▼
Scroll to page 2
of
68
Utilisation de VMware Horizon Client pour Linux Septembre 2014 Horizon Client Ce document prend en charge la version de chacun des produits répertoriés, ainsi que toutes les versions publiées par la suite jusqu'au remplacement dudit document par une nouvelle édition. Pour rechercher des éditions plus récentes de ce document, rendez-vous sur : http://www.vmware.com/fr/support/pubs. FR-001162-05 Utilisation de VMware Horizon Client pour Linux Vous trouverez la documentation technique la plus récente sur le site Web de VMware à l'adresse : http://www.vmware.com/fr/support/ Le site Web de VMware propose également les dernières mises à jour des produits. N’hésitez pas à nous transmettre tous vos commentaires concernant cette documentation à l’adresse suivante : [email protected] Copyright © 2012–2014 VMware, Inc. Tous droits réservés. Copyright et informations sur les marques. VMware, Inc. 3401 Hillview Ave. Palo Alto, CA 94304 www.vmware.com 2 VMware, Inc. 100-101 Quartier Boieldieu 92042 Paris La Défense France www.vmware.com/fr VMware, Inc. Table des matières Utilisation de VMware Horizon Client pour Linux 5 1 Configuration système requise et installation 7 Configuration système requise pour les systèmes clients Linux 8 Configuration système requise pour l'Audio/Vidéo en temps réel 10 Systèmes d'exploitation de poste de travail pris en charge 11 Conditions d'utilisation de la redirection d'URL flash 11 Préparation du Serveur de connexion View pour Horizon Client 12 Installer Horizon Client pour Linux 12 Données Horizon Client collectées par VMware 14 2 Configuration d' Horizon Client pour les utilisateurs finaux 17 Utilisation d'URI pour configurer Horizon Client 18 Utilisation de l'interface de ligne de commande et des fichiers de configuration d' Horizon Client 22 Configuration de la vérification des certificats pour les utilisateurs finaux 32 Configuration des options SSL avancées 32 Configuration de touches et de combinaisons de touches spécifiques à envoyer au système local 33 Utilisation de FreeRDP pour des connexions RDP 35 Activation du mode FIPS sur le client 37 Configuration du cache d'images client PCoIP 38 3 Gestion des connexions aux applications et postes de travail distants 41 Se connecter à une application ou à un poste de travail distant pour la première fois Modes de vérification des certificats pour Horizon Client 44 Basculer entre des postes de travail ou des applications 45 Fermer une session ou se déconnecter 45 41 4 Utilisation d'un poste de travail ou d'une application Microsoft Windows sur un système Linux 47 Matrice de prise en charge des fonctions pour Linux 47 Internationalisation 49 Claviers et moniteurs 49 Utilisation de la fonctionnalité Audio/Vidéo en temps réel pour webcams et microphones 51 Enregistrement de documents dans une application distante 55 Définir les préférences d'impression pour la fonction d'impression virtuelle sur un poste de travail distant 55 Copier et coller du texte 57 5 Résolution des problèmes d' Horizon Client 59 Réinitialiser une application ou un poste de travail distant Désinstallation d' Horizon Client 60 VMware, Inc. 59 3 Utilisation de VMware Horizon Client pour Linux 6 Configuration de la redirection USB sur le client 61 Définition de propriétés de configuration USB 62 Familles de périphériques USB 66 Index 4 67 VMware, Inc. Utilisation de VMware Horizon Client pour Linux Ce guide intitulé Utilisation de VMware Horizon Client pour Linux fournit des informations sur l'installation et l'utilisation du logiciel VMware Horizon™ Client™ sur un système client Linux pour une connexion à un poste de travail View dans le centre de données. Ce document contient des informations sur la configuration système requise et des instructions sur l'installation et l'utilisation d'Horizon Client pour Linux. Ces informations sont destinées aux administrateurs qui doivent configurer un déploiement d'View comportant des systèmes clients Linux. Les informations sont rédigées pour des administrateurs système expérimentés qui connaissent parfaitement la technologie des machines virtuelles et les opérations de datacenter. REMARQUE Ce document concerne principalement Horizon Client pour Linux que VMware met à disposition sur Ubuntu. En outre, plusieurs partenaires VMware offrent des périphériques de client léger pour les déploiements d'View. Les fonctionnalités disponibles pour chaque périphérique client léger, et les systèmes d'exploitation pris en charge, sont mises en œuvre en fonction du fournisseur, du modèle et de la configuration qu'une entreprise choisit d'utiliser. Pour plus d'informations sur les fournisseurs et les modèles de périphériques de client léger, consultez le guide VMware Compatibility Guide (Guide de compatibilité VMware), disponible sur le site Web de VMware. VMware, Inc. 5 Utilisation de VMware Horizon Client pour Linux 6 VMware, Inc. Configuration système requise et installation 1 Les systèmes client doivent répondre à certaines exigences matérielles et logicielles. Le processus d'installation d' Horizon Client est semblable à celui d'autres applications. n Configuration système requise pour les systèmes clients Linux page 8 L'ordinateur de bureau ou le portable Linux sur lequel vous installez Horizon Client, et les périphériques qu'il utilise, doit respecter une certaine configuration système. n Configuration système requise pour l'Audio/Vidéo en temps réel page 10 L’Audio/Vidéo en temps réel fonctionne avec des webcams standard, des périphériques audio USB et analogiques ainsi qu’avec les applications de conférence standard telles que Skype, WebEx et Google Hangouts. Pour prendre en charge l'Audio/Vidéo en temps réel, le déploiement de votre View doit satisfaire certaines exigences matérielles et logicielles. n Systèmes d'exploitation de poste de travail pris en charge page 11 Les administrateurs créent des machines virtuelles avec un système d'exploitation client et installent View Agent sur le système d'exploitation client. Les utilisateurs finaux peuvent ouvrir une session sur ces machines virtuelles à partir d'un périphérique client. n Conditions d'utilisation de la redirection d'URL flash page 11 La diffusion de contenus Flash directement à partir d’'Adobe Media Server vers les points de terminaison client soulage l'hôte ESXi du datacenter, supprime les routages supplémentaires via le datacenter et réduit la bande passante nécessaire pour écouter simultanément des événements vidéo en direct sur plusieurs points de terminaison client. n Préparation du Serveur de connexion View pour Horizon Client page 12 Les administrateurs doivent effectuer des tâches spécifiques pour permettre aux utilisateurs finaux de se connecter à des applications ou des postes de travail distants. n Installer Horizon Client pour Linux page 12 Les utilisateurs finaux ouvrent Horizon Client pour se connecter à des postes de travail distants à partir d'une machine physique. Horizon Client pour Linux s'exécute sur des systèmes Ubuntu 12.04 et vous l'installez à l'aide de Synaptic Package Manager. n Données Horizon Client collectées par VMware page 14 Si votre entreprise participe au programme d'amélioration du produit, VMware collecte des données provenant de certains champs d'Horizon Client. Les champs contenant des informations sensibles restent anonymes. VMware, Inc. 7 Utilisation de VMware Horizon Client pour Linux Configuration système requise pour les systèmes clients Linux L'ordinateur de bureau ou le portable Linux sur lequel vous installez Horizon Client, et les périphériques qu'il utilise, doit respecter une certaine configuration système. REMARQUE Cette configuration système concerne Horizon Client pour Linux que VMware met à disposition sur Ubuntu. En outre, plusieurs partenaires VMware offrent des périphériques de client léger pour les déploiements d'View. Les fonctions disponibles pour chaque périphérique de client léger, et les systèmes d'exploitation pris en charge, sont déterminés par le fournisseur, le modèle et la configuration qu'une entreprise choisit d'utiliser. Pour plus d'informations sur les fournisseurs et les modèles de périphériques de client léger, consultez le guide VMware Compatibility Guide (Guide de compatibilité VMware), disponible sur le site Web de VMware. Modèle Ordinateur de bureau ou portable à processeur Intel Mémoire Au moins 2 Go de RAM Systèmes d'exploitation n Horizon Client 3.1 et versions ultérieures : Ubuntu Linux 12.04 ou 14.04 32 bits n View Client 2.0 et versions supérieures : Ubuntu Linux 12.04 32 bits n View Client 1.6 et 1.7 : Ubuntu Linux 10.04 ou 12.04 32 bits n View Client 1.5 : Ubuntu Linux 10.04 ou 10.10 32 bits Configuration requise pour OpenSSL Si la version d'OpenSSL sur le système client n'est pas 1.0.1h, mettez à jour la version d'OpenSSL sur le système client vers OpenSSL 1.0.1h. IMPORTANT Si vous téléchargez le code source pour OpenSSL 1.0.1h à partir du site Web OpenSSL ou d'un autre site, vous le compilez, puis l'installez, vous pouvez obtenir des bibliothèques avec l'extension 1.0.0 ou 1.0.1h, mais Horizon Client recherche des bibliothèques comportant l'extension 1.0.1. Spécifiquement, le client recherche des fichiers nommés libssl.so.1.0.1 et libcrypto.so.1.0.1 dans le chemin d'accès de la bibliothèque système. Pour contourner ce problème, vous pouvez créer un lien symbolique en liant libssl.so.1.0.1 à libssl.so.1.0.1h ou libssl.so.1.0.0, selon le cas, et en liant libcrypto.so.1.0.1 à libcrypto.so.1.0.1h ou libcrypto.so.1.0.0. Si OpenSSL 1.0.1h n'est pas installé, Horizon Client peut ne pas démarrer, se fermer de manière inattendue ou ne pas être en mesure de se connecter au serveur. Serveur de connexion View, serveur de sécurité et View Agent Dernière version de maintenance de VMware View 4.6.x et versions ultérieures Si les systèmes clients se connectent en dehors du pare-feu d'entreprise, VMware recommande d'utiliser un serveur de sécurité. Avec un serveur de sécurité, les systèmes client ne requièrent pas de connexion VPN. Les applications distantes sont disponibles uniquement sur les serveurs Horizon View 6.0. 8 VMware, Inc. Chapitre 1 Configuration système requise et installation Protocole d'affichage pour View PCoIP ou RDP Résolution d'écran sur le système client Minimum : 1 024 X 768 pixels Exigences matérielles pour PCoIP n Un processeur x86 avec extensions SSE2, avec une vitesse de processeur d'au moins 800 MHz. n RAM disponible supérieure à la configuration requise pour prendre en charge plusieurs configurations d'écran. Utilisez la formule suivante comme indicateur général : IMPORTANT Bien qu'Horizon Client pour Linux prenne en charge le protocole d'affichage RDP, le client RDP particulier intégré à votre distribution d'Ubuntu peut ne pas fonctionner avec Horizon Client. 20MB + (24 * (# monitors) * (monitor width) * (monitor height)) Comme indicateur rapide, vous pouvez utiliser les calculs suivants : 1 monitor: 1600 x 1200: 64MB 2 monitors: 1600 x 1200: 128MB 3 monitors: 1600 x 1200: 256MB Exigences matérielles pour RDP n Un processeur x86 avec extensions SSE2, avec une vitesse de processeur d'au moins 800 MHz. n RAM de 128 Mo. Configuration logicielle requise pour Microsoft RDP n Pour Ubuntu 12.04, utilisez rdesktop 1.7.0. Exigences logicielles pour FreeRDP Si vous prévoyez d'utiliser une connexion RDP vers des postes de travail View et que vous préférez utiliser un client FreeRDP pour la connexion, vous devez installer la version correcte de FreeRDP et tous les correctifs applicables. Reportez-vous à la section « Installer et configurer FreeRDP », page 36. Autre configuration logicielle requise Horizon Client comporte également les dépendances suivantes : n Pour prendre charge les délais d'expiration des sessions inactives : libXsso.so.1 n Pour prendre en charge la redirection d'URL Flash : libexpat.so.1 (Le fichier libexpat.so.0 n'est plus requis.) n Pour prendre en charge la redirection USB et Audio-vidéo en temps réel : libudev0 REMARQUE Par défaut, libudev0 n'est pas installé dans Ubuntu 14.04. VMware, Inc. 9 Utilisation de VMware Horizon Client pour Linux Configuration système requise pour l'Audio/Vidéo en temps réel L’Audio/Vidéo en temps réel fonctionne avec des webcams standard, des périphériques audio USB et analogiques ainsi qu’avec les applications de conférence standard telles que Skype, WebEx et Google Hangouts. Pour prendre en charge l'Audio/Vidéo en temps réel, le déploiement de votre View doit satisfaire certaines exigences matérielles et logicielles. Poste de travail distant View View Agent 5.2 ou version ultérieure doit être installé sur les postes de travail. La version correspondante de Remote Experience Agent doit également être installée sur les postes de travail, le cas échéant. Par exemple, si View Agent 5.3 est installé, vous devez aussi installer Remote Experience Agent depuis View 5.3 Feature Pack 1. Consultez le document Installation et administration de View Feature Pack pour View. Si vous disposez de View Agent 6.0 ou version ultérieure, aucun Feature Pack n'est requis. Ordinateur Horizon Client ou périphérique d'accès client n L'Audio/Vidéo en temps réel est pris en charge sur les périphériques x86. Cette fonctionnalité n'est pas prise en charge par les processeurs ARM. Le processeur du système client doit avoir au moins deux cœurs. n Horizon Client requiert les bibliothèques suivantes : n Video4Linux2 n libv4l n Pulse Audio Le fichier plug-in /usr/lib/pcoip/vchan_plugins/libmmredir_plugin.so présente les contraintes suivantes : libuuid.so.1 libv4l2.so.0 libspeex.so.1 libudev0 libtheoradec.so.1 libtheoraenc.so.1 libv4lconvert.so.0 libjpeg.so.8 Tous ces fichiers doivent se trouver sur le système client, sinon la fonction Audio/Vidéo en temps réel n'est pas opérationnelle. Ces contraintes s'ajoutent aux exigences requises par Horizon Client luimême. n Protocole d'affichage pour View 10 Les pilotes des webcams et des périphériques audio doivent être installés, et la webcam ainsi que le périphérique audio doivent être opérationnels sur l'ordinateur client. Pour utiliser l'Audio/Vidéo en temps réel, vous n'avez pas à installer les pilotes des périphériques sur le système d'exploitation du poste de travail où View Agent est installé. PCoIP L'Audio/Vidéo en temps réel n'est pas pris en charge par les sessions postes de travail RDP. VMware, Inc. Chapitre 1 Configuration système requise et installation Systèmes d'exploitation de poste de travail pris en charge Les administrateurs créent des machines virtuelles avec un système d'exploitation client et installent View Agent sur le système d'exploitation client. Les utilisateurs finaux peuvent ouvrir une session sur ces machines virtuelles à partir d'un périphérique client. Pour obtenir la liste des systèmes d'exploitation invités, consultez la rubrique « Systèmes d'exploitation pris en charge par View Agent » dans la documentation d'installation d'View 4.6.x, 5.x ou 6.x. Conditions d'utilisation de la redirection d'URL flash La diffusion de contenus Flash directement à partir d’'Adobe Media Server vers les points de terminaison client soulage l'hôte ESXi du datacenter, supprime les routages supplémentaires via le datacenter et réduit la bande passante nécessaire pour écouter simultanément des événements vidéo en direct sur plusieurs points de terminaison client. La fonctionnalité de redirection d'URL Flash utilise un JavaScript incorporé dans le HTML d'une page Web par l'administrateur de celle-ci. Chaque fois qu'un utilisateur de poste de travail virtuel clique sur le lien de l’'URL désigné à partir d'une page Web, JavaScript intercepte et redirige le fichier ShockWave (SWF) à partir de la session du poste de travail virtuel au point de terminaison client. Le point de terminaison ouvre alors un projecteur VMware Flash local à l’extérieur de la session de poste de travail virtuel et lance la lecture du flux multimédia en local. Cette fonctionnalité est disponible lorsqu'elle est utilisée avec la version correcte du logiciel agent. Pour View 5.3 et versions antérieures, cette fonctionnalité a été ajoutée à Remote Experience Agent, qui faisait partie du pack de fonctionnalités View. Pour View 6.0 et versions ultérieures, cette fonctionnalité est incluse dans View Agent. n La prise en charge de la multidiffusion requiert View 5.2 Feature Pack 2 ou version ultérieure. n La prise en charge de la monodiffusion requiert View 5.3 Feature Pack 1 ou version ultérieure. Pour utiliser cette fonctionnalité, vous devez configurer votre page Web et vos périphériques client. Les systèmes client doivent satisfaire certaines exigences matérielles et logicielles : n REMARQUE Cette fonctionnalité n'est prise en charge que par la version d'Horizon Client fournie par les partenaires et uniquement sur les périphériques client légers x86. Cette fonctionnalité n'est pas prise en charge par les processeurs ARM. n Les systèmes client doivent avoir une connectivité IP au serveur Web d’Adobe hébergeant le fichier Shockwave (SWF) qui initie les flux de multidiffusion ou de monodiffusion. Si nécessaire, configurez votre pare-feu pour ouvrir les ports appropriés afin de permettre aux périphériques client d'accéder à ce serveur. n Les systèmes client doivent avoir le plug-in Flash approprié installé. a Installez le fichier libexpat.so.1, ou assurez-vous que ce fichier est déjà installé. Vérifiez que le fichier est installé dans le répertoire /usr/lib ou /usr/local/lib. b Installez le fichier libflashplayer.so, ou assurez-vous que ce fichier est déjà installé. Assurez-vous que le fichier est installé dans le répertoire du plug-in Flash approprié de votre système d'exploitation Linux. c Installez le programme wget, ou assurez-vous que le fichier de ce programme est déjà installé. Pour consulter la liste des exigences qu'un poste de travail distant doit satisfaire pour la redirection d'URL Flash, et pour obtenir des instructions sur la configuration d'une page Web afin qu’elle fournisse un flux de multidiffusion ou de monodiffusion, reportez-vous à la documentation View. VMware, Inc. 11 Utilisation de VMware Horizon Client pour Linux Préparation du Serveur de connexion View pour Horizon Client Les administrateurs doivent effectuer des tâches spécifiques pour permettre aux utilisateurs finaux de se connecter à des applications ou des postes de travail distants. Pour que les utilisateurs finaux puissent se connecter au Serveur de connexion View ou à un serveur de sécurité et accéder à une application ou à un poste de travail distant, vous devez configurer un certain nombre de paramètres de pool et de sécurité : n Si vous utilisez un serveur de sécurité comme le recommande VMware, assurez-vous de disposer des dernières versions de maintenance du Serveur de connexion View 4.6.x et du Serveur de sécurité View 4.6.x ou versions ultérieures. Consultez le document Installation de View. n Si vous prévoyez d'utiliser une connexion tunnel sécurisée pour des périphériques client et si la connexion sécurisée est configurée avec un nom d'hôte DNS pour le Serveur de connexion View ou un serveur de sécurité, vérifiez que le périphérique client peut résoudre ce nom DNS. Pour activer ou désactiver le tunnel sécurisé, dans View Administrator, allez à la boîte de dialogue Modifier les paramètres du Serveur de connexion View et cochez la case Utiliser une connexion tunnel sécurisée vers le poste de travail. n Vérifiez qu'un pool de postes de travail ou d'applications a été créé et que le compte d'utilisateur que vous souhaitez utiliser est autorisé à accéder au pool. Pour le serveur de connexion View 5.3 et versions antérieures, consultez les rubriques sur la création de pools de postes de travail dans le document Administration de View. Pour le Serveur de connexion View 6.0 et versions antérieures, consultez les rubriques sur la création de pools de postes de travail et d'applications dans le document Configuration de pools de postes de travail et d'applications pour View. n Pour pouvoir utiliser une authentification à deux facteurs, telle que l'authentification RSA SecurID ou RADIUS, avec Horizon Client, vous devez activer cette fonctionnalité sur le Serveur de connexion View. L'authentification RADIUS est disponible avec View 5.1 et versions ultérieures et le Serveur de connexion View. Pour plus d'informations, consultez les rubriques concernant l'authentification à deux facteurs dans le document Administration de View. Installer Horizon Client pour Linux Les utilisateurs finaux ouvrent Horizon Client pour se connecter à des postes de travail distants à partir d'une machine physique. Horizon Client pour Linux s'exécute sur des systèmes Ubuntu 12.04 et vous l'installez à l'aide de Synaptic Package Manager. IMPORTANT Les clients qui utilisent des clients légers basés sur Linux doivent contacter le fournisseur de leur client léger pour les mises à jour d'Horizon Client. Les clients qui ont correctement créé leurs propres points de terminaison basés sur Linux et mis à jour le client doivent contacter leur représentant commercial VMware. Prérequis 12 n Vérifiez que le système client utilise un système d'exploitation pris en charge. Reportez-vous à la section « Configuration système requise pour les systèmes clients Linux », page 8. n Vérifiez qu'OpenSSL 1.0.1h est installé sur le système client. n Vérifiez que vous pouvez ouvrir une session en tant qu'administrateur sur le système client. n Si vous prévoyez d'utiliser le protocole d'affichage RDP pour vous connecter à un poste de travail View, vérifiez que le client RDP approprié est installé. Reportez-vous à la section « Configuration système requise pour les systèmes clients Linux », page 8. VMware, Inc. Chapitre 1 Configuration système requise et installation n Si View Client 1.x ou 2.x est installé sur le système client Linux, désinstallez cette application avant d'installer Horizon Client 3.1 ou version ultérieure. Reportez-vous à la section « Désinstallation d'Horizon Client », page 60. Procédure 1 2 Sur votre ordinateur portable ou de bureau Linux, activez Partenaires Canonical. a Dans la barre de menu Ubuntu, sélectionnez Système > Administration > Update Manager. b Cliquez sur le bouton Paramètres et entrez le mot de passe pour réaliser des tâches administratives. c Dans la boîte de dialogue Sources logicielles, cliquez sur l'onglet Autres logiciels et cochez la case Partenaires Canonical pour sélectionner l'archive des logiciels que Canonical fournit à ses partenaires. d Cliquez sur Fermer et suivez les instructions pour mettre à jour la liste de packages. Si vous disposez d'Ubuntu 12.04 ou 14.04, téléchargez et installez le package à partir du centre logiciel Ubuntu de la façon suivante. a Ouvrez une fenêtre Terminal et entrez la commande permettant d'obtenir de nouveaux packages : sudo apt-get update Les nouveaux packages sont téléchargés et une liste des packages s'affiche dans la fenêtre Terminal. b Ouvrez Update Manager, recherchez des mises à jour et installez-les. c Ouvrez le centre logiciel Ubuntu et recherchez vmware-view-client. d Installez l'application vmware-view-client. Si vous utilisez le système d'exploitation Ubuntu 12.04 ou 14.04, la version la plus récente d'Horizon Client est installée. Une icône d'application pour VMware Horizon Client s'affiche dans le lanceur d'application. 3 Si vous disposez d'Ubuntu 10.04, téléchargez et installez le package à partir du centre logiciel Ubuntu, de la façon suivante. a Dans la barre de menus Ubuntu, sélectionnez Système > Administration > Synaptic Package Manager. b Cliquez sur Rechercher et recherchez vmware. c Dans la liste de packages trouvés, cochez la case à côté de vmware-view-client et sélectionnez Marquer pour l'installation. d Cliquez sur Appliquer dans la barre d'outils. Si vous utilisez le système d'exploitation Ubuntu 10.04, View Client pour Linux 1.7 est installé. e Pour savoir si l'installation est réussie, vérifiez que l'icône d'application VMware Horizon View apparaît dans le menu Applications > Internet. Suivant Démarrez Horizon Client et vérifiez que vous pouvez vous connecter au poste de travail virtuel correct. Reportez-vous à la section « Se connecter à une application ou à un poste de travail distant pour la première fois », page 41. VMware, Inc. 13 Utilisation de VMware Horizon Client pour Linux Données Horizon Client collectées par VMware Si votre entreprise participe au programme d'amélioration du produit, VMware collecte des données provenant de certains champs d'Horizon Client. Les champs contenant des informations sensibles restent anonymes. REMARQUE Cette fonctionnalité est disponible uniquement si votre déploiement View utilise le Serveur de connexion View 5.1 ou versions ultérieures. VMware collecte des données sur les clients afin de hiérarchiser la compatibilité matérielle et logicielle. Si l'administrateur de votre entreprise a choisi de participer au programme d'amélioration du produit, VMware collecte des données anonymes sur votre déploiement afin d'améliorer la réponse de VMware aux exigences des clients. Aucune donnée permettant d'identifier votre organisation n'est collectée. Les informations d'Horizon Client sont envoyées d'abord au Serveur de connexion View, puis à VMware, avec des données provenant des serveurs, des pools de postes de travail et des postes de travail distants View. Bien que les informations soient chiffrées lors de leur transfert au Serveur de connexion View, les informations sur le système client sont journalisées non chiffrées dans un répertoire propre à l'utilisateur. Les journaux ne contiennent aucune information d'identification personnelle. L'administrateur qui installe Serveur de connexion View peut choisir de participer au programme d'amélioration du produit VMware lors de l'exécution de l'assistant d'installation du Serveur de connexion View, ou un administrateur peut définir une option dans View Administrator après l'installation. Tableau 1‑1. Données collectées depuis Horizon Client pour le programme d'amélioration du produit Ce champ reste-t-il anonyme ? Exemple Entreprise ayant produit l'application Horizon Client Non VMware Nom du produit Non VMware Horizon Client Version du produit client Non (Le format est x.x.x-yyyyyy, où x.x.x est le numéro de version du client et yyyyyy est le numéro de build.) Architecture binaire du client Non Exemples : n i386 n x86_64 n arm Nom du build du client Non Exemples : n VMware-Horizon-View-Client-Win32-Windows n VMware-Horizon-View-Client-Linux n VMware-Horizon-View-Client-iOS n VMware-Horizon-View-Client-Mac n VMware-Horizon-View-Client-Android n VMware-Horizon-View-Client-WinStore Système d'exploitation hôte Non Description Exemples : Windows 8.1 n Windows 7, 64 bits Service Pack 1 (Build 7601) n iPhone OS 5.1.1 (9B206) n Ubuntu 10.04.4 LTS n Mac OS X 10.8.5 (12F45) n 14 VMware, Inc. Chapitre 1 Configuration système requise et installation Tableau 1‑1. Données collectées depuis Horizon Client pour le programme d'amélioration du produit (suite) Description Ce champ reste-t-il anonyme ? Noyau du système d'exploitation hôte Non Exemple Exemples : n Windows 6.1.7601 SP1 n Darwin Kernel Version 11.0.0: Sun Apr 8 21:52:26 PDT 2012; root:xnu-1878.11.10~1/RELEASE_ARM_S5L8945X n Darwin 11.4.2 n n Architecture du système d'exploitation hôte Non Modèle du système hôte Non Linux 2.6.32-44-generic #98-Ubuntu SMP Mon Sep 24 17:27:10 UTC 2012 inconnu (pour Windows Store) Exemples : x86_64 n i386 n armv71 n ARM n Exemples : Dell Inc. OptiPlex 960 n iPad3,3 n MacBookPro8,2 n Dell Inc. Precision WorkStation T3400 (A04 03/21/2008) n Processeur du système hôte Non Exemples : Intel(R) Core(TM)2 Duo CPU E8400 @ 3.00GH n Intel(R) Core(TM)2 Quad CPU Q6600 @ 2.40GH n inconnu (pour iPad) n Nombre de cœurs dans le processeur du système hôte Non Par exemple : 4 Mo de mémoire sur le système hôte Non Exemples : n 4096 n inconnu (pour Windows Store) Nombre de périphériques USB connectés Non 2 (la redirection de périphériques USB est prise en charge uniquement pour les clients Linux, Windows et Mac OS X.) Nombre maximal de connexions de périphériques USB simultanées Non 2 ID de fournisseur de périphériques USB Non Exemples : n Kingston n NEC n Nokia n Wacom ID de produit de périphérique USB Non Exemples : n DataTraveler n Gamepad n Disque de stockage n Souris sans fil Famille de périphériques USB Non Exemples : Sécurité n Périphérique d'interface humaine n Imagerie n Nombre d'utilisations du périphérique USB VMware, Inc. Non (Nombre de partages du périphérique) 15 Utilisation de VMware Horizon Client pour Linux 16 VMware, Inc. Configuration d' Horizon Client pour les utilisateurs finaux 2 Horizon Client offre plusieurs mécanismes de configuration permettant de simplifier les processus de connexion et de sélection d'un poste de travail pour les utilisateurs finaux et de renforcer les stratégies de sécurité. Le tableau suivant ne présente qu'une partie des paramètres de configuration que vous pouvez définir de plusieurs manières. Tableau 2‑1. Paramètres de configuration communs Paramètre Mécanismes de configuration Adresse du Serveur de connexion View URI, propriété du fichier de configuration, ligne de commande Nom d'utilisateur Active Directory URI, propriété du fichier de configuration, ligne de commande Nom de domaine URI, propriété du fichier de configuration, ligne de commande Nom affiché du poste de travail URI, propriété du fichier de configuration, ligne de commande Taille de fenêtre URI, propriété du fichier de configuration, ligne de commande Protocole d'affichage URI, propriété du fichier de configuration, ligne de commande Configuration de la vérification des certificats Propriété du fichier de configuration Configuration des protocoles et des algorithmes de chiffrement SSL Propriété du fichier de configuration, ligne de commande Ce chapitre aborde les rubriques suivantes : n « Utilisation d'URI pour configurer Horizon Client », page 18 n « Utilisation de l'interface de ligne de commande et des fichiers de configuration d'Horizon Client », page 22 n « Configuration de la vérification des certificats pour les utilisateurs finaux », page 32 n « Configuration des options SSL avancées », page 32 n « Configuration de touches et de combinaisons de touches spécifiques à envoyer au système local », page 33 n « Utilisation de FreeRDP pour des connexions RDP », page 35 n « Activation du mode FIPS sur le client », page 37 n « Configuration du cache d'images client PCoIP », page 38 VMware, Inc. 17 Utilisation de VMware Horizon Client pour Linux Utilisation d'URI pour configurer Horizon Client Les URI (Uniform Resource Identifiers) vous permettent de créer une page Web ou un e-mail contenant des liens sur lesquels les utilisateurs finaux peuvent cliquer pour lancer Horizon Client, se connecter au Serveur de connexion View et lancer un poste de travail ou une application spécifique avec des options de configuration particulières. Vous pouvez simplifier le processus de connexion à une application ou à un poste de travail distant en créant des pages Web ou des e-mails contenant des liens pour les utilisateurs finaux. Vous pouvez créer ces liens en construisant des URI qui fournissent tout ou partie des informations suivantes, afin d'éviter à vos utilisateurs finaux de devoir le faire. n Adresse du Serveur de connexion View n Numéro de port pour le Serveur de connexion View n Nom d'utilisateur Active Directory n Nom de domaine n Nom affiché du poste de travail ou de l'application n Taille de fenêtre n Actions incluant la réinitialisation, la fermeture d'une session et le démarrage d'une session n Protocole d'affichage Pour construire un URI, vous pouvez utiliser le schéma d'URI vmware-view avec des éléments de chemin et de requête propres à Horizon Client. REMARQUE Vous pouvez utiliser des URI permettant de lancer Horizon Client uniquement si le logiciel client est déjà installé sur les ordinateurs clients des utilisateurs finaux. Syntaxe pour la création d'URI vmware-view La syntaxe comprend le schéma d'URI vmware-view, un chemin d'accès spécifiant le poste de travail ou l'application et, en option, une requête permettant de spécifier des actions de poste de travail ou d'application, ou des options de configuration. Spécification d'URI Lorsque vous créez une URI, vous appelez essentiellement vmware-view avec la chaîne d'URI View complète comme argument. Utilisez la syntaxe suivante pour créer des URI permettant de lancer Horizon Client : vmware-view://[authority-part][/path-part][?query-part] 18 VMware, Inc. Chapitre 2 Configuration d' Horizon Client pour les utilisateurs finaux Le seul élément requis est le schéma d'URI, vmware-view. Pour certaines versions de certains systèmes d'exploitation client, le nom du schéma est sensible à la casse. Il faut ainsi utiliser vmware-view. IMPORTANT Pour tous les éléments, les caractères non ASCII doivent d'abord être encodés en UTF-8 [STD63], puis chaque octet de la séquence UTF-8 correspondante doit être codé en pourcentage pour être représenté en tant que caractères URI. Pour plus d'informations sur l'encodage de caractères ASCII, consultez la référence d'encodage d'URL sur http://www.utf8-chartable.de/. authority-part Spécifie l'adresse du serveur et, éventuellement, un nom d'utilisateur, un numéro de port non défini par défaut, ou bien les deux. Notez que les traits de soulignement (_) ne sont pas pris en charge dans les noms de serveur. Les noms de serveur doivent être conformes à la syntaxe DNS. Pour spécifier un nom d'utilisateur, utilisez la syntaxe suivante : user1@server-address Veuillez remarquer que vous ne pouvez pas spécifier d'adresse UPN, ce qui inclut le nom domaine. Pour spécifier le domaine, vous pouvez utiliser la partie de requête domainName de l'URI. Pour spécifier un numéro de port, utilisez la syntaxe suivante : server-address:port-number path-part Spécifie le poste de travail ou l'application. Utilise le nom d'affichage du poste de travail ou de l'application. Ce nom est celui spécifié dans View Administrator lorsque le pool de postes de travail ou d'applications a été créé. Si le nom affiché contient un espace, utilisez le mécanisme d'encodage %20 pour représenter l'espace. query-part Spécifie les options de configuration à utiliser ou les actions du poste de travail ou de l'application à effectuer. Les requêtes ne sont pas sensibles à la casse. Pour utiliser des requêtes multiples, utilisez une esperluette (&) entre les requêtes. En cas de conflit entre des requêtes, la dernière requête de la liste est utilisée. Utilisez la syntaxe suivante : query1=value1[&query2=value2...] Requêtes prises en charge Cette rubrique répertorie les requêtes prises en charge pour ce type d'Horizon Client. Si vous créez des URI pour plusieurs types de clients, tels que des clients de postes de travail et des clients mobiles, consultez le guide Utilisation de VMware Horizon Client pour chaque type de système client. action VMware, Inc. Tableau 2‑2. Valeurs pouvant être utilisées avec la Requête d'action Valeur Description browse Affiche une liste des postes de travail ou applications disponibles hébergées sur le serveur spécifié. Il ne vous est pas demandé de spécifier un poste de travail ou une application pour l'utilisation de cette action. start-session Lance le poste de travail ou l'application spécifiée. Si aucune requête d'action n'est fournie et que le nom du poste de travail ou de l'application est fourni, start-session est l'action par défaut. 19 Utilisation de VMware Horizon Client pour Linux Tableau 2‑2. Valeurs pouvant être utilisées avec la Requête d'action (suite) desktopLayout Valeur Description reset Éteint puis redémarre le poste de travail spécifié. Les données non enregistrées sont perdues. La réinitialisation d'un poste de travail distant équivaut à appuyer sur le bouton Réinitialiser d'un ordinateur physique. Dans Horizon Client 3.0, si vous spécifiez une application, l'action sera ignorée. Dans Horizon Client 3.1, si vous spécifiez une application, l'utilisateur final est invité à confirmer la sortie de toutes les applications distantes. logoff Déconnecte l'utilisateur du système d'exploitation invité sur le poste de travail distant. Si vous spécifiez une application, l'action sera ignorée ou l'utilisateur final verra le message d'avertissement « Action d'URI non valide ». Définit la taille de la fenêtre qui affiche un poste de travail distant. Pour utiliser cette requête, vous devez paramétrer la requête action sur start-session ou ne pas utiliser de requête action. Tableau 2‑3. Valeurs valides pour la requête desktopLayout Valeur Description fullscreen Un moniteur affiche son contenu en plein écran. Il s'agit du réglage par défaut. multimonitor Tous les moniteurs affichent leur contenu en plein écran. windowLarge Fenêtre de grande taille. windowSmall Fenêtre de petite taille. WxH Personnalisez la résolution, spécifiez la largeur et la hauteur en pixels. Exemple de syntaxe : desktopLayout=1280x800. desktopProtocol Pour les postes de travail distants, les valeurs valides sont RDP et PCoIP. Par exemple, pour spécifier le protocole PCoIP, utilisez la syntaxe desktopProtocol=PCoIP. Pour les applications distantes, quel que soit le paramètre, les sessions d'application utilisent PCoIP. domainName Domaine associé à l'utilisateur qui se connecte à l'application ou au poste de travail distant. Exemples d'URI de vmware-view Vous pouvez créer des liens hypertextes ou des boutons avec le schéma URI vmware-view et inclure ces liens dans des e-mails ou sur une page Web. Vos utilisateurs finaux peuvent cliquer sur ces liens pour, par exemple, lancer un poste de travail distant particulier avec les options de démarrage que vous spécifiez. Exemples de syntaxe URI Chaque exemple d'URI est suivi d'une description de ce que l'utilisateur final voit après avoir cliqué sur le lien URI. 1 20 vmware-view://view.mycompany.com/Primary%20Desktop?action=start-session VMware, Inc. Chapitre 2 Configuration d' Horizon Client pour les utilisateurs finaux Horizon Client est lancé et se connecte au serveur view.mycompany.com. La boîte de dialogue de connexion invite l'utilisateur à fournir un nom d'utilisateur, un nom de domaine et un mot de passe. Après l'ouverture de session, le client se connecte au poste de travail dont le nom d'affichage est Poste de travail principal, et l'utilisateur voit sa session ouverte sur le système d'exploitation client. REMARQUE Le protocole d'affichage et la taille de fenêtre par défaut sont utilisés. Le protocole d'affichage par défaut est PCoIP. La taille de fenêtre par défaut est plein écran. Vous pouvez modifier les valeurs par défaut. Reportez-vous à la section « Utilisation de l'interface de ligne de commande et des fichiers de configuration d'Horizon Client », page 22. 2 vmware-view://view.mycompany.com:7555/Primary%20Desktop Cet URI a le même effet que l'exemple précédent, sauf qu'il utilise le port non défini par défaut 7555 pour Serveur de connexion View. (Le port par défaut est 443.) Comme un identificateur de poste de travail est fourni, le poste de travail est lancé même si l'action start-session n'est pas incluse dans l'URI. 3 vmware-view://[email protected]/Finance%20Desktop?desktopProtocol=PCoIP Horizon Client est lancé et se connecte au serveur view.mycompany.com. Dans la boîte de dialogue de connexion, la zone de texte Nom d'utilisateur contient le nom fred. L'utilisateur doit fournir le nom de domaine et le mot de passe. Après l'ouverture de session, le client se connecte au poste de travail dont le nom d'affichage est Poste de travail Finance, et l'utilisateur voit sa session ouverte sur le système d'exploitation client. La connexion utilise le protocole d'affichage PCoIP. 4 vmware-view://[email protected]/Finance%20Desktop?domainName=mycompany Horizon Client est lancé et se connecte au serveur view.mycompany.com. Dans la boîte de dialogue de connexion, la zone de texte Nom d'utilisateur contient le nom fred et la zone de texte Domaine contient mycompany. L'utilisateur doit fournir uniquement un mot de passe. Après l'ouverture de session, le client se connecte au poste de travail dont le nom d'affichage est Poste de travail Finance, et l'utilisateur voit sa session ouverte sur le système d'exploitation client. 5 vmware-view://view.mycompany.com/ Horizon Client est lancé, et l'utilisateur est dirigé vers l'invite d'ouverture de session pour se connecter au serveur view.mycompany.com. 6 vmware-view://view.mycompany.com/Primary%20Desktop?action=reset Horizon Client est lancé et se connecte au serveur view.mycompany.com. La boîte de dialogue de connexion invite l'utilisateur à fournir un nom d'utilisateur, un nom de domaine et un mot de passe. Après l'ouverture de session, Horizon Client affiche une boîte de dialogue qui invite l'utilisateur à confirmer l'opération de réinitialisation pour Poste de travail principal. Après la réinitialisation, en fonction du type de client utilisé, l'utilisateur peut voir un message indiquant la réussite de l'opération. REMARQUE Cette action n'est disponible que si l'administrateur View a activé cette fonction pour les utilisateurs finaux. 7 vmware-view:// Horizon Client est lancé et l'utilisateur est dirigé vers la page pour entrer l'adresse d'une instance de Serveur de connexion View. VMware, Inc. 21 Utilisation de VMware Horizon Client pour Linux Exemples de code HTML Vous pouvez utiliser des URI pour faire des liens hypertextes et des boutons à inclure dans des e-mails ou sur des pages Web. Les exemples suivants montrent comment utiliser l'URI du premier exemple d'URI pour coder un lien hypertexte qui dit Test Link et un bouton qui dit TestButton. <html> <body> <a href="vmware-view://view.mycompany.com/Primary%20Desktop?action=start-session">Test Link</a><br> <form><input type="button" value="TestButton" onClick="window.location.href= 'vmware-view://view.mycompany.com/Primary%20Desktop?action=start-session'"></form> <br> </body> </html> Utilisation de l'interface de ligne de commande et des fichiers de configuration d' Horizon Client Vous pouvez configurer Horizon Client à l'aide d'options de ligne de commande ou de propriétés équivalentes dans un fichier de configuration. Vous pouvez utiliser l'interface de ligne de commande de vmware-view ou définir des propriétés dans des fichiers de configuration pour choisir les valeurs par défaut que vos utilisateurs voient dans Horizon Client ou pour empêcher certaines boîtes de dialogue de demander des informations aux utilisateurs. Vous pouvez également spécifier des paramètres que vous ne voulez pas que les utilisateurs modifient. Ordre de traitement des paramètres de configuration Lorsque Horizon Client démarre, des paramètres de configuration sont traités depuis divers emplacements dans l'ordre suivant : 1 /etc/vmware/view-default-config 2 ~/.vmware/view-preferences 3 Arguments de ligne de commande 4 /etc/vmware/view-mandatory-config Si un paramètre est défini dans plusieurs emplacements, la valeur utilisée est la valeur du dernier fichier ou de la dernière option de ligne de commande lu(e). Par exemple, pour spécifier des paramètres qui remplacent les préférences des utilisateurs, définissez des propriétés dans le fichier /etc/vmware/viewmandatory-config. Pour définir des valeurs par défaut que les utilisateurs peuvent modifier, utilisez le fichier /etc/vmware/view-default-config. Quand des utilisateurs modifient un paramètre, tous les paramètres modifiés sont enregistrés dans le fichier ~/.vmware/view-preferences lorsqu'ils quittent Horizon Client. Propriétés empêchant les utilisateurs de modifier des valeurs par défaut Pour de nombreuses propriétés, vous pouvez définir une propriété view.allow correspondante qui contrôle si les utilisateurs sont autorisés à modifier le paramètre. Par exemple, si vous définissez la propriété view.allowDefaultBroker sur « FALSE » dans le fichier /etc/vmware/view-mandatory-config, les utilisateurs ne pourront pas modifier le nom du serveur lorsqu'ils se connectent en utilisant Horizon Client. 22 VMware, Inc. Chapitre 2 Configuration d' Horizon Client pour les utilisateurs finaux Syntaxe à utiliser dans l'interface de ligne de commande Utilisez la forme suivante de la commande vmware-view dans une fenêtre de terminal. vmware-view [command-line-option [argument]] ... Par défaut, la commande vmware-view se trouve dans le répertoire /usr/bin. Vous pouvez utiliser la forme abrégée ou la forme longue du nom d'option, même si toutes les options n'ont pas de forme abrégée. Par exemple, pour spécifier le domaine, vous pouvez utiliser -d (forme abrégée) ou --domainName= (forme longue). Vous pouvez choisir d'utiliser la forme longue pour faire un script plus lisible. Vous pouvez utiliser l'option --help pour obtenir une liste d'options de ligne de commande et des informations sur l'utilisation. IMPORTANT Si vous devez utiliser un proxy, appliquez la syntaxe suivante : http_proxy=proxy_server_URL:port https_proxy=proxy_server_URL:port vmware-view options Cette solution palliative est nécessaire, car vous devez effacer les variables d'environnement déjà définies pour le proxy. Si vous n'exécutez pas cette action, le paramètre d'exception de proxy est inopérant dans Horizon Client. Vous pouvez configurer une exception de proxy pour l'instance du Serveur de connexion View. Paramètres de configuration et options de ligne de commande d' Horizon Client Par souci de commodité, presque tous les paramètres de configuration possèdent une propriété key=value et un nom d'option de ligne de commande correspondant. Pour quelques paramètres, il existe une option de ligne de commande mais pas de propriété correspondante que vous pouvez définir dans un fichier de configuration. Pour d'autres paramètres, vous devez définir une propriété car aucune option de ligne de commande n'est disponible. IMPORTANT Certaines options de ligne de commande et clés de configuration, telles que celles de la redirection USB et de MMR, sont disponibles uniquement avec la version d'Horizon Client fournie par des fournisseurs tiers. Pour plus d'informations sur les partenaires client léger et zéro de VMware, consultez le Guide de compatibilité VMware à l'adresse http://www.vmware.com/resources/compatibility/search.php?deviceCategory=vdm. Tableau 2‑4. Options de ligne de commande et clés du fichier de configuration d' Horizon Client Clé de configuration Option de ligne de commande view.allMonitors --allmonitors Masque le système d'exploitation hôte et ouvre l'interface utilisateur d'Horizon Client en mode Plein écran sur tous les moniteurs connectés lors du lancement du client. Si vous définissez la clé de configuration, spécifiez "TRUE" ou "FALSE". La valeur par défaut est "FALSE". view.allowDefaultBroker -l, --lockServer L'utilisation de cette option de ligne de commande ou la définition de la propriété sur « FALSE » désactive le champ Serveur sauf si le client n'a jamais été connecté à un serveur et si aucune adresse de serveur n'est fournie sur la ligne de commande ou dans le fichier de préférences. Exemple d'utilisation de l'option de ligne de commande : Description --lockServer -s view.company.com VMware, Inc. 23 Utilisation de VMware Horizon Client pour Linux Tableau 2‑4. Options de ligne de commande et clés du fichier de configuration d' Horizon Client (suite) Clé de configuration Option de ligne de commande view.autoConnectBroker Aucune Description Se connecte automatiquement au dernier serveur View Server utilisé sauf si la propriété de configuration view.defaultBroker est définie ou si l'option de ligne de commande --serverURL= est utilisée. Spécifiez "TRUE" ou "FALSE". La valeur par défaut est "FALSE". Définir cette propriété et la propriété view.autoConnectDesktop sur "TRUE" revient à définir la propriété view.nonInteractive sur "TRUE". view.autoConnectDesktop Aucune Se connecte automatiquement au dernier poste de travail View utilisé sauf si la propriété de configuration view.defaultDesktop est définie ou si l'option de ligne de commande --desktopName= est utilisée. Spécifiez "TRUE" ou "FALSE". La valeur par défaut est "FALSE". Définir cette propriété et la propriété view.autoConnectBroker sur "TRUE" revient à définir la propriété view.nonInteractive sur "TRUE". view.autoDisconnectEmptyAppSession Aucune Lorsque cette option est définie sur « TRUE » (par défaut), si la session d'application devient vide parce que l'utilisateur quitte toutes les applications, l'utilisateur final obtient un message. Ce message invite l'utilisateur à choisir entre la déconnexion de la session vide ou la poursuite de l'exécution de cette session. Si cette option est définie sur « FALSE », la session est fermée conformément au paramètre de délai d'attente utilisé dans View Administrator, qui prévoit par défaut une déconnexion après une minute d'inactivité. view.defaultAppHeight Aucune Spécifie la hauteur par défaut de la fenêtre des applications distantes, en pixels. Utilisez cette propriété avec view.defaultAppWidth lors de la spécification d'une taille de poste de travail personnalisée (la propriété view.defaultAppSize est définie sur « 5 »). La valeur par défaut est « 480 ». view.defaultAppSize --appSize= Définit la taille par défaut de la fenêtre des applications distantes : n Pour utiliser tous les moniteurs, spécifiez « 1 ». Pour utiliser le mode plein écran sur un moniteur, spécifiez « 2 ». n Pour utiliser une grande fenêtre, spécifiez « 3 ». n Pour utiliser une petite fenêtre, spécifiez « 4 ». n Pour définir une taille personnalisée, spécifiez « 5 », puis définissez également les propriétés view.defaultAppWidth et view.defaultAppHeight. La valeur par défaut est « 1 ». n view.defaultAppWidth 24 Aucune Spécifie la largeur par défaut de la fenêtre pour les applications distantes, en pixels. Utilisez cette propriété avec view.defaultAppHeight lors de la spécification d'une taille de poste de travail personnalisée (la propriété view.defaultAppSize est définie sur « 5 »). La valeur par défaut est « 640 ». VMware, Inc. Chapitre 2 Configuration d' Horizon Client pour les utilisateurs finaux Tableau 2‑4. Options de ligne de commande et clés du fichier de configuration d' Horizon Client (suite) Clé de configuration Option de ligne de commande view.defaultBroker -s, --serverURL= Description Ajoute le nom que vous spécifiez au champ Serveur dans Horizon Client. Spécifiez un nom de domaine complet. Vous pouvez également spécifier un numéro de port si vous n'utilisez pas le port par défaut 443. Le port par défaut est la dernière valeur utilisée. Exemple d'utilisation de l'option de ligne de commande : --serverURL=https://view.company.com -s view.company.com --serverURL=view.company.com:1443 view.defaultDesktop -n, --desktopName= Spécifie quel poste de travail utiliser lorsque autoConnectDesktop est défini sur "TRUE" et que l'utilisateur a accès à plusieurs postes de travail. Il s'agit du nom que vous voyez dans la boîte de dialogue Sélectionner un poste de travail. En général, le nom est le nom de pool. view.defaultDesktopHeight Aucune Spécifie la hauteur par défaut de la fenêtre pour le poste de travail View, en pixels. Utilisez cette propriété avec view.defaultDesktopWidth lors de la spécification d'une taille de poste de travail personnalisée (la propriété view.defaultDesktopSize est définie sur « 5 »). view.defaultDesktopSize --desktopSize= Définit la taille par défaut de la fenêtre pour le poste de travail View : n Pour utiliser tous les écrans, définissez la propriété sur "1" ou utilisez l'argument de ligne de commande "all". n Pour utiliser le mode plein écran sur un écran, définissez la propriété sur "2" ou utilisez l'argument de ligne de commande "full". n Pour utiliser une grande fenêtre, définissez la propriété sur "3" ou utilisez l'argument de ligne de commande "large". n Pour utiliser une petite fenêtre, définissez la propriété sur "4" ou utilisez l'argument de ligne de commande "small". n Pour définir une taille personnalisée, définissez la propriété sur "5" et définissez également les propriétés view.defaultDesktopWidth et view.defaultDesktopHeight. Vous pouvez également spécifier la largeur par hauteur en pixels, dans la ligne de commande en utilisant le format "widthxheight". Exemple d'utilisation de l'option de ligne de commande : --desktopSize="1280x800" --desktopSize="all" view.defaultDesktopWidth VMware, Inc. Aucune Spécifie la largeur par défaut de la fenêtre pour le poste de travail View, en pixels. Utilisez cette propriété avec view.defaultDesktopHeight lors de la spécification d'une taille de poste de travail personnalisée (la propriété view.defaultDesktopSize est définie sur « 5 »). 25 Utilisation de VMware Horizon Client pour Linux Tableau 2‑4. Options de ligne de commande et clés du fichier de configuration d' Horizon Client (suite) Clé de configuration Option de ligne de commande view.defaultDomain -d, --domainName= Définit le nom de domaine qu'Horizon Client utilise pour toutes les connexions et ajoute le nom de domaine que vous spécifiez au champ Nom de domaine dans la boîte de dialogue d'authentification. view.defaultLogLevel Aucune Définit le niveau de journalisation d'Horizon Client. Définit la propriété sur l'une des valeurs suivantes : Description n « 0 » signifie inclure tous les événements de journaux. n « 1 » signifie inclure les événements au niveau de la trace et les événements capturés pour les paramètres 2 à 6. n « 2 » signifie inclure les événements de débogage et les événements capturés pour les paramètres 3 à 6. n « 3 » (par défaut) signifie inclure les événements au niveau des informations et les événements capturés pour les paramètres 4 à 6. n « 4 » signifie inclure les événements d'avertissement, d'erreur et irrécupérables. n « 5 » signifie inclure les événements d'erreur et irrécupérables. « 6 » signifie inclure les événements irrécupérables. La valeur par défaut est « 3 ». n view.defaultPassword -p "-", --password="-" Pour les connexions PCoIP et rdesktop, spécifiez toujours "-" pour lire le mot de passe à partir de stdin. Définit le mot de passe qu' Horizon Client utilise pour toutes les connexions et ajoute le mot de passe au champ Mot de passe dans la boîte de dialogue d'authentification si Serveur de connexion View accepte l'authentification par mot de passe. REMARQUE Vous ne pouvez pas utiliser un mot de passe vide. Cela signifie que vous ne pouvez pas spécifier -password="" view.defaultProtocol --protocol= Spécifie quel protocole d'affichage utiliser. Spécifiez "PCOIP" ou "RDP". Ces valeurs sont sensibles à la casse. Par exemple, si vous saisissez rdp, le protocole par défaut est utilisé. La valeur par défaut est le paramètre spécifié dans View Administrator dans les paramètres du pool. Si vous utilisez RDP et que vous voulez utiliser FreeRDP plutôt que rdesktop, vous devez également utiliser le paramètre rdpClient. view.defaultUser -u, --userName= Définit le nom d'utilisateur qu'Horizon Client utilise pour toutes les connexions et ajoute le nom d'utilisateur que vous spécifiez dans le champ Nom d'utilisateur de la boîte de dialogue d'authentification. Pour le mode kiosque, le nom de compte peut être basé sur l'adresse MAC du client, ou il peut commencer par une chaîne de préfixe reconnue, telle que custom-. view.disableMaximizedApp --disableMaximizedApp Si cette option est définie sur « FALSE » (par défaut), l'application est lancée en mode Plein écran. 26 VMware, Inc. Chapitre 2 Configuration d' Horizon Client pour les utilisateurs finaux Tableau 2‑4. Options de ligne de commande et clés du fichier de configuration d' Horizon Client (suite) Clé de configuration Option de ligne de commande view.fullScreen --fullscreen Masque le système d'exploitation hôte et ouvre l'interface utilisateur d'Horizon Client en mode Plein écran sur un seul moniteur. Cette option n'affecte pas le mode d'affichage de la session de poste de travail. Si vous définissez la clé de configuration, spécifiez "TRUE" ou "FALSE". La valeur par défaut est "FALSE". view.kbdLayout -k, --kbdLayout= Spécifie quels paramètres régionaux utiliser pour la disposition de clavier. Description REMARQUE rdesktop utilise des codes de paramètres régionaux, tels que "fr" et "de", alors que freerdp utilise des ID de disposition de clavier. Pour obtenir une liste de ces ID, utilisez la commande suivante : xfreerdp --kbd-list Exemple d'utilisation de l'option de ligne de commande pour rdesktop : --kbdLayout="en-us" -k "fr" Exemple d'utilisation de l'option de ligne de commande pour freerdp : -k "0x00010407" view.kioskLogin --kioskLogin Spécifie qu'Horizon Client va procéder à l'authentification en utilisant un compte en mode Kiosque. Si vous définissez la clé de configuration, spécifiez "TRUE" ou "FALSE". La valeur par défaut est "FALSE". Pour voir des exemples, reportez-vous à l'exemple de mode Kiosque qui suit ce tableau. view.mmrPath -m, --mmrPath= (Disponible uniquement avec les distributions de fournisseurs tiers) Spécifie le chemin d'accès au répertoire qui contient les bibliothèques Wyse MMR (redirection multimédia). Exemple d'utilisation de l'option de ligne de commande : --mmrPath="/usr/lib/altmmr" view.nomenubar VMware, Inc. --nomenubar Supprime la barre de menus d'Horizon Client lorsque le client est en mode Plein écran, afin que les utilisateurs ne puissent pas accéder aux options de menu pour fermer une session d'un poste de travail View, le réinitialiser ou s'en déconnecter. Utilisez cette option lorsque vous configurez le mode kiosque. Si vous définissez la clé de configuration, spécifiez "TRUE" ou "FALSE". La valeur par défaut est "FALSE". 27 Utilisation de VMware Horizon Client pour Linux Tableau 2‑4. Options de ligne de commande et clés du fichier de configuration d' Horizon Client (suite) Clé de configuration Option de ligne de commande view.nonInteractive -q, --nonInteractive Description Masque les étapes d'interface utilisateur inutiles pour les utilisateurs finaux en ignorant les écrans spécifiés dans la ligne de commande ou les propriétés de configuration. Si vous définissez la clé de configuration, spécifiez "TRUE" ou "FALSE". La valeur par défaut est "FALSE". Définir cette propriété sur "TRUE" revient à définir les propriétés view.autoConnectBroker et view.autoConnectDesktop sur "TRUE". Exemple d'utilisation de l'option de ligne de commande : --nonInteractive --serverURL="https://view.company.com" --userName="user1" --password="-" --domainName="xyz" --desktopName="Windows 7" view.once --once Spécifie que vous ne souhaitez pas qu'Horizon Client retente une connexion en cas d'erreur. En général, vous devez spécifier cette option si vous utilisez le mode kiosque et utiliser le code de sortie pour traiter l'erreur. Sinon, il peut vous sembler difficile de tuer le processus vmware-view à distance. Si vous définissez la clé de configuration, spécifiez "TRUE" ou "FALSE". La valeur par défaut est "FALSE". view.rdesktopOptions --rdesktopOptions= (Disponible si vous utilisez le protocole d'affichage Microsoft RDP) Spécifie des options de ligne de commande à transmettre à l'application rdesktop. Pour plus d'informations sur les options rdesktop, consultez la documentation sur rdesktop. Exemple d'utilisation de l'option de ligne de commande : --rdesktopOptions="-f -m" Aucune -r, --redirect= (Disponible si vous utilisez le protocole d'affichage Microsoft RDP) Spécifie un périphérique local que vous voulez que rdesktop redirige vers le poste de travail View. Spécifiez les informations du périphérique que vous voulez transmettre à l'option -r de rdesktop. Vous pouvez définir plusieurs options de périphérique dans une seule commande. Exemple d'utilisation de l'option de ligne de commande : --redirect="sound:off" view.rdpClient --rdpclient= (Disponible si vous utilisez le protocole d'affichage Microsoft RDP) Spécifie quel type de client RDP utiliser. L'option par défaut est rdesktop. Pour utiliser FreeRDP à la place, spécifiez xfreerdp. REMARQUE Pour utiliser FreeRDP, la version correcte de FreeRDP doit être installée, ainsi que tous les correctifs applicables. Pour plus d'informations, reportez-vous à la section « Installer et configurer FreeRDP », page 36. Aucune --save Enregistre le nom d'utilisateur et le nom de domaine utilisés lors de la dernière ouverture de session, ce qui vous évite d'avoir à les ressaisir la prochaine fois que vous les informations d'identification de connexion vous sont demandées. 28 VMware, Inc. Chapitre 2 Configuration d' Horizon Client pour les utilisateurs finaux Tableau 2‑4. Options de ligne de commande et clés du fichier de configuration d' Horizon Client (suite) Clé de configuration Option de ligne de commande view.sendCtrlAltDelToLocal Aucune (Disponible si vous utilisez le protocole d'affichage PCoIP) Lorsque cette option est définie sur "TRUE", le système envoie la combinaison de touches Ctrl+Alt +Suppr au système client plutôt que d'ouvrir une boîte de dialogue qui invite l'utilisateur à se déconnecter du poste de travail View. La valeur par défaut est "FALSE". REMARQUE Si vous utilisez le protocole d'affichage Microsoft RDP, vous pouvez réaliser cette fonction en utilisant l'option -K ; par exemple, vmware-view -K. Cette option a la même priorité que le paramètre du fichier /etc/vmware/view-keycombos-config. view.sendCtrlAltDelToVM Aucune (Disponible si vous utilisez le protocole d'affichage PCoIP) Lorsque cette option est définie sur "TRUE", le système envoie la combinaison de touches Ctrl+Alt +Suppr au poste de travail virtuel plutôt que d'ouvrir une boîte de dialogue qui invite l'utilisateur à se déconnecter du poste de travail View. La valeur par défaut est "FALSE". Cette option a une priorité plus élevée que le paramètre du fichier /etc/vmware/view-keycombos-config. view.sendCtrlAltInsToVM Aucune (Disponible si vous utilisez le protocole d'affichage PCoIP) Lorsque cette option est définie sur « TRUE », le système envoie la combinaison de touches Ctrl+Alt+ Inser au poste de travail virtuel plutôt que d'envoyer Ctrl+Alt+Suppr. La valeur par défaut est « FALSE ». REMARQUE Pour utiliser cette fonctionnalité, vous devez également définir l'objet stratégie de groupe côté agent appelée « Utiliser une autre touche pour l'envoi de séquence de touches de sécurité », disponible dans le modèle pcoip.adm. Reportez-vous à la rubrique intitulée « Variables de session View PCoIP pour le clavier » dans le chapitre « Configuration des stratégies » du document Configuration de pools de postes de travail et d'applications dans View. Cette option a une priorité plus faible que le paramètre du fichier /etc/vmware/view-keycombos-config. view.sslCipherString --sslCipherString= Configure la liste de chiffrements pour limiter l'utilisation de certains algorithmes de chiffrement avant l'établissement d'une connexion SSL chiffrée. Pour une liste de chaînes de chiffrement, reportez-vous à http://www.openssl.org/docs/apps/ciphers.html . La valeur par défaut est « AES:!aNULL:@STRENGTH ». view.sslProtocolString --sslProtocolString= Configure la liste de chiffrements pour limiter l'utilisation de certains protocoles de chiffrement avant l'établissement d'une connexion SSL chiffrée. Les protocoles pris en charge sont SSLv3/SSLv3.0, TLSv1.0/TLSv1, TLSv1.1 et TLSv1.2. La liste de chiffrements est composée d'une ou de plusieurs chaînes de protocole séparées par des deux-points. Les chaînes ne sont pas sensibles à la casse. La valeur par défaut est « TLSv1.0:TLSv1.1 ». VMware, Inc. Description 29 Utilisation de VMware Horizon Client pour Linux Tableau 2‑4. Options de ligne de commande et clés du fichier de configuration d' Horizon Client (suite) Clé de configuration Option de ligne de commande Description view.sslVerificationMode Aucune Définit le mode de vérification des certificats de serveur. Spécifiez "1" pour refuser des connexions lorsque le certificat échoue des vérifications, "2" pour avertir mais autoriser les connexions qui utilisent un certificat autosigné ou "3" pour autoriser des connexions non vérifiables. Si vous spécifiez "3", aucune vérification n'est effectuée. La valeur par défaut est "2". view.xfreerdpOptions --xfreerdpOptions= (Disponible si vous utilisez le protocole d'affichage Microsoft RDP) Spécifie des options de ligne de commande à transmettre au programme xfreerdp. Pour plus d'informations sur les options xfreerdp, consultez la documentation de xfreerdp. REMARQUE Pour utiliser FreeRDP, la version correcte de FreeRDP doit être installée, ainsi que tous les correctifs applicables. Pour plus d'informations, reportez-vous à la section « Installer et configurer FreeRDP », page 36. Aucune --enableNla (S'applique si vous utilisez FreeRDP pour les connexion RDP) Active l'authentification de niveau réseau (NLA). Vous devez utiliser cette option avec l'option --ignore-certificate. Pour plus d'informations, reportez-vous à la section « Utilisation de FreeRDP pour des connexions RDP », page 35. NLA est désactivé par défaut si vous utilisez FreeRDP. La version correcte de FreeRDP doit être installée, ainsi que tous les correctifs applicables. Pour plus d'informations, reportez-vous à la section « Installer et configurer FreeRDP », page 36. REMARQUE Le programme rdesktop ne prend pas en charge NLA. Aucune --printEnvironmentInfo Affiche des informations sur l'environnement d'un périphérique client, y compris son adresse IP, son adresse MAC, le nom de la machine et le nom de domaine. Pour le mode kiosque, vous pouvez créer un compte pour le client basé sur l'adresse MAC. Pour afficher l'adresse MAC, vous devez utiliser cette option avec l'option -s. Exemple d'utilisation de l'option de ligne de commande : --printEnvironmentInfo -s view.company.com Aucune --usb= (Disponible uniquement avec les distributions de fournisseurs tiers) Spécifie les options à utiliser pour la redirection USB. Reportez-vous à la section Chapitre 6, « Configuration de la redirection USB sur le client », page 61. Aucune --version Affiche des informations de version sur Horizon Client. 30 VMware, Inc. Chapitre 2 Configuration d' Horizon Client pour les utilisateurs finaux Exemple : Exemple du mode kiosque Les utilisateurs de kiosque peuvent être les clients d'une station d'enregistrement pour compagnies aériennes, les étudiants dans une salle de classe ou une bibliothèque, le personnel médical utilisant une station de travail de saisie de données médicales ou les clients d'un point libre-service. Les comptes sont associés à des périphériques clients plutôt qu'à des utilisateurs car les utilisateurs n'ont pas à ouvrir de session pour utiliser le périphérique client ou le poste de travail View. Il peut toujours être demandé aux utilisateurs de fournir des informations d'identification d'authentification pour certaines applications. Pour configurer le mode kiosque, vous devez utiliser l'interface de ligne de commande vdmadmin sur l'instance de Serveur de connexion View et effectuer plusieurs procédures décrites dans le chapitre sur le mode kiosque dans le document Administration de View. Une fois le mode kiosque configuré, vous pouvez utiliser la commande vmware-view sur un client Linux pour vous connecter à un poste de travail View en mode kiosque. Pour vous connecter à des postes de travail View depuis des clients Linux en mode kiosque, vous devez, au minimum, inclure les clés de configuration ou options de ligne de commande suivantes. Clé de configuration Options de ligne de commande équivalentes view.kioskLogin --kioskLogin view.nonInteractive -q, --nonInteractive view.fullScreen --fullscreen view.nomenubar --nomenubar view.defaultBroker -s, --serverURL= L'omission de l'un de ces paramètres de configuration n'est pas prise en charge en mode kiosque. Si Serveur de connexion View est configuré pour exiger un nom d'utilisateur de kiosque non défini par défaut, vous devez également définir la propriété view.defaultUser ou utiliser l'option de ligne de commande -u ou --userName=. Si aucun nom d'utilisateur défini par défaut n'est requis et si vous ne spécifiez pas de nom d'utilisateur, Horizon Client peut dériver et utiliser le nom d'utilisateur de kiosque par défaut. REMARQUE Si vous définissez la clé de configuration view.sslVerificationMode, veillez à la définir dans le fichier /etc/vmware/view-mandatory-config. Lorsque le client est exécuté en mode kiosque, il ne regarde pas dans le fichier view-preferences. La commande indiquée dans cet exemple exécute Horizon Client sur un système client Linux et possède les caractéristiques suivantes : n Le nom du compte d'utilisateur est basé sur l'adresse MAC du client. n Horizon Client s'exécute en mode Plein écran sans barre de menus. n Les utilisateurs sont automatiquement connectés à l'instance de Serveur de connexion View et au poste de travail View spécifiés et ils ne sont pas invités à fournir des informations d'identification d'ouverture de session. VMware, Inc. 31 Utilisation de VMware Horizon Client pour Linux n Si une erreur de connexion se produit, en fonction du code d'erreur renvoyé, un script peut s'exécuter ou un programme de surveillance du kiosque peut gérer l'erreur. Par conséquent, le système client peut, par exemple, afficher un écran hors service ou peut attendre un certain temps avant de tenter de se connecter de nouveau à Serveur de connexion View. ./vmware-view --kioskLogin --nonInteractive --once --fullscreen --nomenubar --serverURL="server.mycomany.com" --userName="CM-00:11:22:33:44:55:66:77" --password="mypassword" IMPORTANT Si un message de pré-connexion a été configuré pour apparaître avant d'autoriser Horizon Client à se connecter à un poste de travail View, l'utilisateur doit accepter le message avant de pouvoir accéder au poste de travail. Pour éviter ce problème, utilisez View Administrator afin de désactiver les messages de pré-connexion. Configuration de la vérification des certificats pour les utilisateurs finaux Les administrateurs peuvent configurer le mode de vérification des certificats afin que, par exemple, une vérification complète soit toujours effectuée. La vérification des certificats s'exécute pour les connexions SSL entre le Serveur de connexion View et Horizon Client. Les administrateurs peuvent configurer le mode de vérification pour utiliser l'une des stratégies suivantes : n Les utilisateurs finaux sont autorisés à choisir le mode de vérification. Le reste de cette liste décrit les trois modes de vérification. n (Pas de vérification) Aucune vérification de certificat n'est effectuée. n (Avertir) Les utilisateurs sont avertis si un certificat auto-signé est présenté par le serveur. Les utilisateurs peuvent choisir d'autoriser ou pas ce type de connexion. n (Sécurité complète) Une vérification complète est effectuée et les connexions qui ne passent pas de vérification complète sont rejetées. Pour plus d'informations sur les types de vérifications effectuées, reportez-vous à la section « Modes de vérification des certificats pour Horizon Client », page 44. Utilisez la propriété view.sslVerificationMode pour définir le mode de vérification par défaut : n 1 implémente Vérification complète. n 2 implémente Avertir si la connexion peut être non sécurisée. n 3 implémente Aucune vérification effectuée. Pour configurer le mode afin que les utilisateurs finaux ne puissent pas modifier le mode, définissez la propriété view.allowSslVerificationMode sur "False" dans le fichier /etc/vmware/view-mandatory-config sur le système client. Reportez-vous à la section « Paramètres de configuration et options de ligne de commande d'Horizon Client », page 23. Configuration des options SSL avancées Vous pouvez sélectionner les protocoles de sécurité et les algorithmes de chiffrement qui sont utilisés pour chiffrer les communications entre Horizon Client et Serveur de connexion View et View Agent dans le poste de travail distant. Ces options sont également utilisées pour chiffrer le canal USB (communication entre le démon du service USB et View Agent). 32 VMware, Inc. Chapitre 2 Configuration d' Horizon Client pour les utilisateurs finaux Le paramètre par défaut inclut des suites de chiffrement qui utilisent le chiffrement AES sur 128 bits ou 256 bits, à l'exception des algorithmes DH anonymes, et les trie par niveau de sécurité. Par défaut, TLS v1.0 et TLS v1.1 sont activés. (SSL v3.0, SSL v2.0 et TLS v1.2 sont désactivés.) REMARQUE Dans Horizon Client 3.1 et version ultérieure, le démon du service USB ajoute RC4 (:RC4-SHA: +RC4) à la fin de la chaîne de contrôle de chiffrement lorsqu'il se connecte à un poste de travail distant. Vous devez modifier les protocoles de sécurité dans Horizon Client uniquement si votre serveur View Server ne prend pas en charge les paramètres actuels. Si vous configurez un protocole de sécurité pour Horizon Client qui n'est pas activé sur le serveur View Server auquel le client se connecte, une erreur SSL se produit et la connexion échoue. IMPORTANT Si vous activez uniquement le protocole TLS v1.1 sur le client, vous devez vérifier que TLS v1.1 est également activé sur le poste de travail distant. Sinon, les périphériques USB ne peuvent pas être redirigés vers le poste de travail distant. Sur le système client, vous pouvez utiliser des propriétés du fichier de configuration ou des options de ligne de commande pour ces paramètres : n Pour utiliser les propriétés du fichier de configuration, utilisez les propriétés view.sslProtocolString et view.sslCipherString. n Pour utiliser des options de configuration de ligne de commande, utilisez les options --sslProtocolString et --sslCipherString. Pour plus d'informations, reportez-vous à « Utilisation de l'interface de ligne de commande et des fichiers de configuration d'Horizon Client », page 22 et recherchez les noms de propriétés et d'options dans le tableau de la section « Paramètres de configuration et options de ligne de commande d'Horizon Client », page 23. Configuration de touches et de combinaisons de touches spécifiques à envoyer au système local Si vous utilisez le protocole d'affichage PCoIP et Horizon Client 2.3 ou version ultérieure, vous pouvez créer un fichier view-keycombos-config pour spécifier quelles touches individuelles et combinaisons de touches ne doivent pas être transmises au poste de travail distant. Lorsque vous travaillez sur un poste de travail distant, vous pouvez préférer que certaines combinaisons de touches soient traitées par votre système client local. Vous pouvez, par exemple, utiliser une combinaison de touches particulière pour lancer l'économiseur d'écran sur votre ordinateur client. Vous pouvez créer un fichier situé dans /etc/vmware/view-keycombos-config et spécifier les combinaisons de touches et les touches individuelles. Placez chaque touche ou combinaison de touches sur une nouvelle ligne en utilisant le format suivant : <modName>scanCode scanCode Le premier exemple concerne une combinaison de touches. Le deuxième exemple concerne une touche isolée. La valeur de scanCode correspond au code de touche enfoncée du clavier, en hexadécimal. Dans cet exemple, modName correspond à l'une des quatre touches de modification : ctrl, alt, maj et super. La touche Super est propre aux claviers. Par exemple, la touche Super correspond généralement à la touche Windows sur un clavier Microsoft Windows, et à la touche Cmd sur un clavier Mac OS X. Vous pouvez également utiliser &lt;any&gt; comme caractère générique pour modName. Par exemple, &lt;any&gt;0x153 spécifie toutes les combinaisons de la touche Supprimer, ainsi que la touche Supprimer individuelle du clavier américain. La valeur que vous utilisez pour modName n'est pas sensible à la casse. VMware, Inc. 33 Utilisation de VMware Horizon Client pour Linux Spécification du code d'analyse d'une touche La valeur de scanCode doit être au format hexadécimal. Pour déterminer le code à utiliser, ouvrez le fichier correspondant à la langue et au clavier appropriés dans le répertoire lib/vmware/xkeymap sur votre système client. Outre les codes de touches répertoriés dans ce fichier, vous pouvez également utiliser les codes suivants : Tableau 2‑5. Touches multimédias Nom de la touche Code d'analyse PREVIOUS_TRACK 0x110 NEXT_TRACK 0x119 MUTE 0x120 CALCULATOR 0x121 PLAY_PAUSE 0x122 STOP 0x124 VOLUME_DOWN 0x12e VOLUME_UP 0x130 BROWSER_HOME 0x132 BROWSER_SEARCH 0x165 BROWSER_FAVORITES 0x166 BROWSER_REFRESH 0x167 BROWSER_STOP 0x168 BROWSER_FORWARD 0x169 BROWSER_BACK 0x16A MY_COMPUTER 0x16B MAIL 0x16C MEDIA_SELECT 0x16D Tableau 2‑6. Touches Hangul et Hanja Nom de la touche Code d'analyse HANGUL_EN 0x72 HANJA_EN 0x71 HANGUL_KO 0x172 HANJA_KO 0x171 HANGUL 0xF2 HANJA 0xF1 Tableau 2‑7. Touches Veille système, Sortie de veille et Marche/Arrêt 34 Nom de la touche Code d'analyse SYSTEM_SLEEP 0x15F SYSTEM_WAKE 0x163 SYSTEM_POWER 0x15e VMware, Inc. Chapitre 2 Configuration d' Horizon Client pour les utilisateurs finaux La liste suivante montre un exemple de contenu d'un fichier /etc/vmware/view-keycombos-config. Les commentaires de code sont précédés du symbole #. <ctrl>0x152 <alt>15 <Ctrl><Alt>0x153 <any>0x137 0x010 0x03b 0x04f #block ctrl-insert #block alt-tab #block ctrl-alt-del #block any combinations of the #block the individual Q key #or block the individual A key #block the individual F1 key #block the individual 1 key in Print key in a US English keyboard in a French keyboard a numeric keypad Utilisation de FreeRDP pour des connexions RDP Si vous prévoyez d'utiliser RDP au lieu de PCoIP pour les connexions à des postes de travail View, vous pouvez choisir d'utiliser un client rdesktop ou xfreerdp, la mise en œuvre open source du protocole RDP (Remote Desktop Protocol), publiée sous la licence Apache. Comme le programme rdesktop n'est plus activement développé, Horizon Client peut également exécuter l'exécutable xfreerdp si votre machine Linux dispose de la version et des correctifs requis pour FreeRDP. IMPORTANT Si vous prévoyez de vous connecter à des applications ou à des postes de travail distants sur un hôte Microsoft RDS, si cet hôte est configuré avec le mode de gestion des licences par périphérique, vous devez utiliser xfreerdp ou opter pour le mode de licence par utilisateur. Cela est dû au fait que le mode de gestion des licences par périphérique oblige le client RDP à fournir un ID de client, alors que rdesktop ne fournit pas cet ID, tandis que xfreerdp le fournit. La version correcte de FreeRDP doit être installée, ainsi que tous les correctifs applicables. Pour plus d'informations, reportez-vous à la section « Installer et configurer FreeRDP », page 36. Syntaxe générale Vous pouvez utiliser l'interface de ligne de commande vmware-view ou certaines propriétés dans des fichiers de configuration afin de spécifier des options pour xfreerdp, comme vous le faites pour rdesktop. n n Pour spécifier que Horizon Client doit exécuter xfreerdp plutôt que rdesktop, utilisez l'option de ligne de commande ou la clé de configuration appropriée. Option de ligne de commande : --rdpclient="xfreerdp" Clé de configuration : view.rdpClient="xfreerdp" Pour spécifier des options à transmettre au programme xfreerdp, utilisez l'option de ligne de commande ou la clé de configuration appropriée, et spécifiez les options FreeRDP. Option de ligne de commande : --xfreerdpOptions Clé de configuration : view.xfreerdpOptions Pour plus d'informations sur l'utilisation de l'interface de ligne de commande vmware-view et des fichiers de configuration, reportez-vous à la section « Utilisation de l'interface de ligne de commande et des fichiers de configuration d'Horizon Client », page 22. VMware, Inc. 35 Utilisation de VMware Horizon Client pour Linux Syntaxe pour l'authentification au niveau du réseau Plusieurs options de configuration pour le programme rdesktop sont les mêmes que pour le programme xfreerdp. Une différence importante est que xfreerdp prend en charge l'authentification au niveau du réseau (NLA). La NLA est désactivée par défaut. Vous devez utiliser l'option de ligne de commande suivante pour activer l'authentification au niveau du réseau : --enableNla En outre, vous devez ajouter l'option /cert-ignore pour que le processus de vérification de certificat aboutisse. Voici un exemple de la syntaxe appropriée : vmware-view --enableNla --rdpclient=xfreerdp --xfreerdpOptions="/p:password /cert-ignore /u:username /d:domain-name /v:server" Si le mot de passe contient des caractères spéciaux, faites précéder les caractères spéciaux d'un caractère d'échappement (par exemple : \$). Syntaxe spécifique de l'utilisation de FreeRDP avec Horizon Client Gardez à l'esprit les directives suivantes : n Vous devez faire précéder d'un caractère d'échappement les caractères spéciaux que vous placez normalement entre guillemets. Par exemple, la commande suivante ne fonctionne pas, car le caractère spécial $ dans pa$$word n'est pas précédé d'un caractère d'échappement : (incorrect) vmware-view --rdpclient=xfreerdp --xfreerdpOptions="/p:'pa$ $word' /u:'crt\administrator'" Vous devez plutôt utiliser : (correct) vmware-view --rdpclient=xfreerdp -xfreerdpOptions="/p:'pa\$\$word' /u:'crt\administrator'" n Si les utilisateurs emploient une mise en œuvre session-en-session d'Horizon Client, vous devez utiliser l'option /rfx. Vous avez une mise en œuvre session-en-session lorsqu'un utilisateur se connecte à Horizon Client sur un client léger, de telle sorte que l'interface d'Horizon Client est la seule que voit l'utilisateur final, et que ce dernier lance une version imbriquée d'Horizon Client pour utiliser l'application distante fournie par un hôte RDS. Dans ce cas, si vous n'utilisez pas l'option /rfx, l'utilisateur final ne pourra pas voir les icônes des applications et des postes de travail distants dans le sélecteur de postes de travail et d'applications du client imbriqué. Installer et configurer FreeRDP Pour utiliser un client FreeRDP pour des connexions RDP à des postes de travail View, votre machine Linux doit inclure la version requise de FreeRDP. Pour Horizon Client 3.1 et version ultérieure, FreeRDP 1.1 doit être installé. Pour obtenir une liste des packages dont xfreerdp dépend dans Ubuntu, allez sur https://github.com/FreeRDP/FreeRDP/wiki/Compilation. Prérequis Sur votre machine cliente Linux, téléchargez FreeRDP 1.1 depuis GitHub, à l'adresse https://github.com/FreeRDP/FreeRDP. 36 VMware, Inc. Chapitre 2 Configuration d' Horizon Client pour les utilisateurs finaux Procédure 1 Appliquez le correctif avec le fichier freerdp-1.1.0.patch, à l'aide des commandes de correctif suivantes : cd /client-installation-directory/patches/FreeRDP-stable-1.1 patch -p1 < freerdp-1.1.0.patch Ici client-installation-directory est le chemin d'accès à VMware-Horizon-View-Client-x.x.x-yyyyyy.i386, où x.x.x est le numéro de version et yyyyyy le numéro de build. Pour plus d'informations sur le fichier freerdp-1.1.0.patch, reportez-vous au fichier README.patches dans le même répertoire clientinstallation-directory/patches. 2 Exécutez la commande suivante : cmake -DWITH_SSE2=ON -DWITH_PULSEAUDIO=ON -DWITH_PCSC=ON -DWITH_CUPS=ON . 3 Exécutez la commande suivante : make 4 Exécutez la commande suivante, qui installe le fichier binaire xfreerdp créé dans un répertoire sur le chemin d'exécution pour que Horizon Client puisse exécuter le programme en exécutant xfreerdp : sudo make install 5 (Facultatif) Vérifiez que le module d'impression virtuelle peut se charger. a Pour vérifier que tprdp.so peut être chargé par FreeRDP 1.1, exécutez la commande suivante : sudo ln -s /usr/lib/vmware/rdpvcbridge/tprdp.so /usr/local/lib/i386-linuxgnu/freerdp/tprdp-client.so b Pour démarrer Horizon Client avec la fonctionnalité d'impression virtuelle activée, exécutez la commande suivante : vmware-view --rdpclient=xfreerdp --xfreerdpOptions='/cert-ignore /vc:tprdp' REMARQUE La fonctionnalité d'impression virtuelle n'est disponible qu'avec la version d'Horizon Client pour Linux fournie par des fournisseurs tiers. Activation du mode FIPS sur le client Vous pouvez définir une propriété de configuration pour que le client utilise uniquement des algorithmes et des protocoles cryptographiques approuvés par FIPS (Federal Information Processing Standard) 140-2 pour établir une connexion PCoIP distante. REMARQUE Le mode FIPS PCoIP de View ne prend pas en charge les algorithmes de chiffrement AES-256. Ce paramètre s'applique à la fois au serveur et au client. Vous pouvez configurer un ou les deux points de terminaison pour qu'ils fonctionnent en mode FIPS. La configuration d'un seul point de terminaison pour qu'il fonctionne en mode FIPS limite les algorithmes de cryptage disponibles pour la négociation de session. IMPORTANT Si vous activez le mode FIPS sur un point de terminaison et que l'autre point de terminaison ne prend pas en charge les algorithmes cryptographiques approuvés par FIPS 140-2, la connexion échoue. Lorsque ce paramètre est désactivé ou qu'il n'est pas configuré, le mode FIPS n'est pas utilisé. VMware, Inc. 37 Utilisation de VMware Horizon Client pour Linux Définition de la propriété de configuration Pour activer ou désactiver le mode FIPS, vous pouvez définir la propriété pcoip.enable_fips_mode. Affectez la valeur 1 à la propriété pour activer le mode FIPS, ou la valeur 0 pour le désactiver. Par exemple, le paramètre suivant active le mode FIPS : pcoip.enable_fips_mode = 1 Utilisez un espace avant et après le signe égal (=). Vous pouvez définir cette propriété dans un des différents fichiers. Lorsque Horizon Client démarre, le paramètre est traité depuis divers emplacements dans l'ordre suivant : 1 /etc/teradici/pcoip_admin_defaults.conf 2 ~/.pcoip.rc 3 /etc/teradici/pcoip_admin.conf Si un paramètre est défini dans plusieurs emplacements, la valeur utilisée est la valeur du dernier fichier lu. Configuration du cache d'images client PCoIP Le cache d'images client PCoIP stocke le contenu des images sur le client pour éviter la retransmission. Cette fonctionnalité est activée par défaut pour réduire la bande passante. IMPORTANT Cette fonction est disponible uniquement lorsque la version de View Agent et celle du Serveur de connexion View correspondent à la version View 5.0 ou une version supérieure. Le cache d'images PCoIP capture la redondance spatiale et temporelle. Par exemple, lorsque vous faites défiler un document PDF, le nouveau contenu apparaît depuis le bas de la fenêtre et le contenu le plus ancien disparaît du haut de la fenêtre. L'autre contenu reste constant et remonte. Le cache d'images PCoIP peut détecter cette redondance spatiale et temporelle. Comme pendant le défilement, les informations d'écran envoyées au périphérique client sont constituées principalement d'une séquence d'index de cache, l'utilisation du cache d'images permet d'économiser un quantité significative de bande passante. Ce défilement efficace offre des avantages dans un réseau LAN et dans un réseau WAN. n Dans un réseau LAN, où la bande passante est relativement illimitée, le cache d'image client permet d'économiser une quantité significative de bande passante. n Dans un réseau WAN, pour rester dans les limites de bande passante disponible, le défilement est souvent dégradé sauf si la mise en cache client est utilisée. Dans cette situation, la mise en cache client peut économiser la bande passante et permettre de faire défiler les données d'une manière fluide et avec grande réactivité. Cette fonctionnalité est activée par défaut pour que le client stocke des portions de l'affichage ayant déjà été transmises. La taille du cache par défaut est de 250 Mo. Vous pouvez configurer la taille du cache d'images client, d'un minimum de 50 Mo à un maximum de 1 024 Mo. Une taille de cache supérieure réduit la bande passante mais requiert plus de mémoire sur le client. Une taille de cache inférieure requiert plus de bande passante. Par exemple, un client léger avec peu de mémoire requiert une taille de cache inférieure. Définition de la propriété de configuration Pour configurer la taille du cache, vous pouvez définir la propriété pcoip.image_cache_size_mb. Par exemple, le paramètre suivant configure la taille du cache sur 50 Mo : pcoip.image_cache_size_mb = 50 38 VMware, Inc. Chapitre 2 Configuration d' Horizon Client pour les utilisateurs finaux Utilisez un espace avant et après le signe égal (=). Si vous spécifiez un nombre inférieur à 50, le nombre est converti sur 50. Si vous spécifiez un nombre supérieur au maximum, le nombre est converti sur le maximum. Vous pouvez définir cette propriété dans un des différents fichiers. Lorsque Horizon Client démarre, le paramètre est traité depuis divers emplacements dans l'ordre suivant : 1 /etc/teradici/pcoip_admin_defaults.conf 2 ~/.pcoip.rc 3 /etc/teradici/pcoip_admin.conf Si un paramètre est défini dans plusieurs emplacements, la valeur utilisée est la valeur du dernier fichier lu. REMARQUE Vous pouvez définir la propriété suivante pour afficher une indication visuelle que le cache d'images fonctionne : pcoip.show_image_cache_hits = 1 Avec cette configuration, pour chaque carreau (32 x 32 pixels) dans une image qui provient du cache d'images, vous pouvez voir un rectangle autour du carreau. VMware, Inc. 39 Utilisation de VMware Horizon Client pour Linux 40 VMware, Inc. Gestion des connexions aux applications et postes de travail distants 3 Horizon Client vous permet de vous connecter au Serveur de connexion View ou à un serveur de sécurité et d'ouvrir ou de fermer une session sur un poste de travail distant ou d'utiliser des applications distantes. À des fins de dépannage, il vous permet également de réinitialiser les applications et postes de travail distants. En fonction de la façon dont l'administrateur configure les stratégies de postes de travail distants, les utilisateurs finaux peuvent être en mesure d'exécuter plusieurs opérations sur leurs postes de travail. n Se connecter à une application ou à un poste de travail distant pour la première fois page 41 Avant de laisser vos utilisateurs finaux accéder à leurs applications et postes de travail distants, vérifiez que vous pouvez vous connecter à une application ou un poste de travail distant à partir du système client. n Modes de vérification des certificats pour Horizon Client page 44 Les administrateurs, et parfois les utilisateurs finaux, peuvent configurer le rejet des connexions client si une ou plusieurs vérifications de certificats de serveur échouent. n Basculer entre des postes de travail ou des applications page 45 Si vous êtes connecté à un poste de travail distant, vous pouvez basculer vers un autre poste de travail. Vous pouvez également vous connecter à des applications distantes si vous êtes connecté à un poste de travail distant. n Fermer une session ou se déconnecter page 45 Si vous vous déconnectez d'un poste de travail distant sans fermer votre session, les applications du poste de travail restent ouvertes. Vous pouvez également vous déconnecter d'un serveur tout en gardant des applications distantes en cours d'exécution. Se connecter à une application ou à un poste de travail distant pour la première fois Avant de laisser vos utilisateurs finaux accéder à leurs applications et postes de travail distants, vérifiez que vous pouvez vous connecter à une application ou un poste de travail distant à partir du système client. Pour utiliser les applications distantes, vous devez vous connecter au Serveur de connexion View 6.0 ou versions ultérieures. Prérequis n Obtenez les informations d'identification dont vous avez besoin pour ouvrir une session, telles que le nom d'utilisateur et le mot de passe Active Directory, le nom d'utilisateur et le code secret RSA SecurID ou le nom d'utilisateur et le code secret pour l'authentification RADIUS. n Obtenez le nom de domaine pour ouvrir une session. VMware, Inc. 41 Utilisation de VMware Horizon Client pour Linux n Effectuez les tâches administratives décrites dans « Préparation du Serveur de connexion View pour Horizon Client », page 12. n Si vous vous trouvez à l'extérieur du réseau d'entreprise et si vous n'utilisez pas de serveur de sécurité pour accéder au poste de travail distant, vérifiez que votre périphérique client est configuré pour utiliser une connexion VPN et activez cette connexion. IMPORTANT VMware vous recommande d'utiliser un serveur de sécurité plutôt qu'un VPN. n Vérifiez que vous disposez du nom de domaine complet (FQDN) du serveur qui fournit l'accès à l'application ou au poste de travail distant. Notez que les traits de soulignement (_) ne sont pas pris en charge dans les noms de serveur. Vous avez également besoin du numéro de port si le port n'est pas 443. n Si vous prévoyez d'utiliser le protocole d'affichage RDP pour vous connecter à un poste de travail distant, vérifiez que le paramètre de stratégie de groupe AllowDirectRDP de View Agent est activé. n Si votre administrateur l'a autorisé, vous pouvez configurer le mode de vérification des certificats pour le certificat SSL que le serveur View server présente. Reportez-vous à la section « Modes de vérification des certificats pour Horizon Client », page 44. Procédure 1 Ouvrez une fenêtre de terminal et entrez vmware-view ou recherchez les applications pour VMware Horizon Client, et double-cliquez sur l'icône. 2 Double-cliquez sur le bouton + Ajouter un serveur si aucun serveur n'a encore été ajouté ou cliquez sur le bouton + Nouveau serveur dans la barre de menus, et entrez le nom du Serveur de connexion View ou d'un serveur de sécurité, puis cliquez sur Connecter. Les connexions entre Horizon Client et le Serveur de connexion View utilisent toujours SSL. Le port par défaut pour les connexions SSL est 443. Si le Serveur de connexion View n'est pas configuré pour utiliser le port par défaut, utilisez le format indiqué dans cet exemple : view.company.com:1443. Vous pouvez voir un message que vous devez confirmer avant que la boîte de dialogue de connexion apparaisse. REMARQUE Lorsque la connexion a réussi, une icône de ce serveur est enregistrée sur l'écran d'accueil d'Horizon Client. Lors de la prochaine ouverture de Horizon Client pour vous connecter à ce serveur, vous pouvez double-cliquer sur l'icône, ou, si vous utilisez seulement ce serveur, vous pouvez cliquer avec le bouton droit sur l'icône du serveur et sélectionner Se connecter automatiquement à ce serveur dans le menu contextuel. 3 Si un message demande les informations d'identification RSA SecurID ou les informations d'identification de l'authentification RADIUS, entrez le nom d'utilisateur et le code secret, puis cliquez sur OK. 4 Entrez votre nom d'utilisateur et mot de passe, sélectionnez un domaine et cliquez sur OK.. Vous pouvez voir un message que vous devez confirmer avant que la boîte de dialogue de connexion apparaisse. 5 Si l'indicateur de sécurité de poste de travail devient rouge et qu'un message d'avertissement apparaît, répondez à l'invite. Généralement, cet avertissement indique que le Serveur de connexion View n'a pas envoyé d'empreinte numérique de certificat au client. L'empreinte numérique est un hachage de la clé publique du certificat et elle est utilisée comme abréviation de la clé publique. Le Serveur de connexion View 4.6.1, 5.0.1 et les versions supérieures envoient des informations d'empreinte numérique, contrairement aux versions antérieures. 42 VMware, Inc. Chapitre 3 Gestion des connexions aux applications et postes de travail distants 6 7 (Facultatif) Pour configurer les paramètres d'affichage des postes de travail distants, cliquez avec le bouton droit de la souris sur une icône de poste de travail ou sélectionnez une icône de poste de travail et cliquez sur l'icône Paramètres (en forme d'engrenage) en regard du nom de serveur dans la partie supérieure de l'écran. Option Description Protocole d'affichage Si votre administrateur l'a activée, vous pouvez utiliser la liste Connecter Via pour choisir entre les protocoles d’affichage PCoIP et Microsoft RDP. PCoIP fournit une expérience PC optimisée pour délivrer des images, du contenu audio et vidéo sur le réseau local ou sur le réseau WAN. Disposition de l'affichage Utilisez la liste Affichage pour sélectionner une taille de fenêtre ou pour utiliser plusieurs écrans. (Facultatif) Pour marquer une application ou un poste de travail distant comme favori, cliquez avec le bouton droit de la souris sur l'icône du poste de travail ou de l'application en question et sélectionnez Marquer comme favori dans le menu contextuel qui apparaît. Une icône étoile apparaît dans l'angle supérieur droit du nom du poste de travail ou de l'application. Lors de votre prochaine connexion, vous pouvez cliquer sur le bouton Afficher les favoris pour trouver rapidement l'application ou le poste de travail en question. 8 Double-cliquez sur une application ou un poste de travail distant pour vous connecter. Si vous vous connectez à un poste de travail distant basé sur la session qui est hébergé sur un hôte RDS Microsoft et si le poste de travail est déjà configuré pour utiliser un protocole d'affichage différent, vous ne pourrez pas vous connecter immédiatement. Vous serez invité à utiliser le protocole actuellement configuré ou vous devrez demander au système de fermer votre session au système d'exploitation distant afin qu'une connexion puisse être établie avec le protocole sélectionné. Une fois la connexion établie, la fenêtre client s'affiche. Si Horizon Client ne parvient pas à se connecter à l'application ou au poste de travail distant, effectuez les tâches suivantes : n Vérifiez qu'OpenSSL 1.0.1h est installé sur le système client, dans le répertoire où Horizon Client le recherche. n Déterminez si le Serveur de connexion View est configuré pour ne pas utiliser SSL. Horizon Client requiert des connexions SSL. Vérifiez si le paramètre général dans View Administrator de la case Use SSL for client connections (Utiliser SSL pour les connexions client) est désélectionné. Si c'est le cas, vous devez cocher la case pour que SSL soit utilisé ou configurer votre environnement de sorte que les clients puissent se connecter à un équilibreur de charge activé pour HTTPS ou à un autre périphérique intermédiaire configuré pour établir une connexion HTTP vers Serveur de connexion View. n Vérifiez que le certificat de sécurité pour le Serveur de connexion View fonctionne correctement. Si ce n'est pas le cas, dans View Administrator, vous pouvez également voir que View Agent sur des postes de travail n'est pas accessible. n Vérifiez que les balises définies sur l'instance de Serveur de connexion View autorisent les connexions depuis cet utilisateur. Consultez le document Administration de View. n Vérifiez que l'utilisateur est autorisé à accéder à ce poste de travail ou à cette application. Consultez le document Configuration de pools de postes de travail et d'applications dans View. n Si vous utilisez le protocole d'affichage RDP pour vous connecter à un poste de travail distant, vérifiez que l'ordinateur client autorise les connexions à des postes de travail distants. VMware, Inc. 43 Utilisation de VMware Horizon Client pour Linux Modes de vérification des certificats pour Horizon Client Les administrateurs, et parfois les utilisateurs finaux, peuvent configurer le rejet des connexions client si une ou plusieurs vérifications de certificats de serveur échouent. La vérification des certificats se produit pour les connexions SSL entre le Serveur de connexion View et Horizon Client. La vérification de certificat inclut les vérifications suivantes : n Le certificat a-t-il un autre but que de vérifier l'identité de l'expéditeur et de chiffrer les communications du serveur ? Autrement dit, s'agit-il du bon type de certificat ? n Le certificat a-t-il expiré, ou est-il valide uniquement dans le futur ? Autrement dit, le certificat est-il valide en fonction de l'horloge de l'ordinateur ? n Le nom commun sur le certificat correspond-il au nom d'hôte du serveur qui l'envoie ? Une incompatibilité peut se produire si l'équilibrage de charge redirige Horizon Client vers un serveur disposant d'un certificat qui ne correspond pas au nom d'hôte entré dans Horizon Client. Une incompatibilité peut également se produire si vous entrez une adresse IP plutôt qu'un nom d'hôte dans le client. n Le certificat est-il signé par une autorité de certification inconnue ou non approuvée ? Les certificats auto-signés sont un type d'autorité de certification non approuvée. Pour que cette vérification aboutisse, la chaîne d'approbation du certificat doit être associée à une racine dans le magasin de certificats local. REMARQUE Pour plus d'informations sur la distribution d'un certificat racine auto-signé que les utilisateurs peuvent installer sur leurs systèmes client Linux, consultez la documentation Ubuntu. Horizon Client utilise les certificats au format PEM stockés dans le répertoire /etc/ssl/certs du système client. Pour plus d'informations sur l'importation d'un certificat racine stocké à cet emplacement, consultez la procédure intitulée « Importing a Certificate into the System-Wide Certificate Authority Database » (Importation d'un certificat dans la base de données de l'autorité de certification à l'échelle du système) dans le document à l'adresse https://help.ubuntu.com/community/OpenSSL. Outre la présentation d'un certificat de serveur, le Serveur de connexion View 4.6.1, 5.0.1 et les versions ultérieures envoient une empreinte numérique de certificat à Horizon Client. L'empreinte numérique est un hachage de la clé publique du certificat et elle est utilisée comme abréviation de la clé publique. Si le serveur View server n'envoie pas d'empreinte numérique, un avertissement s'affiche pour indiquer que la connexion n'est pas autorisée. Si votre administrateur l'a autorisé, vous pouvez définir le mode de vérification des certificats. Sélectionnez Fichier > Préférences dans la barre de menus. Vous avez trois possibilités : 44 n Ne jamais se connecter à des serveurs non autorisés. Si l'une des vérifications de certificat échoue, le client ne peut pas se connecter au serveur. Un message d'erreur répertorie les vérifications qui ont échoué. n Signaler avant de se connecter à des serveurs non autorisés. Si une vérification de certificat échoue car le serveur utilise un certificat auto-signé, vous pouvez cliquer sur Continuer pour ignorer l'avertissement. Pour les certificats auto-signés, le nom du certificat ne doit pas nécessairement correspondre au nom du Serveur de connexion View que vous avez entré dans Horizon Client. n Ne pas vérifier les certificats d'identité des serveurs. Ce paramètre signifie que View n'effectue aucune vérification de certificat. VMware, Inc. Chapitre 3 Gestion des connexions aux applications et postes de travail distants Basculer entre des postes de travail ou des applications Si vous êtes connecté à un poste de travail distant, vous pouvez basculer vers un autre poste de travail. Vous pouvez également vous connecter à des applications distantes si vous êtes connecté à un poste de travail distant. Procédure u Sélectionnez une application ou un poste de travail distant à partir du même serveur ou d'un autre serveur. Option Action Choisir une autre application ou un autre poste de travail sur le même serveur Effectuez l'une des opérations suivantes : n Si vous êtes connecté à un poste de travail distant et que vous souhaitez passer à une autre application ou un autre poste de travail distant qui s'exécute déjà sur votre client, sélectionnez le poste de travail ou l'application dans le menu View. n Si vous êtes connecté à une application ou un poste de travail distant et que vous souhaitez basculer vers une autre application ou un autre poste de travail qui n'est pas en cours d'exécution, sélectionnez Fichier > Revenir à la liste des postes de travail et des applications dans la barre de menus, puis lancez le poste de travail ou l'application à partir de la fenêtre de sélection. Dans la fenêtre de sélection des postes de travail et applications, n double-cliquez sur l'icône de l'autre poste de travail ou application. Ce poste de travail ou cette application s'ouvre dans une nouvelle fenêtre de manière à pouvoir disposer de plusieurs fenêtres ouvertes et à basculer entre elles. Choisir une application ou un poste de travail sur un serveur différent Effectuez l'une des opérations suivantes : n Si vous souhaitez maintenir l'application ou le poste de travail actuel ouvert et vous connecter également à une application ou un poste de travail distant sur un autre serveur, démarrez une nouvelle instance d'Horizon Client et connectez-vous à l'autre poste de travail ou application. n Si vous souhaitez fermer le poste de travail actuel et vous connecter à un poste de travail sur un autre serveur, accédez à la fenêtre de sélection de postes de travail, cliquez sur l'icône Se déconnecter dans l'angle supérieur gauche de la fenêtre, puis confirmez que vous souhaitez fermer votre session sur ce poste de travail. Vous serez déconnecté du serveur actuel et de toutes les sessions ouvertes de poste de travail ou d'application. Vous pouvez ensuite vous connecter à un autre serveur. Fermer une session ou se déconnecter Si vous vous déconnectez d'un poste de travail distant sans fermer votre session, les applications du poste de travail restent ouvertes. Vous pouvez également vous déconnecter d'un serveur tout en gardant des applications distantes en cours d'exécution. Même si vous n'avez aucun poste de travail distant ouvert, vous pouvez fermer la session du système d'exploitation du poste de travail distant. Utiliser cette fonction a le même résultat que d'envoyer Ctrl+Alt +Del au poste de travail et de cliquer sur Fermer la session. VMware, Inc. 45 Utilisation de VMware Horizon Client pour Linux Procédure n Déconnectez-vous sans fermer de session. Option Action Quittez également Horizon Client Cliquez sur le bouton Fermer dans le coin de la fenêtre ou sélectionnez Fichier > Quitter dans la barre de menus. Choisir un autre poste de travail distant sur le même serveur Sélectionnez Poste de travail > Se déconnecter dans la barre de menu. Choisir un poste de travail distant sur un autre serveur Sélectionnez Fichier > Déconnexion du serveur dans la barre de menus. REMARQUE Votre administrateur View peut configurer votre poste de travail pour que la session soit fermée automatiquement lors de la déconnexion. Dans ce cas, tous les programmes ouverts sur votre poste de travail sont arrêtés. n n Fermer une session et se déconnecter d'un poste de travail distant. Option Action À partir de l'OS du poste de travail Utilisez le menu Démarrer de Windows pour fermer la session. À partir de la barre de menus Sélectionnez Poste de travail > Se déconnecter et fermer la session. Si vous utilisez cette procédure, les fichiers ouverts sur le poste de travail distant seront fermés sans être enregistrés. Fermez la session lorsqu'aucun poste de travail distant n'est ouvert. a Dans l'écran d'accueil avec les raccourcis de poste de travail, sélectionnez le poste de travail et Poste de travail > Fermer la session dans la barre de menus. b Si vous y êtes invité, entrez les informations d'identification pour accéder au poste de travail distant. Si vous utilisez cette procédure, les fichiers ouverts sur le poste de travail distant seront fermés sans être enregistrés. 46 VMware, Inc. Utilisation d'un poste de travail ou d'une application Microsoft Windows sur un système Linux 4 Horizon Client pour Linux prend en charge de nombreuses fonctionnalités. Ce chapitre aborde les rubriques suivantes : n « Matrice de prise en charge des fonctions pour Linux », page 47 n « Internationalisation », page 49 n « Claviers et moniteurs », page 49 n « Utilisation de la fonctionnalité Audio/Vidéo en temps réel pour webcams et microphones », page 51 n « Enregistrement de documents dans une application distante », page 55 n « Définir les préférences d'impression pour la fonction d'impression virtuelle sur un poste de travail distant », page 55 n « Copier et coller du texte », page 57 Matrice de prise en charge des fonctions pour Linux Certaines fonctionnalités sont prises en charge sur un type d'Horizon Client, mais pas sur un autre. Lorsque vous prévoyez quel protocole d'affichage et quelles fonctionnalités seront disponibles pour vos utilisateurs finaux, utilisez les informations suivantes pour déterminer quels systèmes d'exploitation clients prennent cette fonctionnalité en charge. Tableau 4‑1. Fonctions prises en charge sur les postes de travail Windows pour les clients Linux Poste de travail Windows 8.x Poste de travail Windows 7 Poste de travail Windows Vista RSA SecurID ou RADIUS X X X X X Authentification unique X X X X X Protocole d'affichage RDP X X X X X Protocole d'affichage PCoIP X X X X X Accès USB Systèmes client partenaires seulement Systèmes client partenaires seulement Systèmes client partenaires seulement Systèmes client partenaires seulement Systèmes client partenaires seulement Fonction VMware, Inc. Poste de travail Windows XP Poste de travail Windows Server 2008 R2 47 Utilisation de VMware Horizon Client pour Linux Tableau 4‑1. Fonctions prises en charge sur les postes de travail Windows pour les clients Linux (suite) Fonction Poste de travail Windows 8.x Poste de travail Windows 7 Poste de travail Windows Vista Audio/Vidéo en temps réel (RTAV) Systèmes client partenaires seulement Systèmes client partenaires seulement Systèmes client partenaires seulement Systèmes client partenaires seulement Systèmes client partenaires seulement et seulement avec RDP Systèmes client partenaires seulement et seulement avec RDP Wyse MMR Poste de travail Windows XP Poste de travail Windows Server 2008 R2 Systèmes client partenaires seulement Redirection multimédia (MMR) Windows 7 Impression virtuelle Systèmes client partenaires seulement Systèmes client partenaires seulement Systèmes client partenaires seulement Systèmes client partenaires seulement Systèmes client partenaires seulement Impression basée sur l'emplacement X X X X X Cartes à puce Systèmes client partenaires seulement et seulement avec PCoIP Systèmes client partenaires seulement Systèmes client partenaires seulement Systèmes client partenaires seulement Systèmes client partenaires seulement Plusieurs écrans X X X X X Gestion de persona Les restrictions suivantes s'appliquent aux fonctionnalités prises en charge sur les postes de travail Windows avec Horizon Client pour Linux. 48 n Les postes de travail Windows 8.x sont uniquement pris en charge si vous disposez de serveurs et de postes de travail View 5.2 ou version ultérieure. n La fonction Audio/Vidéo temps réel est uniquement prise en charge si vous disposez d'View 5.2 avec Feature Pack 2 ou version ultérieure. n Les postes de travail Windows Server 2008 R2 sont pris en charge uniquement si vous possédez des serveurs et des postes de travail View 5.3 ou version ultérieure. VMware, Inc. Chapitre 4 Utilisation d'un poste de travail ou d'une application Microsoft Windows sur un système Linux n L'impression virtuelle et l'impression basée sur l'emplacement sont prises en charge pour les postes de travail Windows Server 2008 R2, les postes de travail RDS (sur les hôtes RDS de machine virtuelle), et sur les applications distantes uniquement dans Horizon Client 3.1 et version ultérieure, et les serveurs Horizon 6.0.1 avec View et version ultérieure. REMARQUE Vous pouvez également utiliser Horizon Client pour accéder en toute sécurité aux applications Windows distantes, en plus des postes de travail distants. La sélection d'une application dans Horizon Client ouvre une fenêtre pour cette application sur le périphérique client local et l'application se présente et se comporte comme si elle était installée localement. Vous ne pouvez utiliser des applications distantes que si vous êtes connecté à un Serveur de connexion View 6.0 ou version ultérieure. Pour en savoir plus sur les systèmes d'exploitation pris en charge pour l'hôte RDS (Remote Desktop Sessions) qui fournit des applications et des postes de travail distants basés sur la session, consultez le document Planification de l'architecture View. REMARQUE Les fonctions disponibles pour chaque périphérique de client léger sont déterminées par le fournisseur, le modèle et la configuration qu'une entreprise choisit d'utiliser. Pour plus d'informations sur les fournisseurs et les modèles de périphériques de client léger, consultez le Guide de compatibilité de VMware sur http://www.vmware.com/resources/compatibility/search.php?deviceCategory=vdm. Pour des descriptions de ces fonctions et leurs limites, consultez le document Planification de View. Internationalisation L'interface utilisateur et la documentation sont disponibles en anglais, allemand, français, japonais, chinois simplifié, chinois traditionnel et coréen. Si vous utilisez un système client Linux Ubuntu 10.4 et voulez afficher l'interface utilisateur client dans une autre langue que l'anglais, vous devez définir le système client pour utiliser un paramètre régional qui utilise le codage UTF-8. Claviers et moniteurs Vous pouvez utiliser plusieurs moniteurs et tous les types de claviers avec un poste de travail distant. Certains paramètres permettent d'optimiser l'expérience utilisateur. Meilleures pratiques d'utilisation de plusieurs moniteurs Suivez les recommandations ci-dessous pour utiliser efficacement plusieurs moniteurs avec un poste de travail distant : n Définissez le moniteur situé en bas à l'extrême gauche en tant que moniteur principal. n La barre de menus s'affichera sur le moniteur situé en haut à l'extrême gauche. Par exemple, si vous disposez de deux moniteurs côte à côte et si le haut du moniteur gauche est plus bas que le haut du moniteur droit, la barre de menus s'affichera sur le moniteur droit, car ce dernier est toujours le moniteur situé en haut à l'extrême gauche. n Vous pouvez utiliser jusqu'à 4 moniteurs si vous disposez de suffisamment de mémoire RAM vidéo. Pour pouvoir utiliser plus de 2 moniteurs pour afficher votre poste de travail distant sur un système client Ubuntu, vous devez correctement configurer le paramètre kernel.shmmax. Utilisez la formule suivante : max horizontal resolution X max vertical resolution X max number of monitors X 4 Par exemple, si vous affectez manuellement au paramètre kernel.shmmax la valeur 65536000, vous pouvez utiliser quatre moniteurs avec la résolution d'écran 2 560 x 1 600. VMware, Inc. 49 Utilisation de VMware Horizon Client pour Linux n Horizon Client utilise la configuration de moniteur employée lors du démarrage d'Horizon Client. Si vous basculez un moniteur du mode Paysage au mode Portrait ou si vous connectez un moniteur supplémentaire au système client lors de l'exécution d'Horizon Client, vous devez redémarrer Horizon Client afin de pouvoir utiliser la nouvelle configuration de moniteur. Horizon Client prend en charge les configurations de moniteur suivantes : n Si vous utilisez 2 moniteurs, il n'est pas nécessaire que les moniteurs soient dans le même mode. Par exemple, si vous utilisez un ordinateur portable connecté à un moniteur externe, le moniteur externe peut être en mode portrait ou en mode paysage. n Si vous utilisez plus de 2 moniteurs, les moniteurs doivent être dans le même mode et avoir la même résolution d'écran. Autrement dit, si vous utilisez 3 moniteurs, les 3 moniteurs doivent être soit en mode portrait, soit en mode paysage et ils doivent tous avoir la même résolution d'écran. n Les moniteurs peuvent être placés côte-à-côte, associés 2 par 2, ou empilés verticalement, seulement si vous utilisez 2 moniteurs. Résolution d'écran Suivez les instructions ci-dessous pour définir les résolutions d'écran : n Si vous ouvrez un poste de travail distant sur un moniteur secondaire, puis changez la résolution d'écran sur ce moniteur, le poste de travail distant utilise le moniteur principal. n Avec PCoIP, si vous utilisez deux moniteurs, vous pouvez régler la résolution de chacun d'eux séparément, avec une résolution pouvant aller jusqu'à 2 560 x 1 600 par affichage. Si vous utilisez plus de 2 moniteurs, les moniteurs doivent avoir la même résolution d'écran. n Avec RDP si vous disposez de plusieurs moniteurs, vous ne pouvez pas régler la résolution de chaque moniteur séparément. Limitations de clavier En règle générale, les claviers fonctionnent aussi bien avec un poste de travail distant qu'avec un ordinateur physique. Vous trouverez ci-dessous la liste des limitations auxquelles vous pouvez être confronté en fonction des types des périphériques et des logiciels sur le système client : n Si vous utilisez le protocole d'affichage PCoIP et si vous voulez que le poste de travail distant détecte le mappage de clavier utilisé par votre système client, par exemple, un clavier japonais ou allemand, vous devez définir un objet de stratégie de groupe (GPO) dans View Agent. Utilisez la stratégie Activer la synchronisation des langues de saisie par défaut PCoIP de l'utilisateur disponible dans le fichier de modèle View PCoIP Session Variables ADM. Pour plus d'informations, consultez le document Administration de VMware Horizon View. n Certaines touches multimédia sur un clavier multimédia peuvent ne pas fonctionner. Par exemple, la touche Musique et Poste de travail peuvent ne pas fonctionner. n Si vous vous connectez à un poste de travail utilisant RDP, utilisez le gestionnaire de fenêtres Fluxbox et avez activé un écran de veille sur le poste de travail distant, le clavier peut ne pas fonctionner après une période d'inactivité. Quel que soit le gestionnaire de fenêtres que vous utilisez, VMware vous recommande de désactiver l'écran de veille sur un poste de travail distant et de ne pas définir de minuteur de mise en veille. 50 VMware, Inc. Chapitre 4 Utilisation d'un poste de travail ou d'une application Microsoft Windows sur un système Linux Utilisation de la fonctionnalité Audio/Vidéo en temps réel pour webcams et microphones La fonctionnalité Audio/vidéo en temps réel vous permet d'utiliser une webcam ou un microphone de votre ordinateur local sur votre poste de travail distant. L’Audio/Vidéo en temps réel est compatible avec les applications de conférence standard et les applications vidéo basées sur navigateur, et prend en charge les webcams, les périphériques audio USB standard et l’entrée audio analogique. Cette fonctionnalité est disponible quand elle est utilisée avec View 5.2 Feature Pack 2 ou version ultérieure. Pour plus d'informations sur la configuration de la fonctionnalité Audio/Vidéo en temps réel, de la résolution et de la fréquence d'images sur un poste de travail distant, reportez-vous au guide Installation et administration de VMware Horizon View Feature Pack. Pour plus d'informations sur la configuration des paramètres sur les systèmes clients, consultez l'article de la base de connaissances VMware Configuration de la fréquence et de la résolution d'images pour l'Audio/Vidéo en temps réel sur les clients Horizon View, à l'adresse http://kb.vmware.com/kb/2053644. Pour télécharger une application de test qui vérifie l'installation et le fonctionnement de la fonctionnalité Audio/Vidéo en temps réel, accédez à http://labs.vmware.com/flings/real-time-audio-video-test-application. Cette application de test est disponible sous la forme d'un « fling » VMware et ne bénéficie donc d'aucun support technique. REMARQUE Cette fonctionnalité n'est accessible qu'avec la version d'Horizon Client pour Linux fournie par certains partenaires. Conditions d'utilisation de votre Webcam Vous pouvez utiliser sur votre poste de travail une webcam intégrée ou connectée à votre ordinateur local si un administrateur View a configuré la fonctionnalité Audio/vidéo en temps réel et si le protocole d'affichage PCoIP est utilisé. Vous pouvez utiliser la webcam dans les applications de conférences telles que Skype, Webex ou Google Hangouts. Lors de l'installation d'une application telle que Skype, Webex ou Google Hangouts sur votre poste de travail distant, vous pouvez choisir VMware Virtual Microphone et VMware Virtual Webcam comme périphériques d'entrée et VMware Virtual Audio comme périphérique de sortie dans les menus de l'application. Cette fonction marche avec plusieurs applications, et la sélection d'un périphérique d'entrée ne sera pas nécessaire. Si la webcam est utilisée par votre ordinateur local, elle ne peut pas être utilisée simultanément par le poste de travail distant. De même, si la webcam est utilisée par le poste de travail distant, elle ne peut pas être utilisée par votre ordinateur local en même temps. IMPORTANT Si vous utilisez une webcam USB, votre administrateur ne doit pas configurer le client pour une transmission automatique des périphériques via la redirection USB. La connexion de la webcam via la redirection USB dégrade les performances des conversations vidéo. Si plusieurs webcams sont connectées à votre ordinateur local, vous pouvez configurer une webcam préférée à utiliser sur votre poste de travail distant. VMware, Inc. 51 Utilisation de VMware Horizon Client pour Linux Sélectionner un microphone par défaut sur un système client Linux Si plusieurs microphones sont connectés à votre système client, un seul d'entre eux peut être utilisé sur votre poste de travail View. Pour spécifier le microphone par défaut, vous pouvez utiliser le contrôle du son de votre système client. Avec la fonctionnalité Audio/Vidéo en temps réel, les périphériques d'entrée audio et les périphériques de sortie audio fonctionnent sans qu'il soit nécessaire d'utiliser la redirection USB, et la bande passante réseau nécessaire est considérablement réduite. Les périphériques d'entrée audio analogique sont également pris en charge. Cette procédure explique comment sélectionner un microphone par défaut depuis l'interface utilisateur du système client. Les administrateurs peuvent également configurer un microphone préféré en modifiant un fichier de configuration. Reportez-vous à la section « Sélectionner une webcam ou un microphone préféré sur un système client Linux », page 52. Prérequis n Assurez-vous qu'un microphone USB ou d'un autre type est installé et opérationnel sur votre système client. n Assurez-vous que vous utilisez le protocole d'affichage PCoIP pour votre poste de travail distant. Procédure 1 Dans l'interface graphique Ubuntu, sélectionnez Système > Préférences > Son. Vous pouvez également cliquer sur l'icône Son à droite de la barre d'outils en haut de l'écran. 2 Cliquez sur l'onglet Entrée dans la boîte de dialogue Préférences de son. 3 Sélectionnez le périphérique préféré et cliquez sur Fermer. Sélectionner une webcam ou un microphone préféré sur un système client Linux Avec la fonctionnalité Audio/Vidéo en temps réel, si vous disposez de plusieurs webcams et microphones sur votre système client, vous ne pouvez en utiliser qu'un seul sur votre poste de travail View. Pour désigner la webcam et le microphone préférés, vous pouvez modifier un fichier de configuration. Selon sa disponibilité, la webcam ou le microphone préféré est utilisé sur le poste de travail View ; sinon, une autre webcam ou un autre microphone sera utilisé. Avec la fonctionnalité Audio/Vidéo en temps réel, les webcams, les périphériques d'entrée audio et les périphériques de sortie audio fonctionnent sans nécessiter l'utilisation de la redirection USB, et la bande passante du réseau nécessaire est considérablement réduite. Les périphériques d'entrée audio analogique sont également pris en charge. Pour définir les propriétés dans le fichier /etc/vmware/config et indiquer un périphérique préféré, vous devez déterminer l'ID du périphérique. n Pour les webcams, affectez à la propriété rtav.srcWCamId la valeur de la description de webcam figurant dans le fichier journal, comme indiqué dans la procédure suivante. n Pour les périphériques audio, affectez à la propriété rtav.srcAudioInId la valeur du champ Pulse Audio device.description. Recherchez cette valeur dans le fichier journal, comme indiqué dans la procédure suivante. 52 VMware, Inc. Chapitre 4 Utilisation d'un poste de travail ou d'une application Microsoft Windows sur un système Linux Prérequis Selon que vous configurez une webcam préférée, un micro préféré ou les deux, exécutez les tâches préalables appropriées : n Assurez-vous qu'une webcam USB est installée et opérationnelle sur votre système client. n Assurez-vous qu'un microphone USB ou d'un autre type est installé et opérationnel sur votre système client. n Assurez-vous que vous utilisez le protocole d'affichage PCoIP pour votre poste de travail distant. Procédure 1 Lancez le client et démarrez une application de webcam ou de microphone pour déclencher une énumération de périphériques vidéo ou audio dans le journal client. a Connectez la webcam ou le périphérique audio que vous souhaitez utiliser. b Utilisez la commande vmware-view pour démarrer Horizon Client. c Démarrez un appel, puis arrêtez-le. Ce processus crée un fichier journal. VMware, Inc. 53 Utilisation de VMware Horizon Client pour Linux 2 Recherchez les entrées relatives à la webcam ou au microphone. a Ouvrez le fichier journal de débogage avec un éditeur de texte. Le fichier journal contenant les messages audio-vidéo en temps réel se trouve dans /tmp/vmware&lt;username&gt;/vmware-RTAV-&lt;pid&gt;.log. Le journal client se trouve dans /tmp/vmware&lt;username&gt;/vmware-view-&lt;pid&gt;.log. b Recherchez dans le fichier journal les entrées qui renvoient aux webcams et aux microphones raccordés. L'exemple suivant montre un extrait de la sélection de webcams : main| I120: RTAV: static void VideoInputBase::LogDevEnum() - 3 Device(s) found main| I120: RTAV: static void VideoInputBase::LogDevEnum() - Name=UVC Camera (046d: 0819) UserId=UVC Camera (046d:0819)#/sys/devices/pci0000:00/0000:00:1a. 7/usb1/1-3/1-3.4/1-3.4.5 SystemId=/dev/video1 main| I120: RTAV: static void VideoInputBase::LogDevEnum() - Name=gspca main driver UserId=gspca main driver#/sys/devices/pci0000:00/0000:00:1a.7/usb1/1-3/1-3.4/1-3.4.7 SystemId=/dev/video2 ® main| I120: RTAV: static void VideoInputBase::LogDevEnum() - Name=Microsoft ® LifeCam HD-6000 for Notebooks UserId=Microsoft LifeCam HD-6000 for Notebooks#/sys/devices/pci0000:00/0000:00:1a.7/usb1/1-3/1-3.6 SystemId=/dev/video0 main| W110: RTAV: static bool AudioCaptureLin::EnumCaptureDevices(MMDev::DeviceList&) enumeration data unavailable L'exemple suivant montre un extrait de la sélection de périphériques audio et le niveau sonore actuel de chacun d'entre eux : vthread-18| I120: RTAV: bool AudioCaptureLin::TriggerEnumDevices() - Triggering enumeration vthread-18| I120: RTAV: static void AudioCaptureLin::PulseAudioGetSourceCB(pa_context*, const pa_source_info*, int, void*) - PulseAudio Get Source (idx=1 'alsa_output.usbLogitech_Logitech_USB_Headset-00-Headset.analog-stereo.monitor' 'Monitor of Logitech USB Headset Analog Stereo') vthread-18| I120: RTAV: static void AudioCaptureLin::PulseAudioGetSourceCB(pa_context*, const pa_source_info*, int, void*) - channel:0 vol:65536 vthread-18| I120: RTAV: static void AudioCaptureLin::PulseAudioGetSourceCB(pa_context*, const pa_source_info*, int, void*) - channel:1 vol:65536 vthread-18| I120: RTAV: static void AudioCaptureLin::PulseAudioGetSourceCB(pa_context*, const pa_source_info*, int, void*) - PulseAudio Get Source (idx=2 'alsa_input.usbLogitech_Logitech_USB_Headset-00-Headset.analog-mono' 'Logitech USB Headset Analog Mono') vthread-18| I120: RTAV: static void AudioCaptureLin::PulseAudioGetSourceCB(pa_context*, const pa_source_info*, int, void*) - channel:0 vol:98304 vthread-18| I120: RTAV: static void AudioCaptureLin::PulseAudioGetSourceCB(pa_context*, const pa_source_info*, int, void*) - PulseAudio Get Source (idx=3 'alsa_output.usbMicrosoft_Microsoft_LifeChat_LX-6000-00-LX6000.analog-stereo.monitor' 'Monitor of Microsoft LifeChat LX-6000 Analog Stereo') vthread-18| I120: RTAV: static void AudioCaptureLin::PulseAudioGetSourceCB(pa_context*, const pa_source_info*, int, void*) - channel:0 vol:65536 54 VMware, Inc. Chapitre 4 Utilisation d'un poste de travail ou d'une application Microsoft Windows sur un système Linux Des avertissements s'affichent si l'un des niveaux sonores source du périphérique sélectionné ne respecte pas les critères PulseAudio lorsque la source n'est pas définie à 100 % (0 dB) ou si le périphérique source sélectionné est muet : vthread-18| I120: RTAV: static void AudioCaptureLin::PulseAudioSourceInfoCB(pa_context*, const pa_source_info*, int, void*) - Note, selected device channel volume: 0: 67% vthread-18| I120: RTAV: static void AudioCaptureLin::PulseAudioSourceInfoCB(pa_context*, const pa_source_info*, int, void*) - Note, selected device channel is muted 3 Copiez la description du périphérique et utilisez-la pour définir la propriété appropriée dans le fichier /etc/vmware/config. ® Pour un exemple de webcam, copiez Microsoft LifeCam HD-6000 for Notebooks afin de désigner la webcam Microsoft comme webcam préférée et définissez la propriété comme suit : ® rtav.srcWCamId="Microsoft LifeCam HD-6000 for Notebooks" Dans cet exemple, vous pourriez aussi définir la propriété sur rtav.srcWCamId="Microsoft". Pour un exemple de périphérique audio, copiez Logitech USB Headset Analog Mono pour désigner le casque Logitech comme périphérique audio préféré et définissez la propriété comme suit : rtav.srcAudioInId="Logitech USB Headset Analog Mono" 4 Enregistrez les modifications et fermez le fichier de configuration /etc/vmware/config. 5 Fermez la session du poste de travail et démarrez une nouvelle session. Enregistrement de documents dans une application distante Vous pouvez créer et enregistrer des documents avec certaines applications distantes, telles que Microsoft Word ou WordPad. L'emplacement dans lequel vous enregistrez ces documents dépend de l'environnement réseau de votre société. Par exemple, vos documents peuvent être enregistrés sur un partage d'accueil de votre ordinateur local. Les administrateurs peuvent utiliser un fichier de modèle ADMX pour définir une stratégie de groupe qui spécifie à quel endroit les documents sont enregistrés. Cette stratégie se nomme « Définir le répertoire de base de l'utilisateur des services Bureau à distance ». Pour plus d'informations, reportez-vous à la rubrique « Paramètres de profils RDS » du document Configuration des pools de postes de travail et d'applications dans View. Définir les préférences d'impression pour la fonction d'impression virtuelle sur un poste de travail distant La fonction d'impression virtuelle permet aux utilisateurs finaux d'utiliser des imprimantes locales ou réseau à partir d'un poste de travail distant sans avoir à installer de pilotes d'imprimante supplémentaires sur ce dernier. Pour chaque imprimante disponible via cette fonction, vous pouvez définir des préférences pour la compression des données, la qualité d'impression, l'impression recto verso, la couleur, etc. IMPORTANT L'impression virtuelle n'est accessible qu'avec la version d'Horizon Client pour Linux fournie par certains fournisseurs tiers. Pour plus d'informations sur les partenaires client léger et zéro de VMware, consultez le Guide de compatibilité VMware à l'adresse http://www.vmware.com/resources/compatibility/search.php?deviceCategory=vdm. Cette fonction a également les exigences suivantes : n La version d'Horizon Client pour Linux doit être 2.1 ou ultérieure. n La version de View Agent et du Serveur de connexion View doit êtreView 5.2 ou ultérieure. n Vous devez utiliser le protocole d'affichage PCoIP ou FreeRDP. Cette fonction n'est pas opérationnelle avec rdesktop. VMware, Inc. 55 Utilisation de VMware Horizon Client pour Linux Après l'ajout d'une imprimante sur l'ordinateur local, Horizon Client l'ajoute à la liste des imprimantes disponibles sur le poste de travail distant. Aucune configuration supplémentaire n'est requise. Les utilisateurs qui disposent des privilèges d'administrateur peuvent toujours installer des pilotes d'imprimante sur le poste de travail distant sans créer de conflit avec le composant d'impression virtuelle. IMPORTANT Cette fonction n'est pas disponible pour les types d'imprimantes suivants : n Les imprimantes USB qui utilisent la fonction de redirection USB pour se connecter à un port USB virtuel dans le poste de travail distant. Dans ce cas, vous devez déconnecter l'imprimante USB du poste de travail distant pour utiliser la fonction d'impression virtuelle avec celle-ci. n La fonction Windows pour imprimer vers un fichier. Il n'est pas possible de cocher la case Print to file (Imprimer vers fichier) dans une boîte de dialogue Print (Impression). Il est possible d'utiliser un pilote d'imprimante qui crée un fichier. Par exemple, vous pouvez utiliser un logiciel de création de PDF pour imprimer vers un fichier PDF. Cette procédure concerne un poste de travail distant disposant d'un système d'exploitation Windows 7 ou Windows 8.x (de bureau). La procédure est similaire mais pas exactement la même pour Windows XP et Windows Vista. Prérequis Vérifiez que le composant d'impression virtuelle de View Agent est installé sur le poste de travail distant. Dans le système de fichiers du poste de travail distant, vérifiez que le dossier suivant existe : C:\Program Files\Common Files\ThinPrint. L'installation de View Agent est l'une des tâches requises pour préparer une machine virtuelle à utiliser en tant que poste de travail distant. Pour plus d'informations, reportez-vous au document Administration de View si vous utilisez le Serveur de connexion View et View Agent 5.x ou une version antérieure. Reportezvous à Configuration des pools de postes de travail et d'applications dans View si vous utilisez un Serveur de connexion View et View Agent 6.0 ou version ultérieure. Procédure 1 Dans le poste de travail distant Windows 7 ou Windows 8.x, cliquez sur Démarrer > Périphériques et imprimantes. 2 Dans la fenêtre Périphériques et imprimantes, cliquez avec le bouton droit sur l'imprimante par défaut, sélectionnez Propriétés de l'imprimante dans le menu contextuel et choisissez l'imprimante. Dans le poste de travail distant, les imprimantes virtuelles apparaissent sous la forme <printer_name>#:<number>. 3 Dans la fenêtre Propriétés de l'imprimante, cliquez sur l'onglet Installation du périphérique et spécifiez les paramètres à utiliser. 4 Dans l'onglet Général, cliquez sur Préférences, puis spécifiez les paramètres à utiliser. 5 Dans la boîte de dialogue Options d'impression, sélectionnez les différents onglets et précisez les paramètres à utiliser. Pour les paramètres avancés Mise en page, VMware recommande de conserver ceux par défaut. 6 56 Cliquez sur OK. VMware, Inc. Chapitre 4 Utilisation d'un poste de travail ou d'une application Microsoft Windows sur un système Linux Copier et coller du texte Par défaut, vous pouvez copier-coller du texte à partir de votre système client vers un poste de travail distant. Si votre administrateur active la fonctionnalité, vous pouvez également copier-coller le texte à partir d'un poste de travail distant vers votre système client ou entre deux postes de travail distants. Certaines restrictions s'appliquent. Si vous utilisez le protocole d'affichage PCoIP et un poste de travail avec View 5.x ou version ultérieure, votre administrateur View peut définir cette fonctionnalité pour que les opérations copier-coller soient autorisées uniquement depuis votre système client vers une application ou un poste de travail distant, ou uniquement depuis une application ou un poste de travail distant vers votre système client, ou les deux, ou aucun. Les applications distantes sont prises en charge avec Horizon 6.0 ou version ultérieure. Les administrateurs configurent la fonctionnalité de copier-coller à l'aide d'objets de stratégie de groupe (GPO) qui appartiennent à View Agent dans des postes de travail distants. Pour plus d'informations, consultez la rubrique concernant les variables de session générale View PCoIP dans le document Configuration de postes de travail et d'applications dans View, dans le chapitre portant sur la configuration de stratégies. Vous pouvez copier du texte brut ou du texte formaté depuis Horizon Client sur une application ou un poste de travail distant, ou l'inverse, mais le texte collé est du texte brut. Vous ne pouvez pas copier-coller des graphiques. Il est également impossible de copier et coller des fichiers entre un poste de travail distant et le système de fichiers de votre ordinateur client. VMware, Inc. 57 Utilisation de VMware Horizon Client pour Linux 58 VMware, Inc. Résolution des problèmes d' Horizon Client 5 La plupart des problèmes liés à Horizon Client peuvent être résolus en réinitialisant le poste de travail ou en réinstallant l'application VMware Horizon Client. Ce chapitre aborde les rubriques suivantes : n « Réinitialiser une application ou un poste de travail distant », page 59 n « Désinstallation d'Horizon Client », page 60 Réinitialiser une application ou un poste de travail distant Vous devrez peut-être réinitialiser un poste de travail ou une application si le système d'exploitation de l'application ou du poste de travail cesse de répondre. La réinitialisation d'un poste de travail distant arrête et redémarre le poste de travail. La réinitialisation de vos applications distantes arrête les applications. Les données non enregistrées sont perdues. La réinitialisation d'un poste de travail distant équivaut à appuyer sur le bouton Réinitialiser d'un ordinateur physique pour le forcer à redémarrer. Tous les fichiers ouverts sur le poste de travail distant seront fermés sans être enregistrés. La réinitialisation d'applications équivaut à quitter toutes les applications distantes sans enregistrer les données non enregistrées. Toutes les applications ouvertes sont fermées, même si les applications proviennent de batteries de serveurs RDS différentes. Vous pouvez réinitialiser une application ou un poste de travail distant uniquement si votre administrateur a activé cette fonction. Procédure u VMware, Inc. Utilisez la commande Réinitialiser. Option Action Réinitialiser un poste de travail distant à partir du poste de travail Sélectionnez Connexion > Réinitialiser dans la barre de menus. Réinitialiser un poste de travail distant depuis la fenêtre de sélection des postes de travail et applications Sélectionnez le poste de travail distant et sélectionnez Connexion > Réinitialiser dans la barre de menus. Réinitialiser des applications distantes depuis la fenêtre de sélection des postes de travail et applications Cliquez sur le bouton Paramètres (icône engrenage) dans le coin supérieur droit de la fenêtre, sélectionnez Applications dans le volet de gauche, cliquez sur Réinitialiser, puis sur Continuer. 59 Utilisation de VMware Horizon Client pour Linux Pour un poste de travail distant, le système d'exploitation du poste de travail distant est redémarré. Horizon Client se déconnecte du poste de travail. En ce qui concerne les applications distantes, celles-ci sont fermées. Suivant Il convient d'observer un temps d'attente suffisant pour le démarrage du système avant de tenter de se connecter au poste de travail distant. Désinstallation d' Horizon Client Vous pouvez parfois résoudre des problèmes liés à Horizon Client en désinstallant et en réinstallant l'application Horizon Client. Pour désinstaller Horizon Client, vous pouvez utiliser la même méthode que celle que vous utilisez habituellement pour désinstaller n'importe quelle autre application. Sélectionnez par exemple Applications > Centre Logiciel Ubuntu et, dans la partie Logiciel Installé, sélectionnez vmware-view-client et cliquez sur Supprimer. Une fois la désinstallation terminée, vous pouvez réinstaller l'application. Reportez-vous à la section « Installer Horizon Client pour Linux », page 12. 60 VMware, Inc. Configuration de la redirection USB sur le client 6 Avec Horizon Client, vous pouvez utiliser un fichier de configuration sur le système client pour spécifier quels périphériques USB peuvent être redirigés vers un poste de travail View. Notez que le composant USB est disponible uniquement avec la version d'Horizon Client pour Linux fournie par des fournisseurs tiers. Vous pouvez configurer des stratégies USB pour View Agent sur le poste de travail distant et pour Horizon Client sur le système local, afin d'atteindre les objectifs suivants : n Limiter les types de périphériques USB qu'Horizon Client rend disponibles à la redirection. n Faire en sorte que View Agent empêche certains périphériques USB d'être transférés depuis un ordinateur client. n Spécifiez si Horizon Client doit fractionner des périphériques USB composites en composants distincts pour la redirection. Configuration système requise La fonction de redirection USB n'est disponible que lorsque la version de View Agent et de Serveur de connexion View est View 4.6.1 ou version ultérieure, et uniquement avec la version d'Horizon Client fournie par des fournisseurs tiers. Les fonctionnalités de filtre USB et de fractionnement automatique décrites dans ces rubriques sont disponibles avec le Serveur de connexion View 5.1 et versions supérieures. Pour plus d'informations sur les partenaires de clients légers et de clients zéro de VMware, consultez le guide VMware Compatibility Guide (Guide de compatibilité VMware). Pour utiliser les composants USB disponibles pour des fournisseurs tiers, certains fichiers doivent être installés dans certains emplacements et certains processus doivent être configurés pour démarrer avant le lancement d'Horizon Client. Ces détails n'entrent pas dans le cadre de ce document. Si vous utilisez Horizon 6.0.1 et version ultérieure, vous pouvez connecter des périphériques USB 3.0 à des ports USB 3.0. Les périphériques USB 3.0 sont pris en charge uniquement avec un flux simple. Comme la prise en charge multi-flux n'est pas encore mise en œuvre, les performances du périphérique USB ne sont pas améliorées. Notez que sur le système client Linux, les processeurs i386 sont pris en charge, tandis que les architectures armel et armhf ne le sont pas. La version du noyau Linux doit être 2.6.35 ou version ultérieure. Fichiers journaux USB spécifiques À des fins de dépannage, vous pouvez augmenter la quantité d'informations envoyées dans des journaux USB spécifiques en utilisant les commandes suivantes : vmware-usbarbitrator --verbose vmware-view-usbd -o log:trace VMware, Inc. 61 Utilisation de VMware Horizon Client pour Linux Pour obtenir une liste d'informations sur l'utilisation, utilisez la commande suivante : vmware-usbarbitrator -h Ce chapitre aborde les rubriques suivantes : n « Définition de propriétés de configuration USB », page 62 n « Familles de périphériques USB », page 66 Définition de propriétés de configuration USB Vous pouvez définir les propriétés USB dans n'importe quel fichier d'un groupe de fichiers de configuration. 1 /etc/vmware/config. Le service vmware-view-usbd examine d'abord ce fichier. Si des propriétés de 2 /usr/lib/vmware/config. Si les propriétés USB sont introuvables dans /etc/vmware/config, le fichier /usr/lib/vmware/config est vérifié. 3 ~/.vmware/config. Si les propriétés USB sont introuvables dans les autres fichiers, le fichier ~/.vmware/config est vérifié. configuration USB sont définies dans ce fichier, ces propriétés sont utilisées. Utilisez la syntaxe suivante pour définir ces propriétés dans le fichier de configuration. viewusb.property1 = "value1" REMARQUE Avec ces propriétés, vous pouvez autoriser la redirection de certains types de périphériques. Des propriétés de filtrage sont également disponibles pour que vous puissiez exclure certains types de périphériques et en inclure d'autres. Pour les clients Linux version 1.7 et supérieure, et pour les clients Windows, des propriétés pour fractionner des périphériques composites sont également disponibles. Certaines valeurs nécessitent le VID (ID du fournisseur) et le PID (ID du produit) pour un périphérique USB. Pour connaître le VID et le PID, vous pouvez rechercher le nom du produit sur Internet, associé à vid et pid. Vous pouvez également consulter le fichier /tmp/vmware-root/vmware-view-usbd-*.log après avoir connecté le périphérique USB au système local lorsque Horizon Client est en cours d'exécution. Pour définir l'emplacement de ce fichier, utilisez la propriété view-usbd.log.fileName dans le fichier /etc/vmware/config ; par exemple : view-usbd.log.fileName = "/tmp/usbd.log" IMPORTANT En ce qui concerne la redirection des périphériques audio, vérifiez que la version de noyau de votre système Ubuntu est 3.2.0-27.43 ou supérieur. Ubuntu 12.04 inclut la version de noyau 3.2.0-27.43. Si vous ne pouvez pas effectuer la mise à niveau vers cette version de noyau, vous pouvez également désactiver l'accès de l'hôte vers le périphérique audio. Par exemple, vous pouvez ajouter la ligne « blacklist snd-usb-audio » à la fin du fichier /etc/modprobe.d/blacklist.conf. Si votre système ne respecte pas ces exigences, le système client peut se bloquer lorsque Horizon Client tente de rediriger le périphérique audio. Par défaut, les périphériques audio sont redirigés. 62 VMware, Inc. Chapitre 6 Configuration de la redirection USB sur le client Tableau 6‑1. Configuration des propriétés pour la redirection USB Nom et propriété de la stratégie Description Autoriser le fractionnement automatique de périphérique Propriété : Autorise le fractionnement automatique de périphériques USB composites. La valeur par défaut est indéfinie, ce qui correspond à false. viewusb.AllowAutoDeviceSplitting Exclude Vid/Pid Device From Split Propriété : viewusb.SplitExcludeVidPid Exclut un périphérique USB composite spécifié par des ID de fournisseur et de produit du fractionnement. Le format du paramètre est vid-xxx1_pid-yyy1[;vidxxx2_pid-yyy2]..... Vous devez spécifier des numéros d'ID au format hexadécimal. Vous pouvez utiliser le caractère générique (*) à la place de chiffres dans un ID. Par exemple : vid-0781_pid-55** La valeur par défaut n'est pas définie. Split Vid/Pid Device Propriété : viewusb.SplitVidPid Traite les composants d'un périphérique USB composite spécifiés par des ID de fournisseur et de produit en tant que périphériques séparés. Le format du paramètre est vid-xxxx_pid-yyyy([exintf:zz[;exintf:ww ]])[;...] Vous pouvez utiliser le mot-clé exintf pour exclure des composants de la redirection en spécifiant leur numéro d'interface. Vous devez spécifier les numéros d'ID au format hexadécimal et les numéros d'interface au format décimal en incluant les zéros à gauche. Vous pouvez utiliser le caractère générique (*) à la place de chiffres dans un ID. Par exemple : vid-0781_pid-554c(exintf:01;exintf:02) REMARQUE Si le périphérique composite comprend des composants qui sont automatiquement exclus, tels qu'une souris ou un clavier, View n'inclut alors pas automatiquement les composants que vous n'avez pas explicitement exclus. Vous devez spécifier une stratégie de filtre telle que Include Vid/Pid Device afin d'inclure ces composants. La valeur par défaut n'est pas définie. Allow Audio Input Devices Propriété : viewusb.AllowAudioIn Allow Audio Output Devices Propriété : Permet la redirection de périphériques d'entrée audio. La valeur par défaut n'est pas définie, ce qui correspond à false, car la fonctionnalité Audio/Vidéo en temps réel est utilisée pour les périphériques d'entrée audio et vidéo, mais la redirection USB ne l'est pas par défaut. Permet la redirection de périphériques de sortie audio. La valeur par défaut est indéfinie, ce qui correspond à false. viewusb.AllowAudioOut Autoriser HID Propriété : Autoriser la redirection des périphériques d'entrée autres que les claviers et les souris. viewusb.AllowHID La valeur par défaut est indéfinie, ce qui correspond à true. Allow HIDBootable Propriété : Permet la redirection de périphériques d'entrée autres que des claviers et des souris qui sont disponibles au démarrage (ou périphériques démarrables par HID). viewusb.AllowHIDBootable La valeur par défaut est indéfinie, ce qui correspond à true. Autoriser la description de périphérique a sécurité intégrée Propriété : viewusb.AllowDevDescFailsafe Autorise la redirection des périphériques même si Horizon Client ne parvient pas à obtenir les descripteurs de configuration/périphérique. Pour autoriser un périphérique même si config/desc échoue, incluez-le dans les filtres d'inclusion tels que IncludeVidPid ou IncludePath. Allow Keyboard and Mouse Devices Propriété : Permet la redirection de claviers avec périphériques de pointage intégrés (souris, Trackball ou pavé tactile). La valeur par défaut est indéfinie, ce qui correspond à false. viewusb.AllowKeyboardMouse La valeur par défaut est indéfinie, ce qui correspond à false. Allow Smart Cards Propriété : Permet la redirection de périphériques à carte à puce. La valeur par défaut est indéfinie, ce qui correspond à false. viewusb.AllowSmartcard VMware, Inc. 63 Utilisation de VMware Horizon Client pour Linux Tableau 6‑1. Configuration des propriétés pour la redirection USB (suite) Nom et propriété de la stratégie Description Allow Video Devices Propriété : Permet la redirection de périphériques vidéo. viewusb.AllowVideo La valeur par défaut n'est pas définie, ce qui correspond à false, car la fonctionnalité Audio/Vidéo en temps réel est utilisée pour les périphériques d'entrée audio et vidéo, mais la redirection USB ne l'est pas par défaut. Disable Remote Configuration Download Propriété : Désactive l'utilisation de paramètres de View Agent lors de l'exécution du filtrage de périphérique USB. viewusb.DisableRemoteConfig La valeur par défaut est indéfinie, ce qui correspond à false. Exclude All Devices Propriété : Exclut tous les périphériques USB de la redirection. Si ce paramètre est défini sur true, vous pouvez utiliser d'autres paramètres de règle pour autoriser la redirection de périphériques spécifiques ou de familles de périphériques. Si ce paramètre est défini sur false, vous pouvez utiliser d'autres paramètres de règle pour empêcher la redirection de périphériques spécifiques ou de familles de périphériques. viewusb.ExcludeAllDevices Si vous définissez la valeur de Exclude All Devices sur true sur View Agent, et si ce paramètre est transmis à Horizon Client, le paramètre de View Agent remplace celui d'Horizon Client. La valeur par défaut est indéfinie, ce qui correspond à false. Exclude Device Family Propriété : Exclut des familles de périphériques de la redirection. Le format du paramètre est family_name_1[;family_name_2]... viewusb.ExcludeFamily Par exemple : bluetooth;smart-card Si vous avez activé le fractionnement automatique de périphérique, View examine la famille de périphériques de chaque interface d'un périphérique USB composite pour décider quelles interfaces doivent être exclues. Si vous avez désactivé le fractionnement automatique de périphérique, View examine la famille de périphérique de l'ensemble du périphérique USB composite. La valeur par défaut n'est pas définie. Exclude Vid/Pid Device Propriété : Exclut des périphériques avec des ID de fournisseur et de produit spécifiés de la redirection. Le format du paramètre est vid-xxx1_pid-yyy2[;vid-xxx2_pidyyy2]... Vous devez spécifier des numéros d'ID au format hexadécimal. Vous pouvez utiliser le caractère générique (*) à la place de chiffres dans un ID. viewusb.ExcludeVidPid Par exemple : vid-0781_pid-****;vid-0561_pid-554c La valeur par défaut n'est pas définie. Exclude Path Propriété : viewusb.ExcludePath Exclut des périphériques dans des chemins de concentrateur ou de port spécifiés de la redirection. Le format du paramètre est bus-x1[/y1]..._port-z1[;busx2[/y2]..._port-z2]... Vous devez spécifier des numéros de bus et de port au format hexadécimal. Vous ne pouvez pas utiliser le caractère générique dans les chemins. Par exemple : bus-1/2/3_port-02;bus-1/1/1/4_port-ff La valeur par défaut n'est pas définie. Include Device Family Propriété : viewusb.IncludeFamily 64 Inclut des familles de périphériques pouvant être redirigées. Le format du paramètre est family_name_1[;family_name_2]... Par exemple : stockage La valeur par défaut n'est pas définie. VMware, Inc. Chapitre 6 Configuration de la redirection USB sur le client Tableau 6‑1. Configuration des propriétés pour la redirection USB (suite) Nom et propriété de la stratégie Description Include Path Propriété : Inclut des périphériques dans des chemins de concentrateur ou de port spécifiés pouvant être redirigés. Le format du paramètre est bus-x1[/y1]..._port-z1[;busx2[/y2]..._port-z2]... Vous devez spécifier des numéros de bus et de port au format hexadécimal. Vous ne pouvez pas utiliser le caractère générique dans les chemins. viewusb.IncludePath Par exemple : bus-1/2_port-02;bus-1/7/1/4_port-0f La valeur par défaut n'est pas définie. Include Vid/Pid Device Propriété : viewusb.IncludeVidPid Inclut des périphériques avec des ID de fournisseur et de produit spécifiés pouvant être redirigés. Le format du paramètre est vid-xxx1_pid-yyy2[;vid-xxx2_pidyyy2]... Vous devez spécifier des numéros d'ID au format hexadécimal. Vous pouvez utiliser le caractère générique (*) à la place de chiffres dans un ID. Par exemple : vid-0561_pid-554c La valeur par défaut n'est pas définie. Exemples supplémentaires Chaque exemple est suivi d'une description de l'effet sur la redirection USB. 1 Inclure la plupart des périphériques dans la famille de souris : viewusb.IncludeFamily = "mouse" viewusb.ExcludeVidPid = "Vid-0461_Pid-0010;Vid-0461_Pid-4d20" La première propriété dans cet exemple indique à Horizon Client d'autoriser la redirection des souris vers un poste de travail View. La deuxième propriété remplace la première et indique à Horizon Client de maintenir deux souris spécifiques en mode local et de ne pas les rediriger. 2 Activer le fractionnement automatique de périphérique, mais exclure un périphérique particulier du fractionnement. Pour un autre périphérique particulier, laisser un de ses composants local et rediriger les autres composants vers le poste de travail distant : viewusb.AllowAutoDeviceSplitting = "True" viewusb.SplitExcludeVidPid = "Vid-03f0_Pid-2a12" viewusb.SplitVidPid = "Vid-0911_Pid-149a(exintf:03)" viewusb.IncludeVidPid = "Vid-0911_Pid-149a" Les périphériques USB composites sont composés de deux périphériques ou plus, tels qu'un périphérique d'entrée vidéo et un périphérique de stockage. La première propriété de cet exemple active le fractionnement automatique des périphériques composites. La deuxième propriété exclut le périphérique USB composite spécifié (Vid-03f0_Pid-2a12) du fractionnement. La troisième ligne indique à Horizon Client qu'il faut traiter les composants d'un périphérique composite différent (Vid-0911_Pid-149a) en tant que périphériques distincts, mais qu'il faut exclure le composant suivant de la redirection : le composant dont le numéro d'interface est 03. Ce composant est conservé en mode local. Du fait que ce périphérique composite inclut un composant qui est normalement exclu par défaut, tel qu'une souris ou un clavier, la quatrième ligne est nécessaire de façon à ce que les autres composants du périphérique composite Vid-0911_Pid-149a puissent être redirigés vers le poste de travail View. VMware, Inc. 65 Utilisation de VMware Horizon Client pour Linux Les trois premières propriétés sont des propriétés de fractionnement. La dernière propriété est une propriété de filtrage. Les propriétés de filtrage s'effectuent avant les propriétés de fractionnement. IMPORTANT Ces propriétés de configuration du client peuvent être fusionnées avec, ou remplacées par, des stratégies correspondantes, paramétrées pour View Agent sur le poste de travail distant. Pour plus d'informations sur le fonctionnement des propriétés de fractionnement et de filtrage USB sur le client en association avec les stratégies USB de View Agent, consultez les rubriques sur l'utilisation de stratégies pour contrôler la redirection USB dans le document Administration de View. Familles de périphériques USB Vous pouvez spécifier une famille lorsque vous créez des règles de filtrage USB pour Horizon Client ou pour View Agent. REMARQUE Certains périphériques ne lisent pas certaines familles de périphériques. Tableau 6‑2. Familles de périphériques USB 66 Nom de la famille de périphériques Description audio Tout périphérique d'entrée ou de sortie audio. audio-in Périphériques d'entrée audio, tels que des microphones. audio-out Périphériques de sortie audio, tels que des haut-parleurs et des écouteurs. bluetooth Périphériques connectés par Bluetooth. comm Périphériques de communication, tels que des modems et des adaptateurs réseau filaires. hid Périphériques d'interface humaine, à l'exclusion des claviers et des pointeurs. hid-bootable Périphériques d'interface humaine disponibles au démarrage, à l'exclusion des claviers et des pointeurs. imaging Périphériques graphiques tels que des scanners. keyboard Périphérique de type clavier. mouse Périphérique de pointage tel qu'une souris. other Famille non spécifiée. pda Assistants numériques personnels. physical Périphériques à retour de force, tels que les joysticks à retour de force. printer Périphériques d'impression. security Périphériques de sécurité, tels que des lecteurs d'empreintes digitales. smart-card Périphériques à carte à puce. storage Périphériques de stockage de masse tels que des disques à mémoire flash et des disques durs externes. unknown Famille inconnue. vendor Périphériques disposant de fonctions spécifiques au fournisseur. video Périphériques d'entrée vidéo. wireless Adaptateurs réseau sans fil. wusb Périphériques USB sans fil. VMware, Inc. Index A H Adobe Media Server 11 Audio/Vidéo en temps réel, configuration système 10 Horizon Client configuration 17 configuration système 7 configuration système requise pour Linux 8 démarrage 41 dépannage 59 installation 7 se déconnecter d'un poste de travail 45 Horizon Client pour Linux, installation 12 B basculer entre postes de travail 45 C cache d'images, client 38 cache d'images client 38 cache d'images client PCoIP 38 Canonical 12 certificats, ignorer des problèmes 32, 44 certificats SSL, vérification 32 claviers 49 collage du texte 57 combinaisons de touches 33 commande de menu Envoyer Ctrl+Alt+Del 45 conditions préalables pour les périphériques client 12 configuration matérielle requise, pour systèmes Linux 8 configuration système, pour Linux 8 connexions de serveur 41 connexions FreeRDP 35, 36 copie du texte 57 Ctrl+Alt+Delete 45 D déconnexion d'un poste de travail distant 45 désinstallation d'Horizon Client 60 E enregistrement de documents dans une application distante 55 exemples d'URI 20 F familles de périphériques 66 Familles de périphériques USB 66 fermer une session 45 fonction d'impression virtuelle 55 VMware, Inc. I imprimantes, configuration 55 instructions sur l'installation 12 interface de ligne de commande 23 interface de ligne de commande vmwareview 22, 23 J journalisation, pour les périphériques USB 62 L Linux, installation d'Horizon Client sur 8 M matrice de prise en charge des fonctions, pour Linux 47 microphone 52 mise en cache, image côté client 38 mode FIPS 37 modes de vérification des certificats 32 moniteurs 49 O options SSL 32 P paramètres de ThinPrint 55 paramètres proxy 23 périphériques, USB 61, 62 poste de travail basculer 45 fermer une session sur 45 réinitialiser 59 programme d'amélioration du produit, données de pool de postes de travail 14 propriétés de configuration 22, 23 67 Utilisation de VMware Horizon Client pour Linux R reconnexion à un poste de travail distant 41 redirection, USB 61, 62 Redirection d'URL Flash, configuration système 11 redirection USB 61, 62 réinitialiser le poste de travail 59 renvoi de périphériques USB 61 résolution d'écran 49 S Serveur de connexion View 12 serveurs de sécurité 12 Syntaxe d'URI pour Horizon Clients 18 systèmes d'exploitation, pris en charge sur View Agent 11 T texte, copie 57 U Ubuntu 12 UPN, Horizon Client 41 URI (Identifiants uniformes de ressource) 18 V vérification des certificats de serveur 32 View Agent, exigences d'installation 11 W webcam 51, 52 X xfreerdp pour connexions RDP 35, 36 68 VMware, Inc.