Citrix网关

RDP连接重定向

Citrix Gateway设备现在在存在连接代理或会话目录的情况下支持RDP连接重定向。RDP代理通信不再需要从客户端到服务器的每个连接都有一个唯一的URL。相反,代理使用一个URL连接到RDP服务器场,从而减少了管理员的维护和配置开销。

点需要注意

  • 只有在单点登录的情况下才支持RDP连接重定向,支持单网关模式、无状态模式和双网关模式,并配合SmartAccess强制。
  • RDP代理功能仅在基于令牌的重定向支持IP Cookie时受支持。基于IP的路由令牌“msts=”由Windows会话代理或连接代理在使用IP地址重定向功能被禁用。
  • 您可以禁用使用IP地址重定向设置在以下位置启用基于令牌的重定向。计算机配置>策略>管理模板> Windows组件>远程桌面服务>远程桌面会话主机> RD连接代理

  • 在RDSH机器而不是连接代理机器上禁用“使用IP地址重定向”设置。

  • 可以配置RDP Proxy连接的专用重定向。

先决条件

  • 创建RDP服务器配置文件,在Citrix Gateway虚拟服务器上启用3389监听器。如果希望RDP的机器不是任何RDS连接代理基础结构的成员,则不需要3389侦听器。

  • 在Citrix Gateway设备上启用RDP连接重定向,以在存在连接代理的情况下支持RDP代理。

在连接代理存在的情况下部署RDP代理

在连接代理存在的情况下,可以通过以下两种方式部署RDP代理。

  • RD会话主机服务器参与RD连接代理负载平衡。
  • 在RDP负载均衡特性存在的情况下。

RD会话主机服务器参与RD连接代理负载平衡

在这种情况下,可以配置RDP URL链接指向其中一个RDP服务器作为目的服务器,该RDP服务器作为重定向器。同样,也可以将场中的一个RDP服务器作为目标服务器(在这种情况下,服务器不接受任何RDP会话)。

在RDP负载均衡特性存在的情况下

当没有启用连接代理负载平衡时,我们可以在Citrix ADC上使用RDP负载平衡特性,在连接代理存在的情况下对RDP会话进行所需的负载平衡。此时,需要将RDP URL链路配置为RDP负载均衡器作为目的服务器。RDP负载均衡器可以与RDP Proxy位于同一个Citrix Gateway设备上。欲了解更多信息,请参考负载均衡RDP服务器

使用CLI在连接代理存在的情况下配置RDP代理

在命令提示下,键入;

add rdpserverprofile  -psk  -rdpRedirection (ENABLE | DISABLE) add rdpserverprofile serverProfileName -psk " secretString " -rdpRedirection ENABLE 

使用Citrix ADC图形界面配置RDP连接重定向

  1. 引导到Citrix Gateway > Policies > RDP
  2. 右键单击RDP使可能禁用RDP重定向功能。
RDP连接重定向