Linux Virtual Delivery Agent

Crear VDA de Linux mediante Machine Creation Services™ (MCS)

Puede crear VDA unidos a un dominio y no unidos a un dominio mediante MCS. Si quiere crear VDA de Linux no unidos a un dominio en Citrix DaaS, también puede consultar el artículo dedicado Crear VDA de Linux no unidos a un dominio mediante MCS.

Importante:

Los siguientes son cambios importantes a partir de la versión 2212:

  • Esta variable AD_INTEGRATION en el archivo /etc/xdl/mcs/mcs.conf o en la GUI de instalación sencilla ya no tiene un valor predeterminado. Debe establecer un valor según sea necesario. Para obtener más información, consulte la sección Paso 3j: Configurar variables de MCS de este artículo.
  • El valor válido de la entrada UPDATE_MACHINE_PW en /etc/xdl/mcs/mcs.conf ya no es enabled o disabled, sino Y o N. Para obtener más información, consulte la sección Automatizar actualizaciones de contraseñas de cuentas de máquina de este artículo.

Distribuciones compatibles

  Winbind SSSD Centrify PBIS
Debian 11.11 No
RHEL 9.6/9.4/9.3/9.2/9.0 No
RHEL 8.10/8.9/8.8/8.6
Rocky Linux 9.6/9.4/9.3/9.2/9.0 No
Rocky Linux 8.10/8.9/8.8/8.6 No
RHEL 7.9, CentOS 7.9
SUSE 15.5 No
Ubuntu 22.04, Ubuntu 20.04 No
  • Citrix® utiliza las siguientes versiones de Centrify para la validación inicial de las funciones en las distribuciones de Linux pertinentes:

    Distribución de Linux Versión de Centrify
    RHEL 7/8 5.8.0
    SUSE 5.7.1
    Debian, Ubuntu 5.6.1

    El uso de otras versiones de Centrify podría causar errores. No utilice Centrify para unir una máquina de plantilla a un dominio.

  • Si utiliza PBIS o Centrify para unir máquinas creadas con MCS a dominios de Windows, complete las siguientes tareas:

    • En la máquina de plantilla, configure la ruta de descarga del paquete de PBIS o Centrify en el archivo /etc/xdl/mcs/mcs.conf o instale el paquete de PBIS o Centrify directamente.

    • Antes de ejecutar /opt/Citrix/VDA/sbin/deploymcs.sh, cree una Unidad Organizativa (OU) que tenga permisos de escritura y restablecimiento de contraseña para todas sus máquinas subordinadas creadas con MCS.

    • Antes de reiniciar las máquinas creadas con MCS después de que /opt/Citrix/VDA/sbin/deploymcs.sh termine de ejecutarse, ejecute klist -li 0x3e4 purge en su Delivery Controller o en su Citrix Cloud Connector, según su implementación.

  • Para usar un VDA de RHEL 8.x/9.x o Rocky Linux 8.x/9.x que se esté ejecutando y esté conectado al dominio mediante SSSD como VM de plantilla para MCS, asegúrese de que:

    • El VDA se instala manualmente y no mediante la instalación fácil. La instalación fácil utiliza Adcli para RHEL 8.x/9.x y Rocky Linux 8.x/9.x, y la combinación de SSSD y Adcli no es compatible con MCS.
    • Un servidor Samba está configurado para usar SSSD para la autenticación de AD. Para obtener más información, consulte el artículo de Red Hat en https://access.redhat.com/solutions/3802321.

Hipervisores compatibles

  • AWS
  • XenServer (anteriormente Citrix Hypervisor™)
  • GCP
  • Microsoft Azure
  • Nutanix AHV
  • VMware vSphere

Pueden producirse resultados inesperados si intenta preparar una imagen maestra en hipervisores distintos de los admitidos.

Usar MCS para crear máquinas virtuales Linux

Consideraciones

  • A partir de la versión 2203, puede alojar el VDA de Linux en Microsoft Azure, AWS y GCP para Citrix Virtual Apps and Desktops™ y Citrix DaaS (anteriormente, el servicio Citrix Virtual Apps and Desktops). Para agregar estas conexiones de host de nube pública a su implementación de Citrix Virtual Apps and Desktops, necesita la licencia Citrix Universal Hybrid Multi-Cloud (HMC).

  • Los servidores bare metal no son compatibles para su uso con MCS para crear máquinas virtuales.

(Solo para Nutanix) Paso 1: Instalar y registrar el plug-in de Nutanix AHV

Obtenga el paquete del plug-in de Nutanix AHV de Nutanix. Instale y registre el plug-in en su entorno de Citrix Virtual Apps and Desktops. Para obtener más información, consulte la guía de instalación del plug-in de Nutanix Acropolis MCS, disponible en el Portal de soporte de Nutanix.

Paso 1a: Instalar y registrar el plug-in de Nutanix AHV para Delivery Controllers locales

Después de instalar Citrix Virtual Apps™ and Desktops, seleccione e instale el XD MCS AHV Plugin en sus Delivery Controllers.

Plug-in de Nutanix AHV para Delivery Controllers locales

Paso 1b: Instalar y registrar el plug-in de Nutanix AHV para Delivery Controllers en la nube

Seleccione e instale el CWA MCS AHV Plugin para Citrix Cloud™ Connectors. Instale el plug-in en todos los Citrix Cloud Connectors registrados con el arrendatario de Citrix Cloud. Debe registrar los Citrix Cloud Connectors incluso cuando presten servicio a una ubicación de recursos sin AHV.

Paso 1c: Complete los siguientes pasos después de instalar el plug-in

  • verificar que se ha creado una carpeta de Nutanix Acropolis en C:\Program Files\Common Files\Citrix\HCLPlugins\CitrixMachineCreation\v1.0.0.0.
  • Ejecute el comando "C:\Program Files\Common Files\Citrix\HCLPlugins\RegisterPlugins.exe" -PluginsRoot "C:\Program Files\Common Files\Citrix\HCLPlugins\CitrixMachineCreation\v1.0.0.0".
  • Reinicie Citrix Host, Citrix Broker y Citrix Machine Creation Services en sus Delivery Controllers locales o reinicie el servicio Citrix RemoteHCLServer en los Citrix Cloud Connectors.

    Sugerencia:

    Le recomendamos que detenga y luego reinicie Citrix Host, Citrix Broker y Machine Creation Services cuando instale o actualice el complemento de Nutanix AHV.

Paso 2: Crear una conexión de host

Esta sección ofrece ejemplos sobre cómo crear una conexión de host a Azure, AWS, XenServer® (anteriormente Citrix Hypervisor), GCP, Nutanix AHV y VMware vSphere.

Nota:

Para los Delivery Controllers locales, elija Configuración > Alojamiento > Agregar conexión y recursos en el Citrix Studio local para crear una conexión de host. Para los Delivery Controllers en la nube, elija Administrar > Alojamiento > Agregar conexión y recursos en la consola de Studio basada en web en Citrix Cloud para crear una conexión de host.

Para obtener más información, consulte Crear y administrar conexiones y recursos en la documentación de Citrix Virtual Apps and Desktops y Crear y administrar conexiones en la documentación de Citrix DaaS.

Crear una conexión de host a Azure en Citrix Studio

  1. Para los Delivery Controllers locales, elija Configuración > Alojamiento > Agregar conexión y recursos en Citrix Studio local para crear una conexión de host. Para los Delivery Controllers en la nube, elija Administrar > Alojamiento > Agregar conexión y recursos en la consola de Studio basada en web en Citrix Cloud para crear una conexión de host.

  2. En el asistente Agregar conexión y recursos, seleccione Microsoft Azure como tipo de conexión.

  3. Seleccione Microsoft Azure como tipo de conexión.

  4. El asistente le guiará por las páginas. El contenido específico de la página depende del tipo de conexión seleccionado. Después de completar cada página, seleccione Siguiente hasta llegar a la página Resumen. Para obtener más información, consulte el Paso 2: Crear una conexión de host en el artículo (/es-es/linux-virtual-delivery-agent/2402-ltsr/installation-overview/create-non-domain-joined-linux-vdas-using-mcs#step-2-create-a-host-connection).

Crear una conexión de host a AWS en Citrix Studio

  1. Para los Delivery Controllers locales, elija Configuración > Alojamiento > Agregar conexión y recursos en Citrix Studio local para crear una conexión de host. Para los Delivery Controllers en la nube, elija Administrar > Alojamiento > Agregar conexión y recursos en la consola de Studio basada en web en Citrix Cloud para crear una conexión de host.

  2. En el asistente Agregar conexión y recursos, seleccione Amazon EC2 como tipo de conexión.

    Por ejemplo, en Citrix Studio local:

    Selección de Amazon EC2

  3. Escriba la clave de API y la clave secreta de su cuenta de AWS y escriba el nombre de su conexión.

    Par de claves de acceso

    La clave de API es su ID de clave de acceso y la clave secreta es su clave de acceso secreta. Se consideran un par de claves de acceso. Si pierde su clave de acceso secreta, puede eliminar la clave de acceso y crear otra. Para crear una clave de acceso, haga lo siguiente:

    1. Inicie sesión en los servicios de AWS.
    2. Vaya a la consola de Identity and Access Management (IAM).
    3. En el panel de navegación izquierdo, elija Usuarios.
    4. Seleccione el usuario de destino y desplácese hacia abajo para seleccionar la pestaña Credenciales de seguridad.
    5. Desplácese hacia abajo y haga clic en Crear clave de acceso. Aparece una nueva ventana.
    6. Haga clic en Descargar archivo .csv y guarde la clave de acceso en una ubicación segura.
  4. El asistente le guiará por las páginas. El contenido específico de la página depende del tipo de conexión seleccionado. Después de completar cada página, seleccione Siguiente hasta llegar a la página de Resumen.

Crear una conexión de host a XenServer en Citrix Studio

  1. Para los Delivery Controllers locales, elija Configuración > Alojamiento > Agregar conexión y recursos en Citrix Studio local para crear una conexión de host. Para los Delivery Controllers en la nube, elija Administrar > Alojamiento > Agregar conexión y recursos en la consola de Studio basada en web de Citrix Cloud para crear una conexión de host.

  2. En el asistente Agregar conexión y recursos, seleccione XenServer (anteriormente Citrix Hypervisor) en el campo Tipo de conexión.

  3. Escriba la dirección de conexión (la URL de XenServer) y las credenciales.

  4. Introduzca un nombre de conexión.

Crear una conexión de host a GCP en Citrix Studio

Configure su entorno de GCP según Google Cloud Platform virtualization environments y, a continuación, complete los siguientes pasos para crear una conexión de host a GCP.

  1. Para los Delivery Controllers locales, elija Configuración > Alojamiento > Agregar conexión y recursos en Citrix Studio local para crear una conexión de host. Para los Delivery Controllers en la nube, elija Administrar > Alojamiento > Agregar conexión y recursos en la consola de Studio basada en web de Citrix Cloud para crear una conexión de host.

  2. En el asistente Agregar conexión y recursos, seleccione Google Cloud Platform como tipo de conexión.

    Por ejemplo, en la consola de Studio basada en web de Citrix Cloud:

    Imagen de agregar conexión

  3. Importe la clave de cuenta de servicio de su cuenta de GCP y escriba el nombre de su conexión.

  4. El asistente le guía por las páginas. El contenido específico de la página depende del tipo de conexión seleccionado. Después de completar cada página, seleccione Siguiente hasta llegar a la página Resumen. Para obtener más información, consulte el Paso 2: Crear una conexión de host en el artículo Crear VDA de Linux no unidos a un dominio mediante MCS.

Crear una conexión de host a Nutanix en Citrix Studio

  1. Para los Delivery Controllers locales, elija Configuración > Alojamiento > Agregar conexión y recursos en Citrix Studio local para crear una conexión de host. Para los Delivery Controllers en la nube, elija Administrar > Alojamiento > Agregar conexión y recursos en la consola de Studio basada en web de Citrix Cloud para crear una conexión de host.

  2. En el asistente Agregar conexión y recursos, seleccione Nutanix AHV como tipo de conexión en la página Conexión y, a continuación, especifique la dirección del hipervisor, las credenciales y el nombre de la conexión. En la página Red, seleccione una red para la unidad.

    Por ejemplo, en Citrix Studio local:

    Crear una conexión de host a Nutanix en Citrix Studio local

Crear una conexión de host a VMware en Citrix Studio

  1. Instale vCenter Server en el entorno de vSphere. Para obtener más información, consulte VMware vSphere.

  2. Para los Delivery Controllers locales, elija Configuración > Alojamiento > Agregar conexión y recursos en Citrix Studio local para crear una conexión de host. Para los Delivery Controllers en la nube, elija Administrar > Alojamiento > Agregar conexión y recursos en la consola de Studio basada en web de Citrix Cloud para crear una conexión de host.

  3. Elija VMware vSphere como tipo de conexión.

    Por ejemplo, en Citrix Studio local:

    Elegir VMware vSphere

  4. Escriba la dirección de conexión (la URL de vCenter Server) de su cuenta de VMware, sus credenciales y el nombre de su conexión.

    Nombre de conexión de VMware

Paso 3: Preparar una imagen maestra

(Solo para XenServer) Paso 3a: Instalar XenServer VM Tools

Instale XenServer VM Tools en la VM de plantilla para que cada VM use la CLI xe o XenCenter. El rendimiento de la VM puede ser lento si no instala las herramientas. Sin las herramientas, no puede hacer nada de lo siguiente:

  • Apagar, reiniciar o suspender una VM de forma limpia.
  • Ver los datos de rendimiento de la VM en XenCenter.
  • Migrar una VM en ejecución (a través de XenMotion).
  • Crear instantáneas o instantáneas con memoria (puntos de control) y revertir a instantáneas.
  • Ajustar el número de vCPU en una VM Linux en ejecución.
  1. Descargue el archivo XenServer VM Tools para Linux desde la página de descargas de XenServer o la página de descargas de Citrix Hypervisor según la versión del hipervisor en uso.

  2. Copie el archivo LinuxGuestTools-xxx.tar.gz en su VM Linux o en una unidad compartida a la que pueda acceder la VM Linux.

  3. Extraiga el contenido del archivo tar: tar -xzf LinuxGuestTools-xxx.tar.gz

  4. Ejecute el siguiente comando para instalar el paquete xe-guest-utilities según su distribución de Linux.

    Para RHEL/CentOS/Rocky Linux/SUSE:

    sudo rpm -i <extract-directory>/xe-guest-utilities_{package-version}_x86.64.rpm
    <!--NeedCopy-->
    

    Para Ubuntu/Debian:

    sudo dpkg -i <extract-directory>/xe-guest-utilities_{package-version}_amd64.deb
    <!--NeedCopy-->
    
  5. Compruebe el estado de virtualización de la VM de plantilla en la pestaña General de XenCenter. Si XenServer VM Tools están instaladas correctamente, el estado de virtualización muestra Optimizado.

Paso 3b: verificar las configuraciones para SUSE 15.5 en AWS, Azure y GCP

Para SUSE 15.5 en AWS, Azure y GCP, asegúrese de que:

  • Está utilizando libstdc++6 versión 12 o posterior.
  • El parámetro Default_WM en /etc/sysconfig/windowmanager está establecido en “gnome”.

Paso 3c: Deshabilitar RDNS para Ubuntu 20.04 en GCP

En la VM de plantilla, agregue la línea rdns = false debajo de [libdefaults] en /etc/krb5.conf.

Paso 3d: Instalar .NET en la VM de plantilla

Nota:

Para usar un VDA en ejecución como VM de plantilla, omita este paso. Para usar un VDA de RHEL 8.x/9.x o Rocky Linux 8.x/9.x en ejecución que esté conectado al dominio mediante SSSD como VM de plantilla, asegúrese de que:

  • El VDA se instala manualmente y no mediante la instalación fácil. La instalación fácil utiliza Adcli para RHEL 8.x/9.x y Rocky Linux 8.x/9.x, y la combinación de SSSD y Adcli no es compatible con MCS.

  • Un servidor Samba está configurado para usar SSSD para la autenticación de AD. Para obtener más información, consulte el artículo de Red Hat en https://access.redhat.com/solutions/3802321.

Antes de instalar el paquete de Linux VDA, instale .NET según los requisitos del sistema

Paso 3e: Instalar el paquete de Linux VDA en la VM de plantilla

Después de instalar .NET, ejecute los siguientes comandos según su distribución de Linux para instalar el Linux VDA:

Para RHEL/CentOS/Rocky Linux:

Nota:

Antes de instalar el VDA de Linux en RHEL 9.6/9.4/9.3/9.2/9.0 y Rocky Linux 9.6/9.4/9.3/9.2/9.0, actualice el paquete libsepol a la versión 3.4 o posterior.

sudo yum –y localinstall <PATH>/<Linux VDA RPM>
<!--NeedCopy-->

Para Ubuntu/Debian:

sudo dpkg –i  <PATH>/<Linux VDA DEB>

apt-get install -f
<!--NeedCopy-->

Para SUSE:

sudo zypper –i install <PATH>/<Linux VDA RPM>
<!--NeedCopy-->

(Solo para RHEL 7) Paso 3f: Habilitar repositorios para instalar el paquete tdb-tools

Para servidor RHEL 7:

subscription-manager repos --enable=rhel-7-server-optional-rpms
<!--NeedCopy-->

Para estación de trabajo RHEL 7:

subscription-manager repos --enable=rhel-7-workstation-optional-rpms
<!--NeedCopy-->

Paso 3g: (Solo para RHEL y CentOS) Instale el repositorio EPEL que puede ofrecer ntfs-3g

Instale el repositorio EPEL en RHEL 8, RHEL 7 y CentOS 7. Para obtener información sobre cómo instalar EPEL, consulte las instrucciones en https://docs.fedoraproject.org/es-es/epel/.

Paso 3h: (Solo para SUSE) Instale ntfs-3g manualmente

En la plataforma SUSE, ningún repositorio proporciona ntfs-3g. Descargue el código fuente, compile e instale ntfs-3g manualmente:

  1. Instale el sistema de compiladores GNU Compiler Collection (GCC) y el paquete make:

    sudo zypper install gcc
    sudo zypper install make
    <!--NeedCopy-->
    
  2. Descargue el paquete ntfs-3g.

  3. Descomprima el paquete ntfs-3g:

    sudo tar -xvzf ntfs-3g_ntfsprogs-<package version>.tgz
    <!--NeedCopy-->
    
  4. Introduzca la ruta al paquete ntfs-3g:

    sudo cd ntfs-3g_ntfsprogs-<package version>
    <!--NeedCopy-->
    
  5. Instale ntfs-3g:

    ./configure
    make
    make install
    <!--NeedCopy-->
    

Paso 3i: Especifique una base de datos para usar

Puede alternar entre SQLite y PostgreSQL después de instalar el paquete de Linux VDA. Para ello, complete los siguientes pasos:

Nota:

  • Le recomendamos que utilice SQLite solo para el modo VDI y PostgreSQL para un modelo de entrega de escritorios compartidos alojados.
  • Para una instalación sencilla y MCS, puede especificar SQLite o PostgreSQL para usar sin tener que instalarlos manualmente. A menos que se especifique lo contrario a través de /etc/xdl/db.conf, el VDA de Linux utiliza PostgreSQL de forma predeterminada. Si necesita una versión personalizada de PostgreSQL en lugar de la versión proporcionada por su distribución de Linux, debe instalar la versión especificada manualmente, editar /etc/xdl/db.conf para reflejar la nueva versión e iniciar el servicio de PostgreSQL antes de ejecutar el script de instalación sencilla (ctxinstall.sh) o el script de MCS (deploymcs.sh).
  • También puede usar /etc/xdl/db.conf para configurar el número de puerto para PostgreSQL.
  1. Ejecute /opt/Citrix/VDA/sbin/ctxcleanup.sh. Omita este paso si es una instalación nueva.

  2. Edite /etc/xdl/db.conf antes de ejecutar deploymcs.sh. A continuación, se muestra un ejemplo del archivo db.conf:

    # database configuration file for Linux VDA
    
    ## database choice
    # possible choices are:
    #     SQLite
    #     PostgreSQL
    # default choice is PostgreSQL
    DbType="PostgreSQL"
    
    
    ## database port
    # specify database port for the database.
    # if not specified, default port will be used:
    # SQLite: N/A
    # PostgreSQL: 5432
    DbPort=5432
    
    
    ## PostgreSQL customized
    # only the following value means true, otherwise false:
    #     true
    #     yes
    #     y
    #     YES
    #     Y
    # default is false
    DbCustomizePostgreSQL=false
    
    ## PostgreSQL service name
    # specify the service name of PostgreSQL for Linux VDA
    # default is "postgresql"
    DbPostgreSQLServiceName="postgresql"
    <!--NeedCopy-->
    

    Para usar una versión personalizada de PostgreSQL, establezca DbCustomizePostgreSQL en true.

Paso 3j: Configure las variables de MCS

Hay dos maneras de configurar las variables de MCS:

  • Edite el archivo /etc/xdl/mcs/mcs.conf.
  • Utilice la GUI de instalación sencilla. Para abrir la GUI de instalación sencilla, ejecute el comando /opt/Citrix/VDA/bin/easyinstall en el entorno de escritorio de su VDA de Linux.

    GUI de instalación sencilla

    Sugerencia:

    Haga clic en Guardar para guardar la configuración de las variables en un archivo local en la ruta que especifique. Haga clic en Cargar para cargar la configuración de las variables desde un archivo que especifique.

Las siguientes son variables de MCS que puede configurar para escenarios unidos y no unidos a un dominio:

  • Para escenarios no unidos a un dominio

    Puede usar los valores predeterminados de las variables o personalizarlas según sea necesario (opcional):

    DOTNET_RUNTIME_PATH=ruta-de-instalacion-de-dotnet-runtime DESKTOP_ENVIRONMENT=gnome | mate REGISTER_SERVICE=S | N ADD_FIREWALL_RULES=S | N VDI_MODE=S | N START_SERVICE=S | N

  • Para escenarios unidos a un dominio

    • Use_AD_Configuration_Files_Of_Current_VDA: Determina si se deben usar los archivos de configuración existentes relacionados con AD (/etc/krb5.conf, /etc/sssd.conf y /etc/samba/smb.conf) del VDA que se está ejecutando actualmente. Si se establece en Y, los archivos de configuración de las máquinas creadas por MCS son los mismos que los equivalentes en el VDA que se está ejecutando actualmente. Sin embargo, aún debe configurar las variables dns y AD_INTEGRATION. El valor predeterminado es N, lo que significa que las plantillas de configuración de la imagen maestra determinan los archivos de configuración de las máquinas creadas por MCS. Para usar un VDA que se está ejecutando actualmente como VM de plantilla, establezca el valor en Y. De lo contrario, establézcalo en N.

    • dns: Establece la dirección IP de cada servidor DNS. Puede configurar hasta cuatro servidores DNS.

    • NTP_SERVER: Establece la dirección IP de su servidor NTP. A menos que se especifique lo contrario, es la dirección IP de su controlador de dominio.

    • WORKGROUP: Establece el nombre del grupo de trabajo en el nombre NetBIOS (distingue mayúsculas de minúsculas) que configuró en AD. De lo contrario, MCS usa la parte del nombre de dominio que sigue inmediatamente al nombre de host de la máquina como nombre del grupo de trabajo. Por ejemplo, si la cuenta de máquina es user1.lvda.citrix.com, MCS usa lvda como nombre del grupo de trabajo, mientras que citrix es la opción correcta. Asegúrese de configurar el nombre del grupo de trabajo correctamente.

    • AD_INTEGRATION: Establece Winbind, SSSD, PBIS o Centrify. Para ver una matriz de las distribuciones de Linux y los métodos de unión a dominios que admite MSC, consulte Distribuciones admitidas en este artículo.

    • CENTRIFY_DOWNLOAD_PATH: Establece la ruta para descargar el paquete Server Suite Free (anteriormente Centrify Express). El valor surte efecto solo cuando se establece la variable AD_INTEGRATION en Centrify.

    • CENTRIFY_SAMBA_DOWNLOAD_PATH: Establece la ruta para descargar el paquete Centrify Samba. El valor surte efecto solo cuando se establece la variable AD_INTEGRATION en Centrify.

    • PBIS_DOWNLOAD_PATH: Establece la ruta para descargar el paquete PBIS. El valor surte efecto solo cuando se establece la variable AD_INTEGRATION en PBIS.

    • UPDATE_MACHINE_PW: Habilita o deshabilita la automatización de las actualizaciones de contraseñas de cuentas de máquina. Para obtener más información, consulte Automatizar las actualizaciones de contraseñas de cuentas de máquina.

    • Variables de configuración de Linux VDA:

      DOTNET_RUNTIME_PATH=ruta-de-instalacion-de-dotnet-runtime DESKTOP_ENVIRONMENT=gnome | mate SUPPORT_DDC_AS_CNAME=S | N VDA_PORT=numero-de-puerto REGISTER_SERVICE=S | N ADD_FIREWALL_RULES=S | N HDX_3D_PRO=S | N VDI_MODE=S | N SITE_NAME=nombre-de-sitio-dns | ‘<none>’ LDAP_LIST=’lista-de-servidores-ldap’ | ‘<none>’ SEARCH_BASE=conjunto-de-base-de-busqueda | ‘<none>’ FAS_LIST=’lista-de-servidores-fas’ | ‘<none>’ START_SERVICE=S | N TELEMETRY_SOCKET_PORT=numero-de-puerto TELEMETRY_PORT=numero-de-puerto

(Opcional) Paso 3k: Escribir o actualizar valores del registro para MCS

En la máquina de plantilla, agregue líneas de comando al archivo /etc/xdl/mcs/mcs_local_setting.reg para escribir o actualizar los valores del registro según sea necesario. Esta acción evita la pérdida de datos y configuraciones cada vez que se reinicia una máquina aprovisionada por MCS.

Cada línea del archivo /etc/xdl/mcs/mcs_local_setting.reg es un comando para establecer o actualizar un valor del registro.

Por ejemplo, puede agregar las siguientes líneas de comando al archivo /etc/xdl/mcs/mcs_local_setting.reg para escribir o actualizar un valor del registro, respectivamente:

create -k "HKLM\System\CurrentControlSet\Control\Citrix\VirtualChannels\Clipboard\ClipboardSelection" -t "REG_DWORD" -v "Flags" -d "0x00000003" --force
<!--NeedCopy-->
update -k "HKLM\System\CurrentControlSet\Control\Citrix\VirtualChannels\Clipboard\ClipboardSelection" -v "Flags" -d "0x00000003"
<!--NeedCopy-->

Nota

Para modificar la configuración de MCS, se permite editar archivos en /etc/xdl/ad_join y /etc/xdl/mcs/, pero está prohibido editar cualquier archivo en /var/xdl/mcs.

Paso 3l: Crear una imagen maestra

  1. (Solo para SSSD + RHEL 8.x/9.x o Rocky Linux 8.x/9.x) Ejecute el comando update-crypto-policies --set DEFAULT:AD-SUPPORT y, a continuación, reinicie la VM de plantilla.
  2. Si configura las variables de MCS editando /etc/xdl/mcs/mcs.conf, ejecute /opt/Citrix/VDA/sbin/deploymcs.sh. Si configura las variables de MCS mediante la GUI, haga clic en Implementar. Después de hacer clic en Implementar en la GUI, las variables que configure en la GUI anulan las variables que configure en el archivo /etc/xdl/mcs/mcs.conf.

  3. (Si utiliza un VDA en ejecución como VM de plantilla o si se trata de un escenario sin unión a un dominio, omita este paso). En la VM de plantilla, actualice las plantillas de configuración para personalizar los archivos /etc/krb5.conf, /etc/samba/smb.conf y /etc/sssd/sssd.conf relevantes en todas las VM creadas.

    Para los usuarios de Winbind, actualice las plantillas /etc/xdl/ad_join/winbind_krb5.conf.tmpl y /etc/xdl/ad_join/winbind_smb.conf.tmpl.

    Para los usuarios de SSSD, actualice las plantillas /etc/xdl/ad_join/sssd.conf.tmpl, /etc/xdl/ad_join/sssd_krb5.conf.tmpl y /etc/xdl/ad_join/sssd_smb.conf.tmpl.

    Para los usuarios de Centrify, actualice las plantillas /etc/xdl/ad_join/centrify_krb5.conf.tmpl y /etc/xdl/ad_join/centrify_smb.conf.tmpl.

    Nota:

    Mantenga el formato existente utilizado en los archivos de plantilla y utilice variables como $WORKGROUP, $REALM, $realm, ${new_hostname} y $AD_FQDN.

  4. Cree y asigne un nombre a una instantánea de su imagen maestra según la nube pública que utilice.

    • (Para XenServer, GCP y VMware vSphere) Instale las aplicaciones en la VM de plantilla y apague la VM de plantilla. Cree y asigne un nombre a una instantánea de su imagen maestra.

    • (Para Azure) Instale las aplicaciones en la VM de plantilla y apague la VM de plantilla desde el portal de Azure. Asegúrese de que el estado de energía de la VM de plantilla sea Detenida (desasignada). Recuerde el nombre del grupo de recursos aquí. Necesitará el nombre para localizar su imagen maestra en Azure.

      Estado de energía detenido de la VM de plantilla

    • (Para AWS) Instale las aplicaciones en la VM de plantilla y apague la VM de plantilla desde el portal de AWS EC2. Asegúrese de que el estado de la instancia de la VM de plantilla sea Detenida. Haga clic con el botón derecho en la VM de plantilla y seleccione Image > Create Image. Escriba la información y realice los ajustes necesarios. Haga clic en Create Image.

      Creando una imagen EBS

    • (Para Nutanix) En Nutanix AHV, apague la VM de plantilla. Cree y asigne un nombre a una instantánea de su imagen maestra.

      Nota:

      Debe anteponer a los nombres de las instantáneas de Acropolis XD_ para su uso en Citrix Virtual Apps and Desktops. Utilice la consola de Acropolis para cambiar el nombre de sus instantáneas cuando sea necesario. Después de cambiar el nombre de una instantánea, reinicie el asistente Crear catálogo para obtener una lista actualizada.

(Para GCP) Paso 3m: Configurar la conexión Ethernet en RHEL 8.x/9.x y Rocky Linux 8.x/9.x

Después de instalar el VDA de Linux en RHEL 8.x/9.x y Rocky Linux 8.x/9.x alojados en GCP, la conexión Ethernet podría perderse y el VDA de Linux podría quedar inaccesible después de reiniciar la VM. Para solucionar el problema, establezca una contraseña de root al iniciar sesión en la VM por primera vez y asegúrese de poder iniciar sesión en la VM como root. Luego, ejecute los siguientes comandos en la consola después de reiniciar la VM:

nmcli dev connect eth0
systemctl restart NetworkManager
<!--NeedCopy-->

Paso 4: Crear un catálogo de máquinas

En Citrix Studio o Web Studio, cree un catálogo de máquinas y especifique el número de máquinas virtuales que se crearán en el catálogo. Al crear el catálogo de máquinas, elija su imagen maestra y tenga en cuenta lo siguiente:

  • En la página Contenedor, que es exclusiva de Nutanix, seleccione el contenedor que especificó anteriormente para la máquina virtual de plantilla.

  • Cuando crea un catálogo que contiene máquinas de SO de sesión única, aparece la página Experiencia de escritorio y le permite determinar qué ocurre cada vez que un usuario inicia sesión.

    Experiencia de escritorio

    En la página Experiencia de escritorio, seleccione una de las siguientes opciones:

    • Los usuarios se conectan a un escritorio nuevo (aleatorio) cada vez que inician sesión.
    • Los usuarios se conectan al mismo escritorio (estático) cada vez que inician sesión.

    Si elige la primera opción, los cambios que los usuarios realicen en el escritorio se descartarán (no persistente).

    Si elige la segunda opción y utiliza MCS para aprovisionar las máquinas, puede configurar cómo se gestionan los cambios de usuario en el escritorio:

    • Guardar los cambios del usuario en el escritorio en el disco local (persistente).
    • Descartar los cambios del usuario y borrar el escritorio virtual cuando el usuario cierra sesión (no persistente). Seleccione esta opción si utiliza la capa de personalización del usuario.
  • Al actualizar la imagen maestra de un catálogo de MCS que contiene máquinas persistentes, las máquinas nuevas que se añadan al catálogo utilizarán la imagen actualizada. Las máquinas preexistentes seguirán utilizando la imagen maestra original.

Para obtener más información, consulte la creación de catálogos de máquinas en la documentación de Citrix Virtual Apps and Desktops y la documentación de Citrix DaaS.

Nota:

Para entornos Nutanix, si el proceso de creación del catálogo de máquinas en Delivery Controller™ tarda mucho tiempo, vaya a Nutanix Prism y encienda manualmente la máquina con el prefijo Preparation. Este enfoque ayuda a continuar el proceso de creación.

Paso 5: Crear un grupo de entrega

Un grupo de entrega es una colección de máquinas seleccionadas de uno o varios catálogos de máquinas. Especifica qué usuarios pueden usar esas máquinas y las aplicaciones y escritorios disponibles para esos usuarios.

Para obtener más información, consulte la creación de grupos de entrega en la documentación de Citrix Virtual Apps and Desktops y la documentación de Citrix DaaS.

Nota:

Es posible que las máquinas virtuales que cree con MCS no puedan registrarse en los Citrix Cloud Connectors y aparezcan como No registradas. El problema ocurre cuando aloja las máquinas virtuales en Azure y se une al dominio de AD con Samba Winbind. Para solucionar el problema, siga estos pasos:

  1. Vaya a la consola de edición de ADSI, seleccione una máquina virtual no registrada y edite el atributo msDS-SupportedEncryptionTypes de su cuenta de máquina.
  2. Reinicie los servicios ctxjproxy y ctxvda en la máquina virtual. Si el estado de la máquina virtual cambia a Registrada, continúe con los pasos 3 a 5.
  3. Abra el archivo /var/xdl/mcs/ad_join.sh en la máquina virtual de plantilla.
  4. Agregue una línea de net ads enctypes set $NEW_HOSTNAME$ <Decimal value of encryption type attribute, for example, 28> -U $NEW_HOSTNAME$ -P password después de las siguientes líneas dentro del archivo /var/xdl/mcs/ad_join.sh:

    if [ "$AD_INTEGRATION" == "winbind" ]; then
                    join_domain_samba
                    restart_service winbind /usr/bin/systemctl
    <!--NeedCopy-->
    
  5. Tome una nueva instantánea y cree máquinas virtuales con la nueva plantilla.

Usar MCS para actualizar su VDA de Linux

Para usar MCS para actualizar su VDA de Linux, haga lo siguiente:

  1. Asegúrese de haber instalado .NET según los requisitos del sistema

  2. Actualice su VDA de Linux en la máquina de plantilla:

    Nota:

    También puede usar la función Linux VDA self-update para programar actualizaciones automáticas de software. Para lograr este objetivo, añada líneas de comando al archivo etc/xdl/mcs/mcs_local_setting.reg en la máquina de plantilla. Por ejemplo, puede añadir las siguientes líneas de comando:

    create -k "HKLM\System\CurrentControlSet\Control\Citrix\SelfUpdate" -t "REG_DWORD" -v "fEnabled" -d "0x00000001" --force
    
    create -k "HKLM\System\CurrentControlSet\Control\Citrix\SelfUpdate" -t "REG_SZ" -v "ScheduledTime" -d "Immediately" --force
    
    create -k "HKLM\System\CurrentControlSet\Control\Citrix\SelfUpdate" -t "REG_SZ" -v "Url" -d "<Your-Azure-Container-Url>" –force
    
    create -k "HKLM\System\CurrentControlSet\Control\Citrix\SelfUpdate" -t "REG_SZ" -v "CaCertificate" -d "<Local-Certificate-Path-of-PortalAzureCom>" --force
    <!--NeedCopy-->
    

    Para RHEL 7 y CentOS 7:

    sudo rpm -U XenDesktopVDA-<version>.el7_x.x86_64.rpm
    <!--NeedCopy-->
    

    Para RHEL 8.x y Rocky Linux 8.x:

    sudo rpm -U XenDesktopVDA-<version>.el8_x.x86_64.rpm
    <!--NeedCopy-->
    

    Para RHEL 9.3/9.2/9.0 y Rocky Linux 9.3/9.2/9.0:

    Nota:

    Antes de actualizar el VDA de Linux en RHEL 9.6/9.4/9.3/9.2/9.0 y Rocky Linux 9.6/9.4/9.3/9.2/9.0, actualice el paquete libsepol a la versión 3.4 o posterior.

    sudo rpm -U XenDesktopVDA-<version>.el9x.x86_64.rpm
    <!--NeedCopy-->
    

    Para SUSE:

    sudo rpm -U XenDesktopVDA-<version>.sle15_x.x86_64.rpm
    <!--NeedCopy-->
    

    Para Ubuntu 20.04:

    sudo dpkg -i xendesktopvda_<version>.ubuntu20.04_amd64.deb
    <!--NeedCopy-->
    

    Para Ubuntu 22.04:

    sudo dpkg -i xendesktopvda_<version>.ubuntu22.04_amd64.deb
    <!--NeedCopy-->
    
  3. Edite /etc/xdl/mcs/mcs.conf y /etc/xdl/mcs/mcs_local_setting.reg.

  4. Cree una nueva instantánea.

  5. En Citrix Studio, seleccione la nueva instantánea para actualizar su catálogo de máquinas. Espere antes de que se reinicie cada máquina. No reinicie una máquina manualmente.

Automatizar las actualizaciones de contraseñas de cuentas de máquina

Las contraseñas de las cuentas de máquina, de forma predeterminada, caducan 30 días después de la creación del catálogo de máquinas. Para evitar la caducidad de las contraseñas y automatizar las actualizaciones de las contraseñas de las cuentas de máquina, haga lo siguiente:

  1. Añada la siguiente entrada a /etc/xdl/mcs/mcs.conf antes de ejecutar /opt/Citrix/VDA/sbin/deploymcs.sh.

    UPDATE_MACHINE_PW="Y"

  2. Después de ejecutar /opt/Citrix/VDA/sbin/deploymcs.sh, abra /etc/cron.d/mcs_update_password_cronjob para establecer la hora y la frecuencia de actualización. La configuración predeterminada actualiza las contraseñas de las cuentas de máquina semanalmente a las 2:30 AM, los domingos.

Después de cada actualización de la contraseña de la cuenta de máquina, la caché de tickets en el Delivery Controller deja de ser válida y puede aparecer el siguiente error en /var/log/xdl/jproxy.log:

[ERROR] - AgentKerberosServiceAction.Run: GSSException occurred. Error: Failure unspecified at GSS-API level (Mechanism level: Checksum failed)

Para eliminar el error, borre la caché de tickets regularmente. Puede programar una tarea de limpieza de caché en todos los Delivery Controllers o en el controlador de dominio.

Habilitar FAS en las máquinas virtuales creadas con MCS

Puede habilitar FAS en las máquinas virtuales creadas con MCS que se ejecutan en las siguientes distribuciones:

  Winbind SSSD Centrify PBIS
RHEL 9.6/9.4/9.3/9.2/9.0 No No No
RHEL 8.x No No
Rocky Linux 9.6/9.4/9.3/9.2/9.0 No No No
Rocky Linux 8.x No No No
RHEL 7, CentOS 7 No
Ubuntu 22.04, Ubuntu 20.04 No No No
Debian 11.11 No No No
SUSE 15.5 No No No

Habilitar FAS al preparar una imagen maestra en la VM de plantilla

  1. Importe el certificado raíz de CA.

    sudo cp root.pem /etc/pki/CA/certs/
    <!--NeedCopy-->
    
  2. Ejecute el script de instalación sencilla (ctxinstall.sh) y asegúrese de que la VM de plantilla esté unida correctamente a un dominio.

  3. Ejecute ctxfascfg.sh.

  4. Establezca las variables en /etc/xdl/mcs/mcs.conf.

    Nota:

    Establezca todas las variables necesarias en /etc/xdl/mcs/mcs.conf porque estas variables se invocan al iniciar la VM.

    1. Establezca el valor de Use_AD_Configuration_Files_Of_Current_VDA en Y.

    2. Establezca las demás variables según sea necesario, como VDI_MODE.

  5. Agregue la siguiente línea de comandos al archivo /etc/xdl/mcs/mcs_local_setting.reg para configurar las direcciones de su servidor FAS:

    sudo /opt/Citrix/VDA/bin/ctxreg create -k "HKLM\Software\Citrix\VirtualDesktopAgent\Authentication\UserCredentialService" -t "REG_SZ" -v "Addresses" -d "<Your-FAS-Server-List>" --force
    <!--NeedCopy-->
    
  6. Ejecute el script /opt/Citrix/VDA/sbin/deploymcs.sh.

Habilitar FAS en una VM creada con MCS

Si FAS no está habilitado en la máquina de plantilla como se describió anteriormente, puede habilitar FAS en cada VM creada con MCS.

Para habilitar FAS en una VM creada con MCS, haga lo siguiente:

  1. Establezca las variables en /etc/xdl/mcs/mcs.conf.

    Nota:

    Establezca todas las variables necesarias en /etc/xdl/mcs/mcs.conf porque estas variables se invocan al iniciar la VM.

    1. Establezca el valor de Use_AD_Configuration_Files_Of_Current_VDA en Y.
    2. Establezca las demás variables según sea necesario, como VDI_MODE.
  2. Agregue la siguiente línea de comandos al archivo /etc/xdl/mcs/mcs_local_setting.reg para configurar las direcciones de su servidor FAS:

    sudo /opt/Citrix/VDA/bin/ctxreg create -k "HKLM\Software\Citrix\VirtualDesktopAgent\Authentication\UserCredentialService" -t "REG_SZ" -v "Addresses" -d "<Your-FAS-Server-List>" --force
    <!--NeedCopy-->
    
  3. Importe el certificado de CA raíz.

    sudo cp root.pem /etc/pki/CA/certs/
    <!--NeedCopy-->
    
  4. Ejecute el script /opt/Citrix/VDA/sbin/ctxfascfg.sh.