Citrix Managed Desktops

简介

Citrix Managed Desktops 是从 Microsoft Azure 交付 Windows 应用程序和桌面的最简单、最快捷的方式。Citrix Managed Desktops 提供基于云的管理、Provisioning 备和托管容量,用于将虚拟应用程序和桌面交付到任何设备。

此解决方案包括:

  • 基于云的管理和 Provisioning,用于从多会话 Windows 计算机交付 Citrix 托管的 Windows Virtual Desktops 和应用程序。
  • 使用 Citrix Workspace 应用程序,从各种设备获得高清晰度用户体验。
  • 简化映像创建和管理工作流程,以及安装了最新虚拟交付代理 (VDA) 的 Citrix 管理的单会话和多会话映像。
  • 使用 Citrix Gateway 服务的全局存在点从任何设备进行安全远程访问。
  • 高级监控和服务台管理功能。
  • 托管 Azure IaaS,包括用于交付虚拟桌面的 Azure 计算、存储和网络。

如果您熟悉 Citrix Virtual Apps and Desktops,Citrix Managed Desktops 会显著简化虚拟应用程序和桌面的部署,因为 Citrix 可以管理用于托管这些工作负载的基础结构。

Citrix Managed Desktops 是 Citrix 云服务。Citrix 云是托管和管理 Citrix 服务的平台。了解有关 Citrix 云的详细信息

要了解有关 Citrix Managed Desktops 组件、数据流和安全注意事项的更多信息,请参阅技术安全概述

用户如何访问桌面和应用程序

用户(有时称为订阅者)通过浏览器直接使用 Citrix HTML5 客户端访问其桌面和应用程序。用户浏览到由您(其管理员)提供的 Citrix Workspace URL。Citrix Workspace 平台枚举并将数字资源传递给用户。用户从其 Workspace 启动桌面或应用程序。

设置交付桌面和应用程序的计算机目录后,服务将显示 Citrix Workspace URL。然后,您通知用户转到该 URL 以启动桌面和应用程序。

作为导航到 Citrix Workspace 以访问其桌面和应用程序的替代方法,用户可以在其设备上安装 Citrix 工作区应用程序。下载适合终端设备操作系统的应用:https://www.citrix.com/downloads/workspace-app/

概念

Citrix Managed Desktops 交付给用户的桌面和应用程序位于虚拟机上。这些虚拟机将在目录中创建。

有关更多技术详细信息,请参阅 Citrix Tech Zone 参考架构技术简介

关于目录

目录是一组相同的虚拟机。部署桌面时,目录中的计算机将与选定用户共享。发布应用程序时,多会话计算机托管与选定用户共享的应用程序。创建目录时,将使用主映像(与其他设置一起)作为创建计算机的模板。

如果您熟悉 Citrix Virtual Apps and Desktops 产品,则此服务中的目录类似于组合计算机目录和交付组。(其他服务中的目录和交付组创建工作流在此服务中不可用。)

目录可以包含以下类型的计算机之一:

  • 静态: 目录包含单会话静态计算机(也称为个人桌面、专用桌面或持久桌面)。静态意味着当用户启动桌面时,该桌面 “属于” 该用户。用户对桌面所做的任何更改都会在注销时保留。稍后,当该用户返回 Citrix Workspace 并启动桌面时,它就是同一桌面。
  • 随机: 目录包含单会话随机计算机(也称为非持久性桌面)。Random 意味着当用户启动桌面时,该用户对该桌面所做的任何更改将在注销后丢弃。稍后,当该用户返回 Citrix Workspace 并启动桌面时,它可能是也可能不是同一个桌面。
  • 多会话: 目录包含带有应用程序和桌面的计算机。这些计算机中的每个计算机都可以被多个用户同时访问。用户可以从其 Workspace 启动桌面或应用程序。可以共享应用程序会话。不允许在应用程序和桌面之间共享会话。
    • 创建多会话目录时,您可以选择工作负载:轻量(如数据输入)、媒体(如办公应用程序)、重量(如工程)或自定义。每个选项表示每台计算机的多个计算机和会话。这将生成目录支持的会话总数。
    • 如果选择自定义工作负载,则可从 CPU、RAM 和存储的可用组合中进行选择。键入每台计算机的计算机和会话数,这将产生目录支持的会话总数。

静态和随机类型有时称为 “桌面类型”。

要了解从 “ 管理 ” 仪表板显示的目录信息,请参阅管理仪表板上的 “目录” 选项卡

创建目录的方法

有两种方法可以创建和配置目录:

  • 快速创建 是开始使用的最快方式。您提供最少的信息,服务负责处理其余部分。快速创建目录非常适合测试环境或概念验证。
  • 自定义创建 允许比快速创建更多的配置选择。它比快速创建目录更适合生产环境。

这是一个比较:

快速创建 自定义创建
减少要提供的信息。 提供更多信息。
某些功能的选择较少。 某些功能的更多选择。
Citrix 管理的 Azure Active Directory 用户身份验证。 选择:Citrix 管理的 Azure Active Directory 或 Active Directory/Azure Active Directory。
没有连接到本地网络。 选择:没有连接到本地网络或 Azure vNet 对等。
使用 CITRIX 管理的 Windows 10 主映像。该映像包含当前桌面 VDA。 选择:Citrix 提供的映像、您自定义的 Citrix 映像版本或从 Azure 导入的映像。
每个桌面都有 Azure 标准磁盘 (HDD) 存储。 有几个存储选项可用。
仅静态桌面。 静态、随机或多会话桌面。
无法在创建过程中配置电源管理计划。托管桌面的计算机在会话结束时关闭电源。(您可以稍后更改此内容。) 可以在创建过程中配置电源管理计划。
必须使用 Citrix 管理的订阅。 可以使用 Citrix 管理的或你自己的 Azure 订阅。

有关详细信息,请参阅:

关于主映像

主映像用作在目录中创建虚拟机的模板。Citrix Managed Desktops 提供了多个 Citrix 管理的主映像:

  • Windows 10 企业版(单一会话)
  • Windows 10 企业虚拟桌面(多会话)
  • Windows Server 2012 R2
  • Windows Server 2016

Citrix 管理的主映像已安装 Citrix 虚拟交付代理 (VDA) 和故障排除工具。VDA 是用户计算机与用于管理服务的 Citrix 云基础结构之间的通信机制。可以执行以下操作:

  • 创建目录时使用 Citrix 提供的图像。仅建议用于概念验证部署。
  • 使用 Citrix 提供的图像创建另一个图像。创建新映像后,您可以通过添加用户需要的应用程序和其他软件来自定义它。然后,在创建目录时使用该自定义图像。
  • 从 Azure 导入图像。从 Azure 导入映像后,您可以在创建目录时使用该映像。或者,您可以使用该映像创建新映像,然后通过添加应用程序对其进行自定义。然后,在创建目录时使用该自定义图像。

创建目录时,Citrix Managed Desktops 会验证主映像是否使用了有效的操作系统,并且安装了有效的 VDA 和故障排除工具(以及其他检查)。

有关更多信息,请参阅 主映像

关于 Azure 订阅

您可以在 Citrix 管理的 Azure 订阅中或在您自己的 Azure 订阅中创建目录并构建/导入主映像。要使用自己的 Azure 订阅,计算机必须加入域。

  • 要使用自己的 Azure 订阅,首先要将一个或多个 Azure 订阅添加到 Citrix Managed Desktops。该操作使 Citrix Managed Desktops 能够访问订阅。

    然后,在创建目录或构建/导入主映像时,选择要使用的订阅。您可以选择您添加的订阅或 Citrix 管理的订阅之一。

  • 使用 Citrix 管理的订阅不需要订阅配置。Citrix 管理的订阅始终可用于目录创建。如果您尚未向 Citrix Managed Desktops 添加任何自己的 Azure 订阅,则会自动使用 Citrix 托管的订阅。(换句话说,您不必选择订阅。)

    如果您已将自己的 Azure 订阅添加到 Citrix Managed Desktops,则始终可以选择使用 Citrix 托管的订阅。

某些 Citrix Managed Desktops 功能会有所不同,具体取决于计算机是在 Citrix 管理的订阅中还是在您自己的 Azure 订阅中。

Citrix 管理的订阅 你自己的 Azure 订阅
支持加入域或非加入域的计算机。 仅支持加入域的计算机。
支持快速创建和自定义创建目录。 仅支持自定义创建目录。
创建目录和主映像时始终可用(并且是默认订阅选择)。 必须在创建目录之前将 Azure 订阅添加到 Citrix Managed Desktops。
对于用户身份验证,支持 Citrix 托管 Azure Active Directory 或您自己的 Active Directory。 可以连接自己的 Active Directory 和 Azure Active Directory。
网络连接选项包括 “ 无连接”。 网络连接选项仅包括您自己的 vNet。
使用 Azure vNet 对等连接到资源时,必须在 Citrix Managed Desktops 中创建 vNet 对等连接。 选择现有 vNet。
从 Azure 导入映像时,可以指定映像的 URI。 导入映像时,可以在 Azure 订阅中选择 VHD 或浏览存储。
可以在客户 Azure 订阅中创建堡垒计算机以对计算机进行故障排除。 无需创建堡垒计算机,因为您已经可以访问订阅中的计算机。

有关更多信息,请参阅 Azure 订阅

部署方案

部署方案有所不同,具体取决于您使用的是 Citrix 托管的订阅还是您自己的客户托管的订阅。

与 Citrix 管理的订阅和客户管理的订阅在责任上存在差异。有关详细信息,请参阅 技术安全概述

在 Citrix 管理的订阅中进行部署

使用 Citrix 管理的订阅的部署方案

Citrix Managed Desktops 支持多种用于连接和用户身份验证的部署方案。

  • 托管 Azure AD: 这是最简单的部署,使用非加入域的 VDA。建议用于概念验证。您可以使用托管 Azure AD 来管理用户。(这是一个 Citrix 管理的 Azure 广告。) 您的用户无需访问本地网络上的资源。

    使用托管 Azure AD 的部署方案

  • 客户的 Azure Active Directory: 此部署还包含未加入域的 VDA。您可以使用自己的 Active Directory 或 Azure Active Directory (AAD) 进行最终用户身份验证。在这种情况下,您的用户不需要访问内部部署网络上的资源。

    使用客户 Azure AD 的部署方案

  • 具有内部访问权限的客户 Azure Active Directory: 此部署还包含未加入域的 VDA。您可以使用您自己的 AD 或 AAD 进行最终用户身份验证。在这种情况下,在本地网络中安装 Citrix 云连接器可以访问该网络中的资源。

    使用客户的 AAD 和本地网络进行部署方案

  • 客户的 Azure Active Directory 域服务和 vNet 对等: 如果您的 AD 或 AAD 驻留在您自己的 Azure vNet 和订阅中,则可以使用 Microsoft Azure vNet 对等功能进行网络连接,Azure Active Directory 域服务 (AADDS) 进行最终用户身份验证。VDA 已加入到您的域。

    使用客户 Azure 订阅的部署方案

    若要使用户能够访问存储在本地网络中的数据,可以使用从 Azure 订阅到本地位置的 VPN 连接。Azure vNet 对等网络仍然用于网络连接。本地位置中的 Active Directory 域服务用于最终用户身份验证。

    使用客户本地网络的部署方案

  • 客户的 Active Directory 和 SD-WAN: 您可以向 Citrix Managed Desktops 用户提供访问内部部署或云 SD-WAN 网络中的文件和其他项目的权限。

    Citrix SD-WAN 优化了 Citrix Managed Desktops 所需的所有网络连接。Citrix SD-WAN 配合 HDX 技术,为 ICA 和 Citrix 带外托管桌面流量提供服务质量和连接可靠性。

    注意:

    此连接类型处于预览状态。它可能不是所有人都可以使用。如果可用,则预览可能不支持某些功能(如高可用性)。

    使用客户 AD 和 SD-WAN 的部署方案

在客户管理的订阅中部署

使用客户管理的订阅的部署方案

上图说明了使用客户管理的 Azure 订阅的情况。但是,Citrix 管理的订阅仍然是其他目录和图像的一个选项,如虚线轮廓所示。

控制板

此服务的大多数管理员活动都通过管 理和 **监控 仪表板进行管理** 。创建第一个目录后,登录 Citrix Cloud 并选择 托管桌面服务后,管理 仪表板会自动启动。

管理仪表板

您可以在审核并完成后访请求试用或购买问仪表板。

要访问仪表板,请执行以下操作:

  1. 请登录 Citrix Cloud
  2. 在左上角菜单中,选择 “ 我的服务” > “托管桌面”。(或者,您可以单击显示主要部分的 托 **管 桌面** 磁贴上的 “管理”。)
  3. 如果尚未创建目录,请单击 欢迎 页面上的 “ 开始 使用”。您将转到 “ 理” 仪表板。
  4. 如果已创建目录,您将自动进入 理仪表板。
  5. 要访问 监控器 仪表板,请单击 监控器 选项卡。

有关仪表板中的产品内部指导,请单击右下角的图标。

彭多图标

新增功能

二零一九年十一月:

对 SD-WAN 连接的预览支持。

二零一九年十月:

二零一九年九月:

默认情况下,计算机是在 Citrix 管理的 Azure 订阅中创建的。现在,你还可以在自己的客户管理的 Azure 订阅中创建目录和映像。

系统要求

我们建议您在开始任何过程之前查看产品文档和其他信息源。

对于所有部署:

  • Citrix 云: Citrix Managed Desktops 服务通过 Citrix 云提供,需要 Citrix 云帐户才能完成入门过程。有关详细信息,请参阅 获取 Citrix 云帐户并注册服务。您还将了解如果您已经订阅 Citrix Virtual Apps and Desktops 服务,可以执行哪些操作。
  • Windows 许可: 确保已正确授权远程桌面服务运行 Windows 服务器工作负载或 Windows 10 虚拟桌面许可。

如果您使用的是 Citrix 管理的订阅:

  • 使用 Azure vNet 对等连接时的 Azure 订阅(可选): 如果计划使用 Azure vNet 对等连接访问自己 Azure 网络中的资源(如 Active Directory 和其他文件共享),则必须拥有 Azure Resource Manager 订阅。这些连接类型有其他要求。有关详细信息,请参阅 vNet 对等要求
  • VDA 加入 Azure Active Directory(可选): 要使用 Active Directory 组策略将 VDA 加入域,您必须是具有在 Active Directory 中执行该操作权限的管理员。有关详细信息,请参阅 客户责任

如果你使用的是自己的客户管理的 Azure 订阅:

  • 您必须具有 Azure Resource Manager 订阅。

支持的操作系统

使用 Citrix 管理的 Azure 订阅时:

  • Windows 7(VDA 必须是 7.15 有最新累积更新的 LTSR)
  • Windows 10 单一会话
  • Windows 10 多会话
  • Windows Server 2012 R2
  • Windows Server 2016
  • Windows Server 2019

使用客户管理的 Azure 订阅时:

  • Windows 7(VDA 必须是 7.15 有最新累积更新的 LTSR)
  • Windows 10 企业版单一会话
  • Windows 10 企业虚拟桌面多会话
  • Windows Server 2008 R2
  • Windows Server 2012 R2
  • Windows Server 2016
  • Windows Server 2019

快速入门

  1. 查看有关目录, 主映像 和 Azure 订阅
  2. 查看安全文章以了解您和 Citrix 负责的内容。
  3. 获取 Citrix 云帐户并注册 Citrix Managed Desktops 服务
  4. 查看设置摘要。按照指南快速概念验证或生产环境。

获取 Citrix 云帐户并注册服务

评估或购买 Citrix Managed Desktops 服务时,Citrix 服务操作团队将提供持续的入职帮助。该团队还与您进行通信,以确保服务正确运行和配置。

  1. 要注册 Citrix 帐户并请求试用,请转到https://onboarding.cloud.com。有关该过程的详细信息,请参阅注册 Citrix Cloud
  2. 登录 Citrix 云后,单击 Cit rix Managed Desktops 服务磁贴上的 请求试 用。文本更改为 “ 试用请求”。

    如果您已订阅 Citrix Virtual Apps and Desktops 服务之一, Citrix Managed Desktops 磁贴将指示如 何购买 。为 Citrix Managed Desktops 订阅使用其他 OrgiD,或者停用 Virtual Apps 和桌面服务。

  3. 当服务可用时,您将收到一封电子邮件。请登录 Citrix Cloud
  4. 托管桌面 磁贴上,单击 管理 。首次访问服务时,您将转到服务的 “ 欢迎 ” 页面。

服务欢迎页面

接下来该怎么做:完成设置任务

其他服务磁贴

当您收到 Citrix Managed Desktops 的授权(作为试用版或购买版)时,Citrix 云登录页面上会显示多个磁贴:

  • 托管桌面
  • Virtual Apps and Desktops
  • 网关
  • Smart Tools

托管桌面是唯一激活供您使用的服务。

如果您当前订阅不同的 Citrix Virtual Apps and Desktops 服务

Citrix 云帐户允许您一次只能订阅其中一个 Citrix Virtual Apps and Desktops 服务。例如,您可以订阅 Citrix Virtual Apps and Desktops 或 Citrix Managed Desktops,但不能同时订阅两者。如果您当前订阅某项服务,并希望订阅此服务,则必须:

  • 使用其他 Citrix 云帐户订阅此服务。
  • 退出您已经拥有的服务。

有关指导,请参阅 CTX239027

相关信息