Acceso con PC remoto
Nota:
Puede administrar su implementación de Citrix Virtual Apps and Desktops™ mediante dos consolas de administración: Web Studio (basada en web) y Citrix Studio (basada en Windows). Este artículo solo cubre Web Studio. Para obtener información sobre Citrix Studio, consulte el artículo equivalente en Citrix Virtual Apps and Desktops 7 2212 o versiones anteriores.
Acceso con PC remoto es una función de Citrix Virtual Apps and Desktops que permite a las organizaciones permitir fácilmente a sus empleados acceder a los recursos corporativos de forma remota y segura. La plataforma de Citrix hace posible este acceso seguro al dar a los usuarios acceso a sus PC físicos de oficina. Si los usuarios pueden acceder a los PC de su oficina, pueden acceder a todas las aplicaciones, datos y recursos que necesitan para realizar su trabajo. El acceso con PC remoto elimina la necesidad de introducir y proporcionar otras herramientas para facilitar el teletrabajo. Por ejemplo, escritorios o aplicaciones virtuales y su infraestructura asociada.
El acceso con PC remoto utiliza los mismos componentes de Citrix Virtual Apps and Desktops que ofrecen escritorios y aplicaciones virtuales. Como resultado, los requisitos y el proceso de implementación y configuración del acceso con PC remoto son los mismos que los necesarios para implementar Citrix Virtual Apps and Desktops para la entrega de recursos virtuales. Esta uniformidad proporciona una experiencia administrativa coherente y unificada. Los usuarios obtienen la mejor experiencia de usuario al utilizar Citrix HDX™ para entregar su sesión de PC de oficina.
La función consiste en un catálogo de máquinas de tipo Acceso con PC remoto que proporciona esta funcionalidad:
- Posibilidad de agregar máquinas especificando unidades organizativas. Esta capacidad facilita la adición de PC en bloque.
- Asignación automática de usuarios basada en el usuario que inicia sesión en el PC Windows de la oficina. Admitimos asignaciones de un solo usuario y de varios usuarios. De forma predeterminada, asignamos automáticamente varios usuarios a la siguiente máquina sin asignar. Para restringir la asignación automática a un solo usuario, inicie sesión en Web Studio, vaya a Configuración y desactive la opción Habilitar la asignación automática de varios usuarios para el acceso con PC remoto.
Citrix Virtual Apps and Desktops puede adaptarse a más casos de uso para PC físicos utilizando otros tipos de catálogos de máquinas. Estos casos de uso incluyen:
- PC físicos con Linux
- PC físicos agrupados (es decir, asignados aleatoriamente, no dedicados)
Notas:
Para obtener más información sobre las versiones de SO compatibles, consulte los requisitos del sistema para el VDA para SO de sesión única y VDA de Linux.
Para implementaciones locales, el acceso con PC remoto solo es válido para licencias de Citrix Virtual Apps and Desktops Advanced o Premium. Las sesiones consumen licencias de la misma manera que otras sesiones de Citrix Virtual Desktops™. Para Citrix Cloud, el acceso con PC remoto es válido para Citrix DaaS (anteriormente servicio Citrix Virtual Apps and Desktops) y Workspace Premium Plus.
Consideraciones
Aunque todos los requisitos técnicos y consideraciones que se aplican a Citrix Virtual Apps and Desktops en general también se aplican a Remote PC Access, algunos pueden ser más relevantes o exclusivos para el caso de uso de PC físico.
Importante:
Los sistemas físicos con Windows 11 (y algunos con Windows 10) incluyen funciones de seguridad basadas en virtualización que hacen que el software VDA los detecte incorrectamente como máquinas virtuales. Para mitigar este problema, tiene las siguientes opciones:
Utilice la opción «/physicalmachine» junto con la opción «/remotepc» como parte de la instalación de VDA desde la línea de comandos.
Agregue el siguiente valor de registro después de instalar el VDA si no se utilizó la opción mencionada anteriormente
HKEY_LOCAL_MACHINE\SOFTWARE\Citrix\PortICA
- Nombre: ForceEnableRemotePC
- Tipo: DWORD
- Datos: 1
Consideraciones de implementación
Al planificar la implementación de Remote PC Access, tome algunas decisiones generales.
- Puede agregar Remote PC Access a una implementación existente de Citrix Virtual Apps and Desktops. Antes de elegir esta opción, tenga en cuenta lo siguiente:
- ¿Los Delivery Controllers o Cloud Connectors actuales tienen el tamaño adecuado para soportar la carga adicional asociada con los VDA de Remote PC Access?
- ¿Las bases de datos y los servidores de bases de datos del sitio local tienen el tamaño adecuado para soportar la carga adicional asociada con los VDA de Remote PC Access?
- ¿Los VDA existentes y los nuevos VDA de Remote PC Access superarán el número máximo de VDA admitidos por sitio?
- Debe implementar el VDA en los PC de oficina mediante un proceso automatizado. Las opciones disponibles son las siguientes:
- Herramientas de distribución electrónica de software (ESD) como SCCM: Instalar VDA con SCCM.
- Scripts de implementación: Instalar VDA mediante scripts.
- Revise las consideraciones de seguridad de Remote PC Access.
Nota:
Al diseñar Remote PC Access, debe tener en cuenta el número de monitores físicos conectados a la GPU del PC remoto y configurados/en funcionamiento actualmente. Aunque el monitor no se utilice en la sesión de Citrix, si la GPU lo detecta, su presencia se contabiliza para el límite máximo de monitores admitidos por la GPU.
Consideraciones sobre el catálogo de máquinas
El tipo de catálogo de máquinas necesario depende del caso de uso:
- Catálogo de máquinas de Remote PC Access
- PC Windows dedicados
- PC Windows multiusuario dedicados. Este caso de uso se aplica a los PC físicos de oficina a los que varios usuarios pueden acceder de forma remota en diferentes turnos.
- PC Windows agrupados. Este caso de uso se aplica a los PC físicos a los que pueden acceder varios usuarios aleatorios, como los laboratorios de informática.
- Catálogo de máquinas de SO de sesión única
- Estático - PC Linux dedicados
- Aleatorio - PC Linux agrupados
Una vez que identifique el tipo de catálogo de máquinas, tenga en cuenta lo siguiente:
- Una máquina solo puede asignarse a un catálogo de máquinas a la vez.
- Para facilitar la administración delegada, considere crear catálogos de máquinas basados en la ubicación geográfica, el departamento o cualquier otra agrupación que facilite la delegación de la administración de cada catálogo a los administradores adecuados.
- Al elegir las OU en las que residen las cuentas de máquina, seleccione OU de nivel inferior para una mayor granularidad. Si no se requiere tal granularidad, puede elegir OU de nivel superior. Por ejemplo, en el caso de Banco/Oficiales/Cajeros, seleccione Cajeros para una mayor granularidad. De lo contrario, puede seleccionar Oficiales o Banco según el requisito.
- Mover o eliminar OU después de asignarlas a un catálogo de máquinas de Remote PC Access afecta a las asociaciones de VDA y causa problemas con futuras asignaciones. Por lo tanto, asegúrese de planificar en consecuencia para que las actualizaciones de asignación de OU para los catálogos de máquinas se tengan en cuenta en el plan de cambios de Active Directory.
- Si no es fácil elegir las OU para agregar máquinas al catálogo de máquinas debido a la estructura de la OU, no tiene que seleccionar ninguna OU. Puede usar PowerShell para agregar máquinas al catálogo después. Las autoasignaciones de usuarios seguirán funcionando si la asignación de escritorio está configurada correctamente en el grupo de entrega. Hay un script de ejemplo para agregar máquinas al catálogo de máquinas junto con las asignaciones de usuarios disponible en GitHub.
- La función Wake on LAN integrada solo está disponible con el catálogo de máquinas de tipo Remote PC Access.
Consideraciones sobre Linux VDA
Estas consideraciones son específicas de Linux VDA:
-
Utilice el Linux VDA en máquinas físicas solo en modo no 3D. Debido a las limitaciones del controlador de NVIDIA, la pantalla local del PC no se puede apagar y muestra las actividades de la sesión cuando el modo HDX 3D está habilitado. Mostrar esta pantalla es un riesgo de seguridad.
-
Utilice catálogos de máquinas de tipo SO de sesión única para máquinas físicas Linux.
-
La asignación automática de usuarios no está disponible para máquinas Linux.
-
Si los usuarios ya han iniciado sesión en sus PC localmente, los intentos de iniciar los PC desde StoreFront™ fallan.
-
Las opciones de ahorro de energía no están disponibles para máquinas Linux.
Requisitos técnicos y consideraciones
Esta sección contiene los requisitos técnicos y las consideraciones para los PC físicos.
- No se admiten los siguientes elementos:
- Conmutadores KVM u otros componentes que puedan desconectar una sesión.
- PC híbridos, incluidos los equipos todo en uno y los portátiles y PC con NVIDIA Optimus.
- Máquinas con arranque dual.
- Conecte el teclado y el ratón directamente al PC. La conexión al monitor u otros componentes que se puedan apagar o desconectar puede hacer que estos periféricos no estén disponibles. Si debe conectar los dispositivos de entrada a componentes como monitores, no apague esos componentes.
- Los PC deben estar unidos a un dominio de Active Directory Domain Services.
- Secure Boot solo se admite en Windows 10 y Windows 11.
- El PC debe tener una conexión de red activa. Se prefiere una conexión por cable para una mayor fiabilidad y ancho de banda.
- Si utiliza Wi-Fi, haga lo siguiente:
- Configure los ajustes de energía para dejar el adaptador inalámbrico encendido.
- Configure el adaptador inalámbrico y el perfil de red para permitir la conexión automática a la red inalámbrica antes de que el usuario inicie sesión. De lo contrario, el VDA no se registra hasta que el usuario inicie sesión. El PC no estará disponible para el acceso remoto hasta que un usuario haya iniciado sesión.
- Asegúrese de que se pueda acceder a los Delivery Controllers o Cloud Connectors desde la red Wi-Fi.
- Puede utilizar Remote PC Access en equipos portátiles. Asegúrese de que el portátil esté conectado a una fuente de alimentación en lugar de funcionar con la batería. Configure las opciones de energía del portátil para que coincidan con las opciones de un PC de escritorio. Por ejemplo:
- Deshabilite la función de hibernación.
- Deshabilite la función de suspensión.
- Establezca la acción de cerrar la tapa en No hacer nada.
- Establezca la acción de “pulsar el botón de encendido” en Apagar.
- Deshabilite las funciones de ahorro de energía de la tarjeta de vídeo y la NIC.
- Remote PC Access es compatible con dispositivos Surface Pro con Windows 10. Siga las mismas directrices para portátiles mencionadas anteriormente.
-
Si utiliza una estación de acoplamiento, puede desacoplar y volver a acoplar los portátiles. Cuando desacopla el portátil, el VDA se vuelve a registrar con los Delivery Controllers o Cloud Connectors a través de Wi-Fi. Sin embargo, cuando vuelve a acoplar el portátil, el VDA no cambia para usar la conexión por cable a menos que desconecte el adaptador inalámbrico. Algunos dispositivos ofrecen una funcionalidad integrada para desconectar el adaptador inalámbrico al establecer una conexión por cable. Los demás dispositivos requieren soluciones personalizadas o utilidades de terceros para desconectar el adaptador inalámbrico. Revise las consideraciones de Wi-Fi mencionadas anteriormente.
Haga lo siguiente para habilitar el acoplamiento y desacoplamiento de dispositivos Remote PC Access:
- En el menú Inicio, seleccione Configuración > Sistema > Inicio/Apagado y Suspensión, y establezca Suspender en Nunca.
- En Administrador de dispositivos > Adaptadores de red > Adaptador Ethernet, vaya a Administración de energía y desactive Permitir que el equipo apague este dispositivo para ahorrar energía. Asegúrese de que Permitir que este dispositivo reactive el equipo esté activado.
- Varios usuarios con acceso al mismo PC de oficina ven el mismo icono en Citrix Workspace. Cuando un usuario inicia sesión en Citrix Workspace, ese recurso aparece como no disponible si ya está en uso por otro usuario.
- Instale la aplicación Citrix Workspace en cada dispositivo cliente (por ejemplo, un PC doméstico) que acceda al PC de oficina.
Secuencia de configuración
Esta sección contiene una descripción general de cómo configurar Remote PC Access al usar el catálogo de máquinas de tipo Remote PC Access. Para obtener información sobre cómo crear otros tipos de catálogos de máquinas, consulte Crear catálogos de máquinas.
-
Solo para sitios locales: para usar la función integrada Wake on LAN, configure los requisitos previos descritos en Wake on LAN.
-
Si se creó un nuevo sitio de Citrix Virtual Apps and Desktops para Remote PC Access:
- Seleccione el tipo de sitio Remote PC Access.
- En la página de Administración de energía, elija habilitar o deshabilitar la administración de energía para el catálogo de máquinas predeterminado de Acceso a PC remoto. Puede cambiar esta configuración más adelante editando las propiedades del catálogo de máquinas. Para obtener más información sobre cómo configurar Wake on LAN, consulte Wake on LAN.
- Complete la información en las páginas de Usuarios y Cuentas de máquina.
Al completar estos pasos se crea un catálogo de máquinas llamado Remote PC Access Machines y un grupo de entrega llamado Remote PC Access Desktops.
-
Si se agrega a un sitio existente de Citrix Virtual Apps and Desktops:
- Cree un catálogo de máquinas de tipo Acceso a PC remoto (página Sistema operativo del asistente). Para obtener más información sobre cómo crear un catálogo de máquinas, consulte Crear catálogos de máquinas. Asegúrese de asignar la OU correcta para que los PC de destino estén disponibles para su uso con Acceso a PC remoto.
- Cree un Grupo de entrega para proporcionar a los usuarios acceso a los PC del catálogo de máquinas. Para obtener más información sobre cómo crear un Grupo de entrega, consulte Crear grupos de entrega. Asegúrese de asignar el Grupo de entrega a un grupo de Active Directory que contenga a los usuarios que necesitan acceso a sus PC.
-
Implemente el VDA en los PC de la oficina.
- Recomendamos usar el instalador VDA principal de SO de sesión única (VDAWorkstationCoreSetup.exe).
- También puede usar el instalador VDA completo de sesión única (VDAWorkstationSetup.exe) con la opción
/remotepc/physicalmachine, lo que logra el mismo resultado que usar el instalador VDA principal.Nota:
Para la instalación de RemotePC, use el argumento
/physicalmachinecon/remotepcpara que el VDA se comporte como se espera en ciertos escenarios de usuario. - Considere la posibilidad de habilitar la Asistencia remota de Windows para permitir que los equipos de soporte técnico proporcionen asistencia remota a través de Citrix Director. Para ello, use la opción
/enable_remote_assistance. Para obtener más información, consulte Instalar mediante la línea de comandos. - Para poder ver la información de duración de inicio de sesión en Director, debe usar el instalador VDA completo de sesión única e incluir el componente Citrix User Profile Management WMI Plugin. Incluya este componente usando la opción
/includeadditional. Para obtener más información, consulte Instalar mediante la línea de comandos. - Para obtener información sobre la implementación del VDA mediante SCCM, consulte Instalar VDA mediante SCCM.
- Para obtener información sobre la implementación del VDA mediante scripts de implementación, consulte Instalar VDA mediante scripts.
Una vez que complete correctamente los pasos 2 a 4, los usuarios se asignarán automáticamente a sus propios equipos cuando inicien sesión localmente en los PC.
-
Indique a los usuarios que descarguen e instalen la aplicación Citrix Workspace en cada dispositivo cliente que utilicen para acceder al PC de la oficina de forma remota. La aplicación Citrix Workspace está disponible en
https://www.citrix.com/downloads/o en las tiendas de aplicaciones para los dispositivos móviles compatibles.
Funciones administradas a través del Registro
Precaución:
La modificación incorrecta del Registro puede causar problemas graves que pueden obligarle a reinstalar el sistema operativo. Citrix no puede garantizar que los problemas resultantes de la utilización incorrecta del Editor del Registro puedan resolverse. Utilice el Editor del Registro bajo su propia responsabilidad. Haga una copia de seguridad del Registro antes de modificarlo.
Inhabilitar la asignación automática de varios usuarios
En cada Delivery Controller™, agregue la siguiente configuración del Registro:
HKEY_LOCAL_MACHINE\Software\Citrix\DesktopServer
- Nombre: AllowMultipleRemotePCAssignments
- Tipo: DWORD
- Datos: 0
Modo de suspensión (versión mínima 7.16)
Para permitir que una máquina de Remote PC Access entre en estado de suspensión, agregue esta configuración del Registro en el VDA y, a continuación, reinicie la máquina. Después del reinicio, se respetarán las configuraciones de ahorro de energía del sistema operativo. La máquina entra en modo de suspensión una vez que transcurre el temporizador de inactividad preconfigurado. Una vez que la máquina se activa, se vuelve a registrar con el Delivery Controller.
HKEY_LOCAL_MACHINE\SOFTWARE\Citrix\PortICA
- Nombre: DisableRemotePCSleepPreventer
- Tipo: DWORD
- Datos: 1
Administración de sesiones
De forma predeterminada, la sesión de un usuario remoto se desconecta automáticamente cuando un usuario local inicia una sesión en esa máquina (al pulsar CTRL+ALT+SUPR). Para evitar esta acción automática, agregue la siguiente entrada de registro en el PC de la oficina y, a continuación, reinicie la máquina.
HKEY_LOCAL_MACHINE\SOFTWARE\Citrix\PortICA\RemotePC
- Nombre: SasNotification
- Tipo: DWORD
- Datos: 1
De forma predeterminada, el usuario remoto tiene preferencia sobre el usuario local cuando el mensaje de conexión no se reconoce dentro del período de tiempo de espera. Para configurar el comportamiento, utilice esta configuración:
HKEY_LOCAL_MACHINE\SOFTWARE\Citrix\PortICA\RemotePC
- Nombre: RpcaMode
- Tipo: DWORD
- Datos:
- 1 - El usuario remoto siempre tiene preferencia si no responde a la interfaz de usuario de mensajería en el período de tiempo de espera especificado. Este comportamiento es el predeterminado si esta configuración no está configurada.
- 2 - El usuario local tiene preferencia.
El tiempo de espera para aplicar el modo de Acceso a PC remoto es de 30 segundos de forma predeterminada. Puede configurar este tiempo de espera, pero no lo establezca en menos de 30 segundos. Para configurar el tiempo de espera, utilice esta configuración del registro:
HKLM\SOFTWARE\Citrix\PortICA\RemotePC
- Nombre: RpcaTimeout
- Tipo: DWORD
- Valor: número de segundos para el tiempo de espera en valores decimales
Cuando un usuario quiere obtener forzosamente el acceso a la consola: El usuario local puede pulsar Ctrl+Alt+Supr dos veces en un intervalo de 10 segundos para obtener control local sobre una sesión remota y forzar un evento de desconexión.
Después del cambio en el registro y el reinicio de la máquina, si un usuario local pulsa Ctrl+Alt+Supr para iniciar sesión en ese PC mientras está siendo utilizado por un usuario remoto, el usuario remoto recibe un mensaje. El mensaje pregunta si permitir o denegar la conexión del usuario local. Permitir la conexión desconecta la sesión del usuario remoto.
Registro de la gestión de sesiones
Acceso a PC remoto ahora tiene capacidades de registro que registran cuando alguien intenta acceder a un PC con una sesión ICA® activa. Esto le permite supervisar su entorno en busca de actividad no deseada o inesperada y poder auditar dichos eventos si necesita investigar cualquier incidente.
Los eventos se registran mediante el Visor de eventos de Windows y se encuentran en Aplicaciones y servicios > Citrix > HostCore > ICA Service > Admin.
Hay tres eventos distintos que se registran al usar Acceso a PC remoto.
Evento Ctrl+Alt+Supr
Este evento aparece cuando el usuario local pulsa Ctrl+Alt+Supr en el teclado de la consola con una sesión remota activa.
Detalles del evento
- Nombre del registro: Application and Services
- ID de evento: 43, 44, 45
- Origen: ICA Service
ID de evento 43
Este ID de evento aparece cuando el valor del registro SasNotification no existe o cuando el valor del registro SasNotification es 0.
-
Mensaje:
Ctrl+Alt+Del has been pressed on the endpoint. The session management behavior is set to automatically disconnect the remote session.
ID de evento 44
Este ID de evento aparece cuando el valor del registro SasNotification es 1 y el valor del registro RpcaMode es 1 o el valor del registro RpcaMode no existe.
-
Mensaje:
Ctrl+Alt+Del has been pressed on the endpoint. The session management behavior is set to notify the remote user. The user preference is set to remote user.
ID de evento 45
Este ID de evento aparece cuando el valor del registro SasNotification es 1 y el valor del registro RpcaMode es 2.
-
Mensaje:
Ctrl+Alt+Del has been pressed on the endpoint. The session management behavior is set to notify the remote user. The user preference is set to local user.
Evento de desconexión de sesión remota
Este evento aparece cuando la sesión remota se ha desconectado por varias razones.
Detalles del evento
- Nombre del registro: Aplicación y servicios
- ID de evento: 46, 47, 48
- Origen: Servicio ICA
ID de evento 46
Este ID de evento aparece cuando la sesión remota se ha desconectado y cuando el valor del registro SasNotification no existe o el valor del registro SasNotification es 0.
-
Mensaje:
The remote session for <remoteUserName> has been disconnected.
ID de evento 47
Este ID de evento aparece cuando el usuario remoto acepta desconectar la sesión y cuando el valor del registro SasNotification es 1 y el valor del registro RpcaMode es 1 o el valor del registro RpcaMode es 2 o el valor del registro RpcaMode no existe.
-
Mensaje:
The remote session for <remoteUserName> has been disconnected because the user accepted the request to disconnect the session.
ID de evento 48
Este ID de evento aparece cuando el usuario remoto no rechaza la solicitud de desconexión dentro del período de tiempo de espera específico y cuando el valor del registro SasNotification es 1 y el valor del registro RpcaMode es 2.
-
Mensaje:
The remote session for <remoteUserName> has been disconnected because the user did not decline the disconnection request within the configured timeout period (<timeout period>).
Evento de Ctrl+Alt+Supr pulsado dos veces
Este evento aparece cuando se pulsa Ctrl+Alt+Supr dos veces en 10 segundos.
Detalles del evento
- Nombre del registro: Aplicación y servicios
- ID de evento: 49
- Origen: Servicio ICA
ID de evento 49
Este ID de evento aparece cuando se pulsa Ctrl+Alt+Supr dos veces en 10 segundos.
-
Mensaje:
The remote session for <remoteUserName> has been forcibly disconnected.
Wake on LAN
El Acceso remoto a PC admite Wake on LAN, lo que permite a los usuarios encender equipos físicos de forma remota. Esta función permite a los usuarios mantener sus equipos de oficina apagados cuando no están en uso para ahorrar costes de energía. También permite el acceso remoto cuando una máquina se ha apagado de forma inadvertida.
Con la función Wake on LAN, los paquetes mágicos se envían directamente desde el VDA que se ejecuta en el PC a la subred en la que reside el PC cuando el controlador de entrega lo indica. Esto permite que la función funcione sin depender de componentes de infraestructura adicionales o soluciones de terceros para la entrega de paquetes mágicos.
La función Wake on LAN difiere de la función Wake on LAN heredada basada en SCCM. Para obtener información sobre Wake on LAN basado en SCCM, consulte (/es-es/citrix-virtual-apps-desktops/2407/install-configure/remote-pc-access.html#wake-on-lan–sccm-integrated).
Limitación
El Acceso remoto a PC con la función Wake on LAN no admite el encendido automático durante las horas punta.
Requisitos del sistema
Los siguientes son los requisitos del sistema para usar la función Wake on LAN:
- Plano de control:
- Citrix DaaS™
- Citrix Virtual Apps and Desktops 2009 o posterior
- PC físicos:
- Versión de VDA 2009 o posterior
- Windows 10 o Windows 11. Para obtener detalles de compatibilidad, consulte los (/es-es/citrix-virtual-apps-desktops/2407/system-requirements.html#virtual-delivery-agent-vda-for-single-session-os).
- Wake on LAN habilitado en BIOS/UEFI
- Wake on LAN habilitado en las propiedades del adaptador de red dentro de la configuración de Windows
Configurar Wake on LAN
Si utiliza Citrix Virtual Apps and Desktops localmente, la configuración de Wake on LAN integrado solo es compatible mediante PowerShell.
Para configurar Wake on LAN:
- Cree el catálogo de máquinas de Acceso con PC remoto si aún no tiene uno.
- Cree la conexión de host de Wake on LAN si aún no tiene una.
Nota:
Para usar la función Wake on LAN, si tiene una conexión de host del tipo “Microsoft Configuration Manager Wake on LAN”, cree una nueva conexión de host.
- Recupere el identificador único de la conexión de host de Wake on LAN.
- Asocie la conexión de host de Wake on LAN con un catálogo de máquinas.
Para crear la conexión de host de Wake on LAN:
# Load Citrix SnapIns
Add-PSSnapIn -Name "*citrix*"
# Provide the name of the Wake on LAN host connection
[string]$connectionName = "Remote PC Access Wake on LAN"
# Create the hypervisor connection
$hypHc = New-Item -Path xdhyp:\Connections `
-Name $connectionName `
-HypervisorAddress "N/A" `
-UserName "woluser" `
-Password "wolpwd" `
-ConnectionType Custom `
-PluginId VdaWOLMachineManagerFactory `
-CustomProperties "<CustomProperties></CustomProperties>" `
-Persist
$bhc = New-BrokerHypervisorConnection -HypHypervisorConnectionUid $hypHc.HypervisorConnectionUid
# Wait for the connection to be ready before trying to use it
while (-not $bhc.IsReady)
{
Start-Sleep -s 5
$bhc = Get-BrokerHypervisorConnection -HypHypervisorConnectionUid $hypHc.HypervisorConnectionUid
}
<!--NeedCopy-->
Cuando la conexión de host esté lista, ejecute los siguientes comandos para recuperar el identificador único de la conexión de host:
$bhc = Get-BrokerHypervisorConnection -Name "<WoL Connection Name>"
$hypUid = $bhc.Uid
<!--NeedCopy-->
Después de recuperar el identificador único de la conexión, ejecute los siguientes comandos para asociar la conexión con el catálogo de máquinas de Acceso con PC remoto:
Get-BrokerCatalog -Name "<Catalog Name>" | Set-BrokerCatalog -RemotePCHypervisorConnectionUid $hypUid
<!--NeedCopy-->
Consideraciones de diseño
Cuando planifique usar Wake on LAN con Acceso con PC remoto, tenga en cuenta lo siguiente:
- Varios catálogos de máquinas pueden usar la misma conexión de host de Wake on LAN.
- Para que un PC active a otro PC, ambos PC deben estar en la misma subred y usar la misma conexión de host de Wake on LAN. No importa si los PC están en el mismo catálogo de máquinas o en catálogos diferentes.
- Las conexiones de host se asignan a zonas específicas. Si su implementación contiene más de una zona, necesita una conexión de host de Wake on LAN en cada zona. Lo mismo se aplica a los catálogos de máquinas.
- Los paquetes mágicos se transmiten mediante la dirección de difusión global 255.255.255.255. Asegúrese de que la dirección no esté bloqueada.
- Debe haber al menos un PC encendido en la subred (para cada conexión de Wake on LAN) para poder activar máquinas en esa subred.
Consideraciones operativas
Las siguientes son consideraciones para usar la función Wake on LAN:
- El VDA debe registrarse al menos una vez antes de que el PC pueda activarse mediante la función integrada de Wake on LAN.
- Wake on LAN solo se puede usar para activar PC. No admite otras acciones de energía, como reiniciar o apagar.
- Una vez creada la conexión de Wake on LAN, es visible en Web Studio. Sin embargo, la edición de sus propiedades dentro de Web Studio no es compatible si se utiliza Citrix Virtual Apps and Desktops local.
- Los paquetes mágicos se envían de una de estas dos maneras:
- Cuando un usuario intenta iniciar una sesión en su PC y el VDA no está registrado
- Cuando un administrador envía manualmente un comando de encendido desde Web Studio o PowerShell
- Dado que el controlador de entrega desconoce el estado de energía de un PC, Web Studio muestra No compatible en el estado de energía. El controlador de entrega utiliza el estado de registro del VDA para determinar si un PC está encendido o apagado.
Wake on LAN – Integrado con SCCM
Wake on LAN integrado con SCCM es una opción alternativa de Wake on LAN para Remote PC Access que solo está disponible con Citrix Virtual Apps and Desktops locales.
Requisitos del sistema
Los siguientes son los requisitos del sistema para usar la función Wake on LAN integrada con SCCM:
- Citrix Virtual Apps and Desktops 1912 o posterior
- PC físicos:
- VDA versión 1912 o posterior
- Windows 10. Para obtener detalles de compatibilidad, consulte los requisitos del sistema del VDA.
- Wake on LAN habilitado en BIOS/UEFI
- Wake on LAN habilitado en las propiedades del adaptador de red dentro de la configuración de Windows
- System Center Configuration Manager (SCCM) 2012 R2 o posterior
Configurar Wake on LAN integrado con SCCM
Complete los siguientes requisitos previos:
- Configure SCCM 2012 R2, 2016 o 2019 dentro de la organización. Luego, implemente el cliente de SCCM en todas las máquinas de Remote PC Access, dando tiempo para que se ejecute el ciclo de inventario programado de SCCM, o fuerce uno manualmente, si es necesario.
- Para la compatibilidad con Wake Proxy, habilite la opción en SCCM. Para cada subred de la organización que contenga equipos que utilicen la función Wake on LAN de Remote PC Access, asegúrese de que tres o más máquinas puedan servir como máquinas centinela.
- Para la compatibilidad con paquetes mágicos, configure los enrutadores de red y los firewalls para permitir el envío de paquetes mágicos, utilizando una difusión dirigida a la subred o un unidifusión.
- Configure Wake on LAN en la configuración de BIOS/UEFI de cada PC.
- Implemente el VDA en los equipos físicos si aún no lo ha hecho.
Después de cumplir los requisitos previos, complete los siguientes pasos para permitir que el Delivery Controller se comunique con SCCM:
- Cree una conexión de host para SCCM. Para obtener más información, consulte Conexiones y recursos.
- Seleccione Microsoft Configuration Manager Wake on LAN como tipo de conexión.
- Las credenciales introducidas deben tener acceso a las colecciones dentro del ámbito y deben tener el rol de Operador de herramientas remotas.
- Seleccione la conexión en Web Studio, luego seleccione Editar conexión y haga clic en Avanzado.
- Seleccione la opción adecuada para gestionar Wake on LAN:
- Si utiliza el proxy de reactivación, seleccione la primera opción: Proxy de reactivación de Microsoft System Center Configuration Manager.
- Si utiliza paquetes mágicos, seleccione la segunda opción: Paquetes Wake on LAN transmitidos por el Delivery Controller.
- Seleccione el método de transmisión adecuado: difusiones dirigidas a subredes o unidifusión.
Después de crear la conexión de host, asocie la conexión a un catálogo de Remote PC Access:
- Si va a crear un nuevo catálogo de Remote PC Access, en la página Sistema operativo del asistente para la creación de catálogos, seleccione Remote PC Access como tipo de catálogo y elija la conexión adecuada en la lista desplegable.
- Para agregar Wake on LAN a un catálogo de Remote PC Access existente:
- Vaya al nodo Catálogos de máquinas en Web Studio, seleccione el catálogo de máquinas y, a continuación, seleccione Modificar catálogo de máquinas.
- Seleccione la ficha Administración de energía y elija Sí para habilitar la administración de energía para el catálogo de máquinas.
- Seleccione la conexión adecuada en la lista desplegable y haga clic en Aceptar.
Solucionar problemas
El borrado de la pantalla no funciona
Si el monitor local del PC con Windows no está en blanco mientras hay una sesión HDX activa (el monitor local muestra lo que sucede en la sesión), es probable que se deba a problemas con el controlador del proveedor de la GPU. Para resolver el problema, asigne al controlador de pantalla indirecta (IDD) de Citrix una prioridad más alta que al controlador del proveedor de la tarjeta gráfica estableciendo el siguiente valor de registro:
HKEY_LOCAL_MACHINE\SOFTWARE\Citrix\Graphics\AdapterMerits
- Nombre: CitrixIDD
- Tipo: DWORD
- Datos: 3
Para obtener más información sobre las prioridades del adaptador de pantalla y la creación de monitores, consulte el artículo de Knowledge Center CTX237608.
La sesión se desconecta al seleccionar Ctrl+Alt+Supr en la máquina que tiene habilitada la notificación de administración de sesiones
La notificación de administración de sesiones controlada por el valor de registro SasNotification solo funciona cuando el modo Acceso con PC remoto está habilitado en el VDA. Si el PC físico tiene el rol Hyper-V o alguna función de seguridad basada en virtualización habilitada, el PC se notifica como una máquina virtual. Si el VDA detecta que se está ejecutando en una máquina virtual, deshabilita automáticamente el modo Acceso con PC remoto. Para habilitar el modo Acceso con PC remoto, agregue el siguiente valor de registro:
HKEY_LOCAL_MACHINE\SOFTWARE\Citrix\PortICA
- Nombre: ForceEnableRemotePC
- Tipo: DWORD
- Datos: 1
Reinicie el PC para que la configuración surta efecto.
Información de diagnóstico
La información de diagnóstico sobre Acceso con PC remoto se escribe en el registro de eventos de la aplicación de Windows. Los mensajes informativos no se limitan. Los mensajes de error se limitan descartando los mensajes duplicados.
- 3300 (informativo): Máquina agregada al catálogo
- 3301 (informativo): Máquina agregada al grupo de entrega
- 3302 (informativo): Máquina asignada al usuario
- 3303 (error): Excepción
Administración de energía
Si la administración de energía para Acceso con PC remoto está habilitada, es posible que las difusiones dirigidas a subredes no logren iniciar máquinas que se encuentran en una subred diferente a la del Controller. Si necesita administración de energía entre subredes mediante difusiones dirigidas a subredes y el soporte de AMT no está disponible, pruebe el proxy de reactivación o el método Unicast. Asegúrese de que esas configuraciones estén habilitadas en las propiedades avanzadas de la conexión de administración de energía.
La sesión remota activa registra la entrada táctil local
Cuando el VDA habilita el modo Acceso remoto a PC, la máquina ignora la entrada táctil local durante una sesión activa. Si el PC físico tiene el rol de Hyper-V o cualquier función de seguridad basada en virtualización habilitada, el PC se notifica como una máquina virtual. Si el VDA detecta que se está ejecutando en una máquina virtual, deshabilita automáticamente el modo Acceso remoto a PC. Para habilitar el modo Acceso remoto a PC, agregue la siguiente configuración del registro:
HKEY_LOCAL_MACHINE\SOFTWARE\Citrix\PortICA
- Nombre: ForceEnableRemotePC
- Tipo: DWORD
- Datos: 1
Reinicie el PC para que la configuración surta efecto.
Más recursos
Los siguientes son otros recursos para Acceso remoto a PC:
- Guía de diseño de soluciones: Decisiones de diseño de Acceso remoto a PC.
- Ejemplos de arquitecturas de Acceso remoto a PC: Arquitectura de referencia para la solución Citrix Acceso remoto a PC.
En este artículo
- Consideraciones
- Consideraciones de implementación
- Consideraciones sobre el catálogo de máquinas
- Consideraciones sobre Linux VDA
- Requisitos técnicos y consideraciones
- Secuencia de configuración
- Funciones administradas a través del Registro
- Registro de la gestión de sesiones
- Wake on LAN
- Wake on LAN – Integrado con SCCM
- Solucionar problemas
- Más recursos