Citrix Virtual Apps and Desktops

Impostazioni dei criteri ICA®

Nota:

Questa pagina fornisce descrizioni e valori di configurazione supportati per le impostazioni dei criteri ICA. Per maggiori informazioni sull’utilizzo dei criteri, consultare la sezione Utilizzo dei criteri.

Trasporto adattivo

Questa impostazione consente o impedisce il trasporto dei dati su EDT come primario e su TCP come fallback.

Per impostazione predefinita, il trasporto adattivo è abilitato (Preferito) e EDT viene utilizzato quando possibile, con fallback a TCP. È possibile modificare l’impostazione secondo necessità:

  • Preferito. Il trasporto adattivo su EDT viene utilizzato quando possibile, con fallback a TCP.

  • Modalità diagnostica. EDT è forzato e il fallback a TCP è disabilitato. Si consiglia questa impostazione solo per la risoluzione dei problemi.

  • Disattivato. TCP è forzato e EDT è disabilitato.

Per maggiori informazioni, consultare Trasporto adattivo.

Impostazione trascina e rilascia

Questa impostazione consente o impedisce il trascinamento di file tra il client e le applicazioni o desktop virtuali. Per impostazione predefinita, il criterio di trascinamento e rilascio è disabilitato. È possibile abilitare questo criterio se necessario.

Timeout di attesa avvio applicazione

Questa impostazione specifica il valore di timeout di attesa in millisecondi per una sessione affinché attenda l’avvio della prima applicazione. Se l’avvio dell’applicazione supera questo periodo di tempo, la sessione termina.

È possibile scegliere il tempo predefinito (10.000 millisecondi) o specificare un numero in millisecondi.

Reindirizzamento degli Appunti del client

Questa impostazione consente o impedisce che gli Appunti sul dispositivo utente vengano mappati agli Appunti sul server.

Per impostazione predefinita, il reindirizzamento degli Appunti è consentito.

Per impedire il trasferimento di dati tramite copia e incolla tra una sessione e gli Appunti locali, selezionare Proibisci. Gli utenti possono comunque copiare e incollare dati tra applicazioni in esecuzione nelle sessioni.

Dopo aver consentito questa impostazione, configurare la larghezza di banda massima consentita che gli Appunti possono consumare in una connessione client. Utilizzare le impostazioni Limite larghezza di banda reindirizzamento Appunti o Percentuale limite larghezza di banda reindirizzamento Appunti.

Formati consentiti per la scrittura degli Appunti del client

Quando l’impostazione Limita scrittura Appunti client è Abilitata, i dati degli Appunti dell’host non possono essere condivisi con l’endpoint client. È possibile utilizzare questa impostazione per consentire la condivisione di formati di dati specifici con gli Appunti dell’endpoint client. Per utilizzare questa impostazione, abilitarla e aggiungere i formati specifici da consentire.

I seguenti formati degli Appunti sono definiti dal sistema:

  • CF_TEXT
  • CF_BITMAP
  • CF_METAFILEPICT
  • CF_SYLK
  • CF_DIF
  • CF_TIFF
  • CF_OEMTEXT
  • CF_DIB
  • CF_PALETTE
  • CF_PENDATA
  • CF_RIFF
  • CF_WAVE
  • CF_UNICODETEXT
  • CF_ENHMETAFILE
  • CF_HDROP
  • CF_LOCALE
  • CF_DIBV5
  • CF_OWNERDISPLAY
  • CF_DSPTEXT
  • CF_DSPBITMAP
  • CF_DSPMETAFILEPICT
  • CF_DISPENHMETAFILE
  • CF_HTML

I seguenti formati personalizzati sono predefiniti in XenApp e XenDesktop e Citrix Virtual Apps and Desktops™:

  • CFX_RICHTEXT
  • CFX_OfficeDrawingShape
  • CFX_BIFF8
  • CFX_FILE

Il formato HTML è disabilitato per impostazione predefinita. Per abilitare questa funzionalità:

  • Verificare che Reindirizzamento degli Appunti del client sia impostato su Consentito.
  • Verificare che Limita scrittura Appunti client sia impostato su Abilitato.
  • Aggiungere una voce per CF_HTML (e qualsiasi altro formato che si desidera supportare) in Formati consentiti per la scrittura degli Appunti del client.

È possibile aggiungere altri formati personalizzati. Il nome del formato personalizzato deve corrispondere ai formati da registrare nel sistema. I nomi dei formati fanno distinzione tra maiuscole e minuscole.

Questa impostazione non si applica se il criterio Reindirizzamento degli Appunti del client è impostato su Proibito o se il criterio Limita scrittura Appunti client è impostato su Disabilitato.

Nota:

L’abilitazione del supporto per la copia degli Appunti in formato HTML (CF_HTML) copia tutti gli script dalla sorgente del contenuto copiato alla destinazione. Verificare di fidarsi della sorgente prima di procedere con la copia. Se si copia contenuto contenente script, questi saranno attivi solo se si salva il file di destinazione come file HTML e lo si esegue.

Limita dimensione trasferimento Appunti da client a sessione

Questa impostazione specifica la dimensione massima dei dati degli Appunti che un utente può trasferire da un endpoint client a una sessione virtuale durante una singola operazione di copia e incolla.

Per limitare la dimensione del trasferimento degli Appunti, abilitare l’impostazione Limita dimensione trasferimento Appunti da client a sessione. Quindi, nel campo Limite dimensione, immettere un valore in kilobyte per definire la dimensione del trasferimento di dati tra gli Appunti locali e una sessione.

Per impostazione predefinita, questa impostazione è disabilitata e non vi è alcun limite ai trasferimenti da client a sessione.

HDX™ Direct

HDX Direct consente al client di stabilire automaticamente una connessione diretta con l’host di sessione quando la comunicazione diretta è disponibile. Le connessioni vengono stabilite in modo sicuro utilizzando la crittografia a livello di rete.

Modalità HDX Direct

HDX Direct può essere utilizzato per stabilire connessioni dirette con gli host di sessione per client interni ed esterni. Questa impostazione determina se HDX Direct è disponibile solo per i client interni o per entrambi i client interni ed esterni.

Quando impostato su Solo interni, HDX Direct tenta di stabilire connessioni dirette solo per i client nella rete interna.

Quando impostato su Interni ed esterni, HDX Direct tenta di stabilire connessioni dirette per client interni ed esterni.

Per impostazione predefinita, HDX Direct è impostato solo per i client interni.

Intervallo di porte HDX Direct

L’intervallo di porte utilizzate da HDX Direct per le connessioni da utenti esterni. Per impostazione predefinita, HDX Direct utilizza l’intervallo di porte: 55000–55250.

Limita dimensione trasferimento Appunti da sessione a client

Questa impostazione specifica la dimensione massima dei dati degli Appunti che un utente può trasferire da una sessione virtuale a un endpoint client durante una singola operazione di copia e incolla.

Per limitare la dimensione del trasferimento degli Appunti, abilitare l’impostazione Limita dimensione trasferimento Appunti da sessione a client. Quindi, nel campo Limite dimensione, immettere un valore in kilobyte per definire la dimensione del trasferimento di dati tra una sessione e gli Appunti locali.

Per impostazione predefinita, questa impostazione è disabilitata e non vi è alcun limite ai trasferimenti da sessione a client.

Limita scrittura Appunti client

Se questa impostazione è Abilitata, i dati degli Appunti dell’host non possono essere condivisi con l’endpoint client. È possibile consentire formati specifici abilitando l’impostazione Formati consentiti per la scrittura degli Appunti del client.

Per impostazione predefinita, questa impostazione è Disabilitata.

Limita scrittura Appunti sessione

Quando questa impostazione è Abilitata, i dati degli Appunti del client non possono essere condivisi con le applicazioni di sessione. È possibile consentire formati specifici abilitando l’impostazione Formati consentiti per la scrittura degli Appunti della sessione.

Per impostazione predefinita, questa impostazione è Disabilitata.

Formati consentiti per la scrittura degli Appunti della sessione

Quando l’impostazione Limita scrittura Appunti sessione è Abilitata, i dati degli Appunti del client non possono essere condivisi con le applicazioni di sessione. È possibile utilizzare questa impostazione per consentire la condivisione di formati di dati specifici con gli Appunti della sessione.

I seguenti formati degli Appunti sono definiti dal sistema:

  • CF_TEXT
  • CF_BITMAP
  • CF_METAFILEPICT
  • CF_SYLK
  • CF_DIF
  • CF_TIFF
  • CF_OEMTEXT
  • CF_DIB
  • CF_PALETTE
  • CF_PENDATA
  • CF_RIFF
  • CF_WAVE
  • CF_UNICODETEXT
  • CF_ENHMETAFILE
  • CF_HDROP
  • CF_LOCALE
  • CF_DIBV5
  • CF_OWNERDISPLAY
  • CF_DSPTEXT
  • CF_DSPBITMAP
  • CF_DSPMETAFILEPICT
  • CF_DISPENHMETAFILE
  • CF_HTML

I seguenti formati personalizzati sono predefiniti in XenApp e XenDesktop e Citrix Virtual Apps and Desktops:

  • CFX_RICHTEXT
  • CFX_OfficeDrawingShape
  • CFX_BIFF8

Il formato HTML è disabilitato per impostazione predefinita. Per abilitare questa funzionalità:

  • Verificare che Reindirizzamento degli Appunti del client sia impostato su Consentito.
  • Verificare che Limita scrittura Appunti sessione sia impostato su Abilitato.
  • Aggiungere una voce per CF_HTML (e qualsiasi altro formato che si desidera supportare) in Formati consentiti per la scrittura degli Appunti della sessione.

È possibile aggiungere altri formati personalizzati. Il nome del formato personalizzato deve corrispondere ai formati da registrare nel sistema. I nomi dei formati fanno distinzione tra maiuscole e minuscole.

Questa impostazione non si applica se il criterio Reindirizzamento degli Appunti del client è impostato su Proibito o se il criterio Limita scrittura Appunti sessione è impostato su Disabilitato.

Nota:

L’abilitazione del supporto per la copia degli Appunti in formato HTML (CF_HTML) copia tutti gli script dalla sorgente del contenuto copiato alla destinazione. Verificare di fidarsi della sorgente prima di procedere con la copia. Se si copia contenuto contenente script, questi saranno attivi solo se si salva il file di destinazione come file HTML e lo si esegue.

Avvii desktop

Questa impostazione consente o impedisce le connessioni a una sessione su quel VDA utilizzando una connessione ICA da parte di utenti non amministrativi in un gruppo Utenti con accesso diretto VDA.

Per impostazione predefinita, gli utenti non amministrativi non possono connettersi a queste sessioni.

Questa impostazione non influisce sugli utenti non amministrativi in un gruppo Utenti con accesso diretto VDA che utilizzano una connessione RDP. Questi utenti possono connettersi al VDA quando questa impostazione è abilitata o disabilitata. Questa impostazione non influisce sugli utenti non amministrativi che non fanno parte di un gruppo Utenti con accesso diretto VDA. Questi utenti non possono connettersi al VDA quando questa impostazione è abilitata o disabilitata.

Reindirizzamento FIDO2

Questa impostazione abilita o disabilita il reindirizzamento FIDO2. Il reindirizzamento FIDO2 consente agli utenti di sfruttare i componenti FIDO2 dell’endpoint locale in una macchina virtuale. Gli utenti possono autenticare la sessione virtuale tramite chiavi di sicurezza FIDO2 o biometria integrata su dispositivi dotati di TPM 2.0 e Windows Hello.

Quando questa impostazione è Consentita, gli utenti possono eseguire l’autenticazione FIDO2 utilizzando le funzionalità dell’endpoint locale. Per impostazione predefinita, questa impostazione è Consentita.

Timeout connessione listener ICA

Questa impostazione specifica il tempo massimo di attesa per il completamento di una connessione che utilizza il protocollo ICA.

Per impostazione predefinita, il tempo massimo di attesa è di 120.000 millisecondi, ovvero due minuti.

Numero di porta del listener ICA

Questa impostazione specifica il numero di porta TCP/IP utilizzato dal protocollo ICA sul server.

Per impostazione predefinita, il numero di porta è impostato su 1494.

I numeri di porta validi devono essere compresi nell’intervallo 0-65535 e non devono essere in conflitto con altri numeri di porta ben noti. Se si modifica il numero di porta, riavviare il server affinché il nuovo valore abbia effetto. Se si modifica il numero di porta sul server, è necessario modificarlo anche su ogni app o plug-in Citrix Workspace™ che si connette al server.

Tastiera e Editor di metodi di input (IME)

Questa impostazione abilita o disabilita quanto segue:

  • Sincronizzazione dinamica del layout della tastiera
  • Editor di metodi di input (IME)
  • Mappatura del layout della tastiera Unicode
  • Nasconde o mostra il messaggio della finestra di dialogo di notifica del cambio layout della tastiera
  1. In Web Studio, selezionare Tastiera e IME.
  2. Selezionare Sincronizzazione layout tastiera client e miglioramento IME per controllare la sincronizzazione dinamica del layout della tastiera e le funzionalità generiche dell’Editor di metodi di input (IME) client nel VDA. È possibile configurare:

    Disabilitato - sincronizzazione dinamica del layout della tastiera e Editor di metodi di input (IME) client generico.

    Supporta la sincronizzazione dinamica del layout della tastiera client - abilita la sincronizzazione dinamica del layout della tastiera.

    Supporta la sincronizzazione dinamica del layout della tastiera client e il miglioramento IME - abilita sia la sincronizzazione dinamica del layout della tastiera che l’Editor di metodi di input (IME) client generico.

  3. Selezionare Abilita mappatura layout tastiera Unicode per abilitare o disabilitare la mappatura della tastiera Unicode.
  4. Selezionare Nascondi finestra di messaggio popup cambio layout tastiera per controllare se viene visualizzato un messaggio che indica che il layout della tastiera è in sincronizzazione quando l’utente cambia il layout della tastiera client. Se si impedisce la visualizzazione del messaggio, gli utenti devono attendere alcuni istanti prima di digitare per evitare un input di caratteri errato.

Impostazioni predefinite:

  • Sincronizzazione layout tastiera client e miglioramento IME
    • Disabilitato in Windows Server 2016 e Windows Server 2019.
    • Supporta la sincronizzazione dinamica del layout della tastiera client e il miglioramento IME in Windows Server 2012 e Windows 2010.
  • Disabilita mappatura layout tastiera Unicode
  • Mostra finestra di messaggio popup cambio layout tastiera

Questo criterio sostituisce le impostazioni del Registro di sistema elencate nella sezione Descrizione delle impostazioni dei criteri.

Ritardo avvio controllo disconnessione

Questa impostazione specifica la durata per ritardare l’avvio del controllo disconnessione. Utilizzare questo criterio per impostare il tempo (in secondi) che una sessione client attende prima di disconnettere la sessione.

Questa impostazione aumenta anche il tempo necessario a un utente per disconnettersi dal server.

Modalità tollerante alla perdita

Importante:

  • La funzionalità richiede almeno Citrix Workspace app 2002 per Windows. Questa versione del VDA la supporta quando diventa disponibile.

  • La modalità tollerante alla perdita per la grafica non è supportata su Citrix Gateway o Citrix Gateway Service. Questa modalità è disponibile solo con connessioni dirette.

Questa impostazione abilita o disabilita la modalità tollerante alla perdita per la grafica.

Per impostazione predefinita, la modalità tollerante alla perdita per la grafica è Consentita.

Quando consentita, la modalità viene attivata quando la perdita di pacchetti e la latenza superano una soglia. È possibile impostare le soglie utilizzando il criterio delle soglie tolleranti alla perdita.

Soglie tolleranti alla perdita

Quando la modalità tollerante alla perdita è disponibile, questa impostazione specifica le soglie delle metriche di rete in base alle quali la sessione passa alla modalità tollerante alla perdita per la grafica.

Le soglie predefinite sono:

  • Perdita di pacchetti: 5%
  • Latenza: 300 ms (RTT)

Per maggiori informazioni, consultare modalità tollerante alla perdita.

Modalità tollerante alla perdita per l’audio

Questa impostazione abilita o disabilita la modalità tollerante alla perdita per l’audio.

Quando abilitata, l’audio viene inviato tramite la modalità tollerante alla perdita.

Per impostazione predefinita, la modalità tollerante alla perdita per l’audio è Proibita.

Per abilitare il criterio, modificare il Registro di sistema del criterio della modalità tollerante alla perdita per l’audio su Consentito.

Il trasporto EDT è necessario per abilitare la modalità tollerante alla perdita per l’audio.

Protocollo Rendezvous

Questa impostazione modifica il modo in cui le sessioni HDX vengono sottoposte a proxy quando si utilizza Citrix Gateway Service. Quando abilitato, il traffico HDX non passa più attraverso il Citrix Cloud Connector. Invece, il VDA stabilisce una connessione in uscita direttamente a Citrix Gateway Service (migliorando la scalabilità del Cloud Connector).

Importante:

Una funzionalità di attivazione/disattivazione in Citrix Cloud™ e un’impostazione dei criteri HDX controllano questa funzionalità. La funzionalità di attivazione/disattivazione di Citrix Cloud è abilitata per impostazione predefinita, mentre l’impostazione HDX è disabilitata per impostazione predefinita. L’impostazione HDX influisce solo sulle sessioni HDX stabilite tramite Citrix Gateway Service. Questa impostazione non influisce sulle sessioni stabilite direttamente tra client e VDA o tramite un Citrix Gateway locale.

Per informazioni, consultare Protocollo Rendezvous.

Configurazione proxy Rendezvous

Questa impostazione consente di configurare un proxy esplicito da utilizzare con il protocollo Rendezvous. Se si utilizza un proxy trasparente, questa impostazione non deve essere abilitata.

Per impostazione predefinita, questa impostazione è disabilitata.

Quando disabilitato, il VDA non instrada il traffico in uscita attraverso proxy non trasparenti quando tenta di stabilire una connessione Rendezvous con il Gateway Service.

Quando abilitato, il VDA tenta di stabilire una connessione Rendezvous con il Gateway Service tramite il proxy definito in questa impostazione.

Il VDA supporta l’utilizzo di proxy HTTP e SOCKS5 per le connessioni Rendezvous. Per configurare il VDA in modo che utilizzi un proxy per la connessione Rendezvous, è necessario abilitare questa impostazione. Inoltre, specificare l’indirizzo del proxy o il percorso del file PAC. Ad esempio:

  • Indirizzo proxy: http://<URL or IP>:<port> o socks5://<URL or IP>:<port>
  • File PAC: http://<URL or IP>/<path>/<filename>.pac

    La versione 2103 del VDA è la versione minima supportata per la configurazione del proxy con un file PAC. Per maggiori informazioni sullo schema del file PAC per i proxy SOCKS5, consultare Configurazione proxy.

Nota:

Solo i proxy SOCKS5 supportano il trasporto dati tramite EDT. Per un proxy HTTP, utilizzare TCP come protocollo di trasporto per ICA.

Per maggiori informazioni, consultare Protocollo Rendezvous.

Avvio di programmi non pubblicati durante la connessione client

Questa impostazione specifica se consentire l’avvio di applicazioni iniziali tramite RDP sul server.

Per impostazione predefinita, l’avvio di applicazioni iniziali tramite RDP sul server non è consentito.

Impostazioni dei criteri di attivazione/disattivazione della modalità tablet

L’attivazione/disattivazione della modalità tablet ottimizza l’aspetto e il comportamento delle app dello Store, delle app Win32 e della shell di Windows sul VDA. Lo fa attivando automaticamente il desktop virtuale in modalità tablet quando ci si connette da dispositivi con fattore di forma ridotto come telefoni e tablet, o qualsiasi dispositivo abilitato al tocco.

Se questo criterio è disabilitato, il VDA si trova nella modalità impostata dall’utente e mantiene la stessa modalità per tutta la durata, indipendentemente dal tipo di client.