Accesso remoto al PC
Nota:
Questo articolo descrive come configurare l’accesso al PC remoto tramite Studio. Se si utilizza l’interfaccia Quick Deploy, seguire le istruzioni in Accesso al PC remoto in Quick Deploy.
Remote PC Access è una funzionalità di Citrix Virtual Apps and Desktops che consente alle organizzazioni di consentire ai propri dipendenti di accedere facilmente alle risorse aziendali da remoto in modo sicuro. La piattaforma Citrix rende possibile questo accesso sicuro consentendo agli utenti di accedere ai propri PC fisici in ufficio. Se gli utenti possono accedere ai loro PC da ufficio, possono accedere a tutte le applicazioni, ai dati e alle risorse di cui hanno bisogno per svolgere il loro lavoro. L’accesso remoto al PC elimina la necessità di introdurre e fornire altri strumenti per agevolare il telelavoro. Ad esempio, desktop virtuali o applicazioni e la relativa infrastruttura.
Remote PC Access utilizza gli stessi componenti Citrix Virtual Apps and Desktops che forniscono desktop e applicazioni virtuali. Di conseguenza, i requisiti e il processo di distribuzione e configurazione di Remote PC Access sono gli stessi richiesti per la distribuzione di Citrix Virtual Apps and Desktops per la distribuzione di risorse virtuali. Questa uniformità garantisce un’esperienza amministrativa coerente e unificata. Gli utenti ottengono la migliore esperienza utente utilizzando Citrix HDX per gestire le proprie sessioni PC in ufficio.
La funzionalità consiste in un catalogo macchine di tipo Accesso PC remoto che fornisce le seguenti funzionalità:
- Possibilità di aggiungere macchine specificando le OU. Questa capacità facilita l’aggiunta di PC in blocco.
- Possibilità di aggiungere macchine utilizzando file CSV. Questa capacità facilita l’aggiunta di PC in blocco in scenari con restrizioni nella struttura OU.
- Assegnazione automatica degli utenti in base all’utente che accede al PC Windows dell’ufficio. Supportiamo assegnazioni a singoli utenti e a più utenti. Per impostazione predefinita, Citrix DaaS assegna automaticamente più utenti alla successiva macchina non assegnata. Per limitare l’assegnazione automatica a un singolo utente, vai su Impostazioni e disattiva l’impostazione Abilita assegnazione automatica di più utenti per l’accesso al PC remoto .
Citrix Virtual Apps and Desktops può soddisfare più casi d’uso per PC fisici utilizzando altri tipi di cataloghi macchine. Questi casi d’uso includono:
- PC Linux fisici
- PC fisici in pool (ovvero assegnati in modo casuale, non dedicati)
Note:
Per i dettagli sulle versioni del sistema operativo supportate, vedere i requisiti di sistema per VDA per il sistema operativo a sessione singola e Linux VDA.
Per le distribuzioni on-premise, l’accesso remoto al PC è valido solo per le licenze Citrix DaaS Advanced o Premium. Le sessioni consumano le licenze allo stesso modo delle altre sessioni di Citrix Virtual Desktops. Per Citrix Cloud, l’accesso remoto al PC è valido per Citrix DaaS e Workspace Premium Plus.
Considerazioni
Sebbene tutti i requisiti tecnici e le considerazioni che si applicano a Citrix Virtual Apps and Desktops e Citrix DaaS in generale siano validi anche per Remote PC Access, alcuni potrebbero essere più pertinenti o esclusivi del caso d’uso del PC fisico.
Importante:
I sistemi fisici Windows 11 (e alcuni che eseguono Windows 10) includono funzionalità di sicurezza basate sulla virtualizzazione che fanno sì che il software VDA li rilevi erroneamente come macchine virtuali. Per attenuare questo problema, hai le seguenti opzioni:
Utilizzare l’opzione “/physicalmachine” insieme all’opzione “/remotepc” come parte dell’installazione della riga di comando VDA
Aggiungere il seguente valore di registro dopo l’installazione del VDA se l’opzione sopra menzionata non è stata utilizzata
HKEY_LOCAL_MACHINE\SOFTWARE\Citrix\PortICA
- Nome: ForceEnableRemotePC
- Tipo: DWORD
- Dati: 1
Considerazioni sulla distribuzione
Durante la pianificazione dell’implementazione di Remote PC Access, è opportuno prendere alcune decisioni generali.
- È possibile aggiungere Remote PC Access a una distribuzione Citrix Virtual Apps and Desktops e Citrix DaaS esistente. Prima di scegliere questa opzione, considera quanto segue:
- Gli attuali Delivery Controller o Cloud Connector sono dimensionati in modo appropriato per supportare il carico aggiuntivo associato ai VDA di accesso remoto al PC?
- I database e i server di database locali sono dimensionati in modo appropriato per supportare il carico aggiuntivo associato ai VDA di accesso remoto al PC?
- Gli attuali VDA e i nuovi VDA di accesso remoto al PC supereranno il numero massimo di VDA supportati per sito?
- È necessario distribuire VDA sui PC dell’ufficio tramite un processo automatizzato. Di seguito sono riportate due delle opzioni disponibili:
- Strumenti di distribuzione elettronica del software (ESD) come SCCM: Installazione di VDA tramite SCCM.
- Script di distribuzione: Installa i VDA utilizzando gli script.
- Rivedere le considerazioni sulla sicurezza dell’accesso al PC remoto .
Considerazioni sul catalogo delle macchine
Il tipo di catalogo macchine richiesto dipende dal caso d’uso:
- Catalogo macchine per accesso remoto al PC
- PC dedicati Windows/Linux
- PC multiutente dedicati a Windows/Linux. Questo caso d’uso si applica ai PC fisici degli uffici a cui più utenti possono accedere da remoto in turni diversi.
- PC Windows/Linux condivisi. Questo caso d’uso si applica ai PC fisici a cui possono accedere più utenti casuali, come i laboratori informatici.
Una volta identificato il tipo di catalogo macchine, considerare quanto segue:
- Una macchina può essere assegnata a un solo catalogo macchine alla volta.
- Per facilitare l’amministrazione delegata, si consiglia di creare cataloghi di macchine in base alla posizione geografica, al reparto o a qualsiasi altro raggruppamento che faciliti la delega dell’amministrazione di ciascun catalogo agli amministratori appropriati.
- Quando si scelgono le OU in cui risiedono gli account macchina, selezionare OU di livello inferiore per una maggiore granularità. Se tale granularità non è richiesta, è possibile scegliere OU di livello superiore. Ad esempio, nel caso di Banca/Funzionari/Cassieri, selezionare Cassieri per una maggiore granularità. Altrimenti, puoi selezionare Ufficiali o Banca in base alle esigenze.
- Lo spostamento o l’eliminazione di OU dopo l’assegnazione a un catalogo macchine Remote PC Access influisce sulle associazioni VDA e causa problemi con le assegnazioni future. Pertanto, assicurarsi di pianificare di conseguenza in modo che gli aggiornamenti delle assegnazioni delle OU per i cataloghi delle macchine siano presi in considerazione nel piano di modifica di Active Directory.
- È possibile scegliere le OU per aggiungere macchine al catalogo macchine in blocco. In alcuni scenari, ciò non è semplice a causa delle restrizioni della struttura dell’UO. In alternativa, è possibile aggiungere macchine in blocco utilizzando file CSV. Questa funzionalità offre maggiore flessibilità nell’aggiunta di macchine in blocco. È possibile aggiungere solo macchine (da utilizzare con le assegnazioni automatiche degli utenti) o aggiungere macchine insieme alle assegnazioni degli utenti.
- La funzione Wake on LAN integrata è disponibile solo con il catalogo macchine di tipo Remote PC Access .
Considerazioni su Linux VDA
Queste considerazioni sono specifiche per Linux VDA:
-
È disponibile l’oscuramento fisico del monitor per VDA di accesso remoto al PC , ma non per tutte le distribuzioni Linux. Per le distribuzioni Linux non supportate, utilizzare Linux VDA solo su macchine fisiche in modalità non 3D. In caso contrario, a causa delle limitazioni del driver NVIDIA, lo schermo locale del PC non può essere oscurato e visualizza le attività della sessione quando è abilitata la modalità HDX 3D. Mostrare questa schermata rappresenta un rischio per la sicurezza.
-
Per le macchine Linux fisiche, consigliamo di utilizzare cataloghi di macchine di tipo SO a sessione singola.
Requisiti e considerazioni tecniche
Questa sezione contiene i requisiti tecnici e le considerazioni per i PC fisici.
- Non sono supportati:
- Switch KVM o altri componenti in grado di disconnettere una sessione.
- PC ibridi, inclusi laptop e PC All-in-One e NVIDIA Optimus.
- Macchine con doppio avvio.
- Collegare la tastiera e il mouse direttamente al PC. Il collegamento al monitor o ad altri componenti che possono essere spenti o scollegati può rendere queste periferiche non disponibili. Se è necessario collegare i dispositivi di input a componenti quali i monitor, non spegnere tali componenti.
- I PC devono essere aggiunti a un dominio Active Directory Domain Services.
- Secure Boot è supportato solo su Windows 10.
- Il PC deve avere una connessione di rete attiva. Per una maggiore affidabilità e larghezza di banda è preferibile una connessione cablata.
- Se si utilizza il Wi-Fi, procedere come segue:
- Impostare le impostazioni di alimentazione in modo da lasciare acceso l’adattatore wireless.
- Configurare l’adattatore wireless e il profilo di rete per consentire la connessione automatica alla rete wireless prima che l’utente effettui l’accesso. In caso contrario, la VDA non effettua la registrazione finché l’utente non effettua l’accesso. Il PC non è disponibile per l’accesso remoto finché un utente non ha effettuato l’accesso.
- Assicurarsi che i Delivery Controller o i Cloud Connector siano raggiungibili dalla rete Wi-Fi.
- È possibile utilizzare l’accesso remoto al PC sui computer portatili. Assicuratevi che il portatile sia collegato a una fonte di alimentazione e non alimentato a batteria. Configurare le opzioni di alimentazione del laptop in modo che corrispondano a quelle di un PC desktop. Per esempio:
- Disattivare la funzione di ibernazione.
- Disattivare la funzione di sospensione.
- Imposta l’azione di chiusura del coperchio su Non fare nulla.
- Imposta l’azione “premi il pulsante di accensione” su Spegni.
- Disattivare le funzioni di risparmio energetico della scheda video e della scheda di rete.
- L’accesso remoto al PC è supportato sui dispositivi Surface Pro con Windows 10. Per i computer portatili, seguire le stesse linee guida menzionate in precedenza.
-
Se si utilizza una docking station, è possibile scollegare e ricollegare i computer portatili. Quando si scollega il laptop, il VDA si registra nuovamente con i Delivery Controller o i Cloud Connector tramite Wi-Fi. Tuttavia, quando si ricollega il portatile, il VDA non passa alla connessione cablata, a meno che non si scolleghi l’adattatore wireless. Alcuni dispositivi sono dotati di una funzionalità integrata per disconnettere l’adattatore wireless quando viene stabilita una connessione cablata. Gli altri dispositivi richiedono soluzioni personalizzate o utilità di terze parti per disconnettere l’adattatore wireless. Rivedi le considerazioni sul Wi-Fi menzionate in precedenza.
Per abilitare l’aggancio e lo sgancio dei dispositivi Remote PC Access, procedere come segue:
- Nel menu Start , seleziona Impostazioni > Sistema > Alimentazione & Sospensionee imposta Sospensione su Mai.
- In Gestione dispositivi > Schede di rete > Scheda Ethernet vai a Gestione alimentazione e deseleziona Consenti al computer di spegnere questo dispositivo per risparmiare energia. Assicurati che Consenti a questo dispositivo di riattivare il computer sia selezionato.
- Più utenti con accesso allo stesso PC dell’ufficio visualizzano la stessa icona in Citrix Workspace. Quando un utente accede a Citrix Workspace, la risorsa risulta non disponibile se è già utilizzata da un altro utente.
- Installare l’app Citrix Workspace su ciascun dispositivo client (ad esempio, un PC di casa) che accede al PC dell’ufficio.
Sequenza di configurazione
Questa sezione contiene una panoramica su come configurare Remote PC Access quando si utilizza il catalogo macchine di tipo Remote PC Access . Per informazioni su come creare altri tipi di cataloghi macchine, vedere Creare cataloghi macchine.
-
Solo sito locale: per utilizzare la funzionalità Wake on LAN integrata, configurare i prerequisiti descritti in Wake on LAN.
-
Se è stato creato un nuovo sito Citrix Virtual Apps and Desktops per l’accesso remoto al PC:
- Selezionare il tipo di sito Accesso PC remoto .
- Nella pagina Gestione alimentazione , scegli se abilitare o disabilitare la gestione dell’alimentazione per il catalogo predefinito delle macchine Remote PC Access. È possibile modificare questa impostazione in un secondo momento modificando le proprietà del catalogo macchine. Per i dettagli sulla configurazione di Wake on LAN, vedere Wake on LAN.
- Completa le informazioni nelle pagine Utenti e Account macchina .
Completando questi passaggi viene creato un catalogo macchine denominato Macchine di accesso PC remoto e un gruppo di distribuzione denominato Desktop di accesso PC remoto.
-
Se si aggiunge a un sito Citrix Virtual Apps and Desktops esistente:
- Crea un catalogo macchine di tipo Accesso PC remoto (pagina Sistema operativo della procedura guidata). Per i dettagli su come creare un catalogo macchine, vedere Creare cataloghi macchine. Assicurarsi di assegnare l’OU corretta in modo che i PC di destinazione siano resi disponibili per l’uso con Remote PC Access.
- Creare un gruppo di consegna per consentire agli utenti di accedere ai PC presenti nel catalogo macchine. Per maggiori dettagli su come creare un gruppo di consegna, vedere Creare gruppi di consegna. Assicurarsi di assegnare il gruppo di recapito a un gruppo di Active Directory che contenga gli utenti che necessitano di accedere ai propri PC.
-
Distribuire il VDA sui PC dell’ufficio.
- Si consiglia di utilizzare il programma di installazione VDA del core del sistema operativo a sessione singola (
VDAWorkstationCoreSetup.exe
). - È anche possibile utilizzare il programma di installazione VDA completo a sessione singola (
VDAWorkstationSetup.exe
) con l’opzione/remotepc /physicalmachine
, che consente di ottenere lo stesso risultato dell’utilizzo del programma di installazione VDA principale. - Si consiglia di abilitare l’Assistenza remota di Windows per consentire ai team dell’help desk di fornire supporto remoto tramite Citrix Director. Per farlo, utilizzare l’opzione
/enable_remote_assistance
. Per i dettagli, vedere Installazione tramite riga di comando. - Per poter visualizzare le informazioni sulla durata dell’accesso in Director, è necessario utilizzare il programma di installazione VDA completo per una singola sessione e includere il componente Citrix User Profile Management WMI Plugin . Includi questo componente utilizzando l’opzione
/includeadditional
. Per i dettagli, vedere Installazione tramite riga di comando. - Per informazioni sulla distribuzione del VDA tramite SCCM, consultare Installazione di VDA tramite SCCM.
- Per informazioni sulla distribuzione di VDA tramite script di distribuzione, vedere Installare VDA tramite script.
Dopo aver completato con successo i passaggi da 2 a 4, gli utenti vengono automaticamente assegnati ai propri computer quando accedono localmente ai PC.
- Si consiglia di utilizzare il programma di installazione VDA del core del sistema operativo a sessione singola (
-
Chiedere agli utenti di scaricare e installare l’app Citrix Workspace su ogni dispositivo client che utilizzano per accedere in remoto al PC dell’ufficio. L’app Citrix Workspace è disponibile sul sito di download di Citrix o negli app store per i dispositivi mobili supportati.
Funzionalità gestite tramite il registro
Attenzione:
Una modifica errata del registro può causare gravi problemi che potrebbero richiedere la reinstallazione del sistema operativo. Citrix non può garantire che i problemi derivanti dall’uso non corretto dell’Editor del Registro di sistema possano essere risolti. Utilizza l’Editor del Registro di sistema a tuo rischio e pericolo. Assicuratevi di eseguire il backup del registro prima di modificarlo.
Modalità sospensione (versione minima 7.16)
Per consentire a un computer con accesso remoto al PC di entrare in stato di sospensione, aggiungere questa impostazione del registro sul VDA, quindi riavviare il computer. Dopo il riavvio, le impostazioni di risparmio energetico del sistema operativo vengono rispettate. La macchina entra in modalità sospensione una volta trascorso il timer di inattività preconfigurato. Dopo che la macchina si è riattivata, si registra nuovamente presso il Delivery Controller.
HKEY_LOCAL_MACHINE\SOFTWARE\Citrix\PortICA
- Nome: DisableRemotePCSleepPreventer
- Tipo: DWORD
- Dati: 1
Gestione della sessione
Per impostazione predefinita, la sessione di un utente remoto viene automaticamente disconnessa quando un utente locale avvia una sessione su quella macchina (premendo CTRL+ATL+CANC). Per impedire questa azione automatica, aggiungere la seguente voce di registro sul PC dell’ufficio, quindi riavviare il computer.
HKEY_LOCAL_MACHINE\SOFTWARE\Citrix\PortICA\RemotePC
- Nome: SasNotification
- Tipo: DWORD
- Dati: 1
Per impostazione predefinita, l’utente remoto ha la precedenza sull’utente locale quando il messaggio di connessione non viene riconosciuto entro il periodo di timeout. Per configurare il comportamento, utilizzare questa impostazione:
HKEY_LOCAL_MACHINE\SOFTWARE\Citrix\PortICA\RemotePC
- Nome: RpcaMode
- Tipo: DWORD
- Dati:
- 1 - L’utente remoto ha sempre la precedenza se non risponde all’interfaccia utente di messaggistica entro il periodo di timeout specificato. Questo è il comportamento predefinito se questa impostazione non è configurata.
- 2 - L’utente locale ha la preferenza.
Per impostazione predefinita, il timeout per l’attivazione della modalità di accesso al PC remoto è di 30 secondi. È possibile configurare questo timeout, ma non impostarlo su un valore inferiore a 30 secondi. Per configurare il timeout, utilizzare questa impostazione del registro:
HKLM\SOFTWARE\Citrix\PortICA\RemotePC
- Nome: RpcaTimeout
- Tipo: DWORD
- Dati: numero di secondi per il timeout in valori decimali
Quando un utente desidera ottenere forzatamente l’accesso alla console: l’utente locale può premere Ctrl+Alt+Canc due volte in un intervallo di 10 secondi per ottenere il controllo locale su una sessione remota e forzare un evento di disconnessione.
Dopo la modifica del registro e il riavvio del computer, se un utente locale preme Ctrl+Alt+Canc per accedere al PC mentre è in uso da un utente remoto, l’utente remoto riceve un messaggio. Il prompt chiede se consentire o negare la connessione dell’utente locale. Consentire la connessione comporta la disconnessione della sessione dell’utente remoto.
Riattivazione LAN
Remote PC Access supporta Wake on LAN, che consente agli utenti di accendere PC fisici da remoto. Questa funzione consente agli utenti di tenere spenti i PC dell’ufficio quando non vengono utilizzati, risparmiando così sui costi energetici. Consente inoltre l’accesso remoto quando una macchina è stata spenta inavvertitamente.
Grazie alla funzionalità Wake on LAN, i pacchetti magici vengono inviati direttamente dal VDA in esecuzione sul PC alla subnet in cui risiede il PC quando richiesto dal delivery controller. Ciò consente alla funzionalità di funzionare senza dipendenze da componenti infrastrutturali aggiuntivi o soluzioni di terze parti per la distribuzione di pacchetti magici.
La funzionalità Wake on LAN è diversa dalla funzionalità Wake on LAN legacy basata su SCCM. Wake on LAN integrato in SCCM è un’opzione Wake on LAN alternativa per l’accesso remoto al PC, disponibile solo con Citrix Virtual Apps and Desktops in locale. Per informazioni su Wake on LAN basato su SCCM, vedere Wake on LAN – SCCM-integrated.
Limitazione
L’accesso remoto al PC con la funzione Wake on LAN non supporta l’accensione automatica durante le ore di punta.
Requisiti di sistema
Di seguito sono riportati i requisiti di sistema per utilizzare la funzionalità Wake on LAN:
- Piano di controllo:
- Citrix DaaS
- Citrix Virtual Apps and Desktops 2009 o versioni successive
- PC fisici:
Configurare Wake on LAN
Per configurare Wake on LAN, puoi utilizzare Studio o PowerShell.
Configurare Wake on LAN utilizzando Studio
Per creare la connessione Wake on LAN:
- Passare al nodo Hosting sulla sinistra.
- Seleziona Aggiungi connessione e risorse.
- Nella pagina Connessione della procedura guidata, fornisci quanto segue:
- Tipo di connessione: PC remoto Wake on LAN
- Nome zona: seleziona la zona in cui risiede il catalogo di Accesso PC remoto
- Nome connessione: inserisci un nome per la connessione Wake on LAN
- Completare i passaggi rimanenti nella procedura guidata Aggiungi connessione e risorse.
Per aggiungere la connessione Wake on LAN a un catalogo di macchine Remote PC Access:
- Se si sta creando un nuovo catalogo macchine Remote PC Access, è possibile aggiungere la connessione nella pagina Tipo macchina della procedura guidata Impostazione catalogo macchine utilizzando l’elenco a discesa.
- Se si desidera aggiungere la connessione Wake on LAN a un catalogo macchine esistente:
- Passare al nodo Cataloghi macchine sulla sinistra.
- Selezionare il catalogo delle macchine per l’accesso remoto al PC appropriato.
- Fare clic con il pulsante destro del mouse sul catalogo della macchina o selezionare il menu Altro in alto.
- Seleziona Modifica catalogo macchine.
- Nella pagina Gestione alimentazione , seleziona Sì.
- Selezionare la connessione appropriata dall’elenco a discesa.
- Seleziona Salva.
Nota:
Al momento la configurazione di Wake on LAN tramite Studio è disponibile solo con Citrix DaaS.
Configurare Wake on LAN tramite PowerShell
Per configurare Wake on LAN tramite PowerShell:
- Creare il catalogo delle macchine per l’accesso remoto al PC, se non ne si ha già uno.
- Crea la connessione host Wake on LAN se non ne hai già una.
- Recupera l’identificativo univoco della connessione host Wake on LAN.
- Associare la connessione host Wake on LAN a un catalogo macchine.
Per creare la connessione host Wake on LAN:
# Load Citrix SnapIns
Add-PSSnapIn -Name "*citrix*"
# Provide the name of the Wake on LAN host connection
[string]$connectionName = "Remote PC Access Wake on LAN"
# Create the hypervisor connection
$hypHc = New-Item -Path xdhyp:\Connections `
-Name $connectionName `
-HypervisorAddress "N/A" `
-UserName "woluser" `
-Password "wolpwd" `
-ConnectionType Custom `
-PluginId VdaWOLMachineManagerFactory `
-CustomProperties "<CustomProperties></CustomProperties>" `
-Persist
$bhc = New-BrokerHypervisorConnection -HypHypervisorConnectionUid $hypHc.HypervisorConnectionUid
# Wait for the connection to be ready before trying to use it
while (-not $bhc.IsReady)
{
Start-Sleep -s 5
$bhc = Get-BrokerHypervisorConnection -HypHypervisorConnectionUid $hypHc.HypervisorConnectionUid
}
Quando la connessione host è pronta, eseguire i seguenti comandi per recuperare l’identificatore univoco della connessione host:
$bhc = Get-BrokerHypervisorConnection -Name "<WoL Connection Name>"
$hypUid = $bhc.Uid
Dopo aver recuperato l’identificativo univoco della connessione, eseguire i seguenti comandi per associare la connessione al catalogo macchine di Remote PC Access:
Get-BrokerCatalog -Name "<Catalog Name>" | Set-BrokerCatalog -RemotePCHypervisorConnectionUid $hypUid
Considerazioni sulla progettazione
Quando si pianifica di utilizzare Wake on LAN con Remote PC Access, tenere presente quanto segue:
- Più cataloghi di macchine possono utilizzare la stessa connessione host Wake on LAN.
- Affinché un PC possa riattivarne un altro, entrambi i PC devono trovarsi nella stessa subnet e utilizzare la stessa connessione host Wake on LAN. Non importa se i PC si trovano nello stesso catalogo macchine o in cataloghi macchine diversi.
- Le connessioni host sono assegnate a zone specifiche. Se la distribuzione contiene più di una zona, è necessaria una connessione host Wake on LAN in ogni zona. Lo stesso vale per i cataloghi delle macchine.
- I pacchetti magici vengono trasmessi utilizzando l’indirizzo di trasmissione globale 255.255.255.255. Assicurarsi che l’indirizzo non sia bloccato.
- Per poter riattivare i computer in quella subnet, per ogni connessione Wake on LAN deve esserci almeno un PC acceso.
Considerazioni operative
Di seguito sono riportate alcune considerazioni sull’utilizzo della funzionalità Wake on LAN:
- Il VDA deve registrarsi almeno una volta prima che il PC possa essere riattivato tramite la funzione Wake on LAN integrata.
- Wake on LAN può essere utilizzato solo per riattivare i PC. Non supporta altre azioni di alimentazione, come il riavvio o lo spegnimento.
- I pacchetti magici vengono inviati in uno dei due modi:
- Quando un utente tenta di avviare una sessione sul proprio PC e il VDA non è registrato
- Quando un amministratore invia manualmente un comando di accensione da Studio o PowerShell
- Poiché il Delivery Controller non è a conoscenza dello stato di alimentazione del PC, Studio visualizza Non supportato nello stato di alimentazione. Il delivery controller utilizza lo stato di registrazione VDA per determinare se un PC è acceso o spento.
Risoluzione dei problemi
L’oscuramento del monitor non funziona
Se il monitor locale del PC Windows non è vuoto mentre è attiva una sessione HDX (il monitor locale visualizza ciò che accade nella sessione), è probabile che vi siano problemi con il driver del fornitore della GPU. Per risolvere il problema, assegnare al driver Citrix Indirect Display (IDD) una priorità maggiore rispetto al driver del fornitore della scheda grafica impostando il seguente valore di registro:
HKEY_LOCAL_MACHINE\SOFTWARE\Citrix\Graphics\AdapterMerits
- Nome: CitrixIDD
- Tipo: DWORD
- Dati: 3
Per maggiori dettagli sulle priorità delle schede video e sulla creazione del monitor, consultare l’articolo del Knowledge Center CTX237608.
La sessione si disconnette quando si seleziona Ctrl+Alt+Canc sulla macchina su cui è abilitata la notifica di gestione della sessione
La notifica di gestione della sessione controllata dal valore del registro SasNotification funziona solo quando la modalità di accesso al PC remoto è abilitata sul VDA. Se sul PC fisico è abilitato il ruolo Hyper-V o una qualsiasi funzionalità di sicurezza basata sulla virtualizzazione, il PC viene segnalato come macchina virtuale. Se il VDA rileva che è in esecuzione su una macchina virtuale, disabilita automaticamente la modalità di accesso al PC remoto. Per abilitare la modalità di accesso al PC remoto, aggiungere il seguente valore di registro:
HKEY_LOCAL_MACHINE\SOFTWARE\Citrix\PortICA
- Nome: ForceEnableRemotePC
- Tipo: DWORD
- Dati: 1
Riavviare il PC affinché l’impostazione abbia effetto.
Informazioni diagnostiche
Le informazioni diagnostiche relative all’accesso al PC remoto vengono scritte nel registro eventi delle applicazioni di Windows. I messaggi informativi non vengono limitati. I messaggi di errore vengono limitati scartando i messaggi duplicati.
- 3300 (informativo): Macchina aggiunta al catalogo
- 3301 (informativo): Macchina aggiunta al gruppo di consegna
- 3302 (informativo): Macchina assegnata all’utente
- 3303 (errore): eccezione
Gestione dell’alimentazione
Se è abilitata la gestione dell’alimentazione per l’accesso remoto al PC, le trasmissioni dirette alla subnet potrebbero non riuscire ad avviare i computer che si trovano su una subnet diversa da quella del controller. Se è necessaria la gestione dell’alimentazione tra subnet mediante broadcast diretti a subnet e il supporto AMT non è disponibile, provare il metodo Wake-up proxy o Unicast. Assicurarsi che tali impostazioni siano abilitate nelle proprietà avanzate per la connessione di gestione dell’alimentazione.
La sessione remota attiva registra l’input del touchscreen locale
Quando il VDA abilita la modalità di accesso remoto al PC, la macchina ignora l’input del touchscreen locale durante una sessione attiva. Se sul PC fisico è abilitato il ruolo Hyper-V o una qualsiasi funzionalità di sicurezza basata sulla virtualizzazione, il PC viene segnalato come macchina virtuale. Se il VDA rileva che è in esecuzione su una macchina virtuale, disabilita automaticamente la modalità di accesso al PC remoto. Per abilitare la modalità di accesso al PC remoto, aggiungere la seguente impostazione del registro:
HKEY_LOCAL_MACHINE\SOFTWARE\Citrix\PortICA
- Nome: ForceEnableRemotePC
- Tipo: DWORD
- Dati: 1
Riavviare il PC affinché l’impostazione abbia effetto.
Ulteriori risorse
Di seguito sono riportate altre risorse per l’accesso remoto al PC:
- Linee guida per la progettazione della soluzione: Decisioni di progettazione dell’accesso remoto al PC.
- Esempi di architetture di accesso remoto al PC: Architettura di riferimento per la soluzione Citrix Remote PC Access.