Travailler avec les stratégies
Configurez les stratégies Citrix® pour contrôler l’accès des utilisateurs et les environnements de session. Les stratégies Citrix sont la méthode la plus efficace pour contrôler les paramètres de connexion, de sécurité et de bande passante. Vous pouvez créer des stratégies pour des groupes d’utilisateurs, des appareils ou des types de connexion spécifiques. Chaque stratégie peut contenir plusieurs paramètres.
Outils pour travailler avec les stratégies Citrix
Vous pouvez utiliser les outils suivants pour travailler avec les stratégies Citrix.
- Studio - Si vous êtes un administrateur Citrix sans autorisation de gérer la stratégie de groupe, utilisez Studio pour créer des stratégies pour votre site. Les stratégies créées à l’aide de Studio sont stockées dans la base de données du site et les mises à jour sont transmises au bureau virtuel soit lorsque ce bureau virtuel s’enregistre auprès du broker, soit lorsqu’un utilisateur se connecte à ce bureau virtuel.
- Éditeur de stratégie de groupe locale (composant logiciel enfichable de la console de gestion Microsoft) - Si votre environnement réseau utilise Active Directory et que vous disposez des autorisations nécessaires pour gérer la stratégie de groupe, vous pouvez utiliser l’Éditeur de stratégie de groupe locale pour créer des stratégies pour votre site. Les paramètres que vous configurez affectent les objets de stratégie de groupe (GPO) que vous spécifiez dans la console de gestion des stratégies de groupe. Important : Vous devez utiliser l’Éditeur de stratégie de groupe locale pour configurer certains paramètres de stratégie, y compris ceux liés à l’enregistrement des VDA auprès d’un contrôleur et ceux liés aux serveurs Microsoft App-V.
Ordre de traitement et précédence des stratégies
Les paramètres de stratégie de groupe sont traités dans l’ordre suivant :
- GPO local
- GPO de site XenApp ou XenDesktop® (stocké dans la base de données du site)
- GPO au niveau du site
- GPO au niveau du domaine
- Unités d’organisation
Cependant, en cas de conflit, les paramètres de stratégie traités en dernier peuvent remplacer ceux traités précédemment. Cela signifie que les paramètres de stratégie ont la précédence dans l’ordre suivant :
- Unités d’organisation
- GPO au niveau du domaine
- GPO au niveau du site
- GPO de site XenApp® ou XenDesktop (stockée dans la base de données du site)
- GPO locale
Par exemple, un administrateur Citrix utilise Studio pour créer une stratégie (Stratégie A) qui active la redirection de fichiers client pour les employés commerciaux de l’entreprise. Pendant ce temps, un autre administrateur utilise l’Éditeur de stratégie de groupe pour créer une stratégie (Stratégie B) qui désactive la redirection de fichiers client pour les employés commerciaux. Lorsque les employés commerciaux se connectent aux bureaux virtuels, la Stratégie B est appliquée et la Stratégie A est ignorée car la Stratégie B a été traitée au niveau du domaine et la Stratégie A a été traitée au niveau de la GPO de site XenApp ou XenDesktop.
Cependant, lorsqu’un utilisateur lance une session ICA® ou Remote Desktop Protocol (RDP), les paramètres de session Citrix remplacent les mêmes paramètres configurés dans une stratégie Active Directory ou à l’aide de la configuration de l’hôte de session Bureau à distance. Cela inclut les paramètres liés aux paramètres de connexion client RDP typiques tels que le fond d’écran du Bureau, l’animation des menus et l’affichage du contenu des fenêtres pendant le glisser-déposer.
Lorsque vous utilisez plusieurs stratégies, vous pouvez hiérarchiser les stratégies qui contiennent des paramètres conflictuels ; consultez Comparer, hiérarchiser, modéliser et dépanner les stratégies pour plus de détails.
Flux de travail pour les stratégies Citrix
Le processus de configuration des stratégies est le suivant :
- Créer la stratégie.
- Configurer les paramètres de la stratégie.
- Attribuer la stratégie aux objets machine et utilisateur.
- Hiérarchiser la stratégie.
- Vérifier la stratégie effective en exécutant l’assistant de modélisation de stratégie de groupe Citrix.
Naviguer dans les stratégies et paramètres Citrix
Dans l’Éditeur de stratégie de groupe locale, les stratégies et les paramètres apparaissent dans deux catégories : Configuration ordinateur et Configuration utilisateur. Chaque catégorie possède un nœud Stratégies Citrix. Consultez la documentation Microsoft pour plus de détails sur la navigation et l’utilisation de ce composant logiciel enfichable.
Dans Studio, les paramètres de stratégie sont triés par catégories en fonction de la fonctionnalité ou de la caractéristique qu’ils affectent. Par exemple, la section Gestion des profils contient les paramètres de stratégie pour la gestion des profils.
-
Les paramètres ordinateur (paramètres de stratégie s’appliquant aux machines) définissent le comportement des bureaux virtuels et sont appliqués au démarrage d’un bureau virtuel. Ces paramètres s’appliquent même lorsqu’il n’y a pas de sessions utilisateur actives sur le bureau virtuel. Les paramètres utilisateur définissent l’expérience utilisateur lors de la connexion via ICA. Les stratégies utilisateur sont appliquées lorsqu’un utilisateur se connecte ou se reconnecte via ICA. Les stratégies utilisateur ne sont pas appliquées si un utilisateur se connecte via RDP ou se connecte directement à la console.
Pour accéder aux stratégies, aux paramètres ou aux modèles, sélectionnez Stratégies dans le volet de navigation de Studio.
- L’onglet Stratégies répertorie toutes les stratégies. Lorsque vous sélectionnez une stratégie, les onglets à droite affichent : Vue d’ensemble (nom, priorité, état activé/désactivé et description), Paramètres (liste des paramètres configurés) et Attribué à (objets utilisateur et machine auxquels la stratégie est actuellement attribuée). Pour plus d’informations, consultez Créer des stratégies.
- L’onglet Modèles répertorie les modèles fournis par Citrix et les modèles personnalisés que vous avez créés. Lorsque vous sélectionnez un modèle, les onglets à droite affichent : Description (pourquoi vous pourriez vouloir utiliser le modèle) et Paramètres (liste des paramètres configurés). Pour plus d’informations, consultez Modèles de stratégie.
- L’onglet Comparaison vous permet de comparer les paramètres d’une stratégie ou d’un modèle avec ceux d’autres stratégies ou modèles. Par exemple, vous pouvez vouloir vérifier les valeurs des paramètres pour garantir la conformité aux meilleures pratiques. Pour plus d’informations, consultez Comparer, hiérarchiser, modéliser et dépanner les stratégies.
- À partir de l’onglet Modélisation, vous pouvez simuler des scénarios de connexion avec les stratégies Citrix. Pour plus d’informations, consultez Comparer, hiérarchiser, modéliser et dépanner les stratégies.
Pour rechercher un paramètre dans une stratégie ou un modèle :
- Sélectionnez la stratégie ou le modèle.
- Sélectionnez Modifier la stratégie ou Modifier le modèle dans le volet Actions.
- Sur la page Paramètres, commencez à taper le nom du paramètre.
Vous pouvez affiner votre recherche en sélectionnant une version de produit spécifique, en sélectionnant une catégorie (par exemple, Bande passante), ou en cochant la case Afficher uniquement les éléments sélectionnés ou en choisissant de rechercher uniquement les paramètres qui ont été ajoutés à la stratégie sélectionnée. Pour une recherche non filtrée, sélectionnez Tous les paramètres.
-
Pour rechercher un paramètre dans une stratégie :
- Sélectionnez la stratégie.
- Sélectionnez l’onglet Paramètres, commencez à taper le nom du paramètre.
Vous pouvez affiner votre recherche en sélectionnant une version de produit spécifique ou une catégorie. Pour une recherche non filtrée, sélectionnez Tous les paramètres.
Une stratégie, une fois créée, est complètement indépendante du modèle utilisé. Vous pouvez utiliser le champ Description d’une nouvelle stratégie pour garder une trace du modèle source utilisé.
Dans Studio, les stratégies et les modèles sont affichés dans une liste unique, qu’ils contiennent des paramètres utilisateur, ordinateur ou les deux types, et peuvent être appliqués à l’aide de filtres utilisateur et ordinateur.
Dans l’Éditeur de stratégie de groupe, les paramètres ordinateur et utilisateur doivent être appliqués séparément, même s’ils sont créés à partir d’un modèle qui contient les deux types de paramètres. Dans cet exemple, le choix d’utiliser l’expérience utilisateur très haute définition dans la configuration ordinateur :
- Le mode graphique hérité est un paramètre ordinateur qui sera utilisé dans une stratégie créée à partir de ce modèle.
- Les paramètres utilisateur, grisés, ne seront pas utilisés dans une stratégie créée à partir de ce modèle.
