Par rapport à Windows 10, Windows 11 nécessite un pré requis au niveau de la configuration de vSphere.
Un fournisseur de clés natif doit être ajouté dans vCenter afin de permettre le chiffrement facultatif des disques des VMs Windows 11. Cette opération est à réaliser une seule fois.
Dans l’inventaire, cliquez à la racine sur le vCenter puis sur l'onglet ConfigurerCliquer Ajouter / Ajouter un fournisseur de clés natifDonner un nom au fournisseur de clés Ne PAS cocher la caseCliquer sur le bouton SauvegarderCocher la case Protéger les données du fournisseurde cléCocher les deux cases et entrer un mot de passe
===== Créer ensuite une machine virtuelle pour Windows 11 =====
Dans la configuration du stockage, cocher la case Chiffrer la machine virtuelle Choisir la stratégie VM Encryption Policy et sélectionner un datastore compatibleSélectionner le système d'exploitation Windows 10 (64 bits) ou Windows 11 sur les versions les plus récentes de vSphereAjouter un nouveau périphérique Module de plate-forme sécurisée (TPM)
Lors de la création d'une machine virtuelle Windows, un contrôleur USB 3.1 est présent dans les périphériques par défaut de la VM.
Est-il nécessaire de conserver ce matériel virtuel pour que les clients Horizon connectent des périphériques USB (redirection USB)?
Non, car l'agent Horizon installe un hub USB virtuel sur le master.
Les périphériques USB peuvent être interdits/filtrés avec les stratégies Horizon, VMware Dynamic Environment Manager ou les GPO Microsoft (voir article ici).
La page d'accueil de Horizon HTML Access peut être personnalisée afin d'améliorer l'expérience utilisateur et la sécurité.
Page d'accueil par défaut
Définir les options disponibles sur la page d'accueil
Sur le Connection Server, dans le dossier C:\ProgramData\VMware\VDM\portal\ Editer le fichier portal-links-html-access.properties
enable.download=false Permet de désactiver les liens de téléchargement de Horizon Client (le client arrive alors directement sur la page d'authentification) enable.webclient=false Permet de désactiver l'accès au VMs en HTML (le client arrive alors directement sur la page des téléchargements du client Horizon) Si les deux options sont désactivées, l'utilisateur arrive sur une page l'invitant à contacter l'administrateur. link.download= Permet de spécifier l'adresse URL de téléchargement du client Horizon (par exemple, sur un serveur interne) link.help= Permet de spécifier l'adresse URL d'une documentation ou d'un site de support (par exemple, GLPI, Service-Now, ...)
Enregistrer le fichier et redémarrer le service Composant Web VMware Horizon View pour prendre en compte les modifications.
Changer le fond d'écran
Le fond d'écran est stocké dans le répertoire C:\Program Files\ VMware\VMware View\Server\broker\webapps\portal\webclient\icons-xxxx Pour le changer, il suffit de remplacer le fichier bg_image.jpg par votre propre fond d'écran (taille idéale 2560x1440) Attention au poids du fichier!
Changer le logo
Le logo est stocké dans le répertoire C:\Program Files\VMware View\Server\broker\webapps\portal\webclient\icons-xxxx Pour le changer, il suffit de remplacer le fichier logo.png par votre propre logo (taille idéale 182x105)
La fonction Quiesce mode (mise au repos) de l'UAG indique au Load Balancer que l'UAG n'est plus disponible pour les nouvelles connexions. Cela permet d'effectuer une maintenance sur une UAG sans avoir besoin de la retirer de la configuration Load Balancer.
Lorsque le Quiesce mode est activé, l'UAG renvoie une réponse HTTP/1.1 503 au Load Balancer.
Le prérequis est que le Load Balancer doit vérifier le fichier /favicon.ico via une requête GET https://AdresseIP_UAG:443/favicon.ico
Ce mode permet de conserver les connexions existantes actives mais empêche les nouvelles connexions. Cette option est activable dans Configuration système.
A ce jour, il n'est pas possible de copier une image entre le client Horizon et un bureau virtuel Linux. La documentation spécifie que la redirection du presse papier permet uniquement la copie de texte : La fonction de redirection du Presse-papiers vous permet de copier et coller du texte enrichi ou du texte brut entre un hôte client et un poste de travail Linux distant. Vous pouvez définir la direction du copier-coller et la taille maximale du texte à l'aide des options d'Horizon Agent. Cette fonctionnalité est activée par défaut. Vous pouvez la désactiver lors de l'installation.
La copie d'image est possible vers un bureau virtuel Windows sous réserve de respecter les formats d'image pris en charge.