Citrix Virtual Apps and Desktops

Melhores práticas, considerações de segurança e operações padrão

Melhores práticas

Muitos fatores determinam a melhor solução de impressão para um ambiente específico. Algumas dessas melhores práticas podem não se aplicar ao seu Site.

  1. Use o Citrix Universal™ Print Server.
  2. Use o driver de impressora Universal ou drivers nativos do Windows.
  3. Minimize o número de drivers de impressora instalados em máquinas com SO de múltiplas sessões.
  4. Use o mapeamento de drivers para drivers nativos.
  5. Nunca instale drivers de impressora não testados em um site de produção.
  6. Evite atualizar um driver. Sempre tente desinstalar um driver, reiniciar o servidor de impressão e, em seguida, instalar o driver de substituição.
  7. Desinstale drivers não utilizados ou use a política de mapeamento e compatibilidade de drivers de impressora para evitar que impressoras sejam criadas com o driver.
  8. Tente evitar o uso de drivers de modo kernel versão 2.
  9. Para determinar se um modelo de impressora é compatível, entre em contato com o fabricante ou consulte o guia de produtos Citrix Ready em www.citrix.com/ready.

Em geral, todos os drivers de impressora fornecidos pela Microsoft são testados com os Serviços de Terminal e têm garantia de funcionamento com o Citrix. No entanto, antes de usar um driver de impressora de terceiros, consulte o fornecedor do driver de impressora para que o driver seja certificado para os Serviços de Terminal pelo programa Windows Hardware Quality Labs (WHQL). O Citrix não certifica drivers de impressora.

Considerações de segurança

As soluções de impressão Citrix são seguras por design.

  1. O Serviço Citrix Print Manager monitora e responde constantemente a eventos de sessão, como logon e logoff, desconexão, reconexão e término de sessão. Ele lida com solicitações de serviço, representando o usuário real da sessão.
  2. A impressão Citrix atribui a cada impressora um namespace exclusivo em uma sessão.
  3. A impressão Citrix define o descritor de segurança padrão para impressoras criadas automaticamente para garantir que as impressoras cliente criadas automaticamente em uma sessão sejam inacessíveis a usuários executando em outras sessões. Por padrão, usuários administrativos não podem imprimir acidentalmente na impressora cliente de outra sessão, mesmo que possam ver e ajustar manualmente as permissões para qualquer impressora cliente.

Operações de impressão padrão

Por padrão, se você não configurar nenhuma regra de política, o comportamento de impressão é o seguinte:

  1. O Universal Print Server está desabilitado.
  2. Todas as impressoras configuradas no dispositivo do usuário são criadas automaticamente no início de cada sessão.
    1. Esse comportamento é equivalente a configurar a definição de política Citrix “Auto-create client printers” com a opção “Auto-create all client printers”.
  3. O sistema roteia todos os trabalhos de impressão enfileirados para impressoras conectadas localmente a dispositivos de usuário como trabalhos de impressão cliente (ou seja, sobre o canal ICA® e através do dispositivo do usuário).
  4. O sistema roteia todos os trabalhos de impressão enfileirados para impressoras de rede diretamente de máquinas com SO de múltiplas sessões. Se o sistema não puder rotear os trabalhos pela rede, ele os roteará através do dispositivo do usuário como um trabalho de impressão cliente redirecionado.
    1. Esse comportamento é equivalente a desabilitar a definição de política Citrix “Direct connection to print servers”.
  5. O sistema tenta armazenar as propriedades de impressão, uma combinação das preferências de impressão do usuário e das configurações específicas do dispositivo de impressão, no dispositivo do usuário. Se o cliente não suportar essa operação, o sistema armazena as propriedades de impressão em perfis de usuário na máquina com SO de múltiplas sessões.
    1. Esse comportamento é equivalente a configurar a definição de política Citrix “Printer properties retention” com a opção “Held in profile only if not saved on client”.
  6. Em VDAs versão 7.16 e posteriores, a definição de política Citrix “Automatic installation of inbox printer drivers” não tem efeito nas versões do Windows 8 e sistemas operacionais Windows posteriores, porque os drivers de impressora V3 in-box não estão incluídos no sistema operacional.
  7. Em VDAs anteriores à 7.16, o sistema usa a versão Windows do driver de impressora se estiver disponível na máquina com SO de múltiplas sessões. Se o driver de impressora não estiver disponível, o sistema tenta instalar o driver do sistema operacional Windows. Se o driver não estiver disponível no Windows, ele usa um driver de impressão Universal Citrix.
    1. Esse comportamento é equivalente a habilitar a definição de política Citrix “Automatic installation of in-box printer drivers” e configurar a definição de impressão Universal com a opção “Use universal printing only if requested driver is unavailable”.
    2. Habilitar “Automatic installation of in-box printer drivers” pode resultar na instalação de um grande número de drivers de impressora nativos.

Observação:

Se você não tiver certeza sobre quais são os padrões de envio para impressão, exiba-os criando uma nova política e definindo todas as regras de política de impressão como “Habilitado”. A opção que aparece é o padrão.

Registro Always-On

Um recurso de registro Always-On está disponível para o servidor de impressão e o subsistema de impressão no VDA.

Para agrupar os logs como um ZIP para envio por e-mail, ou para carregar logs automaticamente para o Citrix Insight Services, use o cmdlet PowerShell Start-TelemetryUpload.

Melhores práticas, considerações de segurança e operações padrão