Citrix虚拟应用程序和桌面

VMware仮想化環境

VMwareを使用して仮想マシンを提供する場合は,このトピックのガereplicationダンスに従ってください。

vCenter服务器および必要な管理ツールをインストールします(vSphere vCenterのリンクモードはサポートされません)。

MCSを使用する場合は,vCenter服务器のデータストアブラウザー機能は無効にしないでください(https://kb.vmware.com/selfservice/microsites/search.do?language=en_US&cmd=displayKC&externalId=2101567を参照)。この機能を無効にすると,mcsが正しく動作しなくなります。

必要な権限

以下の権限の組み合わせまたはそのすべてを使用して,VMwareユーザーアカウントおよび1つまたは複数のVMwareの役割を作成します。役割の作成は,さまざまなCitrix虚拟应用程序和桌面処理をいつでも要求可能にする上で,ユーザーの権限に必要となるレベルまで細分化して行ってください。いつでもユーザー固有の権限を付与できるようにするために,数据中心以上のレベルで,ユーザーを各役割に関連付けます。

以下の表にCitrix虚拟应用程序和桌面の処理と最低限必要なVMWare権限の間の対応関係を示します。

接続およびリソスの追加

SDK ユザ
System.Anonymous, System.Read,およびSystem.View 自動的に追加されます。組み込みの読み取り専用の役割を使用できます。

マシンのプロビジョニング(机器创建服务)

SDK ユザ
数据存储。AllocateSpace [デタストア]>[領域の割り当て]
数据存储。浏览 [デタストア]>[デタストアの参照]
数据存储。FileManagement [デタストア]>[低レベルのファル操作]
网络。分配 [ネットワク]>[ネットワクの割り当て]
资源。分配VMToPool [リソス]>[仮想マシンのリソスプルへの割り当て]
VirtualMachine.Config.AddExistingDisk [仮想マシン]>[構成]>[既存ディスクの追加]
VirtualMachine.Config.AddNewDisk [仮想マシン]>[構成]>[新規ディスクの追加]
VirtualMachine.Config.AdvancedConfig [仮想マシン]>[構成]>[詳細]
VirtualMachine.Config.RemoveDisk [仮想マシン]>[構成]>[ディスクの削除]
VirtualMachine.Interact.PowerOff (虚拟机)>(交互)>(关机)
VirtualMachine.Interact.PowerOn (虚拟机)>(交互)>(上电)
VirtualMachine.Inventory.CreateFromExisting [仮想マシン]>[wlンベントリ]>[既存のものから作成]
VirtualMachine.Inventory.Create [仮想マシン]>[wlンベントリ]>[新規作成]
VirtualMachine.Inventory.Delete [仮想マシン]>[wlンベントリ]>[削除]
VirtualMachine.Provisioning.Clone [仮想マシン]>[プロビジョニング]>[仮想マシンのクロン作製]
VirtualMachine.State.CreateSnapshot vSphere 5.0, Update 2およびvSphere 5.1, Update 1:[仮想マシン]>[状態]>[スナップショットの作成]。vSphere 5.5:[仮想マシン]>[スナップショット管理]>[スナップショットの作成]

作成する仮想マシンにタグを設定する場合は,ユザアカウントに次の権限も必要です。

クリーンな基本イメージで新しい仮想マシンを作成できるように,机器创建服务で作成された仮想マシンにタグを設定して,基本イメージとして使用する仮想マシンの一覧から除外してください。

SDK ユザ
全球。ManageCustomFields [グロバル]>[カスタム属性の管理]
全球。SetCustomField [グロバル]>[カスタム属性の設定]

マシンのプロビジョニング(Citrix Provisioning)

マシンのプロビジョニング(机器创建服务)のすべての権限と,以下が必要です。

SDK ユザ
VirtualMachine.Config.AddRemoveDevice [仮想マシン]>[構成]>[デバスの追加または削除]
VirtualMachine.Config.CPUCount [仮想マシン]>[構成]>[cpuカウントの変更]
VirtualMachine.Config.Memory [仮想マシン]>[構成]>[メモリ]
VirtualMachine.Config.Settings [仮想マシン]>[構成]>[設定]
VirtualMachine.Provisioning.CloneTemplate [仮想マシン]>[プロビジョニング]>[テンプレトのクロン作成]
VirtualMachine.Provisioning.DeployTemplate [仮想マシン]>[プロビジョニング]>[テンプレトの展開]

電源の管理

SDK ユザ
VirtualMachine.Interact.PowerOff (虚拟机)>(交互)>(关机)
VirtualMachine.Interact.PowerOn (虚拟机)>(交互)>(上电)
VirtualMachine.Interact.Reset (虚拟机)>(交互)>(重置)
VirtualMachine.Interact.Suspend (虚拟机)>(交互)>(暂停)

econメジの更新とロルバック

SDK ユザ
数据存储。AllocateSpace [デタストア]>[領域の割り当て]
数据存储。浏览 [デタストア]>[デタストアの参照]
数据存储。FileManagement [デタストア]>[低レベルのファル操作]
网络。分配 [ネットワク]>[ネットワクの割り当て]
资源。分配VMToPool [リソス]>[仮想マシンのリソスプルへの割り当て]
VirtualMachine.Config.AddExistingDisk [仮想マシン]>[構成]>[既存ディスクの追加]
VirtualMachine.Config.AddNewDisk [仮想マシン]>[構成]>[新規ディスクの追加]
VirtualMachine.Config.AdvancedConfig [仮想マシン]>[構成]>[詳細]
VirtualMachine.Config.RemoveDisk [仮想マシン]>[構成]>[ディスクの削除]
VirtualMachine.Interact.PowerOff (虚拟机)>(交互)>(关机)
VirtualMachine.Interact.PowerOn (虚拟机)>(交互)>(上电)
VirtualMachine.Interact.Reset (虚拟机)>(交互)>(重置)
VirtualMachine.Inventory.CreateFromExisting [仮想マシン]>[wlンベントリ]>[既存のものから作成]
VirtualMachine.Inventory.Create [仮想マシン]>[wlンベントリ]>[新規作成]
VirtualMachine.Inventory.Delete [仮想マシン]>[wlンベントリ]>[削除]
VirtualMachine.Provisioning.Clone [仮想マシン]>[プロビジョニング]>[仮想マシンのクロン作製]

プロビジョニングされたマシンの削除

SDK ユザ
数据存储。浏览 [デタストア]>[デタストアの参照]
数据存储。FileManagement [デタストア]>[低レベルのファル操作]
VirtualMachine.Config.RemoveDisk [仮想マシン]>[構成]>[ディスクの削除]
VirtualMachine.Interact.PowerOff (虚拟机)>(交互)>(关机)
VirtualMachine.Inventory.Delete [仮想マシン]>[wlンベントリ]>[削除]

AppDiskの作成

VMware vSphereバージョン5.5以降とXenAppおよびXenDesktopバージョン7.8以降で有効。

SDK ユザ
数据存储。AllocateSpace [デタストア]>[領域の割り当て]
数据存储。浏览 [デタストア]>[デタストアの参照]
数据存储。FileManagement [デタストア]>[低レベルのファル操作]
VirtualMachine.Config.AddExistingDisk [仮想マシン]>[構成]>[既存ディスクの追加]
VirtualMachine.Config.AddNewDisk [仮想マシン]>[構成]>[新規ディスクの追加]
VirtualMachine.Config.AdvancedConfig [仮想マシン]>[構成]>[詳細]
VirtualMachine.Config.EditDevice [仮想マシン]>[構成]>[デバス設定の変更]
VirtualMachine.Config.RemoveDisk [仮想マシン]>[構成]>[ディスクの削除]
VirtualMachine.Interact.PowerOff (虚拟机)>(交互)>(关机)
VirtualMachine.Interact.PowerOn (虚拟机)>(交互)>(上电)

AppDiskの削除

VMware vSphereバージョン5.5以降とXenAppおよびXenDesktopバージョン7.8以降で有効。

SDK ユザ
数据存储。浏览 [デタストア]>[デタストアの参照]
数据存储。FileManagement [デタストア]>[低レベルのファル操作]
VirtualMachine.Config.RemoveDisk [仮想マシン]>[構成]>[ディスクの削除]
VirtualMachine.Interact.PowerOff (虚拟机)>(交互)>(关机)

証明書の取得と邮箱ンポ邮箱ト

vSphere通信を保護するため,HTTPではなくHTTPSを使用することをお勧めします。httpsを使用するにはデジタル証明書が必要です。組織のセキュリティポリシーに従って,証明書機関により発行されるデジタル証明書を使用することをお勧めします。

証明機関のデジタル証明書を使用できない場合は,VMwareによりインストールされる自己署名証明書を使用することもできます(組織のセキュリティポリシーで許可される場合)。VMware vCenterの証明書を各下发控制器に追加します。

  1. vCenter服务器を実行しているコンピューターの完全修飾ドメイン名(FQDN)をそのサーバーのホストファイル(% SystemRoot % / WINDOWS / system32系统/驱动程序/ etc /)に追加します。この手順はvCenter服务器を実行しているコンピューターのFQDNがドメイン名システムに登録されていない場合にのみ必要です。

  2. 以下の3の内いずれかの方法で,vCenterの証明書を入手します。

    vCenterサバからコピする。

    1. vCenterサバ上の芮。crtファ,下发控制器からアクセス可能な場所にコピ。
    2. 控制器で、エクスポ、rui.crtファ。

    Webブラウザでダウンロドする。Internet Explorerで証明書をダウンロードまたはインストールするには,Internet Explorerを右クリックして[管理者として実行]を選択しなければならない場合があります。

    1. Webブラウザを開き,vCenterサ(https://server1.domain1.com)など)への保護された接続を確立します。
    2. セキュリティに関する警告を受け入れます。
    3. 証明書のエラが表示されるアドレスバをクリックします。
    4. 証明書を表示して,[詳細]タブをクリックします。
    5. [ファelogルへコピelog]を選択して,任意のファ。
    6. エクスポトした証明書を保存します。
    7. エクスポトした証明書のcerファ。

    管理者として実行するie浏览器から直接。

    • Webブラウザを開き,vCenterサ(https://server1.domain1.com)など)への保護された接続を確立します。
    • セキュリティに関する警告を受け入れます。
    • 証明書のエラが表示されるアドレスバをクリックします。
    • 証明書を表示します。
  3. 各控制器上の証明書ストアに証明書をe e。

    1. [証明書のンストル]をクリックして[ロカルマシン]を選択し,[次へ]をクリックします。
    2. [証明書をすべて次のストアに配置する]を選択して,[参照]をクリックします。[信頼されたユザ]を選択し,(好的)をクリックします。[次へ][完了]の順にクリックします。

    インストール後にvSphereサーバーの名前を変更する場合は,サーバー上で新しい自己署名証明書を作成してから,新しい証明書をインポートする必要があります。

構成に関する考慮事項

マスタ仮想マシンの作成:

管理者は,マシンカタログのユーザーデスクトップおよびアプリケーションを提供するためのマスター仮想マシンを作成します。ハopenstackパopenstackバopenstackザopenstackで,次の作業を行います。

  1. マスタ仮想マシンにvdaを。このとき,デスクトップを最適化するオプションを選択すると,パフォ,マンスが向上します。
  2. バックアップのため,マスタ仮想マシンのスナップショットを作成します。

接続の作成:

接続の作成ウィザドで,以下を実行します。

  • 接続の種類として[VMware]を選択します。
  • vCenter SDKのアクセスポvCenter SDKントのアドレスを指定します。
  • 新しい仮想マシンを作成する権限を持,既存のVMwareユ。ユザ名を"域/用户名"形式で指定します。

VMware SSLの拇印機能

VMware SSLの拇印機能は,VMware vSphereハイパーバイザーへのホスト接続を確立するときに頻繁に報告されるエラーに対処するためのものです。これまでは,接続を確立する前に,管理者がサイトの交付控制器とハイパーバイザーの証明書の信頼関係を手動で作成する必要がありました。VMware SSLの拇印機能により,この手作業が不要になりました。信頼性されていない証明書の拇印はサイトのデータベースに保管されるようになったため,ハイパーバイザーは,控制器から信頼されているとみなされない場合も,Citrix虚拟应用程序和桌面からは常に信頼できるとみなされます。

工作室でvSphereのホスト接続を確立する場合,接続しようとしているマシンの証明書をダイアログボックスで見ることができます。その証明書を見て,信頼するかどうかを選択できます。

VMware仮想化環境