リナックス バーチャル デリバリー エージェント

リモートPCアクセス

概要

Remote PC Accessは、Citrix Virtual Apps and Desktopsの拡張機能です。これにより、組織は従業員が物理的なオフィスPCに安全にリモートアクセスすることを容易にできます。ユーザーがオフィスPCにアクセスできれば、業務に必要なすべてのアプリケーション、データ、リソースにアクセスできます。

Remote PC Accessは、仮想デスクトップとアプリケーションを提供するCitrix Virtual Apps™ and Desktopsのコンポーネントと同じものを使用します。Remote PC Accessの展開と構成の要件およびプロセスは、Citrix Virtual Apps and Desktopsの展開に必要な要件およびプロセスと同じです。この一貫性により、統一された管理エクスペリエンスが提供されます。ユーザーは、Citrix HDXを使用してリモートオフィスPCセッションを配信することで、最高のユーザーエクスペリエンスを得られます。

詳細については、Citrix Virtual Apps and DesktopsのドキュメントのリモートPCアクセスを参照してください。

考慮事項

以下の考慮事項は、Linux VDAに固有のものです。

  • 物理マシンでは、Linux VDAを非3Dモードでのみ使用してください。NVIDIAドライバーの制限により、HDX™ 3Dモードが有効になっている場合、PCのローカル画面をブラックアウトできません。この画面が表示されることは、潜在的なセキュリティリスクです。

  • 物理Linuxマシンには、シングルセッションOSタイプのマシンカタログを使用します。

  • Linuxマシンでは、自動ユーザー割り当ては利用できません。自動ユーザー割り当てでは、ユーザーがPCにローカルでログオンすると、自動的にマシンに割り当てられます。このログオンは、管理者の介入なしに行われます。クライアント上のCitrix Workspace™アプリは、ユーザーがRemote PC Accessデスクトップセッション内でオフィスPC上のアプリケーションとデータにアクセスするのに役立ちます。

  • ユーザーがすでにPCにローカルでログオンしている場合、StoreFront™からPCを起動しようとすると失敗します。

  • Linuxマシンでは、電源管理オプションは利用できません。

構成設定

Linux PCセッションを配信するには、ターゲットPCにLinux VDAをインストールし、Remote PC Accessタイプのマシンカタログを作成し、アクセスを要求するユーザーがマシンカタログ内のPCを利用できるようにデリバリーグループを作成します。次のセクションで手順を詳しく説明します。

ステップ1 - ターゲットPCにLinux VDAをインストールする

Linux VDAをインストールするには、easy installを使用することをお勧めします。インストール中に、CTX_XDL_VDI_MODE変数の値をYに設定します。

ステップ2 - リモートPCアクセスタイプのマシンカタログを作成する

  1. Citrix Studioで、マシンカタログを右クリックし、ショートカットメニューからマシンカタログの作成を選択します。

    マシンカタログの作成を選択する画像(/ja-jp/linux-virtual-delivery-agent/2511/media/remote-pc-access-1-create-machine-catalog.png)

  2. はじめにページで次へをクリックします。

    はじめにページの画像(/ja-jp/linux-virtual-delivery-agent/2511/media/remote-pc-access-2-machine-catalog-creation-introduction.png)

  3. オペレーティングシステムページでリモートPCアクセスを選択します。

    リモートPCアクセスを選択する画像(/ja-jp/linux-virtual-delivery-agent/2511/media/remote-pc-access-3-select-remote-pc-access.png)

  4. ターゲットPCを含むOUを選択するには、OUの追加をクリックするか、マシンカタログに個々のマシンを追加するには、マシンアカウントの追加をクリックします。

    OUまたはマシンアカウントを追加する画像(/ja-jp/linux-virtual-delivery-agent/2511/media/remote-pc-access-4-add-ous-or-add-machine-accounts.png)

  5. マシンカタログに名前を付けます。

    マシンカタログに名前を付ける画像(/ja-jp/linux-virtual-delivery-agent/2511/media/remote-pc-access-5-name-the-machine-catalog.png)

  6. (オプション) マシンカタログを右クリックして、関連する操作を実行します。

    マシンカタログでの関連操作の画像(/ja-jp/linux-virtual-delivery-agent/2511/media/remote-pc-access-6-edit-a-machine-catalog.png)

ステップ3 - マシンカタログ内のPCをアクセスを要求するユーザーが利用できるようにデリバリーグループを作成する

  1. Citrix Studioで、デリバリーグループを右クリックし、ショートカットメニューからデリバリーグループの作成を選択します。

    デリバリーグループの作成を選択している画像(/ja-jp/linux-virtual-delivery-agent/2511/media/remote-pc-access-11-create-a-delivery-group.png)

  2. デリバリーグループの開始ページで、次へをクリックします。

    デリバリーグループの開始ページを示す画像(/ja-jp/linux-virtual-delivery-agent/2511/media/remote-pc-access-22-getting-started-with-delivery-groups.png)

  3. 手順2で作成したマシンカタログを選択し、デリバリーグループに関連付けます。

    マシンカタログをデリバリーグループに関連付けている画像(/ja-jp/linux-virtual-delivery-agent/2511/media/remote-pc-access-33-assocatiing-the-machine-catalog-with-the-delivery-group.png)

  4. マシンカタログ内のPCにアクセスできるユーザーを追加します。追加したユーザーは、クライアントデバイスでCitrix Workspaceアプリを使用して、PCにリモートでアクセスできます。

    マシンカタログ内のPCにアクセスできるユーザーを追加している画像(/ja-jp/linux-virtual-delivery-agent/2511/media/remote-pc-access-44-add-uses-to-access-pcs.png)

ウェイク・オン・ラン

Remote PC AccessはWake on LANをサポートしており、これにより、ユーザーは物理PCをリモートで起動できます。この機能により、ユーザーは使用していないときにオフィスPCの電源を切ったままにして、エネルギーコストを節約できます。また、誤ってマシンの電源がオフになった場合でも、リモートアクセスを可能にします。

Wake on LAN機能では、デリバリーコントローラーからの指示があった場合、マジックパケットはPC上で実行されているVDAから、そのPCが存在するサブネットに直接送信されます。これにより、マジックパケットの配信に追加のインフラストラクチャコンポーネントやサードパーティソリューションに依存することなく、この機能が動作します。

ウェイクオンLAN機能は、従来のSCCMベースのウェイクオンLAN機能とは異なります。SCCMベースのウェイクオンLANの詳細については、Wake on LAN – SCCM-integratedを参照してください。

システム要件

Wake on LAN機能を使用するためのシステム要件は次のとおりです。

  • コントロールプレーン:
    • Citrix DaaS™ (旧称: シトリックス バーチャル アプリケーションズ アンド デスクトップス サービス)
    • シトリックス バーチャルアプリおよびデスクトップ 2012年以降
  • 物理PC:
    • VDAバージョン2012以降
    • BIOSおよびNICでWake on LANが有効になっていること

「ウェイクオンラン」の構成

現在、統合されたWake on LANの構成はPowerShellを使用してのみサポートされています。

Wake on LANを構成するには:

  1. まだRemote PC Accessマシンカタログがない場合は、作成します。
  2. まだWake on LANホスト接続がない場合は、作成します。

    注:

    Wake on LAN機能を使用するには、「Microsoft Configuration Manager Wake on LAN」タイプのホスト接続がある場合は、ホスト接続を作成します。

  3. Wake on LANホスト接続の一意の識別子を取得します。
  4. Wake on LANホスト接続をマシンカタログに関連付けます。

    Wake on LANホスト接続を作成するには:

    # Load Citrix SnapIns
    Add-PSSnapIn -Name "*citrix*"
    
    # Provide the name of the Wake on LAN host connection
    [string]$connectionName = "Remote PC Access Wake on LAN"
    
    # Create the hypervisor connection
    $hypHc = New-Item -Path xdhyp:\Connections `
                -Name $connectionName `
                -HypervisorAddress "N/A" `
                -UserName "woluser" `
                -Password "wolpwd" `
                -ConnectionType Custom `
                -PluginId VdaWOLMachineManagerFactory `
                -CustomProperties "<CustomProperties></CustomProperties>" `
                -Persist
    
    $bhc = New-BrokerHypervisorConnection -HypHypervisorConnectionUid $hypHc.HypervisorConnectionUid
    
    # Wait for the connection to be ready before trying to use it
    while (-not $bhc.IsReady)
    {
        Start-Sleep -s 5
        $bhc = Get-BrokerHypervisorConnection -HypHypervisorConnectionUid $hypHc.HypervisorConnectionUid
    }
    <!--NeedCopy-->
    

    ホスト接続の準備ができたら、ホスト接続の一意の識別子を取得するために、次のコマンドを実行します。

    $bhc = Get-BrokerHypervisorConnection -Name "<WoL Connection Name>"
    $hypUid = $bhc.Uid
    <!--NeedCopy-->
    

    接続の一意の識別子を取得したら、次のコマンドを実行して、その接続をRemote PC Accessマシンカタログに関連付けます。

    Get-BrokerCatalog -Name "<Catalog Name>" | Set-BrokerCatalog -RemotePCHypervisorConnectionUid $hypUid
    <!--NeedCopy-->
    
  5. マシンカタログ内の各VMで、BIOSおよびNIC上でWake on LANを有効にします。

    注: Wake on LANを有効にする方法は、マシンの構成によって異なります。

    • BIOSでWake on LANを有効にするには:
      1. BIOSに入り、Wake on LAN機能を有効にします。

        BIOSにアクセスする方法は、マザーボードの製造元と、その製造元が選択したBIOSベンダーによって異なります。

      2. 設定を保存し、マシンを再起動します。

    • NICでWake on LANを有効にするには:
      1. NICがマジックパケットをサポートしているかどうかを確認するには、sudo ethtool <NIC>コマンドを実行します。

        <NIC>はNICのデバイス名です(例:eth0)。sudo ethtool <NIC>コマンドは、NICの機能に関する出力を提供します。

        • 出力にSupports Wake-on: <letters>のような行が含まれており、<letters>に文字gが含まれている場合、NICはWake on LANマジックパケット方式をサポートしています。
        • 出力にWake-on: <letters>のような行が含まれており、<letters>に文字gが含まれているが、文字dが含まれていない場合、Wake on LANマジックパケット方式は有効になっています。ただし、<letters>に文字dが含まれている場合、Wake on LAN機能が無効になっていることを示します。この場合、sudo ethtool -s <NIC> wol gコマンドを実行してWake on LANを有効にします。
      2. ほとんどのディストリビューションでは、起動ごとにsudo ethtool -s <NIC> wol gコマンドが必要です。このオプションを永続的に設定するには、お使いのディストリビューションに基づいて次の手順を完了してください。

        Ubuntu: インターフェース構成ファイル /etc/network/interfacesup ethtool -s <NIC> wol g 行を追加します。例:

        # ifupdown has been replaced by netplan(5) on this system. See
        # /etc/netplan for current configuration.
        # To re-enable ifupdown on this system, you can run:
        # sudo apt install ifupdown
        auto eth0
        iface eth0 inet static
                   address 10.0.0.1
                   netmask 255.255.240.0
                   gateway 10.0.0.1
                   up ethtool -s eth0 wol g
        <!--NeedCopy-->
        

        RHEL/SUSE: インターフェース構成ファイル /etc/sysconfig/network-scripts/ifcfg-<NIC> に次の ETHTOOL_OPTS パラメーターを追加します。

        ETHTOOL_OPTS="-s ${DEVICE} wol g"
        <!--NeedCopy-->
        

設計上の考慮事項

Remote PC Access で Wake on LAN を使用する予定がある場合は、次の点を考慮してください。

  • 複数のマシンカタログで、同じ Wake on LAN ホスト接続を使用できます。
  • あるPCが別のPCを起動するには、両方のPCが同じサブネット内にあり、同じWake on LANホスト接続を使用している必要があります。PCが同じマシンカタログ内にあるか、異なるマシンカタログ内にあるかは関係ありません。
  • ホスト接続は特定のゾーンに割り当てられます。展開に複数のゾーンが含まれる場合、各ゾーンにWake on LANホスト接続が必要です。これはマシンカタログにも当てはまります。
  • マジックパケットは、グローバルブロードキャストアドレス255.255.255.255を使用してブロードキャストされます。このアドレスがブロックされていないことを確認してください。
  • そのサブネット内のマシンを起動できるようにするには、Wake on LAN接続ごとに、サブネット内で少なくとも1台のPCがオンになっている必要があります。

運用上の考慮事項

Wake on LAN機能を使用する際の考慮事項は次のとおりです。

  • 統合されたWake on LAN機能を使用してPCを起動するには、VDAが少なくとも1回登録されている必要があります。
  • Wake on LANはPCの起動にのみ使用できます。再起動やシャットダウンなどの他の電源操作はサポートしていません。
  • Wake on LAN接続が作成されると、Studioに表示されます。ただし、Studio内でそのプロパティを編集することはサポートされていません。
  • マジックパケットは次の2つの方法のいずれかで送信されます。
    • ユーザーが自分のPCへのセッションを起動しようとし、VDAが未登録の場合
    • 管理者がStudioまたはPowerShellから手動で電源オンコマンドを送信した場合
  • デリバリーコントローラーはPCの電源状態を認識しないため、Studioでは電源状態の下にサポートされていませんと表示されます。デリバリーコントローラーは、VDA登録状態を使用してPCがオンかオフかを判断します。

その他のリソース

Remote PC Accessに関するその他のリソースは次のとおりです。