Citrix Virtual Apps and Desktops 7 2402 LTSR

Directivas

Las directivas son una colección de configuraciones que definen cómo se administran las sesiones, el ancho de banda y la seguridad para un grupo de usuarios, dispositivos o tipos de conexión.

Puede aplicar la configuración de directivas a máquinas físicas y virtuales o a usuarios. Puede aplicar la configuración a usuarios individuales a nivel local o en grupos de seguridad en un Active Directory. Las configuraciones definen criterios y reglas específicos. Si no asigna las directivas específicamente, la configuración se aplica a todas las conexiones.

imagen localizada

Puede aplicar directivas en diferentes niveles de la red. La configuración de directivas establecida a nivel de GPO de unidad organizativa tiene la máxima prioridad en la red. Las directivas a nivel de GPO de dominio anulan las directivas a nivel de objeto de directiva de grupo de sitio. El nivel de objeto de directiva de grupo de sitio anula cualquier directiva en conflicto en los niveles de directivas locales de Microsoft y Citrix.

Todas las directivas locales de Citrix se crean y administran en la consola de Web Studio y se almacenan en la base de datos del sitio. Las directivas de grupo se crean y administran mediante la Consola de administración de directivas de grupo (GPMC) de Microsoft y se almacenan en Active Directory. Las directivas locales de Microsoft se crean en el sistema operativo Windows y se almacenan en el registro.

Studio utiliza un asistente de modelado para ayudar a los administradores a comparar la configuración dentro de las plantillas y directivas para ayudar a eliminar configuraciones conflictivas y redundantes. Los administradores pueden establecer GPO mediante la GPMC para configurar los ajustes. Además, aplicarlos a un conjunto de usuarios objetivo en diferentes niveles de la red.

Estos GPO se guardan en Active Directory. El acceso a la administración de estas configuraciones está restringido para la mayoría del personal de TI por motivos de seguridad.

La configuración se fusiona según la prioridad y su condición. Cualquier configuración deshabilitada anula una configuración habilitada de menor rango. Las configuraciones de directiva no configuradas se ignoran y no anulan las configuraciones de menor rango.

Las directivas locales también pueden tener conflictos con las directivas de grupo en Active Directory, que podrían anularse entre sí según la situación.

Todas las directivas se procesan en el siguiente orden:

  1. El usuario final inicia sesión en una máquina utilizando credenciales de dominio.
  2. Las credenciales se envían al controlador de dominio.
  3. Active Directory aplica todas las directivas (usuario final, punto final, unidad organizativa y dominio).
  4. El usuario final inicia sesión en la aplicación Citrix Workspace™ y accede a una aplicación o escritorio.
  5. Las políticas de Citrix y Microsoft se procesan para el usuario final y la máquina que aloja el recurso.
  6. Active Directory determina la precedencia de la configuración de las políticas. Luego las aplica a los registros del dispositivo de punto final y a la máquina que aloja el recurso.
  7. El usuario final cierra la sesión del recurso. Las políticas de Citrix para el usuario final y el dispositivo de punto final ya no están activas.
  8. El usuario final cierra la sesión del dispositivo de usuario, lo que libera las políticas de usuario de GPO.
  9. El usuario final apaga el dispositivo, lo que libera las políticas de máquina de GPO.

Al crear políticas para grupos de usuarios, dispositivos y máquinas, algunos miembros pueden tener requisitos diferentes y necesitarían excepciones a algunas configuraciones de política. Las excepciones se realizan mediante filtros en Studio y GPMC que determinan a quién o qué afecta la política.

Nota:

No admitimos la mezcla de políticas de Windows y Citrix en el mismo GPO.

Directivas

En este artículo