Introduzione al monitoraggio dell’infrastruttura

Nota:

I due passaggi seguenti sono validi solo per il monitoraggio dei componenti Provisioning Service e StoreFront™.

Passaggio 1: Installazione di Citrix Infrastructure Monitor

Eseguire i passaggi seguenti per completare l’installazione sul componente di destinazione e stabilire la connessione per la raccolta sicura dei dati.

Nota:

La macchina su cui si sta installando Citrix Infrastructure Monitor deve già disporre di Provisioning Service e StoreFront.

Passaggio 1.1: Identificare i componenti di destinazione

Identificare i componenti di destinazione, come i server Provisioning Service o StoreFront, che devono essere monitorati.

Passaggio 1.2 Scaricare Citrix Infrastructure Monitor

È possibile scaricare CitrixInfraMonitor.msi dalla pagina download Citrix sul server di destinazione identificato nel Passaggio 1.1.

Passaggio 1.3: Eseguire Citrix Infrastructure Monitor

Eseguire il programma di installazione CitrixInfraMonitor.msi sul componente di destinazione seguendo le istruzioni della procedura guidata di installazione.

Nota:

Gli utenti con privilegi amministrativi possono installare e configurare Citrix Infrastructure Monitor sul componente di destinazione.

Citrix Infrastructure Monitor

Una volta completata l’installazione, è possibile visualizzare il servizio Citrix Infrastructure Monitor nella sezione Servizi:

Citrix Infrastructure Monitor

Passaggio 1.4: Ottenere il token di registrazione

Ottenere il token fornito nel file RegistrationToken.txt in C:\ProgramData\Citrix\InfraMonitor\RegistrationToken.txt nel sistema in cui è installato Citrix Infrastructure Monitor e tenerlo pronto per l’uso in Passaggio 2: Registrare Citrix Infrastructure Monitor.

Requisiti delle porte

Una volta installato correttamente CitrixInfraMonitor.msi, il programma di installazione crea un’eccezione per la porta 9595. Se si utilizza un firewall di terze parti, potrebbe essere necessario consentire manualmente la comunicazione TCP per questa porta per utilizzare il servizio Citrix Infrastructure Monitoring.

La tabella seguente fornisce dettagli sui requisiti delle porte in ingresso per le macchine Provisioning Service e StoreFront:

Origine Destinazione Tipo Porta Protocollo Scopo
DDC Macchina di Provisioning Service o StoreFront TCP 9595 HTTP o HTTPS Chiamata per raccogliere metriche dalla macchina di Provisioning Service o StoreFront.

Nota:

Le macchine di Provisioning Service e StoreFront non effettuano chiamate in uscita per il servizio di Monitoraggio dell’infrastruttura.

Passaggio 2: Registrare Citrix Infrastructure Monitor

È possibile registrare Citrix Infrastructure Monitor utilizzando quanto segue:

  • UI di Director
  • SDK PowerShell

Dall’interfaccia utente di Director

Completare la registrazione sull’interfaccia utente di Director seguendo i passaggi seguenti:

Passaggio 2.1: Accedere alla pagina Connetti componenti Citrix

Fare clic su Impostazioni > Connetti componenti Citrix > Gestisci.

Oppure,

Fare clic su Infrastruttura > Gestisci.

Impostazioni

Connetti componenti Citrix

Fase 2.2: Immettere i dettagli del componente

Nella schermata Connetti componenti Citrix, fare clic su Crea connessione. Viene visualizzata la finestra Crea una connessione.

Crea una connessione

Assicurarsi che CitrixInfraMonitor.msi sia scaricato e installato sul target. Per maggiori informazioni, vedere Fase 1 in questo documento. Seguire le istruzioni visualizzate e compilare i dettagli del componente necessari per stabilire una connessione sicura.

  • Selezionare un tipo di componente dall’elenco a discesa. Il componente può essere Provisioning Service o StoreFront.
  • Immettere il nome host.
  • Immettere il nome di dominio.
  • Immettere il nome utente della macchina Provisioning Service o StoreFront.
  • Immettere la password della macchina Provisioning Service o StoreFront.

Fase 2.3: Autorizzare la connessione

Ottenere il token di Citrix Infrastructure Monitor dal file RegistrationToken.txt in C:\ProgramData\Citrix\InfraMonitor\RegistrationToken.txt nel sistema in cui è installato Citrix Infrastructure Monitor.

Inserire i dettagli del token recuperato nell’interfaccia utente di Director. Questo token autorizza la connessione tra il sito e il componente.

Il testo del token presente nel file RegistrationToken.txt viene rigenerato quando si riavvia il servizio Citrix Infrastructure Monitor. Dopo che la registrazione è andata a buon fine, il file del token viene eliminato dalla macchina. Se è necessario ricreare un nuovo file di token per qualsiasi motivo, riavviare il servizio Citrix Infrastructure Monitor. Per motivi di sicurezza, il file del token viene rimosso dopo tre tentativi di registrazione falliti con un token non valido.

Passaggio 2.4: Creare una connessione

Una volta compilati i dettagli, fare clic su Crea. La connessione creata è disponibile nell’elenco delle connessioni nella pagina Connetti componenti Citrix.

Connetti componenti Citrix ](/it-it/citrix-virtual-apps-desktops/2411/media/connect-citrix-components.png)

Utilizzo dell’SDK PowerShell remoto

Prerequisito:

  • Assicurarsi che Citrix Infrastructure Monitor sia installato sulla macchina StoreFront o PVS.

Registrare Citrix Infrastructure Monitor in DDC per comunicare con la macchina PVS o StoreFront. Questa registrazione serve per inviare le metriche di integrità dell’infrastruttura raccolte sulla macchina PVS o StoreFront al DDC.

Eseguire il seguente comando PowerShell sul Delivery Controller™ per registrarsi a Citrix Infrastructure Monitor:

Add-MonitorDirectorAgent -Fqdn <FQDN of component> -Component <component> -Domain <domain> -Username <username> -Password <password> -Token <token>
<!--NeedCopy-->

Nota:

Il nome utente e la password sono parametri opzionali. Tuttavia, se non si forniscono questi parametri, alcune delle metriche non saranno disponibili.

I parametri del comando precedente sono i seguenti:

Parametro Descrizione
Fqdn FQDN del server PVS o StoreFront.
Component Il componente che si sta integrando. Ad esempio: PVS o SF. PVS sta per Citrix Provisioning™ e SF sta per StoreFront.
Domain Il dominio di cui fanno parte tutti i componenti.
Username Nome utente dell’amministratore.
Password Password dell’utente amministratore.
Token Ottieni il token di Citrix Infrastructure Monitor dal file RegistrationToken.txt in C:\ProgramData\Citrix\InfraMonitor\RegistrationToken.txt nel sistema in cui è installato Citrix Infrastructure Monitor.

Nota:

  • Il testo del token presente nel file RegistrationToken.txt viene rigenerato quando si riavvia il servizio Citrix Infrastructure Monitor. Dopo che la registrazione è andata a buon fine, il file del token viene eliminato dalla macchina. Se è necessario registrarsi nuovamente, riavviare il servizio Citrix Infrastructure Monitor.

  • Per motivi di sicurezza, il file del token viene rimosso dopo tre tentativi di registrazione falliti con un token non valido.

Una volta registrata correttamente la macchina PVS o StoreFront, i dettagli del nome della macchina vengono visualizzati nella scheda Director > Infrastruttura.

Di seguito è riportato un comando di esempio per la registrazione a Citrix Infrastructure Monitor:

Riavvia monitor infrastruttura

[Optional] Passaggi per configurare HTTPS per Citrix Infrastructure Monitor

Nota:

Il servizio Citrix Infrastructure Monitor funziona anche in modalità HTTP e in questo caso la seguente configurazione non è richiesta. Tuttavia, si consiglia di utilizzarlo in modalità HTTPS. Eseguire i passaggi seguenti solo se è necessario configurare HTTPS per Citrix Infrastructure Monitor.

Passaggio 1: Caricare il certificato sulla macchina

  1. Ottenere un certificato PFX per la macchina in cui è installato Citrix Infrastructure Monitor. Per ulteriori informazioni sulla generazione di file PFX, vedere Come creare un file PFX.

    Nota:

    È possibile utilizzare anche file PFX protetti da password.

  2. Caricare il certificato sulla macchina in qualsiasi posizione.

Passaggio 2: Importare il certificato nei certificati del computer

  1. Fare clic su Start > Esegui > digitare mmc, quindi fare clic su OK. Viene visualizzata la finestra Console 1 - [Console Root].
  2. Nel menu File, fare clic su Aggiungi/Rimuovi snap-in. Viene visualizzata la finestra Aggiungi o rimuovi snap-in.

    Aggiungi o rimuovi snap-in

  3. Sotto Snap-in, fare doppio clic su Certificati. Viene visualizzata la finestra Snap-in certificati.

    Snap-in certificati

  4. Selezionare Account computer, quindi fare clic su Avanti. Viene visualizzata la finestra Seleziona computer.

    Computer locale

  5. Selezionare Computer locale.
  6. Fare clic su Fine. La sezione Certificati (Computer locale) viene visualizzata nell’elenco degli snap-in selezionati per la nuova console.
  7. Fare clic su OK.
  8. Espandere Certificati, fare clic con il pulsante destro del mouse su Personale > Tutte le attività > Importa. Viene visualizzata la finestra Importazione guidata certificati.

    Espandi certificato

  9. Selezionare Avanti > Sfoglia file. Passare alla posizione in cui è stato caricato il file PFX, modificare il tipo di file in Tutti i file e quindi selezionare il certificato PFX corrispondente.

    Importazione guidata certificati

  10. Immettere la password PFX. È possibile lasciarla vuota se non è presente alcuna password.
  11. Fare clic su Avanti.
  12. Per l’archivio certificati, assicurarsi che l’opzione Inserisci tutti i certificati nel seguente archivio sia selezionata e che l’archivio certificati sia selezionato come Personale.

    Archivio certificati

  13. Fare clic su Avanti.
  14. Esaminare i dettagli e fare clic su Fine.
  15. Attendere la conferma. Viene visualizzato il messaggio L’importazione è riuscita.
  16. Passare a Certificati > Personale e assicurarsi che il certificato sia presente.
  17. Eliminare il file del certificato PFX dalla macchina.

Fase 3: Fornire accesso in lettura al certificato

  1. Fare clic con il pulsante destro del mouse sul certificato importato > Tutte le attività > Gestisci chiavi private.
  2. Nella finestra di dialogo che si apre, selezionare Aggiungi, quindi cercare Servizio di rete. Fare clic su OK.
  3. Selezionare SERVIZIO DI RETE in Nomi di gruppo o utente.
  4. Consentire l’accesso in Lettura in Autorizzazioni per SERVIZIO DI RETE.
  5. Fare clic su OK.

Fase 4: Ottenere l’impronta digitale

  1. Fare doppio clic sul certificato importato.
  2. Nella finestra di dialogo che si apre, passare alla scheda Dettagli e scorrere fino in fondo.
  3. Fare clic su Impronta digitale.

    Archivio dell'impronta digitale del certificato

  4. Copiare il valore e tenerlo pronto per il passaggio successivo.

Passaggio 5: Impostazione della variabile d’ambiente

  1. Aprire il Pannello di controllo.
  2. Cercare ambiente e selezionare Modifica le variabili d’ambiente del sistema.
  3. In Variabili di sistema (per tutti gli utenti), fare clic su Nuovo.

    Variabile di sistema

  4. Specificare il nome della Variabile come DIRECTOR_AGENT_HTTPS_CERTIFICATE_THUMBPRINT.
  5. Specificare l’impronta digitale del passaggio precedente in Valore variabile.
  6. Fare clic su OK.

Passaggio 6: Riavviare CitrixInfraMonitorService

  1. Aprire PowerShell ed eseguire il seguente comando:

    Restart-Service CitrixInfraMonitorService
    <!--NeedCopy-->
    
  2. Assicurarsi che HTTPS sia abilitato acquisendo il modulo CitrixInfraMonitorService e cercando la riga di log Start to listen on HTTPS….

    Riavvia il monitor dell'infrastruttura

Passaggio 7: Abilitare HTTPS nella configurazione del monitor

Eseguire il comando seguente su una macchina Delivery Controller:

Set-MonitorConfiguration -DirectorAgentEnableHttps $true
<!--NeedCopy-->