Citrix Virtual Apps and Desktops

Políticas

Políticas são um conjunto de configurações que definem como sessões, largura de banda e segurança são gerenciadas para um grupo de usuários, dispositivos ou tipos de conexão.

Você pode aplicar configurações de política a máquinas físicas e virtuais ou a usuários. Você pode aplicar configurações a usuários individuais no nível local ou em grupos de segurança em um Active Directory. As configurações definem critérios e regras específicos. Se você não atribuir as políticas especificamente, as configurações serão aplicadas a todas as conexões.

Imagem localizada

Você pode aplicar políticas em diferentes níveis da rede. As configurações de política definidas no nível de GPO da Unidade Organizacional têm a precedência mais alta na rede. As políticas no nível de GPO de Domínio substituem as políticas no nível de Objeto de Política de Grupo do Site. O nível de Objeto de Política de Grupo do Site substitui quaisquer políticas conflitantes nos níveis de Políticas Locais da Microsoft e da Citrix.

Todas as Políticas Locais da Citrix são criadas e gerenciadas no console do Web Studio e armazenadas no Banco de Dados do Site. As Políticas de Grupo são criadas e gerenciadas usando o Console de Gerenciamento de Política de Grupo da Microsoft (GPMC) e armazenadas no Active Directory. As Políticas Locais da Microsoft são criadas no Sistema Operacional Windows e armazenadas no registro.

O Studio usa um Assistente de Modelagem para ajudar os administradores a comparar configurações dentro de modelos e políticas para ajudar a eliminar configurações conflitantes e redundantes. Os administradores podem definir GPOs usando o GPMC para configurar as configurações. Além disso, aplicá-las a um conjunto de usuários-alvo em diferentes níveis da rede.

Esses GPOs são salvos no Active Directory. O acesso ao gerenciamento dessas configurações é restrito para a maioria do pessoal de TI por motivos de segurança.

As configurações são mescladas de acordo com a prioridade e sua condição. Qualquer configuração desabilitada substitui uma configuração habilitada de classificação inferior. As configurações de política não configuradas são ignoradas e não substituem as configurações de classificação inferior.

As políticas locais também podem ter conflitos com as políticas de grupo no Active Directory, que podem se substituir mutuamente dependendo da situação.

Todas as políticas são processadas na seguinte ordem:

  1. O usuário final faz logon em uma máquina usando credenciais de domínio.
  2. As credenciais são enviadas para o controlador de domínio.
  3. O Active Directory aplica todas as políticas (usuário final, endpoint, unidade organizacional e domínio).
  4. O usuário final faz logon no aplicativo Citrix Workspace™ e acessa um aplicativo ou desktop.
  5. As políticas da Citrix e da Microsoft são processadas para o usuário final e a máquina que hospeda o recurso.
  6. O Active Directory determina a precedência para as configurações de política. Em seguida, as aplica aos registros do dispositivo endpoint e à máquina que hospeda o recurso.
  7. O usuário final faz logoff do recurso. As políticas da Citrix para o usuário final e o dispositivo endpoint não estão mais ativas.
  8. O usuário final faz logoff do dispositivo do usuário, o que libera as políticas de usuário do GPO.
  9. O usuário final desliga o dispositivo, o que libera as políticas de máquina do GPO.

Ao criar políticas para grupos de usuários, dispositivos e máquinas, alguns membros podem ter requisitos diferentes e precisariam de exceções a algumas configurações de política. As exceções são feitas por meio de filtros no Studio e no GPMC que determinam quem ou o que a política afeta.

Observação:

Não oferecemos suporte à mistura de políticas do Windows e da Citrix no mesmo GPO.

Políticas