View 5.0 View Manager 5.0 View Composer 2.7 이문서는새버전으로교체되기전까지나열된각제품버전및모든이후버전을지원합니다. 이문서에대한최신버전을확인하려면 http://www.vmware.com/support/pubs 를참조하십시오. KO-000504-00
VMware 웹사이트 ( http://www.vmware.com/support/) 에서최신기술문서를확인할수있습니다. 또한 VMware 웹사이트에서최신제품업데이트를제공합니다. 이문서에대한의견이있으면 docfeedback@vmware.com 으로사용자의견을보내주십시오. Copyright 2010 2011 VMware, Inc. 판권소유. 이제품은대한민국및국제저작권법과지적재산권법의보호를받습니다. VMware 제품은 http://www.vmware.com/go/patents 에나열된하나이상의특허권에적용됩니다. Vmware 는미국및 / 또는기타관할지역에서 VMware, Inc. 의등록상표또는상표입니다. 이문서에언급된기타명칭과표시는모두해당소유권자의상표일수있습니다. VMware, Inc. 3401 Hillview Ave. Palo Alto, CA 94304 www.vmware.com 2 VMware, Inc.
목차 VMware View 설치 5 1 서버구성요소의시스템요구사항 7 View Connection Server 요구사항 7 View Administrator 요구사항 9 View Composer 요구사항 10 View Transfer Server 요구사항 11 2 클라이언트구성요소의시스템요구사항 15 View Agent 지원운영체제 15 Windows 기반 View Client 및 View Client with Local Mode 지원운영체제 16 Local Mode 데스크톱하드웨어요구사항 17 View Portal 클라이언트브라우저요구사항 18 원격디스플레이프로토콜및소프트웨어지원 19 Adobe Flash 요구사항 22 스마트카드인증요구사항 22 3 Active Directory 준비 23 도메인및신뢰관계구성 23 View 데스크톱의 OU 생성 24 키오스크모드클라이언트계정을위한 OU 및그룹생성 24 View 사용자그룹생성 25 vcenter Server 의사용자계정생성 25 View Composer 에대한사용자계정생성 25 제한된그룹정책구성 26 View 그룹정책관리템플릿파일사용 26 스마트카드인증을위한 Active Directory 준비 26 4 View Composer 설치 29 View Composer 데이터베이스준비 29 View Composer 서비스설치 35 View Composer 를위한인프라구축 36 5 View Connection Server 설치 39 View Connection Server 소프트웨어설치 39 vcenter Server 및 View Composer 의사용자계정구성 54 처음으로 View Connection Server 구성 57 View Client 연결구성 61 Windows Server 설정을크기조정하여배포지원 65 VMware, Inc. 3
6 View Transfer Server 설치 73 View Transfer Server 설치 74 View Manager 에 View Transfer Server 추가 75 Transfer Server 저장소구성 76 View Transfer Server 의방화벽규칙 77 View Transfer Server 자동설치 78 7 View Server 를위한 SSL 인증서구성 81 View Connection Server 및 Security Server 를위한 SSL 인증서구성 82 View Transfer Server 를위한 SSL 인증서구성 89 Windows 용 View Client 에서인증서검사구성 93 부록 : 추가 SSL 구성작업 94 8 이벤트데이터베이스생성 97 View 이벤트에대한데이터베이스및데이터베이스사용자추가 97 이벤트보고용 SQL Server 데이터베이스준비 98 이벤트데이터베이스구성 98 9 View Client 설치및시작 101 Windows 기반 View Client 또는 View Client with Local Mode 설치 101 Windows 기반 View Client 또는 View Client with Local Mode 시작 103 View Portal 을사용한 View Client 설치 104 Windows 클라이언트에서가상프린터기능의인쇄환경설정설정 106 USB 프린터사용 107 View Client 자동설치 107 색인 111 4 VMware, Inc.
VMware View 설치에서는 VMware View 서버및클라이언트구성요소를설치하는방법을설명합니다. 대상 이정보는 VMware View 를설치하려는모든사용자를대상으로합니다. 이정보는가상시스템기술과데이터센터운영에익숙하고경험많은 Windows 또는 Linux 시스템관리자를대상으로작성되었습니다. VMware, Inc. 5
6 VMware, Inc.
서버구성요소의시스템요구사항 1 VMware View 서버구성요소를실행하는호스트는특정하드웨어및소프트웨어요구사항을만족해야합니다. 이장에서는다음주제에대해설명합니다. View Connection Server 요구사항, (7 페이지 ) View Administrator 요구사항, (9 페이지 ) View Composer 요구사항, (10 페이지 ) View Transfer Server 요구사항, (11 페이지 ) View Connection Server 요구사항 View Connection Server 는들어오는사용자요청을인증한다음적절한 View 데스크톱으로지시하여클라이언트연결의브로커역할을합니다. View Connection Server 에는특정하드웨어, 운영체제, 설치및지원하는소프트웨어요구사항이있습니다. View Connection Server 의하드웨어요구사항 (8 페이지 ) 특정하드웨어요구사항을충족하는전용물리적또는가상시스템에 View Connection Server 를설치해야합니다. View Connection Server 지원운영체제 (8 페이지 ) 지원된운영체제에 View Connection Server 를설치해야합니다. View Connection Server 가상화소프트웨어요구사항 (9 페이지 ) View Connection Server 에서 VMware 가상화소프트웨어가올바르게작동해야합니다. 복제된 View Connection Server 인스턴스의네트워크요구사항 (9 페이지 ) 복제된 View Connection Server 인스턴스를설치할경우동일한위치에서인스턴스를구성하고고성능 LAN 을통해연결합니다. VMware, Inc. 7
View Connection Server 의하드웨어요구사항 특정하드웨어요구사항을충족하는전용물리적또는가상시스템에 View Connection Server 를설치해야합니다. 표 1-1. View Connection Server 하드웨어요구사항 하드웨어구성요소필수권장 프로세서 네트워킹 메모리 Windows Server 2008 64 비트 메모리 Windows Server 2003 32 비트 R2 Pentium IV 2.0GHz 프로세서이상 10/100Mbps NIC( 네트워크인터페이스카드 ) 1 개이상 4GB RAM 이상 2GB RAM 이상 CPU 4 대 1Gbps NIC View 데스크톱 50 대이상배포에필요한 10GB 이상의 RAM View 데스크톱 50 대이상배포에필요한 6GB 의 RAM, PAE(Physical Address Extension) 사용 http://support.microsoft.com/kb/283037 의 Microsoft KB 문서를참조하십시오. 이러한요구사항은고가용성또는외부액세스에대해설치하는복제본및보안서버 View Connection Server 인스턴스에도적용됩니다. 중요니다. View Connection Server 를호스팅하는물리적또는가상시스템은고정 IP 주소를사용해야합 View Connection Server 지원운영체제 지원된운영체제에 View Connection Server 를설치해야합니다. 표 1-2 에는 View Connection Server 에서지원된운영체제가나열되어있습니다. 이러한운영체제는표준, 복제및보안서버설치를포함한모든 View Connection Server 설치유형을지원합니다. 표 1-2. View Connection Server 의운영체제지원 운영체제버전버전서비스팩 Windows Server 2008 R2 64 비트 Standard Enterprise Windows Server 2003 R2 32 비트 Standard Enterprise 없음또는 SP1 SP2 PCoIP 보안게이트웨이의운영체제요구사항 Windows Server 2003 물리적또는가상시스템에보안서버를설치할수있지만 PCoIP 보안게이트웨이구성요소를사용할경우운영체제는 64 비트 Windows Server 2008 R2 여야합니다. PCoIP 보안게이트웨이구성요소는 PCoIP 디스플레이프로토콜을사용하는 View Client 가회사방화벽외부에서 VPN 이아닌보안서버를사용하도록지정합니다. 8 VMware, Inc.
1 장서버구성요소의시스템요구사항 Windows Server 2003 또는 2003 R2 에서실행되는 Connection Server 인스턴스와 64 비트 Windows Server 2008 R2 호스트에서실행되는보안서버를연결할수있습니다. 클라이언트는계속이연결과함께 PCoIP 보안게이트웨이를사용할수있습니다. 중요여러보안서버앞에서로드밸런서를사용할경우모든보안서버는동일한운영체제를사용해야합니다. View Connection Server 가상화소프트웨어요구사항 View Connection Server 에서 VMware 가상화소프트웨어가올바르게작동해야합니다. vsphere 를사용할경우, 다음지원되는버전중하나를사용해야합니다. vsphere 4.0 Update 3 이상 vsphere 4.1 Update 1 이상 vsphere 5.0 이상 ESX 및 ESXi 호스트모두지원됩니다. 복제된 View Connection Server 인스턴스의네트워크요구사항 복제된 View Connection Server 인스턴스를설치할경우동일한위치에서인스턴스를구성하고고성능 LAN 을통해연결합니다. WAN 을사용하여복제된 View Connection Server 인스턴스를연결하지마십시오. 평균지연시간이낮고처리량이높은고성능 WAN 이지만 View Connection Server 인스턴스가일관성을유지하는데필요한성능특징을네트워크로전달할수없는기간이있습니다. View Connection Server 인스턴스의 View LDAP 구성이일관성이없는경우사용자는데스크톱에액세스할수없습니다. 구성이오래된 View Connection Server 인스턴스에연결할때사용자의액세스가거부될수있습니다. View Administrator 요구사항 관리자는 View Administrator 를사용하여 View Connection Server 를구성하고데스크톱을배포및관리하며사용자인증을제어하고시스템이벤트를초기화및관찰하고분석작업을수행합니다. View Administrator 를실행하는클라이언트시스템은특정요구사항을만족해야합니다. View Administrator 는 View Connection Server 를설치할때설치된웹기반애플리케이션입니다. View Administrator 에액세스하여다음웹브라우저와함께사용할수있습니다. Internet Explorer 7 Internet Explorer 8 Internet Explorer 9 Firefox 3.0 Firefox 3.5 웹브라우저에서 View Administrator 를사용할경우, Adobe Flash Player 10 이상을설치해야합니다. 클라이언트시스템은 Adobe Flash Player 가설치될수있도록인터넷에액세스할수있어야합니다. VMware, Inc. 9
텍스트를올바르게표시하려면 View Administrator 에 Microsoft 특정글꼴이필요합니다. 웹브라우저가 Linux, UNIX 또는 Mac OS 와같은비 Windows 운영체제에서실행될경우 Microsoft 특정글꼴이컴퓨터에설치되어있어야합니다. 현재 Microsoft 웹사이트에서는 Microsoft 글꼴을배포하지않지만독립웹사이트에서다운로드할수있습니다. View Composer 요구사항 View Manager 는 View Composer 를사용하여단일집중베이스이미지에서여러연결된클론데스크톱을배포합니다. View Composer 에는특정설치및스토리지요구사항이있습니다. View Composer 지원운영체제 (10 페이지 ) View Composer 는특정요구사항및제한사항이있는 64 비트운영체제를지원합니다. vcenter Server 와동일한물리적컴퓨터또는가상시스템에 View Composer 를설치해야합니다. View Composer 데이터베이스요구사항 (10 페이지 ) 데이터를저장하려면 View Composer 에 SQL 데이터베이스가필요합니다. View Composer 데이터베이스는 vcenter Server 컴퓨터에있거나 vcenter Server 에서사용할수있어야합니다. View Composer 지원운영체제 View Composer 는특정요구사항및제한사항이있는 64 비트운영체제를지원합니다. vcenter Server 와동일한물리적컴퓨터또는가상시스템에 View Composer 를설치해야합니다. 표 1-3 에는 View Composer 에서지원하는운영체제가나열되어있습니다. 표 1-3. View Composer 의 64 비트운영체제지원 vcenter Server 버 전 운영체제 버전 서비스팩 4.0 Update 3 이상 Windows Server 2008 R2 Standard 또는 Enterprise 없음또는 SP1 4.1 Update 1 이상 Windows Server 2008 R2 Standard 또는 Enterprise 없음또는 SP1 5.0 이상 Windows Server 2008 R2 Standard 또는 Enterprise 없음또는 SP1 View Composer 데이터베이스요구사항 데이터를저장하려면 View Composer 에 SQL 데이터베이스가필요합니다. View Composer 데이터베이스는 vcenter Server 컴퓨터에있거나 vcenter Server 에서사용할수있어야합니다. vcenter Server 의데이터베이스서버가있고표 1-4 에있는버전일경우 View Composer 는해당데이터베이스서버를사용할수있습니다. 예를들어 View Composer 는 vcenter Server 와함께제공된 Microsoft SQL Server 2005 또는 2008 Express 인스턴스를사용할수있습니다. 데이터베이스서버가없으면설치해야합니다. View Composer 는 vcenter Server 에서지원하는데이터베이스서버의하위집합을지원합니다. View Composer 에서지원하지않는데이터베이스서버로 vcenter Server 를이용하고있는경우 vcenter Server 용으로해당데이터베이스서버를계속사용하고 View Composer 및 View Manager 데이터베이스이벤트용으로별도의데이터베이스서버를설치합니다. 중요 vcenter Server 와동일한 SQL Server 인스턴스에 View Composer 데이터베이스를생성하는경우, vcenter Server 데이터베이스를덮어쓰지마십시오. 표 1-4 에지원되는데이터베이스서버및버전목록이나와있습니다. vcenter Server 로지원되는전체데이터베이스버전목록은 VMware vsphere 설명서웹사이트의 VMware vsphere Compatibility Matrixes(VMware vsphere 호환성표 ) 를참조하십시오. 10 VMware, Inc.
1 장서버구성요소의시스템요구사항 표 1-4. View Composer 에서지원하는데이터베이스서버 데이터베이스 vcenter Server 5.0 이상 vcenter Server 4.1 U1 이상 vcenter Server 4.0 U3 이상 Microsoft SQL Server 2005 Express Microsoft SQL Server 2005 SP3 이상, Standard 및 Enterprise (32 비트및 64 비트 ) Microsoft SQL Server 2008 R2 Express Microsoft SQL Server 2008 SP1 이상, Standard 및 Enterprise (32 비트및 64 비트 ) Oracle 10g 릴리스 2 Oracle 11g 릴리스 2, Oracle 11.2.0.1 패치 5 포함 아니요 예 예 예 예 예 예 아니요 아니요 예 예 예 예 예 예 예 예 예 참고 Oracle 11g R2 데이터베이스를사용할경우, Oracle 11.2.0.1 패치 5 를설치해야합니다. 이패치요구사항은 32 비트및 64 비트버전모두에적용됩니다. View Transfer Server 요구사항 View Transfer Server 는로컬모드에서실행되는데스크톱의체크인, 체크아웃및복제를지원하는 View Manager 의선택적인구성요소입니다. View Transfer Server 에는특정설치, 운영체제및스토리지요구사항이있습니다. View Transfer Server 설치요구사항 (12 페이지 ) 특정요구사항을만족하는가상시스템에 Windows 애플리케이션으로 View Transfer Server 를설치해야합니다. View Transfer Server 지원운영체제 (12 페이지 ) 최소필요한양의 RAM 이있는지원된운영체제에 View Transfer Server 를설치해야합니다. View Transfer Server 의스토리지요구사항 (12 페이지 ) View Transfer Server 는데이터센터의로컬데스크톱및원격데스크톱사이에서정적컨텐츠를 Transfer Server 저장소및동적컨텐츠로또는 Transfer Server 저장소및동적컨텐츠에서전송합니다. View Transfer Server 에는특정스토리지요구사항이있습니다. VMware, Inc. 11
View Transfer Server 설치요구사항 특정요구사항을만족하는가상시스템에 Windows 애플리케이션으로 View Transfer Server 를설치해야합니다. View Transfer Server 를호스팅하는가상시스템은네트워크연결성에관하여여러요구사항을만족해야합니다. 관리할로컬데스크톱과동일한 vcenter Server 인스턴스에서관리해야합니다. 도메인의일부일필요는없습니다. 정적 IP 주소를사용해야합니다. 주의 LSI Logic Parallel SCSI 컨트롤러를사용하여 View Transfer Server 를호스팅하는가상시스템을구성해야합니다. SAS 또는 VMware 반가상화컨트롤러를사용할수없습니다. Windows Server 2008 가상시스템에 LSI Logic SAS 컨트롤러가기본적으로선택되어있습니다. 운영체제를설치하기전에이선택사항을 LSI Logic Parallel 컨트롤러로변경해야합니다. View Transfer Server 소프트웨어는 View Connection Server 를포함하는다른 View Manager 소프트웨어구성요소와함께동일한가상시스템에공존할수없습니다. 고가용성및확장성을위해여러 View Transfer Server 인스턴스를설치할수있습니다. View Transfer Server 지원운영체제 최소필요한양의 RAM 이있는지원된운영체제에 View Transfer Server 를설치해야합니다. 표 1-5. View Transfer Server 의운영체제지원운영체제버전버전서비스팩최소 RAM Windows Server 2008 R2 64 비트 Standard Enterprise Windows Server 2003 R2 32 비트 Standard Enterprise 없음또는 SP1 SP2 4GB 2GB 중요 View Transfer Server 를호스팅하는가상시스템의두개의가상 CPU 를구성하십시오. View Transfer Server 의스토리지요구사항 View Transfer Server 는데이터센터의로컬데스크톱및원격데스크톱사이에서정적컨텐츠를 Transfer Server 저장소및동적컨텐츠로또는 Transfer Server 저장소및동적컨텐츠에서전송합니다. View Transfer Server 에는특정스토리지요구사항이있습니다. Transfer Server 저장소를구성할디스크드라이브에는정적이미지파일을저장할공간이충분해야합니다. 이미지파일은 View Composer 기본이미지입니다. View Transfer Server 는전송될데스크톱디스크를저장하는데이터스토어에액세스할수있어야합니다. 데이터스토어는 View Transfer Server 가상시스템이실행중인 ESX/ESXi 호스트에서액세스할수있어야합니다. View Transfer Server 에서지원할수있는동시디스크전송의최대권장수는 20 입니다. 전송작업중로컬데스크톱의가상디스크는 View Transfer Server 에마운트됩니다. View Transfer Server 가상시스템에는네개의 SCSI 컨트롤러가있습니다. 이구성으로많은디스크가가상시스템에한번에연결될수있습니다. 12 VMware, Inc.
1 장서버구성요소의시스템요구사항 로컬데스크톱에민감한사용자데이터가포함될수있기때문에네트워크를통한전송중에데이터를암호화해야합니다. View Administrator 에서각 View Connection Server 인스턴스의데이터전송보안옵션을구성할수있습니다. View Administrator 에서이러한옵션을구성하려면 View 구성 > 서버를클릭하고 View Connection Server 인스턴스를선택한다음편집을클릭합니다. View Transfer Server 가 View Manager 에추가된경우 DRS(Distributed Resource Scheduler) 자동화정책이수동으로설정됩니다 (DRS 를효과적으로해제함 ). View Transfer Server 인스턴스를다른 ESX 호스트또는데이터스토어로마이그레이션하려면마이그레이션을시작하기전에인스턴스를유지관리모드로지정해야합니다. View Transfer Server 가 View Manager 에서제거되면 DRS 자동화정책이 View Transfer Server 가 View Manager 에추가되기전의값으로재설정됩니다. VMware, Inc. 13
14 VMware, Inc.
클라이언트구성요소의시스템요구사 2 항 View 클라이언트구성요소를실행중인시스템은특정하드웨어및소프트웨어요구사항을만족해야합니다. Windows 시스템의 View Client 는 View Connection Server 에연결할때프록시설정을포함한 Microsoft Internet Explorer 인터넷설정을사용합니다. Internet Explorer 설정이정확하고 Internet Explorer 를통해 View Connection Server URL 에액세스할수있어야합니다. Internet Explorer 7, 8 또는 9 를사용할수있습니다. 이장에서는다음주제에대해설명합니다. View Agent 지원운영체제, (15 페이지 ) Windows 기반 View Client 및 View Client with Local Mode 지원운영체제, (16 페이지 ) Local Mode 데스크톱하드웨어요구사항, (17 페이지 ) View Portal 클라이언트브라우저요구사항, (18 페이지 ) 원격디스플레이프로토콜및소프트웨어지원, (19 페이지 ) Adobe Flash 요구사항, (22 페이지 ) 스마트카드인증요구사항, (22 페이지 ) View Agent 지원운영체제 View Agent 구성요소는세션관리, 단일로그온및디바이스리디렉션을지원합니다. View Manager 에서관리할모든가상시스템, 물리적시스템및터미널서버에 View Agent 를설치해야합니다. 표 2-1 에는 View Agent 에서지원된운영체제가나열되어있습니다. 표 2-1. View Agent 운영체제지원 게스트운영체제버전버전서비스팩 Windows 7 64 비트및 32 비트 Enterprise 및 Professional Windows Vista 32 비트 Business 및 Enterprise 없음및 SP1 SP1 및 SP2 Windows XP 32 비트 Professional SP3 Windows 2008 R2 Terminal Server 64 비트 Standard 없음및 SP1 Windows 2008 Terminal Server 64 비트 Standard SP2 VMware, Inc. 15
표 2-1. View Agent 운영체제지원 ( 계속 ) 게스트운영체제 버전 버전 서비스팩 Windows 2003 R2 Terminal Server 32 비트 Standard SP2 Windows 2003 Terminal Server 32 비트 Standard SP2 View 개인설정관리기능을사용하려면 Windows 7, Windows Vista 또는 Windows XP 가상시스템에 View Agent 를설치해야합니다. View 개인설정관리는물리적컴퓨터또는 Microsoft 터미널서버에서작동하지않습니다. 중요가상시스템에서 Windows 7 을사용할경우호스트는 ESX/ESXi 4.0 Update 3 이상, ESX/ESXi 4.1 Update 1 이상또는 ESXi 5.0 이상이어야합니다. Windows 기반 View Client 및 View Client with Local Mode 지원운영체제 사용자는 View Client 를사용하여가상데스크톱에연결합니다. 지원된운영체제에 View Client 또는 View Client with Local Mode 를설치해야합니다. 표 2-2 에는 View Client 에서지원하는 Microsoft Windows 운영체제가나열되어있습니다. Mac 용 View Client 및 ipad 용 View Client 와같은기타 View Client 에서지원하는운영체제에대한자세한내용은해당클라이언트에관련된문서를참조하십시오. 자세한내용은 https://www.vmware.com/support/viewclients/doc/viewclients_pubs.html 에나와있습니다. 표 2-2. Windows 기반클라이언트의 View Client 운영체제지원 운영체제버전버전서비스팩 Windows 7 32 비트및 64 비트 Home, Enterprise, Professional 및 Ultimate 없음및 SP1 Windows XP 32 비트 Home 및 Professional SP3 Windows Vista 32 비트 Home, Business, Enterprise 및 Ultimate SP1 및 SP2 중요 View Client with Local Mode 는 Windows 시스템및물리적컴퓨터에서만지원됩니다. 또한이기능을사용하려면 VMware 라이센스에 View Client with Local Mode 가포함되어있어야합니다. View Client with Local Mode 는이전릴리스에서 View Client with Offline Desktop 이라는시범적기능이었던전체지원된기능입니다. 참고 VMware 파트너에서 VMware View 배포용씬클라이언트디바이스를제공합니다. 공급업체와모델, 기업이사용하기로결정한구성에따라각씬클라이언트디바이스에서사용할수있는기능및 Linux 운영체제가다릅니다. 씬클라이언트디바이스공급업체및모델에대한자세한내용은 VMware 웹사이트의 Thin Client Compatibility Guide( 씬클라이언트호환성설명서 ) 에서확인할수있습니다. 16 VMware, Inc.
2 장클라이언트구성요소의시스템요구사항 Local Mode 데스크톱하드웨어요구사항 View 데스크톱을체크아웃해로컬컴퓨터에서실행하는경우클라이언트컴퓨터의하드웨어에서로컬시스템과이를실행하는가상시스템을모두지원해야합니다. 가상하드웨어 가상하드웨어버전 8 을사용하는 View 데스크톱체크아웃은지원되지않습니다. vsphere 5 를사용하여로컬모드데스크톱의소스가될가상시스템을생성할경우, 가상하드웨어버전 7 을사용하는가상시스템을생성해야합니다. PC 하드웨어 표 2-3 에서는다양한 View 데스크톱운영체제의하드웨어요구사항을설명합니다. 표 2-3. 프로세서요구사항 클라이언트컴퓨터요구사항 PC 설명 Standard x86 또는 x86 64 호환 CPU 수다중프로세서시스템을지원합니다. CPU 속도 Windows XP 로컬데스크톱은 1.3GHz 이상, 1.6GHz 를권장합니다. Windows 7 데스크톱은 1.3GHz 이상 (Aero 사용시 2.0GHz 이상 ) 을권장합니다. Intel 프로세서 Pentium 4, Pentium M(PAE 사용 ), Core, Core 2, Core i3, Core i5 및 Core i7 프로세서 Windows 7 Aero 사용시 : Intel Dual Core AMD 프로세서 Athlon, Athlon MP, Athlon XP, Athlon 64, Athlon X2, Duron, Opteron, Turion X2, Turion 64, Sempron, Phenom, Phenom II Windows 7 Aero 사용시 : Athlon 4200+ 이상 64 비트운영체제 EM64T 및 Intel 가상화기술을사용하는 Intel Pentium 4 및 Core 2 및 Core i7 프로세서 대부분의 AMD64 프로세서 ( 최초의 C Opteron 프로세서버전제외 ) Windows 7 Aero 용 GPU nvidia GeForce 8800GT 이상 ATI Radeon HD 2600 이상 디스크공간 View 데스크톱에서운영체제기본설정을사용한경우물리적컴퓨터에운영체제와애플리케이션을설치하고실행하는데필요한것과동일한실제디스크공간이필요합니다. 예를들어 Microsoft 는 32 비트 Windows 7 운영체제를실행하는시스템의 16GB 의하드디스크공간을권장합니다. 32 비트 Windows 7 운영체제에대해 16GB 의가상하드디스크를구성하면로컬데스크톱을체크아웃할때실제로사용되는디스크공간만다운로드됩니다. 16GB 가할당된데스크톱의경우실제다운로드크기는 7GB 일수있습니다. VMware, Inc. 17
메모리 데스크톱을다운로드한후 16GB 하드디스크를구성한경우디스크공간사용량이 16GB 로늘어날수있습니다. 복제작업동안스냅샷이생성되기때문에동일한디스크공간이추가로필요합니다. 예를들어로컬데스크톱에서 7GB 의디스크공간을사용하고있는경우, 스냅샷이클라이언트컴퓨터에서 7GB 를추가로사용합니다. IDE 및 SCSI 하드드라이브를지원합니다. 클라이언트컴퓨터에서호스트운영체제를실행하는경우에는클라이언트컴퓨터와 View 데스크톱의애플리케이션과 View 데스크톱의운영체제에도메모리가필요합니다. VMware 는 Windows XP 및 Windows Vista 의경우 2GB 이상, Windows 7 의경우 3GB 이상을권장합니다. 메모리요구사항에대한자세한내용은게스트운영체제와애플리케이션설명서를참조하십시오. 단일컴퓨터에서실행하는모든가상시스템에할당할수있는전체메모리양은해당컴퓨터의 RAM 양에의해서만제한됩니다. 32 비트클라이언트컴퓨터에서각 View 데스크톱의최대메모리양은 8GB 이며 64 비트컴퓨터의경우 32GB 입니다. 디스플레이 32 비트디스플레이어댑터를권장합니다. 일부그래픽하드웨어에서 Windows Vista 또는 Windows 7 가상시스템을실행할때 3DMark '06 과같은 3D 벤치마크가바르게렌더링되지않거나전혀렌더링되지않을수있습니다. 720p 이상의비디오를재생하려면다중프로세서시스템이필요합니다. Windows 7 Aero 를지원하는 CPU 및 GPU 요구사항은표 2-3 의내용을참조하십시오. View Portal 클라이언트브라우저요구사항 클라이언트시스템에서 View Connection Server 인스턴스를찾고 View Portal 을사용해 Mac 기반 View Client, Windows 기반 View Client 또는 View Client with Local Mode 를설치할수있습니다. Internet Explorer 를사용하는경우새 View Client 버전을다운로드할수있으면 View Portal 에표시됩니다. 다음웹브라우저에서만 View Portal 을사용할수있습니다. Internet Explorer 7 Internet Explorer 8 Internet Explorer 9 Firefox 3.0 Firefox 3.5 Internet Explorer 를사용하며 View Client 가설치되어있는경우, View Connection Server 에서제공하는버전이클라이언트디바이스에설치된것보다최신버전인경우업그레이드할수있습니다. 클라이언트디바이스에동일한버전이설치된경우 View Portal 은로컬시스템에설치된 View Client 를시작합니다. 참고 View Portal 은 Linux 를지원하지않습니다. Linux 의기본클라이언트는인증된 VMware 파트너를통해서만사용할수있습니다. 18 VMware, Inc.
2 장클라이언트구성요소의시스템요구사항 원격디스플레이프로토콜및소프트웨어지원 원격디스플레이프로토콜및소프트웨어를사용하여네트워크연결된원격컴퓨터의데스크톱에연결합니다. View Client 는 Microsoft 원격데스크톱프로토콜 (RDP) 및 VMware 의 PCoIP 를지원합니다. PCoIP 포함 VMware View(19 페이지 ) PCoIP 는 LAN 또는 WAN 의많은사용자에게애플리케이션, 이미지, 오디오및비디오컨텐츠를포함한전체데스크톱환경의전송을위해최적화된데스크톱환경을제공합니다. PCoIP 는지연증가또는대역폭감소를보완하여네트워크상태와상관없이최종사용자가효율적으로유지할수있도록합니다. Microsoft RDP(21 페이지 ) Microsoft Remote Desktop Connection(RDC) 은 RDP 를사용하여데이터를전송합니다. RDP 는사용자가컴퓨터에원격으로연결할수있도록허용하는다채널프로토콜입니다. MMR( 멀티미디어리디렉션 )(21 페이지 ) MMR( 멀티미디어리디렉션 ) 은가상채널을사용하여클라이언트컴퓨터에멀티미디어스트림을직접전달합니다. PCoIP 포함 VMware View PCoIP 는 LAN 또는 WAN 의많은사용자에게애플리케이션, 이미지, 오디오및비디오컨텐츠를포함한전체데스크톱환경의전송을위해최적화된데스크톱환경을제공합니다. PCoIP 는지연증가또는대역폭감소를보완하여네트워크상태와상관없이최종사용자가효율적으로유지할수있도록합니다. PCoIP 는 Teradici 호스트카드를포함한가상시스템및물리적시스템을사용하여 View 데스크톱의디스플레이프로토콜로지원됩니다. PCoIP 기능 PCoIP 의키기능에는다음내용이포함됩니다. 회사방화벽외부사용자의경우회사의가상개인네트워크또는 View 보안서버와이프로토콜을함께사용할수있습니다. View Agent 지원운영체제, (15 페이지 ) 에나열된 View Agent 운영체제버전이있는 Windows 데스크톱으로의연결이지원됩니다. Windows 기반 View Client 및 View Client with Local Mode 지원운영체제, (16 페이지 ) 에나열된 View Client 운영체제버전이있는 Windows 클라이언트에서의연결이지원됩니다. MMR 리디렉션이 Windows XP 및 Vista 클라이언트용으로지원됩니다. MMR 리디렉션은 Windows 7 View Client 에지원되지않으며 Windows 7 View 데스크톱에서지원되지않습니다. USB 리디렉션이지원됩니다. LAN 및 WAN 의동적오디오품질조정이포함된오디오리디렉션이지원됩니다. 다중모니터가지원됩니다. 최고 4 대의모니터를사용하고각모니터의해상도를디스플레이당최고 2560 x 1600 의해상도를사용하여개별적으로조정할수있습니다. 피벗디스플레이및자동맞춤도지원됩니다. 3D 기능을사용할경우최대 2 대의모니터가최대해상도인 1920x1200 으로지원됩니다. 32 비트색상이가상디스플레이를위해지원됩니다. ClearType 글꼴이지원됩니다. VMware, Inc. 19
로컬시스템과데스크톱간의텍스트와이미지복사및붙여넣기가지원됩니다 ( 최대 1MB). 지원되는파일형식에는텍스트, 이미지및 RTF( 서식있는텍스트 ) 가포함됩니다. 시스템사이에서폴더및파일과같은시스템개체를복사하고붙여넣을수없습니다. 비디오품질 480p 형식비디오 720p 형식비디오 1080p 형식비디오 3D View 데스크톱에단일가상 CPU 가있는경우기본해상도에서 480p 이하로비디오를재생할수있습니다. 운영체제가 Windows 7 이고고화질 Flash 또는전체화면모드로비디오를재생할경우데스크톱에이중가상 CPU 가필요합니다. View 데스크톱에이중가상 CPU 가있는경우기본해상도에서 720p 로비디오를재생할수있습니다. 고화질또는전체화면모드로 720p 에서비디오를재생할경우성능이영향을받을수있습니다. View 데스크톱에이중가상 CPU 가있는경우미디어플레이어의창크기를더작게조정해야할수도있지만 1080p 형식비디오를재생할수있습니다. Windows Aero 테마또는 Google Earth 와같은 3D 애플리케이션을사용할경우, Windows 7 View 데스크톱에 vsphere 5 이상에서사용가능한가상하드웨어버전 8 이있어야합니다. 또한 Windows 7 3D 렌더링이라는풀설정을사용하도록설정해야합니다. 최대 2 대모니터가지원되며최대화면해상도는 1920 x 1200 입니다. 이비하드웨어가속그래픽기능을사용하면 GPU 필요없이 DirectX 9 및 OpenGL 2.1 애플리케이션을실행할수있습니다. 권장된게스트운영체제설정권장된게스트운영체제설정에는다음설정이포함됩니다. Windows XP 데스크톱의경우 768MB RAM 이상및단일 CPU Windows 7 데스크톱의경우 1GB RAM 및이중 CPU 클라이언트하드웨어요구사항 클라이언트하드웨어요구사항에는다음이포함됩니다. 프로세서속도가 800MHz 이상인 x86 기반프로세서 (SSE2 확장 ). 프로세서속도가 1Ghz 이상인 ARM 프로세서 (NEON( 권장 ) 또는 WMMX2 확장 ). 다양한모니터설정을지원하려면 RAM 이시스템요구사항이상으로충분해야합니다. 일반적으로다음수식을사용하면됩니다. 20MB + (24 * ( 모니터수 ) * ( 모니터너비 ) * ( 모니터높이 )) 다음과같은간단한계산이가능합니다. 1 대의모니터 : 1600 x 1200: 64MB 2 대의모니터 : 1600 x 1200: 128MB 3 대의모니터 : 1600 x 1200: 256MB 20 VMware, Inc.
2 장클라이언트구성요소의시스템요구사항 Microsoft RDP Microsoft Remote Desktop Connection(RDC) 은 RDP 를사용하여데이터를전송합니다. RDP 는사용자가컴퓨터에원격으로연결할수있도록허용하는다채널프로토콜입니다. 다음은다른 Windows 운영체제및기능을위한 RDP 관련요구사항및고려사항입니다. Windows XP 및 Windows XP Embedded 시스템의경우 Microsoft RDC 6.x 을사용해야합니 다. Windows Vista 에는 RDC 6.x 가설치되어있지만 RDC 7 을권장합니다. Windows 7 에는 RDC 7 이설치되어있습니다. Windows 7 SP1 에는 RDC 7.1 이설치되어있습 니다. 다중모니터를사용하려면 RDC 6.0 이상이있어야합니다. Windows XP 데스크톱가상시스템의경우 Microsoft 기술자료 (KB) 문서 323497 및 884020 에나열된 RDP 패치를설치해야합니다. RDP 패치를설치하지않은경우 Windows Sockets 실패오류메시지가클라이언트에나타날수있습니다. View Agent 설치관리자는인바운드 RDP 연결을위한로컬방화벽규칙을구성하여일반적으로 3389 인호스트운영체제의현재 RDP 포트와일치시킵니다. RDP 포트번호를변경하는경우관련된방화벽규칙을변경해야합니다. Microsoft 웹사이트에서 RDC 버전을다운로드할수있습니다. 클라이언트하드웨어요구사항 클라이언트하드웨어요구사항에는다음이포함됩니다. 프로세서속도가 800MHz 이상인 x86 기반프로세서 (SSE2 확장 ). 프로세서속도가 600MHz 이상인 ARM 프로세서 (NEON( 권장 ) 또는 WMMX2 확장 ). 128MB RAM. MMR( 멀티미디어리디렉션 ) MMR( 멀티미디어리디렉션 ) 은가상채널을사용하여클라이언트컴퓨터에멀티미디어스트림을직접전달합니다. MMR 을사용하면멀티미디어스트림이처리됩니다. 즉, 클라이언트시스템에서인코딩및디코딩됩니다. 로컬하드웨어는미디어컨텐츠를형식지정하고재생하여 ESX/ESXi 호스트에대한요청부담을덜어줍니다. View Client 및 View Client with Local Mode 는다음운영체제에서 MMR 을지원합니다. Windows XP Windows XP Embedded Windows Vista 로컬디코더가클라이언트에존재해야하기때문에 MMR 기능은클라이언트시스템이지원하는미디어파일형식을지원합니다. 이러한파일형식에는 MPEG2-1, MPEG-2, MPEG-4 Part 2, WMV 7, 8 및 9, WMA, AVI, ACE, MP3 및 WAV 등이포함됩니다. Windows Media Player 10 이상을사용하고이를로컬컴퓨터또는클라이언트액세스디바이스및 View 데스크톱모두에설치합니다. VMware, Inc. 21
방화벽소프트웨어에예외적으로 MMR 포트를추가해야합니다. MMR 의기본포트는 9427 입니다. 참고 View Client 비디오디스플레이하드웨어에는 MMR 가올바르게작동할수있도록오버레이지원이있어야합니다. Windows 7 클라이언트및 Windows 7 View 데스크톱에서는 MMR 을지원하지않습니다. Windows 7 클라이언트에이전트의경우, RDP 7 이포함된 Windows 미디어리디렉션을사용합니다. Adobe Flash 요구사항 View 데스크톱세션에서실행하는 Adobe Flash 컨텐츠대역폭양을줄일수있습니다. 이를통해전반적인검색경험을비롯해데스크톱에서실행하는다른애플리케이션의응답속도를향상할수있습니다. Adobe Flash 대역폭절감은 Microsoft Windows 의 Internet Explorer 세션과 Adobe Flash 버전 9 및 10 에서만가능합니다. Adobe Flash 대역폭절감설정을사용하려면 Adobe Flash 를전체화면모드로실행해서는안됩니다. 스마트카드인증요구사항 사용자인증에스마트카드를사용하는클라이언트시스템은특정요구사항을만족해야합니다. 사용자인증에스마트카드를사용하는각클라이언트시스템에는다음소프트웨어및하드웨어가있어야합니다. View Client Windows 호환스마트카드판독기 스마트카드미들웨어 제품특정애플리케이션드라이버 또한 View 데스크톱에제품특정애플리케이션드라이버를설치해야합니다. View 는 PKCS#11 또는 Microsoft CryptoAPI 공급자를사용하는스마트카드및스마트카드판독기를지원합니다. 스마트카드와상호작용하기위한도구를제공하는 ActivIdentity ActivClient 소프트웨어제품군을선택적으로설치할수있습니다. 스마트카드를사용하여인증하는사용자는스마트카드또는 USB 스마트카드토큰이있어야하며각스마트카드에는사용자인증서가포함되어있어야합니다. 스마트카드에인증서를설치하려면등록스테이션역할을하도록컴퓨터를설정해야합니다. 이컴퓨터에는사용자에게스마트카드를발행할기관이있어야하며이는인증서를발행중인도메인의구성원이어야합니다. 중요스마트카드를등록할때결과인증서의키크기를선택할수있습니다. 로컬데스크톱에서스마트카드를사용하려면스마트카드등록중에 1024 비트또는 2048 비트키크기를선택해야합니다. 512 비트키를가진인증서는지원되지않습니다. Microsoft TechNet 웹사이트에는 Windows 시스템의스마트카드인증계획및구현에대한자세한정보가포함되어있습니다. View 를사용하여스마트카드인증을구현할때 Active Directory 를수행하기위해필요한작업에대한자세한내용은 스마트카드인증을위한 Active Directory 준비, (26 페이지 ) 에나와있습니다. 스마트카드인증은 Mac 용 View Client 또는 View Administrator 에서지원되지않습니다. 스마트카드지원에대한자세한내용은 VMware View 아키텍처계획문서를참조하십시오. 22 VMware, Inc.
Active Directory 준비 3 View 에서는사용자인증및관리를위해기존 Microsoft Active Directory 인프라를사용합니다. 특정작업을수행하여 View 와함께사용할 Active Directory 를준비해야합니다. View 는다음버전의 Active Directory 를지원합니다. Windows 2000 Active Directory Windows 2003 Active Directory Windows 2008 Active Directory 이장에서는다음주제에대해설명합니다. 도메인및신뢰관계구성, (23 페이지 ) View 데스크톱의 OU 생성, (24 페이지 ) 키오스크모드클라이언트계정을위한 OU 및그룹생성, (24 페이지 ) View 사용자그룹생성, (25 페이지 ) vcenter Server 의사용자계정생성, (25 페이지 ) View Composer 에대한사용자계정생성, (25 페이지 ) 제한된그룹정책구성, (26 페이지 ) View 그룹정책관리템플릿파일사용, (26 페이지 ) 스마트카드인증을위한 Active Directory 준비, (26 페이지 ) 도메인및신뢰관계구성 Active Directory 도메인에각 View Connection Server 호스트를가입시켜야합니다. 호스트를도메인컨트롤러로사용하면안됩니다. View Connection Server 호스트와같은도메인또는 View Connection Server 호스트의도메인과양방향신뢰관계를가진도메인에 View 데스크톱을배치합니다. View Connection 호스트도메인의사용자및그룹에 View 데스크톱및풀에대한권한을부여할수있습니다. View Connection Server 호스트의도메인에서사용자및그룹을선택해 View Administrator 의관리자권한을부여할수있습니다. 다른도메인의사용자및그룹을선택또는권한을부여하려면해당도메인과 View Connection Server 호스트의도메인간에양방향신뢰관계를구축해야합니다. VMware, Inc. 23
사용자는 View Connection Server 호스트의도메인용 Active Directory 및신탁계약이존재하는모든추가사용자도메인에대해인증받습니다. 참고보안서버는 Active Directory 를포함한어떤인증저장소에도액세스하지않으므로 Active Directory 도메인에있지않아도됩니다. 신뢰관계및도메인필터링 액세스할수있는도메인을결정하기위해 View Connection Server 인스턴스는도메인부터시작하여신뢰관계를탐색합니다. 규모가작고연결된도메인집합의경우 View Connection Server 는신속하게도메인전체목록을확인할수있지만도메인수가증가하거나도메인간의연결수가감소하면작업시간이늘어납니다. 목록에는사용자가 View 데스크톱에로그인할때사용자에게제공하기원하지않는도메인이포함될수있습니다. vdmadmin 명령을사용해도메인필터링을구성함으로써 View Connection Server 인스턴스에서검색하고사용자에게표시하는도메인을제한할수있습니다. 자세한내용은 VMware View 관리설명서를참조하십시오. View 데스크톱의 OU 생성 View 데스크톱의조직단위 (OU) 를생성해야합니다. OU 는사용자, 그룹, 컴퓨터또는 OU 를포함하고있는 Active Directory 의하위분류단위입니다. 데스크톱과동일한도메인에있는다른 Windows 서버또는워크스테이션에그룹정책설정을적용하지않으려면 View 그룹정책의 GPO 를생성하고 View 데스크톱을포함하고있는 OU 에연결하면됩니다. 서버운영자또는개인사용자등과같은종속그룹에 OU 제어권한을위임할수있습니다. View Composer 를사용하면 View 데스크톱의 OU 를기반으로하는연결된클론데스크톱의개별 Active Directory 컨테이너를생성해야합니다. Active Directory 에서 OU 관리자권한을가지고있는 View 관리자는도메인관리자권한없이연결된클론데스크톱을프로비저닝할수있습니다. Active Directory 의관리자자격증명을변경하면 View Composer 의자격증명정보도업데이트해야합니다. 키오스크모드클라이언트계정을위한 OU 및그룹생성 키오스크모드의클라이언트는잠금 PC 또는씬클라이언트로 View Client 를실행해 View Connection Server 인스턴스에연결하고원격데스크톱세션을시작합니다. 키오스크모드에서클라이언트를구성하면키오스크모드클라이언트계정을위해 Active Directory 에서전용 OU 및그룹을생성해야합니다. 키오스크모드클라이언트계정의전용 OU 및그룹을생성하면허가받지않은침입으로부터클라이언트시스템을보호하고, 클라이언트구성과관리를간소화할수있습니다. 자세한내용은 VMware View 관리설명서를참조하십시오. 24 VMware, Inc.
3 장 Active Directory 준비 View 사용자그룹생성 Active Directory 의다른 View 사용자유형에대해그룹을생성해야합니다. 예를들어 View 데스크톱사용자에대해 VMware View 사용자, View 데스크톱을관리할사용자에대해 VMware View 관리자그룹을생성할수있습니다. vcenter Server 의사용자계정생성 vcenter Server 에서사용하기위해 Active Directory 에사용자계정을생성해야합니다. View Administrator 에서 vcenter Server 인스턴스를추가할때이사용자계정을지정합니다. 사용자계정은 View Connection Server 호스트와같은도메인또는신뢰할수있는도메인에있어야합니다. View Composer 를사용하면 vcenter Server 컴퓨터의로컬관리자그룹에사용자계정을추가해야합니다. vcenter Server 에서특정작업을수행할수있도록사용자계정권한을부여해야합니다. View Composer 를사용하면사용자계정에추가권한을부여해야합니다. 이러한권한구성에대한자세한내용은 vcenter Server 및 View Composer 의사용자계정구성, (54 페이지 ) 에나와있습니다. View Composer 에대한사용자계정생성 View Composer 를사용하는경우에는 View Composer 에서사용할사용자계정을 Active Directory 에서생성해야합니다. 연결된클론데스크톱을 Active Directory 도메인에연결하려면 View Composer 에서이계정을사용해야합니다. 보안상의이유로 View Composer 에서사용할사용자계정을별도로생성해야합니다. 별도계정을생성해다른용도로정의된추가권한을가지고있지않도록보장할수있습니다. 특정 Active Directory 컨테이너에서컴퓨터개체를생성또는제거하는데필요한최소권한을계정에부여할수있습니다. 예를들어 View Composer 계정에는도메인관리자권한이필요하지않습니다. 1 Active Director 에서 View Connection Server 호스트와동일한도메인또는신뢰할수있는도메인에서사용자계정을생성하십시오. 2 연결된클론컴퓨터계정을생성하거나연결된클론컴퓨터계정을이동한 Active Directory 컨테이너에컴퓨터개체생성, 컴퓨터개체삭제및모든속성쓰기사용권한을추가하십시오. 다음목록은기본으로할당된사용권한을포함해사용자계정에필요한모든사용권한을보여줍니다. 목록내용 모든속성읽기 모든속성쓰기 사용권한읽기 컴퓨터개체생성 컴퓨터개체삭제 3 Active Directory 컨테이너및컨테이너의모든하위개체에사용자계정의사용권한을적용했는지확인하십시오. 후속작업 vcenter Server 에대한 View Composer 를구성하고연결된클론데스크톱풀을배포할때 View Administrator 에서계정을지정하십시오. VMware, Inc. 25
제한된그룹정책구성 View 데스크톱의로컬원격데스크톱사용자그룹에속해있는사용자만 View 데스크톱에로그인할수있습니다. 도메인에가입되어있는모든 View 데스크톱의로컬원격데스크톱사용자그룹에 Active Directory 의제한된그룹정책을사용해사용자또는그룹을추가할수있습니다. 제한된그룹정책은도메인에있는컴퓨터의로컬그룹구성원자격을제한된그룹정책에정의된구성원자격목록설정과일치하도록설정합니다. View 데스크톱사용자그룹의구성원은도메인에가입된모든 View 데스크톱의로컬원격데스크톱사용자그룹에항상추가됩니다. 새사용자를추가할때는 View 데스크톱사용자그룹에만추가해야합니다. 필수조건 Active Directory 의도메인에 View 데스크톱사용자그룹을생성하십시오. 1 Active Directory 서버에서시작 > 관리도구 > Active Directory 사용자및컴퓨터를선택하십시오. 2 마우스오른쪽단추로도메인을클릭하고속성을선택하십시오. 3 그룹정책관리플러그인을열려면그룹정책탭에서열기를클릭하십시오. 4 마우스오른쪽단추로기본도메인정책을클릭하고편집을클릭하십시오. 5 컴퓨터구성섹션을확장하고 Windows Settings\Security Settings 을여십시오. 6 마우스오른쪽단추로제한된그룹을클릭하고그룹추가를선택한다음원격데스크톱사용자그룹을추가하십시오. 7 마우스오른쪽단추로새로제한된원격데스크톱사용자그룹을클릭하고그룹구성원자격목록에 View 데스크톱사용자그룹을추가하십시오. 8 변경사항을저장하려면확인을클릭하십시오. View 그룹정책관리템플릿파일사용 View 에는여러구성요소특정그룹정책관리 (ADM) 템플릿파일이있습니다. View Connection Server 설치중 View ADM 템플릿파일은 View Connection Server 호스트의 install_directory\vmware\vmware View\Server\Extras\GroupPolicyFiles 디렉토리에설치됩니다. 이러한파일을 Active Directory 서버에복사해야합니다. 이러한파일의정책설정을 Active Directory 의다음또는기존 GPO 에추가한다음해당 GPO 를 View 데스크톱이포함된 OU 에연결하여 View 데스크톱을최적화하고보호할수있습니다. View 그룹정책설정사용에대한자세한내용은 VMware View 관리문서에나와있습니다. 스마트카드인증을위한 Active Directory 준비 스마트카드인증을구현할때 Active Directory 에서특정작업을수행해야할수있습니다. 스마트카드사용자의 UPN 추가 (27 페이지 ) 스마트카드로그인이 UPN( 사용자이름 ) 에기반하기때문에스마트카드를사용해 View 에인증하는사용자의 Active Directory 계정에 UPN 이올바르게구성되어있어야합니다. 신뢰된루트인증기관에루트인증서추가 (27 페이지 ) 인증기관 (CA) 을사용해스마트카드로그인또는도메인컨트롤러인증서를발급하는경우 Active Directory 의신뢰할수있는루트인증기관그룹정책에루트인증서를추가해야합니다. Windows 도메인컨트롤러를루트 CA 로사용하면이절차를수행할필요가없습니다. 26 VMware, Inc.
3 장 Active Directory 준비 중간인증기관에중간인증서추가 (28 페이지 ) 중간인증기관 (CA) 을사용해스마트카드로그인또는도메인컨트롤러인증서를발급하는경우 Active Directory 의중간인증기관그룹정책에중간인증서를추가해야합니다. Enterprise NTAuth 저장소에루트인증서추가 (28 페이지 ) CA 를사용해스마트카드로그인또는도메인컨트롤러인증서를발급하는경우 Active Directory 의 Enterprise NTAuth 저장소에루트인증서를추가해야합니다. Windows 도메인컨트롤러를루트 CA 로사용하면이절차를수행할필요가없습니다. 스마트카드사용자의 UPN 추가 스마트카드로그인이 UPN( 사용자이름 ) 에기반하기때문에스마트카드를사용해 View 에인증하는사용자의 Active Directory 계정에 UPN 이올바르게구성되어있어야합니다. 스마트카드사용자가위치한도메인이루트인증서를발급한도메인과다르면사용자의 UPN 을신뢰할수있는 CA 의루트인증서에포함된 SAN( 주체대체이름 ) 으로설정해야합니다. 스마트카드사용자의현재도메인에있는서버에서루트인증서를발급한경우사용자의 UPN 을수정할필요가없습니다. 참고같은도메인에서인증서를발급한경우에도기본 Active Directory 계정에대한 UPN 을설정해야할수있습니다. Administrator 를포함해기본계정에는 UPN 이기본적으로설정되지않습니다. 필수조건 인증서속성을확인해신뢰할수있는 CA 의루트인증서에포함된 SAN 을가져오십시오. Active Directory 서버에 ADSI 편집유틸리티가없으면 Microsoft 웹사이트에서적절한 Windows 지원도구를다운로드하여설치하십시오. 1 Active Directory 서버에서 ADSI 편집유틸리티를시작하십시오. 2 왼쪽창에서사용자가위치한도메인을확장하고 CN=Users 를두번클릭합니다. 3 오른쪽창에서마우스오른쪽단추로사용자를클릭한다음속성을클릭합니다. 4 userprincipalname 특성을두번클릭하고신뢰할수있는 CA 인증서의 SAN 값을입력하십시오. 5 특성설정을저장하려면확인을클릭합니다. 신뢰된루트인증기관에루트인증서추가 인증기관 (CA) 을사용해스마트카드로그인또는도메인컨트롤러인증서를발급하는경우 Active Directory 의신뢰할수있는루트인증기관그룹정책에루트인증서를추가해야합니다. Windows 도메인컨트롤러를루트 CA 로사용하면이절차를수행할필요가없습니다. 1 Active Directory 서버에서시작 > 모든프로그램 > 관리도구 > Active Directory 사용자및컴퓨터를선택합니다. 2 도메인을마우스오른쪽단추로클릭하고속성을클릭합니다. 3 그룹정책관리플러그인을열려면그룹정책탭에서열기를클릭합니다. 4 마우스오른쪽단추로기본도메인정책을클릭하고편집을클릭합니다. 5 컴퓨터구성섹션을확장하고 Windows 설정 \ 보안설정 \ 공개키를여십시오. 6 신뢰할수있는루트인증기관을마우스오른쪽단추로클릭하고가져오기를선택합니다. 7 마법사에표시된메시지에따라루트인증서 ( 예 : rootca.cer) 를가져오고확인을클릭합니다. VMware, Inc. 27
8 그룹정책창을닫으십시오. 이제도메인의모든시스템에서신뢰할수있는루트저장소의루트인증서복사본을가지고있습니다. 후속작업 중간인증기관 (CA) 을사용해스마트카드로그인또는도메인컨트롤러인증서를발급하는경우 Active Directory 의중간인증기관그룹정책에중간인증서를추가하십시오. 자세한내용은 중간인증기관에중간인증서추가, (28 페이지 ) 에나와있습니다. 중간인증기관에중간인증서추가 중간인증기관 (CA) 을사용해스마트카드로그인또는도메인컨트롤러인증서를발급하는경우 Active Directory 의중간인증기관그룹정책에중간인증서를추가해야합니다. 1 Active Directory 서버에서시작 > 모든프로그램 > 관리도구 > Active Directory 사용자및컴퓨터를선택합니다. 2 도메인을마우스오른쪽단추로클릭하고속성을클릭합니다. 3 그룹정책관리플러그인을열려면그룹정책탭에서열기를클릭합니다. 4 기본도메인정책을마우스오른쪽단추로클릭하고편집을클릭합니다. 5 컴퓨터구성섹션을확장하고 Windows 설정 \ 보안설정 \ 공개키를여십시오. 6 중간인증기관을마우스오른쪽단추로클릭하고가져오기를선택합니다. 7 마법사에표시된메시지에따라중간인증서 ( 예 : intermediateca.cer) 를가져오고확인을클릭합니다. 8 그룹정책창을닫으십시오. 이제도메인의모든시스템에서중간인증기관저장소의중간인증서복사본을가지고있습니다. Enterprise NTAuth 저장소에루트인증서추가 CA 를사용해스마트카드로그인또는도메인컨트롤러인증서를발급하는경우 Active Directory 의 Enterprise NTAuth 저장소에루트인증서를추가해야합니다. Windows 도메인컨트롤러를루트 CA 로사용하면이절차를수행할필요가없습니다. u Enterprise NTAuth 저장소에인증서를게시하려면 Active Directory 서버에서 certutil 명령을사용하십시오. 예 : certutil -dspublish -f path_to_root_ca_cert NTAuthCA 이제해당 CA 에서이러한유형의인증서를신뢰하고발급할수있습니다. 28 VMware, Inc.
View Composer 설치 4 View Composer 를사용하려면 View Composer 데이터베이스를생성하고 vcenter Server 컴퓨터에 View Composer 서비스를설치하고 View 인프라를최적화하여 View Composer 를지원합니다. View Composer 는선택기능입니다. 연결된클론데스크톱풀을배포하려면 View Composer 를설치합니다. View Composer 기능을설치하고사용하려면라이센스가있어야합니다. 이장에서는다음주제에대해설명합니다. View Composer 데이터베이스준비, (29 페이지 ) View Composer 서비스설치, (35 페이지 ) View Composer 를위한인프라구축, (36 페이지 ) View Composer 데이터베이스준비 데이터베이스및데이터소스이름 (DSN) 을생성하여 View Composer 데이터를저장해야합니다. View Composer 서비스에는데이터베이스가포함되지않습니다. 데이터베이스인스턴스는 vcenter Server 컴퓨터또는네트워크환경에존재하지않기때문에설치해야합니다. 데이터베이스인스턴스를설치한후 View Composer 데이터베이스를인스턴스에추가합니다. View Composer 데이터베이스를 vcenter Server 데이터베이스가지정된인스턴스에추가할수있습니다. 데이터베이스를 vcenter Server 와동일한 Windows Server 컴퓨터에로컬로구성하거나네트워크연결된 Linux, UNIX 또는 Windows Server 컴퓨터에원격으로구성할수있습니다. View Composer 데이터베이스는 View Composer 에서사용하는연결및구성요소에대한정보를저장합니다. vcenter Server 연결 Active Directory 연결 View Composer 에서배포한연결된클론데스크톱 View Composer 에서생성된복제본 View Composer 서비스의각인스턴스에는고유의 View Composer 데이터베이스가있어야합니다. 여러 View Composer 서비스는 View Composer 데이터베이스를공유할수없습니다. 지원되는데이터베이스버전목록은 View Composer 데이터베이스요구사항, (10 페이지 ) 에나와있습니다. View Composer 데이터베이스를설치된데이터베이스인스턴스에추가하려면이러한절차중하나를선택합니다. VMware, Inc. 29
View Composer 용 SQL Server 데이터베이스생성 (30 페이지 ) View Composer 는연결된클론데스크톱정보를 SQL Server 데이터베이스에저장할수있습니다. SQL Server 에 View Composer 데이터베이스를추가하고 ODBC 데이터소스를구성하여이를생성합니다. View Composer 용 Oracle 데이터베이스생성 (32 페이지 ) View Composer 는연결된클론데스크톱정보를 Oracle 11g 또는 10g 데이터베이스에저장할수있습니다. 기존 Oracle 인스턴스에 View Composer 데이터베이스를추가하고 ODBC 데이터소스를구성하여생성합니다. Oracle 데이터베이스구성도우미를사용하거나 SQL 문을실행해새 View Composer 데이터베이스를추가할수있습니다. View Composer 용 SQL Server 데이터베이스생성 View Composer 는연결된클론데스크톱정보를 SQL Server 데이터베이스에저장할수있습니다. SQL Server 에 View Composer 데이터베이스를추가하고 ODBC 데이터소스를구성하여이를생성합니다. SQL Server 에 View Composer 데이터베이스추가 기존 Microsoft SQL Server 인스턴스에새 View Composer 데이터베이스를추가해 View Composer 의연결된클론데이터를저장할수있습니다. 데이터베이스와 vcenter Server 가동일한시스템에있으면통합 Windows 인증보안모델을사용할수있습니다. 데이터베이스가원격시스템에있으면이인증방법을사용할수없습니다. 필수조건 vcenter Server 컴퓨터또는네트워크환경에지원되는 SQL Server 버전이설치되어있는지확인하십시오. 자세한내용은 View Composer 데이터베이스요구사항, (10 페이지 ) 에나와있습니다. 데이터소스를생성하고관리할수있는 SQL Server Management Studio 또는 SQL Server Management Studio Express 를사용하는지확인하십시오. 다음웹사이트에서 SQL Server Management Studio Express 를다운로드하고설치할수있습니다. http://www.microsoft.com/downloads/details.aspx? familyid=c243a5ae-4bd1-4e3d-94b8-5a0f62bf7796 1 vcenter Server 컴퓨터에서시작 > 모든프로그램 > Microsoft SQL Server 2008 또는 Microsoft SQL Server 2005 를선택하십시오. 2 SQL Server Management Studio Express 를선택하고 vsphere Management 의기존 SQL Server 인스턴스에연결하십시오. 3 개체탐색기패널에서마우스오른쪽단추로데이터베이스항목을클릭하고새데이터베이스를선택하십시오. 4 새데이터베이스대화상자의데이터베이스이름텍스트상자에이름을입력하십시오. 예 : viewcomposer 5 확인을클릭하십시오. SQL Server Management Studio Express 에서개체탐색기패널의데이터베이스항목에데이터베이스를추가합니다. 6 Microsoft SQL Server Management Studio Express 를종료하십시오. 30 VMware, Inc.
4 장 View Composer 설치 후속작업 SQL Server 에 ODBC 데이터소스추가, (31 페이지 ) 의지침을따르십시오. SQL Server 에 ODBC 데이터소스추가 SQL Server 에 View Composer 데이터베이스를추가한후에 View Composer 서비스에서이데이터소스를볼수있도록새데이터베이스에대한 ODBC 연결을구성해야합니다. 이러한지침에서는 Windows Server 2003 SP2 에 ODBC 데이터소스를구성한다고가정합니다. 필수조건 SQL Server 에 View Composer 데이터베이스추가, (30 페이지 ) 에설명된단계를완료하십시오. 1 vcenter Server 컴퓨터에서시작 > 관리도구 > 데이터소스 (ODBC) 를선택하십시오. 2 시스템 DSN 탭을선택하십시오. 3 추가를클릭하고목록에서 SQL Native Client 를선택하십시오. 4 마침을클릭하십시오. 5 SQL Server 설치에새데이터원본만들기마법사에서 View Composer 데이터베이스이름과설명을입력하십시오. 예 : ViewComposer 6 서버텍스트상자에 SQL Server 데이터베이스이름을입력하십시오. host_name\server_name 형식을사용하십시오. host_name 은컴퓨터이름, server_name 은 SQL Server 인스턴스입니다. 예 : VCHOST1\SQLEXP_VIM 7 다음을클릭하십시오. 8 추가구성옵션의기본설정을얻기위해 SQL Server 에연결확인란을선택했는지확인하고인증옵션을선택하십시오. 옵션 Windows NT 인증 SQL Server 인증 설명 SQL Server 의로컬인스턴스를사용하는경우이옵션을선택합니다. 신뢰할수있는인증이라고도합니다. vcenter Server 컴퓨터에서 SQL Server 를실행하는경우에만 Windows NT 인증을지원합니다. SQL Server 의원격인스턴스를사용하는경우이옵션을선택합니다. 원격 SQL Server 에서는 Windows NT 인증을지원하지않습니다. 9 다음을클릭하십시오. 10 기본데이터베이스를다음으로변경 : 확인란을선택하고목록에서 View Composer 데이터베이스이름을선택하십시오. 예 : ViewComposer 11 Microsoft ODBC 데이터원본관리자마법사를종료하고닫으십시오. 후속작업 vcenter Server 컴퓨터에새 View Composer 서비스를설치하십시오. 자세한내용은 View Composer 서비스설치, (35 페이지 ) 에나와있습니다. VMware, Inc. 31
View Composer 용 Oracle 데이터베이스생성 View Composer 는연결된클론데스크톱정보를 Oracle 11g 또는 10g 데이터베이스에저장할수있습니다. 기존 Oracle 인스턴스에 View Composer 데이터베이스를추가하고 ODBC 데이터소스를구성하여생성합니다. Oracle 데이터베이스구성도우미를사용하거나 SQL 문을실행해새 View Composer 데이터베이스를추가할수있습니다. Oracle 11g 또는 10g 에 View Composer 데이터베이스추가 (32 페이지 ) Oracle 데이터베이스구성도우미를사용해기존 Oracle 11g 또는 10g 인스턴스에새로운 View Composer 데이터베이스를추가할수있습니다. SQL 문을사용하여 Oracle 인스턴스에 View Composer 데이터베이스추가 (33 페이지 ) View Composer 데이터베이스에는특정테이블공간및권한이있어야합니다. SQL 문을사용하여 Oracle 11g 또는 10g 데이터베이스인스턴스에 View Composer 데이터베이스를생성할수있습니다. View Composer 의 Oracle 데이터베이스사용자구성 (33 페이지 ) 기본적으로 View Composer 데이터베이스를실행하는데이터베이스사용자는 Oracle 시스템관리자사용권한을가지고있습니다. View Composer 데이터베이스를실행하는사용자의보안권한을제한하려면특정사용권한을가진 Oracle 데이터베이스사용자를구성해야합니다. Oracle 11g 또는 10g 에 ODBC 데이터소스추가 (34 페이지 ) Oracle 11g 또는 10g 인스턴스에 View Composer 데이터베이스를추가한후에 View Composer 서비스에서데이터소스를볼수있도록새데이터베이스에대한 ODBC 연결을구성해야합니다. Oracle 11g 또는 10g 에 View Composer 데이터베이스추가 Oracle 데이터베이스구성도우미를사용해기존 Oracle 11g 또는 10g 인스턴스에새로운 View Composer 데이터베이스를추가할수있습니다. 필수조건 vcenter Server 컴퓨터에지원되는 Oracle 11g 또는 10g 버전이설치되어있는지확인하십시오. 자세한내용은 View Composer 데이터베이스요구사항, (10 페이지 ) 에나와있습니다. 1 vcenter Server 컴퓨터에서데이터베이스구성도우미를시작하십시오. 데이터베이스버전 Oracle 11g Oracle 10g 조치 시작 > 모든프로그램 > Oracle-OraDb11g_home > 구성및마이그레이션도구 > 데이터베이스구성도우미를선택하십시오. 시작 > 모든프로그램 > Oracle-OraDb10g_home > 구성및마이그레이션도구 > 데이터베이스구성도우미를선택하십시오. 2 작업페이지에서데이터베이스생성을선택하십시오. 3 데이터베이스템플릿페이지에서범용또는트랜잭션처리템플릿을선택하십시오. 4 데이터베이스 ID 페이지에서전역데이터베이스이름및 Oracle SID( 시스템식별자 ) 접두사를입력하십시오. 양쪽항목에동일한값을사용하면간단하게작업할수있습니다. 5 관리옵션페이지에서다음을클릭해기본설정을적용하십시오. 6 데이터베이스자격증명페이지에서모든계정에동일한관리암호사용을선택하고암호를입력하십시오. 32 VMware, Inc.
4 장 View Composer 설치 7 나머지구성페이지에서다음을클릭해기본설정을적용하십시오. 8 생성옵션페이지에서데이터베이스생성을선택했는지확인하고마침을클릭하십시오. 9 확인페이지에서옵션을검토하고확인을클릭하십시오. 구성도구가데이터베이스를생성합니다. 10 데이터베이스생성완료페이지에서확인을클릭하십시오. 후속작업 Oracle 11g 또는 10g 에 ODBC 데이터소스추가, (34 페이지 ) 의지침을따르십시오. SQL 문을사용하여 Oracle 인스턴스에 View Composer 데이터베이스추가 View Composer 데이터베이스에는특정테이블공간및권한이있어야합니다. SQL 문을사용하여 Oracle 11g 또는 10g 데이터베이스인스턴스에 View Composer 데이터베이스를생성할수있습니다. 데이터베이스를생성할때데이터및로그파일의위치를사용자지정할수있습니다. 필수조건 vcenter Server 컴퓨터에지원되는 Oracle 11g 또는 10g 버전이설치되어있는지확인하십시오. 자세한내용은 View Composer 데이터베이스요구사항, (10 페이지 ) 에나와있습니다. 1 시스템계정으로 SQL*Plus 세션에로그인하십시오. 2 다음 SQL 문을실행하여데이터베이스를생성합니다. CREATE SMALLFILE TABLESPACE "VCMP" DATAFILE '/u01/app/oracle/oradata/vcdb/vcmp01.dbf' SIZE 512M AUTOEXTEND ON NEXT 10M MAXSIZE UNLIMITED LOGGING EXTENT MANAGEMENT LOCAL SEGMENT SPACE MANAGEMENT AUTO; 이예에서, VCMP 는 View Composer 데이터베이스의샘플이름이고 vcmp01.dbf 는데이터베이스파일의이름입니다. Windows 설치의경우 vcmp01.dbf 파일에대한디렉토리경로에 Windows 규칙을사용합니다. 후속작업 특정보안권한을사용하여 View Composer 데이터베이스를실행할경우 View Composer 의 Oracle 데이터베이스사용자구성, (33 페이지 ) 의지침을따르십시오. Oracle 11g 또는 10g 에 ODBC 데이터소스추가, (34 페이지 ) 의지침을따르십시오. View Composer 의 Oracle 데이터베이스사용자구성 기본적으로 View Composer 데이터베이스를실행하는데이터베이스사용자는 Oracle 시스템관리자사용권한을가지고있습니다. View Composer 데이터베이스를실행하는사용자의보안권한을제한하려면특정사용권한을가진 Oracle 데이터베이스사용자를구성해야합니다. 필수조건 Oracle 11g 또는 10g 인스턴스에 View Composer 데이터베이스가생성됐는지확인하십시오. 1 시스템계정으로 SQL*Plus 세션에로그인하십시오. VMware, Inc. 33
2 올바른사용권한을가진 View Composer 데이터베이스사용자를생성하려면다음 SQL 명령을실행하십시오. CREATE USER "VCMPADMIN" PROFILE "DEFAULT" IDENTIFIED BY "oracle" DEFAULT TABLESPACE "VCMP" ACCOUNT UNLOCK; grant connect to VCMPADMIN; grant resource to VCMPADMIN; grant create view to VCMPADMIN; grant create sequence to VCMPADMIN; grant create table to VCMPADMIN; grant create materialized view to VCMPADMIN; grant execute on dbms_lock to VCMPADMIN; grant execute on dbms_job to VCMPADMIN; grant unlimited tablespace to VCMPADMIN; 이예에서사용자이름은 VCMPADMIN 이고 View Composer 데이터베이스이름은 VCMP 입니다. 기본적으로리소스역할은생성, 테이블생성및시퀀스생성권한을가지고있습니다. 리소스역할에이런권한이없으면 View Composer 데이터베이스사용자에명시적으로이들권한을부여하십시오. Oracle 11g 또는 10g 에 ODBC 데이터소스추가 Oracle 11g 또는 10g 인스턴스에 View Composer 데이터베이스를추가한후에 View Composer 서비스에서데이터소스를볼수있도록새데이터베이스에대한 ODBC 연결을구성해야합니다. 이러한지침에서는 Windows Server 2003 SP2 에 ODBC 데이터소스를구성한다고가정합니다. 필수조건 Oracle 11g 또는 10g 에 View Composer 데이터베이스추가, (32 페이지 ) 또는 SQL 문을사용하여 Oracle 인스턴스에 View Composer 데이터베이스추가, (33 페이지 ) 에서설명한단계를완료했는지확인하십시오. 1 vcenter Server 컴퓨터에서시작 > 관리도구 > 데이터소스 (ODBC) 를선택하십시오. 2 Microsoft ODBC 데이터원본관리자마법사에서시스템 DSN 탭을선택하십시오. 3 추가를클릭하고목록에서적절한 Oracle 드라이버를선택하십시오. 예 : OraDb11g_home 4 마침을클릭하십시오. 5 Oracle ODBC 드라이버구성대화상자에서 View Composer 와함께사용할 DSN, 데이터소스설명, 데이터베이스에연결할사용자 ID 를입력하십시오. 특정보안권한을가진 Oracle 데이터베이스사용자 ID 를구성한경우해당사용자 ID 를지정하십시오. 참고 View Composer 서비스를설치할때 DSN 을사용합니다. 6 드롭다운메뉴에서전역데이터베이스이름을선택하여 TNS 서비스이름을지정하십시오. Oracle 데이터베이스구성도우미가전역데이터베이스이름을지정합니다. 7 데이터소스를확인하려면연결테스트를클릭하고확인을클릭하십시오. 34 VMware, Inc.
4 장 View Composer 설치 후속작업 vcenter Server 컴퓨터에새 View Composer 서비스를설치하십시오. 자세한내용은 View Composer 서비스설치, (35 페이지 ) 에나와있습니다. View Composer 서비스설치 View Composer 를사용하려면 vcenter Server 컴퓨터에 View Composer 서비스를설치해야합니다. View Manager 는 View Composer 를사용해 vcenter Server 에연결된클론데스크톱을생성하고배포합니다. vcenter Server 가설치된 Windows Server 컴퓨터에 View Composer 서비스를설치합니다. 필수조건 View Composer 요구사항, (10 페이지 ) 의 View Composer 요구사항에따라설치했는지확인 하십시오. View Composer 를설치및사용할수있는라이센스를가지고있는지확인하십시오. vcenter Server 에서연결된클론데스크톱을저장할클러스터또는 ESX 호스트에리소스풀을생성 하십시오. View Composer 가설치된컴퓨터에서 Windows 방화벽을실행하는경우 View Composer 서비스에서 View Connection Server 와의통신용으로사용하는포트에액세스할수있는지확인하십시오. 해당포트를예외목록에추가하거나로컬방화벽서비스를비활성화할수있습니다. View Composer 서비스를설치할때해당포트를지정합니다. View Composer 가설치된컴퓨터에서 Windows 방화벽을실행하는경우, VMware UFA(Universal File Access) 서비스가차단되지않았는지확인하십시오. UFA 서비스를예외목록에추가하거나로컬방화벽서비스를비활성화할수있습니다. ODBC 데이터원본관리자마법사에서제공한 DSN, 도메인관리자사용자이름, 암호를가지고있는지확인하십시오. View Composer 서비스를설치할때해당정보를입력합니다. 1 http://www.vmware.com/kr/products/ 의 VMware 제품페이지에서 VMware View Composer 설치관리자파일을 vcenter Server 가설치된 Windows Server 컴퓨터에다운로드하십시오. 설치관리자파일이름은 VMware-viewcomposer-xxxxxx.exe 이며빌드번호는 xxxxxx 입니다. 해당설치관리자파일로 64 비트와 32 비트 Windows Server 운영체제에 View Composer 서비스를설치할수있습니다. 2 View Composer 설치관리자를시작하려면설치관리자파일을두번클릭하십시오. Windows Server 2008 컴퓨터에서마우스오른쪽단추로설치관리자파일을클릭하고관리자권한으로실행을선택할수도있습니다. 3 VMware 사용약관에동의하십시오. 4 대상폴더를허용또는변경하십시오. 5 Microsoft 또는 Oracle ODBC 데이터원본관리자마법사에제공된 View Composer 데이터베이스의 DSN 을입력하십시오. 예 : VMware View Composer 참고 View Composer 데이터베이스의 DSN 을구성하지않은경우지금이름을구성하려면 ODBC DSN 설치를클릭하십시오. VMware, Inc. 35
6 ODBC 데이터원본관리자마법사에제공된도메인관리자사용자이름과암호를입력하십시오. 특정보안권한을가진 Oracle 데이터베이스사용자를구성한경우해당사용자이름을지정하십시오. 7 포트번호를입력하거나기본값을허용하십시오. View Connection Server 는해당포트를사용해 View Composer 서비스와통신합니다. 8 SSL 인증서를지정하십시오. 옵션 기본 SSL 인증서생성 기존 SSL 인증서사용 조치 View Composer 서비스에대한기본 SSL 인증서를생성하려면이라디오단추를클릭합니다. View Composer 서비스에대해사용할 SSL 인증서를가지고있으면이라디오단추를클릭합니다. 목록에서 SSL 인증서를선택합니다. 9 View Composer 서비스설치를완료하려면설치와마침을클릭하십시오. vcenter Server 컴퓨터에서 VMware View Composer 서비스가시작됩니다. View Composer 를위한인프라구축 vsphere, vcenter Server, Active Directory 및인프라의다른구성요소에있는기능을사용해 View Composer 성능, 가용성, 신뢰성을최적화할수있습니다. View Composer 를위한 vsphere 환경구성 View Composer 를지원하려면특정모범사례에따라 vcenter Server, ESX 및기타 vsphere 구성요소를설치하고구성해야합니다. 이러한모범사례를통해 vsphere 환경에서 View Composer 가더욱효율적으로작동할수있습니다. 연결된클론가상시스템의경로및폴더정보를생성한후에는 vcenter Server 에서해당정보를변경하지마십시오. 대신 View Administrator 를사용해폴더정보를변경하십시오. vcenter Server 에서이정보를변경할경우 View Manager 가 vcenter Server 에서가상시스템을찾을수없습니다. ESX 호스트에서실행되는연결된클론가상시스템에구성되어있는총가상 NIC 수를지원하기에충분한포트가구성되었는지 ESX 호스트의 vswitch 설정을확인하십시오. 연결된클론데스크톱을리소스풀에배포할때 vsphere 환경에필요한데스크톱수를호스팅하기에충분한 CPU 와메모리가준비되어있는지확인하십시오. 리소스풀의 CPU 와메모리사용량을모니터링하려면 vsphere Client 를사용하십시오. vsphere DRS 를사용하십시오. DRS 는호스트에서연결된클론가상시스템을효율적으로분산시 킵니다. 참고연결된클론데스크톱은 Storage vmotion 을지원하지않습니다. 36 VMware, Inc.
4 장 View Composer 설치 View Composer 의추가모범사례 View Composer 가효율적으로작동하는지확인하려면 DNS(Dynamic Name Service) 가제대로작동하는지확인하고바이러스백신소프트웨어검사를여러차례로나눠실시합니다. DNS 확인작업을올바르게수행하면 DNS 오류로인해간혹발생하는문제를해결할수있습니다. View Composer 서비스는동적이름확인을통해다른컴퓨터와통신합니다. DNS 작업을테스트하려면 Active Directory 및 View Connection Server 컴퓨터를이름으로 Ping 합니다. 바이러스백신소프트웨어실행시간을분산하면연결된클론데스크톱성능에영향을미치지않습니다. 모든연결된클론에서바이러스백신소프트웨어를동시에실행하면스토리지하위시스템에서초당 I/O 작업 (IOPS) 이과도하게발생합니다. 이러한과도한활동은연결된클론데스크톱성능에영향을미칠수있습니다. VMware, Inc. 37
38 VMware, Inc.
View Connection Server 설치 5 View Connection Server 를사용하려면지원된컴퓨터에소프트웨어를설치하고필요한구성요소를구성하며선택적으로구성요소를최적화합니다. 이장에서는다음주제에대해설명합니다. View Connection Server 소프트웨어설치, (39 페이지 ) vcenter Server 및 View Composer 의사용자계정구성, (54 페이지 ) 처음으로 View Connection Server 구성, (57 페이지 ) View Client 연결구성, (61 페이지 ) Windows Server 설정을크기조정하여배포지원, (65 페이지 ) View Connection Server 소프트웨어설치 View 배포의성능, 가용성및보안요구에따라 View Connection Server 의단일인스턴스, View Connection Server 의복제된인스턴스및보안서버를설치할수있습니다. View Connection Server 인스턴스를하나이상설치해야합니다. View Connection Server 를설치할때설치유형을선택합니다. 표준설치 복제설치 보안서버설치 새 View LDAP 구성을사용하여 View Connection Server 인스턴스를생성합니다. 기존인스턴스에서복사된 View LDAP 구성을사용하여 View Connection Server 인스턴스를생성합니다. 인터넷및내부네트워크사이에추가보안계층을추가하는 View Connection Server 인스턴스를생성합니다. View Connection Server 의설치전제조건 View Connection Server 를설치하기전에설치환경이특정전제조건을만족해야합니다. View Connection Server 에는 View Manager 의유효한라이센스키가필요합니다. 다음라이센스키를사용할수있습니다. View Manager View Composer 및 Local Mode 포함 View Manager VMware, Inc. 39
View Connection Server 호스트를 Active Directory 도메인에결합시켜야합니다. View Connection Server 는다음버전의 Active Directory 를지원합니다. Windows 2000 Active Directory Windows 2003 Active Directory Windows 2008 Active Directory View Connection Server 호스트는도메인컨트롤러가될수없습니다. 참고 View Connection Server 에서는 Active Directory 에대해스키마또는구성을업데이트하지않고업데이트가필요하지도않습니다. Windows Terminal Server 역할이설치된시스템에 View Connection Server 를설치하지마십시오. View Connection Server 를설치할임의의시스템에서 Windows Terminal Server 역할을제거해야합니다. 다른기능또는역할을수행하는시스템에 View Connection Server 를설치하지마십시오. 예를들어동일한시스템을사용하여 vcenter Server 를호스팅하지마십시오. View Connection Server 를설치할시스템에정적 IP 주소가있어야합니다. View Connection Server 설치관리자를실행하려면시스템에서관리자권한을가진도메인사용자계정을사용해야합니다. 새구성을사용하여 View Connection Server 설치 복제된 View Connection Server 인스턴스그룹의단일서버또는첫번째인스턴스로 View Connection Server 를설치하려면표준설치옵션을사용합니다. 표준설치옵션을선택하면설치중새로컬 View LDAP 구성이생성됩니다. 설치중스키마정의, Directory Information Tree(DIT) 정의및 ACL 이로드되고데이터가초기화됩니다. 설치후 View Administrator 를사용하여대부분의 View LDAP 구성데이터를관리합니다. View Connection Server 는일부 View LDAP 항목을자동으로관리합니다. 필수조건 View Connection Server 를설치할 Windows Server 컴퓨터에관리자권한을가진도메인사용자로로그인할수있는지확인합니다. View Connection Server 요구사항, (7 페이지 ) 에설명된설치요구사항을충족하는지확인하 십시오. 설치환경을준비하십시오. View Connection Server 의설치전제조건, (39 페이지 ) 의내용을 참조하십시오. View Connection Server 인스턴스의 Windows 방화벽에대해열어야하는네트워크포트를숙지하십시오. View Connection Server 의방화벽규칙, (43 페이지 ) 의내용을참조하십시오. 1 http://www.vmware.com/kr/products/ 의 VMware 제품페이지에서 View Connection Server 설치관리자파일을 Windows Server 컴퓨터에다운로드합니다. 설치관리자파일이름은 VMware-viewconnectionserver-y.y.y-xxxxxx.exe 또는 VMware-viewconnectionserverx86_64-y.y.y-xxxxxx.exe 입니다. 여기서 xxxxxx 는빌드번호이고 y.y.y 는버전번호입니다. 2 View Connection Server 설치프로그램을시작하려면설치관리자파일을두번클릭합니다. 3 VMware 사용약관에동의하십시오. 40 VMware, Inc.
5 장 View Connection Server 설치 4 대상폴더를허용또는변경하십시오. 5 View Standard Server 설치옵션을선택합니다. 6 Microsoft ADAM(Active Directory Application Mode) 의 Microsoft 소프트웨어보조라이센스계약에동의하십시오. 7 Windows Server 2008 에 View Connection Server 를설치할경우 Windows 방화벽서비스구성방법을선택합니다. 옵션 자동으로 Windows 방화벽구성 조치 설치관리자에서 Windows 방화벽을구성해필요한네트워크연결을허용합니다. Windows 방화벽구성안함 Windows 방화벽규칙을수동으로구성합니다. Windows Server 2003 에 View Connection Server 를설치할경우필요한 Windows 방화벽규칙을수동으로구성해야합니다. 8 설치마법사를완료하여 View Connection Server 설치를마칩니다. Windows Server 컴퓨터에 VMware View 서비스가설치되었습니다. VMware View Connection Server VMware View Framework 구성요소 VMware View Message Bus 구성요소 VMware View Script Host VMware View Security Gateway 구성요소 VMware View PCoIP Secure Gateway VMware View Web 구성요소 View LDAP 디렉토리서비스를제공하는 VMware VDMDS 이러한서비스에대한자세한내용을보려면 VMware View 관리문서를참조하십시오. 후속작업 View Connection Server 에서초기구성을수행합니다. View Connection Server 를위한 SSL 서버인증서를구성하십시오. View Connection Server 및 Security Server 를위한 SSL 인증서구성, (82 페이지 ) 의내용을참조하십시오. View Connection Server 인스턴스및보안서버를배포할경우 View Connection Server 설치관리자파일을실행하여각서버인스턴스를설치해야합니다. Windows Server 2008 운영체제에 View Connection Server 를다시설치할것이고성능데이터를모니터하도록데이터수집기세트를구성한경우데이터수집기세트를중지했다가다시시작합니다. View Connection Server 자동설치 Microsoft Windows Installer 의자동설치 (MSI) 기능을사용하여여러 Windows 컴퓨터에 View Connection Server 표준설치를수행할수있습니다. 자동설치시에는명령줄을사용하므로마법사메시지에응답할필요가없습니다. 자동설치를사용하면대기업에 View 구성요소를효과적으로배포할수있습니다. VMware, Inc. 41
필수조건 View Connection Server 를설치할 Windows Server 컴퓨터에관리자권한을가진도메인사용자로로그인할수있는지확인합니다. View Connection Server 요구사항, (7 페이지 ) 에설명된설치요구사항을충족하는지확인하 십시오. 설치환경을준비하십시오. View Connection Server 의설치전제조건, (39 페이지 ) 의내용을 참조하십시오. View Connection Server 를설치할 Windows 컴퓨터에는 MSI 런타임엔진버전 2.0 이상이있어야합니다. 자세한내용은 Microsoft 웹사이트를참조하십시오. MSI 설치관리자명령줄옵션을숙지하십시오. Microsoft Windows Installer 명령줄옵션, (52 페이지 ) 의내용을참조하십시오. View Connection Server 의표준설치에사용할수있는자동설치속성에익숙해지십시오. View Connection Server 표준설치의자동설치속성, (43 페이지 ) 의내용을참조하십시오. 1 http://www.vmware.com/kr/products/ 의 VMware 제품페이지에서 View Connection Server 설치관리자파일을 Windows Server 컴퓨터에다운로드합니다. 설치관리자파일이름은 VMware-viewconnectionserver-y.y.y-xxxxxx.exe 또는 VMware-viewconnectionserverx86_64-y.y.y-xxxxxx.exe 입니다. 여기서 xxxxxx 는빌드번호이고 y.y.y 는버전번호입니다. 2 Windows Server 컴퓨터에서명령프롬프트를엽니다. 3 설치명령을한줄에입력하십시오. 예 : VMware-viewconnectionserver-y.y.y-xxxxxx.exe /s /v"/qn VDM_SERVER_INSTANCE_TYPE=1" Windows Server 컴퓨터에 VMware View 서비스가설치되었습니다. 자세한내용은 새구성을사용하여 View Connection Server 설치, (40 페이지 ) 에나와있습니다. 42 VMware, Inc.
5 장 View Connection Server 설치 View Connection Server 표준설치의자동설치속성 명령줄에서자동설치를수행할때특정 View Connection Server 속성이포함될수있습니다. Microsoft Windows Installer(MSI) 에서속성및값을해석할수있도록하려면 PROPERTY=value 형식을사용해야합니다. 표 5-1. 표준설치에서 View Connection Server 를자동설치하기위한 MSI 속성 MSI 속성설명기본값 INSTALLDIR VDM_SERVER_ INSTANCE_TYPE FWCHOICE View Connection Server 소프트웨어가설치된경로및폴더입니다. 예 : INSTALLDIR=""D:\abc\my folder"" 경로를둘러싼큰따옴표두개세트를사용하면 MSI 설치관리자에서공백을유효한경로부분으로해석합니다. View Server 설치유형 : 1. 표준설치 2. 복제설치 3. 보안서버설치 4. View Transfer Server 설치 예를들어, 표준설치를수행하려면 VDM_SERVER_INSTANCE_TYPE=1 을정의합니다. View Connection Server 인스턴스의방화벽을구성할지여부를결정하는 MSI 속성입니다. 1 의값은방화벽을구성합니다. 2 의값은방화벽을구성하지않습니다. 예 : FWCHOICE=1 %ProgramFiles %\VMware\VMware View\Server 1 1 View Connection Server 의방화벽규칙 View Connection Server 인스턴스와보안서버의방화벽에서특정포트를열어야합니다. Windows Server 2008 에 View Connection Server 를설치할때설치프로그램에서사용자에게필요한 Windows 방화벽규칙을선택적으로구성할수있습니다. Windows Server 2003 R2 에 View Connection Server 를설치할때는필요한 Windows 방화벽규칙을수동으로구성해야합니다. 표 5-2. View Connection Server 설치중열리는포트 프로토콜포트 View Connection Server 인스턴스유형 JMS TCP 4001 수신표준및복제 JMSIR TCP 4100 수신표준및복제 AJP13 TCP 8009 수신표준및복제 HTTP TCP 80 수신표준, 복제, 보안서버 HTTPS TCP 443 수신표준, 복제, 보안서버 PCoIP TCP 4172 수신, UDP 4172 양방향 표준, 복제, 보안서버 VMware, Inc. 43
View Connection Server 의복제된인스턴스설치 기존 View Connection Server 인스턴스를복제한 View Connection Server 인스턴스를 1 개이상추가설치해가용성을향상하고로드밸런싱을제공할수있습니다. 복제본을설치한다음에는기존및새로설치된 View Connection Server 인스턴스가동일합니다. 복제된인스턴스를설치할때 View Manager 가기존 View Connection Server 인스턴스에서 View LDAP 구성데이터를복제합니다. 설치이후에는 View Manager 소프트웨어가복제된그룹에있는모든 View Connection Server 인스턴스에서동일한 View LDAP 구성데이터를유지관리합니다. 인스턴스 1 개에서내용을변경하면다른인스턴스에업데이트정보가복사됩니다. 복제된인스턴스가잘못된경우그룹의다른인스턴스에서작업을계속합니다. 잘못된인스턴스가다시작업을시작하면운영을중단했던동안변경된구성이업데이트됩니다. 참고 Active Directory 와동일한복제기술을사용하는 View LDAP 에서복제기능을제공합니다. 필수조건 네트워크에 View Connection Server 인스턴스가 1 개이상설치및구성되어있는지확인하십시오. 복제된인스턴스를설치하려는 Windows Server 컴퓨터에관리자권한을가진도메인사용자로로그인할수있는지확인하십시오. 기존 View Connection Server 인스턴스가복제된인스턴스가아닌다른도메인에있는경우, 도메인사용자는기존인스턴스가설치된 Windows Server 컴퓨터에대해서도 View Administrator 권한을가지고있어야합니다. View Connection Server 요구사항, (7 페이지 ) 에설명된설치요구사항을충족하는지확인하 십시오. 복제된 View Connection Server 인스턴스가설치된컴퓨터와고성능 LAN 을통해연결되어있는지확인하십시오. 복제된 View Connection Server 인스턴스의네트워크요구사항, (9 페이지 ) 의내용을참조하십시오. 설치환경을준비하십시오. View Connection Server 의설치전제조건, (39 페이지 ) 의내용을 참조하십시오. View Connection Server 인스턴스의 Windows 방화벽에대해열어야하는네트워크포트를숙지하십시오. View Connection Server 의방화벽규칙, (43 페이지 ) 의내용을참조하십시오. 1 http://www.vmware.com/kr/products/ 의 VMware 제품페이지에서 View Connection Server 설치관리자파일을 Windows Server 컴퓨터에다운로드합니다. 설치관리자파일이름은 VMware-viewconnectionserver-y.y.y-xxxxxx.exe 또는 VMware-viewconnectionserverx86_64-y.y.y-xxxxxx.exe 입니다. 여기서 xxxxxx 는빌드번호이고 y.y.y 는버전번호입니다. 2 View Connection Server 설치프로그램을시작하려면설치관리자파일을두번클릭합니다. 3 VMware 사용약관에동의하십시오. 4 대상폴더를허용또는변경하십시오. 5 View Replica Server 설치옵션을선택하십시오. 6 복제한기존 View Connection Server 인스턴스의호스트이름또는 IP 주소를입력하십시오. 7 Microsoft ADAM(Active Directory Application Mode) 의 Microsoft 소프트웨어보조라이센스계약에동의하십시오. 44 VMware, Inc.
5 장 View Connection Server 설치 8 Windows Server 2008 에 View Connection Server 를설치할경우 Windows 방화벽서비스구성방법을선택합니다. 옵션 자동으로 Windows 방화벽구성 조치 설치관리자에서 Windows 방화벽을구성해필요한네트워크연결을허용합니다. Windows 방화벽구성안함 Windows 방화벽규칙을수동으로구성합니다. Windows Server 2003 R2 에 View Connection Server 를설치할경우필요한 Windows 방화벽규칙을수동으로구성해야합니다. 9 복제된인스턴스설치를종료하려면설치마법사를완료하십시오. Windows Server 컴퓨터에 VMware View 서비스가설치되었습니다. VMware View Connection Server VMware View Framework 구성요소 VMware View Message Bus 구성요소 VMware View Script Host VMware View Security Gateway 구성요소 VMware View PCoIP Secure Gateway VMware View Web 구성요소 View LDAP 디렉토리서비스를제공하는 VMware VDMDS 이러한서비스에대한자세한내용을보려면 VMware View 관리문서를참조하십시오. 후속작업 View Connection Server 의복제된인스턴스에서초기구성을수행할필요가없습니다. 복제된인스턴스는기존 View Connection Server 인스턴스의구성을상속합니다. View Connection Server 를위한 SSL 서버인증서를구성하십시오. View Connection Server 및 Security Server 를위한 SSL 인증서구성, (82 페이지 ) 의내용을참조하십시오. Windows Server 2008 운영체제에 View Connection Server 를다시설치할것이고성능데이터를모니터하도록데이터수집기세트를구성한경우데이터수집기세트를중지했다가다시시작합니다. View Connection Server 의복제된인스턴스자동설치 MSI(Microsoft Windows Installer) 의자동설치기능을사용해여러 Windows 컴퓨터에 View Connection Server 의복제된인스턴스를설치할수있습니다. 자동설치시에는명령줄을사용하므로마법사메시지에응답할필요가없습니다. 자동설치를사용하면대기업에 View 구성요소를효과적으로배포할수있습니다. 필수조건 네트워크에 View Connection Server 인스턴스가 1 개이상설치및구성되어있는지확인하십시오. 복제된인스턴스를설치하려면 View Administrator 계정에액세스할수있는자격증명을가진사용자로로그인해야합니다. View Connection Server 의첫번째인스턴스를설치할때 View Administrator 계정을지정합니다. 이계정은로컬 Administrators 그룹, 도메인사용자또는그룹계정이될수있습니다. 자세한내용은 새구성을사용하여 View Connection Server 설치, (40 페이지 ) 에나와있습니다. VMware, Inc. 45