-
Installieren und konfigurieren
-
Maschinenkataloge mit vorbereiteten Images erstellen
-
Vorbereitetes Image für Amazon WorkSpaces Core Managed Instances erstellen
-
Katalog von Amazon WorkSpaces Core Managed Instances erstellen
-
Maschinenkatalog mit vorbereitetem Image in Red Hat OpenShift erstellen
-
Maschinenkatalog mit vorbereitetem Image in VMware erstellen
-
Maschinenkatalog mit vorbereitetem Image in XenServer erstellen
-
-
Cloud Connector Standalone Citrix Secure Ticketing Authority (STA)-Dienst
-
-
-
-
-
-
Richtlinien vergleichen, priorisieren, modellieren und Fehler beheben
-
-
Konfiguration sichern oder migrieren
-
Sichern und Wiederherstellen mit dem Tool für die automatisierte Konfiguration
-
Cmdlets des Tools für die automatisierte Konfiguration für die Migration
-
Cmdlets des Tools für die automatisierte Konfiguration für Sicherung und Wiederherstellung
-
Problembehandlung für die automatisierte Konfiguration und zusätzliche Informationen
-
Citrix Diagnostic Facility (CDF)-Trace beim Systemstart erfassen
-
This content has been machine translated dynamically.
Dieser Inhalt ist eine maschinelle Übersetzung, die dynamisch erstellt wurde. (Haftungsausschluss)
Cet article a été traduit automatiquement de manière dynamique. (Clause de non responsabilité)
Este artículo lo ha traducido una máquina de forma dinámica. (Aviso legal)
此内容已经过机器动态翻译。 放弃
このコンテンツは動的に機械翻訳されています。免責事項
이 콘텐츠는 동적으로 기계 번역되었습니다. 책임 부인
Este texto foi traduzido automaticamente. (Aviso legal)
Questo contenuto è stato tradotto dinamicamente con traduzione automatica.(Esclusione di responsabilità))
This article has been machine translated.
Dieser Artikel wurde maschinell übersetzt. (Haftungsausschluss)
Ce article a été traduit automatiquement. (Clause de non responsabilité)
Este artículo ha sido traducido automáticamente. (Aviso legal)
この記事は機械翻訳されています.免責事項
이 기사는 기계 번역되었습니다.책임 부인
Este artigo foi traduzido automaticamente.(Aviso legal)
这篇文章已经过机器翻译.放弃
Questo articolo è stato tradotto automaticamente.(Esclusione di responsabilità))
Translation failed!
Richtlinien vergleichen, priorisieren und Fehler beheben
Hinweis:
Ab Version 2511 ist Citrix Web Studio (webbasiert) die einzige Verwaltungskonsole für Citrix Virtual Apps and Desktops™. Citrix Studio (MMC-basiert) wurde aus dem Installationsprogramm entfernt. Dieser Artikel gilt nur für Web Studio. Informationen zu Citrix Studio finden Sie im entsprechenden Artikel in Citrix Virtual Apps and Desktops 7 2212 oder früher.
-
Sie können mehrere Richtlinien verwenden, um Ihre Umgebung an die Bedürfnisse der Benutzer anzupassen, basierend auf deren Aufgaben, geografischen Standorten oder Verbindungstypen. Platzieren Sie beispielsweise für eine verbesserte Sicherheit Einschränkungen für Benutzergruppen, die regelmäßig mit sensiblen Daten interagieren.
-
Sie können auch eine Richtlinie erstellen, die Benutzer daran hindert, sensible Dateien auf ihren lokalen Clientlaufwerken zu speichern. Wenn jedoch einige Benutzer in der Benutzergruppe Zugriff auf ihre lokalen Laufwerke benötigen, können Sie eine weitere Richtlinie nur für diese Benutzer erstellen. Sie ordnen dann die beiden Richtlinien nach Rang oder Priorität, um zu steuern, welche Vorrang hat. Bei der Verwendung mehrerer Richtlinien müssen Sie Folgendes bestimmen:
- Wie die Richtlinien zu priorisieren sind
- Wie Ausnahmen erstellt werden
- Wie die effektive Richtlinie bei Richtlinienkonflikten angezeigt wird.
Im Allgemeinen überschreiben Richtlinien ähnliche Einstellungen, die für die gesamte Site, für bestimmte Delivery Controller oder auf dem Benutzergerät konfiguriert sind. Die Ausnahme von diesem Prinzip ist die Sicherheit. Die höchste Verschlüsselungseinstellung in Ihrer Umgebung überschreibt immer andere Einstellungen und Richtlinien. Die höchste Verschlüsselungseinstellung umfasst das Betriebssystem und die restriktivsten Shadowing-Einstellungen.
Citrix-Richtlinien interagieren mit Richtlinien, die Sie in Ihrem Betriebssystem festlegen. In einer Citrix-Umgebung überschreiben Citrix-Einstellungen dieselben Einstellungen, die in einer Active Directory-Richtlinie oder mithilfe der Remotedesktop-Sitzungshostkonfiguration konfiguriert wurden. Dies umfasst Einstellungen, die sich auf typische RDP-Clientverbindungseinstellungen (Remote Desktop Protocol) beziehen. Die typischen RDP-Einstellungen umfassen Einstellungen wie Desktop-Hintergrund, Menüanimation und die Anzeige von Fensterinhalten während des Ziehens.
Einige Richtlinieneinstellungen, wie z. B. Secure ICA®, müssen mit den Einstellungen im Betriebssystem übereinstimmen. Wenn an anderer Stelle eine höhere Verschlüsselungsstufe festgelegt ist, können die Secure ICA-Richtlinien-Einstellungen, die Sie in der Richtlinie oder bei der Bereitstellung von Anwendungen und Desktops angeben, überschrieben werden.
Beispielsweise müssen die Verschlüsselungseinstellungen, die Sie beim Erstellen von Delivery Groups angeben, auf derselben Ebene liegen wie die Verschlüsselungseinstellungen, die Sie in Ihrer gesamten Umgebung angegeben haben.
Hinweis:
In der zweiten Stufe von Double-Hop-Szenarien ist zu beachten, dass ein Single-Session OS VDA eine Verbindung zu einem Multi-Session OS VDA herstellt. In diesem Fall wirken Citrix-Richtlinien auf den Single-Session OS VDA, als wäre er das Benutzergerät. Betrachten Sie zum Beispiel Richtlinien, die so eingestellt sind, dass Bilder auf dem Benutzergerät zwischengespeichert werden. In diesem Beispiel werden die für den zweiten Hop in einem Double-Hop-Szenario zwischengespeicherten Bilder auf der Single-Session OS VDA-Maschine zwischengespeichert.
Assistent für die Richtlinienmodellierung verwenden
-
Die Richtlinienmodellierung hilft Ihnen, aktivierte Richtlinien mit Filtern für Planungs- und Testzwecke zu simulieren. Nur aktivierte Richtlinien mit Filtern werden modelliert. Deaktivierte Richtlinien werden niemals angewendet, und aktivierte Richtlinien ohne Filter werden immer angewendet.
-
Führen Sie die folgenden Schritte aus, um den Assistenten für die Richtlinienmodellierung zu öffnen:
-
- Wählen Sie Richtlinien in der linken Navigation.
-
- Wählen Sie die Registerkarte Modellierung.
-
- Wählen Sie Richtlinienmodellierung in der Aktionsleiste.
- Lesen Sie die Seite Einführung und klicken Sie auf Weiter.
- Wählen Sie Benutzer oder Computer aus. Sie können nach Containern oder bestimmten Benutzern oder Computern suchen. Klicken Sie auf Weiter.
- Wählen Sie Ihre Filterkriterien aus. Sie können Ihre Simulation optional detaillierter gestalten, indem Sie zusätzliche Details wie Bereitstellungsgruppe, Tags, Client-IP-Adresse usw. eingeben. Klicken Sie auf Weiter.
- Überprüfen Sie die Zusammenfassung Ihrer Auswahl und klicken Sie auf Ausführen.
Nachdem Sie auf Ausführen geklickt haben, generiert der Assistent einen Bericht der Modellierungsergebnisse. Während der Anzeige dieses Berichts können Sie:
- Auswählen, ob Sie **Alle Einstellungen**, **Computereinstellungen** oder **Benutzereinstellungen** im Dropdown-Menü anzeigen möchten.
- Die Suchleiste verwenden, um nach bestimmten Einstellungen zu suchen.
- Auf eine bestimmte Einstellung klicken, um Details zu dieser Einstellung anzuzeigen. Wenn beispielsweise nicht alle Benutzereinstellungen für eine bestimmte Richtlinie angewendet wurden, zeigt der Bereich **Details** den Grund an, warum die Einstellungen nicht angewendet wurden.
- Auf **Exportieren** klicken, um die Modellierungsergebnisse im JSON-Format, HTML-Format oder beidem zu exportieren.
Nachdem Sie die Richtlinienmodellierung ausgeführt haben, stehen Ihnen weitere Optionen zur Verfügung. Sie können:
- Modellierungsbericht anzeigen: Dies öffnet denselben Modellierungsbericht von oben, sodass Sie ihn erneut anzeigen oder exportieren können.
- Richtlinienmodellierung erneut ausführen: Dies ermöglicht es Ihnen, die Richtlinienmodellierung mit denselben zuvor ausgewählten Kriterien erneut auszuführen und neue Modellierungsergebnisse zu generieren. Dies ist nützlich, wenn sich einige Richtlinien geändert haben und Sie sehen möchten, wie sich diese Änderungen auf Ihr aktuelles Modell auswirken.
- Modellierungsbericht löschen: Dies löscht den aktuellen Modellierungsbericht.
Richtlinien und Vorlagen vergleichen
- Sie können die Einstellungen einer Richtlinie oder Vorlage mit den Einstellungen anderer Richtlinien oder Vorlagen vergleichen. Beispielsweise müssen Sie möglicherweise Einstellungswerte überprüfen, um die Einhaltung von Best Practices zu gewährleisten. Sie können auch Einstellungen in einer Richtlinie oder Vorlage mit den von Citrix bereitgestellten Standardeinstellungen vergleichen.
- Melden Sie sich bei Web Studio an und wählen Sie Richtlinien im linken Bereich.
-
- Klicken Sie auf die Registerkarte Vergleich und dann auf Auswählen.
-
- Wählen Sie die Richtlinien oder Vorlagen aus, die verglichen werden sollen. Um Standardwerte in den Vergleich einzubeziehen, aktivieren Sie das Kontrollkästchen Mit Standardeinstellungen vergleichen.
-
- Klicken Sie auf die Registerkarte Vergleich und dann auf Auswählen.
- Nachdem Sie auf Vergleichen geklickt haben, werden die konfigurierten Einstellungen in Spalten angezeigt.
- Um alle Einstellungen anzuzeigen, wählen Sie Alle Einstellungen anzeigen. Um zur Standardansicht zurückzukehren, wählen Sie Gemeinsame Einstellungen anzeigen.
Richtlinien priorisieren
- Durch die Priorisierung von Richtlinien können Sie die Rangfolge von Richtlinien festlegen, wenn diese widersprüchliche Einstellungen enthalten. Wenn sich ein Benutzer anmeldet, werden alle Richtlinien identifiziert, die den Zuweisungen für die Verbindung entsprechen. Diese Richtlinien werden nach Priorität sortiert, und mehrere Instanzen einer Einstellung werden verglichen. Jede Einstellung wird gemäß der Prioritätsrangfolge der Richtlinie angewendet.
- Sie priorisieren Richtlinien, indem Sie ihnen unterschiedliche Prioritätsnummern zuweisen. Standardmäßig erhalten neue Richtlinien die niedrigste Priorität. Wenn Richtlinieneinstellungen in Konflikt stehen, überschreibt eine Richtlinie mit höherer Priorität (Prioritätsnummer 1 ist die höchste) eine Richtlinie mit niedrigerer Priorität. Einstellungen werden gemäß Priorität und Bedingung der Einstellung zusammengeführt. Zum Beispiel, ob die Einstellung deaktiviert oder aktiviert ist. Jede deaktivierte Einstellung überschreibt eine niedriger eingestufte Einstellung, die aktiviert ist. Nicht konfigurierte Richtlinieneinstellungen werden ignoriert und überschreiben die Einstellungen niedriger eingestufter Einstellungen nicht.
- Wählen Sie im linken Bereich Richtlinien aus. Stellen Sie sicher, dass Sie die Registerkarte Richtlinien auswählen.
-
- Wählen Sie auf der Registerkarte Richtlinien in der Aktionsleiste Richtlinienprioritäten ändern aus. Die Seite Richtlinienprioritäten ändern wird angezeigt.
-
-
Verwenden Sie in der Prioritätenliste eine der folgenden Methoden, um die Priorität einer Richtlinie zu ändern:
- Ziehen Sie die Richtlinie an die gewünschte Position.
- Um sie um eine Position nach oben oder unten zu verschieben, klicken Sie auf das Pfeilsymbol nach oben bzw. nach unten.
- Um sie an den Anfang oder das Ende der Liste zu verschieben, klicken Sie auf das Pfeilsymbol für ganz nach oben bzw. für ganz nach unten.
- Um die Prioritätsnummer zu ändern, klicken Sie auf das Symbol Bearbeiten, geben Sie bei Bedarf eine Nummer ein und klicken Sie dann auf Speichern.
-
- Klicken Sie auf Speichern.
-
Ausnahmen
-
Wenn Sie Richtlinien für Benutzergruppen, Benutzergeräte oder Maschinen erstellen, stellen Sie möglicherweise fest, dass einige Mitglieder der Gruppe Ausnahmen von bestimmten Richtlinieneinstellungen benötigen. Sie können Ausnahmen erstellen, indem Sie:
- Eine Richtlinie nur für die Gruppenmitglieder erstellen, die die Ausnahmen benötigen, und diese Richtlinie dann höher einstufen als die Richtlinie für die gesamte Gruppe
- Den Modus „Verweigern“ für eine der Richtlinie hinzugefügte Zuweisung verwenden
Eine Zuweisung mit dem Modus „Verweigern“ wendet eine Richtlinie nur auf Verbindungen an, die nicht den Zuweisungskriterien entsprechen. Eine Richtlinie enthält beispielsweise die folgenden Zuweisungen:
- Zuweisung A ist eine Client-IP-Adresszuweisung, die den Bereich 208.77.88.* angibt. Der Modus ist auf „Zulassen“ festgelegt.
- Zuweisung B ist eine Benutzerzuweisung, die ein bestimmtes Benutzerkonto angibt. Der Modus ist auf „Verweigern“ festgelegt.
Die Richtlinie wird auf alle Benutzer angewendet, die sich mit IP-Adressen im in Zuweisung A angegebenen Bereich an der Site anmelden. Die Richtlinie wird jedoch nicht auf den Benutzer angewendet, der sich mit dem in Zuweisung B angegebenen Benutzerkonto an der Site anmeldet.
Ermitteln, welche Richtlinien auf eine Verbindung angewendet werden
Eine Verbindung reagiert möglicherweise nicht wie erwartet, da mehrere Richtlinien angewendet werden. Wenn eine Richtlinie mit höherer Priorität auf eine Verbindung angewendet wird, kann sie die in der ursprünglichen Richtlinie konfigurierten Einstellungen überschreiben. Sie können den resultierenden Richtliniensatz berechnen und ermitteln, wie die endgültigen Richtlinieneinstellungen für eine Verbindung zusammengeführt werden.
Sie können den resultierenden Richtliniensatz auf folgende Weisen berechnen:
- Verwenden Sie den Assistenten Citrix Gruppenrichtlinienmodellierung, um ein Verbindungsszenario zu simulieren und zu erkennen, wie Citrix Richtlinien angewendet werden könnten. Sie können Bedingungen für ein Verbindungsszenario angeben, wie zum Beispiel:
- Domänencontroller
- Benutzer
- Nachweiswerte für Citrix Richtlinienzuweisung
- Einstellungen für simulierte Umgebungen, z. B. langsame Netzwerkverbindung Der vom Assistenten erstellte Bericht listet die Citrix Richtlinien auf, die in diesem Szenario wirksam werden. Da Sie sich als Domänenbenutzer am Controller anmelden, berechnet der Assistent die Ergebnisse sowohl unter Verwendung von Site-Richtlinieneinstellungen als auch von Active Directory-Gruppenrichtlinienobjekten (GPOs).
- Verwenden Sie Gruppenrichtlinienergebnisse, um einen Bericht zu erstellen, der die für einen bestimmten Benutzer und Controller wirksamen Citrix Richtlinien beschreibt. Das Tool „Gruppenrichtlinienergebnisse“ hilft Ihnen, den aktuellen Status von GPOs in Ihrer Umgebung zu bewerten und einen Bericht zu erstellen. Der generierte Bericht beschreibt, wie diese Objekte, einschließlich Citrix Richtlinien, derzeit auf einen bestimmten Benutzer und Controller angewendet werden.
Sie können den Assistenten für die Citrix Gruppenrichtlinienmodellierung in Web Studio starten. Alternativ können Sie das Tool „Gruppenrichtlinienergebnisse“ über die Gruppenrichtlinien-Verwaltungskonsole in Windows starten.
Site-Richtlinieneinstellungen, die mit Web Studio erstellt wurden, sind in den folgenden Fällen nicht im resultierenden Richtliniensatz enthalten:
- Wenn Sie den Assistenten für die Citrix Gruppenrichtlinienmodellierung über die Gruppenrichtlinien-Verwaltungskonsole ausführen
- Wenn Sie das Tool „Gruppenrichtlinienergebnisse“ über die Gruppenrichtlinien-Verwaltungskonsole ausführen
Um sicherzustellen, dass Sie den umfassendsten resultierenden Richtliniensatz erhalten, empfiehlt Citrix, den Assistenten für die Citrix Gruppenrichtlinienmodellierung über Web Studio zu starten, es sei denn, Sie erstellen Richtlinien ausschließlich über die Gruppenrichtlinien-Verwaltungskonsole.
Fehlerbehebung bei Richtlinien
Benutzer, IP-Adressen und andere zugewiesene Objekte können mehrere Richtlinien gleichzeitig anwenden. Dieses Szenario kann zu Konflikten führen, bei denen sich eine Richtlinie möglicherweise nicht wie erwartet verhält. Wenn Sie den Assistenten für die Citrix Gruppenrichtlinienmodellierung oder das Tool „Gruppenrichtlinienergebnisse“ ausführen, stellen Sie möglicherweise fest, dass keine Richtlinien auf Benutzerverbindungen angewendet werden. In einem solchen Szenario werden Richtlinieneinstellungen nicht auf Benutzer angewendet, die sich unter Bedingungen, die den Richtlinienbewertungskriterien entsprechen, mit ihren Anwendungen und Desktops verbinden. Diese Situation tritt auf, wenn:
- Keine Richtlinien Zuweisungen aufweisen, die den Richtlinienbewertungskriterien entsprechen.
- Richtlinien, die der Zuweisung entsprechen, keine Einstellungen konfiguriert haben.
- Richtlinien, die der Zuweisung entsprechen, deaktiviert sind.
Wenn Sie Richtlinieneinstellungen auf die Verbindungen anwenden möchten, die die angegebenen Kriterien erfüllen, stellen Sie sicher:
- Die Richtlinien, die Sie auf diese Verbindungen anwenden möchten, aktiviert sind.
- Die Richtlinien, die Sie anwenden möchten, die entsprechenden Einstellungen konfiguriert haben.
Teilen
Teilen
This Preview product documentation is Citrix Confidential.
You agree to hold this documentation confidential pursuant to the terms of your Citrix Beta/Tech Preview Agreement.
The development, release and timing of any features or functionality described in the Preview documentation remains at our sole discretion and are subject to change without notice or consultation.
The documentation is for informational purposes only and is not a commitment, promise or legal obligation to deliver any material, code or functionality and should not be relied upon in making Citrix product purchase decisions.
If you do not agree, select I DO NOT AGREE to exit.