Impostazioni della policy ICA
Nota:
Questa pagina fornisce descrizioni e valori di configurazione supportati per le impostazioni dei criteri ICA. Per maggiori informazioni su come lavorare con le policy, vedere la sezione Lavorare con le policy .
Trasporto adattivo
Questa impostazione consente o impedisce il trasporto dei dati tramite EDT come primario e il fallback su TCP.
Per impostazione predefinita, il trasporto adattivo è abilitato (Preferito) e, quando possibile, viene utilizzato EDT, con fallback su TCP. Se è stata disabilitata e vuoi abilitarla, segui questa procedura.
- In Studio, abilitare l’impostazione del criterio Trasporto adattivo HDX. Ti consigliamo inoltre di non abilitare questa funzionalità come criterio universale per tutti gli oggetti nel Sito.
- Per abilitare l’impostazione del criterio, impostare il valore su Preferito, quindi fare clic su OK.
Preferito. Quando possibile, viene utilizzato il trasporto adattivo tramite EDT, con fallback su TCP.
Modalità diagnostica. L’EDT è forzato e il fallback su TCP è disabilitato. Consigliamo questa impostazione solo per la risoluzione dei problemi.
Spento. Il TCP è forzato e l’EDT è disabilitato.
Per ulteriori informazioni, vedere Trasporto adattivo.
Impostazione trascina e rilascia
Questa impostazione consente o impedisce il trascinamento di file tra il client e le applicazioni o i desktop virtuali. Per impostazione predefinita, la politica di trascinamento della selezione è disattivata. Per abilitare questa policy, procedere come segue:
- In Citrix Studio, abilitare l’impostazione del criterio, Trascina e rilascia.
- Imposta il valore su Abilitato e poi fai clic su OK.
Timeout di attesa per l’avvio dell’applicazione
Questa impostazione specifica il valore del timeout di attesa in millisecondi affinché una sessione attenda l’avvio della prima applicazione. Se l’inizio dell’applicazione supera questo periodo di tempo, la sessione termina.
È possibile scegliere il tempo predefinito (10.000 millisecondi) oppure specificare un numero in millisecondi.
Reindirizzamento degli appunti del client
Questa impostazione consente o impedisce che gli appunti sul dispositivo dell’utente vengano mappati negli appunti sul server.
Per impostazione predefinita, il reindirizzamento degli appunti è consentito.
Per impedire il trasferimento di dati tramite operazione di copia e incolla tra una sessione e gli appunti locali, selezionare Prohibit. Gli utenti possono comunque tagliare e incollare dati tra le applicazioni in esecuzione nelle sessioni.
Dopo aver consentito questa impostazione, configura la larghezza di banda massima consentita che gli appunti possono consumare in una connessione client. Utilizzare le impostazioni limite di larghezza di banda di reindirizzamento degli appunti o limite percentuale di larghezza di banda di reindirizzamento degli appunti .
Formati consentiti per la scrittura negli appunti del client
Quando l’impostazione Limita la scrittura negli appunti del client è Abilitata, i dati degli appunti dell’host non possono essere condivisi con l’endpoint client. È possibile utilizzare questa impostazione per consentire la condivisione di formati di dati specifici con gli appunti dell’endpoint client. Per utilizzare questa impostazione, abilitarla e aggiungere i formati specifici da consentire.
I seguenti formati di appunti sono definiti dal sistema:
- CF_TESTO
- CF_BITMAP
- CF_METAFILEPICT
- CF_SYLK
- CF_DIF
- CF_TIFF
- CF_TESTO DELL’OEM
- CF_DIB
- CF_PALETTE
- CF_PENDATA
- CF_RIFF
- CF_WAVE
- CF_UNICODETEXT
- CF_ENHMETAFILE
- CF_HDROP
- CF_LOCALE
- CF_DIBV5
- CF_DISPLAY DEL PROPRIETARIO
- CF_DSPTEXT
- CF_DSPBITMAP
- CF_DSPMETAFILEPICT
- CF_DISPENHMETAFILE
- CF_HTML
I seguenti formati personalizzati sono predefiniti in XenApp, XenDesktop e Citrix Virtual Apps and Desktops:
- CFX_RICHTEXT
- CFX_FormaDisegnoUfficio
- CFX_BIFF8
- CFX_FILE
Il formato HTML è disabilitato per impostazione predefinita. Per abilitare questa funzione:
- Verificare che Reindirizzamento degli appunti del client sia impostato su Consentito.
- Verificare che Limita la scrittura negli appunti del client sia impostato su Abilitato.
- Aggiungere una voce per CF_HTML (e qualsiasi altro formato che si desidera supportare) in Formati consentiti per la scrittura negli appunti del client.
È possibile aggiungere altri formati personalizzati. Il nome del formato personalizzato deve corrispondere ai formati da registrare nel sistema. I nomi dei formati sono sensibili alle maiuscole e alle minuscole.
Questa impostazione non si applica se il criterio Reindirizzamento appunti client è impostato su Vietato o il criterio Limita scrittura appunti client è impostato su Disabilitato.
Nota:
Abilitando il supporto per la copia negli appunti in formato HTML (CF_HTML), tutti gli script vengono copiati dall’origine del contenuto copiato alla destinazione. Prima di procedere alla copia, verifica che la fonte sia attendibile. Se si copia del contenuto contenente degli script, questi saranno attivi solo se si salva il file di destinazione come file HTML e lo si esegue.
Limita il client degli appunti alla dimensione del trasferimento della sessione
Questa impostazione specifica la dimensione massima dei dati degli appunti che un utente può trasferire da un endpoint client a una sessione virtuale durante una singola operazione di taglia e incolla.
Per limitare le dimensioni del trasferimento negli appunti, abilitare l’impostazione Limita il client degli appunti alle dimensioni del trasferimento della sessione . Quindi, nel campo Limite dimensione , immettere un valore in kilobyte per definire la dimensione del trasferimento dati tra gli appunti locali e una sessione.
Per impostazione predefinita, questa impostazione è disabilitata e non vi è alcun limite ai trasferimenti da client a sessione.
Limita la sessione degli appunti alla dimensione del trasferimento del client
Questa impostazione specifica la dimensione massima dei dati degli appunti che un utente può trasferire da una sessione virtuale a un endpoint client durante una singola operazione di taglia e incolla.
Per limitare le dimensioni del trasferimento negli appunti, abilitare l’impostazione Limita la sessione degli appunti alle dimensioni del trasferimento client . Quindi, nel campo Limite dimensione , immettere un valore in kilobyte per definire la dimensione del trasferimento dati tra una sessione e gli appunti locali.
Per impostazione predefinita, questa impostazione è disabilitata e non vi è alcun limite ai trasferimenti da sessione a client.
Limita la scrittura degli appunti del client
Se questa impostazione è Abilitata, i dati degli appunti dell’host non possono essere condivisi con l’endpoint client. È possibile consentire formati specifici abilitando l’impostazione Formati consentiti in scrittura negli appunti del client .
Per impostazione predefinita, questa impostazione è Disabilitato.
Limita la scrittura degli appunti della sessione
Quando questa impostazione è Abilitata, i dati degli appunti del client non possono essere condivisi con le applicazioni di sessione. È possibile consentire formati specifici abilitando l’impostazione Formati consentiti per la scrittura negli appunti della sessione .
Per impostazione predefinita, questa impostazione è Disabilitato.
Formati consentiti per la scrittura negli appunti della sessione
Quando l’impostazione Limita la scrittura negli appunti della sessione è Abilitata, i dati degli appunti del client non possono essere condivisi con le applicazioni della sessione. È possibile utilizzare questa impostazione per consentire la condivisione di formati di dati specifici con gli appunti della sessione.
I seguenti formati di appunti sono definiti dal sistema:
- CF_TESTO
- CF_BITMAP
- CF_METAFILEPICT
- CF_SYLK
- CF_DIF
- CF_TIFF
- CF_TESTO DELL’OEM
- CF_DIB
- CF_PALETTE
- CF_PENDATA
- CF_RIFF
- CF_WAVE
- CF_UNICODETEXT
- CF_ENHMETAFILE
- CF_HDROP
- CF_LOCALE
- CF_DIBV5
- CF_DISPLAY DEL PROPRIETARIO
- CF_DSPTEXT
- CF_DSPBITMAP
- CF_DSPMETAFILEPICT
- CF_DISPENHMETAFILE
- CF_HTML
I seguenti formati personalizzati sono predefiniti in XenApp, XenDesktop e Citrix Virtual Apps and Desktops:
- CFX_RICHTEXT
- CFX_FormaDisegnoUfficio
- CFX_BIFF8
Il formato HTML è disabilitato per impostazione predefinita. Per abilitare questa funzione:
- Verificare che Reindirizzamento degli appunti del client sia impostato su Consentito.
- Verificare che Limita la scrittura negli appunti della sessione sia impostato su Abilitato.
- Aggiungi una voce per CF_HTML (e qualsiasi altro formato che desideri supportare) in Formati consentiti per la scrittura negli appunti della sessione.
È possibile aggiungere altri formati personalizzati. Il nome del formato personalizzato deve corrispondere ai formati da registrare nel sistema. I nomi dei formati sono sensibili alle maiuscole e alle minuscole.
Questa impostazione non si applica se il criterio Reindirizzamento appunti client è impostato su Vietato o il criterio Limita scrittura appunti sessione è impostato su Disabilitato.
Nota:
Abilitando il supporto per la copia negli appunti in formato HTML (CF_HTML), tutti gli script vengono copiati dall’origine del contenuto copiato alla destinazione. Prima di procedere alla copia, verifica che la fonte sia attendibile. Se si copia del contenuto contenente degli script, questi saranno attivi solo se si salva il file di destinazione come file HTML e lo si esegue.
Avvio del desktop
Questa impostazione consente o impedisce le connessioni a una sessione su quel VDA tramite una connessione ICA da parte di utenti non amministrativi in un gruppo di utenti con accesso diretto al VDA.
Per impostazione predefinita, gli utenti non amministrativi non possono connettersi a queste sessioni.
Questa impostazione non ha effetto sugli utenti non amministrativi di un gruppo VDA Direct Access Users che utilizzano una connessione RDP. Questi utenti possono connettersi al VDA quando questa impostazione è abilitata o disabilitata. Questa impostazione non ha effetto sugli utenti non amministrativi che non appartengono a un gruppo VDA Direct Access Users. Questi utenti non possono connettersi al VDA quando questa impostazione è abilitata o disabilitata.
Reindirizzamento FIDO2
Questa impostazione abilita o disabilita il reindirizzamento FIDO2. Il reindirizzamento FIDO2 consente agli utenti di sfruttare i componenti FIDO2 dell’endpoint locale in una macchina virtuale. Gli utenti possono autenticare la sessione virtuale tramite chiavi di sicurezza FIDO2 o dati biometrici integrati sui dispositivi dotati di TPM 2.0 e Windows Hello.
Quando questa impostazione è Consentito, gli utenti possono eseguire l’autenticazione FIDO2 utilizzando le funzionalità dell’endpoint locale. Per impostazione predefinita, questa impostazione è Consentito.
Il reindirizzamento FIDO2 può anche essere abilitato o disabilitato sugli endpoint client configurando la seguente chiave di registro:
HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Citrix\ICA Client\
Nome: FIDO2
Tipo: REG_DWORD
Valore: 1
Impostare il valore su 0 per disattivare la funzione e su 1 per attivarla. Per impostazione predefinita, la funzione è abilitata.
Attenzione:
Una modifica errata del registro può causare gravi problemi che potrebbero richiedere la reinstallazione del sistema operativo. Citrix non può garantire che i problemi derivanti dall’uso non corretto dell’Editor del Registro di sistema possano essere risolti. Utilizza l’Editor del Registro di sistema a tuo rischio e pericolo. Assicuratevi di eseguire il backup del registro prima di modificarlo.
Timeout della connessione dell’ascoltatore ICA
Questa impostazione specifica il tempo massimo di attesa affinché venga completata una connessione che utilizza il protocollo ICA.
Per impostazione predefinita, il tempo di attesa massimo è di 120.000 millisecondi, ovvero due minuti.
Numero di porta dell’ascoltatore ICA
Questa impostazione specifica il numero di porta TCP/IP utilizzato dal protocollo ICA sul server.
Per impostazione predefinita, il numero di porta è impostato su 1494.
I numeri di porta validi devono essere compresi nell’intervallo 0-65535 e non devono essere in conflitto con altri numeri di porta noti. Se si modifica il numero di porta, riavviare il server affinché il nuovo valore abbia effetto. Se si modifica il numero di porta sul server, è necessario modificarlo anche su ogni app o plug-in Citrix Workspace che si connette al server.
Tastiera e editor del metodo di input (IME)
Questa impostazione abilita o disabilita quanto segue:
- Sincronizzazione dinamica del layout della tastiera
- Editor del metodo di input (IME)
- Mappatura del layout della tastiera Unicode
- Nasconde o mostra il messaggio di notifica della finestra di dialogo di modifica del layout della tastiera
- In Studio, seleziona Tastiera e IME.
-
Selezionare Sincronizzazione del layout della tastiera client e miglioramento IME per controllare la sincronizzazione dinamica del layout della tastiera e le funzionalità generiche dell’Input Method Editor (IME) del client nel VDA. È possibile configurare:
Disabilitato - sincronizzazione dinamica del layout della tastiera e Input Method Editor (IME) del client generico.
Supporta la sincronizzazione dinamica del layout della tastiera del client. - abilita la sincronizzazione dinamica del layout della tastiera.
Supporta la sincronizzazione dinamica del layout della tastiera del client e il miglioramento dell’IME. - abilita sia la sincronizzazione dinamica del layout della tastiera sia l’Input Method Editor (IME) del client generico.
- Selezionare Abilita mappatura layout tastiera Unicode per abilitare o disabilitare la mappatura tastiera Unicode.
- Selezionare Nascondi la finestra di messaggio pop-up per il cambio del layout della tastiera per controllare se viene visualizzato o meno un messaggio che indica che il layout della tastiera si sta sincronizzando quando l’utente modifica il layout della tastiera del client. Se si impedisce la visualizzazione del messaggio, gli utenti dovranno attendere qualche istante prima di digitare, per evitare l’immissione di caratteri errati.
Impostazioni predefinite:
-
Sincronizzazione del layout della tastiera client e miglioramento dell’IME
- Disabilitato in Windows Server 2016 e Windows Server 2019.
- Supporta la sincronizzazione dinamica del layout della tastiera client e il miglioramento dell’IME in Windows Server 2012 e Windows 2010.
- Disabilita la mappatura del layout della tastiera Unicode
- Mostra la finestra di messaggio pop-up per cambiare il layout della tastiera
Questa policy sostituisce le impostazioni del registro elencate nella sezione Descrizione delle impostazioni della policy.
Ritardo di avvio del controllo di disconnessione
Questa impostazione specifica per quanto tempo ritardare l’avvio del controllo di disconnessione. Utilizzare questo criterio per impostare il tempo (in secondi) di attesa di una sessione client prima di disconnettersi.
Questa impostazione aumenta anche il tempo impiegato dall’utente per disconnettersi dal server.
Modalità tollerante alla perdita
Importante:
Per questa funzionalità è richiesta almeno la versione 2002 dell’app Citrix Workspace per Windows. Questa versione del VDA lo supporterà quando sarà disponibile.
La modalità loss-tolerant non è supportata su Citrix Gateway o Citrix Gateway Service. Questa modalità è disponibile solo con connessioni dirette.
Questa impostazione abilita o disabilita la modalità a tolleranza di perdita.
Per impostazione predefinita, la modalità loss-tolerant è Consentita.
Se consentita, la modalità viene attivata quando la perdita di pacchetti e la latenza superano una soglia. È possibile impostare le soglie utilizzando la politica delle soglie di tolleranza alle perdite .
Per ulteriori informazioni, vedere Modalità tollerante alla perdita.
Soglie di tolleranza alle perdite
Quando è disponibile la modalità di tolleranza alla perdita , questa impostazione specifica le soglie delle metriche di rete raggiunte le quali la sessione passa alla modalità di tolleranza alla perdita.
Le soglie predefinite sono:
- Perdita di pacchetti: 5%
- Latenza: 300 ms (RTT)
Per ulteriori informazioni, vedere Modalità tollerante alla perdita.
Protocollo di incontro
Questa impostazione modifica il modo in cui le sessioni HDX vengono inoltrate tramite proxy quando si utilizza Citrix Gateway Service. Se abilitata, il traffico HDX non passa più attraverso Citrix Cloud Connector. Al contrario, VDA stabilisce una connessione in uscita direttamente al Citrix Gateway Service (migliorando la scalabilità di Cloud Connector).
Importante:
Questa funzionalità è controllata da un’opzione di attivazione/disattivazione in Citrix Cloud e da un’impostazione di policy HDX. Per impostazione predefinita, la funzionalità Citrix Cloud è abilitata, mentre l’impostazione HDX è disabilitata. L’impostazione HDX ha effetto solo sulle sessioni HDX stabilite tramite Citrix Gateway Service. Questa impostazione non influisce sulle sessioni stabilite direttamente tra client e VDA o tramite un Citrix Gateway locale.
Per informazioni, vedere Protocollo Rendezvous.
Configurazione proxy Rendezvous
Questa impostazione consente di configurare un proxy esplicito da utilizzare con il protocollo Rendezvous. Se si utilizza un proxy trasparente, non è necessario abilitare questa impostazione.
Per impostazione predefinita, questa impostazione è disattivata.
Se disabilitato, il VDA non instrada il traffico in uscita attraverso alcun proxy non trasparente quando si tenta di stabilire una connessione Rendezvous con il servizio Gateway.
Se abilitata, la VDA tenta di stabilire una connessione Rendezvous con il servizio Gateway tramite il proxy definito in questa impostazione.
VDA supporta l’utilizzo di proxy HTTP e SOCKS5 per le connessioni Rendezvous. Per configurare il VDA in modo che utilizzi un proxy per la connessione Rendezvous, è necessario abilitare questa impostazione. Specificare inoltre l’indirizzo del proxy o il percorso del file PAC. Per esempio:
- Indirizzo proxy:
http://<URL or IP>:<port>
osocks5://<URL or IP>:<port>
-
File PAC:
http://<URL or IP>/<path>/<filename>.pac
La versione VDA 2103 è la versione minima supportata per la configurazione proxy con un file PAC. Per ulteriori informazioni sullo schema del file PAC per i proxy SOCKS5, vedere Configurazione del proxy.
Nota:
Solo i proxy SOCKS5 supportano il trasporto dati tramite EDT. Per un proxy HTTP, utilizzare TCP come protocollo di trasporto per ICA.
Per ulteriori informazioni, vedere Protocollo Rendezvous.
Avvio di programmi non pubblicati durante la connessione client
Questa impostazione specifica se consentire l’avvio delle applicazioni iniziali tramite RDP sul server.
Per impostazione predefinita, l’avvio delle applicazioni iniziali tramite RDP sul server non è consentito.
Impostazioni dei criteri di attivazione/disattivazione della modalità tablet
La modalità tablet ottimizza l’aspetto e il comportamento delle app dello Store, delle app Win32 e della shell di Windows sul VDA. Ciò avviene commutando automaticamente il desktop virtuale in modalità Tablet quando ci si connette da dispositivi di piccole dimensioni come telefoni e tablet, o da qualsiasi dispositivo touch.
Se questa policy è disabilitata, la VDA funziona nella modalità impostata dall’utente e mantiene la stessa modalità per tutto il tempo, indipendentemente dal tipo di client.
In questo articolo
- Trasporto adattivo
- Impostazione trascina e rilascia
- Timeout di attesa per l’avvio dell’applicazione
- Reindirizzamento degli appunti del client
- Avvio del desktop
- Reindirizzamento FIDO2
- Timeout della connessione dell’ascoltatore ICA
- Numero di porta dell’ascoltatore ICA
- Tastiera e editor del metodo di input (IME)
- Ritardo di avvio del controllo di disconnessione
- Modalità tollerante alla perdita
- Soglie di tolleranza alle perdite
- Protocollo di incontro
- Configurazione proxy Rendezvous
- Avvio di programmi non pubblicati durante la connessione client
- Impostazioni dei criteri di attivazione/disattivazione della modalità tablet