Citrix DaaS™

复合设备和设备拆分

复合 USB 设备是一种单一设备,其作用类似于连接到计算机的多个独立 USB 设备。它具有一个 USB 连接器,但可以向计算机公开多个接口,每个接口都具有自己的功能集。当用户插入复合 USB 设备时,主机设备会根据每个策略规则检查所有功能(接口)。如果任何功能(接口)的第一个匹配项是“拒绝”规则,则该规则被视为复合设备的确定性规则,并且设备被拒绝。如果功能(接口)的第一个匹配项是“允许”规则,则主机设备将继续根据下一个功能(接口)匹配规则。如果没有任何功能(接口)被策略规则拒绝,则允许使用复合设备。如果复合设备的确定性匹配项是“拒绝”规则,则该设备仅适用于本地桌面,否则该设备将远程连接到虚拟桌面。如果未找到匹配项,则使用默认规则。

Device_Splitting

我们可以使用“设备重定向规则 (版本 2)”策略中的相应规则拆分复合设备,以仅允许复合设备的特定功能。例如,我们可能只想使用 FIDO2 密钥的 HID 功能,而不使用智能卡功能。在这种情况下,我们将按如下所示设置规则:

  1. Connect: VID=1050 PID=0407 class=03 split=01 intf=00,01 #Yubikey series 5 允许 FIDO2 HID 功能。

  2. Deny: VID=1050 PID=0407 split=01 intf=02 # Yubikey series 5 智能卡功能已阻止。

提示:

创建新策略规则时,请参阅 USB 网站上提供的 USB 类代码

配置签名板

  1. 在 VDA 主机上安装相应的设备驱动程序。

  2. Citrix Web Studio™ 中启用客户端 USB 设备重定向策略

  3. 编辑客户端 USB 设备重定向规则版本 2)策略。

    1. 设置需要重定向的签名板的 VIDPID 信息,然后单击保存。例如:Connect:VID=056A PID=00A4 #STU-430
  4. 编辑策略客户端 USB 设备优化规则

    1. 设置模式以及其他设备信息。例如:Mode=00000004 VID=056A PID=00A4 class=03 #在捕获模式下运行的输入设备
  5. 编辑策略允许现有 USB 设备自动连接

  6. 清除使用默认值复选框,然后从下拉菜单中选择自动重定向可用 USB 设备,然后单击保存

  7. 编辑策略允许新到达的 USB 设备自动连接

  8. 清除使用默认值复选框,然后从下拉菜单中选择自动重定向可用 USB 设备,然后单击保存

在 Studio 控制台中设置这些策略后,后续会话启动时设备将自动重定向,并且不需要任何额外的最终用户操作。

注意:

将 VID 和 PID 替换为要重定向设备的实际 VID 和 PID。

使用 USB 重定向配置 Bloomberg 键盘

  1. Citrix Web Studio 中启用客户端 USB 设备重定向策略

  2. Bloomberg 5 键盘在“客户端 USB 设备重定向规则 (版本 2)”策略中默认设置,无需额外的管理员操作。

  3. 编辑策略允许现有 USB 设备自动连接

  4. 清除使用默认值复选框,然后从下拉菜单中选择自动重定向可用 USB 设备,然后单击保存

  5. 编辑策略允许新到达的 USB 设备自动连接

  6. 清除使用默认值复选框,然后从下拉菜单中选择自动重定向可用 USB 设备,然后单击保存

在 Studio 控制台中设置这些策略后,Bloomberg 密钥将自动显示在后续 HDX™ 会话中,并且不需要任何额外的最终用户操作。

使用 USB 重定向配置 FIDO2 密钥

Citrix 建议使用 FIDO2 重定向在 HDX 会话中使用 FIDO2 密钥。但是,在某些情况下,您必须改用 USB 重定向来重定向 FIDO2 密钥。这些情况包括客户端、VDA 或操作系统(例如 Windows Server 2016)不支持该功能而导致 FIDO2 重定向不可用的场景。

还可能存在密钥启用了多种模式,但您只想在 HDX 会话中允许其中一部分的情况。例如,您可能希望允许 FIDO2 和 OTP,但阻止智能卡。

以下步骤说明了如何使用 USB 重定向配置 FIDO2 密钥(Yubikey vid=1050, pid=0407)。

  1. Citrix Web Studio 中启用客户端 USB 设备重定向策略

  2. 编辑客户端 USB 设备重定向规则(版本 2)策略。

    1. 设置会话中要重定向的 FIDO2 密钥的 VIDPID 信息以及拆分设备配置,然后单击保存

    2. Connect:VID=1050 PID=0407 class=03 split=01 intf=00,01 #Yubikey series 5 允许 FIDO2 HID 功能。

    3. Deny:VID=1050 PID=0407 split=01 intf=02 # Yubikey series 5 智能卡功能已阻止。

  3. 编辑策略允许现有 USB 设备自动连接

  4. 清除使用默认值复选框,然后从下拉菜单中选择自动重定向可用 USB 设备,然后单击保存

  5. 编辑策略允许新到达的 USB 设备自动连接

  6. 清除使用默认值复选框,然后从下拉菜单中选择自动重定向可用 USB 设备,然后单击保存

在 Studio 控制台中设置这些策略后,FIDO2 键盘将自动显示在后续 HDX 会话中,并且不需要任何额外的最终用户操作。

使用 USB 重定向配置 3D 鼠标

目前,3dConnexion SpaceMouse 驱动程序仅在工作站操作系统(Windows 10 和 Windows 11)上受支持。它们不适用于服务器操作系统。以下是在工作站操作系统上配置 SpaceMouse Enterprise 的步骤(vid=046D, pid=C016)。

  1. 在 VDA 主机上安装最新的 Windows 驱动程序

  2. 在 Studio 中,启用客户端 USB 设备重定向策略

  3. 编辑客户端 USB 设备重定向规则版本 2)策略。

    1. 设置需要重定向的签名板的 VIDPID 信息,然后单击保存。例如:Connect:VID=046D PID=C016 #SpaceMouse Enterprise
  4. 编辑策略客户端 USB 设备优化规则

    1. 设置模式以及其他设备信息。例如:Mode=00000004 VID=046D PID=C016 class=03 #在捕获模式下运行的输入设备
  5. 编辑策略允许现有 USB 设备自动连接

  6. 清除使用默认值复选框,然后从下拉菜单中选择自动重定向可用 USB 设备,然后单击保存

  7. 编辑策略允许新到达的 USB 设备自动连接

  8. 清除使用默认值复选框,然后从下拉菜单中选择自动重定向可用 USB 设备,然后单击保存

复合设备和设备拆分