Linux Virtual Delivery Agent

Crear VDAs de Linux mediante Machine Creation Services™ (MCS)

Puede crear VDAs unidos a un dominio y no unidos a un dominio mediante MCS. Si desea crear VDAs de Linux no unidos a un dominio en Citrix DaaS, también puede consultar el artículo dedicado Crear VDAs de Linux no unidos a un dominio mediante MCS.

Importante:

Los siguientes son cambios importantes a partir de la versión 2212:

  • Esta variable AD_INTEGRATION en el archivo /etc/xdl/mcs/mcs.conf o en la GUI de instalación sencilla ya no tiene un valor predeterminado. Debe establecer un valor según sea necesario. Para obtener más información, consulte la sección Paso 3i: Configurar variables de MCS de este artículo.
  • El valor válido de la entrada UPDATE_MACHINE_PW en /etc/xdl/mcs/mcs.conf ya no es enabled o disabled, sino Y o N. Para obtener más información, consulte la sección Automatizar las actualizaciones de contraseñas de cuentas de máquina de este artículo.

Distribuciones compatibles

  Winbind SSSD Centrify PBIS
Debian 12.12 No
Debian 13 No
RHEL 10/9.7/9.6/9.4 No
RHEL 8.10
Rocky Linux 10/9.7/9.6/9.4 No
Rocky Linux 8.10 No
SUSE 15.7 No
Ubuntu 24.04 No
Ubuntu 22.04 No

Para usar un VDA de RHEL 8.x/9.x/10 o Rocky Linux 8.x/9.x/10 que se esté ejecutando actualmente y que esté conectado al dominio mediante SSSD como VM de plantilla para MCS, asegúrese de que:

El VDA se instala manualmente y no mediante la instalación fácil. La instalación fácil utiliza Adcli para RHEL 8.x/9.x/10 y Rocky Linux 8.x/9.x/10 y MCS no admite la combinación de SSSD y Adcli.

  • Citrix® utiliza las siguientes versiones de Centrify para la validación inicial de funciones en las distribuciones de Linux pertinentes:

    Distribución de Linux Versión de Centrify
    RHEL 7/8 5.8.0
    SUSE 5.7.1
    Debian, Ubuntu 5.6.1

    El uso de otras versiones de Centrify podría causar errores. No utilice Centrify para unir una máquina de plantilla a un dominio.

  • Si utiliza PBIS o Centrify para unir máquinas creadas con MCS a dominios de Windows, complete las siguientes tareas:

    • En la máquina de plantilla, configure la ruta de descarga del paquete PBIS o Centrify en el archivo /etc/xdl/mcs/mcs.conf o instale el paquete PBIS o Centrify directamente.

    • Antes de ejecutar /opt/Citrix/VDA/sbin/deploymcs.sh, cree una Unidad Organizativa (OU) que tenga permisos de escritura y de restablecimiento de contraseña para todas sus máquinas subordinadas creadas con MCS.

    • Antes de reiniciar las máquinas creadas con MCS después de que /opt/Citrix/VDA/sbin/deploymcs.sh termine de ejecutarse, ejecute klist -li 0x3e4 purge en su Delivery Controller o en su Citrix Cloud Connector, según su implementación.

  • Para usar un VDA de RHEL 8.x/9.x o Rocky Linux 8.x/9.x que se esté ejecutando y esté conectado al dominio mediante SSSD como VM de plantilla para MCS, asegúrese de que:

    • El VDA se instala manualmente y no mediante la instalación fácil. La instalación fácil utiliza Adcli para RHEL 8.x/9.x y Rocky Linux 8.x/9.x, y MCS no admite la combinación de SSSD y Adcli.
    • Un servidor Samba está configurado para usar SSSD para la autenticación de AD. Para obtener más información, consulte el artículo de Red Hat en https://access.redhat.com/solutions/3802321.

Hipervisores compatibles

  • AWS
  • XenServer (anteriormente Citrix Hypervisor™)
  • GCP
  • Microsoft Azure
  • Nutanix AHV
  • VMware vSphere

Pueden producirse resultados inesperados si intenta preparar una imagen maestra en hipervisores distintos de los compatibles.

Usar MCS para crear máquinas virtuales Linux

Consideraciones

  • A partir de la versión 2203, puede alojar el VDA de Linux en Microsoft Azure, AWS y GCP para Citrix Virtual Apps and Desktops™ y Citrix DaaS (anteriormente servicio Citrix Virtual Apps and Desktops). Para agregar estas conexiones de host de nube pública a su implementación de Citrix Virtual Apps and Desktops, necesita la licencia Citrix Universal Hybrid Multi-Cloud (HMC).

  • Los servidores bare metal no son compatibles para su uso con MCS para crear máquinas virtuales.

(Solo para Nutanix) Paso 1: Instalar y registrar el plug-in de Nutanix AHV

Obtenga el paquete del plug-in de Nutanix AHV de Nutanix. Instale y registre el plug-in en su entorno de Citrix Virtual Apps and Desktops. Para obtener más información, consulte la guía de instalación del plug-in Nutanix Acropolis MCS, disponible en el Portal de soporte de Nutanix.

Paso 1a: Instalar y registrar el plug-in de Nutanix AHV para Delivery Controllers locales

Después de instalar Citrix Virtual Apps™ and Desktops, seleccione e instale el XD MCS AHV Plugin en sus Delivery Controllers.

Complemento Nutanix AHV para Delivery Controllers locales

Paso 1b: Instale y registre el complemento Nutanix AHV para Delivery Controllers en la nube

Seleccione e instale el CWA MCS AHV Plugin para Citrix Cloud™ Connectors. Instale el complemento en todos los Citrix Cloud Connectors registrados con el arrendatario de Citrix Cloud. Debe registrar los Citrix Cloud Connectors incluso si dan servicio a una ubicación de recursos sin AHV.

Paso 1c: Complete los siguientes pasos después de instalar el complemento

  • verificar que se ha creado una carpeta de Nutanix Acropolis en C:\Program Files\Common Files\Citrix\HCLPlugins\CitrixMachineCreation\v1.0.0.0.
  • Ejecute el comando "C:\Program Files\Common Files\Citrix\HCLPlugins\RegisterPlugins.exe" -PluginsRoot "C:\Program Files\Common Files\Citrix\HCLPlugins\CitrixMachineCreation\v1.0.0.0".
  • Reinicie los servicios Citrix Host, Citrix Broker y Citrix Machine Creation Services en sus Delivery Controllers locales o reinicie el servicio Citrix RemoteHCLServer en los Citrix Cloud Connectors.

    Consejo:

    Le recomendamos que detenga y reinicie los servicios Citrix Host, Citrix Broker y Machine Creation Services al instalar o actualizar el complemento Nutanix AHV.

Paso 2: Crear una conexión de host

Esta sección ofrece ejemplos sobre cómo crear una conexión de host a Azure, AWS, XenServer® (anteriormente Citrix Hypervisor), GCP, Nutanix AHV y VMware vSphere.

Nota:

Para los Delivery Controllers locales, elija Configuración > Alojamiento > Agregar conexión y recursos en Citrix Studio local para crear una conexión de host. Para los Delivery Controllers en la nube, elija Administrar > Alojamiento > Agregar conexión y recursos en la consola de Studio basada en web de Citrix Cloud para crear una conexión de host.

Para obtener más información, consulte Crear y administrar conexiones y recursos en la documentación de Citrix Virtual Apps and Desktops y Crear y administrar conexiones en la documentación de Citrix DaaS.

Crear una conexión de host a Azure en Citrix Studio

  1. Para los Delivery Controllers locales, elija Configuración > Alojamiento > Agregar conexión y recursos en Citrix Studio local para crear una conexión de host. Para los Delivery Controllers en la nube, elija Administrar > Alojamiento > Agregar conexión y recursos en la consola de Studio basada en web de Citrix Cloud para crear una conexión de host.

  2. En el asistente Agregar conexión y recursos, seleccione Microsoft Azure como tipo de conexión.

  3. Seleccione Microsoft Azure como tipo de conexión.

  4. El asistente le guiará por las páginas. El contenido específico de la página depende del tipo de conexión seleccionado. Después de completar cada página, seleccione Siguiente hasta llegar a la página Resumen. Para obtener más información, consulte el Paso 2: Crear una conexión de host en el artículo Crear VDA de Linux no unidos a un dominio mediante MCS.

Crear una conexión de host a AWS en Citrix Studio

  1. Para los Delivery Controllers locales, elija Configuración > Alojamiento > Agregar conexión y recursos en Citrix Studio local para crear una conexión de host. Para los Delivery Controllers en la nube, elija Administrar > Alojamiento > Agregar conexión y recursos en la consola de Studio basada en web de Citrix Cloud para crear una conexión de host.

  2. En el asistente Agregar conexión y recursos, seleccione Amazon EC2 como tipo de conexión. Para crear una conexión a instancias administradas de Amazon WorkSpaces Core, consulte Conexión a instancias administradas de Amazon WorkSpaces Core

    A continuación, se toma como ejemplo la conexión de Amazon EC2 en Citrix Studio local:

    Elección de Amazon EC2

  3. Escriba la clave de API y la clave secreta de su cuenta de AWS y escriba el nombre de su conexión.

    Par de claves de acceso

    La clave de API es su ID de clave de acceso y la clave secreta es su clave de acceso secreta. Se consideran un par de claves de acceso. Si pierde su clave de acceso secreta, puede eliminar la clave de acceso y crear otra. Para crear una clave de acceso, haga lo siguiente:

    1. Inicie sesión en los servicios de AWS.
    2. Vaya a la consola de Identity and Access Management (IAM). 1 En el panel de navegación izquierdo, elija Usuarios.
    3. Seleccione el usuario de destino y desplácese hacia abajo para seleccionar la ficha Credenciales de seguridad.
    4. Desplácese hacia abajo y haga clic en Crear clave de acceso. Aparecerá una nueva ventana.
    5. Haga clic en Descargar archivo .csv y guarde la clave de acceso en una ubicación segura.
  4. El asistente le guía por las páginas. El contenido específico de la página depende del tipo de conexión seleccionado. Después de completar cada página, seleccione Siguiente hasta llegar a la página Resumen.

Crear una conexión de host a XenServer en Citrix Studio

  1. Para los Delivery Controllers locales, elija Configuración > Alojamiento > Agregar conexión y recursos en Citrix Studio local para crear una conexión de host. Para los Delivery Controllers en la nube, elija Administrar > Alojamiento > Agregar conexión y recursos en la consola de Studio basada en web en Citrix Cloud para crear una conexión de host.

  2. En el asistente Agregar conexión y recursos, seleccione XenServer (anteriormente Citrix Hypervisor) en el campo Tipo de conexión.

  3. Escriba la dirección de conexión (la URL de XenServer) y las credenciales.

  4. Introduzca un nombre de conexión.

Crear una conexión de host a GCP en Citrix Studio

Configure su entorno de GCP según Entornos de virtualización de Google Cloud Platform y, a continuación, complete los siguientes pasos para crear una conexión de host a GCP.

  1. Para los Delivery Controllers locales, elija Configuración > Alojamiento > Agregar conexión y recursos en Citrix Studio local para crear una conexión de host. Para los Delivery Controllers en la nube, elija Administrar > Alojamiento > Agregar conexión y recursos en la consola de Studio basada en web de Citrix Cloud para crear una conexión de host.

  2. En el asistente Agregar conexión y recursos, seleccione Google Cloud Platform como tipo de conexión.

    Por ejemplo, en la consola de Studio basada en web de Citrix Cloud:

    Imagen de agregar conexión

  3. Importe la clave de cuenta de servicio de su cuenta de GCP y escriba el nombre de su conexión.

  4. El asistente le guiará por las páginas. El contenido específico de la página depende del tipo de conexión seleccionado. Después de completar cada página, seleccione Siguiente hasta llegar a la página Resumen. Para obtener más información, consulte el Paso 2: Crear una conexión de host en el artículo Crear VDA de Linux no unidos a un dominio mediante MCS.

Crear una conexión de host a Nutanix en Citrix Studio

  1. Para los Delivery Controllers locales, elija Configuración > Alojamiento > Agregar conexión y recursos en Citrix Studio local para crear una conexión de host. Para los Delivery Controllers en la nube, elija Administrar > Alojamiento > Agregar conexión y recursos en la consola de Studio basada en web de Citrix Cloud para crear una conexión de host.

  2. En el asistente Agregar conexión y recursos, seleccione Nutanix AHV como tipo de conexión en la página Conexión y, a continuación, especifique la dirección del hipervisor, las credenciales y el nombre de la conexión. En la página Red, seleccione una red para la unidad.

    Por ejemplo, en Citrix Studio local:

    Creación de una conexión de host a Nutanix en Citrix Studio local

Crear una conexión de host a VMware en Citrix Studio

  1. Instale vCenter Server en el entorno de vSphere. Para obtener más información, consulte VMware vSphere.

  2. Para los Controladores de entrega locales, elija Configuración > Alojamiento > Agregar conexión y recursos en Citrix Studio local para crear una conexión de host. Para los Controladores de entrega en la nube, elija Administrar > Alojamiento > Agregar conexión y recursos en la consola de Studio basada en web en Citrix Cloud para crear una conexión de host.

  3. Elija VMware vSphere como tipo de conexión.

    Por ejemplo, en Citrix Studio local:

    Elección de VMware vSphere

  4. Escriba la dirección de conexión (la URL del servidor vCenter) de su cuenta de VMware, sus credenciales y el nombre de su conexión.

    Nombre de conexión de VMware

Paso 3: Preparar una imagen maestra

(Solo para XenServer) Paso 3a: Instalar las herramientas de VM de XenServer

Instale las herramientas de VM de XenServer en la VM de plantilla para que cada VM utilice la CLI xe o XenCenter. El rendimiento de la VM puede ser lento si no instala las herramientas. Sin las herramientas, no puede hacer lo siguiente:

  • Apagar limpiamente, reiniciar o suspender una VM.
  • Ver los datos de rendimiento de la VM en XenCenter.
  • Migrar una VM en ejecución (a través de XenMotion).
  • Crear instantáneas o instantáneas con memoria (puntos de control), y revertir a instantáneas.
  • Ajustar el número de vCPU en una VM Linux en ejecución.
  1. Descargue el archivo de herramientas de VM de XenServer para Linux desde la página de descargas de XenServer o la página de descargas de Citrix Hypervisor según la versión del hipervisor en uso.

  2. Copie el archivo LinuxGuestTools-xxx.tar.gz a su VM Linux o a una unidad compartida a la que la VM Linux pueda acceder.

  3. Extraiga el contenido del archivo tar: tar -xzf LinuxGuestTools-xxx.tar.gz

  4. Ejecute el siguiente comando para instalar el paquete xe-guest-utilities según su distribución de Linux.

    Para RHEL/CentOS/Rocky Linux/SUSE:

    sudo rpm -i <extract-directory>/xe-guest-utilities_{package-version}_x86.64.rpm
    <!--NeedCopy-->
    

    Para Ubuntu/Debian:

    sudo dpkg -i <extract-directory>/xe-guest-utilities_{package-version}_amd64.deb
    <!--NeedCopy-->
    
  5. Compruebe el estado de virtualización de la VM de plantilla en la pestaña General de XenCenter. Si las herramientas de XenServer VM Tools están instaladas correctamente, el estado de virtualización muestra Optimizado.

Paso 3b: verificar las configuraciones para SUSE 15.6 en AWS, Azure y GCP

Para SUSE 15.6 en AWS, Azure y GCP, asegúrese de que:

  • Está utilizando libstdc++6 versión 12 o posterior.
  • El parámetro Default_WM en /etc/sysconfig/windowmanager está establecido en “gnome”.

Paso 3c: Deshabilitar RDNS para Ubuntu 20.04 en GCP

En la VM de plantilla, agregue la línea rdns = false debajo de [libdefaults] en /etc/krb5.conf.

Paso 3d: Instalar .NET en la VM de plantilla

Nota:

Para usar un VDA en ejecución como VM de plantilla, omita este paso. Para usar un VDA RHEL 8.x/9.x o Rocky Linux 8.x/9.x en ejecución que esté conectado al dominio mediante SSSD como VM de plantilla, asegúrese de que:

  • El VDA se instala manualmente y no mediante la instalación fácil. La instalación fácil utiliza Adcli para RHEL 8.x/9.x y Rocky Linux 8.x/9.x, y la combinación de SSSD y Adcli no es compatible con MCS.

  • Un servidor Samba está configurado para usar SSSD para la autenticación de AD. Para obtener más información, consulte el artículo de Red Hat en https://access.redhat.com/solutions/3802321.

Antes de instalar el paquete Linux VDA, instale .NET según los requisitos del sistema

Paso 3e: Instale el paquete Linux VDA en la VM de plantilla

Después de instalar .NET, ejecute los siguientes comandos según su distribución de Linux para instalar el Linux VDA:

Para RHEL/CentOS/Rocky Linux:

Nota:

Antes de instalar el Linux VDA en RHEL 9.x y Rocky Linux 9.x, actualice el paquete libsepol a la versión 3.4 o posterior.

sudo yum –y localinstall <PATH>/<Linux VDA RPM>
<!--NeedCopy-->

Para Ubuntu/Debian:

sudo dpkg –i  <PATH>/<Linux VDA DEB>

apt-get install -f
<!--NeedCopy-->

Para SUSE:

sudo zypper –i install <PATH>/<Linux VDA RPM>
<!--NeedCopy-->

Paso 3f: (Solo para RHEL) Instale el repositorio EPEL que puede ofrecer ntfs-3g

Instale el repositorio EPEL en RHEL 8. Para obtener información sobre cómo instalar EPEL, consulte las instrucciones en https://docs.fedoraproject.org/es-es/epel/.

Paso 3g: (Solo para SUSE) Instale ntfs-3g manualmente

En la plataforma SUSE, ningún repositorio proporciona ntfs-3g. Descargue el código fuente, compile e instale ntfs-3g manualmente:

  1. Instale el sistema de compiladores GNU Compiler Collection (GCC) y el paquete make:

    sudo zypper install gcc
    sudo zypper install make
    <!--NeedCopy-->
    
  2. Descargue el paquete ntfs-3g.

  3. Descomprima el paquete ntfs-3g:

    sudo tar -xvzf ntfs-3g_ntfsprogs-<package version>.tgz
    <!--NeedCopy-->
    
  4. Introduzca la ruta al paquete ntfs-3g:

    sudo cd ntfs-3g_ntfsprogs-<package version>
    <!--NeedCopy-->
    
  5. Instale ntfs-3g:

    ./configure
    make
    make install
    <!--NeedCopy-->
    

Paso 3h: Especifique una base de datos para usar

Puede cambiar entre SQLite, PostgreSQL y el servicio de registro integrado después de instalar el paquete Linux VDA. Para ello, siga estos pasos:

Nota:

  • Le recomendamos que utilice SQLite solo para el modo VDI y PostgreSQL para un modelo de entrega de escritorios compartidos alojados.
  • Para una instalación sencilla y MCS, puede especificar SQLite o PostgreSQL para usar sin tener que instalarlos manualmente. A menos que se especifique lo contrario a través de /etc/xdl/db.conf, el Linux VDA utiliza PostgreSQL de forma predeterminada. Si necesita una versión personalizada de PostgreSQL en lugar de la versión proporcionada por su distribución de Linux, debe instalar la versión especificada manualmente, editar /etc/xdl/db.conf para reflejar la nueva versión e iniciar el servicio de PostgreSQL antes de ejecutar el script de instalación sencilla (ctxinstall.sh) o el script de MCS (deploymcs.sh).
  • También puede usar /etc/xdl/db.conf para configurar el número de puerto para PostgreSQL.
  1. Ejecute /opt/Citrix/VDA/sbin/ctxcleanup.sh. Omita este paso si es una instalación nueva.

  2. Edite /etc/xdl/db.conf antes de ejecutar deploymcs.sh. El siguiente es un ejemplo de archivo db.conf:

    # database configuration file for Linux VDA
    
    ## database choice
    # possible choices are:
    #     SQLite
    #     PostgreSQL
    # default choice is PostgreSQL
    DbType="PostgreSQL"
    
    
    ## database port
    # specify database port for the database.
    # if not specified, default port will be used:
    # SQLite: N/A
    # PostgreSQL: 5432
    DbPort=5432
    
    
    ## PostgreSQL customized
    # only the following value means true, otherwise false:
    #     true
    #     yes
    #     y
    #     YES
    #     Y
    # default is false
    DbCustomizePostgreSQL=false
    
    ## PostgreSQL service name
    # specify the service name of PostgreSQL for Linux VDA
    # default is "postgresql"
    DbPostgreSQLServiceName="postgresql"
    <!--NeedCopy-->
    

    Para usar una versión personalizada de PostgreSQL, establezca DbCustomizePostgreSQL en true.

Paso 3i: Configurar variables de MCS

Hay dos maneras de configurar las variables de MCS:

  • Edite el archivo /etc/xdl/mcs/mcs.conf.
  • Utilice la GUI de instalación sencilla. Para abrir la GUI de instalación sencilla, ejecute el comando /opt/Citrix/VDA/sbin/linux-vda-installer en el entorno de escritorio de su VDA de Linux.

    Nota:

    El usuario también puede hacer clic en el botón “Configuración avanzada (opcional)” para expandir las opciones de configuración detalladas.

    GUI de instalación sencilla

    Sugerencia:

    Haga clic en Guardar para guardar la configuración de las variables en un archivo local en la ruta que especifique. Haga clic en Cargar para cargar la configuración de las variables desde un archivo que especifique.

Las siguientes son variables de MCS que puede configurar para escenarios sin unión a dominio y con unión a dominio:

  • Para escenarios sin unión a dominio

    Puede usar los valores predeterminados de las variables o personalizarlas según sea necesario (opcional):

    DOTNET_RUNTIME_PATH=ruta-de-instalación-de-dotnet-runtime DESKTOP_ENVIRONMENT=gnome | mate REGISTER_SERVICE=S | N ADD_FIREWALL_RULES=S | N VDI_MODE=S | N START_SERVICE=S | N

  • Para escenarios con unión a dominio

    • Use_AD_Configuration_Files_Of_Current_VDA: Determina si se deben usar los archivos de configuración relacionados con AD existentes (/etc/krb5.conf, /etc/sssd.conf y /etc/samba/smb.conf) del VDA que se está ejecutando actualmente. Si se establece en Y, los archivos de configuración de las máquinas creadas por MCS son los mismos que los equivalentes en el VDA que se está ejecutando actualmente. Sin embargo, aún debe configurar las variables dns y AD_INTEGRATION. El valor predeterminado es N, lo que significa que las plantillas de configuración de la imagen maestra determinan los archivos de configuración de las máquinas creadas por MCS. Para usar un VDA que se está ejecutando actualmente como VM de plantilla, establezca el valor en Y. De lo contrario, establézcalo en N.

    • dns: Establece la dirección IP de cada servidor DNS. Puede configurar hasta cuatro servidores DNS.

    • NTP_SERVER: Establece la dirección IP de su servidor NTP. A menos que se especifique lo contrario, es la dirección IP de su controlador de dominio.

    • WORKGROUP: Establece el nombre del grupo de trabajo como el nombre NetBIOS (distingue entre mayúsculas y minúsculas) que configuró en AD. De lo contrario, MCS utiliza la parte del nombre de dominio que sigue inmediatamente al nombre de host de la máquina como nombre del grupo de trabajo. Por ejemplo, si la cuenta de la máquina es user1.lvda.citrix.com, MCS utiliza lvda como nombre del grupo de trabajo, mientras que citrix es la opción correcta. Asegúrese de establecer el nombre del grupo de trabajo correctamente.

    • AD_INTEGRATION: Establece SSSD, Winbind, PBIS o Centrify. Para ver una matriz de las distribuciones de Linux y los métodos de unión a dominios que admite MSC, consulte Distribuciones admitidas en este artículo.

    • TRUSTED_DOMAINS: Para entornos multidominio, especifique una lista de dominios de confianza separados por espacios (por ejemplo, “mycompany1.com mycompany2.com”). Esto actualiza los dominios de confianza en /etc/krb5.conf y habilita el descubrimiento automático de servidores LDAP en esos dominios si no se especifica LDAP_LIST. Esta variable es opcional.

    Nota

    SSSD solo admite dominios de confianza en un único bosque de Active Directory.

    • CENTRIFY_DOWNLOAD_PATH: Establece la ruta para descargar el paquete Server Suite Free (anteriormente Centrify Express). El valor surte efecto solo cuando se establece la variable AD_INTEGRATION en Centrify.

    • CENTRIFY_SAMBA_DOWNLOAD_PATH: Establece la ruta para descargar el paquete Centrify Samba. El valor surte efecto solo cuando se establece la variable AD_INTEGRATION en Centrify.

    • PBIS_DOWNLOAD_PATH: Establece la ruta para descargar el paquete PBIS. El valor surte efecto solo cuando se establece la variable AD_INTEGRATION en PBIS.

    • UPDATE_MACHINE_PW: Habilita o deshabilita la automatización de las actualizaciones de contraseñas de las cuentas de máquina. Para obtener más información, consulte Automatizar las actualizaciones de contraseñas de las cuentas de máquina.

    • Variables de configuración de Linux VDA:

      DOTNET_RUNTIME_PATH=ruta-de-instalación-de-dotnet-runtime DESKTOP_ENVIRONMENT=gnome | mate SUPPORT_DDC_AS_CNAME=S | N VDA_PORT=número-de-puerto REGISTER_SERVICE=S | N ADD_FIREWALL_RULES=S | N HDX_3D_PRO=S | N VDI_MODE=S | N SITE_NAME=nombre-de-sitio-dns | ‘<none>’ LDAP_LIST=’lista-de-servidores-ldap’ | ‘<none>’ SEARCH_BASE=conjunto-de-base-de-búsqueda | ‘<none>’ FAS_LIST=’lista-de-servidores-fas’ | ‘<none>’ START_SERVICE=S | N TELEMETRY_SOCKET_PORT=número-de-puerto TELEMETRY_PORT=número-de-puerto

(Opcional) Paso 3j: Escribir o actualizar valores de registro para MCS

En la máquina de plantilla, agregue líneas de comando al archivo /etc/xdl/mcs/mcs_local_setting.reg para escribir o actualizar los valores de registro según sea necesario. Esta acción evita la pérdida de datos y configuraciones cada vez que se reinicia una máquina aprovisionada por MCS.

Cada línea del archivo /etc/xdl/mcs/mcs_local_setting.reg es un comando para establecer o actualizar un valor de registro.

Por ejemplo, puede agregar las siguientes líneas de comando al archivo /etc/xdl/mcs/mcs_local_setting.reg para escribir o actualizar un valor de registro, respectivamente:

create -k "HKLM\System\CurrentControlSet\Control\Citrix\VirtualChannels\Clipboard\ClipboardSelection" -t "REG_DWORD" -v "Flags" -d "0x00000003" --force
<!--NeedCopy-->
update -k "HKLM\System\CurrentControlSet\Control\Citrix\VirtualChannels\Clipboard\ClipboardSelection" -v "Flags" -d "0x00000003"
<!--NeedCopy-->

Nota

Para modificar la configuración de MCS, puede editar los archivos en /etc/xdl/ad_join y /etc/xdl/mcs/, pero está prohibido editar cualquier archivo en /var/xdl/mcs.

Paso 3k: Crear una imagen maestra

  1. (Solo para SSSD + RHEL 8.x/9.x/10 o Rocky Linux 8.x/9.x/10) Ejecute el comando update-crypto-policies --set DEFAULT:AD-SUPPORT y, a continuación, reinicie la VM de plantilla.
  2. Si configura las variables de MCS editando /etc/xdl/mcs/mcs.conf, ejecute /opt/Citrix/VDA/sbin/deploymcs.sh. Si configura las variables de MCS mediante la GUI, haga clic en Implementar. Después de hacer clic en Implementar en la GUI, las variables que haya establecido en la GUI anularán las variables que haya establecido en el archivo /etc/xdl/mcs/mcs.conf.

  3. (Si utiliza una VDA en ejecución como VM de plantilla o si se trata de un escenario sin unión a un dominio, omita este paso). En la VM de plantilla, actualice las plantillas de configuración para personalizar los archivos relevantes /etc/krb5.conf, /etc/samba/smb.conf y /etc/sssd/sssd.conf en todas las VM creadas.

    Para los usuarios de Winbind, actualice las plantillas /etc/xdl/ad_join/winbind_krb5.conf.tmpl y /etc/xdl/ad_join/winbind_smb.conf.tmpl.

    Para los usuarios de SSSD, actualice las plantillas /etc/xdl/ad_join/sssd.conf.tmpl, /etc/xdl/ad_join/sssd_krb5.conf.tmpl y /etc/xdl/ad_join/sssd_smb.conf.tmpl.

    Para los usuarios de Centrify, actualice las plantillas /etc/xdl/ad_join/centrify_krb5.conf.tmpl y /etc/xdl/ad_join/centrify_smb.conf.tmpl.

    Nota:

    Mantenga el formato existente utilizado en los archivos de plantilla y utilice variables como $WORKGROUP, $REALM, $realm, ${new_hostname} y $AD_FQDN.

  4. Cree y asigne un nombre a una instantánea de su imagen maestra según la nube pública que utilice.

    • (Para XenServer, GCP y VMware vSphere) Instale las aplicaciones en la VM de plantilla y apáguela. Cree y asigne un nombre a una instantánea de su imagen maestra.

    • (Para Azure) Instale las aplicaciones en la VM de plantilla y apáguela desde el portal de Azure. Asegúrese de que el estado de energía de la VM de plantilla sea Detenida (desasignada). Recuerde el nombre del grupo de recursos aquí. Necesitará el nombre para localizar su imagen maestra en Azure.

      Estado de energía detenido de la VM de plantilla

    • (Para AWS) Instale las aplicaciones en la VM de plantilla y apague la VM de plantilla desde el portal de AWS EC2. Asegúrese de que el estado de la instancia de la VM de plantilla sea Detenida. Haga clic con el botón derecho en la VM de plantilla y seleccione Imagen > Crear imagen. Escriba la información y realice los ajustes necesarios. Haga clic en Crear imagen.

      Creación de una imagen de EBS

    • (Para Nutanix) En Nutanix AHV, apague la VM de plantilla. Cree y asigne un nombre a una instantánea de su imagen maestra.

      Nota:

      Debe prefijar los nombres de las instantáneas de Acropolis con XD_ para usarlos en Citrix Virtual Apps and Desktops. Utilice la consola de Acropolis para cambiar el nombre de las instantáneas cuando sea necesario. Después de cambiar el nombre de una instantánea, reinicie el asistente Crear catálogo para obtener una lista actualizada.

(Para GCP) Paso 3l: Configurar la conexión Ethernet en RHEL 8.x/9.x y Rocky Linux 8.x/9.x/10

Después de instalar el VDA de Linux en RHEL 8.x/9.x/10 y Rocky Linux 8.x/9.x/10 alojado en GCP, la conexión Ethernet podría perderse y el VDA de Linux podría quedar inaccesible después de reiniciar la VM. Para solucionar el problema, establezca una contraseña de root al iniciar sesión en la VM por primera vez y asegúrese de poder iniciar sesión en la VM como root. Luego, ejecute los siguientes comandos en la consola después de reiniciar la VM:

nmcli dev connect eth0
systemctl restart NetworkManager
<!--NeedCopy-->

Paso 4: Crear catálogos de máquinas de imágenes preparadas

En Citrix Studio o Web Studio, cree imágenes preparadas y utilice las imágenes preparadas para crear un catálogo de máquinas MCS mediante:

  • Web Studio
  • Comandos de PowerShell

Actualmente, puede crear catálogos de máquinas de imágenes preparadas en entornos de virtualización de Azure y VMware.

Para obtener más información, consulte Crear catálogos de máquinas de imágenes preparadas

A continuación, se toma Web Studio como ejemplo para crear una definición de imagen y la versión inicial de la imagen. Para ello, haga lo siguiente:

  1. Desde Studio, vaya al nodo Imágenes y haga clic en Crear definición de imagen. Haga clic en Siguiente en la página Introducción.

  2. En la página Definición de imagen, especifique el tipo de SO y el tipo de sesión para la definición de imagen.

  3. En la página Imagen, seleccione Recursos (solo se enumeran los recursos aplicables a la conexión establecida) y una imagen maestra para usar como plantilla para crear la versión de la imagen. Puede marcar la casilla Usar un perfil de máquina y seleccionar un perfil de máquina.

    Nota:

    Antes de seleccionar una imagen, verificar que la imagen maestra tenga VDA 2311 o posterior instalado y que el controlador MCSIO esté instalado en el VDA.

  4. En la página Especificación de máquina, seleccione un tamaño de máquina. Si selecciona un perfil de máquina, verá el recuento de CPU virtuales derivado del perfil de máquina y no se podrá cambiar. Si no selecciona un perfil de máquina, solo verá el tamaño de memoria derivado de la imagen maestra.

  5. En la página NICs, seleccione o añada NICs para la imagen de preparación. Para cada NIC, seleccione una red virtual asociada. Si no selecciona un perfil de máquina, la NIC asociada a la imagen maestra se selecciona de forma predeterminada. Si selecciona un perfil de máquina, las NICs se derivan del perfil de máquina y el recuento es inmutable.

  6. En la página Descripción de la versión, introduzca una descripción para la versión de imagen inicial creada.

  7. En la página Resumen, compruebe los detalles de la definición de imagen y la versión de imagen inicial creada. Introduzca un nombre y una descripción para la definición de imagen. Haga clic en Finalizar.

Crear versiones de imagen

Las versiones de imagen permiten la gestión de diferentes iteraciones o actualizaciones de una imagen en particular. Esta funcionalidad le permite mantener varias versiones de una imagen para diferentes propósitos.

Para crear versiones de imagen a partir de la versión de imagen inicial, haga lo siguiente:

  1. Vaya al nodo Imágenes, seleccione una versión de imagen o una definición de imagen y haga clic en Crear versión de imagen.

  2. En la página Imagen, puede cambiar la unidad de alojamiento dentro de la misma conexión de alojamiento y volver a seleccionar la imagen maestra y el perfil de máquina para esa versión de imagen.

  3. Si desea que la configuración de la versión de imagen sea diferente de la versión de imagen configurada inicialmente, configure los ajustes en las páginas Especificación de máquina y NICs del cuadro de diálogo Crear versión de imagen.

  4. Añada una descripción para la versión de imagen. Haga clic en Finalizar.

Paso 5: Crear un catálogo de máquinas

En Citrix Studio o Web Studio, cree un catálogo de máquinas y especifique el número de máquinas virtuales que se crearán en el catálogo. Al crear el catálogo de máquinas, elija la imagen preparada en el paso 4 (más recomendada)/imagen maestra y tenga en cuenta lo siguiente:

  • En la página de Contenedor, que es exclusiva de Nutanix, seleccione el contenedor que especificó anteriormente para la máquina virtual de plantilla.

  • Al crear un catálogo que contenga máquinas con SO de sesión única, aparece la página Experiencia de escritorio y le permite determinar qué ocurre cada vez que un usuario inicia sesión.

    Experiencia de escritorio

    En la página Experiencia de escritorio, seleccione una de las siguientes opciones:

    • Los usuarios se conectan a un escritorio nuevo (aleatorio) cada vez que inician sesión.
    • Los usuarios se conectan al mismo escritorio (estático) cada vez que inician sesión.

    Si elige la primera opción, los cambios que los usuarios realicen en el escritorio se descartarán (no persistente).

    Si elige la segunda opción y utiliza MCS para aprovisionar las máquinas, puede configurar cómo se gestionan los cambios de usuario en el escritorio:

    • Guardar los cambios de usuario en el escritorio en el disco local (persistente).
    • Descartar los cambios de usuario y borrar el escritorio virtual cuando el usuario cierre sesión (no persistente). Seleccione esta opción si utiliza la capa de personalización de usuario.
  • Al actualizar la imagen maestra de un catálogo de MCS que contiene máquinas persistentes, las máquinas nuevas que se añadan al catálogo utilizarán la imagen actualizada. Las máquinas preexistentes seguirán utilizando la imagen maestra original.

Para obtener más información, consulte la creación de catálogos de máquinas en la documentación de Citrix Virtual Apps and Desktops y la documentación de Citrix DaaS.

Nota:

Para entornos Nutanix, si el proceso de creación del catálogo de máquinas en el Delivery Controller™ tarda mucho tiempo, vaya a Nutanix Prism y encienda manualmente la máquina con el prefijo Preparation. Este enfoque ayuda a continuar el proceso de creación.

Paso 6: Crear un grupo de entrega

Un grupo de entrega es una colección de máquinas seleccionadas de uno o varios catálogos de máquinas. Especifica qué usuarios pueden usar esas máquinas y las aplicaciones y escritorios disponibles para esos usuarios.

Para obtener más información, consulte la creación de grupos de entrega en la documentación de Citrix Virtual Apps and Desktops y la documentación de Citrix DaaS.

Nota:

Es posible que las máquinas virtuales que cree con MCS no puedan registrarse con los Citrix Cloud Connectors y aparezcan como No registradas. El problema ocurre cuando aloja las máquinas virtuales en Azure y se une al dominio de AD con Samba Winbind. Para solucionar el problema, siga estos pasos:

  1. Vaya a la consola de edición de ADSI, seleccione una máquina virtual no registrada y edite el atributo msDS-SupportedEncryptionTypes de su cuenta de máquina.
  2. Reinicie los servicios ctxjproxy y ctxvda en la máquina virtual. Si el estado de la máquina virtual cambia a Registrada, continúe con los pasos 3 a 5.
  3. Abra el archivo /var/xdl/mcs/ad_join.sh en la máquina virtual de plantilla.
  4. Agregue una línea de net ads enctypes set $NEW_HOSTNAME$ <Decimal value of encryption type attribute, for example, 28> -U $NEW_HOSTNAME$ -P password después de las siguientes líneas dentro del archivo /var/xdl/mcs/ad_join.sh:

    if [ "$AD_INTEGRATION" == "winbind" ]; then
                    join_domain_samba
                    restart_service winbind /usr/bin/systemctl
    <!--NeedCopy-->
    
  5. Tome una nueva instantánea y cree máquinas virtuales utilizando la nueva plantilla.

Usar MCS para actualizar su Linux VDA

Para usar MCS para actualizar su Linux VDA, haga lo siguiente:

  1. Asegúrese de haber instalado .NET antes de actualizar su Linux VDA a la versión actual.

    • Instale .NET Runtime 8.0 en todas las distribuciones de Linux compatibles, excepto Amazon Linux 2.
    • Para Amazon Linux 2, continúe instalando .NET Runtime 6.0.

    Si su distribución de Linux contiene la versión de .NET que necesita, instálela desde la fuente integrada. De lo contrario, instale .NET desde la fuente de paquetes de Microsoft. Para obtener más información, consulte https://docs.microsoft.com/es-es/dotnet/core/install/linux-package-managers.

  2. Actualice su VDA de Linux en la máquina de plantilla:

    Nota:

    • También puede usar la función actualización automática de VDA de Linux a través de Azure para programar actualizaciones automáticas de software. Para lograr este objetivo, agregue líneas de comando al archivo etc/xdl/mcs/mcs_local_setting.reg en la máquina de plantilla. Por ejemplo, puede agregar las siguientes líneas de comando:

       create -k "HKLM\System\CurrentControlSet\Control\Citrix\SelfUpdate" -t "REG_DWORD" -v "fEnabled" -d "0x00000001" --force
      
       create -k "HKLM\System\CurrentControlSet\Control\Citrix\SelfUpdate" -t "REG_SZ" -v "ScheduledTime" -d "Immediately" --force
      
       create -k "HKLM\System\CurrentControlSet\Control\Citrix\SelfUpdate" -t "REG_SZ" -v "Url" -d "<Your-Azure-Container-Url>" –force
      
       create -k "HKLM\System\CurrentControlSet\Control\Citrix\SelfUpdate" -t "REG_SZ" -v "CaCertificate" -d "<Local-Certificate-Path-of-PortalAzureCom>" --force
       <!--NeedCopy-->
      
    • A partir de la versión 2407, el VDA de Linux delega en los administradores de paquetes rpm o dpkg la gestión de los archivos de configuración durante las actualizaciones. A continuación, se describe cómo interactúan rpm y dpkg con los cambios en los archivos de configuración:

      • rpm: por defecto, mantiene la versión local y guarda la nueva versión del paquete con una extensión .rpmnew.

      • dpkg: le pide interactivamente que elija cómo proceder. Para actualizar el VDA de Linux de forma silenciosa, conservando su archivo de configuración local y guardando la nueva versión del paquete como .dpkg-new o .dpkg-dist, utilice el siguiente comando:

         dpkg --force-confold -i package.deb  # Always keep your version, then save new package's version as *.dpkg-new or *.dpkg-dist
         <!--NeedCopy-->
        

    Para distribuciones RHEL y Rocky Linux:

    sudo yum -y localinstall <PATH>/<Linux VDA RPM>
    <!--NeedCopy-->
    

    Nota:

    Antes de actualizar el VDA de Linux en RHEL 9.x y Rocky Linux 9.x, actualice el paquete libsepol a la versión 3.4 o posterior.

    Para distribuciones SUSE:

    sudo zypper -i install <PATH>/<Linux VDA RPM>
    <!--NeedCopy-->
    

    Para distribuciones Ubuntu/Debian:

    sudo dpkg -i <PATH>/<Linux VDA deb>
    
    sudo apt-get install -f
    <!--NeedCopy-->
    
  3. Edite /etc/xdl/mcs/mcs.conf y /etc/xdl/mcs/mcs_local_setting.reg.

  4. Realice una nueva instantánea.

  5. En Citrix Studio, seleccione la nueva instantánea para actualizar su catálogo de máquinas. Espere antes de que se reinicie cada máquina. No reinicie una máquina manualmente.

Automatizar las actualizaciones de contraseñas de cuentas de máquina

Las contraseñas de las cuentas de máquina, de forma predeterminada, caducan 30 días después de la creación del catálogo de máquinas. Para evitar la caducidad de las contraseñas y automatizar las actualizaciones de las contraseñas de las cuentas de máquina, haga lo siguiente:

  1. Agregue la siguiente entrada a /etc/xdl/mcs/mcs.conf antes de ejecutar /opt/Citrix/VDA/sbin/deploymcs.sh.

    UPDATE_MACHINE_PW="Y"

  2. Después de ejecutar /opt/Citrix/VDA/sbin/deploymcs.sh, abra /etc/cron.d/mcs_update_password_cronjob para configurar la hora y la frecuencia de actualización. La configuración predeterminada actualiza las contraseñas de las cuentas de máquina semanalmente a las 2:30 AM, los domingos.

Después de cada actualización de la contraseña de la cuenta de máquina, la caché de tickets en el Delivery Controller deja de ser válida y puede aparecer el siguiente error en /var/log/xdl/jproxy.log:

[ERROR] - AgentKerberosServiceAction.Run: GSSException occurred. Error: Failure unspecified at GSS-API level (Mechanism level: Checksum failed)

Para eliminar el error, borre la caché de tickets regularmente. Puede programar una tarea de limpieza de caché en todos los Delivery Controllers o en el controlador de dominio.