Créer des catalogues de machines
Important :
À partir de Citrix Virtual Apps and Desktops™ 7 2006, si votre déploiement actuel utilise l’une des technologies suivantes, vous ne pouvez le mettre à niveau vers la version actuelle qu’après avoir supprimé les éléments en fin de vie (EOL) qui utilisent ces technologies.
- vDisks personnels (PvD)
- AppDisks™
- Types d’hôtes de cloud public : Citrix CloudPlatform, Microsoft Azure Classic
Pour plus de détails, consultez Supprimer les PvD, AppDisks et les hôtes non pris en charge.
Remarque :
Vous pouvez gérer votre déploiement Citrix Virtual Apps and Desktops à l’aide de deux consoles de gestion : Web Studio (basée sur le Web) et Citrix Studio (basée sur Windows). Cet article ne couvre que Web Studio. Pour plus d’informations sur Citrix Studio, consultez l’article équivalent dans Citrix Virtual Apps and Desktops 7 2212 ou version antérieure.
Si vous souhaitez utiliser des connexions d’hôte de cloud public pour votre déploiement, vous avez besoin d’une licence Hybrid Rights pour effectuer votre nouvelle installation ou la mise à niveau vers la version actuelle.
Lorsque le programme d’installation détecte une ou plusieurs des technologies non prises en charge ou des connexions d’hôte sans licence Hybrid Rights, la mise à niveau est suspendue ou arrêtée. Un message explicatif apparaît. Les journaux du programme d’installation contiennent des détails. Pour plus d’informations, consultez Mettre à niveau un déploiement.
Introduction
Les collections de machines physiques ou virtuelles sont gérées comme une seule entité appelée catalogue de machines. Toutes les machines d’un catalogue ont le même type de système d’exploitation : OS multi-session ou OS mono-session, et machines Windows ou Linux.
Web Studio vous guide pour créer le premier catalogue de machines après avoir créé le site. Après avoir créé le premier catalogue, Web Studio vous guide pour créer le premier groupe de mise à disposition. Plus tard, vous pourrez modifier le catalogue que vous avez créé et créer d’autres catalogues.
Conseil :
La mise à niveau d’un déploiement existant active la fonctionnalité d’optimisation du stockage Machine Creation Services (MCS) (MCS I/O), aucune configuration supplémentaire n’est requise. La mise à niveau du Virtual Delivery Agent (VDA) et du Delivery Controller gère la mise à niveau de MCS I/O.
Présentation
Lorsque vous créez un catalogue de machines virtuelles, vous spécifiez comment provisionner ces machines virtuelles. Vous pouvez utiliser Machine Creation Services™ (MCS). Ou, vous pouvez utiliser vos propres outils pour fournir des machines.
À prendre en compte :
- MCS prend en charge un seul disque système à partir de l’image de machine virtuelle. Il ignore le reste des disques de données attachés à cette image.
- Si vous utilisez MCS pour provisionner des machines virtuelles, vous fournissez une image principale (ou un instantané d’une image) pour créer des machines virtuelles identiques dans le catalogue. Avant de créer le catalogue, vous utilisez d’abord les outils pour créer et configurer l’image principale. Ce processus inclut l’installation d’un Virtual Delivery Agent (VDA) sur l’image. Ensuite, vous créez le catalogue de machines dans Web Studio. Vous sélectionnez cette image (ou instantané), spécifiez le nombre de machines virtuelles à créer dans le catalogue et configurez des informations supplémentaires.
- Si vos machines sont déjà disponibles, vous devez toujours créer un ou plusieurs catalogues de machines pour ces machines.
- Si vous créez un catalogue directement à l’aide du SDK PowerShell, vous pouvez spécifier un modèle d’hyperviseur (VMTemplates), plutôt qu’une image ou un instantané.
- L’utilisation d’un modèle pour provisionner un catalogue est considérée comme une fonctionnalité expérimentale. Lors de l’utilisation de cette méthode, la préparation de la machine virtuelle peut échouer. Par conséquent, le catalogue ne peut pas être publié à l’aide du modèle.
Lorsque vous utilisez MCS ou Citrix Provisioning™ pour créer le premier catalogue, vous utilisez la connexion d’hôte que vous avez configurée lors de la création du site. Plus tard (après avoir créé votre premier catalogue et groupe de mise à disposition), vous pouvez modifier les informations concernant cette connexion ou créer d’autres connexions.
Une fois l’assistant de création de catalogue terminé, des tests s’exécutent automatiquement pour s’assurer qu’il est correctement configuré. Une fois les tests terminés, vous pouvez consulter un rapport de test. Exécutez les tests à tout moment depuis Web Studio.
Remarque :
MCS ne prend pas en charge Windows 10 IoT Core et Windows 10 IoT Enterprise. Reportez-vous au site Microsoft pour plus d’informations.
Pour des détails techniques sur les outils Citrix Provisioning, consultez Gestion des images Citrix Virtual Apps and Desktops.
Vérification de la licence RDS
Web Studio ne vérifie pas actuellement les licences Microsoft RDS valides lors de la création d’un catalogue de machines contenant des machines OS Windows multi-session. Pour afficher l’état de la licence Microsoft RDS pour une machine OS multi-session Windows, accédez à Citrix Director. Affichez l’état de la licence Microsoft RDS dans le panneau Détails de la machine. Ce panneau se trouve sur la page Détails de la machine et Détails de l’utilisateur. Pour plus d’informations, consultez État de la licence Microsoft RDS.
Enregistrement du VDA
Un VDA doit être enregistré auprès d’un Delivery Controller™ lors du lancement de sessions intermédiées. Les VDA non enregistrés peuvent entraîner une sous-utilisation des ressources autrement disponibles. Il existe diverses raisons pour lesquelles un VDA peut ne pas être enregistré, dont beaucoup peuvent être dépannées par un administrateur. Web Studio fournit des informations de dépannage dans l’assistant de création de catalogue, et après avoir ajouté des machines d’un catalogue à un groupe de mise à disposition.
Après avoir ajouté des machines existantes à l’aide de l’assistant, la liste des noms de comptes d’ordinateur indique si chaque machine est adaptée à l’ajout au catalogue. Passez la souris sur l’icône à côté de chaque machine pour afficher un message informatif sur cette machine.
Si le message identifie une machine problématique, supprimez cette machine ou ajoutez-la. Par exemple, si un message indique que des informations pourraient ne pas être obtenues sur une machine, ajoutez la machine quand même.
Pour plus d’informations, consultez :
- CTX136668 pour des conseils de dépannage de l’enregistrement VDA
- Versions et niveaux fonctionnels du VDA
- Méthodes d’enregistrement du VDA
Résumé de la création de catalogue MCS
Voici un bref aperçu des actions MCS par défaut après avoir fourni des informations dans l’assistant de création de catalogue.
- Si vous avez sélectionné une image principale (plutôt qu’un instantané), MCS crée un instantané.
- MCS crée une copie complète de l’instantané et place la copie sur chaque emplacement de stockage défini dans la connexion d’hôte.
- MCS ajoute les machines à Active Directory, ce qui crée des identités uniques.
- MCS crée le nombre de VM spécifié dans l’assistant, avec deux disques définis pour chaque VM. En plus des deux disques par VM, une image principale est également stockée au même emplacement de stockage. Si vous avez plusieurs emplacements de stockage définis, chacun reçoit les types de disques suivants :
- La copie complète de l’instantané qui est en lecture seule et partagée entre les machines virtuelles juste créées.
- Un disque d’identité unique de 16 Mo qui donne à chaque machine virtuelle une identité unique. Chaque machine virtuelle reçoit un disque d’identité.
- Un disque de différence unique pour stocker les écritures effectuées sur la machine virtuelle. Ce disque est provisionné de manière dynamique (si pris en charge par le stockage hôte) et augmente jusqu’à la taille maximale de l’image principale, si nécessaire. Chaque machine virtuelle reçoit un disque de différence. Le disque de différence contient les modifications apportées pendant les sessions. Il est permanent pour les bureaux dédiés. Pour les bureaux en pool, il est supprimé et un nouveau est créé après chaque redémarrage via le contrôleur de livraison.
Alternativement, lors de la création de machines virtuelles pour fournir des bureaux statiques, vous pouvez spécifier (sur la page Machines de l’assistant de création de catalogue) des clones de machines virtuelles épais (copie complète). Les clones complets ne nécessitent pas la conservation de l’image principale sur chaque banque de données. Chaque machine virtuelle a son propre fichier.
Considérations relatives au stockage MCS
De nombreux facteurs entrent en ligne de compte lors du choix des solutions de stockage, des configurations et des capacités pour MCS. Les informations suivantes fournissent des considérations appropriées concernant la capacité de stockage :
Considérations relatives à la capacité :
-
Disques
Les disques Delta ou de différenciation (Diff) consomment la plus grande quantité d’espace dans la plupart des déploiements MCS pour chaque machine virtuelle. Chaque machine virtuelle créée par MCS reçoit au minimum 2 disques lors de sa création.
- Disque0 = Disque de différenciation : contient le système d’exploitation lorsqu’il est copié à partir de l’image de base principale.
- Disque1 = Disque d’identité : 16 Mo - contient les données Active Directory pour chaque machine virtuelle.
À mesure que le produit évolue, vous pourriez avoir à ajouter d’autres disques pour satisfaire certains cas d’utilisation et la consommation de fonctionnalités. Par exemple :
- Optimisation du stockage MCS crée un disque de type cache d’écriture pour chaque machine virtuelle.
- MCS a ajouté la possibilité d’utiliser des clones complets par opposition au scénario de disque Delta décrit dans la section précédente.
Les fonctionnalités de l’hyperviseur peuvent également entrer en ligne de compte. Par exemple :
- XenServer IntelliCache crée un disque de lecture sur le stockage local pour chaque XenServer. Cette option permet d’économiser des IOPS par rapport à l’image principale qui pourrait être stockée sur l’emplacement de stockage partagé.
-
Surcharge de l’hyperviseur
Différents hyperviseurs utilisent des fichiers spécifiques qui créent une surcharge pour les machines virtuelles. Les hyperviseurs utilisent également du stockage pour la gestion et les opérations de journalisation générales. Calculez l’espace pour inclure la surcharge pour :
- Fichiers journaux
- Fichiers spécifiques à l’hyperviseur. Par exemple :
- VMware ajoute plus de fichiers au dossier stockage de la machine virtuelle. Consultez les Bonnes pratiques VMware.
- Calculez les exigences de taille totale de votre machine virtuelle. Considérez une machine virtuelle contenant 20 Go pour le disque virtuel, 16 Go pour le fichier d’échange et 100 Mo pour les fichiers journaux, consommant un total de 36,1 Go.
- Instantanés pour XenServer ; Instantanés pour VMware.
-
Surcharge de processus
La création d’un catalogue, l’ajout d’une machine et la mise à jour d’un catalogue ont des implications de stockage uniques. Par exemple :
- La création initiale du catalogue nécessite la copie du disque de base vers chaque emplacement de stockage.
- Elle nécessite également la création temporaire d’une machine virtuelle de préparation.
- L’ajout d’une machine à un catalogue ne nécessite pas la copie du disque de base vers chaque emplacement de stockage. La création du catalogue varie en fonction des fonctionnalités sélectionnées.
- La mise à jour du catalogue crée un disque de base supplémentaire sur chaque emplacement de stockage. Les mises à jour de catalogue connaissent également un pic de stockage temporaire où chaque machine virtuelle du catalogue dispose de 2 disques de différence pendant un certain temps.
- La création initiale du catalogue nécessite la copie du disque de base vers chaque emplacement de stockage.
Autres considérations :
- Dimensionnement de la RAM : Affecte la taille de certains fichiers et disques d’hyperviseur, y compris les disques d’optimisation d’E/S, le cache en écriture et les fichiers d’instantanés.
- Provisionnement léger / lourd : Le stockage NFS est préféré en raison de ses capacités de provisionnement léger.
Optimisation du stockage de Machine Creation Services (MCS)
Avec la fonctionnalité d’optimisation du stockage de Machine Creation Services (MCS), appelée MCS I/O :
- Le conteneur de cache en écriture est basé sur des fichiers, la même fonctionnalité que celle trouvée dans Citrix Provisioning. Par exemple, le nom du fichier de cache en écriture de Citrix Provisioning est
D:\vdiskdif.vhdxet le nom du fichier de cache en écriture MCS I/O estD:\mcsdif.vhdx. - Améliorez les diagnostics en incluant la prise en charge d’un fichier de vidage sur incident Windows écrit sur le disque de cache en écriture.
- MCS I/O conserve la technologie cache en RAM avec débordement sur disque dur pour fournir la solution de cache en écriture multi-niveaux la plus optimale. Cette fonctionnalité permet à un administrateur d’équilibrer le coût de chaque niveau (RAM et disque) et les performances pour répondre aux attentes de charge de travail souhaitées.
La mise à jour de la méthode de cache en écriture de basée sur disque à basée sur fichier nécessite les modifications suivantes :
- MCS I/O ne prend plus en charge le cache uniquement en RAM. Spécifiez une taille de disque dans Web Studio lors de la création du catalogue de machines.
- Le disque de cache en écriture de la VM est créé et formaté automatiquement lors du premier démarrage d’une VM. Une fois la VM démarrée, le fichier de cache en écriture
mcsdif.vhdxest écrit dans le volume formatéMCSWCDisk. - Le fichier d’échange est redirigé vers ce volume formaté,
MCSWCDisk. Par conséquent, cette taille de disque prend en compte la quantité totale d’espace disque. Elle inclut la différence entre la taille du disque et la charge de travail générée, plus la taille du fichier d’échange. Ceci est généralement associé à la taille de la RAM de la VM.
Activation des mises à jour d’optimisation du stockage MCS
Pour activer la fonctionnalité d’optimisation du stockage MCS I/O, mettez à niveau le Delivery Controller et le VDA vers la dernière version de Citrix Virtual Apps and Desktops.
Remarque :
Si vous mettez à niveau un déploiement existant pour lequel MCS I/O est activé, aucune configuration supplémentaire n’est requise. La mise à niveau du VDA et du Delivery Controller gère la mise à niveau de MCS I/O.
Lors de l’activation de la mise à jour d’optimisation du stockage MCS, tenez compte des éléments suivants :
-
Lors de la création d’un catalogue de machines, l’administrateur peut configurer la RAM et la taille du disque.
Configuration du catalogue de machines(/fr-fr/citrix-virtual-apps-desktops/2402-ltsr/media/mcsio-disable.png)
-
La mise à jour d’un catalogue de machines existant vers un nouvel instantané de machine virtuelle contenant un VDA configuré pour la version 1903 entraîne le comportement suivant : le nouvel instantané continue d’utiliser le paramètre d’E/S MCS du catalogue existant pour la RAM et la taille du disque. Le disque brut existant est formaté.
Important :
L’optimisation du stockage MCS a changé avec Citrix Virtual Apps and Desktops version 1903. Cette version prend en charge la technologie de cache d’écriture basée sur des fichiers, offrant de meilleures performances et une meilleure stabilité. La nouvelle fonctionnalité fournie par MCS I/O peut nécessiter une exigence de stockage de cache d’écriture plus élevée par rapport aux versions précédentes de Citrix Virtual Apps and Desktops. Citrix vous recommande de réévaluer la taille du disque pour vous assurer qu’il dispose d’un espace disque suffisant pour le workflow alloué et une taille de fichier d’échange supplémentaire. La taille du fichier d’échange est généralement liée à la quantité de RAM système. Si la taille du disque du catalogue existant est insuffisante, créez un catalogue de machines et allouez un disque de cache d’écriture plus grand.
Attribuer une lettre de lecteur spécifique au disque de cache d’écriture MCS I/O
Vous pouvez attribuer une lettre de lecteur spécifique au disque de cache d’écriture MCS I/O. Cette implémentation vous aide à éviter les conflits entre la lettre de lecteur des applications que vous utilisez et la lettre de lecteur du disque de cache d’écriture MCS I/O. Pour attribuer une lettre de lecteur au disque de cache d’écriture MCS I/O, vous pouvez utiliser des commandes PowerShell. Les hyperviseurs pris en charge sont Azure, GCP, VMware, SCVMM et XenServer.
Remarque :
Cette fonctionnalité nécessite la version 2305 ou ultérieure du VDA.
Limitations
- Applicable uniquement au système d’exploitation Windows
- Lettre de lecteur applicable pour le disque de cache d’écriture :
EàZ - Non applicable lorsque le disque temporaire Azure est utilisé comme disque de cache d’écriture
- Applicable uniquement lors de la création d’un nouveau catalogue de machines
Attribuer une lettre de lecteur au disque de cache en écriture différée
Pour attribuer une lettre de lecteur à un disque de cache en écriture différée :
- Ouvrez la fenêtre PowerShell.
- Exécutez
asnp citrix*. - Créez un pool d’identités s’il n’est pas déjà créé.
-
Créez un schéma de provisionnement à l’aide de la commande
New-ProvSchemeavec la propriétéWriteBackCacheDriveLetter. Par exemple :New-ProvScheme -CleanOnBoot ` -HostingUnitName "<name>" ` -IdentityPoolName $schemeName ` -ProvisioningSchemeName $schemeName ` -InitialBatchSizeHint 1 ` -UseWriteBackCache -WriteBackCacheDiskSize 127 -WriteBackCacheMemorySize 256 -WriteBackCacheDriveLetter E ` -MasterImageVM "XDHyp:\HostingUnits\<name>\image.folder\abcd-resources.resourcegroup\MCSIOMasterVm_OsDisk_1_d3e2d6352xxxxxxxxx2130aa145ec77.manageddisk" ` -NetworkMapping @{"0"="XDHyp:\\HostingUnits\\name\\virtualprivatecloud.folder\\East US.region\\virtualprivatecloud.folder\\abcd-resources.resourcegroup\\abcd-resources-vnet.virtualprivatecloud\\default.network"} ` -ServiceOffering "XDHyp:\\HostingUnits\\<name>\\serviceoffering.folder\\Standard_D2s_v5.serviceoffering" ` -CustomProperties '<CustomProperties xmlns="http://schemas.citrix.com/2014/xd/machinecreation" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance"> <Property xsi:type="StringProperty" Name="UseManagedDisks" Value="true" /> <Property xsi:type="StringProperty" Name="OsType" Value="Windows" /> <Property xsi:type="StringProperty" Name="StorageType" Value="Premium_LRS"/> <Property xsi:type="StringProperty" Name="PersistWBC" Value="false" /> <Property xsi:type="StringProperty" Name="PersistOsDisk" Value="false" /> <Property xsi:type="StringProperty" Name="PersistVm" Value="false" /> <Property xsi:type="StringProperty" Name="WBCDiskStorageType" Value="Premium_LRS" /> <Property xsi:type="StringProperty" Name="UseTempDiskForWBC" Value="false" /> <Property xsi:type="StringProperty" Name="ResourceGroups" Value="abcd-group1" /> <Property xsi:type="StringProperty" Name="LicenseType" Value="Windows_Client" /> <Property xsi:type="StringProperty" Name="SchemaVersion" Value="2" /> </CustomProperties>' <!--NeedCopy--> - Terminez la création du catalogue. Pour plus d’informations, consultez https://developer-docs.citrix.com/projects/citrix-virtual-apps-desktops-sdk/en/latest/creating-a-catalog/.
Préparer une image principale
Pour plus d’informations sur la création d’hôtes de connexion, consultez Connexions et ressources.
L’image principale contient le système d’exploitation, les applications non virtualisées, le VDA et d’autres logiciels.
Bon à savoir :
- Une image principale peut également être appelée image de clone, image dorée, VM de base ou image de base. Les fournisseurs d’hôtes utilisent des termes différents.
- Assurez-vous que l’hôte dispose de suffisamment de processeurs, de mémoire et de stockage pour prendre en charge le nombre de machines créées.
- Configurez la quantité correcte d’espace disque nécessaire pour les bureaux et les applications. Cette valeur ne peut pas être modifiée ultérieurement ou dans le catalogue de machines.
- Les catalogues de machines Remote PC Access n’utilisent pas d’images principales.
Installez et configurez les logiciels suivants sur l’image principale :
- Outils d’intégration pour votre hyperviseur (tels que Citrix VM Tools, Hyper-V Integration Services ou VMware tools). Si vous omettez cette étape, les applications et les bureaux risquent de ne pas fonctionner correctement.
- Un VDA. Citrix recommande d’installer la dernière version pour accéder aux fonctionnalités les plus récentes. L’échec de l’installation d’un VDA sur l’image principale entraîne l’échec de la création du catalogue.
- Outils tiers si nécessaire, tels que des logiciels antivirus ou des agents de distribution de logiciels électroniques. Configurez les services avec des paramètres appropriés pour les utilisateurs et le type de machine (tels que les fonctionnalités de mise à jour).
- Applications tierces que vous ne virtualisez pas. Citrix recommande de virtualiser les applications. La virtualisation réduit les coûts en éliminant la nécessité de mettre à jour l’image principale après l’ajout ou la reconfiguration d’une application. De plus, moins d’applications installées réduisent la taille des disques durs de l’image principale, ce qui permet d’économiser des coûts de stockage.
- Clients App-V avec les paramètres recommandés, si vous prévoyez de publier des applications App-V. Le client App-V est disponible auprès de Microsoft.
- Lorsque vous utilisez MCS, si vous localisez Microsoft Windows, installez les paramètres régionaux et les modules linguistiques. Lors du provisionnement, lorsqu’un instantané est créé, les machines virtuelles provisionnées utilisent les paramètres régionaux et les modules linguistiques installés.
Important :
Si vous utilisez MCS, n’exécutez pas Sysprep sur les images principales.
Pour préparer une image principale :
- À l’aide de l’outil de gestion de votre hyperviseur, créez une image principale, puis installez le système d’exploitation, ainsi que tous les Service Packs et mises à jour. Spécifiez le nombre de vCPU. Vous pouvez également spécifier la valeur du vCPU si vous créez le catalogue de machines à l’aide de PowerShell. Vous ne pouvez pas spécifier le nombre de vCPU lors de la création d’un catalogue à l’aide de Web Studio. Configurez la quantité d’espace disque dur nécessaire pour les bureaux et les applications. Cette valeur ne peut pas être modifiée ultérieurement ou dans le catalogue.
- Assurez-vous que le disque dur est attaché à l’emplacement de périphérique 0. La plupart des modèles d’image principale standard configurent cet emplacement par défaut, mais certains modèles personnalisés peuvent ne pas le faire.
- Installez et configurez les logiciels énumérés ci-dessus sur l’image principale.
- Si vous n’utilisez pas MCS, joignez l’image principale au domaine dont les applications et les bureaux sont membres. Assurez-vous que l’image principale est disponible sur l’hôte où les machines sont créées. Si vous utilisez MCS, il n’est pas nécessaire de joindre l’image principale à un domaine. Les machines provisionnées sont jointes au domaine spécifié dans l’assistant de création de catalogue.
- Citrix vous recommande de créer et de nommer un instantané de votre image principale. Si vous spécifiez une image principale plutôt qu’un instantané lors de la création d’un catalogue, Web Studio crée un instantané. Vous ne pouvez pas le nommer.
Activation de licence en volume
MCS prend en charge l’activation de licence en volume pour automatiser et gérer l’activation des systèmes d’exploitation Windows et de Microsoft Office. Les trois modèles pris en charge par MCS pour l’activation de licence en volume sont :
- Service de gestion de clés (KMS)
- Activation basée sur Active Directory (ADBA)
- Clé d’activation multiple (MAK)
Vous pouvez modifier le paramètre d’activation après avoir créé le catalogue de machines.
Service de gestion de clés (KMS)
Le KMS est un service léger qui ne nécessite pas de système dédié et peut facilement être co-hébergé sur un système qui fournit d’autres services. Cette fonctionnalité est prise en charge sur toutes les versions de Windows prises en charge par Citrix. Pendant la préparation de l’image, MCS effectue le réarmement KMS de Microsoft Windows et Microsoft Office. Vous pouvez ignorer le réarmement en exécutant la commande Set-Provserviceconfigurationdata. Pour plus d’informations sur le réarmement KMS de Microsoft Windows et le réarmement KMS de Microsoft Office pendant la préparation de l’image, consultez Machine Creation Services: Image Preparation Overview and Fault-Finding. Pour plus d’informations sur l’activation KMS, consultez Activer à l’aide du service de gestion de clés.
Remarque :
Tous les catalogues de machines créés après l’exécution de la commande
Set-Provserviceconfigurationdataont le même paramètre que celui fourni dans la commande.
Activation basée sur Active Directory (ADBA)
ADBA vous permet d’activer des machines via leurs connexions de domaine. Les machines sont immédiatement activées lorsqu’elles rejoignent le domaine. Ces machines restent activées tant qu’elles restent jointes au domaine et en contact avec celui-ci. Cette fonctionnalité est prise en charge sur toutes les versions de Windows prises en charge par Citrix. Pour plus d’informations sur l’activation basée sur Active Directory, consultez Activer à l’aide de l’activation basée sur Active Directory.
Clé d’activation multiple (MAK)
La MAK est un moyen d’activer le volume et d’authentifier le système Windows à l’aide du serveur Microsoft. Vous devez acheter la clé MAK auprès de Microsoft, qui est associée à un nombre fixe de comptes d’activation. Chaque fois qu’un système Windows est activé, le nombre d’activations diminue. Il existe deux façons d’activer le système :
- Activation en ligne : Si le système Windows que vous souhaitez activer a accès à Internet, le système active automatiquement Windows lors de l’installation de la clé de produit. Ce processus réduit le nombre d’activations de 1 pour la MAK correspondante.
- Activation hors ligne : Si le système Windows ne peut pas se connecter à Internet pour effectuer l’activation en ligne, MCS obtient un ID de confirmation et un ID d’installation du serveur Microsoft pour activer le système Windows. Ce mode d’activation est utile pour les catalogues de machines non persistantes.
Remarque :
- MCS ne prend pas en charge l’activation de Microsoft Office à l’aide de MAK.
- La version minimale requise de VDA est 2303.
Exigences clés
- Le Delivery Controller doit avoir accès à Internet.
- Créez un nouveau catalogue si la nouvelle image à mettre à jour possède une clé MAK différente de l’originale.
- Installez la clé MAK sur l’image principale. Consultez Déploiement de l’activation MAK pour connaître les étapes d’installation de la clé MAK sur un système Windows.
-
Si vous n’utilisez pas la préparation d’image :
- Ajoutez la valeur DWORD de registre
ManualsousComputer\HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SoftwareProtectionPlatform\Activation. - Définissez la valeur sur
1.
- Ajoutez la valeur DWORD de registre
Comptes d’activation
Pour afficher le nombre d’activations restantes pour la clé MAK ou pour vérifier si une machine virtuelle consomme deux activations ou plus, utilisez l’outil de gestion de l’activation en volume (VAMT). Voir Installer VAMT.
Activer le système Windows à l’aide de MAK
Pour activer le système Windows à l’aide de MAK :
- Installez la clé de produit sur l’image principale. Cette étape consomme un compte d’activation.
- Créez un catalogue de machines MCS.
-
Si vous n’utilisez pas la préparation d’image :
- Ajoutez la valeur DWORD de registre
ManualsousComputer\HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SoftwareProtectionPlatform\Activation. - Définissez la valeur sur
1.
Cette méthode désactive l’option d’activation en ligne.
- Ajoutez la valeur DWORD de registre
- Ajoutez des VM au catalogue de machines.
- Mettez les VM sous tension.
-
Selon qu’il s’agit d’une activation en ligne ou hors ligne, le système Windows est activé.
- Si l’activation est en ligne, le système Windows est activé après l’installation de la clé de produit.
- Si l’activation est hors ligne, MCS communique avec les VM provisionnées pour obtenir l’état d’activation du système Windows. MCS récupère ensuite un ID de confirmation et un ID d’installation du serveur Microsoft. Ces ID sont utilisés pour activer le système Windows.
Dépannage
Si la VM provisionnée n’est pas activée avec la clé MAK installée, exécutez la commande Get-ProvVM ou Get-ProvScheme dans une fenêtre PowerShell.
- La commande
Get-ProvScheme: Consultez le paramètreWindowsActivationTypeassocié au catalogue de machines MCS à partir de la dernière image principale. - La commande
Get-ProvVM. Consultez les paramètresWindowsActivationType,WindowsActivationStatus,WindowsActivationStatusErrorCodeetWindowsActivationStatusError.
Vous pouvez vérifier l’erreur et les étapes pour résoudre le problème.
Créer un catalogue de machines à l’aide de Web Studio
Avant de créer un catalogue :
- Consultez cette section pour en savoir plus sur les choix que vous faites et les informations que vous fournissez.
- Assurez-vous d’avoir créé une connexion à l’hyperviseur, au service cloud et aux autres ressources qui hébergent vos machines.
- Si vous avez créé une image principale pour provisionner des machines, assurez-vous d’avoir installé un VDA sur cette image.
Pour démarrer l’assistant de création de catalogue :
- S’il s’agit du premier catalogue créé, vous êtes guidé vers la sélection correcte (par exemple, « Configurer les machines et créer des catalogues de machines pour exécuter des applications et des bureaux »). L’assistant de création de catalogue s’ouvre.
-
Si vous avez déjà créé un catalogue et que vous souhaitez en créer un autre, suivez ces étapes :
-
Connectez-vous à Web Studio, sélectionnez Catalogues de machines dans le volet gauche, puis sélectionnez Créer un catalogue de machines dans la barre d’actions.
-
Pour organiser les catalogues à l’aide de dossiers, créez des dossiers sous le dossier par défaut Catalogues de machines. Pour plus d’informations, consultez Créer un dossier de catalogue.
-
Sélectionnez le dossier dans lequel vous souhaitez créer le catalogue, puis cliquez sur Créer un catalogue de machines. L’assistant de création de catalogue s’ouvre.
-
L’assistant vous guide à travers les éléments suivants. Les pages de l’assistant que vous voyez diffèrent en fonction des sélections que vous effectuez.
Système d’exploitation
Chaque catalogue contient des machines d’un seul type. Sélectionnez-en un.
- SE multi-session : Un catalogue de SE multi-session fournit des bureaux partagés hébergés. Les machines peuvent exécuter des versions prises en charge des systèmes d’exploitation Windows ou Linux, mais le catalogue ne peut pas contenir les deux. (Consultez la documentation Linux VDA pour plus de détails sur ce SE.)
- SE mono-session : Un catalogue de SE mono-session fournit des bureaux VDI que vous pouvez attribuer à différents utilisateurs.
- Accès PC distant : Un catalogue d’accès PC distant fournit aux utilisateurs un accès à distance à leurs machines de bureau physiques. L’accès PC distant ne nécessite pas de VPN pour assurer la sécurité.
Gestion des machines
Cette page n’apparaît pas lorsque vous créez des catalogues d’accès PC distant.
La page Gestion des machines indique comment les machines sont gérées et quels outils vous utilisez pour déployer les machines.
Choisissez si les machines du catalogue sont gérées en termes d’alimentation via Web Studio.
- Les machines sont gérées en termes d’alimentation via Web Studio, par exemple, des machines virtuelles ou des PC lames. Cette option est disponible uniquement si vous avez déjà configuré une connexion à un hôte.
- Les machines ne sont pas gérées en termes d’alimentation via Web Studio, par exemple, des machines physiques.
Si vous avez indiqué que les machines sont gérées en termes d’alimentation via Web Studio, choisissez l’outil à utiliser pour créer des machines virtuelles.
-
Technologie Citrix Provisioning
- Citrix Machine Creation Services (MCS) Crée un catalogue de machines virtuelles provisionnées et imagées à l’aide de MCS. MCS copie les images clonées à partir d’une image principale vers ces machines virtuelles.
-
Citrix Provisioning Services (PVS) Crée un catalogue de machines virtuelles provisionnées à l’aide de MCS et imagées à l’aide de PVS. Ces machines virtuelles servent de périphériques cibles PVS et le serveur PVS peut leur diffuser une seule image disque partagée.
Remarque :
Cette option est disponible uniquement pour les sites PVS enregistrés auprès de Citrix Cloud™ et est actuellement limitée aux ressources Azure.
-
Autre service ou technologie Un outil qui gère les machines déjà présentes dans le centre de données. Citrix vous recommande d’utiliser Microsoft System Center Configuration Manager ou une autre application tierce pour garantir la cohérence des machines du catalogue.
Types de bureaux (expérience de bureau)
Cette page apparaît uniquement lorsque vous créez un catalogue contenant des machines de système d’exploitation à session unique.
La page Expérience de bureau détermine ce qui se produit chaque fois qu’un utilisateur se connecte. Sélectionnez l’une des options suivantes :
- Les utilisateurs se connectent à un nouveau bureau (aléatoire) chaque fois qu’ils se connectent.
- Les utilisateurs se connectent au même bureau (statique) chaque fois qu’ils se connectent.
Image et profil de machine
Cette page apparaît uniquement lorsque vous utilisez MCS pour créer des machines virtuelles.
-
Sélectionnez un type d’image pour le catalogue de machines, puis sélectionnez une image. Deux types d’images sont disponibles :
-
Image principale. Une image qui n’a pas encore subi le processus de préparation d’image. Le processus de préparation d’image est automatiquement lancé au début de la création du catalogue.
Remarque :
- Lorsque vous utilisez MCS, n’exécutez pas Sysprep sur les images principales.
- Si vous spécifiez une image principale plutôt qu’un instantané, Web Studio crée un instantané, mais vous ne pouvez pas le nommer.
-
Image préparée. Une image qui a subi le processus de préparation d’image et peut être utilisée directement pour la création de machines virtuelles. Opter pour des images préparées plutôt que des images principales lors de la création du catalogue garantit une création de catalogue de machines plus rapide et plus fiable, ainsi qu’une gestion simplifiée du cycle de vie des images.
Remarque :
- Les machines virtuelles créées à l’aide d’images préparées ne prennent pas en charge l’hibernation.
- Actuellement, la création de catalogues à l’aide d’images préparées n’est disponible que dans les environnements Azure et VMware.
Pour plus d’informations sur la création d’images préparées, consultez Gestion des images (aperçu).
Lors de la sélection d’une image, vous pouvez ajouter une note pour l’image sélectionnée si nécessaire.
Pour activer l’utilisation des dernières fonctionnalités du produit, assurez-vous que l’image principale dispose de la dernière version du VDA installée. Ne modifiez pas la sélection VDA minimale par défaut. Toutefois, si vous devez utiliser une version antérieure du VDA, consultez Versions VDA et niveaux fonctionnels.
Un message d’erreur apparaît si vous sélectionnez un instantané ou une machine virtuelle qui n’est pas compatible avec la technologie de gestion des machines que vous avez sélectionnée précédemment dans l’assistant.
-
-
Pour utiliser une machine virtuelle existante comme profil de machine, sélectionnez Utiliser un profil de machine, puis sélectionnez la machine virtuelle.
Remarque :
Actuellement, l’utilisation des profils de machine est limitée aux machines virtuelles Azure, AWS, GCP et VMware.
Pour les déploiements VMware, lors de la création d’un catalogue de machines à l’aide d’un profil de machine, vous devez spécifier le dossier dans lequel vous souhaitez conserver les machines virtuelles.
Pour spécifier l’emplacement du dossier de la machine virtuelle, dans l’assistant de création de catalogue, accédez à la page Machines virtuelles, puis à la section Sélectionner un dossier pour placer les machines et sélectionnez l’emplacement du dossier de la machine virtuelle. Si aucun emplacement n’est spécifié, le système considère le dossier du profil de machine sélectionné comme emplacement par défaut.
-
Sélectionnez le niveau fonctionnel minimal pour le catalogue. Pour activer l’utilisation des dernières fonctionnalités du produit, assurez-vous que l’image principale dispose de la dernière version du VDA installée.
Machines
Cette page n’apparaît pas lorsque vous créez des catalogues d’accès PC distant.
Le titre de cette page dépend de ce que vous avez sélectionné sur la page Gestion des machines : Machines, Machines virtuelles ou Machines virtuelles et utilisateurs.
Lors de l’utilisation de MCS :
- Spécifiez le nombre de machines virtuelles à créer. Entrez 0 (zéro) si vous ne souhaitez en créer aucune. Plus tard, vous pourrez créer des machines virtuelles pour un catalogue vide en effectuant l’opération Ajouter des machines.
- Choisissez la quantité de mémoire (en Mo) dont dispose chaque machine virtuelle.
- Chaque machine virtuelle créée dispose d’un disque dur. Sa taille est définie dans l’image principale. Vous ne pouvez pas modifier la taille du disque dur dans le catalogue.
- Si votre déploiement contient plusieurs zones, vous pouvez sélectionner une zone pour le catalogue.
- Si vous créez des machines virtuelles de bureau statiques, sélectionnez un mode de copie de machine virtuelle. Consultez Mode de copie de machine virtuelle.
- Si vous créez des machines virtuelles de bureau aléatoires qui n’utilisent pas de vDisks, vous pouvez configurer un cache à utiliser pour les données temporaires sur chaque machine. Consultez Configurer le cache pour les données temporaires.
Lors de l’utilisation d’autres outils :
Ajoutez (ou importez une liste de) noms de comptes de machine Active Directory. Vous pouvez modifier le nom du compte Active Directory d’une machine virtuelle après l’avoir ajoutée/importée. Si vous avez spécifié des machines statiques sur la page Expérience de bureau, vous pouvez éventuellement spécifier le nom d’utilisateur Active Directory pour chaque machine virtuelle que vous ajoutez.
Après avoir ajouté ou importé des noms, vous pouvez utiliser le bouton Supprimer pour supprimer des noms de la liste, tant que vous êtes sur cette page.
Lors de l’utilisation d’autres outils (mais pas MCS) :
Une icône et une info-bulle pour chaque machine ajoutée (ou importée) aident à identifier les machines qui pourraient ne pas être éligibles pour être ajoutées au catalogue, ou être incapables de s’enregistrer auprès d’un Delivery Controller. Pour plus de détails, consultez Versions VDA et niveaux fonctionnels.
Ajouter des SID lors de la création de machines virtuelles
Vous pouvez maintenant ajouter le paramètre ADAccountSid pour identifier de manière unique les machines lors de la création de nouvelles machines virtuelles.
Pour ce faire :
- Créer un catalogue avec le type d’identité pris en charge.
-
Ajoutez des machines au catalogue à l’aide de
NewProvVM. Par exemple :New-ProvVM -ProvisioningSchemeName "name" -ADAccountSid @("SID ") -RunAsynchronously <!--NeedCopy-->
Cependant, vous ne pouvez pas provisionner une machine avec :
- Un compte AD qui ne fait pas partie du pool d’identités du catalogue
- Un compte AD qui n’est pas à l’état disponible
Mode de copie de machine virtuelle
Le mode de copie que vous spécifiez sur la page Machines détermine si MCS crée des clones minces (copie rapide) ou épais (copie complète) à partir de l’image principale. (Par défaut = clones minces)
- Utilisez des clones à copie rapide pour une utilisation plus efficace du stockage et une création de machines plus rapide.
- Utilisez des clones à copie complète pour une meilleure récupération de données et un meilleur support de migration, avec des IOPS potentiellement réduits après la création des machines.
Versions de VDA et niveaux fonctionnels
Le niveau fonctionnel d’un catalogue contrôle les fonctionnalités du produit disponibles pour les machines du catalogue. L’utilisation de fonctionnalités introduites dans les nouvelles versions du produit nécessite un nouveau VDA. La définition d’un niveau fonctionnel rend toutes les fonctionnalités introduites dans cette version (et ultérieures, si le niveau fonctionnel ne change pas) disponibles pour les machines du catalogue. Cependant, les machines de ce catalogue avec une version de VDA antérieure ne peuvent pas s’enregistrer.
Un menu situé en bas de la page Machines (ou Périphériques) vous permet de sélectionner le niveau VDA minimum. Cela définit le niveau fonctionnel minimum du catalogue. Par défaut, le niveau fonctionnel le plus récent est sélectionné pour les déploiements sur site. Si vous suivez la recommandation de Citrix d’installer et de mettre à niveau les VDA et les composants principaux vers la dernière version, vous n’avez pas besoin de modifier cette sélection. Cependant, si vous devez continuer à utiliser des versions de VDA plus anciennes, sélectionnez la valeur correcte.
Une version de Citrix Virtual Apps and Desktops peut ne pas inclure une nouvelle version de VDA, ou le nouveau VDA n’a pas d’impact sur le niveau fonctionnel. Dans de tels cas, le niveau fonctionnel peut indiquer une version de VDA antérieure aux composants installés ou mis à niveau. L’article Nouveautés de chaque version indique tout changement dans le niveau fonctionnel par défaut.
Le niveau fonctionnel sélectionné affecte la liste des machines au-dessus. Dans la liste, une info-bulle à côté de chaque entrée indique si le VDA de la machine est compatible avec le catalogue à ce niveau fonctionnel.
Des messages sont affichés sur la page si le VDA de chaque machine ne respecte pas ou ne dépasse pas le niveau fonctionnel minimum sélectionné. Vous pouvez continuer avec l’assistant. Ces machines ne pourront probablement pas s’enregistrer auprès d’un contrôleur ultérieurement. Alternativement, vous pouvez :
- Supprimez les machines contenant des VDA plus anciens de la liste, mettez à niveau leurs VDA, puis ajoutez-les de nouveau au catalogue.
- Choisissez un niveau fonctionnel inférieur qui empêche l’accès aux dernières fonctionnalités du produit.
Un message est également affiché si une machine n’a pas pu être ajoutée au catalogue car son type est incorrect. Par exemple, si vous tentez d’ajouter un serveur à un catalogue de systèmes d’exploitation à session unique, ou d’ajouter une machine de système d’exploitation à session unique initialement créée pour une allocation aléatoire à un catalogue de machines statiques.
Important :
Avec la version 1811, un niveau fonctionnel supplémentaire a été ajouté : 1811 (ou version ultérieure). Ce niveau est destiné à être utilisé avec les futures fonctionnalités de Citrix Virtual Apps and Desktops. La sélection 7.9 (ou version ultérieure) reste la valeur par défaut. Cette valeur par défaut est désormais valide pour tous les déploiements.
Si vous sélectionnez 1811 (ou version ultérieure), les versions de VDA antérieures dans ce catalogue ne peuvent pas s’enregistrer auprès d’un Controller. Toutefois, si le catalogue contient uniquement des VDA de version 1811 ou des versions ultérieures prises en charge, ils sont tous éligibles à l’enregistrement. Cela inclut les catalogues contenant des VDA configurés pour des versions ultérieures de Citrix Virtual Apps and Desktops, y compris la version 1903 et d’autres versions 19XX antérieures à la version actuelle.
Configurer le cache pour les données temporaires
La mise en cache des données temporaires localement sur la VM est facultative. Vous pouvez activer l’utilisation du cache de données temporaires sur la machine lorsque vous utilisez MCS pour gérer des machines en pool (non dédiées) dans un catalogue. Si le catalogue utilise une connexion qui spécifie le stockage des données temporaires, vous pouvez activer et configurer les informations du cache de données temporaires lors de la création du catalogue.
Important :
Cette fonctionnalité nécessite un pilote d’E/S MCS actuel. L’installation de ce pilote est une option lorsque vous installez ou mettez à niveau un VDA. Par défaut, ce pilote n’est pas installé.
Vous spécifiez si les données temporaires utilisent un stockage partagé ou local lors de la création de la connexion utilisée par le catalogue. Pour plus d’informations, consultez Connexions et ressources. Pour configurer un cache pour les données temporaires sur chaque machine, vous pouvez utiliser les deux options suivantes : Mémoire allouée au cache (Mo) et Taille du cache disque (Go). Par défaut, les deux options sont désactivées. Pour activer l’option Mémoire allouée au cache (Mo), cochez la case Taille du cache disque (Go). Si la case Taille du cache disque n’est pas cochée, l’option Mémoire allouée au cache est grisée. Selon le type de connexion, les valeurs par défaut de ces options peuvent différer. Généralement, les valeurs par défaut sont suffisantes dans la plupart des cas. Cependant, tenez compte de l’espace nécessaire pour :
- Fichiers de données temporaires créés par Windows lui-même, y compris le fichier d’échange Windows.
- Données de profil utilisateur.
- Données ShareFile synchronisées avec les sessions des utilisateurs.
- Données susceptibles d’être créées ou copiées par un utilisateur de session ou par toute application que les utilisateurs pourraient installer au sein de la session.

Pour configurer un cache pour les données temporaires sur chaque machine, tenez compte des trois scénarios suivants :
-
Si vous ne cochez pas la case Taille du cache disque et la case Mémoire allouée au cache, les données temporaires ne sont pas mises en cache. Elles sont directement écrites sur le disque de différenciation (situé dans le stockage du système d’exploitation) pour chaque machine virtuelle. (C’est l’action de provisionnement dans la version 7.8 et antérieure.)
-
Si vous cochez la case Taille du cache disque et la case Mémoire allouée au cache, les données temporaires sont initialement écrites dans le cache mémoire. Lorsque le cache mémoire atteint sa limite configurée (la valeur Mémoire allouée au cache), les données les plus anciennes sont déplacées vers le disque de cache de données temporaires.
Important :
- Si le cache disque manque d’espace, la session de l’utilisateur devient inutilisable.
- Cette fonctionnalité n’est pas disponible lors de l’utilisation d’une connexion d’hôte Nutanix.
- Vous ne pouvez pas modifier les valeurs de cache dans un catalogue de machines après la création de la machine.
Remarque :
- La configuration du cache en écriture différée avec uniquement un cache disque et sans cache mémoire a été dépréciée. Pour activer un cache pour les données temporaires, nous vous recommandons de sélectionner à la fois Taille du cache disque (Go) et Mémoire allouée au cache (Mo) et de spécifier une taille supérieure à 0 pour le cache mémoire.
- Le cache mémoire fait partie de la quantité totale de mémoire sur chaque machine. Par conséquent, si vous activez l’option Mémoire allouée au cache, envisagez d’augmenter la quantité totale de mémoire sur chaque machine.
- La modification de la Taille du cache disque par rapport à sa valeur par défaut peut affecter les performances. La taille doit correspondre aux exigences de l’utilisateur et à la charge placée sur la machine.
NIC
Cette page n’apparaît pas lorsque vous créez des catalogues d’accès PC distant.
Sur la page Cartes d’interface réseau, si vous prévoyez d’utiliser plusieurs cartes réseau, associez un réseau virtuel à chaque carte. Par exemple, vous pouvez attribuer une carte pour accéder à un réseau sécurisé spécifique, et une autre carte pour accéder à un réseau plus couramment utilisé. Vous pouvez également ajouter ou supprimer des cartes réseau à partir de cette page.
Comptes machine
Cette page apparaît uniquement lors de la création de catalogues d’accès PC distant.
Sur la page Comptes machine, spécifiez les comptes machine Active Directory ou les unités d’organisation (UO) à ajouter qui correspondent aux utilisateurs ou aux groupes d’utilisateurs. N’utilisez pas de barre oblique (/) dans un nom d’UO.
Lorsque vous ajoutez des UO, vous pouvez effectuer les opérations suivantes si le domaine n’apparaît pas dans la liste :
- Recherchez-le en utilisant une correspondance exacte.
- Parcourez tous les domaines pour le trouver.
Vous pouvez choisir une connexion de gestion de l’alimentation précédemment configurée ou choisir de ne pas utiliser la gestion de l’alimentation. Si vous souhaitez utiliser la gestion de l’alimentation mais qu’une connexion appropriée n’a pas encore été configurée, vous pouvez créer cette connexion ultérieurement, puis modifier le catalogue de machines pour mettre à jour les paramètres de gestion de l’alimentation.
Identités des machines
Cette page apparaît uniquement lors de l’utilisation de MCS pour créer des machines virtuelles.
Chaque machine du catalogue doit avoir une identité unique. Cette page vous permet de configurer les identités des machines du catalogue. Les machines sont jointes à l’identité après leur provisionnement. Vous ne pouvez pas modifier le type d’identité après avoir créé le catalogue.
Un flux de travail général pour configurer les paramètres sur cette page est le suivant :
- Sélectionnez une identité dans la liste.
- Indiquez s’il faut créer des comptes ou utiliser des comptes existants, ainsi que l’emplacement (domaine) de ces comptes.
Vous pouvez sélectionner l’une des options suivantes :
- Active Directory sur site. Machines appartenant à une organisation et connectées avec un compte Active Directory appartenant à cette organisation. Elles existent sur site.
-
Joint à Azure Active Directory hybride. Machines appartenant à une organisation et connectées avec un compte Active Directory Domain Services qui appartient à cette organisation. Elles existent dans le cloud et sur site. Pour plus d’informations sur les exigences, les limitations et les considérations, consultez (/fr-fr/citrix-virtual-apps-desktops/2402-ltsr/technical-overview/machine-identities/hybrid-azure-active-directory-joined.html).
Remarque :
- Avant de pouvoir utiliser la jonction Azure Active Directory hybride, assurez-vous que votre environnement Azure répond aux prérequis. Voir https://docs.microsoft.com/fr-fr/azure/active-directory/devices/hybrid-azuread-join-managed-domains.
- Cette option exige que l’image principale réponde aux prérequis du système d’exploitation. Pour plus d’informations, consultez la documentation Microsoft : https://learn.microsoft.com/fr-fr/azure/active-directory/devices/concept-azure-ad-join-hybrid.
Important :
- Si vous sélectionnez Active Directory sur site ou Joint à Azure Active Directory hybride comme type d’identité, chaque machine du catalogue doit avoir un compte d’ordinateur Active Directory correspondant.
Si vous créez des comptes, vous devez avoir l’autorisation de créer des comptes d’ordinateur dans l’unité d’organisation (OU) où résident les machines. Chaque machine du catalogue doit avoir un nom unique. Spécifiez le schéma de nommage des comptes pour les machines que vous souhaitez créer. Pour plus d’informations, consultez (#machine-account-naming-scheme).
Remarque :
Assurez-vous que les noms d’OU n’utilisent pas de barres obliques (
/).
Si vous utilisez des comptes existants, parcourez les comptes ou cliquez sur Importer et spécifiez un fichier .csv contenant les noms de compte. Le contenu du fichier importé doit utiliser le format :
- [ADComputerAccount] nomdecompteordinateurAD.domaine
Assurez-vous qu’il y a suffisamment de comptes pour toutes les machines que vous ajoutez. L’interface Web Studio gère ces comptes. Par conséquent, autorisez cette interface à réinitialiser les mots de passe de tous les comptes ou spécifiez le mot de passe du compte, qui doit être le même pour tous les comptes.
Pour les catalogues contenant des machines physiques ou existantes, sélectionnez ou importez des comptes existants et attribuez à chaque machine un compte d’ordinateur Active Directory et un compte utilisateur.
Schéma de nommage des comptes de machine
Chaque machine d’un catalogue doit avoir un nom unique. Vous devez spécifier un schéma de nommage des comptes de machine lors de la création d’un catalogue. Utilisez des caractères génériques (dièses) comme espaces réservés pour les nombres ou les lettres séquentiels qui apparaissent dans le nom.
Lors de la spécification d’un schéma de nommage, tenez compte des règles suivantes :
- Le schéma de nommage doit contenir au moins un caractère générique. Vous devez regrouper tous les caractères génériques.
- Le nom entier, y compris les caractères génériques, doit contenir au moins 2 caractères mais pas plus de 15. Il doit inclure au moins un caractère non numérique et un caractère # (générique).
- Le nom ne doit pas inclure d’espaces ni aucun des caractères suivants :
,~!@'$%^&.()}{\/*?"<>|=+[];:_".. - Le nom ne peut pas se terminer par un trait d’union (-).
De plus, prévoyez suffisamment d’espace pour la croissance lors de la spécification du schéma de nommage. Considérez cet exemple : Si vous créez 1 000 comptes machine avec le schéma « veryverylong# », le dernier nom de compte créé (veryverylong1000) contient 16 caractères. Par conséquent, le schéma de nommage entraîne un ou plusieurs noms de machine qui dépassent le maximum de 15 caractères.
Vous pouvez indiquer si les valeurs séquentielles sont des nombres (0-9) ou des lettres (A-Z) :
-
0-9. Si cette option est sélectionnée, les caractères génériques spécifiés sont résolus en nombres séquentiels.
Remarque :
S’il n’y a qu’un seul caractère générique (#), les noms de compte commencent par 1. S’il y en a deux, les noms de compte commencent par 01. S’il y en a trois, les noms de compte commencent par 001, et ainsi de suite.
-
A-Z. Si cette option est sélectionnée, les caractères génériques spécifiés sont résolus en lettres séquentielles.
Par exemple, un schéma de nommage PC-Sales-## (avec 0-9 sélectionné) donne des comptes nommés PC-Sales-01, PC-Sales-02, PC-Sales-03, et ainsi de suite.
Vous pouvez éventuellement spécifier par quoi les noms de compte commencent.
- Si vous sélectionnez 0-9, les comptes sont nommés séquentiellement, en commençant par les nombres spécifiés. Saisissez un ou plusieurs chiffres, en fonction du nombre de caractères génériques que vous utilisez dans le champ précédent. Par exemple, si vous utilisez deux caractères génériques, saisissez deux chiffres ou plus.
- Si vous sélectionnez A-Z, les comptes sont nommés séquentiellement, en commençant par les lettres spécifiées. Saisissez une ou plusieurs lettres, en fonction du nombre de caractères génériques que vous utilisez dans le champ précédent. Par exemple, si vous utilisez deux caractères génériques, saisissez deux lettres ou plus.
Identifiants de domaine
Sélectionnez Entrer les informations d’identification et entrez les informations d’identification d’un administrateur ayant l’autorisation d’effectuer des opérations de compte dans le domaine Active Directory cible.
Utilisez l’option Vérifier le nom pour vérifier si le nom d’utilisateur est valide ou unique. Cette option est utile, par exemple, lorsque :
- Le même nom d’utilisateur existe dans plusieurs domaines. Vous êtes invité à sélectionner l’utilisateur souhaité.
- Vous ne vous souvenez plus du nom de domaine. Vous pouvez entrer le nom d’utilisateur sans spécifier le nom de domaine. Si la vérification réussit, le nom de domaine est automatiquement renseigné.
Remarque :
Si le type d’identité que vous avez sélectionné dans Identités de machine est Joint à Azure Active Directory hybride, les informations d’identification que vous entrez doivent avoir reçu l’autorisation
Write userCertificate.
Résumé, nom et description
Sur la page Résumé, vérifiez les paramètres que vous avez spécifiés. Entrez un nom et une description pour le catalogue. Ces informations apparaissent dans Web Studio.
Lorsque vous avez terminé, cliquez sur Terminer pour démarrer la création du catalogue. Lorsque vous avez terminé, sélectionnez Terminer pour démarrer la création du catalogue.
Dans Catalogues de machines, le nouveau catalogue apparaît avec une barre de progression intégrée.
Pour afficher les détails de la progression de la création :
-
Passez la souris sur le catalogue de machines.
-
Dans l’info-bulle qui apparaît, cliquez sur Afficher les détails.
Un graphique de progression étape par étape apparaît, où vous pouvez voir les éléments suivants :
- Historique des étapes
- Progression et durée d’exécution de l’étape actuelle
- Étapes restantes
Synchronisation horaire MCS
La synchronisation horaire est déterminée par l’image principale et le type de catalogue joint à l’identité de la machine. Vous obtenez la méthode de synchronisation horaire suivante en fonction de l’image principale et du catalogue :
| Image principale | Catalogue | Méthode de synchronisation horaire résultante |
|---|---|---|
| NDJ | AD ou Azure AD hybride | Par défaut, NT5DS. Vous pouvez empêcher MCS de modifier le paramètre de synchronisation horaire en utilisant les paramètres de registre dans l’image principale. |
| NDJ | NDJ ou Azure AD | Identique au paramètre de synchronisation horaire d’origine |
| AD ou Azure AD hybride | AD ou Azure AD hybride | Identique au paramètre de synchronisation horaire d’origine |
| Azure AD | Azure AD | Identique au paramètre de synchronisation horaire d’origine |
Remarque :
La synchronisation horaire d’origine est contrôlée par le paramètre de registre suivant et ne peut pas être modifiée :
- Computer\HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\W32Time\Config
Valeur : MaxAllowedPhaseOffset, MaxNegPhaseCorrection et MaxPosPhaseCorrection
- Computer\HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\W32Time\Parameters
Valeur : Type
Pour empêcher MCS de modifier le paramètre de synchronisation horaire, définissez la valeur du paramètre de registre suivant dans l’image principale :
Computer\HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Citrix- Nom : TimeSyncMethodKeep
- Type : DWORD
- 0 (Ou, valeur TimeSyncMethodKeep non configurée) : Ne conserve pas le paramètre de synchronisation horaire d’origine.
- 1 : Conserve le paramètre de synchronisation horaire d’origine et les valeurs des paramètres par défaut.
Considération importante concernant la définition des propriétés personnalisées
Les propriétés personnalisées doivent être définies correctement à New-ProvScheme et Set-ProvScheme dans les environnements GCP et Azure. Si vous spécifiez une ou des propriétés personnalisées inexistantes, le message d’erreur suivant s’affiche et les commandes ne s’exécutent pas.
- Dans Azure :
Invalid property found: <invalid property>. Ensure that the CustomProperties parameter supports the property. - Dans GCP :
Invalid property found: <invalid property>. Ensure that the value supplied for the property is supported in the Hypervisor.
Dépannage
Important :
Après avoir créé le catalogue de machines à l’aide de Web Studio, vous ne pouvez plus utiliser la commande PowerShell
Get-ProvTaskpour récupérer les tâches associées à la création du catalogue de machines. Cette restriction est due au fait que Web Studio supprime ces tâches après la création du catalogue de machines, que le catalogue ait été créé avec succès ou non.
Citrix recommande de collecter les journaux pour aider l’équipe d’assistance à fournir des solutions. Lorsque vous utilisez Citrix Provisioning, suivez la procédure suivante pour générer des fichiers journaux :
-
Sur l’image principale, créez la clé de registre suivante avec la valeur 1 (en tant que valeur DWORD (32 bits)) :
HKLM\Software\Citrix\MachineIdentityServiceAgent\LOGGING. -
Arrêtez l’image principale et créez un instantané.
-
Sur le Delivery Controller, exécutez la commande PowerShell suivante :
Set-ProvServiceConfigurationData -Name ImageManagementPrep_NoAutoShutdown -Value $True. - Créez un catalogue basé sur cet instantané.
- Lorsque la VM de préparation est créée sur l’hyperviseur, connectez-vous et extrayez les fichiers suivants de la racine de C:\ : Image-prep.log et PvsVmAgentLog.txt.
- Arrêtez la machine, à quel moment elle signalera l’échec.
- Exécutez la commande PowerShell suivante pour réactiver l’arrêt automatique des machines de préparation d’image :
Remove-ProvServiceConfigurationData -Name ImageManagementPrep_NoAutoShutdown.
Problèmes de préparation d’image
Étant donné que MCS crée de nombreuses machines à partir d’une seule image, certaines étapes sont effectuées pour garantir que toutes les machines sont uniques et correctement sous licence. La préparation d’image fait partie du processus de création de catalogue. Cette préparation garantit que toutes les machines provisionnées ont des adresses IP uniques et s’annoncent correctement au serveur KMS en tant qu’instances uniques. Dans MCS, la préparation d’image a lieu après la sélection de l’instantané de l’image principale. Une copie est effectuée pour permettre au catalogue de s’isoler de la machine sélectionnée. Une VM de préparation est créée, basée sur la VM d’origine, mais avec la connexion réseau déconnectée. La déconnexion de la connexion réseau évite les conflits avec d’autres machines, tout en garantissant que la VM préparée est uniquement attachée au disque nouvellement copié.
Un petit disque d’instructions, contenant les étapes requises pour exécuter la préparation d’image, est attaché à la VM préparée. Cette VM préparée démarre et le processus de préparation d’image commence. La préparation d’image comprend les processus suivants :
- Activer le DHCP. L’activation du DHCP garantit que les machines provisionnées ne provoquent pas de conflits d’adresses IP. Le DHCP est activé sur toutes les cartes réseau.
- Réarmement KMS de Microsoft Windows. Le réarmement KMS garantit que Microsoft Windows est correctement sous licence. Le système d’exploitation réarmé est invoqué afin qu’il soit correctement signalé comme une nouvelle instance au serveur de licences KMS.
- Réarmement KMS de Microsoft Office (si Microsoft Office est installé). Le réarmement de Microsoft Office garantit que toute version de Microsoft Office (2010+) est correctement enregistrée auprès de son serveur KMS. Une fois le réarmement de Microsoft Office invoqué, il est signalé comme une nouvelle instance au serveur de licences KMS.
Conseil :
Lorsque le processus de préparation d’image est terminé, le disque d’instructions est obtenu de l’hyperviseur. L’hyperviseur contient les informations recueillies lors du processus de préparation d’image.
Plusieurs raisons peuvent entraîner l’échec de l’étape de préparation d’image. Un message d’échec similaire au suivant apparaît : Image Preparation Office Rearm Failed.
Ces échecs sont abordés dans les sections suivantes.
Activer le DHCP
Ces cas d’échec sont causés par des cartes réseau qui ne prennent pas en charge les adresses IP statiques. Par exemple, les versions antérieures des cartes réseau Dell SonicWall. L’opération a échoué car une carte SonicWall est une carte réseau de pare-feu, donc configurer la carte en DHCP n’a pas de sens car cela ne prend en charge que le DHCP. Cela a été corrigé dans les versions ultérieures de Citrix Virtual Apps and Desktops. Cependant, si cela est observé sur d’autres types de cartes réseau, cela doit être signalé à Citrix via les forums ou votre contact de support.
Remarque :
Ce paramètre PowerShell dans les exemples suivants est appliqué au site Citrix Virtual Apps and Desktops, il affecte donc tous les nouveaux catalogues et les mises à jour d’images effectuées sur les catalogues existants.
Si vous rencontrez ce problème avec d’autres cartes réseau, vous pouvez le résoudre en exécutant une commande PowerShell sur le Delivery Controller :
Set-ProvServiceConfigurationData -Name ImageManagementPrep_Excluded_Steps -Value EnableDHCP
Réarmement de Microsoft Office
Divers échecs de réarmement KMS peuvent survenir pendant l’étape de réarmement de Microsoft Office. Les principales défaillances sont :
- Certains runtimes Microsoft Office, par exemple, Access Runtime, peuvent invoquer le réarmement d’Office, ce qui entraîne son échec.
- Une version KMS de Microsoft Office n’est pas installée.
- Nombre de réarmements dépassé.
Si l’erreur est un faux positif, vous pouvez la résoudre en exécutant la commande PowerShell suivante sur le Delivery Controller :
Set-ProvServiceConfigurationData -Name ImageManagementPrep_Excluded_Steps -Value OfficeRearm
Réarmement de Microsoft Windows
Divers échecs KMS peuvent survenir pendant l’étape de réarmement de Microsoft Windows. Les principales défaillances sont :
- La version de Windows installée n’est pas activée à l’aide de KMS. Par exemple, elle utilise une clé d’activation multiple (MAK).
- Nombre de réarmements dépassé.
Si la version de Microsoft Windows est correctement sous licence, vous pouvez effacer le réarmement du système d’exploitation en exécutant la commande PowerShell suivante sur le Delivery Controller :
Set-ProvServiceConfigurationData -Name ImageManagementPrep_Excluded_Steps -Value OsRearm
Cas d’échec complet
La machine de préparation d’image n’est pas connectée au réseau par conception, ce qui signifie que parfois l’étape de préparation d’image ne peut signaler qu’un échec complet. Un exemple de ce type d’échec est le suivant : La préparation de l’image de la machine virtuelle principale a échoué. Assurez-vous que l’image sélectionnée dispose d’un système d’exploitation pris en charge (par exemple, Windows 7) et de la version correcte du VDA (7.0 ou ultérieure) installée.
Les principales raisons d’un échec complet sont :
Le Virtual Delivery Agent (VDA) n’est pas installé, ou la version 5.x du VDA est installée
Si le VDA 7.x n’est pas installé sur l’image principale, la préparation de l’image expire après 20 minutes et signale l’erreur ci-dessus. Cela est dû au fait qu’aucun logiciel n’est installé sur l’image principale pour exécuter l’étape de préparation de l’image et signaler un succès ou un échec. Pour résoudre ce problème, assurez-vous que le VDA (version 7 minimum) est installé sur l’instantané sélectionné comme image principale.
Stratégie DISKPART SAN
L’ensemble de l’étape de préparation de l’image peut échouer en raison de la stratégie DISKPART SAN définie sur l’image principale. Si elle n’est pas configurée pour mettre en ligne le disque d’instructions de préparation d’image, la machine est arrêtée et la préparation de l’image signale un échec après 20 minutes. Pour vérifier cela sur l’image principale, exécutez les commandes suivantes :
C:\>; Diskpart.exe
DISKPART>; San
<!--NeedCopy-->
Cette commande renvoie la stratégie actuelle. Si elle n’est pas Online All, modifiez-la en exécutant la commande suivante :
DISKPART>; San policy=OnlineAll
Arrêtez l’image principale, créez un instantané de cette machine, puis utilisez-le comme image MCS de base.
Si la préparation de l’image échoue pour une autre raison
Si la préparation de l’image échoue et qu’il n’y a pas de raison claire à cet échec, vous pouvez contourner le processus de préparation de l’image lors de la création d’un catalogue MCS. Cependant, contourner ce processus peut entraîner des problèmes de licence KMS et de mise en réseau (DHCP) sur votre site. Utilisez la commande PowerShell suivante :
Set-ProvServiceConfigurationData -Name ImageManagementPrep_DoImagePreparation -Value $false
<!--NeedCopy-->
Dans la mesure du possible, collectez les journaux pour l’équipe du support Citrix. Signalez le problème à Citrix via les forums ou via votre contact de support. Pour collecter les journaux :
- Sur l’image principale, créez la clé de registre suivante avec la valeur 1 (en tant que “valeur DWORD (32 bits)”) :
HKLM\Software\Citrix\MachineIdentityServiceAgent\LOGGING. - Arrêtez l’image principale et créez un instantané. Sur le Delivery Controller, démarrez PowerShell, avec les compléments Citrix PowerShell chargés, et exécutez
Set-ProvServiceConfigurationData -Name ImageManagementPrep_NoAutoShutdown -Value $True. - Créez un catalogue basé sur cet instantané.
- Lorsque la VM de préparation est créée sur l’hyperviseur, connectez-vous et extrayez du répertoire racine de C:\ :
Image-prep.log
PvsVmAgentLog.txt
<!--NeedCopy-->
Arrêtez la machine. À ce stade, elle signale l’échec.
Exécutez la commande PowerShell suivante pour réactiver l’arrêt automatique des machines de préparation d’image :
Remove-ProvServiceConfigurationData -Name
ImageManagementPrep_NoAutoShutdown
Étapes suivantes
Pour plus d’informations sur la création de catalogues de services cloud spécifiques, consultez :
- Créer un catalogue AWS
- Créer un catalogue XenServer
- Créer un catalogue Google Cloud Platform
- Créer un catalogue Microsoft Azure
- Créer un catalogue Microsoft System Center Virtual Machine Manager
- Créer un catalogue Nutanix
- Créer un catalogue VMware
Si c’est le premier catalogue créé, Web Studio vous guide pour créer un groupe de mise à disposition.
Pour consulter l’ensemble du processus de configuration, reportez-vous à Installer et configurer.
Vous pouvez créer un catalogue Citrix Provisioning à l’aide de Web Studio et de PowerShell. Cette implémentation vous offre les avantages suivants :
- Une console unifiée unique pour gérer les catalogues MCS et Citrix Provisioning.
- Disposer de nouvelles fonctionnalités pour les catalogues Citrix Provisioning, telles que la solution de gestion des identités, le provisioning à la demande, etc.
Actuellement, cette fonctionnalité est disponible uniquement pour les charges de travail Azure et VMware. Cependant, dans les environnements VMware, vous ne pouvez actuellement créer les catalogues qu’à l’aide de commandes PowerShell. Pour plus d’informations, consultez Créer des catalogues Citrix Provisioning dans Citrix Studio.
Plus d’informations
Dans cet article
- Introduction
- Présentation
- Attribuer une lettre de lecteur spécifique au disque de cache d’écriture MCS I/O
- Préparer une image principale
- Activation de licence en volume
- Créer un catalogue de machines à l’aide de Web Studio
- Système d’exploitation
- Gestion des machines
- Types de bureaux (expérience de bureau)
- Image et profil de machine
- Machines
- NIC
- Comptes machine
- Identités des machines
- Identifiants de domaine
- Résumé, nom et description
- Synchronisation horaire MCS
- Considération importante concernant la définition des propriétés personnalisées
- Dépannage
- Étapes suivantes
- Plus d’informations