Linux Virtual Delivery Agent

使用机器创建服务™ (MCS) 创建已启用 FAS 的已加入域的 Linux VDA

重要提示:

从 2212 版本开始,以下是重要更改:

  • /etc/xdl/mcs/mcs.conf 文件中或简易安装 GUI 上的 AD_INTEGRATION 变量不再具有默认值。您必须根据需要设置一个值。有关详细信息,请参阅本文中的 步骤 3j:配置 MCS 变量 部分。
  • /etc/xdl/mcs/mcs.conf 中 UPDATE_MACHINE_PW 条目的有效值不再是 enableddisabled,而是 YN。有关详细信息,请参阅本文中的 自动执行计算机帐户密码更新 部分。

支持的发行版

  温绑定 系统安全服务守护进程 PBIS 身份服务
德比安 12.11/11.11
红帽企业版Linux 10/9.6/9.4
RHEL 8.x
洛基 操作系统 10/9.6/9.4
洛基 操作系统 8.x
乌班图 24.04/22.04
苏斯 15.6

注意:

对于 RHEL 8.x/9.x 或 Rocky Linux 8.x/9.x 部署,要使用当前 SSSD 加入的 VDA 作为 MCS 部署的模板 VM,请确保:

  • VDA 无法使用简易安装脚本进行部署,因为简易安装中 SSSD 和 Adcli 的组合不受 MCS 支持。

要使用 MCS 通过 SSSD 协议部署已加入 AD 的 VDA,必须配置 Samba 服务器以进行 AD 身份验证。有关详细信息,请参阅Red Hat 文章

如果您正在使用 PBIS 将 MCS 创建的计算机加入 Windows 域,请完成以下任务:

  • 在模板计算机上,在 /etc/xdl/mcs/mcs.conf 文件中配置 PBIS 软件包下载路径,或直接安装 PBIS 软件包。

  • 在运行 /opt/Citrix/VDA/sbin/deploymcs.sh 之前,请创建一个组织单位 (OU),该组织单位对所有下属的 MCS 创建的计算机具有写入和密码重置权限。

  • /opt/Citrix/VDA/sbin/deploymcs.sh 运行完成后重新启动 MCS 创建的计算机之前,请根据您的部署在 Delivery Controller 或 Citrix Cloud Connector 上运行 klist -li 0x3e4 purge

支持的管理程序

  • AWS
  • 思杰 XenServer(以前称为 思杰虚拟化管理程序™)
  • GCP
  • 微软 阿祖尔
  • 努坦尼克斯 AHV
  • 威睿 维斯菲尔

如果您尝试在不受支持的管理程序上准备主映像,可能会出现意外结果。

使用 MCS 创建已启用 FAS 功能的 Linux VDA

本节概述了使用 MCS 创建 Linux VDA 以及在模板 VM 上准备主映像时启用 FAS 的过程。如果未在模板 VM 上启用 FAS,您可以在以后为每个 MCS 创建的 VM 启用它,方法是参考 在 MCS 创建的 VM 上启用 FAS

注意事项

  • 从 2203 版本开始,您可以在微软 Azure、亚马逊网络服务 (AWS) 和谷歌云平台 (GCP) 上托管 Linux 虚拟桌面代理 (VDA),以支持 Citrix 虚拟应用和桌面™ 以及 Citrix DaaS(以前称为 Citrix 虚拟应用和桌面服务)。要将这些公共云主机连接添加到您的 Citrix 虚拟应用和桌面部署中,您需要 Citrix 通用混合多云 (HMC) 许可证。

  • 裸机服务器不支持与 MCS 结合使用来创建虚拟机。

(仅适用于 Nutanix) 步骤 1:安装并注册 Nutanix AHV 插件

从 Nutanix 获取 Nutanix AHV 插件包。在您的 Citrix 虚拟应用和桌面 环境中安装并注册该插件。有关详细信息,请参阅 Nutanix 支持门户 上提供的 Nutanix Acropolis MCS 插件安装指南。

步骤 1a: 为本地 交付控制器 安装并注册 Nutanix AHV 插件

安装 思杰虚拟应用和桌面™ 后,在您的交付控制器上选择并安装 XD MCS AHV 插件

适用于本地交付控制器的 Nutanix AHV 插件(/zh-cn/linux-virtual-delivery-agent/current-release/media/nutanix-plug-in-for-cvad.png)

步骤 1b: 为云交付控制器安装并注册 Nutanix AHV 插件

为 Citrix Cloud™ 连接器选择并安装 CWA MCS AHV 插件。在所有已向 Citrix Cloud 租户注册的 Citrix Cloud 连接器上安装此插件。即使 Citrix Cloud 连接器服务于没有 AHV 的资源位置,也必须注册它们。

步骤 1c: 安装插件后完成以下步骤

  • 验证是否已在 C:\Program Files\Common Files\Citrix\HCLPlugins\CitrixMachineCreation\v1.0.0.0 中创建 Nutanix Acropolis 文件夹。
  • 运行 "C:\Program Files\Common Files\Citrix\HCLPlugins\RegisterPlugins.exe" -PluginsRoot "C:\Program Files\Common Files\Citrix\HCLPlugins\CitrixMachineCreation\v1.0.0.0" 命令。
  • 重新启动您的本地交付控制器上的 Citrix 主机、Citrix 代理和 Citrix 机器创建服务,或重新启动 Citrix 云连接器上的 Citrix RemoteHCLServer 服务。

    提示:

    我们建议您在安装或更新 Nutanix AHV 插件时,停止然后重新启动 Citrix 主机、Citrix 代理和机器创建服务。

步骤 2: 创建主机连接

本节提供了如何创建到 Azure、AWS、XenServer®(原 思杰虚拟机管理程序)、GCP、Nutanix AHV 和 VMware vSphere 的主机连接的示例。

注意:

对于本地 Delivery Controller,请在本地 Citrix Studio 中选择 配置 > 托管 > 添加连接和资源 以创建主机连接。对于云 Delivery Controller,请在 Citrix Cloud 上基于 Web 的 Studio 控制台中选择 管理 > 托管 > 添加连接和资源 以创建主机连接。

有关详细信息,请参阅 Citrix Virtual Apps and Desktops 文档中的创建和管理连接和资源和 Citrix DaaS 文档中的创建和管理连接

在 Citrix Studio 中创建到阿祖尔的主机连接

  1. 对于本地 Delivery Controller,请在本地 Citrix Studio 中选择配置 > 托管 > 添加连接和资源以创建主机连接。对于云 Delivery Controller,请在 Citrix Cloud 上基于 Web 的 Studio 控制台中选择管理 > 托管 > 添加连接和资源以创建主机连接。

  2. 添加连接和资源向导中,选择 Microsoft Azure 作为连接类型。

  3. 选择 微软 Azure 作为连接类型。

  4. 向导将引导您完成各个页面。特定页面内容取决于所选的连接类型。完成每个页面后,选择下一步,直到到达摘要页面。有关详细信息,请参阅文章使用 MCS 创建非域加入的 Linux VDA中的步骤 2:创建主机连接

在 Citrix Studio 中创建到 AWS 的主机连接

  1. 对于本地 Delivery Controller,请在本地 Citrix Studio 中选择配置 > 托管 > 添加连接和资源以创建主机连接。对于云 Delivery Controller,请在 Citrix Cloud 上基于 Web 的 Studio 控制台中选择管理 > 托管 > 添加连接和资源以创建主机连接。

  2. 添加连接和资源向导中,选择 Amazon EC2 作为连接类型。

    例如,在本地部署的 Citrix Studio 中:

    选择 亚马逊 EC2(/zh-cn/linux-virtual-delivery-agent/2210/media/choose-amazon-ec2.png)

  3. 输入您的 AWS 账户的 API 密钥和秘密密钥,然后输入您的连接名称。

    访问密钥对(/zh-cn/linux-virtual-delivery-agent/2210/media/access-key-pair.png)

    API 密钥是您的访问密钥 ID,秘密密钥是您的秘密访问密钥。它们被视为一个访问密钥对。如果您丢失了秘密访问密钥,可以删除该访问密钥并创建另一个。要创建访问密钥,请执行以下操作:

    1. 登录 AWS 服务。
    2. 导航到身份和访问管理 (IAM) 控制台。 1 在左侧导航窗格中,选择用户
    3. 选择目标用户并向下滚动以选择安全凭证选项卡。
    4. 向下滚动并单击创建访问密钥。将出现一个新窗口。
    5. 单击下载 .csv 文件并将访问密钥保存到安全位置。
  4. 向导将引导您完成各个页面。特定页面内容取决于所选的连接类型。完成每个页面后,选择下一步,直到到达摘要页面。

在 思杰工作室 中创建到 XenServer 的主机连接

  1. 对于本地 Delivery Controller,请在本地 Citrix Studio 中选择配置 > 托管 > 添加连接和资源以创建主机连接。对于云 Delivery Controller,请在 Citrix Cloud 上基于 Web 的 Studio 控制台中选择管理 > 托管 > 添加连接和资源以创建主机连接。

  2. 添加连接和资源向导中,在连接类型字段中选择 XenServer(以前称为 Citrix Hypervisor)。

  3. 输入连接地址(XenServer URL)和凭据。

  4. 输入连接名称。

在 Citrix Studio 中创建到 GCP 的主机连接

按照 (/zh-cn/citrix-virtual-apps-desktops-service/install-configure/resource-location/google.html) 中的说明设置您的 GCP 环境,然后完成以下步骤以创建到 GCP 的主机连接。

  1. 对于本地交付控制器,请在本地 Citrix Studio 中选择配置 > 托管 > 添加连接和资源以创建主机连接。对于云交付控制器,请在 Citrix Cloud 上基于 Web 的 Studio 控制台中选择管理 > 托管 > 添加连接和资源以创建主机连接。

  2. 添加连接和资源 向导中,选择 谷歌云平台 作为连接类型。

    例如,在 Citrix Cloud 上基于网络的 Studio 控制台中:

    添加连接图像

  3. 导入您的 GCP 帐户的服务帐户密钥并键入您的连接名称。

  4. 该向导将引导您完成各个页面。特定页面内容取决于所选的连接类型。完成每个页面后,选择 Next,直到到达 Summary 页面。有关详细信息,请参阅 (/zh-cn/linux-virtual-delivery-agent/current-release/installation-overview/create-non-domain-joined-linux-vdas-using-mcs#step-2-create-a-host-connection) 文章中的 Step 2: Create a host connection

在 Citrix Studio 中创建到 努坦尼克斯 的主机连接

  1. 对于本地 Delivery Controller,请在本地 思杰工作室 中选择 配置 > 托管 > 添加连接和资源 以创建主机连接。对于云 Delivery Controller,请在 Citrix Cloud 上基于 Web 的 Studio 控制台中选择 管理 > 托管 > 添加连接和资源 以创建主机连接。

  2. Add Connection and Resources 向导中,在 Connection 页面上选择 Nutanix AHV 作为连接类型,然后指定管理程序地址、凭据和连接名称。在 Network 页面上,为该单元选择一个网络。

    例如,在本地 思杰工作室 中:

    在本地部署的 Citrix Studio 中创建到 Nutanix 的主机连接

在 Citrix Studio 中创建与 VMware 的主机连接通道

  1. 在 vSphere 平台环境中安装 vCenter 服务器。有关详细信息,请参阅 威睿 vSphere 平台

  2. 对于本地 Delivery Controller,请在本地 Citrix Studio 中选择配置 > 托管 > 添加连接和资源以创建主机连接。对于云 Delivery Controller,请在 Citrix Cloud 上基于 Web 的 Studio 控制台中选择管理 > 托管 > 添加连接和资源以创建主机连接。

  3. Choose VMware vSphere as the connection type.

    例如,在本地部署的 Citrix Studio 中:

    选择 VMware vSphere 作为主机连接类型

  4. 键入您的 VMware 帐户的连接地址(vCenter Server URL)、凭据和连接名称。

    VMware connection name

步骤 3:准备主映像

(仅适用于 XenServer 虚拟化平台)步骤 3a:安装 XenServer 虚拟机工具

在模板 VM 上为每个 VM 安装 XenServer VM Tools,以便使用 xe CLI 或 XenCenter。除非安装这些工具,否则 VM 性能可能会很慢。如果没有这些工具,您将无法执行以下任何操作:

  • 正常关闭、重新启动或暂停 VM。
  • 在 XenCenter 中查看 VM 性能数据。
  • 迁移正在运行的 VM(通过 XenMotion)。
  • 创建快照或带内存的快照(检查点),并还原到快照。
  • 调整正在运行的 Linux VM 上的 vCPU 数量。
  1. 根据所使用的管理程序版本,从 XenServer 下载页面Citrix Hypervisor 下载页面 下载适用于 Linux 的 XenServer 虚拟机工具文件。

  2. LinuxGuestTools-xxx.tar.gz 文件复制到您的 Linux VM 或 Linux VM 可以访问的共享驱动器。

  3. 提取 tar 文件的内容:tar -xzf LinuxGuestTools-xxx.tar.gz

  4. 根据您的 Linux 发行版,运行以下命令安装 xe-guest-utilities 软件包。

    For RHEL/CentOS/Rocky Linux/SUSE:

    sudo rpm -i <extract-directory>/xe-guest-utilities_{package-version}_x86.64.rpm
    <!--NeedCopy-->
    

    对于 乌班图/德比安:

    sudo dpkg -i <extract-directory>/xe-guest-utilities_{package-version}_amd64.deb
    <!--NeedCopy-->
    
  5. 在 XenCenter 的“常规”选项卡上检查模板 VM 的虚拟化状态。如果 XenServer VM Tools 已正确安装,则虚拟化状态将显示为“已优化”。

步骤 3b:验证 亚马逊云、Azure 和 谷歌云 上的 SUSE 15.5 配置

对于在 AWS、Azure 和 GCP 上运行的 SUSE 15.5,请确保:

  • 您使用的是 libstdc++6 版本 12 或更高版本。
  • The Default_WM parameter in /etc/sysconfig/windowmanager is set to “gnome”.

步骤 3c:在 GCP 上为 Ubuntu 20.04 禁用反向 DNS

在模板虚拟机上,在 /etc/krb5.conf 中的 [libdefaults] 下添加 rdns = false 行。

步骤 3d:在模板 VM 上安装 .NET

在安装 Linux VDA 软件包之前,根据系统要求安装 .NET。

步骤 3e: 在模板 VM 上安装 Linux VDA 软件包

安装 .NET 后,根据您的 Linux 发行版运行以下命令以安装 Linux VDA:

For RHEL/Rocky Linux:

注意:

Before installing the Linux VDA on RHEL 9.x and Rocky Linux 9.x, update the libsepol package to version 3.4 or later.

sudo yum –y localinstall <PATH>/<Linux VDA RPM>
<!--NeedCopy-->

对于 乌班图/德比安:

sudo dpkg –i  <PATH>/<Linux VDA DEB>

apt-get install -f
<!--NeedCopy-->

对于 苏斯:

sudo zypper –i install <PATH>/<Linux VDA RPM>
<!--NeedCopy-->

步骤 3f: (仅限 RHEL)安装可提供 ntfs-3g 的 EPEL 存储库

在 RHEL 8 上安装 EPEL 存储库。有关如何安装 EPEL 的信息,请参阅 https://docs.fedoraproject.org/zh-cn/epel/ 处的说明。

步骤 3g: (仅限 SUSE)手动安装 ntfs-3g

在 SUSE 平台上,没有存储库提供 ntfs-3g。请手动下载源代码、编译并安装 ntfs-3g:

  1. 安装 GNU 编译器集合 (GCC) 编译器系统和 make 软件包:

    sudo zypper install gcc
    sudo zypper install make
    <!--NeedCopy-->
    
  2. 下载 ntfs-3g 软件包。

  3. 解压缩 ntfs-3g 软件包:

    sudo tar -xvzf ntfs-3g_ntfsprogs-<package version>.tgz
    <!--NeedCopy-->
    
  4. 输入 ntfs-3g 软件包的路径:

    sudo cd ntfs-3g_ntfsprogs-<package version>
    <!--NeedCopy-->
    
  5. Install ntfs-3g:

    ./configure
    make
    make install
    <!--NeedCopy-->
    

步骤 3h: 将虚拟机加入 Windows 域

将 VM 加入 Windows 域。我们建议使用简易安装脚本 (ctxinstall.sh) 来完成此过程,因为与手动安装相比,它更省时、省力且不易出错。有关详细信息,请参阅步骤 8:运行简易安装以配置环境和 VDA 以完成安装。如果您更喜欢手动安装,请参阅手动安装 Linux VDA下手动安装文章中的步骤 1 到 3。

步骤 3i: 在 VM 上配置 FAS

有关详细步骤,请参阅在 Linux VDA 上配置 FAS

步骤 3j: 配置 MCS 变量

配置 MCS 变量有两种方法:

  • 编辑 /etc/xdl/mcs/mcs.conf 文件。
  • 使用简易安装 GUI。要打开简易安装 GUI,请在 Linux VDA 的桌面环境中运行 /opt/Citrix/VDA/bin/easyinstall 命令。

    简易安装 GUI

    提示:

    单击“保存”可将变量设置保存到您指定的路径下的本地文件。单击“加载”可从您指定的文件加载变量设置。

以下是您可以为启用 FAS 的场景配置的 MCS 变量:

-  `Use_AD_Configuration_Files_Of_Current_VDA`: Determines whether to use the existing AD-related configuration files (/etc/krb5.conf, /etc/sssd.conf, and /etc/samba/smb.conf) of the currently running VDA. Set the value to Y when FAS is enabled.

-  `dns`: Sets the IP address for each DNS server. You can set up to four DNS servers.

-  `NTP_SERVER`: Sets the IP address for your NTP server. Unless otherwise specified, it's the IP address of your domain controller.

-  `WORKGROUP`: Sets the workgroup name to the NetBIOS name (case-sensitive) that you configured in AD. Otherwise, MCS uses the part of the domain name that immediately follows the machine hostname as the workgroup name. For example, if the machine account is **user1.lvda.citrix.com**, MCS uses **lvda** as the workgroup name while **citrix** is the correct choice. Ensure that you set the workgroup name correctly.

-  `AD_INTEGRATION`: Sets SSSD, Winbind, or PBIS. For a matrix of the Linux distributions and domain joining methods that MSC supports, see [Supported distributions](#supported-distributions) in this article.

-  `PBIS_DOWNLOAD_PATH`: Sets the path for downloading the PBIS package. The value takes effect only when you set the `AD_INTEGRATION` variable to PBIS.

-  `UPDATE_MACHINE_PW`: Enables or disables automating machine account password updates. For more information, see [Automate machine account password updates](/en-us/linux-virtual-delivery-agent/current-release/installation-overview/use-mcs-to-create-linux-vms.html#automate-machine-account-password-updates).

-  Linux VDA configuration variables:

    `DOTNET_RUNTIME_PATH`=path-to-install-dotnet-runtime
    `DESKTOP_ENVIRONMENT`=gnome | mate
    `SUPPORT_DDC_AS_CNAME`=Y | N
    `VDA_PORT`=port-number
    `REGISTER_SERVICE`=Y | N
    `ADD_FIREWALL_RULES`=Y | N
    `HDX_3D_PRO`=Y | N
    `VDI_MODE`=Y | N
    `SITE_NAME`=dns-site-name | '<none\>'
    `LDAP_LIST`='list-ldap-servers' | '<none\>'
    `SEARCH_BASE`=search-base-set | '<none\>'
    `START_SERVICE`=Y | N
    `TELEMETRY_SOCKET_PORT`=port-number
    `TELEMETRY_PORT`=port-number

步骤 3k: 写入或更新 MCS 的注册表值

将以下命令行添加到 /etc/xdl/mcs/mcs_local_setting.reg 文件,用于设置您的 FAS 服务器地址:

create -k "HKLM\Software\Citrix\VirtualDesktopAgent\Authentication\UserCredentialService" -t "REG_SZ" -v "Addresses" -d "<Your-FAS-Server-List>" --force
<!--NeedCopy-->

注意

要修改 MCS 的设置,您可以编辑 /etc/xdl/ad_join 和 /etc/xdl/mcs/ 下的文件,但禁止编辑 /var/xdl/mcs 下的任何文件。

步骤 3l: 创建主映像

  1. (仅适用于 SSSD + RHEL 8.x/9.x/10 或 Rocky Linux 8.x/9.x/10) 运行 update-crypto-policies --set DEFAULT:AD-SUPPORT 命令,然后重新启动模板 VM。
  2. 如果您通过编辑 /etc/xdl/mcs/mcs.conf 配置 MCS 变量,请运行 /opt/Citrix/VDA/sbin/deploymcs.sh。如果您通过使用 GUI 配置 MCS 变量,请单击 Deploy。在 GUI 上单击 Deploy 后,您在 GUI 上设置的变量将覆盖您在 /etc/xdl/mcs/mcs.conf 文件中设置的变量。

  3. 根据您使用的公有云,创建并命名主映像的快照。

    • (适用于 XenServer、GCP 和 VMware vSphere) 在模板 VM 上安装应用程序并关闭模板 VM。创建并命名主映像的快照。

    • (适用于 Azure) 在模板 VM 上安装应用程序,然后从 Azure 门户关闭模板 VM。确保模板 VM 的电源状态为 Stopped (deallocated)。请记住此处的资源组名称。您需要该名称才能在 Azure 上找到您的主映像。

      模板 VM 的已停止电源状态

    • (适用于 AWS) 在模板 VM 上安装应用程序,然后从 AWS EC2 门户关闭模板 VM。确保模板 VM 的实例状态为 Stopped。右键单击模板 VM,然后选择 Image > Create Image。根据需要键入信息并进行设置。单击 Create Image

      创建 EBS 映像

    • (适用于 Nutanix) 在 Nutanix AHV 上,关闭模板 VM。创建并命名主映像的快照。

      注意:

      您必须在 Acropolis 快照名称前加上 XD_,才能在 Citrix Virtual Apps and Desktops 中使用。必要时,使用 Acropolis 控制台重命名快照。重命名快照后,重新启动创建目录向导以获取刷新后的列表。

(适用于 GCP) 步骤 3m: 在 RHEL 8.x/9.x 和 Rocky Linux 8.x/9.x 上配置以太网连接

在 GCP 上托管的 RHEL 8.x/9.x/10 和 Rocky Linux 8.x/9.x/10 上安装 Linux VDA 后,以太网连接可能会丢失,并且在 VM 重启后 Linux VDA 可能无法访问。要解决此问题,请在首次登录 VM 时设置 root 密码,并确保您可以以 root 身份登录 VM。然后,在重启 VM 后,在控制台中运行以下命令:

nmcli dev connect eth0
systemctl restart NetworkManager
<!--NeedCopy-->

步骤 4:创建计算机目录

在 Citrix Studio 或 Web Studio 中,创建计算机目录并指定要在目录中创建的 VM 数量。创建计算机目录时,请选择主映像并考虑以下事项:

  • 在 Nutanix 特有的“容器”页面上,选择您之前为模板 VM 指定的容器。

  • 当您创建包含单会话操作系统计算机的目录时,将显示“桌面体验”页面,该页面允许您确定用户每次登录时发生的情况。

    桌面体验

    在“桌面体验”页面上,选择以下选项之一:

    • 用户每次登录时都连接到新的(随机)桌面。
    • 用户每次登录时都连接到相同的(静态)桌面。

    如果您选择第一个选项,用户对桌面所做的更改将被丢弃(非持久性)。

    如果您选择第二个选项并使用 MCS 预配计算机,则可以配置如何处理用户对桌面的更改:

    • 将用户对桌面的更改保存到本地磁盘(持久性)。
    • 丢弃用户更改并在用户注销时清除虚拟桌面(非持久性)。如果您正在使用用户个性化层,请选择此选项。
  • 更新包含持久性计算机的 MCS 目录的主映像时,添加到目录的任何新计算机都将使用更新后的映像。现有计算机将继续使用原始主映像。

有关详细信息,请参阅 思杰虚拟应用和桌面 文档和 思杰 DaaS 文档中的计算机目录创建。

注意:

对于 Nutanix 环境,如果您的 Delivery Controller™ 上的计算机目录创建过程耗时过长,请转到 Nutanix Prism 并手动启动以 Preparation 为前缀的计算机。此方法有助于继续创建过程。

步骤 5:创建交付组

交付组是选自一个或多个计算机目录的计算机集合。它指定哪些用户可以使用这些计算机,以及这些用户可用的应用程序和桌面。

有关详细信息,请参阅 (/zh-cn/citrix-daas/install-configure/delivery-groups-create.html) 文档和 (/zh-cn/citrix-daas/install-configure/delivery-groups-create.html) 文档中的交付组创建。

注意:

使用 MCS 创建的 VM 可能无法向 Citrix Cloud Connectors 注册,并显示为 Unregistered。当您在 Azure 上托管 VM 并使用 Samba Winbind 加入 AD 域时,会出现此问题。要解决此问题,请完成以下步骤:

  1. 转到 ADSI 编辑控制台,选择一个未注册的 VM,并编辑其计算机帐户的 msDS-SupportedEncryptionTypes 属性。
  2. 重新启动 VM 上的 ctxjproxyctxvda 服务。如果 VM 的状态变为 Registered,请继续执行步骤 3 到 5。
  3. Open the /var/xdl/mcs/ad_join.sh file on the template VM.
  4. Add a line of net ads enctypes set $NEW_HOSTNAME$ <Decimal value of encryption type attribute, for example, 28> -U $NEW_HOSTNAME$ -P password after the following lines inside the /var/xdl/mcs/ad_join.sh file:

    if [ "$AD_INTEGRATION" == "winbind" ]; then
                    join_domain_samba
                    restart_service winbind /usr/bin/systemctl
    <!--NeedCopy-->
    
  5. 拍摄新快照并使用新模板创建 VM。

自动执行计算机帐户密码更新

默认情况下,计算机帐户密码在计算机目录创建 30 天后过期。为防止密码过期并自动执行计算机帐户密码更新,请执行以下操作:

  1. Add the following entry to /etc/xdl/mcs/mcs.conf before running /opt/Citrix/VDA/sbin/deploymcs.sh.

    UPDATE_MACHINE_PW="Y"

  2. 在执行 /opt/Citrix/VDA/sbin/deploymcs.sh 脚本之后,请打开 /etc/cron.d/mcs_update_password_cronjob 文件,以便配置更新时间和频率。默认情况下,系统会在每周日凌晨 2:30 更新计算机帐户密码。

每次更新计算机帐户密码后,Delivery Controller 上的票证缓存将失效,并且 /var/log/xdl/jproxy.log 中可能会出现以下错误:

[ERROR] - AgentKerberosServiceAction.Run: GSSException occurred. Error: Failure unspecified at GSS-API level (Mechanism level: Checksum failed)

要消除此错误,请定期清除票证缓存。您可以在所有 Delivery Controller 或域控制器上安排缓存清理任务。

在 MCS 创建的 VM 上启用 FAS

如果未按前述在模板计算机上启用 FAS,则可以在每个 MCS 创建的 VM 上启用 FAS。

要在 MCS 创建的 VM 上启用 FAS,请执行以下操作:

  1. 请在 /etc/xdl/mcs/mcs.conf 文件中设置所有必要的变量。

    注意:

    /etc/xdl/mcs/mcs.conf 中设置所有必需的变量,因为这些变量在 VM 启动时会被调用。

    1. Use_AD_Configuration_Files_Of_Current_VDA 的值设置为 Y。
    2. 根据需要设置其他变量,例如 VDI_MODE
  2. 将以下命令行添加到 /etc/xdl/mcs/mcs_local_setting.reg 文件中,以设置您的 FAS 服务器地址:

    create -k "HKLM\Software\Citrix\VirtualDesktopAgent\Authentication\UserCredentialService" -t "REG_SZ" -v "Addresses" -d "<Your-FAS-Server-List>" --force
    <!--NeedCopy-->
    
  3. 导入根 CA 证书。

    sudo cp root.pem /etc/pki/CA/certs/
    <!--NeedCopy-->
    
  4. 运行 /opt/Citrix/VDA/sbin/ctxfascfg.sh 脚本。