Академический Документы
Профессиональный Документы
Культура Документы
Tabla de contenido
MDULO 1: Introduccin e instalacin de XenApp ..................................................... 5 Introduccin a Citrix XenApp .................................................................................... 6 Citrix XenApp ........................................................................................................ 6 Caractersticas y Componentes de Citrix XenApp .................................................. 10 XenApp Advanced Edition .................................................................................. 11 XenApp Enterprise Edition .................................................................................. 17 XenApp Platinum Edition .................................................................................... 20 Identificando requerimientos de Software y Hardware............................................ 24 Requisitos del sistema: Software ........................................................................ 24 Requisitos del sistema: Hardware ....................................................................... 25 El almacn de datos de la comunidad .................................................................... 26 Presentacin de informacin del almacn de datos ............................................ 26 Eleccin de una base de datos para el almacn ................................................. 27 Encriptacin de IMA ............................................................................................ 29 Instalacin de Citrix XenApp .................................................................................. 30 Acerca de la reasignacin de las letras de las unidades del servidor .................. 31 Creacin del almacn de datos de la comunidad ................................................ 32 Seleccin de la edicin del producto ................................................................... 33 Seleccin de componentes de XenApp ............................................................... 33 Instalacin de un cliente PassThrough. ............................................................... 35 Creacin de una comunidad de servidores. ........................................................ 35 Asignacin de credenciales de administrador de comunidades .......................... 37 Especificacin del servidor de licencias para XenApp ......................................... 38 Configuracin del remedo de sesiones ............................................................... 38 Configuracin del puerto del servicio Citrix XML Service .................................... 40 Instalacin de Access Management Console ...................................................... 40 Instalacin de Configuracin Avanzada de XenApp ............................................ 41 Instalacin de la Interfaz Web ............................................................................. 42 Instalacin del Centro de Documentacin ........................................................... 42 Configuracin de las conexiones y sesiones ICA ................................................... 43 Resumen de las conexiones y sesiones ICA....................................................... 43 MDULO 2: Introduccin e instalacin de XenApp Plugins ...................................... 53 Introduccin a los Plugins de XenApp .................................................................... 55 Plugins (Clientes) de XenApp para Win32 .......................................................... 55 Caractersticas del Cliente para Win32 .................................................................. 58
Mdulo 1: Introduccin e instalacin de XenApp Instalacin del Cliente para win32 .......................................................................... 59 Requerimientos de instalacin ............................................................................ 60 Archivos de instalacin del cliente....................................................................... 60 Opciones de instalacin de los clientes ............................................................... 62 MDULO 3: Administracin del servidor y configuracin de la Comunidad de Servidores................................................................................................................. 67 Resumen de las herramientas de administracin ................................................... 67 Eleccin de la herramienta adecuada ................................................................. 69 Access Management Console para XenApp ....................................................... 69 Consolas para XenApp ....................................................................................... 73 Cuentas Administrador de XenApp y carpetas ....................................................... 74 Creacin de cuentas de administradores XenApp............................................... 74 Configuracin de Privilegios del Administrador ................................................... 78 Usando carpetas para administrar Aplicaciones y Servidores ............................. 79 Configuracin del Servidor ..................................................................................... 80 Especificando el Servidor de licencias ................................................................ 80 Configuracin de la comunidad de servidores ..................................................... 81 Configuracin de Recopiladores de Datos .......................................................... 81 MDULO 4: Instalacin y Publicacin de Recursos .................................................. 67 Publicacin de aplicaciones, contenido y escritorios .............................................. 84 Instalacin de Aplicaciones .................................................................................... 88 Aplicaciones por Streaming................................................................................. 88 Installation Manager ............................................................................................ 91 Aislamiento de aplicaciones publicadas .............................................................. 94 Administracin de Recursos Publicados ................................................................ 97 Organizacin de Recursos Publicados ................................................................ 98 Duplicar un Recurso Publicado ........................................................................... 99 Monitoreo del Uso de Aplicaciones ..................................................................... 99 MDULO 5: Configurando Directivas en Citrix XenApp .......................................... 100 Directivas en XenApp ........................................................................................... 101 Creacin de directivas en XenApp ....................................................................... 102 Administracin de Directivas en XenApp .............................................................. 107 Priorizando directivas ........................................................................................ 107 Habilitacin de Remedo de sesiones a travs de directivas ................................. 111 MDULO 6: Configuracin de Load Manager ......................................................... 110 Load Manager ...................................................................................................... 116 Revisin del Proceso de la Administracin de Carga ........................................... 117
Mdulo 1: Introduccin e instalacin de XenApp Configuracin de Reglas ...................................................................................... 118 Configuracin y Administracin de Evaluadores de Carga ................................ 119 Registro y Monitoreo de Intentos de Acceso. .................................................... 124 MDULO 7: Configuracin de impresin ................................................................ 128 Configuracin de impresoras................................................................................ 129 Resumen de la impresin ................................................................................. 129 Impresin en sesiones ICA ............................................................................... 131 Supuestos de configuracin de impresoras....................................................... 131 Administracin de impresoras ........................................................................... 134 Uso del nodo Administracin de impresoras ..................................................... 135 Uso del nodo Servidores ................................................................................... 139 Configuracin de Directivas de Impresin ............................................................ 141 Directivas de Impresin..................................................................................... 141 Usando Directivas de Impresin con Driver Universal ....................................... 142 MDULO 8: Habilitacin de Acceso Web a los Recursos Publicados..................... 144 Introduccin a la Interface Web ............................................................................ 144 Funciones de la Interfaz Web............................................................................ 144 Funciones de administracin............................................................................. 145 Configuracin de la Interface Web ....................................................................... 151 Access Management Console........................................................................... 151 Archivo de configuracin de la Interfaz Web ..................................................... 151 Configuracin y ejecucin del descubrimiento ...................................................... 152 Creacin de sitios................................................................................................. 153 Personalizacin de apariencia para los usuarios .................................................. 155 Configuracin de la autenticacin ........................................................................ 155 Mtodos de autenticacin ................................................................................. 155 Configuracin del control del rea de trabajo ....................................................... 157 Requisitos ......................................................................................................... 157 Configuracin de los parmetros del servidor ...................................................... 158 Administracin de acceso seguro de clientes ....................................................... 160 Modificacin de configuracin de la zona DMZ ................................................. 160 Modificacin de la configuracin de Secure Gateway ....................................... 161 Modificacin de traduccin de direcciones ........................................................ 161 Presentacin de configuracin de acceso seguro de clientes ........................... 161 Configuracin del Proxy del cliente ...................................................................... 162 Administracin de parmetros de conexin de clientes ........................................ 162 Configuracin de despliegue de clientes .............................................................. 163 4
Citrix XenApp
XenApp permite que varios usuarios inicien sesin y ejecuten aplicaciones en sesiones independientes y protegidas del mismo servidor o de varios servidores. XenApp se instala en equipos con sistemas operativos multiusuario, y las aplicaciones y dems recursos que se quieran distribuir se instalan y publican en servidores que ejecuten XenApp. Por ejemplo, si quisiramos instalar aplicaciones de productividad de oficina (procesadores de texto y hojas de clculo), aplicaciones de planificacin de recursos de empresa (SAP y PeopleSoft) u otras aplicaciones personalizadas, podramos agrupar varios servidores para formar una comunidad de servidores. Esto es, un grupo de servidores que se administran como una entidad nica. Las comunidades de servidores permiten distribuir aplicaciones y contenido a los usuarios de una forma flexible y eficaz.
Pgina de inicio de sesin de la Interfaz Web, con vnculos a recursos y aplicaciones publicadas disponibles en la comunidad de servidores.
Con la Interfaz Web para XenApp se puede conceder a los usuarios acceso a los recursos publicados en Internet o en la intranet. Los usuarios inician sesin en la Interfaz Web mediante un explorador Web normal y ven los enlaces a las aplicaciones que estn autorizados para ejecutar. La Interfaz Web crea dinmicamente una pgina HTML con una imagen de la comunidad de servidores para cada usuario. Despus de iniciar sesin, cada usuario ve su pgina Web, personalizada con las aplicaciones y recursos que se hayan configurado. La Interfaz Web para XenApp sirve para crear sitios Web independientes desde los que acceder a aplicaciones o sitios Web que puedan integrarse en el portal de la empresa. Cualquier empresa cuya conectividad est basada en Internet debe tener en cuenta las cuestiones relacionadas con la seguridad. A pesar de los avances en la seguridad de las comunicaciones empresariales en todo el mundo, las corporaciones siguen teniendo que preocuparse por la proteccin de los datos confidenciales frente a lecturas no autorizadas durante su paso por las redes pblicas. Se puede utilizar la Interfaz Web con Secure Gateway para transferir datos con seguridad por Internet, ya que utiliza una tecnologa de seguridad basada en estndares.
En este diagrama se muestran diversos clientes de XenApp que se conectan a una comunidad de servidores y acceden a recursos y aplicaciones publicadas.
Citrix utiliza el protocolo Independent Computing Architecture (ICA) para intercambiar informacin entre el dispositivo cliente de un usuario y los recursos publicados en el equipo que ejecuta XenApp. El software del Cliente XenApp est disponible para varios dispositivos diferentes con el fin de que los usuarios puedan conectarse a aplicaciones publicadas desde distintas plataformas. Aunque el contenido o la aplicacin se publican una sola vez en el servidor, pueden acceder a estos recursos varios usuarios simultneamente. El procesamiento de las aplicaciones en el cliente se mantiene en unos niveles mnimos, pues las aplicaciones se ejecutan exclusivamente en el servidor. El protocolo ICA enva las acciones del teclado y el puntero, as como las actualizaciones de pantalla entre el servidor y el cliente, por lo que el usuario del dispositivo cliente tiene la impresin de que el software se est ejecutando de forma local. Como las aplicaciones se ejecutan en el servidor y no en el dispositivo cliente, los usuarios pueden conectarse desde cualquier plataforma. Por ejemplo, Microsoft Outlook
Mdulo 1: Introduccin e instalacin de XenApp ejecutndose como aplicacin publicada tiene el mismo aspecto y se utiliza igual tanto si el usuario se conecta desde un sistema de mano Windows CE como si lo hace desde un porttil Macintosh o una estacin de trabajo Linux. Adems, para evitar que se consuman demasiadas licencias o recursos del servidor, es posible controlar las conexiones de los usuarios al servidor. Con muchos clientes (incluidos los clientes para Windows de 32 bits, Java, Macintosh y Linux), se pueden asegurar las comunicaciones ICA mediante los protocolos Secure Socket Layer (SSL) o Transport Layer Security (TLS). Estos protocolos ofrecen autenticacin del servidor, cifrado del flujo de datos y comprobaciones de integridad de los mensajes, lo que garantiza la entrega segura de aplicaciones dentro de una LAN o en Internet.
En este diagrama se muestra la supervisin local y remota de una comunidad de servidores mediante las consolas de administracin.
base slida y con capacidad de recuperacin que garantiza la continuidad de la actividad empresarial. Acceso seguro. XenApp protege la informacin centralizando la infraestructura de las aplicaciones, almacenando la informacin en el centro de datos y controlando su acceso. Mientras no se indique lo contrario, todas las ediciones de XenApp incluyen estas mejoras y funciones nuevas. Si desea obtener informacin detallada acerca de los requisitos del sistema, la configuracin y las instrucciones de uso, consulte la Gua del administrador de XenApp.
10
Mdulo 1: Introduccin e instalacin de XenApp Existen tres ediciones de XenApp: XenApp Advanced Edition est dirigido a la pequea y mediana empresa. La licencia de Advanced Edition incluye la funcin de equilibrio de carga. XenApp Enterprise Edition, est pensado para la implantacin del control centralizado de los servidores, licencias y recursos de grandes organizaciones y empresas multinacionales. La licencia de Enterprise Edition incluye todas las caractersticas de Advanced Edition, y adems incluye la supervisin y anlisis de sistemas, el empaquetado y envo de aplicaciones y la integracin con consolas de administracin SNMP de otros fabricantes. Con estas soluciones se puede instalar y obtener licencias nicamente de las funciones o componentes que se necesitan en un servidor determinado. En este mdulo se describen detalladamente las distintas soluciones. XenApp Platinum Edition, contiene todas las carctersticas de Enterprise Edition y agrega capacidades que fortalecen la seguridad y permite la administracin del desempeo del servidor. Platinum Edition provee el ms completo sistema de envo de aplicaciones para que el usuario final tenga un acceso instantneo a cualquier aplicacin cliente/servidor o aplicaciones de escritorio desde cualquier dispositivo sobre cualquier red.
XenApp
XenApp es el componente de servidor de las soluciones informticas para infraestructuras de acceso de Citrix. Primero se instala XenApp en un servidor, o en varios, y luego se instalan y publican las aplicaciones, el escritorio de servidor o los recursos a los que se quiere que tengan acceso los usuarios. En cada comunidad de servidores se necesita una base de datos, a la que se denomina almacn de datos. XenApp utiliza el almacn de datos para centralizar los datos de configuracin de una comunidad de servidores en una ubicacin.
11
Mdulo 1: Introduccin e instalacin de XenApp El almacn de datos trabaja con informacin relativa a los servidores, las aplicaciones y los administradores de la comunidad de servidores. La utilizacin de un almacn de datos garantiza la flexibilidad y capacidad de ampliacin del sistema para la gestin de los servidores. Dependiendo del tamao y complejidad de la comunidad de servidores, se puede usar una herramienta de base de datos de Microsoft o una verdadera base de datos cliente/servidor. Una comunidad pequea o mediana puede usar Microsoft Access y Microsoft SQL Server Express database. Las bases de datos de tipo cliente/servidor como, por ejemplo, Oracle, Microsoft SQL Server e IBM DB2 son adecuadas para comunidades grandes. Para obtener informacin relativa a los conceptos y los procedimientos de instalacin, configuracin y mantenimiento de XenApp, consulte la Gua del administrador de XenApp.
12
Mdulo 1: Introduccin e instalacin de XenApp Crear sites para Program Neighboorhood Agent Services y de esta manera proveer acceso a las aplicaciones publicadas a travs de Program
Neighboorhood Agent. Configurar la versin y edicin del servidor. Ver la informacin del estado de los servidores.
Esta consola ampla las posibilidades de administracin de la distribucin mediante la integracin de muchas de las funciones de los productos MetaFrame en la Consola de administracin de Microsoft (MMC). Access Management Console se conecta a MMC y se convierte en herramienta nica, de fcil instalacin y uso, para administrar la distribucin de los productos. Las funciones de administracin se obtienen mediante una serie de herramientas de administracin (extensiones o "complementos") que pueden seleccionarse al instalar Access Management Console o posteriormente. XenApp cuenta con los siguientes: Administracin de XenApp. Hace posible la conexin de la consola con la instalacin y muestra las aplicaciones, los servidores y las zonas de las comunidades. Framework. Agrega la funcionalidad comn que es requerida por los otros complementos. Access Managemente Console no puede trabajar sin este complemento. Centro de informes. Se emplea para crear informes con diversos aspectos de la distribucin. Base de conocimientos. Contiene informacin de las alertas en su contexto. Es especialmente til para la resolucin de problemas, pues permite consultar artculos especializados elaborados por Citrix y por la propia empresa. Interfaz Web. Se emplea para gestionar el modo de acceso de los usuarios a las aplicaciones a travs de la Interfaz Web y sitios del Plugin de Citrix XenApp. Tambin se pueden gestionar los inicios de sesin de los participantes invitados de MetaFrame Conferencing Manager. Centro de diagnstico. Crea archivos de registro de seguimiento y dems informacin del sistema que puede ser til para el diagnstico de problemas. Administracin de Hotfix. Se emplea para administrar los hotfix de Citrix para los productos MetaFrame. Licencias. Sirve para abrir License Management Console.
13
Mdulo 1: Introduccin e instalacin de XenApp Puede instalar Access Management Console en equipos con XenApp. Como alternativa, tambin se puede instalar en estaciones de trabajo. De esta manera, es posible conectarse a los servidores en remoto y administrarlos. Access Management Console se instala con el CD de servidor. Si desea ms informacin acerca de la instalacin, configuracin y uso de Access Management Console, consulte la Gua del administrador de XenApp. Si desea obtener informacin adicional, consulte la ayuda en pantalla de la consola.
14
El software de cliente se instala desde el CD de componentes. Si desea conocer los distintos mtodos que pueden utilizarse para distribuir clientes, consulte la Gua del administrador de XenApp. Cada cliente tiene su propia Gua del administrador con informacin acerca de la distribucin y configuracin del cliente correspondiente.
Importante: Citrix actualiza permanentemente el software de cliente para seguir siendo compatible con nuevas plataformas y versiones de sistemas operativos de cliente. Si desea obtener informacin acerca de la actualizacin de los clientes, consulte el rea de descargas del sitio Web de Citrix http://www.citrix.com/download/.
15
Mdulo 1: Introduccin e instalacin de XenApp Web. Conviene tener en cuenta que, antes de instalar la Interfaz Web, es preciso instalar Access Management Console.
16
17
utilizacin de los recursos. La funcionalidad de Resource Manager se mejora con la extensin Centro de informes de Access Management Console. Si desea obtener ms informacin acerca de Resource Manager, consulte la Gua del administrador de Resource Manager.
18
Importante: Si desea conocer qu versiones de las consolas de administracin SNMP son compatibles con los complementos de Network Manager, consulte la Gua del administrador de Network Manager.
19
Streaming de Aplicaciones
La distribucin de aplicaciones por streaming simplifica la entrega de aplicaciones a los usuarios al permitir la virtualizacin de las aplicaciones en los dispositivos cliente. Los administradores pueden instalar y configurar una aplicacin en un punto centralizado para luego entregarla a los escritorios cliente, cuando stos la soliciten. La distribucin de aplicaciones por streaming simplifica la entrega de aplicaciones a usuarios finales. Con esta funcin se puede instalar y configurar una aplicacin en un servidor de archivos para luego distribuirla a cualquier escritorio o servidor cuando sea solicitada. Para actualizar o instalar revisiones en una aplicacin, slo es necesario hacer la actualizacin en la ubicacin donde est guardada. La funcin de distribucin de aplicaciones por streaming ofrece las siguientes ventajas a las empresas: Una solucin rentable y a gran escala para la distribucin de aplicaciones a usuarios finales y servidores Menor costo de instalacin y mantenimiento de aplicaciones y servidores en comunidades de gran tamao Acceso continuo y desde cualquier punto a todas las aplicaciones, con independencia de la conexin utilizada Si las aplicaciones distribuidas por streaming se ejecutan en escritorios cliente, hay ventajas adicionales: Utilizacin ptima de los recursos informticos Erradicacin de los problemas de compatibilidad de aplicaciones Erradicacin de los problemas de acceso de los perifricos
20
Nota: Citrix Systems tambin ofrece Citrix EdgeSight for Endpoints (se puede adquirir separadamente), una solucin de gestin de rendimiento para equipos de usuario final.
Application Performance Monitoring con Citrix EdgeSight incluye las siguientes nuevas funciones: Supervisin del nivel de servicio. La habilidad de sintetizar las tareas del usuario y supervisar su tiempo de ejecucin, proporcionar informacin sobre el rendimiento y la disponibilidad de las aplicaciones tal como la experimentan los usuarios. Esta funcin permite el establecimiento de Acuerdos de nivel de servicio (SLA - Service Level Agreement) configurables. Cuando suceden violaciones de los Acuerdos de nivel de servicio (SLA - Service Level Agreement) se originan alertas de tiempo real que contienen informacin de diagnstico. Mejoras en la facilidad de uso. Las mejoras de navegacin incluyen una interfaz de usuario con fichas, un panel de mandos para toda la comunidad, mayor sensibilidad de contexto en el panel de mandos y un filtro mejorado de informes. Mayor integracin de XenApp. La visibilidad en las reas claves incluye lo siguiente:
21
Mdulo 1: Introduccin e instalacin de XenApp Supervisin de toda la comunidad, incluso una vista de rbol de la estructura de toda la comunidad, deteccin visual de errores de la comunidad y sus subcarpetas e indicadores visuales de los dispositivos con alertas. Disponibilidad del servidor y supervisin de la fiabilidad de la sesin. Alertas de pruebas de supervisin se muestran en la consola del servidor de EdgeSight. Registros y alertas de SMA (comunidades de destino). La supervisin de los usuarios incluye un conjunto completo de canales ICA, lo cual proporciona una vista ms detallada del entorno. Interfaz de usuario traducida. La interfaz del usuario y la instalacin de componentes se encuentra disponible en ingls, francs, alemn, espaol y japons.
Citrix SmartAccess
SmartAccess provee acceso remoto seguro a las aplicaciones y recursos de IT. SmartAccess con Citrix Access Gateway compara polticas de seguridad para el entorno del usuario y dinmicamente ajusta la experiencia de acceso del usuario. La tecnologa SmartAccess de Citrix con patentes pendientes permite que los administradores tengan el control sobre el acceso y las acciones segn el usuario y la terminal que se utiliza para obtener acceso a los recursos de la empresa. Por ejemplo, un usuario puede tener acceso total a un conjunto de archivos (para leerlos, guardarlos localmente, imprimirlos, etc.) al utilizar la computadora de la oficina. Sin embargo, este usuario puede tener acceso restringido de slo lectura al conectarse desde un dispositivo de cabina no reconocido. De manera similar, si un empleado intenta iniciar sesin en la red de la empresa desde la computadora de su hogar que no tiene activo el servicio de actualizacin de antivirus, es posible que ese empleado no pueda obtener acceso a determinados sistemas fundamentales. Gracias a SmartAccess, los
administradores gozan de mxima flexibilidad para desarrollar e implementar polticas de seguridad de la empresa.
22
Mdulo 1: Introduccin e instalacin de XenApp y controlado a aplicaciones de Windows, aplicaciones Web y aplicaciones de emulacin de terminal que se ejecutan en el entorno Citrix, as como a las aplicaciones de escritorio locales. Los usuarios slo tienen que autenticarse una vez y Password Manager se encarga del resto, iniciando automticamente la sesin en sistemas de informacin protegidos por contrasea, aplicando directivas de contraseas, supervisando todos los sucesos relacionados con contraseas, e incluso automatizando las tareas de los usuarios finales, cambios de contrasea inclusive. Diseado para integrarse con todos los dems componentes de la edicin Platinum, Password Manager aade ventajas a cada componente: Citrix XenApp. Password Manager ofrece un inicio de sesin unificado en aplicaciones protegidas por contrasea publicadas en los servidores XenApp. Citrix Access Gateway. Los usuarios se autentican una sola vez y Password Manager pasa estas credenciales a cualquier recurso (informacin o aplicacin) disponible en el entorno informtico seguro y personalizado. Interfaz Web. La edicin Platinum integra la Interfaz Web con las funciones de autoservicio para restablecimiento de contrasea y desbloqueo de cuentas de Citrix Password Manager. Puede configurar el servicio Password Manager y hacer que los usuarios registren una serie de preguntas de seguridad cuando inicien Password Manager. Cuando estas preguntas de seguridad estn registradas, los usuarios pueden restablecer sus contraseas de dominio o desbloquear sus cuentas de dominio desde la Interfaz Web, sin necesidad de que intervenga el equipo de asistencia tcnica o un administrador del sistema. Password Manager ofrece una amplia gama de soluciones: La solucin Password Manager puede aplicar una directiva de seguridad consistente y controlada centralmente para las aplicaciones actuales y antiguas Autoservicio de cuentas que permite a los usuarios restablecer sus contraseas de Windows y desbloquear sus cuentas de Windows
Citrix SmartAuditor
SmartAuditor utiliza directivas flexibles para iniciar las grabaciones de la sesiones de Presentation Server de forma automtica. Esto le permite a los encargados de Tecnologa de la informacin supervisar y examinar el uso de las aplicaciones, tales como operaciones financieras y los sistemas de informacin de pacientes, para el control interno 23
Mdulo 1: Introduccin e instalacin de XenApp y asegurar as el cumplimiento mandatario y auditorias de seguridad exitosas. Igualmente, SmartAuditor asiste en el respaldo tcnico al mejorar el tiempo de identificacin de problemas y resoluciones.
24
Mdulo 1: Introduccin e instalacin de XenApp los requisitos del sistema de Windows que estn disponibles en el CD del sistema operativo o que haya que configurar como funciones del servidor. Del mismo modo, tampoco realiza ninguna de las configuraciones previas a la instalacin que es necesario llevar a cabo en el servidor como, por ejemplo, especificar la funcin de servidor de Terminal Server, habilitar IIS (Internet Information Services), etc. Adems, los requisitos del sistema deben instalarse y configurarse en un orden determinado. Citrix recomienda que si desea reasignar las unidades de disco del servidor, lo haga antes de empezar a instalar los requisitos del sistema, incluido .NET 2.0
Importante: antes de instalar XenApp, debe instalar el componente de los servicios Terminal Server. Los servicios de Terminal Server no se instalan de forma predeterminada en Windows. Para instalarlos, utilice la opcin Agregar o quitar programas en el Panel de control. Instale los servicios de Terminal Server en el modo Servidor de aplicaciones. Microsoft recomienda no instalar los servicios de Terminal Server en un servidor Windows que funciona como controlador de dominio
Nota: Todos los servidores XenApp deben tener capacidades grficas de un mnimo de VGA 640 x 480 pxeles. Configurar las pantallas de los equipos que ejecutan la Consola de Configuracin Avanzada de XenApp con una resolucin de al menos 800 x 600 pxeles.
25
PRECAUCIN: asegrese de realizar copias de seguridad del almacn de datos regularmente. Si el almacn de datos se pierde, es necesario volver a crear la comunidad. El almacn de datos no se puede volver a crear desde una comunidad existente. Al conectarse, los servidores de una comunidad consultan la informacin de configuracin del almacn de datos.
PRECAUCIN: no modifique datos directamente en la base de datos del almacn a menos que sea con herramientas suministradas por MetaFrame Access Suite. Por ejemplo, no utilice herramientas de IBM DB2, Microsoft SQL Server ni Oracle para modificar la base de datos. Si lo hace, se daar la base de datos del almacn y se desestabilizar la comunidad.
26
27
Mdulo 1: Introduccin e instalacin de XenApp Los servidores que ejecuten XenApp tambin deben tener instalado el software cliente de la base de datos correcto.
PRECAUCIN: no instale XenApp en el servidor de la base de datos Microsoft SQL, Oracle o IMB DB2. Para obtener informacin sobre los requisitos de hardware especficos para el servidor de la base de datos, consulte la documentacin del software de bases de datos.
stos son algunos de los criterios que se deben tener en cuenta para decidir qu base de datos utilizar para el almacn de datos: El nmero de servidores que piensa incluir en la comunidad inicialmente y si podra aumentar ese nmero. Si entre su personal cuenta con un administrador de bases de datos capaz de configurar y administrar un almacn de datos que se ejecute en SQL Server, Oracle o DB2. Si prev que la empresa se ample y, por tanto, que se deba ampliar el nmero y tipo de aplicaciones publicadas. Si la base de datos puede admitir el aumento del nmero de usuarios y conexiones. Si un servidor tiene la configuracin de hardware apropiada para ejecutar tambin una base de datos de Access o SQL Express 2005 o si es necesario que la base de datos se encuentre en un servidor que no ejecute XenApp. Los posibles requisitos de mantenimiento de la base de datos, como las copias de respaldo, la redundancia y la duplicacin. Para poder utilizar comunidades de servidores de cualquier tamao y ofrecer una base slida y ampliable para varios servidores, conviene utilizar una verdadera base de datos cliente/servidor como, por ejemplo, Microsoft SQL Server, Oracle o IBM DB2. En las comunidades de servidores pequeas o medianas, y en los sistemas piloto, se puede usar Microsoft Access o SQL Express Edition. Las bases de datos se eligen cuando se instala XenApp en el primer equipo de la comunidad de servidores. XenApp crea automticamente la base de datos en el servidor.
28
Mdulo 1: Introduccin e instalacin de XenApp Nota: Adems del nmero de servidores, hay otros factores que afectan al rendimiento del almacn de datos y al rendimiento general de la comunidad de servidores. Inciden tambin en el rendimiento el nmero y el tipo de aplicaciones publicadas, el nmero mximo y el promedio de conexiones simultneas de clientes, y la configuracin del hardware de los equipos con XenApp.
Encriptacin de IMA
Esta caracterstica provee un algoritmo de encriptacin AES para proteger la data sensible en la IMA Data Store. La habilitacin de la encriptacin de IMA provee una capa adicional de seguridad para la informacin preservada por la caracterstica de Logging. Se puede habilitar la encriptacin de IMA durante la instalacin de XenApp, como esta es una
29
Mdulo 1: Introduccin e instalacin de XenApp configuracin a nivel de granja, si se habilita la encriptacin de IMA durante la instalacin de XenApp, cada servidor que se agrege a la granja tendr habilitada la encriptacin IMA. Para habilitar la encriptacin IMA durante la instalacin, una llave debe ser generada y especificada, que ser usada para todos los servidores en una granja, es posible generar la llave antes o durante la instalacin. Para la habilitacin de encriptacin IMA despus de la instalacin de XenApp consulte la Guia de Administracin de XenApp.
30
Mdulo 1: Introduccin e instalacin de XenApp 5. Instale Access Management Console, La Consola de Configuracin Avanzada de XenApp y el Centro de documentacin. 6. 7. Instale la Interfaz Web. Una vez terminada la instalacin, reinicie los servidores.
La instalacin de XenApp tiene el siguiente efecto: Actualiza el equipo con una nueva biblioteca de Gina. Registra los mdulos que se cargarn como parte de Windows Terminal Server. Cada vez que instale un servidor XenApp, deber reiniciar el equipo para que los cambios de la biblioteca Gina surtan efecto, los usuarios puedan conectarse y se habiliten los Servicios de Terminal Server de Windows. Si realiza una nueva instalacin de XenApp y quiere reasignar las letras de las unidades de servidor, Citrix recomienda hacerlo antes de instalar XenApp y aplicaciones en el servidor. Si las cambia despus de instalar XenApp, podra provocar un rendimiento inestable del servidor, de los componentes del sistema operativo o de las aplicaciones instaladas.
PRECAUCIN: con las utilidades que se proporcionan en Windows es posible cambiar las letras de unidad del servidor despus de la instalacin de XenApp. Citrix recomienda no cambiarlas despus de instalar XenApp porque se pueden daar los datos almacenados en las unidades de disco y puede dejar XenApp y el sistema operativo inutilizables. Si realiza una actualizacin a partir de una versin previa, el programa de instalacin migra y mantiene la asignacin de unidades de servidor existentes.
31
Mdulo 1: Introduccin e instalacin de XenApp sucesivamente. Sin embargo, un servidor no puede asignar unidades de dispositivos cliente a letras que ya se hayan asignado a las unidades de disco del servidor. Si cambia las letras de unidad del servidor a otras posteriores, como M, N u O, las primeras letras de unidad originales quedarn disponibles para ser asignadas a las unidades de los dispositivos clientes. Esto har que el uso de las unidades de los dispositivos cliente sea menos confuso para los usuarios, porque las unidades tienen asignadas las letras de unidad habituales. Para acceder a la utilidad de reasignacin de unidades, en la pantalla inicial de ejecucin automtica seleccione Instalacin de productos y luego Reasignar unidades.
32
Mdulo 1: Introduccin e instalacin de XenApp Si lo desea, puede optar por instalar los programas requeridos. Para ello, ejecute los archivos de instalacin ubicados en la carpeta Support del CD-ROM de XenApp y luego reanude la instalacin. Consulte con los proveedores del software para conocer ms sobre las instrucciones de instalacin y para la obtencin de actualizaciones.
33
Mdulo 1: Introduccin e instalacin de XenApp Load Manager. (Advanced Edition y Enterprise Edition). Ofrece equilibrio de carga de las conexiones de usuario entre los servidores para usar ms eficientemente los recursos de los servidores. Network Manager. (Slo Enterprise y Platinum Edition). Permite administrar comunidades de servidores usando las consolas de administracin de las principales soluciones de administracin del mercado. Program Neighborhood/Plugin de Citrix XenApp. Instala un Cliente PassThrough en este servidor. Proveedores WMI. (slo Enterprise y Platinum Edition). Instala proveedores WMI. Acerca de Proveedores WMI y Microsoft Operations Manager. XenApp, Enterprise Edition es compatible con la tecnologa de administracin que permite supervisar servidores y comunidades mediante Microsoft Operations Manager 2000. Microsoft Operations Manager (MOM) es una solucin administrativa para
servidores de Microsoft Windows, que puede usar para supervisin de rendimientos, administracin de sucesos, generacin de alertas e informes. Windows Management Instrumentation (WMI) es la infraestructura de administracin estndar que se incluye como parte de Microsoft Windows 2000 Server y Windows Server 2003. El Proveedor WMI para XenApp ofrece informacin sobre servidores y comunidades. Esta informacin se muestra mediante XenApp Management Pack, un complemento de MOM. Es necesario instalar el proveedor WMI en cada servidor que quiera controlar con MOM. Tambin hay disponible un proveedor de licencias que ofrece informacin sobre licencias de Citrix. Las licencias de Citrix se administran desde servidores de licencias. El proveedor de licencias se ejecuta en el servidor de licencias y proporciona informacin obtenida de ste. Se instala de forma predeterminada al instalar el servidor de licencias. XenApp Management Pack, utilizado junto con los Proveedores WMI, permite usar el entorno MOM para supervisar el buen estado y rendimiento de los servidores que ejecutan XenApp y servidores de licencias. Management Pack brinda control de sucesos y rendimiento en tiempo real e incluye una base de conocimientos muy extensa, con vnculos con artculos de la base de conocimientos en lnea de Citrix y otras fuentes de informacin.
34
35
36
Mdulo 1: Introduccin e instalacin de XenApp Importante: para usar SQL Express Edition para su almacn de datos de comunidad, debe ser instalado en el servidor antes de instalar XenApp. Puede utilizar la herramienta SetupSqlExpressForCPS.cmd que se ubica dentro de la carpeta
El nombre de zona predeterminado es la mscara de la subred en la que se encuentra el servidor. Si desea cambiar el nombre de la zona de la comunidad de servidores, anule la seleccin de la opcin Utilizar el nombre de zona predeterminado y escriba el nuevo nombre.
Para agregar un servidor a una comunidad existente 1. En la pantalla de instalacin Unirse a, o crear, una comunidad de servidores, seleccione Unirse a una comunidad de servidores existente y haga clic en Siguiente. 2. Elija Conectarse a una base de datos en este servidor y luego escriba el nombre del servidor donde se encuentra la base de datos Access o SQL Express 2005. El nmero de puerto predeterminado es 2512. 3. 4. Acepte el nombre de zona predeterminado o escriba una zona distinta. Haga clic en Siguiente y contine con la instalacin.
administrativos totales para todas las tareas de gestin de la comunidad en Configuracin Avanzada de XenApp. Para permitir el acceso de otras cuentas de usuario a la consola, un administrador MetaFrame con derechos de administracin completos debe iniciar sesin en la consola y crear otras cuentas de administrador MetaFrame. Se puede crear cuentas de administrador MetaFrame con los siguientes niveles de permiso:
37
Mdulo 1: Introduccin e instalacin de XenApp Derechos de administracin completos para todos los aspectos de gestin de una comunidad Acceso de slo presentacin de todas las reas de administracin de la comunidad de servidores Acceso a las reas de gestin de las comunidades o a tareas especficas de dichas reas. Los administradores pueden tener acceso de slo lectura, acceso de escritura o ningn acceso.
Nota: la comunidad debe tener en todo momento una cuenta de administrador con autoridad plena. Por lo tanto, XenApp le impide que elimine la ltima cuenta que disponga de este nivel de permiso. No obstante, si ya no existe la cuenta en la entidad emisora de cuentas de la red, la consola permite que un administrador local inicie la sesin en la consola para configurar cuentas de administrador.
38
Mdulo 1: Introduccin e instalacin de XenApp puede desactivar el remedo si existen servidores que alojan aplicaciones delicadas, como las aplicaciones sobre nminas o personal, con el fin de proteger los datos confidenciales. El remedo es especfico del protocolo de red. Esto quiere decir que puede remedar sesiones ICA slo a travs de ICA, y sesiones de Protocolo de escritorio remoto (RDP) slo a travs de RDP.
Importante: las restricciones del remedo son permanentes. Si durante la instalacin desactiva el remedo, o lo activa pero no con todas sus funciones, no podr cambiar esas restricciones posteriormente. Las directivas de usuario que cree para activar el remedo de usuario a usuario estarn sujetas a las restricciones que imponga sobre el remedo durante la instalacin. No desactive el remedo como alternativa a establecer directivas de conexin especficas de usuario y de grupo.
Prohibir el remedo de sesiones en este servidor. Seleccione esta opcin para desactivar permanentemente el remedo de sesiones de usuario en el servidor. Si desactiva el remedo durante la instalacin, no podr activarlo utilizando otras funciones de configuracin de XenApp ni creando directivas de conexin.
Permitir el remedo de sesiones en este servidor. Seleccione esta opcin para activar el remedo de sesiones de usuario en el servidor. Al activar el remedo, puede aplicar las siguientes restricciones: Prohibir el control remoto. De forma predeterminada, los usuarios autorizados pueden ver una sesin que estn remedando; tambin pueden usar el teclado y puntero propios para interactuar con la sesin remedada. Seleccione esta opcin para permitir que los usuarios autorizados vean sesiones pero sin interaccin con el teclado o el puntero. El remedo sin uso de teclado o puntero puede ser imperceptible para el usuario cuya sesin se est remedando. Forzar el men de aceptacin de remedo. De forma predeterminada, se notifica a los usuarios cuando otros usuarios estn intentando remedar sus sesiones. Seleccione esta opcin para prohibir que los usuarios establezcan sesiones de remedo sin enviar previamente esta solicitud de aceptacin. Registrar todas las conexiones de remedo. Los intentos de remedo, las sesiones establecidas de forma satisfactoria y los fallos pueden conservarse en el registro de sucesos de Windows y examinarse mediante el Visor de sucesos. Seleccione esta opcin para activar el registro.
39
Importante: todos los servidores de la comunidad deben utilizar el mismo puerto TCP para Citrix XML Service. Si las comunidades funcionan en modo de capacidad operativa mixta, este requisito incluye todos los servidores que ejecutan MetaFrame 1.8, MetaFrame XP o XenApp.
40
Mdulo 1: Introduccin e instalacin de XenApp Management Console (MMC). Access Management Console se conecta a MMC para brindar una ubicacin nica, fcil de instalar y fcil de usar, para administrar su instalacin de productos. Puede utilizar Access Management Console para administrar el entorno desde una ubicacin central. La funcionalidad de administracin se suministra por medio de un nmero de extensiones que puede seleccionar al instalar MetaFrame Access Management Console, o posteriormente. Para instalar MetaFrame Access Management Console, seleccione Instalar las consolas de administracin en la pantalla inicial de ejecucin automtica y siga las instrucciones del asistente de instalacin. El mtodo que se debe seguir para agregar o quitar extensiones depende de si se est usando MMC en el modo de autor o de usuario. Para obtener ms informacin sobre estos modos, consulte la Ayuda de MMC. Agregue o quite extensiones como se indica: Para agregar o quitar extensiones a la consola (modo de autor de MMC) Use la opcin Agregar/Quitar complemento en el men Consola de la barra de men de MMC y elija XenApp - Administracin. Para agregar o quitar extensiones a la consola (modo de usuario de MMC) 1. 2. 3. Abra Agregar/Quitar programas en el Panel de control. Seleccione la ficha XenApp - Administracin y haga clic en Cambiar. Siga las instrucciones en pantalla para seleccionar los componentes deseados.
41
La Interfaz Web requiere un servidor que ejecute tanto Microsoft Internet Information Services (IIS) 5.0 o posterior como Microsoft Java Virtual Machina (JVM). Para procesos de distribucin a gran escala, Citrix recomienda que se ejecute la Interfaz Web en servidores Web dedicados. Con procesos de menor envergadura, puede ejecutar XenApp y la Interfaz Web en el mismo servidor. Para obtener ms informacin sobre la configuracin de la Interfaz Web, consulte la Gua del administrador de la Interfaz Web.
42
Mdulo 1: Introduccin e instalacin de XenApp Si es la primera vez que instala XenApp, en el Centro de documentacin encontrar informacin y los procedimientos detallados para planificar su implementacin, desde el diseo de comunidades de servidores hasta la actualizacin de software de cliente. Si va a realizar una actualizacin de una versin anterior, use el Centro de documentacin para consultar informacin importante sobre actualizacin y funciones nuevas en esta versin. Puede instalar una copia independiente del Centro de documentacin en cualquier equipo con Windows de 32 bits, sin necesidad de instalar XenApp. Para asegurar el acceso a toda la informacin relevante cuando la necesite, Citrix recomienda instalar el Centro de documentacin antes de instalar o actualizar a XenApp. Para ver, buscar e imprimir el contenido del Centro de documentacin, debe tener instalado Adobe Acrobat Reader 5.0.5 o posterior, con Search. Puede descargar Adobe Reader gratuitamente en el sitio Web de Adobe Systems en
http://www.adobe.com/. Para instalar el Centro de documentacin, seleccione Instalar Centro de documentacin desde la pantalla inicial de ejecucin automtica y siga las instrucciones del asistente de instalacin. MDULO 6
43
Mdulo 1: Introduccin e instalacin de XenApp a travs de una conexin ICA, se establece una sesin ICA. La sesin ICA es un enlace activo que se ejecuta en el servidor hasta que el usuario se desconecta y finaliza la sesin. En esta seccin se explica cmo interactan las conexiones y sesiones ICA. Incluye informacin sobre cmo utilizar la utilidad Configuracin de conexin Citrix para configurar las conexiones ICA. En secciones posteriores de este mdulo se mostrar cmo definir las propiedades para las sesiones ICA.
Mdulo 1: Introduccin e instalacin de XenApp Establecer los parmetros para la asignacin de dispositivos clientes Seleccione Terminal Services Configuration de las Herramientas de Administracin de Windows en el men Inicio. En la ventana de Terminal Services Configuration podr ver las conexiones ICA y RDP existentes. Puede utilizar el men Conexiones para agregar, modificar o eliminar conexiones ICA. Para obtener ms informacin sobre procedimientos para agregar o modificar las conexiones, elija Contenido en el men Ayuda de la utilidad Configuracin de conexin Citrix.
Esta imagen muestra el cuadro de dilogo Nueva conexin con las opciones de configuracin de transporte de red.
Para agregar una conexin ICA de red Utilice el siguiente procedimiento para agregar una conexin ICA para un adaptador de red. Tendr que hacerlo al instalar, por ejemplo, un protocolo adicional como IPX. 1. Seleccione Configuracin de Terminal Services en el grupo de Herramientas Administrativas en el men Inicio.
45
Mdulo 1: Introduccin e instalacin de XenApp 2. Desde el men Conexin, elija Nueva. Aparecer el cuadro de dilogo Nueva conexin. 3. Escriba un nombre para la conexin en el cuadro Nombre. Puede introducir una descripcin opcional en el cuadro Comentario. En la lista Tipo, seleccione Citrix ICA 3.0. 4. 5. En la lista Transporte, seleccione el protocolo de transporte. Haga clic en Aceptar para agregar la conexin ICA. Si ya existe una conexin con estos parmetros, aparece un mensaje que le informa de que no se puede crear una conexin con los mismos parmetros.
46
Prioridad de configuracin
La configuracin que especifique en la utilidad Configuracin de conexin Citrix tendr prioridad sobre las configuraciones por usuario y por cliente. Sin embargo, en algunas configuraciones de conexin ICA, puede seleccionar una opcin para aplicar configuraciones de cuentas de usuario o clientes a la conexin ICA. Puede especificar que una conexin ICA utilice algunos parmetros de configuracin de las cuentas de usuario seleccionando Heredar la configuracin del usuario. Puede especificar que una conexin ICA utilice algunos parmetros de configuracin de los Clientes XenApp seleccionando Heredar la configuracin del cliente. Si selecciona una de estas casillas de verificacin, la configuracin de la conexin ICA asociada aparecer atenuada y no se podr modificar. La configuracin especificada por la cuenta de usuario de Windows o el cliente tendr prioridad sobre la configuracin de la conexin ICA. Si desactiva la casilla de verificacin para estas opciones, se aplicar la configuracin original de la conexin ICA.
Importante: se pueden crear directivas para habilitar ciertos parmetros de conexin para usuarios, clientes o servidores especficos. Las directivas sustituyen los parmetros de conexin similares que se configuren con la utilidad Configuracin de la conexin Citrix. Sin embargo, si se desactiva una funcin en la utilidad Configuracin de la conexin Citrix, no se puede habilitar por medio de las directivas.
47
Mdulo 1: Introduccin e instalacin de XenApp configuracin realizada por un administrador. Esta restriccin garantiza, por ejemplo, que los usuarios no puedan crear conexiones personalizadas para abrir una sesin con una aplicacin en el servidor a la que no deberan tener acceso. Si desea permitir que las aplicaciones se abran con recursos que no son aplicaciones publicadas, puede anular la seleccin de la casilla de verificacin Ejecutar slo aplicaciones publicadas en la seccin Programa inicial del cuadro de dilogo Parmetros de conexin avanzados de la utilidad Configuracin de conexin Citrix. Este parmetro no se aplica a los administradores de MetaFrame. Los
administradores de MetaFrame pueden, por ejemplo, ejecutar un escritorio de servidor como el programa inicial de una conexin, incluso si el escritorio no es un recurso publicado y se ha seleccionado Ejecutar slo aplicaciones publicadas. XenApp brinda opciones adicionales para controlar las conexiones de los clientes, limitar las sesiones ICA y restringir la utilizacin de aplicaciones.
Esta imagen muestra el cuadro de dilogo Parmetros de conexin avanzados con opciones para inicio de sesin, tiempo excedido y otros parmetros de conexin.
48
Mdulo 1: Introduccin e instalacin de XenApp Configuracin del cifrado ICA En el rea Seguridad, puede configurar el cifrado para la conexin ICA. Seleccione una opcin del men Cifrado requerido. El nivel de cifrado predeterminado es Bsico. Puede seleccionar un cifrado de gran seguridad que aplique el algoritmo de cifrado RC5 con claves de sesin de 128 bits como mnimo slo para iniciar la sesin o para todas las transmisiones de datos.
Uso del remedo para controlar sesiones ICA Remedar una sesin ICA significa ver la sesin desde otra sesin, que por lo general se ejecuta en otro dispositivo. Durante el remedo, puede supervisar la actividad de la sesin como si estuviera viendo la pantalla del cliente que inici la sesin. En esta seccin se explican los parmetros de configuracin de las conexiones ICA relacionados con el remedo. Mientras se est remedando una sesin, si el servidor y la conexin ICA lo permiten, puede utilizar el teclado y el puntero para controlar de forma remota el teclado y el puntero del usuario en la sesin remedada. Activacin del remedo en un servidor Para remedar sesiones ICA, debe activarse el remedo en el servidor primero y luego para las conexiones ICA. El remedo se activa cuando se instala XenApp. Para ello, debe seleccionar la opcin predeterminada, que le permite remedar todas las conexiones ICA en el servidor. Una vez instalado XenApp, puede utilizar Configuracin de conexin Citrix para limitar o prohibir el remedo para conexiones ICA especficas en el servidor. Si selecciona la opcin que permite el remedo y tambin selecciona opciones para restringir algunos aspectos del remedo, no puede eliminar las restricciones mediante la utilidad Configuracin de conexin Citrix. Sin embargo, puede agregar restricciones de remedo para conexiones ICA especficas del servidor mediante la utilidad Configuracin de conexin Citrix. Prohibicin del remedo en un servidor Si selecciona la opcin que prohbe el remedo durante la instalacin de XenApp, el remedo no se activar para ninguna conexin ICA del servidor. Los lmites que se
49
Mdulo 1: Introduccin e instalacin de XenApp definan para el remedo durante la instalacin de XenApp no se pueden eliminar posteriormente mediante la utilidad Configuracin de conexin Citrix. Configuracin de conexiones ICA para el remedo Cuando se configura una conexin ICA, puede utilizar el cuadro de dilogo Parmetros de configuracin avanzados para configurar el remedo para la conexin ICA. Si desea que las configuraciones de usuario individuales tengan prioridad sobre la configuracin de la conexin ICA para el remedo, seleccione Heredar la configuracin del usuario junto al men Remedo en el cuadro de dilogo Parmetros de configuracin avanzados. Esto har que el men Remedo no est disponible. Cuando la opcin Heredar la configuracin del usuario no est seleccionada, puede utilizar el men Remedo para configurar el remedo para una conexin ICA. La configuracin del remedo afecta a todas las sesiones ICA que utilizan esa conexin ICA. Los parmetros del men Remedo aparecen en forma de instrucciones que incluyen trminos (descritos en la tabla que se muestra a continuacin) para el remedo del estado y de las funciones. Por ejemplo, una opcin en el men Remedar seala: activa do, entrada no, notificar s. Este parmetro especifica lo siguiente: permite el remedo, prohbe el control remoto con el teclado y el puntero durante el remedo, y fuerza la notificacin (y solicitud de permiso) a los usuarios del cliente antes de que se puedan remedar sus sesiones.
Nota: Si desactiva la entrada para control remoto o la notificacin a los usuarios al instalar XenApp, las opciones para estas funciones no estarn disponibles en el men Remedo en la utilidad Configuracin de conexin Citrix. Sin embargo, las opciones seguirn apareciendo en el cuadro de dilogo de propiedades del usuario de Microsoft, aunque al seleccionarlas se seguirn aplicando los parmetros seleccionados durante la instalacin de XenApp. En general, puede utilizar las propiedades de cliente individuales para desactivar las funciones de remedo usuario por usuario, pero no para activar las funciones de remedo que haya desactivado en un servidor.
50
Mdulo 1: Introduccin e instalacin de XenApp Trmino Significado Activada. Las sesiones correspondientes a la conexin ICA se pueden remedar. Desactivada. Las sesiones correspondientes a la conexin ICA no se pueden remedar. Entrada. Hace referencia al uso del teclado y del puntero para el control remoto de la sesin remedada. S significa que se acepta la entrada del puntero y del teclado para el control remoto del dispositivo que remeda la sesin. No significa que no se acepta la entrada. Notificar se refiere al mensaje de notificacin que XenApp le enva al usuario del cliente. El mensaje solicita al usuario que permita a alguien remedar la sesin. Los usuarios pueden aceptar o denegar la solicitud de remedo. S significa que el servidor notifica a los usuarios todos los intentos de remedar sesiones. No significa que el servidor no notifica a los usuarios, por lo que no pueden denegar el permiso ni evitar el remedo.
51
Mdulo 1: Introduccin e instalacin de XenApp Propiedades (en el Plugin de Citrix XenApp). Las directivas de conexin que configure en el servidor determinan qu niveles de calidad de sonido estarn al alcance del usuario. Si lo permiten las directivas de conexin, la activacin del sonido en el dispositivo cliente enciende los altavoces, micrfonos o ambos.
Esta imagen muestra el cuadro de dilogo Parmetros de configuracin de remedo de sesiones (Shadowing) y configuracin de Calidad de Audio del Cliente.
52
53
55
Mdulo 2: Introduccin e instalacin de XenApp Plugins medio de un Sitio Web del Plugin de Citrix XenApp que se crea asociado al sitio Web del servidor que ejecuta la Interfaz Web para XenApp. Mtodo de acceso. El Plugin de Citrix XenApp permite que los usuarios accedan a los recursos publicados desde un entorno de escritorio Windows completamente normal. Los usuarios pueden trabajar con los recursos publicados de la misma forma que trabajan con los archivos y aplicaciones locales. Los recursos publicados aparecen representados en el escritorio del cliente, el men Inicio y el rea de notificacin de Windows por iconos que se comportan como iconos locales. Los usuarios pueden hacer doble clic en ellos, moverlos, copiarlos y crear accesos directos en las ubicaciones que deseen. El Plugin de Citrix XenApp funciona en un segundo plano y no dispone de una interfaz de usuario, aunque cuenta con un men de acceso directo disponible en el rea de notificacin. Administracin y control de clientes. El Plugin de Citrix XenApp se configura en el sitio Web creado en Access Management Console y asociado al servidor que ejecuta la Interfaz Web. Al usar Access Management Console, se puede administrar y controlar de forma dinmica los clientes de toda la red desde una sola ubicacin y en tiempo real. Dado que la transferencia de datos entre el cliente y el servidor ocurre a travs de los protocolos HTTP o HTTPS estndar, puede usar el Plugin de Citrix XenApp con servidores de seguridad en el puerto 80 (para HTTP) o en el puerto 443 (para HTTPS).
56
Mdulo 2: Introduccin e instalacin de XenApp Plugins entorno de alta seguridad donde la instalacin del cliente normal perjudicara los parmetros de seguridad. Mtodo de acceso. Si desea que los usuarios accedan a los recursos publicados desde su explorador Web, utilice el XenApp Web Plugin. Los usuarios acceden a los recursos publicados con el explorador Web haciendo clic en los vnculos de una pgina Web publicada en la intranet de la empresa o en Internet. Al hacer clic en un vnculo, se inicia el recurso publicado, ya sea en la misma ventana del explorador o en una ventana separada. El XenApp Web Plugin no requiere configuracin por parte del usuario. Funciona en segundo plano y no dispone de una interfaz de usuario. Administracin y control de clientes. Puede usar el XenApp Web Plugin para acceder a recursos disponibles a travs de la Interfaz Web y a recursos publicados con Inicio e incrustacin de aplicaciones (ALE) tradicional. Tambin puede publicar vnculos a recursos con la Interfaz Web o utilizando un asistente para HTML.
XenApp Web Plugin (instalacin mnima) El cliente de instalacin mnima, una versin del XenApp Web Plugin de menor tamao, es excelente para entornos que no necesitan funciones como la asignacin de puertos COM, el uso del controlador de impresora universal o el sonido en el cliente.
Program Neighborhood
Program Neighborhood respalda todas las funciones de MetaFrame Presentation, y es el propio usuario quien lo configura y administra. Program Neighborhood no se puede configurar desde un punto nico, como el Plugin de Citrix XenApp, por lo que no es necesario que est instalada la Interfaz Web para XenApp. Mtodo de acceso. Si desea que los usuarios accedan a sus recursos publicados desde una interfaz de usuario, use Program Neighborhood. Con Program Neighborhood, los usuarios pueden buscar conjuntos de recursos publicados (denominados conjuntos de aplicaciones) o crear conexiones personalizadas a recursos publicados individuales o servidores que ejecutan XenApp. Los iconos que representan los conjuntos de aplicaciones y las conexiones ICA personalizadas se muestran en la ventana de Program Neighborhood.
57
Mdulo 2: Introduccin e instalacin de XenApp Plugins Administracin y control de clientes. Puede configurar las opciones de Program Neighborhood usando su interfaz de usuario o por medio de distintos archivos .ini. Por lo tanto, es preciso que los usuarios de Program Neighborhood sepan utilizar la interfaz y sean conscientes de las consecuencias que puede tener cualquier cambio efectuado en la configuracin de opciones. Utilice Program Neighborhood si no desea publicar sus recursos con la Interfaz Web. En caso de utilizar la Interfaz Web posteriormente, los usuarios de Program Neighborhood tambin podrn acceder a los recursos publicados a travs de ella. Si tiene intencin de usar la Interfaz Web y an no ha distribuido ningn cliente, use el Plugin de Citrix XenApp o el XenApp Web Plugin.
58
Mdulo 2: Introduccin e instalacin de XenApp Plugins Impresin Universal Redireccin TWAIN para dispositivos USB Barra de inicio rpido de Program Neighborhood Sincronizacin de PDA con conexiones USB. Audio bi-direcional Confiabilidad de la Sesin Control del Espacio de Trabajo Reconfiguracin de sesiones dinmica Aceleracin SpeedScreen Multimedia Aceleracin SpeedScreen del Navegador Remedo usuario a usuario Mapeo de unidades del cliente Mapeo de impresoras del cliente Mapeo de puertos COM del Cliente Mapeo de soporte de sonido del Cliente Soporte para tarjetas inteligentes Reconexin automtica del cliente Soporte para mltiples granjas con el Agente Program Neighborhood y Web Interface. Soporte para Servicios de directorios Novell Respaldo a monitores mltiples mejorado Respaldo de las sesiones del cliente para combinaciones de teclas de Windows
59
Mdulo 2: Introduccin e instalacin de XenApp Plugins Nota: todas las instalaciones donde se incluyen los Clientes de XenApp incluyen tambin la Central de conexiones de Program Neighborhood, a travs de la cual los usuarios pueden ver informacin sobre las conexiones ICA en uso.
Requerimientos de instalacin
Antes de instalar los clientes, el administrador debe asegurarse que los dispositivos de los usuarios sean capaces de soportar el software. Desafiando los requerimientos mnimos de los Clientes, el administrador podra necesitar ajustar la seleccin del cliente dependiendo de las capacidades en el hardware y software de los dispositivos de los usuarios.
Requerimientos de Hardware:
El software cliente requiere un poco ms que los requerimientos mnimos de hardware para el Sistema Operativo en si mismo. Mientras que el dispositivo cliente soporte los requerimientos mnimos para el Sistema Operativo, los recursos son suficientes para soportar tambin el software cliente.
Requerimientos de Software:
Un administrador puede desplegar los clientes para win32 a las computadoras que cumplan los requerimientos siguientes: Windows 9x, Windows NT o superior, Windows ME, Windows 200, Windows XP, o Windows Server 2003 Web Browser para Web Interface: Internet Explorer Version 5.0 o superior, Service Pack 1 Netscape Navigator o Communicator versin 4.78, 6.2 o superior.
60
Mdulo 2: Introduccin e instalacin de XenApp Plugins Ica32t.exe: archivo ejecutable de extraccin automtica para el XenApp Web Plugin; tamao aproximado: 2,7 MB. Ica32.exe: archivo ejecutable de extraccin automtica para Program Neighborhood; tamao aproximado: 4,3 MB. Archivos .Cab Los archivos .Cab permiten que los usuarios instalen automticamente el XenApp Web Plugin o Program Neighborhood automticamente desde una pgina Web. Wficat.cab: archivo de contenedor para el XenApp Web Plugin; tamao aproximado: 2,1 MB. Wficac.cab: archivo de contenedor para el XenApp Web Plugin (instalacin mnima); tamao aproximado: 1,4 MB. Wfica.cab: archivo de contenedor para Program Neighborhood; tamao aproximado: 4,1 MB.
El empaquetador de clientes y los paquetes MSI En el CD de componentes encontrar un paquete MSI, Ica32Pkg.msi, cuyo tamao aproximado es 3,3 MB. Con el empaquetador de clientes para XenApp es posible agrupar todos los clientes para Windows de 32 bits en un nico paquete MSI, as como personalizar el empaquetador de clientes para distribuir y mantener cualquier nmero y combinacin de clientes en toda la red. El empaquetador se basa en la tecnologa de Windows Installer y permite instalar, desinstalar, modificar y reparar clientes, as como realizar actualizaciones de clientes controladas. Para el procedimiento de configuracin cuenta con la ayuda de un asistente que le gua paso a paso. Para desinstalar un cliente
que se ha instalado con un paquete de Windows Installer, ejecute Agregar o quitar programas en el Panel de control, o ejecute nuevamente el paquete de instalacin y seleccione la opcin Quitar.
Los paquetes MSI se pueden configurar de tres formas: con el empaquetador de clientes, por medio de parmetros de la lnea de comandos y usando archivos de transformacin.
61
Mdulo 2: Introduccin e instalacin de XenApp Plugins dilogos durante la instalacin o todos ellos, o crear una instalacin sin intervencin del usuario. En las siguientes secciones se describe cmo configurar dichos parmetros. Para configurar un paquete MSI con el empaquetador de clientes 1. Copie el empaquetador de clientes (XenAppHosted.msi) del CD de componentes a un directorio local. 2. Cree un punto compartido en un servidor de archivos al que tengan acceso los usuarios. 3. Ejecute el siguiente comando en la lnea de comandos: Msiexec.exe /a ruta/XenAppHosted.msi donde ruta/ es la ruta local donde se encuentra el archivo. 4. 5. 6. 7. Se abrir el asistente para la instalacin del empaquetador de clientes. Escriba la ruta UNC o el punto compartido de red donde desea almacenar el paquete personalizado. Elija una opcin de compresin y haga clic en Siguiente. Seleccione los clientes que desea incluir en el paquete de instalacin. Si selecciona Program Neighborhood o el Plugin de Citrix XenApp, se abrir un asistente de instalacin para cada cliente. 8. En la pgina Parmetros de actualizacin elija si el paquete de instalacin podr actualizar o degradar los clientes ya instalados. 9. En la pgina Elija los cuadros de dilogo del usuario, especifique los cuadros de dilogo que vern los usuarios al ejecutar el paquete de instalacin. 10. Compruebe las selecciones realizadas en la pgina de resumen y haga clic en Finalizar. El paquete de instalacin se crear en la ruta UNC especificada.
62
Mdulo 2: Introduccin e instalacin de XenApp Plugins componentes que decida instalar, puede que no llegue a ver todas las opciones aqu descritas, o que aparezcan en otro orden.
https://nombre_de_servidor para comunicaciones SSL seguras. El Plugin de Citrix XenApp se conecta al servidor al iniciarse para obtener la informacin de configuracin vigente, incluidos los recursos publicados disponibles y los permisos para modificar parmetros locales. Activacin de la autenticacin PassThrough. Los usuarios deben seleccionar si la habilitar y usar sus credenciales locales automticamente como credenciales de las sesiones Citrix. La autenticacin PassThrough permite que el cliente acceda a la informacin local del nombre de usuario, contrasea y dominio de Windows y la enve al servidor. No se pedir a los usuarios que inicien una sesin en el Plugin de Citrix XenApp de forma independiente. Debe habilitar esta forma de inicio de sesin con la Interfaz Web para que est a disposicin de los usuarios.
Importante: si el usuario no activa la funcin de autenticacin PassThrough y posteriormente decide utilizarla, tendr que volver a instalar el Agente Program Neighborhood.
63
Mdulo 2: Introduccin e instalacin de XenApp Plugins Especificacin del nombre del cliente. Los servidores que ejecutan XenApp utilizan el nombre del cliente para administrar las impresoras del cliente y otros recursos del sistema. De forma predeterminada, se usa el nombre del equipo como nombre del cliente. Si no proporciona a los equipos cliente nombres de cliente exclusivos, es posible que la asignacin de dispositivos y la publicacin de aplicaciones no funcionen correctamente.
Importante: el nombre del cliente no puede tener los siguientes caracteres: \/ :*?"<>|,.()[]; si est en blanco (o falta la clave del registro) se usar el nombre del equipo como nombre de cliente; as mismo, el nombre del cliente debe tener menos de 20 bytes.
64
Mdulo 2: Introduccin e instalacin de XenApp Plugins Opciones de Program Neighborhood. Los usuarios podrn habilitar la barra de inicio rpido de Program Neighborhood y las conexiones ICA personalizadas, que brindan mtodos de conexin adicionales con XenApp. De forma predeterminada, estas opciones estn habilitadas. Activacin de la autenticacin PassThrough. Los usuarios deben seleccionar si la habilitar y usar sus credenciales locales automticamente como credenciales de las sesiones Citrix. La autenticacin PassThrough permite que el cliente acceda a la informacin local del nombre de usuario, contrasea y dominio de Windows y la enve al servidor. No se pedir a los usuarios que inicien una sesin en Program Neighborhood de forma independiente.
Importante: si el usuario no activa la funcin de autenticacin PassThrough y posteriormente decide utilizarla, tendr que volver a instalar Program Neighborhood.
65
Management Console para MetaFrame Access Suite. Use Access Management Console para administrar varias comunidades de su entorno. La consola se conecta a Microsoft Management Console (MMC) y permite que se administren elementos pertenecientes a XenApp, MetaFrame Secure Access Manager y MetaFrame Password Manager. En el caso de XenApp, se puede usar Access Management Console para administrar servidores, comunidades, aplicaciones publicadas y sesiones. Se puede crear una diversidad de informes, configurar el acceso a aplicaciones (por medio de la Interfaz Web y el Plugin de Citrix XenApp) y respaldar
67
Mdulo 3: Administracin del Servidor y Configuracin de la Comunidad de Servidores inicios de sesin de invitados de MetaFrame Conference Manager. Adems, se puede usar la consola para responder a alertas y diagnosticar problemas de las comunidades, as como tambin ver informacin de los Hotfix de los productos Citrix. Management Console para XenApp. Use esta consola de para conectarse a cualquier comunidad de servidores de su entorno y administrar los servidores de la misma. Use la consola para administrar su entorno con Resource Manager, Installation Manager, Load Manager y Network Manager. License Management Console. Use esta consola para administrar y supervisar licencias de software MetaFrame Access Suite. Para ms informacin sobre las licencias, consulte la ayuda en pantalla de la consola y la Gua de licencias de MetaFrame. Configuracin de conexin Citrix. Use esta herramienta para configurar las conexiones de usuarios vinculadas a servidores. Para obtener ms informacin, consulte la ayuda en lnea de Configuracin de la conexin Citrix. Configuracin de traspaso SSL Citrix. Use esta herramienta para asegurar la comunicacin entre su comunidad y un servidor que ejecute la Interfaz Web. Creador de Clientes ICA. Con esta utilidad podr crear disquetes o duplicados de disco para la instalacin del software de cliente. Configuracin de la actualizacin del Cliente ICA. Con esta herramienta podr administrar la base de datos de actualizacin de Clientes de un equipo que ejecute XenApp. La base de datos contiene la ltima versin del software de cliente para cada plataforma y se puede utilizar para instalar clientes cuando el usuario inicia una sesin en el servidor. Barra de tareas de Remedar. Mediante la funcin de remedo, los usuarios pueden ver y controlar remotamente sesiones de otros usuarios. Puede utilizar la barra de tareas Remedar para remedar sesiones y para cambiar de sesin de remedo. Tambin puede utilizar Access Management Console para remedar sesiones ICA. Administrador de reduccin de retardo SpeedScreen. Con esta herramienta podr configurar la funcin de repeticin local de texto y otras funciones que mejoran la experiencia del usuario en redes lentas.
68
Configuracin Avanzada de XenApp Access Management Console Configuracin Avanzada de XenApp Access Management Console Configuracin Avanzada de XenApp
Mdulo 3: Administracin del Servidor y Configuracin de la Comunidad de Servidores un complemento independiente para MMC. La funcionalidad de administracin se suministra por medio de un nmero de extensiones que puede seleccionar al instalar MetaFrame Access Management Console, o posteriormente.
Usuarios y cuentas
Slo los administradores MetaFrame pueden usar Access Management Console. Dependiendo de los privilegios que se les haya otorgado, los administradores dispondrn de distintos niveles de acceso a las reas de administracin de las comunidades de servidores. Por ejemplo, pueden estar autorizados para administrar sesiones ejecutadas en servidores de sus propias oficinas, pero no para ver los servidores de otros lugares. Por ello, debe asegurarse de que se hayan otorgado los privilegios de administracin correctos antes de permitir a otros usuarios el uso de la consola. Citrix recomienda que se use una cuenta del dominio para ejecutar Access Management Console. Se puede usar una cuenta de administrador local, pero el nombre de usuario y contrasea deben ser los mismos para todas las cuentas de administrador local de todos los servidores de la comunidad; esto es necesario para asegurar el acceso a los servidores cuando se usa el Panel de mandos y el Centro de informes.
PRECAUCIN: no ejecute la consola en dos sesiones a la vez en un equipo y usando la misma cuenta de usuario. Los cambios realizados a la consola en una sesin pueden remplazar los cambios realizados en la otra.
La interfaz de usuario principal de la consola consta de tres paneles: El panel izquierdo contiene el rbol de la consola. El panel de tareas en el centro muestra las tareas y herramientas de administracin. Este panel no est presente en otros complementos de MMC. El panel de detalles a la derecha muestra la informacin sobre lo que se seleccion en el rbol de la consola. Nota: el nodo superior del rbol de la consola que se entrega con XenApp 4.5 se llama Administracin de XenApp. Console. En XenApp 3.0, el nodo se llama Access Management
Los siguientes nodos estn disponibles bajo el nodo principal del rbol de la consola: 70
Mdulo 3: Administracin del Servidor y Configuracin de la Comunidad de Servidores Alertas. Muestra las alertas creadas por los distintos elementos del entorno. Haga doble clic en una alerta para ver detalles del elemento afectado. Resultados de la bsqueda. Muestra resultados de las bsquedas que se llevan a cabo. Haga clic en Buscar en el panel de tareas para llevar a cabo una bsqueda normal o avanzada. Mis vistas. Permite que se personalice la informacin que se muestra en el panel de detalles.
Esta imagen muestra la consola Access Management. El panel izquierdo contiene el rbol de la consola. El panel de tareas est en el centro. El panel de detalles est a la derecha.
Adems, cuando se instalan complementos de Access Management Console se crean nuevos nodos. Algunos complementos no se ven como nodos en el rbol de la consola pero agregan funciones, como tareas adicionales, a otros complementos. Dependiendo de la instalacin de Access Management Console estarn disponibles los siguientes complementos: XenApp. Permite que la consola se ponga en contacto con la instalacin y muestra las aplicaciones, servidores y zonas de las comunidades. XenApp se encuentra en el nodo de componentes de la Suite. Base de conocimientos Brinda informacin sobre las alertas por medio de artculos de la base de conocimientos de Citrix y otros creados por la propia empresa. Este 71
Mdulo 3: Administracin del Servidor y Configuracin de la Comunidad de Servidores complemento no aparece en un nodo separado del rbol de la consola, pero agrega funciones y ciertas alertas adicionales al complemento de XenApp. Para obtener ms informacin sobre la presentacin en pantalla de informacin para la solucin de problemas consulte la ayuda en pantalla de la Base de conocimientos. Centro de informes. Permite la creacin de informes sobre distintos aspectos del entorno. Para obtener ms informacin, consulte la ayuda en pantalla del Centro de informes. Licencias. Inicia License Management Console que permite la administracin de licencias de los productos Citrix. Para obtener ms informacin sobre License Management Console, consulte la Gua de licencias de Access Suite. Central de diagnsticos. Crea registros de seguimiento y otra informacin del sistema para ayudar al personal de asistencia tcnica de Citrix a diagnosticar problemas. Interfaz Web. Permite que se administre la forma en que los usuarios acceden a las aplicaciones por medio de la Interfaz Web y el Plugin de Citrix XenApp, como as tambin la administracin de los inicios de sesin de los participantes invitados de MetaFrame Conferencing Manager. En las versiones anteriores de XenApp, el acceso a las aplicaciones se configuraba con las consolas de la Interfaz Web y del Plugin de Citrix XenApp. Estas tareas ahora se llevan a cabo en Access Management Console. La Interfaz Web se encuentra en el rbol de la consola bajo Componentes de la Suite > Herramientas de configuracin. Para obtener ms informacin, consulte la Gua del administrador de la Interfaz Web. Administracin de Hotfix. Administra informacin sobre los Hotfix de los productos Citrix. Administracin de Hotfix se encuentra en el rbol de la consola bajo Componentes de la Suite > Herramientas de configuracin. Con Administracin de Hotfix, se puede controlar qu Hotfix deben instalarse en los productos MetaFrame, buscar actualizaciones para el sistema e identificar servidores donde no se aplicaron los Hotfix ms recientes. Visualizacin de aplicaciones, servidores y zonas en varias comunidades. Access Management Console permite ver aplicaciones, zonas y servidores en varias comunidades de la empresa. Las comunidades se muestran en el nodo XenApp del nodo de la consola.
72
Mdulo 3: Administracin del Servidor y Configuracin de la Comunidad de Servidores Puede ver detalles sobre cualquier comunidad o sus aplicaciones, servidores o zonas. Por ejemplo, puede ver todas las alertas existentes o el cifrado requerido para aplicaciones publicadas. Puede ver detalles sobre todas las sesiones de usuario en las comunidades de servidores. Por ejemplo, como lista de sesiones que acceden a una aplicacin publicada concreta, o sesiones que se conectan a un determinado servidor, o sesiones y aplicaciones de un usuario especfico.
73
Mdulo 3: Administracin del Servidor y Configuracin de la Comunidad de Servidores componentes optativos que se instalan con XenApp para Windows, Enterprise Edition. Si estn instalados, Configuracin Avanzada de XenApp dispone de funciones adicionales. El programa de instalacin de XenApp instala Configuracin Avanzada de XenApp en cada servidor de una comunidad, de forma predeterminada. Tambin puede utilizar el CDROM de XenApp para instalar Configuracin Avanzada de XenApp en otras estaciones de trabajo que desee utilizar para administrar comunidades de servidores.
Importante: las versiones anteriores de Configuracin Avanzada de XenApp no reconocen configuraciones creadas con la versin ms reciente de XenApp Console.
Si ejecuta la consola desde dispositivos sin XenApp, como estaciones de trabajo o equipos porttiles, asegrese de actualizar los dispositivos con la versin ms reciente de Configuracin Avanzada de XenApp. Para usar Configuracin Avanzada de XenApp, debe ser un administrador MetaFrame. Los administradores pueden disponer de distintos niveles de acceso a las reas de administracin de las comunidades de servidores. Si intenta acceder a un rea de la consola a la que no est autorizado, el panel derecho de la consola quedar en blanco.
Mdulo 3: Administracin del Servidor y Configuracin de la Comunidad de Servidores Puede personalizar el alcance de la autoridad de un administrador; es decir, asignar diferentes tareas a administradores individuales o grupos de ellos. Para ello, se crean cuentas de administradores por separado y luego se aplican varias combinaciones de privilegios y permisos a cada una de ellas. Tipos de cuentas de administradores MetaFrame: Puede crear y configurar cuentas de administradores con tres niveles distintos de autoridad: acceso total, de slo presentacin o personalizado para la administracin de comunidades. Administradores con autoridad total. Estos administradores pueden administrar todos los aspectos de una comunidad de servidores. Pueden, por ejemplo, publicar aplicaciones, administrar impresoras, cerrar sesiones de usuarios y crear otras cuentas de administradores. Administradores con autoridad de slo presentacin. Estos administradores pueden ver todos los aspectos de la comunidad de servidores (por ejemplo, ver la informacin de configuracin y supervisar los estados de las sesiones), pero no pueden modificar ninguna configuracin. Administradores con autoridad personalizada. Estos administradores pueden realizar conjuntos limitados de tareas.
Nota: para crear, eliminar y configurar cuentas de administrador MetaFrame, debe iniciar sesin en Configuracin Avanzada de XenApp como administrador con autoridad total.
El nivel de autoridad que otorgue al administrador depende de la funcin especfica de ste en la empresa. Por ejemplo, los administradores de la red o del sistema debern tener acceso completo a todas las reas de administracin de las comunidades, mientras que el personal de asistencia tcnica slo necesita acceso de lectura a la mayora de las reas. La necesidad de tener cuentas de administradores personalizadas con niveles distintos de autoridad es directamente proporcional al tamao de la organizacin. En una organizacin pequea cuyo alcance se limita a un mismo huso horario y una misma rea geogrfica, un solo grupo de administradores que compartan el mismo nivel de autoridad total puede resultar suficiente para administrar la totalidad de la comunidad.
75
Mdulo 3: Administracin del Servidor y Configuracin de la Comunidad de Servidores Sin embargo, en organizaciones mayores que abarcan varios departamentos y varios husos horarios, zonas geogrficas y administraciones, quizs resulte ms prctico delegar conjuntos limitados de tareas a individuos en departamentos o zonas especficas sin darles acceso a otras reas de la administracin de la comunidad. Por ejemplo, si el departamento de finanzas utiliza aplicaciones de vital importancia y trabaja normalmente con datos confidenciales, puede permitir que un miembro cualificado del departamento administre esas aplicaciones. Para ello, se colocan las aplicaciones en una carpeta personalizada y se otorga al individuo permisos para administrar slo esas aplicaciones. En este caso, delegar cierto grado de autoridad garantiza que: Un individuo cualificado supervise un conjunto familiar de aplicaciones El individuo no tenga acceso a reas de la administracin de la comunidad cuya autoridad no se desea delegar Se conserve la integridad de los datos y las aplicaciones confidenciales Pueda centrarse en otras reas de la administracin de la comunidad que requieren atencin. Si establece varias zonas dentro de una comunidad, puede delegar tareas por zonas. Para ello, cree una carpeta para cada zona en el nodo Servidores, coloque los servidores en las carpetas correspondientes y, a continuacin, asigne las tareas de administracin de servidores a administradores especficos.
Importante: Citrix recomienda que no se mezclen varias versiones de XenApp en la misma comunidad de servidores. Actualice XenApp a la versin actual para garantizar que los parmetros personalizados del administrador se apliquen correctamente. La restriccin del acceso a determinadas reas de administracin de las comunidades no impide que los administradores puedan ejecutar algunas lneas de comandos disponibles en XenApp.
Cuando se crea una cuenta de administrador, se debe asociar a uno de tres niveles de autoridad: acceso total, de slo presentacin o personalizado a la administracin de la comunidad. El nivel de autoridad del administrador se puede modificar en cualquier momento. Para crear cuentas de administradores con autoridad total o de slo presentacin, se seleccionan cuentas individuales o de grupos y se asocian a privilegios totales o de slo presentacin. Ambos tipos de privilegios se aplican a toda la comunidad. 76
Mdulo 3: Administracin del Servidor y Configuracin de la Comunidad de Servidores Nota: la comunidad debe tener en todo momento una cuenta de administrador con autoridad plena. Por lo tanto, XenApp le impide que elimine la ltima cuenta que disponga de este nivel de permiso. Citrix recomienda que se agreguen los grupos estndar de administradores de red a los grupos de administradores MetaFrame de modo que los administradores de red puedan administrar los recursos de sta, incluidos los servidores de impresin.
Para crear, eliminar y configurar cuentas de administrador MetaFrame, debe iniciar sesin en Configuracin Avanzada de XenApp como administrador con autoridad total. Para crear cuentas de administradores MetaFrame 1. En la consola, en el men Acciones, seleccione Nuevo > Administrador MetaFrame. Aparece la primera pgina del asistente para la adicin de administradores MetaFrame. 2. En la lista Buscar en, seleccione las cuentas de usuario o grupo de usuarios que desee agregar al grupo de administradores MetaFrame y, a continuacin, haga clic en Agregar. Seleccione Mostrar usuarios para ver todos los nombres de usuarios del dominio seleccionado.
Sugerencia: en lugar de seleccionar nombres en la lista, puede escribirlos en un cuadro de texto. Para ello, haga clic en Agregar lista de nombres y use el punto y coma (;) para separar los nombres.
3. 4.
Haga clic en Siguiente. En la pgina Privilegios, seleccione el nivel de autoridad que desee otorgar a las cuentas de administradores seleccionadas. Elija entre las opciones siguientes: Seleccione Slo ver para otorgar a los administradores seleccionados acceso de slo presentacin a todas las reas de administracin de la comunidad. Haga clic en Finalizar cuando haya terminado y vaya al paso 5. Seleccione Administracin completa para otorgar a los administradores seleccionados acceso absoluto a todas las reas de administracin de la comunidad. Haga clic en Finalizar cuando haya terminado y vaya al paso 5.
77
Mdulo 3: Administracin del Servidor y Configuracin de la Comunidad de Servidores Seleccione Personalizada para delegar tareas especficas y limitadas a los administradores seleccionados. Haga clic en Siguiente cuando haya terminado y vaya al paso 5. 5. En la pgina Permisos, dentro del panel Carpetas, seleccione la carpeta o el nodo donde desee delegar tareas a los administradores seleccionados. Las tareas que puede delegar en el nodo o la carpeta seleccionada aparecen en el panel Tareas. 6. En el panel Tareas, seleccione las tareas que desee delegar. Haga clic en Finalizar cuando haya acabado.
78
Mdulo 3: Administracin del Servidor y Configuracin de la Comunidad de Servidores antes de delegar tareas en aplicaciones y servidores, agrpelos en carpetas que permitan delegar las tareas.
Nota: para aplicar los mismos permisos de una carpeta predecesora a una nueva carpeta, seleccione la opcin Copiar los permisos de la carpeta predecesora cuando cree la nueva. Para crear, eliminar y configurar cuentas de administrador MetaFrame, debe iniciar sesin en Configuracin Avanzada de XenApp como administrador con autoridad total.
Para asociar una cuenta de administrador a tareas seleccionadas 1. En el panel izquierdo de la consola, seleccione Administradores MetaFrame. La lista de cuentas de administrador MetaFrame configurada aparece en la ficha Contenido. 2. En la ficha Contenido, seleccione la cuenta de administrador a la que desea delegar tareas y elija Propiedades en el men Acciones. Aparecer la pgina Propiedades de la cuenta de administrador seleccionada. 3. Si el administrador no est personalizado, en la pgina Propiedades elija Tipo de privilegio y luego seleccione la opcin Personalizado. 4. En la pgina Propiedades, elija Permisos. Aparecer la pgina Permisos, con los paneles Carpetas y Tareas. 5. En el panel Carpetas, seleccione la carpeta o el nodo donde desee delegar tareas al administrador seleccionado. Las tareas asociadas a la carpeta o al nodo seleccionado aparecen en el panel Tareas. 6. 7. En el panel Tareas, seleccione las tareas que desee delegar. Haga clic en Aceptar cuando haya finalizado.
Mdulo 3: Administracin del Servidor y Configuracin de la Comunidad de Servidores un servidor de licencias vlido para la comunidad de servidores despus de terminado el perodo de gracia de 96 horas. La consola de XenApp puede ser usado para: Especificar el servidor de licencias despus de la instalacin. Cambiar el servidor de licencias de la comunidad de servidores o servidores individuales.
81
Mdulo 3: Administracin del Servidor y Configuracin de la Comunidad de Servidores Mas preferido Preferido Preferencia por defecto No preferido
Nota: Un servidor con la configuracin de preferencia en No Preferido llega a ser recopilador de datos nicamente si uno de los otros servidores con una alta preferencias no est disponible en la zona
Cada servidor debe ser capaz de contactar al recopilador de datos porque l mantiene la informacin dinmica de los servidores en la comunidad. Si el recopilador de datos no est disponible, se realiza una eleccin. El servidor con el siguiente nivel de preferencia, Preferido, llega a ser el nuevo recopilador de datos. El administrador puede configurar que servidor llegar a ser el recopilador de datos si se realiza una eleccin al cambiar las configuraciones de preferencia del servidor apropiado a Preferido.
82
67
servidor o servidores que alojan una aplicacin publicada deben ser miembros de la comunidad de servidores. Debido a que algunas aplicaciones no funcionan bien cuando estn juntas, con Terminal Services, o en los entornos multiusuario, antes de publicarla termine si la misma necesita publicarse en un entorno de aislamiento.
Para publicar una aplicacin o Escritorio: 1. 2. Abra Configuracin Avanzada de XenApp. Compruebe que el servidor que desea que albergue la aplicacin es miembro de la comunidad de servidores. Puede encontrar los servidores host que desee en el nodo Servidores. 3. 4. En el men Acciones, elija Nueva > Aplicacin publicada. Si desea publicar: Aplicacin: Seleccione Aplicacin y continu en el paso 5. Escritorio: Seleccione Escritorio y luego siga las instrucciones para la publicacin de escritorios. 5. Siga las instrucciones del asistente para la publicacin de aplicaciones. La ayuda detallada de cada paso est disponible si se hace clic en Ayuda.
Sugerencia: si desea publicar una aplicacin en ms servidores, puede arrastrar la aplicacin por el rbol de la consola y soltarla en los servidores para publicarla en dichos servidores. La aplicacin debe estar instalada previamente en los servidores y mantiene la configuracin del primer servidor en que se public.
Mdulo 4: Instalacin y Publicacin de Recursos Para publicar contenido En Configuracin Avanzada de XenApp, elija Acciones > Nueva > Aplicacin publicada para abrir el asistente para la publicacin. Escriba un nombre para el contenido que vaya a publicar en el cuadro Nombre simplificado. Este texto aparece como el nombre del icono que representa el contenido publicado. Como Tipo de aplicacin, seleccione Contenido. En el cuadro Direccin del contenido, especifique la ubicacin del contenido introduciendo una direccin URL o UNC. Consulte Especificacin de ubicaciones para la publicacin de contenido. a continuacin para obtener ms informacin. Despus de especificar la direccin del contenido, contine utilizando el asistente para especificar otros parmetros y publicar el contenido. Especificacin de ubicaciones para la publicacin de contenido Cuando se publica contenido, se puede especificar la ubicacin mediante varios formatos de direccin. Puede introducir cualquiera de los siguientes tipos de informacin (los ejemplos aparecen entre parntesis): Direccin del sitio Web HTML (http://www.citrix.com) Archivo del documento en un servidor Web (https://www.citrix.com/press/notaprensa.doc) Directorio en un servidor FTP (ftp://ftp.citrix.com/metaXP) Archivo del documento en un servidor FTP (ftp://ftp.citrix.com/metaXP/Leame.txt) Ruta de archivo UNC (archivo://miServidor/miRed/miArchivo.asf) o (\\miServidor\miRed\miArchivo.asf) Ruta del directorio UNC (archivo://miServidor/miRed) o (\\miServidor\miRed)
Importante: los usuarios de una versin de Netscape Navigator anterior a la versin 6.0 no vern correctamente el directorio especificado si se especifica una ruta del directorio UNC. Las versiones anteriores de Navigator no interpretan correctamente la relacin de la ruta con el servidor Web. Para publicar un directorio para estos usuarios, se debe considerar la especificacin de un directorio FTP o un directorio de servidor Web que tenga permisos de listado.
86
Mdulo 4: Instalacin y Publicacin de Recursos Publicacin de contenido para abrirlo con aplicaciones publicadas en servidores Siga estos sencillos pasos si desea que los usuarios abran el contenido publicado con aplicaciones publicadas en servidores XenApp. 1. 2. Publique los archivos de datos a los que desea que accedan los usuarios. Determine los usuarios que desea que abran el contenido publicado con una aplicacin publicada. 3. Publique la aplicacin correspondiente al tipo de archivo del contenido. Por ejemplo, si publica un archivo de documento de Microsoft Word para Windows denominado Ventas_trimestrales.doc, publique Microsoft Word en un servidor que ejecute XenApp. Para obtener ms informacin sobre la publicacin de aplicaciones, consulte la ayuda en lnea del asistente para la publicacin de aplicaciones. 4. Cuando publique Word, debe asociar el tipo de archivo Documento de Word a la aplicacin.
Nota: cuando asocia un tipo de archivo a una aplicacin publicada, repercute en varias extensiones de archivo. Por ejemplo, cuando se asocia el tipo de archivo Microsoft Word, adems de la extensin .doc se asocian otras extensiones con la aplicacin publicada.
5.
Asigne la aplicacin publicada Word a los usuarios que desea que abran el documento publicado con dicha aplicacin.
Publicacin de contenido para abrirlo con aplicaciones publicadas en dispositivos clientes locales Cuando configura XenApp para permitir que los usuarios abran contenido publicado con aplicaciones que se ejecutan localmente en dispositivos cliente, el cliente transfiere el nombre del archivo de contenido publicado a la aplicacin de visor local. El servidor XenApp no descarga el archivo al cliente. En su lugar, la aplicacin de visor local accede al archivo igual que si un usuario hiciera doble clic en el archivo en el Explorador de Windows (y la asociacin de tipo de archivo especifica la aplicacin que se debe utilizar). Por ejemplo, si un usuario abre un archivo de medios de optimizacin de Microsoft en Program Neighborhood, la aplicacin Windows Media Player se ejecuta en el dispositivo cliente para reproducir el contenido. Puede publicar cualquier contenido de forma que los usuarios lo vean con una aplicacin de visor local.
87
La publicacin de contenido no utiliza los recursos o licencias de XenApp o del cliente, ya que las aplicaciones de visor locales no utilizan las sesiones ICA para mostrar el contenido publicado. Siga estos sencillos pasos si desea publicar contenido para que los usuarios accedan a l con aplicaciones que se ejecutan localmente en dispositivos cliente. 1. 2. Publique los archivos de datos a los que desea que accedan los usuarios. Si publica la aplicacin correspondiente al tipo de archivo del contenido, no la asocie a ningn tipo de archivo si desea que todos los usuarios abran el contenido publicado con aplicaciones instaladas localmente. No obstante, si desea que algunos usuarios abran el contenido publicado con la aplicacin publicada, puede asociar la aplicacin publicada al tipo de archivo del contenido, pero asignndola nicamente a los usuarios deseados. Para obtener ms informacin sobre la publicacin de aplicaciones, consulte la ayuda en lnea del asistente para la publicacin de aplicaciones.
Instalacin de Aplicaciones
Aplicaciones por Streaming
Los componentes de una comunidad de servidores encargados de distribuir aplicaciones por streaming se pueden clasificar en cuatro categoras. A cada una de estas reas funcionales se corresponde un software que se ejecuta en uno o varios equipos o servidores. Adems, cada una de estas reas funcionales tiene un conjunto nico de tareas para el administrador: 1. Sistema de licencias: Consta de un servidor de licencias y License Management Console. Para administrar el sistema de licencias, use License Management Console. 2. Administracin (comunidad de servidores): Consta de los componentes siguientes: Servidores de la comunidad. Base de datos IMA. La Interfaz Web. Access Management Console. Use Access Management Console para configurar y administrar el entorno de servidores y publicar aplicaciones distribuidas por streaming. 3. Streaming Profiler. Para la creacin y mantenimiento de los perfiles de aplicaciones. 88
Mdulo 4: Instalacin y Publicacin de Recursos 4. El XenApp Plugin para aplicaciones de streaming y (optativo) el XenApp Plugin para aplicaciones de servidor. El XenApp Plugin para aplicaciones de servidor enumera las aplicaciones disponibles para el usuario.El XenApp Plugin para aplicaciones de streaming encuentra el destino que coincide con la configuracin del dispositivo cliente, configura un entorno de aislamiento donde se ejecuta la aplicacin y descarga los archivos de la aplicacin, cuando es solicitada. Si la descarga por streaming en el escritorio cliente falla, el XenApp Plugin para aplicaciones de servidor ejecutado en XenApp puede virtualizar la aplicacin en el dispositivo cliente. Si lo prefiere, puede optar por descargar siempre las aplicaciones por streaming en los servidores XenApp en lugar de descargarlas en los escritorios para que luego XenApp las virtualice en los dispositivos cliente que tengan instalados ambos plugins XenApp: el plugin para aplicaciones de servidor y el plugin para aplicaciones de streaming. Esto facilita la entrega de aplicaciones en los servidores de la comunidad. Para consultar problemas y soluciones conocidos en el XenApp Plugin para aplicaciones de streaming, consulte el archivo Lame de los Citrix XenApp Plugins para aplicaciones de servidor y para aplicaciones de streaming.
Importante: Para abrir aplicaciones distribuidas por streaming, los equipos cliente deben tener suficiente RAM local.
89
Este diagrama muestra los componentes de estas cuatro reas funcionales y un resumen general de los tipos de tareas que los administradores deben realizar.
Los componentes que dan respaldo a la virtualizacin en el lado del cliente incluyen: servidor XenApp, Citrix Licensing, estacin de trabajo Streaming Profiler, servidores de archivos, Interfaz Web y los XenApp Plugins para aplicaciones de servidor y para aplicaciones de streaming.
90
Installation Manager
Installation Manager es un componente de Citrix Presentation Server, Enterprise y Platinum Edition, que permite la instalacin rpida de aplicaciones y componentes de software en los servidores desde una ubicacin central. Con Installation Manager es posible instalar aplicaciones, archivos, paquetes de servicio y revisiones de software en algunos o en todos los servidores de una comunidad, de manera supervisada o automtica, usando cualquier servidor Citrix Presentation Server que exista en la red, independientemente de su ubicacin fsica, tipo de conexin de red o configuracin de hardware. Las aplicaciones y los componentes de software se distribuyen mediante paquetes. Por ejemplo, supongamos que es necesario instalar Microsoft Office en 2003 servidores. Hacerlo manualmente puede llevar semanas, porque es necesario ocuparse individualmente de cada uno de los servidores e instalar el software en ellos, uno por uno. Y es posible que al cabo de seis meses haya que volver a repetir la operacin para actualizar los servidores con las revisiones o paquetes de servicios que se hayan publicado recientemente. Installation Manager alivia la carga administrativa al permitir instalar un paquete de una aplicacin como, por ejemplo, Microsoft Office, desde un servidor a uno o varios servidores de una comunidad. Esto significa que la instalacin de la aplicacin puede realizarse rpidamente desde una ubicacin central, sin necesidad de hacerlo en cada servidor, uno por uno.
Publicacin
de
aplicaciones.
91
disposicin de los usuarios, quienes pueden conectar con la aplicacin y ejecutarla dentro de una sesin de cliente. Planificacin de la instalacin y publicacin de paquetes. Es posible planificar cundo instalar y publicar el software en los servidores. Por ejemplo, puede planificar la instalacin de una nueva aplicacin de forma que tenga lugar cuando el nivel de uso de la comunidad sea bajo. Tambin se puede planificar la eliminacin de software de los servidores. Reemplazo de aplicaciones daadas. Es posible utilizar Installation Manager para reemplazar rpidamente una aplicacin daada en todos los servidores afectados. Para ello, puede desinstalar el paquete e instalar una nueva aplicacin empaquetada, o puede forzar la reinstalacin del paquete.
Compatibilidad con varios formatos de paquete. Con Installation Manager, es posible instalar aplicaciones y componentes de software mediante alguno de estos tres formatos de paquete: MSI, MSP o ADF. Fcil creacin de paquetes ADF mediante la utilidad de empaquetado Packager. Si el software que desea distribuir no est disponible en formato MSI o MSP, puede usar Packager (la herramienta de empaquetado suministrada con Installation Manager), para empaquetar el software en formato ADF. Packager cuenta con sencillos asistentes que lo guiarn en el proceso de creacin de paquetes ADF. Los paquetes ADF son personalizables. Incorporacin de archivos de compatibilidad en los paquetes ADF. Citrix suministra archivos de comandos de compatibilidad de aplicaciones que pueden agregarse a los paquetes ADF. Los archivos de comandos de compatibilidad permiten a los administradores empaquetar e instalar en los servidores de destino aquellas aplicaciones de usuario nico que no se ejecutan correctamente en entornos multiusuario de Servicios de Terminal Server.
92
Mdulo 4: Instalacin y Publicacin de Recursos Presentacin de la informacin del paquete. El rbol de Presentation Server Console permite ver el contenido y el estado de los paquetes, as como informacin sobre la planificacin de la instalacin de los mismos. Reinicio automtico de los servidores. Se puede automatizar el reinicio de los servidores para que ocurra inmediatamente despus de instalar una aplicacin, de forma que la aplicacin y el servidor queden listos para ser usados.
93
Nota: Los candidatos habituales para el aislamiento son las aplicaciones ms antiguas que no estn diseadas para utilizarse con Terminal Server; tambin aquellas que tienen problemas de compatibilidad en los entornos multiusuario, o las aplicaciones que no podran coexistir en un mismo servidor. Las aplicaciones que instalan servicios o controladores de Windows no funcionarn correctamente y, por lo tanto, no son candidatas para los entornos de aislamiento.
De ese modo, el sistema operativo no se ve afectado por los problemas que suelen surgir cuando varias aplicaciones entran en conflicto o hay problemas de compatibilidad con las aplicaciones antiguas. El entorno de aislamiento crea un entorno o copia especfica del usuario de los recursos del sistema modificados por la aplicacin publicada 94
durante la instalacin o ejecucin. Esto permite que la aplicacin funcione sin afectar al resto del sistema. El entorno de aislamiento tambin genera una ruta virtual que asigna a la aplicacin determinados recursos del sistema, todo ello mediante reglas que especifican cmo ha de comportarse la aplicacin en el entorno aislado. Los pasos bsicos para aislar aplicaciones son los siguientes: Lleve a cabo pruebas para identificar las aplicaciones que no funcionan correctamente con Citrix Presentation Server o servicios de Terminal Server. Asegrese de que los entornos de aislamiento estn habilitados en la comunidad. De forma predeterminada los entornos de aislamiento estn habilitados a nivel de la comunidad. Cree los entornos de aislamiento. Configure las propiedades del entorno de aislamiento. Asle la aplicacin publicada.
95
96
97
98
Mdulo 4: Instalacin y Publicacin de Recursos Los recursos publicados existentes pueden ser copiados y modificados cuando el administrador lo requiera. El administrador puede publicar un solo recurso y usarlo como una plantilla para crear nuevos recursos publicados con las mismas configuraciones.
99
Directivas en XenApp
Puede utilizar directivas para aplicar ciertos parmetros a conexiones filtradas para usuarios, dispositivos cliente, direcciones IP o servidores especficos. El uso de directivas es un mtodo eficiente de controlar los parmetros de conexin para grupos de usuarios, clientes y servidores. Por ejemplo, puede crear directivas que apliquen un conjunto de reglas a las conexiones desde estaciones de trabajo en la sede central de la compaa y otro conjunto de reglas a las conexiones desde los porttiles que se faciliten al personal de ventas itinerante. Las directivas contienen reglas que definen los parmetros de la directiva. Una misma directiva puede aplicar varias reglas. Puede crear directivas con varios objetivos: Hacer que los usuarios se conecten a los servidores en una zona local y no a una zona remota especfica Establecer un nivel de cifrado para un grupo de clientes especficos Controlar la calidad de sonido de los dispositivos cliente Enviar a la impresora trabajos de impresin desde estaciones de trabajo especficas directamente desde el servidor y no a travs del dispositivo cliente Controlar los lmites de ancho de banda de sesin
Las directivas se aplican cuando los usuarios inician sesin en la comunidad de servidores y permanecen vigentes mientras dure la sesin del usuario. En general, las directivas de usuario suplantan los parmetros similares configurados para toda la comunidad, para servidores especficos o en el cliente. Sin embargo, el nivel de cifrado ms alto y el parmetro de remedo ms restrictivo siempre suplantan a otros parmetros.
Con las directivas, puede adaptar XenApp para satisfacer las necesidades de los usuarios de acuerdo con las funciones de su trabajo, las ubicaciones geogrficas o los tipos de conexin (LAN, WAN o de acceso telefnico). Por ejemplo, es posible que por razones de seguridad deba establecer restricciones en los grupos de usuarios que trabajan con datos confidenciales. Puede crear una directiva que requiera un alto nivel de cifrado para las sesiones cliente y que impida que los usuarios guarden archivos con informacin confidencial en las unidades de disco locales.
101
Mdulo 5: Configuracin de directivas en Citrix Presentation Server No obstante, si algunos de los miembros del grupo de usuarios necesitan acceder a las unidades locales, puede crear otra directiva para conceder acceso a esos usuarios exclusivamente. A continuacin, puede clasificar y dar prioridad a las dos directivas para establecer cul de ellas tiene preferencia. Las reglas tienen tres estados: habilitar, deshabilitada o sin configurar. De forma predeterminada, las reglas estn sin configurar. Todas las reglas sin configurar se pasarn por alto cuando los usuarios inicien sesin en el servidor, por lo que las reglas slo desempean su funcin cuando el estado es habilitar o deshabilitada.
Clasificar las directivas permite establecer su orden de prioridad cuando contienen reglas opuestas. Las directivas de mayor prioridad rigen sobre las de menor prioridad. Al crear directivas para grupos de usuarios, clientes o servidores, es posible que deba crear excepciones a las reglas de alguna directiva para determinados miembros del grupo. Para administrar las excepciones de manera efectiva, puede crear directivas slo para aquellos miembros del grupo que necesitan las excepciones y luego dar mayor prioridad a estas directivas que a las que se aplican a la totalidad del grupo.
102
Mdulo 5: Configuracin de directivas en Citrix Presentation Server Para crear una directiva 1. Dentro de Configuracin Avanzada de XenApp, seleccione el nodo Directivas en el panel izquierdo y elija Acciones > Nueva > Directiva o haga clic en el botn Crear directiva en la barra de herramientas. 2. Escriba el nombre y la descripcin de la directiva en el cuadro Nueva directiva y haga clic en Aceptar. Por ejemplo, puede dar a las directivas nombres como Contadura o Usuarios de acceso remoto. El nombre de la directiva se mostrar en el panel derecho de la consola. Una vez creada la directiva, debe configurar como mnimo un filtro que determine a qu sesiones se aplica. Configuracin de reglas Las reglas se utilizan para configurar los parmetros de conexin cuando se aplique la directiva correspondiente. Las directivas pueden contener varias reglas. Las reglas tienen tres estados: habilitada, deshabilitada o sin configurar. De forma predeterminada, las reglas estn sin configurar. Todas las reglas sin configurar se pasarn por alto cuando los usuarios inicien sesin en el servidor, por lo que las reglas slo desempean su funcin cuando el estado es habilitar o deshabilitada. Para configurar reglas de directivas 1. Las reglas de la directiva se configuran en la pgina de propiedades de la directiva. Seleccione la directiva y elija Acciones > Propiedades para abrir su pgina de propiedades. Algunas reglas de directivas estn organizadas en carpetas. Expanda las carpetas para ver las reglas que se puede aplicar. 2. Cuando seleccione reglas, determine que parmetros desea aplicar. Para cualquier regla que desee agregar a la directiva, seleccione Habilitar y establezca las opciones de la regla en el panel derecho. Para obtener ms informacin sobre las reglas, seleccione una regla y haga clic en Ayuda. 3. Haga clic en Aceptar cuando haya finalizado.
Las tablas siguientes muestran las reglas que se pueden configurar en una directiva.
103
Ancho de banda:
104
Seguridad:
105
106
Priorizando directivas
Establezca la prioridad de las directivas mediante el uso de nmeros. De forma predeterminada, las nuevas directivas tienen el nmero de prioridad menor. Cuando haya conflictos en los parmetros de las directivas, las directivas de mayor prioridad
107
Mdulo 5: Configuracin de directivas en Citrix Presentation Server suplantarn a las de menor prioridad. Una directiva con una prioridad 1 tiene la mxima prioridad. Si hubiera cinco directivas con prioridades del 1 al 5, la directiva marcada con la prioridad 5 ser la de menor prioridad. En el ejemplo siguiente, se presupone que desea crear una directiva para el grupo de usuarios Contadura. Una de las reglas activadas en esta directiva impide que el grupo de usuarios guarde datos en las unidades locales. No obstante, dos usuarios que son miembros del grupo Contadura viajan a las oficinas locales para realizar auditorias y necesitan guardar los datos en las unidades locales. En los siguientes pasos se describe la creacin de una nueva directiva para dos miembros del grupo Contadura, Carolina y Martn, con el objetivo de permitirles acceder a las unidades locales y de mantener el funcionamiento normal del resto de las reglas de la directiva (el mismo que para los dems miembros del grupo Contadura). Para crear excepciones y establecer la prioridad de las directivas 1. Determine los usuarios que necesitan directivas adicionales para poder crear excepciones. La directiva llamada Perfil de Contadura asignada al grupo Contadura contiene una regla que impide el acceso a las unidades locales. Sin embargo, Carolina y Martn, que son miembros del grupo Contadura, necesitan acceder a las unidades locales. 2. Determine las reglas que no desea que se apliquen a estos usuarios. Lo que usted quiere es aplicar la mayora de las reglas de esta directiva a todos los usuarios en todo momento, con excepcin de la regla que impide el acceso a las unidades locales. 3. Cree una nueva directiva. Nombre esta directiva Perfil de contadura: acceso a unidades locales. 4. Modifique la descripcin de la directiva seleccionando esta ltima y eligiendo Acciones > Directiva > Modificar descripcin. Puede utilizar las descripciones de las directivas para realizar un seguimiento de stas. 5. Abra la hoja de propiedades de la directiva y busque la regla que no desea aplicar a Carolina y Martn. Establezca el estado de la regla como Desactivada. 6. Para asignar los usuarios Carolina y Martn a la directiva, seleccione sta y elija Acciones > Directiva > Aplicar esta directiva a. En el cuadro de dilogo Filtros de las directivas, seleccione Usuarios y compruebe que est marcada la casilla de verificacin Filtro basado en usuarios. Abra dominios o grupos de usuarios en el 108
Mdulo 5: Configuracin de directivas en Citrix Presentation Server cuadro Buscar en hasta que aparezcan las cuentas de usuario de Carolina y Martn, y agrguelas al cuadro Cuentas configuradas. Elija Mostrar usuarios para ver las cuentas individuales de los usuarios. 7. 8. Haga clic en Aceptar cuando haya finalizado. Haga que la directiva Perfil de contadura: acceso a unidades locales tenga mayor nivel de precedencia que la directiva Perfil de contadura. De forma predeterminada, las nuevas directivas tienen la prioridad ms baja. Haga clic con el botn secundario en la directiva Perfil de contadura: acceso a unidades locales y elija Prioridad > Aumentar la prioridad hasta que la prioridad de esta directiva sea menor que la de Perfil de contadura. Una directiva con una prioridad 1 tiene la mxima prioridad. Cuando un usuario inicia sesin, se identifican todas las directivas que coinciden con los filtros para la conexin. XenApp ordena las directivas identificadas segn su prioridad y compara varias instancias de una regla, aplicando sta segn su prioridad. Si la regla aparece en una directiva con la mayor prioridad, los parmetros de la regla en esa directiva prevalecern sobre los de la misma regla en una directiva con menor prioridad. Una regla configurada como deshabilitada prevalece sobre una habilitada pero con una prioridad inferior. Las reglas de directivas que no se han configurado se pasan por alto y no reemplazarn los parmetros de las reglas de menor prioridad.
Aplicacin de directivas
De forma predeterminada, las nuevas directivas no se aplican a ninguna sesin. Para que tengan efecto, es necesario crear un filtro para que el servidor pueda aplicarlas a las sesiones correspondientes. Puede filtrar sesiones y aplicarles directivas de acuerdo con los siguientes criterios: El control de acceso con el que el cliente se conecta a una sesin La direccin IP del dispositivo cliente conectndose a la sesin El nombre del dispositivo cliente conectndose a la sesin Los usuarios o grupos de usuarios asociados a la sesin El servidor de la sesin Si aplica filtros de grupos de usuarios y de dispositivos cliente, puede crear una directiva para cuando los empleados en una oficina en Nueva York se conecten desde sus estaciones de trabajo en la oficina, y otra directiva con un nivel de cifrado mayor para cuando estos mismos empleados en Nueva York se conecten desde equipos porttiles.
109
Mdulo 5: Configuracin de directivas en Citrix Presentation Server Para aplicar una directiva 1. 2. 3. 4. Seleccione el nodo Directivas en el panel izquierdo de la consola. En la ficha Contenido, seleccione la directiva que desea aplicar. En el men Acciones, seleccione Directiva > Aplicar a.... En el cuadro de dilogo Filtros de las directivas, configure los filtros para aplicar la directiva a una sesin de acuerdo con los siguientes criterios: el control de acceso, la direccin IP del cliente, el servidor al que se conecta la sesin o el usuario que realiza la conexin. Para aplicar la directiva en funcin del tipo de control de acceso que el usuario utiliza para conectarse, haga clic en Control de acceso en el panel izquierdo. Con el filtro Control de acceso, pueden aplicarse directivas a todas las sesiones que se conecten a un servidor a travs de MetaFrame Secure Access Manager. Para aplicar la directiva a direcciones IP de clientes, haga clic en Direccin IP del cliente en el panel izquierdo y seleccione Filtro basado en la direccin IP del cliente. Haga clic en Agregar para configurar una direccin individual o grupo de direcciones y, a continuacin, especifique si desea permitir o denegar las direcciones para la directiva. Para aplicar la directiva a nombres de clientes, haga clic en Nombre del cliente en el panel izquierdo y seleccione Filtro basado en el nombre del cliente. Haga clic en Agregar para especificar el nombre del cliente al que se aplicar la directiva. Para aplicar la directiva a servidores, haga clic en Servidores en el panel izquierdo y seleccione Filtro basado en servidores. Seleccione servidores o carpetas de stos en el panel derecho, y elija si desea aplicarles o no la directiva. Para aplicar la directiva a usuarios, haga clic en Usuarios en el panel izquierdo y seleccione Filtro basado en usuarios. Elija el grupo de usuarios y los usuarios a los que desee asignar la directiva y haga clic en Agregar. De forma predeterminada, la directiva estar habilitada para los usuarios o grupos de usuarios que agregue a la lista de cuentas configuradas. Si hay miembros de un grupo de usuarios que no deberan estar asignados a la directiva, podr agregar los miembros individuales del grupo y seleccionar Denegar para evitar que se les aplique la directiva. 5. Si un filtro tiene un parmetro Permitir/Denegar, debe seleccionar la opcin Permitir para aplicar la directiva. 110
Mdulo 5: Configuracin de directivas en Citrix Presentation Server 6. Aplique los filtros de directivas que desee y, cuando termine, haga clic en Aceptar.
Nota: para asignar directivas a todos los usuarios que acceden a aplicaciones mediante la Interfaz Web, puede usar la expresin con comodn WI_* al especificar el filtro de nombre de cliente. Los usuarios que acceden a aplicaciones mediante la Interfaz Web reciben un nombre de cliente aleatorio WI_nmero, donde nmero tiene caracteres ASCII aleatorios. Como el nombre de cliente asignado es aleatorio, no podr anticipar el nombre de cliente que se asignar a los usuarios individuales.
Mdulo 5: Configuracin de directivas en Citrix Presentation Server Gracias al remedo de usuario a usuario, puede permitir que los usuarios remeden a otros usuarios, sin que tengan que pertenecer al grupo de administradores MetaFrame. Varios usuarios conectndose desde distintos lugares pueden ver presentaciones y sesiones de entrenamiento, permitiendo la colaboracin en lnea de uno a varios, de varios a uno y de varios a varios. Con el remedo de usuario a usuario, puede permitir que el personal de asistencia tcnica remede las sesiones ICA de los usuarios o que el departamento de ventas sostenga una reunin en lnea sobre las oportunidades de ventas.
Nota: se le solicitar que configure los parmetros del remedo durante la instalacin de XenApp. Si opt por prohibir el remedo durante la instalacin, no podr activarlo mediante directivas de usuario. Puede, asimismo, desactivar el remedo para un tipo de conexin en concreto utilizando la utilidad Configuracin de conexin Citrix. Si desactiva el remedo en Configuracin de conexin Citrix, no podr activarlo mediante directivas de usuario.
A continuacin se indican los pasos bsicos de la configuracin del remedo de usuario a usuario. Dichos pasos se explican con mayor detalle posteriormente en esta seccin. 1. Cree una directiva de usuario que identifique a aquellos usuarios que pueden remedar las sesiones de otros usuarios. 2. 3. Asigne la directiva a los usuarios que recibirn el remedo. Publique la barra de tareas Remedar de Citrix y asgnela a los usuarios que realizarn el remedo. 4. Explique a estos usuarios cmo iniciar el remedo desde los dispositivos cliente.
Nota: avise a sus usuarios que no deben iniciar la Barra de tareas de remedar en el modo de integracin. Esta barra de tareas no funciona en dicho modo.
Creacin de directivas de usuario para el remedo de usuario a usuario Puede configurar el remedo de usuario a usuario mediante la creacin de directivas de usuario que establezcan los usuarios que pueden remedar. Asigne la directiva que contiene esta regla a los usuarios que desea que se puedan remedar. Puede crear y aplicar una directiva que permita que se remeden a los usuarios de Novell Directory Services (NDS). No obstante, no puede configurar a los usuarios NDS para que tengan permisos de remedo. 112
Mdulo 5: Configuracin de directivas en Citrix Presentation Server En el ejemplo siguiente, se presupone que desea crear una directiva para el grupo de usuarios Ventas que les permita remedar al jefe de departamento, Antonio Rueda. El departamento de ventas utiliza la funcin de remedo de usuario a usuario para colaborar en lnea en las oportunidades de ventas. Para crear una directiva de usuario para el remedo de usuario a usuario 1. Cree una nueva directiva. La directiva para el departamento de ventas se denomina Remedo del grupo de ventas. 2. 3. Vaya a las propiedades de la directiva Remedo del grupo de ventas seleccionando la directiva y eligiendo Acciones > Propiedades. Abra la carpeta Remedo en rea de trabajo del usuario en el panel izquierdo. Seleccione la regla Configuracin. 4. 5. Active la regla seleccionando Habilitar. Haga clic en Permitir el remedo para activar el remedo. Puesto que es posible que el jefe de ventas trabaje con datos confidenciales, seleccione la opcin Prohibir el remedo sin notificacin. Si el jefe de ventas no desea que otros usuarios puedan controlar el puntero y teclado, seleccione la opcin Prohibir la entrada remota de datos durante el remedo. 6. Seleccione la regla denominada Permisos en el panel izquierdo de la hoja de propiedades. 7. 8. Habilite la regla seleccionando Regla habilitada. Haga clic en Configurar para seleccionar los usuarios que podrn remedar al jefe de ventas. Para permitir que los miembros del departamento de ventas remeden al jefe de ventas, seleccione el grupo de usuarios Ventas y, a continuacin, haga clic en Agregar. El grupo de usuarios aparece en la lista Cuentas configuradas. Haga clic en Aceptar cuando haya finalizado. 9. Los usuarios y grupos de usuarios agregados a la lista Cuentas configuradas aparecen en el panel derecho de la hoja de propiedades de la directiva. De forma predeterminada el permiso de remedo para cada usuario o grupo de usuarios es Permitir. Puede negar el permiso de remedo haciendo clic en Denegar. 10. Haga clic en el botn Aceptar, situado en la parte inferior de la pgina de propiedades de la directiva, cuando haya configurado las reglas de remedo. Despus de crear la directiva y configurar las reglas, debe asignar la directiva a los usuarios que desea que se remeden. 113
Mdulo 5: Configuracin de directivas en Citrix Presentation Server Para asignar la directiva a los usuarios 1. 2. Seleccione la directiva Remedo del grupo de ventas y elija Acciones > Directiva > Aplicar esta directiva a. Seleccione Usuarios en el panel izquierdo y, a continuacin, Filtro basado en usuarios. 3. Seleccione los usuarios que desea que se remeden. Para permitir que se remede al jefe de ventas, Antonio Rueda, seleccione el dominio del que es miembro. Haga clic en Mostrar usuarios para ver las cuentas de usuarios individuales del dominio seleccionado. 4. Seleccione el usuario Antonio Rueda y haga clic en Agregar. La cuenta de usuario de Antonio Rueda aparece en la lista Cuentas configuradas. 5. Haga clic en Aceptar cuando haya finalizado.
Importante: la lista de usuarios que pueden remedar es exclusiva para cada usuario al que se asigna la directiva. Por ejemplo, si crea una directiva que permite que el usuario Mnica Fernndez remede al usuario Laura Bueno, dicha directiva slo permitir que Mnica Fernndez remede a Laura Bueno, a menos que se agreguen ms usuarios a la lista de usuarios que pueden remedar en la hoja de propiedades de la misma directiva.
Para permitir que los usuarios remeden las sesiones de otros usuarios, puede publicar la barra de tareas Remedar para los usuarios que desea que remeden. Cuando los usuarios abran esta aplicacin publicada, la barra de tareas Remedar aparecer en la parte superior de la pantalla del usuario.
114
Load Manager
La interfaz de administracin de Load Manager est en Configuracin Avanzada de XenApp. La consola se comunica con los servidores utilizando el protocolo IMA mediante TCP/IP. Mediante la consola y la arquitectura IMA es posible administrar comunidades de servidores desde cualquier ubicacin. TCP/IP es necesario para las comunicaciones IMA. Los administradores pueden ejecutar la consola en equipos en los que se ejecuta XenApp as como en cualquier estacin de trabajo Windows respaldada. Al instalar la consola, el programa de instalacin instala tambin los archivos necesarios para la comunicacin mediante el protocolo IMA en todas las estaciones de trabajo o servidores admitidos. El programa de instalacin instala la consola en todos los servidores XenApp.
Importante: Si instala Configuracin Avanzada de XenApp en estaciones de trabajo independientes y distribuye una versin posterior de XenApp en la comunidad de servidores, asegrese de actualizar la consola con el Service Pack correspondiente. Para obtener instrucciones sobre cmo actualizar la consola, consulte la Gua del administrador de XenApp.
116
Configurar la fecha y la hora para la administracin de carga. Con Configuracin Avanzada de XenApp, los administradores pueden ajustar la disponibilidad de las aplicaciones publicadas por fecha y hora.
Supervisar la carga de las aplicaciones en varias comunidades de servidores. Con Configuracin Avanzada de XenApp, es posible supervisar la carga de los servidores que contienen aplicaciones publicadas.
Comprobar informacin de disco Load Manager puede comprobar procesos tales como operaciones de disco y entrada y salida de datos en disco en los servidores que contienen las aplicaciones publicadas.
Abarcar subredes. Load Manager funciona eficazmente en organizaciones que contienen varias comunidades de servidores dentro de una nica red o de varias subredes. Load Manager puede mejorar el rendimiento de la comunidad de servidores de una empresa al proporcionar una mayor capacidad de ampliacin a travs de los servidores.
Load Manager calcula la carga de un servidor o aplicacin publicada utilizando patrones de carga y reglas. Cada patrn de carga puede contener una o ms reglas. Cada regla define un rango de operacin del servidor o la aplicacin publicada a la que se aplica el patrn. Cuando el usuario de un cliente decide ejecutar una aplicacin publicada, el cliente se comunica con la comunidad de servidores para localizar la direccin de un servidor que albergue dicha aplicacin publicada. Load Manager mantiene una lista de los servidores disponibles en la comunidad de servidores. Cuando recibe el pedido del cliente, Load Manager escoge uno de los servidores de esta lista, basndose en el menor ndice de carga, y notifica la direccin de ese servidor al cliente. A continuacin, el cliente inicia una sesin en ese servidor y ejecuta la aplicacin publicada.
117
Cuando se alcanzan o se sobrepasan los umbrales de una regla Load Manager contina administrando la carga del servidor usando las otras reglas incluidas en el patrn de carga. Cuando todas las reglas de un patrn de carga informan de carga completa o exceso en el umbral, Load Manager quita al servidor de la lista de servidores disponibles. La siguiente solicitud de una conexin ICA para una aplicacin publicada se redirige al siguiente servidor disponible. Todos los servidores Advanced Edition y Enterprise Edition se incluyen en este clculo de carga con independencia del protocolo de red utilizado, a menos que el servidor sobrepase su carga completa. Si un servidor informa de carga completa, no estar disponible para la administracin de carga hasta que su carga se vea reducida (por ejemplo, cuando varios usuarios se desconecten del servidor o los procesos del servidor consuman menos tiempo de CPU). Cuando se reduce la carga, el servidor se vuelve a agregar a la lista. Los servidores se van agregando y eliminando de la lista continuamente, segn la carga del servidor y la actividad de usuarios en cada momento.
Configuracin de Reglas
Las reglas consultan condiciones especficas y mediciones de rendimiento de los servidores y aplicaciones publicadas. Cada regla posee un conjunto de parmetros exclusivo. Puede establecer dos umbrales para la mayora de las reglas: carga completa o falta de carga. Si el parmetro medido supera el umbral de carga completa, o queda por debajo del umbral de falta de carga, Load Manager no permite ms conexiones con el servidor o la aplicacin en cuestin. Otras reglas especifican los rangos IP de los Clientes de XenApp, planifican la disponibilidad de una aplicacin publicada, o definen los lmites mximos de conexiones ICA basndose en el nmero de usuarios conectados. Las reglas incluidas en Load Manager son: Carga de usuarios en la aplicacin. Limita el nmero de usuarios que pueden conectarse a la aplicacin publicada. Cambios de contexto. Define un rango de cambios de contexto por segundo para el servidor seleccionado. Un cambio de contexto ocurre cuando el sistema operativo cambia de un proceso a otro. Utilizacin de CPU. Define un rango de utilizacin del procesador, en porcentaje, para el servidor seleccionado.
118
E/S de datos en disco. Define un rango de procesamiento de datos, en kilobytes, para el servidor seleccionado. Operaciones en disco. Define un rango de operaciones en disco, en ciclos de lectura/escritura por segundo, para el servidor seleccionado. Regulacin de carga. Limita el nmero de intentos de conexin simultnea que puede aceptar un servidor. Esto evita que el servidor falle cuando haya muchos usuarios intentando conectarse a la vez. El parmetro predeterminado (Alto) indica que los inicios de sesin tienen un efecto importante en la carga del servidor. Esta regla afecta slo al momento especfico de inicio de sesin, no a toda la duracin de una sesin.
Intervalo IP. Define el rango de direcciones IP de Clientes permitidas o no, para una aplicacin publicada. Esta regla se debe utilizar junto con otra. Utilizacin de memoria. Define el rango de uso de memoria por el servidor Error de pgina. Define un rango de errores de pgina por segundo para el servidor seleccionado. Se produce un error de pgina cuando el sistema operativo intenta acceder a datos que han sido movidos desde la memoria fsica al disco.
Intercambio de paginacin. Define un rango de intercambios de paginacin por segundo para el servidor seleccionado. Un intercambio de paginacin se produce cuando el sistema operativo mueve datos entre la memoria fsica y el archivo de intercambio (swap).
Planificacin. seleccionadas.
Planifica
la
disponibilidad
de
las
aplicaciones
publicadas
Carga de usuarios en el servidor. Limita el nmero de usuarios que pueden conectarse al servidor.
119
Predeterminado. Este patrn de carga se aplica a todos los servidores de forma predeterminada. Contiene una regla, Carga de usuarios en el servidor, que informa de carga completa cuando 100 usuarios inician sesiones en el servidor.
Avanzado. Este patrn de carga contiene las reglas de Utilizacin de CPU, Utilizacin de memoria e Intercambio de paginacin.
Nota: Los patrones de carga proporcionados por Citrix, Predeterminado y Avanzado, no se pueden modificar ni eliminar. Se pueden copiar los patrones de carga de Citrix a un nuevo patrn de carga si se desea cambiar las reglas o parmetros.
Los patrones de carga pueden ser distintos para cada servidor y cada patrn de carga puede contener distintas combinaciones de tipos y valores de reglas. Esto brinda mayor flexibilidad al calcular la carga para cada servidor en la comunidad de servidores.
Importante: Cada servidor o aplicacin publicada puede tener slo un patrn de carga conectado.
Se puede conectar un patrn de carga al servidor y otro a cada aplicacin publicada en el mismo servidor. Por ejemplo, puede mantener el patrn de carga Predeterminado conectado a su servidor y conectar otro patrn de carga a cada una de las aplicaciones publicadas en dicho servidor.
120
Cmo conectar los patrones de carga Para participar en el equilibrio de carga, cada servidor o aplicacin publicada debe tener un patrn de carga conectado. Las reglas y sus parmetros determinan la forma en que se maneja la carga de un servidor o aplicacin publicada en particular. Por ejemplo, si se tiene una aplicacin publicada que usa un porcentaje significativo de la memoria y la capacidad de procesamiento del servidor, se puede conectar el patrn
121
de carga Avanzado (que se incluye con Load Manager) a cada servidor en el que se encuentra la aplicacin. Al hacerlo, Load Manager distribuye la demanda de memoria y procesamiento disponibles entre los servidores cuya carga se administra.
Importante: Cada servidor o aplicacin publicada puede tener slo un patrn de carga conectado.
Para conectar un patrn de carga a un servidor 1. 2. En Configuracin Avanzada de XenApp, elija el servidor al cual desea conectar el patrn de carga. En el men Acciones, elija Load Manager > Administrar carga de servidor. A continuacin, aparecer el cuadro de dilogo Administrar carga de servidor. 3. Elija el patrn de carga deseado y haga clic en Aceptar.
Para conectar un patrn de carga a una aplicacin publicada 1. 2. En Configuracin Avanzada de XenApp, elija la aplicacin publicada a la cual desea conectar el patrn de carga. En el men Acciones, elija Load Manager > Administrar carga de aplicacin. A continuacin, aparecer el cuadro de dilogo Administrar carga de aplicacin. 3. Elija uno o ms servidores de la lista Servidores disponibles y agrguelos a la lista Servidores seleccionados. 4. Elija el patrn de carga deseado y haga clic en Aceptar.
Actualizacin de las propiedades del patrn de carga A medida que controla la carga de los servidores y aplicaciones publicadas en la comunidad, es posible que desee modificar los parmetros e incluso las reglas de los patrones de carga. Por ejemplo, suponga que cre un patrn de carga usando la regla Carga de usuarios en el servidor para que el servidor informe de carga completa cuando alcance 50 conexiones. Despus de conectar el patrn de carga a un conjunto de servidores se da cuenta de que el lmite es muy alto. Para corregirlo, puede modificar la regla Carga de usuarios en el servidor para que informe de carga completa cuando llegue a 25 conexiones, por ejemplo.
122
Mdulo 6: Configuracin de Load Manager Para modificar las propiedades de los patrones de carga 1. En Configuracin Avanzada de XenApp, seleccione Patrones de carga en el panel izquierdo de la consola. 2. 3. Seleccione el patrn de carga que desea modificar. En el men Acciones, seleccione Load Manager > Propiedades del patrn de carga, o haga clic en el botn Propiedades del patrn de carga en la barra de herramientas. Aparecer el cuadro de dilogo Propiedades del patrn. 4. Realice los cambios necesarios y haga clic en Aceptar.
En el cuadro de dilogo Propiedades del patrn se puede: Cambiar el nombre del patrn de carga Cambiar la descripcin del patrn de carga Cambiar las reglas asignadas al patrn de carga Cambiar los parmetros de las reglas
Copia y eliminacin de patrones de carga A medida que se familiarice con Load Manager, desarrollar una cantidad de parmetros para las reglas que querr aplicar a varios patrones de carga. Por ejemplo, puede que haya configurado un patrn de carga con cuatro reglas pero quiere que los parmetros de las reglas sean distintos. Load Manager permite hacer copias de un patrn de carga existente, en lugar de crear uno nuevo cada vez que se quiere cambiar las propiedades del patrn de carga o de una de sus reglas. Para copiar un patrn de carga 1. En Configuracin Avanzada de XenApp, seleccione Patrones de carga en el panel izquierdo de la consola. 2. 3. Seleccione el patrn de carga que desea copiar. En el men Acciones, seleccione Load Manager > Copiar patrn de carga, o haga clic en el botn Copiar patrn de carga en la barra de herramientas. Aparecer el cuadro de dilogo Copiar patrn. 4. Modifique el nombre, la descripcin y las reglas del nuevo patrn y haga clic en Aceptar. Si acumula un gran nmero de patrones de carga y encuentra que algunos de ellos ya no son necesarios, puede eliminarlos de la consola.
123
Importante: No se puede eliminar un patrn de carga conectado a un servidor. Si desea eliminar un patrn de carga que est siendo utilizado por algn servidor, debe conectar primero otro patrn de carga al servidor.
Para eliminar un patrn de carga 1. En Configuracin Avanzada de XenApp, seleccione Patrones de carga en el panel izquierdo de la consola. 2. 3. Seleccione el patrn de carga que desea eliminar. En el men Acciones, seleccione Load Manager > Eliminar patrn de carga, o haga clic en el botn Eliminar patrn de carga en la barra de herramientas. 4. Elija S para eliminar el patrn de carga seleccionado.
124
continuamente, dependiendo de las reglas definidas en el patrn de carga y de la actividad de carga existente en cada momento. Para ver el Monitor de Load Manager de un servidor 1. 2. En Configuracin Avanzada de XenApp, elija el servidor que desea supervisar. Seleccione la ficha Monitor de Load Manager. Puede abrir el Monitor de Load Manager en una ventana separada, lo que le permitir ver las cargas del servidor mientras lleva a cabo otras tareas administrativas. Para ver el Monitor de Load Manager en una ventana independiente 1. 2. En Configuracin Avanzada de XenApp, elija el servidor que desea supervisar. En el men Acciones, elija Monitor de Load Manager, o haga clic en el botn Ver el monitor en una ventana independiente en la barra de herramientas. Aparecer el cuadro de dilogo Monitor de Load Manager. 3. Para reiniciar la supervisin del servidor seleccionado, en el men Acciones elija Monitor de Load Manager > Borrar presentacin del Monitor, o haga clic en el botn Borrar presentacin del Monitor en la barra de herramientas.
Para habilitar el registro de Load Manager 1. En Configuracin Avanzada de XenApp, seleccione Patrones de carga en el panel izquierdo de la consola. 2. 3. Seleccione la ficha Registro. En el men Acciones, elija Registro>Activar registro, o haga clic en el botn Activar registro de la barra de herramientas.
125
El registro de Load Manager no contendr ninguna informacin hasta que el usuario de un cliente intente iniciar una aplicacin publicada en un servidor con equilibrio de carga. Para ver el registro de Load Manager 1. En Configuracin Avanzada de XenApp, seleccione Patrones de carga en el panel izquierdo de la consola. 2. Seleccione la ficha Registro. El contenido del registro de Load Manager se puede guardar eligiendo Registro> Guardar registro en el men Acciones, o haciendo clic en el botn Guardar registro de la barra de herramientas. El contenido del registro de Load Manager se puede vaciar eligiendo Registro> Borrar registro en el men Acciones, o haciendo clic en el botn Borrar registro de la barra de herramientas.
126
Mientras se ve un informe en particular, se puede cambiar las propiedades del patrn de carga seleccionado, o cambiar el patrn de carga asignado a un servidor o aplicacin publicada. Para ver el informe de utilizacin de los patrones de carga 1. En Configuracin Avanzada de XenApp, seleccione Patrones de carga en el panel izquierdo de la consola. 2. 3. Elija la ficha Informes de utilizacin. Elija el tipo de informe que desea ver: Por servidor. La vista predeterminada muestra una lista con el nombre de cada servidor de la comunidad y el patrn de carga conectado al mismo. Por aplicacin. Esta opcin muestra las aplicaciones publicadas, incluyendo los escritorios publicados, los patrones de carga conectados a los mismos y los servidores en los que estn instalados. 4. Por patrn. Esta opcin muestra una lista con cada patrn de carga, aplicacin publicada y escritorio publicado y los servidores a los que estn conectados. Para cambiar el patrn de carga conectado a un servidor o aplicacin publicada: En la consola, elija el servidor o aplicacin publicada. En el men Acciones elija Load Manager y luego Administrar carga de servidor o Administrar carga de aplicacin.o en su defecto 5. En la lista de Informes de utilizacin, haga doble clic en el servidor o aplicacin publicada. Para modificar las propiedades de un patrn de carga: Haga doble clic sobre el mismo.o en su defecto Elija la ficha Contenido y seleccione el patrn deseado. En el men Acciones, elija Load Manager >Propiedades del patrn de carga.
127
128
Configuracin de impresoras
Los usuarios que ejecutan aplicaciones en servidores XenApp pueden imprimir documentos fcilmente. Para la mayora de los usuarios, la impresin cuando utilizan aplicaciones en sesiones ICA es similar a la impresin desde aplicaciones que se ejecutan en sus propios equipos. En este mdulo se describen las funciones de que permiten a los usuarios la utilizacin y administracin de las impresoras en comunidades de servidores. Para obtener instrucciones paso a paso sobre cmo utilizar las funciones que se describen en este mdulo, consulte la ayuda en pantalla de Configuracin Avanzada de XenApp. Para obtener ms informacin sobre la configuracin de impresoras y las opciones de los clientes XenApp, consulte la Gua del administrador para los Clientes que desea distribuir.
Resumen de la impresin
Cuando los usuarios ejecutan aplicaciones publicadas en servidores, pueden utilizar los tipos de impresoras siguientes: Impresoras que se conectan en los puertos de los dispositivos cliente Win16 y Win32 de los usuarios y en las plataformas Windows CE, DOS y Macintosh OS Impresoras virtuales creadas para tareas como la impresin mediante un controlador PostScript de un archivo en un dispositivo cliente Windows Impresoras compartidas conectadas a servidores de impresin de una red Windows Impresoras conectadas directamente a servidores XenApp Impresoras que cambian segn los atributos de una sesin (impresoras de sesin) Las impresoras que pueden utilizar los Clientes XenApp estn ordenadas segn el tipo de conexin. Se pueden establecer tres tipos generales de conexiones de impresora en una comunidad de servidores: conexiones de cliente, conexiones de red y conexiones locales. Por ello, en este mdulo se hace referencia a las impresoras de una comunidad de servidores como impresoras cliente, impresoras de red e impresoras locales, segn el tipo de conexin existente en la comunidad de servidores.
129
Impresoras cliente.
plataforma del cliente.
Puertos simples: En dispositivos clientes basados en DOS y Windows CE, una impresora cliente es aquella que est conectada fsicamente por cable al puerto del dispositivo cliente. Tambin se consideran impresoras cliente a las impresoras de PC o PostScript conectadas a un puerto serie en un sistema Macintosh OS. Colas de impresin que administran impresoras: En plataformas Windows de 32 bits (Windows XP, Windows 2000, Windows NT o Windows 9x), son impresoras cliente todas aquellas configuradas en Windows (aparecen en la carpeta Impresoras del dispositivo cliente). Se consideran tambin impresoras cliente las impresoras conectadas al sistema local, las conectadas a una red y las impresoras virtuales.
Nota: es posible que algunas impresoras virtuales, como un dispositivo fax mdem configurado en la carpeta Impresoras, no estn disponibles como impresoras cliente en sesiones ICA.
Cuando un usuario comparte una impresora cliente a travs de redes Windows, sta es una impresora de red para los dems usuarios.
Impresoras locales.
determinada.
Esta definicin incluye impresoras conectadas al servidor que alberga la sesin ICA del usuario, as como impresoras conectadas a otros servidores en la misma comunidad de servidores XenApp.
130
Si una impresora est conectada a un servidor fuera de una comunidad de servidores (ya sea porque el servidor no forma parte de una comunidad de servidores o porque pertenece a otra comunidad de servidores distinta), la comunidad de servidores considera a la impresora una impresora de red y no una impresora local.
especficamente en una comunidad de servidores. Por ejemplo, puede hacer que las impresoras cliente estn disponibles para los usuarios en dispositivos Windows sin configurar las impresoras en cada dispositivo cliente. En esta seccin se explica cundo y cmo se deben instalar y configurar impresoras para Clientes. Se ofrece un resumen de las funciones de configuracin disponibles en mediante Configuracin Avanzada de XenApp. Los pasos necesarios para configurar las impresoras que van a utilizar los usuarios de cliente dependen de la configuracin de los clientes, los tipos de impresoras que se utilizan, las conexiones de stas y la configuracin de los servidores de aplicaciones. A continuacin se exponen dos supuestos de configuracin de impresoras.
131
132
impresin en red pueden estar disponibles para todos los usuarios, aunque es posible que no estn configuradas debido a la inexperiencia del usuario o porque los administradores no desean configurar clientes por separado en la distribucin de red nueva o en un entorno con servicio de aplicaciones. En dichas situaciones, se puede administrar las impresoras fcilmente utilizando XenApp. XenApp puede crear de forma automtica impresoras cliente para los dispositivos cliente en los cuales haya impresoras instaladas. Puede configurar impresoras de red para que las utilicen todos los usuarios en todas las plataformas de cliente. Puede hacer que las impresoras instaladas en equipos cliente estn disponibles en las sesiones ICA mediante la instalacin de controladores de impresora en un servidor Configuracin Avanzada de XenApp y la utilizacin de la funcin de duplicacin de la consola para distribuir los controladores en todos los servidores de la comunidad. XenApp crea automticamente estas impresoras cuando los usuarios se conectan a los servidores de la comunidad. Si hay usuarios que tienen estaciones de trabajo Windows 9x en el equipo cliente, asigne los controladores de impresora cliente a los controladores instalados en los servidores. Esto es necesario en caso de que los nombres de los controladores (para la misma impresora) sean diferentes en Windows 9x y en los servidores Windows 2000 o Windows 2003. No es necesaria la asignacin de controladores para clientes Windows 2000 o posterior, ya que utilizan los mismos controladores de impresora que los servidores Windows 2000 o posterior. Al importar los servidores de impresin en red a la comunidad de servidores, las impresoras compartidas estn disponibles para todos los usuarios cuando stos se conectan a servidores de la comunidad. En caso de que algunos de los controladores de impresora cliente no sean compatibles con las plataformas del servidor de la comunidad, utilice la funcin de compatibilidad de controladores para evitar errores producidos a causa de controladores incompatibles. A menos que una directiva haga cumplir la regla de impresoras antiguas, cuando los usuarios imprimen desde aplicaciones que se estn ejecutando, las impresoras cliente instaladas aparecen en Windows de la manera siguiente: nombre_impresora en nombre_servidor (desde nombre_cliente) en ID_sesin Por ejemplo: HP LaserJet 4000 en printsrv03 (desde garybW2K) en sesin 3 133
Si una directiva aplica la regla de impresoras antiguas, las impresoras cliente aparecen en Windows con el siguiente formato: Cliente\nombre_usuario#nombre_remoto donde nombre_remoto es el nombre real de la impresora en el dispositivo remoto. Por ejemplo: Cliente\garyb#HP LaserJet 1012 Cuando los usuarios utilizan las impresoras de la comunidad de servidores, los nombres que aparecen en los cuadros de dilogo de Windows se corresponden con los nombres originales asignados a las impresoras de red.
Administracin de impresoras
Configuracin Avanzada de XenApp proporciona acceso a todas las funciones de la administracin de impresoras. Utilcela para supervisar y configurar las impresoras para los usuarios de una comunidad de servidores. Para hacer cambios a las configuraciones de las impresoras es necesario iniciar una sesin en la consola como un administrador MetaFrame con acceso para administrar el nodo de administracin de impresoras. Puede acceder a las funciones de la administracin de impresoras desde distintos lugares (presentaciones) de Configuracin Avanzada de XenApp. En los primeros apartados de esta seccin se describen las presentaciones de la consola que puede utilizar para administrar las impresoras de los usuarios y la informacin que puede supervisar desde las fichas que aparecen en el panel derecho de la consola. Una vez que ha iniciado la consola y se ha conectado a un servidor de la comunidad de servidores, el panel izquierdo de la consola muestra el rbol con los nodos de administracin de la comunidad de servidores. Al seleccionar un elemento del rbol, el panel derecho muestra una o varias fichas. Expanda el nodo Administracin de impresoras o Servidores (o los objetos que se encuentran en el nodo) para poder utilizar las funciones principales de la administracin de impresoras que le proporciona la consola.
134
Ficha Servidores de impresin en red Utilice la ficha Servidores de impresin en red para ver los nombres de los servidores de impresin en red cuyas impresoras pueden configurarse en la comunidad de servidores. Al crear una nueva comunidad de servidores no podr ver la informacin de la ficha hasta que importe uno o varios servidores de impresin en red. Una vez que ha importado los servidores de impresin, la ficha Servidores de impresin en red muestra el nombre de cada servidor de impresin, as como la fecha y la hora de la ltima vez que la consola actualiz la informacin del servidor de impresin. La ficha utiliza las zonas horarias del equipo al que est conectada la consola para mostrar la fecha y la hora. Importar servidores de impresin Utilice la ficha Servidores de impresin en red si desea importar un servidor de impresin en red de modo que las impresoras que contiene estn disponibles para los usuarios de la comunidad de servidores.
135
Mdulo 7: Configuracin de Impresin Seleccione la ficha y elija Importar servidores de impresin en red en la barra de herramientas o en el men Acciones. Ni el comando ni el botn de la barra de herramientas estn disponibles cuando otras fichas estn seleccionadas.
Sugerencia: la importacin de servidores de impresin en red permite a los usuarios en la comunidad de servidores utilizar una impresora que no est conectada a sus dispositivos cliente. Las impresoras cliente estn disponibles automticamente para los usuarios en las sesiones ICA.
Actualizacin de la informacin del servidor. Si agrega o elimina impresoras de un servidor de impresin en red, debe actualizar la informacin de este servidor para asegurarse de que la consola muestra las impresoras disponibles en la ficha
Impresoras. Para ello, seleccione un servidor de impresin y utilice el comando Actualizar servidor de impresin en red en la barra de herramientas o el men Acciones. Debe hacer esta operacin ya que la informacin del servidor de impresin no se actualiza automticamente.
Eliminar servidores de impresin. Al eliminar un servidor de impresin se eliminan todas las impresoras que le corresponden de la comunidad de servidores. Es la operacin opuesta a importar servidores de impresin en red. Si elimina las impresoras, los usuarios no podrn utilizarlas. Si desea eliminar un servidor de impresin, debe seleccionarlo y utilizar el comando Descartar servidor de impresin en red desde la barra de herramientas de la consola o el men Acciones. Una vez que confirma el comando, el servidor de impresin desaparece de la ficha Servidor de impresin en red y las impresoras desaparecen de la ficha Impresoras.
Ficha Ancho de banda Al seleccionar el nodo Administracin de impresoras en el rbol de la consola, la ficha Ancho de banda muestra el parmetro del ancho de banda de la secuencia de impresin para cada servidor de la comunidad.
Nota: cuando se puede limitar el ancho de banda de la informacin de impresin usando parmetros del servidor, lo mejor es hacerlo usando directivas.
136
Utilice esta ficha para establecer o eliminar lmites en el ancho de banda de la secuencia de impresin en servidores y copiar los parmetros de configuracin de un servidor a otros. El establecimiento de un lmite de ancho de banda para las impresiones permite mejorar el rendimiento de las aplicaciones cuando los dispositivos cliente las utilizan para imprimir y los datos deben cumplir el lmite de ancho de banda establecido. Al seleccionar un servidor de la lista que aparece en la ficha Ancho de banda, modifique el parmetro del ancho de banda mediante el comando Modificar o utilice el comando Copiar para copiar este parmetro a uno o varios servidores de la comunidad. Puede acceder a estos comandos desde la barra de herramientas de la consola o el men Acciones. Al seleccionar el nodo Servidores en el rbol, la ficha Ancho de banda de la impresora muestra la misma presentacin y funciones que aparecen en la ficha Ancho de banda al seleccionar el nodo Administracin de impresoras. Puede usar Ancho de banda de impresora en el panel izquierdo de la pgina Propiedades del servidor para modificar los parmetros de ancho de banda del flujo de informacin de la impresin del servidor.
Nodo Controladores
Al seleccionar Controladores en el rbol, la ficha Controladores muestra informacin sobre los controladores de impresora instalados en los servidores XenApp. La informacin sobre los controladores incluye el nombre y la plataforma del sistema operativo de cada uno de ellos. Seleccione un servidor en el men Servidor para que se muestren los servidores instalados en ese servidor, o seleccione (Cualquiera) para mostrar todos los controladores de todos los servidores de la comunidad. Si la regla Instalacin automtica del controlador original no lo impide, XenApp instala los controladores necesarios para la creacin automtica de las impresoras cliente o de red. MetaFrame Presentation Server instala estos controladores desde el conjunto principal de controladores originales provisto con el sistema operativo Windows. Si un controlador utilizado para un cliente no est en conjunto principal, la impresora slo se podr crear automticamente despus de que instale el controlador correspondiente en el servidor o servidores a los que se conectar el usuario. Despus de instalar el controlador en uno o ms servidores, se puede usar la ficha Controladores para duplicar el controlador en otros servidores de la comunidad. 137
Mdulo 7: Configuracin de Impresin Utilice la ficha Controladores para copiar los controladores de impresora en otros servidores de la comunidad. Si los controladores de impresora no estn instalados, cpielos en cada servidor al que se conecte un usuario y al que necesite acceso para utilizar impresoras cliente o impresoras de red. Para copiar un controlador, seleccione el controlador y utilice el comando Duplicar controlador de la barra de herramientas de la consola o el men Acciones.
Nota: existen dos fichas en Configuracin Avanzada de XenApp que muestran informacin sobre los controladores de impresora. Para que se muestren los controladores instalados en un servidor, puede seleccionar el servidor en el men Servidor de la ficha Controladores o seleccionar el servidor en el rbol de la consola y consultar la ficha Controladores de impresora. Puede utilizar cualquiera de las dos fichas para copiar los controladores de impresora en otros servidores de la comunidad.
Nodo Impresoras
Al seleccionar Impresoras en el rbol de Configuracin Avanzada de XenApp, aparecer una lista en la ficha Impresoras con todas las impresoras configuradas en la comunidad de servidores. En esta lista se incluyen las impresoras siguientes: Impresoras compartidas en el sistema local instaladas y conectadas directamente en los servidores de la comunidad. Impresoras de red instaladas y conectadas a servidores de impresin en red, cuando se importan los servidores de impresin a la comunidad Impresoras descubiertas y conectadas con la regla Impresoras de sesin La lista de impresoras muestra el nombre de las mismas, el nombre del servidor de impresin y la plataforma del sistema operativo para cada impresora. En el caso de impresoras de red, la lista muestra nicamente el nombre de la impresora y del servidor de impresin. Puede seleccionar una impresora local en la ficha Impresoras y utilizar la consola para copiar los controladores a otros servidores. No es posible copiar controladores de una impresora de red desde esta ficha. (Utilice la ficha Controladores para copiar controladores de un servidor a otros servidores.)
138
Para asignar un usuario a una impresora se deben configurar directivas de impresoras de sesin. Las directivas de impresoras de sesin ponen la impresora a disposicin de los usuarios a los que se les aplic la directiva.
Nota: para conectarse a una impresora de sesin, el usuario debe tener los permisos necesarios de Windows o de grupo.
Ficha Impresoras Al seleccionar un servidor en el nodo Servidores del rbol de la consola o en la ficha Contenido, la ficha Impresoras muestra informacin sobre impresoras locales del servidor. Si selecciona la opcin Compartidas al instalar las impresoras, esta ficha mostrar informacin sobre impresoras conectadas directamente al servidor. Las impresoras que no se comparten no aparecern en la ficha. Esta ficha es similar a la ficha Impresoras que aparece al seleccionar Impresoras en el rbol de la consola. No obstante, cuando selecciona un servidor, la ficha Impresoras slo muestra la informacin sobre la impresora local del servidor y no la informacin sobre las impresoras de red de la comunidad. Puede seleccionar una impresora local en la ficha Impresoras y utilizar la consola para copiar los controladores y los parmetros de configuracin en otros servidores. 139
Tambin se puede asignar usuarios a impresoras para ponerlas a disposicin como impresoras creadas automticamente en las sesiones ICA de los usuarios. Si desea asignar los mismos usuarios a otra impresora, seleccione la impresora y copie los parmetros de creacin automtica de esta ficha. Ficha Controladores de impresora Al seleccionar un servidor en el nodo Servidores del rbol de la consola, aparece una lista en la ficha Controladores de impresora con los controladores de impresora instalados en el servidor. Seleccione el nombre de un controlador de los que aparecen en la lista para que se muestren los nombres de todos los servidores que tienen instalado el controlador seleccionado. Utilice el comando Duplicar controladores para copiar el controlador en otros servidores de la comunidad. Debe copiar los controladores de impresoras en cada servidor al que se conecte un usuario y al que necesite acceso para utilizar impresoras cliente o impresoras de red. En la ficha Controladores de impresora se muestra la misma informacin que en la ficha Controladores que aparece al seleccionar el nodo Controladores en el rbol de la consola. Configuracin de las impresoras de la red para usuarios del software cliente Para que las impresoras de red estn disponibles para los usuarios de los clientes se puede: Agregar impresoras de red con la reglas de impresoras de sesin Importar servidores de impresin en red a la comunidad de servidores Cuando se importan servidores de impresin en red se conectan todas las impresoras al servidor de impresin disponible para los usuarios del cliente que especifica por medio de las reglas de la directiva. Una vez que ha instalado los controladores de impresora necesarios, los usuarios del cliente pueden utilizar las impresoras en las sesiones ICA. Para que las impresoras de red estn disponibles para los usuarios del cliente En los pasos siguientes se explica brevemente el procedimiento a seguir para configurar impresoras de red para usuarios del cliente. Para obtener instrucciones detalladas consulte la Ayuda en Configuracin Avanzada de XenApp. 1. Importe las impresoras de red de un servidor de impresin a la comunidad de servidores. Seleccione Administracin de impresoras en Configuracin Avanzada de XenApp, seleccione la ficha Servidores de impresin en red y elija Importar 140
Mdulo 7: Configuracin de Impresin servidor de impresin en red. Especifique el servidor de impresin que desea importar. Una vez hecho esto, el servidor de impresin aparecer en la ficha Servidores de impresin en red de la consola. 2. Si los controladores necesarios no se encuentran en el conjunto original de Windows y la opcin de instalacin automtica de controladores originales est inhabilitada, instale los controladores de impresora de las impresoras de red en un servidor de la comunidad. Utilice el comando Duplicar controladores para distribuir los controladores en todos servidores de la comunidad. 3. Asigne impresoras de red a los usuarios. Con esta versin de XenApp por medio de las directivas tambin se puede asignar impresoras de red a los usuarios. Cuando un usuario determinado inicia una sesin, las directivas de impresora determinan qu impresoras estarn disponibles para el mismo.
Directivas de Impresin
El administrador puede configurar las impresoras del cliente usando reglas de directivas. La siguiente tabla muestra las reglas de directivas centralizadas.
Directiva Auto-creacin
todas, locales, por defecto o no usar impresoras clientes. Impresoras clientes antiguas Habilita el uso de nombres de impresoras con estilo antiguo como los usados por Terminal Services o XenApp 3.0 y versiones previas. Retencin de propiedades de impresin Controla si las propiedades de impresin son almacenadas en el dispositivo cliente o el perfil del usuario en el servidor Ruteo de trabajos de impresin Controla si los trabajos de impresin de red fluirn directamente de XenApp al servidor de impresin o tomarn un paso extra y sern enviados a travs del dispositivo cliente. Apagar mapeo de impresoras cliente Deshabilita el mapeo de todas las impresoras cliente.
Asegurar que las impresoras cliente sean auto creadas sin considerar la disponibilidad del driver de impresin en el servidor. Reducir el nmero de llamadas a help-desk. Permitir a los usuarios imprimir en casi cualquier impresora.
Descripcin Controla si los drivers de impresin nativos de Windows de las impresoras sern instalados automticamente en XenApp Las siguientes opciones estn disponibles: Instalar drivers nativos de Windows cuando sea necesario. No instalar drivers automticamente
Driver Universal
Controlar si se utilizar el driver universal o los drivers nativos. Las siguientes opciones estn disponibles: Usar el driver universal nicamente si el driver solicitado no est disponible Usar solamente el driver especifico para el modelo de impresora Usar solamente driver universal
143
144
Sitios de XenApp
La Interfaz Web permite crear y administrar sitios de XenApp. Los usuarios acceden a aplicaciones y contenido usando un explorador Web.
144
Funciones de administracin
Respaldo para varias comunidades de servidores Puede configurar varias comunidades de servidores y presentar a los usuarios las aplicaciones que estn disponibles en todas las comunidades. Puede crear cada comunidad de servidores por separado, mediante la tarea Administrar comunidades de servidores. Control administrativo total sobre la distribucin de aplicaciones La creacin de archivos de comandos o scripts de servidor Web permite configurar todas las opciones del cliente de XenApp en los archivos ICA y en los scripts del servidor. Integracin con tecnologas Web conocidas Puede acceder a la interfaz de programacin de aplicaciones (API) de la Interfaz Web mediante ASP.NET de Microsoft y JavaServer Pages de Sun Microsystems. Respaldo para Novell Directory Services (NDS) La pgina de Inicio de sesin de la Interfaz Web para NDS contiene un campo de contexto que permite que los usuarios busquen sus nombres de usuario en el rbol, para determinar en qu contexto se encuentran. Respaldo para Active Directory y nombre principal de usuario (UPN) Todos los componentes de la Interfaz Web son compatibles con Active Directory de Microsoft. Los usuarios que visitan sitios de XenApp se pueden conectar con comunidades de servidores que forman parte de una distribucin de Active Directory, y pueden acceder sin problemas a las aplicaciones publicadas. Las pginas de inicio de sesin
145
son compatibles con los nombres principales de usuario (UPN) que usa Active Directory.
Caractersticas de seguridad
Respaldo para Secure Sockets Layer (SSL)/TLS La Interfaz Web proporciona respaldo para SSL, que protege la comunicacin entre el servidor que ejecuta la Interfaz Web y la comunidad de servidores. La implementacin de SSL en el servidor Web junto con el uso de exploradores Web compatibles con SSL aseguran la proteccin de los datos a medida que pasan por la red. La Interfaz Web utiliza el protocolo de seguridad Schannel de Microsoft en las plataformas Windows para sitios de XenApp. Este protocolo utiliza la criptografa FIPS 140 verificada, que es un estndar requerido por algunas organizaciones. Para obtener ms informacin sobre la verificacin FIPS 140, consulte el sitio Web del instituto nacional de estndares NIST (National Institute of Standards and Technology) en http://csrc.nist.gov/cryptval/. Respaldo para Secure Gateway para XenApp Los servidores de puerta de enlace Secure Gateway, junto con la Interfaz Web, proporcionan un punto de acceso a Internet nico, seguro y cifrado para los servidores situados en las redes internas de la organizacin. Secure Gateway simplifica la administracin de certificados, dado que el certificado del servidor slo es 146
necesario en el servidor Secure Gateway, en lugar de ser necesario en cada uno de los servidores de la comunidad. Generacin de tiquets Esta caracterstica mejora el nivel de seguridad de la autenticacin. La Interfaz Web obtiene tiquets para la autenticacin de los usuarios con las aplicaciones publicadas. Los tiquets tienen un periodo de caducidad configurable y son vlidos durante un solo inicio de sesin. Despus de su utilizacin, o una vez caducado, el tiquet deja de ser vlido y ya no se puede usar para acceder a las aplicaciones. El uso de tiquets elimina la necesidad de incluir credenciales de usuario de forma explcita en los archivos ICA que usa la Interfaz Web para iniciar aplicaciones.
147
Mdulo 8: Habilitacin de Acceso Web a los Recursos Publicados Comunidades de servidores Una comunidad de servidores es un grupo de servidores administrados como si fueran una sola entidad. Una comunidad de servidores est compuesta por varios servidores funcionando de forma conjunta para ofrecer aplicaciones a los usuarios de clientes de XenApp. Entre las capacidades estndar de una comunidad de servidores se encuentra la de publicar aplicaciones. sta es una tarea administrativa con la que los administradores ponen a disposicin de los usuarios unas aplicaciones especficas alojadas en la comunidad de servidores. Cuando un administrador publica una aplicacin para un grupo de usuarios, dicha aplicacin se presenta como un objeto con el cual los clientes pueden conectarse para iniciar sesiones de cliente. La interfaz del Cliente Program Neighborhood automatiza el proceso de configuracin en el lado del cliente al eliminar la necesidad de explorar la red para buscar aplicaciones publicadas, para beneficio de administradores y usuarios. Con Program Neighborhood, los usuarios pueden conectarse con la comunidad y recibir una lista personalizada de las aplicaciones publicadas para su nombre de usuario en particular. La lista de aplicaciones se denomina conjunto de aplicaciones. El servidor que ejecuta la Interfaz Web funciona como una interfaz de Program Neighborhood para la conexin con una o ms comunidades de servidores. El servidor que ejecuta la Interfaz Web busca la informacin sobre las aplicaciones disponibles en las comunidades de servidores, y presenta el resultado en pginas HTML que el usuario puede ver en un explorador Web. Para establecer la comunicacin con las comunidades de servidores, el servidor de la Interfaz Web se comunica con el Servicio XML Citrix que se ejecuta en uno o varios servidores. El Servicio XML Citrix es un componente de MetaFrame que proporciona informacin sobre aplicaciones publicadas a los clientes y a los servidores que ejecutan la Interfaz Web a travs de TCP/IP y HTTP. Este servicio sirve de punto de contacto entre la comunidad de servidores y el servidor que ejecuta la Interfaz Web. El Servicio XML Citrix se instala con XenApp para Windows y con XenApp para UNIX Operating Systems. Servidor Web El servidor Web aloja los scripts del servidor Web y las clases de la Interfaz Web. Las clases de la Interfaz Web proporcionan los servicios siguientes: Autentican usuarios ante las comunidades de servidores
148
Mdulo 8: Habilitacin de Acceso Web a los Recursos Publicados Obtienen informacin sobre aplicaciones, incluida la lista de aplicaciones disponibles para cada usuario. Las clases de la Interfaz Web se agregan al servidor Web durante la instalacin. Este programa de instalacin tambin agrega pginas Web y archivos de configuracin. Dispositivo cliente En el contexto de la Interfaz Web, un dispositivo cliente es cualquier equipo informtico capaz de ejecutar un Cliente de XenApp y un explorador Web. Entre los dispositivos cliente se cuentan los PC de escritorio y terminales de red. En un dispositivo cliente, el explorador y el cliente funcionan conjuntamente como visor y motor. El explorador permite a los usuarios ver los conjuntos de aplicaciones (creados -por scripts de servidor alojados en el servidor que ejecuta la Interfaz Web), mientras que el cliente acta como el motor que inicia las aplicaciones publicadas. La Interfaz Web permite la instalacin Web de clientes. La instalacin Web de clientes consiste en la distribucin de clientes a travs de un sitio Web. Cuando un usuario visita un sitio creado con la Interfaz Web, el cdigo de instalacin Web de los clientes detecta el tipo de dispositivo y el explorador Web del usuario, y le da la oportunidad de instalar un cliente apropiado para su configuracin. En el caso de los dispositivos Windows, la instalacin Web de clientes puede detectar la presencia o la ausencia de un cliente ya instalado, y sugerir una instalacin de cliente al usuario slo cuando sea necesario. La Interfaz Web es compatible con numerosas combinaciones de explorador y cliente.
Este diagrama muestra un ejemplo de una interaccin tpica de la Interfaz Web. El explorador del dispositivo cliente enva informacin al servidor Web, que se comunica con la comunidad de servidores para permitir a los usuarios acceder a sus aplicaciones.
149
Los usuarios de los dispositivos cliente utilizan un explorador Web para ver la pgina de Inicio de sesin e introducir sus credenciales de usuario. El servidor Web lee la informacin de los usuarios y usa las clases de la Interfaz Web para reenviar dicha informacin al Servicio XML Citrix de los servidores de las comunidades. El servidor designado acta como un intermediario entre el servidor Web y los servidores. A continuacin, el Servicio XML Citrix en el servidor designado obtiene de los servidores la lista de aplicaciones a las que pueden acceder los usuarios. Estas aplicaciones constituyen el conjunto de aplicaciones del usuario. El Servicio XML Citrix obtiene el conjunto de aplicaciones desde el sistema Independent Management Architecture (IMA) y el servicio Program Neighborhood Service, respectivamente. En una comunidad de servidores MetaFrame para sistemas operativos UNIX, el Servicio XML Citrix en el servidor designado usa la informacin obtenida a partir del examinador ICA y del archivo de configuracin local de la Interfaz Web para determinar a qu aplicaciones puede acceder el usuario. Posteriormente, el Servicio XML Citrix designado pasa la informacin sobre el conjunto de aplicaciones del usuario a las clases de la Interfaz Web que se ejecutan en el servidor. El usuario inicia la fase siguiente haciendo clic en uno de los enlaces de la pgina HTML. A continuacin, se contacta con el Servicio XML Citrix para buscar el servidor menos ocupado de la comunidad. El servicio XML solicita un tiquet al servidor menos ocupado, correspondiente a las credenciales del usuario. El servicio XML devuelve la direccin del servidor menos ocupado y el tiquet a la Interfaz Web. Las clases terminan de analizar el archivo de plantilla y envan un archivo personalizado al explorador Web. El explorador Web recibe el archivo y lo transfiere al dispositivo cliente. El cliente recibe el archivo e inicia una sesin de cliente en un servidor de acuerdo con la informacin de conexin contenida en dicho archivo.
150
151
Bsqueda de elementos de la instalacin por medio del descubrimiento Despus de iniciar la consola pero antes de poder usarla para administrar elementos de la instalacin, deber configurar y ejecutar el descubrimiento. El descubrimiento es una operacin fundamental de Access Management Console. No es lo mismo que encontrar elementos que ya estn en el rbol de la consola (lo que se hace con la funcin de bsqueda del panel de tareas). El descubrimiento agrega los elementos al rbol de la consola. Para descubrir elementos hay que usar la tarea Configurar y ejecutar
descubrimiento. Con esto se inicia el asistente para la configuracin y ejecucin del descubrimiento que le permite: 1. Configurar el descubrimiento: especificando los productos de Access Suite y sus componentes y los elementos de la instalacin que se desea encontrar y administrar. 2. Ejecutar el descubrimiento: que crea las conexiones a los elementos especificados La primera vez que se abre la consola, el asistente para configurar y ejecutar el descubrimiento se abre automticamente. Con posterioridad, se puede ejecutar el asistente cada vez que se quiera encontrar productos o componentes instalados recientemente y que se quiera actualizar la consola si se agregaron o quitaron elementos en la instalacin. Cuando use el descubrimiento para conectarse con el entorno XenApp debe especificar el nombre de al menos uno de los servidores de cada una de las comunidades que quiera administrar. Cuando se haya completado el descubrimiento, el rbol de la consola se actualizar con los componentes y elementos que se haya especificado. Para ejecutar el proceso de descubrimiento para ms de un producto o componente Seleccione Componentes de la suite en el rbol de la consola. Si quiere configurar el descubrimiento para al menos un producto o componente, haga clic en Configurar y ejecutar descubrimiento. S nicamente quiere ejecutar el descubrimiento de los elementos usados por los componentes, haga clic en Ejecutar descubrimiento. Por ejemplo, si se cre una nueva comunidad en el
152
Mdulo 8: Habilitacin de Acceso Web a los Recursos Publicados entorno, haga clic en Configurar y ejecutar descubrimiento para agregar la comunidad con sus servidores al rbol de la consola. Si se agreg un servidor a una comunidad que ya se encuentra en el rbol de la consola, haga clic en Ejecutar descubrimiento para agregar el servidor al rbol de la consola.
Para ejecutar el proceso de descubrimiento para un solo producto o componente Seleccione el producto o componente en el rbol de la consola. Para configurar el descubrimiento haga clic en Configurar y ejecutar descubrimiento. S nicamente quiere ejecutar el descubrimiento de los elementos usados por los componentes, haga clic en Ejecutar descubrimiento. Ejecute el descubrimiento regularmente para asegurarse de contar con la presentacin ms actualizada del entorno. Ejecute el descubrimiento si: Instala o quita un producto o componente de MetaFrame. La consola no reconoce productos instalados recientemente o componentes si no se ejecuta el descubrimiento. Se agregan o quitan elementos de un entorno existente. El rbol de la consola slo se actualiza despus de que se completa el descubrimiento. As mismo, el contenido de los informes no estar actualizado si no se ejecuta un descubrimiento despus de que se modifiquen los elementos sobre los que se generan los informes. Sus privilegios de administracin cambian o se cambian los privilegios de un administrador personalizado. Las modificaciones a los privilegios no se tienen en cuenta en la consola si no se ejecuta el descubrimiento.
Creacin de sitios
Una vez completado el proceso de descubrimiento, los sitios existentes se muestran bajo la Interfaz Web en el rbol de la consola y es posible administrarlos y crear sitios nuevos. Mediante la tarea Crear sitio se pueden crear los siguientes tipos de sitio: XenApp: para que los usuarios accedan a aplicaciones a travs de un explorador Web (la Interfaz Web) Servicios del Plugin de Citrix XenApp: para que los usuarios accedan a aplicaciones usando el Plugin de Citrix XenApp 153
Mdulo 8: Habilitacin de Acceso Web a los Recursos Publicados El asistente Crear sitio sirve de gua para crear un sitio y permite especificar: la ubicacin del servicio IIS en que debe alojarse, si el sitio es el predeterminado entre los alojados en esa ubicacin y la URL para aplicar cambios; tambin es posible indicar una ubicacin de la que el sitio puede obtener su configuracin y agregar comunidades de servidores. El sitio nuevo aparecer en la consola una vez completada esta tarea.
El siguiente diagrama muestra los sitios creados en Access Management Console.
Para administrar el sitio, haga clic sobre l en el rbol de la consola. Los paneles de tareas y detalles muestran tareas de sitio, informacin y alertas. Si el servidor de configuracin no est disponible o no se puede establecer una conexin con l, la consola no mostrar tareas de sitio.
Realizacin de tareas Las tareas disponibles para cada tipo de sitio se muestran en el panel de tareas. Para llevarlas a cabo se pueden utilizar asistentes u opciones de cuadros de dilogo. Para realizar una tarea puede hacer clic en el nombre de la misma, en el panel de tareas; tambin puede hacer clic con el botn secundario en el sitio que quiere configurar y seleccionar la tarea en el men mostrado. Algunas tareas slo estn disponibles en ciertos tipos de sitio.
154
Configuracin de la autenticacin
Puede utilizar la tarea Configurar mtodos de autenticacin para definir la forma en que los usuarios pueden realizar la autenticacin en XenApp y en el Plugin de Citrix XenApp.
Mtodos de autenticacin
La autenticacin se lleva a cabo cuando un usuario accede a aplicaciones. Si la autenticacin es satisfactoria, se muestra el conjunto de aplicaciones del usuario. Puede configurar los mtodos de autenticacin siguientes: Explcito (sitios de XenApp) o Peticin de credenciales (sitios de Servicios del Plugin de Citrix XenApp): los usuarios inician una sesin suministrando su nombre de usuario y contrasea. Es posible utilizar nombres principales de usuario (UPN), la 155
autenticacin basada en dominios de Microsoft y Servicios de directorio de Novell (NDS). Para sitios de XenApp tambin puede utilizarse la autenticacin RSA SecurID y SafeWord. Paso de credenciales: permite que los usuarios se autentiquen usando las credenciales que introdujeron al iniciar una sesin en sus escritorios de Windows en ISS. Los usuarios no necesitan volver a introducir sus credenciales y su correspondiente conjunto de aplicaciones aparece automticamente. Tambin se puede usar la autenticacin Kerberos para la conexin con servidores. Si elige la autenticacin Kerberos y sta falla, la autenticacin PassThrough fallar tambin y los usuarios no podrn iniciar la sesin. Para obtener ms informacin sobre Kerberos, consulte la Gua del administrador de XenApp. Paso de credenciales con tarjeta inteligente: los usuarios se pueden autenticar introduciendo una tarjeta inteligente en un lector de tarjeta conectado al dispositivo cliente en IIS. La autenticacin de paso de credenciales est habilitada; por tanto, el sistema no pide su PIN al usuario. Al configurar un sitio de servicios del Plugin de Citrix XenApp, se puede usar la autenticacin Kerberos para la conexin con servidores. Si elige la autenticacin Kerberos y sta falla, la autenticacin PassThrough fallar tambin y los usuarios no podrn iniciar la sesin. Para obtener ms informacin sobre Kerberos, consulte la Gua del administrador de XenApp. Tarjeta inteligente: los usuarios pueden autenticarse usando una tarjeta inteligente en IIS. Este mtodo requiere que el usuario introduzca un nmero de identificacin personal (PIN). Annimo: los usuarios annimos pueden iniciar sesin sin necesidad de suministrar un nombre de usuario y contrasea, y pueden iniciar aplicaciones publicadas para uso annimo en el servidor.
PRECAUCIN: Los usuarios annimos de la Interfaz Web pueden obtener tiquets de Secure Gateway, a pesar de no autenticarse con la Interfaz Web. Debido a que Secure Gateway confa en que la Interfaz Web emite tiquets nicamente a usuarios autenticados, esto compromete una de las ventajas de seguridad que supone usar Secure Gateway en la instalacin.
156
Nota: El control del rea de trabajo no puede utilizarse con el Cliente ICA para Windows CE con un Cliente para Win32 de una versin anterior a la 8 ni con el software de Conexin a escritorio remoto. Adems, esta caracterstica slo funciona con servidores que ejecutan XenApp versin 3.0 o posterior.
Requisitos
A continuacin se describen los requisitos y recomendaciones para usar la funcionalidad del control del rea de trabajo: Si la Interface Web detecta un acceso desde dentro de una sesin de cliente, la funcionalidad del control del rea de trabajo se inhabilita. Para usar el inicio de sesin nico, tarjeta inteligente y tarjeta inteligente con inicio de sesin nico, hay que configurar una relacin de confianza entre el servidor de la Interfaz Web y el Servicio XML Citrix. Las aplicaciones publicadas para uso annimo se cierran cuando los usuarios annimos y autenticados se desconectan de ellas, siempre que el Servicio XML Citrix est configurado para confiar en las credenciales de la Interfaz Web. Por tanto, los usuarios no pueden reconectar con aplicaciones annimas una vez desconectados de ellas. Si el paso de credenciales del cliente no est habilitado, el sistema pedir el PIN a los usuarios de tarjeta inteligente cada vez que se reconecten a una sesin.
157
Esto no supone un problema con inicio de sesin nico o con tarjeta inteligente con inicio de sesin nico, porque el paso de credenciales del cliente est habilitado con estas opciones. Cada sesin se cierra automticamente despus de un periodo de inactividad (normalmente 20 minutos). Cuando la sesin HTTP se cierra por inactividad, aparece la pgina de Inicio de sesin; no obstante, las aplicaciones que fueron iniciadas o reconectadas durante dicha sesin no se desconectan. Los usuarios deben desconectar manualmente, o cerrar la sesin, o volver a iniciar la sesin en la Interfaz Web y utilizar el botn Cerrar sesin o desconectar.
158
Tambin se puede especificar un periodo de validez para los tiquets generados por el servidor. La generacin de tiquets mejora la seguridad de la autenticacin para los inicios de sesin explcitos, eliminando las credenciales del usuario de los archivos ICA enviados desde el servidor Web a los dispositivos cliente. Cada tiquet de la Interfaz tiene, de forma predeterminada, un periodo de validez de 200 segundos. Este valor puede ajustarse, por ejemplo, para que se adapte a la rapidez de la red ya que un tiquet caducado no puede autenticar a un usuario satisfactoriamente en la comunidad de servidores. Si cambia la direccin o direcciones IP de un servidor que ejecuta el Servicio XML Citrix, la generacin de tiquets no funcionar hasta que reinicie el servidor. Despus de cambiar la direccin o direcciones IP de un servidor, asegrese de reiniciar el sistema.
159
El control de ancho de banda permite que los usuarios seleccionen parmetros de sesin segn el ancho de banda de la conexin activa. Las opciones disponibles aparecen en la pgina Inicio de sesin, bajo Opciones avanzadas en la lista desplegable Velocidad de conexin. La funcin de control de ancho de banda permite controlar la profundidad de color, el sonido y la asignacin de impresoras. Para activar la funcin, tambin debe seleccionar Permitir personalizar asignacin de impresoras al usuario, en la tarea Administrar parmetros de conexin de clientes. Adems puede usar archivos de sobrescritura ICA para controlar otros parmetros ICA de control de ancho de banda
LO 8
163