← Dell WMS
ThinOSDell WMSVDIConfiguración

ThinOS 9: Configuración Esencial de Endpoints

3 min de lectura Patricio Parra Galia

ThinOS 9.x es la evolución más completa del sistema operativo de Dell para Thin Clients. Basado en Linux, ofrece soporte nativo para Citrix, VMware Horizon, Microsoft RDS, Amazon WorkSpaces y otros brokers, todo gestionado centralmente desde WMS.

Estructura de una política WMS

Una política en WMS es un documento JSON que define la configuración completa de un dispositivo. Se aplica en cascada:

Grupo Global (base)
    └── Grupo País / Departamento (override)
            └── Grupo Función (override final)

Ejemplo de estructura mínima:

{
  "Version": "9.1.3",
  "ConnectionBroker": {
    "Type": "Citrix",
    "ServerURL": "https://storefront.tuempresa.com",
    "AutoLaunch": true,
    "DefaultResource": "Desktop_Windows10"
  },
  "Network": {
    "VLAN": 20,
    "DNS": ["192.168.1.10", "192.168.1.11"],
    "NTPServer": "pool.ntp.org"
  },
  "Security": {
    "USBStorage": false,
    "Screenshot": false,
    "LocalPrinting": true
  },
  "Display": {
    "DualMonitor": true,
    "Resolution": "1920x1080",
    "RefreshRate": 60
  }
}

Configuración del broker VDI

Citrix Virtual Apps and Desktops

Para Citrix Workspace con StoreFront:

{
  "ConnectionBroker": {
    "Type": "Citrix",
    "ServerURL": "https://storefront.tuempresa.com",
    "StoreURL": "/Citrix/Store",
    "AuthMethod": "DomainPassthrough",
    "HDXEnabled": true,
    "H264Enabled": true,
    "AudioQuality": "High"
  }
}

Con DomainPassthrough el usuario hace SSO automático si el equipo está unido al dominio. Si los Thin Clients no son miembros del dominio, usa UserDefined para que aparezca el login de Citrix.

VMware Horizon

{
  "ConnectionBroker": {
    "Type": "VMwareView",
    "ServerURL": "https://horizon.tuempresa.com",
    "Protocol": "Blast",
    "BlastH264": true,
    "AutoConnectDesktop": "Desktop_Win11"
  }
}

El protocolo Blast Extreme es recomendado sobre PCoIP para redes con ancho de banda limitado o alta latencia.

Microsoft RDS / Azure Virtual Desktop

{
  "ConnectionBroker": {
    "Type": "RDS",
    "GatewayURL": "https://rdgateway.tuempresa.com",
    "FarmName": "RDS_Farm_01",
    "UseGateway": true,
    "AudioRedirect": true
  }
}

Gestión de periféricos

Impresoras

{
  "Printers": [
    {
      "Name": "HP_OfficeJet_Floor2",
      "IPAddress": "192.168.20.55",
      "Driver": "HP Universal Print Driver",
      "Default": true
    }
  ]
}

Para entornos con impresión Follow-Me (Uniflow, PaperCut), configura el driver de la cola virtual y deja que el servidor de impresión gestione la redirección física.

Escáneres y lectores de código de barras

Los escáneres USB se redirigen automáticamente a la sesión VDI si están en la lista de dispositivos permitidos:

{
  "USB": {
    "ClassFilter": ["HID", "Imaging"],
    "VendorFilter": [
      {"VID": "0536", "PID": "01F5", "Name": "Zebra_DS2208"}
    ]
  }
}

En Radial Netherlands usamos lectores Zebra DS2208 en todos los almacenes. La redirección USB funciona de forma transparente con Citrix Virtual Channel.

Pantallas duales y configuración de display

{
  "Display": {
    "Monitors": [
      {"Index": 1, "Resolution": "1920x1080", "Position": "Primary"},
      {"Index": 2, "Resolution": "1920x1080", "Position": "Secondary", "Arrangement": "Right"}
    ],
    "DPI": "100%",
    "Rotation": "Normal"
  }
}

Seguridad de endpoints

Control de puertos USB

En entornos regulados (farmacias, clínicas, finanzas), el control de dispositivos USB es crítico:

{
  "Security": {
    "USBStorage": false,
    "USBKeyboard": true,
    "USBMouse": true,
    "USBHub": true,
    "USBPrinter": true,
    "USBSmartCard": true,
    "CDROMDrive": false,
    "FloppyDrive": false
  }
}

Esta configuración permite teclado, ratón, impresora y tarjeta inteligente, pero bloquea completamente la lectura/escritura de memorias USB y unidades ópticas.

Certificados SSL/TLS

Para importar certificados corporativos automáticamente:

{
  "Certificates": [
    {
      "Name": "Corporate_Root_CA",
      "URL": "https://wms.tuempresa.com/certs/root_ca.cer",
      "Store": "Trusted Root"
    }
  ]
}

Bloqueo de pantalla automático

{
  "ScreenSaver": {
    "Enabled": true,
    "Timeout": 300,
    "LockOnResume": true,
    "PasswordRequired": true
  }
}

Red y conectividad

Configuración 802.1X (EAP-TLS)

Para redes corporativas con autenticación de puerto:

{
  "Network": {
    "EAP": {
      "Method": "TLS",
      "CACertificate": "Corporate_Root_CA",
      "ClientCertificate": "Device_Certificate",
      "Identity": "{DeviceID}@tuempresa.com"
    }
  }
}

Proxy corporativo

{
  "Network": {
    "Proxy": {
      "Server": "proxy.tuempresa.com",
      "Port": 8080,
      "BypassList": ["*.tuempresa.com", "192.168.0.0/16"]
    }
  }
}

Actualizaciones de firmware OTA

El proceso de actualización en WMS se puede automatizar completamente:

  1. Subir el firmware al repositorio WMS desde el Portal Dell
  2. Crear una tarea de actualización con ventana de mantenimiento
  3. Asignar el grupo de dispositivos objetivo
  4. Monitorear el progreso desde la consola
{
  "FirmwareUpdate": {
    "AutoUpdate": true,
    "MaintenanceWindow": {
      "StartTime": "02:00",
      "EndTime": "04:00",
      "Days": ["Monday", "Wednesday"]
    },
    "TargetVersion": "9.1.3025",
    "RebootAfterUpdate": true
  }
}

Siempre actualiza primero un grupo piloto de 5-10 dispositivos antes de desplegar a toda la flota. Esto detecta problemas de compatibilidad antes de impactar la producción.


¿Tienes un entorno VDI específico y necesitas ayuda con la configuración de ThinOS? Contacta directamente para una consultoría técnica personalizada.

Patricio Fabián Parra Galia

Dell WMS specialist · IT Infrastructure Engineer · 15+ años en Europa y Latinoamérica.