Citrix DaaS™

Citrix Advisor

Citrix Advisor est un service qui vous aide à optimiser le déploiement DaaS et à améliorer sa santé et sa préparation globales. Il automatise les vérifications d’environnement et fournit des recommandations exploitables, vous permettant d’identifier de manière proactive les problèmes de configuration, les inefficacités, les gaspillages de ressources, les écarts par rapport aux meilleures pratiques, et bien plus encore.

Page d'accueil d'Advisor

Remarque :

  • Ce service est disponible exclusivement pour les administrateurs complets.
  • Nous vous recommandons de soumettre vos commentaires à l’aide de l’icône de commentaires située dans le coin supérieur droit de la page.

Avantages

Avec Advisor, vous pouvez :

  • Identifier et résoudre les problèmes de manière proactive : Détectez les problèmes potentiels, les dérives de configuration et les écarts par rapport aux meilleures pratiques avant qu’ils n’affectent les utilisateurs, ne perturbent les opérations commerciales ou ne compromettent la sécurité.
  • Optimiser les performances et la stabilité de l’environnement : Affinez les configurations, optimisez l’allocation des ressources et mettez en œuvre les meilleures pratiques pour améliorer la stabilité, la sécurité et les performances de vos déploiements Citrix.
  • Rationaliser les opérations et réduire les frais généraux : Automatisez les vérifications de routine, simplifiez les tâches de correction complexes et bénéficiez d’une assistance guidée, réduisant ainsi les frais généraux opérationnels et libérant des ressources administratives.
  • Optimiser les coûts et l’utilisation des ressources : Identifiez les domaines de dépenses excessives, découvrez les opportunités d’optimisation des ressources et assurez une utilisation efficace des technologies Citrix afin de minimiser le coût total de possession.
  • Maintenir la conformité et l’adhésion aux meilleures pratiques : Assurez-vous que vos déploiements Citrix respectent les meilleures pratiques Citrix, les normes de sécurité et les réglementations de l’industrie, réduisant ainsi les risques et améliorant la gouvernance globale.
  • Simplifier les tâches complexes : Simplifiez les tâches administratives pour prendre en charge un environnement sain et optimisé.

Vérifier les recommandations

Pour vérifier les recommandations d’Advisor pour votre site, suivez ces étapes :

  1. Connectez-vous à Citrix Cloud à l’aide d’un compte doté du rôle Administrateur complet.
  2. Cliquez sur la vignette DaaS.
  3. Dans le volet gauche, sélectionnez Advisor.
  4. Cliquez sur Vérifier le site pour exécuter une vérification du site et générer des recommandations mises à jour basées sur la configuration actuelle.

    Toutes les recommandations apparaissent dans la liste.

    Accéder à Advisor

Filtrer les recommandations

Vous pouvez filtrer les recommandations par Impact, Catégorie ou Composant pour vous concentrer sur les informations les plus pertinentes pour votre déploiement.

  1. Dans Advisor, localisez les filtres en haut à droite de la liste des recommandations.

    Catégories Advisor

  2. Cliquez sur un filtre (par exemple, Catégorie) pour afficher les options disponibles.

| \*\*Catégorie\*\* | \*\*Description\*\* | \*\*Référence\*\* |
| --- | --- | --- |
| Sécurité | Recommandations pour détecter les menaces et les vulnérabilités susceptibles d’entraîner des failles de sécurité. | \[Recommandations de sécurité]\(#security-recommendations) |
| Fiabilité | Recommandations pour assurer et améliorer la continuité de vos applications critiques. | \[Recommandations de fiabilité]\(#reliability-recommendations) |
| Performances | Recommandations pour améliorer les performances des applications et des bureaux afin d’offrir des expériences plus rapides et plus réactives aux utilisateurs finaux. | \[Recommandations de performances]\(#performance-recommendations) |
| Excellence opérationnelle | Recommandations pour vous aider à atteindre l’efficacité des processus et des workflows, la gérabilité des ressources et les meilleures pratiques de déploiement. | \[Recommandations d’excellence opérationnelle]\(#operational-excellence-recommendations) |
| Optimisation des coûts | Recommandations pour réduire les dépenses globales en ajustant les ressources, en minimisant le gaspillage et en alignant la capacité sur les besoins d’utilisation réels. | \[Recommandations d’optimisation des coûts]\(#cost-optimization-recommendations) | <!--- table-end --->
  1. Sélectionnez une ou plusieurs cases à cocher pour appliquer le filtre. La liste se met à jour automatiquement pour afficher uniquement les recommandations qui correspondent à vos sélections.

  2. Utilisez plusieurs filtres ensemble pour affiner la liste.

    Filtres Advisor

Examiner les recommandations et y donner suite

Utilisez la liste des recommandations pour comprendre les problèmes de configuration ou les opportunités d’amélioration de votre déploiement. Vous pouvez afficher les détails, prendre des mesures correctives ou ignorer les recommandations en fonction de leur pertinence.

Pour examiner les recommandations et y donner suite, procédez comme suit :

  1. Sélectionnez une recommandation pour afficher ses détails dans le volet inférieur.

Détails d'Advisor

  1. Pour mettre en œuvre la recommandation :

    1. Cliquez sur Corriger maintenant.
    2. Suivez les étapes recommandées pour effectuer les mises à jour nécessaires.

      Parfois, vous êtes dirigé vers la documentation de support lorsque la configuration automatisée n’est pas prise en charge ou n’est pas réalisable. Nous voulons nous assurer qu’Advisor est conçu pour fournir des actions automatisées directement dans l’interface utilisateur chaque fois que possible, afin de minimiser le besoin de configuration manuelle.

    3. Après avoir effectué les mises à jour, cliquez sur Revérifier pour mettre à jour le statut des ressources affectées.

    Corriger la recommandation

    Remarque :

    L’interface utilisateur et les étapes varient en fonction de la recommandation. La capture d’écran présentée est uniquement à des fins d’illustration.

  2. Si une recommandation n’est pas pertinente pour votre déploiement ou ne nécessite aucune action, cliquez sur Ignorer pour la supprimer de la liste actuelle et des futurs résultats de vérification.

    Conseil :

    Pour restaurer les recommandations ignorées, cliquez sur Vérifier le site, puis sur Gérer en bas de la page pour les afficher et les restaurer.

Afficher le rapport complet de vérification du site

Le rapport complet fournit un résumé de toutes les recommandations d’Advisor issues de la dernière vérification du site. Il inclut les points de contrôle réussis, ignorés et non résolus, vous aidant à évaluer la santé globale et les opportunités d’optimisation de votre site DaaS.

Pour afficher le rapport complet, cliquez sur l’icône Afficher le rapport complet en haut à droite de la liste des recommandations.

Rapport complet d'Advisor

Références

Cette section répertorie toutes les recommandations de Citrix Advisor par catégorie pour vous aider à comprendre leur objectif et leur impact.

Recommandations de sécurité

| **Recommandation** | **ID** | **Impact** | **Composant** | **Description** | | — | — | — | — | — | | **Mettre à niveau les VDA ayant atteint la fin de vie** | REC_001 | Élevé | VDA | Certaines machines utilisent des versions de VDA ayant atteint la fin de vie et ne sont plus prises en charge par Citrix. Mettez à niveau les machines concernées vers la dernière version de VDA LTSR ou CR. | | **Attribuer des ressources à des groupes de sécurité** | REC_016 | Moyen | Général | Certaines ressources sont attribuées à des utilisateurs individuels. Il est recommandé par Citrix d’attribuer l’accès utilisateur uniquement via des groupes de sécurité pour simplifier la gestion et renforcer la sécurité. Reconfigurez l’attribution des utilisateurs pour les groupes de mise à disposition et d’applications afin d’inclure uniquement les groupes de sécurité. | | **Mettre à niveau les versions de l’application Citrix Workspace ayant atteint la fin de vie** | REC_017 | Élevé | Application Workspace | Certains périphériques clients utilisent une version de l’application Citrix Workspace ayant atteint la fin de vie. Mettez à niveau les périphériques vers la dernière version de l’application Workspace pour réduire les risques de support et de sécurité. Pour une gestion simplifiée des versions et un contrôle automatique des mises à jour, utilisez le service Global App Configuration. De plus, envisagez d’utiliser des solutions d’analyse des points de terminaison pour imposer une version minimale de l’application Workspace pour accéder au Store. | | **Implémenter des stratégies de posture de périphérique** | REC_021 | Moyen | Secure Private Access | La configuration actuelle de Secure Private Access ne dispose pas de stratégies de posture de périphérique, ce qui permet un accès illimité aux applications internes depuis n’importe quel périphérique. Pour atténuer ce risque et renforcer la sécurité, implémentez des stratégies de posture de périphérique qui classifient les périphériques comme : **Conforme**, **Non conforme** et **Accès refusé**. | | **Implémenter des stratégies d’accès adaptatif** | REC_022 | Moyen | Secure Private Access | La configuration actuelle de Secure Private Access ne dispose pas de stratégies d’accès adaptatif, ce qui permet un accès potentiellement non sécurisé aux applications. Pour renforcer la sécurité, implémentez des stratégies d’accès adaptatif qui contrôlent dynamiquement l’accès aux applications web d’entreprise, SaaS, TCP et UDP en fonction du contexte. Pour des contrôles granulaires, activez l’accès restreint aux applications web d’entreprise et SaaS en ajoutant les restrictions de sécurité : **Presse-papiers**, **Capture d’écran**, **Impression**, **Protection contre l’enregistrement des frappes**, **Téléchargements**, **Chargements**, **Filigrane** et **Ouvrir dans un navigateur distant**. | | **Mettre à niveau les systèmes d’exploitation ayant atteint la fin de vie** | REC_024 | Élevé | VDA|Certaines machines exécutent des systèmes d’exploitation (OS) ayant atteint la fin de vie. Cela pose des risques de sécurité importants et peut entraîner une perte de support de la part de Citrix et du fournisseur du système d’exploitation. Pour maintenir un environnement sécurisé et stable, assurez-vous que tous vos VDA exécutent un système d’exploitation pris en charge. | | **Mettre à niveau les versions d’hyperviseur ayant atteint la fin de vie** | REC_025 | Sécurité | Hyperviseur | Détails : Certains hyperviseurs exécutent des versions ayant atteint la fin de vie. Cela pose un risque pour la stabilité de l’environnement et limite la capacité de Citrix à fournir un support complet. Pour maintenir un environnement sécurisé et supportable, mettez à niveau vers une version d’hyperviseur prise en charge par le fournisseur. Examinez régulièrement les notes de publication du fournisseur et la documentation de compatibilité pour rester aligné avec les meilleures pratiques et les exigences de la plateforme. | | **Utiliser HTTPS pour les connexions d’hôte** | REC_039 | Moyen | Général| Certaines connexions d’hôte sont actuellement configurées avec HTTP au lieu de HTTPS. Pour garantir une communication sécurisée avec votre hyperviseur, mettez à jour ces connexions pour utiliser HTTPS. Cela nécessite d’activer HTTPS sur votre hyperviseur et de s’assurer que des certificats TLS valides sont en place. |

Recommandations de fiabilité

| **Recommandation** | **ID** | **Impact** | **Composant** | **Description** | | — | — | — | — | — | | **Configurer des planifications de redémarrage pour les groupes de mise à disposition multisession** | REC_004 | Élevé | VDA | Certains groupes de mise à disposition multisession n’ont pas de planifications de redémarrage configurées. Les redémarrages planifiés aident à maintenir des performances, une stabilité et une disponibilité optimales des ressources sur les VDA de systèmes d’exploitation multisession. Pour assurer la continuité du service et réduire les temps d’arrêt, créez au moins deux planifications de redémarrage. Alternez les planifications de redémarrage avec des restrictions de balises en balisant les VDA en groupes, tels que « Pair » et « Impair ». | | **Alterner les planifications de redémarrage pour les groupes de mise à disposition multisession** | REC_005 | Moyen | VDA | Certains groupes de mise à disposition multisession n’ont qu’une seule planification de redémarrage configurée. Pour assurer la continuité du service et réduire les temps d’arrêt, créez au moins deux planifications de redémarrage. Alternez les planifications de redémarrage avec des restrictions de balises en balisant les VDA en groupes, tels que « Pair » et « Impair ». | | **Héberger des applications sur plusieurs VDA** | REC_006 | Élevé | VDA | Certaines applications publiées sont hébergées sur un seul VDA, ce qui peut avoir un impact sur la continuité du service et entraîner des risques de temps d’arrêt. Assurez-vous que chaque application est hébergée sur plusieurs VDA dans un groupe de mise à disposition pour aider à maintenir la disponibilité et la fiabilité. | | **Activer la continuité du service pour Citrix Workspace** | REC_007 | Élevé | Citrix Workspace | La continuité du service n’est pas activée, ce qui signifie que lors d’une interruption de service, les utilisateurs pourraient ne pas être en mesure de lancer des sessions. Activez la continuité du service pour améliorer la disponibilité en ajoutant une couche supplémentaire de résilience qui maintient l’accès des utilisateurs finaux aux applications et aux bureaux malgré l’état du réseau ou du service. | | **Mettre à niveau les VDA pour correspondre au niveau fonctionnel du catalogue** | REC_008 | Élevé | VDA | Certaines machines utilisent une version de VDA antérieure non prise en charge par le niveau fonctionnel minimal du catalogue, ce qui peut les empêcher de s’enregistrer. Pour éviter les problèmes d’enregistrement, mettez à niveau les versions de VDA antérieures pour correspondre au niveau fonctionnel du catalogue. | | **Déployer des Cloud Connectors dans vos zones** | REC_014 | Élevé | Cloud Connector | Moins de deux Cloud Connectors sont déployés dans certaines de vos zones (emplacements de ressources). Déployez au moins deux Cloud Connectors par emplacement de ressource pour maintenir la disponibilité et la résilience lors des mises à jour des Connectors. Les emplacements de ressources doivent suivre le modèle N + 1, où N est l’exigence de base basée sur la taille du déploiement et le 1 supplémentaire fournit une redondance. | | **Planifier les mises à jour des Connectors** | REC_015 | Moyen | Cloud Connector | Certaines zones (emplacements de ressources) n’ont pas d’heure de début planifiée pour les mises à jour des Connectors. Pour vous assurer que les mises à jour n’ont lieu que pendant les fenêtres de maintenance planifiées et réduire les interruptions de service, planifiez les mises à jour des Connectors pour une heure et un jour de la semaine préférés. | | **Placer les Cloud Connectors dans le même domaine** | REC_028 | Moyen | Cloud Connector| Certaines zones (emplacements de ressources) contiennent des Cloud Connectors joints à des domaines différents. Cette configuration peut entraîner des enregistrements VDA retardés ou échoués, en particulier en mode Local Host Cache (LHC). Pour améliorer la fiabilité et réduire les risques, assurez-vous que tous les Cloud Connectors d’une zone donnée appartiennent au même domaine.| | **Activer la communication entre les Cloud Connectors pour des performances LHC fiables** | REC_029 | Élevé | Cloud Connector| Certaines zones (emplacements de ressources) ont plusieurs brokers Local Host Cache (LHC) élus. Cela peut entraîner une division des enregistrements VDA entre les Cloud Connectors en mode LHC, conduisant à des échecs de lancement intermittents. Pour éviter cela, assurez-vous que tous les Cloud Connectors de chaque zone affectée peuvent communiquer entre eux à l’adresse http://<FQDN_OF_PEER_CONNECTOR>:80/Citrix/CdsController/ISecondaryBrokerElection.| | **Vérifier les configurations de résilience** | REC_030 | Moyen | Général| Vos configurations de résilience de déploiement n’ont pas été vérifiées récemment. Le maintien de configurations de résilience appropriées est essentiel pour garantir un accès ininterrompu aux applications et aux bureaux, en particulier lors d’interruptions de service inattendues. Vérifiez régulièrement vos configurations de résilience pour vous assurer que votre déploiement est correctement configuré pour gérer les perturbations potentielles et protéger la productivité des utilisateurs. | | **Activer la vérification de santé avancée pour les Stores StoreFront** | REC_036 | Moyen | StoreFront | Un ou plusieurs Stores sur certains serveurs StoreFront n’ont pas la vérification de santé avancée activée. StoreFront utilise les informations supplémentaires des résultats de la vérification de santé avancée pour s’assurer que les requêtes de lancement sont envoyées à l’emplacement de ressource (zone) approprié en mode Local Host Cache (LHC). Sans vérification de santé avancée, les lancements peuvent échouer en mode LHC. Pour améliorer la résilience de votre environnement Citrix, activez la vérification de santé avancée pour tous les Stores sur les serveurs StoreFront. | | **Ajouter tous les Cloud Connectors en tant que serveurs STA sur StoreFront et NetScaler Gateway** | REC_037 | Moyen | Cloud Connector| Certains Cloud Connectors ne sont pas configurés en tant que serveurs Secure Ticket Authority (STA), ce qui les empêche de recevoir des requêtes STA de StoreFront. Pour éviter les échecs de lancement en mode Local Host Cache, assurez-vous que tous les Cloud Connectors sont ajoutés en tant que serveurs STA sur StoreFront et NetScaler Gateway. |

Recommandations de performances

| **Recommandation** | **ID** | **Impact** | **Composant** | **Description** | | — | – | – | – | – | | **Optimiser les Cloud Connectors pour le mode LHC** | REC_019 | Élevé | Cloud Connector | Certains Cloud Connectors ont moins de quatre cœurs de CPU par socket, ce qui peut avoir un impact sur la capacité des utilisateurs à énumérer et à lancer les ressources disponibles en mode LHC. Pour maximiser la disponibilité des ressources pour le LHC et prévenir les goulots d’étranglement de performance, configurez les machines Cloud Connector pour qu’elles aient au moins quatre cœurs par socket. | | **Améliorer le matériel du Cloud Connector** | REC_020 | Élevé | Cloud Connector | Une utilisation élevée du CPU, de la mémoire ou du disque peut avoir un impact sur les performances et la disponibilité du Cloud Connector. Pour éviter la dégradation des performances et maintenir la fiabilité, augmentez le CPU, la mémoire ou le stockage des Cloud Connectors. | | **Dimensionner correctement les machines consommant beaucoup de ressources** | REC_023 | Moyen | VDA| Certaines machines montrent des signes de contrainte de performance, tels qu’une utilisation élevée du CPU ou de la mémoire, ou un nombre élevé de sessions. Cela indique que les machines sont sous-dimensionnées pour gérer les charges de travail qu’elles supportent, ce qui peut entraîner une mauvaise expérience utilisateur et des performances réduites. Envisagez de modifier la taille de la machine pour augmenter les ressources allouées à la machine ou de déplacer les utilisateurs expérimentés vers un groupe de mise à disposition doté de machines hautes performances.| | **Réduire le nombre de connexions d’hôte dans vos zones** | REC_026 | Élevé | Général | Le nombre de connexions d’hôte dans certaines zones (emplacements de ressources) dépasse la limite recommandée, ce qui pourrait entraîner une dégradation des performances. Réduisez le nombre de connexions d’hôte dans les zones pour ne pas dépasser la limite recommandée. | | **Réduire le nombre de VDA dans vos zones** | REC_027 | Élevé | VDA | Le nombre de VDA dans certaines zones (emplacements de ressources) dépasse la limite recommandée, augmentant le risque d’échecs d’enregistrement VDA et de dégradation du brokering de session, en particulier en mode Local Host Cache (LHC). Pour atténuer ces risques, redistribuez les VDA en en déplaçant certains vers d’autres zones. Assurez-vous que votre méthode de configuration de l’enregistrement VDA est mise à jour en conséquence. | | **Évaluer l’allocation des ressources pour les serveurs PVS** | REC_031 | Moyen | Citrix Provisioning | Certains serveurs Citrix Provisioning (PVS) montrent des signes de contrainte de performance, tels qu’une utilisation élevée du CPU ou de la mémoire. Une allocation insuffisante des ressources du serveur peut entraîner de mauvaises performances et des temps de démarrage prolongés. Envisagez d’augmenter l’allocation de CPU et de mémoire pour ces serveurs PVS si nécessaire. | | **Augmenter l’allocation des ressources pour les serveurs PVS** | REC_032 | Élevé | Citrix Provisioning | Certains serveurs Citrix Provisioning (PVS) montrent des signes de contrainte de performance, tels qu’une utilisation critique du CPU ou de la mémoire. Une allocation insuffisante des ressources du serveur peut entraîner de mauvaises performances et des temps de démarrage prolongés. Envisagez d’augmenter l’allocation de CPU et de mémoire pour ces serveurs PVS si nécessaire. | | **Évaluer la taille du disque de cache d’écriture pour les périphériques cibles PVS** | REC_033 | Moyen | VDA|L’utilisation du disque de cache d’écriture sur certains périphériques cibles Citrix Provisioning (PVS) approche du seuil. Pour éviter les problèmes de performances et les échecs de session utilisateur, évaluez la taille actuelle du disque de cache d’écriture et augmentez-la si nécessaire. | | **Optimiser la configuration GPO pour les VDA** | REC_035 | Moyen | VDA|Certaines sessions utilisateur ont connu un traitement GPO prolongé lors de la connexion, ce qui a eu un impact sur les performances. Pour augmenter le contrôle sur les paramètres de l’environnement, bloquez l’héritage de la stratégie de groupe pour vos unités d’organisation VDA et appliquez uniquement les stratégies et configurations de sécurité pertinentes. De plus, envisagez d’utiliser Citrix Workspace Environment Management pour traiter les paramètres de manière asynchrone afin d’accélérer les connexions de session. |

Recommandations d’excellence opérationnelle

Recommandation ID Impact Composant Description
Mettre à niveau les VDA vers la dernière version REC_002 Faible VDA Certaines machines utilisent des versions de VDA plus anciennes. Mettez à niveau vers la dernière version de VDA LTSR ou CR pour accéder aux nouvelles fonctionnalités, améliorations et améliorations de sécurité.
Utiliser la technologie Citrix Provisioning REC_003 Moyen Citrix Provisioning Toutes les machines du site sont provisionnées manuellement et n’utilisent pas les technologies Citrix Provisioning telles que Machine Creation Services™ (MCS) ou Provisioning Services (PVS). Utilisez MCS ou PVS pour assurer la cohérence des VDA, minimiser les tâches manuelles et rationaliser les opérations de mise à l’échelle de l’environnement.
Niveau fonctionnel faible REC_009 Faible VDA Certains catalogues de machines ont un niveau fonctionnel inférieur à la version de VDA détectée, ce qui limite l’accès aux nouvelles fonctionnalités des versions de VDA ultérieures. Pour accéder à ces fonctionnalités, modifiez le niveau fonctionnel pour qu’il corresponde à la dernière version prise en charge par toutes les machines du catalogue.
Sauvegarder la configuration de votre site REC_011 Élevé Général Vous n’avez pas de sauvegarde de la configuration de votre site. Créez des sauvegardes à la demande ou planifiées pour vous assurer de disposer d’une copie prête à l’emploi de vos configurations Citrix pour une récupération rapide.
Créer une nouvelle sauvegarde de la configuration de votre site REC_012 Élevé Général Votre dernière sauvegarde de la configuration du site remonte à plus de trois mois. Créez régulièrement des sauvegardes à la demande ou planifiées pour conserver une copie à jour de vos configurations Citrix prête pour une récupération rapide.
Simplifier la configuration du catalogue avec un profil de machine REC_038 Faible Provisioning Certains catalogues de machines bénéficieraient de l’utilisation d’un profil de machine. Avec un profil de machine, Machine Creation Services (MCS) capture les propriétés matérielles et les fonctionnalités spécifiques à l’hyperviseur du profil et provisionne efficacement de nouvelles machines virtuelles (VM) dans le catalogue avec la même configuration.

Recommandations d’optimisation des coûts

Recommandation ID Impact Composant Description
Activer Autoscale pour vos groupes de mise à disposition REC_010 Moyen VDA Certains groupes de mise à disposition éligibles n’utilisent pas Autoscale. Activez Autoscale pour une gestion cohérente de l’alimentation des machines, en maintenant la disponibilité tout en équilibrant efficacement les coûts et l’expérience utilisateur.
Libérer les ressources inutilisées REC_013 Moyen Général Certaines charges de travail dédiées, telles que des machines ou des applications, n’ont pas été utilisées depuis plus de 30 jours. Pour réduire les dépenses inutiles et optimiser les coûts, libérez les machines inutilisées en les renvoyant au pool disponible et gérez les applications inutilisées.
Citrix Advisor