Crear VDA de Linux mediante Machine Creation Services™ (MCS)
Puede crear VDA unidos a un dominio y no unidos a un dominio mediante MCS. Si quiere crear VDA de Linux no unidos a un dominio en Citrix DaaS, también puede consultar el artículo dedicado Crear VDA de Linux no unidos a un dominio mediante MCS.
Importante:
A partir de la versión 2212, se producen los siguientes cambios importantes:
- Esta variable AD_INTEGRATION en el archivo /etc/xdl/mcs/mcs.conf o en la GUI de instalación sencilla ya no tiene un valor predeterminado. Debe establecer un valor según sea necesario. Para obtener más información, consulte la sección Paso 3i: Configurar variables de MCS de este artículo.
- El valor válido de la entrada UPDATE_MACHINE_PW en /etc/xdl/mcs/mcs.conf ya no es enabled o disabled, sino Y o N. Para obtener más información, consulte la sección Automatizar las actualizaciones de contraseñas de cuentas de máquina de este artículo.
Distribuciones admitidas
| Winbind | SSSD | Centrify | PBIS | |
|---|---|---|---|---|
| Debian 12.12 | Sí | Sí | No | Sí |
| RHEL 10/9.7/9.6/9.4 | Sí | Sí | Sí | No |
| RHEL 8.10 | Sí | Sí | Sí | Sí |
| Rocky Linux 10/9.7/9.6/9.4 | Sí | Sí | Sí | No |
| Rocky Linux 8.10 | Sí | Sí | Sí | No |
| SUSE 15.7 | Sí | Sí | No | Sí |
| Ubuntu 24.04 | Sí | Sí | No | Sí |
| Ubuntu 22.04 | Sí | Sí | No | Sí |
Para usar un VDA de RHEL 8.x/9.x/10 o Rocky Linux 8.x/9.x/10 que esté conectado al dominio mediante SSSD como VM de plantilla para MCS, asegúrese de que:
El VDA se instala manualmente y no mediante la instalación sencilla. La instalación sencilla utiliza Adcli para RHEL 8.x/9.x/10 y Rocky Linux 8.x/9.x/10, y MCS no admite la combinación de SSSD y Adcli.
-
Citrix® utiliza las siguientes versiones de Centrify para la validación inicial de funciones en las distribuciones de Linux pertinentes:
Distribución de Linux Versión de Centrify RHEL 7/8 5.8.0 SUSE 5.7.1 Debian, Ubuntu 5.6.1 El uso de otras versiones de Centrify podría causar errores. No utilice Centrify para unir una máquina de plantilla a un dominio.
-
Si utiliza PBIS o Centrify para unir máquinas creadas con MCS a dominios de Windows, complete las siguientes tareas:
-
En la máquina de plantilla, configure la ruta de descarga del paquete PBIS o Centrify en el archivo
/etc/xdl/mcs/mcs.confo instale el paquete PBIS o Centrify directamente. -
Antes de ejecutar
/opt/Citrix/VDA/sbin/deploymcs.sh, cree una Unidad Organizativa (OU) que tenga permisos de escritura y de restablecimiento de contraseña para todas sus máquinas subordinadas creadas con MCS. -
Antes de reiniciar las máquinas creadas con MCS después de que
/opt/Citrix/VDA/sbin/deploymcs.shtermine de ejecutarse, ejecuteklist -li 0x3e4 purgeen su Delivery Controller o en su Citrix Cloud Connector, según su implementación.
-
-
Para usar un VDA de RHEL 8.x/9.x o Rocky Linux 8.x/9.x que esté en ejecución y conectado al dominio mediante SSSD como VM de plantilla para MCS, asegúrese de que:
- El VDA se instala manualmente y no mediante la instalación fácil. La instalación fácil utiliza Adcli para RHEL 8.x/9.x y Rocky Linux 8.x/9.x, y MCS no admite la combinación de SSSD y Adcli.
- Un servidor Samba está configurado para usar SSSD para la autenticación de AD. Para obtener más información, consulte el artículo de Red Hat en https://access.redhat.com/solutions/3802321.
Hipervisores compatibles
- AWS
- XenServer (anteriormente Citrix Hypervisor™)
- GCP
- Microsoft Azure
- Nutanix AHV
- VMware vSphere
Pueden producirse resultados inesperados si intenta preparar una imagen maestra en hipervisores que no sean los compatibles.
Usar MCS para crear máquinas virtuales Linux
Consideraciones
-
A partir de la versión 2203, puede alojar el VDA de Linux en Microsoft Azure, AWS y GCP para Citrix Virtual Apps and Desktops™ y Citrix DaaS (anteriormente Citrix Virtual Apps and Desktops service). Para agregar estas conexiones de host de nube pública a su implementación de Citrix Virtual Apps and Desktops, necesita la licencia Citrix Universal Hybrid Multi-Cloud (HMC).
-
Los servidores bare metal no son compatibles con MCS para crear máquinas virtuales.
(Solo para Nutanix) Paso 1: Instale y registre el plug-in de Nutanix AHV
Obtenga el paquete del plug-in de Nutanix AHV de Nutanix. Instale y registre el plug-in en su entorno de Citrix Virtual Apps and Desktops. Para obtener más información, consulte la guía de instalación del plug-in de Nutanix Acropolis MCS, disponible en el Nutanix Support Portal.
Paso 1a: Instale y registre el plug-in de Nutanix AHV para Delivery Controllers locales
Después de instalar Citrix Virtual Apps™ and Desktops, seleccione e instale el XD MCS AHV Plugin en sus Delivery Controllers.

Paso 1b: Instale y registre el plug-in de Nutanix AHV para Delivery Controllers en la nube
Seleccione e instale el CWA MCS AHV Plugin para Citrix Cloud™ Connectors. Instale el plug-in en todos los Citrix Cloud Connectors registrados con el arrendatario de Citrix Cloud. Debe registrar los Citrix Cloud Connectors incluso si dan servicio a una ubicación de recursos sin AHV.
Paso 1c: Siga estos pasos después de instalar el plug-in
- verificar que se ha creado una carpeta de Nutanix Acropolis en
C:\Program Files\Common Files\Citrix\HCLPlugins\CitrixMachineCreation\v1.0.0.0. - Ejecute el comando
"C:\Program Files\Common Files\Citrix\HCLPlugins\RegisterPlugins.exe" -PluginsRoot "C:\Program Files\Common Files\Citrix\HCLPlugins\CitrixMachineCreation\v1.0.0.0". -
Reinicie el Citrix Host, Citrix Broker y Citrix Machine Creation Services en sus Delivery Controllers locales o reinicie el servicio Citrix RemoteHCLServer en los Citrix Cloud Connectors.
Sugerencia:
Le recomendamos que detenga y luego reinicie el Citrix Host, Citrix Broker y Machine Creation Services cuando instale o actualice el complemento de Nutanix AHV.
Paso 2: Crear una conexión de host
Esta sección ofrece ejemplos sobre cómo crear una conexión de host a Azure, AWS, XenServer® (anteriormente Citrix Hypervisor), GCP, Nutanix AHV y VMware vSphere.
Nota:
Para los Delivery Controllers locales, seleccione Configuration > Hosting > Add Connection and Resources en Citrix Studio local para crear una conexión de host. Para los Delivery Controllers en la nube, seleccione Manage > Hosting > Add Connection and Resources en la consola de Studio basada en web en Citrix Cloud para crear una conexión de host.
Para obtener más información, consulte Crear y administrar conexiones y recursos en la documentación de Citrix Virtual Apps and Desktops y Crear y administrar conexiones en la documentación de Citrix DaaS.
Crear una conexión de host a Azure en Citrix Studio
-
Para los Delivery Controllers locales, elija Configuración > Alojamiento > Agregar conexión y recursos en Citrix Studio local para crear una conexión de host. Para los Delivery Controllers en la nube, elija Administrar > Alojamiento > Agregar conexión y recursos en la consola de Studio basada en web en Citrix Cloud para crear una conexión de host.
-
En el asistente Agregar conexión y recursos, seleccione Microsoft Azure como tipo de conexión.
-
Seleccione Microsoft Azure como tipo de conexión.
-
El asistente le guiará por las páginas. El contenido específico de la página depende del tipo de conexión seleccionado. Después de completar cada página, seleccione Siguiente hasta llegar a la página Resumen. Para obtener más información, consulte el Paso 2: Crear una conexión de host en el artículo Crear VDA de Linux sin unir a un dominio mediante MCS.
Crear una conexión de host a AWS en Citrix Studio
-
Para los Delivery Controllers locales, elija Configuración > Alojamiento > Agregar conexión y recursos en Citrix Studio local para crear una conexión de host. Para los Delivery Controllers en la nube, elija Administrar > Alojamiento > Agregar conexión y recursos en la consola de Studio basada en web en Citrix Cloud para crear una conexión de host.
-
En el asistente Agregar conexión y recursos, seleccione Amazon EC2 como tipo de conexión.
Por ejemplo, en Citrix Studio local:

-
Escriba la clave de API y la clave secreta de su cuenta de AWS y escriba el nombre de su conexión.

La clave de API es su ID de clave de acceso y la clave secreta es su clave de acceso secreta. Se consideran un par de claves de acceso. Si pierde su clave de acceso secreta, puede eliminar la clave de acceso y crear otra. Para crear una clave de acceso, haga lo siguiente:
- Inicie sesión en los servicios de AWS.
- Vaya a la consola de Identity and Access Management (IAM). 1 En el panel de navegación izquierdo, elija Users.
- Seleccione el usuario de destino y desplácese hacia abajo para seleccionar la ficha Security credentials.
- Desplácese hacia abajo y haga clic en Create access key. Aparecerá una nueva ventana.
- Haga clic en Download .csv file y guarde la clave de acceso en una ubicación segura.
-
El asistente le guiará por las páginas. El contenido específico de la página depende del tipo de conexión seleccionado. Después de completar cada página, seleccione Next hasta llegar a la página Summary.
Crear una conexión de host a XenServer en Citrix Studio
-
Para los Delivery Controllers locales, elija Configuration > Hosting > Add Connection and Resources en Citrix Studio local para crear una conexión de host. Para los Delivery Controllers en la nube, elija Manage > Hosting > Add Connection and Resources en la consola de Studio basada en web de Citrix Cloud para crear una conexión de host.
-
En el asistente Add Connection and Resources, seleccione XenServer (anteriormente Citrix Hypervisor) en el campo Connection type.
-
Escriba la dirección de conexión (la URL de XenServer) y las credenciales.
-
Introduzca un nombre de conexión.
Crear una conexión de host a GCP en Citrix Studio
Configure su entorno de GCP según Google Cloud Platform virtualization environments y, a continuación, siga estos pasos para crear una conexión de host a GCP.
-
Para los Delivery Controllers locales, elija Configuration > Hosting > Add Connection and Resources en Citrix Studio local para crear una conexión de host. Para los Delivery Controllers en la nube, elija Manage > Hosting > Add Connection and Resources en la consola de Studio basada en web de Citrix Cloud para crear una conexión de host.
-
En el asistente Add Connection and Resources, seleccione Google Cloud Platform como tipo de conexión.
Por ejemplo, en la consola de Studio basada en web de Citrix Cloud:

-
Importe la clave de la cuenta de servicio de su cuenta de GCP y escriba el nombre de su conexión.
-
El asistente le guía por las páginas. El contenido específico de la página depende del tipo de conexión seleccionado. Después de completar cada página, seleccione Siguiente hasta llegar a la página Resumen. Para obtener más información, consulte el Paso 2: Crear una conexión de host en el artículo Crear VDA de Linux no unidos a un dominio mediante MCS.
Crear una conexión de host a Nutanix en Citrix Studio
-
Para los Delivery Controllers locales, elija Configuración > Alojamiento > Agregar conexión y recursos en Citrix Studio local para crear una conexión de host. Para los Delivery Controllers en la nube, elija Administrar > Alojamiento > Agregar conexión y recursos en la consola de Studio basada en web en Citrix Cloud para crear una conexión de host.
-
En el asistente Agregar conexión y recursos, seleccione Nutanix AHV como tipo de conexión en la página Conexión y, a continuación, especifique la dirección del hipervisor, las credenciales y el nombre de la conexión. En la página Red, seleccione una red para la unidad.
Por ejemplo, en Citrix Studio local:

Crear una conexión de host a VMware en Citrix Studio
-
Instale vCenter Server en el entorno de vSphere. Para obtener más información, consulte VMware vSphere.
-
Para los Delivery Controllers locales, elija Configuración > Alojamiento > Agregar conexión y recursos en Citrix Studio local para crear una conexión de host. Para los Delivery Controllers en la nube, elija Administrar > Alojamiento > Agregar conexión y recursos en la consola de Studio basada en web en Citrix Cloud para crear una conexión de host.
-
Elija VMware vSphere como tipo de conexión.
Por ejemplo, en Citrix Studio local:

-
Escriba la dirección de conexión (la URL de vCenter Server) de su cuenta de VMware, sus credenciales y el nombre de su conexión.
Nombre de conexión de VMware(/es-es/linux-virtual-delivery-agent/2511/media/connection-name.png)
Paso 3: Preparar una imagen maestra
(Solo para XenServer) Paso 3a: Instalar las herramientas de VM de XenServer
Instale las herramientas de VM de XenServer en la VM de plantilla para que cada VM utilice la CLI xe o XenCenter. El rendimiento de la VM puede ser lento si no instala las herramientas. Sin las herramientas, no puede hacer lo siguiente:
- Apagar, reiniciar o suspender una VM de forma limpia.
- Ver los datos de rendimiento de la VM en XenCenter.
- Migrar una VM en ejecución (a través de
XenMotion). - Crear instantáneas o instantáneas con memoria (puntos de control) y revertir a instantáneas.
- Ajustar el número de vCPU en una VM Linux en ejecución.
-
Descargue el archivo de herramientas de VM de XenServer para Linux desde la página de descargas de XenServer o la página de descargas de Citrix Hypervisor según la versión del hipervisor en uso.
-
Copie el archivo
LinuxGuestTools-xxx.tar.gzen su VM Linux o en una unidad compartida a la que la VM Linux pueda acceder. -
Extraiga el contenido del archivo tar:
tar -xzf LinuxGuestTools-xxx.tar.gz -
Ejecute el siguiente comando para instalar el paquete
xe-guest-utilitiessegún su distribución de Linux.Para RHEL/CentOS/Rocky Linux/SUSE:
sudo rpm -i <extract-directory>/xe-guest-utilities_{package-version}_x86.64.rpm <!--NeedCopy-->Para Ubuntu/Debian:
sudo dpkg -i <extract-directory>/xe-guest-utilities_{package-version}_amd64.deb <!--NeedCopy--> -
Compruebe el estado de virtualización de la VM de plantilla en la pestaña General de XenCenter. Si las herramientas de XenServer VM están instaladas correctamente, el estado de virtualización mostrará Optimized.
Paso 3b: verificar las configuraciones para SUSE 15.6 en AWS, Azure y GCP
Para SUSE 15.6 en AWS, Azure y GCP, asegúrese de que:
- Está utilizando libstdc++6 versión 12 o posterior.
- El parámetro Default_WM en /etc/sysconfig/windowmanager está establecido en “gnome”.
Paso 3c: Deshabilitar RDNS para Ubuntu 20.04 en GCP
En la VM de plantilla, añada la línea rdns = false debajo de [libdefaults] en /etc/krb5.conf.
Paso 3d: Instalar .NET en la VM de plantilla
Para usar un VDA en ejecución como VM de plantilla, omita este paso. Para usar un VDA de RHEL 8.x/9.x/10 o Rocky Linux 8.x/9.x/10 en ejecución que esté conectado al dominio mediante SSSD como VM de plantilla, asegúrese de que:
-
El VDA se instala manualmente y no mediante la instalación fácil. La instalación fácil utiliza Adcli para RHEL 8.x/9.x/10 y Rocky Linux 8.x/9.x/10, y la combinación de SSSD y Adcli no es compatible con MCS.
-
Un servidor Samba está configurado para usar SSSD para la autenticación de AD. Para obtener más información, consulte el artículo de Red Hat en Cómo configurar un servidor Samba con SSSD en RHEL con Winbind.
Nota:
Para usar un VDA en ejecución como VM de plantilla, omita este paso. Para usar un VDA de RHEL 8.x/9.x o Rocky Linux 8.x/9.x en ejecución que esté conectado al dominio mediante SSSD como VM de plantilla, asegúrese de que:
El VDA se instala manualmente y no mediante la instalación fácil. La instalación fácil utiliza Adcli para RHEL 8.x/9.x y Rocky Linux 8.x/9.x, y la combinación de SSSD y Adcli no es compatible con MCS.
Un servidor Samba está configurado para usar SSSD para la autenticación de AD. Para obtener más información, consulte el artículo de Red Hat en https://access.redhat.com/solutions/3802321.
Antes de instalar el paquete de Linux VDA, instale .NET en la VM de plantilla y tenga en cuenta lo siguiente:
-
Además de .NET Runtime, debe instalar .ASP.NET Core Runtime en todas las distribuciones de Linux compatibles antes de instalar o actualizar el Linux VDA. La versión 6 es necesaria para Amazon Linux 2. La versión 8 es necesaria para otras distribuciones.
-
Si su distribución de Linux contiene la versión de .NET que necesita, instálela desde el feed integrado. De lo contrario, instale .NET desde el feed de paquetes de Microsoft. Para obtener más información, consulte https://docs.microsoft.com/es-es/dotnet/core/install/linux-package-managers.
Paso 3e: Instalar el paquete de Linux VDA en la VM de plantilla
Después de instalar .NET, ejecute los siguientes comandos según su distribución de Linux para instalar el Linux VDA:
Para RHEL/CentOS/Rocky Linux:
Nota:
Antes de instalar el Linux VDA en RHEL 9.x y Rocky Linux 9.x, actualice el paquete libsepol a la versión 3.4 o posterior.
sudo yum –y localinstall <PATH>/<Linux VDA RPM>
<!--NeedCopy-->
Para Ubuntu/Debian:
sudo dpkg –i <PATH>/<Linux VDA DEB>
apt-get install -f
<!--NeedCopy-->
Para SUSE:
sudo zypper –i install <PATH>/<Linux VDA RPM>
<!--NeedCopy-->
Paso 3f: (Solo para RHEL) Instale el repositorio EPEL que puede ofrecer ntfs-3g
Instale el repositorio EPEL en RHEL 8. Para obtener información sobre cómo instalar EPEL, consulte las instrucciones en https://docs.fedoraproject.org/es-es/epel/.
Paso 3g: (Solo para SUSE) Instale ntfs-3g manualmente
En la plataforma SUSE, ningún repositorio proporciona ntfs-3g. Descargue el código fuente, compile e instale ntfs-3g manualmente:
-
Instale el sistema de compiladores GNU Compiler Collection (GCC) y el paquete make:
sudo zypper install gcc sudo zypper install make <!--NeedCopy--> -
Descargue el paquete ntfs-3g.
-
Descomprima el paquete ntfs-3g:
sudo tar -xvzf ntfs-3g_ntfsprogs-<package version>.tgz <!--NeedCopy--> -
Introduzca la ruta al paquete ntfs-3g:
sudo cd ntfs-3g_ntfsprogs-<package version> <!--NeedCopy--> -
Instale ntfs-3g:
./configure make make install <!--NeedCopy-->
Paso 3h: Especifique una base de datos para usar
Puede alternar entre SQLite y PostgreSQL después de instalar el paquete Linux VDA. Para ello, siga estos pasos:
Nota:
- Le recomendamos que use SQLite solo para el modo VDI y PostgreSQL para un modelo de entrega de escritorios compartidos alojados.
- Para una instalación sencilla y MCS, puede especificar SQLite o PostgreSQL para usar sin tener que instalarlos manualmente. A menos que se especifique lo contrario a través de /etc/xdl/db.conf, el VDA de Linux usa PostgreSQL de forma predeterminada. Si necesita una versión personalizada de PostgreSQL en lugar de la versión proporcionada por su distribución de Linux, debe instalar la versión especificada manualmente, editar
/etc/xdl/db.confpara reflejar la nueva versión e iniciar el servicio de PostgreSQL antes de ejecutar el script de instalación sencilla (ctxinstall.sh) o el script de MCS (deploymcs.sh).- También puede usar /etc/xdl/db.conf para configurar el número de puerto de PostgreSQL.
-
Ejecute
/opt/Citrix/VDA/sbin/ctxcleanup.sh. Omita este paso si se trata de una instalación nueva. -
Edite
/etc/xdl/db.confantes de ejecutardeploymcs.sh. El siguiente es un ejemplo de archivo db.conf:# database configuration file for Linux VDA ## database choice # possible choices are: # SQLite # PostgreSQL # default choice is PostgreSQL DbType="PostgreSQL" ## database port # specify database port for the database. # if not specified, default port will be used: # SQLite: N/A # PostgreSQL: 5432 DbPort=5432 ## PostgreSQL customized # only the following value means true, otherwise false: # true # yes # y # YES # Y # default is false DbCustomizePostgreSQL=false ## PostgreSQL service name # specify the service name of PostgreSQL for Linux VDA # default is "postgresql" DbPostgreSQLServiceName="postgresql" <!--NeedCopy-->Para usar una versión personalizada de PostgreSQL, establezca DbCustomizePostgreSQL en true.
Paso 3i: Configurar las variables de MCS
Hay dos maneras de configurar las variables de MCS:
- Edite el archivo
/etc/xdl/mcs/mcs.conf. -
Utilice la GUI de instalación sencilla. Para abrir la GUI de instalación sencilla, ejecute el comando
/opt/Citrix/VDA/bin/easyinstallen el entorno de escritorio de su VDA de Linux.
Sugerencia:
Haga clic en Guardar para guardar la configuración de las variables en un archivo local en la ruta que especifique. Haga clic en Cargar para cargar la configuración de las variables desde un archivo que especifique.
Las siguientes son variables de MCS que puede configurar para escenarios unidos y no unidos a un dominio:
-
Para escenarios no unidos a un dominio
Puede usar los valores predeterminados de las variables o personalizarlas según sea necesario (opcional):
DOTNET_RUNTIME_PATH=ruta-de-instalación-de-dotnet-runtimeDESKTOP_ENVIRONMENT=gnome | mateREGISTER_SERVICE=S | NADD_FIREWALL_RULES=S | NVDI_MODE=S | NSTART_SERVICE=S | N -
Para escenarios unidos a un dominio
-
Use_AD_Configuration_Files_Of_Current_VDA: Determina si se deben usar los archivos de configuración existentes relacionados con AD (/etc/krb5.conf, /etc/sssd.conf y /etc/samba/smb.conf) del VDA que se está ejecutando actualmente. Si se establece en Y, los archivos de configuración de las máquinas creadas por MCS son los mismos que sus equivalentes en el VDA que se está ejecutando actualmente. Sin embargo, aún debe configurar las variablesdnsyAD_INTEGRATION. El valor predeterminado es N, lo que significa que las plantillas de configuración de la imagen maestra determinan los archivos de configuración de las máquinas creadas por MCS. Para usar un VDA que se está ejecutando actualmente como VM de plantilla, establezca el valor en Y. De lo contrario, establézcalo en N. -
dns: Establece la dirección IP de cada servidor DNS. Puede configurar hasta cuatro servidores DNS. -
NTP_SERVER: Establece la dirección IP de su servidor NTP. A menos que se especifique lo contrario, es la dirección IP de su controlador de dominio. -
WORKGROUP: Establece el nombre del grupo de trabajo en el nombre NetBIOS (distingue entre mayúsculas y minúsculas) que configuró en AD. De lo contrario, MCS usa la parte del nombre de dominio que sigue inmediatamente al nombre de host de la máquina como nombre del grupo de trabajo. Por ejemplo, si la cuenta de máquina es user1.lvda.citrix.com, MCS usa lvda como nombre del grupo de trabajo, mientras que citrix es la opción correcta. Asegúrese de configurar el nombre del grupo de trabajo correctamente. -
AD_INTEGRATION: Establece SSSD, Winbind, PBIS o Centrify. Para ver una matriz de las distribuciones de Linux y los métodos de unión a dominios que admite MSC, consulte Distribuciones admitidas en este artículo. -
TRUSTED_DOMAINS: Para entornos multidominio, especifique una lista de dominios de confianza separados por espacios (por ejemplo, “mycompany1.com mycompany2.com”). Esto actualiza los dominios de confianza en /etc/krb5.conf y permite la detección automática de servidores LDAP en esos dominios si no se especifica LDAP_LIST. Esta variable es opcional.
Nota
SSSD solo admite dominios de confianza en un único bosque de Active Directory.
-
CENTRIFY_DOWNLOAD_PATH: Establece la ruta para descargar el paquete Server Suite Free (anteriormente Centrify Express). El valor solo surte efecto cuando se establece la variableAD_INTEGRATIONen Centrify. -
CENTRIFY_SAMBA_DOWNLOAD_PATH: Establece la ruta para descargar el paquete Centrify Samba. El valor solo surte efecto cuando se establece la variableAD_INTEGRATIONen Centrify. -
PBIS_DOWNLOAD_PATH: Establece la ruta para descargar el paquete PBIS. El valor solo surte efecto cuando se establece la variableAD_INTEGRATIONen PBIS. -
UPDATE_MACHINE_PW: Habilita o deshabilita la automatización de las actualizaciones de contraseñas de cuentas de máquina. Para obtener más información, consulte Automatizar las actualizaciones de contraseñas de cuentas de máquina. -
Variables de configuración de Linux VDA:
DOTNET_RUNTIME_PATH=ruta-de-instalación-de-dotnet-runtimeDESKTOP_ENVIRONMENT=gnome | mateSUPPORT_DDC_AS_CNAME=S | NVDA_PORT=número-de-puertoREGISTER_SERVICE=S | NADD_FIREWALL_RULES=S | NHDX_3D_PRO=S | NVDI_MODE=S | NSITE_NAME=nombre-de-sitio-dns | ‘<none>’LDAP_LIST=’lista-de-servidores-ldap’ | ‘<none>’SEARCH_BASE=conjunto-de-base-de-búsqueda | ‘<none>’FAS_LIST=’lista-de-servidores-fas’ | ‘<none>’START_SERVICE=S | NTELEMETRY_SOCKET_PORT=número-de-puertoTELEMETRY_PORT=número-de-puerto
-
(Opcional) Paso 3j: Escribir o actualizar valores del Registro para MCS
En la máquina de plantilla, añada líneas de comando al archivo /etc/xdl/mcs/mcs_local_setting.reg para escribir o actualizar los valores del Registro según sea necesario. Esta acción evita la pérdida de datos y configuraciones cada vez que se reinicia una máquina aprovisionada por MCS.
Cada línea del archivo /etc/xdl/mcs/mcs_local_setting.reg es un comando para establecer o actualizar un valor del Registro.
Por ejemplo, puede añadir las siguientes líneas de comando al archivo /etc/xdl/mcs/mcs_local_setting.reg para escribir o actualizar un valor del Registro, respectivamente:
create -k "HKLM\System\CurrentControlSet\Control\Citrix\VirtualChannels\Clipboard\ClipboardSelection" -t "REG_DWORD" -v "Flags" -d "0x00000003" --force
<!--NeedCopy-->
update -k "HKLM\System\CurrentControlSet\Control\Citrix\VirtualChannels\Clipboard\ClipboardSelection" -v "Flags" -d "0x00000003"
<!--NeedCopy-->
Nota
Para modificar la configuración de MCS, se le permite editar archivos en /etc/xdl/ad_join y /etc/xdl/mcs/, pero está prohibido editar cualquier archivo en /var/xdl/mcs.
Paso 3k: Crear una imagen maestra
- (Solo para SSSD + RHEL 8.x/9.x/10 o Rocky Linux 8.x/9.x/10) Ejecute el comando
update-crypto-policies --set DEFAULT:AD-SUPPORTy, a continuación, reinicie la VM de plantilla. -
Si configura variables de MCS editando
/etc/xdl/mcs/mcs.conf, ejecute/opt/Citrix/VDA/sbin/deploymcs.sh. Si configura variables de MCS mediante la GUI, haga clic en Implementar. Después de hacer clic en Implementar en la GUI, las variables que haya establecido en la GUI anulan las variables que haya establecido en el archivo/etc/xdl/mcs/mcs.conf. -
(Si utiliza un VDA en ejecución como VM de plantilla o si se trata de un escenario sin unión a dominio, omita este paso). En la VM de plantilla, actualice las plantillas de configuración para personalizar los archivos
/etc/krb5.conf,/etc/samba/smb.confy/etc/sssd/sssd.confrelevantes en todas las VM creadas.Para los usuarios de Winbind, actualice las plantillas
/etc/xdl/ad_join/winbind_krb5.conf.tmply/etc/xdl/ad_join/winbind_smb.conf.tmpl.Para los usuarios de SSSD, actualice las plantillas
/etc/xdl/ad_join/sssd.conf.tmpl,/etc/xdl/ad_join/sssd_krb5.conf.tmply/etc/xdl/ad_join/sssd_smb.conf.tmpl.Para los usuarios de Centrify, actualice las plantillas
/etc/xdl/ad_join/centrify_krb5.conf.tmply/etc/xdl/ad_join/centrify_smb.conf.tmpl.Nota:
Mantenga el formato existente utilizado en los archivos de plantilla y utilice variables como $WORKGROUP, $REALM, $realm, ${new_hostname} y $AD_FQDN.
-
Cree y asigne un nombre a una instantánea de su imagen maestra según la nube pública que utilice.
-
(Para XenServer, GCP y VMware vSphere) Instale las aplicaciones en la VM de plantilla y apague la VM de plantilla. Cree y asigne un nombre a una instantánea de su imagen maestra.
-
(Para Azure) Instale las aplicaciones en la VM de plantilla y apague la VM de plantilla desde el portal de Azure. Asegúrese de que el estado de energía de la VM de plantilla sea Detenida (desasignada). Recuerde el nombre del grupo de recursos aquí. Necesitará el nombre para localizar su imagen maestra en Azure.

-
(Para AWS) Instale las aplicaciones en la VM de plantilla y apague la VM de plantilla desde el portal de AWS EC2. Asegúrese de que el estado de la instancia de la VM de plantilla sea Detenida. Haga clic con el botón derecho en la VM de plantilla y seleccione Imagen > Crear imagen. Escriba la información y realice los ajustes necesarios. Haga clic en Crear imagen.

-
(Para Nutanix) En Nutanix AHV, apague la VM de plantilla. Cree y asigne un nombre a una instantánea de su imagen maestra.
Nota:
Debe prefijar los nombres de las instantáneas de Acropolis con
XD_para usarlos en Citrix Virtual Apps and Desktops. Use la consola de Acropolis para cambiar el nombre de sus instantáneas cuando sea necesario. Después de cambiar el nombre de una instantánea, reinicie el asistente Crear catálogo para obtener una lista actualizada.
-
(Para GCP) Paso 3l: Configurar la conexión Ethernet en RHEL 8.x/9.x y Rocky Linux 8.x/9.x/10
Después de instalar el VDA de Linux en RHEL 8.x/9.x/10 y Rocky Linux 8.x/9.x/10 alojados en GCP, la conexión Ethernet podría perderse y el VDA de Linux podría quedar inaccesible después de reiniciar una VM. Para solucionar el problema, establezca una contraseña de root al iniciar sesión en la VM por primera vez y asegúrese de poder iniciar sesión en la VM como root. Luego, ejecute los siguientes comandos en la consola después de reiniciar la VM:
nmcli dev connect eth0
systemctl restart NetworkManager
<!--NeedCopy-->
Paso 4: Crear un catálogo de máquinas
En Citrix Studio o Web Studio, cree un catálogo de máquinas y especifique el número de VM que se crearán en el catálogo. Al crear el catálogo de máquinas, elija su imagen maestra y tenga en cuenta lo siguiente:
-
En la página Contenedor, que es exclusiva de Nutanix, seleccione el contenedor que especificó anteriormente para la VM de plantilla.
-
Cuando crea un catálogo que contiene máquinas de SO de sesión única, aparece la página Experiencia de escritorio y le permite determinar qué ocurre cada vez que un usuario inicia sesión.

En la página Experiencia de escritorio, seleccione una de las siguientes opciones:
- Los usuarios se conectan a un escritorio nuevo (aleatorio) cada vez que inician sesión.
- Los usuarios se conectan al mismo escritorio (estático) cada vez que inician sesión.
Si elige la primera opción, los cambios que los usuarios realicen en el escritorio se descartarán (no persistente).
Si elige la segunda opción y utiliza MCS para aprovisionar las máquinas, puede configurar cómo se gestionan los cambios de usuario en el escritorio:
- Guardar los cambios del usuario en el escritorio en el disco local (persistente).
- Descartar los cambios del usuario y borrar el escritorio virtual cuando el usuario cierre la sesión (no persistente). Seleccione esta opción si utiliza la capa de personalización del usuario.
-
Al actualizar la imagen maestra de un catálogo de MCS que contiene máquinas persistentes, las máquinas nuevas que se agreguen al catálogo utilizarán la imagen actualizada. Las máquinas preexistentes seguirán utilizando la imagen maestra original.
Para obtener más información, consulte la creación de catálogos de máquinas en la documentación de Citrix Virtual Apps and Desktops y la documentación de Citrix DaaS.
Nota:
Para entornos Nutanix, si el proceso de creación del catálogo de máquinas en el Delivery Controller™ tarda mucho tiempo, vaya a Nutanix Prism y encienda manualmente la máquina con el prefijo Preparation. Este enfoque ayuda a continuar el proceso de creación.
Paso 5: Crear un grupo de entrega
Un grupo de entrega es una colección de máquinas seleccionadas de uno o varios catálogos de máquinas. Especifica qué usuarios pueden usar esas máquinas y las aplicaciones y escritorios disponibles para esos usuarios.
Para obtener más información, consulte la creación de grupos de entrega en la documentación de Citrix Virtual Apps and Desktops y la documentación de Citrix DaaS.
Nota:
Es posible que las máquinas virtuales que cree con MCS no puedan registrarse en los Citrix Cloud Connectors y aparezcan como Unregistered. El problema ocurre cuando aloja las máquinas virtuales en Azure y se une al dominio de AD con Samba Winbind. Para solucionar el problema, siga estos pasos:
- Vaya a la consola de edición de ADSI, seleccione una máquina virtual no registrada y edite el atributo msDS-SupportedEncryptionTypes de su cuenta de máquina.
- Reinicie los servicios ctxjproxy y ctxvda en la máquina virtual. Si el estado de la máquina virtual cambia a Registered, continúe con los pasos 3 a 5.
- Abra el archivo /var/xdl/mcs/ad_join.sh en la máquina virtual de plantilla.
Agregue una línea de net ads enctypes set $NEW_HOSTNAME$ <Decimal value of encryption type attribute, for example, 28> -U $NEW_HOSTNAME$ -P password después de las siguientes líneas dentro del archivo /var/xdl/mcs/ad_join.sh:
if [ "$AD_INTEGRATION" == "winbind" ]; then join_domain_samba restart_service winbind /usr/bin/systemctl <!--NeedCopy-->- Tome una nueva instantánea y cree máquinas virtuales usando la nueva plantilla.
Use MCS para actualizar su VDA de Linux
Para usar MCS para actualizar su VDA de Linux, haga lo siguiente:
-
Asegúrese de haber instalado .NET antes de actualizar su VDA de Linux a la versión actual.
- Instale .NET Runtime 8.0 en todas las distribuciones de Linux compatibles, excepto Amazon Linux 2.
- Para Amazon Linux 2, continúe instalando .NET Runtime 6.0.
Si su distribución de Linux contiene la versión de .NET que necesita, instálela desde el feed integrado. De lo contrario, instale .NET desde el feed de paquetes de Microsoft. Para obtener más información, consulte https://docs.microsoft.com/es-es/dotnet/core/install/linux-package-managers.
-
Actualice su VDA de Linux en la máquina de plantilla:
Nota:
-
También puede usar la función actualización automática de VDA de Linux a través de Azure para programar actualizaciones automáticas de software. Para lograr este objetivo, agregue líneas de comando al archivo etc/xdl/mcs/mcs_local_setting.reg en la máquina de plantilla. Por ejemplo, puede agregar las siguientes líneas de comando:
create -k "HKLM\System\CurrentControlSet\Control\Citrix\SelfUpdate" -t "REG_DWORD" -v "fEnabled" -d "0x00000001" --force create -k "HKLM\System\CurrentControlSet\Control\Citrix\SelfUpdate" -t "REG_SZ" -v "ScheduledTime" -d "Immediately" --force create -k "HKLM\System\CurrentControlSet\Control\Citrix\SelfUpdate" -t "REG_SZ" -v "Url" -d "<Your-Azure-Container-Url>" –force create -k "HKLM\System\CurrentControlSet\Control\Citrix\SelfUpdate" -t "REG_SZ" -v "CaCertificate" -d "<Local-Certificate-Path-of-PortalAzureCom>" --force <!--NeedCopy--> -
A partir de la versión 2407, el VDA de Linux delega en los administradores de paquetes rpm o dpkg la gestión de los archivos de configuración durante las actualizaciones. A continuación, se describe cómo interactúan rpm y dpkg con los cambios en los archivos de configuración:
-
rpm: por defecto, mantiene la versión local y guarda la nueva versión del paquete con una extensión .rpmnew.
-
dpkg: le solicita interactivamente una opción sobre cómo proceder. Para actualizar el VDA de Linux de forma silenciosa, conservando su archivo de configuración local y guardando la nueva versión del paquete como .dpkg-new o .dpkg-dist, use el siguiente comando:
dpkg --force-confold -i package.deb # Always keep your version, then save new package's version as *.dpkg-new or *.dpkg-dist <!--NeedCopy-->
-
Para distribuciones RHEL y Rocky Linux:
sudo yum -y localinstall <PATH>/<Linux VDA RPM> <!--NeedCopy-->Nota:
Antes de actualizar el VDA de Linux en RHEL 9.x y Rocky Linux 9.x, actualice el paquete libsepol a la versión 3.4 o posterior.
Para distribuciones SUSE:
sudo zypper -i install <PATH>/<Linux VDA RPM> <!--NeedCopy-->Para distribuciones Ubuntu/Debian:
sudo dpkg -i <PATH>/<Linux VDA deb> sudo apt-get install -f <!--NeedCopy--> -
-
Edite
/etc/xdl/mcs/mcs.confy/etc/xdl/mcs/mcs_local_setting.reg. -
Tome una nueva instantánea.
-
En Citrix Studio, seleccione la nueva instantánea para actualizar su catálogo de máquinas. Espere antes de que se reinicie cada máquina. No reinicie una máquina manualmente.
Automatizar las actualizaciones de contraseñas de cuentas de máquina
Las contraseñas de las cuentas de máquina, por defecto, caducan 30 días después de la creación del catálogo de máquinas. Para evitar la caducidad de las contraseñas y automatizar las actualizaciones de las contraseñas de las cuentas de máquina, haga lo siguiente:
-
Agregue la siguiente entrada a /etc/xdl/mcs/mcs.conf antes de ejecutar /opt/Citrix/VDA/sbin/deploymcs.sh.
UPDATE_MACHINE_PW="Y" -
Después de ejecutar /opt/Citrix/VDA/sbin/deploymcs.sh, abra /etc/cron.d/mcs_update_password_cronjob para establecer la hora y la frecuencia de actualización. La configuración predeterminada actualiza las contraseñas de las cuentas de máquina semanalmente a las 2:30 AM, los domingos.
Después de cada actualización de la contraseña de la cuenta de máquina, la caché de tickets en el Delivery Controller deja de ser válida y puede aparecer el siguiente error en /var/log/xdl/jproxy.log:
[ERROR] - AgentKerberosServiceAction.Run: GSSException occurred. Error: Failure unspecified at GSS-API level (Mechanism level: Checksum failed)
Para eliminar el error, borre la caché de tickets regularmente. Puede programar una tarea de limpieza de caché en todos los Delivery Controllers o en el controlador de dominio.