Catégorie : Horizon Page 2 of 8

MàJ : Unified Access Gateway 2306.1

Correctifs mineurs pour la version 2306 de l’UAG

Principales nouveautés :

  • Problème de vérification de la révocation entraînant le rejet d’un certificat de serveur principal valide lorsque la validation étendue du certificat de serveur est activée.
  • Lorsqu’une session de poste de travail Horizon est authentifiée via TrueSSO, que l’utilisateur verrouille le poste de travail et tente de revenir au poste de travail, le rétablissement de la session échoue.
  • Si une session est inactive pendant un certain temps, Unified Access Gateway ne parvient pas à extraire les artefacts SAML du JWT, ce qui peut nécessiter la réauthentification des applications.
  • L’authentification RADIUS demande parfois plusieurs fois le mot de passe pour terminer l’authentification.
  • Impossible d’accéder aux sites internes à partir des applications utilisant le SDK Tunnel.

MàJ : Nvidia vGPU Software 16.1

Cette version fait partie de la branche LTS (fin de support : Juillet 2026)

Voici les nouveautés apportées par cette version :

  • Options de l’API NVML et de la commande nvidia-smi pour contrôler le scheduling des vGPUs time-sliced
  • Support de SUSE Linux Enterprise Server 12 SP5
  • Support des GPUs suivants :
    • Nvidia L40S
    • Nvidia RTX 5000 Ada

Téléchargement sur le site Nvidia Enterprise : lien

Monitorer Horizon gratuitement

Il existe plusieurs outils de monitoring pour VMware Horizon mais ils payants:

– ControlUp
– ManageEngine
– VMware Aria Operations Management Pack for Horizon
– etc…

Pour un outil simple et gratuit, il faut se tourner vers Horizon Reach, qui permet de monitorer facilement son infrastructure Horizon.
Horizon Reach, développé par un ingénieur de chez VMware, n’est toutefois pas officiellement supporté.
La dernière version disponible sur V̶M̶w̶a̶r̶e̶ F̶l̶i̶n̶g̶s̶ date de février 2021 mais fonctionne admirablement bien sur Horizon 8.

L’installeur nécessite Windows Server ou Windows 10 et déploie un serveur web à l’écoute sur le port 9443.
Il faut un compte de service avec les droits Administrateur (Lecture seule) sur le Connection Server.
L’utilisateur par défaut est Administrator et le mot de passe Heimdall123.
Le dashboard est rafraîchi automatiquement, ce qui permet de l’afficher sur un écran de supervision.

Téléchargement binaire : lien ou lien
Téléchargement documentation : lien ou lien

Update : Le site VMware Flings n’existe plus, mais le lien de téléchargement existe toujours. Un lien de secours est aussi disponible sur VDIHub.

Les disques persistants sont de retour

Avec Horizon 2306, la fonctionnalité de disque persistant pour les clones liés est revenue.

Lors de l’utilisation d’un pool instant-clone dédié, il est désormais possible de rediriger le profil utilisateur dans un disque secondaire qui sera conservé lorsque que sa machine virtuelle sera rafraîchie ou mise à jour. Il n’est plus nécessaire d’utiliser les Writable Volumes de VMware App Volumes même si ces derniers présentent d’autres avantages.

  • Taille minimum : 128 Mo
  • Un second disque persistant peut être attaché à une VM pour étendre l’espace disponible ou pour récupérer des données par un administrateur.

Activer la vérification de la mémoire ESXi avec les instant-clones vGPU

Lors de la création d’Instant Clones avec des vGPU, le Connection Server choisit toujours l’ESXi avec la plus grande capacité vGPU disponible et ignore la mémoire de l’ESXi. Dans le cas ou un ESXi dispose d’une mémoire insuffisante mais dispose toujours d’une capacité vGPU disponible, le provisionnement instant-clone échouera avec une erreur de type “ressource insuffisante”.

La version Horizon 8 2306 a introduit une nouvelle fonctionnalité pour vérifier la mémoire de l’ESXi lors du provisionnement.
Cette fonctionnalité est désactivée par défaut et peut être activée en définissant la valeur de ‘pae-HostRamThresholdForVgpuPool‘ dans la base de données ADAM.
Ce paramètre de seuil mémoire accepte une valeur en pourcentage comme entrée.
Lorsque ce seuil est atteint, le Connection Server recherche d’autres ESXi pour le placer les instant-clones vGPU. Les ESXi pour lesquels le seuil est atteint sont toujours pris en compte pour le placement des instant-clones et sont utilisés si aucun autre ESXi n’est disponible.


Pour définir la valeur de ‘pae-HostRamThresholdForVgpuPool‘ il est nécessaire de se connecter à la base ADAM sur un Connection Server :

  • Se connecter sur la console du Connection Server
  • Ouvrir Modification ADSI
  • Ajouter une nouvelle connexion
  • Se connecter à DC=vdi, DC=vmware, DC=int sur localhost:389
  • Développer OU=Server Groups,DC=vdi,DC=vmware,DC=int
  • Faire un clic droit > Propriétés sur CN=Nom-du-Pool
  • Editer l’attribut pae-HostRamThresholdForVgpuPool
  • Donner une valeur entre 0 et 100%
    • 0 –  Ne tient pas compte de l’ESXi pour le provisionnement
    • 75 (entre 1 et 99) – Un ESXi différent est sélectionné lorsque la mémoire de l’ESXi est pleine à 75%
    • 100 – Désactive cette fonctionnalité

⚠️ Cet attribut est disponible pour les pools créés en version => 2306

Débugger le template Instant-Clone par la Console Horizon

Dans un précédent article lien, j’expliquais comment laisser allumé le template interne d’Instant-Clone (cp-template-xxxxx) afin de pouvoir le débugger en cas d’erreur de provisionnement.

Avec Horizon 2306, il est désormais possible d’activer cette fonctionnalité avec la Console Horizon

  • Dans Paramètres > Serveurs
  • Sélectionner le vCenter > bouton Plus
  • Activer le débogage d’Instant Clone
  • Ces machines ne seront pas supprimées à moins que le mode débogage ne soit désactivé.

MàJ : Horizon 2306

Principales nouveautés :

  • Une fois la licence Horizon 8 expirée et la période de grâce de 30 jours terminée, les utilisateurs peuvent continuer à utiliser des postes de travail mais les administrateurs ne peuvent plus ajouter de nouveaux pools
  • Prise en charge de l’encodage matériel AV1 avec les GPU NVIDIA
  • Le provisionnement des Instant Clone est désormais défini par défaut sur Mode B (clones créés sans VM parentes)
  • Les disques persistants sont utilisés pour conserver les profils d’utilisateur lorsque les Instant Clones sont actualisés.
  • Le provisionnement d’Instant Clone vérifie la mémoire disponible en plus de la capacité vGPU lors du provisionnement de machines virtuelles basées sur vGPU.
  • Support de Red Hat Enterprise Linux (RHEL) Server / Workstation 8.8 et 9.2
  • Agent Linux : prise en charge de VMware Horizon Recording

Blast : TCP ou UDP

L’agent VMware Horizon Blast passe à TCP lorsque le réseau est très bon :

– Bande passante élevée
– Latence très faible
– Pratiquement aucune perte de paquets

Dans cette situation, UDP n’a aucun avantage sur TCP, l’agent choisira donc d’utiliser TCP.


UDP sera généralement sélectionné dans les cas suivants :

– VPN au travers d’un Wifi de mauvaise qualité
– Fortes latences
– Pertes de paquets récurrentes

UDP utilise légèrement plus de CPU que TCP mais cela est pris en considération par l’algorithme de changement de protocole.

Attention! cette mise à jour Microsoft peut impacter Instant-Clone

Microsoft prévoit courant janvier 2024 d’activer le mode Enforcement (KB5008383) par défaut pour pallier à la faille de sécurité CVE-2021-42291.

Ce mode empêchera le compte utilisé par Instant-Clone de créer des comptes d’ordinateurs dans le domaine Active Directory.

Pour résoudre ce problème, il y a deux possibilités :

  • Allouer les droits “Admins du domaine” au compte Instant-Clone
  • Utiliser le nouveau mode de personnalisation Sysprep (disponible dans les futures versions de VMware Horizon)

Activer la fonctionnalité de capture d’écran

Cette nouvelle fonctionnalité permet à l’utilisateur d’un bureau virtuel de réaliser une capture d’écran simplement.
Elle est désactivée par défaut.

Prérequis
Agent Horizon 2303
Client Horizon 2303
Horizon GPO Bundle 2303


Editer la stratégie de groupe pour les bureaux VDI
Activer la stratégie Ordinateur : Capture d’écran pour la solution déchargée du support
  • Redémarrer le bureau virtuel pour appliquer la stratégie de groupe.
Une fois connecté, l’utilisateur dispose d’un bouton Impression écran
Le client Horizon affiche un message d’avertissement
La capture d’écran est sauvegardée dans le dossier Images du bureau virtuel

Page 2 of 8

Fièrement propulsé par WordPress & Thème par Anders Norén