MàJ : Nvidia vGPU Software 15.3

Voici les nouveautés apportées par cette version :

  • Prise en charge des serveurs proxy locaux authentifiés par les clients licenciés par une instance Cloud License Service (CLS)
  • Mise à jour de sécurité : Security Bulletin: NVIDIA GPU Display Driver - March 2023

Blast : TCP ou UDP

Le protocole VMware Horizon Blast passe à TCP lorsque le réseau est très bon :

- Bande passante élevée
- Latence très faible
- Pratiquement aucune perte de paquets

Dans cette situation, UDP n'a aucun avantage sur TCP, l'agent choisira donc d'utiliser TCP.


UDP sera généralement sélectionné dans les cas suivants :

- VPN au travers d'un Wifi de mauvaise qualité
- Fortes latences
- Pertes de paquets récurrentes

UDP utilise légèrement plus de CPU que TCP mais cela est pris en considération par l’algorithme de changement de protocole.

Attention! cette mise à jour Microsoft peut impacter Instant-Clone

Microsoft prévoit courant janvier 2024 d'activer le mode Enforcement (KB5008383) par défaut pour pallier à la faille de sécurité CVE-2021-42291.

Ce mode empêchera le compte utilisé par Instant-Clone de créer des comptes d'ordinateurs dans le domaine Active Directory.

Pour résoudre ce problème, il y a deux possibilités :

  • Allouer les droits "Admins du domaine" au compte Instant-Clone
  • Utiliser le nouveau mode de personnalisation Sysprep (disponible dans les futures versions de VMware Horizon)

MàJ : vSphere 8.0 Update 1

L'update 1 de vSphere 8 apporte une nouveauté intéressante concernant la gestion des vGPU.
Il est désormais possible de mixer différents profils vGPU sur un même GPU physique.

Extrait de la release note :

Prise en charge de profils d'unité de traitement graphique virtuel (vGPU) hétérogènes sur le même matériel GPU : vSphere 8.0 Update 1 supprime l'exigence selon laquelle toutes les vGPU sur une GPU physique doivent être du même type, et vous permet de définir différents profils de vGPU, tels que la charge de travail de calcul, des graphiques ou de Virtual Desktop Infrastructure, sur une seule GPU pour réduire les coûts en raison d'une utilisation plus élevée de la GPU et d'une fragmentation de la charge de travail réduite.

Activer la fonctionnalité de capture d'écran

Cette nouvelle fonctionnalité permet à l'utilisateur d'un bureau virtuel de réaliser une capture d'écran simplement.
Elle est désactivée par défaut.

Prérequis
Agent Horizon 2303
Client Horizon 2303
Horizon GPO Bundle 2303


Editer la stratégie de groupe pour les bureaux VDI
Activer la stratégie Ordinateur : Capture d'écran pour la solution déchargée du support
  • Redémarrer le bureau virtuel pour appliquer la stratégie de groupe.
Une fois connecté, l'utilisateur dispose d'un bouton Impression écran
Le client Horizon affiche un message d'avertissement
La capture d'écran est sauvegardée dans le dossier Images du bureau virtuel

MàJ : Horizon 2303

Principales nouveautés :

  • Un vTPM peut être ajouté aux instant-clones utilisant la personnalisation ClonePrep or Microsoft Sysprep
  • Les Internal Templates peuvent être créés en mode full-clone afin que les fichiers VMDK ne soient plus verrouillés
  • Support du SSO avec Hybrid Azure Active Directory sur les pools instant-clone
  • Support des GPU NVIDIA L40 et L4 GPU
  • La fonctionnalité Screen Capture permet aux utilisateurs de prendre des screenshots
  • Partage d'applications individuelles avec Microsoft Teams (sous Windows)
  • Support de l'encodage AV1 pour les bureaux avec un GPU Intel ATS-M
  • Windows OS Optimization Tool for VMware Horizon 2303

⚠️ Mon fichier locked.properties a été réinitialisé par cette mise à jour, pensez à vérifier le votre.

MàJ : App Volumes et DEM 2303

App Volumes

  • Les administrateurs peuvent spécifier les informations d'identification que l'agent App Volumes doit utiliser pour accéder aux partages de fichiers lors de l'utilisation du mode VHD In-Guest

Dynamic Environment Manager

  • Prise en charge de la recherche dans les fichiers de configuration à partir de la console de gestion DEM
  • Prise en charge de l'exécution de commandes personnalisées dans le contexte SYSTEM avant ou après que l'agent DEM ait effectué une importation ou une exportation basée sur le chemin
  • Prise en charge de l'option de ligne de commande FlexEngine pour appliquer les paramètres NoAD on-demand

MàJ : Nvidia vGPU Software 15.2

Nvidia GRID

Voici les nouveautés apportées par cette version :

  • Support du GPU NVIDIA L4
  • Support de Rocky Linux en tant que guest OS
  • Fin de support de CentOS Linux 7.9 et CentOS Linux 8
  • Patch de sécurité pour CVE-2023-0208

Ajout d'instance App Volumes dans Horizon

Depuis la version 2212, il est possible d'ajouter des instances de App Volumes Manager dans la console Horizon.

Quelles sont les avantages de cette option?

  • Monitoring des instances App Volumes depuis la console Horizon
  • Association d'applications App Volumes sur une ferme RDSH instant-clone
  • Applications publiées On Demand (une seule image RDSH pour toutes les applications !)
Cliquer sur Ajouter dans Paramètres > Serveurs > Instances d'App Volumes Manager
Entrer le fqdn du serveur App Volumes Manager ainsi qu'un compte administrateur de celui-ci
Ce message d'erreur s'affichera si un certificat auto-signé est présent sur App Volumes Manager
Passer les 7 étapes suivantes si il n'y a pas d'erreur
Récupérer le certificat auto-signé (appvol_self_vmware.com) sur le serveur App Volumes
Copier le certificat n'importe où sur le/les Connection Server
Sur le Connection Server, ouvrir une MMC avec le composants Certificats (ordinateur local)
Clic droit sur Autorités de certification racines de confiance > Importer
Sélectionner le certificat appvol_self_vmware.com
Laisser le magasin par défaut
Redémarrer le serveur VMware Horizon View Connection Server pour prendre en compte le nouveau certificat.
Répéter la procédure d'ajout de l'instance App Volumes Manager

Le serveur App Volumes est maintenant visible dans le Tableau de bord de la console Horizon
Une batterie RDS peut être associée à une instance App Volumes Manager
Il est désormais possible d'ajouter des applications publiées On Demand depuis App Volumes

Installation et configuration du Cloud Connector 2.3

Le mode de licence par abonnement (subscription) pour VMware Horizon (Saas et On-Premise) gagne de plus de plus de terrain et nécessite un Cloud Connector pour récupérer ses licences chez VMware.

JusteGeek a réalisé un tutoriel pour le déploiement et la configuration de VMware Cloud Connector 2.3 dans un environnement de production.
Un grand merci!

Prérequis
OVA VMware Cloud Connector 2.3 lien


Déployer l'OVA sur une infrastructure vSphere :

  • Root Password (définir ici le mot de passe de l’utilisateur root)
  • Worker Node : à utiliser seulement dans le cadre de déploiement d’un cluster HCC
  • Public Key for ccadmin user : à renseigner si on souhaite utiliser une clé SSH pour se connecter via l’utilisateur ccadmin
  • POD Network : il s’agit du réseau utilisé par les conteneurs (le cloud connector utilise des conteneurs docker). Laisser cette option par défaut ou modifier si besoin.
  • Service Network : réseau utilisé par les services conteneurisés. Laisser cette option par défaut ou modifier si besoin.
  • Proxy Host : renseigner l’adresse de notre serveur proxy
  • Proxy Port : renseigner le port de notre serveur proxy
  • No proxy for : renseigner les plages d’adresses à exclure du proxy, par exemple 10.131.*
  • Proxy SSL : Adresse du serveur Proxy
  • Proxy Username : compte proxy autorisé
  • Proxy Password : mot de passe du compte de service proxy
  • Default Gateway : la gateway du sous réseau dans lequel est déployé le Cloud Connector
  • Domain Name : nom de domaine de la machine
  • Domain Search Path : nom de domaine de recherche
  • Domain Name Servers : renseigner les IP des serveurs DNS
  • Network IP Address : l’adresse IP de l’appliance
  • Network Mask : le masque de sous réseau
  • Une fois le déploiement terminé, démarrer l’appliance.

Paramétrage de l’appliance 

Avant de pouvoir paramétrer l’applicatif « Cloud Connector », il convient d’effectuer les actions ci-dessous sur l’appliance. Pour cela, on va utiliser la console web de VMware :

  • Permettre le login Root
  • # vi /etc/ssh/sshd_config
  • Modifier PermitRootLogin de no à yes.
  • Activer le SSH sur l’appliance
  • # /opt/vmware/bin/configure-adapter.py --sshEnable
  • Redémarrer le service SSH
  • # systemctl restart ssh
  • Désactiver la vérification des certificats (indispensable dans mon contexte car les noms des serveurs ne matchent pas le fqdn de l’instance)

# /opt/vmware/bin/configure-adapter.py --acceptHostNameMismatch

Paramétrage du Cloud Connector

Une fois l’appliance démarrée, il suffit de se connecter dessus en HTTPS :

https://<nom_de_l’appliance>/

Entrer le compte MyVMware

i Si l’interface web du Cloud Connector ne s’affiche pas et qu’une erreur 502 apparaît, il est possible que l’inspection SSL soit activée sur équipement réseau et que cela empêche le bon fonctionnement de l’applicatif.

L’assistant de déploiement s’ouvre et on commence par le Step 1 Connect To Horizon Pod.

Dans la partie Horizon Connection Server saisir le fqdn de l’instance Horizon puis cliquer sur Connect
L’assistant demande ensuite de valider le certificat. Pour cela il suffit de cocher la case I Have verified the above certificate…

Ensuite il convient de renseigner les 3 champs en bas de la fenêtre Domain, Username et Password et de cliquer sur le bouton Connect :

La fenêtre du Step 2 apparaît. Elle demande de renseigner un nom pour l’instance, une localisation et une description :

Cliquer ensuite sur Save. La fenêtre du Step 3 apparait ensuite. Il convient ici de patienter le temps ue le Cloud Connector vérifie la connectivité avec les Connection Servers.

L’appliance ayant besoin de discuter avec le vCenter, une autre fenêtre s’ouvre dans laquelle il convient de renseigner les infos de connexion à celui-ci : Renseigner le nom du vCenter et cliquer sur Get Certificate :

L’assistant demande ensuite de valider le certificat. Pour cela il suffit de cocher la case I Have verified the above certificate…

Renseigner ensuite les informations du compte de service ayant accès au vCenter ainsi que la seconde IP réservée (qui sera utilisée pour les upgrades des connectors) et cliquer sur Save :

La configuration est désormais terminée et le statut de l’installation s’affiche :

Vérification

Pour vérifier que les licences par souscription ont bien été installées, il convient de se connecter sur la console Horizon, puis dans le menu Settings de gauche cliquer sur Product Licensing and Usage :

Tutoriel réalisé par JusteGeek !
Sa chaîne YouTube
Son Twitter

Page 5 of 12