Agente de entrega virtual de Linux 2503

¿Qué novedades hay?

Novedades de la versión 2503

  • Compatibilidad con RHEL 9.5, Rocky Linux 9.5 y Debian 12.9

  • El VDA de Linux ahora es compatible con las siguientes distribuciones de Linux:

  • RHEL 9.5
  • Rocky Linux 9.5
  • Debian 12.9

Para obtener más información sobre las distribuciones de Linux compatibles, consulta Requisitos del sistema.

El VDA de Linux no unido a un dominio se extiende a la implementación de CVAD local mediante el aprovisionamiento de MCS

Anteriormente, los VDA de Linux no unidos a un dominio solo estaban disponibles para implementaciones de Citrix DaaS. Ahora, con la tecnología de aprovisionamiento de MCS, se pueden extender a implementaciones de CVAD locales. Esta función está disponible a partir de CVAD 2411 y Linux VDA 2411. Para obtener más detalles, consulta Crear VDA de Linux no unidos a un dominio mediante MCS.

Compatibilidad extendida con el escritorio MATE

El VDA de Linux ahora es compatible con el entorno de escritorio MATE en todas las distribuciones compatibles de Red Hat Enterprise Linux (RHEL) 9.x y Rocky Linux 9.x. Para obtener más información, consulta Requisitos del sistema.

Xorg sin privilegios de root ahora está inhabilitado de forma predeterminada

  • Red Hat ha abordado la vulnerabilidad de seguridad CVE-2024-31083 que afecta a los servidores Xorg. Para obtener más información, consulta Xorg sin privilegios de root.

  • Secure HDX™ ya está disponible de forma general

Puedes cifrar las sesiones ICA® de extremo a extremo entre la aplicación Citrix Workspace™ (cliente) y el VDA (host de sesión).

La función de cifrado de extremo a extremo (E2EE) no permite que ningún elemento de red intermedio, incluido Citrix Gateway, descifre el tráfico ICA. Mejora la postura de seguridad de tu entorno y es fácil de configurar y administrar. Para obtener más información, consulta Secure HDX.

HDX Direct

Al acceder a los recursos entregados por Citrix, HDX Direct permite que los dispositivos cliente internos y externos establezcan una conexión directa segura con el host de sesión si la comunicación directa es posible. Para obtener más información, consulta HDX Direct para Linux.

Compatibilidad con WebSocket para la comunicación entre VDA unidos a un dominio y Delivery Controllers

Esta función te permite configurar la comunicación WebSocket entre VDA unidos a un dominio y Delivery Controllers, lo que ofrece una alternativa a Windows Communication Foundation (WCF).

Para obtener más información, consulta Comunicación WebSocket entre VDA y Delivery Controllers.

Métodos de inicio de sesión personalizables

El VDA de Linux ahora te permite controlar cómo inician sesión los usuarios cuando no usan el inicio de sesión único (SSO). Puedes personalizar la experiencia de inicio de sesión eligiendo qué métodos de autenticación se muestran. Anteriormente, la pantalla de inicio de sesión sin SSO siempre mostraba la autenticación con contraseña y con tarjeta inteligente en una lista desplegable. Ahora, puedes configurar el VDA de Linux para que ofrezca:

  • Solo autenticación con contraseña
  • Solo autenticación con tarjeta inteligente
  • Una combinación de autenticación con contraseña y tarjeta inteligente, con cualquiera de las opciones presentadas de forma predeterminada.

Puedes personalizar fácilmente el método de inicio de sesión ajustando la siguiente configuración del registro en el VDA:

System\CurrentControlSet\Control\Citrix\login\NSSOLogonType

Para obtener más información, consulta Personalizar la pantalla de inicio de sesión.

Inicio de sesión mejorado sin SSO para aplicaciones fluidas

La experiencia de inicio de sesión para aplicaciones fluidas cuando el SSO está inhabilitado se ha mejorado considerablemente. Anteriormente, los usuarios experimentaban largos tiempos de inicio de sesión al iniciar la aplicación y una ventana de inicio de sesión de tamaño incorrecto y a pantalla completa. Ahora, aparece rápidamente un cuadro de inicio de sesión de tamaño proporcional en el centro de la pantalla, que se ajusta dinámicamente para adaptarse al espacio de ventana disponible.

Autenticación de usuario mejorada

El VDA de Linux ahora es compatible con usuarios con varios nombres principales de usuario (UPN). Al consultar LDAP con el SID de usuario, el sistema puede identificar y autenticar correctamente a los usuarios con varios UPN asociados a su cuenta. Esta mejora proporciona una experiencia de inicio de sesión más flexible, fiable y fácil de usar para los usuarios del VDA de Linux.

Autenticación secundaria para errores de SSO de FAS

El VDA de Linux ahora proporciona una mayor resiliencia de inicio de sesión al ofrecer un método de autenticación secundario específicamente cuando falla el inicio de sesión único (SSO) de Federated Authentication Service (FAS). Anteriormente, si el SSO de FAS encontraba problemas, los usuarios no podían autenticarse, lo que provocaba errores en el inicio de la sesión. Con esta función, si el SSO de FAS encuentra problemas, se solicita a los usuarios que introduzcan manualmente sus credenciales para la autenticación con contraseña. Para habilitar la función, ejecuta el siguiente comando:

create -k "HKLM\System\CurrentControlSet\Control\Citrix\AccessControl\Login\Global" -t "REG_DWORD" -v "SecondaryAuthEnabled" -d "0x00000001" --force
<!--NeedCopy-->

Para obtener más información, consulta Habilitar la autenticación secundaria para errores de SSO de FAS.

Bloqueo del escritorio al extraer la tarjeta inteligente

Esta versión introduce una mejora de seguridad que bloquea automáticamente el escritorio cuando un usuario que ha iniciado sesión extrae su tarjeta inteligente del lector durante una sesión activa. Esta mejora se puede lograr mediante la siguiente configuración del registro en el VDA:

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Citrix\LocalPolicies\SecurityOptions

Para obtener más información, Configuración de extracción de tarjeta inteligente.

Compatibilidad con JUMBO_ICONS

El VDA de Linux ahora es compatible con JUMBO_ICONS. Esta mejora garantiza que las sesiones de aplicaciones publicadas fluidas se muestren correctamente con los iconos de alta resolución adecuados en la aplicación Citrix Workspace para clientes Mac.

El modo tolerante a pérdidas para audio ahora está habilitado de forma predeterminada

Para obtener más información, consulta Funciones de audio.

Compatibilidad con el modo tolerante a pérdidas para gráficos

El modo tolerante a pérdidas se ha rediseñado por completo para garantizar que la sesión permanezca interactiva cuando se detecta pérdida de paquetes. Para obtener más información, consulta Modo tolerante a pérdidas para gráficos.

Función Intelligent Build to Lossless

Intelligent Build to Lossless es una mejora de nuestra función Build to Lossless existente, diseñada para ofrecer una experiencia más inteligente y eficiente. Con Intelligent Build to Lossless, los administradores ya no necesitan configurar manualmente Build to Lossless, y se aplica automáticamente de forma dinámica en la sesión en los monitores que lo requieren. Cuando la necesidad disminuye, Thinwire lo inhabilita sin problemas, volviendo a la codificación normal para un rendimiento óptimo. Esta función solo es aplicable con una GPU (HDX 3D Pro). Para usar esta función, la configuración Usar códec de vídeo para la compresión debe ser Usar cuando se prefiera (predeterminado), y la Calidad visual NO debe ser Siempre sin pérdidas.

Mejora de la sincronización del portapapeles

Esta versión introduce una función de almacenamiento en búfer del portapapeles para mejorar la sincronización del portapapeles entre el cliente y la sesión del VDA. Anteriormente, seleccionar texto dentro de la sesión del VDA podía sobrescribir los datos del portapapeles copiados en el cliente, lo que impedía a los usuarios pegar esos datos en el VDA. Este problema ocurre cuando el modo de actualización de la selección PRINCIPAL se establece en “Los cambios de selección se actualizan tanto en el cliente como en el host” o “Los cambios de selección del cliente no se actualizan en el host”. Este problema se ha resuelto.

La función de almacenamiento en búfer del portapapeles está inhabilitada de forma predeterminada. Para habilitarla, ejecuta el siguiente comando dentro de la sesión del VDA:

/opt/Citrix/VDA/bin/ctxreg create -k "HKLM\System\CurrentControlSet\Control\Citrix\VirtualChannels\Clipboard\ClipboardSelection" -t "REG_DWORD" -v "BufferData" -d "0x00000001" --force
<!--NeedCopy-->

Nota:

Esta función se aplica solo a datos de texto y BMP. La funcionalidad de copia de archivos no se ve afectada.

Compatibilidad mejorada con ratones y trackpads

Hemos mejorado el manejo de los eventos de ratón sin procesar para un desplazamiento más fluido del trackpad y una mejor compatibilidad con los botones laterales del ratón en varios dispositivos cliente.

Actualizaciones simplificadas de VDA (versión preliminar)

Anteriormente, la actualización de los VDA requería una intervención manual completa. La versión 2503 simplifica las actualizaciones de VDA para implementaciones de DaaS al introducir el Agente de actualización de VDA. Las actualizaciones a partir de la versión 2503 se pueden realizar directamente desde una ruta de archivo compartida o local. Para obtener más información, consulta Actualizaciones de VDA.

Novedades de versiones anteriores

Para conocer las nuevas funciones incluidas en las versiones que se publicaron después de la 1912 LTSR hasta la 2411 CR, consulta Historial de novedades.

¿Qué novedades hay?