VMware Horizon Client pour Linux Manuel utilisateur

Ajouter à Mes manuels
68 Des pages
VMware Horizon Client pour Linux Manuel utilisateur | Fixfr
Utilisation de VMware Horizon Client
pour Linux
Septembre 2014
Horizon Client
Ce document prend en charge la version de chacun des produits
répertoriés, ainsi que toutes les versions publiées par la suite
jusqu'au remplacement dudit document par une nouvelle
édition. Pour rechercher des éditions plus récentes de ce
document, rendez-vous sur :
http://www.vmware.com/fr/support/pubs.
FR-001162-05
Utilisation de VMware Horizon Client pour Linux
Vous trouverez la documentation technique la plus récente sur le site Web de VMware à l'adresse :
http://www.vmware.com/fr/support/
Le site Web de VMware propose également les dernières mises à jour des produits.
N’hésitez pas à nous transmettre tous vos commentaires concernant cette documentation à l’adresse suivante :
docfeedback@vmware.com
Copyright © 2012–2014 VMware, Inc. Tous droits réservés. Copyright et informations sur les marques.
VMware, Inc.
3401 Hillview Ave.
Palo Alto, CA 94304
www.vmware.com
2
VMware, Inc.
100-101 Quartier Boieldieu
92042 Paris La Défense
France
www.vmware.com/fr
VMware, Inc.
Table des matières
Utilisation de VMware Horizon Client pour Linux
5
1 Configuration système requise et installation 7
Configuration système requise pour les systèmes clients Linux 8
Configuration système requise pour l'Audio/Vidéo en temps réel 10
Systèmes d'exploitation de poste de travail pris en charge 11
Conditions d'utilisation de la redirection d'URL flash 11
Préparation du Serveur de connexion View pour Horizon Client 12
Installer Horizon Client pour Linux 12
Données Horizon Client collectées par VMware 14
2 Configuration d' Horizon Client pour les utilisateurs finaux 17
Utilisation d'URI pour configurer Horizon Client 18
Utilisation de l'interface de ligne de commande et des fichiers de configuration d' Horizon Client 22
Configuration de la vérification des certificats pour les utilisateurs finaux 32
Configuration des options SSL avancées 32
Configuration de touches et de combinaisons de touches spécifiques à envoyer au système local 33
Utilisation de FreeRDP pour des connexions RDP 35
Activation du mode FIPS sur le client 37
Configuration du cache d'images client PCoIP 38
3 Gestion des connexions aux applications et postes de travail distants 41
Se connecter à une application ou à un poste de travail distant pour la première fois
Modes de vérification des certificats pour Horizon Client 44
Basculer entre des postes de travail ou des applications 45
Fermer une session ou se déconnecter 45
41
4 Utilisation d'un poste de travail ou d'une application Microsoft Windows sur
un système Linux
47
Matrice de prise en charge des fonctions pour Linux 47
Internationalisation 49
Claviers et moniteurs 49
Utilisation de la fonctionnalité Audio/Vidéo en temps réel pour webcams et microphones 51
Enregistrement de documents dans une application distante 55
Définir les préférences d'impression pour la fonction d'impression virtuelle sur un poste de travail
distant 55
Copier et coller du texte 57
5 Résolution des problèmes d' Horizon Client 59
Réinitialiser une application ou un poste de travail distant
Désinstallation d' Horizon Client 60
VMware, Inc.
59
3
Utilisation de VMware Horizon Client pour Linux
6 Configuration de la redirection USB sur le client 61
Définition de propriétés de configuration USB 62
Familles de périphériques USB 66
Index
4
67
VMware, Inc.
Utilisation de VMware Horizon Client pour Linux
Ce guide intitulé Utilisation de VMware Horizon Client pour Linux fournit des informations sur l'installation et
l'utilisation du logiciel VMware Horizon™ Client™ sur un système client Linux pour une connexion à un
poste de travail View dans le centre de données.
Ce document contient des informations sur la configuration système requise et des instructions sur
l'installation et l'utilisation d'Horizon Client pour Linux.
Ces informations sont destinées aux administrateurs qui doivent configurer un déploiement d'View
comportant des systèmes clients Linux. Les informations sont rédigées pour des administrateurs système
expérimentés qui connaissent parfaitement la technologie des machines virtuelles et les opérations de
datacenter.
REMARQUE Ce document concerne principalement Horizon Client pour Linux que VMware met à
disposition sur Ubuntu. En outre, plusieurs partenaires VMware offrent des périphériques de client léger
pour les déploiements d'View. Les fonctionnalités disponibles pour chaque périphérique client léger, et les
systèmes d'exploitation pris en charge, sont mises en œuvre en fonction du fournisseur, du modèle et de la
configuration qu'une entreprise choisit d'utiliser. Pour plus d'informations sur les fournisseurs et les
modèles de périphériques de client léger, consultez le guide VMware Compatibility Guide (Guide de
compatibilité VMware), disponible sur le site Web de VMware.
VMware, Inc.
5
Utilisation de VMware Horizon Client pour Linux
6
VMware, Inc.
Configuration système requise et
installation
1
Les systèmes client doivent répondre à certaines exigences matérielles et logicielles. Le processus
d'installation d' Horizon Client est semblable à celui d'autres applications.
n
Configuration système requise pour les systèmes clients Linux page 8
L'ordinateur de bureau ou le portable Linux sur lequel vous installez Horizon Client, et les
périphériques qu'il utilise, doit respecter une certaine configuration système.
n
Configuration système requise pour l'Audio/Vidéo en temps réel page 10
L’Audio/Vidéo en temps réel fonctionne avec des webcams standard, des périphériques audio USB et
analogiques ainsi qu’avec les applications de conférence standard telles que Skype, WebEx et Google
Hangouts. Pour prendre en charge l'Audio/Vidéo en temps réel, le déploiement de votre View doit
satisfaire certaines exigences matérielles et logicielles.
n
Systèmes d'exploitation de poste de travail pris en charge page 11
Les administrateurs créent des machines virtuelles avec un système d'exploitation client et installent
View Agent sur le système d'exploitation client. Les utilisateurs finaux peuvent ouvrir une session sur
ces machines virtuelles à partir d'un périphérique client.
n
Conditions d'utilisation de la redirection d'URL flash page 11
La diffusion de contenus Flash directement à partir d’'Adobe Media Server vers les points de
terminaison client soulage l'hôte ESXi du datacenter, supprime les routages supplémentaires via le
datacenter et réduit la bande passante nécessaire pour écouter simultanément des événements vidéo
en direct sur plusieurs points de terminaison client.
n
Préparation du Serveur de connexion View pour Horizon Client page 12
Les administrateurs doivent effectuer des tâches spécifiques pour permettre aux utilisateurs finaux de
se connecter à des applications ou des postes de travail distants.
n
Installer Horizon Client pour Linux page 12
Les utilisateurs finaux ouvrent Horizon Client pour se connecter à des postes de travail distants à
partir d'une machine physique. Horizon Client pour Linux s'exécute sur des systèmes Ubuntu 12.04 et
vous l'installez à l'aide de Synaptic Package Manager.
n
Données Horizon Client collectées par VMware page 14
Si votre entreprise participe au programme d'amélioration du produit, VMware collecte des données
provenant de certains champs d'Horizon Client. Les champs contenant des informations sensibles
restent anonymes.
VMware, Inc.
7
Utilisation de VMware Horizon Client pour Linux
Configuration système requise pour les systèmes clients Linux
L'ordinateur de bureau ou le portable Linux sur lequel vous installez Horizon Client, et les périphériques
qu'il utilise, doit respecter une certaine configuration système.
REMARQUE Cette configuration système concerne Horizon Client pour Linux que VMware met à disposition
sur Ubuntu. En outre, plusieurs partenaires VMware offrent des périphériques de client léger pour les
déploiements d'View. Les fonctions disponibles pour chaque périphérique de client léger, et les systèmes
d'exploitation pris en charge, sont déterminés par le fournisseur, le modèle et la configuration qu'une
entreprise choisit d'utiliser. Pour plus d'informations sur les fournisseurs et les modèles de périphériques de
client léger, consultez le guide VMware Compatibility Guide (Guide de compatibilité VMware), disponible
sur le site Web de VMware.
Modèle
Ordinateur de bureau ou portable à processeur Intel
Mémoire
Au moins 2 Go de RAM
Systèmes d'exploitation
n
Horizon Client 3.1 et versions ultérieures : Ubuntu Linux 12.04 ou 14.04
32 bits
n
View Client 2.0 et versions supérieures : Ubuntu Linux 12.04 32 bits
n
View Client 1.6 et 1.7 : Ubuntu Linux 10.04 ou 12.04 32 bits
n
View Client 1.5 : Ubuntu Linux 10.04 ou 10.10 32 bits
Configuration requise
pour OpenSSL
Si la version d'OpenSSL sur le système client n'est pas 1.0.1h, mettez à jour la
version d'OpenSSL sur le système client vers OpenSSL 1.0.1h.
IMPORTANT Si vous téléchargez le code source pour OpenSSL 1.0.1h à partir
du site Web OpenSSL ou d'un autre site, vous le compilez, puis l'installez,
vous pouvez obtenir des bibliothèques avec l'extension 1.0.0 ou 1.0.1h, mais
Horizon Client recherche des bibliothèques comportant l'extension 1.0.1.
Spécifiquement, le client recherche des fichiers nommés libssl.so.1.0.1 et
libcrypto.so.1.0.1 dans le chemin d'accès de la bibliothèque système. Pour
contourner ce problème, vous pouvez créer un lien symbolique en liant
libssl.so.1.0.1 à libssl.so.1.0.1h ou libssl.so.1.0.0, selon le cas, et en
liant libcrypto.so.1.0.1 à libcrypto.so.1.0.1h ou libcrypto.so.1.0.0.
Si OpenSSL 1.0.1h n'est pas installé, Horizon Client peut ne pas démarrer, se
fermer de manière inattendue ou ne pas être en mesure de se connecter au
serveur.
Serveur de connexion
View, serveur de
sécurité et View Agent
Dernière version de maintenance de VMware View 4.6.x et versions
ultérieures
Si les systèmes clients se connectent en dehors du pare-feu d'entreprise,
VMware recommande d'utiliser un serveur de sécurité. Avec un serveur de
sécurité, les systèmes client ne requièrent pas de connexion VPN.
Les applications distantes sont disponibles uniquement sur les serveurs
Horizon View 6.0.
8
VMware, Inc.
Chapitre 1 Configuration système requise et installation
Protocole d'affichage
pour View
PCoIP ou RDP
Résolution d'écran sur
le système client
Minimum : 1 024 X 768 pixels
Exigences matérielles
pour PCoIP
n
Un processeur x86 avec extensions SSE2, avec une vitesse de processeur
d'au moins 800 MHz.
n
RAM disponible supérieure à la configuration requise pour prendre en
charge plusieurs configurations d'écran. Utilisez la formule suivante
comme indicateur général :
IMPORTANT Bien qu'Horizon Client pour Linux prenne en charge le protocole
d'affichage RDP, le client RDP particulier intégré à votre distribution
d'Ubuntu peut ne pas fonctionner avec Horizon Client.
20MB + (24 * (# monitors) * (monitor width) * (monitor height))
Comme indicateur rapide, vous pouvez utiliser les calculs suivants :
1 monitor: 1600 x 1200: 64MB
2 monitors: 1600 x 1200: 128MB
3 monitors: 1600 x 1200: 256MB
Exigences matérielles
pour RDP
n
Un processeur x86 avec extensions SSE2, avec une vitesse de processeur
d'au moins 800 MHz.
n
RAM de 128 Mo.
Configuration logicielle
requise pour Microsoft
RDP
n
Pour Ubuntu 12.04, utilisez rdesktop 1.7.0.
Exigences logicielles
pour FreeRDP
Si vous prévoyez d'utiliser une connexion RDP vers des postes de travail
View et que vous préférez utiliser un client FreeRDP pour la connexion, vous
devez installer la version correcte de FreeRDP et tous les correctifs
applicables. Reportez-vous à la section « Installer et configurer FreeRDP »,
page 36.
Autre configuration
logicielle requise
Horizon Client comporte également les dépendances suivantes :
n
Pour prendre charge les délais d'expiration des sessions inactives :
libXsso.so.1
n
Pour prendre en charge la redirection d'URL Flash : libexpat.so.1 (Le
fichier libexpat.so.0 n'est plus requis.)
n
Pour prendre en charge la redirection USB et Audio-vidéo en temps
réel : libudev0
REMARQUE Par défaut, libudev0 n'est pas installé dans Ubuntu 14.04.
VMware, Inc.
9
Utilisation de VMware Horizon Client pour Linux
Configuration système requise pour l'Audio/Vidéo en temps réel
L’Audio/Vidéo en temps réel fonctionne avec des webcams standard, des périphériques audio USB et
analogiques ainsi qu’avec les applications de conférence standard telles que Skype, WebEx et Google
Hangouts. Pour prendre en charge l'Audio/Vidéo en temps réel, le déploiement de votre View doit satisfaire
certaines exigences matérielles et logicielles.
Poste de travail distant
View
View Agent 5.2 ou version ultérieure doit être installé sur les postes de
travail. La version correspondante de Remote Experience Agent doit
également être installée sur les postes de travail, le cas échéant. Par exemple,
si View Agent 5.3 est installé, vous devez aussi installer Remote Experience
Agent depuis View 5.3 Feature Pack 1. Consultez le document Installation et
administration de View Feature Pack pour View. Si vous disposez de View
Agent 6.0 ou version ultérieure, aucun Feature Pack n'est requis.
Ordinateur
Horizon Client ou
périphérique d'accès
client
n
L'Audio/Vidéo en temps réel est pris en charge sur les
périphériques x86. Cette fonctionnalité n'est pas prise en charge par les
processeurs ARM. Le processeur du système client doit avoir au moins
deux cœurs.
n
Horizon Client requiert les bibliothèques suivantes :
n
Video4Linux2
n
libv4l
n
Pulse Audio
Le fichier plug-in /usr/lib/pcoip/vchan_plugins/libmmredir_plugin.so
présente les contraintes suivantes :
libuuid.so.1
libv4l2.so.0
libspeex.so.1
libudev0
libtheoradec.so.1
libtheoraenc.so.1
libv4lconvert.so.0
libjpeg.so.8
Tous ces fichiers doivent se trouver sur le système client, sinon la
fonction Audio/Vidéo en temps réel n'est pas opérationnelle. Ces
contraintes s'ajoutent aux exigences requises par Horizon Client luimême.
n
Protocole d'affichage
pour View
10
Les pilotes des webcams et des périphériques audio doivent être
installés, et la webcam ainsi que le périphérique audio doivent être
opérationnels sur l'ordinateur client. Pour utiliser l'Audio/Vidéo en
temps réel, vous n'avez pas à installer les pilotes des périphériques sur le
système d'exploitation du poste de travail où View Agent est installé.
PCoIP
L'Audio/Vidéo en temps réel n'est pas pris en charge par les sessions postes
de travail RDP.
VMware, Inc.
Chapitre 1 Configuration système requise et installation
Systèmes d'exploitation de poste de travail pris en charge
Les administrateurs créent des machines virtuelles avec un système d'exploitation client et installent View
Agent sur le système d'exploitation client. Les utilisateurs finaux peuvent ouvrir une session sur ces
machines virtuelles à partir d'un périphérique client.
Pour obtenir la liste des systèmes d'exploitation invités, consultez la rubrique « Systèmes d'exploitation pris
en charge par View Agent » dans la documentation d'installation d'View 4.6.x, 5.x ou 6.x.
Conditions d'utilisation de la redirection d'URL flash
La diffusion de contenus Flash directement à partir d’'Adobe Media Server vers les points de terminaison
client soulage l'hôte ESXi du datacenter, supprime les routages supplémentaires via le datacenter et réduit la
bande passante nécessaire pour écouter simultanément des événements vidéo en direct sur plusieurs points
de terminaison client.
La fonctionnalité de redirection d'URL Flash utilise un JavaScript incorporé dans le HTML d'une page Web
par l'administrateur de celle-ci. Chaque fois qu'un utilisateur de poste de travail virtuel clique sur le lien de
l’'URL désigné à partir d'une page Web, JavaScript intercepte et redirige le fichier ShockWave (SWF) à partir
de la session du poste de travail virtuel au point de terminaison client. Le point de terminaison ouvre alors
un projecteur VMware Flash local à l’extérieur de la session de poste de travail virtuel et lance la lecture du
flux multimédia en local.
Cette fonctionnalité est disponible lorsqu'elle est utilisée avec la version correcte du logiciel agent. Pour
View 5.3 et versions antérieures, cette fonctionnalité a été ajoutée à Remote Experience Agent, qui faisait
partie du pack de fonctionnalités View. Pour View 6.0 et versions ultérieures, cette fonctionnalité est incluse
dans View Agent.
n
La prise en charge de la multidiffusion requiert View 5.2 Feature Pack 2 ou version ultérieure.
n
La prise en charge de la monodiffusion requiert View 5.3 Feature Pack 1 ou version ultérieure.
Pour utiliser cette fonctionnalité, vous devez configurer votre page Web et vos périphériques client. Les
systèmes client doivent satisfaire certaines exigences matérielles et logicielles :
n
REMARQUE Cette fonctionnalité n'est prise en charge que par la version d'Horizon Client fournie par les
partenaires et uniquement sur les périphériques client légers x86. Cette fonctionnalité n'est pas prise en
charge par les processeurs ARM.
n
Les systèmes client doivent avoir une connectivité IP au serveur Web d’Adobe hébergeant le fichier
Shockwave (SWF) qui initie les flux de multidiffusion ou de monodiffusion. Si nécessaire, configurez
votre pare-feu pour ouvrir les ports appropriés afin de permettre aux périphériques client d'accéder à
ce serveur.
n
Les systèmes client doivent avoir le plug-in Flash approprié installé.
a
Installez le fichier libexpat.so.1, ou assurez-vous que ce fichier est déjà installé.
Vérifiez que le fichier est installé dans le répertoire /usr/lib ou /usr/local/lib.
b
Installez le fichier libflashplayer.so, ou assurez-vous que ce fichier est déjà installé.
Assurez-vous que le fichier est installé dans le répertoire du plug-in Flash approprié de votre
système d'exploitation Linux.
c
Installez le programme wget, ou assurez-vous que le fichier de ce programme est déjà installé.
Pour consulter la liste des exigences qu'un poste de travail distant doit satisfaire pour la redirection d'URL
Flash, et pour obtenir des instructions sur la configuration d'une page Web afin qu’elle fournisse un flux de
multidiffusion ou de monodiffusion, reportez-vous à la documentation View.
VMware, Inc.
11
Utilisation de VMware Horizon Client pour Linux
Préparation du Serveur de connexion View pour Horizon Client
Les administrateurs doivent effectuer des tâches spécifiques pour permettre aux utilisateurs finaux de se
connecter à des applications ou des postes de travail distants.
Pour que les utilisateurs finaux puissent se connecter au Serveur de connexion View ou à un serveur de
sécurité et accéder à une application ou à un poste de travail distant, vous devez configurer un certain
nombre de paramètres de pool et de sécurité :
n
Si vous utilisez un serveur de sécurité comme le recommande VMware, assurez-vous de disposer des
dernières versions de maintenance du Serveur de connexion View 4.6.x et du Serveur de sécurité
View 4.6.x ou versions ultérieures. Consultez le document Installation de View.
n
Si vous prévoyez d'utiliser une connexion tunnel sécurisée pour des périphériques client et si la
connexion sécurisée est configurée avec un nom d'hôte DNS pour le Serveur de connexion View ou un
serveur de sécurité, vérifiez que le périphérique client peut résoudre ce nom DNS.
Pour activer ou désactiver le tunnel sécurisé, dans View Administrator, allez à la boîte de dialogue
Modifier les paramètres du Serveur de connexion View et cochez la case Utiliser une connexion tunnel
sécurisée vers le poste de travail.
n
Vérifiez qu'un pool de postes de travail ou d'applications a été créé et que le compte d'utilisateur que
vous souhaitez utiliser est autorisé à accéder au pool. Pour le serveur de connexion View 5.3 et versions
antérieures, consultez les rubriques sur la création de pools de postes de travail dans le document
Administration de View. Pour le Serveur de connexion View 6.0 et versions antérieures, consultez les
rubriques sur la création de pools de postes de travail et d'applications dans le document Configuration
de pools de postes de travail et d'applications pour View.
n
Pour pouvoir utiliser une authentification à deux facteurs, telle que l'authentification RSA SecurID ou
RADIUS, avec Horizon Client, vous devez activer cette fonctionnalité sur le Serveur de connexion
View. L'authentification RADIUS est disponible avec View 5.1 et versions ultérieures et le Serveur de
connexion View. Pour plus d'informations, consultez les rubriques concernant l'authentification à deux
facteurs dans le document Administration de View.
Installer Horizon Client pour Linux
Les utilisateurs finaux ouvrent Horizon Client pour se connecter à des postes de travail distants à partir
d'une machine physique. Horizon Client pour Linux s'exécute sur des systèmes Ubuntu 12.04 et vous
l'installez à l'aide de Synaptic Package Manager.
IMPORTANT Les clients qui utilisent des clients légers basés sur Linux doivent contacter le fournisseur de
leur client léger pour les mises à jour d'Horizon Client. Les clients qui ont correctement créé leurs propres
points de terminaison basés sur Linux et mis à jour le client doivent contacter leur représentant commercial
VMware.
Prérequis
12
n
Vérifiez que le système client utilise un système d'exploitation pris en charge. Reportez-vous à la
section « Configuration système requise pour les systèmes clients Linux », page 8.
n
Vérifiez qu'OpenSSL 1.0.1h est installé sur le système client.
n
Vérifiez que vous pouvez ouvrir une session en tant qu'administrateur sur le système client.
n
Si vous prévoyez d'utiliser le protocole d'affichage RDP pour vous connecter à un poste de travail View,
vérifiez que le client RDP approprié est installé. Reportez-vous à la section « Configuration système
requise pour les systèmes clients Linux », page 8.
VMware, Inc.
Chapitre 1 Configuration système requise et installation
n
Si View Client 1.x ou 2.x est installé sur le système client Linux, désinstallez cette application avant
d'installer Horizon Client 3.1 ou version ultérieure. Reportez-vous à la section « Désinstallation
d'Horizon Client », page 60.
Procédure
1
2
Sur votre ordinateur portable ou de bureau Linux, activez Partenaires Canonical.
a
Dans la barre de menu Ubuntu, sélectionnez Système > Administration > Update Manager.
b
Cliquez sur le bouton Paramètres et entrez le mot de passe pour réaliser des tâches administratives.
c
Dans la boîte de dialogue Sources logicielles, cliquez sur l'onglet Autres logiciels et cochez la case
Partenaires Canonical pour sélectionner l'archive des logiciels que Canonical fournit à ses
partenaires.
d
Cliquez sur Fermer et suivez les instructions pour mettre à jour la liste de packages.
Si vous disposez d'Ubuntu 12.04 ou 14.04, téléchargez et installez le package à partir du centre logiciel
Ubuntu de la façon suivante.
a
Ouvrez une fenêtre Terminal et entrez la commande permettant d'obtenir de nouveaux packages :
sudo apt-get update
Les nouveaux packages sont téléchargés et une liste des packages s'affiche dans la fenêtre
Terminal.
b
Ouvrez Update Manager, recherchez des mises à jour et installez-les.
c
Ouvrez le centre logiciel Ubuntu et recherchez vmware-view-client.
d
Installez l'application vmware-view-client.
Si vous utilisez le système d'exploitation Ubuntu 12.04 ou 14.04, la version la plus récente
d'Horizon Client est installée.
Une icône d'application pour VMware Horizon Client s'affiche dans le lanceur d'application.
3
Si vous disposez d'Ubuntu 10.04, téléchargez et installez le package à partir du centre logiciel Ubuntu,
de la façon suivante.
a
Dans la barre de menus Ubuntu, sélectionnez Système > Administration > Synaptic Package
Manager.
b
Cliquez sur Rechercher et recherchez vmware.
c
Dans la liste de packages trouvés, cochez la case à côté de vmware-view-client et sélectionnez
Marquer pour l'installation.
d
Cliquez sur Appliquer dans la barre d'outils.
Si vous utilisez le système d'exploitation Ubuntu 10.04, View Client pour Linux 1.7 est installé.
e
Pour savoir si l'installation est réussie, vérifiez que l'icône d'application VMware Horizon View
apparaît dans le menu Applications > Internet.
Suivant
Démarrez Horizon Client et vérifiez que vous pouvez vous connecter au poste de travail virtuel correct.
Reportez-vous à la section « Se connecter à une application ou à un poste de travail distant pour la première
fois », page 41.
VMware, Inc.
13
Utilisation de VMware Horizon Client pour Linux
Données Horizon Client collectées par VMware
Si votre entreprise participe au programme d'amélioration du produit, VMware collecte des données
provenant de certains champs d'Horizon Client. Les champs contenant des informations sensibles restent
anonymes.
REMARQUE Cette fonctionnalité est disponible uniquement si votre déploiement View utilise le Serveur de
connexion View 5.1 ou versions ultérieures.
VMware collecte des données sur les clients afin de hiérarchiser la compatibilité matérielle et logicielle. Si
l'administrateur de votre entreprise a choisi de participer au programme d'amélioration du produit,
VMware collecte des données anonymes sur votre déploiement afin d'améliorer la réponse de VMware aux
exigences des clients. Aucune donnée permettant d'identifier votre organisation n'est collectée. Les
informations d'Horizon Client sont envoyées d'abord au Serveur de connexion View, puis à VMware, avec
des données provenant des serveurs, des pools de postes de travail et des postes de travail distants View.
Bien que les informations soient chiffrées lors de leur transfert au Serveur de connexion View, les
informations sur le système client sont journalisées non chiffrées dans un répertoire propre à l'utilisateur.
Les journaux ne contiennent aucune information d'identification personnelle.
L'administrateur qui installe Serveur de connexion View peut choisir de participer au programme
d'amélioration du produit VMware lors de l'exécution de l'assistant d'installation du Serveur de connexion
View, ou un administrateur peut définir une option dans View Administrator après l'installation.
Tableau 1‑1. Données collectées depuis Horizon Client pour le programme d'amélioration du produit
Ce champ
reste-t-il
anonyme ?
Exemple
Entreprise ayant produit l'application
Horizon Client
Non
VMware
Nom du produit
Non
VMware Horizon Client
Version du produit client
Non
(Le format est x.x.x-yyyyyy, où x.x.x est le numéro de version
du client et yyyyyy est le numéro de build.)
Architecture binaire du client
Non
Exemples :
n i386
n x86_64
n arm
Nom du build du client
Non
Exemples :
n VMware-Horizon-View-Client-Win32-Windows
n VMware-Horizon-View-Client-Linux
n VMware-Horizon-View-Client-iOS
n VMware-Horizon-View-Client-Mac
n VMware-Horizon-View-Client-Android
n VMware-Horizon-View-Client-WinStore
Système d'exploitation hôte
Non
Description
Exemples :
Windows 8.1
n Windows 7, 64 bits Service Pack 1 (Build 7601)
n iPhone OS 5.1.1 (9B206)
n Ubuntu 10.04.4 LTS
n Mac OS X 10.8.5 (12F45)
n
14
VMware, Inc.
Chapitre 1 Configuration système requise et installation
Tableau 1‑1. Données collectées depuis Horizon Client pour le programme d'amélioration du produit (suite)
Description
Ce champ
reste-t-il
anonyme ?
Noyau du système d'exploitation hôte
Non
Exemple
Exemples :
n Windows 6.1.7601 SP1
n Darwin Kernel Version 11.0.0: Sun Apr 8 21:52:26 PDT
2012; root:xnu-1878.11.10~1/RELEASE_ARM_S5L8945X
n Darwin 11.4.2
n
n
Architecture du système d'exploitation
hôte
Non
Modèle du système hôte
Non
Linux 2.6.32-44-generic #98-Ubuntu SMP Mon Sep 24
17:27:10 UTC 2012
inconnu (pour Windows Store)
Exemples :
x86_64
n i386
n armv71
n ARM
n
Exemples :
Dell Inc. OptiPlex 960
n iPad3,3
n MacBookPro8,2
n Dell Inc. Precision WorkStation T3400 (A04 03/21/2008)
n
Processeur du système hôte
Non
Exemples :
Intel(R) Core(TM)2 Duo CPU E8400 @ 3.00GH
n Intel(R) Core(TM)2 Quad CPU Q6600 @ 2.40GH
n inconnu (pour iPad)
n
Nombre de cœurs dans le processeur du
système hôte
Non
Par exemple : 4
Mo de mémoire sur le système hôte
Non
Exemples :
n 4096
n inconnu (pour Windows Store)
Nombre de périphériques USB connectés
Non
2 (la redirection de périphériques USB est prise en charge
uniquement pour les clients Linux, Windows et Mac OS X.)
Nombre maximal de connexions de
périphériques USB simultanées
Non
2
ID de fournisseur de périphériques USB
Non
Exemples :
n Kingston
n NEC
n Nokia
n Wacom
ID de produit de périphérique USB
Non
Exemples :
n DataTraveler
n Gamepad
n Disque de stockage
n Souris sans fil
Famille de périphériques USB
Non
Exemples :
Sécurité
n Périphérique d'interface humaine
n Imagerie
n
Nombre d'utilisations du périphérique
USB
VMware, Inc.
Non
(Nombre de partages du périphérique)
15
Utilisation de VMware Horizon Client pour Linux
16
VMware, Inc.
Configuration d' Horizon Client pour
les utilisateurs finaux
2
Horizon Client offre plusieurs mécanismes de configuration permettant de simplifier les processus de
connexion et de sélection d'un poste de travail pour les utilisateurs finaux et de renforcer les stratégies de
sécurité.
Le tableau suivant ne présente qu'une partie des paramètres de configuration que vous pouvez définir de
plusieurs manières.
Tableau 2‑1. Paramètres de configuration communs
Paramètre
Mécanismes de configuration
Adresse du Serveur de connexion View
URI, propriété du fichier de configuration, ligne de commande
Nom d'utilisateur Active Directory
URI, propriété du fichier de configuration, ligne de commande
Nom de domaine
URI, propriété du fichier de configuration, ligne de commande
Nom affiché du poste de travail
URI, propriété du fichier de configuration, ligne de commande
Taille de fenêtre
URI, propriété du fichier de configuration, ligne de commande
Protocole d'affichage
URI, propriété du fichier de configuration, ligne de commande
Configuration de la vérification des
certificats
Propriété du fichier de configuration
Configuration des protocoles et des
algorithmes de chiffrement SSL
Propriété du fichier de configuration, ligne de commande
Ce chapitre aborde les rubriques suivantes :
n
« Utilisation d'URI pour configurer Horizon Client », page 18
n
« Utilisation de l'interface de ligne de commande et des fichiers de configuration d'Horizon Client »,
page 22
n
« Configuration de la vérification des certificats pour les utilisateurs finaux », page 32
n
« Configuration des options SSL avancées », page 32
n
« Configuration de touches et de combinaisons de touches spécifiques à envoyer au système local »,
page 33
n
« Utilisation de FreeRDP pour des connexions RDP », page 35
n
« Activation du mode FIPS sur le client », page 37
n
« Configuration du cache d'images client PCoIP », page 38
VMware, Inc.
17
Utilisation de VMware Horizon Client pour Linux
Utilisation d'URI pour configurer Horizon Client
Les URI (Uniform Resource Identifiers) vous permettent de créer une page Web ou un e-mail contenant des
liens sur lesquels les utilisateurs finaux peuvent cliquer pour lancer Horizon Client, se connecter au Serveur
de connexion View et lancer un poste de travail ou une application spécifique avec des options de
configuration particulières.
Vous pouvez simplifier le processus de connexion à une application ou à un poste de travail distant en
créant des pages Web ou des e-mails contenant des liens pour les utilisateurs finaux. Vous pouvez créer ces
liens en construisant des URI qui fournissent tout ou partie des informations suivantes, afin d'éviter à vos
utilisateurs finaux de devoir le faire.
n
Adresse du Serveur de connexion View
n
Numéro de port pour le Serveur de connexion View
n
Nom d'utilisateur Active Directory
n
Nom de domaine
n
Nom affiché du poste de travail ou de l'application
n
Taille de fenêtre
n
Actions incluant la réinitialisation, la fermeture d'une session et le démarrage d'une session
n
Protocole d'affichage
Pour construire un URI, vous pouvez utiliser le schéma d'URI vmware-view avec des éléments de chemin et
de requête propres à Horizon Client.
REMARQUE Vous pouvez utiliser des URI permettant de lancer Horizon Client uniquement si le logiciel
client est déjà installé sur les ordinateurs clients des utilisateurs finaux.
Syntaxe pour la création d'URI vmware-view
La syntaxe comprend le schéma d'URI vmware-view, un chemin d'accès spécifiant le poste de travail ou
l'application et, en option, une requête permettant de spécifier des actions de poste de travail ou
d'application, ou des options de configuration.
Spécification d'URI
Lorsque vous créez une URI, vous appelez essentiellement vmware-view avec la chaîne d'URI View complète
comme argument.
Utilisez la syntaxe suivante pour créer des URI permettant de lancer Horizon Client :
vmware-view://[authority-part][/path-part][?query-part]
18
VMware, Inc.
Chapitre 2 Configuration d' Horizon Client pour les utilisateurs finaux
Le seul élément requis est le schéma d'URI, vmware-view. Pour certaines versions de certains systèmes
d'exploitation client, le nom du schéma est sensible à la casse. Il faut ainsi utiliser vmware-view.
IMPORTANT Pour tous les éléments, les caractères non ASCII doivent d'abord être encodés en UTF-8
[STD63], puis chaque octet de la séquence UTF-8 correspondante doit être codé en pourcentage pour être
représenté en tant que caractères URI.
Pour plus d'informations sur l'encodage de caractères ASCII, consultez la référence d'encodage d'URL sur
http://www.utf8-chartable.de/.
authority-part
Spécifie l'adresse du serveur et, éventuellement, un nom d'utilisateur, un
numéro de port non défini par défaut, ou bien les deux. Notez que les traits
de soulignement (_) ne sont pas pris en charge dans les noms de serveur. Les
noms de serveur doivent être conformes à la syntaxe DNS.
Pour spécifier un nom d'utilisateur, utilisez la syntaxe suivante :
user1@server-address
Veuillez remarquer que vous ne pouvez pas spécifier d'adresse UPN, ce qui
inclut le nom domaine. Pour spécifier le domaine, vous pouvez utiliser la
partie de requête domainName de l'URI.
Pour spécifier un numéro de port, utilisez la syntaxe suivante :
server-address:port-number
path-part
Spécifie le poste de travail ou l'application. Utilise le nom d'affichage du
poste de travail ou de l'application. Ce nom est celui spécifié dans View
Administrator lorsque le pool de postes de travail ou d'applications a été
créé. Si le nom affiché contient un espace, utilisez le mécanisme d'encodage
%20 pour représenter l'espace.
query-part
Spécifie les options de configuration à utiliser ou les actions du poste de
travail ou de l'application à effectuer. Les requêtes ne sont pas sensibles à la
casse. Pour utiliser des requêtes multiples, utilisez une esperluette (&) entre
les requêtes. En cas de conflit entre des requêtes, la dernière requête de la
liste est utilisée. Utilisez la syntaxe suivante :
query1=value1[&query2=value2...]
Requêtes prises en charge
Cette rubrique répertorie les requêtes prises en charge pour ce type d'Horizon Client. Si vous créez des URI
pour plusieurs types de clients, tels que des clients de postes de travail et des clients mobiles, consultez le
guide Utilisation de VMware Horizon Client pour chaque type de système client.
action
VMware, Inc.
Tableau 2‑2. Valeurs pouvant être utilisées avec la Requête d'action
Valeur
Description
browse
Affiche une liste des postes de travail ou applications disponibles
hébergées sur le serveur spécifié. Il ne vous est pas demandé de
spécifier un poste de travail ou une application pour l'utilisation
de cette action.
start-session
Lance le poste de travail ou l'application spécifiée. Si aucune
requête d'action n'est fournie et que le nom du poste de travail ou
de l'application est fourni, start-session est l'action par défaut.
19
Utilisation de VMware Horizon Client pour Linux
Tableau 2‑2. Valeurs pouvant être utilisées avec la Requête d'action (suite)
desktopLayout
Valeur
Description
reset
Éteint puis redémarre le poste de travail spécifié. Les données non
enregistrées sont perdues. La réinitialisation d'un poste de travail
distant équivaut à appuyer sur le bouton Réinitialiser d'un
ordinateur physique. Dans Horizon Client 3.0, si vous spécifiez
une application, l'action sera ignorée.
Dans Horizon Client 3.1, si vous spécifiez une application,
l'utilisateur final est invité à confirmer la sortie de toutes les
applications distantes.
logoff
Déconnecte l'utilisateur du système d'exploitation invité sur le
poste de travail distant. Si vous spécifiez une application, l'action
sera ignorée ou l'utilisateur final verra le message d'avertissement
« Action d'URI non valide ».
Définit la taille de la fenêtre qui affiche un poste de travail distant. Pour
utiliser cette requête, vous devez paramétrer la requête action sur
start-session ou ne pas utiliser de requête action.
Tableau 2‑3. Valeurs valides pour la requête desktopLayout
Valeur
Description
fullscreen
Un moniteur affiche son contenu en plein écran. Il s'agit du
réglage par défaut.
multimonitor
Tous les moniteurs affichent leur contenu en plein écran.
windowLarge
Fenêtre de grande taille.
windowSmall
Fenêtre de petite taille.
WxH
Personnalisez la résolution, spécifiez la largeur et la
hauteur en pixels. Exemple de syntaxe :
desktopLayout=1280x800.
desktopProtocol
Pour les postes de travail distants, les valeurs valides sont RDP et PCoIP. Par
exemple, pour spécifier le protocole PCoIP, utilisez la syntaxe
desktopProtocol=PCoIP. Pour les applications distantes, quel que soit le
paramètre, les sessions d'application utilisent PCoIP.
domainName
Domaine associé à l'utilisateur qui se connecte à l'application ou au poste de
travail distant.
Exemples d'URI de vmware-view
Vous pouvez créer des liens hypertextes ou des boutons avec le schéma URI vmware-view et inclure ces liens
dans des e-mails ou sur une page Web. Vos utilisateurs finaux peuvent cliquer sur ces liens pour, par
exemple, lancer un poste de travail distant particulier avec les options de démarrage que vous spécifiez.
Exemples de syntaxe URI
Chaque exemple d'URI est suivi d'une description de ce que l'utilisateur final voit après avoir cliqué sur le
lien URI.
1
20
vmware-view://view.mycompany.com/Primary%20Desktop?action=start-session
VMware, Inc.
Chapitre 2 Configuration d' Horizon Client pour les utilisateurs finaux
Horizon Client est lancé et se connecte au serveur view.mycompany.com. La boîte de dialogue de
connexion invite l'utilisateur à fournir un nom d'utilisateur, un nom de domaine et un mot de passe.
Après l'ouverture de session, le client se connecte au poste de travail dont le nom d'affichage est Poste
de travail principal, et l'utilisateur voit sa session ouverte sur le système d'exploitation client.
REMARQUE Le protocole d'affichage et la taille de fenêtre par défaut sont utilisés. Le protocole
d'affichage par défaut est PCoIP. La taille de fenêtre par défaut est plein écran.
Vous pouvez modifier les valeurs par défaut. Reportez-vous à la section « Utilisation de l'interface de
ligne de commande et des fichiers de configuration d'Horizon Client », page 22.
2
vmware-view://view.mycompany.com:7555/Primary%20Desktop
Cet URI a le même effet que l'exemple précédent, sauf qu'il utilise le port non défini par défaut 7555
pour Serveur de connexion View. (Le port par défaut est 443.) Comme un identificateur de poste de
travail est fourni, le poste de travail est lancé même si l'action start-session n'est pas incluse dans
l'URI.
3
vmware-view://fred@view.mycompany.com/Finance%20Desktop?desktopProtocol=PCoIP
Horizon Client est lancé et se connecte au serveur view.mycompany.com. Dans la boîte de dialogue de
connexion, la zone de texte Nom d'utilisateur contient le nom fred. L'utilisateur doit fournir le nom de
domaine et le mot de passe. Après l'ouverture de session, le client se connecte au poste de travail dont
le nom d'affichage est Poste de travail Finance, et l'utilisateur voit sa session ouverte sur le système
d'exploitation client. La connexion utilise le protocole d'affichage PCoIP.
4
vmware-view://fred@view.mycompany.com/Finance%20Desktop?domainName=mycompany
Horizon Client est lancé et se connecte au serveur view.mycompany.com. Dans la boîte de dialogue de
connexion, la zone de texte Nom d'utilisateur contient le nom fred et la zone de texte Domaine contient
mycompany. L'utilisateur doit fournir uniquement un mot de passe. Après l'ouverture de session, le
client se connecte au poste de travail dont le nom d'affichage est Poste de travail Finance, et l'utilisateur
voit sa session ouverte sur le système d'exploitation client.
5
vmware-view://view.mycompany.com/
Horizon Client est lancé, et l'utilisateur est dirigé vers l'invite d'ouverture de session pour se connecter
au serveur view.mycompany.com.
6
vmware-view://view.mycompany.com/Primary%20Desktop?action=reset
Horizon Client est lancé et se connecte au serveur view.mycompany.com. La boîte de dialogue de
connexion invite l'utilisateur à fournir un nom d'utilisateur, un nom de domaine et un mot de passe.
Après l'ouverture de session, Horizon Client affiche une boîte de dialogue qui invite l'utilisateur à
confirmer l'opération de réinitialisation pour Poste de travail principal. Après la réinitialisation, en
fonction du type de client utilisé, l'utilisateur peut voir un message indiquant la réussite de l'opération.
REMARQUE Cette action n'est disponible que si l'administrateur View a activé cette fonction pour les
utilisateurs finaux.
7
vmware-view://
Horizon Client est lancé et l'utilisateur est dirigé vers la page pour entrer l'adresse d'une instance de
Serveur de connexion View.
VMware, Inc.
21
Utilisation de VMware Horizon Client pour Linux
Exemples de code HTML
Vous pouvez utiliser des URI pour faire des liens hypertextes et des boutons à inclure dans des e-mails ou
sur des pages Web. Les exemples suivants montrent comment utiliser l'URI du premier exemple d'URI pour
coder un lien hypertexte qui dit Test Link et un bouton qui dit TestButton.
<html>
<body>
<a href="vmware-view://view.mycompany.com/Primary%20Desktop?action=start-session">Test
Link</a><br>
<form><input type="button" value="TestButton" onClick="window.location.href=
'vmware-view://view.mycompany.com/Primary%20Desktop?action=start-session'"></form> <br>
</body>
</html>
Utilisation de l'interface de ligne de commande et des fichiers de
configuration d' Horizon Client
Vous pouvez configurer Horizon Client à l'aide d'options de ligne de commande ou de propriétés
équivalentes dans un fichier de configuration.
Vous pouvez utiliser l'interface de ligne de commande de vmware-view ou définir des propriétés dans des
fichiers de configuration pour choisir les valeurs par défaut que vos utilisateurs voient dans Horizon Client
ou pour empêcher certaines boîtes de dialogue de demander des informations aux utilisateurs. Vous pouvez
également spécifier des paramètres que vous ne voulez pas que les utilisateurs modifient.
Ordre de traitement des paramètres de configuration
Lorsque Horizon Client démarre, des paramètres de configuration sont traités depuis divers emplacements
dans l'ordre suivant :
1
/etc/vmware/view-default-config
2
~/.vmware/view-preferences
3
Arguments de ligne de commande
4
/etc/vmware/view-mandatory-config
Si un paramètre est défini dans plusieurs emplacements, la valeur utilisée est la valeur du dernier fichier ou
de la dernière option de ligne de commande lu(e). Par exemple, pour spécifier des paramètres qui
remplacent les préférences des utilisateurs, définissez des propriétés dans le fichier /etc/vmware/viewmandatory-config.
Pour définir des valeurs par défaut que les utilisateurs peuvent modifier, utilisez le
fichier /etc/vmware/view-default-config. Quand des utilisateurs modifient un paramètre, tous les
paramètres modifiés sont enregistrés dans le fichier ~/.vmware/view-preferences lorsqu'ils quittent
Horizon Client.
Propriétés empêchant les utilisateurs de modifier des valeurs par défaut
Pour de nombreuses propriétés, vous pouvez définir une propriété view.allow correspondante qui
contrôle si les utilisateurs sont autorisés à modifier le paramètre. Par exemple, si vous définissez la propriété
view.allowDefaultBroker sur « FALSE » dans le fichier /etc/vmware/view-mandatory-config, les
utilisateurs ne pourront pas modifier le nom du serveur lorsqu'ils se connectent en utilisant Horizon Client.
22
VMware, Inc.
Chapitre 2 Configuration d' Horizon Client pour les utilisateurs finaux
Syntaxe à utiliser dans l'interface de ligne de commande
Utilisez la forme suivante de la commande vmware-view dans une fenêtre de terminal.
vmware-view [command-line-option [argument]] ...
Par défaut, la commande vmware-view se trouve dans le répertoire /usr/bin.
Vous pouvez utiliser la forme abrégée ou la forme longue du nom d'option, même si toutes les options n'ont
pas de forme abrégée. Par exemple, pour spécifier le domaine, vous pouvez utiliser -d (forme abrégée) ou
--domainName= (forme longue). Vous pouvez choisir d'utiliser la forme longue pour faire un script plus
lisible.
Vous pouvez utiliser l'option --help pour obtenir une liste d'options de ligne de commande et des
informations sur l'utilisation.
IMPORTANT Si vous devez utiliser un proxy, appliquez la syntaxe suivante :
http_proxy=proxy_server_URL:port https_proxy=proxy_server_URL:port vmware-view options
Cette solution palliative est nécessaire, car vous devez effacer les variables d'environnement déjà définies
pour le proxy. Si vous n'exécutez pas cette action, le paramètre d'exception de proxy est inopérant dans
Horizon Client. Vous pouvez configurer une exception de proxy pour l'instance du Serveur de connexion
View.
Paramètres de configuration et options de ligne de commande d' Horizon Client
Par souci de commodité, presque tous les paramètres de configuration possèdent une propriété key=value et
un nom d'option de ligne de commande correspondant. Pour quelques paramètres, il existe une option de
ligne de commande mais pas de propriété correspondante que vous pouvez définir dans un fichier de
configuration. Pour d'autres paramètres, vous devez définir une propriété car aucune option de ligne de
commande n'est disponible.
IMPORTANT Certaines options de ligne de commande et clés de configuration, telles que celles de la
redirection USB et de MMR, sont disponibles uniquement avec la version d'Horizon Client fournie par des
fournisseurs tiers. Pour plus d'informations sur les partenaires client léger et zéro de VMware, consultez le
Guide de compatibilité VMware à l'adresse
http://www.vmware.com/resources/compatibility/search.php?deviceCategory=vdm.
Tableau 2‑4. Options de ligne de commande et clés du fichier de configuration d' Horizon Client
Clé de configuration
Option de ligne de
commande
view.allMonitors
--allmonitors
Masque le système d'exploitation hôte et ouvre
l'interface utilisateur d'Horizon Client en mode Plein
écran sur tous les moniteurs connectés lors du
lancement du client.
Si vous définissez la clé de configuration, spécifiez
"TRUE" ou "FALSE". La valeur par défaut est "FALSE".
view.allowDefaultBroker
-l, --lockServer
L'utilisation de cette option de ligne de commande ou la
définition de la propriété sur « FALSE » désactive le
champ Serveur sauf si le client n'a jamais été connecté à
un serveur et si aucune adresse de serveur n'est fournie
sur la ligne de commande ou dans le fichier de
préférences.
Exemple d'utilisation de l'option de ligne de
commande :
Description
--lockServer -s view.company.com
VMware, Inc.
23
Utilisation de VMware Horizon Client pour Linux
Tableau 2‑4. Options de ligne de commande et clés du fichier de configuration d' Horizon Client (suite)
Clé de configuration
Option de ligne de
commande
view.autoConnectBroker
Aucune
Description
Se connecte automatiquement au dernier serveur View
Server utilisé sauf si la propriété de configuration
view.defaultBroker est définie ou si l'option de ligne
de commande --serverURL= est utilisée.
Spécifiez "TRUE" ou "FALSE". La valeur par défaut est
"FALSE".
Définir cette propriété et la propriété
view.autoConnectDesktop sur "TRUE" revient à
définir la propriété view.nonInteractive sur "TRUE".
view.autoConnectDesktop
Aucune
Se connecte automatiquement au dernier poste de
travail View utilisé sauf si la propriété de configuration
view.defaultDesktop est définie ou si l'option de ligne
de commande --desktopName= est utilisée.
Spécifiez "TRUE" ou "FALSE". La valeur par défaut est
"FALSE".
Définir cette propriété et la propriété
view.autoConnectBroker sur "TRUE" revient à définir
la propriété view.nonInteractive sur "TRUE".
view.autoDisconnectEmptyAppSession Aucune
Lorsque cette option est définie sur « TRUE » (par
défaut), si la session d'application devient vide parce
que l'utilisateur quitte toutes les applications,
l'utilisateur final obtient un message. Ce message invite
l'utilisateur à choisir entre la déconnexion de la session
vide ou la poursuite de l'exécution de cette session. Si
cette option est définie sur « FALSE », la session est
fermée conformément au paramètre de délai d'attente
utilisé dans View Administrator, qui prévoit par défaut
une déconnexion après une minute d'inactivité.
view.defaultAppHeight
Aucune
Spécifie la hauteur par défaut de la fenêtre des
applications distantes, en pixels. Utilisez cette propriété
avec view.defaultAppWidth lors de la spécification
d'une taille de poste de travail personnalisée (la
propriété view.defaultAppSize est définie sur « 5 »).
La valeur par défaut est « 480 ».
view.defaultAppSize
--appSize=
Définit la taille par défaut de la fenêtre des applications
distantes :
n
Pour utiliser tous les moniteurs, spécifiez « 1 ».
Pour utiliser le mode plein écran sur un moniteur,
spécifiez « 2 ».
n
Pour utiliser une grande fenêtre, spécifiez « 3 ».
n
Pour utiliser une petite fenêtre, spécifiez « 4 ».
n Pour définir une taille personnalisée, spécifiez
« 5 », puis définissez également les propriétés
view.defaultAppWidth et
view.defaultAppHeight.
La valeur par défaut est « 1 ».
n
view.defaultAppWidth
24
Aucune
Spécifie la largeur par défaut de la fenêtre pour les
applications distantes, en pixels. Utilisez cette propriété
avec view.defaultAppHeight lors de la spécification
d'une taille de poste de travail personnalisée (la
propriété view.defaultAppSize est définie sur « 5 »).
La valeur par défaut est « 640 ».
VMware, Inc.
Chapitre 2 Configuration d' Horizon Client pour les utilisateurs finaux
Tableau 2‑4. Options de ligne de commande et clés du fichier de configuration d' Horizon Client (suite)
Clé de configuration
Option de ligne de
commande
view.defaultBroker
-s, --serverURL=
Description
Ajoute le nom que vous spécifiez au champ Serveur
dans Horizon Client. Spécifiez un nom de domaine
complet. Vous pouvez également spécifier un numéro
de port si vous n'utilisez pas le port par défaut 443.
Le port par défaut est la dernière valeur utilisée.
Exemple d'utilisation de l'option de ligne de
commande :
--serverURL=https://view.company.com
-s view.company.com
--serverURL=view.company.com:1443
view.defaultDesktop
-n, --desktopName=
Spécifie quel poste de travail utiliser lorsque
autoConnectDesktop est défini sur "TRUE" et que
l'utilisateur a accès à plusieurs postes de travail.
Il s'agit du nom que vous voyez dans la boîte de
dialogue Sélectionner un poste de travail. En général, le
nom est le nom de pool.
view.defaultDesktopHeight
Aucune
Spécifie la hauteur par défaut de la fenêtre pour le poste
de travail View, en pixels. Utilisez cette propriété avec
view.defaultDesktopWidth lors de la spécification
d'une taille de poste de travail personnalisée (la
propriété view.defaultDesktopSize est définie sur
« 5 »).
view.defaultDesktopSize
--desktopSize=
Définit la taille par défaut de la fenêtre pour le poste de
travail View :
n Pour utiliser tous les écrans, définissez la propriété
sur "1" ou utilisez l'argument de ligne de
commande "all".
n Pour utiliser le mode plein écran sur un écran,
définissez la propriété sur "2" ou utilisez l'argument
de ligne de commande "full".
n Pour utiliser une grande fenêtre, définissez la
propriété sur "3" ou utilisez l'argument de ligne de
commande "large".
n Pour utiliser une petite fenêtre, définissez la
propriété sur "4" ou utilisez l'argument de ligne de
commande "small".
n Pour définir une taille personnalisée, définissez la
propriété sur "5" et définissez également les
propriétés view.defaultDesktopWidth et
view.defaultDesktopHeight. Vous pouvez
également spécifier la largeur par hauteur en pixels,
dans la ligne de commande en utilisant le format
"widthxheight".
Exemple d'utilisation de l'option de ligne de
commande :
--desktopSize="1280x800"
--desktopSize="all"
view.defaultDesktopWidth
VMware, Inc.
Aucune
Spécifie la largeur par défaut de la fenêtre pour le poste
de travail View, en pixels. Utilisez cette propriété avec
view.defaultDesktopHeight lors de la spécification
d'une taille de poste de travail personnalisée (la
propriété view.defaultDesktopSize est définie sur
« 5 »).
25
Utilisation de VMware Horizon Client pour Linux
Tableau 2‑4. Options de ligne de commande et clés du fichier de configuration d' Horizon Client (suite)
Clé de configuration
Option de ligne de
commande
view.defaultDomain
-d, --domainName=
Définit le nom de domaine qu'Horizon Client utilise
pour toutes les connexions et ajoute le nom de domaine
que vous spécifiez au champ Nom de domaine dans la
boîte de dialogue d'authentification.
view.defaultLogLevel
Aucune
Définit le niveau de journalisation d'Horizon Client.
Définit la propriété sur l'une des valeurs suivantes :
Description
n
« 0 » signifie inclure tous les événements de
journaux.
n
« 1 » signifie inclure les événements au niveau de
la trace et les événements capturés pour les
paramètres 2 à 6.
n
« 2 » signifie inclure les événements de débogage
et les événements capturés pour les paramètres 3
à 6.
n
« 3 » (par défaut) signifie inclure les événements
au niveau des informations et les événements
capturés pour les paramètres 4 à 6.
n
« 4 » signifie inclure les événements
d'avertissement, d'erreur et irrécupérables.
n
« 5 » signifie inclure les événements d'erreur et
irrécupérables.
« 6 » signifie inclure les événements
irrécupérables.
La valeur par défaut est « 3 ».
n
view.defaultPassword
-p "-", --password="-"
Pour les connexions PCoIP et rdesktop, spécifiez
toujours "-" pour lire le mot de passe à partir de stdin.
Définit le mot de passe qu' Horizon Client utilise pour
toutes les connexions et ajoute le mot de passe au champ
Mot de passe dans la boîte de dialogue
d'authentification si Serveur de connexion View accepte
l'authentification par mot de passe.
REMARQUE Vous ne pouvez pas utiliser un mot de passe
vide. Cela signifie que vous ne pouvez pas spécifier -password=""
view.defaultProtocol
--protocol=
Spécifie quel protocole d'affichage utiliser. Spécifiez
"PCOIP" ou "RDP". Ces valeurs sont sensibles à la casse.
Par exemple, si vous saisissez rdp, le protocole par
défaut est utilisé. La valeur par défaut est le paramètre
spécifié dans View Administrator dans les paramètres
du pool.
Si vous utilisez RDP et que vous voulez utiliser FreeRDP
plutôt que rdesktop, vous devez également utiliser le
paramètre rdpClient.
view.defaultUser
-u, --userName=
Définit le nom d'utilisateur qu'Horizon Client utilise
pour toutes les connexions et ajoute le nom d'utilisateur
que vous spécifiez dans le champ Nom d'utilisateur de
la boîte de dialogue d'authentification.
Pour le mode kiosque, le nom de compte peut être basé
sur l'adresse MAC du client, ou il peut commencer par
une chaîne de préfixe reconnue, telle que custom-.
view.disableMaximizedApp
--disableMaximizedApp
Si cette option est définie sur « FALSE » (par défaut),
l'application est lancée en mode Plein écran.
26
VMware, Inc.
Chapitre 2 Configuration d' Horizon Client pour les utilisateurs finaux
Tableau 2‑4. Options de ligne de commande et clés du fichier de configuration d' Horizon Client (suite)
Clé de configuration
Option de ligne de
commande
view.fullScreen
--fullscreen
Masque le système d'exploitation hôte et ouvre
l'interface utilisateur d'Horizon Client en mode Plein
écran sur un seul moniteur. Cette option n'affecte pas le
mode d'affichage de la session de poste de travail.
Si vous définissez la clé de configuration, spécifiez
"TRUE" ou "FALSE". La valeur par défaut est "FALSE".
view.kbdLayout
-k, --kbdLayout=
Spécifie quels paramètres régionaux utiliser pour la
disposition de clavier.
Description
REMARQUE rdesktop utilise des codes de paramètres
régionaux, tels que "fr" et "de", alors que freerdp
utilise des ID de disposition de clavier. Pour obtenir une
liste de ces ID, utilisez la commande suivante :
xfreerdp --kbd-list
Exemple d'utilisation de l'option de ligne de commande
pour rdesktop :
--kbdLayout="en-us"
-k "fr"
Exemple d'utilisation de l'option de ligne de commande
pour freerdp :
-k "0x00010407"
view.kioskLogin
--kioskLogin
Spécifie qu'Horizon Client va procéder à
l'authentification en utilisant un compte en mode
Kiosque.
Si vous définissez la clé de configuration, spécifiez
"TRUE" ou "FALSE". La valeur par défaut est "FALSE".
Pour voir des exemples, reportez-vous à l'exemple de
mode Kiosque qui suit ce tableau.
view.mmrPath
-m, --mmrPath=
(Disponible uniquement avec les distributions de
fournisseurs tiers) Spécifie le chemin d'accès au
répertoire qui contient les bibliothèques Wyse MMR
(redirection multimédia).
Exemple d'utilisation de l'option de ligne de
commande :
--mmrPath="/usr/lib/altmmr"
view.nomenubar
VMware, Inc.
--nomenubar
Supprime la barre de menus d'Horizon Client lorsque le
client est en mode Plein écran, afin que les utilisateurs
ne puissent pas accéder aux options de menu pour
fermer une session d'un poste de travail View, le
réinitialiser ou s'en déconnecter. Utilisez cette option
lorsque vous configurez le mode kiosque.
Si vous définissez la clé de configuration, spécifiez
"TRUE" ou "FALSE". La valeur par défaut est "FALSE".
27
Utilisation de VMware Horizon Client pour Linux
Tableau 2‑4. Options de ligne de commande et clés du fichier de configuration d' Horizon Client (suite)
Clé de configuration
Option de ligne de
commande
view.nonInteractive
-q, --nonInteractive
Description
Masque les étapes d'interface utilisateur inutiles pour les
utilisateurs finaux en ignorant les écrans spécifiés dans
la ligne de commande ou les propriétés de
configuration.
Si vous définissez la clé de configuration, spécifiez
"TRUE" ou "FALSE". La valeur par défaut est "FALSE".
Définir cette propriété sur "TRUE" revient à définir les
propriétés view.autoConnectBroker et
view.autoConnectDesktop sur "TRUE".
Exemple d'utilisation de l'option de ligne de
commande :
--nonInteractive
--serverURL="https://view.company.com"
--userName="user1" --password="-"
--domainName="xyz"
--desktopName="Windows 7"
view.once
--once
Spécifie que vous ne souhaitez pas qu'Horizon Client
retente une connexion en cas d'erreur.
En général, vous devez spécifier cette option si vous
utilisez le mode kiosque et utiliser le code de sortie pour
traiter l'erreur. Sinon, il peut vous sembler difficile de
tuer le processus vmware-view à distance.
Si vous définissez la clé de configuration, spécifiez
"TRUE" ou "FALSE". La valeur par défaut est "FALSE".
view.rdesktopOptions
--rdesktopOptions=
(Disponible si vous utilisez le protocole d'affichage
Microsoft RDP) Spécifie des options de ligne de
commande à transmettre à l'application rdesktop. Pour
plus d'informations sur les options rdesktop, consultez
la documentation sur rdesktop.
Exemple d'utilisation de l'option de ligne de
commande :
--rdesktopOptions="-f -m"
Aucune
-r, --redirect=
(Disponible si vous utilisez le protocole d'affichage
Microsoft RDP) Spécifie un périphérique local que vous
voulez que rdesktop redirige vers le poste de travail
View.
Spécifiez les informations du périphérique que vous
voulez transmettre à l'option -r de rdesktop. Vous
pouvez définir plusieurs options de périphérique dans
une seule commande.
Exemple d'utilisation de l'option de ligne de
commande :
--redirect="sound:off"
view.rdpClient
--rdpclient=
(Disponible si vous utilisez le protocole d'affichage
Microsoft RDP) Spécifie quel type de client RDP utiliser.
L'option par défaut est rdesktop. Pour utiliser FreeRDP
à la place, spécifiez xfreerdp.
REMARQUE Pour utiliser FreeRDP, la version correcte de
FreeRDP doit être installée, ainsi que tous les correctifs
applicables. Pour plus d'informations, reportez-vous à la
section « Installer et configurer FreeRDP », page 36.
Aucune
--save
Enregistre le nom d'utilisateur et le nom de domaine
utilisés lors de la dernière ouverture de session, ce qui
vous évite d'avoir à les ressaisir la prochaine fois que
vous les informations d'identification de connexion vous
sont demandées.
28
VMware, Inc.
Chapitre 2 Configuration d' Horizon Client pour les utilisateurs finaux
Tableau 2‑4. Options de ligne de commande et clés du fichier de configuration d' Horizon Client (suite)
Clé de configuration
Option de ligne de
commande
view.sendCtrlAltDelToLocal
Aucune
(Disponible si vous utilisez le protocole d'affichage
PCoIP) Lorsque cette option est définie sur "TRUE", le
système envoie la combinaison de touches Ctrl+Alt
+Suppr au système client plutôt que d'ouvrir une boîte
de dialogue qui invite l'utilisateur à se déconnecter du
poste de travail View. La valeur par défaut est "FALSE".
REMARQUE Si vous utilisez le protocole d'affichage
Microsoft RDP, vous pouvez réaliser cette fonction en
utilisant l'option -K ; par exemple, vmware-view -K.
Cette option a la même priorité que le paramètre du
fichier /etc/vmware/view-keycombos-config.
view.sendCtrlAltDelToVM
Aucune
(Disponible si vous utilisez le protocole d'affichage
PCoIP) Lorsque cette option est définie sur "TRUE", le
système envoie la combinaison de touches Ctrl+Alt
+Suppr au poste de travail virtuel plutôt que d'ouvrir
une boîte de dialogue qui invite l'utilisateur à se
déconnecter du poste de travail View. La valeur par
défaut est "FALSE".
Cette option a une priorité plus élevée que le paramètre
du fichier /etc/vmware/view-keycombos-config.
view.sendCtrlAltInsToVM
Aucune
(Disponible si vous utilisez le protocole d'affichage
PCoIP) Lorsque cette option est définie sur « TRUE », le
système envoie la combinaison de touches Ctrl+Alt+
Inser au poste de travail virtuel plutôt que d'envoyer
Ctrl+Alt+Suppr. La valeur par défaut est « FALSE ».
REMARQUE Pour utiliser cette fonctionnalité, vous devez
également définir l'objet stratégie de groupe côté agent
appelée « Utiliser une autre touche pour l'envoi de
séquence de touches de sécurité », disponible dans le
modèle pcoip.adm. Reportez-vous à la rubrique
intitulée « Variables de session View PCoIP pour le
clavier » dans le chapitre « Configuration des
stratégies » du document Configuration de pools de postes
de travail et d'applications dans View.
Cette option a une priorité plus faible que le paramètre
du fichier /etc/vmware/view-keycombos-config.
view.sslCipherString
--sslCipherString=
Configure la liste de chiffrements pour limiter
l'utilisation de certains algorithmes de chiffrement avant
l'établissement d'une connexion SSL chiffrée.
Pour une liste de chaînes de chiffrement, reportez-vous
à http://www.openssl.org/docs/apps/ciphers.html .
La valeur par défaut est « AES:!aNULL:@STRENGTH ».
view.sslProtocolString
--sslProtocolString=
Configure la liste de chiffrements pour limiter
l'utilisation de certains protocoles de chiffrement avant
l'établissement d'une connexion SSL chiffrée.
Les protocoles pris en charge sont SSLv3/SSLv3.0,
TLSv1.0/TLSv1, TLSv1.1 et TLSv1.2. La liste de
chiffrements est composée d'une ou de plusieurs chaînes
de protocole séparées par des deux-points. Les chaînes
ne sont pas sensibles à la casse.
La valeur par défaut est « TLSv1.0:TLSv1.1 ».
VMware, Inc.
Description
29
Utilisation de VMware Horizon Client pour Linux
Tableau 2‑4. Options de ligne de commande et clés du fichier de configuration d' Horizon Client (suite)
Clé de configuration
Option de ligne de
commande
Description
view.sslVerificationMode
Aucune
Définit le mode de vérification des certificats de serveur.
Spécifiez "1" pour refuser des connexions lorsque le
certificat échoue des vérifications, "2" pour avertir mais
autoriser les connexions qui utilisent un certificat autosigné ou "3" pour autoriser des connexions non
vérifiables. Si vous spécifiez "3", aucune vérification
n'est effectuée. La valeur par défaut est "2".
view.xfreerdpOptions
--xfreerdpOptions=
(Disponible si vous utilisez le protocole d'affichage
Microsoft RDP) Spécifie des options de ligne de
commande à transmettre au programme xfreerdp.
Pour plus d'informations sur les options xfreerdp,
consultez la documentation de xfreerdp.
REMARQUE Pour utiliser FreeRDP, la version correcte de
FreeRDP doit être installée, ainsi que tous les correctifs
applicables. Pour plus d'informations, reportez-vous à la
section « Installer et configurer FreeRDP », page 36.
Aucune
--enableNla
(S'applique si vous utilisez FreeRDP pour les connexion
RDP) Active l'authentification de niveau réseau (NLA).
Vous devez utiliser cette option avec l'option
--ignore-certificate. Pour plus d'informations,
reportez-vous à la section « Utilisation de FreeRDP pour
des connexions RDP », page 35.
NLA est désactivé par défaut si vous utilisez FreeRDP.
La version correcte de FreeRDP doit être installée, ainsi
que tous les correctifs applicables. Pour plus
d'informations, reportez-vous à la section « Installer et
configurer FreeRDP », page 36.
REMARQUE Le programme rdesktop ne prend pas en
charge NLA.
Aucune
--printEnvironmentInfo
Affiche des informations sur l'environnement d'un
périphérique client, y compris son adresse IP, son
adresse MAC, le nom de la machine et le nom de
domaine.
Pour le mode kiosque, vous pouvez créer un compte
pour le client basé sur l'adresse MAC. Pour afficher
l'adresse MAC, vous devez utiliser cette option avec
l'option -s.
Exemple d'utilisation de l'option de ligne de
commande :
--printEnvironmentInfo
-s view.company.com
Aucune
--usb=
(Disponible uniquement avec les distributions de
fournisseurs tiers) Spécifie les options à utiliser pour la
redirection USB. Reportez-vous à la section Chapitre 6,
« Configuration de la redirection USB sur le client »,
page 61.
Aucune
--version
Affiche des informations de version sur Horizon Client.
30
VMware, Inc.
Chapitre 2 Configuration d' Horizon Client pour les utilisateurs finaux
Exemple : Exemple du mode kiosque
Les utilisateurs de kiosque peuvent être les clients d'une station d'enregistrement pour compagnies
aériennes, les étudiants dans une salle de classe ou une bibliothèque, le personnel médical utilisant une
station de travail de saisie de données médicales ou les clients d'un point libre-service. Les comptes sont
associés à des périphériques clients plutôt qu'à des utilisateurs car les utilisateurs n'ont pas à ouvrir de
session pour utiliser le périphérique client ou le poste de travail View. Il peut toujours être demandé aux
utilisateurs de fournir des informations d'identification d'authentification pour certaines applications.
Pour configurer le mode kiosque, vous devez utiliser l'interface de ligne de commande vdmadmin sur
l'instance de Serveur de connexion View et effectuer plusieurs procédures décrites dans le chapitre sur le
mode kiosque dans le document Administration de View. Une fois le mode kiosque configuré, vous pouvez
utiliser la commande vmware-view sur un client Linux pour vous connecter à un poste de travail View en
mode kiosque.
Pour vous connecter à des postes de travail View depuis des clients Linux en mode kiosque, vous devez, au
minimum, inclure les clés de configuration ou options de ligne de commande suivantes.
Clé de configuration
Options de ligne de commande équivalentes
view.kioskLogin
--kioskLogin
view.nonInteractive
-q, --nonInteractive
view.fullScreen
--fullscreen
view.nomenubar
--nomenubar
view.defaultBroker
-s, --serverURL=
L'omission de l'un de ces paramètres de configuration n'est pas prise en charge en mode kiosque. Si Serveur
de connexion View est configuré pour exiger un nom d'utilisateur de kiosque non défini par défaut, vous
devez également définir la propriété view.defaultUser ou utiliser l'option de ligne de commande -u ou
--userName=. Si aucun nom d'utilisateur défini par défaut n'est requis et si vous ne spécifiez pas de nom
d'utilisateur, Horizon Client peut dériver et utiliser le nom d'utilisateur de kiosque par défaut.
REMARQUE Si vous définissez la clé de configuration view.sslVerificationMode, veillez à la définir dans
le fichier /etc/vmware/view-mandatory-config. Lorsque le client est exécuté en mode kiosque, il ne regarde
pas dans le fichier view-preferences.
La commande indiquée dans cet exemple exécute Horizon Client sur un système client Linux et possède les
caractéristiques suivantes :
n
Le nom du compte d'utilisateur est basé sur l'adresse MAC du client.
n
Horizon Client s'exécute en mode Plein écran sans barre de menus.
n
Les utilisateurs sont automatiquement connectés à l'instance de Serveur de connexion View et au poste
de travail View spécifiés et ils ne sont pas invités à fournir des informations d'identification d'ouverture
de session.
VMware, Inc.
31
Utilisation de VMware Horizon Client pour Linux
n
Si une erreur de connexion se produit, en fonction du code d'erreur renvoyé, un script peut s'exécuter
ou un programme de surveillance du kiosque peut gérer l'erreur. Par conséquent, le système client
peut, par exemple, afficher un écran hors service ou peut attendre un certain temps avant de tenter de
se connecter de nouveau à Serveur de connexion View.
./vmware-view --kioskLogin --nonInteractive --once --fullscreen --nomenubar
--serverURL="server.mycomany.com" --userName="CM-00:11:22:33:44:55:66:77" --password="mypassword"
IMPORTANT Si un message de pré-connexion a été configuré pour apparaître avant d'autoriser
Horizon Client à se connecter à un poste de travail View, l'utilisateur doit accepter le message avant de
pouvoir accéder au poste de travail. Pour éviter ce problème, utilisez View Administrator afin de désactiver
les messages de pré-connexion.
Configuration de la vérification des certificats pour les utilisateurs
finaux
Les administrateurs peuvent configurer le mode de vérification des certificats afin que, par exemple, une
vérification complète soit toujours effectuée.
La vérification des certificats s'exécute pour les connexions SSL entre le Serveur de connexion View et
Horizon Client. Les administrateurs peuvent configurer le mode de vérification pour utiliser l'une des
stratégies suivantes :
n
Les utilisateurs finaux sont autorisés à choisir le mode de vérification. Le reste de cette liste décrit les
trois modes de vérification.
n
(Pas de vérification) Aucune vérification de certificat n'est effectuée.
n
(Avertir) Les utilisateurs sont avertis si un certificat auto-signé est présenté par le serveur. Les
utilisateurs peuvent choisir d'autoriser ou pas ce type de connexion.
n
(Sécurité complète) Une vérification complète est effectuée et les connexions qui ne passent pas de
vérification complète sont rejetées.
Pour plus d'informations sur les types de vérifications effectuées, reportez-vous à la section « Modes de
vérification des certificats pour Horizon Client », page 44.
Utilisez la propriété view.sslVerificationMode pour définir le mode de vérification par défaut :
n
1 implémente Vérification complète.
n
2 implémente Avertir si la connexion peut être non sécurisée.
n
3 implémente Aucune vérification effectuée.
Pour configurer le mode afin que les utilisateurs finaux ne puissent pas modifier le mode, définissez la
propriété view.allowSslVerificationMode sur "False" dans le fichier /etc/vmware/view-mandatory-config
sur le système client. Reportez-vous à la section « Paramètres de configuration et options de ligne de
commande d'Horizon Client », page 23.
Configuration des options SSL avancées
Vous pouvez sélectionner les protocoles de sécurité et les algorithmes de chiffrement qui sont utilisés pour
chiffrer les communications entre Horizon Client et Serveur de connexion View et View Agent dans le poste
de travail distant.
Ces options sont également utilisées pour chiffrer le canal USB (communication entre le démon du service
USB et View Agent).
32
VMware, Inc.
Chapitre 2 Configuration d' Horizon Client pour les utilisateurs finaux
Le paramètre par défaut inclut des suites de chiffrement qui utilisent le chiffrement AES sur 128 bits ou
256 bits, à l'exception des algorithmes DH anonymes, et les trie par niveau de sécurité. Par défaut, TLS v1.0
et TLS v1.1 sont activés. (SSL v3.0, SSL v2.0 et TLS v1.2 sont désactivés.)
REMARQUE Dans Horizon Client 3.1 et version ultérieure, le démon du service USB ajoute RC4 (:RC4-SHA:
+RC4) à la fin de la chaîne de contrôle de chiffrement lorsqu'il se connecte à un poste de travail distant.
Vous devez modifier les protocoles de sécurité dans Horizon Client uniquement si votre serveur View
Server ne prend pas en charge les paramètres actuels. Si vous configurez un protocole de sécurité pour
Horizon Client qui n'est pas activé sur le serveur View Server auquel le client se connecte, une erreur SSL se
produit et la connexion échoue.
IMPORTANT Si vous activez uniquement le protocole TLS v1.1 sur le client, vous devez vérifier que TLS v1.1
est également activé sur le poste de travail distant. Sinon, les périphériques USB ne peuvent pas être
redirigés vers le poste de travail distant.
Sur le système client, vous pouvez utiliser des propriétés du fichier de configuration ou des options de ligne
de commande pour ces paramètres :
n
Pour utiliser les propriétés du fichier de configuration, utilisez les propriétés
view.sslProtocolString et view.sslCipherString.
n
Pour utiliser des options de configuration de ligne de commande, utilisez les options
--sslProtocolString et --sslCipherString.
Pour plus d'informations, reportez-vous à « Utilisation de l'interface de ligne de commande et des fichiers
de configuration d'Horizon Client », page 22 et recherchez les noms de propriétés et d'options dans le
tableau de la section « Paramètres de configuration et options de ligne de commande d'Horizon Client »,
page 23.
Configuration de touches et de combinaisons de touches spécifiques
à envoyer au système local
Si vous utilisez le protocole d'affichage PCoIP et Horizon Client 2.3 ou version ultérieure, vous pouvez créer
un fichier view-keycombos-config pour spécifier quelles touches individuelles et combinaisons de touches
ne doivent pas être transmises au poste de travail distant.
Lorsque vous travaillez sur un poste de travail distant, vous pouvez préférer que certaines combinaisons de
touches soient traitées par votre système client local. Vous pouvez, par exemple, utiliser une combinaison de
touches particulière pour lancer l'économiseur d'écran sur votre ordinateur client. Vous pouvez créer un
fichier situé dans /etc/vmware/view-keycombos-config et spécifier les combinaisons de touches et les
touches individuelles.
Placez chaque touche ou combinaison de touches sur une nouvelle ligne en utilisant le format suivant :
<modName>scanCode
scanCode
Le premier exemple concerne une combinaison de touches. Le deuxième exemple concerne une touche
isolée. La valeur de scanCode correspond au code de touche enfoncée du clavier, en hexadécimal.
Dans cet exemple, modName correspond à l'une des quatre touches de modification : ctrl, alt, maj et super. La
touche Super est propre aux claviers. Par exemple, la touche Super correspond généralement à la touche
Windows sur un clavier Microsoft Windows, et à la touche Cmd sur un clavier Mac OS X. Vous pouvez
également utiliser <any> comme caractère générique pour modName. Par exemple, <any>0x153
spécifie toutes les combinaisons de la touche Supprimer, ainsi que la touche Supprimer individuelle du
clavier américain. La valeur que vous utilisez pour modName n'est pas sensible à la casse.
VMware, Inc.
33
Utilisation de VMware Horizon Client pour Linux
Spécification du code d'analyse d'une touche
La valeur de scanCode doit être au format hexadécimal. Pour déterminer le code à utiliser, ouvrez le fichier
correspondant à la langue et au clavier appropriés dans le répertoire lib/vmware/xkeymap sur votre système
client. Outre les codes de touches répertoriés dans ce fichier, vous pouvez également utiliser les codes
suivants :
Tableau 2‑5. Touches multimédias
Nom de la touche
Code d'analyse
PREVIOUS_TRACK
0x110
NEXT_TRACK
0x119
MUTE
0x120
CALCULATOR
0x121
PLAY_PAUSE
0x122
STOP
0x124
VOLUME_DOWN
0x12e
VOLUME_UP
0x130
BROWSER_HOME
0x132
BROWSER_SEARCH
0x165
BROWSER_FAVORITES
0x166
BROWSER_REFRESH
0x167
BROWSER_STOP
0x168
BROWSER_FORWARD
0x169
BROWSER_BACK
0x16A
MY_COMPUTER
0x16B
MAIL
0x16C
MEDIA_SELECT
0x16D
Tableau 2‑6. Touches Hangul et Hanja
Nom de la touche
Code d'analyse
HANGUL_EN
0x72
HANJA_EN
0x71
HANGUL_KO
0x172
HANJA_KO
0x171
HANGUL
0xF2
HANJA
0xF1
Tableau 2‑7. Touches Veille système, Sortie de veille et Marche/Arrêt
34
Nom de la touche
Code d'analyse
SYSTEM_SLEEP
0x15F
SYSTEM_WAKE
0x163
SYSTEM_POWER
0x15e
VMware, Inc.
Chapitre 2 Configuration d' Horizon Client pour les utilisateurs finaux
La liste suivante montre un exemple de contenu d'un fichier /etc/vmware/view-keycombos-config. Les
commentaires de code sont précédés du symbole #.
<ctrl>0x152
<alt>15
<Ctrl><Alt>0x153
<any>0x137
0x010
0x03b
0x04f
#block ctrl-insert
#block alt-tab
#block ctrl-alt-del
#block any combinations of the
#block the individual Q key
#or block the individual A key
#block the individual F1 key
#block the individual 1 key in
Print key
in a US English keyboard
in a French keyboard
a numeric keypad
Utilisation de FreeRDP pour des connexions RDP
Si vous prévoyez d'utiliser RDP au lieu de PCoIP pour les connexions à des postes de travail View, vous
pouvez choisir d'utiliser un client rdesktop ou xfreerdp, la mise en œuvre open source du protocole RDP
(Remote Desktop Protocol), publiée sous la licence Apache.
Comme le programme rdesktop n'est plus activement développé, Horizon Client peut également exécuter
l'exécutable xfreerdp si votre machine Linux dispose de la version et des correctifs requis pour FreeRDP.
IMPORTANT Si vous prévoyez de vous connecter à des applications ou à des postes de travail distants sur un
hôte Microsoft RDS, si cet hôte est configuré avec le mode de gestion des licences par périphérique, vous
devez utiliser xfreerdp ou opter pour le mode de licence par utilisateur. Cela est dû au fait que le mode de
gestion des licences par périphérique oblige le client RDP à fournir un ID de client, alors que rdesktop ne
fournit pas cet ID, tandis que xfreerdp le fournit.
La version correcte de FreeRDP doit être installée, ainsi que tous les correctifs applicables. Pour plus
d'informations, reportez-vous à la section « Installer et configurer FreeRDP », page 36.
Syntaxe générale
Vous pouvez utiliser l'interface de ligne de commande vmware-view ou certaines propriétés dans des fichiers
de configuration afin de spécifier des options pour xfreerdp, comme vous le faites pour rdesktop.
n
n
Pour spécifier que Horizon Client doit exécuter xfreerdp plutôt que rdesktop, utilisez l'option de ligne
de commande ou la clé de configuration appropriée.
Option de ligne de commande :
--rdpclient="xfreerdp"
Clé de configuration :
view.rdpClient="xfreerdp"
Pour spécifier des options à transmettre au programme xfreerdp, utilisez l'option de ligne de
commande ou la clé de configuration appropriée, et spécifiez les options FreeRDP.
Option de ligne de commande :
--xfreerdpOptions
Clé de configuration :
view.xfreerdpOptions
Pour plus d'informations sur l'utilisation de l'interface de ligne de commande vmware-view et des fichiers de
configuration, reportez-vous à la section « Utilisation de l'interface de ligne de commande et des fichiers de
configuration d'Horizon Client », page 22.
VMware, Inc.
35
Utilisation de VMware Horizon Client pour Linux
Syntaxe pour l'authentification au niveau du réseau
Plusieurs options de configuration pour le programme rdesktop sont les mêmes que pour le programme
xfreerdp. Une différence importante est que xfreerdp prend en charge l'authentification au niveau du
réseau (NLA). La NLA est désactivée par défaut. Vous devez utiliser l'option de ligne de commande
suivante pour activer l'authentification au niveau du réseau :
--enableNla
En outre, vous devez ajouter l'option /cert-ignore pour que le processus de vérification de certificat
aboutisse. Voici un exemple de la syntaxe appropriée :
vmware-view --enableNla --rdpclient=xfreerdp --xfreerdpOptions="/p:password /cert-ignore /u:username /d:domain-name /v:server"
Si le mot de passe contient des caractères spéciaux, faites précéder les caractères spéciaux d'un caractère
d'échappement (par exemple : \$).
Syntaxe spécifique de l'utilisation de FreeRDP avec Horizon Client
Gardez à l'esprit les directives suivantes :
n
Vous devez faire précéder d'un caractère d'échappement les caractères spéciaux que vous placez
normalement entre guillemets. Par exemple, la commande suivante ne fonctionne pas, car le caractère
spécial $ dans pa$$word n'est pas précédé d'un caractère d'échappement :
(incorrect) vmware-view --rdpclient=xfreerdp --xfreerdpOptions="/p:'pa$
$word' /u:'crt\administrator'"
Vous devez plutôt utiliser :
(correct) vmware-view --rdpclient=xfreerdp -xfreerdpOptions="/p:'pa\$\$word' /u:'crt\administrator'"
n
Si les utilisateurs emploient une mise en œuvre session-en-session d'Horizon Client, vous devez utiliser
l'option /rfx. Vous avez une mise en œuvre session-en-session lorsqu'un utilisateur se connecte à
Horizon Client sur un client léger, de telle sorte que l'interface d'Horizon Client est la seule que voit
l'utilisateur final, et que ce dernier lance une version imbriquée d'Horizon Client pour utiliser
l'application distante fournie par un hôte RDS. Dans ce cas, si vous n'utilisez pas l'option /rfx,
l'utilisateur final ne pourra pas voir les icônes des applications et des postes de travail distants dans le
sélecteur de postes de travail et d'applications du client imbriqué.
Installer et configurer FreeRDP
Pour utiliser un client FreeRDP pour des connexions RDP à des postes de travail View, votre machine Linux
doit inclure la version requise de FreeRDP.
Pour Horizon Client 3.1 et version ultérieure, FreeRDP 1.1 doit être installé.
Pour obtenir une liste des packages dont xfreerdp dépend dans Ubuntu, allez sur
https://github.com/FreeRDP/FreeRDP/wiki/Compilation.
Prérequis
Sur votre machine cliente Linux, téléchargez FreeRDP 1.1 depuis GitHub, à l'adresse
https://github.com/FreeRDP/FreeRDP.
36
VMware, Inc.
Chapitre 2 Configuration d' Horizon Client pour les utilisateurs finaux
Procédure
1
Appliquez le correctif avec le fichier freerdp-1.1.0.patch, à l'aide des commandes de correctif
suivantes :
cd /client-installation-directory/patches/FreeRDP-stable-1.1
patch -p1 < freerdp-1.1.0.patch
Ici client-installation-directory est le chemin d'accès à VMware-Horizon-View-Client-x.x.x-yyyyyy.i386,
où x.x.x est le numéro de version et yyyyyy le numéro de build. Pour plus d'informations sur le fichier
freerdp-1.1.0.patch, reportez-vous au fichier README.patches dans le même répertoire clientinstallation-directory/patches.
2
Exécutez la commande suivante :
cmake -DWITH_SSE2=ON -DWITH_PULSEAUDIO=ON -DWITH_PCSC=ON -DWITH_CUPS=ON .
3
Exécutez la commande suivante :
make
4
Exécutez la commande suivante, qui installe le fichier binaire xfreerdp créé dans un répertoire sur le
chemin d'exécution pour que Horizon Client puisse exécuter le programme en exécutant xfreerdp :
sudo make install
5
(Facultatif) Vérifiez que le module d'impression virtuelle peut se charger.
a
Pour vérifier que tprdp.so peut être chargé par FreeRDP 1.1, exécutez la commande suivante :
sudo ln -s /usr/lib/vmware/rdpvcbridge/tprdp.so /usr/local/lib/i386-linuxgnu/freerdp/tprdp-client.so
b
Pour démarrer Horizon Client avec la fonctionnalité d'impression virtuelle activée, exécutez la
commande suivante :
vmware-view --rdpclient=xfreerdp --xfreerdpOptions='/cert-ignore /vc:tprdp'
REMARQUE La fonctionnalité d'impression virtuelle n'est disponible qu'avec la version d'Horizon Client
pour Linux fournie par des fournisseurs tiers.
Activation du mode FIPS sur le client
Vous pouvez définir une propriété de configuration pour que le client utilise uniquement des algorithmes et
des protocoles cryptographiques approuvés par FIPS (Federal Information Processing Standard) 140-2 pour
établir une connexion PCoIP distante.
REMARQUE Le mode FIPS PCoIP de View ne prend pas en charge les algorithmes de chiffrement AES-256.
Ce paramètre s'applique à la fois au serveur et au client. Vous pouvez configurer un ou les deux points de
terminaison pour qu'ils fonctionnent en mode FIPS. La configuration d'un seul point de terminaison pour
qu'il fonctionne en mode FIPS limite les algorithmes de cryptage disponibles pour la négociation de session.
IMPORTANT Si vous activez le mode FIPS sur un point de terminaison et que l'autre point de terminaison ne
prend pas en charge les algorithmes cryptographiques approuvés par FIPS 140-2, la connexion échoue.
Lorsque ce paramètre est désactivé ou qu'il n'est pas configuré, le mode FIPS n'est pas utilisé.
VMware, Inc.
37
Utilisation de VMware Horizon Client pour Linux
Définition de la propriété de configuration
Pour activer ou désactiver le mode FIPS, vous pouvez définir la propriété pcoip.enable_fips_mode.
Affectez la valeur 1 à la propriété pour activer le mode FIPS, ou la valeur 0 pour le désactiver. Par exemple,
le paramètre suivant active le mode FIPS :
pcoip.enable_fips_mode = 1
Utilisez un espace avant et après le signe égal (=).
Vous pouvez définir cette propriété dans un des différents fichiers. Lorsque Horizon Client démarre, le
paramètre est traité depuis divers emplacements dans l'ordre suivant :
1
/etc/teradici/pcoip_admin_defaults.conf
2
~/.pcoip.rc
3
/etc/teradici/pcoip_admin.conf
Si un paramètre est défini dans plusieurs emplacements, la valeur utilisée est la valeur du dernier fichier lu.
Configuration du cache d'images client PCoIP
Le cache d'images client PCoIP stocke le contenu des images sur le client pour éviter la retransmission. Cette
fonctionnalité est activée par défaut pour réduire la bande passante.
IMPORTANT Cette fonction est disponible uniquement lorsque la version de View Agent et celle du Serveur
de connexion View correspondent à la version View 5.0 ou une version supérieure.
Le cache d'images PCoIP capture la redondance spatiale et temporelle. Par exemple, lorsque vous faites
défiler un document PDF, le nouveau contenu apparaît depuis le bas de la fenêtre et le contenu le plus
ancien disparaît du haut de la fenêtre. L'autre contenu reste constant et remonte. Le cache d'images PCoIP
peut détecter cette redondance spatiale et temporelle.
Comme pendant le défilement, les informations d'écran envoyées au périphérique client sont constituées
principalement d'une séquence d'index de cache, l'utilisation du cache d'images permet d'économiser un
quantité significative de bande passante. Ce défilement efficace offre des avantages dans un réseau LAN et
dans un réseau WAN.
n
Dans un réseau LAN, où la bande passante est relativement illimitée, le cache d'image client permet
d'économiser une quantité significative de bande passante.
n
Dans un réseau WAN, pour rester dans les limites de bande passante disponible, le défilement est
souvent dégradé sauf si la mise en cache client est utilisée. Dans cette situation, la mise en cache client
peut économiser la bande passante et permettre de faire défiler les données d'une manière fluide et avec
grande réactivité.
Cette fonctionnalité est activée par défaut pour que le client stocke des portions de l'affichage ayant déjà été
transmises. La taille du cache par défaut est de 250 Mo. Vous pouvez configurer la taille du cache d'images
client, d'un minimum de 50 Mo à un maximum de 1 024 Mo. Une taille de cache supérieure réduit la bande
passante mais requiert plus de mémoire sur le client. Une taille de cache inférieure requiert plus de bande
passante. Par exemple, un client léger avec peu de mémoire requiert une taille de cache inférieure.
Définition de la propriété de configuration
Pour configurer la taille du cache, vous pouvez définir la propriété pcoip.image_cache_size_mb. Par
exemple, le paramètre suivant configure la taille du cache sur 50 Mo :
pcoip.image_cache_size_mb = 50
38
VMware, Inc.
Chapitre 2 Configuration d' Horizon Client pour les utilisateurs finaux
Utilisez un espace avant et après le signe égal (=). Si vous spécifiez un nombre inférieur à 50, le nombre est
converti sur 50. Si vous spécifiez un nombre supérieur au maximum, le nombre est converti sur le
maximum.
Vous pouvez définir cette propriété dans un des différents fichiers. Lorsque Horizon Client démarre, le
paramètre est traité depuis divers emplacements dans l'ordre suivant :
1
/etc/teradici/pcoip_admin_defaults.conf
2
~/.pcoip.rc
3
/etc/teradici/pcoip_admin.conf
Si un paramètre est défini dans plusieurs emplacements, la valeur utilisée est la valeur du dernier fichier lu.
REMARQUE Vous pouvez définir la propriété suivante pour afficher une indication visuelle que le cache
d'images fonctionne :
pcoip.show_image_cache_hits = 1
Avec cette configuration, pour chaque carreau (32 x 32 pixels) dans une image qui provient du cache
d'images, vous pouvez voir un rectangle autour du carreau.
VMware, Inc.
39
Utilisation de VMware Horizon Client pour Linux
40
VMware, Inc.
Gestion des connexions aux
applications et postes de travail
distants
3
Horizon Client vous permet de vous connecter au Serveur de connexion View ou à un serveur de sécurité et
d'ouvrir ou de fermer une session sur un poste de travail distant ou d'utiliser des applications distantes. À
des fins de dépannage, il vous permet également de réinitialiser les applications et postes de travail distants.
En fonction de la façon dont l'administrateur configure les stratégies de postes de travail distants, les
utilisateurs finaux peuvent être en mesure d'exécuter plusieurs opérations sur leurs postes de travail.
n
Se connecter à une application ou à un poste de travail distant pour la première fois page 41
Avant de laisser vos utilisateurs finaux accéder à leurs applications et postes de travail distants,
vérifiez que vous pouvez vous connecter à une application ou un poste de travail distant à partir du
système client.
n
Modes de vérification des certificats pour Horizon Client page 44
Les administrateurs, et parfois les utilisateurs finaux, peuvent configurer le rejet des connexions client
si une ou plusieurs vérifications de certificats de serveur échouent.
n
Basculer entre des postes de travail ou des applications page 45
Si vous êtes connecté à un poste de travail distant, vous pouvez basculer vers un autre poste de travail.
Vous pouvez également vous connecter à des applications distantes si vous êtes connecté à un poste
de travail distant.
n
Fermer une session ou se déconnecter page 45
Si vous vous déconnectez d'un poste de travail distant sans fermer votre session, les applications du
poste de travail restent ouvertes. Vous pouvez également vous déconnecter d'un serveur tout en
gardant des applications distantes en cours d'exécution.
Se connecter à une application ou à un poste de travail distant pour la
première fois
Avant de laisser vos utilisateurs finaux accéder à leurs applications et postes de travail distants, vérifiez que
vous pouvez vous connecter à une application ou un poste de travail distant à partir du système client.
Pour utiliser les applications distantes, vous devez vous connecter au Serveur de connexion View 6.0 ou
versions ultérieures.
Prérequis
n
Obtenez les informations d'identification dont vous avez besoin pour ouvrir une session, telles que le
nom d'utilisateur et le mot de passe Active Directory, le nom d'utilisateur et le code secret RSA SecurID
ou le nom d'utilisateur et le code secret pour l'authentification RADIUS.
n
Obtenez le nom de domaine pour ouvrir une session.
VMware, Inc.
41
Utilisation de VMware Horizon Client pour Linux
n
Effectuez les tâches administratives décrites dans « Préparation du Serveur de connexion View pour
Horizon Client », page 12.
n
Si vous vous trouvez à l'extérieur du réseau d'entreprise et si vous n'utilisez pas de serveur de sécurité
pour accéder au poste de travail distant, vérifiez que votre périphérique client est configuré pour
utiliser une connexion VPN et activez cette connexion.
IMPORTANT VMware vous recommande d'utiliser un serveur de sécurité plutôt qu'un VPN.
n
Vérifiez que vous disposez du nom de domaine complet (FQDN) du serveur qui fournit l'accès à
l'application ou au poste de travail distant. Notez que les traits de soulignement (_) ne sont pas pris en
charge dans les noms de serveur. Vous avez également besoin du numéro de port si le port n'est pas
443.
n
Si vous prévoyez d'utiliser le protocole d'affichage RDP pour vous connecter à un poste de travail
distant, vérifiez que le paramètre de stratégie de groupe AllowDirectRDP de View Agent est activé.
n
Si votre administrateur l'a autorisé, vous pouvez configurer le mode de vérification des certificats pour
le certificat SSL que le serveur View server présente. Reportez-vous à la section « Modes de vérification
des certificats pour Horizon Client », page 44.
Procédure
1
Ouvrez une fenêtre de terminal et entrez vmware-view ou recherchez les applications pour VMware
Horizon Client, et double-cliquez sur l'icône.
2
Double-cliquez sur le bouton + Ajouter un serveur si aucun serveur n'a encore été ajouté ou cliquez sur
le bouton + Nouveau serveur dans la barre de menus, et entrez le nom du Serveur de connexion View
ou d'un serveur de sécurité, puis cliquez sur Connecter.
Les connexions entre Horizon Client et le Serveur de connexion View utilisent toujours SSL. Le port par
défaut pour les connexions SSL est 443. Si le Serveur de connexion View n'est pas configuré pour
utiliser le port par défaut, utilisez le format indiqué dans cet exemple : view.company.com:1443.
Vous pouvez voir un message que vous devez confirmer avant que la boîte de dialogue de connexion
apparaisse.
REMARQUE Lorsque la connexion a réussi, une icône de ce serveur est enregistrée sur l'écran d'accueil
d'Horizon Client. Lors de la prochaine ouverture de Horizon Client pour vous connecter à ce serveur,
vous pouvez double-cliquer sur l'icône, ou, si vous utilisez seulement ce serveur, vous pouvez cliquer
avec le bouton droit sur l'icône du serveur et sélectionner Se connecter automatiquement à ce serveur
dans le menu contextuel.
3
Si un message demande les informations d'identification RSA SecurID ou les informations
d'identification de l'authentification RADIUS, entrez le nom d'utilisateur et le code secret, puis cliquez
sur OK.
4
Entrez votre nom d'utilisateur et mot de passe, sélectionnez un domaine et cliquez sur OK..
Vous pouvez voir un message que vous devez confirmer avant que la boîte de dialogue de connexion
apparaisse.
5
Si l'indicateur de sécurité de poste de travail devient rouge et qu'un message d'avertissement apparaît,
répondez à l'invite.
Généralement, cet avertissement indique que le Serveur de connexion View n'a pas envoyé d'empreinte
numérique de certificat au client. L'empreinte numérique est un hachage de la clé publique du certificat
et elle est utilisée comme abréviation de la clé publique. Le Serveur de connexion View 4.6.1, 5.0.1 et les
versions supérieures envoient des informations d'empreinte numérique, contrairement aux versions
antérieures.
42
VMware, Inc.
Chapitre 3 Gestion des connexions aux applications et postes de travail distants
6
7
(Facultatif) Pour configurer les paramètres d'affichage des postes de travail distants, cliquez avec le
bouton droit de la souris sur une icône de poste de travail ou sélectionnez une icône de poste de travail
et cliquez sur l'icône Paramètres (en forme d'engrenage) en regard du nom de serveur dans la partie
supérieure de l'écran.
Option
Description
Protocole d'affichage
Si votre administrateur l'a activée, vous pouvez utiliser la liste Connecter
Via pour choisir entre les protocoles d’affichage PCoIP et Microsoft RDP.
PCoIP fournit une expérience PC optimisée pour délivrer des images, du
contenu audio et vidéo sur le réseau local ou sur le réseau WAN.
Disposition de l'affichage
Utilisez la liste Affichage pour sélectionner une taille de fenêtre ou pour
utiliser plusieurs écrans.
(Facultatif) Pour marquer une application ou un poste de travail distant comme favori, cliquez avec le
bouton droit de la souris sur l'icône du poste de travail ou de l'application en question et sélectionnez
Marquer comme favori dans le menu contextuel qui apparaît.
Une icône étoile apparaît dans l'angle supérieur droit du nom du poste de travail ou de l'application.
Lors de votre prochaine connexion, vous pouvez cliquer sur le bouton Afficher les favoris pour trouver
rapidement l'application ou le poste de travail en question.
8
Double-cliquez sur une application ou un poste de travail distant pour vous connecter.
Si vous vous connectez à un poste de travail distant basé sur la session qui est hébergé sur un hôte RDS
Microsoft et si le poste de travail est déjà configuré pour utiliser un protocole d'affichage différent, vous
ne pourrez pas vous connecter immédiatement. Vous serez invité à utiliser le protocole actuellement
configuré ou vous devrez demander au système de fermer votre session au système d'exploitation
distant afin qu'une connexion puisse être établie avec le protocole sélectionné.
Une fois la connexion établie, la fenêtre client s'affiche. Si Horizon Client ne parvient pas à se connecter à
l'application ou au poste de travail distant, effectuez les tâches suivantes :
n
Vérifiez qu'OpenSSL 1.0.1h est installé sur le système client, dans le répertoire où Horizon Client le
recherche.
n
Déterminez si le Serveur de connexion View est configuré pour ne pas utiliser SSL. Horizon Client
requiert des connexions SSL. Vérifiez si le paramètre général dans View Administrator de la case Use
SSL for client connections (Utiliser SSL pour les connexions client) est désélectionné. Si c'est le cas,
vous devez cocher la case pour que SSL soit utilisé ou configurer votre environnement de sorte que les
clients puissent se connecter à un équilibreur de charge activé pour HTTPS ou à un autre périphérique
intermédiaire configuré pour établir une connexion HTTP vers Serveur de connexion View.
n
Vérifiez que le certificat de sécurité pour le Serveur de connexion View fonctionne correctement. Si ce
n'est pas le cas, dans View Administrator, vous pouvez également voir que View Agent sur des postes
de travail n'est pas accessible.
n
Vérifiez que les balises définies sur l'instance de Serveur de connexion View autorisent les connexions
depuis cet utilisateur. Consultez le document Administration de View.
n
Vérifiez que l'utilisateur est autorisé à accéder à ce poste de travail ou à cette application. Consultez le
document Configuration de pools de postes de travail et d'applications dans View.
n
Si vous utilisez le protocole d'affichage RDP pour vous connecter à un poste de travail distant, vérifiez
que l'ordinateur client autorise les connexions à des postes de travail distants.
VMware, Inc.
43
Utilisation de VMware Horizon Client pour Linux
Modes de vérification des certificats pour Horizon Client
Les administrateurs, et parfois les utilisateurs finaux, peuvent configurer le rejet des connexions client si une
ou plusieurs vérifications de certificats de serveur échouent.
La vérification des certificats se produit pour les connexions SSL entre le Serveur de connexion View et
Horizon Client. La vérification de certificat inclut les vérifications suivantes :
n
Le certificat a-t-il un autre but que de vérifier l'identité de l'expéditeur et de chiffrer les communications
du serveur ? Autrement dit, s'agit-il du bon type de certificat ?
n
Le certificat a-t-il expiré, ou est-il valide uniquement dans le futur ? Autrement dit, le certificat est-il
valide en fonction de l'horloge de l'ordinateur ?
n
Le nom commun sur le certificat correspond-il au nom d'hôte du serveur qui l'envoie ? Une
incompatibilité peut se produire si l'équilibrage de charge redirige Horizon Client vers un serveur
disposant d'un certificat qui ne correspond pas au nom d'hôte entré dans Horizon Client. Une
incompatibilité peut également se produire si vous entrez une adresse IP plutôt qu'un nom d'hôte dans
le client.
n
Le certificat est-il signé par une autorité de certification inconnue ou non approuvée ? Les certificats
auto-signés sont un type d'autorité de certification non approuvée.
Pour que cette vérification aboutisse, la chaîne d'approbation du certificat doit être associée à une racine
dans le magasin de certificats local.
REMARQUE Pour plus d'informations sur la distribution d'un certificat racine auto-signé que les utilisateurs
peuvent installer sur leurs systèmes client Linux, consultez la documentation Ubuntu.
Horizon Client utilise les certificats au format PEM stockés dans le répertoire /etc/ssl/certs du système
client. Pour plus d'informations sur l'importation d'un certificat racine stocké à cet emplacement, consultez
la procédure intitulée « Importing a Certificate into the System-Wide Certificate Authority Database »
(Importation d'un certificat dans la base de données de l'autorité de certification à l'échelle du système) dans
le document à l'adresse https://help.ubuntu.com/community/OpenSSL.
Outre la présentation d'un certificat de serveur, le Serveur de connexion View 4.6.1, 5.0.1 et les versions
ultérieures envoient une empreinte numérique de certificat à Horizon Client. L'empreinte numérique est un
hachage de la clé publique du certificat et elle est utilisée comme abréviation de la clé publique. Si le serveur
View server n'envoie pas d'empreinte numérique, un avertissement s'affiche pour indiquer que la connexion
n'est pas autorisée.
Si votre administrateur l'a autorisé, vous pouvez définir le mode de vérification des certificats. Sélectionnez
Fichier > Préférences dans la barre de menus. Vous avez trois possibilités :
44
n
Ne jamais se connecter à des serveurs non autorisés. Si l'une des vérifications de certificat échoue, le
client ne peut pas se connecter au serveur. Un message d'erreur répertorie les vérifications qui ont
échoué.
n
Signaler avant de se connecter à des serveurs non autorisés. Si une vérification de certificat échoue car
le serveur utilise un certificat auto-signé, vous pouvez cliquer sur Continuer pour ignorer
l'avertissement. Pour les certificats auto-signés, le nom du certificat ne doit pas nécessairement
correspondre au nom du Serveur de connexion View que vous avez entré dans Horizon Client.
n
Ne pas vérifier les certificats d'identité des serveurs. Ce paramètre signifie que View n'effectue aucune
vérification de certificat.
VMware, Inc.
Chapitre 3 Gestion des connexions aux applications et postes de travail distants
Basculer entre des postes de travail ou des applications
Si vous êtes connecté à un poste de travail distant, vous pouvez basculer vers un autre poste de travail. Vous
pouvez également vous connecter à des applications distantes si vous êtes connecté à un poste de travail
distant.
Procédure
u
Sélectionnez une application ou un poste de travail distant à partir du même serveur ou d'un autre
serveur.
Option
Action
Choisir une autre application ou un
autre poste de travail sur le même
serveur
Effectuez l'une des opérations suivantes :
n Si vous êtes connecté à un poste de travail distant et que vous
souhaitez passer à une autre application ou un autre poste de travail
distant qui s'exécute déjà sur votre client, sélectionnez le poste de
travail ou l'application dans le menu View.
n Si vous êtes connecté à une application ou un poste de travail distant
et que vous souhaitez basculer vers une autre application ou un autre
poste de travail qui n'est pas en cours d'exécution, sélectionnez Fichier
> Revenir à la liste des postes de travail et des applications dans la
barre de menus, puis lancez le poste de travail ou l'application à partir
de la fenêtre de sélection.
Dans
la fenêtre de sélection des postes de travail et applications,
n
double-cliquez sur l'icône de l'autre poste de travail ou application. Ce
poste de travail ou cette application s'ouvre dans une nouvelle fenêtre
de manière à pouvoir disposer de plusieurs fenêtres ouvertes et à
basculer entre elles.
Choisir une application ou un poste
de travail sur un serveur différent
Effectuez l'une des opérations suivantes :
n Si vous souhaitez maintenir l'application ou le poste de travail actuel
ouvert et vous connecter également à une application ou un poste de
travail distant sur un autre serveur, démarrez une nouvelle instance
d'Horizon Client et connectez-vous à l'autre poste de travail ou
application.
n Si vous souhaitez fermer le poste de travail actuel et vous connecter à
un poste de travail sur un autre serveur, accédez à la fenêtre de
sélection de postes de travail, cliquez sur l'icône Se déconnecter dans
l'angle supérieur gauche de la fenêtre, puis confirmez que vous
souhaitez fermer votre session sur ce poste de travail. Vous serez
déconnecté du serveur actuel et de toutes les sessions ouvertes de
poste de travail ou d'application. Vous pouvez ensuite vous connecter
à un autre serveur.
Fermer une session ou se déconnecter
Si vous vous déconnectez d'un poste de travail distant sans fermer votre session, les applications du poste
de travail restent ouvertes. Vous pouvez également vous déconnecter d'un serveur tout en gardant des
applications distantes en cours d'exécution.
Même si vous n'avez aucun poste de travail distant ouvert, vous pouvez fermer la session du système
d'exploitation du poste de travail distant. Utiliser cette fonction a le même résultat que d'envoyer Ctrl+Alt
+Del au poste de travail et de cliquer sur Fermer la session.
VMware, Inc.
45
Utilisation de VMware Horizon Client pour Linux
Procédure
n
Déconnectez-vous sans fermer de session.
Option
Action
Quittez également Horizon Client
Cliquez sur le bouton Fermer dans le coin de la fenêtre ou sélectionnez
Fichier > Quitter dans la barre de menus.
Choisir un autre poste de travail
distant sur le même serveur
Sélectionnez Poste de travail > Se déconnecter dans la barre de menu.
Choisir un poste de travail distant
sur un autre serveur
Sélectionnez Fichier > Déconnexion du serveur dans la barre de menus.
REMARQUE Votre administrateur View peut configurer votre poste de travail pour que la session soit
fermée automatiquement lors de la déconnexion. Dans ce cas, tous les programmes ouverts sur votre
poste de travail sont arrêtés.
n
n
Fermer une session et se déconnecter d'un poste de travail distant.
Option
Action
À partir de l'OS du poste de travail
Utilisez le menu Démarrer de Windows pour fermer la session.
À partir de la barre de menus
Sélectionnez Poste de travail > Se déconnecter et fermer la session.
Si vous utilisez cette procédure, les fichiers ouverts sur le poste de travail
distant seront fermés sans être enregistrés.
Fermez la session lorsqu'aucun poste de travail distant n'est ouvert.
a
Dans l'écran d'accueil avec les raccourcis de poste de travail, sélectionnez le poste de travail et
Poste de travail > Fermer la session dans la barre de menus.
b
Si vous y êtes invité, entrez les informations d'identification pour accéder au poste de travail
distant.
Si vous utilisez cette procédure, les fichiers ouverts sur le poste de travail distant seront fermés sans être
enregistrés.
46
VMware, Inc.
Utilisation d'un poste de travail ou
d'une application Microsoft Windows
sur un système Linux
4
Horizon Client pour Linux prend en charge de nombreuses fonctionnalités.
Ce chapitre aborde les rubriques suivantes :
n
« Matrice de prise en charge des fonctions pour Linux », page 47
n
« Internationalisation », page 49
n
« Claviers et moniteurs », page 49
n
« Utilisation de la fonctionnalité Audio/Vidéo en temps réel pour webcams et microphones »,
page 51
n
« Enregistrement de documents dans une application distante », page 55
n
« Définir les préférences d'impression pour la fonction d'impression virtuelle sur un poste de travail
distant », page 55
n
« Copier et coller du texte », page 57
Matrice de prise en charge des fonctions pour Linux
Certaines fonctionnalités sont prises en charge sur un type d'Horizon Client, mais pas sur un autre.
Lorsque vous prévoyez quel protocole d'affichage et quelles fonctionnalités seront disponibles pour vos
utilisateurs finaux, utilisez les informations suivantes pour déterminer quels systèmes d'exploitation clients
prennent cette fonctionnalité en charge.
Tableau 4‑1. Fonctions prises en charge sur les postes de travail Windows pour les clients Linux
Poste de travail
Windows 8.x
Poste de travail
Windows 7
Poste de
travail
Windows
Vista
RSA SecurID ou
RADIUS
X
X
X
X
X
Authentification
unique
X
X
X
X
X
Protocole
d'affichage RDP
X
X
X
X
X
Protocole
d'affichage PCoIP
X
X
X
X
X
Accès USB
Systèmes client
partenaires
seulement
Systèmes client
partenaires
seulement
Systèmes client
partenaires
seulement
Systèmes client
partenaires
seulement
Systèmes client
partenaires
seulement
Fonction
VMware, Inc.
Poste de travail
Windows XP
Poste de travail
Windows
Server 2008 R2
47
Utilisation de VMware Horizon Client pour Linux
Tableau 4‑1. Fonctions prises en charge sur les postes de travail Windows pour les clients Linux (suite)
Fonction
Poste de travail
Windows 8.x
Poste de travail
Windows 7
Poste de
travail
Windows
Vista
Audio/Vidéo en
temps réel
(RTAV)
Systèmes client
partenaires
seulement
Systèmes client
partenaires
seulement
Systèmes client
partenaires
seulement
Systèmes client
partenaires
seulement
Systèmes client
partenaires
seulement et
seulement avec
RDP
Systèmes client
partenaires
seulement et
seulement avec
RDP
Wyse MMR
Poste de travail
Windows XP
Poste de travail
Windows
Server 2008 R2
Systèmes client
partenaires
seulement
Redirection
multimédia
(MMR) Windows
7
Impression
virtuelle
Systèmes client
partenaires
seulement
Systèmes client
partenaires
seulement
Systèmes client
partenaires
seulement
Systèmes client
partenaires
seulement
Systèmes client
partenaires
seulement
Impression basée
sur l'emplacement
X
X
X
X
X
Cartes à puce
Systèmes client
partenaires
seulement et
seulement avec
PCoIP
Systèmes client
partenaires
seulement
Systèmes client
partenaires
seulement
Systèmes client
partenaires
seulement
Systèmes client
partenaires
seulement
Plusieurs écrans
X
X
X
X
X
Gestion de
persona
Les restrictions suivantes s'appliquent aux fonctionnalités prises en charge sur les postes de travail
Windows avec Horizon Client pour Linux.
48
n
Les postes de travail Windows 8.x sont uniquement pris en charge si vous disposez de serveurs et de
postes de travail View 5.2 ou version ultérieure.
n
La fonction Audio/Vidéo temps réel est uniquement prise en charge si vous disposez d'View 5.2 avec
Feature Pack 2 ou version ultérieure.
n
Les postes de travail Windows Server 2008 R2 sont pris en charge uniquement si vous possédez des
serveurs et des postes de travail View 5.3 ou version ultérieure.
VMware, Inc.
Chapitre 4 Utilisation d'un poste de travail ou d'une application Microsoft Windows sur un système Linux
n
L'impression virtuelle et l'impression basée sur l'emplacement sont prises en charge pour les postes de
travail Windows Server 2008 R2, les postes de travail RDS (sur les hôtes RDS de machine virtuelle), et
sur les applications distantes uniquement dans Horizon Client 3.1 et version ultérieure, et les serveurs
Horizon 6.0.1 avec View et version ultérieure.
REMARQUE Vous pouvez également utiliser Horizon Client pour accéder en toute sécurité aux applications
Windows distantes, en plus des postes de travail distants. La sélection d'une application dans
Horizon Client ouvre une fenêtre pour cette application sur le périphérique client local et l'application se
présente et se comporte comme si elle était installée localement.
Vous ne pouvez utiliser des applications distantes que si vous êtes connecté à un Serveur de connexion
View 6.0 ou version ultérieure. Pour en savoir plus sur les systèmes d'exploitation pris en charge pour l'hôte
RDS (Remote Desktop Sessions) qui fournit des applications et des postes de travail distants basés sur la
session, consultez le document Planification de l'architecture View.
REMARQUE Les fonctions disponibles pour chaque périphérique de client léger sont déterminées par le
fournisseur, le modèle et la configuration qu'une entreprise choisit d'utiliser. Pour plus d'informations sur
les fournisseurs et les modèles de périphériques de client léger, consultez le Guide de compatibilité de VMware
sur http://www.vmware.com/resources/compatibility/search.php?deviceCategory=vdm.
Pour des descriptions de ces fonctions et leurs limites, consultez le document Planification de View.
Internationalisation
L'interface utilisateur et la documentation sont disponibles en anglais, allemand, français, japonais, chinois
simplifié, chinois traditionnel et coréen.
Si vous utilisez un système client Linux Ubuntu 10.4 et voulez afficher l'interface utilisateur client dans une
autre langue que l'anglais, vous devez définir le système client pour utiliser un paramètre régional qui
utilise le codage UTF-8.
Claviers et moniteurs
Vous pouvez utiliser plusieurs moniteurs et tous les types de claviers avec un poste de travail distant.
Certains paramètres permettent d'optimiser l'expérience utilisateur.
Meilleures pratiques d'utilisation de plusieurs moniteurs
Suivez les recommandations ci-dessous pour utiliser efficacement plusieurs moniteurs avec un poste de
travail distant :
n
Définissez le moniteur situé en bas à l'extrême gauche en tant que moniteur principal.
n
La barre de menus s'affichera sur le moniteur situé en haut à l'extrême gauche. Par exemple, si vous
disposez de deux moniteurs côte à côte et si le haut du moniteur gauche est plus bas que le haut du
moniteur droit, la barre de menus s'affichera sur le moniteur droit, car ce dernier est toujours le
moniteur situé en haut à l'extrême gauche.
n
Vous pouvez utiliser jusqu'à 4 moniteurs si vous disposez de suffisamment de mémoire RAM vidéo.
Pour pouvoir utiliser plus de 2 moniteurs pour afficher votre poste de travail distant sur un système
client Ubuntu, vous devez correctement configurer le paramètre kernel.shmmax. Utilisez la formule
suivante :
max horizontal resolution X max vertical resolution X max number of monitors X 4
Par exemple, si vous affectez manuellement au paramètre kernel.shmmax la valeur 65536000, vous
pouvez utiliser quatre moniteurs avec la résolution d'écran 2 560 x 1 600.
VMware, Inc.
49
Utilisation de VMware Horizon Client pour Linux
n
Horizon Client utilise la configuration de moniteur employée lors du démarrage d'Horizon Client. Si
vous basculez un moniteur du mode Paysage au mode Portrait ou si vous connectez un moniteur
supplémentaire au système client lors de l'exécution d'Horizon Client, vous devez redémarrer
Horizon Client afin de pouvoir utiliser la nouvelle configuration de moniteur.
Horizon Client prend en charge les configurations de moniteur suivantes :
n
Si vous utilisez 2 moniteurs, il n'est pas nécessaire que les moniteurs soient dans le même mode. Par
exemple, si vous utilisez un ordinateur portable connecté à un moniteur externe, le moniteur externe
peut être en mode portrait ou en mode paysage.
n
Si vous utilisez plus de 2 moniteurs, les moniteurs doivent être dans le même mode et avoir la même
résolution d'écran. Autrement dit, si vous utilisez 3 moniteurs, les 3 moniteurs doivent être soit en
mode portrait, soit en mode paysage et ils doivent tous avoir la même résolution d'écran.
n
Les moniteurs peuvent être placés côte-à-côte, associés 2 par 2, ou empilés verticalement, seulement si
vous utilisez 2 moniteurs.
Résolution d'écran
Suivez les instructions ci-dessous pour définir les résolutions d'écran :
n
Si vous ouvrez un poste de travail distant sur un moniteur secondaire, puis changez la résolution
d'écran sur ce moniteur, le poste de travail distant utilise le moniteur principal.
n
Avec PCoIP, si vous utilisez deux moniteurs, vous pouvez régler la résolution de chacun d'eux
séparément, avec une résolution pouvant aller jusqu'à 2 560 x 1 600 par affichage. Si vous utilisez plus
de 2 moniteurs, les moniteurs doivent avoir la même résolution d'écran.
n
Avec RDP si vous disposez de plusieurs moniteurs, vous ne pouvez pas régler la résolution de chaque
moniteur séparément.
Limitations de clavier
En règle générale, les claviers fonctionnent aussi bien avec un poste de travail distant qu'avec un ordinateur
physique. Vous trouverez ci-dessous la liste des limitations auxquelles vous pouvez être confronté en
fonction des types des périphériques et des logiciels sur le système client :
n
Si vous utilisez le protocole d'affichage PCoIP et si vous voulez que le poste de travail distant détecte le
mappage de clavier utilisé par votre système client, par exemple, un clavier japonais ou allemand, vous
devez définir un objet de stratégie de groupe (GPO) dans View Agent. Utilisez la stratégie Activer la
synchronisation des langues de saisie par défaut PCoIP de l'utilisateur disponible dans le fichier de
modèle View PCoIP Session Variables ADM. Pour plus d'informations, consultez le document
Administration de VMware Horizon View.
n
Certaines touches multimédia sur un clavier multimédia peuvent ne pas fonctionner. Par exemple, la
touche Musique et Poste de travail peuvent ne pas fonctionner.
n
Si vous vous connectez à un poste de travail utilisant RDP, utilisez le gestionnaire de fenêtres Fluxbox
et avez activé un écran de veille sur le poste de travail distant, le clavier peut ne pas fonctionner après
une période d'inactivité.
Quel que soit le gestionnaire de fenêtres que vous utilisez, VMware vous recommande de désactiver
l'écran de veille sur un poste de travail distant et de ne pas définir de minuteur de mise en veille.
50
VMware, Inc.
Chapitre 4 Utilisation d'un poste de travail ou d'une application Microsoft Windows sur un système Linux
Utilisation de la fonctionnalité Audio/Vidéo en temps réel pour
webcams et microphones
La fonctionnalité Audio/vidéo en temps réel vous permet d'utiliser une webcam ou un microphone de votre
ordinateur local sur votre poste de travail distant. L’Audio/Vidéo en temps réel est compatible avec les
applications de conférence standard et les applications vidéo basées sur navigateur, et prend en charge les
webcams, les périphériques audio USB standard et l’entrée audio analogique.
Cette fonctionnalité est disponible quand elle est utilisée avec View 5.2 Feature Pack 2 ou version ultérieure.
Pour plus d'informations sur la configuration de la fonctionnalité Audio/Vidéo en temps réel, de la
résolution et de la fréquence d'images sur un poste de travail distant, reportez-vous au guide Installation et
administration de VMware Horizon View Feature Pack. Pour plus d'informations sur la configuration des
paramètres sur les systèmes clients, consultez l'article de la base de connaissances VMware Configuration de
la fréquence et de la résolution d'images pour l'Audio/Vidéo en temps réel sur les clients Horizon View, à l'adresse
http://kb.vmware.com/kb/2053644.
Pour télécharger une application de test qui vérifie l'installation et le fonctionnement de la fonctionnalité
Audio/Vidéo en temps réel, accédez à http://labs.vmware.com/flings/real-time-audio-video-test-application.
Cette application de test est disponible sous la forme d'un « fling » VMware et ne bénéficie donc d'aucun
support technique.
REMARQUE Cette fonctionnalité n'est accessible qu'avec la version d'Horizon Client pour Linux fournie par
certains partenaires.
Conditions d'utilisation de votre Webcam
Vous pouvez utiliser sur votre poste de travail une webcam intégrée ou connectée à votre ordinateur local si
un administrateur View a configuré la fonctionnalité Audio/vidéo en temps réel et si le protocole d'affichage
PCoIP est utilisé. Vous pouvez utiliser la webcam dans les applications de conférences telles que Skype,
Webex ou Google Hangouts.
Lors de l'installation d'une application telle que Skype, Webex ou Google Hangouts sur votre poste de
travail distant, vous pouvez choisir VMware Virtual Microphone et VMware Virtual Webcam comme
périphériques d'entrée et VMware Virtual Audio comme périphérique de sortie dans les menus de
l'application. Cette fonction marche avec plusieurs applications, et la sélection d'un périphérique d'entrée ne
sera pas nécessaire.
Si la webcam est utilisée par votre ordinateur local, elle ne peut pas être utilisée simultanément par le poste
de travail distant. De même, si la webcam est utilisée par le poste de travail distant, elle ne peut pas être
utilisée par votre ordinateur local en même temps.
IMPORTANT Si vous utilisez une webcam USB, votre administrateur ne doit pas configurer le client pour une
transmission automatique des périphériques via la redirection USB. La connexion de la webcam via la
redirection USB dégrade les performances des conversations vidéo.
Si plusieurs webcams sont connectées à votre ordinateur local, vous pouvez configurer une webcam
préférée à utiliser sur votre poste de travail distant.
VMware, Inc.
51
Utilisation de VMware Horizon Client pour Linux
Sélectionner un microphone par défaut sur un système client Linux
Si plusieurs microphones sont connectés à votre système client, un seul d'entre eux peut être utilisé sur votre
poste de travail View. Pour spécifier le microphone par défaut, vous pouvez utiliser le contrôle du son de
votre système client.
Avec la fonctionnalité Audio/Vidéo en temps réel, les périphériques d'entrée audio et les périphériques de
sortie audio fonctionnent sans qu'il soit nécessaire d'utiliser la redirection USB, et la bande passante réseau
nécessaire est considérablement réduite. Les périphériques d'entrée audio analogique sont également pris en
charge.
Cette procédure explique comment sélectionner un microphone par défaut depuis l'interface utilisateur du
système client. Les administrateurs peuvent également configurer un microphone préféré en modifiant un
fichier de configuration. Reportez-vous à la section « Sélectionner une webcam ou un microphone préféré
sur un système client Linux », page 52.
Prérequis
n
Assurez-vous qu'un microphone USB ou d'un autre type est installé et opérationnel sur votre système
client.
n
Assurez-vous que vous utilisez le protocole d'affichage PCoIP pour votre poste de travail distant.
Procédure
1
Dans l'interface graphique Ubuntu, sélectionnez Système > Préférences > Son.
Vous pouvez également cliquer sur l'icône Son à droite de la barre d'outils en haut de l'écran.
2
Cliquez sur l'onglet Entrée dans la boîte de dialogue Préférences de son.
3
Sélectionnez le périphérique préféré et cliquez sur Fermer.
Sélectionner une webcam ou un microphone préféré sur un système client
Linux
Avec la fonctionnalité Audio/Vidéo en temps réel, si vous disposez de plusieurs webcams et microphones
sur votre système client, vous ne pouvez en utiliser qu'un seul sur votre poste de travail View. Pour
désigner la webcam et le microphone préférés, vous pouvez modifier un fichier de configuration.
Selon sa disponibilité, la webcam ou le microphone préféré est utilisé sur le poste de travail View ; sinon,
une autre webcam ou un autre microphone sera utilisé.
Avec la fonctionnalité Audio/Vidéo en temps réel, les webcams, les périphériques d'entrée audio et les
périphériques de sortie audio fonctionnent sans nécessiter l'utilisation de la redirection USB, et la bande
passante du réseau nécessaire est considérablement réduite. Les périphériques d'entrée audio analogique
sont également pris en charge.
Pour définir les propriétés dans le fichier /etc/vmware/config et indiquer un périphérique préféré, vous
devez déterminer l'ID du périphérique.
n
Pour les webcams, affectez à la propriété rtav.srcWCamId la valeur de la description de webcam
figurant dans le fichier journal, comme indiqué dans la procédure suivante.
n
Pour les périphériques audio, affectez à la propriété rtav.srcAudioInId la valeur du champ Pulse
Audio device.description.
Recherchez cette valeur dans le fichier journal, comme indiqué dans la procédure suivante.
52
VMware, Inc.
Chapitre 4 Utilisation d'un poste de travail ou d'une application Microsoft Windows sur un système Linux
Prérequis
Selon que vous configurez une webcam préférée, un micro préféré ou les deux, exécutez les tâches
préalables appropriées :
n
Assurez-vous qu'une webcam USB est installée et opérationnelle sur votre système client.
n
Assurez-vous qu'un microphone USB ou d'un autre type est installé et opérationnel sur votre système
client.
n
Assurez-vous que vous utilisez le protocole d'affichage PCoIP pour votre poste de travail distant.
Procédure
1
Lancez le client et démarrez une application de webcam ou de microphone pour déclencher une
énumération de périphériques vidéo ou audio dans le journal client.
a
Connectez la webcam ou le périphérique audio que vous souhaitez utiliser.
b
Utilisez la commande vmware-view pour démarrer Horizon Client.
c
Démarrez un appel, puis arrêtez-le.
Ce processus crée un fichier journal.
VMware, Inc.
53
Utilisation de VMware Horizon Client pour Linux
2
Recherchez les entrées relatives à la webcam ou au microphone.
a
Ouvrez le fichier journal de débogage avec un éditeur de texte.
Le fichier journal contenant les messages audio-vidéo en temps réel se trouve dans /tmp/vmware<username>/vmware-RTAV-<pid>.log. Le journal client se trouve dans /tmp/vmware<username>/vmware-view-<pid>.log.
b
Recherchez dans le fichier journal les entrées qui renvoient aux webcams et aux microphones
raccordés.
L'exemple suivant montre un extrait de la sélection de webcams :
main| I120: RTAV: static void VideoInputBase::LogDevEnum() - 3 Device(s) found
main| I120: RTAV: static void VideoInputBase::LogDevEnum() - Name=UVC Camera (046d:
0819)
UserId=UVC Camera (046d:0819)#/sys/devices/pci0000:00/0000:00:1a.
7/usb1/1-3/1-3.4/1-3.4.5
SystemId=/dev/video1
main| I120: RTAV: static void VideoInputBase::LogDevEnum() - Name=gspca main driver
UserId=gspca main driver#/sys/devices/pci0000:00/0000:00:1a.7/usb1/1-3/1-3.4/1-3.4.7
SystemId=/dev/video2
®
main| I120: RTAV: static void VideoInputBase::LogDevEnum() - Name=Microsoft
®
LifeCam HD-6000 for Notebooks
UserId=Microsoft LifeCam HD-6000 for
Notebooks#/sys/devices/pci0000:00/0000:00:1a.7/usb1/1-3/1-3.6
SystemId=/dev/video0
main| W110: RTAV: static bool AudioCaptureLin::EnumCaptureDevices(MMDev::DeviceList&) enumeration data unavailable
L'exemple suivant montre un extrait de la sélection de périphériques audio et le niveau sonore
actuel de chacun d'entre eux :
vthread-18| I120: RTAV: bool AudioCaptureLin::TriggerEnumDevices() - Triggering
enumeration
vthread-18| I120: RTAV: static void AudioCaptureLin::PulseAudioGetSourceCB(pa_context*,
const pa_source_info*, int, void*) - PulseAudio Get Source (idx=1 'alsa_output.usbLogitech_Logitech_USB_Headset-00-Headset.analog-stereo.monitor' 'Monitor of Logitech USB
Headset Analog Stereo')
vthread-18| I120: RTAV: static void AudioCaptureLin::PulseAudioGetSourceCB(pa_context*,
const pa_source_info*, int, void*) - channel:0 vol:65536
vthread-18| I120: RTAV: static void AudioCaptureLin::PulseAudioGetSourceCB(pa_context*,
const pa_source_info*, int, void*) - channel:1 vol:65536
vthread-18| I120: RTAV: static void AudioCaptureLin::PulseAudioGetSourceCB(pa_context*,
const pa_source_info*, int, void*) - PulseAudio Get Source (idx=2 'alsa_input.usbLogitech_Logitech_USB_Headset-00-Headset.analog-mono' 'Logitech USB Headset Analog Mono')
vthread-18| I120: RTAV: static void AudioCaptureLin::PulseAudioGetSourceCB(pa_context*,
const pa_source_info*, int, void*) - channel:0 vol:98304
vthread-18| I120: RTAV: static void AudioCaptureLin::PulseAudioGetSourceCB(pa_context*,
const pa_source_info*, int, void*) - PulseAudio Get Source (idx=3 'alsa_output.usbMicrosoft_Microsoft_LifeChat_LX-6000-00-LX6000.analog-stereo.monitor' 'Monitor of
Microsoft LifeChat LX-6000 Analog Stereo')
vthread-18| I120: RTAV: static void AudioCaptureLin::PulseAudioGetSourceCB(pa_context*,
const pa_source_info*, int, void*) - channel:0 vol:65536
54
VMware, Inc.
Chapitre 4 Utilisation d'un poste de travail ou d'une application Microsoft Windows sur un système Linux
Des avertissements s'affichent si l'un des niveaux sonores source du périphérique sélectionné ne
respecte pas les critères PulseAudio lorsque la source n'est pas définie à 100 % (0 dB) ou si le
périphérique source sélectionné est muet :
vthread-18| I120: RTAV: static void AudioCaptureLin::PulseAudioSourceInfoCB(pa_context*,
const pa_source_info*, int, void*) - Note, selected device channel volume: 0: 67%
vthread-18| I120: RTAV: static void AudioCaptureLin::PulseAudioSourceInfoCB(pa_context*,
const pa_source_info*, int, void*) - Note, selected device channel is muted
3
Copiez la description du périphérique et utilisez-la pour définir la propriété appropriée dans le
fichier /etc/vmware/config.
®
Pour un exemple de webcam, copiez Microsoft LifeCam HD-6000 for Notebooks afin de désigner la
webcam Microsoft comme webcam préférée et définissez la propriété comme suit :
®
rtav.srcWCamId="Microsoft LifeCam HD-6000 for Notebooks"
Dans cet exemple, vous pourriez aussi définir la propriété sur rtav.srcWCamId="Microsoft".
Pour un exemple de périphérique audio, copiez Logitech USB Headset Analog Mono pour désigner le
casque Logitech comme périphérique audio préféré et définissez la propriété comme suit :
rtav.srcAudioInId="Logitech USB Headset Analog Mono"
4
Enregistrez les modifications et fermez le fichier de configuration /etc/vmware/config.
5
Fermez la session du poste de travail et démarrez une nouvelle session.
Enregistrement de documents dans une application distante
Vous pouvez créer et enregistrer des documents avec certaines applications distantes, telles que Microsoft
Word ou WordPad. L'emplacement dans lequel vous enregistrez ces documents dépend de l'environnement
réseau de votre société. Par exemple, vos documents peuvent être enregistrés sur un partage d'accueil de
votre ordinateur local.
Les administrateurs peuvent utiliser un fichier de modèle ADMX pour définir une stratégie de groupe qui
spécifie à quel endroit les documents sont enregistrés. Cette stratégie se nomme « Définir le répertoire de
base de l'utilisateur des services Bureau à distance ». Pour plus d'informations, reportez-vous à la rubrique
« Paramètres de profils RDS » du document Configuration des pools de postes de travail et d'applications dans
View.
Définir les préférences d'impression pour la fonction d'impression
virtuelle sur un poste de travail distant
La fonction d'impression virtuelle permet aux utilisateurs finaux d'utiliser des imprimantes locales ou
réseau à partir d'un poste de travail distant sans avoir à installer de pilotes d'imprimante supplémentaires
sur ce dernier. Pour chaque imprimante disponible via cette fonction, vous pouvez définir des préférences
pour la compression des données, la qualité d'impression, l'impression recto verso, la couleur, etc.
IMPORTANT L'impression virtuelle n'est accessible qu'avec la version d'Horizon Client pour Linux fournie
par certains fournisseurs tiers. Pour plus d'informations sur les partenaires client léger et zéro de VMware,
consultez le Guide de compatibilité VMware à l'adresse
http://www.vmware.com/resources/compatibility/search.php?deviceCategory=vdm. Cette fonction a
également les exigences suivantes :
n
La version d'Horizon Client pour Linux doit être 2.1 ou ultérieure.
n
La version de View Agent et du Serveur de connexion View doit êtreView 5.2 ou ultérieure.
n
Vous devez utiliser le protocole d'affichage PCoIP ou FreeRDP. Cette fonction n'est pas opérationnelle
avec rdesktop.
VMware, Inc.
55
Utilisation de VMware Horizon Client pour Linux
Après l'ajout d'une imprimante sur l'ordinateur local, Horizon Client l'ajoute à la liste des imprimantes
disponibles sur le poste de travail distant. Aucune configuration supplémentaire n'est requise. Les
utilisateurs qui disposent des privilèges d'administrateur peuvent toujours installer des pilotes
d'imprimante sur le poste de travail distant sans créer de conflit avec le composant d'impression virtuelle.
IMPORTANT Cette fonction n'est pas disponible pour les types d'imprimantes suivants :
n
Les imprimantes USB qui utilisent la fonction de redirection USB pour se connecter à un port USB
virtuel dans le poste de travail distant.
Dans ce cas, vous devez déconnecter l'imprimante USB du poste de travail distant pour utiliser la
fonction d'impression virtuelle avec celle-ci.
n
La fonction Windows pour imprimer vers un fichier.
Il n'est pas possible de cocher la case Print to file (Imprimer vers fichier) dans une boîte de dialogue
Print (Impression). Il est possible d'utiliser un pilote d'imprimante qui crée un fichier. Par exemple,
vous pouvez utiliser un logiciel de création de PDF pour imprimer vers un fichier PDF.
Cette procédure concerne un poste de travail distant disposant d'un système d'exploitation Windows 7 ou
Windows 8.x (de bureau). La procédure est similaire mais pas exactement la même pour Windows XP et
Windows Vista.
Prérequis
Vérifiez que le composant d'impression virtuelle de View Agent est installé sur le poste de travail distant.
Dans le système de fichiers du poste de travail distant, vérifiez que le dossier suivant existe : C:\Program
Files\Common Files\ThinPrint.
L'installation de View Agent est l'une des tâches requises pour préparer une machine virtuelle à utiliser en
tant que poste de travail distant. Pour plus d'informations, reportez-vous au document Administration de
View si vous utilisez le Serveur de connexion View et View Agent 5.x ou une version antérieure. Reportezvous à Configuration des pools de postes de travail et d'applications dans View si vous utilisez un Serveur de
connexion View et View Agent 6.0 ou version ultérieure.
Procédure
1
Dans le poste de travail distant Windows 7 ou Windows 8.x, cliquez sur Démarrer > Périphériques et
imprimantes.
2
Dans la fenêtre Périphériques et imprimantes, cliquez avec le bouton droit sur l'imprimante par défaut,
sélectionnez Propriétés de l'imprimante dans le menu contextuel et choisissez l'imprimante.
Dans le poste de travail distant, les imprimantes virtuelles apparaissent sous la forme
<printer_name>#:<number>.
3
Dans la fenêtre Propriétés de l'imprimante, cliquez sur l'onglet Installation du périphérique et
spécifiez les paramètres à utiliser.
4
Dans l'onglet Général, cliquez sur Préférences, puis spécifiez les paramètres à utiliser.
5
Dans la boîte de dialogue Options d'impression, sélectionnez les différents onglets et précisez les
paramètres à utiliser.
Pour les paramètres avancés Mise en page, VMware recommande de conserver ceux par défaut.
6
56
Cliquez sur OK.
VMware, Inc.
Chapitre 4 Utilisation d'un poste de travail ou d'une application Microsoft Windows sur un système Linux
Copier et coller du texte
Par défaut, vous pouvez copier-coller du texte à partir de votre système client vers un poste de travail
distant. Si votre administrateur active la fonctionnalité, vous pouvez également copier-coller le texte à partir
d'un poste de travail distant vers votre système client ou entre deux postes de travail distants. Certaines
restrictions s'appliquent.
Si vous utilisez le protocole d'affichage PCoIP et un poste de travail avec View 5.x ou version ultérieure,
votre administrateur View peut définir cette fonctionnalité pour que les opérations copier-coller soient
autorisées uniquement depuis votre système client vers une application ou un poste de travail distant, ou
uniquement depuis une application ou un poste de travail distant vers votre système client, ou les deux, ou
aucun. Les applications distantes sont prises en charge avec Horizon 6.0 ou version ultérieure.
Les administrateurs configurent la fonctionnalité de copier-coller à l'aide d'objets de stratégie de groupe
(GPO) qui appartiennent à View Agent dans des postes de travail distants. Pour plus d'informations,
consultez la rubrique concernant les variables de session générale View PCoIP dans le document
Configuration de postes de travail et d'applications dans View, dans le chapitre portant sur la configuration de
stratégies.
Vous pouvez copier du texte brut ou du texte formaté depuis Horizon Client sur une application ou un
poste de travail distant, ou l'inverse, mais le texte collé est du texte brut.
Vous ne pouvez pas copier-coller des graphiques. Il est également impossible de copier et coller des fichiers
entre un poste de travail distant et le système de fichiers de votre ordinateur client.
VMware, Inc.
57
Utilisation de VMware Horizon Client pour Linux
58
VMware, Inc.
Résolution des problèmes d'
Horizon Client
5
La plupart des problèmes liés à Horizon Client peuvent être résolus en réinitialisant le poste de travail ou en
réinstallant l'application VMware Horizon Client.
Ce chapitre aborde les rubriques suivantes :
n
« Réinitialiser une application ou un poste de travail distant », page 59
n
« Désinstallation d'Horizon Client », page 60
Réinitialiser une application ou un poste de travail distant
Vous devrez peut-être réinitialiser un poste de travail ou une application si le système d'exploitation de
l'application ou du poste de travail cesse de répondre. La réinitialisation d'un poste de travail distant arrête
et redémarre le poste de travail. La réinitialisation de vos applications distantes arrête les applications. Les
données non enregistrées sont perdues.
La réinitialisation d'un poste de travail distant équivaut à appuyer sur le bouton Réinitialiser d'un
ordinateur physique pour le forcer à redémarrer. Tous les fichiers ouverts sur le poste de travail distant
seront fermés sans être enregistrés.
La réinitialisation d'applications équivaut à quitter toutes les applications distantes sans enregistrer les
données non enregistrées. Toutes les applications ouvertes sont fermées, même si les applications
proviennent de batteries de serveurs RDS différentes.
Vous pouvez réinitialiser une application ou un poste de travail distant uniquement si votre administrateur
a activé cette fonction.
Procédure
u
VMware, Inc.
Utilisez la commande Réinitialiser.
Option
Action
Réinitialiser un poste de travail
distant à partir du poste de travail
Sélectionnez Connexion > Réinitialiser dans la barre de menus.
Réinitialiser un poste de travail
distant depuis la fenêtre de
sélection des postes de travail et
applications
Sélectionnez le poste de travail distant et sélectionnez Connexion >
Réinitialiser dans la barre de menus.
Réinitialiser des applications
distantes depuis la fenêtre de
sélection des postes de travail et
applications
Cliquez sur le bouton Paramètres (icône engrenage) dans le coin supérieur
droit de la fenêtre, sélectionnez Applications dans le volet de gauche,
cliquez sur Réinitialiser, puis sur Continuer.
59
Utilisation de VMware Horizon Client pour Linux
Pour un poste de travail distant, le système d'exploitation du poste de travail distant est redémarré.
Horizon Client se déconnecte du poste de travail. En ce qui concerne les applications distantes, celles-ci sont
fermées.
Suivant
Il convient d'observer un temps d'attente suffisant pour le démarrage du système avant de tenter de se
connecter au poste de travail distant.
Désinstallation d' Horizon Client
Vous pouvez parfois résoudre des problèmes liés à Horizon Client en désinstallant et en réinstallant
l'application Horizon Client.
Pour désinstaller Horizon Client, vous pouvez utiliser la même méthode que celle que vous utilisez
habituellement pour désinstaller n'importe quelle autre application.
Sélectionnez par exemple Applications > Centre Logiciel Ubuntu et, dans la partie Logiciel Installé,
sélectionnez vmware-view-client et cliquez sur Supprimer.
Une fois la désinstallation terminée, vous pouvez réinstaller l'application.
Reportez-vous à la section « Installer Horizon Client pour Linux », page 12.
60
VMware, Inc.
Configuration de la redirection USB
sur le client
6
Avec Horizon Client, vous pouvez utiliser un fichier de configuration sur le système client pour spécifier
quels périphériques USB peuvent être redirigés vers un poste de travail View. Notez que le composant USB
est disponible uniquement avec la version d'Horizon Client pour Linux fournie par des fournisseurs tiers.
Vous pouvez configurer des stratégies USB pour View Agent sur le poste de travail distant et pour
Horizon Client sur le système local, afin d'atteindre les objectifs suivants :
n
Limiter les types de périphériques USB qu'Horizon Client rend disponibles à la redirection.
n
Faire en sorte que View Agent empêche certains périphériques USB d'être transférés depuis un
ordinateur client.
n
Spécifiez si Horizon Client doit fractionner des périphériques USB composites en composants distincts
pour la redirection.
Configuration système requise
La fonction de redirection USB n'est disponible que lorsque la version de View Agent et de Serveur de
connexion View est View 4.6.1 ou version ultérieure, et uniquement avec la version d'Horizon Client fournie
par des fournisseurs tiers. Les fonctionnalités de filtre USB et de fractionnement automatique décrites dans
ces rubriques sont disponibles avec le Serveur de connexion View 5.1 et versions supérieures. Pour plus
d'informations sur les partenaires de clients légers et de clients zéro de VMware, consultez le guide VMware
Compatibility Guide (Guide de compatibilité VMware).
Pour utiliser les composants USB disponibles pour des fournisseurs tiers, certains fichiers doivent être
installés dans certains emplacements et certains processus doivent être configurés pour démarrer avant le
lancement d'Horizon Client. Ces détails n'entrent pas dans le cadre de ce document.
Si vous utilisez Horizon 6.0.1 et version ultérieure, vous pouvez connecter des périphériques USB 3.0 à des
ports USB 3.0. Les périphériques USB 3.0 sont pris en charge uniquement avec un flux simple. Comme la
prise en charge multi-flux n'est pas encore mise en œuvre, les performances du périphérique USB ne sont
pas améliorées. Notez que sur le système client Linux, les processeurs i386 sont pris en charge, tandis que
les architectures armel et armhf ne le sont pas. La version du noyau Linux doit être 2.6.35 ou version
ultérieure.
Fichiers journaux USB spécifiques
À des fins de dépannage, vous pouvez augmenter la quantité d'informations envoyées dans des journaux
USB spécifiques en utilisant les commandes suivantes :
vmware-usbarbitrator --verbose
vmware-view-usbd -o log:trace
VMware, Inc.
61
Utilisation de VMware Horizon Client pour Linux
Pour obtenir une liste d'informations sur l'utilisation, utilisez la commande suivante :
vmware-usbarbitrator -h
Ce chapitre aborde les rubriques suivantes :
n
« Définition de propriétés de configuration USB », page 62
n
« Familles de périphériques USB », page 66
Définition de propriétés de configuration USB
Vous pouvez définir les propriétés USB dans n'importe quel fichier d'un groupe de fichiers de configuration.
1
/etc/vmware/config. Le service vmware-view-usbd examine d'abord ce fichier. Si des propriétés de
2
/usr/lib/vmware/config. Si les propriétés USB sont introuvables dans /etc/vmware/config, le
fichier /usr/lib/vmware/config est vérifié.
3
~/.vmware/config. Si les propriétés USB sont introuvables dans les autres fichiers, le fichier
~/.vmware/config est vérifié.
configuration USB sont définies dans ce fichier, ces propriétés sont utilisées.
Utilisez la syntaxe suivante pour définir ces propriétés dans le fichier de configuration.
viewusb.property1 = "value1"
REMARQUE Avec ces propriétés, vous pouvez autoriser la redirection de certains types de périphériques. Des
propriétés de filtrage sont également disponibles pour que vous puissiez exclure certains types de
périphériques et en inclure d'autres. Pour les clients Linux version 1.7 et supérieure, et pour les clients
Windows, des propriétés pour fractionner des périphériques composites sont également disponibles.
Certaines valeurs nécessitent le VID (ID du fournisseur) et le PID (ID du produit) pour un périphérique
USB. Pour connaître le VID et le PID, vous pouvez rechercher le nom du produit sur Internet, associé à vid
et pid. Vous pouvez également consulter le fichier /tmp/vmware-root/vmware-view-usbd-*.log après avoir
connecté le périphérique USB au système local lorsque Horizon Client est en cours d'exécution. Pour définir
l'emplacement de ce fichier, utilisez la propriété view-usbd.log.fileName dans le
fichier /etc/vmware/config ; par exemple :
view-usbd.log.fileName = "/tmp/usbd.log"
IMPORTANT En ce qui concerne la redirection des périphériques audio, vérifiez que la version de noyau de
votre système Ubuntu est 3.2.0-27.43 ou supérieur. Ubuntu 12.04 inclut la version de noyau 3.2.0-27.43. Si
vous ne pouvez pas effectuer la mise à niveau vers cette version de noyau, vous pouvez également
désactiver l'accès de l'hôte vers le périphérique audio. Par exemple, vous pouvez ajouter la ligne « blacklist
snd-usb-audio » à la fin du fichier /etc/modprobe.d/blacklist.conf. Si votre système ne respecte pas ces
exigences, le système client peut se bloquer lorsque Horizon Client tente de rediriger le périphérique audio.
Par défaut, les périphériques audio sont redirigés.
62
VMware, Inc.
Chapitre 6 Configuration de la redirection USB sur le client
Tableau 6‑1. Configuration des propriétés pour la redirection USB
Nom et propriété de la stratégie
Description
Autoriser le fractionnement automatique de
périphérique
Propriété :
Autorise le fractionnement automatique de périphériques USB composites.
La valeur par défaut est indéfinie, ce qui correspond à false.
viewusb.AllowAutoDeviceSplitting
Exclude Vid/Pid Device From Split
Propriété :
viewusb.SplitExcludeVidPid
Exclut un périphérique USB composite spécifié par des ID de fournisseur et de
produit du fractionnement. Le format du paramètre est vid-xxx1_pid-yyy1[;vidxxx2_pid-yyy2].....
Vous devez spécifier des numéros d'ID au format hexadécimal. Vous pouvez
utiliser le caractère générique (*) à la place de chiffres dans un ID.
Par exemple : vid-0781_pid-55**
La valeur par défaut n'est pas définie.
Split Vid/Pid Device
Propriété :
viewusb.SplitVidPid
Traite les composants d'un périphérique USB composite spécifiés par des ID de
fournisseur et de produit en tant que périphériques séparés. Le format du
paramètre est
vid-xxxx_pid-yyyy([exintf:zz[;exintf:ww ]])[;...]
Vous pouvez utiliser le mot-clé exintf pour exclure des composants de la
redirection en spécifiant leur numéro d'interface. Vous devez spécifier les numéros
d'ID au format hexadécimal et les numéros d'interface au format décimal en
incluant les zéros à gauche. Vous pouvez utiliser le caractère générique (*) à la place
de chiffres dans un ID.
Par exemple : vid-0781_pid-554c(exintf:01;exintf:02)
REMARQUE Si le périphérique composite comprend des composants qui sont
automatiquement exclus, tels qu'une souris ou un clavier, View n'inclut alors pas
automatiquement les composants que vous n'avez pas explicitement exclus. Vous
devez spécifier une stratégie de filtre telle que Include Vid/Pid Device afin
d'inclure ces composants.
La valeur par défaut n'est pas définie.
Allow Audio Input Devices
Propriété :
viewusb.AllowAudioIn
Allow Audio Output Devices
Propriété :
Permet la redirection de périphériques d'entrée audio.
La valeur par défaut n'est pas définie, ce qui correspond à false, car la
fonctionnalité Audio/Vidéo en temps réel est utilisée pour les périphériques
d'entrée audio et vidéo, mais la redirection USB ne l'est pas par défaut.
Permet la redirection de périphériques de sortie audio.
La valeur par défaut est indéfinie, ce qui correspond à false.
viewusb.AllowAudioOut
Autoriser HID
Propriété :
Autoriser la redirection des périphériques d'entrée autres que les claviers et les
souris.
viewusb.AllowHID
La valeur par défaut est indéfinie, ce qui correspond à true.
Allow HIDBootable
Propriété :
Permet la redirection de périphériques d'entrée autres que des claviers et des souris
qui sont disponibles au démarrage (ou périphériques démarrables par HID).
viewusb.AllowHIDBootable
La valeur par défaut est indéfinie, ce qui correspond à true.
Autoriser la description de périphérique a
sécurité intégrée
Propriété :
viewusb.AllowDevDescFailsafe
Autorise la redirection des périphériques même si Horizon Client ne parvient pas à
obtenir les descripteurs de configuration/périphérique.
Pour autoriser un périphérique même si config/desc échoue, incluez-le dans les
filtres d'inclusion tels que IncludeVidPid ou IncludePath.
Allow Keyboard and Mouse Devices
Propriété :
Permet la redirection de claviers avec périphériques de pointage intégrés (souris,
Trackball ou pavé tactile).
La valeur par défaut est indéfinie, ce qui correspond à false.
viewusb.AllowKeyboardMouse
La valeur par défaut est indéfinie, ce qui correspond à false.
Allow Smart Cards
Propriété :
Permet la redirection de périphériques à carte à puce.
La valeur par défaut est indéfinie, ce qui correspond à false.
viewusb.AllowSmartcard
VMware, Inc.
63
Utilisation de VMware Horizon Client pour Linux
Tableau 6‑1. Configuration des propriétés pour la redirection USB (suite)
Nom et propriété de la stratégie
Description
Allow Video Devices
Propriété :
Permet la redirection de périphériques vidéo.
viewusb.AllowVideo
La valeur par défaut n'est pas définie, ce qui correspond à false, car la
fonctionnalité Audio/Vidéo en temps réel est utilisée pour les périphériques
d'entrée audio et vidéo, mais la redirection USB ne l'est pas par défaut.
Disable Remote Configuration Download
Propriété :
Désactive l'utilisation de paramètres de View Agent lors de l'exécution du filtrage
de périphérique USB.
viewusb.DisableRemoteConfig
La valeur par défaut est indéfinie, ce qui correspond à false.
Exclude All Devices
Propriété :
Exclut tous les périphériques USB de la redirection. Si ce paramètre est défini sur
true, vous pouvez utiliser d'autres paramètres de règle pour autoriser la
redirection de périphériques spécifiques ou de familles de périphériques. Si ce
paramètre est défini sur false, vous pouvez utiliser d'autres paramètres de règle
pour empêcher la redirection de périphériques spécifiques ou de familles de
périphériques.
viewusb.ExcludeAllDevices
Si vous définissez la valeur de Exclude All Devices sur true sur View Agent, et
si ce paramètre est transmis à Horizon Client, le paramètre de View Agent remplace
celui d'Horizon Client.
La valeur par défaut est indéfinie, ce qui correspond à false.
Exclude Device Family
Propriété :
Exclut des familles de périphériques de la redirection. Le format du paramètre est
family_name_1[;family_name_2]...
viewusb.ExcludeFamily
Par exemple : bluetooth;smart-card
Si vous avez activé le fractionnement automatique de périphérique, View examine
la famille de périphériques de chaque interface d'un périphérique USB composite
pour décider quelles interfaces doivent être exclues. Si vous avez désactivé le
fractionnement automatique de périphérique, View examine la famille de
périphérique de l'ensemble du périphérique USB composite.
La valeur par défaut n'est pas définie.
Exclude Vid/Pid Device
Propriété :
Exclut des périphériques avec des ID de fournisseur et de produit spécifiés de la
redirection. Le format du paramètre est vid-xxx1_pid-yyy2[;vid-xxx2_pidyyy2]...
Vous devez spécifier des numéros d'ID au format hexadécimal. Vous pouvez
utiliser le caractère générique (*) à la place de chiffres dans un ID.
viewusb.ExcludeVidPid
Par exemple : vid-0781_pid-****;vid-0561_pid-554c
La valeur par défaut n'est pas définie.
Exclude Path
Propriété :
viewusb.ExcludePath
Exclut des périphériques dans des chemins de concentrateur ou de port spécifiés de
la redirection. Le format du paramètre est bus-x1[/y1]..._port-z1[;busx2[/y2]..._port-z2]...
Vous devez spécifier des numéros de bus et de port au format hexadécimal. Vous
ne pouvez pas utiliser le caractère générique dans les chemins.
Par exemple : bus-1/2/3_port-02;bus-1/1/1/4_port-ff
La valeur par défaut n'est pas définie.
Include Device Family
Propriété :
viewusb.IncludeFamily
64
Inclut des familles de périphériques pouvant être redirigées. Le format du
paramètre est family_name_1[;family_name_2]...
Par exemple : stockage
La valeur par défaut n'est pas définie.
VMware, Inc.
Chapitre 6 Configuration de la redirection USB sur le client
Tableau 6‑1. Configuration des propriétés pour la redirection USB (suite)
Nom et propriété de la stratégie
Description
Include Path
Propriété :
Inclut des périphériques dans des chemins de concentrateur ou de port spécifiés
pouvant être redirigés. Le format du paramètre est bus-x1[/y1]..._port-z1[;busx2[/y2]..._port-z2]...
Vous devez spécifier des numéros de bus et de port au format hexadécimal. Vous
ne pouvez pas utiliser le caractère générique dans les chemins.
viewusb.IncludePath
Par exemple : bus-1/2_port-02;bus-1/7/1/4_port-0f
La valeur par défaut n'est pas définie.
Include Vid/Pid Device
Propriété :
viewusb.IncludeVidPid
Inclut des périphériques avec des ID de fournisseur et de produit spécifiés pouvant
être redirigés. Le format du paramètre est vid-xxx1_pid-yyy2[;vid-xxx2_pidyyy2]...
Vous devez spécifier des numéros d'ID au format hexadécimal. Vous pouvez
utiliser le caractère générique (*) à la place de chiffres dans un ID.
Par exemple : vid-0561_pid-554c
La valeur par défaut n'est pas définie.
Exemples supplémentaires
Chaque exemple est suivi d'une description de l'effet sur la redirection USB.
1
Inclure la plupart des périphériques dans la famille de souris :
viewusb.IncludeFamily = "mouse"
viewusb.ExcludeVidPid = "Vid-0461_Pid-0010;Vid-0461_Pid-4d20"
La première propriété dans cet exemple indique à Horizon Client d'autoriser la redirection des souris
vers un poste de travail View. La deuxième propriété remplace la première et indique à Horizon Client
de maintenir deux souris spécifiques en mode local et de ne pas les rediriger.
2
Activer le fractionnement automatique de périphérique, mais exclure un périphérique particulier du
fractionnement. Pour un autre périphérique particulier, laisser un de ses composants local et rediriger
les autres composants vers le poste de travail distant :
viewusb.AllowAutoDeviceSplitting = "True"
viewusb.SplitExcludeVidPid = "Vid-03f0_Pid-2a12"
viewusb.SplitVidPid = "Vid-0911_Pid-149a(exintf:03)"
viewusb.IncludeVidPid = "Vid-0911_Pid-149a"
Les périphériques USB composites sont composés de deux périphériques ou plus, tels qu'un
périphérique d'entrée vidéo et un périphérique de stockage. La première propriété de cet exemple
active le fractionnement automatique des périphériques composites. La deuxième propriété exclut le
périphérique USB composite spécifié (Vid-03f0_Pid-2a12) du fractionnement.
La troisième ligne indique à Horizon Client qu'il faut traiter les composants d'un périphérique
composite différent (Vid-0911_Pid-149a) en tant que périphériques distincts, mais qu'il faut exclure le
composant suivant de la redirection : le composant dont le numéro d'interface est 03. Ce composant est
conservé en mode local.
Du fait que ce périphérique composite inclut un composant qui est normalement exclu par défaut, tel
qu'une souris ou un clavier, la quatrième ligne est nécessaire de façon à ce que les autres composants du
périphérique composite Vid-0911_Pid-149a puissent être redirigés vers le poste de travail View.
VMware, Inc.
65
Utilisation de VMware Horizon Client pour Linux
Les trois premières propriétés sont des propriétés de fractionnement. La dernière propriété est une
propriété de filtrage. Les propriétés de filtrage s'effectuent avant les propriétés de fractionnement.
IMPORTANT Ces propriétés de configuration du client peuvent être fusionnées avec, ou remplacées par, des
stratégies correspondantes, paramétrées pour View Agent sur le poste de travail distant. Pour plus
d'informations sur le fonctionnement des propriétés de fractionnement et de filtrage USB sur le client en
association avec les stratégies USB de View Agent, consultez les rubriques sur l'utilisation de stratégies pour
contrôler la redirection USB dans le document Administration de View.
Familles de périphériques USB
Vous pouvez spécifier une famille lorsque vous créez des règles de filtrage USB pour Horizon Client ou
pour View Agent.
REMARQUE Certains périphériques ne lisent pas certaines familles de périphériques.
Tableau 6‑2. Familles de périphériques USB
66
Nom de la famille
de périphériques
Description
audio
Tout périphérique d'entrée ou de sortie audio.
audio-in
Périphériques d'entrée audio, tels que des microphones.
audio-out
Périphériques de sortie audio, tels que des haut-parleurs et des écouteurs.
bluetooth
Périphériques connectés par Bluetooth.
comm
Périphériques de communication, tels que des modems et des adaptateurs réseau filaires.
hid
Périphériques d'interface humaine, à l'exclusion des claviers et des pointeurs.
hid-bootable
Périphériques d'interface humaine disponibles au démarrage, à l'exclusion des claviers et des
pointeurs.
imaging
Périphériques graphiques tels que des scanners.
keyboard
Périphérique de type clavier.
mouse
Périphérique de pointage tel qu'une souris.
other
Famille non spécifiée.
pda
Assistants numériques personnels.
physical
Périphériques à retour de force, tels que les joysticks à retour de force.
printer
Périphériques d'impression.
security
Périphériques de sécurité, tels que des lecteurs d'empreintes digitales.
smart-card
Périphériques à carte à puce.
storage
Périphériques de stockage de masse tels que des disques à mémoire flash et des disques durs
externes.
unknown
Famille inconnue.
vendor
Périphériques disposant de fonctions spécifiques au fournisseur.
video
Périphériques d'entrée vidéo.
wireless
Adaptateurs réseau sans fil.
wusb
Périphériques USB sans fil.
VMware, Inc.
Index
A
H
Adobe Media Server 11
Audio/Vidéo en temps réel, configuration
système 10
Horizon Client
configuration 17
configuration système 7
configuration système requise pour Linux 8
démarrage 41
dépannage 59
installation 7
se déconnecter d'un poste de travail 45
Horizon Client pour Linux, installation 12
B
basculer entre postes de travail 45
C
cache d'images, client 38
cache d'images client 38
cache d'images client PCoIP 38
Canonical 12
certificats, ignorer des problèmes 32, 44
certificats SSL, vérification 32
claviers 49
collage du texte 57
combinaisons de touches 33
commande de menu Envoyer Ctrl+Alt+Del 45
conditions préalables pour les périphériques
client 12
configuration matérielle requise, pour systèmes
Linux 8
configuration système, pour Linux 8
connexions de serveur 41
connexions FreeRDP 35, 36
copie du texte 57
Ctrl+Alt+Delete 45
D
déconnexion d'un poste de travail distant 45
désinstallation d'Horizon Client 60
E
enregistrement de documents dans une
application distante 55
exemples d'URI 20
F
familles de périphériques 66
Familles de périphériques USB 66
fermer une session 45
fonction d'impression virtuelle 55
VMware, Inc.
I
imprimantes, configuration 55
instructions sur l'installation 12
interface de ligne de commande 23
interface de ligne de commande vmwareview 22, 23
J
journalisation, pour les périphériques USB 62
L
Linux, installation d'Horizon Client sur 8
M
matrice de prise en charge des fonctions, pour
Linux 47
microphone 52
mise en cache, image côté client 38
mode FIPS 37
modes de vérification des certificats 32
moniteurs 49
O
options SSL 32
P
paramètres de ThinPrint 55
paramètres proxy 23
périphériques, USB 61, 62
poste de travail
basculer 45
fermer une session sur 45
réinitialiser 59
programme d'amélioration du produit, données
de pool de postes de travail 14
propriétés de configuration 22, 23
67
Utilisation de VMware Horizon Client pour Linux
R
reconnexion à un poste de travail distant 41
redirection, USB 61, 62
Redirection d'URL Flash, configuration
système 11
redirection USB 61, 62
réinitialiser le poste de travail 59
renvoi de périphériques USB 61
résolution d'écran 49
S
Serveur de connexion View 12
serveurs de sécurité 12
Syntaxe d'URI pour Horizon Clients 18
systèmes d'exploitation, pris en charge sur View
Agent 11
T
texte, copie 57
U
Ubuntu 12
UPN, Horizon Client 41
URI (Identifiants uniformes de ressource) 18
V
vérification des certificats de serveur 32
View Agent, exigences d'installation 11
W
webcam 51, 52
X
xfreerdp pour connexions RDP 35, 36
68
VMware, Inc.

Manuels associés