Citrix Virtual Apps and Desktops

[Optional] Schritte zur Konfiguration von HTTPS für Citrix Infrastructure Monitor

Hinweis:

Der Citrix Infrastructure Monitor-Dienst funktioniert auch im HTTP-Modus. In diesem Fall ist die folgende Konfiguration nicht erforderlich. Wir empfehlen Ihnen jedoch, ihn im HTTPS-Modus zu verwenden. Führen Sie die folgenden Schritte nur aus, wenn Sie HTTPS für Citrix Infrastructure Monitor konfigurieren müssen.

Schritt 1: Hochladen des Zertifikats auf die Maschine

  1. Holen Sie sich ein PFX-Zertifikat für Ihre Maschine, auf dem Citrix Infrastructure Monitor installiert ist. Weitere Informationen zur Generierung von PFX-Dateien finden Sie unter So erstellen Sie eine PFX-Datei.

    Hinweis:

    Sie können auch kennwortgeschützte PFX-Dateien verwenden.

  2. Laden Sie das Zertifikat an einem beliebigen Ort auf die Maschine hoch.

Schritt 2: Importieren Sie das Zertifikat in Computerzertifikate

  1. Klicken Sie auf Start > Ausführen >, geben Sie mmc ein und klicken Sie dann auf OK. Das Fenster Console 1 — [Console Root] wird angezeigt.
  2. Klicken Sie im Menü Datei auf Snap-In hinzufügen/entfernen. Das Fenster Snap-Ins hinzufügen oder entfernen wird angezeigt.

    Snap-In hinzufügen oder entfernen

  3. Doppelklicken Sie unter Snap-In auf Zertifikate. Das Fenster Zertifikats-Snap-In wird angezeigt.

    Zertifikat-Snap

  4. Wählen Sie Computerkonto aus und klicken Sie dann auf Weiter. Das Fenster Computer auswählen wird angezeigt.

    Lokaler Computer

  5. Wählen Sie Lokaler Computer.
  6. Klicken Sie auf Fertigstellen. Der Abschnitt Zertifikate (Lokaler Computer) wird in der Liste der ausgewählten Snap-Ins für die neue Konsole angezeigt.
  7. Klicken Sie auf OK.
  8. Erweitern Sie Zertifikate und klicken Sie mit der rechten Maustaste auf Personal > Alle Aufgaben > Importieren. Das Fenster Willkommen beim Zertifikatsimport-Assistenten wird angezeigt.

    Zertifikat erweitern

  9. Wählen Sie Weiter > Dateien durchsuchen. Navigieren Sie zu dem Ort, an dem Sie die PFX-Datei hochgeladen haben, ändern Sie den Dateityp in Alle Dateien und wählen Sie dann das entsprechende PFX-Zertifikat aus.

    Assistent für Zertifikatimport

  10. Geben Sie das PFX-Kennwort ein. Sie können es leer lassen, wenn es kein Kennwort gibt.
  11. Bestimmte Anwendungen: Mit dieser Option können Sie die erforderlichen Anwendungen hinzufügen, auf die Benutzer zugreifen sollen.
  12. Stellen Sie für den Zertifikatsspeicher sicher, dass die Option Alle Zertifikate im folgenden Speicher speichern ausgewählt ist und der Zertifikatsspeicher als Persönlich ausgewählt ist.

    Zertifikatspeicher

  13. Bestimmte Anwendungen: Mit dieser Option können Sie die erforderlichen Anwendungen hinzufügen, auf die Benutzer zugreifen sollen.
  14. Überprüfen Sie die Details und klicken Sie auf Fertigstellen.
  15. Warten Sie auf Bestätigung. Die Meldung Der Import war erfolgreich wird angezeigt.
  16. Navigieren Sie zu Zertifikate > Personal und sorgen Sie dafür, dass das Zertifikat vorhanden ist.
  17. Löschen Sie die PFX-Zertifikatsdatei von der Maschne.

Schritt 3: Lesezugriff auf das Zertifikat

  1. Klicken Sie mit der rechten Maustaste auf das importierte Zertifikat > Alle Aufgabe > Private Schlüssel verwalten.
  2. Wählen Sie in dem sich öffnenden Dialogfeld Hinzufügen aus und suchen Sie dann nach Netzwerkdienst. Klicken Sie auf OK.
  3. Wählen Sie unter Gruppen - oder Benutzernamendie Option NETZWERKDIENST aus.
  4. Erlauben Sie den Lesezugriff unter Berechtigungen für den NETZWERKDIENST.
  5. Klicken Sie auf OK.

Schritt 4: Abrufen des Fingerabdrucks

  1. Doppelklicken Sie auf das importierte Zertifikat.
  2. Navigieren Sie in dem sich öffnenden Dialog zur Registerkarte Details und scrollen Sie nach unten.
  3. Klicken Sie auf Fingerabdruck.

    Speicher für Zertifikatfingerabdrücke

  4. Kopieren Sie den Wert und halten Sie ihn für den nächsten Schritt bereit.

Schritt 5: Einstellung der Umgebungsvariablen

  1. Öffnen Sie die Systemsteuerung.
  2. Suchen Sie nach Umgebung und wählen Sie Systemumgebungsvariablen bearbeitenaus.
  3. Klicken Sie unter Systemvariablen (für alle Benutzer) auf Neu.

    Systemvariable

  4. Geben Sie den Variablennamen als DIRECTOR_AGENT_HTTPS_CERTIFICATE_THUMBPRINT an.
  5. Geben Sie den Fingerabdruck aus dem vorherigen Schritt unter Variablenwert an.
  6. Klicken Sie auf OK.

Schritt 6: Neustart von CitrixInfraMonitorService

  1. Öffnen Sie PowerShell und führen Sie den folgenden Befehl aus:

      Restart-Service CitrixInfraMonitorService
    <!--NeedCopy-->
    
  2. Stellen Sie sicher, dass HTTPS aktiviert ist, indem Sie das CitrixInfraMonitorService-Modul erfassen und nach der Protokollzeile Start to listen on HTTPS… suchen.

    Infrastrukturüberwachung neu starten

Schritt 7: Aktivieren von HTTPs in der Monitorkonfiguration

Führen Sie den folgenden Befehl auf einer Delivery Controller™-Maschine aus:

  Set-MonitorConfiguration -DirectorAgentEnableHttps $true
<!--NeedCopy-->
[Optional] Schritte zur Konfiguration von HTTPS für Citrix Infrastructure Monitor