+ All Categories
Home > Documents > Einrichten von Ressourcen in VMware Workspace Portal ... · Die Web-Anwendungen Office 365...

Einrichten von Ressourcen in VMware Workspace Portal ... · Die Web-Anwendungen Office 365...

Date post: 09-Jul-2020
Category:
Upload: others
View: 1 times
Download: 0 times
Share this document with a friend
92
Einrichten von Ressourcen in VMware Workspace Portal Workspace Portal 2.1 Dieses Dokument unterstützt die aufgeführten Produktversionen sowie alle folgenden Versionen, bis das Dokument durch eine neue Auflage ersetzt wird. Die neuesten Versionen dieses Doku- ments finden Sie unter http://www.vmware.com/de/support/pubs. DE-001541-00
Transcript
Page 1: Einrichten von Ressourcen in VMware Workspace Portal ... · Die Web-Anwendungen Office 365 SharePoint und Office 365 Outlook können über Workspace für Single Sign-On konfiguriert

Einrichten von Ressourcen in VMwareWorkspace Portal

Workspace Portal 2.1

Dieses Dokument unterstützt die aufgeführten Produktversionensowie alle folgenden Versionen, bis das Dokument durch eineneue Auflage ersetzt wird. Die neuesten Versionen dieses Doku-ments finden Sie unter http://www.vmware.com/de/support/pubs.

DE-001541-00

Page 2: Einrichten von Ressourcen in VMware Workspace Portal ... · Die Web-Anwendungen Office 365 SharePoint und Office 365 Outlook können über Workspace für Single Sign-On konfiguriert

Einrichten von Ressourcen in VMware Workspace Portal

2 VMware, Inc.

Die neueste technische Dokumentation finden Sie auf der VMware-Website unter:

http://www.vmware.com/de/support/

Auf der VMware-Website finden Sie auch die aktuellen Produkt-Updates.

Falls Sie Anmerkungen zu dieser Dokumentation haben, senden Sie Ihre Kommentare und Vorschläge an:

[email protected]

Copyright © 2014 VMware, Inc. Alle Rechte vorbehalten. Informationen zu Copyright und Marken.

VMware, Inc.3401 Hillview Ave.Palo Alto, CA 94304www.vmware.com

VMware Global, Inc.Zweigniederlassung DeutschlandFreisinger Str. 385716 Unterschleißheim/LohhofGermanyTel.: +49 (0) 89 3706 17000Fax: +49 (0) 89 3706 17333www.vmware.com/de

Page 3: Einrichten von Ressourcen in VMware Workspace Portal ... · Die Web-Anwendungen Office 365 SharePoint und Office 365 Outlook können über Workspace für Single Sign-On konfiguriert

Inhalt

1 Grundlegendes zum Ressourcenhandbuch für VMware Workspace Portal 5

2 Allgemeine Informationen zum Einrichten von Ressourcen in Workspace 7

Zugriff auf die Workspace -Konsolen 7

3 Gewähren des Zugriffs auf Web-Anwendungen 9

Einrichten von Secure Single Sign-On für Web-Anwendungen über Workspace 9Hinzufügen von Web-Anwendungen zum Katalog der Organisation 13Erteilen von Gruppen- und Benutzerberechtigungen für Web-Anwendungen 18

4 Gewähren des Zugriffs auf View -Desktop- und -Anwendungspools 21

Integrieren von View 21Reduzieren der Ressourcenverwendung und Steigern der Leistung von Workspace für Windows

auf nicht-dauerhaften View -Desktops 28

5 Gewähren des Zugriffs auf VMware ThinApp-Pakete 31

Integrieren von VMware ThinApp-Paketen 32Erteilen von Benutzer- und Gruppenberechtigungen für ThinApp-Pakete 41Verteilen und Verwalten von ThinApp-Paketen mit Workspace 43Verwenden der Befehlszeilen-Anwendung „HorizonThinAppCtrl.exe“ 47Aktualisieren verwalteter ThinApp-Pakete nach der Bereitstellung in Workspace 48Löschen von ThinApp-Paketen aus Workspace 53Herstellen der Kompatibilität vorhandener ThinApp-Pakete mit Workspace 54Ändern des Freigabeordners für ThinApp-Pakete 56

6 Konfigurieren von Workspace für Windows 57

Befehlszeilenoptionen des Installationsprogramms für Workspace für Windows 58Installieren der Anwendung Workspace für Windows mit identischen Einstellungen auf mehreren

Windows-Systemen 63

7 Gewähren des Zugriffs auf von Citrix veröffentlichte Ressourcen 65

Integrieren von Workspace in von Citrix veröffentlichte Ressourcen 66Aktivieren von Citrix PowerShell-Remoting auf einer Citrix-Serverfarm 68Vorbereiten und Installieren von Integration Broker 70Bereitstellen von Integration Broker 72Synchronisieren von Workspace in Integration Broker 75Anzeigen der Benutzer- und Gruppenberechtigungen für von Citrix veröffentlichte Ressourcen 77Bearbeiten der Einstellungen für die Workspace -Anwendungsbereitstellung für von Citrix veröf-

fentlichte Ressourcen 78Verwalten von Kategorien von Citrix veröffentlichter Ressourcen 79

VMware, Inc. 3

Page 4: Einrichten von Ressourcen in VMware Workspace Portal ... · Die Web-Anwendungen Office 365 SharePoint und Office 365 Outlook können über Workspace für Single Sign-On konfiguriert

8 Fehlerbehebung bei der Workspace -Ressourcenkonfiguration 81Beim Installieren des Update auf Workspace für Windows wird ein leerer Bildschirm angezeigt 81ThinApp-Pakete werden vom Benutzerportal aus nicht gestartet 82Benutzern wird beim Zugriff auf von Citrix veröffentlichte Ressourcen ein Verschlüsselungsfehler

angezeigt 85Von Citrix veröffentlichte Ressourcen sind in Workspace nicht verfügbar 86Wenn Benutzer eine von Citrix veröffentlichte Ressource starten, gibt der Browser einen internen

Serverfehler (500) aus 88Speicherproblem verhindert ordnungsgemäße Konfiguration von Integration Broker 89

Index 91

Einrichten von Ressourcen in VMware Workspace Portal

4 VMware, Inc.

Page 5: Einrichten von Ressourcen in VMware Workspace Portal ... · Die Web-Anwendungen Office 365 SharePoint und Office 365 Outlook können über Workspace für Single Sign-On konfiguriert

Grundlegendes zumRessourcenhandbuch für VMwareWorkspace Portal 1

Das Ressourcenhandbuch für das Einrichten in VMware Workspace™ Portal enthält Informationen und An-weisungen zum Hinzufügen und Anpassen von Ressourcen, die Sie dem Workspace-Katalog hinzufügen.Die Ressourcen beinhalten Web-Anwendungen, als ThinApp®-Pakete erfasste Windows-Anwendungen,View-Desktops und Anwendungspools, DaaS®-Desktops sowie von Citrix veröffentlichte Ressourcen.

Angesprochene ZielgruppeDiese Informationen sind für Personen bestimmt, die die Ressourcen für Workspace konfigurieren und ver-walten. Die Informationen sind für erfahrene Windows- oder Linux-Systemadministratoren bestimmt, diemit der VM-Technologie vertraut sind.

VMware, Inc. 5

Page 6: Einrichten von Ressourcen in VMware Workspace Portal ... · Die Web-Anwendungen Office 365 SharePoint und Office 365 Outlook können über Workspace für Single Sign-On konfiguriert

Einrichten von Ressourcen in VMware Workspace Portal

6 VMware, Inc.

Page 7: Einrichten von Ressourcen in VMware Workspace Portal ... · Die Web-Anwendungen Office 365 SharePoint und Office 365 Outlook können über Workspace für Single Sign-On konfiguriert

Allgemeine Informationen zumEinrichten von Ressourcen inWorkspace 2Zugriff auf die Workspace -Konsolen

Die Workspace-Konsolen enthalten eine Endbenutzer-Konsole, die Workspace App-Portal, die folgendenAdministratorkonsolen, Appliance-Konfigurator, Connector Services-Administrator und Workspace-Ver-waltungskonsole. Die Administratorkonsolen werden zum Einrichten verschiedener Funktionen inWorkspace verwendet. Sie können über https://WorkspaceFQDN.com:8443 auf alle Administratorkonsolenzugreifen.

Sie können auf jede Konsole auch direkt über die konsolenspezifische URL zugreifen.

Tabelle 2‑1. Workspace -URLs

Workspace-URLs Mögliche Aktionen

Appliance-Konfiguratorhttps://WorkspaceFQDN.com:8443/cfg/login

Sie können über Appliance-Konfigurator die Daten-bank verwalten, Zertifikate aktualisieren, Syslog akti-vieren, das Workspace Administratorkennwort ändernsowie andere Infrastrukturfunktionen verwalten.Melden Sie sich als Workspace-Administrator mit demBenutzernamen admin und dem während der Konfi-guration festgelegten Kennwort an.

Connector Services-Administratorhttps://WorkspaceFQDN.com:8443/hc/admin/about

Auf Connector Services-Administrator konfigurierenSie das Verzeichnis, richten Authentifizierungsadapterein und verwalten andere integrierte Unternehmens-ressourcen wie virtuelle Desktops und Remote-An-wendungen. Integrationen enthalten ThinApp, Viewund Anwendungspools, DaaS-Desktops sowie vonCitrix veröffentlichte Ressourcen. Sie können auch denVerzeichnissynchronisierungsstatus und Warnungenüberprüfen.Melden Sie sich als Workspace-Administrator mit demBenutzernamen admin und dem während der Konfi-guration festgelegten Kennwort an.

VMware, Inc. 7

Page 8: Einrichten von Ressourcen in VMware Workspace Portal ... · Die Web-Anwendungen Office 365 SharePoint und Office 365 Outlook können über Workspace für Single Sign-On konfiguriert

Tabelle 2‑1. Workspace -URLs (Fortsetzung)

Workspace-URLs Mögliche Aktionen

Workspace-Verwaltungskonsolehttps://WorkspaceFQDN.com/SAAS/admin

Über Workspace-Verwaltungskonsole können Sie denRessourcenkatalog einrichten und Ihre Benutzer sowieGruppen, Berechtigungen und Berichte verwalten.Melden Sie sich unter Verwendung dieser URL mit Ih-rem Active Directory-Benutzernamen und -Kennwortan. Wechseln Sie direkt zum Workspace-Verwaltungs-konsole-Dashboard.

Workspace App-Portalhttps://WorkspaceFQDN/SAAS/apps/#/launcher

Melden Sie sich über diese URL mit Ihrem Active Di-rectory-Benutzernamen und -Kennwort an. WechselnSie zu Workspace App-Portal, das auch als Benutzer-portal bezeichnet wird. Dieses Programm enthält fürSie (als Endbenutzer) aktivierte Anwendungen. Aufdiese Weise können Sie Workspace-Anwendungenverwalten, die für Ihre Verwendung aktiviert sind,oder über den Link Administratorkonsole zu Work-space-Verwaltungskonsole wechseln.

Einrichten von Ressourcen in VMware Workspace Portal

8 VMware, Inc.

Page 9: Einrichten von Ressourcen in VMware Workspace Portal ... · Die Web-Anwendungen Office 365 SharePoint und Office 365 Outlook können über Workspace für Single Sign-On konfiguriert

Gewähren des Zugriffs auf Web-Anwendungen 3

Sie können Workspace-Benutzern Berechtigungen für externe Web-Anwendungen Ihrer Organisation ertei-len.

Stellen Sie sicher, dass die folgenden Voraussetzungen erfüllt sind, um Benutzern über Workspace den Zu-griff auf eine Web-Anwendung zu ermöglichen:

n Wenn Sie die Web-Anwendung konfigurieren, um ein Verbundprotokoll zu verwenden, verwenden SieSAML 1.1, SAML 2.0 oder WS-Federation 1.2. Sie haben auch die Möglichkeit, die Web-Anwendung sozu konfigurieren, dass sie das Verbundprotokoll überhaupt nicht verwendet.

n Die Benutzer, denen Sie Berechtigungen für die Web-Anwendung erteilen möchten, sind registrierteBenutzer dieser Anwendung.

n Wenn es sich bei der Web-Anwendung um eine mehrmandantenfähige Anwendung handelt, verweistWorkspace auf Ihre Instanz der Anwendung.

Dieses Kapitel behandelt die folgenden Themen:

n „Einrichten von Secure Single Sign-On für Web-Anwendungen über Workspace“, auf Seite 9

n „Hinzufügen von Web-Anwendungen zum Katalog der Organisation“, auf Seite 13

n „Erteilen von Gruppen- und Benutzerberechtigungen für Web-Anwendungen“, auf Seite 18

Einrichten von Secure Single Sign-On für Web-Anwendungen überWorkspace

Sie können Single Sign-On über Workspace für die Web-Anwendungen zur Verfügung stellen, die entwedermit dem SAML- oder dem WS-Federation-Protokoll für die Authentifizierung konfiguriert sind.

Konfigurieren der Web-Anwendungen, die das SAML-Protokoll verwendenViele Anwendungen im Cloud-Anwendungskatalog tauschen Authentifizierungs- und Autorisierungsdatenmithilfe der Security Assertion Markup Language (SAML1 oder SAML2) aus, um zu überprüfen, ob Benut-zer auf eine Web-Anwendung zugreifen dürfen.

Das Konfigurationsformular für das Hinzufügen von Web-Anwendungen zu Ihrem Katalog ist bereits teil-weise konfiguriert. Sie können bestimmte SAML-Konfigurationen in Workspace-Verwaltungskonsole ver-vollständigen, aber möglicherweise benötigen Sie für die Ausführung weiterer erforderlicher Konfiguratio-nen die Hilfe der Kontobeauftragten für Ihre Web-Anwendungen.

VMware, Inc. 9

Page 10: Einrichten von Ressourcen in VMware Workspace Portal ... · Die Web-Anwendungen Office 365 SharePoint und Office 365 Outlook können über Workspace für Single Sign-On konfiguriert

Konfigurieren von Workspace für Single Sign-On für Microsoft Office 365-Anwendungen

Die Web-Anwendungen Office 365 SharePoint und Office 365 Outlook können über Workspace für SingleSign-On konfiguriert werden. Für die Benutzung dieser Office 365-Anwendungen mit Single Sign-On mussdie Microsoft Office 365-Domäne von einer verwalteten Domäne zu einer Verbunddomäne geändert wer-den, und die Domänenparametereinstellungen für Office 365 müssen für die Authentifizierung durchWorkspace geändert werden.

Um Single Sign-on für Office 365 und Workspace einzurichten, führen Sie Folgendes aus:

n Nehmen Sie Änderungen an der Domänenattributzuordnung in Workspace vor.

n Synchronisieren Sie Active Directory mit Workspace.

n Aktualisieren Sie die Einstellungen für das Office 365-Konto auf die Einstellungen für Workspace.

Endbenutzerauthentifizierung bei Office 365 aus nativen Clients herausOffice 365 unterstützt kein Single Sign On für Desktop- oder mobile native Clients, wie beispielsweise Out-look.

Tabelle 3‑1. Unterstützte native Clients

Gerätetyp Nativer Client

Windows-Rechner Microsoft Outlook-Client

Apple Mac-Rechner Microsoft Outlook-Client, Mac Outlook-Web-App

iPhone- und iPad-Geräte iOS-E-Mail, Outlook-Web-App

Android-Geräte Android-E-Mail

Sie bestimmen die Überprüfungsmethode für die Anmeldedaten, die Workspace bei der Authentifizierungvon Workspace-Benutzern verwendet, die versuchen, auf Office 365 zuzugreifen. Klicken Sie in Workspace-Verwaltungskonsole auf die Registerkarte Katalog, wählen Sie im Dropdown-Menü Jeder Anwendungstypdie Option Web-Anwendungen aus, klicken Sie auf die Anwendung Office 365 Outlook und klicken Sieauf Konfiguration. Wählen Sie auf der Seite „Anwendungskonfiguration“ im Dropdown-Menü Überprü-fung der Anmeldedaten eine Methode aus.

Methode fürÜberprüfungder Anmeldeda-ten Beschreibung

Active Directo-ry-Kennwort

Wenn Sie als Methode für die Überprüfung der Anmeldedaten Active Directory-Kennwort auswäh-len, Workspace verwenden die Benutzer ihr Active Directory-Kennwort für den Zugriff auf Of-fice 365.

Mit App-Kenn-wort

Wenn Sie als Methode für die Überprüfung der Anmeldedaten Mit App-Kennwort auswählen,Workspace müssen Sie in der Office 365-Anwendung ein Kennwort konfigurieren. Die Benutzer kli-cken in Workspace App-Portal mit der rechten Maustaste auf die Office 365-Anwendung und klickendann auf Kennwort festlegen. Dann konfigurieren sie ihren nativen Client mit diesem Kennwort.Ein verlorengegangenes Kennwort kann nicht wiederhergestellt werden. Falls Benutzer ihre Kenn-wörter vergessen, gehen sie zurück zur Office 365-App und geben ein neues Kennwort ein. Sie müs-sen dieses Kennwort auch auf dem nativen Client ändern.

Einrichten von Ressourcen in VMware Workspace Portal

10 VMware, Inc.

Page 11: Einrichten von Ressourcen in VMware Workspace Portal ... · Die Web-Anwendungen Office 365 SharePoint und Office 365 Outlook können über Workspace für Single Sign-On konfiguriert

Voraussetzungen für Office 365Sorgen Sie zusammen mit Ihrem Microsoft-Dienstanbieter dafür, dass Ihre verwaltete Office 365-Umgebungkorrekt konfiguriert ist, bevor Sie Workspace für Single Sign-On konfigurieren. Das Office 365-Verzeichnis-synchronisierungstool muss Ihr Active Directory mit dem Office 365-Konto synchronisiert haben, und dieWindows PowerShell muss auf dem Windows-Server installiert sein.

Zuweisen von Attributen in WorkspaceDamit Workspace mit Office 365 interagieren kann, müssen Sie die folgenden Workspace-Benutzerattributeden Active Directory-Benutzerattributen zuordnen.

Vorgehensweise

1 Melden Sie sich bei Connector Services-Administrator an.

2 Klicken Sie auf Benutzerattribute und stellen Sie sicher, dass das Workspace-Attribut „userPrincipal-Name“ dem Directory-Attribut „userPrincipalName“ zugewiesen wurde.

3 Klicken Sie auf Attribut hinzufügen und fügen Sie das Workspace-Attribut „objectGUID“ hinzu. Ord-nen Sie das Attribut dann dem Directory-Attribut „objectGUID“ zu.

4 Klicken Sie auf Speichern.

5 Um Ihre Änderungen an Active Directory sofort zu synchronisieren, wählen Sie Verzeichnissynchroni-sierung aus und klicken Sie auf Regeln für die Verzeichnissynchronisierung bearbeiten, um den As-sistenten für die Synchronisierung auszuführen; andernfalls werden Ihre Änderungen bei Ihrem nächs-ten geplanten Synchronisierungsintervall mit Active Directory synchronisiert.

6 Beenden Sie Connector Services-Administrator.

Weiter

Wandeln Sie Ihre verwaltete Office 365-Domäne in eine Verbunddomäne für Single Sign-On um und aktua-lisieren Sie die Einstellungen für das Office 365-Konto auf die Einstellungen für Workspace.

Umwandeln von Office 365 in eine Verbunddomäne für Single Sign-On undÄndern der Office 365-Parameter in Workspace

Sie müssen Ihre verwaltete Office 365-Domäne in eine Verbunddomäne für Single Sign-On umwandeln unddie Einstellungen für das Office 365-Konto in die Workspace-Einstellungen ändern.

Bereiten Sie Ihre Office 365-Domäne für die Nutzung von Workspace zur Authentifizierung vor.

Vorgehensweise

1 Führen Sie das Set-MsolDomainAuthentication-Cmdlet aus, um die folgenden Variablen für die Work-space-Einstellungen zu ändern.

Tabelle 3‑2. Ersetzen der Cmdlet-Variablen

Zeile des Cmdlets Cmdlet-Variable bzw. -Variablen Ersetzen durch

–DomainName domain_name Der Name der Workspace-Domäne, der beiMicrosoft registriert ist. beispiel.meine_firmendo‐maene.de.

–IssuerUri horizon_org_name Der eindeutige Bezeichner der Domäne in derOffice 365-Identitätsplattform, der inWorkspace verwendet wird, z. B. Beispiel.

Kapitel 3 Gewähren des Zugriffs auf Web-Anwendungen

VMware, Inc. 11

Page 12: Einrichten von Ressourcen in VMware Workspace Portal ... · Die Web-Anwendungen Office 365 SharePoint und Office 365 Outlook können über Workspace für Single Sign-On konfiguriert

Tabelle 3‑2. Ersetzen der Cmdlet-Variablen (Fortsetzung)

Zeile des Cmdlets Cmdlet-Variable bzw. -Variablen Ersetzen durch

-FederationBrandName Federation_server_name Der Name des Zeichenfolgewerts, der für Be-nutzer bei der Anmeldung angezeigt wird,z. B. MeineFirmaAG.

-PassiveLogOnUri Host und Port Die URL, zu der webbasierte Kunden bei derAnmeldung umgeleitet werden, z. B.https://beispiel123.meinefirma.de:443/SAAS/API/1.0/POST/sso.

-ActiveLogOnUri Host und Port Die URL, die den Endpunkt angibt, den aktiveClients bei der Authentifizierung bei einer fürSingle Sign On eingerichteten Domäne ver-wenden, z. B. https://example123.mycompa‐ny.com/SAAS/auth/wsfed/activelogon.

-LogOffUri Host und Port Die URL, zu der Clients bei der Abmeldungumgeleitet werden, z. B. https://login.microsof-tonline.com/logout.srf.

-MetadataExchangeUri Host und Port Die URL, die den Metadatenaustausch-End-punkt für die Authentifizierung angibt, z. B.https://example123.mycompa‐ny.com/SAAS/auth/wsfed/services/mex.

-SigningCertificate SAML‐Signierungszertifikat von Appli‐cation Manager

Das Workspace-Manager-Signierungszertifi-kat. Wechseln Sie in Workspace-Verwaltungs-konsole zu Einstellungen > SAML-Zertifikat,kopieren Sie das Signierungszertifikat und fü-gen Sie es als Wert für SigningCertificateein. Schließen Sie „-----BEGIN CERTIFICA-TE-----“ und „-----END CERTIFICATE-----“ ausExclude "-----BEGIN CERTIFICATE-----"and “-----END CERTIFICATE-----" vomZertifikatinhalt aus.HINWEIS Achten Sie darauf, beim Einfügendes Zertifikats keine zusätzlichen Leerzeichenoder zusätzlichen Zeilenumbrüche einzu-schließen, da das Zertifikat anderenfalls nichtfunktioniert.

2 Überprüfen Sie die Verbundeinstellungen. Geben SieGet-MsolDomainFederationSettings -DomainName <IHRE DOMÄNE> ein.

Beispiel: Beispiel für die Ausgabe vom Powershell-CmdletSet-MsolDomainAuthentication

–DomainName beispiel.meine_firmendomaene.de

–Authentication Federated

–IssuerUri beispiel

-FederationBrandName MeineFirmaAG

-PassiveLogOnUri https://host:port/SAAS/API/1.0/POST/sso

-LogOffUri https://login.microsoftonline.com/logout.srf

-ActiveLogOnUri https://host:port/SAAS/auth/wsfed/active/logon

-MetadataExchangeUri https://host:port/SAAS/auth/wsfed/services/mex

-SigningCertificate MIICKDCCAZGgAwIBAgIBATANBgkqhkiG9w0BAQUFADBRMS0wKwYDVQQDEy1cejoyyM2otqFmfiQj-

sinm/40TFSj2L7UyRIb3Jpem9uIFNBTUwgU2VsZi1TaWduZWQgQ2VydGlmaWNhdGUxEzARBgNVBAoTCkhP UklaT043MzAxC-

zAJBgNVBAYTAlVTMB4XDTEyMDkyMDE4MzIzOFoXDTIyMDkxODE4MzIzOFowUTEtMCsGA1UEAxMkSG9yaXpvbiBTQU1MIFNlb-

Einrichten von Ressourcen in VMware Workspace Portal

12 VMware, Inc.

Page 13: Einrichten von Ressourcen in VMware Workspace Portal ... · Die Web-Anwendungen Office 365 SharePoint und Office 365 Outlook können über Workspace für Single Sign-On konfiguriert

GYtU2lnbmVkIENl cnRpZmljYXRlMRMwEQYDVQpIT1JJWk9ONzMwMQswCQYDVQQGEwJVUzCBnzANBgkqhkiG9w0BAQEFAA-

OBjQAwgYkCgYEAoYCFzs3pjWke0LhkztflPRv8mhji fjbsQ9WlFqbFMKkeS8PA47Dwr7lUHqGSAOcf-

ny55m8LLlL554llelrgCHjENi9w6AMFizvALI7q4kEikTX38IHgAsrg30f4S+Qbr3wj6VmS1wPNFOKqHoqsUbFzI MzAl2Be-

vuFySvZKWx/cCAwEAAaMQMA4wDAYDVUwAwEB/zANBgkqhkiG9w0BAQUFAAOBgQCHdlshW//UzLiMTe+

Hinzufügen von Web-Anwendungen zum Katalog der OrganisationSie können die Web-Anwendungen Ihrer Organisation zu Ihrem Katalog hinzufügen und diese Anwendun-gen für Ihre Workspace-Benutzer und -Gruppen zugänglich machen.

Wenn Sie einen Eintrag für eine Web-Anwendung zum Katalog hinzufügen, erstellen Sie einen Anwen-dungsdatensatz und konfigurieren die Adresse der Web-Anwendung. Workspace verwendet den Anwen-dungsdatensatz als Vorlage für die Einrichtung einer sicheren Verbindung mit der Web-Anwendung.

Sie können Anwendungsdatensätze von Web-Anwendungen mit den folgenden Methoden auf der Seite„Katalog“ zu Ihrem Katalog hinzufügen.

Methode Beschreibung

Aus demCloud-Anwen-dungskatalog

Häufig verwendete Arten von Web-Anwendungen des Unternehmens werden im Workspace-Cloud-Anwendungskatalog aufgelistet. Diese Anwendungen werden teilweise für den Einsatz in Workspacekonfiguriert. Sie müssen die restlichen Daten im Formular des Anwendungsdatensatzes ausfüllen.

Neue erstellen Sie können zu Ihrem Katalog Web-Anwendungen hinzufügen, die im Cloud-Anwendungskatalognicht vorhanden sind. Die Anwendungsdatensätze für Web-Anwendungen, die nicht in Workspaceenthalten sind, sind generischer als die von Anwendungen aus dem Cloud-Anwendungskatalog. Siegeben die Beschreibung und Konfigurationsinformationen der Anwendung ein, um den Anwendungs-datensatz zu erstellen.

Eine ZIP- oderJAR-Datei im-portieren

Sie können eine Web-Anwendung importieren, die Sie zuvor in Workspace konfiguriert haben. Siekönnen diese Methode verwenden, um eine Workspace-Bereitstellung von einem Staging- in ein Pro-duktionssystem zu wechseln. Exportieren Sie in solch einer Situation eine Web-Anwendung von derStaging-Bereitstellung als ZIP-Datei. Importieren Sie dann die ZIP-Datei in die Produktionsbereitstel-lung.

Nachdem Sie Web-Anwendungen zum Katalog hinzugefügt haben, können Sie Berechtigungen, Zugriffs-richtlinien, Lizenz- und Bereitstellungsinformationen konfigurieren.

Hinzufügen einer Web-Anwendung zu Ihrem Katalog vom Cloud-Anwendungskatalog aus

Der Cloud-Anwendungskatalog enthält Web-Anwendungen. Diese Anwendungen enthalten einige Infor-mationen in ihren Anwendungsdatensätzen. Wenn Sie Ihrem Katalog eine Web-Anwendung aus demCloud-Anwendungskatalog hinzufügen, müssen Sie jedoch zusätzliche Informationen angeben, um den An-wendungsdatensatz zu vervollständigen.

Wenn Sie Web-Anwendungen zum Katalog hinzufügen, erstellen Sie einen Eintrag, der indirekt auf dieWeb-Anwendung verweist. Der Eintrag wird vom Anwendungsdatensatz definiert, einem Formular, dasdie URL der Web-Anwendung enthält.

Voraussetzungen

Wenn Sie eine Web-Anwendung zum Katalog hinzufügen, können Sie einen Richtliniensatz für den Zugriffauf spezifische Web-Anwendungen anwenden, um den Benutzerzugriff auf die Anwendung zu steuern.Wenn Sie beabsichtigen, auf diese Web-Anwendung einen Richtliniensatz für den Zugriff auf spezifischeWeb-Anwendungen anzuwenden, und dieser noch nicht vorhanden ist, erstellen Sie ihn jetzt. UnterWorkspace Administratorhandbuch finden Sie Informationen zum Verwalten webanwendungsspezifischerRichtliniensätze.

Vorgehensweise

1 Melden Sie sich bei Workspace-Verwaltungskonsole an.

Kapitel 3 Gewähren des Zugriffs auf Web-Anwendungen

VMware, Inc. 13

Page 14: Einrichten von Ressourcen in VMware Workspace Portal ... · Die Web-Anwendungen Office 365 SharePoint und Office 365 Outlook können über Workspace für Single Sign-On konfiguriert

2 Klicken Sie auf die Registerkarte Katalog.

3 Klicken Sie auf + Anwendung hinzufügen > Web-Anwendung ... Aus dem Cloud-Anwendungskata-log..

4 Klicken Sie auf das Symbol der Web-Anwendung, die Sie dem Katalog Ihres Unternehmens hinzufügenmöchten.

Der Anwendungsdatensatz wird zu Ihrem Katalog hinzugefügt, und auf der Seite „Details“ zum Da-tensatz werden der Name und das Authentifizierungsprofil angezeigt, die bereits im Formular angege-ben sind.

5 (Optional) Auf der Seite „Details“ können Sie diese Daten an die Bedürfnisse Ihres Unternehmens an-passen.

Die Elemente auf der Seite sind bereits mit für die Web-Anwendung spezifischen Informationen gefüllt.

So können Sie beispielsweise ein Symbol wählen, das die betreffende Anwendung Ihren Workspace-Be-nutzern gegenüber am besten darstellt, wenn sie im Workspace-Client der Benutzer gelistet ist.

Je nach Anwendung können manche dieser im Vorhinein festgelegten Informationen geändert werden.

Formularele-ment Beschreibung

Name Ändern Sie bei Bedarf den Namen der Anwendung.

Beschreibung Fügen Sie eine Beschreibung der Anwendung hinzu, die von Benutzern gelesen werden kann.

Symbol Klicken Sie auf Datei auswählen, um ein Symbol für die Anwendung hochzuladen. Workspaceunterstützt die Dateiformate PNG, JPG und ICON mit einer Größe bis zu 4 MB.Workspace ändert die Größe hochgeladener Symbole auf 80 x 80 Pixel.Um Verzerrungen zu vermeiden, laden Sie Symbole hoch, deren Höhe und Breite gleich sind unddie so nah wie möglich an die Abmessung von 80 x 80 Pixel heranreichen.

Kategorien Damit die Anwendung bei einer Kategoriesuche von Katalogressourcen angezeigt werden kann,wählen Sie die entsprechende Kategorie aus dem Dropdown-Menü aus. Sie müssen die Kategoriezuvor erstellt haben.

6 Klicken Sie auf Speichern.

7 Klicken Sie auf Konfiguration, bearbeiten Sie die Konfigurationsdetails des Anwendungsdatensatzesund klicken Sie auf Speichern.

Einige Elemente im Formular sind bereits mit für die Web-Anwendung spezifischen Informationen ge-füllt. Manche dieser im Vorhinein festgelegten Informationen können bearbeitet werden, andere nicht.Die angeforderten Informationen variieren je nach Anwendung.

Bei einigen Anwendungen weist das Formular den Abschnitt „Anwendungsparameter“ auf. Wenn derAbschnitt für eine Anwendung vorhanden ist und ein Parameter im Abschnitt keinen Standardwertaufweist, geben Sie einen geeigneten Wert ein, damit die Anwendung starten kann. Wenn ein Standard-wert vorhanden ist, können Sie ihn ändern.

Wenn Sie die Anwendungen Office 365 SharePoint oder Office 365 Outlook benutzen, müssen Sie denAbschnitt „Anwendungsparameter“ bearbeiten. Geben Sie für Office 365 SharePoint meinefirma als IhreDomäne ein. Geben Sie für Office 365 Outlook meinefirma.com als Ihre Domäne ein.

Einrichten von Ressourcen in VMware Workspace Portal

14 VMware, Inc.

Page 15: Einrichten von Ressourcen in VMware Workspace Portal ... · Die Web-Anwendungen Office 365 SharePoint und Office 365 Outlook können über Workspace für Single Sign-On konfiguriert

8 Wählen Sie die Registerkarten Berechtigungen, Lizenzierung und Bereitstellung und passen Sie dieInformationen wie gewünscht an.

Register-karte Beschreibung

Berechti-gungen

Erteilen Sie Benutzern und Gruppen Berechtigungen für die Anwendung. Sie können die Berechti-gungen während des Erstkonfigurierens der Anwendung oder jederzeit danach konfigurieren.

Zugriffs-richtlinien

Wenden Sie einen Richtliniensatz für den Zugriff auf spezifische Web-Anwendungen an, um den Be-nutzerzugriff auf die Anwendung zu steuern.

Lizenzie-rung

Konfigurieren Sie die Lizenznachverfolgung. Fügen Sie Lizenzinformationen für die Anwendunghinzu, damit die Lizenznutzung in Berichten verfolgt werden kann.

Bereitstel-lung

Wählen Sie einen Bereitstellungsadapter aus. Workspace wird mit Bereitstellungsadaptern für Goo-gle Apps und Mozy ausgeliefert. Wenn Sie eine dieser beiden Anwendungen konfigurieren, könnenSie den entsprechenden Bereitstellungsadapter auswählen.Durch die Bereitstellung wird die automatische zentrale Anwendungsbenutzerverwaltung zur Ver-fügung gestellt. Bereitstellungsadapter ermöglichen es der Web-Anwendung, bei Bedarf bestimmteInformationen aus Workspace abzurufen. Beispiel: Um die automatische Benutzerbereitstellung fürGoogle Apps zu aktivieren, müssen Informationen zum Benutzerkonto, z. B. Benutzer-ID, Vornameund Nachname, in der Google Apps-Datenbank vorhanden sein. Bestimmte Anwendungen benöti-gen unter Umständen weitere Informationen, etwa Informationen zur Gruppenmitgliedschaft oderzur Autorisierungsrolle.

Weiter

Detaillierte Hinweise zum Hinzufügen von Benutzer- und Gruppenberechtigungen für Web-Anwendungenfinden Sie unter „Erteilen von Gruppen- und Benutzerberechtigungen für Web-Anwendungen“, auf Sei-te 18.

Hinzufügen einer Web-Anwendung zu Ihrem Katalog durch Erstellen einesneuen Anwendungsdatensatzes

Sie erstellen einen Anwendungsdatensatz, wenn die Web-Anwendung, die Sie Ihrem Katalog hinzufügenmöchten, im Cloud-Anwendungskatalog nicht verfügbar ist.

Voraussetzungen

Wenn Sie eine Web-Anwendung zum Katalog hinzufügen, können Sie einen Richtliniensatz für den Zugriffauf spezifische Web-Anwendungen anwenden, um den Benutzerzugriff auf die Anwendung zu steuern.Wenn Sie beabsichtigen, auf diese Web-Anwendung einen Richtliniensatz für den Zugriff auf spezifischeWeb-Anwendungen anzuwenden, und dieser noch nicht vorhanden ist, erstellen Sie ihn jetzt. UnterWorkspace Administratorhandbuch finden Sie Informationen zum Verwalten webanwendungsspezifischerRichtliniensätze.

Wenn Sie den Anwendungsdatensatz für eine Web-Anwendung erfolgreich fertig gestellt haben, wird einEintrag in Ihrem Katalog erstellt, der indirekt auf die Web-Anwendung verweist, und die Web-Anwendungund Workspace können über SAML miteinander kommunizieren.

Vorgehensweise

1 Melden Sie sich bei Workspace-Verwaltungskonsole an.

2 Klicken Sie auf die Registerkarte Katalog.

3 Klicken Sie auf + Anwendung hinzufügen > Web-Anwendung ... Neue erstellen.

Der Anwendungsdatensatz wird Ihrem Katalog hinzugefügt, und das System zeigt die Seite „Details“des Datensatzes an.

Kapitel 3 Gewähren des Zugriffs auf Web-Anwendungen

VMware, Inc. 15

Page 16: Einrichten von Ressourcen in VMware Workspace Portal ... · Die Web-Anwendungen Office 365 SharePoint und Office 365 Outlook können über Workspace für Single Sign-On konfiguriert

4 Geben Sie die Informationen auf der Detailseite ein und klicken Sie auf Weiter.

Formularelement Beschreibung

Anwendungsname Geben Sie den Namen der Anwendung an.

Beschreibung (Optional) Geben Sie eine Beschreibung der Anwendung an.

Symbol (Optional) Klicken Sie auf Datei auswählen, um ein Symbol für die Anwendung hochzula-den.Workspace unterstützt die Dateiformate PNG, JPG und ICON mit einer Größe bis zu 4 MB.Workspace ändert die Größe hochgeladener Symbole auf 80 x 80 Pixel.Um Verzerrungen zu vermeiden, laden Sie Symbole hoch, deren Höhe und Breite gleich sindund die so nah wie möglich an die Abmessung von 80 x 80 Pixel heranreichen.

Authentifizie-rungsprofil

Geben Sie gegebenenfalls das entsprechende Verbundprotokoll an.

Nachdem Sie auf Weiter geklickt haben, wird die Seite „Konfiguration” angezeigt.

5 Bearbeiten Sie die Konfigurationsdetails des Anwendungsdatensatzes nach Bedarf und klicken Sie aufSpeichern.

Einige der Elemente im Formular werden automatisch vorab ausgefüllt.

Wenn Sie auf der Detailseite das SAML 2.0 POST-Profil auswählen, enthält die Seite „Konfiguration”den Bereich „Konfigurieren über”. Verwenden Sie die Optionen im Bereich „Konfigurieren über”, umfestzulegen, wie die Anwendungsmetadaten abgerufen werden. Sie können das Abrufen durch Auto-Erkennungs-URL, Metadaten-XML oder manuelle Konfiguration auswählen.

Option Aktion

Auto-Erkennungs-URL (Metadaten) Wenn die XML-Metadaten über das Internet abrufbar sind, geben Sie dieURL an.

Metadaten-XML Wenn die XML-Metadaten nicht über das Internet abrufbar sind, Ihnenaber zur Verfügung stehen, fügen Sie die XML in das Textfeld ein.

Manuelle Konfiguration Wenn Ihnen die XML-Metadaten nicht zur Verfügung stehen, füllen Siedie Elemente für die manuelle XML-Konfiguration aus.

6 Wählen Sie die Registerkarten Berechtigungen, Lizenzierung und Bereitstellung und passen Sie die

Informationen wie gewünscht an.

Registerkarte Beschreibung

Berechtigun-gen

Erteilen Sie Benutzern und Gruppen Berechtigungen für die Anwendung. Sie können die Berechti-gungen während des Erstkonfigurierens der Anwendung oder jederzeit danach konfigurieren.

Zugriffsricht-linien

Wenden Sie einen Richtliniensatz für den Zugriff auf spezifische Web-Anwendungen an, um denBenutzerzugriff auf die Anwendung zu steuern.

Lizenzierung Konfigurieren Sie die Lizenznachverfolgung. Fügen Sie Lizenzinformationen für die Anwendunghinzu, damit die Lizenznutzung in Berichten verfolgt werden kann.

Bereitstellung Wählen Sie einen Bereitstellungsadapter aus. Im Lieferumfang von Workspace befinden sich Be-reitstellungsadapter für die Google-Apps und Mozy-Web-Anwendungen: Wenn Sie eine dieserbeiden Anwendungen konfigurieren, können Sie den entsprechende Bereitstellungsadapter aus-wählen.Durch die Bereitstellung wird die automatische Anwendungsbenutzerverwaltung von einem einzi-gen Ort aus zur Verfügung gestellt. Bereitstellungsadapter ermöglichen es der Web-Anwendung,bei Bedarf bestimmte Informationen aus Workspace abzurufen. Beispiel: Um die automatische Be-nutzerbereitstellung für Google Apps zu aktivieren, müssen Informationen zum Benutzerkonto,z. B. Benutzer-ID, Vorname und Nachname, in der Google Apps-Datenbank vorhanden sein. Voneiner Anwendung werden möglicherweise weitere Informationen, z. B. Informationen zur Grup-penmitgliedschaft und zur Autorisierungsrolle, benötigt.

Einrichten von Ressourcen in VMware Workspace Portal

16 VMware, Inc.

Page 17: Einrichten von Ressourcen in VMware Workspace Portal ... · Die Web-Anwendungen Office 365 SharePoint und Office 365 Outlook können über Workspace für Single Sign-On konfiguriert

Weiter

Detaillierte Hinweise zum Hinzufügen von Benutzer- und Gruppenberechtigungen für Web-Anwendungenfinden Sie unter „Erteilen von Gruppen- und Benutzerberechtigungen für Web-Anwendungen“, auf Sei-te 18.

Hinzufügen einer Web-Anwendung zu Ihrem Katalog durch Importieren einerZIP- oder JAR-Datei

Sie können eine Web-Anwendung, die zuvor in einer anderen Workspace-Instanz konfiguriert wurde, in Ih-ren Katalog importieren, z. B. wenn Sie von einem Staging- zu einem Produktionssystem wechseln.

Dieser Vorgang beinhaltet den Export des Anwendungspakets einer Web-Anwendung aus einerWorkspace-Instanz und den Import des Pakets in eine andere Workspace-Instanz. Da Sie die Web-Anwen-dung aus einer Workspace-Bereitstellung importieren, erfordert die Anwendung möglicherweise keine wei-tere Konfiguration, besonders dann, wenn die Konfigurationswerte in der ursprünglichen Bereitstellungausgiebig getestet wurden. Informationen zum Durchführen weiterer Konfigurationsschritte nach dem Im-port der Web-Anwendung finden Sie unter „Hinzufügen einer Web-Anwendung zu Ihrem Katalog vomCloud-Anwendungskatalog aus“, auf Seite 13 oder „Hinzufügen einer Web-Anwendung zu Ihrem Katalogdurch Erstellen eines neuen Anwendungsdatensatzes“, auf Seite 15.

Vorgehensweise

1 Melden Sie sich bei Workspace-Verwaltungskonsole der Workspace-Instanz an, von der aus Sie eineWeb-Anwendung exportieren möchten.

2 Klicken Sie auf die Registerkarte Katalog.

3 Klicken Sie auf Jeder Anwendungstyp > Web-Anwendungen.

4 Klicken Sie zum Exportieren auf das Symbol der Web-Anwendung.

5 Klicken Sie auf Diese Anwendung exportieren.

6 Klicken Sie auf Exportieren.

7 Speichern Sie das komprimierte Anwendungspaket auf Ihrem lokalen System.

8 Melden Sie sich bei Workspace-Verwaltungskonsole der Workspace-Instanz an, in die Sie die Web-An-wendung importieren möchten.

9 Klicken Sie auf die Registerkarte Katalog.

10 Klicken Sie auf + Anwendung hinzufügen > Web-Anwendung ... eine ZIP- oder JAR-Datei importie-ren.

11 Durchsuchen Sie Ihr lokales System nach dem komprimierten Anwendungspaket in Form einer ZIP-Datei, wählen Sie die Datei aus und klicken Sie auf Absenden.

12 Bearbeiten Sie bei Bedarf die Informationen auf den Seiten „Details“, „Konfiguration“, „Berechtigun-gen“, „Zugriffsrichtlinien“, „Lizenzierung“ und „Bereitstellung“.

Weiter

Detaillierte Hinweise zum Hinzufügen von Benutzer- und Gruppenberechtigungen für Web-Anwendungenfinden Sie unter „Erteilen von Gruppen- und Benutzerberechtigungen für Web-Anwendungen“, auf Sei-te 18.

Kapitel 3 Gewähren des Zugriffs auf Web-Anwendungen

VMware, Inc. 17

Page 18: Einrichten von Ressourcen in VMware Workspace Portal ... · Die Web-Anwendungen Office 365 SharePoint und Office 365 Outlook können über Workspace für Single Sign-On konfiguriert

Erteilen von Gruppen- und Benutzerberechtigungen für Web-Anwendungen

Sie können Benutzern und Gruppen Berechtigungen für Web-Anwendungen erteilen.

Sie können nur Workspace-Benutzern, d. h. Benutzern, die aus Ihrem Verzeichnisserver importiert wurden,Berechtigungen für Web-Anwendungen erteilen. Wenn Sie einem Benutzer die Berechtigung für eine Web-Anwendung erteilen, sieht der Benutzer die Anwendung und kann sie von seinem Workspace App-Portal-Client aus starten. Wenn Sie die Berechtigung entfernen, kann der Benutzer die Anwendung weder sehennoch starten.

In vielen Fällen besteht die effektivste Möglichkeit, Benutzern Berechtigungen für Web-Anwendungen zuerteilen, darin, einer Gruppe von Benutzern die Berechtigung für Web-Anwendung zu erteilen. In bestimm-ten Situationen ist es jedoch sinnvoller, individuellen Benutzern die Berechtigung für eine Web-Anwendungzu erteilen.

Vorgehensweise

1 Melden Sie sich bei Workspace-Verwaltungskonsole an.

Einrichten von Ressourcen in VMware Workspace Portal

18 VMware, Inc.

Page 19: Einrichten von Ressourcen in VMware Workspace Portal ... · Die Web-Anwendungen Office 365 SharePoint und Office 365 Outlook können über Workspace für Single Sign-On konfiguriert

2 Benutzern die Berechtigung für eine Web-Anwendung erteilen.

Methode Beschreibung

Greifen Sie auf eine Web-Anwen-dung zu und erteilen Sie Benutzernoder Gruppen Berechtigungen da-für.

a Klicken Sie auf die Registerkarte Katalog.b Klicken Sie auf Jeder Anwendungstyp > Web-Anwendungen.c Klicken Sie auf die Web-Anwendung, für die Sie Benutzern und Grup-

pen die Berechtigung erteilen möchten.

Die Informationsseite der Web-Anwendung wird angezeigt. Dabei iststandardmäßig die Registerkarte Berechtigungen ausgewählt. Grup-penberechtigungen werden in einer Tabelle und Benutzerberechtigun-gen in einer anderen Tabelle aufgelistet.

d Klicken Sie auf Gruppenberechtigung hinzufügen bzw. Benutzerbe-rechtigung hinzufügen.

e Geben Sie die Namen der Gruppen bzw. Benutzer ein.

Sie können nach Benutzern oder Gruppen suchen, indem Sie die erstenBuchstaben eines Suchbegriffs eingeben und es der Autovervollständi-gungsfunktion überlassen, eine Liste der Optionen anzuzeigen, oderSie können auf Durchsuchen klicken, um die vollständige Liste anzu-zeigen.

f Wählen Sie über das Dropdown-Menü aus, wie die einzelnen ausge-wählten Web-Anwendung aktiviert werden sollen:n Automatisch zeigt die Anwendung standardmäßig in der Liste

der Web-Anwendungen des berechtigten Benutzers an, wenn derBenutzer sich das nächste Mal auf seinem Workspace-Client an-meldet.

n Vom Benutzer aktiviert erfordert, dass der Benutzer die Web-An-wendung über den Workspace-Client seiner Web-Anwendungslis-te hinzufügt, bevor er sie nutzen kann.

g Klicken Sie auf Speichern.

Greifen Sie auf einen Benutzer odereine Gruppe zu und erteilen Sie die-sem Benutzer bzw. dieser GruppeBerechtigungen für Web-Anwen-dung.

a Klicken Sie auf die Registerkarte Benutzer & Gruppen.b Klicken Sie auf die Registerkarte Benutzer oder Gruppen.c Klicken Sie auf den Namen eines Benutzers oder einer Gruppe.d Klicken Sie auf Berechtigung hinzufügen.e Aktivieren Sie die Kontrollkästchen neben den Web-Anwendungen,

für die Sie Benutzer- oder Gruppenberechtigungen erteilen möchten.f Wählen Sie über das Dropdown-Menü aus, wie die einzelnen ausge-

wählten Web-Anwendung aktiviert werden sollen:n Automatisch zeigt die Anwendung standardmäßig in der Liste

der Web-Anwendungen des berechtigten Benutzers an, wenn derBenutzer sich das nächste Mal auf seinem Workspace-Client an-meldet.

n Vom Benutzer aktiviert erfordert, dass der Benutzer die Web-An-wendung über den Workspace-Client seiner Web-Anwendungslis-te hinzufügt, bevor er sie nutzen kann.

g Klicken Sie auf Speichern.

Der ausgewählte Benutzer bzw. die ausgewählte Gruppe verfügt jetzt über die Berechtigung, die Web-An-wendung zu verwenden.

Kapitel 3 Gewähren des Zugriffs auf Web-Anwendungen

VMware, Inc. 19

Page 20: Einrichten von Ressourcen in VMware Workspace Portal ... · Die Web-Anwendungen Office 365 SharePoint und Office 365 Outlook können über Workspace für Single Sign-On konfiguriert

Einrichten von Ressourcen in VMware Workspace Portal

20 VMware, Inc.

Page 21: Einrichten von Ressourcen in VMware Workspace Portal ... · Die Web-Anwendungen Office 365 SharePoint und Office 365 Outlook können über Workspace für Single Sign-On konfiguriert

Gewähren des Zugriffs auf View -Desktop- und -Anwendungspools 4

Durch Integration der View™ Verbindungsserver-Instanz Ihres Unternehmens in Ihr Workspace-System ge-ben Sie VMware Workspace Portal-Benutzern die Möglichkeit, über Workspace App-Portal auf ihre View-Desktop- und -Anwendungspools zuzugreifen, für die sie Berechtigungen haben. Außerdem können Sie beiaktiviertem View-Modul in Workspace Verwaltungskonsole die Zuordnungen zwischen Workspace-Benut-zern bzw. -Gruppen und deren View-Pools sehen, für die sie Berechtigungen haben.

HINWEIS Über die View-Verbindungsserver-Instanz und die Webschnittstelle der zugeordneten View-Ad-ministrator-Verwaltung können Sie Benutzern und Gruppen Berechtigungen für View-Desktop- und -An-wendungspools erteilen. Weitere Informationen hierzu finden Sie in der View-Dokumentation.

Dieses Kapitel behandelt die folgenden Themen:

n „Integrieren von View“, auf Seite 21

n „Reduzieren der Ressourcenverwendung und Steigern der Leistung von Workspace für Windows aufnicht-dauerhaften View-Desktops“, auf Seite 28

Integrieren von ViewUm View mit Workspace zu verwenden, müssen Sie der Active Directory-Domäne beitreten und eine Syn-chronisierung mit dem View Connection Server durchführen.

Sie erstellen und konfigurieren View-Pools in View, nicht in Workspace.

Voraussetzungen

n Stellen Sie sicher, dass View installiert ist. Informationen über bestimmte View-Versionen, die vonWorkspace unterstützt werden, finden Sie in der VMware-Produkt-Interoperabilitätsmatrix unter„http://www.vmware.com/resources/compatibility/sim/interop_matrix.php“.

n Stellen Sie View bereit und konfigurieren Sie es. Den View Connection Server stellen Sie über denStandardport 443 oder einen benutzerdefinierten Port bereit.

n Sie müssen View-Pools und Desktops mit Berechtigungen für Active Directory-Benutzer und -Gruppen bereitstellen und konfigurieren.

n Erstellen Sie View-Pools unbedingt im Root-Ordner von View. Wenn Sie View-Pools in einem an-deren als dem Root-Ordner erstellen, kann Workspace diese View-Pools und die Berechtigungennicht abfragen.

n Geben Sie die Informationen auf der Seite „Domäne beitreten“ von Connector Services-Administratorein, damit Workspace der Active Directory-Domäne beitritt.

n Aktivieren Sie das Attribut UPN in Workspace auf der Seite Benutzerattribute.

VMware, Inc. 21

Page 22: Einrichten von Ressourcen in VMware Workspace Portal ... · Die Web-Anwendungen Office 365 SharePoint und Office 365 Outlook können über Workspace für Single Sign-On konfiguriert

n Konfigurieren Sie die SAML-Authentifizierung auf dem View Connection Server. Sie müssen auf derSeite für die Konfiguration der Authentifizierung immer den Workspace-FQDN verwenden.

n Vergewissern Sie sich, dass Sie für jeden View Connection Server in Ihrer View-Konfiguration über ei-nen DNS-Eintrag und eine IP-Adresse verfügen, die beim Reverse-Lookup aufgelöst werden kann. InWorkspace ist Reverse-Lookup für View-Verbindungsserver, den View-Sicherheitsserver und den Last-ausgleichsdienst erforderlich. Wenn das Reverse-Lookup nicht richtig konfiguriert ist, schlägt dieWorkspace-Integration mit View fehl.

n Synchronisieren Sie Active Directory-Benutzer und -Gruppen, die über Berechtigungen für View-Poolsin View Connection Server für Workspace verfügen. Um Benutzer und Gruppen zu synchronisieren,klicken Sie in Connector Services-Administrator auf die Registerkarte Verzeichnissynchronisierungund bearbeiten Sie die Regeln für die Verzeichnissynchronisierung.

Die Konfiguration von View für Workspace umfasst einige der folgenden Aufgaben:

Beitreten zu einer Active Directory-DomäneUm View mit Workspace zu verwenden, muss Workspace der Active Directory-Domäne beitreten und eineSynchronisierung mit dem View Connection Server durchführen.

Während des Setupvorgangs werden Sie aufgefordert, Informationen für Workspace für den Beitritt zur Ac-tive Directory-Domäne einzugeben.

Voraussetzungen

n Stellen Sie sicher, dass Sie über einen Active Directory-Domänennamen sowie den Benutzernamen unddas Kennwort eines Kontos in diesem Active Directory verfügen, das die erforderlichen Rechte besitzt,um der Domäne beizutreten.

n Stellen Sie sicher, dass das Attribut userPrinciplaName auf der Seite „Benutzerattribute zuordnen“ akti-viert ist.

n Stellen Sie sicher, dass Benutzer und Gruppen mit zugewiesenen View-Pool-Berechtigungen über dieVerzeichnissynchronisierung synchronisiert werden.

n Richten Sie ggf. eine Verbindung mit mehreren Domänen oder Domänen in mehreren vertrauenswür-digen Strukturen von Active Directory ein. Siehe Installieren und Konfigurieren von Workspace.

Vorgehensweise

1 Melden Sie sich bei Connector Services-Administrator an.

2 Wählen Sie auf der Registerkarte „Erweitert“ die Option Domäne beitreten aus.

3 Geben Sie die Informationen für die Active Directory-Domäne ein und klicken Sie auf Domäne beitre-ten. Verwenden Sie beim Eingeben Ihrer Domäneninformationen ausschließlich ASCII-Zeichen.

Option Beschreibung

Active Directory Geben Sie den vollqualifizierten Domänennamen (Fully Qualified DomainName, FQDN) des Active Directory ein. Beispiel: HS.TRDOT.COM.HINWEIS Der Active Directory-FQDN muss sich in derselben Domäne wieder View-Verbindungsserver befinden. Andernfalls schlägt die Bereitstel-lung fehl.

AD-Benutzername Geben Sie den Benutzernamen eines Kontos in Active Directory ein, dasüber die erforderlichen Berechtigungen verfügt, um mit Systemen einerActive Directory-Domäne beizutreten.

AD-Kennwort Geben Sie das entsprechende Kennwort für AD-Benutzername ein. DiesesKennwort wird von Workspace nicht gespeichert.

Einrichten von Ressourcen in VMware Workspace Portal

22 VMware, Inc.

Page 23: Einrichten von Ressourcen in VMware Workspace Portal ... · Die Web-Anwendungen Office 365 SharePoint und Office 365 Outlook können über Workspace für Single Sign-On konfiguriert

4 Zur Konfiguration der View-Integration in einer Umgebung mit mehreren Domänen überprüfen Sie, obWorkspace und die View-Server derselben Domäne beigetreten sind.

Weiter

Synchronisieren Sie View mit Workspace, um die in View vorgenommenen Änderungen weiterzugeben.

Hinzufügen von View-Pods zu Workspace und Synchronisieren vonRessourcen

Sie können Workspace auf der Seite „View-Pools“ in Connector Services-Administrator mehrere View-Pod-Instanzen aus derselben Active Directory-Instanz hinzufügen. Im nächsten Schritt konfigurieren Sie auf derSeite Workspace-Verwaltungskonsole, Einstellungen > Netzwerkbereiche die Client-Zugriffs-URLs für dieverschiedenen Pods.

Sie integrieren Workspace mit View, indem Sie die Seite „View-Pools“ in Connector Services-Administratorkonfigurieren. Sie können jederzeit zu der Seite zurückkehren, um die View-Konfiguration zu ändern, etwaum View-Pods hinzuzufügen oder zu entfernen.

Voraussetzungen

Überprüfen Sie, ob Ihr Workspace-System in Ihr View-System integriert ist.

Vorgehensweise

1 Melden Sie sich bei Connector Services-Administrator an.

2 Klicken Sie im Navigationsbereich auf View-Pools.

3 Um den Zugriff auf die View-Pools über Workspace zu ermöglichen, aktivieren Sie das Kontrollkäst-chen View-Pools aktivieren.

4 Klicken Sie für jeden View-Pod, den Sie hinzufügen möchten, auf View-Pod hinzufügen.

5 Geben Sie die Konfigurationsinformationen für jeden View-Pod an. Verbindungsserver Geben Sie den Namen des View-Verbindungsservers für diesen View-Pod ein.

Nutzername Geben Sie die Administrator-Benutzernamen für diesen View-Pod ein.

Kennwort Geben Sie im Textfeld für das Kennwort das Administrator-Kennwort für diesenView-Pod ein.

Per Smartcard-Authentifi-zierung bei externem Identi-tätsanbieter

Wenn die Benutzer für die Anmeldung an diesem View-Pod anstelle von Kennwör-tern die chipkartenbasierte Authentifizierung verwenden, aktivieren Sie das Kon-trollkästchen.

6 (Optional) Wenn neu hinzugefügte Ressourcenberechtigungen aus View automatisch in Workspace im-portiert werden sollen, aktivieren Sie das Kontrollkästchen Verzeichnissynchronisierung durchführen.

Wenn Sie das Kontrollkästchen Verzeichnissynchronisierung durchführen nicht aktivieren, müssenSie eine separate Verzeichnissynchronisierung durchführen, um die neu hinzugefügten Ressourcenbe-rechtigungen zu importieren.

Kapitel 4 Gewähren des Zugriffs auf View -Desktop- und -Anwendungspools

VMware, Inc. 23

Page 24: Einrichten von Ressourcen in VMware Workspace Portal ... · Die Web-Anwendungen Office 365 SharePoint und Office 365 Outlook können über Workspace für Single Sign-On konfiguriert

7 Wählen Sie im Dropdown-Menü Bereitstellungstyp den Typ von Bereitstellung aus, den Workspacezum Übertragen von View-Ressourcenberechtigungen auf Benutzer verwendet.

Option Beschreibung

Vom Benutzer aktiviert Workspace fügt View-Ressourcen dem App Center in Workspace App-Portal hinzu. Um die Ressource verwenden zu können, müssen Benutzerdie Ressource aus dem App Center in ihr Portal „Meine Apps“ verschie-ben.

Automatisch Workspace fügt die Ressource direkt den Portalen „Meine Apps“ der Be-nutzer hinzu, sodass diese sie verwenden können.

8 Wählen Sie, wie oft diese Daten aus dem View-Verbindungsserver synchronisiert werden sollen.

9 Klicken Sie auf Speichern.

10 Klicken Sie auf Jetzt synchronisieren.

Jedes Mal, wenn Sie Informationen in View ändern, z. B. eine Berechtigung oder einen Benutzer hinzu-fügen usw., ist eine Synchronisierung erforderlich, um die Änderungen an Workspace weiterzugeben.

11 Melden Sie sich bei der Workspace-Verwaltungskonsole an, um die View Pod-Konfiguration abzu-schließen.

a Wählen Sie Einstellungen > Netzwerkbereiche.

b Wählen Sie einen vorhandenen Netzwerbereich und klicken Sie auf Bearbeiten.

c Geben Sie im Formularabschnitt zu den View-Pods den Hostnamen der Client-Zugriffs-URL fürden View-Pod sowie die Portnummer für den Netzwerbereich ein.

Konfigurieren der SAML-AuthentifizierungWenn Sie einen View-Desktop von Workspace aus starten und SSO verwenden möchten, müssen Sie aufdem View Server die SAML-Authentifizierung konfigurieren.

Führen Sie diese Aufgabe nicht aus, wenn in Ihrer Organisation die Smartcard-Authentifizierung verwendetwird, um Ressourcen über einen externen Identitätsanbieter anzuzeigen.

Vorgehensweise

1 Melden Sie sich bei der View-Administrator-Webschnittstelle als Benutzer mit der Administratorrollean.

2 Konfigurieren Sie die SAML-Authentifizierung für jeden replizierten Server in Ihrer View-Infrastruk-tur.

WICHTIG Die Uhrzeit von View und die Uhrzeit von Workspace müssen synchronisiert sein. Wenn fürView und Workspace keine Zeitsynchronisierung erfolgt, wird beim Versuch, den View-Desktop zustarten, eine Meldung angezeigt, die auf eine ungültige SAML hinweist.

Weiter

Sie müssen ein SSL-Vertrauensverhältnis zwischen Workspace und dem View-Verbindungsserver einrich-ten und beibehalten.

Einrichten von Ressourcen in VMware Workspace Portal

24 VMware, Inc.

Page 25: Einrichten von Ressourcen in VMware Workspace Portal ... · Die Web-Anwendungen Office 365 SharePoint und Office 365 Outlook können über Workspace für Single Sign-On konfiguriert

Einrichten bzw. Aktualisieren eines SSL-Vertrauensverhältnisses zwischenWorkspace und dem View-VerbindungsserverZuerst müssen Sie ein SSL-Zertifikat auf dem View-Verbindungsserver akzeptieren, um eine Vertrauensstel-lung zwischen Workspace und dem View-Verbindungsserver einzurichten. Wenn Sie ein SSL-Zertifikat aufdem View-Verbindungsserver nach der Integration ändern, müssen Sie die Vertrauensstellung aufWorkspace neu einrichten.

Voraussetzungen

n Vergewissern Sie sich, dass ein SSL-Zertifikat für View installiert ist. Standardmäßig verfügt View überein selbstsigniertes Zertifikat.

n Ändern Sie in View das Zertifikat von View-Verbindungsserver in ein Root-signiertes Zertifikat. Infor-mationen zum Konfigurieren einer View-Verbindungsserver-Instanz oder eines Sicherheitsservers zurVerwendung eines neuen Zertifikats finden Sie in der VMware View-Dokumentation.

n Konfigurieren Sie die SAML-Authentifizierung auf dem View-Verbindungsserver. Sie müssen auf derSeite für die Konfiguration der Authentifizierung immer den Workspace-FQDN verwenden.

HINWEIS Wenn Sie einen externen Identitätsanbieter für den Zugriff auf View-Desktops überWorkspace verwenden, muss die SAML-Authentifizierung auf dem View-Verbindungsserver auf allo-wed festgelegt sein.

Vorgehensweise

1 Melden Sie sich bei Connector Services-Administrator an.

2 Öffnen Sie die Seite View-Pools.

3 Klicken Sie auf den Link SSL-Zertifikat aktualisieren neben "Replizierte Servergruppe".

4 Klicken Sie auf der Seite Zertifikatsinformationen auf Akzeptieren.

Wenn das Workspace-Zertifikat sich nach der Erstkonfiguration ändert, müssen Sie die SAML-Authentifi-zierung von View erneut akzeptieren. Wenn sich das View-Zertifikat ändert, müssen Sie das SSL-Zertifikatin Workspace akzeptieren.

Anzeigen der Verbindungsinformationen für View -Desktop- und -Anwendungspools

Sie können die Informationen über die Verbindung zwischen Workspace und einem View-Desktop- oder -Anwendungspool anzeigen.

Vorgehensweise

1 Melden Sie sich bei Workspace-Verwaltungskonsole an.

2 Klicken Sie auf die Registerkarte Katalog.

3 Klicken Sie auf Jeder Anwendungstyp > View-Desktop-Pool, um Desktop-Pools anzuzeigen. KlickenSie auf Gehostete View-Anwendungen, um Anwendungspools anzuzeigen.

4 Klicken Sie auf den Namen einer View-Anwendung.

5 Klicken Sie auf die Registerkarte Details.

6 Zeigen Sie die Verbindungsinformationen an, bestehend aus Attributen, die aus der Instanz von demView Connection Server abgerufen wurden.

Weitere Informationen zu diesen Attributen finden Sie in der Dokumentation zu View.

Kapitel 4 Gewähren des Zugriffs auf View -Desktop- und -Anwendungspools

VMware, Inc. 25

Page 26: Einrichten von Ressourcen in VMware Workspace Portal ... · Die Web-Anwendungen Office 365 SharePoint und Office 365 Outlook können über Workspace für Single Sign-On konfiguriert

Anzeigen der Benutzer- und Gruppenberechtigungen für View -Desktop- und -Anwendungspools

Sie können die View-Pools anzeigen, für die Ihre Workspace-Benutzer und -Gruppen über Berechtigungenverfügen.

Voraussetzungen

n Überprüfen Sie, ob Ihr Workspace-System in Ihr View-System integriert ist.

n Synchronisieren Sie die Informationen und entsprechenden Berechtigungen aus den View ConnectionServer-Instanzen mit Ihrem Workspace-System. Sie können auf der Seite „View-Pools“ in ConnectorServices-Administrator eine Synchronisierung erzwingen, indem Sie auf Jetzt synchronisieren klicken.

Vorgehensweise

1 Melden Sie sich bei Workspace-Verwaltungskonsole an.

2 Zeigen Sie die Benutzer- und Gruppenberechtigungen für View-Desktop- und -Anwendungspools an.

Option Aktion

Liste von Benutzern und Gruppen,die über Berechtigungen für einenbestimmten View-Desktop-Pool ver-fügen.

a Klicken Sie auf die Registerkarte Katalog.b Klicken Sie auf Jeder Anwendungstyp > View-Desktop-Pools oder

Gehostete View-Anwendungen.c Klicken Sie auf das Symbol für den View-Pool, für den Sie Berechti-

gungen auflisten möchten.Die Registerkarte Berechtigungen ist standardmäßig ausgewählt. Grup-penberechtigungen und Benutzerberechtigungen werden in getrennten Ta-bellen aufgelistet.

Liste von Berechtigungen für View-Desktop- und -Anwendungspoolsfür einen bestimmten Benutzer bzw.für eine bestimmte Gruppe.

a Klicken Sie auf die Registerkarte Benutzer & Gruppen.b Klicken Sie auf die Registerkarte Benutzer oder die Registerkarte

Gruppen.c Klicken Sie auf den Namen eines Benutzers oder einer Gruppe.Die Registerkarte Berechtigungen ist standardmäßig ausgewählt. Berech-tigte View-Desktop- und-Anwendungspools werden, falls vorhanden, inder Tabelle „View-Pools“ auf der Seite „Berechtigungen“ aufgelistet.

Aktivieren des Zugriffs über mehrere View Client-URLs auf benutzerdefinierteNetzwerkbereiche

Wenn Ihr Unternehmen mehrere Client-Zugriffs-URLs für unterschiedliche Netzwerkbereiche verwendet,muss der Administrator den Standardnetzwerkbereich so bearbeiten, dass der Endbenutzer die Verbindungmit der richtigen View Client-Zugriffs-URL und Portnummer herstellt. Wenn diese Einstellungen nicht ak-tualisiert werden, wird der View Client nicht gestartet.

Vorgehensweise

1 Melden Sie sich bei Workspace-Verwaltungskonsole an.

2 Klicken Sie auf die Registerkarte Einstellungen.

3 Klicken Sie im linken Navigationsbereich auf Netzwerkbereiche.

4 Klicken Sie neben jedem Netzwerkbereich auf den Link Bearbeiten.

5 Geben Sie die Informationen zum View Client-Zugriffs-URL-Host und zum Client-Zugriffs-URL-Portin Übereinstimmung mit der Konfiguration in Ihrem Unternehmen ein.

Einrichten von Ressourcen in VMware Workspace Portal

26 VMware, Inc.

Page 27: Einrichten von Ressourcen in VMware Workspace Portal ... · Die Web-Anwendungen Office 365 SharePoint und Office 365 Outlook können über Workspace für Single Sign-On konfiguriert

6 Vergewissern Sie sich, dass jeder Netzwerkbereich in Ihrer Umgebung über eine View Client-Zugriffs-URL verfügt.

WICHTIG Wenn Sie einen Netzwerkbereich auslassen, können bei Benutzern, die den Client über diesenNetzwerkbereich starten, Probleme auftreten.

Weiter

Ändern Sie bei Bedarf die Konfiguration der View-Integration.

Starten eines View-PoolsBenutzer können einen View-Pool aus Workspace starten.

Sie können zwischen den Anzeigeprotokollen „Mit View-Client öffnen“ und „Mit Browser öffnen“ wech-seln, indem Sie im Dropdown-Menü auf Einstellungen klicken.

Voraussetzungen

Installieren Sie View Client. Sie müssen den View-Client auf der Maschine installieren, die Workspace star-tet.

HINWEIS Informationen über bestimmte View Client-Versionen finden Sie in der VMware-Produkt-Inter-operabilitätsmatrix unter „http://www.vmware.com/resources/compatibility/sim/interop_matrix.php“.

Vorgehensweise

1 Melden Sie sich bei Ihrer Workspace-Instanz an.

2 Klicken Sie auf das Symbol View-Desktops.

3 Wählen Sie Ihren View-Pool aus.

4 Klicken Sie mit der rechten Maustaste auf den ausgewählten View-Pool, und wählen Sie, welches Pro-tokoll den View-Desktop starten soll.

Weiter

Bei Bedarf können Sie es Benutzern erlauben, ihre View-Desktops in Workspace zurückzusetzen.

Benutzern erlauben, ihre View-Desktops in Workspace zurückzusetzenJe nach Konfiguration von View und Workspace können Benutzer einen nicht mehr reagierenden View-Desktop mit Workspace App-Portal zurücksetzen.

Wenn Sie View so konfigurieren, dass Benutzer ihre Desktops zurücksetzen können, wirkt sich die Konfigu-ration auf View und auf Workspace aus.

Voraussetzungen

n Konfigurieren Sie View, um Benutzern das Zurücksetzen ihrer Desktops zu erlauben. Informationenfinden Sie in der Dokumentation zu VMware Horizon mit View, insbesondere im Handbuch zur View‐Verwaltung.

n Um sicherzustellen, dass bestimmte View-Desktops von den Benutzern zurückgesetzt werden können,müssen für die Client-Zugriffs-URLs für die verschiedenen Pods vertrauenswürdige Zertifikate vorlie-gen. Wenn für die URLs von Root signierte oder selbstsignierte Zertifikate vorliegen, konfigurieren Sieeine Vertrauensbeziehung von Workspace für diese Zertifikate. Weitere Informationen zum Anwendeneines Workspace-Root-Zertifikats finden Sie unter Installieren und Konfigurieren von Workspace.

Kapitel 4 Gewähren des Zugriffs auf View -Desktop- und -Anwendungspools

VMware, Inc. 27

Page 28: Einrichten von Ressourcen in VMware Workspace Portal ... · Die Web-Anwendungen Office 365 SharePoint und Office 365 Outlook können über Workspace für Single Sign-On konfiguriert

Vorgehensweise

u (Optional) Überprüfen Sie, ob Workspace einen bestimmten Desktop als vom Benutzer zurücksetzbarauflistet.

a Wählen Sie die Registerkarte Katalog.

b Klicken Sie im Dropdown-Menü Jeder Anwendungstyp auf View-Desktop-Pools.

c Klicken Sie auf den Namen des Desktops.

d Klicken Sie auf Details.

e Stellen Sie sicher, dass die Einstellung Zurücksetzen zulässig auf true gesetzt ist.

Wenn die Einstellung auf false gesetzt ist, wurde View nicht so konfiguriert, dass die Benutzer denDesktop zurücksetzen können.

Weiter

Wenn zukünftig ein View-Desktop nicht mehr reagiert, können Sie oder andere Benutzer den Desktop inWorkspace App-Portal zurücksetzen. Klicken Sie dazu im Portal „Meine Apps“ mit der rechten Maustasteund dann auf Desktop zurücksetzen.

Reduzieren der Ressourcenverwendung und Steigern der Leistungvon Workspace für Windows auf nicht-dauerhaften View -Desktops

Um bei Verwendung von Workspace App-Portal auf nicht-dauerhaften Desktops (auch als statusfreie Desk-tops bezeichnet) die Ressourcenverwendung zu reduzieren und die Leistung zu steigern, können Sie denClient mit Einstellungen konfigurieren, die für die Verwendung des Clients auf einem nicht-dauerhaftenView-Desktop optimiert sind.

Problem

Wenn auf einem nicht-dauerhaften View-Desktop die Anwendung Workspace für Windows installiert ist,wird bei View jedem Start einer Benutzersitzung auf eine erhöhte Anzahl von Ressourcen zugegriffen, z. B.Speicher-E/A-Vorgänge.

Ursache

Nicht-dauerhafte View-Desktops sind prinzipiell statusfrei. Solche View-Desktops werden auch als unver-ankerte Desktops bezeichnet und neue Sitzungen können erstellt werden, wenn die unverankerten Desk-tops wieder zusammengesetzt werden oder wenn der Benutzer einen neuen Desktop aus dem Pool erhält.Wenn die auf den nicht-dauerhaften Desktops verwendete Anwendung Workspace für Windows nicht mitden für dieses Szenario optimierten Einstellungen konfiguriert ist, können die Benutzer beim Verwendenvon ThinApp-Paketen möglicherweise Leistungseinbußen feststellen.

Typischerweise konfigurieren Sie die Anwendung Workspace für Windows für die View-Desktops über dieBefehlszeilenoptionen des Installationsprogramms. Siehe „Befehlszeilenoptionen des Installationspro-gramms für Workspace für Windows“, auf Seite 58.

Lösung

u Installieren Sie die Anwendung Workspace für Windows in der für die nicht-dauerhaften View-Desk-tops bestimmten Vorlage unter Verwendung der empfohlenen Befehlszeilenoptionen des Installations-programms.

/v Option für das Installations-programm Beschreibung

ENABLE_AUTOUPDATE = 0 Verhindert das automatische Aktualisieren der Anwendung Workspace fürWindows auf eine neuere Version. Typischerweise aktualisiert Ihr View-Admi-nistrator die Anwendung in der Vorlage.

Einrichten von Ressourcen in VMware Workspace Portal

28 VMware, Inc.

Page 29: Einrichten von Ressourcen in VMware Workspace Portal ... · Die Web-Anwendungen Office 365 SharePoint und Office 365 Outlook können über Workspace für Single Sign-On konfiguriert

/v Option für das Installations-programm Beschreibung

INSTALL_MODE =RUN_FROM_SHARE

Wenn Sie Benutzern die Verwendung von ThinApp-Paketen auf diesen View-Desktops ermöglichen möchten, verwenden Sie diese Option, um die ThinApp-Pakete vom Server zu streamen, anstatt sie in das Windows-System herunterzu-laden.

Dieses Codebeispiel verdeutlicht die Installation der Anwendung Workspace für Windows mit eineroptimalen Konfiguration für nicht-dauerhafte View-Desktops, wobei davon ausgegangen wird, dassdie Benutzer ThinApp-Pakete verwenden. Die Option HORIZONURL gibt den Workspace-Server fürdiese Installation an.

Workspace-n.n.n-nnnnnnn.exe /v HORIZONURL=https://server.company.com ENABLE_AUTOUPDATE=0 IN-

STALL_MODE=RUN_FROM_SHARE

Kapitel 4 Gewähren des Zugriffs auf View -Desktop- und -Anwendungspools

VMware, Inc. 29

Page 30: Einrichten von Ressourcen in VMware Workspace Portal ... · Die Web-Anwendungen Office 365 SharePoint und Office 365 Outlook können über Workspace für Single Sign-On konfiguriert

Einrichten von Ressourcen in VMware Workspace Portal

30 VMware, Inc.

Page 31: Einrichten von Ressourcen in VMware Workspace Portal ... · Die Web-Anwendungen Office 365 SharePoint und Office 365 Outlook können über Workspace für Single Sign-On konfiguriert

Gewähren des Zugriffs auf VMwareThinApp-Pakete 5

Mit Workspace können Sie ThinApp-Pakete zentral verteilen und verwalten. ThinApp-Pakete sind virtuali-sierte Windows-Anwendungen und werden auf Windows-Systemen verwendet. Berechtigte Benutzer, aufderen Windows-Systemen Workspace für Windows installiert ist, können die ThinApp-Pakete, für die sieüber eine Berechtigung verfügen, auf diesen Windows-Systemen starten und benutzen.

Beim Erfassungs- und Aufbauvorgang der ThinApp erstellen Sie eine virtuelle Anwendung von einerWindows-Anwendung. Diese virtualisierte Windows-Anwendung kann auf einem Windows-System ausge-führt werden, ohne dass auf dem System die Windows-Originalanwendung installiert sein muss. Das Thi-nApp-Paket ist der Satz virtueller Anwendungsdateien, die beim Ausführen des Erfassungs- und Erstel-lungsvorgangs für ThinApps auf einer Windows-Anwendung generiert werden. Das Paket enthält die pri-märe Datencontainerdatei und die Einstiegspunktdateien, mit denen auf die Windows-Anwendung zuge-griffen wird.

Nicht jedes ThinApp-Paket ist mit Workspace kompatibel. Wenn Sie eine Windows-Anwendung erfassen,erstellen die Standardeinstellungen beim Erfassungs- und Aufbauvorgang für ThinApps ein Paket, dasWorkspace weder verteilen noch verwalten kann. Sie erstellen ein ThinApp-Paket, das Workspace verteilenund verwalten kann, indem beim Erfassungs- und Erstellungsvorgang die entsprechenden Parameter fest-gelegt werden. Nähere Informationen über ThinApp-Funktionen und die geeigneten Parameter zum Erstel-len eines mit Workspace kompatiblen Pakets finden Sie in der VMware ThinApp-Dokumentation.

Nachdem Sie Ihr Workspace-System mit Ihrem ThinApp-Repository integriert haben, können Sie diese Thi-nApp-Pakete aus dem Repository in Ihrem Katalog sehen, die Workspace verteilen und verwalten kann. So-bald Sie die ThinApp-Pakete in Ihrem Workspace-Katalog sehen, können Sie Benutzern und Gruppen Be-rechtigungen für diese ThinApp-Pakete erteilen und optional für jedes Paket Lizenznachverfolgungsinfor-mationen konfigurieren.

Dieses Kapitel behandelt die folgenden Themen:

n „Integrieren von VMware ThinApp-Paketen“, auf Seite 32

n „Erteilen von Benutzer- und Gruppenberechtigungen für ThinApp-Pakete“, auf Seite 41

n „Verteilen und Verwalten von ThinApp-Paketen mit Workspace“, auf Seite 43

n „Verwenden der Befehlszeilen-Anwendung „HorizonThinAppCtrl.exe““, auf Seite 47

n „Aktualisieren verwalteter ThinApp-Pakete nach der Bereitstellung in Workspace“, auf Seite 48

n „Löschen von ThinApp-Paketen aus Workspace“, auf Seite 53

n „Herstellen der Kompatibilität vorhandener ThinApp-Pakete mit Workspace“, auf Seite 54

n „Ändern des Freigabeordners für ThinApp-Pakete“, auf Seite 56

VMware, Inc. 31

Page 32: Einrichten von Ressourcen in VMware Workspace Portal ... · Die Web-Anwendungen Office 365 SharePoint und Office 365 Outlook können über Workspace für Single Sign-On konfiguriert

Integrieren von VMware ThinApp-PaketenWenn Sie Workspace zum Verteilen und Verwalten von Anwendungen verwenden möchten, die als VMwa-re® ThinApp®-Pakete erfasst wurden, müssen Sie über ein ThinApp-Repository verfügen, das die ThinApp-Pakete enthält, Ihr Workspace-System auf dieses Repository verweisen und die Pakete synchronisieren.Nach Abschluss des Synchronisierungsvorgangs sind die ThinApp-Pakete in Ihrem Workspace-Katalog ver-fügbar und können für Ihre Workspace-Benutzer und -Gruppen bereitgestellt werden.

ThinApp ermöglicht die Virtualisierung von Anwendungen, indem diese vom zugrunde liegenden Be-triebssystem und dessen Bibliotheken und Framework entkoppelt und in einzelne ausführbare Dateien, sogenannte Anwendungspakete, gebündelt werden. Diese Pakete müssen mit den geeigneten Optionen akti-viert werden, damit sie von Workspace verwaltet werden können. Aktivieren Sie z. B. im ThinApp SetupCapture-Assistenten das Kontrollkästchen Mit Workspace verwalten. Weitere Informationen zu ThinApp-Funktionen und dazu, wie Sie Ihre Anwendungen für die Verwaltung durch Workspace aktivieren, findenSie in der VMware ThinApp-Dokumentation.

Normalerweise führen Sie die Schritte zum Verbinden Ihres Workspace-Systems mit dem Repository undzum Synchronisieren der Pakete bei der allgemeinen Installation und Konfiguration Ihrer Workspace-Um-gebung aus. Das ThinApp-Repository muss eine Netzwerkfreigabe sein, auf die Ihr Workspace über einenUNC-Pfad (Uniform Naming Convention) zugreifen kann. Workspace wird regelmäßig mit der Netzwerkf-reigabe synchronisiert, um die vom Workspace-System zur Verteilung und Verwaltung der Pakete benötig-ten Metadaten der ThinApp-Pakete zu erhalten. Siehe „Workspace-Anforderungen für ThinApp-Pakete unddas Netzwerkfreigabe-Repository“, auf Seite 32.

Bei der Netzwerkfreigabe kann es sich um eine CIFS-Freigabe (Common Internet File System) oder um eineDFS-Freigabe (Distributed File System) handeln. Bei der DFS-Freigabe kann es sich um eine einzelne SMB-Dateifreigabe (Server Message Block) handeln oder um mehrere SMB-Dateifreigaben, die als verteiltes Da-teisystem organisiert sind. Auf NetApp-Speichersystemen ausgeführte CIFS- und DFS-Freigaben werdenunterstützt.

Workspace -Anforderungen für ThinApp-Pakete und das Netzwerkfreigabe-Repository

Wenn Sie ThinApp-Anwendungen erfassen und speichern, um sie über Workspace zu verteilen, müssen be-stimmte Anforderungen erfüllt sein.

Für ThinApp-Pakete geltende AnforderungenZum Erstellen oder erneuten Verpacken von ThinApp-Paketen, die Workspace verwalten kann, müssen Sieeine von Workspace unterstützte Version von ThinApp verwenden. Informationen über bestimmte Thi-nApp-Versionen, die von Workspace unterstützt werden, finden Sie in den VMware‐Produkt‐Interoperabili‐tätsmatrizen unter „http://www.vmware.com/resources/compatibility/sim/interop_matrix.php“.

Die vorliegenden ThinApp-Pakete müssen von Workspace verwaltet werden können. Sie können beim Thi-nApp-Erfassungs- und Erstellungsprozess Pakete erstellen, die von Workspace verwaltet werden können,oder solche, die nicht verwaltet werden können. Wenn Sie zum Erfassen einer Anwendung z.°B. den Thi-nApp Setup Capture-Assistenten verwenden, können Sie ein Paket erstellen, das von Workspace verwaltetwerden kann, indem Sie das Kontrollkästchen Mit Workspace verwalten aktivieren. Nähere Informationenüber ThinApp-Funktionen und die geeigneten Parameter zum Erstellen eines mit Workspace kompatiblenPakets finden Sie in der VMware ThinApp-Dokumentation.

Vorhandene ThinApp-Pakete können Sie mit dem Befehl relink - h für Workspace aktivieren. Weitere In-formationen zum Konvertieren vorhandener ThinApp-Pakete in Pakete, die von Workspace verwaltet wer-den können, finden Sie im Administratorhandbuch für VMware Workspace Portal.

Einrichten von Ressourcen in VMware Workspace Portal

32 VMware, Inc.

Page 33: Einrichten von Ressourcen in VMware Workspace Portal ... · Die Web-Anwendungen Office 365 SharePoint und Office 365 Outlook können über Workspace für Single Sign-On konfiguriert

Sie müssen die ThinApp-Pakete auf einer Netzwerkfreigabe speichern, die die Anforderungen Ihrer Organi-sation für Netzwerkfreigabetyp, Repository-Zugriff und gewünschten Bereitstellungsmodus für ThinApp-Pakete erfüllt.

Für das Netzwerkfreigabe-Repository geltende AnforderungenDie ThinApp-Pakete müssen sich auf einer Netzwerkfreigabe befinden (auch als ThinApp-Paket-Repositorybezeichnet). Auf die Netzwerkfreigabe kann über einen UNC-Pfad (Uniform Naming Convention) von je-dem System aus zugegriffen werden, auf dem der für den Zugriff auf ThinApp-Pakete verwendeteWorkspace-Client ausgeführt wird. Auf eine Netzwerkfreigabe mit dem Namen appshare auf einem Hostmit dem Namen server z.°B. kann über den UNC-Pfad \\server\appshare zugegriffen werden. Der voll-qualifizierte Hostname des Netzwerkfreigabeordners muss von Ihrem Workspace aus aufgelöst werdenkönnen.

Bei der Netzwerkfreigabe kann es sich um eine CIFS-Freigabe (Common Internet File System) oder um eineDFS-Freigabe (Distributed File System) handeln. Bei der DFS-Freigabe kann es sich um eine einzelne SMB-Dateifreigabe (Server Message Block) handeln oder um mehrere SMB-Dateifreigaben, die als verteiltes Da-teisystem organisiert sind. Auf NetApp-Speichersystemen ausgeführte CIFS- und DFS-Freigaben werdenunterstützt.

Die Netzwerkfreigabe muss die Kriterien für den entsprechenden Zugriffstyp erfüllen, den Sie für IhrenWorkspace für den Zugriff auf das ThinApp-Paket-Repository konfiguriert haben: domänenbasierter Zu-griff oder kontobasierter Zugriff. Der Zugriffstyp bestimmt, welche Kombinationen aus den folgenden Vo-raussetzungen zulässig sind:

n Verwenden Sie eine CIFS-Netzwerkfreigabe oder eine DFS-Netzwerkfreigabe für das ThinApp-Paket-Repository?

n Müssen Workspace und der Host der Netzwerkfreigabe derselben Active Directory-Domäne beitreten?

n Muss das Windows-System des Benutzers der Active Directory-Domäne beitreten, um ThinApp-Paketeverwenden zu können?

n Welcher Installationsmodus für ThinApp-Pakete wird vom installierten Windows-Clientprogrammzum Abrufen und Ausführen der virtualisierten Anwendungen im Windows-System verwendet, aufdem der Client installiert ist? Welcher Paketinstallationsmodus auf dem Windows-System des Benut-zers verwendet wird, wird während der Installation des Windows-Clients auf dem Windows-Systemfestgelegt. Dieser Paketinstallationsmodus bestimmt, welcher ThinApp-Bereitstellungsmodus von die-sem Windows-System verwendet wird, der Downloadmodus oder der Streamingmodus.

Kapitel 5 Gewähren des Zugriffs auf VMware ThinApp-Pakete

VMware, Inc. 33

Page 34: Einrichten von Ressourcen in VMware Workspace Portal ... · Die Web-Anwendungen Office 365 SharePoint und Office 365 Outlook können über Workspace für Single Sign-On konfiguriert

Zu-griffs-typ

Netzwerkfreigabe-typ Anforderungen an Workspace

Für das Windows-System des Benutzersgeltende Anforderungen

Domä-nenba-sierterZugriff

Beim domänenba-sierten Zugriff kön-nen Sie eine CIFS-Freigabe für IhrThinApp-Paket-Re-pository verwen-den.Sie können für dendomänenbasiertenZugriff keine DFS-Freigabe verwen-den. Wenn Sie übereine DFS-Freigabeverfügen, müssenSie einen kontoba-sierten Zugriff ver-wenden.

Workspace muss der Active Directory-Domäne beitreten, damit Workspace derWindows-Netzwerkfreigabe beitretenund auf die Pakete zugreifen kann. Wei-tere Details zur Konfiguration vonWorkspace und zum Beitritt auf die Do-mäne finden Sie in den Details zu Kerbe-ros in Installieren und Konfigurieren vonWorkspace.HINWEIS Eine Windows-Authentifizie-rung ist nicht erforderlich.Die Netzwerkfreigabe muss Authentifi-zierung und Dateiberechtigungen basie-rend auf Computerkonten unterstützen.Workspace greift über das Computer-konto von Workspace in der Domäneauf die Netzwerkfreigabe zu.Der Ordner und die Dateiberechtigun-gen der Netzwerkfreigabe müssen sokonfiguriert sein, dass die Kombinationaus den Berechtigungen den Lesezugrifffür das Computerkonto von Workspacein der Domäne zulässt.

Das Windows-System des Benutzers mussder Active Directory-Domäne beitreten, be-vor dieser Benutzer die berechtigten Thi-nApp-Pakete verwenden kann.Die folgenden Systeme müssen alle dersel-ben Domäne beitreten:n Das Windows-System des Benutzersn Ihr Workspace-Systemn Der Host des Netzwerkfreigabelauf-

werks mit den ThinApp-PaketenWenn Sie den domänenbasierten Zugriffverwenden, sind die folgenden Installati-onsmodi für die ThinApp-Pakete zulässig:n COPY_TO_LOCAL. Mit diesem Instal-

lationsmodus werden Pakete auf dasWindows-Clientsystem heruntergela-den. Dieser Installationsmodus ent-spricht der Verwendung des ThinApp-Downloadmodus für die virtualisierteAnwendung. Das Konto, das für dieAnmeldung beim Windows-Clientsys-tem verwendet wird, ist das zum Ko-pieren der Pakete aus der Netzwerkf-reigabe auf das Windows-Clientsystemverwendete Benutzerkonto. Das Kontomuss über Berechtigungen zum Lesender Pakete und zum Kopieren der Da-teien aus dieser Netzwerkfreigabe ver-fügen. Nachdem das Paket auf dasWindows-Clientsystem heruntergela-den wurde und der Benutzer das Paketgestartet hat, wird die virtualisierteAnwendung lokal auf dem Windows-Clientsystem ausgeführt.

n RUN_FROM_SHARE. Mit diesem In-stallationsmodus werden Pakete nichtauf das Windows-Clientsystem herun-tergeladen. Ein Benutzer startet das Pa-ket über eine Verknüpfung auf dem lo-kalen Desktop und die virtualisiertenAnwendungen werden von der Netz-werkfreigabe über den ThinApp-Strea-mingmodus ausgeführt. Das Konto,das für die Anmeldung beim Wind-ows-Clientsystem verwendet wird, istdas zum Ausführen der Pakete aus derNetzwerkfreigabe verwendete Benut-

Einrichten von Ressourcen in VMware Workspace Portal

34 VMware, Inc.

Page 35: Einrichten von Ressourcen in VMware Workspace Portal ... · Die Web-Anwendungen Office 365 SharePoint und Office 365 Outlook können über Workspace für Single Sign-On konfiguriert

Zu-griffs-typ

Netzwerkfreigabe-typ Anforderungen an Workspace

Für das Windows-System des Benutzersgeltende Anforderungen

zerkonto. Das Konto muss über Be-rechtigungen zum Lesen und Ausfüh-ren von Dateien aus dieser Netzwerkf-reigabe verfügen.HINWEIS RUN_FROM_SHARE eignetsich am besten für Windows-Systeme,die über eine ständige Verbindung mitder Netzwerkfreigabe der ThinApp-Pa-kete verfügen. Windows-Systeme, aufdie diese Beschreibung am besten zu-trifft, sind Workspace-Desktops, weildiese ständig mit ihrer Domäne ver-bunden sind. Unverankerte oder sta-tusfreie Workspace-Desktops verwen-den am besten RUN_FROM_SHARE,um die mit dem Herunterladen der Pa-kete auf das Windows-System verbun-dene Ressourcennutzung zu vermei-den.

Wenn Sie die Workspace für Windows-Clientanwendung auf einem Windows-System durch Ausführen der grafischenVersion des Client-Installationsprogrammsinstallieren, wird der InstallationsmodusCOPY_TO_LOCAL automatisch als Stan-dardinstallationsmodus festgelegt. Um fürdie Pakete einen anderen Installationsmo-dus als den Standardinstallationsmodusfestzulegen, müssen Sie die Befehlszeilen-version des Client-Installationsprogrammsverwenden. Weitere Informationen findenSie im VMware Workspace Portal Administra‐torhandbuch.

Konto-basier-ter Zu-griff

Beim kontobasier-ten Zugriff könnenSie entweder eineCIFS-Freigabe odereine DFS-Freigabefür Ihr ThinApp-Pa-ket-Repository ver-wenden.

Sie müssen Ihr Workspace-System sokonfigurieren, dass ein Freigabebenut-zerkonto und -Kennwort für den Zugriffauf die Netzwerkfreigabe und die Pake-te verwendet wird. Das Freigabebenut-zerkonto mit dem zugehörigen Kenn-wort ist eine beliebige Kombination, dieüber Lesezugriff auf den UNC-Pfad fürden Netzwerkfreigabeordner verfügt.Sie müssen mit Workspacenicht der Ac-tive Directory-Domäne beitreten, um aufdie Netzwerkfreigabe zugreifen zu kön-nen.HINWEIS Auf der Connector Services-Administrator muss zuerst die Seite„Domäne beitreten“ ausgefüllt werden,bevor Sie die Seite „ThinApp-Pakete“ inConnector Services-Administrator ver-wenden können.

Das Windows-System des Benutzers mussnicht der Active Directory-Domäne beitre-ten, bevor dieser Benutzer die berechtigtenThinApp-Pakete verwenden kann. EineWindows-Authentifizierung ist nicht erfor-derlich.Das Windows-System des Benutzers, IhrWorkspace-System und der Host der Netz-werkfreigabe mit den ThinApp-Paketenmüssen nicht derselben Active Directory-Domäne angehören.Wenn Ihr Workspace-System für die Ver-wendung des kontobasierten Zugriffs kon-figuriert ist, sind die folgenden Installati-onsmodi für die ThinApp-Pakete zulässig.n Wenn das Windows-System des Benut-

zers nicht der Domäne angehört, mussder Client den InstallationsmodusHTTP_DOWNLOAD verwenden, umdie virtualisierte Anwendung zu erhal-ten. Dieser Installationsmodus ent-spricht der Verwendung des ThinApp-

Kapitel 5 Gewähren des Zugriffs auf VMware ThinApp-Pakete

VMware, Inc. 35

Page 36: Einrichten von Ressourcen in VMware Workspace Portal ... · Die Web-Anwendungen Office 365 SharePoint und Office 365 Outlook können über Workspace für Single Sign-On konfiguriert

Zu-griffs-typ

Netzwerkfreigabe-typ Anforderungen an Workspace

Für das Windows-System des Benutzersgeltende Anforderungen

Downloadmodus für die virtualisierteAnwendung. Workspace verwendetdas Freigabebenutzerkonto, um die Pa-kete aus dem Repository abzurufen.

n Wenn der Benutzer mit dem Windows-System der Domäne beitritt, kann derClient entweder den Installationsmo-dus COPY_TO_LOCAL oder den In-stallationsmodus RUN_FROM_SHAREverwenden, um die berechtigten Thi-nApp-Pakete des Benutzers auszufüh-ren. Das Konto, das für die Anmeldungbeim Windows-Clientsystem verwen-det wird, ist das zum Abrufen der Pa-kete aus der Netzwerkfreigabe verwen-dete Benutzerkonto. Dieses Kontomuss über die entsprechenden Berech-tigungen für die Netzwerkfreigabe ver-fügen.

Wenn das Windows-System des Benutzerszu bestimmten Zeiten der Domäne ange-hört und zu anderen Zeiten nicht, könnenSie den Client mit aktiviertem CO-PY_TO_LOCAL-Modus und aktivierterAUTO_TRY_HTTP-Option installieren, so-lange Workspace für den kontobasiertenZugriff konfiguriert ist. Bei dieser Konfigu-ration versucht der Client für den Downlo-ad der Pakete zuerst, den COPY_TO_LO-CAL-Modus zu verwenden. Wenn dasWindows-System zu diesem Zeitpunktnicht der Domäne angehört, schlägt dieserVersuch, die Pakete zu kopieren, fehl. Dajedoch die Option AUTO_TRY_HTTP akti-viert ist, versucht der Client unverzüglich,die Pakete über HTTP herunterzuladen.Wenn Sie die Workspace für Windows-Clientanwendung auf einem Windows-System durch Ausführen der grafischenVersion des Client-Installationsprogrammsinstallieren, wird diese Kombination vonCOPY_TO_LOCAL und AU-TO_TRY_HTTP als Standard festgelegt.Workspace muss für den kontobasiertenZugriff konfiguriert sein, damit der Ver-such, die Pakete im HTTP_DOWNLOAD-Modus herunterzuladen, Erfolg habenkann.

Außerdem muss das ThinApp-Paket-Repository die folgenden Kriterien entsprechend der beschriebenen Si-tuation erfüllen.

n Wenn Ihre Einstellungen das Beitreten von Systemen zur Active Directory-Domäne umfassen, stellenSie sicher, dass kein nicht beigetretener Namespace die Computer von Domänenmitgliedern am Zugriffauf die Netzwerkfreigabe hindert, auf der die ThinApp-Pakete gehostet werden. Ein nicht beigetretenerNamespace liegt vor, wenn der Active Directory-Domänenname sich vom DNS-Namespace unterschei-det, den die Maschinen in dieser Domäne verwenden.

Einrichten von Ressourcen in VMware Workspace Portal

36 VMware, Inc.

Page 37: Einrichten von Ressourcen in VMware Workspace Portal ... · Die Web-Anwendungen Office 365 SharePoint und Office 365 Outlook können über Workspace für Single Sign-On konfiguriert

n Die Datei- und Freigabeberechtigungen der Netzwerkfreigabe müssen so konfiguriert sein, dass die Be-nutzer, die die ThinApp-Anwendungen über die Optionen COPY_TO_LOCAL oderRUN_FROM_SHARE ausführen sollen, über Lesezugriff verfügen und Anwendungen ausführen dür-fen.

Wenn Sie z.°B. für die Benutzerkonten der Active Directory-Benutzer, die die ThinApp-Anwendungenim Streamingmodus ausführen sollen, die Berechtigung für den freigegebenen Ordner auf Lesen unddie NTFS-Berechtigung auf Lesen und Ausführen setzen, erhalten diese Benutzer Lesezugriff und dasRecht, die Anwendungen auszuführen.

Die NTFS-Berechtigung muss auf Lesen und Ausführen festgelegt sein, um eine ThinApp-Anwendungim ThinApp-Streamingmodus ausführen zu können. Dies entspricht dem InstallationsmodusRUN_FROM_SHARE für den Workspace für Windows-Client. Wenn die NTFS-Berechtigung in IhrerOrganisation auf Lesen festgelegt sein muss, können die Benutzer den ThinApp-Downloadmodus fürdie virtualisierte Anwendung verwenden. Der ThinApp-Downloadmodus entspricht der Installationdes Windows-Clients entweder mit dem Installationsmodus COPY_TO_LOCAL oder mit dem Installa-tionsmodus HTTP_DOWNLOAD. Bei diesen beiden Installationsmodi werden die Anwendungen aufdie Windows-Systeme heruntergeladen und lokal gestartet.

Sowohl auf der CIFS- als auch auf der DFS-Netzwerkfreigabe müssen die ThinApp-Pakete in Unterver-zeichnissen eines Verzeichnisses unter dem Namespace organisiert sein und nicht in Unterverzeichnis-sen des Namespace selbst. Beispiel: \\server\appshare\thinapp1, \\server\appshare\thinapp2 und soweiter. Siehe „Erstellen einer Netzwerkfreigabe für von Workspace verwaltete ThinApp-Pakete“,auf Seite 37.

Erstellen einer Netzwerkfreigabe für von Workspace verwaltete ThinApp-PaketeWenn Sie die VMware® ThinApp®-Verwaltungsfunktionen von Workspace aktivieren und Benutzern denZugriff auf ThinApp-Pakete aus dem Benutzeranwendungskatalog ermöglichen möchten, müssen Sie eineNetzwerkfreigabe erstellen und die ThinApp-Pakete im Ordner dieser Netzwerkfreigabe speichern.

Workspace bezieht die benötigten Metadaten über die ThinApp-Pakete der Netzwerkfreigabe.

Voraussetzungen

n Prüfen Sie, ob die ThinApp-Pakete die Voraussetzungen für Workspace erfüllen.

n Prüfen Sie, ob Sie über die erforderlichen Zugriffsrechte bzw. Berechtigungen verfügen, um eine Netz-werkdateifreigabe in Ihrer IT-Umgebung zu erstellen, die die Workspace-Anforderungen für ThinApp-Pakete erfüllt.

Vorgehensweise

1 Erstellen Sie eine Netzwerkfreigabe, die die Workspace-Anforderungen für ThinApp-Pakete erfüllt.

2 Erstellen Sie in der Netzwerkfreigabe für jedes ThinApp-Paket einen eigenen Unterordner der Netz-werkfreigabe.

Normalerweise wird bei der Benennung des Unterordners derselbe Name verwendet wie für die Thi-nApp-Anwendung oder es wird angegeben, welche Anwendung sich in dem Ordner befindet. Beispiel:Wenn die Netzwerkfreigabe als appshare auf einem Host mit dem Namen server benannt wird und derName der Anwendung abceditor lautet, wird der Pfad zum Unterordner für das ThinApp-Paketals \\server\appshare\abceditor benannt.

HINWEIS Verwenden Sie beim Erstellen von Namen für die Unterordner Ihrer Netzwerkfreigabe, derenThinApp-Pakete mit Workspace verteilt werden sollen, ausschließlich ASCII-Zeichen. Nicht-ASCII-Zei-chen werden nicht unterstützt.

Kapitel 5 Gewähren des Zugriffs auf VMware ThinApp-Pakete

VMware, Inc. 37

Page 38: Einrichten von Ressourcen in VMware Workspace Portal ... · Die Web-Anwendungen Office 365 SharePoint und Office 365 Outlook können über Workspace für Single Sign-On konfiguriert

3 Kopieren Sie die Dateien der einzelnen ThinApp-Pakete, wie z.˚B. ihre EXE- und DAT-Dateien, in denUnterordner, der jeweils für die virtualisierte Anwendung des betreffenden Pakets benannt wurde.

Nach dem Kopieren der Dateien verfügen Sie über eine Reihe von Unterordnern und Dateien ähnlichden folgenden Dateien:

n \\server\appshare\abceditor\abceditor.exe

n \\server\appshare\abceditor\abceditor.dat

Weiter

Konfigurieren Sie den Zugriff Ihres Workspace-Systems auf die ThinApp-Pakete.

Konfigurieren des Workspace -Zugriffs auf ThinApp-PaketeUm Workspace so zu konfigurieren, dass Benutzer Zugriff auf ThinApp-Pakete erhalten, muss IhrWorkspace-System die gespeicherten ThinApp-Pakete finden und mit dem System synchronisieren können.

Voraussetzungen

n Erstellen Sie eine Netzwerkfreigabe mit der entsprechenden Konfiguration und speichern Sie die Thi-nApp-Pakete am geeigneten Speicherort in dieser Netzwerkfreigabe. Siehe „Erstellen einer Netzwerkf-reigabe für von Workspace verwaltete ThinApp-Pakete“, auf Seite 37.

n Stellen Sie sicher, dass Sie über den UNC-Pfad zum Netzwerkfreigabeordner verfügen, in dem sich dieThinApp-Pakete befinden.

n Stellen Sie sicher, dass Sie über einen Active Directory-Domänennamen sowie den Benutzernamen unddas Kennwort eines Kontos in diesem Active Directory verfügen, das die erforderlichen Rechte besitzt,um der Domäne beizutreten. Selbst wenn Sie den kontobasierten Zugriff verwenden, muss für Connec-tor Services-Administrator zuerst die Seite „Domäne beitreten“ ausgefüllt werden, bevor Sie in Connec-tor Services-Administrator die Seite „ThinApp-Pakete“ verwenden können.

Um einen domänenbasierten Zugriff zu aktivieren, muss Workspace derselben Active Directory-Domä-ne beitreten, der das ThinApp-Paket-Repository angehört. Stellen Sie sicher, dass Sie über einen ActiveDirectory-Domänennamen für die von der Netzwerkfreigabe verwendete Domäne sowie den Benutzer-namen und das Kennwort eines Kontos in diesem Active Directory verfügen, das die erforderlichenRechte besitzt, um der Domäne beizutreten. Das Active Directory-Konto wird für den Beitritt vonWorkspace zur Domäne verwendet.

n Um einen kontobasierten Zugriff zu aktivieren, stellen Sie sicher, dass Sie über einen Benutzernamenund ein Kennwort verfügen, das Leserechte für die Netzwerkfreigabe besitzt. Siehe „Workspace-Anfor-derungen für ThinApp-Pakete und das Netzwerkfreigabe-Repository“, auf Seite 32.

HINWEIS Falls Sie die Verwendung der ThinApp-Pakete nicht für alle Laufzeitsituationen auf Wind-ows-Systeme beschränken möchten, die der Domäne angehören, sollten Sie zusätzlich zum domänen-basierten Zugriff auch den kontobasierten Zugriff aktivieren. Diese Kombination bietet die größte Flexi-bilität, denn es werden auch Laufzeitsituationen unterstützt, in denen Benutzer ihre berechtigten Thi-nApp-Pakete verwenden können, ohne mit ihren Windows-Systemen der Domäne beizutreten.

Einrichten von Ressourcen in VMware Workspace Portal

38 VMware, Inc.

Page 39: Einrichten von Ressourcen in VMware Workspace Portal ... · Die Web-Anwendungen Office 365 SharePoint und Office 365 Outlook können über Workspace für Single Sign-On konfiguriert

Vorgehensweise

1 Fügen Sie Workspace einer Active Directory-Domäne hinzu.

a Melden Sie sich bei Connector Services-Administrator an.

b Wählen Sie die Registerkarte Domäne beitreten aus.

c Geben Sie auf der Seite „Domäne beitreten“ die Informationen für die Active Directory-Domäneein und klicken Sie auf Domäne beitreten.

WICHTIG Verwenden Sie in AD-Domänennamen (Active Directory), AD-Benutzernamen oder AD-Kennwörtern keine Nicht-ASCII-Zeichen. Nicht-ASCII-Zeichen werden in diesen Eingabefeldernvon Connector Services-Administrator nicht unterstützt.

Option Beschreibung

AD-Domäne Geben Sie den vollqualifizierten Domänennamen (Fully Qualified Do-main Name, FQDN) des Active Directory ein. Beispiel: HS.TRDOT.COM.

AD-Benutzername Geben Sie den Benutzernamen eines Kontos in Active Directory ein,das über die erforderlichen Berechtigungen verfügt, um mit Systemeneiner Active Directory-Domäne beizutreten.

AD-Kennwort Geben Sie das entsprechende Kennwort für AD-Benutzername ein.Dieses Kennwort wird von Workspace nicht gespeichert.

WICHTIG Jedes Mal, wenn Sie die Workspace-Konfiguration importieren, müssen Sie mitWorkspace der Domäne erneut beitreten.

Die Seite „Domäne beitreten“ wird aktualisiert und es wird eine Meldung angezeigt, dass Sie der Do-mäne beigetreten sind.

Kapitel 5 Gewähren des Zugriffs auf VMware ThinApp-Pakete

VMware, Inc. 39

Page 40: Einrichten von Ressourcen in VMware Workspace Portal ... · Die Web-Anwendungen Office 365 SharePoint und Office 365 Outlook können über Workspace für Single Sign-On konfiguriert

2 Ermöglichen Sie Ihrem Workspace-System, auf die gespeicherten ThinApp-Pakete zuzugreifen.

a Wählen Sie die Registerkarte App-Pakete – ThinApp aus.

b Aktivieren Sie das Kontrollkästchen Gepackte Anwendungen aktivieren.

c Vervollständigen Sie die Informationen und klicken Sie auf Speichern.

WICHTIG Verwenden Sie für Einträge in die Felder auf dieser Seite keine Nicht-ASCII-Zeichen.Nicht-ASCII-Zeichen werden in diesen Eingabefeldern von Connector Services-Administratornicht unterstützt.

Option Beschreibung

Pfad Geben Sie den Pfad zum freigegebenen Ordner, in dem sich die Ordnerder ThinApp-Pakete befinden, im UNC-Pfadformat \\Server\Frei-gabe\Unterordner an. Beispiel: \\DirectoryHost\ThinAppFileS-hare. Geben Sie für DirectoryHost den Hostnamen, nicht die IP-Adressean.Für CIFS- und DFS-Netzwerkfreigaben muss dieser Pfad ein Verzeich-nis unter dem Namespace und nicht der Namespace selbst sein.

Häufigkeit auswählen Wählen Sie, in welchem Zeitintervall die Informationen über die Thi-nApp-Pakete in der Netzwerkfreigabe von Workspace mit Workspacesynchronisiert werden sollen. Legen Sie für ein wöchentliches Intervallden Tag und die Uhrzeit der Synchronisierung fest. Für ein täglichesIntervall legen Sie die Uhrzeit fest.

Kontobasierten Zugriff aktivieren Wählen Sie diese Option, wenn Sie den kontobasierten Zugriff verwen-den möchten.HINWEIS Wenn Ihr ThinApp-Paket-Repository eine DFS-Netzwerkfrei-gabe ist, müssen Sie diese Option auswählen. Wenn die Benutzer ihreberechtigten ThinApp-Pakete in Windows-Systemen verwenden kön-nen sollen, die nicht der Domäne angehören, müssen Sie den kontoba-sierten Zugriff aktivieren.

Freigabebenutzer Geben Sie den Benutzernamen für ein Benutzerkonto ein, das über Le-sezugriff auf die Netzwerkfreigabe verfügt. Diese Informationen wer-den verwendet, wenn Kontobasierten Zugriff aktivieren ausgewähltist.

Freigabekennwort Geben Sie das Kennwort für das Benutzerkonto Freigabebenutzer ein.

Eine Meldung informiert darüber, dass die Werte gespeichert wurden, und eine Zusammenfassung desletzten Synchronisierungsstatus wird angezeigt.

3 Synchronisieren Sie die ThinApp-Pakete mit Ihrem Workspace-System, indem Sie auf Jetzt synchroni-sieren klicken.

Wie lange der Synchronisierungsvorgang dauert, hängt von der Anzahl der ThinApp-Pakete ab.

Nach Abschluss der Synchronisierung wird eine Liste der synchronisierten ThinApp-Pakete angezeigt.

Ihr Workspace-System ist so konfiguriert, dass Sie Gruppen und Benutzern Berechtigungen für ThinApp-Pakete erteilen können. Jeder Benutzer kann seine berechtigten ThinApp-Pakete dann unter Verwendungdes auf seinem Windows-System installierten Workspace-Clients ausführen.

Weiter

Erteilen von Gruppen- und Benutzerberechtigungen für ThinApp-Pakete Weitere Informationen finden Sieim VMware Workspace Portal Administratorhandbuch.

Einrichten von Ressourcen in VMware Workspace Portal

40 VMware, Inc.

Page 41: Einrichten von Ressourcen in VMware Workspace Portal ... · Die Web-Anwendungen Office 365 SharePoint und Office 365 Outlook können über Workspace für Single Sign-On konfiguriert

Erteilen von Benutzer- und Gruppenberechtigungen für ThinApp-Pakete

Sie können Benutzern und Gruppen Berechtigungen für Windows-Anwendungen erteilen, die als ThinApp-Pakete erfasst sind.

Sie können nur Workspace-Benutzern, d. h. Benutzern, die aus Ihrem Verzeichnisserver importiert wurden,Berechtigungen für ThinApp-Pakete erteilen. Wenn Sie einem Benutzer die Berechtigung für ein ThinApp-Paket erteilen, sieht der Benutzer die Anwendung und kann sie über die Anwendung Workspace für Wind-ows auf seinem System starten. Wenn Sie die Berechtigung entfernen, kann der Benutzer die Anwendungweder sehen noch starten.

Häufig besteht die effektivste Möglichkeit zum Erteilen von Berechtigungen für ThinApp-Pakete an Benut-zer darin, einer Gruppe von Benutzern die Berechtigung für ThinApp-Pakete zu erteilen. In bestimmten Si-tuationen ist es hingegen sinnvoller, einzelnen Benutzern die Berechtigung für ein ThinApp-Paket zu ertei-len.

Voraussetzungen

Konfigurieren Sie Workspace für die Synchronisierung der ThinApp-Pakete mit Ihrem Workspace-Katalog.Wenn die ThinApp-Pakete mit Ihrem Katalog synchronisiert werden, können Sie Ihren Benutzern undGruppen Berechtigungen dafür erteilen.

Verwenden Sie Connector Services-Administrator für die Synchronisierung der ThinApp-Pakete mit IhremKatalog. Über Workspace-Verwaltungskonsole können dem Katalog keine ThinApp-Pakete direkt hinzuge-fügt werden.

Vorgehensweise

1 Melden Sie sich bei Workspace-Verwaltungskonsole an.

Kapitel 5 Gewähren des Zugriffs auf VMware ThinApp-Pakete

VMware, Inc. 41

Page 42: Einrichten von Ressourcen in VMware Workspace Portal ... · Die Web-Anwendungen Office 365 SharePoint und Office 365 Outlook können über Workspace für Single Sign-On konfiguriert

2 Benutzern die Berechtigung für ein ThinApp-Paket erteilen.

Option Beschreibung

Greifen Sie auf ein ThinApp-Paketzu und erteilen Sie Benutzern oderGruppen Berechtigungen dafür.

a Klicken Sie auf die Registerkarte Katalog.b Klicken Sie auf Jeder Anwendungstyp > ThinApp-Pakete.c Klicken Sie auf das ThinApp-Paket, um Benutzern und Gruppen Be-

rechtigungen dafür zu erteilen.

Die Registerkarte Berechtigungen ist standardmäßig ausgewählt.Gruppenberechtigungen werden in einer Tabelle und Benutzerberech-tigungen in einer anderen Tabelle aufgelistet.

d Klicken Sie auf Gruppenberechtigung hinzufügen bzw. Benutzerbe-rechtigung hinzufügen.

e Geben Sie die Namen der Gruppen bzw. Benutzer ein.

Sie können nach Benutzern oder Gruppen suchen, indem Sie die erstenBuchstaben eines Suchbegriffs eingeben und es der Autovervollständi-gungsfunktion überlassen, eine Liste der Optionen anzuzeigen. Siekönnen auch auf Durchsuchen klicken, um die vollständige Liste an-zuzeigen.

f Wählen Sie im Dropdown-Menü die Aktivierungsmethode für dasThinApp-Paket aus.

Automatisch Benutzer können bei ihrer nächsten Anmeldungbeim Workspace-Client sofort auf das ThinApp-Paket zugreifen.

Vom Benutzeraktiviert

Benutzer müssen das ThinApp-Paket inWorkspace für Windows aktivieren, bevor siedie Anwendung verwenden können.

g Klicken Sie auf Speichern.

Greifen Sie auf einen Benutzer odereine Gruppe zu und erteilen Sie die-sem Benutzer bzw. dieser GruppeBerechtigungen für ThinApp-Pake-te.

a Klicken Sie auf die Registerkarte Benutzer & Gruppen.b Klicken Sie auf die Registerkarte Benutzer oder Gruppen.c Klicken Sie auf den Namen eines Benutzers oder einer Gruppe.d Klicken Sie auf Berechtigung hinzufügen.e Aktivieren Sie die Kontrollkästchen neben den ThinApp-Paketen, für

die Sie Benutzern oder Gruppen Berechtigungen erteilen möchten.f Wählen Sie im Dropdown-Menü die Aktivierungsmethode für das

ThinApp-Paket aus.

Automatisch Benutzer können bei ihrer nächsten Anmeldungbeim Workspace-Client sofort auf das ThinApp-Paket zugreifen.

Vom Benutzeraktiviert

Benutzer müssen das ThinApp-Paket inWorkspace für Windows aktivieren, bevor siedie Anwendung verwenden können.

g Klicken Sie auf Speichern.

Der ausgewählte Benutzer bzw. die ausgewählte Gruppe verfügt jetzt über die Berechtigung, das ThinApp-Paket zu verwenden.

Weiter

Stellen Sie sicher, dass die Anwendung Workspace für Windows auf den Windows-Systemen der Benutzerinstalliert ist.

Einrichten von Ressourcen in VMware Workspace Portal

42 VMware, Inc.

Page 43: Einrichten von Ressourcen in VMware Workspace Portal ... · Die Web-Anwendungen Office 365 SharePoint und Office 365 Outlook können über Workspace für Single Sign-On konfiguriert

Verteilen und Verwalten von ThinApp-Paketen mit WorkspaceBevor Ihre Workspace-Benutzer die für sie registrierten ThinApp-Pakete mit Workspace ausführen können,muss auf den Windows-Systemen der Benutzer die Anwendung Workspace für Windows installiert undausgeführt werden.

ThinApp-Pakete sind virtualisierte Windows-Anwendungen. Die ThinApp-Pakete werden an die Wind-ows-Systeme verteilt, und ein beim Windows-System angemeldeter Benutzer kann die auf dem Windows-System registrierten ThinApp-Pakete starten und ausführen. Workspace kann ThinApp-Pakete verteilenund verwalten, die mit Workspace kompatibel sind.

Um diese virtualisierten Anwendungen in der Windows-Sitzung, für die der Benutzer angemeldet ist, kor-rekt starten und ausführen zu können, müssen die folgenden Voraussetzungen erfüllt sein:

n Das ThinApp-Paket der virtualisierten Anwendung ist für die Nutzung durch den besagten Benutzerauf dem Workspace-Server registriert.

n Eine bestimmte DLL ist auf dem Windows-System verfügbar.

n Der Vorgang HorizonThinAppClient.exe wird ausgeführt.

Wenn ein kompatibles ThinApp-Paket erstellt wird, wird es so konfiguriert, dass eine bestimmte DLL gela-den wird, wenn der angemeldete Benutzer die virtualisierte Anwendung in der Windows-Sitzung, für die erangemeldet ist, startet. Zu dem Zeitpunkt versucht die virtualisierte Anwendung die DLL zu laden. Wenndie DLL geladen wird, versucht sie, beim lokal installierten Workspace-ThinApp-Client zu überprüfen, obdas ThinApp-Paket auf dem betreffenden Windows-Desktop für den Benutzer registriert ist. Der lokal in-stallierte ThinApp-Client ermittelt, ob die Anwendung für diesen Benutzer registriert ist, ohne mit demWorkspace-Server zu kommunizieren. Wenn die Anwendung auf dem betreffenden Windows-Desktop fürden Benutzer registriert ist, prüft der ThinApp-Client den Zeitpunkt der letzten Synchronisierung mit demWorkspace-Server. Wenn der ThinApp-Client bestätigt, dass die Zeit seit der letzten Synchronisierung in-nerhalb des Offline-Kulanzzeitraums liegt, der für den installierten Client konfiguriert wurde, lässt der Cli-ent die Ausführung der Anwendung zu.

Da die DLL auf dem Windows-System nur verfügbar ist, wenn die Anwendung Workspace für Windowsinstalliert ist, und da der Prozess HorizonThinAppClient.exe ausgeführt wird, wenn die AnwendungWorkspace für Windows auf dem System ausgeführt wird, muss die Anwendung Workspace für Windowsauf dem Windows-System installiert werden, um ThinApp-Pakete auszuführen, die von Ihrem Workspace-Server verteilt und verwaltet werden.

Bereitstellung der Anwendung Workspace für Windows zur Nutzung vonThinApp-Paketen

Die Anwendung Workspace für Windows kann entweder durch einen Doppelklick auf die EXE-Datei deszugehörigen Installationsprogramms, durch Ausführung der ausführbaren Datei mithilfe der Befehlszeile-noptionen oder durch die Ausführung eines Skripts, das die Befehlszeilenoptionen verwendet, installiertwerden. Für die Installation der Anwendung sind lokale Administratorberechtigungen erforderlich. Infor-mationen zur Installation der Anwendung Workspace für Windows durch einen Doppelklick auf die EXE-Datei des zugehörigen Installationsprogramms finden Sie im Workspace‐Benutzerhandbuch.

Die Konfiguration der installierten Anwendung bestimmt, wie ein von Workspace verteiltes ThinApp-Paketauf dem betreffenden Windows-System bereitgestellt wird. Wird die Anwendung Workspace für Windowsdurch Doppelklicken auf die zugehörige EXE-Datei installiert, wird der Client standardmäßig so konfigu-riert, dass ThinApp-Pakete mit dem COPY_TO_LOCAL-Bereitstellungsmodus und der aktivierten OptionAUTO_TRY_HTTP bereitgestellt werden. Diese Standardoptionen des Installationsprogramms haben zurFolge, dass der so genannte Download-Bereitstellungsmodus verwendet wird. Bei den Standardeinstellun-gen COPY_TO_LOCAL und AUTO_TRY_HTTP wird von der Clientanwendung zuerst versucht, die Thi-nApp-Pakete herunterzuladen und auf dem Windows-Systemendpunkt zu installieren. Wenn dieser erste

Kapitel 5 Gewähren des Zugriffs auf VMware ThinApp-Pakete

VMware, Inc. 43

Page 44: Einrichten von Ressourcen in VMware Workspace Portal ... · Die Web-Anwendungen Office 365 SharePoint und Office 365 Outlook können über Workspace für Single Sign-On konfiguriert

Versuch fehlschlägt, wird versucht, die ThinApp-Pakete über HTTP herunterzuladen. Wenn Workspace fürden kontobasierten Zugriff auf Ihr ThinApp-Repository konfiguriert ist, kann die Clientanwendung die Thi-nApp-Pakete über HTTP herunterladen. Nach dem Herunterladen der ThinApp-Pakete auf das lokaleWindows-System führt der Benutzer die virtualisierten Anwendungen auf dem lokalen System aus.

Um zu verhindern, dass die virtualisierten Anwendungen auf das lokale Windows-System heruntergeladenwerden und dort Speicherplatz belegen, können Sie Benutzern das Ausführen der ThinApp-Pakete von derNetzwerkfreigabe aus ermöglichen, indem der so genannte Streaming-Bereitstellungsmodus verwendetwird. Damit Ihre Benutzer die ThinApp-Pakete mit dem Streamingmodus ausführen, müssen Sie dieWorkspace für Windows-Anwendung mit dem Befehlszeilen-Installationsvorgang auf dem Windows-Sys-tem installieren. Das Installationsprogramm hat Befehlszeilenoptionen, mit denen Sie den Laufzeit-Bereits-tellungsmodus für die ThinApp-Pakete festlegen können. Um den Laufzeit-Bereitstellungsmodus zumStreamen der ThinApp-Pakete festzulegen, verwenden Sie die Option RUN_FROM_SHARE des Installati-onsprogramms.

Eine Methode zum Installieren der Workspace für Windows-Anwendung auf mehreren Windows-Systemenbesteht darin, die Anwendung mithilfe eines Skripts im Hintergrund auf den Windows-Systemen zu instal-lieren. Sie können den Client gleichzeitig im Hintergrund auf mehreren Windows-Systemen installieren.

HINWEIS Bei einer solchen unbeaufsichtigten Installation werden während des Installationsvorgangs keineMeldungen oder Fenster angezeigt.

Mit einem Wert im Skript legen Sie fest, ob die von diesem Skript installierten Clients die ThinApp-Paketemit dem ThinApp-Streamingmodus, d. h. mit der RUN_FROM_SHARE-Option, oder mit einem der Thi-nApp-Downloadmodi, z.˚B. der Option COPY_TO_LOCAL oder HTTP_DOWNLOAD, bereitstellen. Siehe „Installieren der Anwendung Workspace für Windows mit identischen Einstellungen auf mehreren Wind-ows-Systemen“, auf Seite 63.

Festlegen des geeigneten Bereitstellungsmodus für ThinApp-Pakete aufWindows-Endpunkten

Die Konfiguration der Workspace für Windows-Anwendung auf dem Windows-Endpunkt bestimmt, ob einThinApp-Paket, das mit Workspace verteilt wird, mit dem ThinApp-Streamingmodus(RUN_FROM_SHARE) oder mit einem der ThinApp-Downloadmodi (COPY_TO_LOCAL oderHTTP_DOWNLOAD) bereitgestellt wird. Wenn Sie das Skript für die unbeaufsichtigte Installation vonWorkspace für Windows auf Windows-Endpunkten (z. B. Desktop- und Laptop-Computer) erstellen, gebenSie dabei die Optionen zum Festlegen des ThinApp-Paket-Bereitstellungsmodus an. Wählen Sie den Bereits-tellungsmodus, der unter Berücksichtigung von Details wie der Netzwerklatenz am besten zur Netzwer-kumgebung für die ausgewählten Endpunkte passt.

Beim Streamingmodus lädt der Client während der Synchronisierung der Anwendung Workspace fürWindows mit Workspace Anwendungsverknüpfungen für die virtualisierten Windows-Anwendungen derThinApp-Pakete auf den Windows-Desktop herunter. Wenn der Benutzer die ThinApp-Pakete startet, wer-den die virtualisierten Anwendungen von der Dateifreigabe ausgeführt, auf der sich die ThinApp-Paketebefinden. Daher eignet sich der Streamingmodus für Systeme, die immer mit der Netzwerkfreigabe verbun-den sind, z. B. View-Desktops. Beim Downloadmodus muss der Benutzer beim ersten Verwenden oder Ak-tualisieren eines ThinApp-Pakets erst warten, bis das ThinApp-Paket auf das Windows-System herunterge-laden wurde und die Verknüpfungen erstellt wurden. Nach dem ersten Download kann der Benutzer dievirtualisierte Windows-Anwendung auf dem lokalen Windows-System starten und ausführen.

WICHTIG Bei nicht-dauerhaften View-Desktops, auch als unverankerte oder statusfreie View-Desktops be-zeichnet, müssen Sie den Client zur Verwendung des ThinApp-Streamingmodus konfigurieren, indem Siebei der Installation des Clients die Befehlszeilenoption /v INSTALL_MODE=RUN_FROM_SHARE des Installations-programms verwenden. Die Option RUN_FROM_SHARE stellt die optimale Benutzerumgebung zur Ver-wendung von ThinApp-Paketen auf unverankerten View-Desktops dar. Siehe „Befehlszeilenoptionen desInstallationsprogramms für Workspace für Windows“, auf Seite 58.

Einrichten von Ressourcen in VMware Workspace Portal

44 VMware, Inc.

Page 45: Einrichten von Ressourcen in VMware Workspace Portal ... · Die Web-Anwendungen Office 365 SharePoint und Office 365 Outlook können über Workspace für Single Sign-On konfiguriert

Tabelle 5‑1. ThinApp-Bereitstellungsmodus für die als ThinApp-Pakete erfassten virtualisiertenAnwendungen

Modus Beschreibung

ThinApp-Streaming-modus

Im ThinApp-Streamingmodus werden die virtualisierten Anwendungen jedes Mal gestreamt,wenn sie gestartet werden. Diese Methode vermeidet die Verwendung von Festplattenspeicherdes Desktops, der beim Kopieren der virtualisierten Anwendung auf den Desktop verwendetwerden würde. Der Desktop muss mit der Netzwerkfreigabe der ThinApp-Pakete verbundensein, damit die Anwendungen laufen. Die folgenden Umgebungen könnten die notwendigeKonsistenz und Stabilität bieten:n Statusfreie oder dauerhafte View-Desktops mit exzellenter Konnektivität zur Dateifreiga-

be, auf der sich die ThinApp-Pakete befinden.n Benutzer mit Windows-Desktops, bei denen es sich nicht um View-Desktops handelt, die

von mehreren Benutzern gemeinsam verwendet werden. Diese Situation vermeidet dieAnhäufung von heruntergeladenen benutzerspezifischen Anwendungen auf dem Daten-träger und bietet auch schnellen Zugriff auf Anwendungen, ohne dabei eine Verzögerungfür benutzerspezifische Downloads zu verursachen.

Mit dem zum Anmelden beim Windows-System verwendeten Benutzerkonto werden die Thi-nApp-Pakete von der Netzwerkfreigabe abgerufen. Dieses Konto muss über die erforderlichenBerechtigungen zum Lesen und Ausführen von Dateien auf dieser Netzwerkfreigabe verfügen.

ThinApp-Download-modus

Im ThinApp-Downloadmodus werden Anwendungen auf den Windows-Endpunkt herunter-geladen. Der Benutzer führt die virtualisierte Anwendung lokal auf dem Endpunkt aus. DenThinApp-Downloadmodus bevorzugen Sie möglicherweise in den folgenden Situationen:n Dauerhafte View-Desktopsn Über LAN verbundene Desktops, die von Zeit zu Zeit offline sindn Ein LAN mit schlechter NetzwerklatenzWorkspace bietet zwei Varianten des ThinApp-Downloadmodus: COPY_TO_LOCAL undHTTP_DOWNLOAD. Wenn der Client für COPY_TO_LOCAL konfiguriert ist, muss derWindows-Endpunkt derselben Domäne wie die Dateifreigabe beitreten, es sei denn, die Opti-on AUTO_TRY_HTTP ist aktiviert und Workspace ist für den kontobasierten Zugriff auf dieNetzwerkfreigabe der ThinApp-Pakete konfiguriert. Wenn die Option AUTO_TRY_HTTP ak-tiviert und Workspace für den kontobasierten Zugriff konfiguriert ist und wenn der Windows-Endpunkt nicht derselben Domäne angehört und der erste Download-Versuch der ThinApp-Pakete fehlschlägt, versucht die Workspace für Windows-Clientanwendung automatisch, dieThinApp-Pakete mithilfe des HTTP-Protokolls herunterzuladen, wie beim HTTP_DOWNLO-AD-Modus. Bei HTTP_DOWNLOAD braucht der Windows-Endpunkt nicht derselben Domä-ne beizutreten wie die Dateifreigabe. Allerdings dauern Kopier- und Synchronisierungsvor-gänge bei Verwendung von HTTP_DOWNLOAD deutlich länger als bei Verwendung vonCOPY_TO_LOCAL.WICHTIG Wenn Workspace nicht für den kontobasierten Zugriff aktiviert ist, funktioniert dasHerunterladen mit dem HTTP-Protokoll nicht, selbst wenn AUTO_TRY_HTTP aktiviert oderder Client mit der HTTP_DOWNLOAD-Option konfiguriert ist.Bei Verwendung von COPY_TO_LOCAL werden die ThinApp-Pakete mit dem zum Anmel-den beim Windows-System verwendeten Benutzerkonto von der Netzwerkfreigabe abgerufen.Dieses Konto muss über die erforderlichen Berechtigungen zum Lesen und Kopieren von Da-teien auf dieser Netzwerkfreigabe verfügen. Bei Verwendung von HTTP_DOWNLOAD ist dasFreigabebenutzerkonto, das in die Connector Services-Administrator eingegeben wird, wennSie den Zugriff Ihres Workspace-Systems auf die Netzwerkfreigabe der ThinApp-Pakete konfi-gurieren, das für den Download der ThinApp-Pakete verwendete Konto. Dieses Freigabebe-nutzerkonto muss über Leseberechtigungen für die Netzwerkfreigabe der ThinApp-Paketeverfügen, um Dateien von der Netzwerkfreigabe kopieren zu können.

Die Netzwerkfreigabe der ThinApp-Pakete muss die entsprechenden Voraussetzungen für den Bereitstel-lungsmodus erfüllen, den Sie für die Windows-Endpunkte festgelegt haben. Siehe Installieren und Konfigurie‐ren von Workspace.

Kapitel 5 Gewähren des Zugriffs auf VMware ThinApp-Pakete

VMware, Inc. 45

Page 46: Einrichten von Ressourcen in VMware Workspace Portal ... · Die Web-Anwendungen Office 365 SharePoint und Office 365 Outlook können über Workspace für Single Sign-On konfiguriert

Offline-Kulanzzeitraum und ThinApp-PaketeDer Offline-Kulanzzeitraum ist der Zeitraum, in dem eine virtualisierte Anwendung auf einem Windows-System gestartet und ausgeführt werden darf, ohne dass eine Synchronisierung mit dem Workspace-Serverdurchgeführt werden muss.

ThinApp-Pakete sind virtualisierte Windows-Anwendungen, und Workspace kann diese Anwendungen anWindows-Systeme verteilen. Wenn Workspace ein ThinApp-Paket zum ersten Mal an das Windows-Sys-tem, bei dem der betreffende Benutzer angemeldet ist, verteilt, werden die virtualisierten Anwendungendes Pakets auf diesem Windows-System zur Nutzung durch den betreffenden Benutzer registriert. Die ent-sprechenden Verknüpfungen werden zum Windows-Desktop hinzugefügt, und der Benutzer kann die vir-tualisierten Anwendungen über die Verknüpfungen starten wie die Windows-Standardanwendungen, dieauf dem System installiert sind.

Wenn ein Benutzer eine der virtualisierten Anwendungen startet, die von Workspace auf dem Windows-System bereitgestellt wurden, fordert das ThinApp-Paket eine Berechtigung für die Ausführung über denauf dem System ausgeführten ThinApp-Agenten an. Der ThinApp-Agent überprüft die folgenden Bedin-gungen:

n Ob die Anwendung auf diesem Windows-Desktop für den angemeldeten Benutzer registriert ist.

n Ob das Windows-System innerhalb des konfigurierten Offline-Kulanzzeitraums mit dem Workspace-Server konfiguriert wurde.

Wenn beide Bedingungen wahr sind, lässt der ThinApp-Agent die Ausführung der virtualisierten Anwen-dung zu.

Die Häufigkeit, mit der die Anwendung Workspace für Windows mit dem Workspace-Server synchron-isiert wird, wird von der Option POLLINGINTERVAL des Installationsprogramms festgelegt. Standardmä-ßig beträgt das Frequenzintervall 5 Minuten. Als Offline-Kulanzzeitraum sind standardmäßig 30 Tage fest-gelegt. Wenn ein Windows-System zu einem beliebigen Zeitpunkt innerhalb eines Zeitraums von 30 Tagenüber das Netzwerk mit dem Workspace-Server verbunden war, kann die Anwendung mit dem Server syn-chronisiert werden und die virtualisierten Anwendungen können ausgeführt werden.

Ist das Windows-System jedoch nicht über das Netzwerk mit dem Workspace-Server verbunden, kann dieAnwendung nicht mit dem Server synchronisiert werden. Virtualisierte Anwendungen, die auf dem Wind-ows-System registriert wurden, können bis zum Ablauf des Offline-Kulanzzeitraums auf dem getrenntenSystem ausgeführt werden.

Festlegen des Offline-Kulanzzeitraums für ThinApp-PaketeUm den Offline-Kulanzzeitraum für den ThinApp-Agenten auf einem Windows-System festzulegen, mussdie Registrierung geändert werden. Der Offline-Standardkulanzzeitraum beträgt 30 Tage. Dabei handelt essich um eine systemweite Einstellung.

Voraussetzungen

n Vergewissern Sie sich, dass Workspace für Windows auf dem Windows-System installiert ist.

n Versichern Sie sich, dass Sie über die lokalen Administratorberechtigungen zum Ändern der Registrie-rung des Windows-Systems verfügen.

Vorgehensweise

1 Öffnen Sie die Registrierung des Windows-Systems im Registrierungseditor.

Einrichten von Ressourcen in VMware Workspace Portal

46 VMware, Inc.

Page 47: Einrichten von Ressourcen in VMware Workspace Portal ... · Die Web-Anwendungen Office 365 SharePoint und Office 365 Outlook können über Workspace für Single Sign-On konfiguriert

2 Suchen Sie den Registrierungsschlüssel „OfflineGracePeriod“.

Windows-System Registrierungsschlüssel

Windows 32-Bit HKEY_LOCAL_MACHINE\SOFTWARE\VMware, Inc. \Horizon Thi-nApp\OfflineGracePeriod

Windows 64-Bit HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\VMware,Inc. \Horizon ThinApp\OfflineGracePeriod

Der Schlüssel „OfflineGracePeriod“ hat den Typ REG_DWORD. Die Standardeinstellung lautet 720 (30Tage).

3 Aktualisieren Sie den OfflineGracePeriod-Wert auf einen Zeitraum in Stunden.

4 Beenden Sie den Registrierungseditor.

Verwenden der Befehlszeilen-Anwendung „HorizonThinAppCtrl.exe“Die Anwendung Workspace für Windows enthält eine Befehlszeilenanwendung, HorizonThinAppCtrl.exe,die Sie verwenden können, um Vorgänge auszuführen, die mit der Nutzung von ThinApp-Paketen auf demWindows-System des Benutzers verbunden sind.

Der Installationsvorgang für Workspace für Windows installiert HorizonThinAppCtrl.exe im Ordner Hori-zonThinApp in dem Windows-Verzeichnis, in dem auch Workspace für Windows installiert ist.

Wenn Sie die Anwendung „HorizonThinAppCtrl.exe“ nutzen möchten, um einen der unterstützten Befehleauszuführen, geben Sie den Befehl als erstes Argument an, gefolgt von den entsprechenden verfügbarenOptionen des Befehls.

HorizonThinAppCtrl.exe command options

Befehl Beschreibung

HorizonThi-nAppCtrl.exe re-check

Dieser Befehl führt automatisch eine Berechtigungsüberprüfung der ThinApp-Pakete durch,die mit dem Benutzerkonto verbunden sind, das sich bei Workspace für Windows angemeldethat. Alle neuen berechtigten oder aktualisierten ThinApp-Pakete werden synchronisiert.

HorizonThi-nAppCtrl.exe setInstallMode=in-stall_mode

Dieser Befehl ändert den ThinApp-Bereitstellungsmodus, der für die ThinApp-Pakete auf die-sem Windows-System verwendet wurde. Da dieser Befehl die Registrierungsschlüssel ändert,die mit dem ThinApp-Bereitstellungsmodus verbunden sind, können nur Administratoren mitden entsprechenden Registrierungsberechtigungen den Installationsmodus mit diesem Befehländern.Verfügbare Werte für install_mode sind:n CopyToLocal

n RunFromShare

n HttpDownload

HorizonThi-nAppCtrl.exe autho-rize guid=Thi-nApp_GUIDpath=package_path

Dieser Befehl überprüft, ob ein ThinApp-Paket gestartet werden kann oder nicht. Dieser Befehlstartet das ThinApp-Paket jedoch nicht selbst. Geben Sie die GUID des ThinApp-Pakets undden Pfad zu der ausführbaren Datei des Pakets an. Wenn der ThinApp-Download-Modus fürdie Pakete auf dem Windows-Clientsystem verwendet wird, ist der Pfad relativ zum lokalenCache-Root-Ordner, welcher mit dem Pfad übereinstimmt, der relativ zum Repository-Wurzel-verzeichnis ist. Ein Beispiel istHorizonThinAppCtrl.exe authorize guid= 436E1D7D-552C-4F70-8197-DB1B05D30394 path="FileZilla Client 3.3.2/FileZilla.exe"

Sie können die GUID des ThinApp-Pakets, den Anwendungspfad und den Namen der aus-führbaren Datei auf der Ressourcen-Seite in Verwaltungskonsole sehen.

Kapitel 5 Gewähren des Zugriffs auf VMware ThinApp-Pakete

VMware, Inc. 47

Page 48: Einrichten von Ressourcen in VMware Workspace Portal ... · Die Web-Anwendungen Office 365 SharePoint und Office 365 Outlook können über Workspace für Single Sign-On konfiguriert

Befehl Beschreibung

HorizonThi-nAppCtrl.exe quit

Dieser Befehl weist das saubere Beenden des Workspace für Windows an.

HorizonThi-nAppCtrl.exe launchapp=package_pathurl=launch_url

Dieser Befehl wird verwendet, um ein ThinApp-Paket manuell zu starten, wobei package_pathder Pfad zur ausführbaren Datei des Pakets ist, und launch_url die Workspace-Protokoll-URLfür das Paket, in der Form horizon://package_path. Ein Beispiel istHorizonThinAppCtrl.exe launch app="FileZilla Client 3.3.2/FileZilla.exe" url="horizon://FileZilla Client 3.3.2/FileZilla.exe"

Dieser Befehl wird normalerweise nicht von Endbenutzern verwendet, die ihre zugewiesenenThinApp-Pakete vom Bereich „Meine Apps“ im Benutzerportal aus starten können. Dieser Be-fehl wird normalerweise für das Debugging verwendet.

Aktualisieren verwalteter ThinApp-Pakete nach der Bereitstellung inWorkspace

Nachdem Sie ein ThinApp-Paket zum Katalog Ihrer Organisation hinzugefügt und Ihren Workspace-Benut-zern Berechtigungen für das ThinApp-Paket erteilt haben, möchte Ihre Organisation das Paket möglicher-weise aktualisieren, damit die Benutzer eine neuere bzw. neu erstellte Version des ThinApp-Pakets nutzenkönnen, ohne den Benutzern die Berechtigung für das aktuelle Paket entziehen und ihnen eine neue Berech-tigung für das neuere Paket erteilen zu müssen.

Ein aktualisiertes ThinApp-Paket könnte zur Verfügung gestellt werden, weil eine neuere Version derWindows-Anwendung für das Paket herausgegeben wurde oder weil der Objekt-Manager der Anwendungdie Werte für die vom Paket verwendeten Parameter geändert hat.

ThinApp 4.7.2 und neuere Versionen enthalten einen Aktualisierungsmechanismus für ThinApp-Pakete ineinem Workspace-System. Dieser ThinApp-Aktualisierungsmechanismus unterscheidet sich von anderenAktualisierungsmechanismen für ThinApp-Pakete, die außerhalb einer Workspace-Umgebung verwendetwerden. Das aktualisierte ThinApp-Paket muss mit diesem Mechanismus aktualisiert worden sein, damitSie das aktualisierte Paket in Workspace bereitstellen und die Benutzer die neuere Version automatisch se-hen können.

Für ThinApp-Pakete, die in einem Workspace-System verwaltet werden, verwendet Workspace zwei Pack-age.ini-Parameter, um zu ermitteln, dass es sich bei einem Paket um eine aktualisierte Version eines anderenPakets handelt.

AppID Der eindeutige Bezeichner für das ThinApp-Paket in Workspace. Allen Ein-gangspunkten (ausführbaren Dateien) für die Anwendung des Pakets wirddieselbe AppID zugewiesen. Nachdem ein ThinApp-Paket mit demWorkspace-Katalog Ihrer Organisation synchronisiert wurde, wird die AppIDdes Pakets in der Spalte „GUID“ auf der Ressourcenseite des ThinApp-Pa-kets angezeigt. Dieser Wert besteht aus alphanumerischen Zeichen in einemMuster aus Zeichensätzen, die jeweils durch Bindestriche getrennt sind, z. B.:

XXXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXXXX

Workspace wertet ThinApp-Pakete mit derselben AppID als Versionen dersel-ben Anwendung.

VersionID Die Versionsnummer des ThinApp-Pakets. Workspace verfolgt anhand derVersionID die verschiedenen Versionen des verwalteten ThinApp-Paketsnach. Sie erhöhen den VersionID-Wert um eins (1), um das ThinApp-Paketals Aktualisierung eines anderen Pakets zu kennzeichnen, behalten jedochdieselbe AppID bei.

Einrichten von Ressourcen in VMware Workspace Portal

48 VMware, Inc.

Page 49: Einrichten von Ressourcen in VMware Workspace Portal ... · Die Web-Anwendungen Office 365 SharePoint und Office 365 Outlook können über Workspace für Single Sign-On konfiguriert

Sie stellen das aktualisierte Paket in einen neuen Ordner innerhalb des Netzwerkfreigabeordners, der fürdie verwalteten ThinApp-Pakete konfiguriert wurde. Informationen dazu finden Sie unter Installieren undKonfigurieren von Workspace. Wenn Workspace die planmäßige Synchronisierung mit dem Netzwerkfreiga-beordner ausführt und eine Anwendung findet, die dieselbe AppID hat wie eine andere Anwendung, ver-gleicht es die VersionID-Werte. Das ThinApp-Paket mit der höchsten VersionID wird als letzte Aktualisie-rung verwendet. Workspace übernimmt automatisch die vorherigen Benutzerberechtigungen für das Thi-nApp-Paket mit der höchsten VersionID, und Verknüpfungen auf den Systemen der Benutzer werden syn-chronisiert, damit sie auf das aktualisierte Paket verweisen.

WICHTIG Der Standardparameter InventoryName der ThinApp ist wichtig, damit verwaltete ThinApp-Pake-te korrekt aktualisiert werden können. Sowohl das vorherige als auch das aktualisierte ThinApp-Paket mussdenselben Wert für den Parameter InventoryName aufweisen. Wenn die Person, die das ThinApp-Paket er-stellt, den Parameter InventoryName in einem Paket ändert und anschließend ein aktualisiertes Paket erstellt,müssen Sie darauf achten, dass die InventoryName-Werte der Aktualisierungen übereinstimmen, damit dasPaket in Ihrem Workspace-System korrekt funktioniert.

Nähere Informationen über die diversen Parameter, die in der Package.ini-Datei eines ThinApp-Pakets ver-wendet werden, finden Sie im ThinApp Package.ini Parameters Reference Guide (Referenzhandbuch zu Pack‐age.ini‐Parametern für ThinApps).

Aktualisieren eines verwalteten ThinApp-PaketsFür die Aktualisierung eines ThinApp-Pakets, das bereits von Workspace verwaltet und im Katalog IhrerOrganisation geführt wird, sind mehrere Schritte erforderlich. Das aktualisierte ThinApp-Paket könnte fürSie durch eine andere Gruppe in Ihrer Organisation bereitgestellt werden. Damit Ihr Workspace-System dasaktualisierte Paket automatisch anstelle des vorhandenen Pakets für die berechtigten Benutzer verwendenkann, müssen Sie sicherstellen, dass das aktualisierte Paket mit der gleichen AppID erstellt wurde wie dasaktuelle Paket, dass der VersionID-Wert des aktualisierten Pakets höher ist als der VersionID-Wert des vor-handenen Pakets und dass das Paket für die Verwaltung durch Workspace aktualisiert ist.

Voraussetzungen

Vergewissern Sie sich, dass Sie Zugriff auf den Speicherort haben, auf dem sich Ihre verwalteten ThinApp-Pakete befinden, und dass Sie Unterordner an diesem Speicherort erstellen können.

Weiter

In Ihrem Workspace-Katalog wird die neue Version des aktualisierten ThinApp-Pakets nach der nächstenSynchronisierung Ihres Workspace-Systems mit dem Speicherort für Ihre ThinApp-Pakete angezeigt. WennSie möchten, dass die neue Version auf der Ressourcenseite des ThinApp-Pakets angezeigt wird, können Sieüber die Seite „ThinApp-Pakete“ der Connector Services-Administrator eine manuelle Synchronisierungdurchführen.

Abrufen der AppID- und VersionID-Werte eines verwalteten ThinApp-PaketsDamit Workspace automatisch das aktualisierte ThinApp-Paket anstelle des aktuellen Pakets verwendet,muss das aktualisierte ThinApp-Paket mit der AppID des aktuell verwalteten ThinApp-Pakets und einem hö-heren VersionID-Wert als dem der aktuellen Version erstellt werden.

Wenn der Setup Capture-Vorgang zum Erstellen eines aktualisierten ThinApp-Pakets verwendet wird, wirdder AppID-Wert automatisch vom Setup Capture-Programm aus den ausführbaren Dateien des vorhandenenThinApp-Pakets abgerufen, und der VersionID-Wert wird automatisch erhöht. Allerdings verwendet diePerson, die das aktualisierte ThinApp-Paket erstellt, möglicherweise eine andere Methode beim Erstellendes aktualisierten Pakets. Wenn das aktualisierte ThinApp-Paket nicht mit dem Setup Capture-Vorgang er-stellt wird, muss die Person, die das Paket erstellt, den AppID- und den VersionID-Wert für das ThinApp-Paket abrufen, das aktuell von Ihrem Workspace-System verwaltet wird. Der AppID- und der VersionID-Wert werden auf der Ressourcenseite des ThinApp-Pakets in Workspace-Verwaltungskonsole angezeigt.

Kapitel 5 Gewähren des Zugriffs auf VMware ThinApp-Pakete

VMware, Inc. 49

Page 50: Einrichten von Ressourcen in VMware Workspace Portal ... · Die Web-Anwendungen Office 365 SharePoint und Office 365 Outlook können über Workspace für Single Sign-On konfiguriert

Vorgehensweise

1 Klicken Sie auf die Registerkarte Katalog.

2 Klicken Sie auf Jeder Anwendungstyp > ThinApp-Pakete.

3 Klicken Sie auf das ThinApp-Paket, um seine Ressourcenseite zu öffnen.

4 Klicken Sie auf Details.

5 Notieren Sie sich den Wert, der im Feld Version auf der Seite „Details“ aufgeführt ist.

6 Klicken Sie auf ThinApp-Paket, um die Seite „ThinApp-Paket“ anzuzeigen.

7 Notieren Sie sich den AppID-Wert, der in der Spalte „GUID“ aufgeführt ist.

Der in der Spalte „GUID“ aufgeführte Wert ist der Wert, den Workspace zur Identifizierung dieses Thi-nApp-Pakets verwendet.

Weiter

Die Person, die das aktualisierte ThinApp-Paket erstellt, sollte die Schritte in „Erstellen des aktualisiertenThinApp-Pakets“, auf Seite 50 ausführen.

Erstellen des aktualisierten ThinApp-PaketsDas aktualisierte ThinApp-Paket wird mit den AppID- und VersionID-Werten des aktuell verwalteten Thi-nApp-Pakets erstellt. Das aktualisierte Paket verwendet denselben AppID-Wert und einen höheren Versio-nID-Wert.

Es kann vorkommen, dass das aktualisierte ThinApp-Paket von einem anderen Team in Ihrer Organisationfür Sie bereitgestellt wird. Die Person, die das aktualisierte ThinApp-Paket erstellt, kann eine der beschrie-benen Methoden verwenden.

Voraussetzungen

Vergewissern Sie sich, dass die AppID- und VersionID-Werte des aktuellen ThinApp-Pakets angegeben sind,und führen Sie dazu die in „Abrufen der AppID- und VersionID-Werte eines verwalteten ThinApp-Pakets“,auf Seite 49 angegebenen Schritte aus.

Versichern Sie sich, dass Sie über eine Version des ThinApp-Programms verfügen, die mit Ihrer Version vonWorkspace kompatibel ist. Informationen über bestimmte ThinApp-Versionen finden Sie in der VMware‐Produkt‐Interoperabilitätsmatrix unter http://www.vmware.com/resources/compatibility/sim/interop_mat-rix.php.

Einrichten von Ressourcen in VMware Workspace Portal

50 VMware, Inc.

Page 51: Einrichten von Ressourcen in VMware Workspace Portal ... · Die Web-Anwendungen Office 365 SharePoint und Office 365 Outlook können über Workspace für Single Sign-On konfiguriert

Vorgehensweise

u Erstellen Sie das aktualisierte ThinApp-Paket mit einer Version des ThinApp-Programms, das vonWorkspace unterstützt wird, und verwenden Sie dabei eine der verfügbaren Methoden.

Option Beschreibung

Mit Setup Capture erneut erfassen. Verwenden Sie diese Methode, wenn der Projektordner für das vorhande-ne von Workspace verwaltete ThinApp-Paket nicht verfügbar ist. Zum Er-stellen eines aktualisierten Pakets mit Setup Capture benötigen Sie nur Fol-gendes:n Die ausführbaren Dateien der Anwendungen aus dem vorhandenen

ThinApp-Paketn Das Installationsprogramm für die Anwendungn Setup Capture und das ThinApp-Programm in einer von Workspace

unterstützten Version.Geben Sie während des Erfassungsvorgangs an, dass das Paket mitWorkspace verwaltet werden soll und dass es sich bei dem Paket um eineAktualisierung eines vorhandenen ThinApp-Basispakets handelt. ÖffnenSie den Ordner, der die ausführbaren Dateien für das aktuell verwalteteThinApp-Paket enthält. Verweisen Sie auf den Ordner, nicht auf spezifi-sche ausführbare Dateien.Mit dieser Methode brauchen Sie die AppID- bzw. VersionID-Werte nichtvor dem Erstellen des aktualisierten Pakets abzurufen. Nachdem Sie dasPaket als Aktualisierung festgelegt und in Setup Capture einen Verweisauf die Vorgängerversion erstellt haben, liest der Erfassungsvorgang dieAppID des Vorgängerpakets und verwendet sie für das aktualisierte Paket.Der Vorgang erstellt außerdem eine höhere VersionID für das aktualisier-te Paket und weist denselben InventoryName zu.

Aktualisieren Sie die Package.ini-Datei manuell und erstellen Sie dasPaket dann neu.

Verwenden Sie diese Methode, wenn Sie nicht über das Installationspro-gramm der Anwendung für den erneuten Erfassungsvorgang verfügenoder wenn Sie das Paket auf eine neuere ThinApp-Version aktualisierenmüssen und der Aktualisierungsumfang größer ist, als der Befehl relinkleisten könnte. Da beim erneuten Erstellen eines Pakets Änderungen amDateisystem und an der Registrierung vorgenommen werden, die in einerneuen Version von ThinApp enthalten sind, würden diese Änderungenbeim erneuten Erstellen aufgenommen, zum Beispiel, wenn eine neue Thi-nApp-Version einen neuen Package.ini-Parameter enthält, den Sie festle-gen möchten.Um das neue Paket als Aktualisierung zu kennzeichnen, bearbeiten Sie diefolgenden Workspace-Parameter im Abschnitt [Build Options] derPackage.ini-Datei:n Legen Sie den AppID-Parameter so fest, dass er mit dem AppID-Wert

der aktuell verwalteten ThinApp-Anwendung übereinstimmt. Sie kön-nen einen genid-Wert nicht als AppID wiederverwenden, da in diesemFall ein neuer AppID-Wert für das aktualisierte Paket generiert wird.Ihr Workspace-System würde das neue Paket dadurch jedoch nicht alsAktualisierung des vorhandenen Pakets erkennen.

n Erhöhen Sie den Wert des VersionID-Parameters auf eine höhereGanzzahl als den Wert des aktuell verwalteten ThinApp-Pakets. Fallskein VersionID-Parameter für das aktuell verwaltete Paket festgelegtist, lautet der Standardwert „1“. Fügen Sie in diesem Fall eine Zeile fürden VersionID-Parameter in Package.ini ein und geben Sie dafür denWert „2“ an (VersionID = 2).

n Achten Sie darauf, dass der InventoryName-Parameterwert mit demInventoryName-Wert des aktuell verwalteten Pakets übereinstimmt.Die InventoryName-Werte für das aktuelle Paket und das aktualisiertePaket müssen identisch sein.

Verwenden Sie den Befehl relink -h mit den AppID- und VersionID-Op-tionen.

Verwenden Sie diese Methode in einer der folgenden Situationen:n Sie haben den Projektordner für die Anwendung nicht.

Kapitel 5 Gewähren des Zugriffs auf VMware ThinApp-Pakete

VMware, Inc. 51

Page 52: Einrichten von Ressourcen in VMware Workspace Portal ... · Die Web-Anwendungen Office 365 SharePoint und Office 365 Outlook können über Workspace für Single Sign-On konfiguriert

Option Beschreibung

n Sie haben das Paket bereits in einer Testumgebung erfasst, erstellt undgetestet, die kein Workspace-System war, und als einzige verbleibendeSchritte müssen Sie das aktualisierte Paket nur noch für Workspace ak-tivieren und in die vom Workspace-System verwendete Netzwerkfrei-gabe stellen.

n Sie aktualisieren das Paket nur, um die ThinApp-Laufzeit für das Pa-ket zu aktualisieren, damit die in der neuen ThinApp-Version verfüg-baren Fehlerkorrekturen integriert werden.

Beispiel: Wenn Sie das Projektverzeichnis (einschließlich der Package.ini-Datei) für eine virtuelle Anwendung geändert, das Paket neu erstellt undgetestet haben, war die Testumgebung möglicherweise nicht Workspace.Um die Aktualisierung der Anwendung abzuschließen, müssen Sie sie fürWorkspace aktualisieren. An diesem Punkt ist es der einfachste Weg, denBefehl relink -h zu verwenden, anstatt das Paket neu zu erfassen oderneu zu erstellen.HINWEIS Die ThinApp-Laufzeit wird immer aktualisiert, wenn Sie den Be-fehl relink -h für ein ThinApp-Paket ausführen.Sie können den relink-Befehl vom Verzeichnis der ThinApp-Programmda-teien aus ausführen, um Hilfe zur Befehlssyntax zu erhalten.Wenn das vorhandene ThinApp-Paket bereits zur Verwendung durchWorkspace aktiviert wurde, können Sie den folgenden Befehl ausführen,um die vorhandene AppID des Pakets wiederzuverwenden und die Ver-sionID zu erhöhen:relink -h -VersionID + executable-folder/*.*

Dabei ist executable‐folder ein Ordner, der die ausführbaren Dateien desThinApp-Pakets enthält, das Sie aktualisieren möchten.WICHTIG Wenn Sie den Befehl relink verwenden, können Sie diesennicht direkt auf den Ordner mit den ausführbaren Dateien des Pakets ver-weisen lassen, der sich in der von der Workspace-Umgebung verwendetenNetzwerkfreigabe für die ThinApp-Pakete befindet. Der Befehl konvertiertdie alten ausführbaren Dateien beim Aktualisieren der ThinApp-Laufzeitin BAK-Dateien und schreibt diese BAK-Dateien sowie die neuen Dateienin den Ordner. Da das Schreiben in die Netzwerkfreigabe normalerweisenicht erlaubt ist, müssen Sie den relink-Befehl auf eine Kopie des Ordnersmit den ausführbaren Dateien verweisen lassen.Andere Anwendungsfälle des relink-Befehls, einschließlich der Aktivie-rung eines ThinApp-Pakets zur Verwendung in einer Workspace-Umge-bung, werden im VMware-Knowledgebase-Artikel unter http://kb.vmwa-re.com/kb/2021928 behandelt.

Sie verfügen über einen Dateisatz (EXE-Dateien und optional DAT-Dateien) für das aktualisierte ThinApp-Paket.

Weiter

Kopieren Sie die Dateien in einen neuen Unterordner auf der Netzwerkfreigabe, indem Sie die unter „Ko-pieren eines aktualisierten ThinApp-Pakets in die Netzwerkfreigabe“, auf Seite 53 beschriebenen Schritteausführen.

Einrichten von Ressourcen in VMware Workspace Portal

52 VMware, Inc.

Page 53: Einrichten von Ressourcen in VMware Workspace Portal ... · Die Web-Anwendungen Office 365 SharePoint und Office 365 Outlook können über Workspace für Single Sign-On konfiguriert

Kopieren eines aktualisierten ThinApp-Pakets in die NetzwerkfreigabeNachdem Sie das aktualisierte ThinApp-Paket erstellt haben, kopieren Sie die entsprechenden Dateien in ei-nen neuen Unterordner auf derselben Ebene wie der vorhandene Unterordner auf der Netzwerkfreigabe.

Voraussetzungen

Vergewissern Sie sich, dass Sie über die Dateien für das aktualisierte ThinApp-Paket verfügen, nachdem Siedie Schritte unter „Erstellen des aktualisierten ThinApp-Pakets“, auf Seite 50 ausgeführt und den VersionID-Wert erhöht haben.

Vergewissern Sie sich, dass Sie Zugriff auf die Netzwerkfreigabe haben, Unterordner erstellen und Dateienin diese kopieren können.

Vorgehensweise

1 Erstellen Sie im Netzwerkfreigabeordner einen neuen Unterordner für das aktualisierte ThinApp-Paket.

Behalten Sie den vorhandenen Unterordner für das ThinApp-Paket, das Sie aktualisieren, bei und än-dern Sie seinen Inhalt nicht.

Nach der nächsten planmäßigen Synchronisierung ignoriert Workspace das ältere Paket, wenn es er-kennt, dass das neue Paket denselben AppID-Wert und einen höheren VersionID-Wert hat.

Normalerweise wird bei der Benennung des Unterordners derselbe Name verwendet wie für die Thi-nApp-Anwendung oder es wird angegeben, welche Anwendung sich in dem Ordner befindet. Beispiel:Wenn die Netzwerkfreigabe als appshare auf einem Host mit dem Namen server benannt wird und derName der Anwendung abceditor lautet, wird der Pfad zum Unterordner für das ThinApp-Paketals \\server\appshare\abceditor benannt.

HINWEIS Verwenden Sie beim Erstellen von Namen für die Unterordner Ihrer Netzwerkfreigabe, derenThinApp-Pakete mit Workspace verteilt werden sollen, ausschließlich ASCII-Zeichen. Nicht-ASCII-Zei-chen werden nicht unterstützt.

2 Kopieren Sie die EXE- und DAT-Dateien für das aktualisierte ThinApp-Paket in den neuen Unterord-ner.

3 (Optional) Wenn Sie nicht bis zur nächsten planmäßigen Synchronisierung warten möchten, können SieIhr Workspace-System über die Seite „App-Pakete – ThinApp“ auf der Connector Services-Administra-tor mit der Netzwerkfreigabe synchronisieren.

Wenn Workspace die planmäßige Synchronisierung mit dem Netzwerkfreigabeordner ausführt und ei-ne Anwendung findet, die dieselbe AppID hat wie eine andere Anwendung, vergleicht es die VersionID-Werte. Das ThinApp-Paket mit der höchsten VersionID wird als letzte Aktualisierung verwendet.Workspace übernimmt automatisch die vorherigen Benutzerberechtigungen für das ThinApp-Paket mitder höchsten VersionID, und Verknüpfungen auf den Systemen der Benutzer werden synchronisiert,damit sie auf das aktualisierte Paket verweisen.

Löschen von ThinApp-Paketen aus WorkspaceSie können ein ThinApp-Paket permanent aus Workspace entfernen.

Wenn Sie ein ThinApp-Paket im Workspace löschen, wird es dauerhaft entfernt. Sie können Benutzern kei-ne Berechtigungen mehr für das ThinApp-Paket erteilen, es sei denn, Sie fügen es wieder zu Workspacehinzu.

Vorgehensweise

1 Löschen Sie den Unterordner des ThinApp-Pakets aus der Netzwerkdateifreigabe, die das mit IhremWorkspace-System verbundene ThinApp-Paket-Repository ist.

Kapitel 5 Gewähren des Zugriffs auf VMware ThinApp-Pakete

VMware, Inc. 53

Page 54: Einrichten von Ressourcen in VMware Workspace Portal ... · Die Web-Anwendungen Office 365 SharePoint und Office 365 Outlook können über Workspace für Single Sign-On konfiguriert

2 Löschen Sie die Anwendung aus Workspace.

a Melden Sie sich bei Workspace-Verwaltungskonsole an.

b Klicken Sie auf die Registerkarte Katalog.

c Klicken Sie auf Jeder Anwendungstyp > ThinApp-Pakete.

d Suchen Sie die zu löschenden ThinApp-Pakete.

e Klicken Sie auf den Namen des ThinApp-Pakets, um die zugehörige Ressourcenseite anzuzeigen.

f Klicken Sie auf Löschen, lesen Sie die Meldung durch und klicken Sie, wenn Sie zustimmen möch-ten, auf Ja.

Das ThinApp-Paket ist in Ihrem Workspace-Katalog nicht vorhanden.

Herstellen der Kompatibilität vorhandener ThinApp-Pakete mitWorkspace

Sie können ein ThinApp-Paket von einem Paket, das nicht mit Workspace kompatibel ist, in ein Paket, dasWorkspace verteilen und verwalten kann, umwandeln. Sie können eine der folgenden Methoden verwen-den: Verwenden Sie den relink-Befehl von ThinApp 4.7.2, erstellen Sie das Paket erneut aus seinen Thi-nApp-Projektdateien, nachdem Sie die Package.ini-Datei des Projekts bearbeitet haben, um die nötigenWorkspace-Parameter hinzuzufügen, oder erfassen Sie die Windows-Anwendung erneut mit den geeigne-ten im Setup Capture-Programm der ThinApp ausgewählten Workspace-Einstellungen.

HINWEIS Ein ThinApp-Paket, das mit Workspace kompatibel ist, kann nur für eine Workspace-Bereitstel-lung verwendet werden. Nur Workspace-Benutzer, auf deren System der Workspace-Client für Windowsinstalliert ist, können diese aktivierten Pakete starten und ausführen. Zur Laufzeit lädt das ThinApp-Paketeine speziell benannte DLL und überprüft mit dieser DLL die Berechtigungen des Benutzers für seinWorkspace-System. Da die DLL mit dem Workspace-Client für Windows installiert wird, können diese Thi-nApp-Pakete nur auf Windows-Systemen ausgeführt werden, auf denen dieser Client installiert ist.

Voraussetzungen

Überprüfen Sie, ob Sie Zugriff auf die erforderlichen Elemente für die gewählte Methode haben.

n Wenn Sie den relink-Befehl verwenden, vergewissern Sie sich, dass Sie die ausführbaren Dateien fürdas ThinApp-Paket, das Sie umwandeln, und die ThinApp 4.7.2-Anwendung relink.exe haben.

n Wenn Sie die Package.ini-Datei des ThinApp-Projekts aktualisieren und das Paket erneut erstellen,überprüfen Sie, dass Sie die Projektdateien haben, die das ThinApp 4.7.2-Programm zum erneuten Er-stellen des Pakets benötigt.

n Wenn Sie die Windows-Anwendung erneut erfassen, überprüfen Sie, dass Sie das ThinApp 4.7.2 SetupCapture-Programm und das Installationsprogramm für die Anwendung sowie weitere Elemente haben,die das Programm zum erneuten Erfassen der Anwendung benötigt. Nähere Informationen finden Sieim ThinApp‐Benutzerhandbuch.

Vergewissern Sie sich, dass Sie Zugriff auf die ThinApp-Netzwerkfreigabe haben, die Ihr Workspace-Sys-tem verwendet, und dass Sie Unterordner erstellen und Dateien in diese hinein kopieren können.

Einrichten von Ressourcen in VMware Workspace Portal

54 VMware, Inc.

Page 55: Einrichten von Ressourcen in VMware Workspace Portal ... · Die Web-Anwendungen Office 365 SharePoint und Office 365 Outlook können über Workspace für Single Sign-On konfiguriert

Vorgehensweise

u Erstellen Sie mit einer Version des ThinApp-Programms, die von Workspace unterstützt wird, ein kom-patibles ThinApp-Paket mit einer der verfügbaren Methoden.

Option Beschreibung

Verwenden Sie den Befehl relink -h.

Die Verwendung des Befehls relink -h ist die einfachste Methode. Siemüssen das relink.exe-Programm von ThinApp 4.7.2 oder höher verwen-den. Verwenden Sie diese Methode in einer der folgenden Situationen:n Sie können die Neuerstellungsmethode nicht verwenden, weil Sie den

Projektordner nicht haben.n Das erneute Erfassen der Anwendung mit Setup Capture würde zu

lange dauern.n Sie verfügen nicht über das Installationsprogramm der Anwendung,

das für die Neuerfassung mit Setup Capture erforderlich ist.HINWEIS Die ThinApp-Laufzeit wird immer aktualisiert, wenn Sie den Be-fehl relink -h für ein ThinApp-Paket ausführen.Sie können den relink-Befehl vom Verzeichnis der ThinApp-Programmda-teien aus ausführen, um Hilfe zur Befehlssyntax zu erhalten.Verwenden Sie zum Erstellen eines kompatiblen Pakets die allgemeineSyntax des Befehls:relink -h executable-folder/*.*

wobei executable‐folder ein Ordner ist, der die ausführbaren Dateien desThinApp-Pakets enthält, das Sie aktualisieren möchten.WICHTIG Wenn Sie den Befehl relink verwenden, können Sie diesennicht direkt auf den Ordner mit den ausführbaren Dateien des Pakets ver-weisen lassen, der sich in der von der Workspace-Umgebung verwendetenNetzwerkfreigabe für die ThinApp-Pakete befindet. Der Befehl konvertiertdie alten ausführbaren Dateien beim Aktualisieren der ThinApp-Laufzeitin BAK-Dateien und schreibt diese BAK-Dateien sowie die neuen Dateienin den Ordner. Da das Schreiben in die Netzwerkfreigabe normalerweisenicht erlaubt ist, müssen Sie den relink-Befehl auf eine Kopie des Ordnersmit den ausführbaren Dateien verweisen lassen.Weitere Anwendungsfälle für den relink-Befehl werden im VMware-Knowledgebase-Artikel unter http://kb.vmware.com/kb/2021928 behan-delt.

Aktualisieren Sie die Package.ini-Datei manuell mit den notwendigenWorkspace-Parametern und erstel-len Sie das Paket dann neu.

Verwenden Sie diese Methode, wenn Sie das Installationsprogramm derAnwendung für den Neuerfassungsvorgang nicht haben, wenn Sie dieDurchführung des ersten Setups vermeiden möchten, das für die Neuer-fassung der Anwendung erforderlich ist, oder wenn Sie Funktionalitätenvon einer neueren ThinApp-Version integrieren möchten, die der relink-Befehl nicht bereitstellen kann. Da beim erneuten Erstellen eines PaketsÄnderungen am Dateisystem und an der Registrierung vorgenommenwerden, die in einer neuen Version von ThinApp enthalten sind, würdendiese Änderungen beim erneuten Erstellen aufgenommen, zum Beispiel,wenn eine neue ThinApp-Version einen neuen Package.ini-Parameter ent-hält, den Sie festlegen möchten.Fügen Sie im Abschnitt [Build Options] der Package.ini-Datei die fol-genden Parameter hinzu:

;-------- Workspace Parameters ----------AppID=genidNotificationDLLs=HorizonPlugin.dll

HorizonPlugin.dll ist die DLL, die die ThinApp-Laufzeit aufruft, um dieBerechtigung des Workspace-Benutzers zur Nutzung der virtualisiertenAnwendung zu überprüfen.

Kapitel 5 Gewähren des Zugriffs auf VMware ThinApp-Pakete

VMware, Inc. 55

Page 56: Einrichten von Ressourcen in VMware Workspace Portal ... · Die Web-Anwendungen Office 365 SharePoint und Office 365 Outlook können über Workspace für Single Sign-On konfiguriert

Option Beschreibung

Sie können optional den HorizonOrgURL-Parameter einschließen und ihnauf den vollqualifizierten Domänennamen von Ihrem Workspace setzen(WorkspaceFQDN). Siehe Installieren und Konfigurieren von Workspace.

Führen Sie die Neuerfassung mitSetup Capture durch und wählenSie die erforderlichen Workspace-Einstellungen.

Verwenden Sie diese Methode, wenn Sie die Anwendung lieber neu erfas-sen möchten, anstatt eine der anderen Methoden zu verwenden. Um einkompatibles Paket mit ThinApp Setup Capture zu erstellen, wählen Siebeim Erfassungsvorgang die geeigneten Einstellungen im Assistenten aus,um das Paket mit Workspace zu verwalten. Nähere Informationen überden Erfassungsvorgang finden Sie im ThinApp‐Benutzerhandbuch.

Sie haben Dateien (EXE-Dateien und optional DAT-Dateien) für ein ThinApp-Paket, das Workspace vertei-len und verwalten kann.

Weiter

Weitere Informationen zum Hinzufügen von ThinApp-Paketen zur Netzwerkfreigabe finden Sie unter „Er-stellen einer Netzwerkfreigabe für von Workspace verwaltete ThinApp-Pakete“, auf Seite 37.

Ändern des Freigabeordners für ThinApp-PaketeNach der Konfiguration des Workspace-Zugriffs auf Ihre ThinApp-Pakete kann sich Ihre IT-Umgebung da-hingehend ändern, dass Ihre ThinApp-Pakete sich an einem neuen Speicherort befinden. Wenn diese Situa-tion auftritt, verwenden Sie die Seite „App-Pakete – ThinApp“ von Connector Services-Administrator, umden Pfad zum neuen Speicherort zu aktualisieren.

Voraussetzungen

Stellen Sie sicher, dass der neue Netzwerkfreigabe-Speicherort den in „Workspace-Anforderungen für Thi-nApp-Pakete und das Netzwerkfreigabe-Repository“, auf Seite 32 beschriebenen Netzwerkfreigabe-Anfor-derungen entspricht.

Vorgehensweise

1 Melden Sie sich bei Connector Services-Administrator an.

2 Wählen Sie die Registerkarte App-Pakete – ThinApp aus.

3 Ändern Sie den Wert im Textfeld Pfad auf den neuen freigegebenen Ordner, in dem sich die ThinApp-Pakete befinden. Verwenden Sie dabei das UNC-Pfadformat.

4 (Optional) Wenn die vorherige Netzwerkfreigabe eine CIFS-Freigabe war und die neue Freigabe eineDFS-Freigabe ist, aktivieren Sie das Kontrollkästchen Kontobasierten Zugriff aktivieren und geben Sieden Namen und das Kennwort eines Benutzers ein, der über Lesezugriff auf diese Netzwerkfreigabeverfügt.

5 Klicken Sie auf Speichern.

Einrichten von Ressourcen in VMware Workspace Portal

56 VMware, Inc.

Page 57: Einrichten von Ressourcen in VMware Workspace Portal ... · Die Web-Anwendungen Office 365 SharePoint und Office 365 Outlook können über Workspace für Single Sign-On konfiguriert

Konfigurieren von Workspace fürWindows 6

Bevor Ihre Workspace-Benutzer die für sie registrierten ThinApp-Pakete mit Workspace ausführen können,muss auf den Windows-Systemen dieser Benutzer die Anwendung Workspace für Windows für Windowsinstalliert und ausgeführt werden.

Die Anwendung Workspace für Windows kann entweder durch einen Doppelklick auf die EXE-Datei deszugehörigen Installationsprogramms, durch Ausführung der ausführbaren Datei mithilfe der Befehlszeile-noptionen oder durch die Ausführung eines Skripts, das die Befehlszeilenoptionen verwendet, installiertwerden. Für die Installation der Anwendung sind lokale Administratorberechtigungen erforderlich.

Die Konfiguration der Anwendung Workspace für Windows auf dem Windows-Endpunkt bestimmt, ob einThinApp-Paket, das mit Workspace verteilt wird, mit dem ThinApp-Streamingmodus(RUN_FROM_SHARE) oder mit einem der ThinApp-Downloadmodi (COPY_TO_LOCAL oderHTTP_DOWNLOAD) bereitgestellt wird. Wenn Sie das Skript für die unbeaufsichtigte Installation vonWorkspace für Windows auf Windows-Endpunkten (z. B. Desktop- und Laptop-Computer) erstellen, gebenSie dabei die Optionen zum Festlegen des ThinApp-Paket-Bereitstellungsmodus an. Wählen Sie den Bereits-tellungsmodus, der unter Berücksichtigung von Details wie der Netzwerklatenz am besten zur Netzwer-kumgebung für die ausgewählten Endpunkte passt.

HINWEIS Sind während der Installation der Anwendung Browserfenster von Workspace für Windows ge-öffnet, so können beim Starten der ThinApp-Pakete über das Benutzerportal Probleme auftreten. SchließenSie entweder alle Browserfenster, bevor Sie die Anwendung installieren, oder starten Sie Ihre Browser un-mittelbar nach dem Installieren der Anwendung erneut. Siehe „ThinApp-Pakete werden vom Benutzerpor-tal aus nicht gestartet“, auf Seite 82.

Dieses Kapitel behandelt die folgenden Themen:

n „Befehlszeilenoptionen des Installationsprogramms für Workspace für Windows“, auf Seite 58

n „Installieren der Anwendung Workspace für Windows mit identischen Einstellungen auf mehrerenWindows-Systemen“, auf Seite 63

VMware, Inc. 57

Page 58: Einrichten von Ressourcen in VMware Workspace Portal ... · Die Web-Anwendungen Office 365 SharePoint und Office 365 Outlook können über Workspace für Single Sign-On konfiguriert

Befehlszeilenoptionen des Installationsprogramms für Workspace fürWindows

Sie können diverse Optionen für die Workspace für Windows-Clientanwendung festlegen, wenn Sie das In-stallationsprogramm über die Befehlszeile oder über ein Bereitstellungsskript ausführen. Diese Clientan-wendung enthält Funktionen für die Nutzung der Dateifreigabe- und ThinApp-Paketfunktionen. Daher le-gen Sie mit diesen Optionen des Installationsprogramms normalerweise Laufzeitoptionen in Verbindungmit diesen Funktionen fest.

Verfügbare Befehlszeilenoptionen für das Installationsprogramm vonWorkspace für Windows

Nachdem Sie die EXE-Datei für das Installationsprogramm der Clientanwendung auf ein Windows-Systemheruntergeladen haben, können Sie mit der Ausführung des folgenden Befehls eine Liste der Installations-optionen anzeigen:

Workspace-n.n.n-nnnnnnn /?

wobei n.n.n‐nnnnnnn für die Dateiversion und Build-Nummer steht. Daraufhin wird ein Dialogfeld ange-zeigt. Es enthält eine Liste der verfügbaren Installationsoptionen, die Sie beim Installieren der Clientanwen-dung über die Befehlszeile oder ein Bereitstellungsskript an das Installationsprogramm übergeben können.

Tabelle 6‑1. Befehlszeilenoptionen des Installationsprogramms

Option fürdas Installa-tionspro-gramm

Wert Beschreibung Alternative in derLangform

/c Pfad zur Konfigurationsda‐tei/Dateiname

Gibt eine Konfigurationsdatei an, die beim Instal-lationsvorgang verwendet werden soll.

/cfgfile

/T Pfad zum temporären Verzeich‐nis

Gibt ein Verzeichnis an, das beim Installations-vorgang als temporärer Speicherort für extrahier-te Dateien verwendet werden soll.

/Temp

/S Pfad für die Suche nach Datei‐en

Gibt eine Reihe von Pfaden für das Installations-programm an, über die nach Dateien gesuchtwerden soll, sowie den Pfad zur Datei des Instal-lationsprogrammpakets.

/SearchPaths

/P Pfad zur Paketdatei/Dateiname Gibt eine Paketdatei an, die beim Installations-vorgang verwendet werden soll.

/Package

/s Keine Werte Führt die Installation im Hintergrund aus. Eineautomatische Installation zeigt keine Meldungenoder Fenster während der Bereitstellung an.Diese Option verwenden Sie normalerweise,wenn Sie das Installationsprogramm über ein Be-reitstellungsskript bei einem unbeaufsichtigtenInstallationsvorgang ausführen und die Anzeigeinteraktiver Meldungen und Fenster unterdrü-cken möchten.Sie können für diese Option den Wert /xoder /uninst angeben, um die Anwendung imHintergrund zu installieren.

/silent

/nsr Keine Werte Unterdrückt einen automatischen Neustart nacheinem erfolgreich ausgeführten Installationsvor-gang im Hintergrund.

/noSilentReboot

/f2 Pfad zur Protokolldatei Gibt den Speicherort der Installationsprotokoll-datei an.

/log

Einrichten von Ressourcen in VMware Workspace Portal

58 VMware, Inc.

Page 59: Einrichten von Ressourcen in VMware Workspace Portal ... · Die Web-Anwendungen Office 365 SharePoint und Office 365 Outlook können über Workspace für Single Sign-On konfiguriert

Tabelle 6‑1. Befehlszeilenoptionen des Installationsprogramms (Fortsetzung)

Option fürdas Installa-tionspro-gramm

Wert Beschreibung Alternative in derLangform

/d Keine Werte Schreibt Debugging-Informationen in die Instal-lationsprotokolldatei.

/debug

/V Keine Werte Legt die ausführliche Protokollierung fest. /verbose

/L Name der englischen Spracheoder Name der lokalisiertenSprache oder Abkürzung derSprache in drei Buchstabenoder Sprachbezeichner

Führt das Installationsprogramm in der genann-ten Sprache aus. Beispiel:Workspace-n.n.n-nnnnnnn /lang French

wobei n.n.n‐nnnnnnn die Dateiversion und Build-Nummer für das heruntergeladene Installations-programm angibt.

/lang

/v Schlüssel/Wert‐Paare Gibt eine Reihe von Argumenten, die beim In-stallationsvorgang als Schlüssel-Wert-Paar ver-wendet werden sollen, im Format key=value an.Diese Argumente werden in die MSI-Datei undKonfigurationslaufzeit für die ThinApp-Paket-funktionen in der Windows-Anwendung über-nommen.

/msi_args

/x Keine Werte Deinstalliert die Anwendung. /uninst

/clean Keine Werte Bereinigt die Registrierungsdaten der Installati-on.

Keine Alternative inder Langform

Schlüssel/Wert-Paare für die Option /vIn der folgenden Tabelle werden die verfügbaren Schlüssel/Wert-Paare für die Option /v des Installations-programms beschrieben.

Tabelle 6‑2. Schlüssel für die Befehlszeilenoption /v des Installationsprogramms

Schlüssel für dieOption /v

Werte Beschreibung

HORIZONURL URL Gibt die URL zu Ihrem Workspace-System an, wobei HTTPS das erforderliche Pro-tokoll bezeichnet, über das die Windows-Anwendung mit Ihrem Workspace-Sys-tem kommunizieren kann, z. B. HORIZONURL=https://WorkspaceFQDN.HINWEIS Der Wert muss die vollständige URL enthalten, einschließlich der Proto-kollangabe, z. B. https://.

PROMPTFO-RAUTH

0 oder 1 Öffnet Benutzern ein Anmeldefenster, falls die Kerberos-Authentifizierung fehl-schlägt.Setzen Sie den Wert dieser Variable auf 1, damit die Client-Anwendung bei einemKerberos-Fehler die Benutzer auffordert, sich von einem Browserfenster aus anzu-melden.Workspace-n.n.n-nnnnnnn/v PROMPTFORAUTH=1

Wenn der Wert dieser Variable auf 0 gesetzt wird, hat dies die gleiche Auswir-kung, als wenn die Variable nicht im Befehl enthalten ist. Das Ergebnis ist, dass dieClient-Anwendung bei einem Kerberos-Fehler nicht automatisch die Anmeldungin einem Browserfenster öffnet. Der Benutzer erhält im Windows-Infobereich je-doch einen Hinweis, dass der Client noch nicht am Server authentifiziert ist, undkann dann den Vorgang manuell starten.

Kapitel 6 Konfigurieren von Workspace für Windows

VMware, Inc. 59

Page 60: Einrichten von Ressourcen in VMware Workspace Portal ... · Die Web-Anwendungen Office 365 SharePoint und Office 365 Outlook können über Workspace für Single Sign-On konfiguriert

Tabelle 6‑2. Schlüssel für die Befehlszeilenoption /v des Installationsprogramms (Fortsetzung)

Schlüssel für dieOption /v

Werte Beschreibung

INSTALL_MODE n CO-PY_TO_LOCAL

n HTTP_DOWN-LOAD

n RUN_FROM_SHARE

Legt den Bereitstellungsmodus für die Art und Weise fest, wie die Workspace fürWindows-Anwendung ThinApp-Pakete zur Laufzeit abruft. ThinApp-Pakete sindvirtualisierte Windows-Anwendungen. Die ThinApp-Pakete befinden sich auf ei-ner Netzwerkfreigabe, die in Ihr Workspace-System integriert wird.n Mit COPY_TO_LOCAL werden die Pakete, für die der Benutzer Berechtigun-

gen hat, unter Verwendung einer Dateikopie auf das Windows-Clientsystemheruntergeladen. Wenn der Benutzer ein ThinApp-Paket startet, wird die vir-tualisierte Anwendung lokal auf diesem System ausgeführt. Bevor ein berech-tigter Benutzer erstmalig ein ThinApp-Paket herunterladen und benutzen unddie weitere Synchronisierung der Pakete mit dem Windows-Clientsystemdurchführen kann, muss das Windows-Clientsystem derselben Active Directo-ry-Domäne beitreten, zu der die Netzwerkfreigabe der ThinApp-Pakete beige-treten ist. Das zum Anmelden beim Windows-System verwendete Benutzer-konto ist das Konto, das verwendet wird, um die ThinApp-Pakete von derNetzwerkfreigabe abzurufen. Dieses Konto muss über die erforderlichen Be-rechtigungen zum Lesen und Kopieren von Dateien auf dieser Netzwerkfrei-gabe verfügen.

n Mit HTTP_DOWNLOAD werden die Pakete, für die der Benutzer Berechti-gungen hat, unter Verwendung des HTTP-Protokolls auf das Windows-Client-system heruntergeladen. Wenn der Benutzer ein ThinApp-Paket startet, wirddie virtualisierte Anwendung lokal auf diesem System ausgeführt. DerWorkspace-Client verwendet das Workspace-Systemkonto des Benutzers fürdie Authentifizierung beim Workspace-Server, um die Liste der herunterzu-ladenden Pakete abzurufen, für die der Benutzer über Berechtigungen verfügt.Das in der Connector Services-Administrator bereitgestellte Freigabebenutzer-konto zur Aktivierung des kontobasierten Zugriffs auf die Netzwerkfreigabeder ThinApp-Pakete ist das Konto, das vom Workspace für den Zugriff aufThinApp-Pakete aus dem Repository verwendet wird. Dieses Freigabebenut-zerkonto für Workspace benötigt Leseberechtigungen für die Netzwerkfreiga-be. Das vom Benutzer zum Anmelden beim Windows-Clientsystem verwende-te Konto und das Workspace-Systemkonto des Benutzers müssen nicht überBerechtigungen für die Netzwerkfreigabe verfügen. Das Windows-Clientsys-tem braucht nicht derselben Domäne beizutreten, der die Netzwerkfreigabeder ThinApp-Pakete beigetreten ist. Diese Downloadmethode ist in der Regellangsamer als die anderen Modi. Der Vorteil dieses Modus liegt darin, dassdas Windows-Clientsystem nicht der Active Directory-Domäne beizutretenbraucht, um die virtualisierte Anwendung abzurufen und auszuführen.WICHTIG Damit die Option HTTP_DOWNLOAD funktioniert, muss die Integ-ration der ThinApp-Pakete in Workspace für den kontobasierten Zugriff konfi-guriert sein. Siehe Installieren und Konfigurieren von Workspace.

n Mit RUN_FROM_SHARE wird die virtualisierte Anwendung von der Netz-werkfreigabe auf das Windows-Clientsystem gestreamt, wenn der Benutzerdas ThinApp-Paket startet. Die Option RUN_FROM_SHARE eignet sich ambesten für Windows-Systeme, die ständig mit der Netzwerkfreigabe verbun-den sind, auf der die ThinApp-Pakete gespeichert sind, weil die ThinApp-Pa-kete sich nicht im Windows-System befinden und die virtualisierten Anwen-dungen nur ausgeführt werden können, wenn das Windows-System mit derNetzwerkfreigabe verbunden ist. Das Windows-Clientsystem muss derselbenActive Directory-Domäne beitreten, der die Netzwerkfreigabe der ThinApp-Pakete beigetreten ist. Das zum Anmelden beim Windows-System verwendete

Einrichten von Ressourcen in VMware Workspace Portal

60 VMware, Inc.

Page 61: Einrichten von Ressourcen in VMware Workspace Portal ... · Die Web-Anwendungen Office 365 SharePoint und Office 365 Outlook können über Workspace für Single Sign-On konfiguriert

Tabelle 6‑2. Schlüssel für die Befehlszeilenoption /v des Installationsprogramms (Fortsetzung)

Schlüssel für dieOption /v

Werte Beschreibung

Benutzerkonto ist das Konto, das verwendet wird, um die ThinApp-Paketevon der Netzwerkfreigabe abzurufen. Dieses Konto muss über die erforderli-chen Berechtigungen zum Lesen und Ausführen von Dateien auf dieser Netz-werkfreigabe verfügen.

Bei allen Modi muss die Netzwerkfreigabe mit den richtigen Datei- und Freigabe-berechtigungen konfiguriert werden. Siehe Installieren und Konfigurieren vonWorkspace.WICHTIG Beim Installieren von Workspace für Windows auf unverankerten View-Desktops verwenden Sie am besten die Option RUN_FROM_SHARE, um das Ko-pieren der ThinApp-Pakete auf diese statusfreien View-Desktop-Systeme zu ver-hindern.Wenn die Clientanwendung mit einer dieser Konfigurationen installiert wird,muss das Benutzerkonto, das sich beim Windows-System anmeldet, über die ent-sprechenden Datei- und Freigabeberechtigungen für die Netzwerkfreigabe verfü-gen, um die ThinApp-Pakete zu erhalten:n Die Option RUN_FROM_SHAREn Die Option COPY_TO_LOCAL, ohne gleichzeitig aktivierte Option AU-

TO_TRY_HTTP und in Workspace konfigurierten kontobasierten ZugriffHINWEIS Der Schlüssel INSTALL_MODE ersetzt den alten Schlüssel DOWNLO-AD, der in früheren Versionen der Anwendung Workspace für Windows verwen-det wurde.

POLLINGINTER-VAL

Häufigkeit Ermöglicht Ihnen festzulegen, wie häufig (in Sekunden) Synchronisierungen zwi-schen der installierten Clientanwendung und dem Workspace-System stattfinden,um nach neuen ThinApp-Paketen und Berechtigungen zu suchen. Wenn kein Wertangegeben ist, gilt der Standardwert von 300 Sekunden (5 Minuten).

ENABLE_AUTO-UPDATE

0 oder 1 Ermöglicht Ihnen, die automatische Aktualisierungsprüfung und Downloadaktivi-tät zu deaktivieren. Ist diese Option aktiviert, überprüft die installierte Anwen-dung Workspace für Windows automatisch, ob eine neuere Anwendung zumDownload in Ihr Workspace-System verfügbar ist. Wenn eine neuere Version ver-fügbar ist, lädt die Anwendung Workspace für Windows diese automatisch herun-ter und führt eine Aktualisierung auf die neue Version durch. Diese Option iststandardmäßig aktiviert.Legen Sie für diese Variable den Wert 0 fest, um die automatische Aktualisierungzu deaktivieren. Wenn keine Angabe erfolgt, wird der Standardwert 1 angewen-det.HINWEIS Wenn das angemeldete Benutzerkonto nicht über Administratorrechteverfügt, wird keine aktualisierte Version der Anwendung Workspace für Wind-ows aktualisiert.

ENABLE_THI-NAPP

0 oder 1 Mit dieser Option können Sie die Synchronisierung von ThinApp-Paketen durchdie Clientanwendung deaktivieren. Legen Sie für diese Variable den Wert 0 fest,um die Synchronisierung von ThinApp-Paketen zu deaktivieren. Wenn keine An-gabe erfolgt, wird der Standardwert 1 angewendet.

Kapitel 6 Konfigurieren von Workspace für Windows

VMware, Inc. 61

Page 62: Einrichten von Ressourcen in VMware Workspace Portal ... · Die Web-Anwendungen Office 365 SharePoint und Office 365 Outlook können über Workspace für Single Sign-On konfiguriert

Tabelle 6‑2. Schlüssel für die Befehlszeilenoption /v des Installationsprogramms (Fortsetzung)

Schlüssel für dieOption /v

Werte Beschreibung

SHARED_CACHE 0 oder 1 Gibt an, ob sich der ThinApp-Paketcache in einem allgemeinen Ordner auf demWindows-System befindet, in dem die Clientanwendung installiert wird. Legen Siefür diese Variable den Wert 1 fest, um anzugeben, dass alle Benutzerkonten aufdem Windows-System einen gemeinsamen Cachespeicherort nutzen sollen. Stan-dardmäßig lautet der allgemeine Ordner C:\Programmdaten\VMware\HorizonThinApp.Ist kein Wert angegeben, gilt der Standardwert 0 und jedes Windows-Benutzer-konto erhält einen eigenen Cache unter dem Standardpfad %LOCALAPPDATA%\VMware\Horizon ThinApp\PackageCache.HINWEIS Wird ein freigegebener Cache angegeben, werden ThinApp-Pakete vonder Anwendung Workspace für Windows nicht automatisch aus diesem gelöscht.Da SHARED_CACHE=1 angibt, dass alle Benutzerkonten auf der Windows-Sys-temfreigabe denselben Speicherort nutzen, müssen die Pakete selbst dann im frei-gegebenen Speicherort verbleiben, wenn Sie einem Benutzer die Berechtigungenentziehen, damit die berechtigten Benutzer sie weiter verwenden können. WennSie einem Benutzer die Berechtigungen für ein ThinApp-Paket entziehen, hebt dieAnwendung Workspace für Windows die Registrierung dieses Pakets für den be-treffenden Benutzer auf. Andere berechtigte Benutzer in diesem Windows-Systemkönnen das ThinApp-Paket weiter verwenden. Sie können den gemeinsamen Ca-che manuell löschen, um den Speicherplatz zurückzugewinnen, wenn keine Benut-zerkonten in diesem Windows-System über Berechtigungen zur Verwendung derThinApp-Pakete verfügen. Jedes ThinApp-Paket ist am Cachespeicherort in eineneigenen Ordner abgelegt.

AUTO_TRY_HTTP 0 oder 1 Wenn die Anwendung Workspace für Windows mit der Option COPY_TO_LO-CAL installiert und der kontobasierte Zugriff für Workspace konfiguriert wird, be-stimmt die Option AUTO_TRY_HTTP, ob der Client automatisch versuchen soll,die berechtigten ThinApp-Pakete des Benutzers über das HTTP-Protokoll (bei Ver-wendung der Option HTTP_DOWNLOAD) herunterzuladen, wenn der ersteDownloadversuch fehlschlägt. Diese Option ist standardmäßig aktiviert. Legen Sieden Wert dieser Option auf 0 fest, um den automatischen Versuch, das HTTP-Pro-tokoll für den Download zu verwenden, zu deaktivieren. Wenn keine Angabe er-folgt, wird der Standardwert 1 angewendet.WICHTIG Damit die Option AUTO_TRY_HTTP funktioniert, muss die Integrationder ThinApp-Pakete in Workspace für den kontobasierten Zugriff konfiguriertsein. Siehe „Workspace-Anforderungen für ThinApp-Pakete und das Netzwerkf-reigabe-Repository“, auf Seite 32.

Beispiel: Beispiel für die Verwendung der Befehlszeilenoptionen für dasInstallationsprogramm von Workspace für Windows

Wenn Ihre Workspace-Instanz folgende URL „https://WorkspaceFQDN“ aufweist, und Workspace für denkontobasierten Zugriff auf die Netzwerkfreigabe Ihrer ThinApp-Pakete konfiguriert ist und wenn Sie dieAnwendung Workspace für Windows automatisch im Hintergrund auf mehrere Desktops dieserWorkspace-Instanz mit diesen Optionen installieren möchten:

n Die ThinApp-Installationsoption auf HTTP_DOWNLOAD setzen, weil Sie erwarten, dass diese Wind-ows-Systeme wahrscheinlich nicht der Domäne beitreten werden. Workspace ist für den kontobasiertenZugriff auf die Netzwerkfreigabe der ThinApp-Pakete korrekt konfiguriert.

n Die Clients überprüfen das Workspace-System alle 60 Sekunden auf neue Pakete und Berechtigungen.

Sie können ein Skript erstellen, das den folgenden Befehl aufruft:

VMware-Horizon-Workspace-n.n.n-nnnnnnn.exe /s

/v HORIZONURL=https://WorkspaceFQDN INSTALL_MODE=HTTP_DOWNLOAD POLLINGINTERVAL=60

wobei Sie den Teil n.n.n‐nnnnnnn des Dateinamens durch den Namen Ihres heruntergeladenen Installati-onsprogramms für Workspace für Windows ersetzen.

Einrichten von Ressourcen in VMware Workspace Portal

62 VMware, Inc.

Page 63: Einrichten von Ressourcen in VMware Workspace Portal ... · Die Web-Anwendungen Office 365 SharePoint und Office 365 Outlook können über Workspace für Single Sign-On konfiguriert

Veraltete BefehlszeilenoptionenDie folgenden Optionen stammen aus vorherigen Versionen von Workspace und werden in der aktuellenVersion nicht mehr verwendet.

n Wird die Option /z SSLBYPASS in der Befehlszeile angegeben, wird sie ignoriert.

n Die Option /z HORIZONSERVER wurde durch die Option /v HORIZONURL abgelöst.

n Die Option /v DOWNLOAD wurde durch die Option /v INSTALL_MODE abgelöst.

Installieren der Anwendung Workspace für Windows mit identischenEinstellungen auf mehreren Windows-Systemen

Um die Anwendung Workspace für Windows auf mehreren Windows-Systemen bereitzustellen und diegleichen Konfigurationseinstellungen auf allen betreffenden Systemen anzuwenden, können Sie ein Skriptimplementieren, das die Anwendung Workspace für Windows mit den Befehlszeilenoptionen für die Instal-lation installiert.

WICHTIG Fehlermeldungen werden nicht auf dem Bildschirm angezeigt, wenn Sie die Bereitstellung vonWorkspace im Hintergrund ausführen. Um zu prüfen, ob während einer automatischen Installation Fehlerauftreten, überwachen Sie den Ordner %TEMP% und halten Sie nach neuen Dateien namensvminst.XXXXXX.log Ausschau. Die Fehlermeldungen für eine fehlgeschlagene automatische Installation wer-den in diesen Dateien angezeigt.

Normalerweise wird dieses Bereitstellungsszenario für Windows-Systeme verwendet, die View-Desktopssind. Eine Beschreibung der Einstellungen, die Sie für nicht-dauerhafte View-Desktops (auch als unveran-kerte oder statusfreie Desktops bezeichnet) verwenden, finden Sie unter „Reduzieren der Ressourcenver-wendung und Steigern der Leistung von Workspace für Windows auf nicht-dauerhaften View-Desktops“,auf Seite 28.

Voraussetzungen

n Vergewissern Sie sich, dass auf den Windows-Systemen Windows-Betriebssysteme ausgeführt werden,die von der Version der Anwendung Workspace für Windows unterstützt werden, die Sie installieren.Weitere Informationen finden Sie unter Workspace ‐Benutzerhandbuch oder in den Versionshinweisen fürdie betreffende Workspace für Windows-Anwendung.

n Überprüfen Sie, ob auf den Windows-Systemen Browser installiert sind, die von der Windows-Anwen-dung unterstützt werden, die Sie installieren.

n Wenn Sie die Möglichkeit haben möchten, einen Befehl auszuführen, um sich mit den verfügbaren Op-tionen vertraut zu machen, bevor Sie das Bereitstellungsskript erstellen, müssen Sie über ein Windows-System verfügen, auf dem Sie den betreffenden Befehl ausführen können. Der Befehl zum Auflisten derOptionen ist nur auf einem Windows-System verfügbar. Siehe „Befehlszeilenoptionen des Installations-programms für Workspace für Windows“, auf Seite 58.

Kapitel 6 Konfigurieren von Workspace für Windows

VMware, Inc. 63

Page 64: Einrichten von Ressourcen in VMware Workspace Portal ... · Die Web-Anwendungen Office 365 SharePoint und Office 365 Outlook können über Workspace für Single Sign-On konfiguriert

Vorgehensweise

1 Rufen Sie die ausführbare Datei des Installationsprogramms von Workspace für Windows ab und su-chen Sie diese ausführbare Datei auf dem System, von dem aus Sie das Installationsprogramm im Hin-tergrund ausführen möchten.

Eine Methode zum Abrufen der ausführbaren Datei besteht darin, die Datei von der Download-SeiteIhres Workspace-Systems herunterzuladen. Wenn Sie Ihr Workspace-System so eingerichtet haben,dass das Installationsprogramm für die Windows-Anwendung über die Download-Seite bereitgestelltwird, können Sie die ausführbare Datei durch Öffnen der URL der Download-Seite in einem Browserherunterladen. Die URL der Download-Seite lautet https://WorkspaceFQDN/download, wobei Workspa‐ceFQDN der vollqualifizierte Domänenname für Ihr Workspace-System ist.

2 Erstellen Sie mit den Befehlszeilenoptionen des Installationsprogramms ein Bereitstellungsskript, dasden Anforderungen Ihrer Organisation gerecht wird.

Beispiele für Skripts, die Sie verwenden können, sind Active Directory-Gruppenrichtlinienskript, An-meldeskripts, VB-Skripts, Stapeldateien, SCCM usw.

Wenn Ihre Workspace-Instanz beispielsweise die URL https://WorkspaceFQDN hat und Sie den Wind-ows-Client im Hintergrund auf Windows-Systeme installieren möchten, die voraussichtlich von derDomäne verwendet werden, wobei der ThinApp-Bereitstellungsmodus „Download“ ausgewählt istund sich die Anwendung Workspace für Windows alle 60 Sekunden mit dem Server synchronisierensoll, könnten Sie ein Skript erstellen, das den folgenden Befehl aufruft:

Workspace-n.n.n-nnnnnnn.exe /s

/v HORIZONURL=https://WorkspaceFQDN INSTALL_MODE=HTTP_DOWNLOAD POLLINGINTERVAL=60

wobei Sie den Teil n.n.n‐nnnnnnn des Dateinamens durch den Namen Ihrer heruntergeladenen Dateiersetzen.

3 Führen Sie das Bereitstellungsskript für die Windows-Systeme aus.

Nach erfolgreicher Installation im Hintergrund wird die Anwendung Workspace für Windows auf denWindows-Systemen bereitgestellt. Die bei diesen Windows-Systemen angemeldeten Benutzer können überdiese Systeme auf die Ressourcen zugreifen, für die sie über Berechtigungen verfügen.

HINWEIS Das ThinApp-Paket, für das ein Benutzer eine Berechtigung hat, wird per Streaming oder Downlo-ad bereitgestellt und auf dem Windows-System des Benutzers im Cache gespeichert, nachdem das Abfra-geintervall abgelaufen ist. Folglich wird das ThinApp-Paket möglicherweise für die Benutzer angezeigt,wenn diese sich bei dem Browser-basierten Workspace-Benutzerportal anmelden. Das ThinApp-Paket wirdjedoch erst gestartet, wenn der Client die Anwendung zum nächsten Abrufintervall synchronisiert.

Weiter

Vergewissern Sie sich, dass Workspace für Windows auf dem Windows-Systemen korrekt installiert ist, in-dem Sie einige der üblichen Benutzeraufgaben auszuführen versuchen.

Einrichten von Ressourcen in VMware Workspace Portal

64 VMware, Inc.

Page 65: Einrichten von Ressourcen in VMware Workspace Portal ... · Die Web-Anwendungen Office 365 SharePoint und Office 365 Outlook können über Workspace für Single Sign-On konfiguriert

Gewähren des Zugriffs auf von Citrixveröffentlichte Ressourcen 7

Sie können Workspace-Benutzern Zugriff auf von Citrix veröffentlichte Ressourcen bereitstellen.

HINWEIS Zu den von Citrix veröffentlichten Ressourcen zählen von Citrix veröffentlichte Anwendungenund von Citrix veröffentlichte Desktops in der Citrix XenApp-Farm, nicht jedoch Citrix XenDesktop.

Wenn Sie eine Citrix-Bereitstellung in Workspace integrieren, können Workspace-Benutzer in ihren Syste-men und auf ihren Geräten über Citrix Receiver auf die von Citrix veröffentlichten Ressourcen zugreifen,für die sie über Berechtigungen verfügen.

HINWEIS Nachdem Sie Workspace in Ihre Citrix-Bereitstellung integriert haben, verwalten Sie die von Citrixveröffentlichten Anwendungen und Desktops und erteilen Sie Benutzern über die Citrix-Bereitstellung Be-rechtigungen für diese. Sie können dann über Workspace-Verwaltungskonsole von Citrix veröffentlichteRessourcen und die zugehörigen Berechtigungen anzeigen.

Workspace enthält allgemeine Standardeinstellungen für die Bereitstellung von Citrix veröffentlichter Res-sourcen. Beispielsweise können Sie die Einstellungen bearbeiten, die das Ressourcenstreaming und die Si-cherheit der Ressourcen steuern. Sie können die Bereitstellungseinstellungen allgemein für alle Citrix-Res-sourcen im Workspace-Katalog konfigurieren, jedoch auch für einzelne Citrix-Ressourcen.

Dieses Kapitel behandelt die folgenden Themen:

n „Integrieren von Workspace in von Citrix veröffentlichte Ressourcen“, auf Seite 66

n „Aktivieren von Citrix PowerShell-Remoting auf einer Citrix-Serverfarm“, auf Seite 68

n „Vorbereiten und Installieren von Integration Broker“, auf Seite 70

n „Bereitstellen von Integration Broker“, auf Seite 72

n „Synchronisieren von Workspace in Integration Broker“, auf Seite 75

n „Anzeigen der Benutzer- und Gruppenberechtigungen für von Citrix veröffentlichte Ressourcen“,auf Seite 77

n „Bearbeiten der Einstellungen für die Workspace-Anwendungsbereitstellung für von Citrix veröffent-lichte Ressourcen“, auf Seite 78

n „Verwalten von Kategorien von Citrix veröffentlichter Ressourcen“, auf Seite 79

VMware, Inc. 65

Page 66: Einrichten von Ressourcen in VMware Workspace Portal ... · Die Web-Anwendungen Office 365 SharePoint und Office 365 Outlook können über Workspace für Single Sign-On konfiguriert

Integrieren von Workspace in von Citrix veröffentlichte RessourcenWorkspace unterstützt von Citrix veröffentlichte Ressourcen. Sie können Workspace nahtlos in vorhandeneCitrix-Bereitstellungen integrieren. Workspace unterstützt auch Anwendungen wie View, ThinApp, SAASusw.

Weitere Details zur Synchronisierung von Workspace mit einer Citrix-Farm finden Sie im Diagramm „Syn-chronisierung von Workspace mit einer Citrix-Farm“ Workspace überschreibt die Einstellungen in von Cit-rix veröffentlichten Ressourcen nicht. Stattdessen werden die Informationen aus der Citrix-Farm kopiertund in Workspace wiederverwendet.

Abbildung 7‑1. Synchronisierung von Workspace mit einer Citrix-Farm

WorkspaceWorkspace

Integration Broker(REST svc)

Citrix-Farm oderLastausgleichsdienst

Citrix PowershellSDK API setzt

Aufrufe an Citrix-Farm ab

REST-AufrufGetResources()/GetEntitlements()

basierend auf geplanter Synchronisationshäufigkeit

ICA-Datei Bereitstellung vonAnwendungen

DMZ

Citrix Receiver

Workspace unterstützt die folgenden Funktionen:

n Synchronisieren Sie von Citrix veröffentlichte Anwendungen und/oder von Citrix veröffentlichte Desk-tops in einer Citrix-Farm mit Workspace.

n Synchronisieren von Berechtigungen aus einer Citrix-Farm mit dem Workspace-Berechtigungsspeicher

n Starten Sie von Citrix veröffentlichte Ressourcen mit SSO.

Workspace verwendet Integration Broker, um für Endbenutzer von Citrix veröffentlichte Ressourcen bereit-zustellen, u. a. die folgenden Funktionen:

n Workspace sendet Informationen aus der Citrix-Farm per Push und veröffentlicht Anwendungsinfor-mationen aus der Citrix-Farm je nach konfigurierter Synchronisierung im Katalog.

Einrichten von Ressourcen in VMware Workspace Portal

66 VMware, Inc.

Page 67: Einrichten von Ressourcen in VMware Workspace Portal ... · Die Web-Anwendungen Office 365 SharePoint und Office 365 Outlook können über Workspace für Single Sign-On konfiguriert

n Ein Workspace-Mandantenadministrator kann die Vorlage für generische Benutzereinstellungen unddie ICA-Startvorlage für alle Ressourcen in einer Organisation festlegen. Diese Vorlage wird als Organi-sations-Artefakt im Workspace-Datenspeicher gespeichert.

n Der Workspace-Mandantenadministrator kann die ICA-Startvorlage nach Ressource im Workspace-Ka-talog festlegen. Diese Vorlage wird als Teil der Ressourcendefinition im Workspace-Katalog gespei-chert.

Workspace synchronisiert die von Citrix veröffentlichten Ressourcen und die Berechtigungen in einer Cit-rix-Farm mit dem Workspace-Berechtigungsspeicher. Die Synchronisierung erfolgt entsprechend der imZeitplan festgelegten Häufigkeit. Die Citrix-Farm ist die „einzig wahre Quelle“ für alle unterstützten Vor-gänge in Workspace.

Workspace verwendet Citrix Receiver zum Starten von Citrix veröffentlichter Ressourcen. Endbenutzermüssen Citrix Receiver auf ihren Geräten installieren. Citrix Receiver stellt die von Citrix veröffentlichtenRessourcen für die Endbenutzer bereit.

Workspace bietet außerdem Unterstützung für mehrere Geräte. Endbenutzer können eine von Citrix veröf-fentlichte Ressource, z. B. die Anwendung TextPad, von Workspace aus auf einem beliebigen Gerät starten,z. B. auf einem Laptop, einem der Domäne beigetretenen Desktop oder einem der Domäne nicht beigetrete-nen Desktop.

In der folgenden Tabelle werden die Aufgaben des Administrators in der Citrix-Farm und die nach einerSynchronisierung mit Workspace daraus resultierenden entsprechenden Vorgänge beschrieben.

Tabelle 7‑1. Synchronisierung von Workspace mit einer Citrix-Farm

Aktion in der Citrix-Farm Ergebnis nach der Synchronisierung mit Workspace

Veröffentlichen einer neuen Ressource, Anwendung odereines neuen Desktops in der Citrix-Farm

Workspace erstellt die von Citrix veröffentlichte Ressourceim Workspace-Katalog.

Bearbeiten einer Ressource in der Citrix-Farm Workspace aktualisiert die von Citrix veröffentlichte Res-source im Workspace-Katalog.

Löschen einer Ressource in der Citrix-Farm Workspace löscht die Berechtigungen für die von Citrixveröffentlichte Ressource und löscht dann die von Citrixveröffentlichte Ressource aus dem Katalog.

Hinzufügen einer Endbenutzerberechtigung für eine Res-source in der Citrix-Farm

Workspace erstellt eine Berechtigung im Workspace-Be-rechtigungsspeicher, die der von Citrix veröffentlichtenRessource und den Domänenidentitäten zugeordnet wird.

Entfernen einer Endbenutzerberechtigung für eine Res-source in der Citrix-Farm

Workspace erstellt eine Berechtigung im Workspace-Be-rechtigungsspeicher, die der von Citrix veröffentlichtenRessource und den Domänenidentitäten zugeordnet wird.

Workspace erfordert kein zusätzliches Setup nach einem Workspace-Upgrade oder einem Citrix-Produk-tupgrade, um die Integration zwischen Workspace und von Citrix veröffentlichten Ressourcen weiterhin zuunterstützen. Informationen zur erneuten Installation von Citrix Receiver finden Sie in der Citrix-Dokumen-tation.

Workspace verwendet eine eigene Integration Broker-Komponente und ein Citrix-SDK, um das SSO bei vonCitrix veröffentlichten Ressourcen über Workspace zu verarbeiten.

Kapitel 7 Gewähren des Zugriffs auf von Citrix veröffentlichte Ressourcen

VMware, Inc. 67

Page 68: Einrichten von Ressourcen in VMware Workspace Portal ... · Die Web-Anwendungen Office 365 SharePoint und Office 365 Outlook können über Workspace für Single Sign-On konfiguriert

Abbildung 7‑2. SSO zwischen Workspace und einer Citrix-Farm

Citrix Receiver

IntegrationBroker-Web-Anwendung

XenApp WebInterface SDK 5.4

WorkspaceCitrix-Farm oder

Lastausgleichsdienst

Windows 2008 als Host vonIntegration Broker

ICA-Datei

IIS

2 3

4

5

HTTPS REST CallgetLoginSession

(UserPrincipal)

Web Interface SDK ruftCitrix-Farm auf, umAnmeldesitzung zu generieren

Von Citrixveröffentlichte

Ressourcen starten

1

Bereitstellung vonAnwendungen

5

DMZ

Aktivieren von Citrix PowerShell-Remoting auf einer Citrix-ServerfarmSie müssen Remote-Aufrufe zwischen Integration Broker und der Citrix-Farm aktivieren. Das Citrix Power-Shell-Remoting erfordert einen sicheren HTTPS-Kanal für Remote-Aufrufe. Zum Aktivieren dieser Funktioninstallieren Sie ein gültiges Zertifikat einer Zertifizierungsstelle.

Voraussetzungen

Vergewissern Sie sich, dass die Anweisungen, die Sie für die Einrichtung von Citrix PowerShell-Remotingverwenden, mit der Version der verwendeten Citrix-Serverfarm übereinstimmen.

Einrichten von Citrix PowerShell-Remoting auf Citrix Server Farm 6.5Aktivieren Sie das Citrix PowerShell-Remoting auf jeder Maschine, die Verbindungen empfangen soll. DasCitrix PowerShell-Remoting ermöglicht das Herstellen von Verbindungen zwischen Integration Broker undder Citrix-Serverfarm.

Vorgehensweise

1 Installieren Sie ein SSL-Serverzertifikat auf jedem Host der Citrix-Serverfarm.

Informationen zum Installieren eines SSL-Serverzertifikats finden Sie in der Microsoft-Dokumentation.

2 Klicken Sie auf Eigenschaften und vergewissern Sie sich, dass die Serverauthentifizierung für das Zer-tifikat aktiviert ist.

3 Aktivieren Sie das Citrix PowerShell-Remoting.

a Öffnen Sie Citrix PowerShell-Modul > Programme.

b Geben Sie den Befehl set-executionpolicy remotesigned ein.

Einrichten von Ressourcen in VMware Workspace Portal

68 VMware, Inc.

Page 69: Einrichten von Ressourcen in VMware Workspace Portal ... · Die Web-Anwendungen Office 365 SharePoint und Office 365 Outlook können über Workspace für Single Sign-On konfiguriert

c Geben Sie den Befehl Import-Module ein.

Import-Module C:\Programme\Citrix\PowerShell Modules\Citrix.XenApp.Commands.Remo-

ting\Enable-XAPSRemoting.ps1

Wenn die Citrix PowerShell-Module nicht im Standardverzeichnis installiert sind, ersetzen Sie denStandardpfad durch den in Ihrer Umgebung verwendeten Pfad.

d Geben Sie den Befehl Enable-XAPSRemoting ein.

Einrichten von Citrix PowerShell-Remoting auf Citrix Server Farm 5.0 oder 6.0Aktivieren Sie das Citrix PowerShell-Remoting auf jeder Maschine, die Verbindungen empfangen soll. DasCitrix PowerShell-Remoting ermöglicht das Herstellen von Verbindungen zwischen Integration Broker undder Citrix-Serverfarm.

Voraussetzungen

n Wenn Winrm auf Ihrem System nicht installiert ist, laden Sie Winrm von der Microsoft-Website herun-ter und installieren Sie es.

Vorgehensweise

1 Installieren Sie ein SSL-Serverzertifikat auf jedem Host der Citrix-Serverfarm.

2 Klicken Sie auf Eigenschaften und vergewissern Sie sich, dass die Serverauthentifizierung für das Zer-tifikat aktiviert ist.

3 Öffnen Sie die PowerShell-Konsole im Administratormodus.

4 Aktivieren Sie das Citrix PowerShell-Remoting.

a Geben Sie den Befehl Get-Service winrm ein, um sich zu vergewissern, dass Winrm auf dem Serverinstalliert wurde.

b Geben Sie den Befehl Enable-PSRemoting ein.

Dieser Befehl aktiviert das PowerShell-Remoting auf dem Server.

c Installieren Sie Citrix PowerShell SDK 5.0 oder 6.0, je nach der Citrix-Serverversion.

d Aktivieren Sie den HTTPS-Listener winrm über die Eingabeaufforderung.

1 Erstellen Sie ein Zertifikat auf dem Server.

2 Erfassen Sie den Fingerabdruck des Zertifikats.

3 Vergewissern Sie sich, dass der Fingerabdruck des Zertifikats konfiguriert wurde.

winrm quickconfig -transport:https

e Erstellen Sie den Listener.

winrm create winrm/config/Listener?Address=*+Transport=HTTPS @{Hostname="Host-FQDN";Cer-

tificateThumbprint="Fingerabdruck des Zertifikats"}

Kapitel 7 Gewähren des Zugriffs auf von Citrix veröffentlichte Ressourcen

VMware, Inc. 69

Page 70: Einrichten von Ressourcen in VMware Workspace Portal ... · Die Web-Anwendungen Office 365 SharePoint und Office 365 Outlook können über Workspace für Single Sign-On konfiguriert

f Vergewissern Sie sich, dass der Listener erstellt wurde.

winrm e winrm/config/listener

Der Server kann jetzt verwendet werden.

g Wechseln Sie nach der Erstellung des Listeners zum Integration Broker-Server, um zu überprüfen,ob PowerShell-Remoting ordnungsgemäß installiert wurde.

winrm identify -r:https://XENAPP_HOSTNAME:5986 -u:USERNAME

Ausgabe:

IdentifyResponse

ProtocolVersion=http://schemas.dmtf.org/wbem/wsman/1/wsman.xsd

ProductVendor=Microsoft Corporation

ProductVersion=OS: 6.0.6002 SP: 2.0 Stack: 2.0

Vorbereiten und Installieren von Integration BrokerBevor Sie Integration Broker installieren, müssen Sie Ihre Workspace-Umgebung vorbereiten. Stellen Sie si-cher, dass die Software installiert und richtig konfiguriert ist.

WICHTIG Workspace 2.1 installiert keine VMware-Software auf Citrix-Servern und erfordert keine Installati-on von VMware-Software auf Citrix-Servern.

Vorbereiten des Integration Broker-Servers für Windows Server 2008 oderWindows Server 2012

Bevor Sie Integration Broker installieren, müssen Sie Ihre Workspace-Umgebung vorbereiten und sicherstel-len, dass die erforderliche Software installiert und richtig konfiguriert ist.

Voraussetzungen

n Vergewissern Sie sich, dass Windows Server 2008 R2 oder Windows Server 2012 mit den neuesten Up-dates installiert sind. Um nach Updates zu suchen, wählen Sie Systemsteuerung > Windows Updateaus.

n Installieren Sie .NET Framework 3.5. Bei der Installation von .NET wird Version 3.5 als Funktion instal-liert. Stellen Sie sicher, dass Sie die WCF-Aktivierung einschließen.

n Installieren Sie IIS 7 über den Bereich „Rollendienste hinzufügen“ mit dem 6.0 Management-Kompati-bilitätsmodus. Außerdem müssen Sie die Verwaltungstools installieren, wenn dies Ihre einzige IIS 7-In-stanz ist.

n Konfigurieren Sie IIS 7 für Windows Server 2008 bzw. IIS 8 für Windows Server 2012.

n Konfigurieren Sie einen Anwendungspool. Sie können den Standardanwendungspool verwenden odereinen für Integration Broker dedizierten Anwendungspool erstellen.

HINWEIS Versionsinformationen finden Sie in der VMware-Produkt-Interoperabilitätsmatrix unter„http://www.vmware.com/resources/compatibility/sim/interop_matrix.php“.

Einrichten von Ressourcen in VMware Workspace Portal

70 VMware, Inc.

Page 71: Einrichten von Ressourcen in VMware Workspace Portal ... · Die Web-Anwendungen Office 365 SharePoint und Office 365 Outlook können über Workspace für Single Sign-On konfiguriert

Vorgehensweise

1 Konfigurieren Sie Integration Broker unter Verwendung des Standardanwendungspools.

a Klicken Sie auf den Standardanwendungspool.

b Überprüfen Sie diese Anforderungen.

n .NET Framework 2.0

n Setzen Sie „32-Bit-Anwendungen“ auf „true“.

2 Konfigurieren Sie die Identität so, dass dasselbe Konto wie für den Administrator für mit Citrix veröf-fentlichte Ressourcen verwendet wird.

Integration Broker verwendet dieses Konto für die Authentifizierung.

a Klicken Sie mit der rechten Maustaste auf den Anwendungspool.

b Klicken Sie im Dialogfeld „Erweiterte Einstellungen“ auf Identität.

c Klicken Sie auf Benutzerdefiniertes Konto und dann auf Einstellen.

d Geben Sie die Anmeldedaten (Benutzername und Kennwort) des Administrators der mit Citrixveröffentlichten Ressourcen ein: Domänenname Benutzername und Domänenname Kennwort.

3 Laden Sie Microsoft Visual J#® 2.0 Redistributable Package – Second Edition herunter und installierenSie das Programm.

HINWEIS Je nach Ihrem Betriebssystem müssen Sie entweder die 32-Bit- oder die 64-Bit-Version vonMicrosoft Visual J# herunterladen.

4 Abhängig von Ihrer Version von Citrix Server Farm müssen Sie entweder Citrix PowerShell SDK 6.0oder 6.5 von der Citrix-Website herunterladen und installieren.

a Legen Sie die Ausführungsrichtlinie für Citrix PowerShell Remoting fest.

b Wenn die Ausführungsrichtlinie der Citrix XenApp-Farm zur Verwendung der Remoteanmeldungkonfiguriert ist, müssen Sie Ihr Root-Zertifikat zum Speicher vertrauenswürdiger Stammzertifizie-rungsstellen hinzufügen. Weitere Informationen zum Hinzufügen von Root-Zertifikaten zum Spei-cher finden Sie auf der Microsoft-Website.

c Wenn die Ausführungsrichtlinie der Citrix XenApp-Farm auf „uneingeschränkt“ gesetzt ist, brau-chen Sie keine Root-CAs zum Speicher vertrauenswürdiger Stammzertifizierungsstellen hinzuzu-fügen.

5 Überprüfen Sie vor dem Ausführen dieses Befehls, ob PowerShell SDK erfolgreich installiert wurde.

a Starten Sie PowerShell SDK als Administrator.

b Überprüfen Sie das PowerShell-Remoting.

Diese Beispiel-Befehlszeichenfolge gilt für Citrix Server Farm 6.5.

Get-XAApplication -ComputerName CITRIX-SERVERNAME

Diese Beispiel-Befehlszeichenfolge gilt für Citrix Server Farm 6.0.

Invoke-Command -ComputerName XENAPP_HOSTNAME -ScriptBlock { Add-PSSnapin Citrix* ;Get-

XAApplication } -Credential DOMÄNE\BENUTZERNAME

c Vergewissern Sie sich, dass die Liste alle von Citrix gehosteten Anwendungen umfasst.

Kapitel 7 Gewähren des Zugriffs auf von Citrix veröffentlichte Ressourcen

VMware, Inc. 71

Page 72: Einrichten von Ressourcen in VMware Workspace Portal ... · Die Web-Anwendungen Office 365 SharePoint und Office 365 Outlook können über Workspace für Single Sign-On konfiguriert

Weiter

Informationen für den Fall des Fehlschlagens des Invoke-Command-Befehls finden Sie unter „Speicherprob-lem verhindert ordnungsgemäße Konfiguration von Integration Broker“, auf Seite 89.

Stellen Sie dann Integration Broker bereit und konfigurieren Sie ihn.

Bereitstellen von Integration BrokerUm Integration Broker bereitzustellen, müssen Sie die Installation von Integration Broker ausführen und ei-nen sicheren Kanal zwischen Integration Broker und der Citrix-Serverfarm einrichten.

ACHTUNG Es empfiehlt sich, pro Windows Server-Instanz nur eine Instanz von Integration Broker zu instal-lieren.

Installieren von Integration BrokerWorkspace verwendet die Komponente Workspace Integration Broker und das Citrix-SDK, um das SSO fürWorkspace, Citrix-Serverfarmen und von Citrix veröffentlichte Ressourcen zu verarbeiten.

Voraussetzungen

Installieren Sie das Citrix PowerShell-Remoting. Weitere Informationen finden Sie in der Citrix-Dokumenta-tion.

Vorgehensweise

1 Melden Sie sich als Windows-Administrator an.

2 Öffnen Sie die Datei IB.msi, um die Integration Broker-Installation auszuführen.

3 Geben Sie den Web-Speicherort an, unter dem Sie Integration Broker installieren möchten.

4 (Optional) Wenn Sie einen separaten Pool für Integration Broker erstellt haben, wählen Sie den Anwen-dungspool aus.

VORSICHT Ändern Sie den Namen des virtuellen Verzeichnisses nicht.

5 Klicken Sie auf Weiter, um die Installation von Integration Broker abzuschließen.

Einrichten von Integration Broker für HTTP- und HTTPS-BindungenDas Citrix PowerShell-Remoting erfordert einen sicheren HTTPS-Kanal für Remote-Aufrufe. Ohne einen si-cheren HTTPS-Kanal können Sie keine Remote-Aufrufe zwischen Integration Broker und der Citrix-Server-farm aktivieren.

Zum Verwenden des IIS-Servers ist ein Zertifikat erforderlich. Sie können ein Zertifikat von einer Drittan-bieter-Root-CA erwerben oder erstellen.

OpenSSL wird standardmäßig installiert. OpenSSL ist eine Open-Source-Implementierung der SSL- undTLS-Protokolle.

Voraussetzungen

Kennzeichnen Sie das Zertifikat als exportierbar. Weitere Informationen zu Zertifikatschlüsseln finden Sie inder Microsoft-Dokumentation.

Einrichten von Ressourcen in VMware Workspace Portal

72 VMware, Inc.

Page 73: Einrichten von Ressourcen in VMware Workspace Portal ... · Die Web-Anwendungen Office 365 SharePoint und Office 365 Outlook können über Workspace für Single Sign-On konfiguriert

Vorgehensweise

1 Fügen Sie eine HTTPS-Bindung zur Integration Broker-Website hinzu.

a Klicken Sie auf Start > Ausführen.

b Öffnen Sie „inetmgr“ und klicken Sie mit der rechten Maustaste auf die Standardwebsite.

c Klicken Sie auf Bindungen bearbeiten.

d Fügen Sie die HTTPS-Bindung mit dem neu erstellten Zertifikat zum Dropdown-Menü hinzu.

2 Laden Sie Citrix Web Interface SDK 5.4 (WISDK-ZIP-Datei) von der Citrix-Website herunter.

3 Dekomprimieren Sie nach Abschluss der Installation die Datei wisdk.zip.

4 Kopieren Sie den Inhalt aus dem Verzeichnis WI5_4_0_SDK/zipfiles/sdkdemo/wisdk in das bin-Stan-dardverzeichnis unter c:\inetpub\wwwroot\IB\bin.

5 Starten Sie IIS neu.

6 Überprüfen Sie, ob die HTTP-Bindung die erwartete Ausgabe erzeugt. Geben Sie dazu in der Adress-leiste eines Browsers Folgendes ein: „http://Hostname /IB/API/RestServiceImpl.svc/ibhealthcheck“.

Die erwartete Ausgabe wird angezeigt.

Alles OK

7 Überprüfen Sie, ob die HTTPS-Bindung die erwartete Ausgabe erzeugt. Geben Sie dazu in der Adress-leiste eines Browsers Folgendes ein: „https://Hostname /IB/API/RestServiceImpl.svc/ibhealthcheck“.

Die erwartete Ausgabe wird angezeigt.

Alles OK

Beispiel für die Erstellung eines selbstsignierten ZertifikatsDiese Anweisungen enthalten ein Beispiel für das Einrichten eines selbstsignierten Zertifikats mithilfe vonOpenSSL für den Integration Broker.

Vorgehensweise

1 Erstellen Sie ein selbstsigniertes Zertifikat für den IIS-Server.

2 Erstellen Sie den Ordner ibcerts als Arbeitsverzeichnis.

Kapitel 7 Gewähren des Zugriffs auf von Citrix veröffentlichte Ressourcen

VMware, Inc. 73

Page 74: Einrichten von Ressourcen in VMware Workspace Portal ... · Die Web-Anwendungen Office 365 SharePoint und Office 365 Outlook können über Workspace für Single Sign-On konfiguriert

3 Erstellen Sie eine Konfigurationsdatei mit dem Befehl vi openssl_ext.conf.

a Kopieren Sie die folgenden OpenSSL-Befehle und fügen Sie sie in die Konfigurationsdatei ein.

# OpenSSL x509-Erweiterungsdatei-Parameterextensions = extend[req] # Erforderliche OpenSSL Parameterprompt = nodistinguished_name = dn-param[dn-param] # DN-FelderC = USST = CAO = VMware (Dummy Cert)OU = Horizon Workspace (Dummy Cert)CN = hostname (Name des VM-Hosts, auf dem Integration Broker installiert ist)emailAddress = EMAIL PROTECTED[extend] # OpenSSL-ErweiterungensubjectKeyIdentifier = hashauthorityKeyIdentifier = keyid:alwayskeyUsage = digitalSignature,keyEnciphermentextendedKeyUsage=serverAuth,clientAuth[policy] # Daten der Zertifikatrichtlinienerweiterung

HINWEIS Geben Sie den CN-Wert ein, bevor Sie die Datei speichern.

b Führen Sie diesen Befehl aus, um einen privaten Schlüssel zu generieren.

openssl genrsa -des3 -out server.key 1024

c Geben Sie den Kennwortsatz für server.key ein, z.˚B. vmware.

d Benennen Sie die Datei server.key in server.key.orig um.

mv server.key server.key.orig

e Entfernen Sie das dem Schlüssel zugeordnete Kennwort.

openssl rsa -in server.key.orig -out server.key

4 Erstellen Sie eine Zertifikatsignieranforderung (CSR) mit dem generierten Schlüssel. server.csr wird inIhrem Arbeitsverzeichnis gespeichert.

openssl req -new -key server.key -out server.csr -config ./openssl_ext.conf

5 Signieren Sie die CSR.

openssl x509 -req -days 365 -in server.csr -signkey server.key -out server.crt -extfile

openssl_ext.conf

Die erwartete Ausgabe wird angezeigt.

Signature ok subject=/C=US/ST=CA/O=VMware (Dummy Cert)/OU=Horizon Workspace (Dummy

Cert)/CN=w2-hwdog-xa.vmware.com/emailAddress=EMAIL PROTECTED Getting Private key

Einrichten von Ressourcen in VMware Workspace Portal

74 VMware, Inc.

Page 75: Einrichten von Ressourcen in VMware Workspace Portal ... · Die Web-Anwendungen Office 365 SharePoint und Office 365 Outlook können über Workspace für Single Sign-On konfiguriert

6 Erstellen Sie ein P12-Format.

openssl pkcs12 -export -in server.crt -inkey server.key -out server.p12

a Wenn Sie zur Eingabe eines Exportkennworts aufgefordert werden, drücken Sie die EINGABE-TASTE.

WICHTIG Geben Sie kein Kennwort ein.

Die erwartete Ausgabe ist die Datei server.p12.

b Verschieben Sie die Datei server.p12 auf die Windows-Maschine, auf der Integration Broker instal-liert ist.

c Geben Sie an der Eingabeaufforderung mmc ein.

d Klicken Sie auf Datei > Snap-Ins hinzufügen/entfernen.

e Klicken Sie im Snap-In-Fenster auf Zertifikate und dann auf Hinzufügen.

f Wählen Sie das Optionsfeld Computerkonto aus.

7 Importieren Sie das Zertifikat in die Zertifikate „Root“ und „Privater Speicher“.

a Wählen Sie im Dialogfeld Alle Dateien aus.

b Wählen Sie die Datei server.p12 aus.

c Aktivieren Sie das Kontrollkästchen Exportierbar.

d Lassen Sie das Kennwort leer.

e Akzeptieren Sie für die nachfolgenden Schritte die Standardwerte.

8 Kopieren Sie das Zertifikat in die vertrauenswürdigen Stammzertifizierungsstellen auf derselbenMMC-Konsole.

9 Stellen Sie sicher, dass im Zertifikat folgende Elemente enthalten sind:

n Privater Schlüssel

n CN im „subject“-Attribut in Übereinstimmung mit dem Integration Broker-Hostnamen

n Attribut für die erweiterte Schlüsselverwendung, wobei Client- und Serverauthentifizierung akti-viert sind

Synchronisieren von Workspace in Integration BrokerWenn Sie die Unterstützung von Citrix veröffentlichter Ressourcen aktivieren, richten Sie die Kommunikati-on zwischen Workspace und der Citrix-Serverfarm ein und planen die Häufigkeit der Synchronisierungzwischen diesen.

Voraussetzungen

n Nehmen Sie Erweiterungskonfigurationen für Netzwerk, SSL und vCenter vor. Weitere Informationenzum Konfigurieren der Einstellungen für Workspace finden Sie unter Installieren und Konfigurieren vonWorkspace.

n Weitere Informationen zu Citrix Server 5.0, 6.0 und 6.5 finden Sie in der Citrix-Dokumentation auf derCitrix-Website.

n Richten Sie dedizierte Synchronisierungs- und SSO-Integration Broker für den Lastausgleich in um-fangreichen Unternehmensbereitstellungen ein.

Vorgehensweise

1 Melden Sie sich bei Connector Services-Administrator an.

Kapitel 7 Gewähren des Zugriffs auf von Citrix veröffentlichte Ressourcen

VMware, Inc. 75

Page 76: Einrichten von Ressourcen in VMware Workspace Portal ... · Die Web-Anwendungen Office 365 SharePoint und Office 365 Outlook können über Workspace für Single Sign-On konfiguriert

2 Klicken Sie im linken Navigationsbereich auf Veröffentlichte Apps – Citrix.

3 Aktivieren Sie das Kontrollkästchen Citrix-basierte Anwendungen aktivieren.

4 Geben Sie den Hostnamen und die Portnummer für den Synchronisierungs-Integration Broker ein.

5 Aktivieren Sie das Kontrollkästchen SSL verwenden.

HINWEIS Aktivieren Sie SSL verwenden nicht für beide Integration Broker, den Synchronisierungs-In-tegration Broker und den SSO-Integration Broker.

6 Klicken Sie auf die Schaltfläche Identisch mit Synchronisierungs-Integration Broker, wenn Sie keinhohes Datenverkehrsvolumen verteilen müssen.

7 (Optional) Richten Sie den SSO-Integration Broker ein.

a Geben Sie den Hostnamen und die Portnummer für den SSO-Integration Broker ein.

b Aktivieren Sie das Kontrollkästchen SSL verwenden.

Aktivieren Sie SSL verwenden nicht für beide Integration Broker, den Synchronisierungs-Integrati-on Broker und den SSO-Integration Broker.

c Fügen Sie eine Serverfarm hinzu.

Option Beschreibung

Version 5.0, 6.0 oder 6.5

Servername In Ihrer Umgebung zugewiesener Servername.

Server (Failover-Reihenfolge) Organisieren Sie die Server in der Failover-Reihenfolge. Workspacehält sich während des SSO und unter Failover-Bedingungen an dieseReihenfolge.

Transporttyp HTTP, HTTPS und SSL RELAY

Portnummern HTTP-Port, SSL Relay-Port

Bereitstellungstyp Wählen Sie den Typ von Bereitstellung aus, den Workspace zum Ver-fügbarmachen von Citrix veröffentlichter Ressourcen für Benutzer ver-wendet.n Vom Benutzer aktiviert – Workspace fügt View-Ressourcen dem

App Center in Workspace App-Portal hinzu. Um die Ressourceverwenden zu können, müssen Benutzer die Ressource aus demApp Center in ihr Portal „Meine Apps“ verschieben.

n Automatisch – Workspace fügt die Ressource direkt den Portalen„Meine Apps“ der Benutzer hinzu, sodass diese sie verwendenkönnen.

Kategorien in Serverfarmen syn-chronisieren

Synchronisierung von Kategorien in Citirix mit Workspace

Häufigkeit auswählen Manuell, einmal wöchentlich, einmal täglich oder stündlich

8 Klicken Sie auf Jetzt synchronisieren.

Wenn Sie Integration Broker mit SSL synchronisieren, ist die Synchronisierung abhängig von Faktorenin Ihrer Umgebung, wie z.˚B. Netzwerkgeschwindigkeit und Datenverkehr, manchmal langsam.

HINWEIS Die Funktion der Benutzergruppe „Anonym“ im Citrix-Produkt wird von Workspace nichtunterstützt.

Mit dem Vorgang Jetzt synchronisieren wird eine Synchronisierung zwischen Workspace und von Cit-rix veröffentlichten Ressourcen erzwungen, zu denen von Citrix veröffentlichte Anwendungen und vonCitrix veröffentlichte Desktops zählen.

Einrichten von Ressourcen in VMware Workspace Portal

76 VMware, Inc.

Page 77: Einrichten von Ressourcen in VMware Workspace Portal ... · Die Web-Anwendungen Office 365 SharePoint und Office 365 Outlook können über Workspace für Single Sign-On konfiguriert

Nach Abschluss der Synchronisierung werden die von Citrix veröffentlichten Ressourcen und die ent-sprechenden Berechtigungen mit Workspace synchronisiert.

Weiter

Die Endbenutzer können die von Citrix veröffentlichten Ressourcen jetzt dem Workspace-Startprogrammhinzufügen und starten.

Anzeigen der Benutzer- und Gruppenberechtigungen für von Citrixveröffentlichte Ressourcen

Sie können die von Citrix veröffentlichten Anwendungen und Desktops anzeigen, für die Ihre Workspace-Benutzer und -Gruppen über Berechtigungen verfügen.

WICHTIG Mit Workspace können Sie keine Änderungen an Ihrer Citrix-Bereitstellung vornehmen. Wenn einCitrix-Administrator Änderungen vornimmt, etwa neuen Benutzern Berechtigungen für von Citrix veröf-fentlichte Ressourcen erteilt oder eine neue Serverfarm hinzufügt, müssen Sie eine Synchronisierung er-zwingen, damit die Änderungen in Workspace übernommen werden. Verwenden Sie Workspace ConnectorServices-Administrator, um eine Synchronisierung zu erzwingen.

Voraussetzungen

Überprüfen Sie, ob Workspace in Ihre Citrix-Bereitstellung integriert ist. Siehe Kapitel 7, „Gewähren des Zu-griffs auf von Citrix veröffentlichte Ressourcen“, auf Seite 65.

Synchronisieren Sie Daten (einschließlich Berechtigungen) Ihrer Citrix-Bereitstellung mit Workspace. Mitden folgenden Schritten können Sie eine Synchronisierung erzwingen:

1 Melden Sie sich bei Connector Services-Administrator an.

2 Klicken Sie auf Veröffentlichte Apps – Citrix und dann auf Jetzt synchronisieren.

Vorgehensweise

1 Melden Sie sich bei Workspace-Verwaltungskonsole an.

2 Zeigen Sie die Benutzer- und Gruppenberechtigungen für von Citrix veröffentlichte Ressourcen an.

Zu den von Citrix veröffentlichten Ressourcen zählen von Citrix veröffentlichte Anwendungen undvon Citrix veröffentlichte Desktops.

Option Aktion

Zeigen Sie die Liste der Benutzerund Gruppen an, die über Berechti-gungen für eine bestimmte von Cit-rix veröffentlichte Ressource verfü-gen.

a Klicken Sie auf die Registerkarte Katalog.b Klicken Sie auf Jeder Anwendungstyp > Mit Citrix veröffentlichte

Anwendungen.c Klicken Sie auf den Namen der von Citrix veröffentlichten Ressource,

für die Sie eine Liste der Berechtigungen anzeigen möchten.

Die Registerkarte Berechtigungen ist standardmäßig ausgewählt.Gruppenberechtigungen und Benutzerberechtigungen werden in ge-trennten Tabellen aufgelistet.

Zeigen Sie die Liste der von Citrixveröffentlichten Ressourcen an, fürdie ein bestimmter Benutzer odereine bestimmte Gruppe über Be-rechtigungen verfügt.

a Klicken Sie auf die Registerkarte Benutzer & Gruppen.b Klicken Sie auf die Registerkarte Benutzer oder die Registerkarte

Gruppen.c Klicken Sie auf den Namen eines Benutzers oder einer Gruppe.

Die Registerkarte Berechtigungen ist standardmäßig ausgewählt. Dievon Citrix veröffentlichten Ressourcen, für die Berechtigungen beste-hen, werden in der Tabelle „Mit Citrix veröffentlichte Anwendungen“auf der Seite „Berechtigungen“ angezeigt.

Kapitel 7 Gewähren des Zugriffs auf von Citrix veröffentlichte Ressourcen

VMware, Inc. 77

Page 78: Einrichten von Ressourcen in VMware Workspace Portal ... · Die Web-Anwendungen Office 365 SharePoint und Office 365 Outlook können über Workspace für Single Sign-On konfiguriert

Bearbeiten der Einstellungen für die Workspace -Anwendungsbereitstellung für von Citrix veröffentlichte Ressourcen

Mit Workspace-Verwaltungskonsole können Sie die Einstellungen für die Bereitstellung von Citrix veröf-fentlichter Anwendungen und Desktops bearbeiten.

Sie können die Einstellungen für die Bereitstellung aller von Citrix veröffentlichten Anwendungen undDesktops, die in Ihrer Workspace-Bereitstellung verfügbar sind, global oder einzeln für bestimmte von Cit-rix veröffentlichte Ressourcen bearbeiten.

Sie konfigurieren die Einstellungen für die Bereitstellung durch Bearbeitung der ICA-Eigenschaften (Inde-pendent Computing Architecture, unabhängige Rechnerarchitektur). ICA ist ein proprietäres Protokoll vonCitrix. Es sind zahlreiche ICA-Eigenschaften verfügbar, die Bereiche wie Sicherheit, Anzeige und Kompri-mierung steuern. Weitere Informationen über das Konfigurieren der ICA-Eigenschaften finden Sie in derCitrix-Dokumentation.

Workspace enthält globale Standardeinstellungen, die festlegen, wie die konfigurierte Citrix-Bereitstellungvon Citrix veröffentlichte Anwendungen für die Benutzer bereitstellt. Mit Verwaltungskonsole können Siedie Workspace-Standardeinstellungen konfigurieren und neue Einstellungen hinzufügen.

Mit Verwaltungskonsole können Sie außerdem Einstellungen für die Bereitstellung einzelner Ressourcenangeben. Die Einstellungen für die Bereitstellung einzelner Ressourcen haben Vorrang vor den globalenEinstellungen. Wenn Sie ICA-Eigenschaften für die Bereitstellung einer bestimmten Ressource angeben, er-stellen Sie eine Liste aller Eigenschaften, die notwendig sind, damit die Citrix-Bereitstellung die Ressourcein der erwarteten Weise bereitstellen kann. Sind in Workspace Einstellungen für die Bereitstellung einer ein-zelnen Ressource vorhanden, wendet Workspace nur diese Einstellungen an und ignoriert alle globalen Ein-stellungen für die Bereitstellung von Ressourcen.

Bearbeiten der globalen Einstellungen für die Workspace -Ressourcenbereitstellung für alle von Citrix veröffentlichten Ressourcen

Über Workspace-Verwaltungskonsole können Sie die globalen Einstellungen für die von Citrix veröffent-lichten Anwendungen und Desktops in Ihrer Workspace-Bereitstellung bearbeiten.

Sofern Sie sie nicht bearbeiten, weisen die Textfelder mit den ICA-Eigenschaften für die globalen Einstellun-gen für die Ressourcenbereitstellung Standardeinstellungen auf.

Vorgehensweise

1 Melden Sie sich bei Workspace-Verwaltungskonsole als Administrator an.

2 Wählen Sie Einstellungen > Mit Citrix veröffentlichte Anwendungen aus.

3 Bearbeiten Sie die ICA-Eigenschaften unter Beachtung der Citrix-Richtlinien.

Die Textfelder „ICA-Client-Eigenschaften“ und „ICA-Start-Eigenschaften“ funktionieren im Verbund.Sie müssen entweder beide Eingaben aufweisen oder beide leer sein.

4 Klicken Sie auf Speichern.

Sofern nicht einzelne Ressourcen eigene Einstellungen für die Ressourcenbereitstellung haben, wendet dieCitrix-Bereitstellung die globalen ICA-Eigenschaften an, wenn von Citrix veröffentlichte Ressourcen überWorkspace für Benutzer bereitgestellt werden.

Einrichten von Ressourcen in VMware Workspace Portal

78 VMware, Inc.

Page 79: Einrichten von Ressourcen in VMware Workspace Portal ... · Die Web-Anwendungen Office 365 SharePoint und Office 365 Outlook können über Workspace für Single Sign-On konfiguriert

Bearbeiten der Einstellungen für die Workspace -Anwendungsbereitstellung füreine einzelne von Citrix veröffentlichte Ressource

Über Workspace-Verwaltungskonsole können Sie die Einstellungen für einzelne von Citrix veröffentlichteAnwendungen und Desktops in Ihrer Workspace-Bereitstellung bearbeiten.

Die Textfelder für ICA-Eigenschaften einzelner Anwendungen bleiben so lange leer, bis Sie Eigenschaftenmanuell hinzufügen.

Wenn Sie die Einstellungen für die Bereitstellung von Anwendungen, die ICA-Eigenschaften, für eine ein-zelne von Citrix veröffentlichte Ressource bearbeiten, haben diese Einstellungen Vorrang vor den globalenEinstellungen. Sie können die globalen Einstellungen für ICA-Eigenschaften auf der Seite „Mit Citrix veröf-fentlichte Anwendungen“ konfigurieren. Wählen Sie dort Eigenschaften > „Mit Citrix veröffentlichte An-wendungen“ aus.

Vorgehensweise

1 Melden Sie sich bei Workspace-Verwaltungskonsole als Administrator an.

2 Klicken Sie auf die Registerkarte Katalog.

3 Klicken Sie auf Jeder Anwendungstyp > Mit Citrix veröffentlichte Anwendungen.

4 Klicken Sie auf den Namen der von Citrix veröffentlichten Anwendung, die Sie bearbeiten möchten.

5 Klicken Sie auf Konfiguration.

6 Zeigen Sie die von Ihrer Citrix-Bereitstellung übernommenen Informationen über die Ressource an.

Die Seite enthält detaillierte Informationen über die Ressource, z. B. den Namen und die ID der Res-source, den Servernamen usw. Außerdem werden auf der Seite Informationen über die Aktivierung derRessource angezeigt. Wenn das Kontrollkästchen Aktiviert nicht markiert ist, ist die Ressource in IhrerCitrix-Bereitstellung deaktiviert.

7 Wenn das Kontrollkästchen Aktiviert nicht markiert ist und Sie die Ressource für Benutzer verbergenmöchten, markieren Sie das Kontrollkästchen Ausblenden, wenn deaktiviert.

8 Fügen Sie in den Textfeldern für ICA-Eigenschaften neue Eigenschaften hinzu oder bearbeiten Sie dievorhandenen Eigenschaften. Beachten Sie dabei die Citrix-Richtlinien.

Die Textfelder „ICA-Client-Eigenschaften“ und „ICA-Start-Eigenschaften“ funktionieren im Verbund.Sie müssen entweder beide Eingaben aufweisen oder beide leer sein.

9 Klicken Sie auf Speichern.

Ihre Citrix-Bereitstellung wendet die auf der Konfigurationsseite von Workspace aufgelisteten ICA-Konfi-gurationseigenschaften auf eine Ressource an, wenn die von Citrix veröffentlichte Ressource für Benutzerbereitgestellt wird.

Verwalten von Kategorien von Citrix veröffentlichter RessourcenMit Workspace-Verwaltungskonsole und Ihrer Citrix-Bereitstellung können Sie Kategorien von Citrix veröf-fentlichter Ressourcen verwalten.

In Ihrer Citrix-Bereitstellung geben Sie einer von Citrix veröffentlichten Anwendung oder einem solchenDesktop einen Kategorienamen, indem Sie in den Eigenschaften der Anwendung das Textfeld für den Ord-ner für die Clientanwendung bearbeiten. Wenn Sie Ihre Citrix-Bereitstellung in Workspace integrieren,werden die vorhandenen Kategorienamen für von Citrix veröffentlichte Anwendungen und Desktops inWorkspace übernommen.

Kapitel 7 Gewähren des Zugriffs auf von Citrix veröffentlichte Ressourcen

VMware, Inc. 79

Page 80: Einrichten von Ressourcen in VMware Workspace Portal ... · Die Web-Anwendungen Office 365 SharePoint und Office 365 Outlook können über Workspace für Single Sign-On konfiguriert

Nach der Integration können Sie weitere Kategorien in Ihrer Citrix-Bereitstellung erstellen. Wenn Sie auf derSeite „Veröffentlichte Apps – Citrix“ das Kontrollkästchen Kategorien in Serverfarmen synchronisieren ak-tiviert haben, werden die neuen Kategorien bei der nächsten Synchronisierung von Workspace übernom-men. Siehe „Synchronisieren von Workspace in Integration Broker“, auf Seite 75.

Sie können auch Kategorien direkt in Workspace erstellen. Weitere Informationen zur Verwendung vonRessourcenkategorien finden Sie unter Workspace Administratorhandbuch.

In Verwaltungskonsole können Sie Kategorien für alle von Citrix veröffentlichten Ressourcen erstellen undanzeigen. Klicken Sie dazu auf die Registerkarte Katalog und dann auf Jeder Anwendungstyp > Mit Citrixveröffentlichte Anwendungen. Sie können die Kategorien einer bestimmten von Citrix veröffentlichtenRessource anzeigen und bearbeiten, indem Sie auf den Namen der Ressource klicken und Details auswäh-len.

Wenn Sie eine Kategorie in Workspace erstellen, wird diese Kategorie in Ihrer Citrix-Bereitstellung niemalsangezeigt.

Wenn Sie eine Kategorie in Ihrer Citrix-Bereitstellung erstellen, wird die Kategorie hingegen bei der nächs-ten Synchronisierung in Workspace angezeigt. Wenn Sie einen Kategorienamen in Ihrer Citrix-Bereitstel-lung aktualisieren, wird der aktualisierte Kategoriename in Workspace angezeigt, während der ursprüngli-che Kategoriename erhalten bleibt. Wenn Sie den ursprünglichen Kategorienamen von Workspace entfer-nen möchten, müssen Sie dies manuell tun.

Einrichten von Ressourcen in VMware Workspace Portal

80 VMware, Inc.

Page 81: Einrichten von Ressourcen in VMware Workspace Portal ... · Die Web-Anwendungen Office 365 SharePoint und Office 365 Outlook können über Workspace für Single Sign-On konfiguriert

Fehlerbehebung bei der Workspace -Ressourcenkonfiguration 8

Sie können Probleme beheben, die bei Ihnen oder anderen Benutzern nach der Konfiguration vonWorkspace-Ressourcen auftreten.

Schlagen Sie das zu behebende Problem nach, das bei Ihnen aufgetreten ist.

Dieses Kapitel behandelt die folgenden Themen:

n „Beim Installieren des Update auf Workspace für Windows wird ein leerer Bildschirm angezeigt“,auf Seite 81

n „ThinApp-Pakete werden vom Benutzerportal aus nicht gestartet“, auf Seite 82

n „Benutzern wird beim Zugriff auf von Citrix veröffentlichte Ressourcen ein Verschlüsselungsfehlerangezeigt“, auf Seite 85

n „Von Citrix veröffentlichte Ressourcen sind in Workspace nicht verfügbar“, auf Seite 86

n „Wenn Benutzer eine von Citrix veröffentlichte Ressource starten, gibt der Browser einen internen Ser-verfehler (500) aus“, auf Seite 88

n „Speicherproblem verhindert ordnungsgemäße Konfiguration von Integration Broker“, auf Seite 89

Beim Installieren des Update auf Workspace für Windows wird einleerer Bildschirm angezeigt

Wenn die Anwendung Workspace für Windows auf Ihrem System bereits installiert ist und Sie dann eineneuere Version herunterladen und zu installieren beginnen, wird ein leerer Bildschirm angezeigt.

Problem

Wenn die Anwendung Workspace für Windows bereits auf Ihrem System installiert ist und Sie das Installa-tionsprogramm für eine neuere Version starten, wird unter Umständen ein leerer Bildschirm angezeigt undSie können die Installation nicht durchführen.

In den Protokolldateien für das Installationsprogramm sehen Sie Zeilen am Ende der Datei, die etwa wiefolgt aussehen:

20130918112739:INFO CBootstrapCmd::LuaUIShow: calling StartSequence('reboot_prompt')

20130918112739:INFO CHtmlUI::StartSequence: About to Run UI Sequence reboot_prompt 00000120

01F3B6F8 1

20130918112739:INFO CHtmlUI::StartSequence: Running UI Sequence reboot_prompt

20130918112739:ERROR** CHtmlDialog::CallJScript: Failed to obtain required required jscript ID;

COM Error: -2147352570

VMware, Inc. 81

Page 82: Einrichten von Ressourcen in VMware Workspace Portal ... · Die Web-Anwendungen Office 365 SharePoint und Office 365 Outlook können über Workspace für Single Sign-On konfiguriert

Ursache

Dieses Problem kann auftreten, wenn eine oder mehrere Registrierungsschlüsseleinstellungen falsch sind.Beschreibungen ähnlicher Symptome und weitere mögliche Lösungsschritte finden Sie im VMware-Know-ledgebase-Artikel unter http://kb.vmware.com/kb/1027986 und im Microsoft-Knowledgebase-Artikel 831430unter http://support.microsoft.com/kb/831430.

Lösung

1 Führen Sie einen Neustart des Windows-Systems durch und versuchen Sie das Installationsprogrammdann erneut auszuführen.

Wenn das Problem durch einen Neustart des Systems nicht behoben wird, fahren Sie mit dem nächstenSchritt fort.

2 Registrieren Sie die Dateien jscript.dll und vbscript.dll erneut.

a Öffnen Sie eine Befehlseingabeaufforderung auf dem Windows-System.

b Führen Sie die folgenden Befehle aus, um die nötigen Dateien und Details erneut zu registrieren.

Wenn es sich bei dem System um eine 32-Bit-Version von Windows handelt, führen Sie die folgen-den Befehle aus:

regsvr32 jscript.dll

regsvr32 vbscript.dll

Wenn es sich bei dem System um eine 64-Bit-Version von Windows handelt, führen Sie die folgen-den Befehle aus:

cd C:\windows\syswow64

regsvr32 C:\windows\system32\jscript.dll

regsvr32 C:\windows\system32\vbscript.dll

3 Starten Sie Windows neu.

ThinApp-Pakete werden vom Benutzerportal aus nicht gestartetWenn ein Benutzer ein ThinApp-Paket vom Benutzerportal zu starten versucht, wird möglicherweise eineBrowsermeldung angezeigt, mit der der Benutzer zum Herunterladen und Installieren von Workspace fürWindows aufgefordert wird, auch wenn die Anwendung bereits installiert ist und ausgeführt wird.

Problem

Wenn der Benutzer nach der Installation von Workspace für Windows das Benutzerportal in einem Browserauf demselben Windows-System öffnet, sich anmeldet und ein ThinApp-Paket zu starten versucht, wirdmöglicherweise eine Meldung angezeigt, die besagt, dass Workspace für Windows auf dem System instal-liert werden muss, und das ThinApp-Paket kann nicht gestartet werden. Diese Meldung wird möglicher-weise selbst dann angezeigt, wenn der Workspace-Prozess auf dem Windows-System bereits ausgeführtwird. Der Workspace für Windows-Client meldet möglicherweise, dass alle Dateien aktualisiert sind.

Ursache

Dieses Problem kann aus mehreren Gründen auftreten.

Einrichten von Ressourcen in VMware Workspace Portal

82 VMware, Inc.

Page 83: Einrichten von Ressourcen in VMware Workspace Portal ... · Die Web-Anwendungen Office 365 SharePoint und Office 365 Outlook können über Workspace für Single Sign-On konfiguriert

Ursache Beschreibung

Das Browser-Plugin Work-space für Windows ist nichtrichtig installiert oder es istnicht im Browserfenster fürden Browser aktiviert, indem der Benutzer versucht,das ThinApp-Paket zu star-ten.

Da die Installation der Anwendung Workspace für Windows für die Ausführung von Thi-nApp-Paketen auf dem Windows-System erforderlich ist, überprüft das Benutzerportalvor dem Starten des ThinApp-Pakets über das Benutzerportal mithilfe eines Browser-Plu-gins, ob die Anwendung installiert ist. Wenn der Benutzer auf das Symbol für ein Thi-nApp-Paket im Benutzerportal klickt, überprüft das Browser-Plugin Workspace für Wind-ows vor dem Starten des Pakets, ob die Anwendung installiert ist. Wenn das Browser-Plu-gin nicht installiert und im Browser aktiviert wurde, schlägt die Überprüfung fehl, dieMeldung wird angezeigt und das Paket wird nicht gestartet.Sind während des Installationsvorgangs von Workspace für Windows Browserfenster ge-öffnet, kann das Browser-Plugin für den betreffenden Browser möglicherweise nicht kor-rekt installiert werden. Das Browser-Plugin wird möglicherweise im Browser deaktiviert,wenn der Benutzer das Plugin auf der Add-on- oder Plugin-Seite des Browsers deaktivierthat.

Der benutzerdefinierte Pro-tokollhandler, der verwen-det wird, um das ThinApp-Paket vom Browser aus zustarten, wurde für denBrowser deaktiviert, in demder Benutzer versucht, dasThinApp-Paket zu starten.

Auf der Seite „Meine Apps“ im Benutzerportal werden ThinApp-Pakete durch einen Linkmit einem horizon://-Protokoll dargestellt. Wenn Workspace für Windows-Client instal-liert ist, registriert das Installationsprogramm einen Protokollhandler für dieses hori-zon://-Protokoll. Der Protokollhandler ist eine ausführbare Datei mit der Bezeichnung„HorizonThinAppLauncher.exe“. Diese Datei ist als Handler durch den Registrierungsein-trag HKEY_CLASSES_ROOT\horizon\shell\open\command registriert. Wenn der Benutzerversucht, ein ThinApp-Paket von seinem Symbol in „Meine Apps“ aus zu starten, wirddiese Anwendung „HorizonThinAppLauncher.exe“ gestartet.Wenn der Benutzer die Verwendung aller Protokollhandler im Browser deaktiviert hat,oder wenn er die Verwendung des Handlers für das Protokoll horizon:// deaktiviert hat,werden ThinApp-Pakete nicht über ihre Symbole auf der Seite „Meine Apps“ gestartet. Ei-nige Browser zeigen eine Warnmeldung an, wenn Protokollhandler gestartet werden, undbieten dem Benutzer die Option, die Ausführung des Protokollhandlers zu wählen. DerBenutzer hat die Verwendung des Protokollhandlers horizon:// möglicherweise deakti-viert, als er nach dem Anzeigen der Warnmeldung im Browser zum ersten Mal auf dasThinApp-Symbol geklickt hat. Möglicherweise hat der Benutzer bei der Anfrage, ob derProtokoll-Handler gestartet werden kann, auf Nein oder eine ähnliche Option geklickt, umden Start zu verhindern. Möglicherweise hat er darüber hinaus auf Auswahl merken odereine ähnliche Option geklickt und den Start für alle Links dieser Art verhindert. Da die Er-laubnis, den Protokollhandler zu starten, nicht gegeben wurde und diese Auswahl beibe-halten wurde, können ThinApp-Pakete nicht von der Seite „Meine Apps“ aus gestartetwerden.

Lösung

1 Stellen Sie sicher, dass sich der Benutzer bei Workspace für Windows mit dem Workspace-Benutzer-konto angemeldet hat.

Der Benutzer meldet sich über das Workspace-Symbol im Infobereich von Windows an.

2 Tritt dieses Problem kurz nach der Installation der Anwendung auf dem System auf, schließen Sie allegeöffneten Browserfenster, öffnen Sie den Browser erneut, melden Sie sich beim Benutzerportal an undversuchen Sie, das ThinApp-Paket zu starten.

Kapitel 8 Fehlerbehebung bei der Workspace -Ressourcenkonfiguration

VMware, Inc. 83

Page 84: Einrichten von Ressourcen in VMware Workspace Portal ... · Die Web-Anwendungen Office 365 SharePoint und Office 365 Outlook können über Workspace für Single Sign-On konfiguriert

3 Tritt das Problem nach dem Schließen der geöffneten Browserfenster und dem erneuten Öffnen desBrowsers weiterhin auf, überprüfen Sie, ob das Browser-Plugin in der Liste der Plugins des Browsersaufgeführt ist und ob es aktiviert ist.

Browser Beschreibung

InternetExplorer

Für Internet Explorer wird anstelle eines Browser-Plugins oder Add-ons ein COM-Server registriert.Um zu prüfen, ob der COM-Server installiert wurde, erstellen Sie eine HTML-Testdatei mit dem fol-genden Inhalt und öffnen Sie diese Datei in Internet Explorer. Anhand des Ergebnisses können Sie fest-stellen, ob der COM-Server installiert wurde oder nicht.<html><script type="text/vbscript">On Error Resume Next

dim objNameobjName = "HorizonAgentFinder.HorizonFinder"dim objSet obj = CreateObject(objName)

document.write(objName & " is ")if IsEmpty(obj) then document.write("not installed") else document.write("installed")end if</script></html>

Firefox Öffnen Sie die Add-on-Verwaltung von Firefox durch einen Klick auf Extras > Add-ons. ÜberprüfenSie auf der Seite „Plugins“, ob das Browser-Plugin VMware Horizon Agent Finder aufgeführt ist undob für das Plugin die Einstellung „Immer aktivieren“ gewählt ist.

Chrome Öffnen Sie die Inhaltseinstellungen in Chrome, indem Sie die Seite „Einstellungen“ öffnen und auf Er-weiterte Einstellungen anzeigen > Inhaltseinstellungen klicken. Klicken Sie auf Einzelne Pluginsdeaktivieren, um die Liste der Plugins anzuzeigen. Überprüfen Sie, ob das Browser-Plugin VMwareHorizon Agent Finder aufgeführt ist, und wählen Sie für das Plugin die Einstellung „Immer erlaubt“.

Safari fürWindows

Öffnen Sie in Safari die Liste installierter Plugins mit einem Klick auf Hilfe > Installierte Plugins.Überprüfen Sie, ob das Browser-Plugin VMware Horizon Agent Finder aufgeführt ist. Stellen Sie si-cher, dass das Plugin für Safari aktiviert ist.

4 Stellen Sie sicher, dass der Registrierungseintrag HKEY_CLASSES_ROOT\horizon\shell\open\command vor-handen ist und einen Wert hat, der auf den Speicherort des erforderlichen Protokollhandlers mit derBezeichnung „HorizonThinAppLauncher.exe“ verweist, wo Workspace für Windows auf dem Wind-ows-System installiert wurde.

Wenn der Registrierungseintrag nicht vorhanden ist, oder keinen Wert hat, der auf den Speicherort ver-weist, an dem Workspace für Windows installiert wurde, deinstallieren Sie Workspace für Windowsund installieren Sie es neu.

5 Wenn der Registrierungswert vorhanden ist und einen Wert hat, der auf den Speicherort der ausführ-baren Datei „HorizonThinAppLauncher.exe“ verweist, stellen Sie sicher, dass die ausführbare Dateivorhanden ist und nicht verschoben oder gelöscht wurde.

Wenn der Registrierungseintrag nicht vorhanden ist, oder keinen Wert hat, der auf den Speicherort ver-weist, an dem Workspace für Windows installiert wurde, deinstallieren Sie Workspace für Windowsund installieren Sie es neu.

Einrichten von Ressourcen in VMware Workspace Portal

84 VMware, Inc.

Page 85: Einrichten von Ressourcen in VMware Workspace Portal ... · Die Web-Anwendungen Office 365 SharePoint und Office 365 Outlook können über Workspace für Single Sign-On konfiguriert

6 Wenn der Registrierungseintrag vorhanden ist und einen Wert hat, der auf den Speicherort der aus-führbaren Datei „HorizonThinAppLauncher.exe“ verweist, stellen Sie sicher, dass der Wert (Standard)für den Registrierungseintrag HKEY_CLASSES_ROOT\horizon den Datenwert URL:horizon Protocol auf-weist und der URL Protocol-Wert für den Eintrag HKEY_CLASSES_ROOT\horizon vorhanden ist.

Wenn der Datenwert für den Wert (Standard) des Registrierungseintrags HKEY_CLASSES_ROOT\horizonnicht auf URL:horizon Protocol gesetzt ist, aktualisieren Sie den Datenwert und setzen ihn auf URL:ho-rizon Protocol. Falls der Wert URL Protocol für den Eintrag HKEY_CLASSES_ROOT\horizon nicht vorhan-den ist, können Sie diesen erstellen, indem Sie den Wertnamen URL Protocol und keine Wertdaten ver-wenden.

7 Stellen Sie fest, ob der Benutzer das Protokoll horizon:// für den Browser deaktiviert hat, oder ob alleProtokollhandler im Browser deaktiviert wurden, und falls dies der Fall ist, aktivieren Sie den Proto-kollhandler so wie für die Zwecke Ihres Unternehmens angemessen.

Meist holen sich die Browser ihre Informationen über die für das Windows-System verfügbaren Proto-kollhandler aus den Einstellungen in der Registrierung. Klickt der Benutzer auf einen Link, der mit ei-nem Protokollhandler verbunden ist, wird bei den meisten Browsern ein Dialogfeld wie Do you wantto allow this website to open a program on your computer? angezeigt, oder This link needs to beopened with an application oder eine ähnliche Meldung darüber, dass eine externe Anwendung gest-artet werden muss, um den Link zu verarbeiten. Normalerweise bietet das Dialogfeld dem Benutzer dieOption, die externe Anwendung nicht zu starten und diese Auswahl auf alle Links dieser Art anzuwen-den. Die Schritte zur Reaktivierung der Fähigkeit, die mit dem Protokollhandler verbundene Anwen-dung zu starten, unterscheiden sich im Allgemeinen je nach Browsertyp. In der Dokumentation zumBrowsertyp des Anwenders finden Sie Informationen darüber, wie man Protokollhandler für diesenBrowsertyp aktiviert.

Benutzern wird beim Zugriff auf von Citrix veröffentlichte Ressourcenein Verschlüsselungsfehler angezeigt

Bei den XenApp ICA-Eigenschaften auf dem Workspace-Server muss für die Verschlüsselungseigenschaftdieselbe Verschlüsselungsebene festgelegt sein wie in der Konfiguration auf den XenApp-Servern in derFarm. Andernfalls können die Benutzer nicht auf ihre von Citrix veröffentlichten Anwendungen oder Desk-tops zugreifen.

Problem

Wenn ein Benutzer von Workspace aus eine Verbindung zu einer von Citrix veröffentlichten Ressource her-stellt, wird die folgende Fehlermeldung angezeigt:

Sie verfügen über keine ordnungsgemäße Verschlüsselungsebene, um auf diese Sitzung zugreifen zu

können.

Ursache

Workspace legt keine Verschlüsselungsebenen fest. Wenn die auf dem XenApp-Server gesetzte Verschlüsse-lungsebene höher ist als die im Citrix Receiver verwendete Standardeinstellung, wird den Benutzern folgen-der Fehler angezeigt:

Sie müssen in Workspace eine höhere Verschlüsselungsebene festlegen.

Lösung

1 Melden Sie sich bei Workspace-Verwaltungskonsole an.

2 Wählen Sie Einstellungen > Mit Citrix veröffentlichte Anwendungen aus.

3 Bearbeiten Sie das Textfeld ICA-Client-Eigenschaften. Geben Sie Folgendes ein, um die Verschlüsse-lungsebene auf 128 zu setzen:

EncryptionLevelSession=EncRC5-128.

Kapitel 8 Fehlerbehebung bei der Workspace -Ressourcenkonfiguration

VMware, Inc. 85

Page 86: Einrichten von Ressourcen in VMware Workspace Portal ... · Die Web-Anwendungen Office 365 SharePoint und Office 365 Outlook können über Workspace für Single Sign-On konfiguriert

4 Bearbeiten Sie das Textfeld ICA-Start-Eigenschaften. Geben Sie Folgendes ein, um die Verschlüsse-lungsebene auf 128 zu setzen:

[EncRC5-128]

DriverNameWin16=pdc128w.dll

DriverNameWin32=pdc128n.dll.

Von Citrix veröffentlichte Ressourcen sind in Workspace nichtverfügbar

Ein Kommunikationsproblem zwischen Integration Broker und PowerShell SDK kann verhindern, dass vonCitrix veröffentlichte Anwendungen und Desktops im Workspace-Katalog angezeigt werden.

Problem

Nachdem Sie Citrix in Workspace integriert haben, werden von Citrix veröffentlichte Ressourcen nicht imWorkspace-Katalog angezeigt.

Ursache

In Integration Broker kann ein Konfigurationsproblem vorliegen, das die ordnungsgemäße Kommunikationmit PowerShell SDK verhindert.

Lösung

Sie können in einem Browser URLs angeben, um zu ermitteln, an welcher Stelle von Integration Broker einKonfigurationsproblem besteht. Mit dieser Fehlerbehebungsmethode können Sie ermitteln, ob es sich umein Konfigurationsproblem in den folgenden Bereichen handelt.

n Citrix-Serverfarm

n Von Citrix veröffentlichte Ressourcen

n Ressourcenberechtigungen

Wenn eine Webseite nicht die erwartete Ausgabe anzeigt, gibt sie einen Fehler aus und fügt den IntegrationBroker-Protokollen Informationen hinzu. Überprüfen Sie die Integration Broker-Protokolle, um die Fehler-behebung fortzusetzen.

Einrichten von Ressourcen in VMware Workspace Portal

86 VMware, Inc.

Page 87: Einrichten von Ressourcen in VMware Workspace Portal ... · Die Web-Anwendungen Office 365 SharePoint und Office 365 Outlook können über Workspace für Single Sign-On konfiguriert

Vorgehensweise

1 Überprüfen Sie in einem Browser die Integration Broker-Konfiguration der Citrix-Serverfarm.

a Geben Sie in einem Browser eine URL ein, etwa eine der folgenden, und ersetzen Sie dabei diePlatzhalter durch die konkreten Informationen.

n Citrix Server Farm 6.5

https://IB‐Hostname/IB/API/RestServiceImpl.svc/hznxenapp/admin/xenfarminfo?compu-terName=XenAppServer‐Hostname&xenappversion=Version65orLater

n Citrix Server Farm 5.5 oder 6.0

https://IB‐Hostname/IB/API/RestServiceImpl.svc/hznxenapp/admin/xenfarminfo?compu-terName=XenAppServer‐Hostname&xenappversion=Legacy

b Überprüfen Sie den Inhalt der Webseite und bei Bedarf die Integration Broker-Protokolle.

Wenn Integration Broker ordnungsgemäß konfiguriert ist, werden auf der Seite Informationenzur Citrix-Serverfarm angezeigt, darunter folgende:

"[{\"FarmName\":\"Testdaten\",\"ServerVersion\":\" 6.0.6410\",\"Administrator-Type\":\"Full\",\"SessionCount\":\"2\",\"MachineName\":\"Testdaten\"}]”

Wenn auf einer Webseite keine Informationen zur Serverfarm erscheinen, werden Protokollin-formationen an Integration Broker gesendet. Zur weiteren Behebung des Problems überprüfenSie die Protokolle auf dem Integration Broker-Host unter %programdata%/VMware/HorizonInte-grationBroker.

2 Überprüfen Sie in einem Browser die Integration Broker-Konfiguration für die Synchronisierungvon Citrix veröffentlichter Ressourcen in der Serverfarm mit Workspace.

a Geben Sie in einem Browser eine URL ein, etwa eine der folgenden, und ersetzen Sie dabei diePlatzhalter durch die konkreten Informationen.

n Citrix Server Farm 6.5

https://IB‐Hostname/IB/API/RestServiceImpl.svc/hznxenapp/admin/applications?compu-terName=XenAppServer‐Hostname&xenappversion=Version65orLater

n Citrix Server Farm 5.5 oder 6.0

https://IB‐Hostname/IB/API/RestServiceImpl.svc/hznxenapp/admin/applications?compu-terName=XenAppServer‐Hostname&xenappversion=Legacy

b Überprüfen Sie den Inhalt der Webseite und bei Bedarf die Integration Broker-Protokolle.

Wenn Integration Broker ordnungsgemäß konfiguriert ist, wird auf der Seite eine Liste allerRessourcen in der Citrix-Serverfarm angezeigt.

Wenn auf einer Webseite keine Liste mit Ressourcen erscheint, werden Protokollinformationenan Integration Broker gesendet. Zur weiteren Behebung des Problems überprüfen Sie die Pro-tokolle auf dem Integration Broker-Host unter %programdata%/VMware/HorizonIntegrationBro-ker.

Kapitel 8 Fehlerbehebung bei der Workspace -Ressourcenkonfiguration

VMware, Inc. 87

Page 88: Einrichten von Ressourcen in VMware Workspace Portal ... · Die Web-Anwendungen Office 365 SharePoint und Office 365 Outlook können über Workspace für Single Sign-On konfiguriert

3 Überprüfen Sie in einem Browser die Integration Broker-Konfiguration der Berechtigungen für ei-ne von Citrix veröffentlichte Ressource.

Sie können eine einzelne von Citrix veröffentlichte Ressource überprüfen.

a Geben Sie in einem Browser eine URL ein, etwa eine der folgenden, und ersetzen Sie dabei diePlatzhalter durch die konkreten Informationen.

Ersetzen Sie den Platzhalter Anwendungsname durch den Namen der gewünschten Anwen-dung.

n Citrix Server Farm 6.5

https://IB‐Hostname/IB/API/RestServiceImpl.svc/hznxenapp/admin/entitlements?compu-terName=XenAppServer‐Hostname&xenappversion=Version65orLater&appName=Anwen‐dungsname

n Citrix Server Farm 5.5 oder 6.0

https://IB‐Hostname/IB/API/RestServiceImpl.svc/hznxenapp/admin/entitlements?compu-terName=XenAppServer‐Hostname&xenappversion=Legacy&appName=Anwendungsname

b Überprüfen Sie den Inhalt der Webseite und bei Bedarf die Integration Broker-Protokolle.

Wenn Integration Broker ordnungsgemäß konfiguriert ist, wird auf der Seite eine Liste allerBerechtigungen für die von Ihnen angegebene Anwendung angezeigt.

Wenn auf einer Webseite keine Liste mit Berechtigungen erscheint, werden Protokollinforma-tionen an Integration Broker gesendet. Zur weiteren Behebung des Problems überprüfen Siedie Protokolle auf dem Integration Broker-Host unter %programdata%/VMware/HorizonIntegra-tionBroker.

Wenn Benutzer eine von Citrix veröffentlichte Ressource starten, gibtder Browser einen internen Serverfehler (500) aus

Abweichungen zwischen den Konfigurationen der Citrix-Serverfarm und Workspace können zum Fehl-schlagen des Starts von Citrix veröffentlichter Ressourcen führen.

Problem

Der Start einer von Citrix veröffentlichten Ressource schlägt fehl, und im Browser wird ein interner Server-fehler (500) angezeigt.

Ursache

Der Fehler 500 tritt auf, wenn die in Connector Services-Administrator angegebenen Informationen zur Cit-rix-Serverfarm nicht mit der Citrix-Serverkonfiguration übereinstimmen.

Lösung

1 Notieren Sie die Einstellungen für Transporttyp, Portnummer und SSL-Relayportnummer jeder Server-farm, die Sie in Ihre Workspace-Bereitstellung integriert haben.

2 Melden Sie sich bei Connector Services-Administrator an.

3 Klicken Sie auf Veröffentlichte Apps – Citrix.

4 Ändern Sie im Bereich für die Serverfarmen die Einstellungen für Transporttyp, Port und SSL-Relay-port jeder Serverfarm, sodass diese mit den jeweiligen Einstellungen in Ihrer Citrix-Serverkonfigurationübereinstimmen.

Einrichten von Ressourcen in VMware Workspace Portal

88 VMware, Inc.

Page 89: Einrichten von Ressourcen in VMware Workspace Portal ... · Die Web-Anwendungen Office 365 SharePoint und Office 365 Outlook können über Workspace für Single Sign-On konfiguriert

Speicherproblem verhindert ordnungsgemäße Konfiguration vonIntegration Broker

Wenn Sie Workspace in die Version 6.0 der Citrix-Serverfarm oder früher integrieren, führt eine unzurei-chende Speicherzuweisung für das PowerShell SDK zu einem Fehler.

Problem

Wenn Sie den Invoke-Command-Befehl ausführen, um das PowerShell-Remoting zu überprüfen, wird ein Feh-ler durch unzureichenden Speicher ausgegeben. Sie werden angewiesen, den Invoke-Command-Befehl wäh-rend „Vorbereiten des Integration Broker-Servers für Windows Server 2008 oder Windows Server 2012“,auf Seite 70 auszuführen.

Ursache

In dem Windows-System, in dem das PowerShell-Remoting ausgeführt wird, reicht der dem PowerShellSDK zugewiesene Speicher für die Anzahl von Citrix veröffentlichter Ressourcen möglicherweise nicht aus.

Lösung

Sie können den Speicher, der dem PowerShell SDK zugewiesen ist, vergrößern.

Vorgehensweise

1 Wenn der Fehler angezeigt wird, führen Sie den Befehl aus, um den zugewiesenen Speicher zu ver-größern. Beispiel:

winrm set winrm/config/winrs '@{MaxMemoryPerShellMB="1024"}'

2 Führen Sie den Invoke-Command-Befehl erneut aus und schließen Sie die Aufgabe ab.

Kapitel 8 Fehlerbehebung bei der Workspace -Ressourcenkonfiguration

VMware, Inc. 89

Page 90: Einrichten von Ressourcen in VMware Workspace Portal ... · Die Web-Anwendungen Office 365 SharePoint und Office 365 Outlook können über Workspace für Single Sign-On konfiguriert

Einrichten von Ressourcen in VMware Workspace Portal

90 VMware, Inc.

Page 91: Einrichten von Ressourcen in VMware Workspace Portal ... · Die Web-Anwendungen Office 365 SharePoint und Office 365 Outlook können über Workspace für Single Sign-On konfiguriert

Index

Zahlen500 – Interner Serverfehler 88

AActive Directory, beitreten 22Administratorkonsolen 7aktivieren 26Anwendungen, Web 9, 13, 15, 17Anwendungsdatensätze

Web-Anwendungen 15Web-Anwendungen aus dem Cloud-Anwen-

dungskatalog 13Anzeigen 21AppID des ThinApp-Pakets, abrufen 49Appliance-Konfigurator 7

BBeispiel 73beitreten, Active Directory-Domäne 22Benutzer

Berechtigungen für View-Desktop-Pools anzei-gen 26

Gehostete View-Anwendungen 26Berechtigungen

ThinApp-Pakete 41Web-Anwendungen 18

CCitrix PowerShell-Remoting 68, 69Citrix Receiver 65Citrix XenDesktop 65Citrix-Bereitstellung 65Citrix-Server 68, 88Citrix-Serverfarm 69, 88Cloud-Anwendungskatalog, Web-Anwendun-

gen 13Connector Services-Administrator 7

DDesktop-Systeme, konfigurieren 57

EEndbenutzer-Konsole 7

FFehlerbehebung

Aktualisierung von Workspace für Wind-ows 81

Starten eines ThinApp-Pakets 82

GGehostete View-Anwendung 25globale Ressourceneinstellungen 78

HHTTPS auf IIS 72

IICA-Eigenschaften 78, 79, 85Independent Computing Architecture 78installieren 72Integration Broker 70, 72, 75, 86, 89Integration Broker-Server 72

KKatalog, Web-Anwendungen 13konfigurieren, SAML-Authentifizierung 24

Mmehrere Desktop-Systeme, Bereitstellen der

Windows-Anwendung 63mehrmandantenfähige Web-Anwendungen 9

NNetzwerkfreigabe, ThinApp-Pakete 37

OOffice 365

Beispiel für Powershell-Cmdlet 11in Workspace-Authentifizierung umwan-

deln 11Powershell 11Zuordnen von Attributen zu AD-Benutzerattri-

buten 11Optionen für die Installation, Windows-Anwen-

dung 58

PPowerShell SDK 86, 89PowerShell-Remoting 68, 89

VMware, Inc. 91

Page 92: Einrichten von Ressourcen in VMware Workspace Portal ... · Die Web-Anwendungen Office 365 SharePoint und Office 365 Outlook können über Workspace für Single Sign-On konfiguriert

RRichtliniensätze für den Zugriff, spezifische Web-

Anwendungen 13, 15, 17

SSAML 9, 13, 15SAML-Authentifizierung 24SAML-Protokoll konfigurieren 9selbstsigniertes Zertifikat 73Single Sign-On, Office 365 11Single Sign-On für Web-Anwendungen 9SSL-Vertrauensverhältnis, aktualisieren, auf dem

View-Verbindungsserver 25synchronisieren, Verbindungsserver anzei-

gen 22

TThinApp, Pakete 32ThinApp-Anwendungen 32ThinApp-Downloadmodus 43ThinApp-Pakete

aktualisieren 48–50, 53Benutzern und Gruppen Berechtigungen ertei-

len 41Bereitstellen von Workspace für Windows 63Festlegen von Optionen beim Installieren der

Windows-Anwendung 58Freigabeordner ändern 56für Verwaltung aktivieren 54HorizonThinAppCtrl.exe 47konfigurieren, Zugriff auf 38löschen 53Offline-Kulanzzeitraum 46Offline-Kulanzzeitraum ändern 46Repository der Netzwerkfreigabe 37Überblick 43Zugriff bereitstellen 31

ThinApp-Streamingmodus 43

UUnterstützung von Citrix veröffentlichter Res-

sourcen 75URLs 7

VVerbindungsserver anzeigen 25View-Anwendungspools 25View-Berechtigungen 25View-Desktop

starten 27Zurücksetzen erlauben 27

View-Desktop-Pools, , siehe View-Desktop-Pools

View-Desktop-Pools View-Desktop-Pools, Zugriffbereitstellen 21

View-Pods 23Von Citrix veröffentlichte Anwendungen 65, 66,

77–79, 85Von Citrix veröffentlichte Desktops 65, 66,

77–79, 85Von Citrix veröffentlichte Ressourcen 65, 66,

77–79, 85, 88

WWeb-Anwendungen

Berechtigungen erteilen 18Hinzufügen 9, 13mehrmandantenfähig 9

Web-Anwendungen konfigurieren 9Web-Anwendungspaket 17Windows-Anwendung

Bereitstellen auf mehreren Systemen 63Optionen für das Installationsprogramm 58

Workspace App-Portal 7Workspace für Windows, Fehlerbehebung 81Workspace-Konsolen 7Workspace-Verwaltungskonsole 7WS-Federation-Protokoll 9

XXenDesktop 65

Einrichten von Ressourcen in VMware Workspace Portal

92 VMware, Inc.


Recommended