Utilisation de VMware Horizon View Client pour Windows Janvier 2014 Horizon View

Utilisation de VMware Horizon View Client pour Windows Janvier 2014 Horizon View
Utilisation de VMware Horizon View
Client pour Windows
Janvier 2014
Horizon View
Ce document prend en charge la version de chacun des produits
répertoriés, ainsi que toutes les versions publiées par la suite
jusqu'au remplacement dudit document par une nouvelle
édition. Pour rechercher des éditions plus récentes de ce
document, rendez-vous sur :
http://www.vmware.com/fr/support/pubs.
FR-001179-02
Utilisation de VMware Horizon View Client pour Windows
Vous trouverez la documentation technique la plus récente sur le site Web de VMware à l'adresse :
http://www.vmware.com/fr/support/
Le site Web de VMware propose également les dernières mises à jour des produits.
N’hésitez pas à nous transmettre tous vos commentaires concernant cette documentation à l’adresse suivante :
[email protected]
Copyright © 2014 VMware, Inc. Tous droits réservés. Copyright et informations sur les marques.
VMware, Inc.
3401 Hillview Ave.
Palo Alto, CA 94304
www.vmware.com
2
VMware, Inc.
100-101 Quartier Boieldieu
92042 Paris La Défense
France
www.vmware.com/fr
VMware, Inc.
Table des matières
Utilisation de VMware Horizon View Client pour Windows
5
1 Configuration système requise et configuration pour View Client basé sur
Windows
7
Configuration système requise pour les clients Windows 7
Configuration système requise pour l'Audio/Vidéo en temps réel 9
Exigences pour l'utilisation de la redirection multimédia (MMR) 9
Conditions d'utilisation de la redirection d'URL flash 11
Exigences pour l'utilisation de Microsoft Lync avec Horizon View Client 12
Exigences de l'authentification par carte à puce 13
Exigences de navigateur client pour View Portal 14
Systèmes d'exploitation de poste de travail pris en charge 15
Préparation du Serveur de connexion View pour Horizon View Client 15
Données Horizon View Client collectées par VMware 15
2 Installation de View Client pour Windows 19
Installer View Client pour Windows 19
Configurer les liens de téléchargement de View Client affichés dans View Portal
Installation de View Client en silence 23
21
3 Configuration d' Horizon View Client pour les utilisateurs finaux 29
Utilisation d'URI pour configurer Horizon View Client 30
Configuration de la vérification des certificats pour les utilisateurs finaux 34
Utilisation du modèle de stratégie de groupe pour configurer VMware Horizon View Client pour
Windows 36
Exécuter View Client depuis la ligne de commande 49
Utilisation du Registre Windows pour configurer Horizon View Client 52
4 Gestion des connexions de serveur et des postes de travail 55
Ouvrir une session sur un poste de travail View 55
Basculer entre postes de travail 58
Fermer une session ou se déconnecter d'un poste de travail 58
5 Travailler dans un poste de travail View 61
Matrice de prise en charge des fonctions 61
Internationalisation 62
Utilisation de plusieurs moniteurs 63
Connecter des périphériques USB 63
Utilisation de la fonctionnalité Audio/Vidéo en temps réel pour webcams et microphones 67
Copier-coller du texte et des images 69
Impression à partir d'un poste de travail distant 70
VMware, Inc.
3
Utilisation de VMware Horizon View Client pour Windows
Contrôler l'affichage d'Adobe Flash
71
Utilisation de la fonction de souris relative pour des applications de CAO et 3D 72
6 Résolution des problèmes d' Horizon View Client 73
Que faire si View Client se ferme de façon inattendue
Réinitialiser un poste de travail 73
Désinstallation d'Horizon View Client 74
73
Index 75
4
VMware, Inc.
Utilisation de VMware Horizon View Client pour
Windows
Ce guide intitulé Utilisation de VMware Horizon View Clientpour Windows fournit des informations concernant
®
l'installation et l'utilisation du logiciel VMware Horizon View™ sur un système client Microsoft Windows
pour une connexion à un poste de travail View dans le datacenter.
Ce document contient des informations quant aux configurations système requises ainsi que des
instructions quant à l'installation et l'utilisation d'Horizon View Client pour Windows.
Ces informations sont conçues pour les administrateurs qui doivent configurer un déploiement d'
Horizon View comportant des systèmes clients Microsoft Windows, tels que des postes de travail et des
ordinateurs portables. Les informations sont rédigées pour des administrateurs système expérimentés qui
connaissent parfaitement la technologie des machines virtuelles et les opérations de datacenter.
VMware, Inc.
5
Utilisation de VMware Horizon View Client pour Windows
6
VMware, Inc.
Configuration système requise et
configuration pour View Client basé
sur Windows
1
Les systèmes utilisant View client doivent satisfaire à certaines exigences matérielles et logicielles.
View Client sous les systèmes Windows utilise les paramètres Internet de Microsoft Internet Explorer, y
compris les paramètres du proxy, lors de la connexion au Serveur de connexion View. Veillez à ce que les
paramètres de votre Internet Explorer sont corrects et que vous pouvez accéder à l'URL du Serveur de
connexion View via Internet Explorer.
Ce chapitre aborde les rubriques suivantes :
n
« Configuration système requise pour les clients Windows », page 7
n
« Configuration système requise pour l'Audio/Vidéo en temps réel », page 9
n
« Exigences pour l'utilisation de la redirection multimédia (MMR) », page 9
n
« Conditions d'utilisation de la redirection d'URL flash », page 11
n
« Exigences pour l'utilisation de Microsoft Lync avec Horizon View Client », page 12
n
« Exigences de l'authentification par carte à puce », page 13
n
« Exigences de navigateur client pour View Portal », page 14
n
« Systèmes d'exploitation de poste de travail pris en charge », page 15
n
« Préparation du Serveur de connexion View pour Horizon View Client », page 15
n
« Données Horizon View Client collectées par VMware », page 15
Configuration système requise pour les clients Windows
Vous pouvez installer Horizon View Client pour Windows sur des ordinateurs de bureau ou portables qui
utilisent un système d'exploitation Microsoft Windows 8.x, Windows 7, Vista ou XP.
L'ordinateur de bureau ou portable sur lequel vous installez Horizon View Client, et les périphériques qu'il
utilise, doit respecter une certaine configuration système.
Modèle
Ordinateur de bureau ou portable compatible x86 ou x86 64 bits standard
Mémoire
Au moins 1 Go de RAM
Systèmes d'exploitation
VMware, Inc.
OS
Version
SP
Windows 8 ou 8.1
32 ou 64 bits
S/O
Windows 7
32 ou 64 bits
Aucun ou SP1
7
Utilisation de VMware Horizon View Client pour Windows
OS
Version
SP
Windows XP
32 bits
SP3
Windows Vista
32 bits
SP1 ou SP2
Pour Windows 7 et Windows Vista, les éditions suivantes sont prises en
charge : Home, Enterprise, Professional/Business et Ultimate. Pour
Windows XP, les éditions Home et Professional sont prises en charge.
Pour Windows 8 et 8.1, les éditions suivantes sont prises en charge :
Windows 8 ou 8.1 Pro - Desktop et Windows 8 ou 8.1 Enterprise - Desktop.
Serveur de connexion
View, serveur de
sécurité et View Agent
Dernière version de maintenance de VMware View 4.6.x et versions
ultérieures
Protocole d'affichage
pour Horizon View
PCoIP ou RDP
Exigences matérielles
pour PCoIP
n
Un processeur x86 avec extensions SSE2, avec une vitesse de processeur
d'au moins 800 MHz.
n
RAM disponible supérieure à la configuration requise pour prendre en
charge plusieurs configurations d'écran. Utilisez la formule suivante
comme indicateur général :
Si les systèmes clients se connectent en dehors du pare-feu d'entreprise,
VMware recommande d'utiliser un serveur de sécurité. Avec un serveur de
sécurité, les systèmes client ne requièrent pas de connexion VPN.
20 Mo + (24 * (nb d'écrans) * (largeur d'écran) * (hauteur
d'écran))
Comme indicateur rapide, vous pouvez utiliser les calculs suivants :
1 écran : 1600 x 1200 : 64 Mo
2 écrans : 1600 x 1200 : 128 Mo
3 écrans : 1600 x 1200 : 256 Mo
Exigences matérielles
pour RDP
Exigences logicielles
pour RDP
8
n
Un processeur x86 avec extensions SSE2, avec une vitesse de processeur
d'au moins 800 MHz.
n
RAM de 128 Mo.
n
Pour les systèmes Windows XP et Windows XP Embedded, utilisez
Microsoft RDP 6.1.
n
Windows Vista inclut RDP 6.1, mais RDP 7.1 est recommandé.
n
Pour Windows 7, utilisez RDP 7.1 ou 8.0. Windows 7 inclut RDP 7.
Windows 7 SP1 inclut RDP 7.1.
n
Pour Windows 8, utilisez RDP 8.0. Pour Windows 8.1, utilisez RDP 8.1.
n
Pour les machines virtuelles de poste de travail Windows XP, vous
devez installer les correctifs RDP répertoriés dans les articles 323497 et
884020 de la Base de connaissances de Microsoft. Si vous n'installez pas
les correctifs RDP, le message Échec des sockets Windows risque de
s'afficher sur le client.
VMware, Inc.
Chapitre 1 Configuration système requise et configuration pour View Client basé sur Windows
n
Le programme d'installation de View Agent configure la règle de parefeu locale pour que les connexions RDP entrantes correspondent au port
RDP actuel du système d'exploitation hôte, en général le port 3389. Si
vous changez le numéro du port RDP, vous devez changer les règles de
pare-feu associées.
Vous pouvez télécharger les versions de Remote Desktop Client sur le Centre
de téléchargement de Microsoft.
Configuration système requise pour l'Audio/Vidéo en temps réel
L’Audio/Vidéo en temps réel fonctionne avec des webcams standard, des périphériques audio USB et
analogiques ainsi qu’avec les applications de conférence standard telles que Skype, WebEx et Google
Hangouts. Pour prendre en charge l'Audio/Vidéo en temps réel, le déploiement de votre Horizon View doit
satisfaire certaines exigences matérielles et logicielles.
Poste de travail distant
Horizon View
View Agent 5.2 ou version ultérieure doit être installé sur les postes de
travail. La version correspondante de Remote Experience Agent doit
également être installée sur les postes de travail. Par exemple, si View
Agent 5.3 est installé, vous devez aussi installer Remote Experience Agent
depuis Horizon View 5.3 Feature Pack 1. Consultez le document Installation
et administration de VMware Horizon View Feature Pack pour
VMware Horizon View
Logiciel
Horizon View Client
Horizon View Client 2.2 pour Windows ou versions ultérieures
Ordinateur
Horizon View Client ou
périphérique d'accès
client
n
L'Audio/Vidéo en temps réel est pris en charge par tous les systèmes
d'exploitation client Windows qui utilisent Horizon View Client pour
Windows. Pour plus d'informations, reportez-vous à « Configuration
système requise pour les clients Windows », page 7.
n
Les pilotes des webcams et des périphériques audio doivent être
installés, et la webcam ainsi que le périphérique audio doivent être
opérationnels sur l'ordinateur client. Pour utiliser l'Audio/Vidéo en
temps réel, vous n'avez pas à installer les pilotes des périphériques sur le
système d'exploitation du poste de travail où View Agent est installé.
Protocole d'affichage
pour Horizon View
PCoIP
L'Audio/Vidéo en temps réel n'est pas pris en charge par les sessions postes
de travail RDP.
Exigences pour l'utilisation de la redirection multimédia (MMR)
La redirection multimédia (MMR) délivre le flux multimédia directement aux ordinateurs client.
Avec MMR, le flux multimédia est traité, c'est-à-dire décodé, sur le système client. Le système client effectue
la lecture du contenu multimédia, déchargeant ainsi la demande sur l'hôte ESXi.
La fonctionnalité MMR étant mise en œuvre différemment selon les systèmes d'exploitation, les
configurations système requises pour Windows 7 diffèrent des configurations pour Windows Vista et les
systèmes d'exploitation antérieurs.
IMPORTANT Les postes de travail View Windows 8 ne prennent pas en charge la fonctionnalité MMR. Pour
ces agents View, utilisez la redirection multimédia Windows, incluse avec RDP 7 et supérieur.
VMware, Inc.
9
Utilisation de VMware Horizon View Client pour Windows
Prise en charge de la redirection multimédia et configurations requises pour les
systèmes d'exploitation Windows 7
Pour qu'il soit possible d'utiliser la fonctionnalité MMR sur des postes de travail View Windows 7 et des
clients Windows 7 ou 8, vos serveurs, postes de travail et ordinateurs clients doivent respecter certaines
exigences de configuration.
Exigences logicielles
VMware
Poste de travail
Horizon View
Ordinateur View Client
ou périphérique d'accès
client
Formats multimédias
pris en charge
n
Les serveurs et les postes de travail Horizon View doivent posséder
VMware Horizon View 5.3 ou version ultérieure.
n
Sur les postes de travail virtuels, vous devez également installer la
dernière version de Remote Experience Agent. Reportez-vous au
document Installation et Administration de
VMware Horizon View Feature Pack pour VMware Horizon View 5.3
Feature Pack 1.
n
Sur les clients View, vous devez installer VMware Horizon View Client
pour Windows 2.2 ou version ultérieure.
n
Pour plus d'informations sur les autres paramètres de configuration
requis, consultez le document Installation et Administration de
VMware Horizon View Feature Pack pour VMware Horizon View 5.3
Feature Pack 1.
n
Les postes de travail doivent tourner sur des systèmes d'exploitation
Windows 7, 64 ou 32 bits.
n
Le Rendu 3D doit être activé sur le pool de postes de travail.
n
La version du matériel virtuel des machines virtuelles poste de travail
doit être 8 ou plus.
n
Les utilisateurs doivent effectuer la lecture de leurs vidéos avec
Windows Media Player 12 ou version ultérieure.
n
Les clients doivent tourner sur des systèmes d'exploitation Windows 7
ou Windows 8, 64 ou 32 bits.
n
Les clients doivent disposer de cartes vidéo compatibles DXVA (DirectX
Video Acceleration) qui peuvent décoder les vidéos sélectionnées.
n
Windows Media Player 12 ou version ultérieure doit être installé sur les
clients pour permettre la redirection vers le matériel local.
Les formats multimédias doivent être conformes à la norme de compression
vidéo H.264. Les formats de fichiers M4V, MP4 et MOV sont pris en charge.
Vos postes de travail virtuels doivent utiliser l'un de ces formats de fichiers
et les décodeurs locaux de ces formats doivent exister sur les systèmes client.
Prise en charge de la redirection multimédia pour les systèmes d'exploitation
Windows Vista et Windows XP
Pour qu'il soit possible d'utiliser la fonctionnalité MMR sur des postes de travail et des clients View
Windows Vista et Windows XP, vos serveurs, postes de travail et ordinateurs clients doivent respecter
certaines exigences de configuration.
Exigences logicielles
VMware
10
n
Vous devez disposer de serveurs et de postes de travail VMware
View 4.6.1 ou version ultérieure.
VMware, Inc.
Chapitre 1 Configuration système requise et configuration pour View Client basé sur Windows
Poste de travail
Horizon View
Ordinateur View Client
ou périphérique d'accès
client
Formats multimédias
pris en charge
n
Sur les clients View, vous devez installer View Client pour
Windows 4.6.1 ou version ultérieure.
n
Les postes de travail doivent exécuter les systèmes d'exploitation
Windows Vista ou Windows XP 32 bits.
n
Les utilisateurs doivent effectuer la lecture de leurs vidéos avec
Windows Media Player 10 ou version ultérieure.
n
Les postes de travail doivent exécuter les systèmes d'exploitation
Windows Vista, Windows XP ou Windows XP Embedded 32 bits.
n
Windows Media Player 10 ou version ultérieure doit être installé sur les
clients pour permettre la redirection vers le matériel local.
n
Le matériel d'affichage vidéo de View Client doit avoir la prise en
charge de la superposition pour que MMR fonctionne correctement.
La fonction MMR prend en charge les formats de fichier média que le
système client prend en charge, car des décodeurs locaux doivent exister sur
le client. Les formats de fichier incluent MPEG2-1, MPEG-2, MPEG-4 Part 2,
WMV 7, 8 et 9; WMA, AVI, ACE, MP3 et WAV, entre autres.
REMARQUE Vous devez ajouter le port MMR en tant qu'exception à votre logiciel de pare-feu. Le port par
défaut pour MMR est 9427.
Conditions d'utilisation de la redirection d'URL flash
La diffusion de contenus Flash directement à partir d’'Adobe Media Server vers les points de terminaison
client soulage l'hôte ESXi du datacenter, supprime les routages supplémentaires via le datacenter et réduit la
bande passante nécessaire pour écouter simultanément des événements vidéo en direct sur plusieurs points
de terminaison client.
La fonctionnalité de redirection d'URL Flash utilise un JavaScript incorporé dans le HTML d'une page Web
par l'administrateur de celle-ci. Chaque fois qu'un utilisateur de poste de travail virtuel clique sur le lien de
l’'URL désigné à partir d'une page Web, JavaScript intercepte et redirige le fichier ShockWave (SWF) à partir
de la session du poste de travail virtuel au point de terminaison client. Le point de terminaison ouvre alors
un projecteur VMware Flash local à l’extérieur de la session de poste de travail virtuel et lance la lecture du
flux multimédia en local.
Cette fonctionnalité est disponible lorsqu'elle est utilisée avec la version correcte de VMware Horizon View
Feature Pack.
n
La prise en charge de la multidiffusion requiert VMware Horizon View 5.2 Feature Pack 2 ou version
ultérieure.
n
La prise en charge de la monodiffusion requiert VMware Horizon View 5.3 Feature Pack 1 ou version
ultérieure.
Pour utiliser cette fonctionnalité, vous devez configurer votre page Web et vos périphériques client. Les
systèmes client doivent satisfaire certaines exigences matérielles et logicielles :
n
Pour la prise en charge de la multidiffusion, les systèmes client doivent utiliser Horizon View Client 5.4,
2.2 ou version ultérieure. Pour la prise en charge de la monodiffusion, les systèmes client doivent
utiliser Horizon View Client 2.2 ou version ultérieure.
VMware, Inc.
11
Utilisation de VMware Horizon View Client pour Windows
n
Les systèmes client doivent avoir une connectivité IP au serveur Web d’Adobe hébergeant le fichier
Shockwave (SWF) qui initie les flux de multidiffusion ou de monodiffusion. Si nécessaire, configurez
votre pare-feu pour ouvrir les ports appropriés afin de permettre aux périphériques client d'accéder à
ce serveur.
n
Les systèmes client doivent avoir Adobe Flash Player 10.1 ou version ultérieure pour Internet Explorer
(qui utilise ActiveX).
Pour consulter la liste des exigences qu’un poste de travail View doit satisfaire pour la redirection d'URL
Flash, et pour obtenir des instructions sur la configuration d'une page Web afin qu’elle fournisse un flux de
multidiffusion ou de monodiffusion, reportez-vous au document Installation et administration de
VMware Horizon View Feature Pack.
Exigences pour l'utilisation de Microsoft Lync avec
Horizon View Client
Vous pouvez utiliser un client Microsoft Lync 2013 sur des postes de travail View pour participer à des
appels VoIP (Voice over IP) de communications unifiées et de conversation vidéo avec des périphériques
audio et vidéo USB certifiés Lync. Il n'est plus nécessaire de disposer d'un téléphone IP dédié.
Cette architecture requiert l'installation d'un client Microsoft Lync 2013 sur le poste de travail View et d'un
plug-in VDI Microsoft Lync sur le point de terminaison du client. Les clients peuvent utiliser le client
Microsoft Lync 2013 pour les fonctions de présence, de messagerie instantanée, de conférence Web et
Microsoft Office.
À chaque appel VoIP ou de tchat vidéo Lync, le plug-in VDI Lync décharge tout le traitement multimédia
du serveur de datacenter vers le point de terminaison du client, et code tout le multimédia en codecs audio
et vidéo optimisés pour Lync. Cette architecture optimisée est hautement évolutive, entraîne une utilisation
réduite de la bande passante réseau et fournit une livraison de données multimédia point à point avec la
prise en charge de VoIP et de la vidéo en temps réel haute qualité. Pour plus d'informations, consultez
l'entrée End User Computing Blog à l'adresse
http://blogs.vmware.com/euc/2013/06/the-abcs-of-deploying-vmware-horizon-view-5-2-with-microsoftlync-2013.html.
REMARQUE L'enregistrement audio n'est pas encore pris en charge. Cette intégration est prise en charge
uniquement avec le protocole d'affichage PCoIP.
Cette fonction a les exigences suivantes :
Système d'exploitation
Logiciel système client
n
Système d'exploitation client : Windows 7 SP1 ou Windows 8, 32 ou 64
bits
n
Système d'exploitation de machine virtuelle (agent) : Windows 7 SP1 32
ou 64 bits
n
Horizon View Client pour Windows 5.3 ou version ultérieure pour les
systèmes client Windows 7, Horizon View Client 5.4 ou version
ultérieure pour les systèmes client Windows 8 ou Horizon View Client
pour Windows 2.2 ou version ultérieure.
n
Version 32 bits du plug-in VDI Microsoft Lync
IMPORTANT La version 64 bits de Microsoft Office ne doit pas être
installée sur la machine cliente. Le plug-in VDI Microsoft Lync 32 bits
requis n'est pas compatible avec Microsoft Office 2013 64 bits.
12
VMware, Inc.
Chapitre 1 Configuration système requise et configuration pour View Client basé sur Windows
Logiciel de poste de
travail View (agent)
n
Le certificat de sécurité généré lors du déploiement de Microsoft Lync
Server 2013 doit être importé dans le répertoire Autorités de certification
racine approuvées.
n
Horizon View Agent 5.2 ou version ultérieure
n
Microsoft Lync 2013 Client
Le niveau binaire de Lync 2013 Client doit correspondre au niveau
binaire du système d'exploitation de machine virtuelle lorsque vous
utilisez Horizon View Agent 5.2. Si vous utilisez Horizon View
Agent 5.3, le niveau binaire de Lync 2013 client ne doit pas
nécessairement correspondre à celui du système d'exploitation de la
machine virtuelle.
Serveurs requis
n
Le certificat de sécurité généré lors du déploiement de Microsoft Lync
Server 2013 doit être importé dans le répertoire Autorités de certification
racine approuvées
n
Un serveur exécutant le Serveur de connexion View 5.2 ou version
ultérieure
n
Un serveur exécutant Microsoft Lync Server 2013
n
Une infrastructure vSphere pour héberger les machines virtuelles
Les hôtes de vCenter Server et ESXi doivent exécuter vSphere 5.0 ou
supérieur.
Matériel
n
Matériel prenant en charge tous les composants logiciels requis cités
précédemment
n
Point de terminaison client : CPU de 1,5 GHz ou plus et un minimum de
2 Go de RAM pour le plug-in Microsoft Lync 2013
Exigences de l'authentification par carte à puce
Les systèmes client qui utilisent une carte à puce pour l'authentification utilisateur doivent satisfaire
certaines exigences.
Chaque système client qui utilise une carte à puce pour l'authentification utilisateur doit avoir les logiciels et
matériels suivants :
n
Horizon View Client
n
Un lecteur de carte à puce compatible avec Windows
n
Un intergiciel de carte à puce
n
Des pilotes d'application spécifiques du produit
Vous devez également installer des pilotes d'application spécifiques du produit sur les postes de travail
distants.
Horizon View prend en charge les cartes à puce et les lecteurs de carte à puce qui utilisent un fournisseur
PKCS#11 ou Microsoft CryptoAPI. Facultativement, vous pouvez installer la suite logicielle ActivIdentity
ActivClient qui fournit des outils pour interagir avec des cartes à puce.
Les utilisateurs qui s'authentifient avec des cartes à puce doivent posséder une carte à puce ou un jeton de
carte à puce USB, et chaque carte à puce doit contenir un certificat utilisateur.
VMware, Inc.
13
Utilisation de VMware Horizon View Client pour Windows
Pour installer des certificats sur une carte à puce, vous devez configurer un ordinateur pour qu'il agisse
comme une station d'inscription. Cet ordinateur doit avoir l'autorité d'émettre des certificats de carte à puce
pour les utilisateurs, et il doit être membre du domaine pour lequel vous émettez des certificats.
IMPORTANT Lorsque vous inscrivez une carte à puce, vous pouvez choisir la taille de clé du certificat
résultant. Pour utiliser des cartes à puce avec des postes de travail locaux, vous devez sélectionner une clé
de 1 024 bits ou de 2 048 bits au cours de l'inscription de carte à puce. Les certificats avec des clés de 512 bits
ne sont pas pris en charge.
Le site Web Microsoft TechNet comporte des informations détaillées sur la planification et l'implémentation
de l'authentification par carte à puce pour les systèmes Windows.
Outre le respect de ces exigences pour les systèmes Horizon View Client, les autres composants d'
Horizon View doivent également respecter certaines exigences de configuration pour prendre en charge les
cartes à puce :
n
Pour plus d'informations sur la configuration des serveurs View Server pour prendre en charge
l'utilisation des cartes à puce, consultez la rubrique « Configurer l'authentification par carte à puce »
dans le document Administration de VMware Horizon View.
n
Pour plus d'informations sur les tâches que vous pouvez effectuer dans Active Directory afin
d'implémenter l'authentification par carte à puce, reportez-vous aux rubriques sur la préparation
d'Active Directory pour l'authentification par carte à puce, dans le document Installation de VMware
Horizon View.
Exigences de navigateur client pour View Portal
À partir d'un système client, vous pouvez ouvrir un navigateur et naviguer vers une instance de Serveur de
connexion View. La page Web qui s'affiche est un portail qui contient des liens pour télécharger le fichier
d'installation d'Horizon View Client.
Pour utiliser le portail en vue de télécharger un programme d'installation d'Horizon View Client, vous
devez posséder l'un des navigateurs Web suivants :
n
Internet Explorer 8
n
Internet Explorer 9
n
Internet Explorer 10 (sur un système Windows 8 en mode Bureau)
n
Firefox 6 et versions supérieures
n
Safari 5 (sur Mac)
n
Chrome 14 ou supérieur
Si votre administrateur a installé VMware Horizon View HTML Access sur le serveur, vous verrez peut-être
également une icône vous permettant de vous connecter à un poste de travail virtuel à l'aide du navigateur,
sans installer de logiciel client. L'utilisation de cette fonctionnalité HTML Access requiert des navigateurs
récents :
14
n
Chrome 28 ou supérieur
n
Internet Explorer 9 ou supérieur
n
Safari 6 ou supérieur
n
Mobile Safari sur les périphériques iOS exécutant iOS 6 ou supérieur
n
Firefox 21 ou supérieur
VMware, Inc.
Chapitre 1 Configuration système requise et configuration pour View Client basé sur Windows
Systèmes d'exploitation de poste de travail pris en charge
Les administrateurs créent des machines virtuelles avec un système d'exploitation client et installent View
Agent sur le système d'exploitation client. Les utilisateurs finaux peuvent ouvrir une session sur ces
machines virtuelles à partir d'un périphérique client.
Pour obtenir la liste des systèmes d'exploitation invités, consultez la rubrique « Systèmes d'exploitation pris
en charge par View Agent » dans la documentation d'installation d'Horizon View 4.6.x ou 5.x.
Préparation du Serveur de connexion View pour Horizon View Client
Les administrateurs doivent effectuer des tâches spécifiques pour permettre aux utilisateurs finaux de se
connecter à des postes de travail distants.
Pour que les utilisateurs finaux puissent se connecter au Serveur de connexion View ou à un serveur de
sécurité et accéder à un poste de travail distant, vous devez configurer un certain nombre de paramètres de
pool et de paramètres de sécurité :
n
Si vous utilisez un serveur de sécurité comme le recommande VMware, assurez-vous de disposer des
dernières versions de maintenance du Serveur de connexion View 4.6.x et du Serveur de sécurité
View 4.6.x ou versions ultérieures. Consultez la documentation Installation de VMware Horizon View.
n
Si vous prévoyez d'utiliser une connexion tunnel sécurisée pour des périphériques client et si la
connexion sécurisée est configurée avec un nom d'hôte DNS pour le Serveur de connexion View ou un
serveur de sécurité, vérifiez que le périphérique client peut résoudre ce nom DNS.
Pour activer ou désactiver le tunnel sécurisé, dans View Administrator, allez à la boîte de dialogue
Modifier les paramètres du Serveur de connexion View et cochez la case Utiliser une connexion tunnel
sécurisée vers le poste de travail.
n
Vérifiez qu'un pool de postes de travail a été créé et que le compte d'utilisateur que vous souhaitez
utiliser est autorisé à accéder au poste de travail distant. Consultez les rubriques sur la création de pools
de postes de travail dans la documentation Administration de VMware Horizon View.
n
Pour pouvoir utiliser une authentification à deux facteurs, telle que l'authentification RSA SecurID ou
RADIUS, avec Horizon View Client, vous devez activer cette fonctionnalité sur le Serveur de connexion
View. L'authentification RADIUS est disponible avec View 5.1 et les versions supérieures et le Serveur
de connexion View. Pour plus d'informations, consultez les rubriques concernant l'authentification à 2
facteurs dans la documentation Administration de VMware Horizon View.
Données Horizon View Client collectées par VMware
Si votre entreprise participe au programme d'amélioration du produit, VMware collecte des données
provenant de certains champs d'Horizon View Client. Les champs contenant des informations sensibles
restent anonymes.
REMARQUE Cette fonctionnalité est disponible uniquement si votre déploiement Horizon View utilise le
Serveur de connexion View 5.1 ou versions supérieures. Les informations client sont envoyées pour les
clients View Client 2.0 et versions supérieures.
VMware collecte des données sur les clients afin de hiérarchiser la compatibilité matérielle et logicielle. Si
l'administrateur de votre entreprise a choisi de participer au programme d'amélioration du produit,
VMware collecte des données anonymes sur votre déploiement afin d'améliorer la réponse de VMware aux
exigences des clients. Aucune donnée permettant d'identifier votre organisation n'est collectée. Les
informations d'Horizon View Client sont envoyées d'abord au Serveur de connexion View, puis à VMware,
avec des données provenant des serveurs, des pools de postes de travail et des postes de travail distants
Horizon View.
VMware, Inc.
15
Utilisation de VMware Horizon View Client pour Windows
Bien que les informations soient chiffrées lors de leur transfert au Serveur de connexion View, les
informations sur le système client sont journalisées non chiffrées dans un répertoire propre à l'utilisateur.
Les journaux ne contiennent aucune information d'identification personnelle.
Pour participer au programme d'amélioration du produit de VMware, l'administrateur qui installe le
Serveur de connexion View peut s'inscrire tout en exécutant l'Assistant d'installation du Serveur de
connexion View, ou il peut définir une option dans View Administrator après l'installation.
Tableau 1‑1. Données collectées d'Horizon View Client pour le programme d'amélioration du produit
Ce champ reste-t-il
anonyme ?
Exemple
Entreprise ayant produit
l'application Horizon View Client
Non
VMware
Nom du produit
Non
VMware Horizon View Client
Version du produit client
Non
Le format est x.x.x-yyyyyy, où x.x.x est le numéro de version
du client et yyyyyy le numéro de build.
Architecture binaire du client
Non
Exemples :
n i386
n x86_64
n arm
Nom du build du client
Non
Exemples :
n VMware-Horizon-View-Client-Win32-Windows
n VMware-Horizon-View-Client-Linux
n VMware-Horizon-View-Client-iOS
n VMware-Horizon-View-Client-Mac
n VMware-Horizon-View-Client-Android
n VMware-Horizon-View-Client-WinStore
Système d'exploitation hôte
Non
Exemples :
Windows 8.1
n Windows 7, 64 bits Service Pack 1 (Build 7601)
n iPhone OS 5.1.1 (9B206)
n Ubuntu 10.04.4 LTS
n Mac OS X 10.7.5 (11G63)
Description
n
Noyau du système d'exploitation
hôte
Non
Exemples :
n Windows 6.1.7601 SP1
n Darwin Kernel Version 11.0.0: Sun Apr 8 21:52:26 PDT
2012; root:xnu-1878.11.10~1/RELEASE_ARM_S5L8945X
n Darwin 11.4.2
n Linux 2.6.32-44-generic #98-Ubuntu SMP Mon Sep 24
17:27:10 UTC 2012
inconnu
(pour Windows Store)
n
Architecture du système
d'exploitation hôte
Non
Exemples :
n x86_64
n i386
n armv71
n ARM
Modèle du système hôte
Non
Exemples :
Dell Inc. OptiPlex 960
n iPad3,3
n MacBookPro8,2
n Dell Inc. Precision WorkStation T3400 (A04 03/21/2008)
n
16
VMware, Inc.
Chapitre 1 Configuration système requise et configuration pour View Client basé sur Windows
Tableau 1‑1. Données collectées d'Horizon View Client pour le programme d'amélioration du produit (suite)
Description
Ce champ reste-t-il
anonyme ?
Processeur du système hôte
Non
Exemple
Exemples :
Intel(R) Core(TM)2 Duo CPU E8400 @ 3.00GH
n Intel(R) Core(TM)2 Quad CPU Q6600 @ 2.40GH
n inconnu (pour iPad)
n
Nombre de cœurs dans le
processeur du système hôte
Non
Mo de mémoire sur le système
hôte
Non
VMware, Inc.
Par exemple : 4
Exemples :
4096
n inconnu (pour Windows Store)
n
17
Utilisation de VMware Horizon View Client pour Windows
18
VMware, Inc.
Installation de View Client pour
Windows
2
Vous pouvez obtenir le programme d'installation de View Client pour Windows sur le site Web de VMware
ou depuis View Portal, une page d'accès Web fournie par serveur de connexion View. Vous pouvez définir
différentes options de démarrage pour les utilisateurs finaux après l'installation de View Client.
Ce chapitre aborde les rubriques suivantes :
n
« Installer View Client pour Windows », page 19
n
« Configurer les liens de téléchargement de View Client affichés dans View Portal », page 21
n
« Installation de View Client en silence », page 23
Installer View Client pour Windows
Les utilisateurs finaux utilisent View Client pour se connecter à leurs postes de travail virtuels à partir d’un
système client. Vous pouvez exécuter un fichier du programme d'installation Windows pour installer tous
les composants de View Client.
Cette procédure décrit l'installation de View Client à l'aide d'un assistant d'installation interactive. Si vous
préférez utiliser la fonction d'installation silencieuse en ligne de commande de MSI (Microsoft Windows
Installer), reportez-vous à la section « Installer View Client en silence », page 23.
Prérequis
n
Vérifiez que le système client utilise un système d'exploitation pris en charge. Reportez-vous à la
section « Configuration système requise pour les clients Windows », page 7.
n
Vérifiez que vous disposez de l'URL d'accès à une page de téléchargement contenant le programme
d'installation de VMware Horizon View Client. Il peut s'agir de l'URL de la page de téléchargements de
VMware à l'adresse http://www.vmware.com/go/viewclients ou de l'URL d'une instance du Serveur de
connexion View.
Lorsque vous accédez à une URL du Serveur de connexion View, les liens de cette page de portail
pointent par défaut vers la page de téléchargements de VMware. Vous pouvez configurer les liens afin
qu'ils pointent vers un autre emplacement. Pour plus d'informations, reportez-vous à la section
« Configurer les liens de téléchargement de View Client affichés dans View Portal », page 21. Selon la
façon dont la page est configurée, vous pouvez également voir un lien vers
VMware Horizon View HTML Access. HTML Access vous permet de vous connecter à un poste de
travail virtuel à l'aide d'un navigateur, sans installer de logiciel client. Dans la mesure où
VMware Horizon View Client offre davantage de fonctionnalités et fournit de meilleures performances
que le client HTML Access, VMware recommande généralement d'installer le logiciel client.
n
Vérifiez que vous pouvez ouvrir une session en tant qu'administrateur sur le système client.
n
Vérifiez que View Agent n'est pas installé.
VMware, Inc.
19
Utilisation de VMware Horizon View Client pour Windows
n
Conditions préalables pour la redirection USB :
n
Déterminez si la personne qui utilise le périphérique client est autorisée à accéder à des
périphériques USB connectés en local depuis un poste de travail virtuel. Si ce n'est pas le cas, vous
pouvez désélectionner le composant USB Redirection (Redirection USB) que l'assistant présente
ou installer le composant mais le désactiver à l'aide de GPO.
VMware vous recommande de toujours installer le composant USB Redirection (Redirection USB)
et d'utiliser des GPO pour contrôler l'accès USB. Ainsi, si vous souhaitez activer ultérieurement la
redirection USB pour un client, vous n'aurez pas à réinstaller View Client. Pour plus
d'informations, consultez la rubrique « Paramètres de modèle ADM de configuration View Client »
dans le chapitre abordant les stratégies de configuration dans le document Administration de
VMware Horizon View.
n
Si vous prévoyez d'installer le composant Redirection USB, vérifiez que la fonction Mise à jour
automatique Windows n'est pas désactivée sur l'ordinateur client.
n
Déterminez si vous voulez utiliser la fonction qui permet à des utilisateurs finaux d'ouvrir une session
sur View Client et sur leur poste de travail virtuel en tant qu'utilisateur actuellement connecté. Les
informations d'identification que l'utilisateur a saisies lors de l'ouverture de session sur le système client
sont transmises à l'instance de Serveur de connexion View, puis au poste de travail virtuel. Certains
systèmes d'exploitation client ne prennent pas cette fonction en charge.
n
Si vous ne voulez pas que les utilisateurs finaux fournissent le nom de domaine complet (FQDN) de
l'instance de Serveur de connexion View, déterminez le FQDN pour que vous puissiez le fournir lors de
l'installation.
Procédure
1
Ouvrez une session sur le système client en tant qu'utilisateur avec des privilèges d'administrateur.
2
Sur le système client, accédez à l'URL de téléchargement du fichier du programme d'installation.
Sélectionnez le fichier du programme d'installation approprié, où xxxxxx est le numéro de build et y.y.y
le numéro de version.
Option
Action
View Client sur des systèmes
d'exploitation 64 bits
Sélectionnez VMware-Horizon-View-Client-x86_64-y.y.yxxxxxx.exe, où y.y.y est le numéro de version et xxxxxx est le numéro de
build.
View Client sur des systèmes
d'exploitation 32 bits
Sélectionnez VMware-Horizon-View-Client-x86-y.y.y-xxxxxx.exe,
où y.y.y est le numéro de version et xxxxxx iest le numéro de build.
3
Pour démarrer le programme d'installation de View Client, double-cliquez sur le fichier du programme
d'installation.
4
Suivez les invites pour installer les composants de votre choix.
Le service VMware View Client est installé sur l'ordinateur client Windows.
Le nom de processus de View Client est vmware-view. Les noms de services des composants USB sont
VMware USB Arbitration Service (VMUSBArbService) et VMware View USB (vmware-view-usbd).
Suivant
Démarrez View Client et vérifiez que vous pouvez ouvrir une session sur le bon poste de travail virtuel.
Reportez-vous à la section « Ouvrir une session sur un poste de travail View », page 55.
20
VMware, Inc.
Chapitre 2 Installation de View Client pour Windows
Configurer les liens de téléchargement de View Client affichés dans
View Portal
Par défaut, lorsque vous ouvrez un navigateur et entrez l'URL d'une instance de Serveur de connexion
View, la page de portail qui apparaît contient des liens vers le site de téléchargement de VMware pour
télécharger Horizon View Client. Vous pouvez modifier les valeurs par défaut.
Les liens par défaut d'Horizon View Client sur la page de portail garantissent que vous êtes dirigé vers les
derniers programmes d'installation d'Horizon View Client compatibles. Toutefois, dans certains cas, il est
possible que vous vouliez que les liens pointent vers un serveur Web interne ou que vous vouliez rendre
des versions de client spécifiques disponibles sur votre propre Serveur de connexion View. Vous pouvez
reconfigurer la page pour pointer vers une URL différente.
Lorsque vous créez des liens pour les systèmes clients Mac OS X, Linux et Windows, le lien propre au
système d'exploitation correct est affiché sur la page de portail. Par exemple, si vous naviguez jusqu'à la
page de portail depuis un système Windows, vous ne voyez que le ou les liens des programmes
d'installation Windows. Vous pouvez créer des liens distincts pour les programmes d'installation 32 bits et
64 bits. Vous pouvez également créer des liens pour les systèmes iOS et Android, mais ces systèmes
d'exploitation ne sont pas détectés automatiquement, de sorte que si vous accédez à la page de portail
depuis un iPad, par exemple, vous voyez les liens pour iOS et Android, si vous créez des liens pour les
deux.
IMPORTANT Si vous personnalisez les liens de la page de portail, comme décrit dans cette rubrique, et que
vous installez VMware Horizon View HTML Access ultérieurement sur le serveur, votre page de portail
personnalisée est remplacée par une page HTML Access. Pour plus d'informations sur la personnalisation
de cette page, reportez-vous à Utilisation de VMware Horizon View HTML Access.
Prérequis
n
Téléchargez les fichiers du programme d'installation d'Horizon View Client que vous voulez utiliser
dans votre environnement. L'URL vers la page de téléchargement du client est
https://www.vmware.com/go/viewclients.
n
Déterminez quel serveur HTTP hébergera les fichiers du programme d'installation. Les fichiers peuvent
résider sur une instance de Serveur de connexion View ou sur un autre serveur HTTP.
Procédure
1
Sur le serveur HTTP sur lequel les fichiers du programme d'installation résideront, créez un dossier
pour ces fichiers.
Par exemple, pour placer les fichiers dans un dossier downloads sur l'hôte de Serveur de connexion
View, dans le répertoire d'installation par défaut, utilisez le chemin suivant :
C:\Program Files\VMware\VMware View\Server\broker\webapps\downloads
Les liens vers les fichiers doivent utiliser des URL avec le format https://servername/downloads/client-installer-file-name. Par exemple, un serveur avec le nom
view.mycompany.com utilise l'URL suivante pour View Client pour Windows :
https://view.mycompany.com/downloads/VMware-Horizon-View-Client.exe. Dans cet exemple, le dossier
downloads se trouve dans le dossier racine webapps.
2
Copiez les fichiers du programme d'installation dans le dossier.
Si le dossier réside sur Serveur de connexion View, vous pouvez remplacer les fichiers dans ce dossier
sans avoir à redémarrer le service Serveur de connexion VMware View.
3
VMware, Inc.
Sur la machine Serveur de connexion View, copiez les fichiers portal-links.properties et
portal.properties situés dans install-path\Server\Extras\PortalExamples.
21
Utilisation de VMware Horizon View Client pour Windows
4
Créez un dossier portal dans le répertoire C:\ProgramData\VMware\VDM et copiez les fichiers portallinks.properties et portal.properties dans le dossier portal.
5
Modifiez le fichier C:\ProgramData\VMware\VDM\portal\portal-links.properties pour qu'il pointe vers
le nouvel emplacement des fichiers du programme d'installation.
Vous pouvez modifier les lignes dans ce fichier et en ajouter si vous devez créer plus de liens. Vous
pouvez également supprimer des lignes.
Les exemples suivants montrent des propriétés pour créer deux liens pour View Client pour Windows
et deux liens pour View Client pour Linux :
link.win=https://<varname id="VARNAME_B2B27F517DB04754B1CCF5F1411BA59E">servername</varname>/downloads/VMware-Horizon-View-Client-x86_64-<varname
id="VARNAME_7CD50CBABC614BCD976B2575FEDEF1F2">y.y.y-XXXX</varname>.exe#win
link.win.1=https://<varname id="VARNAME_8243922EA8B44DC3A2E9A360C4DDC304">servername</varname>/downloads/VMware-Horizon-View-Client-<varname
id="VARNAME_9D2A6519E01D4ADA9B701FDB8785B141">y.y.y-XXXX</varname>.exe#win
link.linux=https://<varname id="VARNAME_C62EA29FFF1047D1A350C57AD8006223">servername</varname>/downloads/VMware-Horizon-View-Client-x86_64-<varname
id="VARNAME_B664011E02154BBD9479411042551944">y.y.y-XXXX</varname>.rpm#linux
link.linux.1=https://<varname id="VARNAME_C498001B66334F39A59E2610D499EAA8">servername</varname>/downloads/VMware-Horizon-View-Client-<varname
id="VARNAME_D5652EFD7B75490F873921D2AFF8D9B0">y.y.y-XXXX</varname>.tar.gz#linux
Dans cet exemple, y.y.y-XXXX indique la version et le numéro de build. Le texte win à la fin de la ligne
indique que ce lien doit apparaître dans le navigateur si le client dispose d'un système d'exploitation
Windows. Utilisez win pour Windows, linux pour Linux et mac pour Mac OS X. Pour les autres
systèmes d'exploitation, utilisez unknown.
6
Modifiez le fichier C:\ProgramData\VMware\VDM\portal\portal.properties pour spécifier le texte à
afficher pour les liens.
Ces lignes apparaissent dans la section du fichier intitulé # keys based on key names in portal-
links.properties.
L'exemple suivant indique le texte qui correspond aux liens spécifiés pour link.win et link.win.1 :
text.win=View Client pour utilisateurs de clients Windows 32 bits
text.win.1=View Client pour utilisateurs de clients Windows 64 bits
7
Redémarrez le service Serveur de connexion VMware View.
Lorsque des utilisateurs finaux entrent l'URL pour Serveur de connexion View, ils voient des liens avec le
texte que vous avez spécifié. Les liens pointent vers les emplacements que vous avez spécifiés.
22
VMware, Inc.
Chapitre 2 Installation de View Client pour Windows
Installation de View Client en silence
Vous pouvez installer View Client en silence en saisissant le nom de fichier du programme d'installation et
des options d'installation sur la ligne de commande. Avec l'installation silencieuse, vous pouvez déployer
efficacement des composants View dans une grande entreprise.
Installer View Client en silence
Vous pouvez utiliser l'option d'installation silencieuse de Microsoft Windows Installer (MSI) pour installer
View Client sur plusieurs ordinateurs Windows. Dans une installation silencieuse, vous utilisez la ligne de
commande et n'avez pas à répondre à des invites d'assistant.
Prérequis
n
Vérifiez que le système client utilise un système d'exploitation pris en charge. Reportez-vous à la
section « Configuration système requise pour les clients Windows », page 7.
n
Vérifiez que vous pouvez ouvrir une session en tant qu'administrateur sur le système client.
n
Vérifiez que View Agent n'est pas installé.
n
Déterminez si vous voulez utiliser la fonction qui permet à des utilisateurs finaux d'ouvrir une session
sur View Client et sur leur poste de travail virtuel en tant qu'utilisateur actuellement connecté. Les
informations d'identification que l'utilisateur a saisies lors de l'ouverture de session sur le système client
sont transmises à l'instance de Serveur de connexion View, puis au poste de travail virtuel. Certains
systèmes d'exploitation client ne prennent pas cette fonction en charge.
n
Familiarisez-vous avec les options de ligne de commande du programme d'installation MSI. Reportezvous à la section « Options de la ligne de commande Microsoft Windows Installer », page 25.
n
Familiarisez-vous avec les propriétés d'installation silencieuse (MSI) disponibles avec View Client.
Reportez-vous à la section « Propriétés de l'installation silencieuse pour View Client », page 24.
n
Déterminez si vous voulez autoriser les utilisateurs finaux à accéder à des périphériques USB connectés
en local depuis leurs postes de travail virtuels. Si vous ne le voulez pas, définissez la propriété MSI,
ADDLOCAL, sur la liste de fonctions d'intérêt et omettez la fonction USB. Pour plus d'informations,
reportez-vous à « Propriétés de l'installation silencieuse pour View Client », page 24.
n
Si vous ne voulez pas que les utilisateurs finaux fournissent le nom de domaine complet (FQDN) de
l'instance de Serveur de connexion View, déterminez le FQDN pour que vous puissiez le fournir lors de
l'installation.
Procédure
1
Sur le système client, téléchargez le fichier du programme d'installation View Client sur la page
produits VMware à l'adresse http://www.vmware.com/go/viewclients.
Sélectionnez le fichier du programme d'installation approprié, où xxxxxx est le numéro de build et y.y.y
le numéro de version.
2
VMware, Inc.
Option
Action
View Client sur des systèmes
d'exploitation 64 bits
Sélectionnez VMware-Horizon-View-Client-x86_64-y.y.yxxxxxx.exe, où y.y.y est le numéro de version et xxxxxx est le numéro de
build.
View Client sur des systèmes
d'exploitation 32 bits
Sélectionnez VMware-Horizon-View-Client-x86-y.y.y-xxxxxx.exe,
où y.y.y est le numéro de version et xxxxxx iest le numéro de build.
Ouvrez une invite de commande sur l'ordinateur client Windows.
23
Utilisation de VMware Horizon View Client pour Windows
3
Saisissez la commande d'installation sur une ligne.
Cet exemple installe View Client de façon silencieuse : VMware-Horizon-View-Client-x86-y.y.yxxxxxx.exe /s /v"/qn ADDLOCAL=Core"
REMARQUE La fonction Core est obligatoire.
Suivant
Démarrez View Client et vérifiez que vous pouvez ouvrir une session sur le bon poste de travail virtuel.
Reportez-vous à la section « Ouvrir une session sur un poste de travail View », page 55.
Propriétés de l'installation silencieuse pour View Client
Vous pouvez inclure des propriétés spécifiques lorsque vous installez de façon silencieuse View Client via la
ligne de commande. Vous devez utiliser la forme Propriété=valeur de manière que Microsoft Windows
Installer (MSI) puisse interpréter les propriétés et les valeurs.
Tableau 2-1 montre les propriétés de l'installation silencieuse de View Client que vous pouvez utiliser dans
la ligne de commande.
Tableau 2‑1. Propriétés du MSI pour l'installation silencieuse de View Client
Propriété MSI
Description
Valeur par défaut
INSTALLDIR
Le chemin et le dossier dans lequel le logiciel View Client est
installé.
%ProgramFiles
%\VMware\VMware Horizon
View Client
Par exemple : INSTALLDIR=""D:\abc\my folder""
Les guillemets délimitant le chemin permettent au
programme d'installation MSI d'interpréter l'espace comme
étant une partie valide du chemin.
Cette propriété MSI est facultative.
VDM_SERVER
Nom de domaine complet (FQDN) de l'instance de Serveur de
connexion View à laquelle les utilisateurs de View Client se
connectent par défaut. Lorsque vous configurez cette
propriété, les utilisateurs de View Client n'ont pas à fournir ce
FQDN.
Aucune
Par exemple : VDM_SERVER=cs1.companydomain.com
Cette propriété MSI est facultative.
DESKTOP_SHORTCUT
Configure une icône de raccourci de bureau pour View Client.
Le raccourci sera installé si la valeur est égale à 1. Le raccourci
ne sera pas installé si la valeur est égale à 0.
Cette propriété MSI est facultative.
1
STARTMENU_SHORTCUT
Configure un raccourci pour View Client dans le menu
Démarrer.
Le raccourci sera installé si la valeur est égale à 1. Le raccourci
ne sera pas installé si la valeur est égale à 0.
Cette propriété MSI est facultative.
1
Dans une commande d'installation silencieuse, vous pouvez utiliser la propriété MSI ADDLOCAL= pour
spécifier des fonctionnalités à configurer par le programme d'installation de View Client. Chaque
fonctionnalité de l'installation silencieuse correspond à une option d'installation que vous pouvez
sélectionner au cours d'une installation interactive.
Tableau 2-2 montre les fonctionnalités de View Client que vous pouvez entrer sur la ligne de commande et
les options de l'installation interactive correspondantes.
24
VMware, Inc.
Chapitre 2 Installation de View Client pour Windows
Tableau 2‑2. Fonctions de l'installation silencieuse de View Client et options de l'installation personnalisée
interactive
Fonction de l'installation silencieuse
Option de l'installation personnalisée dans une
installation interactive
Core
Si vous spécifiez des fonctionnalités individuelles avec la
propriété MSI, ADDLOCAL=, vous devez inclure l'option
Core.
Aucun.
Au cours d'une installation interactive, les fonctionnalités
principales de View Client seront installées par défaut.
ThinPrint
Impression virtuelle
TSSO
Connexion en tant qu'utilisateur de domaine Windows
actuellement connecté
USB
Redirection USB
Options de la ligne de commande Microsoft Windows Installer
Pour installer des composants View en silence, vous devez utiliser des options et des propriétés de ligne de
commande de MSI (Microsoft Windows Installer). Les programmes d'installation des composants View sont
des programmes MSI et utilisent des fonctions MSI standard. Vous pouvez également utiliser des options de
ligne de commande MSI pour désinstaller des composants View en silence.
Pour plus d'informations sur MSI, rendez-vous sur le site Web de Microsoft. Pour plus d'informations sur
les options de la ligne de commande MSI, rendez-vous sur le site Web de la bibliothèque MSDN (Microsoft
Developer Network). Pour voir comment utiliser la ligne de commande MSI, vous pouvez ouvrir une invite
de commande sur l'ordinateur de composant View et saisir msiexec /?.
Pour exécuter un programme d'installation de composant View en mode silencieux, commencez par activer
le mode silencieux sur le programme de démarrage qui extrait le programme d'installation dans un
répertoire temporaire et démarre une installation interactive.
Tableau 2-3 montre des options de ligne de commande qui contrôlent le programme de démarrage du
programme d'installation.
VMware, Inc.
25
Utilisation de VMware Horizon View Client pour Windows
Tableau 2‑3. Options de ligne de commande du programme de démarrage d'un composant View
Option
Description
/s
Désactive l'écran de démarrage et la boîte de dialogue d'extraction du
programme de démarrage, qui empêche l'affichage de boîtes de dialogue
interactives.
Par exemple : VMware-viewconnectionserver-y.y.y-xxxxxx.exe /s
L'option /s est obligatoire pour que l'installation soit silencieuse. Dans ces
exemples, xxxxxx correspond au numéro de build et y.y.y au numéro de version.
/v" MSI_command_line_options"
Demande au programme d'installation de transmettre à MSI la chaîne de
caractères comprise entre guillemets, que vous avez entrée sur la ligne de
commande comme un ensemble d'options à interpréter. Vous devez délimiter
votre chaîne de caractères de la ligne de commande par des guillemets. Placez
un guillemet après /v et à la fin de la ligne de commande.
Par exemple : VMware-viewagent-y.y.yxxxxxx.exe /s /v"command_line_options"
Pour demander au programme d'installation MSI d'interpréter une chaîne
contenant des espaces, insérez deux jeux de guillemets doubles avant et après la
chaîne. Par exemple, vous voulez peut-être installer le composant View dans un
nom de chemin d'installation contenant des espaces.
Par exemple : VMware-viewconnectionserver-y.y.yxxxxxx.exe /s /v"command_line_options INSTALLDIR=""d:\abc\my
folder"""
Dans cet exemple, le programme d'installation MSI transmet le chemin du
répertoire d'installation et n'essaie pas d'interpréter la chaîne comme deux
options de ligne de commande. Notez le guillemet double final entourant toute
la ligne de commande.
L'option /v"command_line_options" est obligatoire pour exécuter une
installation silencieuse.
Le contrôle de la suite de l'installation silencieuse se fait en transmettant les options de la ligne de
commande et les valeurs de propriété MSI au programme d'installation MSI, msiexec.exe. Le programme
d'installation MSI comporte le code d'installation du composant View. Le programme d'installation utilise
les valeurs et les options que vous saisissez dans la ligne de commande pour interpréter des choix
d'installation et des options de configuration propres au composant View.
Tableau 2-4 montre les options de ligne de commande et les valeurs de propriété MSI transmises au
programme d'installation MSI.
Tableau 2‑4. Options de la ligne de commande et propriétés MSI
Option ou propriété MSI
Description
/qn
Demande au programme d'installation MSI de ne pas afficher les pages de
l'assistant d'installation.
Par exemple, vous voulez peut-être installer View Agent en silence et
n'utiliser que des options et des fonctions d'installation par défaut :
VMware-viewagent-y.y.y-xxxxxx.exe /s /v"/qn"
Dans ces exemples, xxxxxx correspond au numéro de build et y.y.y au
numéro de version.
Vous pouvez également utiliser l'option /qb pour afficher les pages de
l'assistant d'installation dans une installation automatique non interactive.
Pendant l'installation, les pages de l'assistant d'installation sont affichées,
mais vous ne pouvez pas y répondre.
L'option /qn ou /qb est obligatoire pour que l'installation soit silencieuse.
INSTALLDIR
(Facultatif) Spécifie un autre chemin d'installation pour le composant
View.
Utilisez le format INSTALLDIR=path pour spécifier un chemin
d'installation. Vous pouvez ignorer cette propriété MSI si vous voulez
installer le composant View dans le chemin par défaut.
26
VMware, Inc.
Chapitre 2 Installation de View Client pour Windows
Tableau 2‑4. Options de la ligne de commande et propriétés MSI (suite)
Option ou propriété MSI
Description
ADDLOCAL
(Facultatif) Détermine les fonctionnalités propres au composant à installer.
Dans une installation interactive, le programme d'installation View affiche
des options d'installation personnalisée à sélectionner. La propriété MSI,
ADDLOCAL, vous permet de spécifier ces options d'installation sur la ligne
de commande.
Pour installer toutes les options d'installation personnalisée disponibles,
saisissez ADDLOCAL=ALL.
Par exemple : VMware-viewagent-y.y.y-xxxxxx.exe /s /v"/qn
ADDLOCAL=ALL"
Si vous n'utilisez pas la propriété MSI, ADDLOCAL, les options d'installation
par défaut sont installées.
Pour spécifier des options d'installation individuelles, saisissez une liste
séparée par des virgules de noms d'option d'installation. Ne laissez pas
d'espaces entre les noms. Utilisez le format
ADDLOCAL=value,value,value....
Par exemple, vous voulez peut-être installer View Agent dans un système
d'exploitation client avec les fonctions View Composer Agent et PCoIP :
VMware-viewagent-y.y.y-xxxxxx.exe /s /v"/qn
ADDLOCAL=Core,SVIAgent,PCoIP"
REMARQUE La fonction Core est requise dans View Agent.
LOGINASCURRENTUSER_DISPLAY
(Facultatif) Détermine si la case à cocher Se connecter en tant
qu'utilisateur actuel doit être visible dans la boîte de dialogue de
connexion d'Horizon View Client.
Les valeurs valides sont 1 (activé) et 0 (désactivé). La valeur par défaut
est 1, ce qui signifie que la case à cocher est visible et que les utilisateurs
peuvent l'activer ou la désactiver et remplacer sa valeur par défaut.
Lorsque la case est masquée, les utilisateurs ne peuvent pas remplacer sa
valeur par défaut dans la boîte de dialogue de connexion d'
Horizon View Client.
LOGINASCURRENTUSER_DEFAULT
(Facultatif) Spécifie la valeur par défaut de la case à cocher Se connecter en
tant qu'utilisateur actuel dans la boîte de dialogue de connexion
d'Horizon View Client. Les valeurs valides sont 1 (activé) et 0 (désactivé).
Aucune valeur par défaut n'est définie, ce qui signifie que la case à cocher
est désactivée et que les utilisateurs doivent fournir leur identité et leurs
informations d'identification plusieurs fois avant de pouvoir accéder à un
poste de travail distant.
Lorsque la case Se connecter en tant qu'utilisateur actuel est cochée,
l'identité et les informations d'identification que l'utilisateur a fournies lors
de la connexion au système client sont transmises à l'instance du Serveur
de connexion View, puis au poste de travail distant.
Utilisez cette option avec l'option LOGINASCURRENTUSER_DISPLAY. Par
exemple : LOGINASCURRENTUSER_DISPLAY=1
LOGINASCURRENTUSER_DEFAULT=1
Si un utilisateur exécute Horizon View Client à partir de la ligne de
commande et spécifie l'option logInAsCurrentUser, cette valeur
remplace ce paramètre.
VMware, Inc.
27
Utilisation de VMware Horizon View Client pour Windows
Tableau 2‑4. Options de la ligne de commande et propriétés MSI (suite)
Option ou propriété MSI
Description
REBOOT
(Facultatif) Vous pouvez utiliser l'option REBOOT=ReallySuppress pour
autoriser l'exécution des tâches de configuration système avant le
démarrage du système.
/l*v log_file
(Facultatif) Écrit les informations de journalisation dans le fichier journal
spécifié.
Par exemple : /l*v ""%TEMP%\vmmsi.log""
Cet exemple génère un fichier journal détaillé semblable à celui généré lors
d'une installation interactive.
Vous pouvez utiliser cette option pour enregistrer des fonctions
personnalisées qui s'appliquent uniquement à votre installation. Vous
pouvez utiliser les informations enregistrées pour spécifier les
fonctionnalités d'installation lors d'installations silencieuses ultérieures.
Exemple : Exemples d'installation
Dans les exemples suivants, xxxxxx correspond au numéro de build, y.y.y au numéro de version,
install_folder au chemin du dossier d'installation et view.mycompany.com au nom d'une instance fictive du
Serveur de connexion View.
Exemple d'installation par défaut :
VMware-Horizon-View-Client-x86_64-<varname id="varname_220C97F047DB49B58E53BC0BAAC63D17">y.y.yxxxxxx</varname>.exe /s /v"/qn REBOOT=ReallySuppress INSTALLDIR=<varname
id="varname_D2BEABF323394B30A00F658538C4D2EC">install_folder</varname> ADDLOCAL=ALL
DESKTOP_SHORTCUT=1 STARTMENU_SHORTCUT=1 VDM_SERVER=view.mycompany.com /l*v "%TEMP%\log.txt""
Exemple d'installation et de configuration pour la fonctionnalité Se connecter en tant qu'utilisateur :
VMware-Horizon-View-Client-x86_64-<varname id="varname_DE1FCD32D49F4502AAF60F3A7CF4EB02">y.y.yxxxxxx</varname>.exe /s /v"/qn REBOOT=ReallySuppress INSTALLDIR=<varname
id="varname_51FF0C65A92A4EA990A78AA4A0FDF435">install_folder</varname> ADDLOCAL=TSSO
LOGINASCURRENTUSER_DISPLAY=1 LOGINASCURRENTUSER_DEFAULT=1 DESKTOP_SHORTCUT=1
STARTMENU_SHORTCUT=1 VDM_SERVER=view.mycompany.com /l*v "%TEMP%\log.txt""
28
VMware, Inc.
Configuration d' Horizon View Client
pour les utilisateurs finaux
3
Horizon View Client offre plusieurs mécanismes de configuration permettant de simplifier les processus de
connexion et de sélection d'un poste de travail pour les utilisateurs finaux et de renforcer les stratégies de
sécurité.
Le tableau suivant présente certains des paramètres de configuration que vous pouvez définir de plusieurs
façons. Pour de nombreux autres paramètres de configuration, vous devez utiliser un mécanisme
particulier. Par exemple, pour définir le paramètre Désactiver les notifications toast, vous devez utiliser un
paramètre de stratégie de groupe.
Tableau 3‑1. Paramètres de configuration communs
Paramètre
Mécanismes de configuration
Adresse du Serveur de connexion View
URI, Stratégie de groupe, Ligne de commande, Registre Windows
Nom d'utilisateur Active Directory
URI, Stratégie de groupe, Ligne de commande, Registre Windows
Se connecter en tant qu'utilisateur
actuel
Stratégie de groupe, Ligne de commande
Nom de domaine
URI, Stratégie de groupe, Ligne de commande, Registre Windows
Nom affiché du poste de travail
URI, Stratégie de groupe, Ligne de commande
Taille de fenêtre
URI, Stratégie de groupe, Ligne de commande
Protocole d'affichage
URI, Ligne de commande
Options pour la redirection des
périphériques USB
URI, Stratégie de groupe, Ligne de commande
Configuration de la vérification des
certificats
Stratégie de groupe, Registre Windows
Configuration des protocoles et des
algorithmes de chiffrement SSL
Stratégie de groupe, Registre Windows
Ce chapitre aborde les rubriques suivantes :
n
« Utilisation d'URI pour configurer Horizon View Client », page 30
n
« Configuration de la vérification des certificats pour les utilisateurs finaux », page 34
n
« Utilisation du modèle de stratégie de groupe pour configurer VMware Horizon View Client pour
Windows », page 36
n
« Exécuter View Client depuis la ligne de commande », page 49
n
« Utilisation du Registre Windows pour configurer Horizon View Client », page 52
VMware, Inc.
29
Utilisation de VMware Horizon View Client pour Windows
Utilisation d'URI pour configurer Horizon View Client
Les URI (Uniform Resource Identifiers) vous permettent de créer une page Web ou un e-mail contenant des
liens sur lesquels les utilisateurs finaux peuvent cliquer pour lancer Horizon View Client, se connecter au
Serveur de connexion View et démarrer un poste de travail spécifique avec des options de configuration
particulières.
Vous pouvez simplifier le processus de connexion à un poste de travail distant en créant des pages Web ou
des e-mails contenant des liens pour les utilisateurs finaux. Vous pouvez créer ces liens en construisant des
URI qui fournissent tout ou partie des informations suivantes, afin d'éviter à vos utilisateurs finaux de
devoir le faire.
n
Adresse du Serveur de connexion View
n
Numéro de port pour le Serveur de connexion View
n
Nom d'utilisateur Active Directory
n
Le nom d'utilisateur RADIUS ou RSA SecurID, s'il est différent du nom d'utilisateur Active Directory.
n
Nom de domaine
n
Nom affiché du poste de travail
n
Taille de fenêtre
n
Actions sur le poste de travail, notamment réinitialisation, fermeture d'une session et démarrage d'une
session
n
Protocole d'affichage
n
Options pour la redirection des périphériques USB
IMPORTANT Pour utiliser cette fonctionnalité, vous devez disposer d'Horizon View Client 2.0 ou version
ultérieure.
Pour construire un URI, vous pouvez utiliser le schéma d'URI vmware-view avec des éléments de chemin et
de requête propres à Horizon View Client.
REMARQUE Vous pouvez utiliser des URI permettant de lancer Horizon View Client uniquement si le
logiciel client est déjà installé sur les ordinateurs clients des utilisateurs finaux.
Syntaxe pour la création d'URI vmware-view
La syntaxe comprend le schéma d'URI vmware-view, un chemin d'accès spécifiant le poste de travail et, en
option, une requête permettant de spécifier les actions du poste de travail ou les options de configuration.
Spécification d'URI pour VMware Horizon View
Utilisez la syntaxe suivante pour créer des URI permettant de lancer Horizon View Client :
vmware-view://[<varname id="VARNAME_E0F8F9951BC4471D9871655A18782C9E">authority-part</varname>]
[/<varname id="VARNAME_7B21DCA6CDE942BBB914ADD20452590B">path-part</varname>][?<varname
id="VARNAME_217F9AF17A3745369FD8E2154505D735">query-part</varname>]
30
VMware, Inc.
Chapitre 3 Configuration d' Horizon View Client pour les utilisateurs finaux
Le seul élément requis est le schéma d'URI, vmware-view. Pour certaines versions de certains systèmes
d'exploitation client, le nom du schéma est sensible à la casse. Il faut ainsi utiliser vmware-view.
IMPORTANT Pour tous les éléments, les caractères non ASCII doivent d'abord être encodés en UTF-8
[STD63], puis chaque octet de la séquence UTF-8 correspondante doit être codé en pourcentage pour être
représenté en tant que caractères URI.
Pour plus d'informations sur l'encodage de caractères ASCII, consultez la référence d'encodage d'URL sur
http://www.utf8-chartable.de/.
authority-part
Spécifie l'adresse du serveur et, éventuellement, un nom d'utilisateur, un
numéro de port non défini par défaut, ou bien les deux. Les noms de serveur
doivent être conformes à la syntaxe DNS.
Pour spécifier un nom d'utilisateur, utilisez la syntaxe suivante :
[email protected]<varname id="VARNAME_640D14F5E64B44E189F204DC09A8248B">serveraddress</varname>
Veuillez remarquer que vous ne pouvez pas spécifier d'adresse UPN, ce qui
inclut le nom domaine. Pour spécifier le domaine, vous pouvez utiliser la
partie de requête domainName de l'URI.
Pour spécifier un numéro de port, utilisez la syntaxe suivante :
<varname id="VARNAME_1BAB6153D2834B1490509093A1961D1F">serveraddress</varname>:<varname
id="VARNAME_2296A4E54893485C852FFE94067114D7">port-number</varname>
path-part
Spécifie le poste de travail. Utilisez le nom affiché du poste de travail. Si le
nom affiché contient un espace, utilisez le mécanisme d'encodage %20 pour
représenter l'espace.
query-part
Spécifie les options de configuration à utiliser ou les actions du poste de
travail à effectuer. Les requêtes ne sont pas sensibles à la casse. Pour utiliser
des requêtes multiples, utilisez une esperluette (&) entre les requêtes. En cas
de conflit entre des requêtes, la dernière requête de la liste est utilisée.
Utilisez la syntaxe suivante :
<varname
id="VARNAME_48A6B3A0E1184943BC1206017B78B9D5">query1</varname>=<varna
me
id="VARNAME_9B9916FF3D3540D4AA5622F9C828F072">value1</varname>[&<varn
ame
id="VARNAME_6BCA2912EC454A5683D586754BF89DCE">query2</varname>=<varna
me id="VARNAME_F698C39E83D34D639C943ACDF828BAFE">value2</varname>...]
VMware, Inc.
31
Utilisation de VMware Horizon View Client pour Windows
Requêtes prises en charge
Cette rubrique répertorie les requêtes prises en charge pour ce type d'Horizon View Client. Si vous créez des
URI pour différents types de clients, tels que des clients de postes de travail et des clients mobiles, consultez
le guide Utilisation de VMware Horizon View Client pour chaque type de système client.
action
Tableau 3‑2. Valeurs pouvant être utilisées avec la Requête d'action
Valeur
Description
browse
Affiche une liste des postes de travail disponibles hébergés sur le
serveur spécifié. Il ne vous est pas demandé de spécifier un poste
de travail pour l'utilisation de cette action.
start-session
Lance le poste de travail spécifié. Si aucune requête d'action n'est
fournie et que le nom du poste de travail est fourni,
start-session est l'action par défaut.
réinitialiser
Éteint puis redémarre le poste de travail spécifié. Les données non
enregistrées sont perdues. La réinitialisation d'un poste de travail
distant équivaut à appuyer sur le bouton Réinitialiser d'un
ordinateur physique.
logoff
Déconnecte l'utilisateur du système d'exploitation invité sur le
poste de travail distant.
connectUSBOnInsert
Connecte un périphérique USB au poste de travail au premier plan lorsque
vous branchez le périphérique. Cette requête est paramétrée de façon
implicite si vous spécifiez la requête unattended. Pour utiliser cette requête,
vous devez paramétrer la requête action sur start-session ou ne pas utiliser
de requête action. Les valeurs valides sont yes et no. Exemple de syntaxe :
connectUSBOnInsert=yes.
connectUSBOnStartup
Redirige tous les périphériques USB vers les postes de travail actuellement
connectés au système client. Cette requête est paramétrée de façon implicite
si vous spécifiez la requête unattended. Pour utiliser cette requête, vous
devez paramétrer la requête action sur start-session ou ne pas utiliser de
requête action. Les valeurs valides sont yes et no. Exemple de syntaxe :
connectUSBOnStartup=yes.
desktopLayout
Définit la taille de la fenêtre qui affiche le poste de travail distant. Pour
utiliser cette requête, vous devez paramétrer la requête action sur
start-session ou ne pas utiliser de requête action.
Tableau 3‑3. Valeurs valides pour la requête desktopLayout
desktopProtocol
32
Valeur
Description
fullscreen
Un moniteur affiche son contenu en plein écran. Il s'agit du
réglage par défaut.
multimonitor
Tous les moniteurs affichent leur contenu en plein écran.
windowLarge
Fenêtre de grande taille.
windowSmall
Fenêtre de petite taille.
WxH
Personnalisez la résolution, spécifiez la largeur et la
hauteur en pixels. Exemple de syntaxe :
desktopLayout=1280x800.
Les valeurs valides sont RDP et PCoIP. Par exemple, pour spécifier le protocole
PCoIP, utilisez la syntaxe desktopProtocol=PCoIP.
VMware, Inc.
Chapitre 3 Configuration d' Horizon View Client pour les utilisateurs finaux
domainName
Domaine associé à l'utilisateur qui se connecte au poste de travail distant.
tokenUserName
Spécifie le nom d'utilisateur RSA ou RADIUS. N'utilisez cette requête que si
le nom d'utilisateur RSA ou RADIUS est différent du nom d'utilisateur
Active Directory. Si vous ne spécifiez pas cette requête et que
l'authentification RSA ou RADIUS est nécessaire, le nom d'utilisateur
Windows est utilisé. La syntaxe se présente ainsi : tokenUserName=name.
unattended
Crée un serveur de connexion en mode kiosque. Si vous utilisez cette
requête, ne spécifiez pas les informations de l'utilisateur.
Exemples d'URI de vmware-view
Vous pouvez créer des liens hypertextes ou des boutons avec le schéma URI vmware-view et inclure ces liens
dans des e-mails ou sur une page Web. Vos utilisateurs finaux peuvent cliquer sur ces liens pour, par
exemple, lancer un poste de travail distant particulier avec les options de démarrage que vous spécifiez.
Exemples de syntaxe URI
Chaque exemple d'URI est suivi d'une description de ce que l'utilisateur final voit après avoir cliqué sur le
lien URI.
1
vmware-view://view.mycompany.com/Primary%20Desktop?action=start-session
Horizon View Client démarre et se connecte au serveur view.mycompany.com. La boîte de dialogue de
connexion invite l'utilisateur à fournir un nom d'utilisateur, un nom de domaine et un mot de passe.
Après l'ouverture de session, le client se connecte au poste de travail dont le nom d'affichage est Poste
de travail principal, et l'utilisateur voit sa session ouverte sur le système d'exploitation client.
REMARQUE Le protocole d'affichage et la taille de fenêtre par défaut sont utilisés. Le protocole
d'affichage par défaut est PCoIP. La taille de fenêtre par défaut est plein écran.
2
vmware-view://view.mycompany.com:7555/Primary%20Desktop
Cet URI a le même effet que l'exemple précédent, sauf qu'il utilise le port non défini par défaut 7555
pour Serveur de connexion View. (Le port par défaut est 443.) Comme un identificateur de poste de
travail est fourni, le poste de travail est lancé même si l'action start-session n'est pas incluse dans
l'URI.
3
vmware-view://[email protected]/Finance%20Desktop?desktopProtocol=PCoIP
Horizon View Client démarre et se connecte au serveur view.mycompany.com. Dans la boîte de dialogue
de connexion, la zone de texte Nom d'utilisateur contient le nom fred. L'utilisateur doit fournir le nom
de domaine et le mot de passe. Après l'ouverture de session, le client se connecte au poste de travail
dont le nom d'affichage est Poste de travail Finance, et l'utilisateur voit sa session ouverte sur le
système d'exploitation client. La connexion utilise le protocole d'affichage PCoIP.
4
vmware-view://[email protected]/Finance%20Desktop?domainName=mycompany
Horizon View Client démarre et se connecte au serveur view.mycompany.com. Dans la boîte de dialogue
de connexion, la zone de texte Nom d'utilisateur contient le nom fred et la zone de texte Domaine
contient mycompany. L'utilisateur doit fournir uniquement un mot de passe. Après l'ouverture de
session, le client se connecte au poste de travail dont le nom d'affichage est Poste de travail Finance, et
l'utilisateur voit sa session ouverte sur le système d'exploitation client.
5
vmware-view://view.mycompany.com/
Horizon View Client démarre et l'utilisateur est dirigé vers l'invite lui permettant de se connecter au
serveur view.mycompany.com.
6
VMware, Inc.
vmware-view://view.mycompany.com/Primary%20Desktop?action=reset
33
Utilisation de VMware Horizon View Client pour Windows
Horizon View Client démarre et se connecte au serveur view.mycompany.com. La boîte de dialogue de
connexion invite l'utilisateur à fournir un nom d'utilisateur, un nom de domaine et un mot de passe.
Une fois la connexion établie, Horizon View Client affiche une boîte de dialogue invitant l'utilisateur à
confirmer l'opération de réinitialisation du poste de travail principal. Après la réinitialisation, en
fonction du type de client utilisé, l'utilisateur peut voir un message indiquant la réussite de l'opération.
REMARQUE Cette action n'est disponible que si l'administrateur View a activé cette fonction pour les
utilisateurs finaux.
7
vmware-view://view.mycompany.com/Primary%20Desktop?action=startsession&connectUSBOnStartup=true
Cet URI a le même effet que le premier exemple, et tous les périphériques USB connectés au système
client sont redirigés vers le poste de travail distant.
8
vmware-view://
Horizon View Client démarre et l'utilisateur est dirigé vers une page sur laquelle il peut entrer l'adresse
d'une instance du Serveur de connexion View.
Exemples de code HTML
Vous pouvez utiliser des URI pour faire des liens hypertextes et des boutons à inclure dans des e-mails ou
sur des pages Web. Les exemples suivants montrent comment utiliser l'URI du premier exemple d'URI pour
coder un lien hypertexte qui dit Test Link et un bouton qui dit TestButton.
<html>
<body>
<a href="vmware-view://view.mycompany.com/Primary%20Desktop?action=start-session">Test
Link</a><br>
<form><input type="button" value="TestButton" onClick="window.location.href=
'vmware-view://view.mycompany.com/Primary%20Desktop?action=start-session'"></form> <br>
</body>
</html>
Configuration de la vérification des certificats pour les utilisateurs
finaux
Les administrateurs peuvent configurer le mode de vérification des certificats afin que, par exemple, une
vérification complète soit toujours effectuée.
La vérification des certificats s'exécute pour les connexions SSL entre le Serveur de connexion View et
Horizon View Client. Les administrateurs peuvent configurer le mode de vérification pour utiliser l'une des
stratégies suivantes :
34
n
Les utilisateurs finaux sont autorisés à choisir le mode de vérification. Le reste de cette liste décrit les
trois modes de vérification.
n
(Pas de vérification) Aucune vérification de certificat n'est effectuée.
n
(Avertir) Les utilisateurs sont avertis si un certificat auto-signé est présenté par le serveur. Les
utilisateurs peuvent choisir d'autoriser ou pas ce type de connexion.
n
(Sécurité complète) Une vérification complète est effectuée et les connexions qui ne passent pas de
vérification complète sont rejetées.
VMware, Inc.
Chapitre 3 Configuration d' Horizon View Client pour les utilisateurs finaux
Pour plus d'informations sur les types de vérifications effectuées, reportez-vous à la section « Modes de
vérification des certificats pour Horizon View Client », page 35.
Utilisez le fichier de modèle d'administration de configuration de Client pour définir le mode de
vérification. Le fichier de modèle d'administration de configuration d'VMware Horizon View Client
(vdm_client.adm) se trouve dans le répertoire install-directory\VMware\VMware Horizon View
Client\extras\ sur le système client. Par défaut, install-directory est situé dans C:\Program Files (x86).
Pour plus d'informations sur l'utilisation de ce modèle afin de contrôler les paramètres GPO, reportez-vous
à la rubrique « Utilisation du modèle de stratégie de groupe pour configurer VMware Horizon View Client
pour Windows », page 36.
REMARQUE Vous pouvez également utiliser le fichier de modèle d'administration de configuration de client
pour limiter l'utilisation de certains algorithmes et protocoles de chiffrement avant d'établir une connexion
SSL chiffrée. Pour plus d'informations sur ce paramètre, reportez-vous à la rubrique « Paramètres de
sécurité des objets de stratégie de groupe (GPO) des clients », page 38.
Si vous ne souhaitez pas configurer le paramètre de vérification des certificats en tant que stratégie de
groupe, vous pouvez également activer la vérification des certificats en ajoutant le nom de valeur
CertCheckMode à l'une des clés de registre suivantes sur l'ordinateur client :
n
Pour Windows 32 bits : HKEY_LOCAL_MACHINE\Software\VMware, Inc.\VMware VDM\Client\Security
n
Pour Windows 64 bits : HKLM\SOFTWARE\Wow6432Node\VMware, Inc.\VMware VDM\Client\Security
Utilisez les valeurs suivantes dans la clé de registre :
n
0 implémente Ne pas vérifier les certificats d'identité des serveurs.
n
1 implémente Signaler avant de se connecter à des serveurs non autorisés.
n
2 implémente Ne jamais se connecter à des serveurs non autorisés.
Si vous configurez le paramètre de stratégie de groupe et le paramètre CertCheckMode dans la clé de registre,
le paramètre de stratégie de groupe est prioritaire sur la valeur de la clé de registre.
Modes de vérification des certificats pour Horizon View Client
Les administrateurs, et parfois les utilisateurs finaux, peuvent configurer le rejet des connexions client si une
ou plusieurs vérifications de certificats de serveur échouent.
La vérification des certificats s'exécute pour les connexions SSL entre le Serveur de connexion View et
Horizon View Client. La vérification de certificat inclut les vérifications suivantes :
n
Le certificat a-t-il été révoqué ?
n
Le certificat a-t-il un autre but que de vérifier l'identité de l'expéditeur et de chiffrer les communications
du serveur ? Autrement dit, s'agit-il du bon type de certificat ?
n
Le certificat a-t-il expiré, ou est-il valide uniquement dans le futur ? Autrement dit, le certificat est-il
valide en fonction de l'horloge de l'ordinateur ?
n
Le nom commun sur le certificat correspond-il au nom d'hôte du serveur qui l'envoie ? Une
incompatibilité peut se produire si l'équilibrage de charge redirige Horizon View Client vers un serveur
disposant d'un certificat qui ne correspond pas au nom d'hôte entré dans Horizon View Client. Une
incompatibilité peut également se produire si vous entrez une adresse IP plutôt qu'un nom d'hôte dans
le client.
VMware, Inc.
35
Utilisation de VMware Horizon View Client pour Windows
n
Le certificat est-il signé par une autorité de certification inconnue ou non approuvée ? Les certificats
auto-signés sont un type d'autorité de certification non approuvée.
Pour que cette vérification aboutisse, la chaîne d'approbation du certificat doit être associée à une racine
dans le magasin de certificats local.
REMARQUE Pour des instructions sur la distribution d'un certificat racine auto-signé à tous les systèmes
clients Windows d'un domaine, consultez la rubrique intitulée « Ajouter le certificat racine aux autorités de
certification racine approuvées » dans le document Installation de VMware Horizon View.
Lorsque vous utilisez Horizon View Client pour ouvrir une session sur un poste de travail, si votre
administrateur l'a autorisé, vous pouvez cliquer sur Configurer SSL afin de définir le mode de vérification
des certificats. Vous avez trois possibilités :
n
Ne jamais se connecter à des serveurs non autorisés. Si l'une des vérifications de certificat échoue, le
client ne peut pas se connecter au serveur. Un message d'erreur répertorie les vérifications qui ont
échoué.
n
Signaler avant de se connecter à des serveurs non autorisés. Si une vérification de certificat échoue car
le serveur utilise un certificat auto-signé, vous pouvez cliquer sur Continuer pour ignorer
l'avertissement. Pour les certificats auto-signés, le nom de certificat ne doit pas correspondre au nom du
Serveur de connexion View que vous avez entré dans Horizon View Client.
Vous pouvez également recevoir un avertissement si le certificat a expiré.
n
Ne pas vérifier les certificats d'identité des serveurs. Ce paramètre signifie que View n'effectue aucune
vérification de certificat.
Si le mode de vérification des certificats est défini sur Avertir, vous pouvez toujours vous connecter à une
instance du Serveur de connexion View qui utilise un certificat auto-signé.
Si un administrateur installe ultérieurement un certificat de sécurité à partir d'une autorité de certification
de confiance, afin que toutes les vérifications de certificat aient lieu lorsque vous vous connectez, cette
connexion approuvée est enregistrée pour ce serveur spécifique. À l'avenir, si ce serveur présente de
nouveau un certificat auto-signé, la connexion échoue. Après qu'un serveur particulier présente un certificat
entièrement vérifiable, il doit toujours faire ainsi.
IMPORTANT Si vous avez précédemment configuré les systèmes clients de votre société afin d'utiliser un
chiffrement spécifique via GPO, par exemple en définissant les paramètres de stratégie de groupe SSL
Cipher Suite Order, vous devez maintenant utiliser un paramètre de sécurité de stratégie de groupe
d'Horizon View Client 2.3 inclus dans le fichier de modèles d'administration pour la configuration
d'Horizon View. Reportez-vous à la section « Paramètres de sécurité des objets de stratégie de groupe (GPO)
des clients », page 38. Vous pouvez également utiliser le paramètre de registre SSLCipherList sur le client.
Reportez-vous à la section « Utilisation du Registre Windows pour configurer Horizon View Client »,
page 52.
Utilisation du modèle de stratégie de groupe pour configurer
VMware Horizon View Client pour Windows
VMware Horizon View Client inclut un fichier de modèle d'administration de stratégie de groupe
permettant de configurer VMware Horizon View Client. Vous pouvez optimiser et sécuriser les connexions
des postes de travail distants en ajoutant les paramètres de stratégie de ce fichier de modèle
d'administration à un objet de stratégie de groupe (GPO) nouveau ou existant dans Active Directory.
Le modèle de fichier d'administration d'Horizon View contient des stratégies de groupe Configuration
d'ordinateur et Configuration d'utilisateur.
n
36
Les stratégies Configuration d'ordinateur définissent des stratégies qui s'appliquent à
Horizon View Client, sans tenir compte de la personne qui exécute le client sur l'hôte.
VMware, Inc.
Chapitre 3 Configuration d' Horizon View Client pour les utilisateurs finaux
n
Les stratégies Configuration d'utilisateur définissent des stratégies Horizon View Client qui
s'appliquent à tous les utilisateurs qui exécutent Horizon View Client, ainsi qu'aux paramètres de
connexion RDP. Les stratégies Configuration d'utilisateur remplacent les stratégies Configuration
d'ordinateur équivalentes.
Horizon View applique les stratégies au démarrage du poste de travail et lorsque les utilisateurs ouvrent
une session.
Le fichier de modèle d'administration de configuration d'Horizon View Client (vdm_client.adm) se trouve
dans le répertoire install-directory\VMware\VMware Horizon View Client\extras\ sur votre système
client. Par défaut, install-directory est situé dans C:\Program Files (x86) sur un système 64 bits et dans
C:\Program Files sur un système 32 bits. Vous devez copier ce fichier sur votre serveur Active Directory et
utiliser l'Éditeur de gestion des stratégies de groupes pour ajouter ce modèle d'administration. Pour obtenir
des instructions, consultez la rubrique « Ajouter des modèles d'administration View à un GPO » dans le
document Administration de VMware Horizon View Client.
Paramètres de définition de scripts des objets de stratégie de groupe (GPO)
des clients
Vous pouvez définir des stratégies pour plusieurs paramètres identiques que vous avez utilisés pour
exécuter VMware Horizon View Client à partir de la ligne de commande, notamment la taille, le nom et le
nom de domaine du poste de travail.
Le tableau suivant décrit les paramètres de définition de script du fichier de modèle d'administration pour
la configuration de VMware Horizon View Client. Le modèle fournit une version de Configuration
d'ordinateur et de Configuration d'utilisateur de chaque paramètre de définition de script. Le paramètre de
Configuration d'utilisateur remplace le paramètre de Configuration d'ordinateur équivalent.
Tableau 3‑4. Modèle de configuration de VMware Horizon View Client : définitions de script
Paramètre
Description
Connecter automatiquement si un seul
élément de lancement est autorisé
(Horizon View Client 2.3 ou version ultérieure) Se connecte
automatiquement au poste de travail si l'utilisateur n'est autorisé à en
utiliser qu'un seul. Ce paramètre évite à l'utilisateur d'avoir à
sélectionner le poste de travail dans une liste n'en contenant qu'un seul.
Connect all USB devices to the
desktop on launch (Connecter tous les
périphériques USB au poste de travail
au démarrage)
Détermine si tous les périphériques USB disponibles sur le système
client sont connectés au poste de travail lorsque ce dernier est lancé.
Connect all USB devices to the
desktop when they are plugged in
(Connecter tous les périphériques USB
au poste de travail lors de leur
branchement)
Détermine si les périphériques USB sont connectés au poste de travail
lorsqu'ils sont branchés sur le système client.
DesktopLayout
Spécifie la disposition de la fenêtre VMware Horizon View Client visible
par un utilisateur lorsqu'il se connecte à un poste de travail distant. Les
différentes dispositions sont les suivantes :
n
n
Plein écran
Plusieurs écrans
Fenêtre - Grande
Fenêtre - Petite
Ce paramètre n'est disponible que lorsque le paramètre DesktopName
to select (Nom de poste de travail à sélectionner) est
également défini.
n
n
DesktopName to select (Nom de poste
de travail à sélectionner)
VMware, Inc.
Spécifie le poste de travail par défaut proposé par
VMware Horizon View Client lors de la connexion.
37
Utilisation de VMware Horizon View Client pour Windows
Tableau 3‑4. Modèle de configuration de VMware Horizon View Client : définitions de script (suite)
Paramètre
Description
Disable 3rd-party Terminal Services
plugins (Désactiver les plug-ins
Terminal Services tiers)
Détermine si VMware Horizon View Client doit vérifier les plug-ins
Services Terminal Server installés en tant que plug-ins RDP normaux. Si
vous ne configurez pas ce paramètre,VMware Horizon View Client
vérifie les plug-ins tiers par défaut. Ce paramètre n'affecte pas les plugins propres à Horizon View, tels que la redirection USB.
Logon DomainName (Nom de domaine
d'ouverture de session)
Spécifie le domaine NetBIOS utilisé par Horizon View Client lors de la
connexion.
Logon Password (Mot de passe
d'ouverture de session)
Spécifie le mot de passe utilisé par Horizon View Client lors de la
connexion. Active Directory stocke ce mot de passe en texte brut.
Logon UserName (Nom d'utilisateur
d'ouverture de session)
Spécifie le nom d'utilisateur utilisé par Horizon View Client lors de la
connexion.
Server URL (URL du serveur)
Spécifie l'URL utilisée par Horizon View Client lors de la connexion. Par
exemple, https://view1.example.com.
Suppress error messages (when fully
scripted only) (Supprimer les
messages d'erreur (lorsque
entièrement scripté uniquement))
Détermine si les messages d'erreur d'Horizon View Client doivent être
masqués lors de la connexion.
Ce paramètre ne s'applique que lorsque le processus d'ouverture de
session est entièrement scripté, par exemple, lorsque toutes les
informations d'ouverture de session requises sont préremplies par la
règle.
Si la connexion échoue en raison d'informations de connexion
incorrectes, l'utilisateur n'est pas averti et le processus
Horizon View Client est interrompu.
Paramètres de sécurité des objets de stratégie de groupe (GPO) des clients
Les paramètres de sécurité incluent des options concernant le certificat de sécurité, les informations
d'identification de connexion et la fonctionnalité d'authentification unique.
Le tableau suivant décrit les paramètres de sécurité figurant dans le fichier de modèle d'administration pour
la configuration d'Horizon View Client. Ce tableau montre si les paramètres incluent à la fois les paramètres
Computer Configuration (Configuration ordinateur) et User Configuration (Configuration utilisateur) ou
uniquement les paramètres Computer Configuration (Configuration ordinateur). Pour les paramètres de
sécurité qui incluent les deux types, le paramètre User Configuration (Configuration utilisateur) remplace le
paramètre Computer Configuration (Configuration ordinateur) équivalent.
Tableau 3‑5. Modèle de configuration d' Horizon View Client : Paramètres de sécurité
Paramètre
Description
Allow command line credentials
(Autoriser les informations
d'identification de ligne de
commande)
(Paramètre de Configuration
d'ordinateur)
Détermine si les informations d'identification d'utilisateur peuvent être fournies
avec des options de ligne de commande d'Horizon View Client. Si ce paramètre
est activé, les options smartCardPIN et password ne sont pas disponibles
lorsque les utilisateurs exécutent Horizon View Client à partir de la ligne de
commande.
Ce paramètre est activé par défaut.
Servers Trusted For Delegation
(Paramètre de Configuration
d'ordinateur)
Spécifie les instances de Serveur de connexion View qui acceptent l'identité et
les informations d'identification d'utilisateur qui sont transmises quand un
utilisateur coche la case Log in as current user (Se connecter en tant
qu'utilisateur actuel). Si vous ne spécifiez aucune instance de Serveur de
connexion View, toutes les instances de Serveur de connexion View acceptent
ces informations.
Pour ajouter une instance de Serveur de connexion View, utilisez l'un des
formats suivants :
n
n
n
38
domain\system$
[email protected]
Nom principal de service (SPN) du service Serveur de connexion View.
VMware, Inc.
Chapitre 3 Configuration d' Horizon View Client pour les utilisateurs finaux
Tableau 3‑5. Modèle de configuration d' Horizon View Client : Paramètres de sécurité (suite)
Paramètre
Description
Certificate verification mode
(Paramètre de Configuration
d'ordinateur)
Configure le niveau de la vérification de certificat exécutée par
Horizon View Client. Vous pouvez sélectionner l'un de ces modes :
n
No Security. Horizon View n'effectue pas la vérification de certificat.
n
Warn But Allow. Lorsque les problèmes de certificat de serveur suivants se
produisent, un avertissement s'affiche, mais l'utilisateur peut continuer à se
connecter au Serveur de connexion View :
n Un certificat auto-signé est fourni par Horizon View. Dans ce cas, cela
est acceptable si le nom de certificat ne correspond pas au nom du
Serveur de connexion View fourni par l'utilisateur dans
Horizon View Client.
n Un certificat vérifiable qui a été configuré dans votre déploiement a
expiré ou n'est pas encore valide.
Si une autre erreur de certificat se produit, Horizon View affiche une boîte
de dialogue d'erreur et empêche l'utilisateur de se connecter au Serveur de
connexion View.
Warn But Allow est la valeur par défaut.
Full Security. Si une erreur de type de certificat se produit, l'utilisateur
ne peut pas se connecter au Serveur de connexion View. Horizon View
affiche les erreurs de certificat à l'utilisateur.
Lorsque ce paramètre de stratégie de groupe est configuré, les utilisateurs
peuvent voir le mode de vérification de certificat sélectionné dans
Horizon View Client, mais ils ne peuvent pas configurer le paramètre. La boîte
de dialogue de configuration SSL informe les utilisateurs que l'administrateur a
verrouillé le paramètre.
Lorsque ce paramètre n'est pas configuré ou est désactivé, les utilisateurs
d'Horizon View Client peuvent sélectionner un mode de vérification de
certificat.
Pour autoriser un serveur Horizon View à vérifier les certificats fournis par
Horizon View Client, le client doit établir des connexions HTTPS avec l'hôte du
Serveur de connexion View ou du serveur de sécurité. La vérification des
certificats n'est pas prise en charge si vous déchargez SSL vers un serveur
intermédiaire qui établit des connexions HTTP avec l'hôte de Serveur de
connexion View ou du serveur de sécurité.
Pour les clients Windows, si vous ne voulez pas configurer ce paramètre en tant
que stratégie de groupe, vous pouvez également activer la vérification de
certificat en ajoutant le nom de valeur CertCheckMode à l'une des clés de
Registre suivantes sur l'ordinateur client :
n
Pour Windows 32 bits : HKEY_LOCAL_MACHINE\Software\VMware,
Inc.\VMware VDM\Client\Security
n Pour Windows 64 bits : HKLM\SOFTWARE\Wow6432Node\VMware,
Inc.\VMware VDM\Client\Security
Utilisez les valeurs suivantes dans la clé de registre :
n
n
0 implémente No Security.
n
1 implémente Warn But Allow.
2 implémente Full Security.
Si vous configurez le paramètre de stratégie de groupe et le paramètre
CertCheckMode dans la clé de registre, le paramètre de stratégie de groupe est
prioritaire sur la valeur de la clé de registre.
n
VMware, Inc.
39
Utilisation de VMware Horizon View Client pour Windows
Tableau 3‑5. Modèle de configuration d' Horizon View Client : Paramètres de sécurité (suite)
40
Paramètre
Description
Default value of the 'Log in
as current user' checkbox
(Valeur par défaut de la case
à cocher 'Log in as current
user (Se connecter en tant
qu'utilisateur actuel))
(Paramètre de Configuration
d'utilisateur et d'ordinateur)
Spécifie la valeur par défaut de la case à cocher Se connecter en tant
qu'utilisateur actuel dans la boîte de dialogue de connexion d'
Horizon View Client.
Ce paramètre remplace la valeur par défaut spécifiée au cours de l'installation
d'Horizon View Client.
Si un utilisateur exécute Horizon View Client à partir de la ligne de commande
et spécifie l'option logInAsCurrentUser, cette valeur remplace ce paramètre.
Lorsque la case Se connecter en tant qu'utilisateur actuel est cochée, l'identité
et les informations d'identification que l'utilisateur a fournies lors de la
connexion au système client sont transmises à l'instance du Serveur de
connexion View, puis au poste de travail distant. Lorsque la case n'est pas
cochée, les utilisateurs doivent fournir leur identité et leurs informations
d'identification plusieurs fois avant de pouvoir accéder à un poste de travail
distant.
Ce paramètre est désactivé par défaut.
Display option to Log in as
current user (Option
d'affichage pour l'option Log
in as current user (Se
connecter en tant
qu'utilisateur actuel))
(Paramètre de Configuration
d'utilisateur et d'ordinateur)
Détermine si la case à cocher Se connecter en tant qu'utilisateur actuel doit être
visible dans la boîte de dialogue de connexion d'Horizon View Client.
Lorsque la case est visible, les utilisateurs peuvent la cocher ou la décocher et
remplacer sa valeur par défaut. Lorsque la case est masquée, les utilisateurs ne
peuvent pas remplacer sa valeur par défaut dans la boîte de dialogue de
connexion d'Horizon View Client.
Vous pouvez spécifier la valeur par défaut de la case Log in as current user (Se
connecter en tant qu'utilisateur actuel) en utilisant le paramètre de règle
Default value of the 'Log in as current user' checkbox (Valeur
par défaut de la case à cocher 'Log in as current user (Se
connecter en tant qu'utilisateur actuel)).
Ce paramètre est activé par défaut.
Enable jump list integration
(Activer l'intégration des
listes de raccourcis)
(Paramètre de Configuration
d'ordinateur)
Détermine si une liste de raccourcis doit s'afficher dans l'icône
Horizon View Client sur la barre des tâches des systèmes Windows 7 ou
versions ultérieures. La liste des raccourcis permet aux utilisateurs de se
connecter à des instances récentes du Serveur de connexion View et à des postes
de travail récemment utilisés.
Si Horizon View Client est partagé, vous pouvez ne pas souhaiter que les
utilisateurs voient les noms des postes de travail récemment utilisés. Vous
pouvez désactiver la liste de raccourcis en désactivant ce paramètre.
Ce paramètre est activé par défaut.
Activer le canal
d'infrastructure chiffré SSL
(Paramètre de Configuration
d'utilisateur et d'ordinateur)
Détermine si SSL doit être activé pour les postes de travail Horizon View 5.0 et
versions antérieures. Avant Horizon View 5.0, les données envoyées au poste de
travail via le port TCP 32111 n'étaient pas chiffrées.
n Activer : active SSL, mais autorise le retour à la connexion non chiffrée
précédente si le poste de travail distant ne prend pas en charge SSL. Par
exemple, les postes de travail Horizon View 5.0 et versions antérieures ne
prennent pas en charge SSL. Activer est le paramètre par défaut.
n Désactiver : désactive SSL. Ce paramètre n'est pas recommandé, mais peut
toutefois être utile pour le débogage ou si le canal n'est pas configuré en
tunnel et peut par la suite faire l'objet d'une optimisation par un produit
accélérateur WAN.
n Appliquer : active SSL et refuse les connexions aux postes de travail qui ne
prennent pas en charge SSL.
VMware, Inc.
Chapitre 3 Configuration d' Horizon View Client pour les utilisateurs finaux
Tableau 3‑5. Modèle de configuration d' Horizon View Client : Paramètres de sécurité (suite)
Paramètre
Description
Configure les protocoles et
les algorithmes de chiffrement
SSL
(Paramètre de Configuration
d'utilisateur et d'ordinateur)
Configure la liste de chiffrements afin de limiter l'utilisation de certains
protocoles et algorithmes de chiffrement avant l'établissement d'une connexion
SSL chiffrée. La liste de chiffrements est composée d'une ou de plusieurs chaînes
de chiffrement séparées par deux points.
REMARQUE Toutes les chaînes de chiffrement sont sensibles à la casse.
Si cette fonctionnalité est activée, la valeur par défaut est
SSLv3:TLSv1:TLSv1.1:AES:!aNULL:@STRENGTH.
Cela signifie que SSL v3.0, TLS v1.0 et TLS v1.1 sont activés. (SSL v2.0 et
TLS v1.2 sont désactivés.)
Les suites de chiffrement utilisent la spécification AES 128 ou 256 bits,
suppriment les algorithmes DH anonymes, puis trient la liste de chiffrements
actuels par longueur de clé de chiffrement.
Lien de référence pour la configuration :
http://www.openssl.org/docs/apps/ciphers.html
Enable Single Sign-On for
smart card authentication
(Activer l'authentification
unique pour l'authentification
par carte à puce)
(Paramètre de Configuration
d'ordinateur)
Détermine si l'authentification unique est activée pour l'authentification par
carte à puce. Lorsque l'authentification unique est activée, Horizon View Client
stocke le code PIN de carte à puce chiffré dans la mémoire temporaire avant de
l'envoyer au Serveur de connexion View. Lorsque l'authentification unique est
désactivée, Horizon View Client n'affiche pas de boîte de dialogue de code PIN
personnalisé.
Ignore bad SSL certificate
date received from the server
(Ignorer la date incorrecte de
certificat SSL reçue depuis le
serveur)
(Paramètre de Configuration
d'ordinateur)
(View 4.6 et versions antérieures uniquement) Détermine si les erreurs associées
aux dates des certificats de serveur non valides doivent être ignorées. Ces
erreurs se produisent quand un serveur envoie un certificat avec une date
passée.
Ignore certificate revocation
problems (Ignorer les
problèmes de révocation de
certificat)
(Paramètre de Configuration
d'ordinateur)
(View 4.6 et versions antérieures uniquement) Détermine si les erreurs associées
à un certificat de serveur révoqué doivent être ignorées. Ces erreurs se
produisent lorsque le serveur envoie un certificat qui a été révoqué et lorsque le
client ne peut pas vérifier l'état de révocation d'un certificat.
Ce paramètre est désactivé par défaut.
Ignore incorrect SSL
certificate common name (host
name field) (Ignorer le nom
commun de certificat SSL
incorrect (champ de nom
d'hôte))
(Paramètre de Configuration
d'ordinateur)
(View 4.6 et versions antérieures uniquement) Détermine si les erreurs associées
aux noms communs de certificats de serveur incorrects doivent être ignorées.
Ces erreurs se produisent quand le nom commun sur le certificat ne correspond
pas au nom d'hôte du serveur qui l'envoie.
Ignore incorrect usage
problems (Ignorer les
problèmes d'utilisation
incorrecte)
(Paramètre de Configuration
d'ordinateur)
(View 4.6 et versions antérieures uniquement) Détermine si les erreurs associées
à une utilisation incorrecte d'un certificat de serveur doivent être ignorées. Ces
erreurs se produisent lorsque le serveur envoie un certificat ayant un autre but
que vérifier l'identité de l'expéditeur et crypter les communications du serveur.
Ignore unknown certificate
authority problems (Ignorer
les problèmes d'autorité de
certification inconnue)
(Paramètre de Configuration
d'ordinateur)
(View 4.6 et versions antérieures uniquement) Détermine si les erreurs associées
à une autorité de certification inconnue sur le certificat du serveur doivent être
ignorées. Ces erreurs se produisent lorsque le serveur envoie un certificat signé
par une autorité tierce non approuvée.
VMware, Inc.
41
Utilisation de VMware Horizon View Client pour Windows
Paramètres RDP des objets de stratégie de groupe (GPO) des clients
Lorsque vous utilisez le protocole d'affichage RDP de Microsoft, vous pouvez définir des stratégies de
groupe pour des options telles que la redirection des périphériques audio, des imprimantes, des ports ou
d'autres périphériques.
Le tableau suivant décrit les paramètres RDP (Remote Desktop Protocol) situés dans le fichier de modèle
d'administration pour la configuration d'Horizon View Client. Tous les paramètres RDP sont des
paramètres de Configuration d'utilisateur.
Tableau 3‑6. Modèle d'administration pour la configuration d' Horizon View Client : paramètres RDP
42
Paramètre
Description
Audio redirection
(Redirection audio)
Détermine si les informations audio lues sur le poste de travail distant doivent être
redirigées. Sélectionnez l'un des paramètres suivants :
n Désactiver le son : Les sons sont désactivés.
n Lire dans la VM (nécessaire pour la prise en charge d'USB VoIP) : Les
données audio sont lues sur le poste de travail distant. Ce paramètre requiert
un périphérique audio USB partagé pour que le client reçoive le son.
n Rediriger vers le client : Les sons sont redirigés vers le client. Il s'agit du mode
par défaut.
Ce paramètre ne s'applique qu'à l'audio RDP. Les sons redirigés via MMR sont lus
sur le client.
Audio capture redirection
(Redirection de la capture
audio)
Détermine si le périphérique d'entrée audio par défaut est redirigé du client vers la
session distante. Lorsque ce paramètre est activé, le périphérique d'enregistrement
audio sur le client s'affiche sur le poste de travail distant et peut enregistrer une
entrée audio.
Le paramètre par défaut est désactivé.
Taille du fichier cache de
bitmaps en unit pour number
bitmaps (bpp)
Spécifie la taille du cache bitmap, en kilo-octets ou en mégaoctets, à utiliser pour
les paramètres de couleur bitmap d'un nombre de bits par pixel (bpp) spécifique.
Des versions séparées de ce paramètre sont fournies pour les combinaisons
unité/bpp suivantes :
n Ko/8 bpp
n Mo/8 bpp
n Mo/16 bpp
n Mo/24 bpp
n Mo/32 bpp
Bitmap caching/cache
persistence active
Détermine si la mise en cache permanente des bitmaps est utilisée (active). La mise
en cache permanente des bitmaps peut améliorer les performances de votre
ordinateur mais requiert plus d'espace disque.
Color depth (Profondeur des
couleurs)
Spécifie l'intensité des couleurs du poste de travail distant. Sélectionnez l'un des
paramètres disponibles :
n 8 bits
n 15 bits
n 16 bits
n 24 bits
n 32 bits
Pour les systèmes Windows XP 24 bits, vous devez activer la règle Limit Maximum
Color Depth (Limiter le nombre maximal de couleurs) dans Configuration
ordinateur > Modèles d'administration > Composants Windows > Services
Terminal Server et la définir sur 24 bits.
Cursor shadow (Ombre du
curseur)
Détermine si une ombre doit s'afficher sous le curseur sur le poste de travail
distant.
Desktop background (Arrièreplan du poste de travail)
Détermine si l'arrière-plan du poste de travail doit être visible lorsque des clients se
connectent à un poste de travail distant.
VMware, Inc.
Chapitre 3 Configuration d' Horizon View Client pour les utilisateurs finaux
Tableau 3‑6. Modèle d'administration pour la configuration d' Horizon View Client : paramètres RDP (suite)
Paramètre
Description
Desktop composition
(Composition du poste de
travail)
(Windows Vista ou version ultérieure) Détermine si la composition du poste de
travail doit être activée sur le poste de travail distant.
Lorsque la composition de poste de travail est activée, les fenêtres individuelles ne
se dessinent plus sur l'écran ou sur le périphérique d'affichage principal comme
c'était le cas dans les précédentes versions de Microsoft Windows. Le dessin est
redirigé vers des surfaces non affichées à l'écran, en mémoire vidéo, qui sont
ensuite rendues sous la forme d'une image de poste de travail et représentées à
l'écran.
Enable compression (Activer
la compression)
Détermine si les données RDP sont compressées. Ce paramètre est activé par
défaut.
Enable Credential Security
Service Provider (Activer le
fournisseur de services de
sécurité des informations
d'identification)
Spécifie si la connexion Bureau à distance doit utiliser l'authentification au niveau
du réseau (NLA). Sous Windows Vista, les connexions de poste de travail à
distance requièrent la NLA par défaut.
Si le système d'exploitation invité nécessite l'authentification au niveau du réseau
pour les connexions de poste de travail, vous devez activer ce paramètre de sorte
qu'Horizon View Client soit en mesure de se connecter au poste de travail.
En plus d'activer ce paramètre, vous devez également vérifier que les conditions
suivantes sont satisfaites :
n Le client et le système d'exploitation client prennent en charge la NLA.
n Les connexions client directes sont activées pour l'instance de Serveur de
connexion View. Les connexions par tunnel ne sont pas prises en charge avec
la NLA.
Enable RDP Auto-Reconnect
(Activer la reconnexion
automatique RDP)
Détermine si le composant client RDP doit tenter de se reconnecter à un poste de
travail distant après un échec de connexion du protocole RDP. Ce paramètre n'a
aucun effet si l'option Use secure tunnel connection to desktop (Utiliser une
connexion par tunnel sécurisé vers le poste de travail) est activée dans View
Administrator. Ce paramètre est désactivé par défaut.
REMARQUE La reconnexion automatique RDP est prise en charge pour les postes de
travail exécutant View Agent version 4.5 ou supérieure uniquement. Si un poste de
travail possède une version antérieure de View Agent, certaines fonctions ne
fonctionneront pas.
Font smoothing (Lissage des
polices)
(Windows Vista ou version ultérieure) Détermine si l'anticrénelage doit s'appliquer
aux polices sur le poste de travail distant.
Menu and window animation
(Animation du menu et
fenêtre)
Détermine si l'animation des menus et des fenêtres doit être activée lorsque des
clients se connectent à un poste de travail distant.
Redirect clipboard
(Rediriger le presse-papier)
Détermine si les informations locales du Presse-papiers doivent être redirigées
lorsque des clients se connectent au poste de travail distant.
Redirect drives (Rediriger
les lecteurs)
Détermine si les lecteurs de disques locaux doivent être redirigés lorsque des
clients se connectent au poste de travail distant. Par défaut, les lecteurs locaux sont
redirigés.
L'activation de ce paramètre, ou le laisser non configuré, permet de copier des
données entre le lecteur redirigé sur le poste de travail distant et le lecteur sur
l'ordinateur client. Désactivez ce paramètre si autoriser des données à passer du
poste de travail distant à des ordinateurs clients d'utilisateurs représente un risque
de sécurité potentiel dans votre déploiement. Une autre approche consiste à
désactiver la redirection de dossier dans la machine virtuelle de poste de travail
distant en activant le paramètre de stratégie de groupe de Microsoft Windows, Do
not allow drive redirection.
Le paramètre Redirect drives ne s'applique qu'à RDP.
Redirect printers (Rediriger
les imprimantes)
Détermine si les imprimantes locales doivent être redirigées lorsque des clients se
connectent au poste de travail distant.
Redirect serial ports
(Rediriger les ports série)
Détermine si les ports COM locaux doivent être redirigés lorsque des clients se
connectent au poste de travail distant.
VMware, Inc.
43
Utilisation de VMware Horizon View Client pour Windows
Tableau 3‑6. Modèle d'administration pour la configuration d' Horizon View Client : paramètres RDP (suite)
Paramètre
Description
Redirect smart cards
(Rediriger les cartes à
puce)
Détermine si les cartes à puce locales doivent être redirigées lorsque des clients se
connectent au poste de travail distant.
REMARQUE Ce paramètre s'applique aux connexions RDP et PCoIP.
Redirect supported plug-andplay devices (Rediriger les
périphériques prêts à
l'emploi pris en charge)
Détermine si les périphériques locaux de point de vente et Plug-and-Play doivent
être redirigés lorsque des clients se connectent au poste de travail distant. Ce
comportement est différent de la redirection gérée par le composant de redirection
USB d'Horizon View Agent.
Shadow bitmaps (Ombrer les
bitmaps)
Détermine si les bitmaps sont ombrés. Ce paramètre n'a pas d'effet en plein écran.
Show contents of window
while dragging (Afficher le
contenu d'une fenêtre
lorsque l'utilisateur le
fait glisser)
Détermine si le contenu des dossiers s'affiche lorsqu'un utilisateur les fait glisser
vers un nouvel emplacement.
Themes (Thèmes)
Détermine si des thèmes doivent s'afficher lorsque des clients se connectent à un
poste de travail distant.
Windows key combination
redirection (Redirection de
combinaisons de clés
Windows)
Détermine où les combinaisons de clés Windows sont appliquées.
Ce paramètre vous permet d'envoyer des combinaisons de clés à la machine
virtuelle distante ou d'appliquer des combinaisons de clés localement.
Si ce paramètre n'est pas configuré, les combinaisons de clés sont appliquées
localement.
Paramètres généraux des objets de stratégie de groupe (GPO) de clients
Parmi les paramètres figurent les options de proxy, le transfert de fuseau horaire, l'accélération multimédia
et d'autres paramètres d'affichage.
Paramètres généraux
Le tableau suivant décrit les paramètres généraux figurant dans le fichier de modèle d'administration pour
la configuration d'Horizon View Client. Les paramètres généraux incluent des paramètres de Configuration
d'ordinateur et de Configuration d'utilisateur. Le paramètre de Configuration d'utilisateur remplace le
paramètre de Configuration d'ordinateur équivalent.
44
VMware, Inc.
Chapitre 3 Configuration d' Horizon View Client pour les utilisateurs finaux
Tableau 3‑7. Modèle de configuration d' Horizon View Client : Paramètres généraux
Paramètre
Description
Always on top (Toujours au
premier plan)
(Paramètre de Configuration
d'utilisateur)
Détermine si la fenêtre Horizon View Client doit toujours rester au premier plan.
L'activation de ce paramètre empêche la barre des tâches de Windows de
s'afficher sur la fenêtre Horizon View Client en plein écran. Ce paramètre est
activé par défaut.
Determines if the VMware View
Client should use proxy.pac
file (Détermine si VMware
View Client doit utiliser le
fichier proxy.pac)
(Paramètre de Configuration
d'ordinateur)
(View 4.6 et versions antérieures uniquement) Détermine si Horizon View Client
doit utiliser un fichier de configuration automatique de proxy PAC (Proxy Auto
Config). L'activation de ce paramètre force Horizon View Client à utiliser un
fichier PAC.
Disable time zone forwarding
(Désactiver le transfert de
fuseau horaire)
(Paramètre de Configuration
d'ordinateur)
Détermine si la synchronisation de fuseau horaire entre le poste de travail distant
et le client connecté doit être désactivée.
Disable toast notifications
(Paramètre de Configuration
d'utilisateur et d'ordinateur)
Détermine s'il faut désactiver les notifications toast dans Horizon View Client.
Activez ce paramètre si vous ne voulez pas que l'utilisateur voie des notifications
de toast dans le coin de l'écran.
REMARQUE Si vous activez ce paramètre, l'utilisateur ne voit pas d'avertissement
de 5 minutes lorsque la fonction Session Timeout (Délai d'expiration de la session)
est active.
Don't check monitor alignment
on spanning (Ne pas vérifier
l'alignement des écrans)
(Paramètre de Configuration
d'utilisateur)
Par défaut, le poste de travail client ne s'étend pas sur plusieurs écrans si la
combinaison de ces derniers ne forme pas un rectangle exact lorsqu'ils sont
combinés. Activez ce paramètre pour remplacer la valeur par défaut. Ce
paramètre est désactivé par défaut.
Enable multi-media
acceleration (Activer
l'accélération multimédia)
(Paramètre de Configuration
d'utilisateur)
Détermine si la redirection multimédia (MMR) est activée sur le client.
MMR ne fonctionne pas correctement si le matériel d'affichage vidéo d'
Horizon View Client ne prend pas en charge la superposition.
Activer la souris relative
(Paramètre de Configuration
d'utilisateur et d'ordinateur)
(Horizon View 5.2 et versions ultérieures uniquement) Active la souris relative
lors de l'utilisation du protocole d'affichage PCoIP. Le mode de souris relative
améliore le comportement de la souris pour certaines applications graphiques et
certains jeux. Si le poste de travail distant ne prend pas en charge la souris
relative, ce paramètre ne sera pas utilisé. Ce paramètre est désactivé par défaut.
Enable the shade (Activer
l'ombre)
(Paramètre de Configuration
d'utilisateur)
Détermine si le menu Ombre situé en haut de la fenêtre Horizon View Client doit
être visible. Ce paramètre est activé par défaut.
REMARQUE La barre de menu ombre est désactivée par défaut pour le mode
kiosque.
Tunnel proxy bypass address
list (Liste d'adresses de
proxy par tunnel)
(Paramètre de Configuration
d'ordinateur)
Spécifie une liste d'adresses de tunnel. Le serveur proxy n'est pas utilisé pour ces
adresses. Utilisez un point-virgule (;) pour séparer plusieurs entrées.
VMware, Inc.
Un fichier PAC (appelé communément proxy.pac) aide les navigateurs Web et
d'autres agents d'utilisateur à trouver le serveur proxy approprié pour une
demande particulière d'URL ou de site Web.
Si vous activez ce paramètre sur une machine multicœur, l'application WinINet
qu'Horizon View Client utilise pour rechercher des informations de serveur
proxy peut se bloquer. Désactivez ce paramètre si ce problème se produit sur
votre machine.
Ce paramètre est désactivé par défaut.
REMARQUE Ce paramètre ne s'applique qu'aux connexions directes. Il n'affecte pas
les connexions par tunnel.
45
Utilisation de VMware Horizon View Client pour Windows
Tableau 3‑7. Modèle de configuration d' Horizon View Client : Paramètres généraux (suite)
Paramètre
Description
URL for View Client online
help (URL de l'aide en ligne
de View Client)
(Paramètre de Configuration
d'ordinateur)
Spécifie une autre URL à partir de laquelle Horizon View Client peut récupérer
les pages d'aide. Ce paramètre est conçu pour être utilisé dans des
environnements qui ne peuvent pas récupérer le système d'aide hébergé à
distance car ils n'ont pas d'accès à Internet.
Pin the shade (Épingler
l'ombre)
(Paramètre de Configuration
d'utilisateur)
Détermine si l'épingle de l'ombre située en haut de la fenêtre Horizon View Client
doit être activée, de sorte que le masquage automatique de la barre de menus ne
se produit pas. Ce paramètre est sans effet si l'ombre est désactivée. Ce paramètre
est activé par défaut.
Désactiver les messages de
déconnexion du poste de
travail
(Paramètre de Configuration
d'utilisateur et d'ordinateur)
Indique si les messages qui s'affichent généralement lors de la déconnexion du
poste de travail doivent être désactivés. Ces messages s'affichent par défaut.
Paramètres UBS des objets de stratégie de groupe (GPO) des clients
Vous pouvez définir des paramètres de stratégie USB pour Horizon View Agent et pour
Horizon View Client pour Windows. Lors de la connexion, Horizon View Client télécharge les paramètres
de stratégie USB à partir d'Horizon View Agent et les utilise avec ses propres paramètres de stratégie USB
afin de décider des périphériques à rendre disponibles pour la redirection à partir de la machine hôte.
Le tableau suivant décrit chaque paramètre de fractionnement de périphérique USB composite situé dans le
fichier de modèle d'administration pour la configuration d'Horizon View Client. Les paramètres
s'appliquent au niveau de l'ordinateur. Horizon View Client lit de préférence les paramètres de l'objet de
stratégie de groupe au niveau de l'ordinateur. Sinon, il lit ceux du registre dans
HKLM\Software\Policies\VMware, Inc.\VMware VDM\Client\USB. Pour savoir comment Horizon View
applique les stratégies de fractionnement de périphérique USB composite, reportez-vous aux rubriques
concernant l'utilisation des stratégies pour contrôler la redirection USB dans le document Administration de
VMware Horizon View.
46
VMware, Inc.
Chapitre 3 Configuration d' Horizon View Client pour les utilisateurs finaux
Tableau 3‑8. Modèle de configuration d' Horizon View Client : paramètres de fractionnement USB
Paramètre
Propriétés
Autoriser le
fractionnement
automatique de
périphérique
Autorise le fractionnement automatique de périphériques USB composites.
Exclude Vid/Pid Device
From Split
Exclut un périphérique USB composite spécifié par des ID de fournisseur et de produit du
fractionnement. Le format du paramètre est vid-xxx1_pid-yyy2[;vid-xxx2_pid-yyy2]...
Vous devez spécifier des numéros d'ID au format hexadécimal. Vous pouvez utiliser le
caractère générique (*) à la place de chiffres dans un ID.
La valeur par défaut est indéfinie, ce qui correspond à false.
Par exemple : vid-0781_pid-55**
La valeur par défaut n'est pas définie.
Split Vid/Pid Device
Traite les composants d'un périphérique USB composite spécifiés par des ID de
fournisseur et de produit en tant que périphériques séparés. Le format du paramètre est
vid-xxxx_pid-yyyy(exintf:zz[;exintf:ww ])
Vous pouvez utiliser le mot-clé exintf pour exclure des composants de la redirection en
spécifiant leur numéro d'interface. Vous devez spécifier les numéros d'ID au format
hexadécimal et les numéros d'interface au format décimal en incluant les zéros à gauche.
Vous pouvez utiliser le caractère générique (*) à la place de chiffres dans un ID.
Par exemple : vid-0781_pid-554c(exintf:01;exintf:02)
REMARQUE Horizon View n'inclut pas automatiquement les composants que vous n'avez
pas explicitement exclus. Vous devez spécifier une règle de filtre telle que Include
Vid/Pid Device pour inclure ces composants.
La valeur par défaut n'est pas définie.
Le tableau suivant décrit chaque paramètre de stratégie de filtrage des périphériques USB situé dans le
fichier de modèle d'administration pour la configuration d'Horizon View Client. Les paramètres
s'appliquent au niveau de l'ordinateur. Horizon View Client lit de préférence les paramètres de l'objet de
stratégie de groupe au niveau de l'ordinateur. Sinon, il lit ceux du registre dans
HKLM\Software\Policies\VMware, Inc.\VMware VDM\Client\USB. Pour savoir comment Horizon View
applique les stratégies de filtrage des périphériques USB, reportez-vous aux rubriques concernant la
configuration des paramètres de stratégie de filtres pour la redirection USB dans le document Administration
de VMware Horizon View.
Tableau 3‑9. Modèle de configuration d' Horizon View Client : paramètres de filtrage USB
Paramètre
Propriétés
Allow Audio Input
Devices
Permet la redirection de périphériques d'entrée audio.
Allow Audio Output
Devices
Permet la redirection de périphériques de sortie audio.
Allow HIDBootable
Permet la redirection de périphériques d'entrée autres que des claviers et des souris qui
sont disponibles au démarrage (ou périphériques démarrables par HID).
La valeur par défaut est indéfinie, ce qui correspond à true.
La valeur par défaut est indéfinie, ce qui correspond à false.
La valeur par défaut est indéfinie, ce qui correspond à true.
Autoriser le
comportement du
descripteur de
périphérique à
sécurité intégrée
Autorise la redirection des périphériques même si Horizon View Client ne parvient pas à
obtenir les descripteurs de configuration/périphérique.
Pour autoriser un périphérique même si config/desc échoue, incluez-le dans les filtres
d'inclusion tels que IncludeVidPid ou IncludePath.
Autoriser d'autres
périphériques d'entrée
Permet la redirection de périphériques d'entrée autres que des périphériques démarrables
par HID ou des claviers avec périphériques de pointage intégrés.
La valeur par défaut est indéfinie, ce qui correspond à false.
La valeur par défaut est indéfinie, ce qui correspond à true.
VMware, Inc.
47
Utilisation de VMware Horizon View Client pour Windows
Tableau 3‑9. Modèle de configuration d' Horizon View Client : paramètres de filtrage USB (suite)
Paramètre
Propriétés
Allow Keyboard and
Mouse Devices
Permet la redirection de claviers avec périphériques de pointage intégrés (souris, Trackball
ou pavé tactile).
La valeur par défaut est indéfinie, ce qui correspond à false.
Allow Smart Cards
Permet la redirection de périphériques à carte à puce.
La valeur par défaut est indéfinie, ce qui correspond à false.
Allow Video Devices
Permet la redirection de périphériques vidéo.
La valeur par défaut est indéfinie, ce qui correspond à true.
Désactiver la
configuration à
distance
Désactive l'utilisation de paramètres de View Agent lors de l'exécution du filtrage de
périphérique USB.
Exclude All Devices
Exclut tous les périphériques USB de la redirection. Si ce paramètre est défini sur true,
vous pouvez utiliser d'autres paramètres de règle pour autoriser la redirection de
périphériques spécifiques ou de familles de périphériques. Si ce paramètre est défini sur
false, vous pouvez utiliser d'autres paramètres de règle pour empêcher la redirection de
périphériques spécifiques ou de familles de périphériques.
La valeur par défaut est indéfinie, ce qui correspond à false.
Si vous définissez la valeur de Exclude All Devices sur true sur View Agent, et si ce
paramètre est transmis à Horizon View Client, le paramètre de View Agent remplace celui
d'Horizon View Client.
La valeur par défaut est indéfinie, ce qui correspond à false.
Exclude Device Family
Exclut des familles de périphériques de la redirection. Le format du paramètre est
family_name_1[;family_name_2]...
Par exemple : bluetooth;smart-card
Si vous avez activé le fractionnement automatique de périphérique, Horizon View
examine la famille de périphériques de chaque interface d'un périphérique USB composite
afin de décider des interfaces à exclure. Si vous avez désactivé le fractionnement
automatique de périphérique, Horizon View examine la famille de périphériques de
l'ensemble du périphérique USB composite.
La valeur par défaut n'est pas définie.
Exclude Vid/Pid Device
Exclut des périphériques avec des ID de fournisseur et de produit spécifiés de la
redirection. Le format du paramètre est vid-xxx1_pid-yyy2[;vid-xxx2_pid-yyy2]...
Vous devez spécifier des numéros d'ID au format hexadécimal. Vous pouvez utiliser le
caractère générique (*) à la place de chiffres dans un ID.
Par exemple : vid-0781_pid-****;vid-0561_pid-554c
La valeur par défaut n'est pas définie.
Exclude Path
Exclut des périphériques dans des chemins de concentrateur ou de port spécifiés de la
redirection. Le format du paramètre est bus-x1[/y1].../port-z1[;bus-x2[/y2].../portz2]...
Vous devez spécifier des numéros de bus et de port au format hexadécimal. Vous ne
pouvez pas utiliser le caractère générique dans les chemins.
Par exemple : bus-1/2/3_port-02;bus-1/1/1/4_port-ff
La valeur par défaut n'est pas définie.
Include Device Family
Inclut des familles de périphériques pouvant être redirigées. Le format du paramètre est
family_name_1[;family_name_2]...
Par exemple : stockage
La valeur par défaut n'est pas définie.
48
VMware, Inc.
Chapitre 3 Configuration d' Horizon View Client pour les utilisateurs finaux
Tableau 3‑9. Modèle de configuration d' Horizon View Client : paramètres de filtrage USB (suite)
Paramètre
Propriétés
Include Path
Inclut des périphériques dans des chemins de concentrateur ou de port spécifiés pouvant
être redirigés. Le format du paramètre est bus-x1[/y1].../port-z1[;bus-x2[/y2].../portz2]...
Vous devez spécifier des numéros de bus et de port au format hexadécimal. Vous ne
pouvez pas utiliser le caractère générique dans les chemins.
Par exemple : bus-1/2_port-02;bus-1/7/1/4_port-0f
La valeur par défaut n'est pas définie.
Include Vid/Pid Device
Inclut des périphériques avec des ID de fournisseur et de produit spécifiés pouvant être
redirigés. Le format du paramètre est vid-xxx1_pid-yyy2[;vid-xxx2_pid-yyy2]...
Vous devez spécifier des numéros d'ID au format hexadécimal. Vous pouvez utiliser le
caractère générique (*) à la place de chiffres dans un ID.
Par exemple : vid-0561_pid-554c
La valeur par défaut n'est pas définie.
Exécuter View Client depuis la ligne de commande
Vous pouvez exécuter View Client pour Windows à partir de la ligne de commande ou via des scripts. Vous
pouvez en avoir besoin pour implémenter une application kiosque qui accordent aux utilisateurs finaux
l'autorisation d'accès à des applications poste de travail.
Utilisez la commande vmware-view.exe pour exécuter View Client pour Windows à partir de la ligne de
commande. Vous pouvez ajouter des options à la commande pour modifier le comportement de View
Client.
Utilisation des commandes d' Horizon View Client
La syntaxe de la commande vmware-view contrôle le fonctionnement d'Horizon View Client.
Utilisez la forme suivante de la commande vmware-view dans une invite de commande Windows.
<cmdname id="CMDNAME_6B817C59FA9D4EA7BC789DC30C022258">vmware-view</cmdname> [<varname
id="VARNAME_DE8697255C5D4E68B4ED9BA9BF3DAE0D">command_line_option</varname> [<varname
id="VARNAME_8BE22B262785472C982FBF41DCA364E7">argument</varname>]] ...
Le chemin d'accès par défaut au fichier exécutable de la commande vmware-view varie en fonction de votre
système.
n
Sur des systèmes 32 bits, le chemin est C:\Program Files\VMware\VMware Horizon View Client\.
n
Sur des systèmes 64 bits, le chemin est C:\Program Files (x86)\VMware\VMware Horizon View Client\.
Pour votre convenance, ajoutez ce chemin à votre variable d'environnement PATH.
Le tableau suivant présente les options de ligne de commande que vous pouvez utiliser avec la commande
vmware-view.
Tableau 3‑10. Options de ligne de commande d' Horizon View Client
Option
Description
/?
Affiche la liste d'options de commande.
-connectUSBOnStartup
Lorsqu'elle est définie sur true, redirige tous les périphériques USB vers le
poste de travail qui sont actuellement connectés à l'hôte. Cette option est
implicitement définie si vous spécifiez l'option -unattended. L'option par
défaut est false.
VMware, Inc.
49
Utilisation de VMware Horizon View Client pour Windows
Tableau 3‑10. Options de ligne de commande d' Horizon View Client (suite)
50
Option
Description
-connectUSBOnInsert
Lorsqu'elle est définie sur true, connecte un périphérique USB au poste de
travail de premier plan, lorsque vous branchez le périphérique. Cette option
est implicitement définie si vous spécifiez l'option -unattended. L'option par
défaut est false.
-desktopLayout window_size
Spécifie l'affichage de la fenêtre pour le poste de travail :
fullscreen
Mode Plein écran
multimonitor
Affichage sur plusieurs écrans
windowLarge
Grande fenêtre
windowSmall
Petite fenêtre
-desktopName desktop_name
Spécifie le nom du poste de travail comme il apparaît dans la boîte de
dialogue Select Desktop (Sélectionner un poste de travail). Il s'agit du nom
que vous voyez dans la boîte de dialogue Select Desktop (Sélectionner un
poste de travail).
-desktopProtocol protocol
Spécifie le protocole de poste de travail à utiliser comme il apparaît dans la
boîte de dialogue Select Desktop (Sélectionner un poste de travail). Le
protocole peut être PCOIP ou RDP.
-domainName domain_name
Spécifie le domaine que l'utilisateur final utilise pour ouvrir une session
d'Horizon View Client.
-file file_path
Spécifie le chemin d'un fichier de configuration qui contient des options et
des arguments de commande supplémentaires. Reportez-vous à la section
« Consulter le fichier de configuration View Client », page 51.
-h
Affiche les options de l'aide.
-languageId Locale_ID
Assure la localisation de différentes langues dans Horizon View Client. Si une
bibliothèque de ressources est disponible, spécifiez l'ID de paramètre local
(LCID) à utiliser. Pour l'anglais US, saisissez la valeur 0x409.
-logInAsCurrentUser
Lorsqu'elle est définie sur true, utilise les informations d'identification que
l'utilisateur final fournit lors de l'ouverture de session sur le système client
pour ouvrir une session sur l'instance de Serveur de connexion View, puis sur
le poste de travail View. L'option par défaut est false.
-nonInteractive
Supprime des zones de messages d'erreur lors du démarrage d'
Horizon View Client à partir d'un script. Cette option est implicitement
définie si vous spécifiez l'option -unattended.
-noVMwareAddins
Empêche le chargement de canaux virtuels VMware particuliers tels
qu'Impression virtuelle.
-password password
Spécifie le mot de passe que l'utilisateur final utilise pour ouvrir une session
d'Horizon View Client. Vous n'avez pas à spécifier cette option pour des
clients en mode kiosque si vous générez le mot de passe automatiquement.
-printEnvironmentInfo
Affiche l'adresse IP, l'adresse MAC et le nom de machine du périphérique
client.
-serverURL connection_server
Spécifie l'URL, l'adresse IP ou le FQDN de l'instance de Serveur de connexion
View.
-SingleAutoConnect
(Horizon View Client 2.3 ou versions ultérieures) Indique que, si l'utilisateur
n'est autorisé à accéder qu'à un seul poste de travail distant, une fois qu'il
s'est authentifié auprès du serveur, il est automatiquement connecté à son
poste de travail. Ce paramètre permet d'éviter à l'utilisateur de sélectionner
son poste de travail dans une liste ne contenant qu'un seul poste de travail.
-smartCardPIN PIN
Spécifie le code PIN lorsqu'un utilisateur final insère une carte à puce pour
ouvrir une session.
VMware, Inc.
Chapitre 3 Configuration d' Horizon View Client pour les utilisateurs finaux
Tableau 3‑10. Options de ligne de commande d' Horizon View Client (suite)
Option
Description
-standalone
Pris en charge pour des fins de compatibilité descendante. Il s'agit du
comportement par défaut de ce client. Il n'est pas nécessaire de spécifier
-standalone. Lance une deuxième instance d'Horizon View Client qui peut
se connecter au même ou à un autre Serveur de connexion View.
Pour plusieurs connexions de postes de travail au même ou à un différent
serveur, l'utilisation du tunnel sécurisé est prise en charge.
REMARQUE La seconde connexion de poste de travail peut ne pas avoir accès
au matériel local, tel que des périphériques USB, des cartes à puce, des
imprimantes et plusieurs écrans.
-unattended
Exécute Horizon View Client dans un mode non interactif approprié aux
clients en mode Kiosque. Vous devez également spécifier :
n Le nom de compte du client, si vous n'avez pas généré le nom de compte
à partir de l'adresse MAC du périphérique client. Le nom doit
commencer par la chaîne de caractères « custom- » ou par un autre
préfixe que vous avez configuré dans ADAM.
n
Le mot de passe du client, si vous n'avez pas généré un mot de passe
automatiquement lorsque vous avez configuré le compte pour le client.
L'option -unattended définit implicitement les options -nonInteractive,
-connectUSBOnStartup, -connectUSBOnInsert et
-desktopLayout multimonitor.
-userName user_name
Spécifie le nom de compte que l'utilisateur final utilise pour ouvrir une
session d'Horizon View Client. Vous n'avez pas à spécifier cette option pour
les clients en mode kiosque si vous générez le nom de compte à partir de
l'adresse MAC du périphérique client.
Les options que vous spécifiez sur la ligne de commande ou dans le fichier de configuration sont prioritaires
par rapport aux règles système générales que vous avez définies, qui en retour remplacent les règles
utilisateur.
Vous pouvez spécifier toutes les options par des stratégies de groupe Active Directory, à l'exception de
-file, -languageId, -printEnvironmentInfo, -smartCardPIN et -unattended.
Consulter le fichier de configuration View Client
Vous pouvez consulter les options de ligne de commande pour View Client dans un fichier de
configuration.
Vous pouvez spécifier le chemin du fichier de configuration comme argument de l'option -filefile_path de
la commande vmware-view. Commande vmware-view. Le fichier doit être un fichier texte Unicode (UTF-16)
ou ASCII.
Exemple : Exemple de fichier de configuration pour une application non
interactive
L'exemple suivant montre le contenu d'un fichier de configuration pour une application non interactive.
-serverURL https://view.yourcompany.com
-userName autouser
-password auto123
-domainName companydomain
-desktopName autodesktop
-nonInteractive
VMware, Inc.
51
Utilisation de VMware Horizon View Client pour Windows
Exemple : Exemple de fichier de configuration pour un client en mode kiosque
L'exemple suivant montre un client en mode kiosque dont le nom compte est basé sur son adresse MAC. Le
client a un mot de passe généré automatiquement.
-serverURL 145.124.24.100
-unattended
Utilisation du Registre Windows pour configurer Horizon View Client
Vous pouvez définir des paramètres par défaut pour Horizon View Client dans le Registre Windows plutôt
que de les spécifier sur la ligne de commande. Les entrées de stratégie ont priorité sur les paramètres de
Registre Windows et les paramètres de ligne de commande ont priorité sur les entrées de stratégie.
Tableau 3-11 présente les paramètres de registre pour la connexion à Horizon View Client. Ces paramètres
se trouvent sous HKEY_CURRENT_USER\Software\VMware, Inc.\VMware VDM\Client\ dans le registre. Cet
emplacement est propre à l'utilisateur, alors que les paramètres HKEY_LOCAL_MACHINE décrits dans le tableau
suivant sont définis au niveau de l'ordinateur et sont communs à tous les utilisateurs locaux et de domaine
qui, dans un environnement de domaine Windows, ont l'autorisation de se connecter à l'ordinateur.
Tableau 3‑11. Paramètres de registre Horizon View Client pour les informations d'identification
Paramètre de
registre
Description
Mot de passe
Spécifie le mot de passe par défaut.
UserName
Spécifie le nom d'utilisateur par défaut.
Tableau 3-12 présente les paramètres de registre pour Horizon View Client qui n'incluent pas d'informations
d'identification de connexion. L'emplacement de ces paramètres dépend du type de système utilisé :
n
Pour Windows 32 bits : HKEY_LOCAL_MACHINE\Software\VMware, Inc.\VMware VDM\Client\
n
Pour Windows 64 bits : HKLM\SOFTWARE\Wow6432Node\VMware, Inc.\VMware VDM\Client\
Tableau 3‑12. Paramètres de registre d' Horizon View Client
Paramètre de
registre
Description
DomainName
Spécifie le nom de domaine par défaut.
EnableShade
Indique si la barre de menus (ombre) en haut de la fenêtre Horizon View Client doit être activée.
Elle l'est par défaut sauf pour les clients en mode kiosque. La valeur « False » désactive la barre de
menus.
ServerURL
Spécifie l'instance du Serveur de connexion View par défaut par son URL, son adresse IP ou son
FQDN.
Le tableau suivant présente les paramètres de sécurité que vous pouvez ajouter. L'emplacement de ces
paramètres dépend du type de système utilisé :
52
n
Pour Windows 32 bits : HKEY_LOCAL_MACHINE\Software\VMware, Inc.\VMware VDM\Client\Security
n
Pour Windows 64 bits : HKLM\SOFTWARE\Wow6432Node\VMware, Inc.\VMware VDM\Client\Security
VMware, Inc.
Chapitre 3 Configuration d' Horizon View Client pour les utilisateurs finaux
Tableau 3‑13. Paramètres de sécurité
Paramètre de registre
Description et valeurs valides
CertCheckMode
Spécifie le mode de vérification de certificat.
SSLCipherList
VMware, Inc.
n
0 implémente Ne pas vérifier les certificats d'identité des serveurs.
n
1 implémente Signaler avant de se connecter à des serveurs non autorisés.
n
2 implémente Ne jamais se connecter à des serveurs non autorisés.
Configure la liste de chiffrements afin de limiter l'utilisation de certains protocoles et
algorithmes de chiffrement avant l'établissement d'une connexion SSL chiffrée. La liste de
chiffrements est composée d'une ou de plusieurs chaînes de chiffrement séparées par deux
points.
REMARQUE Toutes les chaînes de chiffrement sont sensibles à la casse.
Si cette fonctionnalité est activée, la valeur par défaut est SSLv3:TLSv1:TLSv1.1:AES:!
aNULL:@STRENGTH.
Cela signifie que SSL v3.0, TLS v1.0 et TLS v1.1 sont activés. (SSL v2.0 et TLS v1.2 sont
désactivés.)
Les suites de chiffrement utilisent la spécification AES 128 ou 256 bits, suppriment les
algorithmes DH anonymes, puis trient la liste de chiffrements actuels par longueur de clé de
chiffrement.
Lien de référence pour la configuration : http://www.openssl.org/docs/apps/ciphers.html
53
Utilisation de VMware Horizon View Client pour Windows
54
VMware, Inc.
Gestion des connexions de serveur
et des postes de travail
4
Horizon View Client vous permet de vous connecter au Serveur de connexion View ou à un serveur de
sécurité et d'ouvrir ou de fermer une session sur un poste de travail distant. À des fins de dépannage, il
vous permet également de réinitialiser un poste de travail distant qui vous est affecté.
En fonction de la façon dont l'administrateur configure les stratégies de postes de travail distants, les
utilisateurs finaux peuvent être en mesure d'exécuter plusieurs opérations sur leurs postes de travail.
Ce chapitre aborde les rubriques suivantes :
n
« Ouvrir une session sur un poste de travail View », page 55
n
« Basculer entre postes de travail », page 58
n
« Fermer une session ou se déconnecter d'un poste de travail », page 58
Ouvrir une session sur un poste de travail View
Avant de laisser vos utilisateurs finaux accéder à leurs postes de travail virtuels, vérifiez que vous pouvez
ouvrir une session sur un poste de travail virtuel depuis un périphérique client. Vous pouvez démarrer
View Client depuis le menu Start (Démarrer) ou depuis un raccourci de poste de travail sur le système
client.
Dans des environnements où une connexion réseau est disponible, la session utilisateur est authentifiée par
Serveur de connexion View.
Prérequis
n
Obtenez les informations d'identification dont vous avez besoin pour ouvrir une session, telles que le
nom d'utilisateur et le mot de passe, le nom d'utilisateur et le code secret RSA SecurID, le nom
d'utilisateur et le code secret pour l'authentification ou le numéro d'identification personnel (PIN) de
carte à puce.
n
Obtenez le nom de domaine pour ouvrir une session.
n
Effectuez les tâches administratives décrites dans « Préparation du Serveur de connexion View pour
Horizon View Client », page 15.
n
Si vous vous trouvez à l'extérieur du réseau d'entreprise et si vous n'utilisez pas de serveur de sécurité
pour accéder au poste de travail distant, vérifiez que votre périphérique client est configuré pour
utiliser une connexion VPN et activez cette connexion.
IMPORTANT VMware vous recommande d'utiliser un serveur de sécurité plutôt qu'un VPN.
n
Vérifiez que vous disposez du nom de domaine complet (FQDN) du serveur qui fournit l'accès au poste
de travail distant. Vous avez également besoin du numéro de port si le port n'est pas 443.
VMware, Inc.
55
Utilisation de VMware Horizon View Client pour Windows
n
Si vous prévoyez d'utiliser le protocole d'affichage RDP pour vous connecter à un poste de travail
distant, vérifiez que le paramètre de stratégie de groupe AllowDirectRDP de View Agent est activé.
n
Si votre administrateur l'a autorisé, vous pouvez configurer le mode de vérification des certificats pour
le certificat SSL présenté par Serveur de connexion View.
Pour savoir quel mode utiliser, reportez-vous à la section « Modes de vérification des certificats pour
Horizon View Client », page 35.
Procédure
1
Double-cliquez sur le raccourci de poste de travail de VMware Horizon View Client ou cliquez sur
Démarrer > Programmes > VMware > VMware Horizon View Client.
2
(Facultatif) Pour définir le mode de vérification des certificats, cliquez sur le bouton Options situé dans
l'angle supérieur gauche de la fenêtre et sélectionnez Configurer SSL.
Comme il a été signalé dans les conditions préalables de cette procédure, vous ne pouvez configurer
cette option que si l'administrateur l'a autorisée.
3
(Facultatif) Pour vous connecter en tant qu'utilisateur de domaine Windows actuellement connecté,
cliquez sur le bouton Options dans l'angle supérieur gauche de la fenêtre et sélectionnez Se connecter
en tant qu'utilisateur actuel.
Cette option est disponible si le module Se connecter en tant qu'utilisateur actuel est installé sur votre
système client et si votre administrateur a activé le paramétrage global pour cette fonction. Certaines
sociétés choisissent de ne pas l'activer.
4
Appuyez sur le bouton + Ajouter un serveur, entrez le nom du Serveur de connexion View ou d'un
serveur de sécurité, et appuyez sur Connecter.
Les connexions entre Horizon View Client et le Serveur de connexion View utilisent toujours SSL. Le
port par défaut pour les connexions SSL est 443. Si le Serveur de connexion View n'est pas configuré
pour utiliser le port par défaut, utilisez le format indiqué dans cet exemple : view.company.com:1443.
Vous pouvez voir un message que vous devez confirmer avant que la boîte de dialogue de connexion
apparaisse.
5
Si un message demande les informations d'identification RSA SecurID ou les informations
d'identification pour l'authentification RADIUS, entrez le nom d'utilisateur et le code secret et cliquez
sur Continuer.
6
Saisissez les informations d'identification d'un utilisateur autorisé à utiliser au moins un pool de postes
de travail, sélectionnez le domaine et cliquez sur Login (Connexion).
Si vous saisissez le nom d'utilisateur à l'aide du format [email protected], le nom est traité comme un nom
d'utilisateur principal (UPN) à cause du signe @, et le menu déroulant du domaine est désactivé.
Pour plus d'informations sur la création de pools de postes de travail et l'autorisation d'utilisateurs sur
des pools, consultez le document Administration de VMware Horizon View.
7
56
(Facultatif) Pour configurer les paramètres d'affichage, soit vous cliquez avec le bouton droit sur une
icône de poste de travail soit vous sélectionnez une icône de poste de travail et vous cliquez sur le
bouton Paramètres dans le coin supérieur droit de l'écran.
Option
Description
Protocole d'affichage
Si votre administrateur l'a activée, vous pouvez utiliser la liste Connecter
Via pour choisir entre les protocoles d’affichage PCoIP et Microsoft RDP.
PCoIP fournit une expérience PC optimisée pour délivrer des images, du
contenu audio et vidéo sur le réseau local ou sur le réseau WAN.
Disposition de l'affichage
Utilisez la liste Affichage pour sélectionner une taille de fenêtre ou pour
utiliser plusieurs écrans.
VMware, Inc.
Chapitre 4 Gestion des connexions de serveur et des postes de travail
8
Double-cliquez sur une icône de poste de travail distant pour vous connecter.
Une fois vous êtes connecté, la fenêtre du poste de travail View apparaît. Si vous avez plusieurs icônes de
poste de travail, la fenêtre de sélection de poste de travail reste ouverte de manière que vous puissiez vous
connecter à plusieurs postes de travail en même temps.
Si l'authentification sur Serveur de connexion View échoue ou si View Client ne peut pas se connecter à un
poste de travail, effectuez les tâches suivantes :
n
Déterminez si le Serveur de connexion View est configuré pour ne pas utiliser SSL. View Client requiert
des connexions SSL. Vérifiez si le paramètre général dans View Administrator de la case Use SSL for
client connections (Utiliser SSL pour les connexions client) est désélectionné. Si c'est le cas, vous
devez cocher la case pour que SSL soit utilisé ou configurer votre environnement de sorte que les clients
puissent se connecter à un équilibreur de charge activé pour HTTPS ou à un autre périphérique
intermédiaire configuré pour établir une connexion HTTP vers Serveur de connexion View.
n
Vérifiez que le certificat de sécurité du Serveur de connexion View fonctionne correctement. Si ce n'est
pas le cas, dans View Administrator, vous pouvez également voir que View Agent sur des postes de
travail n'est pas accessible et l'état de Serveur de transfert montre qu'il n'est pas prêt. Il s'agit de
symptômes de problèmes de connexion supplémentaires causés par des problèmes de certificat.
n
Vérifiez que les balises définies sur l'instance du Serveur de connexion View autorisent les connexions
depuis cet utilisateur. Consultez le document VMware Horizon View Administration.
n
Vérifiez que l'utilisateur est autorisé à accéder à ce poste de travail. Consultez le document
VMware Horizon View Administration.
n
Si vous utilisez le protocole d'affichage RDP pour vous connecter à un poste de travail View, vérifiez
que l'ordinateur client autorise les connexions vers des postes de travail distants.
Suivant
Configurez les options de démarrage. Si vous ne voulez pas que les utilisateurs finaux fournissent le nom
d'hôte de Serveur de connexion View, ou si vous voulez configurer d'autres options de démarrage, utilisez
les options de ligne de commande de View Client pour créer un raccourci de bureau. Reportez-vous à la
section « Exécuter View Client depuis la ligne de commande », page 49.
VMware, Inc.
57
Utilisation de VMware Horizon View Client pour Windows
Basculer entre postes de travail
Si vous êtes connecté à un poste de travail, vous pouvez basculer vers un autre poste de travail.
Procédure
u
Sélectionnez un poste de travail distant à partir du même serveur ou d'un autre serveur.
Option
Action
Choisir un poste de travail distant
sur le même serveur
Effectuez l'une des opérations suivantes :
n Dans la barre de menus d'Horizon View Client, sélectionnez Options >
Changer de poste de travail et sélectionnez un poste de travail à
afficher.
n Dans la fenêtre de sélection de postes de travail, double-cliquez sur
l'icône représentant un pool de postes de travail différent. Ce poste de
travail s'ouvre dans une nouvelle fenêtre de manière à pouvoir
disposer de plusieurs postes de travail ouverts, et vous pouvez
basculer entre eux.
Choisir un poste de travail distant
sur un autre serveur
Si vous avez droit à plusieurs postes de travail, de manière que la fenêtre
de sélection de poste de travail s'ouvre, cliquez sur l'icône Options dans le
coin supérieur gauche de la fenêtre et sélectionnez Se déconnecter. Vous
serez déconnecté du serveur actuel et de toutes les sessions de poste de
travail ouvertes. Vous pouvez ensuite vous connecter à un autre serveur.
Si vous avez droit à un seul poste de travail, la fenêtre Sélecteur de postes
de travail ne s'ouvre pas. Vous devez quitter Horizon View Client et
redémarrer pour vous connecter à un autre serveur.
Fermer une session ou se déconnecter d'un poste de travail
Si vous vous déconnectez d'un poste de travail distant sans fermer votre session, des applications restent
ouvertes.
Même si vous n'avez aucun poste de travail distant ouvert, vous pouvez fermer la session du système
d'exploitation du poste de travail distant. Utiliser cette fonction a le même résultat que d'envoyer Ctrl+Alt
+Del au poste de travail et de cliquer sur Fermer la session.
REMARQUE La combinaison de touches Windows Ctrl+Alt+Suppr n'est pas prise en charge sur les postes de
travail distants. Pour utiliser une action équivalente à la combinaison Ctrl+Alt+Del, sélectionnez Poste de
travail > Envoyer Ctrl+Alt+Del dans la barre de menus.
Dans la plupart des cas, vous pouvez également appuyer sur Ctrl+Alt+Inser. Toutefois, sur les postes de
travail Windows 8.1, cette combinaison ne fonctionne pas si vous utilisez le protocole d'affichage Microsoft
RDP.
58
VMware, Inc.
Chapitre 4 Gestion des connexions de serveur et des postes de travail
Procédure
n
Déconnectez-vous sans fermer de session.
Option
Action
Dans la fenêtre du poste de travail
distant
n
Depuis la fenêtre de sélection de
poste de travail
Effectuez l'une des opérations suivantes :
Cliquez sur le bouton Fermer dans le coin de la fenêtre du poste de
travail.
n Sélectionnez Options > Se déconnecter de la barre de menu dans la
fenêtre du poste de travail.
La fenêtre de sélection de poste de travail est ouverte si vous êtes autorisé
à avoir plusieurs postes de travail sur le serveur. Effectuez l'une des
opérations suivantes :
n Cliquez sur le bouton Fermer dans le coin de la fenêtre de sélection de
poste de travail, et cliquez sur Oui dans la zone d'avertissement.
n Cliquez sur l'icône d'options dans l'angle supérieur gauche de la
fenêtre de sélection de poste de travail, sélectionnez Se déconnecter,
puis cliquez sur Oui dans la zone d'avertissement.
REMARQUE Votre administrateur View peut configurer votre poste de travail pour que la session soit
fermée automatiquement lors de la déconnexion. Dans ce cas, tous les programmes ouverts sur votre
poste de travail sont arrêtés.
n
n
Fermer une session et se déconnecter d'un poste de travail.
Option
Action
À partir de l'OS du poste de travail
Utilisez le menu Démarrer de Windows pour fermer la session.
À partir de la barre de menus
Sélectionnez Options > Se déconnecter et fermer une session.
Si vous utilisez cette procédure, les fichiers ouverts sur le poste de travail
distant seront fermés sans être enregistrés.
Fermez la session lorsqu'aucun poste de travail distant n'est ouvert.
Si vous utilisez cette procédure, les fichiers ouverts sur le poste de travail distant seront fermés sans être
enregistrés.
VMware, Inc.
a
Démarrez Horizon View Client, connectez-vous au Serveur de connexion View qui fournit l'accès
au poste de travail distant et entrez vos informations d'identification d'authentification.
b
Cliquez avec le bouton droit sur l’icône du poste de travail et sélectionnez Fermer la session.
59
Utilisation de VMware Horizon View Client pour Windows
60
VMware, Inc.
5
Travailler dans un poste de travail
View
Horizon View fournit l'environnement de poste de travail familier et personnalisé que tous les utilisateurs
finaux attendent. Les utilisateurs finaux peuvent accéder à des périphériques USB et autres connectés à leur
ordinateur local, envoyer des documents à une imprimante pouvant être détectée par leur ordinateur local,
s'authentifier avec des cartes à puce et utiliser plusieurs écrans.
Ce chapitre aborde les rubriques suivantes :
n
« Matrice de prise en charge des fonctions », page 61
n
« Internationalisation », page 62
n
« Utilisation de plusieurs moniteurs », page 63
n
« Connecter des périphériques USB », page 63
n
« Utilisation de la fonctionnalité Audio/Vidéo en temps réel pour webcams et microphones »,
page 67
n
« Copier-coller du texte et des images », page 69
n
« Impression à partir d'un poste de travail distant », page 70
n
« Contrôler l'affichage d'Adobe Flash », page 71
n
« Utilisation de la fonction de souris relative pour des applications de CAO et 3D », page 72
Matrice de prise en charge des fonctions
De nombreuses fonctionnalités, telles que l'authentification RSA SecurID, l'impression basée sur
l'emplacement et le protocole PCoIP, sont prises en charge sur la plupart des systèmes d'exploitation clients.
Il convient également de prendre en compte si la fonctionnalité est prise en charge sur le système
d'exploitation du poste de travail View.
Lorsque vous prévoyez quel protocole d'affichage et quelles fonctionnalités seront disponibles pour vos
utilisateurs finaux, utilisez les informations suivantes pour déterminer quels systèmes d'exploitation client
et quels systèmes d'exploitation agent (poste de travail View) prennent cette fonctionnalité en charge.
Tableau 5‑1. Fonctionnalités prises en charge sur les clients View pour Windows
Fonction
Poste de
travail
Windows XP
Poste de travail
Windows Vista
Poste de travail
Windows 7
Poste de travail
Windows 8
Poste de travail
Windows
Server 2008 R2
Accès USB
X
X
X
X
X
Audio/Vidéo en
temps réel
(RTAV)
X
X
X
X
X
VMware, Inc.
61
Utilisation de VMware Horizon View Client pour Windows
Tableau 5‑1. Fonctionnalités prises en charge sur les clients View pour Windows (suite)
Poste de
travail
Windows XP
Poste de travail
Windows Vista
Poste de travail
Windows 7
Poste de travail
Windows 8
Poste de travail
Windows
Server 2008 R2
Protocole
d'affichage RDP
X
X
X
X
X
Protocole
d'affichage
PCoIP
X
X
X
X
X
Gestion de
persona
X
X
X
X
Wyse MMR
X
X
Fonction
Redirection
multimédia
(MMR)
Windows 7
X
Impression
basée sur
l'emplacement
X
X
X
X
Impression
virtuelle
X
X
X
X
Cartes à puce
X
X
X
X
X
RSA SecurID ou
RADIUS
X
X
X
X
X
Authentification
unique
X
X
X
X
X
Plusieurs écrans
X
X
X
X
X
Pour connaître les éditions de chaque système d'exploitation client et les service packs pris en charge,
consultez les rubriques des exigences systèmes.
Les restrictions suivantes s'appliquent aux fonctions prises en charge sur les postes de travail Windows pour
View Client Windows.
n
Les postes de travail Windows 8 sont pris en charge uniquement si vous possédez des serveurs et des
postes de travail Horizon View 5.2 ou version ultérieure.
n
La fonction Audio/Vidéo temps réel est uniquement prise en charge si vous disposez d'
Horizon View 5.2 avec Feature Pack 2 ou version ultérieure.
n
Les postes de travail Windows Server 2008 R2 sont pris en charge uniquement si vous possédez des
serveurs et des postes de travail Horizon View 5.3 ou version ultérieure.
Pour des descriptions de ces fonctions et leurs limites, consultez le document Planification de l'architecture de
VMware Horizon View.
Internationalisation
L'interface utilisateur et la documentation sont disponibles en anglais, allemand, français, japonais, chinois
simplifié, chinois traditionnel et coréen.
62
VMware, Inc.
Chapitre 5 Travailler dans un poste de travail View
Utilisation de plusieurs moniteurs
Quel que soit le protocole d'affichage, vous pouvez utiliser plusieurs moniteurs avec un poste de travail
View.
Si vous utilisez PCoIP, le protocole d'affichage de VMware, vous pouvez régler la résolution de l'affichage et
la rotation de chaque moniteur séparément. PCoIP permet d'établir une session sur plusieurs moniteurs
plutôt qu'en mode Span.
Une session en mode Span est en fait une session sur un seul moniteur. Les moniteurs doivent avoir une
taille et une résolution identiques et la disposition de l'affichage doit tenir dans un cadre englobant. Si vous
agrandissez la fenêtre d'une application, elle s'agrandit sur tous les moniteurs. Le protocole Microsoft RDP 6
utilise le mode Span.
Dans une véritable session à plusieurs moniteurs, les moniteurs peuvent avoir des tailles et des résolutions
différentes, et il est possible de faire pivoter un moniteur. Si vous agrandissez la fenêtre d'une application,
elle s'affiche en mode plein écran uniquement sur le moniteur qui contient cette application.
Cette fonction présente les limites suivantes :
n
Si vous utilisez PCoIP, le nombre maximal de moniteurs utilisables pour afficher un poste de travail
View est de 4, avec une résolution maximale de 2 560 x 1 600. Le nombre maximal de moniteurs qu'il est
possible d'aligner verticalement est de 2. Lorsque la fonctionnalité 3D est activée, 2 moniteurs au
maximum sont pris en charge avec une résolution maximale de 1 920 x 1 200.
n
Si vous utilisez Microsoft RDP 7, le nombre maximal de moniteurs utilisables pour afficher un poste de
travail View est de 16.
n
Si vous utilisez le protocole d'affichage Microsoft RDP, Microsoft Remote Desktop Connection
(RDC) 6.0 ou version ultérieure doit être installé sur le poste de travail View.
Connecter des périphériques USB
Vous pouvez utiliser des périphériques USB connectés localement, tels que des lecteurs USB, des appareils
photos et des imprimantes, à partir d'un poste de travail distant. Cette fonctionnalité est appelée redirection
USB.
Lorsque vous utilisez cette fonctionnalité, la plupart des périphériques USB connectés au système client
local deviennent disponibles dans un menu d'Horizon View Client. Vous utilisez le menu pour connecter et
déconnecter les périphériques.
L'utilisation de périphériques USB avec des postes de travail distants est soumise aux limitations suivantes :
n
Lorsque vous accédez à un périphérique USB à partir d'un menu d'Horizon View Client et que vous
utilisez le périphérique dans un poste de travail distant, vous ne pouvez pas accéder au périphérique
sur l'ordinateur local.
n
Les périphériques USB qui ne sont pas affichés dans le menu, mais qui sont disponibles dans un poste
de travail distant, incluent des périphériques d'interface humaine, tels que des claviers et des dispositifs
de pointage. Le poste de travail distant et l'ordinateur local utilisent ces périphériques en même temps.
L'interaction avec ces périphériques peut parfois être lente à cause de la latence du réseau.
n
Des lecteurs de disques USB de taille importante peuvent nécessiter plusieurs minutes avant
d'apparaître sur le poste de travail.
n
Certains périphériques USB requièrent des pilotes spécifiques. Si un pilote requis n'est pas déjà installé
sur un poste de travail distant, vous pouvez être invité à l'installer lorsque vous connectez le
périphérique USB au poste de travail distant.
VMware, Inc.
63
Utilisation de VMware Horizon View Client pour Windows
n
Si vous prévoyez d'ajouter des périphériques USB qui utilisent des pilotes MTP, tels que des
smartphones et des tablettes Samsung fonctionnant sous Android, vous devez configurer
Horizon View Client afin qu'il connecte automatiquement des périphériques USB à votre poste de
travail distant. Dans le cas contraire, si vous tentez de rediriger manuellement le périphérique USB à
l'aide d'un élément de menu, le périphérique ne sera pas redirigé, sauf si vous le débranchez avant de le
brancher de nouveau.
n
Les webcams ne sont pas prises en charge pour la redirection USB via le menu Connecter le
périphérique USB. Pour utiliser une webcam ou un périphérique d'entrée audio, vous devez utiliser la
fonctionnalité Audio/Vidéo en temps réel. Cette fonctionnalité est disponible quand elle est utilisée avec
VMware Horizon View 5.2 Feature Pack 2 ou version ultérieure. Reportez-vous à la section « Utilisation
de la fonctionnalité Audio/Vidéo en temps réel pour webcams et microphones », page 67.
n
La redirection de périphériques audio USB dépend de l'état du réseau et n'est pas fiable. Certains
périphériques requièrent un débit de données élevé même lorsqu'ils sont inactifs. Si vous disposez de la
fonctionnalité Audio/Vidéo en temps réel intégrée à VMware Horizon View 5.2 Feature Pack 2 ou
versions ultérieures, les périphériques d'entrée/sortie audio fonctionneront correctement et vous
n’aurez pas besoin d’utiliser la redirection USB pour ces périphériques.
Vous pouvez connecter des périphériques USB à un poste de travail distant manuellement ou
automatiquement.
REMARQUE Ne redirigez pas des périphériques USB, tels que les périphériques Ethernet USB et les
périphériques à écran tactile, vers le poste de travail distant. Si vous redirigez un périphérique Ethernet
USB, votre système client perdra la connectivité réseau. Si vous redirigez un périphérique à écran tactile, le
poste de travail distant recevra une entrée tactile mais pas une entrée de clavier. Si vous avez défini votre
poste de travail virtuel afin de connecter automatiquement des périphériques USB, vous pouvez configurer
une stratégie pour exclure des périphériques spécifiques. Consultez la rubrique « Configurer les paramètres
de stratégie de filtre pour les périphériques USB » dans le document Administration de VMware Horizon View.
IMPORTANT Cette procédure explique comment utiliser un élément de menu VMware Horizon View Client
afin de configurer la connexion automatique de périphériques USB à un poste de travail distant. Vous
pouvez également configurer la connexion automatique en utilisant l'interface de ligne de commande
Horizon View Client ou en créant une stratégie de groupe.
Pour plus d'informations sur l'interface de ligne de commande, consultez « Exécuter View Client depuis la
ligne de commande », page 49. Pour plus d'informations sur la création de stratégies de groupe, consultez le
document VMware Horizon View Administration.
Prérequis
n
Pour utiliser des périphériques USB avec un poste de travail distant, l'administrateur View doit avoir
activé la fonctionnalité USB pour le poste de travail distant.
Cette tâche inclut l'installation du composant USB Redirection de View Agent. Pour plus
d'informations, consultez le chapitre sur la création et la préparation de machines virtuelles dans le
document Administration de VMware Horizon View.
Cette tâche peut également inclure le réglage de stratégies de groupe pour autoriser la redirection USB.
Pour plus d'informations, consultez les sections « Réglages USB pour View Agent », « Réglages USB
pour View Client », « Configurer les paramètres de stratégie de fractionnement de périphérique pour
les périphériques USB composites » et « Configurer les paramètres de stratégie de filtre pour les
périphériques USB » dans le document Administration de VMware Horizon View.
n
64
Lors de l'installation d'Horizon View Client, le composant Redirection USB doit avoir été installé. Si
vous n'avez pas inclus ce composant lors de l'installation, exécutez de nouveau le programme
d'installation pour modifier les composants et inclure le composant Redirection USB.
VMware, Inc.
Chapitre 5 Travailler dans un poste de travail View
Procédure
n
Connectez manuellement le périphérique USB à un poste de travail distant.
a
Connectez le périphérique USB au système client local.
b
Sur la barre de menu VMware Horizon View Client, cliquez sur Connecter le périphérique USB.
c
Sélectionnez un périphérique USB.
Le périphérique est redirigé manuellement du système local vers le poste de travail distant.
n
Configurez Horizon View Client afin de connecter automatiquement des périphériques USB au poste
de travail distant lorsque vous les branchez au système local.
Si vous prévoyez de connecter des périphériques qui utilisent des pilotes MTP, tels que des
smartphones et des tablettes Samsung fonctionnant avec Android, assurez-vous d'utiliser cette fonction
de connexion automatique.
a
Avant de brancher le périphérique USB, démarrez Horizon View Client et connectez-vous à un
poste de travail distant.
b
Sur la barre de menu VMware Horizon View Client, sélectionnez Connecter le périphérique USB
> Connexion automatique de périphériques USB à l'insertion.
c
Branchez le périphérique USB.
Les périphériques USB que vous connectez à votre système local après le démarrage d'
Horizon View Client sont redirigés vers le poste de travail distant.
n
Configurez Horizon View Client afin de connecter automatiquement des périphériques USB au poste
de travail distant au démarrage d'Horizon View Client.
a
Sur la barre de menu VMware Horizon View Client, sélectionnez Connecter le périphérique USB
> Connexion automatique de périphériques USB au démarrage.
b
Branchez le périphérique USB et redémarrez Horizon View Client.
Les périphériques USB connectés au système local au démarrage d'Horizon View Client sont redirigés
vers le poste de travail distant.
Le périphérique USB apparaît dans le poste de travail. Cela peut prendre jusqu'à 20 secondes. Lorsque vous
connectez le périphérique au poste de travail pour la première fois, il peut vous être demandé d'installer des
pilotes.
Si le périphérique USB n'apparaît pas sur le poste de travail après plusieurs minutes, déconnectez, puis
reconnectez le périphérique à l'ordinateur client.
Suivant
Si vous rencontrez des problèmes avec la redirection USB, consultez la rubrique sur la résolution de
problèmes de redirection USB dans le document VMware Horizon View Administration.
VMware, Inc.
65
Utilisation de VMware Horizon View Client pour Windows
Configurer les clients pour qu'ils se reconnectent lors du redémarrage de
périphériques USB
Si vous ne configurez pas View Client pour qu'il connecte automatiquement les périphériques USB à votre
poste de travail View, vous pouvez toujours configurer View Client pour qu'il se reconnecte à des
périphériques spécifiques qui redémarrent de façon occasionnelle. Sinon, lorsqu'un périphérique redémarre
pendant une mise à niveau, il se connecte au système local plutôt qu'au poste de travail View.
Si vous prévoyez d'ajouter un périphérique USB, tel qu'un smart phone ou une tablette, qui est
automatiquement redémarré durant les de mises à niveau du système, vous pouvez paramétrer View Client
pour qu'il reconnecte automatiquement ce périphérique spécifique au poste de travail View. Pour effectuer
cette tâche, modifiez un fichier de configuration sur le client.
Si vous utilisez l'option Connexion automatique à l'insertion de View Client, tous les périphériques que
vous branchez sur le système client sont redirigés vers le poste de travail View. Si vous ne souhaitez pas que
tous les périphériques soient connectés, suivez la procédure suivante pour configurer View Client, de sorte
que seuls certains périphériques USB soient reconnectés automatiquement.
Prérequis
Déterminez le format hexadécimal de l'ID du fournisseur (VID) et l'ID du produit (PID) du périphérique.
Pour plus d'instructions, consultez l'article VMware KB sur http://kb.vmware.com/kb/1011600.
Procédure
1
2
Utilisez un éditeur de texte pour ouvrir le fichier config.ini sur le client.
Version du SE
Chemin du fichier
Windows 7
C:\ProgramData\VMware\VMware USB Arbitration
Service\config.ini
Windows XP
C:\Documents and Settings\All Users\Application
Data\VMware\VMware USB Arbitration Service\config.ini
Configurez la propriété slow-reconnect pour le ou les périphérique(s) spécifique(s).
usb.quirks.device0 = "vid:pid slow-reconnect"
Ici, vid:pid représente l'ID du fournisseur et l'ID du produit, au format hexadécimal, pour le
périphérique. Par exemple, les lignes suivantes paramètrent cette propriété pour deux périphériques
USB :
usb.quirks.device0 = "0x0529:0x0001 slow-reconnect"
usb.quirks.device1 = "0x0601:0x0009 slow-reconnect"
Spécifiez les propriétés du périphérique usb.quirks.deviceN dans l'ordre, en commençant par 0. Par
exemple, si la ligne usb.quirks.device0 est suivie par une ligne avec usb.quirks.device2 plutôt que
usb.quirks.device1, seule la première ligne est lue.
Lorsque des périphériques tels que des smart phones et des tablettes subissent une mise à niveau de leur
système d'exploitation ou de leur micrologiciel, la mise à niveau réussira, puisque le périphérique va
redémarrer puis se connecter au poste de travail View qui le gère.
66
VMware, Inc.
Chapitre 5 Travailler dans un poste de travail View
Utilisation de la fonctionnalité Audio/Vidéo en temps réel pour
webcams et microphones
La fonctionnalité Audio/vidéo en temps réel vous permet d'utiliser une webcam ou un microphone de votre
ordinateur local sur votre poste de travail distant.
Cette fonctionnalité est disponible quand elle est utilisée avec VMware Horizon View 5.2 Feature Pack 2 ou
version ultérieure. Pour plus d'informations sur la configuration de la fonctionnalité Audio/Vidéo en temps
réel, de la résolution et de la fréquence d'images sur un poste de travail distant, reportez-vous au guide
Installation et administration de VMware Horizon View Feature Pack. Pour plus d'informations sur la
configuration des paramètres sur les systèmes clients, consultez l'article de la base de connaissances
VMware Configuration de la fréquence et de la résolution d'images pour l'Audio/Vidéo en temps réel sur les clients
Horizon View, à l'adresse http://kb.vmware.com/kb/2053644.
Pour télécharger une application de test qui vérifie l'installation et le fonctionnement de la fonctionnalité
Audio/Vidéo en temps réel, accédez à http://labs.vmware.com/flings/real-time-audio-video-test-application.
Cette application de test est disponible sous la forme d'un « fling » VMware et ne bénéficie donc d'aucun
support technique.
Conditions d'utilisation de votre Webcam
Vous pouvez utiliser sur votre poste de travail une webcam intégrée ou connectée à votre ordinateur local si
votre administrateur Horizon View a configuré la fonctionnalité Audio/vidéo EN temps réel et si le
protocole d'affichage PCoIP est utilisé. Vous pouvez utiliser la webcam dans les applications de conférences
telles que Skype, Webex ou Google Hangouts.
Lors de l'installation d'une application telle que Skype, Webex ou Google Hangouts sur votre poste de
travail distant, vous pouvez choisir VMware Virtual Microphone et VMware Virtual Webcam comme
périphériques d'entrée et VMware Virtual Audio comme périphérique de sortie dans les menus de
l'application. Cette fonction marche avec plusieurs applications, et la sélection d'un périphérique d'entrée ne
sera pas nécessaire.
Si la webcam est utilisée par votre ordinateur local, elle ne peut pas être utilisée simultanément par le poste
de travail distant. De même, si la webcam est utilisée par le poste de travail distant, elle ne peut pas être
utilisée par votre ordinateur local en même temps.
IMPORTANT Si vous utilisez une webcam USB, ne pas la connecter via le menu Connecter un périphérique
USB d'Horizon View Client. L'utilisation de redirection de périphériques USB dégrade les performances des
conversations vidéo.
Si plusieurs webcams sont connectées à votre ordinateur local, votre administrateur peut configurer une
webcam préférée qui sera utilisée sur votre poste de travail distant. Contactez votre administrateur Horizon
View si vous n'êtes pas sûr de la webcam sélectionnée
Sélectionner une webcam préférée sur un système client Windows
Avec la fonctionnalité Audio-vidéo en temps réel, une seule des webcams de votre système client est utilisée
sur votre poste de travail View. Vous pouvez définir une valeur de clé de registre pour spécifier la webcam
préférée.
La webcam préférée est utilisée sur le poste de travail distant si elle est disponible. Sinon, une autre webcam
est utilisée.
Prérequis
n
Assurez-vous qu'une webcam USB est installée et opérationnelle sur votre système client.
n
Assurez-vous que vous utilisez le protocole d'affichage PCoIP pour votre poste de travail distant.
VMware, Inc.
67
Utilisation de VMware Horizon View Client pour Windows
Procédure
1
Connectez la webcam que vous souhaitez utiliser.
2
Démarrez un appel, puis arrêtez l'appel.
Ce processus crée un fichier journal.
3
Ouvrez le fichier journal de débogage avec un éditeur de texte.
Système d'exploitation
Emplacement du fichier journal
Windows XP
C:\Documents and Settings\username\Local
Settings\Application Data\VMware\VDM\Logs\debug-20YY-MM-DDXXXXXX.txt
Windows 7 ou Windows 8
C:\Users\%username
%\AppData\Local\VMware\VDM\Logs\debug-20YY-MM-DD-XXXXXX.txt
Le format du fichier journal est debug-20AA-MM-JJ-XXXXXX.txt, où 20 AA est l'année, MMle mois, JJ le
jour et XXXXXX est un nombre.
4
Recherchez [ViewMMDevRedir] VideoInputBase::LogDevEnum dans le fichier journal pour trouver les
entrées du fichier journal qui fait référence aux webcams connectées.
Voici un extrait du fichier journal identifiant la webcam Microsoft LifeCam HD-5000 :
[ViewMMDevRedir] VideoInputBase::LogDevEnum - 2 Device(s) found
[ViewMMDevRedir] VideoInputBase::LogDevEnum - Index=0 Name=Integrated Webcam
UserId=vid_1bcf&pid_2b83&mi_00#7&1b2e878b&0&0000
SystemId=\\?\usb#vid_1bcf&pid_2b83&mi_00#
[ViewMMDevRedir] VideoInputBase::LogDevEnum - Index=1 Name=Microsoft LifeCam HD-5000
UserId=vid_045e&pid_076d&mi_00#8&11811f49&0&0000 SystemId=\\?\usb#vid_045e&pid_076d&mi_00#
5
Copiez l'identificateur utilisateur de la webcam préférée.
Par exemple, copiez vid_045e pour définir Microsoft LifeCam HD-5000 comme webcam par défaut.
6
Lancez l'éditeur du registre (regedit.exe) et accédez à HKEY_LOCAL_MACHINE\SOFTWARE\VMware,
Inc.\VMware VDM\RTAV.
7
Collez la partie de l'identificateur de la chaîne de caractères dans la valeur srcWCamId.
Par exemple, collez vid_045e dans srcWCamId.
8
Enregistrez vos modifications et quittez le registre.
9
Démarrez un nouvel appel.
Sélectionner un microphone par défaut sur un système client Windows
Si plusieurs microphones sont connectés à votre système client, un seul d'entre eux peut être utilisé sur votre
poste de travail View. Pour spécifier le microphone par défaut, vous pouvez utiliser le contrôle du son de
votre système client.
Avec la fonctionnalité Audio-vidéo en temps réel, les périphériques d'entrée audio et les périphériques de
sortie audio fonctionnent sans nécessiter l'utilisation de la redirection USB, et la bande passante du réseau
nécessaire est considérablement réduite. Les périphériques d'entrée audio analogique sont également pris en
charge.
IMPORTANT Si vous utilisez un microphone USB, ne pas le connecter via le menu Connecter un
périphérique USB d'Horizon View Client. L'utilisation de redirection de périphériques USB dégrade les
performances de la fonctionnalité Audio/Vidéo en temps réel.
68
VMware, Inc.
Chapitre 5 Travailler dans un poste de travail View
Prérequis
n
Assurez-vous qu'un microphone USB ou d'un autre type est installé et opérationnel sur votre système
client.
n
Assurez-vous que vous utilisez le protocole d'affichage PCoIP pour votre poste de travail distant.
Procédure
1
Si vous êtes en cours d'un appel, arrêtez l'appel.
2
Cliquez avec le bouton droit sur l'icône haut-parleur dans votre barre d'état système et sélectionnez
Périphériques d'enregistrement.
Vous pouvez également ouvrir le Contrôle du son à partir de du Panneau de configuration et cliquer
sur l'onglet Enregistrement.
3
Dans l'onglet Enregistrement de la boîte de dialogue Son, cliquez avec le bouton droit sur le
microphone que vous préférez utiliser.
4
Sélectionnez Définir comme périphérique par défaut et cliquez sur OK.
5
Démarrez un nouvel appel à partir de votre poste de travail View.
Copier-coller du texte et des images
Par défaut, vous pouvez copier-coller du texte à partir de votre système client vers un poste de travail
distant. Si votre administrateur active la fonctionnalité, vous pouvez également copier-coller le texte à partir
d'un poste de travail distant vers votre système client ou entre deux postes de travail distants. Certaines
restrictions s'appliquent.
Si vous utilisez le protocole d'affichage PCoIP et un poste de travail distant Horizon View 5.x ou versions
ultérieures, votre administrateur View peut définir cette fonctionnalité afin que les opérations de copiercoller soient autorisées uniquement à partir de votre système client vers un poste de travail distant,
uniquement à partir d'un poste de travail distant vers votre système client, pour les deux, ou pour aucun
des deux.
Les administrateurs configurent la fonctionnalité de copier-coller à l'aide d'objets de stratégie de groupe
(GPO) qui appartiennent à View Agent dans des postes de travail distants. Pour plus d'informations,
consultez la rubrique concernant les variables de session générale View PCoIP dans le document
Administration de VMware Horizon View, se trouvant dans le chapitre sur les stratégies de configuration.
Les formats de fichiers supportés comprennent le texte, les images et les fichiers RTF (Rich Text Format). Le
presse-papier peut stocker 1 Mo de données pour des opérations de copie-coller. Si vous copiez du texte
formaté, certaines de ces données comprennent du texte et certaines comprennent des informations
concernant le formatage. Par exemple, il est possible qu'un document de 800 Ko puisse utiliser plus de 1 Mo
de données lorsque celui-ci est copié puisque plus de 200 Ko de données RTF peuvent être stockées dans le
presse-papier.
Si vous copiez un volume considérable de texte formaté ou du texte et une image, il est possible que
certaines sections de ce texte ou son ensemble apparaisse(nt) sans formatage ou image lorsque vous essayez
de le ou les coller. La raison en est que les trois types de données sont parfois stockés séparément. Par
exemple, les images peuvent être stockées en tant qu'images ou en tant que données RTF, selon le type de
document à partir duquel vous copiez les données.
Si le texte et les données RTF prennent moins de 1 Mo réunis, le texte formaté est collé. Il arrive souvent que
les données RTF ne peuvent être tronquées. Ainsi, si le texte et le formatage prennent plus de 1 Mo, les
données RTF sont ignorées et le texte brut est collé.
VMware, Inc.
69
Utilisation de VMware Horizon View Client pour Windows
Si vous ne pouvez pas coller l'ensemble du texte formaté et les images que vous avez sélectionnées en une
seule opération, il se peut que vous deviez copier et coller de plus petits volumes en plusieurs opérations.
Vous ne pouvez pas copier et coller des fichiers entre un poste de travail distant et le système de fichiers sur
l'ordinateur client.
Impression à partir d'un poste de travail distant
À partir d'un poste de travail distant, vous pouvez imprimer vers une imprimante virtuelle ou vers une
imprimante USB connectée à votre ordinateur client. L'impression virtuelle et l'impression USB fonctionnent
en même temps sans problème.
Définir les préférences d'impression de la fonction d'impression virtuelle
La fonction d'impression virtuelle permet aux utilisateurs finaux d'utiliser des imprimantes locales ou
réseau à partir d'un poste de travail distant sans avoir à installer de pilotes d'imprimante supplémentaires
sur ce dernier. Pour chaque imprimante disponible via cette fonction, vous pouvez définir des préférences
pour la compression des données, la qualité d'impression, l'impression recto verso, la couleur, etc.
Après l'ajout d'une imprimante sur l'ordinateur local, Horizon View Client l'ajoute à la liste des imprimantes
disponibles sur le poste de travail distant. Aucune configuration supplémentaire n'est requise. Les
utilisateurs qui disposent des privilèges d'administrateur peuvent toujours installer des pilotes
d'imprimante sur le poste de travail distant sans créer de conflit avec le composant d'impression virtuelle.
IMPORTANT Cette fonction n'est pas disponible pour les types d'imprimantes suivants :
n
Les imprimantes USB qui utilisent la fonction de redirection USB pour se connecter à un port USB
virtuel dans le poste de travail distant.
Dans ce cas, vous devez déconnecter l'imprimante USB du poste de travail distant pour utiliser la
fonction d'impression virtuelle avec celle-ci.
n
La fonction Windows pour imprimer vers un fichier.
Il n'est pas possible de cocher la case Print to file (Imprimer vers fichier) dans une boîte de dialogue
Print (Impression). Il est possible d'utiliser un pilote d'imprimante qui crée un fichier. Par exemple,
vous pouvez utiliser un logiciel de création de PDF pour imprimer vers un fichier PDF.
Cette procédure concerne un poste de travail distant disposant d'un système d'exploitation Windows 7 ou
Windows 8.x (de bureau). La procédure est similaire mais pas exactement la même pour Windows XP et
Windows Vista.
Prérequis
Vérifiez que le composant d'impression virtuelle de View Agent est installé sur le poste de travail distant.
Dans le système de fichiers de poste de travail distant, les pilotes se trouvent dans C:\Program Files\Common
Files\VMware\Drivers\Virtual Printer.
L'installation de View Agent est l'une des tâches requises pour préparer une machine virtuelle à utiliser en
tant que poste de travail distant. Pour plus d'informations, consultez le document Administration de VMware
Horizon View.
Procédure
1
Dans le poste de travail distant Windows 7 ou Windows 8.x, cliquez sur Démarrer > Périphériques et
imprimantes.
2
Dans la fenêtre Périphériques et imprimantes, cliquez avec le bouton droit sur l'imprimante par défaut,
sélectionnez Propriétés de l'imprimante dans le menu contextuel et choisissez l'imprimante.
Dans le poste de travail distant, les imprimantes virtuelles apparaissent sous la forme
<printer_name>#:<number>.
70
VMware, Inc.
Chapitre 5 Travailler dans un poste de travail View
3
Dans la fenêtre Propriétés de l'imprimante, cliquez sur l'onglet Installation du périphérique et
spécifiez les paramètres à utiliser.
4
Dans l'onglet Général, cliquez sur Préférences, puis spécifiez les paramètres à utiliser.
5
Dans la boîte de dialogue Options d'impression, sélectionnez les différents onglets et précisez les
paramètres à utiliser.
Pour les paramètres avancés Mise en page, VMware recommande de conserver ceux par défaut.
6
Cliquez sur OK.
Utilisation d'imprimantes USB
Dans un environnement Horizon View, les imprimantes virtuelles et celles qui utilisent la fonction de
redirection USB peuvent fonctionner ensemble sans conflit.
Une imprimante USB est une imprimante qui est connectée à un port USB du système client local. Pour
envoyer des travaux d'impression vers une imprimante USB, vous pouvez utiliser la fonction de redirection
USB ou d'impression virtuelle. L'impression USB peut parfois être plus rapide que l'impression virtuelle
selon les conditions du réseau.
n
Vous pouvez utiliser la redirection USB pour connecter une imprimante USB à un port USB virtuel d'un
poste de travail distant tant que les pilotes nécessaires sont installés sur ce dernier.
Si vous utilisez cette fonction de redirection, l'imprimante n'est plus logiquement connectée au port
USB physique du client. L'imprimante USB n'apparaît pas dans la liste des imprimantes locales de la
machine cliente locale. Cela signifie également que vous pouvez imprimer sur l'imprimante USB à
partir du poste de travail distant, mais pas à partir de la machine client locale.
Dans le poste de travail distant, les imprimantes USB redirigées apparaissent sous la forme
<printer_name>.
Pour plus d'informations sur la connexion d'imprimante USB, reportez-vous à « Connecter des
périphériques USB », page 63.
n
Sur certains clients, vous pouvez également utiliser la fonction d'impression virtuelle pour envoyer des
travaux d'impression vers une imprimante USB. Si vous utilisez la fonction d'impression virtuelle, vous
pouvez imprimer sur une imprimante USB à partir du poste de travail distant et du client local, et vous
n'avez pas besoin d'installer des pilotes d'impression sur le poste de travail distant.
Contrôler l'affichage d'Adobe Flash
L'administrateur View peut configurer le niveau d'affichage du contenu Adobe Flash sur votre poste de
travail View de manière à économiser les ressources informatiques. Dans certains cas, ces paramètres
peuvent entraîner une faible qualité de lecture. En déplaçant le pointeur de la souris dans le contenu Adobe
Flash, vous pouvez remplacer les paramètres Adobe Flash spécifiés par votre administrateur View.
Le contrôle d'affichage Adobe Flash est disponible pour les sessions Internet Explorer sur Windows
uniquement, et pour les versions 9 et 10 d'Adobe Flash uniquement. Pour contrôler la qualité d'affichage
d'Adobe Flash, vous ne devez pas exécuter ce dernier en mode plein écran.
Procédure
1
À partir d'Internet Explorer sur le poste de travail View, accédez au contenu Adobe Flash pertinent et
lancez-le si nécessaire.
Selon la façon dont votre administrateur View a configuré les paramètres Adobe Flash, vous
remarquerez peut-être que des trames sont supprimées ou que la qualité de lecture est médiocre.
2
Déplacez le pointeur de la souris dans le contenu Adobe Flash pendant sa lecture.
La qualité d'affichage est améliorée tant que le curseur reste dans le contenu Adobe Flash.
VMware, Inc.
71
Utilisation de VMware Horizon View Client pour Windows
3
Pour conserver l'amélioration de la qualité, double-cliquez dans le contenu Adobe Flash.
Utilisation de la fonction de souris relative pour des applications de
CAO et 3D
Si vous utilisez le protocole d'affichage PCoIP avec des applications de CAO ou 3D dans un poste de travail
Horizon View 5.2 ou version ultérieure, les performances de la souris s'améliorent lorsque vous activez la
fonction de souris relative.
Dans la plupart des cas, si vous utilisez des applications ne nécessitant pas le rendu 3D, View Client
transmet des informations sur les mouvements du pointeur de la souris à l'aide des coordonnées absolues. À
l'aide des coordonnées absolues, le client convertit les mouvements de la souris localement, ce qui améliore
les performances, en particulier si vous vous trouvez à l'extérieur du réseau d'entreprise.
Pour les tâches nécessitant l'utilisation d'applications gourmandes en ressources graphiques, telles
qu'AutoCAD, ou pour jouer à des jeux vidéo 3D, vous pouvez améliorer les performances de la souris en
activant la fonction de souris relative, qui utilise les coordonnées relatives plutôt que les coordonnées
absolues. Pour utiliser cette fonction, sélectionnez Options > Activer la souris relative dans la barre de
menu View Client.
REMARQUE Si vous utilisez View Client en mode fenêtré, plutôt qu'en mode plein écran, et que la fonction
de souris relative est activée, il est possible que vous ne puissiez pas déplacer le pointeur de la souris dans
les options de menu View Client ou déplacer le pointeur en dehors de la fenêtre View Client. Pour résoudre
cette situation, appuyez sur Ctrl+Alt.
Lorsque la fonction de souris relative est activée, les performances peuvent être lentes si vous vous trouvez
à l'extérieur du réseau d'entreprise, sur un WAN.
IMPORTANT Cette fonction requiert un poste de travail Horizon View 5.2 ou version ultérieure et vous devez
activer le rendu 3D pour le pool de postes de travail. Pour plus d'informations sur les paramètres de pool et
sur les options disponibles pour le rendu 3D, consultez le document Administration de VMware Horizon View.
72
VMware, Inc.
Résolution des problèmes d'
Horizon View Client
6
La plupart des problèmes liés à Horizon View Client peuvent être résolus en réinitialisant le poste de travail
ou en réinstallant l'application VMware Horizon View Client.
Ce chapitre aborde les rubriques suivantes :
n
« Que faire si View Client se ferme de façon inattendue », page 73
n
« Réinitialiser un poste de travail », page 73
n
« Désinstallation d'Horizon View Client », page 74
Que faire si View Client se ferme de façon inattendue
Il arrive que View Client se ferme sans que vous l'ayez demandé.
Problème
Il arrive que View Client se ferme de façon inattendue. En fonction de la configuration de votre serveur de
connexion View, il est possible qu'un message tel que Aucune connexion sécurisée vers le serveur de
connexion View s'affiche. Dans certains cas, aucun message ne s'affiche.
Cause
Ce problème survient lorsque la connexion au serveur de connexion View est perdue.
Solution
u
Redémarrez View Client. Vous devriez pouvoir vous connecter dès la prochaine exécution du serveur
de connexion View. Si les problèmes de connexion persistent, contactez votre administrateur View.
Réinitialiser un poste de travail
Vous devrez peut-être réinitialiser un poste de travail si le système d'exploitation du poste de travail cesse
de répondre. La réinitialisation arrête et redémarre le poste de travail. Les données non enregistrées sont
perdues.
La réinitialisation d'un poste de travail distant équivaut à appuyer sur le bouton Réinitialiser d'un
ordinateur physique pour le forcer à redémarrer. Tous les fichiers ouverts sur le poste de travail distant
seront fermés sans être enregistrés.
Vous pouvez réinitialiser le poste de travail uniquement si votre administrateur View a activé cette fonction.
VMware, Inc.
73
Utilisation de VMware Horizon View Client pour Windows
Procédure
u
Utilisez la commande Réinitialiser le poste de travail.
Option
Action
À partir de l'OS du poste de travail
Sélectionnez Options > Réinitialiser le poste de travail dans la barre de
menus.
À partir de la liste de sélection des
postes de travail
a
b
Démarrez Horizon View Client, connectez-vous au Serveur de
connexion View qui fournit l'accès au poste de travail distant et entrez
vos informations d'identification d'authentification.
Allez à la fenêtre de sélection de postes de travail, cliquez avec le
bouton droit sur l'icône du poste de travail et sélectionnez
Réinitialiser le poste de travail.
Le système d'exploitation du poste de travail distant redémarre. Horizon View Client se déconnecte du
poste de travail.
Suivant
Il convient d'observer un temps d'attente suffisant pour le démarrage du système avant de tenter de se
connecter au poste de travail distant.
Désinstallation d'Horizon View Client
Vous pouvez parfois résoudre des problèmes liés à Horizon View Client en désinstallant et en réinstallant
l'application Horizon View Client.
Pour désinstaller Horizon View Client, vous pouvez utiliser la même méthode que celle que vous utilisez
habituellement pour désinstaller n'importe quelle autre application.
Par exemple, utilisez l'applet Ajouter ou Supprimer des programmes, disponible dans votre système
d'exploitation Windows, pour supprimer l'application VMware Horizon View Client.
Une fois la désinstallation terminée, vous pouvez réinstaller l'application.
Reportez-vous à la section Chapitre 2, « Installation de View Client pour Windows », page 19.
74
VMware, Inc.
Index
A
Adobe Media Server 11
applications 3D 72
applications de CAO 72
Audio/Vidéo en temps réel, configuration
système 9
authentification par carte à puce,
configuration 13
B
basculer entre postes de travail 58
C
certificats, ignorer des problèmes 34, 35
certificats SSL, vérification 34
collage texte et images 69
commande de menu Envoyer Ctrl+Alt+Del 58
commande vmware-view
fichier de configuration 51
syntaxe 49
communications unifiées 12
Composants View, options de ligne de
commande pour l'installation
silencieuse 25
conditions préalables pour les périphériques
client 15
configuration matérielle requise
authentification par carte à puce 13
pour systèmes Windows 7
configuration système, pour Windows 7
connexion automatique de périphériques
USB 63
connexions de serveur 55
contrôle, affichage vidéo Adobe Flash 71
copie texte et images 69
Ctrl+Alt+Delete 58
D
déconnexion d'un poste de travail distant 58
désinstallation de View Client 74
diffusion multimédia 9
diffusion multimédia (MMR) 9
E
exemples d'URI 33
exigences de navigateur Web 14
VMware, Inc.
exigences logicielles client 7
exigences navigateur 14
F
fermer une session 58
fichier vdm_client.adm de définition des objets
de stratégie de groupe 37
Fichiers de modèle d'administration (ADM),
Composants View 36
Firefox, versions prises en charge 14
fonction d'impression virtuelle 61, 70
formats de fichier média, pris en charge 9
H
Horizon View Client
dépannage 73
se déconnecter d'un poste de travail 58
utilisation de View Portal pour télécharger 21
I
images, copie 69
imprimantes, configuration 70
Imprimantes USB 70, 71
imprimantes virtuelles 70
imprimer à partir d'un poste de travail 70
installation silencieuse, View Client 23
Internet Explorer, versions prises en charge 14
M
matrice de prise en charge des fonctions 61
microphone 68
Microsoft RDP 61, 63
Microsoft Windows Installer
options de ligne de commande pour
l'installation silencieuse 25
propriétés pour View Client 24
modes de vérification des certificats 34
O
objets de stratégie de groupe côté client 37
ordinateurs Windows, installation de View
Client 19
ouvrir une session sur un poste de travail 55
P
paramètres de GPO, général 44
75
Utilisation de VMware Horizon View Client pour Windows
paramètres de sécurité des objets de stratégie
de groupe (GPO) 38
paramètres de ThinPrint 70
paramètres RPD, GPO 42
paramètres USB, GPO 46
PCoIP 61
périphériques, connexion USB 63, 66
périphériques USB
définition des stratégies de groupe pour 37
utilisation avec des postes de travail View 61
plusieurs moniteurs 63
poste de travail
basculer 58
fermer une session sur 58
réinitialiser 73
prise en charge de Microsoft Lync 12
prise en charge du client léger 61
profils virtuels 61
programme d'amélioration du produit, données
de pool de postes de travail 15
protocoles d'affichage
Microsoft RDP 61
View PCoIP 61
R
View Client
configuration 29
configuration système requise pour
Windows 7
démarrage 19, 55
fichier de configuration 51
installation en silence sur un PC ou un
ordinateur portable Windows 23
installation sur un PC ou un ordinateur
portable Windows 19
paramètres de registre 52
présentation de l'installation 19
propriétés de l'installation silencieuse 24
s'exécutant à partir de la ligne de
commande 49
se ferme de façon inattendue 73
syntaxe de commande 49
View Portal, exigences navigateur 14
VoIP (voice over IP) 12
W
webcam 67
Windows, installation de View Client sur 7
Wyse MMR 61
Redirection d'URL Flash, configuration
système 11
registre
paramètres équivalant à des commandes de
ligne de commande 52
paramètres pour View Client 52
réinitialiser le poste de travail 73
S
se connecter, périphériques USB 63, 66
Serveur de connexion View 15
serveurs de sécurité 15
souris relative 72
stratégies de groupe 36
Syntaxe d'URI pour View Clients 30
systèmes d'exploitation, pris en charge sur View
Agent 15
T
texte, copie 69
U
UPN, View Client 55
URI (Identifiants uniformes de ressource) 30
V
vérification des certificats de serveur 34
vidéo Adobe Flash, contrôle 71
View Agent, exigences d'installation 15
76
VMware, Inc.
Was this manual useful for you? yes no
Thank you for your participation!

* Your assessment is very important for improving the work of artificial intelligence, which forms the content of this project

Download PDF

advertisement