Director

Director es una consola para supervisar y solucionar problemas de Citrix Virtual Apps and Desktops.

Arquitectura de Director

Director puede acceder a:

  • Datos en tiempo real de Broker Agent, mediante una consola unificada integrada con las funciones de Analytics, Performance Manager y Network Inspector.
    • Las características de Analytics incluyen la administración de rendimiento para garantizar el estado y la capacidad de la implementación y el análisis de red y tendencias históricas, con tecnología de NetScaler MAS, con el fin de identificar posibles cuellos de botella debido a problemas de red en el entorno de Citrix Virtual Apps y Desktops.
  • Datos históricos almacenados en la base de datos de supervisión para acceder a la base de datos de registros de configuración.
  • Datos ICA desde NetScaler Gateway usando NetScaler MAS.
    • Consiga visibilidad de la experiencia que tiene el usuario final en aplicaciones y escritorios virtuales y usuarios de Citrix Virtual Apps o Desktops.
    • Correlacione datos de red con datos de aplicaciones y métricas en tiempo real para solucionar problemas más eficazmente.
    • Integre la herramienta de supervisión de Director de Citrix Virtual Desktop 7.
  • Datos de Personal vDisk que permiten la supervisión en tiempo de ejecución y muestran la asignación base. Esto da a los equipos de asistencia la capacidad de restablecer los discos Personal vDisk (esta opción solo se utiliza como último recurso).
    • La herramienta de línea de comandos de CtxPvdDiag.exe se usa para recopilar la información de registros de usuarios en un solo archivo para la solución de problemas.

Director utiliza un panel de mandos de solución de problemas que permite una supervisión histórica y en tiempo real del estado del sitio de Citrix Virtual Apps o Desktops. Esta característica permite ver los fallos en tiempo real, lo que proporciona una mejor idea de la experiencia del usuario final.

Para obtener más información acerca de la compatibilidad de las funciones de Director con Delivery Controller (DC), VDA y cualquier otro componente dependiente, consulte Matriz de compatibilidad de funciones.

Nota: Con la divulgación sobre las vulnerabilidades del canal lateral de ejecución especulativa Meltdown y Spectre, Citrix recomienda que instale las revisiones de mitigación relevantes. Tenga en cuenta que esas revisiones pueden afectar al rendimiento de SQL Server. Para obtener más información, consulte el artículo de asistencia de Microsoft: Protect SQL Server from attacks on Spectre and Meltdown side-channel vulnerabilities. Citrix recomienda probar la escalabilidad y planificar las cargas de trabajo antes de implementar esas revisiones en sus entornos de producción.

Director se instala de forma predeterminada como un sitio Web en el Delivery Controller. Para obtener información sobre requisitos previos y otros datos, consulte la documentación de Requisitos del sistema para esta versión. Para obtener información específica sobre la instalación y la configuración de Director, consulte Instalar y configurar Director.

Iniciar sesión en Director

El sitio Web de Director está ubicado en https o http://<Server FQDN>/Director.

Si uno de los sitios en la implementación de varios sitios está inactivo, el inicio de sesión de Director tarda un poco más porque intenta conectarse con el sitio que está inactivo.

Usar Director con la autenticación por tarjeta inteligente PIV

Ahora Director admite la autenticación con tarjetas inteligentes basadas en PIV (Personal Identity Verification) para iniciar sesión. Esta función es útil para organizaciones y agencias gubernamentales que usan la autenticación basada en tarjetas inteligentes para controlar el acceso. La autenticación con tarjeta inteligente requiere una configuración específica en el servidor Director y en Active Directory. Los pasos de configuración se detallan en Configurar la autenticación con tarjeta inteligente PIV.

Nota: La autenticación con tarjetas inteligentes solo se admite para usuarios del mismo dominio de Active Directory.

Después de realizar la configuración requerida, puede iniciar sesión en Director utilizando una tarjeta inteligente:

  1. Inserte su tarjeta inteligente en el lector de tarjetas inteligentes.

  2. Abra un explorador Web y vaya a la URL de Director, https://<directorfqdn>/Director.

  3. Seleccione un certificado de usuario válido de la lista que se muestra.

  4. Escriba su token de tarjeta inteligente.

    Entrada del PIN de la tarjeta inteligente

  5. Después de autenticarse, puede acceder a Director sin tener que suministrar credenciales adicionales en la página de inicio de sesión de Director.

Usar Director con la autenticación integrada de Windows

Con la autenticación de Windows integrada (IWA), los usuarios unidos a un dominio obtienen acceso directo a Director sin tener que volver a escribir sus credenciales en la página de inicio de sesión de Director. A continuación, se presentan los requisitos previos para utilizar Director y la autenticación integrada de Windows:

  • Habilite la autenticación de Windows integrada en el sitio Web de IIS que aloja Director. Al instalar Director, se habilitan formularios de autenticación anónima. Para combinar Director con la autenticación integrada de Windows, inhabilite la autenticación anónima y habilite la autenticación de Windows. Los formularios de autenticación deben permanecer establecidos en Habilitados para la autenticación de usuarios sin dominio.
    1. Inicie el Administrador de IIS.
    2. Vaya a Sitios > Sitio Web predeterminado > Director.
    3. Seleccione Autenticación.
    4. Haga clic con el botón secundario en Autenticación anónima y seleccione Inhabilitar.
    5. Haga clic con el botón secundario en Autenticación de Windows y seleccione Habilitar.

Autenticación de Windows

  • Configure el permiso de delegación de Active Directory para la máquina de Director. Esto solo es necesario si Director y el Delivery Controller están instalados en máquinas independientes.
    1. En la máquina de Active Directory, abra la consola de administración de Active Directory.
    2. Una vez abierta la consola de administración de Active Directory, vaya a Nombre de dominio > Equipos. Seleccione la máquina de Director.
    3. Haga clic con el botón secundario y seleccione Propiedades.
    4. En Propiedades, seleccione la ficha Delegación.
    5. Seleccione la opción Confiar en este equipo para delegar en cualquier servicio (solo Kerberos).
  • El explorador Web que se utilice para acceder a Director debe admitir la autenticación de Windows integrada. Esto puede requerir pasos de configuración adicionales en Firefox y Chrome. Para obtener más información, consulte la documentación del explorador.
  • El servicio Monitoring Service debe ejecutar Microsoft .NET Framework 4.5.1 o una versión posterior admitida que conste en los Requisitos del sistema para Director. Para obtener más información, consulte Requisitos del sistema.

En Director, si un usuario cierra sesión o se agota el tiempo de espera de esa sesión, aparece la página de inicio de sesión. Desde la página de inicio de sesión, el usuario puede establecer el tipo de autenticación en Inicio de sesión automático o Credenciales del usuario.

Vistas de interfaz

Director proporciona diferentes vistas de la interfaz que se adaptan a administradores específicos. Los permisos del producto definen lo que se muestra y los comandos disponibles.

Por ejemplo, los administradores de asistencia técnica ven una interfaz adaptada a las tareas de asistencia técnica. Director permite a los administradores de asistencia técnica buscar al usuario que informa de un problema y muestra las actividades asociadas al usuario, tales como el estado de las aplicaciones y los procesos de ese usuario. Pueden resolver problemas rápidamente al realizar acciones como finalizar una aplicación o un proceso que no responden, las operaciones de remedo en la máquina del usuario, reiniciar la máquina o restablecer el perfil de usuario.

En cambio, los administradores totales pueden ver y administrar todo el sitio, y pueden ejecutar comandos para varios usuarios y máquinas. El panel de mandos ofrece información general de los aspectos clave de la implementación, tales como el estado de las sesiones, los inicios de sesión de los usuarios y la infraestructura del sitio. La información se actualiza cada minuto. En caso de problemas, aparecen automáticamente los detalles sobre la cantidad y el tipo de fallos que se han producido.

Para obtener más información sobre los diversos roles y sus permisos en Director, consulte Administración delegada y Director

Recopilación de datos de uso por parte de Google Analytics

Después de instalar Director, el servicio de Director usa Google Analytics para recopilar datos de uso anónimos. Se recopilan estadísticas e información sobre el uso de las páginas “Tendencias” y los análisis sobre las llamadas de OData API.La recopilación de datos de análisis cumple con la directiva de privacidad de Citrix.La recopilación de datos se habilita de forma predeterminada cuando se instala Director.

Para dejar de participar en la recopilación de datos de Google Analytics, modifique la clave de Registro como se describe a continuación en la máquina donde está instalado Director.Si la clave de Registro aún no existe, créela y establézcala en el valor pertinente.Actualice la instancia de Director después de cambiar el valor de la clave de Registro. Precaución: El uso incorrecto del Editor del Registro puede causar problemas graves que pueden requerir la reinstalación del sistema operativo. Citrix no puede garantizar que los problemas derivados de la utilización inadecuada del Editor del Registro puedan resolverse. Si utiliza el Editor del Registro, será bajo su propia responsabilidad. Citrix recomienda hacer una copia de seguridad del Registro de Windows antes de modificarlo.

Ubicación: HKEY_LOCAL_MACHINE\Software\Citrix\Director

Nombre: DisableGoogleAnalytics

Valor: 0 = habilitado (de forma predeterminada), 1 = inhabilitado

Puede usar el siguiente cmdlet de PowerShell para inhabilitar la recopilación de datos por parte de Google Analytics:

New-ItemProperty -Path HKEY_LOCAL_MACHINE\SOFTWARE\Citrix\Director -Name DisableGoogleAnalytics -PropertyType DWORD -Value 1