Linux Virtual Delivery Agent

Novedades

Novedades en 2503

Compatibilidad con RHEL 9.5, Rocky Linux 9.5 y Debian 12.9

Ahora, Linux VDA admite estas distribuciones de Linux:

  • RHEL 9.5
  • Rocky Linux 9.5
  • Debian 12.9

Para obtener más información sobre las distribuciones de Linux compatibles, consulte Requisitos del sistema.

Linux VDA no unido a ningún dominio se extiende a la implementación de CVAD local mediante aprovisionamiento de MCS

Anteriormente, los Linux VDA no unidos a ningún dominio solo estaban disponibles para implementaciones de Citrix DaaS. Ahora, con la tecnología de aprovisionamiento de MCS, se pueden expandir a implementaciones de CVAD locales. Esta función es efectiva a partir de CVAD 2411 y Linux VDA 2411. Para obtener más información, consulte Crear Linux VDA no unidos a ningún dominio mediante MCS.

Compatibilidad ampliada al escritorio MATE

Linux VDA ahora admite el entorno de escritorio MATE en todas las distribuciones compatibles de Red Hat Enterprise Linux (RHEL) 9.x y Rocky Linux 9.x. Para obtener más información, consulte Requisitos del sistema.

Xorg sin raíz ahora está inhabilitado de forma predeterminada

Red Hat ha corregido la vulnerabilidad de seguridad CVE-2024-31083 que afecta a los servidores Xorg. Para obtener más información, consulte Xorg sin raíz.

Secure HDX ya está disponible de forma general

Puede cifrar las sesiones ICA de extremo a extremo entre la aplicación Citrix Workspace (cliente) y el VDA (host de sesión).

La función de cifrado de extremo a extremo (E2EE) no permite que ningún elemento de red intermedio, incluido Citrix Gateway, descifre el tráfico ICA. Mejora la postura segura de su entorno y es fácil de configurar y administrar. Para obtener más información, consulte Secure HDX.

HDX Direct

Al acceder a los recursos entregados por Citrix, HDX Direct permite que los dispositivos cliente internos y externos establezcan una conexión directa segura con el host de la sesión si es posible la comunicación directa. Para obtener más información, consulte HDX Direct para Linux.

Compatibilidad con WebSocket para la comunicación entre VDA unidos a un dominio y Delivery Controllers

Esta función le permite configurar la comunicación WebSocket entre VDA unidos a un dominio y Delivery Controllers, como alternativa a Windows Communication Foundation (WCF).

Para obtener más información, consulte Comunicación WebSocket entre VDA y Delivery Controllers.

Métodos de inicio de sesión personalizables

Linux VDA ahora permite controlar cómo inician sesión los usuarios cuando no usan inicio de sesión único (Single Sign-On, SSO). Puede personalizar la experiencia de inicio de sesión eligiendo qué métodos de autenticación se muestran. Anteriormente, la pantalla de inicio de sesión sin SSO siempre mostraba la autenticación por contraseña y tarjeta inteligente en una lista desplegable. Ahora, puede configurar Linux VDA para ofrecer:

  • Solo autenticación con contraseña
  • Solo autenticación con tarjeta inteligente
  • Combinación de autenticación mediante contraseña y tarjeta inteligente, con cualquiera de las opciones presentada de forma predeterminada.

Puede personalizar fácilmente el método de inicio de sesión ajustando el siguiente parámetro de Registro en el VDA:

System\CurrentControlSet\Control\Citrix\login\NSSOLogonType

Para obtener más información, consulte Personalizar la pantalla de inicio de sesión.

Inicio de sesión sin SSO mejorado en aplicaciones integradas

Se ha mejorado enormemente la experiencia de inicio de sesión para aplicaciones integradas cuando SSO está inhabilitado. Anteriormente, los usuarios experimentaban tiempos de inicio de sesión largos al iniciar la aplicación y una ventana de inicio de sesión a pantalla completa mal dimensionada. Ahora, un cuadro de inicio de sesión de tamaño proporcional aparece rápidamente en el centro de la pantalla, ajustándose dinámicamente para adaptarse al espacio disponible en la ventana.

Autenticación de usuario mejorada

Linux VDA ahora admite usuarios con varios nombres principales de usuario (UPN). Al consultar LDAP con el SID del usuario, el sistema puede identificar y autenticar correctamente a los usuarios con varios UPN asociados a sus cuentas. Esta mejora proporciona una experiencia de inicio de sesión más flexible, fiable y fácil de usar para los usuarios de Linux VDA.

Autenticación secundaria para errores de SSO de FAS

Linux VDA proporciona ahora resiliencia mejorada de inicio de sesión al ofrecer un método de autenticación secundario específicamente cuando falla el inicio de sesión SSO del Servicio de autenticación federada (FAS). Anteriormente, si el SSO de FAS encontraba problemas, los usuarios no podían autenticarse, lo que provocaba fallos en el inicio de la sesión. Con esta función, si el SSO de FAS encuentra problemas, se pide a los usuarios que introduzcan manualmente sus credenciales para la autenticación por contraseña. Para habilitar esta función, ejecute el comando siguiente:

  create -k "HKLM\System\CurrentControlSet\Control\Citrix\AccessControl\Login\Global" -t "REG_DWORD" -v "SecondaryAuthEnabled" -d "0x00000001" --force
<!--NeedCopy-->

Para obtener más información, consulte Habilitar la autenticación secundaria para errores de SSO de FAS.

Bloqueo del escritorio al extraer la tarjeta inteligente

Esta versión presenta una mejora de seguridad que bloquea automáticamente el escritorio cuando un usuario que ha iniciado sesión retira su tarjeta inteligente del lector durante una sesión activa. Esta mejora se puede obtener a través del parámetro de Registro siguiente en el VDA:

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Citrix\LocalPolicies\SecurityOptions

Para obtener más información, consulte Parámetros de extracción de tarjetas inteligentes.

Compatibilidad con JUMBO_ICONS

Linux VDA ahora admite JUMBO_ICONS. Esta mejora garantiza que las sesiones de aplicaciones integradas publicadas se muestren correctamente con los iconos de alta resolución correctos en la aplicación Citrix Workspace para clientes Mac.

El modo tolerante a pérdidas para audio ahora está habilitado de forma predeterminada

Para obtener más información, consulte Funciones de audio.

Compatibilidad con el modo tolerante a pérdidas para gráficos

El modo tolerante a pérdidas se ha rediseñado completamente para garantizar que la sesión siga siendo interactiva cuando se detecta la pérdida de paquetes. Para obtener más información, consulte Modo tolerante a pérdidas para gráficos.

Función de construcción inteligente sin pérdida

“Construcción inteligente sin pérdida” es una mejora de nuestra función “Gradual sin pérdida”, diseñada para ofrecer una experiencia más inteligente y eficiente. Con Construcción inteligente sin pérdida, los administradores ya no necesitan configurar manualmente Gradual sin pérdida, y se aplica automáticamente y de forma dinámica en la sesión en los monitores que lo requieren. Cuando ya no es necesaria, Thinwire la inhabilita sin problemas y vuelve a la codificación normal para lograr un rendimiento óptimo. Esta función solo es aplicable con una GPU (HDX 3D Pro). Para usar esta función, el parámetro Usar códec de vídeo para compresión debe tener asociado el valor Usar si se prefiere (predeterminado) y la Calidad visual NO debe ser Siempre sin pérdida.

Mejora de la sincronización del portapapeles

Esta versión presenta una función de almacenamiento en búfer del portapapeles para mejorar la sincronización del portapapeles entre el cliente y la sesión de VDA. Anteriormente, al seleccionar texto dentro de la sesión de VDA podían sobrescribirse los datos del portapapeles copiados en el cliente, lo que impedía que los usuarios pegaran esos datos en el VDA. Este problema ocurre cuando el modo de actualización de selección PRINCIPAL está configurado en “Los cambios de selección se actualizan tanto en el cliente como en el host” o “Los cambios en la selección del cliente no se actualizan en el host”. Este problema se ha resuelto.

La función de almacenamiento en búfer del portapapeles está inhabilitada de forma predeterminada. Para habilitarla, ejecute el siguiente comando en la sesión de VDA:

  /opt/Citrix/VDA/bin/ctxreg create -k "HKLM\System\CurrentControlSet\Control\Citrix\VirtualChannels\Clipboard\ClipboardSelection" -t "REG_DWORD" -v "BufferData" -d "0x00000001" --force
<!--NeedCopy-->

Nota: No

Esta funcionalidad se aplica únicamente a texto y datos BMP. La funcionalidad de copia de archivos no se ve afectada.

Compatibilidad mejorada con mouse y panel táctil

Hemos mejorado la gestión de eventos sin procesar del mouse para lograr un desplazamiento más fluido en el panel táctil y una mejor compatibilidad con los botones laterales del mouse en varios dispositivos cliente.

Actualizaciones de versión de VDA simplificadas (Technical Preview)

Anteriormente, la actualización de versión de VDA requería una intervención manual completa. La versión 2503 simplifica las actualizaciones de versión de VDA para implementaciones de DaaS al introducir el agente de actualización de versiones de VDA (VDA Upgrade Agent, VUA). Las actualizaciones desde la versión 2503 en adelante se pueden realizar más tarde directamente desde una ruta de archivo compartida o local. Para obtener más información, consulte Actualizaciones de versión de VDA.

Novedades en versiones anteriores

Para conocer las nuevas funciones incluidas en las versiones publicadas después de 1912 LTSR y hasta 2411 CR, consulte Historial de novedades.