XenApp and XenDesktop

与策略配合使用

配置 Citrix® 策略以控制用户访问和会话环境。Citrix 策略是控制连接、安全和带宽设置的最有效方法。您可以为特定用户组、设备或连接类型创建策略。每个策略可以包含多个设置。

用于处理 Citrix 策略的工具

您可以使用以下工具来处理 Citrix 策略。

  • Studio - 如果您是没有权限管理组策略的 Citrix 管理员,请使用 Studio 为您的站点创建策略。使用 Studio 创建的策略存储在站点数据库中,并在虚拟桌面向代理注册或用户连接到该虚拟桌面时将更新推送到虚拟桌面。
  • 本地组策略编辑器(Microsoft 管理控制台管理单元)- 如果您的网络环境使用 Active Directory 并且您有权管理组策略,则可以使用本地组策略编辑器为您的站点创建策略。您配置的设置会影响您在组策略管理控制台中指定的组策略对象 (GPO)。 重要提示:您必须使用本地组策略编辑器来配置某些策略设置,包括与 VDA 向控制器注册相关的设置以及与 Microsoft App-V 服务器相关的设置。

策略处理顺序和优先级

组策略设置将按照以下顺序进行处理:

  1. 本地 GPO
  2. XenApp 或 XenDesktop® 站点组策略对象(存储在站点数据库中)
  3. 站点级 GPO
  4. 域级 GPO
  5. 组织架构单位

但是,如果发生冲突,最后处理的策略设置可以覆盖较早处理的策略设置。这意味着策略设置按以下顺序优先:

  1. 组织架构单位
  2. 域级 GPO
  3. 站点级 GPO
  4. XenApp® 或 XenDesktop 站点组策略对象 (GPO)(存储在站点数据库中)
  5. 本地 GPO

例如,Citrix 管理员使用 Studio 创建一个策略(策略 A),为公司的销售员工启用客户端文件重定向。同时,另一位管理员使用组策略编辑器创建了一个策略(策略 B),为销售员工禁用客户端文件重定向。当销售员工登录到虚拟桌面时,策略 B 将被应用,而策略 A 将被忽略,因为策略 B 是在域级别处理的,而策略 A 是在 XenApp 或 XenDesktop 站点 GPO 级别处理的。

但是,当用户启动 ICA® 或远程桌面协议 (RDP) 会话时,Citrix 会话设置会覆盖在 Active Directory 策略中配置的或使用远程桌面会话主机配置的相同设置。这包括与典型 RDP 客户端连接设置相关的设置,例如桌面壁纸、菜单动画和拖动时查看窗口内容。

使用多个策略时,您可以确定包含冲突设置的策略的优先级;有关详细信息,请参阅比较、确定优先级、建模和故障排除策略

Citrix 策略的工作流

配置策略的详细流程如下所示:

  1. 创建策略。
  2. 配置策略设置。
  3. 将策略分配给计算机和用户对象。
  4. 确定策略的优先级。
  5. 通过运行 Citrix 组策略建模向导来验证有效策略。

导航 Citrix 策略和设置

在本地组策略编辑器中,策略和设置分为两类:计算机配置和用户配置。每个类别都有一个 Citrix 策略节点。有关导航和使用此管理单元的详细信息,请参阅 Microsoft 文档。

在 Studio 中,策略设置根据其影响的功能或特性进行分类。例如,“配置文件管理”部分包含用于配置文件管理的策略设置。

  • 计算机设置(应用于计算机的策略设置)定义虚拟桌面的行为,并在虚拟桌面启动时应用。即使虚拟桌面上没有活动用户会话,这些设置也适用。用户设置定义了使用 ICA 连接时的用户体验。用户策略在用户使用 ICA 连接或重新连接时应用。如果用户使用 RDP 连接或直接登录到控制台,则不应用用户策略。

    要访问策略、设置或模板,请在 Studio 导航窗格中选择“策略”。

    • 策略选项卡列出了所有策略。当您选择一个策略时,右侧会显示以下选项卡:“概述”(名称、优先级、启用/禁用状态和描述)、“设置”(已配置设置的列表)和“分配给”(当前分配了该策略的用户和计算机对象)。有关详细信息,请参阅创建策略
    • 模板选项卡列出了 Citrix 提供的模板以及您创建的自定义模板。当您选择一个模板时,右侧会显示以下选项卡:“描述”(您可能希望使用该模板的原因)和“设置”(已配置设置的列表)。有关详细信息,请参阅策略模板
    • 比较选项卡使您能够将策略或模板中的设置与其他策略或模板中的设置进行比较。例如,您可能需要验证设置值以确保符合最佳实践。有关详细信息,请参阅比较、确定优先级、建模和故障排除策略
    • 建模选项卡中,您可以模拟 Citrix 策略的连接场景。有关详细信息,请参阅比较、确定优先级、建模和故障排除策略

    要在策略或模板中搜索设置:

    1. 选择策略或模板。
    2. 在“操作”窗格中选择“编辑策略”或“编辑模板”。
    3. 在“设置”页面上,开始键入设置的名称。

    您可以通过选择特定的产品版本、选择类别(例如“带宽”)、选择“仅查看选定项”复选框或选择仅搜索已添加到所选策略的设置来优化搜索。对于未筛选的搜索,请选择“所有设置”。

  • 为了在策略中搜索设置:

    1. 选择策略。
    2. 选择“设置”选项卡,然后开始键入设置的名称。

您可以通过选择特定的产品版本或选择类别来优化搜索。对于未筛选的搜索,请选择“所有设置”。

策略一旦创建,就完全独立于所使用的模板。您可以使用新策略上的“描述”字段来跟踪所使用的源模板。

在 Studio 中,策略和模板显示在单个列表中,无论它们包含用户设置、计算机设置还是两种类型的设置,并且可以使用用户和计算机筛选器进行应用。

在组策略编辑器中,计算机和用户设置必须单独应用,即使它们是使用包含两种类型设置的模板创建的。在此示例中,选择在“计算机配置”中使用“超高清用户体验”:

  • 旧版图形模式是一种计算机设置,将用于从此模板创建的策略中。
  • 灰显的用户设置将不会用于从此模板创建的策略中。

本地组策略图像(/zh-cn/xenapp-and-xendesktop/7-15-ltsr/media/Group-policy-editor-template-example.png)

与策略配合使用