Citrix Virtual Apps and Desktops

Trabalhar com políticas

Configurar políticas Citrix para controlar o acesso do usuário e os ambientes de sessão. As políticas da Citrix são o método mais eficiente de controlar as configurações de conexão, segurança e largura de banda. Você pode criar políticas para grupos específicos de usuários, dispositivos ou tipos de conexão. Cada política pode conter várias configurações.

Ferramentas para trabalhar com políticas Citrix

Você pode usar as seguintes ferramentas com políticas Citrix.

  • Studio - Se você for um administrador do Citrix sem permissão para gerenciar a política de grupo, use o Studio para criar políticas para seu site. As políticas criadas usando o Studio são armazenadas no banco de dados do site. E as atualizações são enviadas para a área de trabalho virtual quando essa área de trabalho virtual se registra com o agente ou quando um usuário se conecta a essa área de trabalho virtual.
  • Editor de política de grupo local (snap-in do Console de Gerenciamento da Microsoft) - Se o ambiente de rede usar o Active Directory e você tiver permissão para gerenciar a política de grupo, você poderá usar o editor de política de grupo local para criar políticas para seu site. As configurações definidas afetam os objetos de política de grupo (GPOs) que você especificar no console de gerenciamento de política de grupo.

Importante:

Use o Local Group Policy Editor para definir algumas configurações de política. Essas configurações de política incluem as configurações relacionadas ao registro de VDAs em um controlador. Além disso, as configurações relacionadas aos servidores Microsoft App-V.

Ordem e precedência de processamento de políticas

As configurações de política de grupo são processadas na seguinte ordem:

  1. GPO local
  2. GPO do site XenApp ou XenDesktop (armazenado no banco de dados do site)
  3. GPOs no nível do site
  4. GPOs de nível de domínio
  5. Unidades organizacionais

No entanto, se ocorrer um conflito, as configurações de política processadas por último substituirão as configurações processadas anteriormente. Essa configuração significa que as configurações de política têm precedência na seguinte ordem:

  1. Unidades organizacionais
  2. GPOs de nível de domínio
  3. GPOs no nível do site
  4. GPO do site XenApp ou XenDesktop (armazenado no banco de dados do site)
  5. GPO local

Por exemplo, um administrador do Citrix usa o Studio para criar uma política (Política A) que permite o redirecionamento de arquivos do cliente para os funcionários de vendas da empresa. Enquanto isso, outro administrador usa o editor de política de grupo para criar uma política (Política B) que desativa o redirecionamento do arquivo do cliente para funcionários de vendas. Quando os funcionários de vendas fazem logon nas áreas de trabalho virtuais, a Política B é aplicada e a Política A é ignorada. O motivo é que a Política B foi processada no nível do domínio e a Política A foi processada no nível do GPO do site do XenApp ou XenDesktop.

No entanto, quando um usuário inicia uma sessão ICA ou RDP (Remote Desktop Protocol), as configurações da sessão Citrix substituem as mesmas configurações configuradas em uma política do Active Directory ou por meio da configuração do host de sessão de área de trabalho remota. Essa configuração inclui configurações relacionadas às configurações típicas de conexão do cliente RDP. Os exemplos das configurações de conexão de cliente RDP são papel de parede da área de trabalho, animação do menu e conteúdo da janela de exibição enquanto arrasta.

Ao usar várias políticas, você pode priorizar políticas que contêm configurações conflitantes. Para obter mais informações, consulte Comparar, priorizar, modelar e solucionar problemas de políticas.

Fluxo de trabalho para políticas Citrix

O processo para configurar políticas é o seguinte:

  1. Crie a política.
  2. Defina as configurações de política.
  3. Atribua a política aos objetos da máquina e do usuário.
  4. Priorize a política.
  5. Verifique a política efetiva executando o assistente de modelagem de políticas de grupo Citrix.

    Nota:

    Abra o assistente de Modelagem de Política de Grupo Citrix navegando até a guia Policies > Modeling e clicando em Launch Modeling Wizard no painel Actions. A guia Modeling não está disponível no Studio hospedado no Citrix Cloud.

No editor de política de grupo local, as políticas e configurações aparecem em duas categorias: Configuração do Computador e Configuração do Usuário. Cada categoria tem um nó de políticas da Citrix. Consulte a documentação da Microsoft para obter detalhes sobre como navegar e usar este snap-in.

No Studio, as configurações de política são classificadas em categorias com base na funcionalidade ou recurso que afetam. Por exemplo, a seção Profile Management inclui configurações de política para o Profile Management.

  • As configurações do computador (configurações de política aplicáveis a máquinas) definem o comportamento das áreas de trabalho virtuais e são aplicadas quando uma área de trabalho virtual é iniciada. Essas configurações se aplicam mesmo quando não há sessões de usuário ativas na área de trabalho virtual. As configurações do usuário definem a experiência do usuário ao conectar usando o ICA. As políticas de usuário são aplicadas quando um usuário se conecta ou se reconecta usando o ICA. As políticas de usuário não são aplicadas se um usuário se conectar usando o RDP ou fizer logon diretamente ao console.

    Para acessar políticas, configurações ou modelos, selecione Policies no painel de navegação do Studio.

    • A guia Policies lista todas as políticas. Quando você seleciona uma política, as guias à direita exibem:
      • Overview (nome, prioridade, status ativado/desativado e descrição)
      • Settings (lista de parâmetros configurados)
      • Assigned to (objetos de usuário e máquina aos quais a política está atribuída). Para obter mais informações, consulte Criar políticas.
    • A guia Templates lista os modelos personalizados e fornecidos pela Citrix que você criou. Quando você seleciona um modelo, as guias à direita exibem:
      • Description (motivo para você querer usar o modelo)
      • Settings (lista de parâmetros configurados). Para obter mais informações, consulte Modelos de políticas.
    • A guia Comparison permite comparar as configurações em uma política ou modelo com as configurações de outras políticas ou modelos. Por exemplo, você pode verificar a definição de valores para garantir a conformidade com as práticas recomendadas. Para obter mais informações, consulte Comparar, priorizar, modelar e solucionar problemas de políticas.
    • Na guia Modeling, você pode simular cenários de conexão com as políticas Citrix. Para obter mais informações, consulte Comparar, priorizar, modelar e solucionar problemas de políticas.

      Nota:

      A guia Modeling não está disponível no Studio hospedado no Citrix Cloud.

    Para pesquisar uma configuração em uma política ou modelo:

    1. Selecione a política ou o modelo.
    2. Selecione Edit policy ou Edit Template no painel Actions.
    3. Na página Settings, comece a digitar o nome da configuração.

    Você pode refinar sua pesquisa selecionando:

    • Uma versão específica do produto
    • Uma categoria (por exemplo, Bandwidth)
    • A caixa de seleção View selected only
    • Para pesquisar somente as configurações que foram adicionadas à política selecionada.

    Para uma pesquisa não filtrada, selecione All Settings.

  • Para pesquisar uma configuração dentro de uma política:

    1. Selecione a política.
    2. Selecione a guia Settings e digite o nome da configuração.

Você pode refinar sua pesquisa selecionando uma versão específica do produto ou selecionando uma categoria. Para uma pesquisa não filtrada, selecione All Settings.

Uma política, uma vez criada, é independente do modelo usado. Você pode usar o campo Description em uma nova política para rastrear o modelo de origem usado.

No Studio, as políticas e os modelos são exibidos em uma única lista, independentemente de conterem usuário, computador ou ambos os tipos de configurações. Além disso, as políticas e os modelos podem ser aplicados usando filtros de usuário e computador.

No Group Policy Editor, as configurações do computador e do usuário devem ser aplicadas separadamente, mesmo se criadas a partir de um modelo que inclua ambos os tipos de configurações. Neste exemplo escolhendo usar a experiência do usuário da definição muito alta na configuração do computador:

  • O modo gráfico legado é uma configuração de computador que é usada em uma política criada a partir deste modelo.
  • As configurações do usuário, em cinza, não são usadas em uma política criada a partir deste modelo.

Editor de Política de Grupo Local

Trabalhar com políticas