Director

Director ist eine Überwachungs- und Fehlerbehebungskonsole für Citrix Virtual Apps and Desktops.

Director-Architektur

Director kann auf Folgendes zugreifen:

  • Echtzeitdaten vom Broker Agent über eine einheitliche Konsole, die in Analytics, Performance Manager und Network Inspector integriert ist. Die folgenden Analysen werden von Citrix ADM bereitgestellt, um netzwerkbedingte Engpässe in Ihrer Citrix Virtual Apps™- oder Desktops-Umgebung zu identifizieren:
    • Leistungsmanagement zur Sicherstellung von Systemzustand und Kapazität
    • Historische Trend- und Netzwerkanalyse
  • Historische Daten, die in der Monitor-Datenbank gespeichert sind, um auf die Konfigurationsprotokollierungsdatenbank zuzugreifen.
  • ICA®-Daten vom Citrix Gateway unter Verwendung von Citrix ADM.
    • Einsicht in die Endbenutzererfahrung für virtuelle Anwendungen, Desktops und Benutzer für Citrix Virtual Apps oder Desktops erhalten.
    • Netzwerkdaten mit Anwendungsdaten und Echtzeitmetriken für eine effektive Fehlerbehebung korrelieren.
    • Integration mit dem Überwachungstool Citrix Virtual Desktop 7 Director.

Director verwendet ein Fehlerbehebungs-Dashboard, das die Echtzeit- und historische Zustandsüberwachung der Citrix Virtual Apps- oder Desktops-Site bietet. Diese Funktion ermöglicht es Ihnen, Fehler in Echtzeit zu sehen, was ein besseres Verständnis dessen vermittelt, was die Endbenutzer erleben.

Weitere Informationen zur Kompatibilität von Director-Funktionen mit Delivery Controller (DC), VDA und anderen abhängigen Komponenten finden Sie unter Funktionskompatibilitätsmatrix.

Hinweis:

Angesichts der Offenlegung der Meltdown- und Spectre-Seitenkanal-Schwachstellen bei spekulativer Ausführung empfiehlt Citrix, relevante Entschärfungspatches zu installieren. Diese Patches können die SQL Server-Leistung beeinträchtigen. Weitere Informationen finden Sie im Microsoft-Supportartikel Schutz von SQL Server vor Angriffen auf Spectre- und Meltdown-Seitenkanal-Schwachstellen. Citrix empfiehlt, die Skalierung zu testen und Ihre Workloads zu planen, bevor Sie die Patches in Ihren Produktionsumgebungen einführen.

Director wird standardmäßig als Website auf dem Delivery Controller installiert. Voraussetzungen und weitere Details finden Sie in der Dokumentation zu den Systemanforderungen für diese Version. Spezifische Informationen zur Installation und Konfiguration von Director finden Sie unter Director installieren und konfigurieren.

Bei Director anmelden

Die Director-Website ist unter https oder http://<Server FQDN>/Director verfügbar.

Wenn eine der Sites in einer Multisite-Bereitstellung ausgefallen ist, dauert die Anmeldung etwas länger, während versucht wird, eine Verbindung zu der ausgefallenen Site herzustellen.

Director mit PIV-Smartcard-Authentifizierung verwenden

Director unterstützt jetzt die Smartcard-Authentifizierung auf Basis von Personal Identity Verification (PIV) für die Anmeldung. Diese Funktion ist nützlich für Organisationen und Regierungsbehörden, die Smartcard-basierte Authentifizierung für die Zugriffssteuerung verwenden. Die Smartcard-Authentifizierung erfordert eine spezifische Konfiguration auf dem Director-Server und im Active Directory. Die Konfigurationsschritte sind unter PIV-Smartcard-Authentifizierung konfigurieren detailliert beschrieben.

Hinweis:

Die Smartcard-Authentifizierung wird nur für Benutzer aus derselben Active Directory-Domäne unterstützt.

Nachdem Sie die erforderliche Konfiguration vorgenommen haben, können Sie sich mit einer Smartcard bei Director anmelden:

  1. Stecken Sie Ihre Smartcard in das Smartcard-Lesegerät.

  2. Öffnen Sie einen Browser und rufen Sie die Director-URL https://<directorfqdn>/Director auf.

  3. Wählen Sie ein gültiges Benutzerzertifikat aus der angezeigten Liste aus.

  4. Geben Sie Ihr Smartcard-Token ein.

    Smartcard-PIN-Eingabe

  5. Nach der Authentifizierung können Sie auf Director zugreifen, ohne zusätzliche Anmeldeinformationen auf der Director-Anmeldeseite eingeben zu müssen.

Director mit integrierter Windows-Authentifizierung verwenden

Mit der integrierten Windows-Authentifizierung (IWA) erhalten Domänenbenutzer direkten Zugriff auf Director, ohne ihre Anmeldeinformationen auf der Director-Anmeldeseite erneut eingeben zu müssen. Die Voraussetzungen für die Arbeit mit der integrierten Windows-Authentifizierung und Director sind:

  • Aktivieren Sie die integrierte Windows-Authentifizierung auf der IIS-Website, die Director hostet. Bei der Installation von Director sind die anonyme Authentifizierung und die Formularauthentifizierung aktiviert. Um die integrierte Windows-Authentifizierung und Director zu unterstützen, deaktivieren Sie die anonyme Authentifizierung und aktivieren Sie die Windows-Authentifizierung. Die Formularauthentifizierung muss für die Authentifizierung von Nicht-Domänenbenutzern auf „Aktiviert“ bleiben.
    1. IIS-Manager starten.
    2. Gehen Sie zu Sites > Default Web Site > Director.
    3. Wählen Sie Authentifizierung.
    4. Klicken Sie mit der rechten Maustaste auf Anonyme Authentifizierung und wählen Sie Deaktivieren.
    5. Klicken Sie mit der rechten Maustaste auf Windows-Authentifizierung und wählen Sie Aktivieren.

Windows-Authentifizierung

  • Konfigurieren Sie die Active Directory-Delegierungsberechtigung für die Director-Maschine. Die Konfiguration ist nur erforderlich, wenn Director und der Delivery Controller™ auf separaten Maschinen installiert sind.
    1. Öffnen Sie auf der Active Directory-Maschine die Active Directory-Verwaltungskonsole.
    2. Navigieren Sie in der Active Directory-Verwaltungskonsole zu Domänenname > Computer. Wählen Sie die Director-Maschine aus.
    3. Klicken Sie mit der rechten Maustaste und wählen Sie Eigenschaften.
    4. Wählen Sie unter Eigenschaften die Registerkarte Delegierung.
    5. Wählen Sie die Option Diesem Computer für die Delegierung an beliebige Dienste vertrauen (nur Kerberos).
  • Der Browser, der für den Zugriff auf Director verwendet wird, muss die integrierte Windows-Authentifizierung unterstützen. Zusätzliche Konfigurationsschritte können in Firefox und Chrome erforderlich sein. Weitere Informationen finden Sie in der Browserdokumentation.
  • Der Überwachungsdienst muss Microsoft .NET Framework 4.5.1 oder eine spätere unterstützte Version ausführen, die in den Systemanforderungen für Director aufgeführt ist. Weitere Informationen finden Sie unter Systemanforderungen.

Wenn sich ein Benutzer von Director abmeldet oder die Sitzung abläuft, wird die Anmeldeseite angezeigt. Auf der Anmeldeseite kann der Benutzer den Authentifizierungstyp auf Automatische Anmeldung oder Benutzeranmeldeinformationen festlegen.

Schnittstellenansichten

Director bietet verschiedene Ansichten der Benutzeroberfläche, die auf bestimmte Administratoren zugeschnitten sind. Produktberechtigungen bestimmen, was angezeigt wird und welche Befehle verfügbar sind.

Helpdesk-Administratoren sehen beispielsweise eine auf Helpdesk-Aufgaben zugeschnittene Benutzeroberfläche. Director ermöglicht es Helpdesk-Administratoren, nach dem Benutzer zu suchen, der ein Problem meldet, und die mit diesem Benutzer verbundene Aktivität anzuzeigen. Zum Beispiel den Status der Anwendungen und Prozesse des Benutzers. Sie können Probleme schnell lösen, indem sie Aktionen wie das Beenden einer nicht reagierenden Anwendung oder eines Prozesses, das Shadowing von Vorgängen auf dem Computer des Benutzers, das Neustarten des Computers oder das Zurücksetzen des Benutzerprofils durchführen.

Im Gegensatz dazu sehen und verwalten vollständige Administratoren die gesamte Site und können Befehle für mehrere Benutzer und Maschinen ausführen. Das Dashboard bietet einen Überblick über die wichtigsten Aspekte einer Bereitstellung, wie den Status von Sitzungen, Benutzeranmeldungen und die Site-Infrastruktur. Die Informationen werden jede Minute aktualisiert. Treten Probleme auf, werden automatisch Details zur Anzahl und Art der aufgetretenen Fehler angezeigt.

Weitere Informationen zu den verschiedenen Rollen und ihren Berechtigungen in Director finden Sie unter Delegierte Administration und Director.

Erfassung von Nutzungsdaten durch Google Analytics

Der Director-Dienst beginnt nach der Installation von Director mit der Verwendung von Google Analytics, um Nutzungsdaten zu sammeln. Es werden Statistiken zur Nutzung der Trendseiten und Analysen von OData-API-Aufrufen gesammelt. Die Analyseerfassung entspricht der Citrix-Datenschutzrichtlinie. Die Datenerfassung ist standardmäßig aktiviert, wenn Sie Director installieren.

Um die Datenerfassung von Google Analytics zu deaktivieren, bearbeiten Sie den Registrierungsschlüssel auf dem Computer, auf dem Director installiert ist. Wenn der Registrierungsschlüssel nicht vorhanden ist, erstellen Sie ihn und legen Sie den gewünschten Wert fest. Aktualisieren Sie die Director-Instanz, nachdem Sie den Wert des Registrierungsschlüssels geändert haben.

Vorsicht: Eine falsche Verwendung des Registrierungs-Editors kann schwerwiegende Probleme verursachen, die eine Neuinstallation Ihres Betriebssystems erforderlich machen können. Citrix kann nicht garantieren, dass Probleme, die aus der falschen Verwendung des Registrierungs-Editors resultieren, gelöst werden können. Verwenden Sie den Registrierungs-Editor auf eigenes Risiko. Citrix empfiehlt, die Windows-Registrierung zu sichern, bevor Sie Änderungen vornehmen.

Speicherort: HKEY_LOCAL_MACHINE\Software\Citrix\Director

Name: DisableGoogleAnalytics

Wert: 0 = aktiviert (Standard), 1 = deaktiviert

Sie können das folgende PowerShell-Cmdlet verwenden, um die Datenerfassung durch Google Analytics zu deaktivieren:

New-Item HKLM:\SOFTWARE\Citrix -Name Director

New-ItemProperty HKLM:\SOFTWARE\Citrix\Director -Name DisableGoogleAnalytics -PropertyType DWORD -Value 1

Leitfaden für neue Funktionen

Director verfügt über einen In-Produkt-Leitfaden, der Pendo verwendet, um Einblicke in die neuen Funktionen zu geben, die in der aktuellen Version von Director veröffentlicht wurden. Die schnelle Übersicht, gekoppelt mit entsprechenden In-Produkt-Meldungen, hilft Ihnen zu verstehen, was neu im Produkt ist.

Um diese Funktion zu deaktivieren, bearbeiten Sie den Registrierungsschlüssel wie unten beschrieben auf dem Computer, auf dem Director installiert ist. Wenn der Registrierungsschlüssel nicht existiert, erstellen Sie ihn und setzen Sie ihn auf den gewünschten Wert. Aktualisieren Sie die Director-Instanz, nachdem Sie den Wert des Registrierungsschlüssels geändert haben.

Achtung:

Eine falsche Verwendung des Registrierungs-Editors kann schwerwiegende Probleme verursachen, die eine Neuinstallation Ihres Betriebssystems erforderlich machen könnten. Citrix kann nicht garantieren, dass Probleme, die aus der falschen Verwendung des Registrierungs-Editors resultieren, gelöst werden können. Verwenden Sie den Registrierungs-Editor auf eigenes Risiko. Citrix empfiehlt, die Windows-Registrierung zu sichern, bevor Sie Änderungen vornehmen.

Speicherort: HKEY_LOCAL_MACHINE\Software\Citrix\Director

Name: DisableGuidedHelp

Wert: 0 = aktiviert (Standard), 1 = deaktiviert

Sie können das folgende PowerShell-Cmdlet verwenden, um den In-Produkt-Leitfaden zu deaktivieren:

New-Item HKLM:\SOFTWARE\Citrix -Name Director

New-ItemProperty HKLM:\SOFTWARE\Citrix\Director -Name DisableGuidedHelp -PropertyType DWORD -Value 1
Director