Configurações de política ICA®
Nota:
Esta página fornece descrições e valores de configuração compatíveis para as configurações de política ICA. Para obter mais informações sobre como trabalhar com políticas, consulte a seção Trabalhar com políticas.
Transporte adaptável
Essa configuração permite ou impede o transporte de dados via EDT como principal e fallback para TCP.
Por padrão, o transporte adaptável é habilitado (Preferencial), e o EDT é usado quando possível, com fallback para TCP. Se ele foi desabilitado e você deseja habilitá-lo, siga este procedimento.
- No Studio, habilite a configuração de política, transporte adaptável HDX™. Também recomendamos que você não habilite esse recurso como uma política universal para todos os objetos no Site.
- Para habilitar a configuração de política, defina o valor como Preferencial e clique em OK.
Preferencial. O transporte adaptável via EDT é usado quando possível, com fallback para TCP.
Modo de diagnóstico. O EDT é forçado e o fallback para TCP é desabilitado. Recomendamos essa configuração apenas para solução de problemas.
Desativado. O TCP é forçado e o EDT é desabilitado.
Para obter mais informações, consulte Transporte adaptável.
Configuração de arrastar e soltar
Essa configuração permite ou impede o arrastar de arquivos entre o cliente e aplicativos ou desktops virtuais. Por padrão, a política de arrastar e soltar está desabilitada. Para habilitar essa política, faça o seguinte:
- No Citrix Studio, habilite a configuração de política, Arrastar e soltar.
- Defina o valor como Habilitado e clique em OK.
Tempo limite de espera para inicialização de aplicativo
Essa configuração especifica o valor do tempo limite de espera em milissegundos para que uma sessão aguarde a inicialização do primeiro aplicativo. Se a inicialização do aplicativo exceder esse período, a sessão será encerrada.
Você pode escolher o tempo padrão (10.000 milissegundos) ou especificar um número em milissegundos.
Redirecionamento da área de transferência do cliente
Essa configuração permite ou impede que a área de transferência no dispositivo do usuário seja mapeada para a área de transferência no servidor.
Por padrão, o redirecionamento da área de transferência é permitido.
Para impedir a transferência de dados de recortar e colar entre uma sessão e a área de transferência local, selecione Proibir. Os usuários ainda podem recortar e colar dados entre aplicativos em execução nas sessões.
Depois de permitir essa configuração, configure a largura de banda máxima permitida que a área de transferência pode consumir em uma conexão de cliente. Use as configurações Limite de largura de banda de redirecionamento da área de transferência ou Porcentagem do limite de largura de banda de redirecionamento da área de transferência.
Formatos permitidos para gravação na área de transferência do cliente
Quando a configuração Restringir gravação na área de transferência do cliente estiver Habilitada, os dados da área de transferência do host não poderão ser compartilhados com o endpoint do cliente. Você pode usar essa configuração para permitir que formatos de dados específicos sejam compartilhados com a área de transferência do endpoint do cliente. Para usar essa configuração, habilite-a e adicione os formatos específicos a serem permitidos.
Os seguintes formatos da área de transferência são definidos pelo sistema:
- CF_TEXT
- CF_BITMAP
- CF_METAFILEPICT
- CF_SYLK
- CF_DIF
- CF_TIFF
- CF_OEMTEXT
- CF_DIB
- CF_PALETTE
- CF_PENDATA
- CF_RIFF
- CF_WAVE
- CF_UNICODETEXT
- CF_ENHMETAFILE
- CF_HDROP
- CF_LOCALE
- CF_DIBV5
- CF_OWNERDISPLAY
- CF_DSPTEXT
- CF_DSPBITMAP
- CF_DSPMETAFILEPICT
- CF_DISPENHMETAFILE
- CF_HTML
Os seguintes formatos personalizados são predefinidos no XenApp e XenDesktop e no Citrix Virtual Apps and Desktops™:
- CFX_RICHTEXT
- CFX_OfficeDrawingShape
- CFX_BIFF8
- CFX_FILE
O formato HTML é desabilitado por padrão. Para habilitar esse recurso:
- Verifique se o Redirecionamento da área de transferência do cliente está definido como Permitido.
- Verifique se a Restrição de gravação na área de transferência do cliente está definida como Habilitada.
- Adicione uma entrada para CF_HTML (e quaisquer outros formatos que você deseja que sejam compatíveis) em Formatos permitidos para gravação na área de transferência do cliente.
Você pode adicionar mais formatos personalizados. O nome do formato personalizado deve corresponder aos formatos a serem registrados no sistema. Os nomes dos formatos diferenciam maiúsculas de minúsculas.
Essa configuração não se aplica se a política Redirecionamento da área de transferência do cliente estiver definida como Proibido ou se a política Restringir gravação na área de transferência do cliente estiver definida como Desabilitado.
Nota:
Habilitar o suporte à cópia da área de transferência no formato HTML (CF_HTML) copia quaisquer scripts da origem do conteúdo copiado para o destino. Verifique se você confia na origem antes de prosseguir com a cópia. Se você copiar conteúdo que contém scripts, eles estarão ativos somente se você salvar o arquivo de destino como um arquivo HTML e executá-lo.
Limitar tamanho da transferência da área de transferência do cliente para a sessão
Essa configuração especifica o tamanho máximo dos dados da área de transferência que um usuário pode transferir de um endpoint do cliente para uma sessão virtual durante uma única operação de recortar e colar.
Para limitar o tamanho da transferência da área de transferência, habilite a configuração Limitar tamanho da transferência da área de transferência do cliente para a sessão. Em seguida, no campo Limite de tamanho, insira um valor em kilobytes para definir o tamanho da transferência de dados entre a área de transferência local e uma sessão.
Por padrão, essa configuração é desabilitada e não há limite para transferências do cliente para a sessão.
Limitar tamanho da transferência da área de transferência da sessão para o cliente
Essa configuração especifica o tamanho máximo dos dados da área de transferência que um usuário pode transferir de uma sessão virtual para um endpoint do cliente durante uma única operação de recortar e colar.
Para limitar o tamanho da transferência da área de transferência, habilite a configuração Limitar tamanho da transferência da área de transferência da sessão para o cliente. Em seguida, no campo Limite de tamanho, insira um valor em kilobytes para definir o tamanho da transferência de dados entre uma sessão e a área de transferência local.
Por padrão, essa configuração é desabilitada e não há limite para transferências da sessão para o cliente.
Restringir gravação na área de transferência do cliente
Se essa configuração estiver Habilitada, os dados da área de transferência do host não poderão ser compartilhados com o endpoint do cliente. Você pode permitir formatos específicos habilitando a configuração Formatos permitidos para gravação na área de transferência do cliente.
Por padrão, essa configuração está Desabilitada.
Restringir gravação na área de transferência da sessão
Quando essa configuração estiver Habilitada, os dados da área de transferência do cliente não poderão ser compartilhados com os aplicativos da sessão. Você pode permitir formatos específicos habilitando a configuração Formatos permitidos para gravação na área de transferência da sessão.
Por padrão, essa configuração está Desabilitada.
Formatos permitidos para gravação na área de transferência da sessão
Quando a configuração Restringir gravação na área de transferência da sessão estiver Habilitada, os dados da área de transferência do cliente não poderão ser compartilhados com os aplicativos da sessão. Você pode usar essa configuração para permitir que formatos de dados específicos sejam compartilhados com a área de transferência da sessão.
Os seguintes formatos da área de transferência são definidos pelo sistema:
- CF_TEXT
- CF_BITMAP
- CF_METAFILEPICT
- CF_SYLK
- CF_DIF
- CF_TIFF
- CF_OEMTEXT
- CF_DIB
- CF_PALETTE
- CF_PENDATA
- CF_RIFF
- CF_WAVE
- CF_UNICODETEXT
- CF_ENHMETAFILE
- CF_HDROP
- CF_LOCALE
- CF_DIBV5
- CF_OWNERDISPLAY
- CF_DSPTEXT
- CF_DSPBITMAP
- CF_DSPMETAFILEPICT
- CF_DISPENHMETAFILE
- CF_HTML
Os seguintes formatos personalizados são predefinidos no XenApp e XenDesktop e no Citrix Virtual Apps and Desktops:
- CFX_RICHTEXT
- CFX_OfficeDrawingShape
- CFX_BIFF8
O formato HTML é desabilitado por padrão. Para habilitar esse recurso:
- Verifique se o Redirecionamento da área de transferência do cliente está definido como Permitido.
- Verifique se a Restrição de gravação na área de transferência da sessão está definida como Habilitada.
- Adicione uma entrada para CF_HTML (e quaisquer outros formatos que você deseja que sejam compatíveis) em Formatos permitidos para gravação na área de transferência da sessão.
Você pode adicionar mais formatos personalizados. O nome do formato personalizado deve corresponder aos formatos a serem registrados no sistema. Os nomes dos formatos diferenciam maiúsculas de minúsculas.
Essa configuração não se aplica se a política Redirecionamento da área de transferência do cliente estiver definida como Proibido ou se a política Restringir gravação na área de transferência da sessão estiver definida como Desabilitado.
Nota:
Habilitar o suporte à cópia da área de transferência no formato HTML (CF_HTML) copia quaisquer scripts da origem do conteúdo copiado para o destino. Verifique se você confia na origem antes de prosseguir com a cópia. Se você copiar conteúdo que contém scripts, eles estarão ativos somente se você salvar o arquivo de destino como um arquivo HTML e executá-lo.
Inicialização do desktop
Essa configuração permite ou impede conexões a uma sessão nesse VDA usando uma conexão ICA por usuários não administrativos em um grupo de Usuários de Acesso Direto do VDA.
Por padrão, usuários não administrativos não podem se conectar a essas sessões.
Essa configuração não afeta usuários não administrativos em um grupo de Usuários de Acesso Direto do VDA que estão usando uma conexão RDP. Esses usuários podem se conectar ao VDA quando essa configuração está habilitada ou desabilitada. Essa configuração não afeta usuários não administrativos que não estão em um grupo de Usuários de Acesso Direto do VDA. Esses usuários não podem se conectar ao VDA quando essa configuração está habilitada ou desabilitada.
Redirecionamento FIDO2
Essa configuração habilita ou desabilita o redirecionamento FIDO2. O redirecionamento FIDO2 permite que os usuários aproveitem os componentes FIDO2 do endpoint local em uma máquina virtual. Os usuários podem autenticar a sessão virtual por meio de chaves de segurança FIDO2 ou biometria integrada em dispositivos que possuem TPM 2.0 e Windows Hello.
Quando essa configuração está Permitida, os usuários podem fazer a autenticação FIDO2 usando os recursos do endpoint local. Por padrão, essa configuração está Permitida.
O redirecionamento FIDO2 também pode ser habilitado ou desabilitado em endpoints de cliente configurando a seguinte chave de registro:
HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Citrix\ICA Client\
Name: FIDO2
Type: REG_DWORD
Value: 1
Defina o valor como 0 para desabilitar o recurso e 1 para habilitá-lo. Por padrão, o recurso é habilitado.
Cuidado:
A edição incorreta do registro pode causar problemas graves que podem exigir a reinstalação do seu sistema operacional. A Citrix não pode garantir que os problemas resultantes do uso incorreto do Editor do Registro possam ser resolvidos. Use o Editor do Registro por sua conta e risco. Certifique-se de fazer backup do registro antes de editá-lo.
Tempo limite de conexão do listener ICA
Essa configuração especifica o tempo máximo de espera para que uma conexão usando o protocolo ICA seja concluída.
Por padrão, o tempo máximo de espera é de 120.000 milissegundos, ou dois minutos.
Número da porta do listener ICA
Essa configuração especifica o número da porta TCP/IP usado pelo protocolo ICA no servidor.
Por padrão, o número da porta é definido como 1494.
Os números de porta válidos devem estar no intervalo de 0 a 65535 e não devem entrar em conflito com outros números de porta conhecidos. Se você alterar o número da porta, reinicie o servidor para que o novo valor entre em vigor. Se você alterar o número da porta no servidor, também deverá alterá-lo em cada aplicativo ou plug-in do Citrix Workspace™ que se conecta ao servidor.
Teclado e Editor de Método de Entrada (IME)
Essa configuração habilita ou desabilita o seguinte:
- Sincronização dinâmica do layout do teclado
- Editor de Método de Entrada (IME)
- Mapeamento de layout de teclado Unicode
- Oculta ou mostra a mensagem da caixa de diálogo de notificação de troca de layout do teclado
- No Studio, selecione Teclado e IME.
-
Selecione Sincronização do layout do teclado do cliente e melhoria do IME para controlar a sincronização dinâmica do layout do teclado e os recursos genéricos do Editor de Método de Entrada (IME) do cliente no VDA. Você pode configurar:
Desabilitado - sincronização dinâmica do layout do teclado e Editor de Método de Entrada (IME) genérico do cliente.
Suporte à sincronização dinâmica do layout do teclado do cliente - habilita a sincronização dinâmica do layout do teclado.
Suporte à sincronização dinâmica do layout do teclado do cliente e melhoria do IME - habilita a sincronização dinâmica do layout do teclado e o Editor de Método de Entrada (IME) genérico do cliente.
- Selecione Habilitar mapeamento de layout de teclado Unicode para habilitar ou desabilitar o mapeamento de teclado Unicode.
- Selecione Ocultar caixa de mensagem pop-up de troca de layout do teclado para controlar se uma mensagem aparece ou não, indicando que o layout do teclado está sendo sincronizado quando o usuário altera o layout do teclado do cliente. Se você impedir que a mensagem apareça, os usuários deverão esperar alguns instantes antes de digitar para evitar a entrada de caracteres incorretos.
Configurações padrão:
-
Sincronização do layout do teclado do cliente e melhoria do IME
- Desabilitado no Windows Server 2016 e Windows Server 2019.
- Suporte à sincronização dinâmica do layout do teclado do cliente e melhoria do IME no Windows Server 2012 e Windows 2010.
- Desabilitar mapeamento de layout de teclado Unicode
- Mostrar caixa de mensagem pop-up de troca de layout do teclado
Essa política substitui as configurações de registro listadas na seção Descrição das configurações de política.
Atraso na inicialização do verificador de logoff
Essa configuração especifica a duração para atrasar a inicialização do verificador de logoff. Use essa política para definir o tempo (em segundos) que uma sessão de cliente aguarda antes de desconectar a sessão.
Essa configuração também aumenta o tempo que leva para um usuário fazer logoff do servidor.
Modo tolerante a perdas
Importante:
O recurso requer no mínimo o Citrix Workspace app 2002 para Windows. Esta versão do VDA o suporta quando ele se torna disponível.
O modo tolerante a perdas não é compatível com o Citrix Gateway ou o Citrix Gateway Service. Este modo está disponível apenas com conexões diretas.
Essa configuração habilita ou desabilita o modo tolerante a perdas.
Por padrão, o modo tolerante a perdas é Permitido.
Quando permitido, o modo é ativado quando a perda de pacotes e a latência estão acima de um limite. Você pode definir os limites usando a política de limites tolerantes a perdas.
Para obter mais informações, consulte Modo tolerante a perdas.
Limites tolerantes a perdas
Quando o modo tolerante a perdas estiver disponível, essa configuração especificará os limites das métricas de rede nos quais a sessão muda para o modo tolerante a perdas.
Os limites padrão são:
- Perda de pacotes: 5%
- Latência: 300 ms (RTT)
Para obter mais informações, consulte Modo tolerante a perdas.
Protocolo Rendezvous
Essa configuração altera como as sessões HDX são proxy quando se usa o Citrix Gateway Service. Quando habilitado, o tráfego HDX não flui mais pelo Citrix Cloud Connector. Em vez disso, o VDA estabelece uma conexão de saída diretamente com o Citrix Gateway Service (melhorando a escalabilidade do Cloud Connector).
Importante:
Um alternador de recursos no Citrix Cloud™ e uma configuração de política HDX controlam esse recurso. O alternador de recursos do Citrix Cloud é habilitado por padrão, enquanto a configuração HDX é desabilitada por padrão. A configuração HDX afeta apenas as sessões HDX estabelecidas por meio do Citrix Gateway Service. Essa configuração não afeta as sessões estabelecidas diretamente entre o cliente e o VDA ou por meio de um Citrix Gateway local.
Para obter informações, consulte Protocolo Rendezvous.
Configuração de proxy Rendezvous
Essa configuração permite configurar um proxy explícito para uso com o protocolo Rendezvous. Se estiver usando um proxy transparente, essa configuração não precisa ser habilitada.
Por padrão, essa configuração é desabilitada.
Quando desabilitado, o VDA não roteia o tráfego de saída por meio de proxies não transparentes ao tentar estabelecer uma conexão Rendezvous com o Gateway Service.
Quando habilitado, o VDA tenta estabelecer uma conexão Rendezvous com o Gateway Service por meio do proxy definido nessa configuração.
O VDA suporta o uso de proxies HTTP e SOCKS5 para conexões Rendezvous. Para configurar o VDA para usar um proxy para a conexão Rendezvous, você deve habilitar essa configuração. Além disso, especifique o endereço do proxy ou o caminho para o arquivo PAC. Por exemplo:
- Endereço do proxy:
http://<URL or IP>:<port>ousocks5://<URL or IP>:<port> -
Arquivo PAC:
http://<URL or IP>/<path>/<filename>.pacA versão 2103 do VDA é a versão mínima suportada para configuração de proxy com um arquivo PAC. Para obter mais informações sobre o esquema de arquivo PAC para proxies SOCKS5, consulte Configuração de proxy.
Nota:
Apenas proxies SOCKS5 suportam transporte de dados via EDT. Para um proxy HTTP, use TCP como protocolo de transporte para ICA.
Para obter mais informações, consulte Protocolo Rendezvous.
Inicialização de programas não publicados durante a conexão do cliente
Essa configuração especifica se deve permitir a inicialização de aplicativos iniciais via RDP no servidor.
Por padrão, a inicialização de aplicativos iniciais via RDP no servidor não é permitida.
Configurações de política de alternância do modo tablet
A alternância do modo tablet otimiza a aparência e o comportamento de aplicativos da Store, aplicativos Win32 e o shell do Windows no VDA. Isso é feito alternando automaticamente o desktop virtual para o modo Tablet ao conectar-se de dispositivos de formato pequeno, como telefones e tablets, ou qualquer dispositivo habilitado para toque.
Se essa política for desabilitada, o VDA estará no modo que o usuário o definir e manterá o mesmo modo durante todo o tempo, independentemente do tipo de cliente.
Neste artigo
- Transporte adaptável
- Configuração de arrastar e soltar
- Tempo limite de espera para inicialização de aplicativo
- Redirecionamento da área de transferência do cliente
- Inicialização do desktop
- Redirecionamento FIDO2
- Tempo limite de conexão do listener ICA
- Número da porta do listener ICA
- Teclado e Editor de Método de Entrada (IME)
- Atraso na inicialização do verificador de logoff
- Modo tolerante a perdas
- Limites tolerantes a perdas
- Protocolo Rendezvous
- Configuração de proxy Rendezvous
- Inicialização de programas não publicados durante a conexão do cliente
- Configurações de política de alternância do modo tablet