Upload
buixuyen
View
224
Download
0
Embed Size (px)
Citation preview
Online Plug-in 12.0.x para Windows
© 2012 Citrix Systems, Inc. All rights reserved. Terms of Use | Trademarks | Privacy Statement
Contenido
Online Plug-in 12.0.x para Windows 6
Léame - Citrix Online Plug-in 12.0.3 para Windows 7
Léame - Citrix Online Plug-in 12.0 para Windows 11
Requisitos del sistema y compatibilidad para Citrix Online Plug-in 12
Toma de decisión respecto de qué plug-in utilizar 14
Decidir qué versión de Desktop Viewer utilizar 16
Resumen de Citrix Online Plug-in 18
Resumen del Web Plug-in 20
Resumen de la Central de conexiones de Citrix 21
Resumen de paquetes de instalación del plug-in 22
Uso de Merchandising Server y Citrix Receiver para distribuir el plug-in 24
Instalación y eliminación manuales del online plug-in 25
To install Desktop Viewer Embedded Edition 27
Cuentas de usuario que se utilizan para instalar Desktop Viewer EmbeddedEdition 28
Ubicación de archivos de reparación automática 29
Para configurar e instalar el online plug-in con el instalador y los parámetros de lalínea de comandos 30
Para extraer, instalar y eliminar los archivos .msi individuales del plug-in 33
Configuración de los permisos de los recursos del cliente 35
Distribuciones de teclado canadienses y actualización de los clientes dePresentation Server, versión 10.200 37
Distribución del Online Plug-in utilizando Active Directory 38
Ejemplo de script para instalar CitrixOnlinePluginFull.exe 39
Ejemplo de script para desinstalar CitrixOnlinePluginFull.exe 42
Distribución de CitrixOnlinePluginWeb.exe desde una página Web 45
Actualización de Desktop Viewer 46
Para quitar Desktop Viewer Embedded Edition 47
Configuración del plug-in con conexión 48
Utilización de la plantilla Objetos de directiva de grupo para personalizarCitrix XenApp 49
2
Para personalizar las preferencias de usuario de plug-in con conexión 51
Configuración del respaldo USB para las conexiones XenDesktop 52
Funcionamiento del respaldo USB 54
Dispositivos de almacenamiento masivo 55
Reglas de directivas predeterminadas que se aplican a las clases dedispositivos USB 56
Clases de dispositivos USB que se admiten de manera predeterminada 57
Sonido (clase 01) 58
Dispositivos de interfaz física (clase 05) 59
Digitalización de imágenes fijas (clase 06) 60
Impresoras (clase 07) 61
Almacenamiento masivo (clase 08) 62
Seguridad del contenido (clase 0d) 63
Vídeo (clase 0e) 64
Atención médica personal (clase 0f) 65
Específico del proveedor y de la aplicación (clases fe y ff) 66
Clases de dispositivos USB que se rechazan de manera predeterminada 67
Comunicaciones y control CDC (clases 02 y 0a) 68
Dispositivos de interfaz humana (HID) (clase 03) 69
Concentradores USB (clase 09) 70
Tarjeta inteligente (clase 0b) 71
Controlador inalámbrico (clase e0) 72
Actualización de la lista de dispositivos USB que se encuentran disponiblespara la comunicación remota 73
Configuración de teclados Bloomberg 74
Configuración del reinicio del escritorio por parte del usuario 75
Impedir que la ventana de Desktop Viewer se atenúe 76
Para configurar Desktop Viewer Embedded Edition 78
Configuración de parámetros para varios usuarios y dispositivos 79
Optimización del entorno de Online Plug-in 80
Conexiones seguras 81
To enable certificate revocation list checking for improved security withthe Web plug-in 82
Respaldo de tarjeta inteligente para una seguridad mejorada 84
Utilización de la interfaz del proveedor de compatibilidad para seguridad(SSPI) o de la autenticación PassThrough de Kerberos para una seguridadmejorada
85
Configuración de Kerberos con autenticación PassThrough 87
Optimización del rendimiento del online plug-in 88
Reconexión automática de usuarios 89
3
Cómo brindar fiabilidad de sesión mediante HDX Broadcast 90
Mejora del rendimiento en conexiones con poco ancho de banda 91
Conexión de dispositivos cliente y recursos publicados 93
Configuración de parámetros de control del área de trabajo para brindarcontinuidad para usuarios con perfil móvil 94
Digitalización imperceptible para los usuarios 96
Asignación de dispositivos del cliente 97
Asignación de unidades del cliente para letras de unidad del servidorXenApp 98
HDX Plug-n-Play para los dispositivos de almacenamiento USB 100
Redirección de dispositivos USB de HDX Plug-n-Play para conexionesXenApp 101
Asignación de impresoras del cliente para mayor eficiencia 103
Para ver las impresoras del cliente asignadas 104
Asignación de un puerto COM de cliente a un puerto COM de servidor 105
Asignación de sonido del cliente para reproducir sonido en eldispositivo cliente 106
Asociación de aplicaciones publicadas con tipos de archivo de dispositivode usuario 107
Mejora de la experiencia de usuario del plug-in 108
Suavizado de fuentes ClearType en sesiones 109
Entrada de micrófono del cliente para dictado digital 110
Configuración del respaldo de monitores múltiples HDX Plug-n-Play 111
Mejoramiento del rendimiento de impresión 113
Configuración de teclas de acceso directo 115
Respaldo del plug-in para iconos de color de 32 bits 116
Asistencia técnica para usuarios NDS 117
Utilización de credenciales de Windows con el cliente Novell y laautenticación PassThrough 118
Utilización del administrador de ventanas al conectarse a Citrix XenApp paraUNIX 119
Cierre y desconexión de sesiones 120
Utilización de ctxgrab y ctxcapture para cortar y pegar gráficos durante laconexión con el servidor XenApp para UNIX 121
Uso de la utilidad ctxgrab para cortar y pegar gráficos 122
Uso de la utilidad ctxcapture para cortar y pegar gráficos 123
Coincidencia de nombres de cliente y nombres de equipo 126
Resolución de nombres DNS 127
Protección de la comunicación de Online Plug-in 128
Respaldo para las plantillas de seguridad de Microsoft 129
Conexión de Citrix Online Plug-in a través de un servidor proxy 130
4
Conexión con Secure Gateway o Traspaso SSL Citrix 131
Conexión con Secure Gateway 132
Conexión con Traspaso SSL Citrix 133
Requisitos del dispositivo de usuario 134
Configuración de un puerto de escucha distinto para todas lasconexiones 135
Configuración de un puerto de escucha distinto para conexionesespecíficas solamente 136
Configuración y activación de plug-ins para SSL y TLS 138
Instalación de certificados raíz en los dispositivos cliente 139
Para configurar el Online Plug-in para utilizar SSL/TLS 140
Configuración del respaldo para TLS 141
Uso de la plantilla de directivas de grupo para cumplir con los requisitosde seguridad de FIPS 140 142
Para configurar la Interfaz Web para que utilice SSL/TLS cuando secomunique con el plug-in 143
Para configurar Citrix XenApp para que utilice SSL/TLS cuando secomunique con el online plug-in 144
Configurar el online plug-in para que utilice SSL/TLS cuando se comuniquecon el servidor que ejecuta la Interfaz Web 145
Activación del inicio de sesión con tarjeta inteligente 146
Cumplimiento de relaciones de confianza 147
Para habilitar las configuraciones de confianza del servidor 148
Nivel de elevación y wfcrun32.exe 149
Uso del plug-in con las conexiones de XenDesktop 150
Visualización de escritorios virtuales en el modo de vista en pantalla 151
Modificación de la presentación de los escritorios virtuales 152
Cómo trabajar con la ventana de Desktop Viewer 154
Activar y desactivar HDX MediaStream para Flash en Desktop Viewer 156
Intercambio entre escritorios virtuales 157
Cierre de sesión y desconexión de los escritorios virtuales 158
Reinicio de los escritorios virtuales 159
Establecer las preferencias USB 160
Uso de escritorios virtuales en modo sólo de pantalla completa 161
Otros factores que afectan la experiencia del usuario 163
Understanding Keyboard Input in Virtual Desktops 164
Impresión en escritorios virtuales 165
5
6
Online Plug-in 12.0.x para Windows
Actualizado en: 2011-02-07
Léame - Online Plug-in 12.0.3 paraWindows
Léame - Online Plug-in 12.0 para Windows
Resumen de paquetes de instalación delplug-in
Problemas solucionados en el OnlinePlug-in 12.0.x para Windows
Para configurar e instalar el online plug-incon el instalador y los parámetros de lalínea de comandos
Requisitos del sistema y compatibilidadpara el Online Plug-in 12.x para Windows
Uso del plug-in con las conexiones deXenDesktop
Licencias de productos Optimización del entorno del plug-in
Toma de decisión respecto de qué plug-inutilizar
Protección de la comunicación de losplug-ins
Nuevas funciones de XenAppEstán disponibles las funciones nuevas siguientes para los usuarios XenApp del plug-in:
● Redirección de dispositivos USB de HDX Plug-n-Play. Permite la redirección dinámicade varios dispositivos, incluyendo cámaras, escáneres, reproductores multimedia ydispositivos de punto de venta al servidor. Al mismo tiempo, se puede impedir laredirección de todos o sólo un grupo de dispositivos. Los parámetros se configuran conlas directivas en el servidor y con las directivas de grupo del lado del plug-in.
● HDX RealTime Multimedia Conferencing. HDX RealTime Multimedia Conferencingofrece a los usuarios una completa funcionalidad de conferencia de sonido y vídeo en elescritorio utilizando Microsoft Office Communicator 2007. Configure esta funcionalidadcon los parámetros de directivas de Citrix en el servidor.
● Nuevos codecs de sonido. Mediante los nuevos codecs de sonido se puede ahorareducir el ancho de banda y mejorar notablemente la calidad. Puede controlar losparámetros del sonido mediante la configuración de las directivas de Citrix en elservidor.
● Rendimiento mejorado de aplicaciones gráficas. XenApp ahora respalda laprofundidad de color de 32 bits.
● Agrupación integrada de la barra de tareas. Permite agrupar y apilar los botones de labarra de tareas de aplicaciones publicadas por aplicación (por ejemplo, agrupar todaslas aplicaciones Wordpad o todas las aplicaciones Internet Explorer) con los botones dela aplicación local del mismo tipo.
7
Léame - Citrix Online Plug-in 12.0.3 paraWindows
Actualizado en: 2012-04-12
Versión del documento: 1.0
Notas:
● Para ver los Problemas resueltos en Online Plug-in 12.0.3 para Windows, vaya a:http://support.citrix.com/article/CTX124164.
● Para obtener información sobre las funciones nuevas y los requisitos del sistema,consulte la documentación del producto.
Dónde hallar la documentaciónPara acceder a información completa y actualizada sobre los productos expanda los temasrelativos al producto que desee en Citrix eDocs.
Documentación del sistema de licenciasPara ver la documentación sobre el sistema de licencias, vaya ahttp://support.citrix.com/proddocs/topic/technologies/lic-library-node-wrapper.html.
Notas importantesPRECAUCIÓN: Después de instalar esta versión del online plug-in, ya no se puede volver auna versión más antigua del mismo. Para volver a una versión mas antigua del onlineplug-in hay que quitar la instalación actual e instalar una copia de la versión anterior.
PRECAUCIÓN: Si se usa el Editor del Registro de forma incorrecta se pueden causarproblemas graves que pueden hacer que sea necesario instalar nuevamente el sistemaoperativo. Citrix no puede garantizar que los problemas derivados de la utilizacióninadecuada del Editor del Registro puedan resolverse. Si utiliza el Editor del Registro,será bajo su propia responsabilidad. Asegúrese de hacer una copia de seguridad delRegistro antes de modificarlo.
Problemas de instalación - Citrix Receiver
● Si un usuario intenta abrir una aplicación publicada y no ha cerrado la sesión oreiniciado después de usar Citrix Receiver para actualizar el online plug-in de la versión11.2 a la versión 12.0x, es posible que la aplicación no se inicie y se muestre un cuadrode diálogo con los parámetros de línea de comandos de WFCRUN32.exe. Como solucióntemporal, después de que Citrix Receiver actualice el online plug-in con la versión12.0.x, cierre la sesión y luego inicie otra. [#230768]
Problemas de instalación - Conexiones deXenDesktop
● Si se elimina .NET Framework 2.0 (o una versión posterior) de un dispositivo de usuario(antes o después de instalar el plug-in), Desktop Viewer no podrá iniciarse y apareceráun error similar al siguiente: "La aplicación no pudo inicializarse correctamente(0xc0000135). Haga clic en Aceptar para cerrar la aplicación". Esto sucede porque alquitar .NET Framework 2.0 permanece en el equipo la clave de RegistroHKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\.NETFramework\v2.0.50727. Parasolucionar el problema, vuelva a instalar .NET Framework 2.0 (o versión posterior), oelimine la clave si no va a necesitar Desktop Viewer. [#211729]
● Si actualiza desde Desktop Receiver 11.1 a la versión de online plug-in 12.0.x enWindows Vista o Windows 7 y tiene habilitado el Control de cuentas de usuario, puederecibir un mensaje de error que notifica que no se ha podido escribir en archivos ydirectorios. Para solucionar este problema, quite primero Desktop Receiver y luegoinstale el online plug-in. O, si lo prefiere, puede instalar el plug-in usando una cuentade administrador. Este problema no ocurre con el online plug-in 12.0.x para Windows.[#218688]
Otros problemas conocidos● Si se especifica el nombre de dominio completo (FQDN) del servidor XenApp o la
dirección IP en los parámetros Intranet local o Sitios de confianza de InternetExplorer, e Internet Explorer está configurado para usar el servidor proxy, el usuario nopodrá acceder a la Interfaz Web desde el explorador. Internet Explorer se cuelga alintentar acceder a la Interfaz Web. Para solucionar este problema quite el nombre dedominio completo (FQDN) de XenApp o la dirección IP de Intranet local o Sitios deconfianza. [#223424]
● Cuando Firefox 3.5.5 se define como el explorador predeterminado y la conexión de redestá configurada para usar el servidor proxy, es posible que el usuario no pueda iniciaruna aplicación publicada con la Interfaz Web o el online plug-in. Para solucionar esteproblema use Internet Explorer como el explorador predeterminado. [#223585 y#222969]
●
Léame - Citrix Online Plug-in 12.0.3 para Windows
8
Al instalar Citrix online plug-in en un dispositivo de usuario, la autenticaciónPassThrough mediante paso de credenciales no se configura automáticamente. Paraasegurarse de que la autenticación PassThrough mediante paso de credenciales estáhabilitada para los usuarios que acceden a los sitios de Servicios de XenApp, lleve acabo las tareas siguientes:
1. En el servidor XenApp, habilite el método de conexión mediante el paso decredenciales para el sitio Web de XenApp.
2. Asegúrese de que en el dispositivo del usuario se ha agregado la dirección URL parala Interfaz Web a la zona de Intranet local en Internet Explorer.
3. En el dispositivo del usuario, agregue el archivo icaclient.adm con el Editor dedirectivas de grupo y configure los parámetros siguientes:
● Habilite Local user name and password y luego seleccione Enablepass-through authentication.
● Inhabilite Kerberos authentication.4. Después de la configuración, ejecute gpupdate /force, cierre la sesión en el
dispositivo de usuario y después vuelva a iniciar una sesión.Para obtener instrucciones detalladas sobre la configuración de estos parámetros,consulte CTX113004 (http://support.citrix.com/article/CTX113004) en Citrix KnowledgeCenter. [#230082, 230078]
● Es posible que las aplicaciones publicadas no se inicien mediante la Interfaz Web o elonline plug-in cuando se usa el servidor proxy ISA 2006. Como solución temporal, useotro servidor proxy y asegúrese de que la autenticación NTLM no esté configurada.[#223238]
● Si al iniciar una sesión nueva existe un retardo entre el momento en que desaparece elindicador de estado y el momento en que aparece la aplicación publicada, el usuariopuede asumir que la aplicación no se está iniciando. [#227556]
Para solucionar este problema, configure la clave de Registro siguiente para cambiar elvalor de tiempo de espera:
HKEY_LOCAL_MACHINE \SOFTWARE\Citrix\ICA Client\Engine
Nombre: SI Inactive MS
Tipo: DWORD
Datos: Configure el tiempo de espera deseado en milisegundos
● Si se está usando HDX MediaStream para Flash en el momento en que se desconecta unasesión ICA, la reproducción de Adobe Flash no se reanuda al reconectar. Lareproducción de Flash se reinicia desde el principio cuando el usuario actualiza laventana o ficha de Windows Internet Explorer afectada. [#216090]
● Si HDX MediaStream para Flash está habilitado, cuando un usuario está viendocontenido Flash en una sesión de Internet Explorer conectada con el Citrix online
Léame - Citrix Online Plug-in 12.0.3 para Windows
9
plug-in, si se cambia la resolución de pantalla del escritorio en el dispositivo del usuarioo se cambia la sesión al modo integrado, la dirección URL del contenido Flash sebloquea para ese usuario durante 24 horas. [#225497]
● Es posible que Internet Explorer 7 deje de responder durante una sesión de XenApp oXenDesktop. El problema ocurre cuando no se ha preseleccionado un comportamientode HDX Flash Acceleration, cuando se abre un sitio con gran cantidad de contenidoFlash, y cuando se hace clic en Inhabilitar HDX MediaStream para Flash al serpreguntado. [ #227033]
Problemas de terceros● Es posible que al usar una versión publicada de Lotus Word Pro se genere el mensaje de
error No se puede escribir en el directorio ruta_directorio al guardar un archivo en lacarpeta Documentos. Para obtener una solución y obtener información adicional,consulte http://www-01.ibm.com/support/docview.wss?uid=swg21108551 yhttp://www-01.ibm.com/support/docview.wss?uid=swg27007736. [#225900]
● Cuando un usuario inicia una versión publicada de Groove 2007 e intenta abrir un temanuevo en una Discusión, la ventana del tema no muestra cuadros de texto debido a quela función no es compatible con la Configuración de seguridad mejorada de InternetExplorer. Para solucionar este problema solicite al usuario que primero inicie una sesiónde escritorio (local o publicado). Una vez iniciada la sesión de escritorio, no seproducirán más errores en los inicios subsiguientes de Groove. [#227619]
Otros problemas conocidos: Conexiones deXenDesktop
● Desktop Viewer no lee ningún parámetro almacenado en la sección Policies (Directivas)del Registro. Los parámetros pueden estar en HKLM\Software\Citrix o enHKCU\Software\Citrix. [#216386]
● Los botones de escritorio de la barra de herramientas de Desktop Viewer usan iconos.Los iconos muestran el escritorio virtual en miniatura. En algunos casos, puede quedichos iconos no se actualicen correctamente. Otro problema es que varios botonespueden mostrar el mismo icono. No existe ninguna solución para estos problemas.[#214552, 213678, 218676]
● El menú de Desktop Viewer no cumple los estándares de la Sección 508 de la legislaciónsobre accesibilidad. [#213373, 213375]
Léame - Citrix Online Plug-in 12.0.3 para Windows
10
11
Léame - Citrix Online Plug-in 12.0 paraWindows
Actualizado en: 2010-08-02
Versión del documento: 1.1
Citrix online plug-in 12.0.3 reemplaza al Citrix online plug-in 12.0. Para garantizar ladisponibilidad de todas las funciones y características del online plug-in instale la versiónmás reciente del mismo.
12
Requisitos del sistema y compatibilidadpara Citrix Online Plug-in
Actualizado en: 2010-06-21
● Sistemas operativos Windows compatibles:
● Windows 7 (ediciones Home Premium, Professional, Enterprise y Ultimate),ediciones de 32 y 64 bits
● Windows XP Professional, ediciones de 32 bits y 64 bits
● Windows XP Embedded
● Windows Vista (ediciones Home Premium, Professional, Enterprise y Ultimate),ediciones de 32 y 64 bits
● Windows Server 2008 R1, ediciones de 32 y 64 bits (no es compatible conconexiones XenDesktop)
● Windows Server 2008 R2, edición de 64 bits (no es compatible con conexionesXenDesktop)
● Windows Server 2003, con ediciones de 32 y 64 bits (no es compatible conconexiones XenDesktop)
Importante: Para las conexiones de XenDesktop, tenga en cuenta que DesktopViewer Embedded Edition es compatible solamente con Windows XP Professionaly Windows XP Embedded.
● Compatiblidad para Citrix Receiver. Citrix Receiver para Windows versiones 1.1 y 1.2son compatibles con el online plug-in.
● Actualizaciones. Las actualizaciones son compatibles solamente para Cliente de CitrixPresentation Server versión 10.200, Citrix XenApp Plugin para aplicaciones de servidor11.0, Desktop Receiver 11.1 y Citrix Online App Plug-in 11.1 y 11.2.
Importante: Es necesario eliminar todas las versiones anteriores antes de instalarOnline Plug-in.
● Citrix XenApp para Windows Server 2008 R2. Para garantizar a los usuarios ladisponibilidad de las características y de la funcionalidad de XenApp para WindowsServer 2008 R2, instale la versión más reciente del Online Plug-in.
● Exploradores compatibles:
● Internet Explorer Versión 6.0 - 8.0
● Mozilla Firefox Versión 1.0 - 3.0● Requisitos para .NET Framework (sólo para conexiones XenDesktop)
Se requiere .NET 2.0 o Service Pack 1, o una versión posterior, para utilizar DesktopViewer. Esta versión es necesaria debido a que si no está disponible el acceso aInternet, las comprobaciones de revocación de certificados ralentizan los tiempos deinicio de conexión. Las comprobaciones se pueden desactivar y mejorar los tiempos deinicio con esta versión de Framework, pero no con .NET 2.0. Desktop Viewer EmbeddedEdition no requiere la instalación de .NET Framework.
● Requisitos de hardware:
● Adaptador de vídeo SVGA o VGA con monitor color
● Tarjeta de sonido compatible con Windows para la compatibilidad de sonido(opcional)
● Una tarjeta de interfaz de red (NIC) y el software de transporte de redcorrespondiente, para las conexiones en red con la comunidad de servidores.
● Transportes de red y métodos de conexión compatibles:
Protocolo Citrix online plug-in Citrix online plug-in web
TCP/IP+HTTP X X
SSL/TLS+HTTPS X X● Aceleración multimedia HDX MediaStream
La Aceleración multimedia HDX MediaStream no admite archivos multimedia protegidosmediante la administración de derechos digitales (DRM). Los formatos respaldados porAceleración multimedia HDX MediaStream son:
● Aplicaciones basadas en DirectShow de Microsoft, DirectX Media Objects (DMO) ytecnologías de filtrado de Media Foundation como el Reproductor de Windows Mediao RealPlayer.
● También son compatibles las aplicaciones como Internet Explorer y MicrosoftEncarta, porque usan el Reproductor de Windows Media.
● Formatos multimedia de archivo y de distribución por streaming (basados en URL):WAV, todos los tipos de MPEG y Windows Media Video (WMV), y Windows MediaAudio (WMA) sin protección.
Nota: La aceleración multimedia HDX MediaStream no respalda archivos multimediaprotegidos con Digital Rights Management (DRM).
Requisitos del sistema y compatibilidad para Citrix Online Plug-in
13
14
Toma de decisión respecto de qué plug-inutilizar
Las compañías presentan distintas necesidades empresariales, y las expectativas yrequisitos relacionados con la forma en la que los usuarios acceden a los recursospublicados y a los escritorios virtuales pueden variar a medida que crecen y evolucionan susnecesidades.
Los plug-ins y sus funciones internas son los siguientes:
● Citrix Online Plug-in (CitrixOnlinePluginFull.exe).
● Web Plug-in
● PNA Plug-in
● Single Sign-on/Autenticación PassThrough
● USB genérico (XenDesktop)
● Desktop Viewer (XenDesktop)
● HDX Mediastream para Flash● Citrix Online Plug-in Web (CitrixOnlinePluginWeb.exe): un paquete más pequeño y
limitado que se puede instalar desde una página Web.
● Web Plug-in
● USB genérico (XenDesktop)
● Desktop Viewer (XenDesktop)
● HDX Mediastream para Flash
Importante: Para usar el inicio de sesión único (Single Sign-On) hay que instalarCitrixOnlinePluginFull.exe.
Consulte la documentación específica del producto para ver información sobre plug-ins paraotros dispositivos de usuario y sistemas operativos.
Los plug-ins difieren en cuanto a:
● Método de acceso a través del cual se distribuyen los escritorios virtuales y recursospublicados a los usuarios. Recursos y escritorios remotos que se pueden distribuir a losusuarios a través de un explorador de Internet o en el escritorio.
● Funciones admitidas. Para obtener la lista completa de funciones, consulte el cuadrocomparativo de funciones (Plug-in Feature Matrix) disponible en la página de descargasdel plug-in en el sitio Web de Citrix (http://citrix.com) y Resumen de paquetes deinstalación del plug-in.
Para decidir qué plug-in se adapta mejor a sus necesidades, tenga en cuenta de qué maneradesea que los usuarios accedan a los recursos publicados y escritorios virtuales, cómo deseaadministrar este acceso y el conjunto de funciones necesarias para los usuarios.
Plug-in Métodos de acceso Participación delusuario
Características delplug-in
Citrix onlineplug-in
Integraciónimperceptible de losescritorios virtuales ylos recursospublicados en elescritorio del usuario.
Interacción mínimacon el usuariodurante lainstalación.Administracióncentral de losparámetros delusuario.
Conjunto completo defunciones de OnlinePlug-in.
Citrix OnlinePlug-in Web
Acceso desde elexplorador Web a losescritorios virtuales yrecursos publicados
Interacción mínimacon el usuariodurante lainstalación.Administracióncentral de losparámetros delusuario.
Conjunto limitado defunciones de OnlinePlug-in.
Toma de decisión respecto de qué plug-in utilizar
15
16
Decidir qué versión de Desktop Viewerutilizar
Actualizado en: 2010-06-14
Este tema se aplica únicamente a las instalaciones de Desktop Viewer.
Las compañías presentan distintas necesidades empresariales, y las expectativas yrequisitos relacionados con la forma en la que los usuarios acceden a los escritoriosvirtuales pueden variar a medida que crecen y evolucionan sus necesidades. Esta secciónresume las versiones que pueden utilizarse.
Las versiones son:
● Desktop Viewer
● Desktop Viewer Embedded Edition
Cada versión es diferente en función de lo siguiente:
● Experiencia del usuario al conectarse con los escritorios virtuales. Los escritoriosvirtuales pueden presentarse a los usuarios de dos maneras diferentes: en modo sólo depantalla completa, que reemplaza de manera efectiva al escritorio local, o bien en elmodo de ventana, que permite a los usuarios ver el escritorio local y el virtual y pasarde uno a otro.
● Participación del usuario en configuración, administración y manejo de Desktop Viewer.
Para decidir qué versión se adapta mejor a su instalación, considere la manera en quedesea que los usuarios accedan a los escritorios virtuales e interactúen en ellos.
Para apreciar la experiencia del usuario de conectarse con escritorios creados medianteXenDesktop, consulte los temas de planificación en la documentación de XenDesktop.
Desktop ViewerUtilice esta versión cuando los usuarios necesiten interactuar con el escritorio local y con elescritorio virtual. Esta versión instala la funcionalidad de la barra de herramientas, lo cualpermite al usuario abrir un escritorio virtual en una ventana y desplazar y cambiar eltamaño de ese escritorio dentro del escritorio local. Los usuarios pueden conectarse conmás de un escritorio para trabajar utilizando varias conexiones XenDesktop en el mismodispositivo de usuario.
Desktop Viewer Embedded EditionUtilice esta versión cuando los usuarios no necesiten interactuar con el escritorio local. Estaversión permite a los usuarios acceder a los escritorios virtuales en el modo sólo de pantallacompleta. En el modo sólo de pantalla completa, el escritorio virtual reemplazaefectivamente al escritorio local, lo cual permite al usuario interactuar con el escritoriovirtual como si fuera su escritorio local. Esto proporciona la mejor experiencia de usuarioen un entorno XenDesktop.
Decidir qué versión de Desktop Viewer utilizar
17
18
Resumen de Citrix Online Plug-in
Actualizado en: 2010-08-13
Citrix online plug-in es compatible con conexiones XenApp y XenDesktop. También contienenuevas funciones para los usuarios de XenApp y XenDesktop.
Conexiones XenAppCitrix online plug-in es compatible con el conjunto de funciones de XenApp. Además, CitrixXenApp con la Interfaz Web permiten la integración de los recursos publicados con losescritorios de los usuarios. Administre y configure de forma central el plug-in en DeliveryServices Console o la consola de administración de la Interfaz Web mediante un sitio delonline plug-in creado conjuntamente con un sitio para el servidor que ejecuta la InterfazWeb.
El online plug-in se utiliza con el Citrix offline plug-in para proporcionar distribución deaplicaciones por streaming a los escritorios de los usuarios. Instale el online plug-in endispositivos de usuario que ejecutan el offline plug-in para aprovechar todas las funcionesde distribución de aplicaciones por streaming del plug-in y Citrix XenApp. Para másinformación sobre la función de distribución de aplicaciones por streaming, consulte ladocumentación de distribución de aplicaciones por streaming.
Desktop Viewer no es compatible con conexiones XenApp.
Importante: El online plug-in requiere la Interfaz Web de Citrix.
Conexiones XenDesktopCitrix Online Plug-in incluye Desktop Viewer (anteriormente "Desktop Receiver"), elsoftware del lado del cliente que admite XenDesktop. Los usuarios ejecutan Desktop Vieweren sus dispositivos para acceder a escritorios virtuales creados con XenDesktop.
Los usuarios acceden a sus escritorios virtuales en modo sólo pantalla completa, dondeinteractúan únicamente con el escritorio virtual, o en modo de ventana, donde interactúancon sus escritorios virtuales y locales. El tipo de acceso disponible a los usuarios depende dela versión de Desktop Viewer se haya instalado en el dispositivo.
Cómo acceder a recursos publicados con el onlineplug-in
El online plug-in permite a los usuarios de XenApp acceder a todos los recursos publicadosdesde un entorno de escritorio Windows normal. Los usuarios pueden trabajar con losrecursos publicados de la misma forma que trabajan con los archivos y aplicaciones locales.Los recursos publicados se encuentran representados en todo el escritorio del usuario,incluso en el menú Inicio y en el área de notificación de Windows, por iconos que secomportan como iconos locales. Los usuarios pueden hacer doble clic en ellos, moverlos,copiarlos y crear accesos directos en las ubicaciones que deseen. El online plug-in seejecuta en segundo plano. Excepto por un menú de acceso directo disponible en el área denotificación, el online plug-in no cuenta con una interfaz de usuario.
Administración y gestión del online plug-inSe puede configurar el online plug-in en un sitio creado en las consolas y que esté asociadocon el sitio del servidor en donde se ejecuta la Interfaz Web. Si se utilizan las consolas deesta manera, es posible administrar y controlar dinámicamente la población de plug-ins entoda la red, desde una ubicación única, y en tiempo real.
Resumen de Citrix Online Plug-in
19
20
Resumen del Web Plug-in
El Web plug-in es un plug-in más pequeño y más limitado que se instala con el archivo deinstalación CitrixOnlinePluginWeb.exe. No es necesario tener derechos administrativos parainstalar este paquete, lo cual permite que los usuarios estándares realicen la instalación.
Cómo acceder a recursos publicados con el Webplug-in
Si desea que los usuarios accedan a los recursos publicados y a los escritorios virtualesdesde su explorador habitual, utilice el Web plug-in. Los usuarios acceden a los escritorios ya los recursos publicados al hacer clic en los enlaces de una página Web publicada en laintranet de la empresa o en Internet. El escritorio o el recurso publicado se inician en lamisma ventana del explorador o en una nueva ventana independiente. El Web plug-in norequiere configuración por parte del usuario y no dispone de una interfaz de usuario.
Administración y gestión del Web plug-inPuede usar este plug-in para acceder a los escritorios y recursos disponibles con la InterfazWeb y para el acceso a los recursos publicados con Inicio e incrustación de aplicaciones(ALE) tradicional. También puede publicar enlaces a recursos con la Interfaz Web o con unasistente para HTML.
Este plug-in requiere Microsoft Internet Explorer 6.0, 7.0 ó 8.0 o Mozilla Firefox 1.0 oposterior en los dispositivos de los usuarios.
21
Resumen de la Central de conexiones deCitrix
La Central de conexiones de Citrix muestra todas las conexiones establecidas desde elonline plug-in.
La ventana Conexiones muestra una lista de sesiones activas. Cada entrada de servidor enla lista representa una sesión. Para cada sesión integrada, debajo de cada entrada deservidor, aparece la lista de los recursos publicados que se están ejecutando en eseservidor.
La Central de conexiones ofrece varias opciones para ver estadísticas, sesiones de control yaplicaciones:
● Desconectar una sesión.
● Cerrar una sesión.
● Cambiar a modo de pantalla completa.
● Mostrar información detallada del estado de la conexión como tramas enviadas yrecibidas.
● Finalizar una aplicación.
● Parámetros de seguridad.
22
Resumen de paquetes de instalación delplug-in
Esta versión contiene dos paquetes de instalación y ofrece varias opciones para instalar elplug-in. Puede instalar los dos paquetes de instalación del plug-in casi sin interacción departe del usuario.
● CitrixOnlinePluginFull.exe: paquete completo.
● CitrixOnlinePluginWeb.exe: un paquete más pequeño y limitado que se puede instalardesde una página Web.
Importante: La actualización sólo es posible a partir de las siguientes versiones: Clientede Citrix Presentation Server 10.200, Citrix XenApp Plugin para aplicaciones de servidor11.0, Desktop Receiver 11.1 y Citrix Online Plug-in 11.1 y 11.2. Elimine todas lasversiones anteriores antes de instalar el online plug-in.
Cómo difieren los resultados de la instalación segúnel sistema operativo, el tipo de usuario y el paquetede instalación
El resultado de la instalación de los plug-ins de los paquetes CitrixOnlinePluginFull.exe oCitrixOnlinePluginWeb.exe varía según la combinación entre el sistema operativo en eldispositivo cliente, el tipo de usuario, si se activa o desactiva el control de cuenta deusuario (UAC) en equipos que ejecutan Windows Vista, Windows 7 y Windows 2008 y quépaquete de instalación se utiliza.
Sistema operativo y tipo deusuario
CitrixOnlinePluginFull.exe CitrixOnlinePluginWeb.exe
SO: Windows XP y WindowsServer 2003
Usuario: Administrador
Tipo de instalación: Porequipo
Tipo de instalación: Porequipo
SO: Windows XP y WindowsServer 2003
Usuario: Usuario estándar
Sin respaldo Tipo de instalación: Porusuario
SO: Windows Vista,Windows 7 y WindowsServer 2008
Usuario: Administrador conUAC desactivado
Tipo de instalación: Porequipo
Tipo de instalación: Porequipo
SO: Windows Vista,Windows 7 y WindowsServer 2008
Usuario: Administrador conUAC activado
Tipo de instalación: Porequipo
Tipo de instalación: Porequipo
SO: Windows Vista,Windows 7 y WindowsServer 2008
Usuario: Usuario estándar
Sin respaldo Tipo de instalación: Porusuario
Resumen de paquetes de instalación del plug-in
23
24
Uso de Merchandising Server y CitrixReceiver para distribuir el plug-in
Citrix recomienda el uso de Merchandising Server y de Citrix Receiver para Windows paradistribuir y actualizar el plug-in en el dispositivo del usuario.
Consola de administrador de Citrix Merchandising Server. Con la consola deadministrador, puede cargar el plug-in en los archivos de instalación y metadatos, crearreglas reutilizables para definir la distribución a los destinatarios y crear entregas.
Cliente Citrix Receiver (Receiver para Windows). Una vez que los usuarios instalanReceiver para Windows en los dispositivos del usuario, Receiver instala actualizaciones einicia el plug-in sin la interacción del usuario.
Los usuarios que cuentan con los permisos correctos para administrar los plug-in puedencambiar el servidor Citrix XenApp en que se encuentran los recursos publicados al utilizar elpanel Preferencias de Receiver, ficha Avanzadas.
Importante: Para que Firefox funcione correctamente con el online plug-in, asegúrese deinstalar Firefox antes de instalar el plug-in. Si ya está instalado el plug-in, desinstálelo,instale Firefox y vuelva a instalar el plug-in. Asegúrese también de que las listas de losservidores en que confía y aquellos en que no confía contienen los nombres de losservidores XenApp e Interfaz Web.
Actualización de Plug-in con ReceiverDe manera predeterminada, las actualizaciones se instalan automáticamente en eldispositivo del usuario. Si se encuentra una actualización disponible, Receiver la descarga yla instala en el plug-in actualizado.
Desinstalación de Plug-in con ReceiverReceiver actualiza el plug-in cuando se encuentra disponible un plug-in más nuevo. Si losusuarios eliminan el Receiver manualmente desde la utilidad Agregar/Quitar Programas (oProgramas y características en Windows Vista o Windows 7), el plug-in también se elimina.Asimismo, el administrador puede eliminar el Receiver y todos los plug-ins administrados através de la consola del administrador.
Para obtener más información, consulte la documentación de Receiver para Windows.
25
Instalación y eliminación manuales delonline plug-in
Si bien Citrix recomienda el uso de Citrix Receiver para instalar el online plug-in, losusuarios pueden instalar el online plug-in desde la interfaz Web, el soporte de instalación,un punto compartido, Windows Explorer o una línea de comandos mediante la ejecución delpaquete de instalación de CitrixOnlinePluginFull.exe o CitrixOnlinePluginWeb.exe. Debido aque los paquetes de instalación son instalaciones autoextraíbles que se extraen al directoriotemporal del usuario antes de ejecutar el programa de instalación, compruebe que existasuficiente espacio libre disponible en el directorio %temp%.
Cuando un usuario ejecuta uno de los archivos de instalación .exe para el online plug-in,aparece inmediatamente un cuadro de mensaje que muestra el progreso de la instalación.
Aunque se cancele la instalación del plug-in antes de completarse, algunos componentespueden haber sido instalados. En este caso, quite el online plug-in mediante Agregar oquitar programas en el Panel de control de Windows XP o Windows Server 2003 (Programasy características en el Panel de control de Windows Vista, Windows 7 y Windows Server2008).
La actualización sólo es posible a partir de las siguientes versiones del cliente: Cliente deCitrix Presentation Server 10.200, Citrix XenApp Plugin para aplicaciones de servidor 11.0,Desktop Receiver 11.1 y Citrix Online Plug-in 11.1 y 11.2 del plug-in. Elimine todas lasversiones anteriores antes de instalar el online plug-in.
Para conocer los parámetros de instalación de la línea de comandos, consulte Paraconfigurar e instalar el online plug-in con el instalador y los parámetros de la línea decomandos.
Importante: Para que Firefox funcione correctamente con el online plug-in, asegúrese deinstalar Firefox antes de instalar el plug-in. Si ya está instalado el plug-in, desinstálelo,instale Firefox y vuelva a instalar el plug-in. Asegúrese también de que las listas de losservidores en que confía y aquellos en que no confía contienen los nombres de losservidores XenApp e Interfaz Web.
Eliminación del plug-inCitrix recomienda el uso de Citrix Receiver para instalar y desinstalar el online plug-in. Sino se utilizó Citrix Receiver para instalar un online plug-in, puede desinstalarlo mediante laejecución de la utilidad Agregar o quitar programas del Panel de control de Windows XP oWindows Server 2003 (Programas y características en el Panel de control de Windows Vista,Windows 7 y Windows Server 2008).
Si elimina archivos y/o entradas de Registro asociados al plug-in antes de desinstalar elonline plug-in con Agregar o quitar programas o Programas y características, la instalaciónpodría fallar. Microsoft Windows Installer (MSI) intenta ejecutar la reparación y ladesinstalación simultáneamente. Si esto ocurre, utilice el online plug-in para iniciar la
reparación automática. Una vez finalizada la reparación automática, puede desinstalarcorrectamente el online plug-in con Agregar y quitar programas o Programas ycaracterísticas.
La reparación automática se ejecuta si existe un problema con el online plug-in. Sinembargo, no existe la opción Reparar en Agregar o quitar programas ni en Programas ycaracterísticas.
Para eliminar el plug-in mediante la línea de comandos
Además, puede desinstalar el plug-in desde una línea de comandos escribiendo el comandocorrespondiente.
CitrixOnlinePluginFull.exe /desinstalación
o en su defecto
CitrixOnlinePluginWeb.exe /desinstalación
PRECAUCIÓN: El uso incorrecto del Editor del Registro puede causar problemas gravesque pueden requerir la reinstalación del sistema operativo. Citrix no garantiza que losproblemas causados por un uso incorrecto del Editor del Registro puedan resolverse. Siutiliza el Editor del Registro, será bajo su propia responsabilidad. Asegúrese de hacer unacopia de seguridad del Registro antes de editarlo.
Después de desinstalar el software del plug-in del dispositivo de usuario, las claves delRegistro personalizadas creadas para icaclient.adm permanecen en el directorioSoftware\Policies\Citrix\ICA Client en HKEY_LOCAL_MACHINE y HKEY_LOCAL_USER. Sireinstala el plug-in, estas directivas podrían aplicarse y es posible que resulten en uncomportamiento inesperado. Si desea eliminar estas personalizaciones, hágalomanualmente.
Instalación y eliminación manuales del online plug-in
26
27
To install Desktop Viewer EmbeddedEdition
Importante: Inicie sesión con una cuenta de administrador local para el procedimiento deinstalación.
Instalación de Desktop Viewer Embedded Edition. Etapa uno
1. Coloque el disco de instalación de Desktop Delivery Controller en la unidadcorrespondiente, busque la carpeta Clients\ica32 y haga doble clic enCitrixOnlinePluginFull.exe.
2. Introduzca la URL del sitio de servicios XenDesktop donde se localizan los escritoriosvirtuales. El formato de la dirección URL debe ser el siguiente:http://nombre_de_servidor o bien, https://nombre_de_servidor. Si utiliza hardware osoftware para equilibrio de carga o conmutación por error, puede ingresar unadirección de carga equilibrada.
Importante: Compruebe que la dirección URL que ingrese sea correcta. Si ladirección URL se escribe mal o si se deja el campo sin completar y el usuario noingresa una dirección URL válida cuando se le solicite luego de la instalación, nohabrá escritorio virtual ni escritorio local disponible.
Instalación de Desktop Viewer Embedded Edition.Etapa dos
1. En el disco de instalación de Desktop Delivery Controller, busque la carpetaClients\ica32 y haga doble clic en DesktopApplianceLock_en.msi. Se muestra elasistente de Citrix Desktop Appliance Lock.
2. En la página Contrato de licencia, lea y acepte el contrato de licencia de Citrix y hagaclic en Instalar. Se mostrará la página Progreso de la instalación.
3. En el cuadro de diálogo Instalación finalizada haga clic en Cerrar.
4. Cuando se le solicite, reinicie el dispositivo de usuario. Si se le ha concedido acceso aun escritorio sólo de pantalla completa e inicia sesión como un usuario de dominio, elequipo se reinicia en el modo sólo de pantalla completa.
28
Cuentas de usuario que se utilizan parainstalar Desktop Viewer EmbeddedEdition
La etapa dos de la instalación de Desktop Viewer Embedded Edition utiliza un shell dereemplazo para proporcionar funcionalidad de pantalla completa únicamente. Para poderadministrar el dispositivo de usuario una vez finalizada la instalación, la cuenta que seutilizó para instalar DesktopApplianceLock_en.msi se excluye de la etapa de ejecución delshell de reemplazo. Si la cuenta que se utilizó para instalar DesktopApplianceLock_en.msise elimina más adelante, no podrá iniciar sesión ni administrar el dispositivo.
Tenga en cuenta que debido a que en la etapa dos de la instalación se utiliza un shell dereemplazo, Citrix no recomienda utilizar shells personalizados con los escritorios sólo depantalla completa.
29
Ubicación de archivos de reparaciónautomática
La reparación automática se ejecuta si existe un problema con el online plug-in. Sinembargo, no existe la opción Reparar en Agregar o quitar programas ni en Programas ycaracterísticas. Si la opción de reparación del online plug-in pide la ubicación del archivo.msi, búsquelo en alguna de estas ubicaciones:
● Para CitrixOnlinePluginFull.exe:
● Sistema operativo: Windows XP y Windows 2003
C:\Documents and Settings\All Users\application data\Citrix\Citrix online plug-in\
● Sistema operativo: Windows Vista y Windows 7
C:\ProgramData\Citrix\Citrix online plug-in\● Para CitrixOnlinePluginWeb.exe instalado por equipo
● Sistema operativo: Windows XP y Windows 2003
C:\Documents and Settings\All Users\Application Data\Citrix\ Citrix online plug-in -web\
● Sistema operativo: Windows Vista y Windows 7
C:\ProgramData\Citrix\ Citrix online plug-in - web\● Para CitrixOnlinePluginWeb.exe instalado por usuario
● Sistema operativo: Windows XP y Windows 2003
%USERPROFILE%\Local Settings\Application Data\Citrix\Citrix online plug-in - web \
● Sistema operativo: Windows Vista y Windows 7
%USERPROFILE%\Appdata\local\Citrix\Citrix online plug-in - web\
30
Para configurar e instalar el online plug-incon el instalador y los parámetros de lalínea de comandos
Actualizado en: 2010-11-17
Para personalizar el instalador del plug-in, los usuarios pueden especificar opciones en lalínea de comandos. Debido a que los paquetes de instalación son instalacionesautoextraíbles que se extraen al directorio temporal del usuario antes de ejecutar elprograma de instalación, asegúrese de que haya suficiente espacio libre disponible en eldirectorio %temp%.
Importante: Para que Firefox funcione correctamente con el online plug-in, asegúrese deinstalar Firefox antes de instalar el plug-in. Si ya está instalado el plug-in, desinstálelo,instale Firefox y vuelva a instalar el plug-in. Asegúrese también de que las listas de losservidores en que confía y aquellos en que no confía contienen los nombres de losservidores XenApp e Interfaz Web.
1. En el equipo donde se desea instalar el paquete del plug-in, escriba lo siguiente en elsímbolo del sistema:
CitrixOnlinePluginFull.exe [Opciones]
o
CitrixOnlinePluginWeb.exe [Opciones]
2. Configure las opciones según sea necesario.
● /? o /help muestra información de uso.
● /noreboot omite el reinicio durante las instalaciones con interfaz de usuario. Estaopción no es necesaria durante las instalaciones silenciosas.
● /silent inhabilita los cuadros de diálogo de error y progreso para ejecutar unainstalación completamente silenciosa.
● PROPIEDAD=Valor
Donde PROPIEDAD es una de las siguientes variables (claves) en mayúsculas y Valores el valor que el usuario debe especificar.
● INSTALLDIR=Directorio de instalación, donde Directorio de instalación es laubicación donde se instala el software del plug-in. El valor predeterminado esC:\Archivos de Programa\Citrix\ICA Client.
● CLIENT_NAME=Nombre_de_cliente, donde Nombre_de_cliente identifica eldispositivo de usuario en la comunidad de servidores. El valor predeterminadoes %COMPUTERNAME%.
● ENABLE_DYNAMIC_CLIENT_NAME={Yes| No} La función de nombre dinámicodel cliente permite que el nombre del cliente sea igual al del equipo. Cuandolos usuarios cambian el nombre de su equipo, el nombre del cliente tambiéncambia. Para habilitar el respaldo para el nombre dinámico del cliente durantela instalación automática, el valor de la propiedadENABLE_DYNAMIC_CLIENT_NAME del archivo de instalación debe ser Yes (Sí).Para desactivar el respaldo para el nombre dinámico del cliente, configure estapropiedad como No.
● ADDLOCAL=función[,...]. Instala uno o más de los plug-ins especificados.Cuando especifique varios parámetros de plug-in, separe cada parámetro conuna coma y sin espacios. Los nombres distinguen entre mayúsculas yminúsculas. Si no especifica este parámetro, todos los complementos que seincluyen en CitrixOnlinePluginFull.exe o CitrixOnlinePluginWeb.exe se instalande forma predeterminada.
Nota: ICA_Client es un requisito previo para todos los demás componentes yes necesario instalarlo.
ICA_Client. Instala el web plug-in.
PN_Agent. Instala el online plug-in.
SSON. Instala Single Sign-on Plug-in. Este valor no está respaldado enCitrixOnlinePluginWeb.exe. Para obtener más información, consultehttp://support.citrix.com/article/CTX124871
USB. Instala el USB plug-in.
DesktopViewer. Instala Desktop Viewer.
Flash. Instala el plug-in de HDX Mediastream para Flash.
● ENABLE_SSON={Yes | No}. El valor predeterminado es Yes. Tenga en cuentaque, después de realizar una instalación con la autenticación PassThroughhabilitada (paso de credenciales), los usuarios deberán cerrar y volver a iniciarsus sesiones en los dispositivos.
Importante: Si desactiva el inicio de sesión único en la autenticaciónPassThrough, los usuarios deberán volver a instalar el plug-in si decidenutilizar dicha autenticación más tarde.
● ENABLE_KERBEROS={Yes | No}. El valor predeterminado es No. Especifica quese debe usar Kerberos; sólo se aplica cuando está habilitada la autenticaciónPassThrough (Single Sign-on).
● DEFAULT_NDSCONTEXT=Contexto1 [,…]. Incluya este parámetro si deseadefinir un contexto predeterminado para NDS (Novell Directory Services). Sidesea incluir más de un contexto, coloque el valor entre comillas y separe loscontextos con comas. Ejemplos de parámetros correctos:
DEFAULT_NDSCONTEXT="Contexto1"
Para configurar e instalar el online plug-in con el instalador y los parámetros de la línea de comandos
31
DEFAULT_NDSCONTEXT=“Contexto1,Contexto2”
● SERVER_LOCATION=URL_servidor. El valor predeterminado está en blanco.Especifique la dirección URL del servidor que ejecuta la Interfaz Web. Elformato de la dirección URL debe ser el siguiente: http://nombre_de_servidor,o bien, https://nombre_de_servidor.
El plug-in añade la ruta predeterminada y el nombre de archivo a la direcciónURL del servidor. Si cambia la ubicación predeterminada del archivo deconfiguración, debe introducir la ruta nueva en la clave SERVER_LOCATION.
● DONOTSTARTCC=1. Evita que la Central de conexiones se inicie durante lainstalación. Citrix recomienda usar este parámetro al implementar el onlineplug-in con Active Directory, GPO, SCCM y Citrix Receiver.
Si existe un problema con la instalación, busque en el directorio %TEMP% del usuario losregistros con el prefijo CtxInstall- o TrollyExpress- . Por ejemplo:
CtxInstall-ICAWebWrapper.log
TrollyExpress-20090807-123456.log
Ejemplo de una instalación de línea de comandos
CitrixOnlinePluginFull.exe /silentADDLOCAL="ICA_Client,PN_Agent,SSON" ENABLE_SSON=noINSTALLDIR="c:\test" ENABLE_DYNAMIC_CLIENT_NAME=YesDEFAULT_NDSCONTEXT="Context1,Context2"SERVER_LOCATION="http://testserver.net"
Este ejemplo:
● Instala el online plug-in sin cuadros de diálogo de progreso visibles
● Instala sólo el web plug-in (ICA_CLIENT), el online plug-in (PN_AGENT) y el single-signon plug-in (SSON)
● Inhabilita la autenticación por paso de credenciales (PassThrough) aunque SSON estéinstalado con ADDLOCAL
● Especifica la ubicación donde se instala el software.
● Permite el nombre dinámico del cliente.
● Especifica el contexto predeterminado para NDS.
● Especifica la dirección URL (http://testserver.net) del servidor que ejecuta la InterfazWeb a la que hará referencia el online plug-in.
Para configurar e instalar el online plug-in con el instalador y los parámetros de la línea de comandos
32
33
Para extraer, instalar y eliminar losarchivos .msi individuales del plug-in
Citrix no recomienda extraer los archivos .msi en lugar de ejecutar los paquetes deinstalación. No obstante, en ciertas ocasiones, es posible que deba extraer manualmentelos archivos .msi del plug-in desde CitrixOnlinePluginFull.exe en lugar de ejecutar elpaquete de instalación (por ejemplo, si las directivas de la empresa prohíben el uso delarchivo .exe). Si utiliza los archivos .msi extraídos para la instalación, es posible que elpaquete de instalación .exe no funcione correctamente para instalar y desinstalar, y luegovolver a instalar.
No se admite en esta versión la opción de instalación administrativa disponible en versionesanteriores del plug-in. Para personalizar la instalación del online plug-in, consulte Paraconfigurar e instalar el online plug-in con el instalador y los parámetros de la línea decomandos.
Importante: Para que Firefox funcione correctamente con el online plug-in, asegúrese deinstalar Firefox antes de instalar el plug-in. Si ya está instalado el plug-in, desinstálelo,instale Firefox y vuelva a instalar el plug-in. Asegúrese también de que las listas de losservidores en que confía y aquellos en que no confía contienen los nombres de losservidores XenApp e Interfaz Web.
1. Para extraer los archivos .msi, escriba lo siguiente en una línea de comandos:
CitrixOnlinePluginFull.exe /extract [Nombre_del_destino]
donde Nombre_del_destino es el directorio en el que se extraen los archivos .msi.Asegúrese de que el directorio exista previamente, porque la opción /extract no locreará.
2. Para instalar los archivos .msi, haga clic en cada uno de ellos.
Nota: Si está activado el Control de cuentas de usuario (UAC), Citrix recomiendainstalar los archivos .msi en modo elevado. Los archivos .msi se admiten por equipo yrequieren privilegios de administrador para su implementación.
Antes de instalar los plug-ins, instale ICAWebWrapper.msi. El método recomendado esejecutar los archivos .msi en el siguiente orden:
a. ICAWebWrapper.msi
b. SSONWrapper.msi
c. GenericUSB.msi
d. DesktopViewer.msi
e. CitrixHDXMediaStreamForFlash-ClientInstall.msi
f. PNAWrapper.msi
Quitar los plug-insSi tiene que quitar los plug-ins, quite ICAWebWrapper.msi en último lugar. El métodorecomendado es quitar los plug-ins en el siguiente orden:
1. PNAWrapper.msi
2. CitrixHDXMediaStreamForFlash-ClientInstall.msi
3. DesktopViewer.msi
4. GenericUSB.msi
5. SSONWrapper.msi
6. ICAWebWrapper.msi
Cada archivo .msi tiene una entrada en Agregar o quitar programas (Panel de control enWindows XP o Windows Server 2003) o en Programas y características (Panel de control enWindows Vista, Windows 7 y Windows Server 2008), con el siguiente formato:
Nombre del paquete Nombre que aparece en Agregar oquitar programas o en Programas ycaracterísticas
ICAWebWrapper.msi Citrix online plug-in (Web)
PNAWrapper.msi Citrix online plug-in (PNA)
SSONWrapper.msi Citrix online plug-in (SSON)
CitrixHDXMediaStreamForFlash-ClientInstall.msi Citrix online plug-in (HDX)
DesktopViewer.msi Citrix online plug-in (DV)
GenericUSB.msi Citrix online plug-in (USB)
Para extraer, instalar y eliminar los archivos .msi individuales del plug-in
34
35
Configuración de los permisos de losrecursos del cliente
Actualizado en: 2011-01-07
Puede configurar los permisos de recursos del cliente utilizando áreas para sitiosrestringidos y de confianza mediante:
● La adición del sitio de la Interfaz Web a la lista de sitios de confianza.
● La modificación de los parámetros nuevos del Registro.
Nota: Gracias a las mejoras realizadas al online plug-in, se ha reemplazado elprocedimiento .ini disponible en las versiones anteriores por los procedimientossiguientes.
PRECAUCIÓN: Si se usa el Editor del Registro de forma incorrecta se pueden causarproblemas graves que pueden hacer que sea necesario instalar nuevamente el sistemaoperativo. Citrix no puede garantizar que los problemas derivados de la utilizacióninadecuada del Editor del Registro puedan resolverse. Si utiliza el Editor del Registro,será bajo su propia responsabilidad. Asegúrese de hacer una copia de seguridad delRegistro antes de modificarlo.
Para agregar el sitio de la Interfaz Web a la lista desitios de confianza
1. En el menú Herramientas de Internet Explorer, seleccione Opciones de Internet >Seguridad.
2. Seleccione el icono Sitios de confianza y haga clic en el botón Sitios.
3. En el campo de texto Agregar este sitio Web a la zona de, escriba la URL del sitio de laInterfaz Web y haga clic en Agregar.
4. Descargue los parámetros del Registro dehttp://support.citrix.com/article/CTX124871.html y realice los cambios necesarios almismo. Use SsonRegUpx86.reg para los dispositivos de usuario de Win32 ySsonRegUpx64.reg para los dispositivos de usuario de Win64.
5. Cierre la sesión y luego inicie una sesión nuevamente en el dispositivo de usuario.
Para cambiar los permisos de los recursos del clienteen el Registro
1. Descargue los parámetros del Registro dehttp://support.citrix.com/article/CTX124871.html e importe los parámetros en eldispositivo de usuario. Use SsonRegUpx86.reg para los dispositivos de usuario de Win32y SsonRegUpx64.reg para los dispositivos de usuario de Win64.
2. En el editor del Registro, vaya a HKEY_LOCAL_MACHINE\SOFTWARE\Citrix\ICAClient\Client Selective Trust y en las áreas apropiadas, cambie el valor predeterminadoa los valores de acceso requeridos para cualquiera de los recursos siguientes:
Clave de recurso Recurso
FileSecurityPermission Unidades del cliente
MicrophoneAndWebcamSecurityPermission Micrófonos y cámaras Web
PdaSecurityPermission Dispositivos PDA
ScannerAndDigitalCameraSecurityPermission USB y otros dispositivos
Valor Descripción
0 Sin acceso
1 Acceso de solo lectura
2 Acceso completo
3 Solicitar acceso al usuario
Configuración de los permisos de los recursos del cliente
36
37
Distribuciones de teclado canadienses yactualización de los clientes dePresentation Server, versión 10.200
Las distribuciones de teclado canadienses están en concordancia con las distribucionesrespaldadas por Microsoft. Si los usuarios instalan los plug-ins sin desinstalar los Clientes dePresentation Server versión 10.200, primero tienen que modificar el archivo module.inimanualmente (por lo general, en C:\Archivos de programa\Citrix\ICA Client) para actualizarlos parámetros de disposición del teclado:
Reemplace:
Inglés canadiense (multilingüe)=0x00001009
Francés canadiense=0x00000C0C
Francés canadiense (multilingüe)=0x00010C0C
por:
Francés canadiense=0x00001009
Francés canadiense (heredado)=0x00000C0C
Estándar multilingüe canadiense=0x00011009
38
Distribución del Online Plug-in utilizandoActive Directory
Se pueden utilizar scripts de directivas de grupo de Active Directory para distribuir elplug-in. Use el parámetro Scripts en el Editor de objetos de directivas de grupo bajoConfiguración del equipo o Configuración de usuario. Microsoft documenta las ventajas ylas desventajas de utilizar scripts en Microsoft Technet: Uso de directivas de grupo paraasignar scripts de inicio al equipo.
Ejemplos de scripts de inicioCitrix incluye ejemplos de scripts de inicio para instalar y desinstalarCitrixOnlinePluginFull.exe.
● Ejemplo de script para instalar CitrixOnlinePluginFull.exe
● Ejemplo de script para desinstalar CitrixOnlinePluginFull.exe
Nota: Cuando los scripts se ejecutan al inicio o cierre de una directiva de grupo de ActiveDirectory, pueden crearse archivos de configuración personalizados del plug-in en elperfil de usuario predeterminado (Default User) del sistema. Si no se eliminan, estosarchivos de configuración pueden impedir que los usuarios accedan al directorio deregistros (logs) del plug-in. Los scripts de ejemplo de Citrix incluyen funciones paraeliminar correctamente dichos archivos de configuración.
Ejemplo de script de inicio para instalar CitrixOnlinePluginWeb.exe
Consulte el script de ejemplo que se proporciona para CitrixOnlinePluginFull.exe.Reemplace CitrixOnlinePluginFull.exe por CitrixOnlinePluginWeb.exe. Tenga en cuenta quelas opciones de línea de comandos que se admiten para CitrixOnlinePluginWeb.exe son algodiferentes a las opciones de línea de comandos que se admiten paraCitrixOnlinePluginFull.exe. Para la sintaxis de la línea de comandos, consulte Paraconfigurar e instalar el online plug-in con el instalador y los parámetros de la línea decomandos.
Ejemplo de script de inicio para desinstalar CitrixOnlinePluginWeb.exe
Consulte el script de ejemplo que se proporciona para CitrixOnlinePluginFull.exe.Reemplace CitrixOnlinePluginFull.exe por CitrixOnlinePluginWeb.exe. Tenga en cuenta quelas opciones de línea de comando son las mismas para CitrixOnlinePluginWeb.exe yCitrixOnlinePluginFull.exe.
39
Ejemplo de script para instalarCitrixOnlinePluginFull.exe
Nota: Cuando los scripts se ejecutan al inicio o cierre de una directiva de grupo de ActiveDirectory, pueden crearse archivos de configuración personalizados del plug-in en elperfil de usuario predeterminado (Default User) del sistema. Si no se eliminan, estosarchivos de configuración pueden impedir que los usuarios accedan al directorio deregistros (logs) del plug-in. Los scripts de ejemplo de Citrix incluyen funciones paraeliminar correctamente dichos archivos de configuración.
Setlocal
REM *********************************************************************
REM Personalice las siguientes variables
REM *********************************************************************
REM Defina logshare con un directorio central para recopilar los archivos de registro
set logshare=\\my.logserver\logs\
set DesiredVersion=11.2.0
REM Defina DeployDirectory con una ubicación que contenga el instalador de Citrix onlineplug-in
set DeployDirectory=\\my.fileshare
REM Defina CommandlineOptions para el instalador de Citrix online plug-in
set CommandLineOptions=/silent SERVER_LOCATION="moe2k3x86-5.ftltest.eng.citrite.net"ENABLE_SSON="Yes"
echo %date% %time% el script CheckAndDeployFULL.bat se está ejecutando >>%logshare%%ComputerName%.log
REM *********************************************************************
REM Verificación del sistema
REM *********************************************************************
set CustomConfig=None
REM Compruebe si hay archivos de configuración personalizados en el perfil de usuariopredeterminado
IF EXIST "%SYSTEMDRIVE%\Documents and Settings\Default User\Application Data\ICAClient"set CustomConfig=exists
IF EXIST "%SYSTEMDRIVE%\Users\Default\AppData\Roaming\ICAClient" setCustomConfig=exists
echo %date% %time% el resultado del script CheckAndDeployFULL.bat para CustomConfig es%CustomConfig% >> %logshare%%ComputerName%.log
REM Compruebe si el equipo es de 64 bits
IF NOT "%ProgramFiles(x86)%"=="" SET WOW6432NODE=WOW6432NODE\
REM Este script no verifica si ya hay algún cliente antiguo instalado
REM Compruebe si está ya instalada la versión deseada del online plug-in
reg query"HKEY_LOCAL_MACHINE\SOFTWARE\%WOW6432NODE%Citrix\PluginPackages\XenAppSuite\ICA_Client"| findstr %DesiredVersion%
if %errorlevel%==1 (goto NotFound) else (goto Found)
REM Si se devuelve 1, la consulta al Registro encontró que la versión deseada no estáinstalada
REM *********************************************************************
REM La instalación comienza aquí
REM *********************************************************************
:NotFound
start /wait %DeployDirectory%\CitrixOnlinePluginFull.exe DONOTSTARTCC=1%CommandLineOptions%
echo %date% %time% La instalación finalizó con un código de error %errorlevel% >>%logshare%%ComputerName%.log
type %systemroot%\temp\TrolleyExpress*.log >> %logshare%%ComputerName%.log
Ejemplo de script para instalar CitrixOnlinePluginFull.exe
40
if %CustomConfig%==exists goto End
REM Limpie el perfil de usuario predeterminado si no existen archivos de configuraciónpersonalizados
IF EXIST "%SYSTEMDRIVE%\Documents and Settings\Default User\Application Data\ICAClient" (
ECHO %date% %time% se va a eliminar en XP-2003: >> %logshare%%ComputerName%.log
dir "%SYSTEMDRIVE%\Documents and Settings\Default User\Application Data\ICAClient" >>%logshare%%ComputerName%.log
RMDIR /S /Q "%SYSTEMDRIVE%\Documents and Settings\Default User\ApplicationData\ICAClient"
)
IF EXIST "%SYSTEMDRIVE%\Users\Default\AppData\Roaming\ICAClient" (
ECHO %date% %time% se va a eliminar en Vista-WS08-Win7: >>%logshare%%ComputerName%.log
dir "%SYSTEMDRIVE%\Users\Default\AppData\Roaming\ICAClient" >>%logshare%%ComputerName%.log
RMDIR /S /Q "%SYSTEMDRIVE%\Users\Default\AppData\Roaming\ICAClient"
)
:Found
goto End
:End
Endlocal
Ejemplo de script para instalar CitrixOnlinePluginFull.exe
41
42
Ejemplo de script para desinstalarCitrixOnlinePluginFull.exe
Nota: Cuando los scripts se ejecutan al inicio o cierre de una directiva de grupo de ActiveDirectory, pueden crearse archivos de configuración personalizados del plug-in en elperfil de usuario predeterminado (Default User) del sistema. Si no se eliminan, estosarchivos de configuración pueden impedir que los usuarios accedan al directorio deregistros (logs) del plug-in. Los scripts de ejemplo de Citrix incluyen funciones paraeliminar correctamente dichos archivos de configuración.
Setlocal
REM *********************************************************************
REM Personalice las siguientes variables
REM *********************************************************************
REM Defina logshare con un directorio central para recopilar los archivos de registro
set logshare=\\my.logserver\logs\
REM Defina DeployDirectory con una ubicación que contenga el instalador de Citrix onlineplug-in
set DeployDirectory=\\my.fileshare
echo %date% %time% el script CheckAndRemoveFULL.bat se está ejecutando >>%logshare%%ComputerName%.log
REM *********************************************************************
REM Verificación del sistema
REM *********************************************************************
set CustomConfig=None
REM Compruebe si hay archivos de configuración personalizados en el perfil de usuariopredeterminado
IF EXIST "%SYSTEMDRIVE%\Documents and Settings\Default User\Application Data\ICAClient"set CustomConfig=exists
IF EXIST "%SYSTEMDRIVE%\Users\Default\AppData\Roaming\ICAClient" setCustomConfig=exists
echo %date% %time% el resultado del script CheckAndRemoveFULL.bat para CustomConfiges %CustomConfig% >> %logshare%%ComputerName%.log
REM Compruebe si el equipo es de 64 bits
IF NOT "%ProgramFiles(x86)%"=="" SET WOW6432NODE=WOW6432NODE\
REM Compruebe si el Citrix online plug-in está instalado
reg query "HKEY_LOCAL_MACHINE\SOFTWARE\%WOW6432NODE%Citrix\ICA Client"
if %errorlevel%==1 (goto NotFound) else (goto Found)
REM Si se devuelve 1, es que no se encontró el online plug-in.
REM *********************************************************************
REM La eliminación comienza aquí
REM *********************************************************************
:Found
start /wait %DeployDirectory%\CitrixOnlinePluginFull.exe /SILENT /uninstall /cleanup
echo %date% %time% La instalación finalizó con un código de error %errorlevel%. >>%logshare%%ComputerName%.log
type %systemroot%\temp\TrolleyExpress*.log >> %logshare%%ComputerName%.log
if %CustomConfig%==exists goto End
REM Limpie el perfil de usuario predeterminado si no existen archivos de configuraciónpersonalizados
IF EXIST "%SYSTEMDRIVE%\Documents and Settings\Default User\Application Data\ICAClient" (
ECHO %date% %time% se va a eliminar en XP-2003: >> %logshare%%ComputerName%.log
dir "%SYSTEMDRIVE%\Documents and Settings\Default User\Application Data\ICAClient" >>%logshare%%ComputerName%.log
RMDIR /S /Q "%SYSTEMDRIVE%\Documents and Settings\Default User\ApplicationData\ICAClient"
)
Ejemplo de script para desinstalar CitrixOnlinePluginFull.exe
43
IF EXIST "%SYSTEMDRIVE%\Users\Default\AppData\Roaming\ICAClient" (
ECHO %date% %time% se va a eliminar en Vista-WS08-Win7: >>%logshare%%ComputerName%.log
dir "%SYSTEMDRIVE%\Users\Default\AppData\Roaming\ICAClient" >>%logshare%%ComputerName%.log
RMDIR /S /Q "%SYSTEMDRIVE%\Users\Default\AppData\Roaming\ICAClient"
)
:NotFound
goto End
:End
Endlocal
Ejemplo de script para desinstalar CitrixOnlinePluginFull.exe
44
45
Distribución deCitrixOnlinePluginWeb.exe desde unapágina Web
Se puede implementar CitrixOnlinePluginWeb.exe desde una página Web para garantizarque los usuarios tengan el online plug-in instalado antes de que intenten utilizar la InterfazWeb. Cree una página principal y ejecute un script de Internet Explorer para descargar einstalar el paquete CitrixOnlinePluginWeb.exe automáticamente desde el servidor Web.
Para instalar el software del online plug-in con el paquete CitrixOnlinePluginWeb.exe, elservicio de Windows Installer debe estar instalado en el dispositivo de usuario. Este servicioestá presente de manera predeterminada en los sistemas que ejecutan Windows XP,Windows Vista, Windows 7, Windows Server 2003 o Windows Server 2008.
Agregue el sitio o los sitios desde donde descargará el archivo CitrixOnlinePluginWeb.exe enla zona de sitios de confianza.
Para más información, consulte la documentación de la Interfaz Web.
46
Actualización de Desktop Viewer
Puede actualizar Desktop Viewer 11.2 instalando esta versión del plug-in.
Para actualizar Desktop Viewer Embedded Edition 11.2, quite la versión 11.2 y luego instaleesta versión del plug-in.
47
Para quitar Desktop Viewer EmbeddedEdition
Debido a que el procedimiento de instalación tiene dos etapas, Desktop Viewer EmbeddedEdition se muestra como dos elementos de instalación diferente. Debe quitar amboscomponentes instalados para completar el proceso de eliminación.
1. Ejecute la utilidad Agregar o quitar programas que se encuentra en el Panel de control.
2. Quite Citrix Desktop Appliance Lock para eliminar los componentes de bloqueo.
3. Quite Citrix online plug-in.
48
Configuración del plug-in con conexión
Después de enviar el software del plug-in a los usuarios y de instalarlo, existen pasos deconfiguración que pueden realizarse para él. El plug-in de Web no requiere configuración.
Según la versión instalada del servidor de XenApp, configure las opciones y los parámetrosdel plug-in con conexión mediante el sitio asociado del plug-in con conexión en AccessManagement Console o Delivery Services Console. Cada vez que los usuarios inicien unasesión en el plug-in, verán la configuración más reciente. Los cambios realizados mientraslos usuarios estén conectados, sólo tendrán efecto cuando se actualice la configuración delplug-in manual o automáticamente en el intervalo predeterminado.
Importante: El plug-in con conexión requiere la Interfaz Web de Citrix.
El plug-in con conexión realiza las siguientes funciones:
● Autenticación de usuario. El plug-in presenta las credenciales de usuario a la InterfazWeb cuando los usuarios se conectan y cada vez que inician recursos publicados.
● Enumeración de aplicaciones y contenido. El plug-in muestra al usuario su conjuntoindividual de recursos publicados.
● Inicio de aplicaciones. El plug-in es el motor local que permite iniciar las aplicacionespublicadas.
● Integración del escritorio. El plug-in integra el conjunto de recursos publicados delusuario con su escritorio.
● Preferencias del usuario. El plug-in valida e implementa las preferencias del usuario.
Para obtener la lista completa de funciones del plug-in con conexión, consulte el cuadrocomparativo de funciones (Plug-in Feature Matrix) disponible en la página de descargas delplug-in en el sitio Web de Citrix (http://www.citrix.com/).
49
Utilización de la plantilla Objetos dedirectiva de grupo para personalizar CitrixXenApp
Citrix recomienda el uso del archivo de plantilla icaclient.adm del objeto de directivas degrupo para configurar las opciones y parámetros del online plug-in.
Puede utilizar el archivo de plantilla icaclient.adm con directivas de dominio y de equiposlocales. Para las directivas de dominio, importe el archivo de plantilla mediante la Consolade administración de directivas de grupo. Esto resulta de gran ayuda para aplicar laconfiguración del plug-in a diferentes dispositivos de usuario en la empresa. Para afectar unsolo dispositivo de usuario, importe el archivo de plantilla mediante el Editor de directivasde grupo local del dispositivo.
Para obtener más detalles sobre la administración de directivas de grupo, consulte ladocumentación de directivas de grupo de Microsoft.
Para importar la plantilla icaclient mediante laConsola de administración de directivas de grupo
Para afectar las directivas de grupo basadas en dominio, importe el archivo icaclient.admmediante la Consola de administración de directivas de grupo.
1. Como administrador, abre la Consola de administración de directivas de grupo.
2. En el panel izquierdo, seleccione una directiva de grupo y del menú Acción, elijaModificar.
3. En el panel izquierdo del Editor de directivas de grupo, seleccione la carpeta Plantillasadministrativas.
4. En el menú Acción, seleccione Agregar o quitar plantillas.
5. Seleccione Agregar y vaya a la carpeta de configuración de los plug-ins (normalmenteC:\Archivos de programa\Citrix\ICA Client\Configuration) y seleccione icaclient.adm.
6. Seleccione Abrir para agregar la plantilla y luego, haga clic en Cerrar para regresar alEditor de directivas de grupo.
Para importar la plantilla icaclient con el Editor dedirectivas de grupo
Para afectar las directivas en un equipo local, importe el archivo icaclient.adm mediante elEditor de directivas de grupo local.
1. Como administrador, abra el Editor de directivas de grupo al ejecutar gpedit.msc desdeel menú Inicio.
2. En el panel izquierdo, seleccione la carpeta Plantillas administrativas.
3. En el menú Acción, seleccione Agregar o quitar plantillas.
4. Seleccione Agregar y vaya a la carpeta de configuración de los plug-ins (normalmenteC:\Archivos de programa\Citrix\ICA Client\Configuration) y seleccione icaclient.adm.
5. Seleccione Abrir para agregar la plantilla y luego, haga clic en Cerrar para regresar alEditor de directivas de grupo.
Utilización de la plantilla Objetos de directiva de grupo para personalizar Citrix XenApp
50
51
Para personalizar las preferencias deusuario de plug-in con conexión
Los usuarios pueden personalizar sus preferencias. Por ejemplo, pueden definir el tamañode las ventanas para aplicaciones publicadas, seleccionar cuándo actualizar la lista derecursos publicados disponibles y especificar dónde se mostrarán tales recursos.
1. En el área de notificación de Windows, haga clic con el botón secundario en el icono deplug-in con conexión y elija Opciones en el menú que se muestra.
2. En la página Opciones - Citrix online plug-in, seleccione una propiedad y realice loscambios de configuración.
Si configuró ventanas integradas y además configuró la barra de tareas para que se oculteautomáticamente, no podrá acceder a la barra cuando maximice las aplicacionespublicadas. Para acceder a la barra de tareas, cambie el tamaño de la aplicación publicada.
Para obtener más información, consulte la ayuda en línea del plug-in.
Para cambiar la dirección URL del servidor en elplug-in con conexión
El plug-in con conexión requiere que se especifique la ubicación del archivo deconfiguración (Config.xml es el archivo de configuración predeterminado) en el servidor queejecuta la Interfaz Web. Les puede solicitar a los usuarios que cambien la dirección URL delservidor a medida crea nuevos archivos de configuración o elimina los antiguos.
Nota: Para evitar que los usuarios cambien la dirección URL del servidoraccidentalmente, desactive la opción.
1. En el área de notificación de Windows, haga clic con el botón secundario en el icono deplug-in con conexión y elija Cambiar servidor. El cuadro de diálogo Cambiar servidormuestra la dirección URL configurada.
2. Escriba o seleccione la dirección URL del servidor en el formatohttp://nombre-de-servidor o https://nombre-de-servidor para cifrar los datos deconfiguración mediante SSL.
52
Configuración del respaldo USB para lasconexiones XenDesktop
Actualizado en: 2010-06-14
El respaldo USB permite a los usuarios interactuar con una amplia variedad de dispositivosUSB cuando se conectan con un escritorio virtual. Los usuarios pueden conectar dispositivosUSB en sus equipos, que se comunican remotamente con sus escritorios virtuales. Losdispositivos USB disponibles para la comunicación remota son, entre otros, las unidadesflash, los teléfonos inteligentes, las impresoras, los escáneres, los reproductores MP3, losdispositivos de seguridad y las PC tabletas. Los usuarios de Desktop Viewer puedencontrolar si los dispositivos USB se encuentran disponibles en el escritorio virtual utilizandouna preferencia de la barra de herramientas o de la barra de tareas.
Los entornos LAN típicos de alta velocidad y baja latencia admiten funciones isócronas enlos dispositivos USB como cámaras web, micrófonos, altavoces y auriculares. Esto permite aestos dispositivos interactuar con paquetes como Microsoft Office Communicator y Skype.
Los siguientes tipos de dispositivos se admiten directamente en una sesión XenDesktop y porlo tanto no utilizan respaldo USB:
● Teclados
● Punteros (ratones)
● Tarjetas inteligentes
Nota: Los dispositivos USB especializados (por ejemplo, los teclados Bloomberg ypunteros 3D) pueden configurarse para utilizar respaldo USB. Para obtener informaciónsobre cómo configurar los teclados Bloomberg, consulte Configuración de tecladosBloomberg. Para obtener información sobre cómo configurar reglas de directivas paraotros dispositivos USB especializados, consultehttp://support.citrix.com/article/ctx119722.
De manera predeterminada, existen ciertos tipos de dispositivos USB que no tienen respaldopara la comunicación remota a través de XenDesktop. Por ejemplo, un usuario puede teneruna tarjeta de interfaz de red conectada a la placa del sistema mediante un dispositivo USBinterno. Conectar este dispositivo de forma remota no sería apropiado. Los siguientes tiposde dispositivos USB no tienen respaldo predeterminado para ser utilizados en una sesión deXenDesktop:
● Dispositivos Bluetooth
● Tarjetas de interfaz de red integrada
● Concentradores USB
Para actualizar la lista predeterminada de dispositivos USB disponibles para la comunicaciónremota se debe editar el registro de Desktop Viewer.
Para permitir la comunicación remota de los dispositivos USB con los escritorios virtuales,se debe habilitar la regla de directivas USB que se encuentra en la subcarpeta USB de lacarpeta Recursos de dispositivos cliente en Presentation Server Console. Para obtener másinformación, consulte la documentación de XenDesktop.
Configuración del respaldo USB para las conexiones XenDesktop
53
54
Funcionamiento del respaldo USB
Cuando un usuario conecta un dispositivo USB, éste se comprueba con la directiva USB y, sise lo admite, se lo coloca en comunicación remota con el escritorio virtual. Si la directivapredeterminada rechaza el dispositivo, sólo estará disponible para el escritorio local.
La experiencia del usuario depende del tipo de escritorio al cual se conectan los usuarios.
En el caso de los escritorios sólo de pantalla completa, cuando un usuario conecta undispositivo USB, ese dispositivo se coloca automáticamente en comunicación directa con elescritorio virtual. No se requiere interacción de parte del usuario. El escritorio virtual es elque controla el dispositivo USB y lo muestra en la interfaz de usuario.
En el caso de los escritorios que se muestran en la ventana del Desktop Viewer, cuando unusuario conecta un dispositivo USB, se muestra un cuadro de diálogo que pregunta alusuario si desea colocar el dispositivo en comunicación remota con el escritorio virtual. Elusuario puede decidir qué dispositivos USB se comunican de forma remota con el escritoriovirtual seleccionando los dispositivos de la lista cada vez que se conectan. También, elusuario puede configurar el respaldo USB para que todos los dispositivos USB que seconecten antes o durante una sesión se comuniquen automáticamente de forma remota conel escritorio virtual que esté en uso.
55
Dispositivos de almacenamiento masivo
Además del respaldo USB, para los dispositivos de almacenamiento masivo solamente, elacceso remoto se encuentra disponible a través de la asignación de unidades de cliente, locual se configura mediante la regla de asignaciones de Citrix. Cuando se aplica esta regla,en el momento en que los usuarios inician sesión, las unidades del dispositivo de usuario seasignan automáticamente a las letras de las unidades del escritorio virtual. Las unidades semuestran como carpetas compartidas con letras de unidades asignadas. La regla deasignaciones Citrix se encuentra en la subcarpeta Unidades de la carpeta Recursos de losdispositivos de cliente en Presentation Server Console.
Las principales diferencias entre los dos tipos de directivas de comunicación remota son lassiguientes:
Función Asignación de unidades delcliente
Regla USB
Habilitada de formapredeterminada
Sí No
Configuración para accesode sólo lectura
Sí No
Dispositivo para quitar conseguridad durante unasesión
No Sí, si un usuario hace clicen Quitar hardware conseguridad en el área denotificación.
Si se habilitan la regla de asignaciones Citrix y el respaldo USB y se coloca un dispositivo dealmacenamiento masivo antes del inicio de una sesión, antes de ser considerado para laredirección mediante el respaldo USB, se redirigirá primero mediante la asignación deunidades de cliente. Si se inserta después del inicio de una sesión, se redireccionarámediante el respaldo USB antes de considerarse la asignación de unidades del cliente.
56
Reglas de directivas predeterminadasque se aplican a las clases dedispositivos USB
Las reglas de directivas USB predeterminadas permiten o rechazan los dispositivos USBsegún la clase. Ciertas clases de dispositivos se rechazan de manera predeterminada porrazones de seguridad u otros motivos.
57
Clases de dispositivos USB que seadmiten de manera predeterminada
Las reglas de directivas USB predeterminadas admiten distintas clases de dispositivos USB:
● Sonido (clase 01)
● Dispositivos de interfaz física (clase 05)
● Digitalización de imágenes fijas (clase 06)
● Impresoras (clase 07)
● Almacenamiento masivo (clase 08)
● Seguridad del contenido (clase 0d)
● Vídeo (clase 0e)
● Atención médica personal (clase 0f)
● Específico del proveedor y de la aplicación (clases fe y ff)
58
Sonido (clase 01)
Incluye los dispositivos de entrada de sonido (micrófonos), los dispositivos de salida desonido y los controladores MIDI. Los dispositivos de sonido modernos generalmente utilizantransferencias isócronas, aunque XenDesktop no admite en el momento esta funcionalidad.No obstante, la comunicación remota de sonido ICA estándar debería ser suficiente comopara brindar un mejor rendimiento y uso del ancho de banda y proporcionar un controladministrativo más conveniente.
59
Dispositivos de interfaz física (clase 05)
Estos dispositivos son similares a los dispositivos de interfaz de usuario (HID) pero engeneral proporcionan respuesta o información en "tiempo real". Estos incluyen joystick confuerza de respuesta, plataformas de movimiento y exoesqueletos con fuerza de respuesta.
60
Digitalización de imágenes fijas (clase 06)
Abarca los escáneres y las cámaras digitales. Las cámaras digitales suelen admitir la clasede digitalización de imagen fija que utiliza el protocolo de transferencia de imágenes (PTP)o el protocolo de transferencia multimedia (MTP) para transferir imágenes a un equipo uotro dispositivo periférico. Las cámaras también pueden aparecer como dispositivos dealmacenamiento masivo y puede ser posible configurar una cámara para que utilicecualquiera de las clases mediante los menús de configuración que proporciona la cámarapropiamente dicha.
Tenga en cuenta que si una cámara se muestra como un dispositivo de almacenamientomasivo, se utiliza la asignación de unidades del cliente y no se requiere respaldo USB.
61
Impresoras (clase 07)
En general, la mayoría de las impresoras se incluyen en esta clase, aunque algunas utilizanprotocolos específicos del fabricante (clase ff). Las impresoras multifunción pueden tenerun concentrador interno o ser dispositivos compuestos. En ambos casos, el elemento deimpresión generalmente utiliza la clase de Impresoras y el elemento de fax o de escaneadoutiliza otra clase, por ejemplo, la de digitalización de imágenes fijas.
Las impresoras normalmente funcionan de forma adecuada sin el respaldo USB.
62
Almacenamiento masivo (clase 08)
Los dispositivos de almacenamiento masivo más comunes son las unidades flash USB. Otrosincluyen las unidades de disco duro con conexión USB, las unidades de CD/DVD y loslectores de tarjetas SD/MMC. Existe una amplia variedad de dispositivos conalmacenamiento interno que también presentan una interfaz de almacenamiento masivo yque incluyen los reproductores multimedia, las cámaras digitales y los teléfonos celulares.Las subclases conocidas, entre otras, son:
● 01 Dispositivos flash limitados
● 02 Dispositivos CD/DVD típicos (ATAPI/MMC-2)
● 03 Dispositivos de cinta típicos (QIC-157)
● 04 Unidades de disquete típicas (UFI)
● 05 Unidades de disquete típicas (SFF-8070i)
● 06 La mayoría de los dispositivos de almacenamiento masivo utiliza esta variante deSCSI
A menudo se puede acceder a los dispositivos de almacenamiento masivo a través de laasignación de unidades del cliente y por lo tanto no se requiere el respaldo USB.
Importante: Se sabe que algunos virus se propagan en forma activa utilizando todos lostipos de almacenamiento masivo. Considere cuidadosamente si existe o no una necesidadcomercial de permitir el uso de los dispositivos de almacenamiento masivo, ya sea através de la asignación de unidades del cliente o mediante el respaldo USB.
63
Seguridad del contenido (clase 0d)
Los dispositivos para seguridad del contenido aplican la protección del contenido,generalmente para la administración de derechos digitales o para la gestión de licencias. Enesta clase se incluyen las llaves ("dongles").
64
Vídeo (clase 0e)
La clase de vídeo abarca los dispositivos que se utilizan para controlar vídeos o materialrelacionado con vídeos, como las cámaras web, videograbadoras digitales, conversores devídeo analógico, algunos sintonizadores de televisión y algunas cámaras digitales queadmiten la transmisión por secuencias de vídeo.
Nota: La mayoría de los dispositivos de transmisión por secuencias de vídeo utilizantransferencias isócronas. XenDesktop no admite transferencias isócronas para losdispositivos de transmisión por secuencias de vídeo.
65
Atención médica personal (clase 0f)
Estos dispositivos incluyen los dispositivos de atención médica personal como los sensoresde presión arterial, los monitores de frecuencia cardíaca, podómetros, monitores depíldoras y espirómetros.
66
Específico del proveedor y de laaplicación (clases fe y ff)
Muchos dispositivos utilizan protocolos específicos del proveedor o protocolos noestandarizados por el consorcio USB, que generalmente se muestran como específicos delproveedor (clase ff).
67
Clases de dispositivos USB que serechazan de manera predeterminada
Las reglas de directivas USB predeterminadas rechazan distintas clases de dispositivos USB:
● Comunicaciones y control CDC (clases 02 y 0a)
● Dispositivos de interfaz humana (HID) (clase 03)
● Concentradores USB (clase 09)
● Tarjeta inteligente (clase 0b)
● Controlador inalámbrico (clase e0)
68
Comunicaciones y control CDC (clases02 y 0a)
Incluye módems, adaptadores ISDN, adaptadores de red y algunos teléfonos y equipos defax.
La directiva USB predeterminada no permite estos dispositivos porque es posible que uno deellos proporcione la conexión al escritorio virtual propiamente dicho.
69
Dispositivos de interfaz humana (HID)(clase 03)
Incluye una amplia variedad de dispositivos de entrada y de salida. Los dispositivos HIDtípicos son los teclados, punteros (como el ratón), dispositivos señaladores, las tabletasgráficas, controladores de juegos, botones y funciones de control.
La subclase 01 se conoce como la clase de "interfaz de arranque" y se utiliza para losteclados y punteros.
La directiva USB predeterminada no permite teclados USB (clase 03, subclase 01, protocolo1) ni punteros USB (clase 03, subclase 01, protocolo 2). Esto se debe a que la mayoría de losteclados y punteros se gestionan de manera apropiada sin respaldo USB y a quenormalmente es necesario utilizar estos dispositivos de forma local y remota cuando seconecta con un escritorio virtual.
70
Concentradores USB (clase 09)
Los concentradores USB permiten conectar dispositivos adicionales al equipo local. No esnecesario acceder a estos dispositivos de forma remota.
71
Tarjeta inteligente (clase 0b)
Los lectores de tarjeta inteligente incluyen lectores de tarjeta inteligente con contacto ysin contacto y tokens USB con un chip de tarjeta inteligente equivalente incorporado.
Se accede a los lectores de tarjeta inteligente utilizando la comunicación remota de latarjeta inteligente y no se requiere respaldo USB.
72
Controlador inalámbrico (clase e0)
Abarca una amplia variedad de controladores inalámbricos como los controladores de bandaultra-ancha y Bluetooth.
Es posible que algunos de estos dispositivos proporcionen acceso de red crítico o conectenperiféricos críticos como punteros o teclados Bluetooth.
La directiva USB predeterminada no permite estos dispositivos. No obstante, es posible queen el caso de dispositivos particulares sea apropiado proporcionar acceso mediante respaldoUSB.
73
Actualización de la lista de dispositivosUSB que se encuentran disponibles parala comunicación remota
Se puede actualizar el rango de dispositivos USB que se encuentran disponibles para lacomunicación remota con los escritorios mediante la edición de la plantilla ADM que seproporciona con el disco de instalación de XenDesktop. Esto le permite realizar cambios alonline plug-in mediante las directivas de grupo de Active Directory. El archivo para elplug-in es:
dvd root\os\lang\Support\Configuration\icaclient_usb.adm
O bien, se puede editar el Registro en cada dispositivo de usuario, agregando la siguienteclave de Registro:
HKLM\SOFTWARE\Policies\Citrix\ICA Client\GenericUSB Type=String Name="DeviceRules"Value=
PRECAUCIÓN: Si se usa el Editor del Registro de forma incorrecta se pueden generarproblemas graves que pueden hacer que sea necesario instalar nuevamente el sistemaoperativo. Citrix no garantiza la resolución de los problemas derivados de un usoinadecuado del Editor del Registro. Utilice el Editor del Registro bajo su responsabilidad.Asegúrese de hacer una copia de seguridad del Registro antes de modificarlo.
Las reglas predeterminadas del producto se almacenan en:
HKLM\SOFTWARE\Citrix\ICA Client\GenericUSB Type=MultiSz Name=“DeviceRules” Value=
No edite las reglas predeterminadas del producto.
Para obtener detalles de las reglas y su sintaxis, consultehttp://support.citrix.com/article/ctx119722/.
74
Configuración de teclados Bloomberg
Las sesiones XenDesktop admiten los teclados Bloomberg (pero no otros teclados USB). Loscomponentes obligatorios se instalan automáticamente cuando se instala el plug-in, pero sedebe habilitar esta función durante la instalación o más tarde cambiando una clave delRegistro.
No se recomienda iniciar varias sesiones con teclados Bloomberg en un único dispositivo deusuario. El teclado funciona correctamente en entornos de una sesión.
Habilitar o inhabilitar el respaldo para teclados Bloomberg
PRECAUCIÓN: Si se usa el Editor del Registro de forma incorrecta se pueden causarproblemas graves que pueden hacer que sea necesario instalar nuevamente el sistemaoperativo. Citrix no puede garantizar que los problemas derivados de la utilizacióninadecuada del Editor del Registro puedan resolverse. Si utiliza el Editor del Registro,será bajo su propia responsabilidad. Asegúrese de hacer una copia de seguridad delRegistro antes de modificarlo.
1. Ubique la siguiente clave en el Registro:
HKEY_LOCAL_MACHINE\SOFTWARE\Citrix\ICA Client\GenericUSB
2. Lleve a cabo una de las siguientes acciones:
● Para habilitar esta función, configure la entrada DWORD y el nombreEnableBloombergHID con el valor 1.
● Para inhabilitar esta función, establezca el valor en 0.
75
Configuración del reinicio del escritoriopor parte del usuario
Puede dar a los usuarios la posibilidad de reiniciar los escritorios. Es posible que necesitenhacerlo si un escritorio no se conecta o deja de responder.
Esta función está desactivada de forma predeterminada. Para habilitar el reinicio delescritorio por parte del usuario para un grupo de escritorios utilice Access ManagementConsole. Para obtener más información, consulte la documentación de XenDesktop.
Los procedimientos para reiniciar escritorios difieren según si los usuarios se conectan aescritorios sólo de pantalla completa o a escritorios que se muestran en la ventana deDesktop Viewer.
76
Impedir que la ventana de DesktopViewer se atenúe
Si utiliza varias ventanas de Desktop Viewer, de manera predeterminada se atenúan losescritorios que no están activos. Si necesita visualizar varios escritorios en formasimultánea, esto puede hacer que la información que se incluye en ellos sea ilegible. Sepuede desactivar el comportamiento predeterminado e impedir que la ventana de DesktopViewer se atenúe editando el Registro.
PRECAUCIÓN: Si se usa el Editor del Registro de forma incorrecta se pueden causarproblemas graves que pueden hacer que sea necesario instalar nuevamente el sistemaoperativo. Citrix no puede garantizar que los problemas derivados de la utilizacióninadecuada del Editor del registro puedan resolverse. Use el Editor del Registro bajo supropia responsabilidad. Asegúrese de hacer una copia de seguridad del registro antes demodificarlo.
1. En el dispositivo de usuario, cree un registro REG_DWORD denominado DisableDimmingen una de las siguientes claves dependiendo de si desea impedir la atenuación para elusuario actual del dispositivo o para el dispositivo propiamente dicho. Ya existe unregistro si Desktop Viewer se ha utilizado en el dispositivo:
● HKCU\Software\Citrix\XenDesktop\DesktopViewer
● HKLM\Software\Citrix\XenDesktop\DesktopViewerO bien, en lugar de controlar la atenuación con los parámetros de dispositivo o deusuario anteriores, puede definir una directiva local creando el mismo registroREG_WORD en una de las siguientes claves:
● HKCU\Software\Policies\Citrix\XenDesktop\DesktopViewer
● HKLM\Software\Policies\Citrix\XenDesktop\DesktopViewerEl uso de estas claves es opcional porque los administradores de XenDesktop, en lugarde los usuarios o administradores de plug-ins, generalmente controlan los parámetrosde la directiva mediante las directivas de grupo. Por lo tanto, antes de utilizar estasclaves, compruebe si el administrador de XenDesktop ha establecido una directiva paraesta función.
2. Establezca el registro en cualquier valor distinto de cero como 1 o true (verdadero).
Si no se especifican registros o si el registro se establece en 0, la ventana de DesktopViewer se atenúa. Si se especifican varios registros, se utiliza la siguiente prioridad. Elprimer registro que se ubica en esta lista, y su valor, determinan si la ventana se atenúa:
1. HKCU\Software\Policies\Citrix\...
2. HKLM\Software\Policies\Citrix\...
3. HKCU\Software\Citrix\...
4. HKLM\Software\Citrix\...
Impedir que la ventana de Desktop Viewer se atenúe
77
78
Para configurar Desktop ViewerEmbedded Edition
Este tema contiene instrucciones para la configuración de las preferencias USB,asignaciones de unidad y micrófonos en un escritorio virtual que ejecuta Desktop ViewerEmbedded Edition. Normalmente se usa Embedded Edition en entornos no unidos adominios, como por ejemplo un cliente ligero. Para estos accesos, no existe una interfaz deusuario de Desktop Viewer disponible, de manera que sólo los administradores (no losusuarios) pueden realizar la configuración.
Se suministran dos archivos ADM para realizar esta tarea con directivas:
● icaclient.adm. Para obtener información sobre este archivo, consulte Configuración deparámetros para varios usuarios y dispositivos.
● icaclient_usb.adm. Para obtener información sobre la obtención de este archivo,consulte la documentación de XenDesktop.
Este tema asume que ha cargado los dos archivos en Directiva de grupo, donde lasdirectivas aparecen en Configuración del equipo o Configuración de usuario > Plantillasadministrativas > Citrix Components.
Para configurar las preferencias USBComo requisito previo, habilite el respaldo para USB en las implementaciones deXenDesktop mediante la regla de directiva USB. Para obtener más información, consulte ladocumentación de XenDesktop.
En Citrix Desktop Receiver, habilite y configure las directivas Dispositivos USB existentesy Dispositivos USB nuevos como desee.
Para configurar la asignación de unidadesEn Citrix Online Plug-in > Dispositivos cliente remotos, habilite y configure la directivaAsignación de unidad cliente como desee.
Para configurar un micrófonoEn Citrix Online Plug-in > Dispositivos cliente remotos, habilite y configure la directivaMicrófono del cliente como desee.
79
Configuración de parámetros para variosusuarios y dispositivos
Además de las opciones de configuración disponibles en la interfaz de usuario del plug-in,se puede utilizar el Editor de directivas de grupo y el archivo de plantilla icaclient.admpara configurar los parámetros. Con el Editor de directivas de grupo se puede:
● Extender la plantilla icaclient para que cubra todos los parámetros del plug-in mediantela modificación del archivo icaclient.adm. Consulte la documentación de directivas degrupo de Microsoft para mayor información sobre la modificación de los archivos .adm ysobre la aplicación de parámetros en determinados equipos.
● Realizar cambios que se aplican solamente a usuarios específicos o a todos los usuariosde un dispositivo cliente.
● Configurar parámetros para varios dispositivos de usuario.
Citrix recomienda la utilización de directivas de grupo para configurar los dispositivos deusuario de forma remota; sin embargo, es posible utilizar cualquier método, incluso elEditor del registro, que actualiza las entradas correspondientes del registro.
1. Como administrador, abra el Editor de directivas de grupo mediante la ejecución degpedit.msc localmente desde el menú Inicio cuando aplica directivas a un solo equipo, obien, mediante la Consola de administración de directivas de grupo cuando aplicadirectivas de dominio.
Nota: Si ya importó la plantilla icaclient al Editor de directivas de grupo, puedeomitir los pasos 2 a 5.
2. En el panel izquierdo del Editor de directivas de grupo, seleccione la carpeta Plantillasadministrativas.
3. En el menú Acción, seleccione Agregar o quitar plantillas.
4. Seleccione Agregar y vaya a la carpeta de configuración de los plug-ins (normalmenteC:\Archivos de programa\Citrix\ICA Client\Configuration) y seleccione icaclient.adm.
5. Seleccione Abrir para agregar la plantilla y luego, haga clic en Cerrar para regresar alEditor de directivas de grupo.
6. En el nodo Configuración de usuario o el nodo Configuración del equipo, modifiquelos parámetros pertinentes según sea necesario.
80
Optimización del entorno de OnlinePlug-in
El entorno donde funciona Online Plug-in para los usuarios puede optimizarse con:
● Conexiones seguras
● Mejoras de rendimiento
● Mejora del rendimiento con poco ancho de banda
● Simplificación de la conexión de numerosos tipos de dispositivo cliente a los recursospublicados
● Mejora de la experiencia del usuario
● Asistencia técnica para usuarios de NDS
● Utilización de conexiones con Citrix XenApp para UNIX
● Respaldo de convenciones de nomenclatura
● Respaldo de resolución de nombres DNS
81
Conexiones seguras
Para maximizar la seguridad del entorno, las conexiones entre el plug-in y los recursos quese publiquen deben ser seguras. Puede configurar varios tipos de autenticación para elsoftware del plug-in, incluida la activación de verificación de la lista de revocación decertificados, la activación de la compatibilidad con tarjetas inteligentes y el uso de lainterfaz del proveedor de compatibilidad de seguridad y autenticación PassThroughKerberos.
Compatibilidad con Respuesta de desafío deautenticación Windows NT (NTLM) para unaseguridad mejorada
La autenticación mediante Respuesta de desafío de autenticación Windows NT (NTLM) escompatible de manera predeterminada con todos los equipos que ejecutan Windows NT,Windows 2000, Windows XP, Windows 7, Windows Vista, Windows Server 2003 y WindowsServer 2008.
82
To enable certificate revocation listchecking for improved security with theWeb plug-in
Cuando está habilitada la verificación de revocación de certificados (CRL), el plug-inverifica si el certificado del servidor está revocado. Al obligar al plug-in a verificar esto, sepuede mejorar la autenticación por cifrado del servidor y la seguridad general de lasconexiones SSL/TLS entre un dispositivo de usuario y el servidor.
Se pueden habilitar varios niveles de verificación de revocación de certificados (CRL). Porejemplo, se puede configurar el plug-in para que verifique sólo la lista de certificados localo que verifique las listas locales y de red. Además, se puede configurar la verificación decertificados para permitir que los usuarios inicien sesiones sólo si se verifican todas laslistas de revocación de certificados.
Importante: This option is available only with the Web plug-in.
Si va a realizar este cambio en un equipo local, cierre el plug-in si está en ejecución.Compruebe que todos los componentes del plug-in, incluso la Central de conexiones, esténcerrados.
1. Como administrador, abra el Editor de directivas de grupo mediante la ejecución degpedit.msc localmente desde el menú Inicio cuando aplica directivas a un solo equipo, obien, mediante la Consola de administración de directivas de grupo cuando aplicadirectivas de dominio.
Nota: Si ya importó la plantilla icaclient al Editor de directivas de grupo, puedeomitir los pasos 2 a 5.
2. En el panel izquierdo del Editor de directivas de grupo, seleccione la carpeta Plantillasadministrativas.
3. En el menú Acción, seleccione Agregar o quitar plantillas.
4. Seleccione Agregar y vaya a la carpeta de configuración de los plug-ins (normalmenteC:\Archivos de programa\Citrix\ICA Client\Configuration) y seleccione icaclient.adm.
5. Seleccione Abrir para agregar la plantilla y luego, haga clic en Cerrar para regresar alEditor de directivas de grupo.
6. Desde el Editor de directivas de grupo, expanda Plantillas administrativas y vaya aCitrix Components > Citrix online plug-in > Network routing > TLS/SSL dataencryption and server identification.
7. En el menú Acción, elija Propiedades y seleccione Activar.
8. En el menú desplegable Verificación CRL, elija una de las opciones.
● Desactivado. No se lleva a cabo la verificación de revocación.
● Sólo verifique CRL almacenados localmente. CRL que se instalaron o descargaronanteriormente y que se utilizan en la validación del certificado. Si se revoca elcertificado la conexión falla.
● Requiere CRL para la conexión. Se verifican los CRL locales y de los emisores decertificados pertinentes en la red. Si se revoca el certificado o no se encuentra, laconexión falla.
● Obtenga los CRL de la red. Se verifican los CRL de los emisores de certificadospertinentes. Si se revoca el certificado, la conexión falla.
Si no establece la verificación CRL, se establecerá de forma predeterminada en Sóloverifique CRL almacenados localmente.
To enable certificate revocation list checking for improved security with the Web plug-in
83
84
Respaldo de tarjeta inteligente para unaseguridad mejorada
El respaldo para tarjeta inteligente que ofrece Citrix Online Plug-in está basado en lasespecificaciones estándar de PC/SC de Microsoft. Online Plug-in brinda respaldo paratarjetas inteligentes y dispositivos de tarjeta inteligente sólo si son compatibles con elsistema operativo Windows. No se proporciona en esta documentación informaciónadicional sobre problemas de seguridad relacionados con el cumplimiento de los estándaresPC/SC.
La Interfaz Web proporciona el respaldo de tarjeta inteligente para el Online Plug-in. Paramás información, consulte la documentación de la Interfaz Web.
Nota: Microsoft recomienda que se utilicen lectores de tarjeta inteligente aprobados porMicrosoft Windows Hardware Quality Lab (WHQL) solamente en sistemas operativosWindows válidos. Consulte http://www.microsoft.com para obtener informaciónadicional sobre el cumplimiento del estándar de hardware PC/SC.
Online Plug-in no controla la administración de los números de PIN de tarjeta inteligente. Elcontrol de números de PIN lo lleva a cabo el proveedor de servicios de cifrado de lastarjetas.
85
Utilización de la interfaz del proveedor decompatibilidad para seguridad (SSPI) ode la autenticación PassThrough deKerberos para una seguridad mejorada
Actualizado en: 2010-06-10
No se aplica a las conexiones XenDesktop.
En lugar de enviar las contraseñas de los usuarios a través de la red, la autenticaciónPassThrough de Kerberos combina la autenticación con mecanismos de intercambio deseguridad de la interfaz del proveedor de compatibilidad para seguridad (Security SupportProvider Interface, SSPI). Kerberos es un protocolo de autenticación de redes estándar de laindustria que forma parte de los sistemas operativos Microsoft Windows.
El inicio de sesión de Kerberos proporciona a los usuarios y administradores preocupadospor la seguridad, la conveniencia de la autenticación PassThrough combinada con el cifradode clave secreta y la integridad de datos suministrados por soluciones estándares deseguridad de redes. Con el inicio de sesión de Kerberos, el plug-in no necesita controlar lacontraseña, lo que previene contra ataques de estilo troyano en el dispositivo cliente quetraten de obtener acceso a las contraseñas de los usuarios.
Los usuarios pueden iniciar una sesión en el dispositivo cliente con cualquier método deautenticación; por ejemplo, un autenticador biométrico tal como un lector de huellasdigitales y, aún así, acceder a los recursos publicados sin necesidad de otra autenticación.
Requisitos del sistema. Kerberos logon requires Citrix Presentation Server 3.0, 4.0, or 4.5,Citrix XenApp 5.0 and 6.0, and Citrix Presentation Server Clients for Windows 8.x, 9.x, 10.x,XenApp Hosted Plug-in 11.x, or online plug-in 12.0. Kerberos funciona solamente conplug-ins y servidores que pertenecen a los mismos dominios de Windows 2000, WindowsServer 2003 o Windows Server 2008 o que son de confianza. Los servidores también debenser fiables para la delegación, una opción que se configura mediante la herramienta deadministración de usuarios y equipos de Active Directory.
El inicio de sesión de Kerberos no está disponible en los casos siguientes:
● Conexiones configuradas con cualquiera de las opciones siguientes en Configuración deServicios de Escritorio remoto (anteriormente Servicios de Terminal Server):
● En la ficha General, la opción Usar autenticación estándar de Windows
● En la ficha Inicio de sesión, las opciones Usar siempre la siguiente información deinicio de sesión y Siempre solicitar contraseña
● Conexiones que se realizan a través de Secure Gateway.
● El servidor requiere un inicio de sesión con tarjeta inteligente.
● La cuenta de usuario autenticada necesita una tarjeta inteligente para el inicio desesión interactivo.
Importante: SSPI requiere que se habilite la resolución de direcciones DNS del servicioXML para la comunidad de servidores, o bien, que se habilite la resolución DNS inversapara el dominio de Active Directory. Para obtener más información, consulte ladocumentación del administrador de Citrix XenApp.
Configuración de la autenticación de KerberosEl plug-in no está configurado para usar la autenticación Kerberos de forma predeterminadacuando se inicia sesión en el servidor. El plug-in se puede configurar para que use Kerberoscon autenticación PassThrough o Kerberos con autenticación PassThrough mediante tarjetainteligente.
Para usar la autenticación Kerberos para las conexiones, puede especificar Kerberosmediante la instalación de una línea de comandos o configurar el plug-in o mediante elEditor de directivas de grupo. Para obtener más información sobre cómo modificar losarchivos .adm, consulte la documentación de directivas de grupo de Microsoft.
Utilización de la interfaz del proveedor de compatibilidad para seguridad (SSPI) o de la autenticación PassThrough de Kerberos para una seguridad mejorada
86
87
Configuración de Kerberos conautenticación PassThrough
No se aplica a las conexiones XenDesktop.
Si desea usar Kerberos con el plug-in, debe usar Kerberos con autenticación PassThrough.
When online plug-in configurations are set to use Kerberos with pass-throughauthentication, the online plug-in uses Kerberos authentication first and uses pass-throughauthentication if Kerberos fails.
El usuario no puede desactivar la configuración del online plug-in desde la interfaz deusuario.
1. Como administrador, abra el Editor de directivas de grupo, ya sea mediante laejecución de gpedit.msc localmente desde el menú Inicio cuando se aplican directivas aun solo equipo, o bien, mediante la Consola de administración de directivas de grupocuando aplican directivas de dominio.
Nota: Si ya importó la plantilla icaclient al Editor de directivas de grupo, puedeomitir los pasos 2 a 5.
2. En el panel izquierdo del Editor de directivas de grupo, seleccione la carpeta Plantillasadministrativas.
3. En el menú Acción, seleccione Agregar o quitar plantillas.
4. Seleccione Agregar y vaya a la carpeta de configuración del online plug-in(normalmente C:\Archivos de programa\Citrix\ICA Client\Configuration) y seleccioneicaclient.adm.
5. Seleccione Abrir para agregar la plantilla y luego, haga clic en Cerrar para regresar alEditor de directivas de grupo.
6. Desde el Editor de directivas de grupo, expanda Plantillas administrativas, y vaya aCitrix Components > Citrix online plug-in > User authentication, haga doble clic enKerberos authentication y seleccione Habilitada.
7. En el Editor de directivas de grupo, expanda Plantillas administrativas y desplácesehasta Plantillas administrativas clásicas (ADM) > Citrix Components > Citrix onlineplug-in > User authentication > Local user name and password.
8. En el menú Acción, elija Propiedades y seleccione Habilitada > Enable pass-throughauthentication.
Para aplicar la configuración, cierre y reinicie el online plug-in en el dispositivo del usuario.
88
Optimización del rendimiento del onlineplug-in
Actualizado en: 2010-07-07
Es posible mejorar el rendimiento del software del online plug-in al:
● Reconectar usuarios automáticamente
● Brindar fiabilidad de sesiones
89
Reconexión automática de usuarios
Las sesiones se pueden desconectar debido a redes poco fiables, un retardo en la red muyvariable o limitaciones en el alcance de los dispositivos inalámbricos. Con la función dereconexión automática de clientes de HDX Broadcast, el online plug-in puede detectardesconexiones accidentales de las sesiones ICA y volver a conectar automáticamente lassesiones afectadas.
Cuando esta función está habilitada en el servidor, los usuarios no tienen que volver aconectarse de forma manual para continuar trabajando. El online plug-in intenta volver aconectar la sesión hasta que lo logra o hasta que el usuario cancela el intento dereconexión. Si es necesaria la autenticación del usuario, aparece un cuadro de diálogo paraingresar las credenciales durante la reconexión automática. La reconexión automática no seproduce si los usuarios salen de las aplicaciones sin realizar el cierre de la sesión. Losusuarios sólo pueden volver a conectarse a sesiones desconectadas.
Para desactivar la reconexión automática de clientes de HDX Broadcast para un usuarioen particular
1. Como administrador, abra el Editor de directivas de grupo mediante la ejecución degpedit.msc localmente desde el menú Inicio cuando aplica directivas a un solo equipo,o bien, mediante la Consola de administración de directivas de grupo cuando aplicadirectivas de dominio.
Nota: Si ya importó la plantilla icaclient al Editor de directivas de grupo, puedeomitir los pasos 2 a 5.
2. En el panel izquierdo del Editor de directivas de grupo, seleccione la carpeta Plantillasadministrativas.
3. En el menú Acción, seleccione Agregar o quitar plantillas.
4. Seleccione Agregar y vaya a la carpeta de configuración del online plug-in(normalmente C:\Archivos de programa\Citrix\ICA Client\Configuration) y seleccioneicaclient.adm.
5. Seleccione Abrir para agregar la plantilla y luego, haga clic en Cerrar para regresar alEditor de directivas de grupo.
6. Desde el Editor de directivas de grupo, expanda Plantillas administrativas y vaya aCitrix Components > Citrix online plug-in > Network Routing > Session reliability andautomatic reconnection.
7. En el menú Acción, elija Propiedades y seleccione Deshabilitada.
90
Cómo brindar fiabilidad de sesiónmediante HDX Broadcast
Con la función fiabilidad de sesión HDX Broadcast, los usuarios continuarán viendo unaventana con la aplicación publicada si la conexión se interrumpe. Por ejemplo, los usuariosinalámbricos que pasen por un túnel pueden perder la conexión al entrar pero volverán aconectarse al salir del túnel. Durante tales interrupciones, la función de fiabilidad de lasesión permite que se vea la ventana mientras se restablece la conexión.
Se puede configurar el sistema para que muestre un cuadro de diálogo cuando la conexiónno está disponible.
Configure la fiabilidad de sesión de HDX Broadcast con parámetros de directiva en elservidor. Los usuarios del online plug-in no pueden suplantar los parámetros del servidorpara lograr la fiabilidad de sesión HDX Broadcast.
Importante: Si la función de fiabilidad de sesión HDX Broadcast está activada, el puertopredeterminado que se utiliza para la comunicación de la sesión cambia de 1494 a 2598.
91
Mejora del rendimiento en conexionescon poco ancho de banda
Citrix recomienda utilizar la versión más reciente de XenApp en el servidor y sus plug-ins.Citrix mejora continuamente el rendimiento con cada versión. Muchas funciones derendimiento requieren el software más reciente del online plug-in y del servidor parafuncionar.
Si usa una conexión con poco ancho de banda, puede modificar la configuración del onlineplug-in y su uso para mejorar el rendimiento.
Cambio de la configuración del online plug-inEn los dispositivos con una capacidad de procesamiento limitada o en situaciones dondesólo hay disponible un ancho de banda limitado, se realiza un intercambio entrerendimiento y funcionalidad. El online plug-in proporciona tanto al usuario como aladministrador la capacidad de elegir una combinación aceptable de funcionalidad yrendimiento interactivo. Uno o más de estos cambios en el servidor o en el dispositivo deusuario pueden reducir el ancho de banda que requiere su conexión y mejorar elrendimiento:
● Habilitar la reducción de retardo SpeedScreen. La reducción de retardo SpeedScreenmejora el rendimiento en conexiones con mucho retardo al proporcionar una respuestainstantánea al usuario en respuesta a los datos ingresados o a la acción del puntero.
Del lado del usuario: Archivo icaclient.adm.
Server side: SpeedScreen Latency Reduction Manager
● Reducir el tamaño de la ventana. Cambie el tamaño de la ventana al tamaño máspequeño posible.
User side: online plug-in Options > Session Options menu or icaclient.adm file.
Server side: XenApp services site > Session Options
● Reducir la cantidad de colores. Reduzca la cantidad de colores a 256.
User side: online plug-in Options > Session Options menu or icaclient.adm file.
Server side: XenApp services site > Session Options
● Reducir la calidad de sonido. Si la asignación de sonido del online plug-in estáhabilitada, reduzca la calidad de sonido al parámetro más bajo.
Del lado del usuario: Archivo icaclient.adm.
Del lado del servidor: Parámetro de directiva Calidad de sonido de Citrix.
Cambio del uso del online plug-inLa tecnología ICA está altamente optimizada y, en general, no necesita requisitos elevadosde ancho de banda ni de CPU. Sin embargo, si usa una conexión con poco ancho de banda,las siguientes tareas pueden afectar el rendimiento:
● Acceso a los archivos grandes mediante la asignación de unidades del cliente.Cuando accede a un archivo grande con la asignación de unidades del cliente, el archivose transfiere a través de la conexión ICA. En conexiones lentas, puede tardar muchotiempo.
● Reproducir contenido multimedia. La reproducción de contenido multimedia utilizauna gran cantidad de ancho de banda y puede reducir el rendimiento.
Mejora del rendimiento en conexiones con poco ancho de banda
92
93
Conexión de dispositivos cliente yrecursos publicados
Es posible simplificar las sesiones y optimizar la conexión de los dispositivos de usuario conlos recursos publicados en la comunidad de servidores mediante la:
● Configuración de parámetros de control del área de trabajo para brindar continuidad ausuarios con perfil móvil.
● Digitalización imperceptible para los usuarios
● Asignación de dispositivos de usuario
● Asociación de aplicaciones publicadas con tipos de archivo de dispositivo de usuario
94
Configuración de parámetros de controldel área de trabajo para brindarcontinuidad para usuarios con perfil móvil
La función de control del área de trabajo permite que los usuarios se desconectenrápidamente de todas las aplicaciones en ejecución, se vuelvan a conectar a las mismas ocierren las sesiones de todas las aplicaciones. Es posible moverse entre los dispositivos deusuario y obtener acceso a todas las aplicaciones cuando se ha iniciado una sesión. Porejemplo, los empleados de un hospital pueden moverse rápidamente entre las estacionesde trabajo y acceder al mismo conjunto de aplicaciones cada vez que inician sesión enXenApp. Estos usuarios pueden desconectarse desde múltiples aplicaciones en un dispositivode usuario y abrir las mismas aplicaciones cuando se reconectan a un dispositivo de usuariodiferente.
El control del área de trabajo está disponible solamente para los usuarios que se conectan alos recursos publicados con Citrix XenApp o a través de la Interfaz Web.
Las directivas y asignaciones de las unidades del cliente cambian cuando se mueve a undispositivo de usuario nuevo. Las directivas y asignaciones se aplican de acuerdo con eldispositivo de usuario donde se inicia la sesión. Por ejemplo, si un trabajador cierra sesióndesde un dispositivo de usuario en el área de emergencias del hospital y luego inicia sesiónen una estación de trabajo del laboratorio de rayos X, las directivas, las asignaciones deimpresora y las asignaciones de unidades del cliente apropiadas para la sesión en ellaboratorio de rayos X entran en efecto en el momento que el usuario inicia sesión en eldispositivo de usuario de ese laboratorio.
Importante: El control del área de trabajo puede usarse solamente con la versión 8.x yposterior del cliente/plug-in y sólo funciona con sesiones de equipos que ejecuten CitrixPresentation Server versiones 3.0, 4.0 ó 4.5 o Citrix XenApp 5.0.
Si los parámetros del control del área de trabajo de la Interfaz Web están configurados paraque los usuarios puedan suplantar los parámetros del servidor, los usuarios puedenconfigurar el control del área de trabajo en las opciones de Configuración de la cuenta dela Interfaz Web del menú Preferencias o de la página Opciones de reconexión de lasopciones de Citrix XenApp. The following options are available in the online plug-in Optionson the Reconnect Options page:
● Habilitar la reconexión automática en el inicio de sesión le permite a los usuariosreconectarse a las aplicaciones que se hayan desconectado o a aplicaciones activas ydesconectadas.
● Habilitar la reconexión automática en el menú Volver a conectar le permite a losusuarios reconectarse a las aplicaciones que se hayan desconectado y a sesiones activasy desconectadas.
Para configurar los parámetros de control del área de trabajo
Para los usuarios que inician aplicaciones a través de la Interfaz Web, existen opcionessimilares desde la página Configuración:
● Habilitar la reconexión automática en el inicio de sesión le permite a los usuariosreconectarse a las aplicaciones que se hayan desconectado o a aplicaciones activas ydesconectadas.
● Habilitar la reconexión automática en el menú Volver a conectar le permite a losusuarios reconectarse a las aplicaciones que se hayan desconectado y a sesiones activasy desconectadas.
● El botón de cierre de sesión le permite a los usuarios configurar si el comando decierre incluirá o no cerrar las aplicaciones activas en la sesión.
Si los usuarios inician sesión con tarjetas inteligentes o con tarjetas inteligentes conautenticación PassThrough, es necesario establecer una relación de confianza entre elservidor que ejecute la Interfaz Web y cualquier otro servidor de la comunidad donde esainterfaz acceda a aplicaciones publicadas. Para obtener más información sobre losrequisitos de control del área de trabajo, consulte la documentación de Citrix XenApp y deladministrador de Interfaz Web.
Configuración de parámetros de control del área de trabajo para brindar continuidad para usuarios con perfil móvil
95
96
Digitalización imperceptible para losusuarios
Este tema no se aplica a las conexiones XenDesktop. La función de respaldo USB para HDXPlug-n-Play permite a los usuarios de XenDesktop controlar los dispositivos de digitalizaciónTWAIN.
Si se habilita el respaldo de dispositivos de escaneado de imágenes TWAIN de HDX Plug andPlay, los usuarios pueden controlar de forma imperceptible los dispositivos de imágenesTWAIN conectados al cliente con las aplicaciones que residen en la comunidad deservidores. Para poder usar esta función, el dispositivo TWAIN debe estar conectado alequipo del usuario y el controlador TWAIN de 32 bits asociado debe estar instalado en elequipo del usuario.
Para habilitar o inhabilitar esta función, configure el parámetro de directiva de CitrixRedirección de dispositivo TWAIN cliente.
Los parámetros de directiva siguientes permiten especificar el ancho de banda máximo (enkilobits por segundo o como un porcentaje) y el nivel de compresión de imágenes delcliente al servidor usado para la redirección TWAIN:
● Límite de ancho de banda de redirección de dispositivo TWAIN
● Porcentaje de límite de ancho de banda de redirección de dispositivo TWAIN
● Nivel de compresión TWAIN
97
Asignación de dispositivos del cliente
El online plug-in admite la asignación de dispositivos en los sistemas usuario de manera queestén disponibles dentro de una sesión. Los usuarios pueden:
● Tener acceso imperceptible a las unidades locales, impresoras y puertos COM.
● Cortar y pegar entre sesiones y el portapapeles de Windows local.
● Escuchar sonido (sonidos del sistema y archivos .wav) reproducido en la sesión.
Durante el inicio de sesión, el plug-in informa al servidor XenApp sobre las unidades,puertos COM y puertos LPT disponibles del cliente. De forma predeterminada, a lasunidades del cliente se les asignan letras de unidad del servidor y se crean colas deimpresión de servidor para impresoras cliente de manera que parezca que estándirectamente conectadas con el servidor XenApp. Estas asignaciones están disponiblessolamente para el usuario durante la sesión actual. Se las elimina cuando el usuario cierrala sesión y se vuelven a crear la próxima vez que el usuario inicia una sesión.
Puede usar los parámetros de directiva de redirección de Citrix en el servidor XenApp paraasignar los dispositivos cliente que no se han asignado automáticamente en el inicio desesión. Para obtener más información, consulte la documentación sobre la administraciónde XenApp.
Desactivación de la asignación de dispositivos delcliente
Es posible configurar las opciones de asignación de dispositivos del cliente paracontroladores, impresoras y puertos con la herramienta Configuración de Servicios deTerminal Server. Para mayor información sobre las opciones disponibles, consulte ladocumentación de Servicios de Terminal Server.
98
Asignación de unidades del cliente paraletras de unidad del servidor XenApp
La asignación de unidades del cliente permite redirigir letras de unidad del servidor XenAppa unidades existentes en el dispositivo de usuario. Por ejemplo, la unidad H de una sesiónde un usuario Citrix se puede asignar a la unidad C del equipo local que ejecuta el plug-in.
La asignación de unidades del cliente está incorporada de forma imperceptible en lasfunciones estándar de redirección de dispositivos de Citrix. Para el Administrador dearchivos, el Explorador de Windows y sus aplicaciones se ven como cualquier otraasignación de red.
Note que la asignación de unidades del cliente no se respalda cuando se conecta conservidores MetaFrame Server 1.0 para sistemas operativos UNIX.
El servidor XenApp puede configurarse durante la instalación para que asigne unidades delcliente automáticamente a un grupo determinado de letras de unidad. La asignación deinstalación predeterminada asigna letras de unidad a las unidades del cliente comenzandopor la V y a continuación seleccionando las letras subsiguientes en orden descendente, paraasignar una letra de unidad a cada unidad de disco duro y de CD-ROM. (Las unidades dedisquete tienen asignadas sus letras de unidad existentes). Este método proporciona lassiguientes asignaciones de unidad en una sesión:
Letra de unidad delcliente
El servidor XenApp accede a ella como:
A A
B B
C V
D UEl servidor XenApp se puede configurar para que sus respectivas letras de unidad no entrenen conflicto con las del cliente; en este caso, las letras de unidad del servidor se cambianpor otras posteriores en orden alfabético. Por ejemplo, si se cambian las unidades C y D delservidor por M y N, respectivamente, los equipos cliente pueden acceder a sus unidades C yD directamente. Este método proporciona las siguientes asignaciones de unidad en unasesión:
Letra de unidad delcliente
El servidor XenApp accede a ella como:
A A
B B
C C
D D
La letra de unidad utilizada para sustituir la unidad C del servidor se define durante laconfiguración. El resto de las letras de unidad de disco duro y de CD-ROM se sustituyen porletras de unidad secuenciales (por ejemplo; C > M, D > N, E > O). Estas letras de unidad nodeben entrar en conflicto con otras asignaciones de unidad de red existentes. Si a unaunidad de red se le asigna la misma letra de unidad que la de un servidor, la asignación deunidad de red no será válida.
Cuando un dispositivo cliente se conecta a un equipo que ejecuta un servidor XenApp, serestablecen las asignaciones del cliente a menos que la asignación automática dedispositivos del cliente esté inhabilitada. Se puede usar la herramienta Administrador delservidor de Windows para configurar la asignación automática de dispositivos de clientepara usuarios y conexiones ICA. Es también posible usar directivas para tener mayor controlsobre cómo se aplica la asignación de dispositivos de cliente. Para obtener más informaciónsobre directivas, consulte la documentación del administrador de Citrix XenApp.
Asignación de unidades del cliente para letras de unidad del servidor XenApp
99
100
HDX Plug-n-Play para los dispositivos dealmacenamiento USB
HDX Plug-n-Play para los dispositivos de almacenamiento USB permite a los usuariosinteractuar con los dispositivos de almacenamiento masivo USB conectados con susdispositivos de usuario al conectarse con una sesión XenApp. Cuando se activa HDXPlug-n-Play para dispositivos de almacenamiento USB, los usuarios pueden conectar undispositivo USB a una sesión, o desconectarlo de ésta, en cualquier momento,independientemente de si la sesión se inició antes o después de haberse conectado launidad.
HDX Plug-n-Play para dispositivos de almacenamiento USB está habilitado de formapredeterminada y se puede habilitar o inhabilitar editando el parámetro de directivaICA\Redirección de archivos - Unidades extraíbles del cliente Para más información,consulte la documentación de XenApp.
Dispositivos de almacenamiento masivo que seadmiten con XenApp
Se admiten los dispositivos de almacenamiento masivo, entre ellos, memorias USB enminiatura, unidades de disco duro con conexión USB, unidades CD-DVD y lectores detarjetas SD.
No se admiten:
● Los dispositivos y las unidades inteligentes U3 con comportamiento de ejecuciónautomática similar
● Explorer.exe publicado como aplicación integrada
A menudo se puede acceder a los dispositivos de almacenamiento masivo a través de laasignación de unidades del cliente y por lo tanto no se requiere el respaldo USB.
Importante: Se sabe que algunos virus se propagan en forma activa utilizando todos lostipos de almacenamiento masivo. Considere cuidadosamente si existe o no una necesidadcomercial de permitir el uso de los dispositivos de almacenamiento masivo, ya sea através de la asignación de unidades del cliente o mediante el respaldo USB.
101
Redirección de dispositivos USB de HDXPlug-n-Play para conexiones XenApp
La redirección de dispositivos USB de HDX Plug-n-Play en equipos que ejecutan Vista yWindows 7 permite la redirección dinámica de los dispositivos multimedia, incluyendocámaras, escáneres, reproductores multimedia y terminales de punto de venta al servidor.Al mismo tiempo, se puede impedir la redirección de todos o algunos dispositivos. Edite lasdirectivas del servidor o aplique directivas de grupo al dispositivo de usuario paraconfigurar las directivas en el servidor, o aplique las directivas de grupo en el dispositivo deusuario para configurar los parámetros de la redirección. Existen tres métodos para elcumplimiento de las directivas de redirección de dispositivos USB de HDX Plug-n-Play:
● Del lado del servidor. El administrador puede habilitar o inhabilitar todas lasredirecciones de dispositivos para un usuario específico o grupo de usuarios mediantelas directivas de Active Directory disponibles en XenApp. La directiva controla laredirección de todos los dispositivos y no es específica a un dispositivo. Para obtenermás información, consulte la documentación sobre la administración de XenApp.
● Del lado del plug-in. El administrador puede habilitar o inhabilitar todas lasredirecciones de dispositivos para un usuario o un equipo específico mediante el editorde directivas de grupo. Existen dos parámetros: el parámetro de directiva DispositivosUSB Plug-n-Play controla la redirección de todos los dispositivos y el parámetro dedirectiva Terminales USB de punto de venta controla las terminales de punto de ventasolamente. Si Dispositivos USB Plug-n-Play permite que se redireccionen losdispositivos, puede usar el parámetro Terminales USB de punto de venta, que formaparte de un subconjunto de Dispositivos USB Plug-n-Play, para controlar las terminalesde punto de venta solamente.
● Del lado del plug-in. El usuario puede aceptar o rechazar la redirección de dispositivos.Cuando se redirecciona un dispositivo, se aplica el permiso configurado por el usuarioen la Central de conexiones (este parámetro se aplica a la sesión actual). Si el permisoestá configurado como Acceso completo, los dispositivos siempre se redireccionan. Siel permiso está configurado como Sin acceso, no se redireccionan los dispositivos. Si elpermiso está configurado en Pedir permiso, aparece un cuadro de diálogo antes deproducirse la redirección donde se solicita al usuario una selección. Según la respuestadel usuario, el dispositivo lleva a cabo la acción de redirección solicitada. Si se muestraal usuario algún cuadro de diálogo de seguridad de dispositivos (por ejemplo, seguridadde archivo o seguridad de audio) y se solicita al sistema que recuerde la decisióntomada, se cargan las aplicaciones que se inician en las sesiones ICA subsiguientes yusan esta configuración.
Cuando el usuario cambia el parámetro, afecta a los dispositivos conectados solamente.Los dispositivos que ya estén conectados cuando el usuario cambia el parámetro, no seven afectados por el parámetro nuevo.
Importante: Si se rechaza el uso de la redirección de dispositivos USB Plug-n-Play enuna directiva de servidor, el usuario no puede sobrescribir dicho parámetro dedirectiva con la directiva del lado del plug-in.
Directivas de grupo del plug-inAcceda a las directivas del plug-in con el editor de directivas de grupo disponible mediantegpedit.msc en el cuadro de diálogo Ejecutar del menú Inicio. Puede aplicar las directivastanto a los usuarios como a los equipos. Existen dos directivas disponibles:
● Dispositivos USB Plug-n-Play es la directiva principal que activa y desactiva laredirección de dispositivos USB de HDX Plug-n-Play. La habilitación de la redirecciónpermite que cualquier protocolo de transferencia multimedia (MTP), protocolo detransferencia de imágenes (PTP) y terminal de punto de venta conectado al dispositivode usuario se redireccione en la sesión. La directiva tiene tres valores: Sin configurar,Habilitada e Inhabilitada. Para permitir la redirección, el valor predeterminado es Sinconfigurar.
● Terminales USB de punto de venta controla la redirección de las terminales de puntode venta, y Dispositivos USB Plug-n-Play debe estar habilitado para activar estadirectiva. La directiva puede tener tres valores: Sin configurar, Habilitada eInhabilitada. El valor predeterminado es Sin configurar y permite la redirección determinales de punto de venta.
Redirección de dispositivos USB de HDX Plug-n-Play para conexiones XenApp
102
103
Asignación de impresoras del cliente paramayor eficiencia
Los plug-ins admiten la impresión en impresoras de red e impresoras conectadas localmentea los dispositivos de usuario. De forma predeterminada, a menos que se creen directivaspara modificarlo, XenApp permite a los usuarios:
● Imprimir en todos los dispositivos de impresión accesibles desde el dispositivo deusuario.
● Agregar impresoras (pero esto no retiene la configuración de dichas impresoras ni laguarda para la siguiente sesión).
Sin embargo, es posible que estas configuraciones no sean las indicadas para todos losentornos. Por ejemplo, la configuración predeterminada que permite a los usuariosimprimir en todas las impresoras accesibles desde el dispositivo de usuario es la más fácilde administrar inicialmente, pero puede crear inicios de sesión lentos en algunos entornos.
También es posible que las directivas de seguridad de la empresa no permitan que losusuarios asignen puertos locales de impresión. Para ello, configure la directiva de CitrixConectar automáticamente puertos COM del cliente en Inhabilitada.
Para cambiar los parámetros de impresión predeterminados, configure los parámetros dedirectiva en el servidor. Para obtener más información, consulte la documentación sobre laadministración de XenApp.
104
Para ver las impresoras del clienteasignadas
Durante una conexión al servidor XenApp, en el menú Inicio, elija Panel de control.
La ventana Impresoras muestra las impresoras locales asignadas a la sesión ICA. Alconectarse a servidores que ejecuta Citrix Presentation Server 4.0 ó 4.5 o Citrix XenApp, demanera predeterminada el nombre de impresora toma el formato:
nombre_de_impresora (de nombre_de_cliente) en la sesión x
donde:
● nombre_de_impresora es el nombre de la impresora en el dispositivo del usuario
● nombre_de_cliente es el nombre único que se proporciona al dispositivo de usuario o laInterfaz Web.
● x es la ID de sesión de la sesión del usuario en el servidor.
Por ejemplo, impresora01 (del equipo01) en la sesión 7
Al conectar con los servidores que ejecutan Presentation Server 3.0 o una versión anterior,o bien, cuando la opción Nombres de impresoras antiguos en el parámetro de directivaNombres de impresora de cliente está habilitado en el servidor, se usa una convención denombre diferente. El nombre de la impresora toma el formato:
Client/nombre_de_cliente#/nombre_de_impresora
donde:
● nombre_de_cliente es el nombre único que se proporciona al dispositivo de usuariodurante la configuración del cliente.
● nombre_de_impresora es el nombre de la impresora de Windows. Debido a que se usael nombre de impresora de Windows y no el nombre del puerto, pueden haber variasimpresoras compartiendo un puerto de impresora sin entrar en conflicto.
Para obtener más información sobre la impresión y la administración de la impresión pormedio de directivas, consulte la documentación del administrador de Citrix XenApp.
105
Asignación de un puerto COM de clientea un puerto COM de servidor
La asignación de puertos COM de cliente permite utilizar dispositivos conectados al puertoCOM del dispositivo de usuario durante las sesiones en un servidor XenApp. Estasasignaciones se pueden utilizar de la misma forma que cualquier otra asignación de red.
Importante: La asignación de puerto COM de cliente no es compatible con conexionesMetaFrame Server 1.0 y 1.1 para sistemas operativos UNIX.
Es posible asignar puertos COM de cliente en la línea de comando. También se puedecontrolar la asignación de puertos COM de cliente desde la herramienta Configuración deServicios de Terminal Server o a través de directivas. Para obtener más información sobredirectivas, consulte la documentación del administrador de Citrix XenApp.
1. Inicie el plug-in y la sesión en el servidor XenApp.
2. Escriba lo siguiente en el símbolo del sistema: net use comx: \\client\comz: donde x esel número del puerto COM del servidor (los puertos 1 a 9 están disponibles para serasignados) y z es el número del puerto COM del cliente que se desea asignar.
3. Para confirmar la operación, escriba: net use en el símbolo del sistema. Aparecerá lalista de las unidades, puertos LPT y puertos COM asignados. Para utilizar este puertoCOM en una sesión en el servidor XenApp, instale el dispositivo con el nombre asignado.Por ejemplo, si asigna COM1 en el cliente a COM5 en el servidor, instale el dispositivode puerto COM en COM5 durante la sesión en el servidor. Utilice este puerto COMasignado del mismo modo que lo haría con un puerto COM del equipo del usuario.
Importante: La asignación de puertos COM no es compatible con TAPI. Losdispositivos TAPI no pueden asignarse a puertos COM cliente.
106
Asignación de sonido del cliente parareproducir sonido en el dispositivo cliente
La asignación de sonido del cliente permite que las aplicaciones que se ejecutan en elservidor XenApp reproduzcan sonidos a través de un dispositivo compatible instalado en eldispositivo de usuario. Puede definir la calidad de sonido para cada conexión en el servidorXenApp y los usuarios pueden definirla en su dispositivo. Si los parámetros de calidad desonido del dispositivo de usuario y del servidor son diferentes, se utilizará el parámetro decalidad más bajo.
La asignación de sonido del cliente puede suponer una carga excesiva para los servidores ypara la red. Cuanto mayor es la calidad de sonido, mayor ancho de banda se requiere paratransferir los datos de sonido. El sonido de calidad más alta también consume más recursosde la CPU para su procesamiento.
Importante: La asignación de sonido del cliente no es compatible con conexiones a travésde Citrix XenApp para UNIX.
107
Asociación de aplicaciones publicadascon tipos de archivo de dispositivo deusuario
El online plug-in admite la redirección de contenido HDX Plug-n-Play. Su funcionamiento esequivalente al traspaso extendido de parámetros, donde la redirección de contenidopermite forzar todas las asociaciones de tipo de archivo subyacentes desde el servidor, loque elimina la necesidad de configurar el traspaso extendido de parámetros en dispositivosde usuario individuales.
Para asociar tipos de archivos en el dispositivo de usuario con aplicaciones publicadas en elservidor, configure la redirección de contenido Plug-n-Play en el servidor. Para obtener másinformación, consulte los temas de administración de XenApp.
108
Mejora de la experiencia de usuario delplug-in
Es posible mejorar la experiencia de los usuarios a través de las siguientes funcionescompatibles:
● Suavizado de fuentes ClearType
● Entrada de micrófono del cliente para dictado digital
● Respaldo para varios monitores
● Mejoras en el rendimiento de la impresión
● Configuración de teclas de acceso directo
● Iconos de color de 32 bits
109
Suavizado de fuentes ClearType ensesiones
No se aplica a las conexiones XenDesktop.
El servidor XenApp admite el suavizado de fuentes ClearType con el online plug-in parausuarios de equipos que ejecutan Windows XP, Windows 7 y Windows Vista. El suavizado defuentes ClearType está configurado de forma predeterminada en Windows 7 y WindowsVista, pero se proporciona como una opción estándar en Windows XP.
Aunque se habilite el suavizado de fuentes ClearType en el plug-in, no se obliga a losdispositivos de usuario a utilizarlo. Simplemente, le indica al servidor que admita elsuavizado de fuentes ClearType en los dispositivos de usuario que han activado esta opcióny que utilizan el online plug-in. Inhabilitando esta opción para las sesiones se especifica quelas sesiones que se inician a partir del plug-in no utilizan el suavizado de fuentes remoto.
El plug-in detecta automáticamente la configuración del suavizado de fuentes de losdispositivos usuario y lo envía al servidor. La sesión se conecta con esta configuración.Cuando se desconecta o finaliza la sesión, la configuración del perfil del usuario delservidor se configura en el parámetro original, a menos que el usuario lo cambieespecíficamente en el panel de control de la sesión; de esta forma, el servidor usa elparámetro nuevo.
Un plug-in más antiguo se conecta con la configuración del suavizado de fuentes establecidaen el perfil del usuario existente en el servidor.
Cuando se habilita el suavizado de fuentes ClearType, se triplica la cantidad de datosenviados a través del canal virtual, lo que puede ocasionar una disminución en elrendimiento.
El suavizado de fuentes debe estar habilitado en los sistemas operativos de los usuarios, enel online plug-in, en el sitio de la Interfaz Web y en la comunidad de servidores.
Para habilitar o inhabilitar el suavizado de fuentes deClearType para las sesiones
Utilice la tarea Preferencias de sesión de Management Console de la Interfaz Web de Citrixpara habilitar o inhabilitar el suavizado de fuentes para los sitios Web XenApp y la tareaOpciones de la sesión para los sitios de servicios XenApp.
110
Entrada de micrófono del cliente paradictado digital
El online plug-in admite la entrada del micrófono en el lado del cliente. Esto permitepublicar software de dictado para ser utilizado en sesiones. El uso de micrófonos locales,entre ellos un número de dispositivos de procesamiento de la voz de Philips SpeechMike, lepermiten al usuario grabar dictados con aplicaciones que se ejecuten en el servidor.
Por ejemplo, un usuario del plug-in fuera de la oficina puede establecer una sesión paragrabar notas en un equipo portátil. Luego el usuario puede revisar las notas o transcribirlasdesde el dispositivo local en la oficina.
El respaldo para dictado digital se encuentra disponible en el plug-in. Para obtener másinformación sobre cómo configurar esta función, consulte la documentación deladministrador de Citrix XenApp.
Los usuarios del plug-in pueden desactivar los micrófonos al seleccionar No en el cuadro dediálogo de Seguridad de sonido que se encuentra disponible en la Central de conexiones deCitrix o desde el menú de sistema del plug-in (para conexiones no integradas). Los usuariosdel Citrix online plug-in web ven automáticamente el mismo cuadro de diálogo al comienzode sus sesiones.
En el dispositivo de usuario, los usuarios pueden controlar la entrada y la salida de sonidoen un solo paso; mediante la selección de un nivel de calidad de sonido en el cuadro dediálogo Opciones.
Importante: Cuando se utiliza el software Winscribe con un dispositivo de pie de Philips,no es necesario configurar el software para usar el pedal, éste trabaja automáticamente.
111
Configuración del respaldo de monitoresmúltiples HDX Plug-n-Play
Actualizado en: 2010-08-10
No se aplica a las conexiones XenDesktop.
La instalación de monitores múltiples recibe respaldo hasta un máximo de ocho monitores.
Cada monitor en una configuración de varios monitores tiene su propia resolución,configurada por el fabricante. Los monitores pueden ofrecer diferentes resoluciones yorientaciones durante las sesiones.
Las sesiones pueden distribuirse entre varios monitores de dos formas:
● En modo de pantalla completa, con varios monitores en la sesión; las aplicaciones sepresentan en los monitores como lo harían localmente.
● En modo de ventanas, con un única imagen de monitor para la sesión; las aplicacionesno se muestran en monitores individuales.
Para habilitar el respaldo de varios monitores, asegúrese de lo siguiente:
● El dispositivo de usuario debe tener varias tarjetas de vídeo compatibles con el onlineplug-in y la plataforma respectiva o una sola tarjeta de vídeo que respalde conexionescon más de un monitor.
● El sistema operativo del dispositivo de usuario debe ser capaz de detectar cadamonitor. Para verificar que esta detección ocurre en el dispositivo de usuario en lasplataformas Windows, confirme que cada monitor aparece por separado en la fichaConfiguración del cuadro de diálogo Configuración de pantalla.
● Después de detectar los monitores, y según la versión del servidor XenApp que tengainstalada:
● Configure el límite de memoria de pantalla con el parámetro Límite de memoriade presentación de Directivas de equipo Citrix.
● En el panel de la izquierda de Delivery Services Console o Access ManagementConsole, seleccione la comunidad y en el panel de tareas, seleccione Modificar laspropiedades del servidor > Modificar todas las propiedades > Predeterminadasdel servidor > HDX Broadcast > Presentación (o Modificar las propiedades delservidor > Modificar todas las propiedades > Predeterminadas del servidor > ICA> Presentación) y configure el parámetro Memoria máxima que se puede utilizaren cada uno de los gráficos de las sesiones.
Asegúrese de que el parámetro es lo suficientemente amplio (en kilobytes) para ofrecersuficiente memoria gráfica. Si este parámetro no es lo suficientemente grande, laaplicación se restringirá al subconjunto de monitores que cubre la cantidad especificada.
Para obtener información sobre el cálculo de los requisitos de memoria gráfica de lassesiones, consulte ctx115637.
Configuración del respaldo de monitores múltiples HDX Plug-n-Play
112
113
Mejoramiento del rendimiento deimpresión
El rendimiento de impresión puede ser fundamental en la experiencia del usuario. Laconfiguración de impresión afecta los siguientes aspectos de la experiencia del usuario:
● Nivel de comodidad y facilidad del usuario.
● Duración del inicio de sesión
● Habilidad de imprimir en una impresora cercana al trasladarse entre dispositivos deusuario en un edificio.
Puede configurar los parámetros de directiva de impresora en el servidor.
Nivel de comodidad y facilidad del usuarioEn entornos con usuarios nuevos, cambie los siguientes parámetros predeterminados deimpresión que pueden ocasionar confusión:
● Nombres de las impresoras cambian al inicio de cada sesión. Cuando de formapredeterminada las impresoras cliente se crean automáticamente, el nombre de laimpresora se agrega con el nombre del dispositivo de usuario y la sesión. Por ejemplo,las impresoras cliente creadas automáticamente aparecen en el cuadro de diálogo deImpresión con un nombre como HP LaserJet 1018 (denombre_de_cliente) en sesión35.
Para resolver este problema puede, reducir el número de impresoras creadasautomáticamente o proporcionar impresoras mediante otro método. Para controlar lacreación automática de impresoras, configure el parámetro de directiva de Citrix Crearautomáticamente las impresoras del cliente y seleccione una de las opcionessiguientes:
● No crear automáticamente las impresoras cliente. Las impresoras cliente no secrean automáticamente.
● Crear automáticamente sólo la impresora cliente predeterminada. Sólo laimpresora predeterminada del cliente que está conectada o asignada desde elcliente y configurada previamente en Panel de control se crea automáticamente enla sesión.
● Crear automáticamente sólo las impresoras locales (no de red) del cliente. Todaslas impresoras conectadas al dispositivo cliente que no sean impresoras de red yque estén configuradas previamente en Panel de control se crean automáticamenteen la sesión.
● Crear automáticamente las impresoras cliente. Todas las impresoras de red ycualquier impresora conectada o asignada desde un dispositivo cliente configuradopreviamente en el Panel de control se crean automáticamente en la sesión.
● Si hay muchas impresoras instaladas de forma predeterminada en los dispositivos deusuario, los usuarios se pueden confundir. Se puede limitar el número de impresorasque aparecen en las sesiones.
● La impresora universal HDX Plug-n-Play utiliza un cuadro de diálogo de impresión noestándar. Si los usuarios tienen dificultad para aprender por sí mismos las funcionesnuevas, es mejor no utilizar la impresora universal como impresora predeterminada enuna sesión. La interfaz de usuario de esta impresora es diferente al cuadro de diálogoestándar de impresión de Windows.
Duración del inicio de sesiónLa configuración de impresión que seleccione puede afectar el tiempo que les tome a losusuarios el iniciar una sesión. Cuando se configura un plug-in para aprovisionar lasimpresoras con la creación automática de éstas al inicio de cada sesión, se aumenta eltiempo que se tarda en crear el entorno de la sesión. En este caso, el plug-in tiene quevolver a crear cada impresora que encuentre en el dispositivo de usuario. Se puede reducirla duración del inicio de sesión especificando lo siguiente en el servidor XenApp:
● Creación automática sólo de la impresora universal. Esto se hace de forma automáticacuando se configura la impresora universal.
● Utilice el parámetro Crear automáticamente las impresoras del cliente para crearautomáticamente sólo la impresora predeterminada para el dispositivo cliente.
● No cree automáticamente ninguna impresora cliente con la directiva Crearautomáticamente las impresoras del cliente y envíe las tareas de impresión a lasimpresoras de red con la configuración de la directiva Impresoras de sesión.
Configuración de impresoras para los trabajadoresmóviles
Si sus usuarios se trasladan de una estación de trabajo a otra en el mismo edificio (porejemplo, en un hospital) o entre diferentes oficinas, puede configurar la impresión deproximidad. La impresión de proximidad asegura que la impresora más cercana estédisponible para los usuarios en sus sesiones, incluso cuando cambien de dispositivo deusuario durante la sesión.
Mejoramiento del rendimiento de impresión
114
115
Configuración de teclas de acceso directo
Se pueden configurar combinaciones de teclas que el online plug-in interprete que tenganuna funcionalidad especial. Cuando se habilita la directiva de teclas de acceso directo, sepueden especificar las teclas de acceso directo de Citrix, el comportamiento de las teclasde acceso directo de Windows y la disposición del teclado para las sesiones.
1. Como administrador, abra el Editor de directivas de grupo mediante la ejecución degpedit.msc localmente desde el menú Inicio cuando aplica directivas a un solo equipo,o bien, mediante la Consola de administración de directivas de grupo cuando aplicadirectivas de dominio.
Nota: Si ya importó la plantilla icaclient al Editor de directivas de grupo, puedeomitir los pasos 2 a 5.
2. En el panel izquierdo del Editor de directivas de grupo, seleccione la carpeta Plantillasadministrativas.
3. En el menú Acción, seleccione Agregar o quitar plantillas.
4. Seleccione Agregar y vaya a la carpeta de configuración del online plug-in(normalmente C:\Archivos de programa\Citrix\ICA Client\Configuration) y seleccioneicaclient.adm.
5. Seleccione Abrir para agregar la plantilla y luego, haga clic en Cerrar para regresar alEditor de directivas de grupo.
6. Desde el Editor de directivas de grupo, expanda Plantillas administrativas y vaya aCitrix Components > Citrix online plug-in > User Experience > Keyboard shortcuts.
7. En el menú Acción, elija Propiedades, seleccione Habilitada y luego elija las opcionesdeseadas.
116
Respaldo del plug-in para iconos de colorde 32 bits
El plug-in ahora respalda iconos de color de alta densidad (32 x 32 bits) y seleccionaautomáticamente la profundidad de color de las aplicaciones que se muestran en el cuadrode diálogo de la Central de conexiones de Citrix, el área de notificaciones y la barra detareas de Windows para proporcionar aplicaciones integradas.
PRECAUCIÓN: Si se usa el Editor del Registro de forma incorrecta se pueden causarproblemas graves que pueden hacer que sea necesario instalar nuevamente el sistemaoperativo. Citrix no puede garantizar que los problemas derivados de la utilizacióninadecuada del Editor del Registro puedan resolverse. Si utiliza el Editor del Registro,será bajo su propia responsabilidad. Asegúrese de hacer una copia de seguridad delRegistro antes de modificarlo.
Para establecer una profundidad preferida, se puede agregar la clave de RegistroTWIDesiredIconColor a HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Citrix\ICAClient\Engine\Lockdown Profiles\All Regions\Preferences y establecerla en el valor deseado.Las profundidades de color posibles son 4, 8, 16, 24 y 32 bits por píxel. Si la conexión de lared es lenta, los usuarios pueden seleccionar valores de profundidad de color menores paralos iconos.
117
Asistencia técnica para usuarios NDS
No se aplica a las conexiones XenDesktop.
Cuando los usuarios inician el software del plug-in, pueden iniciar una sesión y autenticarsemediante sus credenciales Novell Directory Services (NDS). Las credenciales NDSrespaldadas son nombre de usuario (o nombre distinguido), contraseña, árbol de directorioy contexto.
La compatibilidad NDS está integrada en:
● Citrix Online Plug-in. Si NDS está activado en la comunidad de servidores, los usuariosde NDS deben introducir sus credenciales en la ficha NDS de la ventana de inicio desesión del plug-in. Si los usuarios disponen de Novell Client (versión 4.8), pueden buscaren el árbol NDS para elegir su contexto.
● Autenticación PassThrough. Si los usuarios tienen Novell Client (versión 4.8) instalado,pueden enviar sus credenciales al servidor XenApp, lo que elimina la necesidad devarias autenticaciones del sistema y de las aplicaciones.
Para activar la autenticación PassThrough, configure las opciones siguientes en elpaquete de normas dinámicas de usuario local de ZENworks for Desktops:
● Activación de la opción de normas dinámicas de usuario local.
● Defina el valor de la opción Utilizar credenciales de NetWare en Activado.● La Interfaz Web de Citrix. Los usuarios de NDS deben introducir sus credenciales en
una ventana de inicio de sesión NDS en la Interfaz Web. Consulte la documentación deladministrador de la Interfaz Web para obtener información sobre la configuración delservidor para NDS.
Nota: Para utilizar la información de inicio de sesión de NDS con versiones anterioresde los clientes, introduzca el nombre del árbol NDS en el campo Dominio y unnombre distinguido en el campo Usuario de la ventana de inicio de sesión del cliente.
Configuración de un contexto predeterminado paraNDS
Se puede establecer un contexto predeterminado para NDS para el plug-in. Para configurarun contexto predeterminado para NDS, se debe configurar el archivo de instalaciónutilizado para distribuir el plug-in.
118
Utilización de credenciales de Windowscon el cliente Novell y la autenticaciónPassThrough
No se aplica a las conexiones XenDesktop.
Si está instalado el cliente Novell y desea que el online plug-in utilice las credenciales deusuario de Windows con las credenciales de Novell Directory Server (NDS), utilice el Editorde directivas de grupo para activar la autenticación PassThrough sin credenciales de NDS.
Para configurar plug-ins individuales después de la instalación
1. Como administrador, abra el Editor de directivas de grupo mediante la ejecución degpedit.msc localmente desde el menú Inicio cuando aplica directivas a un solo equipo,o bien, mediante la Consola de administración de directivas de grupo cuando aplicadirectivas de dominio.
Nota: Si ya importó la plantilla icaclient al Editor de directivas de grupo, puedeomitir los pasos 2 a 5.
2. En el panel izquierdo del Editor de directivas de grupo, seleccione la carpeta Plantillasadministrativas.
3. En el menú Acción, seleccione Agregar o quitar plantillas.
4. Seleccione Agregar y vaya a la carpeta Configuration del plug-in (normalmenteC:\Archivos de programa\Citrix\ICA Client\Configuration) y seleccione icaclient.adm.
5. Seleccione Abrir para agregar la plantilla y luego, haga clic en Cerrar para regresar alEditor de directivas de grupo.
6. Desde el Editor de directivas de grupo, expanda Plantillas administrativas, y vaya aCitrix Components > Citrix online plug-in > User authentication, haga doble clic enLocal user name and password y seleccione Habilitada > Enable pass-throughauthentication.
No seleccione Usar credenciales de Novell Directory Server.
119
Utilización del administrador de ventanasal conectarse a Citrix XenApp para UNIX
No se aplica a las conexiones XenDesktop.
Puede utilizar el administrador de ventanas para cambiar la visualización de la sesión alconectarse a recursos publicados en los servidores XenApp para UNIX. Con esteadministrador, los usuarios pueden minimizar, cambiar el tamaño, cambiar la posición ycerrar ventanas, así como acceder al modo integrado de pantalla completa.
Acerca de Ventanas integradasEn el modo de ventanas integradas, las aplicaciones publicadas y los escritorios no secolocan en una ventana de sesión. Cada escritorio y aplicación publicada aparecen en supropia ventana de tamaño variable, como si estuvieran físicamente instalados en eldispositivo de usuario. Los usuarios pueden alternar entre las aplicaciones publicadas y elescritorio local.
También se pueden mostrar ventanas integradas en el modo de pantalla completa, lo quepermite colocar las aplicaciones publicadas en un escritorio del tamaño de una pantallacompleta. Además, este modo permite acceder al sistema de menú ctxwm.
Para cambiar entre los modos integrado y de pantalla completa
Presione MAYÚS+F2 para cambiar entre los modos integrado y de pantalla completa.
Minimizar, cambiar el tamaño, posicionar y cerrarventanas
Cuando los usuarios se conectan a recursos publicados, el administrador de ventanasproporciona botones para minimizar, cambiar el tamaño, posicionar y cerrar ventanas. Lasventanas se minimizan como botones en la barra de tareas.
Cuando el usuario cierra la última aplicación en una sesión, después de 20 segundos lasesión se desconecta automáticamente.
120
Cierre y desconexión de sesiones
No se aplica a las conexiones XenDesktop.
En el escritorio remoto y en las ventanas integradas de pantalla completa, puede usar elsistema de menú ctxwm para cerrar la sesión, desconectarse y salir de las aplicacionespublicadas y las sesiones de conexión.
Para acceder al sistema de menú ctxwm1. En un espacio en blanco de la ventana del escritorio remoto, haga clic y mantenga
presionado el botón principal del puntero. Aparecerá el menú ctxwm.
2. Arrastre el puntero hasta Cerrar sistema para mostrar las opciones de cierre delsistema.
Para elegir una opción del menú ctxwmArrastre el puntero sobre la opción necesaria para seleccionarla. Suelte el botón delpuntero para seleccionar la opción.
Para Seleccione
Cerrar la conexión y todas las aplicaciones en ejecución Cerrar sesión
Desconectar la sesión y dejar la aplicación en funcionamiento Desconectar
Desconectar la sesión y cerrar la aplicación Salir
Nota: El servidor puede configurarse para cerrar todas las aplicaciones en ejecución si sedesconecta la sesión.
121
Utilización de ctxgrab y ctxcapture paracortar y pegar gráficos durante laconexión con el servidor XenApp paraUNIX
Si está conectado con una aplicación publicada en un servidor XenApp para UNIX, utilicectxgrab o ctxcapture para cortar y pegar gráficos entre la sesión y el escritorio local. Estasutilidades se configuran y distribuyen en el servidor.
Importante: Es posible que necesite distribuir aplicaciones UNIX diseñadas especialmentepara punteros de 3 botones. Use ctx3bmouse en el servidor XenApp para UNIX paraconfigurar la emulación del puntero de 3 botones. Para obtener más información,consulte la documentación sobre la administración de XenApp para UNIX.
● ctxgrab
● ctxcapture
122
Uso de la utilidad ctxgrab para cortar ypegar gráficos
No se aplica a las conexiones XenDesktop.
La utilidad ctxgrab es una herramienta muy simple que se utiliza para cortar y pegargráficos desde aplicaciones publicadas en aplicaciones que se están ejecutando localmenteen el dispositivo de usuario. Esta utilidad está disponible mediante la línea de comandos o,si está usando una aplicación publicada, desde el administrador de ventanas ctxwm.
Importante: Use ctx3bmouse en el servidor XenApp para UNIX para configurar laemulación del puntero de 3 botones. Para obtener más información, consulte ladocumentación sobre la administración de XenApp.
Para acceder a la utilidad ctxgrab desde eladministrador de ventanas
● En el modo integrado, haga clic con el botón secundario en ctxgrab en la esquinasuperior izquierda de la ventana para abrir el menú y seleccione la opción grab.
● En el modo de pantalla completa, haga clic con el botón principal para mostrar el menúctxwm y seleccione la opción grab.
Para copiar desde una aplicación de una ventana delplug-in a una aplicación local
1. En el cuadro de diálogo ctxgrab, haga clic en De la pantalla.
2. Para seleccionar una ventana, mueva el cursor por la ventana que desea copiar y hagaclic con el botón central del puntero. Para seleccionar una región, mantengapresionado el botón principal del puntero y arrastre el cursor para seleccionar el áreaque desea copiar. Para cancelar la selección, haga clic con el botón secundario.Mientras arrastra el puntero, haga clic en el botón secundario antes de liberar el botónprincipal.
3. Use el comando apropiado en la aplicación local para pegar el objeto.
123
Uso de la utilidad ctxcapture para cortar ypegar gráficos
No se aplica a las conexiones XenDesktop.
La utilidad ctxcapture es una herramienta poderosa para cortar y pegar gráficos entre lasaplicaciones publicadas y las aplicaciones que se están ejecutando en el dispositivo deusuario local.
Con ctxcapture puede:
● Arrastrar cuadros de diálogo o áreas de la pantalla y copiarlos entre una aplicación enuna ventana del plug-in y una aplicación en ejecución en el dispositivo de usuario local,incluso entre aplicaciones que no son compatibles con ICCCM.
● Copiar gráficos entre el plug-in y la utilidad xvf de tratamiento de gráficos X.
Si está conectado con un escritorio publicado, ctxcapture está disponible desde la línea decomandos. Si está conectado con una aplicación publicada y el administrador ha habilitadola función, puede acceder a ctxcapture a través del administrador de ventanas ctxwm.
Importante: Use ctx3bmouse en el servidor XenApp para UNIX para configurar laemulación del puntero de 3 botones. Para obtener más información, consulte ladocumentación sobre la administración de XenApp.
Para acceder a la utilidad ctxcapture desde eladministrador de ventanas
Haga clic con el botón principal para mostrar el menú ctxwm y seleccione la opciónscreengrab.
Para copiar desde una aplicación local a unaaplicación de una ventana del plug-in
1. En el cuadro de diálogo ctxcapture, haga clic en De la pantalla.
2. Para seleccionar una ventana, mueva el cursor por la ventana que desea copiar y hagaclic con el botón central del puntero. Para seleccionar una región, mantengapresionado el botón principal del puntero y arrastre el cursor para seleccionar el áreaque desea copiar. Para cancelar la selección, haga clic con el botón secundario.Mientras arrastra el puntero, haga clic en el botón secundario antes de liberar el botónprincipal.
3. En el cuadro de diálogo ctxcapture, haga clic en A ICA. El botón xcapture cambia decolor para indicar que está procesando la información.
4. Cuando se complete la transferencia, utilice el comando apropiado en la ventana de laaplicación publicada para pegar la información.
Para copiar desde una aplicación de una ventana delplug-in a una aplicación local
1. En la aplicación de la ventana del plug-in, copie el gráfico.
2. En el cuadro de diálogo ctxcapture, haga clic en A ICA.
3. Cuando se complete la transferencia, utilice el comando apropiado en la aplicaciónlocal para pegar la información.
Para copiar desde xv a una aplicación de una ventanadel plug-in o a una aplicación local
1. En xv, copie el gráfico.
2. En el cuadro de diálogo ctxcapture, haga clic en De xv y después en A ICA.
3. Cuando se complete la transferencia, utilice el comando apropiado en la ventana delplug-in para pegar la información.
Para copiar de una aplicación de una ventana delplug-in a xv
1. En la aplicación de la ventana del plug-in, copie el gráfico.
2. En el cuadro de diálogo ctxcapture, haga clic en De ICA y después en A xv.
3. Cuando se complete la transferencia, utilice el comando de pegar en xv.
Uso de la utilidad ctxcapture para cortar y pegar gráficos
124
Uso de la utilidad ctxcapture para cortar y pegar gráficos
125
126
Coincidencia de nombres de cliente ynombres de equipo
La función de nombre de cliente dinámico permite que el nombre del cliente sea el mismoque el nombre del equipo. Cuando los usuarios cambian el nombre de su equipo, el nombrede cliente también cambia. Esto permite que se asignen nombres a los equipos en funcióndel esquema de nomenclatura y que sea más sencillo encontrar las conexiones cuando seadministra la comunidad de servidores.
Si el nombre del cliente no se configura para que coincida con el nombre del equipodurante la instalación, el nombre del cliente no cambiará si se cambia el nombre delequipo.
Los usuarios pueden habilitar el respaldo de nombre de cliente dinámico al seleccionarHabilitar nombre de cliente dinámico durante la instalación del plug-in.
Para habilitar el respaldo para el nombre dinámico del cliente durante la instalaciónsilenciosa mediante la línea de comandos, el valor de la propiedadENABLE_DYNAMIC_CLIENT_NAME debe ser Yes. Configure la propiedad en No para desactivarel respaldo de nombre de cliente dinámico.
127
Resolución de nombres DNS
Se pueden configurar los plug-ins que usen el Servicio XML de Citrix para que soliciten unnombre DNS para un servidor en lugar de una dirección IP.
Importante: A menos que el entorno DNS esté configurado específicamente para utilizaresta función, Citrix recomienda no activar la resolución de nombres DNS en la comunidadde servidores.
Los plug-ins que se conectan a aplicaciones publicadas a través de la Interfaz Web usan elServicio XML de Citrix. En el caso de los plug-ins que se conectan a través de la InterfazWeb, el servidor Web resuelve el nombre DNS para el plug-in.
De forma predeterminada, la resolución de nombres DNS está desactivada en la comunidadde servidores y está activada en los plug-ins. Cuando la resolución de nombres DNS estádesactivada en la comunidad, cualquier solicitud del plug-in de un nombre DNS presentauna dirección IP. No hay necesidad de desactivar la resolución de nombres DNS en elplug-in.
Para desactivar la resolución de nombre DNS paradispositivos cliente específicos
Si utiliza la resolución de nombres DNS en la comunidad de servidores y tiene problemascon dispositivos usuario específicos, puede desactivar la resolución de nombres DNS en talesdispositivos.
PRECAUCIÓN: Si se usa el Editor del Registro de forma incorrecta se pueden causarproblemas graves que pueden hacer que sea necesario instalar nuevamente el sistemaoperativo. Citrix no puede garantizar que los problemas derivados de la utilizacióninadecuada del Editor del Registro puedan resolverse. Si utiliza el Editor del Registro,será bajo su propia responsabilidad. Asegúrese de hacer una copia de seguridad delRegistro antes de modificarlo.
1. Agregue una clave de Registro xmlAddressResolutionType aHKEY_LOCAL_MACHINE\Software\Wow6432Node\Citrix\ICA Client\Engine\LockdownProfiles\All Regions\Lockdown\Application Browsing.
2. El valor debe ser IPv4-Port.
3. Repita el proceso para cada usuario de los dispositivos de usuario.
128
Protección de la comunicación de OnlinePlug-in
Para garantizar la comunicación entre la comunidad de servidores y Online Plug-in, esposible integrar las conexiones del plug-in a la comunidad de servidores a través de diversastecnologías de seguridad, que incluyen:
● Un servidor proxy SOCKS o un servidor proxy de seguridad (también conocido comoservidor proxy seguro, un servidor proxy HTTPS o un servidor proxy de canalizaciónSSL). Es posible utilizar los servidores proxy para limitar el acceso hacia y desde la red,y para gestionar conexiones entre Online Plug-in y los servidores. Online Plug-in admitelos protocolos SOCKS y proxy seguros.
● Secure Gateway para Citrix XenApp o Traspaso SSL con los protocolos SSL (capa desockets seguros) y TLS (seguridad de la capa de transporte).
● Un servidor de seguridad. Los servidores de seguridad de red pueden permitir obloquear los paquetes basados en la dirección y el puerto de destino. Si desea utilizarlos plug-ins a través de un servidor de seguridad de red que asigna la dirección IP de redinterna del servidor a una dirección de Internet externa (es decir, traducción dedirecciones de red, NAT), configure las direcciones externas.
● Configuración de confianza del servidor.
Nota: Para más información sobre cómo aumentar la seguridad en la distribución deaplicaciones por streaming para equipos de escritorio, consulte el artículo Mejoras deseguridad en la distribución de aplicaciones por streaming para los equipos de escritoriode Citrix Knowledge Base.
Citrix Online Plug-in es compatible con entornos en los que se utilizan las plantillas deseguridad de escritorio de Microsoft Specialized Security - Limited Functionality (SSLF).Estas plantillas se respaldan en las plataformas Microsoft Windows XP, Windows Vista yWindows 7. Consulte las guías de seguridad de Windows XP, Windows Vista y Windows 7disponibles en http://technet.microsoft.com para obtener más información sobre lasplantillas y su configuración.
129
Respaldo para las plantillas de seguridadde Microsoft
Citrix Online Plug-in es compatible con entornos en los que se utilizan las plantillas deseguridad de escritorio de Microsoft Specialized Security - Limited Functionality (SSLF).Estas plantillas se respaldan en las plataformas Microsoft Windows XP, Windows Vista yWindows 7. Consulte las guías de seguridad de Windows XP, Windows Vista y Windows 7disponibles en http://technet.microsoft.com para obtener más información sobre lasplantillas y su configuración.
130
Conexión de Citrix Online Plug-in a travésde un servidor proxy
Los servidores proxy se usan para limitar el acceso hacia y desde la red, y para administrarconexiones entre los plug-ins y los servidores. Los plug-ins admiten los protocolos SOCKS yproxy seguros.
En la comunicación con la comunidad de servidores, el online plug-in utiliza los parámetrosdel servidor proxy configurados de forma remota en el servidor que ejecuta la InterfazWeb. Consulte los temas de la Interfaz Web para obtener información sobre laconfiguración de los parámetros del servidor proxy.
En la comunicación con el servidor Web, el online plug-in utiliza los parámetros del servidorproxy configurados a través de la configuración de Internet del explorador Webpredeterminado en el dispositivo de usuario. Se deben configurar los parámetros deInternet del explorador Web predeterminado en el dispositivo de usuario segúncorresponda.
131
Conexión con Secure Gateway oTraspaso SSL Citrix
Puede integrar el online plug-in con Secure Gateway o con el servicio Secure Sockets Layer(SSL) Relay. El online plug-in es compatible con los protocolos SSL y TLS.
● SSL proporciona cifrado avanzado para brindar mayor privacidad a las conexiones ICA ya la autenticación del servidor a través de certificados para garantizar que el servidoral que se conecta es un servidor válido.
● TLS (seguridad de la capa de transporte) es la versión estándar más reciente delprotocolo SSL. La organización Internet Engineering Taskforce (IETF) le cambió elnombre a TLS al asumir la responsabilidad del desarrollo de SSL como un estándarabierto. TLS protege las comunicaciones de datos mediante la autenticación delservidor, el cifrado del flujo de datos y la comprobación de la integridad de losmensajes. Dado que existen pequeñas diferencias entre la versión 3.0 de SSL y laversión 1.0 de TLS, los certificados que utilice para SSL en la instalación del softwaretambién funcionarán con TLS. Algunas organizaciones, entre las que se encuentranorganizaciones del gobierno de los EE. UU., requieren el uso de TLS para lascomunicaciones de datos seguras. Estas organizaciones también pueden exigir el uso decifrado validado, como FIPS 140 (Estándar federal de procesamiento de información).FIPS 140 es un estándar para cifrado.
132
Conexión con Secure Gateway
Es posible usar Secure Gateway en modo Normal o en modo Relay para proporcionar uncanal de comunicaciones seguro entre Citrix Online Plug-in y el servidor. No se necesitaninguna configuración del plug-in si se utiliza Secure Gateway en modo Normal y losusuarios se conectan a través de la Interfaz Web.
El online plug-in usa parámetros que se configuran de forma remota en el servidor queejecuta la Interfaz Web para conectarse a los servidores que ejecutan Secure Gateway.Consulte los temas de la Interfaz Web para obtener información sobre la configuración delos parámetros del servidor proxy para este plug-in.
Si se instala Secure Gateway Proxy en un servidor de una red segura, se puede utilizarSecure Gateway Proxy en modo Relay. Consulte los temas de Secure Gateway a fin deobtener más información sobre el modo Relay.
Si utiliza el modo Relay y las funciones del servidor Secure Gateway como un proxy, debeconfigurar el plug-in para que use:
● El nombre de dominio completo (FQDN) del servidor Secure Gateway.
● El número de puerto del servidor Secure Gateway. Tenga en cuenta que el modo Relayno es compatible con la versión 2.0 de Secure Gateway.
FQDN debe tener los siguientes tres componentes, consecutivamente:
● Nombre de host.
● Dominio intermedio.
● Dominio superior.
Por ejemplo: mi_equipo.mi_empresa.com es un nombre de dominio completo porquecontiene el nombre de host (mi_equipo), un dominio intermedio (mi_empresa) y un dominiosuperior (com). Por lo general, la combinación de nombre de dominio intermedio y dominiosuperior (mi_empresa.com) se conoce como nombre de dominio.
133
Conexión con Traspaso SSL Citrix
De forma predeterminada, el Traspaso SSL Citrix utiliza el puerto TCP 443 en el servidorXenApp para las comunicaciones con seguridad SSL/TLS. Cuando el Traspaso SSL recibe unaconexión SSL/TLS, descifra los datos antes de volver a enviarlos al servidor o, si el usuarioha seleccionado la exploración SSL/TLS+HTTPS, al Servicio XML de Citrix.
Si configuró el Traspaso SSL en un puerto de escucha que no sea 443, debe especificar en elplug-in el puerto de escucha no estándar.
Puede utilizar el Traspaso SSL Citrix para proteger las comunicaciones:
● Entre los clientes con seguridad SSL/TLS habilitada y un servidor. Las conexiones queutilizan el cifrado SSL/TLS están marcadas con un icono de candado en la Central deconexiones de Citrix.
● Con un servidor que ejecuta la Interfaz Web, entre el equipo que ejecuta el servidorXenApp y el servidor Web.
Para obtener información acerca de la configuración y utilización del Traspaso SSL paraproteger la instalación, consulte la documentación del administrador de Citrix XenApp. Paraobtener información acerca de la configuración del servidor de la Interfaz Web para utilizarel cifrado SSL/TLS, consulte la documentación del administrador de la Interfaz Web.
134
Requisitos del dispositivo de usuario
In addition to the requirements contained in the System Requirements and Compatibility forOnline Plug-in 12.0 for Windows, you also must ensure that:
● El dispositivo de usuario admita el cifrado de 128 bits
● El dispositivo de usuario disponga de un certificado raíz instalado que pueda verificar lafirma de la entidad emisora de certificados con el certificado del servidor
● El plug-in conozca el número de puerto de escucha TCP utilizado por el servicio detraspaso SSL en la comunidad de servidores
● Todos los Service Packs y actualizaciones recomendadas por Microsoft deben aplicarse.
Si utiliza Internet Explorer y no conoce el nivel de cifrado del sistema, vaya al sitio Web deMicrosoft en http://www.microsoft.com para instalar un paquete de servicio queproporcione el cifrado de 128 bits.
Importante: El online plug-in admite longitudes de clave de certificados de hasta 4096bits. Asegúrese de que las longitudes de bits de los certificados intermedios y de raíz dela entidad emisora de certificados y de los certificados del servidor no excedan lalongitud en bits que admite el plug-in dado que puede fallar la conexión.
135
Configuración de un puerto de escuchadistinto para todas las conexiones
Si cambia esto en un equipo local, cierre todos los componentes del plug-in, incluso laCentral de conexiones.
1. Como administrador, abra el Editor de directivas de grupo mediante la ejecución degpedit.msc localmente desde el menú Inicio cuando aplica directivas a un solo equipo, obien, mediante la Consola de administración de directivas de grupo cuando aplicadirectivas de dominio.
Nota: Si ya importó la plantilla icaclient al Editor de directivas de grupo, puedeomitir los pasos 2 a 5.
2. En el panel izquierdo del Editor de directivas de grupo, seleccione la carpeta Plantillasadministrativas.
3. En el menú Acción, seleccione Agregar o quitar plantillas.
4. Seleccione Agregar y vaya a la carpeta de Configuración del plug-in (normalmenteC:\Archivos de programa\Citrix\ICA Client\Configuration) y seleccione icaclient.adm.
5. Seleccione Abrir para agregar la plantilla y luego, haga clic en Cerrar para regresar alEditor de directivas de grupo.
6. Desde el Editor de directivas de grupo, expanda Plantillas administrativas y navegue através de los Componentes Citrix> Citrix Online Plug-in > Ruta de la red > Cifrado dedatos TLS/SSL e identificación de servidor.
7. En el menú Acción, elija Propiedades, seleccione Habilitada y escriba un número depuerto nuevo en el cuadro de texto Permitir servidores SSL con el siguiente formato:servidor:número de puerto de traspaso SSL donde número de puerto de traspaso SSL esel número del puerto de escucha. Puede utilizar un comodín para especificar variosservidores. Por ejemplo, *.Test.com:número de puerto de traspaso SSL se asemeja atodas las conexiones Test.com a través del puerto especificado.
136
Configuración de un puerto de escuchadistinto para conexiones específicassolamente
Si cambia esto en un equipo local, cierre todos los componentes del plug-in, incluso laCentral de conexiones.
1. Como administrador, abra el Editor de directivas de grupo, ya sea mediante laejecución de gpedit.msc localmente desde el menú Inicio cuando se aplican directivas aun solo equipo, o bien, mediante la Consola de administración de directivas de grupocuando aplican directivas de dominio.
Nota: Si ya agregó la plantilla icaclient al Editor de directivas de grupo, puede omitirlos pasos 2 a 5.
2. En el panel izquierdo del Editor de directivas de grupo, seleccione la carpeta Plantillasadministrativas.
3. En el menú Acción, seleccione Agregar o quitar plantillas.
4. Seleccione Agregar y vaya a la carpeta Configuration del plug-in (normalmenteC:\Archivos de programa\Citrix\ICA Client\Configuration) y seleccione icaclient.adm.
5. Seleccione Abrir para agregar la plantilla y luego, haga clic en Cerrar para regresar alEditor de directivas de grupo.
6. Desde el Editor de directivas de grupo, expanda Plantillas administrativas y navegue através de los Componentes Citrix> Citrix online plug-in > Ruta de la red > Cifrado dedatos TLS/SSL e identificación de servidor.
7. En el menú Acción, elija Propiedades, seleccione Habilitada y, a continuación, escribauna lista de servidores de confianza separada con comas y el número de puerto nuevoen el cuadro de texto Permitir servidores SSL con el siguiente formato:nombre_de_servidor:número de puerto de traspaso SSL,nombre_de_servidor:número depuerto de traspaso SSL donde número de puerto de traspaso SSL es el número delpuerto de escucha. Puede especificar una lista de servidores SSL de confianza separadospor comas similar a este ejemplo:
csghq.Test.com:443,fred.Test.com:443,csghq.Test.com:444
que se traduce a lo siguiente en el archivo appsrv.ini: [Word]SSLProxyHost=csghq.Test.com:443
[Excel]
SSLProxyHost=csghq.Test.com:444
[Notepad]
SSLProxyHost=fred.Test.com:443
Configuración de un puerto de escucha distinto para conexiones específicas solamente
137
138
Configuración y activación de plug-inspara SSL y TLS
SSL y TLS se configuran de igual forma, porque utilizan los mismos certificados y sehabilitan de forma simultánea.
Cuando SSL y TLS están activados, cada vez que se establece una conexión, el online plug-inintenta utilizar TLS y después SSL. Si no puede conectarse con SSL, la conexión falla yaparece un mensaje de error.
Para forzar la conexión del plug-in con TLS, se debe especificar TLS en el servidor SecureGateway o en el servicio Traspaso SSL. Para obtener más información, consulte los temas dela documentación de Secure Gateway o del servicio Traspaso de SSL.
Además, asegúrese de que el dispositivo de usuario cumple todos los requisitos del sistema.
Para usar el cifrado SSL/TLS en todas las comunicaciones de plug-in, configure el dispositivode usuario, el online plug-in y el servidor que ejecuta la Interfaz Web.
139
Instalación de certificados raíz en losdispositivos cliente
Para usar SSL/TLS a fin de garantizar la seguridad de las comunicaciones entre los onlineplug-ins con seguridad SSL/TLS activada y la comunidad de servidores, es necesario uncertificado de raíz en el dispositivo de usuario que pueda verificar la firma de la entidademisora de certificados en el certificado del servidor.
El online plug-in admite entidades emisoras de certificados compatibles con el sistemaoperativo Windows. Los certificados raíz para estas entidades se instalan con Windows y seadministran a través de las utilidades de Windows. Estos certificados son los mismos queutiliza Microsoft Internet Explorer.
Si utiliza su propia entidad emisora de certificados, debe obtener un certificado raíz de esaentidad emisora de certificados e instalarlo en cada dispositivo de usuario. De este modo,Microsoft Internet Explorer y el online plug-in utilizarán este certificado raíz de confianza.
Puede instalar el certificado raíz a través de otros métodos de administración ydistribución, como:
● Utilización del administrador de perfiles y el asistente de configuración del Kit deadministración de Internet Explorer (IEAK) de Microsoft.
● Utilización de herramientas de distribución de terceros.
Asegúrese de que los certificados instalados por Windows cumplen los requisitos deseguridad de su organización; o bien, utilice los certificados emitidos por la entidad emisorade certificados de la organización.
140
Para configurar el Online Plug-in parautilizar SSL/TLS
1. Para usar SSL/TLS para cifrar los datos de enumeración e inicio de aplicacionesenviados entre el online plug-in y el servidor que ejecuta la Interfaz Web, configure losparámetros apropiados mediante la Interfaz Web. Debe incluir el nombre de equipo delservidor XenApp donde está el certificado SSL.
2. Para usar HTTP (HTTPS) para cifrar la información de la configuración que pase entre elonline plug-in y el servidor que ejecuta la Interfaz Web, escriba la dirección de URL delservidor con el formato https://nombre_del_servidor. Para ello, haga clic con el botónsecundario sobre el icono del online plug-in en el Área de notificaciones y elija Cambiarservidor.
141
Configuración del respaldo para TLS
Si cambia esto en un equipo local, cierre todos los componentes del plug-in, incluso laCentral de conexiones.
1. Como administrador, abra el Editor de directivas de grupo al ejecutar gpedit.msclocalmente del menú Inicio cuando aplica esto a un equipo único o mediante la Consolade administración de directivas de grupo cuando utiliza Active Directory.
Nota: Si ya importó la plantilla icaclient al Editor de directivas de grupo, puedeomitir los pasos 2 a 5.
2. En el panel izquierdo del Editor de directivas de grupo, seleccione la carpeta Plantillasadministrativas.
3. En el menú Acción, seleccione Agregar o quitar plantillas.
4. Seleccione Agregar y vaya a la carpeta Configuration del plug-in (normalmenteC:\Archivos de programa\Citrix\ICA Client\Configuration) y seleccione icaclient.adm.
5. Seleccione Abrir para agregar la plantilla y luego, haga clic en Cerrar para regresar alEditor de directivas de grupo.
6. Desde el Editor de directivas de grupo, expanda Plantillas administrativas y navegue através de los Componentes Citrix> Citrix Online Plug-in > Ruta de la red > Cifrado dedatos TLS/SSL e identificación de servidor.
7. En el menú Acción, elija Propiedades, seleccione Habilitada y luego, elija laconfiguración TLS en los menús desplegables.
● Configure la versión de SSL/TLS en TLS o para habilitar TLS, elija Detectar todo. Sise selecciona Detectar todo, el plug-in se conecta mediante cifrado TLS. Si laconexión que utiliza TLS falla, el plug-in intenta conectarse mediante SSL.
● Establezca el conjunto de cifrado SSL en Detectar versión para que el plug-innegocie un conjunto de cifrado gubernamental y comercial adecuado. Puederestringir el conjunto de cifrado, ya sea a uno gubernamental o a uno comercial.
● Establezca la verificación CRL en Requiere CRL para la conexión para que se leindique al plug-in que intente obtener listas de revocación de certificados (CRL) delos emisores de certificado pertinentes.
142
Uso de la plantilla de directivas de grupopara cumplir con los requisitos deseguridad de FIPS 140
Si cambia esto en un equipo local, cierre todos los componentes del plug-in, incluso laCentral de conexiones.
Para cumplir con los requisitos de seguridad FIPS 140, utilice la plantilla de directivas degrupo a fin de configurar los parámetros o incluirlos en el archivo Default.ica en el servidordonde se ejecuta la Interfaz Web. Para obtener más información sobre el archivoDefault.ica, consulte la información sobre Interfaz Web.
1. Como administrador, abra el Editor de objetos de directiva de grupo ya sea al ejecutargpedit.msc localmente del menú Inicio cuando aplica directivas a un solo equipo o conla Consola administrativa de las directivas de grupo cuando aplica las directivas deldominio.
Nota: Si ya importó la plantilla icaclient al Editor de objetos de directiva de grupo,puede omitir los pasos del 3 al 5.
2. En el panel izquierdo del Editor de objetos de directiva de grupo, seleccione la carpetaPlantillas administrativas.
3. En el menú Acción, seleccione Agregar o quitar plantillas.
4. Seleccione Agregar y vaya a la carpeta Configuration del plug-in (normalmenteC:\Archivos de programa\Citrix\ICA Client\Configuration) y seleccione icaclient.adm.
5. Seleccione Abrir para agregar la plantilla y luego haga clic en Cerrar para regresar alEditor de objetos de directiva de grupo.
6. Desde el Editor de directivas de grupo, expanda Plantillas administrativas y navegue através de los Componentes Citrix> Citrix Online Plug-in > Ruta de la red > Cifrado dedatos TLS/SSL e identificación de servidor.
7. En el menú Acción, elija Propiedades, seleccione Habilitada y del menú elija laconfiguración correcta.
● Configure la versión de SSL/TLS a TLS o para habilitar TLS elija Detectar todo . Sise selecciona Detectar todo, el plug-in se conecta mediante cifrado TLS. Si laconexión que utiliza TLS falla, el plug-in intenta conectarse mediante SSL.
● Configure el conjunto de cifrado SSL en Gobierno.● Configure la la verificación CRL en Requiere CRL para la conexión.
143
Para configurar la Interfaz Web para queutilice SSL/TLS cuando se comuniquecon el plug-in
Al utilizar la Interfaz Web, especifique el nombre del equipo del servidor que aloja elcertificado SSL. Consulte la información sobre la Interfaz Web para obtener más detallessobre cómo usar SSL/TLS para proteger las comunicaciones entre el online plug-in y elservidor Web.
1. En el menú Parámetros de configuración, seleccione Parámetros del servidor.
2. Elija Usar SSL/TLS para las comunicaciones entre los clientes y el servidor Web.
3. Guarde los cambios.
La elección de SSL/TLS hace que las direcciones URL usen el protocolo HTTPS.
144
Para configurar Citrix XenApp para queutilice SSL/TLS cuando se comuniquecon el online plug-in
Es posible configurar el servidor XenApp para que utilice SSL/TLS a fin de proteger lacomunicación entre el online plug-in y el servidor.
1. Según la versión instalada de XenApp Server, en Access Management Console o DeliveryServices Console, abra el cuadro de diálogo Propiedades para la aplicación que deseaasegurar.
2. Seleccione Avanzado > Opciones del cliente y asegúrese de seleccionar Habilitar SSL yTLS.
3. Repita estos pasos para cada aplicación que desee proteger.
Al utilizar la Interfaz Web, especifique el nombre del equipo del servidor que aloja elcertificado SSL. Consulte la información sobre la Interfaz Web para obtener más detallessobre cómo usar SSL/TLS para proteger las comunicaciones entre el online plug-in y elservidor Web.
145
Configurar el online plug-in para queutilice SSL/TLS cuando se comuniquecon el servidor que ejecuta la InterfazWeb
Es posible configurar el online plug-in para que utilice SSL/TLS para asegurar lascomunicaciones entre el plug-in y el servidor que ejecuta la Interfaz Web.
En este procedimiento se presupone que existe un certificado raíz válido instalado en eldispositivo de usuario. Para obtener más detalles, consulte la información sobre instalaciónde certificados raíz en dispositivos de usuario.
1. En el área de notificación de Windows, haga clic con el botón secundario en el icono delonline plug-in y elija Cambiar servidor.
2. La pantalla Cambiar servidor muestra la dirección URL configurada. Introduzca ladirección URL del servidor en el cuadro de texto siguiendo el formatohttps://nombre_de_servidor para cifrar los datos de configuración mediante SSL/TLS.
3. Haga clic en Actualizar para aplicar los cambios.
4. Active SSL/TLS en el explorador del dispositivo cliente. Para obtener más informaciónsobre la activación de SSL/TLS en el cliente, consulte la Ayuda en pantalla delexplorador.
146
Activación del inicio de sesión con tarjetainteligente
La activación del inicio de sesión con tarjeta inteligente permite a los usuarios utilizartarjetas inteligentes en lugar de contraseñas para autenticarse en los servidores XenApp. Esposible utilizar el inicio de sesión con tarjeta inteligente con o sin autenticaciónPassThrough.
Para ello, debe activar el respaldo para tarjeta inteligente en el servidor, e instalar yconfigurar el dispositivo de usuario adecuadamente con el hardware y el software de latarjeta inteligente de terceros. Consulte la documentación suministrada con la tarjetainteligente para obtener instrucciones sobre la preparación de la red para utilizar tarjetasinteligentes.
La política de extracción de la tarjeta inteligente definida en XenApp determina elcomportamiento al extraer la tarjeta inteligente del lector durante la sesión ICA. El sistemaoperativo Windows configura y controla esta política de extracción.
● La autenticación PassThrough de Kerberos necesita que haya una tarjeta inteligente enel lector al inicio de la sesión. Con este modo de inicio de sesión seleccionado, elplug-in solicita al usuario el PIN (número de identificación personal) de la tarjetainteligente en el inicio. Posteriormente, la autenticación PassThrough de Kerberosalmacena el PIN en la memoria caché y lo envía al servidor cada vez que el usuariosolicita un recurso publicado. El usuario no tendrá que volver a introducir el PIN paraacceder a recursos publicados, y tampoco será preciso tener la tarjeta inteligente en ellector. Si la autenticación basada en el PIN almacenado en caché falla, o si un recursopublicado requiere la autenticación del usuario, se solicitará el PIN al usuario.
● Si se inhabilita la autenticación PassThrough, la tarjeta inteligente deberá encontrarseen el lector cada vez que el usuario acceda a un servidor. Cuando PassThrough estáinhabilitado, el plug-in le solicita al usuario un PIN de tarjeta inteligente en el inicio desesión y cada vez que el usuario solicite un recurso publicado.
147
Cumplimiento de relaciones de confianza
La configuración de confianza del servidor está diseñada para identificar y forzar relacionesde confianza en las conexiones del online plug-in. La relación de confianza aumenta lasensación de seguridad de los administradores y usuarios del plug-in respecto a la integridadde la información en los dispositivos usuario y evita el uso fraudulento o malintencionado delas conexiones del plug-in.
Cuando esta función está activada, los plugins pueden especificar los requisitos deconfianza y determinar si confían en una conexión al servidor. Por ejemplo, si un plugin seconecta a una dirección (como, por ejemplo, https://*.citrix.com) con un tipo de conexiónespecífico (por ejemplo, SSL) se le redirige a una zona de confianza en el servidor.
Cuando se habilita la configuración de confianza del servidor, los servidores XenApp oAccess Gateway deben encontrarse en la zona de sitios de confianza de Windows. (Para verinstrucciones detalladas sobre cómo agregar servidores a la zona de sitios de confianza deWindows, consulte la ayuda en pantalla de Internet Explorer).
Si se conecta a través de SSL, agregue el nombre de servidor con el formato: https://CN,donde CN es el nombre común que muestra el certificado SSL. De otra forma, utilice elformato que el plugin usa para conectarse; por ejemplo si el plugin utiliza una dirección IP,agregue la dirección IP del servidor.
148
Para habilitar las configuraciones deconfianza del servidor
Si cambia esto en un equipo local, cierre todos los componentes del plug-in, incluso laCentral de conexiones.
1. Como administrador, abra el Editor de directivas de grupo mediante la ejecución degpedit.msc localmente desde el menú Inicio cuando aplica directivas a un solo equipo, obien, mediante la Consola de administración de directivas de grupo cuando aplicadirectivas de dominio.
Nota: Si ya importó la plantilla icaclient al Editor de objetos de directiva de grupo,puede omitir los pasos del 2 al 5.
2. En el panel izquierdo del Editor de objetos de directiva de grupo, seleccione la carpetaPlantillas administrativas.
3. En el menú Acción, seleccione Agregar o quitar plantillas.
4. Seleccione Agregar y vaya a la carpeta Configuration del plug-in (normalmenteC:\Archivos de programa\Citrix\ICA Client\Configuration) y seleccione icaclient.adm.
5. Seleccione Abrir para agregar la plantilla y luego haga clic en Cerrar para regresar alEditor de objetos de directiva de grupo.
6. Expandir la carpeta Plantillas administrativas en el nodo Configuración del usuario.
7. En el Editor de directivas de grupo, expanda Plantillas administrativas y navegue porlos Componentes Citrix > Citrix Online Plugin > Ruta de la red > Configuración deconfianza del servidor.
8. En el menú Acción, elija Propiedades y seleccione Habilitada.
149
Nivel de elevación y wfcrun32.exe
Cuando se habilita el control de cuentas de usuario (UAC) en los dispositivos que ejecutanWindows Vista o posterior, sólo los procesos que se encuentren en el mismo nivel deintegridad o elevación que wfcrun32.exe pueden iniciar las aplicaciones publicadas.
Ejemplo 1:
Cuando wfcrun32.exe se ejecuta como un usuario normal (no elevado), otros procesos comoel plug-in deben ejecutarse como usuario normal para iniciar aplicaciones a través dewfcrun32.
Ejemplo 2:
Cuando wfcrun32.exe se ejecuta en modo elevado, otros procesos como la Central deconexiones, el online plug-in y aplicaciones de terceros que usen el objeto del Cliente ICA yque estén ejecutándose en modo no elevado no pueden comunicarse con wfcrun32.exe.
150
Uso del plug-in con las conexiones deXenDesktop
Los usuarios acceden a los escritorios virtuales en el modo sólo de pantalla completainiciando la sesión en su equipo local y siguiendo las indicaciones en pantalla. Los usuariosacceden a otros tipos de escritorios virtuales mediante Desktop Viewer, el cual se instalacuando se necesita desde un sitio Web de XenDesktop que se habilita para tal fin, o bien, sise prefiere, como una instalación independiente. En la documentación de XenDesktop sedescriben las situaciones de acceso típicas del usuario.
Tenga en cuenta que no se puede acceder a los escritorios virtuales si ya se están utilizandoen forma local o bien si otro usuario los está utilizando en forma remota.
Si no utiliza servidores proxy en su entorno, corrija los parámetros proxy de InternetExplorer en los dispositivos de usuario que ejecuten Internet Explorer 7.0 con Windows XP.De manera predeterminada, esta configuración detecta automáticamente los parámetrosproxy. Si no se utilizan los servidores proxy, los usuarios experimentarán demorasinnecesarias durante el proceso de detección. Para obtener instrucciones para modificar losparámetros proxy, consulte la documentación de Internet Explorer. O bien, puede modificarlos parámetros proxy mediante la interfaz Web. Para más información, consulte ladocumentación de Interfaz Web.
151
Visualización de escritorios virtuales en elmodo de vista en pantalla
Cuando se usan escritorios virtuales en modo de ventana, se puede trabajar con DesktopViewer mediante los botones de su barra de herramientas. El menú de la barra deherramientas proporciona una manera alternativa y accesible de realizar estas tareas. Elmenú de la barra de herramientas es el menú desplegable que se activa haciendo clic en elicono XenDesktop que se encuentra en la barra de título de la ventana Desktop Viewer opresionando Ctrl + Alt + Interr.
152
Modificación de la presentación de losescritorios virtuales
Según sus preferencias, los usuarios pueden modificar la manera en que se muestran losescritorios virtuales cuando se utiliza el modo de vista en pantalla. Los usuarios pueden:
● Ajustar la escala del escritorio virtual al tamaño de la ventana
● Modificar la resolución del escritorio virtual
● Mostrar el escritorio virtual con su tamaño real
Los cambios de tamaño se almacenan en el dispositivo de usuario o en el perfil móvil (siestuviese configurado) y se utilizan la próxima vez que el usuario se conecte con elescritorio virtual.
Cuando se utilizan con varios monitores, tenga en cuenta que la ventana se maximiza en elmonitor en el que se superpone; por lo tanto, para maximizarla en dos monitores, arrastrela ventana a través de ambos monitores y luego haga clic en el botón Maximizar de laventana.
Los usuarios pueden hacer clic con el botón secundario para ver las propiedades delescritorio virtual y, si el administrador de XenDesktop lo permite, cambiar algunaspropiedades como el tamaño de la fuente. No obstante, los usuarios no pueden cambiar eltamaño del escritorio de esta manera ni especificar que el escritorio virtual adopte elesquema de colores del escritorio local.
Cambiar la resolución de un escritorio virtual paraque se ajuste a la ventana
Una vez que la ventana está ubicada y tiene el tamaño correcto, el cambio de resoluciónmejora la imagen del escritorio y muestra el escritorio completo. El cambio de resoluciónde un escritorio virtual elimina las barras de desplazamiento y la falta de nitidez aunque esposible que la posición de los iconos cambie y la imagen de fondo se vea distorsionada.
1. En la barra de herramientas, haga clic en Preferencias y en la ficha Pantalla,seleccione Cambiar resolución.
2. Haga clic en Aceptar para confirmar el cambio.
Para ajustar la escala de un escritorio virtual para quequepa en la ventana
El ajuste de escala de un escritorio virtual permite ver rápidamente el escritorio completo.Esto puede ser útil cuando trabaja con el escritorio local pero desea supervisar el escritoriovirtual utilizando una pequeña ventana (por ejemplo, para observar el progreso de unainstalación en el equipo remoto).
En la barra de herramientas, haga clic en Preferencias y en la ficha Pantalla, seleccioneAjustar escala. Si la resolución del escritorio virtual no coincide con la del escritorio local(por ejemplo, si inició sesión en un equipo con un monitor más grande), se le solicitarácambiar el tamaño del escritorio virtual.
La forma de la ventana Desktop Viewer se modifica luego de hacer clic en Ajustar escala.
Mostrar un escritorio virtual en el tamaño real en elequipo remoto
Ver un escritorio en tamaño real en el equipo remoto hace que se reproduzca lavisualización exacta del escritorio en la ventana de Desktop Viewer. Esto puede ser útilcuando, por ejemplo, se quiere examinar el contenido de gráficos en detalle. El ajuste deescala del escritorio y la posición de los iconos en el escritorio virtual no cambian respectoal escritorio remoto, pero si la ventana es más pequeña que la del escritorio remoto, tendráque utilizar las barras de desplazamiento para ver el escritorio completo.
En la barra de herramientas, haga clic en Preferencias y en la ficha Pantalla, seleccioneTamaño real.
Modificación de la presentación de los escritorios virtuales
153
154
Cómo trabajar con la ventana de DesktopViewer
Según sus preferencias, los usuarios pueden maximizar la ventana de Desktop Viewer omostrar los escritorios virtuales en ventanas.
Cuando se maximiza la ventana de Desktop Viewer, se ve un pequeño control para la barrade herramientas en la parte superior de la pantalla. La barra de herramientas se muestra alpasar el puntero sobre el control.
Cuando Desktop Viewer se utiliza en modo ventana se muestra la barra pequeña. Esto ocupamenos espacio en pantalla que la barra de herramientas.
Para mover la barra de herramientas o la barrapequeña a otro lugar en la pantalla
Puede mover la barra de herramientas o la barra de tareas a una posición conveniente queno obstaculice los controles ni el contenido de otras ventanas.
Según si utiliza la barra de herramientas más grande o la barra de tareas más pequeña,realice una de las siguientes acciones:
● Barra de herramientas. Coloque el puntero sobre el control de la barra deherramientas que aparece en la parte superior de la pantalla y desplácela hacia laderecha o hacia la izquierda. No se puede mover la barra de herramientas hasta unborde vertical o inferior de una ventana de pantalla completa de Desktop Viewer.
● Barra pequeña. Haga clic en el control de la barra y desplácela hasta cualquier bordevertical u horizontal de la ventana Desktop Viewer. La barra pequeña puede colocarseen el borde interno o externo.
Control de la manera en que se accede a los archivoslocales
Es posible que se necesite acceder a archivos que se encuentran en el dispositivo de usuariodesde un escritorio virtual. También puede limitar esta acción.
En la barra de herramientas o en la barra pequeña, haga clic en Preferencias y en la fichaHDX del cuadro de diálogo Preferencias, seleccione una opción en Acceso de archivos:
Opción Descripción
Inhabilitada No permite el acceso a los archivos localesdesde el escritorio virtual.
Sólo lectura Permite que los archivos locales puedanleerse pero no sobrescribirse desde elescritorio virtual.
Lectura/Escritura Permite que los archivos locales puedanleerse y sobrescribirse desde el escritoriovirtual.
Preguntar Preguntarme siempre que el escritoriovirtual necesite acceder a los archivoslocales.
Acceso a los dispositivos USBDesde un escritorio virtual puede acceder a cualquier dispositivo USB admitido que estéconectado a un escritorio local.
Para permitir la comunicación remota de los dispositivos USB con los escritorios virtuales,debe activarse el respaldo USB cuando se instala el online plug-in y, además, losadministradores deben activar la regla de directivas USB. Para obtener más información,consulte la documentación de XenDesktop.
En la barra de herramientas o en la barra pequeña, haga clic en USB y en el dispositivo USBal que desea acceder.
Para configurar un micrófonoRealice este procedimiento si desea utilizar un micrófono local en un escritorio virtual alque se accede a través de Desktop Viewer.
En la barra de herramientas o en la barra de tareas, haga clic en Preferencias y en la fichaHDX del cuadro de diálogo Preferencias, seleccione una opción en Micrófono:
Opción Descripción
Inhabilitada No permite el uso del micrófono en elescritorio virtual.
Habilitada Permite el uso del micrófono en elescritorio virtual.
Preguntar Preguntarme siempre que el escritoriovirtual necesite acceder al micrófono.
Cómo trabajar con la ventana de Desktop Viewer
155
156
Activar y desactivar HDX MediaStreampara Flash en Desktop Viewer
Mediante HDX MediaStream para Flash se puede reproducir el contenido de Adobe Flash ensu dispositivo en lugar de hacerlo en el servidor con el cual está conectado. Esto leproporciona un desempeño más fácil y una más alta calidad de imagen.
1. En Desktop Viewer, seleccione Preferencias.
2. En Aceleración de Flash de la ficha HDX, seleccione Activado, Preguntar, o bienDesactivado.
Nota: Cuando se selecciona Preguntar, un cuadro de diálogo le solicita que confirmeel uso de HDX MediaStream para Flash cada vez que acceda al contenido Flash.
157
Intercambio entre escritorios virtuales
Si se ha configurado más de un escritorio virtual para los usuarios, se puede cambiar entreellos utilizando la barra de herramientas.
En Desktop Viewer:
● Para cambiar a otro escritorio virtual activo, haga clic en el nombre del escritoriovirtual en la barra de herramientas.
● Para cambiar al escritorio local, haga clic en Escritorio inicial.
158
Cierre de sesión y desconexión de losescritorios virtuales
Las acciones que pueden realizar los usuarios en el escritorio virtual dependen de la maneraen que el administrador de XenDesktop configure los derechos de acceso.
Para cerrar la sesión de un escritorio virtual, apagarloo bloquear su pantalla
1. En la barra de herramientas o en la barra de tareas, haga clic en Ctrl+Alt+Supr.
2. Seleccione la acción que desea realizar y siga las indicaciones que aparecen en lapantalla.
Para desconectar de un escritorio virtual1. Guarde su trabajo en el escritorio virtual.
2. Desmonte de forma segura los dispositivos USB que estén siendo utilizados por elescritorio virtual.
3. Cierre la ventana de Desktop Viewer.
4. Haga clic en Yes (Sí) cuando se le solicite.
159
Reinicio de los escritorios virtuales
Si se habilita el reinicio del escritorio por parte del usuario, los usuarios pueden reiniciar losescritorios virtuales durante el inicio de la sesión y desde una sesión existente.
Para reiniciar un escritorio virtual durante el inicio1. Si un escritorio virtual no se inicia o si aparece un mensaje de error durante el inicio,
en la ficha Escritorio de la ventana del explorador, seleccione el botón Reiniciar delescritorio virtual que desea reiniciar.
2. Haga clic en Aceptar para confirmar que desea reiniciar el escritorio virtual. Elescritorio virtual se reinicia automáticamente y aparece en una nueva ventana.
Para reiniciar un escritorio virtual durante una sesión1. Si un escritorio virtual deja de responder durante una sesión, en la ficha Escritorio de
la ventana del explorador, seleccione el botón Reiniciar del escritorio que deseareiniciar.
2. Haga clic en Aceptar para confirmar que desea reiniciar el escritorio virtual. Elescritorio se reinicia automáticamente y aparece en una nueva ventana.
Importante: Los datos que no han sido guardados se pierden durante elprocedimiento de reinicio.
160
Establecer las preferencias USB
Si se habilita el respaldo USB, los usuarios reciben una lista de dispositivos USB disponiblespara la comunicación remota cada vez que se inicia un escritorio virtual. Para evitar que semuestre esta lista, los usuarios pueden personalizar sus preferencias USB mediante la fichaUSB del cuadro de diálogo Preferencias de Desktop Viewer. Los usuarios pueden configurarsus preferencias para que todos los dispositivos USB que se conecten antes o durante unasesión se coloquen automáticamente en comunicación remota con el escritorio virtual queesté en uso.
1. En la barra de herramientas o en la barra de tareas, haga clic en Preferencias y luegoen la ficha USB.
2. En el área Cuando se inicia el escritorio, seleccione una de las siguientes opciones:
● Conectar todos los dispositivos USB disponibles. Habilita todos los dispositivos USBlocales en el escritorio virtual.
● Mostrar la lista de dispositivos USB disponibles y dejarme elegir. Muestra unalista de los dispositivos USB locales y le permite seleccionar cuáles están disponiblesen el escritorio virtual.
● No hacer nada. Deja todos los dispositivos USB locales disponibles en el escritoriolocal pero no disponibles en el escritorio virtual.
3. En el área Cuando se introduce un dispositivo USB mientras se está usando elescritorio, seleccione una de las siguientes opciones:
● Conectar el dispositivo USB. Habilita el nuevo dispositivo USB en el escritoriovirtual.
● Mostrar un mensaje y dejarme elegir. Muestra un mensaje y le permiteseleccionar si el nuevo dispositivo USB estará disponible en el escritorio virtual.
● No hacer nada. Habilita el nuevo dispositivo USB en el escritorio local pero no en elescritorio virtual.
161
Uso de escritorios virtuales en modo sólode pantalla completa
Los administradores deberían tener en cuenta lo siguiente en relación a los escritoriosvirtuales que se ejecutan en el modo sólo de pantalla completa:
● Luego de la instalación del cliente no se requiere configuración del dispositivo deusuario
● Sólo se debería permitir el acceso a un único escritorio virtual por usuario
● No se admite que varios escritorios virtuales se ejecuten en un dispositivo
● Los escritorios virtuales tienen el mismo tamaño y resolución que el monitor o losmonitores que los muestran
La interfaz de usuario asociada a escritorios virtuales ejecutados en el modo sólo depantalla completa es mínima. Aparecen mensajes para mantener al usuario informadomientras tienen lugar conexiones con los escritorios virtuales y durante otros cambios deestado, como por ejemplo, cuando el escritorio se está cerrando. Cuando los usuarioscompletan el trabajo, las acciones de cierre tienen distintos efectos según la configuraciónaplicada por el administrador de XenDesktop (ya sea que se permita el cierre de sesión, elapagado u otras acciones).
Por razones de seguridad, no deberían utilizarse los protectores de pantalla que bloqueanen forma automática los escritorios locales o virtuales. Por ejemplo, si un protector depantalla se activa en un escritorio virtual, puede dar la falsa impresión de que el escritoriovirtual está bloqueado.
Los efectos de las acciones de bloqueo y cierre que se inician en el escritorio virtual son lossiguientes.
Acción delusuario
Resultado
Cierre desesión
Cierra la sesión del usuario en el escritorio virtual y en el equipo local ylos dirige al cuadro de diálogo para inicio de sesión local.
Apagado Apaga el escritorio virtual y el equipo local.
Reinicio Reinicia el escritorio virtual y el equipo local y dirige al usuario al cuadrode diálogo para inicio de sesión local.
En espera Coloca el escritorio virtual en estado de espera. La acción Reanudardirige al usuario al cuadro de diálogo para inicio de sesión local.
Bloquearequipo
Bloquea el escritorio virtual y dirige al usuario al cuadro de diálogoEquipo bloqueado.
Las acciones de bloqueo y en espera en el equipo local no afectan al escritorio virtual pero los administradores de XenDesktop pueden configurar su comportamiento en respuesta a un cierre de sesión local al igual que se puede regular el efecto del estado inactivo en los
equipos locales. Para obtener detalles sobre la configuración del comportamiento de cierrede sesión para los escritorios virtuales, consulte la documentación de XenDesktop.
Importante: No debería permitir que los usuarios coloquen a hibernar los escritoriosvirtuales. Utilice las directivas de Active Directory en forma apropiada para impedir quelos usuarios coloquen a hibernar los escritorios virtuales.
Si se habilita el reinicio del escritorio por parte del usuario, los usuarios pueden reiniciar losescritorios virtuales durante el inicio de la sesión y desde una sesión existente.
Para reiniciar un escritorio virtual durante el inicio1. Si un escritorio virtual no se inicia o si aparece un mensaje de error durante el inicio,
en la ficha Escritorio de la ventana del explorador, seleccione el botón Reiniciar delescritorio virtual que desea reiniciar.
2. Haga clic en Aceptar para confirmar que desea reiniciar el escritorio virtual. Elescritorio virtual se reinicia automáticamente y aparece en una nueva ventana.
Para reiniciar un escritorio virtual durante una sesión1. Si un escritorio virtual deja de responder durante una sesión, en la ficha Escritorio de
la ventana del explorador, seleccione el botón Reiniciar del escritorio que deseareiniciar.
2. Haga clic en Aceptar para confirmar que desea reiniciar el escritorio virtual. Elescritorio se reinicia automáticamente y aparece en una nueva ventana.
Importante: Los datos que no han sido guardados se pierden durante elprocedimiento de reinicio.
Uso de escritorios virtuales en modo sólo de pantalla completa
162
163
Otros factores que afectan la experienciadel usuario
Las conexiones a escritorios virtuales creados mediante XenDesktop admiten el control delárea de trabajo. Esta función (que no se activa de forma predeterminada) permite a losusuarios desplazarse. Es decir, pueden desconectarse de un escritorio virtual al que seaccede mediante un dispositivo de usuario y reconectarse al mismo escritorio a través deotro. Si el usuario se conecta a través del primer dispositivo, cuando se conecta a través delsegundo se utiliza la misma sesión para la nueva conexión. Luego de que el usuario seconecta a través del segundo dispositivo se lo desconecta del primero.
Los usuarios no pueden conectarse con el mismo escritorio virtual desde una sesión deescritorio. Si se intenta, se desconectará la sesión de escritorio existente. Por lo tanto,Citrix recomienda lo siguiente:
● Los administradores no deben configurar a los clientes de un escritorio para que seconecten con un sitio que publica el mismo escritorio.
● Los usuarios no deben buscar un sitio que aloje el mismo escritorio si el sitio seconfigura para reconectar a los usuarios automáticamente con las sesiones existentes.
● Los usuarios no deben buscar un sitio que aloje el mismo escritorio e intentarejecutarlo.
Tenga en cuenta que un usuario que inicia una sesión localmente en un equipo que actúacomo escritorio virtual bloquea las conexiones con ese escritorio.
Si los usuarios se conectan con aplicaciones virtuales (publicadas con XenApp) desde unescritorio virtual y la organización dispone de un administrador de XenApp independiente,Citrix sugiere aunar esfuerzos para definir la asignación de dispositivos para que losdispositivos de escritorio se asignen siempre dentro de las sesiones de aplicación yescritorio. Debido a que las unidades locales se muestran como unidades de red en lassesiones de escritorio, el administrador de XenApp necesita modificar la directiva deasignación de unidades para que incluya las unidades de red.
Cuando se desconectan las sesiones de XenDesktop se anula la asignación de las unidadesque se asignan en los dispositivos de usuario.
164
Understanding Keyboard Input in VirtualDesktops
Cuando se utiliza un escritorio virtual, todas las pulsaciones de teclas se dirigen alescritorio virtual (no al equipo local), con las siguientes excepciones:
Cuando se utiliza un escritorio virtual en modo de pantalla completa solamente, hay ciertascombinaciones de teclas, por ejemplo Ctrl+Alt+Supr o la tecla con el logotipo de Windows +L, que no se transmiten al escritorio virtual.
Si está visualizando el escritorio virtual en modo de pantalla completa, la tecla de accesodirecto Ctrl+Alt+Interr abre el menú de la barra de herramientas de Desktop Viewer.
Las pulsaciones de teclas que activan las StickyKey, FilterKey y ToggleKey (característicasde accesibilidad de Microsoft) siempre se transmiten al equipo local. Puede desactivar estascaracterísticas únicamente desactivando todas las opciones de accesibilidad de Windowsutilizando un objeto de directiva de grupo.
165
Impresión en escritorios virtuales
En un equipo con Windows, la ventana Impresoras y faxes muestra una lista de lasimpresoras configuradas. Los nombres de impresora que se utilizan en las sesiones deescritorio no incluyen ningún identificador de sesión.
El controlador universal de impresora que se utiliza en XenDesktop restablece la impresorapredeterminada de un usuario cuando éste se desconecta de un escritorio virtual. Estomejora la funcionalidad si el usuario más adelante inicia sesión en un equipo en formalocal.
Los controladores de impresora pueden duplicarse (mediante Presentation Server Console)entre los servidores aunque no entre los escritorios de XenDesktop.