Citrix Virtual Apps and Desktops 7 2402 LTSR

Stratégies

Les stratégies sont un ensemble de paramètres qui définissent la manière dont les sessions, la bande passante et la sécurité sont gérées pour un groupe d’utilisateurs, d’appareils ou de types de connexion.

Vous pouvez appliquer des paramètres de stratégie aux machines physiques et virtuelles ou aux utilisateurs. Vous pouvez appliquer des paramètres à des utilisateurs individuels au niveau local ou à des groupes de sécurité dans un Active Directory. Les configurations définissent des critères et des règles spécifiques. Si vous n’attribuez pas spécifiquement les stratégies, les paramètres sont appliqués à toutes les connexions.

image localisée

Vous pouvez appliquer des stratégies à différents niveaux du réseau. Les paramètres de stratégie définis au niveau de l’objet de stratégie de groupe (GPO) de l’unité d’organisation ont la priorité la plus élevée sur le réseau. Les stratégies au niveau du GPO de domaine remplacent les stratégies au niveau de l’objet de stratégie de groupe de site. Le niveau de l’objet de stratégie de groupe de site remplace toutes les stratégies conflictuelles aux niveaux des stratégies locales Microsoft et Citrix.

Toutes les stratégies locales Citrix sont créées et gérées dans la console Web Studio et stockées dans la base de données du site. Les stratégies de groupe sont créées et gérées à l’aide de la console de gestion des stratégies de groupe (GPMC) de Microsoft et stockées dans l’Active Directory. Les stratégies locales Microsoft sont créées dans le système d’exploitation Windows et sont stockées dans le registre.

Studio utilise un assistant de modélisation pour aider les administrateurs à comparer les paramètres de configuration au sein des modèles et des stratégies afin d’éliminer les paramètres conflictuels et redondants. Les administrateurs peuvent définir des GPO à l’aide de la GPMC pour configurer les paramètres. Ils peuvent également les appliquer à un ensemble cible d’utilisateurs à différents niveaux du réseau.

Ces GPO sont enregistrés dans l’Active Directory. L’accès à la gestion de ces paramètres est restreint pour la plupart du personnel informatique pour des raisons de sécurité.

Les paramètres sont fusionnés en fonction de leur priorité et de leur condition. Tout paramètre désactivé remplace un paramètre activé de rang inférieur. Les paramètres de stratégie non configurés sont ignorés et ne remplacent pas les paramètres de rang inférieur.

Les stratégies locales peuvent également entrer en conflit avec les stratégies de groupe dans l’Active Directory, qui peuvent se remplacer mutuellement selon la situation.

Toutes les stratégies sont traitées dans l’ordre suivant :

  1. L’utilisateur final se connecte à une machine à l’aide de ses informations d’identification de domaine.
  2. Les informations d’identification sont envoyées au contrôleur de domaine.
  3. Active Directory applique toutes les stratégies (utilisateur final, point de terminaison, unité d’organisation et domaine).
  4. L’utilisateur final se connecte à l’application Citrix Workspace™ et accède à une application ou à un bureau.
  5. Les stratégies Citrix et Microsoft sont traitées pour l’utilisateur final et la machine hébergeant la ressource.
  6. Active Directory détermine la précédence des paramètres de stratégie. Il les applique ensuite aux registres de l’appareil de point de terminaison et à la machine hébergeant la ressource.
  7. L’utilisateur final se déconnecte de la ressource. Les stratégies Citrix pour l’utilisateur final et l’appareil de point de terminaison ne sont plus actives.
  8. L’utilisateur final se déconnecte de l’appareil utilisateur, ce qui libère les stratégies utilisateur GPO.
  9. L’utilisateur final éteint l’appareil, ce qui libère les stratégies machine GPO.

Lors de la création de stratégies pour des groupes d’utilisateurs, d’appareils et de machines, certains membres peuvent avoir des exigences différentes et nécessiteraient des exceptions à certains paramètres de stratégie. Les exceptions sont créées au moyen de filtres dans Studio et la GPMC qui déterminent qui ou quoi la stratégie affecte.

Remarque :

Nous ne prenons pas en charge le mélange de stratégies Windows et Citrix dans le même GPO.

Stratégies

Dans cet article