virtu-desk (virtu, IA & cyber...) VIRTU-DESK - Technologies de virtualisation et sécurisation de l'environnement utilisateurs.

VMware Horizon View 7 – Les nouveautés

Par Le vendredi, 26 août 2016 0

Dans Virtualisation de postes de travail

VMware Horizon 7 apporte les nouvelles fonctionnalités et améliorations décrites ci-dessous.

Version 7.0

Clones instantanés

  • Un nouveau type de machines virtuelles de poste de travail pouvant être provisionnées beaucoup plus rapidement que les clones liés View Composer traditionnels.
  • Un poste de travail entièrement fonctionnel peut être provisionné en deux seconds maximums.
  • Il est possible de recréer un pool de postes de travail avec une nouvelle image de système d'exploitation en une fraction du temps nécessaire à un pool de postes de travail View Composer, car l'image parente peut être préparée bien en amont de l'heure programmée de la recréation de pool.
  • Les clones sont automatiquement rééquilibrés sur les banques de données disponibles.
  • View Storage Accelerator est automatiquement activé.

Améliorations d'Architecture Cloud Pod

  • La fonctionnalité Architecture Cloud Pod prend maintenant en charge une fédération d'espaces de 25 espaces maximum sur cinq sites au maximum pour une échelle de 50 000 sessions.
  • Lorsque des ressources sur le site de base d'un utilisateur sont épuisées ou bien indisponibles, l'utilisateur est maintenant automatiquement dirigé vers des postes de travail disponibles sur d'autres sites.
  • L'administration de site de base est désormais entièrement prise en charge dans View Administrator.
  • La fonctionnalité Architecture Cloud Pod autorise maintenant les attributions de site de base pour des groupes de sécurité AD imbriqués.
  • VMware Identity Manager est maintenant entièrement intégré à la fonctionnalité Architecture Cloud Pod.

Stratégies de carte à puce

  • Contrôle des fonctionnalités couper/coller du presse-papiers, de redirection du lecteur client, de redirection USB et d'impression virtuelle via des stratégies définies.
  • Contrôle de session PCoIP via des profils PCoIP.
  • Stratégies conditionnelles basées sur l'emplacement de l'utilisateur, le marquage de poste de travail, le nom de pool et des valeurs de registre Horizon Client.

VMware Blast Extreme

  • VMware Blast Extreme est maintenant entièrement pris en charge sur la plateforme Horizon.
    • Les administrateurs peuvent sélectionner le protocole d'affichage VMware Blast comme protocole par défaut ou disponible pour des pools, des batteries de serveurs et des droits.
    • Les utilisateurs finaux peuvent sélectionner le protocole d'affichage VMware Blast lorsqu'ils se connectent à des applications et des postes de travail distants.
  • Les fonctionnalités de VMware Blast Extreme incluent :
    • La prise en charge du transport TCP et UDP
    • La prise en charge de H.264 pour de meilleures performances sur plus de périphériques
    • Une consommation réduite de l'alimentation des périphériques pour une durée de vie de batterie plus longue
    • L'accélération NVIDIA GRID pour plus de charges de travail graphiques par serveur, de meilleures performances et une expérience utilisateur à distance supérieure

Authentification unique réelle

  • Pour l'intégration de VMware Identity Manager, l'authentification unique réelle rationalise l'expérience de connexion de bout en bout. Lorsque des utilisateurs sont connectés à VMware Identity Manager avec une carte à puce ou un jeton RSA SecurID ou RADIUS, ils ne sont plus invités à entrer également leurs informations d'identification Active Directory pour utiliser une application ou un poste de travail distant.
  • Utilise un certificat virtuel Horizon de courte durée pour autoriser une connexion Windows sans mot de passe.
  • Prend en charge l'utilisation d'Horizon Client natif ou d'HTML Access.
  • L'état de santé du système pour l'authentification unique réelle apparaît dans le tableau de bord de View Administrator.
  • Peut être utilisée dans un seul domaine, dans une seule forêt avec plusieurs domaines et dans une configuration avec plusieurs forêts et plusieurs domaines.

Intégration d'Access Point 2.5

  • L'authentification par carte à puce est maintenant entièrement prise en charge.
  • L'authentification RSA SecurID et l'authentification RADIUS ont été ajoutées.
  • Des stratégies de carte à puce peuvent être utilisées avec Access Point.
  • Le protocole VMware Blast peut maintenant être dirigé vers le port 443. Précédemment, le port 8443 était requis.

Remarque : Access Point 2.6 sert de proxy inverse pour VMware Identity Manager uniquement.

Redirection de contenu URL pour Windows Horizon Client

  • Pour des URL spécifiques, vous pouvez configurer si leur lien est toujours ouvert sur un système client Windows ou dans une application ou un poste de travail distant quand les utilisateurs finaux cliquent sur un lien vers cette URL dans un navigateur Internet Explorer ou une application, ou quand ils saisissent l'URL dans un navigateur Internet Explorer.
  • Les liens URL peuvent être des liens vers des pages Web, des numéros de téléphone, des adresses e-mail, etc.
  • Elle est configurée via une stratégie de groupe.

Redirection Flash pour Windows Horizon Client (version d'évaluation technique)

  • Le contenu Flash dans un navigateur Internet Explorer est envoyé au client Windows et lu dans une fenêtre de conteneur Flash, ce qui décharge la demande sur l'hôte ESXi.
  • Elle est configurée via une stratégie de groupe côté agent qui spécifie une liste blanche de sites Web pour utiliser la redirection Flash.

Prise en charge de Windows Server 2016 (version d'évaluation technique)

  • Windows Server 2016 peut être utilisé comme hôte RDS pour fournir des postes de travail distants et des applications hébergées.

Pour cette version, les applications universelles Windows ne sont pas prises en charge en tant qu'applications distantes hébergées. Par exemple, les applications universelles n'apparaissent pas dans la liste d'applications fournies par une batterie de serveurs RDS Windows Server 2016. Les applications universelles, telles que le navigateur Microsoft Edge ou la calculatrice inclus dans Windows 10 ou un hôte RDS Windows Server 2016, sont intégrées sur la plateforme Windows universelle (UWP). Les applications universelles requièrent que l'explorateur Windows soit exécuté. De plus, le lancement manuel d'applications universelles via l'invite de commande affiche un message d'erreur.

Postes de travail Horizon 7 for Linux

  • Prise en charge de SLED 11 SP3/SP4. Toutefois, l'authentification unique n'est pas prise en charge.
  • Prise en charge d'HTML Access 4.0.0 sur Chrome.
  • Prise en charge de la distribution Linux CentOS 7.1.
  • Prise en charge de la vérification des packages de dépendance uniques à une distribution Linux avant d'installer Horizon Agent.
  • Prise en charge de l'utilisation de l'option Sous-réseau de /etc/vmware/viewagent-custom.conf pour spécifier le sous-réseau utilisé pour les connexions de poste de travail Linux avec plusieurs sous-réseaux connectés.

Fonctionnalités supplémentaires

  • Prise en charge d'IPv6 avec VMware Blast Extreme sur des serveurs de sécurité.
  • Couche de protection de sécurité View Administrator. Pour plus d'informations, consultez l'article 2144303 de la base de connaissances de VMware.
  • Protection contre la suppression de pool par inadvertance.
  • Améliorations de la licence RDS par périphérique.
  • Prise en charge d'Intel vDGA.
  • Prise en charge du GPU multi-utilisateur AMD utilisant vDGA.
  • Mises à niveau plus durables.
  • Mise à l'échelle de l'affichage pour Windows Horizon Client.
    La mise à l'échelle DPI est prise en charge si elle est définie au niveau du système et que le niveau de mise à l'échelle est supérieur à 100.

Version 7.01

Configuration de la taille de la mémoire du Presse-papiers pour les sessions VMware Blast et PCoIP

Les administrateurs View peuvent configurer la taille de la mémoire du Presse-papiers du serveur en définissant des objets de stratégie de groupe (GPO) pour les sessions VMware Blast et PCoIP. Les utilisateurs d'Horizon Client 4.1 sous Windows, Linux et Mac OS X peuvent configurer la taille de la mémoire du Presse-papiers du client. La taille de mémoire effective correspond à la taille de la mémoire du Presse-papiers du serveur ou du client, selon la plus petite de ces deux valeurs.

Amélioration de la récupération du réseau pour les sessions VMware Blast

La récupération du réseau est maintenant prise en charge pour les sessions VMware Blast lancées à partir des clients iOS, Android, Mac OS X, Linux, et Chrome OS. Auparavant, la récupération du réseau était uniquement prise en charge pour les sessions des clients Windows. Si vous perdez votre connexion réseau de manière inattendue au cours d'une session VMware Blast, Horizon Client tente de se reconnecter au réseau, et vous pouvez continuer d'utiliser votre application ou poste de travail distant. La fonctionnalité de récupération prend également en charge l'itinérance IP, ce qui signifie que vous pouvez reprendre votre session VMware Blast après être passé sur un réseau WiFi.

Configuration de View Administrator pour éviter de conserver le nom de connexion

Les administrateurs View peuvent configurer View Administrator de manière à ne pas afficher la case à cocher Conserver le nom d'utilisateur. Le nom de connexion de l'administrateur ne sera alors pas conservé.

Possibilité pour les utilisateurs de MAC OS X d'enregistrer les informations d'identification

Les administrateurs View peuvent configurer le Serveur de connexion View pour permettre à Horizon Client sur Mac OS X de mémoriser le nom, le mot de passe et les informations de domaine d'un utilisateur. Si les utilisateurs choisissent d'enregistrer leurs informations d'identification, celles-ci sont ajoutées aux champs de connexion d'Horizon Client lors des connexions suivantes.

Améliorations des postes de travail Horizon 7 for LinuxPrise en charge de machines virtuelles gérées

  • Prise en charge de la redirection de carte à puce avec SSO
  • Prise en charge d'Horizon Client pour iOS
  • Prise en charge de SLES 12 SP1
  • Prise en charge du logiciel H.264 Encoder

Version 7.1

VMware Blast Extreme

Les boutons de souris supplémentaires, tels que les boutons Précédent et Suivant de la souris Logitech MX620, sont pris en charge.

Les connexions à des machines physiques sans moniteur sont prises en charge avec les cartes graphiques NVIDIA. Il s'agit d'une fonctionnalité de la version d’évaluation technique d'Horizon 7 version 7.1.

Blast Secure Gateway inclut la mise en réseau Blast Extreme Adaptive Transport (BEAT), qui s'ajuste dynamiquement aux conditions du réseau, comme les vitesses variables et les pertes de paquets.

Améliorations de la redirection de contenu URL

Vous pouvez configurer et gérer les paramètres de la redirection client vers agent en exécutant des commandes vdmutil sur l'hôte du Serveur de connexion. Vous configurez toujours la redirection agent vers client à l'aide de GPO.

La redirection client vers agent est prise en charge pour les clients Mac lorsque vous la configurez en exécutant des commandes vdmutil.

Si vous disposez d'un environnement Architecture Cloud Pod, vous pouvez utiliser des commandes vdmutil pour créer des paramètres globaux de redirection de contenu URL, qui sont visibles dans la fédération d'espaces. Avec des paramètres globaux de redirection de contenu URL, vous pouvez rediriger des liens URL dans le client vers des ressources globales, telles que des droits de poste de travail globaux et des droits d'application globaux.

Le fichier de modèle urlRedirection-enUS.admx contient des paramètres vous permettant de contrôler si un lien URL est ouvert sur le client (redirection agent vers client) ou dans une application ou un poste de travail distant (redirection client vers agent).

Améliorations des postes de travail Horizon for Linux 7.1

RHEL 7.3, CentOS 7.3, SLED 12 SP2 et SLES 12 SP2 sont désormais pris en charge.

La prise en charge de l'authentification unique de l'agent Linux sur Ubuntu 14.04 et Ubuntu 16.04 a été ajoutée.

La fonctionnalité de redirection du lecteur client (CDR) est désormais disponible comme version préliminaire.

La fonctionnalité de redirection USB est disponible sur Ubuntu 14.04 et Ubuntu 16.04 comme version préliminaire.

La fonctionnalité Synchronisation de la disposition et des paramètres régionaux du clavier est prise en charge pour Horizon Client pour Windows et dans les langues suivantes uniquement : anglais, français, allemand, japonais, coréen, espagnol, chinois simplifié et chinois traditionnel.

Authentification par carte à puce

Les administrateurs peuvent spécifier plusieurs listes de révocation des certificats (CRL).

Applications et postes de travail publiés

Vous pouvez créer une batterie de serveurs de clone instantané automatisée et planifier une maintenance pour cette batterie de serveurs.

Vous pouvez sélectionner plusieurs réseaux vLAN pour créer un pool de postes de travail de clone instantané plus grand. Seul le groupe de ports statique est pris en charge.

Vous pouvez configurer l'accès non authentifié pour que les utilisateurs accèdent à des applications publiées depuis Horizon Client sans nécessiter d'informations d'identification Active Directory.

Clones instantanés

Vous pouvez utiliser des NVIDIA GRID vGPU avec des pools de postes de travail de clone instantané. Notez que la configuration de PCoIP comme protocole d'affichage avec NVIDIA GRID vGPU est une fonctionnalité de la version d’évaluation technique.

Vous pouvez sélectionner plusieurs réseaux vLAN pour créer un pool de postes de travail de clone instantané plus grand. Seul le groupe de ports statique est pris en charge.

Vous pouvez utiliser le mode de débogage de VM interne pour dépanner des machines virtuelles internes dans un pool de postes de travail de clone instantané ou dans une batterie de serveurs de clone instantané.

Les administrateurs peuvent exécuter un redémarrage ou une réinitialisation des postes de travail virtuels gérés par vCenter Server.

Vous pouvez exécuter la maintenance sur des VM de clone instantané en mettant les hôtes ESXi en mode de maintenance. Utilisez vSphere Web Client pour mettre l'hôte ESXi en mode de maintenance. L'opération de maintenance de l'hôte ESXi supprime automatiquement les VM parentes de cet hôte ESXi.

Postes de travail virtuels

Les administrateurs peuvent exécuter un redémarrage normal des postes de travail virtuels gérés par vCenter Server.

Améliorations d'Architecture Cloud Pod

Si vous activez la stratégie de plusieurs sessions par utilisateur lorsque vous créez un droit de poste de travail global, les utilisateurs peuvent initier des sessions de poste de travail distinctes depuis des périphériques clients différents.

Vous pouvez configurer la fonctionnalité de droits globaux limités pour limiter l'accès à des droits globaux en fonction de l'instance du Serveur de connexion à laquelle les utilisateurs se connectent au départ lorsqu'ils sélectionnent des droits globaux.

Fichiers de modèle d'administration ADM et ADMX

Les fichiers de modèle d'administration ADM sont obsolètes et les fichiers de modèle d'administration ADMX sont ajoutés.

Environnement IPv6

L'impression virtuelle est prise en charge pour un client Windows dans l'environnement IPv6.

Horizon PowerCLI

Vous pouvez utiliser les fonctions avancées d'Horizon PowerCLI pour modifier l'icône d'une application publiée.

Systèmes d'exploitation pour des postes de travail de clone instantané sur des hôtes RDS

Les systèmes d'exploitation suivants sont désormais pris en charge :

  • Windows Server 2008 R2
  • Windows Server 2012 R2
  • Windows Server 2016

Systèmes d'exploitation pour le Serveur de connexion Horizon et View Composer

Le système d'exploitation suivant est désormais pris en charge :

  • Windows Server 2016

Plate-forme vSphere

Le chiffrement des machines virtuelles vSphere (dans vSphere 6.5) pour les pools de postes de travail de clone complet est pris en charge.

Access Point

À partir de la version 2.9, VMware Access Point est renommé VMware Unified Access Gateway. Ce changement n'apparaît pas encore dans les documentations d'Horizon 7 version 7.1 et d'Horizon Client 4.4.

Plug-in Horizon Client Information

Vous pouvez utiliser le programme d'installation du plug-in Horizon Client Information (HCI) pour obtenir des informations sur le client pour les applications publiées et les postes de travail virtuels. Le plug-in HCI est disponible en tant que plug-in ActiveX et il prend en charge Internet Explorer.

  • 17 votes. Moyenne 5 sur 5.
Vous devez être connecté pour poster un commentaire