MED-V 및 APP-V 구성 요약 (MDOP 2010) Virtualization2010. 4. 4. 12:59
WAN 구간에서 Client 들이 서비스를 받기 위해서는 MED-V는 정책을 받기 위해 한 번의 연결은 꼭 필요하다.
APP-V의 경우에는 Standalone 모드를 지원하기 때문에 정책을 받은 후 IIS 서버를 통해 스트리밍을 받을 수도 있고, Standalone 형태로 제작해 배포할 수도 있다. 이후의 업데이트는 물론 IIS 서버를 통해 스트리망 받을 수 있다.
MED-V 1.0 SP1 서버 설치
1. 영문판 Windows Server 2008 R2 설치
2. AD 참가 또는 AD 구성
3. SQL Server 2005 SP2 또는 2008 SP1 설치
4. IIS 역할 설치
- Windows Authentication
- Basic Authentication
- Client Certificate Mapping Authentication
5. BITS 기능 설치
- Background Intelligent Transfer Service (BITS) -> IIS Server Extension
6. MED-V Server 설치
- MED-V_Server_x6861.0.105 (x86) 또는 MED-V_Server_x64_1.0.105 (x64) 설치
7. IIS 설정
- IIS 관리자 실행
- 기본 웹 사이트 -> 가상 디렉터리 추가
- Alias - MEDVImages, Physical path - C:\MED-V Server Images -> 확인
- MEDVImages Home -> BITS Uploads 더블 클릭
- Allow clients to upload files 체크 -> Apply 클릭
- MEDVImages Home -> MIME Types 더블 클릭
- 다음 두개의 확장자 추가
> File name Extension: .ckm, MIME type: applications/octet-stream
> File name Extension: .index, MIME type: applications/octet-stream
- MEDVImages Home -> Edit Permissions 클릭
- Security -> Everyone 읽기 권한 추가
8. MED-V 서버 설정
- Permissions -> 적절한 관리자 권한 추가
- Reports -> Enable reports 체크 -> 연결 문자열 구성
- Create Database, Test Connection 수행
9. 가상 머신 생성
- 볼륨 라이선스 키를 이용해 영문판 Windows XP SP2/SP3 또는 Windows 2000 SP4 설치
- .NET Framework 2.0, 2.0 SP1 설치
- 배포할 응용 프로그램 설치
- IE는 6.0 SP2 또는 7.0 설치 (8.0 X)
- Workspace 설치 후 Prerequisite 구성
- 시스템 종료 후 배포하거나 추가 구성을 위해 SYSPREP 수행
APP-V 4.6 서버 설치
1. AD 참가 또는 AD 구성
2. SQL Server 2005 SP2 또는 2008 SP1 설치
3. IIS 역할 설치
- IIS Management Scripts and Tools
- IIS 6 Metabase Compatibility
4. 인증서 구성
- 서버의 FQDN으로 서버 인증 용도의 인증서 발급
- NETWORK SERVICE 계정에 읽기 권한 부여(APP-V Mgmt 서비스가 NETWORK SERVICE 계정으로 실행되므로)
> Windows Server 2003의 경우
- winhttpcertcfg -l -c LOCAL_MACHINE\My -s <Name_of_cert>
- winhttpcertcfg -g -c LOCAL_MACHINE\My -s <Name_of_cert> -a NetworkService
- winhttpcertcfg -l -c LOCAL_MACHINE\My -s <Name_of_cert>
> Windows Server 2008의 경우
- MMC -> Certificate (Local Computer) -> 인증서 우클릭 -> Manage Private Keys
- NETWORK SERVICE 읽기 권한 추가
5. 인증서 확인 및 구성
> Management Server의 경우
- APP-V Management Console 실행
- Server Groups -> Default Server Group -> 서버 속성
- Ports 탭에서 RTSPS 체크 확인
> Streaming Server의 경우
- MMC -> Certificate (Local Computer) -> 인증서 속성
- Details -> Thumbprint 내용 복사
- 레지스트리 편집기 실행
- HKLM\SOFTWARE\Microsoft\SoftGrid\4.5\Distribution server (x86의 경우)
- HKLM\SOFTWARE\Wow6432Node\Microsoft\SoftGrid\4.5\Distribution server (x64의 경우)
- X509CertHash에 복사한 내용과 동일한지 확인
- RtspsPorts 키의 포트 번호 확인
6. 설치 후 작업
- Application Virtualization Management Server 서비스 시작 확인
- Content 폴더 공유 -> Everyone에 읽기 및 실행, 폴더 내용 보기 및 읽기 체크
- 방화벽 인바운드 예외 설정
<APP-V Installation Dir>\App Virt Management Server\bin\sghwdsptr.exe
<APP-V Installation Dir>\App Virt Management Server\bin\sghwsvr.exe
APP-V 4.6의 IIS 서버를 통한 스트리밍 구성
1. IIS 관리자 실행 -> 기본 웹 사이트의 가상 디렉터리 추가
(예: Alias - Content, Physical path - <APP-V의 컨텐츠 디렉터리>)
2. 다음 두 개의 MIME Type 추가
> File name Extension: .osd, MIME type: TXT
> File name Extension: .sft, MIME type: Binary
3. HTTP로 스트리밍할 응용 프로그램의 OSD 파일 수정
- CODEBASE 태그의 HREF 값을 다음과 같은 형태로 수정
HTTP://<서버 이름>/Content/APP_NAME/APP_NAME.sft