使用 机器创建服务™ (MCS) 创建已启用 联邦身份验证服务 (FAS) 的域加入 Linux 虚拟投递代理
重要:
以下是自 2212 版本起的重要更改:
- /etc/xdl/mcs/mcs.conf 文件中或轻松安装 GUI 上的 AD_INTEGRATION 变量不再具有默认值。您必须根据需要设置一个值。有关详细信息,请参阅本文中的 步骤 3k:配置 MCS 变量 部分。
- /etc/xdl/mcs/mcs.conf 中 UPDATE_MACHINE_PW 条目的有效值不再是 enabled 或 disabled,而是 Y 或 N。有关详细信息,请参阅本文中的 自动执行计算机帐户密码更新 部分。
支持的发行版
| 温绑定 | 系统安全服务守护进程 | 皮比艾斯 | |
|---|---|---|---|
| 德比安 11.11 | 是 | 是 | 是 |
| 德比安 12.5/11.9 | 是 | 是 | 是 |
| 红帽企业版 Linux 9.6/9.4/9.3/9.2 | 是 | 是 | 否 |
| 红帽企业版 Linux 8.10/8.9/8.8 | 是 | 是 | 是 |
| Rocky Linux 9.6/9.4/9.3/9.2 | 是 | 是 | 否 |
| Rocky Linux 8.10/8.9/8.8 | 是 | 是 | 否 |
| 苏斯 15.5 | 是 | 是 | 否 |
| Ubuntu 22.04, Ubuntu 20.04 | 是 | 是 | 否 |
注意:
对于 RHEL 8.x/9.x 或 Rocky Linux 8.x/9.x 部署,要使用当前已加入 SSSD 的 VDA 作为 MCS 部署的模板 VM,请确保
- VDA 无法使用简易安装脚本进行部署,因为 MCS 不支持简易安装中 SSSD 和 Adcli 的组合。
- 要使用 MCS 通过 SSSD 协议部署已加入 AD 的 VDA,必须为 AD 身份验证配置 Samba 服务器。有关详细信息,请参阅 Red Hat 文章 https://access.redhat.com/solutions/3802321。
如果您使用 PBIS 将 MCS 创建的计算机加入 Windows 域,请完成以下任务:
-
在模板计算机上,在
/etc/xdl/mcs/mcs.conf文件中配置 PBIS 软件包下载路径,或者直接安装 PBIS 软件包。 -
在运行
/opt/Citrix/VDA/sbin/deploymcs.sh之前,请创建一个组织单位 (OU),该组织单位对所有下属的 MCS 创建的计算机具有写入和密码重置权限。 -
在
/opt/Citrix/VDA/sbin/deploymcs.sh运行完成后重新启动 MCS 创建的计算机之前,请根据您的部署在 Delivery Controller 或 Citrix Cloud Connector 上运行klist -li 0x3e4 purge。
支持的管理程序
- AWS
- 赛灵服务器 (以前称为 思杰虚拟机监控程序™)
- GCP
- 微软 阿祖尔
- 努坦尼克斯 AHV
- 威睿 维斯菲尔
如果您尝试在不支持的管理程序上准备主映像,可能会出现意外结果。
使用 MCS 创建启用 FAS 的 Linux 虚拟桌面代理
本节概述了使用 MCS 创建 Linux VDA 并在模板 VM 上准备主映像时启用 FAS 的过程。如果未在模板 VM 上启用 FAS,您可以稍后通过参考在 MCS 创建的 VM 上启用 FAS 在每个 MCS 创建的 VM 上启用它。
注意事项
-
Starting with the 2203 release, you can host the Linux VDA on Microsoft Azure, AWS, and GCP for Citrix Virtual Apps and Desktops™ as well as Citrix DaaS (formerly Citrix Virtual Apps and Desktops service). To add these public cloud host connections to your Citrix Virtual Apps and Desktops deployment, you need the Citrix Universal Hybrid Multi-Cloud (HMC) license.
-
裸机服务器不支持与 MCS 结合使用来创建虚拟机。
(仅限 努坦尼克斯)步骤 1:安装并注册 努坦尼克斯 AHV 插件
从 Nutanix 获取 Nutanix AHV 插件包。在您的 Citrix 虚拟应用和桌面 环境中安装并注册该插件。有关详细信息,请参阅 Nutanix 支持门户 上提供的 Nutanix Acropolis MCS 插件安装指南。
步骤 1a:为本地交付控制器安装并注册 Nutanix AHV 插件
安装 Citrix 虚拟应用™和桌面 后,在您的交付控制器上选择并安装 XD MCS AHV Plugin。

步骤 1b:为云交付控制器安装并注册 Nutanix AHV 插件
为 Citrix Cloud™ 连接器选择并安装 CWA MCS AHV 插件。在所有已向 Citrix Cloud 租户注册的 Citrix Cloud 连接器上安装该插件。即使 Citrix Cloud 连接器服务于没有 AHV 的资源位置,也必须注册它们。
步骤 1c:安装插件后完成以下步骤
- 验证是否已在
C:\Program Files\Common Files\Citrix\HCLPlugins\CitrixMachineCreation\v1.0.0.0中创建了 Nutanix Acropolis 文件夹。 - 运行
"C:\Program Files\Common Files\Citrix\HCLPlugins\RegisterPlugins.exe" -PluginsRoot "C:\Program Files\Common Files\Citrix\HCLPlugins\CitrixMachineCreation\v1.0.0.0"命令。 -
重新启动您的本地交付控制器上的 Citrix 主机、Citrix 代理和 Citrix 计算机创建服务,或重新启动 Citrix 云连接器上的 Citrix RemoteHCLServer Service。
提示:
建议您在安装或更新 Nutanix AHV 插件时,停止然后重新启动 Citrix 主机、Citrix 代理和计算机创建服务。
步骤 2: 创建主机连接
本节提供了如何创建到 微软云、亚马逊云、XenServer®(以前称为 思杰虚拟机监控程序)、谷歌云、努坦尼克斯 AHV 和 威睿 vSphere 的主机连接的示例。
注意:
对于本地部署的 Delivery Controller,请在本地部署的 Citrix Studio 中选择“配置 > 托管 > 添加连接和资源”以创建主机连接。对于云 Delivery Controller,请在 Citrix Cloud 上基于 Web 的 Studio 控制台中选择“管理 > 托管 > 添加连接和资源”以创建主机连接。
有关详细信息,请参阅 Citrix Virtual Apps and Desktops 文档中的创建和管理连接和资源 和 Citrix DaaS 文档中的创建和管理连接。
在 Citrix Studio 中,创建一条到 Azure 的主机连接
-
对于本地部署的 Delivery Controller,请在本地部署的 Citrix Studio 中选择“配置 > 托管 > 添加连接和资源”以创建主机连接。对于云 Delivery Controller,请在 Citrix Cloud 上基于 Web 的 Studio 控制台中选择“管理 > 托管 > 添加连接和资源”以创建主机连接。
-
在“添加连接和资源”向导中,选择 Microsoft Azure 作为连接类型。
-
选择 微软 Azure 作为连接类型。
-
向导将引导您完成各个页面。特定页面内容取决于所选的连接类型。完成每个页面后,选择下一步,直到到达摘要页面。有关详细信息,请参阅使用 MCS 创建非域加入的 Linux VDA文章中的步骤 2:创建主机连接。
在 Citrix Studio 中创建到 AWS 的主机连接
-
对于本地 Delivery Controller,请在本地 Citrix Studio 中选择配置 > 托管 > 添加连接和资源以创建主机连接。对于云 Delivery Controller,请在 Citrix Cloud 上基于 Web 的 Studio 控制台中选择管理 > 托管 > 添加连接和资源以创建主机连接。
-
在添加连接和资源向导中,选择 Amazon EC2 作为连接类型。
For example, in the on-premises Citrix Studio:

-
键入您的 AWS 账户的 API 密钥和秘密密钥,然后键入您的连接名称。

API 密钥是您的访问密钥 ID,秘密密钥是您的秘密访问密钥。它们被视为访问密钥对。如果您丢失了秘密访问密钥,可以删除该访问密钥并创建另一个。要创建访问密钥,请执行以下操作:
- 登录 AWS 服务。
- 导航到身份和访问管理 (IAM) 控制台。 1 在左侧导航窗格中,选择用户。
- 选择目标用户并向下滚动以选择安全凭证选项卡。
- 向下滚动并单击创建访问密钥。将出现一个新窗口。
- 单击下载 .csv 文件并将访问密钥保存到安全位置。
-
向导将引导您完成各个页面。特定页面内容取决于所选的连接类型。完成每个页面后,选择下一步,直到到达摘要页面。
在 Citrix 工作室中创建到 Xen 服务器的主机连接
-
对于本地 Delivery Controller,请在本地 Citrix Studio 中选择配置 > 托管 > 添加连接和资源以创建主机连接。对于云 Delivery Controller,请在 Citrix Cloud 上基于 Web 的 Studio 控制台中选择管理 > 托管 > 添加连接和资源以创建主机连接。
-
在添加连接和资源向导中,在连接类型字段中选择 XenServer(以前称为 Citrix Hypervisor)。
-
键入连接地址(XenServer URL)和凭据。
-
输入连接名称。
在 Citrix Studio 中创建到 GCP 的主机连接
根据Google Cloud Platform 虚拟化环境设置您的 GCP 环境,然后完成以下步骤以创建到 GCP 的主机连接。
-
对于本地 Delivery Controller,请在本地 Citrix Studio 中选择配置 > 托管 > 添加连接和资源以创建主机连接。对于云 Delivery Controller,请在 Citrix Cloud 上基于 Web 的 Studio 控制台中选择管理 > 托管 > 添加连接和资源以创建主机连接。
-
在添加连接和资源向导中,选择Google Cloud Platform作为连接类型。
例如,在 Citrix Cloud 上基于网络的 Studio 控制台中:

-
导入您的 GCP 帐户的服务帐户密钥并键入您的连接名称。
-
向导将引导您完成各个页面。特定页面内容取决于所选的连接类型。完成每个页面后,选择下一步,直到到达摘要页面。有关详细信息,请参阅使用 MCS 创建非域加入的 Linux VDA文章中的步骤 2:创建主机连接。
在 Citrix Studio 界面中,为 Nutanix 平台创建主机连接
-
对于本地 Delivery Controller,请在本地 Citrix Studio 中选择配置 > 托管 > 添加连接和资源以创建主机连接。对于云 Delivery Controller,请在 Citrix Cloud 上基于 Web 的 Studio 控制台中选择管理 > 托管 > 添加连接和资源以创建主机连接。
-
在添加连接和资源向导中,在连接页面上选择 Nutanix AHV 作为连接类型,然后指定管理程序地址、凭据和连接名称。在网络页面上,为该单元选择一个网络。
例如,在本地部署的 Citrix Studio 中:

在 Citrix Studio 界面中,为 VMware 平台创建主机连接
-
请在 vSphere 虚拟化环境中部署和安装 vCenter Server。如需了解更多详细信息,请参阅 VMware vSphere。
-
对于本地 Delivery Controller,请在本地 Citrix Studio 中选择配置 > 托管 > 添加连接和资源以创建主机连接。对于云 Delivery Controller,请在 Citrix Cloud 上基于 Web 的 Studio 控制台中选择管理 > 托管 > 添加连接和资源以创建主机连接。
-
请选择 VMware vSphere 虚拟化平台作为连接类型。
例如,在本地环境中的 Citrix Studio 中:

-
键入您的 VMware 帐户的连接地址(vCenter Server URL)、凭据和连接名称。

步骤 3:准备主映像
(仅适用于 XenServer 环境)步骤 3a:安装 XenServer 虚拟机工具
在模板 VM 上为每个 VM 安装 XenServer VM Tools,以便使用 xe CLI 或 XenCenter。除非安装这些工具,否则 VM 性能可能会很慢。如果没有这些工具,您将无法执行以下任何操作:
- 正常关机、重新启动或暂停 VM。
- 在 XenCenter 中查看 VM 性能数据。
- 迁移正在运行的 VM(通过
XenMotion)。 - 创建快照或带内存的快照(检查点),并还原到快照。
- 调整正在运行的 Linux VM 上的 vCPU 数量。
-
根据所使用的管理程序版本,从 XenServer 下载页面 或 Citrix Hypervisor 下载页面 下载适用于 Linux 的 XenServer 虚拟机工具文件。
-
将
LinuxGuestTools-xxx.tar.gz文件复制到您的 Linux VM 或 Linux VM 可以访问的共享驱动器。 -
提取 tar 文件的内容:
tar -xzf LinuxGuestTools-xxx.tar.gz -
运行以下命令,根据您的 Linux 发行版安装
xe-guest-utilities软件包。针对 RHEL/CentOS/Rocky Linux/SUSE 操作系统,请按照以下说明进行操作:
sudo rpm -i <extract-directory>/xe-guest-utilities_{package-version}_x86.64.rpm <!--NeedCopy-->For Ubuntu/Debian:
sudo dpkg -i <extract-directory>/xe-guest-utilities_{package-version}_amd64.deb <!--NeedCopy--> -
在 XenCenter 的常规选项卡中检查模板 VM 的虚拟化状态。如果 XenServer VM Tools 已正确安装,则虚拟化状态显示为已优化。
步骤 3b:验证在亚马逊云科技、Azure 和谷歌云平台上 SUSE 15.5 的配置
对于在亚马逊云科技、Azure 和谷歌云平台上运行的 SUSE 15.5,请确保:
- 您使用的是 libstdc++6 版本 12 或更高版本。
- The Default_WM parameter in /etc/sysconfig/windowmanager is set to “gnome”.
Step 3c: Disable RDNS for Ubuntu 20.04 on GCP
在模板虚拟机上,在 /etc/krb5.conf 中的 [libdefaults] 下添加 rdns = false 行。
步骤 3d:在模板 VM 上安装 .NET
在安装 Linux VDA 软件包之前,请按照系统要求安装 .NET。
步骤 3e:在模板 VM 上安装 Linux VDA 软件包
安装 .NET 后,根据您的 Linux 发行版运行以下命令以安装 Linux VDA:
For RHEL/CentOS/Rocky Linux:
注意:
在 RHEL 9.6/9.4/9.3/9.2 和 Rocky Linux 9.6/9.4/9.3/9.2 上安装 Linux VDA 之前,请将 libsepol 软件包更新到 3.4 或更高版本。
sudo yum –y localinstall <PATH>/<Linux VDA RPM>
<!--NeedCopy-->
适用于 乌班图/德比安:
sudo dpkg –i <PATH>/<Linux VDA DEB>
apt-get install -f
<!--NeedCopy-->
适用于 SUSE:
sudo zypper –i install <PATH>/<Linux VDA RPM>
<!--NeedCopy-->
(仅适用于 RHEL 7)步骤 3f:启用存储库以安装 tdb-tools 软件包
适用于 RHEL 7 服务器:
subscription-manager repos --enable=rhel-7-server-optional-rpms
<!--NeedCopy-->
适用于 RHEL 7 工作站:
subscription-manager repos --enable=rhel-7-workstation-optional-rpms
<!--NeedCopy-->
步骤 3g:(仅适用于 RHEL)安装可提供 ntfs-3g 的 EPEL 存储库
在 RHEL 8 上安装 EPEL 存储库。有关如何安装 EPEL 的信息,请参阅 https://docs.fedoraproject.org/zh-cn/epel/ 处的说明。
步骤 3h:(仅限 SUSE)手动安装 ntfs-3g
在 SUSE 平台上,没有存储库提供 ntfs-3g。请手动下载源代码、编译并安装 ntfs-3g:
-
安装 GNU 编译器集合 (GCC) 编译器系统和 make 软件包:
sudo zypper install gcc sudo zypper install make <!--NeedCopy--> -
下载 ntfs-3g 软件包。
-
解压缩 ntfs-3g 软件包:
sudo tar -xvzf ntfs-3g_ntfsprogs-<package version>.tgz <!--NeedCopy--> -
输入 ntfs-3g 软件包的路径:
sudo cd ntfs-3g_ntfsprogs-<package version> <!--NeedCopy--> -
安装 ntfs-3g 软件包:
./configure make make install <!--NeedCopy-->
步骤 3i: 将虚拟机加入 Windows 域
将 VM 加入 Windows 域。我们建议在此过程中使用轻松安装脚本 (ctxinstall.sh),因为它与手动安装相比,可以节省时间、减少工作量且不易出错。有关详细信息,请参阅 步骤 8:运行轻松安装以配置环境和 VDA 以完成安装。如果您更喜欢手动安装,请参阅 手动安装 Linux VDA 下手动安装文章中的步骤 1 到 3。
步骤 3j:在 VM 上配置 FAS
有关详细步骤,请参阅 在 Linux VDA 上配置 FAS。
步骤 3k:配置 MCS 变量
有两种方法可以配置 MCS 变量:
- 编辑
/etc/xdl/mcs/mcs.conf文件。 -
使用简易安装 GUI。要打开简易安装 GUI,请在 Linux VDA 的桌面环境中运行
/opt/Citrix/VDA/bin/easyinstall命令。
提示:
单击“保存”可将变量设置保存到您指定路径下的本地文件。单击“加载”可从您指定的文件加载变量设置。
以下是您可以为启用 FAS 的场景配置的 MCS 变量:
- `Use_AD_Configuration_Files_Of_Current_VDA`: Determines whether to use the existing AD-related configuration files (/etc/krb5.conf, /etc/sssd.conf, and /etc/samba/smb.conf) of the currently running VDA. Set the value to Y when FAS is enabled.
- `dns`: Sets the IP address for each DNS server. You can set up to four DNS servers.
- `NTP_SERVER`: Sets the IP address for your NTP server. Unless otherwise specified, it's the IP address of your domain controller.
- `WORKGROUP`: Sets the workgroup name to the NetBIOS name (case-sensitive) that you configured in AD. Otherwise, MCS uses the part of the domain name that immediately follows the machine hostname as the workgroup name. For example, if the machine account is **user1.lvda.citrix.com**, MCS uses **lvda** as the workgroup name while **citrix** is the correct choice. Ensure that you set the workgroup name correctly.
- `AD_INTEGRATION`: Sets SSSD, Winbind, or PBIS. For a matrix of the Linux distributions and domain joining methods that MSC supports, see [Supported distributions](#supported-distributions) in this article.
- `PBIS_DOWNLOAD_PATH`: Sets the path for downloading the PBIS package. The value takes effect only when you set the `AD_INTEGRATION` variable to PBIS.
- `UPDATE_MACHINE_PW`: Enables or disables automating machine account password updates. For more information, see [Automate machine account password updates](#automate-machine-account-password-updates).
- Linux VDA configuration variables:
`DOTNET_RUNTIME_PATH`=path-to-install-dotnet-runtime
`DESKTOP_ENVIRONMENT`=gnome | mate
`SUPPORT_DDC_AS_CNAME`=Y | N
`VDA_PORT`=port-number
`REGISTER_SERVICE`=Y | N
`ADD_FIREWALL_RULES`=Y | N
`HDX_3D_PRO`=Y | N
`VDI_MODE`=Y | N
`SITE_NAME`=dns-site-name | '<none\>'
`LDAP_LIST`='list-ldap-servers' | '<none\>'
`SEARCH_BASE`=search-base-set | '<none\>'
`START_SERVICE`=Y | N
`TELEMETRY_SOCKET_PORT`=port-number
`TELEMETRY_PORT`=port-number
步骤 3l:为 MCS 写入或更新注册表值
将以下命令行添加到 /etc/xdl/mcs/mcs_local_setting.reg 文件中,以设置您的 FAS 服务器地址:
create -k "HKLM\Software\Citrix\VirtualDesktopAgent\Authentication\UserCredentialService" -t "REG_SZ" -v "Addresses" -d "<Your-FAS-Server-List>" --force
<!--NeedCopy-->
注意
要修改 MCS 的设置,您可以编辑 /etc/xdl/ad_join 和 /etc/xdl/mcs/ 下的文件,但禁止编辑 /var/xdl/mcs 下的任何文件。
步骤 3m:创建主映像
- (仅适用于 SSSD + RHEL 8.x/9.x 或 Rocky Linux 8.x/9.x)运行
update-crypto-policies --set DEFAULT:AD-SUPPORT命令,然后重新启动模板 VM。 -
如果您通过编辑
/etc/xdl/mcs/mcs.conf配置 MCS 变量,请运行/opt/Citrix/VDA/sbin/deploymcs.sh。如果您通过 GUI 配置 MCS 变量,请单击“部署”。在 GUI 上单击“部署”后,您在 GUI 上设置的变量将覆盖您在/etc/xdl/mcs/mcs.conf文件中设置的变量。 -
根据您使用的公有云,创建并命名主映像的快照。
-
(适用于 XenServer、GCP 和 VMware vSphere)在模板 VM 上安装应用程序并关闭模板 VM。创建并命名主映像的快照。
-
(适用于 Azure)在模板 VM 上安装应用程序,然后从 Azure 门户关闭模板 VM。确保模板 VM 的电源状态为“已停止 (已解除分配)”。请记住此处的资源组名称。您需要该名称才能在 Azure 上找到您的主映像。
模板 VM 的已停止电源状态(/zh-cn/linux-virtual-delivery-agent/2402-ltsr/media/stopped-deallocated2.png)
-
(对于 AWS) 在模板 VM 上安装应用程序,然后从 AWS EC2 门户关闭模板 VM。确保模板 VM 的实例状态为已停止。右键单击模板 VM,然后选择 Image > Create Image。根据需要键入信息并进行设置。单击 Create Image。
创建 EBS 映像(/zh-cn/linux-virtual-delivery-agent/2402-ltsr/media/create-ebs-image.png)
-
(对于 Nutanix) 在 Nutanix AHV 上,关闭模板 VM。创建并命名主映像的快照。
注意:
您必须在 Acropolis 快照名称前加上
XD_才能在 Citrix Virtual Apps and Desktops 中使用。必要时,使用 Acropolis 控制台重命名快照。重命名快照后,重新启动创建目录向导以获取刷新列表。
-
(适用于 GCP) 步骤 3n: 在 RHEL 8.x/9.x 和 Rocky Linux 8.x/9.x 上配置以太网连接
在 GCP 上托管的 RHEL 8.x/9.x 和 Rocky Linux 8.x/9.x 上安装 Linux VDA 后,以太网连接可能会丢失,并且在 VM 重启后 Linux VDA 可能无法访问。要解决此问题,请在首次登录 VM 时设置 root 密码,并确保您可以以 root 身份登录 VM。然后,在重启 VM 后,在控制台中运行以下命令:
nmcli dev connect eth0
systemctl restart NetworkManager
<!--NeedCopy-->
步骤 4:创建计算机目录
在 Citrix Studio 或 Web Studio 中,创建计算机目录并指定要在目录中创建的 VM 数量。创建计算机目录时,请选择主映像并考虑以下事项:
-
在 Nutanix 特有的容器页面上,选择您之前为模板 VM 指定的容器。
-
当您创建包含单会话操作系统计算机的目录时,将显示桌面体验页面,您可以在其中确定用户每次登录时发生的情况。
桌面体验(/zh-cn/linux-virtual-delivery-agent/2402-ltsr/media/machine-catalog-setup.png)
在桌面体验页面上,选择以下选项之一:
- 用户每次登录时都会连接到新的(随机)桌面。
- 用户每次登录时都连接到相同的(静态)桌面。
如果您选择第一个选项,用户对桌面所做的更改将被丢弃(非持久性)。
如果您选择第二个选项并使用 MCS 预配计算机,则可以配置如何处理用户对桌面所做的更改:
- 将用户对桌面所做的更改保存到本地磁盘(持久性)。
- 用户注销时丢弃用户更改并清除虚拟桌面(非持久性)。如果您正在使用用户个性化层,请选择此选项。
-
更新包含持久性计算机的 MCS 目录的主映像时,添加到目录的任何新计算机都将使用更新后的映像。现有计算机将继续使用原始主映像。
有关详细信息,请参阅 Citrix Virtual Apps and Desktops 文档和 Citrix DaaS 文档中有关创建计算机目录的说明。
注意:
对于 Nutanix 环境,如果 Delivery Controller™ 上的计算机目录创建过程耗时过长,请转到 Nutanix Prism 并手动启动以 Preparation 为前缀的计算机。此方法有助于继续创建过程。
步骤 5:创建交付组
交付组是从一个或多个计算机目录中选择的计算机集合。它指定哪些用户可以使用这些计算机,以及这些用户可用的应用程序和桌面。
有关详细信息,请参阅 思杰虚拟应用和桌面 文档和 思杰 DaaS 文档中有关交付组创建的内容。
注意:
使用 MCS 创建的 VM 可能无法向 Citrix Cloud Connectors 注册并显示为 Unregistered。当您在 Azure 上托管 VM 并使用 Samba Winbind 加入 AD 域时,会出现此问题。要解决此问题,请完成以下步骤:
- 转到 ADSI 编辑控制台,选择一个未注册的 VM,并编辑其计算机帐户的 msDS-SupportedEncryptionTypes 属性。
- 重启虚拟机上的 ctxjproxy 和 ctxvda 服务。如果虚拟机的状态变为 Registered,请继续执行步骤 3 到 5。
- 在作为模板的虚拟机上,请打开名为 /var/xdl/mcs/ad_join.sh 的文件。
Add a line of net ads enctypes set $NEW_HOSTNAME$ <Decimal value of encryption type attribute, for example, 28> -U $NEW_HOSTNAME$ -P password after the following lines inside the /var/xdl/mcs/ad_join.sh file:
if [ "$AD_INTEGRATION" == "winbind" ]; then join_domain_samba restart_service winbind /usr/bin/systemctl <!--NeedCopy-->- 拍摄新快照并使用新模板创建虚拟机。
自动更新计算机帐户密码
默认情况下,计算机帐户密码在计算机目录创建 30 天后过期。为防止密码过期并自动更新计算机帐户密码,请执行以下操作:
-
Add the following entry to /etc/xdl/mcs/mcs.conf before running /opt/Citrix/VDA/sbin/deploymcs.sh.
UPDATE_MACHINE_PW="Y" -
在成功运行 /opt/Citrix/VDA/sbin/deploymcs.sh 脚本之后,您需要打开 /etc/cron.d/mcs_update_password_cronjob 配置文件,以对更新时间和频率进行设置。默认情况下,系统会在每周日凌晨 2:30 自动更新计算机帐户的密码。
每次计算机帐户密码更新后,Delivery Controller 上的票证缓存都会失效,并且 /var/log/xdl/jproxy.log 中可能会出现以下错误:
[ERROR] - AgentKerberosServiceAction.Run: GSSException occurred. Error: Failure unspecified at GSS-API level (Mechanism level: Checksum failed)
为消除此错误,请定期清除票证缓存。您可以在所有 Delivery Controller 或域控制器上安排缓存清理任务。
在 MCS 创建的虚拟机上启用 FAS
如果未按前面所述在模板计算机上启用 FAS,则可以在每个 MCS 创建的虚拟机上启用 FAS。
要在 MCS 创建的虚拟机上启用 FAS,请执行以下操作:
-
请务必在 /etc/xdl/mcs/mcs.conf 文件中设置所有必要的配置变量。
注意:
在
/etc/xdl/mcs/mcs.conf中设置所有必要的变量,因为这些变量在 VM 启动时会被调用。- 将
Use_AD_Configuration_Files_Of_Current_VDA的值设置为 Y。 - 根据需要设置其他变量,例如
VDI_MODE。
- 将
-
将以下命令行添加到 /etc/xdl/mcs/mcs_local_setting.reg 文件中,以设置您的 FAS 服务器地址:
create -k "HKLM\Software\Citrix\VirtualDesktopAgent\Authentication\UserCredentialService" -t "REG_SZ" -v "Addresses" -d "<Your-FAS-Server-List>" --force <!--NeedCopy--> -
导入根 CA 证书。
sudo cp root.pem /etc/pki/CA/certs/ <!--NeedCopy--> -
运行
/opt/Citrix/VDA/sbin/ctxfascfg.sh脚本。