Citrix网关

RDP连接重定向

Citrix网关设备现在支持在存在连接代理或会话目录的情况下进行RDP连接重定向。对于从客户端到服务器的每个连接,rdp代理通信不再需要专用url。相反,代理使用单个url连接到RDP服务器场,从而减少了管理员的维护和配置开销。

需要注意的是

  • 只有在启用SSO时才支持RDP连接重定向,并且在单网关和无状态或双网关模式以及强制(SmartAccess)模式下都支持RDP连接重定向。
  • 只有支持IP Cookie的基于令牌的重定向才支持RDP代理功能。当禁用”使用IP地址重定向”功能时,Windows会话代理或连接代理将返还基于IP的路由令牌" msts= "。
  • 您可以在以下位置禁用使用IP地址地址重定向设置以启用基于令牌的重定向。计算机配置>策略>管理模板> Windows组件>远程桌面服务>远程桌面会话主机> RD连接代理

  • 在RDSH计算机上禁用使用IP地址重定向设置,而不是在连接代理计算机上禁用。

  • 可以配置用于RDP代理连接的专用重定向器。

必备条件

  • 创建RDP服务器配置文件以在Citrix网关虚拟服务器上启用3389侦听器。如果要进行RDP的计算机不是任何RDS连接代理基础架构的成员,则不需要3389侦听器。

  • 在Citrix网关设备上启用RDP连接重定向,以在存在连接代理的情况下支持RDP代理。

在有连接代理的情况下部署RDP代理

在存在连接代理的情况下、可以通过以下两种方式部署RDP代理。

  • 使用rd会话主机服务器参与rd连接代理负载平衡。
  • 在存在RDP负载平衡功能的情况下。

Rd会话主机服务器参与Rd连接代理负载平衡时:

在这种情况下,可以将RDP URL链接配置为指向其中一个RDP服务器作为目标服务器,该服务器充当重定向器。此外,可以将场中的一台RDP服务器作为目标服务器(在这种情况下,服务器不接受任何RDP会话)。

在存在RDP负载平衡功能的情况下:

如果未启用连接代理负载平衡,我们可以在Citrix ADC上提供RDP负载平衡功能,以便在存在连接代理的情况下对RDP会话执行所需的负载平衡。在这种情况下,必须将RDP url链接配置为将RDP负载均衡器用作目标服务器。RDP负载均衡器可以与RDP代理位于同一Citrix Gateway设备上。有关更多信息,请参阅负载平衡RDP服务器

使用cli在有连接代理的情况下配置RDP代理

在命令提示窗口中,键入:

add rdpserverprofile serverProfileName -psk " secretString " -rdpRedirection ENABLE 

使用Citrix ADC GUI配置RDP连接重定向

  1. 导航到Citrix Gateway >策略> RDP
  2. 右键单击RDP用或禁用RDP重定向功能。
RDP连接重定向