VMWARE Horizon View - 6.0 Administrator’s Guide [fr]

Administration du plug-in View Agent
Direct-Connection
VMware Horizon 6.0.0 VMware Horizon 6.0.1
Ce document prend en charge la version de chacun des produits répertoriés, ainsi que toutes les versions publiées par la suite jusqu'au remplacement dudit document par une nouvelle édition. Pour rechercher des éditions plus récentes de ce document, rendez-vous sur :
FR-001490-01
Administration du plug-in View Agent Direct-Connection
Vous trouverez la documentation technique la plus récente sur le site Web de VMware à l'adresse :
http://www.vmware.com/fr/support/
Le site Web de VMware propose également les dernières mises à jour des produits.
N’hésitez pas à nous transmettre tous vos commentaires concernant cette documentation à l’adresse suivante :
docfeedback@vmware.com
Copyright © 2014 VMware, Inc. Tous droits réservés. Copyright et informations sur les marques.
VMware, Inc.
3401 Hillview Ave. Palo Alto, CA 94304 www.vmware.com
2 VMware, Inc.
VMware, Inc.
100-101 Quartier Boieldieu 92042 Paris La Défense France www.vmware.com/fr

Table des matières

Administration du plug-in View Agent Direct-Connection 5
Installation du plug-in View Agent Direct-Connection 7
1
Configuration système requise pour le plug-in View Agent Direct-Connection 7 Installer le plug-in View Agent Direct-Connection 7 Installer le plug-in View Agent Direct-Connection en silence 8
Configuration avancée du plug-in View Agent Direct-Connection 9
2
Paramètres de configuration du plug-in View Agent Direct-Connection 9 Désactivation des chiffrements faibles dans les protocoles SSL/TLS 12 Remplacement du certificat de serveur SSL auto-signé par défaut 13 Autoriser Horizon Client à accéder aux postes de travail et aux applications 14 Utilisation de la traduction d'adresses réseau et du mappage de ports 14
Configuration de HTML Access 19
3
Installer View Agent pour HTML Access 19 Configurer une livraison de contenu statique 20 Configurer un certificat de serveur SSL signé par une autorité de certification de confiance 21
Configuration de View Agent Direct Connection sur des hôtes des services
4
Bureau à distance (RDS) 23
Hôtes des services Bureau à distance 23 Autoriser des postes de travail et des applications RDS 24
Dépannage du plug-in View Agent Direct-Connection 25
5
Le pilote graphique installé est incorrect 25 RAM vidéo insuffisante 26 Activation de la journalisation complète pour inclure les informations de suivi et de débogage 26
Index 27
VMware, Inc. 3
Administration du plug-in View Agent Direct-Connection
4 VMware, Inc.
Administration du plug-in View Agent Direct­Connection

Administration du plug-in View Agent Direct-Connection fournit des informations sur l'installation et la configuration du plug-in View Agent Direct-Connection. Ce plug-in est une extension installable de View Agent qui permet à Horizon Client de se connecter directement à un poste de travail basé sur une machine virtuelle, à un poste de travail des services Bureau à distance (Remote Desktop Services, RDS) ou à une application sans utiliser le Serveur de connexion View. Toutes les fonctionnalités de poste de travail ou d'application s'exécutent de la même manière que lorsque l'utilisateur se connecte via le Serveur de connexion View.

Public cible
Ces informations sont destinées à un administrateur qui souhaite installer, mettre à niveau ou configurer le plug-in View Agent Direct-Connection sur un poste de travail basé sur une machine virtuelle ou sur un hôte RDS. Ce guide a été rédigé à l'attention des administrateurs système Windows expérimentés qui connaissent bien la technologie de machines virtuelles et les opérations de centre de données.
VMware, Inc.
5
Administration du plug-in View Agent Direct-Connection
6 VMware, Inc.
Installation du plug-in View Agent
Direct-Connection 1
Le plug-in VADC (View Agent Direct-Connection) autorise les clients Horizon Client à se connecter directement aux postes de travail basés sur une machine virtuelle, aux postes de travail RDS ou aux applications. Le plug-in VADC, qui est une extension de View Agent, est installé sur des postes de travail basés sur une machine virtuelle ou des hôtes RDS.
Ce chapitre aborde les rubriques suivantes :
« Configuration système requise pour le plug-in View Agent Direct-Connection », page 7
n
« Installer le plug-in View Agent Direct-Connection », page 7
n
« Installer le plug-in View Agent Direct-Connection en silence », page 8
n
Configuration système requise pour le plug-in View Agent Direct­Connection
Le plug-in View Agent Direct-Connection (VADC) est installé sur des machines sur lesquelles View Agent est déjà installé. Pour obtenir la liste des systèmes d'exploitation que View Agent prend en charge, reportez­vous à la section « Systèmes d'exploitation pris en charge pour View Agent » dans le document Installation de View.
Le plug-in VADC a les exigences supplémentaires suivantes :
La machine virtuelle ou physique sur laquelle le plug-in VADC est installé doit disposer d'au moins
n
128 Mo de mémoire RAM vidéo pour garantir le bon fonctionnement de PCoIP.
Vous devez installer VMware Tools avant d'installer View Agent.
n
REMARQUE Un poste de travail basé sur une machine virtuelle qui prend en charge VADC peut joindre un domaine Microsoft Active Directory ou peut être membre d'un groupe de travail.

Installer le plug-in View Agent Direct-Connection

Le plug-in View Agent Direct-Connection (VADC) est modularisé dans un fichier de programme d'installation Windows que vous pouvez télécharger à partir du site Web VMware et installer.
Prérequis
Vérifiez que View Agent n'est pas installé.
n
VMware, Inc.
7
Administration du plug-in View Agent Direct-Connection
Procédure
1 Téléchargez le fichier du programme d'installation du plug-in VADC à partir de la page de produits
VMware à l'adresse http://www.vmware.com/products/.
Le nom de fichier du programme d'installation est VMware-viewagent-direct-connection-x86_64-y.y.y­xxxxxx.exe pour Windows 64 bits ou VMware-viewagent-direct-connection--y.y.y-xxxxxx.exe pour Windows 32 bits, où y.y.y est le numéro de version et xxxxxx le numéro de build.
2 Double-cliquez sur le fichier du programme d'installation.
3 (Facultatif) Modifiez le numéro de port TCP.
Le numéro de port par défaut est 443.
4 (Facultatif) Choisissez comment configurer le service Pare-feu Windows.
Par défaut, l'option Configurer automatiquement le Pare-feu Windows est cochée et le programme d'installation configure le Pare-feu Windows afin d'autoriser les connexions réseau requises.
5 Suivez les invites et terminez l'installation.

Installer le plug-in View Agent Direct-Connection en silence

Vous pouvez utiliser la fonctionnalité d'installation silencieuse de MSI (Microsoft Windows Installer) pour installer le plug-in View Agent Direct-Connection (VADC). Lors d'une installation silencieuse, vous utilisez la ligne de commande sans avoir besoin de répondre aux invites de l'assistant.
Avec l'installation silencieuse, vous pouvez déployer efficacement le plug-in VADC dans une grande entreprise. Pour en savoir plus sur Windows Installer, consultez la section « Options de la ligne de commande Microsoft Windows Installer » dans le document Configuration de pools de postes de travail et d'applications dans VMware Horizon View. Le plug-in VADC prend en charge les propriétés MSI suivantes.
Tableau 11. Propriétés MSI pour l'installation silencieuse du plug-in View Agent Direct-Connection
Valeur par
Propriété MSI Description
LISTENPORT Port TCP utilisé par le plug-in VADC pour accepter les connexions à
distance. Par défaut, le programme d'installation configurera le pare-feu Windows pour qu'il autorise le trafic sur le port.
MODIFYFIREWALL Si cette propriété est définie sur 1, le programme d'installation configurera
le pare-feu Windows pour qu'il autorise le trafic sur LISTENPORT. Si elle est définie sur 0, le programme d'installation ne le configurera pas.
défaut
443
1
Prérequis
Vérifiez que View Agent est installé.
n
Procédure
1 Ouvrez une invite de commande Windows.
2 Exécutez le fichier d'installation du plug-in VADC avec les options de la ligne de commande pour
spécifier une installation silencieuse. Vous pouvez éventuellement spécifier des propriétés MSI facultatives.
L'exemple suivant installe le plug-in VADC avec les options par défaut.
VMware-viewagent-direct-connection--y.y.y-xxxxxx.exe /s
L'exemple suivant installe le plug-in VADC et spécifie un port TCP que vadc écoutera pour des connexions à distance.
VMware-viewagent-direct-connection--y.y.y-xxxxxx.exe /s /v"/qn LISTENPORT=9999"
8 VMware, Inc.
Configuration avancée du plug-in
View Agent Direct-Connection 2
Vous pouvez utiliser les paramètres de configuration par défaut du plug-in View Agent Direct-Connection ou les personnaliser via les objets de stratégie de groupe (GPO) de Windows Active Directory ou en modifiant des paramètres de Registre Windows spécifiques.
Ce chapitre aborde les rubriques suivantes :
« Paramètres de configuration du plug-in View Agent Direct-Connection », page 9
n
« Désactivation des chiffrements faibles dans les protocoles SSL/TLS », page 12
n
« Remplacement du certificat de serveur SSL auto-signé par défaut », page 13
n
« Autoriser Horizon Client à accéder aux postes de travail et aux applications », page 14
n
« Utilisation de la traduction d'adresses réseau et du mappage de ports », page 14
n

Paramètres de configuration du plug-in View Agent Direct-Connection

Tous les paramètres de configuration du plug-in View Agent Direct-Connection sont stockés sur le registre local sur chaque poste de travail basé sur une machine virtuelle ou sur chaque hôte RDS. Vous pouvez gérer ces paramètres à l'aide des objets de stratégie de groupe (GPO) de Windows Active Directory, de l'éditeur de stratégie locale ou en modifiant directement le Registre.
Les valeurs de Registre sont situées dans la clé de registre HKEY_LOCAL_MACHINE\Software\VMware,
Inc.\VMware VDM\Agent\Configuration\XMLAPI.
Tableau 21. Paramètres de configuration du plug-in View Agent Direct-Connection
Paramètre Valeur de Registre Type Description
Numéro de port HTTPS
Délai d'expiration de session
VMware, Inc. 9
httpsPortNumber REG_SZ Port TCP sur lequel le plug-in écoute les demandes
HTTPS entrantes provenant d'Horizon Client. Si vous modifiez cette valeur, vous devez effectuer la modification correspondante dans le Pare-feu Windows pour autoriser le trafic entrant.
sessionTimeout REG_SZ Période pendant laquelle un utilisateur peut garder
une session ouverte avec Horizon Client. La valeur est définie en minutes. La valeur par défaut est de 600 minutes. Lorsque le délai arrive à expiration, toutes les sessions de poste de travail et d'applications de l'utilisateur sont déconnectées.
Loading...
+ 19 hidden pages