Citrix Virtual Apps and Desktops

Einstellungen

Hinweis:

Ab Version 2511 ist Citrix Web Studio (webbasiert) die einzige Verwaltungskonsole für Citrix Virtual Apps and Desktops™. Citrix Studio (MMC-basiert) wurde aus dem Installationsprogramm entfernt. Dieser Artikel gilt nur für Web Studio. Informationen zu Citrix Studio finden Sie im entsprechenden Artikel in Citrix Virtual Apps and Desktops 7 2212 oder früher.

Mit Web Studio können Sie die folgenden Einstellungen verwalten:

Authentifizierung verwalten

Standardmäßig melden sich Benutzer mit ihrem Domänenbenutzernamen und -kennwort bei Web Studio an. Sie können auch eine andere Authentifizierungsmethode für Benutzer wählen, z. B. die Smartcard-Authentifizierung oder die integrierte Windows-Authentifizierung.

Verwaltung über Studio

Um eine Authentifizierungsmethode für Benutzer auszuwählen, führen Sie die folgenden Schritte aus:

  1. Melden Sie sich bei Web Studio an und wählen Sie im linken Bereich Einstellungen aus.

  2. Suchen Sie die Kachel Authentifizierung und klicken Sie auf Bearbeiten, um eine Option auszuwählen:

    • Domänenanmeldeinformationen
    • Domänenanmeldeinformationen oder integrierte Windows-Authentifizierung

      Wenn die integrierte Windows-Authentifizierung aktiviert ist, können Benutzer mit ihren Windows-Anmeldeinformationen (Kerberos/NTLM) oder einem Clientzertifikat auf Web Studio zugreifen.

      Wenn Web Studio und der Delivery Controller™ auf verschiedenen Computern installiert sind, müssen Sie, damit die integrierte Windows-Authentifizierung funktioniert, den ursprungsübergreifenden Zugriff zulassen (Allow cross-origin access) und die URL des Web Studio-Servers zur Zulassungsliste hinzufügen.

      Wichtig

      Die integrierte Windows-Authentifizierung funktioniert nicht, wenn Web Studio als Proxy für Delivery Controller konfiguriert ist.

    • Smartcard-Authentifizierung
    • Domänenanmeldeinformationen oder Smartcard-Authentifizierung

      Die Aktivierung der Smartcard-Authentifizierung erfordert zusätzliche Konfigurationen. Weitere Informationen finden Sie unter Smartcard-Authentifizierung für Web Studio einrichten.

Verwaltung über das PowerShell-Skript

Die Authentifizierungsmethode wird in der Delivery Controller-Datenbank konfiguriert. Sie können das folgende PowerShell-Skript verwenden, um die Authentifizierungsmethode festzulegen:

  1. Rufen Sie die aktuelle Site-ID ab, indem Sie den folgenden Befehl auf dem Delivery Controller ausführen:

    Get-ConfigSite | Select SiteGuid

  2. Legen Sie die Authentifizierungsmethode fest, indem Sie das folgende Skript ausführen:

    # Generate a new bearer token
    $bearerData = New-TrustBearerToken
    # Define the Delivery Controller DNS name and Site ID
    $ddc = "ddc.dc.com" # replace this with the Delivery Controller's DNS name
    $siteid = "c68a8f89-42af-4bea-a6e9-c8c936353f49" # replace this with the site ID you get from step #1
    # Define the URL and headers
    $url = "https://$ddc/citrix/orchestration/api/CitrixOnPremises/Sites/$siteid/Settings"
    $headers = @{
    "Content-Type" = "application/json"
    "Authorization" = "Bearer $($bearerData.Token)"
    }
    # Define the JSON body
    $body = @{
    SupportedAuthenticators = "BasicAndSmartCard" # replace this with a required authentication method: "Basic" for "Domain credentials"; "BasicAndIntegratedWindowsAuthentication" for "Domain credentials or integrated Windows authentication"; "BasicAndSmartCard" for "Domain credentials or smart card authentication"; "SmartCard" for "Smart card authentication"
    } | ConvertTo-Json -Depth 10
    # Send the PATCH request
    Invoke-RestMethod -Uri $url -Method Patch -Headers $headers -Body $body
    <!--NeedCopy-->
    

Browser für die integrierte Windows-Authentifizierung konfigurieren

Wenn Sie die integrierte Windows-Authentifizierung mithilfe von Domänenanmeldeinformationen oder integrierter Windows-Authentifizierung aktivieren, werden Ihre Benutzer bei der nächsten Anmeldung automatisch angemeldet. Wenn Sie sich als Benutzer nicht automatisch anmelden können, führen Sie die folgenden Schritte aus, um Ihren Webbrowser für die integrierte Windows-Authentifizierung zu konfigurieren.

Für Google Chrome:

  1. Wählen Sie in der Systemsteuerung Internetoptionen aus.
  2. Wählen Sie die Registerkarte Erweitert aus.
  3. Wählen Sie Integrierte Windows-Authentifizierung aktivieren aus.
  4. Wählen Sie die Registerkarte Sicherheit aus.
  5. Wählen Sie Lokales Intranet > Sites > Erweitert aus.
  6. Geben Sie im Feld Diese Website der Zone hinzufügen Folgendes ein:

    • Wenn sich Web Studio und der Delivery Controller auf demselben Server befinden, geben Sie die URL des Hosts ein, auf dem Web Studio ausgeführt wird.
    • Andernfalls geben Sie eine Wildcard-Domäne ein. Beispiel: Wenn sich der Delivery Controller unter ddc.domain.com befindet, geben Sie *.domain.com ein.
  7. Klicken Sie auf Hinzufügen > Schließen

Für Mozilla Firefox:

  1. Geben Sie im Browser about:config in das URL-Feld ein.
  2. Geben Sie im Feld Suchen network negotiate ein.
  3. Klicken Sie mit der rechten Maustaste auf network.negotiate-auth.trusted-uris und wählen Sie Ändern aus.
  4. Geben Sie im Feld Zeichenfolgenwert eingeben Folgendes ein:

    • Wenn sich Web Studio und der Delivery Controller auf demselben Server befinden, fügen Sie eine durch Kommas getrennte Liste von URLs und/oder Aliasen hinzu, die auf den Namen des Servers verweisen, auf dem Web Studio gehostet wird.
    • Andernfalls fügen Sie die URLs auf diese Weise hinzu. Beispiel: Wenn sich der Delivery Controller unter ddc.domain.com befindet, geben Sie *.domain.com ein.

Nachdem Sie Ihren Browser konfiguriert haben, können Sie auf der Anmeldeseite auf Windows integrated sign-in klicken, um es erneut zu versuchen.

Wenn Web Studio und der Delivery Controller auf verschiedenen Computern installiert sind, müssen Sie, damit die integrierte Windows-Authentifizierung funktioniert, ursprungsübergreifenden Zugriff zulassen (Allow cross-origin access) aktivieren.

Führen Sie die folgenden Schritte aus, um Cross-Origin-Zugriff zulassen zu aktivieren:

  1. Aktivieren Sie das Kontrollkästchen Cross-Origin-Zugriff zulassen.
  2. Fügen Sie die URL des Web Studio-Servers zur Zulassungsliste hinzu.
  3. Geben Sie im Feld URL eingeben die URL ein. Klicken Sie bei Bedarf auf Hinzufügen, um weitere hinzuzufügen.

    Hinweis

    • Die URL muss dem korrekten Format <scheme>://<hostname> entsprechen. Stellen Sie sicher, dass sie keine Pfade oder nachgestellten Schrägstriche enthält.
    • IP-Adressen und FQDNs werden unterstützt. Achten Sie beim Hinzufügen einer URL darauf, dass sie der Art und Weise entspricht, wie Sie auf das Web Studio zugreifen. Wenn Sie beispielsweise über eine IP-Adresse auf das Web Studio zugreifen, fügen Sie die IP-basierte URL zur Liste hinzu.
    • Wenn Sie einen nicht standardmäßigen Port verwenden, geben Sie unbedingt die Portnummer an.
  4. Klicken Sie bei Bedarf auf Hinzufügen, um weitere hinzuzufügen.
  5. Wenn Sie fertig sind, klicken Sie auf Fertig, um die Änderungen zu speichern und zu beenden.

Festlegen eines Standarddomänennamens für die Studio-Anmeldeseite

Um das Feld Domäne auf der Studio-Anmeldeseite automatisch mit einem Domänennamen auszufüllen, führen Sie die folgenden Schritte aus:

  1. Melden Sie sich bei Web Studio an und wählen Sie im linken Bereich Einstellungen.
  2. Geben Sie auf der Kachel Domänennamen konfigurieren bei Bedarf einen Domänennamen ein.
  3. Klicken Sie auf Anwenden.

    Wenn ein Administrator auf die Studio-Anmeldeseite zugreift, wird das Feld Domäne automatisch mit dem von Ihnen festgelegten Domänennamen ausgefüllt.

Persönliche Einstellungen in Studio verwalten

Verwenden Sie die Registerkarte Meine Einstellungen unter dem Knoten Einstellungen, um Ihre persönlichen Ansichts- und Interaktionspräferenzen in Studio zu verwalten. Diese Einstellungen gelten nur für Ihr Konto und wirken sich nicht auf andere Administratoren aus. Verfügbare Optionen umfassen:

  • Datum und Uhrzeit: Legen Sie Ihre Standardzeitzone, Ihr Datumsformat und Ihr Zeitformat fest. Diese Einstellungen werden in Studio für zeitbezogene Anzeigen verwendet, z. B. für geplante Neustarts und Autoscaling.
  • Ordneransicht: Wählen Sie, ob die Ordneransicht in den Knoten Maschinenkataloge, Bereitstellungsgruppen und Anwendungen angezeigt oder ausgeblendet werden soll.
  • Registerkartenreihenfolge in der Suche: Passen Sie die Registerkartenreihenfolge innerhalb des Knotens Suchen an.

Um Ihre bevorzugte Ansicht in Studio festzulegen, führen Sie die folgenden Schritte aus:

  1. Gehen Sie in Studio zu Einstellungen > Meine Einstellungen.
  2. Klicken Sie auf Bearbeiten.
  3. Konfigurieren Sie auf der Kachel Datum und Uhrzeit die folgenden Formateinstellungen:

    • Datumsformat: Wählen Sie, wie das Datum angezeigt werden soll (z. B. JJJJ/MM/TT). Um das Datumsformat zu verwenden, das der von Ihnen für Studio gewählten Sprache zugeordnet ist, wählen Sie Konsolensprache anpassen.
    • Zeitformat: Wählen Sie ein 12-Stunden-Format (z. B. 09:00 PM) oder eine 24-Stunden-Uhr (z. B. 21:00). Um das Zeitformat zu verwenden, das der von Ihnen für Studio gewählten Sprache zugeordnet ist, wählen Sie Konsolensprache anpassen.
    • Zeitzone: Wählen Sie Ihre bevorzugte Zeitzone. Um die Zeitzone Ihres Computers zu verwenden, wählen Sie Konsolensprache anpassen.

      Hinweis:

      • Um die regionalen Einstellungen Ihres Computers für Datum, Uhrzeit oder Zeitzone zu verwenden, wählen Sie Konsolensprache anpassen.
      • In Studio können Sie den Mauszeiger über eine angezeigte Uhrzeit bewegen, um deren Entsprechung in Ihrer lokalen Zeitzone anzuzeigen.
  4. Wählen Sie auf der Kachel Ordneransicht, ob die Ordneransicht in den Knoten Maschinenkataloge, Bereitstellungsgruppen und Anwendungen angezeigt oder ausgeblendet werden soll.

  5. Ziehen Sie auf der Kachel Registerkartenreihenfolge in der Suche die Registerkarten innerhalb des Knotens Suchen und ordnen Sie sie neu an.

  6. Klicken Sie auf Anwenden, um die Änderungen sofort zu speichern und zu übernehmen.

DNS-Auflösung aktivieren

Um DNS-Namen anstelle von IP-Adressen in der ICA®-Datei anzuzeigen, führen Sie die folgenden Schritte aus:

  1. Melden Sie sich bei Web Studio an und wählen Sie im linken Bereich Einstellungen.
  2. Aktivieren Sie die Einstellung DNS-Auflösung aktivieren.

Festlegen des Inaktivitäts-Timeouts für die Studio-Konsole

Sie können die Dauer der Inaktivität festlegen, nach der Administratoren automatisch von der Studio-Konsole abgemeldet werden.

  1. Melden Sie sich bei Web Studio an und wählen Sie im linken Bereich Einstellungen.
  2. Geben Sie eine Dauer zwischen 10 Minuten und 24 Stunden ein.
  3. Um diese Einstellung zu übernehmen, aktualisieren Sie die Seite oder melden Sie sich ab und wieder an.

Zentralisierte Site-Verwaltung

Diese Funktion ermöglicht es Ihnen, eine Web Studio-Konsole zur Verwaltung mehrerer Citrix Virtual Apps and Desktops-Sites zu verwenden. Weitere Informationen finden Sie unter Mehrere Site-Verwaltung aktivieren.

Festlegen eines benutzerdefinierten Hinweises auf der Studio-Anmeldeseite

Um einen Hinweis auf der Anmeldeseite festzulegen, führen Sie die folgenden Schritte aus:

  1. Melden Sie sich bei Web Studio an und wählen Sie im linken Bereich Einstellungen.

  2. Suchen Sie die Kachel Hinweis auf Anmeldeseite und aktivieren Sie das Kontrollkästchen Hinweis auf Anmeldeseite anzeigen.

  3. Klicken Sie auf Bearbeiten, um die Seite Hinweis auf Anmeldeseite zu öffnen und geben Sie bei Bedarf einen Hinweis für die Anmeldeseite ein.

  4. Klicken Sie auf Speichern.

Anzeigen des FQDN des aktiven DDC auf der Studio-Anmeldeseite

Um den FQDN des für die aktuelle Sitzung verwendeten DDC auf der Studio-Anmeldeseite anzuzeigen, führen Sie die folgenden Schritte aus:

  1. Melden Sie sich bei Web Studio an und wählen Sie im linken Bereich Einstellungen.

  2. Aktivieren Sie Verbundenen Delivery Controller anzeigen.

Protokollserver konfigurieren

Konfigurieren Sie den AOT (Always-on Tracing)-Protokollserver und definieren Sie den Protokollierungsbereich. Director stellt eine Verbindung zum Protokollserver her, um Protokolle für die Überwachung und Fehlerbehebung abzurufen.

Um den Protokollserver zu konfigurieren und den Protokollierungsbereich zu definieren, führen Sie die folgenden Schritte aus:

  1. Melden Sie sich bei Web Studio an und wählen Sie im linken Bereich Einstellungen.

  2. Wenn kein Protokollserver konfiguriert ist, klicken Sie auf der Kachel Protokollserver auf Hinzufügen.

  3. Wählen Sie auf der angezeigten Seite Protokollserver die Option Protokollweiterleitung an Protokollserver aktivieren.

  4. Wählen Sie aus, welche Komponenten Protokolle an den Protokollserver weiterleiten sollen:

    • Delivery Controller einschließen: Leitet Protokolle von allen Delivery Controllern an den Protokollserver weiter.
    • Bereitstellungsgruppen auswählen: Leitet Protokolle von VDAs innerhalb bestimmter Bereitstellungsgruppen an den Protokollserver weiter. Standardmäßig ist Alle Bereitstellungsgruppen ausgewählt, wodurch Protokolle von VDAs in allen Bereitstellungsgruppen weitergeleitet werden. Um Protokolle nur von VDAs in bestimmten Bereitstellungsgruppen weiterzuleiten, wählen Sie Spezifische Bereitstellungsgruppen auswählen und wählen Sie dann die Gruppen aus, die Sie einschließen möchten.
  5. Geben Sie den vom Protokollserver generierten Authkey ein. Director verwendet diesen Schlüssel, um auf den Protokollserver zuzugreifen.

  6. Klicken Sie auf Speichern, um die Konfiguration zu übernehmen.

Um den Protokollserver zu aktualisieren oder den Protokollierungsbereich zu ändern, klicken Sie auf Bearbeiten auf der Kachel Einstellungen > Protokollserver.