Director

Director est une console de surveillance et de dépannage pour Citrix Virtual Apps and Desktops.

Architecture de Director(/fr-fr/citrix-virtual-apps-desktops/2402-ltsr/media/director-architecture.png)

Director peut accéder à :

  • Des données en temps réel de l’Agent Broker à l’aide d’une console unifiée intégrée à Analytics, Performance Manager et Network Inspector. Les analyses suivantes sont optimisées par Citrix ADM pour identifier les goulots d’étranglement dus au réseau dans votre environnement Citrix Virtual Apps™ ou Desktops :
    • Gestion des performances pour la santé et la garantie de capacité
    • Tendances historiques et analyse du réseau
  • Des données historiques stockées dans la base de données Monitor pour accéder à la base de données de journalisation de la configuration.
  • Des données ICA® depuis le Citrix Gateway à l’aide de Citrix ADM.
    • Obtenir une visibilité sur l’expérience utilisateur final pour les applications virtuelles, les bureaux et les utilisateurs pour Citrix Virtual Apps ou Desktops.
    • Corréler les données réseau avec les données d’application et les métriques en temps réel pour un dépannage efficace.
    • S’intégrer à l’outil de surveillance Citrix Virtual Desktop 7 Director.

Director utilise un tableau de bord de dépannage qui fournit une surveillance de l’état de santé en temps réel et historique du site Citrix Virtual Apps ou Desktops. Cette fonctionnalité vous permet de voir les défaillances en temps réel, offrant une meilleure idée de ce que les utilisateurs finaux rencontrent.

Pour plus d’informations concernant la compatibilité des fonctionnalités de Director avec Delivery Controller (DC), VDA et tout autre composant dépendant, consultez Matrice de compatibilité des fonctionnalités.

Remarque :

Suite à la divulgation des vulnérabilités de canal auxiliaire d’exécution spéculative Meltdown et Spectre, Citrix vous recommande d’installer les correctifs d’atténuation pertinents. Ces correctifs peuvent avoir un impact sur les performances de SQL Server. Pour plus d’informations, consultez l’article de support Microsoft, Protéger SQL Server contre les attaques liées aux vulnérabilités de canal auxiliaire Spectre et Meltdown. Citrix vous recommande de tester l’échelle et de planifier vos charges de travail avant de déployer les correctifs dans vos environnements de production.

Director est installé par défaut en tant que site web sur le Delivery Controller. Pour les conditions préalables et d’autres détails, consultez la documentation Configuration système requise pour cette version. Pour des informations spécifiques sur l’installation et la configuration de Director, consultez Installer et configurer Director.

Se connecter à Director

Le site web de Director est accessible via https ou http://<Server FQDN>/Director.

Si l’un des sites d’un déploiement multisite est hors service, la connexion prend un peu plus de temps pendant qu’il tente de se connecter au site hors service.

Utiliser Director avec l’authentification par carte à puce PIV

Director prend désormais en charge l’authentification par carte à puce basée sur la vérification d’identité personnelle (PIV) pour se connecter. Cette fonctionnalité est utile pour les organisations et les agences gouvernementales qui utilisent l’authentification par carte à puce pour le contrôle d’accès. L’authentification par carte à puce nécessite une configuration spécifique sur le serveur Director et dans l’Active Directory. Les étapes de configuration sont détaillées dans Configurer l’authentification par carte à puce PIV.

Remarque :

L’authentification par carte à puce est prise en charge uniquement pour les utilisateurs du même domaine Active Directory.

Après avoir effectué la configuration requise, vous pouvez vous connecter à Director à l’aide d’une carte à puce :

  1. Insérez votre carte à puce dans le lecteur de carte à puce.

  2. Ouvrez un navigateur et accédez à l’URL de Director, https://<directorfqdn>/Director.

  3. Sélectionnez un certificat utilisateur valide dans la liste affichée.

  4. Saisissez votre jeton de carte à puce.

    Saisie du code PIN de la carte à puce

  5. Après vous être authentifié, vous pouvez accéder à Director sans saisir d’informations d’identification supplémentaires sur la page de connexion de Director.

Utiliser Director avec l’authentification Windows intégrée

Avec l’authentification Windows intégrée (IWA), les utilisateurs joints au domaine accèdent directement à Director sans avoir à ressaisir leurs informations d’identification sur la page de connexion de Director. Les prérequis pour travailler avec l’authentification Windows intégrée et Director sont :

  • Activez l’authentification Windows intégrée sur le site Web IIS qui héberge Director. Lorsque vous installez Director, les authentifications anonyme et par formulaires sont activées. Pour prendre en charge l’authentification Windows intégrée et Director, désactivez l’authentification anonyme et activez l’authentification Windows. L’authentification par formulaires doit rester activée pour l’authentification des utilisateurs non-domaine.
    1. Démarrez le gestionnaire IIS.
    2. Accédez à Sites > Site Web par défaut > Director.
    3. Sélectionnez Authentification.
    4. Cliquez avec le bouton droit sur Authentification anonyme, puis sélectionnez Désactiver.
    5. Cliquez avec le bouton droit sur Authentification Windows, puis sélectionnez Activer.

Authentification Windows

  • Configurez l’autorisation de délégation Active Directory pour la machine Director. La configuration n’est requise que si Director et le Delivery Controller™ sont installés sur des machines distinctes.
    1. Sur la machine Active Directory, ouvrez la console de gestion Active Directory.
    2. Dans la console de gestion Active Directory, accédez à Nom de domaine > Ordinateurs. Sélectionnez la machine Director.
    3. Cliquez avec le bouton droit et sélectionnez Propriétés.
    4. Dans Propriétés, sélectionnez l’onglet Délégation.
    5. Sélectionnez l’option, Faire confiance à cet ordinateur pour la délégation à tout service (Kerberos uniquement).
  • Le navigateur utilisé pour accéder à Director doit prendre en charge l’authentification Windows intégrée. Des étapes de configuration supplémentaires peuvent être requises dans Firefox et Chrome. Pour plus d’informations, reportez-vous à la documentation du navigateur.
  • Le service de surveillance doit exécuter Microsoft .NET Framework 4.5.1 ou une version ultérieure prise en charge, répertoriée dans la configuration système requise pour Director. Pour plus d’informations, consultez Configuration système requise.

Lorsqu’un utilisateur se déconnecte de Director ou si la session expire, la page de connexion s’affiche. À partir de la page de connexion, l’utilisateur peut définir le type d’authentification sur Ouverture de session automatique ou Informations d’identification de l’utilisateur.

Vues de l’interface

Director offre différentes vues de l’interface, adaptées à des administrateurs spécifiques. Les autorisations du produit déterminent ce qui est affiché et les commandes disponibles.

Par exemple, les administrateurs du support technique voient une interface adaptée aux tâches du support technique. Director permet aux administrateurs du support technique de rechercher l’utilisateur signalant un problème et d’afficher l’activité associée à cet utilisateur. Par exemple, l’état des applications et des processus de l’utilisateur. Ils peuvent résoudre les problèmes rapidement en effectuant des actions telles que l’arrêt d’une application ou d’un processus qui ne répond pas, l’observation des opérations sur la machine de l’utilisateur, le redémarrage de la machine ou la réinitialisation du profil utilisateur.

En revanche, les administrateurs complets voient et gèrent l’intégralité du Site et peuvent exécuter des commandes pour plusieurs utilisateurs et machines. Le tableau de bord fournit un aperçu des aspects clés d’un déploiement, tels que l’état des sessions, les ouvertures de session utilisateur et l’infrastructure du Site. Les informations sont mises à jour toutes les minutes. En cas de problèmes, les détails sur le nombre et le type de défaillances survenues s’affichent automatiquement.

Pour plus d’informations sur les différents rôles et leurs autorisations dans Director, consultez Administration déléguée et Director

Collecte de données d’utilisation par Google Analytics

Le service Director commence à utiliser Google Analytics pour collecter des données d’utilisation après l’installation de Director. Des statistiques concernant l’utilisation des pages Tendances et l’analyse des appels d’API OData sont collectées. La collecte d’analyses est conforme à la Politique de confidentialité de Citrix. La collecte de données est activée par défaut lors de l’installation de Director.

Pour désactiver la collecte de données Google Analytics, modifiez la clé de registre sur la machine où Director est installé. Si la clé de registre n’existe pas, créez-la et définissez-la sur la valeur souhaitée. Actualisez l’instance Director après avoir modifié la valeur de la clé de registre.

Attention : L’utilisation incorrecte de l’Éditeur du Registre peut entraîner de graves problèmes pouvant nécessiter la réinstallation de votre système d’exploitation. Citrix ne peut garantir que les problèmes résultant d’une utilisation incorrecte de l’Éditeur du Registre puissent être résolus. Utilisez l’Éditeur du Registre à vos propres risques. Citrix vous recommande de sauvegarder le Registre Windows avant de le modifier.

Emplacement : HKEY_LOCAL_MACHINE\Software\Citrix\Director

Nom : DisableGoogleAnalytics

Valeur : 0 = activé (par défaut), 1 = désactivé

Vous pouvez utiliser la cmdlet PowerShell suivante pour désactiver la collecte de données par Google Analytics :

New-Item HKLM:\SOFTWARE\Citrix -Name Director

New-ItemProperty HKLM:\SOFTWARE\Citrix\Director -Name DisableGoogleAnalytics -PropertyType DWORD -Value 1

Guide des nouvelles fonctionnalités

Director dispose d’un guide intégré au produit qui utilise Pendo pour donner un aperçu des nouvelles fonctionnalités publiées dans la version actuelle de Director. L’aperçu rapide, associé à des messages appropriés dans le produit, vous aide à comprendre les nouveautés du produit.

Pour désactiver cette fonctionnalité, modifiez la clé de registre, comme décrit ci-dessous, sur la machine où Director est installé. Si la clé de registre n’existe pas, créez-la et définissez-la sur la valeur souhaitée. Actualisez l’instance Director après avoir modifié la valeur de la clé de registre.

Attention :

Une utilisation incorrecte de l’Éditeur du Registre peut générer des problèmes sérieux, pouvant vous obliger à réinstaller votre système d’exploitation. Citrix ne peut garantir que les problèmes résultant d’une mauvaise utilisation de l’Éditeur du Registre puissent être résolus. Utilisez l’Éditeur du Registre à vos propres risques. Citrix vous recommande de sauvegarder le Registre Windows avant de le modifier.

Emplacement : HKEY_LOCAL_MACHINE\Software\Citrix\Director

Nom : DisableGuidedHelp

Valeur : 0 = activé (par défaut), 1 = désactivé

Vous pouvez utiliser la cmdlet PowerShell suivante pour désactiver le guide intégré au produit :

New-Item HKLM:\SOFTWARE\Citrix -Name Director

New-ItemProperty HKLM:\SOFTWARE\Citrix\Director -Name DisableGuidedHelp -PropertyType DWORD -Value 1
Director