Citrix Virtual Apps and Desktops

Considérations de redirection USB générique et de lecteur client

La technologie HDX™ offre une prise en charge optimisée pour la plupart des périphériques USB les plus courants. La prise en charge optimisée offre une meilleure expérience utilisateur avec de meilleures performances et une bande passante plus efficace via un réseau étendu. La prise en charge optimisée est généralement la meilleure option, notamment dans les environnements à latence élevée ou avec des exigences de sécurité strictes.

La technologie HDX offre la redirection USB générique pour les périphériques spécialisés dont la prise en charge n’est pas optimisée ou n’est pas adaptée, par exemple :

  • Le périphérique USB est doté d’autres fonctionnalités avancées ne faisant pas partie de la prise en charge optimisée, telles qu’une souris ou une webcam avec des boutons supplémentaires.
  • Les utilisateurs ont besoin de fonctionnalités qui ne font pas partie de la prise en charge optimisée.
  • Le périphérique USB est un périphérique spécialisé, tel qu’un équipement de test et de mesure ou un contrôleur industriel.
  • Une application requiert un accès direct au périphérique USB.
  • Un seul pilote Windows est disponible pour le périphérique USB. Par exemple, un lecteur de carte à puce peut ne pas disposer d’un pilote disponible pour l’application Citrix Workspace™ pour Android.
  • La version de l’application Citrix Workspace n’offre pas de prise en charge optimisée pour ce type de périphérique USB.

Avec la redirection USB générique :

  • Il n’est pas nécessaire pour les utilisateurs d’installer des pilotes de périphériques sur la machine utilisateur.
  • Les pilotes clients USB sont installés sur la machine VDA.

Important :

  • La redirection USB générique peut être utilisée conjointement avec la prise en charge optimisée. Si vous activez la redirection USB générique, configurez les paramètres de stratégie des périphériques USB Citrix pour la redirection USB générique et la prise en charge optimisée.
  • Le paramètre de stratégie Citrix Règles d’optimisation de périphérique USB client est un paramètre spécifique pour la redirection USB générique, pour un périphérique USB spécifique. Il ne s’applique pas à la prise en charge optimisée comme indiqué ici.

Considérations sur les performances pour les périphériques USB

Lors de l’utilisation de la redirection USB générique avec certains types de périphériques USB, la latence et la bande passante réseau peuvent affecter l’expérience utilisateur et le fonctionnement du périphérique USB. Par exemple, les périphériques soumis à des contraintes de temps risquent de ne pas fonctionner correctement avec des liens à faible bande passante et latence élevée. Utilisez la prise en charge optimisée autant que possible.

Certains périphériques USB requièrent une bande passante élevée pour être utilisables, par exemple une souris 3D (utilisée avec des applications 3D qui requièrent également une bande passante élevée en général). Si la bande passante ne peut pas être augmentée, vous pouvez peut-être limiter le problème en optimisant l’utilisation de la bande passante des autres composants à l’aide des paramètres de stratégie de bande passante. Pour de plus amples informations, consultez la section Paramètres de stratégie de bande passante pour la redirection de périphérique USB client et Paramètres de stratégie Connexions Multi-Stream.

Considérations sur la sécurité pour les périphériques USB

Certains périphériques USB sont sécurisés par nature, par exemple, les lecteurs de carte à puce, les lecteurs d’empreintes digitales et les dispositifs de signature numérique. D’autres périphériques USB tels que les périphériques de stockage USB peuvent être utilisés pour transmettre des données qui peuvent être confidentielles.

Les périphériques USB sont souvent utilisés pour distribuer des logiciels malveillants. La configuration de l’application Citrix Workspace et de Citrix Virtual Apps and Desktops™ peut réduire, mais pas éliminer, les risques liés à ces périphériques USB. que vous utilisiez la redirection USB générique ou la prise en charge optimisée.

Important :

Pour les périphériques et données sensibles à la sécurité, sécurisez toujours la connexion HDX. Pour cela, consultez Communication entre le client et le VDA.

Activez uniquement la prise en charge pour les périphériques USB dont vous avez besoin. Configurez à la fois la redirection USB générique et la prise en charge optimisée pour répondre à ce besoin.

Fournir des conseils aux utilisateurs pour une utilisation sûre des périphériques USB :

  • Utiliser uniquement des périphériques USB provenant d’une source fiable.
  • Ne pas laisser les périphériques USB sans surveillance dans des environnements ouverts - par exemple, un lecteur flash dans un cybercafé.
  • Expliquer les risques liés à l’utilisation d’un périphérique USB sur plusieurs ordinateurs.

Contrôles de sécurité pour les périphériques de stockage de masse USB

Une prise en charge optimisée est fournie pour les périphériques de stockage de masse USB. Elle fait partie du mappage des lecteurs clients Citrix Virtual Apps and Desktops. Les lecteurs de la machine utilisateur sont automatiquement mappés vers les lettres de lecteur sur le bureau virtuel lorsque les utilisateurs ouvrent une session. Les lecteurs sont affichés sous la forme de dossiers partagés associés à des lettres de lecteur mappé. Pour configurer le mappage de lecteur client, utilisez le paramètre Lecteurs amovibles clients. Ce paramètre se trouve dans la section Paramètres de stratégie de la redirection de fichier des paramètres de stratégie ICA.

Avec les périphériques de stockage de masse USB, vous pouvez utiliser le mappage de lecteurs clients ou la redirection USB générique, ou les deux. Contrôlez-les à l’aide des stratégies Citrix®. Les principales différences sont les suivantes :

Fonctionnalité Mappage des lecteurs clients Redirection USB générique
Activée par défaut Oui Non
Accès en lecture seule configurable Oui Non

Remarque :

La redirection USB est prise en charge sur les connexions de bande passante faible, par exemple de 50 Kbps. Toutefois, la copie de fichiers volumineux ne fonctionnera pas

Considérations de redirection USB générique et de lecteur client