VMware Mirage 5.3 | 2015 年 3 月 3 日

本发行说明涵盖下列主题:

关于 VMware Mirage

VMware Mirage 可提供一套独特的物理或虚拟台式机和笔记本管理解决方案,该解决方案可面向 BYO 用户,将 IT 的集中化管理与最终用户的本地执行相互结合。 在 Mirage 成功安装于 Windows PC 后,其可将该端点的完整虚拟副本集中到数据中心,并使其保持同步。 同步内容包括需要上载到数据中心的用户 Windows PC 更改,以及需要下载并直接应用于用户 Windows PC 的 IT 部门更改。 Mirage 可实现桌面的集中映像管理,同时允许在最终用户端点上进行本地执行。

Mirage 5.3 有哪些新增功能?

Mirage 5.3 引入了可改进 Mirage 组件的管理的功能。 内含的新功能和改进如下:

  • 管理员可以在未安装操作系统的端点上执行裸机置备。 裸机置备会绕过完整的 Windows 安装。
  • Mirage 支持管理多个平台,包括 Windows Embedded for Point of Service (WEPOS)、POSReady 2009 和 POSReady 7 操作系统。
  • Mirage 支持运行 Windows Embedded POSReady 操作系统的设备的自动备份和完整灾难恢复。
  • 管理员可以使用 Mirage PowerCLI 执行操作系统迁移操作。
  • 管理员可以使用 Mirage API 或 Mirage PowerCLI 自动完成端点置备并执行各种 CVD 操作。
  • Mirage Web Management 控制台具有映像管理器角色。 具有映像管理器角色的用户可以执行以下基于角色的任务。
    • 置备端点
    • 创建和管理参考机
    • 捕获、分配和管理 Base Layer 和应用程序层
    • 管理系统任务
  • Mirage Gateway 服务器的 Web 控制台包括多个支持更高效安装和配置过程的功能。
    • 执行导入证书的附加验证以确保已正确生成证书。
    • 管理员可以提供用户名,而非 LDAP 绑定用户的完整 LDAP 路径语法。
    • 在首次登录期间,系统将提示管理员更改 Mirage Gateway 服务器的默认密码。

Mirage 5.3 的已知限制

本 Mirage 版本存在以下已知限制。

  • 在 32 位系统上,Mirage 支持每个 CVD 的文件数不超过 1,000,000。 在 64 位系统上没有文件限制。
  • 如果在 Windows 7 迁移或 Base Layer 置备期间使用参考机中的本地用户配置文件,则这些配置文件仅会部署在 Base Layer 中。 在映像分配及层更新期间,仅会部署默认的本地用户配置文件。 需要创建和使用本地用户配置文件的应用程序不适合纳入 Base Layer 或应用程序层。
  • 在流式还原过程中,应用程序在 Mirage 服务启动前将无法访问脱机文件,从而可能影响其正常运行。 您可对最小还原设置进行扩展以容纳这些应用程序。 有关详细信息,请参见 《VMware Mirage 管理指南》
  • 对服务器上的 CVD 的所有更改(Base Layer 分配、策略更改)只能在下一次同步间隔过后传播到客户端(间隔默认为 1 小时,可使用策略进行自定义)。 使用 Mirage Management Console 的“同步设备”操作或端点设备的“立即同步”操作可强制执行同步。
  • 如果执行还原操作后计算机帐户密码过期,您可能将无法连接到域。 这是 Active Directory 和备份存在的已知问题。 请参见 http://support.microsoft.com/kb/175468
  • Mirage 需要使用默认的 Windows Shadow Copy Provider 1.0。 使用 line: vssadmin list providers命令查看计算机上安装的 VSS 提供程序。
  • 无法使用 Windows 快速用户切换选项。 在捕获 Base Layer 前,必须在端点和参考机上禁用此选项。
  • Mirage 将仅上载和存储文件的主 NTFS 数据流。 所有其他数据流将不会上载到 CVD 或从 CVD 还原。
  • 对 .pst文件的更改将以一天一次的频率从端点上载到 CVD。 要确保在将 CVD 还原到新硬件之前已将 .pst文件成功上载到 CVD,请在注册表内的 LastFullUploadTicks 值中键入零:
    HKEY_LOCAL_MACHINE\SOFTWARE\Wanova\Mirage Desktop Service\LastFullUploadTicks = 00 00 00 00 00 00 00 00
    然后单击 “立即同步”。
  • 无法将 Base Layer 应用到移除或安装 Kaspersky 防病毒软件的端点。 有关其他详细信息和解决方案,请参见 http://kb.vmware.com/kb/2048424
  • 在将未安装 Sophos SafeGuard Encryption 的 CVD 还原到安装了 SafeGuard 的计算机时,还原过程可能会失败。 有关其他详细信息和解决方案,请参见 http://kb.vmware.com/kb/2081607
  • 如果您使用多个卷,请注意以下事项:
    • 非固定驱动器(网络映射、Disk-on-key 等易失性设备)的内容不会上载到服务器。
    • 向端点分配 Base Layer 或应用程序层时,端点上的 Windows 固定驱动器盘符必须与从中捕获 Base Layer 或应用程序层的参考机上的驱动器盘符一致。 (例如,不能是 CVD 上的 C:和 Base Layer 上的 D:。)
    • 默认情况下,只有系统卷会被上载到 CVD。 您可在上载策略中添加卷驱动器盘符以便上载其他卷。
  • 无法在应用程序层中传递 SQL Server。
  • 无法使用 Mirage Base Layer 更新或应用程序层更新来更新 SQL Server 应用程序。
  • 如果在执行从 Windows XP 到 Windows 7 的操作系统迁移后恢复到 Windows XP,802.1X 设置可能不会保留下来。
  • Mirage 仅支持将完整的 Microsoft Office 套件交付到尚未安装 Microsoft Office 套件的端点。
  • 无法在不同层中分发两套完整的 Microsoft Office 套件。
  • Mirage 不支持具有多个版本的完整 Microsoft Office 套件的端点的方案。
  • Windows 系统还原点在已安装 Mirage 的计算机上不起作用。
  • 在已安装 McAfee Endpoint Encryption 的计算机上迁移操作系统时,必须首先执行以下过程之一。
    • 在迁移前解密计算机。
    • 集中计算机、执行包括用户配置文件迁移的裸机置备过程并执行将用户配置文件从 CVD 迁移到计算机的过程。
  • 在同一部署过程中,无法在不同层中部署不同版本的 Microsoft Office 应用程序。
  • 无法在运行 Check Point Endpoint Full Disk Encryption 的计算机上执行迁移操作和层更新操作。
  • Mirage 不支持 WEPOS 上的 EFS 加密文件。
  • 在裸机置备过程中,Mirage 解密 Base Layer 中已捕获的 EFS 加密文件。

本版本解决的问题

上一版本的 Mirage 中存在的下列问题已得到解决。

  • 将包含 Microsoft Office 2013 产品的层分配给已经安装有 Microsoft Office 2013 SP1 产品的计算机时,Microsoft Office 可能无法运行。
  • 为进行策略配置激活“针对 LAN 环境进行优化”选项时,已禁用大型文件的块级优化。
  • 在层分配过程中未选择的应用程序层将在 Web Management 控制台中进行分配。
  • 当 Microsoft Office 不属于已分配的应用程序层时,会出现 Microsoft Office 层分配的警告验证。
  • 当 Base Layer 下载仍在处理中时,将关闭下载失败警报通知。
  • 在 Mirage 中删除事件时,未创建审核事件。
  • 在某些情况下,取消“删除 CVD”任务时,该任务未取消。
  • 在少数情况下,Mirage 应用程序层升级可能会由于应用程序属性中的大小写存在不一致而失败。
  • 在 Mirage Web Management 控制台中,已为已存档 CVD 禁用“删除”按钮。
  • 在少数情况下,登录到 Mirage Management Console 时,控制台会冻结 Mirage 配置页面。
  • 在 Mirage PowerCLI 中运行 Get-MirageCvd cmdlet 时,已存档 CVD 将包括在返回的列表中。
  • 如果在安装 Microsoft Office 应用程序后立即捕获 Base Layer,则不会出现 Base Layer 捕获向导中的许可证页面。
  • 如果在 Mirage Web Management 控制台中关闭停靠项,则不会出现确认出对话框。
  • 如果按 Mirage Web Management 控制台的 CVD 清单视图中的特定“映像版本”参数筛选 CVD,则会出现筛选参数之外的结果。
  • 在少数情况下,完成层更新操作时,Mirage 可能会移除已禁用的网络适配器的驱动程序。
  • 如果在 Mirage 环境中拥有多台具有相同 BIOS 和 UUID 的计算机,则 Mirage 会将这些计算机识别为单个设备。

Mirage 5.3 的已知问题

以下已知问题会影响 Mirage 5.3 版。

  • 如果应用的 Windows 8.1 Base Layer 的 Windows 产品 ID 不同于 CVD 中的 Windows 产品 ID,将 CVD 分配给其他硬件设备可能会导致用户安装的 Windows 应用商店应用程序无法正常工作。 尝试启动 Windows 应用商店应用程序时单击 “修复”可能不会进行修复。

  • 解决办法: 重新安装任何用户安装的、无法正常运行的 Windows 应用商店应用程序。
  • 执行对位 Windows 8 迁移时,McAfee AntiVirus 软件可能会导致 Mirage 无法设置正确的目录访问权限。 您可能无法创建或编辑文件。
    解决办法: 在启动操作系统迁移过程之前禁用 McAfee 访问保护。 有关详细信息,请参见 http://kb.vmware.com/kb/2052489
  • 更新 Base Layer 或应用程序层时,电源设置可能会按参考机的电源设置重新配置。
    解决办法: 将 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Power\User\PowerSchemes\ActivePowerScheme排除规则添加到基础映像规则中。
  • 执行操作系统迁移后,如果尝试恢复到先前的操作系统映像,迁移可能会由于可用磁盘空间不足而失败。 Mirage 不会为等同于恢复 CVD 映像和相同路径中文件的本地文件占用本地磁盘空间。
    解决办法: 确认可用的磁盘空间大于先前的操作系统映像大小。 可以运行磁盘清理实用程序,并删除 Windows 安装项来增加空间。
  • 从 Base Layer 中安装 Sophos SafeGuard 5.6 的 Windows 7 迁移到 Base Layer 中安装 Sophos SafeGuard 6.1 的 Windows 8.1 时,迁移可能会失败。
    解决办法: 开始操作系统迁移之前,从 Windows 7 Base Layer 中移除 Sophos SafeGuard 5.6。 在迁移到 Windows 8.1 之后,在 Windows 8.1 计算机上安装 Sophos SafeGuard 6.1。
  • Mirage 不会检测 Windows 7 和 Windows 8.1 上具有 Hybrid Sleep 功能的处理器兼容性。 执行从 Windows 7 到 Windows 8.1 的操作系统迁移后,Hybrid Sleep 功能可能不起作用。
    解决办法: 捕获 Base Layer 进行操作系统迁移之前,在参考机上禁用 Hybrid Sleep。
  • 尝试使用为 Windows 8.1 U1 配置的 Mirage boot USB 安装操作系统时,安装可能会失败。
    解决办法: 为 Windows 8.1 配置 Mirage boot USB 时,请勿使用 Update 1。
  • 在极少数情况下,McAfee 访问保护机制可能会阻止 Mirage 操作,例如下载 Base Layer、操作系统迁移、置备等等。
    解决办法: 将 Mirage 服务从安全产品防护范围内排除。
  • 如果将安装了 Symantec Endpoint Protection (SEP) 版本 12.1.671.4971 的端点从 Windows XP 迁移到 Windows 7,迁移可能会失败。
    解决办法: 在开始迁移过程之前,卸载 SEP 或升级到更新版本的 SEP。
  • 如果执行 Base Layer 或应用程序层更新时移除了最终用户指定为默认 Web 浏览器的 Web 浏览器应用程序,最终用户在打开网站或 HTML 文件时可能会收到错误消息。
    解决办法: 建议最终用户重新安装 Web 浏览器或选择其他默认 Web 浏览器。
  • 当执行可导致单个计算机上出现多个 Microsoft Visio 版本的层操作时,当最终用户打开 Microsoft Visio 时,Microsoft Office 配置窗口可能会显示在其计算机上。
    解决办法: 这是已知的 Microsoft Office 问题。 请参见 http://support.microsoft.com/kb/298947http://support.microsoft.com/kb/314392
  • 执行包括 Microsoft Office 的层操作时,如果在“完成系统更新”阶段完成之前打开 Microsoft Office 应用程序,可能会显示 Microsoft Office 配置窗口。
    解决办法: 在运行任何 Microsoft Office 应用程序之前,请等待所有层分配过程完成。
  • 在极少数情况下,传递包括 Windows Live 帐户的 Base Layer 时,某些 sysprep 操作可能会失败。
    解决办法: 不要捕获包括 Windows Live 帐户的 Base Layer。 如果传递的 Base Layer 包括 Windows Live 帐户并存在用户体验问题,请重新捕获不含 Windows Live 帐户的 Base Layer。
  • 执行 Base Layer 过程时,不会保留在端点上配置的静态 IP 地址。
    解决办法: 要保留在端点上配置的静态 IP 地址,请遵循以下步骤。
    1. 编写一个 VSS 预备脚本,使用“netsh”将网络设置保存在 C:\Wanova Volume Information 中。
    2. 编写一个置备后脚本,使用“netsh”导入网络设置。 访问 C:\Wanova Volume Information\ 之前运行 C:\Program Files\Wanova\Mirage Service\Wanova.Desktop.Control.exe -unlock 文件,访问 C:\Wanova Volume Information\ 之后运行 C:\Program Files\Wanova\Mirage Service\Wanova.Desktop.Control.exe -lock 文件。
  • 当计算机上安装两个或多个 Microsoft Office 应用程序并且至少有一个属于层时,其余 Microsoft Office 应用程序的互操作性可能不起作用。
    解决办法: 此问题尚无解决办法。
  • 将包含 Microsoft Office 产品的层部署到已经安装有 Microsoft 产品的计算机并且架构不同时,可能无法在计算机上手动安装 Microsoft Office 产品。
    解决办法: 此问题尚无解决办法。
  • 部署包含 Microsoft Office 产品的层并且更新 Microsoft Office 产品时,如果移除包含 Microsoft Office 产品的层,您可能无法手动安装 Microsoft Office 产品。
    解决办法: 请参见 http://support.microsoft.com/kb/290301
  • 迁移已安装 Microsoft Office 2013 的 CVD 时,Microsoft Office 许可证激活不会迁移,且 Microsoft Office 处于未获许可状态。
    解决办法: 通过任意应用程序手动激活 Microsoft Office 许可证。
  • 在应用层中提供程序时,会自动创建任务栏快捷方式或桌面快捷方式。 从层中移除程序时,Mirage 不会删除快捷方式。
    解决办法: 此问题尚无解决办法。
  • 在包含 ActivID 软件的计算机上执行操作系统迁移过程时,Mirage 屏幕可能会消失。
    这是一个显示问题。 迁移过程将成功完成。
  • Mirage 在裸机置备过程中对设备重新分区时,引导配置数据不保留特定区域设置,并且引导菜单语言将设置为“美国英语”。
    解决办法: 此问题尚无解决办法。
  • 使用 WinPE 映像执行置备过程时,出现“ 扫描期间出现多个文件错误 (Multiple file errors during scan)”警告消息。
    可以忽略此警告。
  • 如果 Mirage 客户端在裸机置备过程后升级失败,则不会将事件日志发送给服务器。
    解决办法: 此问题尚无解决办法。
  • 尝试删除某层时,收到该层已分配给至少一个 CVD 的警告。 已分配该层的 CVD 不会在“层分配”视图中显示。
    解决办法: 在“已存档的 CVD”视图中搜索 CVD。
  • VSS 可能会失败,并出现超时错误。
    解决办法: 安装 Windows 7 SP1 及更高版本的修补程序,请参见 http://support.microsoft.com/kb/3000853
  • 在以下操作系统版本中运行 BuildMirageWinPE 命令时,该过程将失败。
    • 繁体中文版 Win7 x64
    • 简体中文版 Win8.1 x86
    • 德语版 Win8.1 x64
    • 法语版 Win8.1 x64
    解决办法: 请勿使用这些操作系统运行 BuildMirageWinPE 命令。
  • 在少数情况下,在 POSReady 2009 计算机上执行还原操作后,POSReady2009 客户端由于周期性 LSA Shell 故障而进入重新引导循环。
    解决办法: 此问题尚无解决办法。
  • 如果在下载仅下载映像分配时将其应用到设备,则第一个仅下载分配将显示为正在运行,尽管其已取消。
    解决办法: 此问题尚无解决办法。
  • 在使用 Sophos Safeguard 5.60.1 加密的计算机上执行操作系统迁移过程时,该操作可能会失败。
    解决办法: 如需帮助,请联系 VMware 支持团队。
  • 在具有多个引导操作系统的计算机上执行裸机置备过程时,已置备设备的操作系统将设置为默认操作系统。
    解决办法: 在引导管理器中添加辅助操作系统。
  • 如果为 Mirage Gateway 服务器配置 Mirage 服务器的群集和 DNS 循环,则 Mirage Gateway 服务器可能会在 Mirage Management Console 中处于“运行”状态,但端点无法连接到 Mirage Gateway 服务器。
    解决办法: 如需帮助,请联系 VMware 支持团队。
  • 在使用 BitLocker 加密进行加密的计算机上执行裸机置备操作,并使用默认的上载策略时,该置备操作可能会失败。
    解决办法: 为置备的计算机创建新的 CVD 策略,并选择“保护选定卷”选项。 在开始执行置备操作时,选择新创建的 CVD 策略。