Citrix Virtual Apps and Desktops

Périphériques USB génériques

Introduction

La fonctionnalité de redirection USB générique permet de rediriger des périphériques USB depuis des machines clientes vers des sessions HDX, ce qui permet aux utilisateurs finaux d’interagir avec une large sélection de périphériques USB génériques au cours de leur session HDX. Cela est utile dans les scénarios où les utilisateurs doivent utiliser des périphériques spécialisés qui ne disposent pas d’un support optimisé ou qui ne sont pas adaptés.

Remarque : les périphériques USB non optimisés pour la prise en charge des canaux virtuels reviendront au canal virtuel USB générique à l’aide de la redirection USB brute.

Comment fonctionne ce service ?

La redirection USB générique fonctionne à petite échelle, en redirigeant les requêtes USB et les messages de réponse entre les machines clientes et les bureaux virtuels XenDesktop.

Cela permet d’éviter l’utilisation de pilotes de périphériques compatibles sur la machine cliente ; le pilote doit uniquement être pris en charge sur le bureau virtuel. Les règles de stratégie de redirection USB suivent un certain ordre de priorité qui permet de respecter les stratégies côté client et les règles par défaut une fois que les règles de stratégie Desktop Delivery Controller ont été évaluées et appliquées. Cela permet aux administrateurs Citrix d’empêcher la redirection de tout périphérique non autorisé/usurpé au cours d’une session.

En outre, la journalisation des événements des périphériques non autorisés qui tentent d’accéder à la session à distance peut être auditée et signalée, et les administrateurs peuvent prendre des mesures supplémentaires pour empêcher l’exfiltration de données.

Lorsqu’un utilisateur branche un périphérique USB, l’hôte de session vérifie celui-ci par rapport à chaque règle de stratégie de manière consécutive jusqu’à ce qu’une correspondance soit trouvée. La première correspondance trouvée pour un périphérique est considérée comme définitive.

  • Si la première correspondance est une règle Allow, le périphérique est envoyé vers le bureau virtuel.
  • Si la première correspondance est une règle Deny, le périphérique n’est pas redirigé vers la session et ne peut être utilisé que sur le périphérique d’utilisateur local. Si aucune correspondance n’est trouvée, les règles par défaut sont utilisées.

Intro USB

Périphériques USB génériques