Product Documentation

Acceso con Remote PC

Nov 18, 2015

El acceso con Remote PC es una función que permite al usuario final iniciar sesión de forma remota en un PC físico Windows de la oficina desde prácticamente cualquier lugar. El Virtual Desktop Agent (VDA) para XenDesktop de Citrix, instalado en el PC de la oficina, permite registrarlo con el Delivery Controller y gestiona la conexión HDX entre la máquina y los dispositivos cliente del usuario final. Citrix Receiver, ejecutado en el dispositivo cliente, ofrece acceso a todas las aplicaciones y los datos en el PC de la oficina.

Un usuario puede tener varios escritorios, incluidos varios PC físicos, o una combinación de PC físicos y escritorios virtuales.

Planificación de una implementación para acceso con Remote PC

La función de acceso con Remote PC respalda un modelo de autoservicio para los empleados que desean acceder a sus PC de la oficina de forma remota. Después de configurar la lista blanca de máquinas a las que pueden acceder los usuarios, estos podrán unir sus PC de oficina a un sitio de XenDesktop por cuenta propia, sin la intervención de ningún administrador. Una vez que han unido sus PC al sitio, los usuarios pueden acceder a ellos de forma remota, desde cualquier dispositivo con Citrix Receiver.

Tenga en cuenta lo siguiente al planificar la implementación de Remote PC:
  • Las siguientes funciones de XenDesktop 7 no se pueden aplicar a implementaciones de Remote PC:
    • administración de hosts
    • creación de imágenes maestras y máquinas virtuales
    • administración de energía de las máquinas (apagar y reiniciar)
    • entrega de aplicaciones alojadas
    • Discos Personal vDisk
    • redirección de carpetas del cliente
  • Consideraciones acerca de Active Directory (AD):
    • Gran parte de la configuración de una implementación de Remote PC se realiza a través de AD. Antes de configurar el sitio de implementación de Remote PC, configure las unidades organizativas (OU) de AD y los grupos de seguridad. A continuación, cree las cuentas de usuario de AD. Use estas cuentas para especificar usuarios de los grupos de entrega que utilizará con el objetivo de proporcionar acceso con Remote PC.
    • Si modifica AD después de agregar una máquina a un catálogo de máquinas, la administración automática de Remote PC no vuelve a evaluar esa asignación. Si fuera necesario, puede volver a asignar manualmente una máquina a otro catálogo.
    • Si mueve o elimina entradas de la unidad organizativa (OU) en AD, las entradas de las OU que se utilizan para el acceso con Remote PC pueden dejar de estar actualizadas. Los Virtual Delivery Agents (VDA) podrían dejar de estar asociados con el catálogo de máquinas o el grupo de entrega más adecuados, o con cualquier catálogo de máquinas o grupo de entrega.
  • Consideraciones acerca del catálogo de máquinas y el grupo de entrega:
    • Una máquina solo se puede asignar a un catálogo de máquinas y un grupo de entrega a la vez.
    • Puede mantener todas las máquinas en un solo catálogo de máquinas para acceso con Remote PC, o separarlas en catálogos de máquinas distintos.
    • Al elegir cuentas de máquinas para un catálogo de máquinas, seleccione la menor unidad organizativa (OU) que se pueda aplicar, con el objetivo de evitar posibles conflictos con las máquinas de otro catálogo de máquinas. Por ejemplo, en el caso de bancos/funcionarios/cajeros, seleccione "cajeros".
    • Puede asignar todas las máquinas de un catálogo de máquinas para acceso con Remote PC a través de un grupo de entrega o a través de varios.
    • Si tiene un grupo de usuarios que necesita unas configuraciones de directiva y otro grupo de usuarios que requiere otras configuraciones diferentes, si asigna esos usuarios a diferentes grupos de entrega esto le permitirá filtrar las directivas de HDX según cada grupo de entrega.
    • Si su infraestructura de TI asigna la responsabilidad de prestación de servicios a los usuarios en función de su ubicación geográfica, departamento u otra categoría, puede agrupar máquinas y usuarios según corresponda para permitir la administración delegada. Asegúrese de que cada administrador tiene permisos tanto para los catálogos de máquinas como para los grupos de entrega pertinentes.
    • Si alguno de los usuarios tiene equipos de oficina con Windows 7 o Windows 8 y desean utilizar la versión más reciente de las funciones de XenDesktop, pero otros usuarios tienen equipos de oficina con Windows XP y, por tanto, no pueden, cree un catálogo de máquinas y un grupo de entrega por separado para los sistemas Windows XP. Cuando elija cuentas de máquina para ese catálogo, marque la casilla Algunas máquinas están ejecutando Windows XP o Vista.
  • Consideraciones acerca de la implementación:
    • Puede configurar una implementación de Remote PC y, más adelante, agregar aplicaciones o escritorios tradicionales de Infraestructura de escritorio virtual (VDI). También puede agregar escritorios de Remote PC a una implementación existente de VDI.
    • Durante la instalación del VDA, plantéese la posibilidad de habilitar la Asistencia remota de Windows (para ello, especifique /enable_remote_assistance). Esta opción permite a los equipos de asistencia técnica que usan Director ver e interactuar con las sesiones de usuario a través de la función de Asistencia remota.
    • Plantéese cómo quiere distribuir el VDA en cada PC de oficina. Citrix recomienda el uso de software de distribución de software (ESD) tales como scripts de Active Directory (AD), Microsoft System Center Configuration Manager (SCCM), etc. Los medios de instalación contienen scripts de ejemplo de AD.
    • Cada PC de oficina debe estar unido a un dominio con una conexión de red con cable.
    • Aero de Windows 7 no es un requisito en el PC de la oficina, aunque está respaldado.
    • La función de acceso con Remote PC se puede utilizar en la mayoría de equipos portátiles. Para mejorar la accesibilidad y proporcionar la mejor experiencia de conexión, las opciones de ahorro de energía del equipo portátil deben estar configuradas como si se tratara de PC de escritorio. Por ejemplo:
      • Inhabilite la función de hibernar.
      • Inhabilite la función de suspensión.
      • Establezca la acción de cierre de tapa con la opción No hacer nada.
      • Establezca la acción al presionar el botón de encendido con la opción Apagar.
      • Inhabilite las funciones de ahorro de energía de la tarjeta de vídeo.
      • Inhabilite las funciones de ahorro de energía de la tarjeta de interfaz de red.
      • Inhabilite las tecnologías de ahorro de batería.

      Para dispositivos de acceso con Remote PC, no se admiten:

      • El acoplamiento y el desacoplamiento del equipo portátil.
      • Los conmutadores KVM u otros componentes que pueden desconectar una sesión.
      • Los equipos híbridos (incluidos los equipos portátiles y de sobremesa todo en uno y con NVIDIA Optimus).
    • Instale Citrix Receiver en cada dispositivo cliente que acceda de forma remota al PC de la oficina. Receiver está disponible para una amplia gama de dispositivos cliente, incluidos los equipos de escritorio, portátiles, tabletas y smartphones.
    • Varios usuarios con acceso remoto al mismo PC de oficina ven el mismo icono de Receiver. Cuando un usuario inicia una sesión en el PC de forma remota, ese recurso se marca como no disponible para otros usuarios.
  • Consideraciones acerca de las tarjetas inteligentes:
    • El uso de tarjetas inteligentes está respaldado solo para el acceso remoto a PC físicos de oficina que ejecutan Windows 7 o Windows 8; el uso de tarjetas inteligentes no está respaldado para PC de oficina que ejecuta Windows XP.
    • Las siguientes tarjetas inteligentes fueron sometidas a prueba para el acceso con Remote PC:
      • Gemalto .Net 2.0 con minicontrolador Gemalto .Net
      • Gemalto IDPrime .NET 510 con minicontrolador Gemalto .Net
      • Gemalto PIV con ActivIdentity ActivClient 6.2

    Para obtener más información acerca del uso de tarjetas inteligentes con esta versión, consulte Autenticación segura con tarjetas inteligentes.

  • Consideraciones acerca de las licencias:
    • Las sesiones de acceso con Remote PC consumen las licencias de la misma forma que otras sesiones de XenDesktop.

Procedimientos recomendados para los usuarios con el fin de garantizar una conexión y una desconexión seguras

Los teclados y los mouse deben estar conectados directamente al PC de sobremesa o al equipo portátil, no al monitor o a otros componentes que se pueden apagar mientras los usuarios se conecten de forma remota. Esta configuración garantiza que los usuarios puedan iniciar sesión en sus PC físicos y que tengan dispositivos de entrada en estado funcional. Si los dispositivos de entrada están conectados a un componente (por ejemplo, un monitor) que se puede apagar, los usuarios pueden tener problemas al iniciar sesión en su estación de trabajo después de una sesión de acceso con Remote PC.

  • Si los dispositivos de entrada están conectados a componentes como los monitores, los usuarios no deben apagar estos componentes.
  • Si se desconecta una sesión sin querer, los usuarios pueden volver a conectarse, lo que debería restaurar la sesión.