-
-
Criar e gerenciar conexões e recursos
-
Pools de identidade de diferentes tipos de junção de identidade de máquina
-
Serviço Cloud Connector Standalone Citrix Secure Ticketing Authority (STA)
-
-
-
-
-
-
Coletar um Rastreamento do Citrix Diagnostic Facility (CDF) na Inicialização do Sistema
-
This content has been machine translated dynamically.
Dieser Inhalt ist eine maschinelle Übersetzung, die dynamisch erstellt wurde. (Haftungsausschluss)
Cet article a été traduit automatiquement de manière dynamique. (Clause de non responsabilité)
Este artículo lo ha traducido una máquina de forma dinámica. (Aviso legal)
此内容已经过机器动态翻译。 放弃
このコンテンツは動的に機械翻訳されています。免責事項
이 콘텐츠는 동적으로 기계 번역되었습니다. 책임 부인
Este texto foi traduzido automaticamente. (Aviso legal)
Questo contenuto è stato tradotto dinamicamente con traduzione automatica.(Esclusione di responsabilità))
This article has been machine translated.
Dieser Artikel wurde maschinell übersetzt. (Haftungsausschluss)
Ce article a été traduit automatiquement. (Clause de non responsabilité)
Este artículo ha sido traducido automáticamente. (Aviso legal)
この記事は機械翻訳されています.免責事項
이 기사는 기계 번역되었습니다.책임 부인
Este artigo foi traduzido automaticamente.(Aviso legal)
这篇文章已经过机器翻译.放弃
Questo articolo è stato tradotto automaticamente.(Esclusione di responsabilità))
Translation failed!
Comparar, priorizar e solucionar problemas de políticas
Nota:
Você pode gerenciar sua implantação do Citrix Virtual Apps and Desktops™ usando dois consoles de gerenciamento: Web Studio (baseado na web) e Citrix Studio (baseado no Windows). Este artigo aborda apenas o Web Studio. Para obter informações sobre o Citrix Studio, consulte o artigo equivalente no Citrix Virtual Apps and Desktops 7 2212 ou anterior.
Você pode usar várias políticas para personalizar seu ambiente e atender às necessidades dos usuários com base em suas funções de trabalho, localizações geográficas ou tipos de conexão. Por exemplo, para segurança aprimorada, aplique restrições a grupos de usuários que interagem regularmente com dados confidenciais.
Você também pode criar uma política que impede os usuários de salvar arquivos confidenciais em suas unidades de cliente locais. No entanto, se alguns usuários no grupo de usuários precisarem de acesso às suas unidades locais, você pode criar outra política apenas para esses usuários. Em seguida, você classifica ou prioriza as duas políticas para controlar qual delas tem precedência. Ao usar várias políticas, você deve determinar:
- Como priorizar as políticas
- Como criar exceções
- Como visualizar a política efetiva quando as políticas entram em conflito.
Em geral, as políticas substituem configurações semelhantes configuradas para todo o Site, para Delivery Controllers específicos ou no dispositivo do usuário. A exceção a este princípio é a segurança. A configuração de criptografia mais alta em seu ambiente sempre substitui outras configurações e políticas. A configuração de criptografia mais alta inclui o sistema operacional e as configurações de sombreamento mais restritivas.
As políticas Citrix interagem com as políticas que você define em seu sistema operacional. Em um ambiente Citrix, as configurações Citrix substituem as mesmas configurações configuradas em uma política do Active Directory ou usando a Configuração do Host da Sessão da Área de Trabalho Remota. Essa configuração inclui configurações relacionadas às configurações típicas de conexão de cliente do Remote Desktop Protocol (RDP). As configurações típicas de RDP incluem configurações como papel de parede da área de trabalho, animação de menu e visualização do conteúdo da janela ao arrastar.
Algumas configurações de política, como Secure ICA®, devem corresponder às configurações do sistema operacional. Se um nível de criptografia de prioridade mais alta for definido em outro lugar, as configurações da política Secure ICA que você especificar na política ou ao entregar aplicativos e áreas de trabalho podem ser substituídas.
Por exemplo, as configurações de criptografia que você especifica ao criar Grupos de Entrega devem estar no mesmo nível das configurações de criptografia que você especificou em todo o seu ambiente.
Nota:
Na segunda etapa de cenários de salto duplo (double-hop), considere que um VDA de SO de sessão única se conecta a um VDA de SO de múltiplas sessões. Neste caso, as políticas Citrix atuam no VDA de SO de sessão única como se fosse o dispositivo do usuário. Por exemplo, considere que as políticas estão configuradas para armazenar imagens em cache no dispositivo do usuário. Neste exemplo, as imagens armazenadas em cache para o segundo salto em um cenário de salto duplo são armazenadas em cache na máquina VDA de SO de sessão única.
Usar o assistente de modelagem de política
A modelagem de política ajuda você a simular políticas habilitadas com filtros para fins de planejamento e teste. Somente políticas habilitadas com filtros são modeladas. Políticas desabilitadas nunca são aplicadas e políticas habilitadas sem filtros são sempre aplicadas.
Execute as seguintes etapas para abrir o assistente de Modelagem de Política:
- Selecione “Políticas” na navegação à esquerda.
- Selecione a guia “Modelagem”.
- Selecione “Modelagem de Política” na barra de ações.
- Leia a página “Introdução” e clique em “Avançar”.
- Selecione usuários ou computadores. Você pode procurar por contêineres ou usuários ou computadores específicos. Clique em “Avançar”.
- Escolha sua evidência de filtro. Opcionalmente, você pode ser mais granular com sua simulação inserindo detalhes adicionais, como “Grupo de entrega”, “Tags”, “Endereço IP do cliente”, e assim por diante. Clique em “Avançar”.
- Revise o resumo de suas seleções e clique em “Executar”.
Depois de clicar em “Executar”, o assistente gera um relatório dos resultados da modelagem. Ao visualizar este relatório, você pode:
- Selecionar se deseja visualizar “Todas as configurações”, “Configurações do computador” ou “Configurações do usuário” no menu suspenso.
- Usar a barra de pesquisa para procurar configurações específicas.
- Clicar em uma configuração específica para visualizar os detalhes dessa configuração. Por exemplo, se todas as configurações do usuário não foram aplicadas para uma política específica, o painel “Detalhes” mostra o motivo pelo qual as configurações não foram aplicadas.
- Clicar em “Exportar” para exportar os resultados da modelagem nos formatos JSON, HTML ou ambos.
Após executar a modelagem de política, mais opções ficam disponíveis para você. Você pode:
- Visualizar Relatório de Modelagem: Isso abre o mesmo relatório de modelagem acima para que você possa visualizá-lo novamente ou exportá-lo.
- Rexecutar Modelagem de Política: Isso permite que você reexecute a modelagem de política com o mesmo conjunto de critérios selecionados anteriormente e gere novos resultados de modelagem. Isso é útil se algumas políticas foram alteradas e você gostaria de ver como essas alterações afetam seu modelo atual.
- Excluir Relatório de Modelagem: Isso exclui o relatório de modelagem atual.
Comparar políticas e modelos
Você pode comparar as configurações em uma política ou modelo com as configurações de outras políticas ou modelos. Por exemplo, você pode precisar verificar os valores das configurações para manter a conformidade com as melhores práticas. Você também pode querer comparar as configurações em uma política ou modelo com as configurações padrão fornecidas pela Citrix.
- Faça login no Web Studio e selecione “Políticas” no painel esquerdo.
- Clique na guia “Comparação” e depois clique em “Selecionar”.
- Escolha as políticas ou modelos a serem comparados. Para incluir valores padrão na comparação, selecione a caixa de seleção “Comparar com configurações padrão”.
- Depois de clicar em “Comparar”, as configurações configuradas são exibidas em colunas.
- Para ver todas as configurações, selecione “Mostrar Todas as Configurações”. Para retornar à visualização padrão, selecione “Mostrar Configurações Comuns”.
Priorizar políticas
A priorização de políticas permite definir a precedência das políticas quando elas contêm configurações conflitantes. Quando um usuário faz login, todas as políticas que correspondem às atribuições para a conexão são identificadas. Essas políticas são classificadas em ordem de prioridade e várias instâncias de qualquer configuração são comparadas. Cada configuração é aplicada de acordo com a classificação de prioridade da política.
Você prioriza as políticas atribuindo-lhes diferentes números de prioridade. Por padrão, as novas políticas recebem a prioridade mais baixa. Se as configurações de política entrarem em conflito, uma política com prioridade mais alta (um número de prioridade de 1 é o mais alto) substitui uma política com prioridade mais baixa. As configurações são mescladas de acordo com a prioridade e a condição da configuração. Por exemplo, se a configuração está desabilitada ou habilitada. Qualquer configuração desabilitada substitui uma configuração de classificação inferior que está habilitada. As configurações de política que não estão configuradas são ignoradas e não substituem as configurações de classificações inferiores.
- Selecione “Políticas” no painel esquerdo. Certifique-se de selecionar a guia “Políticas”.
- Na guia “Políticas”, selecione “Alterar Prioridades de Política” na barra de ações. A página “Alterar Prioridades de Política” é exibida.
-
Na lista de prioridades, use uma das seguintes maneiras para alterar a prioridade de uma política:
- Arraste a política para a posição desejada.
- Para movê-la para cima ou para baixo em uma posição, clique no ícone de seta “Para Cima” ou “Para Baixo”, respectivamente.
- Para movê-la para o topo ou para o final da lista, clique no ícone de seta “Para o Topo” ou “Para o Final”, respectivamente.
- Para alterar o número de prioridade, clique no ícone “Editar”, insira um número conforme necessário e clique em “Salvar”.
- Clique em “Salvar”.
Exceções
Ao criar políticas para grupos de usuários, dispositivos de usuário ou máquinas, você pode descobrir que alguns membros do grupo exigem exceções a algumas configurações de política. Você pode criar exceções por:
- Criar uma política apenas para os membros do grupo que precisam das exceções e, em seguida, classificar a política com uma prioridade mais alta do que a política para todo o grupo
- Usar o modo Negar para uma atribuição adicionada à política
Uma atribuição com o modo definido como Negar aplica uma política apenas a conexões que não correspondem aos critérios de atribuição. Por exemplo, uma política inclui as seguintes atribuições:
- A Atribuição A é uma atribuição de endereço IP do cliente que especifica o intervalo 208.77.88.*. O modo é definido como Permitir.
- A Atribuição B é uma atribuição de usuário que especifica uma conta de usuário particular. O modo é definido como Negar.
A política é aplicada a todos os usuários que fazem login no Site com endereços IP no intervalo especificado na Atribuição A. No entanto, a política não é aplicada ao usuário que faz login no Site com a conta de usuário especificada na Atribuição B.
Determinar quais políticas se aplicam a uma conexão
Uma conexão pode não responder como esperado porque várias políticas se aplicam. Se uma política de prioridade mais alta se aplicar a uma conexão, ela poderá substituir as configurações que você configurou na política original. Você pode calcular o Conjunto Resultante de Política e determinar como as configurações finais da política são mescladas para uma conexão.
Você pode calcular o Conjunto Resultante de Política das seguintes maneiras:
- Use o Assistente de Modelagem de Política de Grupo Citrix para simular um cenário de conexão e discernir como as políticas Citrix podem ser aplicadas. Você pode especificar condições para um cenário de conexão, como:
- Controlador de domínio
- Usuários
- Valores de evidência de atribuição de política Citrix
- Configurações de ambiente simulado, como conexão de rede lenta O relatório que o assistente produz lista as políticas Citrix que entram em vigor no cenário. Como você faz login no Controller como um usuário de domínio, o assistente calcula os resultados usando as configurações de política do site e os Objetos de Política de Grupo (GPOs) do Active Directory.
- Use os Resultados da Política de Grupo para produzir um relatório descrevendo as políticas Citrix em vigor para um determinado usuário e controlador. A ferramenta Resultados da Política de Grupo ajuda você a avaliar o estado atual dos GPOs em seu ambiente e gera um relatório. O relatório gerado descreve como esses objetos, incluindo as políticas Citrix, estão sendo aplicados atualmente a um usuário e controlador específicos.
Você pode iniciar o Assistente de Modelagem de Política de Grupo Citrix no Web Studio. Ou, você pode iniciar a ferramenta Resultados da Política de Grupo através do Console de Gerenciamento de Política de Grupo no Windows.
As configurações de política do site criadas usando o Web Studio não são incluídas no Conjunto Resultante de Política nos seguintes casos:
- Se você executar o Assistente de Modelagem de Política de Grupo Citrix a partir do Console de Gerenciamento de Política de Grupo
- Se você executar a ferramenta Resultados da Política de Grupo a partir do Console de Gerenciamento de Política de Grupo
Para verificar se você obtém o Conjunto Resultante de Política mais abrangente, a Citrix recomenda iniciar o assistente de Modelagem de Política de Grupo Citrix a partir do Web Studio, a menos que você crie políticas usando apenas o Console de Gerenciamento de Política de Grupo.
Solucionar problemas de políticas
Usuários, endereços IP e outros objetos atribuídos podem ter várias políticas aplicadas simultaneamente. Esse cenário pode resultar em conflitos onde uma política pode não se comportar como esperado. Ao executar o Assistente de Modelagem de Política de Grupo Citrix ou a ferramenta Resultados da Política de Grupo, você pode descobrir que nenhuma política é aplicada às conexões do usuário. Em tal cenário, as configurações de política não são aplicadas aos usuários que se conectam aos seus aplicativos e áreas de trabalho sob condições que correspondem aos critérios de avaliação da política. Essa situação ocorre quando:
- Nenhuma política tem atribuições que correspondam aos critérios de avaliação da política.
- As políticas que correspondem à atribuição não têm nenhuma configuração definida.
- As políticas que correspondem à atribuição estão desabilitadas.
Se você deseja aplicar configurações de política às conexões que atendem aos critérios especificados, certifique-se de que:
- As políticas que você deseja aplicar a essas conexões estão habilitadas.
- As políticas que você deseja aplicar têm as configurações apropriadas definidas.
Compartilhar
Compartilhar
This Preview product documentation is Citrix Confidential.
You agree to hold this documentation confidential pursuant to the terms of your Citrix Beta/Tech Preview Agreement.
The development, release and timing of any features or functionality described in the Preview documentation remains at our sole discretion and are subject to change without notice or consultation.
The documentation is for informational purposes only and is not a commitment, promise or legal obligation to deliver any material, code or functionality and should not be relied upon in making Citrix product purchase decisions.
If you do not agree, select I DO NOT AGREE to exit.