Linux Virtual Delivery Agent 2201

Remote-PC-Zugriff

  1. Schritt

Übersicht

Der Remote-PC-Zugriff ist eine Erweiterung von Citrix Virtual Apps and Desktops. Er ermöglicht Unternehmen, ihren Mitarbeitern den sicheren Fernzugriff auf ihre physischen Büro-PCs zu ermöglichen. Wenn Benutzer auf ihre Büro-PCs zugreifen können, haben sie Zugriff auf alle Anwendungen, Daten und Ressourcen, die sie für ihre Arbeit benötigen.

Der Remote-PC-Zugriff verwendet dieselben Komponenten von Citrix Virtual Apps™ und Desktops, die virtuelle Desktops und Anwendungen bereitstellen. Die Anforderungen und der Prozess für die Bereitstellung und Konfiguration von Remote-PC-Zugriff sind dieselben wie die Anforderungen und der Prozess, die für die Bereitstellung von Citrix Virtual Apps and Desktops zur Bereitstellung virtueller Ressourcen erforderlich sind. Diese Einheitlichkeit bietet eine konsistente und vereinheitlichte Verwaltungserfahrung. Benutzer erhalten die beste Benutzererfahrung durch die Verwendung von Citrix HDX zur Bereitstellung ihrer Remote-Büro-PC-Sitzungen.

  • Weitere Informationen finden Sie unter Remote-PC-Zugriff in der Dokumentation zu Citrix Virtual Apps and Desktops.

  • Überlegungen

Diese Überlegungen sind spezifisch für den Linux-VDA:

  • Verwenden Sie den Linux-VDA auf physischen Maschinen nur im Nicht-3D-Modus. Aufgrund von Einschränkungen des NVIDIA-Treibers kann der lokale Bildschirm des PCs nicht abgedunkelt werden und zeigt die Aktivitäten der Sitzung an, wenn der HDX™ 3D-Modus aktiviert ist. Das Anzeigen dieses Bildschirms stellt ein potenzielles Sicherheitsrisiko dar.

  • Verwenden Sie Maschinenkataloge vom Typ Einzelsitzungs-OS für physische Linux-Maschinen.

  • Die automatische Benutzerzuweisung ist für Linux-Maschinen nicht verfügbar. Bei der automatischen Benutzerzuweisung werden Benutzer ihren Maschinen automatisch zugewiesen, wenn sie sich lokal an den PCs anmelden. Diese Anmeldung erfolgt ohne Eingreifen des Administrators. Die auf dem Clientgerät ausgeführte Citrix Workspace™-App ermöglicht Benutzern den Zugriff auf die Anwendungen und Daten auf dem Büro-PC innerhalb der Remote-PC-Zugriff-Desktopsitzung.

  • Wenn Benutzer bereits lokal an ihren PCs angemeldet sind, schlagen Versuche, die PCs von StoreFront™ aus zu starten, fehl.

    • Energiesparoptionen sind für Linux-Maschinen nicht verfügbar.

Konfiguration

Um Linux-PC-Sitzungen bereitzustellen, installieren Sie den Linux-VDA auf den Ziel-PCs, erstellen Sie einen Maschinenkatalog vom Typ Remote-PC-Zugriff und erstellen Sie eine Bereitstellungsgruppe, um die PCs im Maschinenkatalog für Benutzer verfügbar zu machen, die Zugriff anfordern. Der folgende Abschnitt beschreibt das Verfahren im Detail:

Schritt 1 – Installieren des Linux-VDA auf Ziel-PCs

Wir empfehlen Ihnen, die einfache Installation zu verwenden, um den Linux-VDA zu installieren. Stellen Sie während der Installation den Wert der Variable CTX_XDL_VDI_MODE auf Y ein.

Schritt 2 – Erstellen eines Maschinenkatalogs vom Typ Remote-PC-Zugriff

  1. Klicken Sie in Citrix Studio mit der rechten Maustaste auf Maschinenkataloge und wählen Sie im Kontextmenü Maschinenkatalog erstellen.

    Abbildung: Auswählen von Maschinenkatalog erstellen

  2. Klicken Sie auf der Seite Einführung auf Weiter.

    Abbildung: Seite Einführung

  3. Wählen Sie auf der Seite Betriebssystem die Option Remote-PC-Zugriff.

    • Abbildung: Auswählen von Remote-PC-Zugriff

      1. Klicken Sie auf OEs hinzufügen, um OEs auszuwählen, die die Ziel-PCs enthalten, oder klicken Sie auf Maschinenkonten hinzufügen, um einzelne Maschinen zum Maschinenkatalog hinzuzufügen.
    • Abbildung: Hinzufügen von OEs oder Maschinenkonten
  4. Benennen Sie den Maschinenkatalog.

    Abbildung: Benennen des Maschinenkatalogs

  5. (Optional) Klicken Sie mit der rechten Maustaste auf den Maschinenkatalog, um relevante Vorgänge auszuführen.

    Abbildung: Relevante Vorgänge im Maschinenkatalog

Schritt 3 – Erstellen einer Bereitstellungsgruppe, um die PCs im Maschinenkatalog für Benutzer verfügbar zu machen, die Zugriff anfordern

  1. Klicken Sie in Citrix Studio mit der rechten Maustaste auf Bereitstellungsgruppen und wählen Sie im Kontextmenü Bereitstellungsgruppe erstellen.

    Abbildung: Auswählen von Bereitstellungsgruppe erstellen

  2. Klicken Sie auf der Seite Erste Schritte mit Bereitstellungsgruppen auf Weiter.

    Abbildung: Seite Erste Schritte mit Bereitstellungsgruppen

  3. Wählen Sie den in Schritt 2 erstellten Maschinenkatalog aus, um ihn der Bereitstellungsgruppe zuzuordnen.

    Abbildung: Zuordnen des Maschinenkatalogs zur Bereitstellungsgruppe

  4. Fügen Sie Benutzer hinzu, die auf die PCs im Maschinenkatalog zugreifen können. Die von Ihnen hinzugefügten Benutzer können die Citrix Workspace-App auf einem Clientgerät verwenden, um remote auf die PCs zuzugreifen.

    Abbildung: Hinzufügen von Benutzern, die auf PCs im Maschinenkatalog zugreifen können

Wake on LAN

Remote PC Access unterstützt Wake on LAN, wodurch Benutzer physische PCs remote einschalten können. Diese Funktion ermöglicht es Benutzern, ihre Büro-PCs bei Nichtgebrauch ausgeschaltet zu lassen, um Energiekosten zu sparen. Sie ermöglicht auch den Fernzugriff, wenn ein Gerät versehentlich ausgeschaltet wurde.

Mit der Wake on LAN-Funktion werden die Magic Packets direkt vom auf dem PC ausgeführten VDA an das Subnetz gesendet, in dem sich der PC befindet, wenn dies vom Delivery Controller angewiesen wird. Dadurch kann die Funktion ohne Abhängigkeiten von zusätzlichen Infrastrukturkomponenten oder Drittanbieterlösungen für die Zustellung von Magic Packets arbeiten.

Die Wake on LAN-Funktion unterscheidet sich von der älteren SCCM-basierten Wake on LAN-Funktion. Informationen zum SCCM-basierten Wake on LAN finden Sie unter Wake on LAN – SCCM-integriert.

Systemanforderungen

Die folgenden Systemanforderungen gelten für die Verwendung der Wake on LAN-Funktion:

-  Control Plane:
-  Citrix Virtual Apps and Desktops Service
-  Citrix Virtual Apps and Desktops 2012 oder höher
        -  Physische PCs:
        -  VDA-Version 2012 oder höher
-  Wake on LAN im BIOS und auf der NIC aktiviert

-  ### Wake on LAN konfigurieren

Derzeit wird die Konfiguration des integrierten Wake on LAN nur über PowerShell unterstützt.

-  So konfigurieren Sie Wake on LAN:
  1. Erstellen Sie den Remote PC Access-Maschinenkatalog, falls Sie noch keinen haben. - 1. Erstellen Sie die Wake on LAN-Hostverbindung, falls Sie noch keine haben. - > Hinweis:

    Um die Wake on LAN-Funktion zu verwenden, erstellen Sie eine Hostverbindung, wenn Sie eine Hostverbindung vom Typ “Microsoft Configuration Manager Wake on LAN” haben.

  2. Rufen Sie die eindeutige Kennung der Wake on LAN-Hostverbindung ab.
  3. Verknüpfen Sie die Wake on LAN-Hostverbindung mit einem Maschinenkatalog.

    So erstellen Sie die Wake on LAN-Hostverbindung:

    # Load Citrix SnapIns
    Add-PSSnapIn -Name "*citrix*"
    
    # Provide the name of the Wake on LAN host connection
    [string]$connectionName = "Remote PC Access Wake on LAN"
    
    # Create the hypervisor connection
    $hypHc = New-Item -Path xdhyp:\Connections `
                -Name $connectionName `
                -HypervisorAddress "N/A" `
                -UserName "woluser" `
                -Password "wolpwd" `
                -ConnectionType Custom `
                -PluginId VdaWOLMachineManagerFactory `
    
    -  -CustomProperties "<CustomProperties></CustomProperties>" `
    >                  >
    -  -Persist
    
    -  $bhc = New-BrokerHypervisorConnection -HypHypervisorConnectionUid $hypHc.HypervisorConnectionUid
    
    ## Wait for the connection to be ready before trying to use it
    
    while (-not $bhc.IsReady)
    -  {
    -  Start-Sleep -s 5
    -  $bhc = Get-BrokerHypervisorConnection -HypHypervisorConnectionUid $hypHc.HypervisorConnectionUid
    -  }
    
    <!--NeedCopy-->
    

    Wenn die Hostverbindung bereit ist, führen Sie die folgenden Befehle aus, um die eindeutige Kennung der Hostverbindung abzurufen:

    -  `$bhc = Get-BrokerHypervisorConnection -Name "<WoL Connection Name>"`
    -  $hypUid = $bhc.Uid
    
    <!--NeedCopy-->
    

    Nachdem Sie die eindeutige Kennung der Verbindung abgerufen haben, führen Sie die folgenden Befehle aus, um die Verbindung mit dem Remote PC Access-Maschinenkatalog zu verknüpfen:

    
    Get-BrokerCatalog -Name "<Catalog Name>" | Set-BrokerCatalog -RemotePCHypervisorConnectionUid $hypUid
    
    <!--NeedCopy-->
    
  4. Aktivieren Sie Wake on LAN im BIOS und auf der NIC jeder VM im Maschinenkatalog.

    Hinweis: Die Methode zum Aktivieren von Wake on LAN variiert je nach Maschinenkonfiguration.

    • So aktivieren Sie Wake on LAN im BIOS:
      1. Rufen Sie das BIOS auf und aktivieren Sie die Wake on LAN-Funktion.

        Die Methode für den Zugriff auf das BIOS hängt vom Hersteller Ihres Motherboards und dem vom Hersteller ausgewählten BIOS-Anbieter ab.

      2. Speichern Sie Ihre Einstellungen und starten Sie den Computer neu.

    • So aktivieren Sie Wake on LAN auf der NIC:
      1. Führen Sie den Befehl sudo ethtool <NIC> aus, um zu überprüfen, ob Ihre NIC Magic Packets unterstützt.

        <NIC> ist der Gerätename Ihrer NIC, z. B. eth0. Der Befehl sudo ethtool <NIC> liefert Informationen über die Funktionen Ihrer NIC:

        • Wenn die Ausgabe eine Zeile ähnlich Supports Wake-on: <letters> enthält, wobei <letters> den Buchstaben g enthält, unterstützt Ihre NIC die Wake on LAN Magic Packet-Methode.
        • Wenn die Ausgabe eine Zeile ähnlich Wake-on: <letters> enthält, wobei <letters> den Buchstaben g enthält und nicht den Buchstaben d, ist die Wake on LAN Magic Packet-Methode aktiviert. Wenn <letters> jedoch den Buchstaben d enthält, bedeutet dies, dass die Wake on LAN-Funktion deaktiviert ist. Aktivieren Sie in diesem Fall Wake on LAN, indem Sie den Befehl sudo ethtool -s <NIC> wol g ausführen.
      2. Auf den meisten Distributionen ist der Befehl sudo ethtool -s <NIC> wol g nach jedem Start erforderlich. Um diese Option dauerhaft festzulegen, führen Sie die folgenden Schritte basierend auf Ihrer Distribution aus:

        Ubuntu: Fügen Sie die Zeile up ethtool -s <NIC> wol g zur Schnittstellenkonfigurationsdatei /etc/network/interfaces hinzu. Zum Beispiel:

        # ifupdown has been replaced by netplan(5) on this system. See
        # /etc/netplan for current configuration.
        # To re-enable ifupdown on this system, you can run:
        # sudo apt install ifupdown
        auto eth0
        iface eth0 inet static
                   address 10.0.0.1
                   netmask 255.255.240.0
                   gateway 10.0.0.1
                   up ethtool -s eth0 wol g
        <!--NeedCopy-->
        

        RHEL/SUSE: Fügen Sie den folgenden ETHTOOL_OPTS-Parameter zur Schnittstellenkonfigurationsdatei /etc/sysconfig/network-scripts/ifcfg-<NIC> hinzu:

        ETHTOOL_OPTS="-s ${DEVICE} wol g"
        <!--NeedCopy-->
        

Designüberlegungen

Wenn Sie Wake on LAN mit Remote PC Access verwenden möchten, beachten Sie Folgendes:

  • Mehrere Maschinenkataloge können dieselbe Wake on LAN-Hostverbindung verwenden.
  • Damit ein PC einen anderen PC aufwecken kann, müssen sich beide PCs im selben Subnetz befinden und dieselbe Wake on LAN-Hostverbindung verwenden. Es spielt keine Rolle, ob sich die PCs in denselben oder unterschiedlichen Maschinenkatalogen befinden.
  • Hostverbindungen werden bestimmten Zonen zugewiesen. Wenn Ihre Bereitstellung mehr als eine Zone enthält, benötigen Sie in jeder Zone eine Wake on LAN-Hostverbindung. Dasselbe gilt für Maschinenkataloge.
  • Magic Packets werden über die globale Broadcast-Adresse 255.255.255.255 gesendet. Stellen Sie sicher, dass die Adresse nicht blockiert ist.
  • Es muss mindestens ein PC im Subnetz eingeschaltet sein – für jede Wake on LAN-Verbindung –, um Maschinen in diesem Subnetz aufwecken zu können.

Betriebliche Überlegungen

Die folgenden Punkte sind bei der Verwendung der Wake on LAN-Funktion zu beachten:

  • Der VDA muss sich mindestens einmal registrieren, bevor der PC mit der integrierten Wake on LAN-Funktion aufgeweckt werden kann.
  • Wake on LAN kann nur zum Aufwecken von PCs verwendet werden. Es unterstützt keine anderen Energieaktionen wie Neustart oder Herunterfahren.
  • Nachdem die Wake on LAN-Verbindung erstellt wurde, ist sie in Studio sichtbar. Das Bearbeiten ihrer Eigenschaften innerhalb von Studio wird jedoch nicht unterstützt.
  • Magic Packets werden auf eine von zwei Arten gesendet:
    • Wenn ein Benutzer versucht, eine Sitzung auf seinem PC zu starten und der VDA nicht registriert ist
    • Wenn ein Administrator manuell einen Einschaltbefehl von Studio oder PowerShell sendet
  • Da der Delivery Controller den Energiezustand eines PCs nicht kennt, zeigt Studio unter Energiezustand Nicht unterstützt an. Der Delivery Controller verwendet den VDA-Registrierungsstatus, um festzustellen, ob ein PC ein- oder ausgeschaltet ist.

Weitere Ressourcen

Die folgenden Ressourcen stehen für Remote PC Access zur Verfügung:

Remote-PC-Zugriff