Generische USB-Umleitung und Überlegungen zu Clientlaufwerken

Die HDX™-Technologie bietet optimierte Unterstützung für die meisten gängigen USB-Geräte. Optimierte Unterstützung bietet eine verbesserte Benutzererfahrung mit besserer Leistung und Bandbreiteneffizienz über ein WAN. Optimierte Unterstützung ist in der Regel die beste Option, insbesondere in Umgebungen mit hoher Latenz oder sicherheitsempfindlichen Umgebungen.

Die HDX-Technologie bietet generische USB-Umleitung für Spezialgeräte, die keine optimierte Unterstützung haben oder bei denen diese ungeeignet ist, zum Beispiel:

  • Das USB-Gerät verfügt über erweiterte Funktionen, die nicht Teil der optimierten Unterstützung sind, wie z. B. eine Maus oder Webcam mit mehr Tasten.
  • Benutzer benötigen Funktionen, die nicht Teil der optimierten Unterstützung sind.
  • Das USB-Gerät ist ein Spezialgerät, wie z. B. Prüf- und Messgeräte oder ein Industriesteuergerät.
  • Eine Anwendung erfordert direkten Zugriff auf das Gerät als USB-Gerät.
  • Für das USB-Gerät ist nur ein Windows-Treiber verfügbar. Zum Beispiel ist für einen Smartcard-Leser möglicherweise kein Treiber für die Citrix Workspace™-App für Android verfügbar.
  • Die Version der Citrix Workspace-App bietet keine optimierte Unterstützung für diesen Typ von USB-Gerät.

Bei der generischen USB-Umleitung:

  • Benutzer müssen keine Gerätetreiber auf dem Benutzergerät installieren.
  • USB-Clienttreiber werden auf der VDA-Maschine installiert.

Wichtig:

  • Die generische USB-Umleitung kann zusammen mit der optimierten Unterstützung verwendet werden. Wenn Sie die generische USB-Umleitung aktivieren, konfigurieren Sie die Citrix Richtlinieneinstellungen für USB-Geräte sowohl für die generische USB-Umleitung als auch für die optimierte Unterstützung.
  • Die Citrix-Richtlinieneinstellung unter Optimierungsregeln für Client-USB-Geräte ist eine spezifische Einstellung für die generische USB-Umleitung für ein bestimmtes USB-Gerät. Sie gilt nicht für die hier beschriebene optimierte Unterstützung.

Leistungsüberlegungen für USB-Geräte

Netzwerklatenz und Bandbreite können die Benutzererfahrung und den Betrieb von USB-Geräten beeinträchtigen, wenn die generische USB-Umleitung für bestimmte Arten von USB-Geräten verwendet wird. Zeitkritische Geräte funktionieren beispielsweise über Verbindungen mit hoher Latenz und geringer Bandbreite möglicherweise nicht korrekt. Verwenden Sie stattdessen nach Möglichkeit die optimierte Unterstützung.

Einige USB-Geräte erfordern eine hohe Bandbreite, um nutzbar zu sein, z. B. eine 3D-Maus (wird mit 3D-Anwendungen verwendet, die typischerweise ebenfalls eine hohe Bandbreite erfordern). Wenn die Bandbreite nicht erhöht werden kann, können Sie das Problem möglicherweise durch Optimierung der Bandbreitennutzung anderer Komponenten mithilfe der Bandbreitenrichtlinieneinstellungen mindern. Weitere Informationen finden Sie unter Bandbreitenrichtlinieneinstellungen für die Client-USB-Geräteumleitung und Richtlinieneinstellungen für Multistream-Verbindungen.

Sicherheitsüberlegungen für USB-Geräte

Einige USB-Geräte sind von Natur aus sicherheitsempfindlich, z. B. Smartcard-Lesegeräte, Fingerabdruckleser und Unterschriftenpads. Andere USB-Geräte wie USB-Speichergeräte können zum Übertragen von möglicherweise sensiblen Daten verwendet werden.

USB-Geräte werden häufig zur Verbreitung von Malware verwendet. Die Konfiguration von Citrix Workspace-App und Citrix Virtual Apps and Desktops™ kann das Risiko dieser USB-Geräte reduzieren, aber nicht eliminieren. Dies gilt unabhängig davon, ob die generische USB-Umleitung oder die optimierte Unterstützung verwendet wird.

Wichtig:

Sichern Sie bei sicherheitsempfindlichen Geräten und Daten immer die HDX-Verbindung, siehe Kommunikation zwischen Client und VDA.

Aktivieren Sie die Unterstützung nur für die USB-Geräte, die Sie benötigen. Konfigurieren Sie sowohl die generische USB-Umleitung als auch die optimierte Unterstützung, um diese Anforderung zu erfüllen.

Geben Sie Benutzern Anleitungen zur sicheren Verwendung von USB-Geräten:

  • Verwenden Sie nur USB-Geräte, die aus einer vertrauenswürdigen Quelle stammen.
  • Lassen Sie USB-Geräte nicht unbeaufsichtigt in offenen Umgebungen liegen – zum Beispiel einen Flash-Laufwerk in einem Internetcafé.
  • Erläutern Sie die Risiken der Verwendung eines USB-Geräts an mehreren Computern.

Sicherheitskontrollen für USB-Massenspeichergeräte

Für USB-Massenspeichergeräte wird eine optimierte Unterstützung bereitgestellt. Diese Unterstützung ist Teil des Clientlaufwerk-Mappings von Citrix Virtual Apps and Desktops. Laufwerke auf dem Benutzergerät werden beim Anmelden der Benutzer automatisch auf Laufwerksbuchstaben auf dem virtuellen Desktop gemappt. Die Laufwerke werden als freigegebene Ordner mit gemappten Laufwerksbuchstaben angezeigt. Um das Clientlaufwerk-Mapping zu konfigurieren, verwenden Sie die Einstellung Wechselmedien des Clients. Diese Einstellung befindet sich im Abschnitt Richtlinieneinstellungen für die Dateiumleitung der ICA-Richtlinieneinstellungen.

Bei USB-Massenspeichergeräten können Sie entweder die Clientlaufwerkzuordnung oder die generische USB-Umleitung oder beides verwenden. Steuern Sie diese mit Citrix®-Richtlinien. Die Hauptunterschiede sind:

Funktion Clientlaufwerkzuordnung Generische USB-Umleitung
Standardmäßig aktiviert Ja Nein
Schreibgeschützter Zugriff konfigurierbar Ja Nein

Hinweis:

Die USB-Umleitung wird über Verbindungen mit geringerer Bandbreite unterstützt, zum Beispiel 50 Kbit/s. Das Kopieren großer Dateien funktioniert jedoch nicht.

Generische USB-Umleitung und Überlegungen zu Clientlaufwerken