Linux Virtual Delivery Agent 2411

Rootless Xorg

L’agent Linux VDA permet d’exécuter Xorg avec des privilèges autres que ceux de l’utilisateur racine, processus également appelé « Rootless Xorg ». L’exécution Rootless Xorg offre une amélioration significative de la sécurité par rapport à l’exécution en tant qu’utilisateur racine.

Remarque

  • Xorg ne prend pas en charge le fonctionnement sans racine sur Amazon Linux 2 ou RHEL 7.
  • De plus, le processus Rootless Xorg nécessite un pilote GPU compatible. Si vous utilisez un VDA Remote PC Access, effectuez un test pour vérifier si le pilote GPU est compatible avec l’exécution Rootless Xorg.

L’exécution Rootless Xorg est activée par défaut pour les VDA sans GPU et les VDA utilisant un GPU NVIDIA. Vous pouvez activer et désactiver manuellement la fonctionnalité à l’aide des commandes suivantes, respectivement :

  sudo /opt/Citrix/VDA/bin/ctxreg create -k "HKLM\System\CurrentControlSet\Control\Citrix\Xorg" -t "REG_DWORD" -v "Rootless" -d "1" --force
<!--NeedCopy-->
  sudo /opt/Citrix/VDA/bin/ctxreg create -k "HKLM\System\CurrentControlSet\Control\Citrix\Xorg" -t "REG_DWORD" -v "Rootless" -d "0" --force
<!--NeedCopy-->
Rootless Xorg

Dans cet article