Ce guide décrit en détail les étapes nécessaires pour préparer l'accÚs à distance aux postes de travail virtuels à l'aide de la technologie proposée par Citrix.
Il sera utile à ceux qui découvrent récemment la technologie de virtualisation des postes de travail, car il constitue un recueil de commandes utiles, rassemblées à partir d'environ 10 manuels, dont beaucoup sont disponibles sur les sites de Citrix, Nvidia, Microsoft, aprÚs authentification.
Cette implémentation contient les étapes de préparation de l'accÚs à distance aux machines virtuelles (VM) avec des processeurs graphiques Nvidia Tesla M60 et le systÚme d'exploitation CentOS 7.
Alors, commençons.
Préparation de l'hyperviseur pour l'hébergement des machines virtuelles
Comment télécharger et installer XenServer 7.4 ?
Comment ajouter XenServer dans Citrix XenCenter ?
Comment télécharger et installer le pilote Nvidia ?
Comment changer le mode Nvidia Tesla M60 ?
Comment monter le stockage ?
XenServer 7.4
Lien de téléchargement disponible aprÚs authentification sur le site .

Nous allons installer XenServer.iso sur le serveur avec 4x NVIDIA Tesla M60 de maniÚre standard. Dans mon cas, l'iso est monté via IPMI. Pour les serveurs Dell, la gestion du contrÎleur BMC se fait via IDRAC. Les étapes d'installation coïncident pratiquement avec l'installation des systÚmes d'exploitation Linux similaires.
Mon adresse XenServer avec GPU est 192.168.1.100
Nous allons installer XenCenter.msi sur l'ordinateur local à partir duquel nous gérerons les hyperviseurs et les machines virtuelles. Ajoutons le serveur avec GPU et XenServer en cliquant sur l'onglet « Serveur », puis « Ajouter ». Nous entrerons le nom d'utilisateur et le mot de passe root, spécifiés lors de l'installation de XenServer.

Dans XenCenter, aprÚs avoir cliqué sur le nom de l'hyperviseur ajouté, l'onglet « Console » sera accessible. Dans le menu, nous choisirons « Configuration du service à distance » et activerons l'authentification SSH - « Activer/Désactiver le shell à distance ».
Pilote Nvidia
Je vais laisser parler mes émotions et dire que durant tout mon temps de travail avec vGPU, je ne suis jamais allé sur le site du premier coup. Si l'authentification ne fonctionne pas, je recommande Internet Explorer.
Téléchargeons le zip avec vGPU, ainsi que l'outil de changement de mode GPU :
NVIDIA-GRID-XenServer-7.4-390.72-390.75-391.81.zip
NVIDIA-gpumodeswitch-2020-01.zip

Nous devons surveiller les versions. Dans le nom de l'archive tĂ©lĂ©chargĂ©e se trouve la version des pilotes NVIDIA appropriĂ©s, qui peuvent ensuite ĂȘtre installĂ©s sur les machines virtuelles. Dans mon cas, il s'agit de 390.72.
Nous transférons les zip sur XenServer et les décompressons.
Nous changerons le mode GPU et installerons le pilote vGPU.
$ cd NVIDIA-gpumodeswitch-2020-01
$ gpumodeswitch --listgpumodes
$ gpumodeswitch --gpumode graphics
$ cd ../NVIDIA-GRID-XenServer-7.4-390.72-390.75-391.81
$ yum install NVIDIA-vGPU-xenserver-7.4-390.72.x86_64.rpm
$ reboot 
Monter le stockage
Nous allons configurer un répertoire partagé avec NFS sur n'importe quel ordinateur du réseau.
$ yum install epel-release
$ yum install nfs-utils libnfs-utils
$ systemctl enable rpcbind
$ systemctl enable nfs-server
$ systemctl enable nfs-lock
$ systemctl enable nfs-idmap
$ systemctl start rpcbind
$ systemctl start nfs-server
$ systemctl start nfs-lock
$ systemctl start nfs-idmap
$ firewall-cmd --permanent --zone=public --add-service=nfs
$ firewall-cmd --permanent --zone=public --add-service=mountd
$ firewall-cmd --permanent --zone=public --add-service=rpc-bind
$ firewall-cmd --reload
$ mkdir -p /nfs/store1
$ chmod -R 777 /nfs/store1
$ touch /nfs/store1/forcheck
$ cat /etc/exports
...
/nfs/store1 192.168.1.0/24(rw,async,crossmnt,no_root_squash,no_all_squash,no_subtree_check)
$ systemctl restart nfs-serverDans XenCenter, sĂ©lectionnons XenServer et dans l'onglet « Stockage », choisissons « Nouveau SR ». Indiquons le type de stockage â NFS ISO. Le chemin doit pointer vers le rĂ©pertoire partagĂ© NFS.
Image maßtre Citrix basée sur Centos 7
Comment créer une machine virtuelle avec Centos 7 ?
Comment préparer une machine virtuelle pour créer un répertoire ?
Image Centos 7
Avec XenCenter, nous allons créer une machine virtuelle avec GPU. Dans l'onglet « VM », cliquons sur « Nouvelle VM ».

Choisissons les paramÚtres nécessaires :
ModĂšle VM â Autre mĂ©dia d'installation
Nom â modĂšle
Installer depuis la bibliothĂšque ISO â Centos 7 (), sĂ©lectionnons Ă partir du stockage montĂ© NFS ISO.
Nombre de vCPUs â 4
Topologie â 1 socket avec 4 cĆurs par socket
MĂ©moire â 30 Go
Type de GPU â GRID M60-4Q
Utiliser ce disque virtuel â 80 Go
Réseau
AprÚs création, la machine virtuelle apparaßtra dans la liste verticale à gauche. Cliquons dessus et accédons à l'onglet « Console ». Attendez le chargement de l'installateur Centos 7 et réalisons les étapes nécessaires pour installer le systÚme d'exploitation avec l'interface GNOME.
Préparation de l'image
La préparation de l'image avec Centos 7 m'a pris beaucoup de temps. Cela a abouti à un ensemble de scripts qui facilitent la configuration initiale de Linux et permettront de créer un répertoire de machines virtuelles avec les Citrix Machine Creation Services (MCS).
Le serveur DHCP, installé sur ws-ad, a attribué à la nouvelle machine virtuelle l'adresse IP 192.168.1.129.
Voici les principales configurations.
$ hostnamectl set-hostname template
$ yum install -y epel-release
$ yum install -y lsb mc gcc
$ firewall-cmd --permanent --zone=dmz --remove-service=ssh
$ firewall-cmd --permanent --zone=external --remove-service=ssh
$ firewall-cmd --permanent --zone=home --remove-service=ssh
$ firewall-cmd --permanent --zone=home --remove-service=mdns
$ firewall-cmd --permanent --zone=home --remove-service=samba-client
$ firewall-cmd --permanent --zone=home --remove-service=dhcpv6-client
$ firewall-cmd --permanent --zone=internal --remove-service=dhcpv6-client
$ firewall-cmd --permanent --zone=internal --remove-service=samba-client
$ firewall-cmd --permanent --zone=internal --remove-service=mdns
$ firewall-cmd --permanent --zone=internal --remove-service=ssh
$ firewall-cmd --permanent --zone=public --remove-service=ssh
$ firewall-cmd --permanent --zone=public --remove-service=dhcpv6-client
$ firewall-cmd --permanent --zone=work --remove-service=dhcpv6-client
$ firewall-cmd --permanent --zone=work --remove-service=ssh
$ firewall-cmd --permanent --zone=public --add-service=ssh
$ firewall-cmd --complete-reloadDans XenCenter, dans l'onglet « Console », montons guest-tools.iso dans le lecteur DVD de la machine virtuelle et effectuons l'installation de XenTools pour Linux.
$ mount /dev/cdrom /mnt
$ /mnt/Linux/install.sh
$ rebootLors de la configuration de XenServer, nous avons utilisé l'archive NVIDIA-GRID-XenServer-7.4-390.72-390.75-391.81.zip, téléchargée depuis le site de NVIDIA, qui contient, en plus du pilote NVIDIA pour XenServer, le pilote NVIDIA nécessaire pour les clients vGPU. Nous allons le télécharger et l'installer sur la VM.
$ cat /etc/default/grub
GRUB_TIMEOUT=5
GRUB_DISTRIBUTOR="$(sed 's, release .*$,,g' /etc/system-release)"
GRUB_DEFAULT=saved
GRUB_DISABLE_SUBMENU=true
GRUB_TERMINAL_OUTPUT="console"
GRUB_CMDLINE_LINUX="rhgb quiet modprobe.blacklist=nouveau"
GRUB_DISABLE_RECOVERY="true"
$ grub2-mkconfig -o /boot/grub2/grub.cfg
$ wget http://vault.centos.org/7.6.1810/os/x86_64/Packages/kernel-devel-3.10.0-957.el7.x86_64.rpm
$ yum install kernel-devel-3.10.0-957.el7.x86_64.rpm
$ reboot
$ init 3
$ NVIDIA-GRID-XenServer-7.4-390.72-390.75-391.81/NVIDIA-Linux-x86_64-390.75-grid.run
$ cat /etc/nvidia/gridd.conf
ServerAddress=192.168.1.111
ServerPort=7070
FeatureType=1
$ rebootTéléchargeons l'agent de livraison virtuelle Linux 1811 (VDA) pour Centos 7. Lien de téléchargement disponible aprÚs authentification sur le site .
$ yum install -y LinuxVDA-1811.el7_x.rpm
$ cat /var/xdl/mcs/mcs.conf
#!/bin/bash
dns1=192.168.1.110
NTP_SERVER=some.ntp.ru
AD_INTEGRATION=winbind
SUPPORT_DDC_AS_CNAME=N
VDA_PORT=80
REGISTER_SERVICE=Y
ADD_FIREWALL_RULES=Y
HDX_3D_PRO=Y
VDI_MODE=Y
SITE_NAME=domain.ru
LDAP_LIST=ws-ad.domain.ru
SEARCH_BASE=DC=domain,DC=ru
START_SERVICE=Y
$ /opt/Citrix/VDA/sbin/deploymcs.sh
$ echo "exclude=kernel* xorg*" >> /etc/yum.confDans Citrix Studio, créons un catalogue de machines et un groupe de distribution. Avant cela, il est nécessaire d'installer et de configurer Windows Server.
Windows Server avec contrĂŽleur de domaine
Comment télécharger et installer Windows Server 2016 ?
Comment installer les composants de Windows Server ?
Comment configurer Active Directory, DHCP et DNS ?
Windows Server 2016
Comme la machine virtuelle (VM) avec Windows Server n'a pas besoin de GPU, nous utiliserons un serveur sans GPU comme hyperviseur. De la mĂȘme maniĂšre que prĂ©cĂ©demment, installons un autre XenServer pour l'hĂ©bergement des machines virtuelles systĂšme.
AprÚs cela, créons une machine virtuelle pour Windows Server avec Active Directory.
Téléchargeons Windows Server 2016 depuis le site . Il est préférable de suivre le lien avec Internet Explorer.

Avec XenCenter, créons une machine virtuelle. Dans l'onglet « VM », cliquons sur « Nouvelle VM ».

Choisissons les paramÚtres nécessaires :
ModĂšle VM â Windows Server 2016 (64 bits)
Nom â ws-ad.domain.ru
Installer depuis la bibliothĂšque ISO â WindowsServer2016.iso, sĂ©lectionnant depuis le stockage NFS montĂ©.
Nombre de vCPUs â 4
Topologie â 1 socket avec 4 cĆurs par socket
MĂ©moire â 20 Go
Type de GPU â aucun
Utiliser ce disque virtuel â 100 Go
Réseau
AprÚs la création, la machine virtuelle apparaßtra dans la liste verticale à gauche. Cliquons dessus et passons à l'onglet « Console ». Attendons le chargement de l'installateur de Windows Server et effectuons les étapes nécessaires pour installer le systÚme d'exploitation.
Nous allons installer XenTools dans la VM. Cliquez avec le bouton droit sur la VM, puis sélectionnez « Installer Citrix VM Tools... ». Ensuite, une image sera montée, que vous devrez lancer pour installer XenTools. AprÚs l'installation, un redémarrage de la VM sera nécessaire.
Configurons l'adaptateur réseau :
Adresse IP â 192.168.1.110
Masque â 255.255.255.0
Passerelle â 192.168.1.1
DNS1 â 8.8.8.8
DNS2 â 8.8.4.4
Si Windows Server n'est pas activĂ©, nous procĂ©derons Ă l'activation. La clĂ© peut ĂȘtre obtenue lĂ oĂč vous avez tĂ©lĂ©chargĂ© l'image.
[PowerShell]$ slmgr -ipk xxxxx-xxxxx-xxxxx-xxxxx-xxxxxConfigurons le nom de l'ordinateur. Dans mon cas, c'est ws-ad.
Installation des composants
Dans le Gestionnaire de serveur, sélectionnez « Ajouter des rÎles et des composants ». Indiquez l'installation du serveur DHCP, du serveur DNS et des services de domaine Active Directory. Cochez la case « Redémarrer automatiquement ».

Configuration d'Active Directory
AprĂšs le redĂ©marrage de la VM, cliquez sur « Ălever ce serveur au niveau de contrĂŽleur de domaine » et ajoutez une nouvelle forĂȘt domain.ru.
Configuration du serveur DHCP
Dans la barre supérieure du Gestionnaire de serveur, cliquez sur le point d'exclamation pour enregistrer les modifications lors de l'installation du serveur DHCP.
Passons Ă la configuration du serveur DHCP.

Créons une nouvelle plage 192.168.1.120-130. Ne changeons rien d'autre. Sélectionnons « Configurer les paramÚtres DHCP maintenant » et saisissons l'adresse IP ws-ad (192.168.1.110) comme passerelle et DNS, qui seront indiqués dans les paramÚtres des adaptateurs réseau des machines virtuelles du répertoire.
Configuration du serveur DNS
Passons Ă la configuration du serveur DNS.

CrĂ©ons une nouvelle zone de diffusion directe â zone primaire, pour tous les serveurs DNS dans le domaine domain.ru. Ne changeons rien d'autre.
Créons une nouvelle zone de diffusion inverse, en choisissant des paramÚtres similaires.
Dans les propriétés du serveur DNS, dans l'onglet « Avancé », cochez la case « Désactiver la récursivité ».
Création d'un utilisateur test
Accédez au « Centre d'administration Active Directory »

Dans la section « Utilisateurs », cliquez sur « Créer ». Saisissez un nom, par exemple test, et cliquez sur « OK » en bas.

Sélectionnez l'utilisateur créé et dans le menu vertical à droite, choisissez « Réinitialiser le mot de passe ». Laissez la case « Exiger le changement de mot de passe lors de la prochaine connexion à la systÚme » cochée.
Windows Server avec Citrix Delivery Controller
Comment télécharger et installer Windows Server 2016 ?
Comment télécharger et installer Citrix Delivery Controller ?
Comment installer et configurer Citrix License Manager ?
Comment installer et configurer NVIDIA License Manager ?
Windows Server 2016
Comme la machine virtuelle (VM) avec Windows Server n'a pas besoin de GPU, nous allons utiliser un serveur sans GPU comme hyperviseur.
Téléchargeons Windows Server 2016 depuis le site . Il est préférable de suivre le lien avec Internet Explorer.

Avec XenCenter, créons une machine virtuelle. Dans l'onglet « VM », cliquons sur « Nouvelle VM ».

Choisissons les paramÚtres nécessaires :
ModĂšle VM â Windows Server 2016 (64 bits)
Nom â ws-dc
Installer depuis la bibliothĂšque ISO â WindowsServer2016.iso, sĂ©lectionnant depuis le stockage NFS montĂ©.
Nombre de vCPUs â 4
Topologie â 1 socket avec 4 cĆurs par socket
MĂ©moire â 20 Go
Type de GPU â aucun
Utiliser ce disque virtuel â 100 Go
Réseau
Une fois créée, la machine virtuelle apparaßtra dans la liste verticale à gauche. Cliquez dessus et accédez à l'onglet « Console ». Attendez le chargement de l'installateur de Windows Server et suivez les étapes nécessaires pour installer le systÚme d'exploitation.
Nous allons installer XenTools dans la VM. Cliquez avec le bouton droit sur la VM, puis sélectionnez « Installer Citrix VM Tools... ». Ensuite, une image sera montée, que vous devrez lancer pour installer XenTools. AprÚs l'installation, un redémarrage de la VM sera nécessaire.
Configurons l'adaptateur réseau :
Adresse IP â 192.168.1.111
Masque â 255.255.255.0
Passerelle â 192.168.1.1
DNS1 â 8.8.8.8
DNS2 â 8.8.4.4
Si Windows Server n'est pas activĂ©, nous procĂ©derons Ă l'activation. La clĂ© peut ĂȘtre obtenue lĂ oĂč vous avez tĂ©lĂ©chargĂ© l'image.
[PowerShell]$ slmgr -ipk xxxxx-xxxxx-xxxxx-xxxxx-xxxxxConfigurons le nom de l'ordinateur. Dans mon cas, c'est ws-dc.
Ajoutons la VM au domaine domen.ru, redémarrons et authentifions-nous avec le compte d'administrateur de domaine DOMENAdministrator.
Citrix delivery controller
Téléchargez Citrix Virtual Apps and Desktops 1811 sur ws-dc.domain.ru. Lien de téléchargement disponible aprÚs authentification sur le site .

Montez l'iso tĂ©lĂ©chargĂ© et lancez-le. Choisissez « Citrix Virtual Apps and Desktops 7 ». Ensuite, cliquez sur « Get started ». Un redĂ©marrage peut ĂȘtre nĂ©cessaire.

Dans mon cas, il suffit de choisir les composants suivants pour l'installation :
Delivery Controller
Studio
License Server
StoreFront
Ne changeons rien d'autre et cliquons sur « Installer ». Un redémarrage sera parfois nécessaire, aprÚs quoi l'installation se poursuivra.
Une fois l'installation terminĂ©e, Citrix Studio se lancera â l'interface de gestion de tout l'infrastructure Citrix.

Configuration du site Citrix
SĂ©lectionnez la premiĂšre section des trois â Configuration du site. Lors de la configuration, indiquons le nom du site â domain.
Dans la section « Connexion », indiquons les informations pour se connecter à l'hyperviseur avec GPU :
Adresse de connexion â
Nom d'utilisateur â root
Mot de passe â yourpassword
Nom de connexion â m60
Gestion des stocks â Utiliser le stockage local Ă l'hyperviseur.
Nom de ces ressources â m60.
Sélectionnez des réseaux.
SĂ©lectionnez un type de GPU et un groupe â GRID M60-4Q.
Configuration des catalogues de machines Citrix
Lors de la configuration de la deuxiĂšme section â Catalogues de machines, choisissons OS Ă session unique (Desktop OS).
Image maĂźtre â choisissons l'image prĂ©parĂ©e de la machine virtuelle et la version de Citrix Virtual Apps and Desktops â 1811.
Choisissez le nombre de machines virtuelles dans le catalogue, par exemple 4.
Indiquons le schéma selon lequel les machines virtuelles recevront des noms, dans mon cas, c'est desktop##. Ainsi, 4 VM avec les noms desktop01-04 seront créées.
Nom du catalogue de machines â m60.
Description du catalogue de machines â m60.
Une fois le catalogue de machines créé avec quatre VM, elles pourront ĂȘtre trouvĂ©es dans la liste verticale de XenCenter, Ă gauche.
Groupe de livraison Citrix
La troisiĂšme section commence par le choix du nombre de VM auxquelles l'accĂšs doit ĂȘtre accordĂ©. J'indiquerai les quatre.
Dans la section « Bureaux », cliquez sur « Ajouter » pour ajouter un groupe de VM auquel nous allons accorder l'accĂšs. Nom d'affichage â m60.
Nom du groupe de livraison â m60.
AprĂšs la configuration des trois sections principales, la fenĂȘtre principale de Citrix Studio ressemblera Ă peu prĂšs Ă cela.

Gestionnaire de licences Citrix
Téléchargez le fichier de licence via votre compte personnel sur le site. .
Dans la liste verticale Ă gauche, sĂ©lectionnons Tous les outils de licence (Legacy). Passons Ă l'onglet « Activer et allouer des licences ». Choisissons les licences Citrix VDA et cliquons sur « Continuer ». Indiquons le nom de notre Delivery Controller â ws-dc.domain.ru et le nombre de licences â 4. Cliquons sur « Continuer ». TĂ©lĂ©chargeons le fichier de licence gĂ©nĂ©rĂ© sur ws-dc.domain.ru.

Dans la liste verticale de gauche de Citrix Studio, sĂ©lectionnons la section « Licensing ». Dans la liste verticale de droite, cliquons sur « Console de gestion des licences ». Dans la fenĂȘtre du navigateur qui s'ouvre, saisissons les donnĂ©es d'authentification de l'utilisateur de domaine DOMENAdministrator.
Dans Citrix Licensing Manager, passons à l'onglet « Installer la licence ». Pour ajouter un fichier de licence, il faut sélectionner « Utiliser le fichier de licence téléchargé ».

L'installation des composants Citrix nĂ©cessite l'utilisation de plusieurs machines virtuelles, un composant â une VM. Dans mon cas, tous les services systĂšme Citrix fonctionnent dans une seule VM. Ă ce sujet, je note un bug dont la correction m'a particuliĂšrement compliquĂ© la tĂąche.
Si, aprÚs le redémarrage de ws-dc, des problÚmes de diverses natures surviennent, je vous recommande de vérifier d'abord les services en cours d'exécution. Voici la liste des services Citrix qui doivent se lancer automatiquement aprÚs le redémarrage de la VM :
SQL Server (SQLEXPRESS)
Service de configuration Citrix
Service d'administration déléguée Citrix
Analyseur Citrix
Service de courtage Citrix
Service de journalisation de configuration Citrix
Service d'identité AD Citrix
Service d'hĂŽte Citrix
BibliothĂšque d'applications Citrix
Service de création de machines Citrix
Service de monitoring Citrix
Service Storefront Citrix
Service de confiance Citrix
Service de test d'environnement Citrix
Service d'orchestration Citrix
FlexNet License Server -nvidiaJ'ai rencontrĂ© un problĂšme qui survient lors de l'installation de divers services Citrix sur une seule VM. AprĂšs le redĂ©marrage, tous les services ne dĂ©marrent pas. Il Ă©tait lassant de lancer toute la chaĂźne un par un. La solution Ă©tait difficile Ă rechercher sur Google, donc je la partage ici â il faut modifier deux paramĂštres dans le registre :
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control
Nom : ServicesPipeTimeout
Valeur : 240000
Nom : WaitToKillServiceTimeout
Valeur : 20000Gestionnaire de licences Nvidia
Téléchargeons le gestionnaire de licences NVIDIA pour Windows via le compte personnel sur le site . Il est préférable d'y accéder via Internet Explorer.

Installons-le sur ws-dc. Pour cela, il faudra d'abord installer et ajouter la variable d'environnement JAVA_HOME. AprĂšs cela, nous pouvons lancer setup.exe pour installer NVIDIA License Manager.

Créons un serveur, générons et téléchargeons le fichier de licence dans le compte personnel sur le site . Transférons le fichier de licence sur ws-dc.

En utilisant un navigateur, authentifions-nous dans l'interface Web du gestionnaire de licences NVIDIA, disponible Ă l'adresse :8080/licserver et ajoutons le fichier de licence.

Les sessions actives utilisant le vGPU peuvent ĂȘtre consultĂ©es dans la section « Clients licenciĂ©s ».
AccĂšs Ă distance au catalogue de machines Citrix
Comment installer Citrix Receiver ?
Comment se connecter Ă un bureau virtuel ?
Ouvrons un navigateur sur l'ordinateur de travail, dans mon cas c'est Chrome, et accédons à l'interface web de Citrix StoreWeb.
http://192.168.1.111/Citrix/StoreWebSi Citrix Receiver n'est pas encore installé, cliquez sur « Détecter Receiver ».

Veuillez lire attentivement le contrat de licence, télécharger et installer Citrix Receiver.

AprÚs l'installation, revenons au navigateur et cliquons sur « Continuer ».

Ensuite, une notification s'ouvre dans le navigateur Chrome, cliquez sur « Ouvrir l'application Citrix Receiver Launcher », puis sur « Détecter à nouveau » ou « Déjà installé ».

Pour la premiÚre connexion, utilisons les données de l'utilisateur de test test. Changeons le mot de passe temporaire en mot de passe permanent.

AprÚs l'authentification, passons à l'onglet « Applications » et sélectionnons le catalogue « M60 ».

TĂ©lĂ©chargez le fichier proposĂ© avec l'extension .ica. AprĂšs double-clic, une fenĂȘtre s'ouvrira dans Desktop Viewer avec le bureau Centos 7.

Source : habr.com
