Préparer le système d’exploitation pour la superposition

Vous pouvez préparer votre système d’exploitation pour la superposition à tout moment, même si le logiciel App Layering n’a pas encore été installé. Il est important que vous remplissiez toutes les exigences afin que la couche de SE fonctionne correctement dans votre environnement.

Une fois que vous avez rempli les exigences et que vous vous êtes familiarisé avec les directives concernant le contenu à inclure dans la couche de SE, utilisez les instructions pour préparer le SE dans votre environnement d’hyperviseur. Si vous étendez ultérieurement la prise en charge à un autre hyperviseur, vous pouvez réutiliser cette couche de SE en installant les outils du deuxième hyperviseur sur la couche de plateforme que vous créez pour ce deuxième environnement.

Exigences et recommandations

Lors de la préparation d’une image de SE, respectez les exigences suivantes et tenez compte des recommandations associées.

  • Une couche de SE pour chaque version de Windows que vous gérez (recommandé) : Citrix® recommande de préparer une seule image de SE pour chaque version de Windows que vous gérez, ainsi qu’un ensemble de couches de plateforme et d’applications pour chacune.
  • Image de SE vierge : Commencez avec une image vierge d’un SE Windows pris en charge depuis votre hyperviseur. Cela garantit que l’image est optimisée pour votre environnement.
  • Adresse IP depuis DHCP : Assurez-vous que l’image de SE n’est pas dans un domaine. Assurez-vous que l’image obtient son adresse IP via DHCP. Dans le cas contraire, vous ne pouvez pas installer les outils de machine de SE App Layering. La jonction de domaine peut être effectuée dans la couche de plateforme.
  • Outils de machine de SE App Layering : Localisez les outils de machine de SE dans le package d’installation d’App Layering.
  • Script d’optimisation pour MS Office : Si vous comptez exécuter MS Office, vous devez utiliser le script d’optimisation inclus dans le package d’installation.

XenServer®, MS Hyper-V ou VMware vSphere

Dans les rares cas où vous devez exécuter Windows Mini Setup, vous pouvez modifier le fichier unattend.hta que nous fournissons pour vos besoins.

  • Fichier de réponses pour l’installation sans assistance (facultatif) : Le fichier de réponses est inclus dans le téléchargement d’App Layering.

    Remarques :

    Évitez d’utiliser des scripts tiers, car ils peuvent modifier des services et des fonctionnalités que le service App Layering utilise, par exemple, Universal Plug and Play et le paramètre de noms de fichiers 8.3.

Ce qu’il faut inclure dans la couche de SE

Incluez les logiciels et paramètres suivants dans la couche de SE :

  • Outils d’hyperviseur : Vous devez inclure vos outils d’hyperviseur dans la couche de SE. Vous pouvez mettre à niveau les outils en ajoutant une nouvelle version à la couche.

    Remarques :

    • Lorsque vous mettez à niveau les outils d’hyperviseur sur la couche de SE, testez la couche de plateforme existante pour voir si elle doit être mise à jour. Selon la plateforme et ce qui y est installé, vous devrez peut-être recréer la couche de plateforme.
    • Si vous utilisez la même couche de SE avec plusieurs hyperviseurs, il est judicieux d’installer les outils d’hyperviseur dans des couches de plateforme dédiées pour ces hyperviseurs donnés.
  • .NET Framework v4.0 ou version ultérieure : Incluez .NET Framework v4.0 ou version ultérieure afin que les mises à jour Windows ne soient requises que sur la couche de SE. Par exemple, .NET 4.8 est requis pour Citrix Virtual Apps and Desktops (CVAD) 2303 afin d’ajouter un VDA.
  • .NET Framework 3.5 (lors de la création d’une couche MS Office) : Pour faciliter la mise à jour, installez toutes les versions du .NET Framework sur la couche de SE avant de créer la couche Office. Si .NET Framework v3.5 n’est pas présent lorsque vous installez Office, Office l’installe pour vous, et il n’est pas recommandé d’avoir des versions ou des mises à jour du .NET Framework installées dans les couches d’applications.
  • Désactiver les mises à jour Windows à l’aide d’une GPO locale : Désactivez les mises à jour Windows sur la couche de SE, et faites-le en utilisant une GPO locale plutôt que le service Windows Update.
  • Suppression des applications du Windows Store : Si vous supprimez des applications du Windows Store, supprimez-les de la couche de SE, et non d’une couche d’applications.
  • Activation de Windows : Utilisez KMS pour l’activation de Windows. Lors de la création de votre couche de SE, exécutez SetKMSVersion.exe pour configurer les scripts de démarrage qui activent la version correcte de Windows.
  • Comptes d’utilisateur et groupes : Tous les comptes d’utilisateur ou groupes supplémentaires doivent être créés dans la couche de SE. Toute modification de l’appartenance à un groupe de domaine doit être effectuée via une stratégie de groupe.
  • Applications qui créent des utilisateurs locaux : Incluez les applications qui créent des utilisateurs locaux pour vous assurer que les modifications apportées aux groupes locaux et aux utilisateurs locaux sont capturées, ce qui n’est pas fait sur les couches de plateforme et d’applications.

Ce qu’il ne faut pas inclure dans la couche de SE

N’incluez pas les logiciels suivants sur la couche de SE.

  • Logiciel de provisioning : Le logiciel associé à votre service de provisioning doit être installé sur votre couche de plateforme, et non sur la couche de SE.
  • Logiciel de broker de connexion : Votre logiciel de broker de connexion doit également être installé sur votre couche de plateforme, et non sur la couche de SE.
  • MS Office et autres applications : N’incluez pas MS Office ou d’autres applications sur la couche de SE, à l’exception des quelques applications qui créent des utilisateurs locaux. Généralement, les applications doivent être installées sur des couches d’applications.
  • Jonction de domaine : Ne joignez pas la couche de SE à un domaine Active Directory. Joignez plutôt le domaine dans la couche de plateforme. Cela vous permet d’utiliser le même SE dans différents domaines.
  • Indicateur de débogage : L’indicateur de débogage ne peut pas être activé dans aucune entrée de démarrage BCD de votre couche de SE si vous utilisez le démarrage sécurisé. Que l’indicateur soit vrai ou faux n’a pas d’importance ; l’indicateur lui-même ne peut pas être présent, car il est connu pour causer des problèmes.

Pour les étapes détaillées de préparation du SE, sélectionnez votre hyperviseur :

Préparer le système d’exploitation pour la superposition