Citrix网关

RDP连接重定向

Citrix网关设备现在支持在存在连接代理或会话目录的情况下进行RDP连接重定向。RDP代理通信不再需要为从客户端到服务器的每个连接都提供独占URL。相反,代理使用单个URL连接到RDP服务器场,从而减少管理员的维护和配置开销。

要注意:

  • 只有在单点登录的情况下才支持RDP连接重定向,支持单网关模式、无状态模式和双网关模式,并配合SmartAccess强制。
  • 只有支持IP cookie的基于令牌重定向时,才支持RDP代理特性。基于ip的路由令牌" msts= "由Windows会话代理或连接代理返回使用IP地址重定向功能被禁用。
  • 您可以禁用使用IP地址重定向设置以在以下位置启用基于令牌的重定向。计算机配置>策略>管理模板> Windows组件>远程桌面服务>远程桌面会话主机> RD连接代理.

  • 在RDSH计算机而不是连接代理计算机上禁用“使用IP地址重定向”设置。

  • 可以配置用于RDP代理连接的专用重定向程序。

先决条件

  • 创建RDP服务器配置文件以在Citrix Gateway虚拟服务器上启用3389侦听器。如果您想要RDP的机器不是任何RDS连接代理基础架构的成员,那么您不需要3389侦听器。

  • 在Citrix Gateway设备上启用RDP连接重定向,在存在连接代理时支持RDP代理。

在连接代理的存在下部署RDP代理

在连接代理存在的情况下,RDP代理可以通过以下两种方式进行部署。

  • 使用参与RD Connection Broker负载平衡的RD会话主机服务器。
  • 在RDP负载平衡功能的存在下。

RD会话主机服务器参与RD连接代理负载平衡:

在这种情况下,可以配置RDP URL链接指向其中一个RDP服务器作为目的服务器,该RDP服务器作为重定向器。同样,也可以将场中的一个RDP服务器作为目标服务器(在这种情况下,服务器不接受任何RDP会话)。

在RDP负载平衡功能存在的情况下:

当未启用连接代理负载平衡时,我们可以在Citrix ADC上提供RDP负载平衡功能,以便在存在连接代理的情况下对RDP会话执行所需的负载平衡。在这种情况下,必须将RDP URL链接配置为将RDP负载平衡器作为目标服务器。RDP负载平衡器可以与RDP代理位于同一个Citrix网关设备上。有关更多信息,请参阅加载平衡RDP服务器.

使用CLI在连接代理存在的情况下配置RDP代理

在命令提示符处,输入;

添加rdpserverprofile-psk-rdpRedirection(启用|禁用)添加rdpserverprofile服务器配置文件名-psk“secretString”-rdpRedirection启用<--需要复制-->

使用Citrix ADC GUI配置RDP连接重定向

  1. 导航到Citrix Gateway > Policies > RDP.
  2. 右键单击RDP启用使残废RDP重定向功能。
RDP连接重定向