Explorer les Livres électroniques
Catégories
Explorer les Livres audio
Catégories
Explorer les Magazines
Catégories
Explorer les Documents
Catégories
2011 Citrix Systems, Inc. All rights reserved. Terms of Use | Trademarks | Privacy Statement
Sommaire
XenApp 6.5 pour Windows Server 2008 R2 XenApp 6.5 pour Windows Server 2008 R2 propos de cette version Problmes connus Configuration requise Planifier Concevoir et planifier Terminologie et concepts relatifs aux batteries Planification d'une exprience utilisateur russie Considrations sur le matriel de batterie Organisation des applications et des charges de serveurs valuation des applications des fins de compatibilit XenApp valuation des mthodes de mise disposition des applications Planification du streaming d'application Placement d'applications sur les serveurs Dtermination du nombre de serveurs XenApp dployer Dtermination du nombre de batteries dployer Planification des fonctions de serveur Planification du magasin de donnes XenApp Considrations sur les performances du matriel de serveur de base de donnes Considrations sur la rplication Planification de la journalisation de la configuration et du cryptage IMA Planification pour collecteurs de donnes Conception de zones pour un dploiement XenApp Organisation des communications de l'Interface Web et de XML Broker Planification de comptes et de relations d'approbation Recommandations pour des environnements Active Directory Planification du contrle et de la maintenance systme 2
23 25 28 31 37 42 47 51 55 57 59 60 62 66 67 71 72 75 76 78 80 81 82 83 86 88 90 94
Planification du contrle de compte dutilisateur (UAC) Planification de l'observation Scurisation de la mise disposition et de l'accs Planification des langues prises en charge et de la prise en charge de Windows MUI Planification de l'authentification du client de liaison Installer et configurer Installer et configurer Prparation l'installation et la configuration de XenApp Avant d'installer XenApp Avant de configurer XenApp Installation de XenApp l'aide de l'assistant du Gestionnaire de rles de serveur Installation de XenApp l'aide de la ligne de commande Configuration des informations de licences des rles de serveur XenApp Configuration de XenApp l'aide de l'outil de configuration du serveur Configuration de XenApp l'aide de la ligne de commande Configuration de la syntaxe des commandes Prparation l'acquisition d'images et au provisioning pour XenApp Suppression de rles et de composants Informations de rfrence sur la base de donnes du magasin de donnes Base de donnes Microsoft SQL Server Base de donnes Oracle Migrer Centre de migration XenApp Interfaces du Centre de migration Objets que vous pouvez migrer Configuration requise et installation Migration de XenApp l'aide de l'interface graphique Migration de XenApp l'aide de l'interface de ligne de commande Rfrences d'applet de commande Tches d'aprs migration Migrations indirectes et applets de commande avancs Grer XenApp 6 pour Windows 2008 R2 Consoles de gestion et autres outils Pour dmarrer AppCenter et dcouvrir des serveurs
95 96 97 98 99 101 103 104 105 107 109 111 114 116 121 123 130 135 138 140 143 146 148 150 152 155 158 160 162 168 169 173 175 177 179
Pour visualiser des zones Pour actualiser les informations utilisateur automatiquement Gestion des administrateurs Citrix Dlgation de tches aux administrateurs personnaliss Mise disposition de XenApp auprs des abonns aux services du logiciel Pour activer l'apparence Windows 7 et contrler des personnalisations de bureau Utilisation des stratgies XenApp Navigation dans les stratgies et les paramtres Citrix Cration de stratgies Citrix Utilisation de modles de stratgies Citrix Cration de modles de stratgie Importation et exportation de modles de stratgie Comparaison de stratgies et de modles Configuration des paramtres de stratgie Pour ajouter des paramtres une stratgie Application de stratgies Citrix Pour ajouter des filtres une stratgie Gestion de plusieurs stratgies Dfinition de priorits de stratgies et cration d'exceptions Dterminer les stratgies qui s'appliquent une connexion Pour simuler des scnarios de connexion avec les stratgies Citrix Application de stratgies aux connexions Access Gateway Activation des scanners et autres priphriques TWAIN Gestion des environnements et des connexions de session Dfinition des environnements utilisateur dans XenApp Contrle de l'apparence des ouvertures de session utilisateur Contrle de l'accs aux machines et aux ports Pour activer les permissions d'excution de l'utilisateur sur les lecteurs mapps Affichage de dossiers spciaux locaux dans les sessions Configuration audio des sessions utilisateur Pour activer ou dsactiver le son pour les applications publies Pour configurer une limite de bande passante audio Pour configurer la compression et la qualit audio Pour activer la prise en charge des micros et des haut-parleurs
181 182 183 186 190 193 195 197 199 201 203 205 207 209 211 212 216 217 218 220 222 223 225 227 229 230 231 232 233 237 238 239 240 241
Pour utiliser et dfinir la qualit sonore des priphriques de dictation numrique Assurer la fiabilit de session pour les travailleurs mobiles Gestion de l'activit des sessions Configuration de la fiabilit de session Configuration de la reconnexion automatique du client Configuration de la persistance ICA Persistance de session Gestion et contrle des sessions XenApp Contrle des informations de session Visualisation des sessions utilisateur Visualisation des sessions utilisateur l'aide de la barre des tches d'observation Activation de la journalisation pour l'observation Activation de l'observation utilisateur-utilisateur avec stratgies Contrle des connexions clientes dans XenApp Empcher les types de connexion cliente spcifiques Spcification des limites de connexion Limitation du nombre de connexions une batterie de serveurs Partage de sessions et de connexions Limite du nombre d'instances d'une application Journalisation des vnements de refus de connexion Configuration de l'couteur ICA Empcher les connexions utilisateur lors de la maintenance de la batterie Optimisation des sessions utilisateur pour XenApp Optimisation de la lecture des fichiers audio et vido Configuration de la redirection Windows Media Optimisation du contenu Flash Optimisation du transfert des fichiers d'image Optimisation de l'affichage des fichiers d'image Optimisation des temps de rponse du clavier et de la souris Configuration de la rduction de latence SpeedScreen Rglage de la Rduction de latence SpeedScreen pour une application Pour configurer les paramtres de rduction de latence pour les champs d'entre d'une application Pour crer des entres d'exception pour les champs de saisie non standard dans une application
242 243 245 246 248 250 251 252 255 256 257 259 261 263 265 266 267 269 271 273 274 275 276 277 280 281 282 283 284 285 286 290 292
Configuration des paramtres d'affichage HDX Broadcast Amlioration de l'exprience utilisateur avec HDX Configuration de la redirection HDX MediaStream Flash Configuration de la redirection HDX MediaStream Flash sur le serveur Configuration de la redirection HDX MediaStream Flash sur la machine utilisateur Configuration audio viter l'cho lors des confrences multimdia avec HDX RealTime Confrence vido avec HDX RealTime Webcam Video Compression Optimisation de la capacit de monte en charge et des performances des applications 2D et 3D Attribution de priorits au trafic rseau Ajout de la prise en charge de l'aperu de fentres dynamiques Configuration de l'accs en lecture seule aux lecteurs clients mapps Protection des batteries de serveurs Protection de laccs vos serveurs Protection du magasin de donnes Protection des communications client-serveur Utilisation de SecureICA Activation des protocoles SSL/TLS Pour configurer le cryptage de donnes de session Pour configurer une stratgie de cryptage ICA Configuration de SSL/TLS entre les serveurs et les clients Obtention et installation des certificats de serveur et racine SSL Choix d'une autorit de certification SSL Acquisition d'un certificat SSL sign et d'un mot de passe Pour activer le Relais SSL et slectionner les informations d'identification de relais Utilisation du Relais SSL avec IIS (Microsoft Internet Information Service) Configuration des paramtres de connexion du port et du serveur du relais Pour excuter le relais SSL sur le port 443 sans utiliser HTTPS Configuration des jeux d'algorithmes autoriss par le Relais SSL Utilisation de Secure Gateway Utilisation de Secure Ticket Authority Protection des communications rseau 6
294 296 297 300 306 312 316 317 319 320 322 323 324 325 326 328 330 331 332 333 334 336 337 338 339 340 341 343 344 345 346 348
Configuration de ports TCP Utilisation de serveurs proxy Configuration de lauthentification pour le Contrle de lespace de travail Utilisation de cartes puce avec XenApp Configuration de l'ouverture de session Kerberos Journalisation des modifications administratives apportes une batterie XenApp Configuration de la base de donnes de journalisation de la configuration Dfinition des permissions de base de donnes pour la journalisation de la configuration Pour configurer la connexion la base de donnes de journalisation de la configuration Pour dfinir les proprits de journalisation de la configuration Effacement des entres de la base de donnes de journalisation de la configuration Cryptage des donnes de journalisation de la configuration Pour gnrer une cl et activer le cryptage IMA sur le premier serveur d'une batterie Pour charger une cl sur les serveurs que vous avez associs la batterie Gestion du cryptage IMA Privilges du compte de service XenApp Gestion des batteries de serveurs Pour chercher des objets dans votre batterie Pour modifier les paramtres de bureau d'un serveur Pour limiter le nombre de connexions serveur par utilisateur Pour activer ou dsactiver les ouvertures de session sur les serveurs Redmarrage des serveurs des horaires programms Suppression et rinstallation de XenApp Pour renommer un serveur XenApp Pour dplacer ou supprimer un serveur Suivi des performances du serveur l'aide du suivi et rtablissement de l'tat Utilisation des compteurs de performances Citrix Utilisation de groupes de tches pour l'accs amlior aux ressources Pour crer un groupe de tches Cration et dfinition des priorits d'quilibrage de charge Amlioration des performances d'un groupe de serveurs distants
349 350 351 352 355 358 360 362 364 366 367 368 370 372 373 374 380 381 382 383 384 385 386 389 391 392 395 397 400 401 403
Utilisation de l'quilibrage de charge prfrentiel Distribution des ressources Plusieurs applications publies dans la mme session Gestion de l'utilisation d'UC Dploiement de l'optimisation de la mmoire virtuelle Gestion de l'infrastructure de la batterie Maintenance du cache d'hte local Rglage de la synchronisation du cache d'hte local Pour configurer les zones et les collecteurs de donnes de secours Mise jour des paramtres du serveur de licences Citrix Pour dfinir l'dition du produit Configuration du port et de l'approbation du Service XML Citrix Pour modifier manuellement le port du Service XML de manire utiliser un port diffrent de IIS aprs l'installation Pour configurer manuellement le Service XML Citrix afin qu'il partage le port TCP avec les Services Internet de Microsoft (IIS). Grer les charges des serveur et des ressources Pour crer un nouveau calculateur de charge Liste des rgles de la Gestion de la charge Attribution de calculateurs de charge des serveurs et applications Planification de la disponibilit des serveurs Gestion de la capacit et de la consommation propos de la consolidation de la charge et de la gestion de la consommation Installation de la gestion de la capacit et de la consommation Configuration requise pour la gestion de la capacit et de la consommation Installation interactive de composants Installation silencieuse de composants Mise niveau des composants d'administration Suppression de composants Configuration et utilisation de la gestion de la capacit et de la consommation Configuration d'un profil de serveur Configuration des proprits de serveur Dfinition des valeurs de configuration globale Configuration de sites Ajout des gestionnaires de machine virtuelle
404 405 408 409 411 414 415 417 419 421 423 424 426 427 428 430 431 434 436 437 439 442 444 448 450 456 457 458 463 465 467 468 469
Gestion du concentrateur Cration de points de consigne et de programmes Activation de la consolidation de la charge et de la gestion de la consommation Comprhension de l'impression XenApp Introduction aux concepts d'impression Windows Mise en file d'attente de tches d'impression locales et distantes Concepts d'impression XenApp Prsentation des pistes d'impression clientes et rseaux Approvisionnement d'imprimantes pour les sessions Cration automatique d'imprimantes clientes Imprimantes rseau cres automatiquement Permettre aux utilisateurs d'approvisionner leurs propres imprimantes Machine ou session base sur la paramtres d'impression Paramtres d'impression des priphriques Contrle des paramtres d'impression et des prfrences utilisateur Dfinition des imprimantes par dfaut Impression et travailleurs mobiles Optimisation des performances d'impression par routage Gestion des pilotes dimprimante Planification de votre configuration d'impression Comportement d'impression par dfaut Configuration de stratgie d'impression Scurit de l'impression Achat du matriel d'impression Configuration et gestion de l'impression XenApp Configuration des paramtres de cration automatique des imprimantes Configuration de l'impression universelle Citrix Configuration des imprimantes rseau pour les utilisateurs Pour ajouter une imprimante rseau tout en configurant le paramtre Imprimantes de session Pour spcifier une imprimante par dfaut pour une session Pour modifier les paramtres d'imprimante dans la stratgie Sessions Pour configurer les imprimantes de serveur locales Configuration des imprimantes pour les travailleurs mobiles Modification du routage des tches d'impression rseau
471 473 477 478 479 482 484 485 490 493 497 498 499 500 501 504 505 507 509 511 512 513 514 515 516 518 519 522 523 524 525 526 527 528
Mise disposition d'outils pour l'approvisionnement des utilisateurs Pour stocker les proprits de l'imprimante des utilisateurs Pour synchroniser les proprits partir de l'imprimante Contrle de l'installation automatique du pilote d'imprimante Configuration des pilotes d'imprimante universelle sur les serveurs de batterie Mappage des pilotes dimprimante cliente Amlioration des performances de session en limitant la bande passante d'impression Affichage d'imprimantes Gestion des imprimantes utilisant la piste d'impression rseau Affichage d'imprimantes utilisant la piste d'impression cliente Utilitaires du serveur XenApp - Rfrences ALTADDR APP AUDITLOG CTXKEYTOOL CTXXMLSS DSCHECK DSMAINT ICAPORT IMAPORT QUERY FARM QUERY PROCESS QUERY SESSION QUERY TERMSERVER QUERY USER Rfrence des compteurs de performances Compteurs Citrix CPU Utilization Mgmt User Compteurs rseau Citrix IMA Compteurs de licences Citrix Compteurs Citrix MetaFrame Presentation Server Compteurs Session ICA Compteurs Secure Ticket Authority Rfrence des paramtres de stratgie Policy Settings: Quick Reference Table Paramtres de stratgie ICA
529 531 532 533 537 539 541 543 544 545 546 547 549 552 555 557 559 561 566 568 570 573 575 577 579 581 582 583 584 585 588 591 592 593 600
10
Paramtres de stratgie audio Paramtres de stratgie de reconnexion automatique des clients Paramtres de stratgie de bande passante Paramtres de stratgie des capteurs clients Paramtres de stratgie d'interface utilisateur de bureau Paramtres de la stratgie Contrle de l'utilisateur final Paramtres de stratgie de la redirection de fichier Paramtres de stratgie HDX MediaStream pour Flash (ct client) Paramtres de stratgie de graphiques Mise en cache des paramtres de stratgie Paramtres de stratgie de persistance Paramtres de stratgie d'optimisations d'ancienne gnration ct serveur Paramtres de stratgie d'exprince mobile Paramtres de stratgie multimdia Paramtres de stratgie Connexions Multi-Stream Paramtres de stratgie de redirection de port Paramtres de stratgie d'impression Paramtres de stratgie d'imprimantes clientes Paramtres de stratgie de pilote Paramtres de stratgie d'impression universelle Paramtres de stratgie de scurit Paramtres de stratgie de limites de serveur Paramtres de stratgie de limites de session Paramtres de stratgie de la fiabilit de session Paramtres de stratgie d'observation Paramtres de stratgie de contrle des fuseaux horaires Paramtres de stratgie des priphriques TWAIN Paramtres de stratgie des priphriques USB Paramtres de stratgie de l'affichage visuel Paramtres de stratgie des images en mouvement Paramtres de stratgie des images fixes Paramtres de stratgie du systme de licences Paramtres de la stratgie Gestion de la capacit et de la consommation Paramtres de stratgie de serveur Paramtres de stratgie de limites de connexion
602 604 606 612 614 616 617 623 627 629 630 631 632 635 637 639 641 643 647 649 653 655 656 658 660 663 664 665 667 668 670 672 673 674 677
11
Paramtres de stratgie de base de donnes Paramtres de stratgie de suivi et rtablissement de l'tat Paramtres de stratgie d'optimisation de la mmoire Paramtres de stratgie pour les applications en mode dconnect Paramtres de stratgie de comportement du redmarrage Paramtres de session de serveur Paramtres de stratgie des adresses IP virtuelles Paramtres de stratgie du service XML Publier Publier Publication dans XenApp valuation des mthodes de mise disposition des applications Publication de ressources l'aide d'App Center Pour configurer des serveurs pour la publication auprs d'utilisateurs multiples Pour publier des ressources l'aide de l'assistant de publication d'application Pour slectionner un type de ressource et une mthode de mise disposition Pour configurer l'emplacement des applications publies Pour configurer les emplacements du contenu publi Pour dsactiver la validation de ligne de commande Pour dployer des applications de pr-lancement sur des machines utilisateur Publication d'applications en streaming Nouvelles fonctionnalits de cette version Configuration systme pour le streaming d'application Prsentation du streaming d'application Composants du streaming d'application Choix des plug-ins utiliser pour le streaming d'application Offre de Single Sign-on pour applications livres en streaming Cration de profils d'applications Prsentation des cibles Niveau de service pack Lettre du lecteur systme Langue du systme d'exploitation Communication entre environnements d'isolation Prsentation Isolation de services
678 680 682 685 687 690 691 693 694 696 697 698 702 704 705 707 709 710 711 712 716 718 719 723 725 728 730 731 733 735 736 737 738 740
12
Spcification de serveurs approuvs pour le streaming de services et profils Gestion des rgles d'environnement d'isolation Types de rgle d'environnement d'isolation Restrictions et limites des rgles Cration de rgles d'environnement d'isolation pour une cible Pour crer une rgle d'environnement d'isolation Pour modifier une rgle Cration de rgles l'aide de variables d'environnement Prparation d'une station de travail pour l'dition du profil d'applications Limites connues de l'dition de profil Pour installer l'diteur de profil Pour dsactiver et activer la signature de profil Pour dmarrer l'diteur de profil Cration d'un profil et de sa cible initiale Pour crer un profil et une cible Pour permettre aux utilisateurs de mettre jour les applications Pour tablir des liens de communication inter-isolation Pour slectionner une option d'installation Pour installer plusieurs applications via Installation avance Pour choisir un programme d'installation pour l'application Pour crer un disque dur virtuel Pour prendre en charge les versions antrieures de plug-ins Pour installer des modules externes Internet Explorer Pour inclure des fichiers et dossiers dans une cible Pour inclure des paramtres de registre Pour installer une application dans le profil Pour excuter une application dans l'diteur de profil Pour slectionner les applications rpertorier dans le profil Pour signer un profil dition de profils Pour afficher les informations de profil
742 745 746 749 750 751 752 753 755 757 758 759 760 762 763 767 769 771 772 773 775 777 778 779 780 781 782 783 784 785 786
13
Pour modifier le nom, la description ou l'emplacement d'un profil Pour afficher les dtails relatifs des applications dans un profil Pour afficher des associations de type de fichier dfinies dans un profil Pour vrifier les pr-requis de lancement Pour vrifier les entres de registre requises Pour vrifier les applications et les fichiers requis Pour spcifier des scripts avant dmarrage et aprs fermeture Pour ajouter une cible un profil Pour rsoudre les conflits de cible Pour rsoudre les raccourcis non valides Pour supprimer une cible d'un profil Pour supprimer un dossier d'un profil Pour supprimer un profil dans un profil li dition de cibles Pour modifier le nom et la description de la cible Pour modifier les proprits d'application dans la cible Pour modifier les proprits de systme d'exploitation et de langue d'une cible Pour mettre jour une cible Pour supprimer l'ancienne version d'une cible mise jour Contenu de profil sur le serveur Fichier de manifeste Cibles Signature numrique Icnes Scripts Publication d'applications livres en streaming Pour slectionner une mthode de livraison en streaming Pour forcer l'utilisation d'une mthode de mise disposition pour les applications livres en streaming Pour fournir une mthode de livraison HTTP ou HTTPS Configuration de l'accs en mode dconnect Offline Plug-in 6.5 pour Windows Nouvelles fonctionnalits de cette version Configuration systme pour le streaming d'application
787 788 789 790 791 793 794 796 797 799 800 801 802 803 804 805 807 808 809 810 811 812 813 814 815 816 817 819 821 824 827 828 829
14
Citrix Online Plug-in - Prsentation Choix des plug-ins utiliser pour le streaming d'application Spcification de serveurs approuvs pour le streaming de services et profils Utilisation de Merchandising Server et de Citrix Receiver Updater pour dployer les plug-ins Pour installer Offline Plug-in Pour distribuer la cl AppHubWhiteList sur les machines utilisateur Pour configurer la taille du cache de Offline Plug-in Pour dployer Offline Plug-in l'aide de la ligne de commande Pour configurer un pack .MSI pour Offline Plug-in l'aide de fichiers de transformation Pour dployer Offline Plug-in vers les machines utilisateur via Active Directory Pour dployer des applications sur des machines utilisateur Pour supprimer le cache des applications livres en streaming sur les machines utilisateur Pour effacer les rgles fusionnes pour les profils lis sur les machines utilisateur Configuration de la redirection de contenu Pour activer la redirection de contenu serveur vers client Pour configurer la redirection de contenu client vers serveur Gestion des proprits d'application Pour renommer une application publie Pour configurer les emplacements de serveurs pour les ressources publies Pour spcifier l'emplacement d'applications en streaming Pour activer une application afin d'y accder en mode dconnect Pour configurer l'accs utilisateur aux applications Accorder l'accs des utilisateurs explicites ou anonymes Pour configurer les raccourcis vers les machines utilisateur Pour configurer l'accs contrl par Access Gateway Pour associer des types de fichier des applications publies Pour mettre jour des associations de type de fichier Pour configurer d'autres profils Pour passer des paramtres aux applications publies Pour rduire les privilges de l'utilisateur pour une application livre en streaming Pour configurer les limites et l'importance d'une application
833 835 837 840 842 844 845 846 848 849 851 853 855 856 857 859 861 862 863 864 865 867 869 871 872 873 875 877 878 879 880
15
Pour configurer les options audio et de cryptage pour les applications publies Pour configurer l'affichage de l'application Pour dsactiver ou activer une application publie Pour supprimer une application publie Pour dplacer une application publie vers un autre dossier Pour dupliquer les paramtres d'application publie Pour exporter des paramtres d'applications publies dans un fichier Pour importer des paramtres d'applications publies d'un fichier Mise disposition des adresses IP virtuelles auprs des applications Principes de l'adressage IP virtuel Liaison d'applications Pour dterminer si une application doit utiliser les adresses IP virtuelles Pour fournir des adresses IP virtuelles aux applications excutes dans les sessions Pour fournir une adresse de bouclage virtuel aux applications excutes dans les sessions Pour fournir les adresses IP des machines clientes aux applications publies d'un serveur Applications hberges sur une machine virtuelle Configuration systme requise Planifier Installer et configurer Installation et suppression des composants serveurs de VM Hosted Apps Pour configurer un site VM hosted apps Pour remplacer le certificat SSL XenServer par dfaut Installation et suppression de l'Agent Virtual Desktop Pour configurer les pare-feu manuellement Pour dployer L'Agent Virtual Desktop l'aide des Objets de stratgie de groupe Active Directory Pour utiliser les bureaux virtuels Windows XP avec Single Sign-on Grer Utilisation de catalogues de machines et de groupes de bureaux Pour crer un groupe de bureaux d'applications Gestion des groupes de bureaux d'applications Utilisation des applications Pour crer une application 16
881 883 884 885 886 887 888 890 891 892 893 894 895 896 897 899 902 903 906 907 910 913 915 917 919 920 921 922 924 925 926 928
Pour modifier des applications Pour grer des sessions d'applications Organisation des applications l'aide de dossiers et de balises Personnaliser Configuration de la prise en charge USB pour VM hosted Apps Publication de squences App-V dans XenApp XenApp Connector for Configuration Manager 2007 Configuration systme requise pour XenApp Connector for Configuration Manager 2007 Installer et configurer XenApp Connector Dsinstallation de XenApp Connector Activation de la Gestion de la capacit et de la consommation pour XenApp Connector Dploiement d'applications vers les serveurs XenApp et publication d'applications avec XenApp Connector Pour publier des applications avec XenApp Connector for Configuration Manager 2007 Dploiement de mises jour WSUS vers les serveurs XenApp avec XenApp Connector Visualisation et gestion des fichiers journaux Gestion d'entreprise Gestion d'entreprise Pack d'administration pour System Center Operations Manager 2007 Configuration requise pour le Pack d'administration Pour installer le Pack d'administration Tches de post installation du Pack d'administration Dsinstallation du Pack d'administration Considrations de scurit relatives au Pack d'administration Rsolution des erreurs de requte dans Operations Manager Objets grs par Citrix compris dans le Pack d'administration Affichages Citrix compris dans le Pack d'administration Pour afficher les analyses d'tat et rgles de traitement Affichage des alertes et des informations concernant les vnements XenApp Affichage des informations d'tat de dploiement XenApp Affichage du diagramme de topologie de Citrix Presentation Server Pour reconfigurer les paramtres de scurit sur les collecteurs de donnes de zone Affichage des informations des performances XenApp Affichage d'informations sur le serveur de licences
931 933 935 936 937 941 945 946 948 952 953 955 959 961 963 965 966 969 972 973 974 975 976 977 978 979 980 981 982 983 987 988 989
17
Configuration et activation d'analyses spcifiques un site Pour ouvrir AppCenter partir de la console Operations Manager Installation Manager Configuration requise et installation Utilisation de la console Installation Manager Utilisation des Cmdlets du PowerShell d'Installation Manager Rfrence aux messages du gestionnaire d'installation Gestion des fournisseurs et de WMI Prsentation du Fournisseur XenApp Prsentation du Fournisseur de licences Installation du Fournisseur XenApp Installation du Fournisseur de licences Dmarrage des services de Fournisseur Considrations de scurit Dsinstallation des fournisseurs Schma WMI Schma WMI du Fournisseur XenApp (Partie 1 sur 3) Schma WMI du Fournisseur XenApp (Partie 2 sur 3) Schma WMI du Fournisseur XenApp (Partie 3 sur 3) Schma WMI du Fournisseur de licences Citrix Optimiser l'accs aux rseaux tendus Provisionner Rseau d'entreprise scuris Secure Gateway Citrix XenApp Components That Work with Secure Gateway Secure Gateway Features System Requirements for Secure Gateway Certificate Requirements Planning a Secure Gateway Deployment Deploying the Secure Gateway in a Single-Hop DMZ
990 992 993 995 998 1003 1010 1016 1017 1018 1019 1020 1021 1022 1023 1024 1025 1026 1027 1028 1029 1030 1031 1032 1033 1034 1038 1040 1042 1043
Running the Web Interface behind the Secure Gateway in the 1045 Demilitarized Zone Locking Down Internet Information Services Running the Web Interface Parallel with the Secure Gateway Setting Up the Web Interface and the Secure Gateway in a Single-Hop Demilitarized Zone Deploying the Secure Gateway in a Double-Hop DMZ Setting Up the Secure Gateway and the Secure Gateway Proxy in a Double-Hop DMZ 18 1047 1048 1049 1050 1053
Publishing the Web Address for the Secure Gateway in a Double-Hop Demilitarized Zone Setting Up and Testing a Server Farm Installing the Secure Ticket Authority Testing Your Deployment Installing and Configuring the Secure Gateway and Secure Gateway Proxy Upgrading Secure Gateway or Secure Gateway Proxy Using Firewall Software with the Secure Gateway or Secure Gateway Proxy Installing the Secure Gateway or Secure Gateway Proxy To install the Secure Gateway or Secure Gateway Proxy Configuring the Secure Gateway or Secure Gateway Proxy To start the configuration wizard manually To select a configuration level (Secure Gateway) To select a configuration level (Secure Gateway Proxy) Task Summary for Secure Gateway, Advanced or Standard Configuration Task Summary for Secure Gateway Proxy, Advanced or Standard Configuration To select a server certificate To configure secure protocol settings To configure inbound client connections To configure outbound connections To configure an access control list for outbound connections To configure servers running the Secure Gateway Proxy To add the Secure Ticket Authority details To configure connection parameters To configure logging exclusions To add the Web Interface server details To configure the logging parameters To complete the configuration To stop the Secure Gateway/Secure Gateway Proxy service To uninstall the Secure Gateway Managing the Secure Gateway Viewing Session and Connection Information with the Secure Gateway Console Viewing Secure Gateway Performance Statistics To view the Secure Gateway performance statistics
1054 1055 1056 1057 1058 1059 1060 1061 1062 1063 1064 1065 1066 1067 1068 1069 1070 1071 1072 1073 1075 1076 1077 1078 1079 1080 1081 1082 1083 1084 1085 1087 1088
19
Performance Counters Available for the Secure Gateway Generating the Secure Gateway Diagnostics Report Viewing the Secure Gateway Events Viewing the Secure Gateway Access Logs Secure Gateway Configuration Wizard Secure Gateway Optimization and Security Guidelines Configuring Firewalls for the Secure Gateway Ensuring High Availability of the Secure Gateway Load Balancing Multiple Secure Gateway Servers Load Balancing an Array of the Secure Gateway Proxy
1089 1093 1094 1096 1097 1098 1099 1100 1102 1103
Certificate Requirements for Load Balancing Secure Gateway 1104 Servers Using Load Balancers and SSL Accelerator Cards with Secure Gateway Servers 1105
Coordinating Keep-Alive Values Between the Secure Gateway and 1106 Citrix XenApp Setting Connection Keep-Alive Values and the Secure Gateway Improving Security (Recommendations) Preventing Indexing by Search Engines Troubleshooting the Secure Gateway To check your certificates Client Connections Launched from IP Addresses in the Logging Exclusions List Fail Load Balancers Do Not Report Active Client Sessions if Connections Are Idle Performance Issues with Transferring Files Between a User Device and a Citrix XenApp Server Gateway Client Connections Fail When Using Windows XP Service Pack 2 Failed Client Connections to the Secure Gateway Result in Duplicate Entries in the Secure Gateway Log Placing the Secure Gateway Behind a Reverse Web Proxy Causes an SSL Error 4 Run the Secure Gateway Parallel to the Reverse Web Proxy Use a Network Address Translator Instead of a Reverse Web Proxy Digital Certificates and the Secure Gateway Understanding Cryptography Types of Cryptography Combining Public Key and Secret Key Cryptography Understanding Digital Certificates and Certificate Authorities Certificate Chains 1107 1108 1112 1113 1114 1115 1116 1117 1118 1119 1120 1121 1122 1123 1124 1125 1126 1127 1129
20
Certificate Revocation Lists Deciding Where to Obtain Certificates Obtaining and Installing Server Certificates Obtaining and Installing Root Certificates Support for Wildcard Certificates with the Secure Gateway Accs applicatif scuris Contrler Enregistrer SmartAuditor Configuration requise pour SmartAuditor Exemple de scnario d'usage Dmarrage de SmartAuditor Planification de votre dploiement Recommandations de scurit Installation des certificats Considrations d'volutivit Remarques importantes sur le dploiement Check-list d'installation Pour installer SmartAuditor Automatisation des installations
1131 1132 1134 1136 1137 1138 1139 1140 1141 1144 1147 1148 1150 1153 1154 1155 1158 1159 1160 1162
Pour configurer SmartAuditor pour lire et enregistrer des sessions 1163 Attribution des droits d'accs aux utilisateurs Cration et activation de stratgies d'enregistrement Utilisation des stratgies de systme Cration de stratgies d'enregistrement personnalises Pour crer une nouvelle stratgie Pour modifier une stratgie Pour supprimer une stratgie Pour activer une stratgie Comportement des reprises - dfinitions Pour dsactiver ou activer l'enregistrement Pour configurer la connexion au serveur SmartAuditor Cration de messages de notification Activation de l'enregistrement d'vnement personnalis Pour activer ou dsactiver la lecture de session active Pour activer ou dsactiver la protection de lecture Pour activer et dsactiver les signatures numriques 1166 1167 1168 1169 1171 1172 1173 1174 1175 1176 1177 1178 1179 1181 1182 1183
21
Pour spcifier l'emplacement des enregistrements Dfinition de la taille des fichiers pour les enregistrements Affichage des enregistrements Pour lancer le lecteur SmartAuditor Pour ouvrir et lire des enregistrements Pour effectuer des recherches dans des sessions enregistres Pour lire des sessions enregistres Pour utiliser les vnements et les signets Pour modifier l'affichage de la lecture Pour afficher ou masquer les lments de fentre Pour mettre en cache des fichiers de session enregistre Pour changer les serveurs SmartAuditor Rsolution des problmes de SmartAuditor Vrification des connexions de composant Test de connectivit IIS Rsolution des problmes de certificat L'Agent SmartAuditor ne peut pas se connecter Le serveur SmartAuditor ne peut pas se connecter la base de donnes SmartAuditor Les sessions ne sont pas enregistres chec de la recherche d'enregistrements dans le lecteur Rsolution des problmes de MSMQ Impossible d'afficher la lecture de session active Pour changer votre protocole de communication Rfrence: gestion de vos enregistrements de base de donnes Single Sign-On Automatiser XenApp 6.5 Mobility Pack 1.0 XenApp 6.5 Mobility Pack Technical Preview About This Release System Requirements Installing XenApp 6.5 Mobility Pack Configuring Policies for Mobility Pack Mobile Application SDK
1184 1186 1188 1189 1190 1193 1196 1199 1202 1205 1206 1208 1209 1210 1212 1214 1215 1216 1217 1219 1220 1221 1222 1225 1227 1228 1229 1231 1233 1235 1236 1238 1240
22
propos de cette version Problmes connus dans XenApp 6.5 Configuration systme requise pour XenApp 6.5 Problmes rsolus dans Offline Plug-in pour Windows et Receiver pour Windows Installation et configuration de XenApp 6.5 Centre de migration XenApp Conception d'un dploiement XenApp Receiver pour Windows Self-service Plug-in
Publication de ressources Amlioration de l'exprience utilisateur avec HDX Mise disposition de XenApp auprs des abonns aux services du logiciel (Windows Desktop Experience Integration) Gestion de la capacit et de la consommation Profile Management Obtenir une licence pour votre produit Interface Web Receiver (Updater) pour Windows Receiver (Updater) pour Macintosh
Desktop Director Provisioning Services Service Monitoring (EdgeSight) Single Sign-On Optimisation d'agence powered by Citrix Branch Repeater SmartAccess powered by Citrix Access Gateway
Applications hberges sur une machine virtuelle XenApp Connector pour le Gestionnaire de configuration 2007 R2 Smart Auditor Services de test de charge Secure Gateway XenVault
23
XenApp 6.5 pour Windows Server 2008 R2 Doc Finder Orchestration Workflow Studio
24
25
Nouveauts
q
Prise en charge de la plate-forme serveur Le logiciel XenApp peut tre install sur les plates-formes suivantes. Pour des informations sur la configuration systme requise, consultez la section Configuration requise.
q
q Microsoft Windows Server 2008 R2 Service Pack 1 Windows Desktop Experience Integration
Install par dfaut lors de l'installation du rle de serveur XenApp, cette fonctionnalit offre une apparence Windows 7 y compris la personnalisation de bureau. Les options de script PowerShell permettent aux administrateurs de contrler les paramtres par dfaut de bureau et d'environnement tout en permettant aux utilisateurs de personnaliser leurs bureaux. Lorsqu'elle est installe et active, cette fonctionnalit supprime galement la console Windows Server Manager Console de la barre d'outils du serveur XenApp et dplace les outils d'administration Citrix XenApp tels que AppCenter vers le dossier Outils d'administration\Citrix du menu Dmarrer. Consultez la section Mise disposition de XenApp auprs des abonns aux services du logiciel pour plus d'informations.
q
CitrixAppCenter AppCenter offre une interface optimise pour la ralisation de fonctionnalits de gestion. partir de AppCenter, vous pouvez grer des composants administrs par d'autres produits Citrix, tels que Citrix Secure Access et Citrix Single Sign-On. Pour Citrix XenApp, vous pouvez configurer et contrler les serveurs, les batteries de serveurs, les ressources publies et les sessions.
Pr-lancement de session, persistance de session et reconnexion rapide Cette collection de fonctionnalits amliore l'exprience utilisateur en liminant les dlais de dmarrage et de gestion des sessions. En utilisant des paramtres de stratgie de pr-lancement de session configurables, une session est dmarre automatiquement lorsqu'un utilisateur ouvre une session sur la batterie. En mettant en uvre les paramtres de stratgie de persistance de session, les sessions restent actives pour une priode configurable avant de prendre fin, plutt que de prendre fin lorsque les utilisateurs ferment les applications. La reconnexion rapide, incorpore dans XenApp et qui ne requiert aucune configuration, aide rduire les dlais lorsque les utilisateurs se reconnectent aux sessions existantes.
Amliorations apportes Citrix HDX XenApp comprend les dernires amliorations HDX :
q
26
Confrences multimdia avec HDX RealTime Optimisation de la capacit de monte en charge et des performances des applications 2D et 3D Attribution de priorits au trafic rseau Prise en charge de l'aperu de fentres dynamiques
Centre de migration avec interface utilisateur graphique Avec le choix d'utiliser une ligne de commande de cmdlet PowerShell ou une interface utilisateur graphique, les administrateurs XenApp peuvent importer des applications, dossiers, configurations de serveur, et autres types d'objets XenApp depuis les batteries excutant des versions antrieures de XenApp dans des batteries XenApp 6.5. Consultez la section Centre de migration XenApp pour plus d'informations sur la configuration requise et l'installation.
Performances amliores pour les bureaux regroups La dure de dmarrage des applications dans les environnements de bureaux regroups est amliore grce l'utilisation de disques durs virtuels. l'aide de Streaming Profiler, les disques durs virtuels peuvent tre crs lors de l'dition du profil d'une application. Lorsque l'application est dmarre pour la premire fois, le disque dur virtuel est mont et la totalit du contenu du profil est copi sur le disque dur virtuel. Pour les dmarrages suivants, l'application est dmarre partir du disque dur virtuel, rsultant en un dmarrage plus rapide.
Optimisation de l'impression Les fonctionnalits d'impression XenApp comprennent des performances de session d'impression amliore, une bande passante infrieure requise pour l'impression et une exprience utilisateur amliore lors de l'impression vers des imprimantes clientes rediriges. Les paramtres de stratgie d'impression universelle permettent l'administrateur de contrler la qualit d'impression, le spoulage et les valeurs par dfaut d'optimisation. Consultez les rubriques relatives l'impression dans le nud Grer de cette documentation pour plus d'informations.
Receiver Storefront Receiver Storefront authentifie les utilisateurs auprs des sites XenDesktop et des batteries XenApp, et numre et regroupe les applications et bureaux disponibles au sein de boutiques auxquelles les utilisateurs accdent via Citrix Receiver ou une page Web. Si votre support d'installation XenApp ou pack de tlchargement contient le dossier Citrix Receiver Storefront, vous pouvez installer Receiver Storefront via le Gestionnaire de rles de serveur XenApp fourni dans ce support/pack. Si votre support d'installation XenApp ou pack de tlchargement ne contient pas le dossier Citrix Receiver Storefront, vous pouvez tlcharger et mettre jour un pack XenApp actualis partir de My Citrix.
27
28
Nouveauts
q
Prise en charge de la plate-forme serveur Le logiciel XenApp peut tre install sur les plates-formes suivantes. Pour des informations sur la configuration systme requise, consultez la section Configuration requise.
q
q Microsoft Windows Server 2008 R2 Service Pack 1 Windows Desktop Experience Integration
Install par dfaut lors de l'installation du rle de serveur XenApp, cette fonctionnalit offre une apparence Windows 7 y compris la personnalisation de bureau. Les options de script PowerShell permettent aux administrateurs de contrler les paramtres par dfaut de bureau et d'environnement tout en permettant aux utilisateurs de personnaliser leurs bureaux. Lorsqu'elle est installe et active, cette fonctionnalit supprime galement la console Windows Server Manager Console de la barre d'outils du serveur XenApp et dplace les outils d'administration Citrix XenApp tels que AppCenter vers le dossier Outils d'administration\Citrix du menu Dmarrer. Consultez la section Mise disposition de XenApp auprs des abonns aux services du logiciel pour plus d'informations.
q
CitrixAppCenter AppCenter offre une interface optimise pour la ralisation de fonctionnalits de gestion. partir de AppCenter, vous pouvez grer des composants administrs par d'autres produits Citrix, tels que Citrix Secure Access et Citrix Single Sign-On. Pour Citrix XenApp, vous pouvez configurer et contrler les serveurs, les batteries de serveurs, les ressources publies et les sessions.
Pr-lancement de session, persistance de session et reconnexion rapide Cette collection de fonctionnalits amliore l'exprience utilisateur en liminant les dlais de dmarrage et de gestion des sessions. En utilisant des paramtres de stratgie de pr-lancement de session configurables, une session est dmarre automatiquement lorsqu'un utilisateur ouvre une session sur la batterie. En mettant en uvre les paramtres de stratgie de persistance de session, les sessions restent actives pour une priode configurable avant de prendre fin, plutt que de prendre fin lorsque les utilisateurs ferment les applications. La reconnexion rapide, incorpore dans XenApp et qui ne requiert aucune configuration, aide rduire les dlais lorsque les utilisateurs se reconnectent aux sessions existantes.
Amliorations apportes Citrix HDX XenApp comprend les dernires amliorations HDX :
q
29
Confrences multimdia avec HDX RealTime Optimisation de la capacit de monte en charge et des performances des applications 2D et 3D Attribution de priorits au trafic rseau Prise en charge de l'aperu de fentres dynamiques
Centre de migration avec interface utilisateur graphique Avec le choix d'utiliser une ligne de commande de cmdlet PowerShell ou une interface utilisateur graphique, les administrateurs XenApp peuvent importer des applications, dossiers, configurations de serveur, et autres types d'objets XenApp depuis les batteries excutant des versions antrieures de XenApp dans des batteries XenApp 6.5. Consultez la section Centre de migration XenApp pour plus d'informations sur la configuration requise et l'installation.
Performances amliores pour les bureaux regroups La dure de dmarrage des applications dans les environnements de bureaux regroups est amliore grce l'utilisation de disques durs virtuels. l'aide de Streaming Profiler, les disques durs virtuels peuvent tre crs lors de l'dition du profil d'une application. Lorsque l'application est dmarre pour la premire fois, le disque dur virtuel est mont et la totalit du contenu du profil est copi sur le disque dur virtuel. Pour les dmarrages suivants, l'application est dmarre partir du disque dur virtuel, rsultant en un dmarrage plus rapide.
Optimisation de l'impression Les fonctionnalits d'impression XenApp comprennent des performances de session d'impression amliore, une bande passante infrieure requise pour l'impression et une exprience utilisateur amliore lors de l'impression vers des imprimantes clientes rediriges. Les paramtres de stratgie d'impression universelle permettent l'administrateur de contrler la qualit d'impression, le spoulage et les valeurs par dfaut d'optimisation. Consultez les rubriques relatives l'impression dans le nud Grer de cette documentation pour plus d'informations.
Receiver Storefront Receiver Storefront authentifie les utilisateurs auprs des sites XenDesktop et des batteries XenApp, et numre et regroupe les applications et bureaux disponibles au sein de boutiques auxquelles les utilisateurs accdent via Citrix Receiver ou une page Web. Si votre support d'installation XenApp ou pack de tlchargement contient le dossier Citrix Receiver Storefront, vous pouvez installer Receiver Storefront via le Gestionnaire de rles de serveur XenApp fourni dans ce support/pack. Si votre support d'installation XenApp ou pack de tlchargement ne contient pas le dossier Citrix Receiver Storefront, vous pouvez tlcharger et mettre jour un pack XenApp actualis partir de My Citrix.
30
Problmes d'installation Problmes avec SmartAuditor Problmes de streaming des applications Problmes Single Sign-on Autres problmes connus
31
Problmes connus
Problmes d'installation
q
Le logiciel Provisioning Services Target Device rinitialise votre connexion rseau lors de l'installation. Ainsi, il se peut que vous aperceviez des vidages d'interface utilisateur ou autres checs, si vous slectionnez ce composant afin de l'installer depuis un emplacement rseau. Citrix vous recommande d'installer le logiciel Provisioning Services Target Device l'aide de l'une des mthodes suivantes [#229881]:
q
Installez depuis une image DVD locale ou un ISO Copiez le support d'installation localement avant de raliser l'installation Slectionnez Installer les composants manuellement depuis le menu Autorun
q Effectuez l'installation l'aide de la ligne de commande Si vous installez le composant Extension de la console de gestion de la configuration de XenApp Connector for Configuration Manager 2007 sur un ordinateur possdant une console du gestionnaire de configuration distante installe, il se peut que cet avertissement affiche : Configuration Manager Console Extension is selected, but ConfigMgr 2007 R2 or higher is not installed. Install will continue, but the console extension feature will not be operable without ConfigMgr. Si la console du gestionnaire de configuration installe correspond la version de Microsoft System Center Configuration Manager 2007 R2 ou R3, ignorez cet avertissement et continuez installer l'Extension de la console du gestionnaire de configuration. L'Extension de la console du gestionnaire de configuration fonctionne normalement aprs l'installation. [#0034277]
Aprs installation du rle Windows Desktop Experience Integration au travers du Gestionnaire de rles du serveur XenApp sur un ordinateur excutant un systme d'exploitation non anglais et configuration de l'objet de stratgie de groupe CtxStartMenuTaskbarUser (GPO), le PowerShell et les icnes Gestionnaire de serveur ne sont pas supprimes depuis la barre des tches comme attendu. De plus, les icnes Internet Explorer et Windows Media Player ne sont pas ajoutes la barre des tches. Ce problme se produit car le script Enable-CtxDesktopExperienceUser.ps1 ne s'excute pas compltement correctement sur les systmes d'exploitation non anglais. Pour rsoudre ce problme, tlchargez le script Enable-CtxDesktopExperienceUser.ps1 mis jour partir de CTX130208 dans le Centre de connaissances Citrix et remplacez le script sur le serveur XenApp. [#261892]
Il se peut que le lecteur SmartAuditor ne parvienne pas afficher correctement des sessions dmarres avec Citrix Receiver pour Windows 3.0, et affiche un cran noir dans la fentre du lecteur la place. Pour empcher cela, dsactivez la fonctionnalit de remplissage du gradient sur le serveur XenApp hbergeant les sessions en crant ce registre DWORD sur le serveur et en dfinissant sa valeur sur 1 : HKLM\SOFTWARE\Citrix\Ica\Thinwire\DisableGdiPlusSupport. ATTENTION : la modification incorrecte du Registre peut entraner des problmes graves pouvant ncessiter de rinstaller votre systme d'exploitation. Citrix ne peut garantir la possibilit de rsoudre les problmes provenant d'une mauvaise utilisation
32
Problmes connus de l'diteur du Registre. L'utilisation de l'diteur du Registre est vos propres risques. Veillez faire une copie de sauvegarde de votre registre avant de le modifier. Les sessions enregistres aprs cette modification s'affichent correctement. [#254644]
q
Il se peut que le lecteur SmartAuditor ne parvienne pas afficher correctement des sessions dmarres avec Citrix Online Plug-in pour Windows 12.1 ou Citrix Receiver pour Windows 3.0. Pour lire ces sessions, modifiez ce texte dans le fichier SmAudPlayer.exe.config : <add key=Windows value=12.00.9999/>. Pour afficher des sessions dmarres avec Online Plug-in pour Windows 12.1, changez 12.00.9999 en 12.99.9999. Pour afficher des sessions dmarres avec Receiver pour Windows 3.0, changez 12.00.9999 en 13.00.9999. [#254795, #255780] Si les composants d'administration SmartAuditor sont installs sur un serveur XenApp, il se peut que la console Citrix AppCenter ne puisse pas terminer le processus de dcouverte sur le serveur. Pour rsoudre ce problme, excutez %SystemDrive%\Program Files (x86)\Citrix\System32\mfreg.exe /regserver. [#260133]
L'dition de profils Microsoft Office 2010 SP1 n'est pas prise en charge dans cette version. Pour accder aux meilleures pratiques concernant le streaming des applications Office 2010, consultez l'article http://support.citrix.com/article/CTX124565 dans le centre de connaissances Citrix.
Bien que les polices des applications Office 2010 ne soient pas charges lors de l'dition de profil, les polices se chargent correctement lorsque les applications sont dmarres sur la machine utilisateur. [#262124] Lors de l'dition de profil des applications Microsoft Office 2010, l'option Activer les mises jour utilisateur choue si les applications sont publies pour tre livres en streaming sur les bureaux clients. Pour viter ce problme, n'utilisez pas cette option d'dition de profil pour les applications Office 2010. [#259362] Lors de l'utilisation de la commande flushall de RadeCache, il se peut que vous receviez une erreur Accs refus pour les applications Microsoft Office qui ne sont pas livres en streaming sur le serveur. Si ce problme survient, redmarrez le serveur et excutez de nouveau la commande flushall. [#262465]
Lors de l'dition de profil Office 2010 sous Windows 7 l'aide de Streaming Profiler, si le systme d'exploitation choue avec un cran bleu, la station de travail d'dition de profil ne comprend probablement pas les mises jour Windows et une correction chaud Microsoft. Pour rsoudre ce problme, effectuez la mise jour de la station de travail d'dition de profil avec les dernires mises jour Windows et installez la correction chaud Microsoft l'adresse
33
Vous trouverez ci-dessous une liste des problmes connus dans Streamed Office Project 2007:
q
La cration de Rapports visuels dans Project 2007 n'est pas prise en charge lorsque les utilisateurs streament Project sur leurs bureaux, mme lorsque Excel 2007 est galement stream. [#223304]
L'excution de Office Web Components dans Project 2007 n'est pas prise en charge sur les systmes d'exploitation Windows 7. [#223553] Il n'existe pas de solution pour ces problmes.
q
Cette version ne prend pas en charge le streaming de IBM Personal Communications 4.2 ou IBM ClearQuest. [#259830] Cette version ne prend pas en charge le streaming vers les clients via l'Interface Web sur les navigateurs suivants : [#262650, 257135]
q
Le dmarrage de l'application livre en streaming SAP 7.20 ou versions ultrieures sur une plate-forme non anglaise affiche l'interface utilisateur en anglais. De plus, la zone droulante situe sous Fichier > Options > Gnral > Langue est vide. Pour contourner le problme, installez l'application SAP dans le profil, et aprs l'installation, ouvrez l'invite de commande dans le Profiler. Naviguez jusqu'au dossier Lang (C:\Program Files\SAP\FrontEnd\SAPgui\Lang\) et copiez tous les fichiers l'emplacement suivant C:\Lang\. [#260029]
Aprs cration de la premire cible, vous ne pouvez pas modifier le paramtre Activer les mises jour utilisateur pour le profil. Le paramtre que vous slectionnez pour la premire cible s'applique toutes les autres cibles que vous ajoutez ce profil, mme si vous slectionnez manuellement un paramtre diffrent pour les cibles suivantes. [#252225] La stratgie d'quilibrage de charge ne parvient pas empcher une option de retour automatique pour la mise disposition d'une application publie pour le streaming en mode double (livre en streaming si possible, sinon streame accde depuis un serveur). La stratgie d'quilibrage de charge est suppose pouvoir remplacer le mode double et forcer l'une ou l'autre des mthodes de mise disposition, interdisant la suivante, pour les groupes d'utilisateurs spcifis. Dans cette version, la stratgie ne parvient pas empcher l'option de retour automatique, et l'application sera mise disposition comme indiqu dans le processus de publication. Il n'existe pas de solution pour ce problme. [#258537]
Une application livre en streaming sur le serveur ne peut prendre en charge plus d'un paramtre supplmentaire lorsqu'un caractre d'espace se trouve dans l'un des paramtres. Lors de l'dition de profil, si vous ajoutez un paramtre supplmentaire
34
Problmes connus possdant des espaces, seul un paramtre est pris en charge. S'il n'existe aucun espace dans le paramtre, plusieurs paramtres sont pris en charge. [#262752]
q
La cl AppHubWhiteList est parfois supprime lorsque vous mettez jour Offline Plug-in. Aprs la mise jour du plug-in, vrifiez que la cl AppHubWhiteList est toujours incluse dans le the plug-in, et si elle a t supprime, ajoutez-la manuellement. [#262709]
Les fonctionnalits qui requirent le service Single Sign-On peuvent chouer si Single Sign-On Plug-in 5.0 est install sur des machines utilisateur sur lesquelles la bibliothque Visual C++ 8.0 runtime est installe. Pour empcher ceci, assurez-vous que la bibliothque Visual C++ 8.0 runtime est installe sur la machine utilisateur avant d'installer Single Sign-on Plug-in. [#261051] Sur les machines utilisateur excutant des systmes d'exploitation de langue deux caractres double octets et sur lesquelles Single Sign-on Plug-in 5.0 est install, il se peut que Input Method Editor (IME) choue face aux botes de dialogue d'authentification base sur des questions pour la rinitialisation du mot de passe en libre service et le dverrouillage de compte en libre service. Pour permettre aux utilisateurs d'utiliser le libre-service de compte partir de ces machines utilisateur, assurez-vous que leurs rponses aux questions de scurit sont dans des langues qui ne requirent pas IME. [#262856]
35
Problmes connus
Il se peut que les serveurs XenApp arrtent de rpondre lorsque plusieurs utilisateurs effectuent de frquentes connexions aux serveurs. L'installation du Service Pack 1 pour Windows Server 2008 R2 ou Microsoft Hotfix Windows.1-KB2383928-x64 sur le serveur empche ceci de se produire. Consultez l'article 2383928 de la base de connaissances Microsoft. [#254069] La lecture de contenu Adobe Flash est de faible qualit lors de l'utilisation de la rcupration de contenu ct serveur via une connexion WAN lente. Cela peut se traduire par une absence de rponse de la fentre Flash ou de la fentre Web ainsi que par des pauses et des dlais de mise en tampon extrmement longs. Pour viter ce problme, utilisez le rendu ct serveur de la mise disposition Flash pour les machines utilisateur utilisant des connexions WAN. [#261879] Lors de l'utilisation de Secure Gateway dans un environnement o les donnes sont cryptes l'aide du protocole SSL, les sessions scurises l'aide de SSL peuvent tre dconnectes de manire inattendue, signalant une erreur 45 de bibliothque SSL. [#259611] Lors de la publication de contenu vers un serveur XenApp, les paramtres de contrle d'accs apparaissent diffremment selon que vous les visualisez avec la console AppCenter ou avec la commande XenApp Get-XAApplication. titre d'exemple, bien que AppCenter puisse afficher correctement les paramtres par dfaut, la commande XenApp Get-XAApplication peut afficher qu'aucune connexion Access Gateway n'est autorise. Ce problme affecte uniquement l'affichage de ces paramtres; les utilisateurs peuvent accder au contenu publi normalement. Pour garantir un affichage cohrent des paramtres de contrle daccs, utilisez le SDK XenApp pour configurer et publier des applications de contenu. [#261283]
Les applications publies peuvent ne pas se lancer et afficher une fentre noire la place de la fentre d'application lorsque la mmoire systme est insuffisante. Cette condition est signale par ce message dans le journal d'vnements systme, dont la source est picadd : Le pilote Citrix Thinwire s'est arrt car il ne peut pas allouer la mmoire ncessaire. Vous devrez peut-tre vous dconnecter manuellement et redmarrer les sessions existantes. [#261647] Lors de l'numration d'imprimantes de session, il se peut que Adobe Reader 10.1 choue. Pour viter le problme, modifiez vos prfrences Adobe Reader et dsactivez la case cocher Enabled Protected Mode at startup. [#285090]
36
La configuration requise pour le rle de serveur XenApp et Citrix AppCenter sont dcrits ci-dessous. La configuration requise pour les autres fonctionnalits, composants XenApp et les technologies associes est dcrite dans leur documentation respective; cela comprend les receivers, les plug-ins et les agents, l'Interface Web, Single Sign-on, le suivi de service, EdgeSight, SmartAuditor, l'enregistrement de la session de l'application, Provisioning Services et la gestion de la capacit et de la consommation. Pour assurer la disponibilit des fonctionnalits XenApp 6.5 et son fonctionnement appropri:
q
utilisez le serveur de licences Citrix, version 11.9 (minimale); installez la version la plus rcente des receivers, plug-ins et agents que vous utilisez. Au moment de la sortie de cette version, XenApp 6.5 a t test avec Receiver pour Windows 3.0 (avec plug-in 13.0). Citrix Online Plug-in (Web et Full) 12.1 a galement t test et peut tre utilis, mais certaines fonctionnalits XenApp 6.5 ne seront pas disponibles.
Vous devez appartenir au groupe Administrateurs pour installer et configurer le rle de serveur XenApp. L'lvation de vos privilges au statut d'administrateur local via le Contrle de compte d'utilisateur ne confre pas les mmes droits que lorsque vous tes membre du groupe Administrateurs. Important :
q
n'installez pas XenApp sur un contrleur de domaine. Citrix ne prend pas en charge l'installation de XenApp sur un contrleur de domaine. Ne joignez pas des serveurs excutant cette version de XenApp un dploiement contenant des serveurs excutant des versions antrieures de XenApp (y compris les versions de prversion et les licences Technology Preview). Vous devez utiliser AppCenter partir du support de la version 6.5 pour pouvoir grer la batterie XenApp 6.5. Citrix ne prend pas en charge l'utilisation d'une console depuis une version prcdente de XenApp pour grer des batteries XenApp 6.5. Vous pouvez cependant utiliser AppCenter partir du support de XenApp 6.5 pour grer une batterie XenApp 6.0. Consultez la section Installation et configuration de XenApp pour des directives supplmentaires, y compris des tches effectuer avant d'installer et de configurer XenApp.
37
Configuration requise
UC :
q
Architecture 64 bits avec Intel Pentium Famille de processeurs Xeon avec Intel Extended Memory 64 Technology Famille de processeurs AMD Opteron Famille de processeurs AMD Athlon 64
Le gestionnaire de rles de serveurs XenApp dploie le logiciel suivant (sauf spcification contraire), s'il n'est pas dj install:
q
.NET Framework 3.5 SP1 (ce composant est requis pour le gestionnaire de rles de serveurs XenApp; il est dploy automatiquement lorsque vous choisissez d'ajouter le rle de serveurs XenApp depuis le menu Autorun) Le rle Windows Server Remote Desktop Services (si ce composant pr-requis n'est pas install, le gestionnaire de rles de serveurs l'installe et active l'option de connexion du client RDP; vous serez invit redmarrer le serveur et reprendre l'installation lorsque vous ouvrez une session nouveau)
38
Configuration requise
q
Rle de serveur d'applications Windows Microsoft Visual C++ 2005 SP1 Redistributable Package (x64) Microsoft Visual C++ 2008 SP1 Redistributable Package (x64)
Lorsque vous installez le rle de serveur XenApp, l'intgration XML et IIS integration est un composant facultatif. Lorsque ce composant est install, le service XML Citrix et IIS partagent le mme port (valeur par dfaut = 80). Lorsque ce composant n'est pas install, le service XML Citrix passe la valeur par dfaut en mode autonome avec ses propres paramtres de port. Vous pouvez modifier le port lors de la configuration de XenApp ou aprs celle-ci. Le programme d'installation de rle de serveur vrifie si certains services de rles IIS sont installs, et si le composant est slectionn ou spcifi. Pour de plus amples informations, consultez la section Avant d'installer XenApp. Les services de rles IIS sont rpertoris ci-dessous.
q
Serveur Web (IIS) > Fonctionnalits HTTP communes > Document par dfaut (la slection de ce service de rle slectionne automatiquement le serveur Web (IIS) > Outils de gestion > Console de gestion, qui n'est pas requise ou slectionne pour l'installation de XenApp) Serveur Web (IIS) > Dveloppement d'applications > ASP.NET (la slection de ce service de rle slectionne automatiquement le serveur Web (IIS) > Dveloppement d'applications > Extensibilit .NET; bien qu'elle ne soit pas slectionne pour l'installation de XenApp, l'Extensibilit .NET est requise par ASP.NET) Serveur Web (IIS) > Dveloppement d'applications > Extensions ISAPI Serveur Web (IIS) > Dveloppement d'applications > Filtres ISAPI Serveur Web (IIS) > Scurit > Authentification Windows Serveur Web (IIS) > Scurit > Filtrage des demandes Serveur Web (IIS) > Outils de gestion > Compatibilit avec la gestion IIS 6 (qui comprend la compatibilit avec la mtabase de donnes IIS 6, compatibilit avec le service WMI IIS 6, les outils de script IIS 6 et la console de gestion IIS 6)
Si vous projetez d'utiliser les priphriques Philips SpeechMike avec XenApp, il se peut que vous deviez installer des pilotes sur les serveurs hbergeant des sessions qui enregistrent de l'audio, avant d'installer XenApp. Pour plus d'informations, consultez les informations Citrix sur le site Web de Philips.
AppCenter
La gestion de XenApp comprend AppCenter. Par dfaut, AppCenter est install sur le mme serveur o vous avez install le rle de serveurs XenApp; cependant, vous pouvez installer et excuter AppCenter sur un ordinateur distinct. Pour installer AppCenter sur une station de travail, depuis le menu Autorun de XenApp, slectionnez Installer les composants manuellement > Composants courants > Consoles de gestion. Systmes d'exploitation pris en charge:
39
Configuration requise
q
Windows Server 2008 R2, dition 64 bits, SP1 Windows Server 2008 R2, dition 64 bits Windows Server 2008 Enterprise, dition 32 bits, SP2 Windows Server 2003 R2, ditions 32 et 64 bits Windows Server 2003, ditions 32 et 64 bits, SP2 Windows 7 Enterprise, ditions 32 et 64 bits, SP1 Windows Vista Enterprise, ditions 32 et 64 bits, SP2 Windows XP Professional, dition 32 bits, SP3 Windows XP Professional, dition 64bits, SP2
Configuration requise:
q
Pour Windows Vista, Windows 7 et Windows Server 2008 R2 et Windows Server 2008 R2 SP1: MMC 3.0 (install par dfaut)
Pour les autres systmes d'exploitation pris en charge: MMC 2.0 ou 3.0 Le gestionnaire de rles de serveurs XenApp dploie le logiciel suivant, s'il n'est pas dj install:
q q
Microsoft .NET Framework 3.5 SP1 Microsoft Windows Installer (MSI) 3.0 Console de gestion des stratgies de groupe Microsoft Windows Microsoft Visual C++ 2005 SP1 Redistributable Package (x64) Microsoft Visual C++ 2008 SP1 Redistributable Package (x64) Microsoft Visual C++ 2008 SP1 Redistributable Package (x64) Microsoft Visual C++ 2005 SP1 Redistributable Package (x64) Microsoft Primary Interoperability Assemblies 2005
Si vous installez AppCenter sur un ordinateur sur lequel la console de gestion des stratgies de groupe Microsoft (GPMC) et une version antrieure de la console Delivery Services Console livre avec XenApp 6.0 tait installe, il se peut que vous deviez dsinstaller, puis rinstaller le programme Citrix XenApp Group Policy Management Experience (x64) afin de pouvoir utiliser la console GPMC pour configurer les stratgies Citrix.
40
Configuration requise
Microsoft SQL Server 2008 Express R2 Microsoft SQL Server 2008 Express SP3 Microsoft SQL Server 2008 R2 Microsoft SQL Server 2008 SP2 Microsoft SQL Server 2005 SP4 Oracle 11g R2 32-bit Enterprise Edition
Microsoft SQL Server 2008 Express (peut tre dploy pour vous par l'outil de configuration serveur XenApp lors de la cration d'une batterie XenApp) Pour des informations sur les dernires versions des bases de donnes prises en charge, consultez l'article CTX114501. Pour de plus amples informations sur la configuration requise, consultez la section Informations de rfrence sur la base de donnes du magasin de donnes.
41
Concevoir et planifier
Mise jour : 2011-04-06 XenApp est le composant logiciel central de l'infrastructure de mise disposition d'applications Windows de Citrix. Les objectifs de XenApp et de l'infrastructure de mise disposition d'applications Windows de Citrix sont de livrer les applications la demande vers, la fois, des bureaux physiques et virtuels, et de dterminer et d'offrir la meilleure mthode de mise disposition. XenApp offre trois mthode de mise disposition des applications vers les machines utilisateur, les serveurs et les bureaux virtuels:
q
Virtualisation d'application ct serveur: les applications s'excutent dans le Data Center. XenApp prsente chaque interface d'application sur la machine utilisateur, et relaie les actions de l'utilisateur depuis la machine, telles que les frappes clavier et les actions de la souris, vers l'application. Virtualisation d'application ct client: XenApp livre les applications en streaming la demande vers la machine utilisateur depuis le Data Center et excute l'application sur la machine cliente. Virtualisation d'application hberges sur des machines virtuelles: les applications problme ou celles qui demandent des systmes d'exploitation spcifiques s'excutent dans un bureau sur le Data Center. XenApp prsente chaque interface d'application sur la machine utilisateur, et relaie les actions de l'utilisateur depuis la machine, telles que les frappes clavier et les actions de la souris, vers l'application.
Pour offrir ce type de mise disposition d'application, vous disposez de plusieurs choix de conception de dploiement et de fonctionnalit XenApp, que vous pouvez personnaliser selon les besoins de vos utilisateurs. En rgle gnrale, la planification d'une batterie XenApp inclut: 1. la familiarisation avec XenApp et le programme d'installation de XenApp en crant une batterie de test de petite taille comportant un ou deux serveurs; 2. le choix des applications mettre la disposition des utilisateurs; 3. le choix de la mthode de mise disposition de ces applications; cela comprend le test et l'valuation des applications et des exigences des priphriques; 4. Dtermination des communications entre applications, de l'emplacement d'installation des applications sur les serveurs XenApp et de la nature des applications pouvant tre co-implantes. 5. la dtermination du nombre de serveurs requis pour les applications; 6. le choix du nombre total de serveurs inclure dans votre batterie et l'valuation de la configuration matrielle requise. 7. Cration de la conception d'infrastructure rseau. 8. Dfinition des processus d'installation.
42
Planifier 9. La cration et le test d'une batterie pilote de pr-production base sur votre conception de batterie. 10. Le lancement de la batterie en production. Pour vous aider comprendre la manire dont un dploiement XenApp met disposition des applications afin que vous puissiez terminer les tches de planification, considrez le diagramme suivant.
Un dploiement XenApp consiste en trois groupes de dploiement: la machine utilisateur (reprsente dans ce diagramme par Citrix Receiver), l'infrastructure d'accs et l'infrastructure de virtualisation.
q
gauche de ce diagramme se trouve Citrix Receiver, qui reprsente l'ensemble de machines sur lesquelles vous pouvez installer le logiciel client. Citrix Receiver gre le logiciel client qui permet vos utilisateurs d'interagir avec les applications virtualises. Lors de la conception d'un dploiement XenApp, vous considrez la manire dont vos utilisateurs travaillent, leurs machines et leurs emplacements. L'infrastructure d'accs reprsente des points d'entre scuriss dploys l'intrieur de la DMZ et offer un accs aux ressources publies sur les serveurs XenApp. Lors de la conception d'un dploiement XenApp, vous fournissez des points d'entre scuriss aux diffrents types d'utilisateurs de votre organisation. L'infrastructure de virtualisation reprsente une srie de serveurs qui contrle et analyse les environnements des applications. Lors de la conception d'un dploiement XenApp, vous considrez la manire de dploiement des applications en vous basant sur vos types d'utilisateurs et leurs machines, le nombre de serveurs dont vous avez besoin, et les fonctionnalits que vous souhaitez activer afin de fournir le support, le contrle et la gestion requis par votre organisation.
43
Planifier
Citrix Receiver excute les applications. Les utilisateurs sur site dans votre pare-feu d'entreprise interagissent directement avec le site Web et Services XenApp. Les tltravailleurs accdent aux applications au travers de sites rpliqus par Citrix Branch Repeater. Les utilisateurs hors site accdent aux applications au travers d'un accs scuris, tel que Access Gateway. Merchandising Server met les applications disposition en libre-service auprs des utilisateurs via Citrix Dazzle. Le service XML relaie les requtes et les informations entre l'infrastructure d'accs et l'infrastructure de virtualisation.
44
Planifier
Le service XML relaie des informations et des requtes. Selon les profils et les stratgies Active Directory, les serveurs XenApp invoquent le type de mise disposition d'application correct pour l'utilisateur. Les serveurs XenApp offrent une virtualisation d'application et une gestion de sessions ct serveur. Les informations de configuration de session et de dploiement sont stockes dans les collecteurs de donnes et dans un magasin de donnes centralis reprsent par le magasin de donnes de dploiement. Le hub d'applications fournit des profils d'applications livres en streaming, qui sont des applications virtualises ct client hberges dans votre stockage d'entreprise. Le serveur VM Hosted Apps isole les applications problme dans un bureau transparent, qui, selon le profil utilisateur, peut tre virtualis sur la machine utilisateur ou sur le serveur. Les images de bureau sont dployes au travers de Provisioning Server. Les informations de configuration de session et de serveur sont stockes dans la base de donnes de l'entreprise. Provisioning Services met des bureaux la disposition des serveurs, qui sont stocks en tant qu'images de bureau dans la base de donnes de votre entreprise. SmartAuditor offre un contrle de session. Les sessions enregistres sont stockes dans votre stockage d'entreprise et les informations de configuration sont stockes dans le magasin de donnes de dploiement. Service Monitoring vous permet de tester les charges de serveur afin que vous puissiez estimer le nombre de serveurs ncessaires pour votre dploiement et de contrler ces serveurs une fois dploys. La gestion de la capacit et de la consommation vous permet de rduire la consommation d'nergie et de grer la capacit serveur en effectuant une mise l'chelle dynamique du nombre de serveurs en ligne.
45
Planifier
q
Single Sign-on offre une gestion des mots de passe pour les applications virtualises. Les mots de passe sont stocks dans l'autorit de compte.
46
Terminologie
La documentation relative la planification de XenApp utilise la terminologie suivante: Environnement multi-utilisateur Environnement dans lequel les applications sont publies sur des serveurs afin d'tre utilises par de multiples utilisateurs simultanment. Batterie de production Batterie d'utilisation courante laquelle les utilisateurs accdent. Batterie de validation de conception Batterie installe dans un environnement de laboratoire, gnralement comme modle de conception ou projet pour la batterie de production. Batterie pilote Batterie pilote de pr-production utilise pour tester la conception d'une batterie avant son dploiement dans toute l'organisation. Un pilote authentique repose sur un accs limit certains utilisateurs, auxquels sont ajouts d'autres utilisateurs jusqu' ce que tous les utilisateurs aient accs la batterie pour leurs besoins journaliers.
L'infrastructure de virtualisation s'articule autour des serveurs XenApp, dont la tche consiste dlivrer des applications virtualises et hberges sur des machines virtuelles, et des serveurs XenApp qui sont quant aux chargs de l'administration des sessions, tels que le magasin de donnes, le collecteur de donnes, le Citrix XML Broker, le serveur de licences Citrix, la base de donnes de journalisation de la configuration (facultatif), la base de donnes des services de Load Testing (facultatif), ainsi que les composants de Service Monitoring. L'infrastructure d'accs se compose de rles de serveur tels que l'Interface Web, Secure Gateway (facultatif) et Access Gateway (facultatif) dont la tche consiste administrer
47
Concevoir et planifier l'accs. Dans les dploiements de petite taille, vous pouvez regrouper plusieurs fonctions de serveur. Dans les grands dploiements, les services sont fournis sur un ou plusieurs serveurs ddis. Des facteurs autres que la taille peuvent influencer la manire dont vous groupez les fonctions de serveur. Les problmes de scurit, les serveurs virtualiss et la charge utilisateur sont autant d'lments prendre en compte dans la dcision relative aux fonctions pouvant tre co-implantes. Gnralement, dans les batteries plus importantes, les fonctions de session et administratives sont rparties sur des serveurs distincts. Dans les batteries de plus petite taille, on peut avoir un serveur qui hberge les fonctions d'infrastructure et plusieurs serveurs qui hbergent les applications publies. Les petites batteries ncessitant une certaine redondance peuvent disposer d'un ou de deux serveurs hbergeant les fonctions de session et administratives. Par exemple, dans une petite batterie, le magasin de donnes peut tre configur sur le mme serveur que le collecteur de donnes et XML Broker, voire le mme que celui hbergeant le serveur de licences Citrix et l'Interface Web. Les batteries moyennes et importantes peuvent regrouper des fonctions similaires. Par exemple, il se peut que XML Broker soit group avec le collecteur de donnes. Dans certains dploiements plus importants, chaque service d'infrastructure est susceptible de disposer d'un ou de plusieurs serveurs ddis. Dans les batteries importantes, le serveur de licences Citrix et l'Interface Web sont gnralement hbergs sur des serveurs distincts.
48
Concevoir et planifier Magasin de donnes Le magasin de donnes est la base de donnes dans laquelle les serveurs stockent les informations statiques de la batterie, telles que les informations de configuration sur les applications publies, les utilisateurs, les imprimantes et les serveurs. Chaque batterie de serveurs possde un magasin de donnes unique. Collecteur de donnes Un collecteur de donnes est un serveur hbergeant une base de donnes en mmoire qui conserve des informations dynamiques relatives aux serveurs de la zone, telles que la charge des serveurs, le statut d'une session, les applications publies, les utilisateurs connects et l'utilisation de licences. Les collecteurs de donnes reoivent des mises jour de donnes incrmentielles, ainsi que des demandes de la part de serveurs de la zone. Les collecteurs de donnes relayent des informations vers tous les autres collecteurs de donnes de la batterie. Par dfaut, le collecteur de donnes est configur sur le premier serveur lors de la cration de la batterie, et tous les autres serveurs configurs avec le mode de serveur contrleur ont les mmes chances de devenir collecteur de donnes en cas de dfaillance de ce dernier. Lors d'une dfaillance du collecteur de donnes de la zone, une slection de collecteur de donnes a lieu et un autre serveur prend en charge la fonctionnalit de collecteur de donnes. Les batteries dterminent le collecteur de donnes en fonction des prfrences de slection dfinies pour un serveur. Les applications ne sont gnralement pas publies sur le collecteur de donnes. Zones Une zone est un regroupement de serveurs XenApp qui communiquent avec un collecteur de donnes commun. Dans les grandes batteries comportant plusieurs zones, chaque zone dispose d'un serveur dfini en tant que collecteur de donnes. Les collecteurs de donnes dans les batteries comptant plus d'une zone fonctionnent comme passerelle de communication entre les collecteurs de donnes des autres zones. Le collecteur de donnes conserve toutes les informations de charge et de session des serveurs de sa zone. Toutes les batteries comptent au moins une zone, mme petite. Il est prfrable de mettre en uvre un nombre minimal de zones, en s'assurant que l'une d'entre elles soit optimale. Les zones multiples ne sont ncessaires que dans les batteries importantes couvrant des rseaux tendus. Profils de streaming Vous pouvez mettre des applications la disposition des utilisateurs en les virtualisant sur le bureau (streaming) ou sur le serveur (hbergement). Si vous virtualisez des applications sur le bureau, en streaming sur le client ou serveur, crez un serveur de profil de streaming dans votre environnement. Pour virtualiser des applications sur le bureau, vous crez des profils de l'application, que vous enregistrez sur un serveur de fichiers ou Web. Chaque profil est constitu d'un fichier manifeste (.profile), c'est--dire un fichier XML dfinissant le profil, ainsi que de fichiers cibles, d'un fichier de cl de hachage, du rfrentiel des icnes (Icondata.bin) et d'un dossier de scripts d'avant dmarrage et d'aprs fermeture. Interface Web
49
Concevoir et planifier L'Interface Web est un composant ncessaire dans tout environnement au sein duquel les utilisateurs accdent leurs applications l'aide de Receiver ou d'un navigateur Web. En rgle gnrale, installez l'Interface Web sur un ordinateur autonome. Nanmoins, lorsque les ressources sont limites, vous pouvez le co-implanter avec d'autres fonctions. Sites XenApp Web et XenApp Services Les sites XenApp Web et XenApp Services (auparavant appels respectivement sites Access Platform et Agent Program Neighborhood) fonctionnent comme interface pour la batterie de serveurs de la machine cliente. Lorsqu'un utilisateur s'authentifie sur un site XenApp Web ou XenApp Services, soit directement, soit via Receiver ou Access Gateway, le site:
q
transmet les donnes d'identification de l'utilisateur au Service XML Citrix; reoit la srie d'applications disponibles cet utilisateur par le biais du Service XML;
affiche les applications disponibles l'utilisateur, soit via une page Web soit en plaant directement des raccourcis sur l'ordinateur de l'utilisateur. Service Citrix XML et Citrix XML Broker
q
Le Citrix XML Broker agit comme intermdiaire entre les autres serveurs de la batterie et l'Interface Web. Lorsqu'un utilisateur s'authentifie sur l'Interface Web, le XML Broker:
q
Reoit les informations d'identification de l'utilisateur depuis l'Interface Web et demande la batterie de serveurs de lui fournir une liste d'applications publies auxquelles l'utilisateur a le droit d'accder. XML Broker obtient cet ensemble d'applications depuis le systme IMA (Independent Management Architecture) et le renvoie l'Interface Web.
la rception de la demande de l'utilisateur de lancer une application, il localise les serveurs de la batterie qui hbergent cette application et identifie le serveur le mieux mme d'tablir cette connexion selon diffrents facteurs. XML Broker renvoie l'adresse de ce serveur l'Interface Web. XML Broker est une fonction du Service XML Citrix. Par dfaut, le Service XML est install sur tous les serveurs lors de l'installation de XenApp. Toutefois, seul le Service XML du serveur dfini dans l'Interface Web fonctionne en tant qu'intermdiaire (broker). Le ServiceXML des autres serveurs de la batterie est toujours en cours d'excution, mais n'est pas utilis pour les connexions des utilisateurs finaux. Dans une petite batterie, XML Broker est gnralement dsign sur un serveur ddi plusieurs fonctions d'infrastructure. Dans une batterie importante, XML Broker peut tre configur sur un ou plusieurs serveurs ddis.
q
XML Broker est parfois appel Serveur XML Citrix ou Service XML Citrix. Pour clarifier, le terme XML Broker est utilis pour dsigner le Service XML lorsque celui-ci agit en tant qu'intermdiaire entre l'Interface Web et le service IMA, qu'il soit hberg sur un serveur ddi ou co-implant avec d'autres fonctions.
50
Terminologie
La documentation relative la planification de XenApp utilise la terminologie suivante: Environnement multi-utilisateur Environnement dans lequel les applications sont publies sur des serveurs afin d'tre utilises par de multiples utilisateurs simultanment. Batterie de production Batterie d'utilisation courante laquelle les utilisateurs accdent. Batterie de validation de conception Batterie installe dans un environnement de laboratoire, gnralement comme modle de conception ou projet pour la batterie de production. Batterie pilote Batterie pilote de pr-production utilise pour tester la conception d'une batterie avant son dploiement dans toute l'organisation. Un pilote authentique repose sur un accs limit certains utilisateurs, auxquels sont ajouts d'autres utilisateurs jusqu' ce que tous les utilisateurs aient accs la batterie pour leurs besoins journaliers.
L'infrastructure de virtualisation s'articule autour des serveurs XenApp, dont la tche consiste dlivrer des applications virtualises et hberges sur des machines virtuelles, et des serveurs XenApp qui sont quant aux chargs de l'administration des sessions, tels que le magasin de donnes, le collecteur de donnes, le Citrix XML Broker, le serveur de licences Citrix, la base de donnes de journalisation de la configuration (facultatif), la base de donnes des services de Load Testing (facultatif), ainsi que les composants de Service Monitoring. L'infrastructure d'accs se compose de rles de serveur tels que l'Interface Web, Secure Gateway (facultatif) et Access Gateway (facultatif) dont la tche consiste administrer
51
Terminologie et concepts relatifs aux batteries l'accs. Dans les dploiements de petite taille, vous pouvez regrouper plusieurs fonctions de serveur. Dans les grands dploiements, les services sont fournis sur un ou plusieurs serveurs ddis. Des facteurs autres que la taille peuvent influencer la manire dont vous groupez les fonctions de serveur. Les problmes de scurit, les serveurs virtualiss et la charge utilisateur sont autant d'lments prendre en compte dans la dcision relative aux fonctions pouvant tre co-implantes. Gnralement, dans les batteries plus importantes, les fonctions de session et administratives sont rparties sur des serveurs distincts. Dans les batteries de plus petite taille, on peut avoir un serveur qui hberge les fonctions d'infrastructure et plusieurs serveurs qui hbergent les applications publies. Les petites batteries ncessitant une certaine redondance peuvent disposer d'un ou de deux serveurs hbergeant les fonctions de session et administratives. Par exemple, dans une petite batterie, le magasin de donnes peut tre configur sur le mme serveur que le collecteur de donnes et XML Broker, voire le mme que celui hbergeant le serveur de licences Citrix et l'Interface Web. Les batteries moyennes et importantes peuvent regrouper des fonctions similaires. Par exemple, il se peut que XML Broker soit group avec le collecteur de donnes. Dans certains dploiements plus importants, chaque service d'infrastructure est susceptible de disposer d'un ou de plusieurs serveurs ddis. Dans les batteries importantes, le serveur de licences Citrix et l'Interface Web sont gnralement hbergs sur des serveurs distincts.
52
Terminologie et concepts relatifs aux batteries Magasin de donnes Le magasin de donnes est la base de donnes dans laquelle les serveurs stockent les informations statiques de la batterie, telles que les informations de configuration sur les applications publies, les utilisateurs, les imprimantes et les serveurs. Chaque batterie de serveurs possde un magasin de donnes unique. Collecteur de donnes Un collecteur de donnes est un serveur hbergeant une base de donnes en mmoire qui conserve des informations dynamiques relatives aux serveurs de la zone, telles que la charge des serveurs, le statut d'une session, les applications publies, les utilisateurs connects et l'utilisation de licences. Les collecteurs de donnes reoivent des mises jour de donnes incrmentielles, ainsi que des demandes de la part de serveurs de la zone. Les collecteurs de donnes relayent des informations vers tous les autres collecteurs de donnes de la batterie. Par dfaut, le collecteur de donnes est configur sur le premier serveur lors de la cration de la batterie, et tous les autres serveurs configurs avec le mode de serveur contrleur ont les mmes chances de devenir collecteur de donnes en cas de dfaillance de ce dernier. Lors d'une dfaillance du collecteur de donnes de la zone, une slection de collecteur de donnes a lieu et un autre serveur prend en charge la fonctionnalit de collecteur de donnes. Les batteries dterminent le collecteur de donnes en fonction des prfrences de slection dfinies pour un serveur. Les applications ne sont gnralement pas publies sur le collecteur de donnes. Zones Une zone est un regroupement de serveurs XenApp qui communiquent avec un collecteur de donnes commun. Dans les grandes batteries comportant plusieurs zones, chaque zone dispose d'un serveur dfini en tant que collecteur de donnes. Les collecteurs de donnes dans les batteries comptant plus d'une zone fonctionnent comme passerelle de communication entre les collecteurs de donnes des autres zones. Le collecteur de donnes conserve toutes les informations de charge et de session des serveurs de sa zone. Toutes les batteries comptent au moins une zone, mme petite. Il est prfrable de mettre en uvre un nombre minimal de zones, en s'assurant que l'une d'entre elles soit optimale. Les zones multiples ne sont ncessaires que dans les batteries importantes couvrant des rseaux tendus. Profils de streaming Vous pouvez mettre des applications la disposition des utilisateurs en les virtualisant sur le bureau (streaming) ou sur le serveur (hbergement). Si vous virtualisez des applications sur le bureau, en streaming sur le client ou serveur, crez un serveur de profil de streaming dans votre environnement. Pour virtualiser des applications sur le bureau, vous crez des profils de l'application, que vous enregistrez sur un serveur de fichiers ou Web. Chaque profil est constitu d'un fichier manifeste (.profile), c'est--dire un fichier XML dfinissant le profil, ainsi que de fichiers cibles, d'un fichier de cl de hachage, du rfrentiel des icnes (Icondata.bin) et d'un dossier de scripts d'avant dmarrage et d'aprs fermeture. Interface Web
53
Terminologie et concepts relatifs aux batteries L'Interface Web est un composant ncessaire dans tout environnement au sein duquel les utilisateurs accdent leurs applications l'aide de Receiver ou d'un navigateur Web. En rgle gnrale, installez l'Interface Web sur un ordinateur autonome. Nanmoins, lorsque les ressources sont limites, vous pouvez le co-implanter avec d'autres fonctions. Sites XenApp Web et XenApp Services Les sites XenApp Web et XenApp Services (auparavant appels respectivement sites Access Platform et Agent Program Neighborhood) fonctionnent comme interface pour la batterie de serveurs de la machine cliente. Lorsqu'un utilisateur s'authentifie sur un site XenApp Web ou XenApp Services, soit directement, soit via Receiver ou Access Gateway, le site:
q
transmet les donnes d'identification de l'utilisateur au Service XML Citrix; reoit la srie d'applications disponibles cet utilisateur par le biais du Service XML;
affiche les applications disponibles l'utilisateur, soit via une page Web soit en plaant directement des raccourcis sur l'ordinateur de l'utilisateur. Service Citrix XML et Citrix XML Broker
q
Le Citrix XML Broker agit comme intermdiaire entre les autres serveurs de la batterie et l'Interface Web. Lorsqu'un utilisateur s'authentifie sur l'Interface Web, le XML Broker:
q
Reoit les informations d'identification de l'utilisateur depuis l'Interface Web et demande la batterie de serveurs de lui fournir une liste d'applications publies auxquelles l'utilisateur a le droit d'accder. XML Broker obtient cet ensemble d'applications depuis le systme IMA (Independent Management Architecture) et le renvoie l'Interface Web.
la rception de la demande de l'utilisateur de lancer une application, il localise les serveurs de la batterie qui hbergent cette application et identifie le serveur le mieux mme d'tablir cette connexion selon diffrents facteurs. XML Broker renvoie l'adresse de ce serveur l'Interface Web. XML Broker est une fonction du Service XML Citrix. Par dfaut, le Service XML est install sur tous les serveurs lors de l'installation de XenApp. Toutefois, seul le Service XML du serveur dfini dans l'Interface Web fonctionne en tant qu'intermdiaire (broker). Le ServiceXML des autres serveurs de la batterie est toujours en cours d'excution, mais n'est pas utilis pour les connexions des utilisateurs finaux. Dans une petite batterie, XML Broker est gnralement dsign sur un serveur ddi plusieurs fonctions d'infrastructure. Dans une batterie importante, XML Broker peut tre configur sur un ou plusieurs serveurs ddis.
q
XML Broker est parfois appel Serveur XML Citrix ou Service XML Citrix. Pour clarifier, le terme XML Broker est utilis pour dsigner le Service XML lorsque celui-ci agit en tant qu'intermdiaire entre l'Interface Web et le service IMA, qu'il soit hberg sur un serveur ddi ou co-implant avec d'autres fonctions.
54
Rglages des stratgies de cration automatique des imprimantes: pensez limiter le nombre d'imprimantes cres automatiquement si la dure de dmarrage de la session est un facteur prendre en compte. Activits rseau se produisant indpendamment des sessions: les oprations telles que l'ouverture de session sur Active Directory, l'affichage des serveurs du rpertoire LDAP (Lightweight Directory Access Protocol), le chargement des profils d'utilisateurs, l'excution de script d'ouverture de session, le mappage de lecteurs rseau et l'criture de variables d'environnement sur le registre, peuvent affecter les dures d'ouverture de session. Par ailleurs, la vitesse de connexion et les programmes des lments de la zone Dmarrage dans la session, tels que les scanners de virus, peuvent affecter les dures de dmarrage. Taille et emplacement du profil itinrant: quand un utilisateur se connecte une session o des profils itinrants Microsoft et des dossiers de base sont activs, le contenu du profil itinrant et l'accs ce dossier sont mapps lors de l'ouverture de session, ce qui utilise des ressources supplmentaires. Dans certains cas, ceci peut consommer des montants significatifs de l'utilisation de l'UC. Pensez utiliser les dossiers de base avec des dossiers personnels redirigs pour pallier ce problme. Fait que le collecteur de donnes dispose ou non de ressources suffisantes pour prendre efficacement des dcisions d'quilibrage de charge: dans les environnements avec des serveurs d'infrastructure co-implants, Citrix suggre d'hberger Citrix XML Broker sur le collecteur de donnes pour viter les dlais. Emplacement du serveur de licences: pour les rseaux tendus dots de zones, o le serveur de licences est en relation avec la zone.
55
Configuration de l'impression
Votre configuration d'impression affecte directement la dure d'ouverture des sessions, ainsi que le trafic sur votre rseau. La planification de votre configuration d'impression ncessite que vous dterminiez la piste d'impression utiliser, la manire dont vous souhaitez approvisionner les imprimantes dans les sessions et la manire dont vous voulez grer les pilotes d'imprimante. Tenez compte de ces recommandations:
q
Utilisez, si possible, les pilotes d'imprimante universels Citrix et l'imprimante universelle. Ceci engendre un nombre de pilotes infrieur et moins de dpannage. Dsactivez l'installation automatique des pilotes d'imprimante, qui constitue le rglage par dfaut. Rglez la bande passante de l'imprimante l'aide de rgles de stratgie XenApp, le cas chant. En cas d'impression sur un rseau tendu, utilisez la rgle de stratgie de routage des tches d'impression XenApp pour router les tches d'impression via la machine cliente. Testez les nouvelles imprimantes avec l'utilitaire Stress Printers, dcrit dans le Centre de connaissances Citrix.
Choisissez des imprimantes testes avec des environnements multi-utilisateur. Les imprimantes doivent tre compatibles PCL ou PS et ne doivent pas tre hberges. Le fabricant de l'imprimante, et non pas Citrix, dtermine si l'imprimante fonctionne dans un environnement XenApp.
56
les spcifications matrielles du serveur; les applications dployes (configuration requise en matire d'UC et de mmoire); la quantit des entres utilisateur traites par les applications; l'utilisation maximale de ressources souhaite sur le serveur (par exemple, 90% d'utilisation d'UC ou 80% d'utilisation de mmoire).
RAID: dans les configurations plusieurs processeurs, Citrix recommande d'utiliser une configuration RAID (Redundant Array of Independent Disks). XenApp prend en charge les matriels et logiciels RAID. Diminution des pannes de disque dur: les pannes de disques durs reprsentent le type de dfaillance matrielle le plus rpandu. Vous pouvez diminuer la probabilit d'un chec matriel l'aide d'une configuration RAID 1 (miroir) et RAID 5 (ensemble pist avec parit distribue). Si RAID ne constitue pas une option, il est recommand d'utiliser un lecteur fast SAS (Serial Attached SCSI) ou SCSI (Small Computer System Interface) Ultra-320. Vitesse du disque: les disques plus rapides offrent des temps de rponse plus courts et aident parfois liminer ou rduire les goulots d'tranglement. Nombre de contrleurs: pour les serveurs quatre ou huit processeurs, Citrix recommande d'installer au moins deux contrleurs: un pour le systme d'exploitation et un autre pour le stockage d'applications et de fichiers temporaires. Isolez le systme d'exploitation autant que possible, sans installer d'applications sur son contrleur. Ce principe s'applique galement dans les batteries de petite taille. Si possible (en supposant un systme plusieurs noyaux ou processeurs), installez le systme d'exploitation sur un disque dur distinct de XenApp et des applications. Ceci vite les goulots d'tranglement d'entre/sortie lorsque le systme d'exploitation doit accder l'UC. Rpartissez la charge d'accs disque dur aussi galement que possible entre les diffrents contrleurs. Les dploiements deux processeurs (double noyau) combinent une efficacit globale et un cot total de possession plus faible. Cependant, une fois qu'un systme possde un processeur double noyau, la mise en place de processeurs supplmentaires n'offre pas ncessairement d'augmentations proportionnelles des performances. L'extensibilit du serveur n'augmente pas de faon linaire, en fonction du nombre de processeurs: les gains d'extensibilit atteignent un palier entre huit et seize noyaux d'UC.
57
Partitions de disque dur: la taille des partitions et du disque dur dpend du nombre d'utilisateurs connects au serveur XenApp et des applications prsentes sur le serveur. Le profil des services Bureau distance de chaque utilisateur tant charg sur le serveur, considrez qu'un grand nombre de profils utilisateur peut utiliser plusieurs giga-octets d'espace disque sur le serveur. Pour pouvoir conserver ces profils sur le serveur, vous devez disposer d'une quantit suffisante d'espace disque.
58
Avant de pouvoir dterminer le nombre de serveurs dont vous avez besoin dans votre batterie et les serveurs sur lesquels installer des applications, dterminez les applications que vous souhaitez mettre disposition, et rflchissez la manire de procder. Prenez en compte ces facteurs lorsque vous dfinissez la configuration matrielle et systme de votre batterie:
q
Puis-je excuter les applications? Citrix vous recommande de tester les applications non compatibles avec Vista avant de les publier sur votre batterie. Il est possible d'excuter certaines applications non compatibles avec Vista l'aide de la fonctionnalit Compatibilit d'application. D'aprs moi, combien d'utilisateurs souhaiteront se connecter chaque application pendant les heures de pointe et les heures creuses? Ai-je besoin d'allouer des serveurs pour l'quilibrage de charge? Les utilisateurs accderont-ils frquemment certaines applications? Est-ce que je souhaite publier toutes ces applications sur le mme serveur, afin de faciliter le partage de session et de rduire le nombre de connexions sur un serveur? Si vous souhaitez utiliser un partage de session, vous pouvez galement excuter des applications dans des fentres transparentes. Mon organisation devra-t-elle fournir la preuve de son respect des obligations lgales pour certaines applications? Des applications devront-elles tre soumises un audit de scurit? Si vous souhaitez utiliser SmartAuditor pour l'enregistrement des sessions sur ces serveurs, installez l'Agent SmartAuditor sur ceux-ci. En outre, vrifiez que les serveurs possdent suffisamment de ressources systme pour garantir des performances adquates. Certaines de mes applications utiliseront-elles beaucoup de graphiques? Si oui, envisagez d'utiliser les fonctionnalits XenApp SpeedScreen, de gestion de la consommation de mmoire ou de gestion d'utilisation d'UC, ainsi que des composants matriels plus robustes pour les sessions hberges sur ces serveurs.
59
Vrifiez que les applications sont compatibles avec le systme d'exploitation du serveur et qu'elles sont multi-utilisateurs. La compatibilit d'application dtermine la mthode de mise disposition des applications (accs partir du serveur, livres en streaming sur le serveur ou livres en streaming sur les bureaux clients). valuez si les applications sont compatibles avec les environnements multi-utilisateurs; si c'est le cas, dterminez l'extensibilit du serveur d'applications. Avant de tester la compatibilit des applications, effectuez des recherches sur le fonctionnement des applications avec les Services Bureau distance ou XenApp. Les applications compatibles avec les Services Bureau distance et Windows Logo engendrent peu de problmes (voire aucun) compar aux applications non compatibles. Le test de compatibilit initiale des applications inclut gnralement la publication de l'application, afin qu'elle soit installe et hberge sur un serveur de batterie de test et que des utilisateurs multiples puissent s'y connecter. Les applications qui fonctionnent correctement doivent tre testes au niveau des ventuels conflits avec d'autres applications installer sur le serveur, ainsi que de l'extensibilit qu'elles prsentent. Les applications qui ne fonctionnent pas correctement peuvent ne pas avoir t conues pour les environnements multi-utilisateurs, multi-applications. Les applications non conues pour ces environnements peuvent entrer en conflit avec d'autres applications ou rencontrer des problmes d'extensibilit ou de performances. Les paramtres de registre, les tentatives de partage de fichiers ou de DLL, les impratifs d'utilisation exclusive de fichiers ou de DLL ou d'autres fonctionnalits dans une application peuvent la rendre incompatible. Vous pouvez rsoudre certains problmes d'application via le streaming, en utilisant des fonctionnalits telles que les adresses IP virtuelles, ou en mettant en silo l'application. Aprs le test, si ces solutions ne fonctionnent pas, il peut s'avrer ncessaire de trouver et corriger la cause premire du problme. Pour identifier les problmes d'origine des applications, utilisez des outils tels que l'outil ACT (Microsoft Application Compatibility Toolkit) ou encore Windows Sysinternals. Exemples de problmes courants:
q
Fichiers .ini contenant des noms de chemins cods en dur, des paramtres de connexion la base de donnes et des configurations de verrouillage de fichiers en lecture/criture qui doivent tre reconfigurs afin d'viter les conflits de fichiers. Applications personnalises dveloppes avec des chemins cods en dur dans le registre. Applications qui utilisent le nom ou l'adresse IP de l'ordinateur des fins d'identification. Un serveur peut excuter plusieurs instances de l'application; par consquent, toutes les instances peuvent utiliser la mme adresse IP ou le mme nom d'ordinateur, ce qui peut entraner l'chec de l'application.
60
valuation des applications des fins de compatibilit XenApp Lorsque vous dtectez ces paramtres cods en dur ou d'autres causes de conflit, indiquez-les dans le document de conception de batterie. Une fois que vous avez rsolu ces problmes, concevez votre batterie et testez-la via la cration d'une batterie pilote.
61
Mthode/Description Installes sur le serveur : Les applications sont installes sur le serveur sur lequel a lieu le traitement et l'accs s'effectue partir du serveur. Il s'agit du modle traditionnel de mise disposition d'applications XenApp. Pour de nombreuses entreprises, cette mthode prsente le cot total de possession le moins lev pour les ressources informatiques en raison de sa capacit monter en charge.
Avantages
q
Notions importantes
q
L'exprience utilisateur est plus cohrente quelle que soit la machine utilisateur. Vous grez les applications de manire centralise. Les machines utilisateur ne ncessitent pas de ressources importantes (en termes de mmoire ou d'espace disque). Cette mthode de mise disposition prend en charge les clients fins. Cette mthode est particulirement efficace pour les applications dont les composants sont troitement lis au systme d'exploitation (tels que .NET Framework).
Les serveurs de batteries ont besoin d'une quantit suffisante de ressources pour prendre en charge les applications. Les utilisateurs doivent tre connects au serveur ou au rseau pour excuter les applications (pas d'accs en mode dconnect).
62
valuation des mthodes de mise disposition des applications Livres en streaming sur le serveur : Les excutables des applications sont placs dans des profils et stocks sur un serveur de fichiers ou un serveur Web (le hub d'applications) ; toutefois, lorsqu'elles sont lances, les applications sont streames sur le serveur, et le traitement de l'application a lieu sur le serveur. Contrairement aux applications installes, les applications streames sont stockes dans le hub d'applications et garantissent l'isolation de l'application.
q
Cette mthode prsente des avantages similaires ceux des applications installes, notamment une exprience utilisateur cohrente, une gestion centralise et l'utilisation des ressources serveur la place des ressources de la machine utilisateur. Dans de nombreux cas, le streaming sur le serveur permet des applications en conflit (multiples versions de la mme application) d'tre excutes sur le mme serveur, sans devoir les placer en silo. La mise jour des applications est simplifie car vous ne mettez jour qu'un seul profil d'application.
Les serveurs de batteries ont besoin d'une quantit suffisante de ressources pour prendre en charge les applications. Les utilisateurs doivent tre connects au serveur ou au rseau (pas d'accs en mode dconnect). Certaines applications ne sont pas adaptes au profilage, telles que celles qui utilisent .NET Framework.
63
valuation des mthodes de mise disposition des applications Livres en streaming sur le bureau : Les excutables des applications sont placs dans des profils et stocks sur un serveur de fichiers ou un serveur Web (hub d'applications). Lorsque les applications sont lances, les fichiers requis pour excuter l'application sont streams sur la machine utilisateur, et le traitement de l'application a lieu sur la machine utilisateur plutt que sur le serveur XenApp. Lorsque des applications sont streames sur la machine utilisateur, les utilisateurs bnficient d'une exprience similaire celle des applications excutes localement. Une fois que les applications sont mises en cache sur la machine utilisateur, les utilisateurs peuvent continuer excuter les applications aprs s'tre dconnects du rseau (mode dconnect).
q
Les utilisateurs peuvent profiter de l'exprience des applications locales, mais vous grez les applications de manire centralise. Les utilisateurs peuvent bnficier d'une meilleure exprience lorsque les applications trs consommatrices de ressources, telles que les applications graphiques, sont streames sur des bureaux. L'application de proprits applicatives et de stratgies et filtres Citrix aux applications en mode dconnect vous permet de contrler les applications et les utilisateurs dots de l'accs en mode dconnect, ainsi que la priode de validit de la licence durant l'utilisation en mode dconnect.
Les machines utilisateur doivent possder suffisamment de ressources pour pouvoir excuter l'application localement; les machines utilisateur ne peuvent pas tre des clients fins. Les machines utilisateur doivent excuter des systmes d'exploitation Windows, notamment Windows 7, XP ou Vista.
64
valuation des mthodes de mise disposition des applications Mode de mise disposition double : Lorsque vous slectionnez l'option Livre en streaming si possible; sinon, accs depuis un serveur (dsigne sous le terme mode double ou retour), XenApp tente d'abord de streamer l'application vers la machine utilisateur, mais utilise la mthode d'accs secondaire lorsque le streaming vers le bureau n'est pas pris en charge sur la machine utilisateur. titre d'exemple, vous pouvez indiquer que certains utilisateurs (commerciaux, par exemple) excutent les applications streames vers le bureau lorsqu'ils y accdent partir de machines Windows, puis en tant qu'applications installes lorsqu'ils recourent des machines portables ou de type borne Internet.
Les avantages offerts par cette mthode en terme de mise disposition d'applications sont multiples ; sur les machines utilisateur prises en charge, elle permet notamment de streamer vers des bureaux, et offre une mthode de mise disposition secondaire pour les machines non prises en charge. Vous contrlez les options de mise disposition centralement l'aide de stratgies et filtres Citrix, tels que les stratgies d'quilibrage de charge du serveur pour la mise disposition d'applications en streaming.
Pour garantir le bon fonctionnement de la mthode secondaire, assurez-vous que l'application est installe sur le serveur XenApp ou que le profil de streaming est configur pour un systme d'exploitation cible correspondant au serveur.
Publication du bureau: prsente aux utilisateurs un bureau Windows Server complet lors de la connexion XenApp. (le bureau doit tre verrouill pour des raisons de scurit). Publication d'applications: publie des applications spcifiques et met uniquement ces applications la disposition des utilisateurs. Cette option offre un plus grand contrle administratif et est utilise le plus souvent.
Vous pouvez utiliser des stratgies pour empcher des utilisateurs d'accder des lecteurs de serveur et fonctionnalits, grce aux deux mthodes de mise disposition d'applications.
65
Solution NAS (Network-attached storage) ou SAN (storage area network), dans la mesure du possible. Configuration de stockage RAID, en fonction de la solution souhaite. Carte rseau 1Gbps ou plusieurs cartes 100Mbps. Si votre infrastructure rseau et votre configuration ne prennent pas en charge cette vitesse, utilisez des cartes rseau doubles; cette configuration permet de doubler la vitesse de connexion d'une configuration carte rseau unique traditionnelle.
Le partage de fichiers de streaming peut tre hberg sur un serveur de fichiers ou un serveur Web. Les deux configurations possibles pour un partage de fichiers de streaming dans des environnements avec succursales sont les suivantes:
q
Un partage de fichiers de streaming dans chaque succursale, hberg sur serveurs de fichiers rseau: pour des raisons de performances (et dans certains pays, pour des raisons lgales), les succursales ne peuvent pas se connecter un serveur de fichiers rseau au sein du sige social. Pour stocker des profils de streaming sur un serveur de fichiers rseau, configurez un partage de fichiers de streaming au niveau de chaque succursale. Un partage de fichiers de streaming au sige social hberg sur un serveur Web: l'utilisation d'un serveur Web permet d'envoyer la totalit du trafic entre les machines clientes et le partage de fichiers via HTTP ou HTTPS, plus rapide qu'un protocole de transmission de fichiers.
L'utilisation d'un serveur Web pour le partage de fichiers diminue le besoin de partager les fichiers au niveau de chaque succursale pour des raisons de performances. Au lieu d'instaurer un partage de fichiers au niveau de chaque succursale, vous pouvez placer tous les profils sur le partage de fichiers du serveur Web, install au sige social.
66
les serveurs sur lesquels les applications sont installes; si l'quilibrage de charge ou l'quilibrage de charge prfrentiel modifie votre besoin de ddier des serveurs des applications indispensables au fonctionnement ou trs utilises; l'emplacement gographique des serveurs qui mettent les applications disposition (pour les rseaux tendus et les organisations disposant de succursales).
Avantages
Inconvnients
67
La mise en silo facilite le suivi de l'emplacement et de l'utilisation d'une application. La centralisation facilite la configuration et la gestion de l'application. Les autres applications n'interfrent pas avec l'application installe Utile pour les applications critiques Diminue le nombre de serveurs requis pour les applications des batteries de petite taille et de taille moyenne Peut simplifier les autorisations utilisateur et garantir la cohrence entre les paramtres au cours de l'installation d'applications
Des serveurs supplmentaires sont requis pour garantir une redondance suffisante
Ne peut tre utilis lorsque des applications sont en conflit avec d'autres applications
Chaque utilisateur accde un seul serveur et le partage de session est assur Grce des fonctionnalits telles que Load Manager et l'quilibrage de charge prfrentiel, vous n'aurez peut-tre pas besoin de mettre en silo des applications indispensables au fonctionnement ou dont l'utilisation est intensive.
q
Lorsqu'une application entre en conflit avec une autre application, il est conseill, plutt que de la mettre en silo sur un serveur, d'effectuer un streaming d'application. Le streaming d'application l'isole de manire effective, ce qui permet aux applications en conflit d'tre excutes sur un mme serveur et donc de diminuer le recours aux silos.
Load Manager: permet d'quilibrer les nouvelles connexions sur le serveur. Lorsqu'un utilisateur dmarre la premire application publie, la session de cet utilisateur est ouverte sur le serveur le moins charg de la batterie de serveurs, en fonction de critres configurs. Lorsque l'utilisateur dmarre une seconde application publie sur le mme serveur, la session existante est partage, et aucune gestion de charge ne se produit. Cependant, si cette application n'est pas publie sur le mme serveur, Load
68
Placement d'applications sur les serveurs Manager est invoqu et une autre dcision d'quilibrage de charge est prise. L'quilibrage de charge est activ par dfaut. Lorsque vous publiez une application sur plusieurs serveurs, l'quilibrage de charge garantit automatiquement que l'utilisateur est envoy sur le serveur le moins charg.
q
quilibrage de charge prfrentiel: permet d'allouer une partie spcifique des ressources d'UC une session ou une application spcifique. L'quilibrage de charge prfrentiel attribue des niveaux d'importance (faible, normal ou lev) des utilisateurs et applications spcifiques. Par exemple, les docteurs d'un hpital sont spcifis en tant qu'utilisateurs importants et les scans IRM et les radios peuvent tre spcifis comme des applications importantes. Ces utilisateurs et applications importants, dont les niveaux de service sont levs, disposent d'une quantit plus leve de ressources disponibles. Par dfaut, un niveau de service Normal est attribu tous les utilisateurs et applications. Des charges d'applications diffrentes peuvent cohabiter sur un serveur, attribuant tout simplement un niveau d'importance plus lev aux applications importantes.
La principale diffrence entre Load Manager et l'quilibrage de charge prfrentiel rside dans le fait que ce dernier peut tre utilis pour appliquer un traitement diffrent chaque session, tandis que le premier traite chaque session de faon identique. Mme si vous pouvez vous baser sur des applications pour les dcisions Load Manager, Citrix ne le conseille pas. Citrix recommande d'invoquer Load Manager en fonction du serveur uniquement. Citrix ne recommande pas l'quilibrage de charge travers les zones d'un rseau tendu.
Avantages
Inconvnients
69
Administration et maintenance centralises des serveurs. Gestion centralise des applications. Meilleure scurit physique que pour les succursales, potentiellement. Meilleures disponibilit et redondance des ressources de l'entreprise (la perte de connexion sur un site n'affecte pas l'accs toutes les applications). En cas de gestion des donnes sur diffrents sites, placer les serveurs sur ces sites permet aux utilisateurs d'accder localement aux donnes. Les sites peuvent administrer leurs propres serveurs.
Point faible unique: en cas de perte de connectivit du site, les utilisateurs n'ont aucune autre possibilit d'accs.
Les communications serveur serveur passent par le rseau tendu. Si les utilisateurs doivent accder diffrents sites, vous devrez peut-tre coordonner et rpliquer des domaines, des approbations, des profils d'utilisateur et des donnes. Certains sites peuvent ncessiter une administration et une prise en charge locales complmentaires.
q q
70
Les besoins en termes de puissance de traitement des applications et la capacit de traitement et RAM disponible de vos serveurs. Pour dterminer les besoins en termes de puissance de traitement d'une application, consultez la documentation du produit. Le systme d'exploitation natif des applications. L'excution d'applications 32 bits sur des systmes d'exploitation 64 bits ncessite plus de RAM que l'excution d'une application 32bits sur un systme d'exploitation 32bits. La mthode de mise disposition des applications: streames sur le serveur ou installes sur le serveur. En fonction de la topographie du rseau et de l'application mise disposition, un dploiement dans lequel les applications sont installes sur des serveurs peut prendre en charge plus d'utilisateurs qu'un dploiement avec un mme nombre de serveurs dans lequel les applications sont streames sur des serveurs. La taille des fichiers et l'utilisation que les utilisateurs en font.
Ces donnes vous permettent d'estimer de manire approximative le nombre de serveurs dployer dans votre batterie test. Une fois votre batterie test mise en place, utilisez les services de Load Testing sur les serveurs XenApp pour simuler l'excution d'applications sur vos serveurs. Les services de Load Testing vous permettent d'assurer le suivi d'un certain nombre de compteurs Perfmon, tels que Temps total du processeur, Longueur de file d'attente de thread, Consommation de mmoire et Pages par seconde, pour dterminer les limites de ressources des serveurs dans votre environnement. Cela vous aidera dterminer le nombre de serveurs dployer dans votre environnement de production.
71
La plupart des organisations dploient une seule batterie. Cependant, dans certaines circonstances, le dploiement de plusieurs batteries est souhaitable. Cette dcision doit s'appuyer sur les facteurs suivants:
q
Emplacement et besoins des utilisateurs de votre organisation : si votre organisation est un fournisseur de services, il est prfrable de ddier une batterie chaque organisation laquelle vous fournissez des services. Plusieurs batteries peuvent permettre de dmontrer plus facilement le respect des accords du niveau de service. Organisation gographique de votre organisation : si votre infrastructure informatique est organise par rgion et gre de faon dcentralise, l'utilisation de plusieurs batteries peut amliorer les performances. Le recours aux batteries multiples permet galement de gagner du temps lors de la coordination de la gestion des batteries et simplifier les problmes lis au dpannage. Limitations de l'infrastructure rseau: dans les rseaux tendus latence leve ou fort taux d'erreur, la conception de plusieurs batteries peut tre plus favorable qu'une seule batterie avec plusieurs zones. Mesures de scurit organisationnelles en matire de communications entre serveurs: utilisez plusieurs batteries si votre entreprise a besoin de dissocier les donnes sur la base du niveau de scurit. De mme, vous pourriez avoir besoin de plusieurs batteries afin de respecter les obligations lgales.
Il n'existe pas de formule exacte permettant de dterminer le nombre idal de batteries de serveurs, mais les recommandations gnrales suivantes peuvent faciliter votre choix:
q
En gnral, le dploiement d'une batterie unique suffit. Le dploiement d'une seule batterie prsente l'avantage non ngligeable de n'utiliser qu'une seule base de donnes pour le magasin de donnes. L'utilisation de plusieurs batteries se justifie lorsque les centres de donnes sont rpartis sur plusieurs sites et que chaque centre peut prendre en charge la base de donnes de son magasin de donnes ou lorsque vous ne voulez pas que les communications entre les serveurs de la batterie transitent par un pare-feu ou un rseau tendu. Pour un dploiement de plus grande envergure, impliquant plusieurs milliers de serveurs, vous pouvez amliorer les performances en structurant l'environnement en plusieurs batteries.
Citrix teste rgulirement l'extensibilit de batterie base sur des batteries de 1000serveurs.
72
Dtermination du nombre de batteries dployer lment ou composant de la batterie Magasin de donnes Rplication du magasin de donnes Batterie unique Batteries multiples
La batterie utilise un seul magasin de donnes. Citrix recommande de rpliquer le magasin de donnes sur les sites distants lorsque vous utilisez une seule batterie dans un environnement de rseau tendu. L'quilibrage de charge d'une application prend en compte tous les serveurs de la batterie. Si la batterie s'tend sur plusieurs sites, les ports des pare-feu doivent tre ouverts pour permettre les communications entre serveurs. Les informations du magasin de donnes sont synchronises avec les serveurs membres l'aide de notifications et de requtes. Lorsqu'une batterie est compose de plusieurs zones, des collecteurs de donnes communiquent les informations dynamiques telles que les informations relatives aux ouvertures de session et l'utilisation des applications dans la batterie. Vous pouvez contrler et configurer la batterie partir d'une seule console de gestion et en ne vous connectant qu' une seule batterie.
Chaque batterie doit avoir un magasin de donnes. Si chaque site distant correspond une batterie ayant son propre magasin de donnes, il n'est pas ncessaire de procder la rplication des magasins de donnes. Vous ne pouvez pas quilibrer la charge d'une application au travers de plusieurs batteries de serveurs. Si chaque batterie est propre un site, il n'est pas ncessaire d'ouvrir les ports des pare-feu pour permettre les communications entre serveurs. L'utilisation de plusieurs batteries (par opposition une seule) peut amliorer les performances lorsque le trafic entre serveurs transite par une liaison de rseau tendu ou que la taille de la batterie unique quivalente est trs importante.
Outils de gestion
Vous pouvez contrler et configurer plusieurs batteries partir de la console de gestion. Les communications avec plusieurs batteries partir de la console ncessitent d'ouvrir des sessions sur chacune d'elles.
Interface Web: le partage de l'Interface Web entre batteries offre un accs central aux applications publies sur diffrentes batteries.
73
SmartAuditor: l'exception de l'agent SmartAuditor, tous les composants sont indpendants de la batterie de serveurs. Vous pouvez par exemple configurer plusieurs batteries pour utiliser un serveur SmartAuditor unique. Systme de licences Citrix: vous pouvez grer des batteries multiples l'aide du serveur de licences Citrix. Toutefois, les performances peuvent tre affectes si vous utilisez un seul serveur de licences pour tous les serveurs d'un rseau tendu. EdgeSight: vous pouvez utiliser EdgeSight et Resource Manager powered by EdgeSight pour superviser plusieurs batteries. Notez que les serveurs excutant des Agents Presentation Server4.5 apparaissent comme points de terminaison.
74
Quelle que soit la taille de votre batterie, Citrix vous recommande d'avoir au moins un serveur ddi aux fonctions autres que celles associes l'excution d'applications publies. La publication d'applications sur un serveur hbergeant galement les fonctions administratives ralentit l'numration d'applications. Si vous dcidez d'installer les fonctions administratives sur un serveur hbergeant des applications publies, choisissez un serveur qui hberge une application rarement utilise o les ressources ne sont pas intensivement exploites (ou diminuez le seuil de charge pour ce serveur pour qu'il accepte moins de connexions). Tandis que la taille de la batterie (petite, moyenne, importante) dtermine par le nombre de serveurs peut indiquer la catgorie gnrale dans laquelle se trouve votre batterie, un autre facteur prendre en compte est le nombre de connexions utilisateur. Les applications pouvant s'tendre diffremment d'un serveur l'autre (certains serveurs peuvent prendre en charge 100connexions utilisateur, d'autres seulement dix), le seul examen du nombre de serveurs peut induire en erreur. Dterminez la manire dont vous souhaitez grouper les fonctions en concevant une configuration initiale, puis peaufinez le design aprs avoir test la batterie pilote. Lors de l'ajout de connexions utilisateur dans votre configuration test, observez attentivement les compteurs de l'Analyseur de performances Windows:
q
lorsque le nombre maximum d'utilisateurs se connectent simultanment la batterie; lorsque le nombre maximum d'utilisateurs se connecte la batterie.
Si les compteurs dpassent les valeurs rpertories dans le tableau, rpartissez les fonctions administratives sur des serveurs distincts jusqu' ce que la mesure du compteur ne dpasse plus la valeur.
Critres > 85% - 90% > 80% > 0 pendant des priodes prolonges > 0 pendant des priodes prolonges > 5000 ms (l'valuation n'a lieu gnralement que dans des batteries de grande taille)
75
informations de configuration de la batterie; configurations des applications publies; configurations des serveurs; comptes d'administrateur Citrix; configurations des imprimantes.
La section Configuration requise dresse la liste des bases de donnes que vous pouvez utiliser pour le magasin de donnes de la batterie Pour connatre les versions des bases de donnes prises en charge, consultez l'article http://support.citrix.com/article/CTX114501.
le nombre de serveurs que vous projetez d'avoir dans la batterie de serveurs et si vous souhaitez augmenter ce nombre; la prsence d'un administrateur de base de donnes comptent pour configurer et grer un magasin de donnes l'aide de SQL Server ou Oracle; votre prvision du dveloppement de votre entreprise et, par consquent, celle de l'augmentation de la taille et de la maintenance de la base de donnes; les besoins de maintenance de base de donnes (sauvegarde, redondance, rplication, etc.).
Les recommandations gnrales sont rpertories ci-dessous et sont bases sur le tableau des tailles suivant.
Serveurs
Petite 1-50
Grande 50-100
76
Microsoft SQL Server et Oracle conviennent des environnements de tailles quelconques et sont recommands pour tous les environnements de grande taille et d'entreprise. Lorsque vous dployez une batterie importante sur un rseau tendu, la rplication du magasin de donnes et la distribution de la charge sur plusieurs serveurs de bases de donnes permettent d'amliorer les performances. SQL Server et Oracle conviennent pour des batteries de grande taille et prennent en charge la rplication. N'installez pas XenApp sur le serveur de base de donnes SQL Server ou Oracle.
SQLServerExpress convient tous les environnements de petite ou de moyenne dimension situs dans un emplacement physique (c'est--dire, sans succursales au sein du rseau tendu).
Pour plus dinformations sur les configurations matrielles requises pour le serveur de base de donnes, veuillez consulter la documentation du logiciel de base de donnes. Important : vrifiez qu'une copie de sauvegarde du magasin de donnes est effectue rgulirement. En cas de perte de la base de donnes du magasin de donnes, il est ncessaire de recrer la batterie. Il nest pas possible de recrer le magasin de donnes partir dune batterie existante.
77
En augmentant la puissance et la vitesse de l'UC du serveur de base de donnes, il est possible d'amliorer le temps de rponse des requtes envoyes au magasin de donnes dans les cas suivants:
q
dmarrage simultan du serviceIMA Citrix sur plusieurs serveurs; ajout d'un serveur dans une batterie; suppression d'un serveur d'une batterie.
Les temps de rponse des autres oprations (telles que le dmarrage du service IMA sur un serveur unique, la rgnration du cache d'hte local ou la rplication des pilotes d'imprimante sur tous les serveurs de la batterie) dpendent plus de la taille de la batterie que du temps de rponse du magasin de donnes. L'ajout de processeurs au serveur hbergeant le magasin de donnes peut amliorer les temps de rponse lors de l'excution simultane de plusieurs requtes. Dans les environnements comprenant un grand nombre de serveurs se mettant simultanment et rgulirement en service, les processeurs supplmentaires peuvent prendre en charge les requtes plus rapidement. Les capacits du processeur quipant le serveur de base de donnes influent sur les performances de la console de gestion, sur le temps ncessaire l'ajout (configuration) et au retrait d'un serveur de la batterie, et sur le temps ncessaire au dmarrage simultan de plusieurs serveurs. Le tableau ci-dessous prsente cinq exemples de configuration de batterie de serveurs (A E), accompagns de mesures de diffrentes mtriques de la batterie.
Configuration Nombre de serveurs dans la batterie Nombre d'applications publies sur tous les serveurs Nombre de stratgies utilisateur Imprimantes par serveur Pilotes d'imprimante installs par serveur Serveurs d'impression rseau avec imprimantes
A 50 50 25 5 25 5
B 100 50 25 5 25 5
C 250 50 25 5 25 5
D 500 50 25 5 25 5
E 1000 50 25 5 25 5
78
Considrations sur les performances du matriel de serveur de base de donnes Nombre de calculateurs de charge Load Manager Nombre de dossiers d'applications dans la console de gestion Nombre de dossiers de serveurs dans la console de gestion Nombre d'environnements d'isolation d'application Nombre d'administrateurs Citrix 10 10 8 10 10 10 10 16 10 10 10 10 25 10 10 10 10 50 10 10 10 10 50 10 10
Taille de la base de donnes du magasin de 32 51 76 125 211 donnes en mga-octets Le tableau ci-aprs dresse la liste du matriel conseill pour le serveur hbergeant le magasin de donnes, et ce, pour chaque configuration prsente dans le tableau prcdent.
Configuration Deux processeurs Pentium 4/1,6 GHz avec 2 Go de mmoire vive Deux processeurs Pentium 4/3,0 GHz avec 4 Go de mmoire vive
A X X
B X X
C X X
D X
Deux processeurs Pentium 4/3,0 GHz avec 4 X X X X X Go de mmoire vive Les performances relles du magasin de donnes d'une batterie varient en fonction du moteur de base de donnes utilis et du niveau de rglage des performances qu'il est possible d'atteindre.
79
Une quantit importante du trafic rseau ddi aux batteries XenApp concerne les oprations de lecture des donnes en provenance du magasin de donnes. Les oprations d'criture sont peu frquentes. La quantit de bande passante ncessaire augmente mesure que la taille de la batterie augmente. Les actions, telles que les oprations de lecture du magasin de donnes et le redmarrage simultan de plusieurs serveurs, utilisent une quantit disproportionne de bande passante sur les plus grandes batteries. Citrix recommande de n'avoir qu'un seul magasin de donnes pour la plupart des dploiements; nanmoins, dans certains cas, la prsence d'un magasin de donnes rpliqu sur un site distant peut amliorer les performances de la batterie. Citrix vous conseille de rpliquer le magasin de donnes sur toutes les liaisons latence leve et bande passante rduite du rseau tendu. Un magasin de donnes rpliqu permet toutes les oprations de lecture du magasin de donnes d'tre traites sur le rseau local du serveur XenApp. Dans un environnement de rseau tendu, placez des rpliques du magasin de donnes sur les sites disposant de nombreux serveurs; cette pratique rduit le nombre d'oprations de lecture via la liaison de rseau tendu. La rplication de base de donnes consomme beaucoup de bande passante. N'utilisez des bases de donnes rpliques que lorsque le site distant dispose de suffisamment de serveurs pour justifier le cot, en termes de bande passante, de placement d'une rplique de la base de donnes sur ce site. Pour SQL Server, vous devez utiliser la rplication transactionnelle avec mise jour immdiate. Si vous n'utilisez pas des bases de donnes rpliques, les oprations de maintenance depuis les sites distants avec des liaisons latence leve peuvent augmenter considrablement le temps pendant lequel le magasin de donnes est verrouill. Les oprations de lecture du magasin de donnes ne nuisent pas aux connexions locales, mais les performances des sites distants peuvent tre moins bonnes. Cela signifie que le dmarrage du service IMA peut prendre beaucoup de temps et que des oprations normales peuvent chouer lorsqu'elles sont effectues depuis le site distant. Remarque : les performances peuvent se dgrader si vous utilisez une console de gestion XenApp locale pour effectuer des oprations de maintenance de batterie sur un site distant dont la latence est importante. Vous pouvez rsoudre ce problme en publiant les consoles de gestion en tant qu'applications sur un serveur sur le site distant et utiliser Citrix Receiver pour accder aux outils de gestion publis.
80
La fonction de cryptage IMA propose un algorithme de cryptage AES robuste pour protger les donnes sensibles du magasin de donnes IMA. L'activation du cryptage IMA fournit un niveau de scurit supplmentaire pour les donnes prserves par la fonction Journalisation de la configuration. Si vous n'activez pas le cryptage IMA, XenApp utilise la mthode de cryptage standard utilise dans les versions antrieures de XenApp. La documentation Protection des batteries de serveurs contient de plus amples informations sur le cryptage IMA encryption, la Journalisation de la configuration et le moment o il faut activer ces fonctionnalits. Pour activer le cryptageIMA, vous devez spcifier une cl qui est utilise pour tous les serveurs de votre batterie. Pour gnrer la cl, utilisez CTXKEYTOOL, qui se trouve sur le support d'installation. Lorsque vous effectuez des installations personnalises ou que vous effectuez un dploiement sur des serveurs multiples, considrez ce qui suit:
q
dployer XenApp en utilisant des images, et en incluant le fichier de cl dans l'image du serveur; gnrer une cl, la placer dans un dossier sur votre rseau en utilisant un chemin d'accs UNC pour en prciser l'emplacement et effectuer une installation non assiste.
Si votre environnement se compose de plusieurs batteries de serveurs, Citrix vous recommande de gnrer des cls distinctes pour chaque batterie.
81
Si vous avez besoin d'un collecteur de donnes ddi. Si vous n'avez pas besoin d'un collecteur de donnes ddi, quels sont les services d'infrastructure pouvant partager le mme serveur? Si vous avez besoin d'une zone dans chaque rgion gographique, ce qui signifie que vous avez galement besoin de collecteurs de donnes pour ces rgions.
Pour maintenir des informations cohrentes entre les zones, les collecteurs de donnes relayent les informations vers tous les autres collecteurs de donnes de la batterie, crant ainsi un trafic rseau. En gnral, la consommation en mmoire des collecteurs de donnes augmente proportionnellement la taille de la batterie. Cependant, cette consommation n'est pas significative. Par exemple, le service Independent Management Architecture (IMA), lorsqu'il est excut sur le collecteur de donnes, utilise gnralement 300Mo sur une batterie de 1000 serveurs. L aussi, l'utilisation d'UC n'est pas significative. Un collecteur de donnes hberg sur un serveur double processeur peut assurer la prise en charge de 1000 serveurs dans sa zone. En gnral, l'utilisation d'UC augmente proportionnellement au nombre de serveurs d'une zone, au nombre de zones et au nombre d'utilisateurs lanant des applications. Pour la plupart des rseaux, Citrix recommande de rduire le nombre de collecteurs de donnes et de zones. Par exemple, si vous disposez d'une batterie de 100 serveurs tous situs dans un emplacement, Citrix recommande d'avoir une zone avec un collecteur de donnes ddi (bien qu'il soit possible d'avoir des collecteurs de donnes de secours). Citrix recommande d'installer XenApp sur le serveur sur lequel vous souhaitez hberger la fonctionnalit de collecteur de donnes et, aprs avoir install d'autres serveurs membres, de configurer un serveur en tant que collecteur de donnes de secours.
82
collecter des donnes auprs des serveurs membres dans une structure hirarchique; distribuer de manire efficace les modifications sur tous les serveurs de la batterie.
Chaque zone contient un serveur dsign comme son collecteur de donnes. Les collecteurs de donnes stockent des informations sur les serveurs et les applications publies de la zone. Dans les batteries comportant plus d'une zone, les collecteurs de donnes agissent galement comme des passerelles de communication entre les zones. Cette illustration reprsente une batterie de serveurs comportant plusieurs zones. Le collecteur de donnes de chaque zone communique avec les autres collecteurs de donnes via le lien du rseau tendu.
tant donn le volume potentiellement important des informations de charge et de session XenApp engendr dans les dploiements d'entreprise (plusieurs mgaoctets), il est essentiel que les zones que vous conceviez soient adaptes votre topologie rseau afin de garantir
83
Conception de zones pour un dploiement XenApp une batterie XenApp robuste et capable de monter en charge. Les serveurs membres de XenApp rpliquent leurs donnes dynamiques sur le collecteur de donnes de zone dsign pour leur zone. XenApp utilise une topologie en toile pour la rplication entre zones (chaque collecteur de donnes de zone rplique toutes ses donnes dynamiques de zone sur tous les autres collecteurs dans la batterie). Il est donc important, durant la conception des zones, de faire en sorte qu'il existe suffisamment de bande passante entre les collecteurs de donnes de zone. Lors de la conception de zone, les variables les plus importantes considrer sont la latence et la bande passante. La quantit de bande passante et les effets de latence ont des rpercutions importantes sur votre dploiement XenApp. Plus la bande passante est faible et plus la latence est leve, plus la dure de resynchronisation des donnes dynamiques entre zones est longue aprs une slection. Dans les batteries distribues sur des rseaux tendus, les zones amliorent les performances en regroupant gographiquement des serveurs lis ensemble. Citrix ne recommande pas de possder plus d'une zone dans une batterie moins qu'elle ne possde des serveurs dans les sites distribus gographiquement. Les zones ne sont pas ncessaires pour diviser des nombres importants de serveurs. Certaines batteries comportant 1000 serveurs ne possdent qu'une seule zone. Les collecteurs de donnes gnrent un trafic rseau important car ils communiquent constamment entre eux:
Le collecteur de donnes de chaque zone possde une connexion ouverte vers tous les autres collecteurs de donnes de la batterie. Lors de la mise jour d'une zone, les serveurs membres mettent jour le collecteur de donnes avec toutes requtes et donnes modifies. Les collecteurs de donnes relayent les modifications apportes aux autres collecteurs de donnes. Par consquent, les collecteurs de donnes possdent des informations sur toutes les zones.
Citrix recommande en gnral d'utiliser le plus petit nombre de zones possible, une seule tant optimale. Si tous les serveurs d'une batterie se trouvent sur un mme site, la configuration d'une seule zone pour la batterie ne rduit pas les performances, et ne complique pas sa gestion. Cependant, sur les rseaux importants (par exemple, dans les entreprises comptant des centres de donnes sur diffrents continents), le regroupement de serveurs lis gographiquement au sein de zones peut amliorer les performances de la batterie. N'oubliez pas que les collecteurs de donnes doivent rpliquer les modifications vers tous les autres collecteurs de donnes de la batterie. De plus, la consommation de bande passante et le trafic rseau augmentent en fonction du nombre de zones. Des zones distinctes ne sont pas requises pour les sites distants, mme ceux situs sur des continents diffrents; la latence constitue le facteur le plus important pour dterminer si des serveurs doivent tre placs dans leur propre zone. Pour les batteries de grande taille avec des serveurs rpartis sur plusieurs sites gographiques, crez des zones bases sur l'emplacement et regroupant un nombre significatif de serveurs. Dcidez galement si vous souhaitez configurer des zones de basculement ou des zones prfres. En cas de dfaillance d'une zone, vous pouvez configurer la redirection des 84
Conception de zones pour un dploiement XenApp connexions utilisateur vers une autre zone (basculement) ou dfinir quelles zones des utilisateurs spcifiques se connectent (prfrence). Les exigences de basculement peuvent dterminer le nombre de zones requis. Par exemple, une organisation avec 20serveurs de batterie Londres, 50serveurs New York et trois serveurs Paris peut crer deux ou trois zones. Si le site de Paris possde une bonne connectivit avec New York ou Londres, Citrix recommande le regroupement de Paris avec le site plus important en taille. Inversement, si la connexion de rseau tendu entre Paris et les autres sites est mdiocre ou qu'une prfrence de zone et un basculement sont requis, Citrix conseille la configuration de trois zones. Considrez ces directives de conception de zone:
q
Minimisez le nombre de zones dans votre batterie. Crez des zones pour les principaux centres de donnes gographiquement loigns. Si un site compte un petit nombre de serveurs, groupez-le dans une zone de site plus important. Si votre organisation comporte des succursales avec une faible bande passante ou une connectivit peu fiable, ne placez pas ces succursales dans leur propre zone. Regroupez-les plutt avec d'autres sites avec lesquels elles possdent la meilleure connectivit. La combinaison avec d'autres zones peut former une configuration de zone hub-and-spoke. Si vous possdez plus de cinq sites, regroupez les plus petits avec les plus grands. Citrix dconseille de dpasser cinq zones.
85
L'Interface Web et XML Broker sont des services complmentaires. L'Interface Web fournit un accs utilisateur aux applications. XML Broker dtermine les applications qui apparaissent dans l'Interface Web, en fonction des permissions de l'utilisateur. Lorsque vous dterminez si vous devez ddier des serveurs l'Interface Web et XML Broker, tenez compte des facteurs lis l'extensibilit et la scurit. Dans les batteries de petite taille et de taille moyenne, vous pouvez:
q
excuter XenApp et l'Interface Web sur le mme serveur, en fonction de votre configuration de scurit; regrouper XML Broker avec d'autres services d'infrastructure, tels que le collecteur de donnes ou le magasin de donnes, pour les batteries de faible taille (un cinq serveurs). Citrix conseille de regrouper XML Broker avec le collecteur de donnes.
La configuration de XML Broker sur des collecteurs de donnes ou serveurs ddis. Dans les dploiements avec des serveurs ddis pour les fonctions d'infrastructure, ddiez un serveur XML Broker pour accueillir le trafic d'authentification. L'excution de l'Interface Web sur des serveurs Web ddis.
Ne publiez aucune application sur le serveur fonctionnant comme XML Broker. Important : si vous modifiez le port utilis par le Service XML Citrix sur XML Broker, dfinissez le port correct dans Receiver.
Considrations de scurit
Lorsque des utilisateurs accdent l'Interface Web via Internet, Citrix recommande de localiser le serveur d'Interface Web sur le rseau interne et Citrix XML Broker avec la batterie XenApp. La protection de XML Broker vis--vis d'Internet permet de le prserver ainsi que la batterie des menaces de scurit. Si vous devez placer l'Interface Web dans la zone dmilitarise et souhaitez scuriser la connexion entre XML Broker et l'Interface Web, placez le serveur de l'Interface Web dans la zone dmilitarise avec Secure Gateway ou Access Gateway. Cette configuration requiert l'installation de l'Interface Web sur un autre serveur Web. Installez un certificat sur le serveur d'Interface Web et configurez le Relais SSL sur les serveurs hbergeant Citrix XML
86
Organisation des communications de l'Interface Web et de XML Broker Broker. Dans les trs petites batteries, la configuration de l'Interface Web et de XML Broker sur le mme serveur vous vite d'avoir scuriser le lien de l'Interface Web la batterie. Ce dploiement est principalement utilis au sein d'environnements dans lesquels les utilisateurs ne se connectent pas distance. Toutefois, cela risque d'tre impossible si votre entreprise ne souhaite pas grer de serveurs Web, tels que les Services Internet de Microsoft (IIS), dans la batterie.
87
Dterminez la manire dont les utilisateurs accderont aux ressources. Lorsque des serveurs multiples hbergent la mme application publie, les utilisateurs peuvent tre connects l'un ou l'autre de ces serveurs lorsqu'ils accdent la ressource. Par consquent, si un utilisateur n'a pas le droit d'utiliser tous les serveurs, il est possible qu'il ne puisse pas accder la ressource. Pour viter ces problmes, vous devrez peut-tre tablir des relations d'approbation de domaines entre utilisateurs et serveurs. Par ailleurs, dans une batterie contenant de multiples domaines non approuvs, lorsque la charge des serveurs est quilibre, les utilisateurs peuvent tre routs sur un serveur appartenant un domaine auquel ils ne sont pas autoriss accder. Pour vous assurer que vos utilisateurs sont routs uniquement sur des serveurs appartenant des domaines pour lesquels ils disposent d'autorisations d'accs:
q
Publiez des copies d'une application dans chaque domaine, et n'autorisez les utilisateurs accder qu' la copie de l'application dans le domaine pour lequel ils disposent d'autorisations d'accs. Crez une stratgie Prfrence de groupe de tches et basculement charge de router les utilisateurs vers des domaines dans lesquels ils disposent d'autorisations d'accs.
Un compte d'administrateur disposant du privilge d'administration complte doit toujours exister dans une batterie de serveurs. Citrix XenApp ne vous permet pas de supprimer le dernier compte d'administrateur disposant du privilge d'administration complte. Toutefois, si aucun compte d'administrateur n'est dfini dans la base de donnes du magasin de donnes, un utilisateur disposant d'un compte d'administrateur local peut ouvrir une session sur AppCenter afin de crer des comptes d'administrateur Citrix. Pour permettre une cration efficace des comptes d'administrateur Citrix, faites en sorte que les utilisateurs ajouts la liste des administrateurs Citrix soient membres du groupe des utilisateurs du domaine dans lequel la batterie rside. Les administrateurs Citrix devant effectuer des instantans de serveur doivent aussi tre des utilisateurs WMI (Windows Management Instrumentation) autoriss sur les serveurs sur lesquels ils doivent effectuer ces instantans.
88
authentification d'un administrateur Citrix; actualisation de l'affichage ou lancement d'une application dans l'Interface Web; numration d'utilisateurs et de groupes; rsolution d'utilisateurs ou de groupes lorsque vous ajoutez des utilisateurs une application publie ou des listes de cration automatique d'imprimantes, ou que vous dfinissez de nouveaux administrateurs Citrix.
Les demandes d'numration d'applications sont routes vers un serveur qui possde la relation d'approbation de domaine requise si le serveur qui ces demandes ont t envoyes l'origine ne la possde pas.
Gestionnaire de configuration du service Ctx_ConfigMgr Interface Web Si vous souhaitez changer les comptes locaux en comptes de domaine, Citrix vous recommande de le faire avant d'installer XenApp. La modification des comptes de service aprs l'installation n'est pas prise en charge. Excutez XenApp en tant qu'administrateur de domaine pour veiller ce que les comptes soient crs correctement. Si vous remplacez les comptes par des services et si votre batterie comporte des serveurs appartenant plusieurs domaines, des relations d'approbation doivent tre tablies entre ces domaines.
89
Citrix recommande de configurer les batteries de serveurs avec Active Directory comme suit:
q
Les serveurs XenApp se trouvent dans leurs propres Units d'organisation. Crez des units d'organisation pour les silos d'applications, de manire ce que les serveurs provenant de silos diffrents disposent de leurs propres units d'organisation. (Vous pouvez toutefois crer des silos d'applications comprenant de multiples units d'organisation.) Tous les serveurs rsident dans le mme domaine. Le domaine de la batterie de serveurs ne possde pas de relation d'approbation avec les domaines non Active Directory, car cela risquerait d'affecter les oprations qui ncessitent des domaines approuvs. Tous les serveurs de la batterie sont dans une mme fort Active Directory. Si votre batterie comporte des serveurs rpartis dans plusieurs forts, les utilisateurs ne peuvent pas ouvrir des sessions avec des noms d'utilisateurUPN. Les noms d'utilisateurUPN ont la forme NomUtilisateur@IdentificateurUPN. Avec Active Directory, les noms d'utilisateurUPN ne requirent pas la spcification d'un domaine car Active Directory peut localiser les noms d'utilisateurUPN complets. Toutefois, si la batterie de serveurs dispose de plusieurs forts, des conflits se produiront si le mme nom d'utilisateur UPN est dfini dans deux domaines rattachs des forts diffrentes. Important : Citrix XenApp ne prend pas en charge les noms d'utilisateur UPN si une batterie de serveurs s'tend sur plusieurs forts Active Directory.
90
Recommandations pour des environnements Active Directory Les configurations rseau n'affectent pas l'authentification la console de gestion car cette dernire autorise uniquement l'authentification unique.
Groupes globaux de domaine Authentification pour l'accs une application publie Authentification la console de gestion Groupes locaux de domaine Authentification pour l'accs une application publie
Recommandation: tous les serveurs qui utilisent l'quilibrage de charge pour une application doivent rsider dans le mme domaine si un groupe local de domaine est autoris utiliser cette application. Raison: le groupe local de domaine associ une application doit provenir du mme domaine principal commun tous les serveurs utilisant l'quilibrage de charge Lorsque vous publiez des applications, des groupes locaux de domaine saffichent dans les listes de comptes si la condition indique ci-dessus est remplie et les comptes du domaine principal commun sont affichs. Si une application publie dispose d'utilisateurs appartenant des groupes locaux de domaine et si vous ajoutez un serveur d'un autre domaine, les groupes locaux de domaine sont retirs de la liste des utilisateurs configurs car tous les serveurs doivent pouvoir valider les utilisateurs autoriss excuter cette application.
Recommandation: si un utilisateur est un administrateur Citrix uniquement parce qu'il appartient un groupe local de domaine, cet utilisateur doit connecter la console un serveur qui rside dans le mme domaine que le groupe local de domaine. Raison: si lutilisateur connecte la console un serveur rsidant dans un autre domaine que celui de son groupe local de domaine, il ne pourra pas accder la console car son groupe local de domaine nest pas prsent dans le jeton de scurit de lutilisateur.
Groupes universels
91
Recommandations pour des environnements Active Directory Authentification pour l'accs une application publie Recommandation: si vous utilisez des groupes universels pour dfinir les utilisateurs autoriss excuter une application publie, tous les serveurs qui excutent cette application doivent rsider dans un domaine Active Directory. Raison: un serveur d'un domaine non Active Directory pourrait authentifier un utilisateur et lui permettre dexcuter lapplication. Dans ce cas, les groupes universels ne sont pas prsents dans le jeton de scurit de lutilisateur et lutilisateur nest donc pas autoris accder lapplication. Un serveur d'un domaine non Active Directory peut quilibrer la charge d'une application avec des serveurs d'un domaine Active Directory si ces domaines ont une relation d'approbation explicite. Authentification la console de gestion Recommandation: si un utilisateur s'authentifie auprs de la console et s'il s'agit d'un administrateur Citrix uniquement parce qu'il appartient un groupe universel, la console doit se connecter un serveur appartenant un domaine Active Directory dans la fort laquelle est rattach le groupe universel. Raison: les contrleurs de domaine non Active Directory et les domaines externes la fort dun groupe universel ne disposent daucune information sur le groupe universel.
Durant l'installation de XenApp sur chaque serveur de votre batterie, assurez-vous que l'option partage de port avec IIS est slectionne et que IIS est configur pour prendre en charge HTTPS; consultez la section Configuration requise pour de plus amples informations. Dfinissez une relation d'approbation entre le serveur excutant l'InterfaceWeb et les serveurs de la batterie communiquant avec celle-ci via Citrix XML Broker. L'Interface Web doit pouvoir accder la liste de rvocation de certificat (CRL) pour l'autorit de certification utilise par les serveurs de fdration. Si vous effectuez un dploiement sur serveurs multiples de la batterie via la cration d'images, configurez des requtes d'approbation sur le serveur avant de prendre l'image. Ces requtes d'approbation doivent tre actives sur chaque serveur de la batterie et ne peuvent pas tre dfinies l'chelle de la batterie. Pour empcher des utilisateurs externes d'obtenir un accs non autoris des services sur des serveurs de batterie, configurez tous les serveurs XenApp pour une dlgation limite. Pour fournir aux utilisateurs l'accs aux ressources sur ces serveurs, ajoutez les services correspondants la liste des services utilisant le composant enfichable Utilisateurs et ordinateurs Active Directory de la console MMC.
92
Recommandations pour des environnements Active Directory Pour de plus amples informations sur la configuration de la prise en charge d'ADFS, consultez la documentation Interface Web.
93
94
Tenez compte des suggestions qui suivent si vous allez installer XenApp sur un systme sur lequel UAC est activ.
q
Demandez Windows Server d'lever le niveau UAC automatiquement, sans invite, en configurant un paramtre Stratgie de scurit locale. Demandez Windows d'lever le niveau UAC, sans invite, par une stratgie de domaine par dfaut Active Directory. Cette mesure vous vite de devoir activer ce paramtre sur chaque serveur avant l'installation, condition de joindre le domaine avant d'installer XenApp. Lorsqu'un ordinateur se joint au domaine, la stratgie de domaine s'applique automatiquement. Activez le rle Services d'impression de manire pouvoir grer les pilotes d'impression et les files d'impression sur les clients.
Les fonctionnalits et outils de gestion de XenApp suivants requirent des utilisateurs qu'ils soient administrateurs de domaine, administrateurs dlgus ou qu'ils fassent partie du groupe Administrateurs sur l'ordinateur local:
q
AppCenter Commandes XenApp Outil de relais SSL Gestionnaire de Rduction de latence SpeedScreen
Ces permissions s'ajoutent toute configuration requise pour la fonctionnalit, comme celle ncessitant de possder un compte d'administrateur Citrix. Pour permettre un accs multi-utilisateur une application, installez celle-ci en tant qu'administrateur prdfini ou activez le paramtre Crer des utilisateurs lorsque vous y tes invit par UAC.
95
Planification de l'observation
Mise jour : 2010-02-10 L'observation de session permet de contrler et d'interagir avec les sessions des utilisateurs. Lorsque vous observez la session d'un utilisateur, vous pouvez visualiser tout le contenu de la fentre de la session de l'utilisateur. L'observation de session permet aussi d'utiliser votre clavier et votre souris pour interagir distance avec la session de l'utilisateur si vous le souhaitez. L'observation peut tre utile aux formateurs techniques, au personnel d'assistance technique et aux superviseurs pour collaborer avec les utilisateurs, les former, rsoudre leurs problmes et contrler leurs oprations. L'observation dpend du protocole utilis. Vous ne pouvez observer des sessions ICA qu' l'aide du protocole ICA et des sessions RDP (Remote Desktop Protocol) qu' l'aide du protocole RDP. L'observation est un paramtre qui se configure sur le serveur. Important : l'observation est active par dfaut. Les restrictions ayant trait l'observation sont dfinitives. Si vous dsactivez l'observation, ou que vous apportez des modifications aux fonctionnalits d'observation lors de la configuration de XenApp, vous ne pouvez plus modifier ces paramtres. Pour pouvoir modifier les restrictions appliques l'observation, vous devez rinstaller et reconfigurer XenApp sur le serveur. Les stratgies utilisateur que vous crez pour activer l'observation utilisateur-utilisateur sont soumises aux restrictions appliques l'observation lors de la configuration de XenApp. Citrix ne recommande pas de dsactiver l'observation pour remplacer des stratgies de connexion d'utilisateur et de groupe.
96
Scurit accrue grce une authentification deux facteurs (ajout d'une seconde mthode d'authentification, telle que les jetons RSA). Limitation de l'installation automatique de pilotes d'imprimante sur les serveurs (active par dfaut) si des utilisateurs se connectent partir de machines possdant des imprimantes connectes localement. Utilisation d'une stratgie SmartAccess (Par exemple, l'utilisation d'Access Gateway et la configuration des stratgies qui limitent l'accs, en vertu des conditions prsentes sur la machine cliente ou l'emplacement de l'utilisateur). Mthode de dploiement de Citrix Receiver auprs des utilisateurs, notamment s'ils se connectent partir de kiosques d'aroport ou d'autres lieux publics. Scurisation de connexions des applications publies via SSL/TLS. Si Receiver communique sur Internet avec votre batterie de serveurs, Citrix vous recommande d'activer le cryptage SSL/TLS lorsque vous publiez une ressource. Si vous souhaitez utiliser le cryptage SSL/TLS, utilisez la fonction Relais SSL (pour les batteries de moins de cinq serveurs) ou Secure Gateway pour relayer le trafic ICA sur le serveur XenApp. Vous pouvez galement utiliser le Relais SSL pour scuriser le trafic Citrix XML Broker.
Important : l'installation et la configuration de XenApp ouvrent les ports du pare-feu Windows afin d'autoriser les connexions entrantes, comme celles provenant du trafic ICA, du service Citrix Independent Management Architecture, du service XML Citrix et de SQL Server Express (si cette base de donnes est spcifie durant la configuration de XenApp).
97
Paramtres rgionaux de langue Windows Server 2008 R2 Anglais et langues autres que celles rpertories dans ce tableau Franais Allemand Japonais Chinois simplifi
Langue d'interface utilisateur XenApp Anglais Franais Allemand Japonais Chinois simplifi
Espagnol Espagnol Avant d'installer XenApp, installez le pack de langue Windows cible sur Windows Server, et modifiez les options de langue (tels que les paramtres rgionaux systme et la langue d'affichage) vers la langue cible. Pour plus d'informations sur l'installation du pack de langue et la modification des options de langue, consultez la documentation Microsoft. (Il se peut que la modification des paramtres rgionaux systme de Windows aprs installation et configuration du rle de serveur XenApp provoque des problmes de magasin de donnes).
98
La fonctionnalit d'authentification unique prsente dans cette rubrique est diffrente de la fonctionnalit fournie par Citrix Single Sign-on, ou par les applications de gestion des mots de passe en gnral. L'activation de l'authentification unique ncessite de configurer des composants sur l'ensemble des serveurs d'application XenApp et d'activer l'authentification unique sur le Citrix Receiver install sur les machines clientes des utilisateurs finaux. Si la fonctionnalit d'authentification unique n'est pas active avant le dploiement de Receiver auprs des utilisateurs, ces derniers devront, afin de bnficier de l'authentification unique, rinstaller Receiver en activant cette fonctionnalit. Pour configurer la fonctionnalit d'authentification unique sur le serveur, installez Citrix Receiver sur chaque serveur XenApp. Si vous dployez Citrix Receiver en tant que client 99
Planification de l'authentification du client de liaison pour les utilisateurs, installez-le sur vos serveurs en tant que client de liaison.
100
L'installation et la configuration de XenApp sont des tches distinctes. Cette division de tches offre une certaine flexibilit lors de l'utilisation d'outils de dploiement et d'imagerie de disque.
q
Pour une installation ou configuration XenApp par assistant, utilisez le Gestionnaire de rles de serveurs XenApp. Depuis la ligne de commande, utilisez la commande XenAppSetupConsole.exe pour installer le rle de serveur XenApp et la commande XenAppConfigConsole.exe pour configurer le rle de serveur XenApp.
XenApp utilise les rles pour les fonctionnalits et les technologies XenApp. L'assistant de Gestionnaire de rles de serveur XenApp utilise le programme d'installation de rle de serveur pour vous aider ajouter certains rles XenApp. Cet outil dtecte la phase de dploiement pour chaque rle et affiche la tche suivante requise pour terminer l'installation et la configuration de ce rle. Depuis le gestionnaire de rles de serveurs XenApp, vous pouvez:
q
installer tous les lments pr requis de rle ; installer des rles de serveur compltement intgrs (tels que XenApp, le Systme de licences Citrix, le service Single Sign-On et Provisioning Services) ; lancer les programmes d'installation des rles partiellement intgrs (tels que Secure Gateway, Administration de la Gestion de la capacit et de la consommation, Serveur SmartAuditor, Serveur EdgeSight) ; lancer l'outil de configuration des licences Citrix pour configurer les paramtres de licence du rle XenApp (mode, serveur et port) ; lancer l'outil de configuration serveur Citrix pour configurer le rle de serveur XenApp ; lancer les outils de configuration pour d'autres rles ; initier un redmarrage de serveur XenApp (redmarrage) ; supprimer un serveur d'une batterie ; prparer ce serveur pour l'imagerie et le provisioning ; supprimer des rles et des composants XenApp 6.5 compltement intgrs ; mettre niveau des rles (autres que le rle de serveurs XenApp) dans les dploiements XenApp 6.
101
Installer et configurer Pour une installation ou une configuration l'aide de la ligne de commande, entrez la commande ainsi que les options et proprits valides dans une invite de commandes Windows Server.
102
Consultez la section Problmes connus pour des informations de dernire minute et Installation et configuration de XenApp pour savoir comment utiliser le support XenApp 6.5. Vous devez appartenir au groupe Administrateurs pour installer et configurer le logiciel XenApp. (L'lvation de vos privilges au statut d'administrateur local via le Contrle de compte d'utilisateur ne confre pas les mmes droits que lorsque vous tes membre du groupe Administrateurs.) Important :
q
n'installez pas XenApp sur un contrleur de domaine. Citrix ne prend pas en charge l'installation de XenApp sur un contrleur de domaine. N'associez pas de serveurs excutant XenApp 6 un dploiement dont les serveurs excutent des versions prcdentes de XenApp. Vous devez utiliser AppCenter partir du support de la version 6.5 pour pouvoir grer la batterie XenApp 6.5. Citrix ne prend pas en charge l'utilisation d'une console depuis une version prcdente de XenApp.
Pour assurer la disponibilit des fonctionnalits de XenApp auprs de vos utilisateurs, installez la version la plus rcente des Receivers, plug-ins et agents. Pour l'installation de rles ou composants de rle autres que le serveur XenApp, consultez la documentation relative au rle pour obtenir des dtails sur les informations requises durant l'installation et la configuration. Pour les lments considrer et les tches achever avant d'effectuer l'installation et la configuration de XenApp, veuillez consulter :
q
103
Consultez la section Problmes connus pour des informations de dernire minute et Installation et configuration de XenApp pour savoir comment utiliser le support XenApp 6.5. Vous devez appartenir au groupe Administrateurs pour installer et configurer le logiciel XenApp. (L'lvation de vos privilges au statut d'administrateur local via le Contrle de compte d'utilisateur ne confre pas les mmes droits que lorsque vous tes membre du groupe Administrateurs.) Important :
q
n'installez pas XenApp sur un contrleur de domaine. Citrix ne prend pas en charge l'installation de XenApp sur un contrleur de domaine. N'associez pas de serveurs excutant XenApp 6 un dploiement dont les serveurs excutent des versions prcdentes de XenApp. Vous devez utiliser AppCenter partir du support de la version 6.5 pour pouvoir grer la batterie XenApp 6.5. Citrix ne prend pas en charge l'utilisation d'une console depuis une version prcdente de XenApp.
Pour assurer la disponibilit des fonctionnalits de XenApp auprs de vos utilisateurs, installez la version la plus rcente des Receivers, plug-ins et agents. Pour l'installation de rles ou composants de rle autres que le serveur XenApp, consultez la documentation relative au rle pour obtenir des dtails sur les informations requises durant l'installation et la configuration. Pour les lments considrer et les tches achever avant d'effectuer l'installation et la configuration de XenApp, veuillez consulter :
q
104
Consultez les rubriques d'installation (assistant d'installation ou ligne de commande) pour prendre connaissance des informations que vous devez fournir. Consultez la section Configuration requise pour XenApp et la configuration systme requise pour les autres rles que vous prvoyez d'installer.
q
Dans la plupart des cas, les installations l'aide des assistants, les logiciels et les rles Windows requis sont installs automatiquement.
Pour les installations l'aide de la ligne de commande, vous devez installer le logiciel et les rles Windows requis avant de pouvoir installer XenApp. Vous pouvez dployer des pr-requis avec cmdlets PowerShell, la commande Microsoft ServerManagerCmd.exe ou l'outil Microsoft Deployment Image Servicing and Management (DISM). Il se peut que le dploiement des lments requis ncessite le redmarrage du serveur avant que vous puissiez installer le rle de serveur XenApp.
q q
Assurez-vous qu'il n'existe aucune autre instance du rle de serveur XenApp install sur le serveur. Assurez-vous que le serveur possde les derniers correctifs Microsoft et que l'horloge du systme d'exploitation indique l'heure approprie. Prparez la prise en charge MUI (Windows Multilingual User Interface), si ncessaire. Avant d'installer XenApp, installez le pack de langue Windows cible sur le serveur et modifiez les options de langue (tels que les paramtres rgionaux systme et la langue d'affichage) vers la langue cible. Pour plus d'informations, veuillez consulter la documentation Microsoft. (Il se peut que la modification des paramtres rgionaux systme de Windows aprs installation et configuration du rle de serveur XenApp provoque des problmes de magasin de donnes).
Lorsque ce composant est install, le service XML Citrix et IIS partagent le mme port (valeur par dfaut = 80). Vous ne pouvez modifier le port XML Citrix lors de la configuration de XenApp. Lorsque ce composant n'est pas install, le service XML Citrix passe la valeur par dfaut en mode autonome avec ses propres paramtres de port, que vous pouvez modifier lors de la configuration de XenApp. Vous devez configurer un port qui n'est pas un port par dfaut uniquement si vous n'effectuez pas l'intgration avec IIS et si IIS (ou tout autre logiciel) utilise le port 80.
105
Avant d'installer XenApp Le programme d'installation de rle de serveur vrifie si certains services de rles IIS sont installs sur le serveur, ainsi que les options que vous spcifiez.
q
Dans une installation par assistant, l'installation du composant d'intgration XML et IIS est contrle au travers d'une case cocher. Dans une installation par ligne de commande, l'installation du composant est contrle au travers des options /install:XA_IISIntegration et /exclude:XA_IISIntegration, et leurs valeurs par dfaut intuitives. Citrix vous recommande d'utiliser ces options pour vous aider viter toute confusion potentielle l'avenir lorsque la prsence des services de rles IIS sur le serveur ou l'image peuvent ne pas tre connus.
Le tableau suivant dcrit les combinaisons, rsultats et valeurs par dfaut possibles. Pour consulter une liste des services de rle IIS, consultez la section Configuration requise pour XenApp. Services de rle IIS install ? Oui Installation par assistant Installation par ligne de commande
Slectionnez la case cocher du composant Intgration IIS XML (valeur par dfaut). Le composant est install. Dsactivez la case cocher du composant Intgration IIS XML. Le composant n'est pas install. -
Spcifiez l'option /install:XA_IISIntegration. Le composant est install. Ceci est la configuration recommande. Ne spcifiez pas l'option /install:XA_IISIntegration. Le composant est install (valeur par dfaut). Spcifiez l'option /exclude:XA_IISIntegration. Le composant n'est pas install. Ne spcifiez pas l'option /install:XA_IISIntegration. Le composant n'est pas install.
Oui
Oui
Non
Ne slectionnez pas la case cocher du composant Intgration IIS XML (valeur par dfaut). Le composant n'est pas install.
Slectionnez la case cocher du Spcifiez l'option composant Intgration IIS XML. /install:XA_IISIntegration. Le Le programme d'installation de programme d'installation de rle de rle de serveur permet serveur permet d'installer les services d'installer les services et les et les composants de rle IIS. composants de rle IIS. Lorsque le composant d'intgration XML et IIS est install et que la stratgie du service XML est dsactive, XenApp utilise les valeurs par dfaut du composant d'intgration install. Si la stratgie de service XML est active et contient un paramtre de numro de port diffrent, il se peut que des rsultats inattendus se produisent.
Non
106
Consultez les rubriques de configuration (assistant d'installation ou ligne de commande) pour prendre connaissance des informations que vous devez fournir. Lors de la configuration, vous serez invit spcifier la base de donnes utiliser pour le magasin de donnes de la batterie XenApp: Microsoft SQL Server Express, Microsoft SQL Server ou Oracle. Pour obtenir la liste des versions prises en charge, consultez l'article CTX114501. Des informations supplmentaires sont disponibles dans la rubrique Informations de rfrence sur la base de donnes du magasin de donnes.
q
Si vous utilisez une base de donnes Microsoft SQL Server Express, elle est installe automatiquement lors de la configuration de XenApp.
Si vous utilisez une base de donnes Microsoft SQL Server ou Oracle, installez et configurez-la avant de configurer XenApp. Pour une base de donnes Oracle, assurez-vous d'installer galement un client Oracle sur le serveur XenApp et redmarrez le serveur. Si vous utilisez une base de donnes Microsoft SQL Server ou Oracle pour le magasin de donnes de la batterie, et que vous utilisez une ligne de commande pour la configuration de XenApp, crez un fichier DSN (nom de la source de donnes) avant de configurer XenApp. (Si vous utilisez l'assistant pour procder la configuration, le fichier DSN est cr automatiquement.) Chaque serveur de la batterie doit disposer du fichier DSN. Vous pouvez crer le fichier, puis le copier sur les autres serveurs (ou bien le partager en rseau) sous rserve que vous supprimiez les valeurs spcifiques des stations de travail, telles que la valeur Oracle WSID. Utilisez l'option /DsnFile:fichier_dsn pour spcifier l'emplacement du fichier sur la ligne de commande de configuration de XenApp.
q
Si vous utilisez un fichier DSN personnalis, le fichier doit possder des permissions en criture pour le service rseau.
q
Si vous prvoyez d'utiliser la fonction de journalisation de la configuration et de crypter les donnes consignes, vous devez charger les cls de cryptage sur les serveurs associs la batterie aprs avoir configur XenApp mais avant de redmarrer le serveur.
107
Avant de configurer XenApp Tandis que la configuration des serveurs en tant que session uniquement peut amliorer les performances (particulirement dans les batteries importantes comportant plusieurs zones), assurez-vous que vous possdez assez de serveurs configurs en mode de contrleur pouvant tre utiliss en tant que collecteurs de donnes de secours pour vos zones.
q
Un serveur XenApp configur en mode de contrleur surveille les autres serveurs de contrleur dans la batterie XenApp et dclenche les slections de collecteurs de donnes si ncessaire. Le Service XML Citrix doit tre excut sur un serveur configur en mode de contrleur. L'numration et la rsolution d'application sont invoques uniquement sur des serveurs configurs en mode de contrleur. AppCenter peut dcouvrir et se connecter uniquement au serveurs configurs en mode de contrleur. Chaque zone et chaque batterie doit possder au moins un serveur configur en mode de contrleur. Si vous projetez de migrer une version antrieure de XenApp vers XenApp 6.5, l'opration de migration doit tre excute sur un serveur XenApp 6.5 configur en mode de contrleur.
Lorsque vous crez une batterie XenApp, l'outil de configuration du serveur XenApp configure automatiquement le serveur en mode de contrleur; vous ne pouvez configurer le mode session uniquement sur le premier serveur d'une batterie XenApp. La batterie XenApp possde ainsi au moins un collecteur de donnes. Lorsque vous configurez un autre serveur pour qu'il se joigne cette batterie, vous pouvez choisir le mode. Par dfaut, un serveur rejoint une batterie en mode de contrleur. (Dans les versions antrieures de XenApp, le mode de serveur n'tait pas configurable; tous les serveurs XenApp fonctionnaient en mode de contrleur). Le tableau suivant illustre comment spcifier le mode de serveur lors de la configuration XenApp. Le serveur peut hberger des sessions, et peut tre un collecteur de donnes et un broker XML (par dfaut) Slectionnez Activer les modes Contrleur et Hte de session uniquement Le serveur peut hberger des sessions, mais ne peut tre un collecteur de donnes ou un broker XML Slectionnez Activer le mode Hte de session uniquement
Configuration par ligne de Spcifiez Spcifiez commande /ImaWorkerMode:False /ImaWorkerMode:True Pour modifier le mode de serveur configur, vous devez quitter, puis rejoindre la batterie XenApp, en spcifiant le mode dsir.
108
Lorsque vous slectionnez un rle, ses composants par dfaut sont slectionns automatiquement. Le rle XenApp dispose des composants par dfaut suivants :
q
Windows Desktop Experience Integration, qui configure un serveur XenApp pour mettre disposition des bureaux distants contenant les fonctionnalits Windows 7 et les applications Microsoft. Pour de plus amples informations, consultez la section Mise disposition de XenApp auprs des fournisseurs de services logiciels. Si vous ne souhaitez pas installer un composant par dfaut, dsactivez la case cocher qui lui correspond.
q q
Pour plus dinformations sur le composant facultatif Intgration IIS du service XML, consultez la section Intgration de IIS et XML Citrix. Si les services de rle IIS sont installs sur le serveur, ce composant facultatif est slectionn par dfaut.
109
Si vous projetez d'utiliser des agents/plug-ins de rles sur ce serveur (agent EdgeSight, agent SmartAuditor, Single Sign-on Plug-in, Agent Gestion de la capacit et de la consommation ou machine cible Provisioning Services), installez-les en mme temps que vous installez le rle de serveur XenApp. Sinon, installez ces composants depuis les packs du support XenApp. Citrix Receiver pour Windows (anciennement appel Online Plug-in) et Citrix Offline Plug-in sont installs automatiquement avec le rle XenApp. Ces lments n'apparaissent pas dans la liste des composants, et vous ne pouvez pas dsactiver leur installation.
8. Vrifiez la page de rcapitulatif des conditions requises. Cette dernire dresse la liste des rles ou composants qui doivent remplir ces conditions et indique s'ils sont installs par le programme d'installation des rles de serveur ou si vous devez les installer. Pour les composants que vous devez installer, l'affichage indique galement l'emplacement partir duquel obtenir les logiciels (support d'installation de XenApp ou autre). 9. Vrifiez le rcapitulatif. Ce dernier dresse la liste des rles et composants installer ou prparer. Il dresse galement la liste des composants requis qui seront automatiquement dploys pour les rles slectionns. Aprs avoir cliqu sur Installer, l'tat d'avancement de l'installation s'affiche. Important : lors de l'installation du rle XenApp, le service IMA n'est pas dmarr et aucune option de configuration n'est dfinie, telle que la cration d'une batterie ou l'association une batterie et les informations de base de donnes du magasin de donnes. Aprs avoir cliqu sur Terminer, la liste des tches du Gestionnaire de rles de serveur s'affiche. Les tches d'installation ou de configuration requises s'affichent en regard de chaque rle.
q
Si vous n'avez pas configur les paramtres de licences pour le rle XenApp, cliquez sur Spcifier les licences, qui dmarre l'outil de configuration des licences. Excutez l'outil de configuration des licences avant de configurer le rle de serveur XenApp. Pour les rles entirement intgrs qui requirent une configuration, cliquez sur Configurer pour lancer l'outil de configuration pour ces rles. Pour les rles partiellement intgrs, cliquez sur Installer pour lancer le programme d'installation pour ces rles. Pour de plus amples informations, consultez la documentation relative aux rles.
110
Syntaxe de commande
Sur le serveur sur lequel vous voulez installer XenApp ou d'autres rles, partir du rpertoire XenApp Server Setup\bin\ disponible sur le support XenApp, tapez ce qui suit l'invite de commande: XenAppSetupConsole.exe options_properties Le tableau suivant dcrit les options de commande d'installation. Options et proprits d'installation /help Affiche la commande d'aide. /logfile:chemin_d'accs Chemin d'accs au fichier journal gnr durant l'installation. Valeur par dfaut : C:\Windows\Temp
111
Installation de XenApp l'aide de la ligne de commande /install:lments Liste spare par des virgules des rles, composants, fonctionnalits ou technologies installer. Les valeurs autorises sont:
q
EdgeSightServer. Serveur EdgeSight. Licensing. Serveur de licences Citrix. PCMAdmin. Composants d'administration de la Gestion de la capacit et de la consommation. Provisioning. Services de provisioning. SecureGateway. Secure Gateway. SmartAuditorServer. Serveur SmartAuditor. SsonService. Service Single Sign-On. WebInterface. Interface Web. XenApp. Serveur XenApp. Si vous spcifiez XenApp, le Gestionnaire de rles de serveur installe automatiquement Citrix AppCenter, Citrix Receiver pour Windows (anciennement Online Plug-in), Citrix Offline Plug-in et la fonctionnalit Intgration de l'exprience de bureau Windows (pour de plus amples informations, consultez la section Mise disposition de XenApp auprs des fournisseurs de services logiciels). Vous pouvez galement spcifier l'installation d'un ou plusieurs des composants facultatifs suivants spars par des virgules. Sauf spcification contraire, si vous ne spcifiez pas les composants facultatifs suivants, ils ne sont pas installs.
q
XA_IISIntegration. Intgration d'IIS et du service XML. Pour plus d'informations, veuillez consulter la section Intgration de IIS et XML Citrix. Si les services de rle IIS sont installs sur le serveur, ce composant est install que vous l'ayez spcifi ou non sur la ligne de commande, moins que vous n'utilisiez l'option /exclude pour l'exclure. EdgeSightAgentFeature. Agent EdgeSight. SmartAuditorAgentFeature. Agent SmartAuditor. SSONAgentFeature. Single Sign-on Plug-in. PCMAgentFeature. Agent Gestion de la capacit et de la consommation. PVDeviceFeature. Machine cible Provisioning Services.
112
Installation de XenApp l'aide de la ligne de commande /exclude:lments (Uniquement valide lors de l'installation du rle de serveur XenApp) Liste de composants spare par des virgules devant tre omises de l'installation. Les valeurs autorises sont:
q
XA_Console. Exclut l'installation de AppCenter. XA_IISIntegration. Exclut l'installation du composant d'intgration IIS XML. Pour plus d'informations, veuillez consulter la section Intgration de IIS et XML Citrix.
XenAppEnhancedDesktopExperience. Exclut l'installation de la fonctionnalit Intgration de l'exprience de bureau Windows. Vous ne pouvez exclure l'installation de Receiver pour Windows ou de Offline Plug-in.
q
INSTALLDIR=rpertoire Spcifie l'emplacement o les lments sont installs. Valeur par dfaut: C:\Program Files\Citrix ONLINE_PLUGIN_INSTALLDIR=rpertoire Spcifie l'emplacement o Citrix Receiver pour Windows est install. Default: C:\Program Files\Citrix\ICA Client
Exemples
La commande suivante installe l'dition Platinum du serveur XenApp dans son emplacement par dfaut. XenAppSetupConsole.exe /install:XenApp /Platinum La commande suivante installe l'dition Platinum du serveur XenApp et l'Interface Web dans C:\Program Files\Citrix (emplacement par dfaut). XenAppSetupConsole.exe /install:XenApp,WebInterface INSTALLDIR=C:\Program Files\Citrix La commande suivante installe l'dition Platinum du serveur XenApp et Single Sign-On Plug-in, mais exclut l'installation de AppCenter. XenAppSetupConsole.exe /install:XenApp,SSONAgentFeature /exclude:XA_Console
113
Depuis le Gestionnaire de rles de serveur, utilisez l'outil de configuration des licences par assistant aprs l'installation du rle de serveur XenApp. Depuis la ligne de commande, incluez des informations du serveur de licences dans la commande de configuration des rles de serveurs XenApp (XenAppConfigConsole.exe).
Consultez la section Obtenir une licence pour votre produit pour des informations de licence Citrix compltes.
Configuration des informations de licences XenApp l'aide de l'outil de configuration des licences par assistant
Si vous utilisez le Gestionnaire de rles de serveur, dmarrez l'outil de configuration des licences avant de configurer le rle XenApp. 1. Aprs l'installation du rle XenApp, accdez au Gestionnaire de rles de serveur XenApp. 2. Cliquez sur Spcifier les licences. L'outil de configuration des licences dmarre. 3. Sur la page Entrer les informations du serveur de licences, slectionnez l'une des options suivantes:
q
Se connecter un serveur de licences existant. Spcifiez le nom de serveur de licences (sensible la casse). Si vous ne modifiez pas la valeur du port du serveur de licences, la valeur par dfaut de 27000 est utilise. Cliquez sur Tester la connexion pour vrifier que le serveur de licences spcifi est en cours d'excution et utilise une version du logiciel compatible, et pour vrifier si le serveur de licences possde des licences.
Configurer plus tard via une stratgie. 4. Sur la page Slectionner le modle de licences, vous pouvez slectionner une option de modle de licences ou dfrer la slection plus tard.
q
Si vous cliquez sur Tester la connexion sur la page prcdente, des recommandations sont notes sur la page Slectionner le modle de licences, bases sur les licences
114
Configuration des informations de licences des rles de serveur XenApp prsentes sur le serveur de licences. Important : slectionnez le modle de licences le mieux adapt votre dploiement planifi, qui peut diffrer de la recommandation, qui est bas sur les licences actuellement prsentes sur le serveur de licences.
q
XenApp. Spcifiez ce modle si vous projetez de n'utiliser que des licences XenApp. Cette option est recommande si l'opration de test de la connexion n'a pas dcouvert de licences, seules des licences XenApp, ou une mixture de licences XenApp et XenDesktop uniques sur le serveur de licences. Systme simultan XenDesktop. Slectionnez ce modle si vous projetez d'utiliser des licences d'utilisateur simultan XenDesktop. Cette option est recommande si l'opration de test de la connexion a dcouvert uniquement des licences d'utilisateur simultan XenDesktop sur le serveur de licences.
Utilisateur/machine XenDesktop. Slectionnez ce modle si vous projetez d'utiliser des licences utilisateur ou machine XenDesktop. Cette option est recommande si l'opration de test de la connexion a dcouvert des licences utilisateur/machine XenDesktop ou la fois des licences utilisateur/machine XenDesktop et des licences d'utilisateurs simultans XenDesktop. Pour modifier les informations du serveur de licences et du modle de licences plus tard, cliquez sur Modifier les licences dans le Gestionnaire de rle de serveurs XenApp.
q
115
Crer. Aprs avoir install XenApp sur le premier serveur, c'est sur ce serveur que vous crez une nouvelle batterie durant la configuration. Associer. Aprs avoir install XenApp sur d'autres serveurs, vous ajoutez chaque serveur (associer) une batterie existante. Prparer ce serveur pour l'imagerie et le provisioning. (Uniquement valide si le rle de serveurs XenApp a t configur prcdemment) Prpare le serveur pour l'acquisition d'images.
Quitter. (Uniquement valide si le rle de serveurs XenApp a t configur prcdemment) Supprime le serveur de la batterie. Le restant de cette procdure suppose que vous crez une nouvelle batterie ou que vous ajoutez un serveur une batterie.
q
4. Lors de la cration d'une batterie, sur la page Entrer des informations de base:
q
Entrez un nom pour la batterie, jusqu' 32 caractres (peut contenir des espaces). Si vous utilisez Oracle en tant que base de donnes de journalisation de la configuration, n'utilisez pas de trait d'union dans le nom de la batterie.
Spcifiez le domaine et le nom d'utilisateur de l'utilisateur qui sera le premier administrateur Citrix. L'administrateur dispose des permissions compltes dans la batterie et peut crer des comptes d'administrateur supplmentaires. 5. Slectionnez les informations relatives au type de base de donnes du magasin de donnes et la connexion.
q
Action Lors de la cration d'une batterie, l'outil de configuration du serveur installe la base de donnes Microsoft SQL Server Express automatiquement, avec le nom d'instance CITRIX_METAFRAME et le nom de base de donnes MF20. La base de donnes utilise l'authentification Windows.
116
Configuration de XenApp l'aide de l'outil de configuration du serveur Base de donnes Microsoft SQL Server existante Base de donnes Oracle existante Vous tes invit entrer le nom de l'instance, le nom de la base de donnes et la mthode d'authentification. Cette base de donnes peut tre hberge sur un serveur SQL distant.
Vous tes invit entrer le nom du service Net. (L'entre Oracle n'apparat que si le client Oracle est install sur le serveur sur lequel vous configurez le rle XenApp.) 6. Spcifiez les informations d'identification la base de donnes. Spcifie le nom d'utilisateur au format <MACHINEBD>\<UTILISATEUR> ou <DOMAINE>\<UTILISATEUR>. SQL Server Express ncessite un compte Windows existant, mais il n'est pas ncessaire que ce dernier soit un administrateur du serveur ou systme. L'outil de configuration du serveur ajoute deux administrateurs de base de donnes SQL Server Express: (local)\administrateurs et les informations d'identification fournies pour l'utilisateur local ou l'utilisateur du domaine. Lorsque vous ajoutez un serveur (association) une batterie, vous pouvez tester la connexion la base de donnes. Le rsultat de ce test n'affecte pas le fonctionnement de l'outil de configuration du serveur. 7. Les paramtres d'observation de session par dfaut (qui autorisent l'observation) sont recommands pour la plupart des batteries. Les paramtres d'observation spcifis durant la configuration de XenApp remplacent la stratgie systme ou de domaine pour l'observation utilisateur-utilisateur. Important : les fonctionnalits d'observation sont permanentes et ne doivent tre modifies que si vous souhaitez empcher la stratgie systme ou de domaine d'affecter ce paramtre de manire permanente. Si vous dsactivez l'observation ou que vous apportez des modifications aux fonctionnalits d'observation durant la configuration, vous ne pourrez plus les reconfigurer. Option Interdire l'observation des sessions utilisateur sur ce serveur Description Cette option dsactive l'observation de sessions d'utilisateur sur ce serveur. Si elle est active, l'observation ne peut pas tre active sur ce serveur via les stratgies. Valeur par dfaut = non slectionn
117
Configuration de XenApp l'aide de l'outil de configuration du serveur Autoriser l'observation des sessions utilisateur sur ce serveur Cette option active l'observation de sessions utilisateur sur ce serveur. Valeur par dfaut= slectionn Lorsque vous activez l'observation, vous pouvez appliquer les fonctionnalits suivantes (valeur par dfaut= toutes dslectionnes):
q
Les utilisateurs autoriss peuvent visualiser les sessions, mais ils ne peuvent utiliser ni leur souris, ni leur clavier.
Le contrle distance est interdit de faon permanente; cette option ne peut pas tre active sur ce serveur l'aide de stratgies. Afficher une fentre requrant l'acceptation de l'observation. Si cette option est slectionne:
q q
Les utilisateurs autoriss doivent envoyer un message d'acceptation avant de pouvoir observer une session.
Une fentre invitant l'utilisateur accepter l'observation s'affiche chaque tentative d'observation; cette option ne peut pas tre dsactive sur ce serveur l'aide de stratgies. Journaliser toutes les connexions d'observation. Si cette option est slectionne:
q q
Toutes les tentatives d'observation, les russites et les checs sont consigns dans le journal des vnements Windows.
Les connexions d'observation sont toujours journalises; cette option ne peut pas tre dsactive sur ce serveur l'aide de stratgies. 8. Si vous ne modifiez pas les paramtres serveur suivants, l'outil de configuration du serveur utilise les valeurs par dfaut.
q
Paramtre
Description
118
Configuration de XenApp l'aide de l'outil de configuration du serveur Collecte des donnes Spcifiez le mode de serveur et le nom de zone.
q
(S'affiche uniquement lors de l'association d'un serveur une batterie) Slectionnez un mode de serveur:
q
Activer les modes Contrleur et Hte de session uniquement (valeur par dfaut). Ce serveur peut hberger des sessions et servir de collecteur de donnes ou de broker XML.
Activer le mode Hte de session uniquement. Ce serveur peut hberger des sessions mais ne peut servir de collecteur de donnes ou de broker XML. Pour plus d'informations sur les modes de serveur, veuillez consulter la section Mode serveur XenApp.
q q
Le nom de la zone par dfaut est Default Zone. Pour crer un nom de zone personnalis, slectionnez la case cocher et entrez le nom.
Service XML
Port du Service XML Citrix. Pour plus d'informations, veuillez consulter la section Intgration de IIS et XML Citrix. Le nom du serveur ou l'adresse URL du serveur Interface Web utilis par Citrix Receiver. Seuls membres du groupe Utilisateurs du Bureau distance peuvent se connecter aux applications publies. Tant que vous n'avez pas ajout d'utilisateurs ce groupe, seuls les administrateurs peuvent se connecter au serveur distance. Slectionnez au moins une des options suivantes.
q
Ajouter des utilisateurs anonymes. Ajoute des utilisateurs anonymes au groupe Utilisateurs du Bureau distance. Valeur par dfaut= slectionn Ajouter le groupe Utilisateurs authentifis. Cette option permet d'ajouter les comptes de domaine actuels (et futurs) dans le groupe Utilisateurs Windows au groupe Utilisateurs du Bureau distance. Valeur par dfaut = non slectionn
Ajouter la liste des utilisateurs du groupe Utilisateurs. Cette option permet d'ajouter tous les utilisateurs actuels du groupe Utilisateurs au groupe Utilisateurs du Bureau distance. Si vous ajoutez des utilisateurs ultrieurement, vous devez les ajouter manuellement au groupe Utilisateurs du Bureau distance. Valeur par dfaut= slectionn 9. Si vous avez install le plug-in (ou agent) pour Single Sign-On, SmartAuditor, EdgeSight ou la Gestion de la capacit et de la consommation sur ce serveur, spcifiez les informations requises pour pouvoir communiquer avec ces composants. (Les rles de fonctionnalits utilisent des outils distincts pour leur configuration.)
q
119
Configuration de XenApp l'aide de l'outil de configuration du serveur Aprs avoir cliqu sur Appliquer, l'tat d'avancement de la configuration et le rsultat final s'affichent. Si la configuration choue, cliquez sur Visualiser le journal pour afficher le journal de configuration. Une fois la configuration termine, vous tes renvoy vers le Gestionnaire de rles de serveur XenApp, qui indique les oprations requises restantes.
q
Si vous n'avez pas encore configur les informations de licences XenApp, cliquez sur Spcifier les licences. Pour redmarrer un serveur, cliquez sur Redmarrer.
120
Si vous omettez une option ncessitant une valeur boolenne, la valeur par dfaut est utilise. titre d'exemple, si vous n'incluez pas l'option /AddLocalAdmin:True|False dans la commande, la valeur par dfaut (false) est utilise (en d'autres termes, aucun administrateur local n'est ajout). Si vous spcifiez une option ncessitant une valeur boolenne mais que vous n'indiquez aucune valeur, la valeur par dfaut de l'option est true. Prenons comme exemple l'option /AddLocalAdmin:True|False: si vous spcifiez uniquement /AddLocalAdmin (sans la valeur :True ou :False), l'option est true (un administrateur local est ajout).
Vous pouvez utiliser des variables d'environnement pour reprsenter une ou plusieurs options de ligne de commande. Par exemple, vous pouvez grouper les options standard Pause, Confirm et NotStrict sous forme d'une seule variable d'environnement. Vous pouvez utiliser des variables d'environnement pour les valeurs d'option de la ligne de commande (par exemple /NomServeur:%currentServer%, o currentServer est dfini en tant que variable d'environnement).
Codes de retour
La commande XenAppConfigConsole prend en charge les codes de retour suivants: Valeur 0 1 Signification Success Invalid command-line options: par exemple, la commande contient les options /ServerName:nom_serveur et /ExecutionMode:Create (option uniquement valide lorsque l'association une batterie a t spcifie lors de la cration d'une batterie) Unmatched parameters: une option inconnue a t spcifie Invalid parameters: par exemple, pour une option ncessitant une valeur boolenne (c'est--dire True ou False), vous avez spcifi Bob
2 3
121
Configuration de XenApp l'aide de la ligne de commande 4 Commit failed: chec du processus de configuration; consultez le fichier journal pour de plus amples informations
122
Sur le serveur sur lequel le rle de serveur XenApp est install, partir de C:\Program Files (x86)\Citrix\XenApp\ServerConfig, tapez ce qui suit l'invite de commande: XenAppConfigConsole.exe [options] Les tableaux suivants dcrivent les options des commandes de configuration, groupes par catgorie. Remarque : Vous pouvez galement utiliser cette commande pour supprimer le rle de serveurs XenApp; consultez Suppression de rles et de composants.
Processus de configuration et options de la ligne de commande /help Affiche la commande d'aide. /NotStrict Permet l'excutable de continuer le traitement mme si les options ne s'appliquent pas au contexte actuel. /Confirm Affiche un message de confirmation avant de modifier le serveur. Ceci peut s'avrer utile pour tester la validit des options de commande. /Pause Met l'excutable en pause une fois le traitement termin. Ceci empche l'invite de commandes de se fermer lors du lancement de la commande partir d'un fichier batch. /LogFilename:fichier Enregistre la progression de l'excutable dans un fichier journal. Dans le journal, les symboles >> indiquent un appel de fonction; les symboles << indiquent un retour de la fonction Valeur par dfaut : C:\Windows\Temp Options d'informations gnrales sur la batterie
123
Configuration de la syntaxe des commandes /ExecutionMode:Create | Join | Leave | ImagePrep (Requis) Spcifie la tche raliser.
q
Create. Aprs avoir install XenApp sur le premier serveur, c'est sur ce serveur que vous crez une nouvelle batterie durant la configuration. Join. Aprs avoir install XenApp sur d'autres serveurs, vous ajoutez chaque serveur (associer) une batterie existante. ImagePrep (Uniquement valide si le rle de serveurs XenApp a t configur prcdemment) Prpare le serveur pour l'acquisition d'images. Leave. (Uniquement valide si le rle de serveurs XenApp a t configur prcdemment) Supprime le serveur de la batterie.
/FarmName:nom (Requis et uniquement valide avec /ExecutionMode:Create) Spcifie le nom de la batterie, jusqu' 32 caractres (peut contenir des espaces). Si vous utilisez Oracle en tant que base de donnes de journalisation de la configuration, n'utilisez pas de trait d'union dans le nom de la batterie. /CitrixAdministratorAccount : domaine\utilisateur (Requis et uniquement valide avec /ExecutionMode:Create) Spcifie le domaine et le nom d'utilisateur de l'utilisateur qui deviendra le premier administrateur Citrix. L'administrateur dispose des permissions compltes dans la batterie et peut crer des comptes d'administrateur supplmentaires. /ZoneName:nom Spcifie le nom de la zone Valeur par dfaut= Default Zone /AddLocalAdmin:True | False Active ou dsactive la cration de comptes d'administrateurs Citrix pour tous les comptes d'utilisateur du groupe Administrateurs local. Valeur par dfaut= False /ImaWorkerMode: True | False (Valide uniquement avec /ExecutionMode:Join) Active ou dsactive la capacit du serveur tre un collecteur de donnes ou un broker XML. Pour plus d'informations, veuillez consulter la section Mode serveur XenApp. Valeur par dfaut = False (le serveur peut tre un collecteur de donnes ou un broker XML) Base de donnes utilise pour les options du magasin de donnes de la batterie Si vous utilisez une base de donnes Microsoft SQL Server Express, vous pouvez simplifier la configuration en utilisant l'option /SimpleDB lors de la cration de la batterie XenApp. Lorsque vous associez un serveur une batterie qui utilise cette base de donnes, utilisez l'option /ServerName pour spcifier le nom du serveur XenApp sur lequel vous avez cr la batterie.
124
Configuration de la syntaxe des commandes /SqlExpressRootDir:ir Spcifie l'emplacement du rpertoire d'installation source de SQL Server Express. Valeur par dfaut = C:\Program Files (x86)\Citrix\XenApp\ServerConfig\SqlExpress_2008. /SimpleDB Indique que la batterie utilise une base de donnes SQL Server Express pour le magasin de donnes. /ServerName:nom (Valide uniquement avec /ExecutionMode:Join et requis avec /SimpleDB) Spcifie le nom du serveur sur lequel la batterie XenApp a t cre (c'est--dire l'emplacement sur lequel la base de donnes SQL Server Express a t installe). /DsnFile:fichier Spcifie le chemin d'accs au fichier DSN utilis pour la connexion au magasin de donnes. /AuthenticationType:Windows | Sql (Valide uniquement lors de l'utilisation d'une base de donnes SQL Server pour le magasin de donnes de la batterie) Spcifie le type d'authentification. Valeur par dfaut = Windows /OdbcUserName:nom (Requis lors de la cration d'une batterie ou de l'association une batterie) Spcifie le nom d'utilisateur de base de donnes au format <MACHINEBD>\<UTILISATEUR> ou <DOMAINE>\<UTILISATEUR>. SQL Server Express ncessite un compte Windows existant, mais il n'est pas ncessaire que ce dernier soit un administrateur du serveur ou systme. La configuration XenApp ajoute deux administrateurs de base de donnes SQL Server Express: (local)\administrateurs et les informations d'identification fournies pour l'utilisateur local ou l'utilisateur du domaine. Spcifiez le mot de passe de la base de donnes avec l'option /OdbcPassword. /OdbcPassword:mot de passe (Requis lors de la cration d'une batterie ou de l'association une batterie) Spcifie le mot de passe du nom d'utilisateur de base de donnes. Spcifiez le mot de passe utilisateur de la base de donnes avec l'option /OdbcUserName. Options du serveur de licences Pour de plus amples informations, consultez la rubrique Obtenir une licence pour votre produit. /LicenseServerName:name Spcifie le nom du serveur de licences existant.
125
Configuration de la syntaxe des commandes /LicenseServerPort:port Spcifie le port du serveur de licences. Valeur dfaut= 27000 /LicenseModel:modle Spcifie le modle de licences. Les valeurs autorises sont:
q
XA. Spcifiez ce modle si vous projetez de n'utiliser que des licences XenApp. XDC. Spcifiez ce modle si vous projetez d'utiliser des licences d'utilisateur simultanes XenDesktop.
XDUD. Spcifiez ce modle si vous projetez d'utiliser des licences d'utilisateur ou de machine XenDesktop. Valeur par dfaut = XA
q
Options d'observation de session Important : Citrix recommande d'utiliser les valeurs par dfaut (ne les spcifiez pas dans la commande). Les paramtres d'observation spcifis durant la configuration de XenApp remplacent la stratgie systme ou de domaine pour l'observation utilisateur-utilisateur. Les fonctionnalits d'observation sont permanentes et ne doivent tre modifies que si vous souhaitez empcher la stratgie systme ou de domaine d'affecter ce paramtre de manire permanente. Si vous dsactivez l'observation ou que vous apportez des modifications aux fonctionnalits d'observation durant la configuration, vous ne pourrez plus les reconfigurer. /ProhibitShadowing:True | False Dsactive ou active l'observation de session. Valeur dfaut= False (l'observation est active) /ProhibitRemoteControl:True | False (Valide uniquement si l'observation est active) Interdit ou autorise l'observation du contrle distance. Lorsque cette option est dfinie sur true, les utilisateurs autoriss peuvent visualiser les sessions, mais ils ne peuvent utiliser ni leur souris, ni leur clavier. Valeur par dfaut= False /ForceShadowPopup:True | False (Valide uniquement si l'observation est active) Active ou dsactive l'envoi d'une fentre invitant l'utilisateur accepter l'observation. Lorsque cette option est dfinie sur true, les utilisateurs autoriss doivent envoyer un message d'acceptation avant de pouvoir observer une session. Valeur par dfaut= False /ForceShadowLogging:True | False (Valide uniquement si l'observation est active) Active ou dsactive la journalisation de toutes les connexions d'observation. Lorsque cette option est dfinie sur true, toutes les tentatives d'observation, qu'elles se soldent par un chec ou un succs, sont consignes dans le journal des vnements Windows. Valeur par dfaut= False Options du port du Service XML Citrix Pour plus dinformations sur le composant Intgration du service IIS XML, consultez Intgration de IIS et XML Citrix. 126
Configuration de la syntaxe des commandes /CustomXmlServicePort:port Spcifie le numro de port utiliser par le service XML Citrix. Valeur par dfaut = 80 /SkipXmlSetting:True | False Lorsque cette option est dfinie sur true, les numros de port du service XML Citrix et de IIS ne sont pas configurs (le port par dfaut 80 n'est pas utilis). Valeur par dfaut= False Options du groupe Utilisateurs du Bureau distance Seuls les membres du groupe Utilisateurs du Bureau distance peuvent se connecter aux applications publies. Tant que vous n'avez pas ajout d'utilisateurs ce groupe, seuls les administrateurs peuvent se connecter au serveur distance. Spcifiez au moins une des options suivantes : /AddAnonymousUsersToRemoteDesktopUserGroup:True | False Active ou dsactive l'ajout d'utilisateurs anonymes au groupe Utilisateurs du Bureau distance. Valeur par dfaut= True /AddAuthenticatedUsersToRemoteDesktopUserGroup:True | False Active ou dsactive l'ajout de comptes de domaine actuels (et futurs) dans le groupe Utilisateurs Windows au groupe Utilisateurs du Bureau distance. Valeur par dfaut= False /AddUsersGroupToRemoteDesktopUserGroup:True | False Active ou dsactive l'ajout de tous les utilisateurs actuels du groupe Utilisateurs au groupe Utilisateurs du Bureau distance. Si vous ajoutez des utilisateurs ultrieurement, vous devez les ajouter manuellement au groupe Utilisateurs du Bureau distance. Valeur par dfaut= True Options de prparation et provisioning d'image Pour plus d'informations, veuillez consulter la section Prparation l'acquisition d'images et au provisioning pour XenApp. /RemoveCurrentServer:True | False (Valide uniquement avec /ExecutionMode:ImagePrep) Active ou dsactive la suppression de l'instance du serveur actuel de la batterie XenApp. Valeur par dfaut= True /PrepMsmq:True | False (Valide uniquement avec /ExecutionMode:ImagePrep) Active ou dsactive la rinitialisation de l'ID MSMQ durant le rescellage. Valeur par dfaut= True
127
Configuration de la syntaxe des commandes /ClearLocalDatabaseInformation:True | False (Valide uniquement avec /ExecutionMode:ImagePrep) active ou dsactive la suppression du serveur, de la base de donnes, et des entres du partenaire de basculement partir du fichier DSN et la dfinition des paramtres LGPO quivalent NotConfigured. Valeur par dfaut= True Important : Si vous activez la suppression des informations de base de donnes, XenApp suppose qu'une stratgie Active Directory offrira des paramtres de base de donnes. Si une stratgie n'est pas applique, le serveur ne redmarrera pas. Options de fonctionnalits et de composants /SmartAuditorServerName:nom (Requis si vous avez install l'agent SmartAuditor sur le serveur XenApp) Spcifie le nom du serveur SmartAuditor. /SsoPluginUncPath:chemin Chemin d'accs UNC au magasin central Single Sign-On. Valeur par dfaut= use Active Directory /OnlinePluginServerUrl:adresse_url_nom Nom du serveur ou adresse URL du serveur Interface Web utilis par Citrix Receiver. /PcmFarmName:batterie Nom de la batterie de gestion de la capacit et de la consommation. /PcmWorkloadName:nom Nom de la charge de gestion de la capacit et de la consommation. /EdgeSightCompanyName:nom Nom de l'entreprise EdgeSight. /EdgeSightServerName:nom Nom du serveur EdgeSight. /EdgeSightServerPort:port Port du serveur EdgeSight. Valeur par dfaut = 80 Autres options /RemoveAnonymousCitrixAccounts:True | False Supprime les comptes anonymes Citrix Anon000-Anon014, qui sont automatiquement crs lors de l'installation du rle de serveurs XenApp. Valeur par dfaut= False
128
Exemple
La commande suivante, excute partir de l'emplacement de l'outil de configuration du serveur XenApp (C:\Program Files (x86)\Citrix\XenApp\ServerConfig\XenAppCOnfigConsole.exe), associe le serveur la batterie, en spcifiant les informations d'identification de la base de donnes, l'emplacement du fichier DSN, les informations du serveur de licences et du modle, l'emplacement du fichier journal et les paramtres de configuration du groupe Utilisateurs du Bureau distance. C:\Program Files (x86)\Citrix\XenApp\ServerConfig\ -XenAppConfigConsole.exe" /ExecutionMode:Join /OdbcUserName:administrator /OdbcPassword:somepasswd /LicenseServerName:somelicenseserver /LicenseServerPort:27000 /LicenseModel:XA /ZoneName:some_zone_name /DsnFile:"c:\somepath\to\example.dsn" /Log:c:\SomewhereConfigLog.txt /CustomXmlServicePort:8080 /AddAnonymousUsersToRemoteDesktopUserGroup:True /AddUsersGroupToRemoteDesktopUserGroup:True /AddAuthenticatedUserstoRemoteDesktopUserGroup:True
129
Approche 1: capturer une image aprs l'installation de XenApp, mais avant la configuration et le redmarrage
Dans cette approche, vous installez le rle de serveur XenApp, mais vous attendez que le serveur ait t clon et redmarr pour configurer XenApp (associer un serveur une batterie). La configuration du serveur XenApp se fait automatiquement l'aide d'un script. Cette approche n'est pas prise en charge par Citrix Provisioning Services l'aide du mode Shared Image. 1. Installez le rle de serveur XenApp, mais ne configurez pas le serveur. Il est prfrable de redmarrer le serveur pour vous assurer que le chemin d'accs systme est correctement mis jour avant d'installer d'autres applications. 2. Installez vos applications et configurez les paramtres appliquer votre image. Le dploiement de composants requis tels que les rles Services Bureau distance peut ncessiter un redmarrage du serveur avant d'installer XenApp. 3. Excutez les outils de gnralisation que vous excutez habituellement.
130
Prparation l'acquisition d'images et au provisioning pour XenApp 4. Dfinissez un script excuter lorsque chaque serveur clon redmarre. Ce script configure le serveur XenApp (y compris les informations sur la batterie) l'aide de la ligne de commande XenAppConfigConsole.exe. Le script redmarre ensuite le serveur, aprs quoi le serveur est associ la batterie. Vous pouvez dfinir des scripts l'aide de mthodes classiques telles que des scripts de dmarrage Active Directory ou la cl de registre RunOnce. 5. Capturez une image du serveur.
Approche 2: capturer une image aprs l'installation et la configuration de XenApp, mais avant le redmarrage
Dans cette approche, vous installez et configurez le rle de serveur XenApp, mais attendez qu'il soit clon pour redmarrer le serveur. Lorsque le serveur redmarre en tant que clone de l'image d'origine, il est associ la batterie avec sa nouvelle identit. L'accs direct votre serveur de base de donnes ou rseau n'tant pas ncessaire durant la configuration, cette approche peut tre utilise pour prparer des images XenApp destines des dploiements distants. Si vous ne vrifiez pas vos informations d'identification de base de donnes, et qu'elles ne sont pas valides, XenApp ne sera pas associ la batterie au redmarrage du serveur. Dans ce cas, excutez l'outil de configuration du serveur XenApp, entrez des informations d'identification correctes, puis recapturez une image. 1. Installez vos applications et configurez les paramtres appliquer votre image. 2. Installez le rle de serveur XenApp. Le dploiement de composants requis tels que les rles Services Bureau distance peut ncessiter un redmarrage du serveur avant d'installer XenApp. 3. Configurez le serveur XenApp pour ajouter le serveur (join) une batterie, mais ne redmarrez pas le serveur. 4. Excutez les outils de gnralisation que vous excutez habituellement. 5. Capturez une image du serveur. Remarque : si vous utilisez l'agent SmartAuditor ou d'autres fonctionnalits dpendantes de Microsoft Messaging Queuing (MSMQ), utilisez la procdure dveloppe dans l'approche 3.
131
Approche 3: capturer ou mettre jour une image aprs l'installation, la configuration et le redmarrage de XenApp
S'il faut que XenApp soit install et oprationnel pour que vous puissiez crer une image finale, vous devez supprimer le serveur de la batterie, puis l'associer de nouveau la batterie avant le dernier arrt (par exemple, aprs sysprep), de faon ce que le serveur puisse tre associ la batterie avec sa nouvelle identit au prochain redmarrage. 1. Installez le rle de serveur XenApp. Vous pouvez galement installer le logiciel de la machine cible Provisioning Services. Ce logiciel rinitialise votre connexion rseau durant l'installation. L'installation peut chouer si ce composant est install partir d'un emplacement rseau. Bien que ces checs ne soient gnralement pas prjudiciables, Citrix recommande d'installer le logiciel de la machine cible Provisioning Services partir d'un DVD, d'une image ISO monte o d'une copie locale du support d'installation. 2. Configurez XenApp pour associer le serveur une batterie et redmarrez-le (reboot). 3. Installez vos applications et configurez les paramtres appliquer votre image. 4. Modifiez votre configuration XenApp et slectionnez la tche Prparer ce serveur pour l'acquisition d'images et l'approvisionnement. (Pour une configuration par ligne de commande, spcifiez l'option /ExecutionMode:ImagePrep.)
q
Si vous travaillez avec un modle d'image que vous ne souhaitez pas conserver dans la batterie actuelle, cochez la case Supprimer cette instance de serveur de la batterie. (Pour une configuration par ligne de commande, utilisez l'option /RemoveCurrentServer:True.) Si vous assurez le provisioning du serveur XenApp avec SmartAuditor ou d'autres fonctionnalits dpendantes de MSMQ, la slection de l'option Prparer Microsoft Messaging Queue pour l'approvisionnement permet de gnrer un nouvel identificateur de machine unique lorsque l'image serveur dmarre. (Pour une configuration par ligne de commande, utilisez l'option /PrepMsmq:True.) Si vous slectionnez la case cocher Effacer les paramtres d'emplacement de la base de donnes de ce serveur, les informations de de base de donnes par dfaut sont supprimes des paramtres locaux (serveur, base de donnes et des entres du partenaire de basculement sont supprimes du fichier DSN ; LGPO est dfini sur NotConfigured). Ceci assure que les serveurs clons peuvent uniquement rejoindre une batterie XenApp spcifie avec des paramtres de stratgie de groupe hrits. (Pour une configuration par ligne de commande, utilisez l'option /ClearLocalDatabaseInformation:True.)
Important : Si vous activez cette case cocher, XenApp suppose qu'une stratgie Active Directory offrira des paramtres de base de donnes. Si une stratgie n'est pas applique, le service IMA ne dmarrera pas. 5. Excutez les outils de gnralisation que vous excutez habituellement. 6. Capturez une image du serveur.
132
Prparation l'acquisition d'images et au provisioning pour XenApp Le serveur est associ la batterie lorsque l'image dmarre.
Supprime les informations spcifiques au serveur, telles que l'identification WSID dans MF20.dsn et RadeOffline.dsn. Cre un ID de Secure Ticket Authority (STA) unique dans CtxSta.config, l'aide de l'adresse MAC. Rinitialise les bases de donnes locales et supprime le paramtre Serveurs du magasin de donnes IMA (Independent Management Architecture) en effaant le cache d'hte local IMA et les bases de donnes RadeOffLine. Place les informations de configuration suivantes dans l'objet Stratgie de groupe locale (LGPO) si elles comportent des valeurs autres que celles par dfaut (les valeurs diffrentes des valeurs par dfaut apparaissent comme configures, et les valeurs par dfaut comme configures).
q
Fonctionnalits du produit et dition du serveur Nom dhte du serveur de licences Numro de port du serveur de licences Port du service XML Serveur de base de donnes, base de donnes et partenaires de basculement (si cette case cocher tait slectionne)
133
Prparation l'acquisition d'images et au provisioning pour XenApp La configuration du serveur XenApp aprs qu'il ait t instanci (approche 1) doit tre automatise l'aide de la ligne de commande. Vous pouvez utiliser l'assistant d'installation de l'outil XenApp Server Configuration Tool ou la ligne de commande pour configurer le serveur XenApp si vous choisissez l'approche 2 ou 3. Lors de la prparation d'un serveur XenApp pour l'acquisition d'images et le provisioning:
q
Le serveur ne doit pas tre le seul serveur dans la batterie XenApp. Le serveur ne doit pas tre un collecteur de donnes. La base de donnes du magasin de donnes ne doit pas tre installe sur le serveur. Le serveur de licences Citrix ne doit pas tre install sur le serveur.
Important : Lors du provisioning de XenApp, vous devez supprimer le certificat SSL du serveur avant d'excuter XenConvert; s'il n'est pas supprim, il sera distribu tous les serveurs XenApp approvisionns. titre d'exemple, la commande suivante, excute partir de la racine du support d'installation, installe le rle de serveur XenApp et le logiciel de la machine cible Provisioning Services, mais exclut AppCenter. \XenApp Server Setup\bin\XenAppSetupConsole.exe /install:XenApp,PVDeviceFeature /exclude:XA_Console La commande suivante prpare XenApp pour l'acquisition d'images et le provisioning. Le serveur sera supprim de la batterie actuelle, et l'image serveur contiendra un identificateur de machine MSMQ unique au dmarrage. Les informations d'identification de la base de donnes seront supprimes du fichier DSN. C:\Program Files (x86)\Citrix\XenApp\ServerConfig\ -XenAppConfigConsole.exe" /ExecutionMode:ImagePrep /RemoveCurrentServer:True /PrepMsmq:True /ClearLocalDatabaseInformation:True
134
XenApp Interface Web Systme de licences Service Single Sign-On Provisioning Server
Important : bien que vous puissiez utiliser Programmes et fonctionnalits dans Windows pour supprimer les rles XenApp 6.5 compltement intgrs, Citrix recommande fortement d'utiliser le Gestionnaire de rles de serveur. Pour supprimer d'autres rles (serveur EdgeSight, serveur SmartAuditor, composants Administration de la Gestion de la capacit et de la consommation, Secure Gateway), utilisez Windows Programs & Features. Vous ne pouvez pas utiliser le Gestionnaire de rles de serveur XenApp 6.5 pour supprimer des rles pleinement intgrs dans un dploiement utilisant une version antrieure de XenApp (notamment une prversion ou Technical Preview). Dans ces cas-l, Citrix vous recommande de rimager le serveur, puis d'installer XenApp. Lorsque vous supprimez le rle de serveurs, le processus supprime automatiquement le serveur de la batterie XenApp.
135
/help Affiche la commande d'aide. /logfile:chemin_d'accs Chemin d'accs au fichier journal gnr durant la suppression.
136
Suppression de rles et de composants /uninstall:lments Liste de rles et de composants supprimer spars par des virgules. Les valeurs autorises sont:
q
WebInterface. Rle Interface Web. Licensing. Rle du serveur de licences. SsonService. Rle du service Single Sign-On. Provisioning. Rle Provisioning Services. XenApp. Rle du serveur XenApp. XA_Console. AppCenter. EdgeSightAgentFeature. Agent EdgeSight. SmartAuditorAgentFeature. Agent SmartAuditor. SSONAgentFeature. Single Sign-on Plug-in. PCMAgentFeature. Agent de la gestion de la capacit et de la consommation. PVDeviceFeature. Machine cible des services de provisioning.
Remarque : Vous ne pouvez pas supprimer les composants XenApp Intgration de IIS au service XML ou Intgration de l'Exprience utilisateur Windows. Receiver pour Windows et Offline Plug-in sont supprims lorsque vous supprimez le rle de serveur XenApp. Important : Lors de l'utilisation de la commande XenAppSetupConsole.exe pour supprimer des rles ou des composants, ne spcifiez pas d'options qui permettent de configurer le rle XenApp.
Exemples
La commande suivante supprime le rle de serveur XenApp et tous ses composants par dfaut. XenAppSetupConsole.exe /uninstall:XenApp La commande suivante supprime l'Interface Web et le rle de serveur XenApp. XenAppSetupConsole.exe /uninstall:XenApp,WebInterface La commande suivante supprime le composant de l'agent SmartAuditor. XenAppSetupConsole.exe /uninstall:SmartAuditorAgentFeature
137
Veuillez consulter la documentation du fournisseur de la base de donnes avant de procder l'installation, la configuration et l'utilisation du logiciel de base de donnes. L'article CTX114501 contient des informations sur les versions des bases de donnes prises en charge. Si vous utilisez une base de donnes Microsoft SQL Server 2008 Express pour le magasin de donnes de la batterie, elle est installe automatiquement lors de la configuration de XenApp. Important :
q
Citrix ne prend pas en charge les bases de donnes sensibles la casse. Pour viter les problmes de corruption, ne modifiez pas directement les donnes de la base de donnes du magasin de donnes avec d'autres outils que ceux fournis par Citrix.
mettre le magasin de donnes XenApp niveau; dplacer les donnes du magasin de donnes vers un serveur de base de donnes diffrent; modifier le nom du fichier DSN.
Si le magasin de donnes choue, chaque serveur de batterie peut s'excuter grce aux donnes de son cache d'hte local de manire indfinie (si ce dernier peut contacter le serveur de licences). Toutefois, vous ne pouvez pas apporter de modifications la batterie ou utiliser AppCenter. Crez une copie de sauvegarde du magasin de donnes (dsmaintbackup). Sans sauvegarde, vous devez recrer manuellement toutes les stratgies, paramtres, comptes et autres donnes persistantes de la batterie dans le magasin de donnes.
138
Informations de rfrence sur la base de donnes du magasin de donnes Pour restaurer une base de donnes de sauvegarde ou effectuer une migration vers un nouveau serveur, utilisez la commande dsmaint migrate. Sans sauvegarde, prparez un nouveau magasin de donnes (en suivant la mme procdure que celle que vous avez utilise avant de configurer XenApp) et excutez l'outil de configuration du serveur XenApp partir de n'importe quel serveur de la batterie. Aprs avoir excut l'outil de configuration du serveur, entrez de nouveau les paramtres perdus. Si vous utilisez le mme nom que celui du magasin de donnes prcdent, vous n'aurez pas reconfigurer les serveurs de batterie.
139
Le serveur qui hberge la base de donnes Microsoft SQL Server doit respecter les exigences minimales suivantes:
q
Un espace disque denviron 100Mo pour chaque groupe de 250 serveurs et de 50 applications publies dans la batterie XenApp. Augmentez la capacit de l'espace disque pour faire face au nombre croissant dapplications publies. Configurez la base de donnes temp pour une extension automatique sur une partition disposant au minimum de 1Go despace disque disponible. Sil sagit dune batterie de grande taille avec de nombreux pilotes dimprimante, Citrix recommande l'utilisation de 4 Go.
Les paramtres d'installation de la base de donnes par dfaut ainsi que les tailles de base de donnes rpondent en gnral aux besoins du magasin de donnes XenApp. Microsoft SQL Server prend en charge lauthentification Windows et Microsoft SQL Server. Pour des environnements qui requirent un niveau lev de scurit, Citrix recommande de n'utiliser que l'authentification Windows. Le compte d'utilisateur utilis pour installer, mettre niveau ou appliquer des corrections au magasin de donnes doit disposer des droits db_owner (propritaire de la base de donnes) sur la base de donnes. Aprs avoir configur la base de donnes avec les droits d'accs de propritaire, dfinissez les permissions d'utilisateur pour la lecture et l'criture seules pour renforcer la scurit de la base de donnes. Restaurez ces droits d'accs avant d'installer les service packs ou feature releases; les installations peuvent chouer si le compte d'utilisateur employ pour l'accs au magasin de donnes pendant l'installation ne dispose pas de droits de propritaire de base de donnes. Lorsque vous utilisez Microsoft SQL Server dans un environnement rpliqu, assurez-vous que vous utilisez le mme compte d'utilisateur pour le magasin de donnes sur chaque serveur Microsoft SQL Server. Chaque batterie requiert une base de donnes ddie. Nanmoins, plusieurs bases de donnes peuvent fonctionner sur un mme serveur Microsoft SQL Server. Ne partagez pas la base de donnes utilise pour une batterie avec d'autres applications client-serveur. Effectuez rgulirement une sauvegarde de la base de donnes et suivez les recommandations de Microsoft relatives la configuration des journaux de base de donnes et de transactions en vue de la restauration (par exemple, activez l'option Vider le journal au point de contrle pour contrler l'espace journal).
140
Utilisation de sockets pour la connexion une base de donnes Microsoft SQL Server
Les sockets TCP/IP et les canaux nomms sont tous deux des protocoles utiliss pour se connecter une base de donnes. Les canaux nomms sont un protocole de communication authentifi, de sorte que chaque fois qu'un utilisateur tente d'tablir une connexion la base de donnes SQL Server en utilisant ce protocole, le processus d'authentification Windowsse dclenche. Les sockets TCP/IP ne dpendent pas de l'authentification Windows pour ouvrir une connexion. Elles fournissent la base de donnes une authentification (utilisateur/mot de passe) aprs l'tablissement de la connexion. L'authentification Windows rduit le risque d'une erreur si le serveur hbergeant SQL Server et le serveur XenApp ne disposent pas d'une relation d'approbation de domaine ou Active Directory correcte. C'est la raison pour laquelle Citrix recommande d'utiliser les sockets TCP/IP. Si vous utilisez des canaux nomms, activez manuellement l'option canaux nomms sur le serveur de la base de donnes l'aide de l'outil Configuration de la surface d'exposition fourni avec SQL Server.
141
Base de donnes Microsoft SQL Server Les fichiers de base de donnes dune instance de Microsoft SQL Server sont placs dans un seul ensemble cluster appartenant au nud sur lequel linstance est installe. Si une dfaillance apparat sur un nud excutant une instance de Microsoft SQL Server, le cluster contenant les fichiers de donnes de cette instance bascule vers un autre nud. tant donn que le nouveau nud possde dj les fichiers excutables et les informations de registre de cette instance de MicrosoftSQL Server sur son disque local, il peut dmarrer une instance et commencer accepter les demandes de connexion pour cette instance. Les clusters Microsoft Cluster Services ne prennent pas en charge l'quilibrage de la charge entre les serveurs en cluster car ils fonctionnent seulement en mode actif/inactif.
142
Le serveur qui hberge la base de donnes Oracle doit disposer au moins des lments suivants:
q
Un espace disque denviron 100Mo pour chaque groupe de 250 serveurs et de 50 applications publies de la batterie. Augmentez la capacit de l'espace disque pour faire face au nombre croissant dapplications publies. Taille d'espace disque logique minimale de 20MB.
Oracle prend en charge lauthentification Windows et Oracle. Oracle pour Solaris prend en charge uniquement l'authentification Oracle; il ne prend pas en charge l'authentification Windows. Dans le fichier Oracle sqlnet.ora, dfinissez SQLNET.AUTHENTICATION_SERVICES= (NONE). Si vous dfinissez la valeur par dfaut (NTS), cela entranera des checs de connexion. N'installez pas XenApp sur un serveur hbergeant une base de donnes Oracle. Installez le client Oracle sur le serveur sur lequel vous allez installer XenApp et redmarrez le serveur avant d'installer XenApp. Le compte d'utilisateur Oracle doit tre identique pour tous les serveurs de la batterie car tous les serveurs XenApp partagent un schma commun. Si vous utilisez une mme base de donnes pour stocker les informations de plusieurs batteries, chaque batterie reprsente dans la base de donnes doit disposer d'un compte d'utilisateur diffrent car les informations d'un magasin de donnes sont stockes dans le compte d'utilisateur Oracle. Le compte utilis pour la connexion la base de donnes du magasin de donnes doit disposer des permissions Oracle suivantes:
q
Tenez compte des recommandations suivantes lors de la configuration d'un serveur Oracle.
q
Utilisez le mode serveur partag/serveur multithread afin de rduire le nombre de processus dans les batteries de plus de 100serveurs (les performances peuvent tre affectes lors d'une charge importante sur le magasin de donnes). Si vous utilisez le mode serveur multithread, vrifiez que les valeurs indiques dans le fichier Init.ora sont suprieures ou gales aux valeurs suivantes. Si vous utilisez la
143
Base de donnes Oracle mme base de donnes Oracle pour plusieurs batteries, incluez tous les serveurs XenApp pour les calculs. Arrondissez l'entier suprieur si vous obtenez des rsultats avec des dcimales. shared_servers = Nombre de serveurs / 10 max_shared_servers = Nombre de serveurs / 5 O Nombre de serveurs est le nombre total de serveurs excutant XenApp.
q
Ajoutez un processus supplmentaire pour chaque serveur connect directement la base de donnes Oracle si vous utilisez un serveur Oracle en mode ddi. Par exemple, si le serveur Oracle utilise 100 processus avant l'installation de XenApp et si la batterie comprend 50serveurs, dfinissez un nombre de processus au moins gal 150 dans le fichier Init.ora sur le serveur Oracle. Effectuez des sauvegardes en ligne en utilisant le mode journal d'archivage, ce qui diminue la dure de reprise d'une base de donnes qui ne rpond pas. Si vous utilisez la mme base de donnes Oracle pour plusieurs batteries de serveurs, crez un espace disque logique (tablespace) distinct disposant de son propre nom d'utilisateur et de son propre mot de passe pour chaque batterie. N'utilisez pas le compte systme par dfaut dans Oracle. Grez une base de donnes de secours permettant une reprise rapide en cas de sinistre. Une base de donnes de secours conserve une copie de la base de donnes de production dans un tat permanent de restauration.
Toutes les bases de donnes impliques doivent fonctionner sous Oracle. Toutes les bases de donnes impliques doivent fonctionner en mode serveur multithread/serveur partag (plutt qu'en mode serveur ddi). Tous les clients Oracle (serveurs XenApp se connectant directement la base de donnes Oracle) doivent tre des clients SQL*Net Version2 ou Net8.
144
Installez la base de donnes du magasin de donnes sur le site principal avant de configurer la rplication sur les sites utiliss pour les clichs de rplication de la base de donnes. Rpliquez tous les objets contenus dans le schma utilisateur du magasin de donnes (tables, index et procdures stockes).
Si un site de base de donnes rplique fonctionne beaucoup plus lentement, vrifiez que tous les index du schma utilisateur ont t correctement rpliqus. Si vous configurez Oracle pour une validation deux phases:
q
Utilisez des clichs synchrones pouvant tre mis jour avec un site principal unique. XenApp requiert un accs en criture au clich. Si possible, utilisez la fonction rgnration rapide d'Oracle (elle ncessite des journaux de clich). Ne configurez pas la rsolution de conflit lorsque vous dfinissez l'environnement de rplication. Dfinissez l'intervalle des liens de rplication le plus faible autoris par l'environnement rseau. Avec la rplication Oracle, si aucune modification n'a t effectue, aucune donne n'est envoye via la liaison. Lorsque vous configurez Oracle en mode de serveur multithread et que des transferts de donnes distants sont effectus partir du site distant, ils sont susceptibles de bloquer les transferts de donnes locaux (car toutes les connexions partagent le mme ensemble de threads de tche). Pour rsoudre ce problme, augmentez la valeur du paramtre Max_Mts_Servers dans le fichier Init.ora.
145
XenApp 6.5
XenApp 6.5 dploy dans une batterie XenApp 6.5 dploy dans une batterie de test/pilote production Dans toutes les oprations de migration, Citrix vous recommande d'utiliser tout d'abord le support XenApp 6.5 pour raliser une nouvelle installation du rle de serveur XenApp sur un ou plusieurs serveurs Microsoft Windows Server 2008 R2 ou Microsoft Windows Server 2008 R2 SP1. Puis, utilisez l'outil de configuration des serveurs XenApp pour la cration d'une nouvelle batterie de serveurs et pour l'association une batterie de serveurs existante. (Nouvelle installation signifie qu'il n'existe aucune version prcdente du rle de serveur XenApp install sur le serveur). Si vous ne pouvez pas coordonner ce processus recommand, Citrix offre un outil de mise niveau XenApp 6.0 vers 6.5 que vous pouvez personnaliser pour vos serveurs ; voir CTX130614. Aprs que vous ayez configur et redmarr le nouveau serveur XenApp, utilisez le Centre de migration install sur ce serveur pour importer des objets depuis la batterie source.
q
Si vous effectuez la migration d'une batterie source XenApp 5, les serveurs de cette batterie source sont migrs vers des groupes de tches dans la nouvelle batterie selon les mappages serveur vers groupes de tches que vous spcifiez aprs dmarrage de la migration. Les serveurs du mappage sont des serveurs reprsentatifs choisis depuis chaque silo de serveur de la batterie XenApp 5. Si vous effectuez la migration d'une batterie source XenApp 6.0 ou d'une batterie test/pilote XenApp 6.5, les groupes de tches existent dj et vous n'avez ainsi pas configurer de mappages serveur avant la migration.
Vous pouvez pr-visualiser (analyser) une migration ; c'est--dire, que le Centre de migration indique les objets qui seront imports lors d'une migration, sans en fait raliser la migration. Vous pouvez rpter la migration alors que les serveurs supplmentaires dans la batterie source deviennent prt tre rimags dans la nouvelle batterie. Lors des
146
Migrer pr-visualisations de migration suivantes, le Centre de migration compare les objets de la batterie source comportant des objets dans la nouvelle batterie, et rpertorie les diffrences. Si vous migrez alors ces objets, la valeur actuelle de la nouvelle batterie est remplace par la valeur courante de la batterie source. Alors que la migration de serveurs supplmentaires de la batterie source continue, utilisez la fonctionnalit d'itinrance d'utilisateur de l'Interface Web pour d'assurer que les utilisateurs peuvent accder aux applications et ressources. Citrix vous recommande de raliser la migration complte partir d'un serveur de la nouvelle batterie XenApp ; cela s'appelle une migration directe. Toutefois, si votre dploiement ne vous permet de procder de la sorte, vous pouvez raliser une migration indirecte. Dans ce cas, vous partagez le processus de migration en installant et utilisant le Centre de migration sur un serveur de la batterie source pour exporter des paramtres. Puis, en utilisant le Centre de migration install sur un serveur de la nouvelle batterie XenApp, vous importez les paramtres dans la nouvelle batterie.
147
L'interface graphique fait rfrence au serveur dans la batterie source ; les messages d'erreur et l'interface de ligne de commande font rfrence au serveur distant dans l'ancienne batterie. L'interface graphique fait rfrence la batterie XenApp 6.5 en tant que batterie cible ; l'interface de ligne de commande utilise le terme nouvelle batterie.
La tableau suivant rsume les diffrences entre les interfaces. Interface graphique Application qui vous guide travers une srie d'crans d'installation, d'affichage, de prvisualisation et d'autres crans d'action. Importe tous les objets de la batterie source dans la nouvelle batterie. * Interface de ligne de commande Applets de commande PowerShell que vous excutez selon une squence recommande pour installer, afficher, prvisualiser et effectuer d'autres actions. Vous pouvez spcifier les types d'objets et objets nomms inclure ou exclure de la migration. Vous pouvez galement explicitement spcifier des applications 32 bits migrer ; leurs chemins seront convertis en \Program Files (x86)\ de faon ce qu'elles puissent tre lances dans un environnement de batteries 64 bits. Vous pouvez remplacer la valeur de proprit d'un objet (paramtre). titre d'exemple, vous pouvez spcifier un niveau de priorit d'UC pour les applications importes sur la nouvelle batterie, quel que soit le niveau de priorit d'UC de la batterie source. Prend en charge les migrations directes et indirectes, et peut spcifier un emplacement diffrent sur lequel les donnes exportes depuis la batterie source sont places avant d'tre importes dans la nouvelle batterie.
148
Centre de migration XenApp * Bien que vous ne puissiez pas spcifier de substitution de paramtres, d'objets inclure ou exclure, ou d'autres personnalisations dans l'interface graphique, vous pouvez les configurer via l'interface de ligne de commande, et utiliser l'interface graphique pour prvisualiser et excuter la migration. (Les deux interfaces appliquent les paramtres du Centre de migration configurs partir de l'une ou l'autre des interfaces. titre d'exemple, si vous spcifiez un serveur source dans l'interface graphique, l'interface de ligne de commande utilise cette valeur pour les actions suivantes, moins qu'elle ne soit explicitement substitue par un nom de serveur diffrent dans la ligne de commande.) Le tableau suivant explique comment raliser les tches de migration dans chaque interface. Action Ajouter, afficher ou supprimer un mappage de serveur (valide uniquement lors de la migration d'une batterie XenApp 5) Spcifier un nom de serveur dans la batterie source Spcifier un emplacement de dossier de donnes autre que celui par dfaut Spcifier les objets inclure ou exclure Afficher les options de migration Spcifier, afficher ou supprimer une valeur pour une proprit d'objet individuel Prvisualiser une migration Migrer Importer uniquement ou exporter uniquement Interface de ligne de commande Add-XAServerMapping, Get-XAServerMapping, Remove-XAServerMapping Interface graphique Mappages de groupe de tches
Set-XAMigrationOption ObjectType Include Exclude Get-XAMigrationOption Add-XASettingOverride, Get-XASettingOverride, Remove-XASettingOverride Start-XAMigration PendingReportOnly Start-XAMigration Start-XAMigration {-ExportOnly | -ImportOnly}
(configurer dans l'interface de ligne de commande) (afficher dans l'interface de ligne de commande) (configurer dans l'interface de ligne de commande)
Analyser des batteries Migrer vers la batterie cible (utiliser l'interface de ligne de commande)
149
L'interface graphique fait rfrence au serveur dans la batterie source ; les messages d'erreur et l'interface de ligne de commande font rfrence au serveur distant dans l'ancienne batterie. L'interface graphique fait rfrence la batterie XenApp 6.5 en tant que batterie cible ; l'interface de ligne de commande utilise le terme nouvelle batterie.
La tableau suivant rsume les diffrences entre les interfaces. Interface graphique Application qui vous guide travers une srie d'crans d'installation, d'affichage, de prvisualisation et d'autres crans d'action. Importe tous les objets de la batterie source dans la nouvelle batterie. * Interface de ligne de commande Applets de commande PowerShell que vous excutez selon une squence recommande pour installer, afficher, prvisualiser et effectuer d'autres actions. Vous pouvez spcifier les types d'objets et objets nomms inclure ou exclure de la migration. Vous pouvez galement explicitement spcifier des applications 32 bits migrer ; leurs chemins seront convertis en \Program Files (x86)\ de faon ce qu'elles puissent tre lances dans un environnement de batteries 64 bits. Vous pouvez remplacer la valeur de proprit d'un objet (paramtre). titre d'exemple, vous pouvez spcifier un niveau de priorit d'UC pour les applications importes sur la nouvelle batterie, quel que soit le niveau de priorit d'UC de la batterie source. Prend en charge les migrations directes et indirectes, et peut spcifier un emplacement diffrent sur lequel les donnes exportes depuis la batterie source sont places avant d'tre importes dans la nouvelle batterie.
150
Interfaces du Centre de migration * Bien que vous ne puissiez pas spcifier de substitution de paramtres, d'objets inclure ou exclure, ou d'autres personnalisations dans l'interface graphique, vous pouvez les configurer via l'interface de ligne de commande, et utiliser l'interface graphique pour prvisualiser et excuter la migration. (Les deux interfaces appliquent les paramtres du Centre de migration configurs partir de l'une ou l'autre des interfaces. titre d'exemple, si vous spcifiez un serveur source dans l'interface graphique, l'interface de ligne de commande utilise cette valeur pour les actions suivantes, moins qu'elle ne soit explicitement substitue par un nom de serveur diffrent dans la ligne de commande.) Le tableau suivant explique comment raliser les tches de migration dans chaque interface. Action Ajouter, afficher ou supprimer un mappage de serveur (valide uniquement lors de la migration d'une batterie XenApp 5) Spcifier un nom de serveur dans la batterie source Spcifier un emplacement de dossier de donnes autre que celui par dfaut Spcifier les objets inclure ou exclure Afficher les options de migration Spcifier, afficher ou supprimer une valeur pour une proprit d'objet individuel Prvisualiser une migration Migrer Importer uniquement ou exporter uniquement Interface de ligne de commande Add-XAServerMapping, Get-XAServerMapping, Remove-XAServerMapping Interface graphique Mappages de groupe de tches
Set-XAMigrationOption ObjectType Include Exclude Get-XAMigrationOption Add-XASettingOverride, Get-XASettingOverride, Remove-XASettingOverride Start-XAMigration PendingReportOnly Start-XAMigration Start-XAMigration {-ExportOnly | -ImportOnly}
(configurer dans l'interface de ligne de commande) (afficher dans l'interface de ligne de commande) (configurer dans l'interface de ligne de commande)
Analyser des batteries Migrer vers la batterie cible (utiliser l'interface de ligne de commande)
151
152
Objets que vous pouvez migrer Configuration du serveur Lors de la migration d'une batterie XenApp 5, les paramtres de configuration des serveurs spcifis dans le fichier de mappage de serveurs sont migrs en crant un GPO de machine IMA appel WorkerGroupnom o nom est le nom du groupe de tches spcifi dans le fichier de mappage de serveurs. Cette stratgie est filtre par le groupe de tches. Les groupes de tches sont crs si ncessaire, mais ne sont pas associs des serveurs ou des units d'organisation. Lors de la migration d'une batterie XenApp 6.0 ou d'une batterie test/pilote XenApp 6.5, les groupes de tches sont inclus. Configuration de batterie Administrateur Les paramtres de configuration de batterie sont migrs en crant un GPO de machine IMA appel Batterie. Cette stratgie n'est pas filtre.
Seuls les administrateurs Citrix dont les comptes peuvent tre rsolus sur le serveur de la nouvelle batterie sont migrs (les autorits de compte correspondantes sont approuves dans la nouvelle batterie ou elles reprsentent les comptes incorpors Citrix). Les paramtres de batterie et de serveur de la batterie source sont compars aux valeurs par dfaut utilises lorsque la nouvelle batterie a t cre. Le paramtre correspondant de la stratgie de la nouvelle batterie est dfinie sur Non configur s'il correspond la valeur par dfaut pour le mme paramtre de la nouvelle batterie. Les excutables de test de Suivi et rtablissement de l'tat (HMR) ne sont pas copis; cependant les configurations de test HMR sont migres dans des stratgies de la nouvelle batterie. Les imprimantes de session sont migres, mais les chemins d'accs aux imprimantes ne sont pas valids sur la nouvelle batterie. Pour les zones et les calculateurs de charge :
q
Lors de la migration d'une batterie XenApp 5, les zones et les calculateurs de charge connects aux serveurs ne sont pas migrs ; toutefois, la stratgie Prfrence de zone et basculement est convertie en stratgie d'quilibrage de charge filtre par les groupes de tches. La conversion utilise les mappages de serveur spcifis pour la migration. Lors de la migration de groupes de tches d'une batterie XenApp 6.0, si tous les serveurs dans un groupe de tches se trouvent dans la mme zone, une stratgie de groupe est cre pour la zone initiale, et un filtre est appliqu par groupe de tches. Si tous les serveurs ne se trouvent pas dans la mme zone, aucune stratgie de zone initiale n'est cre et un message d'avertissement s'affiche. De mme, si tous les serveurs dans un groupe de tches disposent du mme calculateur de charge, une stratgie est cre. Lors de la migration d'une batterie test/pilote XenApp 6.5, on suppose que la batterie source dispose de stratgies de zone et de calculateur de charge, c'est pourquoi ces dernires sont copies.
153
Objets que vous pouvez migrer Seuls les paramtres qui rsident dans le magasin de donnes IMA sont migrs; les paramtres qui rsident uniquement dans le registre du serveur ne sont pas migrs. Le processus de migration ignore les paramtres suivants:
q
Les paramtres dsapprouvs, tels que AIE (Environnement d'isolation d'application). Les permissions qui n'existent pas dans la version XenApp 6.5, qu'elles correspondent une fonctionnalit dsapprouve ou un paramtre de configuration qui est maintenant pris en charge en tant que stratgie.
154
Les serveurs de la batterie d'ancienne gnration doivent excuter XenApp 5 pour Windows Server 2003 avec Hotfix Rollup Pack 5 (HRP5) ou XenApp 5 pour Windows Server 2008. L'accs rseau COM+ doit tre activ sur le serveur de la batterie d'ancienne gnration depuis lequel vous exportez. Pour accder au serveur XenApp 5 dans la batterie d'ancienne gnration l'aide d'une connexion distante, vous devez tre membre du groupe d'utilisateurs DCOM, et vous devez tre un administrateur Citrix avec au moins des privilges Visualisation uniquement dans la batterie d'ancienne gnration. Lors de la migration depuis une batterie XenApp 32 bits vers une batterie XenApp 6, les imprimantes rseau utilises par les stratgies (imprimantes de session) doivent possder un pilote 64 bits install sur le serveur d'impression; sinon, ces imprimantes ne seront pas migres.
155
Les serveurs de la nouvelle batterie doivent excuter XenApp 6 pour Windows Server 2008 R2. Pour installer le module de migration de Citrix XenApp, vous devez possder la permission d'installer des composants. Pour excuter les applets de commande de l'outil de migration XenApp 6, vous devez tre un administrateur avec privilges complets. Vous devez possder l'accs en criture au dossier dans lequel le fichier migrationoptions.xml (contenant les mappages de serveur, les options de migration et les substitutions de proprit d'objet) et les donnes exportes de la batterie d'ancienne gnration sont places. Par dfaut, c'est un dossier appel Data, situ sous les fichiers d'installation de l'outil de migration XenApp 6 dans C:\Users\user\appdata\local\citrix\citrix.xenapp.migration). Vous pouvez spcifier un dossier diffrent avec l'option -DataFolderPath dans l'applet de commande Set-XAMigrationOption. Par dfaut, l'excution des scripts du PowerShell est dsactive. Pour excuter les applets de commande de l'outil de migration XenApp 6, signez les scripts ou activez les scripts pour qu'ils s'excutent (Set-ExecutionPolicy RemoteSigned). Vous y tes invit lors de l'installation si vous ne l'avez pas dj fait. Si votre batterie d'ancienne gnration utilise l'association de type de fichiers pour les applications publies, mettez la nouvelle batterie jour avec les associations de type de fichiers ( l'aide de la tche Update file types from registry dans la console Delivery Services Console) avant de migrer les applications. Ceci permet au processus de migration de crer les associations dans la nouvelle batterie. Crez les groupes de tches dans la nouvelle batterie pour les silos de serveur et d'application. (Cependant, si un groupe de tches spcifi dans un mappage de serveurs n'existe pas, l'outil de migration XenApp 6 le cre.) Le logiciel suivant est requis pour installer le module de migration Citrix XenApp et excuter les applets de commande. Ce logiciel est requis pour l'installation et la configuration du serveur XenApp, et il est probable qu'il soit dj install.
q
q PowerShell 2.0 Si vous avez install la version bta de l'outil de migration XenApp 6, dsinstallez-la manuellement, puis supprimez le dossier \users\user\AppData\Local\Citrix\Citrix.XenApp.Migration avant d'installer la version la plus rcente de l'outil.
156
Configuration requise et installation 1. Tlchargez l'outil de migration XenApp 6 partir de My Citrix. 2. Cliquez deux fois sur Citrix.XenApp.Migration.exe; le fichier excutable auto-extractible lance un fichier MSI qui installe le module. Lors de l'installation, vous tes invit dfinir la stratgie d'excution du PowerShell sur sans restriction, si le paramtre de stratgie courant diffre. 3. Le programme d'installation cre un raccourci dans le menu Dmarrer. Le fait de cliquer (lancement) sur le raccourci ouvre le PowerShell et charge le module. (Si vous n'utilisez pas le raccourci, ouvrez une console de PowerShell et tapez Import-Module Citrix.XenApp.Commands). Lors du dmarrage de l'outil de migration XenApp 6, redmarrez le serveur si vous recevez le message d'erreur suivant: Import-Module: The specified module 'Citrix.XenApp.Migration' was not loaded because no valid module file was found in any module directory. Remarque : Citrix vous recommande de raliser la migration compltement depuis un serveur de la nouvelle batterie. Si votre dploiement ne vous le permet pas, consultez la section Migrations indirectes et applets de commande avancs.
157
Migration de XenApp l'aide de l'interface graphique les serveurs d'application ou la stratgie Prfrence de zone et basculement).
q
Pour ajouter un mappage, cliquez sur Ajouter. Entrez le nom ou l'adresse IP dun serveur se trouvant dans la batterie source et le nom d'un groupe de tches dans la nouvelle batterie (cible), ou recherchez le serveur et le groupe de tches. Pour modifier un mappage, slectionnez-le et cliquez sur Modifier et modifier les valeurs.
q Pour supprimer un mappage, slectionnez-le et cliquez sur Supprimer. 6. Pour prvisualiser une migration (c'est--dire, obtenir un aperu de ce qui va se passer durant une migration, sans aucune intervention de votre part), cliquez sur Analyser les batteries.
Durant l'analyse, si vous slectionnez la case Raliser la migration automatiquement si l'analyse russit, la migration dmarre automatiquement si l'analyse russit et qu'elle identifie des diffrences entre les batteries. faire : toute personnalisation pralablement configure l'aide de l'interface de ligne de commande est utilise lorsque vous prvisualisez ou procdez la migration dans l'interface graphique. Si l'analyse russit, la fentre identifie les nouveaux objets et ceux qui ont t modifis (c'est--dire, les objets diffrents et ceux dont les paramtres sont diffrents dans la batterie source et la batterie cible). 7. Une fois l'analyse termine, vous pouvez :
q
Cliquer sur Migrer vers la batterie cible pour lancer la migration. Pour les objets qui ont t modifis, la valeur de chaque paramtre dans la nouvelle batterie est crase par la valeur provenant de la batterie source. Les nouveaux objets sont ajouts la nouvelle batterie. Cliquer sur Analyser les batteries nouveau pour lancer une autre prvisualisation. Cliquer sur Modifier les paramtres d'analyse pour revenir sur la page de bienvenue, sans modifier les diffrences. Cliquer sur Afficher le journal pour afficher le journal PowerShell contenant des informations sur l'analyse.
Quitter l'application et utiliser l'interface de ligne de commande pour personnaliser la migration de manire prendre en compte les diffrences que vous souhaitez conserver ou les objets que vous voulez expressment inclure ou exclure durant les prochaines migrations. Ces personnalisations seront appliques lorsque vous lancerez une prvisualisation ou une migration partir de l'une ou l'autre des interfaces. Aprs la migration, suivez les instructions de la section Tches d'aprs migration.
q
159
Utilisez l'applet de commande Add-XAServerMapping pour mapper des serveurs dans la batterie XenApp 5 sur les groupes de tches de la nouvelle batterie. Les serveurs du mappage sont des serveurs reprsentatifs choisis depuis chaque silo de serveur de la batterie d'ancienne gnration. Important : avant de migrer une batterie XenApp 5 pour la premire fois, vous devez configurer les mappages du serveur. Bien que les mappages ne soient pas requis, la migration d'une batterie XenApp 5 n'est pas complte sans ces derniers car aucune donne relative aux serveurs ne sera migre (comme par exemple les paramtres du serveur, les serveurs d'application ou la stratgie Prfrence de zone et basculement).
q
Pour afficher les mappages de serveurs que vous spcifiez, utilisez l'applet de commande Get-XAServerMapping.
Pour supprimer un mappage de serveur, utilisez l'applet de commande Remove-XAServerMapping. Utilisez l'applet de commande Set-XAMigrationOption pour personnaliser la migration. La dfinition des options de migration est facultative.
q
Vous pouvezspcifier:
q
un nom de serveur distant; il s'agit du nom du serveur dans la batterie d'origine depuis laquelle les objets seront migrs. La spcification du nom de serveur distant en tant qu'option de migration limine la ncessit de le spcifier chaque fois que vous dmarrez une migration. Si vous changez de batterie source, mettez jour toutes les options de migration et tous les mappages de groupe de tches personnaliss prcdemment configurs faisant rfrence aux objets ou emplacements dans la batterie source, le cas chant.
160
un emplacement de dossier autre que l'emplacement par dfaut dans lequel les donnes exportes depuis la batterie d'ancienne gnration sont stockes. les types d'objets et objets nomms inclure ou exclure de la migration. les applications 32 bits migrer sur la batterie 64 bits; leurs chemins d'accs seront convertis de \Program Files\ \Program Files (x86)\.
Pour afficher les options de migration que vous avez spcifies, utilisez l'applet de commande Get-XAMigrationOption.
q
Utilisez l'applet de commande Add-XASettingOverride pour spcifier les valeurs de proprits d'objet individuelles, si vous ne souhaitez pas migrer de valeurs spcifiques de la batterie d'origine vers la nouvelle batterie. La spcification de substitutions de paramtres est facultative.
q
Pour afficher les noms des proprits d'objet que vous pouvez spcifier avec l'applet de commande Add-XASettingOverride, utilisez l'applet de commande Get-XALegacySettingName. Pour afficher les valeurs de substitutions de proprit que vous avez spcifi, utilisez l'applet de commande Get-XASettingOverride.
Pour supprimer une valeur de substitution de proprit que vous avez spcifi, utilisez l'applet de commande Remove-XASettingOverride. faire : les aperus et migrations lancs partir des deux interfaces utiliseront les personnalisations (et les mappages, si vous procdez la migration de XenApp 5) spcifies dans l'interface de ligne de commande, sauf si elles sont remplaces.
q
3. Pour prvisualiser la migration (c'est--dire, obtenir un aperu de ce qui va se passer durant une migration, sans aucune intervention de votre part), cliquez sur Start-XAMigration -PendingReportOnly. 4. Lancez la migration l'aide de l'applet de commande Start-XAMigration. 5. Aprs ralisation de la migration, utilisez l'applet de commande Get-XAMigrationObjectCount pour afficher un certain nombre d'objets dans la nouvelle batterie et celle d'ancienne gnration. Ceci vous aide contrler l'quivalence entre la nouvelle batterie et la batterie d'ancienne gnration. Vous pouvez configurer l'affichage afin de signaler des diffrences par rapport un instantan existant. Aprs la migration, suivez les instructions de la section Tches d'aprs migration. Remarque : les prochaines migrations (lances partir des deux interfaces) utiliseront les options de migration actuelles et le fichier de substitution de valeur de proprits.
161
Pour obtenir des exemples, utilisez l'option -examples. Pour obtenir des informations dtailles, utilisez l'option -detailed. Pour obtenir des informations techniques, utilisez l'option -full.
L'applet de commande du Centre migration prend en charge les paramtres courants du PowerShell. En particulier, -Confirm et -Verbose peuvent tre utiles au processus de migration. Bien que le paramtre courant -WhatIf soit pris en charge, l'utilisation de l'option -PendingReportOnly avec l'applet de commande Start-XAMigration offre des informations plus dtailles lors de l'valuation d'une migration prliminaire.
Add-XAServerMapping
(Valide uniquement lors de la migration d'une batterie XenApp 5) Ajoute un mappage entre un serveur d'une batterie d'origine et un groupe de tches dans la nouvelle batterie. Vous devez spcifier les options suivantes:
Nom du groupe de tches de la nouvelle batterie. Si le groupe de tches n'existe pas, il est cr. Par exemple, l'applet de commande suivante mappe le serveur appel OfficeApps5 au groupe de tches appel DenverAcctg. Add-XAServerMapping -ServerName OfficeApps5 -WorkerGroupName DenverAcctg
162
Add-XASettingOverride
Spcifie une valeur pour la proprit d'un objet (paramtre). Cette valeur est utilise pour la proprit de l'objet dans la nouvelle batterie, quelle que soit la valeur de la proprit dans la batterie d'origine (il remplace le paramtre de la batterie d'origine). Pour afficher les noms des proprits d'objet que vous pouvez spcifier avec l'applet de commande Add-XASettingOverride, utilisez l'applet de commande Get-XALegacySettingName. Vous pouvez dfinir les options suivantes:
Description Nom de la proprit. Vous pouvez utiliser des caractres gnriques. Type d'objet. Les valeurs valides sont les suivantes: Administrator, Application, FarmConfiguration, Folder, LoadEvaluator, Policy et ServerConfiguration. Vous pouvez utiliser des caractres gnriques.
-Value -MatchValue
Nouvelle valeur de proprit. Valeur de proprit originale faire correspondre avant de remplacer le paramtre avec la nouvelle valeur. Si la valeur ne correspond pas, la substitution est vite. Si cette option est omise, la substitution se produit toujours.
-ObjectName nom-objet Nom de lobjet. Par exemple, l'applet de commande suivante spcifie un niveau de priorit d'UC de valeur leve pour les applications migres vers la nouvelle batterie. AddXASettingOverride CpuPriorityLevel High L'applet de commande suivante change la valeur de proprit CommandLineExecutable en C:\Program Files\Test\Test.exe lorsque sa valeur courante est C:\ProgramFiles (x86)\Test\Test.exe. Add-XASettingOverride -PropertyName CommandLineExecutable -ObjectType Application -Value "C:\Program Files\Test\Test.exe" -MatchValue "C:\Program Files (x86)\Test\Test.exe"
Get-XALegacySettingName
Dresse la liste des paramtres que vous pouvez utiliser avec l'applet de commande Add-XASettingOverride. Vous pouvez dfinir les options suivantes:
163
Description Nom de la proprit. Vous pouvez utiliser des caractres gnriques. Type d'objet.
Les valeurs valides sont les suivantes: Administrator, Application, FarmConfiguration, Folder, LoadEvaluator, Policy et ServerConfiguration. Vous pouvez utiliser des caractres gnriques. Par exemple, l'applet de commande suivante obtient une liste de paramtres valides qui contiennent LicenseServer dans le nom de leur proprit. Get-XALegacySettingName *LicenseServer* L'applet de commande suivante obtient une liste de paramtres valides pour les types d'objet qui commencent par Server et contiennent LicenseServer dans leur nom de proprit. Get-XALegacySettingName *LicenseServer* -ObjectType Server*
Get-XAMigrationObjectCount
Affiche le nombre d'objets dans les nouvelles batteries et celles d'origine. Utilisez l'option -ImportOnly pour gnrer les diffrences depuis un instantan existant.
Get-XAMigrationOption
Dresse la liste des options de migration (c'est--dire, les options de migration prcdemment spcifies avec les applets de commande Set-XAMigrationOption).
Get-XAServerMapping
(Valide uniquement lors de la migration d'une batterie XenApp 5) Dresse la liste des mappages de serveur vers groupe de tches (c'est--dire, les mappages prcdemment spcifis avec les applets de commande Add-XAServerMapping).
Get-XASettingOverride
Dresse la liste des substitutions de paramtres (c'est--dire, les valeurs de proprits d'objet prcdemment spcifies avec les applets de commande AddXASettingOverride).
164
Remove-XAServerMapping
(Valide uniquement lors de la migration d'une batterie XenApp 5) Supprime un mappage de serveur vers groupe de tches (c'est--dire, un mappage prcdemment spcifi avec une applet de commande Add-XAServerMapping).
Remove-XASettingOverride
Supprime une substitution de paramtre (c'est--dire, une valeur de proprit d'objet prcdemment spcifie avec une applet de commande Add-XASettingOverride).
Set-XAMigrationOption
Dfinit les options de migration. Option -RemoteServerName nom Description Nom du serveur dans la batterie d'origine depuis laquelle des objets seront exports. Cette valeur est utilise si vous ne spcifiez pas l'option -RemoteServerName dans l'applet de commande Start-XAMigration ou un serveur dans la batterie d'origine lors de l'utilisation de l'interface graphique. Si vous ne spcifiez pas l'option -RemoteServerName dans l'applet de commande Start-XAMigration ou Set-XAMigrationOption, ou un nom de serveur dans la batterie d'origine l'aide de l'interface graphique, la migration prend fin. Si vous changez de batterie source, mettez jour toutes les options de migration et tous les mappages de groupe de tches personnaliss prcdemment configurs faisant rfrence aux objets ou emplacements dans la batterie source, le cas chant. -DataFolderPath chemin Chemin d'accs au dossier vers lequel les donnes exportes depuis la batterie d'origine sont places. Si le dossier n'existe pas, le Centre de migration tentera de le crer. Si vous ne spcifiez pas cette option, les donnes exportes seront dplaces vers le dossier Data situ sous les fichiers d'installation du Centre de migration. -ObjectType type-objet Type d'objet. Cette option est utilise avec les options Include and Exclude, qui spcifient des noms d'objet. Les valeurs valides sont les suivantes: Administrator, Application, FarmConfiguration, Folder, LoadEvaluator, Policy et ServerConfiguration. 165
Rfrences d'applet de commande -Include nom-objet Les noms d'objet inclure dans la migration. Cette option est utilise avec l'option ObjectType. Sparez plusieurs noms d'objets avec des virgules. Vous pouvez utiliser des caractres gnriques. Les noms d'objet exclure de la migration. Cette option est utilise avec l'option ObjectType. Sparez plusieurs noms d'objets avec des virgules. Vous pouvez utiliser des caractres gnriques. Offre une alternative l'utilisation de l'option -Exclude * pour exclure tous les objets spcifis avec l'option -ObjectType de la migration.
-Exclude nom-objet
Application 32 bits migrer. Le chemin d'accs cette application sera converti de \Program Files\ \Program Files (x86)\. Sparez plusieurs noms d'applications avec des virgules. Vous pouvez utiliser des caractres gnriques. Par exemple, l'applet de commande suivante utilise les options -ObjectType et -Exclude pour exclure des applications appeles "A1" et "A2" depuis la migration. Set-XAMigrationOption ObjectType Application Exclude A1, A2 L'applet de commande suivante utilise les options -ObjectType, -Include et -Exclude pour inclure toutes les applications avec un nom contenant Microsoft mis part Office. Set-XAMigrationOption ObjectType Application Include *Microsoft* Exclude *Office* L'applet de commande suivante utilise les options -ObjectType et -Enabled pour dsactiver la migration de toutes les applications. Set-XAMigrationOption ObjectType Application Enabled $false L'applet de commande suivante utilise l'option -X86ApplicationList pour migrer les applications 32 bits app1 et app2, ainsi que toutes les applications 32 bits dont les noms contiennent office ; les chemins d'accs ces applications sera converti en \Program Files (x86)\. Set-XAMigrationOption -X86ApplicationList app1, app2, *office*
-X86ApplicationList application
Start-XAMigration
Dmarre une migration ou l'aperu d'une migration. Vous pouvez dfinir les options suivantes:
Option
Description
166
Rfrences d'applet de commande -RemoteServerName nom Nom du serveur dans la batterie d'origine depuis laquelle des objets seront exports. Si vous ne spcifiez pas cette option, mais que vous avez spcifi l'option -RemoteServerName dans l'applet de commande Set-XAMigrationOption ou un serveur dans la batterie d'origine lors de l'utilisation de l'interface graphique, ce nom est utilis. Si vous ne spcifiez pas l'option -RemoteServerName dans l'applet de commande Start-XAMigration ou Set-XAMigrationOption, ou un nom de serveur dans la batterie d'origine l'aide de l'interface graphique, la migration prend fin. Si vous changez de batterie source, mettez jour toutes les options de migration et tous les mappages de groupe de tches personnaliss prcdemment configurs faisant rfrence aux objets ou emplacements dans la batterie source, le cas chant. -PendingReportOnly Gnre des donnes qui indiquent les objets qui seront migrs et quelles valeurs seront changes, mais qui ne ralisent pas la migration elle-mme. Utilisez cette option pour obtenir un aperu de la migration. Cette option offre plus de dtails que l'option de PowerShell -WhatIf standard. -ExportOnly Exporte des objets depuis la batterie d'origine vers un fichier, mais ne les importe pas vers la nouvelle batterie. Cette option est gnralement utilise dans le cadre d'une migration indirecte ; voir Migrations indirectes et applets de commande avancs. -ImportOnly Importe des objets vers la nouvelle batterie. Cette option est gnralement utilise dans le cadre d'une migration indirecte ; voir Migrations indirectes et applets de commande avancs.
167
Dans l'interface graphique, slectionnez Afficher le journal. partir de l'interface de ligne de commande, regardez dans le dossier Data situ sous c:\Users\user\AppData\Local\Citrix\Citrix.XenApp.Migration (ou dans un autre emplacement que vous avez spcifi avec l'applet de commande -SetXAMigrationOption)
Remarque : Dans les affichages de ligne de commande et le journal, l'objet Stratgie fait rfrence aux stratgies IMA configures dans une batterie source XenApp 5. L'objet Stratgie de groupe fait rfrence aux stratgies configures l'aide de XenApp Management (AppCenter ou console Delivery Services Console) dans une batterie XenApp 6.x. Aprs avoir confirm le succs de la migration :
q
Associez des serveurs ou des units d'organisation des groupes de tches. Crez des stratgies de calculateur de charge. Crez des stratgies de zone. Configurez les paramtres d'imprimante. Initiez une journalisation de la configuration dans la nouvelle batterie. Copiez les excutables de test de contrle de l'intgrit vers la nouvelle batterie et configurez les paramtres de contrle de l'intgrit. Facultativement, ajoutez de nouveaux serveurs la hirarchie des dossiers des anciens serveurs pour prserver les permissions dlgues. Aprs avoir procd la migration d'une batterie XenApp 5 32 bits, recrez les applications dont le profil a t dit pour activer le dmarrage des applications livres en streaming sur le serveur.
168
Migrations indirectes
Important : Les migrations indirectes vers XenApp 6.5 partir de versions XenApp prcdentes ne sont pas prises en charge. Citrix vous recommande de raliser la migration partir d'un serveur de la nouvelle batterie XenApp (migration directe). Cependant, si vous ne pouvez pas tablir une communication entre la batterie source et la nouvelle batterie, peut-tre parce que les deux batteries se trouvent dans des domaines diffrents n'ayant pas de relation de confiance, vous pouvez raliser une migration indirecte. Dans une migration indirecte, vous excutez le Centre de migration partir d'un serveur se trouvant dans la batterie source pour exporter les paramtres, puis vous importez les paramtres l'aide du Centre de migration sur un serveur se trouvant dans la nouvelle batterie. Dans ce cas, vous devez installer le Centre de migration sur un serveur de la batterie source. Vous devez utiliser l'interface de ligne de commande pour une migration indirecte. 1. Sur un serveur de la batterie source : a. Installez les lments requis pour la batterie source, comme dcrit dans la section Configuration requise et installation. Autres tches :
q
Assurez-vous que le service IMA est excut (pour les batteries source XenApp 6.0, le service XACOM doit galement tre excut). Vous devez disposer de l'accs en criture au dossier sur lequel les donnes exportes depuis la batterie source sont places. Dfinissez la stratgie d'excution du PowerShell sur AllSigned (Set-ExecutionPolicy AllSigned) ou suprieur.
q Installez le logiciel requis (.NET Framework 3.5 SP1, MSI 3.0 et PowerShell 2.0). b. Installez le Centre de migration partir du support de XenApp 6.5. partir du dossier Administration\Delivery Services Console\setup :
Double-cliquez sur Citrix.XenApp.Migration.Install_x64.msi pour installer le Centre de migration sur un ordinateur 64 bits.
Double-cliquez sur Citrix.XenApp.Migration.Install_x86.msi pour installer le Centre de migration sur un ordinateur 32 bits. c. partir du menu Dmarrer, slectionnez Tous les programmes > Citrix > XenApp Migration > Windows PowerShell avec module de migration Citrix XenApp. (Slectionnez Citrix XenApp Migration Module x86 sur un serveur 32 bits.)
q
169
Migrations indirectes et applets de commande avancs d. Crez un fichier contenant des mappages de serveur (si vous procdez la migration d'une batterie XenApp 5), des options de migration ainsi que des substitutions de valeur de proprit, comme dcrit dans la section Migration de XenApp l'aide de l'interface de ligne de commande. e. Exportez les paramtres l'aide de l'applet de commande Start-XAMigration -ExportOnly. Le rsultat est une srie de fichiers XML. 2. Copiez les fichiers XML vers le serveur dans la nouvelle batterie, en remplaant les fichiers sur ce serveur. Ceci comprend le fichier contenant les mappages du serveur, les options de migration et les substitutions de valeur de proprit. 3. partir d'un serveur se trouvant dans la nouvelle batterie, lancez le Centre de migration et importez les paramtres l'aide de l'applet de commande Start-XAMigration -ImportOnly ou de l'un des applets de commande d'importation avancs.
* Valide uniquement lors de la migration d'une batterie XenApp 6.0 ou d'une batterie test/pilote XenApp 6.5.
170
Get-XALegacyAdministrator Get-XALegacyApplication Get-XALegacyFarmConfiguration Get-XALegacyFolder Get-XALegacyHmrTest Get-XALegacyLoadBalancingPolicy * Get-XALegacyLoadEvaluator Get-XALegacyPolicy Get-XALegacyPolicyConfiguration Get-XALegacyPolicyFilter Get-XALegacyServer Get-XALegacyServerConfiguration Get-XALegacySessionPrinter Get-XALegacyWorkerGroup * Convert-XALegacyObject New-XALegacyConnection Remove-XALegacyConnection
* Valide uniquement lors de la migration d'une batterie XenApp 6.0 ou d'une batterie test/pilote XenApp 6.5. Ces applets de commande avances comprennent des objets qui ne peuvent pas tre migrs tout seuls (par exemple, les imprimantes de session qui se trouvent dans une stratgie utilisateur, et les tests HMR qui se trouvent dans les paramtres de batterie ou de serveur). Il se peut que cette granularit plus importante soit utile lors de la rsolution des problmes de migration, car ces objets sont plus complexes, avec plusieurs ensembles de proprits. 171
172
Gestion des administrateurs Citrix Mise disposition de XenApp auprs des abonns aux services du logiciel Utilisation de stratgies Citrix Rfrence aux stratgies Citrix Gestion des environnements et des connexions de session Protection des batteries de serveurs Gestion des batteries de serveurs
Grer, dfinir, contrler et optimiser les sessions d'utilisateur XenApp. Grer un environnement scuris XenApp. Dcrit les tches de maintenance de la batterie XenApp, telles que le contrle de l'utilisation UC, la mise jour des paramtres du serveur de licences, l'utilisation des groupes de tches, etc. Offre des concepts d'impression XenApp et une explication de l'implmentation de l'impression dans votre environnement XenApp.
Comprhension de l'impression XenApp Configuration et gestion de l'impression XenApp Grer la capacit et la consommation
Dcrit la gestion de la capacit et de la consommation XenApp pour aider rduire la consommation d'nergie et gre la capacit du serveur XenApp en augmentant ou diminuant de manire dynamique le nombre de serveurs XenApp en ligne.
173
Grer Grer les charges Comment configurer, grer et contrler les charges des applications publies et des serveurs dune batterie de serveurs afin que les utilisateurs puissent excuter rapidement et efficacement les applications publies dont ils ont besoin. Dcrit une large gamme de technologies conues pour apporter une exprience utilisateur haute dfinition. Dcrit les utilitaires du serveur XenApp qui offrent, l'aide la console, une mthode alternative de gestion et de configuration des serveurs et des batteries. Dcrit la manire dont vous devez utiliser l'Analyseur de performances Windows pour observer les compteurs de performances associs aux sessions, au rseau et la scurit.
174
CitrixAppCenter
AppCenter (anciennement appel console Delivery Services Console) est un outil qui s'enfiche dans la console MMC (Microsoft Management Console) pour vous permettre d'effectuer certaines tches de gestion. Pour XenApp, vous pouvez configurer et contrler les serveurs, les batteries de serveurs, les ressources publies et les sessions. Configurez l'accs aux applications (via l'Interface Web et Citrix Online Plug-In) et dfinissez des stratgies et des imprimantes. En outre, vous pouvez grer l'quilibrage de charge pour recevoir et consulter des alertes, diagnostiquer les problmes se produisant dans vos batteries, visualiser les informations relatives aux corrections chaud de vos produits Citrix et effectuer un suivi des modifications administratives. Mes vues sont des vues configurables qui vous permettent d'accder rapidement aux lments que vous devez consulter rgulirement ou aux lments disponibles dans diffrentes parties de l'arborescence de AppCenter que vous voulez regrouper. Par exemple, crez un affichage Mes vues pour l'analyse des donnes de performances qui vous intressent pour deux groupes de serveurs dans diffrentes batteries de serveurs. Les informations affiches dans la fentre Mes vues et relatives aux performances sont actualises intervalles de temps rguliers. Avec la Gestion des corrections chaud, vrifiez quelles corrections chaud s'appliquent vos produits Citrix, recherchez des mises jour sur votre systme et identifiez les serveurs auxquels les dernires corrections chaud doivent tre appliques. Dans le panneau gauche de AppCenter, slectionnez Ressources Citrix > Outils de configuration > Gestion des corrections chaud. Si votre dploiement comprend plusieurs batteries XenApp (telle qu'une batterie comprenant des serveurs excutant la dernire version de XenApp, et une autre batterie comprenant des serveurs excutant une version d'ancienne gnration de XenApp), vous pouvez utiliser une console MMC possdant des composants logiciels enfichables de AppCenter distincts pour grer chaque batterie.
175
176
CitrixAppCenter
AppCenter (anciennement appel console Delivery Services Console) est un outil qui s'enfiche dans la console MMC (Microsoft Management Console) pour vous permettre d'effectuer certaines tches de gestion. Pour XenApp, vous pouvez configurer et contrler les serveurs, les batteries de serveurs, les ressources publies et les sessions. Configurez l'accs aux applications (via l'Interface Web et Citrix Online Plug-In) et dfinissez des stratgies et des imprimantes. En outre, vous pouvez grer l'quilibrage de charge pour recevoir et consulter des alertes, diagnostiquer les problmes se produisant dans vos batteries, visualiser les informations relatives aux corrections chaud de vos produits Citrix et effectuer un suivi des modifications administratives. Mes vues sont des vues configurables qui vous permettent d'accder rapidement aux lments que vous devez consulter rgulirement ou aux lments disponibles dans diffrentes parties de l'arborescence de AppCenter que vous voulez regrouper. Par exemple, crez un affichage Mes vues pour l'analyse des donnes de performances qui vous intressent pour deux groupes de serveurs dans diffrentes batteries de serveurs. Les informations affiches dans la fentre Mes vues et relatives aux performances sont actualises intervalles de temps rguliers. Avec la Gestion des corrections chaud, vrifiez quelles corrections chaud s'appliquent vos produits Citrix, recherchez des mises jour sur votre systme et identifiez les serveurs auxquels les dernires corrections chaud doivent tre appliques. Dans le panneau gauche de AppCenter, slectionnez Ressources Citrix > Outils de configuration > Gestion des corrections chaud. Si votre dploiement comprend plusieurs batteries XenApp (telle qu'une batterie comprenant des serveurs excutant la dernire version de XenApp, et une autre batterie comprenant des serveurs excutant une version d'ancienne gnration de XenApp), vous pouvez utiliser une console MMC possdant des composants logiciels enfichables de AppCenter distincts pour grer chaque batterie.
177
178
Lorsque vous installez le premier serveur d'une nouvelle batterie de serveurs, vous devez fournir les informations d'identification d'un administrateur Citrix qui disposera du privilge d'administration complte. Ce compte dispose des autorisations ncessaires pour grer et administrer la totalit des fonctions de gestion de batterie. Si vous ouvrez une session sur AppCenter pour la premire fois, utilisez ce compte pour ouvrir une session et pour ajouter d'autres personnes au groupe d'administrateurs Citrix. Important : Citrix vous recommande d'utiliser un compte de domaine pour excuter AppCenter. Vous pouvez utiliser un compte d'administrateur local mais les informations d'identification des comptes d'administrateurs locaux ainsi utiliss doivent alors tre identiques sur tous les serveurs de vos batteries. Citrix prend en charge l'utilisation de AppCenter uniquement avec cette version de Citrix XenApp. L'utilisation de AppCenter avec des serveurs excutant une version prcdente de XenApp n'est pas prise en charge. De mme, l'utilisation d'une version prcdente de la console avec cette version de XenApp n'est pas prise en charge. Cliquez sur Dmarrer > Tous les programmes > Outils d'administration > Citrix > Consoles de gestion > Citrix AppCenter. Lorsque vous ouvrez AppCenter pour la premire fois, vous tes automatiquement invit dmarrer le processus de dcouverte : vous slectionnez les composants souhaits, configurez le processus de dcouverte et recherchez les lments grer. La dcouverte est une opration importante qui recherche les lments (machines ou applications) ajouts ou supprims de votre environnement XenApp. Les modifications qui s'imposent apparaissent ensuite dans l'arborescence de AppCenter. Ensuite, ne lancez le processus de dcouverte que si vous souhaitez actualiser la vue de votre dploiement. L'arborescence de AppCenter s'actualise automatiquement chaque fois que vous ajoutez, supprimez ou modifiez des lments de votre dploiement. Pour effectuer une dcouverte permettant de se connecter votre dploiement XenApp, vous devez indiquer le nom ou l'adresse IP d'au moins un serveur dans chaque batterie que vous souhaitez grer. la fin de la dcouverte, l'arborescence de AppCenter affiche les lments que vous avez spcifis. Vous ne pouvez configurer la dcouverte que pour certains des composants. Le processus de configuration peut varier d'un composant un autre. La tche Configurer et excuter la dcouverte n'apparat dans le volet Actions que pour les composants configurables, sinon la tche Excuter la dcouverte est la seule disponible. 1. Dans l'arborescence de AppCenter, slectionnez Ressources Citrix ou le produit ou les composants dont vous souhaitez dcouvrir les objets. 179
Pour dmarrer AppCenter et dcouvrir des serveurs 2. Cliquez sur Configurer et excuter la dcouverte, ou pour excuter la dcouverte sans configuration, cliquez sur Excuter la dcouverte. 3. Lors de la dcouverte de dploiements XenApp, spcifiez le nom ou l'adresse IP d'au moins un serveur excutant XenApp dans chaque batterie que vous souhaitez grer.
180
181
L'option d'actualisation automatique des informations utilisateur est dsactive par dfaut. Vous contrlez la frquence des mises jour automatiques des informations relatives au serveur, au dossier de serveur et aux applications publies, affiches dans Citrix AppCenter. Les rglages d'actualisation automatique s'appliquent uniquement au AppCenter que vous excutez et non pas aux autres instances de AppCenter sur votre rseau. Remarque : N'activez pas cette fonctionnalit si vous excutez plusieurs sessions, car elle peut affecter les performances. 1. Dans le panneau de gauche, slectionnez l'un de ces nuds (en fonction du type d'informations utilisateur actualiser automatiquement):
q
la batterie dont vous voulez actualiser les informations utilisateur automatiquement; le serveur dont vous voulez actualiser les informations utilisateur automatiquement;
l'application dont vous voulez actualiser les informations utilisateur automatiquement. 2. Dans le panneau Actions ou dans la section Autres tches (en fonction du nud que vous avez slectionn), cliquez sur Actualiser les donnes de l'utilisateur et choisissez l'une des options suivantes:
q q
Actualiser automatiquement les informations utilisateur pour les serveurs. En slectionnant cette option, vous activez l'actualisation automatique des informations sur les configurations et les connexions de chaque serveur. Lorsque cette option est slectionne, le champ de dlai d'actualisation associ devient disponible. Actualiser automatiquement les donnes de l'utilisateur pour les dossiers de serveurs et de batteries. La slection de cette option active l'actualisation automatique de la structure de dossiers de la batterie et du serveur. Lorsque cette option est slectionne, le champ de dlai d'actualisation associ devient disponible.
Actualiser automatiquement les informations utilisateur pour les applications. En slectionnant cette option, vous activez l'actualisation automatique des informations sur les configurations et les connexions de toutes les applications publies. Lorsque cette option est slectionne, le champ de dlai d'actualisation associ devient disponible. 3. Dans la zone Dlai d'actualisation (en secondes), slectionnez le nombre de secondes entre deux mises jour (10, 30, 60 ou 90).
q
182
Un administrateur Citrix est une personne charge de grer des batteries de serveurs.
183
Pour modifier un niveau de privilge administrateur, ouvrez la page Privilges. Pour attribuer ou mettre jour des permissions personnalises, ouvrez la page Permissions.
184
Gestion des administrateurs Citrix 2. Dans le panneau Actions, cliquez sur Supprimer administrateur.
185
Vous pouvez dlguer des tches au travers de Citrix AppCenter en associant des comptes d'administrateur Citrix des permissions d'effectuer certaines tches. Citrix vous recommande de crer des groupes Windows, Active Directory ou NDS pour attribuer ces permissions. Lorsque vous crez des administrateurs Citrix personnaliss, slectionnez simplement le groupe au lieu des utilisateurs individuels. Ceci vous permet d'ajouter des utilisateurs ces groupes (et de les supprimer) sans reconfigurer toutes les permissions. Les permissions dfinies sur les nuds s'appliquent l'ensemble de la batterie. Les permissions que vous dfinissez sur un dossier (Applications, Serveurs ou un sous-dossier de ces dossiers) s'appliquent uniquement aux applications ou aux serveurs inclus dans le dossier slectionn. Vous ne pouvez pas accorder des permissions relatives directement des applications ou des serveurs. Pour accorder des permissions relatives des applications ou des serveurs, vous devez d'abord placer ces applications ou ces serveurs dans des dossiers, puis accorder des permissions relatives ces dossiers. Par consquent, avant de dlguer des tches relatives des applications ou des serveurs, veillez regrouper ces applications ou ces serveurs dans des dossiers qui vous permettront de dlguer les tches de manire approprie. Remarque : pour que les permissions relatives un nouveau dossier soient les mmes que celles relatives au parent de ce dossier, slectionnez l'option Copier les permissions partir du dossier parent la cration du dossier.
186
Remarque : Si vous modifiez les permissions OBDA d'un administrateur, celui-ci devra rexcuter la dcouverte manuellement.
187
Dlgation de tches aux administrateurs personnaliss au dossier slectionn. 4. Pour donner accs un administrateur qui ne se trouve pas sur la liste Administrateurs, cliquez sur Ajouter puis cliquez sur la case cocher pour accorder l'accs au dossier. Si l'administrateur auquel vous souhaitez accorder l'accs ne s'affiche pas dans la bote de dialogue Ajouter l'accs au dossier, cliquez sur Ajouter pour crer l'administrateur.
Choisissez Copier les permissions de cet administrateur sur ce dossier vers les sous-dossiers pour copier les permissions nouvellement configures de l'administrateur personnalis dans tous les sous-dossiers du dossier slectionn. Choisissez l'option Copier les permissions de tous les administrateurs sur ce dossier vers les sous-dossiers pour copier les permissions nouvellement configures de chaque administrateur personnalis ayant accs au dossier slectionn vers les dossiers
188
Dlgation de tches aux administrateurs personnaliss incorpors dans celui-ci. Remarque : si vous modifiez les permissions plus tard dans le dossier suprieur, les modifications ne sont pas automatiquement copies vers les dossiers incorpors. Lorsque vous effectuez des modifications dans les dossiers suprieurs, utilisez soit la fonction Copier les permissions de cet administrateur sur ce dossier vers les sous-dossiers, soit Copier les permissions de tous les administrateurs sur ce dossier vers les sous-dossiers pour copier les permissions nouveau.
189
Configuration de l'infrastructure
La fonctionnalit de configuration de l'infrastructure permet aux fournisseurs de service de dployer des batteries XenApp rapidement, ajouter des clients et ajouter des serveurs si ncessaires pour grer la capacit de la batterie. Pour ce faire, l'administrateur ou l'utilisateur de serveur avec un compte d'administrateur sur le serveur principal peut excuter des scripts PowerShell pour installer et configurer une batterie XenApp consistant des composants suivants:
q
Collecteur de donnes et collecteur de donnes de secours Interface Web configure pour utiliser Access Gateway
Les composants suivants doivent tre prsents dans votre environnement et configurs avant d'excuter les scripts :
q
Active Directory Le serveur de base de donnes excutant Microsoft SQL Server 2008 ou version ultrieure, ou Microsoft SQL Server Express 2008 ou version ultrieure Le serveur du systme de licences Citrix Access Gateway Les serveurs excutant Windows Server 2008 R2, se joignent au domaine Windows PowerShell Remoting activ sur les serveurs, pour faciliter la configuration distante Un pare-feu
190
Ajoute les fonctionnalits Desktop Experience et XPS Viewer la configuration de serveur Windows Dplace les lments du dossier Citrix du menu Dmarrer vers le dossier Outils d'administration (y compris Citrix AppCenter) Cre un nouveau fichier Windows Theme et dfinit le papier-peint par dfaut Dmarre le service Windows Theme et le configure pour dmarre automatiquement
Rapports d'utilisation
Les fournisseurs du service Premium Edition ont la possibilit d'utiliser Citrix EdgeSight pour contrler les sessions utilisateur et l'utilisation des applications XenApp, et de gnrer des rapports. Plus d'informations sur l'utilisation de EdgeSight pour les rapports d'utilisation de clients sont comprises dans le kit Citrix Service Provider Toolkit, disponible sur le site Web Citrix.
191
Le Guide de l'administrateur Citrix Cloud App Delivery Setup Tools offre des informations sur les fonctionnalits de configuration de l'infrastructure et Enhanced Desktop Experience, y compris la configuration requise et l'utilisation des scripts. Ce document PDF est disponible au tlchargement via le site Web Citrix Service Provider CDN. Le script aide fournir des informations dtailles sur chaque script et ses paramtres dans la fentre de commande PowerShell. Une aide est disponible en tapant Get-Help .\scriptname.ps1 la ligne de commande PowerShell. Le site Web Citrix Service Provider CDN (http://community.citrix.com/p/csp) offre des informations sur le programme Fournisseur de services Citrix, un accs aux ressources techniques et un accs la communaut Fournisseur de service Citrix.
192
Aprs que le rle Windows Desktop Experience Integration ait t install au travers du Gestionnaire de rle de serveurs, vous pouvez dployer les bureaux hbergs avec l'apparence Windows 7 et contrler des personnalisations de bureau au travers de la stratgie de groupe. Pour raliser cette tche, vous devez excuter le script New-CtxManagedDesktopGPO.ps1 situ l'emplacement suivant: %Program Files (x86)%\Citrix\App Delivery Setup Tools. 1. Excutez le script New-CtxManagedDesktopGPO.ps1 la ligne de commandes PowerShell. Ce script cre les Objets de stratgie de groupe suivants :
q
CtxStartMenuTaskbarUser active l'apparence Windows 7 pour les bureaux publis. Il modifie galement les raccourcis pingls sur la barre des tches et configure le menu Dmarrer de l'utilisateur pour correspondre l'environnement Windows 7. Ce GPO comprend un script qui s'excute lorsqu'un utilisateur ouvre une session sur le serveur pour la premire fois. Pour vous assurer que le script s'excute correctement, la stratgie d'excution PowerShell sur le serveur doit tre dfinie sur AllSigned. CtxPersonalizableUser configure le compte utilisateur qui accde au serveur XenApp. Il configure les stratgies Windows afin de limiter les applets disponibles du Panneau de configuration et restreindre les utilisateurs d'installer des programmes, de visualiser des proprits, de programmer des tches ou de fermer le serveur. CtxRestrictedUser comprend la plupart des stratgies provenant du GPO CtxPersonalizableUser. De plus, ce GPO configure la stratgie Papier peint du bureau pour empcher les utilisateurs de personnaliser leur bureau et de modifier les paramtres du menu Dmarrer et de la Barre des tches.
CtxRestrictedComputer configure certaines restrictions sur les serveurs XenApp servers attribus au client. Ce GPO restreint les utilisateurs d'accder Windows Update ou aux lecteurs amovibles du serveur. 2. Dans la console Utilisateurs et ordinateurs Active Directory, liez les objets de stratgie de groupe de l'utilisateur l'unit d'organisation contenant les comptes de l'utilisateur du client.
q
3. Liez l'objet de stratgie de groupe CtxRestrictedComputer l'unit d'organisation contenant les serveurs XenApp attribus au client. 4. Dans l'diteur de gestion des stratgies de groupe, pour chaque objet de stratgie de groupe de l'utilisateur, ajoutez les comptes utilisateur l'tendue de l'objet de stratgie de groupe.
193
Pour activer l'apparence Windows 7 et contrler des personnalisations de bureau 5. Ajoutez les serveurs XenApp l'tendue de l'objet de stratgie de groupe CtxRestrictedComputer.
Lors de la configuration des sessions utilisateur, appliquez soit l'objet de stratgie de groupe CtxPersonalizableUser soit CtxRestrictedUser au compte de l'utilisateur. Il se peut que certaines corrections chaud Microsoft requirent que toutes les stratgies fonctionnent de manire approprie. Pour plus d'informations sur ces objets de stratgie de groupe, veuillez consulter laide comprise avec le script New-CTXManagedDesktopGPO. Important : N'oubliez pas que l'application de ces stratgies ne reprsente qu'une tape du processus de mise disposition de bureaux scuriss et verrouills. Vous devez toujours suivre les recommandations relatives la scurit de votre organisation afin d'assurer que les serveurs, et les bureaux qu'ils mettent disposition, sont protgs.
194
Utilisation de AppCenter
Si votre environnement comprend un service d'annuaire diffrent (tel que Novell Domain Services pour Windows) ou si vous tes un administrateur Citrix n'ayant pas l'autorisation de grer les stratgies de groupe, utilisez AppCenter pour crer des stratgies pour votre batterie. Les paramtres que vous configurez sont stocks dans un GPO de batterie dans le magasin de donnes.
Utilisation des stratgies XenApp 4. GPO au niveau du domaine 5. Units d'organisation Cependant, en cas de conflit, les paramtres de stratgie qui sont traits en dernier peuvent remplacer ceux qui sont traits en premier. Ceci signifie que les paramtres de stratgie sont prioritaires dans l'ordre suivant: 1. Units d'organisation 2. GPO au niveau du domaine 3. GPO au niveau du site 4. GPO de batterie XenApp (stock dans le magasin de donnes de la batterie) 5. GPO local Par exemple, un administrateur Citrix cre une stratgie (Stratgie A) au travers de AppCenter qui active la redirection de fichier client pour les employs du dpartement Ventes de l'entreprise. Pendant ce temps, un autre administrateur cre une stratgie (Stratgie B) au travers de l'diteur de gestion de stratgie de groupe qui dsactive la redirection de fichier client pour les employs des ventes. Lorsque les employs des ventes ouvre une session sur la batterie, la Stratgie B est applique et la Stratgie A est ignore. Ceci se produit car la Stratgie B a t traite au niveau du domaine et la Stratgie A a t traite au niveau du GPO de la batterie XenApp.
196
Rcapitulatif affiche les paramtres et les filtres actuellement configurs pour la stratgie slectionne. Paramtres affiche les paramtres disponibles et configurs pour la stratgie slectionne, classs par catgorie. Filtres affiche les filtres disponibles et configurs pour la stratgie slectionne.
197
pour la recherche de stratgies, utilisez l'outil de recherche situ prs de la liste de stratgies Citrix; pour la recherche de paramtres, utilisez l'outil de recherche situ sur la page de l'onglet Paramtres; pour la recherche de filtres, utilisez l'outil de recherche situ sur la page de l'onglet Filtres.
Sur la page des onglets Paramtres ou Filtres, dans la zone Paramtres afficher, slectionnez une version de produit pour afficher uniquement les paramtres ou les filtres pris en charge sur la version slectionne. Sur la page des onglets Paramtres ou Filtres, en slectionnant Paramtres actifs ou Filtres actifs, respectivement, pour ne rechercher que les paramtres qui ont t ajouts la stratgie slectionne. Sur la page de l'onglet Paramtres, en slectionnant une catgorie telle que Reconnexion automatique des clients ou Bande passante pour rechercher uniquement les paramtres de cette catgorie.
Pour rechercher le catalogue complet des paramtres ou des filtres, slectionnez Tous les paramtres ou Tous les filtres.
198
Avant de crer une stratgie, dcidez quel groupe d'utilisateurs ou de machines vous souhaitez qu'il affecte. Il se peut que vous souhaitiez crer une stratgie base sur la fonction de l'utilisateur, son type de connexion, sa machine cliente ou son emplacement gographique. Vous pouvez aussi utiliser le mme critre que vous utilisez pour les stratgies de groupe Windows Active Directory. Si vous avez dj cr une stratgie qui s'applique un groupe, envisagez de la modifier et de configurer les paramtres appropris au lieu de crer une autre stratgie. vitez de crer une stratgie uniquement pour activer un paramtre spcifique ou pour exclure certains utilisateurs de l'application de la stratgie. Vous pouvez crer des stratgies l'aide des mthodes suivantes :
q
crer une nouvelle stratgie l'aide de l'Assistant de nouvelle stratgie; crer une nouvelle stratgie base sur les paramtres inclus dans le modle de stratgie.
Dans AppCenter, slectionnez le nud Stratgies dans le panneau gauche, puis l'onglet Ordinateur ou Utilisateur.
Dans l'diteur de gestion de stratgie de groupe, slectionnez le nud Stratgies Citrix dans le panneau gauche. 2. Cliquez sur Nouveau. L'assistant Nouvelle stratgie s'affiche.
q
3. Entrez le nom de la stratgie et ventuellement une description. Considrez donner votre stratgie un nom li la personne ou au service qu'elle affecte; par exemple, Service finance ou Utilisateurs distants. 4. Choisissez les paramtres de stratgie configurer. 5. Choisissez les filtres appliquer la stratgie. 6. Laissez la stratgie active ou dsactivez la case Activer cette stratgie pour dsactiver la stratgie. Si vous activez la stratgie, vous pouvez l'appliquer 199
Cration de stratgies Citrix immdiatement aux utilisateurs ouvrant une session sur la batterie. Si vous dsactivez la stratgie, elle n'est pas applique. Si vous devez dfinir la priorit de la stratgie ou ajouter des paramtres ultrieurement, envisagez de dsactiver la stratgie jusqu' ce que vous soyez prt l'appliquer aux utilisateurs.
Dans l'diteur de gestion de stratgie de groupe, dveloppez soit le nud Configuration ordinateur, soit Configuration utilisateur, dveloppez le nud Stratgies, puis slectionnez Stratgies Citrix. 2. Cliquez sur l'onglet Modles, puis slectionnez le modle partir duquel vous souhaitez crer la stratgie.
q
3. Cliquez sur Nouvelle stratgie. L'assistant Nouvelle stratgie s'affiche. 4. Entrez un nom unique pour la nouvelle stratgie ou acceptez le nom par dfaut que XenApp gnre automatiquement. Remarque : Si vous entrez un nom qui est dj utilis par une stratgie existante, aucune stratgie n'est cre. Les paramtres que vous slectionnez sont conservs ; vous devez cependant r-excuter l'assistant de stratgie. Si vous utilisez le cmdlet PowerShell Copy-Item pour crer une stratgie partir d'un modle, et que vous spcifiez le mme nom en tant que stratgie existante, le commutateur -Force vous permet de fusionner les paramtres que vous slectionnez dans la stratgie existante. 5. Choisissez de personnaliser la stratgie ou non. Si vous choisissez de ne pas personnaliser la stratgie, passez l'tape 7. 6. Si vous choisissez de personnaliser la stratgie, ajoutez ou supprimez les paramtres souhaits. 7. Slectionnez et configurez un filtre pour la nouvelle stratgie. 8. Laissez la stratgie active ou dsactivez la case Activer cette stratgie pour dsactiver la stratgie. Si vous activez la stratgie, vous pouvez l'appliquer immdiatement aux utilisateurs ouvrant une session sur la batterie. Si vous dsactivez la stratgie, elle n'est pas applique. Si vous devez dfinir la priorit de la stratgie ou ajouter des paramtres ultrieurement, envisagez de dsactiver la stratgie jusqu' ce que vous soyez prt l'appliquer aux utilisateurs.
200
en tant que source pour la cration d'autres stratgies ; en tant qu'outil avec lequel comparer les stratgies existantes ; en tant que mthode de mise disposition ou de rception de configurations de stratgies provenant du support technique Citrix Support ou de tierces parties de confiance.
Vous pouvez raliser les tches suivantes avec les modles de stratgie:
q
crer de nouveaux modles l'aide de modles ou de stratgies existants ; crer de nouvelles stratgies l'aide de modles existants ; importer et exporter des modles ; comparer des paramtres, y compris les valeurs par dfaut, des stratgies et modles slectionns.
Onglet Modles
Les modles de stratgies sont affichs dans la page de l'onglet Modles dans la console AppCenter et l'diteur de gestion de stratgie de groupe. Dans AppCenter, les modles des paramtres Ordinateur et Utilisateur sont affichs dans une liste unique. Dans l'diteur de gestion de stratgie de groupe, les modles Ordinateur sont affichs lorsque vous utilisez les stratgies Ordinateur. De mme, les modles Utilisateur sont affichs lorsque vous utilisez les stratgies Utilisateur.
Modles incorpors
XenApp est fourni avec les modles incorpors suivants :
q
Les modles Exprience utilisateur haute dfinition Citrix comprennent des paramtres Ordinateur et Utilisateur destins offrir du son, des graphiques et de la vido de haute qualit aux utilisateurs.
201
Les modles Haute extensibilit du serveur Citrix comprennent des paramtres Ordinateur et Utilisateur destins offrir une exprience utilisateur optimise tout en hbergeant plus d'utilisateurs par serveur. Les modles Bande passante optimise pour rseau tendu Citrix comprennent des paramtres Ordinateur et Utilisateur offrir une exprience optimise aux utilisateurs possdant des connexions faible bande passante ou latence leve. Les modles Contrle et scurit Citrix comprennent des paramtres Utilisateur pour la dsactivation sur les machines utilisateur des priphriques, du mappage de lecteurs, de la redirection de port et de l'acclration Flash.
Vous pouvez utiliser ces modles en tant que modle pour la cration de nouvelles stratgies ou modles. Les modles incorpores sont crs et mis jour par Citrix. vous ne pouvez ni modifier ni supprimer ces modles. Vous pouvez cependant modifier ou supprimer des modles que vous crez ou importez au travers de AppCenter ou de l'diteur de gestion de stratgie de groupe.
Paramtres affiche une liste de tous les paramtres configurs et leur valeur dans le modle slectionn. Vous pouvez galement afficher les valeurs par dfaut pour chaque paramtre aux cts des valeurs configures. Proprits affiche des informations telles que le crateur, la description et la date de modification du modle, le cas chant. Pr-requis affiche des informations se rapportant des lments supplmentaires pr-requis ncessaires pour que les paramtres du modle soient efficaces lorsqu'ils sont appliqus une stratgie. Cet onglet est affich uniquement lorsqu'un modle incorpor est slectionn.
202
Vous crez des modles de stratgie depuis un modle existant ou une stratgie existante. Le nouveau modle est ensuite rempli avec les mmes paramtres que le modle ou la stratgie original(e). Les filtres attribus la stratgie originale ne sont pas inclus dans le modle. Les modles peuvent comprendre soit des paramtres Ordinateur soit des paramtres Utilisateur. Vous ne pouvez pas inclure les deux types de paramtres dans un modle.
Dans l'diteur d'objet Stratgie de groupe, dveloppez soit le nud Configuration ordinateur, soit Configuration utilisateur, dveloppez le nud Stratgies, puis slectionnez Stratgies Citrix. 2. Cliquez sur l'onglet Modles, puis slectionnez le modle depuis lequel vous souhaitez crer le nouveau modle.
q
3. Cliquez sur Nouveau modle. L'assistant de nouveau modle s'affiche. 4. Entrez un nom pour le modle. 5. Slectionnez et configurez les paramtres de stratgie que vous souhaitez inclure dans le modle. Supprimez tout paramtre existant qui ne devrait pas tre inclus. 6. Cliquez sur Crer. Le nouveau modle s'affiche sur la page de l'onglet Modles.
203
Dans AppCenter, slectionnez le nud Stratgies dans le panneau gauche, puis l'onglet Ordinateur ou Utilisateur.
Dans l'diteur d'objet Stratgie de groupe, dveloppez soit le nud Configuration ordinateur, soit Configuration utilisateur, dveloppez le nud Stratgies, puis slectionnez Stratgies Citrix. 2. Sur l'onglet Stratgies, slectionnez la stratgie depuis laquelle vous souhaitez crer le modle.
q
3. Cliquez sur Action, puis slectionnez Enregistrer en tant que modle. La bote de dialogue Enregistrer en tant que modle apparat. 4. Entrez un nom et une description pour le nouveau modle. 5. Cliquez sur Enregistrer. Le nouveau modle s'affiche sur la page de l'onglet Modles.
204
Les modles de stratgie sont locaux par rapport l'ordinateur sur lequel vous excutez la console pour grer votre batterie. Vous pouvez transfrer des configurations de stratgies entre environnements, y compris d'autres batteries que vous grez sur l'ordinateur excutant la console. Vous transfrez des modles en les important ou en les exportant. Ceci vous permet d'effectuer les tches suivantes :
q
implmenter des configurations de stratgie provenant de serveurs XenApp dans d'autres batteries ; crer des copies de sauvegarde de vos fichiers modles pour aider la rcupration des configurations de stratgies ; fournir des configurations de stratgie depuis votre batterie pour aider le support technique de Citrix pour la rsolution des problmes ; implmenter des configurations de stratgie cres par le support technique Citrix pour rsoudre les problmes de votre batterie.
Dans l'diteur d'objet Stratgie de groupe, dveloppez soit le nud Configuration ordinateur, soit Configuration utilisateur, dveloppez le nud Stratgies, puis slectionnez Stratgies Citrix. 2. Cliquez sur l'onglet Modles puis cliquez sur Actions > Importer . La bote de dialogue Importer un modle apparat.
q
3. Slectionnez le fichier de modle que vous souhaitez importer, puis cliquez sur Ouvrir. Le modle import s'affiche dans la liste des modles. Remarque : Si vous importez un modle du mme nom qu'un modle existant, vous pouvez choisir de remplacer le modle existant ou d'enregistrer le modle sous un nom diffrent qui est gnr automatiquement. Si vous importez un modle via l'diteur d'objet Stratgie de groupe, et que le modle est d'un type diffrent (par exemple, importation d'un modle Ordinateur tout en visualisant des modles Utilisateur), un message s'affiche, vous notifiant que le modle import est situ dans la liste approprie des modles.
205
Dans l'diteur d'objet Stratgie de groupe, dveloppez soit le nud Configuration ordinateur, soit Configuration utilisateur, dveloppez le nud Stratgies, puis slectionnez Stratgies Citrix. 2. Cliquez sur l'onglet Modles, puis slectionnez le modle que vous dsirez exporter.
q
3. Cliquez sur Actions > Exporter. La bote de dialogue Exporter un modle apparat. 4. Slectionnez l'emplacement dans lequel vous souhaitez enregistrer le modle, puis cliquez sur Enregistrer. Un fichier .gpt est cr l'emplacement que vous avez spcifi.
206
Dans certains cas, il se peut que vous deviez comparer les paramtres d'une stratgie ou d'un modle avec ceux d'autres stratgies ou modles. Par exemple, il se peut que vous deviez vrifier des valeurs de paramtres afin d'assurer une conformit avec les recommandations relatives votre environnement. Vous pouvez afficher des modles de stratgies de deux manires diffrentes : vue Liste et vue Comparer. La vue Liste affiche les modles de stratgie dans une liste tout comme les stratgies Ordinateur et Utilisateur sont affiches. La vue Comparer affiche les paramtres des stratgies et modles slectionns dans une vue cte cte. Vous pouvez accder ces vues en cliquant sur les boutons Vue Liste ou Vue Comparer situs droite de la console, juste au-dessus de la liste des modles.
Dans l'diteur d'objet Stratgie de groupe, dveloppez soit le nud Configuration ordinateur, soit Configuration utilisateur, dveloppez le nud Stratgies, puis slectionnez Stratgies Citrix. 2. Cliquez sur l'onglet Modles puis cliquez sur l'icne Vue Comparer. La bote de dialogue Comparer les modles et les stratgies apparat.
q
3. Slectionnez les stratgies ou les modles que vous souhaitez inclure. Pour inclure les valeurs par dfaut dans la comparaison, slectionnez la case cocher Comparer aux valeurs par dfaut des paramtres. 4. Cliquez sur Comparer. Les paramtres configurs pour les lments slectionns sont affichs dans les colonnes. Les valeurs par dfaut, si elles sont slectionnes, sont affiches dans la deuxcime colonne par dfaut. Remarque : Pour changer la position des colonnes Paramtres configurs et Valeurs par dfaut, effectuez un cliquer-dplacer des colonnes vers les positions souhaites. 5. Pour modifier la comparaison, cliquez sur la flche Paramtres configurs, puis slectionnez Ajouter/Supprimer des colonnes. 6. Pour comparer tous les paramtres disponibles des lments slectionns, cliquez sur la flche Paramtres configurs, puis slectionnez Afficher tous les paramtres.
Pour afficher des informations supplmentaires sur les stratgies ou les modles inclus dans la comparaison, slectionnez l'en-tte de colonne de la stratgie ou du modle. Pour les 207
Comparaison de stratgies et de modles modles, les proprits et les pr-requis s'affichent dans des onglets sous la vue Comparer. Pour les stratgies, les proprits et les filtres s'affichent.
208
Autoris ou Interdit permet ou empche l'action contrle par le paramtre. Activ ou Dsactiv active ou dsactive le paramtre. Si vous dsactivez un paramtre, celui-ci n'est pas activ dans les stratgies de priorit infrieure.
Pour les paramtres qui sont Autoris ou Interdit, l'action contrle par le paramtre est soit permise ou interdite. Dans certains cas, les utilisateurs sont autoriss ou non grer l'action du paramtre dans la session. Par exemple, si le paramtre Animation de menu est dfini sur Autoris, les utilisateurs peuvent contrler les animations de menu dans leur environnement client. De plus, certains paramtres contrlent l'efficacit des paramtres dpendants. Par exemple, le paramtre Redirection de lecteur client contrle le fait que les utilisateurs sont autoriss ou non accder aux lecteurs de leurs machines. Pour permettre aux utilisateurs d'accder leurs lecteurs rseau, ce paramtre ainsi que le paramtre Lecteurs rseau clients doivent tre ajouts la stratgie. Si le paramtre Redirection de lecteurs clients est dsactiv, les utilisateurs ne pourront pas accder aux lecteurs rseau mme si le paramtre Lecteurs rseau clients est activ. En gnral, les modifications apportes au paramtre de stratgie Ordinateur prennent effet lors du redmarrage du serveur. Les modifications apportes au paramtre de stratgie Utilisateur prennent effet lors de la fois suivante o les utilisateurs appropris tablissent une connexion. Les modifications apportes au paramtre de stratgie peuvent galement prendre effet lorsque XenApp r-value les stratgies par intervalle de 90 minutes.
Configuration des paramtres de stratgie valeur par dfaut, la compression moyenne est toujours applique aux images lorsque la stratgie est mise en uvre, mme si la valeur prcdent du paramtre tait leve ou Aucune. Les valeurs par dfaut de tous les paramtres de stratgie Citrix sont situes dans la section Rfrence des paramtres de stratgie.
Attribuez des stratgies aux groupes plutt qu'aux utilisateurs individuels. Si vous attribuez des stratgies aux groupes, les attributions seront mises jour automatiquement lorsque vous ajouterez des utilisateurs au groupe ou en supprimerez. N'activez pas les paramtres de conflit ou de chevauchement dans la configuration d'hte de session Bureau distance. Dans certains cas, la configuration d'hte de session Bureau distance offre une fonctionnalit similaire pour les paramtres de stratgie Citrix. Chaque fois que possible, maintenez la cohrence de tous les paramtres (activs ou dsactivs) pour faciliter la rsolution des problmes. Dsactivez les stratgies non utilises. Les stratgies sans paramtres ajouts gnrent un traitement inutile.
210
Les paramtres de stratgie peuvent tre activs, dsactivs ou non configurs. Par dfaut, les paramtres de stratgie ne sont pas configurs, c'est--dire qu'ils ne sont pas ajouts une stratgie. Les paramtres ne sont appliqus que lorsqu'ils sont ajouts une stratgie. Vous pouvez ajouter des paramtres des stratgies l'aide de l'une des mthodes suivantes :
q
en utilisant l'assistant Nouvelle stratgie, lors de la cration d'une nouvelle stratgie ; en utilisant l'onglet Paramtres de la bote de dialogue Modifier la stratgie, lors de la modification d'une stratgie existante ; en utilisant l'onglet Paramtres d'AppCenter ou l'diteur de stratgie de groupe (situ sous la liste des stratgies), lors de la modification d'une stratgie existante.
Remarque : lorsque vous modifiez une stratgie l'aide de l'onglet Paramtres sur la console, les modifications que vous apportez sont appliques la stratgie immdiatement aprs configuration du paramtre slectionn. Toutefois, lorsque vous modifiez une stratgie l'aide de la bote de dialogue Modifier la stratgie, les modifications que vous apportez ne sont appliques la stratgie que lorsque vous cliquez sur OK dans la bote de dialogue Modifier la stratgie. 1. Slectionnez un paramtre ajouter la stratgie et cliquez sur Ajouter. La bote de dialogue Ajouter un paramtre apparat et affiche la valeur par dfaut du paramtre, le cas chant. Vous pouvez accepter cette valeur ou la modifier en fonction des exigences de votre stratgie. Si aucune valeur par dfaut n'est prsente, entrez une valeur approprie votre environnement. 2. Cliquez sur OK pour ajouter le paramtre la stratgie. Le paramtre configur apparat sur l'onglet Paramtres de la console dans la vue Paramtres actifs.
211
du filtre
Description du filtre Applique une stratgie base sur les conditions de contrle d'accs utilises pour la connexion d'un client. Applique une stratgie base sur le fait qu'une session utilisateur a t lance ou non via Citrix Branch Repeater. Applique une stratgie base sur l'adresse IP de la machine utilisateur servant la connexion la session. Exemples IPv4:
q
tendue de la stratgie Stratgies utilisateur uniquement Stratgies utilisateur uniquement Stratgies utilisateur uniquement
d'accs
h ater
se IP de ine cliente
Exemples IPv6:
q
du client
Applique une stratgie base sur le nom de la machine utilisateur partir de laquelle la session est connecte.
212
Application de stratgies Citrix Applique une stratgie base sur l'unit d'organisation du bureau hbergeant la session.
anisation
Remarque : Le filtre d'unit d'organisation est uniq applicable dans le contexte de la batterie XenApp uniquement configurable au travers de la console A vous grez des stratgies Citrix au travers de l'dit de stratgie de groupe, ce filtre n'est pas disponib Applique une stratgie base sur l'utilisateur ou l'appartenance un groupe de l'utilisateur qui se connecte la session. Applique une stratgie base sur l'appartenance un groupe de tches du serveur hbergeant la session. Stratgies utilisateur uniquement
ateur ou e
pe de s
Stratgies d'ordinateur
Stratgies utilisateur Lorsqu'un utilisateur ouvre une session, XenApp identifie toutes les stratgies correspondant aux filtres de la connexion. XenApp trie les stratgies identifies selon leur ordre de priorit et compare les diffrentes instances d'un paramtre donn, puis applique la stratgie selon son ordre de priorit. XenApp recalcule la stratgie toutes les 90 minutes aprs ouverture de session par l'utilisateur sur la batterie.
q
Un paramtre de stratgie qui est dsactiv prvaut sur un paramtre activ dot d'une priorit plus faible. Les paramtres de stratgie qui ne sont pas configurs sont ignors.
213
Modes de filtre
Un mode de filtre dtermine si la stratgie est ou non applique uniquement aux connexions correspondant tous les critres de filtre. Si le mode est dfini sur Autoriser, la stratgie s'applique uniquement aux connexions correspondant aux critres de filtre. Si la valeur du mode est Refuser, la stratgie s'applique si la connexion ne correspond pas aux critres de filtre. Les exemples suivants illustrent la manire dont les modes de filtre affectent les stratgies Citrix lorsque plusieurs filtres sont prsents.
le filtre A est un filtre utilisateur qui spcifie le groupe Ventes et le mode est dfini sur Autoriser; le filtre B est un filtre utilisateur qui spcifie le compte du directeur des ventes et le mode est dfini sur Refuser.
Le mode du filtre B tant dfini sur Refuser, la stratgie n'est pas applique lorsque le directeur des ventes ouvre une session sur la batterie, bien que l'utilisateur soit membre du groupe Ventes.
le filtre C est un filtre utilisateur qui spcifie le groupe Ventes et le mode est dfini sur Autoriser; le filtre D est un filtre d'adresse IP cliente qui spcifie 12.0.0.* (le rseau d'entreprise) et le mode est dfini sur Autoriser.
Lorsque le directeur des ventes ouvre une session sur la batterie depuis son bureau, la stratgie est applique car la connexion satisfait les deux filtres. La stratgie 3 comprend les filtres suivants:
214
le filtre E est un filtre utilisateur qui spcifie le groupe Ventes et le mode est dfini sur Autoriser; le filtre F est un filtre de type d'accs qui spcifie les conditions de connexion Access Gateway et le mode est dfini sur Autoriser.
Lorsque le directeur des ventes ouvre une session sur la batterie depuis le bureau, la stratgie n'est pas applique car la connexion ne satisfait pas le filtre F.
215
Pour appliquer une stratgie selon un critre spcifique, vous devez ajouter au moins un filtre. Si aucun filtre n'est ajout, la stratgie s'applique toutes les connexions. Vous pouvez ajouter des filtres l'aide d'une des mthodes suivantes:
q
en utilisant l'assistant Nouvelle stratgie, lors de la cration d'une nouvelle stratgie ; en utilisant l'onglet Filtres de la bote de dialogue Modifier la stratgie, lors de la modification d'une stratgie existante ; en utilisant l'onglet Filtres d'AppCenter ou l'diteur de gestion de stratgie de groupe (situ sous la liste des stratgies), lors de la modification d'une stratgie existante.
Remarque : lorsque vous modifiez des filtres l'aide de l'onglet Filtres sur la console, les modifications que vous apportez sont appliques la stratgie immdiatement aprs configuration du filtre slectionn. Toutefois, lorsque vous modifiez des filtres l'aide de la bote de dialogue Modifier la stratgie, les modifications que vous apportez ne sont appliques la stratgie que lorsque vous cliquez sur OK dans la bote de dialogue Modifier la stratgie. 1. Slectionnez le filtre que vous souhaitez appliquer puis cliquez sur Ajouter. 2. Depuis la bote de dialogue Nouveau filtre, cliquez sur Ajouter pour ajouter les critres que vous souhaitez que XenApp value au moment de dterminer si la stratgie devrait tre applique. 3. Slectionnez le mode du filtre. 4. Laissez la case cocher Activer cet lment de filtre active. Ceci permet aux critres de filtre d'tre considrs lors de l'valuation de la stratgie. 5. Cliquez sur OK pour enregistrer le critre de filtre. 6. Cliquez sur OK pour ajouter le filtre la stratgie.
Selon le type de stratgie cr, la stratgie est applique lors du redmarrage du serveur suivant (dans le cas d'une stratgie Ordinateur) ou la fois suivante o les utilisateurs ouvrent une session sur le serveur (dans le cas d'une stratgie Utilisateur). Pour forcer une mise jour immdiate, ouvrez une fentre d'invite de commandes et saisissez gpupdate /force.
216
217
La dfinition de priorits de stratgies vous permet de dfinir quelles sont les stratgies qui prvalent lorsqu'elles prsentent des conflits de paramtres. Le processus utilis par XenApp pour valuer les stratgies se prsente comme suit: 1. Lorsque les utilisateurs ouvrent une session, toutes les stratgies correspondant aux filtres sont identifies. 2. XenApp trie les stratgies identifies selon leur ordre de priorit et compare les diffrentes instances d'un paramtre donn, puis l'applique selon l'ordre de priorit de la stratgie. Vous dfinissez la priorit des stratgies en leur donnant des numros de priorit diffrents. Par dfaut, la priorit d'une nouvelle stratgie est plus faible que celle d'une stratgie dj existante. Lorsque deux stratgies appliquer ont des rgles entrant en conflit, la stratgie dote de la plus haute priorit (la valeur 1 reprsentant la plus haute priorit) prvaut sur la stratgie dote de la priorit la plus faible. Les paramtres sont combins selon leur priorit et si le paramtre est dsactiv ou activ. Tout paramtre dsactiv remplace un paramtre de plus faible priorit qui est activ. Aprs avoir cr des stratgies pour des groupes d'utilisateurs, des machines clientes ou des serveurs, il vous sera peut-tre ncessaire de dfinir des exceptions aux paramtres de ces stratgies pour certains membres de ces groupes. Vous pouvez crer des exceptions en:
q
crant une stratgie uniquement pour ces membres de groupe qui ont besoin des exceptions, et en plaant la priorit d'une stratgie en plus haute position que la stratgie de tout le groupe; utilisant le mode Refuser d'un filtre ajout la stratgie.
Un filtre dont le mode est dfini sur Refuser demande XenApp d'appliquer la stratgie aux connexions qui ne correspondent pas au critre de filtre. Par exemple, une stratgie contient les filtres suivants:
q
Le filtre A est un filtre d'adresse IP cliente qui spcifie la plage 12.0.0.* et le mode est dfini sur Autoriser. Le filtre B est un filtre utilisateur qui spcifie un compte utilisateur particulier et le mode est dfini sur Refuser.
La stratgie est applique tous les utilisateurs qui ouvrent une session sur la batterie dont les adresses IP se trouvent dans la plage spcifie dans le filtre A. Cependant, la stratgie n'est pas applique l'utilisateur ouvrant une session sur la batterie avec le compte d'utilisateur spcifi dans le filtre B, mme si l'ordinateur de l'utilisateur se voit attribuer une adresse IP dans la plage spcifie dans le filtre A. 218
219
Utilisez l'assistant Modlisation de stratgie Citrix pour simuler un scnario de connexion et dterminer comment appliquer les stratgies Citrix. Utilisez l'outil Rsultats de stratgie de groupe pour crer un rapport dcrivant les stratgies Citrix en vigueur pour un utilisateur et un serveur donns.
Vous pouvez lancer les deux outils partir de la Console de gestion des stratgies de groupe dans Windows. Si votre environnement XenApp n'inclut pas Active Directory, vous pouvez lancer l'assistant Modlisation de stratgie de groupe Citrix partir du panneau Actions de AppCenter.
220
Dpannage de stratgies
Les utilisateurs, adresses IP et autres objets filtrs peuvent possder plusieurs stratgies qui s'appliquent de manire simultane. Ceci peut entraner des conflits lorsqu'une stratgie ne se comporte pas de manire attendue. Lorsque vous excutez l'assistant Modlisation de stratgie de groupe Citrix ou l'outil Rsultats de stratgie de groupe, il se peut que vous dcouvriez qu'aucune stratgie n'est applique aux connexions utilisateur. Dans ce cas, les utilisateurs se connectant leurs applications dans des conditions correspondant aux critres d'valuation de la stratgie ne sont affects par aucun paramtre de stratgie. Ceci se produit lorsque:
q
aucune stratgie ne possde de filtre correspondant au critre d'valuation de stratgie; les stratgies correspondant au filtre ne possdent aucun paramtre configur; les stratgies correspondant au filtre sont dsactives.
Si vous souhaitez appliquer des paramtres de stratgie des connexions rpondant aux critres spcifis, effectuez les oprations suivantes:
q
assurez-vous que les stratgies que vous souhaitez appliquer ces connexions sont actives; assurez-vous que les paramtres appropris des stratgies que vous souhaitez appliquer sont configurs.
221
Dans AppCenter, cliquez sur le nud Stratgies, puis sur Excuter l'Assistant Modlisation dans le panneau Actions.
Dans la console de gestion des stratgies de groupe, cliquez avec le bouton droit de la souris sur le nud Modlisation de stratgie de groupe Citrix dans l'arborescence et slectionnez Assistant Modlisation de stratgie de groupe Citrix. 2. Suivez les instructions de l'assistant pour slectionner le contrleur de domaine, les utilisateurs, les ordinateurs, les paramtres d'environnement et les critres de filtre Citrix utiliser dans la simulation.
q
Lorsque vous cliquez sur Terminer, l'assistant produit un rapport sur les rsultats de la modlisation. Dans AppCenter, le rapport apparat sous forme de nud dans l'arborescence de AppCenter, sous le nud Stratgies. L'onglet Rsultats de modlisation dans le panneau central affiche le rapport, les paramtres de stratgie Citrix en vigueur tant regroups sous les en-ttes Configurations utilisateur et Configuration ordinateur.
222
Vous pouvez crer une stratgie qui s'applique aux connexions Access Gateway ou aux connexions Access Gateway avec certaines proprits. Vous pouvez crer des stratgies Citrix afin de rpondre diffrents scnarios d'accs bass sur des facteurs tels que la puissance d'authentification, le point d'ouverture de session et les informations sur la machine cliente comme l'analyse de point de terminaison. Vous pouvez activer le mappage de lecteurs ct client de manire slective, la fonctionnalit de couper-coller, et l'impression locale base sur le point d'ouverture de session utilis pour accder l'application publie.
Crez au moins un filtre dans Access Gateway. Consultez la section Access Gateway de Citrix eDocs pour plus d'informations sur la cration de filtres. Remarque : vous devez utiliser Access Gateway dition Advanced (version 4.0 ou ultrieure) ou Access Gateway dition Enterprise (version 9.1 ou ultrieure) pour crer des filtres qui fonctionnent avec XenApp.
Pour les applications publies, slectionnez Autoriser les connexions effectues au travers d'Access Gateway Advanced Edition dans les proprits de l'application. Assurez-vous que la batterie est configure pour autoriser les connexions Access Gateway (valeur par dfaut). Crez une stratgie Ordinateur dans XenApp pour laquelle le paramtre de stratgie Approbation des requtes XML est activ. Crez une stratgie utilisateur dans XenApp qui comprend un filtre faisant rfrence aux filtres Access Gateway.
223
Pour appliquer un filtre de stratgie bas sur les connexions Access Gateway
1. Selon la console que vous utilisez pour grer les stratgies Citrix:
q
Dans AppCenter, slectionnez le nud Stratgies dans le panneau gauche, puis l'onglet Utilisateur dans le panneau central.
Depuis l'diteur de gestion de stratgie de groupe, sous Configuration utilisateur dans le panneau gauche, slectionnez le nud Stratgies Citrix. 2. Slectionnez une stratgie Utilisateur existante ou crez une nouvelle stratgie Utilisateur.
q
3. Suivez l'assistant de stratgie jusqu' la page des filtres ou cliquez sur l'onglet Filtres dans le panneau central de la console. 4. Slectionnez Contrle d'accs, puis cliquez sur Ajouter. 5. Cliquez sur Ajouter pour configurer le filtre. 6. Slectionnez Avec Access Gateway. 7. Pour appliquer la stratgie aux connexions tablies via Citrix Access Gateway sans prendre en compte les stratgies Access Gateway, acceptez les entres par dfaut dans les champs Nom de batterie AG et Condition d'accs. 8. Pour appliquer la stratgie aux connexions tablies via Citrix Access Gateway en tenant compte des stratgies Access Gateway existantes, procdez comme suit: a. Dans Nom de batterie AG, entrez l'un des lments suivants:
q
Si vous utilisez Access Gateway dition Advanced, entrez le nom de la batterie Access Gateway.
Si vous utilisez Access Gateway dition Enterprise, entrez le nom du serveur virtuel du botier Access Gateway. b. Dans Condition d'accs, entrez l'un des lments suivants:
q q
Si vous utilisez Access Gateway dition Advanced, entrez le nom du filtre Access Gateway que XenApp doit utiliser. Si vous utilisez Access Gateway dition Enterprise, entrez le nom de la stratgie de session de point de terminaison que XenApp doit utiliser.
Important : XenApp ne validant pas la batterie, le serveur et les noms de filtres Access Gateway, vrifiez toujours ces informations avec l'administrateur Access Gateway. 9. Pour appliquer la stratgie toutes les connexions l'exception de celles tablies via Access Gateway, dans la zone de liste Mode, slectionnez Refuser. Le mode du filtre indique XenApp s'il doit ou non appliquer la stratgie aux connexions qui correspondent au critre de filtre. La slection de Refuser indique XenApp d'appliquer la stratgie aux connexions qui ne correspondent pas au critre de filtre.
224
Le priphrique d'image doit tre connect localement la machine utilisateur et le pilote TWAIN associ fourni par le fabricant doit tre install localement. Citrix Receiver 3.0, Citrix Online Plug-in 11.x ou version ultrieure ou Citrix Offline Plug-in. les serveurs XenApp 32 bits et 64 bits prennent en charge la redirection TWAIN pour les applications TWAIN 32 bits uniquement. XenApp ne prend pas en charge les pilotes TWAIN 16 bits; Le paramtre de stratgie Redirection de priphrique TWAIN client doit tre ajout la stratgie approprie. Pour configurer la compression d'image, ajoutez le paramtre Niveau de compression TWAIN et slectionnez le niveau de compression appropri.
Le tableau suivant comprend le matriel et logiciel TWAIN test avec XenApp. Tandis que d'autres priphriques TWAIN peuvent fonctionner, seuls ceux rpertoris sont pris en charge.
Canon CanoScan 3200F Canon CanoScan 8000F Canon CanoScan LiDE600F Fujitsu fi-6140 Fujitsu ScanSnap 9510 HP ScanJet 8250 IRIScan Express 2
Logiciel
Microsoft Office Publisher 2007 Microsoft Office Word 2007 Clip Organizer
OmniPage SE Prenez en considration les points suivants lorsque la redirection TWAIN est active.
225
Configuration des limites de bande passante pour les transferts d'images. Vous pouvez ajouter les paramtres Limite de bande passante de redirection du priphrique TWAIN ou Pourcentage de limite de bande passante de redirection du priphrique TWAIN la stratgie et entrer les valeurs appropries pour indiquer la bande passante maximale autorise pour les transferts d'images. Certaines applications ne prennent pas en charge Remote Desktop Session Host et recherchent le fichier Twain32.dll dans le rpertoire \Windows du profil utilisateur (par dfaut C:\Documents and Settings\NomUtilisateur\Windows). Copiez le fichier Twain32.dll dans le rpertoire \Windows de chaque profil utilisateur pour rsoudre ce problme. Une autre solution consiste ajouter l'application la liste des applications compatibles Remote Desktop Session Host en dfinissant les deux indicateurs suivants:
q
Retournez le rpertoire \Windows systme au lieu du rpertoire \Windows utilisateur pour GetWindowsDir: 0x00000400 Pour de plus amples informations sur l'utilisation de drapeaux de compatibilit, consultez l'article Program compatibility flags sur le site Web Microsoft TechNet http://technet.microsoft.com.
q q
Cette fonctionnalit prend en charge les modes de transfert d'informations TWAIN suivants:
q
Natif Mise en mmoire tampon (la plupart des logiciels de scanners fonctionnent par dfaut en mode Mise en mmoire tampon).
226
personnalisant les environnements utilisateur; contrlant les connexions; suivant, grant et optimisant les sessions.
Lorsqu'un utilisateur se connecte initialement votre batterie et ouvre une application publie, le serveur ouvre l'application dans une session. Dans XenApp, le terme session fait rfrence une instance particulire de l'activit d'un utilisateur sur le serveur; les sessions sont la virtualisation de l'environnement de l'utilisateur. Les utilisateurs accdent aux applications publies dans les sessions aprs que la machine cliente ait tablit une connexion avec le serveur.
Lorsqu'un utilisateur ouvre une session sur la batterie, sa machine cliente effectue une liaison vers le serveur via une connexion et tablit une session. Cette connexion est appele connexion cliente. Les utilisateurs accdent aux ressources publies via des connexions clientes, l'intrieur des sessions. En tant qu'administrateur, vous pouvez personnaliser les environnements des utilisateurs, y compris si les utilisateurs peuvent accder des lecteurs mapps, tels que le disque dur de la machine du client local, s'ils peuvent accder des dossiers spciaux locaux, les imprimantes qui sont disponibles, et la quantit de bande passante utilise pour la prise en charge audio. Vous pouvez modifier ces paramtres selon l'emplacement depuis lequel les utilisateurs se connectent. 227
Gestion des environnements et des connexions de session XenApp offre des rglages destins assurer la fiabilit des sessions. Vous pouvez galement contrler les sessions des utilisateurs, et l'tat de leurs sessions, en effectuant l'observation.
228
En supprimant le nombre de barres de progression qui s'affichent lorsque les utilisateurs ouvrent une application pour la premire fois, de faon ce que XenApp semble faire partie intgrante de leur environnement quotidien. En autorisant ou en empchant les utilisateurs d'accder leurs machines locales ou ports pendant une session. Vous pouvez galement empcher les utilisateurs d'accder aux priphriques et ports pendant les sessions distance. En dfinissant si les ressources audio des utilisateurs sont actives ou non ou s'ils peuvent utiliser leurs microphones lors des sessions. Si vous activez la prise en charge audio, vous pouvez spcifier le niveau de compression audio et limiter la bande passante, si ncessaire. Vous pouvez contrler l'audio soit au niveau du groupe au travers des stratgies ou au niveau de l'application publie. En vous assurant que les travailleurs mobiles, tels que la force de vente itinrante ou les employs d'un hpital, aient leur disposition les imprimantes et les machines les plus appropries dans une session.
Pour Citrix Receiver, vous pouvez galement personnaliser l'exprience de l'utilisateur en choisissant si vous souhaitez que les applications publies et les bureaux s'affichent dans une fentre l'intrieur d'une fentre Bureau distance ou de manire transparente. En mode fentre transparente, les applications publies et les bureaux s'affichent dans des fentres redimensionnables distinctes, qui font penser que l'application est installe localement. Certaines fonctionnalits ne sont disponibles qu'en mode transparent. Certaines fonctionnalits qui sont lies aux environnements ou aux connexions de sessions, telles que la prise en charge du mode double moniteur et les informations sur les ouvertures de session, sont spcifiques au plug-in. De plus de amples informations sur ces fonctionnalits sont disponibles dans la documentation de Citrix Receiver et de l'Interface Web.
229
Modles d'administration > Systme > Supprimer les messages d'tat de Dmarrage / Arrt / Ouverture de session / Fermeture de session Modles d'administration > Systme > Messages d'tat dtaills ou normaux
Cependant, les stratgies de groupe Active Directory sont prioritaires sur les stratgies de groupe locales quivalentes configures pour un serveur. Par consquent, lorsque vous installez XenApp sur des serveurs appartenant un domaine Active Directory, il se peut que ces stratgies empchent XenApp de supprimer les crans d'tat gnrs par le systme d'exploitation Windows des serveurs individuels. Dans ce cas, les utilisateurs voient les crans d'tat gnrs par le systme d'exploitation Windows lorsqu'ils se connectent ce serveur. Pour des performances optimales, ne configurez pas ces stratgies de groupe mentionnes ci-dessus dans Active Directory.
230
d'accder aux ports et lecteurs locaux; de copier/coller des donnes transfres entre une session et le Presse-papiers local; de restituer les sons (sons systme et fichiers .wav) dune session.
Lors de l'ouverture de session, le Receiver signale les lecteurs clients et les ports COM disponibles au serveur. Par dfaut, les lecteurs clients apparaissent comme des ressources rseau afin que les lecteurs semblent tre directement connects au serveur. Les lecteurs clients sont affichs avec des noms descriptifs afin qu'il soit facile de les situer parmi d'autres ressources rseau. Ces lecteurs sont utiliss par lExplorateur Windows et les autres applications comme nimporte quel autre lecteur rseau. Dans les stratgies Citrix, les paramtres de redirection servent au mappage.
231
Pour activer les permissions d'excution de l'utilisateur sur les lecteurs mapps
Mise jour : 2010-07-23
En gnral, XenApp affiche les lettres de lecteur client comme elles s'affichent sur la machine utilisateur; par exemple, le lecteur de disque dur de la machine utilisateur s'affiche en tant que C: sur NomClient, o NomClient est le nom de la machine utilisateur. Lutilisateur peut ainsi accder ses lecteurs locaux de la mme manire, quil le fasse partir dune session locale ou dune session. Vous pouvez dsactiver la redirection des lecteurs clients l'aide des stratgies XenApp. Ce faisant, vous dsactivez galement le mappage des lecteurs de disquette, des disques durs, des lecteurs de CD-ROM ou des lecteurs distants quels que soient les paramtres de stratgie de ces priphriques individuels. Par mesure de scurit, lorsqu'un utilisateur ouvre une session sur un serveur XenApp, le serveur mappe par dfaut les lecteurs clients sans accorder les droits d'excution l'utilisateur. Pour autoriser les utilisateurs excuter des fichiers rsidant sur des lecteurs clients mapps, remplacez ce rglage par dfaut en modifiant le registre sur un serveur XenApp. ATTENTION : la modification incorrecte du Registre peut entraner des problmes graves pouvant ncessiter de rinstaller votre systme d'exploitation. Citrix ne peut garantir la possibilit de rsoudre les problmes provenant d'une mauvaise utilisation de l'diteur du Registre. L'utilisation de l'diteur du Registre est vos propres risques. Veillez faire une copie de sauvegarde de votre registre avant de le modifier. 1. Aprs installation de XenApp, ouvrez l'diteur du Registre.
2. Accdez la cl: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\picadm\Parameters\ExecuteFromMappedDrive 3. Pour attribuer des droits d'excution sur les lecteurs mapps aux utilisateurs, donnez la valeur 1 ExecuteFromMappedDrive. 4. Pour refuser des droits d'excution sur les lecteurs mapps aux utilisateurs, donnez la valeur 0 ExecuteFromMappedDrive. 5. Redmarrez le serveur.
232
Restrictions
N'activez pas la redirection vers les dossiers spciaux dans des situations o un utilisateur se connecte la mme session simultanment depuis plusieurs machines clientes. Pour que la redirection vers les dossiers spciaux fonctionne dans cette situation, l'utilisateur doit fermer sa session sur la premire machine cliente et dmarrer une nouvelle session sur la deuxime machine cliente. Si les utilisateurs doivent excuter plusieurs sessions simultanes, utilisez des profils itinrants ou dfinissez un dossier d'origine pour l'utilisateur dans les Proprits de l'utilisateur dans Active Directory. La redirection vers les dossiers spciaux devant interagir avec la machine cliente, certains paramtres empchent le fonctionnement de la redirection vers les dossiers spciaux. Il n'est pas possible que des paramtres de stratgie empchent les utilisateurs d'accder leurs disques durs locaux ou d'y effectuer des enregistrements. Actuellement, pour les bureaux transparents et publis, la redirection vers les dossiers spciaux ne fonctionne que pour le dossier Documents. Pour les applications transparentes, la redirection vers les dossiers spciaux ne fonctionne que pour les dossiers Bureau et Documents. Citrix ne vous recommande pas d'utiliser la redirection vers les dossiers spciaux avec l'Explorateur Windows publi. La fonction Redirection de dossier spcial ncessite un accs aux dossiers Documents et Bureau de l'ordinateur local de l'utilisateur. Lorsqu'un utilisateur lance une application via l'Interface Web et utilise Scurit des fichiers pour slectionner Aucun accs dans la bote de dialogue Scurit des fichiers du Centre de connexion, l'accs est refus aux lecteurs
233
Affichage de dossiers spciaux locaux dans les sessions locaux de la station de travail de l'utilisateur, y compris aux dossiers Documents et Bureau locaux de l'utilisateur. Par consquent, certaines applications peuvent devenir instables lors des tentatives d'oprations de lecture/criture des dossiers en question. Pour viter cette situation, il convient de toujours accorder le plein accs local lorsque la fonction Redirection de dossier spcial est active. ATTENTION : la redirection de dossiers spciaux ne redirige pas les dossiers publics sous Windows Vista et Windows Server 2008. Si les utilisateurs se connectent des serveurs qui ne se trouvent pas dans leur domaine, informez les utilisateurs de ne pas enregistrer dans les dossiers publics. Si les utilisateurs enregistrent des documents dans leurs dossiers publics, ils les enregistrent dans un dossier local sur le serveur hbergeant l'application publie. Dans les environnements importants o plusieurs serveurs hbergent la mme application, il se peut qu'il soit difficile de dterminer quel serveur contient le dossier public o l'utilisateur a enregistr le document.
234
235
Affichage de dossiers spciaux locaux dans les sessions Activer la redirection vers les dossiers spciaux par dfaut et laisser les utilisateurs la dsactiver dans leurs options de session Dsactiver la redirection vers les dossiers spciaux par dfaut, mais laisser les utilisateurs l'activer dans leurs options de session Activer la redirection vers les dossiers spciaux et empcher les utilisateurs de l'activer ou la dsactiver Fournir la redirection de dossiers spciaux tous les utilisateurs Autoriser les utilisateurs personnaliser la redirection de dossiers spciaux Autoriser les utilisateurs personnaliser la redirection de dossiers spciaux
236
des proprits audio dfinies pour chaque application publie; des paramtres de stratgie audio dfinis pour certains types de connexion; des paramtres audio que l'utilisateur configure sur la machine utilisateur.
Par exemple, vous pouvez contrler l'utilisation de la bande passante et de l'UC du serveur l'aide de paramtres de stratgie de connexion relatives aux fonctions sonores. Vous pouvez configurer un paramtre de stratgie pour activer le son pour les connexions pour lesquelles il est ncessaire et un autre paramtre pour le dsactiver pour les connexions pour lesquelles il ne l'est pas. Utilisez les paramtres de stratgie pour contrler la disponibilit des haut-parleurs et des microphones Important : pour utiliser le son dans sa session, un utilisateur doit activer la prise en charge du son sur sa machine utilisateur. Lorsque l'audio est activ, vous pouvez galement utiliser les paramtres de stratgie pour rgler les niveaux de compression et l'attribution de bande passante.
237
Si vous dsactivez le son pour une application publie, il ne sera plus disponible pour cette application. Si vous activez le son pour une application, vous pouvez utiliser des paramtres de stratgie et des filtres pour dfinir plus prcisment les conditions remplir pour que le son soit disponible pour l'application. 1. Dans AppCenter, slectionnez l'application publie pour laquelle vous voulez activer ou dsactiver l'audio, et slectionnez Action > Application Proprits. 2. Dans la bote de dialogue Application Proprits, cliquez sur Avanc > Options du client. Slectionnez ou dcochez la case Activer la prise en charge audio d'ancienne gnration.
238
Limite de bande passante de la redirection audio. Spcifie la bande passante disponible pour les ressources audio en kilobits par seconde. Pourcentage de limite de bande passante de la redirection audio. Limite la bande passante disponible pour l'audio un pourcentage de la bande passante totale disponible. Si vous configurez ce paramtre, vous devez activer le paramtre Limite de bande passante de session gnrale.
239
Faible - pour les connexions basse vitesse. Permet de compresser les sons envoys vers le client jusqu un maximum de 16 Kbps. Cette compression saccompagne dune baisse significative de la qualit du son. Les exigences en ressources d'UC et les avantages de ce rglage sont semblables ceux du rglage moyen. Toutefois, le taux dchantillonnage plus faible est plus adapt aux connexions faible bande passante. Moyenne - optimise pour la parole. Recommand pour la plupart des connexions sur rseau local. Il permet de compresser les sons envoys vers le client jusqu un maximum de 64 Kbps. Cette compression saccompagne dune baisse modre de la qualit du son restitu sur la machine cliente. leve - audio haute dfinition. Recommand pour les connexions dotes d'une bande passante trs large et d'une qualit sonore importante. Il permet aux machines clientes de restituer les fichiers son leur taux dchantillonnage dorigine. Les sons du niveau de qualit le plus lev ncessitent environ 1.3 Mbps de bande passante pour tre clairs. La transmission dune telle quantit de donnes peut augmenter les besoins en bande passante, ce qui entrane une augmentation de la consommation d'UC et un engorgement du rseau.
240
Pour utiliser les haut-parleurs et les microphones dans des sessions, les fonctions audio en entre (microphones) et en sortie (haut-parleurs) doivent tre actives. Les entres et les sorties audio sont contrles par deux paramtres de stratgie que vous devez configurer pour activer les fonctions correspondantes. Remarque : L'entre de microphone est prise en charge sur les plug-ins Citrix Receiver pour Windows et Windows CE et Linux. Vous pouvez ainsi mettre en place deux stratgies de connexion, par exemple, une pour les utilisateurs itinrants et l'autre pour les utilisateurs se connectant via un rseau local. Pour le groupe d'utilisateurs itinrants, vous pouvez activer les entres audio et dsactiver les sorties audio. Les utilisateurs itinrants peuvent ainsi enregistrer des messages pendant leurs dplacements mais le serveur ne peut pas envoyer de donnes audio leurs machines, ce qui amliore les performances. L'activation de l'entre et de la sortie audio activent galement la prise en charge de la dictation numrique. Sur la machine utilisateur, les utilisateurs contrlent les entres et sorties audio en une seule tape: en slectionnant un niveau de qualit audio dans la bote de dialogue Options > Options de sessions. Par dfaut, lorsque vous configurez ces paramtres, l'entre audio est active sur les machines clientes. Les utilisateurs de l'Interface Web peuvent remplacer la stratgie et dsactiver leurs micros en slectionnant Non dans la bote de dialogue Scurit audio, laquelle ils accdent dans le Centre de connexion Citrix. Dans cette procdure, vous modifiez les paramtres d'une stratgie qui s'applique un groupe spcifique d'objets filtrs, tel que des serveurs ou des utilisateurs. 1. Pour activer les entres audio pour les sessions, configurez le paramtre de stratgie utilisateur Citrix Redirection du microphone client. 2. Pour activer les sorties audio pour les sessions, configurez le paramtre de stratgie utilisateur Citrix Redirection audio cliente.
241
242
Ouverture de session. Par dfaut, le contrle de l'espace de travail permet aux utilisateurs de se reconnecter automatiquement toutes les applications en cours dexcution, sans devoir redmarrer chaque application. Grce au contrle de l'espace de travail, ils peuvent ouvrir des applications dconnectes ainsi que d'autres applications actives sur une autre machine cliente. La dconnexion d'une application n'interrompt pas l'excution de l'application sur le serveur. Si des utilisateurs itinrants doivent maintenir la connexion avec certaines applications sur une machine cliente tandis quils se reconnectent d'autres applications sur une autre machine cliente, vous pouvez configurer le comportement de reconnexion de faon n'ouvrir que les applications dont ils se sont dconnects. Reconnexion. Aprs avoir ouvert une session sur la batterie de serveurs, un utilisateur peut se reconnecter toutes ses applications tout moment en cliquant sur Reconnecter. Par dfaut, cette option reconnecte les deux applications dconnectes ainsi que toute application actuellement excute sur une autre machine cliente. Vous pouvez configurer cette option de faon ce qu'elle n'ouvre que les applications prcdemment dconnectes par l'utilisateur. Fermeture de session. Pour les utilisateurs qui ouvrent des applications via l'Interface Web, vous pouvez configurer la commande de fermeture de session afin de dconnecter l'utilisateur de l'Interface Web et de toutes les sessions actives, ou le dconnecter uniquement de l'Interface Web. Dconnexion. Les utilisateurs peuvent se dconnecter simultanment de toutes les applications en cours d'excution sans avoir dconnecter chaque application individuellement.
243
Assurer la fiabilit de session pour les travailleurs mobiles Le contrle de l'espace de travail est activ par dfaut dans la batterie de serveurs et seuls les utilisateurs qui accdent aux applications via l'Interface Web ou Citrix Receiver y ont accs. Lorsqu'un utilisateur passe une nouvelle machine cliente, les stratgies utilisateur, les mappages des lecteurs clients et la configuration des imprimantes changent en consquence. Les stratgies et les mappages sont appliqus en fonction de la machine cliente partir de laquelle l'utilisateur a ouvert la session. Par exemple, si l'employ d'un centre hospitalier ferme la session qu'il a ouverte sur une machine cliente dans la salle des urgences et en ouvre une autre sur une machine dans le Service de radiologie, les stratgies, les mappages dimprimante et de lecteur client correspondant la machine cliente du Service de radiologie sont appliqus l'ouverture de session sur cette machine. Vous pouvez personnaliser les imprimantes qui s'affichent auprs des utilisateurs lorsqu'ils changent d'emplacement ainsi que contrler s'ils peuvent imprimer depuis les imprimantes locales, la quantit de bande consomme lorsque les utilisateurs se connectent distance, ainsi que d'autres aspects de leurs expriences d'impression. Pour plus d'informations sur l'activation et la configuration du contrle de l'espace de travail pour les utilisateurs, consultez les rubriques InterfaceWeb.
244
245
Configuration de la fiabilit de session s'authentifier nouveau lors de la reconnexion aux sessions interrompues. Si vous utilisez la fonction de fiabilit de session et la fonction de reconnexion automatique des clients, ces fonctions agissent l'une aprs l'autre. La fonction de fiabilit de session ferme (ou dconnecte) la session utilisateur aprs l'expiration de la dure spcifie dans le paramtre de stratgie d'ordinateur Citrix Expiration de dlai de la fiabilit de session. Ensuite, les paramtres dfinis pour la fonction de reconnexion automatique des clients s'appliquent et la fonction tente d'oprer la reconnexion de l'utilisateur la session dconnecte.
247
Reconnexion automatique des clients. Active ou dsactive la reconnexion automatique par le mme client aprs l'interruption d'une connexion. Authentification de la reconnexion automatique des clients. Active ou dsactive l'authentification utilisateur aprs les reconnexions automatiques. Journalisation de la reconnexion automatique des clients. Active ou dsactive la journalisation des vnements de reconnexion dans le journal d'vnements. Par dfaut, la journalisation est dsactive. Lorsquelle est active, le Journal systme du ou des serveurs reoit les informations relatives aux checs et aux succs des tentatives de reconnexion automatique. Chaque serveur stocke les informations sur les vnements de reconnexion dans son propre Journal systme; la batterie de serveurs ne fournit pas de journal combinant les vnements de reconnexion de tous les serveurs.
La fonction de reconnexion automatique des clients intgre un mcanisme permettant une authentification base sur les informations didentification cryptes de lutilisateur. Lorsquun utilisateur ouvre initialement une session sur une batterie de serveurs, XenApp crypte ses informations didentification, les stocke en mmoire, cre un cookie contenant la cl de cryptage, puis envoie le cookie au Receiver et au plug-in. Pour la reconnexion, le Receiver ou le plug-in transmettent la cl au serveur. Celui-ci dcrypte les informations d'identification et les transmet au systme d'ouverture de session Windows pour authentification. Lorsqu'un cookie expire, l'utilisateur doit nouveau fournir ses informations d'identification pour se reconnecter sa session. Si le paramtre Authentification de la reconnexion automatique des clients est slectionn, aucun cookie n'est utilis. Au lieu de cela, XenApp affiche une bote de 248
Configuration de la reconnexion automatique du client dialogue demandant l'utilisateur de fournir ses informations d'identification lors de la tentative de reconnexion automatique du Receiver et du plug-in. Remarque : pour une protection optimale des informations didentification des utilisateurs et des sessions, utilisez le cryptage SSL pour toutes les communications entre les clients et la batterie de serveurs. Dsactivez la reconnexion automatique des clients sur Citrix Receiver pour Windows en utilisant le fichier icaclient.adm. Pour de plus amples informations, consultez la documentation de Citrix Receiver ou du plug-in. Les paramtres des connexions affectent galement la fonction de reconnexion automatique des clients.
249
L'activation de la fonctionnalit de persistance ICA empche la dconnexion des connexions rompues. Une fois que XenApp ne dtecte plus aucune activit (par exemple, aucun changement de l'horloge, aucun mouvement de la souris, aucune mise jour de l'cran), cette fonctionnalit empche les services Bureau distance de se dconnecter de cette session. XenApp envoie des paquets de persistance quelques secondes d'intervalle pour dtecter si la session est active. Si la session n'est plus active, XenApp marque la session en tant que dconnecte. Cependant, la fonctionnalit de persistance ICA ne fonctionne pas si vous utilisez la fiabilit de session. La fiabilit de session possde ses propres mcanismes pour grer ce problme. Ne configurez la persistance ICA que pour les connexions qui n'utilisent pas la fiabilit de session. Les rglages effectus dans la page PersistanceICA ont priorit sur les rglages correspondants configurs dans la Stratgie de groupe Microsoft Windows. 1. Configurez les paramtres de stratgie d'ordinateur Citrix suivants:
q
Dlai d'expiration de persistance ICA. Spcifie l'intervalle (1-3600 secondes) utilis pour envoyer des messages de persistance ICA. Ne configurez pas cette option si vous voulez que votre logiciel de contrle de rseau ferme les connexions inactives dans les environnements pour lesquels les interruptions de connexion sont si peu frquentes que la reconnexion des utilisateurs aux sessions n'est pas un problme. La valeur par dfaut de l'intervalle (60secondes) est telle que les paquets de persistanceICA sont envoys aux machines clientes toutes les 60secondes. Si une machine cliente ne rpond pas aprs 60secondes, l'tat des sessionsICA correspondantes passe Dconnecte.
250
Persistance de session
Mise jour : 2011-06-15 Une session utilisateur se termine aprs que les processus utilisateurs et les fentres visible se terminent (par exemple, lorsqu'un utilisateur quitte une application, la session se termine). Vous pouvez utiliser la persistance de session poyur offrir une meilleure exprience utilisateur en liminant le dlai de lancement entre applications. Pour utiliser la persistance de session pour les sessions utilisateur nommes, configurez les paramtres de stratgie Utilisateur Citrix :
q
Intervalle d'horloge de fin de persistance spcifie le nombre de minutes pour lesquelles une session reste active lorsque la dernire application se termine. Si une nouvelle application dmarre pendant cet intervalle, la session utilisateur retourne l'tat de contrle actif. Si aucune nouvelle application ne dmarre pendant cet intervalle, la session se termine. Si ce paramtre de stratgie n'est pas utilis, la persistance de session est dsactive.
Intervalle d'horloge de dconnexion de persistance spcifie le nombre de minutes attendre aprs commencement de la persistance avant dconnexion de la session. Si une nouvelle application dmarre pendant cet intervalle, la session utilisateur retourne l'tat de contrle actif. Il est possible que d'autres facteurs provoquent la dconnexion d'une session avant expiration de l'Intervalle d'horloge de dconnexion de persistance. Si ce paramtre de stratgie n'est pas utilis, une session persistante ne se dconnectera pas.
Les sessions d'utilisateurs anonymes ne possdent pas d'tat dconnect ; elles sont soit actives soit termines. Ainsi, Si les paramtres de stratgie Intervalle d'horloge de fin de persistance et Intervalle d'horloge de dconnexion de persistance sont utiliss, le paramtre Intervalle d'horloge de fin de persistance effectif est le mme que le paramtre Intervalle d'horloge de dconnexion de persistance. Pour une session utilisateur nomme non transparente, la session dconnecte reste en tat dconnect jusqu' ce que l'intervalle d'horloge de fin de persistance expire.
251
252
Pour rinitialiser une session: ATTENTION : la rinitialisation supprime la session et a pour rsultat la perte des donnes de l'utilisateur. Ne rinitialisez une session que si elle ne rpond pas ou ne fonctionne pas correctement. 1. Slectionnez le serveur auquel l'utilisateur est connect. 2. Dans le panneau des rsultats, cliquez sur longlet Sessions. 3. Slectionnez la session rinitialiser. (Vous pouvez slectionner plusieurs sessions.) 4. Dans le panneau Actions, slectionnez Rinitialiser. Pour dconnecter une session: 1. Slectionnez le serveur auquel l'utilisateur est connect. 2. Dans le panneau des rsultats, cliquez sur longlet Sessions. 3. Slectionnez la session rinitialiser. (Vous pouvez slectionner plusieurs sessions.) 4. Dans le panneau Actions, slectionnez Dconnecter. Pour fermer une session: ATTENTION : si vous mettez fin la session dun utilisateur l'aide de l'option Fermer les sessions, celui-ci risque de perdre des donnes sil ne ferme pas dabord ses applications. Avant de fermer des sessions, envoyez un message aux utilisateurs pour leur demander de fermer toutes leurs applications. 1. Slectionnez le serveur auquel l'utilisateur est connect. 2. Dans le panneau des rsultats, cliquez sur longlet Sessions. 3. Slectionnez la session fermer. (Vous pouvez slectionner plusieurs sessions.) 4. Dans le panneau Actions, slectionnez Fermer les sessions. Lorsque vous y tes invit, confirmez la fermeture de session. Pour arrter les processus dans une session utilisateur: ATTENTION : l'arrt d'un processus peut entraner la fin immdiate d'un processus critique et rendre le serveur instable. 1. Slectionnez le serveur auquel l'utilisateur est connect. 2. Dans le panneau des rsultats, cliquez sur l'onglet Utilisateurs et slectionnez la session pour laquelle vous voulez arrter un processus. 3. Dans la partie infrieure du panneau des rsultats, cliquez sur l'onglet Processus et slectionnez le processus arrter. 4. Dans le panneau Actions, slectionnez Terminer.
253
254
ID session
Application Type tat Nom du client Heure d'ouverture de session Temps d'inactivit
Serveur Serveur sur lequel l'application est excute. 3. Slectionnez une session. En fonction de la session que vous slectionnez:
q
Les tches suivantes peuvent s'afficher dans le panneau Actions: Rinitialiser, Fermer les sessions, Dconnecter et Envoyer un message. La partie infrieure du panneau des rsultats affiche des onglets contenant des informations supplmentaires: Informations, Cache du client, Informations de session, Modules du client et Processus.
255
256
Utilisez la barre des tches d'observation pour observer plusieurs sessions ICA depuis en emplacement unique, y compris la console du serveur. Utilisez le bouton Observer pour dmarrer l'observation d'un ou plusieurs utilisateurs. La Barre des tches dobservation utilise le client pour dmarrer une session ICA pour contrler un utilisateur. Une session ICA distincte est dmarre pour chaque utilisateur observ. Vous devez entrer votre nom d'utilisateur et mot de passe pour dmarrer une session ICA sur le serveur excutant la barre des tches d'observation. Notez les informations suivantes:
q
Le client utilise une licence pour ouvrir une session sur le serveur et commencer observer un utilisateur. La barre des tches d'observation affiche les sessions sur le serveur ou le domaine sur lequel vous avez ouvert une session. Vous pouvez afficher des serveurs dans diffrents domaines en ouvrant une session sur un compte de ce domaine et en redmarrant la barre des tches d'observation. Chaque session d'observation consomme de la mmoire sur le serveur, limitez alors le nombre de sessions d'observation simultanes.
Chaque session observe est reprsente par un bouton de tche sur la barre des tches d'observation. Utilisez ce bouton pour commuter rapidement d'une session d'observation ouverte une autre.
257
La liste Utilisateurs disponibles affiche les sessions utilisateur pouvant tre slectionnes pour observation dans le domaine courant. Les sessions utilisateurs sont organises par serveurs, applications publies et utilisateurs. Vous ne pouvez observer que des sessions utilisateur clientes.
La liste Utilisateurs observs contient les sessions utilisateur slectionnes pour observation et les sessions d'observation existantes; elle contient aussi le nom d'utilisateur des utilisateurs observs actuellement en regard de l'icne d'observation. 2. Dans la liste Utilisateurs disponibles, slectionnez un ou plusieurs utilisateur(s) observer, puis cliquez sur Ajouter. Les utilisateurs slectionns sont ajouts la liste Utilisateurs observs. L'observation est initie pour tous les utilisateurs de la liste Utilisateurs observs lorsque vous cliquez sur OK.
q
258
Dans un fichier central. La configuration de cette option enregistre une quantit limite d'vnements de journalisation, tels que le moment o la session d'observation a dmarr et la personne qui l'a dmarr, ainsi que la personne observe. Lorsque vous configurez la journalisation de l'observation via la barre des tches d'observation, les vnements journaliss ne sont pas enregistrs dans le journal d'vnements Windows. la place, ils sont placs dans un fichier que vous spcifiez. Dans le journal d'vnements Windows. La configuration de cette option entrane la journalisation de plusieurs diffrents types d'vnements dans le journal d'application du journal d'vnements Windows. Ceux-ci comprennent des requtes d'observation utilisateur, tels que lorsque les utilisateurs arrtent l'observation, l'chec de lancement de l'observation et l'accs refus l'observation. Cependant, ces vnements sont journaliss au moment o ils se produisent et la visualisation d'un historique d'observation peut s'avrer lourde car les vnements sont parpills dans le journal d'vnements.
Pour une facilit de gestion, considrez la journalisation des vnements dans un fichier central. tant donn que seuls les vnements d'observation sont placs dans ce fichier, ils sont plus centraliss et plus facile consulter.
259
260
Pour crer une stratgie afin de dfinir des utilisateurs pouvant effectuer l'observation
1. Crez une stratgie identifiant les utilisateurs pouvant observer les sessions dautres utilisateurs. 2. Appliquez la stratgie aux utilisateurs observer. 3. Publiez la Barre des tches d'observation Citrix et configurez-la pour que les utilisateurs pouvant observer y aient accs. Veillez donner ces utilisateurs les instructions suivre pour le dmarrage de l'observation partir de leurs machines clientes.
Remarque : demandez aux utilisateurs de ne pas dmarrer la barre des tches d'observation en mode Fentre transparente. La barre des tches d'observation ne fonctionne pas dans ce mode.
261
Exemple : pour crer une stratgie utilisateur pour l'observation utilisateur-utilisateur et l'appliquer des utilisateurs
Cet exemple dmontre comment activer l'observation utilisateur-utilisateur en crant une stratgie pour votre groupe d'utilisateurs Ventes qui leur permet d'observer le directeur du dpartement pour une collaboration en ligne pour passer en revue des clients potentiels. Cette procdure illustre la cration d'une stratgie d'observation. 1. Crez une nouvelle stratgie appele Observation du groupe Ventes . 2. Ajoutez le paramtre de stratgie d'ordinateur Citrix Observation et dfinissez-le sur Autoris. 3. Le directeur commercial travaillant de temps en temps avec des informations confidentielles, ajoutez le paramtre de stratgie utilisateur Citrix Notifier l'utilisateur de connexions observes en attente et dfinissez-le sur Activ. S'il ne souhaite pas que d'autres utilisateurs prennent le contrle de la souris et du clavier, ajoutez le paramtre de stratgie utilisateur Citrix Entre depuis des connexions observes et dfinissez-le sur Interdit. 4. Ajoutez le paramtre de stratgie utilisateur Citrix Utilisateurs qui peuvent observer d'autres utilisateurs, et slectionnez les utilisateurs autoriss observer le directeur commercial. 5. Pour spcifier les utilisateurs non autoriss observer le directeur commercial, ajoutez le paramtre de stratgie utilisateur Citrix Utilisateurs qui ne peuvent pas observer d'autres utilisateurs et slectionnez les utilisateurs. 6. Ajoutez le filtre Utilisateur et slectionnez les utilisateurs autoriss recevoir des demandes d'observation.
262
Stratgies XenApp
Les stratgies vous permettent de dfinir la manire dont vous souhaitez que les clients se connectent, y compris SSL ou les configurations de cryptage requises, ainsi que les proprits des environnements de votre utilisateur une fois que la connexion est tablie. Citrix vous recommande d'utiliser les stratgies XenApp chaque fois que possible pour contrler les connexions. Les paramtres de connexion dfinis au travers des stratgies XenApp annulent galement tous les autres paramtres de connexion de votre environnement, y compris ceux au niveau du systme d'exploitation et spcifis lorsque vous publiez une application.
Publication dapplication
Vous pouvez dfinir les paramtres de connexion application par application lorsque vous publiez une ressource. Les paramtres que vous dfinissez comprennent le nombre maximum de connexions une application, le niveau d'importance de l'application, le nombre maximum d'instances d'une application pouvant tre excutes dans la batterie, les types de connexions pouvant accder une application, les proprits audio et les configurations de cryptage requises.
Active Directory
Citrix vous fournit un modle Group Policy Object (GPO), le fichier icaclient.adm, qui contient des rgles spcifiques Citrix pour la scurisation des connexions clientes. Ce GPO vous laisse configurer les rgles du routage rseau, les serveurs proxy, la configuration de serveurs de confiance, le routage des utilisateurs, les machines clientes distantes et l'exprience de l'utilisateur. Pour plus d'informations, consultez la documentation Citrix Receiver pour Windows. 263
264
Vous pouvez spcifier les types de connexions clientes depuis lesquelles les utilisateurs peuvent dmarrer les sessions. Par exemple, pour plus de scurit, il est possible de dfinir la connexion des utilisateurs via Access Gateway, dition Advanced (version 4.0 ou ultrieure). Cela vous permet de bnficier de l'application de filtres crs dans Access Gateway.
Toute connexion autorise l'accs aux applications publies travers tout type de connexion. Connexions Citrix Access Gateway, Citrix Receiver et Interface Web uniquement Autorise l'accs des applications publies via les connexions de la liste, y compris partir de n'importe quelle version de Access Gateway. Tout autre type d'accs est refus. Connexions Citrix Access Gateway uniquement n'autorise l'accs des applications publies qu' travers des serveurs Access Gateway, dition Advanced (version 4.0 ou ultrieure).
265
la dgradation des performances et des erreurs provoques par des utilisateurs individuels qui excutent simultanment plusieurs instances d'une application publie; des refus de service provoqus par des utilisateurs mal intentionns qui en excutant plusieurs instances d'une application, gnrent une surconsommation des ressources serveur et des units de licence de connexion; une surconsommation des ressources entrane par des activits non essentielles, telles que la navigation sur le Web.
Les limites de connexion, y compris l'option de journaliser les refus rsultant des limites de connexion, sont configures dans les paramtres de stratgie Ordinateur. (Vous ne pouvez pas configurer de limites de connexion dans les plug-ins.) Il existe deux types de limites de connexion:
q
Connexions simultanes la batterie de serveurs: restreint le nombre de connexions simultanes que peut tablir chaque utilisateur dans la batterie de serveurs. Voir la section Limitation du nombre de connexions une batterie de serveurs. Instances d'application publie: restreint le nombre total d'instances d'une application publie excutes simultanment dans la batterie de serveurs et empche les utilisateurs de lancer plusieurs instances d'une application publie. Voir la section Limite du nombre d'instances d'une application. .
Par dfaut, XenApp ne limite pas les connexions de quelque manire que ce soit.
266
Limite de sessions utilisateur. Nombre maximum de connexions simultanes qu'un utilisateur peut tablir, dans une plage de 0 8192. La valeur 0 indique aucune connexion.
Limite sur les sessions administrateur. Active ou dsactive la contrainte de restriction des connexions des administrateurs Citrix. la restriction des connexions pour les administrateurs Citrix peut avoir un impact ngatif sur leur capacit observer les utilisateurs. Les administrateurs locaux ne sont pas concerns par cette limite et peuvent tablir autant de connexions que ncessaire.
q
267
Pour spcifier le nombre maximal de connexions qu'un utilisateur peut tablir la batterie de serveur un moment donn
Lorsque ce paramtre est utilis et que le nombre spcifi est atteint, l'utilisateur ne peut pas lancer de sessions supplmentaires, mme si le serveur prsente des disponibilits. 1. Configurez le paramtre Limite d'ouvertures de session simultanes de la stratgie Utilisateur Citrix.
268
En mode transparent, les applications et les bureaux publis ne sont pas intgrs dans la fentre de session ICA. Chaque application ou bureau publi apparat dans une fentre distincte, pouvant tre redimensionne, comme s'il ou elle se trouvait sur la machine cliente. Les utilisateurs peuvent basculer entre les applications et le bureau local. En mode non transparent, les applications et les bureaux publis sont intgrs dans la fentre de session ICA. Ceci cre l'effet de l'application s'affichant dans deux fentres.
Le mode que vous choisissez dpend du type de machine cliente que vos utilisateurs utiliseront et si vous publiez un bureau ou des applications individuelles. Les bureaux sont gnralement publis en mode de fentre non transparente. Ce tableau offre des exemples dans lesquels vous serez amen publier des bureaux et applications.
Si vos utilisateurs utilisent des... Ordinateurs locaux Ordinateurs locaux avec des applications installes localement Clients fins Kiosques
alors vous... pourriez vouloir publier des bureaux ou des applications individuelles. pourriez vouloir publier des applications individuelles.
pourriez vouloir publier des bureaux, ce qui permet l'utilisateur de rencontrer une exprience plus globale et d'offrir plus de contrle du point de vue de la scurit. Lorsquun utilisateur dmarre une application publie, Receiver ou le plug-in se connecte un serveur XenApp et ouvre une session. Si le partage de session n'est pas configur, une nouvelle session est ouverte sur le serveur chaque fois qu'un utilisateur ouvre une application. De mme, chaque fois qu'un utilisateur ouvre une nouvelle application, une nouvelle connexion cliente est cre entre la machine cliente et le serveur. Le Partage de session est un mode dans lequel plus d'une application publie est excute sur une connexion unique. Le partage de session se produit lorsqu'un utilisateur a une session ouverte et lance une autre application qui est publie sur le mme serveur; le rsultat est que deux applications sont excutes sur la mme session. Pour que le partage de session se produise, les deux applications doivent tre hberges sur le mme serveur. Le partage de session est configur par dfaut, si vous spcifiez que les applications doivent s'afficher en mode de fentre transparente. Si un utilisateur excute plusieurs applications 269
Partage de sessions et de connexions avec le partage de session, ces applications comptent pour une seule connexion. Si vous souhaitez partager des sessions, assurez-vous que toutes les applications sont publies avec les mmes paramtres. Il se peut que des rsultats incohrents se produisent lorsque les applications sont configures pour diffrents besoins, tels que le cryptage. Remarque : le partage de session n'est pas pris en charge sur les clients PocketPC. Le partage de session est prioritaire sur l'quilibrage de charge, mis part lorsqu'un serveur est compltement charg.
270
Par dfaut, XenApp ne limite pas le nombre dinstances dune application publie pouvant tre excutes simultanment dans une batterie. Par dfaut, un utilisateur peut galement lancer plusieurs instances d'une application publie, excutes simultanment. Vous pouvez spcifier le nombre maximum d'instances qu'une application publie peut excuter un moment donn ou simultanment dans la batterie de serveurs. Par exemple, vous pouvez publier une application et dfinir une limite de 30 instances simultanes dans la batterie de serveurs. Lorsque 30 utilisateurs excutent simultanment l'application, aucun autre utilisateur ne peut lancer une nouvelle instance de cette application cause de la limite de 30 instances simultanes. Une autre option de contrle des connexions vous permet d'empcher un utilisateur d'excuter plusieurs instances d'une application publie donne. Pour certaines applications, l'excution de plusieurs instances dans un contexte mono-utilisateur peut entraner des erreurs. Chaque application publie peut disposer de limites d'application diffrentes. Par exemple, vous pouvez appliquer des limites sur le nombre total d'instances simultanes et sur le nombre d'instances excutes par un seul utilisateur pour une application publie. Vous pouvez ne limiter que le nombre total d'instances simultanes pour une autre application. Il est possible de configurer une troisime application pour limiter le nombre d'instances simultanes par utilisateur. Remarque : les options de contrle des connexions s'appliquent aux applications et bureaux publis uniquement et n'affectent pas les contenus publis, tels que les documents ou fichiers multimdias excuts sur la machine cliente.
271
Limiter les instances autorises tre excutes sur la batterie de serveurs. Entrez le nombre maximal d'instances pouvant tre excutes simultanment dans la batterie de serveurs, quels que soient les utilisateurs lanant l'application. Par exemple, si vous entrez 10 et qu'un utilisateur tente de lancer lapplication alors que 10 instances de celle-ci sont en cours dexcution, le serveur refuse la demande de connexion et enregistre l'heure de la tentative ainsi que le nom de l'application publie dans le Journal systme.
Autoriser une seule instance d'application pour chaque utilisateur. Empche un utilisateur d'excuter simultanment plusieurs instances de cette application.
272
Nombre maximal de connexions par utilisateur Limites d'instance d'applications Instances d'application par utilisateur
Pour activer ou dsactiver la journalisation des vnements de refus de connexion, configurez le paramtre de stratgie d'ordinateur Citrix Journalisation des vnements des limites d'ouvertures de session.
273
274
Il peut tre utile de dsactiver les ouvertures de session sur un serveur lorsque vous installez un logiciel ou effectuez d'autres tches de maintenance ou de configuration. Ceci est utile lors de l'installation d'applications qui requirent qu'il n'y ait aucune session active sur le serveur. Cela vous permet galement de redmarrer le serveur sans attendre la dconnexion des utilisateurs. Par dfaut, les ouvertures de session sont actives lorsque vous installez XenApp et les utilisateurs peuvent lancer un nombre illimit de sessions et d'instances d'applications publies. Vous pouvez empcher les utilisateurs de se connecter un serveur de la batterie en dsactivant les ouvertures de session.
Remarque : pour ractiver les ouvertures de session dsactives, slectionnez Autres tches > Contrle de l'ouverture de session > Autoriser les ouvertures de session et les reconnexions.
275
Acclration multimdia MDX MediaStream. Permet de contrler et d'optimiser la mise disposition des flux audio et vido des serveurs XenApp vers les utilisateurs. HDX MediaStream Flash. Permet de contrler et d'optimiser la mise disposition des animations Adobe Flash des serveurs XenApp auprs des utilisateurs. Acclration d'affichage HDX 3D. Permet d'ajuster la qualit des images photographiques affiches sur les machines clientes et la bande passante utilise pour leur transmission depuis le serveur vers les clients. Affichage progressif HDX 3D. Permet d'amliorer l'interactivit lors de l'affichage d'images haute rsolution en augmentant de manire temporaire le degr de compression (rduisant la qualit) de l'image lors de sa transmission initiale par connexion bande passante troite, afin d'offrir un premier affichage rapide (mais de qualit moindre). Si l'image n'est pas immdiatement remplace ou modifie par l'application, elle est amliore en arrire-plan pour offrir le degr de qualit dfini par le niveau de compression avec perte normale. Rduction de latence SpeedScreen. Permet de rduire la perception de latence que l'utilisateur observe lors des frappes et des clics. Elle fournit un retour visuel pour les clics souris et l'cho local du texte, une fonctionnalit qui acclre l'affichage de l'entre de texte, en protgeant de manire effective l'utilisateur de toute latence sur le rseau. Affichage HDX Broadcast. L'affichage HDX Broadcast permet de contrler les paramtres qui vous permettent de rserver la bande passante en limitant l'utilisation de la mmoire de la session et en liminant les images mises en file d'attente obsoltes sur le client. Navigateur HDX Broadcast. Le navigateur HDX Broadcast permet de contrler si les serveurs de votre rseau rpondent ou non aux messages de diffusion envoys depuis Citrix Receiver. Il se peut que vous puissiez rduire la consommation de bande passante si vous dsactivez ces options.
276
Qualit de l'exprience utilisateur. La lecture multimdia dans les sessions est bien plus fluide. Utilisation de l'UC du serveur. La machine cliente dcompresse et effectue le rendu du contenu multimdia, ce qui limite l'utilisation de l'unit centrale du serveur. Bande passante rseau. Le contenu multimdia est transmis sur le rseau au format compress, ce qui rduit la consommation de la bande passante.
Remarque : lorsque l'Acclration multimdia HDX MediaStream est active, les contrles de volume et de balance de RealOnePlayer ne fonctionnent pas dans les sessions clientes. Les utilisateurs rglent alors le volume et la balance par le biais des contrles de volume figurant dans la zone de notification de la machine. Sans l'Acclration multimdia HDX MediaStream, les ressources sollicites par les lectures multimdias simultanes de plusieurs utilisateurs dans des sessions sont importantes, la fois en termes d'utilisation de l'UC du serveur et de bande passante rseau. Lors d'une lecture de contenu multimdia dans une session, le serveur dcompresse et effectue le rendu du fichier multimdia, ce qui augmente l'utilisation de l'UC du serveur. Le serveur envoie le fichier dcompress sur le rseau, ce qui requiert plus de bande passante que la transmission du fichier compress. Avec l'Acclration multimdia HDX MediaStream, le serveur envoie les donnes multimdias en continu au client, sous forme compresse. La bande passante utilise est alors rduite et, la machine cliente dcompressant le fichier multimdia et en effectuant le rendu, l'utilisation de l'UC du serveur est galement rduite. L'Acclration multimdia HDX MediaStream optimise les fichiers multimdias encods l'aide de codecs (algorithmes de compression) conformes aux standards DirectShow, DirectX Media Objects (DMO) et Media Foundation de Microsoft. DirectShow et Media Foundation sont une interface API qui permet notamment de lire des fichiers multimdias. Pour lire un fichier multimdia, la machine cliente doit disposer d'un codec compatible avec le format d'encodage du fichier multimdia.
277
Optimisation de la lecture des fichiers audio et vido Gnralement, si vous pouvez lire un fichier multimdia localement sur une machine cliente donne, vous pourrez lire le mme fichier sur la mme machine cliente dans une session. Les utilisateurs peuvent tlcharger une grande varit de codecs, dont ceux pris en charge par Windows Media Player ou RealOne Player, partir des sites Web des fournisseurs correspondants leurs lecteurs. Les applications multimdias excutes sur des serveurs sur lesquels l'Acclration multimdia HDX MediaStream est active ncessitent un peu plus de mmoire mais beaucoup moins de bande passante que sur les serveurs pour lesquels la fonctionnalit est dsactive. Les applications multimdias requirent un peu plus de bande passante et de mmoire que les applications professionnelles typiques. Pour permettre aux utilisateurs d'excuter des applications multimdias dans les sessionsICA, activez la fonction audio ou accordez aux utilisateurs la permission d'activer la fonction audio eux-mmes dans Citrix Receiver. Par dfaut, tous les autres plug-ins et mthodes sont configurs avec l'audio activ et optimiss pour une qualit Optimise pour la parole. L'Acclration multimdia HDX MediaStream ncessitegalement:
q
Les utilisateurs doivent excuter Citrix Receiver. La machine utilisateur dispose des mmes ressources (mmoire, processeur) que celles ncessaires l'excution locale des applications multimdias. La prsence, sur la machine utilisateur, des codecs appropris pour dcompresser les types de fichier utiliss (MPEG, par exemple). Les machines Windows disposent dj des codecs les plus courants. Si vous avez besoin de codecs supplmentaires, vous pouvez les tlcharger partir des sitesWeb des diteurs de logiciels multimdias.
Remarque : pour que les composants Windows Media Player 11 et Media Foundation soient disponibles sur votre serveur XenApp, installez et configurez l'Exprience Bureau de Microsoft Windows Server 2008 dans le Gestionnaire de serveur. L'Acclration multimdia HDX MediaStream prend en charge les applications et formats multimdia suivants:
q
les applications bases sur les technologies de filtre DirectShow, DirectX Media Objects (DMO) et Media Foundation de Microsoft telles que Windows Media Player, RealPlayer; les applications comme Internet Explorer et Microsoft Encarta sont galement prises en charge, alors qu'elles tirent parti de Windows Media Player; les deux formats multimdia fichiers et streaming (adresses URL): WAV, toutes les variations de MPEG et donnes Windows Media Video (WMV) et Windows Media Audio (WMA) non protges.
Remarque : l'Acclration multimdia HDX MediaStream ne prend pas en charge les fichiers multimdia protgs avec les droits DRM (Digital Rights Management). Lorsque la qualit des contenus multimdias lus sur une machine utilisateur se dtriore, les solutions possibles sont les suivantes:
q
Si les images de la vido s'affichent de manire saccade alors que l'audio reste intact ou si l'audio devient hach, ceci est provoqu par une bande passante faible. Fournissez plus de bande passante aux utilisateurs sur le rseau pour la lecture des contenus
278
Si l'audio et la vido ne sont pas synchroniss, cela indique gnralement que seule la vido ou seul l'audio est lu(e) l'aide de l'Acclration multimdia HDX MediaStream. Cela peut arriver si la machine cliente ne dispose pas du codec appropri pour la vido ou pour l'audio. Installez le codec ncessaire sur la machine cliente ou utilisez des contenus multimdias du serveur pour lesquels les clients disposent des deux codecs.
Par dfaut, l'Acclration multimdia HDX MediaStream est active au niveau de la batterie de serveurs.
279
Configurez la Redirection Windows Media dans une stratgie Citrix. Remarque : par dfaut, la fonction audio est dsactive sur le client. Pour permettre aux utilisateurs d'excuter des applications multimdias dans les sessions, activez la fonction audio ou accordez aux utilisateurs la permission d'activer la fonction audio sur leurs machines utilisateur. 1. Configurez les paramtres de stratgie d'ordinateur Citrix suivants:
q
Redirection Windows Media. Active ou dsactive la fonctionnalit. Taille de tampon de redirection Windows Media. Spcifie la taille du tampon, de 1 10 secondes; requiert l'activation de l'option Utilisation de taille de tampon de Redirection Windows Media par dfaut. Vous pouvez connatre la quantit de mmoire serveur utilise par le tampon slectionn en modifiant le dlai de ce dernier. Utilisation de la taille de tampon de redirection Windows Media. Active ou dsactive l'utilisation d'un tampon. Lorsque cette option est active, spcifiez la taille du tampon l'aide de l'option Taille de tampon de redirection Windows Media par dfaut.
280
Optimiser les options d'animation Adobe Flash pour toutes les connexions. La slection de cette option a pour effet de rduire la quantit des donnes Flash envoyes aux utilisateurs. L'utilisation de l'UC est alors rduite sur les serveurs sur lesquels les utilisateurs recourent Flash dans Internet Explorer. Optimiser les options d'animation Adobe Flash pour les connexions de bande passante uniquement. La slection de cette option permet d'amliorer les temps de rponse lorsque les contenus Flash sont envoys aux utilisateurs via des connexions disposant de faibles bandes passantes (bandes passantes infrieures 150Kbps). Pour les connexions faible bande passante (connexions de rseau tendu, par exemple), la quantit de donnes transmise est moindre et la qualit des contenus Flash est rduite. Lorsque la bande passante disponible n'est pas limite (rseau local, par exemple), les utilisateurs disposent d'animations Flash de meilleure qualit.
Ne pas optimiser les options d'animation Adobe Flash. Slectionnez cette option si la bande passante n'est pas limite. 2. Pour rduire la consommation de bande passante et amliorer la lecture vido et l'extensibilit du serveur, configurez le paramtre de stratgie d'ordinateur Citrix Mise en file d'attente et ballotage. La configuration de ce paramtre peut provoquer une animation hache due des trames ignores.
q
281
Aucun(e) Identique l'originale La plus leve Choisissez de ne pas comprimer ou choisissez une compression faible pour les utilisateurs ayant besoin de visualiser les images leur niveau de qualit d'origine ou un niveau de qualit proche de l'image originale. Si ce paramtre de stratgie n'est pas configur, une compression moyenne est utilise pour toutes les connexions, ce qui offre des performances quelque peu suprieures pour une qualit d'image lgrement rduite. Pour configurer l'acclration de l'affichage des images sans activer l'affichage progressif, aprs avoir configur le paramtre de stratgie pour le niveau de compression avec perte, configurez le paramtre de stratgie utilisateur Citrix Niveau de compression progressif sur Aucune.
282
283
284
285
Cliquez sur l'icne situe en bas de la page, et faites un glisser-dplacer du pointeur sur la fentre d'une application. L'application doit tre en cours d'excution lorsque vous la slectionnez. Cliquez sur le bouton Parcourir et naviguez vers l'application.
286
Rglage de la Rduction de latence SpeedScreen pour une application 4. Spcifiez si l'cho local du texte est activ ou dsactiv sur l'application en slectionnant ou dsactivant la case cocher Activer l'cho local du texte pour cette application. Pour obtenir une dfinition de l'cho local du texte, consultez Optimisation des temps de rponse du clavier et de la souris 5. Spcifiez si le paramtre slectionn l'tape prcdente devrait tre appliqu toutes les instances de l'application slectionne sur le serveur ou seulement l'instance slectionne.
Avant de permettre aux utilisateurs d'utiliser l'cho local du texte, valuez tous les aspects de l'application avec l'cho local du texte dans un environnement de test afin de vous assurer que l'affichage est acceptable. Lorsque vous configurez le Gestionnaire de Rduction de latence SpeedScreen sur un serveur donn, les rglages effectus sont enregistrs dans le dossier ss3config du rpertoire d'installation Citrix de ce serveur. Pour appliquer ces rglages d'autres serveurs, copiez ce dossier et son contenu au mme emplacement sur ces autres serveurs. Remarque : si vous envisagez d'appliquer les rglages du Gestionnaire de Rduction de latence SpeedScreen d'autres serveurs, slectionnez l'option Appliquer les rglages toutes les installations de l'application lors de la configuration de l'cho local du texte via l'assistant. Les chemins d'accs aux applications publies peuvent varier d'un serveur un autre. Lorsque vous slectionnez l'option Appliquer les rglages toutes les installations de l'application, tous les rglages sont appliqus quel que soit l'emplacement de l'application sur le serveur de destination.
287
Pour configurer les paramtres de rduction de latence de toutes les applications sur un serveur
1. Depuis le menu Dmarrer, slectionnez Tous les programmes > Citrix > Outils d'administration > Gestionnaire de Rduction de latence SpeedScreen. 2. Dans le menu Application, slectionnez Proprits du serveur. La bote de dialogue Proprits du serveur contenant des paramtres existants pour le serveur slectionn s'affiche. 3. Configurez les paramtres de Rduction de latence SpeedScreen que vous souhaitez voir appliqus toutes les applications sur le serveur. Tous les utilisateurs se connectant au serveur bnficient des options SpeedScreen dfinies ici. Les modifications apportes aux paramtres de Rduction de latence SpeedScreen au niveau de l'application remplacent les paramtres au niveau du serveur.
q
Activer l'cho local du texte par dfaut pour les applications de ce serveur. Slectionnez cette case cocher pour activer l'cho local du texte pour toutes les applications sur le serveur. Activer le retour des clics souris par dfaut pour les applications de ce serveur. Slectionnez cette case cocher pour activer le retour des clics souris pour toutes les applications de ce serveur. Seuils de latence de SpeedScreen (en millisecondes). Les seuils de latence sont utiliss lorsque le paramtre de machine cliente pour SpeedScreen est dfini sur Auto.
q
Seuil de latence suprieur. Spcifiez une valeur de seuil au dessus de laquelle les options SpeedScreen devraient tre actives.
Seuil de latence infrieur. Spcifiez une valeur de seuil au dessous de laquelle les options SpeedScreen devraient tre dsactives. Pour une dfinition de l'cho local du texte et du retour des clics souris, consultez Optimisation des temps de rponse du clavier et de la souris.
q
288
Pour configurer les paramtres de rduction de latence personnaliss pour une application individuelle
1. Depuis le menu Dmarrer, slectionnez Tous les programmes > Citrix > Outils d'administration > Gestionnaire de Rduction de latence SpeedScreen. 2. Dans le Gestionnaire de Rduction de latence SpeedScreen, slectionnez l'application. 3. Dans le menu Application, slectionnez Proprits. L'onglet Proprits de l'application contenant des paramtres de Rduction de latence SpeedScreen existants pour l'application slectionne s'affiche. Il contient ces informations:
q
Nom de l'application. Le nom de l'excutable de l'application est affich ici; par exemple, Excel.exe.
Chemin d'accs. Le chemin vers l'excutable de l'application est affich ici; par exemple, C:\Microsoft Office\Excel.exe. 4. Vous pouvez aussi, si vous le souhaitez, configurez les paramtres de l'application:
q q
Dsactiver l'cho local du texte pour cette application. Le paramtre courant pour l'cho local du texte est affich. Slectionnez la case cocher pour dsactiver l'cho local du texte pour cette application. Dslectionnez la case cocher pour l'activer. Limiter l'cho local du texte pour cette application. Le paramtre courant pour l'cho local du texte pour l'application est affich. Slectionnez la case cocher pour limiter la fonctionnalit cho local du texte pour cette application, et slectionnez le type d'affichage de texte ncessaire dans la liste droulante. Forcer SpeedScreen traiter tous les champs de saisie de l'application slectionne en mode natif. Slectionnez la case cocher si vous configurez un paramtre qui oblige SpeedScreen traiter tous les champs d'entre dans l'application slectionne en mode natif.
289
Pour configurer les paramtres de rduction de latence pour les champs d'entre d'une application
Les champs d'entre d'une application sont des champs o le texte peut tre ajout. Vous pouvez utiliser le Gestionnaire de Rduction de latence SpeedScreen pour dfinir le comportement de la rduction de latence pour les champs d'entre slectionns dans une application configure pour rduire les dlais entre le moment o les utilisateurs entrent le texte au clavier et le moment o l'cho se produit ou lorsqu'il est affich l'cran. 1. Depuis le menu Dmarrer, slectionnez Tous les programmes > Citrix > Outils d'administration > Gestionnaire de Rduction de latence SpeedScreen. 2. Slectionnez une application. 3. Dans le menu Application, slectionnez Proprits. La fentre Paramtres d'application s'affiche. 4. Slectionnez l'onglet Configuration des champs de saisie; puis configurez les paramtres suivants, si ncessaire.
q
La Liste des champs de saisie configurs affiche la liste des champs de saisie configurs. La Rduction de latence SpeedScreen utilise une hirarchie de fentre afin d'identifier les champs de saisie ncessitant des rglages spciaux. Les entres affiches dans la vue de l'arborescence sont les noms de classe de fentre des champs configurs. Par exemple, _WwG est le nom de classe de fentre de la fentre de document principale dans Microsoft Word.
q
Cliquez sur Nouveau pour excuter l'assistant Compatibilit des champs de saisie afin d'ajouter un nouveau champ de saisie. Cet assistant vous guide au travers du processus de configuration des paramtres de Rduction de latence SpeedScreen pour un champ de saisie.
Cliquez sur Supprimer pour supprimer le champ de saisie slectionn dans la liste des champs de saisie configurs. Activer l'cho local du texte pour ce champ de saisie permet l'cho local du texte. Si cette case cocher est slectionne, plus de rglages de l'cho local du texte peuvent tre appliqus au champ slectionn.
q
Limiter l'cho local du texte oblige le comportement dans les champs de saisie des applications non standard qui peuvent ne pas se comporter correctement. Slectionnez l'un des deux paramtres disponibles:
q
Afficher le texte sur place assure que l'cho du texte est effectu en place. Afficher le texte dans une fentre flottante assure que l'cho du texte est effectu dans une fentre flottante.
290
Pour configurer les paramtres de rduction de latence pour les champs d'entre d'une application
q
Rduire la taille des caractres oblige les champs de saisie des applications non standard afficher le texte une taille de police rduite. Utilisez ce rglage lorsque les champs de saisie des applications non standard affichent du texte mal align, des polices surdimensionnes ou d'autres comportements de polices indsirables. Choisissez le pourcentage par lequel la taille de police sera rduite. Les valeurs de pourcentage disponibles sont 10%, 20% et 30%. Utiliser les couleurs par dfaut du systme oblige les champs de saisie non standard utiliser les couleurs par dfaut du systme. La Rduction de latence SpeedScreen tente de dtecter automatiquement le texte et les couleurs d'arrire-plan utilises dans les champs de saisie; cependant, il se peut que les champs de saisie non standard signalent quelquefois des informations de manire incorrecte ou inadquate. Ainsi, il se peut que l'cho du texte dans les champs de saisie ou les applications non standard apparaisse altr. Ce rglage dsactive la dtection automatique et contrle la manire dont les couleurs par dfaut du systme sont appliques aux champs de saisie.
q
Choisissez l'option Le texte et le fond pour appliquer les couleurs par dfaut du systme la fois au texte et au fond.
Choisissez l'option Seulement le fond pour appliquer les couleurs par dfaut du systme uniquement au fond. Champ de saisie pour mot de passe contrle la manire dont les caractres masqus s'affichent dans les champs de saisie non standard. Gnralement, les caractres masqus sont situs dans les champs de saisie. Il se peut que l'cho du texte dans les champs de saisie non standard fasse que ces caractres masqus s'affichent sous forme de texte normal, et ainsi compromettent la scurit. Ce rglage oblige les caractres masqus s'afficher sous la forme d'astrisques ou d'espaces.
q q
Choisissez l'option Caractres masqus reprsents par des * si vous souhaitez que l'cho local du texte pour de tels champs de saisie soient remplacs par des astrisques. Choisissez l'option Caractres masqus reprsents par des espaces si vous souhaitez que l'cho local du texte pour les champs de saisie de mot de passe soient remplacs par des espaces.
291
Pour crer des entres d'exception pour les champs de saisie non standard dans une application
Certains champs de saisie ne se conforment pas au comportement standard Windows et ainsi ne fonctionnent pas correctement avec la Rduction de latence SpeedScreen. Vous pouvez crer des entres d'exception pour de tels champs, tout en offrant toujours une fonctionnalit de rduction de latence minimale pour le reste de l'application. L'assistant Compatibilit des champs de saisie compris avec le Gestionnaire de Rduction de latence SpeedScreen vous guide au travers de processus de slection de champs de saisie non standard et la cration d'entres d'exception pour ceux-ci. Remarque : l'application doit tre en cours d'excution avant que vous puissiez configurer un champ de saisie dans celle-ci. 1. Dmarrer l'application. 2. Slectionnez Dmarrer > Tous les programmes > Citrix > Outils d'administration > Gestionnaire de Rduction de latence SpeedScreen. 3. Dans le menu Applications du Gestionnaire de Rduction de latence SpeedScreen, slectionnez Proprits. La fentre Paramtres d'application s'affiche. 4. Slectionnez l'onglet Configuration des champs de saisie. Puis cliquez sur Nouvelle pour dmarrer l'assistant, et suivez les invites. 5. Lorsque l'application est en cours d'excution, slectionnez le champ de saisie que vous souhaitez configurer, et effectuez les informations suivantes: a. effectuez un glisser-dplacer du pointeur sur la fentre du champ de saisie pour lequel le comportement SpeedScreen doit tre personnalis. b. Si la fentre du Gestionnaire de Rduction de latence SpeedScreen masque le champ de saisie cible, slectionnez la case cocher Masquer le Gestionnaire de Rduction de latence SpeedScreen. Ceci provoque le masquage de la fentre du Gestionnaire de Rduction de latence SpeedScreen. 6. Pour dfinir le niveau de compatibilit pour le champ de saisie, slectionnez le niveau de compatibilit de la Rduction de latence SpeedScreen appliquer au champ de saisie slectionn. Utilisez la barre de dfilement pour slectionner le niveau de compatibilit dsir. Le niveau de compatibilit par dfaut est Auto, offrant une fonctionnalit de Rduction de latence SpeedScreen complte. Cependant, le champ en cours de configuration n'affichant pas le comportement dsir, rtrogradez le niveau de la fonctionnalit de Rduction de latence sur Moyenne, Faible ou Dsactive.
q
Compatibilit moyenne. Utilisez ce niveau de compatibilit pour les champs de saisie qui sont incompatibles avec le paramtre par dfaut Auto. L'cho du texte est affich la place avec une acclration limite.
292
Pour crer des entres d'exception pour les champs de saisie non standard dans une application
q
Compatibilit faible. Si un champ de saisie est incompatible avec la fois les paramtres de compatibilit Auto et Moyenne, slectionnez Faible. L'cho du texte s'affiche dans une fentre de texte flottante plutt que dans un champ de saisie. Compatibilit Zro ou Dsactive. Si un champ de saisie est incompatible avec les paramtres de compatibilit Auto, Moyenne et Faible, dsactivez l'cho local du texte pour ce champ en slectionnant Dsactive.
293
294
Rduire d'abord le nombre de couleurs. Slectionnez cette option si vous souhaitez rduire le nombre de couleurs avant de diminuer la rsolution lorsque la limite de mmoire par session est atteinte.
Dgrader la rsolution d'abord. Slectionnez cette option si vous souhaitez diminuer la rsolution avant de rduire le nombre de couleurs lorsque la limite de mmoire par session est atteinte. 5. Pour afficher une brve explication l'utilisateur lorsqu'une session est dgrade, configurez le paramtre de stratgie d'ordinateur Citrix Notifier l'utilisateur lorsque le mode d'affichage se dgrade. Une dgradation peut tre la consquence d'un dpassement de la mmoire maximale ou d'une connexion avec un client ne prenant pas en charge les paramtres demands.
q
295
Liens rapides
q
Configuration de la redirection HDX MediaStream Flash Configuration audio Confrences multimdia avec HDX RealTime Optimisation de la capacit de monte en charge et des performances des applications 2D et 3D Attribution de priorits au trafic rseau Ajout de la prise en charge de l'aperu de fentres dynamiques
296
Voici quelques unes des nouvelles fonctionnalits de la redirection Flash de deuxime gnration :
q
Prise en charge des utilisateurs connects un rseau tendu. La deuxime gnration ainsi que les anciennes versions de la redirection Flash sont compltent et s'excutent sur des canaux virtuels distincts. Retour intelligent, qui permet d'amliorer la restitution des sessions Flash, pour une instance donne, sur le serveur. La liste de compatibilit d'adresses URL remplace le paramtre de liste noire d'adresses URL Flash. Il est maintenant possible de bloquer les adresses URL rpertories ou de spcifier leur restitution sur la machine utilisateur o le serveur.
297
Citrix Receiver 3.0 (anciennement appel Online Plug-in) est requis sur la machine utilisateur pour pouvoir utiliser les fonctionnalits de la redirection Flash de deuxime gnration. Online Plug-in 12.1 n'est pris en charge sur la machine utilisateur qu'avec les fonctionnalits actuelles et anciennes de la redirection Flash. Une connexion rseau doit exister et tre active. Pour utiliser les Agents XenDesktop Virtual Desktop, tablissez une connexion rseau entre la machine Windows de l'utilisateur et l'agent. Adobe Flash Player for Windows - Other Browsers est install sur la machine utilisateur. La version du lecteur Flash de la machine utilisateur doit tre suprieure ou gale la version du lecteur Flash pour Windows Internet Explorer install sur le serveur excutant Citrix XenApp 6.5 ou Citrix XenDesktop 5.5. Remarque : Si une version antrieure de Flash Player est installe sur la machine utilisateur, ou que le lecteur Flash Player ne peut pas tre install sur la machine utilisateur, le contenu Flash est restitu sur le serveur.
Pour les serveurs excutant Citrix XenApp 6.5 ou Citrix XenDesktop 5.5 :
q
Flash Player 10.1 ou version suprieure pour Windows Internet Explorer doit tre install sur les serveurs excutant les agents XenApp et XenDesktop Virtual Desktop. Internet Explorer 9, Internet Explorer 8 ou Internet Explorer 7. la redirection Flash de deuxime gnration sur XenDesktop 5.5 prend en charge Internet Explorer 9. Afin d'activer la prise en charge d'Internet Explorer 9 sur le serveur XenApp 6.5, une modification du registre du serveur XenApp est requis. ATTENTION : la modification incorrecte du Registre peut entraner des problmes graves pouvant ncessiter de rinstaller votre systme d'exploitation. Citrix ne peut garantir la possibilit de rsoudre les problmes provenant d'une mauvaise utilisation de l'diteur du Registre. L'utilisation de l'diteur du Registre est vos propres risques. Veillez faire une copie de sauvegarde de votre registre avant de le modifier. Pour un systme d'exploitation 32 bits: HKEY_LOCAL_MACHINE\SOFTWARE\Citrix\HdxMediaStreamForFlash\Server\PseudoServer Ajoutez l'entre appele IEBrowserMaximumMajorVersion avec une valeur DWORD = 00000009.
q
298
HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Citrix\HdxMediaStreamForFlash\Server\PseudoServ Ajoutez l'entre appele IEBrowserMaximumMajorVersion avec une valeur DWORD = 00000009. ATTENTION : la redirection Flash requiert une interaction significative entre les composants de la machine utilisateur et serveur. Par consquent, cette fonctionnalit doit tre uniquement utilise dans des environnements dans lesquels la sparation de scurit entre la machine utilisateur et le serveur n'est pas ncessaire. Les machines utilisateur doivent tre configures pour utiliser la fonctionnalit de redirection Flash uniquement avec des serveurs de confiance. La redirection Flash requiert l'installation du lecteur Flash Player sur la machine utilisateur. Par consquent, la redirection Flash doit uniquement tre active si le lecteur Flash Player est galement scuris.
299
Compatibilit effet rtroactif Flash Comportement Flash par dfaut Retour intelligent Flash Seuil de latence Flash Liste d'adresse URL de rcupration de contenu Flash ct serveur Liste de compatibilit d'adresses URL Flash Journalisation d'vnements Flash Acclration Flash Liste de couleur d'arrire-plan Flash
Connexion Deuxime gnration sur une machine utilisateur et deuxime gnration sur un serveur
300
Configuration de la redirection HDX MediaStream Flash sur le serveur Mode d'ancienne gnration sur une machine utilisateur et deuxime gnration sur un serveur Mode d'ancienne gnration
Deuxime gnration sur une Mode d'ancienne gnration machine utilisateur et mode d'ancienne gnration sur un serveur Le paramtre Activer la redirection Flash HDX MediaStream sur la machine utilisateur doit galement tre activ sur la machine utilisateur. Pour utiliser la fonctionnalit de rtrocompatibilit :
q
Sur le serveur excutant Desktop Studio ou AppCenter, activez le paramtre de stratgie utilisateur Citrix Compatibilit effet rtroactif Flash. Sur la machine utilisateur, activez le paramtre Activer la redirection Flash HDX MediaStream sur la machine utilisateur, et slectionnez les options Toujours ou Demander. Remarque : la rtrocompatibilit n'est pas disponible lorsque l'option Uniquement avec la deuxime gnration est slectionne.
Comportement L'utilisateur ne peut visualiser aucun contenu Flash. La redirection Flash de deuxime gnration et de mode d'ancienne gnration, ainsi que la restitution ct serveur ne sont pas utilises. L'utilisateur peut visualiser le contenu Flash restitu ct serveur si le lecteur Flash Player de Windows Internet Explorer est install sur le serveur. La redirection Flash de deuxime gnration et la redirection Flash de mode d'ancienne gnration ne sont pas utilises.
La redirection Flash est utilise. La deuxime gnration est disponible lorsque la configuration requise est prsente. Le mode d'ancienne gnration est disponible lorsque la compatibilit effet rtroactif est active. Activer l'acclration Flash est le paramtre par dfaut. Il est utilis si aucune option n'est slectionne.
301
Configuration de la redirection HDX MediaStream Flash sur le serveur restitution ct serveur est utilise pour de tels sites. Ce paramtre fonctionne en conjonction avec le paramtre Activer la rcupration de contenu ct serveur sur la machine utilisateur. Ce paramtre est utilis frquemment lorsque la machine utilisateur ne possde pas d'accs direct Internet. Le serveur XenApp ou XenDesktop offre cette connexion. Considrez ce qui suit lors de la configuration du paramtre Liste d'adresse URL de rcupration de contenu Flash ct serveur:
q
Ajoutez l'adresse URL des applications Flash ; et non pas la page .html de niveau suprieur qui ajoute le lecteur Flash Player la liste. Utilisez un caractre d'astrisque au dbut ou la fin de l'adresse URL en tant que caractre gnrique pour dvelopper votre liste. Utilisez un caractre gnrique de fin pour autoriser toutes les adresses URL enfants, par exemple: http://www.siteautoriser.com/*. Les prfixes http:// ou https:// sont utiliss lorsqu'ils sont prsents, mais ils ne sont pas requis.
Configurez le paramtre Liste d'adresse URL de rcupration de contenu Flash ct serveur en cliquant sur Nouveau pour ajouter de nouvelles adresses URL la liste. Important : vous devez activer le paramtre Activer la rcupration de contenu ct serveur sur la machine utilisateur pour que la Liste d'adresse URL de rcupration de contenu Flash ct serveur fonctionne sur le serveur.
Restitu sur la machine utilisateur. Restitu sur le serveur. Bloqu (non restitu).
Considrez ce qui suit lors de la configuration du paramtre Liste de compatibilit d'adresses URL Flash:
q
Ordonnez la liste par ordre de priorit avec les adresses URL, les actions et l'emplacement de restitution les plus importants en haut de celle-ci. Utilisez un caractre d'astrisque au dbut ou la fin de l'adresse URL en tant que caractre gnrique pour dvelopper votre liste Utilisez un caractre gnrique de fin pour faire rfrence toutes les adresses URL enfants, par exemple: http://www.sitebloquer.com/*.
303
Les prfixes http:// ou https:// sont utiliss lorsqu'ils sont prsents, mais ils ne sont pas requis. l'aide de l'option Restituer sur le serveur ou Bloquer, ajoutez des sites contenant du contenu Flash qui n'est pas restitu correctement sur la machine utilisateur dans la liste.
Pour configurer le paramtre Liste de compatibilit d'adresses URL Flash: 1. Cliquez sur Nouveau pour ouvrir la bote de dialogue Ajouter l'entre de la liste de compatibilit d'adresses URL Flash. 2. Slectionnez une action (Restituer sur le client, Restituer sur le serveur ou Bloquer). 3. Dans la zone Modle d'adresse URL, entrez l'adresse URL du site Web auquel vous voulez que l'action s'applique. 4. Slectionnez l'instance Flash l'origine du dclenchement de l'action.
q
Slectionnez Quelconque : l'action se produit chaque fois qu'une instance Flash se connecte au site Web rpertori. Slectionnez Spcifique : entrez l'ID du lecteur Flash Player. L'action se produit uniquement lorsque cette instance de Flash spcifique se connecte au site Web rpertori.
La redirection Flash signale les vnements au journal d'applications. La valeur Source est Flash. La valeur Catgorie est Aucune.
En plus du journal d'vnements Windows, sur les ordinateurs excutant Windows 7 ou Windows Vista, un journal spcifique la redirection Flash s'affiche dans le nud Journaux des applications et des services. Un journal spcifique la redirection Flash est galement disponible sur les ordinateurs Windows Server 2008 R2 qui excutent cette prversion de XenApp. Si Windows XP est utilis, les informations de journal relatives la redirection Flash sont uniquement disponibles dans le journal d'vnements Windows. Configurez le paramtre Journalisation d'vnements Flash pour le mode d'ancienne gnration en slectionnant Activ, le paramtre par dfaut, ou Dsactiv. La configuration n'est pas disponible pour la redirection Flash de deuxime gnration.
304
Pour activer une correspondance entre la page Web et les instances de Flash
Vous pouvez assortir les couleurs des pages Web et des instances de Flash l'aide du paramtre de stratgie utilisateur Citrix Liste de couleur d'arrire-plan Flash. Cela permet d'amliorer l'apparence de la page Web lors de l'utilisation de la redirection Flash. Cliquez sur Nouveau et entrez l'adresse URL du site Web, suivie d'un numro de couleur hexadcimal 24 bits. Par exemple, http://www.sitecorrespondant.com/ FF0000. Pour obtenir de meilleurs rsultats, utilisez une couleur qui n'est gnralement pas utilise sur la page Web, comme le noir. Utilisez un caractre gnrique de fin pour activer la correspondance dans toutes les adresses URL enfants, par exemple: http://www.sitecorrespondant.com/* FF0000.
305
Pour configurer la redirection HDX MediaStream Flash sur la machine utilisateur avec les Objets de stratgie de groupe
1. Crez ou slectionnez un Objet Stratgie de groupe existant. 2. Importez et ajoutez le modle d'administration Redirection HDX MediaStream Flash Client (HdxFlash-Client.adm), disponible dans:
q
Pour les ordinateurs 32 bits: %Program Files%\Citrix\ICA Client\Configuration\langue. Pour les ordinateurs 64 bits: %Program Files (x86)%\Citrix\ICA Client\Configuration\langue.
Remarque : pour obtenir des dtails sur la cration d'objet Stratgie de groupe et l'importation et l'ajout de modles, consultez la documentation Microsoft Active Directory l'adresse: http://www.microsoft.com.
Desktop Lock est utilis : la redirection Flash est active par dfaut. Toutes les autres conditions : une bote de dialogue s'affiche la premire fois qu'un utilisateur accde du contenu Flash dans chaque session. Cette dernire lui permet d'activer la redirection HDX MediaStream Flash.
306
Configuration de la redirection HDX MediaStream Flash sur la machine utilisateur 1. Dans l'diteur d'objet Stratgie de groupe, dveloppez soit le nud Configuration ordinateur soit Configuration utilisateur. 2. Dveloppez les nuds Modles d'administration et Modles dadministration classiques (ADM), puis slectionnez Redirection HDX MediaStream Flash - Client. 3. Dans la liste Paramtre, slectionnez Activer la redirection HDX MediaStream Flash sur le client et cliquez sur Modifier le paramtre de stratgie. 4. Slectionnez Non configur, Activ ou Dsactiv. 5. Si vous slectionnez Activ, depuis la liste Utiliser la redirection HDX MediaStream Flash, slectionnez Toujours, Demander, Jamais ou Uniquement avec la deuxime gnration. Remarque : lorsque l'option Demander est slectionne, la bote de dialogue Citrix Receiver - Flash s'affiche la premire fois qu'un utilisateur accde du contenu Flash dans chaque session. Cette dernire lui permet d'activer la redirection Flash. Si l'utilisateur n'active pas la redirection Flash, le contenu Flash est lu sur le serveur. S'il slectionne Toujours, Jamais ou Uniquement avec la deuxime gnration, cette bote de dialogue ne s'affiche pas. Slectionnez Toujours pour toujours utiliser la redirection Flash pour lire le contenu Flash sur la machine utilisateur. Slectionnez Jamais pour ne jamais utiliser la redirection Flash et lire le contenu Flash sur le serveur. Slectionnez Uniquement avec la deuxime gnration pour utiliser la dernire fonctionnalit de redirection Flash lorsque la configuration requise est satisfaite et utiliser la restitution ct serveur lorsque la configuration requise n'est pas respecte. 6. Pour que la stratgie prenne effet:
q
Configuration ordinateur: les modifications prennent effet lors du redmarrage des ordinateurs de l'unit d'organisation. Configuration utilisateur: les utilisateurs de l'unit d'organisation doivent fermer leur session, puis ouvrir une session sur le rseau.
Si Citrix Receiver dtecte que la machine utilisateur ne dispose pas de la version requise d'Adobe Flash Player (Lecteur Flash Player pour Windows - autres navigateurs, parfois appel lecteur Flash Player NPAPI [Netscape Plugin Application Programming Interface]), la bote de dialogue Citrix Receiver - Flash permet l'utilisateur de tlcharger et installer une copie adquate du lecteur. Avant le tlchargement, un message expliquant pourquoi le lecteur est requis s'affiche.
307
Si les options Activ et Demander sont slectionnes, la bote de dialogue Citrix Receiver - Flash s'affiche. Elle permet l'utilisateur de choisir s'il souhaite optimiser le contenu Flash pour le reste de sa session. L'option Ne plus me demander n'est pas visible. Cette bote de dialogue s'affiche la premire fois que l'utilisateur rencontre du contenu Flash dans chaque session. XenApp uniquement : si l'option Non configur est slectionne, la bote de dialogue Citrix Receiver - Flash s'affiche la premire fois que l'utilisateur accde du contenu Flash dans chaque session. Elle permet l'utilisateur de choisir s'il souhaite optimiser le contenu Flash pour le reste de la session. Si lutilisateur choisit Ne plus me demander, il sera de nouveau invit optimiser le contenu Flash dans les sessions ultrieures. La bote de dialogue ne s'affiche plus dans le futur. La modification de ce paramtre ncessite d'diter le registre de la machine utilisateur. XenDesktop uniquement : si l'utilisateur ouvre la bote de dialogue Citrix Receiver Desktop Viewer Preferences et qu'il slectionne l'onglet Flash, une page dont le contenu est similaire la bote de dialogue Citrix Receiver - Flash s'affiche. Elle permet l'utilisateur de choisir s'il souhaite optimiser le contenu Flash dans les sessions ultrieures. Si l'utilisateur choisit Me demander plus tard, la bote de dialogue Citrix Receiver - Flash s'affiche la premire fois que l'utilisateur rencontre du contenu Flash dans chaque session. L'option Ne plus me demander n'est pas visible. L'utilisateur peut modifier ce paramtre dans la bote de dialogue Citrix Receiver - Desktop Viewer Preferences.
Pour synchroniser les cookies HTTP cte client avec ceux ct serveur
Activez la synchronisation des cookies HTTP ct client avec ceux ct serveur afin de tlcharger des cookies HTTP depuis le serveur. Ces cookies HTTP sont alors utiliss pour la rcupration du contenu ct client et disponibles pour lecture, le cas chant, par des sites contenant du contenu Flash. Les cookies ct client ne sont pas remplacs lors de la synchronisation; ils restent disponibles si la stratgie de synchronisation est dsactive plus tard. 1. Dans l'diteur d'objet Stratgie de groupe, dveloppez soit le nud Configuration ordinateur soit Configuration utilisateur. 2. Dveloppez les nuds Modles d'administration et Modles dadministration classiques (ADM), puis slectionnez Redirection HDX MediaStream Flash - Client. 3. Dans la liste Paramtre, slectionnez Activer la synchronisation des cookies HTTP ct client avec ceux ct serveur et cliquez sur Modifier le paramtre de stratgie. 4. Slectionnez Non configur, Activ ou Dsactiv. 5. Pour que la stratgie prenne effet:
q
Configuration ordinateur: les modifications prennent effet lors du redmarrage des ordinateurs de l'unit d'organisation. Configuration utilisateur: les utilisateurs de l'unit d'organisation doivent fermer leur session, puis ouvrir une session sur le rseau.
308
la machine utilisateur ne possde pas d'accs direct Internet. la machine utilisateur se connecte des sites internes via Citrix Access Gateway.
Remarque : la rcupration de contenu ct serveur ne prend pas en charge les applications Flash qui utilisent le protocole RTMP (Real Time Messaging Protocol). La restitution ct serveur est utilise pour de tels sites. La redirection Flash de deuxime gnration introduit trois nouvelle options, comme dcrit dans le tableau suivant. Deux de ces options permettent de mettre en cache du contenu ct serveur sur la machine utilisateur. Cela amliore les performances car le contenu qui est rutilis est dj disponible sur la machine utilisateur des fins de restitution. Remarque : le contenu prsent dans ce cache est stock sparment des autres contenus HTTP mis en cache sur la machine utilisateur. La deuxime gnration introduit galement un retour vers la rcupration de contenu ct serveur. Lorsque l'une des trois options est slectionne, la rcupration de contenu ct serveur prend le relais automatiquement lorsque la rcupration ct client des fichiers .swf choue.
Option Dsactive
Description Dsactive la rcupration de contenu ct serveur et crase le paramtre Liste d'adresse URL de rcupration de contenu Flash ct serveur sur le serveur. Le retour vers la rcupration de contenu ct est galement dsactiv. Active la rcupration de contenu ct serveur pour les pages Web et les applications Flash identifies dans la Liste d'adresse URL de rcupration de contenu Flash ct serveur. Le retour vers la rcupration de contenu ct est disponible. Le contenu Flash n'est pas mis en cache. Active la rcupration de contenu ct serveur pour les pages Web et les applications Flash identifies dans la Liste d'adresse URL de rcupration de contenu Flash ct serveur. Le retour vers la rcupration de contenu ct est disponible. Le contenu obtenu via la rcupration de contenu ct serveur est mis en cache sur la machine utilisateur et stock d'une session l'autre.
Active
309
Configuration de la redirection HDX MediaStream Flash sur la machine utilisateur Active (mise en cache temporaire) Active la rcupration de contenu ct serveur pour les pages Web et les applications Flash identifies dans la Liste d'adresse URL de rcupration de contenu Flash ct serveur. Le retour vers la rcupration de contenu ct est disponible. Le contenu obtenu via la rcupration de contenu ct serveur est mis en cache sur la machine utilisateur et supprim la fin de la session.
Important : le paramtre Liste d'adresse URL de rcupration de contenu Flash ct serveur sur le serveur doit tre activ et renseign avec des adresses URL cibles pour que la rcupration de contenu ct serveur fonctionne. 1. Dans l'diteur d'objet Stratgie de groupe, dveloppez soit le nud Configuration ordinateur soit Configuration utilisateur. 2. Dveloppez les nuds Modles d'administration et Modles dadministration classiques (ADM), puis slectionnez Redirection HDX MediaStream Flash - Client. 3. Dans la liste Paramtre, slectionnez Activer l'extraction de contenu ct serveur et cliquez sur Modifier le paramtre de stratgie. 4. Slectionnez Non configur, Activ ou Dsactiv. 5. Si vous activez ce paramtre, choisissez l'une des options suivantes :
q
Configuration ordinateur: les modifications prennent effet lors du redmarrage des ordinateurs de l'unit d'organisation. Configuration utilisateur: les utilisateurs de l'unit d'organisation doivent fermer leur session, puis ouvrir une session sur le rseau.
Pour rediriger les machines utilisateur vers d'autres serveurs pour la rcupration de contenu ct client
Vous pouvez rediriger une tentative d'obtention de contenu Flash l'aide du paramtre Rgles de rcriture d'URL pour la rcupration de contenu ct client. Ce dernier est une fonctionnalit de la redirection Flash de deuxime gnration. Lors de la configuration de cette fonctionnalit, vous fournissez deux modles d'adresse URL l'aide d'une expression rgulire Perl. Si la machine utilisateur tente de rcuprer du contenu provenant d'un site Web correspondant au premier modle (le modle correspondant), le contenu est redirig vers le site Web spcifi par le second modle (le modle de remplacement).
310
Configuration de la redirection HDX MediaStream Flash sur la machine utilisateur Vous pouvez utiliser ce paramtre pour pallier les dficiences des rseaux de diffusion de contenu (CDN). Certains sites Web qui diffusent du contenu Flash utilisent la redirection CDN pour permettre l'utilisateur d'obtenir le contenu partir du groupe de serveurs contenant le mme contenu le plus proche. Lors de l'utilisation de la fonctionnalit de rcupration ct client de la redirection Flash, le contenu Flash est requis auprs de la machine utilisateur, tandis que le reste de la page Web sur laquelle le contenu Flash rside est requis par le serveur. Si un rseau CDN est utilis, la requte serveur est redirige vers le serveur le plus proche et la requte de la machine utilisateur suit le mme chemin. Toutefois, il ne s'agit pas toujours de l'emplacement le plus proche de la machine utilisateur. En fonction de la distance, vous pouvez observer un dlai entre le chargement de la page Web et du contenu Flash. 1. Dans l'diteur d'objet Stratgie de groupe, dveloppez soit le nud Configuration ordinateur soit Configuration utilisateur. 2. Dveloppez les nuds Modles d'administration et Modles dadministration classiques (ADM), puis slectionnez Redirection HDX MediaStream Flash - Client. 3. Dans la liste Paramtre, slectionnez Rgles de rcriture d'URL pour la rcupration de contenu ct client et cliquez sur Modifier le paramtre de stratgie. 4. Slectionnez Non configur, Activ ou Dsactiv. 5. Si vous activez ce paramtre, cliquez sur Afficher, et l'aide d'une syntaxe d'expression rgulire Perl, entrez le modle correspondant dans la zone Nom de la valeur et le modle de remplacement dans la zone Valeur. 6. Pour que la stratgie prenne effet:
q
Configuration ordinateur: les modifications prennent effet lors du redmarrage des ordinateurs de l'unit d'organisation. Configuration utilisateur: les utilisateurs de l'unit d'organisation doivent fermer leur session, puis ouvrir une session sur le rseau.
311
Configuration audio
Mise jour : 2011-06-28
Vous pouvez configurer l'audio via le nud Stratgies de Citrix Desktop Studio (Citrix XenDesktop) ou Citrix AppCenter (Citrix XenApp). Vous contrlez les paramtres des composants audio au travers des paramtres de stratgie utilisateur Citrix suivants:
q
Audio Plug-n-Play (XenApp uniquement) Qualit audio Redirection audio du client Redirection du microphone client Limite de bande passante de redirection audio Pourcentage de limite de bande passante de redirection audio Audio via UDP Transport en temps rel (XenDesktop uniquement) Plage de port UDP audio (XenDesktop uniquement
La plupart des fonctionnalits audio sont transportes l'aide du flux ICA et sont scurises de la mme faon que tout autre trafic ICA. L'audio UDP utilise un mcanisme de transport distinct et non scuris.
Slectionnez Basse: pour vitesses de connexions basses pour les connexions disposant d'une faible bande passante. Les sons envoys au client sont compresss jusqu' 16Kbps.
312
Configuration audio Cette compression a pour effet de dgrader la qualit sonore de manire significative mais permet des performances convenables pour une connexion disposant d'une bande passante faible.
q
Slectionnez Moyenne : optimise pour le son de la voix pour la mise disposition d'applications Voix sur IP. Les sons envoys vers le client sont compresss jusqu' 64Kbps. Cette compression a pour effet de dgrader lgrement la qualit sonore sur la machine cliente, mais elle produit une faible latence et consomme trs peu de bande passante. l'heure actuelle, le protocole RTP via UDP n'est pris en charge que lorsque cette qualit audio est slectionne. Utilisez galement cette qualit audio pour la mise disposition d'applications multimdia pour des connexions rseau difficiles comme les lignes trs basses (moins de 512Kbps) et celles o une congestion et une perte de paquets est prsente sur le rseau.
q
Slectionnez leve : audio dfinition leve pour la mise disposition d'applications multimdia. Ce paramtre offre une qualit audio stro haute fidlit mais consomme plus de bande passante que le paramtre de qualit audio moyenne. Utilisez ce paramtre lorsque vous possdez une grande quantit de bande passante et que la qualit sonore est importante. Remarque : le niveau Haute dfinition augmente les besoins en bande passante (car le volume des donnes audio envoyes aux machines utilisateur est plus important) et l'UC du serveur est davantage sollicite.
Important : vous devez galement activer l'audio sur les paramtres audio clients de la machine utilisateur.
Configuration audio Vous pouvez autoriser des utilisateurs effectuer des enregistrements audio l'aide de microphones connects aux machines utilisateur. Pour effectuer un enregistrement audio, la machine utilisateur doit disposer soit d'un microphone incorpor, soit d'un priphrique connect la prise micro ou un port USB. Si l'audio est dsactiv sur le logiciel client, cette rgle n'a aucun effet. Le paramtre Redirection audio du client doit tre activ pour qu'une Redirection du microphone client active fonctionne. Pour des raisons de scurit, les utilisateurs sont avertis si des serveurs non approuvs par leurs machines utilisateur essaient d'accder leurs microphones. Les utilisateurs peuvent choisir d'autoriser ou de refuser l'accs avant d'utiliser le microphone. Les utilisateurs peuvent dsactiver l'alerte sur Citrix Receiver, anciennement Citrix Online Plug-in. Configurez le paramtre Redirection du microphone client en choisissant Autoris, la valeur par dfaut, ou Interdit. Lors de l'utilisation de XenApp, le paramtre Audio Plug N Play doit tre autoris utiliser de multiples priphriques. Important : vous devez galement activer l'audio sur les paramtres audio clients de la machine utilisateur.
Configuration audio Transport en temps rel. Par dfaut, l'audio UDP sur XenDesktop utilise deux ports conscutifs dans la plage de ports 16500 16509 pour traverser le pare-feu Windows. Pour utiliser d'autres ports, configurez le paramtre de stratgie machine Audio Plage de port UDP audio en entrant le numro de port dans le champ Valeur. UDP n'est pas disponible sur XenApp. Important : vous devez galement activer l'audio sur les paramtres audio clients de la machine utilisateur.
315
316
Installez Citrix Receiver 3.0 pour Windows (anciennement appel Citrix Online Plug-in) ou Citrix Online Plug-in 12.1 pour Windows sur la machine utilisateur. Installez Microsoft Office Communications Server 2007 dans le mme environnement que l'ordinateur excutant XenApp. Ceci n'est pas une application publie. Remarque : il est recommand d'installer Microsoft Office Communications Server 2007 sur un ordinateur autre que XenApp.
Publiez Microsoft Office Communicator 2007 sur votre serveur XenApp. Assurez-vous que la machine utilisateur possde le matriel appropri pour lire les sons. Attribuez un processeur par utilisateur par session, que des priphriques virtuels ou physiques soient utiliss pour les confrences vido. Utilisez les paramtres par dfaut de la camra Web. Activez les paramtres de stratgie suivants:
q
Redirection audio du client Redirection du microphone client Confrence multimdia Redirection Windows Media
317
Installez les pilotes de camras Web sur la machine utilisateur. Dans la mesure du possible, utilisez les pilotes obtenus auprs du fournisseur de camra, plutt que ceux d'une tierce partie. Remarque : seule une camra Web la fois est prise en charge. Si plusieurs camras sont connectes une machine, HDX RealTime essaye la premire camra trouve, puis continue essayer de se connecter chaque camra l'une aprs l'autre, jusqu' ce qu'une connexion soit effectue.
318
319
Avec XenApp et XenDesktop, les priorits sont attribues au trafic rseau sur plusieurs connexions pour une session l'aide de routeurs prenant en charge la qualit de service (QoS). Il existe quatre connexions TCP (Transmission Control Protocol) permettant d'acheminer le trafic ICA entre la machine utilisateur et le serveur (XenDesktop fournit une connexion UDP supplmentaire). Chaque canal virtuel est associ une priorit spcifique et transport dans la connexion TCP correspondante. Vous pouvez dfinir les canaux indpendamment, en fonction du numro de port TCP utilis pour la connexion. Les quatre priorits sont les suivantes:
q
Trs leve : rserve aux activits en temps rel, telles que les confrences Web (avec webcam). leve : rserve aux lments interactifs, tels que l'cran, le clavier et la souris. Moyenne : rserve aux processus de masse, tels que le mappage des lecteurs clients (CDM). Faible : rserve aux activits d'arrire-plan, telles que l'impression.
XenDesktop ne prend en charge les connexions en streaming sur de multiples canaux que pour les Agents Virtual Desktop installs sur Windows 7. Travaillez avec l'administrateur du rseau de votre entreprise pour vous assurer que les ports CGP configurs dans le paramtre Stratgie Multi-Port sont correctement attribus sur les routeurs rseau. Les connexions SSL (Secure Sockets Layer) sont uniquement prises en charge lorsqu'elles traversent une passerelle Access Gateway qui prend en charge le multi-stream. Lorsqu'elles sont excutes sur un rseau d'entreprise interne, les connexions multi-stream qui utilisent SSL ne sont pas prises en charge (cela comprend le Relais SSL, sur le serveur XenApp). La qualit de service n'est prise en charge que lorsque des ports de fiabilit de session multiples, ou les ports CGP, sont configurs. ATTENTION : lors de l'utilisation de cette fonctionnalit, assurez-vous que le transport est scuris. Citrix vous recommande d'utiliser Internet Protocol Security (IPsec) ou Secure Sockets Layer ( SSL).
la fonctionnalit Multi-Stream, un paramtre de stratgie de machine Citrix dans XenDesktop et un paramtre de stratgie d'ordinateur Citrix dans XenApp ;
320
la stratgie Multi-Port, un paramtre de stratgie de machine Citrix dans XenDesktop et un paramtre de stratgie d'ordinateur Citrix dans XenApp ; la fonctionnalit Multi-Stream, un paramtre de stratgie utilisateurs Citrix dans XenDesktop et un paramtre de stratgie utilisateur Citrix dans XenApp.
1. Dans Machine settings (XenDesktop) ou les paramtres d'ordinateur (XenApp), ouvrez la bote de dialogue Ajouter un paramtre - Stratgie Multi-Port. 2. Dans la liste Priorit de port CGP par dfaut, slectionnez une priorit. 3. Entrez des ports CGP supplmentaires dans Port1 CGP, port2 CGP et port3 CGP le cas chant et attribuez-leur des priorits. 4. Dans Machine settings (XenDesktop) ou les paramtres d'ordinateur (XenApp), ouvrez la bote de dialogue Ajouter un paramtre - Multi-Stream et slectionnez Activ ou Dsactiv. 5. Dans Users settings (XenDesktop) ou les paramtres utilisateur (XenApp), ouvrez la bote de dialogue Ajouter un paramtre - Connexions Multi-Stream et slectionnez Activ ou Dsactiv. Important : Les pare-feu des Virtual Desktop Agents ou du serveur XenApp doivent tre explicitement configurs pour autoriser le trafic TCP supplmentaire dans le cadre du paramtre Stratgie Multi-Port. Pour que les stratgies soient appliques, les utilisateurs doivent fermer leur session, puis ouvrir une session sur le rseau.
321
Lorsque la fonctionnalit d'aperu de fentres dynamiques est active, les options d'aperu de Windows Aero suivantes sont disponibles dans les applications publies des utilisateurs XenApp :
q
Taskbar Preview Lorsque l'utilisateur place le pointeur de la souris sur l'icne de barre des tches d'une fentre, une image de cette fentre s'affiche au dessus de la barre des tches.
Windows Peek Lorsque l'utilisateur place le pointeur de la souris sur l'image d'un aperu de la barre des tches, une image plein cran de cette fentre s'affiche.
FLIP Lorsque l'utilisateur appuie sur ALT+TAB, des petites icnes d'aperu s'affichent pour chaque fentre ouverte.
Flip 3D Lorsque lutilisateur appuie sur la touche Windows+TAB, des grandes images des fentres ouvertes s'affichent en cascade sur l'cran.
L'aperu de fentres dynamiques est disponible sur les machines utilisateur excutant :
q
322
323
Pour les utilisateurs anonymes nom-serveur\Anonymes correspond au nom du serveur XenApp dans la batterie, o nom-serveur est le nom d'un serveur XenApp. Pour les utilisateurs de domaine nom-domaine\Utilisateurs de domaine pour chaque serveur XenApp de la batterie, o nom-domaine est le nom du domaine.
324
Protection de AppCenter
Vous pouvez utiliser AppCenter pour vous connecter un serveur quelconque de votre batterie. Ne l'utilisez que dans des environnements protgs contre la dtection des paquets. Veillez galement ce que seuls les administrateurs y aient accs. Vous pouvez dfinir des permissions NTFS afin que les personnes qui ne sont pas administrateurs ne soient pas autorises excuter le fichier excutable AppCenter.
325
Les utilisateurs accdant aux serveurs de votre batterie n'ont pas besoin (et ne devraient pas avoir la permission) d'accder au magasin de donnes. Tous les serveurs de la batterie partagent un compte et un mot de passe d'utilisateur unique pour l'accs au magasin de donnes. Choisissez un mot de passe difficile deviner. Gardez le nom dutilisateur et le mot de passe dans un endroit sr et ne le communiquez aux administrateurs que pour linstallation de XenApp.
ATTENTION : Si le compte d'utilisateur employ pour laccs la base de donnes est modifi ultrieurement, le service Citrix IMA ne pourra dmarrer sur aucun des serveurs configurs avec ce compte. Pour redfinir le mot de passe du service Citrix IMA, utilisez la commande dsmaint config sur chaque serveur affect. Veillez effectuer une copie de sauvegarde de votre magasin de donnes avant de modifier le mot de passe permettant d'y accder. Pour plus d'informations, consultez la documentation accompagnant la base de donnes.
326
Oracle
Naccordez au compte dutilisateur Oracle utilis pour la batterie du serveur que les permissions connect et resource. Les permissions de compte d'administrateur systme ne sont pas ncessaires pour l'accs au magasin de donnes.
327
SecureICA. La fonction SecureICA crypte les informations envoyes entre le serveur excutant XenApp et un client. En gnral, augmentez le niveau de cryptage du protocole ICA lorsque vous souhaitez crypter les communications internes d'un rseau local ou tendu ou que vous souhaitez crypter l'accs interne un rseau intranet. L'augmentation du niveau de cryptage du protocole ICA empche les donnes de session d'tre envoyes en texte clair, mais il ne ralise aucune authentification. Protocoles SSL/TLS. Les protocoles SSL/TLS peuvent vous protger contre les risques internes et externes, selon la configuration de votre rseau. Citrix vous recommande d'activer les protocoles SSL/TLS. L'activation de SSL/TLS permet d'assurer la confidentialit, l'authentification et l'intgrit des donnes des sessions.
Si vous activez la protection contre les menaces internes et externes, vous devez activer le cryptage SSL. L'utilisation de SecureICA avec SSL ou TLS offre un cryptage bout--bout. Les deux protocoles sont activs ct serveur lorsque vous publiez une application ou une ressource. L'Interface Web et Citrix Receiver dtectent et utilisent automatiquement les paramtres spcifis sur le serveur (c'est--dire lorsque vous publiez une ressource). Les paramtres que vous spcifiez pour le cryptage client-serveur peuvent interagir avec tout autre paramtre de cryptage de XenApp et de votre systme d'exploitation Windows. Si un niveau de cryptage suprieur est prsent sur un serveur ou sur une machine cliente, les paramtres que vous spcifiez pour des ressources publies peuvent tre remplacs. Parmi les paramtres suivants, c'est le plus scuris qui est utilis:
q
Le paramtre dans l'outil Configuration d'hte de session Bureau distance; le paramtre de stratgie XenApp qui s'applique la connexion; le rglage client-serveur (c'est--dire, le niveau que vous choisissez lorsque vous publiez une ressource); la stratgie de groupe Microsoft.
328
Protection des communications client-serveur Lorsque vous paramtrez un niveau de cryptage, veillez ce qu'il corresponde aux rglages de cryptage que vous avez spcifis ailleurs. Par exemple, tout rglage de cryptage que vous spcifiez dans la TSCC ou les stratgies de connexion ne peut pas tre suprieur au rglage de publication d'application. Si le niveau de cryptage d'une application est infrieur la valeur spcifie pour la TSCC et les stratgies de connexion, les rglages de l'application sont remplacs par ceux de TSCC et des stratgies.
329
Utilisation de SecureICA
Mise jour : 2011-03-01 Par dfaut, les communications client-serveur sont brouilles un niveau lmentaire, par la fonction SecureICA, qui peut tre utilise pour le cryptage du protocole ICA. Citrix Receiver utilise le protocole ICA pour coder les donnes entres par l'utilisateur (frappes clavier et clics souris) et les envoyer une batterie de serveurs pour traitement. Les batteries de serveurs utilisent le protocole ICA pour formater les donnes restitues par les applications (affichage et son) et les envoyer la machine cliente. Vous pouvez augmenter le niveau de cryptage du protocole ICA lorsque vous publiez une ressource ou aprs l'avoir publie. Outre les situations dans lesquelles vous souhaitez vous protger contre les risques de scurit internes, comme l'coute lectronique, l'utilisation du cryptage ICA est conseille dans les cas suivantes:
q
vous avez besoin de scuriser les communications entre des machines fonctionnant sous Microsoft DOS ou sur des systmes Win16; vous utilisez des machines plus anciennes excutant un logiciel qu'il est impossible de mettre niveau pour utiliser SSL; titre palliatif au cryptage SSL/TLS, lorsqu'il n'existe aucun risque d'attaque de l'homme au milieu (attaque man-in-the-middle).
Lors du passage sur les rseaux publics, Citrix dconseille de ne recourir qu'au protocole SecureICA en tant que mthode de cryptage. Citrix recommande l'utilisation du cryptage SSL/TLS pour le passage sur les rseaux publics. Contrairement au cryptage SSL/TLS, le cryptage SecureICA, s'il est utilis seul, n'assure pas l'authentification du serveur. Par consquent, des donnes transitant sur un rseau public peuvent tre interceptes, puis rachemines vers un faux serveur. SecureICA n'effectue pas non plus de contrle d'intgrit des donnes.
330
Pour les machines clientes qui communiquent distance avec votre batterie de serveurs, Citrix vous recommande d'utiliser Secure Gateway pour transmettre les communications clientes au serveur excutant XenApp. Secure Gateway peut tre utilise sur le serveur excutant XenApp avec la fonction Relais SSL, pour scuriser le trafic entre Secure Gateway et XenApp, selon vos besoins. Pour les machines clientes qui communiquent l'interne avec votre batterie de serveurs, vous pouvez procder de l'une des manires suivantes pour transmettre les communications client au serveur excutant XenApp:
q
Utilisez Secure Gateway avec un pare-feu interne, derrire lequel vous placez votre batterie de serveurs.
Utilisez la fonction Relais SSL pour scuriser le trafic entre serveurs de votre batterie. Dans les environnements de grande taille, l'utilisation de la fonction Relais SSL peut ne pas tre pratique, puisque cela ncessite de stocker des certificats sur chaque serveur de votre batterie. Pour ces environnements, il vous est conseill d'utiliser Secure Gateway avec un pare-feu interne si vous pensez voir des possibilits de risques internes.
q
Que vous utilisiez Secure Gateway ou la fonction Relais SSL, si vous utilisez SSL, vous devez slectionner le rglage Activer les protocoles SSL et TLS lorsque vous publiez une application. Si vous utilisez l'Interface Web avec Secure Gateway, veuillez consulter les informations sur SSL dans la documentation relative l'administration de l'Interface Web et Secure Gateway.
331
Cochez la case Activer les protocoles SSL et TLS. Cette option requiert l'utilisation des protocoles SSL et TLS pour les clients se connectant l'application publie. Dans la section Cryptage, slectionnez un niveau de cryptage plus lev dans la liste droulante.
Si vous utilisez SecureICA et que vous souhaitez vous assurer que le trafic ICA est toujours crypt un certain niveau, vous pouvez rgler une stratgie propre au cryptage. La cration d'une stratgie SecureICA vous vite de publier accidentellement une ressource un niveau de cryptage infrieur. Si cette stratgie est active et que vous publiez une ressource un niveau de cryptage infrieur celui requis par la stratgie, le serveur refuse les connexions clientes. Pour les logiciels qui obtiennent leurs paramtres de cryptage depuis le serveur, comme l'Interface Web et Citrix Receiver, cela peut tre problmatique. Par consquent, Citrix vous recommande, si vous activez une stratgie de cryptage, de publier des applications (ou des ressources) en procdant la rplication d'une application publie existante et en la modifiant de manire remplacer celle-ci par la nouvelle application que vous souhaitez publier.
332
De base. Crypte la connexion cliente l'aide d'un algorithme nonRC5. Cet algorithme protge le flux de donnes d'une lecture directe, mais n'empche pas le dcryptage. 128bits - ouverture de session uniquement. Crypte les donnes d'ouverture de session l'aide du cryptage RC5 128bits et la connexion cliente l'aide du cryptage de base. RC5 (40bits). Crypte la connexion cliente l'aide du cryptage RC5 40bits. RC5 (56bits). Crypte la connexion cliente l'aide du cryptage RC5 56bits. RC5 (128bits). Crypte la connexion cliente l'aide du cryptage RC5 128bits.
333
vous souhaitez protger des communications entre des serveurs hbergeant le service XML Citrix; vous avez peu de serveurs prendre en charge (cinq ou moins). Pour utiliser SSL/TLS pour vous protger des menaces internes dans les batteries plus importantes, considrez la configuration de la prise en charge SSL/TLS avec Secure Gateway; vous n'avez pas besoin de scuriser l'accs dans une zone dmilitarise (zone DMZ); vous n'avez pas besoin de masquer les adresses IP des serveurs ou vous utilisez la traduction des adresses rseau (NAT); vous avez besoin du cryptage de bout en bout des donnes entre les clients et les serveurs.
Configurez le Relais SSL et le certificat de serveur appropri sur chaque serveur XenApp de la batterie de serveurs. Par dfaut, le Relais SSL est install avec XenApp dans C:\Program Files (x86)\Citrix\SSLRelay, o C est le lecteur sur lequel vous avez install XenApp. Le service XML Citrix offre une interface HTTP pour numrer les applications disponibles sur le serveur. Ce service utilisant des paquets TCP et non UDP, les connexions peuvent tre tablies au travers de la plupart des pare-feu. Le service XML Citrix est inclus sur le serveur. Le Service XML Citrix utilise le port 80 comme port par dfaut. 334
administrateur de domaine; administrateur dlgu; groupe d'administrateurs de l'ordinateur local sur lequel vous installez l'outil.
335
336
Certificats d'une CA intgre au systme d'exploitation. Les systmes d'exploitation Windows les plus rcents comprennent une prise en charge native de nombreuses autorits de certification. Si vous choisissez d'installer le certificat d'une CA intgre, double-cliquez sur le fichier du certificat et l'assistant de magasin de certificats Windows installe le certificat de serveur sur votre serveur. Pour plus d'informations sur les systmes d'exploitation comprenant la prise en charge native, veuillez consulter votre documentation Microsoft. Certificats d'une autorit de certification d'entreprise. Si votre organisation vous accorde l'accs une autorit de certification, celle-ci figure dans votre liste de CA. Double-cliquez sur le fichier du certificat et l'assistant de magasin de certificats Windows installe le certificat de serveur sur votre serveur. Pour plus d'informations sur l'utilisation ventuelle d'une autorit de certification d'entreprise par votre socit, veuillez consulter l'quipe des experts en scurit de votre entreprise. Certificats d'une CA non intgre au systme d'exploitation. Les certificats d'autorits de certification qui ne sont pas intgrs votre systme d'exploitation ou auxquels votre organisation ne vous accorde pas l'accs doivent tre installs manuellement sur le serveur excutant le Relais SSL Citrix, ainsi que sur chaque machine cliente. Pour obtenir des instructions sur l'installation de certificats provenant d'une CA externe, veuillez consulter la documentation des serveurs et des clients de votre configuration. Vous pouvez aussi installer des certificats l'aide d'Active Directory ou du composant logiciel enfichable des Services Internet (IIS):
q
Si vos ordinateurs appartiennent un serveur Active Directory, vous pouvez installer les certificats en l'utilisant. Pour obtenir des instructions sur le mode d'utilisation d'Active Directory pour installer vos certificats, veuillez consulter votre documentation Microsoft. Vous pouvez utiliser l'assistant Certificat de serveur Web de Microsoft intgr au composant enfichable IIS pour demander un certificat et l'importer. Pour plus dinformations sur l'utilisation de cet assistant, veuillez consulter votre documentation Microsoft.
337
338
339
installer un certificat de serveur sur IIS avant de modifier le numro de port. Vous pouvez utiliser le mme certificat avec IIS et le relais SSL; configurer IIS pour qu'il utilise un port diffrent ou configurer le Relais SSL pour qu'il utilise un port diffrent.
Pour changer de port SSL pour IIS, reportez-vous la documentation Microsoft approprie.
340
Port d'coute du relais. Le port TCP o les clients SSL se connectent au Relais SSL. Le numro de port par dfaut est443. Si votre serveur possde plusieurs adresses IP, ce port est utilis pour toutes les adresses. Si vous modifiez cette valeur, vous devez effectuer la mme modification sur la machine cliente. Il se peut que vous deviez galement ouvrir le port sur tous les pare-feu se situant entre la machine cliente et le Relais SSL. Standard de cryptage. Le Relais SSL peut tre configur pour utiliser SSL ou TLS. Le protocole requis est configur l'aide de l'utilitaire de configuration du Relais SSL. Nom du serveur. Le nom de domaine complet (FQDN) du serveur vers lequel relayer les paquets dcrypts. Si les certificats ne sont pas configurs, aucun serveur n'est rpertori. Si des certificats sont configurs, le nom complet FQDN du serveur sur lequel le Relais SSL est en cours d'excution s'affiche ici. Ports. Les ports TCP o ICA et le service XML Citrix sont l'coute.
Important : Si vous modifiez le port par dfaut utilis par le Relais SSL Citrix, vous devez dfinir le paramtre SSLProxyHost sur le nouveau numro de port du fichier icaclient.adm de Citrix Receiver. Pour plus d'informations, consultez la documentation relative Receiver.
341
Pour ajouter un serveur la liste de serveurs de destination a. Cliquez sur Nouveau. b. Tapez le nom de domaine complet de l'ordinateur dans la case Nom du serveur. (Ce serveur supplmentaire doit galement tre spcifi dans la configuration des serveurs excutant l'Interface Web.) c. Tapez le numro de port du service XML Citrix dans la zone Ports de destination puis cliquez sur Ajouter. Pour modifier le port d'un serveur rpertori dans la liste des serveurs de destination: a. Slectionnez l'entre de serveur et cliquez sur Modifier. b. Dans la bote de dialogue Serveur cible - proprits, slectionnez un port de destination supprimer et cliquez sur Supprimer. c. Dans le champ situ sous Ports de destination, tapez le numro du nouveau port de destination, puis cliquez sur Ajouter.
342
Pour excuter le relais SSL sur le port 443 sans utiliser HTTPS
1. Arrtez les Services Internet (IIS) de Microsoft. 2. Configurez et dmarrez le service du relais SSL. 3. Redmarrez les Services Internet (IIS) de Microsoft. Le relais SSL utilisera le port 443 avant IIS, notamment lors du redmarrage du serveur. Remarque : Lors de la configuration de XenApp, les membres du groupe Utilisateurs sont autoriss modifier les entres du registre places dans la ruche de registre HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Secure\Citrix\Citrix SSL Relay ou HKEY_LOCAL_MACHINE\SOFTWARE\Secure\Citrix\Citrix SSL Relay sous XenApp, dition 32bits. Vous pouvez utiliser loutil Configuration et analyse de la scurit Microsoft pour empcher les membres du groupe Utilisateurs de modifier ces entres de registre.
343
344
vous souhaitez masquer les adresses IP internes; vous souhaitez protger laccs public aux serveurs de votre batterie ; vous avez besoin d'une authentification deux facteurs (en conjonction avec l'Interface Web).
protection de l'accs Internet; il n'est pas ncessaire de publier les adresses des serveurs excutant XenApp; la gestion des certificats de serveur est simplifie; il est possible de n'utiliser qu'un seul point de cryptage et d'accs aux serveurs.
Secure Gateway permet de crer une passerelle spare des serveurs excutant XenApp. L'tablissement de la passerelle simplifie la traverse des pare-feu car le trafic ICA est rout sur un port reconnu pour les passages entrant et sortant des pare-feu. Secure Gateway permet de disposer d'une meilleure extensibilit. Cependant, les communications ICA ntant cryptes quentre le client et la passerelle, il peut tre avantageux dutiliser le Relais SSL pour scuriser le trafic entre la passerelle et les serveurs excutant XenApp, y compris les serveurs hbergeant le Service Citrix XML. Pour plus d'informations, consultez la documentation relative l'administration de Secure Gateway pour Windows.
345
346
stayyyymmdd-xxx.log aaaa reprsente l'anne, mm reprsente le mois et jj reprsente le jour de la cration du fichier journal. La premire fois que STA est charg, un fichier journal est cr. Pour visualiser les entres du journal STA, ouvrez le fichier journal l'aide d'un simple diteur de texte. Si STA n'a pas cr de fichier journal, il est possible que cela soit d un manque de privilge en criture dans le rpertoire \inetpub\scripts.
347
Cryptage SSL/TLS (Secure Sockets Layer/Transport Layer Security) Au niveau du rseau, lorsque les clients communiquent distance avec votre batterie sur Internet:
q q
Serveurs proxy Un aspect de la protection de votre batterie de serveurs consiste s'assurer que seuls les utilisateurs correctement authentifis peuvent accder vos serveurs et ressources, ce qui peut inclure les cartes puce.
q
348
Communications CitrixAppCenter Relais SSL Citrix Service XML Citrix Client vers serveur (UDP dirig) Sessions ICA (clients vers serveurs) License Management Console Serveur serveur de licences Serveur Microsoft SQL Server ou serveur Oracle Serveur serveur AppCenter distant vers le serveur Fiabilit de session
Configuration Non configurable. Voir Utilisation du Relais SSL avec IIS (Microsoft Internet Information Service) Consultez la section Installer et configurer Non configurable. Voir ICAPORT Consultez la documentation de licences Sur la console, ouvrez la page Proprits du serveur ou de la batterie puis slectionnez Serveur de licences. Consultez la documentation de votre logiciel de base de donnes. Voir IMAPORT Voir IMAPORT Voir Configuration de la fiabilit de session
349
Microsoft Internet Security and Acceleration (ISA) Server 2004 et 2006 iPlanet Web Proxy Server 3.6 Squid 2.6 STABLE 4 Microsoft Proxy Server 2.0
350
La relation d'approbation n'est ncessaire que si vous voulez utiliser le contrle de l'espace de travail et si vos utilisateurs recourent l'authentification par carte puce ou l'authentification unique pour l'ouverture des sessions. Activez la relation d'approbation uniquement sur les serveurs contacts directement par l'Interface Web. Ces serveurs sont rpertoris dans la Console de l'Interface Web. Lorsque vous tablissez une relation d'approbation, vous dpendez du serveur de l'Interface Web pour l'authentification de l'utilisateur. Pour viter les risques lis la scurit, utilisez le Relais SSL, la scurit IP (IPSec), des pare-feu ou une technologie permettant de garantir que seuls les services approuvs communiquent avec le Service XML Citrix. Si vous n'utilisez ni IPSec, ni pare-feu, ni une autre technologie de scurit pour l'tablissement de la relation d'approbation, n'importe quelle machine rseau peut provoquer la dconnexion ou la fermeture des sessions clientes. Configurez la scurit IP (IPSec), les pare-feu ou les autres technologies utilises pour scuriser l'environnement afin que seuls les serveurs de l'Interface Web puissent accder au Service XML Citrix. Par exemple, si le Service XML Citrix partage un port avec les ISS, vous pouvez utiliser la fonction de restriction d'adresse IP d'IIS pour limiter l'accs au Service XML Citrix.
351
authentifier les utilisateurs pour l'accs aux rseaux et aux ordinateurs; scuriser les voies de communication sur un rseau; utiliser des signatures numriques pour scuriser les contenus.
Si vous utilisez des cartes puce pour assurer la scurit de lauthentification rseau, vos utilisateurs peuvent sauthentifier auprs des applications et des contenus publis sur les serveurs. En outre, les fonctionnalits de ces applications publies recourant aux cartes puce sont galement prises en charge. Par exemple, il est possible de publier Microsoft Outlook et de configurer cette application afin dexiger des utilisateurs quils introduisent une carte puce dans un lecteur de cartes reli la machine cliente pour ouvrir une session sur le serveur. Aprs avoir t authentifi auprs de lapplication, un utilisateur peut ajouter une signature numrique un message lectronique grce un certificat stock sur sa carte puce. Citrix a test des cartes puce conformes la norme ISO 7816 relative aux cartes avec contacts lectriques (carte contact) qui communiquent avec un systme informatique via un lecteur de cartes puce. Vous pouvez connecter le lecteur lordinateur hte via le port srie, le port USB ou le port PCMCIA de ce dernier. Citrix permet l'utilisation de cartes puce cryptographiques PC/SC. Ces cartes prennent en charge des oprations cryptographiques telles que le cryptage et les signatures numriques. Les cartes cryptographiques permettent de scuriser le stockage des cls prives comme celles utilises dans les systmes de scurit infrastructure cl publique (ICP, aussi appele PKI: Public Key Infrastructure). Ces cartes assurent les fonctions cryptographiques sur la carte puce proprement dite, ce qui signifie que la cl prive et les certificats numriques ne quittent jamais la carte. De plus, Citrix prend en charge une authentification deux facteurs pour une scurit renforce. En plus de la prsentation de la carte puce (premier facteur), l'excution d'une transaction ncessite un code secret (second facteur), dfini et connu uniquement par l'utilisateur, afin de prouver que le dtenteur de la carte est le propritaire lgitime de la carte puce. Remarque : XenApp ne prend pas en charge la spcification fonctionnelle PKCS#11 (PublicKey Cryptography Standard) de RSA Security Inc. pour les jetons cryptographiques personnels. Vous pouvez galement utiliser des cartes puce avec l'Interface Web de XenApp. Pour plus d'informations, consultez la documentation relative l'administration de l'Interface Web.
352
logiciel PC/SC; logiciel CSP (Cryptographic Service Provider: fournisseur de services cryptographiques);
La machine excutant Citrix Receiver ou le client pris en charge doit disposer des composants suivants:
q
logiciel PC/SC; pilotes logiciels du lecteur de cartes puce. lecteur de cartes puce.
Vos systmes d'exploitation Windows clients et serveurs vous ont peut-tre t fournis avec des logiciels PC/SC, des logiciels CSP ou des pilotes de lecteur de cartes puce. Pour savoir si ces composants logiciels sont pris en charge ou sils doivent tre remplacs par dautres logiciels spcifiques, veuillez contacter votre distributeur de cartes puce. Il n'est pas ncessaire de relier le lecteur de cartes puce votre serveur pendant l'installation du logiciel CSP si vous pouvez installer le pilote du lecteur de cartes puce indpendamment du module CSP. Si vous utilisez l'authentification unique pour transmettre les informations d'identification de votre machine cliente la session sur serveur avec carte puce, le logiciel CSP doit tre install sur la machine cliente.
353
Pour configurer la prise en charge des cartes puce pour Receiver ou les utilisateurs clients, consultez la documentation du Receiver ou du client.
354
Toujours utiliser les informations douverture de session suivantes ou Toujours demander un mot de passe Si vous routez les connexions via Secure Gateway
q
Si le serveur excutant XenApp requiert une ouverture de session par carte puce
Kerberos ncessite lactivation de la rsolution dadresse DNS du Service XML Citrix pour la batterie de serveurs ou de la rsolution inverse DNS pour le domaine Active Directory.
355
les utilisateurs ouvrant une session sur l'ordinateur excutant XenApp sont les membres du groupe Administrateur de cet ordinateur; aprs l'ouverture de session, les utilisateurs du groupe Administrateur tentent d'accder aux ressources rseau telles que les dossiers partags et les imprimantes.
Les applications excutes sur XenApp qui dpendent du protocole NTLM pour l'authentification invitent les utilisateurs s'authentifier explicitement ou chouent. La plupart des applications et services rseau qui prennent en charge l'authentification unique Windows acceptent les protocoles Kerberos et NTLM, quelques exceptions prs. Par ailleurs, Kerberos ne fonctionne pas avec certains types de relations d'approbation de domaine, auquel cas les applications utilisent automatiquement le protocole NTLM. Toutefois, le protocole NTLM ne fonctionne pas dans une session XenApp qui est dmarre l'aide de l'authentification unique Kerberos, ce qui empche les applications ne pouvant pas utiliser Kerberos de s'authentifier de manire silencieuse.
L'authentification unique Kerberos pour les applications expire lorsque la session XenApp reste active trop longtemps (en gnral une semaine) sans tre dconnecte et reconnecte. Kerberos est bas sur des tickets de scurit dlivrs par des contrleurs de domaine qui imposent un dlai d'actualisation maximal (en gnral une semaine). Lorsque le dlai d'actualisation maximal a expir, Windows obtient un ticket Kerberos automatiquement en utilisant les informations d'identification rseau mises en cache requises pour le protocole NTLM. Toutefois, ces informations d'identification rseau ne sont pas disponibles lorsque la session XenApp a t dmarre l'aide de l'authentification unique Kerberos.
356
357
CitrixAppCenter certains outils de ligne de commande; outils personnaliss incorpors avec les SDK.
Dterminer le niveau de scurit et de contrle que vous souhaitez exercer sur les journaux de configuration. Cela permet de dterminer si vous devez configurer d'autres comptes d'utilisateur de base de donnes et si vous voulez que les administrateurs de XenApp saisissent leurs informations d'identification avant d'effacer des journaux. Dterminer le degr de flexibilit que vous voulez appliquer la journalisation des tches; titre d'exemple, vous pouvez dterminer si les tches administratives sont consignes et si vous voulez autoriser les administrateurs apporter des modifications une batterie si la tche ne peut pas tre consigne (si la base de donnes est dconnecte par exemple). Dterminer si vous voulez autoriser les administrateurs effacer les journaux de configuration et s'ils ont besoin, pour cela, d'entrer des informations d'identification. La permission de modifier les paramtres de journalisation de configuration est ncessaire.
Important : afin de stocker en toute scurit les informations didentification utilises pour accder la base de donnes de journalisation de la configuration, vous pouvez activer la fonction de cryptage IMA lors du dploiement de votre batterie de serveurs. Une fois la fonction active, il vous est toutefois impossible de la dsactiver sans perdre
358
Journalisation des modifications administratives apportes une batterie XenApp les donnes cryptes. Citrix vous recommande de configurer le cryptage IMA avant de configurer et dutiliser la fonction de journalisation de la configuration. Pour activer la fonction journalisation de la configuration:
q
dfinir la base de donnes de journalisation de la configuration; dfinir les droits d'accs la base de donnes de journalisation de la configuration; configurer la connexion la base de donnes de journalisation de la configuration; dfinir les proprits de la journalisation de la configuration; dlguer les permissions administratives, si ncessaire.
Une fois correctement active, la journalisation de la configuration est excute en arrire-plan mesure que les changements administratifs gnrent des entres dans la base de donnes de journalisation de la configuration. Les seules activits inities par l'utilisateur sont la gnration de rapports, l'effacement de la base de donnes de journalisation de la configuration et l'affichage des proprits de journalisation de la configuration. Pour gnrer un rapport de journalisation de la configuration, utilisez la commande du PowerShell Get-CtxConfigurationLogReport. Pour plus d'informations, consultez l'aide pour Get-CtxConfigurationLogReport ou Windows PowerShell with Common Commands.
359
360
Configuration de la base de donnes de journalisation de la configuration Reportez-vous la documentation SQL Server pour plus d'informations sur la gestion et l'utilisation des schmas.
361
Tche de journalisation de la configuration Pour crer les entres de journal dans les tables de la base de donnes
INSERT pour les tables de la base de donnes EXECUTE pour les procdures stockes SELECT
q
SQL Server: pour les sysobjects et les sysusers Oracle: pour les sys.all_objects, les objets de squence et le privilge systme crer session
DELETE/INSERT pour les tables de la base de donnes EXECUTE pour la procdure stocke GetFarmData SELECT
q
SQL Server: pour les sysobjects et les sysusers Oracle: pour les sys.all_objects, les objets de squence et le privilge systme crer session
362
Dfinition des permissions de base de donnes pour la journalisation de la configuration Pour crer un rapport
q
Oracle: pour les sys.all_objects, les objets de squence et le privilge systme crer session Les composants de journalisation de la configuration doivent avoir accs la procdure stocke GetFarmData pour dterminer si une base de donnes de journalisation de la configuration est associe une batterie. Si vous ne disposez pas des permissions vous permettant d'excuter une procdure stocke GetFarmData, les composants de journalisation de la configuration ne peuvent pas voir la batterie.
q
363
Une fois la base de donnes de journalisation configure par ladministrateur de votre base de donnes et les informations didentification de la base de donnes appropries fournies XenApp, utilisez l'assistant de configuration de la base de donnes de journalisation pour configurer la connexion la base de donnes. 1. Dans AppCenter, slectionnez une batterie. 2. Dans le menu Action, slectionnez Proprits de la batterie. 3. Cliquez sur Journalisation de la configuration. 4. Cliquez sur Configurer la base de donnes. L'assistant s'ouvre. 5. Slectionnez le type de connexion (SQL Server ou Oracle). Pour SQL Server, utilisez la liste droulante pour slectionner un serveur SQL Server; pour Oracle, slectionnez un nom de service net (dans le fichier client tnsnames.ora Oracle). Vous pouvez galement taper l'entre. 6. (SQL Server uniquement). Slectionnez un mode d'authentification: scurit intgre de Windows (recommand) ou authentification SQL Server. 7. Saisissez un nom et un mot de passe valides pour la base de donnes. Les informations d'identification sont toujours requises (mme si vous utilisez l'authentification intgre de Windows avec SQL Server). Elles sont stockes l'aide de la fonction de cryptage IMA. Chaque serveur qui cre des entres de journal utilise les informations d'identification pour se connecter la base de donnes de journalisation de la configuration. 8. (SQL Server uniquement). Slectionnez ou tapez le nom de la base de donnes. 9. Configurez les options de connexion et de regroupement de connexions. Vous pouvez utiliser les valeurs par dfaut pour ces paramtres. (Pour SQL Server, le paramtre Utiliser le cryptage peut cependant faire exception. Pour des raisons de scurit, la valeur par dfaut est Oui; toutefois, si le serveur de base de donnes auquel vous vous connectez ne prend pas en charge le cryptage, la connexion n'aboutit pas. Cliquez sur Tester la connexion la base de donnes dans la page de rcapitulatif pour vrifier la prise en charge du cryptage.) 10. Cliquez sur Tester la connexion la base de donnes. Une bote de dialogue s'affiche pour indiquer le succs ou l'chec de la connexion.
364
Pour configurer la connexion la base de donnes de journalisation de la configuration aprs que vous ayez configur la connexion la base de donnes de journalisation de la configuration, vous ne pouvez pas redfinir la base de donnes sur Aucun. Pour arrter la journalisation, dsactivez la case cocher Journaliser les tches administratives dans la base de donnes de journalisation dans la bote de dialogue Journalisation de la configuration.
365
366
Il peut savrer ncessaire deffacer les entres de la base de donnes de journalisation de la configuration si le contenu des tables devient trop volumineux. Pour limiter le nombre d'utilisateurs de la base de donnes ayant accs cette option, Citrix vous recommande d'activer la case Demander les informations d'identification avant l'effacement du journal. Tout utilisateur qui essaye d'effacer le journal est invit entrer ses informations d'identification de base de donnes. Les informations d'identification doivent correspondre au mode d'authentification slectionn lors de la connexion initiale la base de donnes. Plus particulirement:
q
Pour l'authentification SQL, les informations d'identification et les permissions d'accs la base de donnes de journalisation de la configuration sur le serveur SQL sont requises. Pour l'authentification Windows Integrated, XenApp emprunte l'identit de l'utilisateur de base de donnes lorsqu'il se connecte la base de donnes SQL. Les informations d'identification pour le compte d'utilisateur Windows sont donc requises.
Utilisez les mthodes suivantes pour effacer des entres de journal de la base de donnes de journalisation de la configuration:
q
partir de AppCenter, dveloppez le nud de la batterie et slectionnez Historique. Slectionnez Effacer l'historique dans le panneau Actions o le menu Action. Utilisez la commande PowerShell Clear-XAConfigurationLog. Pour plus d'informations, consultez l'aide pour Clear-XAConfigurationLog ou Windows PowerShell with Common Commands.
367
Fichier de cl
La mme cl de cryptage IMA valide doit tre charge sur tous les serveurs de la batterie si le cryptage IMA est activ. Une fois le fichier de cl copi sur un serveur, chargez la cl au moyen de CTXKEYTOOL. La configuration du cryptage IMA comprend les tches suivantes:
q
Cl
Sur le premier serveur d'une batterie (le serveur sur lequel vous crez la batterie durant la configuration de XenApp), gnrez un fichier de cl, chargez la cl et activez-la. Rendez le fichier de cl accessible aux autres serveurs de la batterie ou placez-le sur un emplacement rseau partag. Chargez la cl sur les autres serveurs de la batterie (les serveurs que vous intgrez la batterie durant la configuration).
Citrix vous recommande de donner un nom diffrent la cl de chaque batterie si vous activez le cryptage IMA dans des environnements plusieurs batteries. 368
369
Pour gnrer une cl et activer le cryptage IMA sur le premier serveur d'une batterie
Avant d'activer le cryptage IMA sur le premier serveur de la batterie XenApp (c'est--dire le serveur sur lequel vous avez cr la batterie), installez et configurez XenApp, puis redmarrez le serveur. 1. Sur le serveur sur lequel vous avez cr la batterie XenApp, excutez CTXKEYTOOL avec l'option generate, en spcifiant le chemin d'accs UNC ou absolu complet (y compris le nom de fichier de la cl gnrer) l'emplacement de stockage du fichier de cl. Citrix vous suggre de nommer la cl en rapport avec la batterie sur laquelle elle va tre utilise; par exemple, clbatteriea.ctx. Citrix conseille galement d'enregistrer la cl dans un dossier qui utilise le nom de votre batterie; par exemple, Cl batterie A. Si le fichier de cl est gnr correctement, le message Gnration de la cl russie s'affiche. 2. Pour obtenir la cl du fichier et la charger l'emplacement appropri sur le serveur, excutez CTXKEYTOOL avec l'option load sur le serveur sur lequel vous souhaitez ajouter la cl, en spcifiant le chemin d'accs UNC ou absolu complet (y compris le nom de fichier de la cl gnrer) l'emplacement de stockage du fichier de cl. Si la cl est charge correctement, le message Chargement de la cl russi s'affiche. 3. Excutez CTXKEYTOOL avec l'option newkey pour utiliser la cl charge actuellement et l'activer. Si le cryptage IMA est correctement activ, le message La cl de cette batterie a t remplace. Le cryptage IMA est activ dans cette batterie s'affiche.
Donnez au dossier un nom significatif, prcisant le nom de la batterie pour laquelle la cl a t cre. Ceci est important dans les situations o vous observez les recommandations de Citrix portant sur la cration d'une cl unique pour la batterie. Veillez ce que le compte que vous utilisez pour gnrer la cl soit le mme que celui qui servira configurer tous les serveurs de la batterie. Vous devez utiliser le mme compte pour les deux tches.
1. Lorsque vous gnrez le fichier de cl, enregistrez-le sur le rpertoire local (comme vous le feriez normalement).
370
Pour gnrer une cl et activer le cryptage IMA sur le premier serveur d'une batterie 2. Aprs avoir activ le cryptage IMA sur le serveur sur lequel vous avez gnr la cl, copiez le fichier de cl sur l'emplacement rseau partag. 3. Accordez les droits de lecture et d'excution sur le fichier de cl chaque serveur devant tre ajout la batterie et l'administrateur effectuant l'installation.
371
Pour charger une cl sur les serveurs que vous avez associs la batterie
Avant d'activer le cryptage IMA sur les serveurs que vous associez une batterie XenApp, installez et configurez XenApp, mais ne redmarrez pas les serveurs. 1. Si le fichier de cl ne rside pas un emplacement rseau partag, chargez-le sur le serveur. 2. Pour obtenir la cl du fichier et la charger l'emplacement appropri sur le serveur, excutez CTXKEYTOOL avec l'option load en spcifiant le chemin d'accs UNC ou absolu complet (y compris le nom du fichier de cl) l'emplacement de stockage du fichier de cl. Si la cl est charge correctement, le message Chargement de la cl russi s'affiche. Vous n'avez pas besoin d'activer le cryptage IMA sur ce serveur car vous l'avez dj fait sur le premier serveur de la batterie. 3. Redmarrez le serveur. Effectuez cette procdure sur tous les serveurs que vous configurez en vue de les associer la batterie.
Changement de batteries
Si vous dplacez un serveur dot du cryptage IMA vers une batterie dont le cryptage IMA est activ, excutez CTXKEYTOOL avec l'option load (en spcifiant la cl gnre pour la nouvelle batterie) sur le serveur une fois qu'il est configur, mais avant de le redmarrer. Si vous dplacez un serveur dot du cryptage IMA vers une batterie sur laquelle le cryptage IMA n'est pas activ, ce cryptage est automatiquement dsactiv sur le serveur dplac.
372
Citrix recommande vivement de faire une sauvegarde de la cl de la batterie sur un emplacement secondaire scuris, comme un CD-ROM, immdiatement aprs avoir gnr la cl. Vous pouvez crer une copie du fichier de cl lors de la cration de celui-ci ou excuter une sauvegarde de la cl de la batterie en excutant CTXKEYTOOL avec l'option backup. Vous pouvez recrer un fichier de cl que vous avez supprim, perdu ou cras par inadvertance. Tous les serveurs d'une mme batterie utilisant la mme cl, vous pouvez obtenir une cl d'un autre serveur de la batterie; toutefois, XenApp ne vous autorise pas accder aux cls. Vous devez recrer entirement le fichier de cl en excutant CTXKEYTOOL avec l'option backup sur un serveur quelconque de la batterie qui possde la cl et qui fonctionne correctement. Vous pouvez dsactiver le cryptage IMA en excutant CTXKEYTOOL avec l'option disable. Le cryptage IMA tant une fonction l'chelle de la batterie, sa dsactivation sur un serveur le dsactive sur tous les serveurs. Si vous dsactivez le cryptage IMA, vous devez, pour accder la base de donnes de journalisation de configuration, entrer nouveau le mot de passe pour vous permettre d'accder la base de donnes de journalisation de configuration. De plus, aucune information de configuration ne sera journalise tant que vous n'aurez pas entr nouveau vos informations d'identification de base de donnes. Pour ractiver le cryptage IMA aprs sa dsactivation, excutez CTXKEYTOOL avec l'option enable. Lorsque vous avez activ le cryptage IMA, Citrix vous recommande d'excuter CTXKEYTOOL avec l'option query pour vrifier que l'activation est effective.
Pour plus d'informations sur CTXKEYTOOL, veuillez consulter la documentation Rfrence des commandes XenApp.
373
Excutable
Description
Dpendances
ctxsfosvc64.exe
Optimise dynamiquement les applications 64 bits excutes sur un serveur XenApp. Mappe les lecteurs clients et les priphriques pour l'accs aux sessions.
Aucun(e)
cdmsvc.exe
Mappage des lecteurs clients (CDM), extensions du pilote WMI (Windows Management Instrumentation), station de travail
374
Privilges du compte de service XenApp Gestion ctxcpubal.exe d'utilisation d'UC Citrix/Rquilibreur d'UC (CTXCPUBal) .\ctx_cpuuser/Manual mliore la A gestion des ressources sur plusieurs UC. Install uniquement sur les serveurs plusieurs UC. Local System/ Manual Gre la consommation des ressources en faisant appliquer l'attribution des stratgies. Gre et contrle les sessions de trace de diagnostics, utilises pour diagnostiquer les problmes sur un serveur XenApp. Active les communications scurises avec le cryptage RC5 128bits entre Citrix Receiver et XenApp. Collecte et rassemble les mesures de l'exprience utilisateur. Offre des services de suivi et rtablissement de l'tat au cas o des problmes se produisent. Aucun(e)
Gestion d'utilisation d'UC Citrix/Gestion des ressources (ctxcpuSched) Serveur COM de diagnostics Citrix (CdfSvc)
ctxcpusched.exe
CdfSvc.exe
encsvc.exe
Extensions du pilote WMI (Windows Management Instrumentation) Pilote de prise en charge SMC Citrix Service Citrix Independent Management Architecture
SemsService.exe
375
Privilges du compte de service XenApp Service Citrix Independent Management Architecture (IMAService) ImaSrv.exe NT AUTHORITY\ NetworkService/ Automatic Offre des services de gestion dans la batterie XenApp. Service Gestionnaire des services Citrix, agent de stratgie IPsec, appel de procdure distance (RPC), pilote de protocole TCP/IP, serveur, extensions du pilote WMI (Windows Management Instrumentation), station de travail Appel de procdure distance (RPC), service Citrix Independent Management Architecture, service Gestionnaire des services Citrix Spouleur d'impression, appel de procdure distance (RPC)
mfcom.exe
Offre des services COM qui permettent des connexions distance depuis les outils de gestion.
CpSvc.exe
Local Service/Automatic
Effectue la gestion de la cration des imprimantes et l'utilisation des pilotes dans les sessions XenApp. Prend en charge les fonctions d'impression universelle Citrix. Proxy pour le serveur Citrix Secure Gateway.
CtxSGSvc.exe
Aucun(e)
376
Privilges du compte de service XenApp Gestionnaire IMAAdvanceSrv.exeLocal System des services /Automatic Citrix (IMAAdvanceSrv) Fournit une interface vers le systme d'exploitation XenApp. D'autres services utilisent ce service pour des oprations leves. Aucun(e)
RadeSvc.exe
.\Ctx_StreamingSvc Gre Citrix /Automatic Offline Plug-in lors du streaming d'applications. Local System /Manual Optimise les applications s'excutant sur un serveur XenApp de manire dynamique pour librer de la mmoire serveur. Fournit les classes WMI Citrix des fins d'informations et de gestion.
CTXSFOSvc.exe
Service Citrix Independent Management Architecture, service Gestionnaire des services Citrix, agent de stratgie IPsec, appel de procdure distance (RPC), pilote de protocole TCP/IP, serveur, extensions du pilote WMI (Windows Management Instrumentation), station de travail
377
Privilges du compte de service XenApp Service XML Citrix (CtxHttp) ctxxmlss.exe Service rseau /Automatique Traite les requtes de donnes XML envoyes par les composants XenApp Demandes par le rseau des services concernant la fiabilit de session et la prise en charge SSL des composants XenApp Aucun(e)
Aucun(e)
ATTENTION : Citrix ne vous conseille pas d'altrer les permissions et les privilges de compte. Si vous supprimez les comptes ou que vous altrez leurs permissions de manire incorrecte, il se peut que XenApp ne fonctionne pas correctement.
Nom de compte Service local Service rseau Systme local Ctx_StreamingSvc Ctx_ConfigMgr Ctx_CpuUser
Permissions Limit Limit, ressources rseau Administrateur Utilisateur de domaine ou local Utilisateur de domaine ou local Utilisateur de domaine ou local
Remarques NT AUTHORITY\LocalService NT AUTHORITY\\NetworkService NT AUTHORITY\System Agit en tant qu'utilisateur Agit en tant qu'utilisateur avec pouvoir Agit en tant qu'utilisateur
378
Privilges du compte de service XenApp Privilges Modifiez l'heure du systme Gnrez des audits de scurit Augmentez les quotas Ouvrez une session en tant que tche de commande Ouvrez une session en tant que service Remplacez un jeton au niveau des processus Deboguez les programmes Service local x Service rseau x Ctx_ConfigMgr Ctx_CpuUser
x x
x x
Augmentez la x priorit de programmation Citrix ne prend pas en charge la modification de compte pour le service Citrix Streaming Service (Ctx_StreamingSvc), qui possde les privilges suivants : ouvrir une session en tant que traitement par lots, ouvrir une session en tant que service, sauvegarder les fichiers et rpertoires, restaurer les fichiers et rpertoires, interdire l'ouverture de session locale, interdire l'ouverture de session distante et prendre possession des fichiers et autres objets.
379
380
lments dcouverts. Recherche les lments dcouverts. Sessions par utilisateur. Rpertorie les sessions auxquelles un certain utilisateur est connect. Entrez un nom d'utilisateur dans la case Nom. Applications par utilisateur. Rpertorie les applications que l'utilisateur spcifi utilise. Entrez un nom d'utilisateur dans la case Nom.
Serveurs sans correction chaud. Permet de rechercher tous les serveurs qui n'ont pas install une certaine correction chaud. Cette fonctionnalit est particulirement utile pour vrifier qu'une correction chaud a bien t applique tous les serveurs sur votre batterie. Entrez un numro de correction chaud dans la case Nom. 3. Utilisez le bouton Parcourir pour slectionner l'un des emplacements Ressources Citrix dans lequel effectuer la recherche.
q
381
Vous ne pouvez accder au bureau d'un serveur pour y effectuer les tches d'administration que si le bureau du serveur slectionn est publi. Configurez les paramtres de connexion vos serveurs dans la console Microsoft Management Console (MMC) l'aide de l'outil Configuration d'hte de session Bureau distance. 1. Configurez le paramtre de stratgie Citrix Dmarrages de bureau en lui donnant la valeur Autoris. S'il a la valeur Interdit, cette fonctionnalit choue. 2. partir de Citrix AppCenter, slectionnez un serveur. 3. Dans le panneau Actions, slectionnez Autres tches > Se connecter au serveur et choisissez l'un des paramtres suivants:
q
Se connecter directement au bureau du serveur 4. Dans la bote de dialogue Ouverture d'une session de bureau ICA, choisissez parmi les slections suivantes. Les rglages que vous effectuez deviennent les nouveaux rglages par dfaut.
q q
Acceptez les valeurs Largeur et Hauteur (800x600 par dfaut) ou spcifiez une autre rsolution. Couleurs (Vitesse amliore par dfaut). Slectionnez le nombre de couleurs utiliser pour l'application. Les options disponibles sont 256 couleurs (8bits), Vitesse amliore (16bits) ou Apparence amliore (32bits). Cryptage. Slectionnez l'une des options suivantes de la liste.
q
De base crypte la connexion l'aide d'un algorithme non-RC5 (paramtre par dfaut). Ce cryptage de base protge le flux de donnes d'une lecture directe, mais n'empche pas le dcryptage. 128 bits - ouverture de session uniquement (RC5) crypte les donnes d'ouverture de session avec un cryptageRC5 de 128bits et la connexion avec un cryptage de base. 40bits (RC5) crypte la connexion avec un cryptageRC5 de 40bits. 56bits (RC5) crypte la connexion avec un cryptageRC5 de 56bits. 128bits (RC5) crypte la connexion avec un cryptageRC5 de 128bits.
382
Limite de sessions utilisateur. Spcifiez le nombre maximal de connexions simultanes qu'un utilisateur peut tablir un seul serveur en mme temps (plage de valeurs 0 8192). Limite sur les sessions administrateur. Active ou dsactive la contrainte de restriction des connexions des administrateurs Citrix. Important : la restriction des connexions pour les administrateurs Citrix peut avoir un impact ngatif sur leur capacit observer les utilisateurs.
Journalisation des vnements des limites d'ouverture de session. Active ou dsactive la journalisation des vnements (dans le journal des vnements du serveur) concernant les tentatives de connexion refuses en raison d'un dpassement des limites d'ouverture de session.
383
Autoriser les ouvertures de session et les reconnexions. Permet tout(e) ouverture de session, reconnexion et partage de session (paramtre par dfaut). Interdire les ouvertures de session et les reconnexions. Permet de router nouveau tout(e) ouverture de session, reconnexion et partage de session vers d'autres serveurs. Interdire les ouvertures de session uniquement. Permet de router nouveau tout(e) nouvelle connexion et partage de session, tout en autorisant les utilisateurs se reconnecter aux sessions dconnectes. Cet tat persiste jusqu' ce que vous le modifiez manuellement.
Interdire les ouvertures de session jusqu'au redmarrage du serveur. Permet de router nouveau tout(e) nouvelle connexion et partage de session, comme ci-dessus, mais aprs redmarrage du serveur, le paramtre revient automatiquement Autoriser les ouvertures de session et les reconnexions. Aprs redfinition du contrle de l'ouverture de session, l'option slectionne ne s'affiche pas dans la liste.
q
384
385
le dplacement d'un serveur vers une autre batterie; l'attribution d'un nouveau nom un serveur; la suppression d'un serveur de votre batterie; la suppression de XenApp d'un ordinateur de la batterie ou l'imposition de sa suppression; la suppression d'un serveur de votre batterie si le matriel hbergeant XenApp choue.
Pour raliser ces tches, il se peut que vous deviez supprimer XenApp de son ordinateur hte, le supprimer de la batterie ou de la liste de serveurs de batteries dans Citrix AppCenter ou rparer l'installation. En outre, reportez-vous aux procdures de cette section consacres aux tches associes, notamment le dplacement ou la suppression d'un serveur de la batterie et le changement de nom d'un serveur XenApp.
Suppression de XenApp
Citrix vous recommande de supprimer XenApp dans Panneau de configuration > Programmes et fonctionnalits alors que le serveur est toujours connect la batterie et au rseau. Slectionnez Citrix XenApp <version> et cliquez sur Dsinstaller. Une fois le programme termin, redmarrez le serveur. Vous supprimerez ainsi les informations d'hbergement relatives au magasin de donnes de la batterie et supprimerez le serveur des proprits de la batterie affiche dans les outils de gestion. Pour supprimer XenApp distance, vous pouvez utiliser une session Connexion Bureau distance ou des outils comme Microsoft Configuration Manager2007 (anciennement Systems Management Server (SMS)). Si vous souhaitez uniquement supprimer des composants spcifiques de XenApp, faites-le dans l'ordre suivant:
q
Gestion de Citrix (tel que Citrix AppCenter) L'outil de configuration avance XenApp ou Console Presentation Server, si installe. Citrix XenApp
386
Nom du serveur Systme dexploitation Paramtres des applications dfinis durant l'installation ou lors de la publication de l'application Comptes d'utilisateur
387
388
ATTENTION : une mauvaise utilisation de l'diteur du Registre peut entraner de srieux problmes et ncessiter la rinstallation du systme d'exploitation. Citrix ne peut garantir la rsolution des problmes rsultant dune utilisation incorrecte de lditeur du Registre. Utilisez lditeur du Registre vos risques. Veillez effectuer une copie de sauvegarde avant de modifier le registre. 1. Crez un compte d'administrateur local Citrix sur le serveur que vous souhaitez renommer. 2. Sur le serveur renommer, excutez chglogon /disable pour empcher les utilisateurs d'ouvrir une session sur le serveur. 3. Ouvrez Citrix AppCenter sur un serveur diffrent, et supprimez le serveur devant tre renomm depuis les applications publies attribues ce serveur. 4. Sur le serveur que vous souhaitez renommer, arrtez le service IMA (Citrix Independent Management Architecture). 5. Dans le Registre, dfinissez la valeur de registre HKEY_LOCAL_MACHINE\SOFTWARE\ Wow6432Node\Citrix\IMA\RUNTIME\PSRequired sur 1. ATTENTION : si vous ne changez pas la valeur de registre PSRequired sur 1, cela peut entraner des donnes incompltes dans le magasin de donnes. La modification de cette valeur sur 1 oblige le service Citrix Independent Management Architecture communiquer avec le magasin de donnes et crer un enregistrement pour le serveur nouvellement nomm. La valeur de PSRequired retourne 0 la prochiane fois que le service Citrix Independent Management Architecture redmarre. 6. Modifiez le nom du serveur dans le systme d'exploitaion du serveur, puis redmarrez le serveur. 7. Ouvrez une session sur la console en utilisant le compte dadministrateur local que vous avez cr. 8. Mettez jour toutes les rfrences du vieux serveur afin d'inclure le nouveau nom de serveur. Pour les versions antrieures 6.0, il se peut que vous deviez ouvrir une session sur l'outil XenApp Advanced Configuration ou la console Presentation Server Console. Important : avant de supprimer l'ancien nom de serveur, changez tous les objets faisant rfrence l'ancien nom au profit du nouveau nom, y compris l'ordre de priorit des collecteurs de donnes, les rfrences des applications publies, des calculateurs de charge et des paramtres de zone.
389
Pour renommer un serveur XenApp 9. Dveloppez le dossier Serveurs et supprimez le vieux nom de serveur de la liste de serveurs. 10. Ajoutez le nouveau nom de serveur aux listes de serveurs configurs des applications publies voulues.
390
391
Contrle de l'intgrit (activ par dfaut). Utilisez ce paramtre pour autoriser ou empcher la fonction Suivi et rtablissement de l'tat. Tests de contrle de l'intgrit Utilisez ce paramtre pour spcifier les tests excuter. Choisissez parmi un ensemble de tests Citrix standard (dcrits ci-dessous) ou ajoutez vos propres tests personnaliss. Pour une description des actions de rtablissement, reportez-vous Modification des actions du suivi et de rtablissement de l'tat. Pourcentage maximal de serveurs possdant un contrle de l'ouverture de session (10% par dfaut). Utilisez ce paramtre pour spcifier le pourcentage de serveurs pouvant tre en mode dconnect et exclus de l'quilibrage de charge.
Pour plus d'informations sur le vidage d'un serveur avant de le placer en mode dconnect, consultez Pour activer ou interdire les ouvertures de session sur les serveurs. Utilisez la fonction d'quilibrage de charge de XenApp conjointement avec la fonction Suivi et rtablissement de l'tat pour vous assurer que, en cas de problme avec l'un des serveurs de la batterie (si, par exemple, le service Citrix IMA est arrt), l'tat du serveur n'affecte pas la capacit de l'utilisateur accder une application car sa connexion l'application 392
Suivi des performances du serveur l'aide du suivi et rtablissement de l'tat est redirige via un autre serveur. Pour plus d'informations sur l'quilibrage de charge et l'utilisation de Load Manager, veuillez consulter la section Gestion de la charge dans eDocs.
Tests Citrix
Test du Service IMA Citrix Ce test interroge le service afin de garantir son excution par l'numration des applications disponibles sur le serveur. Test de suivi d'ouverture de session Ce test contrle les cycles d'ouverture et de fermeture de session afin de dtecter les problmes ventuels d'initialisation de session ou un possible chec de l'application. Si ces cycles se rptent des intervalles trop rapprochs, le seuil dfini pour la session est dpass, ce qui se traduit par un chec. La dure, l'intervalle et le seuil de la session sont configurables. Il suffit pour cela de modifier les paramtres dans le champ Fichier de test. Ces paramtres sont rpertoris et dcrits dans le tableau suivant:
Description
Dfinit la dure maximale d'une session pour un cycle d'ouverture/fermeture court. Elle est de 5 secondes par dfaut. Dure assigne au contrle des cycles d'ouverture/fermeture. Elle est de 600 secondes par dfaut.
SessionInterval
Nombre de cycles d'ouverture/fermeture qui doivent se produire dans l'intervalle de session pour que le test choue. Il est de 50 cycles par dfaut. Test des services Bureau distance Ce test permet l'numration des sessions ouvertes sur ce serveur et de leurs informations utilisateurs, notamment le nom d'utilisateur. Test du service XML Ce test requiert un ticket auprs du Service XML s'excutant sur le serveur et l'imprime. Vrifiez le test DNS Ce test ralise une recherche DNS continue l'aide du nom d'hte local afin de requrir le serveur DNS local dans l'environnement de l'ordinateur pour l'adresse IP de l'ordinateur. Un chec se produit si l'adresse IP retourne ne correspond pas l'adresse IP enregistre localement. Pour raliser des recherches DNS inverses en plus des recherches DNS continues, utilisez le drapeau /rl lors de l'excution de ce test. Vrifiez le test du cache de l'hte local
SessionThreshold
393
Suivi des performances du serveur l'aide du suivi et rtablissement de l'tat Citrix recommande d'excuter uniquement ce test si vous rencontrez des problmes d'altration des caches d'hte local. Ce test assure que les donne stockes dans le cache de l'hte local du serveur XenApp n'est pas altr et qu'il n'existe aucune entre duplique. Ce test pouvant tre grand consommateur d'UC, utilisez un intervalle de test de 24 heures (86400 secondes) et conservez le seuil de test et les valeurs de dpassement de dlai par dfaut. Avant d'excuter ce test, assurez-vous que les permissions des fichiers et cls de registre auquel le test accde sont correctement dfinies. Pour ce faire, excutez le fichier LHCTestACLsUtil.exe situ sous C:\Program Files (x86)\Citrix\System32 dans le serveur XenApp. Pour excuter cette commande, vous devez possder les privilges d'administrateur local. Vrifiez le test des threads XML Ce test inspecte le seuil du nombre courant de threads de travail en cours d'excution dans le service XML Citrix. Lors de l'excution de ce test, utilisez un paramtre entier unique afin de dfinir la valeur de seuil autorise maximale. Le test compare la valeur courante du serveur XenApp avec la valeur d'entre. Un chec se produit si la valeur courante est suprieure la valeur entre. Test du service de gestion des impressions Citrix Ce test numre les imprimantes de session afin de dterminer l'intgrit du service de gestion des impressions Citrix. Un chec se produit si le test ne peut numrer les imprimantes de session. Test du service de spouleur dimpression Microsoft Ce test numre les pilotes d'imprimante, les processeurs d'imprimante et les imprimantes afin de dterminer si le service Spouleur d'impression dans Windows Server 2008 est intgre et prt tre utilis. Test de l'couteur ICA Ce test dtermine si le serveur XenApp est capable ou non d'accepter des connexions ICA. Le test dtecte le port ICA par dfaut du serveur, se connecte au port et envoie des donnes de test en anticipation d'une rponse. Le test russit lorsque le serveur rpond au test avec les donnes appropries.
394
compteurs de bande passante et de compression pour les sessions ICA sessions et les ordinateurs excutant XenApp; compteurs de bande passante pour les canaux virtuels individuels d'une session ICA; compteurs de latence pour les sessions ICA.
1. Sur le serveur sur lequel XenApp est install, ouvrez la console Server Manager. 2. Slectionnez Diagnostics > Performances > Outils d'analyse > Analyseur de performances dans l'arborescence. 3. Dans la barre de menus, selectionnez Action > Proprits. 4. Dans la bote de dialogue Analyseur de performances, slectionnez l'onglet Donnes. 5. Cliquez sur Ajouter. 6. Dans la bote de dialogue Ajouter des compteurs, dans la liste droulante Slectionner les compteurs dans la liste, assurez-vous que l'option Lordinateur local est slectionne. 7. Dans la liste Compteurs disponibles, slectionnez Session ICA. 8. Pour ajouter tous les compteurs ICA, dans la liste Compteurs disponibles, slectionnez Session ICA. Pour ajouter un ou plusieurs compteurs ICA, cliquez sur le signe plus en regard de Session ICA, et slectionnez les compteurs individuels ajouter. 9. Slectionnez Toutes les instances pour activer toutes les instances des compteurs ICA slectionns, Pas d'instances, ou Choisir les instances, puis ne choisissez que les instances dont vous avez besoin. La liste d'instances affiche dans l'Analyseur de performances prsente toutes les sessions ICA actives, y compris les sessions observant une session ICA active. Une session active est une session ouverte et en cours d'utilisation; une session d'observation est une session lance pour observer une autre session ICA. Remarque : une session d'observation vous permet de slectionner des compteurs ICA contrler. Toutefois, aucune donne de performance n'apparat pour cette session 395
Utilisation des compteurs de performances Citrix avant la fin de la session d'observation. 10. Cliquez sur Ajouter, puis sur Fermer. Vous pouvez alors utiliser l'Analyseur de performances pour visualiser et analyser les donnes des compteurs ICA que vous avez ajouts. Pour plus d'informations sur l'utilisation de l'Analyseur de performances, veuillez consulter votre documentation Windows.
396
simplifier la publication d'applications vers plusieurs serveurs de batterie; quilibrer la charge de l'accs aux ressources publies; filtrer des stratgies afin que les paramtres soient appliqus uniquement aux sessions hberges sur un ensemble spcifique de serveurs de batterie.
un serveur de batterie peut appartenir plusieurs groupes de tches; un groupe de tches peut comprendre n'importe quel nombre de serveurs XenApp ou aucun; seuls les serveurs qui appartiennent la mme batterie XenApp sont inclus dans un groupe de tches.
Publication d'applications
Lors de la publication d'une application, vous pouvez utiliser des groupes de tches pour spcifier les serveurs hbergeant l'application. Pour augmenter la capacit de l'application, vous pouvez ajouter plus de serveurs au groupe de tches plutt que de modifier les proprits de l'application. Si votre environnement comprend Active Directory, vous pouvez crer le groupe de tches en vous basant sur l'unit d'organisation (UO) qui comprend les serveurs hbergeant l'application. Pour augmenter la capacit de l'application, vous ajoutez des serveurs l'UO. De nouveaux serveurs que vous ajoutez l'UO sont automatiquement ajouts au groupe de tches. Lors de l'ajout de serveurs aux groupes de tches pour la publication d'application, l'application doit tre installe sur tous les serveurs XenApp du groupe de tches. Lorsqu'un utilisateur tente de dmarrer une application, XenApp effectue une vrification afin d'assurer que l'application est installe sur les serveurs de la batterie dans le groupe de tches. Si l'application n'est pas installe, l'application ne dmarre pas et une erreur est journalise dans le journal d'vnements de l'application sur le collecteur de donnes.
397
rduire le trafic de rseau tendu en dirigeant les utilisateurs vers le serveur rgional le plus proche; diriger les utilisateurs vers un serveur de secours en cas de priode d'interruption; diriger un groupe spcifique d'utilisateurs vers un groupe de serveurs ddis.
un filtre destin dterminer le moment o la stratgie est applique; une liste de priorit de groupe de tches afin de dterminer les serveurs vers lesquels les utilisateurs sont dirigs lorsqu'ils ouvrent une session.
Lorsque vous crez une stratgie d'quilibrage de charge, configurez un filtre afin que la stratgie d'quilibrage de charge puisse tre applique aux utilisateurs lorsqu'ils accdent aux ressources publies. Si vous ne configurez pas de filtre, la stratgie d'quilibrage de charge n'aura aucun effet lorsque les utilisateurs ouvrent une session. Comme pour les autres stratgies Citrix, vous pouvez effectuer un filtrage en vous basant sur le type d'accs, l'adresse IP du client, le nom du client et les utilisateurs. Important : De plus, pour vous assurer que les utilisateurs sont dirigs vers les serveurs appropris, crez une liste de priorit du groupe de tches afin de dfinir la priorit des serveurs auxquels les utilisateurs peuvent accder. Une priorit de 1 est considre la plus haute priorit. Lorsqu'un utilisateur dmarre une application publie, la stratgie d'quilibrage de charge dirige l'utilisateur les serveurs des groupes de tches priorit la plus leve en premier. Les utilisateurs sont dirigs vers les serveurs des groupes de tches priorit la plus faible si les serveurs des groupes de tches priorit la plus leve sont hors ligne ou ont atteint leur capacit maximale. Les utilisateurs ne sont pas dirigs vers des serveurs dans des groupes de tches qui ne sont pas compris dans la liste de priorit des groupes de tches. Si un utilisateur tente de dmarrer une application qui n'est pas install sur aucun des serveurs des groupes de tches rpertoris, quelle que soit la priorit, la tentative de dmarrage choue et une erreur est journalise dans le journal d'vnements d'application sur le collecteur de donnes. Aprs que vous ayez cr des stratgies d'quilibrage de charge, vous dfinissez leur priorit comme vous le feriez pour toute autre stratgie Citrix. Si plusieurs stratgies d'quilibrage de charge s'appliquent un seul utilisateur, XenApp utilise la liste de priorit du groupe de tches partir de la stratgie ayant la plus haute priorit pour diriger l'utilisateur. Les listes de priorit partir des stratgies d'quilibrage de charge de moindre priorit ne sont pas considres.
398
399
Slectionnez Conteneurs Active Directory pour ajouter des serveurs bass sur l'appartenance une unit d'organisation. Slectionnez Groupes de serveurs Active Directory pour ajouter des serveurs bass sur l'appartenance un groupe spcifique.
Slectionnez Serveurs de batterie pour ajouter des serveurs XenApp individuels au groupe de tches. Utilisez cette option si vous ne voulez pas utiliser Active Directory dans votre environnement. 5. Cliquez sur Ajouter.
q
6. Slectionnez les groupes de serveurs que vous souhaitez ajouter au groupe de tches. Par exemple, si vous slectionnez Conteneurs Active Directory l'tape prcdente, slectionnez les units d'organisation qui contiennent les serveurs que vous souhaitez ajouter au groupe de tches. Remarque : seuls les serveurs XenApp qui rsident dans la mme batterie sont compris dans le groupe de tches. Si une unit d'organisation contient des serveurs XenApp qui rsident dans d'autres batteries, ces serveurs ne sont pas considrs comme faisant partie du groupe de tches.
400
Cliquez sur Dfinir la priorit puis entrez le niveau de priorit que vous souhaitez pour le groupe de tches. Le fait d'entrer une priorit pour le groupe de tches n'affecte la priorit d'aucun autre groupe de tches de la liste. Plusieurs groupes de tches peuvent partager la mme priorit. Cliquez sur Augmenter la priorit ou Diminuer la priorit pour rgler la priorit du groupe de tches par incrments.
401
Cliquez sur Dfinir la priorit puis entrez le niveau de priorit que vous souhaitez pour la stratgie. Cliquez sur Augmenter la priorit ou Diminuer la priorit pour rgler la priorit de la stratgie par incrments.
402
Dirigez les demandes d'applications en spcifiant un ordre de connexion des groupes de tches dans les stratgies d'quilibrage de charge. Crez une stratgie qui s'applique aux connexions d'un groupe de tches. Ensuite, spcifiez ce groupe de tches comme groupe de tches principal dans la stratgie. De cette faon, XenApp achemine en premier les demandes de connexion entrantes des utilisateurs vers ce groupe de tches.
Pour plus d'informations sur les groupes de tche, veuillez consulter la section Cration de groupes de tches.
403
404
405
Les trois paramtres d'importance d'application possdent des valeurs de distribution des ressources qui leur sont associes, tout comme les trois paramtres de stratgie d'importance de session. Pour dterminer la distribution effective des ressources associe avec une session excutant l'application publie, multipliez la valeur d'importance de l'application par la valeur de stratgie d'importance de session. La session la plus puissante est celle disposant d'un paramtre de stratgie d'importance leve (3) excutant une application de haute importance (3), avec une distribution des ressources totale de 9 (3x3). l'inverse, la session la moins puissante est celle disposant d'un paramtre de stratgie d'importance faible (1) excutant une application de faible importance (1), avec une distribution des ressources totale de 1 (1x1). Utilisez ce tableau pour vous aider dterminer comment dfinir vos niveaux d'importance pour les applications et les sessions.
Distribution des ressources base sur les niveaux d'importance Importance de l'application Faible (1) Faible (1) Importance de la session ( partir de la stratgie) Faible (1) Normale (2) Distribution des ressources de session 1 2
406
Distribution des ressources Faible (1) Normale (2) Normale (2) Normale (2) leve (3) leve (3) leve (3) leve (3) Faible (1) Normale (2) leve (3) Faible (1) Normale (2) leve (3) 3 2 4 6 3 6 9
407
408
La rservation UC est un pourcentage des ressources UC de votre serveur qui est disponible auprs d'un utilisateur. Si cette allocation rserve n'est pas utilise dans son intgralit, d'autres utilisateurs ou processus peuvent utiliser la ressource disponible, si ncessaire. Jusqu' 20% de la capacit de travail d'un UC unique sur un serveur est toujours rserv pour le compte systme local et n'est pas disponible aux utilisateurs. Les parts d'UC sont des pourcentages du temps d'UC. Par dfaut, la gestion d'utilisation d'UC attribue quatre parts chaque utilisateur. Si deux utilisateurs ont ouvert une session sur le serveur et que le compte de systme local n'a pas besoin des ressources du systme, chaque utilisateur reoit 50% du temps UC. S'il existe quatre utilisateurs, chaque utilisateur reoit 25% du temps UC.
Important : La plage des parts d'UC est situe entre 1 et 64%. Pour la rservation d'UC, le total ne peut pas dpasser 99%, qui reprsente la totalit des ressources d'UC sur l'ordinateur. Si vous activez la gestion de l'utilisation UC, vous devez dsactiver la planification dynamique de rpartition de charge quilibre (DFSS) de Microsoft. N'activez pas la gestion de l'utilisation UC pour les batteries ou les serveurs hbergeant:
q
des applications grandes consommatrices d'UC qui requirent pour un utilisateur une part d'UC plus importante que celle alloue chaque utilisateur. des utilisateurs spciaux qui requirent un accs de priorit suprieure aux serveurs. Vous pouvez exempter des utilisateurs des restrictions de consommation d'UC.
Gestion de l'utilisation d'UC Important : La planification dynamique de rpartition de charge quilibre (DFSS) du rle Services Bureau distance de Windows est incompatible avec la gestion de l'utilisation UC. Veillez dsactiver DFSS sur chaque serveur sur lequel la gestion de l'utilisation UC est active.
1. Configurez les paramtres de stratgie Ordinateur Citrix pour Mmoire/UC > Niveau du serveur de gestion UC. Choisissez l'un des paramtres suivants:
q
Slectionnez Partage quitable de l'UC entre les sessions pour attribuer un partage gal de l'UC chaque utilisateur.
Slectionnez quilibrage de charge prfrentiel pour attribuer les parts d'UC en fonction du niveau d'importance. 2. Poursuivez en appliquant un ou plusieurs filtres la stratgie en fonction des groupes de tches ou des units d'organisation.
q
410
Dploiement de l'optimisation de la mmoire virtuelle 1. Activez l'optimisation de la mmoire sur un serveur de test hbergeant vos applications publies. 2. Programmez l'optimisation de mmoire. 3. Aprs l'excution de l'optimisation de mmoire, excutez toutes les applications publies. 4. Excluez de l'optimisation de mmoire toutes les applications dont l'excution choue.
Applications qui rsident sur des partages rseau (exclues automatiquement). Applications ayant des composants signature numrique. Applications dont les DLL sont protges par Windows Rights Management. Par exemple, des applications telles qu'Office2003 ne bnficient pas de cette fonction. Applications dont lexcutable contrle par programme la DLL aprs son chargement. Applications qui exigent une adresse de DLL fixe.
De manire gnrale, si une application qui fonctionnait n'est plus oprationnelle aprs l'activation de cette fonction, ajoutez-la la liste d'exclusion et vrifiez si le problme est rsolu. Lorsque l'optimisation de la mmoire est active, pour exclure d'autres applications, configurez les paramtres de stratgie Citrix pour Mmoire/UC > Liste d'exclusion d'applications pour l'optimisation de mmoire en ajoutant le chemin d'accs complet et le nom de l'excutable de l'application, par exemple: C:\\%Program Files%\Nom_du_programme.exe o %Program Files% est le chemin d'accs complet l'application.
412
Dploiement de l'optimisation de la mmoire virtuelle Vous pouvez crer un programme d'optimisation de la mmoire virtuelle supplmentaire qui identifie d'autres priodes auxquelles le serveur doit changer l'adresse de base des DLL pour une meilleure efficacit oprationnelle. Nous vous recommandons de programmer l'optimisation de la mmoire virtuelle pour qu'elle s'effectue lorsque vos serveurs sont le moins chargs. Aprs avoir activ l'optimisation de la mmoire, configurez les paramtres de stratgie Ordinateur Citrix pour Mmoire/UC :
q
Intervalle d'optimisation de la mmoire. Dfinissez la frquence interne sur quotidien (par dfaut), hebdomadaire, mensuel, ou uniquement lorsque vous redmarrez votre serveur. Si vous choisissez d'excuter le programme de manire hebdomadaire ou mensuelle, spcifiez le jour de la semaine ou le mois. Programme d'optimisation de mmoire: jour du mois (1 par dfaut). Entrez le jour du mois en utilisant des valeurs comprises entre 1 et 31. Notez que si le jour indiqu n'existe pas pour un mois donn (par exemple le 31 en juin), l'optimisation de mmoire ne s'excute pas le mois en question. Ce paramtre n'est utilis que si vous dfinissez l'intervalle sur Mensuel. Programme d'optimisation de mmoire: jour de la semaine (Dimanche par dfaut). Slectionnez le jour de la semaine o l'optimisation de mmoire s'excute. Ce paramtre n'est utilis que si vous dfinissez l'intervalle sur Hebdomadaire. Programme d'optimisation de mmoire: heure (3:00 AM par dfaut). Ce paramtre n'est utilis que si vous dfinissez l'intervalle sur Quotidien, Hebdomadaire ou Mensuel.
413
414
Elle dfinit la valeur de la cl de registre HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Citrix\IMA\ RUNTIME\PSRequired sur 1. Elle supprime le cache d'hte local existant (Imalhc.mdb). Elle cre un cache d'hte local vide (Imalhc.mdb).
415
Maintenance du cache d'hte local Vous devez redmarrer le service IMA aprs l'excution de la commande dsmaint recreatelhc. Au dmarrage du service IMA, le cache d'hte local reoit toutes les donnes actualises du magasin de donnes. Le serveur de magasin de donnes doit tre disponible pour que la commande dsmaint recreatelhc puisse fonctionner. Si le magasin de donnes n'est pas disponible, le dmarrage du service IMA choue.
416
Rglage de la synchronisation du cache d'hte local Important : ne donnez pas une valeur plus importante que ncessaire l'intervalle d'interrogation du magasin de donnes d'un serveur. Cet intervalle permet de limiter les risques de mise jour manque sur le serveur. Si vous donnez une valeur trop leve cet intervalle, vous risquez de retarder la mise jour du cache d'hte local du serveur membre de la batterie.
418
Plus haute priorit. Le serveur devient collecteur de donnes en priorit. Nous vous recommandons de ne slectionner cette option que pour un seul serveur par zone. Prioritaire. Lors de la slection d'un nouveau collecteur de donnes, XenApp dsigne le collecteur suivant dans la liste Prioritaire si le serveur de Plus haute priorit n'est pas disponible.
419
Priorit par dfaut. Paramtre par dfaut de tous les serveurs. Le collecteur de donnes suivant est slectionn parmi les serveurs par dfaut si aucun serveur de plus haute priorit ou prioritaire n'est disponible. Sans priorit. Slectionnez cette option pour les serveurs que vous ne souhaitez pas dsigner comme collecteurs de donnes de la zone. Ce paramtre signifie que le serveur en question ne peut devenir collecteur de donnes que si aucun serveur de priorit suprieure (Plus haute priorit, Prioritaire, Priorit par dfaut) n'est disponible.
5. Redmarrez les serveurs affects pour appliquer les modifications. Ceci est requis afin de mettre jour les informations du collecteur de donnes de chaque zone. Les zones sont rpertories dans le volet central Zones en fonction de leur classement. Pour modifier une zone existante
q
Pour renommer une zone, dans le nud Zones, cliquez avec le bouton droit de la souris sur le nom de zone puis slectionnez Renommer. Pour rinitialiser les classements, cliquez sur le bouton droit de la souris sur un serveur de la zone, puis slectionnez Modifier l'affichage > Priorit. Pour dplacer le serveur slectionn vers une autre zone, cliquez avec le bouton droit de la souris sur un serveur de la zone, puis slectionnez Changer l'appartenance de zone du serveur.
420
Vous renommez le serveur de licences. Vous voulez pointer vers un deuxime serveur de licences pour soulager une partie du trafic du premier serveur de licences. Par exemple, vous avez de nombreuses connexions et vous trouvez que cela ralentit le rseau ou vous aimeriez ajouter un deuxime serveur de licences la batterie et y diriger la moiti des connexions. Vous souhaitez spcifier un autre serveur de licences vers les serveurs individuels pour dissocier les licences. Vous souhaitez par exemple hberger les licences du service comptabilit sur un serveur autre que sur celui du service des ressources humaines. Le numro de port par dfaut (27000) est dj utilis. Vous avez un pare-feu entre le serveur de licences et les ordinateurs excutant vos produits Citrix et vous devez vrifier un numro de port dmon vendeur Citrix.
Pour modifier le nom du serveur de licences ou le numro de port qu'il utilise pour communiquer, configurez la stratgie Ordinateur Citrix lie au systme de licences en dfinissant les options suivantes:
q
Entrez le Nom d'hte du serveur de licences du serveur qui hberge les licences XenApp. Entrez le numro de Port du serveur de licences (27000 par dfaut).
La modification des paramtres sur cette page ne reprsente quune partie de la procdure. Si vous dcidez de changer le nom du serveur de licences, vous devez d'abord vous assurer qu'un serveur de licences portant le nouveau nom existe dj sur votre rseau. Les fichiers 421
Mise jour des paramtres du serveur de licences Citrix de licence tant lis au nom dhbergement du serveur de licences, si vous changez le nom du serveur de licences, vous devez tlcharger un fichier de licence qui est gnr pour le nouveau serveur de licences. Il est possible que vous deviez renvoyer et rattribuer les licences. Pour retourner et rattribuer les licences, visitez le site www.mycitrix.com. Si vous modifiez le numro de port, spcifiez le nouveau numro dans tous les fichiers de licence sur le serveur. Pour plus d'informations, veuillez consulter la section Technologies > Obtenir une licence pour votre produit.
422
423
Configuration du port et de l'approbation du Service XML Citrix Si vous dcidez de ne pas faire confiance aux requtes XML, certaines fonctionnalits de XenApp ne sont pas disponibles. Faire confiance aux requtes envoyes au Service XML signifie:
q
La fonction de Smooth Roaming fonctionne lors d'une connexion avec l'Interface Web l'aide de l'authentification unique ou avec carte puce, ou lors de connexions avec Receiver l'aide de l'authentification avec carte puce ou de l'option d'authentification unique Kerberos. Le contrle de l'espace de travail permet, par exemple, au personnel mdical d'un hpital, quip de cartes puces, de changer rapidement de station de travail tout en retrouvant aisment le point qu'ils viennent de quitter dans leurs applications publies.
XenApp peut utiliser les informations transmises depuis Access Gateway (version 4.0 ou ultrieure) pour contrler l'accs aux applications et les stratgies de session. Ces informations comprennent les filtres Access Gateway qui peuvent tre utiliss pour contrler l'accs des applications publies et pour dfinir les stratgies de session XenApp. Si vous ne faites pas confiance aux requtes envoyes au Service XML, ces informations supplmentaires sont ignores.
Avant de permettre au ServiceXMLCitrix d'approuver les demandes qu'il reoit, utilisez des IPSec, des pare-feu ou une autre technologie pour garantir que seuls des services de confiance communiquent avec le ServiceCitrix XML. Pour viter les risques pour la scurit, activez le paramtre uniquement dans les conditions suivantes:
Certains utilisateurs se connectant leur session par le biais de l'Interface Web utilisent galement l'authentification unique ou une carte puce. Ces utilisateurs doivent se dplacer d'une machine cliente une autre tout en tant capable de reprendre au mme point dans leurs applications publies. Vous avez mis en place IPSec, un pare-feu ou toute autre technologie garantissant que seuls des services dignes de confiance communiquent avec le Service XML. Vous slectionnez ce rglage uniquement pour les serveurs contacts par l'Interface Web. Vous limitez l'accs du Service XML Citrix aux serveurs excutant l'Interface Web. Lorsque les Services Internet(IIS) et le ServiceXML Citrix partagent un port, vous pouvez utiliser IIS pour restreindre l'accs au port en incluant les adressesIP des serveurs excutant l'InterfaceWeb uniquement.
425
Pour modifier manuellement le port du Service XML de manire utiliser un port diffrent de IIS aprs l'installation
Remarque : Ce paramtre ne s'applique qu'aprs le dmarrage du Service XML. Le port du Service XML dfini au moyen d'un objet de stratgie de groupe a priorit sur le port que vous dfinissez l'aide de la ligne de commande dans cette mthode. 1. l'invite de commande, arrtez IIS en tapant la commande suivante: net stop w3svc 2. Supprimez les fichiers suivants du rpertoire des scripts IIS sur votre serveur Web:
q
q wpnbr.dll 3. l'invite de commande, redmarrez IIS en tapant la commande suivante: net start w3svc Le Service XML ne partage plus de port avec IIS.
4. Pour vous assurer que le Service XML est bien arrt, tapez la commande suivante l'invite de commande: net stop ctxhttp 5. l'invite de commande, pour supprimer le Service XML de la mmoire, tapez la commande suivante: ctxxmlss /u 6. Pour installer le Service XML, tapez: ctxxmlss /rnn o nn correspond au numro de port que vous souhaitez utiliser; par exemple, ctxxmlss /r88 force le Service XML Citrix utiliser le port TCP/IP 88. 7. l'invite de commande, dmarrez le Service XML en tapant la commande suivante: net start ctxhttp
426
Pour configurer manuellement le Service XML Citrix afin qu'il partage le port TCP avec les Services Internet de Microsoft (IIS).
Mise jour : 2011-06-20 Vous devez disposer de privilges d'administrateur pour pouvoir configurer le service XML Citrix. 1. l'invite de commande, arrtez le Service XML en tapant la commande suivante: net stop ctxhttp 2. l'invite de commande, pour annuler l'enregistrement du service XML Citrix, tapez la commande suivante: ctxxmlss /u 3. Copiez les fichiers suivants sur le rpertoire des scripts IIS sur votre serveur Web:
q
wpnbr.dll Ces fichiers sont copis dans le rpertoire \Program Files (x86)\Citrix\System32 durant l'installation de XenApp. Le rpertoire par dfaut des scripts est \Inetpub\AdminScripts.
q
4. Dans le rpertoire des scripts IIS, crez un dossier intitul ctxadmin et copiez le fichier ctxadmin.dll de \Program Files (x86)\Citrix\System32 vers \Inetpub\AdminScripts\ctxadmin. 5. Assurez-vous que vous possdez des permissions de lecture et d'criture pour les fichiers du rpertoire de scripts IIS ; par exemple, utilisez Windows Explorer pour afficher et modifier les permissions. 6. l'invite de commande, arrtez, puis redmarrez le serveur Web en tapant la commande suivante: iisreset Ce paramtre ne s'applique qu'aprs que le serveur Web redmarre.
427
Valeur par dfaut. Aprs l'ajout de votre licence la batterie de serveurs, XenApp attribue le calculateur de charge Par dfaut chaque serveur. Il contient deux rgles: Utilisateur du serveur, qui signale une pleine charge lorsque 100 utilisateurs ouvrent une session sur le serveur auquel il est attach, et Optimisation de la charge, qui empche le serveur d'autoriser trop de tentatives de connexion simultanes. Avanc. Ce calculateur de charge contient les rgles Charge utilisation de lUC, Utilisation mmoire, Permutations de page et Optimisation de la charge.
Lorsquun utilisateur slectionne une application publie excuter, le client de la machine utilisateur contacte la batterie de serveurs pour obtenir ladresse dun serveur hbergeant lapplication publie. XenApp tient jour une liste des serveurs htes disponibles au sein de la batterie de serveurs. Aprs rception de la requte du client, XenApp slectionne le serveur ayant la charge la plus faible et envoie son adresse au client. Le client ouvre une session sur ce serveur et dmarre lapplication publie. XenApp calcule la charge des serveurs en utilisant les calculateurs de charge attachs aux serveurs ou aux applications publies. Lorsqu'une rgle dun calculateur de charge signale une pleine charge ou dpasse ses seuils, XenApp supprime le serveur dont la charge est gre de la liste interne des serveurs disponibles. La prochaine requte de connexion ICA une application publie est dirige vers le serveur disponible de la liste de serveurs dont la charge est gre.
Calculateurs de charge affiche une liste de tous les calculateurs de charge crs pour la batterie. Sous cette liste, l'onglet Paramtres actuels affiche l'tat de toutes les
428
Grer les charges des serveur et des ressources rgles de calculateur de charge disponibles.
q
Utilisation par application affiche les calculateurs de charge qui sont attachs aux applications publies de la batterie. Utilisation par serveur affiche les calculateurs de charge qui sont attachs chaque serveur dans la batterie.
Notions importantes
Lors de l'utilisation de calculateurs de charge, considrez ce qui suit:
q
il n'est pas possible de modifier ou de supprimer les calculateurs de charge Avanc et Par dfaut; vous ne pouvez ni modifier ni supprimer des rgles existantes. De plus, vous ne pouvez pas crer de rgles personnalises. Chaque serveur ou application participant la gestion de la charge peut uniquement se voir attribuer un calculateur de charge. Pour attribuer des calculateurs de charge aux serveurs, utilisez les stratgies de groupe. Vous pouvez attribuer des calculateurs de charge des applications individuelles sur le serveur. Chaque serveur XenApp de la batterie est compris dans le calcul de charge, quel que soit le protocole rseau, moins que ce serveur ne signale une pleine charge. Si un serveur signale une pleine charge, ce serveur est retir de la liste des serveurs disponibles pour la gestion de la charge jusqu ce que sa charge soit suffisamment rduite (aprs des fermetures de session utilisateur ou une consommation moindre des ressources UC, par exemple). Aprs rduction de la charge, le serveur est automatiquement rajout la liste des serveurs disponibles. Les charges des serveurs fluctuent et les serveurs sont continuellement ajouts et supprims.
429
Pour modifier les rgles de calculateur de charge tout moment, slectionnez le calculateur de charge que vous souhaitez modifier puis, depuis le panneau Actions, cliquez sur Modifier les proprits du calculateur de charge.
430
431
Liste des rgles de la Gestion de la charge Plage d'adresses IP Dfinit un intervalle d'adressesIP de clients autoriss ou non autoriss utiliser une application publie. Elle contrle l'accs une application publie en se basant sur les adressesIP des clients. Vous pouvez dfinir des plages d'adressesIP, puis choisir d'autoriser ou de refuser l'accs des clients dont les adressesIP font partie d'un intervalle dfini. Cette rgle doit tre utilise avec une autre rgle. Optimisation de charge Limite le nombre de tentatives de connexions simultanes gres par un serveur. Cela a pour effet d'empcher une panne au niveau du serveur, lorsqu'un nombre important d'utilisateurs tente de s'y connecter simultanment. Le paramtre par dfaut (impact haut) suppose que les ouvertures de session affectent la charge du serveur significativement. Cette rgle n'affecte que la priode d'ouverture de session initiale et non la partie principale d'une session. La rgle Optimisation de la charge peut tre uniquement applique un serveur, et non pas une application individuelle. Utilisation de la mmoire Dfinit une plage dutilisation de la mmoire sur un serveur. Par dfaut, la valeur correspondant une pleine charge est 90 et celle correspondant une absence de charge est10. Lorsque cette dernire est atteinte, la rgle est ignore. Cette rgle utilise le compteur de performances Memory: % Committed Bytes in Use (Mmoire : % Octets ddis utiliss) pour dterminer la charge. Dfauts de page Dfinit une plage de dfauts de page par seconde pour un serveur donn. Un dfaut de page se produit lorsque le systme d'exploitation tente d'accder des donnes qui ont t dplaces de la mmoire physique vers le disque. Par dfaut, la valeur correspondant une pleine charge est 2000 et celle correspondant une absence de charge est0. Lorsque cette dernire est atteinte, la rgle est ignore. Cette rgle utilise le compteur de performances Memory: Page Faults/sec (Mmoire : Dfauts de page/s) pour dterminer la charge. Permutations de page Dfinit une plage de permutations de page par seconde pour un serveur donn. Une permutation de page se produit lorsque le systme d'exploitation dplace des donnes entre la mmoire physique et le fichier d'change. Par dfaut, la valeur correspondant une pleine charge est 100 et celle correspondant une absence de charge est0. Lorsque cette dernire est atteinte, la rgle est ignore. Cette rgle utilise le compteur de performances Memory: Pages/sec (Mmoire : Pages/sec) pour dterminer la charge. Planification Dfinit la disponibilit des applications publies ou des serveurs slectionn(e)s. Cette rgle dfinit les jours et heures de la semaine pendant lesquels le serveur ou l'application publie est disponible pour les utilisateurs et participe la gestion de la charge.
432
Liste des rgles de la Gestion de la charge Charge en utilisateurs du serveur Limite le nombre dutilisateurs pouvant se connecter un serveur donn. Par dfaut, la valeur correspondant une pleine charge est 1000 et reprsente le nombre maximum d'utilisateurs que le systme accepte sur un serveur. Les charges en utilisateurs de Load Manager ne prennent en compte que les sessionsICA actives.
433
Pour participer la gestion de la charge, chaque serveur ou application publie doit tre associ(e) un calculateur de charge qui lui est attribu. Seul un calculateur de charge peut tre attach chaque serveur ou application publie. Pour attribuer un calculateur de charge un serveur XenApp, configurez le paramtre de stratgie Nom du calculateur de charge et filtrez la stratgie par groupe de tches. Vous pouvez attribuer des calculateurs de charge qui sont disponibles dans toute batterie XenApp. Les rgles et leurs paramtres dterminent la manire dont la charge dun serveur ou dune application publie est gre. Par exemple, dans le cas dune application publie utilisant un pourcentage important de la mmoire et des capacits de traitement dun serveur, vous pouvez ajouter le paramtre de stratgie Nom du calculateur de charge une stratgie, spcifiez le calculateur de charge Avanc, puis filtrez la stratgie par le groupe de tches contenant tous les serveurs XenApp hbergeant lapplication. Ainsi, XenApp rpartit la demande en puissance de traitement et en mmoire disponible sur tous les serveurs dont la charge est gre. Lorsque vous attribuez un calculateur de charge au travers de stratgies Citrix, XenApp ne valide pas le nom du calculateur de charge lorsque la stratgie est applique aux sessions utilisateur. Ainsi, si le calculateur de charge est plus tard renomm ou supprim, la charge ne peut tre calcule. la place, XenApp journalise une erreur dans le Journal d'vnements et les serveurs affects signalent un index de charge de 10000 (pleine charge). De plus, l'onglet Utilisation par serveur du panneau du milieu dans AppCenter n'indique pas que le calculateur de charge est attribu. Pour vous assurer que la stratgie fait rfrence au nom de calculateurs de charge appropri, modifiez le paramtre de stratgie Nom du calculateur de charge et slectionnez le nom de calculateur de charge appropri dans la liste des calculateurs de charge disponibles. Si la stratgie contenant le paramtre Nom du calculateur de charge est supprime, et que aucune autre stratgie applique au serveur spcifie un autre calculateur de charge, XenApp utilise le calculateur de charge Par dfaut la place.
434
Depuis l'diteur de gestion de stratgie de groupe, slectionnez Configuration ordinateur > Stratgies > Stratgies Citrix. 2. Dans la liste de paramtres, situez le paramtre de stratgie Nom du calculateur de charge, puis cliquez sur Ajouter.
q
3. Slectionnez un calculateur de charge dans la liste droulante, puis cliquez surOK. 4. Ajoutez le filtre Groupe de tches la stratgie et spcifiez le group de tche contenant les serveurs auxquels vous souhaitez attribuer le calculateur de charge.
435
La rgle Planification permet de dfinir quand un serveur ou une application publie est disponible pour les utilisateurs et participe la gestion de la charge. Si cette rgle est affecte un calculateur de charge attach un serveur ou une application publie, ce dernier ou cette dernire n'est disponible que pendant les jours et les heures dfinis dans cette rgle. La rgle Planification doit tre utilise avec au moins une autre rgle. Elle ne peut pas tre la seule rgle d'un calculateur de charge. Il n'est pas possible d'appliquer la rgle Planification aux connexions ICA personnalises se connectant des serveurs spcifiques. Il est impossible de contrler les connexions ICA personnalises l'aide de la rgle Planification.
436
Composants systme
Le systme de gestion de la capacit et de la consommation comprend les lments suivants. (Du point de vue du programme d'installation Windows, ce sont des fonctionnalits ; cette documentation utilise le terme de composants.) Composant Description
437
Gestion de la capacit et de la consommation Concentrator Un service Windows et le composant central du systme de gestion de la capacit et de la consommation. Il coordonne les tat et les oprations du systme pour les serveurs XenApp grs. Vous pouvez possder au moins un concentrateur ; si vous en possdez plus d'un, et que l'autre choue, un autre assure le contrle. Une instance d'une base de donnes Microsoft SQL Server Elle fournit le magasin commun pour des informations telles que l'inventaire de serveur gr, les attributions de charge de travail, les programmes, les donnes de mesure et les paramtres de configuration. Sous-fonctionnalit du composant de base de donnes. Les rapports sont hbergs sur Microsoft SQL Server Reporting Services. L'administrateur gnre des rapports pour les charges systme historiques, les capacits et les synthses d'utilisation. Un composant logiciel enfichable Microsoft Managed Console (MMC) pour grer, contrler et configurer le systme de gestion de la capacit et de la consommation.
Base de donnes
Rapports
Console de gestion
Un service Windows install sur chaque serveur XenApp. L'agent cre des rapports sur la capacit et les tats du systme et agit sur les oprations et commandes prescrites par le concentrateur. Les composants de concentrateur, de base de donnes, de cration de rapports et de console de gestion sont les composants d'administration.
Agent
438
Concepts et terminologie
Pour la gestion de la capacit et de la consommation XenApp, la capacit est exprime en tant que nombre de sessions. Les serveurs XenApp grs par la gestion de la capacit et de la consommation sont appels batterie. Il se peut que cette batterie comprenne certains serveurs d'une batterie XenApp ou la totalit de ceux-ci, ou il se peut qu'elle contienne des serveurs XenApp provenant de diffrentes batteries XenApp (par exemple, dans une batterie XenApp qui couvre plusieurs sites, il se peut que vous possdiez une batterie Gestion de la capacit et de la consommation pour les serveurs XenApp de chaque site). Le nom de la batterie de gestion de la capacit et de la consommation est distinct du nom de la batterie XenApp. Une charge est un ensemble de serveurs regroups de manire logique qui hbergent tous la mme application ou la mme srie d'applications. Cet ensemble est appel silo d'applications dans XenApp. La charge est nomme lorsque l'agent de gestion de la capacit et de la consommation est configur. Vous utilisez des points de consigne dans le programme afin de contrler la manire dont la puissance des serveurs est gre et la manire dont la charge est consolide l'intrieur de la charge. Un point de consigne reprsente soit un nombre de sessions cible soit un nombre de serveurs en mode dconnect cible. Dans une batterie de gestion de la capacit et de la consommation, le mode de contrle d'un serveur XenApp (configur dans les proprits du serveur) affecte le fait que le serveur soit candidat pour la gestion de la consommation ou la participation la consolidation de la charge. (Vous activez galement la gestion de la consommation ou la consolidation de charge pour la charge.)
439
propos de la consolidation de la charge et de la gestion de la consommation confortablement; ce niveau est le niveau de charge optimal (dfini dans la configuration globale). Une fois qu'un serveur a atteint sa charge optimale, un serveur supplmentaire de la charge est activ pour accepter une nouvelle charge de session. Lorsque la gestion de la consommation est utilise, ce serveur supplmentairesera automatiquement mis sous tension s'il est actuellement hors tension. Pour que la consolidation de charge fonctionne de manire efficace, le niveau de capacit de chaque serveur doit tre mesur. La capacit restante pouvant changer car la charge d'un serveur fluctue, les niveaux de capacit sont continuellement r-valus. Ceci est appel estimation de capacit dynamique. L'estimation de capacit dynamique calcule les capacits individuelles du serveur bases sur la charge de chaque serveur. La capacit de chaque serveur reflte de manire plus prcise le nombre rel de sessions qu'il peut grer. La charge de chaque serveur est dtermine par son calculateur de charge XenApp attribu; ainsi, considrez le critre de charge dsir lors de la configuration des calculateurs attribus. L'agent de gestion de la capacit et de la consommation contrle rgulirement la charge et met jour la capacit estime sur son serveur. Selon la charge, il se peut que l'estimation dtermine qu'un serveur est capable de conserver plus de sessions que la capacit typique configure. Pour permettre l'estimation de la capacit dynamique de dfinir des capacits plus leves que la valeur typique, vous pouvez dfinir la limite de capacit estime sur toute valeur plus leve que la capacit typique. La capacit typique de session et la limite de capacit de session estime sont configures dans le profil du serveur.
440
propos de la consolidation de la charge et de la gestion de la consommation ne correspond ces critres, la session est dmarre sur le serveur en mode de vidage PCM. Les sessions hberges sur un serveur en mode de vidage PCM peuvent utiliser le partage de session. Un serveur en mode de vidage PCM permet la reconnexion aux sessions dconnectes. Si vous dsactivez la gestion de la consommation pour une charge, les serveurs actuellement en mode de vidage sont retirs de ce mode. (Pour remplir les exigences en termes de points de consigne de capacit, la gestion de la capacit et de la consommation ignore la charge des serveurs en mode de vidage ou en cours de mise hors tension, ainsi que les serveurs actuellement considrs pour le vidage/la mise hors tension.) Un serveur en mode de vidage est mis hors tension uniquement lorsque toutes les sessions sont fermes. Si l'agent perd la connexion avec le concentrateur, l'agent retourne en mode de vidage sur les serveurs en vidage. Lorsque la gestion de la capacit et de la consommation dlivre une commande de mise hors tension ou sous tension, une horloge dmarre (avec une valeur configure dans le profil du serveur). Si l'opration n'est pas termine avec succs avant l'expiration de l'horloge, la console de gestion signale que l'opration a chou. Lorsqu'une opration de contrle de la consommation russie, toutes les erreurs de contrle associes ce serveur sont effaces.
441
Utiliser le support d'installation XenApp pour lancer une installation interactive. Pointez vers le support XenApp et entrez les commandes pour effectuer une installation silencieuse. Utilisez le Gestionnaire de rles de serveur XenApp. Important : Lors de l'utilisation de l'assistant de Gestionnaire de rles de serveur, installez l'Agent de gestion de la capacit et de la consommation lorsque vous installez le rle de serveurs XenApp. Si vous ne les installez pas en mme temps, installez l'Agent l'aide d'une autre mthode.
Les packs MSI suivants contiennent les composants de Gestion de la capacit et de la consommation. Pack d'installation XenAppPCMAgent64.msi XenAppPCMAdmin.msi Description Programme d'installation de l'agent. Programme d'installation combin pour les composants d'administration; utilisez ce fichier MSI pour installer la base de donnes, les rapports et la console de gestion sur un ordinateur 32 bits pris en charge.
Programme d'installation combin pour les composants d'administration; utilisez ce fichier MSI pour installer la base de donnes, les rapports et le concentrateur sur un ordinateur 64 bits pris en charge. Installez l'agent sur chaque serveur XenApp. Vous pouvez installer tous les composants d'administration sur un ordinateur unique, ou vous pouvez installer un ou plusieurs composant(s) d'administration sur diffrents ordinateurs. Si vous n'installez pas tous les composants d'administration en mme temps sur le mme ordinateur, installez-les dans l'ordre suivant: 1. Base de donnes 2. (Les rapports sont une sous-fonction de la fonctionnalit de base de donnes; par consquent, vous ne pouvez installer des rapports que si vous installez galement le composant base de donnes, ou si vous l'avez install prcdemment.) 3. Concentrator
XenAppPCMAdmin64.msi
442
443
Le contrle de la consommation Wake-on-LAN (WoL) est pris en charge pour les serveurs XenApp physiques sur le mme sous-rseau. Les commandes de de mise sous tension pour des ordinateurs virtuels hbergeant des serveurs XenApp (dans un ou plusieurs clusters) sont prises en charge pour les plates-formes suivantes, ou leur versions compatibles suivantes:
q
Citrix XenServer 4.0 Microsoft Hyper-V 1.0 Microsoft SCVMM 2008 VMware ESX and vCenter 4.0
444
Configuration requise pour la gestion de la capacit et de la consommation Base de donnes Configuration requise:
q
Microsoft .NET Framework 3.5 SP1 Microsoft SQL Server 2005 SP3 et SP4 ou Microsoft SQL Server 2008 R2; consultez l'article CTX114501 pour les dernires versions prises en charge Services Microsoft SQL Server Reporting Services Internet Information Services (IIS) 6.0 et ASP.NET (requis uniquement si vous utilisez Reporting Services sur Microsoft SQL Server 2005)
Utilisez Microsoft Internet Explorer pour afficher les rapports. Concentrator Systmes d'exploitation pris en charge:
q
Windows Server 2008 R2 (64 bits) Windows Server 2008 R2 SP1 (64 bits)
Configuration requise: Microsoft .NET Framework 3.5 SP1 Pour les serveurs XenApp de la plate-forme Microsoft SCVMM 2008, la console Microsoft SCVMM 2008 doit tre installe sur chaque serveur hbergeant un concentrateur (principal et esclaves). Agent Systmes d'exploitation pris en charge:
q
Windows Server 2008 R2 (64 bits) Windows Server 2008 R2 SP1 (64 bits)
Configuration requise:
q
445
Configuration requise pour la gestion de la capacit et de la consommation Console de gestion Systmes d'exploitation pris en charge:
q
Windows Server 2008 R2 (64 bits) Windows Server 2008 R2 SP1 (64 bits) Windows Server 2003 R2 Windows Server 2003 (32-bit) Windows 7 Entreprise Windows Vista SP2 Windows XP SP3 (32 bits), SP2 (64 bits)
Configuration requise:
q
Mise jour MMC 3.0 : http://support.microsoft.com/kb/907265 (pr-installe sur les systmes Windows Vista, Windows 7 et Windows Server 2008 R2) Identifiez les serveurs XenApp que vous souhaitez ajouter la batterie de gestion de la capacit et de la consommation. Pour une utilisation optimale, la gestion de la capacit et de la consommation devrait enregistrer (dcouvrir) tous les serveurs de la batterie XenApp. Vous pouvez alors modifier le mode de contrle (dans les proprits du serveur) pour les serveurs dont l'alimentation n'est pas contrle. Cette technique empche la possibilit que la charge de session soit envoye aux serveurs de batterie XenApp qui ne sont pas grs par la gestion de la capacit et de la consommation ou qui n'ont pas t dcouverts.
q
Les serveurs XenApp sur lesquels vous installez l'agent de gestion de la capacit et de la consommation, et les ordinateurs sur lesquels vous installez le concentrateur et la console de gestion doivent tous appartenir au mme domaine Active Directory. Installez le composant de base de donnes soit sur le mme domaine Active Directory que les autres composants soit dans un domaine approuv. Vous n'avez pas excuter l'installation du composant de base de donnes de gestion de la capacit et de la consommation sur le serveur sur lequel Microsoft SQL Server est install. Vous pouvez soit excuter le processus d'installation physiquement sur le serveur SQL Server ou depuis toute machine membre de domaine. Si vous excutez l'installation du composant de base de donnes depuis un serveur diffrent de SQL Server, le serveur sur lequel vous installez le composant de base de donnes n'a pas rester sous tension.
Utilisation de stratgies
Vous pouvez utiliser les paramtres de stratgie ordinateur de groupe Citrix pour spcifier le nom de la batterie et le nom de la charge de gestion de la capacit et de la consommation, qui s'appliquent la configuration de l'agent. Pour plus d'informations sur la spcification de valeurs de paramtres, consultez la section Rfrence des paramtres de stratgie. Notez l'avertissement de ne pas activer la case cocher Use default value pour le paramtre de nom de batterie.
446
Configuration requise pour la gestion de la capacit et de la consommation Lors de l'utilisation du Gestionnaire de rle de serveur XenApp, le nom de batterie et le nom de charge de la gestion de la capacit et de la consommation ne sont opas inscrits dans la stratgie locale, et le service Agent n'est pas dmarr, jusqu' ce que l'outil de configuration du serveur XenApp russisse configurer le rle de serveur XenApp et aprs redmarrage du serveur.
Installation du concentrateur
Durant l'installation du concentrateur, vous spcifiez la base de donnes (et l'instance de base de donnes, si vous n'utilisez pas l'instance par dfaut). Par dfaut, le programme d'installation met jour la base de donnes afin d'accorder les permissions appropries au concentrateur. Cette action suppose que l'utilisateur qui installe le concentrateur dispose de privilges d'administrateur sur l'instance SQL Server afin de modifier les permissions de la base de donnes Gestion de la capacit et de la consommation. Si l'utilisateur qui installe le concentrateur ne dispose pas de privilges d'administrateur sur le serveur SQL Server afin de modifier les permissions de la base de donnes Gestion de la capacit et de la consommation:
q
Dans une installation par assistant, slectionnez la case cocher Do not grant DB access to concentrator. (Cette case cocher apparat uniquement lorsque vous n'installez pas le concentrateur et la base de donnes en mme temps.) Si vous effectuez l'installation en mode silencieux, incluez la proprit CTX_XAPCM_DO_NOT_ADD_ACCOUNT_TO_DB=yes.
Utilisez ensuite SQL Management Studio pour ajouter les permissions ncessaires la base de domaine: 1. l'aide de SQL Management Studio, naviguez jusqu'au nud Security - Logins principal. 2. Ajoutez une nouvelle connexion pour l'identit du concentrateur. Si vous excutez le concentrateur en tant que service rseau par dfaut, utilisez nom-domaine\nom-ordinateur$. (Si vous entrez un compte de machine, tapez le nom de compte de la machine; n'utilisez pas le bouton Search.) 3. Naviguez jusqu'au nud XenAppPCM database > Security > Users. 4. Ajoutez un nouvel utilisateur. Citrix vous recommande que le Nom d'utilisateur soit le mme que le Nom d'ouverture de session spcifie l'tape 2. Dans la liste d'appartenance au rle, slectionnez ConcentratorRole. Si vous projetez d'utiliser plus d'un concentrateur, aprs avoir install le premier concentrateur sur une machine, installez-en un autre sur un ordinateur diffrent, et rptez aussi longtemps que ncessaire. Veillez n'installer que le concentrateur. Dans l'installation par assistant, dslectionnez tous les autres composants. Si vous effectuez l'installation en mode silencieux, incluez la proprit ADDLOCAL=Concentrator. Consultez Gestion du concentrateur pour plus d'informations sur la publication manuelle du concentrateur dans Active Directory.
447
Sur le support d'installation XenApp, lancez autorun.exe. Depuis le menu Autorun, slectionnez Installer les composants manuellement > Composants serveur > Gestion de la capacit et de la consommation > Agent de gestion de la capacit et de la consommation. Sur le support XenApp, rendez-vous sur le dossier Power and Capacity Management et cliquez deux fois sur XenAppPCMAgent64.msi. Suivez les instructions de l'assistant qui apparat.
Pour installer de manire interactive les composants d'administration depuis le support XenApp
Slectionnez l'une des options suivantes:
q
Sur le support d'installation XenApp, lancez autorun.exe. Depuis le menu Autorun, slectionnez Installer les composants manuellement > Composants serveur > Gestion de la capacit et de la consommation > Administration de la Gestion de la capacit et de la consommation. Si vous installez les composants sur un systme d'exploitation 32 bits, rendez-vous sur le dossier Power and Capacity Management du support XenApp et cliquez deux fois sur XenAppPCMAdmin.msi. Suivez les instructions de l'assistant qui apparat. Si vous installez les composants sur un systme d'exploitation 64 bits, rendez-vous sur le dossier Power and Capacity Management du support XenApp et cliquez deux fois sur XenAppPCMAdmin64.msi. Suivez les instructions de l'assistant qui apparat.
Par dfaut, tous les composants d'administration sont slectionns dans une installation interactive, mis part les rapports.
448
Pour installer de manire interactive les composants du Gestionnaire de rles de serveurs XenApp
Pour utiliser le Gestionnaire de rles de serveur XenApp, suivez les instructions situes dans la section Installer et configurer.
q
Pour installer l'agent, slectionnez la case cocher Agent de gestion de la capacit et de la consommation dans la section Composants facultatifs. Lorsque vous configurez le rle XenApp avec l'outil de configuration du serveur XenApp, spcifiez la batterie PCM et les noms des charges lorsque vous y tes invit. Important : Installez l'Agent de gestion de la capacit et de la consommation en mme temps que vous installez le rle de serveurs XenApp; sinon, utilisez une autre mthode pour installer l'agent.
Pour installer les composants d'administration, slectionnez le rle Administration de la Gestion de la capacit et de la consommation. Aprs que le rle Gestionnaire de rles de serveurs ait install d'autres rles, composants et composants pr-requis slectionns, cliquez sur le lien Installer en regard de Gestion de la capacit et de la consommation. Suivez les instructions de l'assistant qui apparat. Par dfaut, tous les composants d'administration sont slectionns dans une installation interactive, mis part les rapports.
449
450
Installation silencieuse de composants CTX_XAPCM_AGENT_NOSTART=yes Interdit au service Agent de dmarrer pendant l'installation. Si cette proprit est omise ou que la valeur spcifie n'est pas yes, le service Agent dmarre pendant l'installation. CTX_XAPCM_AGENT_NOPOLICY=yes Interdit au programme d'installation de l'agent d'crire les noms de batterie et de la charge de travail dans la stratgie locale. Si cette proprit est omise ou que la valeur spcifie n'est pas yes, les noms de batterie et de la charge de travail sont crits dans la stratgie locale. CTX_XAPCM_AGENT_ACCOUNT=compte-domaine Compte de domaine avec les droits suivants:
q
Administrateur Citrix pour l'instance XenApp Ouverture de session en tant que service Fermeture du systme
Droits d'interrogation pour Active Directory (pour localiser le point de contrle de service (SCP) Citrix XenAppPCM pour la batterie attribue cet agent) Si vous spcifiez cette proprit, vous devez spcifier un mot de passe de compte de domaine avec la proprit CTX_XAPCM_AGENT_PASSWORD. Vous devez galement fournir un compte de domaine avec la proprit CTX_XAPCM_CONCENTRATOR_ACCOUNT lors de l'installation du concentrateur. (Le service Concentrateur ne peut utiliser de compte incorpor si le service d'agent utilise un compte de domaine ; de mme, le service Concentrateur ne peut utiliser de compte de domaine si le service d'agent utilise un compte incorpor).
q
Si cette proprit est omise, le compte systme local intgr est utilis. Dans ce cas, ne spcifiez pas la proprit CTX_XAPCM_AGENT_PASSWORD. CTX_XAPCM_AGENT_PASSWORD=motdepasse-compte-domaine Mot de passe du compte de domaine. Cette proprit est uniquement valide si vous spcifiez un compte de domaine avec la proprit CTX_XAPCM_AGENT_ACCOUNT. Par exemple, la commande suivante installe l'agent de manire silencieuse avec :
q
un nom de batterie ma_batterie; un nom de charge de travail ma_charge_de_travail ; le service d'agent s'excutant sous le compte de domaine mon_domaine\mon_utilisateur avec le mot de passe mon_mot_de_passe .
Pour installer de manire silencieuse les composants d'administration depuis le support XenApp
Pointez vers le support XenApp et entrez la commande suivante: msiexec /i XenAppPCMAdmin.msi /qn CTX_XAPCM_ACCEPT_EULA=yes [ADDLOCAL=composants] [CTX_XAPCM_FARM_NAME=nom-batterie] [CTX_XAPCM_DB_INSTANCE=instance-bdd] [CTX_XAPCM_DB_NAME=nom-bdd] [CTX_XAPCM_REPORT_URL=adresse-url-rapport] [CTX_XAPCM_DO_NOT_ADD_ACCOUNT_TO_DB=yes] [CTX_XAPCM_CONCENTRATOR_ACCOUNT=compte-domaine] [CTX_XAPCM_CONCENTRATOR_PASSWORD=motdepasse-compte-domaine Proprits d'installation des composants d'administration CTX_XAPCM_ACCEPT_EULA =yes Acceptez le contrat de licence. Pour lire le contrat de licence, lancez l'installation de manire interactive et naviguez jusqu'au dialogue de licence. Si cette proprit est omise ou que la valeur spcifie n'est pas yes, l'installation choue. ADDLOCAL=composants Liste spare par des virgules des composants installer. Les valeurs autorises sont:
q
q Console Les rapports sont une sous-fonction du composant base de donnes; par consquent, vous ne pouvez installer des rapports que si vous installez galement le composant base de donnes, ou si vous l'avez install prcdemment.
Si cette proprit est omise, la base de donnes, le concentrateur et les composants de la console de gestion sont installs ; les rapports ne sont pas installs.
452
Installation silencieuse de composants CTX_XAPCM_FARM_NAME=nom-batterie Utilisez cette proprit lors de l'installation du composant de base de donnes. Le nom de batterie, doit comporter jusqu' 80 caractres ou moins, et ne peut contenir de barre oblique inverse (\), barre oblique (/), guillemet simple ('), guillemet double ("), infrieur (<), suprieur (>), barre verticale (|) ou signe gal (=). Un ensemble de serveurs XenApp grs par la gestion de la capacit et de la consommation sont appels batterie. Cette batterie peut inclure tout ou partie des serveurs d'une batterie XenApp, ou contenir des serveurs XenApp provenant de batteries XenApp diffrentes. Ce nom doit tre unique. Si vous installez le composant de base de donnes et que vous omettez ce paramtre, l'installation choue. CTX_XAPCM_DB_INSTANCE=instance-bdd Utilisez cette proprit lors de l'installation de la base de donnes, des rapports et des composants du concentrateur. Nom de l'instance de base de donnes.
q
Si vous installez le composant base de donnes, cette proprit spcifie le nom de l'instance de l'instance SQL Server dans laquelle le schma de la base de donnes de gestion de la capacit et de la consommation doit tre installe. Si vous utilisez l'instance SQL par dfaut sur cet ordinateur, spcifiez . (point); sinon, spcifiez le nom de l'ordinateur et de l'instance (par exemple, SQLServer\instance1).
Si vous avez dj install le composant base de donnes et que vous installez le concentrateur, cette proprit spcifie le nom de l'instance de l'instance SQL Server dans laquelle le schma est install. Si l'instance SQL par dfaut a t utilise sur cet ordinateur, spcifiez . (point); sinon, spcifiez le nom de l'ordinateur et de l'instance (par exemple, SQLServer\instance1). Si vous omettez cette proprit, la valeur . est utilise.
q
CTX_XAPCM_DB_NAME=nom-bdd Utilisez cette proprit lors de l'installation de la base de donnes, des rapports et des composants du concentrateur. Le nom de base de donnes, doit comporter jusqu' 123 caractres ou moins, et ne peut contenir de : point-virgule (;), point d'interrogation (?), deux-points (:), arobase (@), perlute (&), signe gal (=), plus (+), dollar ($), barre oblique inverse (\), barre oblique (/), guillemet simple ('), guillemet double ("), infrieur (<), suprieur (>), barre verticale (|), astrisque (*), coche inverse (`), crochet gauche ([), crochet droit (]). Si vous omettez cette proprit, la valeur XenAppPCM est utilise.
453
Installation silencieuse de composants CTX_XAPCM_REPORT_URL=url-rapport Utilisez cette proprit lors de l'installation du composant rapports. Adresse URL de service de rapport, jusqu' 512 caractres.
q
Si vous utilisez l'instance SQL Server par dfaut, spcifiez l'adresse URL du serveur (http[s]://nom_serveur/ReportServer). Si vous utilisez une instance SQL Server 2005 nomme, spcifiez l'adresse URL du serveur, qualifie avec le nom de l'instance (http[s]://nom_serveur/ReportServer$nom_instance)
Si vous utilisez une instance SQL Server 2008 nomme, spcifiez l'adresse URL du serveur, qualifie avec le nom de l'instance (http[s]://nom_serveur/ReportServer_nom_instance) Si cette proprit est omise, http://nom_machine_locale/ReportServer est utilise.
q
CTX_XAPCM_DO_NOT_ADD_ACCOUNT_TO_DB=yes Utilisez cette proprit si la personne installant le concentrateur ne dispose pas de droits d'administrateur la base de donnes. Dans ce cas, l'administrateur de base de donnes doit ajouter manuellement le compte adquat la base de donnes. Si cette proprit est omise ou que la valeur spcifie n'est pas yes, la base de donnes est configure pour accepter les connexions en provenance du concentrateur. CTX_XAPCM_CONCENTRATOR_ACCOUNT=compte-domaine Utilisez cette proprit lors de l'installation du concentrateur. Compte de domaine avec un attribut userPrincipleName dans Active Directory, avec les droits suivants:
q
Droits en lecture/criture pour Active Directory (pour crer le point de contrle de service (SCP) Citrix XenAppPCM pour la batterie gre par ce concentrateur); par exemple, accs en lecture/criture au conteneur d'ordinateur du concentrateur Active Directory. Si vous spcifiez cette proprit, vous devez spcifier un mot de passe avec la proprit CTX_XAPCM_CONCENTRATOR_PASSWORD. Vous devez galement fournir un compte de domaine avec la proprit CTX_XAPCM_AGENT_ACCOUNT lors de l'installation de l'agent. (Le service Concentrateur ne peut utiliser de compte incorpor si le service d'agent utilise un compte de domaine ; de mme, le service Concentrateur ne peut utiliser de compte de domaine si le service d'agent utilise un compte incorpor).
q
Si cette proprit est omise, le compte Network Service intgr est utilis. Dans ce cas, ne spcifiez pas la proprit CTX_XPCM_CONCENTRATOR _PASSWORD.
454
Installation silencieuse de composants CTX_XAPCM_CONCENTRATOR_PASSWORD=motdepasse-compte-domaine Utilisez cette proprit lors de l'installation du concentrateur et uniquement si vous spcifiez un compte de domaine avec la proprit CTX_XAPCM_CONCENTRATOR_ACCOUNT. Mot de passe du compte de domaine. Par exemple, la commande suivante installe les composants d'administration de manire silencieuse avec :
q
un nom de batterie ma_batterie; l'instance SQL Server par dfaut sur un serveur appel ma_bdd avec un nom de base de donnes mon_nom_de_bdd ; Reporting services sur http://mon_serveur_de_rapport/serveur_de_rapport ; le concentrateur s'excutant sous le compte de domaine mon_domaine\mon_utilisateur avec le mot de passe mon_mot_de_passe .
msiexec /i XenAppPCMAdmin.msi /qn CTX_XAPCM_ACCEPT_EULA=yes ADDLOCAL=Concentrator,Console,DatabaseInstaller,Reports CTX_XAPCM_FARM_NAME=my_farm CTX_XAPCM_DB_INSTANCE=my_db CTX_XAPCM_DB_NAME=my_dbname CTX_XAPCM_REPORT_URL=http://my_report_server/reportserver CTX_XAPCM_CONCENTRATOR_ACCOUNT=my_domain\my_user CTX_XAPCM_CONCENTRATOR_PASSWORD=my_password
455
Dans le Gestionnaire de rles de serveurs XenApp, cliquez sur le lien Mettre niveau en regard de la Gestion de la capacit et de la consommation. Suivez les instructions de l'assistant qui apparat. Depuis le support, suivez la mme procdure utilise pour installer les composants d'administration de Gestion de la capacit et de la consommation dans le dploiement XenApp 6.0.
Lors de la mise niveau, les composants installs sont dsinstalls, et la version la plus rcente est installe. Rptez cette procdure aussi longtemps que ncessaire, sur tous les ordinateurs hbergeant les composants de Gestion de la capacit et de la consommation dans le dploiement XenApp 6.0. Vous ne pouvez pas (et n'avez pas besoin de) mettre niveau les agents de Gestion de la capacit et de la consommation dans un dploiement XenApp 6.0. Continuez utiliser les agents que vous avez install l'origine sur les serveurs XenApp 6.0.
456
Suppression de composants
Mise jour : 2010-11-15 Pour supprimer les composants de gestion de la capacit et de la consommation, utilisez Programmes et fonctionnalits ou Ajout/Suppression de programmes de Windows.
457
Configuration d'un profil de serveur Configuration des proprits de serveur Dfinition des valeurs de configuration globale Configuration de sites Ajout des gestionnaires de machine virtuelle
Gestion du concentrateur 3. Aprs la configuration initiale, observez les affichages de la console de gestion et gnrez des rapports. l'aide des informations collectes, vous pouvez:
q q
458
Configuration et utilisation de la gestion de la capacit et de la consommation Colonnes du panneau de charges Charge All Workloads, plus le nom des charges individuelles. Gr par l'alimentation Indique l'tat de gestion de la consommation pour le systme (All Workloads) et pour chaque charge.
q
Coche = active (override indique qu'une intervention manuelle a eu lieu) x = dsactive (une note est incluse si aucun programme n'est dfini pour une charge)
Consolid pour la charge Indique l'tat de consolidation de charge pour le systme (All Workloads) et pour chaque charge.
q
Utilisation Utilisation actuelle affiche sous forme de compteur et de texte pourcentage (l'utilisation correspond au: total des sessions actives/total de capacit de session disponible partir de tous les serveurs connects). Sessions Nombre actuel de charges et de sessions dconnectes et inutilises, affich sous forme de graphiques et de compteurs absolus. Serveurs Nombre actuel de serveurs connects et dconnectes dans la charge, affich sous forme de graphiques et de compteurs absolus. Le panneau d'onglets contient les informations suivantes: Onglets
459
Configuration et utilisation de la gestion de la capacit et de la consommation tat Les informations d'utilisation, de sessions et de serveurs sont similaires aux informations de la charge slectionne dans le panneau des charges du dessus. Avec la gestion de la consommation active, l'affichage comprend des valeurs de point de consigne courantes.
q
Pour les charges comportant un programme vide et aucune intervention, l'affichage dmontre les valeurs de points de consigne par dfaut. Lorsque le contrleur d'alimentation suit le programme d'une charge, l'affichage dmontre les valeurs de points de consigne par dfaut. Lorsque le contrleur d'alimentation suit des points de consigne d'intervention pour une charge, l'affichage dmontre ces valeurs.
Performances Affiche des graphiques de mesure collects pour un intervalle spcifique. Aprs avoir slectionn un intervalle, l'affichage montre les valeurs collectes tout au long de l'intervalle en ce qui concerne l'utilisation, les sessions et les serveurs qui dmarrent au dbut de l'intervalle slectionn et se terminent avec la valeur actuelle (Maintenant).
460
Configuration et utilisation de la gestion de la capacit et de la consommation Serveurs Dresse la liste de tous les serveurs prsents dans la charge slectionne dans le panneau des charges. Les informations de chaque serveur comprennent ce qui suit:
q
Serveur: nom et informations de profil serveur DNS. Mode de contrle: mode de contrle de la consommation, site (s'il en existe plus d'un de dfini) et prfrences de contrleur d'alimentation. tat: en ligne, hors ligne, dconnect, vidage, arrt ou dmarrage. Dans certains cas, les affichages d'tat varient d'une installation XenApp une autre sur les machines virtuelles, selon si un gestionnaire de machine de gestion de la capacit et de la consommation est configur et activ. L'utilisation d'un gestionnaire de machine amne une cration de rapports et d'affichages plus dtaills. Par exemple, sur un serveur ne possdant pas gestionnaire de machine activ, un affichage d'tat de Dmarrage indique que la gestion de la capacit et de la consommation a demand au serveur de s'allumer. Sur un serveur sur lequel le gestionnaire de machine est activ, cet affichage d'tat s'affiche en indiquant Dmarrage : mise sous tension ou Dmarrage: attente de connexion.
Utilisation: pourcentage courant sous formes de graphiques et de textes. Sessions. Nombres courants sous formes de graphiques et de textes. Le nombre de sessions courantes pour ce serveur et l'activit de consolidation de charge courante (le cas chant) s'affiche lorsque vous survolez une entre. Une icne situe gauche du graphique reprsente l'activit de consolidation de charge courante (lorsque la consolidation de charge est active pour la charge du serveur):
q
triangle vert = le serveur accepte de nouvelles connexions et se trouve en dessous de la charge optimale triangle jaune = le serveur accepte de nouvelles connexions mais se trouve en dessus de la charge optimale
cercle gris = le serveur a t dfini sur un objectif indsirable pour les nouvelles sessions Le graphique Sessions s'estompe pour les serveurs en mode de vidage PCM.
q q
Capacit de session. La diffrence entre l'estimation de capacit dynamique et la valeur de capacit de session configure sur le profil de serveur (la valeur de capacit de session indique calcule) s'affiche lorsque vous survolez une entre.
Capacits Affiche des informations de profil serveur et la capacit typique de session pour chaque profil de serveur (ou Unset si la capacit typique de session n'est pas configure). Pour afficher des noms DNS de serveurs qui utilisent ce profil, slectionnez le profil puis cliquez sur l'entre de la colonne Serveurs.
461
Configuration et utilisation de la gestion de la capacit et de la consommation Programme Affiche le calendrier Lundi Dimanche actuel pour une charge. (Cet onglet n'est pas affich lorsque All Workloads est slectionn dans le panneau des charges.) L'entre pour chaque jour indique l'heure et les valeurs de points de consigne.
Pour gnrer un rapport sur les charges, slectionnez une charge ou All Workloads.
Pour gnrer un rapport sur les serveurs, cliquez sur l'onglet Servers et slectionnez un serveur. 2. Dans le panneau Actions, cliquez sur Generate Workload Report.
q
3. Slectionnez le type de rapport, la priode couverte par le rapport et l'intervalle. 4. Cliquez sur Generate Report. Important : La console de gestion utilise Microsoft Internet Explorer pour afficher des rapports, en remplaant le paramtre de navigateur par dfaut de l'utilisateur. Pour bnficier d'un affichage optimal, utilisez toujours Microsoft Internet Explorer pour afficher les rapports.
462
entrez la valeur de capacit typique de session, qui spcifie le nombre de sessions XenApp (en moyenne) que le serveur peut hberger. Une valeur de zro quivaut non dfinie. Lorsque les nouveaux serveurs se connectent et dressent un rapport de leurs profils, ils hritent des valeurs de capacit configures existantes s'ils disposent du mme profil qu'un serveur configur existant. Entrez le valeur du dlai d'expiration de l'action de consommation (en secondes), qui est utilise lorsqu'une commande de mise hors tension ou de mise sous tension est dlivre. Si l'opration n'est pas termine avant l'expiration de l'horloge, la gestion de la capacit et de la consommation considre que l'opration a chou. Entrez la limite de capacit de session estime dans une plage de 0 10 000 (0 = non de dfinie). Ceci permet la fonctionnalit de capacit de session dynamique d'estimer une capacit plus leve que la valeur de capacit de session typique lorsqu'elle dtecte des ressources informatiques restantes. Cette valeur doit tre suprieure ou gale la valeur de capacit de session typique.
463
Aprs avoir supprim un profil de serveur, un serveur ou une charge en mode dconnect, si la gestion de la capacit et de la consommation dcouvre ces objets, il seront recrs.
464
Modes de contrle
Le mode de contrle dtermine si le serveur est ligible pour la gestion de la consommation ou la participation la consolidation de charge. Mode de contrle Non gr Description Le serveur n'est pas contrl par le systme de gestion de la capacit et de la consommation et il est ignor par la charge laquelle il appartient. Il ne contribue pas la capacit de la charge. La dfinition de ce mode est la manire la plus facile de supprimer rapidement un serveur de l'tendue du contrle systme sans affecter le reste de la charge Le serveur contribue la capacit de la charge et rpond aux exigences en matire de points de consigne; toutefois, il n'est pas contrl. Le contrleur de gestion de la consommation ne mettra jamais ce serveur sous tension ou hors tension, et le contrleur de consolidation de charge ne dsactivera jamais ce serveur afin d'imposer cette charge d'autres serveurs. Dsignez les serveurs XenApp qui fournissent des services essentiels en tant que grs (charge de base), car les services essentiels tels que le collecteur de donnes ou le magasin de donnes ne devraient jamais tre placs en mode dconnect. Si la gestion de la consommation a pour objectif de garder un certain nombre de serveurs en ligne, ces serveurs contribueront la ralisation de cet objectif. De mme, si la consolidation de charge garde deux serveurs disponibles, et que deux serveurs de charge de base sont disponibles, ils peuvent tre utiliss afin de rpondre aux exigences de la consolidation de charge. Gr Lors de la planification:
q
Gr (charge de base)
Identifiez les serveurs XenApp qui hbergent des services essentiels et n'hbergent pas de sessions XenApp. Dfinissez le mode de contrle serveur pour ces serveurs sur non grs (ou n'installez pas l'agent de gestion de la capacit et de la consommation sur ceux-ci). Identifiez les serveurs XenApp qui hbergent des services essentiels et hbergent des sessions XenApp. Dfinissez le mode de contrle serveur pour ces serveurs sur gr (charge de base).
465
Configuration des proprits de serveur Configurez le mode de contrle serveur des serveurs existants dans les proprits du serveur (voir ci-dessous), et pour les nouveaux serveurs dans la configuration globale.
Si vous slectionnez un serveur, dfinissez le mode de contrle dsir et la prfrence de contrleur de consommation de la bote de dialogue Server Properties.
Si vous slectionnez plus d'un serveur, dfinissez la prfrence de contrleur de consommation dsire dans la bote de dialogue Server Properties. Slectionnez le mode de contrle dans le panneau Actions : Set "Managed," Set "Unmanaged," ou Set "Managed (base load)." Si la prfrence de contrleur de consommation d'un ou plusieurs serveurs slectionns est actuellement gr par XenApp Connector for Configuration Manager, la bote de dialogue Server Properties indique les noms des serveurs affects.
q
466
Slectionnez le mode de contrle pour les nouveaux serveurs ajouts la batterie de gestion de la capacit et de la consommation. Ce paramtre diffre du mode de contrle des serveurs existants, qui est dfini dans les proprits de serveur. Pour plus d'informations sur ce paramtre et une description de tous les modes de contrle, consultez la section Configuration des proprits de serveur.
Slectionnez la charge optimale, qui spcifie la limite de capacit qu'un serveur peut atteindre avant qu'une charge supplmentaire soit dirige vers d'autres serveurs. Le consolidateur de charge utilise cette valeur. La charge optimale est exprime en tant que pourcentage, avec une valeur par dfaut de 70% (la consolidation de la charge ajoutera des sessions sur un serveur jusqu' ce qu'il atteigne ou excde 70% de la capacit complte du serveur). Les 30% de capacit restants agissent en tant que tampon pour assurer que des sessions existantes sur le serveur possdent des ressources informatiques de reste disponibles. Ajustez le seuil de charge optimal pour trouver le juste quilibre entre performance et utilisation.
Activez ou dsactivez la collecte de donnes de mesure. Slectionnez le nombre de jours pendant lequel les donnes de mesure sont conserves. La valeur par dfaut est de 365 jours (1 an).
467
Configuration de sites
Mise jour : 2010-11-10 Lorsque la gestion de la capacit et de la consommation dtermine qu'une opration de mise sous tension ou de mise hors tension est requise, elle considre les prfrences de contrleur de consommation d'un serveur configures dans les proprits de serveur. Si le serveur XenApp est install sur une machine virtuelle, la prfrence de contrleur de consommation pour le site est galement considre. Pour ajouter un site partir de la console de gestion: 1. Dans le panneau Actions, cliquez sur Sites. 2. Dans la bote de dialogue Server Sites, cliquez sur Add. 3. Spcifiez un nom de site ainsi qu'une prfrence de contrleur d'alimentation pour les serveurs appartenant ce site. Vous pouvez galement modifier ou supprimer un site depuis la bote de dialogue Server Sites.
468
Si une correspondance est trouve, le gestionnaire de machine envoie les commandes appropries au regroupement de ressources pour dmarrer la machine virtuelle. Si aucune machine virtuelle n'est trouve (parce que son gestionnaire de machine n'a pas t configur ou n'est pas connect, ou parce que l'image du serveur est hberge sur une machine physique), la gestion de la capacit et de la consommation diffuse le paquet Wake on LAN sur le rseau. Le concentrateur attend ensuite un intervalle donn (dure d'expiration du contrle de consommation) pour que l'agent Gestion de la capacit et de la consommation sur le serveur XenApp appropri tente d'tablir une connexion avec le concentrateur.
Important : Attribuez des adresses MAC uniques aux machines virtuelles, mme dans des regroupements de ressources. Pour ce faire, utilisez l'option MAC gnrer automatiquement lorsque vous crez la machine virtuelle.
469
Ajout des gestionnaires de machine virtuelle 2. Dans la bote de dialogue Machine Managers, cliquez sur Add. 3. Spcifiez la chane ou l'adresse URL vers l'hte, le cluster ou le regroupement de ressources principal. 4. Slectionnez le type de machine virtuelle (voir Plates-formes prises en charge pour des informations de version).
q
Citrix XenServer. Microsoft Hyper-V. Microsoft SCVMM 2008. La console Microsoft SCVMM 2008 doit tre installe sur chaque serveur hbergeant un concentrateur de gestion de la capacit et de la consommation (matre et esclaves); sinon, vous ne pouvez pas ajouter de gestionnaire de machine virtuelle.
VMware ESX & vCenter. 5. Spcifiez le site dans lequel le regroupement de ressources est situ.
q
6. Si vous slectionnez la case cocher Authenticate with user name and password, spcifiez les informations d'identification. Ne slectionnez pas cette case cocher si vous souhaitez utiliser les informations d'identification de domaine du service Concentrateur pour vous authentifier. 7. Ne dcochez pas la case Enable this machine manager. Vous pouvez galement modifier ou supprimer un gestionnaire de machine virtuelle depuis la bote de dialogue Machine Managers.
470
Gestion du concentrateur
Mise jour : 2011-02-14 Vous pouvez installer un concentrateur de gestion de la capacit et de la consommation sur un ou plusieurs serveurs. Un concentrateur est le concentrateur matre. Toutes les connexions provenant d'agents installs sur des serveurs XenApp sont diriges vers le concentrateur matre actuel; aucun quilibrage de charge n'est utilis entre plusieurs concentrateurs. Important : les concentrateurs multiples partagent une base de donnes commune. Les concentrateurs ngocient un rle dirigeant et contrlent l'intgrit du concentrateur matre courant au travers de la base de donnes. Si le concentrateur matre courant arrte de mettre la base de donnes jour, un autre concentrateur devient le concentrateur matre. Le basculement se produit habituellement toutes les 60 secondes. Chaque concentrateur enregistre un point Active Directory Service Connection Point (SCP) sur le compte de machine dans lequel le concentrateur est install et enregistre une entre dans la base de donnes. Lorsque l'agent install sur le serveur XenApp dmarre, il interroge le SCP pour dcouvrir tous les concentrateurs connus. Chaque agent essaye ensuite de se connecter chaque concentrateur, afin de trouver le matre. La console de gestion suit galement le mme processus de dcouverte et procde aux mmes tentatives de connexion. Vous pouvez galement explicitement forcer un concentrateur en cours d'excution devenir le concentrateur matre. Cela peut s'avrer ncessaire pour effectuer la maintenance planifie d'un concentrateur matre.
Pour modifier le numro de port utilis par l'agent pour communiquer avec le concentrateur.
Modifiez le fichier PCMConcentrator.exe.config dans le rpertoire d'installation, puis redmarrez le service PCM Concentrator service. (Le port par dfaut est 11168.)
471
Gestion du concentrateur
472
Points de consigne
Un point de consigne dfinit soit un niveau de capacit cible (nombre de sessions), soit un nombre cible de serveurs en ligne. Vous spcifiez des points de consigne pour chaque charge de travail dans un programme. Le contrleur d'alimentation utilise quatre points de consigne. Le consolidateur de charge utilise uniquement les points de consigne serveurs disponibles minimum. Les valeurs de point de consigne par dfaut d'une nouvelle charge de travail placent cette dernire dans la configuration la plus disponible; en d'autres termes, tous les serveurs grs sont en ligne. Par consquent, l'alimentation d'une charge de travail qui vient d'tre dcouverte ne peut pas tre contrle tant que vous n'avez pas dfini des points de consigne appropris pour cette dernire (et active la gestion de l'alimentation). Les points de consigne sont les suivants :
q
Rserve de session en ligne. Spcifie le volume de capacit en ligne, mais non utilise, qui doit tre maintenue au dessus de la charge actuelle. Au gr des fluctuations de la charge, durant la journe, le systme conserve cette marge; cela s'appelle un modle de suivi de charge. Dans la pratique, la gestion de la capacit et de la consommation met sous tension le plus petit nombre de serveurs capable d'atteindre la cible en termes de capacit en ligne. Valeur par dfaut : Illimite; tous les serveurs sont maintenus en ligne. La console de gestion affiche cette valeur sous forme d'un symbole d'infini.
Capacit de session minimale et capacit de session maximale. Ces points de consigne protgent des risques tels que la rserve de session en ligne. Le point de consigne de rserve de session en ligne peut augmenter ou rduire la capacit en ligne, condition de rester entre ces deux limites.
q
Le point de consigne de capacit de session minimale met des serveurs sous tension jusqu' ce que le systme dispose d'une capacit en ligne lui permettant d'atteindre, voire de dpasser, le point de consigne. Lorsque ce point de consigne est atteint ou dpass, la capacit de session minimale n'a pas d'effet; si le point de consigne de rserve de session en ligne pousse la capacit en ligne au del de la valeur de point de consigne de capacit de session minimale, la gestion de la capacit et de la consommation ignore le point de consigne de capacit de session minimale. Valeur par dfaut : Zro, qui quivaut non dfinie.
473
Le point de consigne de capacit de session maximale fonctionne de la mme manire que la capacit de session minimale; toutefois, il met des serveurs hors tension jusqu' ce que la capacit en ligne soit gale ou infrieure au point de consigne. Bien que la capacit de session maximale soit utilis moins frquemment, il peut s'avrer utile pour la prparation de la maintenance du systme. Lorsque la capacit en ligne est infrieure la valeur du point de consigne, ce point de consigne n'a pas d'effet. Valeur par dfaut : Illimite, qui quivaut non dfinie; la console de gestion affiche cette valeur sous forme d'un symbole d'infini.
Serveurs disponibles minimum. Fonctionne sur une base par serveur (les trois autres points de consigne sont bass sur la capacit) pour garantir un niveau minimum de disponibilit du service, en termes de serveurs. Ceci peut tre utile pour la gestion de la redondance ; plusieurs serveurs assurent l'acceptation de nouvelles sessions si un serveur se bloque. Il peut galement aider les taux d'ouverture de session. L'ouverture de session de nouvelles sessions peut augmenter rapidement la charge serveur tel point que les performances des sessions existantes se dtriorent ou les nouvelles ouvertures de session sont considrablement plus longues. Dans de tels cas, l'utilisation de ce point de consigne permet de veiller ce que vous disposiez d'un nombre suffisant de serveurs en ligne pour quilibrer la charge d'ouverture de session. Le contrleur d'alimentation tente de conserver tous ces serveurs en ligne, alors que le consolidateur de charge tente de conserver ce nombre de serveurs disponible pour accepter de nouvelles sessions. Vous augmentez habituellement ce point de consigne juste avant et au travers des priodes d'utilisation les plus lourdes pour assurer un nombre de serveurs disponibles suffisant pour le taux lev de sessions entrantes. Si vous n'augmentez pas ce point de consigne pour l'utilisation la plus leve, il se peut que les points de consigne de capacit assurent qu'il existe assez de serveurs en ligne pour hberger la charge attendue, mais il se peut que le consolidateur de charge conserve trop de serveurs dsactivs. Ainsi, il se peut que les serveurs qui ne sont pas activs deviennent surchargs lors de l'ouverture de nouvelles sessions. Valeur par dfaut : Zro, qui quivaut non dfinie.
Le systme tente toute d'abord d'atteindre le point de consigne de rserve de session en ligne. Il associe ensuite le rsultat l'aide des points de consigne de capacit de session minimale et maximale. Enfin, le systme vrifie que le nombre de serveurs en ligne correspond au point de consigne de serveurs disponibles minimum. Ainsi, les points de consigne possdent l'ordre d'importance suivant, du plus lev au moins lev :
q
Serveurs disponibles minimum Capacit de session maximale Capacit de session minimale Rserve de session en ligne
Programmes
Un programme spcifie la rserve de session en ligne et le nombre minimum de points de consigne de serveurs disponibles.
474
Cration de points de consigne et de programmes Supposons par exemple que votre dploiement comporte 10 serveurs. Chaque serveur dispose d'une capacit de session configure de 100, et le pic d'utilisation de session se produit 9h30.
q
Pour rpondre la demande de manire efficace, vous programmez le systme pour monter en puissance partir de 9h00 en dfinissant le nombre minimal de serveurs disponibles sur 5, et la rserve de session en ligne sur 300. Une fois la priode d'affluence passe (9h30), vous programmez les points de consigne pour diminuer les valeurs 10h30, avec un nombre minimal de serveurs disponibles de 2 et une rserve de session en ligne de 100. Aprs les heures de travail, vous rduisez davantage ces valeurs de points de consigne 19h00, avec un nombre minimal de serveurs disponibles de 1 et une rserve de session en ligne de 50.
Aprs avoir dfini la rserve de session en ligne et les valeurs minimales de points de consigne de serveurs en fonction des priodes de faible ou de forte utilisation, observez l'activit des serveurs et des sessions, et rglez plus prcisment le programme et les valeurs de points de consigne afin d'optimiser la capacit et l'utilisation des serveurs.
Pour crer un programme, slectionnez la case Allow Edit. Modifiez le programme pour un ou plusieurs jours de la semaine. Pour copier le programme du jour prcdent, cliquez sur Copy day's schedule dans le jour de la zone de semaine. Pour copier un programme de charge entier sur une autre charge, assurez-vous que la charge copie a le focus, cliquez sur Copy Schedule To dans le panneau Actions. Pour supprimer un programme, cliquez sur Delete Schedule dans le panneau Actions. Pour supprimer un lment individuel de programme, slectionnez la cellule situe l'extrmit gauche de l'lment, puis appuyez sur la touche Delete.
Interventions manuelles
Lorsqu'une charge de travail est active pour la gestion de l'alimentation, vous pouvez modifiez les valeurs de points de consigne du programme manuellement. titre d'exemple, une intervention manuelle peut tre ncessaire lorsqu'une charge XenApp doit faire face un surcrot imprvu de la demande, susceptible de durer plusieurs heures. Plutt de que modifier le programme, vous pouvez procder une modification manuelle. Aprs retour aux conditions normales, vous pouvez annuler les modifications manuelles que vous avez apportes et les valeurs des points de consigne programmes sont de nouveau en vigueur.
475
Cration de points de consigne et de programmes L'utilisation d'une intervention manuelle peut s'avrer utile pour effectuer la maintenance du programme. Lorsque vous procdez une intervention manuelle, la gestion de l'alimentation n'est pas dsactive. Durant une intervention manuelle, la gestion de l'alimentation est toujours active, mais les points de consigne sont contrls par l'administrateur plutt que par le programme. La dsactivation de la gestion de l'alimentation pour une charge quivaut dsactiver la fonction de gestion de la capacit et de la consommation pour cette charge.
Pour dmarrer une intervention manuelle, cliquez sur Start Override. Pour arrter (annuler) une intervention manuelle, cliquez sur Stop Override.
476
pour activer la consolidation de la charge, cliquez sur Enable load consolidation; pour dsactiver la gestion de la consommation ou la consolidation de la charge, cliquez sur Disable power management ou Disable load consolidation.
q
477
Le concept de l'approvisionnement de l'impression dans une session et les deux types majeurs d'approvisionnement (cr automatiquement et auto-approvisionn). Pour comprendre ces concepts, vous devez comprendre entre autre choses, la diffrence entre une imprimante, un priphrique d'impression et un pilote d'impression. Comment router les tches d'impression dans XenApp ? Les stratgies que vous pouvez crer pour grer les pilotes.
Concepts d'impression XenApp crs sur les concepts d'impression Windows. Pour configurer et grer l'impression correctement dans un environnement Citrix, vous devez comprendre le fonctionnement de l'impression rseau et cliente Windows et ce que cela signifie en comportement d'impression dans un environnement Citrix.
478
Voici quelques dfinitions de base: Priphrique d'impression Dans le contexte de cette rubrique, le terme priphrique d'impression fait rfrence l'imprimante physique (c'est--dire, le priphrique matriel vers lequel vous envoyez 479
Introduction aux concepts d'impression Windows des tches d'impression). Imprimantes Le terme imprimante fait rfrence la reprsentation logicielle d'un priphrique d'impression. Les ordinateurs doivent stocker les informations lies aux imprimantes afin qu'ils puissent rechercher les priphriques d'impression et interagir avec ces derniers. Lorsque vous apercevez des icnes d'imprimantes dans la section Imprimantes du Panneau de configuration, vous voyez la reprsentation logicielle des imprimantes (vous ne voyez pas les pilotes d'impression). Pour clarifier, le terme Objet imprimante est quelquefois utilis pour indiquer la reprsentation logicielle d'un priphrique d'impression. Pilote d'imprimante Le pilote d'imprimante correspond au programme logiciel qui laisse votre ordinateur communiquer avec ce priphrique matriel. Ce programme convertit les informations imprimer en un langage pouvant tre trait par le priphrique d'impression. Il comprend galement les paramtres de la machine et de la tche du priphrique d'impression et prsente une interface utilisateur aux utilisateurs afin que ces derniers effectuent la configuration. Sous Windows, les pilotes d'imprimante sont distincts de la reprsentation logicielle des imprimantes. Tche d'impression Lorsqu'un utilisateur imprime un document, les donnes envoyes l'imprimante sont connues en tant que travail d'impression. Les tches sont mises en file d'attente pour l'imprimante dans une squence spcifique, contrle par le spouleur dimpression. Lorsque cette squence est affiche, elle est appele file dattente dimpression. Spouleur d'impression Le spouleur est le service Windows qui gre les objets imprimante, effectue la coordination des pilotes, vous permet de crer de nouvelles imprimantes, dtermine l'emplacement de traitement des tches d'impression et gre la programmation de celles-ci. Le spouleur d'impression dtermine galement si une imprimante imprime chaque page au fur et mesure de la rception de celle-ci ou si elle attend d'avoir reu toutes les pages pour dmarrer la tche d'impression. Gnralement, lorsqu'une tche d'impression est spoule vers une imprimante, le spouleur charge les documents dans une mmoire tampon. Le priphrique d'impression rcupre alors les tches d'impression depuis la mmoire tampon ds qu'il est prt imprimer la tche. En stockant cette tche, l'ordinateur peut raliser d'autres oprations tandis que l'impression se produit en arrire-plan. File d'attente d'impression Une liste squentielle, ordonne par priorit des tches d'impression en attente d'impression. Le spouleur effectue la gestion de cette liste pour chaque objet d'imprimante de l'ordinateur. Serveur d'impression Un ordinateur qui gre les communications entre les machines clientes et les imprimantes. Dans ce contexte, le terme serveur d'impression fait rfrence aux 480
Introduction aux concepts d'impression Windows ordinateurs ddis qui excutent un systme d'exploitation serveur Windows et hbergent un nombre x d'imprimantes partages. Les serveurs d'impression fournissent, aux stations de travail clientes, les pilotes ncessaires l'impression et au stockage des fichiers, ou des tches d'impression, dans une file d'attente d'impression jusqu' ce que l'imprimante puisse les imprimer. Un serveur d'impression est un spouleur d'impression distance. Imprimante rseau Un objet d'imprimante partag accd via un serveur d'impression rseau.
481
1. L&