parafoxer: (foxic)
1. Запускаем эталонную тачку
2. Накатываем в нее ПО
3. Проверяем работу ПО, выставляем разрешения на папки для пользователей
4. Убираем все настройки, которые сделали для развертывания ПО (домен, айпи, etc)
5. Выключаем тачку, делаем новый снапшот. СТАРЫЙ снапшот НЕ трогаем!!!
6. Останавливаем пул (disable provisioning)
7. Запускаем recompose, указывая в мастере новый снапшот, сделанный в шаге 5.
8. Дожидаемся полного завершения задачи (она изчезает из Task для пула в консоли ViewAdmin)
9. Разрешаем пул и ждем еще денек-другой.
10. Удаляем на выключенной эталонной тачке старый снапшот.

Да, кто-то скажет перебздэ и глупость, ибо тачки в пулe link-clone создаются с реплик снапшота.
А я уже огреб адских тормозов разок и лучше будет так делать.
parafoxer: (foxic)
Эта фраза из "Властелина колец" всегда всплывает в моей памяти, когда мне удается сделать что-то такое, что не вышло давно, было заброшено, НО не забыто.
И вот сегодня, в тяжелый понедельник, казалось бы не предвещавший ничего хорошего, такая радость - урррррааа, заработало)))
Когда-то давно я пытался сделать так, чтобы на разных компьютерах в домене к одному и тому же пользователю применялись разные групповые политики (режим замыкания обработки групповой политики, loopback GPO). И в 2000-2003 домене эта ботва у меня напрочь отказывалась работать.
А щас снова та же проблема: пользователи, входящие на реальный ПК, получают свою политику, все ОК. Но для работы с некоторыми программами им требуется подключиться к VMware VDI (View 5.3), они получают свой рабочий стол, НО и туда тоже начинает применяться все та же политика, а это уже лишнее, ибо как раз-таки на виртуальном десктопе пользователю нам надо разрешить делать все, что хочет, т.к. это не железка, откатить изменения через View Composer (recompose) или тупо выкатить новый десктоп не составляет труда.
И вот, я своими глазами увидел, как заработал этот чудо-параметр. Это прекрасно! Одна важнейшая проблема полностью решена.
parafoxer: (foxic)
Для создания пула в среде VMware View гостевую ОС нужно обязательно оптимизировать. Выключать кучу всякого говна, которое жрет ресурсы и забивает постепенно диск.
Выполнить оптимизацию можно по мануалу с навзанием Setting Up Desktop and Application Pools in View VMware Horizon 6.0. Также соответствующая часть есть в мануале VMware Horizon View Administration (часть Creating and Preparing Virtual Machines).
Однако руками выполнять огромную кучу настроек весьма муторно, поэтому еще год назад можно было скачать мануал VMware View Optimization Guide for Windows 7 и выбрав в Adobe Reader меню Просмотр \ Показать-скрыть \ Области навигации \ Вложенные файлы  - галка стоит, можно было сохранить вложенные батники и, запустив их на целевой ВМ, оптимизировать ее автоматически.
На данный момент эта технология слегка выросла до полноценного инструмента оптимизации. Инструмент VMware OS Optimization Tool описан в мануале Optimization Guide for Desktops and Servers in View in VMware Horizon 6 and VMware Horizon Air Desktops and VMware Horizon Air Apps. Инструмент отличается простотой и наглядностью, очень удобно. Всего две главные кнопки - Ananlyze и Optimize, после нажатия которых все ненужное быдет выключено и машину можно закатывать снапшотить создавать пул.
parafoxer: (Foxic)

Хм, пока нашел прошло 5 минут, да и то неочевидно все на сайте VMware. Пусть будет.

Как удалить назначенное на пул приложение чрез View Administrator

parafoxer: (Foxic)

Такой радостью нельзя не поделиться!!!

Неделя приучения себя к труду дает результаты.

Я кажется научился обращаться с сертификатами в среде Vmware View 5.3, ну или слегка понял суть)

И вообще все заработало

view01
parafoxer: (Foxic)

День мучений, и из-за чего? Надеюсь кому-нибудь поможет избежать напрасной траты времени.

Итак, при установке Vmware View Connection Server мы СНАЧАЛА разрешаем получать сертификат типа "веб-сервер" у нашего СА для наших CS-серверов.
Затем получаем сертификат у нашего СА.
А уж потом ставим сам CS.

Иллюстрация сказанного:

Разрешаем получать сертификаты типа Web-server нашему будущему Connection Server на нашем доменном центре сертификации (ВНИМАНИЕ! это должен быть или корневой ЦС, или, если это подчиненный ЦС - сертификат должне включать всю цепочку до корневого ЦС). Открываем оснастку ЦС, Шаблоны сертификатов, пр кнопкой - Управление. В примере  - ЦС на 2003 контроллере домена.

vca01



В открывшемся окне выбираем шаблон Веб-сервер, пр кнопкой - Свойства.

vca02

В открывшемся окне во вкладке Безопасность добавляем наш будущеий сервер CS, если сервер не виден - выбираем в Тип объекта также и Компьютеры.

vca03


Затем идем на наш будущеий CS-сервер, открываем оснастку ММС, добавляем Сертификаты - Локального ПК. Пр кнопкой на поле - Создать запрос. Ставим галку напротив Web-server, жмем ссылку на настройку атрибутов сертификата:

vca04

Заполняем поля атрибутов, хватит следующих - Common Name \ Country \ Locality \ Organization. Также не забываем заполнить поле Alternate Name  \ DNS, пишем то же самое что и СN:

vca05

Дружественное имя делаем именно таким - VDM - зачем-то в мануалах vmware много на это указаний, может там внутри чего привязано именно к этом имени

vca06



Обращаем внимание, что ключ должен быть не менее 2048 символов. Иначе потом начнутся какие-то грабли при работе всей структуры.

vca07

ОК, Apply, готово.

Теперь можно ставить сам Connection Server, он не станет создавать самоподписной сертификат, а будет использовать вот этот, уже готовый.

Profile

parafoxer: (Default)
parafoxer

2025

S M T W T F S

Syndicate

RSS Atom

Most Popular Tags

Style Credit

Expand Cut Tags

No cut tags
Page generated Apr. 23rd, 2025 12:34 pm
Powered by Dreamwidth Studios