View LDAP est le référentiel de données de l'ensemble des informations de configuration de Horizon 7. View LDAP est un répertoire LDAP (Lightweight Directory Access Protocol) incorporé fourni avec l'installation du Serveur de connexion.
View LDAP contient les composants d'annuaire LDAP standard utilisés par Horizon 7 :
- des définitions de schémas de Horizon 7 ;
- des définitions de DIT (Directory Information Tree) ;
- des listes de contrôle d'accès (ACL).
View LDAP contient des entrées d'annuaire qui représentent des objets Horizon 7.
- Des entrées de poste de travail distant qui représentent chaque poste de travail accessible. Chaque entrée contient des références aux entrées de sécurité extérieure principale d'utilisateurs et de groupes de Windows dans Active Directory qui sont autorisés à utiliser le poste de travail.
- Des entrées de pool de postes de travail distants qui représentent plusieurs postes de travail gérés ensemble
- Des entrées de machines virtuelles qui représentent la machine virtuelle vCenter Server de chaque poste de travail distant
- Des entrées de composants Horizon 7 qui stockent des paramètres de configuration
View LDAP contient également un ensemble de DLL de plug-in Horizon 7 qui fournissent des services d'automatisation et de notification pour d'autres composants de Horizon 7.
Réplication LDAP
Lorsque vous installez une instance répliquée du Serveur de connexion, Horizon 7 copie les données de configuration de View LDAP depuis l'instance du Serveur de connexion existante. Les données de configuration de View LDAP identiques sont conservées sur toutes les instances du Serveur de connexion du groupe répliqué. Lorsqu'une modification est faite sur une instance, les informations mises à jour sont copiées sur les autres instances.
Si une instance répliquée échoue, les autres instances du groupe continuent de fonctionner. Lorsque l'instance échouée reprend l'activité, sa configuration est mise à jour avec les modifications qui ont eu lieu au cours de la panne. Avec Horizon 7 et versions ultérieures, une vérification de l'état de réplication est effectuée toutes les 15 minutes pour déterminer si chaque instance peut communiquer avec les autres serveurs dans le groupe répliqué et si chaque instance peut extraire des mises à jour LDAP depuis les autres serveurs dans le groupe.
- Un pare-feu peut bloquer la communication
- Le service VDMDS de VMware peut être arrêté pour une instance du Serveur de connexion
- Les options VDMDS DSA de VMware peuvent bloquer les réplications
- Un problème de réseau s'est produit
Par défaut, la vérification de la réplication a lieu toutes les 15 minutes. Vous pouvez utiliser l'Éditeur ADSI sur une instance du Serveur de connexion pour modifier l'intervalle. Pour définir le nombre de minutes, connectez-vous à DC=vdi,DC=vmware,DC=int et modifiez l'attribut pae-ReplicationStatusDataExpiryInMins sur l'objet CN=Common,OU=Global,OU=Properties.
La valeur de l'attribut pae-ReplicationStatusDataExpiryInMins doit être comprise entre 10 et 1 440 minutes (un jour). Si la valeur d'attribut est inférieure à 10 minutes, Horizon 7 la traite comme si elle était égale à 10 minutes. Si la valeur d'attribut est supérieure à 1 440, Horizon 7 la traite comme si elle était égale à 1 440 minutes.