Citrix Virtual Apps and Desktops

安装 Web 工作室

注意:

Citrix Studio (MMC Studio) 已从版本 2511 开始移除,不再受支持。本文假设 Web Studio 是唯一使用的管理控制台。

内容简介

Web Studio 是一个基于 Web 的管理控制台,提供与 Citrix Studio 相同的功能。Web Studio 具有与 Citrix DaaS Studio 界面 相同的外观和体验,通过提供原生 Web 体验来现代化您的管理体验。

您可以将 Web Studio 部署到安装了 Internet 信息服务 (IIS) 的任何 Windows 服务器上。有两种部署选项:

  • 安装在专用服务器上:

    对于性能和可扩展性至关重要的大型环境,我们建议将 Web Studio 安装在专用服务器上。此服务器也可以选择托管 Director。

  • 与交付控制器™ 集成:

    对于快速部署和更简单的环境,请直接在 Delivery Controller 上安装 Web Studio。此方法非常适合需要最大限度减少管理开销的小型部署。

下图显示了 Web Studio 体系结构:

Web 工作室体系结构

Web Studio 的一般工作流程如下:

  1. 安装 Web 工作室

  2. 设置站点

  3. 将交付控制器添加到 Web Studio 进行管理(#add-delivery-controllers-to-web-studio-for-management)。

  4. (可选) 将 Web Studio 配置为交付控制器的代理(#optional-configure-web-studio-as-a-proxy-for-delivery-controllers)

  5. (可选) 禁用 Pendo(#optional-enable-or-disable-pendo)。

  6. 保护 Web Studio 的服务器配置(#secure-server-configuration-for-web-studio)

  7. 登录到 Web 工作室

要设置负载均衡的 Web Studio 部署,请参阅(/zh-cn/citrix-virtual-apps-desktops/2511/install-configure/install-core/load-balance-studio)。

Web Studio 中的新增功能

请参阅(/zh-cn/citrix-virtual-apps-desktops/2511/whats-new#web-studio)文章。

系统配置要求

下表列出了安装和使用 Studio 所支持的操作系统、浏览器、显示设置和硬件要求。

支持的操作系统

操作系统 版本 服务器核心支持
Windows 服务器 2025 操作系统 标准版, 数据中心版
视窗服务器 2022 标准版, 数据中心版
视窗服务器 2019 标准版, 数据中心版
视窗服务器 2016 标准版, 数据中心版

支持的浏览器

浏览器 支持的最低版本
微软边缘 92
Firefox ESR 浏览器(延长支持版本) 90
谷歌浏览器 92
萨法里 14

显示器要求

要求事项
推荐的屏幕分辨率 1440 × 1024

硬件配置要求

资源 最低配置要求
内存 1 GB 内存
磁盘空间 100 MB

安装 Web Studio 应用程序

以下信息是对 (/zh-cn/citrix-virtual-apps-desktops/2511/install-configure/install-core.html) 中指导的补充。要安装 Web Studio,请执行以下操作:

  • 使用 Citrix Virtual Apps™ and Desktops 的完整产品光盘映像安装程序安装 Web Studio。光盘映像安装程序会检查必备条件,安装任何缺失的组件,设置 Web Studio 网站(如果包含在 Delivery Controller 安装中,则在 Delivery Controller 上),并执行基本配置。

  • 如果在安装过程中未包含 Web Studio,请使用安装程序添加 Web Studio。

  • 安装 Web Studio 时,系统会提示您键入交付控制器的 FQDN。

    注意:

    • 我们建议在同一版本上运行 Web Studio 和 Delivery Controller,以确保完整功能。
    • 您可以添加多个交付控制器。Web Studio 会尝试以随机顺序连接它们。如果 Web Studio 尝试连接的交付控制器无法访问,Web Studio 会自动回退到其他交付控制器。
    • 如果在核心组件中选择了 Director 并已安装,则您在此处添加的 Delivery Controller 将同时用于 Web Studio 和 Director。
    • 如果 Delivery Controller (/zh-cn/citrix-virtual-apps-desktops/2511/secure/tls-ddc)(推荐),则输入的 FQDN 必须与 Delivery Controller 上安装的证书的通用名称或主题备用名称匹配。
    • Web Studio 可以安装在任何 Site ID = 1 的 IIS 网站上,无论网站名称如何。此功能使您能够在自定义 IIS 站点下托管 Web Studio,而不是在默认网站下。

      • 如果未在运行 ISO 安装程序之前安装 IIS,安装程序会自动配置 IIS 并在 Default Web Site (站点 ID = 1) 下部署 Web Studio。安装后,可以根据需要重命名站点名称。

      • 如果已安装 IIS,您可以提前创建具有首选名称和物理路径的 IIS 站点,只要其 站点 ID1 即可。然后,Web Studio 将直接安装在该站点下,无需进一步配置。

    添加 交付控制器

  • 在“完成”页面上,查看已安装的组件,然后单击“完成”。

    启动站点管理器

注意:

您还可以使用命令行安装 Web Studio。示例:.\XenDesktopServerSetup.exe /components webstudio /controllers "ddc1.studio.local" /configure_firewall /quiet。有关详细信息,请参阅使用命令行安装

为 TLS 配置证书

默认情况下,如果 IIS 尚未配置 HTTPS,安装程序会使用服务器的 FQDN 作为证书的公用名创建自签名证书,并将其绑定到端口 443。此行为允许用户从本地计算机访问 Web Studio,但从其他计算机连接的用户会看到安全警告,因为该证书不受信任。我们建议将此证书替换为由企业或公共证书颁发机构 (CA) 签名的证书。有关详细信息,请参阅在 Web Studio 和 Director 上启用 TLS。如果 IIS 中已配置 TLS 证书,则安装程序不会进行任何更改。

注意:

要了解有关保护 Web Studio 部署的更多信息,请参阅保护 Web Studio 部署

设置站点

要设置您的 Citrix Virtual Apps and Desktops 部署(也称为站点),请使用工具 Citrix Site Manager。该工具随交付控制器自动安装。

要设置站点,请按照以下步骤操作:

  1. 在交付控制器上,打开桌面“开始”菜单,然后选择 Citrix > Citrix Site Manager

  2. 在 Citrix Site Manager 中,选择 创建站点。将显示站点设置向导。

  3. 创建站点并按如下方式配置其设置:

    • 简介 页面上,键入站点的名称。
    • 数据库 页面包含用于设置站点、监视和配置日志记录数据库的选项。有关详细信息,请参阅 步骤 3. 数据库
    • 许可 页面上,指定许可证服务器地址,然后指明要使用(安装)哪个许可证。有关详细信息,请参阅 步骤 4. 许可
  4. 摘要 页面上,检查所有设置,然后单击 提交

    此 Controller 的 IP 地址会自动添加到站点中。

    注意:

    创建站点的用户将成为该站点的完全管理员。有关详细信息,请参阅 委派管理

如果在创建站点后安装了新的 Controller,则必须将该 Controller 添加到站点中。详细步骤如下:

  1. 在此新控制器上运行 思杰站点管理器。
  2. 选择 加入现有站点
  3. 键入已添加到站点的 Controller 的地址。
  4. 单击 提交

将交付控制器添加到 Web Studio 进行管理

使用 Studio 配置工具将交付控制器添加到 Web Studio 进行管理。此工具位于 Web Studio 安装文件夹中。

默认情况下,该工具安装在以下默认文件夹中。

  • C:\Program Files\Citrix\Web Studio\Tool\StudioConfig.exe

假设您要为要使用 Web Studio 管理的站点配置以下两个 Delivery Controller:ddc1.studio.localddc2.studio.local。运行以下 PowerShell 命令:

  • .\StudioConfig.exe --server "ddc1.studio.local,ddc2.studio.local"

注意:

  • 该工具需要计算机管理员权限。
  • 由于 IIS 服务器上的缓存设置,交付控制器配置更改可能不会立即生效。要立即生效,请转到 Web Studio 服务器,打开 Internet 信息服务 (IIS) 管理器,导航到 Server_name > 站点 > 安装 Web Studio 的 IIS 站点名称(站点 ID = 1),然后在“管理网站”窗格中选择 重新启动
  • 当您使用新的 FQDN 重新部署 Delivery Controller 时,请使用 StudioConfig.exe 在 Web Studio 中以及在 C:\Program Files\Citrix\Web Studio\Site\assets\json\manifest.json 文件中更新其 FQDN。如果您不更新 manifest.json 文件,旧的 FQDN 仍将显示在 Web Studio 登录窗口中。因此,您必须在登录时输入新的 FQDN 作为替代。
  • 要查看所有支持的参数,请运行 StudioConfig.exe --help

(可选)将 Web Studio 配置为交付控制器的代理

默认情况下,当您使用 Web Studio 控制台管理部署时,您通过 Web 浏览器连接到 Web Studio 服务器和 Delivery Controller。我们为您提供了一个选项,可将 Web Studio 服务器配置为 Delivery Controller 的代理。因此,在管理部署时,您只需连接到 Web Studio 服务器。

本节指导您将 Web Studio 服务器配置为交付控制器的代理。我们假设 Web Studio 和交付控制器安装在不同的服务器上。

在开始之前,请验证您的部署中是否已安装所有必需的核心组件。有关详细信息,请参阅安装核心组件

要为 Web Studio 启用代理模式,请按照以下步骤操作:

  1. 在 Web Studio 服务器上,请您务必以管理员身份运行 Windows PowerShell 应用程序。
  2. 运行以下命令,其中将 fqdn_of_webstudio_machine 替换为您的 Web Studio 服务器的 FQDN。

    & "c:\Program Files\Citrix\Web Studio\Tool\StudioConfig.exe" --enableproxy --proxyserver "fqdn_of_webstudio_machine"

    注意:

    如果您有负载均衡的 Web Studio 部署,请将 fqdn_of_webstudio_machine 替换为负载均衡器服务器(也称为虚拟服务器)的 FQDN。有关详细信息,请参阅设置负载均衡的 Web Studio 部署

要禁用 Web Studio 的代理模式,请运行此 PowerShell 命令:

& "c:\Program Files\Citrix\Web Studio\Tool\StudioConfig.exe" --disableproxy
<!--NeedCopy-->

(可选)启用或禁用 Pendo

从版本 2411 开始,Web Studio 集成了 Pendo,默认情况下已启用。Pendo 按照 Citrix 隐私策略 收集您的使用数据。它还在 Web Studio 的右下角添加了一个图标,为您提供上下文功能信息和反馈选项。如果您不希望共享您的使用数据,可以使用 Studio 配置工具禁用 Pendo。

此工具位于 Web Studio 安装文件夹中。默认情况下,该工具安装在以下文件夹中:C:\Program Files\Citrix\Web Studio\Tool\StudioConfig.exe

要禁用 Pendo,请按照以下步骤操作:

  1. 登录 Web Studio。如果右下角出现图标,则表示 Pendo 已启用。
  2. 在 Web 工作室 服务器上,以管理员身份运行 Windows PowerShell。 请运行以下 PowerShell 命令:
& "c:\Program Files\Citrix\Web Studio\Tool\StudioConfig.exe" --disablependo
<!--NeedCopy-->

要启用 Pendo,请运行此命令:

& "c:\Program Files\Citrix\Web Studio\Tool\StudioConfig.exe" --enablependo
<!--NeedCopy-->

Web Studio 的安全服务器配置

将以下安全配置应用于托管 Web Studio 的服务器,以提高安全性。这些设置在服务器级别应用,而不是在 Web Studio 本身中应用。

禁用中等强度 SSL 密码 (SWEET32)

Web Studio 服务器可能使用中等强度密码 TLS_RSA_WITH_3DES_EDE_CBC_SHA,该密码容易受到 SWEET32 攻击。 要禁用此密码,请在 Web Studio 服务器上运行以下 PowerShell 命令: Disable-TlsCipherSuite -Name TLS_RSA_WITH_3DES_EDE_CBC_SHA

禁用已弃用的 TLS 1.0 和 1.1 协议

TLS 1.0 和 TLS 1.1 已弃用,不应在 Web Studio 服务器上启用。 要禁用它们:

  1. 打开注册表编辑器 (regedit.exe)。
  2. 转到 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols
  3. 如果以下子项不存在,请创建它们:
    • TLS 1.0\Client
    • TLS 1.0\Server
    • TLS 1.1\Client
    • TLS 1.1\Server
  4. 在每个 ClientServer 键中,创建以下 DWORD (32-bit) 值:
    • Enabled = 0
    • DisabledByDefault = 1(可选但建议)
  5. 重新启动服务器以应用更改。

登录 网络工作室

  1. 如果使用默认端口号 443,请通过 https://<address of the server hosting Web Studio>/Citrix/Studio 访问 Web Studio。如果配置了 (/zh-cn/citrix-virtual-apps-desktops/2511/secure/tls-studio#optional-change-the-default-port-number),请使用 https://<address of the server hosting Web Studio>:<port number>/Citrix/Studio

    如果您已 (#add-delivery-controllers-to-web-studio-for-management) 并且它们可访问,则会出现“登录”页面。

    注意:

    在以下情况下,将显示“无法登录”页面:

    • 尚未为站点指定任何 Delivery Controller。系统会提示您添加一个以进行连接。
    • 指定的 Delivery Controller 无法访问。单击“测试”以检查连接。或者,输入备用 Delivery Controller,然后单击“连接”。
  2. 输入“用户名”、“密码”和“”。

  3. 单击“登录”。

后续步骤

  1. (/zh-cn/citrix-virtual-apps-desktops/2511/install-configure/install-vdas.html)

  2. 通过以下方式使用 Web Studio 向用户交付虚拟应用程序和桌面:

    1. 创建计算机目录

    2. 创建交付组

    3. 创建应用程序组(可选)