Director

Director ist eine Überwachungs- und Fehlerbehebungskonsole für Citrix Virtual Apps and Desktops.

Director-Architektur

Director kann zugreifen auf:

  • Echtzeitdaten vom Broker Agent über eine einheitliche Konsole, die in Analytics, Performance Manager und Network Inspector integriert ist. Die folgenden Analysen werden von Citrix ADM bereitgestellt, um Engpässe aufgrund des Netzwerks in Ihrer Citrix Virtual Apps™- oder Desktops-Umgebung zu identifizieren:
    • Leistungsmanagement zur Sicherstellung von Systemzustand und Kapazität
    • Historische Trend- und Netzwerkanalyse
  • Historische Daten, die in der Monitor-Datenbank gespeichert sind, um auf die Konfigurationsprotokollierungsdatenbank zuzugreifen.
  • ICA®-Daten vom Citrix Gateway mit Citrix ADM.
    • Einblick in die Endbenutzererfahrung für virtuelle Anwendungen, Desktops und Benutzer für Citrix Virtual Apps oder Desktops erhalten.
    • Netzwerkdaten mit Anwendungsdaten und Echtzeitmetriken für eine effektive Fehlerbehebung korrelieren.
    • Integration mit dem Überwachungstool Citrix Virtual Desktop 7 Director.

Director verwendet ein Fehlerbehebungs-Dashboard, das eine Echtzeit- und historische Zustandsüberwachung der Citrix Virtual Apps- oder Desktops-Site bietet. Diese Funktion ermöglicht es Ihnen, Fehler in Echtzeit zu sehen, was ein besseres Verständnis dessen vermittelt, was die Endbenutzer erleben.

Weitere Informationen zur Kompatibilität von Director-Funktionen mit Delivery Controller (DC), VDA und anderen abhängigen Komponenten finden Sie unter Funktionskompatibilitätsmatrix.

Hinweis:

Angesichts der Offenlegung der Sicherheitslücken bei spekulativen Ausführungen von Meltdown und Spectre empfiehlt Citrix, dass Sie die entsprechenden Patches zur Risikominderung installieren. Diese Patches können die SQL Server-Leistung beeinträchtigen. Weitere Informationen finden Sie im Microsoft Support-Artikel Protect SQL Server from attacks on Spectre and Meltdown side-channel vulnerabilities. Citrix empfiehlt, dass Sie den Umfang testen und Ihre Workloads planen, bevor Sie die Patches in Ihren Produktionsumgebungen einführen.

Director wird standardmäßig als Website auf dem Delivery Controller installiert. Voraussetzungen und weitere Details finden Sie in der Dokumentation zu den Systemanforderungen für diese Version. Spezifische Informationen zur Installation und Konfiguration von Director finden Sie unter Director installieren und konfigurieren.

Bei Director anmelden

Die Director-Website befindet sich unter https oder http://<Server FQDN>/Director.

Wenn eine der Sites in einer Multi-Site-Bereitstellung ausgefallen ist, dauert die Anmeldung etwas länger, während versucht wird, eine Verbindung zu der ausgefallenen Site herzustellen.

Director mit PIV-Smartcard-Authentifizierung verwenden

Director unterstützt jetzt die PIV-basierte (Personal Identity Verification) Smartcard-Authentifizierung für die Anmeldung. Diese Funktion ist nützlich für Organisationen und Regierungsbehörden, die Smartcard-basierte Authentifizierung für die Zugriffskontrolle verwenden. Die Smartcard-Authentifizierung erfordert eine spezifische Konfiguration auf dem Director-Server und im Active Directory. Die Konfigurationsschritte sind unter PIV-Smartcard-Authentifizierung konfigurieren detailliert beschrieben.

Hinweis:

Die Smartcard-Authentifizierung wird nur für Benutzer aus derselben Active Directory-Domäne unterstützt.

Nachdem Sie die erforderliche Konfiguration vorgenommen haben, können Sie sich mit einer Smartcard bei Director anmelden:

  1. Stecken Sie Ihre Smartcard in das Smartcard-Lesegerät.

  2. Öffnen Sie einen Browser und rufen Sie die Director-URL auf, https://<directorfqdn>/Director.

  3. Wählen Sie ein gültiges Benutzerzertifikat aus der angezeigten Liste aus.

  4. Geben Sie Ihr Smartcard-Token ein.

    Smartcard-PIN-Eingabe

  5. Nach der Authentifizierung können Sie auf Director zugreifen, ohne auf der Director-Anmeldeseite zusätzliche Anmeldeinformationen eingeben zu müssen.

Director mit integrierter Windows-Authentifizierung verwenden

Mit der integrierten Windows-Authentifizierung (IWA) erhalten Domänenbenutzer direkten Zugriff auf Director, ohne ihre Anmeldeinformationen auf der Director-Anmeldeseite erneut eingeben zu müssen. Die Voraussetzungen für die Arbeit mit integrierter Windows-Authentifizierung und Director sind:

  • Aktivieren Sie die integrierte Windows-Authentifizierung auf der IIS-Website, die Director hostet. Wenn Sie Director installieren, sind die anonyme Authentifizierung und die Formularauthentifizierung aktiviert. Um die integrierte Windows-Authentifizierung und Director zu unterstützen, deaktivieren Sie die anonyme Authentifizierung und aktivieren Sie die Windows-Authentifizierung. Die Formularauthentifizierung muss für die Authentifizierung von Nicht-Domänenbenutzern aktiviert bleiben.
    1. Starten Sie den IIS-Manager.
    2. Gehen Sie zu Sites > Default Web Site > Director.
    3. Wählen Sie Authentifizierung.
    4. Klicken Sie mit der rechten Maustaste auf Anonyme Authentifizierung und wählen Sie Deaktivieren.
    5. Klicken Sie mit der rechten Maustaste auf Windows-Authentifizierung und wählen Sie Aktivieren.

Windows-Authentifizierung(/de-de/citrix-virtual-apps-desktops/2507-ltsr/media/windowsauth.png)

  • Konfigurieren Sie die Delegierungsberechtigung für Active Directory für die Director-Maschine. Die Konfiguration ist nur erforderlich, wenn Director und der Delivery Controller™ auf separaten Maschinen installiert sind.
    1. Öffnen Sie auf der Active Directory-Maschine die Active Directory-Verwaltungskonsole.
    2. Navigieren Sie in der Active Directory-Verwaltungskonsole zu Domänenname > Computer. Wählen Sie die Director-Maschine aus.
    3. Klicken Sie mit der rechten Maustaste und wählen Sie Eigenschaften.
    4. Wählen Sie in den Eigenschaften die Registerkarte Delegierung.
    5. Wählen Sie die Option aus: Diesem Computer die Delegierung an beliebige Dienste vertrauen (nur Kerberos).
  • Der Browser, der für den Zugriff auf Director verwendet wird, muss die integrierte Windows-Authentifizierung unterstützen. In Firefox und Chrome sind möglicherweise zusätzliche Konfigurationsschritte erforderlich. Weitere Informationen finden Sie in der Browserdokumentation.
  • Der Überwachungsdienst muss Microsoft .NET Framework 4.5.1 oder eine spätere unterstützte Version ausführen, die in den Systemanforderungen für Director aufgeführt ist. Weitere Informationen finden Sie unter Systemanforderungen.

Wenn sich ein Benutzer von Director abmeldet oder die Sitzung abläuft, wird die Anmeldeseite angezeigt. Auf der Anmeldeseite kann der Benutzer den Authentifizierungstyp auf Automatische Anmeldung oder Benutzeranmeldeinformationen festlegen.

Oberflächenansichten

Director bietet verschiedene Ansichten der Benutzeroberfläche, die auf bestimmte Administratoren zugeschnitten sind. Produktberechtigungen bestimmen, was angezeigt wird und welche Befehle verfügbar sind.

Beispielsweise sehen Helpdesk-Administratoren eine Benutzeroberfläche, die auf Helpdesk-Aufgaben zugeschnitten ist. Director ermöglicht es Helpdesk-Administratoren, nach dem Benutzer zu suchen, der ein Problem meldet, und die mit diesem Benutzer verbundene Aktivität anzuzeigen. Zum Beispiel den Status der Anwendungen und Prozesse des Benutzers. Sie können Probleme schnell lösen, indem sie Aktionen wie das Beenden einer nicht reagierenden Anwendung oder eines Prozesses, das Shadowing von Vorgängen auf dem Computer des Benutzers, das Neustarten des Computers oder das Zurücksetzen des Benutzerprofils durchführen.

Im Gegensatz dazu sehen und verwalten vollständige Administratoren die gesamte Site und können Befehle für mehrere Benutzer und Maschinen ausführen. Das Dashboard bietet einen Überblick über die wichtigsten Aspekte einer Bereitstellung, wie den Status von Sitzungen, Benutzeranmeldungen und die Site-Infrastruktur. Die Informationen werden jede Minute aktualisiert. Wenn Probleme auftreten, werden automatisch Details zur Anzahl und Art der aufgetretenen Fehler angezeigt.

Weitere Informationen zu den verschiedenen Rollen und ihren Berechtigungen in Director finden Sie unter Delegierte Administration und Director

Erfassung von Nutzungsdaten durch Pendo

Der Director-Dienst beginnt nach der Installation von Director mit der Erfassung von Nutzungsdaten über Pendo. Es werden Statistiken zur Nutzung der Trendseiten und OData-API-Aufrufanalysen gesammelt. Die Analyseerfassung entspricht der Citrix-Datenschutzrichtlinie. Die Datenerfassung ist standardmäßig aktiviert, wenn Sie Director installieren.

Um die Pendo-Datenerfassung zu deaktivieren, bearbeiten Sie den Registrierungsschlüssel auf dem Computer, auf dem Director installiert ist. Wenn der Registrierungsschlüssel nicht vorhanden ist, erstellen Sie ihn und legen Sie den gewünschten Wert fest. Aktualisieren Sie die Director-Instanz, nachdem Sie den Wert des Registrierungsschlüssels geändert haben.

Achtung: Eine falsche Verwendung des Registrierungs-Editors kann schwerwiegende Probleme verursachen, die eine Neuinstallation Ihres Betriebssystems erforderlich machen können. Citrix kann nicht garantieren, dass Probleme, die aus der falschen Verwendung des Registrierungs-Editors resultieren, gelöst werden können. Verwenden Sie den Registrierungs-Editor auf eigenes Risiko. Citrix empfiehlt, die Windows-Registrierung zu sichern, bevor Sie Änderungen vornehmen.

Speicherort: HKEY_LOCAL_MACHINE\Software\Citrix\Director

Name: DisableGoogleAnalytics

Hinweis:

Zuvor verwendete der Director-Dienst Google Analytics, um die Daten zu erfassen. Derselbe Registrierungsschlüssel wird jetzt für Pendo verwendet.

Wert: 0 = aktiviert (Standard), 1 = deaktiviert

Sie können das folgende PowerShell-Cmdlet verwenden, um die Datenerfassung durch Pendo zu deaktivieren:

New-Item HKLM:\SOFTWARE\Citrix -Name Director

New-ItemProperty HKLM:\SOFTWARE\Citrix\Director -Name DisableGoogleAnalytics -PropertyType DWORD -Value 1

Leitfaden zu neuen Funktionen

Director verfügt über einen In-Product-Leitfaden, der Pendo verwendet, um einen Einblick in die neuen Funktionen zu geben, die in der aktuellen Version von Director veröffentlicht wurden. Die schnelle Übersicht in Verbindung mit entsprechenden In-Product-Meldungen hilft Ihnen zu verstehen, was im Produkt neu ist.

Um diese Funktion zu deaktivieren, bearbeiten Sie den Registrierungsschlüssel wie unten beschrieben auf dem Computer, auf dem Director installiert ist. Wenn der Registrierungsschlüssel nicht vorhanden ist, erstellen Sie ihn und legen Sie den gewünschten Wert fest. Aktualisieren Sie die Director-Instanz, nachdem Sie den Wert des Registrierungsschlüssels geändert haben.

Vorsicht:

Eine falsche Verwendung des Registrierungs-Editors kann schwerwiegende Probleme verursachen, die eine Neuinstallation des Betriebssystems erforderlich machen können. Citrix kann nicht garantieren, dass Probleme, die aus der falschen Verwendung des Registrierungs-Editors resultieren, behoben werden können. Verwenden Sie den Registrierungs-Editor auf eigenes Risiko. Citrix empfiehlt, die Windows-Registrierung zu sichern, bevor Sie Änderungen vornehmen.

Speicherort: HKEY_LOCAL_MACHINE\Software\Citrix\Director

Name: DisableGuidedHelp

Wert: 0 = aktiviert (Standard), 1 = deaktiviert

Sie können das folgende PowerShell-Cmdlet verwenden, um den In-Product-Leitfaden zu deaktivieren:

New-Item HKLM:\SOFTWARE\Citrix -Name Director

New-ItemProperty HKLM:\SOFTWARE\Citrix\Director -Name DisableGuidedHelp -PropertyType DWORD -Value 1

Referenzartikel

Neuerungen in verwandten Produkten