Desktop Lock de la aplicación Citrix Workspace

Puede usar Desktop Lock de la aplicación Citrix Workspace cuando no necesite interactuar con el escritorio local. Puede seguir usando Desktop Viewer (si está habilitado), pero solo verá el siguiente conjunto de opciones en la barra de herramientas:

  • Ctrl+Alt+Supr
  • Preferencias
  • Dispositivos
  • Desconectar.

Desktop Lock de la aplicación Citrix Workspace para Windows funciona en máquinas unidas a dominios que están habilitadas para el inicio de sesión SSON (Single Sign-On) y configuradas con un almacén. No admite sitios de PNA. Las versiones anteriores de Desktop Lock no se admiten después de actualizar a Citrix Receiver para Windows 4.2 o una versión posterior.

Instalación de Desktop Lock mediante la interfaz de línea de comandos

Requisitos previos:

  • Debe ser administrador en un equipo unido al dominio.
  • Single Sign-On debe estar habilitado.
  • El almacén debe estar configurado.
  1. Instale la aplicación Citrix Workspace con el siguiente comando:

    `CitrixWorkspaceApp.exe /includeSSON /Silent STORE0= “AppStore;https://testserver.net/Citrix/MyStore/discover;on;Desktop App Store”`
    
  2. Descargue el archivo CitrixWorkspaceDesktopLock.msi disponible en la página Descargas de Citrix.
  3. Instale Desktop Lock con el siguiente comando:

    installationSilent : msiexec /i CitrixWorkspaceDesktopLock.msi /qn

El escritorio publicado se inicia automáticamente después de iniciar sesión como usuario.

Requisitos del sistema

  • Microsoft Visual C++ 2005 Service Pack 1 Redistributable Package. Para obtener más información, consulte la página de descargas de Microsoft.
  • Se admite en Windows 7 (incluida Embedded Edition), Windows 7 Thin PC, Windows 8, Windows 8.1 y Windows 10 (incluida la actualización Anniversary Update).
  • Se conecta a StoreFront solo a través de protocolos nativos.
  • Los dispositivos de usuario deben estar conectados a una red de área local (LAN) o a una red de área extensa (WAN).

Acceso a aplicaciones locales

Importante

Si se habilita el Acceso a aplicaciones locales se puede permitir el acceso al escritorio local, a menos que se haya aplicado un bloqueo completo mediante una plantilla de objeto de directiva de grupo o una directiva similar. Para obtener más información, consulte la sección Configurar el acceso a aplicaciones locales y la redirección de URL en la documentación de Citrix Virtual Apps and Desktops.

Funcionamiento de Desktop Lock en la aplicación Citrix Workspace

  • Puede usar Desktop Lock de la aplicación Citrix Workspace con las siguientes funcionalidades de la aplicación Citrix Workspace:
    • 3Dpro, Flash, USB, HDX Insight, plug-in de Microsoft Lync 2013 y acceso a aplicaciones locales
    • Solo autenticación de dominio, autenticación de dos factores o autenticación con tarjeta inteligente.
  • Al desconectar la sesión de Desktop Lock de la aplicación Citrix Workspace, se cierra la sesión del dispositivo final.
  • La redirección de Flash está inhabilitada en Windows 8 y versiones posteriores. La redirección de Flash está habilitada en Windows 7.
  • Desktop Viewer está optimizado para Desktop Lock de la aplicación Citrix Workspace y no incluye las propiedades Inicio, Restaurar, Maximizar ni Pantalla.
  • Ctrl+Alt+Supr está disponible en la barra de herramientas de Desktop Viewer.
  • La mayoría de las teclas de acceso directo de Windows se pasan a la sesión remota, excepto Windows+L
  • Ctrl+F1 activa Ctrl+Alt+Supr cuando se inhabilita la conexión o Desktop Viewer para conexiones de escritorio.

Nota:

Con Desktop Lock instalado y LiveInDesktopDisconnectOnLock establecido en False en la ruta del Registro HKEY_LOCAL_MACHINE\SOFTWARE\Citrix\Dazzle o en HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Citrix\Dazzle, la sesión activa se desconecta cuando el dispositivo de punto final sale de la hibernación o del modo de espera.

Instalar Desktop Lock de la aplicación Citrix Workspace

Con este procedimiento, se instala la aplicación Citrix Workspace para Windows de forma que los escritorios virtuales aparezcan mediante Desktop Lock de la aplicación Citrix Workspace. En el caso de implementaciones que utilizan tarjetas inteligentes, consulte Tarjeta inteligente.

  1. Inicie sesión con una cuenta de administrador local.

  2. En el símbolo del sistema, ejecute el siguiente comando (ubicado en los medios de instalación, en la carpeta Aplicación Citrix Workspace y Plug-ins > Windows > Aplicación Citrix Workspace).

    Por ejemplo:

CitrixWorkspaceApp.exe /includeSSON STORE0="DesktopStore;https://my.storefront.server/Citrix/MyStore/discovery;on;Desktop Store"

Para obtener información detallada sobre los comandos, consulte Instalación.

  1. En la misma carpeta de los medios de instalación, haga doble clic en CitrixWorkspaceDesktopLock.msi. Aparece el asistente de Desktop Lock. Siga las indicaciones.

  2. Cuando se complete la instalación, reinicie el dispositivo de usuario. Si dispone de permisos para acceder a un escritorio e inicia sesión como un usuario de dominio, el dispositivo se muestra mediante Desktop Lock de la aplicación Citrix Workspace.

Para poder administrar el dispositivo de usuario una vez finalizada la instalación, la cuenta que se utilizó para instalar CitrixWorkspaceDesktopLock.msi se excluye del shell sustituto. Si, más adelante, esa cuenta se elimina, no podrá iniciar sesión ni administrar el dispositivo.

Para ejecutar una instalación silenciosa de Citrix Workspace Desktop Lock, use la siguiente línea de comandos:

msiexec /i CitrixWorkspaceDesktopLock.msi /qn

Configurar Desktop Lock de la aplicación Citrix Workspace

Otorgue acceso solamente a un escritorio virtual que ejecute Desktop Lock de la aplicación Citrix Workspace por usuario.

Mediante directivas de Active Directory, impida que los usuarios pongan a hibernar los escritorios virtuales.

Para configurar Desktop Lock de la aplicación Citrix Workspace, use la misma cuenta de administrador que utilizó para instalarlo.

  • Compruebe que los archivos receiver.admx (o receiver.adml) y receiver_usb.admx (.adml) se han cargado en las Directivas de grupo (las directivas aparecen en: Configuración del equipo o Configuración de usuario > Plantillas administrativas > Plantillas administrativas clásicas (ADMX) > Componentes de Citrix). Los archivos .admx están ubicados en %ProgramFiles%\Citrix\ICA Client\Configuration\.
  • Preferencias de USB. Cuando un usuario conecta un dispositivo USB, ese dispositivo se comunica automáticamente de forma remota con el escritorio virtual, por lo que no se requiere ninguna interacción por parte del usuario. El escritorio virtual es el que controla el dispositivo USB y lo muestra en la interfaz de usuario.
    • Habilite la regla de directivas USB.
    • En Aplicación Citrix Workspace > Uso remoto de dispositivos cliente > Uso remoto de USB genérico, habilite y configure las directivas Dispositivos USB existentes y Dispositivos USB nuevos.
  • Asignación de unidades: En Aplicación Citrix Workspace > Uso remoto de dispositivos cliente, habilite y configure la directiva Asignación de unidades del cliente.
  • Micrófono: En Aplicación Citrix Workspace > Uso remoto de dispositivos cliente, habilite y configure la directiva Micrófono del cliente.

Configurar tarjetas inteligentes para su uso con Desktop Lock para Windows

  1. Configure StoreFront.
    1. Configure XML Service para usar resolución de direcciones DNS para poder usar Kerberos.
    2. Configure los sitios de StoreFront para el acceso mediante HTTPS, cree un certificado de servidor firmado por la entidad de certificación de su dominio y agregue un enlace HTTPS al sitio web predeterminado.
    3. Compruebe que está habilitada la autenticación PassThrough con tarjeta inteligente (está habilitada de manera predeterminada).
    4. Habilite Kerberos.
    5. Habilite Kerberos y la autenticación PassThrough con tarjeta inteligente.
    6. Habilite el Acceso anónimo en el sitio web predeterminado de IIS y use la Autenticación de Windows integrada.
    7. Asegúrese de que el sitio web predeterminado de IIS no requiera SSL e ignore los certificados de cliente.
  2. Use la Consola de administración de directivas de grupo para configurar las directivas de equipo local en el dispositivo de usuario.
    1. Importe la plantilla Receiver.admx desde %ProgramFiles%\Citrix\ICA Client\Configuration\.
    2. Expanda Plantillas administrativas > Plantillas administrativas clásicas (ADMX) > Componentes de Citrix > Citrix Workspace > Autenticación de usuarios.
    3. Habilite Autenticación con tarjeta inteligente.
    4. Habilite Nombre de usuario y contraseña locales.
  3. Configure el dispositivo del usuario antes de instalar Desktop Lock de la aplicación Citrix Workspace.
    1. Agregue la dirección URL de Delivery Controller en la lista de Sitios de confianza de Internet Explorer en Windows.
    2. Agregue la URL del primer grupo de entrega a la lista de sitios de confianza de Internet Explorer en el formato escritorio://nombre-de-grupo-de-entrega.
    3. Permita a Internet Explorer que utilice el inicio de sesión automático en caso de sitios de confianza.

Cuando Desktop Lock de la aplicación Citrix Workspace se instala en el dispositivo de usuario, se aplica una directiva de extracción de tarjetas inteligentes coherente. Por ejemplo, si la directiva de extracción de tarjetas inteligentes de Windows se establece en Forzar cierre de sesión para el escritorio, el usuario debe cerrar la sesión del dispositivo de usuario también, independientemente de cuál sea la directiva de extracción de tarjeta inteligente configurada en el equipo. Esto garantiza que el dispositivo de usuario no quede en un estado inconsistente. Esto se aplica solo a los dispositivos de usuario con Desktop Lock de la aplicación Citrix Workspace.

Eliminar Desktop Lock

Quite los dos componentes de la siguiente lista.

  1. Inicie sesión con la misma cuenta de administrador local que usó para instalar y configurar Desktop Lock de la aplicación Citrix Workspace.
  2. Con la función de Windows para quitar o cambiar programas:
    • Quite Desktop Lock de la aplicación Citrix Workspace.
    • Quite la aplicación Citrix Workspace para Windows.

Pasar teclas de acceso directo de Windows a la sesión remota

La mayoría de las teclas de acceso directo de Windows se pasan a la sesión remota. Esta sección describe algunas de las más comunes.

Windows

  • Win+D: Minimizar todas las ventanas en el escritorio.
  • Alt+Tab: Cambiar la ventana activa.
  • Ctrl+Alt+Supr: A través de Ctrl+F1 y la barra de herramientas de Desktop Viewer.
  • Alt+Mayús+Tab
  • Windows+Tab
  • Windows+Mayús+Tab
  • Windows+Todas las teclas de caracteres

Windows 8

  • Win+C: Abrir accesos.
  • Win+Q: Acceso Buscar.
  • Win+H: Acceso Compartir.
  • Win+K: Acceso Dispositivos.
  • Win+I: Acceso Configuración.
  • Win+Q: Buscar en Aplicaciones.
  • Win+W: Buscar en Configuración.
  • Win+F: Buscar archivos.

Aplicaciones de Windows 8

  • Win+Z: Ir a opciones de la aplicación.
  • Win+. : Acoplar aplicación a la izquierda.
  • Win+Mayús+. : Acoplar aplicación a la derecha.
  • Ctrl+Tab: Navegar en ciclo por el historial de aplicaciones.
  • Alt+F4: Cerrar una aplicación.

Escritorio

  • Win+D: Abrir escritorio.
  • Win+,: Vistazo de escritorio.
  • Win+B: Volver al escritorio.

Otros

  • Win+U: Abrir el Centro de accesibilidad.
  • Ctrl+Esc: Pantalla Inicio.
  • Win+Entrar: Abrir el Narrador de Windows.
  • Win+X: Abrir el menú de configuración de herramientas del sistema.
  • Win+Impr Pant: Toma una captura de pantalla y la guarda en Imágenes.
  • Win+Tab: Abre una lista de cambio de ventana.
  • Win+T: Vista previa de ventanas abiertas en la barra de tareas.