Vous pouvez résoudre les problèmes que vous pouvez rencontrer lors du fonctionnement courant de votre environnement Horizon Cloud.
Horizon Cloud - Collecter les journaux de l'agent à l'aide d'Horizon Universal Console
Si cette fonctionnalité est activée dans votre locataire Horizon Cloud et que l'espace Horizon Cloud dans Microsoft Azure répond à des conditions préalables spécifiques, l'action Générer un journal pourra être utilisée dans Horizon Universal Console sur les VM importées, les VM hôtes de batterie de serveurs et les VM de poste de travail VDI de cet espace.
Cette fonctionnalité n'est généralement utilisée qu'après avoir soumis une demande de support technique (SR) et, lors de la réponse à cette SR, l'équipe de support affectée a déterminé que des bundles de journaux de diagnostics de VM spécifiques sont requis pour diagnostiquer le problème. Le terme bundle DCT (bundle Data Collection Tool) est souvent utilisé par l'équipe de support d'Horizon Cloud en référence à ce type de bundle de journaux.
n'oubliez pas : Comme décrit dans la section Visite d'Horizon Universal Console basée sur le cloud, la console de première génération est dynamique et reflète les fonctionnalités appropriées à la dernière configuration de votre environnement de locataire de première génération. l'accès aux fonctionnalités décrites dans cette documentation peut dépendre de facteurs, y compris, mais sans s'y limiter :
- Si la fonctionnalité dépend du code système disponible uniquement dans le dernier manifeste de l'espace Horizon Cloud de première génération, la version de l'espace Horizon ou la version d'Horizon Cloud Connector.
- Si l'accès à la fonctionnalité est en disponibilité limitée, comme indiqué dans les Notes de mise à jour au lancement de la fonctionnalité.
- Si la fonctionnalité nécessite des licences ou des SKU spécifiques.
Lorsque la mention d'une fonctionnalité s'affiche dans cette documentation, mais pas cette fonctionnalité dans la console de première génération, consultez d'abord les Notes de mise à jour pour vérifier si l'accès de la fonctionnalité est limité et comment vous pouvez demander son activation dans votre locataire. Si vous pensez être autorisé à utiliser une fonctionnalité décrite dans cette documentation et qu'elle ne s'affiche pas dans la console, vous pouvez également demander à votre représentant Horizon Cloud ou, si vous n'en avez pas, vous pouvez envoyer une demande de service (SR) à l'équipe Horizon Cloud après vous être connecté à Customer Connect.
Conditions préalables et requises
-
Conditions requises liées à l'espace
Cette fonctionnalité est prise en charge pour les espaces Horizon Cloud dans Microsoft Azure qui exécutent le manifeste d'espace 2747.0 et versions ultérieures.
l'utilisation de cette fonctionnalité nécessite que l'espace dispose
stagingdu type de partage de fichiers qu'Horizon Cloud configure pour une utilisation avec les fonctionnalités d'App Volumes pour les espaces Horizon Cloud dans Microsoft Azure. Lorsque l'action Générer un journal s'exécute, le système écrit le bundle de journaux dans un répertoire de cestagingpartage de fichiers pour une récupération ultérieure à l'aide de la page Rapports de la console. Pour vérifier l'existence de ce partage de fichiers pour un espace donné, accédez à la page de détails de l'espace depuis la page Capacité de la console. Sur la page de détails de l'espace, le champ Partage de fichiers indique l'existence de deux (2) partages de fichiers de l'espace. Cliquez sur le lien hypertexte 2 affiché et vérifiez que l'info-bulle contient des informations sur unstagingtype de partage de fichiers. Si l'info-bulle n'indique pas l'existence de cestagingtype de partage de fichiers, l'action Générer un journal génère un message contenant une instruction pour contacter le support Horizon Cloud afin d'obtenir de l'aide. -
Conditions requises liées aux VM
l'action Générer un journal est fournie pour les types de VM suivants : VM importées, VM d'hôte de batterie de serveurs et VM de poste de travail VDI. Pour une VM importée, celle-ci doit avoir terminé le processus de couplage avant de pouvoir exécuter l'action Générer un journal sur cette VM. Le processus de couplage est décrit à l'étape de couplage de Création d'images de poste de travail pour un espace Horizon Cloud dans Microsoft Azure.
La version minimale d'Horizon Agent de la VM pour laquelle cette fonctionnalité peut obtenir des journaux est la version 19.1. Cependant, gardez à l'esprit qu'un manifeste d'espace particulier n'interagit qu'avec un ensemble spécifique de versions d'agent. Vous devez toujours vous assurer que les versions de l'agent dans vos VM sont compatibles avec la version de manifeste de l'espace. Pour obtenir des informations conceptuelles sur l'interopérabilité espace-agent, reportez-vous à la section Mises à jour des espaces Horizon Cloud — Étapes pour une compatibilité et une prise en charge continues des agents.
l'agent de la machine virtuelle doit être en cours d'exécution et accessible lorsque vous appelez l'action Générer un journal sur la machine virtuelle. La console doit afficher Actif pour l'état de l'agent de la machine virtuelle.
À propos du bundle de journaux généré
Le bundle de journaux généré inclut les journaux de tous les agents installés par Horizon Agents Installer et qui sont actuellement installés sur la machine virtuelle au moment où l'action Générer un journal est appelée sur la machine virtuelle.
Lorsque l'action Générer un journal est appelée sur une machine virtuelle, une tâche système commence à s'exécuter en arrière-plan pour générer et collecter le bundle de journaux. l'exécution de cette tâche en arrière-plan prend un certain temps. La page Activité de la console affiche la progression de la tâche et indique quand elle est effectuée à 100 %. Une notification dans la console est également créée lorsque le bundle est prêt pour le téléchargement. Lorsque le bundle est prêt, vous utilisez l'onglet Journaux de la page Rapports pour télécharger le fichier sur votre système local.
Une fois la tâche de collecte de journaux terminée dans la machine virtuelle, la tâche d'arrière-plan copie les bundles de journaux liés à l'agent sur le partage de fichiers dans l'abonnement staging Microsoft Azure de l'espace, le partage de fichiers qu'Horizon Cloud configure pour une utilisation avec les fonctionnalités d'App Volumes. La taille moyenne du bundle de journaux est de 900 Mo et peut approcher 2 Go.
Pour réduire l'espace utilisé dans ce partage de fichiers, chaque bundle de journaux généré dispose d'une durée de rétention d'une heure, au-delà de laquelle le système supprime le fichier. l'onglet Journaux de la page Rapports indique l'heure d'expiration de chaque bundle de journaux généré.
Génération et téléchargement du bundle de journaux de l'agent
- Utilisez l'action Générer un journal sur la machine virtuelle prévue.
- Consultez la page Activité de la console pour voir quand l'activité de génération du bundle de journaux est terminée.
- Téléchargez le fichier de bundle de journaux sur votre système local depuis Rapports > Journaux.
Pour économiser de l'espace dans le staging partage de fichiers, vous pouvez utiliser l'action Supprimer pour supprimer le bundle avant son délai d'expiration.
Actions de l'administrateur requises lors de l'augmentation de la taille de disque d'une batterie de serveurs ou d'une attribution de poste de travail VDI
Lorsque vous créez ou modifiez une batterie de serveurs ou une attribution de poste de travail VDI, vous avez la possibilité d'augmenter la valeur de taille de disque du système d'exploitation. Lorsque cette option est utilisée, le disque du système d'exploitation de chaque machine virtuelle de cette batterie de serveurs ou de cette attribution est créé à cette taille. Cependant, en raison du comportement par défaut des machines virtuelles dans Microsoft Azure, même si le disque de la machine virtuelle est étendu, la partition contenant le lecteur C n'est pas développée pour englober l'intégralité du disque. Ce nouvel espace sur le disque de la machine virtuelle n'est pas utilisé tant que vous n'avez pas pris des mesures dans la machine virtuelle pour étendre la partition du lecteur C afin d'englober le nouvel espace.
Microsoft propose plusieurs méthodes pour étendre la partition afin de couvrir le disque complet. Nous n'avons pas testé les commandes Powershell suivantes et elles ne sont données qu'à titre d'exemple d'une façon dont l'extension peut être réalisée à l'aide d'un script. Vous devez déterminer la méthode qui convient le mieux à votre organisation.
$size = (Get-PartitionSupportedSize -DiskNumber 0 -PartitionNumber 2)
Resize-Partition -DiskNumber 0 -PartitionNumber 2 -Size $size.SizeMax
Cet exemple suppose que le numéro du disque est 0 et que le numéro de la partition est 2. Pour plus d'informations sur ces commandes Powershell, reportez-vous à la https://docs.microsoft.com/en-us/powershell/module/storage/resize-partition?view=win10-ps.
Impossible de se connecter à l'écran de première connexion d'Horizon Universal Console
Lorsque les services Cloud sont en cours de maintenance, vous ne pouvez pas vous connecter à la console d'administration d'Horizon Cloud.
Vous essayez de vous connecter à Horizon Cloud à https://cloud.horizon.omnissa.com, qui, de par sa conception, redirige pour s'authentifier avec la connexion Cloud Services à https://connect.omnissa.com. Même si l'écran de connexion n'indique aucune raison, vous remarquez que la tentative échoue lorsque vous entrez des informations d'identification de compte valides dans l'écran de connexion.
l'authentification de connexion repose sur l'authentification des informations d'identification du compte avec Cloud Services. Si ce service ne parvient pas à effectuer les demandes d'authentification nécessaires, la connexion à la console échoue pendant cette période.
Procédure
-
Si vous rencontrez des problèmes pour vous connecter à l'écran de connexion principal de la console, vérifiez l'état Horizon Cloud First Gen sur la page État du Workspace ONE https://status.workspaceone.com/ pour voir le dernier état du système.
Sur cette page, vous pouvez également vous abonner pour recevoir des mises à jour.
La tâche de conversion en image échoue avec une erreur d'expiration même après résolution des erreurs Sysprep de Microsoft Windows consignées
Même si vous avez suivi des étapes pour éviter les problèmes de Microsoft Sysprep lors de la conversion de votre VM d'image en image publiée, la tâche de conversion expire dans une tentative ultérieure.
Lors de la première tentative de publication de l'image, sur la page Activité, vous observez que le processus de conversion d'image échoue avec une erreur de délai d'expiration en raison de problèmes de Microsoft Sysprep liés aux packages appx. Après avoir suivi les étapes d'optimisation décrites dans la section Personnaliser le système d'exploitation Windows de la machine virtuelle importée et résolu les problèmes décrits dans les journaux d'erreurs de Microsoft Sysprep, essayez de convertir l'image. Lors de cette deuxième tentative, des messages tels que « Waited 20 minutes for virtual machine to power off : Convert the image back to the virtual machine » s'affichent sur la page Activité.
Cette situation se produit, car la deuxième tentative d'exécution du processus Sysprep Microsoft est bloquée ou ne répond pas. Procédez comme suit pour résoudre le problème.
Procédure
-
Veillez à résoudre les problèmes de Microsoft Sysprep en fonction des messages d'erreur dans les journaux d'erreurs de Microsoft Sysprep et de l'2769827 de la base de connaissances Microsoft.
-
Sur la VM d'image, examinez le service Horizon Agent et assurez-vous que son type de démarrage est défini sur Automatique.
Si l'image se trouve dans un espace avec un manifeste antérieur à 1600, la machine virtuelle disposera également du service DaaS Agent. Vérifiez que le type de démarrage du service DaaS Agent est défini sur Automatique.
-
Redémarrez la VM d'image.
-
Recommencez le processus de conversion sur la machine virtuelle redémarrée.
Pour une image Windows Server 2012, la tâche de conversion en image échoue avec une erreur de délai d'expiration
Parfois, après avoir installé des applications dans une VM d'image Windows Server 2012 pour la personnaliser avant d'exécuter le workflow de publication, le processus de publication échoue avec le message d'erreur sur l'expiration après 20 minutes.
Après l'installation des applications dans la VM d'image Windows Server 2012, la fermeture de la session de la VM et le redémarrage du workflow de publication, il arrive que celui-ci échoue avec la mise hors tension de la VM tandis que le processus Préparation du système Microsoft (Sysprep) est en cours d'exécution.
Procédure
-
Veillez à résoudre les problèmes de Sysprep en fonction des messages d'erreur dans les journaux d'erreurs de Sysprep et de la base de connaissances Microsoft 2769827.
-
Sur la VM d'image, examinez le service Horizon Agent et assurez-vous que son type de démarrage est défini sur Automatique.
Si l'image se trouve dans un espace avec un manifeste antérieur à 1600, la machine virtuelle disposera également du service DaaS Agent. Vérifiez que le type de démarrage du service DaaS Agent est défini sur Automatique.
-
Redémarrez la machine virtuelle.
-
Recommencez le processus de conversion sur la machine virtuelle redémarrée.
Notifications lorsque le compte de liaison de domaine principal est verrouillé
Lorsqu'Horizon Cloud détecte un échec d'authentification en raison d'un compte de liaison de domaine principal verrouillé, une notification s'affiche dans la console d'administration pour vous alerter sur la nécessité de corriger l'état du compte. Le système utilise le compte de liaison de domaine principal comme compte de service pour se connecter au serveur Active Directory (AD) et interroger Active Directory.
Chaque fois qu'un administrateur réussit à se connecter à la console, le système vérifie si le compte de liaison de domaine principal est dans un état inactif ou d'échec. Si le système détermine que le compte est dans un état inactif ou d'échec, une notification est créée. Lorsque la notification est créée, elle est ajoutée à la page Notifications et est ajoutée au nombre qui s'affiche sur l'icône de cloche dans le coin supérieur droit de la console (
). Vous pouvez lire les détails de la notification en cliquant sur l'icône en forme de cloche ou en accédant à la page Notifications.
Remarque : l'état de la connexion entre le système et le serveur AD est mis en cache pendant 15 minutes. Par conséquent, il peut s'écouler jusqu'à 15 minutes entre le moment où le compte de liaison de domaine principal passe dans un état verrouillé et l'intégration de la notification dans la console. Par exemple, si vous vous connectez à la console, puis que vous verrouillez manuellement votre compte de liaison de domaine principal dans votre serveur AD, il peut s'écouler jusqu'à 15 minutes avant que la notification s'affiche dans la console. De même, si vous voyez la notification de verrouillage dans la console, puis que vous corrigez le compte dans votre serveur AD, la console peut continuer à afficher la notification de verrouillage de compte jusqu'à 15 minutes après la correction.
Si le compte de liaison de domaine principal devient verrouillé, le système se replie sur l'utilisation d'un compte de liaison de domaine auxiliaire configuré actif pour authentifier la connexion au serveur Active Directory. Lorsque vous voyez une notification indiquant que le compte de liaison de domaine principal est verrouillé, vous devez prendre les mesures nécessaires pour corriger l'état du compte de liaison de domaine principal afin de garantir qu'une connexion au système réussie persiste dans le temps.
La nouvelle batterie de serveurs reste en cours de progression
Vous lancez la création d'une batterie de serveurs sur la page Batteries de serveurs et le système commence à créer la batterie de serveurs et ses machines virtuelles (VM) RDSH. Cependant, au bout de 30 minutes, la page affiche toujours que l'état de la batterie de serveurs est en cours. Lorsque vous accédez à la page de détails de la batterie de serveurs, vous voyez que l'une de ses machines virtuelles est hors ligne.
Même si les autres VM de la batterie de serveurs affichent un état en ligne, le processus de création d'une batterie de serveurs ne peut pas se terminer, car une VM continue d'afficher un état hors ligne.
En cas de perte de connexion réseau temporaire, l'état de la machine virtuelle est hors ligne dans Horizon Cloud, ce qui empêche l'exécution du workflow de création de la batterie de serveurs.
Procédure
-
Accédez à l'onglet Hôtes de session de la batterie de serveurs.
-
Cochez la case en regard de la VM hors ligne et cliquez sur Supprimer.
Le système supprime la machine virtuelle. Après quelques minutes, le système recrée automatiquement la machine virtuelle, termine le processus de mise en ligne, puis la batterie de serveurs passe à l'état en ligne.
Un message d'erreur Windows s'affiche lors de la tentative de connexion à un poste de travail à partir d'une attribution de poste de travail VDI flottant
Lorsqu'un utilisateur tente de se connecter à un poste de travail à partir d'une attribution de poste de travail VDI flottant, un message Windows s'affiche et indique Windows couldn't connect to the System Event Notification Service service. Please consult your system administrator.
Une fois que l'utilisateur voit ce message et clique sur le bouton OK affiché, il est possible que la session se déconnecte. Parfois, après avoir cliqué sur OK, l'utilisateur peut se connecter au poste de travail. Généralement, après avoir cliqué sur OK, l'utilisateur peut réessayer de se connecter au poste de travail et la seconde tentative réussit.
Il s'agit d'un problème connu de Microsoft Windows qui est décrit sur cette page à answers.microsoft.com.
Lorsque True SSO est configurée et que le message sur l'état de révocation du certificat s'affiche à l'utilisateur
Lorsque True SSO est configurée, un message d'erreur s'affiche lors de la connexion lorsque la CRL est incorrecte.
l'écran de l'utilisateur final au lancement du poste de travail affiche un message indiquant « La tentative d'ouverture de session n'est pas valide. Cela est dû à un nom d'utilisateur ou à des informations d'authentification incorrects. l'état de révocation du certificat utilisé pour l'authentification n'a pas pu être déterminé. »
Lorsque True SSO est configurée, ce problème peut résulter d'un problème avec le point de terminaison de l'URL de la liste de révocation de certificats.
Résultats
Confirmez que la liste CRL configurée est correcte en accédant directement à son URL à l'aide d'un navigateur. Vous pouvez voir la CRL configurée dans les certificats créés lors de l'authentification avec True SSO. Si cet accès échoue, vérifiez que l'URL est correcte et que le serveur gérant cette liste de révocation fonctionne correctement.
Lorsque votre espace n'est pas encore mis à jour vers la version 1230 du manifeste ou une version ultérieure, comment configurer la capacité des comptes de domaines à se connecter à distance à l'image importée
À partir de la version 1230 et versions ultérieures du manifeste de l'espace dans Microsoft Azure, les comptes de domaines peuvent se connecter directement aux machines virtuelles d'image sur lesquelles le logiciel agent est installé. Avant la version 1230 du manifeste de l'espace, le logiciel agent installé dans une machine virtuelle jointe au domaine empêchait les comptes de domaine de se connecter directement à cette machine virtuelle. À partir de la version 1230 du manifeste de l'espace, vous pouvez utiliser un compte de domaine pour vous connecter à la VM d'image et la personnaliser. Cependant, si votre espace possède un manifeste dont la version est antérieure à 1230, vous pouvez utiliser ces étapes pour configurer la capacité des comptes de domaine à se connecter à distance à l'image importée.
Pour pouvoir personnaliser l'image pour les besoins de votre organisation, vous devez être en mesure de vous connecter à distance à la machine virtuelle de cette image située dans Microsoft Azure et d'y ouvrir une session. Si la VM d'image est jointe à un domaine Active Directory et que votre organisation dispose d'une stratégie qui empêche l'utilisation de comptes d'administrateur local sur les VM jointes au domaine, vous ne pourrez pas vous connecter à la VM d'image tant que vous n'aurez pas configuré le groupe local Utilisateurs avec DaaS Direct Connect avec les comptes de domaine que vous voulez utiliser pour personnaliser l'image.
Vous vous connectez aux VM d'image dans Microsoft Azure à l'aide de votre logiciel RDP (Remote Desktop Protocol). Dans le cadre du processus global de création de la VM d'image, ces éléments sont mis en place :
- La machine virtuelle est toujours jointe au domaine si elle a été créée à l'aide de l'assistant Importer une machine virtuelle avant la version de service de décembre 2019. La machine virtuelle est également jointe au domaine lorsqu'elle est créée manuellement et que vous l'avez explicitement jointe au domaine, ou si elle a été créée à l'aide de l'assistant Importer une machine virtuelle après la version de service de décembre 2019 et que vous avez sélectionné l'option de jonction du domaine dans l'assistant. Avant la version de service de décembre 2019, l'assistant Importer une machine virtuelle joignait toujours automatiquement la machine virtuelle au domaine.
- Le logiciel agent Horizon est installé dans le système d'exploitation Microsoft Windows de la machine virtuelle.
Par défaut, le logiciel agent empêche l'utilisation de n'importe quel compte pour accéder par RDP au système Microsoft Windows invité de la VM autre que le compte d'administrateur local de la VM avec lequel le logiciel agent a été installé. Par exemple, lorsque vous tentez d'accéder par RDP à la VM d'image à l'aide d'un compte d'administrateur de domaine qui est membre du groupe Administrateurs local, même si la connexion est établie au départ, un message s'affiche lorsque la session Microsoft Windows démarre. Le message indique que la connexion directe à votre poste de travail virtuel n'est pas autorisée.
Cependant, certaines organisations disposent généralement de stratégies qui empêchent l'utilisation du compte d'administrateur local sur les machines virtuelles jointes au domaine. Pour activer la fourniture de comptes de domaine avec la possibilité d'accéder par RDP et de se connecter pour personnaliser la VM d'image, l'installation du logiciel agent crée également un groupe local nommé Utilisateurs Direct Connect DaaS. Ce groupe ne dispose pas de droits d'administration locale. l'agent autorise les comptes de domaine dans ce groupe à se connecter au poste de travail à l'aide d'une connexion RDP directe. Le groupe Utilisateurs de DaaS Direct Connect est vide lorsqu'il est créé. Pour donner la capacité RDP à ces comptes de domaine que vous voulez utiliser pour personnaliser l'image, ajoutez ces utilisateurs de domaine au groupe local Utilisateurs avec DaaS Direct Connect.
La capture d'écran suivante est un exemple indiquant le groupe Utilisateurs DaaS Direct Connect dans la fenêtre Utilisateurs et groupes locaux sur une VM d'image qui a été créée à l'aide de l'assistant Importer la VM à partir de Marketplace.

Lorsque vous ne pouvez pas vous connecter directement à la machine virtuelle à l'aide du compte d'administrateur local, vous utilisez une stratégie d'objet de stratégie de groupe (GPO) dans votre environnement Active Directory pour ajouter des comptes de domaine au groupe Utilisateurs DaaS Direct Connect. Les étapes suivantes décrivent l'utilisation de la méthode Groupes restreints - Membres de la stratégie GPO pour ajouter des membres au groupe Utilisateurs DaaS Direct Connect sur la VM jointe au domaine.
- Dans votre environnement Active Directory, créez un GPO.
- Cliquez avec le bouton droit sur le GPO et sélectionnez Modifier.
- Dans l'Éditeur de gestion de stratégie de groupe, accédez à Configuration ordinateur > Stratégies > **Paramètres Windows >**Paramètres de sécurité > Groupes restreints.
- Cliquez avec le bouton droit sur Groupes restreints et sélectionnez Ajouter un groupe.
- Dans la zone Ajouter un groupe, saisissez Utilisateurs avec une connexion Direct Connect DaaS et cliquez sur OK.
- Dans la boîte de dialogue Propriétés, utilisez la zone Membres de ce groupe et son bouton Ajouter pour ajouter les comptes de domaine qui doivent pouvoir se connecter à la VM d'image.
- Lorsque vous avez terminé d'ajouter des comptes dans la zone Membres de ce groupe , cliquez sur OK pour fermer la boîte de dialogue Propriétés.
- Fermez l'Éditeur de gestion de stratégie de groupe et la Console de gestion de stratégie de groupe.
- Liez le GPO qui vient d'être créé au même domaine que celui utilisé pour la VM d'image.
Une fois que le nouveau GPO est lié au domaine, vous pouvez utiliser l'un de ces comptes de domaine spécifiés pour accéder par RDP à la VM d'image et la personnaliser. Suivez les étapes décrites dans la section Personnaliser le système d'exploitation Windows de la machine virtuelle importée et ses sous-rubriques.
Cette page vous a-t-elle été utile ?