-
Installieren und konfigurieren
-
-
In Active Directory eingebunden
-
-
Maschinenkataloge mit vorbereiteten Images erstellen
-
Vorbereitetes Image für Amazon WorkSpaces Core Managed Instances erstellen
-
Katalog von Amazon WorkSpaces Core Managed Instances erstellen
-
Maschinenkatalog mit vorbereitetem Image in Red Hat OpenShift erstellen
-
Maschinenkatalog mit vorbereitetem Image in VMware erstellen
-
Maschinenkatalog mit vorbereitetem Image in XenServer erstellen
-
-
Cloud Connector Standalone Citrix Secure Ticketing Authority (STA)-Dienst
-
-
-
-
-
-
-
Konfiguration sichern oder migrieren
-
Sichern und Wiederherstellen mit dem Tool für die automatisierte Konfiguration
-
Cmdlets des Tools für die automatisierte Konfiguration für die Migration
-
Cmdlets des Tools für die automatisierte Konfiguration für Sicherung und Wiederherstellung
-
Problembehandlung für die automatisierte Konfiguration und zusätzliche Informationen
-
Citrix Diagnostic Facility (CDF)-Trace beim Systemstart erfassen
-
This content has been machine translated dynamically.
Dieser Inhalt ist eine maschinelle Übersetzung, die dynamisch erstellt wurde. (Haftungsausschluss)
Cet article a été traduit automatiquement de manière dynamique. (Clause de non responsabilité)
Este artículo lo ha traducido una máquina de forma dinámica. (Aviso legal)
此内容已经过机器动态翻译。 放弃
このコンテンツは動的に機械翻訳されています。免責事項
이 콘텐츠는 동적으로 기계 번역되었습니다. 책임 부인
Este texto foi traduzido automaticamente. (Aviso legal)
Questo contenuto è stato tradotto dinamicamente con traduzione automatica.(Esclusione di responsabilità))
This article has been machine translated.
Dieser Artikel wurde maschinell übersetzt. (Haftungsausschluss)
Ce article a été traduit automatiquement. (Clause de non responsabilité)
Este artículo ha sido traducido automáticamente. (Aviso legal)
この記事は機械翻訳されています.免責事項
이 기사는 기계 번역되었습니다.책임 부인
Este artigo foi traduzido automaticamente.(Aviso legal)
这篇文章已经过机器翻译.放弃
Questo articolo è stato tradotto automaticamente.(Esclusione di responsabilità))
Translation failed!
In Active Directory eingebunden
Active Directory ist für die Authentifizierung und Autorisierung erforderlich. Die Kerberos-Infrastruktur in Active Directory wird verwendet, um die Authentizität und Vertraulichkeit der Kommunikation mit den Delivery Controllern zu gewährleisten. Informationen zu Kerberos finden Sie in der Microsoft-Dokumentation.
-
Der Artikel Systemanforderungen listet die unterstützten funktionalen Ebenen für die Gesamtstruktur und Domäne auf. Um Policy Modeling zu verwenden, muss der Domänencontroller auf allen unterstützten Server-Betriebssystemen ausgeführt werden. Dies hat keinen Einfluss auf die funktionale Ebene der Domäne.
-
Dieses Produkt unterstützt:
- Bereitstellungen, bei denen die Benutzerkonten und Computerkonten in Domänen einer einzelnen Active Directory-Gesamtstruktur vorhanden sind. Benutzer- und Computerkonten können in beliebigen Domänen innerhalb einer einzelnen Gesamtstruktur vorhanden sein. Alle funktionalen Ebenen der Domäne und der Gesamtstruktur werden in diesem Bereitstellungstyp unterstützt.
- Bereitstellungen, bei denen Benutzerkonten in einer Active Directory-Gesamtstruktur vorhanden sind, die sich von der Active Directory-Gesamtstruktur unterscheidet, welche die Computerkonten der Controller und virtuellen Desktops enthält. Bei diesem Bereitstellungstyp müssen die Domänen, die die Controller- und virtuellen Desktop-Computerkonten enthalten, den Domänen vertrauen, die Benutzerkonten enthalten. Gesamtstrukturvertrauensstellungen oder externe Vertrauensstellungen können verwendet werden. Alle funktionalen Ebenen der Domäne und der Gesamtstruktur werden in diesem Bereitstellungstyp unterstützt.
- Bereitstellungen, bei denen die Computerkonten für Controller in einer Active Directory-Gesamtstruktur vorhanden sind, die sich von einer oder mehreren zusätzlichen Active Directory-Gesamtstrukturen unterscheidet, welche die Computerkonten der virtuellen Desktops enthalten. Bei diesem Bereitstellungstyp muss eine bidirektionale Vertrauensstellung zwischen den Domänen, die die Controller-Computerkonten enthalten, und allen Domänen, die die virtuellen Desktop-Computerkonten enthalten, bestehen. Bei diesem Bereitstellungstyp müssen alle Domänen, die Controller- oder virtuelle Desktop-Computerkonten enthalten, auf der funktionalen Ebene “Windows 2000 native” oder höher sein. Alle funktionalen Ebenen der Gesamtstruktur werden unterstützt.
- Beschreibbare Domänencontroller. Schreibgeschützte Domänencontroller werden nicht unterstützt.
Optional können Virtual Delivery Agents (VDAs) in Active Directory veröffentlichte Informationen verwenden, um zu bestimmen, bei welchen Controllern sie sich registrieren können (Ermittlung). Diese Methode wird hauptsächlich aus Gründen der Abwärtskompatibilität unterstützt und ist nur verfügbar, wenn sich die VDAs in derselben Active Directory-Gesamtstruktur wie die Controller befinden. Informationen zu dieser Ermittlungsmethode finden Sie unter Active Directory OU-basierte Ermittlung und CTX118976.
Hinweis:
Ändern Sie den Computernamen oder die Domänenmitgliedschaft eines Delivery Controller™ nicht, nachdem die Site konfiguriert wurde.
Bereitstellung in einer Umgebung mit mehreren Active Directory-Gesamtstrukturen
- In einer Active Directory-Umgebung mit mehreren Gesamtstrukturen können Sie bei vorhandenen unidirektionalen oder bidirektionalen Vertrauensstellungen DNS-Weiterleitungen oder bedingte Weiterleitungen für die Namensauflösung und Registrierung verwenden. Um den entsprechenden Active Directory-Benutzern das Erstellen von Computerkonten zu ermöglichen, verwenden Sie den Assistenten für die Delegierung von Berechtigungen. Details zu diesem Assistenten finden Sie in der Microsoft-Dokumentation.
Es sind keine Reverse-DNS-Zonen in der DNS-Infrastruktur erforderlich, wenn entsprechende DNS-Weiterleitungen zwischen Gesamtstrukturen vorhanden sind.
- Der Schlüssel
SupportMultipleForestist erforderlich, wenn sich VDA und Controller in separaten Gesamtstrukturen befinden, unabhängig davon, ob die Active Directory- und NetBIOS-Namen unterschiedlich sind. Verwenden Sie die folgenden Informationen, um den Registrierungsschlüssel zum VDA und den Delivery Controllern hinzuzufügen:
Vorsicht:
Eine falsche Bearbeitung der Registrierung kann schwerwiegende Probleme verursachen, die möglicherweise eine Neuinstallation Ihres Betriebssystems erfordern. Citrix® kann nicht garantieren, dass Probleme, die aus der falschen Verwendung des Registrierungs-Editors resultieren, behoben werden können. Verwenden Sie den Registrierungs-Editor auf eigenes Risiko. Sichern Sie die Registrierung, bevor Sie sie bearbeiten.
-
Konfigurieren Sie auf dem VDA:
HKEY_LOCAL_MACHINE\Software\Citrix\VirtualDesktopAgent\SupportMultipleForest. - Name:
SupportMultipleForest - Typ:
REG_DWORD -
Daten:
0x00000001 (1) -
Konfigurieren Sie auf allen Delivery Controllern:
HKEY_LOCAL_MACHINE\Software\Citrix\DesktopServer\SupportMultipleForest. - Name:
SupportMultipleForest - Typ:
REG_DWORD - Daten:
0x00000001 (1)
Möglicherweise benötigen Sie eine Reverse-DNS-Konfiguration, wenn Ihr DNS-Namespace von dem von Active Directory abweicht.
Ein Registrierungseintrag wurde hinzugefügt, um die unerwünschte Aktivierung der NTLM-Authentifizierung in VDAs zu vermeiden, die weniger sicher ist als Kerberos. Dieser Eintrag kann anstelle des Eintrags SupportMultipleForest verwendet werden, der weiterhin für die Abwärtskompatibilität genutzt werden kann.
Konfigurieren Sie auf dem VDA: HKEY_LOCAL_MACHINE\Software\Policies\Citrix\VirtualDesktopAgent.
- Name:
SupportMultipleForestDdcLookup - Typ:
REG_DWORD - Daten:
0x00000001 (1)
Dieser Registrierungsschlüssel führt eine DDC-Suche in einer bidirektionalen Vertrauensstellungsumgebung mit mehreren Gesamtstrukturen durch, die es Ihnen ermöglicht, die NTLM-basierte Authentifizierung während des anfänglichen Registrierungsprozesses zu entfernen.
Wenn während der Einrichtung externe Vertrauensstellungen vorhanden sind, ist der Registrierungsschlüssel ListOfSIDs erforderlich. Der Registrierungsschlüssel ListOfSIDs ist auch erforderlich, wenn der Active Directory-FQDN vom DNS-FQDN abweicht oder wenn die Domäne, die den Domänencontroller enthält, einen anderen NetBIOS-Namen als den Active Directory-FQDN hat. Verwenden Sie die folgenden Informationen, um den Registrierungsschlüssel hinzuzufügen:
Suchen Sie für den VDA den Registrierungsschlüssel HKEY_LOCAL_MACHINE\Software\Citrix\VirtualDesktopAgent\ListOfSIDs.
- Name:
ListOfSIDs - Typ:
REG_SZ - Daten: Sicherheits-ID (SID) der Controller. (SIDs sind in den Ergebnissen des Cmdlets
Get-BrokerControllerenthalten.)
Wenn externe Vertrauensstellungen vorhanden sind, nehmen Sie die folgende Änderung am VDA vor:
- Suchen Sie die Datei
Program Files\Citrix\Virtual Desktop Agent\brokeragent.exe.config. - Erstellen Sie eine Sicherungskopie der Datei.
- Öffnen Sie die Datei in einem Textbearbeitungsprogramm wie Notepad.
- Suchen Sie den Text
allowNtlm="false"und ändern Sie ihn inallowNtlm="true". - Speichern Sie die Datei.
Nachdem Sie den Registrierungsschlüssel ListOfSIDs hinzugefügt und die Datei brokeragent.exe.config bearbeitet haben, starten Sie den Citrix Desktop Service neu, um die Änderungen zu übernehmen.
Die folgende Tabelle listet die unterstützten Vertrauensstellungstypen auf:
| Vertrauensstellungstyp | Transitivität | Richtung | In dieser Version unterstützt |
|---|---|---|---|
| Übergeordnete und untergeordnete | Transitiv | Bidirektional | Ja |
| Gesamtstruktur-Stamm | Transitiv | Bidirektional | Ja |
| Extern | Nicht transitiv | Unidirektional oder bidirektional | Ja |
| Gesamtstruktur | Transitiv | Unidirektional oder bidirektional | Ja |
| Verknüpfung | Transitiv | Unidirektional oder bidirektional | Ja |
| Realm | Transitiv oder nicht transitiv | Unidirektional oder bidirektional | Nein |
Weitere Informationen zu komplexen Active Directory-Umgebungen finden Sie unter CTX134971.
Nächste Schritte
Informationen zum Erstellen eines Identitätspools für in die lokale Active Directory (AD) eingebundene Maschinenidentitäten finden Sie unter Identitätspool für in die lokale Active Directory eingebundene Maschinenidentitäten.
Teilen
Teilen
This Preview product documentation is Citrix Confidential.
You agree to hold this documentation confidential pursuant to the terms of your Citrix Beta/Tech Preview Agreement.
The development, release and timing of any features or functionality described in the Preview documentation remains at our sole discretion and are subject to change without notice or consultation.
The documentation is for informational purposes only and is not a commitment, promise or legal obligation to deliver any material, code or functionality and should not be relied upon in making Citrix product purchase decisions.
If you do not agree, select I DO NOT AGREE to exit.