Installation et configuration

Chapitre 1 Configuration de SRVC

Sun Ray Connector for VMware View Manager (SRVC) permet de connecter les utilisateurs des clients Sun Ray aux machines virtuelles de Windows par le biais de VMware View Manager. Il fournit une session de kiosque Sun Ray qui permet aux utilisateurs de se connecter à leurs machines virtuelles en utilisant leur nom d'utilisateur et leur mot de passe Active Directory. Les utilisateurs n'ont pas besoin de saisir de nouveau leur mot de passe pour ouvrir une session Windows.

Configuration système requise

Un environnement de virtualisation VMWare :

Un environnement Sun Ray :

Pour plus d'informations, reportez-vous à la Documentation connexe.

Installation de SRVC

    Installez le logiciel Sun Ray Connector for VMware View Manager sur le serveur Sun Ray selon la procédure ci-dessous.

  1. Téléchargez le logiciel SRVC vers le serveur Sun Ray. Le logiciel est téléchargeable à partir de la page http://www.sun.com/software/sunray/get_addons.jsp.

  2. Décompressez le fichier :


    $ unzip srvc_1.1.zip
    
  3. Connectez-vous en tant que superutilisateur :


    $ su
    Password:
  4. Supprimez toute installation antérieure du logiciel :


    # pkgrm SUNWkio-vdm
    
  5. Ouvrez le dossier srvc_1.1, qui a été extrait du fichier .zip.

  6. Installez le package correspondant à votre architecture :

    x86 :

    # pkgadd -d Packages/Solaris_10+/i386/
    
    Sparc :

    # pkgadd -d Packages/Solaris_10+/sparc/
    

Configuration du serveur Sun Ray pour SRVC

Les étapes indiquées ci-dessous permettent de configurer le serveur Sun Ray sur les bureaux Windows présents, par le biais de l'interface d'administration Web de Sun Ray Software.

  1. Connectez-vous à l'interface d'administration de SRS à l'adresse http://<serveur sun ray>:1660, en utilisant le nom d'administrateur et le mot de passe définis lors de la configuration du serveur.

  2. Cliquez sur l'onglet Avancé, puis sur le sous-onglet Mode Kiosque. Cliquez sur Éditer.

  3. Modifiez les paramètres de session. Dans la liste déroulante Sessions, sélectionnez VMware View Manager Session (Session VMware View Manager).

    Les arguments acceptés sont :

    -s <serveur>

    Nom d'hôte du serveur de connexion VMware View

    -https

    Utiliser le protocole SSL pour se connecter au serveur de connexion VMware View (par défaut)

    -http

    Ne pas utiliser le protocole SSL pour se connecter au serveur de connexion VMware View.

    -p <numéro de port>

    Numéro de port du serveur de connexion VMware View

    -t <secondes>

    Temps d'inactivité avant que l'utilisateur ne soit automatiquement déconnecté de la boîte de dialogue de sélection du bureau si aucune carte à puce n'est utilisée.

    La valeur par défaut est de 3 minutes.

    -no-auto-login

    Les utilisateurs sont automatiquement renvoyés vers leur bureau lorsqu'il n'y a qu'un seul bureau. Cette commande désactive ce comportement.

    -d <domaine>

    Ce nom de domaine sera présélectionné sur l'écran de connexion, s'il est disponible.

    -- <arguments uttsc>

    Options à transmettre à Sun Ray Connector pour le système d'exploitation Windows. Pour des informations détaillées concernant ces options, reportez-vous à la page de manuel uttsc :

    $ man -M `pkginfo -r SUNWuttsc`/SUNWuttsc/man uttsc

  4. Indiquez au serveur à quel moment utiliser le mode Kiosque pour les utilisateurs disposant ou non d'une carte. Cliquez sur le sous-onglet Stratégie du système du menu Avancé. Dans la boîte de dialogue, activez le mode Kiosque (case à cocher Enabled [Activé]) pour les utilisateurs disposant ou non d'une carte.

  5. Cliquez sur Enregistrer.

  6. Redémarrez le serveur :

    1. Cliquez sur le lien inclus dans le message. L'onglet Serveurs s'affiche.

    2. Sélectionnez le serveur et cliquez sur Redémarrage à froid.

Configuration du serveur de connexion VMware View

Il peut être nécessaire de configurer des paramètres supplémentaires au niveau du serveur de connexion VMware View afin de permettre aux utilisateurs d'accéder à leur bureau par le biais de SRVC.

Désactivation de la mise en tunnel de la connexion

SRVC ne prend pas en charge les connexions mises en tunnel vers les machines virtuelles VMware. Pour désactiver la mise en tunnel de la connexion :

  1. À partir de la fonction d'administration Web du serveur de connexion WMware View, cliquez sur l'onglet Configuration, sélectionnez le serveur, puis cliquez sur Éditer.

  2. Dans la fenêtre contextuelle, cliquez sur Direct Connection to Desktop (Connexion directe au bureau).

Secure Sockets Layer (SSL)

Si SSL n'est pas requis, effectuez les étapes suivantes pour configurer VMware View Manager afin que SRVC s'y connecte sans le protocole SSL.

  1. Configurez VMware View Manager afin qu'il accepte les connexions non SSL.

    1. Connectez-vous à l'interface d'administration Web du serveur de connexion VMware View, puis cliquez sur l'onglet Configurations.

    2. Modifiez les paramètres généraux de façon à désactiver l'option Require SSL (Exiger SSL).

    3. Désactivez l'option Require SSL dans la fenêtre contextuelle.

Activation du protocole SSL

Pour permettre à SRVC de se connecter au système, vous devez remplacer le certificat SSL par défaut créé lors de l'installation de VMware View Manager. Les étapes suivantes supposent que vous avez généré et stocké un nouveau certificat sur le serveur de connexion VMware View. Pour plus d'informations, référez-vous à la documentation de VMware View Manager.

  1. Exportez le certificat à partir du keystore du serveur de connexion VMware View, à l'aide de la commande suivante :


    # keytool -export -keystore keys.p12 -storetype pkcs12 -file vmware.cer
    
  2. Copiez le fichier vmware.cer vers le serveur Sun Ray.

  3. Importez le certificat dans un keystore de votre serveur Sun Ray.


    # keytool -import -file vmware.cer -trustcacerts -v -keystore 
    /etc/opt/SUNWkio/sessions/vdm/keystore
    
  4. Éditez le script de kiosque (/etc/opt/SUNWkio/sessions/vdm/vdm ) et modifiez la ligne commençant par javaKeyStorePass= afin d'indiquer le mot de passe du keystore.

  5. Redémarrez le serveur Sun Ray par le biais de l'interface d'administration.


Remarque –

L'administrateur peut choisir d'importer le certificat dans le keystore par défaut du programme Java du serveur, plutôt que d'effectuer les étapes 3 et 4. Dans ce cas, le script de kiosque doit être modifié et toutes les références à javaKeyStore et javaKeyStorePass doivent être supprimées.