Citrix Virtual Apps and Desktops

インストールと構成

Directorのインストール

Directorは、Citrix Virtual Apps and Desktopsの製品版ISOインストーラーを使用してインストールします。これにより、前提条件の確認、不足しているコンポーネントのインストール、Director Webサイトのセットアップ、および基本的な構成が実行されます。前提条件およびその他の詳細については、このリリースのシステム要件ドキュメントを参照してください。このリリースのDirectorは、Virtual Apps 6.5以前の展開、またはVirtual Desktops 7以前の展開とは互換性がありません。 ISOインストーラーによって提供されるデフォルト構成は、一般的な展開に対応しています。インストール時にDirectorが含まれていなかった場合は、ISOインストーラーを使用してDirectorを追加します。追加のコンポーネントを追加するには、ISOインストーラーを再実行し、インストールするコンポーネントを選択します。ISOインストーラーの使用方法については、インストールドキュメントのコアコンポーネントのインストールを参照してください。Citrixでは、.MSIファイルではなく、製品版ISOインストーラーのみを使用してインストールすることをお勧めします。

Directorがコントローラーにインストールされている場合、サーバーアドレスとしてlocalhostが自動的に構成され、Directorはデフォルトでローカルコントローラーと通信します。コントローラーから離れた専用サーバーにDirectorをインストールする場合は、コントローラーのFQDNまたはIPアドレスの入力を求められます。

コントローラーの追加

注:

監視するコントローラーを追加するには、追加をクリックします。

Directorは、デフォルトで指定されたコントローラーと通信します。監視するサイトごとにコントローラーアドレスは1つだけ指定します。Directorは、同じサイト内の他のすべてのコントローラーを自動的に検出し、指定したコントローラーが失敗した場合は、それらの他のコントローラーにフォールバックします。

注:

Directorはコントローラー間でロードバランスを行いません。

ブラウザーとWebサーバー間の通信を保護するために、Citrix®は、DirectorをホストするIIS WebサイトにTLSを実装することを推奨します。手順については、Microsoft IISドキュメントを参照してください。TLSを有効にするためにDirectorの構成は不要です。

Directorの展開と構成

複数のサイトを含む環境でDirectorを使用する場合は、コントローラー、Director、およびその他のコアコンポーネントがインストールされているすべてのサーバーでシステムクロックを同期してください。そうしないと、Directorでサイトが正しく表示されない可能性があります。

重要:

ネットワーク経由でプレーンテキストで送信されるユーザー名とパスワードのセキュリティを保護するため、Director接続はHTTPSのみを使用し、HTTPは使用しないようにしてください。特定のツールは、HTTP(暗号化されていない)ネットワークパケット内のプレーンテキストのユーザー名とパスワードを読み取ることができ、これはユーザーにとって潜在的なセキュリティリスクを生み出す可能性があります。

権限を構成する

Director にログオンするには、Director の権限を持つ管理者は Active Directory ドメインユーザーであり、以下の権限を持っている必要があります。

  • 検索対象となるすべての Active Directory フォレストでの読み取り権限(高度な構成を参照)。
  • 構成済みの委任管理者ロール(委任管理とDirectorを参照)。
  • ユーザーをシャドウするには、管理者は Windows リモートアシスタンス用の Microsoft グループポリシーを使用して構成する必要があります。さらに:
    • VDA をインストールする際は、すべてのユーザーデバイスで Windows リモートアシスタンス機能が有効になっていることを確認してください(デフォルトで選択されています)。
    • サーバーに Director をインストールする際は、Windows リモートアシスタンスがインストールされていることを確認してください(デフォルトで選択されています)。ただし、サーバーではデフォルトで無効になっています。Director がエンドユーザーにアシスタンスを提供するために、この機能を有効にする必要はありません。Citrix は、サーバーのセキュリティを向上させるために、この機能を無効のままにしておくことを推奨します。
    • 管理者が Windows リモートアシスタンスを開始できるようにするには、リモートアシスタンス用の適切な Microsoft グループポリシー設定を使用して、必要な権限を付与します。詳細については、CTX239706: How to configure Shadow feature in latest Director versionsを参照してください。

シトリックス ウーバーエージェント® と ディレクター の統合

Citrix uberAgent は、Citrix Virtual Apps and Desktops™ のインストールにデフォルトで含まれるようになり、監視機能の強化と Citrix Director とのシームレスな統合を提供します。管理者は、Virtual Delivery Agent のセットアップ中に Optional Software 画面で選択を解除することで、インストールから除外できます。

Citrix Virtual Apps and Desktops のインストールの一部として uberAgent をインストールする方法の詳細については、uberAgent のドキュメントを参照してください。

主な機能:

ローカルアプリケーション使用状況の監視:Citrix uberAgent を使用すると、仮想デスクトップセッション内で起動されたアプリケーション(ローカルアプリケーションとも呼ばれます)の使用状況を監視でき、Director との統合により、データは Director ダッシュボードで直接利用できます(Platinum ライセンスで利用可能)。

シトリックス ウーバーエージェント と ディレクター 統合の構成

Citrix uberAgent のインストール後、Director と uberAgent を完全に統合して使用するには、Citrix Web Studio™ で以下のポリシーを構成します。

  • uberAgentデータ収集ポリシーを有効にする: 有効にすると、uberAgentはアプリケーションの使用状況とパフォーマンス、システムヘルス、ネットワークメトリック、およびセキュリティ分析に関するインサイトを提供します。このポリシーはデフォルトで無効になっています。
  • uberAgentデータポリシーでDirectorを強化する: このポリシーは、DirectorとuberAgentの統合を可能にします。これにより、DirectorはuberAgentが提供するデータを処理して、ローカルアプリケーションの使用状況の監視を含む監視機能を強化できます。このポリシーはデフォルトで有効になっています。

設定が完了すると、データはCitrix Directorのアプリケーション使用状況監視セクションで利用可能になります。

注:

ローカルアプリケーションの使用状況に関するuberAgentデータがDirectorで集計され表示されるまでには、少なくとも1日かかります。

インストールと構成