This content has been machine translated dynamically.
Dieser Inhalt ist eine maschinelle Übersetzung, die dynamisch erstellt wurde. (Haftungsausschluss)
Cet article a été traduit automatiquement de manière dynamique. (Clause de non responsabilité)
Este artículo lo ha traducido una máquina de forma dinámica. (Aviso legal)
此内容已经过机器动态翻译。 放弃
このコンテンツは動的に機械翻訳されています。免責事項
이 콘텐츠는 동적으로 기계 번역되었습니다. 책임 부인
Este texto foi traduzido automaticamente. (Aviso legal)
Questo contenuto è stato tradotto dinamicamente con traduzione automatica.(Esclusione di responsabilità))
This article has been machine translated.
Dieser Artikel wurde maschinell übersetzt. (Haftungsausschluss)
Ce article a été traduit automatiquement. (Clause de non responsabilité)
Este artículo ha sido traducido automáticamente. (Aviso legal)
この記事は機械翻訳されています.免責事項
이 기사는 기계 번역되었습니다.책임 부인
Este artigo foi traduzido automaticamente.(Aviso legal)
这篇文章已经过机器翻译.放弃
Questo articolo è stato tradotto automaticamente.(Esclusione di responsabilità))
Translation failed!
Active Directory
Active Directory est requis pour l’authentification et l’autorisation. L’infrastructure Kerberos dans Active Directory est utilisée pour garantir l’authenticité et la confidentialité des communications avec les Delivery Controllers. Pour plus d’informations sur Kerberos, consultez la documentation Microsoft.
L’article (/fr-fr/xenapp-and-xendesktop/7-15-ltsr/system-requirements.html) répertorie les niveaux fonctionnels pris en charge pour la forêt et le domaine. Pour utiliser la modélisation de stratégie, le contrôleur de domaine doit fonctionner sous Windows Server 2003 à Windows Server 2012 R2 ; cela n’affecte pas le niveau fonctionnel du domaine.
Ce produit prend en charge :
- Les déploiements dans lesquels les comptes d’utilisateur et les comptes d’ordinateur existent dans des domaines au sein d’une seule forêt Active Directory. Les comptes d’utilisateur et d’ordinateur peuvent exister dans des domaines arbitraires au sein d’une seule forêt. Tous les niveaux fonctionnels de domaine et de forêt sont pris en charge dans ce type de déploiement.
- Les déploiements dans lesquels les comptes d’utilisateur existent dans une forêt Active Directory différente de la forêt Active Directory contenant les comptes d’ordinateur des contrôleurs et des bureaux virtuels. Dans ce type de déploiement, les domaines contenant les comptes d’ordinateur du contrôleur et des bureaux virtuels doivent faire confiance aux domaines contenant les comptes d’utilisateur. Des approbations de forêt ou des approbations externes peuvent être utilisées. Tous les niveaux fonctionnels de domaine et de forêt sont pris en charge dans ce type de déploiement.
- Les déploiements dans lesquels les comptes d’ordinateur des contrôleurs existent dans une forêt Active Directory différente d’une ou plusieurs forêts Active Directory supplémentaires qui contiennent les comptes d’ordinateur des bureaux virtuels. Dans ce type de déploiement, une approbation bidirectionnelle doit exister entre les domaines contenant les comptes d’ordinateur du contrôleur et tous les domaines contenant les comptes d’ordinateur des bureaux virtuels. Dans ce type de déploiement, tous les domaines contenant des comptes d’ordinateur de contrôleur ou de bureau virtuel doivent être au niveau fonctionnel « Windows 2000 natif » ou supérieur. Tous les niveaux fonctionnels de forêt sont pris en charge.
- Les contrôleurs de domaine inscriptibles. Les contrôleurs de domaine en lecture seule ne sont pas pris en charge.
En option, les Virtual Delivery Agents (VDA) peuvent utiliser les informations publiées dans Active Directory pour déterminer les contrôleurs auprès desquels ils peuvent s’enregistrer (découverte). Cette méthode est principalement prise en charge pour la rétrocompatibilité et n’est disponible que si les VDA se trouvent dans la même forêt Active Directory que les contrôleurs. Pour plus d’informations sur cette méthode de découverte, consultez découverte basée sur les unités d’organisation d’Active Directory et CTX118976.
Conseil
Ne modifiez pas le nom d’ordinateur ou l’appartenance au domaine d’un Delivery Controller™ après la configuration du site.
Déploiement dans un environnement Active Directory multiforêt
Ces informations s’appliquent aux versions minimales XenDesktop 7.1 et XenApp 7.5. Elles ne s’appliquent pas aux versions antérieures de XenDesktop ou XenApp.
Dans un environnement Active Directory avec plusieurs forêts, si des approbations unidirectionnelles ou bidirectionnelles sont en place, vous pouvez utiliser des redirecteurs DNS pour la résolution de noms et l’enregistrement. Pour permettre aux utilisateurs Active Directory appropriés de créer des comptes d’ordinateur, utilisez l’assistant Délégation de contrôle. Consultez la documentation Microsoft pour plus de détails sur cet assistant.
Aucune zone DNS inversée n’est nécessaire dans l’infrastructure DNS si des redirecteurs DNS appropriés sont en place entre les forêts.
La clé SupportMultipleForest est nécessaire si le VDA et le contrôleur se trouvent dans des forêts distinctes, que les noms Active Directory et NetBIOS soient différents ou non. La clé SupportMultipleForest n’est nécessaire que sur le VDA. Utilisez les informations suivantes pour ajouter la clé de registre :
Attention : Une modification incorrecte du registre peut entraîner de graves problèmes qui peuvent nécessiter la réinstallation de votre système d’exploitation. Citrix® ne peut garantir que les problèmes résultant d’une utilisation incorrecte de l’Éditeur du Registre peuvent être résolus. Utilisez l’Éditeur du Registre à vos propres risques. Sauvegardez le registre avant de le modifier.
- HKEY_LOCAL_MACHINE\Software\Citrix\VirtualDesktopAgent\SupportMultipleForest
- Nom : SupportMultipleForest
- Type : REG_DWORD
- Données : 0x00000001 (1)
Vous pourriez avoir besoin d’une configuration DNS inversée si votre espace de noms DNS est différent de celui d’Active Directory.
Si des approbations externes sont en place lors de l’installation, la clé de registre ListOfSIDs est requise. La clé de registre ListOfSIDs est également nécessaire si le FQDN Active Directory est différent du FQDN DNS, ou si le domaine contenant le contrôleur de domaine a un nom NetBIOS différent du FQDN Active Directory. Pour ajouter la clé de registre, utilisez les informations suivantes :
- Pour un VDA 32 bits ou 64 bits, localisez la clé de registre HKEY_LOCAL_MACHINE\Software\Citrix\VirtualDesktopAgent\ListOfSIDs
- Nom : ListOfSIDs
- Type : REG_SZ
- Données : Identificateur de sécurité (SID) des contrôleurs
Lorsque des approbations externes sont en place, effectuez les modifications suivantes sur le VDA :
- Localisez le fichier <ProgramFiles>\Citrix\Virtual Desktop Agent\brokeragentconfig.exe.config.
- Faites une copie de sauvegarde du fichier.
- Ouvrez le fichier dans un programme d’édition de texte tel que le Bloc-notes.
- Recherchez le texte allowNtlm=”false” et remplacez-le par allowNtlm=”true”.
- Enregistrez le fichier.
Après avoir ajouté la clé de registre ListOfSIDs et modifié le fichier brokeragent.exe.config, redémarrez le service Citrix Desktop pour appliquer les modifications.
Le tableau suivant répertorie les types d’approbation pris en charge :
| Type d’approbation | Transitivité | Direction | Pris en charge dans cette version |
|---|---|---|---|
| Parent et enfant | Transitive | Bidirectionnelle | Oui |
| Racine d’arborescence | Transitive | Bidirectionnel | Oui |
| Externe | Non transitif | Unidirectionnel ou bidirectionnel | Oui |
| Forêt | Transitif | Unidirectionnel ou bidirectionnel | Oui |
| Raccourci | Transitif | Unidirectionnel ou bidirectionnel | Oui |
| Domaine | Transitif ou non-transitif | Unidirectionnel ou bidirectionnel | Non |
Pour plus d’informations sur les environnements Active Directory complexes, consultez CTX134971.
Partager
Partager
Dans cet article
This Preview product documentation is Citrix Confidential.
You agree to hold this documentation confidential pursuant to the terms of your Citrix Beta/Tech Preview Agreement.
The development, release and timing of any features or functionality described in the Preview documentation remains at our sole discretion and are subject to change without notice or consultation.
The documentation is for informational purposes only and is not a commitment, promise or legal obligation to deliver any material, code or functionality and should not be relied upon in making Citrix product purchase decisions.
If you do not agree, select I DO NOT AGREE to exit.