Pour créer un droit de poste de travail global, utilisez la commande lmvutil avec l'option --createGlobalEntitlement. Pour créer un droit d'application global, utilisez la commande lmvutil avec l'option --createGlobalApplicationEntitlement.

Les droits d'accès globaux font le lien entre les utilisateurs et leurs postes de travail et applications, quel que soit l'emplacement de ces postes de travail et applications dans la fédération d'espaces. Les droits d'accès globaux incluent également des stratégies qui déterminent comment la fonctionnalité Architecture Cloud Pod alloue des postes de travail et des applications à des utilisateurs autorisés.

Syntaxe

lmvutil --createGlobalEntitlement --entitlementName name --scope scope 
{--isDedicated | --isFloating} [--description text] [--disabled] 
[--fromHome] [--multipleSessionAutoClean] [--requireHomeSite] [--defaultProtocol value] 
[--preventProtocolOverride] [--allowReset] [--htmlAccess] [--multipleSessionsPerUser] 
[--tags tags] [--categoryFolder foldername] [--clientRestrictions] [--collaboration]
[--shortcutLocations {desktop | launcher | desktop,launcher}] 
lmvutil --createGlobalApplicationEntitlement --entitlementName name --scope scope 
[--description text] [--disabled] [--fromHome] [--multipleSessionAutoClean] 
[--requireHomeSite] [--defaultProtocol value] [--preventProtocolOverride] [--htmlAccess]
[--preLaunch] [--tags tags] [--categoryFolder foldername] [--clientRestrictions]
[--shortcutLocations {desktop | launcher | desktop,launcher}] [--multiSessionMode value]

Notes d'utilisation

Vous pouvez utiliser ces commandes sur n'importe quelle instance du Serveur de connexion dans une fédération d'espaces. La fonctionnalité Architecture Cloud Pod stocke les nouvelles données dans la couche de données globale et les réplique dans tous les espaces de la fédération d'espaces.

Ces commandes renvoient un message d'erreur si le droit d'accès global existe déjà, si l'étendue n'est pas valide, si la fonctionnalité Architecture Cloud Pod n'est pas initialisée ou si les commandes ne peuvent pas créer le droit d'accès global.

Options

Vous pouvez spécifier les options suivantes lorsque vous créez un droit d'accès global. Certaines options s'appliquent uniquement à des droits de poste de travail globaux.

Tableau 1. Options permettant de créer des droits d'accès globaux
Option Description
--entitlementName

Nom du droit d'accès global. Le nom peut contenir entre 1 et 64 caractères. Le nom du droit d'accès global apparaît dans la liste de postes de travail et d'applications dans Horizon Client pour les utilisateurs autorisés.

--scope
Portée du droit d'accès global. Les valeurs valides sont les suivantes :
  • ANY. Horizon recherche des ressources dans n'importe quel espace de la fédération d'espaces.
  • SITE. Horizon recherche des ressources uniquement dans les espaces se trouvant dans le même site que l'espace auquel l'utilisateur est connecté.
  • LOCAL. Horizon recherche des ressources uniquement dans l'espace auquel l'utilisateur est connecté.
--isDedicated

Crée un droit de poste de travail dédié. Un droit de poste de travail dédié peut uniquement contenir des pools de postes de travail dédiés. Pour créer un droit de poste de travail flottant, utilisez l'option --isFloating. Un droit de poste de travail global peut être dédié ou flottant. Vous ne pouvez pas spécifier l'option --isDedicated avec l'option --multipleSessionAutoClean.

S'applique uniquement à des droits de poste de travail globaux.

--isFloating

Crée un droit de poste de travail flottant. Un droit de poste travail flottant peut uniquement contenir des pools de postes de travail flottants. Pour créer un droit de poste de travail dédié, utilisez l'option --isDedicated. Un droit de poste de travail global peut être flottant ou dédié.

S'applique uniquement à des droits de poste de travail globaux.

--disabled (Facultatif) Crée le droit d'accès global à l'état désactivé.
--description

(Facultatif) Description du droit d'accès global. La description peut contenir entre 1 et 1 024 caractères.

--fromHome

(Facultatif) Si l'utilisateur dispose d'un site de base, Horizon commence à rechercher des ressources sur le site de base de l'utilisateur. Si l'utilisateur ne dispose pas d'un site de base, Horizon effectue une recherche des ressources sur le site auquel l'utilisateur est actuellement connecté.

--multipleSessionAutoClean

(Facultatif) Ferme les sessions supplémentaires de l'utilisateur pour le même droit d'accès. Plusieurs sessions peuvent être établies lorsqu'un espace contenant une session se déconnecte, lorsque l'utilisateur se reconnecte et démarre une autre session, et lorsque l'espace problématique revient en ligne avec la session d'origine.

Lorsque plusieurs sessions sont établies, Horizon Client demande à l'utilisateur de sélectionner une session. Cette option détermine ce qu'il advient des sessions que l'utilisateur ne sélectionne pas.

Si vous ne spécifiez pas cette option, les utilisateurs doivent manuellement terminer leurs propres sessions supplémentaires, en fermant la session dans Horizon Client ou en ouvrant les sessions, puis en les fermant.

--requireHomeSite

(Facultatif) Rend le droit d'accès global disponible uniquement si l'utilisateur dispose d'un site de base. Cette option est applicable uniquement lorsque l'option --fromHome est également spécifiée.

--defaultProtocol

(Facultatif) Spécifie le protocole d'affichage par défaut pour les postes de travail ou les applications dans le droit global. Les valeurs valides sont RDP, PCOIP et BLAST pour les droits de poste de travail globaux et PCOIP et BLAST pour les droits d'application globaux.

--preventProtocolOverride

(Facultatif) Empêche les utilisateurs de remplacer le protocole d'affichage par défaut.

--allowReset

(Facultatif) Autorise les utilisateurs à réinitialiser des postes de travail. S'applique uniquement à des droits de poste de travail globaux.

--htmlAccess

(Facultatif) Active la stratégie HTML Access qui permet aux utilisateurs d'employer la fonctionnalité HTML Access pour accéder aux ressources dans le droit global. Avec HTML Access, les utilisateurs finaux peuvent utiliser un navigateur Web pour accéder à des ressources distantes et n'ont pas besoin d'installer un logiciel client sur leurs systèmes locaux.

--multipleSessionsPerUser

(Facultatif) Active la stratégie de sessions multiples par utilisateur, ce qui permet aux utilisateurs d'ouvrir des sessions de poste de travail séparées depuis des périphériques clients différents. Les utilisateurs qui se connectent au droit de poste de travail global depuis des périphériques clients différents reçoivent des sessions de poste de travail différentes. Pour se reconnecter à une session de poste de travail existante, les utilisateurs doivent utiliser le périphérique sur lequel cette session a été initiée. Si vous n'activez pas cette stratégie, les utilisateurs sont toujours reconnectés à leurs sessions de poste de travail existantes, quel que soit le périphérique client qu'ils utilisent. S'applique uniquement à des droits de poste de travail flottants.

--preLaunch

(Facultatif) Active la stratégie de prélancement, qui lance la session d'application avant qu'un utilisateur ouvre le droit d'application global dans Horizon Client. Lorsque vous activez la stratégie de prélancement, les utilisateurs peuvent lancer plus rapidement le droit d'application global. Tous les pools d'applications dans le droit d'application global doivent prendre en charge la fonctionnalité de prélancement de session, et le délai d'expiration de session de prélancement doit être le même pour toutes les batteries de serveurs.

--tags

(Facultatif) Spécifie une ou plusieurs balises qui limitent l'accès au droit global des instances du Serveur de connexion. Pour spécifier plusieurs balises, saisissez une liste de noms de balises entre guillemets séparés par une virgule ou un point-virgule. Pour plus d'informations, reportez-vous à la section Mise en œuvre des restrictions du Serveur de connexion pour les droits d'accès globaux.

--categoryFolder

(Facultatif) Spécifie le nom du dossier de catégorie qui contient un raccourci pour le droit global sur les périphériques clients. Vous pouvez configurer jusqu'à quatre niveaux de dossier. Un nom de dossier peut comprendre jusqu'à 64 caractères. Pour spécifier un sous-dossier, entrez une barre oblique inversée (\), par exemple, dir1\dir2\dir3\dir4. Vous pouvez entrer jusqu'à quatre niveaux de dossier. Vous ne pouvez pas commencer ni terminer un nom de dossier avec une barre oblique inversée, et vous ne pouvez pas combiner plusieurs barres obliques inversées. Par exemple, \dir1, dir1\dir2\, dir1\\dir2 et dir1\\\dir2 ne sont pas valides. Vous ne pouvez pas entrer de mots clés réservés Windows. Vous devez également spécifier l’option --shortcutLocations pour indiquer l’emplacement du raccourci sur un périphérique client Windows. Pour plus d'informations, reportez-vous à la section Configuration des raccourcis pour les droits d'accès globaux.

--clientRestrictions

(Facultatif) Active la stratégie de restrictions du client, qui restreint le droit global à des ordinateurs clients spécifiques. Pour plus d'informations, reportez-vous à la section Mise en œuvre des restrictions du client pour les droits d'accès globaux.

--collaboration

(Facultatif) Active la stratégie de collaboration de session, ce qui permet aux utilisateurs de sessions de poste de travail distantes d'inviter d'autres utilisateurs à rejoindre leurs sessions. Tous les pools de postes de travail dans le droit de poste de travail global doivent prendre en charge la fonctionnalité de collaboration de session. S'applique uniquement à des droits de poste de travail globaux.

--shortcutLocations

(Facultatif) Utilisez cette option avec l’option --categoryFolder pour spécifier l’emplacement du raccourci sur le périphérique client. Les valeurs valides sont desktop, ce qui crée le raccourci sur le poste de travail Windows, et launcher, ce qui crée le raccourci dans le menu Démarrer de Windows. Vous pouvez également spécifier desktop et launcher, séparés par une virgule, pour créer les raccourcis du poste de travail Windows et du menu Démarrer de Windows.

--multiSessionMode

(Facultatif) Configure la fonctionnalité de mode de sessions multiples pour le droit applicatif global. Spécifiez l'une des valeurs suivantes : DISABLED, ENABLED_DEFAULT_OFF, ENABLED_DEFAULT_ON ou ENABLED_ENFORCED. Pour plus d'informations, reportez-vous à la section Activation du mode de sessions multiples pour les droits applicatifs globaux.

Exemples

lmvutil --authAs adminEast --authDomain domainEast --authPassword "*" --createGlobalEntitlement --entitlementName "Windows 8 Desktop" --scope LOCAL --isDedicated
lmvutil --authAs adminEast --authDomain domainEast --authPassword "*" --createGlobalApplicationEntitlement --entitlementName "Microsoft Office PowerPoint" --scope LOCAL