Skip to main content

26 août 2026

Configurer les paramètres réseau et configuration de la machine virtuelle parente pour les déploiements de dispositifs Edge Horizon Cloud on OpenStack

Configurez les paramètres réseau et d'équilibreur de charge pour les déploiements de dispositifs Edge Horizon Cloud on OpenStack.

Remarque : Horizon Cloud on OpenStack est actuellement disponible en mode Disponibilité limitée (LA) uniquement.

Conditions requises pour le réseau de l'équilibreur de charge et du dispositif Edge

La VM Edge nécessite une adresse IP statique du réseau de gestion identifié pour la VM Edge avec un nom de domaine complet pouvant être résolu, (un enregistrement dans l'infrastructure DNS) pour permettre d'accéder aux VM de poste de travail.

Seuls les réseaux physiques désignés comme vLAN externes sont actuellement pris en charge. Les trois réseaux et sous-réseaux physiques requis sont la zone DMZ, la gestion et le poste de travail.

  • Sous-réseau de zone DMZ : l'interface réseau de la zone DMZ sur ce sous-réseau pour une ou plusieurs instances d'UAG doit être accessible par les utilisateurs finaux. Cela nécessite au moins deux adresses IP statiques ou réservées consécutives, il est possible de monter en puissance jusqu'à dix pour les clusters UAG de plus grande taille.

  • Sous-réseau de gestion : ce sous-réseau peut être utilisé pour déployer la VM Edge, l'interface de gestion d'UAG dans un modèle à plusieurs cartes réseau, ainsi que d'autres infrastructures requises pour VDI.

  • Sous-réseau de poste de travail : ce sous-réseau est destiné aux machines virtuelles de poste de travail, qui doivent se connecter à la machine virtuelle Edge et à Active Directory (gestion).

  • Une adresse IP statique du réseau de gestion pour la machine virtuelle Edge est requise, avec un nom de domaine complet pouvant être résolu (enregistrement « A » dans DNS), ce qui permet aux machines virtuelles de poste de travail de se connecter.

  • DNS : une entrée d'enregistrement pour le nom de domaine complet doit être résolue sur l'adresse IP virtuelle de l'équilibreur de charge pour les déploiements multi-UAG.

  • Assurez-vous que toutes les URL et tous les ports requis sont autorisés et ouverts dans les pare-feu du réseau pour prendre en charge le pare-feu Horizon Cloud, comme indiqué dans la section Configuration requise des ports et des protocoles pour un dispositif Edge Horizon Cloud on OpenStack.

  • L'outil Omnissa Edge URL Checker, également appelé boîte à outils de validation de connectivité PreReqCheck, est disponible pour l'accessibilité des URL et la vérification du port. Il inclut des scripts pour valider la connectivité pour les réseaux Edge, UAG et de postes de travail par rapport aux URL et aux ports de service Horizon Cloud Service requis. Ces scripts testent les points de terminaison HTTP/HTTPS et les ports non-HTTP (TCP/UDP) pour s'assurer que toutes les connexions requises sont accessibles.

  • Vous pouvez ajouter un équilibreur de charge local géré par le client de votre choix à configurer devant les instances d'UAG. Pour plus d'informations sur l'ajout d'un équilibreur de charge, reportez-vous à la section Équilibrage de charge d'Unified Access Gateway pour Horizon dans la zone Tech Omnissa.

Paramètres réseau et de machine virtuelle parente pour prendre en charge la sécurité des ports réseau

Les dispositifs Horizon Edge et les pools pour OpenStack sur Horizon Cloud nécessitent l'activation du paramètre Activer la sécurité du port sur le réseau sur lequel ils sont déployés. Effectuez les étapes suivantes pour vous assurer que le paramètre OpenStack port_security est activé sur les réseaux applicables.

En plus de vous assurer que toutes les URL et tous les ports requis sont autorisés via le pare-feu, reportez-vous à la section Configuration requise des ports et des protocoles pour Horizon Cloud sur OpenStack Edge.

  1. Connectez-vous à votre application Private Cloud Director et accédez à Réseaux et sécurité.

  2. Cliquez sur Réseau, sélectionnez le réseau souhaité dans la liste, puis cliquez sur Modifier.

  3. Sélectionnez Activer la sécurité du port, puis cliquez sur Mettre à jour le réseau sur la page Modifier le réseau.

Configuration réseau requise liée à la VM UAG

Pour prendre en charge Unified Access Gateway (UAG), trois réseaux sont requis dans lesquels le groupe de ports nécessite des adresses IP statiques ou réservées sur le VLAN correspondant. Plage d'adresses IP minimale requise avec 2 adresses IP consécutives pour déployer une paire d'UAG. Les conditions requises spécifiques sont répertoriées ci-dessous :

  • Pour le réseau DMZ, le groupe de ports auquel l'interface réseau DMZ d'UAG sera attachée doit être accessible à partir du réseau à partir duquel les utilisateurs finaux se connectent. La plage d'adresses IP statiques minimale requise est de 2 adresses IP consécutives. Par exemple, la plage 10.202.155.30-10.202.155.39 est requise pour prendre en charge la croissance du cluster UAG jusqu'à 10.

  • Pour le réseau de gestion, le groupe de ports auquel l'interface réseau de gestion d'UAG est attachée est également le groupe de ports sur lequel la machine virtuelle Edge sera déployée. La plage d'adresses IP statiques minimale requise est de 2 adresses IP consécutives. Par exemple, la plage 172.20.241.30-172.202.155.39 est requise pour prendre en charge la croissance du cluster UAG jusqu'à 10.

  • Pour le réseau de poste de travail, le groupe de ports auquel l'interface réseau de gestion d'UAG est attachée est également le groupe de ports sur lequel les machines virtuelles de poste de travail seront déployées. Les machines virtuelles doivent pouvoir atteindre la machine virtuelle Edge et l'infrastructure Active Directory. La plage d'adresses IP statiques minimale requise est de 2 adresses IP consécutives. Par exemple, la plage 192.168.240.30-192.168.240.39 est requise pour prendre en charge la croissance du cluster UAG jusqu'à 10.

Remarque : vous pouvez utiliser l'outil de vérification d'URL du dispositif Edge Omnissa pour vérifier la configuration réseau requise.

En outre, une entrée DNS doit être créée pour le nom de domaine complet d'UAG qui se résout sur l'adresse IP virtuelle de l'équilibreur de charge pour les scénarios dans lesquels un déploiement contient plusieurs instances d'UAG.

Configuration de la VM parente pour OpenStack Edge

Avant de commencer à créer la machine virtuelle parente, vous devez télécharger le logiciel supplémentaire suivant à partir de tiers.

  • Dernier agent Omnissa HAI, que vous pouvez télécharger à partir d'Omnissa Customer Connect.
  • Dernière image ISO VirtIO stable, à charger en tant qu'image dans Private Cloud Director, comme indiqué dans les étapes suivantes.
  • Dernier fichier stable cloudbase-init à copier dans le système d'exploitation Windows une fois l'installation terminée.
  1. Vous pouvez créer une machine virtuelle (VM) Windows dans Platform9 à partir de zéro ou en clonant une machine virtuelle existante.

  2. Téléchargez l'image ISO d'installation de Windows 11 en tant qu'image. Exécutez la commande suivante pour créer une ressource d'image OpenStack Platform9 à partir du fichier ISO Windows 11. Cette image sera utilisée ultérieurement pour créer des volumes de démarrage.

    openstack image create en-us_windows_11_business_editions_version_24h2_updated_sep_2025_x64 --os-interface admin --insecure --disk-format iso --container-format bare --file Windows ISO filepath
    
  3. Chargez l'image ISO des pilotes VirtIO en tant qu'image. Créez une autre image dans OpenStack Platform9 à partir du fichier ISO des pilotes VirtIO pour Windows.

    openstack image create virtio-win-0.1.285 --os-interface admin --insecure --disk-format iso --container-format bare --file Windows VirtIO drivers ISO filepath
    
  4. Créez le volume cible pour l'installation de Windows afin de permettre à la machine virtuelle de démarrer à partir de ce volume à la fin de l'installation. Créez le volume sur lequel Windows sera installé.

    openstack volume create --size 40 --bootable WINXI-24H2-PRO
    
  5. Créez le volume de démarrage source à partir de l'image ISO de Windows 11 en tant que volume amorçable pour l'installation de Windows 11 à l'aide de l'image ISO de Windows 11 téléchargée.

    openstack volume create --image en-us_windows_11_business_editions_version_24h2_updated_sep_2025_x64 --size 8 --bootable Windows11_24_H2_SEP_2025_Bootable
    
  6. Créez un volume à partir de l'image ISO VirtIO afin qu'il puisse être attaché en tant que périphérique CD-ROM virtuel dans la machine virtuelle.

    openstack volume create --image virtio-win-0.1.285 --size 1 VirtIO-Win-0-1-285
    
  7. Définissez les propriétés d'image sur le volume de démarrage cible, pas sur la source d'installation Windows. Configurez le volume de démarrage avec les paramètres matériels et de microprogrammes nécessaires pour prendre en charge l'installation de Windows 11.

    openstack volume set --image-property hw_boot_menu=true --image-property hw_firmware_type=uefi --image-property hw_machine_type=q35 --image-property hw_tpm_model=tpm-crb --image-property hw_tpm_version=2.0 --image-property hw_cdrom_bus=sata --image-property hw_disk_bus=scsi --image-property hw_scsi_model=virtio-scsi --image-property os_secure_boot=required --image-property os_type=windows WINXI-24H2-PRO
    
  8. Identifiez le réseau et obtenez l'UUID du réseau à utiliser pour la machine virtuelle Windows 11.

    openstack network list
    
  9. Obtenez l'UUID des 3 volumes créés aux étapes 4, 5 et 6.

    openstack volume list
    
  10. Créez des volumes de machines virtuelles en lançant la machine virtuelle avec les types, réseaux et mappages de périphériques de bloc spécifiques en utilisant les volumes que vous avez créés précédemment.

    openstack server create --flavor m1.medium --network 4c0ce099-8930-4bfc-b587-4fb34e4dc568 --block-device source_type=volume,uuid=84b6636e-76fd-4661-91b7-50dd8f6a652f,destination_type=volume,device_type=disk,boot_index=0 --block-device source_type=volume,uuid=7ffadb59-11de-4489-a4e6-636ea5ce3d98,destination_type=volume,device_type=cdrom,boot_index=1 --block-device source_type=volume,uuid=6d12d90e-3cb1-4e81-851b-31dcff157010,destination_type=volume,device_type=cdrom,boot_index=-1 WINXI-24H2-PROe
    

Remarque : le périphérique de traitement par blocs (boot_index=0) est le volume de démarrage cible de 40 Go pour l'installation Windows créée à l'étape 4 ci-dessus.

  1. Accédez à la console de machine virtuelle utilisée pour configurer votre système d'exploitation Windows. Pendant la phase d'expérience originale de l'utilisateur, au lieu de passer à Suivant, appuyez sur <Maj+Ctrl+F3> (+Fn uniquement pour macOS), pour passer en mode audit.

  2. Installez les pilotes VirtIO et l'agent Horizon Agent Installer (HAI).

  3. Installer CloudBase-Init :

  • Configurez CloudBase-Init (Cloudbase-Init 1.1.6) et tout autre logiciel nécessaire. Assurez-vous que l'option Exécuter le service Cloudbase-init en tant que système local est cochée.

  • Une fois installé, accédez à l'emplacement d'installation à l'adresse C:\Program Files\Cloudbase Solutions\Cloudbase-Init\conf.

  • Ouvrez cloudbase-init.conf et remplacez le contenu existant dans le fichier par le contenu suivant :

    [DEFAULT]
    verbose=true
    debug=true
    log_dir=C:\Program Files\Cloudbase Solutions\Cloudbase-Init\log\
    log_file=cloudbase-init.log
    default_log_levels=comtypes=INFO,suds=INFO,iso8601=WARN,requests=WARN
    mtu_use_dhcp_config=true
    ntp_use_dhcp_config=true
    local_scripts_path=C:\Program Files\Cloudbase Solutions\Cloudbase-Init\LocalScripts\
    check_latest_version=false
    metadata_services=cloudbaseinit.metadata.services.httpservice.HttpService
    plugins=cloudbaseinit.plugins.common.sethostname.SetHostNamePlugin,cloudbaseinit.plugins.common.userdata.UserDataPlugin
    
  1. Préparez un système d'exploitation Windows invité pour le déploiement de postes de travail distants. Vous devez effectuer un certain nombre de tâches pour préparer un système d'exploitation Windows invité pour le déploiement de postes de travail distants.

  2. Préparer les systèmes d'exploitation Windows Server à une utilisation comme poste de travail (multi-session uniquement). Pour utiliser une machine virtuelle Windows Server prise en charge comme poste de travail virtuel à session unique (plutôt que comme hôte RDS), vous devez effectuer certaines étapes avant d'installer Horizon Agent sur la machine virtuelle. Vous devez également configurer Horizon Console pour traiter les serveurs Windows comme des systèmes d'exploitation pris en charge pour utiliser le poste de travail Horizon 8.

  3. Installer la fonctionnalité Expérience utilisateur sur Windows Server (multi-session uniquement). Pour les postes de travail et applications publiés, et pour les postes de travail virtuels déployés sur des machines virtuelles mono-utilisateur s'exécutant sous Windows Server, la redirection de scanner requiert l'installation de la fonctionnalité Expérience de poste de travail sur les hôtes RDS et les machines virtuelles mono-utilisateur.

  4. Exécutez HorizonOSOT et sélectionnez les phases d'analyse et d'optimisation. Reportez-vous à la section Présentation de Windows OS Optimization Tool for Horizon.

  5. Exécutez HorizonOSOT, phase Généraliser, laissez le mot de passe administrateur vide, puis sélectionnez Redémarrage automatique.

    Remarque : vous aurez peut-être besoin d'un redémarrage supplémentaire à ce stade. Par exemple, Sysprep peut échouer et afficher un avertissement Redémarrage en attente. Si cela se produit, redémarrez pour passer en mode Audit, relancez OSOT et poursuivez la phase de généralisation.

Problème possible et solution au problème

Si la généralisation ne parvient pas à redémarrer automatiquement, vérifiez votre fichier C:\Windows\System32\Sysprep\Panther\setup*.txt. Si le fichier contient le contenu suivant, suivez les étapes de la solution.

```
BiUpdateEfiEntry failed c000000d
BiExportBcdObjects failed c000000d
BiExportStoreAlterationsToEfi failed c000000d
Failed to export alterations to firmware. Status: c000000d
```

Étapes de la solution :

  1. Cliquez sur Démarrer et entrez run tpm.msc. Effacez le TPM dans le panneau de droite et, lorsque vous êtes invité à redémarrer, sélectionnez OK.

  2. Créez un utilisateur et ajoutez-le au groupe Administrateurs, comme ci-dessous :
    a) Lancez l'explorateur Windows, cliquez avec le bouton droit sur Ce PC, puis cliquez sur Afficher plus d'options > Gérer.
    b) Développez Utilisateurs et groupes locaux > Utilisateurs, cliquez avec le bouton droit sur Nouvel utilisateur et fournissez le nom d'utilisateur et le mot de passe. Décochez la case L'utilisateur doit modifier le mot de passe à la prochaine ouverture de session, sélectionnez Le mot de passe n'expire jamais, puis cliquez sur Créer.
    c) Cliquez sur Groupes > Administrateurs > Ajouter et entrez le nom d'utilisateur à l'étape ci-dessus, cliquez sur OK dans la fenêtre contextuelle, puis cliquez de nouveau sur OK.
    d) Définissez le mot de passe de l'utilisateur administrateur intégré.

  3. Lancez OSOT et exécutez la phase de finalisation.

  4. Arrêtez la machine virtuelle et détachez la source d'installation et les volumes de pilotes VirtIO.

  5. Créez un snapshot de machine virtuelle.

  6. Une fois le snapshot créé, vérifiez les propriétés block_device_mapping en sélectionnant le snapshot, en cliquant sur Modifier les propriétés et en vérifiant que la clé Supprimer à la terminaison est définie sur True ("delete_on_termination": true).

Cette page vous a-t-elle été utile ?

Envoyer un commentaire sur cette rubrique

Cette rubrique vous a-t-elle été utile ?

N'indiquez aucune information personnelle ou confidentielle.

Génération du lien…