Autoriser un seul type de périphérique USB

Pour des raisons de sécurité, il est généralement recommandé de ne pas autoriser les périphériques USB sur les bureaux virtuels.
Dans le cas ou un périphérique serait nécessaire aux utilisateurs, il est possible de le filtrer afin de maximiser la sécurité.

Prérequis :

  • Modèles ADMX implémentés
  • Agent Horizon installé avec le support USB
  • USB autorisé au niveau du pool et dans DEM


Pour filtrer un périphérique USB, il faut d'abord trouver son VID et son PID.

Insérer le périphérique USB dans un ordinateur Windows

Ouvrir le Gestionnaire de périphériques et faire clic-droit Propriétés sur le périphérique

Cliquer sur l'onglet Détails et sélectionner Numéros d'identification du matériel
Relever le VID et PID

Sur le contrôleur AD, ouvrir la console Gestion des stratégies de groupe
Naviguer dans Configuration Ordinateur > Modèles d'administration, Configuration de VMware View Agent > Configuration USB de View

Exclure tous les périphériques = Activé

Ouvrir le paramètre Inclure un périphérique Vid/Pid
Mettre en Activé
Inclure le VID et le PID au format o:vid-<VID>_pid-<PID>

Redémarrer le bureau virtuel
Depuis le client Horizon, le périphérique USB est disponible pour la connexion!

Mise à jour de la matrice de compatibilité Windows 10 / 11

VMware vient de mettre à jour la KB concernant la compatibilité de l'agent Horizon sur Windows.

Update 14 nov 2022 : Windows 10 22H2 n'est plus supporté en 2203 alors que 3 jours avant il l'était !

Windows VersionHorizon 8 - 2209 8.7Horizon 8 - 2206 8.6Horizon 8 - 2203 8.5
Windows 11 22H2
GAC Build - 22621
Pro, Education, EnterprisePro, Education, EnterpriseNot supported
Windows 11 21H2
GAC Build - 22000
Pro, Education, EnterprisePro, Education, EnterprisePro, Education, Enterprise
    
Windows 10 22H2
GAC Build - 19045
Pro, Education, EnterprisePro, Education, EnterpriseNot supported
Windows 10 21H2
GAC Build - 19044
Pro, Education, EnterprisePro, Education, EnterprisePro, Education, Enterprise
Windows 10 21H1
SAC Build - 19043
Pro, Education, EnterprisePro, Education, EnterpriseNot supported
Windows 10 20H2
SAC Build - 19042
Not supportedNot supportedPro, Education, Enterprise
    
Windows 10 LTSC 2021
Build - 19044
EnterpriseEnterpriseEnterprise
Windows 10 LTSC 2019
Build - 17763
EnterpriseEnterpriseEnterprise

MàJ : Horizon 2111.1

Il s'agit d'une mise à jour de maintenance pour la version 2111 du Connection Server, de l'UAG et du client Horizon qui contient une trentaine de correctifs de bugs et patches de sécurité.

Cette mise à jour est le premier update (sur 4 de prévus) de la branche ESB.

  • Connection Server - Liste des problèmes résolus : lien
  • UAG - Liste des problèmes résolus : lien
  • Horizon Client - Liste des problèmes résolus : lien

Comment afficher les segments d'ouverture de session?

L'outil Service d'assistance permet d'afficher un certain nombre de compteurs de performance mais les temps d'ouverture de session ne sont pas collectés par défaut.


Pour activer cette fonctionnalité, 3 prérequis sont nécessaires :

  • Sur le Connection Server
  • Base d'évènements configurée sur la console Horizon
  • Activer le Timing Profiler en tapant la commande suivante :
    vdmadmin -I -timingProfiler -enable

  • Sur le Bureau virtuel / Master
  • Mettre le service Surveillance des ouvertures de session VMware Horizon View en démarrage Automatique

Rebooter le bureau virtuel ou déployer la nouvelle image, ouvrir une session et vérifier les segments sur le service d'assistance (il faut attendre quelques minutes après l'ouverture de session pour les voir apparaître)

⚠️ Les segments peuvent ne pas apparaître si l'OS de l'agent et du client sont dans une langue non-anglaise.

Supprimer vs Récupérer

Sur la console Horizon, dans l'onglet "Machines" d'un pool instant-clone, il existe 2 boutons : Supprimer et Récupérer

Quelles sont les différences entre l'un et l'autre?

Supprimer

  • Supprime la machine virtuelle
  • Recrée une machine virtuelle avec une nouvelle adresse Mac
  • L'utilisateur attribué est supprimé

Récupérer

  • Supprime la machine virtuelle
  • Recrée la machine virtuelle avec la même adresse Mac
  • Conserve généralement la même adresse IP
  • L'utilisateur attribué est conservé
  • Ne consomme pas une licence Nvidia Grid supplémentaire si le mode non-persistent est activé sur le serveur de licences Nvidia

Lors de la planification d'une nouvelle image (anciennement Recompose) ou de l'image actuelle (anciennement Refresh) l'adresse Mac est également conservée.

Outils pour Horizon et autres

En dehors des Flings Omnissa, il existe quelques logiciels utiles pour l'écosystème Horizon. Voici une liste non exhaustive.


VDIHub Blast Configurator

Outil de configuration du protocole Blast Extreme.
Il permet de tester en temps-réel les codecs, la qualité, les FPS, etc...
Voir mon article ici


VDIHub Blast Stats

Outils d'analyse temps-réel des statistiques du protocole Blast
Voir mon article ici


Horizon Golden Image Deployment Tool

Outil tiers de déploiement de Golden Image codé en Python

Téléchargement lien


Base Image Script Framework (BIS-F)

Outil d’optimisation pour les masters Windows.
lien


Horizon Reach

Monitoring gratuit de Omnissa Horizon
Voir mon article ici


Virtual Desktop Optimization Tool

Il s'agit d'un script Powershell régulièrement mis à jour qui permet l'optimisation d'un Master sous Windows.
Disponible sur GitHub lien


Remote Display Analyzer

Outil d'analyse permettant d'ajuster au mieux les paramètres de Omnissa Blast / Citrix HDX.
Gratuit en version Community lien


GPUProfiler

Outil permettant de mesurer l'utilisation du GPU. Pratique pour dimensionner une solution VDI avec vGPU.
Disponible sur GitHub lien


david.li

Site internet permettant de vérifier la fluidité sur des rendus 3d WebGL lien.


Grim Admin Screensaver

Ecran de veille personnalisable permettant de lancer des commandes (shutdown, restart, scripts,...) lien


Autoruns for Windows

Outils Microsoft permettant de désactiver les éléments lancés au boot afin d'optimiser la séquence de démarrage et d'économiser des ressources lien


Dell Wyse USB Imaging Tool

L'outil d'imagerie pour les client légers Wyse.
Il permet d'extraire ou de générer des images de systèmes d'exploitation. lien


VMware Horizon Toolbox

Horizon Toolbox est un portail Web qui sert d'extension à Horizon View Administrator. lien


VDI-GoldenImage Package

Script avec des tâches de maintenance de base pour la golden image VDI exécutée sur Omnissa (VMware) Horizon.
Les tâches typiques incluent la mise à jour du système d'exploitation, d'Office et d'autres logiciels, ainsi que la finalisation et le nettoyage de l'image avant la capture instantanée finale et le déploiement sur les postes de travail virtuels.
Les autres tâches incluent l'installation/la mise à jour des agents pour l'exécution de VDI (Horizon, Dynamic Environment Manager, App Volumes, FSlogix, MS Teams pour VDI, OneDrive et Google Drive).
lien

Horizon GPO Bundle : A quoi sert vmware-print-lbpsettingui.dll ?

Horizon GPO Bundle, disponible au téléchargement sur MyVMware, contient des modèles d'administration ADMX ainsi que leurs traductions sous forme de fichier ADML.

Ce bundle contient également une dll nommée vmware-print-lbpsettingui.dll qui permet de configurer la fonctionnalité Location-Based Printing (LBP).

Location-Based Printing permet de mapper, selon des règles, des imprimantes spécifiques à des utilisateurs Horizon.

Pour installer Location-Based Printing, il faut copier vmware-print-lbpsettingui.dll sur le master et ouvrir un CMD en administrateur.

Si nécessaire, débloquer la dll en effectuant un clic droit > Propriétés, puis cocher la case Débloquer

Aller dans le répertoire ou se trouve l'exécutable InstallUtil.exe (dans .net 4.0)

Lancer InstallUtil.exe c:\temp\vmware-print-lbpsettingui.dll

Lancer l'éditeur de stratégie de groupe locale (gpedit.msc) et ouvrir Configuration Ordinateur > Paramètres du logiciel >
LBP Settings UI
Double cliquer sur Configure AutoConnect

Cliquer sur Enabled

Ajouter une règle en cliquant sur le premier bouton

Il existe 4 critères possibles pour affecter une imprimante.
Attention, le driver d'impression doit être présent sur le master

  • Tips : Les règles de mapping présentes dans Horizon 7 (nommé Autoconnect Map) peuvent être exportées et réimportées dans LBP.

Identifier la compatibilité des périphériques avec ESXi

VMware fournit le Compatibility Guide lien qui permet valider la compatibilité des périphériques (cartes réseaux, raid, etc...) avec les différentes versions de ESXi.

Pour identifier à coup sur un périphérique, il est possible d'utiliser ses ID dans le Compatibility Guide.

Les ID des périphériques sont visibles depuis vCenter sur un ESXi dans le menu Configurer > Périphériques PCI

Il suffit ensuite de rentrer dans le Compatibility Guide le VID, DID, SVID et SSID pour vérifier la compatibilité.

MàJ : Horizon Client 2209

Principales nouveautés :

  • Support de Windows 10/11 22H2
  • Plusieurs périphériques supportés avec Audio/Vidéo temps-réel
  • Support macOS 13 beta
  • Support des Mac ARM
  • Optimisation Teams sur Mac ARM

MàJ : Dynamic Environment Manager 2209

Principales nouveautés :

  • Support de Windows 10/11 22H2
  • Nouveaux critéres

Principales corrections :

  • Agent DEM qui pouvait ne pas démarrer

Page 9 of 12