Citrix Virtual Apps and Desktops

Comparar, priorizar e solucionar problemas de políticas

Observação:

Você pode gerenciar sua implantação do Citrix Virtual Apps and Desktops™ usando dois consoles de gerenciamento: Web Studio (baseado na web) e Citrix Studio (baseado no Windows). Este artigo aborda apenas o Web Studio. Para obter informações sobre o Citrix Studio, consulte o artigo equivalente no Citrix Virtual Apps and Desktops 7 2212 ou anterior.

Você pode usar várias políticas para personalizar seu ambiente para atender às necessidades dos usuários com base em suas funções de trabalho, localizações geográficas ou tipos de conexão. Por exemplo, para segurança aprimorada, aplique restrições a grupos de usuários que interagem regularmente com dados confidenciais.

Você também pode criar uma política que impede os usuários de salvar arquivos confidenciais em suas unidades de cliente locais. No entanto, se alguns usuários no grupo de usuários precisarem de acesso às suas unidades locais, você pode criar outra política apenas para esses usuários. Em seguida, você classifica ou prioriza as duas políticas para controlar qual delas tem precedência. Ao usar várias políticas, você deve determinar:

  • Como priorizar as políticas
  • Como criar exceções
  • Como visualizar a política efetiva quando as políticas entram em conflito.

Em geral, as políticas substituem configurações semelhantes configuradas para todo o Site, para Delivery Controllers específicos ou no dispositivo do usuário. A exceção a este princípio é a segurança. A configuração de criptografia mais alta em seu ambiente sempre substitui outras configurações e políticas. A configuração de criptografia mais alta inclui o sistema operacional e as configurações de sombreamento mais restritivas.

As políticas Citrix interagem com as políticas que você define em seu sistema operacional. Em um ambiente Citrix, as configurações Citrix substituem as mesmas configurações configuradas em uma política do Active Directory ou usando a Configuração do Host da Sessão da Área de Trabalho Remota. Essa configuração inclui configurações relacionadas às configurações típicas de conexão de cliente do Protocolo de Área de Trabalho Remota (RDP). As configurações típicas de RDP incluem configurações como papel de parede da área de trabalho, animação de menu e visualização do conteúdo da janela ao arrastar.

Algumas configurações de política, como Secure ICA®, devem corresponder às configurações do sistema operacional. Se um nível de criptografia de prioridade mais alta for definido em outro lugar, as configurações da política Secure ICA que você especificar na política ou ao entregar aplicativos e desktops poderão ser substituídas.

Por exemplo, as configurações de criptografia que você especifica ao criar Grupos de Entrega devem estar no mesmo nível das configurações de criptografia que você especificou em todo o seu ambiente.

Observação:

No segundo salto de cenários de salto duplo, considere que um VDA de SO de sessão única se conecta a um VDA de SO de várias sessões. Nesse caso, as políticas Citrix atuam no VDA de SO de sessão única como se fosse o dispositivo do usuário. Por exemplo, considere que as políticas estão configuradas para armazenar imagens em cache no dispositivo do usuário. Neste exemplo, as imagens armazenadas em cache para o segundo salto em um cenário de salto duplo são armazenadas em cache na máquina VDA de SO de sessão única.

Usar o assistente de modelagem de política

A modelagem de política ajuda você a simular políticas habilitadas com filtros para fins de planejamento e teste. Apenas políticas habilitadas com filtros são modeladas. Políticas desabilitadas nunca são aplicadas e políticas habilitadas sem filtros são sempre aplicadas.

Execute as seguintes etapas para abrir o assistente de Modelagem de Política:

  1. Selecione Políticas na navegação à esquerda.
  2. Selecione a guia Modelagem.
  3. Selecione Modelagem de Política na barra de ações.
  4. Leia a página Introdução e clique em Avançar.
  5. Selecione usuários ou computadores. Você pode procurar contêineres ou usuários ou computadores específicos. Clique em Avançar.
  6. Escolha sua evidência de filtro. Opcionalmente, você pode ser mais granular com sua simulação inserindo detalhes adicionais, como Grupo de entrega, Tags, Endereço IP do cliente e assim por diante. Clique em Avançar.
  7. Revise o resumo de suas seleções e clique em Executar.

Depois de clicar em Executar, o assistente gera um relatório dos resultados da modelagem. Ao visualizar este relatório, você pode:

  • Selecionar se deseja visualizar Todas as configurações, Configurações do computador ou Configurações do usuário no menu suspenso.
  • Usar a barra de pesquisa para procurar configurações específicas.
  • Clicar em uma configuração específica para visualizar os detalhes dessa configuração. Por exemplo, se todas as configurações de usuário não foram aplicadas para uma política específica, o painel Detalhes mostra o motivo pelo qual as configurações não foram aplicadas.
  • Clicar em Exportar para exportar os resultados da modelagem nos formatos JSON, HTML ou ambos.

Após executar a modelagem de política, mais opções ficam disponíveis para você. Você pode:

  • Visualizar Relatório de Modelagem: Isso abre o mesmo relatório de modelagem de cima para que você possa visualizá-lo novamente ou exportá-lo.
  • Executar Novamente a Modelagem de Política: Isso permite que você execute novamente a modelagem de política com o mesmo conjunto de critérios selecionados anteriormente e gere novos resultados de modelagem. Isso é útil se algumas políticas foram alteradas e você gostaria de ver como essas alterações afetam seu modelo atual.
  • Excluir Relatório de Modelagem: Isso exclui o relatório de modelagem atual.

Comparar políticas e modelos

Você pode comparar as configurações em uma política ou modelo com as configurações das outras políticas ou modelos. Por exemplo, você pode precisar verificar os valores das configurações para manter a conformidade com as melhores práticas. Você também pode querer comparar as configurações em uma política ou modelo com as configurações padrão fornecidas pela Citrix.

  1. Faça login no Web Studio e selecione Políticas no painel esquerdo.
  2. Clique na guia Comparação e, em seguida, clique em Selecionar.
  3. Escolha as políticas ou modelos para comparar. Para incluir valores padrão na comparação, selecione a caixa de seleção Comparar com configurações padrão.
  4. Depois de clicar em Comparar, as configurações configuradas são exibidas em colunas.
  5. Para ver todas as configurações, selecione Mostrar Todas as Configurações. Para retornar à visualização padrão, selecione Mostrar Configurações Comuns.

Priorizar políticas

Priorizar políticas permite que você defina a precedência das políticas quando elas contêm configurações conflitantes. Quando um usuário faz login, todas as políticas que correspondem às atribuições para a conexão são identificadas. Essas políticas são classificadas em ordem de prioridade e várias instâncias de qualquer configuração são comparadas. Cada configuração é aplicada de acordo com a classificação de prioridade da política.

Você prioriza as políticas atribuindo-lhes diferentes números de prioridade. Por padrão, novas políticas recebem a prioridade mais baixa. Se as configurações de política entrarem em conflito, uma política com prioridade mais alta (um número de prioridade de 1 é o mais alto) substitui uma política com prioridade mais baixa. As configurações são mescladas de acordo com a prioridade e a condição da configuração. Por exemplo, se a configuração está desabilitada ou habilitada. Qualquer configuração desabilitada substitui uma configuração de classificação inferior que está habilitada. As configurações de política que não estão configuradas são ignoradas e não substituem as configurações de classificações inferiores.

  1. Selecione Políticas no painel esquerdo. Certifique-se de selecionar a guia Políticas.
  2. Na guia Políticas, selecione Alterar Prioridades de Política na barra de ações. A página Alterar Prioridades de Política é exibida.
  3. Na lista de prioridades, use uma das seguintes maneiras para alterar a prioridade de uma política:

    • Arraste a política para uma posição desejada.
    • Para movê-la para cima ou para baixo em uma posição, clique no ícone de seta Para Cima ou Para Baixo, respectivamente.
    • Para movê-la para o topo ou para a parte inferior da lista, clique no ícone de seta Para o Topo ou Para a Parte Inferior, respectivamente.
    • Para alterar o número de prioridade, clique no ícone Editar, insira um número conforme necessário e, em seguida, clique em Salvar.
  4. Clique em Salvar.

Exceções

Ao criar políticas para grupos de usuários, dispositivos de usuário ou máquinas, você pode descobrir que alguns membros do grupo exigem exceções a algumas configurações de política. Você pode criar exceções por meio de:

  • Criar uma política apenas para os membros do grupo que precisam das exceções e, em seguida, classificar a política com uma prioridade mais alta do que a política para todo o grupo
  • Usar o modo Negar para uma atribuição adicionada à política

Uma atribuição com o modo definido como Negar aplica uma política apenas a conexões que não correspondem aos critérios de atribuição. Por exemplo, uma política inclui as seguintes atribuições:

  • A Atribuição A é uma atribuição de endereço IP do cliente que especifica o intervalo 208.77.88.*. O modo é definido como Permitir
  • A Atribuição B é uma atribuição de usuário que especifica uma conta de usuário específica. O modo é definido como Negar.

A política é aplicada a todos os usuários que fazem login no Site com endereços IP no intervalo especificado na Atribuição A. No entanto, a política não é aplicada ao usuário que faz login no Site com a conta de usuário especificada na Atribuição B.

Determinar quais políticas se aplicam a uma conexão

Uma conexão pode não responder como esperado porque várias políticas se aplicam. Se uma política de prioridade mais alta se aplicar a uma conexão, ela poderá substituir as configurações que você configurou na política original. Você pode calcular o Conjunto Resultante de Política e determinar como as configurações finais da política são mescladas para uma conexão.

Você pode calcular o Conjunto Resultante de Política das seguintes maneiras:

  • Use o Assistente de Modelagem de Política de Grupo Citrix para simular um cenário de conexão e discernir como as políticas Citrix podem ser aplicadas. Você pode especificar condições para um cenário de conexão, como:
    • Controlador de domínio
    • Usuários
    • Valores de evidência de atribuição de política Citrix
    • Configurações de ambiente simulado, como conexão de rede lenta O relatório que o assistente produz lista as políticas Citrix que entram em vigor no cenário. Como você faz login no Controller como um usuário de domínio, o assistente calcula os resultados usando as configurações de política do site e os Objetos de Política de Grupo (GPOs) do Active Directory.
  • Use os Resultados da Política de Grupo para produzir um relatório descrevendo as políticas Citrix em vigor para um determinado usuário e controlador. A ferramenta Resultados da Política de Grupo ajuda você a avaliar o estado atual dos GPOs em seu ambiente e gera um relatório. O relatório gerado descreve como esses objetos, incluindo as políticas Citrix, estão sendo aplicados atualmente a um usuário e controlador específicos.

Você pode iniciar o Assistente de Modelagem de Política de Grupo Citrix no Web Studio. Ou, você pode iniciar a ferramenta Resultados da Política de Grupo através do Console de Gerenciamento de Política de Grupo no Windows.

As configurações de política do site criadas usando o Web Studio não são incluídas no Conjunto Resultante de Política nos seguintes casos:

  • Se você executar o Assistente de Modelagem de Política de Grupo Citrix a partir do Console de Gerenciamento de Política de Grupo
  • Se você executar a ferramenta Resultados da Política de Grupo a partir do Console de Gerenciamento de Política de Grupo

Para verificar se você obtém o Conjunto Resultante de Política mais abrangente, a Citrix recomenda iniciar o assistente de Modelagem de Política de Grupo Citrix a partir do Web Studio, a menos que você crie políticas usando apenas o Console de Gerenciamento de Política de Grupo.

Solucionar problemas de políticas

Usuários, endereços IP e outros objetos atribuídos podem ter várias políticas que se aplicam simultaneamente. Esse cenário pode resultar em conflitos onde uma política pode não se comportar como esperado. Ao executar o Assistente de Modelagem de Política de Grupo Citrix ou a ferramenta Resultados da Política de Grupo, você pode descobrir que nenhuma política é aplicada às conexões de usuário. Nesse cenário, as configurações de política não são aplicadas aos usuários que se conectam aos seus aplicativos e desktops sob condições que correspondem aos critérios de avaliação da política. Essa situação ocorre quando:

  • Nenhuma política tem atribuições que correspondem aos critérios de avaliação da política.
  • As políticas que correspondem à atribuição não têm nenhuma configuração.
  • As políticas que correspondem à atribuição estão desabilitadas.

Se você deseja aplicar configurações de política às conexões que atendem aos critérios especificados, certifique-se de que:

  • As políticas que você deseja aplicar a essas conexões estão habilitadas.
  • As políticas que você deseja aplicar têm as configurações apropriadas.
Comparar, priorizar e solucionar problemas de políticas