Citrix Virtual Apps and Desktops 7 2203 LTSR

Acceso con Remote PC Access

Remote PC Access es una función de Citrix Virtual Apps and Desktops™ que permite a las organizaciones facilitar a sus empleados el acceso seguro a los recursos corporativos de forma remota. La plataforma de Citrix hace posible este acceso seguro al dar a los usuarios acceso a sus PC físicos de oficina. Si los usuarios pueden acceder a sus PC de oficina, pueden acceder a todas las aplicaciones, datos y recursos que necesitan para realizar su trabajo. Remote PC Access elimina la necesidad de introducir y proporcionar otras herramientas para facilitar el teletrabajo. Por ejemplo, escritorios o aplicaciones virtuales y su infraestructura asociada.

Remote PC Access utiliza los mismos componentes de Citrix Virtual Apps and Desktops que ofrecen escritorios y aplicaciones virtuales. Como resultado, los requisitos y el proceso de implementación y configuración de Remote PC Access son los mismos que los necesarios para implementar Citrix Virtual Apps and Desktops para la entrega de recursos virtuales. Esta uniformidad proporciona una experiencia administrativa coherente y unificada. Los usuarios obtienen la mejor experiencia de usuario al utilizar Citrix HDX para entregar su sesión de PC de oficina.

La función consiste en un catálogo de máquinas de tipo Remote PC Access que proporciona esta funcionalidad:

  • Capacidad para agregar máquinas especificando unidades organizativas (OU). Esta capacidad facilita la adición de PC en bloque.
  • Asignación automática de usuarios en función del usuario que inicia sesión en el PC Windows de la oficina. Admitimos asignaciones de un solo usuario y de varios usuarios.

Citrix Virtual Apps and Desktops puede adaptarse a más casos de uso para PC físicos mediante otros tipos de catálogos de máquinas. Estos casos de uso incluyen:

  • PC físicos con Linux
  • PC físicos agrupados (es decir, asignados aleatoriamente, no dedicados)

Notas:

Para obtener información detallada sobre las versiones de SO compatibles, consulte los requisitos del sistema para el VDA para SO de sesión única y Linux VDA.

Para implementaciones locales, Remote PC Access solo es válido para licencias Citrix Virtual Apps and Desktops Advanced o Premium. Las sesiones consumen licencias de la misma manera que otras sesiones de Citrix Virtual Desktops™. Para Citrix Cloud, Remote PC Access es válido para Citrix DaaS (anteriormente Citrix Virtual Apps and Desktops service) y Workspace Premium Plus.

Consideraciones

Si bien todos los requisitos técnicos y consideraciones que se aplican a Citrix Virtual Apps and Desktops en general también se aplican a Remote PC Access, algunos pueden ser más relevantes o exclusivos para el caso de uso de PC físico.

Importante:

Los sistemas físicos con Windows 11 (y algunos con Windows 10) incluyen funciones de seguridad basadas en virtualización que hacen que el software VDA los detecte incorrectamente como máquinas virtuales. Para mitigar este problema, tiene las siguientes opciones:

  • Utilice la opción “/physicalmachine” junto con la opción “/remotepc” como parte de la instalación de VDA desde la línea de comandos

  • Agregue el siguiente valor de registro después de instalar el VDA si no se utilizó la opción mencionada anteriormente HKEY_LOCAL_MACHINE\SOFTWARE\Citrix\PortICA

    • Nombre: ForceEnableRemotePC
    • Tipo: DWORD
    • Datos: 1

Consideraciones de implementación

Al planificar la implementación de Acceso con PC remoto, tome algunas decisiones generales.

  • Puede agregar Acceso con PC remoto a una implementación existente de Citrix Virtual Apps and Desktops. Antes de elegir esta opción, tenga en cuenta lo siguiente:
    • ¿Están los Delivery Controllers o Cloud Connectors actuales dimensionados adecuadamente para soportar la carga adicional asociada con los VDA de Acceso con PC remoto?
    • ¿Están las bases de datos y los servidores de bases de datos del sitio local dimensionados adecuadamente para soportar la carga adicional asociada con los VDA de Acceso con PC remoto?
    • ¿Superarán los VDA existentes y los nuevos VDA de Acceso con PC remoto el número máximo de VDA admitidos por sitio?
  • Debe implementar el VDA en los PC de oficina mediante un proceso automatizado. Las siguientes son las opciones disponibles:
  • Revise las consideraciones de seguridad de Acceso remoto a PC.

Consideraciones sobre el catálogo de máquinas

El tipo de catálogo de máquinas necesario depende del caso de uso:

  • Catálogo de máquinas de Acceso remoto a PC
    • PC Windows dedicados
    • PC Windows dedicados multiusuario. Este caso de uso se aplica a PC de oficina físicos a los que varios usuarios pueden acceder de forma remota en diferentes turnos.
    • PC Windows agrupados. Este caso de uso se aplica a PC físicos a los que varios usuarios aleatorios pueden acceder, como los laboratorios de informática.
  • Catálogo de máquinas de SO de sesión única
    • Estático: PC Linux dedicados
    • Aleatorio: PC Linux agrupados

Una vez que identifique el tipo de catálogo de máquinas, tenga en cuenta lo siguiente:

  • Una máquina solo se puede asignar a un catálogo de máquinas a la vez.
  • Para facilitar la administración delegada, considere la posibilidad de crear catálogos de máquinas basados en la ubicación geográfica, el departamento o cualquier otra agrupación que facilite la delegación de la administración de cada catálogo a los administradores adecuados.
  • Al elegir las OU en las que residen las cuentas de máquina, seleccione las OU de nivel inferior para una mayor granularidad. Si no se requiere tal granularidad, puede elegir OU de nivel superior. Por ejemplo, en el caso de Banco/Oficiales/Cajeros, seleccione Cajeros para una mayor granularidad. De lo contrario, puede seleccionar Oficiales o Banco según el requisito.
  • Mover o eliminar OU después de asignarlas a un catálogo de máquinas de Acceso remoto a PC afecta a las asociaciones de VDA y causa problemas con futuras asignaciones. Por lo tanto, asegúrese de planificar en consecuencia para que las actualizaciones de asignación de OU para los catálogos de máquinas se tengan en cuenta en el plan de cambios de Active Directory.
  • Si no es fácil elegir las OU para agregar máquinas al catálogo de máquinas debido a la estructura de la OU, no es necesario que seleccione ninguna OU. Puede usar PowerShell para agregar máquinas al catálogo más tarde. Las asignaciones automáticas de usuarios seguirán funcionando si la asignación de escritorios está configurada correctamente en el Grupo de entrega. Hay un script de ejemplo para agregar máquinas al catálogo de máquinas junto con las asignaciones de usuarios disponible en GitHub.
  • El Wake on LAN integrado solo está disponible con el catálogo de máquinas de tipo Acceso con PC remoto.

Consideraciones sobre el VDA de Linux

Estas consideraciones son específicas del VDA de Linux:

  • Utilice el VDA de Linux en máquinas físicas solo en modo no 3D. Debido a las limitaciones del controlador de NVIDIA, la pantalla local del PC no se puede oscurecer y muestra las actividades de la sesión cuando el modo 3D de HDX™ está habilitado. Mostrar esta pantalla es un riesgo de seguridad.

  • Utilice catálogos de máquinas de tipo SO de sesión única para máquinas Linux físicas.

  • La asignación automática de usuarios no está disponible para máquinas Linux.

  • Si los usuarios ya han iniciado sesión en sus PC localmente, los intentos de iniciar los PC desde StoreFront™ fallan.

  • Las opciones de ahorro de energía no están disponibles para máquinas Linux.

Requisitos técnicos y consideraciones

Esta sección contiene los requisitos técnicos y las consideraciones para los PC físicos.

  • No se admiten los siguientes elementos:
    • Conmutadores KVM u otros componentes que puedan desconectar una sesión.
    • PC híbridos, incluidos los PC y portátiles todo en uno y NVIDIA Optimus.
    • Máquinas con arranque dual.
  • Conecte el teclado y el ratón directamente al PC. Conectarlos al monitor u otros componentes que se puedan apagar o desconectar puede hacer que estos periféricos no estén disponibles. Si debe conectar los dispositivos de entrada a componentes como monitores, no apague esos componentes.
  • Los PC deben estar unidos a un dominio de Active Directory Domain Services.
  • El arranque seguro (Secure Boot) solo es compatible con Windows 10 y Windows 11.
  • El PC debe tener una conexión de red activa. Se prefiere una conexión por cable para una mayor fiabilidad y ancho de banda.
  • Si utiliza Wi-Fi, haga lo siguiente:
    1. Configure los ajustes de energía para dejar el adaptador inalámbrico encendido.
    2. Configure el adaptador inalámbrico y el perfil de red para permitir la conexión automática a la red inalámbrica antes de que el usuario inicie sesión. De lo contrario, el VDA no se registrará hasta que el usuario inicie sesión. El PC no estará disponible para el acceso remoto hasta que un usuario haya iniciado sesión.
    3. Asegúrese de que se pueda acceder a los Delivery Controllers o Cloud Connectors desde la red Wi-Fi.
  • Puede usar Acceso con Remote PC en equipos portátiles. Asegúrese de que el portátil esté conectado a una fuente de alimentación en lugar de funcionar con la batería. Configure las opciones de energía del portátil para que coincidan con las opciones de un PC de escritorio. Por ejemplo:
    1. Deshabilite la función de hibernación.
    2. Deshabilite la función de suspensión.
    3. Establezca la acción de cerrar la tapa en No hacer nada.
    4. Establezca la acción de “pulsar el botón de encendido” en Apagar.
    5. Deshabilite las funciones de ahorro de energía de la tarjeta de vídeo y la NIC.
  • Acceso con Remote PC es compatible con dispositivos Surface Pro con Windows 10. Siga las mismas directrices para portátiles mencionadas anteriormente.
  • Si utiliza una estación de acoplamiento, puede desacoplar y volver a acoplar los equipos portátiles. Al desacoplar el equipo portátil, el VDA se vuelve a registrar con los Delivery Controllers o Cloud Connectors a través de Wi-Fi. Sin embargo, al volver a acoplar el equipo portátil, el VDA no cambia para usar la conexión por cable a menos que desconecte el adaptador inalámbrico. Algunos dispositivos ofrecen una funcionalidad integrada para desconectar el adaptador inalámbrico al establecer una conexión por cable. Los demás dispositivos requieren soluciones personalizadas o utilidades de terceros para desconectar el adaptador inalámbrico. Revise las consideraciones de Wi-Fi mencionadas anteriormente.

    Haga lo siguiente para habilitar el acoplamiento y desacoplamiento de dispositivos de Remote PC Access:

    1. En el menú Inicio, seleccione Configuración > Sistema > Inicio/Apagado y suspensión y establezca Suspender en Nunca.
    2. En Administrador de dispositivos > Adaptadores de red > Adaptador Ethernet, vaya a Administración de energía y desactive Permitir que el equipo apague este dispositivo para ahorrar energía. Asegúrese de que Permitir que este dispositivo reactive el equipo esté activado.
  • Varios usuarios con acceso al mismo PC de oficina ven el mismo icono en Citrix Workspace. Cuando un usuario inicia sesión en Citrix Workspace, ese recurso aparece como no disponible si ya está en uso por otro usuario.
  • Instale la aplicación Citrix Workspace en cada dispositivo cliente (por ejemplo, un PC doméstico) que acceda al PC de oficina.

Secuencia de configuración

Esta sección contiene una descripción general de cómo configurar Remote PC Access al usar el tipo de catálogo de máquinas Remote PC Access. Para obtener información sobre cómo crear otros tipos de catálogos de máquinas, consulte Crear catálogos de máquinas.

  1. Solo para sitios locales: para usar la función integrada Wake on LAN, configure los requisitos previos descritos en Wake on LAN.

  2. Si se creó un nuevo sitio de Citrix Virtual Apps and Desktops para Remote PC Access:

    1. Seleccione el tipo de sitio Remote PC Access.
    2. En la página Administración de energía, elija habilitar o inhabilitar la administración de energía para el catálogo de máquinas predeterminado de Remote PC Access. Puede cambiar esta configuración más adelante modificando las propiedades del catálogo de máquinas. Para obtener más información sobre la configuración de Wake on LAN, consulte Wake on LAN.
    3. Complete la información en las páginas Usuarios y Cuentas de máquina.

    Al completar estos pasos, se crea un catálogo de máquinas llamado Remote PC Access Machines y un grupo de entrega llamado Remote PC Access Desktops.

  3. Si se agrega a un sitio de Citrix Virtual Apps and Desktops existente:

    1. Cree un catálogo de máquinas de tipo Remote PC Access (página Sistema operativo del asistente). Para obtener información detallada sobre cómo crear un catálogo de máquinas, consulte Crear catálogos de máquinas. Asegúrese de asignar la OU correcta para que los PC de destino estén disponibles para su uso con Remote PC Access.
    2. Cree un grupo de entrega para proporcionar a los usuarios acceso a los PC del catálogo de máquinas. Para obtener información detallada sobre cómo crear un grupo de entrega, consulte Crear grupos de entrega. Asegúrese de asignar el grupo de entrega a un grupo de Active Directory que contenga a los usuarios que necesitan acceso a sus PC.
  4. Implemente el VDA en los PC de la oficina.

    • Recomendamos usar el instalador VDA principal de SO de sesión única (VDAWorkstationCoreSetup.exe).
    • También puede usar el instalador VDA completo de sesión única (VDAWorkstationSetup.exe) con la opción /remotepc, lo que logra el mismo resultado que usar el instalador VDA principal.
    • Considere la posibilidad de habilitar la Asistencia remota de Windows para permitir que los equipos de soporte técnico proporcionen asistencia remota a través de Citrix Director. Para ello, use la opción /enable_remote_assistance. Para obtener más información, consulte Instalar mediante la línea de comandos.
    • Para poder ver la información de duración de inicio de sesión en Director, debe usar el instalador VDA completo de sesión única e incluir el componente Citrix User Profile Management WMI Plugin. Incluya este componente mediante la opción /includeadditional. Para obtener más información, consulte Instalar mediante la línea de comandos.
    • Para obtener información sobre la implementación del VDA mediante SCCM, consulte Instalar VDA mediante SCCM.
    • Para obtener información sobre la implementación del VDA mediante scripts de implementación, consulte Instalar VDA mediante scripts.

    Una vez que complete correctamente los pasos 2 a 4, los usuarios se asignarán automáticamente a sus propias máquinas cuando inicien sesión localmente en los PC.

  5. Indique a los usuarios que descarguen e instalen Citrix Workspace app en cada dispositivo cliente que utilicen para acceder al PC de la oficina de forma remota. Citrix Workspace app está disponible en https://www.citrix.com/downloads/ o en las tiendas de aplicaciones para dispositivos móviles compatibles.

Funciones administradas a través del registro

Precaución:

La edición incorrecta del registro puede causar problemas graves que podrían requerir la reinstalación del sistema operativo. Citrix no puede garantizar que se puedan resolver los problemas resultantes del uso incorrecto del Editor del Registro. Utilice el Editor del Registro bajo su propia responsabilidad. Asegúrese de hacer una copia de seguridad del registro antes de editarlo.

Deshabilitar las asignaciones automáticas de varios usuarios

En cada Delivery Controller™, añada la siguiente configuración de registro:

HKEY_LOCAL_MACHINE\Software\Citrix\DesktopServer

  • Nombre: AllowMultipleRemotePCAssignments
  • Tipo: DWORD
  • Datos: 0

Modo de suspensión (versión mínima 7.16)

Para permitir que una máquina de Acceso remoto a PC entre en estado de suspensión, añada esta configuración de registro en el VDA y, a continuación, reinicie la máquina. Después del reinicio, se respetarán las configuraciones de ahorro de energía del sistema operativo. La máquina entra en modo de suspensión una vez que transcurre el temporizador de inactividad preconfigurado. Después de que la máquina se active, se vuelve a registrar con el Delivery Controller.

HKEY_LOCAL_MACHINE\SOFTWARE\Citrix\PortICA

  • Nombre: DisableRemotePCSleepPreventer
  • Tipo: DWORD
  • Datos: 1

Administración de sesiones

De forma predeterminada, la sesión de un usuario remoto se desconecta automáticamente cuando un usuario local inicia una sesión en esa máquina (al pulsar CTRL+ALT+SUPR). Para evitar esta acción automática, añada la siguiente entrada de registro en el PC de la oficina y, a continuación, reinicie la máquina.

HKEY_LOCAL_MACHINE\SOFTWARE\Citrix\PortICA\RemotePC

  • Nombre: SasNotification
  • Tipo: DWORD
  • Valor: 1

De forma predeterminada, el usuario remoto tiene preferencia sobre el usuario local cuando el mensaje de conexión no se confirma dentro del período de tiempo de espera. Para configurar el comportamiento, utilice esta configuración:

HKEY_LOCAL_MACHINE\SOFTWARE\Citrix\PortICA\RemotePC

  • Nombre: RpcaMode
  • Tipo: DWORD
  • Valor:
    • 1 - El usuario remoto siempre tiene preferencia si no responde a la interfaz de usuario de mensajería en el período de tiempo de espera especificado. Este comportamiento es el predeterminado si esta configuración no está configurada.
    • 2 - El usuario local tiene preferencia.

El tiempo de espera para aplicar el modo de Acceso remoto a PC es de 30 segundos de forma predeterminada. Puede configurar este tiempo de espera, pero no lo establezca en menos de 30 segundos. Para configurar el tiempo de espera, utilice esta configuración del Registro:

HKLM\SOFTWARE\Citrix\PortICA\RemotePC

  • Nombre: RpcaTimeout
  • Tipo: DWORD
  • Valor: número de segundos para el tiempo de espera en valores decimales

Cuando un usuario quiere obtener acceso forzado a la consola: El usuario local puede pulsar Ctrl+Alt+Supr dos veces en un intervalo de 10 segundos para obtener control local sobre una sesión remota y forzar un evento de desconexión.

Después del cambio de registro y el reinicio de la máquina, si un usuario local pulsa Ctrl+Alt+Supr para iniciar sesión en ese PC mientras está en uso por un usuario remoto, el usuario remoto recibe un mensaje. El mensaje pregunta si se debe permitir o denegar la conexión del usuario local. Si se permite la conexión, se desconecta la sesión del usuario remoto.

Registro de la administración de sesiones

El acceso remoto a PC ahora tiene capacidades de registro que registran cuándo alguien intenta acceder a un PC con una sesión ICA® activa. Esto le permite supervisar su entorno en busca de actividades no deseadas o inesperadas y poder auditar dichos eventos si necesita investigar algún incidente.

Los eventos se registran mediante el Visor de eventos de Windows y se encuentran en Aplicaciones y servicios > Citrix > HostCore > ICA Service > Admin.

Hay tres eventos distintos que se registran al usar el acceso remoto a PC.

Evento Ctrl+Alt+Supr

Este evento aparece cuando el usuario local pulsa Ctrl+Alt+Supr en el teclado de la consola con una sesión remota activa.

Detalles del evento

  • Nombre del registro: Aplicación y servicios
  • ID de evento: 43, 44, 45
  • Origen: ICA Service

ID de evento 43

Este ID de evento aparece cuando el valor de registro SasNotification no existe o cuando el valor de registro SasNotification es 0.

  • Mensaje:

             Ctrl+Alt+Del has been pressed on the endpoint.
             The session management behavior is set to automatically disconnect the remote session.
    

ID de evento 44

Este ID de evento aparece cuando el valor del registro SasNotification es 1 y el valor del registro RpcaMode es 1 o el valor del registro RpcaMode no existe.

  • Mensaje:

             Ctrl+Alt+Del has been pressed on the endpoint.
             The session management behavior is set to notify the remote user. The user preference is set to remote user.
    

ID de evento 45

Este ID de evento aparece cuando el valor del registro SasNotification es 1 y el valor del registro RpcaMode es 2.

  • Mensaje:

             Ctrl+Alt+Del has been pressed on the endpoint.
             The session management behavior is set to notify the remote user.
             The user preference is set to local user.
    

Evento de desconexión de sesión remota

Este evento aparece cuando la sesión remota se ha desconectado por varias razones.

Detalles del evento

  • Nombre del registro: Aplicación y servicios
  • ID de evento: 46, 47, 48
  • Origen: Servicio ICA

ID de evento 46

Este ID de evento aparece cuando la sesión remota se ha desconectado y cuando el valor del registro SasNotification no existe o el valor del registro SasNotification es 0.

  • Mensaje:

             The remote session for <remoteUserName> has been disconnected.
    

ID de evento 47

Este ID de evento aparece cuando el usuario remoto acepta desconectar la sesión y cuando el valor del registro SasNotification es 1 y el valor del registro RpcaMode es 1 o el valor del registro RpcaMode es 2 o el valor del registro RpcaMode no existe.

  • Mensaje:

             The remote session for <remoteUserName> has been disconnected because the user accepted the request to disconnect the session.
    

ID de evento 48

Este ID de evento aparece cuando el usuario remoto no rechaza la solicitud de desconexión dentro del período de tiempo de espera específico y cuando el valor del registro SasNotification es 1 y el valor del registro RpcaMode es 2.

  • Mensaje:

             The remote session for <remoteUserName> has been disconnected because the user did not decline the disconnection request within the configured timeout period (<timeout period>).
    

Evento de pulsación doble de Ctrl+Alt+Supr

Este evento aparece cuando se pulsa Ctrl+Alt+Supr dos veces en 10 segundos.

Detalles del evento

  • Nombre del registro: Aplicación y servicios
  • ID de evento: 49
  • Origen: Servicio ICA

ID de evento 49

Este ID de evento aparece cuando se pulsa Ctrl+Alt+Supr dos veces en 10 segundos.

  • Mensaje:

             The remote session for <remoteUserName> has been forcibly disconnected.
    

Wake on LAN

Acceso remoto a PC es compatible con Wake on LAN, lo que permite a los usuarios encender equipos físicos de forma remota. Esta función permite a los usuarios mantener sus equipos de oficina apagados cuando no están en uso para ahorrar costes de energía. También permite el acceso remoto cuando una máquina se ha apagado de forma inadvertida.

Con la función Wake on LAN, los paquetes mágicos se envían directamente desde el VDA que se ejecuta en el PC a la subred en la que reside el PC cuando el Delivery Controller lo indica. Esto permite que la función funcione sin depender de componentes de infraestructura adicionales o soluciones de terceros para la entrega de paquetes mágicos.

La función Wake on LAN difiere de la función Wake on LAN heredada basada en SCCM. Para obtener información sobre Wake on LAN basado en SCCM, consulte (/es-es/citrix-virtual-apps-desktops/2203-ltsr/install-configure/remote-pc-access.html#wake-on-lan–sccm-integrated).

Limitación

El acceso remoto a PC con la función Wake on LAN no admite el encendido automático durante las horas pico.

Requisitos del sistema

Los siguientes son los requisitos del sistema para usar la función Wake on LAN:

  • Plano de control:
    • Citrix DaaS™
    • Citrix Virtual Apps and Desktops 2009 o posterior
  • PC físicos:
    • VDA versión 2009 o posterior
    • Windows 10 o Windows 11. Para obtener detalles de compatibilidad, consulte los (/es-es/citrix-virtual-apps-desktops/2203-ltsr/system-requirements.html#virtual-delivery-agent-vda-for-single-session-os).
    • Wake on LAN habilitado en BIOS/UEFI
    • Wake on LAN habilitado en las propiedades del adaptador de red dentro de la configuración de Windows

Configurar Wake on LAN

Si utiliza Citrix Virtual Apps and Desktops localmente, la configuración de Wake on LAN integrado solo se admite mediante PowerShell.

Para configurar Wake on LAN:

  1. Cree el catálogo de máquinas de Acceso remoto a PC si aún no tiene uno.
  2. Cree la conexión de host de Wake on LAN si aún no tiene una.

    Nota:

    Para usar la función Wake on LAN, si tiene una conexión de host del tipo “Microsoft Configuration Manager Wake on LAN”, cree una nueva conexión de host.

  3. Recupere el identificador único de la conexión de host de Wake on LAN.
  4. Asocie la conexión de host de Wake on LAN con un catálogo de máquinas.

Para crear la conexión de host de Wake on LAN:

# Load Citrix SnapIns
Add-PSSnapIn -Name "*citrix*"

# Provide the name of the Wake on LAN host connection
[string]$connectionName = "Remote PC Access Wake on LAN"

# Create the hypervisor connection
$hypHc = New-Item -Path xdhyp:\Connections `
                -Name $connectionName `
                -HypervisorAddress "N/A" `
                -UserName "woluser" `
                -Password "wolpwd" `
                -ConnectionType Custom `
                -PluginId VdaWOLMachineManagerFactory `
                -CustomProperties "<CustomProperties></CustomProperties>" `
                -Persist

$bhc = New-BrokerHypervisorConnection -HypHypervisorConnectionUid $hypHc.HypervisorConnectionUid

# Wait for the connection to be ready before trying to use it
while (-not $bhc.IsReady)
{
    Start-Sleep -s 5
    $bhc = Get-BrokerHypervisorConnection -HypHypervisorConnectionUid $hypHc.HypervisorConnectionUid
}
<!--NeedCopy-->

Cuando la conexión de host esté lista, ejecute los siguientes comandos para recuperar el identificador único de la conexión de host:

$bhc = Get-BrokerHypervisorConnection -Name "<WoL Connection Name>"
$hypUid = $bhc.Uid
<!--NeedCopy-->

Después de recuperar el identificador único de la conexión, ejecute los siguientes comandos para asociar la conexión con el catálogo de máquinas de Acceso remoto a PC:

Get-BrokerCatalog -Name "<Catalog Name>" | Set-BrokerCatalog -RemotePCHypervisorConnectionUid $hypUid
<!--NeedCopy-->

Consideraciones de diseño

Cuando planifique usar Wake on LAN con Acceso remoto a PC, tenga en cuenta lo siguiente:

  • Varios catálogos de máquinas pueden usar la misma conexión de host de Wake on LAN.
  • Para que un PC active a otro PC, ambos PC deben estar en la misma subred y usar la misma conexión de host de Wake on LAN. No importa si los PC están en el mismo catálogo de máquinas o en catálogos diferentes.
  • Las conexiones de host se asignan a zonas específicas. Si su implementación contiene más de una zona, necesita una conexión de host de Wake on LAN en cada zona. Lo mismo se aplica a los catálogos de máquinas.
  • Los paquetes mágicos se transmiten utilizando la dirección de difusión global 255.255.255.255. Asegúrese de que la dirección no esté bloqueada.
  • Debe haber al menos un PC encendido en la subred, por cada conexión de Wake on LAN, para poder activar máquinas en esa subred.

Consideraciones operativas

Las siguientes son consideraciones para usar la función Wake on LAN:

  • El VDA debe registrarse al menos una vez antes de que el PC pueda activarse mediante la función integrada de Wake on LAN.
  • Wake on LAN solo se puede usar para activar PC. No admite otras acciones de energía, como reiniciar o apagar.
  • Una vez creada la conexión Wake on LAN, es visible en Studio. Sin embargo, la edición de sus propiedades dentro de Studio no es compatible si se utiliza Citrix Virtual Apps and Desktops localmente.
  • Los paquetes mágicos se envían de una de estas dos maneras:
    1. Cuando un usuario intenta iniciar una sesión en su PC y el VDA no está registrado
    2. Cuando un administrador envía manualmente un comando de encendido desde Studio o PowerShell
  • Dado que el controlador de entrega no conoce el estado de energía de un PC, Studio muestra No compatible en el estado de energía. El controlador de entrega utiliza el estado de registro del VDA para determinar si un PC está encendido o apagado.

Wake on LAN – Integrado con SCCM

Wake on LAN integrado con SCCM es una opción alternativa de Wake on LAN para Acceso con PC remoto que solo está disponible con Citrix Virtual Apps and Desktops local.

Requisitos del sistema

Los siguientes son los requisitos del sistema para usar la función Wake on LAN integrada con SCCM:

  • Citrix Virtual Apps and Desktops 1912 o posterior
  • PC físicos:
    • VDA versión 1912 o posterior
    • Windows 10. Para obtener detalles sobre la compatibilidad, consulte los requisitos del sistema de VDA.
    • Wake on LAN habilitado en BIOS/UEFI
    • Wake on LAN habilitado en las propiedades del adaptador de red dentro de la configuración de Windows
  • System Center Configuration Manager (SCCM) 2012 R2 o posterior

Configurar Wake on LAN integrado con SCCM

Complete los siguientes requisitos previos:

  1. Configure SCCM 2012 R2, 2016 o 2019 dentro de la organización. Luego, implemente el cliente SCCM en todas las máquinas de Remote PC Access, dando tiempo para que se ejecute el ciclo de inventario programado de SCCM, o fuerce uno manualmente, si es necesario.
  2. Para la compatibilidad con Wake Proxy, habilite la opción en SCCM. Para cada subred de la organización que contenga PC que utilicen la función Wake on LAN de Remote PC Access, asegúrese de que tres o más máquinas puedan servir como máquinas centinela.
  3. Para la compatibilidad con paquetes mágicos, configure los enrutadores de red y los firewalls para permitir el envío de paquetes mágicos, utilizando una difusión dirigida a subred o unidifusión.
  4. Configure Wake on LAN en la configuración de BIOS/UEFI de cada PC.
  5. Implemente el VDA en los equipos físicos si aún no lo ha hecho.

Después de cumplir los requisitos previos, siga estos pasos para permitir que el Delivery Controller se comunique con SCCM:

  1. Cree una conexión de host para SCCM. Para obtener más información, consulte Conexiones y recursos.
    • Seleccione Microsoft Configuration Manager Wake on LAN como tipo de conexión.
    • Las credenciales introducidas deben tener acceso a las colecciones dentro del ámbito y deben tener el rol de Operador de herramientas remotas.
  2. Seleccione la conexión en Studio, luego seleccione Modificar conexión y haga clic en Avanzado.
  3. Seleccione la opción adecuada para gestionar Wake on LAN:
    • Si utiliza el proxy de reactivación, seleccione la primera opción: Proxy de reactivación de Microsoft System Center Configuration Manager.
    • Si utiliza paquetes mágicos, seleccione la segunda opción: Paquetes Wake on LAN transmitidos por el Delivery Controller.
      • Seleccione el método de transmisión adecuado: difusiones dirigidas a subredes o unidifusión.

Después de crear la conexión de host, asocie la conexión a un catálogo de Acceso con Remote PC:

  • Si va a crear un nuevo catálogo de Acceso con Remote PC, en la página Sistema operativo del asistente de creación de catálogos, seleccione Acceso con Remote PC como tipo de catálogo y elija la conexión adecuada en la lista desplegable.
  • Para agregar Wake on LAN a un catálogo de Acceso con Remote PC existente:
    1. Vaya al nodo Catálogos de máquinas en Studio, seleccione el catálogo de máquinas y, a continuación, seleccione Modificar catálogo de máquinas.
    2. Seleccione la ficha Administración de energía y elija para habilitar la administración de energía para el catálogo de máquinas.
    3. Seleccione la conexión adecuada de la lista desplegable y haga clic en Aceptar.

Solucionar problemas

El borrado de pantalla no funciona

Si el monitor local del PC con Windows no está en blanco mientras hay una sesión HDX activa (el monitor local muestra lo que ocurre en la sesión), es probable que se deba a problemas con el controlador del proveedor de la GPU. Para resolver el problema, asigne al controlador de pantalla indirecta (IDD) de Citrix una prioridad más alta que al controlador del proveedor de la tarjeta gráfica estableciendo el siguiente valor de registro:

HKEY_LOCAL_MACHINE\SOFTWARE\Citrix\Graphics\AdapterMerits

  • Nombre: CitrixIDD
  • Tipo: DWORD
  • Datos: 3

Para obtener más información sobre las prioridades del adaptador de pantalla y la creación de monitores, consulte el artículo de Knowledge Center CTX237608.

La sesión se desconecta al seleccionar Ctrl+Alt+Supr en la máquina que tiene habilitada la notificación de administración de sesiones

La notificación de administración de sesiones controlada por el valor de registro SasNotification solo funciona cuando el modo Acceso con Remote PC está habilitado en el VDA. Si el PC físico tiene el rol Hyper-V o cualquier función de seguridad basada en virtualización habilitada, el PC se notifica como una máquina virtual. Si el VDA detecta que se está ejecutando en una máquina virtual, deshabilita automáticamente el modo Acceso con Remote PC. Para habilitar el modo Acceso con Remote PC, agregue el siguiente valor de registro:

HKEY_LOCAL_MACHINE\SOFTWARE\Citrix\PortICA

  • Nombre: ForceEnableRemotePC
  • Tipo: DWORD
  • Datos: 1

Reinicie el PC para que la configuración surta efecto.

Información de diagnóstico

La información de diagnóstico sobre el Acceso con PC remoto se escribe en el registro de eventos de la aplicación de Windows. Los mensajes informativos no se limitan. Los mensajes de error se limitan descartando los mensajes duplicados.

  • 3300 (informativo): Máquina agregada al catálogo
  • 3301 (informativo): Máquina agregada al grupo de entrega
  • 3302 (informativo): Máquina asignada al usuario
  • 3303 (error): Excepción

Administración de energía

Si la administración de energía para el Acceso con PC remoto está habilitada, es posible que las difusiones dirigidas a subredes no puedan iniciar máquinas que se encuentren en una subred diferente a la del Controller. Si necesita administración de energía entre subredes mediante difusiones dirigidas a subredes y el soporte de AMT no está disponible, pruebe el proxy de reactivación o el método Unicast. Asegúrese de que esas configuraciones estén habilitadas en las propiedades avanzadas de la conexión de administración de energía.

La sesión remota activa registra la entrada táctil local

Cuando el VDA habilita el modo de Acceso con PC remoto, la máquina ignora la entrada táctil local durante una sesión activa. Si el PC físico tiene el rol Hyper-V o alguna función de seguridad basada en virtualización habilitada, el PC se informa como una máquina virtual. Si el VDA detecta que se está ejecutando en una máquina virtual, deshabilita automáticamente el modo de Acceso con PC remoto. Para habilitar el modo de Acceso con PC remoto, agregue la siguiente configuración de registro:

HKEY_LOCAL_MACHINE\SOFTWARE\Citrix\PortICA

  • Nombre: ForceEnableRemotePC
  • Tipo: DWORD
  • Datos: 1

Reinicie el PC para que la configuración surta efecto.

Más recursos

Los siguientes son otros recursos para el Acceso con PC remoto: