Acceso remoto a PC
Acceso remoto a PC es una función de Citrix Virtual Apps and Desktops™ que permite a las organizaciones facilitar a sus empleados el acceso seguro a los recursos corporativos de forma remota. La plataforma de Citrix hace posible este acceso seguro al dar a los usuarios acceso a sus equipos de oficina físicos. Si los usuarios pueden acceder a sus equipos de oficina, pueden acceder a todas las aplicaciones, datos y recursos que necesitan para realizar su trabajo. El acceso remoto a PC elimina la necesidad de introducir y proporcionar otras herramientas para facilitar el teletrabajo. Por ejemplo, escritorios o aplicaciones virtuales y su infraestructura asociada.
El acceso remoto a PC utiliza los mismos componentes de Citrix Virtual Apps and Desktops que ofrecen escritorios y aplicaciones virtuales. Como resultado, los requisitos y el proceso de implementación y configuración del acceso remoto a PC son los mismos que los necesarios para implementar Citrix Virtual Apps and Desktops para la entrega de recursos virtuales. Esta uniformidad proporciona una experiencia administrativa coherente y unificada. Los usuarios obtienen la mejor experiencia de usuario al utilizar Citrix HDX para entregar su sesión de PC de oficina.
La función consiste en un catálogo de máquinas de tipo Acceso remoto a PC que proporciona esta funcionalidad:
- Capacidad de agregar máquinas especificando unidades organizativas (OU). Esta capacidad facilita la adición de PC en bloque.
- Asignación automática de usuarios basada en el usuario que inicia sesión en el PC Windows de la oficina. Admitimos asignaciones de usuario único y de varios usuarios.
Citrix Virtual Apps and Desktops puede adaptarse a más casos de uso para PC físicos mediante el uso de otros tipos de catálogos de máquinas. Estos casos de uso incluyen:
- PC Linux físicos
- PC físicos agrupados (es decir, asignados aleatoriamente, no dedicados)
Notas:
Para obtener detalles sobre las versiones de SO compatibles, consulte los requisitos del sistema para Virtual Delivery Agent (VDA) para SO de escritorio y para Linux VDA.
Para implementaciones locales, el acceso remoto a PC solo es válido para licencias Citrix Virtual Apps and Desktops Advanced o Premium. Las sesiones consumen licencias de la misma manera que otras sesiones de Citrix Virtual Desktops™. Para Citrix Cloud, el acceso remoto a PC es válido para el servicio Citrix Virtual Apps and Desktops y Workspace Premium Plus.
Consideraciones
Si bien todos los requisitos técnicos y consideraciones que se aplican a Citrix Virtual Apps and Desktops en general también se aplican al acceso remoto a PC, algunos pueden ser más relevantes o exclusivos para el caso de uso de PC físicos.
Consideraciones de implementación
Al planificar la implementación de Remote PC Access, tome algunas decisiones generales.
- Puede añadir Remote PC Access a una implementación existente de Citrix Virtual Apps and Desktops. Antes de elegir esta opción, tenga en cuenta lo siguiente:
- ¿Los Delivery Controllers o Cloud Connectors actuales tienen el tamaño adecuado para soportar la carga adicional asociada a los VDA de Remote PC Access?
- ¿Las bases de datos y los servidores de bases de datos del sitio local tienen el tamaño adecuado para soportar la carga adicional asociada a los VDA de Remote PC Access?
- ¿Los VDA existentes y los nuevos VDA de Remote PC Access superarán el número máximo de VDA admitidos por sitio?
- Debe implementar el VDA en los PC de oficina mediante un proceso automatizado. A continuación, se presentan dos de las opciones disponibles:
- Herramientas de distribución electrónica de software (ESD) como SCCM: Instalar VDA con SCCM.
- Scripts de implementación: Instalar VDA con scripts.
- Revise las consideraciones de seguridad de Remote PC Access.
Consideraciones sobre el catálogo de máquinas
El tipo de catálogo de máquinas necesario depende del caso de uso:
- Remote PC Access
- PC dedicados con Windows
- PC dedicados multiusuario con Windows
- SO de sesión única
- Estático - Equipos Linux dedicados
- Aleatorio - Equipos Windows y Linux agrupados
Una vez que identifique el tipo de catálogo de máquinas, tenga en cuenta lo siguiente:
- Una máquina solo se puede asignar a un catálogo de máquinas a la vez.
- Para facilitar la administración delegada, considere la posibilidad de crear catálogos de máquinas basados en la ubicación geográfica, el departamento o cualquier otra agrupación que facilite la delegación de la administración de cada catálogo a los administradores adecuados.
- Al elegir las OU en las que residen las cuentas de máquina, seleccione las OU de nivel inferior para una mayor granularidad. Si no se requiere tal granularidad, puede elegir OU de nivel superior. Por ejemplo, en el caso de Banco/Oficiales/Cajeros, seleccione Cajeros para una mayor granularidad. De lo contrario, puede seleccionar Oficiales o Banco según el requisito.
- Mover o eliminar OU después de asignarlas a un catálogo de máquinas de Remote PC Access afecta a las asociaciones de VDA y causa problemas con futuras asignaciones. Por lo tanto, asegúrese de planificar en consecuencia para que las actualizaciones de asignación de OU para los catálogos de máquinas se tengan en cuenta en el plan de cambios de Active Directory.
- Si no es fácil elegir las OU para agregar máquinas al catálogo de máquinas debido a la estructura de la OU, no tiene que seleccionar ninguna OU. Puede usar PowerShell para agregar máquinas al catálogo después. Las asignaciones automáticas de usuarios seguirán funcionando si la asignación de escritorio está configurada correctamente en el Delivery Group. Hay un script de ejemplo para agregar máquinas al catálogo de máquinas junto con las asignaciones de usuarios disponible en GitHub.
- La función integrada Wake on LAN solo está disponible con el catálogo de máquinas de tipo Remote PC Access.
Consideraciones sobre Linux VDA
Estas consideraciones son específicas de Linux VDA:
- Utilice el Linux VDA en máquinas físicas solo en modo no 3D. Debido a las limitaciones del controlador de NVIDIA, la pantalla local del PC no se puede apagar y muestra las actividades de la sesión cuando el modo HDX™ 3D está habilitado. Mostrar esta pantalla es un riesgo de seguridad.
- Utilice catálogos de máquinas de tipo SO de sesión única para máquinas Linux físicas.
- La funcionalidad integrada Wake on LAN no está disponible para máquinas Linux.
Requisitos técnicos y consideraciones
Esta sección contiene los requisitos técnicos y las consideraciones para los PC físicos.
- No se admiten los siguientes elementos:
- Conmutadores KVM u otros componentes que puedan desconectar una sesión.
- PC híbridos, incluidos los equipos todo en uno y los portátiles y PC con NVIDIA Optimus.
- Conecte el teclado y el ratón directamente al PC. Si los conecta al monitor u otros componentes que se pueden apagar o desconectar, es posible que estos periféricos no estén disponibles. Si debe conectar los dispositivos de entrada a componentes como monitores, no apague esos componentes.
- Los PC deben estar unidos a un dominio de Active Directory Domain Services.
- El arranque seguro solo se admite en Windows 10.
- El PC debe tener una conexión de red activa. Se prefiere una conexión por cable para una mayor fiabilidad y ancho de banda.
- Si utiliza Wi-Fi, haga lo siguiente:
- Configure los parámetros de energía para dejar el adaptador inalámbrico encendido.
- Configure el adaptador inalámbrico y el perfil de red para permitir la conexión automática a la red inalámbrica antes de que el usuario inicie sesión. De lo contrario, el VDA no se registra hasta que el usuario inicia sesión. El PC no estará disponible para el acceso remoto hasta que un usuario haya iniciado sesión.
- Asegúrese de que se pueda acceder a los Delivery Controllers o Cloud Connectors desde la red Wi-Fi.
- Puede usar Acceso con Remote PC en equipos portátiles. Asegúrese de que el portátil esté conectado a una fuente de alimentación en lugar de funcionar con la batería. Configure las opciones de energía del portátil para que coincidan con las opciones de un PC de escritorio. Por ejemplo:
- Deshabilite la función de hibernación.
- Deshabilite la función de suspensión.
- Establezca la acción de cerrar la tapa en No hacer nada.
- Establezca la acción de “pulsar el botón de encendido” en Apagar.
- Deshabilite las funciones de ahorro de energía de la tarjeta de vídeo y la NIC.
- Remote PC Access es compatible con dispositivos Surface Pro con Windows 10. Siga las mismas directrices para equipos portátiles mencionadas anteriormente.
-
Si utiliza una estación de acoplamiento, puede desacoplar y volver a acoplar equipos portátiles. Cuando desacopla el equipo portátil, el VDA se vuelve a registrar con los Delivery Controllers o Cloud Connectors a través de Wi-Fi. Sin embargo, cuando vuelve a acoplar el equipo portátil, el VDA no cambia para usar la conexión por cable a menos que desconecte el adaptador inalámbrico. Algunos dispositivos ofrecen una funcionalidad integrada para desconectar el adaptador inalámbrico al establecer una conexión por cable. Los demás dispositivos requieren soluciones personalizadas o utilidades de terceros para desconectar el adaptador inalámbrico. Revise las consideraciones de Wi-Fi mencionadas anteriormente.
Haga lo siguiente para habilitar el acoplamiento y desacoplamiento de dispositivos Remote PC Access:
- En el menú Inicio, seleccione Configuración > Sistema > Inicio/Apagado y Suspensión, y establezca Suspender en Nunca.
- En Administrador de dispositivos > Adaptadores de red > Adaptador Ethernet, vaya a Administración de energía y desactive Permitir que el equipo apague este dispositivo para ahorrar energía. Asegúrese de que Permitir que este dispositivo reactive el equipo esté activado.
- Varios usuarios con acceso al mismo PC de oficina ven el mismo icono en Citrix Workspace. Cuando un usuario inicia sesión en Citrix Workspace, ese recurso aparece como no disponible si ya está en uso por otro usuario.
- Instale la aplicación Citrix Workspace en cada dispositivo cliente (por ejemplo, un PC doméstico) que acceda al PC de oficina.
Secuencia de configuración
Esta sección contiene una descripción general de cómo configurar Remote PC Access al usar el catálogo de máquinas de tipo Remote PC Access. Para obtener información sobre cómo crear otros tipos de catálogos de máquinas, consulte Crear catálogos de máquinas.
-
Solo para sitios locales: para usar la función integrada Wake on LAN, configure los requisitos previos descritos en Wake on LAN.
-
Si se creó un nuevo sitio de Citrix Virtual Apps and Desktops para Remote PC Access:
- Seleccione el tipo de sitio Remote PC Access.
- En la página Administración de energía, elija habilitar o deshabilitar la administración de energía para el catálogo de máquinas predeterminado de Acceso con PC remoto. Puede cambiar esta configuración más adelante editando las propiedades del catálogo de máquinas. Para obtener más información sobre cómo configurar Wake on LAN, consulte Wake on LAN.
- Complete la información en las páginas Usuarios y Cuentas de máquina.
Al completar estos pasos, se crea un catálogo de máquinas llamado Máquinas de Acceso con PC remoto y un Grupo de entrega llamado Escritorios de Acceso con PC remoto.
-
Si va a agregar a un sitio de Citrix Virtual Apps and Desktops existente:
- Cree un catálogo de máquinas de tipo Acceso con PC remoto (página Sistema operativo del asistente). Para obtener más información sobre cómo crear un catálogo de máquinas, consulte Crear catálogos de máquinas. Asegúrese de asignar la OU correcta para que los PC de destino estén disponibles para su uso con Acceso con PC remoto.
- Cree un Grupo de entrega para proporcionar a los usuarios acceso a los PC del catálogo de máquinas. Para obtener más información sobre cómo crear un Grupo de entrega, consulte Crear grupos de entrega. Asegúrese de asignar el Grupo de entrega a un grupo de Active Directory que contenga a los usuarios que necesitan acceso a sus PC.
-
Implemente el VDA en los PC de la oficina.
- Recomendamos usar el instalador VDA principal de SO de sesión única (VDAWorkstationCoreSetup.exe).
- También puede usar el instalador VDA completo de sesión única (VDAWorkstationSetup.exe) con la opción
/remotepc, lo que logra el mismo resultado que usar el instalador VDA principal. - Considere la posibilidad de habilitar la Asistencia remota de Windows para permitir que los equipos de soporte técnico proporcionen asistencia remota a través de Citrix Director. Para ello, utilice la opción
/enable_remote_assistance. Para obtener más información, consulte Instalar mediante la línea de comandos. - Para poder ver la información de duración de inicio de sesión en Director, debe usar el instalador VDA completo de sesión única e incluir el componente Citrix User Profile Manager WMI Plugin. Incluya este componente mediante la opción
/includeadditional. Para obtener más información, consulte Instalar mediante la línea de comandos. - Para obtener información sobre la implementación del VDA mediante SCCM, consulte Instalar VDA con SCCM.
- Para obtener información sobre la implementación del VDA mediante scripts de implementación, consulte Instalar VDA con scripts.
Después de completar correctamente los pasos 2 a 4, los usuarios se asignan automáticamente a sus propias máquinas cuando inician sesión localmente en los PC.
-
Indique a los usuarios que descarguen e instalen la aplicación Citrix Workspace en cada dispositivo cliente que utilicen para acceder al PC de la oficina de forma remota. La aplicación Citrix Workspace está disponible en
https://www.citrix.com/downloads/o en las tiendas de aplicaciones para dispositivos móviles compatibles.
Funciones administradas a través del registro
Precaución: La edición incorrecta del registro puede causar problemas graves que podrían requerir la reinstalación del sistema operativo. Citrix no puede garantizar que los problemas resultantes del uso incorrecto del Editor del Registro puedan resolverse. Utilice el Editor del Registro bajo su propia responsabilidad. Asegúrese de hacer una copia de seguridad del registro antes de editarlo.
Inhabilitar la asignación automática de varios usuarios
En cada Delivery Controller™, agregue la siguiente configuración de registro:
HKEY_LOCAL_MACHINE\Software\Citrix\DesktopServer
- Nombre: AllowMultipleRemotePCAssignments
- Tipo: DWORD
- Datos: 0
Modo de suspensión (versión mínima 7.16)
Para permitir que una máquina de Acceso remoto a PC entre en estado de suspensión, agregue esta configuración de registro en el VDA y, a continuación, reinicie la máquina. Después del reinicio, se respetarán las configuraciones de ahorro de energía del sistema operativo. La máquina entra en modo de suspensión una vez transcurrido el temporizador de inactividad preconfigurado. Después de que la máquina se activa, se vuelve a registrar con el Delivery Controller.
HKEY_LOCAL_MACHINE\SOFTWARE\Citrix\PortICA
- Nombre: DisableRemotePCSleepPreventer
- Tipo: DWORD
- Datos: 1
Administración de sesiones
Por defecto, la sesión de un usuario remoto se desconecta automáticamente cuando un usuario local inicia una sesión en esa máquina (pulsando CTRL+ALT+SUPR). Para evitar esta acción automática, agregue la siguiente entrada de registro en el PC de la oficina y, a continuación, reinicie la máquina.
HKEY_LOCAL_MACHINE\SOFTWARE\Citrix\PortICA\RemotePC
- Nombre: SasNotification
- Tipo: DWORD
- Datos: 1
De forma predeterminada, el usuario remoto tiene preferencia sobre el usuario local cuando el mensaje de conexión no se reconoce dentro del período de tiempo de espera. Para configurar el comportamiento, utilice esta configuración:
HKEY_LOCAL_MACHINE\SOFTWARE\Citrix\PortICA\RemotePC
- Nombre: RpcaMode
- Tipo: DWORD
- Datos:
- 1 - El usuario remoto siempre tiene preferencia si no responde a la interfaz de usuario de mensajería en el período de tiempo de espera especificado. Este comportamiento es el predeterminado si esta configuración no está configurada.
- 2 - El usuario local tiene preferencia.
El tiempo de espera para aplicar el modo de Acceso con PC remoto es de 30 segundos de forma predeterminada. Puede configurar este tiempo de espera, pero no lo establezca en menos de 30 segundos. Para configurar el tiempo de espera, utilice esta configuración del Registro:
HKLM\SOFTWARE\Citrix\PortICA\RemotePC
- Nombre: RpcaTimeout
- Tipo: DWORD
- Datos: número de segundos para el tiempo de espera en valores decimales
Cuando un usuario quiere obtener forzosamente el acceso a la consola: El usuario local puede pulsar Ctrl+Alt+Supr dos veces en un intervalo de 10 segundos para obtener el control local de una sesión remota y forzar un evento de desconexión.
Después del cambio en el registro y el reinicio de la máquina, si un usuario local pulsa Ctrl+Alt+Supr para iniciar sesión en ese PC mientras está siendo utilizado por un usuario remoto, el usuario remoto recibe un mensaje. El mensaje pregunta si se debe permitir o denegar la conexión del usuario local. Permitir la conexión desconecta la sesión del usuario remoto.
Activación por LAN
La función integrada de Activación por LAN solo está disponible en Citrix Virtual Apps and Desktops local y requiere Microsoft System Center Configuration Manager (SCCM).
Acceso con PC remoto es compatible con la función Activación por LAN, que permite a los usuarios encender equipos físicos de forma remota. Esta función permite a los usuarios mantener sus equipos de oficina apagados cuando no están en uso, lo que ahorra costes de energía. También permite el acceso remoto cuando una máquina se ha apagado de forma inadvertida. Por ejemplo, debido a un corte de energía.
La función Activación por LAN de Acceso con PC remoto es compatible con los PC que tienen la opción Activación por LAN habilitada en la BIOS/UEFI.
SCCM y Activación por LAN de Acceso con PC remoto
Para configurar la función Activación por LAN de Acceso con PC remoto, complete lo siguiente antes de implementar el VDA.
- Configure SCCM 2012 R2, 2016 o 2019 dentro de la organización. Luego, implemente el cliente de SCCM en todas las máquinas de Acceso con PC remoto, dejando tiempo para que se ejecute el ciclo de inventario programado de SCCM (o fuerce uno manualmente, si es necesario).
- Para la compatibilidad con el proxy de activación de SCCM o el paquete mágico:
- Configure la función Activación por LAN en la configuración de BIOS/UEFI de cada PC.
- Para la compatibilidad con el proxy de activación, habilite la opción en SCCM. Para cada subred de la organización que contenga PC que utilicen la función Activación por LAN de Acceso con PC remoto, asegúrese de que tres o más máquinas puedan servir como máquinas centinela.
- Para la compatibilidad con el paquete mágico, configure los enrutadores de red y los firewalls para permitir el envío de paquetes mágicos, mediante una difusión dirigida a la subred o una unidifusión.
Después de instalar el VDA en los PC de oficina, habilite o deshabilite la administración de energía al crear la conexión y el catálogo de máquinas.
- Si habilita la administración de energía en el catálogo, especifique los detalles de la conexión: la dirección de SCCM, las credenciales de acceso y el nombre de la conexión. Las credenciales de acceso deben tener acceso a las colecciones dentro del ámbito y al rol de Operador de herramientas remotas.
- Si no habilita la administración de energía, puede agregar una conexión de administración de energía (Configuration Manager) más tarde y, a continuación, editar un catálogo de máquinas de Acceso con PC remoto para habilitar la administración de energía.
Puede editar una conexión de administración de energía para configurar ajustes avanzados. Puede habilitar:
- Proxy de reactivación entregado por SCCM.
- Paquetes Wake on LAN (mágicos). Si habilita los paquetes Wake on LAN, puede seleccionar un método de transmisión de Wake on LAN: difusiones dirigidas a subred o Unicast.
El PC utiliza comandos de energía AMT (si son compatibles), además de cualquiera de los ajustes avanzados habilitados. Si el PC no utiliza comandos de energía AMT, utiliza los ajustes avanzados.
Solución de problemas
Información de diagnóstico
La información de diagnóstico sobre el Acceso con PC remoto se escribe en el registro de eventos de la aplicación de Windows. Los mensajes informativos no se limitan. Los mensajes de error se limitan descartando los mensajes duplicados.
- 3300 (informativo): Máquina agregada al catálogo
- 3301 (informativo): Máquina agregada al grupo de entrega
- 3302 (informativo): Máquina asignada al usuario
- 3303 (error): Excepción
Administración de energía
Si la administración de energía para Acceso con PC remoto está habilitada, las difusiones dirigidas a subredes podrían no iniciar las máquinas que se encuentran en una subred diferente a la del Controller. Si necesita administración de energía entre subredes mediante difusiones dirigidas a subredes, y el soporte AMT no está disponible, pruebe el proxy de activación o el método Unicast. Asegúrese de que esas configuraciones estén habilitadas en las propiedades avanzadas de la conexión de administración de energía.
Más recursos
Los siguientes son otros recursos para Acceso con PC remoto:
- Guía de diseño de la solución: Decisiones de diseño de Acceso con PC remoto.
- Ejemplos de arquitecturas de Acceso con PC remoto: Arquitectura de referencia para la solución Citrix Remote PC Access.