Linux Virtual Delivery Agent

Accès PC distant

  1. Schritt
  2. Step
  3. Schritt

Présentation

L’Accès PC distant est une extension de Citrix Virtual Apps and Desktops. Il permet aux organisations d’autoriser facilement les employés à accéder à leurs PC de bureau physiques à distance de manière sécurisée. Si les utilisateurs peuvent accéder à leurs PC de bureau, ils peuvent accéder à toutes les applications, données et ressources dont ils ont besoin pour effectuer leur travail.

L’Accès PC distant utilise les mêmes composants Citrix Virtual Apps™ et Desktops qui fournissent des bureaux et des applications virtuels. Les exigences et le processus de déploiement et de configuration de l’Accès PC distant sont les mêmes que ceux requis pour le déploiement de Citrix Virtual Apps and Desktops. Cette uniformité offre une expérience administrative cohérente et unifiée. Les utilisateurs bénéficient de la meilleure expérience utilisateur en utilisant Citrix HDX pour fournir leurs sessions PC de bureau à distance.

  • Pour plus d’informations, consultez Accès PC distant dans la documentation de Citrix Virtual Apps and Desktops.

  • Considérations

Ces considérations sont spécifiques au VDA Linux : CustomProperties

  • Sur les machines physiques, utilisez le VDA Linux uniquement en mode non 3D. En raison des limitations du pilote NVIDIA, l’écran local du PC ne peut pas être masqué lorsque le mode HDX™ 3D est activé. L’affichage de cet écran constitue un risque de sécurité potentiel.

  • Utilisez des catalogues de machines de type OS à session unique pour les machines Linux physiques.

  • L’attribution automatique d’utilisateurs n’est pas disponible pour les machines Linux. Avec l’attribution automatique d’utilisateurs, les utilisateurs sont attribués à leurs machines automatiquement lorsqu’ils se connectent localement aux PC. Cette connexion s’effectue sans intervention de l’administrateur. L’application Citrix Workspace™ sur le client aide les utilisateurs à accéder aux applications et aux données sur le PC de bureau au sein de la session de bureau Accès PC distant.

  • Si les utilisateurs sont déjà connectés localement à leurs PC, les tentatives de lancement des PC depuis StoreFront™ échouent.

    • Les options d’économie d’énergie ne sont pas disponibles pour les machines Linux.

Configuration

Pour fournir des sessions PC Linux, installez le VDA Linux sur les PC cibles, créez un catalogue de machines de type Accès PC distant et créez un groupe de mise à disposition pour rendre les PC du catalogue de machines disponibles pour les utilisateurs qui demandent l’accès. La section suivante détaille la procédure :

Étape 1 - Installer le VDA Linux sur les PC cibles

Nous vous recommandons d’utiliser l’installation facile pour installer le VDA Linux. Lors de l’installation, définissez la valeur de la variable CTX_XDL_VDI_MODE sur Y.

Étape 2 - Créer un catalogue de machines de type Accès PC distant

  1. Dans Citrix Studio, cliquez avec le bouton droit sur Catalogues de machines et sélectionnez Créer un catalogue de machines dans le menu contextuel.

    Image de la sélection de Créer un catalogue de machines

  2. Cliquez sur Suivant sur la page Introduction.

Image de la page Introduction

  1. Sélectionnez Accès PC distant sur la page Système d’exploitation.

    • Image de la sélection de l’Accès PC distant

      1. Cliquez sur Ajouter des unités d’organisation pour sélectionner les unités d’organisation qui contiennent les PC cibles, ou cliquez sur Ajouter des comptes de machine pour ajouter des machines individuelles au catalogue de machines.
    • Image de l’ajout d’unités d’organisation ou de comptes de machine
  2. Nommez le catalogue de machines.

    Image du nommage du catalogue de machines

  3. (Facultatif) Cliquez avec le bouton droit sur le catalogue de machines pour effectuer les opérations pertinentes.

    Image des opérations pertinentes sur le catalogue de machines

Étape 3 - Créer un groupe de mise à disposition pour rendre les PC du catalogue de machines disponibles pour les utilisateurs qui demandent l’accès

  1. Dans Citrix Studio, cliquez avec le bouton droit sur Groupes de mise à disposition et sélectionnez Créer un groupe de mise à disposition dans le menu contextuel.

    Image de la sélection de Créer un groupe de mise à disposition

  2. Cliquez sur Suivant sur la page Mise en route avec les groupes de mise à disposition.

    Image de la page Mise en route avec les groupes de mise à disposition

  3. Sélectionnez le catalogue de machines créé à l’étape 2 pour l’associer au groupe de mise à disposition.

    Image de l’association du catalogue de machines au groupe de mise à disposition

  4. Ajoutez les utilisateurs qui peuvent accéder aux PC du catalogue de machines. Les utilisateurs que vous ajoutez peuvent utiliser l’application Citrix Workspace sur un périphérique client pour accéder aux PC à distance.

    Image de l’ajout d’utilisateurs pouvant accéder aux PC du catalogue de machines

Wake on LAN

Remote PC Access prend en charge Wake on LAN, ce qui permet aux utilisateurs d’allumer des PC physiques à distance. Cette fonctionnalité permet aux utilisateurs de laisser leurs PC de bureau éteints lorsqu’ils ne sont pas utilisés afin d’économiser de l’énergie. Elle permet également un accès à distance lorsqu’une machine a été éteinte par inadvertance.

Avec la fonctionnalité Wake on LAN, les paquets magiques sont envoyés directement depuis le VDA exécuté sur le PC vers le sous-réseau où réside le PC, sur instruction du contrôleur de livraison. Cela permet à la fonctionnalité de fonctionner sans dépendre de composants d’infrastructure supplémentaires ou de solutions tierces pour la livraison des paquets magiques.

La fonctionnalité Wake on LAN diffère de la fonctionnalité Wake on LAN héritée basée sur SCCM. Pour plus d’informations sur la fonctionnalité Wake on LAN basée sur SCCM, consultez Wake on LAN – Intégration SCCM.

Configuration système requise

Voici la configuration système requise pour utiliser la fonctionnalité Wake on LAN :

-  Plan de contrôle :
-  Citrix DaaS™ (anciennement service Citrix Virtual Apps and Desktops)
-  Citrix Virtual Apps and Desktops 2012 ou version ultérieure
        -  PC physiques :
        -  VDA version 2012 ou ultérieure
-  Wake on LAN activé dans le BIOS et sur la carte réseau

-  ### Configurer Wake on LAN

Actuellement, la configuration de Wake on LAN intégré n’est prise en charge qu’à l’aide de PowerShell.

-  Pour configurer Wake on LAN :
  1. Créez le catalogue de machines Remote PC Access si vous n’en avez pas déjà un. - 1. Créez la connexion d’hôte Wake on LAN si vous n’en avez pas déjà une. - > Remarque :

    Pour utiliser la fonctionnalité Wake on LAN, si vous disposez d’une connexion d’hôte de type « Microsoft Configuration Manager Wake on LAN », créez une connexion d’hôte.

  2. Récupérez l’identifiant unique de la connexion d’hôte Wake on LAN.
  3. Associez la connexion d’hôte Wake on LAN à un catalogue de machines.

    Pour créer la connexion d’hôte Wake on LAN :

    # Load Citrix SnapIns
    Add-PSSnapIn -Name "*citrix*"
    
    # Provide the name of the Wake on LAN host connection
    [string]$connectionName = "Remote PC Access Wake on LAN"
    
    # Create the hypervisor connection
    $hypHc = New-Item -Path xdhyp:\Connections `
                -Name $connectionName `
                -HypervisorAddress "N/A" `
                -UserName "woluser" `
                -Password "wolpwd" `
                -ConnectionType Custom `
                -PluginId VdaWOLMachineManagerFactory `
    
    -  -CustomProperties "<CustomProperties></CustomProperties>" `
    >                  >
    -  -Persist
    
    -  $bhc = New-BrokerHypervisorConnection -HypHypervisorConnectionUid $hypHc.HypervisorConnectionUid
    
    ## Wait for the connection to be ready before trying to use it
    
    while (-not $bhc.IsReady)
    
    -  {
    -  Start-Sleep -s 5
    -  $bhc = Get-BrokerHypervisorConnection -HypHypervisorConnectionUid $hypHc.HypervisorConnectionUid
    -  }
    
    <!--NeedCopy-->
    

    Lorsque la connexion d’hôte est prête, exécutez les commandes suivantes pour récupérer l’identifiant unique de la connexion d’hôte :

    -  $bhc = Get-BrokerHypervisorConnection -Name "<WoL Connection Name>"
    -  $hypUid = $bhc.Uid
    
    <!--NeedCopy-->
    

    Après avoir récupéré l’identifiant unique de la connexion, exécutez les commandes suivantes pour associer la connexion au catalogue de machines Remote PC Access :

    
    Get-BrokerCatalog -Name "<Catalog Name>" | Set-BrokerCatalog -RemotePCHypervisorConnectionUid $hypUid
    
    <!--NeedCopy-->
    
  4. Activez Wake on LAN dans le BIOS et sur la carte réseau de chaque machine virtuelle du catalogue de machines.

    Remarque : La méthode d’activation de Wake on LAN varie selon les configurations de machine.

    • Pour activer Wake on LAN dans le BIOS :
      1. Accédez au BIOS et activez la fonctionnalité Wake on LAN.

        La méthode d’accès au BIOS dépend du fabricant de votre carte mère et du fournisseur de BIOS choisi par le fabricant.

      2. Enregistrez vos paramètres et redémarrez la machine.

    • Pour activer Wake on LAN sur la carte réseau :
      1. Exécutez la commande sudo ethtool <NIC> pour vérifier si votre carte réseau prend en charge les paquets magiques.

        <NIC> est le nom de périphérique de votre carte réseau, par exemple, eth0. La commande sudo ethtool <NIC> fournit des informations sur les capacités de votre carte réseau :

        • Si la sortie contient une ligne similaire à Supports Wake-on: <letters><letters> contient la lettre g, votre carte réseau prend en charge la méthode des paquets magiques Wake on LAN.
        • Si la sortie contient une ligne similaire à Wake-on: <letters><letters> contient la lettre g et ne contient pas la lettre d, la méthode des paquets magiques Wake on LAN est activée. Cependant, si <letters> contient la lettre d, cela indique que la fonctionnalité Wake on LAN est désactivée. Dans ce cas, activez Wake on LAN en exécutant la commande sudo ethtool -s <NIC> wol g.
      2. Sur la plupart des distributions, la commande sudo ethtool -s <NIC> wol g est requise après chaque démarrage. Pour définir cette option de manière persistante, suivez les étapes suivantes en fonction de vos distributions :

        Ubuntu : Ajoutez la ligne up ethtool -s <NIC> wol g au fichier de configuration d’interface /etc/network/interfaces. Par exemple :

        # ifupdown has been replaced by netplan(5) on this system. See
        # /etc/netplan for current configuration.
        # To re-enable ifupdown on this system, you can run:
        # sudo apt install ifupdown
        auto eth0
        iface eth0 inet static
                   address 10.0.0.1
                   netmask 255.255.240.0
                   gateway 10.0.0.1
                   up ethtool -s eth0 wol g
        <!--NeedCopy-->
        

        RHEL/SUSE : Ajoutez le paramètre ETHTOOL_OPTS suivant au fichier de configuration d’interface /etc/sysconfig/network-scripts/ifcfg-<NIC> :

        ETHTOOL_OPTS="-s ${DEVICE} wol g"
        <!--NeedCopy-->
        

Considérations de conception

Lorsque vous prévoyez d’utiliser Wake on LAN avec Remote PC Access, tenez compte des éléments suivants :

  • Plusieurs catalogues de machines peuvent utiliser la même connexion d’hôte Wake on LAN.
  • Pour qu’un PC en réveille un autre, les deux PC doivent se trouver dans le même sous-réseau et utiliser la même connexion d’hôte Wake on LAN. Peu importe que les PC se trouvent dans le même catalogue de machines ou dans des catalogues différents.
  • Les connexions d’hôte sont attribuées à des zones spécifiques. Si votre déploiement contient plusieurs zones, vous avez besoin d’une connexion d’hôte Wake on LAN dans chaque zone. Il en va de même pour les catalogues de machines.
  • Les paquets magiques sont diffusés à l’aide de l’adresse de diffusion globale 255.255.255.255. Assurez-vous que l’adresse n’est pas bloquée.
  • Il doit y avoir au moins un PC allumé dans le sous-réseau – pour chaque connexion Wake on LAN – afin de pouvoir réveiller les machines de ce sous-réseau.

Considérations opérationnelles

Voici les considérations relatives à l’utilisation de la fonctionnalité Wake on LAN :

  • Le VDA doit s’enregistrer au moins une fois avant que le PC puisse être réveillé à l’aide de la fonctionnalité Wake on LAN intégrée.
  • Wake on LAN ne peut être utilisé que pour réveiller des PC. Il ne prend pas en charge d’autres actions d’alimentation, telles que le redémarrage ou l’arrêt.
  • Une fois la connexion Wake on LAN créée, elle est visible dans Studio. Cependant, la modification de ses propriétés dans Studio n’est pas prise en charge.
  • Les paquets magiques sont envoyés de l’une des deux manières suivantes :
    • Lorsqu’un utilisateur tente de lancer une session sur son PC et que le VDA est non enregistré
    • Lorsqu’un administrateur envoie manuellement une commande de mise sous tension depuis Studio ou PowerShell
  • Étant donné que le contrôleur de livraison n’est pas informé de l’état d’alimentation d’un PC, Studio affiche Non pris en charge sous l’état d’alimentation. Le contrôleur de livraison utilise l’état d’enregistrement du VDA pour déterminer si un PC est allumé ou éteint.

Plus de ressources

Voici d’autres ressources pour Remote PC Access :

Accès PC distant