Bereitstellungsgruppen erstellen

Hinweis:

Sie können Ihre Citrix Virtual Apps and Desktops™-Bereitstellung mithilfe von zwei Verwaltungskonsolen verwalten: Web Studio (webbasiert) und Citrix Studio (Windows-basiert). Dieser Artikel behandelt nur Web Studio. Informationen zu Citrix Studio finden Sie im entsprechenden Artikel in Citrix Virtual Apps and Desktops 7 2212 oder früher.

Eine Bereitstellungsgruppe ist eine Sammlung von Maschinen, die aus einem oder mehreren Maschinenkatalogen ausgewählt wurden. Bereitstellungsgruppen definieren, welche Benutzer auf diese Maschinen zugreifen können und welche Anwendungen und Desktops ihnen zur Verfügung stehen.

Das Erstellen einer Bereitstellungsgruppe ist der nächste Schritt nach dem Einrichten Ihrer Site und Maschinenkataloge. Sie können die anfänglichen Einstellungen später ändern oder bei Bedarf zusätzliche Bereitstellungsgruppen erstellen.

Einige Funktionen und Einstellungen sind nur beim Bearbeiten einer vorhandenen Bereitstellungsgruppe konfigurierbar. Weitere Informationen finden Sie unter Bereitstellungsgruppen verwalten

Bevor Sie beginnen

Bevor Sie eine Bereitstellungsgruppe erstellen:

  • Lesen Sie diesen Artikel, um die erforderlichen Auswahlmöglichkeiten und Informationen zu verstehen.
  • Stellen Sie sicher, dass Sie eine Verbindung zum Hypervisor, Cloud-Dienst oder einer anderen Ressource, die Ihre Maschinen hostet, erstellt haben.
  • Stellen Sie sicher, dass ein Maschinenkatalog mit virtuellen oder physischen Maschinen verfügbar ist.

So erstellen Sie eine Bereitstellungsgruppe:

  1. Wenn Sie eine Site und einen Maschinenkatalog ohne Bereitstellungsgruppe erstellt haben, führt Sie Web Studio zum richtigen Ausgangspunkt, um eine zu erstellen.

Seiten des Assistenten

Wenn Sie eine Site und einen Maschinenkatalog, aber keine Bereitstellungsgruppe erstellt haben, führt Sie Web Studio zum richtigen Ausgangspunkt, um eine zu erstellen.

Wenn Sie bereits eine Bereitstellungsgruppe erstellt haben und eine weitere erstellen möchten, führen Sie die folgenden Schritte aus:

  1. Wählen Sie Bereitstellungsgruppen.
  2. Wählen Sie im Aktionsbereich Bereitstellungsgruppe erstellen.
  3. Um Bereitstellungsgruppen zu organisieren, können Sie Ordner unter dem Standardordner Bereitstellungsgruppen erstellen. Weitere Informationen finden Sie unter Ordner erstellen.
  4. Wählen Sie den Ordner aus, in dem Sie die Gruppe erstellen möchten, und klicken Sie dann auf Bereitstellungsgruppe erstellen. Der Assistent zum Erstellen von Gruppen wird geöffnet.
  5. Der Assistent beginnt mit einer Seite Einführung, die Sie bei zukünftigen Starts überspringen können. Anschließend führt er Sie durch mehrere Seiten, wie in der folgenden Tabelle beschrieben. Klicken Sie nach dem Ausfüllen jeder Seite auf Weiter, um fortzufahren, bis Sie die letzte Seite erreichen.
  Multi-Session-Betriebssystem Single-Session-Betriebssystem statisch (zugewiesen) Single-Session-Betriebssystem freigegeben (gepoolt) Remote-PC-Zugriff
Seiten








Maschinen Maschinen Maschinen Maschinen
Lastenausgleich Bereitstellungstyp Benutzer Benutzer
Benutzer Benutzer Anwendungen Anwendungen
Anwendungen Anwendungen Desktops Desktop-Zuweisungsregeln
Desktops Desktop-Zuweisungsregeln App-Schutz App-Schutz
App-Schutz App-Schutz Bereiche Bereiche
Bereiche Bereiche Lizenzvereinbarung Lizenzvereinbarung
Lizenzvereinbarung Lizenzvereinbarung Richtliniensatz Richtliniensatz
Richtliniensatz Richtliniensatz Lokaler Hostcache Zusammenfassung
Zusammenfassung Zusammenfassung Zusammenfassung

Hinweis:

  • Sie sehen die Seite Maschinenzuweisung (direkt nach der Seite Maschinen), wenn im ausgewählten statischen Maschinenkatalog für Einzelsitzungs-Betriebssysteme eine verfügbare zugewiesene Maschine vorhanden ist.
  • Die Seite [Local Host Cache setting] ist nur für Bereitstellungsgruppen verfügbar, die energieverwaltete gepoolte Einzelsitzungsmaschinen enthalten.

Seite Maschinen

  1. Um eine Bereitstellungsgruppe mit nur VMs mit Einzelsitzung und Anhaltefunktion zu erstellen, wählen Sie Anhaltefunktion für diese Bereitstellungsgruppe erforderlich machen.

    Hinweis:

    Diese Funktion gilt nur für Einzelsitzungsmaschinen mit Anhaltefunktion.

  2. Wählen Sie einen Maschinenkatalog aus und wählen Sie die Anzahl der Maschinen aus, die Sie aus diesem Katalog verwenden möchten.

Wichtige Überlegungen

  • Bei der Auswahl eines Katalogs zeigt die Liste nur Kataloge mit mindestens einer ungenutzten Maschine an.
  • Ein Katalog kann Maschinen für mehr als eine Bereitstellungsgruppe bereitstellen. Eine Maschine kann nur in einer Bereitstellungsgruppe verwendet werden. Wenn Sie der Bereitstellungsgruppe weitere Maschinen hinzufügen, schlägt Web Studio standardmäßig denselben Katalog vor.
  • Eine Bereitstellungsgruppe kann Maschinen aus mehr als einem Katalog verwenden; diese Kataloge müssen jedoch dieselben Maschinentypen enthalten (Multi-Session-OS, Einzelsitzungs-OS oder Remote-PC-Zugriff). Alle Maschinen innerhalb einer Bereitstellungsgruppe müssen denselben Zuweisungstyp haben (gepoolt oder statisch). Mit anderen Worten, Sie können Maschinentypen nicht in einer Bereitstellungsgruppe mischen.
  • Citrix empfiehlt die Verwendung der neuesten VDA-Version auf allen Maschinen.
  • Für Remote-PC-Zugriff werden, wenn Sie eine Site erstellen, automatisch ein Katalog namens Remote-PC-Zugriffsmaschinen und eine Bereitstellungsgruppe namens Remote-PC-Zugriffsdesktops erstellt. Jede Maschine in einem Katalog Remote-PC-Zugriffsmaschinen wird automatisch einer Bereitstellungsgruppe zugeordnet.
  • Die folgenden Kompatibilitätsprüfungen werden durchgeführt:

    • MinimumFunctionalLevel muss kompatibel sein
    • SessionSupport muss kompatibel sein
    • AllocationType muss für SingleSession kompatibel sein
    • Remote PC Access ist nur mit dem Remote PC Access-Katalog kompatibel

Seite „Maschinenzuweisung“

Die Seite Maschinenzuweisung ist verfügbar, wenn im statischen Maschinenkatalog für Einzelsitzungs-Betriebssysteme, der auf der Seite Maschinen ausgewählt wurde, zugewiesene Maschinen verfügbar sind.

Auf dieser Seite können Sie Benutzerzuweisungen und Anzeigenamen von Desktops für Maschinen in dieser Bereitstellungsgruppe verwalten.

  • Verwenden Sie das Feld Anzeigename, um den Anzeigenamen des Desktops zu verwalten.
  • Klicken Sie auf Durchsuchen, und wählen Sie Benutzer oder Gruppen aus.

Seite „Lastenausgleich“

Die Seite Lastenausgleichssitzungen auf Maschinen ist für Multisitzungs-Betriebssystemmaschinen verfügbar.

Auf dieser Seite konfigurieren Sie die Lastenausgleichseinstellung, die diese Bereitstellungsgruppe verwenden soll. Standardmäßig verwenden Bereitstellungsgruppen die standortweite Einstellung.

  1. Um eine Lastenausgleichseinstellung für diese Bereitstellungsgruppe zu konfigurieren, aktivieren Sie das Kontrollkästchen Standortweite Einstellung überschreiben.
  2. Wählen Sie je nach Bedarf die Option Horizontaler Lastenausgleich oder Vertikaler Lastenausgleich. Informationen zu horizontalen und vertikalen Lastenausgleichsmethoden finden Sie unter Maschinenlastenausgleich.

Lastenausgleichseinstellungen beim Erstellen einer Bereitstellungsgruppe

Wenn Sie Vertikaler Lastausgleich auswählen, stellen Sie sicher, dass die Richtlinien Gleichzeitige Anmeldetoleranz und Maximale Anzahl von Sitzungen entsprechend konfiguriert sind.

Seite „Bereitstellungstyp“

Die Seite Bereitstellungstyp wird nur für statische (zugewiesene) Einzel-Sitzungs-Betriebssystemmaschinen angezeigt.

Auf dieser Seite konfigurieren Sie die Maschinen im Katalog, um Desktops oder Anwendungen für Ihre Benutzer bereitzustellen.

  1. Wählen Sie entweder Anwendungen oder Desktops. Sie können nicht beides aktivieren.

    Hinweis:

    Wenn Sie Maschinen aus einem Multi-Sitzungs-Betriebssystem- oder einem zufälligen (gepoolten) Einzel-Sitzungs-Betriebssystemkatalog auswählen, wird der Bereitstellungstyp als Anwendungen und Desktops angenommen. Sie können Anwendungen, Desktops oder beides bereitstellen.

Seite „Benutzer“

Die Seite Benutzer ist für alle Maschinentypen verfügbar. Die Optionen der Seite variieren jedoch je nach Maschinentyp.

Auf dieser Seite geben Sie an, wie Benutzer auf Ressourcen in der Bereitstellungsgruppe zugreifen können.

Funktionsweise der Benutzerzugriffssteuerung

Der Benutzerzugriff in einer Bereitstellungsgruppe wird über angegebene Benutzerlisten gesteuert, wenn Sie Zugriffseinstellungen erstellen oder bearbeiten.

  • Benutzer, die alle der folgenden Bedingungen erfüllen, können auf Anwendungen in einer Bereitstellungsgruppe zugreifen:

    • Haben Zugriff auf Ressourcen (Apps und Desktops) in dieser Bereitstellungsgruppe. Standardmäßig wird der Zugriff durch die Benutzerzugriffsliste der Bereitstellung (Benutzer im Active Directory) bestimmt, die nicht über Studio konfiguriert wird. Siehe Benutzer in einer Bereitstellungsgruppe hinzufügen oder entfernen.
    • Haben Zugriff auf Anwendungen in dieser Gruppe. Standardmäßig schließt die Richtlinienregel für die Anwendungsberechtigung jeden ein. Weitere Informationen finden Sie in den PowerShell SDK BrokerAppEntitlementPolicyRule Cmdlets.
    • Zugriff auf Anwendungsgruppen haben, die diese Anwendung enthalten.
  • Benutzer, die beide der folgenden Bedingungen erfüllen, können auf Desktops in einer Bereitstellungsgruppe zugreifen:

Konfigurationsschritte

  1. Wählen Sie eine der Optionen aus, um die Nutzung von Ressourcen in der Bereitstellungsgruppe zuzulassen oder einzuschränken.

    • Allen authentifizierten Benutzern die Nutzung von Ressourcen erlauben: Um auf Anwendungen und Desktops zuzugreifen, müssen die von Ihnen namentlich angegebenen Benutzer und Gruppenmitglieder Anmeldeinformationen wie Smartcard oder Benutzername und Kennwort bei StoreFront™ oder der Citrix Workspace™-App vorlegen. (Für Bereitstellungsgruppen, die Einzelsitzungs-Betriebssystemmaschinen enthalten, können Sie Benutzerdaten (eine Liste von Benutzern) später durch Bearbeiten der Bereitstellungsgruppe importieren.)
    • Nutzung von Ressourcen einschränken: Alternativ können Sie die Nutzung einer Bereitstellungsgruppe einschränken, indem Sie Benutzer oder Benutzergruppen zur Zulassungsliste hinzufügen. Nur Benutzer auf der Zulassungsliste können auf Apps und Desktops in der Bereitstellungsgruppe zugreifen. Sie können Benutzer und Benutzergruppen auch zu einer Sperrliste hinzufügen, indem Sie auf Sperrliste hinzufügen klicken, wodurch Benutzer daran gehindert werden, Apps und Desktops in der ausgewählten Bereitstellungsgruppe zu verwenden. Eine Sperrliste ist nur sinnvoll, wenn sie dazu verwendet wird, Benutzer in der Zulassungsliste zu sperren.
  2. Wählen Sie für Mehrfachsitzungs-Betriebssystemmaschinen die Option Zugriff für nicht authentifizierte (anonyme) Benutzer gewähren; keine Anmeldeinformationen erforderlich, wenn Benutzer auf Anwendungen und Desktops zugreifen sollen, ohne Anmeldeinformationen bei StoreFront oder der Citrix Workspace-App vorzulegen. An Kiosken beispielsweise erfordert die Anwendung möglicherweise Anmeldeinformationen, das Citrix Zugangsportal und die Tools jedoch nicht.
    • Nicht authentifizierte Benutzerkonten werden bei Bedarf erstellt, wenn eine Sitzung gestartet wird, und als AnonXYZ benannt, wobei XYZ ein eindeutiger dreistelliger Wert ist.
    • Nicht authentifizierte Benutzersitzungen haben eine Standard-Inaktivitätszeitüberschreitung von 10 Minuten und werden automatisch abgemeldet, wenn der Client die Verbindung trennt. Wiederverbindung, Roaming zwischen Clients und Workspace Control werden nicht unterstützt.
  3. Wählen Sie Sitzungen müssen in der Home-Zone eines Benutzers gestartet werden (falls konfiguriert), um zu verhindern, dass Sitzungen standardmäßig auf andere verfügbare Zonen zugreifen, wenn die Home-Zone des Benutzers über ausreichende Ressourcen verfügt.
  4. Wählen Sie Sitzungsroaming zwischen Clientgeräten mit dem Benutzer zulassen, wenn die Sitzungen unabhängig vom Gerät oder davon, ob aktuelle Sitzungen vorhanden sind, folgen sollen. Siehe Sitzungsroaming.

Die folgende Tabelle beschreibt Ihre Auswahlmöglichkeiten auf der Seite Benutzer:

Zugriff aktivieren für Benutzer und Benutzergruppen hinzufügen/zuweisen? Das Kontrollkästchen „Zugriff für nicht authentifizierte Benutzer zulassen“ aktivieren?
Nur authentifizierte Benutzer Ja Nein
Nur nicht authentifizierte Benutzer Nein Ja
Sowohl authentifizierte als auch nicht authentifizierte Benutzer Ja Ja

Seite „Anwendungen“

Die Seite Anwendungen ist für alle Maschinentypen verfügbar. Die Anwendungen, die Sie hinzufügen können, variieren jedoch je nach Maschinentyp.

Auf dieser Seite können Sie paketierte Anwendungen zu Desktops in dieser Gruppe hinzufügen.

Wichtige Überlegungen

  • Sie können verpackte Anwendungen zu Bereitstellungsgruppen hinzufügen. Die Pakete, die diese Anwendungen enthalten, werden jedes Mal automatisch bereitgestellt, wenn sich Benutzer bei ihren Desktops oder Remote-PCs anmelden.
  • Standardmäßig werden neue Anwendungen, die Sie hinzufügen, in einem Ordner namens „Applications“ abgelegt. Sie können einen anderen Ordner angeben. Einzelheiten finden Sie im Artikel Anwendungen.
  • Sie können die Eigenschaften einer Anwendung ändern, wenn Sie sie einer Bereitstellungsgruppe hinzufügen oder später. Einzelheiten finden Sie im Artikel Anwendungen.
  • Wenn Sie versuchen, eine Anwendung hinzuzufügen, und eine Anwendung mit demselben Namen in diesem Ordner existiert, werden Sie aufgefordert, die hinzuzufügende Anwendung umzubenennen. Wenn Sie dies ablehnen, wird die Anwendung mit einem Suffix hinzugefügt, das sie innerhalb dieses Anwendungsordners eindeutig macht.
  • Wenn Sie eine Anwendung zu mehr als einer Bereitstellungsgruppe hinzufügen, kann ein Sichtbarkeitsproblem auftreten, wenn Sie nicht die Berechtigung haben, die Anwendung in all diesen Bereitstellungsgruppen anzuzeigen. Wenden Sie sich in solchen Fällen entweder an einen Administrator mit erweiterten Berechtigungen oder lassen Sie Ihren Geltungsbereich so erweitern, dass er alle Bereitstellungsgruppen umfasst, denen die Anwendung hinzugefügt wurde.
  • Wenn Sie zwei Anwendungen mit demselben Namen für dieselben Benutzer veröffentlichen, ändern Sie die Eigenschaft „Anwendungsname (für Benutzer)“. Andernfalls sehen Benutzer doppelte Namen in der Citrix Workspace-App.

Konfigurationsschritte

  1. Wählen Sie das Menü Hinzufügen, um die Anwendungsquellen anzuzeigen.

    • Aus Startmenü: Anwendungen werden über einen der aktuell registrierten VDAs ermittelt, die der Bereitstellungsgruppe zugewiesen sind. Wenn Sie diese Quelle auswählen, wird eine neue Seite mit einer Liste der ermittelten Anwendungen geöffnet; wählen Sie die gewünschten Anwendungen aus und klicken Sie dann auf OK.
    • Manuell: Anwendungen, die sich auf einem VDA in der Bereitstellungsgruppe oder an anderer Stelle in Ihrem Netzwerk befinden. Wenn Sie diese Quelle auswählen, wird eine neue Seite geöffnet, auf der Sie eine hinzuzufügende Anwendung auf folgende Weisen angeben können:
      • Geben Sie den Pfad zur ausführbaren Datei, das Arbeitsverzeichnis, optionale Befehlszeilenargumente und Anzeigenamen für Administratoren und Benutzer ein.
      • Wählen Sie eine Anwendung von einem VDA in der Bereitstellungsgruppe aus. Klicken Sie dazu auf Durchsuchen, geben Sie die Anmeldeinformationen für den Zugriff auf den VDA ein, warten Sie, bis die Verbindung zum VDA hergestellt ist, und wählen Sie dann eine Anwendung vom VDA aus. Die Eigenschaften der ausgewählten Anwendung füllen die Felder auf der Seite automatisch aus.
    • Vorhanden: Anwendungen, die zuvor in der Bereitstellung hinzugefügt wurden, möglicherweise in einer anderen Bereitstellungsgruppe. Wenn Sie diese Quelle auswählen, wird eine neue Seite mit einer Liste der ermittelten Anwendungen geöffnet; wählen Sie die gewünschten Anwendungen aus und klicken Sie dann auf OK.
    • Anwendungspakete: Anwendungen in App-V-, MSIX-, MSIX-App-Attach- oder FlexApp-Anwendungspaketen. Wenn Sie diese Quelle auswählen, wird die Seite Anwendungen aus Paketen hinzufügen geöffnet. Wählen Sie eine Anwendungspaketquelle aus, wählen Sie die Anwendungen aus, die Sie aus der resultierenden Anzeige hinzufügen möchten, und klicken Sie dann auf OK.

      Hinweis:

      • Diese Option ist ausgegraut, wenn kein Anwendungspaket für die Site konfiguriert ist.
      • Um MSIX- oder MSIX App Attach-Anwendungen zu veröffentlichen, muss die Funktionsebene der Bereitstellungsgruppe 2106 oder höher sein. Für FlexApp-Anwendungen muss die Funktionsebene 2206 oder höher sein. Wenn eine Anforderung an die Funktionsebene nicht erfüllt ist, sind die entsprechenden Optionen in der Dropdownliste Anwendungspaketquelle ausgegraut.
  • Anwendungsgruppe: Anwendungsgruppen, die in der Bereitstellung vorhanden sind.

Wenn eine Anwendungsquelle oder Anwendung nicht verfügbar oder gültig ist, ist sie entweder nicht sichtbar oder kann nicht ausgewählt werden. Beispielsweise ist die Quelle Vorhanden nicht verfügbar, wenn der Bereitstellung keine Anwendungen hinzugefügt wurden. Oder eine Anwendung ist möglicherweise nicht mit den unterstützten Sitzungstypen auf Maschinen im ausgewählten Maschinenkatalog kompatibel.

Seite „Desktops (oder Desktop-Zuweisungsregeln)“

Der Titel dieser Seite hängt vom Maschinenkatalog ab, den Sie zuvor im Assistenten ausgewählt haben:

  • Wenn Sie einen Katalog mit Multisitzungs- oder gepoolten Einzelsitzungsmaschinen auswählen, wird diese Seite als Desktops bezeichnet.
  • Wenn Sie einen Katalog mit statischen Einzelsitzungsmaschinen auswählen und auf der Seite Bereitstellungstyp „Desktops“ angegeben haben, wird diese Seite als Desktop-Zuweisungsregeln bezeichnet.

    Hinweis:

    Wenn Sie einen Katalog mit statischen Einzelsitzungsmaschinen auswählen und auf der Seite Bereitstellungstyp „Anwendungen“ angegeben haben, wird die Seite nicht angezeigt.

  1. Wählen Sie Hinzufügen. Im Dialogfeld:

    1. Geben Sie in die Felder Anzeigename und Beschreibung die Informationen ein, die in der Citrix Workspace-App angezeigt werden sollen.
    2. Für Multisitzungs- oder gepoolte Einzelsitzungs-Betriebssystemmaschinen: Um eine Tag-Einschränkung zu einem Desktop hinzuzufügen, wählen Sie Starts auf Maschinen mit diesem Tag beschränken und wählen Sie dann das Tag aus dem Menü aus.
    3. Mithilfe der Optionsfelder können Sie entweder:

      1. Allen Benutzern mit Zugriff auf diese Bereitstellungsgruppe die Verwendung eines Desktops gestatten. Alle Benutzer in der Bereitstellungsgruppe können einen Desktop starten (für Gruppen mit gepoolten Maschinen) oder erhalten eine Maschine zugewiesen, wenn sie den Desktop starten (für Gruppen mit statischen Einzelsitzungsmaschinen).
      2. Desktop-Nutzung einschränken, indem Sie Benutzer und Benutzergruppen zur Zulassungsliste hinzufügen. Nur Benutzer auf der Zulassungsliste können auf einen Desktop zugreifen. Sie können Benutzer und Benutzergruppen auch zu einer Sperrliste hinzufügen, indem Sie auf Sperrliste hinzufügen klicken. Dadurch wird verhindert, dass Benutzer Desktops in der ausgewählten Bereitstellungsgruppe verwenden. Eine Sperrliste ist nur sinnvoll, wenn sie dazu verwendet wird, Benutzer in der Zulassungsliste zu blockieren.
    4. Wenn die Gruppe statische Einzelsitzungsmaschinen enthält, geben Sie die maximale Anzahl von Desktops pro Benutzer an. Dies muss ein Wert von eins oder größer sein. Die Einstellung ist nicht obligatorisch. Sie können Maschinen manuell zuweisen oder RemotePC verwenden, um die Maschinen automatisch zuweisen zu lassen.
    5. Aktivieren oder deaktivieren Sie den Desktop (für Multi-Sitzungs-Maschinen) oder die Desktop-Zuweisungsregel (für statische Einzel-Sitzungs-Maschinen): Das Deaktivieren eines Desktops stoppt die Desktop-Bereitstellung. Das Deaktivieren einer Desktop-Zuweisungsregel stoppt die automatische Desktop-Zuweisung an Benutzer.
    6. Wenn Sie das Dialogfeld abgeschlossen haben, wählen Sie OK.

Maximale Instanzen eines Desktops in einer Site (nur PowerShell)

So konfigurieren Sie die maximalen Instanzen eines Desktops in der Site (nur PowerShell):

  • Verwenden Sie in PowerShell das entsprechende BrokerEntitlementPolicyRule-Cmdlet mit dem Parameter MaxPerEntitlementInstances. Das folgende Cmdlet ändert beispielsweise die tsvda-desktop-Regel, um die maximal zulässigen gleichzeitigen Instanzen eines Desktops in der Site auf zwei festzulegen. Wenn zwei Desktop-Instanzen ausgeführt werden, tritt ein Fehler auf, wenn ein dritter Abonnent versucht, einen Desktop zu starten.

    Set-BrokerEntitlementPolicyRule -Name tsvda-desktop -MaxPerEntitlementInstances 2

  • Verwenden Sie zur Orientierung das Get-Help-Cmdlet. Zum Beispiel Get-Help Set-BrokerEntitlementPolicyRule-Parameter MaxPerEntitlementInstances.

Seite „App-Schutz“

Die Seite App-Schutz ist für alle Maschinentypen verfügbar. Mithilfe dieser Seite bieten Sie erweiterte Sicherheit für von Citrix veröffentlichte Apps und Desktops.

Die folgenden Informationen ergänzen den Artikel App-Schutz in der Dokumentation zu Citrix Virtual Apps and Desktops.

  • Sie müssen über eine gültige App Protection-Berechtigung verfügen. Um die App Protection-Funktion zu erwerben, wenden Sie sich an Ihren Citrix-Vertriebsmitarbeiter.
  • App-Schutz erfordert XML-Vertrauen. Um XML-Vertrauen zu aktivieren, gehen Sie zu Einstellungen > XML-Vertrauen aktivieren.

Der Schutz wird unter den folgenden Bedingungen angewendet:

  • Anti-Bildschirmaufnahme:

    • Unter Windows und macOS ist nur das Fenster des geschützten Inhalts leer. Der App-Schutz ist aktiv, wenn ein geschütztes Fenster nicht minimiert ist.
    • Unter Linux ist die gesamte Aufnahme leer. Der App-Schutz ist aktiv, unabhängig davon, ob ein geschütztes Fenster minimiert ist oder nicht.
  • Anti-Keylogging: Aktiviert, wenn ein geschütztes Fenster im Fokus ist. Um den Schutz zu deaktivieren, wechseln Sie den Fokus zu einem anderen Fenster.

Seite Bereiche

Die Seite Bereiche ist für alle Maschinentypen verfügbar.

Auf dieser Seite gruppieren Sie Objekte (z. B. Verbindungen, Kataloge und Bereitstellungsgruppen) auf eine Weise, die für Ihr Unternehmen relevant ist.

Seite Lizenzzuweisung

Die Seite Lizenzzuweisung ist für alle Maschinentypen verfügbar.

Auf dieser Seite geben Sie an, welche Lizenz die Bereitstellungsgruppe verwenden soll. Standardmäßig verwendet die Bereitstellungsgruppe die Standortlizenz. Weitere Informationen finden Sie unter Lizenzierung mehrerer Typen.

Seite Richtliniensatz

Die Seite Richtliniensatz ist für alle Maschinentypen verfügbar.

Auf dieser Seite geben Sie an, welchen Richtliniensatz diese Bereitstellungsgruppe verwenden soll.

Seite Einstellung des lokalen Hostcaches

Diese Seite ist nur verfügbar für Bereitstellungsgruppen, die energieverwaltete Single-Session-Pool-Maschinen enthalten.

Standardmäßig sind gepoolte Maschinen, die energieverwaltet sind, im Local Host Cache (LHC)-Modus aufgrund von Datenoffenlegungsrisiken nicht verfügbar. Um das Standardverhalten zu ändern und sie für neue Benutzerverbindungen im LHC-Modus verfügbar zu machen, wählen Sie Ressourcen verfügbar halten.

Alternativ können Sie das Standardverhalten mithilfe von PowerShell-Befehlen ändern. Weitere Informationen finden Sie unter Anwendungs- und Desktop-Support.

Wichtig:

Das Aktivieren des Zugriffs auf energieverwaltete gepoolte Einzel-Sitzungs-Maschinen kann dazu führen, dass Daten und Änderungen aus früheren Benutzersitzungen in nachfolgenden Sitzungen vorhanden sind.

Einmalig verwendbare gepoolte Desktops im Local Host Cache

Während eines Local Host Cache (LHC)-Ausfalls können gepoolte Desktops einmalig verwendet werden. Dies wird durch das Senden eines Hygiene-Blobs an fähige VDAs und das Initiieren von Neustarts erreicht. Dieser Prozess garantiert einen sauberen Zustand der Desktops nach der Wiederherstellung vom Ausfall. Für Maschinen, die nicht fähig oder älter sind, erfolgt die Teilnahme nur, wenn die Wiederverwendung explizit aktiviert ist. Die Funktion verbessert die Kundenzufriedenheit bei Ausfällen, indem sie die Verfügbarkeit nahtloser gestaltet.

Voraussetzungen

  • VDA-Version 2407 oder höher für die vollständige Hygiene-Durchsetzung. Ältere VDAs (vor VDA-Version 2407) können nur verwendet werden, wenn die Wiederverwendung aktiviert ist. Diese VDAs erhalten weder das Hygiene-Blob noch erzwungene Neustarts.
  • Maschinenkataloge mit Einzel-Sitzungs-Maschinen.

Einmalige Verwendung von gepoolten Desktops konfigurieren

  1. Erstellen Sie einen MCS-Katalog mit Einzel-Sitzungs-Maschinen unter Verwendung von VDA Build 2407 oder höher.
  2. Erstellen Sie eine entsprechende Bereitstellungsgruppe. Legen Sie die ReuseMachinesWithoutShutdownInOutage Desktop-Gruppeneinstellung für die Bereitstellungsgruppe über Remote PowerShell auf false fest oder wählen Sie Ressourcen nicht verfügbar machen in Web Studio auf der Seite Local Host Cache-Modus beim Erstellen einer Bereitstellungsgruppe.

    Set-BrokerDesktopGroup -Name "name" -ReuseMachinesWithoutShutdownInOutage $false
    <!--NeedCopy-->
    

    LHC-Modus

  3. Nachdem Sie die Konfiguration abgeschlossen haben, sind die Maschinen während des LHC-Ausfallmodus einmalig verwendbar. Wenn der LHC-Ausfallmodus beendet ist, werden die beeinträchtigten Maschinen neu gestartet und können wieder verwendet werden.

    Hinweis:

    Eine Maschine wird als belegt klassifiziert, sobald nach dem letzten Einschalten eine Benutzersitzung gestartet wurde. Eine unbelegte Maschine bezieht sich auf eine Maschine, die seit dem letzten Einschaltvorgang keine Benutzersitzungen gestartet hat.

Zusammenfassungsseite

Geben Sie einen Namen für die Bereitstellungsgruppe ein. Sie können auch (optional) eine Beschreibung eingeben, die in der Citrix Workspace-App und in Studio angezeigt wird.

Überprüfen Sie die Zusammenfassungsinformationen und klicken Sie dann auf Fertig stellen.

Einschränkung

Die Zuweisung eines Desktops zu einer Client-IP-Adresse funktioniert nur mit einer sehr begrenzten Anzahl von Clienttypen und -konfigurationen. Die Durchführung der Zugriffsfilterung basierend auf der Client-IP-Adresse verwendet die öffentliche IP-Adresse für Cloud-Clients.

Weitere Informationen