-
-
-
Joint à Active Directory
-
-
Créer et gérer des connexions et des ressources
-
Pools d'identités de machines de différents types de jonction
-
Service Citrix Secure Ticketing Authority (STA) autonome Cloud Connector
-
-
-
-
-
Comparer, donner un ordre de priorité, modéliser et résoudre les problèmes de stratégies
-
-
Sauvegarder ou faire migrer votre configuration
-
Sauvegarder et restaurer à l'aide de l'outil de configuration automatisée
-
Applets de commande d'outils de configuration automatisée pour la migration
-
Applets de commande d'outils de configuration automatisée pour la sauvegarde et la restauration
-
Dépannage de la configuration automatisée et informations supplémentaires
-
Collecter une trace CDF (Citrix Diagnostic Facility) au démarrage du système
-
Service de mise à niveau de Citrix VDA (VUS) - Technical Preview
This content has been machine translated dynamically.
Dieser Inhalt ist eine maschinelle Übersetzung, die dynamisch erstellt wurde. (Haftungsausschluss)
Cet article a été traduit automatiquement de manière dynamique. (Clause de non responsabilité)
Este artículo lo ha traducido una máquina de forma dinámica. (Aviso legal)
此内容已经过机器动态翻译。 放弃
このコンテンツは動的に機械翻訳されています。免責事項
이 콘텐츠는 동적으로 기계 번역되었습니다. 책임 부인
Este texto foi traduzido automaticamente. (Aviso legal)
Questo contenuto è stato tradotto dinamicamente con traduzione automatica.(Esclusione di responsabilità))
This article has been machine translated.
Dieser Artikel wurde maschinell übersetzt. (Haftungsausschluss)
Ce article a été traduit automatiquement. (Clause de non responsabilité)
Este artículo ha sido traducido automáticamente. (Aviso legal)
この記事は機械翻訳されています.免責事項
이 기사는 기계 번역되었습니다.책임 부인
Este artigo foi traduzido automaticamente.(Aviso legal)
这篇文章已经过机器翻译.放弃
Questo articolo è stato tradotto automaticamente.(Esclusione di responsabilità))
Translation failed!
Joint à Active Directory
Active Directory est requis pour l’authentification et l’autorisation. L’infrastructure Kerberos dans Active Directory est utilisée pour garantir l’authenticité et la confidentialité des communications avec les Delivery Controller. Pour de plus amples informations sur Kerberos, veuillez consulter la documentation Microsoft.
L’article Configuration système requise répertorie les niveaux fonctionnels pris en charge de la forêt et du domaine. Pour utiliser la modélisation de stratégie, le contrôleur de domaine doit être exécuté sur tous les systèmes d’exploitation de serveur pris en charge. Cela n’affecte pas le niveau fonctionnel du domaine.
Ce produit prend en charge ce qui suit :
- Déploiements dans lesquels les comptes utilisateurs et les comptes d’ordinateur existent dans des domaines d’une seule forêt Active Directory. Les comptes utilisateurs et d’ordinateur peuvent exister dans des domaines arbitraires au sein d’une même forêt. Tous les niveaux fonctionnels de domaine et de forêt sont pris en charge dans ce type de déploiement.
- Déploiements dans lesquels les comptes utilisateurs existent dans une forêt Active Directory différente de la forêt Active Directory contenant les comptes d’ordinateurs des contrôleurs et des bureaux virtuels. Dans ce type de déploiement, les domaines contenant les comptes d’ordinateurs du Controller et des bureaux virtuels doivent approuver les domaines contenant les comptes utilisateurs. Des approbations de forêt ou des approbations externes peuvent être utilisées. Tous les niveaux fonctionnels de domaine et de forêt sont pris en charge dans ce type de déploiement.
- Déploiements dans lesquels les comptes d’ordinateur des Controller existent dans une forêt Active Directory différente d’une ou plusieurs forêts Active Directory supplémentaires qui contiennent les comptes d’ordinateur des bureaux virtuels. Dans ce type de déploiement, une approbation bidirectionnelle doit exister entre les domaines contenant les comptes d’ordinateur des Controller et tous les domaines contenant les comptes d’ordinateurs des bureaux virtuels. Dans ce type de déploiement, tous les domaines contenant les comptes d’ordinateurs des contrôleurs ou des bureaux virtuels doivent figurer au niveau fonctionnel « natif de Windows 2000 » ou supérieur. Tous les niveaux fonctionnels de forêt sont pris en charge.
- Contrôleurs de domaine accessibles en écriture. Les contrôleurs de domaine en lecture seule ne sont pas pris en charge.
Facultativement, les VDA (Virtual Delivery Agents) peuvent utiliser des informations publiées dans Active Directory pour déterminer les Controller avec lesquels ils peuvent s’enregistrer (découverte). Cette méthode est principalement prise en charge pour la rétrocompatibilité, et est uniquement disponible si les VDA se trouvent dans la même forêt Active Directory que les Controller. Pour de plus amples informations sur cette méthode de découverte, consultez Découverte basée sur unité d’organisation Active Directory et l’article CTX118976.
Remarque :
Ne modifiez pas le nom de l’ordinateur ni l’appartenance au domaine d’un Delivery Controller™ une fois le site configuré.
Déployer dans un environnement Active Directory avec des forêts multiples
Dans un environnement Active Directory avec plusieurs forêts, si des approbations à sens unique ou bidirectionnelles sont en place, vous pouvez utiliser les redirecteurs DNS ou conditionnels pour la recherche de nom et l’enregistrement. Pour autoriser les utilisateurs Active Directory appropriés à créer des comptes d’ordinateurs, utilisez l’Assistant Délégation de contrôle. Reportez-vous à la documentation Microsoft pour plus d’informations sur cet assistant.
Aucune zone DNS inversée n’est nécessaire dans l’infrastructure DNS si des redirecteurs DNS appropriés sont en place entre les forêts.
La clé SupportMultipleForest n’est nécessaire que si le VDA et le Controller se trouvent dans des forêts différentes que les noms Active Directory et NetBIOS soient différents ou non. Utilisez les informations suivantes pour ajouter la clé de registre au VDA et aux Delivery Controller :
Attention :
Toute utilisation incorrecte de l’Éditeur du Registre peut générer des problèmes sérieux, pouvant vous obliger à réinstaller le système d’exploitation. Citrix® ne peut pas garantir que les problèmes résultant d’une utilisation incorrecte de l’Éditeur du Registre puissent être résolus. Utilisez l’Éditeur du Registre à vos propres risques. Effectuez une copie de sauvegarde de votre registre avant de le modifier.
Sur le VDA, configurez : HKEY_LOCAL_MACHINE\Software\Citrix\VirtualDesktopAgent\SupportMultipleForest.
- Nom :
SupportMultipleForest - Type :
REG_DWORD - Données :
0x00000001 (1)
Sur tous les Delivery Controller, configurez : HKEY_LOCAL_MACHINE\Software\Citrix\DesktopServer\SupportMultipleForest.
- Nom :
SupportMultipleForest - Type :
REG_DWORD - Données :
0x00000001 (1)
Vous aurez peut-être besoin d’utiliser une configuration DNS inversée si l’espace de noms DNS est différent de celui d’Active Directory.
Une entrée de registre a été ajoutée pour éviter l’activation indésirable de l’authentification NTLM dans les VDA, qui est moins sécurisé que Kerberos. Cette entrée peut être utilisée à la place de l’entrée SupportMultipleForest, qui peut toujours être utilisée pour la rétrocompatibilité.
Sur le VDA, configurez : HKEY_LOCAL_MACHINE\Software\Policies\Citrix\VirtualDesktopAgent.
- Nom :
SupportMultipleForestDdcLookup - Type :
REG_DWORD - Données :
0x00000001 (1)
Cette clé de registre effectue une recherche DDC dans un environnement avec plusieurs forêts impliquant des approbations bidirectionnelles, ce qui vous permet de supprimer l’authentification basée sur NTLM pendant le processus d’enregistrement initial.
Si des approbations externes sont en place au cours de l’installation, la clé de registre ListOfSIDs est requise. La clé de registre ListOfSIDs est également nécessaire si le nom de domaine complet (FQDN) Active Directory est différent du FQDN DNS ou si le domaine contenant le contrôleur de domaine porte un nom NetBIOS autre que le FQDN Active Directory. Pour ajouter la clé de registre, utilisez les informations suivantes :
Pour le VDA, recherchez la clé de registre HKEY_LOCAL_MACHINE\Software\Citrix\VirtualDesktopAgent\ListOfSIDs.
- Nom :
ListOfSIDs - Type :
REG_SZ - Données : identificateur de sécurité (SID) des Controller (Les SID sont inclus dans les résultats de l’applet de commande
Get-BrokerController.)
Lorsque des approbations externes sont en place, apportez la modification suivante sur le VDA :
- Recherchez le fichier
Program Files\Citrix\Virtual Desktop Agent\brokeragent.exe.config. - Créez une copie de sauvegarde du fichier.
- Ouvrez le fichier dans un éditeur de texte tel que le Bloc-notes.
- Recherchez le texte
allowNtlm="false"et remplacez le texte parallowNtlm="true". - Enregistrez le fichier.
Après l’ajout de la clé de registre ListOfSIDs et la modification du fichier brokeragent.exe.config, redémarrez le service Citrix Desktop pour appliquer les modifications.
Le tableau suivant dresse la liste des types de prise en charge de l’approbation :
| Type d’approbation | Transitivité | Direction | Pris en charge dans cette version |
|---|---|---|---|
| Parent et enfant | Transitive | Bidirectionnelle | Oui |
| Racine d’arborescence | Transitive | Bidirectionnelle | Oui |
| Externe | Non transitive | Unidirectionnelle ou bidirectionnelle | Oui |
| Forêt | Transitive | Unidirectionnelle ou bidirectionnelle | Oui |
| Raccourci | Transitive | Unidirectionnelle ou bidirectionnelle | Oui |
| Domaine | Transitive ou non transitive | Unidirectionnelle ou bidirectionnelle | Non |
Pour de plus amples informations sur les environnements Active Directory complexes, consultez l’article CTX134971.
Autres ressources
Pour plus d’informations sur la création d’un pool d’identités d’une machine jointe à une instance locale d’Active Directory (AD), consultez Pool d’identités de machines jointe à une instance locale d’Active Directory.
Partager
Partager
This Preview product documentation is Citrix Confidential.
You agree to hold this documentation confidential pursuant to the terms of your Citrix Beta/Tech Preview Agreement.
The development, release and timing of any features or functionality described in the Preview documentation remains at our sole discretion and are subject to change without notice or consultation.
The documentation is for informational purposes only and is not a commitment, promise or legal obligation to deliver any material, code or functionality and should not be relied upon in making Citrix product purchase decisions.
If you do not agree, select I DO NOT AGREE to exit.