Accès PC à distance
Présentation
- Schritt
- Schritt
- Schritt L’Accès PC à distance est une extension de Citrix Virtual Apps and Desktops. Il permet aux organisations d’autoriser facilement les employés à accéder à leurs PC de bureau physiques à distance de manière sécurisée. Si les utilisateurs peuvent accéder à leurs PC de bureau, ils peuvent accéder à toutes les applications, données et ressources dont ils ont besoin pour effectuer leur travail.
L’Accès PC à distance utilise les mêmes composants Citrix Virtual Apps™ et Desktops qui fournissent des bureaux et des applications virtuels. Les exigences et le processus de déploiement et de configuration de l’Accès PC à distance sont les mêmes que les exigences et le processus requis pour le déploiement de Citrix Virtual Apps and Desktops. Cette uniformité offre une expérience administrative cohérente et unifiée. Les utilisateurs bénéficient de la meilleure expérience utilisateur en utilisant Citrix HDX pour fournir leurs sessions PC de bureau à distance.
-
Pour plus d’informations, consultez Accès PC à distance dans la documentation Citrix Virtual Apps and Desktops.
-
Considérations
Ces considérations sont spécifiques au VDA Linux :
-
Sur les machines physiques, utilisez le VDA Linux uniquement en mode non 3D. En raison des limitations du pilote NVIDIA, l’écran local du PC ne peut pas être obscurci lorsque le mode HDX™ 3D est activé. L’affichage de cet écran constitue un risque de sécurité potentiel.
-
Utilisez des catalogues de machines de type OS à session unique pour les machines Linux physiques.
-
L’attribution automatique d’utilisateurs n’est pas disponible pour les machines Linux. Avec l’attribution automatique d’utilisateurs, les utilisateurs sont attribués à leurs machines automatiquement lorsqu’ils se connectent localement aux PC. Cette connexion s’effectue sans intervention de l’administrateur. L’application Citrix Workspace sur le client aide les utilisateurs à accéder aux applications et aux données du PC de bureau au sein de la session de bureau Accès PC à distance.
-
Si les utilisateurs sont déjà connectés localement à leurs PC, les tentatives de lancement des PC depuis StoreFront™ échouent.
- Les options d’économie d’énergie ne sont pas disponibles pour les machines Linux.
Configuration
Pour fournir des sessions PC Linux, installez le VDA Linux sur les PC cibles, créez un catalogue de machines de type Accès PC à distance et créez un groupe de mise à disposition pour rendre les PC du catalogue de machines disponibles pour les utilisateurs qui en font la demande. La section suivante détaille la procédure :
Étape 1 - Installer le VDA Linux sur les PC cibles
Nous vous recommandons d’utiliser l’installation facile pour installer le VDA Linux. Pendant l’installation, définissez la valeur de la variable CTX_XDL_VDI_MODE sur Y.
Étape 2 - Créer un catalogue de machines de type Accès PC à distance
-
Dans Citrix Studio, cliquez avec le bouton droit sur Catalogues de machines et sélectionnez Créer un catalogue de machines dans le menu contextuel.

-
Cliquez sur Suivant sur la page Introduction.

-
Sélectionnez Accès PC à distance sur la page Système d’exploitation.
-

-
- Cliquez sur Ajouter des unités d’organisation pour sélectionner les unités d’organisation qui contiennent les PC cibles, ou cliquez sur Ajouter des comptes de machine pour ajouter des machines individuelles au catalogue de machines.

-
-
Nommez le catalogue de machines.

-
(Facultatif) Cliquez avec le bouton droit sur le catalogue de machines pour effectuer les opérations pertinentes.

Étape 3 - Créer un groupe de mise à disposition pour rendre les PC du catalogue de machines disponibles pour les utilisateurs qui en font la demande
-
Dans Citrix Studio, cliquez avec le bouton droit sur Groupes de mise à disposition et sélectionnez Créer un groupe de mise à disposition dans le menu contextuel.

-
Cliquez sur Suivant sur la page Mise en route des groupes de mise à disposition.

-
Sélectionnez le catalogue de machines créé à l’étape 2 pour l’associer au groupe de mise à disposition.

-
Ajoutez les utilisateurs qui peuvent accéder aux PC du catalogue de machines. Les utilisateurs que vous ajoutez peuvent utiliser l’application Citrix Workspace sur un périphérique client pour accéder aux PC à distance.

Wake on LAN
L’accès à distance aux PC prend en charge la fonction Wake on LAN, qui permet aux utilisateurs d’allumer des PC physiques à distance. Cette fonctionnalité permet aux utilisateurs de laisser leurs PC de bureau éteints lorsqu’ils ne sont pas utilisés afin de réduire les coûts énergétiques. Elle permet également l’accès à distance lorsqu’une machine a été éteinte par inadvertance.
Avec la fonction Wake on LAN, les paquets magiques sont envoyés directement depuis le VDA exécuté sur le PC vers le sous-réseau dans lequel se trouve le PC, sur instruction du contrôleur de livraison. Cela permet à la fonction de fonctionner sans dépendre de composants d’infrastructure supplémentaires ou de solutions tierces pour la livraison des paquets magiques.
La fonction Wake on LAN diffère de l’ancienne fonction Wake on LAN basée sur SCCM. Pour plus d’informations sur la fonction Wake on LAN basée sur SCCM, consultez Wake on LAN – Intégration SCCM.
Configuration système requise
Voici la configuration système requise pour utiliser la fonction Wake on LAN :
- Plan de contrôle :
- Citrix DaaS™ (anciennement service Citrix Virtual Apps and Desktops)
- Citrix Virtual Apps and Desktops 2012 ou version ultérieure
- PC physiques :
- VDA version 2012 ou ultérieure
- Wake on LAN activé dans le BIOS et sur la carte réseau
- ### Configurer Wake on LAN
Actuellement, la configuration de la fonction Wake on LAN intégrée n’est prise en charge qu’à l’aide de PowerShell.
- Pour configurer Wake on LAN :
- Créez le catalogue de machines d’accès à distance aux PC si vous n’en avez pas déjà un.
- 1. Créez la connexion d’hôte Wake on LAN si vous n’en avez pas déjà une.
- > Remarque :
Pour utiliser la fonction Wake on LAN, si vous disposez d’une connexion d’hôte de type « Microsoft Configuration Manager Wake on LAN », créez une connexion d’hôte.
- Récupérez l’identifiant unique de la connexion d’hôte Wake on LAN.
-
Associez la connexion d’hôte Wake on LAN à un catalogue de machines.
Pour créer la connexion d’hôte Wake on LAN :
# Load Citrix SnapIns Add-PSSnapIn -Name "*citrix*" # Provide the name of the Wake on LAN host connection [string]$connectionName = "Remote PC Access Wake on LAN" # Create the hypervisor connection $hypHc = New-Item -Path xdhyp:\Connections ` -Name $connectionName ` -HypervisorAddress "N/A" ` -UserName "woluser" ` -Password "wolpwd" ` -ConnectionType Custom ` -PluginId VdaWOLMachineManagerFactory ` - -CustomProperties "<CustomProperties></CustomProperties>" ` > > - -Persist - $bhc = New-BrokerHypervisorConnection -HypHypervisorConnectionUid $hypHc.HypervisorConnectionUid ## Wait for the connection to be ready before trying to use it while (-not $bhc.IsReady) - { - Start-Sleep -s 5 - $bhc = Get-BrokerHypervisorConnection -HypHypervisorConnectionUid $hypHc.HypervisorConnectionUid - } <!--NeedCopy-->Lorsque la connexion d’hôte est prête, exécutez les commandes suivantes pour récupérer l’identifiant unique de la connexion d’hôte :
- `$bhc = Get-BrokerHypervisorConnection -Name "<WoL Connection Name>"` - $hypUid = $bhc.Uid <!--NeedCopy-->Après avoir récupéré l’identifiant unique de la connexion, exécutez les commandes suivantes pour associer la connexion au catalogue de machines d’accès à distance aux PC :
Get-BrokerCatalog -Name "<Catalog Name>" | Set-BrokerCatalog -RemotePCHypervisorConnectionUid $hypUid <!--NeedCopy--> -
Activez Wake on LAN dans le BIOS et sur la carte réseau de chaque VM du catalogue de machines.
Remarque : La méthode d’activation de Wake on LAN varie selon les configurations de machine.
- Pour activer Wake on LAN dans le BIOS :
-
Accédez au BIOS et activez la fonction Wake on LAN.
La méthode d’accès au BIOS dépend du fabricant de votre carte mère et du fournisseur de BIOS choisi par le fabricant.
-
Enregistrez vos paramètres et redémarrez la machine.
-
- Pour activer Wake on LAN sur la carte réseau :
-
Exécutez la commande
sudo ethtool <NIC>pour vérifier si votre carte réseau prend en charge les paquets magiques.<NIC>est le nom de périphérique de votre carte réseau, par exemple,eth0. La commandesudo ethtool <NIC>fournit une sortie sur les capacités de votre carte réseau :- Si la sortie contient une ligne similaire à
Supports Wake-on: <letters>où<letters>contient la lettreg, votre carte réseau prend en charge la méthode des paquets magiques Wake on LAN. - Si la sortie contient une ligne similaire à
Wake-on: <letters>où<letters>contient la lettreget ne contient pas la lettred, la méthode des paquets magiques Wake on LAN est activée. Cependant, si<letters>contient la lettred, cela indique que la fonction Wake on LAN est désactivée. Dans ce cas, activez Wake on LAN en exécutant la commandesudo ethtool -s <NIC> wol g.
- Si la sortie contient une ligne similaire à
-
Sur la plupart des distributions, la commande
sudo ethtool -s <NIC> wol gest requise après chaque démarrage. Pour définir cette option de manière persistante, suivez les étapes suivantes en fonction de vos distributions :Ubuntu : Ajoutez la ligne
up ethtool -s <NIC> wol gau fichier de configuration de l’interface/etc/network/interfaces. Par exemple :# ifupdown has been replaced by netplan(5) on this system. See # /etc/netplan for current configuration. # To re-enable ifupdown on this system, you can run: # sudo apt install ifupdown auto eth0 iface eth0 inet static address 10.0.0.1 netmask 255.255.240.0 gateway 10.0.0.1 up ethtool -s eth0 wol g <!--NeedCopy-->RHEL/SUSE : Ajoutez le paramètre
ETHTOOL_OPTSsuivant au fichier de configuration de l’interface/etc/sysconfig/network-scripts/ifcfg-<NIC>:ETHTOOL_OPTS="-s ${DEVICE} wol g" <!--NeedCopy-->
-
- Pour activer Wake on LAN dans le BIOS :
Considérations de conception
Lorsque vous prévoyez d’utiliser Wake on LAN avec l’accès à distance aux PC, tenez compte des éléments suivants :
- Plusieurs catalogues de machines peuvent utiliser la même connexion d’hôte Wake on LAN.
- Pour qu’un PC puisse en réveiller un autre, les deux PC doivent se trouver dans le même sous-réseau et utiliser la même connexion d’hôte Wake on LAN. Peu importe que les PC se trouvent dans le même catalogue de machines ou dans des catalogues différents.
- Les connexions d’hôte sont attribuées à des zones spécifiques. Si votre déploiement contient plusieurs zones, vous avez besoin d’une connexion d’hôte Wake on LAN dans chaque zone. Il en va de même pour les catalogues de machines.
- Les paquets magiques sont diffusés à l’aide de l’adresse de diffusion globale 255.255.255.255. Assurez-vous que l’adresse n’est pas bloquée.
- Il doit y avoir au moins un PC allumé dans le sous-réseau – pour chaque connexion Wake on LAN – pour pouvoir réveiller les machines de ce sous-réseau.
Considérations opérationnelles
Voici les considérations relatives à l’utilisation de la fonction Wake on LAN :
- Le VDA doit s’enregistrer au moins une fois avant que le PC puisse être réveillé à l’aide de la fonction Wake on LAN intégrée.
- Wake on LAN ne peut être utilisé que pour réveiller des PC. Il ne prend pas en charge d’autres actions d’alimentation, telles que le redémarrage ou l’arrêt.
- Une fois la connexion Wake on LAN créée, elle est visible dans Studio. Cependant, la modification de ses propriétés dans Studio n’est pas prise en charge.
- Les paquets magiques sont envoyés de l’une des deux manières suivantes :
- Lorsqu’un utilisateur tente de lancer une session sur son PC et que le VDA n’est pas enregistré
- Lorsqu’un administrateur envoie manuellement une commande de mise sous tension depuis Studio ou PowerShell
- Étant donné que le contrôleur de livraison n’est pas conscient de l’état d’alimentation d’un PC, Studio affiche Non pris en charge sous l’état d’alimentation. Le contrôleur de livraison utilise l’état d’enregistrement du VDA pour déterminer si un PC est allumé ou éteint.
Plus de ressources
Voici d’autres ressources pour l’accès à distance aux PC :
-
Conseils de conception de solution : Décisions de conception pour l’accès à distance aux PC.
-
Exemples d’architectures d’accès à distance aux PC : Architecture de référence pour la solution d’accès à distance aux PC Citrix.