Citrix Virtual Apps and Desktops

Comparar, priorizar, modelar e solucionar problemas de políticas

Você pode usar várias políticas para personalizar seu ambiente e atender às necessidades dos usuários com base em suas funções de trabalho, localizações geográficas ou tipos de conexão. Por exemplo, para segurança aprimorada, imponha restrições a grupos de usuários que interagem regularmente com dados confidenciais.

Você também pode criar uma política que impede os usuários de salvar arquivos confidenciais em suas unidades de cliente locais. No entanto, se alguns usuários no grupo de usuários precisarem de acesso às suas unidades locais, você pode criar outra política apenas para esses usuários. Em seguida, você classifica ou prioriza as duas políticas para controlar qual delas tem precedência. Ao usar várias políticas, você deve determinar:

  • Como priorizar as políticas
  • Como criar exceções
  • Como visualizar a política efetiva quando as políticas entram em conflito.

Em geral, as políticas substituem configurações semelhantes configuradas para todo o Site, para Delivery Controllers específicos ou no dispositivo do usuário. A exceção a este princípio é a segurança. A configuração de criptografia mais alta em seu ambiente sempre substitui outras configurações e políticas. A configuração de criptografia mais alta inclui o sistema operacional e as configurações de sombreamento mais restritivas.

As políticas do Citrix® interagem com as políticas que você define em seu sistema operacional. Em um ambiente Citrix, as configurações do Citrix substituem as mesmas configurações configuradas em uma política do Active Directory ou usando a Configuração do Host da Sessão da Área de Trabalho Remota. Essa configuração inclui configurações relacionadas às configurações típicas de conexão de cliente do Protocolo de Área de Trabalho Remota (RDP). As configurações típicas de RDP incluem configurações como papel de parede da área de trabalho, animação de menu e visualização do conteúdo da janela ao arrastar.

Algumas configurações de política, como Secure ICA®, devem corresponder às configurações do sistema operacional. Se um nível de criptografia de prioridade mais alta for definido em outro lugar, as configurações da política Secure ICA que você especificar na política ou ao entregar aplicativos e desktops podem ser substituídas.

Por exemplo, as configurações de criptografia que você especifica ao criar Grupos de Entrega devem estar no mesmo nível das configurações de criptografia que você especificou em todo o seu ambiente.

Nota:

No segundo salto de cenários de salto duplo, considere que um VDA de SO de sessão única se conecta a um VDA de SO de várias sessões. Neste caso, as políticas Citrix atuam no VDA de SO de sessão única como se fosse o dispositivo do usuário. Por exemplo, considere que as políticas estão configuradas para armazenar imagens em cache no dispositivo do usuário. Neste exemplo, as imagens armazenadas em cache para o segundo salto em um cenário de salto duplo são armazenadas em cache na máquina VDA de SO de sessão única.

Comparar políticas e modelos

Você pode comparar as configurações em uma política ou modelo com as configurações de outras políticas ou modelos. Por exemplo, você pode precisar verificar os valores das configurações para manter a conformidade com as melhores práticas. Você também pode querer comparar as configurações em uma política ou modelo com as configurações padrão fornecidas pela Citrix.

  1. Selecione Políticas no painel de navegação do Studio.
  2. Clique na guia Comparação e, em seguida, clique em Selecionar.
  3. Escolha as políticas ou modelos a serem comparados. Para incluir valores padrão na comparação, selecione a caixa de seleção Comparar com as configurações padrão.
  4. Depois de clicar em Comparar, as configurações configuradas são exibidas em colunas.
  5. Para ver todas as configurações, selecione Mostrar Todas as Configurações. Para retornar à exibição padrão, selecione Mostrar Configurações Comuns.

Priorizar políticas

Priorizar políticas permite definir a precedência das políticas quando elas contêm configurações conflitantes. Quando um usuário faz logon, todas as políticas que correspondem às atribuições para a conexão são identificadas. Essas políticas são classificadas em ordem de prioridade e várias instâncias de qualquer configuração são comparadas. Cada configuração é aplicada de acordo com a classificação de prioridade da política.

Você prioriza as políticas atribuindo-lhes diferentes números de prioridade no Studio. Por padrão, as novas políticas recebem a prioridade mais baixa. Se as configurações de política entrarem em conflito, uma política com prioridade mais alta (um número de prioridade de 1 é o mais alto) substitui uma política com prioridade mais baixa. As configurações são mescladas de acordo com a prioridade e a condição da configuração. Por exemplo, se a configuração está desabilitada ou habilitada. Qualquer configuração desabilitada substitui uma configuração de classificação inferior que esteja habilitada. As configurações de política que não estão configuradas são ignoradas e não substituem as configurações de classificações inferiores.

  1. Selecione Políticas no painel de navegação do Studio. Certifique-se de que a guia Políticas esteja selecionada.
  2. Selecione uma política.
  3. Selecione Prioridade Inferior ou Prioridade Superior no painel Ações.

Exceções

Ao criar políticas para grupos de usuários, dispositivos de usuário ou máquinas, você pode descobrir que alguns membros do grupo exigem exceções a algumas configurações de política. Você pode criar exceções por meio de:

  • Criar uma política apenas para os membros do grupo que precisam das exceções e, em seguida, classificar a política com prioridade mais alta do que a política para todo o grupo
  • Usar o modo Negar para uma atribuição adicionada à política

Uma atribuição com o modo definido como Negar aplica uma política apenas a conexões que não correspondem aos critérios de atribuição. Por exemplo, uma política inclui as seguintes atribuições:

  • A Atribuição A é uma atribuição de endereço IP de cliente que especifica o intervalo 208.77.88.*. O modo está definido como Permitir
  • A Atribuição B é uma atribuição de usuário que especifica uma conta de usuário específica. O modo está definido como Negar.

A política é aplicada a todos os usuários que fazem logon no Site com endereços IP no intervalo especificado na Atribuição A. No entanto, a política não é aplicada ao usuário que faz logon no Site com a conta de usuário especificada na Atribuição B.

Determinar quais políticas se aplicam a uma conexão

Às vezes, uma conexão não responde como esperado porque várias políticas se aplicam. Se uma política de prioridade mais alta se aplicar a uma conexão, ela poderá substituir as configurações que você configurou na política original. Você pode calcular o Conjunto Resultante de Política e determinar como as configurações finais da política são mescladas para uma conexão.

Você pode calcular o Conjunto Resultante de Política das seguintes maneiras:

  • Use o Assistente de Modelagem de Política de Grupo do Citrix para simular um cenário de conexão e discernir como as políticas Citrix podem ser aplicadas. Você pode especificar condições para um cenário de conexão, como:
    • Controlador de domínio
    • Usuários
    • Valores de evidência de atribuição de política Citrix
    • Configurações de ambiente simulado, como conexão de rede lenta O relatório que o assistente produz lista as políticas Citrix que provavelmente entrariam em vigor no cenário. Considere que você está conectado ao Controller como um usuário de domínio. Neste caso, o assistente calcula o Conjunto Resultante de Política usando as configurações de política do site e os Objetos de Política de Grupo (GPOs) do Active Directory.
  • Use os Resultados da Política de Grupo para produzir um relatório descrevendo as políticas Citrix em vigor para um determinado usuário e controlador. A ferramenta Resultados da Política de Grupo ajuda você a avaliar o estado atual dos GPOs em seu ambiente e gera um relatório. O relatório gerado descreve como esses objetos, incluindo as políticas Citrix, estão sendo aplicados atualmente a um usuário e controlador específicos.

Você pode iniciar o Assistente de Modelagem de Política de Grupo do Citrix no painel Ações no Citrix Studio. Você pode iniciar qualquer uma das ferramentas no Console de Gerenciamento de Política de Grupo no Windows.

As configurações de política do site criadas usando o Studio não são incluídas no Conjunto Resultante de Política nos seguintes casos:

  • Se você executar o Assistente de Modelagem de Política de Grupo do Citrix a partir do Console de Gerenciamento de Política de Grupo Ou,
  • Se você executar a ferramenta Resultados da Política de Grupo a partir do Console de Gerenciamento de Política de Grupo

Para verificar se você obtém o Conjunto Resultante de Política mais abrangente, a Citrix recomenda iniciar o Assistente de Modelagem de Política de Grupo do Citrix a partir do Studio, a menos que você crie políticas usando apenas o Console de Gerenciamento de Política de Grupo.

Usar o Assistente de Modelagem de Política de Grupo do Citrix

Abra o Assistente de Modelagem de Política de Grupo do Citrix usando uma das seguintes opções:

  • Selecione Políticas no painel de navegação do Studio, selecione a guia Modelagem e, em seguida, selecione Iniciar Assistente de Modelagem no painel Ações.
  • Inicie o Console de Gerenciamento de Política de Grupo (gpmc.msc), clique com o botão direito do mouse em Modelagem de Política de Grupo do Citrix no painel de árvore e, em seguida, selecione Assistente de Modelagem de Política de Grupo do Citrix.

Siga as instruções do assistente para selecionar o seguinte:

  • Controlador de domínio
  • Usuários
  • Computadores
  • Configurações de ambiente
  • Critérios de atribuição Citrix a serem usados na simulação.

Depois de clicar em Concluir, o assistente produz um relatório dos resultados da modelagem. No Studio, o relatório aparece no painel central, na guia Modelagem.

Para visualizar o relatório, selecione Visualizar Relatório de Modelagem.

Nota:

A guia Modelagem não está disponível no Studio hospedado no Citrix Cloud.

Solucionar problemas de políticas

Usuários, endereços IP e outros objetos atribuídos podem ter várias políticas aplicadas simultaneamente. Esse cenário pode resultar em conflitos em que uma política pode não se comportar como esperado. Ao executar o Assistente de Modelagem de Política de Grupo do Citrix ou a ferramenta Resultados da Política de Grupo, você pode descobrir que nenhuma política é aplicada às conexões de usuário. Em tal cenário, as configurações de política não são aplicadas aos usuários que se conectam aos seus aplicativos e desktops sob condições que correspondem aos critérios de avaliação da política. Essa situação ocorre quando:

  • Nenhuma política tem atribuições que correspondam aos critérios de avaliação da política.
  • As políticas que correspondem à atribuição não têm nenhuma configuração definida.
  • As políticas que correspondem à atribuição estão desabilitadas.

Se você deseja aplicar configurações de política às conexões que atendem aos critérios especificados, certifique-se de que:

  • As políticas que você deseja aplicar a essas conexões estejam habilitadas.
  • As políticas que você deseja aplicar tenham as configurações apropriadas definidas.
Comparar, priorizar, modelar e solucionar problemas de políticas