phill93
Goto Top

VMware Horizon geeignet?

Hallo,

ich brauch mal euer Schwarmwissen bevor ich mich dem VMware Vertrieb ausliefere.

Aktuelle Situation:
VMware Enterprise Plus Umgebung mit 8 Konten und Netapp SSD Cluster
Eine Arbeitsgruppe bei uns im Haus arbeitet per VMware Remote Console auf meheren VMs (Linux, Anlagensteuerung) von festen Plätzen aus.


Jetzt kam der Wunsch von dieser Gruppe ob man die Verbindung zu den VMS über die Remote Console nicht besser machen kann (Latenz, Bildqualität).
Nach einigen Recherchen denke ich das dafür VMware Horizon benötige da ich hier dann das Blast Protokoll anstatt VNC nutzen kann.

Bin ich da prinzipell auf dem Richtigen Weg?

Gruß

Phill93

P.S.: Ich weis es ist Freitag

Content-Key: 1629220710

Url: https://administrator.de/contentid/1629220710

Printed on: April 25, 2024 at 12:04 o'clock

Member: emeriks
emeriks Dec 17, 2021 at 08:28:31 (UTC)
Goto Top
Hi,
das kommt darauf an, was das bedeutet
arbeitet per VMware Remote Console auf mehren VMs (Linux, Anlagensteuerung)
Wenn Du damit meinst, dass sie direkt auf den Servern arbeiten, dann ist es m.E. dafür nicht geeignet.

E.
Member: Phill93
Phill93 Dec 17, 2021 at 08:35:37 (UTC)
Goto Top
Hallo,

Zitat von @emeriks:

Hi,
das kommt darauf an, was das bedeutet
arbeitet per VMware Remote Console auf mehren VMs (Linux, Anlagensteuerung)
Wenn Du damit meinst, dass sie direkt auf den Servern arbeiten, dann ist es m.E. dafür nicht geeignet.

E.

Ich denke mit Servern meinst du die VMs (in meinem Fall sind es Ubuntu Installationen mit Grafischer Oberfläche)

Gruß

Phill93
Member: em-pie
em-pie Dec 17, 2021 at 08:40:51 (UTC)
Goto Top
Moin,

Eine Arbeitsgruppe bei uns im Haus arbeitet per VMware Remote Console auf meheren VMs (Linux, Anlagensteuerung) von festen Plätzen aus.

Das ist ja "gruselig".
Folglich lasst ihr die ja direkt gegen die VMware vSphere-Infrastruktur laufen.


Packt auf die VMs nen gesicherten VNC-Server drauf und lasst die Leute per VNC arbeiten.
Beispiele:
https://www.kim.uni-konstanz.de/en/email-and-internet/it-security-and-pr ...
https://help.realvnc.com/hc/en-us/articles/360002253278-Setting-up-VNC-C ...


Gruß
em-pie
Mitglied: 148656
148656 Dec 17, 2021 at 08:44:26 (UTC)
Goto Top
YMMD face-big-smile
Ein selbsterklärter Linux-Profi benötigt einen Drittanbieter, um den "Desktop" auf einem anderen Client aufflackern zu lassen.
Member: emeriks
emeriks Dec 17, 2021 updated at 08:45:03 (UTC)
Goto Top
Zitat von @Phill93:
Ich denke mit Servern meinst du die VMs (in meinem Fall sind es Ubuntu Installationen mit Grafischer Oberfläche)
Jain.
Ich meine, ob die VM's, auf welche sie per VMware Konsole zugreifen, dann jene sind, wo die Dienste drauf laufen, oder ob das nur VM's sind, welche einen Desktop bereitstellen, von welchem aus dann andere Dienste auf anderen Computern gesteuert werden?
Member: Phill93
Phill93 Dec 17, 2021 at 08:53:08 (UTC)
Goto Top
Hi,

Zitat von @em-pie:

Moin,

Eine Arbeitsgruppe bei uns im Haus arbeitet per VMware Remote Console auf meheren VMs (Linux, Anlagensteuerung) von festen Plätzen aus.

Das ist ja "gruselig".
Folglich lasst ihr die ja direkt gegen die VMware vSphere-Infrastruktur laufen.


Packt auf die VMs nen gesicherten VNC-Server drauf und lasst die Leute per VNC arbeiten.
Beispiele:
https://www.kim.uni-konstanz.de/en/email-and-internet/it-security-and-pr ...
https://help.realvnc.com/hc/en-us/articles/360002253278-Setting-up-VNC-C ...


Gruß
em-pie


Danke für die Anleitungen, das hätte ich auch ohne hinbekommen. Das Problem ist das die VMs vom Hersteller der Anlage als OVA kommen und eigentlich auf PCs laufen sollen (mit VMware Workstation). Auf den VMs selber haben wir keine Root Rechte und der Hersteller stellt sich quer was einen Embedded VNC oder xRDP angeht.

Zitat von @148656:

YMMD face-big-smile
Ein selbsterklärter Linux-Profi benötigt einen Drittanbieter, um den "Desktop" auf einem anderen Client aufflackern zu lassen.

Hallo Caveman, danke für deine unnötige Antwort. Ich weis nicht wie du aus meiner Frage ableiten möchtest das ich ein selbsterklärter Linux-Profi bin oder nicht. Aber wie bei meiner Antwort an em-pie geschrieben ist es mir nicht möglich die VMs zu verändern, daher fällt alles Innerhalb der VMs als Lösung flach.

Gruß

Phill93
Mitglied: 148656
148656 Dec 17, 2021 at 08:57:04 (UTC)
Goto Top
Zitat von @Phill93:

... Ich weis nicht wie du aus meiner Frage ableiten möchtest das ich ein selbsterklärter Linux-Profi bin oder nicht. ,,,

Weil du es dir ins Profil gehämmert hast
haha
Member: emeriks
Solution emeriks Dec 17, 2021 at 08:57:19 (UTC)
Goto Top
Zitat von @Phill93:
Das Problem ist das die VMs vom Hersteller der Anlage als OVA kommen und eigentlich auf PCs laufen sollen (mit VMware Workstation). Auf den VMs selber haben wir keine Root Rechte und der Hersteller stellt sich quer was einen Embedded VNC oder xRDP angeht.
Dann vergiss VDI. Das ist dafür nicht geeignet.
Member: em-pie
Solution em-pie Dec 17, 2021 at 09:03:44 (UTC)
Goto Top
Zitat von @Phill93:

Hi,

Zitat von @em-pie:

Moin,

Eine Arbeitsgruppe bei uns im Haus arbeitet per VMware Remote Console auf meheren VMs (Linux, Anlagensteuerung) von festen Plätzen aus.

Das ist ja "gruselig".
Folglich lasst ihr die ja direkt gegen die VMware vSphere-Infrastruktur laufen.


Packt auf die VMs nen gesicherten VNC-Server drauf und lasst die Leute per VNC arbeiten.
Beispiele:
https://www.kim.uni-konstanz.de/en/email-and-internet/it-security-and-pr ...
https://help.realvnc.com/hc/en-us/articles/360002253278-Setting-up-VNC-C ...


Gruß
em-pie


Danke für die Anleitungen, das hätte ich auch ohne hinbekommen. Das Problem ist das die VMs vom Hersteller der Anlage als OVA kommen und eigentlich auf PCs laufen sollen (mit VMware Workstation). Auf den VMs selber haben wir keine Root Rechte und der Hersteller stellt sich quer was einen Embedded VNC oder xRDP angeht.
Dann hast du ja quasi keine Alternativen. Wenn du nicht an die VM selbst darfst...

Ggf. funktioniert das ja noch. Das musst du aber selbst prüfen, da wir nicht wissen, ob du vSphere 5.1 oder 7.0U3 nutzt...
https://www.windowspro.de/wolfgang-sommergut/vnc-remote-auf-vms-zugreife ...


Zitat von @148656:

YMMD face-big-smile
Ein selbsterklärter Linux-Profi benötigt einen Drittanbieter, um den "Desktop" auf einem anderen Client aufflackern zu lassen.

Hallo Caveman, danke für deine unnötige Antwort. Ich weis nicht wie du aus meiner Frage ableiten möchtest das ich ein selbsterklärter Linux-Profi bin oder nicht. Aber wie bei meiner Antwort an em-pie geschrieben ist es mir nicht möglich die VMs zu verändern, daher fällt alles Innerhalb der VMs als Lösung flach.
Das war von dir ein Eigentor face-wink
Member: Phill93
Phill93 Dec 17, 2021 at 09:04:58 (UTC)
Goto Top
Zitat von @148656:

Zitat von @Phill93:

... Ich weis nicht wie du aus meiner Frage ableiten möchtest das ich ein selbsterklärter Linux-Profi bin oder nicht. ,,,

Weil du es dir ins Profil gehämmert hast
haha

Ich beziehe mich auf deine Bezeichnung "selbsterklärt", woher willst du wissen ob ich nicht das entsprechende Wissen haben. Vielleicht hab ich mir sogar die mühe gemacht entsprechenden Zertifikate zu erarbeiten.

Gruß

Daniel
Mitglied: 148656
148656 Dec 17, 2021 at 09:16:03 (UTC)
Goto Top
Dann schau dir erneut deine Unterlagen aus der 102 Zertifizierung an.
Member: Th0mKa
Th0mKa Dec 17, 2021 at 09:21:17 (UTC)
Goto Top
Zitat von @Phill93:
Vielleicht hab ich mir sogar die mühe gemacht entsprechenden Zertifikate zu erarbeiten.

Na dann sollte dir das Prinzip eines XServers ja bekannt sein, für das Remotearbeiten benötigt man unter Linux schon seit Anbegin der Zeit keine 3rd Party Tools. Und falls die Clients der User unter Windows laufen gibts da noch was von Ratiopharm.

/Thomas
Member: em-pie
em-pie Dec 17, 2021 at 09:58:40 (UTC)
Goto Top
Zitat von @Th0mKa:

Zitat von @Phill93:
Vielleicht hab ich mir sogar die mühe gemacht entsprechenden Zertifikate zu erarbeiten.

Na dann sollte dir das Prinzip eines XServers ja bekannt sein, für das Remotearbeiten benötigt man unter Linux schon seit Anbegin der Zeit keine 3rd Party Tools. Und falls die Clients der User unter Windows laufen gibts da noch was von Ratiopharm.
Hilft ihm meines Wissens aber nicht, wenn im SSH_Daemon X11Forward nicht auf yes gesetzt ist. Das könnte man zwar ändern, will der Hersteller aber (aus nachvollziehbaren Gründen) nicht.
Noch "besser" ist es, wenn selbst SSH deaktiviert ist. Hat man Zugriff auf die direkte Konsole (man sitzt vom Server), ist SSH IMHO eh nicht notwendig.
Member: Th0mKa
Th0mKa Dec 17, 2021 at 10:05:42 (UTC)
Goto Top
Zitat von @em-pie:
Hilft ihm meines Wissens aber nicht, wenn im SSH_Daemon X11Forward nicht auf yes gesetzt ist.

XServer gab es lange vor SSH, das braucht man (im LAN) nicht. Theoretisch braucht man SSH auch bei Verbindungen via Internet nicht, aber ist halt unverschlüsselt.
Member: em-pie
em-pie Dec 17, 2021 at 10:21:23 (UTC)
Goto Top
@Th0mKa
du hast recht. Ich habe, des Schutzes der Informationen wegen, SSH als selbstverständlich angesehen^^
Mitglied: 148656
148656 Dec 17, 2021 at 10:26:09 (UTC)
Goto Top
Softwarehersteller sind steht's bemüht ihr Produkt zu verbessern. Manchmal sind sie auf Kundenhilfe angewiesen.

PoC planen und hochziehen
Einstellungen in der VM vornehmen
Penetrationstest gegen die PoC laufen lassen.
Ergebnisse dem Hersteller mitteilen.

Man mag nicht glauben, wie dankbar so mancher Hersteller ist, wenn man an sein Produkt glaubt.