Erstellen von in die Domäne eingebundenen Linux-VDAs mit aktiviertem FAS mithilfe von Machine Creation Services™ (MCS)
Wichtig:
Die folgenden wichtigen Änderungen gelten ab Release 2212:
- Diese Variable AD_INTEGRATION in der Datei /etc/xdl/mcs/mcs.conf oder in der Easy Install-GUI hat keinen Standardwert mehr. Sie müssen einen Wert nach Bedarf festlegen. Weitere Informationen finden Sie im Abschnitt Schritt 3k: MCS-Variablen konfigurieren in diesem Artikel.
- Der gültige Wert des Eintrags UPDATE_MACHINE_PW in /etc/xdl/mcs/mcs.conf ist nicht mehr enabled oder disabled, sondern Y oder N. Weitere Informationen finden Sie im Abschnitt Automatisches Aktualisieren von Maschinenkontokennwörtern in diesem Artikel.
Unterstützte Distributionen
| Winbind | SSSD | PBIS | |
|---|---|---|---|
| Debian 11.11 | Ja | Ja | Ja |
| Debian 12.5/11.9 | Ja | Ja | Ja |
| RHEL 9.6/9.4/9.3/9.2 | Ja | Ja | Nein |
| RHEL 8.10/8.9/8.8 | Ja | Ja | Ja |
| Rocky Linux 9.6/9.4/9.3/9.2 | Ja | Ja | Nein |
| Rocky Linux 8.10/8.9/8.8 | Ja | Ja | Nein |
| SUSE 15.5 | Ja | Ja | Nein |
| Ubuntu 22.04, Ubuntu 20.04 | Ja | Ja | Nein |
Hinweis:
Stellen Sie für RHEL 8.x/9.x- oder Rocky Linux 8.x/9.x-Bereitstellungen, um den aktuellen SSSD-verbundenen VDA als Vorlagen-VM für die MCS-Bereitstellung zu verwenden, Folgendes sicher:
- Der VDA kann nicht mit dem Easy-Install-Skript bereitgestellt werden, da die Kombination aus SSSD und Adcli in Easy-Install von MCS nicht unterstützt wird.
- Um MCS zur Bereitstellung eines AD-verbundenen VDA über das SSSD-Protokoll zu verwenden, muss ein Samba-Server für die AD-Authentifizierung konfiguriert werden. Weitere Informationen finden Sie im Red Hat-Artikel unter https://access.redhat.com/solutions/3802321.
Wenn Sie PBIS verwenden, um von MCS erstellte Maschinen mit Windows-Domänen zu verbinden, führen Sie die folgenden Aufgaben aus:
-
Auf der Vorlagenmaschine konfigurieren Sie den Downloadpfad des PBIS-Pakets in der Datei
/etc/xdl/mcs/mcs.confoder installieren das PBIS-Paket direkt. -
Bevor Sie
/opt/Citrix/VDA/sbin/deploymcs.shausführen, erstellen Sie eine Organisationseinheit (OU), die Schreib- und Kennwortrücksetzberechtigungen für alle untergeordneten, von MCS erstellten Maschinen besitzt. -
Bevor Sie von MCS erstellte Maschinen neu starten, nachdem
/opt/Citrix/VDA/sbin/deploymcs.shausgeführt wurde, führen Sieklist -li 0x3e4 purgeauf Ihrem Delivery Controller oder auf Ihrem Citrix Cloud Connector aus, je nach Ihrer Bereitstellung.
Unterstützte Hypervisoren
- AWS
- XenServer (ehemals Citrix Hypervisor™)
- GCP
- Microsoft Azure
- Nutanix AHV
- VMware vSphere
Unerwartete Ergebnisse können auftreten, wenn Sie versuchen, ein Masterimage auf anderen als den unterstützten Hypervisoren vorzubereiten.
Linux-VDAs mit aktiviertem FAS mithilfe von MCS erstellen
Dieser Abschnitt beschreibt das Verfahren zum Erstellen von Linux-VDAs mit MCS und zum Aktivieren von FAS während der Vorbereitung eines Masterimages auf der Vorlagen-VM. Wenn FAS auf der Vorlagen-VM nicht aktiviert ist, können Sie es später auf jeder von MCS erstellten VM aktivieren, indem Sie sich auf FAS auf einer von MCS erstellten VM aktivieren beziehen.
Überlegungen
-
Ab der Version 2203 können Sie den Linux VDA auf Microsoft Azure, AWS und GCP für Citrix Virtual Apps and Desktops™ sowie Citrix DaaS (ehemals Citrix Virtual Apps and Desktops Service) hosten. Um diese öffentlichen Cloud-Hostverbindungen zu Ihrer Citrix Virtual Apps and Desktops-Bereitstellung hinzuzufügen, benötigen Sie die Citrix Universal Hybrid Multi-Cloud (HMC)-Lizenz.
-
Bare-Metal-Server werden für die Verwendung mit MCS zur Erstellung virtueller Maschinen nicht unterstützt.
(Nur für Nutanix) Schritt 1: Installieren und registrieren Sie das Nutanix AHV-Plug-In
Beziehen Sie das Nutanix AHV-Plug-In-Paket von Nutanix. Installieren und registrieren Sie das Plug-In in Ihrer Citrix Virtual Apps and Desktops-Umgebung. Weitere Informationen finden Sie im Installationshandbuch für das Nutanix Acropolis MCS-Plug-In, das im Nutanix Support Portal verfügbar ist.
Schritt 1a: Installieren und registrieren Sie das Nutanix AHV-Plug-In für lokale Delivery Controller
Nach der Installation von Citrix Virtual Apps™ and Desktops wählen und installieren Sie das XD MCS AHV Plugin auf Ihren Delivery Controllern.

Schritt 1b: Installieren und registrieren Sie das Nutanix AHV-Plug-In für Cloud Delivery Controller
Wählen und installieren Sie das CWA MCS AHV Plugin für Citrix Cloud™ Connectors. Installieren Sie das Plug-In auf allen Citrix Cloud Connectors, die beim Citrix Cloud-Mandanten registriert sind. Sie müssen Citrix Cloud Connectors registrieren, auch wenn sie einen Ressourcenstandort ohne AHV bedienen.
Schritt 1c: Führen Sie die folgenden Schritte nach der Installation des Plug-Ins aus
- Vergewissern Sie sich, dass ein Nutanix Acropolis-Ordner in
C:\Program Files\Common Files\Citrix\HCLPlugins\CitrixMachineCreation\v1.0.0.0erstellt wurde. - Führen Sie den Befehl
"C:\Program Files\Common Files\Citrix\HCLPlugins\RegisterPlugins.exe" -PluginsRoot "C:\Program Files\Common Files\Citrix\HCLPlugins\CitrixMachineCreation\v1.0.0.0"aus. -
Starten Sie die Dienste Citrix Host, Citrix Broker und Citrix Machine Creation Services auf Ihren lokalen Delivery Controllern neu oder starten Sie den Dienst Citrix RemoteHCLServer auf den Citrix Cloud Connectors neu.
Tipp:
Wir empfehlen, die Dienste Citrix Host, Citrix Broker und Machine Creation Services zu beenden und dann neu zu starten, wenn Sie das Nutanix AHV-Plug-In installieren oder aktualisieren.
Schritt 2: Hostverbindung erstellen
Dieser Abschnitt enthält Beispiele, wie eine Hostverbindung zu Azure, AWS, XenServer® (ehemals Citrix Hypervisor), GCP, Nutanix AHV und VMware vSphere erstellt wird.
Hinweis:
Wählen Sie für lokale Delivery Controller im lokalen Citrix Studio Configuration > Hosting > Add Connection and Resources, um eine Hostverbindung zu erstellen. Wählen Sie für Cloud Delivery Controller in der webbasierten Studio-Konsole in Citrix Cloud Manage > Hosting > Add Connection and Resources, um eine Hostverbindung zu erstellen.
Weitere Informationen finden Sie unter Verbindungen und Ressourcen erstellen und verwalten in der Dokumentation zu Citrix Virtual Apps and Desktops und Verbindungen erstellen und verwalten in der Dokumentation zu Citrix DaaS.
Hostverbindung zu Azure in Citrix Studio erstellen
-
Wählen Sie für lokale Delivery Controller im lokalen Citrix Studio Configuration > Hosting > Add Connection and Resources, um eine Hostverbindung zu erstellen. Wählen Sie für Cloud Delivery Controller in der webbasierten Studio-Konsole in Citrix Cloud Manage > Hosting > Add Connection and Resources, um eine Hostverbindung zu erstellen.
-
Wählen Sie im Assistenten Verbindung und Ressourcen hinzufügen Microsoft Azure als Verbindungstyp aus.
-
Wählen Sie Microsoft Azure als Verbindungstyp aus.
-
Der Assistent führt Sie durch die Seiten. Der spezifische Seiteninhalt hängt vom ausgewählten Verbindungstyp ab. Nachdem Sie jede Seite ausgefüllt haben, wählen Sie Weiter, bis Sie die Seite Zusammenfassung erreichen. Weitere Informationen finden Sie unter Schritt 2: Erstellen einer Hostverbindung im Artikel Erstellen nicht in die Domäne eingebundener Linux-VDAs mit MCS.
Hostverbindung zu AWS in Citrix Studio erstellen
-
Wählen Sie für lokale Delivery Controller in der lokalen Citrix Studio Konfiguration > Hosting > Verbindung und Ressourcen hinzufügen, um eine Hostverbindung zu erstellen. Wählen Sie für Cloud Delivery Controller in der webbasierten Studio-Konsole auf Citrix Cloud Verwalten > Hosting > Verbindung und Ressourcen hinzufügen, um eine Hostverbindung zu erstellen.
-
Wählen Sie im Assistenten Verbindung und Ressourcen hinzufügen die Option Amazon EC2 als Verbindungstyp aus.
Beispiel: In der lokalen Citrix Studio:

-
Geben Sie den API-Schlüssel und den geheimen Schlüssel Ihres AWS-Kontos sowie den Namen Ihrer Verbindung ein.

Der API-Schlüssel ist Ihre Zugriffsschlüssel-ID und der geheime Schlüssel ist Ihr geheimer Zugriffsschlüssel. Sie werden als Zugriffsschlüsselpaar betrachtet. Wenn Sie Ihren geheimen Zugriffsschlüssel verlieren, können Sie den Zugriffsschlüssel löschen und einen neuen erstellen. Gehen Sie wie folgt vor, um einen Zugriffsschlüssel zu erstellen:
- Melden Sie sich bei den AWS-Diensten an.
- Navigieren Sie zur Identity and Access Management (IAM)-Konsole. 1 Wählen Sie im linken Navigationsbereich Benutzer.
- Wählen Sie den Zielbenutzer aus und scrollen Sie nach unten, um die Registerkarte Sicherheitsanmeldeinformationen auszuwählen.
- Scrollen Sie nach unten und klicken Sie auf Zugriffsschlüssel erstellen. Ein neues Fenster wird angezeigt.
- Klicken Sie auf .csv-Datei herunterladen und speichern Sie den Zugriffsschlüssel an einem sicheren Ort.
-
Der Assistent führt Sie durch die Seiten. Der spezifische Seiteninhalt hängt vom ausgewählten Verbindungstyp ab. Nachdem Sie jede Seite ausgefüllt haben, wählen Sie Weiter, bis Sie die Seite Zusammenfassung erreichen.
Hostverbindung zu XenServer in Citrix Studio erstellen
-
Wählen Sie für lokale Delivery Controller in der lokalen Citrix Studio-Konsole Konfiguration > Hosting > Verbindung und Ressourcen hinzufügen, um eine Hostverbindung zu erstellen. Wählen Sie für Cloud Delivery Controller in der webbasierten Studio-Konsole in Citrix Cloud Verwalten > Hosting > Verbindung und Ressourcen hinzufügen, um eine Hostverbindung zu erstellen.
-
Wählen Sie im Assistenten Verbindung und Ressourcen hinzufügen im Feld Verbindungstyp die Option XenServer (früher Citrix Hypervisor) aus.
-
Geben Sie die Verbindungsadresse (die XenServer-URL) und die Anmeldeinformationen ein.
-
Geben Sie einen Verbindungsnamen ein.
Hostverbindung zu GCP in Citrix Studio erstellen
Richten Sie Ihre GCP-Umgebung gemäß Google Cloud Platform-Virtualisierungsumgebungen ein und führen Sie dann die folgenden Schritte aus, um eine Hostverbindung zu GCP zu erstellen.
-
Wählen Sie für lokale Delivery Controller in der lokalen Citrix Studio-Konsole Konfiguration > Hosting > Verbindung und Ressourcen hinzufügen, um eine Hostverbindung zu erstellen. Wählen Sie für Cloud Delivery Controller in der webbasierten Studio-Konsole in Citrix Cloud Verwalten > Hosting > Verbindung und Ressourcen hinzufügen, um eine Hostverbindung zu erstellen.
-
Wählen Sie im Assistenten Verbindung und Ressourcen hinzufügen die Option Google Cloud Platform als Verbindungstyp aus.
Beispiel: In der webbasierten Studio-Konsole in Citrix Cloud:

-
Importieren Sie den Dienstkontoschlüssel Ihres GCP-Kontos und geben Sie Ihren Verbindungsnamen ein.
-
Der Assistent führt Sie durch die Seiten. Der spezifische Seiteninhalt hängt vom ausgewählten Verbindungstyp ab. Nachdem Sie jede Seite ausgefüllt haben, wählen Sie Weiter, bis Sie die Seite Zusammenfassung erreichen. Weitere Informationen finden Sie unter Schritt 2: Hostverbindung erstellen im Artikel Nicht in die Domäne eingebundene Linux-VDAs mit MCS erstellen.
Hostverbindung zu Nutanix in Citrix Studio erstellen
-
Wählen Sie für lokale Delivery Controller in der lokalen Citrix Studio-Konsole Konfiguration > Hosting > Verbindung und Ressourcen hinzufügen, um eine Hostverbindung zu erstellen. Wählen Sie für Cloud Delivery Controller in der webbasierten Studio-Konsole in Citrix Cloud Verwalten > Hosting > Verbindung und Ressourcen hinzufügen, um eine Hostverbindung zu erstellen.
-
Im Assistenten Verbindung und Ressourcen hinzufügen wählen Sie auf der Seite Verbindung Nutanix AHV als Verbindungstyp aus und geben dann die Hypervisor-Adresse, Anmeldeinformationen und Ihren Verbindungsnamen an. Wählen Sie auf der Seite Netzwerk ein Netzwerk für die Einheit aus.
Beispiel: Im lokalen Citrix Studio:

Hostverbindung zu VMware in Citrix Studio erstellen
-
Installieren Sie vCenter Server in der vSphere-Umgebung. Weitere Informationen finden Sie unter VMware vSphere.
-
Wählen Sie für lokale Delivery Controller im lokalen Citrix Studio Konfiguration > Hosting > Verbindung und Ressourcen hinzufügen, um eine Hostverbindung zu erstellen. Wählen Sie für Cloud Delivery Controller in der webbasierten Studio-Konsole in Citrix Cloud Verwalten > Hosting > Verbindung und Ressourcen hinzufügen, um eine Hostverbindung zu erstellen.
-
Wählen Sie VMware vSphere als Verbindungstyp.
Beispiel: Im lokalen Citrix Studio:

-
Geben Sie die Verbindungsadresse (die vCenter Server-URL) Ihres VMware-Kontos, Ihre Anmeldeinformationen und Ihren Verbindungsnamen ein.

Schritt 3: Masterimage vorbereiten
(Nur für XenServer) Schritt 3a: XenServer VM Tools installieren
Installieren Sie die XenServer VM Tools auf der Vorlagen-VM, damit jede VM die xe CLI oder XenCenter verwenden kann. Die VM-Leistung kann langsam sein, wenn Sie die Tools nicht installieren. Ohne die Tools können Sie Folgendes nicht tun:
- Eine VM sauber herunterfahren, neu starten oder anhalten.
- Zeigen Sie die VM-Leistungsdaten in XenCenter an.
- Migrieren Sie eine laufende VM (über
XenMotion). - Erstellen Sie Snapshots oder Snapshots mit Speicher (Checkpoints) und stellen Sie Snapshots wieder her.
- Passen Sie die Anzahl der vCPUs auf einer laufenden Linux-VM an.
-
Laden Sie die XenServer VM Tools für Linux von der XenServer Downloads page oder der Citrix Hypervisor Downloads page herunter, je nach verwendeter Hypervisor-Version.
-
Kopieren Sie die Datei
LinuxGuestTools-xxx.tar.gzauf Ihre Linux-VM oder auf ein freigegebenes Laufwerk, auf das die Linux-VM zugreifen kann. -
Extrahieren Sie den Inhalt der Tar-Datei:
tar -xzf LinuxGuestTools-xxx.tar.gz -
Führen Sie den folgenden Befehl aus, um das Paket
xe-guest-utilitiesbasierend auf Ihrer Linux-Distribution zu installieren.Für RHEL/CentOS/Rocky Linux/SUSE:
sudo rpm -i <extract-directory>/xe-guest-utilities_{package-version}_x86.64.rpm <!--NeedCopy-->Für Ubuntu/Debian:
sudo dpkg -i <extract-directory>/xe-guest-utilities_{package-version}_amd64.deb <!--NeedCopy--> -
Überprüfen Sie den Virtualisierungsstatus der Vorlagen-VM auf der Registerkarte General in XenCenter. Wenn die XenServer VM Tools korrekt installiert sind, wird der Virtualisierungsstatus als Optimized angezeigt.
Schritt 3b: Überprüfen der Konfigurationen für SUSE 15.5 auf AWS, Azure und GCP
Stellen Sie für SUSE 15.5 auf AWS, Azure und GCP sicher, dass:
- Sie libstdc++6 Version 12 oder höher verwenden.
- Der Parameter Default_WM in /etc/sysconfig/windowmanager auf “gnome” gesetzt ist.
Schritt 3c: RDNS für Ubuntu 20.04 auf GCP deaktivieren
Fügen Sie auf der Vorlagen-VM die Zeile rdns = false unter [libdefaults] in /etc/krb5.conf hinzu.
Schritt 3d: .NET auf der Vorlagen-VM installieren
Bevor Sie das Linux VDA-Paket installieren, installieren Sie .NET gemäß den Systemanforderungen
Schritt 3e: Linux VDA-Paket auf der Vorlagen-VM installieren
Nach der Installation von .NET führen Sie die folgenden Befehle aus, um den Linux VDA zu installieren, je nach Ihrer Linux-Distribution:
Für RHEL/CentOS/Rocky Linux:
Hinweis:
Bevor Sie den Linux VDA auf RHEL 9.6/9.4/9.3/9.2 und Rocky Linux 9.6/9.4/9.3/9.2 installieren, aktualisieren Sie das Paket libsepol auf Version 3.4 oder höher.
sudo yum –y localinstall <PATH>/<Linux VDA RPM>
<!--NeedCopy-->
Für Ubuntu/Debian:
sudo dpkg –i <PATH>/<Linux VDA DEB>
apt-get install -f
<!--NeedCopy-->
Für SUSE:
sudo zypper –i install <PATH>/<Linux VDA RPM>
<!--NeedCopy-->
(Nur für RHEL 7) Schritt 3f: Repositories aktivieren, um das Paket tdb-tools zu installieren
Für RHEL 7-Server:
subscription-manager repos --enable=rhel-7-server-optional-rpms
<!--NeedCopy-->
Für RHEL 7-Workstation:
subscription-manager repos --enable=rhel-7-workstation-optional-rpms
<!--NeedCopy-->
Schritt 3g: (Nur für RHEL) Das EPEL-Repository installieren, das ntfs-3g bereitstellen kann
Installieren Sie das EPEL-Repository auf RHEL 8. Informationen zur Installation von EPEL finden Sie in den Anweisungen unter https://docs.fedoraproject.org/de-de/epel/.
Schritt 3h: (Nur für SUSE) ntfs-3g manuell installieren
Auf der SUSE-Plattform stellt kein Repository ntfs-3g bereit. Laden Sie den Quellcode herunter, kompilieren und installieren Sie ntfs-3g manuell:
-
Installieren Sie das Compiler-System der GNU Compiler Collection (GCC) und das make-Paket:
sudo zypper install gcc sudo zypper install make <!--NeedCopy--> -
Laden Sie das ntfs-3g-Paket herunter.
-
Dekomprimieren Sie das ntfs-3g-Paket:
sudo tar -xvzf ntfs-3g_ntfsprogs-<package version>.tgz <!--NeedCopy--> -
Geben Sie den Pfad zum ntfs-3g-Paket ein:
sudo cd ntfs-3g_ntfsprogs-<package version> <!--NeedCopy--> -
Installieren Sie ntfs-3g:
./configure make make install <!--NeedCopy-->
Schritt 3i: VM einer Windows-Domäne beitreten lassen
Lassen Sie die VM einer Windows-Domäne beitreten. Wir empfehlen die Verwendung des Easy-Install-Skripts (ctxinstall.sh) für diesen Prozess, da es Zeit spart, den Arbeitsaufwand reduziert und im Vergleich zur manuellen Installation weniger fehleranfällig ist. Weitere Informationen finden Sie unter Schritt 8: Easy Install ausführen, um die Umgebung und den VDA zu konfigurieren und die Installation abzuschließen. Wenn Sie die manuelle Installation bevorzugen, lesen Sie die Schritte 1 bis 3 in den Artikeln zur manuellen Installation unter Linux VDA manuell installieren.
Schritt 3j: FAS auf der VM konfigurieren
Die detaillierten Schritte finden Sie unter FAS auf dem Linux VDA konfigurieren.
Schritt 3k: MCS-Variablen konfigurieren
Es gibt zwei Möglichkeiten, MCS-Variablen zu konfigurieren:
- Bearbeiten Sie die Datei
/etc/xdl/mcs/mcs.conf. -
Verwenden Sie die Easy Install GUI. Um die Easy Install GUI zu öffnen, führen Sie den Befehl
/opt/Citrix/VDA/bin/easyinstallin der Desktop-Umgebung Ihres Linux VDA aus.
Tipp:
Klicken Sie auf Speichern, um Variableneinstellungen in einer lokalen Datei unter dem von Ihnen angegebenen Pfad zu speichern. Klicken Sie auf Laden, um Variableneinstellungen aus einer von Ihnen angegebenen Datei zu laden.
Die folgenden MCS-Variablen können Sie für FAS-aktivierte Szenarien konfigurieren:
- `Use_AD_Configuration_Files_Of_Current_VDA`: Determines whether to use the existing AD-related configuration files (/etc/krb5.conf, /etc/sssd.conf, and /etc/samba/smb.conf) of the currently running VDA. Set the value to Y when FAS is enabled.
- `dns`: Sets the IP address for each DNS server. You can set up to four DNS servers.
- `NTP_SERVER`: Sets the IP address for your NTP server. Unless otherwise specified, it's the IP address of your domain controller.
- `WORKGROUP`: Sets the workgroup name to the NetBIOS name (case-sensitive) that you configured in AD. Otherwise, MCS uses the part of the domain name that immediately follows the machine hostname as the workgroup name. For example, if the machine account is **user1.lvda.citrix.com**, MCS uses **lvda** as the workgroup name while **citrix** is the correct choice. Ensure that you set the workgroup name correctly.
- `AD_INTEGRATION`: Sets SSSD, Winbind, or PBIS. For a matrix of the Linux distributions and domain joining methods that MSC supports, see [Supported distributions](#supported-distributions) in this article.
- `PBIS_DOWNLOAD_PATH`: Sets the path for downloading the PBIS package. The value takes effect only when you set the `AD_INTEGRATION` variable to PBIS.
- `UPDATE_MACHINE_PW`: Enables or disables automating machine account password updates. For more information, see [Automate machine account password updates](#automate-machine-account-password-updates).
- Linux VDA configuration variables:
`DOTNET_RUNTIME_PATH`=path-to-install-dotnet-runtime
`DESKTOP_ENVIRONMENT`=gnome | mate
`SUPPORT_DDC_AS_CNAME`=Y | N
`VDA_PORT`=port-number
`REGISTER_SERVICE`=Y | N
`ADD_FIREWALL_RULES`=Y | N
`HDX_3D_PRO`=Y | N
`VDI_MODE`=Y | N
`SITE_NAME`=dns-site-name | '<none\>'
`LDAP_LIST`='list-ldap-servers' | '<none\>'
`SEARCH_BASE`=search-base-set | '<none\>'
`START_SERVICE`=Y | N
`TELEMETRY_SOCKET_PORT`=port-number
`TELEMETRY_PORT`=port-number
Schritt 3l: Registrierungswerte für MCS schreiben oder aktualisieren
Fügen Sie die folgende Befehlszeile zur Datei /etc/xdl/mcs/mcs_local_setting.reg hinzu, um Ihre FAS-Serveradressen festzulegen:
create -k "HKLM\Software\Citrix\VirtualDesktopAgent\Authentication\UserCredentialService" -t "REG_SZ" -v "Addresses" -d "<Your-FAS-Server-List>" --force
<!--NeedCopy-->
Hinweis
Um Einstellungen für MCS zu ändern, dürfen Sie Dateien unter /etc/xdl/ad_join und /etc/xdl/mcs/ bearbeiten, aber das Bearbeiten von Dateien unter /var/xdl/mcs ist verboten.
Schritt 3m: Ein Masterimage erstellen
- (Nur für SSSD + RHEL 8.x/9.x oder Rocky Linux 8.x/9.x) Führen Sie den Befehl
update-crypto-policies --set DEFAULT:AD-SUPPORTaus und starten Sie dann die Vorlagen-VM neu. -
Wenn Sie MCS-Variablen durch Bearbeiten von
/etc/xdl/mcs/mcs.confkonfigurieren, führen Sie/opt/Citrix/VDA/sbin/deploymcs.shaus. Wenn Sie MCS-Variablen über die GUI konfigurieren, klicken Sie auf Bereitstellen. Nachdem Sie in der GUI auf Bereitstellen geklickt haben, überschreiben die in der GUI festgelegten Variablen die Variablen, die Sie in der Datei/etc/xdl/mcs/mcs.conffestgelegt haben. -
Erstellen und benennen Sie einen Snapshot Ihres Masterimages basierend auf der von Ihnen verwendeten Public Cloud.
-
(Für XenServer, GCP und VMware vSphere) Installieren Sie Anwendungen auf der Vorlagen-VM und fahren Sie die Vorlagen-VM herunter. Erstellen und benennen Sie einen Snapshot Ihres Masterimages.
-
(Für Azure) Installieren Sie Anwendungen auf der Vorlagen-VM und fahren Sie die Vorlagen-VM über das Azure-Portal herunter. Stellen Sie sicher, dass der Energiestatus der Vorlagen-VM Beendet (Zuordnung aufgehoben) ist. Merken Sie sich hier den Namen der Ressourcengruppe. Sie benötigen den Namen, um Ihr Masterimage in Azure zu finden.

-
(Für AWS) Installieren Sie Anwendungen auf der Vorlagen-VM und fahren Sie die Vorlagen-VM über das AWS EC2-Portal herunter. Stellen Sie sicher, dass der Instanzstatus der Vorlagen-VM Beendet ist. Klicken Sie mit der rechten Maustaste auf die Vorlagen-VM und wählen Sie Image > Create Image. Geben Sie die erforderlichen Informationen ein und nehmen Sie die Einstellungen vor. Klicken Sie auf Create Image.

-
(Für Nutanix) Fahren Sie auf Nutanix AHV die Vorlagen-VM herunter. Erstellen und benennen Sie einen Snapshot Ihres Masterimages.
Hinweis:
Sie müssen Acropolis-Snapshot-Namen mit
XD_für die Verwendung in Citrix Virtual Apps and Desktops präfixieren. Verwenden Sie die Acropolis-Konsole, um Ihre Snapshots bei Bedarf umzubenennen. Nachdem Sie einen Snapshot umbenannt haben, starten Sie den Assistenten Katalog erstellen neu, um eine aktualisierte Liste zu erhalten.
-
(Für GCP) Schritt 3n: Ethernet-Verbindung unter RHEL 8.x/9.x und Rocky Linux 8.x/9.x konfigurieren
Nachdem Sie den Linux VDA auf RHEL 8.x/9.x und Rocky Linux 8.x/9.x, die auf GCP gehostet werden, installiert haben, kann die Ethernet-Verbindung nach einem VM-Neustart verloren gehen und der Linux VDA unerreichbar sein. Um dieses Problem zu umgehen, legen Sie beim ersten Anmelden an der VM ein Root-Passwort fest und stellen Sie sicher, dass Sie sich als Root an der VM anmelden können. Führen Sie dann nach dem Neustart der VM die folgenden Befehle in der Konsole aus:
nmcli dev connect eth0
systemctl restart NetworkManager
<!--NeedCopy-->
Schritt 4: Maschinenkatalog erstellen
Erstellen Sie in Citrix Studio oder Web Studio einen Maschinenkatalog und geben Sie die Anzahl der im Katalog zu erstellenden VMs an. Berücksichtigen Sie beim Erstellen des Maschinenkatalogs Ihr Masterimage und Folgendes:
-
Wählen Sie auf der Seite Container, die nur für Nutanix verfügbar ist, den Container aus, den Sie zuvor für die Vorlagen-VM angegeben haben.
-
Wenn Sie einen Katalog mit Einzelsitzungs-Betriebssystem-Maschinen erstellen, wird die Seite Desktop-Erfahrung angezeigt, auf der Sie festlegen können, was bei jeder Benutzeranmeldung geschieht.

Wählen Sie auf der Seite Desktop-Erfahrung eine der folgenden Optionen aus:
- Benutzer verbinden sich bei jeder Anmeldung mit einem neuen (zufälligen) Desktop.
- Benutzer verbinden sich jedes Mal, wenn sie sich anmelden, mit demselben (statischen) Desktop.
Wenn Sie die erste Option wählen, werden die Änderungen, die Benutzer am Desktop vornehmen, verworfen (nicht persistent).
Wenn Sie die zweite Option wählen und MCS zum Bereitstellen der Maschinen verwenden, können Sie konfigurieren, wie Benutzeränderungen am Desktop behandelt werden:
- Benutzeränderungen am Desktop auf der lokalen Festplatte speichern (persistent).
- Benutzeränderungen verwerfen und den virtuellen Desktop beim Abmelden des Benutzers löschen (nicht persistent). Wählen Sie diese Option, wenn Sie die Benutzerpersonalisierungsebene verwenden.
-
Beim Aktualisieren des Masterimages für einen MCS-Katalog, der persistente Maschinen enthält, verwenden alle neuen Maschinen, die dem Katalog hinzugefügt werden, das aktualisierte Image. Vorhandene Maschinen verwenden weiterhin das ursprüngliche Masterimage.
Weitere Informationen finden Sie unter Maschinenerstellungskatalog in der Dokumentation zu Citrix Virtual Apps and Desktops und der Dokumentation zu Citrix DaaS.
Hinweis:
Wenn in Nutanix-Umgebungen der Prozess zur Erstellung des Maschinenkatalogs auf dem Delivery Controller™ eine erhebliche Zeit in Anspruch nimmt, gehen Sie zu Nutanix Prism und schalten Sie die Maschine mit dem Präfix Preparation manuell ein. Dieser Ansatz hilft, den Erstellungsprozess fortzusetzen.
Schritt 5: Eine Bereitstellungsgruppe erstellen
Eine Bereitstellungsgruppe ist eine Sammlung von Maschinen, die aus einem oder mehreren Maschinenkatalogen ausgewählt wurden. Sie legt fest, welche Benutzer diese Maschinen verwenden können und welche Anwendungen und Desktops diesen Benutzern zur Verfügung stehen.
Weitere Informationen finden Sie unter Erstellung von Bereitstellungsgruppen in der Dokumentation zu Citrix Virtual Apps and Desktops und der Dokumentation zu Citrix DaaS.
Hinweis:
Die mit MCS erstellten VMs können sich möglicherweise nicht bei Citrix Cloud Connectors registrieren und werden als Nicht registriert angezeigt. Das Problem tritt auf, wenn Sie die VMs auf Azure hosten und der AD-Domäne mit Samba Winbind beitreten. Um das Problem zu umgehen, führen Sie die folgenden Schritte aus:
- Gehen Sie zur ADSI-Bearbeitungskonsole, wählen Sie eine nicht registrierte VM aus und bearbeiten Sie das Attribut msDS-SupportedEncryptionTypes ihres Maschinenkontos.
- Starten Sie die Dienste ctxjproxy und ctxvda auf der VM neu. Wenn sich der Status der VM in Registered ändert, fahren Sie mit den Schritten 3 bis 5 fort.
- Öffnen Sie die Datei /var/xdl/mcs/ad_join.sh auf der Vorlagen-VM.
Fügen Sie nach den folgenden Zeilen in der Datei /var/xdl/mcs/ad_join.sh eine Zeile mit net ads enctypes set $NEW_HOSTNAME$ <Decimal value of encryption type attribute, for example, 28> -U $NEW_HOSTNAME$ -P password hinzu:
if [ "$AD_INTEGRATION" == "winbind" ]; then join_domain_samba restart_service winbind /usr/bin/systemctl <!--NeedCopy-->- Erstellen Sie einen neuen Snapshot und VMs mit der neuen Vorlage.
Automatisieren der Aktualisierung von Computerkontokennwörtern
Computerkontokennwörter laufen standardmäßig 30 Tage nach der Erstellung des Maschinenkatalogs ab. Um das Ablaufen von Kennwörtern zu verhindern und die Aktualisierung von Computerkontokennwörtern zu automatisieren, gehen Sie wie folgt vor:
-
Fügen Sie den folgenden Eintrag zu /etc/xdl/mcs/mcs.conf hinzu, bevor Sie /opt/Citrix/VDA/sbin/deploymcs.sh ausführen.
UPDATE_MACHINE_PW="Y" -
Nach dem Ausführen von /opt/Citrix/VDA/sbin/deploymcs.sh öffnen Sie /etc/cron.d/mcs_update_password_cronjob, um die Aktualisierungszeit und -häufigkeit festzulegen. Die Standardeinstellung aktualisiert die Computerkontokennwörter wöchentlich sonntags um 2:30 Uhr.
Nach jeder Aktualisierung des Computerkontokennworts wird der Ticket-Cache auf dem Delivery Controller ungültig, und der folgende Fehler kann in /var/log/xdl/jproxy.log erscheinen:
[ERROR] - AgentKerberosServiceAction.Run: GSSException occurred. Error: Failure unspecified at GSS-API level (Mechanism level: Checksum failed)
Um den Fehler zu beheben, leeren Sie den Ticket-Cache regelmäßig. Sie können eine Cache-Bereinigungsaufgabe auf allen Delivery Controllern oder auf dem Domänencontroller planen.
FAS auf einer mit MCS erstellten VM aktivieren
Wenn FAS auf der Vorlagenmaschine nicht wie zuvor beschrieben aktiviert ist, können Sie FAS auf jeder mit MCS erstellten VM aktivieren.
Um FAS auf einer mit MCS erstellten VM zu aktivieren, gehen Sie wie folgt vor:
-
Legen Sie Variablen in /etc/xdl/mcs/mcs.conf fest.
Hinweis:
Legen Sie alle erforderlichen Variablen in
/etc/xdl/mcs/mcs.conffest, da diese Variablen beim VM-Start aufgerufen werden.- Setzen Sie den Wert von
Use_AD_Configuration_Files_Of_Current_VDAauf Y. - Legen Sie die anderen Variablen nach Bedarf fest, z. B.
VDI_MODE.
- Setzen Sie den Wert von
-
Fügen Sie die folgende Befehlszeile zur Datei /etc/xdl/mcs/mcs_local_setting.reg hinzu, um Ihre FAS-Serveradressen festzulegen:
create -k "HKLM\Software\Citrix\VirtualDesktopAgent\Authentication\UserCredentialService" -t "REG_SZ" -v "Addresses" -d "<Your-FAS-Server-List>" --force <!--NeedCopy--> -
Importieren Sie das Stamm-CA-Zertifikat.
sudo cp root.pem /etc/pki/CA/certs/ <!--NeedCopy--> -
Führen Sie das Skript
/opt/Citrix/VDA/sbin/ctxfascfg.shaus.