Criar grupos de entrega

Nota:

Você pode gerenciar sua implantação do Citrix Virtual Apps and Desktops™ usando dois consoles de gerenciamento: Web Studio (baseado na web) e Citrix Studio (baseado no Windows). Este artigo aborda apenas o Web Studio. Para obter informações sobre o Citrix Studio, consulte o artigo equivalente em Citrix Virtual Apps and Desktops 7 2212 ou anterior.

Um grupo de entrega é uma coleção de máquinas escolhidas de um ou mais catálogos de máquinas. Os grupos de entrega definem quais usuários podem acessar essas máquinas e os aplicativos e desktops disponíveis para eles.

Criar um grupo de entrega é o próximo passo após configurar seu site e catálogos de máquinas. Você pode modificar as configurações iniciais posteriormente ou criar grupos de entrega adicionais conforme necessário.

Alguns recursos e configurações são configuráveis apenas ao editar um grupo de entrega existente. Para mais detalhes, consulte Gerenciar grupos de entrega

Antes de começar

Antes de criar um grupo de entrega:

  • Revise este artigo para entender as escolhas e informações necessárias.
  • Certifique-se de ter criado uma conexão com o hipervisor, serviço de nuvem ou outro recurso que hospeda suas máquinas.
  • Certifique-se de que um catálogo de máquinas com máquinas virtuais ou físicas esteja disponível.

Para criar um grupo de entrega:

  1. Se você criou um site e um catálogo de máquinas sem um grupo de entrega, o Web Studio o guiará para o local de partida correto para criar um.

Páginas do Assistente

Se você criou um site e um catálogo de máquinas, mas não um grupo de entrega, o Web Studio o guiará para o ponto de partida correto para criar um.

Se você já criou um grupo de entrega e deseja criar outro, siga estas etapas:

  1. Selecione Grupos de entrega.
  2. No painel de ações, selecione Criar Grupo de Entrega.
  3. Para organizar os grupos de entrega, você pode criar pastas na pasta padrão Grupos de Entrega. Para obter mais informações, consulte Criar uma pasta.
  4. Selecione a pasta onde deseja criar o grupo e clique em Criar Grupo de Entrega. O assistente de criação de grupo é aberto.
  5. O assistente começa com uma página de Introdução, que você pode optar por ignorar em lançamentos futuros. Em seguida, ele o guia por várias páginas, conforme descrito na tabela a seguir. Após concluir cada página, clique em Avançar para prosseguir até chegar à página final.
  SO multi-sessão SO de sessão única estático (atribuído) SO de sessão única compartilhado (agrupado) Acesso Remoto ao PC
Páginas








Máquinas Máquinas Máquinas Máquinas
Balanceamento de Carga Tipo de Entrega Usuários Usuários
Usuários Usuários Aplicativos Aplicativos
Aplicativos Aplicativos Desktops Regras de Atribuição de Desktop
Desktops Regras de Atribuição de Desktop Proteção de Aplicativos Proteção de Aplicativos
Proteção de Aplicativos Proteção de Aplicativos Escopos Escopos
Escopos Escopos Contrato de licença Contrato de licença
Contrato de licença Contrato de licença Conjunto de políticas Conjunto de políticas
Conjunto de políticas Conjunto de políticas Cache de Host Local Resumo
Resumo Resumo Resumo

Nota:

  • Você verá a página Alocação de Máquinas (logo após a página Máquinas) se houver alguma máquina atribuída disponível no catálogo de máquinas estáticas de SO de sessão única selecionado.
  • A página Local Host Cache setting está disponível apenas para grupos de entrega que contêm máquinas agrupadas de sessão única gerenciadas por energia.

Página Máquinas

  1. Para criar um grupo de entrega com VMs de sessão única apenas com capacidade de suspensão, selecione Tornar a capacidade de suspensão obrigatória para este grupo de entrega.

    Nota:

    Este recurso é aplicável apenas a máquinas de sessão única com capacidade de suspensão.

  2. Selecione um catálogo de máquinas e selecione o número de máquinas que deseja usar desse catálogo.

Considerações importantes

  • Ao escolher um catálogo, a lista exibe apenas catálogos com pelo menos uma máquina não utilizada.
  • Um catálogo pode fornecer máquinas para mais de um grupo de entrega. Uma máquina pode ser usada em apenas um grupo de entrega. Ao adicionar mais máquinas ao grupo de entrega, o Web Studio sugere o mesmo catálogo por padrão.
  • Um grupo de entrega pode usar máquinas de mais de um catálogo; no entanto, esses catálogos devem conter os mesmos tipos de máquina (SO multissessão, SO de sessão única ou Acesso Remoto para PC). Todas as máquinas dentro de um grupo de entrega devem ter o mesmo tipo de atribuição (agrupado ou estático). Em outras palavras, você não pode misturar tipos de máquina em um grupo de entrega.
  • A Citrix recomenda usar a versão mais recente do VDA em todas as máquinas.
  • Para Acesso Remoto para PC, ao criar um site, um catálogo chamado Máquinas de Acesso Remoto para PC e um grupo de entrega chamado Desktops de Acesso Remoto para PC são criados automaticamente. Cada máquina em um catálogo de Máquinas de Acesso Remoto para PC é automaticamente associada a um grupo de entrega.
  • As seguintes verificações de compatibilidade são realizadas:

    • MinimumFunctionalLevel deve ser compatível
    • SessionSupport deve ser compatível
    • AllocationType deve ser compatível para SingleSession
    • O Acesso Remoto a PC é compatível apenas com o catálogo de Acesso Remoto a PC

Página de Alocação de Máquina

A página Alocação de Máquina está disponível se houver alguma máquina atribuída disponível no catálogo de máquinas estáticas do SO de sessão única selecionado na página Máquinas.

Usando esta página, gerencie as atribuições de usuário e os nomes de exibição da área de trabalho para as máquinas neste grupo de entrega.

  • Use o campo Nome de exibição para gerenciar o nome de exibição da área de trabalho.
  • Clique em Procurar e selecione usuários ou grupos.

Página de Balanceamento de Carga

A página Balanceamento de Sessões em Máquinas está disponível para máquinas de SO multi-sessão.

Usando esta página, configure a definição de balanceamento de carga que você deseja que este grupo de entrega use. Por padrão, os grupos de entrega usam a definição de todo o site.

  1. Para configurar uma definição de balanceamento de carga para este grupo de entrega, selecione a caixa de seleção Substituir definição de todo o site.
  2. Selecione a opção Balanceamento de carga horizontal ou Balanceamento de carga vertical, conforme necessário. Para obter informações sobre os métodos de balanceamento de carga horizontal e vertical, consulte Balancear máquinas de carga.

configurações de balanceamento de carga ao criar um grupo de entrega

Se você selecionar Balanceamento de carga vertical, certifique-se de que as políticas Tolerância de logon simultâneo e Número máximo de sessões estejam configuradas adequadamente.

Página Tipo de Entrega

A página Tipo de Entrega aparece apenas para máquinas estáticas (atribuídas) de SO de sessão única.

Usando esta página, configure as máquinas no catálogo para entregar desktops ou aplicativos aos seus usuários.

  1. Selecione Aplicativos ou Desktops. Você não pode habilitar ambos.

    Nota:

    Se você selecionar máquinas de um SO multi-sessão ou de um catálogo de SO de sessão única aleatório (agrupado), o tipo de entrega é considerado aplicativos e desktops. Você pode entregar aplicativos, desktops ou ambos.

Página Usuários

A página Usuários está disponível para todos os tipos de máquina. No entanto, as opções da página variam com diferentes tipos de máquinas.

Usando esta página, especifique como os usuários podem acessar recursos no grupo de entrega.

Como funciona o controle de acesso do usuário

O acesso do usuário em um grupo de entrega é controlado por meio de listas de usuários especificadas ao criar ou editar configurações de acesso.

  • Os usuários que atendem a todas as seguintes condições podem acessar aplicativos em um grupo de entrega:

    • Têm acesso a recursos (aplicativos e desktops) neste grupo de entrega. Por padrão, o acesso é determinado pela lista de acesso de usuários da implantação (usuários no Active Directory), que não é configurada através do Studio. Consulte Adicionar ou remover usuários em um grupo de entrega.
    • Têm acesso a aplicativos neste grupo. Por padrão, a regra da política de direito de aplicativo inclui todos. Consulte os cmdlets do SDK do PowerShell BrokerAppEntitlementPolicyRule para obter detalhes.
    • Ter acesso a grupos de aplicativos que incluem este aplicativo.
  • Usuários que atendem ambas as seguintes condições podem acessar desktops em um grupo de entrega:

Etapas de configuração

  1. Selecione uma das opções para permitir ou restringir o uso de recursos no grupo de entrega.

    • Permitir que quaisquer usuários autenticados usem recursos: Para acessar aplicativos e desktops, os usuários e membros do grupo que você especificar pelo nome devem apresentar credenciais como cartão inteligente ou nome de usuário e senha para o StoreFront™ ou o aplicativo Citrix Workspace™. (Para grupos de entrega que contêm máquinas de SO de sessão única, você pode importar dados de usuário (uma lista de usuários) posteriormente, editando o grupo de entrega.)
    • Restringir o uso de recursos: Alternativamente, você pode restringir o uso de um grupo de entrega adicionando usuários ou grupos de usuários à Lista de permissões. Somente os usuários na Lista de permissões podem acessar aplicativos e desktops no grupo de entrega. Você também pode adicionar usuários e grupos de usuários a uma lista de bloqueio clicando em Adicionar lista de bloqueio, o que impede que os usuários usem aplicativos e desktops no grupo de entrega selecionado. Uma lista de bloqueio só é significativa quando usada para bloquear usuários na lista de permissões.
  2. Para máquinas de SO multi-sessão, selecione Conceder acesso a usuários não autenticados (anônimos); nenhuma credencial é necessária se você quiser que os usuários acessem aplicativos e desktops sem apresentar credenciais ao StoreFront ou ao aplicativo Citrix Workspace. Por exemplo, em quiosques, o aplicativo pode exigir credenciais, mas o portal de acesso e as ferramentas da Citrix não.
    • Contas de usuário não autenticadas são criadas sob demanda quando uma sessão é iniciada e nomeadas AnonXYZ, em que XYZ é um valor único de três dígitos.
    • As sessões de usuário não autenticadas têm um tempo limite de inatividade padrão de 10 minutos e são desconectadas automaticamente quando o cliente se desconecta. Reconexão, roaming entre clientes e Workspace Control não são suportados.
  3. Selecione Exigir que as sessões sejam iniciadas na zona inicial de um usuário (se configurado) para evitar que as sessões sejam padronizadas para outras zonas disponíveis se a zona inicial do usuário tiver recursos suficientes.
  4. Selecione Permitir roaming de sessão entre dispositivos cliente com o usuário se você quiser que as sessões sigam, independentemente do dispositivo ou se as sessões atuais existirem. Consulte Roaming de sessão.

A tabela a seguir descreve suas escolhas na página Usuários:

Habilitar acesso para Adicionar/atribuir usuários e grupos de usuários? Habilitar a caixa de seleção “Dar acesso a usuários não autenticados”?
Apenas usuários autenticados Sim Não
Apenas usuários não autenticados Não Sim
Ambos os usuários autenticados e não autenticados Sim Sim

Página de Aplicativos

A página Aplicativos está disponível para todos os tipos de máquina. No entanto, os aplicativos que você pode adicionar variam com diferentes tipos de máquinas.

Usando esta página, você pode adicionar aplicativos empacotados a desktops neste grupo.

Considerações importantes

  • Você pode adicionar aplicativos empacotados a grupos de entrega. Os pacotes que contêm esses aplicativos são montados automaticamente cada vez que os usuários fazem login em seus desktops ou PCs remotos.
  • Por padrão, os novos aplicativos que você adiciona são colocados em uma pasta chamada Aplicativos. Você pode especificar uma pasta diferente. Para obter detalhes, consulte o artigo Aplicativos.
  • Você pode alterar as propriedades de um aplicativo ao adicioná-lo a um grupo de entrega, ou posteriormente. Para obter detalhes, consulte o artigo Aplicativos.
  • Se você tentar adicionar um aplicativo e já existir um com o mesmo nome nessa pasta, será solicitado que você renomeie o aplicativo que está adicionando. Se você recusar, o aplicativo será adicionado com um sufixo que o torna único dentro dessa pasta de aplicativo.
  • Quando você adiciona um aplicativo a mais de um grupo de entrega, um problema de visibilidade pode ocorrer se você não tiver permissão para visualizar o aplicativo em todos esses grupos de entrega. Nesses casos, consulte um administrador com maiores permissões ou tenha seu escopo estendido para incluir todos os grupos de entrega aos quais o aplicativo foi adicionado.
  • Se você publicar dois aplicativos com o mesmo nome para os mesmos usuários, altere a propriedade Nome do aplicativo (para usuário). Caso contrário, os usuários verão nomes duplicados no aplicativo Citrix Workspace.

Etapas de configuração

  1. Selecione o menu Adicionar para exibir as fontes do aplicativo.

    • Do menu Iniciar: Os aplicativos são descobertos por meio de um dos VDAs atualmente registrados que são atribuídos ao grupo de entrega. Ao selecionar esta fonte, uma nova página é iniciada com uma lista de aplicativos descobertos; selecione os que deseja adicionar e, em seguida, selecione OK.
    • Manualmente: Aplicativos localizados em um VDA no grupo de entrega ou em outro lugar da sua rede. A seleção desta fonte abre uma nova página onde você especifica um aplicativo para adicionar das seguintes maneiras:
      • Digite o caminho para o executável, diretório de trabalho, argumentos de linha de comando opcionais e nomes de exibição para administradores e usuários.
      • Selecione um aplicativo de um VDA no grupo de entrega. Para fazer isso, clique em Procurar, insira as credenciais para acessar o VDA, aguarde a conexão com o VDA e, em seguida, selecione um aplicativo do VDA. As propriedades do aplicativo selecionado preenchem automaticamente os campos na página.
    • Existente: Aplicativos adicionados anteriormente à implantação, talvez em outro grupo de entrega. Ao selecionar esta fonte, uma nova página é iniciada com uma lista de aplicativos descobertos; selecione os que deseja adicionar e, em seguida, selecione OK.
    • Pacotes de aplicativos: Aplicativos em pacotes de aplicativos App-V, MSIX, MSIX app attach ou FlexApp. Ao selecionar esta fonte, a página Adicionar Aplicativos de Pacotes é iniciada. Selecione uma fonte de pacote de aplicativos, selecione os aplicativos que deseja adicionar na exibição resultante e, em seguida, selecione OK.

      Nota:

      • Esta opção fica esmaecida se nenhum pacote de aplicativo estiver configurado para o site.
      • Para publicar aplicativos MSIX ou MSIX app attach, o nível funcional do grupo de entrega deve ser 2106 ou posterior. Para aplicativos FlexApp, o nível funcional deve ser 2206 ou posterior. Quando um requisito de nível funcional não é atendido, as opções correspondentes na lista suspensa Application package source ficam esmaecidas.
  • Grupo de aplicativos: Grupos de aplicativos que existem na implantação.

Se uma fonte de aplicativo ou aplicativo não estiver disponível ou for inválido, ele não estará visível ou não poderá ser selecionado. Por exemplo, a fonte Existente não está disponível se nenhum aplicativo tiver sido adicionado à implantação. Ou, um aplicativo pode não ser compatível com os tipos de sessão suportados em máquinas no catálogo de máquinas selecionado.

Página Desktops (ou Regras de Atribuição de Desktop)

O título desta página depende do catálogo de máquinas que você escolheu anteriormente no assistente:

  • Se você escolher um catálogo contendo máquinas multi-sessão ou de sessão única agrupadas, esta página será intitulada Desktops.
  • Se você escolher um catálogo contendo máquinas estáticas de sessão única e especificou “Desktops” na página Tipo de Entrega, esta página será intitulada Regras de Atribuição de Desktop.

    Nota:

    Se você escolher um catálogo contendo máquinas estáticas de sessão única e especificou “Aplicativos” na página Tipo de Entrega, então você não verá a página.

  1. Selecione Adicionar. Na caixa de diálogo:

    1. Nos campos Nome de exibição e Descrição, digite as informações a serem exibidas no aplicativo Citrix Workspace.
    2. Para máquinas OS multi-sessão ou de sessão única agrupadas: Para adicionar uma restrição de tag a um desktop, selecione Restringir inicializações a máquinas com esta tag e, em seguida, selecione a tag no menu.
    3. Usando os botões de opção, você pode:

      1. Permitir que todos com acesso a este grupo de entrega usem um desktop. Todos os usuários no grupo de entrega podem iniciar um desktop (para grupos com máquinas agrupadas) ou ter uma máquina atribuída quando iniciam o desktop (para grupos com máquinas estáticas de sessão única).
      2. Restrinja o uso da área de trabalho adicionando usuários e grupos de usuários à lista de permissões. Somente os usuários na lista de permissões podem acessar uma área de trabalho. Você também pode adicionar usuários e grupos de usuários a uma lista de bloqueio clicando em Adicionar lista de bloqueio, o que impede que os usuários usem áreas de trabalho no grupo de entrega selecionado. Uma lista de bloqueio é significativa apenas quando usada para bloquear usuários na lista de permissões.
    4. Se o grupo contiver máquinas estáticas de sessão única, especifique o número máximo de desktops por usuário. Este deve ser um valor de um ou mais. A configuração não é obrigatória. Você pode atribuir máquinas manualmente ou usar o RemotePC para que as máquinas sejam atribuídas automaticamente.
    5. Habilite ou desabilite a área de trabalho (para máquinas multissessão) ou a regra de atribuição de área de trabalho (para máquinas estáticas de sessão única): Desabilitar uma área de trabalho interrompe a entrega da área de trabalho. Desabilitar uma regra de atribuição de área de trabalho interrompe a atribuição automática de área de trabalho aos usuários.
    6. Quando terminar de usar a caixa de diálogo, selecione OK.

Instâncias máximas de uma área de trabalho em um site (somente PowerShell)

Para configurar o número máximo de instâncias de uma área de trabalho no site (somente PowerShell):

  • No PowerShell, use o cmdlet BrokerEntitlementPolicyRule apropriado com o parâmetro MaxPerEntitlementInstances. Por exemplo, o cmdlet a seguir modifica a regra tsvda-desktop para definir o número máximo de instâncias simultâneas de uma área de trabalho permitidas no site para duas. Quando há duas instâncias de área de trabalho em execução, ocorre um erro se um terceiro assinante tentar iniciar uma área de trabalho.

    Set-BrokerEntitlementPolicyRule -Name tsvda-desktop -MaxPerEntitlementInstances 2

  • Para obter orientação, use o cmdlet Get-Help. Por exemplo, Get-Help Set-BrokerEntitlementPolicyRule-Parameter MaxPerEntitlementInstances.

Página de proteção de aplicativos

A página App Protection está disponível para todos os tipos de máquina. Usando esta página, você fornece segurança aprimorada para aplicativos e áreas de trabalho publicados do Citrix.

As informações a seguir são complementares ao artigo App protection na documentação do Citrix Virtual Apps and Desktops.

  • Você deve ter um direito de App Protection válido. Para adquirir o recurso App Protection, entre em contato com seu representante de vendas da Citrix.
  • A proteção de aplicativos requer confiança XML. Para habilitar a confiança XML, vá para Configurações > Habilitar confiança XML.

A proteção é aplicada nas seguintes condições:

  • Anti-captura de tela:

    • No Windows e macOS, apenas a janela do conteúdo protegido fica em branco. A proteção de aplicativos está ativa quando uma janela protegida não está minimizada.
    • No Linux, a captura inteira fica em branco. A proteção de aplicativos está ativa, quer uma janela protegida esteja minimizada ou não.
  • Anti-registro de teclas: Ativado se uma janela protegida estiver em foco. Para desativar a proteção, mude o foco para outra janela.

Página de Escopos

A página Escopos está disponível para todos os tipos de máquina.

Usando esta página, agrupe objetos (por exemplo, conexões, catálogos e grupos de entrega) de uma forma que seja relevante para sua organização.

Página de atribuição de licença

A página Atribuição de licença está disponível para todos os tipos de máquina.

Usando esta página, especifique qual licença você deseja que o grupo de entrega use. Por padrão, o grupo de entrega usa a licença do site. Para obter mais informações, consulte Licenciamento de vários tipos.

Página de Conjunto de Políticas

A página Conjunto de Políticas está disponível para todos os tipos de máquina.

Usando esta página, especifique qual conjunto de políticas você deseja que este grupo de entrega use.

Página de configuração do Cache de Host Local

Esta página está disponível apenas para grupos de entrega que contêm máquinas agrupadas de sessão única gerenciadas por energia.

Por padrão, as máquinas agrupadas que são gerenciadas por energia ficam indisponíveis no modo Local Host Cache (LHC) devido a riscos de exposição de dados. Para alterar o comportamento padrão e torná-las disponíveis para novas conexões de usuário no modo LHC, selecione Manter recursos disponíveis.

Alternativamente, você pode alterar o comportamento padrão usando comandos PowerShell. Para obter mais informações, consulte Suporte a aplicativos e desktops.

Importante:

Habilitar o acesso a máquinas agrupadas de sessão única gerenciadas por energia pode fazer com que dados e alterações de sessões de usuário anteriores estejam presentes em sessões subsequentes.

Desktops agrupados de uso único no Local Host Cache

Durante uma interrupção do Local Host Cache (LHC), desktops agrupados podem ser usados uma única vez. Isso é alcançado emitindo um blob de higiene para VDAs capazes e iniciando reinicializações. Esse processo garante um estado limpo para os desktops após a recuperação da interrupção. Para máquinas que não são capazes ou são legadas, a participação ocorre apenas se a reutilização for explicitamente habilitada. O recurso melhora a satisfação do cliente durante interrupções, tornando a disponibilidade mais contínua.

Pré-requisitos

  • VDA versão 2407 ou posterior para aplicação total da higiene. VDAs legados (anteriores à versão 2407 do VDA) podem ser usados apenas quando a reutilização está habilitada. Esses VDAs não recebem o blob de higiene ou reinicializações forçadas.
  • Catálogos de máquinas com máquinas de sessão única.

Configurar o uso único de desktops agrupados

  1. Crie um catálogo MCS com máquinas de sessão única usando a compilação VDA 2407 ou superior.
  2. Crie um grupo de entrega correspondente. Defina a configuração do grupo de desktops ReuseMachinesWithoutShutdownInOutage como false para o grupo de entrega a partir do Remote PowerShell ou selecione Tornar recursos indisponíveis no Web Studio na página Modo Local Host Cache ao criar um grupo de entrega.

    Set-BrokerDesktopGroup -Name "name" -ReuseMachinesWithoutShutdownInOutage $false
    <!--NeedCopy-->
    

    Modo LHC

  3. Após concluir a configuração, durante o modo de interrupção do LHC, as máquinas ficam disponíveis para uso único. Ao sair do modo de interrupção do LHC, as máquinas que foram comprometidas são reiniciadas e ficam disponíveis para serem usadas novamente.

    Nota:

    Uma máquina é classificada como contaminada assim que uma sessão de usuário é iniciada após sua última inicialização. Uma máquina não contaminada refere-se a uma máquina que não iniciou nenhuma sessão de usuário desde seu último evento de inicialização.

Página de resumo

Insira um nome para o grupo de entrega. Você também pode (opcionalmente) inserir uma descrição, que aparece no aplicativo Citrix Workspace e no Studio.

Revise as informações de resumo e clique em Concluir.

Limitação

A atribuição de um desktop a um endereço IP de cliente funciona apenas com um conjunto muito limitado de tipos e configurações de cliente. A filtragem de acesso baseada no endereço IP do cliente usa o endereço IP público para clientes em nuvem.

Mais informações