¿Qué novedades hay?
Novedades de la versión 2503
-
Compatibilidad con RHEL 9.5, Rocky Linux 9.5 y Debian 12.9
-
El VDA de Linux ahora es compatible con las siguientes distribuciones de Linux:
- RHEL 9.5
- Rocky Linux 9.5
- Debian 12.9
Para obtener más información sobre las distribuciones de Linux compatibles, consulta Requisitos del sistema.
El VDA de Linux no unido a un dominio se extiende a la implementación de CVAD local mediante el aprovisionamiento de MCS
Anteriormente, los VDA de Linux no unidos a un dominio solo estaban disponibles para implementaciones de Citrix DaaS. Ahora, con la tecnología de aprovisionamiento de MCS, se pueden extender a implementaciones de CVAD locales. Esta función está disponible a partir de CVAD 2411 y Linux VDA 2411. Para obtener más detalles, consulta Crear VDA de Linux no unidos a un dominio mediante MCS.
Compatibilidad extendida con el escritorio MATE
El VDA de Linux ahora es compatible con el entorno de escritorio MATE en todas las distribuciones compatibles de Red Hat Enterprise Linux (RHEL) 9.x y Rocky Linux 9.x. Para obtener más información, consulta Requisitos del sistema.
Xorg sin privilegios de root ahora está inhabilitado de forma predeterminada
-
Red Hat ha abordado la vulnerabilidad de seguridad CVE-2024-31083 que afecta a los servidores Xorg. Para obtener más información, consulta Xorg sin privilegios de root.
-
Secure HDX™ ya está disponible de forma general
Puedes cifrar las sesiones ICA® de extremo a extremo entre la aplicación Citrix Workspace™ (cliente) y el VDA (host de sesión).
La función de cifrado de extremo a extremo (E2EE) no permite que ningún elemento de red intermedio, incluido Citrix Gateway, descifre el tráfico ICA. Mejora la postura de seguridad de tu entorno y es fácil de configurar y administrar. Para obtener más información, consulta Secure HDX.
HDX Direct
Al acceder a los recursos entregados por Citrix, HDX Direct permite que los dispositivos cliente internos y externos establezcan una conexión directa segura con el host de sesión si la comunicación directa es posible. Para obtener más información, consulta HDX Direct para Linux.
Compatibilidad con WebSocket para la comunicación entre VDA unidos a un dominio y Delivery Controllers
Esta función te permite configurar la comunicación WebSocket entre VDA unidos a un dominio y Delivery Controllers, lo que ofrece una alternativa a Windows Communication Foundation (WCF).
Para obtener más información, consulta Comunicación WebSocket entre VDA y Delivery Controllers.
Métodos de inicio de sesión personalizables
El VDA de Linux ahora te permite controlar cómo inician sesión los usuarios cuando no usan el inicio de sesión único (SSO). Puedes personalizar la experiencia de inicio de sesión eligiendo qué métodos de autenticación se muestran. Anteriormente, la pantalla de inicio de sesión sin SSO siempre mostraba la autenticación con contraseña y con tarjeta inteligente en una lista desplegable. Ahora, puedes configurar el VDA de Linux para que ofrezca:
- Solo autenticación con contraseña
- Solo autenticación con tarjeta inteligente
- Una combinación de autenticación con contraseña y tarjeta inteligente, con cualquiera de las opciones presentadas de forma predeterminada.
Puedes personalizar fácilmente el método de inicio de sesión ajustando la siguiente configuración del registro en el VDA:
System\CurrentControlSet\Control\Citrix\login\NSSOLogonType
Para obtener más información, consulta Personalizar la pantalla de inicio de sesión.
Inicio de sesión mejorado sin SSO para aplicaciones fluidas
La experiencia de inicio de sesión para aplicaciones fluidas cuando el SSO está inhabilitado se ha mejorado considerablemente. Anteriormente, los usuarios experimentaban largos tiempos de inicio de sesión al iniciar la aplicación y una ventana de inicio de sesión de tamaño incorrecto y a pantalla completa. Ahora, aparece rápidamente un cuadro de inicio de sesión de tamaño proporcional en el centro de la pantalla, que se ajusta dinámicamente para adaptarse al espacio de ventana disponible.
Autenticación de usuario mejorada
El VDA de Linux ahora es compatible con usuarios con varios nombres principales de usuario (UPN). Al consultar LDAP con el SID de usuario, el sistema puede identificar y autenticar correctamente a los usuarios con varios UPN asociados a su cuenta. Esta mejora proporciona una experiencia de inicio de sesión más flexible, fiable y fácil de usar para los usuarios del VDA de Linux.
Autenticación secundaria para errores de SSO de FAS
El VDA de Linux ahora proporciona una mayor resiliencia de inicio de sesión al ofrecer un método de autenticación secundario específicamente cuando falla el inicio de sesión único (SSO) de Federated Authentication Service (FAS). Anteriormente, si el SSO de FAS encontraba problemas, los usuarios no podían autenticarse, lo que provocaba errores en el inicio de la sesión. Con esta función, si el SSO de FAS encuentra problemas, se solicita a los usuarios que introduzcan manualmente sus credenciales para la autenticación con contraseña. Para habilitar la función, ejecuta el siguiente comando:
create -k "HKLM\System\CurrentControlSet\Control\Citrix\AccessControl\Login\Global" -t "REG_DWORD" -v "SecondaryAuthEnabled" -d "0x00000001" --force
<!--NeedCopy-->
Para obtener más información, consulta Habilitar la autenticación secundaria para errores de SSO de FAS.
Bloqueo del escritorio al extraer la tarjeta inteligente
Esta versión introduce una mejora de seguridad que bloquea automáticamente el escritorio cuando un usuario que ha iniciado sesión extrae su tarjeta inteligente del lector durante una sesión activa. Esta mejora se puede lograr mediante la siguiente configuración del registro en el VDA:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Citrix\LocalPolicies\SecurityOptions
Para obtener más información, Configuración de extracción de tarjeta inteligente.
Compatibilidad con JUMBO_ICONS
El VDA de Linux ahora es compatible con JUMBO_ICONS. Esta mejora garantiza que las sesiones de aplicaciones publicadas fluidas se muestren correctamente con los iconos de alta resolución adecuados en la aplicación Citrix Workspace para clientes Mac.
El modo tolerante a pérdidas para audio ahora está habilitado de forma predeterminada
Para obtener más información, consulta Funciones de audio.
Compatibilidad con el modo tolerante a pérdidas para gráficos
El modo tolerante a pérdidas se ha rediseñado por completo para garantizar que la sesión permanezca interactiva cuando se detecta pérdida de paquetes. Para obtener más información, consulta Modo tolerante a pérdidas para gráficos.
Función Intelligent Build to Lossless
Intelligent Build to Lossless es una mejora de nuestra función Build to Lossless existente, diseñada para ofrecer una experiencia más inteligente y eficiente. Con Intelligent Build to Lossless, los administradores ya no necesitan configurar manualmente Build to Lossless, y se aplica automáticamente de forma dinámica en la sesión en los monitores que lo requieren. Cuando la necesidad disminuye, Thinwire lo inhabilita sin problemas, volviendo a la codificación normal para un rendimiento óptimo. Esta función solo es aplicable con una GPU (HDX 3D Pro). Para usar esta función, la configuración Usar códec de vídeo para la compresión debe ser Usar cuando se prefiera (predeterminado), y la Calidad visual NO debe ser Siempre sin pérdidas.
Mejora de la sincronización del portapapeles
Esta versión introduce una función de almacenamiento en búfer del portapapeles para mejorar la sincronización del portapapeles entre el cliente y la sesión del VDA. Anteriormente, seleccionar texto dentro de la sesión del VDA podía sobrescribir los datos del portapapeles copiados en el cliente, lo que impedía a los usuarios pegar esos datos en el VDA. Este problema ocurre cuando el modo de actualización de la selección PRINCIPAL se establece en “Los cambios de selección se actualizan tanto en el cliente como en el host” o “Los cambios de selección del cliente no se actualizan en el host”. Este problema se ha resuelto.
La función de almacenamiento en búfer del portapapeles está inhabilitada de forma predeterminada. Para habilitarla, ejecuta el siguiente comando dentro de la sesión del VDA:
/opt/Citrix/VDA/bin/ctxreg create -k "HKLM\System\CurrentControlSet\Control\Citrix\VirtualChannels\Clipboard\ClipboardSelection" -t "REG_DWORD" -v "BufferData" -d "0x00000001" --force
<!--NeedCopy-->
Nota:
Esta función se aplica solo a datos de texto y BMP. La funcionalidad de copia de archivos no se ve afectada.
Compatibilidad mejorada con ratones y trackpads
Hemos mejorado el manejo de los eventos de ratón sin procesar para un desplazamiento más fluido del trackpad y una mejor compatibilidad con los botones laterales del ratón en varios dispositivos cliente.
Actualizaciones simplificadas de VDA (versión preliminar)
Anteriormente, la actualización de los VDA requería una intervención manual completa. La versión 2503 simplifica las actualizaciones de VDA para implementaciones de DaaS al introducir el Agente de actualización de VDA. Las actualizaciones a partir de la versión 2503 se pueden realizar directamente desde una ruta de archivo compartida o local. Para obtener más información, consulta Actualizaciones de VDA.
Novedades de versiones anteriores
Para conocer las nuevas funciones incluidas en las versiones que se publicaron después de la 1912 LTSR hasta la 2411 CR, consulta Historial de novedades.
En este artículo
-
Novedades de la versión 2503
- Compatibilidad con RHEL 9.5, Rocky Linux 9.5 y Debian 12.9
- El VDA de Linux no unido a un dominio se extiende a la implementación de CVAD local mediante el aprovisionamiento de MCS
- Compatibilidad extendida con el escritorio MATE
- Xorg sin privilegios de root ahora está inhabilitado de forma predeterminada
- Secure HDX™ ya está disponible de forma general
- HDX Direct
- Compatibilidad con WebSocket para la comunicación entre VDA unidos a un dominio y Delivery Controllers
- Métodos de inicio de sesión personalizables
- Inicio de sesión mejorado sin SSO para aplicaciones fluidas
- Autenticación de usuario mejorada
- Autenticación secundaria para errores de SSO de FAS
- Bloqueo del escritorio al extraer la tarjeta inteligente
- Compatibilidad con JUMBO_ICONS
- El modo tolerante a pérdidas para audio ahora está habilitado de forma predeterminada
- Compatibilidad con el modo tolerante a pérdidas para gráficos
- Función Intelligent Build to Lossless
- Mejora de la sincronización del portapapeles
- Compatibilidad mejorada con ratones y trackpads
- Actualizaciones simplificadas de VDA (versión preliminar)
- Novedades de versiones anteriores