Citrix DaaS™

Richtlinien

Richtlinien sind eine Sammlung von Einstellungen, die definieren, wie Sitzungen, Bandbreite und Sicherheit für eine Gruppe von Benutzern, Geräten oder Verbindungstypen verwaltet werden.

Sie können Richtlinieneinstellungen auf VDAs oder auf Benutzer anwenden. Sie können Einstellungen in Web Studio oder in den Gruppenrichtlinienobjekten (GPOs) von Active Directory bearbeiten. Sie können Filter (Objektzuweisungen) für Richtlinien festlegen. Wenn Sie Richtlinien nicht explizit Filtern zuweisen, werden die Einstellungen auf alle Benutzersitzungen angewendet.

Lokalisiertes Bild

Sie können Richtlinien auf verschiedenen Ebenen des Netzwerks anwenden. Richtlinieneinstellungen, die auf der GPO-Ebene der Organisationseinheit platziert sind, haben die höchste Priorität im Netzwerk. Richtlinien auf der Domänen-GPO-Ebene überschreiben Richtlinien auf der Site-Gruppenrichtlinienobjekt-Ebene. Die Site-Gruppenrichtlinienobjekt-Ebene überschreibt alle widersprüchlichen Richtlinien sowohl auf der Microsoft- als auch auf der Citrix-Ebene für lokale Richtlinien.

Alle Citrix Site-Richtlinien werden in der Web Studio-Konsole erstellt und verwaltet und in der Site-Datenbank gespeichert. Gruppenrichtlinien werden mithilfe der Microsoft Gruppenrichtlinien-Verwaltungskonsole (GPMC) erstellt und verwaltet und in Active Directory gespeichert. Microsoft Lokale Richtlinien werden im Windows-Betriebssystem erstellt und in der Registrierung gespeichert.

Web Studio verwendet einen Modellierungsassistenten, um Administratoren beim Vergleich von Konfigurationseinstellungen innerhalb von Vorlagen und Richtlinien zu unterstützen und so widersprüchliche und redundante Einstellungen zu eliminieren.

Einstellungen werden entsprechend ihrer Priorität und Bedingung zusammengeführt. Jede deaktivierte Einstellung überschreibt eine niedriger eingestufte aktivierte Einstellung. Nicht konfigurierte Richtlinieneinstellungen werden ignoriert und überschreiben keine niedriger eingestuften Einstellungen.

Web Studio-Richtlinien können auch Konflikte mit Gruppenrichtlinien in Active Directory aufweisen, die sich je nach Situation gegenseitig überschreiben können.

Alle Richtlinien werden in der folgenden Reihenfolge verarbeitet:

  1. Der Endbenutzer meldet sich über die Citrix Workspace™-App mit Domänenanmeldeinformationen bei einem VDA an.
  2. Citrix-Richtlinien werden für den Endbenutzer und für den VDA verarbeitet.
  3. Richtlinien werden in der folgenden Reihenfolge angewendet:

    1. Lokale Richtlinien
    2. Site-Richtlinien
    3. Domänenrichtlinien
    4. OU (Organisationseinheit)-Richtlinien

Hinweis:

  • Möglicherweise sind nicht alle Richtlinien auf den vier Ebenen vorhanden. Für die meisten Kunden werden nur Site-Richtlinien verwendet. Lokale Richtlinien erfordern, dass sich der Benutzer am VDA anmeldet, um Richtlinien zu bearbeiten. Daher werden diese Richtlinien fast nie verwendet.
  • Wir unterstützen das Mischen von Windows- und Citrix-Richtlinien im selben GPO nicht.
Richtlinien

In diesem Artikel