This content has been machine translated dynamically.
Dieser Inhalt ist eine maschinelle Übersetzung, die dynamisch erstellt wurde. (Haftungsausschluss)
Cet article a été traduit automatiquement de manière dynamique. (Clause de non responsabilité)
Este artículo lo ha traducido una máquina de forma dinámica. (Aviso legal)
此内容已经过机器动态翻译。 放弃
このコンテンツは動的に機械翻訳されています。免責事項
이 콘텐츠는 동적으로 기계 번역되었습니다. 책임 부인
Este texto foi traduzido automaticamente. (Aviso legal)
Questo contenuto è stato tradotto dinamicamente con traduzione automatica.(Esclusione di responsabilità))
This article has been machine translated.
Dieser Artikel wurde maschinell übersetzt. (Haftungsausschluss)
Ce article a été traduit automatiquement. (Clause de non responsabilité)
Este artículo ha sido traducido automáticamente. (Aviso legal)
この記事は機械翻訳されています.免責事項
이 기사는 기계 번역되었습니다.책임 부인
Este artigo foi traduzido automaticamente.(Aviso legal)
这篇文章已经过机器翻译.放弃
Questo articolo è stato tradotto automaticamente.(Esclusione di responsabilità))
Translation failed!
安全 Director 部署
本文重点介绍在部署和配置 Director 时可能会影响系统安全的几个方面。
Director 通信
在生产环境中,使用 HTTPS 协议来确保在 Director 与您的服务器之间传输的数据的安全。 HTTPS 使用传输层安全性 (TLS) 协议提供强大的数据加密。
注意:
- Citrix® 强烈建议您限制对内联网网络中的 Director 控制台的访问。
- Citrix 强烈建议您不要在生产环境中启用指向 Director 的不安全连接。
- 使用 TLS 1.2 或更高版本。 请勿使用旧版 TLS 或 SSL。
为了确保用户的 Web 浏览器与 Director 之间的通信安全,请参阅在 Web Studio 和 Director 上启用 TLS
要保护 Director 与 Citrix Virtual Apps and Desktops 服务器之间的通信安全(以实现监视和报告功能),请参阅 Securing On-Premises Monitor OData API Access(保护本地 Monitor OData API 访问安全)。
要保护 Director 与 Citrix ADC 之间的通信安全(针对 Citrix Insight),请在配置网络分析时选择 HTTPS 的连接类型。
配置 Microsoft Internet Information Services (IIS)
可以配置具有受限 IIS 配置的 Director。
应用程序池回收限制
Director 使用名为 Director 的应用程序池。 可以对应用程序池设置以下应用程序池回收限制:
- Virtual Memory Limit(虚拟内存限制):4294967295
- Private Memory Limit(专用内存限制):StoreFront™ 服务器的物理内存大小
- Request Limit(请求限制):4000000000
文件扩展名
在安装过程中,Director 会配置请求筛选以仅允许使用以下扩展程序:
- .
- .aspx
- .css
- .eot
- .html
- .ico
- .js
- .png
- .svc
- .svg
- .gif
- .json
- .woff
- .woff2
- .ttf
HTTP 动词
在安装过程中,Director 会配置请求筛选以仅允许使用以下动词:
- GET
- POST
- HEAD
IIS 功能
Director 不需要以下 IIS 组件:
- ISAPI 扩展
- CGI 程序
- FastCGI 程序
可以删除这些组件。
.NET 信任级别
Director 要求将 .NET Trust Level(.NET 信任级别)设置为 Full Trust(完全信任)。 请勿将 .NET 信任级别设置为任何其他值。
配置用户权限
安装 Director 后,将向其应用程序池授予以下权限:
- 作为服务登录登录权限
- 为进程调整内存配额、生成安全审核和替换一个进程级令牌权限
所提到的权限和特权是创建应用程序池时的正常安装行为。
您不需要更改这些用户权限。 这些权限不会被 Director 使用,并且自动禁用。
Director 安全隔离
可以在与 Director 相同的 Web 域(域名和端口)中部署任何 Web 应用程序。 但是,这些 Web 应用程序中的任何安全风险都可能会降低 Director 部署的安全性。 如果环境中需要更大程度的安全隔离,Citrix 建议您在单独的 Web 域中部署 Director。
共享
共享
This Preview product documentation is Citrix Confidential.
You agree to hold this documentation confidential pursuant to the terms of your Citrix Beta/Tech Preview Agreement.
The development, release and timing of any features or functionality described in the Preview documentation remains at our sole discretion and are subject to change without notice or consultation.
The documentation is for informational purposes only and is not a commitment, promise or legal obligation to deliver any material, code or functionality and should not be relied upon in making Citrix product purchase decisions.
If you do not agree, select I DO NOT AGREE to exit.