未加入域的 Linux VDA 设备
概述
非域加入的 VDA 无需将 VDA 加入 Active Directory 域即可进行 VDA 和用户身份验证。创建非域加入的 VDA 时,您将生成一个公钥-私钥对,用于将 VDA 注册到云控制平面。因此,不再需要加入 Active Directory 域。当用户从非域加入的 VDA 启动会话时,VDA 会使用用户登录 Citrix Workspace 应用程序时使用的用户名创建一个本地映射帐户。VDA 会分配一个随机密码,本地映射帐户使用该密码进行 SSO 和会话重新连接。如果您更改随机密码,SSO 和会话重新连接将失败。要禁用 SSO,请参阅非 SSO 身份验证。
重要:
- 对于 Citrix 桌面即服务™ 的客户:
- 您可以在公有云或本地数据中心部署非域加入的 VDA。非域加入的 VDA 由 Citrix DaaS 中的控制平面管理。
- 要创建非域加入的 VDA,使用 Citrix Gateway 服务的客户必须确保启用 Rendezvous V2。仅当您计划在本地虚拟机管理程序上预配计算机或希望将 Active Directory 用作 Workspace 中的身份提供程序时,才需要 Cloud Connector。
- 对于 CVAD 客户:
通过遵循以下说明在 DDC 中启用 WebSocket 功能:
"HKLM:\SOFTWARE\Citrix\DesktopServer\WorkerProxy" -Name "WebSocket_Enabled" -PropertyType "DWord" -Value 1 -Force请打开 PowerShell,并执行以下命令,然后重新启动 DDC。该命令为 New-ItemProperty。
- 要创建非域加入的 VDA,您可以使用 MCS 和轻松安装。有关详细信息,请参阅使用 MCS 创建非域加入的 Linux VDA 和使用轻松安装创建非域加入的 Linux VDA。
- MCS 不支持裸机服务器。
- 非域加入的 Linux VDA 提供以下功能:
适用于非域加入的 Linux VDA 的功能
在非域加入的 VDA 上创建具有指定属性的本地用户
当您打开托管在非域加入的 VDA 上的会话时,VDA 会自动创建一个具有默认属性的本地用户。VDA 根据您用于登录 Citrix Workspace™ 应用程序的用户名创建本地用户。您还可以指定用户属性,包括用户的用户标识符 (UID)、组 ID (GID)、主目录和登录 shell。要使用此功能,请完成以下步骤:
-
运行以下命令以启用此功能:
/opt/Citrix/VDA/bin/ctxreg create -k "HKLM\Software\Citrix\VirtualDesktopAgent\LocalMappedAccount" -t "REG_DWORD" -v "CreateWithUidGid" -d "0x00000001" --force <!--NeedCopy--> -
在 VDA 安装路径下的
/var/xdl/getuidgid.sh脚本中指定以下属性:属性名称 必需或可选 描述信息 uid必需 用户标识符 (UID) 是 Linux 分配给系统中每个用户的数字。它决定了用户可以访问哪些系统资源。 gid必需 组标识符 (GID) 是用于表示特定组的数字。 homedir可选 Linux 主目录是特定用户的目录。 shell可选 登录 Shell 是用户登录其用户帐户时获得的 Shell。 以下是
getuidgid.sh脚本的示例:注意:
请确保脚本中指定的属性是有效的。
#!/bin/bash ############################################################################### # # Citrix Virtual Apps™ & Desktops For Linux Script: Get uid and gid for the user # # Copyright (c) Citrix Systems, Inc. All Rights Reserved. # export LC_ALL="en_US.UTF-8" function get_uid_gid_for_user() { echo "uid:12345" echo "gid:1003" echo "homedir:/home/$1" echo "shell:/bin/sh" } get_uid_gid_for_user $1 <!--NeedCopy-->
非 SSO 身份验证
默认情况下,Linux VDA 已启用单点登录 (SSO)。用户使用一组凭据登录 Citrix Workspace 应用程序和 VDA 会话。 要让用户使用不同的凭据登录 VDA 会话,请在 Linux VDA 上禁用 SSO。有关详细信息,请参阅非 SSO 身份验证。
使用 Azure 活动目录 进行身份验证
您在 Azure 中部署的非域加入 VDA 与 AAD 身份服务集成以提供用户身份验证。有关详细信息,请参阅使用 Azure Active Directory 进行身份验证。
会合 V2
非域加入的 VDA 支持使用 会合 V2 以绕过 Citrix 云连接器。有关详细信息,请参阅 会合 V2。