Se connecter en tant qu’utilisateur actuel demande un password

Sur le client Horizon, il est possible de se connecter à un Connection Server sans avoir à entrer un utilisateur/mot de passe.

En activant l’option “Se connecter en tant qu’utilisateur actuel“, le client Horizon peut réutiliser les credentials Windows pour s’authentifier.

Si la connexion demande toujours un mot de passe, il est probable que la fonctionnalité ne soit pas activée côté serveur.

Pour l’activer, il faut se rendre sur la console Horizon.

Dans Paramètres, cliquer sur Serveurs, aller sur l’onglet Serveurs de connexions.

Modifier le serveur de Connexion et aller sur l’onglet Authentification

Cocher la case Autoriser l’ouverture de session en tant qu’utilisateur actuel

La prise en compte est immédiate !

Intel GPU Flex Series

Dans le monde de l’accélération graphique VDI, il existe une alternative aux GPU Nvidia couramment utilisés dans les bureaux virtuels: les GPU Intel Data Center GPU Flex Series.

Depuis Avril 2023, VMware Horizon supporte le codec AV1 exploité par les GPU Flex Series.

Il existe actuellement deux modèles, Flex 140 et 170, compatibles Horizon 8 et vSphere 8.0.

Contrairement aux GPU Nvidia, les GPU Flex Series ne nécessitent pas de licence, ce qui permet de réduire le TCO et simplifie le management.

Benchmark Intel

Intel® Data Center GPU Flex 140 offre un débit de transcodage des médias 5 fois supérieur à celui de NVIDIA A10 sur HEVC 1080p60 avec une consommation d’énergie réduite de moitié. Et un débit de décodage multiplié par 2 à la moitié de la puissance du NVIDIA A10 sur HEVC, AV1, AVC, VP9.1

https://www.intel.fr/content/www/fr/fr/products/docs/discrete-gpus/data-center-gpu/flex-series/overview.html

Pour rappel, les vGPU ne sont pas uniquement dédiés aux workloads avec des applications graphiques, ils permettent également d’accélérer les outils de productivité (Microsoft Teams, Office 365, WebGL, Youtube, ..) et déchargent le CPU de l’encodage du protocole Blast.

Équilibrage DRS des VM vGPU

Depuis vSphere 8.0 U2, il est désormais possible d’utiliser la fonctionnalité de Load Balancing de vSphere DRS pour équilibrer sur le cluster les machines virtuelles disposant d’un vGPU.
La migration des VMs est automatisée lors de la mise en mode maintenance d’un hôte ESXi.

Pour activer cette fonctionnalité, il est nécessaire d’ajouter deux variables dans les paramètres avancés de DRS :
PassthroughDrsAutomation = 1
LBMaxVmotionPerHost = 1

Ce paramétrage va permettre de migrer les VMs dont le temps de blocage dû au VMotion (stun time) n’excède pas 100 secondes.

Pour les machines virtuelles vGPU dont les temps de stun dépassent la « limite de temps de stun vMotion » (100 secondes par défaut), il est possible d’ajouter l’option avancée de cluster DRS suivante :

Option : VmDevicesStunTimeTolerated
Valeur :  (100 secondes par défaut)

⚠️ A l’heure actuelle, la documentation de Nvidia GRID 16 précise qu’il faut configurer DRS en mode Manuel ou Partiellement automatisé…

MàJ : vSphere 8.0 Update 2

L’update 2 de vSphere 8 apporte une nouveauté concernant la gestion des GPU avec le matériel virtuel version 21 :

Le nombre maximum de vGPU par machine virtuelle passe à 16 !

Upgrade en 2306 : Error 421 Unknown

Lors de l’upgrade d’un Pod Horizon vers la version 2306, il est possible que vous obteniez une erreur 421 lors de l’accès HTML5, sur le client Horizon ou sur la console Horizon.

Ce problème impactera aussi la mise à jour des serveurs de Connection Replica car une erreur LDAP s’affichera pendant l’upgrade.
La commande repadmin confirmera également les erreurs de réplication.

LDAP n’est pas prêt pour une mise à niveau. Des problèmes de réplication sont associés au serveur.
LDAP is not ready for an upgrade

Pour résoudre ce problème, il est nécessaire d’ajouter une variable dans le fichier locked.properties de chaque Connection Server.

Ce fichier se trouve dans le dossier C:\Program Files\VMware\VMware View\Server\sslgateway\conf du Connection Server. Si celui-ci n’existe pas, il est nécessaire de le créer.

Ajouter la variable suivante :
portalHost.1=fqdn_du_connectionserver.domaine.local

Si un Load Balancer est utilisé, ajouter également :
balancedHost=url_du_loadbalancer.domaine.local

Depuis la 2306, la syntaxe suivante est possible :
balancedHost.1=xxxx.com
balancedHost.2=xxxx.domain.com
portalHost.1=192.168.0.0

>> Pas de limite au nombre de portalHost ou balancedHost.

Redémarrer le service VMware Horizon View Connection Server pour appliquer les changements.

MàJ : Unified Access Gateway 2306.1

Correctifs mineurs pour la version 2306 de l’UAG

Principales nouveautés :

  • Problème de vérification de la révocation entraînant le rejet d’un certificat de serveur principal valide lorsque la validation étendue du certificat de serveur est activée.
  • Lorsqu’une session de poste de travail Horizon est authentifiée via TrueSSO, que l’utilisateur verrouille le poste de travail et tente de revenir au poste de travail, le rétablissement de la session échoue.
  • Si une session est inactive pendant un certain temps, Unified Access Gateway ne parvient pas à extraire les artefacts SAML du JWT, ce qui peut nécessiter la réauthentification des applications.
  • L’authentification RADIUS demande parfois plusieurs fois le mot de passe pour terminer l’authentification.
  • Impossible d’accéder aux sites internes à partir des applications utilisant le SDK Tunnel.

MàJ : Nvidia vGPU Software 16.1

Cette version fait partie de la branche LTS (fin de support : Juillet 2026)

Voici les nouveautés apportées par cette version :

  • Options de l’API NVML et de la commande nvidia-smi pour contrôler le scheduling des vGPUs time-sliced
  • Support de SUSE Linux Enterprise Server 12 SP5
  • Support des GPUs suivants :
    • Nvidia L40S
    • Nvidia RTX 5000 Ada

Téléchargement sur le site Nvidia Enterprise : lien

Monitorer Horizon gratuitement

Il existe plusieurs outils de monitoring pour VMware Horizon mais ils payants:

– ControlUp
– ManageEngine
– VMware Aria Operations Management Pack for Horizon
– etc…

Pour un outil simple et gratuit, il faut se tourner vers Horizon Reach, qui permet de monitorer facilement son infrastructure Horizon.
Horizon Reach, développé par un ingénieur de chez VMware, n’est toutefois pas officiellement supporté.
La dernière version disponible sur V̶M̶w̶a̶r̶e̶ F̶l̶i̶n̶g̶s̶ date de février 2021 mais fonctionne admirablement bien sur Horizon 8.

L’installeur nécessite Windows Server ou Windows 10 et déploie un serveur web à l’écoute sur le port 9443.
Il faut un compte de service avec les droits Administrateur (Lecture seule) sur le Connection Server.
L’utilisateur par défaut est Administrator et le mot de passe Heimdall123.
Le dashboard est rafraîchi automatiquement, ce qui permet de l’afficher sur un écran de supervision.

Téléchargement binaire : lien ou lien
Téléchargement documentation : lien ou lien

Update : Le site VMware Flings n’existe plus, mais le lien de téléchargement existe toujours. Un lien de secours est aussi disponible sur VDIHub.

Les disques persistants sont de retour

Avec Horizon 2306, la fonctionnalité de disque persistant pour les clones liés est revenue.

Lors de l’utilisation d’un pool instant-clone dédié, il est désormais possible de rediriger le profil utilisateur dans un disque secondaire qui sera conservé lorsque que sa machine virtuelle sera rafraîchie ou mise à jour. Il n’est plus nécessaire d’utiliser les Writable Volumes de VMware App Volumes même si ces derniers présentent d’autres avantages.

  • Taille minimum : 128 Mo
  • Un second disque persistant peut être attaché à une VM pour étendre l’espace disponible ou pour récupérer des données par un administrateur.

Activer la vérification de la mémoire ESXi avec les instant-clones vGPU

Lors de la création d’Instant Clones avec des vGPU, le Connection Server choisit toujours l’ESXi avec la plus grande capacité vGPU disponible et ignore la mémoire de l’ESXi. Dans le cas ou un ESXi dispose d’une mémoire insuffisante mais dispose toujours d’une capacité vGPU disponible, le provisionnement instant-clone échouera avec une erreur de type “ressource insuffisante”.

La version Horizon 8 2306 a introduit une nouvelle fonctionnalité pour vérifier la mémoire de l’ESXi lors du provisionnement.
Cette fonctionnalité est désactivée par défaut et peut être activée en définissant la valeur de ‘pae-HostRamThresholdForVgpuPool‘ dans la base de données ADAM.
Ce paramètre de seuil mémoire accepte une valeur en pourcentage comme entrée.
Lorsque ce seuil est atteint, le Connection Server recherche d’autres ESXi pour le placer les instant-clones vGPU. Les ESXi pour lesquels le seuil est atteint sont toujours pris en compte pour le placement des instant-clones et sont utilisés si aucun autre ESXi n’est disponible.


Pour définir la valeur de ‘pae-HostRamThresholdForVgpuPool‘ il est nécessaire de se connecter à la base ADAM sur un Connection Server :

  • Se connecter sur la console du Connection Server
  • Ouvrir Modification ADSI
  • Ajouter une nouvelle connexion
  • Se connecter à DC=vdi, DC=vmware, DC=int sur localhost:389
  • Développer OU=Server Groups,DC=vdi,DC=vmware,DC=int
  • Faire un clic droit > Propriétés sur CN=Nom-du-Pool
  • Editer l’attribut pae-HostRamThresholdForVgpuPool
  • Donner une valeur entre 0 et 100%
    • 0 –  Ne tient pas compte de l’ESXi pour le provisionnement
    • 75 (entre 1 et 99) – Un ESXi différent est sélectionné lorsque la mémoire de l’ESXi est pleine à 75%
    • 100 – Désactive cette fonctionnalité

⚠️ Cet attribut est disponible pour les pools créés en version => 2306

Page 2 of 11

Fièrement propulsé par WordPress & Thème par Anders Norén