VMware Mirage 5.0 | 2014 年 6 月 24 日

文档最近更新日期:2014 年 6 月 26

本发行说明涵盖下列主题:

    关于 VMware Mirage

    VMware Mirage 可提供一套独特的物理或虚拟台式机和笔记本管理解决方案,该解决方案可将 IT 的集中化管理与最终用户的本地执行相互结合。在 Mirage 成功安装于 Windows PC 后,其可将该端点的完整虚拟副本集中到数据中心,并使其保持同步。同步内容包括需要上载到数据中心的用户 Windows PC 更改,以及需要下载并直接应用于用户 Windows PC 的 IT 部门更改。Mirage 可实现桌面的集中映像管理,同时允许在最终用户端点上进行本地执行。

    Mirage 5.0 的新功能特性

    Mirage 5.0 引入了 20 多个新功能特性,可以让您增强对远程和移动用户的管理。Mirage 映像管理现在扩展到了 Windows 8.1 桌面。内含的新功能和改进如下:

    • Mirage 为 Windows 8.1 提供了全面支持。用于 Windows 8.1 的每一个操作系统操作也适用于 Windows 8.1 U1。IT 管理人员现在不仅可以保护并管理 Windows 8.1 计算机,还可以将 Windows 7 计算机迁移到 Windows 8.1。Windows 8.1 的功能包括:
        • 支持 Base Layer 和应用程序层。
        • 能够升级到 Windows 8.1 U1。
        • 能够置备 Windows 8.1 计算机。
        • 能够将用户配置文件从 Windows 7 迁移到 Windows 8.1。
        • 从 Windows 7 直接迁移到 Windows 8.1。
        • 能够使用大规模迁移工具迁移到 Windows 8.1。
        • 支持跨 64 位和 32 位操作系统对位迁移。例如,参考 CVD 可能是 32 位而目标设备可能是 64 位。
        • 捕获 Base Layer 进行操作系统迁移时不再需要迁移准备工具。
        • Windows 8.1 计算机上 Windows 8.1 映像的 Base Layer 置备。
        • Windows 8.1 计算机上 Windows 8 映像的 Base Layer 置备。
        • Windows 8.1 计算机上 Windows 7 映像的 Base Layer 置备。
    • Mirage Gateway 服务器可部署为 Linux 虚拟设备。现在您可以安全地在 DMZ 环境中部署 Mirage Gateway。关于网关服务器的其他信息(如状态、CPU 和 RAM 等)显示在 Mirage Management Console 中。该网关服务器最多可支持 5,000 个并发用户。
    • 借助新的 CVD 警报功能,IT 管理人员可以集中对 CVD 执行监控和故障排除操作。Mirage Management Console 和 Mirage Web console 中的 [CVD 清单] 视图有一个警报列,如果存在针对 CVD 的报警,该警报列就会向 IT 管理人员发送警报。Mirage Management Console 现在有一个问题 CVD 节点,该节点包括出现报警的所有 CVD。Mirage 包括如下等警报:
      • 客户端没有足够的磁盘空间
      • VSS 失败
      • 下载循环
      • 卷上的上载任务失败,没有足够的磁盘空间
    • Mirage Web Manager Console 提高了 [CVD 清单] 页面、[收集] 页面以及 [策略] 页面的可用性和稳定性。具有 Protection Manager 或 Help Desk 角色的用户可以使用可停靠向导和动态滚动功能。
    • Mirage 使用设备驱动程序验证功能,在层不包括相关驱动程序时,可以根据端点硬件设备,在向端点发送层之前向 IT 管理人员发出警报。
    • IT 管理人员将来只需执行一次 MSI 安装过程即可完成服务器升级,而无需卸载并重新安装系统。

    开始前

    重要信息:此 Mirage 版本以进行更新以解决以下 OpenSSL 问题:

    • OpenSSL 库已更新至版本 openssl-1.0.1h,以便解决 CVE-2014-0224。
    • OpenSSL 库已更新至版本 openssl-0.9.8za,以便解决 CVE-2014-0224。
    • 此 Mirage 版本不包含容易受到 Heartbleed 问题影响的 OpenSSL 库版本。

    Mirage 5.0 的已知限制

    本 Mirage 版本存在以下已知限制。

    • 在 32 位系统上,Mirage 最多可支持每个 CVD 1,000,000 个文件。在 64 位系统上没有文件限制。
    • 如果在 Windows 7 迁移或 Base Layer 置备期间使用参考机中的本地用户配置文件,则这些配置文件仅会部署在 Base Layer 中。在映像分配及层更新期间,仅会部署默认的本地用户配置文件。需要创建和使用本地用户配置文件的应用程序不适合包含在 Base Layer 或应用程序层中。
    • 在流式还原过程中,应用程序在 Mirage 服务启动前将无法访问脱机文件,从而可能影响其正常运行。您可对最小还原设置进行扩展以容纳这些应用程序。有关详细信息,请参见 《VMware Mirage 管理员指南》。
    • 对服务器上的 CVD 的所有更改(Base Layer 分配、策略更改)只能在下一次同步间隔过后传播到客户端(间隔默认为 1 小时,可使用策略进行自定义)。使用 Mirage Management Console 的“同步设备”操作或端点设备的“立即同步”操作可强制执行同步。
    • 如果执行还原操作后计算机帐户密码过期,您可能将无法连接到域。这是 Active Directory 和备份存在的已知问题。有关更多详细信息以及解决方案,请参见 http://support.microsoft.com/kb/175468
    • Mirage 需要使用默认的 Windows Shadow Copy Provider 1.0。请使用 line:vssadmin list providers命令查看计算机上安装的 VSS 提供程序。
    • Mirage 不支持 Windows 快速用户切换选项。您必须在捕获 Base Layer 前在端点和参考机上禁用该选项。
    • Mirage 将仅上载和存储文件的主 NTFS 数据流。所有其他数据流将不会上载到 CVD 或从 CVD 还原。
    • 对 .pst文件的更改将以一天一次的频率从端点上载到 CVD。要在将 CVD 还原到新硬件前确保 .pst文件已成功上载到 CVD,请在注册表的 LastFullUploadTicks 值中键入零:
      HKEY_LOCAL_MACHINE\SOFTWARE\Wanova\Mirage Desktop Service\LastFullUploadTicks = 00 00 00 00 00 00 00 00,
      然后单击 [立即同步]
    • Mirage 不支持将 Base Layer 应用于移除或安装 Kaspersky 防病毒软件的端点。有关其他详细信息和解决方案,请参见 http://kb.vmware.com/kb/2048424
    • 在将未安装 Sophos SafeGuard Encryption 的 CVD 还原到安装了 SafeGuard 的计算机时,还原过程可能会失败。有关其他详细信息和解决方案,请参见 http://kb.vmware.com/kb/2081607
    • 如果您使用多个卷,请注意以下事项:
      • 非固定驱动器(网络映射、Disk-on-key 等易失性设备)的内容不会上载到服务器。
      • 向端点分配 Base Layer 或应用程序层时,端点上的 Windows 固定驱动器盘符必须与从中捕获 Base Layer 或应用程序层的参考机上的驱动器盘符一致。(例如,不能出现在 CVD 上为 C:而在 Base Layer 上为 D:的情形)。
      • 默认情况下,只有系统卷会被上载到 CVD。您可在上载策略中添加卷驱动器盘符以便上载其他卷。
    • Base Layer 分层和应用程序分层目前不支持 SQL Express 或 SQL Server。
    • 部署包括 Microsoft Office 2013 或 Microsoft Office 2013 SP1 在内的 Base layer 或应用程序层后,可能需要手动重新激活 Microsoft Office 2013 产品密钥。
    • 如果在执行从 Windows XP 到 Windows 7 的操作系统迁移后恢复到 Windows XP,802.1X 设置可能不会保留下来。

    本版本解决的问题

    上一版本的 Mirage 中存在的下列问题已得到解决:

    Mirage 客户端

    • 还原 Windows 8.1 CVD 后,您可能会收到针对某些 Metro 应用程序的许可错误。您可能需要执行 [同步许可证] 操作才能使 Metro 应用程序正常运行。
    • 在具有流式处理的还原和 Rebate 方案中,Windows Search 索引器流式处理功能可能会与 Mirage 流式处理功能冲突。
    • 向上载策略中的“不保护”区域添加规则可能会造成您无法正常还原 CVD。如果您稍后还原 CVD,则 Windows 可能无法正常运行。
    • 禁用参考机上的 SuperFetch 服务可能会增加更新 Mirage Base Layer 之后的引导时间。
    • 在少数情况下,部署 Base Layer 可能会禁用 CriticalDeviceDatabase密钥,进而导致系统运行失败。
    • 执行 Windows 7 迁移中的层操作时,这些层不会捕获网络组件和其他驱动程序。
    • 执行从 Windows 7 到 Windows 7 的用户配置文件迁移时,Windows 打印机可能不会迁移。
    • 执行从 Windows 7 到 Windows 7 的用户配置文件迁移时,时区设置可能不会迁移。
    • 执行操作系统迁移和置备操作时,脱机文件数据库可能不起作用。有可能会增加引导时间。
    • 在多卷环境中分配 Base Layer 时,Base Layer 会克隆到所有卷,而不仅仅是克隆到选定的卷。
    • 执行包含应用程序层的操作系统迁移并且尝试提供其他层时,迁移操作可能会停止。

    Mirage 客户端 - 设备驱动程序

    • 执行从物理机到虚拟机的 Rebase 操作之后,某些虚拟设备未安装,例如,定点设备、音频和 USB 集线器。
    • 在还原过程中,用户无法登录的情况很少。如果键盘驱动程序即插即用安装时需要系统重新引导,则会发生这种情况。

    Mirage 服务器和 Management Server

    • 执行操作系统迁移时,Mirage 可能检测不到损坏的 Base Layer 或应用程序层。此外,即使 Mirage 确实检测到损坏的 Base Layer 和应用程序层,Mirage 可能也不会在操作系统迁移过程中阻止它们。
    • 尝试安装已经与数据库关联的 Management Server 时,您不会收到提示您已存在与该数据库关联的 Management Server 的警告消息。
    • NAS 和 Active Directory 之间的连接丢失时,Mirage 不会报告拒绝访问 (Access Denied) 错误。

    Mirage Management Console

    • 执行移动 CVD 任务操作时,操作状态可能会显示为已完成 100%,但操作并没有结束。
    • 在执行 Rebase 操作过程中选择 [仅还原系统] 选项时,目标计算机的 [本地用户区域] 将保留,并替换 [CVD 用户区域]。这会导致 CVD 丢失数据。
    • 创建操作单元时,可以使用的字符将受到限制。例如,定义操作单元时无法使用逗号。

    Mirage 5.0 的已知问题

    下列已知问题会对 Mirage 5.0 版产生影响:

    • 使用不同于 CVD 中产品 ID 的 Windows 产品 ID 应用 Windows 8.1 Base Layer 之后,将此 CVD 分配到其他硬件设备可能会导致用户安装的 Windows 应用商店应用程序不起作用。尝试启动这些 Windows 商店应用程序时,单击 修复可能无法对其进行修复。

    • 解决办法:再次安装所有用户已安装但不工作的 Windows 商店应用程序。
    • 执行 Windows 8 对位迁移时,McAfee AntiVirus 软件可能会阻止 Mirage 对目录设置正确的访问权限。您可能无法创建或编辑文件。
      解决办法:操作系统迁移开始之前,禁用 McAfee 访问保护。有关详细信息,请参阅 http://kb.vmware.com/selfservice/microsites/search.do?language=en_US&cmd=displayKC&externalId=2052489
    • 更新 Base Layer 或应用程序层时,电源设置可能要按参考机的电源设置重新配置。
      解决办法:将以下排除添加到基础映像规则中: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Power\User\PowerSchemes\ActivePowerScheme
    • 执行 Windows 7 到 Windows 8.1 迁移后,如果尝试恢复到之前的 Windows 7 映像,则迁移可能会由于可用磁盘空间不足而失败。
      解决办法:确保磁盘可用空间大于 Windows 7 映像。可以运行磁盘清理实用程序,并删除 Windows 安装项来增加空间。
    • 如果操作系统要从 Windows 7 (Base Layer 中安装 Sophos SafeGuard 5.6) 迁移到 Windows 8.1 (Base Layer 中安装 Sophos SafeGuard 6.1),迁移可能失败。
      解决办法:操作系统迁移开始之前,从 Windows 7 Base Layer 上移除 Sophos SafeGuard 5.6。在迁移到 Windows 8.1 之后,在 Windows 8.1 计算机上安装 Sophos SafeGuard 6.1。
    • Mirage 目前不会检测 Windows 7 和 Windows 8.1 上具有 Hybrid Sleep 功能的处理器兼容性。执行从 Windows 7 到 Windows 8.1 的操作系统迁移后,Hybrid Sleep 功能可能不起作用。
      解决办法:捕获 Base Layer 进行操作系统迁移之前,在参考机上禁用 Hybrid Sleep。
    • 使用为 Windows 8.1 U1 配置的 Mirage boot USB 安装操作系统时,安装可能会失败。
      解决办法:为 Windows 8.1 配置 Mirage boot USB 时,请勿使用 Update 1。
    • 在少数情况下,McAfee 访问保护机制可能会阻止 Mirage 操作,比如下载 Base Layer、操作系统迁移、置备等等。
      解决办法:将 Mirage 服务排除在安全性产品之外。
    • 如果将安装了 Symantec Endpoint Protection (SEP) 版本 12.1.671.4971 的端点从 Windows XP 迁移到 Windows 7,迁移可能会失败。
      解决办法:在开始迁移过程之前,卸载 SEP 或升级到更新版本的 SEP。
    • 如果执行 Base Layer 或应用程序层更新时移除了最终用户指定为默认 Web 浏览器的 Web 浏览器应用程序,最终用户在打开网站或 HTML 文件时可能会收到错误消息。
      解决办法:建议最终用户重新安装 Web 浏览器或选择其他默认 Web 浏览器。