Déploiement d’un VDI Hyper-V : guide pratique

Dans tout environnement commercial moderne, la possibilité d’accéder à des services à tout moment et en tout lieu est extrêmement importante. Ces derniers an, la technologie de virtualisation s’est considérablement perfectionnée, et diverses fonctionnalités sont régulièrement introduites. En conséquence, l’infrastructure PC traditionnelle a été progressivement remplacée par une infrastructure de bureau virtuel (VDI) qui permet d’exécuter et de gérer plusieurs bureaux virtuels à partir de n’importe quel appareil ou emplacement. Microsoft a également lancé sa propre solution VDI qui active l’accès et la gestion de bureaux et de systèmes d’exploitation distants. Après avoir terminé le processus de déploiement, vous avez accès à une virtualisation de bureau de niveau entreprise qui vous offre flexibilité, efficacité, évolutivité, sécurité et bien d’autres avantages. Poursuivez votre lecture pour en savoir plus sur l’environnement VDI Hyper-V et découvrir comment protéger tous vos bureaux virtuels à l’aide d’une seule solution de protection des données : NAKIVO Backup & Replication.

Qu’est-ce que Hyper-V VDI ?

Hyper-V VDI est une solution centralisée de fourniture de postes de travail qui permet d’exécuter des instances de postes de travail virtuels, y compris les systèmes d’exploitation (OS) clients, les données et les applications dans une machine virtuelle (VM) basée sur un serveur dans le centre de données. Pour activer Hyper-V VDI, vous avez besoin de deux rôles de serveur Windows : Hyper-V, qui crée et gère les machines virtuelles, et Remote Desktop Services (RDS), qui active et gère la communication entre un utilisateur et un poste de travail virtuel sur le réseau. Grâce au protocole RDP (Remote Desktop Protocol), les données saisies par l’utilisateur sont envoyées à une application distante, puis les résultats de cette application s’affichent sur l’appliance locale de l’utilisateur. Ainsi, un environnement VDI Hyper-V peut être considéré comme une alternative à l’infrastructure traditionnelle basée sur PC. Dans ce cas, les ordinateurs physiques réels sont remplacés par des bureaux virtuels. Chaque utilisateur a accès à une machine virtuelle dédiée qui exécute un système d’exploitation distinct (tel que Windows, Windows Server et Linux). Certains utilisateurs peuvent se voir attribuer des droits d’administrateur, ce qui leur permet d’installer ou de supprimer des applications de bureau, de modifier les paramètres du système, d’installer des mises à jour système, etc.

Comment fonctionne Hyper-V VDI

Il est extrêmement difficile de contrôler une grande organisation comptant des milliers d’employés qui effectuent des milliers de tâches en même temps, et encore plus si cette organisation possède plusieurs succursales à travers le monde. En conséquence, votre infrastructure peut être exposée à de multiples menaces et dangers potentiels. De nombreuses organisations décident de déployer la solution VDI afin de relever certains des défis liés à la gestion des postes de travail et de remédier à certaines vulnérabilités potentielles. Ainsi, Hyper-V VDI peut vous aider dans les cas suivants :

  • Si vous souhaitez fournir des bureaux de sécurité à des appliances non gérées, par exemple lorsque vos employés travaillent à distance from leur domicile.
  • Si vous cherchez à gérer et à maintenir de manière centralisée toutes les instances de bureau à distance, telles que les succursales offshore ou externalisées.
  • Si vous travaillez dans un secteur hautement réglementé et devez vous assurer que des conditions strictes en matière de sécurité peuvent être respectées.
  • Si vous devez créer un bureau standardisé pour les employés qui effectuent généralement un ensemble de tâches bien défini.
  • Si vous souhaitez avoir accès à votre poste de travail à tout moment et from n’importe quel appareil, par exemple lorsque vous êtes en déplacement professionnel à l’étranger.

Pour mieux comprendre pourquoi certains chefs d’entreprise choisissent de mettre en place un environnement VDI, il faut comprendre comment cela fonctionne. En résumé, la technologie VDI de Microsoft implique les éléments suivants :

  • Chaque utilisateur final peut accéder à son bureau virtuel, qui est stocké sur un serveur centralisé, from n’importe quel appareil.
  • Un administrateur peut accorder ou refuser aux utilisateurs l’accès à des applications spécifiques from une console de gestion centrale.
  • Un administrateur peut facilement identifier quand l’octroi de licences va expirer et déterminer si certaines de vos instances de bureau nécessitent des mises à jour.
  • Un bureau virtuel sélectionné peut être géré et pris en charge par un administrateur from un serveur centralisé sans perturber l’environnement de production.
  • Chaque utilisateur final se voit attribuer une machine virtuelle spécifique avec des ressources dédiées. Toutes les VMs fonctionnent de manière isolée les unes des autres, ce qui signifie qu’elles ne peuvent pas affecter leurs performances respectives ni accéder à des données privées.
  • Toutes les données sont stockées sur des serveurs physiques dans le centre de données, ce qui signifie que si un bureau virtuel tombe en panne, vous pouvez toujours récupérer les informations requises from un serveur distant.
  • Le support et la maintenance dans l’environnement VDI sont beaucoup plus faciles que dans une infrastructure PC traditionnelle, car l’administrateur peut facilement détecter les problèmes et les résoudre from un serveur centralisé. Cela est particulièrement pratique pour les grandes entreprises qui exploitent plusieurs centres de données dans différents emplacements.
  • Un utilisateur final peut se connecter à son bureau virtuel à l’aide d’un client léger, d’un client zéro ou d’un client lourd, ainsi que d’ordinateurs portables ou de stations d’accueil, de tablettes ou de téléphones. Notez que l’appliance doit être connectée à un réseau d’entreprise pour pouvoir effectuer des opérations d’E/S.
  • Le déploiement VDI peut bénéficier d’une évolutivité à la hausse ou à la baisse en fonction des besoins. Étant donné que les instances de bureau virtuel sont basées sur des machines virtuelles, l’extension de votre environnement VDI Hyper-V est aussi simple que la création de nouvelles VMs.

Composants Hyper-V VDI

Pour créer un environnement VDI Hyper-V à l’aide d’une plateforme de virtualisation Hyper-V, vous devez activer les services Bureau à distance suivants :

  • Hôte de virtualisation de bureau à distance, qui est un serveur sur lequel le rôle Hyper-V est activé. L’hyperviseur vous aide à héberger des VMs et à y installer des systèmes d’exploitation de bureau. De cette manière, vous pouvez fournir à chaque utilisateur final son propre poste de travail.
  • Hôte de session Bureau à distance, qui permet à plusieurs utilisateurs finaux d’accéder à des bureaux et applications Windows à l’aide de RemoteApp ou du client Connexion Bureau à distance.
  • Courtier de connexion Bureau à distance, qui active la connexion entre les utilisateurs finaux et des bureaux virtuels spécifiques. Le courtier de connexion Bureau à distance peut déterminer si un utilisateur est autorisé à se connecter à une instance de bureau et à accéder à certaines données et applications de machine virtuelle.
  • Passerelle Bureau à distance, qui fournit aux utilisateurs publics un réseau sécurisé pour se connecter aux bureaux et applications Windows.
  • Accès Web au bureau à distance, qui active l’accès des utilisateurs à des bureaux et applications virtuelles via une page Web.
  • Licence Remote Desktop, qui vous permet de gérer les licences RD au sein de votre environnement Hyper-V VDI et de vous assurer que chaque utilisateur et chaque appliance dispose d’une licence d’accès client RDS (CAL).

Avantages du déploiement d’Hyper-V VDI

Comme vous pouvez le constater, Hyper-V VDI est une excellente option pour les chefs d’entreprise qui cherchent à simplifier la gestion de leurs charges de travail de production actuelles. Cependant, il existe encore d’autres raisons pour lesquelles vous devriez déployer l’environnement VDI Microsoft, que nous aborderons en détail ci-dessous : Les avantages du déploiement de Hyper-V VDI comprennent :

  • Par consolidant plusieurs instances de bureau sur une seule plateforme, vous pouvez facilement gérer et contrôler tous les terminaux.
  • Les administrateurs informatiques peuvent facilement gérer et provisionner tous les postes de travail disponibles from un serveur centralisé sans affecter l’environnement de production ni la productivité des utilisateurs.
  • Avec Hyper-V VDI, vous pouvez facilement accéder à distance à votre poste de travail from n’importe où dans le monde.
  • Toutes les données sont stockées sur un serveur central, ce qui signifie que les pannes matérielles ne causeraient pratiquement aucune perturbation dans votre environnement. De plus, si vous disposez d’une solution de protection des données, il devient beaucoup plus rapide et facile pour sauvergarder toutes les données from un seul emplacement.
  • Rentabilité. La VDI vous permet d’économiser de l’argent, du temps et des efforts. Par rapport à une infrastructure PC traditionnelle, un environnement VDI Hyper-V nécessite moins de ressources matérielles pour assurer ses performances et consomme moins d’énergie grâce au nombre minimal de serveurs physiques. De plus, l’ensemble de l’environnement Hyper-V VDI peut être pris en charge et maintenu par un seul administrateur informatique à partir d’une console de gestion centrale.

Comment déployer Hyper-V VDI

L’ensemble du processus de configuration est suffisamment complexe pour inciter certains chefs d’entreprise à abandonner complètement l’idée de créer un environnement VDI Hyper-V. Ci-dessous, je vais décrire étape par étape le processus de déploiement de Hyper-V VDI dans Windows Server 2012.

Étape 1 : Installer les services de rôle Bureau à distance

Cette section décrit les services de rôle Bureau à distance qui doivent être installés pour le déploiement Hyper-V VDI.

  1. Ouvrez le Gestionnaire de serveur, cliquez sur Gérer, puis sélectionnez Ajouter des rôles et des fonctionnalités.Ouverture du Gestionnaire de serveur dans le déploiement Hyper-V VDI
  2. La section Avant de commencer devrait s’ouvrir. Elle décrit ce que vous pouvez faire à l’aide de cet assistant.Avant de commencer la section relative au déploiement Hyper-V VDI
  3. Dans la section Type d’installation, cliquez sur Installation des services Bureau à distance.Sélection du type d'installation dans le déploiement VDI Hyper-V
  4. Dans la section Type de déploiement, cliquez sur Déploiement standard, qui active le déploiement des services Bureau à distance sur plusieurs serveurs.Sélection du type de déploiement dans Hyper-V Déploiement VDI
  5. Dans la section Scénario de déploiement, cliquez sur Déploiement de postes de travail basés sur des machines virtuelles afin d’activer la connexion aux collections de postes de travail virtuels.Sélection du scénario de déploiement dans Hyper-V Déploiement VDI
  6. Dans la section Services de rôle, vous pouvez voir la liste des services de rôle RDS à installer pour ce déploiement VDI. Cliquez sur Suivant.Examen des services de rôle dans le déploiement Hyper-V VDI
  7. Dans la section RD Connection Broker, parcourez la liste des serveurs disponibles dans le pool de serveurs et choisissez le serveur sur lequel RD Connection Broker sera installé.
  8. Dans la section RD Web Access, sélectionnez le serveur from le pool de serveurs sur lequel le service de rôle RD Web Access sera installé.
  9. Dans la section Hôte de virtualisation RD, choisissez le serveur from le pool de serveurs sur lequel le service de rôle Hôte de virtualisation RD sera installé.
  10. In the Confirmation section, überprüfen Sie, dass alles korrekt ist. Cochez la case Redémarrer automatiquement le serveur de destination si nécessaire, puis cliquez sur Déployer.Confirmation des sélections dans le déploiement Hyper-V VDI
  11. Dans la section Achèvement, vous pouvez surveiller le processus d’installation des services de rôle RDS. Après l’installation, le serveur local devrait redémarrer automatiquement.
  12. Par conséquent, RD Connection Broker, RD Web Access et RD Virtualization Host doivent être installés.

Étape 2 : Créer un pool de bureaux virtuels gérés

L’étape suivante consiste à créer une collection de bureaux virtuels, qui vous permet de construire une plateforme unique pour exécuter les bureaux et applications Windows, offrant ainsi aux utilisateurs un accès à leurs postes de travail personnels. Les collections de bureaux virtuels peuvent être de deux types : les collections de bureaux virtuels mutualisés et les collections de bureaux virtuels personnels. Dans une collection de bureaux mutualisés, plusieurs utilisateurs peuvent accéder simultanément à un pool de ressources partage, tandis que dans une session de collection personnelle, les utilisateurs doivent se voir attribuer leur bureau personnel from le pool. Découvrons maintenant comment créer une collection de bureaux virtuels mutualisés. À cette fin, vous devez suivre les étapes suivantes :

  1. Ouvrez le Gestionnaire de serveur, sélectionnez Services Bureau à distance, cliquez sur Collections, puis allez dans Tâches et choisissez Créer une collection de bureaux virtuels. L’assistant Créer une collection devrait s’ouvrir.
  2. Dans la section Avant de commencer, lisez ce que cet assistant vous permet de faire et vérifiez si votre système répond à toutes les conditions à remplir.
  3. Dans la section Nom de la collection, insérez le nom de votre collection de bureaux virtuels.Nommer la collection dans le déploiement VDI Hyper-V
  4. Dans la section Type de collection, cliquez sur Collection de bureaux virtuels mutualisés et cochez la case correspondante pour créer et gérer automatiquement des bureaux virtuels.Spécification du type de collection dans le déploiement VDI Hyper-V
  5. Dans la section Modèle de bureau virtuel, sélectionnez l’un des modèles de bureau virtuel disponibles. Notez que vous devez créer au préalable un modèle de machine virtuelle à l’aide de l’outil Sysprep, car ce modèle est destiné à servir de base pour la création de bureaux virtuels.Spécification du modèle de bureau virtuel dans le déploiement VDI Hyper-V
  6. Dans la section Paramètres du bureau virtuel, sélectionnez Fournir les paramètres d’installation sans assistance.Spécification des paramètres du bureau virtuel dans le déploiement Hyper-V VDI
  7. Dans la section Paramètres sans surveillance, vous pouvez configurer le fuseau horaire et cocher la case Sélectionner l’unité organisationnelle .Spécification des paramètres d'installation sans assistance dans le déploiement VDI Hyper-V
  8. Dans la section Utilisateurs et groupes d’utilisateurs, vous pouvez ajouter les groupes d’utilisateurs qui doivent avoir accès à la collection de bureaux. Ensuite, vous devez spécifier le nombre de bureaux virtuels à créer dans cette collection. Après, attribuez un préfixe et un suffixe au nom de chaque bureau virtuel.Spécification des utilisateurs et des groupes d'utilisateurs dans le déploiement Hyper-V VDI
  9. Dans la section Allocation des bureaux virtuels, déterminez le nombre de bureaux virtuels à créer sur chaque serveur hôte de virtualisation RD en saisissant le nombre dans la colonne Nouveaux bureaux virtuels.
  10. Dans la section Stockage du bureau virtuel, cliquez sur Stocker sur chaque serveur hôte de virtualisation RD avant de cocher la case Revenir automatiquement au bureau virtuel lorsque l’utilisateur se déconnecte .
  11. Dans la section Disques de profil de l’utilisateur, vous pouvez activer les disques de profil de l’utilisateur qui peuvent stocker les paramètres et les données du profil de l’utilisateur. Ici, vous devez indiquer l’emplacement des disques du profil de l’utilisateur et spécifier leur taille maximale en gigaoctets.Spécification des disques de profil de l'utilisateur dans le déploiement VDI Hyper-V
  12. Dans la section Confirmation, überprüfen Sie die Änderungen, die Sie möchten, und klicken Sie auf Créer.
  13. Dans la section Progression, vous pouvez suivre le processus de création d’une collection de bureaux virtuels. Cliquez sur Fermer.Afficher la progression du déploiement Hyper-V VDI
  14. Vérifiez l’état de la collection de bureaux virtuels en accédant par la section Collection . Après cela, cliquez avec le bouton droit sur la collection VDI et sélectionnez Détails du statut des tâches. De cette façon, vous pouvez voir que le bureau virtuel a été créé avec succès.

Étape 3 : Déployer l’environnement VDI Hyper-V

Il s’agit de la dernière étape de la création d’un environnement VDI Hyper-V. Ici, vous devez ajouter des serveurs RD Gateway, des RD Connection Brokers, RD Web Access, RD Octroi de Licences et RD Virtualization Hosts afin de créer un environnement Hyper-V VDI hautement disponible. Pour ce faire, procédez comme suit :

  1. Ouvrez le Gestionnaire de serveur.
  2. Dans la section SERVEURS DE DÉPLOIEMENT, sélectionnez TÂCHES.
  3. Sélectionnez Ajouter des serveurs passerelle RD. Suivre les instructions et effectuer les réglages nécessaires.

Passez en revue toutes les options (Ajouter des serveurs hôtes de virtualisation RD, Ajouter des serveurs d’accès Web RD et Ajouter des serveurs de licences RD) et configurez-les selon vos besoins. Visitez le Windows IT Pro Center pour en savoir plus sur le déploiement et la configuration de Hyper-V VDI.

Conclusion

Les données sont considérées comme le principal atout de nombreuses organisations modernes, ce qui fait de leur sécurité leur priorité absolue. Dans les environnements VDI, toutes les données sont stockées dans le centre de données de production, ce qui permet aux administrateurs informatiques de surveiller facilement l’ensemble de l’infrastructure, de détecter toute activité malveillante et de procéder à une récupération facile des données et applications critiques, même en cas de défaillance d’un des bureaux virtuels. Cependant, le fait que toutes les données soient stockées dans un seul emplacement n’élimine pas complètement les vulnérabilités du système. En réalité, l’environnement VDI devient davantage exposé à d’autres menaces et dangers. Si vous envisagez le déploiement de l’environnement Hyper-V VDI, votre principale préoccupation doit être d’assurer sa protection. Les mesures standard comprennent la sécurité du point d’accès physique, l’activation des pare-feu logiciels et l’installation de produits anti-malware. Cependant, toutes ces approches restent insuffisamment efficaces pour protéger l’ensemble de l’environnement VDI Hyper-V. À cette fin, envisagez d’installer une solution complète de protection des données qui comprend un ensemble complet d’options de protection des données et de fonctionnalités exclusives. NAKIVO Backup & Replication est une solution de sauvegarde et de restauration fiable et puissante qui vous permet de protéger les environnements VMware, Hyper-V, Nutanix, AWS EC2 et Microsoft 365.

Try NAKIVO Backup & Replication

Try NAKIVO Backup & Replication

Get a free trial to explore all the solution’s data protection capabilities. 15 days for free. Zero feature or capacity limitations. No credit card required.

Les gens qui ont consulté cet article ont également lu