-
HZN-722 : Lorsque les utilisateurs s'authentifient à l'aide d'une carte à puce avec Horizon Client, un événement est consigné indiquant « L'utilisateur null n'a pas pu s'authentifier ». Cet événement est sans danger et peut être ignoré. Cela se produit uniquement lorsque l'authentification par carte à puce pour les utilisateurs est définie sur Requise.
Solution : aucune.
-
HZN-717 : L'authentification SSO par certificat de carte à puce sur le poste de travail échoue lorsque le nom unique du sujet contient des caractères non anglais ou spéciaux et que le certificat ne contient pas l'UPN de l'utilisateur.
Solution : Sur l'écran SSO en échec, sélectionnez manuellement la carte à puce et saisissez le code PIN pour vous connecter.
-
3154957 : Les clients qui connectent leurs espaces Horizon 8 au plan de contrôle Horizon Cloud next-gen pour utiliser les licences d'abonnement Horizon SaaS (licence universelle et licence Plus) constatent une date d'expiration de licence incorrecte dans Horizon Console.
Solution : Ignorez le champ Expiration de licence dans Horizon Console et reportez-vous au portail de connexion client pour connaître la date d'expiration réelle. Pour plus d'informations, reportez-vous à la section https://kb.vmware.com/s/article/91037.
-
3073725 : Le nombre de problèmes signalés pour les hôtes ESXi dans le résumé du tableau de bord peut ne pas correspondre à celui de la section Problèmes des hôtes ESXi dédiés du tableau de bord.
Si la prise en charge de NVIDIA GRID vGPU détecte une incompatibilité avec les vGPU pris en charge pour l'hôte fourni, le nombre de problèmes doit être incrémenté, bien qu'il puisse ne pas s'afficher dans l'interface utilisateur.
Solution : Affichez les avertissements dans Tableau de bord > Intégrité du système > Afficher > vSphere > Hôtes ESX.
-
3117780: Vous ne pouvez pas fermer le modèle Modifier vCenter à l'aide du bouton OK lorsqu'aucune modification n'a été apportée.
Solution : Fermez le modèle à l'aide du bouton Annuler.
-
3076811 : La console d'administrateur ne s'ouvre pas avec localhost (adresse de bouclage) dans IPv6.
Solution : Ouvrez la console d'administrateur à l'aide du nom de domaine complet plutôt que localhost dans l'URL. Par exemple, si le nom de domaine complet est (test-machine-1.hzeipv6.local), l'URL d'ouverture de la console d'administration est la suivante : https://test-machine-1.hzeipv6.local/admin/
-
2712612 : Le remplacement des certificats du cluster entraîne l'échec de la configuration de True SSO.
Solution : Contactez votre représentant VMware pour obtenir de l'aide à ce sujet. Le problème sera résolu dans une prochaine version.
-
3020358 : Horizon Connection Server ne parvient pas à valider le certificat de serveur d'une instance de vCenter. Cela entraîne l'échec de la connexion. Cela peut se produire même si une ancienne version d'Horizon parvient à se connecter à l'aide du même certificat. Dans le journal de débogage du Serveur de connexion, une exception semblable à la suivante s'affiche :
2022-08-14T08:59:19.762-04:00 DEBUG (207C-17B4) <ajp-nio-127.0.0.1-8009-exec-2> [Connection4] [EXCEPTION] Connection to the vCenter Server https://SITE-VCENTER.DOMAIN.FOREST:443/sdk failed.: javax.xml.ws.WebServiceException: Could not send Message. com.vmware.vdi.logger.Logger.debug(Logger.java:44)
javax.xml.ws.WebServiceException: Could not send Message…
Cela est dû à javax.net.ssl.SSLHandshakeException: SSLHandshakeException invoking https://SITE-VCENTER.DOMAIN.FOREST:443/sdk: Certificates do not conform to algorithm constraints
Solution : Suivez les étapes dans https://kb.vmware.com/kb/89331
-
3004222 : Les consommateurs de l'API View tels que l'adaptateur MP4H appellent MachineDetailsView. Cette API échoue par intermittence avec une erreur de données utilisateur introuvables.
Solution : Aucun
-
1778303 : Lorsque vous redémarrez ou réinitialisez une machine virtuelle pour laquelle une session d'utilisateur final existe dans un pool de postes de travail à partir de vCenter Server ou à partir du menu Système d'exploitation Windows, la machine virtuelle redémarre, mais l'état de la machine virtuelle peut être « Déjà utilisé » dans Horizon Console.
Ce problème peut se produire pour les types de pool suivants :
Solution : utilisez Horizon Client pour redémarrer ou réinitialiser la machine virtuelle dans le pool de postes de travail d'Instant Clone. Si la machine virtuelle est déjà dans l'état « Déjà utilisé », supprimez-la. Cette action crée automatiquement une machine virtuelle en fonction des paramètres de provisionnement du pool.
-
1817536 : Si vous provisionnez des Instant Clones sur des banques de données locales, les hôtes correspondants ne peuvent pas passer en mode de maintenance. Cela se produit, car les VM internes et les Instant Clones sont stockés sur des banques de données locales, ce qui empêche leur migration.
Solution : supprimez le pool de postes de travail d'Instant Clone. Cela supprime les VM associées et permet aux hôtes correspondants de passer en mode de maintenance.
-
1548405 : Les applications de plate-forme Windows universelle (UWP) ne sont pas prises en charge en tant qu'applications publiées sur les hôtes Windows Server 2016 et Windows Server 2019 RDS.
-
1605667 : Pour True SSO, l'état de la connectivité entre l'instance du Serveur de connexion et le serveur d'inscription ne s'affiche que sur le tableau de bord Intégrité du système pour le Serveur de connexion que vous utilisez pour accéder à Horizon Console. Par exemple, si vous utilisez https://server1.example.com/admin pour Horizon Console, l'état de la connectivité avec le serveur d'inscription est collecté uniquement pour le Serveur de connexion server1.example.com. Vous pouvez voir un ou les deux messages suivants :
-
Le serveur d'inscription principal ne peut pas être contacté pour gérer des sessions sur ce serveur de connexion.
-
Le serveur d'inscription secondaire ne peut pas être contacté pour gérer des sessions sur ce serveur de connexion.
Il est obligatoire de configurer un serveur d'inscription principal. La configuration d'un serveur d'inscription secondaire est facultative. Si vous ne disposez que d'un seul serveur d'inscription, vous ne verrez que le premier message (sur l'erreur). Si vous disposez d'un serveur d'inscription principal et d'un secondaire et que les deux présentent des problèmes de connectivité, vous verrez les deux messages.
-
1850273 : Lorsque vous configurez True SSO dans un environnement avec des autorités de certification (CA) et des sous-autorités de certification (SubCA) avec des modèles différents configurés sur chacune d'elles, vous êtes autorisé à configurer True SSO avec une combinaison de modèles d'une CA ou d'une SubCA avec une autre CA ou SubCA. Ainsi, le tableau de bord peut afficher l'état de True SSO avec la couleur verte. Toutefois, il échoue lorsque vous essayez d'utiliser True SSO.
-
1864310 : Dans Horizon Help Desk Tool, le nom d'espace n'apparaît pas si la session est une session locale ou une session exécutée dans l'espace local.
Solution : configurez l'environnement Architecture Cloud Pod pour afficher les noms d'espace dans Horizon Help Desk Tool.
-
1880134 : Le réglage du mode Workspace ONE n'est pas répercuté dans le serveur réplica à partir de Workspace ONE.
Solution : configurez le mode Workspace ONE dans le Serveur de connexion.
-
1880355 : Dans un environnement Architecture Cloud Pod, les sessions d'application prélancées à partir de droits d'application globaux ne s'affichent pas dans Inventaire > Sessions de recherche dans Horizon Console.
Solution : Connectez-vous à l'interface utilisateur d'Horizon Console pour une instance du Serveur de connexion dans l'espace d'hébergement et sélectionnez Surveillance > Événements pour afficher les informations des sessions prélancées.
-
1569435 : Pour Intel vDGA, seules les séries Haswell et Broadwell des GPU intégrés Intel sont prises en charge. Les GPU intégrés Broadwell sont pris en charge uniquement sur vSphere 6 Update 1b et versions ultérieures. Les GPU intégrés Haswell sont pris en charge sur vSphere 5.5 et versions ultérieures. Le GPU doit être activé dans le BIOS avant de pouvoir être reconnu par ESXi. Pour plus d'informations, consultez la documentation de votre hôte ESXi. Intel recommande de laisser les paramètres de mémoire graphique dans le BIOS sur leurs valeurs par défaut. Si vous choisissez de modifier les paramètres, gardez le paramètre d'ouverture sur sa valeur par défaut (256 M).
-
1946086, 1936954 : Pour vCenter Server 6.0 U3 ou version ultérieure, notamment vCenter Server 6.5, les machines virtuelles parentes internes migrent vers un autre hôte pendant une panne. Cette migration entraîne un problème, car des machines virtuelles parentes inutiles résident sur l'hôte de destination.
Solution : supprimez manuellement ces machines virtuelles parentes. Pour plus d'informations, reportez-vous au document Postes de travail et applications Windows dans Horizon.
-
1951074, 1936743 : Pour réduire le risque d'insuffisance de mémoire, les profils vGPU avec 512 Mo ou moins de tampon de trame ne prennent en charge qu'un seul affichage virtuel sur un système d'exploitation invité Windows 10.
Les profils de vGPU suivants disposent de 512 Mo ou moins de tampon de trame :
-
Tesla M6-0B, M6-0Q
-
Tesla M10-0B, M10-0Q
-
Tesla M60-0B, M60-0Q
-
GRID K100, K120Q
-
GRID K200, K220Q
Solution : utilisez un profil qui prend en charge plusieurs affichages virtuels et qui dispose d'au moins 1 Go de tampon de trame.
-
1952105, 1928484 : Le lancement des postes de travail virtuels, des postes de travail publiés et des pools d'applications échoue si la fonctionnalité de restriction client est activée et si vous êtes autorisé à accéder à un domaine configuré avec une approbation AD unidirectionnelle.
Solution : aucune.
-
1961900 : Après une mise à niveau, les signets n'apparaissent pas dans Workspace ONE.
Solution : ajoutez de nouveau les signets depuis le catalogue dans Workspace ONE.
-
2020365, 2018588 : Lorsque vous déconnectez et reconnectez le câble réseau, puis cliquez sur « Se déconnecter et fermer la session » sur la machine cliente, le poste de travail distant ne se déconnecte pas et ne ferme pas la session.
Solution : fermez manuellement la fenêtre du poste de travail distant et déconnectez-vous de la session distante.
-
2024833 : Lorsque vous créez des clones complets avec la méthode de personnalisation SysPrep, la personnalisation et la jonction de domaine échouent parfois sur des systèmes d'exploitation invités Windows 10.
Solution : cela se produit en raison d'un problème de Microsoft Windows. Pour résoudre ce problème, suivez les étapes décrites dans l'article d'aide Microsoft suivant : Échec de Sysprep après la suppression ou la mise à jour d'applications du Microsoft Store qui incluent des images Windows intégrées.
-
2085284, 2001591 : Lorsque vous utilisez Safari version 10.1.1 comme navigateur Web pour vous connecter à Horizon Console avec un nom de domaine complet, des problèmes d'interface utilisateur peuvent se produire (par exemple, les panneaux bas apparaissent vides).
Solution : Safari version 10.1.1 n'est pas une version de navigateur Web prise en charge pour Horizon Console. Utilisez une version de Safari antérieure à la version 10.1.1 ou la version 11.0.2 et versions ultérieures pour vous connecter à Horizon Console.
-
2074958, 2067873 : Les problèmes d'interface utilisateur suivants se produisent dans Horizon Help Desk Tool pour des sessions Linux globales dans un déploiement d'Architecture Cloud Pod :
-
Le message Une erreur interne s'est produite s'affiche, l'état de Skype Entreprise ne s'affiche pas et la version du système d'exploitation indique « - » lorsque vous cliquez sur les détails de la session dans l'onglet Détails.
-
Le message « Échec de l'obtention du ticket d'assistance à distance » s'affiche lorsque vous cliquez sur Assistance à distance.
-
Le message Une erreur interne s'est produite s'affiche lorsque vous cliquez sur l'onglet Applications.
Solution : aucune. Le Service d'assistance d'Horizon ne prend pas en charge les fonctionnalités d'interface utilisateur suivantes pour les postes de travail Linux : état de Skype Entreprise, Assistance à distance, onglet Applications et état d'inactivité de session.
-
2104955, 2104953 : Horizon Console ne met pas à jour les informations de récupération d'espace pour un serveur vCenter Server sur vSphere 6.7 qui utilise le système VMFS6 avec la fonctionnalité UNMAP automatique.
Solution : aucune.
-
2085281, 2000267 : La connexion à Horizon Console échoue si vous utilisez l'adresse IP pour vous connecter à Horizon Console sur un navigateur Web Firefox, Google Chrome, Microsoft Edge ou Safari.
Solution : utilisez le nom de domaine complet pour vous connecter à Horizon Console. Pour plus d'informations sur l'utilisation du nom de domaine complet pour vous connecter à des applications Web, reportez-vous au document Sécurité d'Horizon.
-
2091333 : Après une mise à niveau vers vSphere 6.7, vous ne pouvez pas utiliser la spécification personnalisée créée avec une version de vSphere antérieure à 6.7.
Solution : après une mise à niveau vers vSphere 6.7, créez une spécification personnalisée et utilisez-la pour le provisionnement de pool.
-
2093129, 2069708 : Horizon Help Desk Tool affiche l'heure d'ouverture de session de l'espace d'échange et de l'espace d'hébergement, mais n'affiche pas l'heure d'ouverture de session d'un espace qui n'est ni l'espace d'échange ni l'espace d'hébergement. Horizon Help Desk Tool affiche l'heure d'ouverture de session au bout de quelques minutes pour l'espace d'hébergement si l'espace d'échange est un espace distant.
Solution : Si Horizon Help Desk Tool n'affiche pas l'heure d'ouverture de session pour l'espace d'hébergement, fermez la page qui affiche les détails de la session, attendez 7 à 8 minutes, puis accédez à l'onglet Détails pour afficher de nouveau les détails de session.
-
2111978, 2073141 : VMware Identity Manager échoue parfois à lancer des postes de travail. Lorsque vous enregistrez des détails de configuration SAML pour la première fois dans VMware Identity Manager avec SAML activé sur le Serveur de connexion, des postes de travail ne démarrent pas.
Solution : enregistrez à nouveau le profil et effectuez une opération de synchronisation sur le nouveau profil. L'opération de synchronisation peut se produire toutes les heures ou tous les jours, selon le réglage défini par l'administrateur.
-
2126853 : L'authentification unique d'Horizon échoue lorsque la portée du paramètre d'authentification de confiance est définie sur « Authentification sélective ».
Solution : utilisez l'une des solutions suivantes pour résoudre ce problème.
-
Utilisez l'authentification à l'échelle du domaine.
-
Continuez à utiliser le paramètre de sécurité « Authentification sélective », mais octroyez explicitement l'autorisation « Autorisation d'authentifier » à tous les comptes d'hôte d'Horizon Connection Server (système local) sur tous les contrôleurs de domaine des objets ordinateur (ordinateurs ressource) qui résident dans le domaine ou la forêt de confiance. Pour plus d'informations sur la façon d'octroyer l'autorisation « Autorisation d'authentifier », consultez l'article de Microsoft « Grant the Allowed to Authenticate permission on computers in the trusting domain or forest » (Octroyer l'autorisation Autorisation d'authentifier sur des ordinateurs dans le domaine ou la forêt de confiance).
-
2146919 : Avec la fonctionnalité Architecture Cloud Pod, dans certains cas, les serveurs du Gestionnaire de licences des services Bureau à distance (RDS) délivrent plusieurs licences permanentes au même client dans un environnement de gestion des licences en mode mixte.
Solution : aucune. Il s'agit d'un problème de tiers sur la façon dont les serveurs du Gestionnaire de licences des services Bureau à distance (RDS) de Microsoft délivrent les licences.
-
1629622 : Les tentatives de connexion au portail HTML Access ou à l'une des consoles d'administration à l'aide d'une adresse IP ou du CNAME échouent pour la plupart des navigateurs sans configuration supplémentaire. Le plus souvent, une erreur est signalée, mais parfois un message d'erreur vide s'affiche.
Solution : pour résoudre ce problème, consultez la section « Vérification de l'origine » du document Sécurité d'Horizon 8.
-
2217199 : Si le même utilisateur existe dans les deux espaces du Serveur de connexion qui doivent être couplés dans un environnement Architecture Cloud Pod, Horizon Console indique que la valeur de « Espaces source » est 2 et il approvisionne l'utilisateur depuis les deux espaces. Un administrateur peut modifier l'utilisateur dans les deux espaces, ce qui peut entraîner des incohérences dans la configuration de l'utilisateur lors de l'ouverture de session hybride. En outre, l'ouverture de session hybride pour l'utilisateur ne peut pas être désactivée.
Solution : vous devez supprimer l'utilisateur dans les deux espaces, puis le recréer et le configurer pour l'ouverture de session hybride.
-
2222221 : Des messages d'erreur de vidage de mémoire sont générés lors de l'ajout de banques de données Virtual Volumes sur ESXi imbriqué ou ESXi virtuel imbriqué.
Solution : aucune.
-
2277110 : Lorsque vous ajoutez un serveur vCenter Server au Serveur de connexion à l'aide d'un script PowerShell existant, le message d'erreur suivant s'affiche :
Échec de l'ajout de l'instance de vc : Aucune constante enum com.vmware.vdi.commonutils.Thumbprint.Algorithm.SHA-1
Ce problème se produit, car la propriété certificateEncoding qui indique un remplacement de certificat pour des certificats auto-signés est ajoutée dans Horizon 7 version 7.8. Par conséquent, les versions antérieures des scripts VMware PowerCLI qui ont la valeur SHA-1 incorrecte échouent.
Solution : mettez à jour les scripts PowerShell pour utiliser la valeur de propriété DER_BASE64_PEM au lieu de SHA-1. Par exemple, définissez $certificate_override.sslCertThumbprintAlgorithm = 'DER_BASE64_PEM'.
-
2356156 : Lorsqu'une application UWP (Universal Windows Platform) est mise à niveau, le chemin d'accès contenant la version change et l'application est inaccessible par le chemin d'origine. L'état de l'application est Non disponible dans Horizon Console et un utilisateur ne peut pas lancer l'application.
Solution : mettez à jour le chemin de l'application dans Horizon Console après une mise à niveau et vérifiez que l'état de l'application est Disponible. Vous pouvez également ne pas mettre à niveau l'application.
-
2330942 : Lorsque le filtrage des périphériques est configuré pour la fonctionnalité de redirection du lecteur client et qu'un utilisateur utilise le protocole d'affichage RDP pour se connecter, le filtrage des périphériques ne fonctionne pas.
Solution : lorsque le filtrage des périphériques est configuré pour la redirection du lecteur client, configurez le Serveur de connexion afin que les connexions RDP ne soient pas autorisées.
-
2300801 : La fonctionnalité de déverrouillage de poste de travail de True SSO est prise en charge dans les protocoles PCoIP et Blast, mais pas dans le protocole RDP (Remote Desktop Protocol).
-
2358355, 2353567 : Dans Horizon Console, le résumé de l'utilisateur ou du groupe ne parvient pas à se charger en raison de problèmes d'approbation de domaine dans les cas suivants :
-
Lorsque des utilisateurs et des groupes appartiennent à un domaine d'approbation unidirectionnelle et que l'administrateur connecté dispose des autorisations nécessaires à partir d'un domaine d'approbation unidirectionnelle.
-
Lorsque des utilisateurs et des groupes appartiennent à un domaine d'approbation bidirectionnelle et que l'administrateur connecté dispose des autorisations nécessaires à partir d'un domaine d'approbation bidirectionnelle.
-
Lorsque des utilisateurs et des groupes appartiennent à un domaine d'approbation unidirectionnelle ou bidirectionnelle et que l'administrateur connecté provient du domaine enfant et dispose des autorisations nécessaires.
Solution : aucune.
-
2363188, 2354034 : Dans Horizon Console, certains événements peuvent ne pas être répertoriés, car l'heure du Serveur de connexion est définie de manière incorrecte par rapport au fuseau horaire du Serveur de connexion.
Solution : aucune.
-
2366007, 2339388 : Vous pouvez récupérer une machine virtuelle d'Instant Clone avec une session active dans Horizon Console.
Solution : aucune.
-
2516216, 2514333 : Les options Prélancement et Utiliser le site de base ne fonctionnent pas correctement ensemble pour les droits applicatifs globaux. Lorsque vous créez un droit applicatif global, si vous activez les options Prélancement et Utiliser le site de base, la session prélancée peut ne pas être créée à partir du site de base. Ce problème se produit, car la même session est utilisée pour démarrer les applications suivantes, et ces sessions ne sont pas démarrées à partir du site de base.
Solution : aucune.
-
2510477, 2500272 : Le message d'erreur suivant peut s'afficher lors de l'installation ou de la désinstallation du serveur de connexion :
« Erreur durant l'ouverture du fichier journal d'installation. Vérifiez que l'emplacement spécifié pour le journal existe et qu'il est accessible en écriture. »
Cette erreur se produit en raison d'une erreur de Microsoft. Pour plus d'informations, reportez-vous à cet article d'aide Microsoft.
Solution : redémarrez la machine virtuelle sur laquelle le serveur de connexion est installé.
-
2686004, 2672069 : La fonctionnalité CSRF pour Horizon HTML Access introduite dans Horizon 2006 ne prend pas en charge la combinaison d'un message de préouverture de session configuré sur le Serveur de connexion avec l'authentification SAML via Unified Access Gateway.
Solution : Si vous utilisez cette combinaison de fonctionnalités et de version d'Horizon, désactivez ce message de préouverture de session sur le Serveur de connexion. En lieu et place, un message de préouverture de session doit être configuré sur le fournisseur d'identité SAML, afin d'être présenté à l'utilisateur avant que ce dernier ne saisisse ses informations d'identification.
-
2986303 : Les certificats signés à l'aide de SHA-1 ne sont plus pris en charge en mode FIPS.
Solution : reportez-vous à la section Protocoles et chiffrements antérieurs désactivés dans VMware Horizon du guide Sécurité d'Horizon.