Citrix虚拟应用和桌面

政策

策略是定义如何为一组用户、设备或连接类型管理会话、带宽和安全性的设置集合。

您可以将策略设置应用到物理机、虚拟机或用户。您可以在本地级别或Active Directory中的安全组中将设置应用于单个用户。配置定义了特定的标准和规则。如果没有指定策略,设置将应用于所有连接。

局部的图片

用户可以在网络的不同级别应用策略。位于组织单元GPO级别的策略设置在网络上具有最高的优先级。域GPO级别的策略覆盖站点组策略对象级别的策略,站点组策略对象级别覆盖Microsoft和Citrix本地策略级别上的任何冲突策略。

所有Citrix本地策略都在Citrix Studio控制台中创建和管理,并存储在站点数据库中。通过使用Microsoft组策略管理控制台(GPMC)创建和管理组策略,并存储在Active Directory中。Microsoft本地策略在Windows操作系统中创建,并存储在注册表中。

Studio使用建模向导帮助管理员比较模板和策略中的配置设置,以帮助消除冲突和冗余设置。管理员可以使用GPMC设置GPOs,以配置设置,并将其应用到网络不同级别的目标用户集。

这些gpo保存在Active Directory中,为了安全起见,大多数IT人员都限制了对这些设置的管理访问。

根据优先级及其条件合并设置。任何禁用的设置将覆盖较低级别的启用设置。未配置的策略设置将被忽略,并且不覆盖较低级别的设置。

本地策略还可能与Active Directory中的组策略发生冲突,根据具体情况,组策略可能相互覆盖。

所有保单的处理顺序如下:

  1. 最终用户使用域凭据登录到机器上。
  2. 凭据被发送到域控制器。
  3. Active Directory应用所有策略(最终用户、端点、组织单位和域)。
  4. 最终用户登录Citrix Workspace应用程序并访问应用程序或桌面。
  5. 为最终用户和承载资源的机器处理Citrix和Microsoft策略。
  6. Active Directory决定策略设置的优先级。然后将它们应用到端点设备的注册中心和承载资源的机器上。
  7. 最终用户从资源注销。最终用户和终端设备的Citrix策略不再活动。
  8. 最终用户注销用户设备,释放GPO用户策略。
  9. 最终用户关闭设备,设备释放GPO机器策略。

在为用户组、设备组和机器组创建策略时,一些成员可能有不同的需求,可能需要一些策略设置的例外。例外是通过Studio和GPMC中的过滤器来确定策略影响谁或什么。

注意:我们不支持在同一个GPO中混合Windows和Citrix策略。

政策