9782212136449

Upload: omar2022

Post on 01-Jun-2018

217 views

Category:

Documents


0 download

TRANSCRIPT

  • 8/9/2019 9782212136449

    1/39

    Virtualisation

    du poste de travailWindows7et8

    avec Windows Server 2012

    W i l l i a m B o r i e s

    A b d e r r a h m a n e L a a c h i r

    P h i l i p p e L a f e i lD a v i d T h i e b l e m o n t

    F r a n o i s - X a v i e r V i t r a n t

    Prface de Thierry Rapatout

    Contraintes darchitecture VDI et RDS App-V UE-V

    Citrix AppSense Norskale RES Software

    Groupe Eyrolles, 2013, ISBN : 978-2-212-13644-9

  • 8/9/2019 9782212136449

    2/39

    Prface

    Il arrive parfois, dans lhistoire des technologies de linformation, que certaines volu-tions changent la donne et ouvrent de nouvelles perspectives. Comme en leurs temps lesinterfaces graphiques, la souris ou bien encore Internet, les technologies de virtualisa-tion bien que transparentes pour les utilisateurs naux (car cest un peu leur but !), fontincontestablement partie de ces avances-l. Aprs avoir dabord investi le monde des

    serveurs et des datacenters, le concept de virtualisation a fait une entre fracassante danscelui des postes de travail.Or, sur le poste de travail, tout peut tre virtualis, commencer par lenvironnementutilisateur ! Si les prfrences systme et applicatives sont connues, la virtualisationpermet la mobilit de poste poste. Quant aux donnes, la virtualisation des docu-ments et des espaces de stockage permet den assurer la disponibilit et den centraliserla gestion, en phase avec lavnement des solutions de cloudsprivs et publics. Enn, lavirtualisation des applications pr-existantes permet de les rendre moins dpendantes

    du systme dexploitation et den simplier le dploiement : nul doute que dici peu sur-giront des applications dont le cycle de vie sera compltement indpendant des versionsdes systmes dexploitation ! Pour rsumer, la virtualisation complte du poste de travailWindows achve de le rendre indpendant du terminal et de pouvoir potentiellement leretrouver partout, tout moment...Cest toutes les questions souleves par la virtualisation du poste de travail que ce livrese propose de rpondre. crit par un collectif des meilleurs experts du sujet en France

    (que jai la chance davoir pour collgues !) loccasion de la sortie de Windows 8, cetouvrage vous fera dcouvrir de faon trs concrte et pragmatique, tous les aspects rela-tifs au poste de travail virtualis, tant techniques que stratgiques : quels besoins et casde gure permet-il de rpondre ? Quels sont les concepts sous-jacents ? Comment lesmettre en uvre ? Avec quelles solutions et technologies ? quels cots ? Quelles sontles meilleures pratiques et quels piges faut-il viter ?Les auteurs vous proposent ainsi un tour dhorizon complet, un condens sur ltat delart et sur les perspectives oertes par la virtualisation du poste de travail.

    Bonne lecture !Tierry Rapatout

    Directeur technique de la division Services, Microsoft France

  • 8/9/2019 9782212136449

    3/39

    Table des matires

    Avant-propos . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . XIII

    qui sadresse ce livre ? . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . XIII

    Structure de cet ouvrage XIV

    Systmes ncessaires . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . XV

    Remerciements XVAbderrahmane Laachir . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . XVIDavid ieblemont XVIFranois-Xavier Vitrant . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . XVIPhilippe Lafeil . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . XVIIWilliam Bories. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . XVII

    CHAPITRE 1

    Virtualiser le poste de travail : pourquoi ? 1

    Vision de la virtualisation du poste de travail . . . . . . . . . . . . . . . . . . . . . . . . . 1Une opportunit avant tout ? 2

    La proposition de valeur pour les mtiers de lentreprise . . . . . . . . . . . . . . . 3

    Les scnarios dusage pour lentreprise 4

    Un poste de travail, cest quoi ? . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 5Pourquoi ? Pour qui ?. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 5

    Le poste de travail et son environnement 6

    Le poste de travail et son cosystme proche 8

    Scnarios de mise en uvre 10

    Dpendances 14Priphriques d accs . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 16

  • 8/9/2019 9782212136449

    4/39

    VIIIVirtualisation du poste de travail Windows 7 et 8 avec Windows Server 2012

    Limites de la virtualisation 18

    Le talon dachille ou SPOF (Single Point Of Failure) 18Le mode dconnect 18Les infrastructures dynamiques 19Le modle tout centralis et le tout sous contrle. . . . . . . . . . . . . . . . . . . . . 19La bonne rponse daujourdhui et peut-tre de demain 19Lexprience utilisateur 20

    Cot de la virtualisation 20

    Poste dans le cloud ou DaaS (Desktop as a Service). . . . . . . . . . . . . . . . . . . 22

    Projet de virtualisation client en entreprise :les tapes cls . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 25

    Ltude des besoins et des usages 26Le business case . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 26La conception. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 27Laccompagnement IT . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 28Le pilote 29La stabilisation . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 29La gnralisation 29

    Conclusion . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 30

    CHAPITRE 2

    Architecture fonctionnelle. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 33

    Concepts dune architecture de virtualisation 33Le socle technique . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 35Le socle dinfrastructure . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 38Socle applicatif. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 40

    Priphriques daccs (client). . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .

    43

    Critres de dimensionnement 44

    Architecture fonctionnelle de rfrence Microsoft(Remote Desktop Services) . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 46

    Changements par rapport Windows Server 2008 R2 ? . . . . . . . . . . . . . . . 46Socle applicatif (Remote Desktop Services) 48

    Socle infrastructure. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .

    57Hbergement des infrastructures. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 58Brique de management de la solution 60

  • 8/9/2019 9782212136449

    5/39

    IXTable des matires

    CHAPITRE 3

    Architecture technique. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .

    65

    Architecture technique de rfrence Microsoft . . . . . . . . . . . . . . . . . . . . . . . 65La virtualisation avec Hyper-V 2012 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 65Serveurs physiques . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 67Rseau. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 71Stockage. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 73

    Exemples darchitecture RDS. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 76Infrastructure de dmonstrateur. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 76Infrastructure de sessions 78Infrastructure de virtualisation de poste de travail VDI 83

    CHAPITRE 4

    Infrastructure des postes de travail virtualiss 93

    Mise en place dune infrastructure . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 93Cluster Hyper-V 94Infrastructure Session Host 101Infrastructure de bureaux distants virtuels VDI . . . . . . . . . . . . . . . . . . . . . . 111

    Conguration de l infrastructure . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 119Les machines virtuelles de rfrence 119Connexion avec authentication unique (SSO) 125

    Conclusion . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 130

    CHAPITRE 5

    Virtualisation des prols utilisateurs 131

    Quest-ce quun prol utilisateur ? 131Contenu dun prol utilisateur 132Prols crs linstallation : les prols spciaux . . . . . . . . . . . . . . . . . . . . . . 133Prol ddi une machine : le prol local . . . . . . . . . . . . . . . . . . . . . . . . . . . 134Prol stock sur un partage rseau : le prol itinrant 134Redirection de dossiers et chiers hors connexion 136Prol utilisateur sur un serveur de bureaux distance (Terminal Services) 137

    Prol impos : le prol obligatoire. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .

    137Disques de prols utilisateurs . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 138

  • 8/9/2019 9782212136449

    6/39

    XVirtualisation du poste de travail Windows 7 et 8 avec Windows Server 2012

    Virtualisation dapplication et prols utilisateurs. . . . . . . . . . . . . . . . . . . . . . 138

    Principes de la virtualisation dapplication selon App-V 138Prol utilisateur par application . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 139Virtualisation dapplication et itinrance . . . . . . . . . . . . . . . . . . . . . . . . . . . . 139Mutualisation des prols par utilisateur et par application 140Itinrance des prols utilisateurs en temps rel . . . . . . . . . . . . . . . . . . . . . . . 140

    Gestion des prols applicatifs avec UE-V. . . . . . . . . . . . . . . . . . . . . . . . . . . . 140

    Description dUE-V 140

    Agent UE-V. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 142Cration de modles 145Dpannage . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 149

    Conclusion . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 150

    CHAPITRE 6

    Les applications dans tous leurs tats 151

    Gnralits sur les applications . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 151Le cycle de vie des applications 151Applications dportes 152Applications virtualises . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 153Applications Modern UI. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 153

    Virtualisation avec App-V 5 154Les nouveauts dApp-V 5 155

    Transformer une application en application virtuelle . . . . . . . . . . . . . . . . . . 156Le squenceur 156Dployer une application virtuelle 159Interagir avec une application virtuelle 161

    Dpannage. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .

    161

    Conclusion . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 162

    CHAPITRE 7

    Solutions partenaires . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 163

    Solutions tierces bases sur Windows 163

    Les solutions UEM. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .

    163Panorama des solutions partenaires ou concurrentes 164Microsoft et Citrix. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 165

  • 8/9/2019 9782212136449

    7/39

    XITable des matires

    Produits Citrix ddis la virtualisation . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 165

    Citrix Receiver. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .

    165Citrix VDI-in-a-Box . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 166Citrix XenApp . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 168Citrix XenClient 169Citrix XenDesktop 171Le modle Flexcast 172

    AppSense DesktopNow. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 173

    Architecture globale de la solution . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 175Fonctionnalits AppSense principales. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 176Accompagnement des projets. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 179

    Norskale VUEM 180Prsentation de VUEM 180Architecture de VUEM 181

    Mthodologie projet pour VUEM. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .

    183

    Dynamic Desktop Studio de RES Software 184Prsentation de la solution 185Le bureau virtuel avec RES Virtual Desktop Extender . . . . . . . . . . . . . . . . 188Laccs aux donnes en tout point avec RES HyperDrive 188Accompagnement des projets. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 190

    Index. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 191

  • 8/9/2019 9782212136449

    8/39

    Avant-propos

    Accder son Bureau Windows depuis nimporte quel priphrique et nimporte quelendroit est dsormais possible. Windows Server 2012 et Windows 8, sortis depuisquelques mois, intgrent de nombreuses nouveauts dont des possibilits lies la vir-tualisation du poste de travail. Les utilisateurs dcouvriront avec Windows 8 un nouvelcran de dmarrage inspir des smartphones (le menu Dmarrer traditionnel ayant dis-

    paru). Il existe bien videmment dautres apports mais celui-ci est le plus agrant pourlutilisateur.Toutefois, les changements les plus importants restent, de notre point de vue, pour lesservices informatiques. Ces volutions amnent des questions technologiques quil fautpouvoir grer sereinement en mode projet. Pourquoi fournir des machines virtuelleset pour quelle population ? Est-ce un moyen dacclrer mon projet de migration versWindows 8 ? Quels sont les moyens daccs aux machines virtuelles ? Comment gn-raliser le dploiement des machines virtuelles ? Doit-on ddier une machine personnelle

    chaque collaborateur ou prfrer lutilisation du mode partag ? Comment grer cesinfrastructures ? Cest ces nouvelles problmatiques lies la virtualisation des postesde travail Windows 7 et Windows 8 que nous avons souhait rpondre dans cet ouvrage.De nombreuses entreprises nont pas fait le saut vers Windows 7 ; elles devront choisirvers quel systme dexploitation migrer, et rapidement, car le support de Windows XPprend n le 8avril2014. Cela sera sans doute loccasion denvisager de virtualiser leposte de travail.

    La russite dun projet de virtualisation du poste de travail se mesure plusieurs cri-

    tres, commencer par la satisfaction des utilisateurs. Cet ouvrage vous accompagneradans un mode projet grce une mthodologie et des explications techniques issues desretours dexprience des auteurs.

    qui sadresse ce livre ?La virtualisation du poste de travail est un sujet rcent en entreprise qui peut int-resser les DSI, responsables de domaine, ingnieurs systme, architectes, consultants,ou encore chefs de projet. Disposer dune ou plusieurs machines virtuelles, depuis

  • 8/9/2019 9782212136449

    9/39

    XIVVirtualisation du poste de travail Windows 7 et 8 avec Windows Server 2012

    nimporte quel endroit, peut intresser toute entreprise, de la TPE ou PME jusqu

    lentit plus importante.Les chapitres demandent un niveau lmentaire de connaissances gnralistes destechnologies Microsoft (Active directory, DNS, DHCP). Cet ouvrage est donc abor-dable par toute personne matrisant les fondamentaux de linformatique et des produitsMicrosoft. Les sujets traits ici sont galement couverts par plusieurs certicationsMicrosoft, dont voici la liste :

    71-410 Installing and Conguring Windows Server 2012 ;

    70-412 Conguring Advanced Windows Server 2012 Services ;

    70-413 Designing and Implementing a Server Infrastructure ; 70-414 Implementing an Advanced Server Infrastructure ; 70-415 Implementing a Desktop Infrastructure ; 70-416 Implementing Desktop Application Environments ; 70-417 Upgrading Your Skills to MCSA Windows Server 2012 ; 70-687 Conguring Windows 8 ;

    70-688 Managing and Maintaining Windows 8.

    Structure de cet ouvrageNous avons cherch garder une cohrence globale travers les chapitres pour deuxraisons. Par souci de pdagogie dabord : la mise en place dune architecture de virtuali-

    sation du poste de travail repose sur des tapes bien prcises. La deuxime raison est uneexigence de ralit : notre objectif est de fournir une mthodologie projet prouveparles quipes Microsoft chez nos clients. Nous avons donn le maximum de cas dusage,de scnarios de mise en place ou de retours dexprience. Nous sommes certains quecette formule conviendra la majorit de nos lecteurs pour mener bien de tels projets.Le chapitre 1permet de dnir des cas dusage, de choisir les solutions, les scnarios demise en uvre, la revue des tapes cls du projet, etc. Il prcise les enjeux de la virtuali-sation du poste de travail, et est incontournable pour tout acteur, du dcideur jusquauxintervenants techniques.Les chapitres 2et 3permettent de dnir larchitecture cible : dabord larchitecturefonctionnelle propre au cas, puis larchitecture technique qui lui correspond. Cest untravail de fond indispensable avant toute mise en place dinfrastructure.Le chapitre 4peut alors aborder des aspects plus oprationnels et expliciter la mise enplace de larchitecture dcrite auparavant ; nous avons opt pour la mise en place del infrastructure la plus rcurrente.

    Le chapitre 5sattache la gestion des prols utilisateurs et prsente le produit mer-gent UE-Vpour la virtualisation des prols utilisateurs.

  • 8/9/2019 9782212136449

    10/39

    XVAvant-propos

    Enn, le chapitre 6est la prsentation des mthodes de mise disposition des applica-

    tions (RemoteApp,App-VetWindows Store) dans un environnement de virtualisationdu poste de travail.Le chapitre 7, chapitre bonus, prsente dautres solutions du march bases sur les tech-nologies Microsoft pour des environnements de virtualisation de postes de travail. Lessolutions Citrix,AppSense, Norskaleet RES Softwarey sont prsentes.

    Systmes ncessairesIl faut idalement se munir dune machine assez puissante sur laquelle le rle Hyper-Vde Windows Server 2012 sera install (au minimum 8 Go de RAM). Cela permettra demettre en uvre les dirents scnarios dcrits au sein de cet ouvrage.Il est galement possible de combiner des serveurs physiques et virtuels. An de pouvoirtester les dirents scnarios, voici un exemple de conguration.

    Une confguration possible

    un serveur hbergeant les rles Active Directory, DNS et DHCP ;

    une machine cliente (Windows 7 ou Windows 8) pour effectuer les tests ;

    1 5 serveurs pour mettre en uvre les scnarios de virtualisation du poste de travail ;

    un quipement rseau de type concentrateur (hub) ou commutateur (switch) ;

    des cbles rseau Ethernet pour connecter les machines ;

    un support mdia (cl USB, DVD, disque dur USB) an de stocker ventuellement des donnes

    ncessaires laccomplissement de certaines parties du livre ; une connexion Internet pour tlcharger lensemble des outils et produits ncessaires.

    Tous les outils voqus dans ce livre sont disponibles auprs du centre de tlcharge-ment de Microsoft. Les systmes dexploitation et autres solutions (System Center 2012Virtual Machine Manager, App-V, UE-V) existent soit sous forme de VHD pouvanttre utiliss avec Hyper-V, soit sous forme de version dvaluation.

    RemerciementsCe projet douvrages tant une uvre collective, nous souhaitons remercier nos relec-teurs avant toute autre personne ! Ils furent nombreux procder aux relectures, expertstechniques ou non : ils ont su avec brio respecter nos styles respectifs, prouver la coh-rence globale de cet ouvrage et, bien videmment, suggrer des amliorations dans la

    forme et le fond ! Nous remercions ainsi chaleureusement : Alban Montanera, SergeGourraud, Loc Bachelart, Matthieu Trubert, Nicolas Ghirardi, Andr Navoizat,Hlne Vigier, Christophe Leroux, Jrme Mombelli.

  • 8/9/2019 9782212136449

    11/39

    XVIVirtualisation du poste de travail Windows 7 et 8 avec Windows Server 2012

    Nous remercions galement les contributeurs du dernier chapitre de cet ouvrage : Alex

    Dos Santos (Citrix), Jrme Warot (AppSense), Pierre-Olivier Mouton (Norskale) etPhilippe Pech(RES Software).Les ditions Eyrolles ont galement jou leur rle dans laboutissement de cet ouvrage.Ils ont cru en notre projet et se sont penchs sur le sujet mergent quest la virtualisationdu poste de travail en entreprise. Merci Muriel, Sophie, Hind, Graldine, Agns etric pour cet accompagnement et cette conance que vous nous avez tmoigne.Enn, nous remercions galement ierry qui a bien voulu, avec toute sa sympathie etson exprience de lunivers Microsoft, prfacer notre ouvrage. Merci ierry, charge

    de revanche !

    Abderrahmane Laachir

    Je voudrais ici remercier nommment les co-auteurs de cet ouvrage William, David,Franois-Xavier et Philippe pour leur complicit et leur implication. Hormis les nuits etsoires de rdaction, ce fut avant tout une aventure humaine. Ainsi, je tiens remercier

    galement tous ceux qui y ont contribu de prs ou de loin pour leurs eorts et leur sou-tien. Sans oublier ma machine caf qui a toujours su donner le meilleur delle-mmemme lors des veilles les plus longues.

    David Thieblemont

    Quand on se lance dans lcriture dun livre pour la premire fois, on imagine peine

    laventure dans laquelle on a mis le pied. Je souhaite en premier lieu remercier ceux quimont support dans cette aventure sans toujours comprendre notre enttement (en par-ticulier mon entourage proche).Partis tous dune initiative personnelle, cest pourtant bien une uvre collective, larri-ve, qui nous a runis : cest un peu ce que nous cherchions tous sans le dire. Cestdonc un merci collectif que jadresse tous ceux qui ont su, chacun leur chelle, nousaider passer de lincertitude des moments de dsaccord une dimension dquipe deconqurants.

    Merci ceux qui mont lu, questionn, relanc, challeng et, au nal, permis daboutir.

    Franois-Xavier Vitrant

    Ne vous tes-vous jamais dit un jour, peut-tre, jcrirais un livre ? Et le lendemainvous vous retrouvez avec votre nom sur la couverture dun livre, partageant une belleaventure commune, riche de souvenirs !

    Bien entendu, Rome ne sest pas faite en un jour, loin de l ! Ce que vous allez lire estle fruit dun travail intense, des journes et soires consacres donner le meilleur denous-mmes et partager avec vous notre savoir-faire.

  • 8/9/2019 9782212136449

    12/39

    XVIIAvant-propos

    Je tiens remercier tout particulirement William sans qui cette belle aventure nauraitjamais eu lieu. Bien entendu, je noublie pas les co-auteurs Abder, David et Philippeavec lesquels jai pass dexcellents moments. Ce fut un rel plaisir de travailler avec eux.Je remercie aussi ma compagne qui a sacri quelques soires et week-ends.See you Abder, David, Philippe, William pour le tome 2 : entre-temps, je rachteraiune cafetire et prendrai un abonnement chez le pizzaiolo de mon quartier. Pour ce quiest de vous mettre minable aux jeux vido, cest dj fait

    Philippe LafeilPour faire preuve doriginalit, je vais remercier mes compagnons daventure Abderrah-mane, David, Franois-Xavier et William, qui ont relev avec moi ce d passionnant. tous ceux qui mont remerci, noubliez pas que jaime le chocolat.Je tiens aussi remercier Didier qui, sans le savoir peut-tre, ma pouss dans cetteaventure.Enn, je voudrais faire une ddicace spciale ma femme Sophaline et mon ls Alvyn,

    qui jexplique quune partie de mon travail consiste aider les gens faire des bulles

    William Bories

    Je remercie tout dabord Abder, David, FX et Philippe qui ont accept de maccom-pagner dans cette folle aventure et qui ont sacri plusieurs soires et week-ends audtriment de leurs proches. Ils nont rien lch malgr les dicults de concilier vie

    professionnelle exigeante chez Microsoft et vie personnelle. Ils sont galement parvenus me supporter ! Merci les gars, je me souviendrai toujours de ces moments partags.Mes remerciements vont ensuite mes amis qui ont d grer mes sautes dhumeur etmes dsertions quand ils avaient peut-tre besoin de moi. Je remercie galement mesvoisins qui, fort probablement, ne liront jamais ces quelques mots : personne na sonn ma porte la nuit pour se plaindre de la musique qui accompagnait les nuits de rdac-tion ! Merci aussi Daft Punk et Coldplay.

    Lhistoire dune aventure de 13 passionns !

    Nous ne pouvions pas vous embarquer dans la lecture de cet ouvrage sans vous expliquer comment

    ce projet a dmarr. Ce livre fait partie dun projet ditorial initi au dbut de lanne 2012 de quatre

    ouvrages sur la thmatique du poste de travail avec un gros focus sur Windows 8. Les 13 auteurs de

    ces ouvrages sont des passionns et experts reconnus dans leurs domaines respectifs.

    Voici la liste des ouvrages de ce projet :

    Scurit et mobilit du poste de travail Windows 8 pour les utilisateurs nomades,Arnaud Jumelet,

    Stanislas Quastana et Pascal Sauliere, Eyrolles 2013Dveloppement Windows 8,Louis-Guillaume Morand, Luc Vo Van et Alain Zanchetta, Eyrolles 2013

  • 8/9/2019 9782212136449

    13/39

    XVIIIVirtualisation du poste de travail Windows 7 et 8 avec Windows Server 2012

    Virtualisation du poste de travail Windows 7 et 8 avec Windows Server 2012,William Bories, Abderrah-

    mane Laachir, Philippe Lafeil, David Thieblemont et Franois-Xavier Vitrant, Eyrolles 2013Dploiement et migration Windows 8,William Bories, Olivia Mirial et Stphane Papp, Eyrolles 2013

    Dautres passionns chez Microsoft ont contribu ces ouvrages en effectuant une relecture profonde

    et pragmatique. Certains de ces relecteurs, galement des experts reconnus, nous ont parfois ds

    sur notre propre terrain ! Dautres relecteurs, nayant aucune expertise technique, ont apport leur

    pierre ldice en suggrant des amliorations de lexpression crite. Bref, cest un projet atypique qui

    nous a procur beaucoup de plaisir !

    En esprant que vous partagerez ce plaisir, je vous souhaite une excellente lecture !

    William Bories,Coordinateur du projet

  • 8/9/2019 9782212136449

    14/39

    1

    Virtualiser le poste de travail :pourquoi ?

    Vision de la virtualisation du poste de travailCela fait de nombreuses annes quon entend principalement par optimisation du postede travail le fait de rduire les cots et de standardiser les choix offerts aux utilisateurs.Or ces utilisateurs revendiquent aujourdhui une part dautonomie qui se traduit notam-ment par lapparition de nouveaux scnarios dusage dans lentreprise, demands par lesutilisateurs eux-mmes et leur mtier :

    choix du lieu de consommation des services proposs par lentreprise (sur le poste detravail de lentreprise, son poste personnel) ;

    adaptation au rythme de production du mtier (nombre dutilisateurs, saisonnalitdes activits, frquence de mise disposition de nouveaux services) ;

    accs homogne en situation de mobilit (de lintrieur comme de lextrieur delentreprise).

    Paralllement, les entreprises continuent rduire leurs cots de fonctionnement etcherchent des solutions pour :

    standardiser le poste de travail ;

    optimiser les cots dexploitation (activits localises) ;

  • 8/9/2019 9782212136449

    15/39

    2Virtualisation du poste de travail Windows 7 et 8 avec Windows Server 2012

    sadapter aux diffrents mtiers tout en garantissant une infrastructure de gestion laplus homogne et la plus simple possible.

    Lentreprise cherche principalement simplifier les migrations et leurs impacts lors desdiffrentes vagues technologiques. Nanmoins, les directions informatiques se posi-tionnent de plus en plus frquemment en fournisseur de services auprs de ces mtiersqui souhaitent une informatique plus flexible plutt que contraignante.Dans ce contexte, la virtualisation du poste de travail apparat offrir la solution. Lesujet nest pas nouveau et les solutions existent sur le march depuis quelques annes.Mais force est de constater que de nombreux dploiements se sont rvls plus tactiques

    que globaux, savoir limits des populations spcifiques ou un nombre de postesdploys assez restreints. Certains dploiements globaux ont cependant abouti, mais auprix dun effort important et dune exprience utilisateur limite.Dsormais, leffervescence des fausses bonnes ides semble se stabiliser pour laisserplace des solutions plus homognes, plus industrielles et soutenues par les poids lourdsdu march (VMWare, Citrix, Microsoft, pour ne citer que ceux-ci) la fois au niveautechnique et au niveau des modles de licences.

    Le march dcidera seul si les solutions de virtualisation sont en passe de se gnralisersur le poste de travail. Sans relayer les projections des cabinets danalystes du march,optimistes quant au large pourcentage de postes virtualiss dans les cinq prochainesannes, nous prvoyons une bascule comparable celle observe sur la virtualisation desserveurs.

    Une opportunit avant tout ?

    Derrire le mot virtualisation se cache un autre enjeu. Que lon soit laube dun pro-jet de migration de systme (Windows XP ou autre), dans des tapes complexes defusion/acquisition, en plein processus de regroupement dentits informatiques, dansdes problmatiques de coupes budgtaires importantes, ou de rorganisations, de nou-velles questions se posent quant au positionnement de l I et des services proposspour rpondre ces enjeux. Le projet de virtualisation se prsente alors comme unerelle opportunit pour accompagner ces transformations et y apporter une rponse

    technologique.Cela sillustre particulirement bien dans un projet de migration de systme o lonpeut soit choisir de rester au niveau dune migration technique, soit positionner le pro-jet comme une opportunit de refonte des services fournis aux utilisateurs/mtiers etproposer des optimisations techniques : on parle alors plus dans ce cas de vritable pro-gramme de modernisation.Au choix historique du poste riche propos par lI, le client se retrouve opter entre :

    un poste riche classique ;

    un poste en mode as a service en mode partag (mode Session) ;

    un poste en mode as a service ddi (mode Desktop).

  • 8/9/2019 9782212136449

    16/39

    3Virtualiser le poste de travail : pourquoi ?

    CHAPITRE1

    Lobjectif de notre propos est daller bien au-del de ces trois options, qui sont dj uneorientation technologique, afin de comprendre pourquoi et pour qui ces choix peuventtre judicieux, mais aussi didentifier les efforts inhrents leur mise en uvre.

    La proposition de valeur pour les mtiersde lentreprise

    Le mtierest lenjeu rel de tous les projets poste de travail. Son besoin et ses attentessont souvent ngligs pour des raisons de standardisation. Il reprsente pourtant le curde lentreprise, de sa productivit et de ses volutions.Un des enjeux dun projet de virtualisation du poste de travail est danalyser la proposi-tion de valeur offerte aux mtiers mais aussi ses utilisateurs. Ce point cl est dautantplus crucial que, dans la virtualisation, cest lui qui permet deffectuer le dimensionne-ment technique de la solution.

    Daprs notre exprience, la proposition de valeur de la virtualisation se rsume selonquatre piliers :

    flexibilit ;

    volutivit ;

    productivit ;

    cots.

    Figure 11Valeur ajoute que lavirtualisation du postede travail peut apporteraux utilisateurs mtier.

  • 8/9/2019 9782212136449

    17/39

    4Virtualisation du poste de travail Windows 7 et 8 avec Windows Server 2012

    RAPPELBYOD (Bring Your Own Device)

    Le Bring Your Own Device (BYOD) correspond la possibilit pour un employ dutiliser son proprematriel pour se connecter des services de lentreprise.

    Les scnarios dusage pour lentrepriseLentreprise peroit la virtualisation du poste de travail comme un moyen efficace de sepositionner en rel fournisseur de services envers ses clients : les mtiers.On peut noter deux grandes approches pour les services I.

    Lapproche globale: la virtualisation est alors au cur de la stratgie de mise dis-position des services manags auprs des mtiers. Elle remplace lapproche classique(poste riche) et les gains de valeur sont maximiss.

    Lapproche tactique: la virtualisation rpond des enjeux spcifiques difficilementadressables par la standardisation classique. Les gains de valeur sont cibls.

    Lapproche globale une fois en place, la virtualisation change la relation entre les utili-sateurs et leur I. Ce dernier est un rel fournisseur de services qui sadapte aux attenteset peut voluer rapidement. Il peut alors, sans complexe, rpondre aux besoins suivants :

    un service toujours disponible la disposition du mtier : mme en cas de crashmachine, de renouvellement de matriel client, etc., lutilisateur peut accder sesapplications et ses donnes professionnelles pour travailler sans perdre de prcieusesheures (voire des jours) retrouver un environnement productif ;

    la disponibilit de lenvironnement de travail en mobilit : les donnes de lutilisateursont accessibles en se connectant partir de nimporte quel poste de lentreprise ;

    la mise disposition sur tout matriel (manag ou non) : lutilisateur retrouve sonenvironnement de travail sur tous les matriels mis disposition par lentreprise ousur son propre matriel (PC domestique, tablette personnelle, PC de cybercaf, etc.)en fonction des contraintes de scurit imposes par lentreprise ;

    des migrations simplifies : le poste de travail devient plus souple et les migrations

    savrent beaucoup plus simples grer en facilitant la transition des montes de ver-sion, les retours arrire, la cohabitation denvironnements : la forte dpendance entre les applications et le systme est substantiellement dimi-

    nue ; l identification porte dsormais sur lutilisateur et non plus sur son systme (voire

    son matriel). On passe alors de un PC est associ Napplications , un uti-lisateur est associ Nservices ;

    une rduction des infrastructures spcifiques dans les sites distants : suppression desserveurs de proximit, standardisation des matriels clients (client lger).

    On retrouve galement les scnarios dits tactiques dj bien connus :

  • 8/9/2019 9782212136449

    18/39

    5Virtualiser le poste de travail : pourquoi ?

    CHAPITRE1

    environnements ncessitant des droits tendus (administrateur) : environnement destination des utilisateurs avancs de type packageurs ou dveloppeurs ;

    plan de reprise dactivit (PRA) : mise disposition rapide de lenvironnement detravail en cas de problme majeur sur les infrastructures en place ;

    salle de formations : capacit fournir de manire rapide diffrents environnementssuivant les situations mtier ;

    plates-formes de qualification : possibilit de mettre en place rapidement et de sup-primer tout aussi rapidement des postes facilement accessibles lors des campagnes dequalification ;

    environnements de travail ultrascuriss garantissant une proximit de gestion et destockage des donnes.

    Un poste de travail, cest quoi ?Cette question parat vidente, pourtant lexprience montre que la rponse lest moins.

    Une dfinition possible est : un poste de travail est un outil permettant de mettre dis-position des utilisateurs des services leur permettant dtre productifs et de collaborer .Un poste de travail ne se limite donc pas au systme dexploitation au sens technique duterme, mais plutt lenvironnement de travail fourni lutilisateur.On peut synthtiser les attentes de lutilisateur ainsi :

    des applications mtier pour produire ;

    des services de collaboration pour changer (e-mail, IM, visiophonie, voix, partagede documents) ;

    des services de stockage pour archiver ses donnes ;

    des services dimpression pour imprimer ;

    des services de mobilit pour laccessibilit ;

    un matriel adapt son travail (cran 23 pouces, autonomie, tablette).

    ous ces services doivent tre mesurs suivant lexprience utilisateur associe (temps de

    dmarrage de session, de lancement dune application).

    Pourquoi ? Pour qui ?

    Avant de se lancer dans un projet de mise en uvre technologique de la virtualisation, ilconvient de rpondre aux questions fondamentales : pourquoi ? pour qui ?Lors de la phase de dploiement, ces interrogations surgissent invitablement : pour

    quelle population ? Pour quelles raisons faisons-nous ce choix de mise en uvre ? Pourviter dapprhender ces questions cls trop tardivement, il est important de poser lesbonnes questions en amont : cot global du projet ? scnario de migration ? licences ?cot rcurrent ? populations cibles ?

  • 8/9/2019 9782212136449

    19/39

    6Virtualisation du poste de travail Windows 7 et 8 avec Windows Server 2012

    Cette tape est dautant plus dcisive si la virtualisation du poste de travail est unlment nouveau dans lentreprise (prise de conscience tardive, organisation avec desquipes Data Center et postes de travail non synchroniss).La premire tape est donc de bien identifier les objectifs cls dun projet de virtualisa-tion de poste de travail, comme :

    lacclration de la migration de systme (Windows XP vers Windows 7) ;

    lapport de flexibilit lors de migrations futures (les anciennes migrations de postesde travail tant gnralement mal vcues, restant perues comme trop chres et troplongues) ;

    lintgration dune filiale ou externalisation dune partie des activits de lentreprise.

    La deuxime tape repose sur la clarification de la cible de la solution : quelles seront lespopulations bnficiaires de ce service ?On saccorde dire dune manire gnrale que la virtualisation est une solution pourtoutes les entreprises, mais non pour tous les utilisateurs. Cela signifie une chose : lavirtualisation ne peut pas tre la rponse 100 % des usages, elle est une solution parmidautres et il restera toujours des postes riches. Il convient donc didentifier les popu-lations ligibles au service de virtualisation ds le dpart, au travers dune tude desusages.Pour chaque population, il convient didentifier :

    leur utilisation actuelle du poste de travail (applications, priphriques, performance,frquence et pic dactivits, lieux) et les points damlioration ;

    leurs nouveaux besoins court terme (mobilit, mode dconnect, performance,temps de logon, partage, reprise en cas de crash, voix sur IP, visioconfrence) ;

    leurs besoins futurs (comment le mtier voluera-t-il dans les trois prochainesannes ?).

    CONSEILSLanalyse des besoins permet de dimensionner la solution technique

    Lidentification des profils des utilisateurs et de leur usage du poste de travail permet de structurer et

    danticiper le scnario technique cible, mais galement de dimensionner les infrastructures techniques.

    Suivant le cas de figure, linfrastructure mettre en place peut changer radicalement.

    Une fois ce travail effectu, lI doit identifier la solution mettre en face de chaqueprofil, en fonction du niveau service envisag.

    Le poste de travail et son environnement

    Lapproche des 4 Wpermet de synthtiser ce concept :1 Who: qui consomme le service ?

  • 8/9/2019 9782212136449

    20/39

    7Virtualiser le poste de travail : pourquoi ?

    CHAPITRE1

    2 Which device: sur quel matriel ?3

    Where: suivant quelle connectivit ?4 What: pour consommer quel service ?

    Figure 12

    Les 4 W

    Dans cette analyse, il apparat que lutilisateur, en fonction de sa situation, naura pasforcment accs aux mmes types de services. Le matriel peut alors tre manag ou nonpar l entreprise (cycle de vie, gestion des mises jour, tldistribution de services).Voici titre dexemple quelques cas de figure.

    Un employ via un client lger manag, connect des sites distants faible bande

    passante (WAN), aura accs tous les services. Un employ via une tablette manage, connecte depuis lextrieur via Internet, aura

    accs sa messagerie.

    Un prestataire via un portable non manag, sur le site principal, naura pas daccs.

    Un partenaire via un client riche non manag, connect depuis lextrieur via Inter-net, aura accs lapplication mtier A.

    Figure 13

    Les 4 W dtaills

  • 8/9/2019 9782212136449

    21/39

    8Virtualisation du poste de travail Windows 7 et 8 avec Windows Server 2012

    Le poste de travail et son cosystme procheLe poste de travail offre lutilisateur une gamme complte de services de proximit.La plupart dentre eux sont fournis par le poste riche historique de manire presquevidente et sans effort. Le maintien de ces services va reprsenter un dfi important lorsde la virtualisation du poste de travail. On peut lister quelques-uns de ces lments deproximit :

    des priphriques mtier (scanner, lecteur de codes barres, lecteur numrique) ;

    des services dimpression (locale, en rseau) ;

    des priphriques lis aux services collaboratifs (casque VoIP, webcam) ;

    des priphriques lis aux services de scurit (lecteur de cartes puce) ;

    des priphriques de stockage local (disque dur, cl USB) ;

    des services mtier de proximit (serveurs de relais) ;

    des services de stockage de proximit (serveurs de proximit).

    Figure 14cosystme de proximitdun poste de travail

  • 8/9/2019 9782212136449

    22/39

    9Virtualiser le poste de travail : pourquoi ?

    CHAPITRE1

    PRINCIPEPrserver lcosystme propre au poste de travail

    Tous ces lments caractrisent un poste de travail, forment son cosystme ; ils doivent tre pris encompte dans le cadre du projet de virtualisation. La centralisation du systme Windows est une tape

    technique impor tante. Lenjeu majeur est de prserver lcosystme tant au niveau IT quau niveau local

    (services de proximit).

    La virtualisation du poste de travail devra prendre en considration toutes ces dpen-dances lors de la transition vers le poste virtuel, quil soit local ou centralis.Lexemple ci-dessous prsente la projection de cet cosystme de proximit dans le cadredun projet de virtualisation centralis. Mme si un nombre important de services ontt positionns au plus prs du nouvel emplacement du systme source, les interactionsavec les dpendances locales restent nombreuses. Elles seront toutes grer dans lecadre du projet technique, tout en garantissant le mme niveau de service quavec unposte riche historique.

    Figure 15

    cosystme dun postede travail centralis

    Vi li i d d il Wi d 7 8 Wi d S 2012

  • 8/9/2019 9782212136449

    23/39

    10Virtualisation du poste de travail Windows 7 et 8 avec Windows Server 2012

    Scnarios de mise en uvre

    Une fois poses les bases du projet de transformation (pourquoi ? pour qui ?), il convientde dfinir le scnario de mise en uvre le plus appropri aux exigences des mtiers etaux contraintes de lI. La virtualisation du poste de travail peut regrouper plusieursscnarios de mise en uvre. Le march ne rpond dailleurs pas de manire uniforme etne traduit pas de la mme manire les mots suivants : virtualisation, streaming, profil,session. Par ailleurs, le type de matriel daccs trouble un peu plus le discours et lesscnarios.

    REMARQUEVocabulaire utilis

    Les termes dfinis ici sont ceux employs dans la suite de ce livre.

    On analyse ci-dessous les scnarios de virtualisation disponibles face larchitecturetraditionnelle du poste riche (sans voquer pour le moment les diffrents types de mat-riels daccs), on retrouve :

    Les scnarios de centralisation Lemode Session consiste fournir un utilisateur un environnement de travailcomplet (Bureau, application) partir dune infrastructure mutualise base surdes systmes Windows Server. (Autres noms : anciennement erminal Server,Server Based Computing.)

    Le mode Bureauconsiste fournir un utilisateur un environnement de travailcomplet (Bureau, application), partir dune infrastructure ddie base sur dessystmes Windows client (en niveau 1). (Autres noms : Virtual Desktop Infra-

    structure, Hosted Virtual Desktop.) Le mode Applicationconsiste fournir un utilisateur une liste d applications (col-laboratif ou mtier) sans environnement Bureau.

    Le scnario localconsiste fournir lutilisateur un environnement complet bassur des systmes Windows client de manire dynamique excut localement sur lematriel de lutilisateur.

    REMARQUEValeur relle des services pour les utilisateurs

    Les projets de virtualisation du poste de travail amnent souvent se concentrer sur la relle valeur de

    ce qui est fourni lutilisateur. Dans ce cadre, on aboutit gnralement la conclusion que les applica-

    tions (collaboratives ou mtier) et les donnes sont la relle valeur fournie.

    Le mode Application prend alors tout son sens, avec le changement que cela peut engendrer auprs

    des utilisateurs (apport dun Bureau comme : les outils, la recherche, lergonomie, les priphriques).

    Virtualiser le poste de travail : pourquoi ?

  • 8/9/2019 9782212136449

    24/39

    11Virtualiser le poste de travail : pourquoi ?

    CHAPITRE1

    Avantages/inconvnients des scnarios

    Chaque scnario comportant des avantages et des inconvnients, nous avons rsum lespoints qui semblent essentiels pour orienter son choix parmi les scnarios le plus fr-quemment rencontrs sur le march : Session, Desktop centralis.

    Figure 16

    Projection des scnariosde mise en uvrede la virtualisation

    du poste de travail

    Mme si le choix des indicateurs est toujours discutable, cette projection dmontre siltait besoin que le poste riche prsente encore de nombreux avantages. Le projet devirtualisation doit donc reposer sur des bases solides de stratgie et de justification pourtre mis en uvre.Un des points qui apparat tout de suite est la capacit excuter la solution en envi-

    ronnement dconnect. Ce point peut lui seul exclure de ce scnario les populationsnomades (commerciaux) et les utilisateurs mobiles dans l entreprise (chef de projet).Le choix devra galement prendre en compte un des lments majeur de dcision : lamaturit de la technologie. Cette contrainte est essentielle pour garantir une mise enuvre dans de bonnes conditions dexploitation (ressources qualifies, impasse techno-logique, robustesse des infrastructures sur des primtres tendus, support des diteurs).Il sagit plus dun choix dentreprise quun choix objectif.

    Enfin, il ne faut pas ngliger lexprience de lutilisateur qui souhaite trouver unenvironnement familier ; cela passe par lergonomie, le mode de connexion (fentre

    Virtualisation du poste de travail Windows 7 et 8 avec Windows Server 2012

  • 8/9/2019 9782212136449

    25/39

    12Virtualisation du poste de travail Windows 7 et 8 avec Windows Server 2012

    dauthentification, Single Sign-On), les services habituels (outils standards comme lacalculette, service de recherche).Une approche multi-scnario pour la mme population est toujours envisageable (accsen backup un environnement virtuel), mais justifier la mise en uvre dune infras-tructure robuste pour des usages occasionnels et un packaging de type mono-packagesystmatique se heurte aujourdhui une vraie limite conomique.Voici pour complter quelques analyses du Gartner sur ces scnarios de choix(HVD : mode desktop ; SBC : mode Session).

    HVD gives better granular control of an individual user-dedicated OS and avoids many of

    the application compatibility issues experienced on an SBC platform.( Janvier 2012)HVD apporte un meilleur contrle des systmes ddis aux utilisateurs et vite denombreux problmes de compatibilit applicative qui peuvent survenir dans uneplate-forme de type SBC.

    HVDs are not appropriate for all PC users, applications and implementation scenarios.(Juin 2010)HVD ne sapplique pas tous les utilisateurs, applications et scnarios.

    Plan to change staffing, organization structure and business process to implement andmanage HVDs.(Juin 2010)Il faut anticiper des changements sur lorganisation, les quipes et les processus enplace pour implmenter et grer un scnario HVD.

    Consider the deployment of HVDs more as an infrastructure build-out than a PC replace-ment project.(Juin 2010)Le dploiement de HVD est plus un projet de transformation dinfrastructure quunprojet de migration de PC.

    Catgorisation des populations

    Il est important, suite ltude didentification des diffrentes populations, dassocierun scnario chaque population. Lexemple ci-dessous modlise un cas gnrique.

    REMARQUEMono-package : le challenge des scnarios multiples

    Un des principaux challenges lors de limplmentation de plusieurs stratgies est dassurer une coh-

    rence au niveau des applications. En effet, mme si les populations sont segmentes, elles utilisentde manire transverse des applications communes. Le challenge repose alors sur la mise en uvre

    de packages dapplications pouvant fonctionner sous ces diffrents environnements comme Windows

    XP (le temps de la migration), Windows 7/8, Windows Server 2008/2012. On appelle cela un mono-

    package. Cet objectif est accessible, lexprience le montre, mais demande une maturit leve dans

    les processus en place tant donn le travail de packaging et de tests supplmentaires. On chiffre son

    surcot environ 30 %.

    La cohrence au niveau des profils doit galement tre aligne. Un utilisateur tentera, soit occasionnel-

    lement soit par ncessit, de se connecter depuis un autre systme souhaitant voir ses donnes et son

    profil associ (passant dun environnement Windows Client vers Windows Server).

    Virtualiser le poste de travail : pourquoi ?

  • 8/9/2019 9782212136449

    26/39

    13Virtualiser le poste de travail : pourquoi ?

    CHAPITRE1

    Figure 17

    Exemple de projection

    des scnarios en fonctionde catgorie dutilisateur

    Scnarios Desktop personnel versus pool

    Dans le cadre du scnario Desktop (VDI), la solution technique quel que soit lditeurpeut tre envisage suivant deux dimensions.

    Le mode personnel : un utilisateur accde toujours la mme machine persistantedans le temps.Dans ce cas de figure, la gestion de la machine sapparente la gestion dun posteclassique lourd/riche. Lutilisateur se connecte la mme machine, stocke ses don-nes sur cette machine et, lors de sa reconnexion, il retrouve tout son environnementde travail.Il reprsente le modle technique le plus simple mettre en uvre, mais le pluscoteux maintenir (espace de stockage, utilisation de ressources par des machinesinutilises).

    Le mode pool: un utilisateur accde un pool de machine o lune des machines luiest attribue alatoirement.Dans ce cas de figure, lensemble de lenvironnement de travail de lutilisateur doittre fourni dynamiquement (profil, donne, applications). Cest le modle de standar-disation le plus fort qui reprsente le meilleur ratio en termes de cot et dexploitation,mais il est galement le plus ambitieux techniquement.

    Suivant les scnarios et les populations concernes, le mode personnel et le mode poolsappliquent. On saccorde dire que pour les scnarios tactiques (dveloppeur, for-mation), le mode personnel est plus adapt. Pour les scnarios large dploiement(call-center, administratif ), le mode pool est plus appropri car viable conomiquement.

    14Virtualisation du poste de travail Windows 7 et 8 avec Windows Server 2012

  • 8/9/2019 9782212136449

    27/39

    14p

    Avantage des solutions hybrides

    Combiner ces diffrents scnarios permet de gagner en souplesse au niveau de la gestionI. Nanmoins, plus on combine les scnarios, plus la complexit de la solution globalesaccrot tant en termes technique que dexploitabilit.Lobjectif global de ce type de projet tant la rationalisation des cots et la simplicit degestion, lexprience semble dmontrer quau contraire plus on combine les solutions,plus la complexit augmente et plus la mise en uvre initiale est difficile et longue (parrapport aux objectifs de mise en place rapide des projets de migration).Enfin, le maintien des postes de travail en condition oprationnelle peut reprsenter unedifficult supplmentaire ncessitant une grande maturit dans la gestion du support etdes processus d exploitation.Les principaux avantages des solutions hybrides sont les suivants.

    Suppression de la dpendance systme applications.Le redploiement dun systme Windows client est indpendant des applications quisont amenes dynamiquement (soit via virtualisation locale dapplications, soit via undport daffichage Windows Server).

    Simplification de la dpendance systme/applications lors des migrations. Migrer le systme vers Windows 7 sans tre dpendant dapplications mtier tour-

    nant sous Windows XP seulement (appel aussi mode seamless, indiquant que seulelapplication est visible alors quelle tourne sur un systme diffrent).

    Lancer une application mtier sous IE6 (via un dport de session Windows Server2003) dans une machine VDI Windows 7.

    Migrer vers un nouveau systme Windows Server tout en conservant une partiedes applications sur lancienne ferme de serveurs Windows ; les applications serontalors portes lors de leur propre cycle de migration ou de support sans forcer.

    Partage de solution d infrastructures communes en gestion (broker, stockage, rseau).

    Dpendances

    La mise en place dun poste de travail virtualis comporte de nombreuses dpendances ne pas sous-estimer, la plupart du temps maintenues par des quipes diffrentes qui sesynchronisent occasionnellement.Plus on souhaite industrialiser, rentabiliser et tendre la solution de virtualisation deposte de travail, plus les dpendances doivent tre dynamiques pour rpondre auxbesoins (construction denvironnement la vole).Les sujets suivants sont adresser.

    Les infrastructures rseau: au niveau du DataCenter : il est ncessaire de renforcer sa capacit au sein du (ou

    des) DataCenter hbergeant la solution de virtualisation ; entre le matriel et le DataCenter : le lien entre le matriel source et linfrastruc-

    ture devient critique, les rseaux WAN, MPLS, VPN doivent parfois tre revus

    15Virtualiser le poste de travail : pourquoi ?

  • 8/9/2019 9782212136449

    28/39

    15CHAPITRE1

    pour intgrer de la qualit de service, de la haute disponibilit et potentiellementde laugmentation de bande passante/latence (scnario centralis) ;

    accs distant : une des valeurs de la virtualisation du poste de travail est de fournirun environnement de travail en tous lieux, y compris lextrieur ; les liens Inter-net et VPN doivent donc tre en capacit de planifier et dabsorber ces nouveauxusages (bande passante, passerelles).

    Les infrastructures de stockagecar le stockage est le point cl dune infrastructure devirtualisation :

    stockage des systmes : le chapitre 2 dtaillera les solutions envisageables ; nan-

    moins, on peut dj prciser quhberger plusieurs centaines ou milliers de postesvirtualiss ncessite des optimisations de stockage soit matrielle, soit logicielle ;dans le cas contraire, la facture associe risque dtre leve ;

    stockage des donnes utilisateurs : de la mme manire, la place prise par les don-nes des utilisateurs et leur positionnement devient un point adresser de manirediffrente, par exemple des donnes stockes sur des serveurs de proximit doiventtre repositionnes au niveau du DataCenter afin dviter des accs inverses (depuislenvironnement distant accs des ressources lourdes stockes localement).

    Lesservices dinfrastructures classiques: les services classiques (annuaire, DNS, DHCP, monitoring) absorbent assez bienle projet de virtualisation de poste de travail, la consolidation et la centralisationaidant ;

    les services proprement lis la virtual isation (hyperviseur, management desmachines virtuelles) doivent tre revus pour tre adapts au dimensionnementattendu.

    Lesservices de tldistribution:ils ne sassocient de manire rellement exploitableavec la virtualisation du poste de travail que depuis rcemment, les anciennes ver-sions ayant beaucoup de mal intgrer la dynamique des postes de travail virtualiss(GUID, refresh de machine au logon). De plus, ils sont sollicits sur des fonc-tionnalits nouvelles pour rpondre aux infrastructures dynamiques (tldistributiondapplications virtuelles ou dportes, ciblage utilisateur, inventaire spcifique,tldistribution de correctifs spcifiques, connecteur systme dploiement). Lechapitre 5 dtaille ces mcaniques.

    La

    gest ion des profils des uti lisateurs :

    les profils utilisateurs (dtaills dans lechapitre 4) sont un enjeu important de la virtualisation. Plus la solution est dyna-mique, plus le profil de lutilisateur (regroupant son profil, ses documents, sesimprimantes) se doit dtre dynamique galement. Une solution de portage du pro-fil au travers de la virtualisation de profils est alors mettre en uvre.

    Les services dimpression : les impressions sont un service critique du poste de tra-vail. Plusieurs niveaux de services sont gnralement en place (local, rseau, dport,partag). Il convient de fournir un service global (toutes les imprimantes), prenant en

    compte la mobilit de lutilisateur. Plusieurs solutions existent, mais il ny a pas desolution ultime.

    16Virtualisation du poste de travail Windows 7 et 8 avec Windows Server 2012

  • 8/9/2019 9782212136449

    29/39

    16

    Priphriques daccs

    out projet de virtualisation du poste de travail doit contenir un sous-ensemble li aupriphrique daccs. Depuis quelques annes, on constate que les utilisateurs reven-diquent de choisir eux-mmes leur matriel pour travailler, et ce pour une bonne raison :ils sont les seuls connatre leurs besoins et dsormais, mme le grand public peut acc-der des matriels trs htrognes et de grande qualit qui leur offrent de multiplespossibilits.Avec larrive des modles hybrides (mixte tablette et PC), des clients zro, lI se doit

    donc de trouver le bon compromis entre demande utilisateurs, rationalisation du cot(on ne peut pas donner des machines de plus de 1 000 tout le monde), fonctionnalit(attache, ports USB, puce PM, RAM, disque, 3G) et la facilit dexploitation.

    Figure 18Diffrents types depriphriques daccs

    Il ny a pas une seule cole pour effectuer ce choix, toutefois il est important de noter lespoints suivants en amont de la discussion.

    TlphoneOn peut rarement travailler et produire uniquement avec un tlphone, il sagit gn-ralement dune solution trs cible de production, sinon gnralise de consultationet enfin de dernier secours. Les systmes sont multiples et reprsentent autant de casparticuliers pour le projet (iOS, Android, Windows Phone, BlackBerry).

    TabletteLa demande est en forte augmentation. Ce matriel reprsente un challenge suppl-mentaire pour la virtualisation pour les raisons suivantes : il est rarement connect un rseau qualit constante mais plutt sur des rseaux

    de type Wi-Fi 3G. Il est nanmoins connect rgulirement (une tablette sans

    rseau nest pas trs intressante) ; il ncessite une fluidit dans linterface (touch, 8 points dancrage) importante ; il est facilement utilis en dehors de lentreprise ; les systmes sont multiples et reprsentent autant de cas particuliers pour le projet

    (iOS, Android, Windows R, Windows 7/8, BlackBerry).

    Portable/NetbookLe portable reprsente en moyenne dsormais plus de 20 % des matriels en entrepriseet ce chiffre est en forte augmentation. Par ailleurs, certains secteurs le gnralisent.

    Mme avec laugmentation des connectivits rseau dans notre quotidien, l utilisateurdun portable ne conoit gure son travail sans accs un mode non connect, ce qui

    17Virtualiser le poste de travail : pourquoi ?

  • 8/9/2019 9782212136449

    30/39

    17CHAPITRE1

    limite les scnarios de la virtualisation la plupart du temps au complmentaire ou ausecours.

    Client lgerPrsent depuis de nombreuses annes, il apporte une faible consommation et unefacilit de mise en uvre, tous les clients lgers tant configurs quasiment de lamme manire, un utilisateur peut lui-mme remplacer son matriel dfectueux surun site distant.Il faut le choisir en fonction de ce qui est attendu : les clients UL (Linux) sontles moins chers mais apportent de faibles performances et une exprience utilisateurpauvre (priphriques, multimdia) ; ils sont souvent carts au profit des clientslgers avancs (base Windows CE, Windows Embedded 7/8), car ceux-ci apportentplus de fonctionnalits et 100 % de l exprience possible.Par ailleurs, ils ne peuvent pas supporter la virtualisation locale.

    REMARQUEGestion dun client lger

    Un client mme lger reste un client (Linux ou Windows), il faut donc penser mettre en uvre un

    projet de master du client lger, de patching de ces machines, sachant que bien souvent les Framework

    sont installs en local pour optimiser les performances (Java, Silverlight, Flash).

    Client zroNouvellement arriv, il ambitionne de rsoudre le souci de gestion des clients lgers :un systme embarqu ultraminimaliste, pas de disque dur, un client daccs mis jour chaque dmarrage. Rsultats : une consommation ultrafaible (moins de 10 W), undmarrage ultrarapide (entre 2 et 10 s). Le client zro a tout pour plaire aux popula-tions sdentaires. Le march nayant pas atteint sa maturit, les retours ne sont pasencore connus. Cette option reste ltude (notons par ailleurs quils ne peuvent passupporter la virtualisation locale).

    Client lourd/riche reconditionnVous pensez que votre vieux client riche de plus de 4 ans tait bon pour la casse ? Pasforcment : des solutions existent pour les reconditionner, notamment en pseudo-client lger (Windows Tin PC ou tout simplement Windows XP). Lavantage est deconserver le matriel, sans cependant sous-estimer le risque dobsolescence (pannes

    possibles) et ne pas forcment convenir aux dernires volutions (USB 3, HDMI).Mais il faudra le grer galement, et cest sans parler de la perception des utilisa-teurs auprs de lI ( linformatique moindre cot ! ).

    Client richeLe client riche fait bien partie des candidats la virtualisation, tonnamment. Ilfigure en bonne place dans les scnarios de secours, mais galement pour conser-ver la possibilit dimplmenter un ou deux logiciels rcalcitrants en local. Eh oui !outes les applications ne suivent pas forcment : pilotes matriels spcifiques, ports

    historiques des priphriques, incompatibilits serveur, multisessions autant deraisons de conserver le client riche en accessibilit minimale. On parlera ici de client al-lgers .

    18Virtualisation du poste de travail Windows 7 et 8 avec Windows Server 2012

  • 8/9/2019 9782212136449

    31/39

    18

    REMARQUEPriphriques manags ou non manags

    Suivant le scnario mettre en uvre (prestataires, BYOD, accs maison), on peut envisager despriphriques dits non manags (non fournis par lentreprise et non maintenus par lentreprise). On

    retrouve gnralement des usages autour :

    du poste portable : prestataires externes ;

    de la tablette : BYOD ;

    du poste riche : offshoring, jointventure.

    Dun point de vue technique, ces priphriques doivent pouvoir accder linfrastructure fournie via

    une passerelle daccs interne ou externe sur Internet. Ils sont alors reconnus et autoriss comme un

    poste manag. Nanmoins, nous naborderons pas dans ce livre la mise en uvre et la gestion de cesmatriels non manags.

    Limites de la virtualisationLa virtualisation est le mot magique qui va rsoudre tous vos problmes ! Non, pas for-cment : comme tout nouvel eldorado, il y a des limites.

    Le talon dachille ou SPOF (Single Point Of Failure)

    Concentrer lensemble dune solution apporte une flexibilit pour les I. En revanche,cela signifie que les utilisateurs sont totalement dpendants de cette infrastructure pourproduire. Dans le modle traditionnel, les SLA les plus levs sont positionns sur les

    composants mtier les plus sensibles (bases de donnes, applications client/serveur), etles infrastructures du poste de travail ne sont pas soumises au mme niveau dexigence(le poste continue gnralement de fonctionner mme si on ne peut plus dlivrer depatch ou dapplication).Dans la cadre de la virtualisation, cette pression repose dsormais galement sur lin-frastructure du poste de travail (plus de Bureau signifie plus de productivit). Afin degarantir un niveau lev de services, il convient de prvoir une infrastructure compl-tement redonde sur le cur de la solution (hyperviseur, broker, machines virtuelles,profils, applications). On arrive assez rapidement la conclusion quil faut a minimadeux environnements DataCenter, ce qui double (a minima encore une fois) les cotsinduits et augmente la complexit de la solution mise en uvre (procdures de bascule,rplication, stockage multisite).

    Le mode dconnect

    Nous avons dtaill ensemble les diffrents scnarios de mise en uvre. La virtualisa-tion repose sur un principe : la connectivit. Ce qui est assez simple dans le monde desserveurs, lest beaucoup moins dans le monde du poste de travail. Mme sil est possible

    19Virtualiser le poste de travail : pourquoi ?

    C 1

  • 8/9/2019 9782212136449

    32/39

    CHAPITRE1

    de reprendre en cas de coupure, daccder depuis diffrents terminaux etc., le modedconnect est une attente forte, incontournable pour de nombreuses populations.

    Des solutions existent (virtualisation locale via streaming de systme notamment),nanmoins elles induisent des cots de mise en uvre et une complexit plus impor-tante. Enfin, elles sont les plus jeunes et leur retour de mise en uvre reste encore dmontrer (mais nous conviendrons tous que cet argument ne suffit pas lui tout seul).

    Les infrastructures dynamiques

    Pour atteindre les meilleurs scnarios, les infrastructures doivent tre les plus dyna-miques possibles. Les technologies sont disponibles mais prsentent un niveau decomplexit accrue, notamment pour le stockage :

    mise en place de Golden Image systme pour limiter le dimensionnement disque ;

    mise en place doptimisation de stockage (dduplication matriel, proxy de stockagelogiciel).

    De plus, il convient danticiper lvolution des infrastructures : comment doubler la

    capacit de mon stockage dans deux ans ? Etc.

    Le modle tout centralis et le tout sous contrle

    vouloir tout centraliser, on en oublie les avantages du modle dcentralis. Pour cer-taines raisons de performances, de paramtrages spcifiques localement (code site),on en revient situer en local un certain nombre de services (lecture des vidos dans une

    page web, framework, applications non manages car trop spcifiques...) qui bousculentlaffirmation que tout est dsormais maintenu de faon centralise. Les utilisateurs ontpris lhabitude depuis de nombreuses annes de maintenir eux-mmes une partie deleurs activits trs locales. Le projet doit prendre en compte ces spcificits locales dansle DataCenter (valable pour les scnarios de dcentralisation).

    La bonne rponse daujourdhui et peut-tre de demain

    Une analyse rapide de lhistorique des solutions de virtualisation dmontre que lavirtualisation a toujours d sadapter aux volutions du poste de travail (voix sur IP, mul-timdia, Web, vidos haute dfinition, rseau lent, tactile pour les tablettes). Cetteadaptation a t ralise grce dimportants efforts technologiques via des intgrationsde protocole au cas par cas dans les optimisations de protocoles. Le bilan est donc quele poste virtualis a toujours rattrap les volutions du poste riche historique, tout enmettant en valeur ses propres valeurs ajoutes (accs de tout lieu).

    Larrive des tablettes et laugmentation du nombre de portables est le dernier exemplequi limite lutilisation de la virtualisation dans les situations non connectes ou de faiblebande passante (3G, Wi-Fi faible).

    20Virtualisation du poste de travail Windows 7 et 8 avec Windows Server 2012

  • 8/9/2019 9782212136449

    33/39

    La virtualisation saffirme aujourdhui, mais elle reste avant tout un enjeu stratgiquecontraint de sadapter aux volutions des usages et des besoins des utilisateurs. Sen tenir

    aux besoins exprims un instant Test donc trs limitatif, car il est impratif de se pro-jeter dans l avenir pour valuer ce choix (reconnaissance visuelle, commande par geste,par la voix, interface 3D).

    Lexprience utilisateur

    Le point le plus essentiel de toute nouvelle solution est damliorer lexprience uti-

    lisateur ; la rduire induit invitablement une mauvaise perception de la valeur de lasolution et pourrait mettre risque le dploiement gnralis pendant la phase pilote.Les enjeux de la virtualisation portent sur :

    laccessibilit lenvironnement : on retrouve ici le temps de logon, le Single Sign-On ;

    lergonomie : apparence dun Bureau riche, outil lage (calculette, recherche) ;

    le multimdia : la voix, la visiophonie, les vidos (sur lintranet le lundi matin avec lePDG) ;

    les priphriques (cls USB, webcam, scanners, imprimantes locales de Bureaux desVIP).Les technologies se sont adaptes au cas par cas pour satisfaire les demandes et fournirun bon niveau aujourdhui. Nanmoins, il est inluctable que les besoins vont augmenter(pour les autres services, le poste riche reste le modle par dfaut et les rflexes dopti-misation de bande passante, de drivers etc. ne sont pas forcment suivis ou compris).Larrive massive des tablettes qui bouscule l I, bouscule aussi la virtualisation (ouch8/10 points, fluidit des transitions des fentres, exprience utilisateur plus lev quunposte riche). La virtualisation ne fait que rattraper au fur et mesure ce que le posteriche invente encore parfois.

    CONSEILAssurer un audit de la performance

    Une bonne pratique porte sur la mise en uvre dun suivi dans le temps de lexprience utilisateur

    (temps de logon, temps de lancement des applications les plus courantes) au travers de technologies

    daudit de la performance.

    Cot de la virtualisationLes cots, nous y sommes ! Le vrai sujet qui sest invit dans tous les choix de miseen uvre de projet I ! Dune manire gnrale, la virtualisation doit engendrer une

    rduction des cots, le monde des serveurs nous a bien dmontr avec efficacit cetteralit. Pour le poste de travail, parler de CO (otal Cost of Ownership) pour va-luer la baisse de cots est dj un challenge sur le AsIs (CO actuel) qui est calcul de

    21Virtualiser le poste de travail : pourquoi ?

    CHAPITRE 1

  • 8/9/2019 9782212136449

    34/39

    CHAPITRE1

    diffrentes manires suivant les modles et les cabinets. Nous ne nous attarderons doncpas sur les baisses gnriques de grands cabinets, mais sur des analyses plus spcifiques,

    sans pour autant entrer dans un calcul financier qui nest pas lobjet de ce livre.out dabord, les cots de lcosystme ont fortement baiss ces dernires annes ren-dant la virtualisation dautant plus attractive : cots du stockage, cots de la bandepassante, matriel.Les expriences de mise en uvre nous ont permis daboutir aux conclusions suivantes.

    Sur les populations tactiques (Plan de reprise dactivits notes PRA , prestataires,offshore), la baisse des cots est indniable. Les anciennes mthodes ntaient

    pas adaptes pour couvrir ces primtres. Quelques exemples cls illustrent bien cetavantage : envoi de machines par la poste sur des sites isols, fourniture dun poste un prestataire juste pour pouvoir rserver des salles de runion, accs VPN complexe dployer au niveau mondial, ouverture de salles physiquement vides pour accueilliren cas de besoin les usagers des sites de PRA.

    Ceux-ci sont valables en mode Session ou mode Bureau.

    Sur les populations dites standardises (utilisant les mmes applications et ayant des

    besoins simples) comme les centres dappels ou les plateaux mtier, la mise en uvredun scnario de centralisation mode Session apporte de vrais gains de souplesse etde cots.

    Sur un spectre de mtiers trs diffrents, ayant des besoins segments ncessitant dessolutions diverses, le retour sur investissement est difficile justifier, principalementpar le fait de la multiplication des solutions techniques et donc des comptences demise en uvre et dexploitation.

    La mise en uvre du mode Bureau (Virtual Desktop Infrastructure VDI) nest pas ce jour une solution qui est conomiquement plus avantageuse face au poste riche ou aumode Session primtre dactivits identiques de notre propre exprience. Principale-ment pour les raisons suivantes :

    nouvelles infrastructures exploiter (nouvelles licences, matriel, ressourcescomplmentaires) ;

    ressources encore rares sur le march (compares au poste riche) qui augmente lescots dexploitation et le risque ;

    stockage encore onreux (malgr des volutions) qui impose le modle dynamiquepour la rentabilit.

    Une autre source dconomie peut tre envisage au niveau des priphriques daccs.Un poste client lger ou client zro reste moins cher quun poste riche (mme si lcartest assez faible). Nanmoins, il faut manager ce systme source mme a minima. Lemode client lger reste donc un bon moyen de rduire les cots lorsque le scnario estviable (petit sites distants sans I, call center).

    outefois, afin de rpondre la dferlante des nouvelles attentes des utilisateurs face leur I (BYOD, mobilit), la solution de virtualisation apparat comme une solutioncrdible de mise en uvre et de gestion des cots, condition quelle soit gnralise

    22Virtualisation du poste de travail Windows 7 et 8 avec Windows Server 2012

  • 8/9/2019 9782212136449

    35/39

    sur les scnarios traditionnels (poste au bureau), et sur ces nouveaux scnarios. Dansle cas contraire, la virtualisation ne sera que la rponse technique un nouveau besoin,

    induisant de nouveaux cots. La virtualisation est donc bien un choix de stratgie et dematurit en fonction de ce que lon souhaite faire ou attendre, car elle induit des chan-gements profonds au niveau de lI.

    Poste dans le cloud ou DaaS (Desktop as a Service)

    La virtualisation permet de changer la relation entre lI et ses interlocuteurs, lesmtiers. De plus en plus, elle se transforme en fournisseur de services plus que de solu-tions techniques, avec pour objectifs principaux :

    didentifier clairement les services aux utilisateurs ;

    de positionner une offre de services (cots, SLA) ;

    de mettre rapidement et simplement disposition une rponse un besoin identifi ;

    de distinguer les besoins selon les diffrentes populations (un service peut tre spci-

    fique une population).Cette tendance, dans le cadre du poste de travail, se traduit gnralement par lappella-tion Desktop as a Service (DaaS). Son principe est simple : fournir un environnementde travail rapidement sous forme de service en ligne. Autant dire que lide est sdui-sante, cest notre objectif tous !On peut retourner un service interne (lI possde alors linfrastructure en interne pourfournir ce service) ou un service externe ou public (le poste de travail est alors hberg

    en ligne chez un fournisseur).Fournir un service de poste virtuel peut sembler simple, mais les principes fonda-mentaux rappels dans ce livre, montrent bien quil va falloir traiter lensemble desproblmatiques de la centralisation du poste de travail, associs un modle de service.Dfinissons ensemble la notion de service afin de mieux comprendre les enjeux. Dans lecontexte IIL, nous retrouvons :

    le catalogue de service ;

    sa capacit (monte en charge, prvision, volution) ; un Service Level Agreement(SLA), savoir responsabilit, garantie, prix ;

    un Operational Level Agreement (OLA), savoir validation contractuelle du service,rgle et processus associs.

    Le service est rendu suivant deux axes : le service rendu aux I pros et le service renduaux utilisateurs/mtiers.

    23Virtualiser le poste de travail : pourquoi ?

    CHAPITRE1

  • 8/9/2019 9782212136449

    36/39

    Figure 19

    Services offerts par DaaS

    Un service est principalement une interface entre un demandeur et des oprants suivantdes rgles tablies.

    Figure 110Modlisation DaaS 1/2

    Un projet DaaS engendre donc de nouvelles questions quil faut prendre en compte, lafois dans leurs dimensions fonctionnelle, contractuelle et financire avant de dterminerla solution technique. Afin de simplifier la projection technique, regardons ensemble quoi peut ressembler dans le dtail la mise en uvre dun tel service.

  • 8/9/2019 9782212136449

    37/39

    Index

    A

    ADK (Windows Assessment

    and Deployment Kit) 122

    allocation dynamique des ressources 48

    analyse des besoins 6

    applications dportes 152AppSense DesktopNow 174

    Application Manager 174

    Environment Manager 174

    Performance Manager 175

    POC (Proof Of Concept) 179

    App-V 138, 153

    squenceur 156

    serveur de management 159as a service 2

    B

    bande passante 37

    botiers dacclration 37

    Bring Your Own Device 4

    business case 26

    C

    certificats 128

    Citrix 165

    Citrix FlexCast 172

    Citrix Receiver 165

    Citrix VDI-in-a-Box 166

    Citrix XenApp 168

    Citrix XenClient 169Citrix XenDesktop 171

    ClearingHouse 119

    Clientlger 17riche 17zro 17

    cloud 22cluster 94

    de basculement 97Hyper-V 94Session Host 94

    collection 106cot 20CSV (Cluster Shared Volume) 99

    D

    DaaS (Desktop as a Service) 22dduplication de donnes 75Dell vWorkSpace 164disque de profil utilisateur

    (User Profile Disk) 47,90,106DSM (Device-specific Module) 95

    E

    environnement dconnect 11quilibrage de charge 95ERICOM AccessNow 164tude des besoins 26exprience de lutilisateur 11, 20

    F

    Fibre Channel (FC) 73, 95

    G

    Golden Image 19

    192Virtualisation du poste de travail Windows 7 et 8 avec Windows Server 2012

  • 8/9/2019 9782212136449

    38/39

    HHTML5 57

    HVD

    Voirmode DesktopHyper-V 65

    I

    IE6 14image de rfrence 37infrastructures

    de stockage 15

    rseau 14iSCSIinitiateur 100stockage de type iSCSI 94

    L

    latence rseau 38Load Balancing 37LUN (Logical Unit Number) 74, 95

    M

    modeApplication 10Bureau 10dconnect 18Desktop 2personnel 13

    pool 13Session 2, 10

    Modern UI 153mode silo 41MPIO (Multi Path IO) 95multitouch 47

    N

    niveau disolation 42NLB (Network Load Balancing) 38Norskale VUEM 180

    mthodologie dune prestation Projet 184profils itinrants Microsoft 180temps douverture dune session Windows 180

    P

    PageFile 82performance 20priphriques 16

    daccs 43

    pilote 29pool (bureaux virtuels de type pool) 120

    populations 12, 21profils utilisateurs 15, 131disques de profils utilisateurs 138fichiers hors connexion 136profil itinrant 134profil local 134profil obligatoire 137profils spciaux 133

    profil global 134

    profil par dfaut 133profil public 134

    redirection de dossiers 136projet de virtualisation 25protocole Remote Desktop (RDP) 46

    Q

    QoS (Qualit de service applique au rseau) 37

    R

    RAID 74reconnexion concurrente 47RemoteApp 83, 109Remote Desktop Connection Broker 102Remote Desktop Gateway 116Remote Desktop Licenses 118Remote Desktop Services 48Remote Desktop Session Host 101Remote Desktop Virtualization Host 111Remote Desktop Web Access 102RemoteFX 47, 70rseaux cluster 71

    rseau CSV 71rseau de Live Migration 71rseau intracluster 71

    RES SoftwareDynamic Desktop 185RES Automation Manager 187RES HyperDrive 188RES Workspace Manager 185Virtual Desktop Extender (VDX) 188

    S

    SAN (Storage Area Network) 73SAN (Subject Alternate Name) 128SAS 75

    stockage de type SAS 94

    193Index

  • 8/9/2019 9782212136449

    39/39

    SATA 75SBC Voirmode Session

    scnarios dusage 1, 4serveurs physiques 67mmoire 68

    allocation dynamique de mmoire (DynamicMemory) 69

    processeurs 67cores 67hyperthreading 68logiques 67

    servicesde tldistribution 15dimpression 15

    Single Sign-On (SSO) 39socle applicatif 40, 48

    RD Connection Broker 50RD Gateway 53RD Licenses 52RD Management Server 49

    RD Session 54RD Virtualization 55RD Web Access 51

    socle de managementConfiguration Manager (SCCM) 62console Remote Desktop (RDMS) 60Module PowerShell 60Operations Manager (SCOM) 62Orchestrator (SCO) 63stratgies de groupe (GPO) 61Virtual Machine Manager (VMM) 61

    socle dinfrastructureservice Active Directory 38

    units organisationnelles (UO) 38

    service DHCP 39service dinfrastructure cls publiques (PKI)

    PKI (Public Key Infrastructure) 39service DNS 38DNS Round Robin 58

    socle techniquecouche rseau 37couche serveurs 35couche stockage 36

    SSO (Single Sign-On) 125stratgies de groupe 125

    T

    tablette 16TCO (Total Cost of Ownership) Voir cot

    U

    UEM (User Environment Management) 163UE-V (User Experience Virtualization) 140

    agent UE-V 142pkgdat 142pkgx 142UE-V Generator 145

    V

    VDI 93virtualisation dapplication 138

    VMWare 165

    W

    Web SSO 125Windows Server 2012 46