ThinOS 9.x es la evolución más completa del sistema operativo de Dell para Thin Clients. Basado en Linux, ofrece soporte nativo para Citrix, VMware Horizon, Microsoft RDS, Amazon WorkSpaces y otros brokers, todo gestionado centralmente desde WMS.
Estructura de una política WMS
Una política en WMS es un documento JSON que define la configuración completa de un dispositivo. Se aplica en cascada:
Grupo Global (base)
└── Grupo País / Departamento (override)
└── Grupo Función (override final)
Ejemplo de estructura mínima:
{
"Version": "9.1.3",
"ConnectionBroker": {
"Type": "Citrix",
"ServerURL": "https://storefront.tuempresa.com",
"AutoLaunch": true,
"DefaultResource": "Desktop_Windows10"
},
"Network": {
"VLAN": 20,
"DNS": ["192.168.1.10", "192.168.1.11"],
"NTPServer": "pool.ntp.org"
},
"Security": {
"USBStorage": false,
"Screenshot": false,
"LocalPrinting": true
},
"Display": {
"DualMonitor": true,
"Resolution": "1920x1080",
"RefreshRate": 60
}
}
Configuración del broker VDI
Citrix Virtual Apps and Desktops
Para Citrix Workspace con StoreFront:
{
"ConnectionBroker": {
"Type": "Citrix",
"ServerURL": "https://storefront.tuempresa.com",
"StoreURL": "/Citrix/Store",
"AuthMethod": "DomainPassthrough",
"HDXEnabled": true,
"H264Enabled": true,
"AudioQuality": "High"
}
}
Con
DomainPassthroughel usuario hace SSO automático si el equipo está unido al dominio. Si los Thin Clients no son miembros del dominio, usaUserDefinedpara que aparezca el login de Citrix.
VMware Horizon
{
"ConnectionBroker": {
"Type": "VMwareView",
"ServerURL": "https://horizon.tuempresa.com",
"Protocol": "Blast",
"BlastH264": true,
"AutoConnectDesktop": "Desktop_Win11"
}
}
El protocolo Blast Extreme es recomendado sobre PCoIP para redes con ancho de banda limitado o alta latencia.
Microsoft RDS / Azure Virtual Desktop
{
"ConnectionBroker": {
"Type": "RDS",
"GatewayURL": "https://rdgateway.tuempresa.com",
"FarmName": "RDS_Farm_01",
"UseGateway": true,
"AudioRedirect": true
}
}
Gestión de periféricos
Impresoras
{
"Printers": [
{
"Name": "HP_OfficeJet_Floor2",
"IPAddress": "192.168.20.55",
"Driver": "HP Universal Print Driver",
"Default": true
}
]
}
Para entornos con impresión Follow-Me (Uniflow, PaperCut), configura el driver de la cola virtual y deja que el servidor de impresión gestione la redirección física.
Escáneres y lectores de código de barras
Los escáneres USB se redirigen automáticamente a la sesión VDI si están en la lista de dispositivos permitidos:
{
"USB": {
"ClassFilter": ["HID", "Imaging"],
"VendorFilter": [
{"VID": "0536", "PID": "01F5", "Name": "Zebra_DS2208"}
]
}
}
En Radial Netherlands usamos lectores Zebra DS2208 en todos los almacenes. La redirección USB funciona de forma transparente con Citrix Virtual Channel.
Pantallas duales y configuración de display
{
"Display": {
"Monitors": [
{"Index": 1, "Resolution": "1920x1080", "Position": "Primary"},
{"Index": 2, "Resolution": "1920x1080", "Position": "Secondary", "Arrangement": "Right"}
],
"DPI": "100%",
"Rotation": "Normal"
}
}
Seguridad de endpoints
Control de puertos USB
En entornos regulados (farmacias, clínicas, finanzas), el control de dispositivos USB es crítico:
{
"Security": {
"USBStorage": false,
"USBKeyboard": true,
"USBMouse": true,
"USBHub": true,
"USBPrinter": true,
"USBSmartCard": true,
"CDROMDrive": false,
"FloppyDrive": false
}
}
Esta configuración permite teclado, ratón, impresora y tarjeta inteligente, pero bloquea completamente la lectura/escritura de memorias USB y unidades ópticas.
Certificados SSL/TLS
Para importar certificados corporativos automáticamente:
{
"Certificates": [
{
"Name": "Corporate_Root_CA",
"URL": "https://wms.tuempresa.com/certs/root_ca.cer",
"Store": "Trusted Root"
}
]
}
Bloqueo de pantalla automático
{
"ScreenSaver": {
"Enabled": true,
"Timeout": 300,
"LockOnResume": true,
"PasswordRequired": true
}
}
Red y conectividad
Configuración 802.1X (EAP-TLS)
Para redes corporativas con autenticación de puerto:
{
"Network": {
"EAP": {
"Method": "TLS",
"CACertificate": "Corporate_Root_CA",
"ClientCertificate": "Device_Certificate",
"Identity": "{DeviceID}@tuempresa.com"
}
}
}
Proxy corporativo
{
"Network": {
"Proxy": {
"Server": "proxy.tuempresa.com",
"Port": 8080,
"BypassList": ["*.tuempresa.com", "192.168.0.0/16"]
}
}
}
Actualizaciones de firmware OTA
El proceso de actualización en WMS se puede automatizar completamente:
- Subir el firmware al repositorio WMS desde el Portal Dell
- Crear una tarea de actualización con ventana de mantenimiento
- Asignar el grupo de dispositivos objetivo
- Monitorear el progreso desde la consola
{
"FirmwareUpdate": {
"AutoUpdate": true,
"MaintenanceWindow": {
"StartTime": "02:00",
"EndTime": "04:00",
"Days": ["Monday", "Wednesday"]
},
"TargetVersion": "9.1.3025",
"RebootAfterUpdate": true
}
}
Siempre actualiza primero un grupo piloto de 5-10 dispositivos antes de desplegar a toda la flota. Esto detecta problemas de compatibilidad antes de impactar la producción.
¿Tienes un entorno VDI específico y necesitas ayuda con la configuración de ThinOS? Contacta directamente para una consultoría técnica personalizada.