Vous utilisez des droits pour autoriser des utilisateurs et des groupes spécifiques à télécharger et utiliser des instances de machine virtuelle à partir d'une image Horizon FLEX particulière.

Les utilisateurs peuvent télécharger n'importe quelle machine virtuelle Horizon FLEX pour lesquelles ils ont des droits. Les utilisateurs doivent entrer leurs informations d'identification Active Directory avant de pouvoir enregistrer et utiliser une machine virtuelle Horizon FLEX pour la première fois. Les utilisateurs peuvent ouvrir une session sur le serveur Horizon FLEX et télécharger la machine virtuelle. Ils peuvent également copier la machine virtuelle Horizon FLEX depuis un périphérique USB et entrer les informations d'identification Active Directory lors du premier démarrage de la machine virtuelle.

Conditions préalables

Procédure

  1. Démarrez la Console d'administration Horizon FLEX.
    1. Dans un navigateur Web, entrez https://WebManagerServer:port/rvm.
      • WebManagerServer est le nom DNS ou l'adresse IP de l'hôte sur lequel Mirage Web Manager est installé.
      • port correspond au numéro de port sur lequel vous accédez à Console d'administration Horizon FLEX. Lorsque Mirage Web Manager est installé, si vous déployez Console d'administration Horizon FLEX et Serveur de stratégie Horizon FLEX sur des ports différents, port correspond au numéro de port spécifié pour l’option Gestion Web de VMware Horizon FLEX. Dans le cas contraire, port correspond au numéro de port spécifié pour l’option Gestion Web de VMware Mirage.
    2. Entrez le nom d'utilisateur et le mot de passe d'un compte de domaine ayant accès à Mirage.
    3. Cliquez sur Connexion.
  2. Cliquez sur Droits dans le volet de gauche.
  3. Cliquez sur le bouton Nouveau (+) pour créer un droit, sélectionnez un droit existant et cliquez sur Modifier pour le modifier ou sélectionnez un droit existant et cliquez sur Dupliquer pour le dupliquer.
  4. Créez le nom de droit et attribuez-le à une image Horizon FLEX.
    1. Entrez un nom pour le droit dans la zone de texte Nom de droit.

      Lorsque les utilisateurs se connectent au serveur Horizon FLEX, la liste des machines virtuelles autorisées s'affiche dans la fenêtre Postes de travail disponibles. Chaque machine virtuelle affiche un nom de machine virtuelle et un nom de droit.

      Le nom de droit est utile lorsque la même machine virtuelle est attribuée à plusieurs utilisateurs. Cela permet aux utilisateurs de distinguer les machines virtuelles par le nom de droit.

    2. Sélectionnez une image Horizon FLEX à ajouter au droit.
      Vous pouvez utiliser le champ de recherche pour filtrer la liste d'images Horizon FLEX.
      Si vous dupliquez un droit existant, vous devez le renommer avant de l'enregistrer.
      Lorsque vous sélectionnez l'image Horizon FLEX, l'URL de téléchargement de l'image est automatiquement renseignée dans la zone de texte URL de téléchargement.
    3. (Facultatif) Dans la zone de texte URL de téléchargement, entrez l'URL que le client utilise pour télécharger l'image Horizon FLEX.
    4. Cliquez sur Suivant.
  5. Sélectionnez les utilisateurs et groupes Active Directory à inclure dans le droit.
    1. Utilisez le champ de recherche pour rechercher et sélectionner les utilisateurs et les groupes à ajouter au droit.
      15 minutes peuvent être nécessaires avant que les nouveaux utilisateurs et groupes Active Directory apparaissent dans les résultats de la recherche.
    2. Cliquez sur Ajouter pour ajouter un utilisateur ou un groupe à la liste Membres des droits.
      Vous pouvez utiliser les boutons Supprimer ou Effacer tout pour gérer la liste de membres.
    3. Cliquez sur Suivant.
  6. Sélectionnez une stratégie pour le droit et cliquez sur Suivant.
    Vous pouvez utiliser le champ de recherche pour filtrer la liste de stratégies et les boutons Effacer le filtre et Afficher le filtre pour gérer vos recherches.
  7. (Facultatif) Pour utiliser un modèle d'attribution de nom de machine virtuelle, sélectionnez Utiliser la configuration de nom de machine et configurez le modèle d'attribution de nom.
    1. Entrez le modèle d'attribution de nom de machine à utiliser dans la zone de texte Modèle d'attribution de nom de machine.

      Pour vous assurer que chaque machine virtuelle reçoit un nom différent et peut joindre le domaine, incluez l'espace réservé {username}. Cet espace réservé est remplacé par le nom de l'utilisateur lorsque ce dernier télécharge la machine virtuelle. Vous pouvez également créer un modèle de numéro à l'aide de l'espace réservé {n} afin d'incrémenter des numéros de machine virtuelle avec des noms d'utilisateur.

      Pour plus d'informations, consultez Créer un modèle d'attribution de nom de machine virtuelle.

    2. Entrez un nom de domaine dans la zone de texte Nom de domaine.
      Le nom doit être celui du domaine auquel appartient le serveur de gestion Mirage ou celui de l'un de ses domaines enfants.
    3. (Facultatif) Entrez une unité d'organisation dans la zone de texte Unité d'organisation.
      Par exemple : OU=hr1, OU=hr, OU=flex, DC=ws, DC=test, DC=com
  8. (Facultatif) Pour utiliser une adresse MAC attribuée par un serveur pour des machines virtuelles limitées par des droits, sélectionnez Spécifier une plage d'adresses MAC et spécifiez la première et la dernière adresse MAC de la plage.
    Pour plus d'informations, consultez Spécification d'une plage d'adresses MAC.
  9. (Facultatif) Configurez la prise en charge de Microsoft DirectAccess pour les machines virtuelles Horizon FLEX.
    DirectAccess permet aux utilisateurs distants d'accéder à des ressources partagées, à des sites Web et aux applications installées sur un réseau distant sans recourir à une connexion via un réseau VPN. Pour prendre en charge DirectAccess, la machine virtuelle Horizon FLEX doit exécuter Windows 8.1 ou version ultérieure. Le serveur Horizon FLEX doit être déployé sur Windows Server 2012 ou version ultérieure. Le serveur Active Directory doit être configuré pour prendre en charge DirectAccess. Pour plus d'informations, reportez-vous à la documentation Microsoft.
    1. Dans le champ Noms de stratégie, saisissez les noms des objets de stratégies de groupe (GPO) utilisés pour lancer DirectAccess.
      Chaque nom de stratégie correspond au nom d'affichage du GPO dans le service d'annuaire Active Directory. Séparez les noms de stratégie par un point-virgule.
    2. (Facultatif) Cochez la case Importer les certificats de l'autorité de certification racine pour pouvoir effectuer cette opération.
    3. (Facultatif) Cochez la case Réutiliser les comptes existants pour remplacer les comptes existants de la machine virtuelle au niveau de l'opération de jointure de domaine.
      Ce paramètre ne s'applique pas en cas d'utilisation du modèle d'attribution de nom de machine {n}.
  10. Cliquez sur Suivant.
  11. (Facultatif) Si vous avez installé le Mirage Client sur la machine virtuelle, choisissez de gérer la machine virtuelle avec Mirage.
    Option Description
    Utiliser VMware Mirage dans des scénarios de reprise après sinistre et de gestion d'images Sélectionnez cette option pour choisir une stratégie de CVD, une couche de base, une couche d'application et d'autres configurations.

    Le Mirage Server crée automatiquement un CVD pour les machines virtuelles que l'utilisateur télécharge. Mirage synchronise périodiquement les données de l'utilisateur final dans le centre de données en fonction de la stratégie Mirage sélectionnée. Dans la console de gestion Mirage principale, vous pouvez utiliser ces données pour restaurer le CVD ou accéder à des fichiers sur la machine virtuelle en utilisant le portail de fichier Mirage. Le Mirage Server déploie également automatiquement les couches de base et d'application sur la machine virtuelle après son provisionnement pour la conformité des images et la remise des applications distantes.

    Utiliser VMware Mirage dans des scénarios de reprise après sinistre Sélectionnez cette option pour choisir une stratégie de CVD. Le Mirage Server crée un CVD pour les machines virtuelles que l'utilisateur final télécharge. Vous pouvez utiliser ces données pour restaurer le CVD ou accéder à des fichiers sur la machine virtuelle en utilisant le portail de fichier Mirage dans la console de gestion Mirage principale.
    Ne pas utiliser VMware Mirage pour gérer les machines virtuelles Sélectionnez cette option pour désactiver la gestion de la machine virtuelle avec Mirage.

    Si vous supprimez une machine virtuelle dans laquelle le Mirage Client est installé, le Mirage Server archive le CVD de la machine virtuelle supprimée.

  12. Cliquez sur Suivant et examinez les paramètres du droit.
  13. Cliquez sur Terminer pour enregistrer le droit ou cliquez sur Précédent pour revenir à la page précédente et modifier le droit.