Linux Virtual Delivery Agent 2503

新特性

2503 中的新特性

  • 支持 RHEL 9.5、Rocky Linux 9.5 和 Debian 12.9

  • Linux VDA 现在支持以下 Linux 发行版:

  • RHEL 9.5
  • Rocky Linux 9.5
  • Debian 12.9

有关支持的 Linux 发行版的更多信息,请参阅系统要求

通过使用 MCS 预配,非域加入的 Linux VDA 现已扩展到本地 CVAD 部署

以前,非域加入的 Linux VDA 仅适用于 Citrix DaaS 部署。现在,借助 MCS 预配技术,它们可以扩展到本地 CVAD 部署。此功能从 CVAD 2411 和 Linux VDA 2411 版本开始生效。有关更多详细信息,请参阅使用 MCS 创建非域加入的 Linux VDA

扩展的 MATE 桌面支持

Linux VDA 现在支持所有受支持的 Red Hat Enterprise Linux (RHEL) 9.x 和 Rocky Linux 9.x 发行版上的 MATE 桌面环境。有关更多信息,请参阅系统要求

无根 Xorg 现已默认禁用

  • Red Hat 已解决了影响 Xorg 服务器的 CVE-2024-31083 安全漏洞。有关更多信息,请参阅无根 Xorg

  • Secure HDX™ 现已正式发布

您可以在 Citrix Workspace™ 应用程序(客户端)和 VDA(会话主机)之间对 ICA® 会话进行端到端加密。

端到端加密 (E2EE) 功能可确保包括 Citrix Gateway 在内的任何中间网络元素都无法解密 ICA 流量。它提升了您环境的安全态势,并且易于配置和管理。有关更多信息,请参阅 Secure HDX

HDX Direct

访问 Citrix 交付的资源时,如果可以直接通信,HDX Direct 允许内部和外部客户端设备与会话主机建立安全的直接连接。有关更多信息,请参阅 HDX Direct for Linux

域加入的 VDA 与 Delivery Controller 之间通信的 WebSocket 支持

此功能允许您在域加入的 VDA 和 Delivery Controller 之间设置 WebSocket 通信,为 Windows Communication Foundation (WCF) 提供了一种替代方案。

有关更多信息,请参阅VDA 与 Delivery Controller 之间的 WebSocket 通信

可自定义的登录方法

Linux VDA 现在允许您控制用户在不使用单点登录 (SSO) 时如何登录。您可以通过选择要显示的身份验证方法来自定义登录体验。以前,非 SSO 登录屏幕始终在下拉列表中显示密码和智能卡身份验证。现在,您可以将 Linux VDA 配置为提供:

  • 仅密码身份验证
  • 仅智能卡身份验证
  • 密码和智能卡身份验证的组合,其中任一选项默认显示。

您可以通过调整 VDA 上的以下注册表设置轻松自定义登录方法:

System\CurrentControlSet\Control\Citrix\login\NSSOLogonType

有关更多信息,请参阅自定义登录屏幕

改进的无缝应用程序非 SSO 登录

当 SSO 被禁用时,无缝应用程序的登录体验已得到极大改进。以前,用户在启动应用程序时会遇到漫长的登录时间,并且登录窗口大小不佳,呈全屏显示。现在,一个按比例调整大小的登录框会迅速出现在屏幕中央,并动态调整以适应可用的窗口空间。

增强的用户身份验证

Linux VDA 现在支持具有多个用户主体名称 (UPN) 的用户。通过使用用户 SID 查询 LDAP,系统可以正确识别并验证与其帐户关联了多个 UPN 的用户。此增强功能为 Linux VDA 用户提供了更灵活、可靠且用户友好的登录体验。

FAS SSO 失败时的辅助身份验证

Linux VDA 现在通过提供辅助身份验证方法来增强登录弹性,特别是在联合身份验证服务 (FAS) SSO 失败时。以前,如果 FAS SSO 遇到问题,用户将无法进行身份验证,从而导致会话启动失败。借助此功能,如果 FAS SSO 遇到问题,系统会提示用户手动输入凭据进行密码身份验证。要启用此功能,请运行以下命令:

create -k "HKLM\System\CurrentControlSet\Control\Citrix\AccessControl\Login\Global" -t "REG_DWORD" -v "SecondaryAuthEnabled" -d "0x00000001" --force
<!--NeedCopy-->

有关更多信息,请参阅为 FAS SSO 失败启用辅助身份验证

移除智能卡时锁定桌面

此版本引入了一项安全增强功能,即当已登录用户在活动会话期间从读卡器中移除智能卡时,会自动锁定桌面。可以通过 VDA 上的以下注册表设置实现此增强功能:

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Citrix\LocalPolicies\SecurityOptions

有关更多信息,请参阅智能卡移除设置

JUMBO_ICONS 支持

Linux VDA 现在支持 JUMBO_ICONS。此增强功能可确保无缝发布的应用程序会话在适用于 Mac 客户端的 Citrix Workspace 应用程序上正确显示高分辨率图标。

音频的容错模式现已默认启用

有关更多信息,请参阅音频功能

支持图形的容错模式

容错模式经过彻底重构,以确保在检测到数据包丢失时会话仍保持交互性。 有关更多信息,请参阅图形的容错模式

智能无损构建功能

智能无损构建是我们现有无损构建功能的增强,旨在提供更智能、更高效的体验。借助智能无损构建,管理员不再需要手动配置无损构建,它会在会话中动态自动应用于需要它的监视器。当需求减弱时,Thinwire 会无缝禁用它,恢复到常规编码以实现最佳性能。此功能仅适用于 GPU (HDX 3D Pro)。要使用此功能,使用视频编解码器进行压缩设置必须为首选时使用(默认),并且视觉质量不得为始终无损

剪贴板同步增强

此版本引入了剪贴板缓冲功能,以改进客户端和 VDA 会话之间的剪贴板同步。以前,在 VDA 会话中选择文本可能会覆盖客户端上复制的剪贴板数据,从而阻止用户将该数据粘贴到 VDA 中。当 PRIMARY 选择更新模式设置为“客户端和主机上均更新选择更改”或“客户端选择更改不在主机上更新”时,会出现此问题。此问题已解决。

剪贴板缓冲功能默认处于禁用状态。要启用它,请在 VDA 会话中运行以下命令:

/opt/Citrix/VDA/bin/ctxreg create -k "HKLM\System\CurrentControlSet\Control\Citrix\VirtualChannels\Clipboard\ClipboardSelection" -t "REG_DWORD" -v "BufferData" -d "0x00000001" --force
<!--NeedCopy-->

注意:

此功能仅适用于文本和 BMP 数据。文件复制功能不受影响。

增强的鼠标和触控板支持

我们改进了原始鼠标事件的处理,以实现更流畅的触控板滚动,并更好地兼容各种客户端设备上的鼠标侧键。

简化的 VDA 升级(预览版)

以前,升级 VDA 需要完全手动干预。版本 2503 通过引入 VDA 升级代理简化了 DaaS 部署的 VDA 升级。从版本 2503 开始,后续升级可以直接从共享或本地文件路径执行。有关详细信息,请参阅VDA 升级

早期版本中的新增功能

有关从 1912 LTSR 到 2411 CR 期间发布的版本中包含的新功能,请参阅新增功能历史记录