Citrix Virtual Apps and Desktops

Políticas

Políticas são um conjunto de configurações que definem como sessões, largura de banda e segurança são gerenciadas para um grupo de usuários, dispositivos ou tipos de conexão.

Você pode aplicar configurações de política a máquinas físicas e virtuais ou a usuários. Você pode aplicar configurações a usuários individuais no nível local ou em grupos de segurança em um Active Directory. As configurações definem critérios e regras específicas. Se você não atribuir as políticas especificamente, as configurações serão aplicadas a todas as conexões.

Precedência de processamento de políticas

Você pode aplicar políticas em diferentes níveis da rede. As configurações de política colocadas no nível de GPO da Unidade Organizacional têm a precedência mais alta na rede. As políticas no nível de GPO de Domínio substituem as políticas no nível de Objeto de Política de Grupo do Site. O nível de Objeto de Política de Grupo do Site substitui quaisquer políticas conflitantes nos níveis de Políticas Locais da Microsoft e da Citrix.

Todas as Políticas Locais da Citrix são criadas e gerenciadas no console do Citrix Studio e armazenadas no Banco de Dados do Site. As Políticas de Grupo são criadas e gerenciadas usando o Console de Gerenciamento de Política de Grupo (GPMC) da Microsoft e armazenadas no Active Directory. As Políticas Locais da Microsoft são criadas no Sistema Operacional Windows e são armazenadas no registro.

O Studio usa um Assistente de Modelagem para ajudar os administradores a comparar as configurações dentro de modelos e políticas para ajudar a eliminar configurações conflitantes e redundantes. Os administradores podem definir GPOs usando o GPMC para configurar as definições. Além disso, aplique-as a um conjunto de usuários-alvo em diferentes níveis da rede.

Esses GPOs são salvos no Active Directory. O acesso ao gerenciamento dessas configurações é restrito para a maioria do pessoal de TI por motivos de segurança.

As configurações são mescladas de acordo com a prioridade e sua condição. Qualquer configuração desabilitada substitui uma configuração habilitada de classificação inferior. As configurações de política não configuradas são ignoradas e não substituem as configurações de classificação inferior.

As políticas locais também podem ter conflitos com as políticas de grupo no Active Directory, que podem se sobrepor dependendo da situação.

Todas as políticas são processadas na seguinte ordem:

  1. A pessoa usuária faz logon em uma máquina usando credenciais de domínio.
  2. As credenciais são enviadas para o controlador de domínio.
  3. O Active Directory aplica todas as políticas (pessoa usuária, ponto de extremidade, unidade organizacional e domínio).
  4. A pessoa usuária faz logon no aplicativo Citrix Workspace™ e acessa um aplicativo ou área de trabalho.
  5. As políticas da Citrix e da Microsoft são processadas para a pessoa usuária e a máquina que hospeda o recurso.
  6. O Active Directory determina a precedência para as configurações de política. Em seguida, as aplica aos registros do dispositivo de ponto de extremidade e à máquina que hospeda o recurso.
  7. A pessoa usuária faz logoff do recurso. As políticas da Citrix para a pessoa usuária e o dispositivo de ponto de extremidade não estão mais ativas.
  8. A pessoa usuária faz logoff do dispositivo de usuário, o que libera as políticas de usuário do GPO.
  9. A pessoa usuária desliga o dispositivo, o que libera as políticas de máquina do GPO.

Ao criar políticas para grupos de usuários, dispositivos e máquinas, alguns membros podem ter requisitos diferentes e precisariam de exceções a algumas configurações de política. As exceções são feitas por meio de filtros no Studio e no GPMC que determinam quem ou o que a política afeta.

Observação: Não oferecemos suporte à mistura de políticas do Windows e da Citrix no mesmo GPO.

Políticas