Citrix Virtual Apps and Desktops

Configuration

La redirection USB est désactivée par défaut. Vous pouvez configurer la redirection USB générique à l’aide des paramètres suivants dans la stratégie Citrix® :

  • Redirection de périphérique USB client : pour activer ou désactiver la redirection USB
  • Règles de redirection de périphérique USB client : pour spécifier une action de périphérique spécifique, c’est-à-dire pour autoriser ou refuser l’accès à un périphérique particulier
  • Règles de redirection de périphérique USB client (Version 2) : pour spécifier des règles de filtrage, de fractionnement et de connexion automatique des périphériques USB
  • Règles d’optimisation de périphérique USB client : pour désactiver l’optimisation ou modifier le mode d’optimisation
  • Autoriser la connexion automatique des périphériques USB existants : pour autoriser ou empêcher la connexion automatique des périphériques USB existants connectés à un point de terminaison client au début d’une session HDX™
  • Autoriser la détection automatique des périphériques USB nouvellement connectés : pour autoriser ou empêcher la connexion automatique des périphériques USB connectés à un point de terminaison client pendant une session HDX

Pour plus de détails, consultez Paramètres de stratégie USB.

Comment configurer la redirection USB

Par défaut, la configuration de la redirection USB est désactivée. Pour l’utiliser, la stratégie de redirection USB et les règles de redirection spécifiques doivent être activées et configurées sur le DDC.

Remarque :

Si vous utilisez des composants antérieurs à la version 2212 ou si vous utilisez l’application Workspace pour Linux/Mac, consultez Configuration de la redirection USB héritée pour plus de détails sur la configuration de la redirection USB.

Activation de la redirection USB générique

  1. Ouvrez les stratégies Citrix Web Studio™ et cliquez sur l’onglet Stratégies.

  2. Cliquez sur Créer une stratégie et développez les stratégies ICA® > Périphériques USB.

  3. Modifiez la stratégie de redirection de périphérique USB client.

  4. Sélectionnez Autorisé et cliquez sur Enregistrer.

Création de règles de stratégie de redirection USB

Lorsqu’un utilisateur tente de rediriger un périphérique USB vers un bureau virtuel, il est vérifié par rapport à chaque règle de stratégie USB, tour à tour, jusqu’à ce qu’une correspondance soit trouvée. La première correspondance pour tout périphérique est considérée comme définitive. Si la première correspondance est une règle Autoriser, le périphérique correspondant est autorisé à être redirigé vers le bureau virtuel. Si la première correspondance est une règle Refuser, le périphérique correspondant est uniquement disponible sur le bureau local. Si aucune correspondance n’est trouvée, les règles par défaut sont utilisées.

Règles de périphérique

Comme pour les périphériques USB classiques, les règles de périphérique définies dans la stratégie ou la configuration de l’application Citrix Workspace™ client sur le point de terminaison sélectionnent les périphériques à transférer. L’application Citrix Workspace utilise ces règles pour décider quels périphériques USB autoriser ou empêcher de transférer vers la session distante.

Chaque règle se compose d’un mot-clé d’action (Autoriser, Connecter ou Refuser), d’un deux-points (:) et de zéro ou plusieurs paramètres de filtre qui correspondent aux périphériques réels du sous-système USB des points de terminaison. Ces paramètres de filtre correspondent aux métadonnées du descripteur de périphérique USB utilisées par chaque périphérique USB pour s’identifier.

Les règles de périphérique sont en texte clair, chaque règle étant sur une seule ligne et un commentaire facultatif après un caractère #. Les règles sont mises en correspondance de haut en bas (ordre de priorité décroissant). La première règle qui correspond au périphérique ou à l’interface enfant est appliquée. Les règles ultérieures qui sélectionnent le même périphérique ou la même interface sont ignorées.

Exemple : ALLOW: VID=1050 PID=0421 #Device1 Exemple : CONNECT: VID=xxxx PID=yyyy Class=03 #Device2

Mot-clé Description
CONNECTER Utilisez ce mot-clé pour autoriser la redirection des périphériques via le canal virtuel USB et pour permettre leur redirection automatique lors du lancement de la session et lors de l’insertion.
AUTORISER Utilisez ce mot-clé pour autoriser la redirection des périphériques via le canal virtuel USB
REFUSER Utilisez ce mot-clé pour refuser la redirection des périphériques via le canal virtuel USB

Règles de périphérique

Définition de la stratégie sur le DDC :

  1. Ouvrez les stratégies Citrix Web Studio et cliquez sur l’onglet Stratégies.

  2. Cliquez sur Créer une stratégie et développez les stratégies ICA > Périphériques USB.

  3. Modifiez les règles de redirection de périphérique USB client (Version 2).

  4. Définissez la valeur en fonction des exemples fournis dans la description pour chaque périphérique USB qui doit être redirigé et cliquez sur Enregistrer.

    Par exemple : Allow: VID=056A PID=00A4 #STU-430 Deny: Class=08 subclass=05 # Mass Storage

    Remarque :

    Si un administrateur Citrix coche Utiliser la valeur par défaut et clique sur Enregistrer, les règles par défaut se trouvent dans le registre suivant du VDA.

    Attention !

    Reportez-vous à la clause de non-responsabilité à la fin de cet article avant d’utiliser l’Éditeur du Registre.

    HKLM\SOFTWARE\Wow6432Node\Citrix\PortICA\GenericUSB\DeviceRules

Remarque :

Les stratégies peuvent toujours être définies sur le périphérique client à l’aide des règles de périphérique de stratégie de groupe, mais cela n’est plus nécessaire sur les versions plus récentes de CVAD et CWA.

Pour la configuration héritée des périphériques USB, consultez Configuration de la redirection USB héritée.

Configurer la redirection automatique des périphériques USB (Facultatif)

Les périphériques USB sont automatiquement redirigés lorsque la prise en charge USB est activée. De plus, les paramètres de préférence utilisateur USB sont configurés pour connecter automatiquement les périphériques USB. Il n’est pas toujours préférable de rediriger tous les périphériques USB. Les utilisateurs peuvent rediriger explicitement les périphériques de la liste des périphériques USB qui ne sont pas automatiquement redirigés. Pour empêcher les périphériques USB d’être répertoriés ou redirigés, utilisez DeviceRules sur le point de terminaison client ou sur la stratégie DDC. Cette stratégie peut être définie soit sur le DDC, soit sur le client à l’aide d’une GPO, soit à l’aide des préférences de Citrix Workspace, soit de l’onglet Connexions sous CDViewer. Toutes ces méthodes sont décrites ci-dessous :

Définition de la stratégie sur le DDC :

Il existe deux stratégies sur le DDC qui peuvent être définies pour autoriser la redirection automatique des périphériques USB :

  • Autoriser la connexion automatique des périphériques USB existants

  • Autoriser la connexion automatique des périphériques USB nouvellement connectés

    1. Ouvrez les stratégies Citrix Web Studio et cliquez sur l’onglet Stratégies.

    2. Cliquez sur Créer une stratégie et développez les stratégies ICA > Périphériques USB.

    3. Modifiez le paramètre Autoriser la connexion automatique des périphériques USB existants.

    4. Décochez la case Utiliser la valeur par défaut et sélectionnez Rediriger automatiquement les périphériques USB disponibles dans le menu déroulant, puis cliquez sur Enregistrer.

    5. Modifiez le paramètre Autoriser la connexion automatique des périphériques USB nouvellement connectés.

    6. Décochez la case Utiliser la valeur par défaut et sélectionnez Rediriger automatiquement les périphériques USB disponibles dans le menu déroulant, puis cliquez sur Enregistrer.

Comprendre les règles de redirection de périphérique USB

Lorsque vous utilisez la redirection USB client Citrix, il est important de comprendre comment les différentes règles sont hiérarchisées et appliquées. Considérez-le comme un ensemble d’instructions : le système vérifie les règles dans un ordre spécifique, et la première règle qu’il trouve pour un périphérique particulier est celle qui est appliquée. Toutes les autres règles pour ce même périphérique trouvées plus loin dans la liste sont alors ignorées.

Voici l’ordre dans lequel vos règles de périphérique sont évaluées :

  • Règles de redirection de périphérique USB client (Version 2) : Les règles de périphérique configurées par ce paramètre de stratégie se voient attribuer la priorité la plus élevée. Si une règle pour un périphérique spécifique est trouvée ici, cette règle est appliquée, et aucune autre règle pour ce périphérique particulier ne sera prise en compte.
  • Règles de redirection de périphérique USB client : Viennent ensuite les règles définies dans ce paramètre hérité au sein de Citrix Studio. Si aucune règle pour un périphérique n’a été trouvée dans la stratégie de version 2, le système vérifie alors les règles définies dans ce paramètre de stratégie. Encore une fois, si une règle pour un périphérique est trouvée ici, elle est appliquée, et le système cesse de rechercher des règles pour ce périphérique spécifique.

    Remarque :

    Le paramètre de stratégie ci-dessus n’est appliqué que si les règles de redirection de périphérique USB client (Version 2) ne sont pas définies dans Studio ou si la version de l’application Citrix Workspace pour Windows est antérieure à 2212.

  • Objets de stratégie de groupe (GPO) côté client : Si un périphérique n’a toujours pas de règle appliquée après avoir vérifié les deux paramètres de stratégie Studio, le système se réfère alors aux règles configurées via les objets de stratégie de groupe côté client.
  • Paramètres de registre côté client : Enfin, les paramètres de registre côté client sont appliqués avec la priorité la plus basse.

Cette hiérarchie garantit que les configurations plus spécifiques ou plus récentes ont la priorité pour un périphérique donné, offrant un moyen clair et prévisible de gérer la redirection de périphérique USB. Il est important de se rappeler que si la hiérarchie détermine l’ordre d’évaluation, une règle trouvée pour un périphérique à un niveau supérieur empêchera l’application des règles pour ce même périphérique à des niveaux inférieurs. Cependant, les règles définies à des niveaux inférieurs ne sont pas complètement ignorées ; elles sont toujours évaluées pour les périphériques pour lesquels aucune règle n’a encore été appliquée.

Cette approche à plusieurs niveaux garantit également la compatibilité descendante. Lors de la mise à niveau à partir d’anciennes versions de Citrix Virtual Apps and Desktops™ ou de l’application Citrix Workspace, les configurations côté client existantes seront conservées. Cela donne aux administrateurs d’entreprise le temps de planifier le chemin de migration vers le paramètre de stratégie plus avancé des règles de périphérique de version 2 dans Studio sans interruption immédiate.

Exemple :

Supposons que vous ayez un périphérique USB spécifique avec l’ID de fournisseur (VID) xxxx et l’ID de produit (PID) yyyy.

  • Dans votre paramètre de stratégie Règles de redirection de périphérique USB client (Version 2) dans Citrix Studio, vous avez une règle définie CONNECT VID=xxxx PID=yyyy.
  • Séparément, dans un objet de stratégie de groupe (GPO) côté client, vous avez une règle DENY pour le même périphérique DENY: VID=xxxx PID=yyyy.

Lorsque ce périphérique est connecté au point de terminaison client, le système évalue d’abord les règles de la stratégie Studio de version 2. Il trouve la règle CONNECT VID=xxxx PID=yyyy. Étant donné que cette règle est au niveau de priorité le plus élevé, elle est immédiatement appliquée. Le système ignore alors toute autre règle pour ce périphérique spécifique. Par conséquent, même si une règle DENY existe dans un GPO côté client, elle sera ignorée et le périphérique sera redirigé avec succès.

Configuration