Configurações de política do ICA
Observação:
Esta página fornece descrições e valores de configuração suportados para configurações de política do ICA. Para obter mais informações sobre como trabalhar com políticas, consulte a seção Trabalhar com políticas .
Transporte adaptativo
Esta configuração permite ou impede o transporte de dados via EDT como primário e fallback para TCP.
Por padrão, o transporte adaptativo é habilitado (Preferred), e o EDT é usado quando possível, com fallback para TCP. Se ele foi desabilitado e você deseja habilitá-lo, siga este procedimento.
- No Studio, ative a configuração de política, transporte adaptável HDX. Também recomendamos que você não habilite esse recurso como uma política universal para todos os objetos no Site.
- Para habilitar a configuração de política, defina o valor como Preferidoe clique em OK.
Preferido. O transporte adaptativo sobre EDT é usado quando possível, com fallback para TCP.
Modo de diagnóstico. O EDT é forçado e o fallback para TCP é desabilitado. Recomendamos esta configuração apenas para solução de problemas.
Desligado. O TCP é forçado e o EDT é desabilitado.
Para mais informações, veja Transporte adaptativo.
Configuração de arrastar e soltar
Esta configuração permite ou impede o arrastamento de arquivos entre o cliente e aplicativos virtuais ou desktops. Por padrão, a política de arrastar e soltar está desabilitada. Para habilitar esta política, faça o seguinte:
- No Citrix Studio, habilite a configuração de política, Arraste e solte.
- Defina o valor como Ativado e clique em OK.
Tempo limite de espera para inicialização do aplicativo
Esta configuração especifica o valor do tempo limite de espera em milissegundos para uma sessão aguardar o início do primeiro aplicativo. Se o início da aplicação exceder esse período de tempo, a sessão será encerrada.
Você pode escolher o tempo padrão (10.000 milissegundos) ou especificar um número em milissegundos.
Redirecionamento da área de transferência do cliente
Esta configuração permite ou impede que a área de transferência no dispositivo do usuário seja mapeada para a área de transferência no servidor.
Por padrão, o redirecionamento da área de transferência é permitido.
Para impedir a transferência de dados de cortar e colar entre uma sessão e a área de transferência local, selecione Proibir. Os usuários ainda podem cortar e colar dados entre aplicativos em execução em sessões.
Depois de permitir essa configuração, configure a largura de banda máxima permitida que a área de transferência pode consumir em uma conexão de cliente. Use as configurações Limite de largura de banda de redirecionamento da área de transferência ou Porcentagem de limite de largura de banda de redirecionamento da área de transferência .
Formatos de gravação permitidos na área de transferência do cliente
Quando a configuração Restringir gravação da área de transferência do cliente estiver Habilitado, os dados da área de transferência do host não poderão ser compartilhados com o ponto de extremidade do cliente. Você pode usar esta configuração para permitir que formatos de dados específicos sejam compartilhados com a área de transferência do ponto de extremidade do cliente. Para usar esta configuração, habilite-a e adicione os formatos específicos a serem permitidos.
Os seguintes formatos de área de transferência são definidos pelo sistema:
- CF_TEXTO
- CF_BITMAP
- CF_METAFILEPICT
- CF_SYLK
- CF_DIF
- CF_TIFF
- CF_TEXTO OEM
- CF_DIB
- CF_PALETA
- CF_PENDATA
- CF_RIFF
- Onda CF
- CF_UNICODETEXT
- CF_ENHMETAFILE
- CF_HDROP
- CF_LOCALIZAÇÃO
- CF_DIBV5
- CF_EXIBIÇÃO DO PROPRIETÁRIO
- CF_DSPTEXT
- CF_DSPBITMAP
- CF_DSPMETAFILEPICT
- CF_DISPENHMETAFILE
- CF_HTML
Os seguintes formatos personalizados são predefinidos no XenApp, XenDesktop e Citrix Virtual Apps and Desktops:
- CFX_TEXTORICHADO
- CFX_OfficeDesenhoForma
- CFX_BIFF8
- CFX_ARQUIVO
O formato HTML está desabilitado por padrão. Para habilitar esse recurso:
- Verifique se Redirecionamento da área de transferência do cliente está definido como Permitido.
- Verifique se Restringir gravação da área de transferência do cliente está definido como Habilitado.
- Adicione uma entrada para CF_HTML (e quaisquer outros formatos que você deseja que sejam suportados) em Formatos permitidos para gravação na área de transferência do cliente.
Você pode adicionar mais formatos personalizados. O nome do formato personalizado deve corresponder aos formatos a serem registrados no sistema. Os nomes de formato diferenciam maiúsculas de minúsculas.
Esta configuração não se aplica se a política Redirecionamento da área de transferência do cliente estiver definida como Proibido ou a política Restringir gravação da área de transferência do cliente estiver definida como Desativado.
Observação:
Habilitar o suporte à cópia da área de transferência no formato HTML (CF_HTML) copia todos os scripts da origem do conteúdo copiado para o destino. Verifique se você confia na fonte antes de prosseguir com a cópia. Se você copiar conteúdo contendo scripts, eles só ficarão ativos se você salvar o arquivo de destino como um arquivo HTML e executá-lo.
Limitar o cliente da área de transferência ao tamanho da transferência da sessão
Esta configuração especifica o tamanho máximo de dados da área de transferência que um usuário pode transferir de um ponto de extremidade do cliente para uma sessão virtual durante uma única operação de recortar e colar.
Para limitar o tamanho da transferência da área de transferência, ative a configuração Limitar o tamanho da transferência do cliente da área de transferência à sessão . Em seguida, no campo Limite de tamanho , insira um valor em quilobytes para definir o tamanho da transferência de dados entre a área de transferência local e uma sessão.
Por padrão, essa configuração está desabilitada e não há limite de transferências de cliente para sessão.
Limitar a sessão da área de transferência ao tamanho da transferência do cliente
Esta configuração especifica o tamanho máximo de dados da área de transferência que um usuário pode transferir de uma sessão virtual para um ponto de extremidade do cliente durante uma única operação de recortar e colar.
Para limitar o tamanho da transferência da área de transferência, ative a configuração Limitar a sessão da área de transferência ao tamanho da transferência do cliente . Em seguida, no campo Limite de tamanho , insira um valor em quilobytes para definir o tamanho da transferência de dados entre uma sessão e a área de transferência local.
Por padrão, essa configuração está desabilitada e não há limite de transferências de sessão para cliente.
Restringir gravação na área de transferência do cliente
Se esta configuração estiver Ativada, os dados da área de transferência do host não poderão ser compartilhados com o ponto de extremidade do cliente. Você pode permitir formatos específicos habilitando a configuração Formatos permitidos de gravação na área de transferência do cliente .
Por padrão, esta configuração é Desativado.
Restringir gravação da área de transferência da sessão
Quando esta configuração está Ativada, os dados da área de transferência do cliente não podem ser compartilhados com aplicativos de sessão. Você pode permitir formatos específicos habilitando a configuração Formatos permitidos para gravação na área de transferência da sessão .
Por padrão, esta configuração é Desativado.
Formatos de gravação permitidos na área de transferência da sessão
Quando a configuração Restringir gravação da área de transferência da sessão estiver Habilitada, os dados da área de transferência do cliente não poderão ser compartilhados com aplicativos de sessão. Você pode usar esta configuração para permitir que formatos de dados específicos sejam compartilhados com a área de transferência da sessão.
Os seguintes formatos de área de transferência são definidos pelo sistema:
- CF_TEXTO
- CF_BITMAP
- CF_METAFILEPICT
- CF_SYLK
- CF_DIF
- CF_TIFF
- CF_TEXTO OEM
- CF_DIB
- CF_PALETA
- CF_PENDATA
- CF_RIFF
- Onda CF
- CF_UNICODETEXT
- CF_ENHMETAFILE
- CF_HDROP
- CF_LOCALIZAÇÃO
- CF_DIBV5
- CF_EXIBIÇÃO DO PROPRIETÁRIO
- CF_DSPTEXT
- CF_DSPBITMAP
- CF_DSPMETAFILEPICT
- CF_DISPENHMETAFILE
- CF_HTML
Os seguintes formatos personalizados são predefinidos no XenApp, XenDesktop e Citrix Virtual Apps and Desktops:
- CFX_TEXTORICHADO
- CFX_OfficeDesenhoForma
- CFX_BIFF8
O formato HTML está desabilitado por padrão. Para habilitar esse recurso:
- Verifique se Redirecionamento da área de transferência do cliente está definido como Permitido.
- Verifique se Restringir gravação da área de transferência da sessão está definido como Habilitado.
- Adicione uma entrada para CF_HTML (e quaisquer outros formatos que você deseja que sejam suportados) em Formatos permitidos para gravação na área de transferência da sessão.
Você pode adicionar mais formatos personalizados. O nome do formato personalizado deve corresponder aos formatos a serem registrados no sistema. Os nomes de formato diferenciam maiúsculas de minúsculas.
Esta configuração não se aplica se a política Redirecionamento da área de transferência do cliente estiver definida como Proibido ou a política Restringir gravação da área de transferência da sessão estiver definida como Desativado.
Observação:
Habilitar o suporte à cópia da área de transferência no formato HTML (CF_HTML) copia todos os scripts da origem do conteúdo copiado para o destino. Verifique se você confia na fonte antes de prosseguir com a cópia. Se você copiar conteúdo contendo scripts, eles só ficarão ativos se você salvar o arquivo de destino como um arquivo HTML e executá-lo.
Início da área de trabalho
Esta configuração permite ou impede conexões a uma sessão naquele VDA usando uma conexão ICA por usuários não administrativos em um grupo de usuários de acesso direto do VDA.
Por padrão, usuários não administrativos não podem se conectar a essas sessões.
Esta configuração não afeta usuários não administrativos em um grupo de usuários de acesso direto do VDA que estejam usando uma conexão RDP. Esses usuários podem se conectar ao VDA quando essa configuração estiver habilitada ou desabilitada. Esta configuração não afeta usuários não administrativos que não estejam em um grupo de usuários de acesso direto do VDA. Esses usuários não podem se conectar ao VDA quando essa configuração está ativada ou desativada.
Redirecionamento FIDO2
Esta configuração habilita ou desabilita o redirecionamento FIDO2. O redirecionamento FIDO2 permite que os usuários aproveitem os componentes FIDO2 do endpoint local em uma máquina virtual. Os usuários podem autenticar sessões virtuais por meio de chaves de segurança FIDO2 ou biometria integrada em dispositivos que tenham TPM 2.0 e Windows Hello.
Quando esta configuração é Permitido, os usuários podem fazer autenticação FIDO2 usando os recursos do endpoint local. Por padrão, esta configuração é Permitido.
O redirecionamento FIDO2 também pode ser habilitado ou desabilitado em endpoints do cliente configurando a seguinte chave de registro:
HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Citrix\Cliente ICA\
Nome: FIDO2
Tipo: REG_DWORD
Valor: 1
Defina o valor como 0 para desabilitar o recurso e 1 para habilitá-lo. Por padrão, o recurso está habilitado.
Cuidado:
Editar o registro incorretamente pode causar problemas sérios que podem exigir a reinstalação do sistema operacional. A Citrix não pode garantir que problemas resultantes do uso incorreto do Editor do Registro possam ser resolvidos. Use o Editor do Registro por sua conta e risco. Certifique-se de fazer backup do registro antes de editá-lo.
Tempo limite de conexão do ouvinte ICA
Esta configuração especifica o tempo máximo de espera para que uma conexão usando o protocolo ICA seja concluída.
Por padrão, o tempo máximo de espera é de 120.000 milissegundos, ou dois minutos.
Número da porta do ouvinte ICA
Esta configuração especifica o número da porta TCP/IP usada pelo protocolo ICA no servidor.
Por padrão, o número da porta é definido como 1494.
Os números de porta válidos devem estar no intervalo de 0 a 65535 e não devem entrar em conflito com outros números de porta conhecidos. Se você alterar o número da porta, reinicie o servidor para que o novo valor entre em vigor. Se você alterar o número da porta no servidor, também deverá alterá-lo em cada aplicativo ou plug-in do Citrix Workspace que se conectar ao servidor.
Editor de teclado e método de entrada (IME)
Esta configuração habilita ou desabilita o seguinte:
- Sincronização dinâmica do layout do teclado
- Editor de Método de Entrada (IME)
- Mapeamento de layout de teclado Unicode
- Oculta ou mostra a mensagem de diálogo de notificação de troca de layout do teclado
- No Studio, selecione Teclado e IME.
-
Selecione Sincronização do layout do teclado do cliente e melhoria do IME para controlar a sincronização dinâmica do layout do teclado e os recursos genéricos do Editor de Método de Entrada (IME) do cliente no VDA. Você pode configurar:
Desativado - sincronização dinâmica do layout do teclado e Editor de Método de Entrada (IME) de cliente genérico.
Suporta sincronização dinâmica do layout do teclado do cliente - permite a sincronização dinâmica do layout do teclado.
Suporta sincronização dinâmica do layout do teclado do cliente e melhoria do IME - permite sincronização dinâmica do layout do teclado e Editor de Método de Entrada (IME) genérico do cliente.
- Selecione Habilitar mapeamento de layout de teclado Unicode para habilitar ou desabilitar o mapeamento de teclado Unicode.
- Selecione Ocultar caixa de mensagem pop-up de troca de layout de teclado para controlar se uma mensagem aparece ou não, indicando que o layout do teclado está sendo sincronizado quando o usuário altera o layout do teclado do cliente. Se você impedir que a mensagem apareça, os usuários deverão aguardar alguns instantes antes de digitar para evitar a entrada de caracteres incorretos.
Configurações padrão:
-
Sincronização do layout do teclado do cliente e melhoria do IME
- Desativado no Windows Server 2016 e Windows Server 2019.
- Suporte à sincronização dinâmica do layout do teclado do cliente e melhoria do IME no Windows Server 2012 e Windows 2010.
- Desabilitar mapeamento de layout de teclado Unicode
- Mostrar caixa de mensagem pop-up de troca de layout de teclado
Esta política substitui as configurações de registro listadas na seção Descrição das configurações de política.
Atraso na inicialização do verificador de logoff
Esta configuração especifica a duração do atraso na inicialização do verificador de logoff. Use esta política para definir o tempo (em segundos) que uma sessão de cliente aguarda antes de desconectar a sessão.
Essa configuração também aumenta o tempo que um usuário leva para fazer logoff do servidor.
Modo tolerante a perdas
Importante:
O recurso requer no mínimo o aplicativo Citrix Workspace 2002 para Windows. Esta versão do VDA oferecerá suporte quando estiver disponível.
O modo tolerante a perdas não é suportado no Citrix Gateway ou no Citrix Gateway Service. Este modo está disponível somente com conexões diretas.
Esta configuração habilita ou desabilita o modo tolerante a perdas.
Por padrão, o modo tolerante a perdas é Permitido.
Quando permitido, o modo é inserido quando a perda de pacotes e a latência estão acima de um limite. Você pode definir os limites usando a política de limites tolerantes a perdas .
Para mais informações, consulte Modo tolerante a perdas.
Limiares tolerantes a perdas
Quando o modo tolerante a perdas está disponível, esta configuração especifica os limites de métricas de rede nos quais a sessão alterna para o modo tolerante a perdas.
Os limites padrão são:
- Perda de pacotes: 5%
- Latência: 300 ms (RTT)
Para mais informações, consulte Modo tolerante a perdas.
Protocolo de encontro
Esta configuração altera como as sessões HDX são proxyadas ao usar o Citrix Gateway Service. Quando ativado, o tráfego HDX não flui mais pelo Citrix Cloud Connector. Em vez disso, o VDA estabelece uma conexão de saída diretamente com o Citrix Gateway Service (aumentando a escalabilidade do Cloud Connector).
Importante:
Um recurso de alternância no Citrix Cloud e uma configuração de política HDX controlam esse recurso. O recurso de alternância do Citrix Cloud é habilitado por padrão, enquanto a configuração HDX é desabilitada por padrão. A configuração HDX afeta apenas sessões HDX estabelecidas por meio do Citrix Gateway Service. Esta configuração não afeta sessões estabelecidas diretamente entre o cliente e o VDA ou por meio de um Citrix Gateway local.
Para obter informações, consulte Protocolo Rendezvous.
Configuração do proxy Rendezvous
Esta configuração permite que você configure um proxy explícito para uso com o protocolo Rendezvous. Se estiver usando um proxy transparente, esta configuração não precisa ser habilitada.
Por padrão, essa configuração está desabilitada.
Quando desabilitado, o VDA não roteia o tráfego de saída por meio de nenhum proxy não transparente ao tentar estabelecer uma conexão Rendezvous com o Serviço de Gateway.
Quando ativado, o VDA tenta estabelecer uma conexão Rendezvous com o Gateway Service por meio do proxy definido nesta configuração.
O VDA suporta o uso de proxies HTTP e SOCKS5 para conexões Rendezvous. Para configurar o VDA para usar um proxy para a conexão Rendezvous, você deve habilitar esta configuração. Além disso, especifique o endereço do proxy ou o caminho para o arquivo PAC. Por exemplo:
- Endereço proxy:
http://<URL or IP>:<port>
ousocks5://<URL or IP>:<port>
-
Arquivo PAC:
http://<URL or IP>/<path>/<filename>.pac
A versão 2103 do VDA é a versão mínima suportada para configuração de proxy com um arquivo PAC. Para obter mais informações sobre o esquema do arquivo PAC para proxies SOCKS5, consulte Configuração do proxy.
Observação:
Somente proxies SOCKS5 suportam transporte de dados via EDT. Para um proxy HTTP, use TCP como protocolo de transporte para ICA.
Para mais informações, consulte Protocolo Rendezvous.
Início de programas não publicados durante a conexão do cliente
Esta configuração especifica se deve ser permitido iniciar aplicativos iniciais por meio de RDP no servidor.
Por padrão, não é permitido iniciar aplicativos iniciais por meio de RDP no servidor.
Configurações de política de alternância do modo tablet
A alternância do modo tablet otimiza a aparência e o comportamento dos aplicativos da Store, aplicativos Win32 e o shell do Windows no VDA. Ele faz isso alternando automaticamente a área de trabalho virtual para o modo Tablet ao conectar dispositivos de formato pequeno, como celulares e tablets, ou qualquer dispositivo habilitado para toque.
Se esta política estiver desabilitada, o VDA estará no modo definido pelo usuário e manterá o mesmo modo, independentemente do tipo de cliente.
Neste artigo
- Transporte adaptativo
- Configuração de arrastar e soltar
- Tempo limite de espera para inicialização do aplicativo
- Redirecionamento da área de transferência do cliente
- Início da área de trabalho
- Redirecionamento FIDO2
- Tempo limite de conexão do ouvinte ICA
- Número da porta do ouvinte ICA
- Editor de teclado e método de entrada (IME)
- Atraso na inicialização do verificador de logoff
- Modo tolerante a perdas
- Limiares tolerantes a perdas
- Protocolo de encontro
- Configuração do proxy Rendezvous
- Início de programas não publicados durante a conexão do cliente
- Configurações de política de alternância do modo tablet