-
Linux Virtual Delivery Agent 2402 Long Term Service Release (LTSR)
This content has been machine translated dynamically.
Dieser Inhalt ist eine maschinelle Übersetzung, die dynamisch erstellt wurde. (Haftungsausschluss)
Cet article a été traduit automatiquement de manière dynamique. (Clause de non responsabilité)
Este artículo lo ha traducido una máquina de forma dinámica. (Aviso legal)
此内容已经过机器动态翻译。 放弃
このコンテンツは動的に機械翻訳されています。免責事項
이 콘텐츠는 동적으로 기계 번역되었습니다. 책임 부인
Este texto foi traduzido automaticamente. (Aviso legal)
Questo contenuto è stato tradotto dinamicamente con traduzione automatica.(Esclusione di responsabilità))
This article has been machine translated.
Dieser Artikel wurde maschinell übersetzt. (Haftungsausschluss)
Ce article a été traduit automatiquement. (Clause de non responsabilité)
Este artículo ha sido traducido automáticamente. (Aviso legal)
この記事は機械翻訳されています.免責事項
이 기사는 기계 번역되었습니다.책임 부인
Este artigo foi traduzido automaticamente.(Aviso legal)
这篇文章已经过机器翻译.放弃
Questo articolo è stato tradotto automaticamente.(Esclusione di responsabilità))
Translation failed!
Xauthority
Der Linux VDA unterstützt Umgebungen, die X11-Anzeigefunktionen (einschließlich xterm und gvim) für interaktives Remoting verwenden. Diese Funktion bietet einen Sicherheitsmechanismus, der für eine sichere Kommunikation zwischen XClient und XServer erforderlich ist.
-
Es gibt zwei Methoden, um die Berechtigung für diese sichere Kommunikation zu gewährleisten:
- Xhost. Standardmäßig erlaubt Xhost nur dem localhost XClient, mit dem XServer zu kommunizieren. Wenn Sie einem Remote-XClient den Zugriff auf den XServer erlauben möchten, muss der Befehl Xhost ausgeführt werden, um die Berechtigung auf dem spezifischen Computer zu erteilen. Alternativ können Sie auch xhost + verwenden, um jedem XClient die Verbindung zum XServer zu ermöglichen.
-
Xauthority. Die Datei
.Xauthoritybefindet sich im Home-Verzeichnis jedes Benutzers. Sie wird verwendet, um Anmeldeinformationen in Cookies zu speichern, die von xauth zur Authentifizierung des XServers verwendet werden. Wenn eine XServer-Instanz (Xorg) gestartet wird, wird das Cookie zur Authentifizierung von Verbindungen zu dieser spezifischen Anzeige verwendet. -
Funktionsweise
Wenn Xorg startet, wird eine .Xauthority-Datei an Xorg übergeben. Diese .Xauthority-Datei enthält die folgenden Elemente:
- Anzeigennummer
- Remote-Anforderungsprotokoll
-
Cookie-Nummer
- Sie können diese Datei mit dem Befehl
xauthdurchsuchen. Zum Beispiel:
# xauth -f ~/.Xauthority
# > list
# > us01msip06:107 MIT-MAGIC-COOKIE-1 fb228d1b695729242616c5908f11624b
<!--NeedCopy-->
Wenn sich der XClient remote mit dem Xorg verbindet, müssen zwei Voraussetzungen erfüllt sein:
- Setzen Sie die Umgebungsvariable DISPLAY auf den Remote-XServer.
- Rufen Sie die
.Xauthority-Datei ab, die eine der Cookie-Nummern in Xorg enthält.
Xauthority konfigurieren
Um Xauthority auf dem Linux VDA für die Remote-X11-Anzeige zu aktivieren, müssen Sie die folgenden zwei Registrierungsschlüssel erstellen:
sudo /opt/Citrix/VDA/bin/ctxreg create -k "HKLM\System\CurrentControlSet\Control\Citrix\Xorg" -t "REG_DWORD" -v "XauthEnabled" -d "0x00000001" --force
sudo /opt/Citrix/VDA/bin/ctxreg create -k "HKLM\System\CurrentControlSet\Control\Citrix\Xorg" -t "REG_DWORD" -v "ListenTCP" -d "0x00000001" --force
<!--NeedCopy-->
Nach der Aktivierung von Xauthority übergeben Sie die .Xauthority-Datei manuell an den XClient oder indem Sie ein freigegebenes Home-Verzeichnis mounten:
-
Übergeben Sie die
.Xauthority-Datei manuell an den XClientNach dem Start einer ICA®-Sitzung generiert der Linux VDA die
.Xauthority-Datei für den XClient und speichert die Datei im Home-Verzeichnis des angemeldeten Benutzers. Sie können diese.Xauthority-Datei auf den Remote-XClient-Computer kopieren und die Umgebungsvariablen DISPLAY und XAUTHORITY festlegen.DISPLAYist die in der.Xauthority-Datei gespeicherte Anzeigennummer undXAUTHORITYist der Dateipfad von Xauthority. Ein Beispiel finden Sie im folgenden Befehl:export DISPLAY={Display number stored in the Xauthority file} export XAUTHORITY={the file path of .Xauthority} <!--NeedCopy-->Hinweis:
Wenn die Umgebungsvariable XAUTHORITY nicht gesetzt ist, wird standardmäßig die Datei
~/.Xauthorityverwendet. -
Übergeben Sie die
.Xauthority-Datei an den XClient, indem Sie ein freigegebenes Home-Verzeichnis mountenDer bequemste Weg ist, ein freigegebenes Home-Verzeichnis für den angemeldeten Benutzer zu mounten. Wenn der Linux VDA eine ICA-Sitzung startet, wird die
.Xauthority-Datei im Home-Verzeichnis des angemeldeten Benutzers erstellt. Wenn dieses Home-Verzeichnis mit dem XClient geteilt wird, muss der Benutzer diese.Xauthority-Datei nicht manuell an den XClient übertragen. Nachdem die Umgebungsvariablen DISPLAY und XAUTHORITY korrekt gesetzt wurden, wird die GUI automatisch auf dem XServer-Desktop angezeigt.
Fehlerbehebung
Wenn Xauthority nicht funktioniert, führen Sie die folgenden Schritte zur Fehlerbehebung aus:
-
Rufen Sie als Administrator mit Root-Berechtigung alle Xorg-Cookies ab:
ps aux | grep -i xorg <!--NeedCopy-->Dieser Befehl zeigt den Xorg-Prozess und die Parameter an, die beim Start an Xorg übergeben wurden. Ein weiterer Parameter zeigt an, welche
.Xauthority-Datei verwendet wird. Zum Beispiel:/var/xdl/xauth/.Xauthority110 <!--NeedCopy-->Zeigen Sie die Cookies mit dem Befehl Xauth an:
Xauth -f /var/xdl/xauth/.Xauthority110 <!--NeedCopy--> -
Verwenden Sie den Befehl
Xauth, um die in~/.Xauthorityenthaltenen Cookies anzuzeigen. Für dieselbe Anzeigennummer müssen die angezeigten Cookies in den.Xauthority-Dateien von Xorg und XClient identisch sein. -
Wenn die Cookies identisch sind, überprüfen Sie die Erreichbarkeit des Remote-Anzeigeports, indem Sie die IP-Adresse des Linux VDA und die Anzeigennummer des veröffentlichten Desktops verwenden.
Führen Sie beispielsweise den folgenden Befehl auf dem XClient-Computer aus:
telnet 10.158.11.11 6160 <!--NeedCopy-->Die Portnummer ist die Summe von 6000 + <Anzeigennummer>.
Wenn dieser Telnet-Vorgang fehlschlägt, blockiert möglicherweise die Firewall die Anforderung.
Teilen
Teilen
In diesem Artikel
This Preview product documentation is Citrix Confidential.
You agree to hold this documentation confidential pursuant to the terms of your Citrix Beta/Tech Preview Agreement.
The development, release and timing of any features or functionality described in the Preview documentation remains at our sole discretion and are subject to change without notice or consultation.
The documentation is for informational purposes only and is not a commitment, promise or legal obligation to deliver any material, code or functionality and should not be relied upon in making Citrix product purchase decisions.
If you do not agree, select I DO NOT AGREE to exit.