Intune
Bienvenue sur le Laboratoire Microsoft !
Nous sommes étudiants et travaillons sur des centaines de projets sur les technologies Microsoft.
Nous préparons la migration de ce portail vers les technologies SharePoint 2010.
L'équipe du Laboratoire Microsoft




Tous les Articles du Laboratoire Microsoft

MDOP: Microsoft Enterprise Desktop Virtualization (MED-V)
Accueil > Articles > Serveurs
Auteurs 




Jean-Sébastien DUCHÊNE
LABORATOIRE SUPINFO DES TECHNOLOGIES MICROSOFT
Consultant Infrastructure / MVP SCCM


 Tous les articles de cet auteur

4/5

Bien


79278
1/4

6. MED-V : Configuration du Workspace


Nous disposons maintenant des trois entitées importantes de MED-V : Le Server, le Client, et la machine virtuelle.

Nous pouvons passer à la creation et configuration du Workspace au travers de la console de management MED-V.

Ouvrez la console de management MED-V et cliquez sur l’onglet  « Policy ».
Créez un nouveau Workspace ou utilisez celui fourni par défaut.

 6.1 Configuration des paramètres généraux

Maintenant que vous disposez d’un Workspace, nous allons le configurer de manière à ce qu’il convienne aux attentes de l’utilisateur et de votre service informatique.

Vérifiez que vous vous situez bien dans la partie « General ».
Dans cette partie, vous pouvez renommer le  Workspace, lui donner une description.
Vous pouvez définir des informations de contact pour le support comme l’adresse du site du support ou le numéro de téléphone du support de l’entreprise.
Nous verrons par la suite que l’utilisateur peut facilement accéder à ces informations et qu’il y aura accès dès qu’une erreur surviendra.

La section  « Workspace UI » configure la manière dont l’application s’intègre au poste de travail.
Vous disposez de deux types :

  • Seamless Integration : L’intégration de l’application est complète dans le poste de travail.
    La machine virtuelle est cachée de l’utilisateur et il y a un déport d’affichage de l’application lancé dans la machine virtuelle sur le poste travail hôte.
    Vous pouvez définir une ligne de contour  d’application pour pouvoir différencier une application installée sur le poste de travail et une application lancée depuis la machine virtuelle.
    Note : J’ai choisi volontairement de mettre un contour rouge pour différencier et démontrer l’intégration de l’application.
  • Full Desktop : L’utilisateur a accès à la machine virtuelle. Il dispose d’une fenêtre intégrant la machine virtuelle et son environnement.

Enfin la  section  « Host Verification » , permet de définir une ligne de commande ou un script permettant de faire une vérification avant de lancer le Workspace qui exécutera la machine virtuelle et créera le pont entre l’hôte et la machine virtuelle.
Vous pouvez cocher la case « Do not start the Workspace if the verification fails (exit code is not '0') » pour annuler le lancement du  Workspace si la ligne de commande renvoi un code de sortie différent de 0





 6.2 Configuration de la machine virtuelle

Cliquez ensuite sur l’onglet « Virtual Machine ». Cette partie permet de configurer tout ce qui touche la machine virtuelle.

La  section  « Virtual Machine Settings » permet de choisir la machine virtuelle que l’on souhaite utiliser pour ce Workspace.
Cliquez donc sur Refresh et sélectionnez la machine virtuelle précédemment uploadée sur le serveur.
Celle-ci doit disposer d’une annotation (Server).

Vous pouvez ensuite configurer le comportement de votre Workspace .

  • De manière persistante : c’est-à-dire que tous les changements seront sauvegardés
    Vous pouvez d’ailleurs choisir d’éteindre la machine virtuelle lorsque le Workspace s’arrête ou encore d’utiliser les identifiants renseignés lors de la connexion au client MED-V pour se loguer dans la machine virtuelle Windows.
    Si vous souhaitez utiliser la machine virtuelle dans un environnement de domaine. Il est fortement conseillé d’utiliser l’option persistante
  • De manière revertible : A contrario, ce mode ne préserve pas la machine virtuelle lors de l’arrêt du client MED-V. La machine virtuelle retourne dans son état initial et tout changement impactant la machine virtuelle est perdue.

Vous pouvez choisir de synchroniser la zone de temps entre l’hôte et sa VM en cochant « Synchronize Workspace time zone with host ». Ceci peut être intéressant dans le cadre d’un déploiement à grande échelle sur plusieurs zones de temps. Notez que si vous êtes dans un état persistant, la time zone essaye d’abord de se synchroniser avec le serveur.

 

La section « Lock Settings » permet de configurer deux paramètres :

  • « Lock the Workspace on host standby/hibernate event » permet de verrouiller le Workspace lors que l’ordinateur se met en veille ou en veille prolongée.
  • « Lock the Workspace after x minutes of idle time »  permet de verrouiller le Workspace quand il n’est pas utilisé pour une période de temps défini. Le temps se réfère à l’utilisation des applications streamées au travers de MED-V.

Enfin la section « Image Update Settings » permet de spécifier les options de gestion (historique, mise à jour …) de l’image :

  • « Keep Only » : Cette option permet de gérer l’historique des images. Si vous ne cochez pas cette option, aucune image ne sera gardée après avoir mis à jour la nouvelle image.
  • « Suggest update when a new version is available » : Cette option permet de suggérer à l’utilisateur la mise à jour de l’image lorsqu’une nouvelle version est disponible.
  • « Clients should use Trim Transfer when downloading images for this Workspace » : Cette option permet d’activer le « Trim Transfer ». Le « Trim Transfer »  permet d’accélérer le téléchargement lors de la mise à jour des machines virtuelles. Cette technologie réduit la bande passante réseau nécessaire pour transporter la machine virtuelle à un nombre multiple d’utilisateurs.  Cette technologie permet de télécharger uniquement ce qui a été changé. Elle fait le Delta entre le fichier présent en local et celui du serveur. De ce fait, le client téléchargera uniquement ce qui est nécessaire pour mettre à jour l’image.

 





 6.3 Configuration du déploiement

La partie déploiement touche tout ce qui concerne le client :

 

Vous pouvez ainsi configurer et ajouter sur cette page les utilisateurs ou groupes d’utilisateur ayant accès à ce Workspace (par défaut everyone). Je vous conseille de supprimer everyone et d’ajouter le groupe MEDV Users créé au début de cet article.

Vous pouvez activer ou désactiver le Workspace en jouant sur l’option « Enable Workspace for ».
Il est possible de définir une date d’expiration à ce Workspace (« Workspace expires on this date » ou encore de rendre le travail offline impossible après un certain nombre de jours sans mise à jour vers le serveur (« Offline work is restricted to x days »).

Vous pouvez personnaliser les règles de suppression automatique du Workspace en cliquant sur « Workspace deletion options… » :

Ainsi, MED-V offre trois options :

  • « The Workspace has been disabled » permet de supprimer automatiquement le Workspace si vous l’avez désactivé (décoché la case « Enable Workspace for »)
  • « The Workspace has expired » permet de supprimer automatiquement le Workspace si celui-ci est expiré.
  • « User is offline for more than the allowed period » si la policy n’a pas été rafraichie dans le temps défini et que l’utilisateur ne s’est pas relogué ; le Workspace est supprimé du profil utilisateur.

 

La section « DataTansfer » permet de spécifier les options d’échange entre l’hôte et le Workspace :

  • « Support clipboard between host and Workspace » permet d’autoriser les échanges entre les presses-papiers de l’hôte et du Workspace pour ainsi autoriser la copie.
  • « Support file transfer between the host and Workspace » autorise le transfert de fichiers entre l’hôte et son Workspace :
    • Both : Les échanges sont autorisés dans les deux sens
    • Host to Workspace : Les échanges sont autorisés de l’hôte au Workspace
    • Workspace to Host : Les échanges sont autorisés du  Workspace à l’hôte.
    • L’option « Advanced … » permet de lancer une commande lors de la réception d’un fichier. Il est possible de restreindre cette option en fonction du type d’extension.

Enfin la section « Device Control » permet d’autoriser l’accès à certains périphériques :

  • « Enable printing to printers connected to the host » permet au Workspace d’utiliser l’imprimante de l’hôte.
  • « Enable access to CD/DVD » permet au Workspace d’accéder au lecteur CD et DVD.

 

Notez que si un utilisateur est membre de plusieurs groupes affiliés à ce Workspace, c’est la configuration la moins restrictive qui est appliquée.





 6.4 Configuration des Applications

La partie Applications va nous permettre de configurer les applications que nous allons mettre à disposition des clients.
Cliquez sur l’onglet « Applications » :

Vous devez d’abord identifier les applications que vous allez mettre à disposition des utilisateurs.
Dans mon cas, je vais donner l’accès à :

  • Internet Explorer 6
  • MSN Messenger 4.7
  • Outlook Express
  • Windows Media Player (version XP)
  • WordPad (version XP)

Vous devez identifier l’exécutable de chacun des applications.

Vous pouvez publier les applications de deux façons :

  • En publiant l’application elle-même
  • En publiant un dossier de la machine virtuelle contenant les applications. Ce dossier est publié tel quel dans le menu Démarrer de l’hôte.

Nous ne verrons que la première méthode qui est bien plus « propre » que la seconde option.

Faites « Add » dans la section « Published Applications ».
Remplissez les informations suivantes :

  • L’application est activée
  • Le nom de l’application
  • La description
  • La ligne de commande (avec chemin absolu) permettant de lancer l’application sur la machine virtuelle (utilisez des guillemets si le chemin comporte des espaces)
  • La présence de cette application dans le menu démarrer

Voici par exemple le résultat pour Internet Explorer 6 :

En sélectionnant l’application et en cliquant sur « Edit », vous bénéficiez de plus d’options.
Vous pouvez par exemple définir le répertoire où démarre l’application avec le paramètre « Start in » ou forcer le démarrage de l’application lorsque le Workspace se lance ou bien utiliser les credentials utilisateurs utilisés pour se connecter au client MED-V pour lancer l’application.

 

Répétez l’opération autant de fois que vous disposez d’applications à mettre à disposition :

Enfin vous pouvez définir le nom du répertoire où seront stockées les applications dans le menu Démarrer. (par défaut MED-V Applications. Personnellement j’ai appelé le dossier Supinfo Applications)





 6.5 Configuration des paramètres Web

La partie « Web » permet de configurer le comportement de l’hôte lorsqu’il accède à certaines URLs.

Cliquez sur l’onglet « Web ».

En cochant « Browse the list of URLs defined in the following table » vous pouvez définir le comportement de MED-V lorsque l’utilisateur accède à certains sites.
Vous disposez de deux options :

  • « In the Workspace » lance les  URLs listés en dessous dans le Workspace
  • « In the host » lance les  URLs listés dans l’hôte.

Par exemple, je dispose de deux sites web qui ne sont plus compatibles avec Internet Explorer 7 et 8.
Je souhaite donc utiliser Internet Explorer 6 de la machine virtuelle lorsque j’essaye d’accéder à ces  URLs et ce quel que soit le moyen d’accès (en tapant l’adresse dans l’explorateur etc …).

Pour ajouter des URLs, faites « Add ». Vous pouvez ajouter des URLs en fonction du domaine, de l’IP ou du suffixe.

L’option « Browse all other URLs » permet de forcer la navigation de tout autre URL dans l’hôte ou le Workspace.

Enfin l’option « Always browse « mailto » links » permet de lancer les urls commençant par mailto (procédure pour les adresses emails) dans l’hôte ou la machine virtuelle.

 

Configurez ces fonctionnalités à votre convenance.





 6.6 Configuration de VM Setup

La partie VM Setup  permet de modifier la configuration faite lorsque la machine virtuelle se lance pour la première fois sur le client.

La configuration est différente si vous avez choisi une gestion du Workspace persistante ou réversible.

Si vous avez configuré votre Workspace en persistant, vous pouvez choisir de lancer un script qui configurera la machine virtuelle à la manière du sysprep.

Pour cela, cochez la case « Run VM Setup ».

Puis pour créer le script, cliquez sur « Script Editor… ».
Une fenêtre s’ouvre, l’éditeur (ressemblance avec MDT/SCCM pour ceux qui connaissent) vous permet d’ajouter des actions qui seront exécutées lors du premier démarrage :

Vous pouvez ainsi construire une véritable séquence de tâches.
Dans mon exemple, j’effectue les actions suivantes :

  • Renommer la machine virtuelle selon le modèle de la page « VM Setup »
  • Redémarrer la machine virtuelle pour appliquer le changement de nom
  • Vérification de la connectivité au service DNS
  • Vérification de la connectivité au service LDAP
  • Jointure de la machine virtuelle au domaine dans l’OU MEDVCOMPUTER
  • Redémarrage de la machine virtuelle pour appliquer la jointure au domaine.

 

Note :  L’action « Renommer l’ordinateur » utilise le modèle de nom configuré sur la page principale « VM Setup »

Note ! Je vous conseille d’utiliser un compte de service qui ne disposera seulement des droits d’ajout sur l’unité d’organisation voulu dans Active Directory. Le compte renseigné lors de l’action « Ajout au domaine » est visible de tous les utilisateurs. Vous comprendrez que pour des raisons de sécurité, il ne vaut mieux pas utiliser un compte Administrateur du domaine.

Vous pouvez aussi configurer le message qui s’affichera lors de l’exécution du script

 

Si vous avez configuré votre Workspace de manière réversible, vous pouvez seulement choisir de renommer la machine virtuelle en fonction d’un modèle de nom.

Cochez l’option « Rename the VM based on the computer name pattern » pour activer cette fonctionnalité. Puis configurez le modèle de nom en insérant si besoin des variables :

Voici quelques variables utilisables dans le nom :

  • %Workspace: Le nom du Workspace est utilisé pendant le VM Setup
  • %User: Le nom de l’utilisateur connecté sur MED-V est utilisé pendant le VM Setup.
  • %Domain: Le nom de domaine est utilisé.
  • %Hostname: Le nom d’hôte de la machine physique qui lance MED-V est utilisé pour le VMSetup.
  • %VMName: Le nom de la machine virtuelle (nom de l’image dans le Workspace)




 6.7 Configuration Réseau

La partie Network  permet de modifier la configuration réseau de la machine virtuelle.

La section « TCP/IP Properties » permet de choisir si vous souhaitez que la carte réseau de la machine virtuelle  soit configurée en mode :

  • NAT : partage de connexion avec l’hôte (les deux ordinateurs disposent de la même adresse IP)
  • Bridge : Utilise sa propre adresse IP. La carte réseau de l’hôte est aussi utilisée par la machine virtuelle


La section « DNS Options » permet de modifier les options DNS de la machine virtuelle.
Vous pouvez ainsi choisir trois options concernant le serveur DNS :

  • Don’t change : Le serveur DNS obtenu par la carte réseau de la machine virtuelle reste celui effectif. Si vous avez choisi le mode Bridge et que la machine virtuelle obtient une IP du DHCP. Ce sera le serveur DNS obtenu par l’IP DHCP qui sera effectif
  • Use host’s DNS address : les options DNS de la machine virtuelle seront les mêmes sur celles de la machine hôte.
  • Use a specific DNS addresses vous permet de personnaliser vous-même les options DNS de la machine virtuelle

Enfin vous pouvez assigner des suffixes DNS et choisir d’utiliser les suffixes de la machine hôte.





 6.8 Configuration des performances

La partie Performance permet de modifier l’assignation de la mémoire virtuelle de la machine virtuelle en fonction de la mémoire virtuelle disponible sur l’hôte.

En cochant la case « Adjust VM memory », vous pourrez jouer sur la mémoire virtuelle assignée à la machine virtuelle. La règle est simple si le niveau de mémoire de la machine hôte est inférieur à la valeur spécifiée alors on assigne la mémoire virtuelle spécifiée à la machine virtuelle :

 

IMPORTANT ! Vous devez appliquer et sauvegarder les paramètres en cliquant « Save changes » (icône avec le serveur et la flèche de validation verte)





La prochaine partie consistera à tester les différentes applications et leur comportement.






Introduction

1. MED-V : La Théorie
            1.1 Comment ça marche ?
            1.2 Les différentes entités
            1.3 Quels systèmes virtualiser ?

2. MED-V : Installation du Serveur
            2.1 Les prérequis d’installation
            2.2 Installation du serveur
            2.3 Configuration du serveur

3. MED-V : Création d’un serveur de stockage d’images
            3.1 Installation d’IIS
            3.2 Préparation d’IIS
            3.3 Configuration du serveur de Management

4. MED-V : Installation du client
            4.1 Les prérequis d’installation
            4.2 Installation du client avec l’installer
            4.3 Installation du client par ligne de commande
            4.4 Installation du client par le biais d’un package de déploiement

5. MED-V : Préparation de la machine virtuelle
            5.1 Les prérequis
            5.2 Création de la machine virtuelle
            5.3 Installation du WorkSpace
            5.4 Configuration de la machine virtuelle
            5.5 Intégration de l’image au serveur
                5.5.1 Test de l’image
                5.5.2 Packaging de l’image
                5.5.3 Upload de l’image sur le serveur
            5.6 Pré-déploiement de l’image virtuelle

6. MED-V : Configuration du WorkSpace
            6.1 Configuration des paramètres généraux
            6.2 Configuration de la machine virtuelle
            6.3 Configuration du déploiement
            6.4 Configuration des Applications
            6.5 Configuration des paramètres Web
            6.6 Configuration de VM Setup
            6.7 Configuration Réseau
            6.8 Configuration des performances

7. MED-V : Tests
            7.1 Test avec Internet Explorer 6
            7.2 Test avec WordPad
            7.3 Test avec Windows Media Player
            7.4 Test avec Windows Live Messenger
            7.5 Test avec Outlook Express
            7.6 Transfert de fichiers entre la VM et l’hôte

8. MED-V : Reporting
            8.1 Status
            8.2 Activity Log
            8.3 Error Log
Conclusion



En Savoir Plus 
Evaluez cet article 


Pour afficher ou poster un commentaire, cliquez sur ce lien : Forum-Microsoft



Retrouvez ci-dessous les autres sections du Laboratoire Microsoft