Citrix Virtual Apps and Desktops

Acesso Remoto a PCs

Observação:

Você pode gerenciar sua implantação do Citrix Virtual Apps and Desktops™ usando dois consoles de gerenciamento: Web Studio (baseado na Web) e Citrix Studio (baseado no Windows). Este artigo aborda apenas o Web Studio. Para obter informações sobre o Citrix Studio, consulte o artigo equivalente no Citrix Virtual Apps and Desktops 7 2212 ou anterior.

O Acesso Remoto a PCs é um recurso do Citrix Virtual Apps and Desktops que permite que as organizações concedam facilmente a seus funcionários acesso seguro a recursos corporativos remotamente. A plataforma Citrix torna esse acesso seguro possível, concedendo aos usuários acesso aos seus PCs físicos do escritório. Se os usuários puderem acessar seus PCs do escritório, eles poderão acessar todos os aplicativos, dados e recursos de que precisam para realizar seu trabalho. O Acesso Remoto a PCs elimina a necessidade de introduzir e fornecer outras ferramentas para acomodar o teletrabalho. Por exemplo, desktops ou aplicativos virtuais e sua infraestrutura associada.

O Acesso Remoto a PCs usa os mesmos componentes do Citrix Virtual Apps and Desktops que fornecem desktops e aplicativos virtuais. Como resultado, os requisitos e o processo de implantação e configuração do Acesso Remoto a PCs são os mesmos exigidos para a implantação do Citrix Virtual Apps and Desktops para a entrega de recursos virtuais. Essa uniformidade proporciona uma experiência administrativa consistente e unificada. Os usuários recebem a melhor experiência de usuário usando o Citrix HDX™ para entregar sua sessão de PC do escritório.

O recurso consiste em um catálogo de máquinas do tipo Acesso Remoto a PCs que oferece esta funcionalidade:

  • Capacidade de adicionar máquinas especificando UOs. Essa capacidade facilita a adição de PCs em massa.
  • Atribuição automática de usuário com base no usuário que faz logon no PC Windows do escritório. Oferecemos suporte a atribuições de usuário único e de vários usuários. Por padrão, atribuímos automaticamente vários usuários à próxima máquina não atribuída. Para restringir a atribuição automática a um único usuário, faça logon no Web Studio, vá para “Configurações” e desative a configuração “Habilitar atribuição automática de vários usuários para Acesso Remoto a PCs”.

O Citrix Virtual Apps and Desktops pode acomodar mais casos de uso para PCs físicos usando outros tipos de catálogos de máquinas. Esses casos de uso incluem:

  • PCs Linux físicos
  • PCs físicos agrupados (ou seja, atribuídos aleatoriamente, não dedicados)

Observações:

Para obter detalhes sobre as versões de SO compatíveis, consulte os requisitos de sistema para o VDA para SO de sessão única e VDA Linux.

Para implantações locais, o Acesso Remoto a PCs é válido apenas para licenças Citrix Virtual Apps and Desktops Advanced ou Premium. As sessões consomem licenças da mesma forma que outras sessões do Citrix Virtual Desktops™. Para o Citrix Cloud, o Acesso Remoto a PCs é válido para o Citrix DaaS (anteriormente serviço Citrix Virtual Apps and Desktops) e o Workspace Premium Plus.

Considerações

Embora todos os requisitos técnicos e considerações que se aplicam ao Citrix Virtual Apps and Desktops em geral também se apliquem ao Acesso Remoto a PCs, alguns podem ser mais relevantes ou exclusivos para o caso de uso de PC físico.

Importante:

Sistemas físicos com Windows 11 (e alguns com Windows 10) incluem recursos de segurança baseados em virtualização que fazem com que o software VDA os detecte incorretamente como máquinas virtuais. Para mitigar esse problema, você tem as seguintes opções:

  • Use a opção “/physicalmachine” junto com a opção “/remotepc” como parte da instalação da linha de comando do VDA

  • Adicione o seguinte valor de registro após a instalação do VDA, caso a opção mencionada anteriormente não tenha sido usada HKEY_LOCAL_MACHINE\SOFTWARE\Citrix\PortICA

    • Nome: ForceEnableRemotePC
    • Tipo: DWORD
    • Dados: 1

Considerações de implantação

Ao planejar a implantação do Acesso Remoto a PCs, tome algumas decisões gerais.

  • Você pode adicionar o Acesso Remoto a PCs a uma implantação existente do Citrix Virtual Apps and Desktops. Antes de escolher esta opção, considere o seguinte:
    • Os Delivery Controllers ou Cloud Connectors atuais estão dimensionados adequadamente para suportar a carga adicional associada aos VDAs do Acesso Remoto a PCs?
    • Os bancos de dados e servidores de banco de dados do site local estão dimensionados adequadamente para suportar a carga adicional associada aos VDAs do Acesso Remoto a PCs?
    • Os VDAs existentes e os novos VDAs do Acesso Remoto a PCs excederão o número máximo de VDAs suportados por site?
  • Você deve implantar o VDA nos PCs do escritório por meio de um processo automatizado. As seguintes são as opções disponíveis:
  • Revise as considerações de segurança do Acesso Remoto a PCs.

Observação:

Ao projetar o Acesso Remoto a PCs, você deve considerar o número de monitores físicos conectados à GPU no PC remoto e atualmente configurados/em operação. Mesmo que o monitor não seja usado na sessão Citrix, mas seja detectado pela GPU, a presença do monitor é contabilizada no limite máximo de monitores suportados pela GPU.

Considerações sobre o catálogo de máquinas

O tipo de catálogo de máquinas necessário depende do caso de uso:

  • Catálogo de máquinas de Acesso Remoto a PCs
    • PCs Windows dedicados
    • PCs Windows multiusuário dedicados. Este caso de uso se aplica a PCs físicos de escritório que vários usuários podem acessar remotamente em diferentes turnos.
    • PCs Windows agrupados. Este caso de uso se aplica a PCs físicos que vários usuários aleatórios podem acessar, como laboratórios de informática.
  • Catálogo de máquinas de SO de sessão única
    • Estático - PCs Linux dedicados
    • Aleatório - PCs Linux agrupados

Depois de identificar o tipo de catálogo de máquinas, considere o seguinte:

  • Uma máquina pode ser atribuída a apenas um catálogo de máquinas por vez.
  • Para facilitar a administração delegada, considere criar catálogos de máquinas com base na localização geográfica, departamento ou qualquer outro agrupamento que facilite a delegação da administração de cada catálogo aos administradores apropriados.
  • Ao escolher as UOs nas quais as contas de máquina residem, selecione UOs de nível inferior para maior granularidade. Se tal granularidade não for necessária, você pode escolher UOs de nível superior. Por exemplo, no caso de Banco/Oficiais/Caixas, selecione “Caixas” para maior granularidade. Caso contrário, você pode selecionar “Oficiais” ou “Banco” com base no requisito.
  • Mover ou excluir UOs após serem atribuídas a um catálogo de máquinas de Acesso Remoto a PCs afeta as associações de VDA e causa problemas com atribuições futuras. Portanto, certifique-se de planejar adequadamente para que as atualizações de atribuição de UO para catálogos de máquinas sejam consideradas no plano de alteração do Active Directory.
  • Se não for fácil escolher UOs para adicionar máquinas ao catálogo de máquinas devido à estrutura da UO, você não precisa selecionar nenhuma UO. Você pode usar o PowerShell para adicionar máquinas ao catálogo posteriormente. As atribuições automáticas de usuário continuam a funcionar se a atribuição de desktop estiver configurada corretamente no Delivery Group. Um script de exemplo para adicionar máquinas ao catálogo de máquinas junto com as atribuições de usuário está disponível no GitHub.
  • O Wake on LAN integrado está disponível apenas com o catálogo de máquinas do tipo Acesso Remoto a PCs.

Considerações sobre o VDA Linux

Estas considerações são específicas para o VDA Linux:

  • Use o VDA Linux em máquinas físicas apenas no modo não 3D. Devido a limitações no driver da NVIDIA, a tela local do PC não pode ser escurecida e exibe as atividades da sessão quando o modo HDX 3D está habilitado. Mostrar esta tela é um risco de segurança.

  • Use catálogos de máquinas do tipo SO de sessão única para máquinas Linux físicas.

  • A atribuição automática de usuário não está disponível para máquinas Linux.

  • Se os usuários já estiverem logados em seus PCs localmente, as tentativas de iniciar os PCs do StoreFront™ falharão.

  • As opções de economia de energia não estão disponíveis para máquinas Linux.

Requisitos técnicos e considerações

Esta seção contém os requisitos técnicos e considerações para PCs físicos.

  • O seguinte não é suportado:
    • Comutadores KVM ou outros componentes que podem desconectar uma sessão.
    • PCs híbridos, incluindo laptops e PCs All-in-One e NVIDIA Optimus.
    • Máquinas com dual boot.
  • Conecte o teclado e o mouse diretamente ao PC. A conexão a monitores ou outros componentes que podem ser desligados ou desconectados pode tornar esses periféricos indisponíveis. Se você precisar conectar os dispositivos de entrada a componentes como monitores, não desligue esses componentes.
  • Os PCs devem estar unidos a um domínio do Active Directory Domain Services.
  • O Secure Boot é suportado apenas no Windows 10 e Windows 11.
  • O PC deve ter uma conexão de rede ativa. Uma conexão com fio é preferível para maior confiabilidade e largura de banda.
  • Se estiver usando Wi-Fi, faça o seguinte:
    1. Defina as configurações de energia para manter o adaptador sem fio ligado.
    2. Configure o adaptador sem fio e o perfil de rede para permitir a conexão automática à rede sem fio antes que o usuário faça logon. Caso contrário, o VDA não se registrará até que o usuário faça logon. O PC não estará disponível para acesso remoto até que um usuário tenha feito logon.
    3. Certifique-se de que os Delivery Controllers ou Cloud Connectors possam ser alcançados a partir da rede Wi-Fi.
  • Você pode usar o Acesso Remoto a PCs em laptops. Certifique-se de que o laptop esteja conectado a uma fonte de energia em vez de funcionar com a bateria. Configure as opções de energia do laptop para corresponder às opções de um PC desktop. Por exemplo:
    1. Desative o recurso de hibernação.
    2. Desative o recurso de suspensão.
    3. Defina a ação de fechar a tampa como “Não fazer nada”.
    4. Defina a ação de “pressionar o botão liga/desliga” como “Desligar”.
    5. Desative os recursos de economia de energia da placa de vídeo e da NIC.
  • O Acesso Remoto a PCs é suportado em dispositivos Surface Pro com Windows 10. Siga as mesmas diretrizes para laptops mencionadas anteriormente.
  • Se estiver usando uma docking station, você pode desconectar e reconectar laptops. Ao desconectar o laptop, o VDA se registra novamente com os Delivery Controllers ou Cloud Connectors via Wi-Fi. No entanto, ao reconectar o laptop, o VDA não muda para usar a conexão com fio, a menos que você desconecte o adaptador sem fio. Alguns dispositivos fornecem funcionalidade integrada para desconectar o adaptador sem fio ao estabelecer uma conexão com fio. Os outros dispositivos exigem soluções personalizadas ou utilitários de terceiros para desconectar o adaptador sem fio. Revise as considerações de Wi-Fi mencionadas anteriormente.

    Para habilitar o acoplamento e desacoplamento para dispositivos de Acesso Remoto a PCs, faça o seguinte:

    1. No menu “Iniciar”, selecione “Configurações > Sistema > Energia e suspensão” e defina “Suspender” como “Nunca”.
    2. Em “Gerenciador de Dispositivos > Adaptadores de rede > Adaptador Ethernet”, vá para “Gerenciamento de Energia” e desmarque “Permitir que o computador desligue este dispositivo para economizar energia”. Certifique-se de que “Permitir que este dispositivo acorde o computador” esteja marcado.
  • Vários usuários com acesso ao mesmo PC do escritório veem o mesmo ícone no Citrix Workspace. Quando um usuário faz logon no Citrix Workspace, esse recurso aparece como indisponível se já estiver em uso por outro usuário.
  • Instale o aplicativo Citrix Workspace em cada dispositivo cliente (por exemplo, um PC doméstico) que acessa o PC do escritório remotamente.

Sequência de configuração

Esta seção contém uma visão geral de como configurar o Acesso Remoto a PCs ao usar o catálogo de máquinas do tipo Acesso Remoto a PCs. Para obter informações sobre como criar outros tipos de catálogos de máquinas, consulte Criar catálogos de máquinas.

  1. Somente site local - Para usar o recurso Wake on LAN integrado, configure os pré-requisitos descritos em Wake on LAN.

  2. Se um novo site do Citrix Virtual Apps and Desktops foi criado para Acesso Remoto a PCs:

    1. Selecione o tipo de Site “Acesso Remoto a PCs”.
    2. Na página “Gerenciamento de Energia”, escolha habilitar ou desabilitar o gerenciamento de energia para o catálogo de máquinas de Acesso Remoto a PCs padrão. Você pode alterar essa configuração posteriormente editando as propriedades do catálogo de máquinas. Para obter detalhes sobre como configurar o Wake on LAN, consulte Wake on LAN.
    3. Preencha as informações nas páginas “Usuários” e “Contas de Máquina”.

    A conclusão dessas etapas cria um catálogo de máquinas chamado “Máquinas de Acesso Remoto a PCs” e um Delivery Group chamado “Desktops de Acesso Remoto a PCs”.

  3. Se estiver adicionando a um site existente do Citrix Virtual Apps and Desktops:

    1. Crie um catálogo de máquinas do tipo Acesso Remoto a PCs (página Sistema Operacional do assistente). Para obter detalhes sobre como criar um catálogo de máquinas, consulte Criar catálogos de máquinas. Certifique-se de atribuir a UO correta para que os PCs de destino fiquem disponíveis para uso com o Acesso Remoto a PCs.
    2. Crie um Delivery Group para fornecer aos usuários acesso aos PCs no catálogo de máquinas. Para obter detalhes sobre como criar um Delivery Group, consulte Criar Delivery Groups. Certifique-se de atribuir o Delivery Group a um grupo do Active Directory que contenha os usuários que exigem acesso aos seus PCs.
  4. Implante o VDA nos PCs do escritório.

    • Recomendamos usar o instalador do VDA principal do SO de sessão única (VDAWorkstationCoreSetup.exe).
    • Você também pode usar o instalador completo do VDA de sessão única (VDAWorkstationSetup.exe) com a opção /remotepc/physicalmachine, que alcança o mesmo resultado que usar o instalador do VDA principal.

      Observação:

      Para instalação do RemotePC, use o argumento /physicalmachine com /remotepc para que o VDA se comporte conforme o esperado em certos cenários de usuário.

    • Considere habilitar a Assistência Remota do Windows para permitir que as equipes de suporte técnico forneçam suporte remoto por meio do Citrix Director. Para fazer isso, use a opção /enable_remote_assistance. Para obter detalhes, consulte Instalar usando a linha de comando.
    • Para poder ver as informações de duração de logon no Director, você deve usar o instalador completo do VDA de sessão única e incluir o componente “Citrix User Profile Management WMI Plugin”. Inclua este componente usando a opção /includeadditional. Para obter detalhes, consulte Instalar usando a linha de comando.
    • Para obter informações sobre a implantação do VDA usando SCCM, consulte Instalar VDAs usando SCCM.
    • Para obter informações sobre a implantação do VDA por meio de scripts de implantação, consulte Instalar VDAs usando scripts.

    Depois de concluir com êxito as etapas 2 a 4, os usuários são automaticamente atribuídos às suas próprias máquinas quando fazem logon localmente nos PCs.

  5. Instrua os usuários a baixar e instalar o aplicativo Citrix Workspace em cada dispositivo cliente (por exemplo, um PC doméstico) que eles usam para acessar o PC do escritório remotamente. O aplicativo Citrix Workspace está disponível em https://www.citrix.com/downloads/ ou nas lojas de aplicativos para dispositivos móveis compatíveis.

Recursos gerenciados por meio do registro

Cuidado:

A edição incorreta do registro pode causar problemas sérios que podem exigir a reinstalação do seu sistema operacional. A Citrix não pode garantir que os problemas resultantes do uso incorreto do Editor do Registro possam ser resolvidos. Use o Editor do Registro por sua conta e risco. Certifique-se de fazer backup do registro antes de editá-lo.

Desabilitar atribuições automáticas de vários usuários

Em cada Delivery Controller™, adicione a seguinte configuração de registro:

HKEY_LOCAL_MACHINE\Software\Citrix\DesktopServer

  • Nome: AllowMultipleRemotePCAssignments
  • Tipo: DWORD
  • Dados: 0

Modo de suspensão (versão mínima 7.16)

Para permitir que uma máquina de Acesso Remoto a PCs entre em estado de suspensão, adicione esta configuração de registro no VDA e, em seguida, reinicie a máquina. Após a reinicialização, as configurações de economia de energia do sistema operacional são respeitadas. A máquina entra em modo de suspensão após o tempo limite de inatividade pré-configurado. Depois que a máquina acorda, ela se registra novamente com o Delivery Controller.

HKEY_LOCAL_MACHINE\SOFTWARE\Citrix\PortICA

  • Nome: DisableRemotePCSleepPreventer
  • Tipo: DWORD
  • Dados: 1

Gerenciamento de sessão

Por padrão, a sessão de um usuário remoto é automaticamente desconectada quando um usuário local inicia uma sessão nessa máquina (pressionando CTRL+ALT+DEL). Para evitar essa ação automática, adicione a seguinte entrada de registro no PC do escritório e, em seguida, reinicie a máquina.

HKEY_LOCAL_MACHINE\SOFTWARE\Citrix\PortICA\RemotePC

  • Nome: SasNotification
  • Tipo: DWORD
  • Dados: 1

Por padrão, o usuário remoto tem preferência sobre o usuário local quando a mensagem de conexão não é reconhecida dentro do período de tempo limite. Para configurar o comportamento, use esta configuração:

HKEY_LOCAL_MACHINE\SOFTWARE\Citrix\PortICA\RemotePC

  • Nome: RpcaMode
  • Tipo: DWORD
  • Dados:
    • 1 - O usuário remoto sempre tem preferência se não responder à interface do usuário de mensagens no período de tempo limite especificado. Esse comportamento é o padrão se essa configuração não for definida.
    • 2 - O usuário local tem preferência.

O tempo limite para aplicar o modo de Acesso Remoto ao PC é de 30 segundos por padrão. Você pode configurar esse tempo limite, mas não o defina para menos de 30 segundos. Para configurar o tempo limite, use esta configuração de registro:

HKLM\SOFTWARE\Citrix\PortICA\RemotePC

  • Nome: RpcaTimeout
  • Tipo: DWORD
  • Dados: número de segundos para o tempo limite em valores decimais

Quando um usuário quer obter acesso ao console à força: O usuário local pode pressionar Ctrl+Alt+Del duas vezes em um intervalo de 10 segundos para obter controle local sobre uma sessão remota e forçar um evento de desconexão.

Após a alteração do registro e a reinicialização da máquina, se um usuário local pressionar Ctrl+Alt+Del para fazer logon nesse PC enquanto ele estiver em uso por um usuário remoto, o usuário remoto receberá um prompt. O prompt pergunta se deve permitir ou negar a conexão do usuário local. Permitir a conexão desconecta a sessão do usuário remoto.

Registro de gerenciamento de sessão

O Acesso Remoto ao PC agora tem recursos de registro que registram quando alguém tenta acessar um PC com uma sessão ICA® ativa. Isso permite que você monitore seu ambiente em busca de atividades indesejadas ou inesperadas e seja capaz de auditar esses eventos se precisar investigar quaisquer incidentes.

Os eventos são registrados usando o Visualizador de Eventos do Windows e estão em Aplicativos e Serviços > Citrix > HostCore > ICA Service > Admin.

Existem três eventos distintos que são registrados ao usar o Acesso Remoto ao PC.

Evento Ctrl+Alt+Del

Este evento aparece quando o usuário local pressiona Ctrl+Alt+Del no teclado do console com uma sessão remota ativa.

Detalhes do evento

  • Nome do log: Aplicativo e Serviços
  • ID do evento: 43, 44, 45
  • Origem: ICA Service

ID do evento 43

Este ID de evento aparece quando o valor do registro SasNotification não existe ou quando o valor do registro SasNotification é 0.

  • Mensagem:

             Ctrl+Alt+Del foi pressionado no endpoint.
             O comportamento de gerenciamento de sessão está definido para desconectar automaticamente a sessão remota.
    

ID do evento 44

Este ID de evento aparece quando o valor do registro SasNotification é 1 e o valor do registro RpcaMode é 1 ou o valor do registro RpcaMode não existe.

  • Mensagem:

             Ctrl+Alt+Del foi pressionado no endpoint.
             O comportamento de gerenciamento de sessão está definido para notificar o usuário remoto. A preferência do usuário está definida para usuário remoto.
    

ID do evento 45

Este ID de evento aparece quando o valor do registro SasNotification é 1 e o valor do registro RpcaMode é 2.

  • Mensagem:

             Ctrl+Alt+Del foi pressionado no endpoint.
             O comportamento de gerenciamento de sessão está definido para notificar o usuário remoto.
             A preferência do usuário está definida para usuário local.
    

Evento de desconexão de sessão remota

Este evento aparece quando a sessão remota foi desconectada por vários motivos.

Detalhes do evento

  • Nome do log: Aplicativo e Serviços
  • ID do evento: 46, 47, 48
  • Origem: ICA Service

ID do evento 46

Este ID de evento aparece quando a sessão remota foi desconectada e quando o valor do registro SasNotification não existe ou o valor do registro SasNotification é 0.

  • Mensagem:

             A sessão remota para <remoteUserName> foi desconectada.
    

ID do evento 47

Este ID de evento aparece quando o usuário remoto concorda em desconectar a sessão e quando o valor do registro SasNotification é 1 e o valor do registro RpcaMode é 1 ou o valor do registro RpcaMode é 2 ou o valor do registro RpcaMode não existe.

  • Mensagem:

             A sessão remota para <remoteUserName> foi desconectada porque o usuário aceitou a solicitação para desconectar a sessão.
    

ID do evento 48

Este ID de evento aparece quando o usuário remoto não recusa a solicitação de desconexão dentro do período de tempo limite específico e quando o valor do registro SasNotification é 1 e o valor do registro RpcaMode é 2.

  • Mensagem:

             A sessão remota para <remoteUserName> foi desconectada porque o usuário não recusou a solicitação de desconexão dentro do período de tempo limite configurado (<timeout period>).
    

Evento Ctrl+Alt+Del pressionado duas vezes

Este evento aparece quando Ctrl+Alt+Del é pressionado duas vezes em 10 segundos.

Detalhes do evento

  • Nome do log: Aplicativo e Serviços
  • ID do evento: 49
  • Origem: ICA Service

ID do evento 49

Este ID de evento aparece quando Ctrl+Alt+Del é pressionado duas vezes em 10 segundos.

  • Mensagem:

             A sessão remota para <remoteUserName> foi desconectada à força.
    

Wake on LAN

O Acesso Remoto ao PC oferece suporte ao Wake on LAN, que permite aos usuários ligar PCs físicos remotamente. Esse recurso permite que os usuários mantenham seus PCs de escritório desligados quando não estão em uso para economizar custos de energia. Ele também permite o acesso remoto quando uma máquina foi desligada inadvertidamente.

Com o recurso Wake on LAN, os pacotes mágicos são enviados diretamente do VDA em execução no PC para a sub-rede na qual o PC reside, quando instruído pelo controlador de entrega. Isso permite que o recurso funcione sem dependências de componentes de infraestrutura extras ou soluções de terceiros para a entrega de pacotes mágicos.

O recurso Wake on LAN difere do recurso legado Wake on LAN baseado em SCCM. Para obter informações sobre o Wake on LAN baseado em SCCM, consulte Wake on LAN – integrado ao SCCM.

Limitação

O Acesso Remoto ao PC com o recurso Wake on LAN não oferece suporte à inicialização automática durante os horários de pico.

Requisitos do sistema

A seguir estão os requisitos do sistema para usar o recurso Wake on LAN:

  • Plano de controle:
    • Citrix DaaS™
    • Citrix Virtual Apps and Desktops 2009 ou posterior
  • PCs físicos:
    • Versão do VDA 2009 ou posterior
    • Windows 10 ou Windows 11. Para obter detalhes de compatibilidade, consulte os requisitos de sistema do VDA.
    • Wake on LAN ativado no BIOS/UEFI
    • Wake on LAN ativado nas propriedades do adaptador de rede na configuração do Windows

Configurar Wake on LAN

Configurar Wake on LAN usando o Studio

Para criar a conexão Wake on LAN:

  1. No painel esquerdo, selecione o nó “Hospedagem”.
  2. Selecione “Adicionar Conexão e Recursos”.
  3. Na página “Conexão” do assistente, forneça o seguinte:
    1. Tipo de conexão: Remote PC Wake on LAN
    2. Nome da zona: selecione a zona onde o catálogo de Acesso Remoto a PC reside
    3. Nome da conexão: insira um nome para a conexão Wake on LAN
  4. Finalize as etapas restantes no assistente Adicionar Conexão e Recursos.

Para adicionar a conexão Wake on LAN a um catálogo de máquinas de Acesso Remoto a PC:

  1. Se você estiver criando um novo catálogo de máquinas de Acesso Remoto a PC, poderá adicionar a conexão na página “Tipo de Máquina” do assistente de Configuração do Catálogo de Máquinas usando a lista suspensa.
  2. Se você quiser adicionar a conexão Wake on LAN a um catálogo de máquinas existente:
    1. Navegue até o nó “Catálogos de Máquinas” à esquerda.
    2. Selecione o catálogo de máquinas de Acesso Remoto a PC apropriado.
    3. Clique com o botão direito do mouse no catálogo de máquinas ou selecione o menu “Mais” acima.
    4. Selecione “Editar Catálogo de Máquinas”.
    5. Na página “Gerenciamento de Energia”, selecione “Sim”.
    6. Selecione a conexão apropriada na lista suspensa.
    7. Selecione “Salvar”.

Observação:

A configuração do Wake on LAN via Studio está disponível apenas com o Citrix DaaS neste momento.

Configurar Wake on LAN usando o PowerShell

Para configurar o Wake on LAN usando o PowerShell:

  1. Crie o catálogo de máquinas de Acesso Remoto a PC, se ainda não tiver um.
  2. Crie a conexão de host Wake on LAN, se ainda não tiver uma.
  3. Recupere o identificador exclusivo da conexão de host Wake on LAN.
  4. Associe a conexão de host Wake on LAN a um catálogo de máquinas.

Para criar a conexão de host Wake on LAN:

# Load Citrix SnapIns
Add-PSSnapIn -Name "*citrix*"

# Provide the name of the Wake on LAN host connection
[string]$connectionName = "Remote PC Access Wake on LAN"

# Create the hypervisor connection
$hypHc = New-Item -Path xdhyp:\Connections `
                -Name $connectionName `
                -HypervisorAddress "N/A" `
                -UserName "woluser" `
                -Password "wolpwd" `
                -ConnectionType Custom `
                -PluginId VdaWOLMachineManagerFactory `
                -CustomProperties "<CustomProperties></CustomProperties>" `
                -Persist

$bhc = New-BrokerHypervisorConnection -HypHypervisorConnectionUid $hypHc.HypervisorConnectionUid

# Wait for the connection to be ready before trying to use it
while (-not $bhc.IsReady)
{
    Start-Sleep -s 5
    $bhc = Get-BrokerHypervisorConnection -HypHypervisorConnectionUid $hypHc.HypervisorConnectionUid
}
<!--NeedCopy-->

Quando a conexão de host estiver pronta, execute os seguintes comandos para recuperar o identificador exclusivo da conexão de host:

$bhc = Get-BrokerHypervisorConnection -Name "<WoL Connection Name>"
$hypUid = $bhc.Uid
<!--NeedCopy-->

Depois de recuperar o identificador exclusivo da conexão, execute os seguintes comandos para associar a conexão ao catálogo de máquinas de Acesso Remoto a PC:

Get-BrokerCatalog -Name "<Catalog Name>" | Set-BrokerCatalog -RemotePCHypervisorConnectionUid $hypUid
<!--NeedCopy-->

Considerações de design

Ao planejar usar o Wake on LAN com o Acesso Remoto a PC, considere o seguinte:

  • Vários catálogos de máquinas podem usar a mesma conexão de host Wake on LAN.
  • Para que um PC ative outro PC, ambos os PCs devem estar na mesma sub-rede e usar a mesma conexão de host Wake on LAN. Não importa se os PCs estão no mesmo catálogo de máquinas ou em catálogos diferentes.
  • As conexões de host são atribuídas a zonas específicas. Se sua implantação contiver mais de uma zona, você precisará de uma conexão de host Wake on LAN em cada zona. O mesmo se aplica aos catálogos de máquinas.
  • Os pacotes mágicos são transmitidos usando o endereço de broadcast global 255.255.255.255. Certifique-se de que o endereço não esteja bloqueado.
  • Deve haver pelo menos um PC ligado na sub-rede – para cada conexão Wake on LAN – para poder ativar máquinas nessa sub-rede.

Considerações operacionais

A seguir estão as considerações para usar o recurso Wake on LAN:

  • O VDA deve se registrar pelo menos uma vez antes que o PC possa ser ativado usando o recurso Wake on LAN integrado.
  • O Wake on LAN só pode ser usado para ativar PCs. Ele não oferece suporte a outras ações de energia, como reiniciar ou desligar.
  • Depois que a conexão Wake on LAN é criada, ela fica visível no Web Studio. No entanto, a edição de suas propriedades no Web Studio não é suportada se estiver usando o Citrix Virtual Apps and Desktops local.
  • Os pacotes mágicos são enviados de uma das duas maneiras:
    1. Quando um usuário tenta iniciar uma sessão em seu PC e o VDA está não registrado
    2. Quando um administrador envia manualmente um comando de ligar do Web Studio ou PowerShell
  • Como o controlador de entrega não tem conhecimento do estado de energia de um PC, o Web Studio exibe “Não Suportado” em estado de energia. O controlador de entrega usa o estado de registro do VDA para determinar se um PC está ligado ou desligado.

  • PCs físicos:
    • Versão do VDA 1912 ou posterior
    • Windows 10. Para obter detalhes de compatibilidade, consulte os requisitos de sistema do VDA.
    • Wake on LAN ativado no BIOS/UEFI
    • Wake on LAN ativado nas propriedades do adaptador de rede na configuração do Windows
  • System Center Configuration Manager (SCCM) 2012 R2 ou posterior

Configurar Wake on LAN integrado ao SCCM

Conclua os seguintes pré-requisitos:

  1. Configure o SCCM 2012 R2, 2016 ou 2019 dentro da organização. Em seguida, implante o cliente SCCM em todas as máquinas de Acesso Remoto a PC, permitindo tempo para que o ciclo de inventário agendado do SCCM seja executado, ou force um manualmente, se necessário.
  2. Para suporte a Wake Proxy, habilite a opção no SCCM. Para cada sub-rede na organização que contém PCs que usam o recurso Wake on LAN de Acesso Remoto a PC, certifique-se de que três ou mais máquinas possam servir como máquinas sentinela.
  3. Para suporte a pacotes mágicos, configure roteadores de rede e firewalls para permitir que pacotes mágicos sejam enviados, usando um broadcast direcionado à sub-rede ou unicast.
  4. Configure o Wake on LAN nas configurações de BIOS/UEFI de cada PC.
  5. Implante o VDA nos PCs físicos, se ainda não o fez.

Depois de atender aos pré-requisitos, conclua as seguintes etapas para permitir que o Delivery Controller se comunique com o SCCM:

  1. Crie uma conexão de host para o SCCM. Para obter mais informações, consulte Conexões e recursos.
    • Selecione “Microsoft Configuration Manager Wake on LAN” como o tipo de conexão.
    • As credenciais inseridas devem ter acesso às coleções no escopo e devem ter a função “Operador de Ferramentas Remotas”.
  2. Selecione a conexão no Web Studio, depois selecione “Editar Conexão” e clique em “Avançado”.
  3. Selecione a opção apropriada para lidar com o Wake on LAN:
    • Se você estiver usando o proxy de ativação, selecione a primeira opção: “Microsoft System Center Configuration Manager Wake-up proxy”.
    • Se você estiver usando pacotes mágicos, selecione a segunda opção: “Pacotes Wake on LAN transmitidos pelo Delivery Controller”.
      • Selecione o método de transmissão apropriado: “broadcasts direcionados à sub-rede” ou “unicast”.

Depois de criar a conexão de host, associe a conexão a um catálogo de Acesso Remoto a PC:

  • Se você estiver criando um novo catálogo de Acesso Remoto a PC, na página “Sistema Operacional” do assistente de criação de catálogo, selecione “Acesso Remoto a PC” como o tipo de catálogo e escolha a conexão apropriada na lista suspensa.
  • Para adicionar o Wake on LAN a um catálogo de Acesso Remoto a PC existente:
    1. Vá para o nó “Catálogos de Máquinas” no Web Studio, selecione o catálogo de máquinas e, em seguida, selecione “Editar Catálogo de Máquinas”.
    2. Selecione a guia “Gerenciamento de Energia” e escolha “Sim” para habilitar o gerenciamento de energia para o catálogo de máquinas.
    3. Selecione a conexão apropriada na lista suspensa e clique em “OK”.

Solução de problemas

O escurecimento do monitor não funciona

Se o monitor local do PC Windows não estiver escurecido durante uma sessão HDX ativa (o monitor local exibe o que está acontecendo na sessão), é provável que seja devido a problemas com o driver do fornecedor da GPU. Para resolver o problema, dê ao driver de Exibição Indireta do Citrix (IDD) uma prioridade maior do que o driver do fornecedor da placa gráfica, definindo o seguinte valor de registro:

HKEY_LOCAL_MACHINE\SOFTWARE\Citrix\Graphics\AdapterMerits

  • Nome: CitrixIDD
  • Tipo: DWORD
  • Dados: 3

Para obter mais detalhes sobre prioridades de adaptadores de vídeo e criação de monitores, consulte o artigo da Central de Conhecimento CTX237608.

A sessão é desconectada ao selecionar Ctrl+Alt+Del na máquina com a notificação de gerenciamento de sessão ativada

A notificação de gerenciamento de sessão controlada pelo valor de registro SasNotification funciona apenas quando o modo de Acesso Remoto a PC está ativado no VDA. Se o PC físico tiver a função Hyper-V ou quaisquer recursos de segurança baseados em virtualização ativados, o PC será relatado como uma máquina virtual. Se o VDA detectar que está sendo executado em uma máquina virtual, ele desativará automaticamente o modo de Acesso Remoto a PC. Para habilitar o modo de Acesso Remoto a PC, adicione o seguinte valor de registro:

HKEY_LOCAL_MACHINE\SOFTWARE\Citrix\PortICA

  • Nome: ForceEnableRemotePC
  • Tipo: DWORD
  • Dados: 1

Reinicie o PC para que a configuração entre em vigor.

Informações de diagnóstico

As informações de diagnóstico sobre o Acesso Remoto a PC são gravadas no log de Eventos de Aplicativo do Windows. As mensagens informativas não são limitadas. As mensagens de erro são limitadas descartando mensagens duplicadas.

  • 3300 (informativo): Máquina adicionada ao catálogo
  • 3301 (informativo): Máquina adicionada ao grupo de entrega
  • 3302 (informativo): Máquina atribuída ao usuário
  • 3303 (erro): Exceção

Gerenciamento de energia

Se o gerenciamento de energia para o Acesso Remoto a PC estiver ativado, os broadcasts direcionados à sub-rede podem falhar ao iniciar máquinas que estão em uma sub-rede diferente do Controller. Se você precisar de gerenciamento de energia entre sub-redes usando broadcasts direcionados à sub-rede, e o suporte a AMT não estiver disponível, tente o método de proxy de ativação ou Unicast. Certifique-se de que essas configurações estejam ativadas nas propriedades avançadas da conexão de gerenciamento de energia.

A sessão remota ativa registra a entrada local da tela sensível ao toque

Quando o VDA ativa o modo de Acesso Remoto a PC, a máquina ignora a entrada local da tela sensível ao toque durante uma sessão ativa. Se o PC físico tiver a função Hyper-V ou quaisquer recursos de segurança baseados em virtualização ativados, o PC será relatado como uma máquina virtual. Se o VDA detectar que está sendo executado em uma máquina virtual, ele desativará automaticamente o modo de Acesso Remoto a PC. Para habilitar o modo de Acesso Remoto a PC, adicione a seguinte configuração de registro:

HKEY_LOCAL_MACHINE\SOFTWARE\Citrix\PortICA

  • Nome: ForceEnableRemotePC
  • Tipo: DWORD
  • Dados: 1

Reinicie o PC para que a configuração entre em vigor.

Mais recursos

A seguir estão outros recursos para o Acesso Remoto a PC: