Citrix Virtual Apps and Desktops

Políticas

Políticas são um conjunto de configurações que definem como as sessões, a largura de banda e a segurança são gerenciadas para um grupo de usuários, dispositivos ou tipos de conexão.

Você pode aplicar configurações de política a máquinas físicas e virtuais ou a usuários. Você pode aplicar configurações a usuários individuais no nível local ou em grupos de segurança em um Active Directory. As configurações definem critérios e regras específicas. Se você não atribuir especificamente as políticas, as configurações serão aplicadas a todas as conexões.

Precedência de processamento de política

Você pode aplicar políticas em diferentes níveis da rede. As configurações de política colocadas no nível de GPO da Unidade Organizacional têm a maior precedência na rede. As políticas no nível de GPO de Domínio substituem as políticas no nível de Objeto de Política de Grupo do Site. O nível de Objeto de Política de Grupo do Site substitui quaisquer políticas conflitantes nos níveis de Políticas Locais da Microsoft e da Citrix.

Todas as Políticas Locais da Citrix são criadas e gerenciadas no console do Web Studio e armazenadas no Banco de Dados do Site. As Políticas de Grupo são criadas e gerenciadas usando o Console de Gerenciamento de Política de Grupo da Microsoft (GPMC) e armazenadas no Active Directory. As Políticas Locais da Microsoft são criadas no Sistema Operacional Windows e são armazenadas no registro.

O Studio usa um Assistente de Modelagem para ajudar os administradores a comparar configurações dentro de modelos e políticas para ajudar a eliminar configurações conflitantes e redundantes. Os administradores podem definir GPOs usando o GPMC para configurar as configurações. Além disso, aplique-as a um conjunto de usuários de destino em diferentes níveis da rede.

Esses GPOs são salvos no Active Directory. O acesso ao gerenciamento dessas configurações é restrito para a maior parte do pessoal de TI por motivos de segurança.

As configurações são mescladas de acordo com a prioridade e sua condição. Uma configuração desabilitada substitui uma configuração habilitada de classificação inferior. As configurações de política não configuradas são ignoradas e não substituem as configurações de classificação inferior.

As políticas locais também podem ter conflitos com as políticas de grupo no Active Directory, que podem se substituir mutuamente dependendo da situação.

Todas as políticas são processadas na seguinte ordem:

  1. O usuário final faz logon em uma máquina usando credenciais de domínio.
  2. As credenciais são enviadas para o controlador de domínio.
  3. O Active Directory aplica todas as políticas (usuário final, endpoint, unidade organizacional e domínio).
  4. O usuário final faz logon no aplicativo Citrix Workspace™ e acessa um aplicativo ou desktop.
  5. As políticas Citrix e Microsoft são processadas para o usuário final e a máquina que hospeda o recurso.
  6. O Active Directory determina a precedência para as configurações de política. Em seguida, as aplica aos registros do dispositivo endpoint e à máquina que hospeda o recurso.
  7. O usuário final faz logoff do recurso. As políticas Citrix para o usuário final e o dispositivo endpoint não estão mais ativas.
  8. O usuário final faz logoff do dispositivo do usuário, o que libera as políticas de usuário do GPO.
  9. O usuário final desliga o dispositivo, o que libera as políticas de máquina do GPO.

Ao criar políticas para grupos de usuários, dispositivos e máquinas, alguns membros podem ter requisitos diferentes e precisariam de exceções a algumas configurações de política. As exceções são feitas por meio de filtros no Studio e no GPMC que determinam quem ou o que a política afeta.

Observação:

Não oferecemos suporte à mistura de políticas do Windows e Citrix no mesmo GPO.

Políticas