Citrix DaaS™

Citrix Advisor

Citrix Advisor est un service qui vous aide à optimiser le déploiement DaaS et à améliorer sa santé et sa préparation globales. Il automatise les vérifications d’environnement et fournit des recommandations exploitables, vous permettant d’identifier de manière proactive les problèmes de configuration, les inefficacités, le gaspillage de ressources, les écarts par rapport aux meilleures pratiques, et plus encore.

Page d'accueil d'Advisor

Remarque :

  • Ce service est disponible exclusivement pour les administrateurs complets.
  • Nous vous recommandons de soumettre vos commentaires à l’aide de l’icône de commentaires située dans le coin supérieur droit de la page.

Avantages

Avec Advisor, vous pouvez :

  • Identifier et résoudre les problèmes de manière proactive : Détectez les problèmes potentiels, les dérives de configuration et les écarts par rapport aux meilleures pratiques avant qu’ils n’affectent les utilisateurs, ne perturbent les opérations commerciales ou ne compromettent la sécurité.
  • Optimiser les performances et la stabilité de l’environnement : Affinez les configurations, optimisez l’allocation des ressources et mettez en œuvre les meilleures pratiques pour améliorer la stabilité, la sécurité et les performances de vos déploiements Citrix.
  • Rationaliser les opérations et réduire les frais généraux : Automatisez les vérifications de routine, simplifiez les tâches de correction complexes et bénéficiez d’une assistance guidée, réduisant ainsi les frais généraux opérationnels et libérant des ressources administratives.
  • Optimiser les coûts et l’utilisation des ressources : Identifiez les domaines de dépenses excessives, découvrez les opportunités d’optimisation des ressources et assurez une utilisation efficace des technologies Citrix afin de minimiser le coût total de possession.
  • Maintenir la conformité et l’adhésion aux meilleures pratiques : Assurez-vous que vos déploiements Citrix respectent les meilleures pratiques Citrix, les normes de sécurité et les réglementations de l’industrie, réduisant ainsi les risques et améliorant la gouvernance globale.
  • Simplifier les tâches complexes : Simplifiez les tâches administratives pour prendre en charge un environnement sain et optimisé.

Vérifier les recommandations

Pour vérifier votre site afin d’obtenir des recommandations Advisor, suivez ces étapes :

  1. Connectez-vous à Citrix Cloud à l’aide d’un compte doté du rôle Administrateur complet.
  2. Cliquez sur la vignette DaaS.
  3. Dans le volet gauche, sélectionnez Advisor.
  4. Cliquez sur Vérifier le site.
  5. Sur la page Vérifier le site, sélectionnez les catégories que vous souhaitez qu’Advisor vérifie.

    Catégorie Description Référence
    Sécurité Recommandations pour la détection des menaces et des vulnérabilités susceptibles d’entraîner des failles de sécurité. Recommandations de sécurité
    Fiabilité Recommandations pour assurer et améliorer la continuité de vos applications critiques. Recommandations de fiabilité
    Performance Recommandations pour améliorer les performances des applications et des bureaux afin d’offrir des expériences plus rapides et plus réactives aux utilisateurs finaux. Recommandations de performances
    Excellence opérationnelle Recommandations pour vous aider à atteindre l’efficacité des processus et des flux de travail, la gérabilité des ressources et les meilleures pratiques de déploiement. Recommandations d’excellence opérationnelle
    Optimisation des coûts Recommandations pour réduire les dépenses globales en dimensionnant correctement les ressources, en minimisant le gaspillage et en alignant la capacité sur les besoins d’utilisation réels. Recommandations d’optimisation des coûts
  6. Cliquez sur Exécuter la vérification pour exécuter une vérification du site et générer des recommandations mises à jour basées sur la configuration actuelle.

    Toutes les recommandations apparaissent dans la liste.

    Accéder à l'Assistant

Filtrer les recommandations

Vous pouvez filtrer les recommandations par Impact, Catégorie ou Composant pour vous concentrer sur les informations les plus pertinentes pour votre déploiement.

  1. Dans Advisor, localisez les filtres en haut à droite de la liste des recommandations.

    Catégories de l'Assistant

  2. Cliquez sur un filtre (par exemple, Catégorie) pour afficher les options disponibles.

  3. Sélectionnez une ou plusieurs cases à cocher pour appliquer le filtre. La liste se met à jour automatiquement pour afficher uniquement les recommandations correspondant à vos sélections.

  4. Utilisez plusieurs filtres ensemble pour affiner la liste.

    Filtres de l'Assistant

Examiner les recommandations et y donner suite

Utilisez la liste des recommandations pour comprendre les problèmes de configuration et les opportunités d’amélioration dans votre déploiement. Vous pouvez effectuer les actions suivantes sur les recommandations :

Afficher les détails de la recommandation

Pour examiner une recommandation, sélectionnez-la pour afficher ses détails dans le volet inférieur.

Détails de l’Advisor(/en-us/citrix-daas/media/advisor-details.png)

Mettre en œuvre les actions recommandées

Pour mettre en œuvre les actions recommandées pour une recommandation, suivez ces étapes :

  1. Sélectionnez une recommandation.
  2. Cliquez sur Corriger maintenant dans la barre d’actions.
  3. Suivez les étapes recommandées pour effectuer les mises à jour nécessaires.

    Parfois, vous êtes redirigé vers la documentation d’assistance lorsque la configuration automatisée n’est pas prise en charge ou n’est pas réalisable. Nous voulons nous assurer que l’Advisor est conçu pour fournir des actions automatisées directement dans l’interface utilisateur chaque fois que possible, minimisant ainsi le besoin de configuration manuelle.

  4. Après avoir effectué les mises à jour, cliquez sur Vérifier à nouveau pour mettre à jour le statut des cibles affectées.

Corriger la recommandation(/en-us/citrix-daas/media/advisor-fix.png)

Remarque :

L’interface utilisateur et les étapes varient en fonction de la recommandation. La capture d’écran présentée est uniquement à des fins d’illustration.

Ignorer les recommandations

Si une recommandation n’est pas pertinente pour votre déploiement ou ne nécessite aucune action, vous pouvez la supprimer de la liste actuelle et des futurs résultats de vérification :

  1. Sélectionnez la recommandation.
  2. Cliquez sur Ignorer dans la barre d’actions.

Conseil :

Pour restaurer une cible ignorée dans une recommandation, cliquez sur l’icône Engrenage dans le coin supérieur droit au-dessus de la liste des recommandations, puis sélectionnez Gérer les éléments ignorés

Ignorer des cibles affectées spécifiques dans une recommandation

Si une recommandation inclut des cibles affectées qui ne sont intentionnellement pas conformes aux meilleures pratiques (par exemple, des ressources de test, de validation ou temporaires), vous pouvez les supprimer de cette recommandation (ignorance granulaire).

Remarque :

L’ignorance granulaire n’est prise en charge que pour les cibles suivantes : catalogues de machines, groupes de mise à disposition, groupes d’applications et zones.

Les étapes détaillées sont les suivantes :

  1. Sélectionnez la recommandation.
  2. Cliquez sur le champ Cibles affectées de la recommandation. La page de recommandation affiche toutes les cibles affectées.
  3. Passez la souris sur la cible affectée que vous souhaitez ignorer. Une icône Ignorer apparaît dans le coin supérieur droit de la cible.

    ignorance granulaire

  4. Cliquez sur l’icône Ignorer. Une boîte de dialogue de confirmation d’ignorance apparaît.

  5. Saisissez une note pour l’ignorance si nécessaire, puis cliquez sur Ignorer. La cible affectée est supprimée de la page de recommandation.

Conseil :

Pour restaurer une cible ignorée dans une recommandation, cliquez sur l’icône Engrenage dans le coin supérieur droit au-dessus de la liste des recommandations, puis sélectionnez Gérer les éléments ignorés.

Personnaliser les règles de vérification

Vous pouvez personnaliser les règles de vérification d’Advisor pour les recommandations suivantes :

  • Améliorer le matériel du Cloud Connector : Ajustez les seuils d’utilisation du CPU, de la mémoire et du disque, et excluez des disques spécifiques.
  • Libérer les ressources inutilisées : Définissez des seuils de temps d’inactivité personnalisés pour les machines et les applications.
  • Optimiser la configuration GPO pour les VDA : Modifiez le seuil de temps de traitement des GPO.

Pour personnaliser la règle de vérification d’une seule recommandation, procédez comme suit :

  1. Sélectionnez une recommandation et cliquez sur Personnaliser dans la barre d’actions.

    Personnaliser la règle de vérification

  2. Sur la page Personnaliser, mettez à jour les paramètres de vérification selon vos besoins.
  3. Cliquez sur Enregistrer. Les modifications prendront effet la prochaine fois que vous exécuterez la vérification.

Pour personnaliser les règles de vérification des trois recommandations à partir d’un emplacement central, procédez comme suit :

  1. Cliquez sur l’icône Engrenage dans le coin supérieur droit au-dessus de la liste des recommandations, puis sélectionnez Personnaliser les règles. Les trois recommandations apparaissent.
  2. Cliquez sur l’icône Modifier à côté d’une recommandation.
  3. Mettez à jour les paramètres de vérification selon vos besoins.
  4. Pour mettre à jour les règles de vérification des recommandations restantes, répétez les étapes 2 et 3.
  5. Cliquez sur Enregistrer. Les modifications prendront effet la prochaine fois que vous exécuterez la vérification.

Afficher le rapport complet de vérification du site

Le rapport complet fournit un résumé de toutes les recommandations d’Advisor issues de la dernière vérification du site. Il inclut les points de contrôle réussis, ignorés et non résolus, vous aidant à évaluer la santé globale et les opportunités d’optimisation de votre site DaaS.

Pour afficher le rapport complet, cliquez sur l’icône Afficher le rapport complet en haut à droite de la liste des recommandations.

Rapport complet d'Advisor

Configurer StoreFront pour la vérification Advisor

Les recommandations liées à StoreFront dans Citrix Advisor nécessitent une configuration supplémentaire. Pour configurer StoreFront pour les vérifications Advisor, suivez les étapes suivantes :

  1. Ajoutez vos serveurs StoreFront à Infrastructure Monitoring en créant les connexions correspondantes. Pour plus d’informations, consultez Configuration d’Infrastructure Monitoring.
  2. Si vous configurez une connexion StoreFront en mode Connexion manuelle, assurez-vous que Citrix Infrastructure Monitoring version 2603 ou ultérieure est téléchargé et installé. Pour vérifier qu’une version requise est installée :

    1. Accédez à Monitor > Paramètres.
    2. Localisez la connexion où Type est égal à StoreFront.
    3. Confirmez que le champ Version affiche 7.47 ou une version ultérieure.

Important :

Après avoir appliqué les modifications à votre déploiement StoreFront en fonction des recommandations d’Advisor, attendez au moins 6 heures avant de revérifier les mêmes recommandations. Ce délai permet à Infrastructure Monitoring de collecter et de traiter les données de télémétrie mises à jour et garantit qu’Advisor évalue les données les plus récentes.

Références

Cette section répertorie toutes les recommandations de Citrix Advisor par catégorie pour vous aider à comprendre leur objectif et leur impact.

Recommandations de sécurité

Recommandation ID Impact Composant Description
Mettre à niveau les VDA ayant atteint la fin de vie REC_001 Élevé VDA Certaines machines utilisent des versions de VDA qui ont atteint la fin de vie et ne sont plus prises en charge par Citrix. Mettez à niveau les machines concernées vers la dernière version VDA LTSR ou CR.
Attribuer des ressources aux groupes de sécurité REC_016 Moyen Général Certaines ressources sont attribuées à des utilisateurs individuels. Il est recommandé par Citrix d’attribuer l’accès utilisateur uniquement via des groupes de sécurité afin de simplifier la gestion et d’améliorer la sécurité. Reconfigurez l’attribution d’utilisateurs pour les groupes de mise à disposition et d’applications afin d’inclure uniquement des groupes de sécurité.
Mettre à niveau les versions de l’application Citrix Workspace ayant atteint la fin de vie REC_017 Élevé Application Workspace Certains périphériques de point de terminaison utilisent une version de l’application Citrix Workspace ayant atteint la fin de vie. Mettez à niveau les périphériques vers la dernière version de l’application Workspace afin de réduire les risques de supportabilité et de sécurité. Pour une gestion simplifiée des versions et un contrôle automatique des mises à jour, utilisez le service de configuration globale des applications. De plus, envisagez d’utiliser des solutions d’analyse des points de terminaison pour imposer une version minimale de l’application Workspace pour accéder au Store.
Implémenter des stratégies de posture de périphérique REC_021 Moyen Secure Private Access La configuration actuelle de Secure Private Access ne dispose pas de stratégies de posture de périphérique, ce qui permet un accès illimité aux applications internes depuis n’importe quel périphérique. Pour atténuer ce risque et renforcer la sécurité, implémentez des stratégies de posture de périphérique qui classent les périphériques comme : Conformes, Non conformes et Accès refusé.
Implémenter des stratégies d’accès adaptatif REC_022 Moyen Accès privé sécurisé La configuration actuelle de Secure Private Access ne dispose pas de stratégies d’accès adaptatif, ce qui permet un accès potentiellement non sécurisé aux applications. Pour renforcer la sécurité, implémentez des stratégies d’accès adaptatif qui contrôlent dynamiquement l’accès aux applications web d’entreprise, SaaS, TCP et UDP en fonction du contexte. Pour des contrôles granulaires, activez l’accès restreint aux applications web d’entreprise et SaaS en ajoutant les restrictions de sécurité : Presse-papiers, Capture d’écran, Impression, Protection contre l’enregistrement des frappes, Téléchargements, Chargements, Filigrane et Ouvrir dans un navigateur distant.
Mettre à niveau les systèmes d’exploitation ayant atteint la fin de vie REC_024 Élevé VDA Certaines machines exécutent des systèmes d’exploitation (OS) ayant atteint la fin de vie. Cela présente des risques de sécurité importants et peut entraîner une perte de support de la part de Citrix et du fournisseur du système d’exploitation. Pour maintenir un environnement sécurisé et stable, assurez-vous que tous vos VDA exécutent un système d’exploitation pris en charge.
Mettre à niveau les versions d’hyperviseur ayant atteint la fin de vie REC_025 Sécurité Hyperviseur Détails : Certains hyperviseurs exécutent des versions ayant atteint la fin de vie. Cela présente un risque pour la stabilité de l’environnement et limite la capacité de Citrix à fournir un support complet. Pour maintenir un environnement sécurisé et pris en charge, mettez à niveau vers une version d’hyperviseur prise en charge par le fournisseur. Examinez régulièrement les notes de publication du fournisseur et la documentation de compatibilité pour rester en phase avec les meilleures pratiques et les exigences de la plateforme.
Utiliser HTTPS pour les connexions hôtes REC_039 Moyen Général Certaines connexions hôtes sont actuellement configurées avec HTTP au lieu de HTTPS. Pour garantir une communication sécurisée avec votre hyperviseur, mettez à jour ces connexions pour utiliser HTTPS. Cela nécessite d’activer HTTPS sur votre hyperviseur et de s’assurer que des certificats TLS valides sont en place.
Corriger les vulnérabilités de sécurité du VDA REC_040 Élevé VDA Des vulnérabilités de sécurité affectent certaines de vos versions de VDA. Consultez le bulletin de sécurité Citrix et appliquez les correctifs ou mesures d’atténuation nécessaires pour garantir l’intégrité et la conformité du système.
Corriger les vulnérabilités de sécurité de l’application Citrix Workspace REC_041 Élevé Application Workspace Des vulnérabilités de sécurité affectent certaines versions de l’application Citrix Workspace sur les périphériques de point de terminaison. Consultez le bulletin de sécurité Citrix et appliquez les correctifs ou mesures d’atténuation nécessaires pour garantir l’intégrité et la conformité du système.
Mettre à niveau les versions de serveur StoreFront ayant atteint la fin de vie REC_043 Élevé StoreFront Certains serveurs StoreFront exécutent des versions qui ont atteint la fin de vie et ne sont plus prises en charge par Citrix. Pour maintenir un environnement sécurisé et pris en charge, mettez à niveau tous les serveurs StoreFront concernés vers la dernière version LTSR ou CR.
Utiliser HTTPS pour l’URL de base de StoreFront REC_044 Élevé StoreFront Certaines URL de base de StoreFront sont actuellement configurées avec HTTP au lieu de HTTPS. Pour protéger les informations d’identification des utilisateurs et les données sensibles, configurez vos serveurs StoreFront et les équilibreurs de charge associés pour utiliser HTTPS. Assurez-vous que l’URL de base commence par ‘https://’. Cela garantit que toutes les communications sont chiffrées et aide à prévenir les menaces de sécurité telles que les attaques de l’homme du milieu.
Utiliser HTTPS pour la communication entre StoreFront et les Cloud Connectors REC_045 Élevé StoreFront Le trafic entre StoreFront et les Cloud Connectors est actuellement transmis via HTTP non chiffré, ce qui peut exposer les informations d’identification des utilisateurs à des menaces de sécurité. Pour protéger votre environnement, activez HTTPS sur les Cloud Connectors et configurez StoreFront pour utiliser des connexions sécurisées.
Examiner les magasins StoreFront avec accès anonyme activé REC_052 Moyen StoreFront L’accès anonyme est activé pour certains magasins StoreFront, permettant aux utilisateurs de lancer des applications sans authentification. Pour atténuer les risques de sécurité potentiels, examinez ces magasins et supprimez ceux qui ne sont pas utilisés.

Remarque :

Les recommandations liées à StoreFront nécessitent une configuration supplémentaire. Consultez Configurer StoreFront pour la vérification Advisor pour plus de détails.

Recommandations de fiabilité

Recommandation ID Impact Composant Description
Configurer des planifications de redémarrage pour les groupes de mise à disposition multisession REC_004 Élevé VDA Certains groupes de mise à disposition multisession n’ont pas de planifications de redémarrage configurées. Les redémarrages planifiés aident à maintenir des performances, une stabilité et une disponibilité des ressources optimales sur les VDA de système d’exploitation multisession. Pour assurer la continuité du service et réduire les temps d’arrêt, créez au moins deux planifications de redémarrage. Alternez les planifications de redémarrage avec des restrictions de balises en balisant les VDA en groupes, tels que « Pair » et « Impair ».
Planifications de redémarrage alternatives pour les groupes de mise à disposition multi-session REC_005 Moyenne VDA Certains groupes de mise à disposition multi-session n’ont qu’une seule planification de redémarrage configurée. Pour assurer la continuité du service et réduire les temps d’arrêt, créez au moins deux planifications de redémarrage. Alternez les planifications de redémarrage avec des restrictions de balises en balisant les VDA en groupes, tels que ‘Pair’ et ‘Impair’.
Héberger des applications sur plusieurs VDA REC_006 Élevée VDA Certaines applications publiées sont hébergées sur un seul VDA, ce qui peut avoir un impact sur la continuité du service et entraîner des risques de temps d’arrêt. Assurez-vous que chaque application est hébergée sur plusieurs VDA dans un groupe de mise à disposition pour aider à maintenir la disponibilité et la fiabilité.
Activer la continuité du service pour Citrix Workspace REC_007 Élevée Citrix Workspace La continuité du service n’est pas activée, ce qui signifie qu’en cas d’interruption de service, les utilisateurs pourraient ne pas être en mesure de lancer des sessions. Activez la continuité du service pour améliorer la disponibilité en ajoutant une couche supplémentaire de résilience qui maintient l’accès des utilisateurs finaux aux applications et aux bureaux malgré l’état du réseau ou du service.
Mettre à niveau les VDA pour correspondre au niveau fonctionnel du catalogue REC_008 Élevée VDA Certaines machines utilisent une version de VDA antérieure non prise en charge par le niveau fonctionnel minimal du catalogue, ce qui peut les empêcher de s’enregistrer. Pour éviter les problèmes d’enregistrement, mettez à niveau les versions de VDA antérieures pour correspondre au niveau fonctionnel du catalogue.
Déployer des Cloud Connectors dans vos zones REC_014 Élevée Cloud Connector Moins de deux Cloud Connectors sont déployés dans certaines de vos zones (emplacements de ressources). Déployez au moins deux Cloud Connectors par emplacement de ressources pour maintenir la disponibilité et la résilience pendant les mises à jour des Connectors. Les emplacements de ressources doivent suivre le modèle N + 1, où N est l’exigence de base en fonction de la taille du déploiement et le 1 supplémentaire assure la redondance.
Planifier les mises à jour des Connectors REC_015 Moyenne Cloud Connector Certaines zones (emplacements de ressources) n’ont pas d’heure de début planifiée pour les mises à jour des Connectors. Pour s’assurer que les mises à jour n’ont lieu que pendant les fenêtres de maintenance planifiées et réduire les interruptions de service, planifiez les mises à jour des Connectors à une heure et un jour de la semaine préférés.
Placer les Cloud Connectors dans le même domaine REC_028 Moyen Cloud Connector Certaines zones (emplacements de ressources) contiennent des Cloud Connectors joints à différents domaines. Cette configuration peut entraîner des enregistrements VDA retardés ou échoués, en particulier en mode Local Host Cache (LHC). Pour améliorer la fiabilité et réduire les risques, assurez-vous que tous les Cloud Connectors d’une zone donnée appartiennent au même domaine.
Activer la communication entre les Cloud Connectors pour des performances LHC fiables REC_029 Élevé Cloud Connector Certaines zones (emplacements de ressources) ont plusieurs brokers Local Host Cache (LHC) élus. Cela peut entraîner une répartition des enregistrements VDA entre les Cloud Connectors en mode LHC, ce qui conduit à des échecs de lancement intermittents. Pour éviter cela, assurez-vous que tous les Cloud Connectors de chaque zone concernée peuvent communiquer entre eux à l’adresse http://:80/Citrix/CdsController/ISecondaryBrokerElection.
Vérifier les configurations de résilience REC_030 Moyen Général Vos configurations de résilience de déploiement n’ont pas été vérifiées récemment. Le maintien de configurations de résilience appropriées est essentiel pour garantir un accès ininterrompu aux applications et aux bureaux, en particulier lors de perturbations de service inattendues. Vérifiez régulièrement vos configurations de résilience pour vous assurer que votre déploiement est correctement configuré pour gérer les perturbations potentielles et protéger la productivité des utilisateurs.
Activer la vérification de l’état avancée pour les magasins StoreFront REC_036 Moyenne StoreFront Un ou plusieurs magasins sur certains serveurs StoreFront n’ont pas la vérification de l’état avancée activée. StoreFront utilise les informations supplémentaires des résultats de la vérification de l’état avancée pour s’assurer que les demandes de lancement sont envoyées à l’emplacement de ressource (zone) approprié en mode Cache d’hôte local (LHC). Sans vérification de l’état avancée, les lancements peuvent échouer en mode LHC. Pour améliorer la résilience de votre environnement Citrix, activez la vérification de l’état avancée pour tous les magasins sur les serveurs StoreFront.
Ajouter tous les Cloud Connectors en tant que serveurs STA sur StoreFront et NetScaler Gateway REC_037 Moyenne Cloud Connector Certains Cloud Connectors ne sont pas configurés en tant que serveurs Secure Ticket Authority (STA), ce qui les empêche de recevoir des requêtes STA de StoreFront. Pour éviter les échecs de lancement en mode Cache d’hôte local, assurez-vous que tous les Cloud Connectors sont ajoutés en tant que serveurs STA sur StoreFront et NetScaler Gateway.
Assurer la redondance des serveurs StoreFront REC_042 Élevée StoreFront Certains groupes de serveurs StoreFront ne contiennent qu’un seul serveur, ce qui crée un point de défaillance unique et un manque de redondance en cas de panne. Pour une meilleure résilience, déployez au moins deux serveurs StoreFront dans un groupe de serveurs et placez-les derrière un équilibreur de charge pour assurer un basculement transparent et un accès ininterrompu.
Vérifier la communication du Cloud Connector avec StoreFront REC_047 Moyenne StoreFront Certains emplacements de ressources (zones) contiennent des Cloud Connectors qui ne reçoivent pas les requêtes StoreFront pour l’énumération des ressources. Ce problème peut survenir si les Cloud Connectors ne sont pas répertoriés dans StoreFront ou s’il y a un problème de communication, tel qu’un certificat expiré sur le Cloud Connector. Assurez-vous que tous les Cloud Connectors sont répertoriés dans StoreFront et sont accessibles. Si vous n’utilisez pas de déploiement StoreFront sur site, ignorez cette recommandation.

Remarque :

Les recommandations liées à StoreFront nécessitent une configuration supplémentaire. Consultez Configurer StoreFront pour la vérification Advisor pour plus de détails.

Recommandations de performances

Recommandation ID Impact Composant Description
Optimiser les Cloud Connectors pour le mode LHC REC_019 Élevé Cloud Connector Certains Cloud Connectors ont moins de quatre cœurs de CPU par socket, ce qui peut impacter la capacité des utilisateurs à énumérer et lancer les ressources disponibles en mode LHC. Pour maximiser la disponibilité des ressources pour le LHC et éviter les goulots d’étranglement de performance, configurez les machines Cloud Connector pour qu’elles aient au moins quatre cœurs par socket.
Améliorer le matériel du Cloud Connector REC_020 Élevé Cloud Connector Une utilisation élevée du CPU, de la mémoire ou du disque peut impacter les performances et la disponibilité du Cloud Connector. Pour éviter la dégradation des performances et maintenir la fiabilité, augmentez le CPU, la mémoire ou le stockage des Cloud Connectors.
Dimensionner correctement les machines à forte consommation de ressources REC_023 Moyen VDA Certaines machines montrent des signes de contrainte de performance, tels qu’une utilisation élevée du CPU ou de la mémoire, ou un nombre élevé de sessions. Cela indique que les machines sont sous-dimensionnées pour gérer les charges de travail qu’elles supportent, ce qui peut entraîner une mauvaise expérience utilisateur et des performances réduites. Envisagez de modifier la taille de la machine pour augmenter les ressources allouées à la machine ou de déplacer les utilisateurs expérimentés vers un groupe de mise à disposition doté de machines hautes performances.
Réduire le nombre de connexions d’hôtes dans vos zones REC_026 Élevé Général Le nombre de connexions d’hôte dans certaines zones (emplacements de ressources) dépasse la limite recommandée, ce qui peut entraîner une dégradation des performances. Réduisez le nombre de connexions d’hôte dans les zones pour ne pas dépasser la limite recommandée.
Réduisez le nombre de VDA dans vos zones REC_027 Élevé VDA Le nombre de VDA dans certaines zones (emplacement de ressources) dépasse la limite recommandée, ce qui augmente le risque d’échec d’enregistrement des VDA et de dégradation du courtage de session, en particulier en mode Local Host Cache (LHC). Pour atténuer ces risques, redistribuez les VDA en en déplaçant certains vers d’autres zones. Assurez-vous que votre méthode de configuration de l’enregistrement des VDA est mise à jour en conséquence.
Évaluez l’allocation des ressources pour les serveurs PVS REC_031 Moyen Provisionnement Certains serveurs Citrix Provisioning (PVS) montrent des signes de contrainte de performance, tels qu’une utilisation élevée du CPU ou de la mémoire. Une allocation insuffisante des ressources du serveur peut entraîner de mauvaises performances et des temps de démarrage prolongés. Envisagez d’augmenter l’allocation de CPU et de mémoire pour ces serveurs PVS si nécessaire.
Augmentez l’allocation des ressources pour les serveurs PVS REC_032 Élevé Provisioning Certains serveurs Citrix Provisioning (PVS) montrent des signes de contrainte de performance, tels qu’une utilisation critique du CPU ou de la mémoire. Une allocation insuffisante des ressources du serveur peut entraîner des performances médiocres et des temps de démarrage prolongés. Envisagez d’augmenter l’allocation de CPU et de mémoire pour ces serveurs PVS si nécessaire.
Évaluez la taille du disque de cache en écriture pour les périphériques cibles PVS REC_033 Moyen VDA L’utilisation du disque de cache en écriture sur certains périphériques cibles Citrix Provisioning (PVS) approche du seuil. Pour éviter les problèmes de performance et les échecs de sessions utilisateur, évaluez la taille actuelle du disque de cache en écriture et augmentez-la si nécessaire.
Optimisez la configuration des GPO pour les VDA REC_035 Moyen VDA Certaines sessions utilisateur ont connu un traitement GPO prolongé lors de la connexion, ce qui a eu un impact sur les performances. Pour améliorer le contrôle des paramètres d’environnement, bloquez l’héritage des stratégies de groupe pour vos unités d’organisation VDA et appliquez uniquement les stratégies et configurations de sécurité pertinentes. De plus, envisagez d’utiliser Citrix Workspace Environment Management pour traiter les paramètres de manière asynchrone afin d’accélérer les connexions de session.
Activez le regroupement de sockets pour les magasins StoreFront REC_046 Moyen StoreFront Certains magasins StoreFront n’ont pas le regroupement de sockets activé. Le regroupement de sockets améliore l’efficacité en maintenant un pool de connexions réseau (sockets) facilement disponibles pour la communication avec les Delivery Controllers ou les Cloud Connectors. Au lieu de créer un nouveau socket pour chaque requête, puis de le fermer (un processus coûteux en ressources), StoreFront réutilise une connexion existante du pool. Pour améliorer les performances et l’efficacité globales de l’environnement, activez le regroupement de sockets sur tous les magasins, en particulier pour les connexions TLS (Transport Layer Security).
Placez les serveurs StoreFront dans un réseau à faible latence REC_051 Moyen StoreFront Une latence élevée a été détectée entre les serveurs de certains groupes de serveurs, ce qui peut entraîner des problèmes de performances. La latence entre les serveurs d’un groupe doit être inférieure à 40 ms (avec les abonnements désactivés) ou à 3 ms (avec les abonnements activés). Placez les serveurs dans un réseau à faible latence ou séparez-les en différents groupes de serveurs.

Remarque :

Les recommandations liées à StoreFront nécessitent une configuration supplémentaire. Pour plus de détails, consultez Configurer StoreFront pour la vérification Advisor.

Recommandations d’excellence opérationnelle

Recommandation ID Impact Composant Description
Mettre à niveau les VDA vers la dernière version REC_002 Faible VDA Certaines machines utilisent des versions VDA plus anciennes. Mettez à niveau vers la dernière version VDA LTSR ou CR pour accéder aux nouvelles fonctionnalités, améliorations et renforcements de la sécurité.
Utiliser la technologie de provisioning Citrix REC_003 Moyenne Provisioning Toutes les machines du site sont provisionnées manuellement et n’utilisent pas les technologies de provisioning Citrix telles que Machine Creation Services (MCS) ou Citrix Provisioning Services (PVS). Utilisez MCS ou PVS pour garantir la cohérence des VDA, minimiser les tâches manuelles et rationaliser les opérations de mise à l’échelle de l’environnement.
Niveau fonctionnel faible REC_009 Faible VDA Certains catalogues de machines ont un niveau fonctionnel inférieur à la version VDA détectée, ce qui limite l’accès aux nouvelles fonctionnalités des versions VDA ultérieures. Pour accéder à ces fonctionnalités, modifiez le niveau fonctionnel pour la dernière version prise en charge par toutes les machines du catalogue.
Sauvegardez la configuration de votre site REC_011 Élevé Général Vous n’avez pas de sauvegarde de la configuration de votre site. Créez des sauvegardes à la demande ou planifiées pour vous assurer de disposer d’une copie prête à l’emploi de vos configurations Citrix pour une récupération rapide.
Créez une nouvelle sauvegarde de la configuration de votre site REC_012 Élevé Général Votre dernière sauvegarde de la configuration du site remonte à plus de trois mois. Créez régulièrement des sauvegardes à la demande ou planifiées pour conserver une copie à jour de vos configurations Citrix, prête pour une récupération rapide.
Simplifiez la configuration du catalogue avec un profil de machine REC_038 Faible Provisionnement Certains catalogues de machines bénéficieraient de l’utilisation d’un profil de machine. Avec un profil de machine, Machine Creation Services (MCS) capture les propriétés matérielles et les fonctionnalités spécifiques à l’hyperviseur à partir du profil et provisionne efficacement de nouvelles machines virtuelles (VM) dans le catalogue avec la même configuration.
Réinitialiser les comptes Active Directory corrompus REC_049 Moyen Provisionnement Certains catalogues de machines contiennent des comptes AD marqués comme ‘corrompus’ dans le service d’identité AD. Ces comptes doivent être réinitialisés pour être disponibles pour les opérations de provisionnement ultérieures.
Remplacer le point de balise obsolète pour StoreFront REC_050 Moyen StoreFront L’application Citrix Workspace utilise des points de balise configurés dans StoreFront pour déterminer si les utilisateurs sont connectés à des réseaux internes ou externes. Vous utilisez ping.citrix.com comme balise, qui est obsolète et n’est plus accessible. Remplacez-le par une URL accessible et publique dans la console de gestion StoreFront.
Désactiver l’URL des services XenApp pour les magasins StoreFront REC_053 Élevé StoreFront L’URL des services XenApp (également appelée PNAgent) est activée pour certains magasins StoreFront. Cette fonctionnalité est obsolète. Pour des raisons de compatibilité et de sécurité, configurez l’application Citrix Workspace pour qu’elle se connecte à StoreFront à l’aide de l’URL du magasin, et désactivez les services XenApp sur le serveur. Si vous avez des appareils hérités qui nécessitent PNAgent, ignorez cette recommandation.
Abandonnez les sites StoreFront non pris en charge REC_054 Élevé StoreFront Certains magasins StoreFront sont liés à des types de sites non pris en charge. Migrez les ressources vers des sites pris en charge et abandonnez les sites non pris en charge.
Désactiver la délégation Kerberos pour les magasins StoreFront REC_055 Faible StoreFront La délégation Kerberos est activée pour certains magasins StoreFront. La délégation Kerberos est obsolète et ne peut être utilisée qu’avec XenApp 6.5 et versions antérieures. Désactivez la délégation Kerberos pour ces magasins StoreFront.
Examiner les machines en mode maintenance pendant des périodes prolongées REC_056 Moyen VDA Certaines machines sont en mode maintenance depuis plus de 14 jours. Vérifiez les machines pour déterminer si elles doivent être remises en service, mises hors service ou maintenues en mode maintenance avec justification.
Réduisez le temps de dépannage avec Always On Tracing REC_058 Moyen Général Ajoutez un serveur de journaux pour transférer en toute sécurité vos journaux Always On Tracing (AOT) vers un serveur de journaux centralisé. Les journaux sont collectés en temps réel et disponibles dans Monitor, ce qui vous aide à résoudre les problèmes plus rapidement et à rationaliser les enquêtes de support.

Remarque :

Les recommandations liées à StoreFront nécessitent une configuration supplémentaire. Consultez Configurer StoreFront pour la vérification Advisor pour plus de détails.

Recommandations d’optimisation des coûts

Recommandation ID Impact Composant Description
Activer Autoscale pour vos groupes de mise à disposition REC_010 Moyen VDA Certains groupes de mise à disposition éligibles n’utilisent pas Autoscale. Activez Autoscale pour une gestion cohérente de l’alimentation des machines, en maintenant la disponibilité tout en équilibrant efficacement les coûts et l’expérience utilisateur.
Libérez les ressources inutilisées REC_013 Moyen Général Certaines charges de travail dédiées, telles que des machines ou des applications, n’ont pas été utilisées depuis plus de 30 jours. Pour réduire les dépenses inutiles et optimiser les coûts, libérez les machines inutilisées vers le pool disponible et gérez les applications inutilisées.
Citrix Advisor