Omnissa Horizon 8 2606 正式发布
内部版本 8.19.0 · 全面转向 Blast Extreme · 连接服务器默认收敛攻击面 · Console 新增 UAG 健康监控与批量操作
内部版本 8.19.02026-08-24 发布Current Release 分支OpenSSL 3.5支持 vSphere 8.x / 9.x
Omnissa Horizon 8(原 VMware Horizon)是面向企业的虚拟桌面基础架构(VDI)与应用交付平台,可在数据中心内运行远程桌面和应用,并安全地交付到任意设备。本文整理 Horizon 8 2606(8.19.0)的版本信息、新增功能、部署兼容性要点、完整组件文件清单,以及连接服务器的图文安装步骤。
一、版本概览
| 产品名称 | Omnissa Horizon 8 2606(原 VMware Horizon 8) |
|---|---|
| 内部版本 | 8.19.0-32260804026 |
| 发布日期 | 2026 年 8 月 24 日 |
| 版本分支 | Current Release(CR,当前版本分支) |
| 上一版本 | 2603(8.18.0)ESB,2026 年 4 月 14 日发布 |
| 一般支持终止 | 2029 年 8 月 24 日(EOGS) |
| 技术指导终止 | 2030 年 8 月 24 日(EOTG) |
| 主要配套 | Horizon Client 2606、UAG 2606、OS Optimization Tool 2606、App Volumes 4(2606)、DEM(2606) |
二、2606 新增功能详解
Horizon Connection Server(连接服务器)
连接服务器是 Horizon 的核心代理组件,负责对用户进行身份验证并把请求分发到对应的桌面或应用。2606 在这一层的改动集中在安全加固与大规模部署运维:
- 安装程序在安装期间会自动停止并禁用 Active Directory Web 服务(ADWS),减少默认的安全暴露面。正常操作不需要 ADWS,临时需要时可通过 Horizon Advisor 的「AD LDS 操作」菜单重新启用。
- Cloud Pod 架构(CPA)引入「下一个首选站点」逻辑:管理员可定义明确的站点顺序,当首选站点达到容量上限时,会话按顺序路由到下一个站点,而不是随机回退。
- 新增 AD LDS 迁移脚本,支持大型 CPA 部署在较长迁移周期内,从旧版 AD LDS 分区分阶段迁移到新的 Horizon 分区——可在不同维护窗口分别迁移独立 Pod,期间 CPA 保持正常运行,显著降低多 Pod 部署的风险与停机时间。该脚本现已并入 Horizon Advisor。
- PSG(PCoIP 安全网关)可在连接服务器安装过程中作为可选组件勾选安装。
- Microsoft 引入基于 Entra Kerberos 的 Entra 混合加入(Hybrid Join),显著缩短 Entra ID 混合托管模式下的同步等待时间。
- 连接服务器 LCM API 的安装与升级引入新的密码要求,具体要求随安装类型与托管方式而异。
- True SSO 解锁除 Workspace ONE Access 外,新增支持任意第三方 SAML 身份提供程序(需支持 SP 发起、HTTP POST 绑定的 AuthnRequest)。
- 除即时克隆自动 RDSH 场外,管理员现在可用手动 RDSH 场按需创建 App Volumes 发布的应用程序。
- 并发连接用户(CCU)许可统计改用与 Horizon Cloud 相同的逻辑,两个平台口径一致;新增 REST API 供 UI 与 Edge 网关获取历史峰值与每日 CCU 数据,便于合规审计与容量规划。
- 组件统一升级到 OpenSSL 3.5,取代即将终止支持的 OpenSSL 3.0.x,涉及连接服务器与 UAG 的 Blast 安全网关(BSG)。
Horizon Console(管理控制台)
- 可在 Pod 级别直接监控 UAG 的运行状况与利用率,展示每台设备的实时可用性、服务健康状况、错误详情与证书过期状态。
- 已发布应用新增「隔离的应用启动」设置:启用后每次启动都在新的独立 RDSH 会话中进行,不再复用现有会话。
- JWT 身份验证器配置统一移至「全局设置 → 身份验证器」,集中管理所有身份验证方式。
- 可通过单次操作把「允许的用户访问位置」批量应用到多个桌面池或应用池。
- SAML 证书管理进入 Console,无需离开控制台即可查看、更新和管理证书生命周期。
- 表格(含会话网格)支持「选择所有页面」,批量操作(例如向所有会话发送消息)可针对完整结果集执行,不必逐页勾选。
- 「每页行数」偏好设置自动保存。
Horizon Agent for Windows
- 安装程序中的「Instant Clone Agent」功能更名为「置备和自定义代理(Provisioning and Customization Agent)」,以反映其不仅用于 vSphere,置备其他类型的池与场同样需要。现有部署不受影响。
- 捆绑的 OpenSSL 库由 3.0.x 升级到 3.5.x。
Horizon Agent for Linux
- 新增基于应用程序的 URL 重定向:在 Slack、邮件客户端等应用中点击的链接,可重定向到 Mac / Linux / Windows 上的 Horizon Client 打开。
- Agent TLS 端点新增支持 ECDSA 证书,通过安装程序标记可同时支持 RSA(默认)与 ECDSA 密钥类型。
- 捆绑 OpenSSL 库升级到 3.5.x。
- 可配置 Linux VDI 桌面上重定向(虚拟)麦克风音频的采样率。
- RHEL 9.x(9.6 及以上)支持 FIPS 140-3 模式。
- 新增支持 Debian 13.4、RHEL 9.8、Rocky Linux 9.8,停止支持 Debian 13.3;同时以 Beta 形式新增 vSphere 上 RHEL 10.0 的 Wayland 支持。
Horizon Agent for Mac(有限可用性)
- macOS 版 Horizon Agent 在 2606 进入生产环境的有限可用性(LA)阶段。可在物理 macOS 设备上安装 Agent 并注册到 Workspace ONE UEM,通过 MDM 策略集中下发屏幕录制、辅助功能等隐私权限,用户无需在登录或远程会话中手动批准权限弹窗。
远程桌面与显示协议
- Linux 客户端重定向新增缓存大小限制:可为浏览器内容重定向(BCR)与 HTML5 多媒体重定向(HTML5MMR)配置最大缓存,防止客户端浏览器进程过度占用磁盘。
- Blast 协议支持 ECDSA 证书。
- 存储驱动器重定向(SDR)已移除(从 Agent 安装程序中删除,Client 中不再提供)。共享本地驱动器与文件夹请改用全局共享(客户端驱动器重定向)。
Horizon 8 on Amazon WorkSpaces Core
- 改进工作区配额校验:创建或编辑池前,先按当前用量校验请求数量是否在 AWS 区域配额内;若因临时 AWS API 问题取不到数据,则放行以提高可靠性,同时保留 AWS 端配额强制。
- 自动池工作流支持加密工作区实例,可选 AWS 托管或客户托管的 KMS 密钥,同时加密根卷与用户卷(含静态数据、磁盘 I/O 与快照)。加密实例置备耗时更长。
- 可直接从 Horizon Console 执行池包(Bundle)维护,支持更新关联的包或映像并自动同步到 AWS;非永久池的刷新操作可选择强制注销或等待用户自然注销;「池计算机」选项卡新增显示 WorkSpace ID、Bundle ID 与 Image ID。
Horizon 8 on Nutanix
- 改进 Nutanix 虚拟机自定义失败后的置备重试与恢复逻辑。
- 可在 Nutanix 最佳配置映像上升级 / 修改 / 修复 / 重装 Horizon Agent,而无需更改 Windows 主机名——现有注册保留、池操作不受影响。
- Agent 自动升级(AAU)新增支持 Nutanix AHV 环境,从 vSphere 扩展到 AHV 托管的桌面池。
- 在 Nutanix 上置备池与场时,Horizon Pod 不再需要使用新的 Omnissa ADAM 数据库分区命名。
Windows 操作系统优化工具(OSOT)
该工具用于制作 VDI 场景下的最佳配置映像(Golden Image):
- 「常用选项 → 安全」选项卡新增两个选项:关闭设备加密(解密虚拟机上的所有加密卷,工具会等待解密完成)与禁用 BitLocker(阻止 Windows 在映像上自动启用设备加密)。
- 针对最佳配置映像创建工作流做了增强,简化端到端准备过程。
- OSOT 的 SCCM 集成现支持把 VMware Tools 管理纳入 SCCM 任务序列。
三、已修复问题(共 41 项)
官方本版修复了 41 个问题,以下为完整列表(编号来自 Omnissa 内部问题跟踪系统):
- AST-14744:由于 Microsoft 修补程序更新,远程助理支持中断。
- HZN-10522:长时间运行后,连接服务器 TCP 临时端口耗尽,导致 vCenter 连接失败和虚拟机状态错误。
- HZN-10304:来自多集群虚拟交换机的 VLAN 子网未显示在网络选择 UI(Nutanix 池管理)中。
- HZN-10301:连接到已发布应用时,REST API 间歇性返回「此应用程序当前不可用」。
- HZN-10257:大规模部署中清单页面加载缓慢。
- HZN-9969:扩展带 NVIDIA vGPU 的池可能失败,报「主机或集群不支持与模板或快照相同的 GRID vGPU 类型」。
- HZN-9966:副本服务器重启后,连接服务器收藏夹图标请求返回 502 错误。
- HZN-9950:即时克隆池「计划推送映像」流程中,「推送到特定计算机」网格不遵循分页设置。
- HZN-9909:即时克隆池的 REST API 推送映像端点缺少 MAINTENANCE_ADMIN 验证。
- HZN-9771:页面间切换会清除全局授权中「用户和组」的已选项目。
- HZN-9764:使用自定义 altSecId 映射的智能卡身份验证无法将 userNameHint 传递到 AD 查找。
- HZN-9705:升级 Horizon 环境后,用户无法通过 Workspace ONE Access 访问 VDI。
- HZN-9525:静默安装后,首次用子域管理员账户登录 Horizon Console 可能在「设置」下报错。
- HZN-9471:编辑池可能失败,报「未找到具有请求的 ID 的主机或集群」。
- HZN-9467 / HZN-8790:升级 Horizon 后,对 Linux 桌面的身份验证失败。
- HZN-9392:连接服务器升级可能失败,报「Allow_ntlmfallback 不能为空」。
- HZN-9277:升级后无法编辑池或在池上置备虚拟机。
- HZN-9179:桌面池置备失败,报 LDAP 运行时错误(Nutanix)。
- HZN-9158:Ubuntu 上的连接服务器存在桌面池创建问题。
- HZN-9149:连接服务器从 2506 升级到 2603 时,Universal Broker 基于 JWT 的身份验证中断。
- HZN-9139:Horizon 无法可靠地连接到 Nutanix。
- HZN-9133:将虚拟机添加到完整克隆池失败,报 delete_or_refresh_machine_after_logoff 参数限制。
- HZN-9124:即使同名桌面池或场不存在,创建新 RDS 主机仍可能报「已存在」。
- HZN-9061:升级后无法访问 Horizon Console 中「应用程序」清单的第二页。
- HZN-9036:GET external/v1/ad-users-or-groups API 无法按页面请求方式返回正确数据。
- HZN-9004:即时克隆推送映像仅应用到少数虚拟机,其余保留旧映像。
- HZN-8915:PendingOperation 所有者变更为另一台连接服务器时,Nutanix 计算机缓存更新处理异常。
- HZN-8893:创建新的 Linux 操作系统桌面池时不显示「自定义规范」选项。
- HZN-8883:多节点同时运行 InternalVMSweeper 作业可能导致置备失败(NGVC)。
- HZN-8871:基于容量提供程序的虚拟机(Nutanix)在「摘要」选项卡中的计算机状态不准确。
- HZN-8793:池视图中缺少 Horizon 内存数据。
- HZN-8785:持续的异步提交事件被写入连接服务器上的 error.log-.old 文件。
- HZN-8772:连接服务器管理 UI 变得不可用。
- HZN-8749:编辑池时域意外更改。
- HZN-8747 / HZN-8686:使用 Horizon Console 收集日志失败,报内部服务器错误。
- HZN-8432:桌面会话断开后,重新连接时分配到新桌面而非原桌面。
- HZN-8336:无法在 Horizon Console「域」下查看域账户,报内部服务器错误。
- HZN-8253:移除从历史表获取计数的不必要功能,提升性能。
- HZN-988:当单个 Pod 内超过 1273 个全局授权获取本地资源分配时,出现 ADMIN_LIMIT_EXCEEDED 错误。
四、重要说明与升级前必读
升级前请务必确认以下几点
- Agent 兼容性:Horizon 2606 Agent 同时支持 2603 ESB Server 与 2606 Server。完整对应关系请查阅官方《各种版本的 Horizon 8 组件兼容性列表》。
- Nutanix 配对机制:运行 Horizon 8 2512 自动池或场的客户需注意,2603 起配对机制变更,要求连接服务器与代理同时更新到 2603 或更高版本,正在进行的置备操作才能正常执行(参见 KB 6001315)。若已升级到 2512.1 或更高版本则不适用。
- vSphere 版本:Horizon 8 不支持 vSphere 6.5 / 6.7(均已超出一般支持期限),即时克隆与这两个版本不兼容,需先升级到 vSphere 7.0 及以上。
- 重要生命周期节点:Horizon 2512 是最后一个支持 vSphere 7.x 的版本;2603 ESB 起不再支持 vSphere 7.x。如需保持完全受支持状态,必须升级到 vSphere 8.x 或 9.x。
关于 PCoIP 的重要变化
- Horizon Client 2606 移除了 PCoIP 代码,Horizon Agent 出于兼容性还会保留若干版本。若仍需 PCoIP,可停留在 2603 ESB(内置 PCoIP,受支持至 2029 年);升级到新版客户端后,向前路径即为 Blast Extreme。
- PCoIP 与 Blast Extreme 无法直接互换,迁移时需重新验证客户端、图形表现、外设与网络路径。
- ESB 与 CR 的区别:ESB(Extended Service Branch,扩展服务分支)每 12 个月发布一次,后续通常有 3 次计划性维护更新(约在基线发布后 6、9、15 个月),生命周期更长,适合追求稳定的生产环境;CR(Current Release)功能更新更快,适合希望尽早获得新能力的场景。
五、连接服务器安装教程
1、选择安装路径。运行 Connection Server 安装程序,指定安装目录后继续。
2、选择安装类型。根据实际情况选择「标准安装」或「作为副本服务器安装」——环境中的第一台连接服务器选标准安装,后续用于高可用的节点选副本。
3、设置数据恢复密码。在数据恢复(Data Recovery)页面输入密码,单击下一步。该密码用于备份与恢复连接服务器的配置数据,请妥善保存。
4、完成安装。安装完成后按提示重启,即可通过浏览器访问 Horizon Console 进行后续配置。
- 升级后若继续使用原有的永久许可证,控制台顶部会提示:您还有 60 天时间可迁移到 Omnissa 许可证,否则管理控制台将进入降级模式。建议在宽限期内完成许可证迁移。
五、组件与文件清单
本次分享的安装包按组件分类整理如下,可对照文件清单按需下载。Horizon 8 2606 为核心组件,其余为配套组件(App Volumes / DEM / OSOT / ThinApp 为 2603 版本,客户端为 2606 版)。
1. Horizon Clients 2603(8.18.0)客户端
| 文件名 | 大小 |
|---|---|
| Omnissa-Horizon-Client-2603-8.18.0-24230927696.exe(Windows) | 350.03 MB |
| Omnissa-Horizon-Client-2603-8.18.0-24230061568.dmg(macOS) | 529.40 MB |
| Omnissa-Horizon-Client-2603-8.18.0-24120621798.x64.deb(64 位 Linux DEB) | 183.21 MB |
| Omnissa-Horizon-Client-2603-8.18.0-24120621798.x64.rpm(64 位 Linux RPM) | 261.56 MB |
2. Horizon Clients 2606(8.19.0)客户端
| 文件名 | 大小 |
|---|---|
| Omnissa-Horizon-Client-2606-8.19.0-32215845441.exe(Windows) | 341.66 MB |
| Omnissa-Horizon-Client-2606-8.19.0-32216012208.dmg(macOS) | 519.19 MB |
| Omnissa-Horizon-Client-2606-8.19.0-32216036411.x64.deb(64 位 Linux DEB) | 180.32 MB |
| Omnissa-Horizon-Client-2606-8.19.0-32216036411.x64.rpm(64 位 Linux RPM) | 255.83 MB |
| Omnissa-Horizon-Client-2606-8.19.0-32216036411.x64.tar.gz(64 位 Linux Tarball) | 49.81 MB |
| Omnissa-Horizon-Client-AndroidOS-arm64-2606-8.19.0-31771908626-store.apk(Android ARM64) | 16.93 MB |
| 2606_Main.crx(Chrome 客户端扩展) | 12.67 MB |
| horizon_client_for_chrome_pinned_2606.readme.txt(Chrome 客户端说明) | 1 KB |
| update_manifest_2606.xml(更新清单) | 1 KB |
3.Omnissa Horizon 8 2603(8.18.0)ESB 完整组件
a. App Volumes 4(2603 / v4.21.0)
| 文件名 | 大小 |
|---|---|
| Omnissa_App_Volumes_v4.21.0_10042026.ISO | 584.16 MB |
| Omnissa-AppVolumes-Agent-x64-2603-4.21.0-5081.msi | 12.23 MB |
| Omnissa-AppVolumes-Agent-x64-2603-4.21.0-5081-metadata.json | 0.32 KB |
b. Dynamic Environment Manager(DEM 10.19 / 2603)
| 文件名 | 大小 |
|---|---|
| Omnissa-DEM-Enterprise-2603-10.19.zip | 37.05 MB |
| Omnissa-DEM-10.19.0-GA | 0.22 KB |
c. OS Optimization Tool(8.18.0 / 2603)
| 文件名 | 大小 |
|---|---|
| OmnissaHorizonOSOptimizationTool-x86_64-1.2.2603.23605577104.exe | 15.49 MB |
| MdtEnvironmentAutomation-x86_64-1.2.2603.23605577104.exe | 2.69 MB |
| OmnissaHorizonOSOptimizationCMTaskSequence-x86_64-1.2.2603.23605577104.zip | 511.22 KB |
| OmnissaHorizonOSOptimizationMDTPlugin-x86_64-1.2.2603.23605577104.zip | 226.81 KB |
d. ThinApp(2603)
| 文件名 | 大小 |
|---|---|
| Omnissa-ThinApp-Enterprise-2603.0.0-279.exe | 18.67 MB |
| Omnissa-ThinAppSDK-2603.0.0-279.zip | 3.39 MB |
e. Horizon 8 2603(8.18.0)核心组件
| 文件名 | 大小 |
|---|---|
| Omnissa-Horizon-Connection-Server-x86_64-2603-8.18.0-24169897839.exe | 390.65 MB |
| Omnissa-Horizon-Agent-x86_64-2603-8.18.0-24273927036.exe | 242.00 MB |
| Omnissa-Horizon-Agent-x86_64-2603-8.18.0-24273927036.exe-metadata.json | 0.31 KB |
| Omnissa-Horizon-Agent-Direct-Connection-x86_64-8.18.0-24273927036.exe | 42.00 MB |
| Omnissa-Horizon-Extras-Bundle-2603-8.18.0-24230927696.zip(GPO 模板包) | 1.01 MB |
| Omnissa-Horizon-Advisor-2603-8.18.0-24169897839.zip | 361 KB |
| Omnissa-horizonagent-linux-x86_64-2603-8.18.0-24278394073.tar.gz | 225.37 MB |
| Omnissa-horizonagent-linux-2603-8.18.0-24278394073.el.x86_64.rpm | 157.74 MB |
| Omnissa-horizonagent-linux-vadc-x86_64-2603-8.18.0-24278394073.tar.gz | 58.99 MB |
| Omnissa-Horizon-Web-Client-2603-8.18.0-23833265393.zip | 5.13 MB |
| HorizonRecordingServer-1.16.0.1048.exe | 82.57 MB |
| HorizonRecordingAgent-1.16.0.749.exe | 4.78 MB |
| Horizon.Recording.Linux.Agent-1.16.0.736.tar.gz | 31.29 MB |
| HorizonRecording-Linux-Agent-1.16.0.714-2603.x86_64.rpm | 25.60 MB |
4. Horizon 8 2606(8.19.0)核心组件
| 文件名 | 大小 |
|---|---|
| Omnissa-Horizon-Connection-Server-x86_64-2606-8.19.0-32260804026.exe | 406.51 MB |
| Omnissa-Horizon-Agent-x86_64-2606-8.19.0-32216675775.exe | 249.44 MB |
| Omnissa-Horizon-Agent-x86_64-2606-8.19.0-32216675775.exe-metadata.json | 0.31 KB |
| Omnissa-Horizon-Agent-Direct-Connection-x86_64-8.19.0-32216675775.exe | 42.01 MB |
| Omnissa-Horizon-Extras-Bundle-2606-8.19.0-32215845441.zip(GPO 模板包) | 1.02 MB |
| Omnissa-Horizon-Advisor-2606-8.19.0-32260804026.zip | 1.53 MB |
| Omnissa-horizonagent-linux-x86_64-2606-8.19.0-32347711598.tar.gz | 230.65 MB |
| Omnissa-horizonagent-linux-2606-8.19.0-32347711598.el.x86_64.rpm | 158.89 MB |
| Omnissa-horizonagent-linux-vadc-x86_64-2606-8.19.0-32347711598.tar.gz | 60.73 MB |
| Omnissa-Horizon-Web-Client-2606-8.19.0-31998277868.zip | 5.88 MB |
| HorizonRecordingServer-1.17.0.1443.exe | 83.40 MB |
| HorizonRecordingAgent-1.17.0.1056.exe | 4.83 MB |
| Horizon.Recording.Linux.Agent-1.17.0.1042.tar.gz | 31.30 MB |
| HorizonRecording-Linux-Agent-1.17.0.1021-2606.x86_64.rpm | 25.61 MB |
温馨提示
- 建议先在生产环境之外的测试环境完成升级验证,确认客户端、图形、外设与网络路径均正常后再推送到生产。
- 升级前请备份连接服务器的配置数据(含数据恢复密码)与 SQL 事件数据库。
- 本版起 Horizon Client 已移除 PCoIP,若环境中仍依赖 PCoIP,请评估停留在 2603 ESB 的方案。
- 如需全新搭建,参考顺序为:vSphere(8.x / 9.x)→ 连接服务器 → UAG → 最佳配置映像(OSOT 制作)→ Agent → App Volumes / DEM。




微信扫一扫打赏
支付宝扫一扫打赏

