Linux Virtual Delivery Agent 2107

Unauthentifizierte Sitzungen konfigurieren

Verwenden Sie die Informationen in diesem Artikel, um unauthentifizierte Sitzungen zu konfigurieren. Für die Nutzung dieser Funktion sind bei der Installation des Linux VDA keine speziellen Einstellungen erforderlich.

Hinweis:

Beachten Sie bei der Konfiguration unauthentifizierter Sitzungen, dass der Sitzungsvorstart nicht unterstützt wird. Der Sitzungsvorstart wird auch in der Citrix Workspace™-App für Android nicht unterstützt.

Einen unauthentifizierten Store erstellen

Um eine unauthentifizierte Sitzung auf dem Linux VDA zu unterstützen, erstellen Sie einen unauthentifizierten Store mithilfe von StoreFront.

Unauthentifizierte Benutzer in einer Bereitstellungsgruppe aktivieren

Nachdem Sie einen unauthentifizierten Store erstellt haben, aktivieren Sie unauthentifizierte Benutzer in einer Bereitstellungsgruppe, um eine unauthentifizierte Sitzung zu unterstützen. Um unauthentifizierte Benutzer in einer Bereitstellungsgruppe zu aktivieren, folgen Sie den Anweisungen in der Citrix Virtual Apps and Desktops-Dokumentation.

Die Leerlaufzeit für unauthentifizierte Sitzungen festlegen

Eine unauthentifizierte Sitzung hat eine standardmäßige Leerlauf-Zeitüberschreitung von 10 Minuten. Dieser Wert wird über die Registrierungseinstellung AnonymousUserIdleTime konfiguriert. Verwenden Sie das Tool ctxreg, um diesen Wert zu ändern. Um diese Registrierungseinstellung beispielsweise auf fünf Minuten festzulegen:

sudo /opt/Citrix/VDA/bin/ctxreg update -k  "HKLM\System\CurrentControlSet\Control\Citrix"  -v AnonymousUserIdleTime  -d 0x00000005
<!--NeedCopy-->
  • Die maximale Anzahl unauthentifizierter Benutzer festlegen

Um die maximale Anzahl unauthentifizierter Benutzer festzulegen, verwenden Sie den Registrierungsschlüssel MaxAnonymousUserNumber. Diese Einstellung begrenzt die Anzahl der unauthentifizierten Sitzungen, die gleichzeitig auf einem einzelnen Linux VDA ausgeführt werden. Verwenden Sie das Tool ctxreg, um diese Registrierungseinstellung zu konfigurieren. Um den Wert beispielsweise auf 32 festzulegen:

sudo /opt/Citrix/VDA/bin/ctxreg update -k  "HKLM\System\CurrentControlSet\Control\Citrix"  -v MaxAnonymousUserNumber  -d  0x00000020
<!--NeedCopy-->

Wichtig:

Begrenzen Sie die Anzahl der unauthentifizierten Sitzungen. Zu viele gleichzeitig gestartete Sitzungen können Probleme auf dem VDA verursachen, einschließlich eines Mangels an verfügbarem Speicher.

Problembehandlung

Beachten Sie bei der Konfiguration unauthentifizierter Sitzungen Folgendes:

  • Fehler beim Anmelden an einer unauthentifizierten Sitzung.

Stellen Sie sicher, dass die Registrierung aktualisiert wurde und Folgendes enthält (auf 0 gesetzt):

sudo /opt/Citrix/VDA/bin/ctxreg read –k "HKLM\System\CurrentControlSet\Control\Citrix" –v MaxAnonymousUserNumber
<!--NeedCopy-->

Stellen Sie sicher, dass der Dienst ncsd ausgeführt wird und so konfiguriert ist, dass der passwd-Cache aktiviert ist:

ps  uax | grep nscd
cat /etc/nscd.conf | grep 'passwd' | grep 'enable-cache'
<!--NeedCopy-->

Setzen Sie die passwd-Cache-Variable auf no, falls sie aktiviert ist, und starten Sie dann den Dienst ncsd neu. Möglicherweise müssen Sie den Linux VDA nach dieser Konfigurationsänderung neu installieren.

  • Die Bildschirmsperrtaste wird in einer unauthentifizierten Sitzung mit KDE angezeigt.

Die Bildschirmsperrtaste und das Menü sind in einer unauthentifizierten Sitzung standardmäßig deaktiviert. Sie können jedoch weiterhin in KDE angezeigt werden. Um in KDE die Bildschirmsperrtaste und das Menü für einen bestimmten Benutzer zu deaktivieren, fügen Sie die folgenden Zeilen zur Konfigurationsdatei $Home/.kde/share/config/kdeglobals hinzu. Zum Beispiel:

[KDE Action Restrictions]
action/lock_screen=false
<!--NeedCopy-->

Wenn der Parameter KDE Action Restrictions jedoch in einer globalen kdeglobals-Datei, wie z. B. /usr/share/kde-settings/kde-profile/default/share/config/kdeglobals, als unveränderlich konfiguriert ist, hat die Benutzerkonfiguration keine Auswirkung.

Um dieses Problem zu beheben, ändern Sie die systemweite kdeglobals-Datei, um das Tag [$i] im Abschnitt [KDE Action Restrictions] zu entfernen, oder verwenden Sie direkt die systemweite Konfiguration, um die Bildschirmsperrtaste und das Menü zu deaktivieren. Weitere Informationen zur KDE-Konfiguration finden Sie auf der Seite KDE System Administration/Kiosk/Keys.

Unauthentifizierte Sitzungen konfigurieren