Utilisation de VMware Horizon View Client pour Windows Janvier 2014 Horizon View Ce document prend en charge la version de chacun des produits répertoriés, ainsi que toutes les versions publiées par la suite jusqu'au remplacement dudit document par une nouvelle édition. Pour rechercher des éditions plus récentes de ce document, rendez-vous sur : http://www.vmware.com/fr/support/pubs. FR-001179-02 Utilisation de VMware Horizon View Client pour Windows Vous trouverez la documentation technique la plus récente sur le site Web de VMware à l'adresse : http://www.vmware.com/fr/support/ Le site Web de VMware propose également les dernières mises à jour des produits. N’hésitez pas à nous transmettre tous vos commentaires concernant cette documentation à l’adresse suivante : [email protected] Copyright © 2014 VMware, Inc. Tous droits réservés. Copyright et informations sur les marques. VMware, Inc. 3401 Hillview Ave. Palo Alto, CA 94304 www.vmware.com 2 VMware, Inc. 100-101 Quartier Boieldieu 92042 Paris La Défense France www.vmware.com/fr VMware, Inc. Table des matières Utilisation de VMware Horizon View Client pour Windows 5 1 Configuration système requise et configuration pour View Client basé sur Windows 7 Configuration système requise pour les clients Windows 7 Configuration système requise pour l'Audio/Vidéo en temps réel 9 Exigences pour l'utilisation de la redirection multimédia (MMR) 9 Conditions d'utilisation de la redirection d'URL flash 11 Exigences pour l'utilisation de Microsoft Lync avec Horizon View Client 12 Exigences de l'authentification par carte à puce 13 Exigences de navigateur client pour View Portal 14 Systèmes d'exploitation de poste de travail pris en charge 15 Préparation du Serveur de connexion View pour Horizon View Client 15 Données Horizon View Client collectées par VMware 15 2 Installation de View Client pour Windows 19 Installer View Client pour Windows 19 Configurer les liens de téléchargement de View Client affichés dans View Portal Installation de View Client en silence 23 21 3 Configuration d' Horizon View Client pour les utilisateurs finaux 29 Utilisation d'URI pour configurer Horizon View Client 30 Configuration de la vérification des certificats pour les utilisateurs finaux 34 Utilisation du modèle de stratégie de groupe pour configurer VMware Horizon View Client pour Windows 36 Exécuter View Client depuis la ligne de commande 49 Utilisation du Registre Windows pour configurer Horizon View Client 52 4 Gestion des connexions de serveur et des postes de travail 55 Ouvrir une session sur un poste de travail View 55 Basculer entre postes de travail 58 Fermer une session ou se déconnecter d'un poste de travail 58 5 Travailler dans un poste de travail View 61 Matrice de prise en charge des fonctions 61 Internationalisation 62 Utilisation de plusieurs moniteurs 63 Connecter des périphériques USB 63 Utilisation de la fonctionnalité Audio/Vidéo en temps réel pour webcams et microphones 67 Copier-coller du texte et des images 69 Impression à partir d'un poste de travail distant 70 VMware, Inc. 3 Utilisation de VMware Horizon View Client pour Windows Contrôler l'affichage d'Adobe Flash 71 Utilisation de la fonction de souris relative pour des applications de CAO et 3D 72 6 Résolution des problèmes d' Horizon View Client 73 Que faire si View Client se ferme de façon inattendue Réinitialiser un poste de travail 73 Désinstallation d'Horizon View Client 74 73 Index 75 4 VMware, Inc. Utilisation de VMware Horizon View Client pour Windows Ce guide intitulé Utilisation de VMware Horizon View Clientpour Windows fournit des informations concernant ® l'installation et l'utilisation du logiciel VMware Horizon View™ sur un système client Microsoft Windows pour une connexion à un poste de travail View dans le datacenter. Ce document contient des informations quant aux configurations système requises ainsi que des instructions quant à l'installation et l'utilisation d'Horizon View Client pour Windows. Ces informations sont conçues pour les administrateurs qui doivent configurer un déploiement d' Horizon View comportant des systèmes clients Microsoft Windows, tels que des postes de travail et des ordinateurs portables. Les informations sont rédigées pour des administrateurs système expérimentés qui connaissent parfaitement la technologie des machines virtuelles et les opérations de datacenter. VMware, Inc. 5 Utilisation de VMware Horizon View Client pour Windows 6 VMware, Inc. Configuration système requise et configuration pour View Client basé sur Windows 1 Les systèmes utilisant View client doivent satisfaire à certaines exigences matérielles et logicielles. View Client sous les systèmes Windows utilise les paramètres Internet de Microsoft Internet Explorer, y compris les paramètres du proxy, lors de la connexion au Serveur de connexion View. Veillez à ce que les paramètres de votre Internet Explorer sont corrects et que vous pouvez accéder à l'URL du Serveur de connexion View via Internet Explorer. Ce chapitre aborde les rubriques suivantes : n « Configuration système requise pour les clients Windows », page 7 n « Configuration système requise pour l'Audio/Vidéo en temps réel », page 9 n « Exigences pour l'utilisation de la redirection multimédia (MMR) », page 9 n « Conditions d'utilisation de la redirection d'URL flash », page 11 n « Exigences pour l'utilisation de Microsoft Lync avec Horizon View Client », page 12 n « Exigences de l'authentification par carte à puce », page 13 n « Exigences de navigateur client pour View Portal », page 14 n « Systèmes d'exploitation de poste de travail pris en charge », page 15 n « Préparation du Serveur de connexion View pour Horizon View Client », page 15 n « Données Horizon View Client collectées par VMware », page 15 Configuration système requise pour les clients Windows Vous pouvez installer Horizon View Client pour Windows sur des ordinateurs de bureau ou portables qui utilisent un système d'exploitation Microsoft Windows 8.x, Windows 7, Vista ou XP. L'ordinateur de bureau ou portable sur lequel vous installez Horizon View Client, et les périphériques qu'il utilise, doit respecter une certaine configuration système. Modèle Ordinateur de bureau ou portable compatible x86 ou x86 64 bits standard Mémoire Au moins 1 Go de RAM Systèmes d'exploitation VMware, Inc. OS Version SP Windows 8 ou 8.1 32 ou 64 bits S/O Windows 7 32 ou 64 bits Aucun ou SP1 7 Utilisation de VMware Horizon View Client pour Windows OS Version SP Windows XP 32 bits SP3 Windows Vista 32 bits SP1 ou SP2 Pour Windows 7 et Windows Vista, les éditions suivantes sont prises en charge : Home, Enterprise, Professional/Business et Ultimate. Pour Windows XP, les éditions Home et Professional sont prises en charge. Pour Windows 8 et 8.1, les éditions suivantes sont prises en charge : Windows 8 ou 8.1 Pro - Desktop et Windows 8 ou 8.1 Enterprise - Desktop. Serveur de connexion View, serveur de sécurité et View Agent Dernière version de maintenance de VMware View 4.6.x et versions ultérieures Protocole d'affichage pour Horizon View PCoIP ou RDP Exigences matérielles pour PCoIP n Un processeur x86 avec extensions SSE2, avec une vitesse de processeur d'au moins 800 MHz. n RAM disponible supérieure à la configuration requise pour prendre en charge plusieurs configurations d'écran. Utilisez la formule suivante comme indicateur général : Si les systèmes clients se connectent en dehors du pare-feu d'entreprise, VMware recommande d'utiliser un serveur de sécurité. Avec un serveur de sécurité, les systèmes client ne requièrent pas de connexion VPN. 20 Mo + (24 * (nb d'écrans) * (largeur d'écran) * (hauteur d'écran)) Comme indicateur rapide, vous pouvez utiliser les calculs suivants : 1 écran : 1600 x 1200 : 64 Mo 2 écrans : 1600 x 1200 : 128 Mo 3 écrans : 1600 x 1200 : 256 Mo Exigences matérielles pour RDP Exigences logicielles pour RDP 8 n Un processeur x86 avec extensions SSE2, avec une vitesse de processeur d'au moins 800 MHz. n RAM de 128 Mo. n Pour les systèmes Windows XP et Windows XP Embedded, utilisez Microsoft RDP 6.1. n Windows Vista inclut RDP 6.1, mais RDP 7.1 est recommandé. n Pour Windows 7, utilisez RDP 7.1 ou 8.0. Windows 7 inclut RDP 7. Windows 7 SP1 inclut RDP 7.1. n Pour Windows 8, utilisez RDP 8.0. Pour Windows 8.1, utilisez RDP 8.1. n Pour les machines virtuelles de poste de travail Windows XP, vous devez installer les correctifs RDP répertoriés dans les articles 323497 et 884020 de la Base de connaissances de Microsoft. Si vous n'installez pas les correctifs RDP, le message Échec des sockets Windows risque de s'afficher sur le client. VMware, Inc. Chapitre 1 Configuration système requise et configuration pour View Client basé sur Windows n Le programme d'installation de View Agent configure la règle de parefeu locale pour que les connexions RDP entrantes correspondent au port RDP actuel du système d'exploitation hôte, en général le port 3389. Si vous changez le numéro du port RDP, vous devez changer les règles de pare-feu associées. Vous pouvez télécharger les versions de Remote Desktop Client sur le Centre de téléchargement de Microsoft. Configuration système requise pour l'Audio/Vidéo en temps réel L’Audio/Vidéo en temps réel fonctionne avec des webcams standard, des périphériques audio USB et analogiques ainsi qu’avec les applications de conférence standard telles que Skype, WebEx et Google Hangouts. Pour prendre en charge l'Audio/Vidéo en temps réel, le déploiement de votre Horizon View doit satisfaire certaines exigences matérielles et logicielles. Poste de travail distant Horizon View View Agent 5.2 ou version ultérieure doit être installé sur les postes de travail. La version correspondante de Remote Experience Agent doit également être installée sur les postes de travail. Par exemple, si View Agent 5.3 est installé, vous devez aussi installer Remote Experience Agent depuis Horizon View 5.3 Feature Pack 1. Consultez le document Installation et administration de VMware Horizon View Feature Pack pour VMware Horizon View Logiciel Horizon View Client Horizon View Client 2.2 pour Windows ou versions ultérieures Ordinateur Horizon View Client ou périphérique d'accès client n L'Audio/Vidéo en temps réel est pris en charge par tous les systèmes d'exploitation client Windows qui utilisent Horizon View Client pour Windows. Pour plus d'informations, reportez-vous à « Configuration système requise pour les clients Windows », page 7. n Les pilotes des webcams et des périphériques audio doivent être installés, et la webcam ainsi que le périphérique audio doivent être opérationnels sur l'ordinateur client. Pour utiliser l'Audio/Vidéo en temps réel, vous n'avez pas à installer les pilotes des périphériques sur le système d'exploitation du poste de travail où View Agent est installé. Protocole d'affichage pour Horizon View PCoIP L'Audio/Vidéo en temps réel n'est pas pris en charge par les sessions postes de travail RDP. Exigences pour l'utilisation de la redirection multimédia (MMR) La redirection multimédia (MMR) délivre le flux multimédia directement aux ordinateurs client. Avec MMR, le flux multimédia est traité, c'est-à-dire décodé, sur le système client. Le système client effectue la lecture du contenu multimédia, déchargeant ainsi la demande sur l'hôte ESXi. La fonctionnalité MMR étant mise en œuvre différemment selon les systèmes d'exploitation, les configurations système requises pour Windows 7 diffèrent des configurations pour Windows Vista et les systèmes d'exploitation antérieurs. IMPORTANT Les postes de travail View Windows 8 ne prennent pas en charge la fonctionnalité MMR. Pour ces agents View, utilisez la redirection multimédia Windows, incluse avec RDP 7 et supérieur. VMware, Inc. 9 Utilisation de VMware Horizon View Client pour Windows Prise en charge de la redirection multimédia et configurations requises pour les systèmes d'exploitation Windows 7 Pour qu'il soit possible d'utiliser la fonctionnalité MMR sur des postes de travail View Windows 7 et des clients Windows 7 ou 8, vos serveurs, postes de travail et ordinateurs clients doivent respecter certaines exigences de configuration. Exigences logicielles VMware Poste de travail Horizon View Ordinateur View Client ou périphérique d'accès client Formats multimédias pris en charge n Les serveurs et les postes de travail Horizon View doivent posséder VMware Horizon View 5.3 ou version ultérieure. n Sur les postes de travail virtuels, vous devez également installer la dernière version de Remote Experience Agent. Reportez-vous au document Installation et Administration de VMware Horizon View Feature Pack pour VMware Horizon View 5.3 Feature Pack 1. n Sur les clients View, vous devez installer VMware Horizon View Client pour Windows 2.2 ou version ultérieure. n Pour plus d'informations sur les autres paramètres de configuration requis, consultez le document Installation et Administration de VMware Horizon View Feature Pack pour VMware Horizon View 5.3 Feature Pack 1. n Les postes de travail doivent tourner sur des systèmes d'exploitation Windows 7, 64 ou 32 bits. n Le Rendu 3D doit être activé sur le pool de postes de travail. n La version du matériel virtuel des machines virtuelles poste de travail doit être 8 ou plus. n Les utilisateurs doivent effectuer la lecture de leurs vidéos avec Windows Media Player 12 ou version ultérieure. n Les clients doivent tourner sur des systèmes d'exploitation Windows 7 ou Windows 8, 64 ou 32 bits. n Les clients doivent disposer de cartes vidéo compatibles DXVA (DirectX Video Acceleration) qui peuvent décoder les vidéos sélectionnées. n Windows Media Player 12 ou version ultérieure doit être installé sur les clients pour permettre la redirection vers le matériel local. Les formats multimédias doivent être conformes à la norme de compression vidéo H.264. Les formats de fichiers M4V, MP4 et MOV sont pris en charge. Vos postes de travail virtuels doivent utiliser l'un de ces formats de fichiers et les décodeurs locaux de ces formats doivent exister sur les systèmes client. Prise en charge de la redirection multimédia pour les systèmes d'exploitation Windows Vista et Windows XP Pour qu'il soit possible d'utiliser la fonctionnalité MMR sur des postes de travail et des clients View Windows Vista et Windows XP, vos serveurs, postes de travail et ordinateurs clients doivent respecter certaines exigences de configuration. Exigences logicielles VMware 10 n Vous devez disposer de serveurs et de postes de travail VMware View 4.6.1 ou version ultérieure. VMware, Inc. Chapitre 1 Configuration système requise et configuration pour View Client basé sur Windows Poste de travail Horizon View Ordinateur View Client ou périphérique d'accès client Formats multimédias pris en charge n Sur les clients View, vous devez installer View Client pour Windows 4.6.1 ou version ultérieure. n Les postes de travail doivent exécuter les systèmes d'exploitation Windows Vista ou Windows XP 32 bits. n Les utilisateurs doivent effectuer la lecture de leurs vidéos avec Windows Media Player 10 ou version ultérieure. n Les postes de travail doivent exécuter les systèmes d'exploitation Windows Vista, Windows XP ou Windows XP Embedded 32 bits. n Windows Media Player 10 ou version ultérieure doit être installé sur les clients pour permettre la redirection vers le matériel local. n Le matériel d'affichage vidéo de View Client doit avoir la prise en charge de la superposition pour que MMR fonctionne correctement. La fonction MMR prend en charge les formats de fichier média que le système client prend en charge, car des décodeurs locaux doivent exister sur le client. Les formats de fichier incluent MPEG2-1, MPEG-2, MPEG-4 Part 2, WMV 7, 8 et 9; WMA, AVI, ACE, MP3 et WAV, entre autres. REMARQUE Vous devez ajouter le port MMR en tant qu'exception à votre logiciel de pare-feu. Le port par défaut pour MMR est 9427. Conditions d'utilisation de la redirection d'URL flash La diffusion de contenus Flash directement à partir d’'Adobe Media Server vers les points de terminaison client soulage l'hôte ESXi du datacenter, supprime les routages supplémentaires via le datacenter et réduit la bande passante nécessaire pour écouter simultanément des événements vidéo en direct sur plusieurs points de terminaison client. La fonctionnalité de redirection d'URL Flash utilise un JavaScript incorporé dans le HTML d'une page Web par l'administrateur de celle-ci. Chaque fois qu'un utilisateur de poste de travail virtuel clique sur le lien de l’'URL désigné à partir d'une page Web, JavaScript intercepte et redirige le fichier ShockWave (SWF) à partir de la session du poste de travail virtuel au point de terminaison client. Le point de terminaison ouvre alors un projecteur VMware Flash local à l’extérieur de la session de poste de travail virtuel et lance la lecture du flux multimédia en local. Cette fonctionnalité est disponible lorsqu'elle est utilisée avec la version correcte de VMware Horizon View Feature Pack. n La prise en charge de la multidiffusion requiert VMware Horizon View 5.2 Feature Pack 2 ou version ultérieure. n La prise en charge de la monodiffusion requiert VMware Horizon View 5.3 Feature Pack 1 ou version ultérieure. Pour utiliser cette fonctionnalité, vous devez configurer votre page Web et vos périphériques client. Les systèmes client doivent satisfaire certaines exigences matérielles et logicielles : n Pour la prise en charge de la multidiffusion, les systèmes client doivent utiliser Horizon View Client 5.4, 2.2 ou version ultérieure. Pour la prise en charge de la monodiffusion, les systèmes client doivent utiliser Horizon View Client 2.2 ou version ultérieure. VMware, Inc. 11 Utilisation de VMware Horizon View Client pour Windows n Les systèmes client doivent avoir une connectivité IP au serveur Web d’Adobe hébergeant le fichier Shockwave (SWF) qui initie les flux de multidiffusion ou de monodiffusion. Si nécessaire, configurez votre pare-feu pour ouvrir les ports appropriés afin de permettre aux périphériques client d'accéder à ce serveur. n Les systèmes client doivent avoir Adobe Flash Player 10.1 ou version ultérieure pour Internet Explorer (qui utilise ActiveX). Pour consulter la liste des exigences qu’un poste de travail View doit satisfaire pour la redirection d'URL Flash, et pour obtenir des instructions sur la configuration d'une page Web afin qu’elle fournisse un flux de multidiffusion ou de monodiffusion, reportez-vous au document Installation et administration de VMware Horizon View Feature Pack. Exigences pour l'utilisation de Microsoft Lync avec Horizon View Client Vous pouvez utiliser un client Microsoft Lync 2013 sur des postes de travail View pour participer à des appels VoIP (Voice over IP) de communications unifiées et de conversation vidéo avec des périphériques audio et vidéo USB certifiés Lync. Il n'est plus nécessaire de disposer d'un téléphone IP dédié. Cette architecture requiert l'installation d'un client Microsoft Lync 2013 sur le poste de travail View et d'un plug-in VDI Microsoft Lync sur le point de terminaison du client. Les clients peuvent utiliser le client Microsoft Lync 2013 pour les fonctions de présence, de messagerie instantanée, de conférence Web et Microsoft Office. À chaque appel VoIP ou de tchat vidéo Lync, le plug-in VDI Lync décharge tout le traitement multimédia du serveur de datacenter vers le point de terminaison du client, et code tout le multimédia en codecs audio et vidéo optimisés pour Lync. Cette architecture optimisée est hautement évolutive, entraîne une utilisation réduite de la bande passante réseau et fournit une livraison de données multimédia point à point avec la prise en charge de VoIP et de la vidéo en temps réel haute qualité. Pour plus d'informations, consultez l'entrée End User Computing Blog à l'adresse http://blogs.vmware.com/euc/2013/06/the-abcs-of-deploying-vmware-horizon-view-5-2-with-microsoftlync-2013.html. REMARQUE L'enregistrement audio n'est pas encore pris en charge. Cette intégration est prise en charge uniquement avec le protocole d'affichage PCoIP. Cette fonction a les exigences suivantes : Système d'exploitation Logiciel système client n Système d'exploitation client : Windows 7 SP1 ou Windows 8, 32 ou 64 bits n Système d'exploitation de machine virtuelle (agent) : Windows 7 SP1 32 ou 64 bits n Horizon View Client pour Windows 5.3 ou version ultérieure pour les systèmes client Windows 7, Horizon View Client 5.4 ou version ultérieure pour les systèmes client Windows 8 ou Horizon View Client pour Windows 2.2 ou version ultérieure. n Version 32 bits du plug-in VDI Microsoft Lync IMPORTANT La version 64 bits de Microsoft Office ne doit pas être installée sur la machine cliente. Le plug-in VDI Microsoft Lync 32 bits requis n'est pas compatible avec Microsoft Office 2013 64 bits. 12 VMware, Inc. Chapitre 1 Configuration système requise et configuration pour View Client basé sur Windows Logiciel de poste de travail View (agent) n Le certificat de sécurité généré lors du déploiement de Microsoft Lync Server 2013 doit être importé dans le répertoire Autorités de certification racine approuvées. n Horizon View Agent 5.2 ou version ultérieure n Microsoft Lync 2013 Client Le niveau binaire de Lync 2013 Client doit correspondre au niveau binaire du système d'exploitation de machine virtuelle lorsque vous utilisez Horizon View Agent 5.2. Si vous utilisez Horizon View Agent 5.3, le niveau binaire de Lync 2013 client ne doit pas nécessairement correspondre à celui du système d'exploitation de la machine virtuelle. Serveurs requis n Le certificat de sécurité généré lors du déploiement de Microsoft Lync Server 2013 doit être importé dans le répertoire Autorités de certification racine approuvées n Un serveur exécutant le Serveur de connexion View 5.2 ou version ultérieure n Un serveur exécutant Microsoft Lync Server 2013 n Une infrastructure vSphere pour héberger les machines virtuelles Les hôtes de vCenter Server et ESXi doivent exécuter vSphere 5.0 ou supérieur. Matériel n Matériel prenant en charge tous les composants logiciels requis cités précédemment n Point de terminaison client : CPU de 1,5 GHz ou plus et un minimum de 2 Go de RAM pour le plug-in Microsoft Lync 2013 Exigences de l'authentification par carte à puce Les systèmes client qui utilisent une carte à puce pour l'authentification utilisateur doivent satisfaire certaines exigences. Chaque système client qui utilise une carte à puce pour l'authentification utilisateur doit avoir les logiciels et matériels suivants : n Horizon View Client n Un lecteur de carte à puce compatible avec Windows n Un intergiciel de carte à puce n Des pilotes d'application spécifiques du produit Vous devez également installer des pilotes d'application spécifiques du produit sur les postes de travail distants. Horizon View prend en charge les cartes à puce et les lecteurs de carte à puce qui utilisent un fournisseur PKCS#11 ou Microsoft CryptoAPI. Facultativement, vous pouvez installer la suite logicielle ActivIdentity ActivClient qui fournit des outils pour interagir avec des cartes à puce. Les utilisateurs qui s'authentifient avec des cartes à puce doivent posséder une carte à puce ou un jeton de carte à puce USB, et chaque carte à puce doit contenir un certificat utilisateur. VMware, Inc. 13 Utilisation de VMware Horizon View Client pour Windows Pour installer des certificats sur une carte à puce, vous devez configurer un ordinateur pour qu'il agisse comme une station d'inscription. Cet ordinateur doit avoir l'autorité d'émettre des certificats de carte à puce pour les utilisateurs, et il doit être membre du domaine pour lequel vous émettez des certificats. IMPORTANT Lorsque vous inscrivez une carte à puce, vous pouvez choisir la taille de clé du certificat résultant. Pour utiliser des cartes à puce avec des postes de travail locaux, vous devez sélectionner une clé de 1 024 bits ou de 2 048 bits au cours de l'inscription de carte à puce. Les certificats avec des clés de 512 bits ne sont pas pris en charge. Le site Web Microsoft TechNet comporte des informations détaillées sur la planification et l'implémentation de l'authentification par carte à puce pour les systèmes Windows. Outre le respect de ces exigences pour les systèmes Horizon View Client, les autres composants d' Horizon View doivent également respecter certaines exigences de configuration pour prendre en charge les cartes à puce : n Pour plus d'informations sur la configuration des serveurs View Server pour prendre en charge l'utilisation des cartes à puce, consultez la rubrique « Configurer l'authentification par carte à puce » dans le document Administration de VMware Horizon View. n Pour plus d'informations sur les tâches que vous pouvez effectuer dans Active Directory afin d'implémenter l'authentification par carte à puce, reportez-vous aux rubriques sur la préparation d'Active Directory pour l'authentification par carte à puce, dans le document Installation de VMware Horizon View. Exigences de navigateur client pour View Portal À partir d'un système client, vous pouvez ouvrir un navigateur et naviguer vers une instance de Serveur de connexion View. La page Web qui s'affiche est un portail qui contient des liens pour télécharger le fichier d'installation d'Horizon View Client. Pour utiliser le portail en vue de télécharger un programme d'installation d'Horizon View Client, vous devez posséder l'un des navigateurs Web suivants : n Internet Explorer 8 n Internet Explorer 9 n Internet Explorer 10 (sur un système Windows 8 en mode Bureau) n Firefox 6 et versions supérieures n Safari 5 (sur Mac) n Chrome 14 ou supérieur Si votre administrateur a installé VMware Horizon View HTML Access sur le serveur, vous verrez peut-être également une icône vous permettant de vous connecter à un poste de travail virtuel à l'aide du navigateur, sans installer de logiciel client. L'utilisation de cette fonctionnalité HTML Access requiert des navigateurs récents : 14 n Chrome 28 ou supérieur n Internet Explorer 9 ou supérieur n Safari 6 ou supérieur n Mobile Safari sur les périphériques iOS exécutant iOS 6 ou supérieur n Firefox 21 ou supérieur VMware, Inc. Chapitre 1 Configuration système requise et configuration pour View Client basé sur Windows Systèmes d'exploitation de poste de travail pris en charge Les administrateurs créent des machines virtuelles avec un système d'exploitation client et installent View Agent sur le système d'exploitation client. Les utilisateurs finaux peuvent ouvrir une session sur ces machines virtuelles à partir d'un périphérique client. Pour obtenir la liste des systèmes d'exploitation invités, consultez la rubrique « Systèmes d'exploitation pris en charge par View Agent » dans la documentation d'installation d'Horizon View 4.6.x ou 5.x. Préparation du Serveur de connexion View pour Horizon View Client Les administrateurs doivent effectuer des tâches spécifiques pour permettre aux utilisateurs finaux de se connecter à des postes de travail distants. Pour que les utilisateurs finaux puissent se connecter au Serveur de connexion View ou à un serveur de sécurité et accéder à un poste de travail distant, vous devez configurer un certain nombre de paramètres de pool et de paramètres de sécurité : n Si vous utilisez un serveur de sécurité comme le recommande VMware, assurez-vous de disposer des dernières versions de maintenance du Serveur de connexion View 4.6.x et du Serveur de sécurité View 4.6.x ou versions ultérieures. Consultez la documentation Installation de VMware Horizon View. n Si vous prévoyez d'utiliser une connexion tunnel sécurisée pour des périphériques client et si la connexion sécurisée est configurée avec un nom d'hôte DNS pour le Serveur de connexion View ou un serveur de sécurité, vérifiez que le périphérique client peut résoudre ce nom DNS. Pour activer ou désactiver le tunnel sécurisé, dans View Administrator, allez à la boîte de dialogue Modifier les paramètres du Serveur de connexion View et cochez la case Utiliser une connexion tunnel sécurisée vers le poste de travail. n Vérifiez qu'un pool de postes de travail a été créé et que le compte d'utilisateur que vous souhaitez utiliser est autorisé à accéder au poste de travail distant. Consultez les rubriques sur la création de pools de postes de travail dans la documentation Administration de VMware Horizon View. n Pour pouvoir utiliser une authentification à deux facteurs, telle que l'authentification RSA SecurID ou RADIUS, avec Horizon View Client, vous devez activer cette fonctionnalité sur le Serveur de connexion View. L'authentification RADIUS est disponible avec View 5.1 et les versions supérieures et le Serveur de connexion View. Pour plus d'informations, consultez les rubriques concernant l'authentification à 2 facteurs dans la documentation Administration de VMware Horizon View. Données Horizon View Client collectées par VMware Si votre entreprise participe au programme d'amélioration du produit, VMware collecte des données provenant de certains champs d'Horizon View Client. Les champs contenant des informations sensibles restent anonymes. REMARQUE Cette fonctionnalité est disponible uniquement si votre déploiement Horizon View utilise le Serveur de connexion View 5.1 ou versions supérieures. Les informations client sont envoyées pour les clients View Client 2.0 et versions supérieures. VMware collecte des données sur les clients afin de hiérarchiser la compatibilité matérielle et logicielle. Si l'administrateur de votre entreprise a choisi de participer au programme d'amélioration du produit, VMware collecte des données anonymes sur votre déploiement afin d'améliorer la réponse de VMware aux exigences des clients. Aucune donnée permettant d'identifier votre organisation n'est collectée. Les informations d'Horizon View Client sont envoyées d'abord au Serveur de connexion View, puis à VMware, avec des données provenant des serveurs, des pools de postes de travail et des postes de travail distants Horizon View. VMware, Inc. 15 Utilisation de VMware Horizon View Client pour Windows Bien que les informations soient chiffrées lors de leur transfert au Serveur de connexion View, les informations sur le système client sont journalisées non chiffrées dans un répertoire propre à l'utilisateur. Les journaux ne contiennent aucune information d'identification personnelle. Pour participer au programme d'amélioration du produit de VMware, l'administrateur qui installe le Serveur de connexion View peut s'inscrire tout en exécutant l'Assistant d'installation du Serveur de connexion View, ou il peut définir une option dans View Administrator après l'installation. Tableau 1‑1. Données collectées d'Horizon View Client pour le programme d'amélioration du produit Ce champ reste-t-il anonyme ? Exemple Entreprise ayant produit l'application Horizon View Client Non VMware Nom du produit Non VMware Horizon View Client Version du produit client Non Le format est x.x.x-yyyyyy, où x.x.x est le numéro de version du client et yyyyyy le numéro de build. Architecture binaire du client Non Exemples : n i386 n x86_64 n arm Nom du build du client Non Exemples : n VMware-Horizon-View-Client-Win32-Windows n VMware-Horizon-View-Client-Linux n VMware-Horizon-View-Client-iOS n VMware-Horizon-View-Client-Mac n VMware-Horizon-View-Client-Android n VMware-Horizon-View-Client-WinStore Système d'exploitation hôte Non Exemples : Windows 8.1 n Windows 7, 64 bits Service Pack 1 (Build 7601) n iPhone OS 5.1.1 (9B206) n Ubuntu 10.04.4 LTS n Mac OS X 10.7.5 (11G63) Description n Noyau du système d'exploitation hôte Non Exemples : n Windows 6.1.7601 SP1 n Darwin Kernel Version 11.0.0: Sun Apr 8 21:52:26 PDT 2012; root:xnu-1878.11.10~1/RELEASE_ARM_S5L8945X n Darwin 11.4.2 n Linux 2.6.32-44-generic #98-Ubuntu SMP Mon Sep 24 17:27:10 UTC 2012 inconnu (pour Windows Store) n Architecture du système d'exploitation hôte Non Exemples : n x86_64 n i386 n armv71 n ARM Modèle du système hôte Non Exemples : Dell Inc. OptiPlex 960 n iPad3,3 n MacBookPro8,2 n Dell Inc. Precision WorkStation T3400 (A04 03/21/2008) n 16 VMware, Inc. Chapitre 1 Configuration système requise et configuration pour View Client basé sur Windows Tableau 1‑1. Données collectées d'Horizon View Client pour le programme d'amélioration du produit (suite) Description Ce champ reste-t-il anonyme ? Processeur du système hôte Non Exemple Exemples : Intel(R) Core(TM)2 Duo CPU E8400 @ 3.00GH n Intel(R) Core(TM)2 Quad CPU Q6600 @ 2.40GH n inconnu (pour iPad) n Nombre de cœurs dans le processeur du système hôte Non Mo de mémoire sur le système hôte Non VMware, Inc. Par exemple : 4 Exemples : 4096 n inconnu (pour Windows Store) n 17 Utilisation de VMware Horizon View Client pour Windows 18 VMware, Inc. Installation de View Client pour Windows 2 Vous pouvez obtenir le programme d'installation de View Client pour Windows sur le site Web de VMware ou depuis View Portal, une page d'accès Web fournie par serveur de connexion View. Vous pouvez définir différentes options de démarrage pour les utilisateurs finaux après l'installation de View Client. Ce chapitre aborde les rubriques suivantes : n « Installer View Client pour Windows », page 19 n « Configurer les liens de téléchargement de View Client affichés dans View Portal », page 21 n « Installation de View Client en silence », page 23 Installer View Client pour Windows Les utilisateurs finaux utilisent View Client pour se connecter à leurs postes de travail virtuels à partir d’un système client. Vous pouvez exécuter un fichier du programme d'installation Windows pour installer tous les composants de View Client. Cette procédure décrit l'installation de View Client à l'aide d'un assistant d'installation interactive. Si vous préférez utiliser la fonction d'installation silencieuse en ligne de commande de MSI (Microsoft Windows Installer), reportez-vous à la section « Installer View Client en silence », page 23. Prérequis n Vérifiez que le système client utilise un système d'exploitation pris en charge. Reportez-vous à la section « Configuration système requise pour les clients Windows », page 7. n Vérifiez que vous disposez de l'URL d'accès à une page de téléchargement contenant le programme d'installation de VMware Horizon View Client. Il peut s'agir de l'URL de la page de téléchargements de VMware à l'adresse http://www.vmware.com/go/viewclients ou de l'URL d'une instance du Serveur de connexion View. Lorsque vous accédez à une URL du Serveur de connexion View, les liens de cette page de portail pointent par défaut vers la page de téléchargements de VMware. Vous pouvez configurer les liens afin qu'ils pointent vers un autre emplacement. Pour plus d'informations, reportez-vous à la section « Configurer les liens de téléchargement de View Client affichés dans View Portal », page 21. Selon la façon dont la page est configurée, vous pouvez également voir un lien vers VMware Horizon View HTML Access. HTML Access vous permet de vous connecter à un poste de travail virtuel à l'aide d'un navigateur, sans installer de logiciel client. Dans la mesure où VMware Horizon View Client offre davantage de fonctionnalités et fournit de meilleures performances que le client HTML Access, VMware recommande généralement d'installer le logiciel client. n Vérifiez que vous pouvez ouvrir une session en tant qu'administrateur sur le système client. n Vérifiez que View Agent n'est pas installé. VMware, Inc. 19 Utilisation de VMware Horizon View Client pour Windows n Conditions préalables pour la redirection USB : n Déterminez si la personne qui utilise le périphérique client est autorisée à accéder à des périphériques USB connectés en local depuis un poste de travail virtuel. Si ce n'est pas le cas, vous pouvez désélectionner le composant USB Redirection (Redirection USB) que l'assistant présente ou installer le composant mais le désactiver à l'aide de GPO. VMware vous recommande de toujours installer le composant USB Redirection (Redirection USB) et d'utiliser des GPO pour contrôler l'accès USB. Ainsi, si vous souhaitez activer ultérieurement la redirection USB pour un client, vous n'aurez pas à réinstaller View Client. Pour plus d'informations, consultez la rubrique « Paramètres de modèle ADM de configuration View Client » dans le chapitre abordant les stratégies de configuration dans le document Administration de VMware Horizon View. n Si vous prévoyez d'installer le composant Redirection USB, vérifiez que la fonction Mise à jour automatique Windows n'est pas désactivée sur l'ordinateur client. n Déterminez si vous voulez utiliser la fonction qui permet à des utilisateurs finaux d'ouvrir une session sur View Client et sur leur poste de travail virtuel en tant qu'utilisateur actuellement connecté. Les informations d'identification que l'utilisateur a saisies lors de l'ouverture de session sur le système client sont transmises à l'instance de Serveur de connexion View, puis au poste de travail virtuel. Certains systèmes d'exploitation client ne prennent pas cette fonction en charge. n Si vous ne voulez pas que les utilisateurs finaux fournissent le nom de domaine complet (FQDN) de l'instance de Serveur de connexion View, déterminez le FQDN pour que vous puissiez le fournir lors de l'installation. Procédure 1 Ouvrez une session sur le système client en tant qu'utilisateur avec des privilèges d'administrateur. 2 Sur le système client, accédez à l'URL de téléchargement du fichier du programme d'installation. Sélectionnez le fichier du programme d'installation approprié, où xxxxxx est le numéro de build et y.y.y le numéro de version. Option Action View Client sur des systèmes d'exploitation 64 bits Sélectionnez VMware-Horizon-View-Client-x86_64-y.y.yxxxxxx.exe, où y.y.y est le numéro de version et xxxxxx est le numéro de build. View Client sur des systèmes d'exploitation 32 bits Sélectionnez VMware-Horizon-View-Client-x86-y.y.y-xxxxxx.exe, où y.y.y est le numéro de version et xxxxxx iest le numéro de build. 3 Pour démarrer le programme d'installation de View Client, double-cliquez sur le fichier du programme d'installation. 4 Suivez les invites pour installer les composants de votre choix. Le service VMware View Client est installé sur l'ordinateur client Windows. Le nom de processus de View Client est vmware-view. Les noms de services des composants USB sont VMware USB Arbitration Service (VMUSBArbService) et VMware View USB (vmware-view-usbd). Suivant Démarrez View Client et vérifiez que vous pouvez ouvrir une session sur le bon poste de travail virtuel. Reportez-vous à la section « Ouvrir une session sur un poste de travail View », page 55. 20 VMware, Inc. Chapitre 2 Installation de View Client pour Windows Configurer les liens de téléchargement de View Client affichés dans View Portal Par défaut, lorsque vous ouvrez un navigateur et entrez l'URL d'une instance de Serveur de connexion View, la page de portail qui apparaît contient des liens vers le site de téléchargement de VMware pour télécharger Horizon View Client. Vous pouvez modifier les valeurs par défaut. Les liens par défaut d'Horizon View Client sur la page de portail garantissent que vous êtes dirigé vers les derniers programmes d'installation d'Horizon View Client compatibles. Toutefois, dans certains cas, il est possible que vous vouliez que les liens pointent vers un serveur Web interne ou que vous vouliez rendre des versions de client spécifiques disponibles sur votre propre Serveur de connexion View. Vous pouvez reconfigurer la page pour pointer vers une URL différente. Lorsque vous créez des liens pour les systèmes clients Mac OS X, Linux et Windows, le lien propre au système d'exploitation correct est affiché sur la page de portail. Par exemple, si vous naviguez jusqu'à la page de portail depuis un système Windows, vous ne voyez que le ou les liens des programmes d'installation Windows. Vous pouvez créer des liens distincts pour les programmes d'installation 32 bits et 64 bits. Vous pouvez également créer des liens pour les systèmes iOS et Android, mais ces systèmes d'exploitation ne sont pas détectés automatiquement, de sorte que si vous accédez à la page de portail depuis un iPad, par exemple, vous voyez les liens pour iOS et Android, si vous créez des liens pour les deux. IMPORTANT Si vous personnalisez les liens de la page de portail, comme décrit dans cette rubrique, et que vous installez VMware Horizon View HTML Access ultérieurement sur le serveur, votre page de portail personnalisée est remplacée par une page HTML Access. Pour plus d'informations sur la personnalisation de cette page, reportez-vous à Utilisation de VMware Horizon View HTML Access. Prérequis n Téléchargez les fichiers du programme d'installation d'Horizon View Client que vous voulez utiliser dans votre environnement. L'URL vers la page de téléchargement du client est https://www.vmware.com/go/viewclients. n Déterminez quel serveur HTTP hébergera les fichiers du programme d'installation. Les fichiers peuvent résider sur une instance de Serveur de connexion View ou sur un autre serveur HTTP. Procédure 1 Sur le serveur HTTP sur lequel les fichiers du programme d'installation résideront, créez un dossier pour ces fichiers. Par exemple, pour placer les fichiers dans un dossier downloads sur l'hôte de Serveur de connexion View, dans le répertoire d'installation par défaut, utilisez le chemin suivant : C:\Program Files\VMware\VMware View\Server\broker\webapps\downloads Les liens vers les fichiers doivent utiliser des URL avec le format https://servername/downloads/client-installer-file-name. Par exemple, un serveur avec le nom view.mycompany.com utilise l'URL suivante pour View Client pour Windows : https://view.mycompany.com/downloads/VMware-Horizon-View-Client.exe. Dans cet exemple, le dossier downloads se trouve dans le dossier racine webapps. 2 Copiez les fichiers du programme d'installation dans le dossier. Si le dossier réside sur Serveur de connexion View, vous pouvez remplacer les fichiers dans ce dossier sans avoir à redémarrer le service Serveur de connexion VMware View. 3 VMware, Inc. Sur la machine Serveur de connexion View, copiez les fichiers portal-links.properties et portal.properties situés dans install-path\Server\Extras\PortalExamples. 21 Utilisation de VMware Horizon View Client pour Windows 4 Créez un dossier portal dans le répertoire C:\ProgramData\VMware\VDM et copiez les fichiers portallinks.properties et portal.properties dans le dossier portal. 5 Modifiez le fichier C:\ProgramData\VMware\VDM\portal\portal-links.properties pour qu'il pointe vers le nouvel emplacement des fichiers du programme d'installation. Vous pouvez modifier les lignes dans ce fichier et en ajouter si vous devez créer plus de liens. Vous pouvez également supprimer des lignes. Les exemples suivants montrent des propriétés pour créer deux liens pour View Client pour Windows et deux liens pour View Client pour Linux : link.win=https://<varname id="VARNAME_B2B27F517DB04754B1CCF5F1411BA59E">servername</varname>/downloads/VMware-Horizon-View-Client-x86_64-<varname id="VARNAME_7CD50CBABC614BCD976B2575FEDEF1F2">y.y.y-XXXX</varname>.exe#win link.win.1=https://<varname id="VARNAME_8243922EA8B44DC3A2E9A360C4DDC304">servername</varname>/downloads/VMware-Horizon-View-Client-<varname id="VARNAME_9D2A6519E01D4ADA9B701FDB8785B141">y.y.y-XXXX</varname>.exe#win link.linux=https://<varname id="VARNAME_C62EA29FFF1047D1A350C57AD8006223">servername</varname>/downloads/VMware-Horizon-View-Client-x86_64-<varname id="VARNAME_B664011E02154BBD9479411042551944">y.y.y-XXXX</varname>.rpm#linux link.linux.1=https://<varname id="VARNAME_C498001B66334F39A59E2610D499EAA8">servername</varname>/downloads/VMware-Horizon-View-Client-<varname id="VARNAME_D5652EFD7B75490F873921D2AFF8D9B0">y.y.y-XXXX</varname>.tar.gz#linux Dans cet exemple, y.y.y-XXXX indique la version et le numéro de build. Le texte win à la fin de la ligne indique que ce lien doit apparaître dans le navigateur si le client dispose d'un système d'exploitation Windows. Utilisez win pour Windows, linux pour Linux et mac pour Mac OS X. Pour les autres systèmes d'exploitation, utilisez unknown. 6 Modifiez le fichier C:\ProgramData\VMware\VDM\portal\portal.properties pour spécifier le texte à afficher pour les liens. Ces lignes apparaissent dans la section du fichier intitulé # keys based on key names in portal- links.properties. L'exemple suivant indique le texte qui correspond aux liens spécifiés pour link.win et link.win.1 : text.win=View Client pour utilisateurs de clients Windows 32 bits text.win.1=View Client pour utilisateurs de clients Windows 64 bits 7 Redémarrez le service Serveur de connexion VMware View. Lorsque des utilisateurs finaux entrent l'URL pour Serveur de connexion View, ils voient des liens avec le texte que vous avez spécifié. Les liens pointent vers les emplacements que vous avez spécifiés. 22 VMware, Inc. Chapitre 2 Installation de View Client pour Windows Installation de View Client en silence Vous pouvez installer View Client en silence en saisissant le nom de fichier du programme d'installation et des options d'installation sur la ligne de commande. Avec l'installation silencieuse, vous pouvez déployer efficacement des composants View dans une grande entreprise. Installer View Client en silence Vous pouvez utiliser l'option d'installation silencieuse de Microsoft Windows Installer (MSI) pour installer View Client sur plusieurs ordinateurs Windows. Dans une installation silencieuse, vous utilisez la ligne de commande et n'avez pas à répondre à des invites d'assistant. Prérequis n Vérifiez que le système client utilise un système d'exploitation pris en charge. Reportez-vous à la section « Configuration système requise pour les clients Windows », page 7. n Vérifiez que vous pouvez ouvrir une session en tant qu'administrateur sur le système client. n Vérifiez que View Agent n'est pas installé. n Déterminez si vous voulez utiliser la fonction qui permet à des utilisateurs finaux d'ouvrir une session sur View Client et sur leur poste de travail virtuel en tant qu'utilisateur actuellement connecté. Les informations d'identification que l'utilisateur a saisies lors de l'ouverture de session sur le système client sont transmises à l'instance de Serveur de connexion View, puis au poste de travail virtuel. Certains systèmes d'exploitation client ne prennent pas cette fonction en charge. n Familiarisez-vous avec les options de ligne de commande du programme d'installation MSI. Reportezvous à la section « Options de la ligne de commande Microsoft Windows Installer », page 25. n Familiarisez-vous avec les propriétés d'installation silencieuse (MSI) disponibles avec View Client. Reportez-vous à la section « Propriétés de l'installation silencieuse pour View Client », page 24. n Déterminez si vous voulez autoriser les utilisateurs finaux à accéder à des périphériques USB connectés en local depuis leurs postes de travail virtuels. Si vous ne le voulez pas, définissez la propriété MSI, ADDLOCAL, sur la liste de fonctions d'intérêt et omettez la fonction USB. Pour plus d'informations, reportez-vous à « Propriétés de l'installation silencieuse pour View Client », page 24. n Si vous ne voulez pas que les utilisateurs finaux fournissent le nom de domaine complet (FQDN) de l'instance de Serveur de connexion View, déterminez le FQDN pour que vous puissiez le fournir lors de l'installation. Procédure 1 Sur le système client, téléchargez le fichier du programme d'installation View Client sur la page produits VMware à l'adresse http://www.vmware.com/go/viewclients. Sélectionnez le fichier du programme d'installation approprié, où xxxxxx est le numéro de build et y.y.y le numéro de version. 2 VMware, Inc. Option Action View Client sur des systèmes d'exploitation 64 bits Sélectionnez VMware-Horizon-View-Client-x86_64-y.y.yxxxxxx.exe, où y.y.y est le numéro de version et xxxxxx est le numéro de build. View Client sur des systèmes d'exploitation 32 bits Sélectionnez VMware-Horizon-View-Client-x86-y.y.y-xxxxxx.exe, où y.y.y est le numéro de version et xxxxxx iest le numéro de build. Ouvrez une invite de commande sur l'ordinateur client Windows. 23 Utilisation de VMware Horizon View Client pour Windows 3 Saisissez la commande d'installation sur une ligne. Cet exemple installe View Client de façon silencieuse : VMware-Horizon-View-Client-x86-y.y.yxxxxxx.exe /s /v"/qn ADDLOCAL=Core" REMARQUE La fonction Core est obligatoire. Suivant Démarrez View Client et vérifiez que vous pouvez ouvrir une session sur le bon poste de travail virtuel. Reportez-vous à la section « Ouvrir une session sur un poste de travail View », page 55. Propriétés de l'installation silencieuse pour View Client Vous pouvez inclure des propriétés spécifiques lorsque vous installez de façon silencieuse View Client via la ligne de commande. Vous devez utiliser la forme Propriété=valeur de manière que Microsoft Windows Installer (MSI) puisse interpréter les propriétés et les valeurs. Tableau 2-1 montre les propriétés de l'installation silencieuse de View Client que vous pouvez utiliser dans la ligne de commande. Tableau 2‑1. Propriétés du MSI pour l'installation silencieuse de View Client Propriété MSI Description Valeur par défaut INSTALLDIR Le chemin et le dossier dans lequel le logiciel View Client est installé. %ProgramFiles %\VMware\VMware Horizon View Client Par exemple : INSTALLDIR=""D:\abc\my folder"" Les guillemets délimitant le chemin permettent au programme d'installation MSI d'interpréter l'espace comme étant une partie valide du chemin. Cette propriété MSI est facultative. VDM_SERVER Nom de domaine complet (FQDN) de l'instance de Serveur de connexion View à laquelle les utilisateurs de View Client se connectent par défaut. Lorsque vous configurez cette propriété, les utilisateurs de View Client n'ont pas à fournir ce FQDN. Aucune Par exemple : VDM_SERVER=cs1.companydomain.com Cette propriété MSI est facultative. DESKTOP_SHORTCUT Configure une icône de raccourci de bureau pour View Client. Le raccourci sera installé si la valeur est égale à 1. Le raccourci ne sera pas installé si la valeur est égale à 0. Cette propriété MSI est facultative. 1 STARTMENU_SHORTCUT Configure un raccourci pour View Client dans le menu Démarrer. Le raccourci sera installé si la valeur est égale à 1. Le raccourci ne sera pas installé si la valeur est égale à 0. Cette propriété MSI est facultative. 1 Dans une commande d'installation silencieuse, vous pouvez utiliser la propriété MSI ADDLOCAL= pour spécifier des fonctionnalités à configurer par le programme d'installation de View Client. Chaque fonctionnalité de l'installation silencieuse correspond à une option d'installation que vous pouvez sélectionner au cours d'une installation interactive. Tableau 2-2 montre les fonctionnalités de View Client que vous pouvez entrer sur la ligne de commande et les options de l'installation interactive correspondantes. 24 VMware, Inc. Chapitre 2 Installation de View Client pour Windows Tableau 2‑2. Fonctions de l'installation silencieuse de View Client et options de l'installation personnalisée interactive Fonction de l'installation silencieuse Option de l'installation personnalisée dans une installation interactive Core Si vous spécifiez des fonctionnalités individuelles avec la propriété MSI, ADDLOCAL=, vous devez inclure l'option Core. Aucun. Au cours d'une installation interactive, les fonctionnalités principales de View Client seront installées par défaut. ThinPrint Impression virtuelle TSSO Connexion en tant qu'utilisateur de domaine Windows actuellement connecté USB Redirection USB Options de la ligne de commande Microsoft Windows Installer Pour installer des composants View en silence, vous devez utiliser des options et des propriétés de ligne de commande de MSI (Microsoft Windows Installer). Les programmes d'installation des composants View sont des programmes MSI et utilisent des fonctions MSI standard. Vous pouvez également utiliser des options de ligne de commande MSI pour désinstaller des composants View en silence. Pour plus d'informations sur MSI, rendez-vous sur le site Web de Microsoft. Pour plus d'informations sur les options de la ligne de commande MSI, rendez-vous sur le site Web de la bibliothèque MSDN (Microsoft Developer Network). Pour voir comment utiliser la ligne de commande MSI, vous pouvez ouvrir une invite de commande sur l'ordinateur de composant View et saisir msiexec /?. Pour exécuter un programme d'installation de composant View en mode silencieux, commencez par activer le mode silencieux sur le programme de démarrage qui extrait le programme d'installation dans un répertoire temporaire et démarre une installation interactive. Tableau 2-3 montre des options de ligne de commande qui contrôlent le programme de démarrage du programme d'installation. VMware, Inc. 25 Utilisation de VMware Horizon View Client pour Windows Tableau 2‑3. Options de ligne de commande du programme de démarrage d'un composant View Option Description /s Désactive l'écran de démarrage et la boîte de dialogue d'extraction du programme de démarrage, qui empêche l'affichage de boîtes de dialogue interactives. Par exemple : VMware-viewconnectionserver-y.y.y-xxxxxx.exe /s L'option /s est obligatoire pour que l'installation soit silencieuse. Dans ces exemples, xxxxxx correspond au numéro de build et y.y.y au numéro de version. /v" MSI_command_line_options" Demande au programme d'installation de transmettre à MSI la chaîne de caractères comprise entre guillemets, que vous avez entrée sur la ligne de commande comme un ensemble d'options à interpréter. Vous devez délimiter votre chaîne de caractères de la ligne de commande par des guillemets. Placez un guillemet après /v et à la fin de la ligne de commande. Par exemple : VMware-viewagent-y.y.yxxxxxx.exe /s /v"command_line_options" Pour demander au programme d'installation MSI d'interpréter une chaîne contenant des espaces, insérez deux jeux de guillemets doubles avant et après la chaîne. Par exemple, vous voulez peut-être installer le composant View dans un nom de chemin d'installation contenant des espaces. Par exemple : VMware-viewconnectionserver-y.y.yxxxxxx.exe /s /v"command_line_options INSTALLDIR=""d:\abc\my folder""" Dans cet exemple, le programme d'installation MSI transmet le chemin du répertoire d'installation et n'essaie pas d'interpréter la chaîne comme deux options de ligne de commande. Notez le guillemet double final entourant toute la ligne de commande. L'option /v"command_line_options" est obligatoire pour exécuter une installation silencieuse. Le contrôle de la suite de l'installation silencieuse se fait en transmettant les options de la ligne de commande et les valeurs de propriété MSI au programme d'installation MSI, msiexec.exe. Le programme d'installation MSI comporte le code d'installation du composant View. Le programme d'installation utilise les valeurs et les options que vous saisissez dans la ligne de commande pour interpréter des choix d'installation et des options de configuration propres au composant View. Tableau 2-4 montre les options de ligne de commande et les valeurs de propriété MSI transmises au programme d'installation MSI. Tableau 2‑4. Options de la ligne de commande et propriétés MSI Option ou propriété MSI Description /qn Demande au programme d'installation MSI de ne pas afficher les pages de l'assistant d'installation. Par exemple, vous voulez peut-être installer View Agent en silence et n'utiliser que des options et des fonctions d'installation par défaut : VMware-viewagent-y.y.y-xxxxxx.exe /s /v"/qn" Dans ces exemples, xxxxxx correspond au numéro de build et y.y.y au numéro de version. Vous pouvez également utiliser l'option /qb pour afficher les pages de l'assistant d'installation dans une installation automatique non interactive. Pendant l'installation, les pages de l'assistant d'installation sont affichées, mais vous ne pouvez pas y répondre. L'option /qn ou /qb est obligatoire pour que l'installation soit silencieuse. INSTALLDIR (Facultatif) Spécifie un autre chemin d'installation pour le composant View. Utilisez le format INSTALLDIR=path pour spécifier un chemin d'installation. Vous pouvez ignorer cette propriété MSI si vous voulez installer le composant View dans le chemin par défaut. 26 VMware, Inc. Chapitre 2 Installation de View Client pour Windows Tableau 2‑4. Options de la ligne de commande et propriétés MSI (suite) Option ou propriété MSI Description ADDLOCAL (Facultatif) Détermine les fonctionnalités propres au composant à installer. Dans une installation interactive, le programme d'installation View affiche des options d'installation personnalisée à sélectionner. La propriété MSI, ADDLOCAL, vous permet de spécifier ces options d'installation sur la ligne de commande. Pour installer toutes les options d'installation personnalisée disponibles, saisissez ADDLOCAL=ALL. Par exemple : VMware-viewagent-y.y.y-xxxxxx.exe /s /v"/qn ADDLOCAL=ALL" Si vous n'utilisez pas la propriété MSI, ADDLOCAL, les options d'installation par défaut sont installées. Pour spécifier des options d'installation individuelles, saisissez une liste séparée par des virgules de noms d'option d'installation. Ne laissez pas d'espaces entre les noms. Utilisez le format ADDLOCAL=value,value,value.... Par exemple, vous voulez peut-être installer View Agent dans un système d'exploitation client avec les fonctions View Composer Agent et PCoIP : VMware-viewagent-y.y.y-xxxxxx.exe /s /v"/qn ADDLOCAL=Core,SVIAgent,PCoIP" REMARQUE La fonction Core est requise dans View Agent. LOGINASCURRENTUSER_DISPLAY (Facultatif) Détermine si la case à cocher Se connecter en tant qu'utilisateur actuel doit être visible dans la boîte de dialogue de connexion d'Horizon View Client. Les valeurs valides sont 1 (activé) et 0 (désactivé). La valeur par défaut est 1, ce qui signifie que la case à cocher est visible et que les utilisateurs peuvent l'activer ou la désactiver et remplacer sa valeur par défaut. Lorsque la case est masquée, les utilisateurs ne peuvent pas remplacer sa valeur par défaut dans la boîte de dialogue de connexion d' Horizon View Client. LOGINASCURRENTUSER_DEFAULT (Facultatif) Spécifie la valeur par défaut de la case à cocher Se connecter en tant qu'utilisateur actuel dans la boîte de dialogue de connexion d'Horizon View Client. Les valeurs valides sont 1 (activé) et 0 (désactivé). Aucune valeur par défaut n'est définie, ce qui signifie que la case à cocher est désactivée et que les utilisateurs doivent fournir leur identité et leurs informations d'identification plusieurs fois avant de pouvoir accéder à un poste de travail distant. Lorsque la case Se connecter en tant qu'utilisateur actuel est cochée, l'identité et les informations d'identification que l'utilisateur a fournies lors de la connexion au système client sont transmises à l'instance du Serveur de connexion View, puis au poste de travail distant. Utilisez cette option avec l'option LOGINASCURRENTUSER_DISPLAY. Par exemple : LOGINASCURRENTUSER_DISPLAY=1 LOGINASCURRENTUSER_DEFAULT=1 Si un utilisateur exécute Horizon View Client à partir de la ligne de commande et spécifie l'option logInAsCurrentUser, cette valeur remplace ce paramètre. VMware, Inc. 27 Utilisation de VMware Horizon View Client pour Windows Tableau 2‑4. Options de la ligne de commande et propriétés MSI (suite) Option ou propriété MSI Description REBOOT (Facultatif) Vous pouvez utiliser l'option REBOOT=ReallySuppress pour autoriser l'exécution des tâches de configuration système avant le démarrage du système. /l*v log_file (Facultatif) Écrit les informations de journalisation dans le fichier journal spécifié. Par exemple : /l*v ""%TEMP%\vmmsi.log"" Cet exemple génère un fichier journal détaillé semblable à celui généré lors d'une installation interactive. Vous pouvez utiliser cette option pour enregistrer des fonctions personnalisées qui s'appliquent uniquement à votre installation. Vous pouvez utiliser les informations enregistrées pour spécifier les fonctionnalités d'installation lors d'installations silencieuses ultérieures. Exemple : Exemples d'installation Dans les exemples suivants, xxxxxx correspond au numéro de build, y.y.y au numéro de version, install_folder au chemin du dossier d'installation et view.mycompany.com au nom d'une instance fictive du Serveur de connexion View. Exemple d'installation par défaut : VMware-Horizon-View-Client-x86_64-<varname id="varname_220C97F047DB49B58E53BC0BAAC63D17">y.y.yxxxxxx</varname>.exe /s /v"/qn REBOOT=ReallySuppress INSTALLDIR=<varname id="varname_D2BEABF323394B30A00F658538C4D2EC">install_folder</varname> ADDLOCAL=ALL DESKTOP_SHORTCUT=1 STARTMENU_SHORTCUT=1 VDM_SERVER=view.mycompany.com /l*v "%TEMP%\log.txt"" Exemple d'installation et de configuration pour la fonctionnalité Se connecter en tant qu'utilisateur : VMware-Horizon-View-Client-x86_64-<varname id="varname_DE1FCD32D49F4502AAF60F3A7CF4EB02">y.y.yxxxxxx</varname>.exe /s /v"/qn REBOOT=ReallySuppress INSTALLDIR=<varname id="varname_51FF0C65A92A4EA990A78AA4A0FDF435">install_folder</varname> ADDLOCAL=TSSO LOGINASCURRENTUSER_DISPLAY=1 LOGINASCURRENTUSER_DEFAULT=1 DESKTOP_SHORTCUT=1 STARTMENU_SHORTCUT=1 VDM_SERVER=view.mycompany.com /l*v "%TEMP%\log.txt"" 28 VMware, Inc. Configuration d' Horizon View Client pour les utilisateurs finaux 3 Horizon View Client offre plusieurs mécanismes de configuration permettant de simplifier les processus de connexion et de sélection d'un poste de travail pour les utilisateurs finaux et de renforcer les stratégies de sécurité. Le tableau suivant présente certains des paramètres de configuration que vous pouvez définir de plusieurs façons. Pour de nombreux autres paramètres de configuration, vous devez utiliser un mécanisme particulier. Par exemple, pour définir le paramètre Désactiver les notifications toast, vous devez utiliser un paramètre de stratégie de groupe. Tableau 3‑1. Paramètres de configuration communs Paramètre Mécanismes de configuration Adresse du Serveur de connexion View URI, Stratégie de groupe, Ligne de commande, Registre Windows Nom d'utilisateur Active Directory URI, Stratégie de groupe, Ligne de commande, Registre Windows Se connecter en tant qu'utilisateur actuel Stratégie de groupe, Ligne de commande Nom de domaine URI, Stratégie de groupe, Ligne de commande, Registre Windows Nom affiché du poste de travail URI, Stratégie de groupe, Ligne de commande Taille de fenêtre URI, Stratégie de groupe, Ligne de commande Protocole d'affichage URI, Ligne de commande Options pour la redirection des périphériques USB URI, Stratégie de groupe, Ligne de commande Configuration de la vérification des certificats Stratégie de groupe, Registre Windows Configuration des protocoles et des algorithmes de chiffrement SSL Stratégie de groupe, Registre Windows Ce chapitre aborde les rubriques suivantes : n « Utilisation d'URI pour configurer Horizon View Client », page 30 n « Configuration de la vérification des certificats pour les utilisateurs finaux », page 34 n « Utilisation du modèle de stratégie de groupe pour configurer VMware Horizon View Client pour Windows », page 36 n « Exécuter View Client depuis la ligne de commande », page 49 n « Utilisation du Registre Windows pour configurer Horizon View Client », page 52 VMware, Inc. 29 Utilisation de VMware Horizon View Client pour Windows Utilisation d'URI pour configurer Horizon View Client Les URI (Uniform Resource Identifiers) vous permettent de créer une page Web ou un e-mail contenant des liens sur lesquels les utilisateurs finaux peuvent cliquer pour lancer Horizon View Client, se connecter au Serveur de connexion View et démarrer un poste de travail spécifique avec des options de configuration particulières. Vous pouvez simplifier le processus de connexion à un poste de travail distant en créant des pages Web ou des e-mails contenant des liens pour les utilisateurs finaux. Vous pouvez créer ces liens en construisant des URI qui fournissent tout ou partie des informations suivantes, afin d'éviter à vos utilisateurs finaux de devoir le faire. n Adresse du Serveur de connexion View n Numéro de port pour le Serveur de connexion View n Nom d'utilisateur Active Directory n Le nom d'utilisateur RADIUS ou RSA SecurID, s'il est différent du nom d'utilisateur Active Directory. n Nom de domaine n Nom affiché du poste de travail n Taille de fenêtre n Actions sur le poste de travail, notamment réinitialisation, fermeture d'une session et démarrage d'une session n Protocole d'affichage n Options pour la redirection des périphériques USB IMPORTANT Pour utiliser cette fonctionnalité, vous devez disposer d'Horizon View Client 2.0 ou version ultérieure. Pour construire un URI, vous pouvez utiliser le schéma d'URI vmware-view avec des éléments de chemin et de requête propres à Horizon View Client. REMARQUE Vous pouvez utiliser des URI permettant de lancer Horizon View Client uniquement si le logiciel client est déjà installé sur les ordinateurs clients des utilisateurs finaux. Syntaxe pour la création d'URI vmware-view La syntaxe comprend le schéma d'URI vmware-view, un chemin d'accès spécifiant le poste de travail et, en option, une requête permettant de spécifier les actions du poste de travail ou les options de configuration. Spécification d'URI pour VMware Horizon View Utilisez la syntaxe suivante pour créer des URI permettant de lancer Horizon View Client : vmware-view://[<varname id="VARNAME_E0F8F9951BC4471D9871655A18782C9E">authority-part</varname>] [/<varname id="VARNAME_7B21DCA6CDE942BBB914ADD20452590B">path-part</varname>][?<varname id="VARNAME_217F9AF17A3745369FD8E2154505D735">query-part</varname>] 30 VMware, Inc. Chapitre 3 Configuration d' Horizon View Client pour les utilisateurs finaux Le seul élément requis est le schéma d'URI, vmware-view. Pour certaines versions de certains systèmes d'exploitation client, le nom du schéma est sensible à la casse. Il faut ainsi utiliser vmware-view. IMPORTANT Pour tous les éléments, les caractères non ASCII doivent d'abord être encodés en UTF-8 [STD63], puis chaque octet de la séquence UTF-8 correspondante doit être codé en pourcentage pour être représenté en tant que caractères URI. Pour plus d'informations sur l'encodage de caractères ASCII, consultez la référence d'encodage d'URL sur http://www.utf8-chartable.de/. authority-part Spécifie l'adresse du serveur et, éventuellement, un nom d'utilisateur, un numéro de port non défini par défaut, ou bien les deux. Les noms de serveur doivent être conformes à la syntaxe DNS. Pour spécifier un nom d'utilisateur, utilisez la syntaxe suivante : [email protected]<varname id="VARNAME_640D14F5E64B44E189F204DC09A8248B">serveraddress</varname> Veuillez remarquer que vous ne pouvez pas spécifier d'adresse UPN, ce qui inclut le nom domaine. Pour spécifier le domaine, vous pouvez utiliser la partie de requête domainName de l'URI. Pour spécifier un numéro de port, utilisez la syntaxe suivante : <varname id="VARNAME_1BAB6153D2834B1490509093A1961D1F">serveraddress</varname>:<varname id="VARNAME_2296A4E54893485C852FFE94067114D7">port-number</varname> path-part Spécifie le poste de travail. Utilisez le nom affiché du poste de travail. Si le nom affiché contient un espace, utilisez le mécanisme d'encodage %20 pour représenter l'espace. query-part Spécifie les options de configuration à utiliser ou les actions du poste de travail à effectuer. Les requêtes ne sont pas sensibles à la casse. Pour utiliser des requêtes multiples, utilisez une esperluette (&) entre les requêtes. En cas de conflit entre des requêtes, la dernière requête de la liste est utilisée. Utilisez la syntaxe suivante : <varname id="VARNAME_48A6B3A0E1184943BC1206017B78B9D5">query1</varname>=<varna me id="VARNAME_9B9916FF3D3540D4AA5622F9C828F072">value1</varname>[&<varn ame id="VARNAME_6BCA2912EC454A5683D586754BF89DCE">query2</varname>=<varna me id="VARNAME_F698C39E83D34D639C943ACDF828BAFE">value2</varname>...] VMware, Inc. 31 Utilisation de VMware Horizon View Client pour Windows Requêtes prises en charge Cette rubrique répertorie les requêtes prises en charge pour ce type d'Horizon View Client. Si vous créez des URI pour différents types de clients, tels que des clients de postes de travail et des clients mobiles, consultez le guide Utilisation de VMware Horizon View Client pour chaque type de système client. action Tableau 3‑2. Valeurs pouvant être utilisées avec la Requête d'action Valeur Description browse Affiche une liste des postes de travail disponibles hébergés sur le serveur spécifié. Il ne vous est pas demandé de spécifier un poste de travail pour l'utilisation de cette action. start-session Lance le poste de travail spécifié. Si aucune requête d'action n'est fournie et que le nom du poste de travail est fourni, start-session est l'action par défaut. réinitialiser Éteint puis redémarre le poste de travail spécifié. Les données non enregistrées sont perdues. La réinitialisation d'un poste de travail distant équivaut à appuyer sur le bouton Réinitialiser d'un ordinateur physique. logoff Déconnecte l'utilisateur du système d'exploitation invité sur le poste de travail distant. connectUSBOnInsert Connecte un périphérique USB au poste de travail au premier plan lorsque vous branchez le périphérique. Cette requête est paramétrée de façon implicite si vous spécifiez la requête unattended. Pour utiliser cette requête, vous devez paramétrer la requête action sur start-session ou ne pas utiliser de requête action. Les valeurs valides sont yes et no. Exemple de syntaxe : connectUSBOnInsert=yes. connectUSBOnStartup Redirige tous les périphériques USB vers les postes de travail actuellement connectés au système client. Cette requête est paramétrée de façon implicite si vous spécifiez la requête unattended. Pour utiliser cette requête, vous devez paramétrer la requête action sur start-session ou ne pas utiliser de requête action. Les valeurs valides sont yes et no. Exemple de syntaxe : connectUSBOnStartup=yes. desktopLayout Définit la taille de la fenêtre qui affiche le poste de travail distant. Pour utiliser cette requête, vous devez paramétrer la requête action sur start-session ou ne pas utiliser de requête action. Tableau 3‑3. Valeurs valides pour la requête desktopLayout desktopProtocol 32 Valeur Description fullscreen Un moniteur affiche son contenu en plein écran. Il s'agit du réglage par défaut. multimonitor Tous les moniteurs affichent leur contenu en plein écran. windowLarge Fenêtre de grande taille. windowSmall Fenêtre de petite taille. WxH Personnalisez la résolution, spécifiez la largeur et la hauteur en pixels. Exemple de syntaxe : desktopLayout=1280x800. Les valeurs valides sont RDP et PCoIP. Par exemple, pour spécifier le protocole PCoIP, utilisez la syntaxe desktopProtocol=PCoIP. VMware, Inc. Chapitre 3 Configuration d' Horizon View Client pour les utilisateurs finaux domainName Domaine associé à l'utilisateur qui se connecte au poste de travail distant. tokenUserName Spécifie le nom d'utilisateur RSA ou RADIUS. N'utilisez cette requête que si le nom d'utilisateur RSA ou RADIUS est différent du nom d'utilisateur Active Directory. Si vous ne spécifiez pas cette requête et que l'authentification RSA ou RADIUS est nécessaire, le nom d'utilisateur Windows est utilisé. La syntaxe se présente ainsi : tokenUserName=name. unattended Crée un serveur de connexion en mode kiosque. Si vous utilisez cette requête, ne spécifiez pas les informations de l'utilisateur. Exemples d'URI de vmware-view Vous pouvez créer des liens hypertextes ou des boutons avec le schéma URI vmware-view et inclure ces liens dans des e-mails ou sur une page Web. Vos utilisateurs finaux peuvent cliquer sur ces liens pour, par exemple, lancer un poste de travail distant particulier avec les options de démarrage que vous spécifiez. Exemples de syntaxe URI Chaque exemple d'URI est suivi d'une description de ce que l'utilisateur final voit après avoir cliqué sur le lien URI. 1 vmware-view://view.mycompany.com/Primary%20Desktop?action=start-session Horizon View Client démarre et se connecte au serveur view.mycompany.com. La boîte de dialogue de connexion invite l'utilisateur à fournir un nom d'utilisateur, un nom de domaine et un mot de passe. Après l'ouverture de session, le client se connecte au poste de travail dont le nom d'affichage est Poste de travail principal, et l'utilisateur voit sa session ouverte sur le système d'exploitation client. REMARQUE Le protocole d'affichage et la taille de fenêtre par défaut sont utilisés. Le protocole d'affichage par défaut est PCoIP. La taille de fenêtre par défaut est plein écran. 2 vmware-view://view.mycompany.com:7555/Primary%20Desktop Cet URI a le même effet que l'exemple précédent, sauf qu'il utilise le port non défini par défaut 7555 pour Serveur de connexion View. (Le port par défaut est 443.) Comme un identificateur de poste de travail est fourni, le poste de travail est lancé même si l'action start-session n'est pas incluse dans l'URI. 3 vmware-view://[email protected]/Finance%20Desktop?desktopProtocol=PCoIP Horizon View Client démarre et se connecte au serveur view.mycompany.com. Dans la boîte de dialogue de connexion, la zone de texte Nom d'utilisateur contient le nom fred. L'utilisateur doit fournir le nom de domaine et le mot de passe. Après l'ouverture de session, le client se connecte au poste de travail dont le nom d'affichage est Poste de travail Finance, et l'utilisateur voit sa session ouverte sur le système d'exploitation client. La connexion utilise le protocole d'affichage PCoIP. 4 vmware-view://[email protected]/Finance%20Desktop?domainName=mycompany Horizon View Client démarre et se connecte au serveur view.mycompany.com. Dans la boîte de dialogue de connexion, la zone de texte Nom d'utilisateur contient le nom fred et la zone de texte Domaine contient mycompany. L'utilisateur doit fournir uniquement un mot de passe. Après l'ouverture de session, le client se connecte au poste de travail dont le nom d'affichage est Poste de travail Finance, et l'utilisateur voit sa session ouverte sur le système d'exploitation client. 5 vmware-view://view.mycompany.com/ Horizon View Client démarre et l'utilisateur est dirigé vers l'invite lui permettant de se connecter au serveur view.mycompany.com. 6 VMware, Inc. vmware-view://view.mycompany.com/Primary%20Desktop?action=reset 33 Utilisation de VMware Horizon View Client pour Windows Horizon View Client démarre et se connecte au serveur view.mycompany.com. La boîte de dialogue de connexion invite l'utilisateur à fournir un nom d'utilisateur, un nom de domaine et un mot de passe. Une fois la connexion établie, Horizon View Client affiche une boîte de dialogue invitant l'utilisateur à confirmer l'opération de réinitialisation du poste de travail principal. Après la réinitialisation, en fonction du type de client utilisé, l'utilisateur peut voir un message indiquant la réussite de l'opération. REMARQUE Cette action n'est disponible que si l'administrateur View a activé cette fonction pour les utilisateurs finaux. 7 vmware-view://view.mycompany.com/Primary%20Desktop?action=startsession&connectUSBOnStartup=true Cet URI a le même effet que le premier exemple, et tous les périphériques USB connectés au système client sont redirigés vers le poste de travail distant. 8 vmware-view:// Horizon View Client démarre et l'utilisateur est dirigé vers une page sur laquelle il peut entrer l'adresse d'une instance du Serveur de connexion View. Exemples de code HTML Vous pouvez utiliser des URI pour faire des liens hypertextes et des boutons à inclure dans des e-mails ou sur des pages Web. Les exemples suivants montrent comment utiliser l'URI du premier exemple d'URI pour coder un lien hypertexte qui dit Test Link et un bouton qui dit TestButton. <html> <body> <a href="vmware-view://view.mycompany.com/Primary%20Desktop?action=start-session">Test Link</a><br> <form><input type="button" value="TestButton" onClick="window.location.href= 'vmware-view://view.mycompany.com/Primary%20Desktop?action=start-session'"></form> <br> </body> </html> Configuration de la vérification des certificats pour les utilisateurs finaux Les administrateurs peuvent configurer le mode de vérification des certificats afin que, par exemple, une vérification complète soit toujours effectuée. La vérification des certificats s'exécute pour les connexions SSL entre le Serveur de connexion View et Horizon View Client. Les administrateurs peuvent configurer le mode de vérification pour utiliser l'une des stratégies suivantes : 34 n Les utilisateurs finaux sont autorisés à choisir le mode de vérification. Le reste de cette liste décrit les trois modes de vérification. n (Pas de vérification) Aucune vérification de certificat n'est effectuée. n (Avertir) Les utilisateurs sont avertis si un certificat auto-signé est présenté par le serveur. Les utilisateurs peuvent choisir d'autoriser ou pas ce type de connexion. n (Sécurité complète) Une vérification complète est effectuée et les connexions qui ne passent pas de vérification complète sont rejetées. VMware, Inc. Chapitre 3 Configuration d' Horizon View Client pour les utilisateurs finaux Pour plus d'informations sur les types de vérifications effectuées, reportez-vous à la section « Modes de vérification des certificats pour Horizon View Client », page 35. Utilisez le fichier de modèle d'administration de configuration de Client pour définir le mode de vérification. Le fichier de modèle d'administration de configuration d'VMware Horizon View Client (vdm_client.adm) se trouve dans le répertoire install-directory\VMware\VMware Horizon View Client\extras\ sur le système client. Par défaut, install-directory est situé dans C:\Program Files (x86). Pour plus d'informations sur l'utilisation de ce modèle afin de contrôler les paramètres GPO, reportez-vous à la rubrique « Utilisation du modèle de stratégie de groupe pour configurer VMware Horizon View Client pour Windows », page 36. REMARQUE Vous pouvez également utiliser le fichier de modèle d'administration de configuration de client pour limiter l'utilisation de certains algorithmes et protocoles de chiffrement avant d'établir une connexion SSL chiffrée. Pour plus d'informations sur ce paramètre, reportez-vous à la rubrique « Paramètres de sécurité des objets de stratégie de groupe (GPO) des clients », page 38. Si vous ne souhaitez pas configurer le paramètre de vérification des certificats en tant que stratégie de groupe, vous pouvez également activer la vérification des certificats en ajoutant le nom de valeur CertCheckMode à l'une des clés de registre suivantes sur l'ordinateur client : n Pour Windows 32 bits : HKEY_LOCAL_MACHINE\Software\VMware, Inc.\VMware VDM\Client\Security n Pour Windows 64 bits : HKLM\SOFTWARE\Wow6432Node\VMware, Inc.\VMware VDM\Client\Security Utilisez les valeurs suivantes dans la clé de registre : n 0 implémente Ne pas vérifier les certificats d'identité des serveurs. n 1 implémente Signaler avant de se connecter à des serveurs non autorisés. n 2 implémente Ne jamais se connecter à des serveurs non autorisés. Si vous configurez le paramètre de stratégie de groupe et le paramètre CertCheckMode dans la clé de registre, le paramètre de stratégie de groupe est prioritaire sur la valeur de la clé de registre. Modes de vérification des certificats pour Horizon View Client Les administrateurs, et parfois les utilisateurs finaux, peuvent configurer le rejet des connexions client si une ou plusieurs vérifications de certificats de serveur échouent. La vérification des certificats s'exécute pour les connexions SSL entre le Serveur de connexion View et Horizon View Client. La vérification de certificat inclut les vérifications suivantes : n Le certificat a-t-il été révoqué ? n Le certificat a-t-il un autre but que de vérifier l'identité de l'expéditeur et de chiffrer les communications du serveur ? Autrement dit, s'agit-il du bon type de certificat ? n Le certificat a-t-il expiré, ou est-il valide uniquement dans le futur ? Autrement dit, le certificat est-il valide en fonction de l'horloge de l'ordinateur ? n Le nom commun sur le certificat correspond-il au nom d'hôte du serveur qui l'envoie ? Une incompatibilité peut se produire si l'équilibrage de charge redirige Horizon View Client vers un serveur disposant d'un certificat qui ne correspond pas au nom d'hôte entré dans Horizon View Client. Une incompatibilité peut également se produire si vous entrez une adresse IP plutôt qu'un nom d'hôte dans le client. VMware, Inc. 35 Utilisation de VMware Horizon View Client pour Windows n Le certificat est-il signé par une autorité de certification inconnue ou non approuvée ? Les certificats auto-signés sont un type d'autorité de certification non approuvée. Pour que cette vérification aboutisse, la chaîne d'approbation du certificat doit être associée à une racine dans le magasin de certificats local. REMARQUE Pour des instructions sur la distribution d'un certificat racine auto-signé à tous les systèmes clients Windows d'un domaine, consultez la rubrique intitulée « Ajouter le certificat racine aux autorités de certification racine approuvées » dans le document Installation de VMware Horizon View. Lorsque vous utilisez Horizon View Client pour ouvrir une session sur un poste de travail, si votre administrateur l'a autorisé, vous pouvez cliquer sur Configurer SSL afin de définir le mode de vérification des certificats. Vous avez trois possibilités : n Ne jamais se connecter à des serveurs non autorisés. Si l'une des vérifications de certificat échoue, le client ne peut pas se connecter au serveur. Un message d'erreur répertorie les vérifications qui ont échoué. n Signaler avant de se connecter à des serveurs non autorisés. Si une vérification de certificat échoue car le serveur utilise un certificat auto-signé, vous pouvez cliquer sur Continuer pour ignorer l'avertissement. Pour les certificats auto-signés, le nom de certificat ne doit pas correspondre au nom du Serveur de connexion View que vous avez entré dans Horizon View Client. Vous pouvez également recevoir un avertissement si le certificat a expiré. n Ne pas vérifier les certificats d'identité des serveurs. Ce paramètre signifie que View n'effectue aucune vérification de certificat. Si le mode de vérification des certificats est défini sur Avertir, vous pouvez toujours vous connecter à une instance du Serveur de connexion View qui utilise un certificat auto-signé. Si un administrateur installe ultérieurement un certificat de sécurité à partir d'une autorité de certification de confiance, afin que toutes les vérifications de certificat aient lieu lorsque vous vous connectez, cette connexion approuvée est enregistrée pour ce serveur spécifique. À l'avenir, si ce serveur présente de nouveau un certificat auto-signé, la connexion échoue. Après qu'un serveur particulier présente un certificat entièrement vérifiable, il doit toujours faire ainsi. IMPORTANT Si vous avez précédemment configuré les systèmes clients de votre société afin d'utiliser un chiffrement spécifique via GPO, par exemple en définissant les paramètres de stratégie de groupe SSL Cipher Suite Order, vous devez maintenant utiliser un paramètre de sécurité de stratégie de groupe d'Horizon View Client 2.3 inclus dans le fichier de modèles d'administration pour la configuration d'Horizon View. Reportez-vous à la section « Paramètres de sécurité des objets de stratégie de groupe (GPO) des clients », page 38. Vous pouvez également utiliser le paramètre de registre SSLCipherList sur le client. Reportez-vous à la section « Utilisation du Registre Windows pour configurer Horizon View Client », page 52. Utilisation du modèle de stratégie de groupe pour configurer VMware Horizon View Client pour Windows VMware Horizon View Client inclut un fichier de modèle d'administration de stratégie de groupe permettant de configurer VMware Horizon View Client. Vous pouvez optimiser et sécuriser les connexions des postes de travail distants en ajoutant les paramètres de stratégie de ce fichier de modèle d'administration à un objet de stratégie de groupe (GPO) nouveau ou existant dans Active Directory. Le modèle de fichier d'administration d'Horizon View contient des stratégies de groupe Configuration d'ordinateur et Configuration d'utilisateur. n 36 Les stratégies Configuration d'ordinateur définissent des stratégies qui s'appliquent à Horizon View Client, sans tenir compte de la personne qui exécute le client sur l'hôte. VMware, Inc. Chapitre 3 Configuration d' Horizon View Client pour les utilisateurs finaux n Les stratégies Configuration d'utilisateur définissent des stratégies Horizon View Client qui s'appliquent à tous les utilisateurs qui exécutent Horizon View Client, ainsi qu'aux paramètres de connexion RDP. Les stratégies Configuration d'utilisateur remplacent les stratégies Configuration d'ordinateur équivalentes. Horizon View applique les stratégies au démarrage du poste de travail et lorsque les utilisateurs ouvrent une session. Le fichier de modèle d'administration de configuration d'Horizon View Client (vdm_client.adm) se trouve dans le répertoire install-directory\VMware\VMware Horizon View Client\extras\ sur votre système client. Par défaut, install-directory est situé dans C:\Program Files (x86) sur un système 64 bits et dans C:\Program Files sur un système 32 bits. Vous devez copier ce fichier sur votre serveur Active Directory et utiliser l'Éditeur de gestion des stratégies de groupes pour ajouter ce modèle d'administration. Pour obtenir des instructions, consultez la rubrique « Ajouter des modèles d'administration View à un GPO » dans le document Administration de VMware Horizon View Client. Paramètres de définition de scripts des objets de stratégie de groupe (GPO) des clients Vous pouvez définir des stratégies pour plusieurs paramètres identiques que vous avez utilisés pour exécuter VMware Horizon View Client à partir de la ligne de commande, notamment la taille, le nom et le nom de domaine du poste de travail. Le tableau suivant décrit les paramètres de définition de script du fichier de modèle d'administration pour la configuration de VMware Horizon View Client. Le modèle fournit une version de Configuration d'ordinateur et de Configuration d'utilisateur de chaque paramètre de définition de script. Le paramètre de Configuration d'utilisateur remplace le paramètre de Configuration d'ordinateur équivalent. Tableau 3‑4. Modèle de configuration de VMware Horizon View Client : définitions de script Paramètre Description Connecter automatiquement si un seul élément de lancement est autorisé (Horizon View Client 2.3 ou version ultérieure) Se connecte automatiquement au poste de travail si l'utilisateur n'est autorisé à en utiliser qu'un seul. Ce paramètre évite à l'utilisateur d'avoir à sélectionner le poste de travail dans une liste n'en contenant qu'un seul. Connect all USB devices to the desktop on launch (Connecter tous les périphériques USB au poste de travail au démarrage) Détermine si tous les périphériques USB disponibles sur le système client sont connectés au poste de travail lorsque ce dernier est lancé. Connect all USB devices to the desktop when they are plugged in (Connecter tous les périphériques USB au poste de travail lors de leur branchement) Détermine si les périphériques USB sont connectés au poste de travail lorsqu'ils sont branchés sur le système client. DesktopLayout Spécifie la disposition de la fenêtre VMware Horizon View Client visible par un utilisateur lorsqu'il se connecte à un poste de travail distant. Les différentes dispositions sont les suivantes : n n Plein écran Plusieurs écrans Fenêtre - Grande Fenêtre - Petite Ce paramètre n'est disponible que lorsque le paramètre DesktopName to select (Nom de poste de travail à sélectionner) est également défini. n n DesktopName to select (Nom de poste de travail à sélectionner) VMware, Inc. Spécifie le poste de travail par défaut proposé par VMware Horizon View Client lors de la connexion. 37 Utilisation de VMware Horizon View Client pour Windows Tableau 3‑4. Modèle de configuration de VMware Horizon View Client : définitions de script (suite) Paramètre Description Disable 3rd-party Terminal Services plugins (Désactiver les plug-ins Terminal Services tiers) Détermine si VMware Horizon View Client doit vérifier les plug-ins Services Terminal Server installés en tant que plug-ins RDP normaux. Si vous ne configurez pas ce paramètre,VMware Horizon View Client vérifie les plug-ins tiers par défaut. Ce paramètre n'affecte pas les plugins propres à Horizon View, tels que la redirection USB. Logon DomainName (Nom de domaine d'ouverture de session) Spécifie le domaine NetBIOS utilisé par Horizon View Client lors de la connexion. Logon Password (Mot de passe d'ouverture de session) Spécifie le mot de passe utilisé par Horizon View Client lors de la connexion. Active Directory stocke ce mot de passe en texte brut. Logon UserName (Nom d'utilisateur d'ouverture de session) Spécifie le nom d'utilisateur utilisé par Horizon View Client lors de la connexion. Server URL (URL du serveur) Spécifie l'URL utilisée par Horizon View Client lors de la connexion. Par exemple, https://view1.example.com. Suppress error messages (when fully scripted only) (Supprimer les messages d'erreur (lorsque entièrement scripté uniquement)) Détermine si les messages d'erreur d'Horizon View Client doivent être masqués lors de la connexion. Ce paramètre ne s'applique que lorsque le processus d'ouverture de session est entièrement scripté, par exemple, lorsque toutes les informations d'ouverture de session requises sont préremplies par la règle. Si la connexion échoue en raison d'informations de connexion incorrectes, l'utilisateur n'est pas averti et le processus Horizon View Client est interrompu. Paramètres de sécurité des objets de stratégie de groupe (GPO) des clients Les paramètres de sécurité incluent des options concernant le certificat de sécurité, les informations d'identification de connexion et la fonctionnalité d'authentification unique. Le tableau suivant décrit les paramètres de sécurité figurant dans le fichier de modèle d'administration pour la configuration d'Horizon View Client. Ce tableau montre si les paramètres incluent à la fois les paramètres Computer Configuration (Configuration ordinateur) et User Configuration (Configuration utilisateur) ou uniquement les paramètres Computer Configuration (Configuration ordinateur). Pour les paramètres de sécurité qui incluent les deux types, le paramètre User Configuration (Configuration utilisateur) remplace le paramètre Computer Configuration (Configuration ordinateur) équivalent. Tableau 3‑5. Modèle de configuration d' Horizon View Client : Paramètres de sécurité Paramètre Description Allow command line credentials (Autoriser les informations d'identification de ligne de commande) (Paramètre de Configuration d'ordinateur) Détermine si les informations d'identification d'utilisateur peuvent être fournies avec des options de ligne de commande d'Horizon View Client. Si ce paramètre est activé, les options smartCardPIN et password ne sont pas disponibles lorsque les utilisateurs exécutent Horizon View Client à partir de la ligne de commande. Ce paramètre est activé par défaut. Servers Trusted For Delegation (Paramètre de Configuration d'ordinateur) Spécifie les instances de Serveur de connexion View qui acceptent l'identité et les informations d'identification d'utilisateur qui sont transmises quand un utilisateur coche la case Log in as current user (Se connecter en tant qu'utilisateur actuel). Si vous ne spécifiez aucune instance de Serveur de connexion View, toutes les instances de Serveur de connexion View acceptent ces informations. Pour ajouter une instance de Serveur de connexion View, utilisez l'un des formats suivants : n n n 38 domain\system$ [email protected] Nom principal de service (SPN) du service Serveur de connexion View. VMware, Inc. Chapitre 3 Configuration d' Horizon View Client pour les utilisateurs finaux Tableau 3‑5. Modèle de configuration d' Horizon View Client : Paramètres de sécurité (suite) Paramètre Description Certificate verification mode (Paramètre de Configuration d'ordinateur) Configure le niveau de la vérification de certificat exécutée par Horizon View Client. Vous pouvez sélectionner l'un de ces modes : n No Security. Horizon View n'effectue pas la vérification de certificat. n Warn But Allow. Lorsque les problèmes de certificat de serveur suivants se produisent, un avertissement s'affiche, mais l'utilisateur peut continuer à se connecter au Serveur de connexion View : n Un certificat auto-signé est fourni par Horizon View. Dans ce cas, cela est acceptable si le nom de certificat ne correspond pas au nom du Serveur de connexion View fourni par l'utilisateur dans Horizon View Client. n Un certificat vérifiable qui a été configuré dans votre déploiement a expiré ou n'est pas encore valide. Si une autre erreur de certificat se produit, Horizon View affiche une boîte de dialogue d'erreur et empêche l'utilisateur de se connecter au Serveur de connexion View. Warn But Allow est la valeur par défaut. Full Security. Si une erreur de type de certificat se produit, l'utilisateur ne peut pas se connecter au Serveur de connexion View. Horizon View affiche les erreurs de certificat à l'utilisateur. Lorsque ce paramètre de stratégie de groupe est configuré, les utilisateurs peuvent voir le mode de vérification de certificat sélectionné dans Horizon View Client, mais ils ne peuvent pas configurer le paramètre. La boîte de dialogue de configuration SSL informe les utilisateurs que l'administrateur a verrouillé le paramètre. Lorsque ce paramètre n'est pas configuré ou est désactivé, les utilisateurs d'Horizon View Client peuvent sélectionner un mode de vérification de certificat. Pour autoriser un serveur Horizon View à vérifier les certificats fournis par Horizon View Client, le client doit établir des connexions HTTPS avec l'hôte du Serveur de connexion View ou du serveur de sécurité. La vérification des certificats n'est pas prise en charge si vous déchargez SSL vers un serveur intermédiaire qui établit des connexions HTTP avec l'hôte de Serveur de connexion View ou du serveur de sécurité. Pour les clients Windows, si vous ne voulez pas configurer ce paramètre en tant que stratégie de groupe, vous pouvez également activer la vérification de certificat en ajoutant le nom de valeur CertCheckMode à l'une des clés de Registre suivantes sur l'ordinateur client : n Pour Windows 32 bits : HKEY_LOCAL_MACHINE\Software\VMware, Inc.\VMware VDM\Client\Security n Pour Windows 64 bits : HKLM\SOFTWARE\Wow6432Node\VMware, Inc.\VMware VDM\Client\Security Utilisez les valeurs suivantes dans la clé de registre : n n 0 implémente No Security. n 1 implémente Warn But Allow. 2 implémente Full Security. Si vous configurez le paramètre de stratégie de groupe et le paramètre CertCheckMode dans la clé de registre, le paramètre de stratégie de groupe est prioritaire sur la valeur de la clé de registre. n VMware, Inc. 39 Utilisation de VMware Horizon View Client pour Windows Tableau 3‑5. Modèle de configuration d' Horizon View Client : Paramètres de sécurité (suite) 40 Paramètre Description Default value of the 'Log in as current user' checkbox (Valeur par défaut de la case à cocher 'Log in as current user (Se connecter en tant qu'utilisateur actuel)) (Paramètre de Configuration d'utilisateur et d'ordinateur) Spécifie la valeur par défaut de la case à cocher Se connecter en tant qu'utilisateur actuel dans la boîte de dialogue de connexion d' Horizon View Client. Ce paramètre remplace la valeur par défaut spécifiée au cours de l'installation d'Horizon View Client. Si un utilisateur exécute Horizon View Client à partir de la ligne de commande et spécifie l'option logInAsCurrentUser, cette valeur remplace ce paramètre. Lorsque la case Se connecter en tant qu'utilisateur actuel est cochée, l'identité et les informations d'identification que l'utilisateur a fournies lors de la connexion au système client sont transmises à l'instance du Serveur de connexion View, puis au poste de travail distant. Lorsque la case n'est pas cochée, les utilisateurs doivent fournir leur identité et leurs informations d'identification plusieurs fois avant de pouvoir accéder à un poste de travail distant. Ce paramètre est désactivé par défaut. Display option to Log in as current user (Option d'affichage pour l'option Log in as current user (Se connecter en tant qu'utilisateur actuel)) (Paramètre de Configuration d'utilisateur et d'ordinateur) Détermine si la case à cocher Se connecter en tant qu'utilisateur actuel doit être visible dans la boîte de dialogue de connexion d'Horizon View Client. Lorsque la case est visible, les utilisateurs peuvent la cocher ou la décocher et remplacer sa valeur par défaut. Lorsque la case est masquée, les utilisateurs ne peuvent pas remplacer sa valeur par défaut dans la boîte de dialogue de connexion d'Horizon View Client. Vous pouvez spécifier la valeur par défaut de la case Log in as current user (Se connecter en tant qu'utilisateur actuel) en utilisant le paramètre de règle Default value of the 'Log in as current user' checkbox (Valeur par défaut de la case à cocher 'Log in as current user (Se connecter en tant qu'utilisateur actuel)). Ce paramètre est activé par défaut. Enable jump list integration (Activer l'intégration des listes de raccourcis) (Paramètre de Configuration d'ordinateur) Détermine si une liste de raccourcis doit s'afficher dans l'icône Horizon View Client sur la barre des tâches des systèmes Windows 7 ou versions ultérieures. La liste des raccourcis permet aux utilisateurs de se connecter à des instances récentes du Serveur de connexion View et à des postes de travail récemment utilisés. Si Horizon View Client est partagé, vous pouvez ne pas souhaiter que les utilisateurs voient les noms des postes de travail récemment utilisés. Vous pouvez désactiver la liste de raccourcis en désactivant ce paramètre. Ce paramètre est activé par défaut. Activer le canal d'infrastructure chiffré SSL (Paramètre de Configuration d'utilisateur et d'ordinateur) Détermine si SSL doit être activé pour les postes de travail Horizon View 5.0 et versions antérieures. Avant Horizon View 5.0, les données envoyées au poste de travail via le port TCP 32111 n'étaient pas chiffrées. n Activer : active SSL, mais autorise le retour à la connexion non chiffrée précédente si le poste de travail distant ne prend pas en charge SSL. Par exemple, les postes de travail Horizon View 5.0 et versions antérieures ne prennent pas en charge SSL. Activer est le paramètre par défaut. n Désactiver : désactive SSL. Ce paramètre n'est pas recommandé, mais peut toutefois être utile pour le débogage ou si le canal n'est pas configuré en tunnel et peut par la suite faire l'objet d'une optimisation par un produit accélérateur WAN. n Appliquer : active SSL et refuse les connexions aux postes de travail qui ne prennent pas en charge SSL. VMware, Inc. Chapitre 3 Configuration d' Horizon View Client pour les utilisateurs finaux Tableau 3‑5. Modèle de configuration d' Horizon View Client : Paramètres de sécurité (suite) Paramètre Description Configure les protocoles et les algorithmes de chiffrement SSL (Paramètre de Configuration d'utilisateur et d'ordinateur) Configure la liste de chiffrements afin de limiter l'utilisation de certains protocoles et algorithmes de chiffrement avant l'établissement d'une connexion SSL chiffrée. La liste de chiffrements est composée d'une ou de plusieurs chaînes de chiffrement séparées par deux points. REMARQUE Toutes les chaînes de chiffrement sont sensibles à la casse. Si cette fonctionnalité est activée, la valeur par défaut est SSLv3:TLSv1:TLSv1.1:AES:!aNULL:@STRENGTH. Cela signifie que SSL v3.0, TLS v1.0 et TLS v1.1 sont activés. (SSL v2.0 et TLS v1.2 sont désactivés.) Les suites de chiffrement utilisent la spécification AES 128 ou 256 bits, suppriment les algorithmes DH anonymes, puis trient la liste de chiffrements actuels par longueur de clé de chiffrement. Lien de référence pour la configuration : http://www.openssl.org/docs/apps/ciphers.html Enable Single Sign-On for smart card authentication (Activer l'authentification unique pour l'authentification par carte à puce) (Paramètre de Configuration d'ordinateur) Détermine si l'authentification unique est activée pour l'authentification par carte à puce. Lorsque l'authentification unique est activée, Horizon View Client stocke le code PIN de carte à puce chiffré dans la mémoire temporaire avant de l'envoyer au Serveur de connexion View. Lorsque l'authentification unique est désactivée, Horizon View Client n'affiche pas de boîte de dialogue de code PIN personnalisé. Ignore bad SSL certificate date received from the server (Ignorer la date incorrecte de certificat SSL reçue depuis le serveur) (Paramètre de Configuration d'ordinateur) (View 4.6 et versions antérieures uniquement) Détermine si les erreurs associées aux dates des certificats de serveur non valides doivent être ignorées. Ces erreurs se produisent quand un serveur envoie un certificat avec une date passée. Ignore certificate revocation problems (Ignorer les problèmes de révocation de certificat) (Paramètre de Configuration d'ordinateur) (View 4.6 et versions antérieures uniquement) Détermine si les erreurs associées à un certificat de serveur révoqué doivent être ignorées. Ces erreurs se produisent lorsque le serveur envoie un certificat qui a été révoqué et lorsque le client ne peut pas vérifier l'état de révocation d'un certificat. Ce paramètre est désactivé par défaut. Ignore incorrect SSL certificate common name (host name field) (Ignorer le nom commun de certificat SSL incorrect (champ de nom d'hôte)) (Paramètre de Configuration d'ordinateur) (View 4.6 et versions antérieures uniquement) Détermine si les erreurs associées aux noms communs de certificats de serveur incorrects doivent être ignorées. Ces erreurs se produisent quand le nom commun sur le certificat ne correspond pas au nom d'hôte du serveur qui l'envoie. Ignore incorrect usage problems (Ignorer les problèmes d'utilisation incorrecte) (Paramètre de Configuration d'ordinateur) (View 4.6 et versions antérieures uniquement) Détermine si les erreurs associées à une utilisation incorrecte d'un certificat de serveur doivent être ignorées. Ces erreurs se produisent lorsque le serveur envoie un certificat ayant un autre but que vérifier l'identité de l'expéditeur et crypter les communications du serveur. Ignore unknown certificate authority problems (Ignorer les problèmes d'autorité de certification inconnue) (Paramètre de Configuration d'ordinateur) (View 4.6 et versions antérieures uniquement) Détermine si les erreurs associées à une autorité de certification inconnue sur le certificat du serveur doivent être ignorées. Ces erreurs se produisent lorsque le serveur envoie un certificat signé par une autorité tierce non approuvée. VMware, Inc. 41 Utilisation de VMware Horizon View Client pour Windows Paramètres RDP des objets de stratégie de groupe (GPO) des clients Lorsque vous utilisez le protocole d'affichage RDP de Microsoft, vous pouvez définir des stratégies de groupe pour des options telles que la redirection des périphériques audio, des imprimantes, des ports ou d'autres périphériques. Le tableau suivant décrit les paramètres RDP (Remote Desktop Protocol) situés dans le fichier de modèle d'administration pour la configuration d'Horizon View Client. Tous les paramètres RDP sont des paramètres de Configuration d'utilisateur. Tableau 3‑6. Modèle d'administration pour la configuration d' Horizon View Client : paramètres RDP 42 Paramètre Description Audio redirection (Redirection audio) Détermine si les informations audio lues sur le poste de travail distant doivent être redirigées. Sélectionnez l'un des paramètres suivants : n Désactiver le son : Les sons sont désactivés. n Lire dans la VM (nécessaire pour la prise en charge d'USB VoIP) : Les données audio sont lues sur le poste de travail distant. Ce paramètre requiert un périphérique audio USB partagé pour que le client reçoive le son. n Rediriger vers le client : Les sons sont redirigés vers le client. Il s'agit du mode par défaut. Ce paramètre ne s'applique qu'à l'audio RDP. Les sons redirigés via MMR sont lus sur le client. Audio capture redirection (Redirection de la capture audio) Détermine si le périphérique d'entrée audio par défaut est redirigé du client vers la session distante. Lorsque ce paramètre est activé, le périphérique d'enregistrement audio sur le client s'affiche sur le poste de travail distant et peut enregistrer une entrée audio. Le paramètre par défaut est désactivé. Taille du fichier cache de bitmaps en unit pour number bitmaps (bpp) Spécifie la taille du cache bitmap, en kilo-octets ou en mégaoctets, à utiliser pour les paramètres de couleur bitmap d'un nombre de bits par pixel (bpp) spécifique. Des versions séparées de ce paramètre sont fournies pour les combinaisons unité/bpp suivantes : n Ko/8 bpp n Mo/8 bpp n Mo/16 bpp n Mo/24 bpp n Mo/32 bpp Bitmap caching/cache persistence active Détermine si la mise en cache permanente des bitmaps est utilisée (active). La mise en cache permanente des bitmaps peut améliorer les performances de votre ordinateur mais requiert plus d'espace disque. Color depth (Profondeur des couleurs) Spécifie l'intensité des couleurs du poste de travail distant. Sélectionnez l'un des paramètres disponibles : n 8 bits n 15 bits n 16 bits n 24 bits n 32 bits Pour les systèmes Windows XP 24 bits, vous devez activer la règle Limit Maximum Color Depth (Limiter le nombre maximal de couleurs) dans Configuration ordinateur > Modèles d'administration > Composants Windows > Services Terminal Server et la définir sur 24 bits. Cursor shadow (Ombre du curseur) Détermine si une ombre doit s'afficher sous le curseur sur le poste de travail distant. Desktop background (Arrièreplan du poste de travail) Détermine si l'arrière-plan du poste de travail doit être visible lorsque des clients se connectent à un poste de travail distant. VMware, Inc. Chapitre 3 Configuration d' Horizon View Client pour les utilisateurs finaux Tableau 3‑6. Modèle d'administration pour la configuration d' Horizon View Client : paramètres RDP (suite) Paramètre Description Desktop composition (Composition du poste de travail) (Windows Vista ou version ultérieure) Détermine si la composition du poste de travail doit être activée sur le poste de travail distant. Lorsque la composition de poste de travail est activée, les fenêtres individuelles ne se dessinent plus sur l'écran ou sur le périphérique d'affichage principal comme c'était le cas dans les précédentes versions de Microsoft Windows. Le dessin est redirigé vers des surfaces non affichées à l'écran, en mémoire vidéo, qui sont ensuite rendues sous la forme d'une image de poste de travail et représentées à l'écran. Enable compression (Activer la compression) Détermine si les données RDP sont compressées. Ce paramètre est activé par défaut. Enable Credential Security Service Provider (Activer le fournisseur de services de sécurité des informations d'identification) Spécifie si la connexion Bureau à distance doit utiliser l'authentification au niveau du réseau (NLA). Sous Windows Vista, les connexions de poste de travail à distance requièrent la NLA par défaut. Si le système d'exploitation invité nécessite l'authentification au niveau du réseau pour les connexions de poste de travail, vous devez activer ce paramètre de sorte qu'Horizon View Client soit en mesure de se connecter au poste de travail. En plus d'activer ce paramètre, vous devez également vérifier que les conditions suivantes sont satisfaites : n Le client et le système d'exploitation client prennent en charge la NLA. n Les connexions client directes sont activées pour l'instance de Serveur de connexion View. Les connexions par tunnel ne sont pas prises en charge avec la NLA. Enable RDP Auto-Reconnect (Activer la reconnexion automatique RDP) Détermine si le composant client RDP doit tenter de se reconnecter à un poste de travail distant après un échec de connexion du protocole RDP. Ce paramètre n'a aucun effet si l'option Use secure tunnel connection to desktop (Utiliser une connexion par tunnel sécurisé vers le poste de travail) est activée dans View Administrator. Ce paramètre est désactivé par défaut. REMARQUE La reconnexion automatique RDP est prise en charge pour les postes de travail exécutant View Agent version 4.5 ou supérieure uniquement. Si un poste de travail possède une version antérieure de View Agent, certaines fonctions ne fonctionneront pas. Font smoothing (Lissage des polices) (Windows Vista ou version ultérieure) Détermine si l'anticrénelage doit s'appliquer aux polices sur le poste de travail distant. Menu and window animation (Animation du menu et fenêtre) Détermine si l'animation des menus et des fenêtres doit être activée lorsque des clients se connectent à un poste de travail distant. Redirect clipboard (Rediriger le presse-papier) Détermine si les informations locales du Presse-papiers doivent être redirigées lorsque des clients se connectent au poste de travail distant. Redirect drives (Rediriger les lecteurs) Détermine si les lecteurs de disques locaux doivent être redirigés lorsque des clients se connectent au poste de travail distant. Par défaut, les lecteurs locaux sont redirigés. L'activation de ce paramètre, ou le laisser non configuré, permet de copier des données entre le lecteur redirigé sur le poste de travail distant et le lecteur sur l'ordinateur client. Désactivez ce paramètre si autoriser des données à passer du poste de travail distant à des ordinateurs clients d'utilisateurs représente un risque de sécurité potentiel dans votre déploiement. Une autre approche consiste à désactiver la redirection de dossier dans la machine virtuelle de poste de travail distant en activant le paramètre de stratégie de groupe de Microsoft Windows, Do not allow drive redirection. Le paramètre Redirect drives ne s'applique qu'à RDP. Redirect printers (Rediriger les imprimantes) Détermine si les imprimantes locales doivent être redirigées lorsque des clients se connectent au poste de travail distant. Redirect serial ports (Rediriger les ports série) Détermine si les ports COM locaux doivent être redirigés lorsque des clients se connectent au poste de travail distant. VMware, Inc. 43 Utilisation de VMware Horizon View Client pour Windows Tableau 3‑6. Modèle d'administration pour la configuration d' Horizon View Client : paramètres RDP (suite) Paramètre Description Redirect smart cards (Rediriger les cartes à puce) Détermine si les cartes à puce locales doivent être redirigées lorsque des clients se connectent au poste de travail distant. REMARQUE Ce paramètre s'applique aux connexions RDP et PCoIP. Redirect supported plug-andplay devices (Rediriger les périphériques prêts à l'emploi pris en charge) Détermine si les périphériques locaux de point de vente et Plug-and-Play doivent être redirigés lorsque des clients se connectent au poste de travail distant. Ce comportement est différent de la redirection gérée par le composant de redirection USB d'Horizon View Agent. Shadow bitmaps (Ombrer les bitmaps) Détermine si les bitmaps sont ombrés. Ce paramètre n'a pas d'effet en plein écran. Show contents of window while dragging (Afficher le contenu d'une fenêtre lorsque l'utilisateur le fait glisser) Détermine si le contenu des dossiers s'affiche lorsqu'un utilisateur les fait glisser vers un nouvel emplacement. Themes (Thèmes) Détermine si des thèmes doivent s'afficher lorsque des clients se connectent à un poste de travail distant. Windows key combination redirection (Redirection de combinaisons de clés Windows) Détermine où les combinaisons de clés Windows sont appliquées. Ce paramètre vous permet d'envoyer des combinaisons de clés à la machine virtuelle distante ou d'appliquer des combinaisons de clés localement. Si ce paramètre n'est pas configuré, les combinaisons de clés sont appliquées localement. Paramètres généraux des objets de stratégie de groupe (GPO) de clients Parmi les paramètres figurent les options de proxy, le transfert de fuseau horaire, l'accélération multimédia et d'autres paramètres d'affichage. Paramètres généraux Le tableau suivant décrit les paramètres généraux figurant dans le fichier de modèle d'administration pour la configuration d'Horizon View Client. Les paramètres généraux incluent des paramètres de Configuration d'ordinateur et de Configuration d'utilisateur. Le paramètre de Configuration d'utilisateur remplace le paramètre de Configuration d'ordinateur équivalent. 44 VMware, Inc. Chapitre 3 Configuration d' Horizon View Client pour les utilisateurs finaux Tableau 3‑7. Modèle de configuration d' Horizon View Client : Paramètres généraux Paramètre Description Always on top (Toujours au premier plan) (Paramètre de Configuration d'utilisateur) Détermine si la fenêtre Horizon View Client doit toujours rester au premier plan. L'activation de ce paramètre empêche la barre des tâches de Windows de s'afficher sur la fenêtre Horizon View Client en plein écran. Ce paramètre est activé par défaut. Determines if the VMware View Client should use proxy.pac file (Détermine si VMware View Client doit utiliser le fichier proxy.pac) (Paramètre de Configuration d'ordinateur) (View 4.6 et versions antérieures uniquement) Détermine si Horizon View Client doit utiliser un fichier de configuration automatique de proxy PAC (Proxy Auto Config). L'activation de ce paramètre force Horizon View Client à utiliser un fichier PAC. Disable time zone forwarding (Désactiver le transfert de fuseau horaire) (Paramètre de Configuration d'ordinateur) Détermine si la synchronisation de fuseau horaire entre le poste de travail distant et le client connecté doit être désactivée. Disable toast notifications (Paramètre de Configuration d'utilisateur et d'ordinateur) Détermine s'il faut désactiver les notifications toast dans Horizon View Client. Activez ce paramètre si vous ne voulez pas que l'utilisateur voie des notifications de toast dans le coin de l'écran. REMARQUE Si vous activez ce paramètre, l'utilisateur ne voit pas d'avertissement de 5 minutes lorsque la fonction Session Timeout (Délai d'expiration de la session) est active. Don't check monitor alignment on spanning (Ne pas vérifier l'alignement des écrans) (Paramètre de Configuration d'utilisateur) Par défaut, le poste de travail client ne s'étend pas sur plusieurs écrans si la combinaison de ces derniers ne forme pas un rectangle exact lorsqu'ils sont combinés. Activez ce paramètre pour remplacer la valeur par défaut. Ce paramètre est désactivé par défaut. Enable multi-media acceleration (Activer l'accélération multimédia) (Paramètre de Configuration d'utilisateur) Détermine si la redirection multimédia (MMR) est activée sur le client. MMR ne fonctionne pas correctement si le matériel d'affichage vidéo d' Horizon View Client ne prend pas en charge la superposition. Activer la souris relative (Paramètre de Configuration d'utilisateur et d'ordinateur) (Horizon View 5.2 et versions ultérieures uniquement) Active la souris relative lors de l'utilisation du protocole d'affichage PCoIP. Le mode de souris relative améliore le comportement de la souris pour certaines applications graphiques et certains jeux. Si le poste de travail distant ne prend pas en charge la souris relative, ce paramètre ne sera pas utilisé. Ce paramètre est désactivé par défaut. Enable the shade (Activer l'ombre) (Paramètre de Configuration d'utilisateur) Détermine si le menu Ombre situé en haut de la fenêtre Horizon View Client doit être visible. Ce paramètre est activé par défaut. REMARQUE La barre de menu ombre est désactivée par défaut pour le mode kiosque. Tunnel proxy bypass address list (Liste d'adresses de proxy par tunnel) (Paramètre de Configuration d'ordinateur) Spécifie une liste d'adresses de tunnel. Le serveur proxy n'est pas utilisé pour ces adresses. Utilisez un point-virgule (;) pour séparer plusieurs entrées. VMware, Inc. Un fichier PAC (appelé communément proxy.pac) aide les navigateurs Web et d'autres agents d'utilisateur à trouver le serveur proxy approprié pour une demande particulière d'URL ou de site Web. Si vous activez ce paramètre sur une machine multicœur, l'application WinINet qu'Horizon View Client utilise pour rechercher des informations de serveur proxy peut se bloquer. Désactivez ce paramètre si ce problème se produit sur votre machine. Ce paramètre est désactivé par défaut. REMARQUE Ce paramètre ne s'applique qu'aux connexions directes. Il n'affecte pas les connexions par tunnel. 45 Utilisation de VMware Horizon View Client pour Windows Tableau 3‑7. Modèle de configuration d' Horizon View Client : Paramètres généraux (suite) Paramètre Description URL for View Client online help (URL de l'aide en ligne de View Client) (Paramètre de Configuration d'ordinateur) Spécifie une autre URL à partir de laquelle Horizon View Client peut récupérer les pages d'aide. Ce paramètre est conçu pour être utilisé dans des environnements qui ne peuvent pas récupérer le système d'aide hébergé à distance car ils n'ont pas d'accès à Internet. Pin the shade (Épingler l'ombre) (Paramètre de Configuration d'utilisateur) Détermine si l'épingle de l'ombre située en haut de la fenêtre Horizon View Client doit être activée, de sorte que le masquage automatique de la barre de menus ne se produit pas. Ce paramètre est sans effet si l'ombre est désactivée. Ce paramètre est activé par défaut. Désactiver les messages de déconnexion du poste de travail (Paramètre de Configuration d'utilisateur et d'ordinateur) Indique si les messages qui s'affichent généralement lors de la déconnexion du poste de travail doivent être désactivés. Ces messages s'affichent par défaut. Paramètres UBS des objets de stratégie de groupe (GPO) des clients Vous pouvez définir des paramètres de stratégie USB pour Horizon View Agent et pour Horizon View Client pour Windows. Lors de la connexion, Horizon View Client télécharge les paramètres de stratégie USB à partir d'Horizon View Agent et les utilise avec ses propres paramètres de stratégie USB afin de décider des périphériques à rendre disponibles pour la redirection à partir de la machine hôte. Le tableau suivant décrit chaque paramètre de fractionnement de périphérique USB composite situé dans le fichier de modèle d'administration pour la configuration d'Horizon View Client. Les paramètres s'appliquent au niveau de l'ordinateur. Horizon View Client lit de préférence les paramètres de l'objet de stratégie de groupe au niveau de l'ordinateur. Sinon, il lit ceux du registre dans HKLM\Software\Policies\VMware, Inc.\VMware VDM\Client\USB. Pour savoir comment Horizon View applique les stratégies de fractionnement de périphérique USB composite, reportez-vous aux rubriques concernant l'utilisation des stratégies pour contrôler la redirection USB dans le document Administration de VMware Horizon View. 46 VMware, Inc. Chapitre 3 Configuration d' Horizon View Client pour les utilisateurs finaux Tableau 3‑8. Modèle de configuration d' Horizon View Client : paramètres de fractionnement USB Paramètre Propriétés Autoriser le fractionnement automatique de périphérique Autorise le fractionnement automatique de périphériques USB composites. Exclude Vid/Pid Device From Split Exclut un périphérique USB composite spécifié par des ID de fournisseur et de produit du fractionnement. Le format du paramètre est vid-xxx1_pid-yyy2[;vid-xxx2_pid-yyy2]... Vous devez spécifier des numéros d'ID au format hexadécimal. Vous pouvez utiliser le caractère générique (*) à la place de chiffres dans un ID. La valeur par défaut est indéfinie, ce qui correspond à false. Par exemple : vid-0781_pid-55** La valeur par défaut n'est pas définie. Split Vid/Pid Device Traite les composants d'un périphérique USB composite spécifiés par des ID de fournisseur et de produit en tant que périphériques séparés. Le format du paramètre est vid-xxxx_pid-yyyy(exintf:zz[;exintf:ww ]) Vous pouvez utiliser le mot-clé exintf pour exclure des composants de la redirection en spécifiant leur numéro d'interface. Vous devez spécifier les numéros d'ID au format hexadécimal et les numéros d'interface au format décimal en incluant les zéros à gauche. Vous pouvez utiliser le caractère générique (*) à la place de chiffres dans un ID. Par exemple : vid-0781_pid-554c(exintf:01;exintf:02) REMARQUE Horizon View n'inclut pas automatiquement les composants que vous n'avez pas explicitement exclus. Vous devez spécifier une règle de filtre telle que Include Vid/Pid Device pour inclure ces composants. La valeur par défaut n'est pas définie. Le tableau suivant décrit chaque paramètre de stratégie de filtrage des périphériques USB situé dans le fichier de modèle d'administration pour la configuration d'Horizon View Client. Les paramètres s'appliquent au niveau de l'ordinateur. Horizon View Client lit de préférence les paramètres de l'objet de stratégie de groupe au niveau de l'ordinateur. Sinon, il lit ceux du registre dans HKLM\Software\Policies\VMware, Inc.\VMware VDM\Client\USB. Pour savoir comment Horizon View applique les stratégies de filtrage des périphériques USB, reportez-vous aux rubriques concernant la configuration des paramètres de stratégie de filtres pour la redirection USB dans le document Administration de VMware Horizon View. Tableau 3‑9. Modèle de configuration d' Horizon View Client : paramètres de filtrage USB Paramètre Propriétés Allow Audio Input Devices Permet la redirection de périphériques d'entrée audio. Allow Audio Output Devices Permet la redirection de périphériques de sortie audio. Allow HIDBootable Permet la redirection de périphériques d'entrée autres que des claviers et des souris qui sont disponibles au démarrage (ou périphériques démarrables par HID). La valeur par défaut est indéfinie, ce qui correspond à true. La valeur par défaut est indéfinie, ce qui correspond à false. La valeur par défaut est indéfinie, ce qui correspond à true. Autoriser le comportement du descripteur de périphérique à sécurité intégrée Autorise la redirection des périphériques même si Horizon View Client ne parvient pas à obtenir les descripteurs de configuration/périphérique. Pour autoriser un périphérique même si config/desc échoue, incluez-le dans les filtres d'inclusion tels que IncludeVidPid ou IncludePath. Autoriser d'autres périphériques d'entrée Permet la redirection de périphériques d'entrée autres que des périphériques démarrables par HID ou des claviers avec périphériques de pointage intégrés. La valeur par défaut est indéfinie, ce qui correspond à false. La valeur par défaut est indéfinie, ce qui correspond à true. VMware, Inc. 47 Utilisation de VMware Horizon View Client pour Windows Tableau 3‑9. Modèle de configuration d' Horizon View Client : paramètres de filtrage USB (suite) Paramètre Propriétés Allow Keyboard and Mouse Devices Permet la redirection de claviers avec périphériques de pointage intégrés (souris, Trackball ou pavé tactile). La valeur par défaut est indéfinie, ce qui correspond à false. Allow Smart Cards Permet la redirection de périphériques à carte à puce. La valeur par défaut est indéfinie, ce qui correspond à false. Allow Video Devices Permet la redirection de périphériques vidéo. La valeur par défaut est indéfinie, ce qui correspond à true. Désactiver la configuration à distance Désactive l'utilisation de paramètres de View Agent lors de l'exécution du filtrage de périphérique USB. Exclude All Devices Exclut tous les périphériques USB de la redirection. Si ce paramètre est défini sur true, vous pouvez utiliser d'autres paramètres de règle pour autoriser la redirection de périphériques spécifiques ou de familles de périphériques. Si ce paramètre est défini sur false, vous pouvez utiliser d'autres paramètres de règle pour empêcher la redirection de périphériques spécifiques ou de familles de périphériques. La valeur par défaut est indéfinie, ce qui correspond à false. Si vous définissez la valeur de Exclude All Devices sur true sur View Agent, et si ce paramètre est transmis à Horizon View Client, le paramètre de View Agent remplace celui d'Horizon View Client. La valeur par défaut est indéfinie, ce qui correspond à false. Exclude Device Family Exclut des familles de périphériques de la redirection. Le format du paramètre est family_name_1[;family_name_2]... Par exemple : bluetooth;smart-card Si vous avez activé le fractionnement automatique de périphérique, Horizon View examine la famille de périphériques de chaque interface d'un périphérique USB composite afin de décider des interfaces à exclure. Si vous avez désactivé le fractionnement automatique de périphérique, Horizon View examine la famille de périphériques de l'ensemble du périphérique USB composite. La valeur par défaut n'est pas définie. Exclude Vid/Pid Device Exclut des périphériques avec des ID de fournisseur et de produit spécifiés de la redirection. Le format du paramètre est vid-xxx1_pid-yyy2[;vid-xxx2_pid-yyy2]... Vous devez spécifier des numéros d'ID au format hexadécimal. Vous pouvez utiliser le caractère générique (*) à la place de chiffres dans un ID. Par exemple : vid-0781_pid-****;vid-0561_pid-554c La valeur par défaut n'est pas définie. Exclude Path Exclut des périphériques dans des chemins de concentrateur ou de port spécifiés de la redirection. Le format du paramètre est bus-x1[/y1].../port-z1[;bus-x2[/y2].../portz2]... Vous devez spécifier des numéros de bus et de port au format hexadécimal. Vous ne pouvez pas utiliser le caractère générique dans les chemins. Par exemple : bus-1/2/3_port-02;bus-1/1/1/4_port-ff La valeur par défaut n'est pas définie. Include Device Family Inclut des familles de périphériques pouvant être redirigées. Le format du paramètre est family_name_1[;family_name_2]... Par exemple : stockage La valeur par défaut n'est pas définie. 48 VMware, Inc. Chapitre 3 Configuration d' Horizon View Client pour les utilisateurs finaux Tableau 3‑9. Modèle de configuration d' Horizon View Client : paramètres de filtrage USB (suite) Paramètre Propriétés Include Path Inclut des périphériques dans des chemins de concentrateur ou de port spécifiés pouvant être redirigés. Le format du paramètre est bus-x1[/y1].../port-z1[;bus-x2[/y2].../portz2]... Vous devez spécifier des numéros de bus et de port au format hexadécimal. Vous ne pouvez pas utiliser le caractère générique dans les chemins. Par exemple : bus-1/2_port-02;bus-1/7/1/4_port-0f La valeur par défaut n'est pas définie. Include Vid/Pid Device Inclut des périphériques avec des ID de fournisseur et de produit spécifiés pouvant être redirigés. Le format du paramètre est vid-xxx1_pid-yyy2[;vid-xxx2_pid-yyy2]... Vous devez spécifier des numéros d'ID au format hexadécimal. Vous pouvez utiliser le caractère générique (*) à la place de chiffres dans un ID. Par exemple : vid-0561_pid-554c La valeur par défaut n'est pas définie. Exécuter View Client depuis la ligne de commande Vous pouvez exécuter View Client pour Windows à partir de la ligne de commande ou via des scripts. Vous pouvez en avoir besoin pour implémenter une application kiosque qui accordent aux utilisateurs finaux l'autorisation d'accès à des applications poste de travail. Utilisez la commande vmware-view.exe pour exécuter View Client pour Windows à partir de la ligne de commande. Vous pouvez ajouter des options à la commande pour modifier le comportement de View Client. Utilisation des commandes d' Horizon View Client La syntaxe de la commande vmware-view contrôle le fonctionnement d'Horizon View Client. Utilisez la forme suivante de la commande vmware-view dans une invite de commande Windows. <cmdname id="CMDNAME_6B817C59FA9D4EA7BC789DC30C022258">vmware-view</cmdname> [<varname id="VARNAME_DE8697255C5D4E68B4ED9BA9BF3DAE0D">command_line_option</varname> [<varname id="VARNAME_8BE22B262785472C982FBF41DCA364E7">argument</varname>]] ... Le chemin d'accès par défaut au fichier exécutable de la commande vmware-view varie en fonction de votre système. n Sur des systèmes 32 bits, le chemin est C:\Program Files\VMware\VMware Horizon View Client\. n Sur des systèmes 64 bits, le chemin est C:\Program Files (x86)\VMware\VMware Horizon View Client\. Pour votre convenance, ajoutez ce chemin à votre variable d'environnement PATH. Le tableau suivant présente les options de ligne de commande que vous pouvez utiliser avec la commande vmware-view. Tableau 3‑10. Options de ligne de commande d' Horizon View Client Option Description /? Affiche la liste d'options de commande. -connectUSBOnStartup Lorsqu'elle est définie sur true, redirige tous les périphériques USB vers le poste de travail qui sont actuellement connectés à l'hôte. Cette option est implicitement définie si vous spécifiez l'option -unattended. L'option par défaut est false. VMware, Inc. 49 Utilisation de VMware Horizon View Client pour Windows Tableau 3‑10. Options de ligne de commande d' Horizon View Client (suite) 50 Option Description -connectUSBOnInsert Lorsqu'elle est définie sur true, connecte un périphérique USB au poste de travail de premier plan, lorsque vous branchez le périphérique. Cette option est implicitement définie si vous spécifiez l'option -unattended. L'option par défaut est false. -desktopLayout window_size Spécifie l'affichage de la fenêtre pour le poste de travail : fullscreen Mode Plein écran multimonitor Affichage sur plusieurs écrans windowLarge Grande fenêtre windowSmall Petite fenêtre -desktopName desktop_name Spécifie le nom du poste de travail comme il apparaît dans la boîte de dialogue Select Desktop (Sélectionner un poste de travail). Il s'agit du nom que vous voyez dans la boîte de dialogue Select Desktop (Sélectionner un poste de travail). -desktopProtocol protocol Spécifie le protocole de poste de travail à utiliser comme il apparaît dans la boîte de dialogue Select Desktop (Sélectionner un poste de travail). Le protocole peut être PCOIP ou RDP. -domainName domain_name Spécifie le domaine que l'utilisateur final utilise pour ouvrir une session d'Horizon View Client. -file file_path Spécifie le chemin d'un fichier de configuration qui contient des options et des arguments de commande supplémentaires. Reportez-vous à la section « Consulter le fichier de configuration View Client », page 51. -h Affiche les options de l'aide. -languageId Locale_ID Assure la localisation de différentes langues dans Horizon View Client. Si une bibliothèque de ressources est disponible, spécifiez l'ID de paramètre local (LCID) à utiliser. Pour l'anglais US, saisissez la valeur 0x409. -logInAsCurrentUser Lorsqu'elle est définie sur true, utilise les informations d'identification que l'utilisateur final fournit lors de l'ouverture de session sur le système client pour ouvrir une session sur l'instance de Serveur de connexion View, puis sur le poste de travail View. L'option par défaut est false. -nonInteractive Supprime des zones de messages d'erreur lors du démarrage d' Horizon View Client à partir d'un script. Cette option est implicitement définie si vous spécifiez l'option -unattended. -noVMwareAddins Empêche le chargement de canaux virtuels VMware particuliers tels qu'Impression virtuelle. -password password Spécifie le mot de passe que l'utilisateur final utilise pour ouvrir une session d'Horizon View Client. Vous n'avez pas à spécifier cette option pour des clients en mode kiosque si vous générez le mot de passe automatiquement. -printEnvironmentInfo Affiche l'adresse IP, l'adresse MAC et le nom de machine du périphérique client. -serverURL connection_server Spécifie l'URL, l'adresse IP ou le FQDN de l'instance de Serveur de connexion View. -SingleAutoConnect (Horizon View Client 2.3 ou versions ultérieures) Indique que, si l'utilisateur n'est autorisé à accéder qu'à un seul poste de travail distant, une fois qu'il s'est authentifié auprès du serveur, il est automatiquement connecté à son poste de travail. Ce paramètre permet d'éviter à l'utilisateur de sélectionner son poste de travail dans une liste ne contenant qu'un seul poste de travail. -smartCardPIN PIN Spécifie le code PIN lorsqu'un utilisateur final insère une carte à puce pour ouvrir une session. VMware, Inc. Chapitre 3 Configuration d' Horizon View Client pour les utilisateurs finaux Tableau 3‑10. Options de ligne de commande d' Horizon View Client (suite) Option Description -standalone Pris en charge pour des fins de compatibilité descendante. Il s'agit du comportement par défaut de ce client. Il n'est pas nécessaire de spécifier -standalone. Lance une deuxième instance d'Horizon View Client qui peut se connecter au même ou à un autre Serveur de connexion View. Pour plusieurs connexions de postes de travail au même ou à un différent serveur, l'utilisation du tunnel sécurisé est prise en charge. REMARQUE La seconde connexion de poste de travail peut ne pas avoir accès au matériel local, tel que des périphériques USB, des cartes à puce, des imprimantes et plusieurs écrans. -unattended Exécute Horizon View Client dans un mode non interactif approprié aux clients en mode Kiosque. Vous devez également spécifier : n Le nom de compte du client, si vous n'avez pas généré le nom de compte à partir de l'adresse MAC du périphérique client. Le nom doit commencer par la chaîne de caractères « custom- » ou par un autre préfixe que vous avez configuré dans ADAM. n Le mot de passe du client, si vous n'avez pas généré un mot de passe automatiquement lorsque vous avez configuré le compte pour le client. L'option -unattended définit implicitement les options -nonInteractive, -connectUSBOnStartup, -connectUSBOnInsert et -desktopLayout multimonitor. -userName user_name Spécifie le nom de compte que l'utilisateur final utilise pour ouvrir une session d'Horizon View Client. Vous n'avez pas à spécifier cette option pour les clients en mode kiosque si vous générez le nom de compte à partir de l'adresse MAC du périphérique client. Les options que vous spécifiez sur la ligne de commande ou dans le fichier de configuration sont prioritaires par rapport aux règles système générales que vous avez définies, qui en retour remplacent les règles utilisateur. Vous pouvez spécifier toutes les options par des stratégies de groupe Active Directory, à l'exception de -file, -languageId, -printEnvironmentInfo, -smartCardPIN et -unattended. Consulter le fichier de configuration View Client Vous pouvez consulter les options de ligne de commande pour View Client dans un fichier de configuration. Vous pouvez spécifier le chemin du fichier de configuration comme argument de l'option -filefile_path de la commande vmware-view. Commande vmware-view. Le fichier doit être un fichier texte Unicode (UTF-16) ou ASCII. Exemple : Exemple de fichier de configuration pour une application non interactive L'exemple suivant montre le contenu d'un fichier de configuration pour une application non interactive. -serverURL https://view.yourcompany.com -userName autouser -password auto123 -domainName companydomain -desktopName autodesktop -nonInteractive VMware, Inc. 51 Utilisation de VMware Horizon View Client pour Windows Exemple : Exemple de fichier de configuration pour un client en mode kiosque L'exemple suivant montre un client en mode kiosque dont le nom compte est basé sur son adresse MAC. Le client a un mot de passe généré automatiquement. -serverURL 145.124.24.100 -unattended Utilisation du Registre Windows pour configurer Horizon View Client Vous pouvez définir des paramètres par défaut pour Horizon View Client dans le Registre Windows plutôt que de les spécifier sur la ligne de commande. Les entrées de stratégie ont priorité sur les paramètres de Registre Windows et les paramètres de ligne de commande ont priorité sur les entrées de stratégie. Tableau 3-11 présente les paramètres de registre pour la connexion à Horizon View Client. Ces paramètres se trouvent sous HKEY_CURRENT_USER\Software\VMware, Inc.\VMware VDM\Client\ dans le registre. Cet emplacement est propre à l'utilisateur, alors que les paramètres HKEY_LOCAL_MACHINE décrits dans le tableau suivant sont définis au niveau de l'ordinateur et sont communs à tous les utilisateurs locaux et de domaine qui, dans un environnement de domaine Windows, ont l'autorisation de se connecter à l'ordinateur. Tableau 3‑11. Paramètres de registre Horizon View Client pour les informations d'identification Paramètre de registre Description Mot de passe Spécifie le mot de passe par défaut. UserName Spécifie le nom d'utilisateur par défaut. Tableau 3-12 présente les paramètres de registre pour Horizon View Client qui n'incluent pas d'informations d'identification de connexion. L'emplacement de ces paramètres dépend du type de système utilisé : n Pour Windows 32 bits : HKEY_LOCAL_MACHINE\Software\VMware, Inc.\VMware VDM\Client\ n Pour Windows 64 bits : HKLM\SOFTWARE\Wow6432Node\VMware, Inc.\VMware VDM\Client\ Tableau 3‑12. Paramètres de registre d' Horizon View Client Paramètre de registre Description DomainName Spécifie le nom de domaine par défaut. EnableShade Indique si la barre de menus (ombre) en haut de la fenêtre Horizon View Client doit être activée. Elle l'est par défaut sauf pour les clients en mode kiosque. La valeur « False » désactive la barre de menus. ServerURL Spécifie l'instance du Serveur de connexion View par défaut par son URL, son adresse IP ou son FQDN. Le tableau suivant présente les paramètres de sécurité que vous pouvez ajouter. L'emplacement de ces paramètres dépend du type de système utilisé : 52 n Pour Windows 32 bits : HKEY_LOCAL_MACHINE\Software\VMware, Inc.\VMware VDM\Client\Security n Pour Windows 64 bits : HKLM\SOFTWARE\Wow6432Node\VMware, Inc.\VMware VDM\Client\Security VMware, Inc. Chapitre 3 Configuration d' Horizon View Client pour les utilisateurs finaux Tableau 3‑13. Paramètres de sécurité Paramètre de registre Description et valeurs valides CertCheckMode Spécifie le mode de vérification de certificat. SSLCipherList VMware, Inc. n 0 implémente Ne pas vérifier les certificats d'identité des serveurs. n 1 implémente Signaler avant de se connecter à des serveurs non autorisés. n 2 implémente Ne jamais se connecter à des serveurs non autorisés. Configure la liste de chiffrements afin de limiter l'utilisation de certains protocoles et algorithmes de chiffrement avant l'établissement d'une connexion SSL chiffrée. La liste de chiffrements est composée d'une ou de plusieurs chaînes de chiffrement séparées par deux points. REMARQUE Toutes les chaînes de chiffrement sont sensibles à la casse. Si cette fonctionnalité est activée, la valeur par défaut est SSLv3:TLSv1:TLSv1.1:AES:! aNULL:@STRENGTH. Cela signifie que SSL v3.0, TLS v1.0 et TLS v1.1 sont activés. (SSL v2.0 et TLS v1.2 sont désactivés.) Les suites de chiffrement utilisent la spécification AES 128 ou 256 bits, suppriment les algorithmes DH anonymes, puis trient la liste de chiffrements actuels par longueur de clé de chiffrement. Lien de référence pour la configuration : http://www.openssl.org/docs/apps/ciphers.html 53 Utilisation de VMware Horizon View Client pour Windows 54 VMware, Inc. Gestion des connexions de serveur et des postes de travail 4 Horizon View Client vous permet de vous connecter au Serveur de connexion View ou à un serveur de sécurité et d'ouvrir ou de fermer une session sur un poste de travail distant. À des fins de dépannage, il vous permet également de réinitialiser un poste de travail distant qui vous est affecté. En fonction de la façon dont l'administrateur configure les stratégies de postes de travail distants, les utilisateurs finaux peuvent être en mesure d'exécuter plusieurs opérations sur leurs postes de travail. Ce chapitre aborde les rubriques suivantes : n « Ouvrir une session sur un poste de travail View », page 55 n « Basculer entre postes de travail », page 58 n « Fermer une session ou se déconnecter d'un poste de travail », page 58 Ouvrir une session sur un poste de travail View Avant de laisser vos utilisateurs finaux accéder à leurs postes de travail virtuels, vérifiez que vous pouvez ouvrir une session sur un poste de travail virtuel depuis un périphérique client. Vous pouvez démarrer View Client depuis le menu Start (Démarrer) ou depuis un raccourci de poste de travail sur le système client. Dans des environnements où une connexion réseau est disponible, la session utilisateur est authentifiée par Serveur de connexion View. Prérequis n Obtenez les informations d'identification dont vous avez besoin pour ouvrir une session, telles que le nom d'utilisateur et le mot de passe, le nom d'utilisateur et le code secret RSA SecurID, le nom d'utilisateur et le code secret pour l'authentification ou le numéro d'identification personnel (PIN) de carte à puce. n Obtenez le nom de domaine pour ouvrir une session. n Effectuez les tâches administratives décrites dans « Préparation du Serveur de connexion View pour Horizon View Client », page 15. n Si vous vous trouvez à l'extérieur du réseau d'entreprise et si vous n'utilisez pas de serveur de sécurité pour accéder au poste de travail distant, vérifiez que votre périphérique client est configuré pour utiliser une connexion VPN et activez cette connexion. IMPORTANT VMware vous recommande d'utiliser un serveur de sécurité plutôt qu'un VPN. n Vérifiez que vous disposez du nom de domaine complet (FQDN) du serveur qui fournit l'accès au poste de travail distant. Vous avez également besoin du numéro de port si le port n'est pas 443. VMware, Inc. 55 Utilisation de VMware Horizon View Client pour Windows n Si vous prévoyez d'utiliser le protocole d'affichage RDP pour vous connecter à un poste de travail distant, vérifiez que le paramètre de stratégie de groupe AllowDirectRDP de View Agent est activé. n Si votre administrateur l'a autorisé, vous pouvez configurer le mode de vérification des certificats pour le certificat SSL présenté par Serveur de connexion View. Pour savoir quel mode utiliser, reportez-vous à la section « Modes de vérification des certificats pour Horizon View Client », page 35. Procédure 1 Double-cliquez sur le raccourci de poste de travail de VMware Horizon View Client ou cliquez sur Démarrer > Programmes > VMware > VMware Horizon View Client. 2 (Facultatif) Pour définir le mode de vérification des certificats, cliquez sur le bouton Options situé dans l'angle supérieur gauche de la fenêtre et sélectionnez Configurer SSL. Comme il a été signalé dans les conditions préalables de cette procédure, vous ne pouvez configurer cette option que si l'administrateur l'a autorisée. 3 (Facultatif) Pour vous connecter en tant qu'utilisateur de domaine Windows actuellement connecté, cliquez sur le bouton Options dans l'angle supérieur gauche de la fenêtre et sélectionnez Se connecter en tant qu'utilisateur actuel. Cette option est disponible si le module Se connecter en tant qu'utilisateur actuel est installé sur votre système client et si votre administrateur a activé le paramétrage global pour cette fonction. Certaines sociétés choisissent de ne pas l'activer. 4 Appuyez sur le bouton + Ajouter un serveur, entrez le nom du Serveur de connexion View ou d'un serveur de sécurité, et appuyez sur Connecter. Les connexions entre Horizon View Client et le Serveur de connexion View utilisent toujours SSL. Le port par défaut pour les connexions SSL est 443. Si le Serveur de connexion View n'est pas configuré pour utiliser le port par défaut, utilisez le format indiqué dans cet exemple : view.company.com:1443. Vous pouvez voir un message que vous devez confirmer avant que la boîte de dialogue de connexion apparaisse. 5 Si un message demande les informations d'identification RSA SecurID ou les informations d'identification pour l'authentification RADIUS, entrez le nom d'utilisateur et le code secret et cliquez sur Continuer. 6 Saisissez les informations d'identification d'un utilisateur autorisé à utiliser au moins un pool de postes de travail, sélectionnez le domaine et cliquez sur Login (Connexion). Si vous saisissez le nom d'utilisateur à l'aide du format [email protected], le nom est traité comme un nom d'utilisateur principal (UPN) à cause du signe @, et le menu déroulant du domaine est désactivé. Pour plus d'informations sur la création de pools de postes de travail et l'autorisation d'utilisateurs sur des pools, consultez le document Administration de VMware Horizon View. 7 56 (Facultatif) Pour configurer les paramètres d'affichage, soit vous cliquez avec le bouton droit sur une icône de poste de travail soit vous sélectionnez une icône de poste de travail et vous cliquez sur le bouton Paramètres dans le coin supérieur droit de l'écran. Option Description Protocole d'affichage Si votre administrateur l'a activée, vous pouvez utiliser la liste Connecter Via pour choisir entre les protocoles d’affichage PCoIP et Microsoft RDP. PCoIP fournit une expérience PC optimisée pour délivrer des images, du contenu audio et vidéo sur le réseau local ou sur le réseau WAN. Disposition de l'affichage Utilisez la liste Affichage pour sélectionner une taille de fenêtre ou pour utiliser plusieurs écrans. VMware, Inc. Chapitre 4 Gestion des connexions de serveur et des postes de travail 8 Double-cliquez sur une icône de poste de travail distant pour vous connecter. Une fois vous êtes connecté, la fenêtre du poste de travail View apparaît. Si vous avez plusieurs icônes de poste de travail, la fenêtre de sélection de poste de travail reste ouverte de manière que vous puissiez vous connecter à plusieurs postes de travail en même temps. Si l'authentification sur Serveur de connexion View échoue ou si View Client ne peut pas se connecter à un poste de travail, effectuez les tâches suivantes : n Déterminez si le Serveur de connexion View est configuré pour ne pas utiliser SSL. View Client requiert des connexions SSL. Vérifiez si le paramètre général dans View Administrator de la case Use SSL for client connections (Utiliser SSL pour les connexions client) est désélectionné. Si c'est le cas, vous devez cocher la case pour que SSL soit utilisé ou configurer votre environnement de sorte que les clients puissent se connecter à un équilibreur de charge activé pour HTTPS ou à un autre périphérique intermédiaire configuré pour établir une connexion HTTP vers Serveur de connexion View. n Vérifiez que le certificat de sécurité du Serveur de connexion View fonctionne correctement. Si ce n'est pas le cas, dans View Administrator, vous pouvez également voir que View Agent sur des postes de travail n'est pas accessible et l'état de Serveur de transfert montre qu'il n'est pas prêt. Il s'agit de symptômes de problèmes de connexion supplémentaires causés par des problèmes de certificat. n Vérifiez que les balises définies sur l'instance du Serveur de connexion View autorisent les connexions depuis cet utilisateur. Consultez le document VMware Horizon View Administration. n Vérifiez que l'utilisateur est autorisé à accéder à ce poste de travail. Consultez le document VMware Horizon View Administration. n Si vous utilisez le protocole d'affichage RDP pour vous connecter à un poste de travail View, vérifiez que l'ordinateur client autorise les connexions vers des postes de travail distants. Suivant Configurez les options de démarrage. Si vous ne voulez pas que les utilisateurs finaux fournissent le nom d'hôte de Serveur de connexion View, ou si vous voulez configurer d'autres options de démarrage, utilisez les options de ligne de commande de View Client pour créer un raccourci de bureau. Reportez-vous à la section « Exécuter View Client depuis la ligne de commande », page 49. VMware, Inc. 57 Utilisation de VMware Horizon View Client pour Windows Basculer entre postes de travail Si vous êtes connecté à un poste de travail, vous pouvez basculer vers un autre poste de travail. Procédure u Sélectionnez un poste de travail distant à partir du même serveur ou d'un autre serveur. Option Action Choisir un poste de travail distant sur le même serveur Effectuez l'une des opérations suivantes : n Dans la barre de menus d'Horizon View Client, sélectionnez Options > Changer de poste de travail et sélectionnez un poste de travail à afficher. n Dans la fenêtre de sélection de postes de travail, double-cliquez sur l'icône représentant un pool de postes de travail différent. Ce poste de travail s'ouvre dans une nouvelle fenêtre de manière à pouvoir disposer de plusieurs postes de travail ouverts, et vous pouvez basculer entre eux. Choisir un poste de travail distant sur un autre serveur Si vous avez droit à plusieurs postes de travail, de manière que la fenêtre de sélection de poste de travail s'ouvre, cliquez sur l'icône Options dans le coin supérieur gauche de la fenêtre et sélectionnez Se déconnecter. Vous serez déconnecté du serveur actuel et de toutes les sessions de poste de travail ouvertes. Vous pouvez ensuite vous connecter à un autre serveur. Si vous avez droit à un seul poste de travail, la fenêtre Sélecteur de postes de travail ne s'ouvre pas. Vous devez quitter Horizon View Client et redémarrer pour vous connecter à un autre serveur. Fermer une session ou se déconnecter d'un poste de travail Si vous vous déconnectez d'un poste de travail distant sans fermer votre session, des applications restent ouvertes. Même si vous n'avez aucun poste de travail distant ouvert, vous pouvez fermer la session du système d'exploitation du poste de travail distant. Utiliser cette fonction a le même résultat que d'envoyer Ctrl+Alt +Del au poste de travail et de cliquer sur Fermer la session. REMARQUE La combinaison de touches Windows Ctrl+Alt+Suppr n'est pas prise en charge sur les postes de travail distants. Pour utiliser une action équivalente à la combinaison Ctrl+Alt+Del, sélectionnez Poste de travail > Envoyer Ctrl+Alt+Del dans la barre de menus. Dans la plupart des cas, vous pouvez également appuyer sur Ctrl+Alt+Inser. Toutefois, sur les postes de travail Windows 8.1, cette combinaison ne fonctionne pas si vous utilisez le protocole d'affichage Microsoft RDP. 58 VMware, Inc. Chapitre 4 Gestion des connexions de serveur et des postes de travail Procédure n Déconnectez-vous sans fermer de session. Option Action Dans la fenêtre du poste de travail distant n Depuis la fenêtre de sélection de poste de travail Effectuez l'une des opérations suivantes : Cliquez sur le bouton Fermer dans le coin de la fenêtre du poste de travail. n Sélectionnez Options > Se déconnecter de la barre de menu dans la fenêtre du poste de travail. La fenêtre de sélection de poste de travail est ouverte si vous êtes autorisé à avoir plusieurs postes de travail sur le serveur. Effectuez l'une des opérations suivantes : n Cliquez sur le bouton Fermer dans le coin de la fenêtre de sélection de poste de travail, et cliquez sur Oui dans la zone d'avertissement. n Cliquez sur l'icône d'options dans l'angle supérieur gauche de la fenêtre de sélection de poste de travail, sélectionnez Se déconnecter, puis cliquez sur Oui dans la zone d'avertissement. REMARQUE Votre administrateur View peut configurer votre poste de travail pour que la session soit fermée automatiquement lors de la déconnexion. Dans ce cas, tous les programmes ouverts sur votre poste de travail sont arrêtés. n n Fermer une session et se déconnecter d'un poste de travail. Option Action À partir de l'OS du poste de travail Utilisez le menu Démarrer de Windows pour fermer la session. À partir de la barre de menus Sélectionnez Options > Se déconnecter et fermer une session. Si vous utilisez cette procédure, les fichiers ouverts sur le poste de travail distant seront fermés sans être enregistrés. Fermez la session lorsqu'aucun poste de travail distant n'est ouvert. Si vous utilisez cette procédure, les fichiers ouverts sur le poste de travail distant seront fermés sans être enregistrés. VMware, Inc. a Démarrez Horizon View Client, connectez-vous au Serveur de connexion View qui fournit l'accès au poste de travail distant et entrez vos informations d'identification d'authentification. b Cliquez avec le bouton droit sur l’icône du poste de travail et sélectionnez Fermer la session. 59 Utilisation de VMware Horizon View Client pour Windows 60 VMware, Inc. 5 Travailler dans un poste de travail View Horizon View fournit l'environnement de poste de travail familier et personnalisé que tous les utilisateurs finaux attendent. Les utilisateurs finaux peuvent accéder à des périphériques USB et autres connectés à leur ordinateur local, envoyer des documents à une imprimante pouvant être détectée par leur ordinateur local, s'authentifier avec des cartes à puce et utiliser plusieurs écrans. Ce chapitre aborde les rubriques suivantes : n « Matrice de prise en charge des fonctions », page 61 n « Internationalisation », page 62 n « Utilisation de plusieurs moniteurs », page 63 n « Connecter des périphériques USB », page 63 n « Utilisation de la fonctionnalité Audio/Vidéo en temps réel pour webcams et microphones », page 67 n « Copier-coller du texte et des images », page 69 n « Impression à partir d'un poste de travail distant », page 70 n « Contrôler l'affichage d'Adobe Flash », page 71 n « Utilisation de la fonction de souris relative pour des applications de CAO et 3D », page 72 Matrice de prise en charge des fonctions De nombreuses fonctionnalités, telles que l'authentification RSA SecurID, l'impression basée sur l'emplacement et le protocole PCoIP, sont prises en charge sur la plupart des systèmes d'exploitation clients. Il convient également de prendre en compte si la fonctionnalité est prise en charge sur le système d'exploitation du poste de travail View. Lorsque vous prévoyez quel protocole d'affichage et quelles fonctionnalités seront disponibles pour vos utilisateurs finaux, utilisez les informations suivantes pour déterminer quels systèmes d'exploitation client et quels systèmes d'exploitation agent (poste de travail View) prennent cette fonctionnalité en charge. Tableau 5‑1. Fonctionnalités prises en charge sur les clients View pour Windows Fonction Poste de travail Windows XP Poste de travail Windows Vista Poste de travail Windows 7 Poste de travail Windows 8 Poste de travail Windows Server 2008 R2 Accès USB X X X X X Audio/Vidéo en temps réel (RTAV) X X X X X VMware, Inc. 61 Utilisation de VMware Horizon View Client pour Windows Tableau 5‑1. Fonctionnalités prises en charge sur les clients View pour Windows (suite) Poste de travail Windows XP Poste de travail Windows Vista Poste de travail Windows 7 Poste de travail Windows 8 Poste de travail Windows Server 2008 R2 Protocole d'affichage RDP X X X X X Protocole d'affichage PCoIP X X X X X Gestion de persona X X X X Wyse MMR X X Fonction Redirection multimédia (MMR) Windows 7 X Impression basée sur l'emplacement X X X X Impression virtuelle X X X X Cartes à puce X X X X X RSA SecurID ou RADIUS X X X X X Authentification unique X X X X X Plusieurs écrans X X X X X Pour connaître les éditions de chaque système d'exploitation client et les service packs pris en charge, consultez les rubriques des exigences systèmes. Les restrictions suivantes s'appliquent aux fonctions prises en charge sur les postes de travail Windows pour View Client Windows. n Les postes de travail Windows 8 sont pris en charge uniquement si vous possédez des serveurs et des postes de travail Horizon View 5.2 ou version ultérieure. n La fonction Audio/Vidéo temps réel est uniquement prise en charge si vous disposez d' Horizon View 5.2 avec Feature Pack 2 ou version ultérieure. n Les postes de travail Windows Server 2008 R2 sont pris en charge uniquement si vous possédez des serveurs et des postes de travail Horizon View 5.3 ou version ultérieure. Pour des descriptions de ces fonctions et leurs limites, consultez le document Planification de l'architecture de VMware Horizon View. Internationalisation L'interface utilisateur et la documentation sont disponibles en anglais, allemand, français, japonais, chinois simplifié, chinois traditionnel et coréen. 62 VMware, Inc. Chapitre 5 Travailler dans un poste de travail View Utilisation de plusieurs moniteurs Quel que soit le protocole d'affichage, vous pouvez utiliser plusieurs moniteurs avec un poste de travail View. Si vous utilisez PCoIP, le protocole d'affichage de VMware, vous pouvez régler la résolution de l'affichage et la rotation de chaque moniteur séparément. PCoIP permet d'établir une session sur plusieurs moniteurs plutôt qu'en mode Span. Une session en mode Span est en fait une session sur un seul moniteur. Les moniteurs doivent avoir une taille et une résolution identiques et la disposition de l'affichage doit tenir dans un cadre englobant. Si vous agrandissez la fenêtre d'une application, elle s'agrandit sur tous les moniteurs. Le protocole Microsoft RDP 6 utilise le mode Span. Dans une véritable session à plusieurs moniteurs, les moniteurs peuvent avoir des tailles et des résolutions différentes, et il est possible de faire pivoter un moniteur. Si vous agrandissez la fenêtre d'une application, elle s'affiche en mode plein écran uniquement sur le moniteur qui contient cette application. Cette fonction présente les limites suivantes : n Si vous utilisez PCoIP, le nombre maximal de moniteurs utilisables pour afficher un poste de travail View est de 4, avec une résolution maximale de 2 560 x 1 600. Le nombre maximal de moniteurs qu'il est possible d'aligner verticalement est de 2. Lorsque la fonctionnalité 3D est activée, 2 moniteurs au maximum sont pris en charge avec une résolution maximale de 1 920 x 1 200. n Si vous utilisez Microsoft RDP 7, le nombre maximal de moniteurs utilisables pour afficher un poste de travail View est de 16. n Si vous utilisez le protocole d'affichage Microsoft RDP, Microsoft Remote Desktop Connection (RDC) 6.0 ou version ultérieure doit être installé sur le poste de travail View. Connecter des périphériques USB Vous pouvez utiliser des périphériques USB connectés localement, tels que des lecteurs USB, des appareils photos et des imprimantes, à partir d'un poste de travail distant. Cette fonctionnalité est appelée redirection USB. Lorsque vous utilisez cette fonctionnalité, la plupart des périphériques USB connectés au système client local deviennent disponibles dans un menu d'Horizon View Client. Vous utilisez le menu pour connecter et déconnecter les périphériques. L'utilisation de périphériques USB avec des postes de travail distants est soumise aux limitations suivantes : n Lorsque vous accédez à un périphérique USB à partir d'un menu d'Horizon View Client et que vous utilisez le périphérique dans un poste de travail distant, vous ne pouvez pas accéder au périphérique sur l'ordinateur local. n Les périphériques USB qui ne sont pas affichés dans le menu, mais qui sont disponibles dans un poste de travail distant, incluent des périphériques d'interface humaine, tels que des claviers et des dispositifs de pointage. Le poste de travail distant et l'ordinateur local utilisent ces périphériques en même temps. L'interaction avec ces périphériques peut parfois être lente à cause de la latence du réseau. n Des lecteurs de disques USB de taille importante peuvent nécessiter plusieurs minutes avant d'apparaître sur le poste de travail. n Certains périphériques USB requièrent des pilotes spécifiques. Si un pilote requis n'est pas déjà installé sur un poste de travail distant, vous pouvez être invité à l'installer lorsque vous connectez le périphérique USB au poste de travail distant. VMware, Inc. 63 Utilisation de VMware Horizon View Client pour Windows n Si vous prévoyez d'ajouter des périphériques USB qui utilisent des pilotes MTP, tels que des smartphones et des tablettes Samsung fonctionnant sous Android, vous devez configurer Horizon View Client afin qu'il connecte automatiquement des périphériques USB à votre poste de travail distant. Dans le cas contraire, si vous tentez de rediriger manuellement le périphérique USB à l'aide d'un élément de menu, le périphérique ne sera pas redirigé, sauf si vous le débranchez avant de le brancher de nouveau. n Les webcams ne sont pas prises en charge pour la redirection USB via le menu Connecter le périphérique USB. Pour utiliser une webcam ou un périphérique d'entrée audio, vous devez utiliser la fonctionnalité Audio/Vidéo en temps réel. Cette fonctionnalité est disponible quand elle est utilisée avec VMware Horizon View 5.2 Feature Pack 2 ou version ultérieure. Reportez-vous à la section « Utilisation de la fonctionnalité Audio/Vidéo en temps réel pour webcams et microphones », page 67. n La redirection de périphériques audio USB dépend de l'état du réseau et n'est pas fiable. Certains périphériques requièrent un débit de données élevé même lorsqu'ils sont inactifs. Si vous disposez de la fonctionnalité Audio/Vidéo en temps réel intégrée à VMware Horizon View 5.2 Feature Pack 2 ou versions ultérieures, les périphériques d'entrée/sortie audio fonctionneront correctement et vous n’aurez pas besoin d’utiliser la redirection USB pour ces périphériques. Vous pouvez connecter des périphériques USB à un poste de travail distant manuellement ou automatiquement. REMARQUE Ne redirigez pas des périphériques USB, tels que les périphériques Ethernet USB et les périphériques à écran tactile, vers le poste de travail distant. Si vous redirigez un périphérique Ethernet USB, votre système client perdra la connectivité réseau. Si vous redirigez un périphérique à écran tactile, le poste de travail distant recevra une entrée tactile mais pas une entrée de clavier. Si vous avez défini votre poste de travail virtuel afin de connecter automatiquement des périphériques USB, vous pouvez configurer une stratégie pour exclure des périphériques spécifiques. Consultez la rubrique « Configurer les paramètres de stratégie de filtre pour les périphériques USB » dans le document Administration de VMware Horizon View. IMPORTANT Cette procédure explique comment utiliser un élément de menu VMware Horizon View Client afin de configurer la connexion automatique de périphériques USB à un poste de travail distant. Vous pouvez également configurer la connexion automatique en utilisant l'interface de ligne de commande Horizon View Client ou en créant une stratégie de groupe. Pour plus d'informations sur l'interface de ligne de commande, consultez « Exécuter View Client depuis la ligne de commande », page 49. Pour plus d'informations sur la création de stratégies de groupe, consultez le document VMware Horizon View Administration. Prérequis n Pour utiliser des périphériques USB avec un poste de travail distant, l'administrateur View doit avoir activé la fonctionnalité USB pour le poste de travail distant. Cette tâche inclut l'installation du composant USB Redirection de View Agent. Pour plus d'informations, consultez le chapitre sur la création et la préparation de machines virtuelles dans le document Administration de VMware Horizon View. Cette tâche peut également inclure le réglage de stratégies de groupe pour autoriser la redirection USB. Pour plus d'informations, consultez les sections « Réglages USB pour View Agent », « Réglages USB pour View Client », « Configurer les paramètres de stratégie de fractionnement de périphérique pour les périphériques USB composites » et « Configurer les paramètres de stratégie de filtre pour les périphériques USB » dans le document Administration de VMware Horizon View. n 64 Lors de l'installation d'Horizon View Client, le composant Redirection USB doit avoir été installé. Si vous n'avez pas inclus ce composant lors de l'installation, exécutez de nouveau le programme d'installation pour modifier les composants et inclure le composant Redirection USB. VMware, Inc. Chapitre 5 Travailler dans un poste de travail View Procédure n Connectez manuellement le périphérique USB à un poste de travail distant. a Connectez le périphérique USB au système client local. b Sur la barre de menu VMware Horizon View Client, cliquez sur Connecter le périphérique USB. c Sélectionnez un périphérique USB. Le périphérique est redirigé manuellement du système local vers le poste de travail distant. n Configurez Horizon View Client afin de connecter automatiquement des périphériques USB au poste de travail distant lorsque vous les branchez au système local. Si vous prévoyez de connecter des périphériques qui utilisent des pilotes MTP, tels que des smartphones et des tablettes Samsung fonctionnant avec Android, assurez-vous d'utiliser cette fonction de connexion automatique. a Avant de brancher le périphérique USB, démarrez Horizon View Client et connectez-vous à un poste de travail distant. b Sur la barre de menu VMware Horizon View Client, sélectionnez Connecter le périphérique USB > Connexion automatique de périphériques USB à l'insertion. c Branchez le périphérique USB. Les périphériques USB que vous connectez à votre système local après le démarrage d' Horizon View Client sont redirigés vers le poste de travail distant. n Configurez Horizon View Client afin de connecter automatiquement des périphériques USB au poste de travail distant au démarrage d'Horizon View Client. a Sur la barre de menu VMware Horizon View Client, sélectionnez Connecter le périphérique USB > Connexion automatique de périphériques USB au démarrage. b Branchez le périphérique USB et redémarrez Horizon View Client. Les périphériques USB connectés au système local au démarrage d'Horizon View Client sont redirigés vers le poste de travail distant. Le périphérique USB apparaît dans le poste de travail. Cela peut prendre jusqu'à 20 secondes. Lorsque vous connectez le périphérique au poste de travail pour la première fois, il peut vous être demandé d'installer des pilotes. Si le périphérique USB n'apparaît pas sur le poste de travail après plusieurs minutes, déconnectez, puis reconnectez le périphérique à l'ordinateur client. Suivant Si vous rencontrez des problèmes avec la redirection USB, consultez la rubrique sur la résolution de problèmes de redirection USB dans le document VMware Horizon View Administration. VMware, Inc. 65 Utilisation de VMware Horizon View Client pour Windows Configurer les clients pour qu'ils se reconnectent lors du redémarrage de périphériques USB Si vous ne configurez pas View Client pour qu'il connecte automatiquement les périphériques USB à votre poste de travail View, vous pouvez toujours configurer View Client pour qu'il se reconnecte à des périphériques spécifiques qui redémarrent de façon occasionnelle. Sinon, lorsqu'un périphérique redémarre pendant une mise à niveau, il se connecte au système local plutôt qu'au poste de travail View. Si vous prévoyez d'ajouter un périphérique USB, tel qu'un smart phone ou une tablette, qui est automatiquement redémarré durant les de mises à niveau du système, vous pouvez paramétrer View Client pour qu'il reconnecte automatiquement ce périphérique spécifique au poste de travail View. Pour effectuer cette tâche, modifiez un fichier de configuration sur le client. Si vous utilisez l'option Connexion automatique à l'insertion de View Client, tous les périphériques que vous branchez sur le système client sont redirigés vers le poste de travail View. Si vous ne souhaitez pas que tous les périphériques soient connectés, suivez la procédure suivante pour configurer View Client, de sorte que seuls certains périphériques USB soient reconnectés automatiquement. Prérequis Déterminez le format hexadécimal de l'ID du fournisseur (VID) et l'ID du produit (PID) du périphérique. Pour plus d'instructions, consultez l'article VMware KB sur http://kb.vmware.com/kb/1011600. Procédure 1 2 Utilisez un éditeur de texte pour ouvrir le fichier config.ini sur le client. Version du SE Chemin du fichier Windows 7 C:\ProgramData\VMware\VMware USB Arbitration Service\config.ini Windows XP C:\Documents and Settings\All Users\Application Data\VMware\VMware USB Arbitration Service\config.ini Configurez la propriété slow-reconnect pour le ou les périphérique(s) spécifique(s). usb.quirks.device0 = "vid:pid slow-reconnect" Ici, vid:pid représente l'ID du fournisseur et l'ID du produit, au format hexadécimal, pour le périphérique. Par exemple, les lignes suivantes paramètrent cette propriété pour deux périphériques USB : usb.quirks.device0 = "0x0529:0x0001 slow-reconnect" usb.quirks.device1 = "0x0601:0x0009 slow-reconnect" Spécifiez les propriétés du périphérique usb.quirks.deviceN dans l'ordre, en commençant par 0. Par exemple, si la ligne usb.quirks.device0 est suivie par une ligne avec usb.quirks.device2 plutôt que usb.quirks.device1, seule la première ligne est lue. Lorsque des périphériques tels que des smart phones et des tablettes subissent une mise à niveau de leur système d'exploitation ou de leur micrologiciel, la mise à niveau réussira, puisque le périphérique va redémarrer puis se connecter au poste de travail View qui le gère. 66 VMware, Inc. Chapitre 5 Travailler dans un poste de travail View Utilisation de la fonctionnalité Audio/Vidéo en temps réel pour webcams et microphones La fonctionnalité Audio/vidéo en temps réel vous permet d'utiliser une webcam ou un microphone de votre ordinateur local sur votre poste de travail distant. Cette fonctionnalité est disponible quand elle est utilisée avec VMware Horizon View 5.2 Feature Pack 2 ou version ultérieure. Pour plus d'informations sur la configuration de la fonctionnalité Audio/Vidéo en temps réel, de la résolution et de la fréquence d'images sur un poste de travail distant, reportez-vous au guide Installation et administration de VMware Horizon View Feature Pack. Pour plus d'informations sur la configuration des paramètres sur les systèmes clients, consultez l'article de la base de connaissances VMware Configuration de la fréquence et de la résolution d'images pour l'Audio/Vidéo en temps réel sur les clients Horizon View, à l'adresse http://kb.vmware.com/kb/2053644. Pour télécharger une application de test qui vérifie l'installation et le fonctionnement de la fonctionnalité Audio/Vidéo en temps réel, accédez à http://labs.vmware.com/flings/real-time-audio-video-test-application. Cette application de test est disponible sous la forme d'un « fling » VMware et ne bénéficie donc d'aucun support technique. Conditions d'utilisation de votre Webcam Vous pouvez utiliser sur votre poste de travail une webcam intégrée ou connectée à votre ordinateur local si votre administrateur Horizon View a configuré la fonctionnalité Audio/vidéo EN temps réel et si le protocole d'affichage PCoIP est utilisé. Vous pouvez utiliser la webcam dans les applications de conférences telles que Skype, Webex ou Google Hangouts. Lors de l'installation d'une application telle que Skype, Webex ou Google Hangouts sur votre poste de travail distant, vous pouvez choisir VMware Virtual Microphone et VMware Virtual Webcam comme périphériques d'entrée et VMware Virtual Audio comme périphérique de sortie dans les menus de l'application. Cette fonction marche avec plusieurs applications, et la sélection d'un périphérique d'entrée ne sera pas nécessaire. Si la webcam est utilisée par votre ordinateur local, elle ne peut pas être utilisée simultanément par le poste de travail distant. De même, si la webcam est utilisée par le poste de travail distant, elle ne peut pas être utilisée par votre ordinateur local en même temps. IMPORTANT Si vous utilisez une webcam USB, ne pas la connecter via le menu Connecter un périphérique USB d'Horizon View Client. L'utilisation de redirection de périphériques USB dégrade les performances des conversations vidéo. Si plusieurs webcams sont connectées à votre ordinateur local, votre administrateur peut configurer une webcam préférée qui sera utilisée sur votre poste de travail distant. Contactez votre administrateur Horizon View si vous n'êtes pas sûr de la webcam sélectionnée Sélectionner une webcam préférée sur un système client Windows Avec la fonctionnalité Audio-vidéo en temps réel, une seule des webcams de votre système client est utilisée sur votre poste de travail View. Vous pouvez définir une valeur de clé de registre pour spécifier la webcam préférée. La webcam préférée est utilisée sur le poste de travail distant si elle est disponible. Sinon, une autre webcam est utilisée. Prérequis n Assurez-vous qu'une webcam USB est installée et opérationnelle sur votre système client. n Assurez-vous que vous utilisez le protocole d'affichage PCoIP pour votre poste de travail distant. VMware, Inc. 67 Utilisation de VMware Horizon View Client pour Windows Procédure 1 Connectez la webcam que vous souhaitez utiliser. 2 Démarrez un appel, puis arrêtez l'appel. Ce processus crée un fichier journal. 3 Ouvrez le fichier journal de débogage avec un éditeur de texte. Système d'exploitation Emplacement du fichier journal Windows XP C:\Documents and Settings\username\Local Settings\Application Data\VMware\VDM\Logs\debug-20YY-MM-DDXXXXXX.txt Windows 7 ou Windows 8 C:\Users\%username %\AppData\Local\VMware\VDM\Logs\debug-20YY-MM-DD-XXXXXX.txt Le format du fichier journal est debug-20AA-MM-JJ-XXXXXX.txt, où 20 AA est l'année, MMle mois, JJ le jour et XXXXXX est un nombre. 4 Recherchez [ViewMMDevRedir] VideoInputBase::LogDevEnum dans le fichier journal pour trouver les entrées du fichier journal qui fait référence aux webcams connectées. Voici un extrait du fichier journal identifiant la webcam Microsoft LifeCam HD-5000 : [ViewMMDevRedir] VideoInputBase::LogDevEnum - 2 Device(s) found [ViewMMDevRedir] VideoInputBase::LogDevEnum - Index=0 Name=Integrated Webcam UserId=vid_1bcf&pid_2b83&mi_00#7&1b2e878b&0&0000 SystemId=\\?\usb#vid_1bcf&pid_2b83&mi_00# [ViewMMDevRedir] VideoInputBase::LogDevEnum - Index=1 Name=Microsoft LifeCam HD-5000 UserId=vid_045e&pid_076d&mi_00#8&11811f49&0&0000 SystemId=\\?\usb#vid_045e&pid_076d&mi_00# 5 Copiez l'identificateur utilisateur de la webcam préférée. Par exemple, copiez vid_045e pour définir Microsoft LifeCam HD-5000 comme webcam par défaut. 6 Lancez l'éditeur du registre (regedit.exe) et accédez à HKEY_LOCAL_MACHINE\SOFTWARE\VMware, Inc.\VMware VDM\RTAV. 7 Collez la partie de l'identificateur de la chaîne de caractères dans la valeur srcWCamId. Par exemple, collez vid_045e dans srcWCamId. 8 Enregistrez vos modifications et quittez le registre. 9 Démarrez un nouvel appel. Sélectionner un microphone par défaut sur un système client Windows Si plusieurs microphones sont connectés à votre système client, un seul d'entre eux peut être utilisé sur votre poste de travail View. Pour spécifier le microphone par défaut, vous pouvez utiliser le contrôle du son de votre système client. Avec la fonctionnalité Audio-vidéo en temps réel, les périphériques d'entrée audio et les périphériques de sortie audio fonctionnent sans nécessiter l'utilisation de la redirection USB, et la bande passante du réseau nécessaire est considérablement réduite. Les périphériques d'entrée audio analogique sont également pris en charge. IMPORTANT Si vous utilisez un microphone USB, ne pas le connecter via le menu Connecter un périphérique USB d'Horizon View Client. L'utilisation de redirection de périphériques USB dégrade les performances de la fonctionnalité Audio/Vidéo en temps réel. 68 VMware, Inc. Chapitre 5 Travailler dans un poste de travail View Prérequis n Assurez-vous qu'un microphone USB ou d'un autre type est installé et opérationnel sur votre système client. n Assurez-vous que vous utilisez le protocole d'affichage PCoIP pour votre poste de travail distant. Procédure 1 Si vous êtes en cours d'un appel, arrêtez l'appel. 2 Cliquez avec le bouton droit sur l'icône haut-parleur dans votre barre d'état système et sélectionnez Périphériques d'enregistrement. Vous pouvez également ouvrir le Contrôle du son à partir de du Panneau de configuration et cliquer sur l'onglet Enregistrement. 3 Dans l'onglet Enregistrement de la boîte de dialogue Son, cliquez avec le bouton droit sur le microphone que vous préférez utiliser. 4 Sélectionnez Définir comme périphérique par défaut et cliquez sur OK. 5 Démarrez un nouvel appel à partir de votre poste de travail View. Copier-coller du texte et des images Par défaut, vous pouvez copier-coller du texte à partir de votre système client vers un poste de travail distant. Si votre administrateur active la fonctionnalité, vous pouvez également copier-coller le texte à partir d'un poste de travail distant vers votre système client ou entre deux postes de travail distants. Certaines restrictions s'appliquent. Si vous utilisez le protocole d'affichage PCoIP et un poste de travail distant Horizon View 5.x ou versions ultérieures, votre administrateur View peut définir cette fonctionnalité afin que les opérations de copiercoller soient autorisées uniquement à partir de votre système client vers un poste de travail distant, uniquement à partir d'un poste de travail distant vers votre système client, pour les deux, ou pour aucun des deux. Les administrateurs configurent la fonctionnalité de copier-coller à l'aide d'objets de stratégie de groupe (GPO) qui appartiennent à View Agent dans des postes de travail distants. Pour plus d'informations, consultez la rubrique concernant les variables de session générale View PCoIP dans le document Administration de VMware Horizon View, se trouvant dans le chapitre sur les stratégies de configuration. Les formats de fichiers supportés comprennent le texte, les images et les fichiers RTF (Rich Text Format). Le presse-papier peut stocker 1 Mo de données pour des opérations de copie-coller. Si vous copiez du texte formaté, certaines de ces données comprennent du texte et certaines comprennent des informations concernant le formatage. Par exemple, il est possible qu'un document de 800 Ko puisse utiliser plus de 1 Mo de données lorsque celui-ci est copié puisque plus de 200 Ko de données RTF peuvent être stockées dans le presse-papier. Si vous copiez un volume considérable de texte formaté ou du texte et une image, il est possible que certaines sections de ce texte ou son ensemble apparaisse(nt) sans formatage ou image lorsque vous essayez de le ou les coller. La raison en est que les trois types de données sont parfois stockés séparément. Par exemple, les images peuvent être stockées en tant qu'images ou en tant que données RTF, selon le type de document à partir duquel vous copiez les données. Si le texte et les données RTF prennent moins de 1 Mo réunis, le texte formaté est collé. Il arrive souvent que les données RTF ne peuvent être tronquées. Ainsi, si le texte et le formatage prennent plus de 1 Mo, les données RTF sont ignorées et le texte brut est collé. VMware, Inc. 69 Utilisation de VMware Horizon View Client pour Windows Si vous ne pouvez pas coller l'ensemble du texte formaté et les images que vous avez sélectionnées en une seule opération, il se peut que vous deviez copier et coller de plus petits volumes en plusieurs opérations. Vous ne pouvez pas copier et coller des fichiers entre un poste de travail distant et le système de fichiers sur l'ordinateur client. Impression à partir d'un poste de travail distant À partir d'un poste de travail distant, vous pouvez imprimer vers une imprimante virtuelle ou vers une imprimante USB connectée à votre ordinateur client. L'impression virtuelle et l'impression USB fonctionnent en même temps sans problème. Définir les préférences d'impression de la fonction d'impression virtuelle La fonction d'impression virtuelle permet aux utilisateurs finaux d'utiliser des imprimantes locales ou réseau à partir d'un poste de travail distant sans avoir à installer de pilotes d'imprimante supplémentaires sur ce dernier. Pour chaque imprimante disponible via cette fonction, vous pouvez définir des préférences pour la compression des données, la qualité d'impression, l'impression recto verso, la couleur, etc. Après l'ajout d'une imprimante sur l'ordinateur local, Horizon View Client l'ajoute à la liste des imprimantes disponibles sur le poste de travail distant. Aucune configuration supplémentaire n'est requise. Les utilisateurs qui disposent des privilèges d'administrateur peuvent toujours installer des pilotes d'imprimante sur le poste de travail distant sans créer de conflit avec le composant d'impression virtuelle. IMPORTANT Cette fonction n'est pas disponible pour les types d'imprimantes suivants : n Les imprimantes USB qui utilisent la fonction de redirection USB pour se connecter à un port USB virtuel dans le poste de travail distant. Dans ce cas, vous devez déconnecter l'imprimante USB du poste de travail distant pour utiliser la fonction d'impression virtuelle avec celle-ci. n La fonction Windows pour imprimer vers un fichier. Il n'est pas possible de cocher la case Print to file (Imprimer vers fichier) dans une boîte de dialogue Print (Impression). Il est possible d'utiliser un pilote d'imprimante qui crée un fichier. Par exemple, vous pouvez utiliser un logiciel de création de PDF pour imprimer vers un fichier PDF. Cette procédure concerne un poste de travail distant disposant d'un système d'exploitation Windows 7 ou Windows 8.x (de bureau). La procédure est similaire mais pas exactement la même pour Windows XP et Windows Vista. Prérequis Vérifiez que le composant d'impression virtuelle de View Agent est installé sur le poste de travail distant. Dans le système de fichiers de poste de travail distant, les pilotes se trouvent dans C:\Program Files\Common Files\VMware\Drivers\Virtual Printer. L'installation de View Agent est l'une des tâches requises pour préparer une machine virtuelle à utiliser en tant que poste de travail distant. Pour plus d'informations, consultez le document Administration de VMware Horizon View. Procédure 1 Dans le poste de travail distant Windows 7 ou Windows 8.x, cliquez sur Démarrer > Périphériques et imprimantes. 2 Dans la fenêtre Périphériques et imprimantes, cliquez avec le bouton droit sur l'imprimante par défaut, sélectionnez Propriétés de l'imprimante dans le menu contextuel et choisissez l'imprimante. Dans le poste de travail distant, les imprimantes virtuelles apparaissent sous la forme <printer_name>#:<number>. 70 VMware, Inc. Chapitre 5 Travailler dans un poste de travail View 3 Dans la fenêtre Propriétés de l'imprimante, cliquez sur l'onglet Installation du périphérique et spécifiez les paramètres à utiliser. 4 Dans l'onglet Général, cliquez sur Préférences, puis spécifiez les paramètres à utiliser. 5 Dans la boîte de dialogue Options d'impression, sélectionnez les différents onglets et précisez les paramètres à utiliser. Pour les paramètres avancés Mise en page, VMware recommande de conserver ceux par défaut. 6 Cliquez sur OK. Utilisation d'imprimantes USB Dans un environnement Horizon View, les imprimantes virtuelles et celles qui utilisent la fonction de redirection USB peuvent fonctionner ensemble sans conflit. Une imprimante USB est une imprimante qui est connectée à un port USB du système client local. Pour envoyer des travaux d'impression vers une imprimante USB, vous pouvez utiliser la fonction de redirection USB ou d'impression virtuelle. L'impression USB peut parfois être plus rapide que l'impression virtuelle selon les conditions du réseau. n Vous pouvez utiliser la redirection USB pour connecter une imprimante USB à un port USB virtuel d'un poste de travail distant tant que les pilotes nécessaires sont installés sur ce dernier. Si vous utilisez cette fonction de redirection, l'imprimante n'est plus logiquement connectée au port USB physique du client. L'imprimante USB n'apparaît pas dans la liste des imprimantes locales de la machine cliente locale. Cela signifie également que vous pouvez imprimer sur l'imprimante USB à partir du poste de travail distant, mais pas à partir de la machine client locale. Dans le poste de travail distant, les imprimantes USB redirigées apparaissent sous la forme <printer_name>. Pour plus d'informations sur la connexion d'imprimante USB, reportez-vous à « Connecter des périphériques USB », page 63. n Sur certains clients, vous pouvez également utiliser la fonction d'impression virtuelle pour envoyer des travaux d'impression vers une imprimante USB. Si vous utilisez la fonction d'impression virtuelle, vous pouvez imprimer sur une imprimante USB à partir du poste de travail distant et du client local, et vous n'avez pas besoin d'installer des pilotes d'impression sur le poste de travail distant. Contrôler l'affichage d'Adobe Flash L'administrateur View peut configurer le niveau d'affichage du contenu Adobe Flash sur votre poste de travail View de manière à économiser les ressources informatiques. Dans certains cas, ces paramètres peuvent entraîner une faible qualité de lecture. En déplaçant le pointeur de la souris dans le contenu Adobe Flash, vous pouvez remplacer les paramètres Adobe Flash spécifiés par votre administrateur View. Le contrôle d'affichage Adobe Flash est disponible pour les sessions Internet Explorer sur Windows uniquement, et pour les versions 9 et 10 d'Adobe Flash uniquement. Pour contrôler la qualité d'affichage d'Adobe Flash, vous ne devez pas exécuter ce dernier en mode plein écran. Procédure 1 À partir d'Internet Explorer sur le poste de travail View, accédez au contenu Adobe Flash pertinent et lancez-le si nécessaire. Selon la façon dont votre administrateur View a configuré les paramètres Adobe Flash, vous remarquerez peut-être que des trames sont supprimées ou que la qualité de lecture est médiocre. 2 Déplacez le pointeur de la souris dans le contenu Adobe Flash pendant sa lecture. La qualité d'affichage est améliorée tant que le curseur reste dans le contenu Adobe Flash. VMware, Inc. 71 Utilisation de VMware Horizon View Client pour Windows 3 Pour conserver l'amélioration de la qualité, double-cliquez dans le contenu Adobe Flash. Utilisation de la fonction de souris relative pour des applications de CAO et 3D Si vous utilisez le protocole d'affichage PCoIP avec des applications de CAO ou 3D dans un poste de travail Horizon View 5.2 ou version ultérieure, les performances de la souris s'améliorent lorsque vous activez la fonction de souris relative. Dans la plupart des cas, si vous utilisez des applications ne nécessitant pas le rendu 3D, View Client transmet des informations sur les mouvements du pointeur de la souris à l'aide des coordonnées absolues. À l'aide des coordonnées absolues, le client convertit les mouvements de la souris localement, ce qui améliore les performances, en particulier si vous vous trouvez à l'extérieur du réseau d'entreprise. Pour les tâches nécessitant l'utilisation d'applications gourmandes en ressources graphiques, telles qu'AutoCAD, ou pour jouer à des jeux vidéo 3D, vous pouvez améliorer les performances de la souris en activant la fonction de souris relative, qui utilise les coordonnées relatives plutôt que les coordonnées absolues. Pour utiliser cette fonction, sélectionnez Options > Activer la souris relative dans la barre de menu View Client. REMARQUE Si vous utilisez View Client en mode fenêtré, plutôt qu'en mode plein écran, et que la fonction de souris relative est activée, il est possible que vous ne puissiez pas déplacer le pointeur de la souris dans les options de menu View Client ou déplacer le pointeur en dehors de la fenêtre View Client. Pour résoudre cette situation, appuyez sur Ctrl+Alt. Lorsque la fonction de souris relative est activée, les performances peuvent être lentes si vous vous trouvez à l'extérieur du réseau d'entreprise, sur un WAN. IMPORTANT Cette fonction requiert un poste de travail Horizon View 5.2 ou version ultérieure et vous devez activer le rendu 3D pour le pool de postes de travail. Pour plus d'informations sur les paramètres de pool et sur les options disponibles pour le rendu 3D, consultez le document Administration de VMware Horizon View. 72 VMware, Inc. Résolution des problèmes d' Horizon View Client 6 La plupart des problèmes liés à Horizon View Client peuvent être résolus en réinitialisant le poste de travail ou en réinstallant l'application VMware Horizon View Client. Ce chapitre aborde les rubriques suivantes : n « Que faire si View Client se ferme de façon inattendue », page 73 n « Réinitialiser un poste de travail », page 73 n « Désinstallation d'Horizon View Client », page 74 Que faire si View Client se ferme de façon inattendue Il arrive que View Client se ferme sans que vous l'ayez demandé. Problème Il arrive que View Client se ferme de façon inattendue. En fonction de la configuration de votre serveur de connexion View, il est possible qu'un message tel que Aucune connexion sécurisée vers le serveur de connexion View s'affiche. Dans certains cas, aucun message ne s'affiche. Cause Ce problème survient lorsque la connexion au serveur de connexion View est perdue. Solution u Redémarrez View Client. Vous devriez pouvoir vous connecter dès la prochaine exécution du serveur de connexion View. Si les problèmes de connexion persistent, contactez votre administrateur View. Réinitialiser un poste de travail Vous devrez peut-être réinitialiser un poste de travail si le système d'exploitation du poste de travail cesse de répondre. La réinitialisation arrête et redémarre le poste de travail. Les données non enregistrées sont perdues. La réinitialisation d'un poste de travail distant équivaut à appuyer sur le bouton Réinitialiser d'un ordinateur physique pour le forcer à redémarrer. Tous les fichiers ouverts sur le poste de travail distant seront fermés sans être enregistrés. Vous pouvez réinitialiser le poste de travail uniquement si votre administrateur View a activé cette fonction. VMware, Inc. 73 Utilisation de VMware Horizon View Client pour Windows Procédure u Utilisez la commande Réinitialiser le poste de travail. Option Action À partir de l'OS du poste de travail Sélectionnez Options > Réinitialiser le poste de travail dans la barre de menus. À partir de la liste de sélection des postes de travail a b Démarrez Horizon View Client, connectez-vous au Serveur de connexion View qui fournit l'accès au poste de travail distant et entrez vos informations d'identification d'authentification. Allez à la fenêtre de sélection de postes de travail, cliquez avec le bouton droit sur l'icône du poste de travail et sélectionnez Réinitialiser le poste de travail. Le système d'exploitation du poste de travail distant redémarre. Horizon View Client se déconnecte du poste de travail. Suivant Il convient d'observer un temps d'attente suffisant pour le démarrage du système avant de tenter de se connecter au poste de travail distant. Désinstallation d'Horizon View Client Vous pouvez parfois résoudre des problèmes liés à Horizon View Client en désinstallant et en réinstallant l'application Horizon View Client. Pour désinstaller Horizon View Client, vous pouvez utiliser la même méthode que celle que vous utilisez habituellement pour désinstaller n'importe quelle autre application. Par exemple, utilisez l'applet Ajouter ou Supprimer des programmes, disponible dans votre système d'exploitation Windows, pour supprimer l'application VMware Horizon View Client. Une fois la désinstallation terminée, vous pouvez réinstaller l'application. Reportez-vous à la section Chapitre 2, « Installation de View Client pour Windows », page 19. 74 VMware, Inc. Index A Adobe Media Server 11 applications 3D 72 applications de CAO 72 Audio/Vidéo en temps réel, configuration système 9 authentification par carte à puce, configuration 13 B basculer entre postes de travail 58 C certificats, ignorer des problèmes 34, 35 certificats SSL, vérification 34 collage texte et images 69 commande de menu Envoyer Ctrl+Alt+Del 58 commande vmware-view fichier de configuration 51 syntaxe 49 communications unifiées 12 Composants View, options de ligne de commande pour l'installation silencieuse 25 conditions préalables pour les périphériques client 15 configuration matérielle requise authentification par carte à puce 13 pour systèmes Windows 7 configuration système, pour Windows 7 connexion automatique de périphériques USB 63 connexions de serveur 55 contrôle, affichage vidéo Adobe Flash 71 copie texte et images 69 Ctrl+Alt+Delete 58 D déconnexion d'un poste de travail distant 58 désinstallation de View Client 74 diffusion multimédia 9 diffusion multimédia (MMR) 9 E exemples d'URI 33 exigences de navigateur Web 14 VMware, Inc. exigences logicielles client 7 exigences navigateur 14 F fermer une session 58 fichier vdm_client.adm de définition des objets de stratégie de groupe 37 Fichiers de modèle d'administration (ADM), Composants View 36 Firefox, versions prises en charge 14 fonction d'impression virtuelle 61, 70 formats de fichier média, pris en charge 9 H Horizon View Client dépannage 73 se déconnecter d'un poste de travail 58 utilisation de View Portal pour télécharger 21 I images, copie 69 imprimantes, configuration 70 Imprimantes USB 70, 71 imprimantes virtuelles 70 imprimer à partir d'un poste de travail 70 installation silencieuse, View Client 23 Internet Explorer, versions prises en charge 14 M matrice de prise en charge des fonctions 61 microphone 68 Microsoft RDP 61, 63 Microsoft Windows Installer options de ligne de commande pour l'installation silencieuse 25 propriétés pour View Client 24 modes de vérification des certificats 34 O objets de stratégie de groupe côté client 37 ordinateurs Windows, installation de View Client 19 ouvrir une session sur un poste de travail 55 P paramètres de GPO, général 44 75 Utilisation de VMware Horizon View Client pour Windows paramètres de sécurité des objets de stratégie de groupe (GPO) 38 paramètres de ThinPrint 70 paramètres RPD, GPO 42 paramètres USB, GPO 46 PCoIP 61 périphériques, connexion USB 63, 66 périphériques USB définition des stratégies de groupe pour 37 utilisation avec des postes de travail View 61 plusieurs moniteurs 63 poste de travail basculer 58 fermer une session sur 58 réinitialiser 73 prise en charge de Microsoft Lync 12 prise en charge du client léger 61 profils virtuels 61 programme d'amélioration du produit, données de pool de postes de travail 15 protocoles d'affichage Microsoft RDP 61 View PCoIP 61 R View Client configuration 29 configuration système requise pour Windows 7 démarrage 19, 55 fichier de configuration 51 installation en silence sur un PC ou un ordinateur portable Windows 23 installation sur un PC ou un ordinateur portable Windows 19 paramètres de registre 52 présentation de l'installation 19 propriétés de l'installation silencieuse 24 s'exécutant à partir de la ligne de commande 49 se ferme de façon inattendue 73 syntaxe de commande 49 View Portal, exigences navigateur 14 VoIP (voice over IP) 12 W webcam 67 Windows, installation de View Client sur 7 Wyse MMR 61 Redirection d'URL Flash, configuration système 11 registre paramètres équivalant à des commandes de ligne de commande 52 paramètres pour View Client 52 réinitialiser le poste de travail 73 S se connecter, périphériques USB 63, 66 Serveur de connexion View 15 serveurs de sécurité 15 souris relative 72 stratégies de groupe 36 Syntaxe d'URI pour View Clients 30 systèmes d'exploitation, pris en charge sur View Agent 15 T texte, copie 69 U UPN, View Client 55 URI (Identifiants uniformes de ressource) 30 V vérification des certificats de serveur 34 vidéo Adobe Flash, contrôle 71 View Agent, exigences d'installation 15 76 VMware, Inc.
* Your assessment is very important for improving the work of artificial intelligence, which forms the content of this project
advertisement