Citrix Virtual Apps and Desktops

Configurações de política do ICA

Observação:

Esta página fornece descrições e valores de configuração suportados para configurações de política do ICA. Para obter mais informações sobre como trabalhar com políticas, consulte a seção Trabalhar com políticas .

Transporte adaptativo

Esta configuração permite ou impede o transporte de dados via EDT como primário e fallback para TCP.

Por padrão, o transporte adaptativo é habilitado (Preferred), e o EDT é usado quando possível, com fallback para TCP. Se ele foi desabilitado e você deseja habilitá-lo, siga este procedimento.

  1. No Studio, ative a configuração de política, transporte adaptável HDX. Também recomendamos que você não habilite esse recurso como uma política universal para todos os objetos no Site.
  2. Para habilitar a configuração de política, defina o valor como Preferidoe clique em OK.

Preferido. O transporte adaptativo sobre EDT é usado quando possível, com fallback para TCP.

Modo de diagnóstico. O EDT é forçado e o fallback para TCP é desabilitado. Recomendamos esta configuração apenas para solução de problemas.

Desligado. O TCP é forçado e o EDT é desabilitado.

Para mais informações, veja Transporte adaptativo.

Configuração de arrastar e soltar

Esta configuração permite ou impede o arrastamento de arquivos entre o cliente e aplicativos virtuais ou desktops. Por padrão, a política de arrastar e soltar está desabilitada. Para habilitar esta política, faça o seguinte:

  1. No Citrix Studio, habilite a configuração de política, Arraste e solte.
  2. Defina o valor como Ativado e clique em OK.

Tempo limite de espera para inicialização do aplicativo

Esta configuração especifica o valor do tempo limite de espera em milissegundos para uma sessão aguardar o início do primeiro aplicativo. Se o início da aplicação exceder esse período de tempo, a sessão será encerrada.

Você pode escolher o tempo padrão (10.000 milissegundos) ou especificar um número em milissegundos.

Redirecionamento da área de transferência do cliente

Esta configuração permite ou impede que a área de transferência no dispositivo do usuário seja mapeada para a área de transferência no servidor.

Por padrão, o redirecionamento da área de transferência é permitido.

Para impedir a transferência de dados de cortar e colar entre uma sessão e a área de transferência local, selecione Proibir. Os usuários ainda podem cortar e colar dados entre aplicativos em execução em sessões.

Depois de permitir essa configuração, configure a largura de banda máxima permitida que a área de transferência pode consumir em uma conexão de cliente. Use as configurações Limite de largura de banda de redirecionamento da área de transferência ou Porcentagem de limite de largura de banda de redirecionamento da área de transferência .

Formatos de gravação permitidos na área de transferência do cliente

Quando a configuração Restringir gravação da área de transferência do cliente estiver Habilitado, os dados da área de transferência do host não poderão ser compartilhados com o ponto de extremidade do cliente. Você pode usar esta configuração para permitir que formatos de dados específicos sejam compartilhados com a área de transferência do ponto de extremidade do cliente. Para usar esta configuração, habilite-a e adicione os formatos específicos a serem permitidos.

Os seguintes formatos de área de transferência são definidos pelo sistema:

  • CF_TEXTO
  • CF_BITMAP
  • CF_METAFILEPICT
  • CF_SYLK
  • CF_DIF
  • CF_TIFF
  • CF_TEXTO OEM
  • CF_DIB
  • CF_PALETA
  • CF_PENDATA
  • CF_RIFF
  • Onda CF
  • CF_UNICODETEXT
  • CF_ENHMETAFILE
  • CF_HDROP
  • CF_LOCALIZAÇÃO
  • CF_DIBV5
  • CF_EXIBIÇÃO DO PROPRIETÁRIO
  • CF_DSPTEXT
  • CF_DSPBITMAP
  • CF_DSPMETAFILEPICT
  • CF_DISPENHMETAFILE
  • CF_HTML

Os seguintes formatos personalizados são predefinidos no XenApp, XenDesktop e Citrix Virtual Apps and Desktops:

  • CFX_TEXTORICHADO
  • CFX_OfficeDesenhoForma
  • CFX_BIFF8
  • CFX_ARQUIVO

O formato HTML está desabilitado por padrão. Para habilitar esse recurso:

  • Verifique se Redirecionamento da área de transferência do cliente está definido como Permitido.
  • Verifique se Restringir gravação da área de transferência do cliente está definido como Habilitado.
  • Adicione uma entrada para CF_HTML (e quaisquer outros formatos que você deseja que sejam suportados) em Formatos permitidos para gravação na área de transferência do cliente.

Você pode adicionar mais formatos personalizados. O nome do formato personalizado deve corresponder aos formatos a serem registrados no sistema. Os nomes de formato diferenciam maiúsculas de minúsculas.

Esta configuração não se aplica se a política Redirecionamento da área de transferência do cliente estiver definida como Proibido ou a política Restringir gravação da área de transferência do cliente estiver definida como Desativado.

Observação:

Habilitar o suporte à cópia da área de transferência no formato HTML (CF_HTML) copia todos os scripts da origem do conteúdo copiado para o destino. Verifique se você confia na fonte antes de prosseguir com a cópia. Se você copiar conteúdo contendo scripts, eles só ficarão ativos se você salvar o arquivo de destino como um arquivo HTML e executá-lo.

Limitar o cliente da área de transferência ao tamanho da transferência da sessão

Esta configuração especifica o tamanho máximo de dados da área de transferência que um usuário pode transferir de um ponto de extremidade do cliente para uma sessão virtual durante uma única operação de recortar e colar.

Para limitar o tamanho da transferência da área de transferência, ative a configuração Limitar o tamanho da transferência do cliente da área de transferência à sessão . Em seguida, no campo Limite de tamanho , insira um valor em quilobytes para definir o tamanho da transferência de dados entre a área de transferência local e uma sessão.

Por padrão, essa configuração está desabilitada e não há limite de transferências de cliente para sessão.

Limitar a sessão da área de transferência ao tamanho da transferência do cliente

Esta configuração especifica o tamanho máximo de dados da área de transferência que um usuário pode transferir de uma sessão virtual para um ponto de extremidade do cliente durante uma única operação de recortar e colar.

Para limitar o tamanho da transferência da área de transferência, ative a configuração Limitar a sessão da área de transferência ao tamanho da transferência do cliente . Em seguida, no campo Limite de tamanho , insira um valor em quilobytes para definir o tamanho da transferência de dados entre uma sessão e a área de transferência local.

Por padrão, essa configuração está desabilitada e não há limite de transferências de sessão para cliente.

Restringir gravação na área de transferência do cliente

Se esta configuração estiver Ativada, os dados da área de transferência do host não poderão ser compartilhados com o ponto de extremidade do cliente. Você pode permitir formatos específicos habilitando a configuração Formatos permitidos de gravação na área de transferência do cliente .

Por padrão, esta configuração é Desativado.

Restringir gravação da área de transferência da sessão

Quando esta configuração está Ativada, os dados da área de transferência do cliente não podem ser compartilhados com aplicativos de sessão. Você pode permitir formatos específicos habilitando a configuração Formatos permitidos para gravação na área de transferência da sessão .

Por padrão, esta configuração é Desativado.

Formatos de gravação permitidos na área de transferência da sessão

Quando a configuração Restringir gravação da área de transferência da sessão estiver Habilitada, os dados da área de transferência do cliente não poderão ser compartilhados com aplicativos de sessão. Você pode usar esta configuração para permitir que formatos de dados específicos sejam compartilhados com a área de transferência da sessão.

Os seguintes formatos de área de transferência são definidos pelo sistema:

  • CF_TEXTO
  • CF_BITMAP
  • CF_METAFILEPICT
  • CF_SYLK
  • CF_DIF
  • CF_TIFF
  • CF_TEXTO OEM
  • CF_DIB
  • CF_PALETA
  • CF_PENDATA
  • CF_RIFF
  • Onda CF
  • CF_UNICODETEXT
  • CF_ENHMETAFILE
  • CF_HDROP
  • CF_LOCALIZAÇÃO
  • CF_DIBV5
  • CF_EXIBIÇÃO DO PROPRIETÁRIO
  • CF_DSPTEXT
  • CF_DSPBITMAP
  • CF_DSPMETAFILEPICT
  • CF_DISPENHMETAFILE
  • CF_HTML

Os seguintes formatos personalizados são predefinidos no XenApp, XenDesktop e Citrix Virtual Apps and Desktops:

  • CFX_TEXTORICHADO
  • CFX_OfficeDesenhoForma
  • CFX_BIFF8

O formato HTML está desabilitado por padrão. Para habilitar esse recurso:

  • Verifique se Redirecionamento da área de transferência do cliente está definido como Permitido.
  • Verifique se Restringir gravação da área de transferência da sessão está definido como Habilitado.
  • Adicione uma entrada para CF_HTML (e quaisquer outros formatos que você deseja que sejam suportados) em Formatos permitidos para gravação na área de transferência da sessão.

Você pode adicionar mais formatos personalizados. O nome do formato personalizado deve corresponder aos formatos a serem registrados no sistema. Os nomes de formato diferenciam maiúsculas de minúsculas.

Esta configuração não se aplica se a política Redirecionamento da área de transferência do cliente estiver definida como Proibido ou a política Restringir gravação da área de transferência da sessão estiver definida como Desativado.

Observação:

Habilitar o suporte à cópia da área de transferência no formato HTML (CF_HTML) copia todos os scripts da origem do conteúdo copiado para o destino. Verifique se você confia na fonte antes de prosseguir com a cópia. Se você copiar conteúdo contendo scripts, eles só ficarão ativos se você salvar o arquivo de destino como um arquivo HTML e executá-lo.

Início da área de trabalho

Esta configuração permite ou impede conexões a uma sessão naquele VDA usando uma conexão ICA por usuários não administrativos em um grupo de usuários de acesso direto do VDA.

Por padrão, usuários não administrativos não podem se conectar a essas sessões.

Esta configuração não afeta usuários não administrativos em um grupo de usuários de acesso direto do VDA que estejam usando uma conexão RDP. Esses usuários podem se conectar ao VDA quando essa configuração estiver habilitada ou desabilitada. Esta configuração não afeta usuários não administrativos que não estejam em um grupo de usuários de acesso direto do VDA. Esses usuários não podem se conectar ao VDA quando essa configuração está ativada ou desativada.

Redirecionamento FIDO2

Esta configuração habilita ou desabilita o redirecionamento FIDO2. O redirecionamento FIDO2 permite que os usuários aproveitem os componentes FIDO2 do endpoint local em uma máquina virtual. Os usuários podem autenticar sessões virtuais por meio de chaves de segurança FIDO2 ou biometria integrada em dispositivos que tenham TPM 2.0 e Windows Hello.

Quando esta configuração é Permitido, os usuários podem fazer autenticação FIDO2 usando os recursos do endpoint local. Por padrão, esta configuração é Permitido.

O redirecionamento FIDO2 também pode ser habilitado ou desabilitado em endpoints do cliente configurando a seguinte chave de registro:

HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Citrix\Cliente ICA\

Nome: FIDO2

Tipo: REG_DWORD

Valor: 1

Defina o valor como 0 para desabilitar o recurso e 1 para habilitá-lo. Por padrão, o recurso está habilitado.

Cuidado:

Editar o registro incorretamente pode causar problemas sérios que podem exigir a reinstalação do sistema operacional. A Citrix não pode garantir que problemas resultantes do uso incorreto do Editor do Registro possam ser resolvidos. Use o Editor do Registro por sua conta e risco. Certifique-se de fazer backup do registro antes de editá-lo.

Tempo limite de conexão do ouvinte ICA

Esta configuração especifica o tempo máximo de espera para que uma conexão usando o protocolo ICA seja concluída.

Por padrão, o tempo máximo de espera é de 120.000 milissegundos, ou dois minutos.

Número da porta do ouvinte ICA

Esta configuração especifica o número da porta TCP/IP usada pelo protocolo ICA no servidor.

Por padrão, o número da porta é definido como 1494.

Os números de porta válidos devem estar no intervalo de 0 a 65535 e não devem entrar em conflito com outros números de porta conhecidos. Se você alterar o número da porta, reinicie o servidor para que o novo valor entre em vigor. Se você alterar o número da porta no servidor, também deverá alterá-lo em cada aplicativo ou plug-in do Citrix Workspace que se conectar ao servidor.

Editor de teclado e método de entrada (IME)

Esta configuração habilita ou desabilita o seguinte:

  • Sincronização dinâmica do layout do teclado
  • Editor de Método de Entrada (IME)
  • Mapeamento de layout de teclado Unicode
  • Oculta ou mostra a mensagem de diálogo de notificação de troca de layout do teclado
  1. No Studio, selecione Teclado e IME.
  2. Selecione Sincronização do layout do teclado do cliente e melhoria do IME para controlar a sincronização dinâmica do layout do teclado e os recursos genéricos do Editor de Método de Entrada (IME) do cliente no VDA. Você pode configurar:

    Desativado - sincronização dinâmica do layout do teclado e Editor de Método de Entrada (IME) de cliente genérico.

    Suporta sincronização dinâmica do layout do teclado do cliente - permite a sincronização dinâmica do layout do teclado.

    Suporta sincronização dinâmica do layout do teclado do cliente e melhoria do IME - permite sincronização dinâmica do layout do teclado e Editor de Método de Entrada (IME) genérico do cliente.

  3. Selecione Habilitar mapeamento de layout de teclado Unicode para habilitar ou desabilitar o mapeamento de teclado Unicode.
  4. Selecione Ocultar caixa de mensagem pop-up de troca de layout de teclado para controlar se uma mensagem aparece ou não, indicando que o layout do teclado está sendo sincronizado quando o usuário altera o layout do teclado do cliente. Se você impedir que a mensagem apareça, os usuários deverão aguardar alguns instantes antes de digitar para evitar a entrada de caracteres incorretos.

Configurações padrão:

  • Sincronização do layout do teclado do cliente e melhoria do IME
    • Desativado no Windows Server 2016 e Windows Server 2019.
    • Suporte à sincronização dinâmica do layout do teclado do cliente e melhoria do IME no Windows Server 2012 e Windows 2010.
  • Desabilitar mapeamento de layout de teclado Unicode
  • Mostrar caixa de mensagem pop-up de troca de layout de teclado

Esta política substitui as configurações de registro listadas na seção Descrição das configurações de política.

Atraso na inicialização do verificador de logoff

Esta configuração especifica a duração do atraso na inicialização do verificador de logoff. Use esta política para definir o tempo (em segundos) que uma sessão de cliente aguarda antes de desconectar a sessão.

Essa configuração também aumenta o tempo que um usuário leva para fazer logoff do servidor.

Modo tolerante a perdas

Importante:

  • O recurso requer no mínimo o aplicativo Citrix Workspace 2002 para Windows. Esta versão do VDA oferecerá suporte quando estiver disponível.

  • O modo tolerante a perdas não é suportado no Citrix Gateway ou no Citrix Gateway Service. Este modo está disponível somente com conexões diretas.

Esta configuração habilita ou desabilita o modo tolerante a perdas.

Por padrão, o modo tolerante a perdas é Permitido.

Quando permitido, o modo é inserido quando a perda de pacotes e a latência estão acima de um limite. Você pode definir os limites usando a política de limites tolerantes a perdas .

Para mais informações, consulte Modo tolerante a perdas.

Limiares tolerantes a perdas

Quando o modo tolerante a perdas está disponível, esta configuração especifica os limites de métricas de rede nos quais a sessão alterna para o modo tolerante a perdas.

Os limites padrão são:

  • Perda de pacotes: 5%
  • Latência: 300 ms (RTT)

Para mais informações, consulte Modo tolerante a perdas.

Protocolo de encontro

Esta configuração altera como as sessões HDX são proxyadas ao usar o Citrix Gateway Service. Quando ativado, o tráfego HDX não flui mais pelo Citrix Cloud Connector. Em vez disso, o VDA estabelece uma conexão de saída diretamente com o Citrix Gateway Service (aumentando a escalabilidade do Cloud Connector).

Importante:

Um recurso de alternância no Citrix Cloud e uma configuração de política HDX controlam esse recurso. O recurso de alternância do Citrix Cloud é habilitado por padrão, enquanto a configuração HDX é desabilitada por padrão. A configuração HDX afeta apenas sessões HDX estabelecidas por meio do Citrix Gateway Service. Esta configuração não afeta sessões estabelecidas diretamente entre o cliente e o VDA ou por meio de um Citrix Gateway local.

Para obter informações, consulte Protocolo Rendezvous.

Configuração do proxy Rendezvous

Esta configuração permite que você configure um proxy explícito para uso com o protocolo Rendezvous. Se estiver usando um proxy transparente, esta configuração não precisa ser habilitada.

Por padrão, essa configuração está desabilitada.

Quando desabilitado, o VDA não roteia o tráfego de saída por meio de nenhum proxy não transparente ao tentar estabelecer uma conexão Rendezvous com o Serviço de Gateway.

Quando ativado, o VDA tenta estabelecer uma conexão Rendezvous com o Gateway Service por meio do proxy definido nesta configuração.

O VDA suporta o uso de proxies HTTP e SOCKS5 para conexões Rendezvous. Para configurar o VDA para usar um proxy para a conexão Rendezvous, você deve habilitar esta configuração. Além disso, especifique o endereço do proxy ou o caminho para o arquivo PAC. Por exemplo:

  • Endereço proxy: http://<URL or IP>:<port> ou socks5://<URL or IP>:<port>
  • Arquivo PAC: http://<URL or IP>/<path>/<filename>.pac

    A versão 2103 do VDA é a versão mínima suportada para configuração de proxy com um arquivo PAC. Para obter mais informações sobre o esquema do arquivo PAC para proxies SOCKS5, consulte Configuração do proxy.

Observação:

Somente proxies SOCKS5 suportam transporte de dados via EDT. Para um proxy HTTP, use TCP como protocolo de transporte para ICA.

Para mais informações, consulte Protocolo Rendezvous.

Início de programas não publicados durante a conexão do cliente

Esta configuração especifica se deve ser permitido iniciar aplicativos iniciais por meio de RDP no servidor.

Por padrão, não é permitido iniciar aplicativos iniciais por meio de RDP no servidor.

Configurações de política de alternância do modo tablet

A alternância do modo tablet otimiza a aparência e o comportamento dos aplicativos da Store, aplicativos Win32 e o shell do Windows no VDA. Ele faz isso alternando automaticamente a área de trabalho virtual para o modo Tablet ao conectar dispositivos de formato pequeno, como celulares e tablets, ou qualquer dispositivo habilitado para toque.

Se esta política estiver desabilitada, o VDA estará no modo definido pelo usuário e manterá o mesmo modo, independentemente do tipo de cliente.