Está en la página 1de 476

Gua del administrador de Citrix XenApp

Citrix XenApp 5.0 para Microsoft Windows Server 2008

Nota sobre Copyright y registro de marcas


El uso del producto descrito en esta gua est sujeto a la aceptacin del Contrato de licencia del usuario final. Encontrar una copia del
contrato de licencia en el CD del producto.
La informacin contenida en este documento est sujeta a cambios sin previo aviso. Las compaas, nombres y datos utilizados en los
ejemplos son ficticios, a menos que se indique lo contrario. Con la excepcin de la impresin de una copia para uso personal, no est
permitido reproducir ni transmitir parte alguna de este documento, de ninguna forma ni por ningn medio, electrnico o mecnico, para
ningn propsito, sin la autorizacin previa y por escrito de Citrix Systems, Inc.
2001-2008 Citrix Systems, Inc. Reservados todos los derechos.
Citrix, ICA (Independent Computing Architecture) y Program Neighborhood son marcas registradas y Citrix Presentation Server, Citrix
XenApp, Citrix Password Manager, Citrix Developer Network, Citrix Access Gateway, Citrix Application Firewall y SpeedScreen son
marcas comerciales de Citrix Systems, Inc. en los Estados Unidos y en otros pases.
RSA Encryption 1996-1997 RSA Security Inc. Reservados todos los derechos.
Otras marcas registradas
Adobe, Acrobat, Flash y PostScript son marcas registradas o marcas comerciales de Adobe Systems Incorporated en los Estados Unidos
de Norteamrica y en otros pases.
Este producto incluye software desarrollado por The Apache Software Foundation (http://www.apache.org/).
Java, iPlanet, Sun y SunOS son marcas registradas o marcas comerciales de Sun Microsystems, Inc. en los Estados Unidos de
Norteamrica y en otros pases. Solaris es una marca registrada de Sun Microsystems, Inc. Sun Microsystems no puso a prueba ni aprob
este producto.
Partes de este software estn basadas parcialmente en el trabajo de Independent JPEG Group.
Partes de este software contienen cdigo de generacin de imgenes que pertenecen a Pegasus Imaging Corporation, Tampa, FL.
Reservados todos los derechos.
Microsoft, MS, Windows, Windows Media Player, Windows Server, Windows Vista, Windows NT, Win32, Outlook, Outlook Express,
Internet Explorer, ActiveX, Active Directory, Access, ClearType, Excel, SQL Server, SQL Server Express Edition, MS Proxy Server,
DirectShow y DirectX son marcas comerciales o marcas registradas de Microsoft Corporation en los Estados Unidos y/o en otros pases.
Novell Directory Services, NDS y NetWare son marcas registradas o marcas comerciales de Novell, Inc. en los Estados Unidos y en otros
pases. Novell Client es una marca comercial de Novell, Inc.
IBM, AIX, DB2, Tivoli, NetView, PowerPC y WebSphere son marcas registradas de IBM Corporation en EE UU y en otros pases.
La base de datos Oracle es una marca registrada de Oracle Corporation.
RealOne es una marca comercial de RealNetworks, Inc.
SpeechMike es una marca comercial de Koninklijke Philips Electronics N.V.
FLEXnet Operations y FLEXnet Publisher son marcas comerciales y/o registradas de Acresso Software Inc y/o InstallShield Co. Inc.
Todas las otras marcas registradas y marcas comerciales son propiedad de sus respectivos dueos.
Cdigo del documento: agosto 29, 2008 (gl)

Contenido

Presentacin . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 11
Nuevos nombres para los componentes de Citrix Presentation Server . . . . . . . . . . . . . . . . .12
Cmo encontrar la documentacin . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .12
Convenciones de la documentacin . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .13
Asistencia tcnica y aprendizaje . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .14

Consolas de administracin y otras herramientas. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 15


Resumen de Access Management Console . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .15
Resumen de Configuracin avanzada de XenApp. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .16
Resumen de License Management Console. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .16
Resumen de Configuracin de traspaso SSL Citrix . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .16
Resumen de la Barra de tareas de Remedar . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .16
Resumen del Administrador de reduccin de retardo SpeedScreen . . . . . . . . . . . . . . . . . . .17
Eleccin de la consola o la herramienta que desea utilizar . . . . . . . . . . . . . . . . . . . . . . . . . .17
Para iniciar Access Management Console . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .18
Visualizacin de elementos en Access Management Console. . . . . . . . . . . . . . . . . . . . . . . .18
Para utilizar el proceso de descubrimiento y especificar ms de una comunidad de
servidores para la gestin de la consola . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .19
Para ejecutar el proceso de descubrimiento para ms de un producto o componente . . .19
Para ejecutar el proceso de descubrimiento para un solo producto o componente . . . . .19
Interfaz de usuario de Access Management Console. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .19

Gua del administrador de Citrix XenApp

Realizacin de tareas con Access Management Console. . . . . . . . . . . . . . . . . . . . . . . . . . . .22


Asignacin de credenciales de administrador de comunidades . . . . . . . . . . . . . . . . . . . .23
Personalizacin de la presentacin con Mis vistas . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .23
Administracin de aplicaciones y servidores en varias comunidades . . . . . . . . . . . . . . .23
Para ver las zonas con Access Management Console. . . . . . . . . . . . . . . . . . . . . . . . . . . .24
Administracin de sesiones de usuario y procesos de servidor . . . . . . . . . . . . . . . . . . . .24
Creacin de informes en Access Management Console. . . . . . . . . . . . . . . . . . . . . . . . . .25
Configuracin del acceso a aplicaciones en Access Management Console. . . . . . . . . . .25
Creacin de registros de seguimiento en Access Management Console . . . . . . . . . . . . .25
Presentacin de la informacin de Hotfix de Citrix . . . . . . . . . . . . . . . . . . . . . . . . . . . . .26
Conservacin de ancho de banda para la supervisin remota al usar Access Management
Console. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .26
Activacin de administradores Citrix para administrar comunidades de forma remota . . . .26
Para conceder permisos de inicio remoto de DCOM a los administradores . . . . . . . . . .26
Uso de Configuracin avanzada de Citrix XenApp . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .27
Conservacin de ancho de banda para la supervisin remota al usar Configuracin
avanzada. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .28
Para configurar la herramienta Configuracin avanzada para la accesibilidad del lector de
pantalla . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .28

Administracin de cuentas de Administrador Citrix . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 31


Planificacin de las cuentas de administrador . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .31
Tipos de cuenta de Administrador Citrix . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .32
Administracin de cuentas de Administrador Citrix . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .33
Para crear nuevas cuentas de administrador Citrix . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .33
Para modificar las propiedades del administrador Citrix . . . . . . . . . . . . . . . . . . . . . . . . .34
Inhabilitacin y eliminacin de administradores . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .34
Delegacin de tareas a administradores personalizados. . . . . . . . . . . . . . . . . . . . . . . . . . . . .35
Para delegar tareas a administradores personalizados existentes . . . . . . . . . . . . . . . . . . .36
Asignacin de permisos a los administradores . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .36
Asignacin de tareas a los administradores. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .37

Distribucin de recursos a los usuarios . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 39


Recursos a disposicin de los usuarios. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .40
Instalacin de aplicaciones para varios usuarios. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .41
Publicacin en dominios con miles de objetos . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .41
Para publicar un recurso mediante el asistente de publicacin de aplicaciones. . . . . . . .42

Contenido

Administracin de opciones de distribucin de recursos publicados . . . . . . . . . . . . . . . . . .44


Para seleccionar un tipo de recurso y un mtodo de distribucin. . . . . . . . . . . . . . . . . . .44
Para configurar ubicaciones de aplicaciones para la publicacin. . . . . . . . . . . . . . . . . . .46
Para configurar ubicaciones de contenido publicado . . . . . . . . . . . . . . . . . . . . . . . . . . . .49
Para configurar ubicaciones de servidores para recursos publicados. . . . . . . . . . . . . . . .50
Para configurar el acceso de los usuarios a las aplicaciones . . . . . . . . . . . . . . . . . . . . . .51
Para configurar los accesos directos para los dispositivos cliente . . . . . . . . . . . . . . . . . .54
Para configurar el acceso controlado mediante Access Gateway. . . . . . . . . . . . . . . . . . .55
Para configurar la redireccin de contenido . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .56
Para configurar los lmites de la aplicacin. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .63
Para configurar la importancia de la aplicacin . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .64
Para configurar las opciones de sonido y cifrado para las aplicaciones publicadas. . . . .65
Para configurar la apariencia de la aplicacin. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .67
Para reducir los privilegios del usuario para una aplicacin distribuida por streaming. .68
Administracin de aplicaciones publicadas . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .68
Para cambiar el nombre de una aplicacin publicada. . . . . . . . . . . . . . . . . . . . . . . . . . . .69
Para desactivar o activar una aplicacin publicada. . . . . . . . . . . . . . . . . . . . . . . . . . . . . .69
Para eliminar una aplicacin publicada. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .70
Para mover una aplicacin publicada a otra carpeta. . . . . . . . . . . . . . . . . . . . . . . . . . . . .70
Para duplicar parmetros de aplicaciones publicadas. . . . . . . . . . . . . . . . . . . . . . . . . . . .71
Para exportar los parmetros de aplicacin a un archivo . . . . . . . . . . . . . . . . . . . . . . . . .71
Para exportar los parmetros de varias aplicaciones publicadas a un archivo
simultneamente . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .73
Para importar los parmetros de aplicacin de un archivo . . . . . . . . . . . . . . . . . . . . . . . .73
Direcciones IP virtuales disponibles para las aplicaciones . . . . . . . . . . . . . . . . . . . . . . . . . .74
Cmo funciona la asignacin de direcciones IP virtuales . . . . . . . . . . . . . . . . . . . . . . . .75
Para determinar si una aplicacin necesita utilizar direcciones IP virtuales . . . . . . . . . .77
Para que las direcciones IP virtuales estn disponibles para las aplicaciones publicadas. .
77
Para asignar rangos de direcciones IP virtuales a los servidores . . . . . . . . . . . . . . . . . . .78
Para permitir que los procesos de la aplicacin utilicen direcciones IP virtuales o bucles
virtuales . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .80
Para asignar la direccin IP del cliente a aplicaciones publicadas en el servidor . . . . . .81
Para que las direcciones de bucle virtuales estn disponibles para las aplicaciones
publicadas. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .83
Para activar o desactivar el bucle virtual para una comunidad. . . . . . . . . . . . . . . . . . . . .83
Para configurar las direcciones IP y el bucle virtual de un servidor en particular . . . . . .84

Creacin de directivas . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 87
Introduccin a las directivas de XenApp . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .87

Gua del administrador de Citrix XenApp

Configuracin de directivas de XenApp. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .88


Creacin de directivas de XenApp . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .88
Configuracin de las reglas de directiva . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .90
Aplicacin de directivas . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .90

Administracin de directivas. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 97
Configuracin de reglas de directivas iniciales . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .97
Configuracin de parmetros del dispositivo cliente . . . . . . . . . . . . . . . . . . . . . . . . . . . .98
Configuracin de reglas de directivas de impresin . . . . . . . . . . . . . . . . . . . . . . . . . . . . .98
Modificacin de parmetros en funcin de la ubicacin del usuario . . . . . . . . . . . . . . . .99
Configuracin de directivas y filtros para el acceso Web. . . . . . . . . . . . . . . . . . . . . . . .100
Uso de varias directivas . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .102
Uso de las directivas de Citrix con Active Directory . . . . . . . . . . . . . . . . . . . . . . . . . . .103
Asignacin de prioridades en las directivas y creacin de excepciones. . . . . . . . . . . . .104
Determinacin de las directivas que se aplican a una conexin . . . . . . . . . . . . . . . . . . . . .106
Para descubrir qu directivas se aplican a una conexin . . . . . . . . . . . . . . . . . . . . . . . .107
Resolucin de resultados de la bsqueda que coincidan parcialmente con el criterio. .108
Resolucin de problemas de directivas con reglas conflictivas . . . . . . . . . . . . . . . . . . .109
Para eliminar una directiva . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .110
Para desactivar una directiva. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .110
Para volver a activar una directiva . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .110
Activacin de escneres y otros dispositivos TWAIN. . . . . . . . . . . . . . . . . . . . . . . . . . . . .110
Para activar la configuracin de la redireccin TWAIN . . . . . . . . . . . . . . . . . . . . . . . .112

Administracin de entornos y conexiones de sesin . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 115


Entornos y conexiones de sesin . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .115
Definicin de entornos de usuario en XenApp. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .116
Controlando la presentacin de los inicios de sesin de los usuarios. . . . . . . . . . . . . . .117
Controlando el acceso a dispositivos y puertos. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .118
Mostrando las carpetas especiales locales en las sesiones . . . . . . . . . . . . . . . . . . . . . . .120
Configuracin del sonido para las sesiones de usuario. . . . . . . . . . . . . . . . . . . . . . . . . .125
Asegurando la continuidad de la sesin para los trabajadores mviles . . . . . . . . . . . . .130
Manteniendo la actividad de la sesin. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .132
Explicacin de conceptos bsicos de las sesiones . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .139
Administracin y supervisin de sesiones XenApp. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .139
Supervisin del estado de la sesin . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .140
Uso del remedo de sesiones para ver la sesin de un usuario. . . . . . . . . . . . . . . . . . . . .143
Administracin de sesiones de usuario . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .150
Envo de mensajes a los usuarios . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .154

Contenido

Control de las conexiones de los clientes en XenApp . . . . . . . . . . . . . . . . . . . . . . . . . . . . .154


Cmo impedir ciertos tipos de conexiones especficos . . . . . . . . . . . . . . . . . . . . . . . . .155
Especificacin de los lmites de conexin. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .156
Control de las conexiones con Configuracin de Servicios de Terminal Server . . . . .162
Cmo impedir las conexiones de usuarios durante el mantenimiento de la comunidad163
Optimizacin de las sesiones de usuario para XenApp . . . . . . . . . . . . . . . . . . . . . . . . . . . .164
Optimizacin de la respuesta de pginas Web y correo electrnico . . . . . . . . . . . . . . .165
Optimizacin de la reproduccin de audio y vdeo. . . . . . . . . . . . . . . . . . . . . . . . . . . . .169
Optimizacin de las animaciones Flash . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .173
Optimizacin de la transmisin de archivos de imagen . . . . . . . . . . . . . . . . . . . . . . . . .175
Optimizacin de la presentacin de archivos de imagen . . . . . . . . . . . . . . . . . . . . . . . .177
Optimizacin de la capacidad de respuesta del teclado y puntero . . . . . . . . . . . . . . . . .178
Configurar parmetros de presentacin ICA. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .186
Configurar los parmetros de la exploracin ICA . . . . . . . . . . . . . . . . . . . . . . . . . . . . .188

Seguridad en las comunidades de servidores . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 189


Compatibilidad con plantillas de seguridad de Microsoft . . . . . . . . . . . . . . . . . . . . . . . . . .189
Seguridad en el acceso a los servidores . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .190
Seguridad en el almacn de datos . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .191
Seguridad en las comunicaciones de red . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .193
Proteccin de las comunicaciones . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .193
Configuracin de SSL/TLS entre servidores y clientes . . . . . . . . . . . . . . . . . . . . . . . . .198
Uso de Secure Gateway. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .206
Uso de Secure Ticket Authority . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .206
Configuracin de los servidores de seguridad . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .208
Configuracin de la autenticacin de usuarios . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .209
Configuracin de la autenticacin para el control del rea de trabajo . . . . . . . . . . . . . .210
Configuracin de inicio de sesin Kerberos . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .211
Uso de tarjetas inteligentes con Citrix XenApp . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .212
Registro de cambios administrativos en una comunidad de XenApp . . . . . . . . . . . . . . . . .216
Activacin del registro de configuracin . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .216
Trabajo con los registros de configuracin . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .224
Cifrado de datos importantes del registro de configuracin . . . . . . . . . . . . . . . . . . . . . . . .227
Uso de la utilidad de cifrado IMA. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .228
Activacin del cifrado IMA despus de la instalacin . . . . . . . . . . . . . . . . . . . . . . . . . .229
Almacenamiento de la clave en una ubicacin compartida . . . . . . . . . . . . . . . . . . . . . .230
Cambio de comunidad . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .231
Otras funciones de cifrado IMA . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .232
Privilegios de cuenta de XenApp . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .233

Gua del administrador de Citrix XenApp

Conceptos sobre la impresin en XenApp . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 241


Introduccin a los conceptos de impresin de Windows . . . . . . . . . . . . . . . . . . . . . . . . . . .242
Administracin de trabajos de impresin local y remota . . . . . . . . . . . . . . . . . . . . . . . .245
Conceptos sobre la impresin en XenApp . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .246
Vista general de las rutas de impresin de cliente y de red . . . . . . . . . . . . . . . . . . . . . .248
Aprovisionamiento de impresoras durante las sesiones . . . . . . . . . . . . . . . . . . . . . . . . .253
Parmetros de impresin basados en dispositivo o en sesin. . . . . . . . . . . . . . . . . . . . .261
Asignacin de impresoras predeterminadas . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .266
La impresin para empleados mviles . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .266
Optimizacin del rendimiento de la impresin mediante enrutamiento. . . . . . . . . . . . .267
Administracin de controladores de impresora . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .269
Planificacin de la configuracin de la impresin . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .274
Funcionamiento predeterminado de la impresin. . . . . . . . . . . . . . . . . . . . . . . . . . . . . .275
Configuracin de directivas de impresin. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .276
Seguridad durante la impresin . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .277
Compra de hardware para impresin . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .278

10 Configuracin y mantenimiento de la impresin en XenApp . . . . . . . . . . . . . . . . . . . . . . . . 279


Configuracin de la impresin . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .279
Configuracin de los parmetros de creacin automtica de impresoras. . . . . . . . . . . .281
Configuracin de la impresin universal de Citrix . . . . . . . . . . . . . . . . . . . . . . . . . . . . .282
Configuracin de la creacin automtica de impresoras para clientes DOS y Windows CE
283
Configuracin de impresoras de red para los usuarios . . . . . . . . . . . . . . . . . . . . . . . . . .287
Configuracin de impresoras para trabajadores mviles . . . . . . . . . . . . . . . . . . . . . . . .293
Cambio del enrutamiento de trabajos de impresin por red . . . . . . . . . . . . . . . . . . . . . .294
Herramientas para el aprovisionamiento por parte del usuario . . . . . . . . . . . . . . . . . . .295
Control de las preferencias de impresin de los usuarios . . . . . . . . . . . . . . . . . . . . . . . .297
Para guardar las propiedades de impresora de los usuarios . . . . . . . . . . . . . . . . . . . . . .297
Para sincronizar las propiedades de impresora configuradas fuera de sesin . . . . . . . .298
Control de la instalacin automtica de controladores de impresora . . . . . . . . . . . . . . .299
Configuracin de los controladores de impresora universal en los servidores de la
comunidad . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .302
Asignacin de controladores de impresora cliente . . . . . . . . . . . . . . . . . . . . . . . . . . . . .304
Mantenimiento del sistema de impresin . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .306
Cmo mejorar el rendimiento de las sesiones y la velocidad de impresin. . . . . . . . . .307
Cmo actualizar la informacin del servidor de impresin en red. . . . . . . . . . . . . . . . .310
Duplicacin de controladores de impresora en la comunidad . . . . . . . . . . . . . . . . . . . .311

Contenido

Cmo mostrar impresoras . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .316


Cmo mostrar impresoras que usan la ruta de impresin de red . . . . . . . . . . . . . . . . . .317
Cmo mostrar impresoras que usan la ruta de impresin de cliente . . . . . . . . . . . . . . .318
Cmo mostrar los controladores . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .319
Para mostrar una lista de los controladores existentes en un servidor . . . . . . . . . . . . . .319
Para mostrar una lista de los controladores de impresora de un servidor disponibles en la
comunidad . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .320

11 Mantenimiento de comunidades de servidores . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 321


Cmo mostrar y organizar la comunidad . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .322
Para ver informacin sobre la comunidad. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .322
Para ver informacin sobre un servidor . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .323
Organizacin de la vista de la comunidad en la consola . . . . . . . . . . . . . . . . . . . . . . . .323
Para configurar las propiedades generales de una comunidad. . . . . . . . . . . . . . . . . . . . . . .325
Para buscar objetos en la comunidad . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .327
Conexin a un servidor . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .328
Conexin a la consola de un servidor . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .328
Conexin al escritorio publicado de un servidor. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .329
Conexin directa al escritorio del servidor . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .330
Limitacin de conexiones . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .331
Control de los inicios de sesin en el servidor . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .332
Habilitacin de la redireccin de contenido y conexiones de consola remota. . . . . . . .332
Configuracin de la reconexin automtica de clientes . . . . . . . . . . . . . . . . . . . . . . . . .334
Reinicio planificado de servidores . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .336
Para definir el reinicio de varios servidores . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .336
Para definir cuando debe reiniciarse un nico servidor . . . . . . . . . . . . . . . . . . . . . . . . .337
Para evitar los reinicios de un servidor . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .337
Para reparar una instalacin de XenApp . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .337
Cambio de la pertenencia a la comunidad XenApp . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .337
Para mover un servidor XenApp a una nueva comunidad que usa SQL Server Express . .
338
Eliminacin y reinstalacin de XenApp. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .338
Para desinstalar XenApp . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .341
Para forzar la desinstalacin de XenApp . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .341
Para quitar un servidor de la comunidad. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .342
Para cambiar el nombre de un servidor XenApp . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .343

Gua del administrador de Citrix XenApp

Supervisin del rendimiento de servidores con la funcin Supervisin de estado y


recuperacin . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .344
Cmo habilitar e inhabilitar la Supervisin del estado y recuperacin . . . . . . . . . . . . .346
Modificacin de los parmetros de las pruebas de Supervisin del estado y recuperacin.
347
Cmo agregar pruebas de Supervisin del estado y recuperacin . . . . . . . . . . . . . . . . .349
Desarrollo de pruebas personalizadas de Supervisin del estado y recuperacin . . . . .351
Consulta de alertas de Supervisin del estado y recuperacin . . . . . . . . . . . . . . . . . . . .351
Uso de los contadores de supervisin de rendimiento de Citrix . . . . . . . . . . . . . . . . . . . . .352
Para acceder a los contadores de rendimiento ICA. . . . . . . . . . . . . . . . . . . . . . . . . . . . .352
Habilitacin de la supervisin SNMP. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .353
Instalacin y configuracin del servicio SNMP de Microsoft . . . . . . . . . . . . . . . . . . . .354
Consideraciones sobre la seguridad de SNMP . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .354
Habilitacin del agente SNMP de Citrix y configuracin de las capturas . . . . . . . . . . .355
Solucin de problemas de la supervisin SNMP . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .357
Supervisin de capturas de productos de administracin de redes SNMP. . . . . . . . . . .357
Uso de la base MIB de Citrix . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .358
Optimizacin del rendimiento de los servidores . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .358
Asignacin de patrones de carga a los servidores. . . . . . . . . . . . . . . . . . . . . . . . . . . . . .359
Asignacin de patrones de carga a aplicaciones publicadas. . . . . . . . . . . . . . . . . . . . . .359
Uso del equilibrio de carga preferente . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .360
Uso de la administracin del uso de CPU. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .363
Administracin del uso de la memoria virtual . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .367
Optimizacin del rendimiento de inicios de sesin simultneos . . . . . . . . . . . . . . . . . .371
Administracin de la infraestructura de las comunidades . . . . . . . . . . . . . . . . . . . . . . . . . .372
Mantenimiento del cach local del host . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .372
Recopiladores de datos y elecciones . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .375
Mejora del rendimiento de un grupo de servidores remoto . . . . . . . . . . . . . . . . . . . . . .378
Actualizacin de los parmetros del servidor de licencias de Citrix . . . . . . . . . . . . . . . . . .382
Para especificar un servidor de licencias predeterminado para una comunidad . . . . . .383
Para especificar un servidor de licencias para servidores determinados . . . . . . . . . . . .384
Configuracin de la edicin del producto. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .385
Para configurar la edicin del producto . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .385
Configuracin del puerto del servicio XML de Citrix . . . . . . . . . . . . . . . . . . . . . . . . . . . . .385
Para configurar el puerto del servicio XML de Citrix para un servidor. . . . . . . . . . . . .387
Para cambiar manualmente el puerto del servicio XML para que use un puerto diferente
de IIS despus de la instalacin. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .387
Para configurar de forma manual el servicio XML para que comparta el puerto TCP con
IIS. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .388

Contenido

12 Informacin sobre comandos de Citrix XenApp. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 391


ACRCFG. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .392
ALTADDR . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .394
APP . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .396
AUDITLOG . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .398
CHANGE CLIENT. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .400
CHFARM . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .403
Para mover un servidor a una nueva comunidad que usa SQL Server Express. . . . . . .407
CTXKEYTOOL . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .407
CTXXMLSS . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .409
DSCHECK . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .410
DSMAINT. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .411
ENABLELB . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .416
ICAPORT . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .417
IMAPORT. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .418
MIGRATETOSQLEXPRESS . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .419
QUERY . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .420
Query Farm . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .420
Query Process . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .422
Query Session . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .423
Query Termserver . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .425
Query User . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .425
TWCONFIG . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .426

13 Referencia sobre las tareas para la administracin delegada . . . . . . . . . . . . . . . . . . . . . . . 429


Tareas de la carpeta Comunidad. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .429
Tareas de la carpeta Administradores. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .430
Tareas de la carpeta Aplicaciones. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .430
Tareas de la carpeta Patrn de carga. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .431
Tareas de la carpeta Directivas . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .431
Tareas de la carpeta Administracin de impresoras. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .431
Tareas de la carpeta Servidores. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .432

14 Referencia de los contadores de rendimiento . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 435


Contadores de Usuario de Citrix CPU Utilization Mgmt . . . . . . . . . . . . . . . . . . . . . . . . . .435
Contadores de Contadores de red IMA . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .436
Citrix Licensing. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .436
Contadores de Citrix MetaFrame Presentation Server. . . . . . . . . . . . . . . . . . . . . . . . . . . . .437

10

Gua del administrador de Citrix XenApp

Contadores de sesin ICA. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .439


Contadores de Autoridad de seguridad de tiquets. . . . . . . . . . . . . . . . . . . . . . . . . . . . . .442

15 Referencia de reglas de directivas . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 445


Reglas de directivas: tabla de referencia rpida . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .445
Definiciones de reglas de directivas . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .449
Carpeta de ancho de banda . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .450
Carpeta Dispositivos cliente . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .456
Carpeta Impresoras . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .463
Carpeta Impresoras cliente . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .463
Carpeta Controladores . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .465
Carpeta rea de trabajo del usuario . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .466
Carpeta Seguridad . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .473
Carpeta Nivel de servicio. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .474

C APTULO 1

Presentacin

Esta gua del administrador forma parte del conjunto de documentacin de Citrix
XenApp y se proporciona como ayuda en administracin de la comunidad de
servidores. Est organizada del siguiente modo:

El uso de la consola de administracin y otras herramientas se trata en el


captulo 2

La administracin de las cuentas de administrador Citrix se trata en el


captulo 3

La publicacin de recursos (aplicaciones, contenido y escritorios de


servidor) se detalla en el captulo 4

La creacin y administracin de directivas de XenApp se describen en los


captulos 5 y 6

La administracin de sesiones de usuario se trata en el captulo 7

La seguridad del entorno de XenApp se trata en el captulo 8

La puesta a disposicin de recursos de impresin a los usuarios se trata en


los captulos 9 y 10

El mantenimiento de las comunidades de servidores se trata en el captulo


11

La informacin de referencia sobre los comandos de Citrix XenApp, las


tareas de administracin delegada, los contadores de supervisin de
rendimiento y las reglas de las directivas se encuentra en los captulos 12 a
15

Para obtener informacin para la planificacin de la instalacin, consulte la Gua


de instalacin de Citrix XenApp.
Importante: Antes de instalar Citrix XenApp, revise el archivo Lame de
Citrix XenApp.

12

Gua del administrador de Citrix XenApp

Nuevos nombres para los componentes de Citrix


Presentation Server
Citrix XenApp es el nuevo nombre de Citrix Presentation Server. Los clientes y
componentes siguientes se han actualizado para reflejar el cambio de nombre de
dicho producto.

Configuracin avanzada de XenApp es el nuevo nombre de Presentation


Server Console

Citrix XenApp Plugin para aplicaciones de servidor es el nuevo nombre


para el plugin de virtualizacin en el lado del servidor (antes conocido
como Cliente de Citrix Presentation Server), que contiene los siguientes
plugins:

Citrix XenApp, antes llamado Agente de Program Neighborhood

Citrix XenApp Web Plugin, antes llamado Cliente Web

Program Neighborhood

Citrix XenApp Plugin para aplicaciones de streaming es el nuevo nombre


para el plugin de virtualizacin en el lado del cliente, antes llamado Citrix
Streaming Client o cliente Streaming

Proveedor Citrix XenApp es el nuevo nombre del proveedor WMI

Mdulo de administracin de Citrix XenApp es el nuevo nombre de los


mdulos de administracin para System Center Operations Manager y
MOM

Cmo encontrar la documentacin


El documento Presentacin de Citrix XenApp (Read_Me_First.html), que se
encuentra en el soporte de instalacin, contiene enlaces con documentos de ayuda
para empezar a usar el producto. Tambin contiene enlaces con la documentacin
de producto ms actualizada para XenApp y sus componentes, adems de los
productos y tecnologas relacionadas. Despus de instalar la documentacin y
ayuda con el programa Autorun puede consultar este documento haciendo clic en
Inicio > Todos los programas > Citrix > XenApp Server > Documentos.
El sitio Web de Citrix Knowledge Center http://support.citrix.com, contiene
enlaces a toda la documentacin ordenada por productos. Seleccione el producto
que desea consultar y luego haga clic en la ficha Documentation en la pgina de
informacin del producto.
El archivo Lame del producto incluye informacin sobre problemas conocidos.

Captulo 1

Presentacin

13

Consulte el cuadro comparativo de funciones de XenApp (Citrix XenApp


Comparative Feature Matrix) en
http://www.citrix.com/xenapp/comparativematrix para obtener informacin sobre
las caractersticas de cada una de las ediciones de XenApp.
Para enviar comentarios sobre la documentacin, haga clic en el enlace Article
Feedback situado a la derecha en la pgina de documentacin del producto.

Convenciones de la documentacin
Por razones de coherencia interna, se utiliza la terminologa de Windows Vista y
Windows Server 2008 (de 64 bits) en toda la documentacin; por ejemplo, se usa
Documentos en lugar de Mis documentos y Equipo en lugar de Mi PC".
La documentacin de Citrix XenApp usa las siguientes convenciones
tipogrficas.
Convencin

Significado

Negrita

Comandos, nombres de opciones de la interfaz, tales como cuadros de


texto, botones de opcin y entradas del usuario.

Cursiva

Marcadores de posicin para informacin proporcionada por el


usuario. Por ejemplo, nombre de archivo en un procedimiento
significa que hay que introducir el nombre real de un archivo. La
cursiva tambin se utiliza para nuevos trminos, ttulos de libros y
variables.

Fuente de
ancho fijo

Texto contenido en un archivo de texto.

{ llaves }

En una lnea de comandos, indica que hay una serie de elementos de


los que uno es necesario. Por ejemplo, {yes | no } significa que hay
que introducir yes o no. No escriba las llaves, slo el elemento.

[ corchetes ]

Indica elementos opcionales en lneas de comandos. Por ejemplo, [/


ping] significa que se puede escribir /ping despus del comando. No
escriba los corchetes, slo el elemento.

| (barra vertical)

En una lnea de comandos, esta barra es un separador de los elementos


contenidos entre llaves o corchetes. Por ejemplo, { /hold | /release | /
delete } significa que hay que introducir /hold o
/release o /delete.

... (puntos
suspensivos)

Indican que se puede repetir uno o varios de los elementos anteriores


en las sentencias de comandos. Por ejemplo:
/route:nombre_dispositivo[,] significa que se pueden escribir varios
nombres_de_dispositivos adicionales separados por comas.

14

Gua del administrador de Citrix XenApp

Asistencia tcnica y aprendizaje


Citrix tiene un foro de usuarios en Internet para asistencia tcnica. Se puede
acceder al foro en http://support.citrix.com/xenappforum/. El sitio Web incluye
enlaces para descargas, Citrix Knowledge Center, Citrix Consulting Services y
otras pginas de asistencia tcnica de gran utilidad.
El centro de conocimientos Citrix Knowledge Center (http://support.citrix.com)
ofrece varios servicios de asistencia tcnica, herramientas y recursos para
desarrolladores.
La informacin sobre el aprendizaje de productos Citrix est disponible en la
pgina Web http://www.citrix.com/edu/.

Consolas de administracin y otras


herramientas

Citrix proporciona un conjunto completo de herramientas para administrar


servidores, comunidades, recursos publicados y conexiones, que incluye una
consola y una herramienta de administracin: Access Management Console y
Configuracin avanzada de Citrix XenApp. En esta seccin, se ofrece un resumen
de las funciones de estas consolas y herramientas, as como informacin acerca
de cmo elegir entre ellas. Encontrar ms informacin en la ayuda de cada
herramienta.
Puede abrir todas las herramientas desde el grupo de programas Citrix en el men
Inicio.
Temas relacionados:
Eleccin de la consola o la herramienta que desea utilizar en la pgina 17

Resumen de Access Management Console


Access Management Console se instala sobre Microsoft Management Console
(MMC) y permite llevar a cabo una serie de funciones de gestin. Utilice la
consola para gestionar elementos administrados mediante otros productos Citrix,
como Citrix Access Gateway y Citrix Password Manager.
Con Citrix XenApp, puede utilizar Access Management Console para configurar
y controlar servidores, comunidades de servidores, recursos publicados y
sesiones. Cree una variedad de informes y configure el acceso a las aplicaciones
(mediante la Interfaz Web y el complemento de Citrix XenApp).
Asimismo, utilice Access Management Console para responder a alertas,
diagnosticar problemas de las comunidades, consultar informacin de los hotfix
de los productos Citrix, configurar pruebas de supervisin de estado en servidores
y comunidades, y realizar el seguimiento de los cambios administrativos
efectuados con la consola.

16

Gua del administrador de Citrix XenApp

Temas relacionados:
Realizacin de tareas con Access Management Console en la pgina 22

Resumen de Configuracin avanzada de XenApp


Utilice la herramienta Configuracin avanzada de XenApp (anteriormente
llamada Presentation Server Console) para conectarse a cualquier comunidad de
servidores de su entorno y configurar directivas e impresoras. Utilice la
herramienta para configurar y administrar el entorno con Load Manager.
Temas relacionados:
Uso de Configuracin avanzada de Citrix XenApp en la pgina 27

Resumen de License Management Console


Use esta consola para administrar y supervisar las licencias del software de Citrix.
Para obtener ms informacin sobre el sistema de licencias, consulte la ayuda de
License Management Console y la Gua de introduccin a Citrix Licensing.

Resumen de Configuracin de traspaso SSL Citrix


Use esta herramienta para asegurar la comunicacin entre su comunidad y un
servidor que ejecute la Interfaz Web.
Temas relacionados:
Seguridad en las comunidades de servidores en la pgina 189

Resumen de la Barra de tareas de Remedar


Mediante la funcin de remedo, los usuarios pueden ver y controlar remotamente
sesiones de otros usuarios. Use la barra de tareas de Remedar para remedar
sesiones y para cambiar de sesin de remedo. Tambin puede utilizar Access
Management Console para remedar sesiones ICA.
Temas relacionados:
Uso del remedo de sesiones para ver la sesin de un usuario en la pgina 143

Consolas de administracin y otras herramientas

17

Resumen del Administrador de reduccin de retardo


SpeedScreen
Con esta herramienta podr configurar la funcin de repeticin local de texto y
otras funciones que mejoran la experiencia del usuario en redes lentas.
Temas relacionados:
Configuracin de la reduccin de retardo de SpeedScreen en la pgina 179

Eleccin de la consola o la herramienta que desea


utilizar
La gestin del entorno XenApp implica trabajar con:

Citrix Access Management Console

Herramienta Configuracin avanzada de Citrix XenApp

Para una mayor flexibilidad a la hora de administrar el entorno, instale Access


Management Console y la herramienta Configuracin avanzada en un equipo en
el que no se est ejecutando XenApp. No obstante, para obtener el mejor
rendimiento de las consolas, Citrix recomienda ejecutar Access Management
Console en un servidor XenApp.
Para obtener ms informacin sobre los requisitos de instalacin de cada una de
las herramientas de administracin, consulte la Lista de verificacin de la
instalacin de XenApp.
Las tareas que puede realizar con cada una aparecen en esta tabla.
Utilice Access Management Console para realizar estas tareas:
Asignar patrones de carga a las aplicaciones.
Crear administradores Citrix y modificar sus privilegios.
Crear informes con el Centro de informes.
Configurar el acceso a recursos publicados mediante la Interfaz Web o el complemento de
Citrix XenApp.
Configurar y administrar aplicaciones (incluidas aplicaciones distribuidas por streaming),
servidores y comunidades.
Configurar pruebas de supervisin de estado de servidores y comunidades mediante la
funcin Recuperacin y supervisin de estado. Crear registros de seguimiento para
ayudar al servicio de asistencia tcnica de Citrix a resolver problemas.
Administrar sesiones de complementos y procesos de servidor.

18

Gua del administrador de Citrix XenApp

Controlar el rendimiento del servidor y ver zonas de varias comunidades.


Realizar un seguimiento de los cambios administrativos efectuados con la consola
mediante la configuracin del Registro de configuracin.
Ver informacin sobre Hotfix.
Utilizar la herramienta Configuracin avanzada para realizar estas tareas:
Crear y administrar zonas en una comunidad.
Crear directivas para las conexiones de usuarios.
Configurar y administrar impresoras.
Configurar, ajustar y controlar las cargas del servidor y las aplicaciones con Load
Manager.

Para iniciar Access Management Console


No ejecute Access Management Console en dos sesiones a la vez en un equipo
con la misma cuenta de usuario. Los cambios realizados a la consola en una
sesin pueden remplazar los cambios realizados en la otra.
Haga clic en Inicio > Todos los programas > Citrix > Management Consoles >
Access Management Console.
Importante: No se admite la capacidad operativa mixta de XenApp 5.0 para
Windows Server 2008 con versiones anteriores a Presentation Server 4.5 para
Windows Server 2003
.

Visualizacin de elementos en Access Management


Console
El descubrimiento es una operacin muy importante en Access Management
Console, con la cual se detectan los elementos (dispositivos o aplicaciones) que
se agregan o se eliminan en el entorno de Citrix. A continuacin, se efectan los
cambios correspondientes en el rbol de la consola.
La primera vez que abra Access Management Console se le pedir
automticamente que inicie el proceso de descubrimiento: se lo guiar en el
proceso de seleccin de los componentes que desee, de configuracin del proceso
de descubrimiento y de bsqueda de elementos para administrar.

Consolas de administracin y otras herramientas

19

Posteriormente, ejecute el proceso de descubrimiento si desea configurar el


descubrimiento de un componente, o si se agregaron o se quitaron elementos del
entorno.
Cuando utilice el descubrimiento para conectarse con el entorno Citrix XenApp,
debe especificar el nombre o la direccin IP de al menos uno de los servidores de
cada una de las comunidades que desee administrar. Cuando se haya completado
el descubrimiento, el rbol de la consola se actualizar con los elementos que se
hayan especificado.
Configure el descubrimiento para slo algunos componentes. El proceso de
configuracin puede variar entre componentes. La tarea Configurar y ejecutar
descubrimiento aparecer en el panel de tareas slo para los componentes
configurables. De lo contrario, slo estar disponible la tarea Ejecutar
descubrimiento.

Para utilizar el proceso de descubrimiento y


especificar ms de una comunidad de servidores
para la gestin de la consola
1.

En el rbol de la consola, seleccione Recursos de Citrix.

2.

Haga clic en Configurar y ejecutar descubrimiento.

3.

Especifique el nombre o la direccin IP de al menos un servidor que ejecute


XenApp en cada comunidad que desee administrar.

Para ejecutar el proceso de descubrimiento para


ms de un producto o componente
1.

En el rbol de la consola, seleccione Recursos de Citrix.

2.

Haga clic en Configurar y ejecutar descubrimiento.

Para ejecutar el proceso de descubrimiento para


un solo producto o componente
1.

En el rbol de la consola, seleccione el producto o el componente.

2.

Para configurar el descubrimiento haga clic en Configurar y ejecutar


descubrimiento. Para ejecutar el descubrimiento sin ninguna
configuracin, haga clic en Ejecutar descubrimiento.

Interfaz de usuario de Access Management Console


La interfaz de usuario principal de la consola consta de tres paneles:

20

Gua del administrador de Citrix XenApp

El panel izquierdo contiene el rbol de la consola.

El panel de tareas en el centro muestra las tareas y herramientas de


administracin. Este panel normalmente no est presente en otros
complementos de MMC.

El panel de detalles de la derecha muestra informacin y elementos


asociados al nodo seleccionado en el rbol de la consola.

Normalmente, utiliza la consola como se indica a continuacin:

Seleccione un nodo en el panel izquierdo, que actualiza los elementos y la


informacin que se muestran en el panel de detalles

El men Cambiar presentacin del panel de tareas permite ver la


informacin y los distintos elementos asociados con el nodo

Para modificar o administrar de algn modo un elemento, hay que


seleccionarlo y hacer clic en una de las tareas que aparecen en el panel de
tareas o en el panel de detalles

Tenga en cuenta que hay un lmite de 1000 iconos de aplicaciones exclusivos.


Cuando se excede ese lmite, Access Management Console muestra un icono
genrico para todas las aplicaciones nuevas en el panel izquierdo.
Nota: Cuando est explorando una lista de objetos en Access Management
Console (por ejemplo, la lista de administradores) y la tabla de la lista del panel
derecho es demasiado pequea para enumerar todos los objetos, puede aparecer
un cuadro de dilogo sealando que ocurri una excepcin no controlada. Dicha
excepcin puede impedir que la tabla se rellene correctamente. Para evitarlo,
agrande la tabla arrastrando la lnea horizontal que separa la tabla de elementos
en el panel superior derecho de la lista de tareas en el panel inferior derecho.

Consolas de administracin y otras herramientas

21

Esta imagen muestra el diseo de la consola despus de ejecutar el descubrimiento. El


panel izquierdo contiene el rbol de la consola. El panel de tareas est en el centro. El
panel de detalles est a la derecha.
Estos nodos estn disponibles bajo el nodo principal del rbol de la consola:

Alertas. Muestra las alertas creadas por los distintos elementos del entorno.
Haga doble clic en una alerta para ver detalles del elemento afectado.

Resultados de la bsqueda. Muestra resultados de las bsquedas que se


llevan a cabo. Haga clic en Buscar en el panel de tareas para llevar a cabo
una bsqueda normal o avanzada.

Mis vistas. Permite personalizar la informacin que se muestra en el panel


de detalles. Consulte Personalizacin de la presentacin con Mis vistas
en la pgina 23 para ver instrucciones sobre la creacin de vistas.

Adems, cuando se instalan complementos de Access Management Console se


crean nuevos nodos. Algunos complementos no se ven como nodos en el rbol de
la consola pero agregan funciones, como tareas adicionales, a otros
complementos. La estructura de Access Management Console (Framework) es
otro componente que realiza funciones comunes para todos los complementos.
Los complementos instalados requieren la presencia del Framework; la consola
en su conjunto no puede funcionar sin este componente.

22

Gua del administrador de Citrix XenApp

En funcin de la instalacin de Access Management Console, estarn disponibles


algunos o todos los complementos:

Centro de informes. Permite la creacin y programacin de informes


sobre diversos aspectos del entorno.

Sistema de licencias Inicia License Management Console en los


servidores de licencias de Citrix y permite la administracin de las licencias
de los productos Citrix. Para obtener informacin sobre esta consola,
consulte la Gua de introduccin a Citrix Licensing.

Central de diagnsticos. Crea y empaqueta registros de seguimiento y otra


informacin del sistema para ayudar al personal de asistencia tcnica de
Citrix a diagnosticar problemas.

XenApp. Permite que la consola se ponga en contacto con la instalacin y


permite administrar las aplicaciones y los servidores, as como ver las zonas
de las comunidades. Este complemento tambin se utiliza para crear
administradores Citrix y auditar los cambios que stos realizan con la
consola, as como para configurar y ejecutar pruebas de supervisin de
estado en los servidores. XenApp se encuentra en el nodo Recursos de
Citrix.

Interfaz Web. Permite administrar la forma en que los usuarios acceden a


las aplicaciones mediante los sitios de Interfaz Web y complemento de
Citrix XenApp. La Interfaz Web se encuentra en el nodo Herramientas de
configuracin de Recursos de Citrix.

Administracin de Hotfix. Administra informacin sobre los Hotfix de los


productos Citrix. Administracin de Hotfix se encuentra en el nodo
Herramientas de configuracin de Recursos de Citrix.

Realizacin de tareas con Access Management Console


Solamente los administradores Citrix pueden utilizar Access Management
Console. Puede crear administradores personalizados y concederles privilegios,
lo que les permite disponer de distintos niveles de acceso a las reas de
administracin de las comunidades de servidores. Por ejemplo, cree
administradores personalizados y especifique que dichos administradores pueden
administrar sesiones ejecutadas en servidores de sus propias oficinas sin acceso a
los servidores de otros lugares. En el panel izquierdo de Access Management
Console, seleccione el nodo Comunidad y seleccione Accin > Nueva >
Agregar administrador para utilizar el asistente para agregar administradores
Citrix con el fin de asegurarse de que se han otorgado los privilegios de
administracin adecuados antes de permitir a otros usuarios el uso de la consola.

Consolas de administracin y otras herramientas

23

Citrix recomienda que se utilice una cuenta de dominio para ejecutar Access
Management Console. Se puede utilizar una cuenta de administrador local, pero
el nombre del usuario y la contrasea deben ser los mismos para todas las cuentas
de administrador local de todos los servidores de las comunidades; esto es
necesario para garantizar el acceso a todos los servidores al utilizar el Centro de
informes.
Temas relacionados:
Administracin de cuentas de Administrador Citrix en la pgina 31
Referencia sobre las tareas para la administracin delegada en la pgina 429

Asignacin de credenciales de administrador de


comunidades
Al instalar el primer servidor en una nueva comunidad de servidores, debe
proporcionar las credenciales de un administrador Citrix con autoridad total. Esta
cuenta tiene autoridad para administrar todas las reas de la comunidad. Si ha
iniciado sesin en Access Management Console por primera vez, utilice esta
cuenta para iniciar la sesin y agregar otras personas al grupo de administradores
Citrix.

Personalizacin de la presentacin con Mis vistas


Es posible crear presentaciones personalizadas del panel de detalles,
denominadas Mis vistas. Las vistas son presentaciones configurables que ofrecen
un acceso rpido a elementos que se deben revisar con frecuencia o que se
encuentran en distintas partes del rbol de la consola y usted desea agrupar. En
lugar de tener que buscarlos cada vez, puede colocar los elementos en una sola
presentacin fcilmente recuperable. Por ejemplo, cree una vista para supervisar
ciertos datos de rendimiento para dos conjuntos de servidores de dos
comunidades distintas. La informacin de rendimiento de una vista se actualizar
a intervalos regulares.

Administracin de aplicaciones y servidores en


varias comunidades
Utilice Access Management Console para administrar aplicaciones y servidores
en varias comunidades de la empresa. Las comunidades y sus servidores se
controlan mediante el complemento de XenApp.
Puede ver y cambiar los detalles sobre cualquier comunidad o sus aplicaciones y
servidores. Por ejemplo, puede:

Publicar aplicaciones

24

Gua del administrador de Citrix XenApp

Copiar las propiedades desde una aplicacin a otra

Agregar o quitar servidores

Configurar las propiedades de los servidores y de la comunidad

Para ver las zonas con Access Management


Console
Una zona es una agrupacin de servidores XenApp configurable. Las zonas
mejoran el rendimiento de una comunidad de servidores mediante la agrupacin
de servidores relacionados geogrficamente, estn o no conectados a la misma
subred. De forma predeterminada, todos los servidores de una comunidad que se
encuentran en la misma red pertenecen a la misma zona.
Cada zona de la comunidad de servidores posee un servidor que es el recopilador
de datos de la zona. Los recopiladores de datos almacenan informacin sobre
servidores y aplicaciones publicadas de la zona. Funcionan como puertas de
enlace entre las zonas de las comunidades de servidores que tienen ms de una
zona.
Las zonas son de presentacin solamente en Access Management Console.
Utilice Configuracin avanzada de XenApp para configurar zonas mediante la
seleccin de un nodo Comunidad en el rbol y, a continuacin, de Acciones >
Propiedades > Zonas.
1.

En el panel izquierdo de Access Management Console, en el nodo Zona,


seleccione una zona.

2.

En el panel Detalles, seleccione Servidores en el men desplegable para


visualizar los servidores en la zona elegida.

Administracin de sesiones de usuario y


procesos de servidor
Utilice Access Management Console para administrar las sesiones de todos los
usuarios en varias comunidades de la empresa. Si lo prefiere, enumere las
sesiones que acceden a una aplicacin publicada concreta, las sesiones que se
conectan a un determinado servidor, o bien vea sesiones y aplicaciones de un
usuario especfico.
Puede ver los detalles de los procesos de servidor, incluidos los nombres de los
archivos ejecutables que han generado los procesos.
Para obtener instrucciones sobre cmo administrar las sesiones y los procesos,
consulte la ayuda de Access Management Console.

Consolas de administracin y otras herramientas

25

Creacin de informes en Access Management


Console
Utilice el Centro de informes de Access Management Console para generar
fcilmente informes a partir de diversas fuentes de datos histricos y en tiempo
real. Para seleccionar el tipo de informe, los datos que mostrar y la planificacin
de ejecucin del informe, cuenta con la ayuda de asistentes. Vea el estado de los
informes programados y ajuste los parmetros del informe.
El Centro de informes contiene estos informes:

Aplicacin

Registro de configuracin

Directiva

Optimizacin de la memoria virtual

Para obtener ms detalles sobre cada tipo de informe, haga clic en el nodo Centro
de informes en el rbol de la consola y, a continuacin, en Tipos de informe en el
panel de detalles. Para obtener informacin acerca de la solucin de problemas
relacionados con la generacin de informes, consulte la ayuda de la consola.

Configuracin del acceso a aplicaciones en


Access Management Console
Utilice Access Management Console con el sitio Interfaz Web para configurar
cmo acceden los usuarios a aplicaciones y contenido publicados a travs de un
explorador Web estndar o del complemento de Citrix XenApp.
Para obtener ms informacin sobre la configuracin del acceso a aplicaciones,
consulte la Gua del administrador de la Interfaz Web.

Creacin de registros de seguimiento en Access


Management Console
Utilice la Central de diagnsticos para recopilar datos del sistema para servidores
de varias comunidades con el fin de ayudar al servicio de asistencia tcnica de
Citrix a resolver problemas.
En el panel izquierdo de Access Management Console, elija los servidores
necesarios y en el panel de tareas, haga clic en Diagnosticar problemas >
Iniciar sesin de seguimiento. Siga las instrucciones para crear un registro de
seguimiento. A peticin del servicio de asistencia tcnica de Citrix, deber
seleccionar el nodo Central de diagnsticos y hacer clic en Configurar los
detalles de empaquetado para enviar el registro de seguimiento mediante FTP
(protocolo de transferencia de archivos).

26

Gua del administrador de Citrix XenApp

Presentacin de la informacin de Hotfix de Citrix


Con Administracin de Hotfix, puede controlar qu hotfix corresponden a los
productos Citrix, buscar actualizaciones para el sistema e identificar servidores
donde se tienen que aplicar los hotfix ms recientes. Para utilizar esta funcin, en
el panel izquierdo de Access Management Console, seleccione Recursos de
Citrix > Herramientas de configuracin > Administracin de Hotfix.

Conservacin de ancho de banda para la


supervisin remota al usar Access Management
Console
Si utiliza Access Management Console para controlar una comunidad de un sitio
remoto, conserve el ancho de banda de la WAN mediante la publicacin de la
aplicacin de la consola en un servidor remoto y la conexin al mismo a travs
del complemento local de Citrix XenApp. Asegrese de especificar un directorio
de trabajo al publicar la consola.

Activacin de administradores Citrix para administrar


comunidades de forma remota
Si utiliza Access Management Console para conectarse, detectar o administrar
servidores remotos, puede recibir un mensaje de error al intentar detectar un
servidor de la comunidad. Compruebe los detalles del error de descubrimiento
para determinar las causas potenciales del fallo.
Una de las causas puede ser la utilizacin de una cuenta que no tiene permisos de
inicio remoto de DCOM (Distributed Component Object Model, Modelo de
objetos componentes distribuido) en el servidor remoto. Para evitar que se
produzca este error, conceda permisos de inicio remoto de DCOM a todos los
administradores Citrix a los que haya autorizado el acceso a la comunidad. Puede
conceder permisos de inicio remoto de DCOM a los administradores en
servidores remotos que ejecuten Windows Server 2008.

Para conceder permisos de inicio remoto de


DCOM a los administradores
1.

En cada servidor de la comunidad, instale la asistencia tcnica de Remote


COM+.
A.

En Server Manager, seleccione Funciones, Agregar funciones y, a


continuacin, haga clic en Funciones del servidor en el panel
izquierdo.

2.

3.

4.

Consolas de administracin y otras herramientas

B.

Seleccione Servidor de aplicaciones.

C.

Seleccione Acceso a la red COM+, haga clic en Siguiente y, a


continuacin, en Instalar.

27

En cada servidor de la comunidad, agregue todos los usuarios permitidos


para administrar la comunidad de forma remota para el grupo incorporado
de usuarios de DCOM y concdales privilegios de administrador de
comunidad. Tambin, puede crear un grupo de dominio para esta tarea y
centralizar la administracin a travs de los siguientes pasos:
A.

Cree un grupo denominado Administradores Citrix. Para simplificar


y centralizar la administracin del grupo, Citrix recomienda que sea
un grupo de dominio.

B.

Agregue el grupo Administradores Citrix al grupo incorporado de


usuarios de DCOM en el servidor remoto. Realice este paso en todos
los servidores utilizados para detectar comunidades o administrados
por la consola de forma remota.

C.

Agregue las cuentas de administrador Citrix al grupo


Administradores Citrix.

En el servidor remoto, establezca el nivel de personificacin


predeterminada de DCOM en Personificar.
A.

Ejecute MMC y agregue el servicio de componente.

B.

Seleccione Equipos, haga clic con el botn secundario del mouse en


Mi PC y seleccione Propiedades.

C.

Seleccione la ficha Propiedades predeterminadas.

D.

En la lista desplegable de nivel de personificacin predeterminado,


seleccione Personificar.

Permita el acceso a Access Management Console y a la herramienta


Configuracin avanzada de XenApp a travs de cualquier servidor de
seguridad de software o hardware entre los servidores remotos y la
comunidad o desactive estos servidores de seguridad.

Uso de Configuracin avanzada de Citrix XenApp


Para utilizar la herramienta Configuracin avanzada, debe ser un administrador
Citrix. Los administradores Citrix pueden disponer de distintos niveles de acceso
a las reas de administracin de las comunidades de servidores. Si intenta acceder
a un rea de la herramienta a la que no est autorizado, el panel de detalles situado
a la derecha no mostrar la informacin asociada.

28

Gua del administrador de Citrix XenApp

El programa de instalacin de XenApp instala la herramienta Configuracin


avanzada en cada servidor de la comunidad de forma predeterminada. Utilice el
disco de instalacin de XenApp para instalar la herramienta Configuracin
avanzada en otras estaciones que desee utilizar para administrar comunidades de
servidores.
Importante: Las versiones anteriores de la herramienta Configuracin
avanzada de XenApp (llamada Presentation Server Console) no reconocen
configuraciones creadas con esta versin de la herramienta. Si ejecuta la
herramienta desde dispositivos que no tienen XenApp instalado, como estaciones
de trabajo o equipos porttiles, actualice dichos dispositivos con esta versin ms
reciente de la herramienta Configuracin avanzada.

Conservacin de ancho de banda para la


supervisin remota al usar Configuracin
avanzada
Si utiliza la herramienta Configuracin avanzada para controlar una comunidad
de un sitio remoto, conserve el ancho de banda de la WAN mediante la
publicacin de la aplicacin de la herramienta en un servidor remoto y la
conexin al mismo a travs del complemento local de Citrix XenApp.

Para configurar la herramienta Configuracin


avanzada para la accesibilidad del lector de
pantalla
Es posible que el lector de pantalla no interprete inmediatamente parte del texto
que aparece en la herramienta Configuracin avanzada. De forma
predeterminada, los lectores de pantalla no llevan a cabo una interpretacin
distinta de las reas de texto esttico y los elementos de entrada, como casillas de
texto o casillas de verificacin. Puede configurar la consola para hacerla ms
accesible a los lectores de pantalla.
Este procedimiento permite configurar la herramienta de forma que pueda utilizar
la tecla de tabulacin para moverse a reas de texto esttico que desee que
interpreten los lectores de pantalla.
1.

En un equipo con la herramienta Configuracin avanzada de XenApp


instalada, localice y abra el archivo lsctx.log con un editor de textos. Si
instal la herramienta en la ubicacin predeterminada, el archivo Isctx.log
se encuentra en
la carpeta \Archivos de programa\Citrix\Administration.

2.

Consolas de administracin y otras herramientas

En la segunda lnea del archivo Isctx.log, escriba este texto, incluido el


guin:
-labelsGetFocus:true

3.

Guarde y cierre el archivo y vuelva a iniciar la herramienta.

29

30

Gua del administrador de Citrix XenApp

Administracin de cuentas de
Administrador Citrix

Los administradores Citrix se encargan de la gestin de las comunidades de


servidores. Cualquier miembro de una autoridad de cuentas Windows o Novell
Directory Services puede ser un administrador Citrix. Cuando planifique la
instalacin, podr personalizar el alcance de la autoridad de los administradores
Citrix asignando distintas tareas a administradores individuales o grupos de
administradores.
Este tema incluye los siguientes temas:

Planificacin de las cuentas de administrador en la pgina 31

Administracin de cuentas de Administrador Citrix en la pgina 33

Inhabilitacin y eliminacin de administradores en la pgina 34

Delegacin de tareas a administradores personalizados en la pgina 35

Planificacin de las cuentas de administrador


Al planificar la instalacin y al decidir cmo configurar las cuentas de
administrador Citrix, se deben tener en cuenta los siguientes puntos:

La comunidad debe tener en todo momento una cuenta de administrador


con autoridad plena. Por lo tanto, Access Management Console le impide
que elimine la ltima cuenta que disponga de este nivel de permiso. Pero si
no existe ninguna cuenta de administrador en la base de datos de la
comunidad, es posible iniciar sesin en la consola con una cuenta de
administrador local para configurar cuentas de administrador Citrix. Si la
base de datos del almacn de datos contiene al menos una cuenta de
administrador Citrix, no se permite el inicio de sesin de una cuenta de
administrador local en la consola.

Citrix recomienda que agregue el grupo de administradores de red estndar


al grupo de administradores Citrix de modo que tengan acceso a la
administracin de recursos de red.

32

Gua del administrador de Citrix XenApp

Para crear cuentas de administrador Citrix efectivas, asegrese de que los


usuarios que agregue como administradores Citrix pertenezcan al dominio
en el que se encuentra la comunidad.

Para permitir el acceso de los administradores de la comunidad de


servidores a Access Management Console, debe agregar sus cuentas de
usuario de la red al grupo de administradores Citrix. La consola utiliza los
inicios de sesin de red y los mecanismos de autenticacin de cuentas de
usuario estndar de Windows. Haga clic en el nodo Administradores
situado en el panel izquierdo de la consola para ver todos los
administradores Citrix.

Es posible delegar tareas a cuentas de Administrador Citrix personalizadas


cuando se crean las cuentas o modificando las propiedades de una cuenta
existente.

Tipos de cuenta de Administrador Citrix


Puede crear y configurar cuentas de administradores con tres niveles distintos de
autoridad: acceso total, de slo presentacin, o personalizado para la
administracin de comunidades.
Administradores con autoridad total:
estos administradores pueden administrar todos los aspectos de una comunidad
de servidores. Pueden, por ejemplo, publicar aplicaciones, administrar
impresoras, cerrar sesiones de usuarios y crear otras cuentas de administradores.
Para crear, eliminar y configurar cuentas de administrador Citrix, debe iniciar
sesin en Access Management Console como administrador con autoridad total.
Administradores con autoridad de slo presentacin (slo ver):
estos administradores pueden ver todos los aspectos de la comunidad de
servidores (por ejemplo, ver la informacin de configuracin y supervisar los
estados de las sesiones), pero no pueden modificar ninguna configuracin.
Administradores con autoridad personalizada:
Los administradores con autoridad personalizada (o delegada) pueden realizar
determinadas tareas y tienen niveles combinados de acceso a reas de gestin de
comunidades o tareas especficas dentro de dichas reas. Este tipo de
administrador puede tener una combinacin de acceso de slo lectura, acceso de
escritura o ningn acceso.

Administracin de cuentas de Administrador Citrix

33

El nivel de autoridad que otorgue al administrador depende de la funcin


especfica de ste en la empresa. Por ejemplo, los administradores de la red o del
sistema debern tener acceso completo a todas las reas de administracin de las
comunidades, mientras que el personal de asistencia tcnica slo necesita acceso
de lectura a la mayora de las reas. Si los administradores con autoridad
restringida intentan acceder a reas de la consola para las cuales no tienen
autorizacin, el panel derecho de la misma queda en blanco.
Para obtener ms informacin sobre los permisos que se pueden asignar a un
administrador con autoridad personalizada, consulte Referencia sobre las tareas
para la administracin delegada en la pgina 429.
Importante: Si ejecuta Microsoft Windows Server 2003 Service Pack 1 y se
conecta de forma remota a Access Management Console, puede recibir un
mensaje de error al intentar llevar a cabo el descubrimiento en la comunidad. Esto
sucede cuando se utiliza una cuenta que no tiene permisos de inicio remoto de
DCOM en el servidor remoto. Para evitar que se produzca este error, tiene que
conceder estos permisos a todos los administradores Citrix que accedan a la
comunidad.

Nota: La restriccin del acceso a determinadas reas de administracin de las


comunidades no impide que los administradores puedan ejecutar algunas lneas
de comandos disponibles en Citrix XenApp.

Administracin de cuentas de Administrador Citrix


Si inicia una sesin en Access Management Console como administrador con
autoridad completa, puede hacer administrador Citrix a cualquier miembro de la
autoridad de cuentas de Windows o de Novell Directory Services. Los
administradores Citrix se encargan de la gestin de las comunidades de
servidores.

Para crear nuevas cuentas de administrador Citrix


1.

Seleccione una comunidad en el panel izquierdo de Access Management


Console. Despus, seleccione Accin > Nueva > Agregar administrador.

2.

Busque o seleccione el nombre de cuenta del usuario o grupo de usuarios


que desea designar como administradores de Citrix y haga clic en Agregar.

3.

En la pgina Privilegios, seleccione el nivel de autoridad que desea dar a


esta cuenta de administrador.

34

Gua del administrador de Citrix XenApp

4.

Si est creando una cuenta de administrador personalizado, en el panel de


tareas, seleccione las que quiera delegarle.

Para modificar las propiedades del administrador


Citrix
Debe ser un administrador Citrix con acceso completo para cambiar otras cuentas
de administrador Citrix. Las propiedades del Administrador Citrix agrupan los
privilegios y los permisos personalizados.
1.

Seleccione el nodo Administradores en el panel izquierdo de Access


Management Console.

2.

En la pgina de detalles, elija el administrador cuyas propiedades quiere


cambiar.

3.

En el men Tareas, haga clic en Modificar propiedades del


administrador.

4.

Elija una de las siguientes opciones:

Para cambiar el nivel de privilegio de un administrador, abra la


pgina Privilegios.

Para asignar o actualizar los permisos personalizados, abra la pgina


Permisos.

Inhabilitacin y eliminacin de administradores


Se puede seleccionar Inhabilitar las cuentas de administradores Citrix para evitar
de forma temporal el acceso de los mismos pero mantener los parmetros de la
cuenta. Adems, se puede eliminar cuentas de administradores Citrix, por
ejemplo, para responder a los cambios de personal. Slo los administradores con
acceso completo pueden inhabilitar o eliminar otras cuentas de administrador
Citrix.
Importante: No se puede eliminar la ltima cuenta de administrador con
acceso completo de la lista.

Para inhabilitar una cuenta de administrador Citrix


1.

Seleccione el nodo Administradores en el panel izquierdo de Access


Management Console.

2.

En la pgina de detalles, elija el administrador cuyos privilegios quiere


inhabilitar.

3.

Bajo Tareas, haga clic en Inhabilitar.

Administracin de cuentas de Administrador Citrix

35

Cuando se inhabilita la cuenta del administrador, el icono se muestra gris y la


tarea Habilitar se muestra disponible.

Para habilitar una cuenta de administrador


En el panel de detalles de Access Management Console, elija el administrador
cuyos privilegios quiere habilitar y bajo Tareas, elija Habilitar.

Para eliminar una cuenta de administrador Citrix


1.

Seleccione el nodo Administradores en el panel izquierdo de Access


Management Console.

2.

En el panel de detalles, elija el administrador o administradores cuyas


cuentas quiere eliminar.

3.

Bajo Tareas, haga clic en Eliminar administrador.

Delegacin de tareas a administradores personalizados


Las tareas se delegan asociando cuentas de administrador Citrix personalizados
con permisos para llevar a cabo las tareas. Esto se hace con Access Management
Console.
Citrix recomienda que se creen grupos de Windows, Active Directory o NDS para
asignar estos permisos. Cuando se creen administradores Citrix personalizados,
se puede seleccionar el grupo en lugar de los usuarios individuales. Esto permite
que se agreguen y quiten usuarios de los grupos sin volver a configurar los
permisos.
Los permisos configurados en los nodos se aplican a toda la comunidad. Los
permisos configurados en las carpetas (aplicaciones, servidores y subcarpetas) se
aplicarn nicamente a los objetos contenidos en las carpetas seleccionadas.
No se puede asignar permisos directamente a aplicaciones y servidores. Para
hacerlo, primero se deben colocar los mismos en carpetas y asignar permisos a las
carpetas. Por lo tanto, antes de delegar tareas para aplicaciones y servidores,
agrpelos en carpetas que permitan delegar las tareas como lo desee.
Nota: Para aplicar los mismos permisos a una carpeta nueva que a su carpeta
predecesora, elija la opcin Copiar los permisos de la carpeta predecesora al
crear la nueva carpeta.
Temas relacionados:
Para delegar tareas a administradores personalizados existentes en la pgina 36

36

Gua del administrador de Citrix XenApp

Para delegar tareas a administradores


personalizados existentes
1.

En el panel izquierdo de Access Management Console, elija el nodo


Administradores y en el panel de detalles elija un administrador.

2.

Bajo Tareas, haga clic en Modificar propiedades del administrador.

3.

Haga clic en Permisos para ver los permisos de tareas asignados al


administrador.

4.

Haga clic en una carpeta de la lista Carpetas para ver tareas adicionales.

5.

Para seleccionar las tareas a las que tiene acceso el administrador,


seleccione o desmarque las casillas apropiadas.

6.

Si configura permisos en un nodo o carpeta que contiene una subcarpeta, el


botn Copiar a las subcarpetas se activa. Haga clic en dicho botn para
copiar los permisos de la carpeta predecesora.

Nota: Si cambia los permisos de un administrador, este deber volver a ejecutar


el descubrimiento manualmente.

Asignacin de permisos a los administradores


Es posible seleccionar los administradores a los que se les quiere asignar
permisos a carpetas en el panel izquierdo de Access Management Console.
Es posible ver, cambiar y actualizar los administradores con acceso a carpetas de
aplicaciones o servidores y los permisos que tienen en dichas carpetas. Los
administradores principales pueden cambiar los permisos de cualquier
administrador personalizado en el panel superior.

Para asignar permisos a carpetas


1.

En el panel izquierdo de Access Management Console, elija la carpeta bajo


la comunidad a la cual desea permitir el acceso.

2.

En el panel de tareas, bajo Otras tareas, haga clic en Permisos. Se


presentar una lista de administradores con acceso a la carpeta
seleccionada.

3.

Para darle acceso a un administrador que no est en la lista, haga clic en


Agregar y luego haga clic en la casilla que permite acceso a la carpeta.
Si el administrador que se est agregando no aparece en el cuadro de
dilogo Agregar acceso a la carpeta, haga clic en Agregar para crearlo.

Administracin de cuentas de Administrador Citrix

37

Asignacin de tareas a los administradores


Para permitir que los administradores personalizados lleven a cabo tareas
especficas en la comunidad, se asignan permisos a nivel de la comunidad. Los
permisos se pueden ver y cambiar en los objetos administrados principalmente
con Configuracin avanzada de XenApp, por ejemplo, impresoras. Debe ser un
administrador Citrix con acceso completo para cambiar los permisos de los
objetos.

Para asignar o cambiar permisos de los objetos


1.

En el panel izquierdo de Access Management Console, elija una comunidad


y luego en el panel de tareas, bajo Access Otras tareas, haga clic en
Configurar permisos en objetos.

2.

Elija el objeto cuyos permisos desea cambiar y haga clic en Permisos.


Bajo Administradores ver los administradores con acceso a las tareas
vinculadas al objeto.

3.

En la lista de Administradores seleccione el administrador al que quiere


asignar permisos adicionales o cuyos permisos quiere cambiar. Si el
administrador no est en la lista, haga clic en Agregar.
Si el administrador no es un administrador personalizado, haga clic en
Modificar y cambie el nivel de privilegio a Personalizado. Esto permitir
que cambie los permisos.

4.

Con el administrador seleccionado, use las casillas para cambiar permisos


especficos en el panel Tareas.

Si la carpeta contiene subcarpetas, las siguientes opciones estarn disponibles:

Elija Copiar los permisos de este administrador para esta carpeta a las
subcarpetas para copiar los permisos recin configurados a las
subcarpetas.

Elija Copiar los permisos de todos los administradores para esta


carpeta a las subcarpetas para copiar los permisos recin configurados
para todos los administradores a las subcarpetas.
Nota: Si cambia los permisos con posterioridad para la carpeta superior,
los mismos no sern duplicados automticamente a las carpetas inferiores.
Cuando se hagan cambios a las carpetas superiores, se debe usar la funcin
Copiar los permisos de este administrador para esta carpeta a las
subcarpetas o Copiar los permisos de todos los administradores para
esta carpeta a las subcarpetas para copiar los permisos nuevamente.

38

Gua del administrador de Citrix XenApp

Distribucin de recursos a los


usuarios

Con XenApp, proporciona a los usuarios acceso a informacin a travs de la


virtualizacin de recursos de servidores o escritorios gracias a la publicacin de
los siguientes tipos de recursos:

Aplicaciones instaladas en servidores que ejecutan XenApp. Cuando los


usuarios acceden a las aplicaciones publicadas, parece que stas se ejecutan
localmente en los dispositivos clientes.

Aplicaciones distribuidas por streaming instaladas en los perfiles de


aplicacin y almacenadas en un servidor de archivos. Los usuarios acceden
al perfil y virtualizan las aplicaciones en los escritorios de sus clientes. Para
obtener ms informacin sobre la preparacin y publicacin de
aplicaciones para la distribucin por streaming, consulte la Gua para la
distribucin de aplicaciones por streaming de Citrix.

Archivos de datos como pginas Web, documentos, archivos multimedia,


hojas de clculo y URL. En XenApp, el nmero total de tipos de datos que
se publica se denomina contenido.

Los escritorios de servidor, de forma que los usuarios puedan acceder a


todos los recursos disponibles en el servidor.
Nota: Citrix no recomienda publicar escritorios de servidor a menos que
estn lo suficientemente bloqueados como para que los usuarios no puedan
acceder a reas delicadas del sistema operativo.

Publique todos estos tipos de recursos con el asistente de publicacin de


aplicaciones en Access Management Console. Para precisar an ms el modo en
que los usuarios inician y acceden a los recursos publicados, utilice la redireccin
de contenido y las directivas de XenApp.

40

Gua del administrador de Citrix XenApp

Importante: Antes de comenzar, consulte la Gua de introduccin a Citrix


XenApp para revisar las funciones nuevas de las aplicaciones de publicacin en
XenApp para Windows Server 2008, as como aquellas que ya no estn
disponibles.
Adems, consulte la Lista de verificacin de la instalacin para obtener
informacin sobre las plataformas compatibles y los requisitos previos del
sistema.

Recursos a disposicin de los usuarios


Utilice el asistente para la publicacin de aplicaciones para distribuir un conjunto
comn de aplicaciones, incluidas aplicaciones, aplicaciones distribuidas por
streaming, escritorios de servidores y contenido para diversos tipos de
dispositivos cliente. Los usuarios pueden acceder a estos recursos en un servidor
sin necesidad de conocer el nombre o la direccin de dicho servidor.
Cuando se publica una aplicacin, la informacin sobre la configuracin de dicha
aplicacin, se guarda en el almacn de datos de la comunidad de servidores. La
informacin de configuracin incluye los tipos de archivos asociados a la
aplicacin, los usuarios que pueden conectarse a la aplicacin, el nivel de
importancia del equilibrio de carga preferencial y las propiedades de la sesin
correspondiente al cliente, es decir, el tamao de la ventana, el nmero de colores,
el nivel de cifrado y la configuracin del sonido.
Para los usuarios, las aplicaciones publicadas se muestran de manera muy similar
a las aplicaciones que se ejecutan localmente en el dispositivo cliente. El mtodo
de inicio de la aplicacin que utilice el usuario depende del complemento que se
ejecute en el dispositivo cliente. Consulte la gua del administrador del
complemento (o cliente) respectivo para obtener ms informacin sobre el
complemento que utilizan los usuarios para iniciar las aplicaciones publicadas.
Temas relacionados:
Para publicar un recurso mediante el asistente de publicacin de aplicaciones
en la pgina 42

Distribucin de recursos a los usuarios

41

Instalacin de aplicaciones para varios usuarios


Antes de instalar las aplicaciones que desea publicar en un servidor, active
Terminal Services. Instale las aplicaciones para la publicacin antes o despus
de instalar XenApp en el servidor. Consulte la Lista de verificacin de la
instalacin para obtener ms informacin sobre los cambios recomendados en la
configuracin de Terminal Services para Windows Server 2008, como, por
ejemplo, borrar la configuracin predeterminada que restringe a cada usuario a
una sola sesin.
Adems, el Control de cuenta de usuario (UAC), que est activado de forma
predeterminada en Windows Server 2008, afecta a la forma de instalar
aplicaciones para la publicacin. A menos que instale aplicaciones para todos los
usuarios, no se pueden conectar simultneamente varios usuarios a una aplicacin
publicada.
Para asegurar que las aplicaciones estn activadas para varios usuarios, instale las
aplicaciones mediante uno de los siguientes mtodos:

Instale las aplicaciones como administrador interno

Seleccione una opcin de instalacin para varios usuarios en el asistente


de instalacin de la aplicacin si el programa de instalacin de la aplicacin
proporciona esta opcin

Instale la aplicacin para todos los usuarios desde la lnea de comandos,


como se describe en Para instalar una aplicacin para todos los usuarios
en la pgina 41

Para instalar una aplicacin para todos los usuarios


Despus de activar Terminal Services, siga estos pasos antes de instalar la
aplicacin:
1.

Abra una lnea de comandos con privilegios de administrador; por ejemplo


haciendo clic con el botn secundario en la lnea de comandos y
seleccionado Ejecutar como administrador.

2.

Ejecute el siguiente comando en la lnea de comandos:


change user /install

3.

Desde el smbolo del sistema, inicie el archivo ejecutable del programa de


instalacin de la aplicacin.

Publicacin en dominios con miles de objetos


Para los servicios de directorio o entornos de dominio, como Novell Directory
Service o Microsoft Active Directory, que contienen ms de 10.000 objetos,
Citrix recomienda lo siguiente:

42

Gua del administrador de Citrix XenApp

Use grupos para categorizar y asignar permisos fcilmente a grandes


nmeros de usuarios. Una aplicacin publicada para un grupo de 1.000
usuarios necesita que XenApp valide solamente un objeto para estos 1.000
usuarios. La misma aplicacin publicada para 1.000 cuentas de usuario
individuales necesita que IMA valide 1.000 objetos.

Al agregar usuarios a travs del selector de usuarios de Citrix, si el


contenedor de usuarios posee miles de objetos, en lugar de desplazarse para
localizar a un usuario, haga clic en Agregar lista de nombres.

Para publicar un recurso mediante el asistente de


publicacin de aplicaciones
No es necesario ejecutar Access Management Console desde el servidor en el que
se van a instalar las aplicaciones. El servidor o servidores que alojan una
aplicacin publicada deben ser miembros de la comunidad de servidores.
Los pasos y opciones del asistente varan dependiendo del tipo de aplicacin
seleccionada. Este procedimiento describe las opciones bsicas.
1.

En el nodo XenApp de Access Management Console, expanda la


comunidad o servidor en el que desea publicar una aplicacin.
Consejo: para agregar un servidor a la lista de servidores para un
escritorio publicado o aplicacin (despus de publicarla), arrastre y suelte el
servidor en el escritorio publicado o aplicacin en el panel izquierdo de la
consola. Tambin es posible arrastrar y soltar el escritorio o aplicacin
publicada en el servidor.

2.

Seleccione el nodo Aplicaciones y, en el panel Tareas comunes,


seleccione Nueva > Carpeta. Cree una carpeta para la aplicacin que va a
publicar.

3.

Seleccione la carpeta creada y, en el panel Tareas comunes, seleccione


Nueva > Publicar la aplicacin.

4.

En el asistente de publicacin de aplicaciones, en la pgina Nombre,


proporcione un nombre simplificado (mximo de 256 caracteres) y la
descripcin de la aplicacin. El nombre se muestra en los dispositivos
cliente cuando los usuarios acceden a la aplicacin y en Access
Management Console para las aplicaciones de la comunidad. Para cambiar
el nombre simplificado o el nombre de la aplicacin, consulte Para
cambiar el nombre de una aplicacin publicada en la pgina 69.

5.

En la pgina Tipo, especifique el tipo de recurso que desea publicar y el


mtodo de distribucin. Se pueden publicar tres tipos de recursos
(escritorio de servidor, contenido y aplicacin). Los siguientes pasos en el

Distribucin de recursos a los usuarios

43

asistente varan en funcin del tipo que seleccione. Para obtener ms


informacin, consulte Para seleccionar un tipo de recurso y un mtodo de
distribucin en la pgina 44.
6.

En la pgina Ubicacin, agregue la lnea de comandos y el directorio de


trabajo (opcional) para ubicar la aplicacin. Para obtener ms informacin,
consulte los apartados Para configurar ubicaciones de aplicaciones para la
publicacin en la pgina 46 y Para configurar ubicaciones de contenido
publicado en la pgina 49.

7.

En la pgina Servidores, agregue los servidores individuales en los que se


ejecutar la aplicacin publicada al acceder mediante una conexin ICA.
Para obtener ms informacin, consulte Para configurar ubicaciones de
servidores para recursos publicados en la pgina 50.

8.

En la pgina Usuarios, cree la lista Usuarios configurados para los


usuarios o grupos que tienen acceso a la aplicacin. Utilice las opciones
para permitir el acceso solamente a cuentas de usuario configuradas o a
usuarios annimos. Para obtener ms informacin, consulte Para
configurar el acceso de los usuarios a las aplicaciones en la pgina 51.

9.

En la pgina Presentacin de acceso directo, seleccione el icono para la


aplicacin y cmo se enumera la aplicacin en el dispositivo cliente. Para
obtener ms informacin, consulte Para configurar los accesos directos
para los dispositivos cliente en la pgina 54.
Access Management Console tiene un lmite de 1,000 iconos de
aplicaciones exclusivos. Cuando se excede ese lmite, la consola muestra
un icono genrico para todas las aplicaciones nuevas.

10.

11.

En la pgina Publicar inmediatamente, elija si desea que la aplicacin


publicada est inmediatamente disponible para los usuarios.

De forma predeterminada, la aplicacin publicada est disponible al


hacer clic en Finalizar.

Para evitar que los usuarios accedan a la aplicacin hasta que lo


permita manualmente mediante las propiedades de la aplicacin,
seleccione Desactivar aplicacin inicialmente. Para obtener ms
informacin, consulte Para desactivar o activar una aplicacin
publicada en la pgina 69.

Para ver y seleccionar opciones avanzadas, active Configurar ahora


parmetros avanzados de la aplicacin. De forma alternativa, modifique
la configuracin avanzada mediante las propiedades de la aplicacin que se
describen en los siguientes temas:

Para configurar el acceso controlado mediante Access Gateway en


la pgina 55

44

Gua del administrador de Citrix XenApp

Para configurar la redireccin de contenido en la pgina 56

Para configurar la importancia de la aplicacin en la pgina 64

Para configurar las opciones de sonido y cifrado para las


aplicaciones publicadas en la pgina 65

Para configurar la apariencia de la aplicacin en la pgina 67

Para reducir los privilegios del usuario para una aplicacin


distribuida por streaming en la pgina 68

Cuando termine, los recursos publicados (excepto si estn desactivados) estarn


disponibles para los usuarios.

Administracin de opciones de distribucin de recursos


publicados
Las siguientes opciones de distribucin estn disponibles en el asistente de
publicacin de aplicaciones y las propiedades de la aplicacin:

Seleccionar el tipo de recurso a publicar

Configuracin de ubicaciones para aplicaciones o contenido publicado

Configuracin de acceso de usuarios a las aplicaciones

Configuracin de accesos directos

Configuracin de opciones avanzadas, como control de acceso, redireccin


de contenido, lmites de aplicaciones, opciones del cliente, apariencia de la
aplicacin, importancia de la aplicacin y privilegios del usuario

Temas relacionados:
Para publicar un recurso mediante el asistente de publicacin de aplicaciones
en la pgina 42

Para seleccionar un tipo de recurso y un mtodo


de distribucin
Seleccione el tipo de recurso inicialmente en el asistente de publicacin de
aplicaciones. Para cambiar el tipo del recurso, en el men Accin, seleccione
Todas las tareas > Cambiar tipo de aplicacin y siga las instrucciones del
asistente.
1.

Seleccione una de estas opciones:

Distribucin de recursos a los usuarios

45

Escritorio del servidor. publica los escritorios de los servidores


Windows de la comunidad Cuando el complemento se conecta al
servidor, el usuario ve una interfaz de escritorio desde la que se puede
ejecutar cualquier aplicacin instalada en ese servidor. Tras
seleccionar este tipo de aplicacin, debe especificar el servidor que
desea publicar.
Para publicar un escritorio, es necesario estar ejecutando XenApp. Si
se est ejecutando la consola en un equipo que no ejecuta XenApp,
no es posible publicar el escritorio local.

Contenido. Publica informacin no ejecutable como, por ejemplo,


notas sobre el soporte, pginas Web o documentos. Una vez
seleccionado el tipo de aplicacin, deber especificar la ruta UNC o
URL del archivo que desee publicar. Haga clic en Examinar para ver
los recursos de contenido disponibles en la red. Consulte Para
configurar ubicaciones de contenido publicado en la pgina 49 para
obtener ms informacin.

Aplicacin (seleccionado de forma predeterminada). publica una


aplicacin instalada en uno o varios servidores de la comunidad.
Tenga en cuenta que si se est ejecutando la consola en un equipo que
no es miembro de la comunidad, no es posible publicar aplicaciones
locales.
Deber indicar uno de los siguientes tipos de aplicacin:

A la que se accede desde un servidor. Permite que los


usuarios accedan a las aplicaciones que se ejecutan en un
servidor XenApp y utilicen recursos compartidos en el
servidor. Si selecciona esta opcin, debe introducir la ubicacin
del archivo ejecutable de la aplicacin y el servidor XenApp en
el que se ejecutar. Seleccione esta opcin como el tipo de
aplicacin a menos que desee distribuir las aplicaciones por
streaming.

Distribuida si es posible; si no, a travs de otro servidor


(tambin llamada streaming dual). Permite que los usuarios
accedan a una aplicacin con perfil que se distribuye por
streaming desde el punto compartido a los dispositivos cliente y
se inicia localmente en un entorno de aislamiento. De forma
alternativa, los dispositivos cliente que no admiten aplicaciones
distribuidas por streaming (por ejemplo, si el complemento de
XenApp para aplicaciones de streaming no est instalado),
utilizan en su lugar una conexin ICA para acceder a la

46

Gua del administrador de Citrix XenApp

aplicacin instalada en un servidor XenApp o distribuida por


streaming desde ste.

2.

Distribuida al cliente. Permite que los usuarios accedan a una


aplicacin con perfil que se distribuye por streaming desde el
punto compartido a los escritorios cliente y se inicia localmente
en un entorno de aislamiento. Con esta opcin, la aplicacin
utiliza recursos del cliente en lugar de recursos del servidor.
Los usuarios deben tener instalado el complemento de XenApp
para aplicaciones de streaming y acceder a la aplicacin
mediante el complemento de XenApp para aplicaciones de
servidor o a travs de un sitio de Interfaz Web. Si se selecciona,
los dispositivos cliente que no admiten la virtualizacin de
aplicaciones del cliente (por ejemplo, utilizan un cliente que no
es de Windows) o no tienen el complemento de XenApp para
aplicaciones de streaming instalado localmente no pueden
ejecutar la aplicacin.

Si se selecciona A la que se accede desde un servidor o Distribuida si es


posible; si no, a travs de otro servidor, tambin se deber seleccionar un
tipo de aplicacin de servidor. stas son:

Aplicacin instalada. Permite a los usuarios ejecutar una aplicacin


instalada en un servidor XenApp.

Enviada al servidor. Permite que los usuarios accedan a una


aplicacin con perfil para distribuirla por streaming desde el punto
compartido a un servidor XenApp y la ejecuten desde XenApp a
travs de una conexin ICA.
Nota: Para obtener ms informacin sobre la virtualizacin de
aplicaciones del cliente a travs de la distribucin por streaming,
consulte la Gua de distribucin de aplicaciones por streaming de
Citrix.

Para configurar ubicaciones de aplicaciones para


la publicacin
Para acceder a esta opcin de Access Management Console, en el asistente de
publicacin de aplicaciones, contine hasta la pgina Ubicacin. Si lo prefiere,
seleccione una aplicacin publicada y, en Tareas comunes, seleccione Modificar
las propiedades de la aplicacin > Modificar todas las propiedades > Bsico
> Ubicacin.

Distribucin de recursos a los usuarios

47

Utilice esta pgina para configurar la lnea de comandos y el directorio de trabajo


(opcional) de la aplicacin y agregue la siguiente informacin:

Lnea de comandos. Ruta completa del archivo ejecutable de la aplicacin.


Agregue los smbolos %* (porcentaje y asterisco entre comillas dobles)
al final de la lnea de comandos para que funcionen como marcador para los
parmetros de la aplicacin suministrados por el cliente. Cuando un
complemento solicita una conexin, el servidor reemplaza el smbolo %*
de la lnea de comandos por los parmetros de aplicacin proporcionados
por el complemento.
Si la ruta del archivo ejecutable de la aplicacin incluye nombres de
directorio con espacios, escriba la lnea de comandos de la aplicacin entre
comillas dobles. Incluya un espacio entre la comilla de cierre y las comillas
dobles entre los smbolos de porcentaje y asterisco. Un ejemplo del formato
es:
C:\Archivos de programa\Windows Media Player\mplayer1.exe
%*

Importante: Si se cambia el texto de la lnea de comandos, se eliminarn


todas las asociaciones de tipo de archivo de la aplicacin. Si cambia el texto
de la lnea de comandos, utilice la pgina de propiedades de la redireccin
de contenido para seleccionar los tipos de archivo que desea asociar con la
aplicacin para la redireccin de contenido del cliente al servidor.

Directorio de trabajo. De forma predeterminada es la misma ruta que la


del campo Lnea de comandos. Si desea ejecutar la aplicacin en otro
directorio, escriba la ruta absoluta en este campo.

Validacin de parmetros de la lnea de comandos para las


aplicaciones publicadas
De forma predeterminada, XenApp valida los parmetros de la lnea de comandos
de aplicaciones publicadas transferidos del cliente al servidor. Cuando utiliza los
smbolos % *, XenApp asegura que los parmetros son vlidos antes de
ejecutar la aplicacin. Si los parmetros no son vlidos, la aplicacin se ejecuta
sin transferir los parmetros. XenApp registra todos los intentos de validacin
que han dado error en el registro del sistema del servidor y en el registro de
sucesos de seguridad.
XenApp solamente proporciona la validacin de la lnea de comandos del
contenido que se redirecciona del cliente al servidor.

48

Gua del administrador de Citrix XenApp

Establecimiento de confianza entre el contenido y las aplicaciones publicadas


Cuando use la validacin de la lnea de comandos, agregue todos los servidores
que almacenan contenido, como documentos de Word o archivos PDF, a la lista
de sitios de confianza del servidor XenApp. Al agregarlos a la lista, asegrese de
que haya iniciado la sesin en el servidor XenApp como administrador.
Si el contenido de los servidores se encuentran en distintos dominios, asegrese
de que se hayan establecido relaciones de confianza entre dichos servidores y el
servidor XenApp.

Para desactivar la validacin de la lnea de comandos de las aplicaciones


publicadas seleccionadas
Si su entorno incluye aplicaciones publicadas que utilizan parmetros
personalizados suministrados por el cliente para fines distintos de la redireccin
de contenido del cliente al servidor, es posible que estas aplicaciones no
funcionen correctamente cuando se active la validacin de la lnea de comandos.
Para asegurarse de que los parmetros del cliente se transfieren del cliente al
servidor, desactive la validacin de la lnea de comandos para estas aplicaciones
publicadas.
En la pgina Ubicacin de las propiedades de la aplicacin, agregue los smbolos
%** (porcentaje y dos asteriscos entre comillas dobles) al parmetro de la lnea
de comandos.

Distribucin de recursos a los usuarios

49

Para desactivar la validacin de la lnea de comandos de todas las aplicaciones


publicadas en un servidor
Si su entorno de XenApp consta de una comunidad mixta e incluye aplicaciones
publicadas que utilizan parmetros personalizados suministrados por el cliente,
realice las siguientes acciones para desactivar la validacin de la lnea de
comandos para todas las aplicaciones:
Precaucin: Si se usa el Editor del Registro de forma incorrecta se pueden
causar problemas graves que pueden hacer que sea necesario instalar nuevamente
el sistema operativo. Citrix no puede garantizar que los problemas derivados de la
utilizacin inadecuada del Editor del registro puedan resolverse. Use el Editor del
Registro bajo su propia responsabilidad.
1.

En el servidor en el que se encuentran las aplicaciones, ejecute regedit.

2.

Modifique la siguiente entrada:


HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Citrix\
wfshell\TWI
Nombre: PublishedAppCommandLineFlag
Tipo: DWORD
Datos: 1 (activar validacin; predeterminado) o 0 (desactivar validacin)

Para configurar ubicaciones de contenido


publicado
Al publicar contenido, especifique la ubicacin mediante formatos de direccin
como los siguientes tipos (ejemplos mostrados entre parntesis):

Direccin del sitio Web HTML (http://www.citrix.com)

Archivo del documento en un servidor Web (https://www.citrix.com/press/


notaprensa.doc)

Directorio en un servidor FTP (ftp://ftp.citrix.com/code)

Archivo del documento en un servidor FTP (ftp://ftp.citrix.com/code/


Lame.txt)

Ruta de archivo UNC (file://miServidor/miRed/miArchivo.asf) o


(\\miServidor\miRed\miArchivo.asf)

Ruta del directorio UNC (file://miServidor/miRed) o (\\miServidor\miRed)

50

Gua del administrador de Citrix XenApp

Para configurar ubicaciones de servidores para


recursos publicados
Seleccione el servidor en el que estn disponibles la aplicacin o el escritorio
publicados a travs de la pgina Servidores del asistente de publicacin de
aplicaciones o, en el men Accin, seleccione Modificar las propiedades de la
aplicacin > Modificar servidores.
Importante: Para las aplicaciones instaladas, seleccione el servidor en el que
est instalada la aplicacin publicada. Para las aplicaciones enviadas al servidor,
seleccione el servidor al que se distribuir por streaming y en el que ejecutar la
aplicacin con perfil.

La lista Servidores muestra los servidores que pertenecen a la comunidad.


Inicialmente se muestran todos los servidores de la comunidad. Aplique un
filtro para ver slo aquellos servidores que ejecutan un sistema operativo o
versin de producto Citrix en particular.
Nota: Si se aplica un filtro (en el cuadro de dilogo Seleccionar
servidores), la configuracin del filtro tendr efecto cada vez que ejecute el
asistente para la publicacin de una aplicacin hasta que elimine o
modifique el filtro.

Utilice la opcin Importar de un archivo para importar un archivo de lista


de servidores de la aplicacin (*.asl). Exporte la lista de servidores de una
aplicacin publicada previamente y, a continuacin, importe el archivo de
parmetros al crear una nueva aplicacin publicada. Para obtener ms
informacin, consulte Para exportar los parmetros de aplicacin a un
archivo y Para importar los parmetros de aplicacin de un archivo.

Si modifican los servidores para una aplicacin publicada, es posible que algunos
usuarios no estn en un dominio de confianza para ese servidor. Si recibe un
mensaje de error al tratar de modificar los servidores configurados para una
aplicacin publicada, duplique la aplicacin y modifique las listas de servidores y
usuarios de la nueva aplicacin.

Distribucin de recursos a los usuarios

51

Para configurar el acceso de los usuarios a las


aplicaciones
Seleccione las cuentas de usuario que pueden acceder a las aplicaciones a travs
de la pgina Usuarios del asistente de publicacin de aplicaciones, o desde las
propiedades de la aplicacin mediante la seleccin de Acciones y, a continuacin,
de Modificar las propiedades de la aplicacin > Modificar usuarios.
Antes de publicar recursos, considere cmo puede afectar la configuracin de las
cuentas de los usuarios a su acceso: acceso annimo y acceso de las cuentas de
usuario (configuradas) explcito.
Nota: Como prctica recomendada, utilice grupos de funciones nicas para
categorizar y asignar permisos a un gran nmero de usuarios. Una aplicacin
publicada para un grupo de1.000 usuarios necesita que slo valide un objeto para
dichos 1.000 usuarios. Si la misma aplicacin se publica para 1.000 cuentas de
usuario individuales, es necesario que valide 1.000 objetos.
1.

Seleccione cmo configurar las cuentas de usuario:

Seleccione Permitir usuarios annimos para que los usuarios


inicien sesin de forma annima y ejecuten la aplicacin distribuida
por streaming sin tener que especificar un nombre de usuario, un
nombre de dominio y una contrasea (seleccionado de forma
predeterminada). Esta seleccin desactiva las dems opciones de la
pgina. Para obtener ms informacin, consulte Asignacin de
acceso a los usuarios annimos.

Seleccione Slo permitir usuarios configurados para que slo los


usuarios configurados puedan iniciar la aplicacin. Al seleccionar
esta opcin se habilita la lista Seleccionar tipo de directorio que
permite que se configuren los usuarios de la aplicacin. Para obtener
ms informacin, consulte Asignacin de acceso a los usuarios
explcitos.
Nota: Estas opciones no se mostrarn si se habilita la aplicacin
para el acceso sin conexin, que no respalda usuarios annimos.

2.

Use la casilla Seleccionar tipo de directorio para seleccionar Selector de


usuarios Citrix o Selector de sistema operativo.

3.

Haga clic en Agregar.


Si seleccion Selector de usuarios Citrix, complete las siguientes tareas
en el cuadro de dilogo Seleccionar usuarios o grupos:

52

Gua del administrador de Citrix XenApp

Seleccione el tipo de autoridad de cuenta en la lista Buscar en. La


lista contiene todas las autoridades de cuenta con relacin de
confianza configuradas en los servidores de la comunidad. Entre ellas
se encuentran rboles de Novell Directory Services (NDS), dominios
de Windows NT, dominios de Active Directory y servidores locales.
(Los rboles NDS slo aparecern si se configuraron previamente).
Cuando se selecciona una entidad emisora de cuentas, las cuentas de
usuario que son parte de la entidad se muestran en la ventana que
aparece debajo de la lista. De forma predeterminadas, slo se
muestran los grupos de usuarios.

Seleccione Mostrar usuarios para ver todos los nombres de usuarios


del dominio seleccionado. Esta opcin muestra a todos los usuarios
del dominio seleccionado. En el caso de NDS, los alias tambin se
muestran. Las cuentas de usuario seleccionadas aparecen en
Usuarios configurados.
Consejo: En lugar de seleccionar nombres en la lista, escrbalos en
un cuadro de texto. Para ello, haga clic en Agregar lista de nombres
y use el punto y coma (;) para separar los nombres.

Si seleccion Selector de sistema operativo, utilice el cuadro de dilogo


estndar de Windows para seleccionar el usuario o grupo.
Nota: Esta opcin tiene varias limitaciones. Slo se puede examinar
autoridades de cuenta y seleccionar usuarios y grupos a los que se puede
acceder desde el equipo donde se ejecuta Access Management Console.
Tambin puede seleccionar inicialmente usuarios y grupos fuera del rea de
confianza de la comunidad, lo que puede causar errores posteriormente.
Otras limitaciones incluyen la imposibilidad de agregar usuarios y grupos
NDS.
La lista de cuentas de usuario se agrega a la lista Cuentas configuradas. Los
cambios toman efecto la siguiente vez que el usuario inicia la aplicacin.

Distribucin de recursos a los usuarios

53

Asignacin de acceso a los usuarios annimos


Durante la instalacin de XenApp, el programa de instalacin crea un grupo de
usuarios especial denominado Annimo. De forma predeterminada, los usuarios
annimos tienen permisos de invitado. La publicacin de aplicaciones para este
tipo especial de usuarios Annimos le permite eliminar completamente la
necesidad de autenticar dichas aplicaciones. Cuando un usuario inicia una
aplicacin configurada para usuarios annimos, el servidor no solicita un nombre
de usuario ni una contrasea explcitos para iniciar la sesin del usuario en el
servidor y ejecutar la aplicacin.
A los usuarios annimos se les concede permisos de sesin mnimos que incluyen
las siguientes restricciones:

Tiempo de espera de inactividad (sin actividad por parte del usuario) de 10


minutos

Finalizacin de sesiones desde conexiones en tiempo de espera o cortadas

El usuario no puede cambiar la contrasea (no se requiere ninguna)

Cuando termina una sesin de usuario annimo, no se conserva la informacin de


usuario. El servidor no mantiene la configuracin del escritorio, los archivos
especficos del usuario ni otros recursos creados o configurados por el dispositivo
cliente.
Nota: Las cuentas de usuario annimo que XenApp crea durante la instalacin
no necesitan ninguna configuracin adicional. Si desea modificar las propiedades,
puede hacerlo con las herramientas de administracin de cuentas de usuario
estndar de Windows.

Asignacin de acceso a los usuarios explcitos


Un usuario explcito es todo aquel usuario que no es miembro del grupo
Annimo. Los usuarios explcitos disponen de cuentas de usuario que pueden
crearse, configurarse y mantenerse con las herramientas habituales de
administracin de cuentas de usuarios.
Hay limitaciones para los usuarios explcitos que inician sesiones en una
comunidad de servidores que ejecutan aplicaciones: los administradores pueden
especificar el tipo de perfil, los parmetros y otras configuraciones para estos
usuarios.
Importante: No asigne ningn usuario explcito al grupo Annimo.

54

Gua del administrador de Citrix XenApp

Para configurar los accesos directos para los


dispositivos cliente
Configure o modifique el acceso directo de la aplicacin mostrado a los
dispositivos cliente en la pgina Presentacin del acceso directo del asistente de
publicacin de aplicaciones o seleccionando Modificar las propiedades de la
aplicacin > Modificar todas las propiedades > Bsicas > Presentacin del
acceso directo.
1.

Para seleccionar un icono nuevo para la aplicacin, haga clic en Cambiar


icono y utilice las opciones de la ventana.

2.

Para organizar las aplicaciones en carpetas en el dispositivo cliente, en


Carpeta de aplicacin del cliente, introduzca un nombre de carpeta para
esta aplicacin. Cuando los usuarios ven las aplicaciones de Citrix
XenApp, esta aplicacin aparece en la carpeta introducida.

3.

Para especificar la colocacin del acceso directo de la aplicacin, en la


seccin Ubicacin del acceso directo de la aplicacin, seleccione una o
varias de estas opciones:

Agregar esta aplicacin al men Inicio del cliente. Crea un acceso


directo a la aplicacin en el men Inicio local del usuario. Aparecer
una carpeta en el primer panel del men Inicio en la ubicacin
seleccionada:

Ubicar dentro de la carpeta Programas. Esta opcin crea un


acceso directo en la carpeta Programas del men Inicio local. Si
se ha especificado una estructura de carpetas en el cuadro de
texto Carpeta del men Inicio, la estructura de carpetas se crea
dentro de la carpeta Programas local.

Carpeta del men Inicio. ubicacin del acceso directo dentro


del men Inicio (o de la carpeta Programas, si est
seleccionada). Por ejemplo, para que la aplicacin aparezca
dentro de una carpeta denominada Informes, escriba
Informes. Para tener ms de un nivel de carpetas, separe cada
nombre de carpeta mediante una barra inversa; por ejemplo,
\informes\contabilidad\evaluacin. Si no se especifica
ninguna estructura de carpetas, la aplicacin estar disponible
en el nivel superior del men Inicio.

Agregar un acceso directo en el escritorio del cliente. Crea un


acceso directo a la aplicacin en el escritorio local del usuario.

Los cambios surtirn efecto la prxima vez que se conecte el usuario o se


actualice el dispositivo cliente.

Distribucin de recursos a los usuarios

55

Para configurar el acceso controlado mediante


Access Gateway
Utilice la pgina Control de acceso del asistente de publicacin de aplicaciones o
las propiedades de la aplicacin para especificar los tipos de conexiones a travs
de las que los usuarios pueden iniciar sesiones para acceder a aplicaciones
publicadas en la comunidad.
Si Access Gateway (versin 4.0 o posterior) est instalado, utilice la pgina
Control de acceso del asistente de publicacin de aplicaciones o seleccione
Control de acceso en la pgina Propiedades avanzadas de la aplicacin para
especificar el tipo de conexiones que permiten que la aplicacin aparezca en la
lista de aplicaciones publicadas en el dispositivo cliente.
Por ejemplo, si Access Gateway est instalado y la aplicacin tiene requisitos de
software, defina un filtro en Access Gateway y aplquelo a la aplicacin
publicada mediante XenApp.
Importante: Para utilizar esta funcin, configure los servidores que reciben las
solicitudes XML para que confen en ellas.
Utilice esta pgina para ver o modificar los tipos de conexin:

Permitir conexiones desde Citrix Access Gateway Advanced Edition


(versin 4.0 o posterior). sta es la opcin predeterminada. Seleccione el
tipo de conexiones que permitirn que la aplicacin aparezca en la lista de
aplicaciones:

Cualquier conexin. Permite las conexiones realizadas desde Access


Gateway (versin 4.0 o posterior) sin tener en cuenta los filtros. sta
es la opcin predeterminada.

Cualquier conexin filtrada con los siguientes filtros. Permite las


conexiones realizadas desde servidores Access Gateway (versin 4.0
o posterior) que satisfagan los filtros de conexin especificados en la
lista.
Para Agregar o Modificar un filtro, haga clic en el botn
correspondiente y escriba el nombre de la comunidad y el filtro de
Access Gateway predefinidos.

Permitir todas las dems conexiones. Permite todas las conexiones


excepto las establecidas a travs de Access Gateway (versin 4.0 o
posterior). sta es la opcin predeterminada.

Los usuarios que no tengan el software necesario en el dispositivo cliente no


podrn acceder a la aplicacin publicada.

56

Gua del administrador de Citrix XenApp

Para configurar la redireccin de contenido


La funcin que permite la redireccin del inicio de aplicaciones y contenido del
servidor al cliente se denomina redireccin de contenido.
La redireccin de contenido permite decidir si los usuarios acceden a la
informacin mediante aplicaciones publicadas en servidores o mediante
aplicaciones que se ejecutan localmente en dispositivos cliente.
Este tema incluye la siguiente informacin:

Redireccin de contenido del cliente al servidor

Redireccin de contenido del servidor al cliente

Para asociar aplicaciones publicadas a tipos de archivo

Para actualizar las asociaciones de tipos de archivos

Para transferir parmetros a aplicaciones publicadas

Nota: Para que los usuarios puedan acceder al contenido publicado en una ruta
UNC y mediante la Interfaz Web, deber publicar y configurar una aplicacin
para la redireccin del contenido, de modo que est asociada al tipo de archivo
del contenido publicado.

Redireccin de contenido del cliente al servidor


La redireccin de contenido del cliente al servidor se configura asociando las
aplicaciones publicadas con los tipos de archivo y asignndolas a continuacin a
los usuarios a los que desee que afecte. Al configurar la redireccin de contenido
del cliente al servidor, los usuarios que ejecutan el complemento de Citrix
XenApp para aplicaciones de servidor abren todos los archivos del tipo asociado
a las aplicaciones publicadas en el servidor.
La redireccin de contenido del cliente al servidor slo est disponible para los
usuarios que se conecten mediante Citrix XenApp. Debe utilizar el servidor de La
Interfaz Web para permitir que los usuarios se conecten a las aplicaciones
publicadas. Citrix XenApp obtiene las propiedades actualizadas de las
aplicaciones publicadas del servidor que ejecuta La Interfaz Web. Cuando publica
una aplicacin y la asocia a tipos de archivo, la asociacin de tipos de archivos
cambia para hacer referencia a la aplicacin publicada en el registro de Windows
del dispositivo cliente.

Distribucin de recursos a los usuarios

57

Si los usuarios ejecutan aplicaciones como los programas de correo electrnico


de forma local, puede aprovechar la funcin de redireccin de contenido junto
con Citrix XenApp para redirigir el inicio de aplicaciones del dispositivo cliente
al servidor. Cuando los usuarios hacen doble clic en los archivos adjuntos a los
mensajes de correo electrnico recibidos en una aplicacin de correo electrnico
que se ejecuta de forma local, dichos archivos se abren en una aplicacin
publicada en el servidor, asociada al tipo de archivo correspondiente y asignada al
usuario.
Importante: Debe activar la asignacin de unidades de cliente para poder
utilizar esta funcin.

Para configurar la redireccin de contenido del cliente al servidor


1.
Determine qu usuarios se conectan a aplicaciones publicadas a travs de
Citrix XenApp.
2.

Verifique que la asignacin de las unidades del cliente est activada, ya sea
para toda la comunidad de servidores, para determinados servidores o para
usuarios especficos con directivas de usuario.

3.

Publique la aplicacin que se compartir o la correspondiente al tipo de


archivo del contenido publicado. Por ejemplo, si publica un archivo de
documento de Microsoft Word denominado Ventas_trimestrales.doc,
publique Microsoft Word en un servidor XenApp.

4.

Asocie el tipo de archivo adecuado a la aplicacin.


Nota: Cuando asocia un tipo de archivo a una aplicacin publicada,
repercute en varias extensiones de archivo. Por ejemplo, cuando se asocia
el tipo de archivo Microsoft Word, adems de la extensin .doc se asocian
otras extensiones con la aplicacin publicada.

5.

Asigne la aplicacin publicada a los usuarios que desea que tengan acceso a
sta.

58

Gua del administrador de Citrix XenApp

Uso de dispositivos cliente en dispositivos cliente cuando se configura la


redireccin de contenido
Cuando se configura la redireccin de contenido de cliente a servidor, el men de
comandos disponible en Windows Explorer funciona distinto que en los
dispositivos cliente en los que no se habilita esta funcin. Por ejemplo, si se hace
clic con el botn secundario en Windows Explorer en un dispositivo cliente con
redireccin de contenido del cliente al servidor para el tipo de archivo, el
comando Abrir abre el archivo con la aplicacin remota en el servidor XenApp.
En el caso de las aplicaciones distribuidas por streaming, el archivo puede abrirse
en el cliente o en el servidor XenApp, dependiendo la la configuracin de la
distribucin.
La mayora de los comandos en el men de Windows Explorer no se ven
afectados porque no se configuran con claves que XenApp modifique. Por lo
general, cada aplicacin define los mens contextuales durante la instalacin.

Redireccin de contenido del servidor al cliente


Al activar la redireccin de contenido del servidor al cliente, se interceptan las
URL incrustadas del servidor XenApp y se envan al dispositivo cliente. El
explorador localmente instalado en el dispositivo cliente se utiliza para abrir la
URL. Los usuarios no pueden desactivar esta funcin.
Por ejemplo, es posible que los usuarios accedan con frecuencia a direcciones
URL multimedia o Web que encuentran mientras ejecutan un programa de correo
electrnico publicado en un servidor. Si no activa la redireccin de contenido del
servidor al cliente, los usuarios abren estas URL con exploradores Web o
reproductores multimedia instalados en los servidores que ejecutan XenApp. Para
que los servidores no tengan que procesar este tipo de solicitudes, redirija el
inicio de aplicaciones para las URL admitidas del servidor al dispositivo cliente
local.
Nota: Si el dispositivo cliente no puede comunicarse con una direccin URL, la
direccin URL se redirige al servidor.
Cuando este tipo de redireccin de contenido est activado, los siguientes tipos de
URL se abren localmente a travs de los dispositivos cliente para Windows y
Linux:

HTTP (Protocolo de transferencia de hipertexto)

HTTPS (Protocolo de transferencia de hipertexto seguro)

RTSP (Real Player y QuickTime)

RTSPU (Real Player y QuickTime)

PNM (Legacy Real Player)

Distribucin de recursos a los usuarios

59

MMS (formato de medios de Microsoft)

Importante: Si la redireccin de contenido del servidor al cliente no funciona


con ciertos vnculos HTTPS , verifique que el dispositivo cliente tenga los
certificados correspondientes instalados. Si los certificados correspondientes no
estn instalados, las consultas HTTP del dispositivo cliente a la direccin URL
fallan y la direccin URL se redirige al servidor. La redireccin de contenido del
servidor al cliente requiere tener instalado Internet Explorer, versin 5.5, con
Service Pack 2 en sistemas Windows 98 o posteriores.

Para activar la redireccin de contenido del servidor al cliente


Complete las siguientes tareas en Access Management Console para habilitar la
redireccin de contenido del servidor al cliente y para publicar el contenido y que
se puede acceder con aplicaciones locales.

Para activar la redireccin de contenido para toda la comunidad de


servidores, seleccione la comunidad en el panel izquierdo. Luego elija
Accin > Modificar propiedades de la comunidad > Modificar todas las
propiedades. Abra la pgina Servidor predeterminado desde la lista
Propiedades, seleccione XenApp, las opciones de Redireccin de
contenido y, a continuacin, seleccione la opcin Redireccin de
contenido del servidor al cliente.

Para activar la redireccin de contenido para un servidor especfico,


seleccione el servidor en el panel izquierdo. Luego elija Accin >
Modificar propiedades del servidor > Modificar todas las propiedades.
Abra la pgina XenApp desde la lista Propiedades, seleccione la opcin
Redireccin de contenido y, a continuacin, Redireccin de contenido
del servidor al cliente.

Para activar la redireccin de contenido para conexiones especficas, utilice


la herramienta Configuracin avanzada y, en una directiva, active la regla
rea de trabajo del usuario > Redireccin de contenido > Servidor a
cliente. Asigne la directiva slo a aquellas conexiones que desee que abran
los tipos de archivos URL admitidos en dispositivos cliente.

Al configurar XenApp para permitir que los usuarios abran contenido publicado
con aplicaciones que se ejecutan localmente en dispositivos cliente, el cliente
transfiere el nombre del archivo de contenido publicado a la aplicacin de visor
local. El servidor no descarga el archivo en el dispositivo cliente. En su lugar, la
aplicacin de visor local accede al archivo igual que si un usuario hiciera doble
clic en el archivo en el Explorador de Windows (y la asociacin de tipo de
archivo especifica la aplicacin que se debe utilizar).

60

Gua del administrador de Citrix XenApp

Por ejemplo, si un usuario abre un archivo de medios de optimizacin de


Microsoft en Program Neighborhood, la aplicacin Windows Media Player se
ejecuta en el dispositivo cliente para reproducir el contenido. Utilice este mtodo
para publicar cualquier contenido de forma que los usuarios lo vean con una
aplicacin de visor local.
El acceso a contenido publicado con dispositivos cliente locales no utiliza
recursos ni licencias de XenApp, ya que las aplicaciones de visor locales no
utilizan las sesiones ICA para mostrar el contenido publicado.

Para publicar contenido al que se acceder con aplicaciones locales


1.
Publique el archivo de contenido al que desea que accedan los usuarios.
2.

Si publica la aplicacin correspondiente al tipo de archivo del contenido, no


la asocie a ningn tipo de archivo si desea que los usuarios abran el
contenido publicado con aplicaciones instaladas localmente.

Para asociar aplicaciones publicadas a tipos de archivo


Al publicar aplicaciones, asocie el elemento publicado a determinados tipos de
archivo incluidos en el registro de Windows del servidor. Asocie aplicaciones
publicadas a tipos de archivo inicialmente en el asistente de publicacin de
aplicaciones o ms adelante desde la pgina Propiedades para la aplicacin
publicada. Al asociar aplicaciones publicadas con tipos de archivo y luego
asignar aplicaciones a los usuarios, se realiza automticamente lo siguiente:

Publicacin de contenido.Los usuarios que se conectan a travs de la La


Interfaz Web o de Citrix XenApp abren el contenido publicado en los
servidores con las aplicaciones publicadas en los servidores. Por ejemplo,
publica un documento de Microsoft Word. Cuando tambin publica la
aplicacin Microsoft Word, la asocia a un tipo de archivo (archivos con la
extensin .doc, por ejemplo) y la asigna a un grupo de usuarios, el
contenido publicado se abre en la aplicacin Microsoft Word publicada en
el servidor.

Redireccin de contenido del cliente al servidor. Los usuarios que


ejecutan el complemento de Citrix XenApp abren todos los archivos de un
tipo asociado que encuentren en aplicaciones locales con las aplicaciones
publicadas en el servidor. Cuando los usuarios hagan doble clic en los
archivos adjuntos de los mensajes de correo electrnico recibidos en una
aplicacin que se ejecuta de forma local, dichos archivos se abrirn en una
aplicacin publicada en el servidor, asociada al tipo de archivo
correspondiente y asignada al usuario.

Distribucin de recursos a los usuarios

61

Nota: Si quiere que un grupo especfico de usuarios no pueda iniciar


automticamente las aplicaciones publicadas al abrir contenido publicado,
no les asigne las aplicaciones publicadas asociadas con el tipo de archivo.
La asociacin de tipo de archivo es un proceso que consta de dos pasos. Por
ejemplo, si desea asociar Microsoft Word con la extensin de archivo .doc:

Publique un documento del tipo de archivo Microsoft Word.

Publique la aplicacin Microsoft Word y asciela con el tipo de archivo


Microsoft Word de Windows. Cuando los usuarios hacen doble clic en el
documento, ste se abre en la aplicacin Microsoft Word publicada en el
servidor.

Los usuarios que se conectan por medio de la Interfaz Web o a travs del
complemento de Citrix XenApp pueden abrir el contenido publicado con
las aplicaciones publicadas.

Asocie las aplicaciones publicadas a los tipos de archivo inicialmente desde el


asistente de publicacin de aplicaciones, en la pgina Redireccin de contenido,
o ms adelante, en el men Accin, seleccione Modificar las propiedades de la
aplicacin > Modificar propiedades de redireccin de contenido.
1.

Seleccione uno o ms de los botones para seleccionar los tipos de archivo


que desea que se abran con la aplicacin cuando un usuario abra un archivo.
Las aplicaciones publicadas se pueden asociar con uno o ms tipos de
archivo.

2.

Para enumerar todos los tipos de archivo asociados a la aplicacin, haga


clic en Mostrar todos los tipos de archivo disponibles para esta
aplicacin. Desmarque esta casilla para mostrar slo los tipos de archivos
seleccionados.
Cuando cambie los tipos de archivo disponibles para una aplicacin,
seleccione esta casilla para mostrar el conjunto de tipos de archivos
disponibles, no slo seleccionados al publicar la aplicacin inicialmente.
Nota: Cuando asocia un tipo de archivo a una aplicacin publicada,
repercute en varias extensiones de archivo. Por ejemplo, cuando se asocia
el tipo de archivo Microsoft Word, adems de la extensin .doc se asocian
otras extensiones con la aplicacin publicada.

62

Gua del administrador de Citrix XenApp

Para actualizar las asociaciones de tipos de archivos


Los tipos de archivo estn asociados a aplicaciones en el registro de Windows del
servidor. Si instala y publica aplicaciones despus de instalar XenApp, debe
actualizar las asociaciones de tipos de archivo en el registro de Windows del
servidor. Use Actualizar los tipos de archivos para asociar estos tipos de archivo
con la aplicacin en el almacn de datos de la comunidad de servidores. Para
verificar los tipos de archivo asociados a una aplicacin publicada, utilice la ficha
Redireccin de contenido de la pgina Propiedades de la aplicacin.
Importante: La actualizacin de los datos de asociacin de tipo de archivo
puede llevar mucho tiempo. Depende de la cantidad y disponibilidad de los
servidores, la cantidad de aplicaciones distribuidas y la disponibilidad de los
puntos compartidos donde se encuentran las aplicaciones distribuidas. Si no tiene
permisos para acceder a estos puntos compartidos aparece una alerta.
Actualice las asociaciones de tipo de archivo en el almacn de datos si:

Ha instalado una aplicacin pero no la ha publicado.

Planifica habilitar la redireccin de contenido del cliente al servidor o desea


que los usuarios abran el contenido publicado usando la aplicacin.

El almacn de datos no contiene las asociaciones de tipo de archivo. Si


actualiz los tipos de archivo de registros de otros servidores en los que se
encuentra la aplicacin, el almacn de datos ya contendr las asociaciones.

Seleccione qu tipos de archivo se abrirn con una aplicacin publicada. Cuando


publique una aplicacin, se mostrar una lista de tipos de archivo en la pgina
Redireccin de contenido. Esta lista slo estar actualizada si se actualiz el
almacn de datos con las asociaciones de tipo de archivo de la aplicacin.
Actualice el almacn de datos usando los registros de diferentes servidores que
contengan una aplicacin que desee asociar para asociar un conjunto completo de
tipos de archivo con la aplicacin.
Si es necesario, actualice los tipos de archivo para la comunidad o un servidor
individual:
1.

En Access Management Console, seleccione una comunidad en el panel


izquierdo y, en el men Accin, seleccione Todas las tareas > Actualizar
tipos de archivos.

2.

Seleccione una comunidad en el panel izquierdo y, en el men Accin,


seleccione Todas las tareas > Actualizar los tipos de archivos del
registro.

Si publica aplicaciones que van a albergar ms de un servidor, asegrese de


actualizar los tipos de archivos en cada servidor.

Distribucin de recursos a los usuarios

63

Para transferir parmetros a aplicaciones publicadas


Utilice la pgina Ubicacin de las propiedades de la aplicacin en Access
Management Console para transferir parmetros a las aplicaciones publicadas. Al
asociar una aplicacin publicada a tipos de archivos, los smbolos %*
(porcentaje y asterisco entre comillas) se agregan al final de la lnea de comandos
de la aplicacin. Estos smbolos actan como marcadores de posicin para los
parmetros transferidos por el cliente.
Si una aplicacin publicada no se inicia cuando se espera, verifique que la lnea
de comandos contiene los smbolos correctos. De forma predeterminada, XenApp
valida los parmetros suministrados por el cliente cuando se agregan los smbolos
%*. Para las aplicaciones publicadas que utilizan parmetros personalizados
suministrados por el cliente, se agregan los smbolos %** a la lnea de
comandos para omitir la validacin de la lnea de comandos. Si los smbolos no
aparecen en la lnea de comandos de la aplicacin, agrguelos manualmente.
Si la ruta del archivo ejecutable contiene nombres de directorios con espacios
(como C:\Archivos de programa), deber escribir la lnea de comandos de la
aplicacin entre comillas para indicar que los espacios pertenecen a la lnea de
comandos. Para ello, siga las instrucciones indicadas a continuacin para escribir
los smbolos %* entre comillas y, a continuacin, agregue las comillas al
principio y al final de la lnea de comandos. Incluya un espacio entre la comilla de
cierre de la lnea de comandos y la de apertura de los smbolos %*.
Por ejemplo, la lnea de comandos de la aplicacin publicada Reproductor de
Windows Media quedara:
C:\Archivos de programa\Windows Media
Player\mplayer1.exe %*

Para configurar los lmites de la aplicacin


Cuando un usuario inicia una aplicacin publicada, el complemento establece una
conexin con un servidor de la comunidad e inicia una sesin. Si, a continuacin,
el usuario inicia otra aplicacin publicada (sin cerrar la sesin de la primera
aplicacin), habr establecido dos conexiones simultneas en la comunidad de
servidores. Use la pgina Lmites del asistente para publicar aplicaciones o el
men Accin > Modificar las propiedades de la aplicacin > Modificar todas
las propiedades > Avanzadas > Lmites para limitar la cantidad de conexiones
simultneas que puede hacer un usuario.
En Instancias simultneas, seleccione una o ms de las siguientes opciones:

Limitar las instancias que pueden ejecutarse en una comunidad y, a


continuacin, introduzca el lmite numrico en Instancias mximas

Permitir slo una instancia por usuario

64

Gua del administrador de Citrix XenApp

Para configurar la importancia de la aplicacin


Si est disponible el equilibrio de carga preferencial en su edicin de XenApp,
esta configuracin (junto con la configuracin de la directiva de importancia de la
sesin) determina la distribucin de recursos asociada a la sesin. Cuanto mayor
es la distribucin de recursos de la sesin, mayor es el porcentaje de los ciclos de
CPU asignados a sta.
Puede configurar lmites de la aplicacin desde la pgina Lmites del asistente de
publicacin de aplicaciones o en el men Accin > Modificar las propiedades
de la aplicacin > Modificar todas las propiedades > Avanzada > Lmites.
En el cuadro de lista Importancia de la aplicacin, establezca la prioridad que se
utiliza con el parmetro Importancia de la sesin para determinar el nivel de
servicio para la sesin en la comunidad de XenApp: Alto, Normal y Bajo.
Temas relacionados:
Uso del equilibrio de carga preferente en la pgina 360
Asignacin de recursos en la pgina 361
Ejecucin de varias aplicaciones publicadas en una misma sesin en la pgina
363

Distribucin de recursos a los usuarios

65

Para configurar las opciones de sonido y cifrado


para las aplicaciones publicadas
Utilice la pgina Opciones del cliente de las propiedades de la aplicacin en
Access Management Console para configurar las opciones de sonido y cifrado del
complemento cuando los usuarios se conecten a una aplicacin publicada.
Para localizar la pgina, seleccione la aplicacin y, en el men Accin, seleccione
Modificar las propiedades de la aplicacin > Modificar todas las propiedades
> Avanzada > Opciones del cliente.
El parmetro que utilizan los complementos para comunicarse con una aplicacin
publicada vara con el tipo de complemento. El complemento de Citrix XenApp y
la Interfaz Web utilizan automticamente los parmetros especificados aqu para
comunicarse con la aplicacin publicada.
En el caso de Program Neighborhood, es necesario configurar el cifrado en el
cliente para que corresponda con el nivel de cifrado configurado en este asistente.
Al seleccionar la casilla Requisito mnimo se garantiza que el servidor rechace
las comunicaciones de Program Neighborhood que no satisfagan el nivel de
cifrado configurado para la aplicacin.
Establezca el nivel de cifrado de las comunicaciones en varias reas de XenApp y
su sistema operativo Windows. Si se configura un nivel de cifrado de mayor
prioridad en un rea ste suplantar otros parmetros que se hayan configurado.
Se usa el ms seguro de los siguientes parmetros:

El parmetro de Configuracin de Terminal Services (TSCC) o de


Configuracin de la conexin Citrix (Mfcfg.exe)

El parmetro de la directiva que se aplica a la conexin

El parmetro de la aplicacin (es decir, el nivel de cifrado configurado en


este cuadro de dilogo)

Directiva del grupo Microsoft

La configuracin de cifrado especificada aqu al publicar una aplicacin debe ser


del mismo nivel que la especificada en otras reas. Es decir, los parmetros de
cifrado de TSCC o de las directivas de conexin no pueden ser mayores que el
parmetro de la aplicacin publicada.

66

Gua del administrador de Citrix XenApp

Si el nivel de cifrado de la aplicacin es menor que el de TSCC o las directivas de


conexin, dichos parmetros suplantarn los de la aplicacin. Si la casilla de
verificacin de requisitos mnimos est activada y la conexin del complemento
no satisface el nivel ms restrictivo de cifrado, el servidor rechazar la conexin
ICA cuando el complemento intente conectarse a la aplicacin. Si la casilla de
verificacin de requisitos mnimos est activada, siempre se utilizar la
configuracin del complemento. Sin embargo, la configuracin del complemento
debe ser tan segura como la del servidor para que se realice la conexin.
Si se ha seleccionado Requisito mnimo en el cuadro de lista Cifrado, los
complementos se pueden conectar a la aplicacin publicada slo si tienen
capacidad para el nivel de cifrado especificado o mayor. Una vez que se configura
el nivel de cifrado en el servidor, los complementos que se conecten debern usar
dicho nivel de cifrado o uno mayor. Esto significa lo siguiente:

Si no selecciona la casilla de verificacin Requisitos mnimos, las


conexiones de Program Neighborhood al servidor sern cifradas en el nivel
que se establezca en Program Neighborhood. La conexin se puede llevar a
cabo aunque los dos niveles de cifrado de Program Neighborhood y el
servidor no coincidan. Los parmetros de cifrado especificados en Program
Neighborhood suplantan el nivel de cifrado de la aplicacin.

Si se activa la casilla de verificacin Requisitos mnimos, las conexiones


de Program Neighborhood al servidor debern cifrarse al nivel establecido
en el servidor. De lo contrario, el servidor no permitir la transmisin y se
cerrar la sesin.

Si un complemento se ejecuta en un equipo de 64 bits, slo se admite el cifrado


bsico. En tal caso, la configuracin de un nivel de cifrado mayor que el bsico y
su seleccin como requisito mnimo impedir que los complementos se conecten.
Especifique opciones de sonido del complemento a travs de la pgina Opciones
del cliente del asistente de publicacin de aplicaciones o, en el men Accin,
seleccione Modificar las propiedades de la aplicacin > Modificar todas las
propiedades > Avanzada > Opciones del cliente.

Seleccione las opciones de sonido del cliente:


Habilitar sonido. elija esta opcin para habilitar el respaldo de
sonido para aplicaciones que no usarn la aceleracin Multimedia
SpeedScreen.
Nota: De forma predeterminada, el sonido est desactivado en el
dispositivo cliente. Para permitir que los usuarios escuchen sonidos
en las sesiones ICA, active el sonido o conceda permiso a los
usuarios para activar el sonido en la interfaz del complemento que
estn utilizando; por ejemplo Citrix XenApp.

Distribucin de recursos a los usuarios

67

Requisito mnimo. Seleccione esta opcin para permitir que slo se


conecten a la aplicacin publicada los complementos que tengan
compatibilidad de sonido. La casilla de verificacin Requisito
mnimo en el cuadro de lista de sonido del cliente slo se aplica a la
configuracin de sonido antigua. No se aplica a la Aceleracin
Multimedia SpeedScreen.

En la seccin Cifrado de la conexin, seleccione una o varias de las


siguientes opciones:

Habilitar protocolos SSL y TLS. Esta opcin requiere que los


complementos que se conectan con la aplicacin publicada utilicen
los protocolos SSL (Secure Sockets Layer) y TLS (Transport Layer
Security).

Cifrado. Seleccione un nivel de cifrado RC5 para la conexin ICA.

En la seccin Impresin, active o desactive Iniciar la aplicacin sin


esperar que se creen las impresoras del cliente.
Si se elige esta opcin, se pueden crear conexiones del complemento ms
rpidas. Sin embargo, si se selecciona esta opcin las impresoras pueden
tardar unos segundo en crearse. No es conveniente seleccionar esta opcin
para aplicaciones que imprimen en la impresora inmediatamente despus
de haber sido iniciadas.

Para configurar la apariencia de la aplicacin


Defina la apariencia de la aplicacin para el usuario a travs de la pgina Diseo
del asistente de publicacin de aplicaciones o, en el men Accin, seleccione
Modificar las propiedades de la aplicacin > Modificar todas las propiedades
> Avanzada > Diseo.

Seleccione un valor para Tamao de la ventana de la sesin para


configurar el tamao de la ventana predeterminado para conexiones ICA.
Especifique el tamao de la ventana como una resolucin estndar,
resolucin personalizada, porcentaje del escritorio del cliente o como
pantalla completa.

Seleccione Colores para configurar la profundidad de color de la


aplicacin. Las opciones disponibles son 16 colores, 256 colores, Color de
alta densidad (16 bits) y Color verdadero (24 bits).

En la seccin Parmetros de inicio de la aplicacin, especifique si desea


ocultar la barra de ttulo de la aplicacin y maximizar la aplicacin al inicio.

68

Gua del administrador de Citrix XenApp

Para reducir los privilegios del usuario para una


aplicacin distribuida por streaming
Para las aplicaciones distribuidas por streaming solamente, utilice este parmetro
con el fin de reducir los privilegios del usuario para la aplicacin y, de este modo,
disminuir los riesgos de seguridad. En la pgina Privilegios del usuario del
asistente de publicacin de aplicaciones o en el men Accin, seleccione
Modificar las propiedades de la aplicacin > Modificar todas las propiedades
> Privilegios del usuario.
Importante: Antes de seleccionar esta opcin ponga a prueba la aplicacin con
esta configuracin. Algunas aplicaciones necesitan que los usuarios tengan
privilegios elevados y es posible que no puedan operar correctamente cuando se
las inicie de este modo.
Seleccione Ejecutar aplicacin como cuenta de usuario con menos privilegios
(no seleccionado de forma predeterminada). Este parmetro configura a todos los
usuarios, incluso a aquellos con una cuenta de administrador, para ejecutar la
aplicacin con privilegios normales del usuario.
Para obtener ms informacin sobre las cuentas con menos privilegios, consulte
"Using a Least-Privileged User Account", disponible en ingls en el sitio Web de
Microsoft.

Administracin de aplicaciones publicadas


Tras publicar las aplicaciones a travs del asistente de publicacin de
aplicaciones, administre las aplicaciones publicadas y sus propiedades:

Cambie el nombre, mueva, desactive y elimine aplicaciones publicadas

Cambie, duplique, importe y exporte parmetros de aplicaciones publicadas

Slo los administradores Citrix con acceso completo a la tarea de publicacin de


aplicaciones pueden cambiarlas. Utilice las propiedades de la aplicacin para
cambiar la configuracin de una aplicacin publicada, incluidos la ubicacin de la
aplicacin publicada, los servidores en los que est disponible y las cuentas de
usuario que tienen acceso a la misma.
En el men Accin elija Modificar las propiedades de la aplicacin >
Modificar todas las propiedades.

Distribucin de recursos a los usuarios

69

Importante: El tipo de recurso que se publique (aplicacin, contenido o


escritorio del servidor) determinar la ruta a travs del asistente de publicacin de
aplicaciones y, por consiguiente, las propiedades asociadas con el recuso podrn
variar.

Para cambiar el nombre de una aplicacin


publicada
Utilice la propiedad Nombre para cambiar el nombre de una aplicacin publicada
sin tener que eliminarla y publicarla de nuevo. Esta funcin puede distinguir entre
las distintas versiones de la misma aplicacin.
1.

Seleccione la aplicacin publicada en el panel izquierdo de Access


Management Console.

2.

En el men Accin, seleccione Modificar las propiedades de la


aplicacin > Modificar todas las propiedades > Nombre.

3.

Cambie el nombre segn sea necesario. El nombre simplificado es el


nombre que los usuarios vern en su dispositivo cliente y debe ser nico
dentro de la carpeta. El nombre de la aplicacin se muestra en Access
Management Console y debe ser nico dentro de una comunidad (mximo
de 38 caracteres). Cuando se publica la aplicacin, estos nombres son
iguales de forma predeterminada.

Importante: Si se encuentra un nombre de aplicacin duplicado en la


comunidad, se aade un nmero hexadecimal de cuatro dgitos a la cadena
original. Si se alcanza el lmite de caracteres y se duplica, la consola reemplaza
los caracteres finales por nmeros hexadecimales de cuatro dgitos, comenzando
por la derecha. El Nombre de la aplicacin se muestra en el panel izquierdo del
cuadro de dilogo Propiedades de la aplicacin.

Para desactivar o activar una aplicacin


publicada
Mantenga las aplicaciones publicadas temporalmente o indefinidamente
desconectadas cuando realice tareas de mantenimiento, como instalar
actualizaciones o service packs. Cuando una aplicacin est fuera de lnea, no
est disponible para los usuarios. Es posible desactivar varias aplicaciones a la
vez.

70

Gua del administrador de Citrix XenApp

Puede desactivar inicialmente una aplicacin mientras la publica en el asistente


de publicacin de aplicaciones, o bien activarla o desactivarla en cualquier
momento desde Access Management Console.

En el asistente de publicacin de aplicaciones, contine por la pgina


Publicar inmediatamente y active la casilla de verificacin Desactivar
aplicacin inicialmente. Cuando est casilla est activada, se publica la
aplicacin, pero los usuarios no pueden acceder a ella hasta que se activa la
aplicacin.

En Access Management Console, seleccione la aplicacin en el panel de


navegacin y, en el men Accin, seleccione Habilitar la aplicacin o
Desactivar la aplicacin.

Nota: Si la opcin Desactivar aplicacin inicialmente est activada y no se


puede desactivar, es posible que la aplicacin requiera usuarios configurados y no
se haya especificado ninguno, o que se trate de un tipo de aplicacin que se
ejecuta en un servidor (como una aplicacin instalada en el servidor o enviada a
ste) y no se haya especificado ninguno. Para obtener ms informacin, consulte
Para configurar el acceso de los usuarios a las aplicaciones y Para configurar
ubicaciones de servidores para recursos publicados.

Para eliminar una aplicacin publicada


De igual forma que se publican las aplicaciones actualizadas en los servidores, es
posible eliminar las aplicaciones antiguas o poco utilizadas. La eliminacin de
una aplicacin publicada no la desinstala. Simplemente elimina el acceso a la
aplicacin a travs de las conexiones del complemento. Es posible eliminar varias
aplicaciones a la vez.
1.

Seleccione la aplicacin en el panel izquierdo de Access Management


Console.

2.

En el men Accin, seleccione Eliminar aplicacin.

Para mover una aplicacin publicada a otra


carpeta
Utilice esta opcin para mover una aplicacin publicada a otra carpeta en el rbol
de Access Management Console o para mover servidores a otra carpeta de
servidores. Las aplicaciones publicadas slo se pueden mover a la carpeta
Aplicaciones o a carpetas dentro de Aplicaciones. Del mismo modo, los
servidores slo se pueden mover a Servidores o a carpetas dentro de Servidores.
Es posible mover varias aplicaciones a la vez.

Distribucin de recursos a los usuarios

1.

Seleccione la aplicacin en el panel izquierdo de Access Management


Console.

2.

En el men Acciones seleccione Mover a carpeta.

3.

Utilice el cuadro de dilogo Elija la carpeta de destino para cambiar la


ubicacin de la aplicacin.

71

De forma alternativa, arrastre las aplicaciones a una carpeta nueva.

Para duplicar parmetros de aplicaciones


publicadas
Utilice los parmetros de una aplicacin publicada como plantilla para publicar
otras aplicaciones. Por ejemplo, si ha publicado una aplicacin con una
determinada lista de usuarios, tal vez desee aplicar la misma lista a la nueva
aplicacin alojada en el mismo conjunto de servidores. Si es as, copie la primera
aplicacin publicada, cambie el nombre y la ubicacin de los de la segunda
aplicacin y, de esta manera, publique una aplicacin diferente con las mismas
propiedades de usuario y servidor. Es posible duplicar varias aplicaciones a la
vez.
1.

Seleccione la aplicacin en el panel izquierdo de Access Management


Console.

2.

En el men Accin, seleccione Duplicar aplicacin y aparecer una copia


de la aplicacin en el nodo Aplicaciones.

3.

Seleccione la aplicacin duplicada y cambie las propiedades necesarias.

Para exportar los parmetros de aplicacin a un


archivo
La exportacin de los parmetros de las aplicaciones publicadas a un archivo
permite que se importen dichos archivos de parmetros y se creen nuevas
aplicaciones posteriormente. Primero se exportan los parmetros deseados a un
archivo de parmetros y, a continuacin, se importa este archivo para crear
nuevas aplicaciones fcilmente. Para obtener ms informacin, consulte Para
importar los parmetros de aplicacin de un archivo. En concreto, puede
importar estos archivos de parmetros para sobrescribir los parmetros de una
aplicacin publicada previamente.
Esta opcin de exportacin ofrece opciones para exportar una sola aplicacin, la
lista de usuarios solamente o la lista de servidores. Para exportar varias
aplicaciones, consulte Para exportar los parmetros de varias aplicaciones
publicadas a un archivo simultneamente.
Los administradores Citrix necesitan tener permisos para ver aplicaciones en la
carpeta de la aplicacin para poder exportar los parmetros.

72

Gua del administrador de Citrix XenApp

1.

Seleccione la aplicacin cuyos parmetros desea exportar en el panel


izquierdo de Access Management Console.

2.

En el men Accin elija Todas las tareas > Exportar los parmetros de
aplicacin a un archivo. Seleccione qu desea exportar:

Toda la aplicacin. Con esta opcin se exporta la aplicacin y los


parmetros asociados con la aplicacin publicada en un archivo APP.
Si elige esta opcin, podr exportar parmetros de varias
aplicaciones; para ello, seleccione las aplicaciones en el panel
izquierdo de la consola antes de seleccionar la tarea de exportacin.
Importante: Si los parmetros de las aplicaciones se exportan en
grupo se deben importar en grupo.

Slo la lista de usuarios. Slo exporta la lista de usuarios


configurados en un archivo AUL. Esta opcin solamente puede
exportar la lista de usuarios asociados con una aplicacin publicada.
A continuacin, seleccione una aplicacin publicada e importe la lista
de usuarios con el fin de reemplazar la lista existente.

Slo la lista de servidores. Slo exporta la lista de servidores


configurados a un archivo ASL, incluyendo los modificadores de
lnea de comando de servidores individuales si correspondiera. A
continuacin, seleccione una aplicacin e importe la lista de
servidores con el fin de reemplazar la lista existente. Si lo prefiere,
puede importar la lista de servidores al publicar una aplicacin
mediante un clic en Importar de un archivo en la pgina Servidores
del asistente de publicacin de aplicaciones. Para obtener ms
informacin, consulte Para configurar ubicaciones de servidores
para recursos publicados.
Nota: Esta tarea slo est disponible para aplicaciones que tienen
servidores asociados. Por este motivo, esta tarea no estar disponible
para el contenido publicado o las aplicaciones distribuidas por
streaming al cliente. Slo es posible exportar la lista de servidores
asociados con una aplicacin a la vez.

3.

Los parmetros se guardan en formato XML.


Los parmetros asociados con la aplicacin publicada se guardan en un
archivo de parmetros con una de las siguientes extensiones: APP, AUL o
ASL. El nombre de archivo corresponder al de la aplicacin de forma
predeterminada. Por ejemplo, si elige exportar todos los parmetros de

Distribucin de recursos a los usuarios

73

aplicacin de una aplicacin publicada llamada Notepad123, el nombre de


archivo predeterminado del archivo ser Notepad123.app.

Para exportar los parmetros de varias


aplicaciones publicadas a un archivo
simultneamente
Esta opcin de exportacin le limita a exportar toda la aplicacin o varias
aplicaciones simultneamente.
1.

Seleccione la carpeta de aplicaciones con las aplicaciones cuyos parmetros


desea exportar en el panel izquierdo de Access Management Console.

2.

Presione la tecla CTRL y en el panel derecho, seleccione los nombres de


las aplicaciones que desee exportar.

3.

En el men Accin, seleccione Todas las tareas > Exportar los


parmetros de aplicacin a un archivo > Toda la aplicacin.

4.

Utilice el cuadro de dilogo Guardar como para especificar dnde desea


guardar los parmetros.
Los parmetros asociados con las aplicaciones publicada se guardan en un
archivo de parmetros con la extensin .app.

Para importar los parmetros de aplicacin de un


archivo
Despus de exportar los parmetros de la aplicacin publicada a un archivo, los
podr utilizar para crear una nueva aplicacin o alterar los parmetros de usuario
o del servidor de una aplicacin ya publicada.
Los administradores Citrix necesitan tener permisos para publicar aplicaciones en
la carpeta de la aplicacin para poder importar los parmetros.
1.

En el panel izquierdo de Access Management Console, seleccione la


carpeta en la que desea ubicar la nueva aplicacin publicada o la aplicacin
publicada cuyos parmetros de usuario o servidor desea cambiar.

2.

En el men Accin, seleccione Todas las tareas > Importar los


parmetros de aplicacin de un archivo.

3.

Utilice el cuadro de dilogo Abrir para localizar el archivo de parmetros


que desea importar.

Si seleccion una carpeta en el paso 1 de este procedimiento y un


archivo APP en el paso 2, la nueva aplicacin aparecer en la carpeta
seleccionada.

74

Gua del administrador de Citrix XenApp

Si seleccion una aplicacin ya publicada en el paso 1 y un archivo


ASL o AUL en el paso 2, haga clic en S para confirmar que desea
sobrescribir los parmetros existentes. El archivo ASL o AUL
importado actualiza los parmetros de servidor o usuario de la
aplicacin, respectivamente.

Nota: si no se puede importar alguno de los servidores o usuarios para una


aplicacin, se mostrar un cuadro de dilogo mostrando la lista de elementos que
no se pudieron importar. En ese punto podr seguir adelante o cancelar la
importacin. Si cancela la importacin se cancelar toda la operacin de
importacin. Esto puede ocurrir si un servidor se quit de la comunidad despus
de que se export una aplicacin publicada, si un usuario se quit del dominio o si
el administrador no tiene los permisos adecuados para publicar la aplicacin en
uno o ms servidores exportados.

Direcciones IP virtuales disponibles para las


aplicaciones
Algunas aplicaciones, como CRM y CTI, utilizan una direccin IP para el
direccionamiento, las licencias, la identificacin u otras finalidades y, por lo
tanto, requieren una direccin IP nica o una direccin de bucle en las sesiones.
Otras aplicaciones pueden estar enlazadas con un puerto esttico y, puesto que el
puerto ya se est utilizando, esto provoca que fallen mltiples intentos de ejecutar
una aplicacin en un entorno multiusuario. Para que dichas aplicaciones
funcionen correctamente en un entorno de XenApp, se necesita una direccin IP
nica para cada dispositivo.
Utilice la funcin de direccin IP virtual para asignar un rango esttico de
direcciones IP a un servidor y hacer que estas direcciones se asignen
individualmente a cada sesin, de modo que las aplicaciones configuradas que se
ejecutan en dicha sesin parezcan tener una direccin nica. Adems, esta
funcin permite configurar aplicaciones que dependen de la comunicacin con
localhost (127.0.0.1 de forma predeterminada) para que utilicen una direccin de
bucle invertido virtual exclusiva en el rango del localhost (127.*).
Los procesos necesitan IP virtual en los siguientes casos:

Cuando utilizan un nmero de puerto TCP integrado en el cdigo, o bien

Ambos hacen lo siguiente:

Utilizan Windows Sockets.

Distribucin de recursos a los usuarios

75

Necesitan una direccin IP exclusiva o un numero de puerto TCP


especfico

Los procesos necesitan Bucle virtual en los siguientes casos:

Cuando usan la direccin de retorno de bucle (localhost) de Windows


Sockets (127.0.0.1)

Cuando utilizan un nmero de puerto TCP integrado en el cdigo.

Si la aplicacin necesita una direccin IP slo para identificarse, configure los


servidores para usar la direccin IP del cliente. Para ms informacin, consulte
Para asignar la direccin IP del cliente a aplicaciones publicadas en el servidor.

Cmo funciona la asignacin de direcciones IP


virtuales
La funcin de direccin IP virtual funciona del siguiente modo:

Durante el inicio de IMA, el sistema de asignacin de direcciones IP


virtuales vincula las direcciones IP asignadas con la NIC que corresponde a
la subred de las direcciones virtuales.

Cuando la funcin de IP virtual est activada en un servidor especfico, el


encargado de asignar direcciones IP virtuales asigna a todas las nuevas
sesiones que se conectan al servidor una direccin del grupo de direcciones
disponibles asignadas por el encargado de definir las direcciones IP
virtuales.

A cada nueva sesin se le asigna una direccin que se elimina del grupo de
direcciones disponibles. Cuando se cierra la sesin, la direccin asignada se
devuelve al conjunto de direcciones disponibles.

Despus de que una direccin se ha asignado a una sesin, se utiliza la


direccin virtual asignada en lugar de la direccin IP principal del sistema,
siempre que se efecten las siguientes llamadas:
Bind closesocket connect, WSAConnect, WSAAccept,
getpeername, getsockname, sendto, WSASendTo, WSASocketW,
gethostbyname, gethostbyaddr, getnameinfo, getaddrinfo

Nota: Todos los procesos que requieren esta funcin se deben agregar a la lista
de procesos de IP virtual. Los procesos subordinados no heredan
automticamente esta funcionalidad. Los procesos pueden configurarse con rutas
completas o slo con el nombre del ejecutable. Por motivos de seguridad, Citrix
recomienda el uso de rutas completas.

76

Gua del administrador de Citrix XenApp

Loopback virtual
Cuando se activa, la funcin Loopback virtual no requiere ninguna otra
configuracin que la especificacin de qu procesos utilizan la funcin. Cuando
una aplicacin utiliza la direccin de localhost (127.0.0.1) en una llamada a
Winsock, la funcin de bucle virtual simplemente reemplaza 127.0.0.1 por
127.X.X.X, donde X.X.X es una representacin del ID de sesin + 1. Por
ejemplo, un ID de sesin de 7 es 127.0.0.8. En el improbable caso de que un ID
de sesin fuera superior al cuarto octeto (ms de 255), la direccin pasara al
octeto siguiente (127.0.1.0) hasta el mximo de 127.255.255.255.
El bucle virtual permite varias aplicaciones publicadas que dependen de la
interfaz de localhost para que la comunicacin entre procesos funcione
correctamente dentro de la sesin.

Enlace de aplicaciones
Las aplicaciones se vinculan con direcciones IP especficas mediante la
introduccin de un componente de "filtro" entre la aplicacin y las llamadas de
funcin Winsock. La aplicacin ve entonces slo la direccin IP que se supone
que debe utilizar. Cualquier intento de la aplicacin de escuchar comunicaciones
TCP o UDP se vincula inmediatamente a su direccin IP virtual asignada (o
direccin de bucle) y cualquier conexin de origen abierta por la aplicacin se
origina desde la direccin IP vinculada a la aplicacin.
En funciones que devuelven una direccin como gethostbyname() y
GetAddrInfo(), si se solicita la direccin IP de host local, la IP virtual examina la
direccin IP que se devuelve y la cambia por la direccin IP virtual de la sesin.
Las aplicaciones que intentan obtener la direccin IP del servidor local a travs de
dichas funciones de nombre slo ven la direccin IP virtual nica asignada a
dicha sesin. Esta direccin IP suele utilizarse en posteriores llamadas de socket
(como bind o connect).
Muchas veces una aplicacin solicita vincularse a un puerto de escucha con la
direccin 0.0.0.0. En ese caso, si adems la aplicacin utiliza un puerto esttico,
no podr ejecutar ms de una instancia de la aplicacin. La funcin de direccin
IP virtual tambin busca 0.0.0.0 en estos tipos de llamadas y cambia la llamada
para escuchar en la direccin IP virtual especfica. Esto permite que varias
aplicaciones escuchen en el mismo puerto del mismo equipo porque todas estn
escuchando en direcciones distintas. Tenga en cuenta que esto slo se cambia si
se est en una sesin ICA y la funcin de direccin IP virtual est activada. Por
ejemplo, si dos instancias de una aplicacin que se ejecutan en distintas sesiones
intentan vincularse a todas las interfaces (0.0.0.0) y un puerto especfico,
supongamos que el 9000, se vinculan a VIPAddress1:9000 y VIPAddress2:9000,
por lo que no existen conflictos.

Distribucin de recursos a los usuarios

77

Para determinar si una aplicacin necesita utilizar


direcciones IP virtuales
Es posible ver las aplicaciones que se vinculan a direcciones IP y puertos
especficos y configurar los procesos de dichas aplicaciones para utilizar
direcciones IP virtuales.
1.

Obtenga la herramienta TCPView de Microsoft. Esta herramienta muestra


todas las aplicaciones que vinculan puertos y direcciones IP especficas.

2.

Desactive la funcin de resolucin de direcciones IP de forma que vea las


direcciones en lugar de los nombres de host.

3.

Ejecute la aplicacin y con ayuda de TCPView anote qu direcciones IP y


puertos abre la aplicacin y qu nombres de proceso abren estos puertos.

4.

Configure los procesos que abren la direccin IP del servidor, 0.0.0.0 o


127.0.0.1, para utilizar la funcin de direccin IP virtual.

5.

Ejecute otra instancia de la aplicacin para asegurarse de que no abre la


misma direccin IP en un puerto diferente.

Para que las direcciones IP virtuales estn


disponibles para las aplicaciones publicadas.
Utilice las direcciones IP virtuales para asignar direcciones IP exclusivas a las
aplicaciones publicadas para utilizarlas en las sesiones. Esto es especialmente
importante en las aplicaciones de integracin telefnica utilizadas en los centros
de atencin al cliente.
Los usuarios de dichas aplicaciones pueden acceder a las mismas en un servidor
XenApp del mismo modo que acceden a cualquier otra aplicacin publicada.
Para asignar rangos de direcciones IP virtuales, deber tener un rango reservado
de direcciones IP estticas para asignarlas al servidor. Consulte al administrador
de la red para obtener una lista de direcciones disponibles que no formen parte de
la agrupacin de DHCP. Asegrese de no incluir direcciones de difusin.
Antes de asignar rangos de direcciones IP virtuales, determine el nmero mximo
de usuarios que se conectarn simultneamente al servidor. Debido a que cada
sesin que se conecte al servidor recibir una direccin IP (no solamente las
sesiones que inicien la aplicacin que necesita las direcciones IP virtuales),
asigne al menos tantas direcciones IP estticas al servidor como el nmero
mximo de usuarios que se conectarn al servidor.

78

Gua del administrador de Citrix XenApp

Nota: Si hubiera ms sesiones en un servidor que direcciones IP disponibles, el


servidor mostrar un mensaje de error: "No hay ninguna direccin IP virtual para
esta sesin, pngase en contacto con el administrador." La incapacidad del
servidor de asignar una direccin IP virtual a una sesin no impedir que el
usuario inicie aplicaciones que necesiten una direccin IP virtual dentro de la
sesin; sin embargo, las aplicaciones podran no funcionar correctamente.

En la comunidad, configure los rangos de direcciones IP virtuales y


asgnelos a los servidores. Para obtener ms informacin, consulte Para
asignar rangos de direcciones IP virtuales a los servidores.

Active las aplicaciones para que utilicen las direcciones IP virtuales. Para
obtener ms informacin, consulte Para permitir que los procesos de la
aplicacin utilicen direcciones IP virtuales o bucles virtuales.

Adems de configurar los rangos de direcciones IP virtuales y activar las


aplicaciones para que las utilicen, esta funcin puede controlar las direcciones IP
virtuales disponibles para cada servidor.

Para asignar rangos de direcciones IP virtuales a


los servidores
Antes de habilitar la funcin de direccin IP virtual, configure rangos de
direcciones IP que se excluirn de cualquier servidor DHCP; de lo contrario, se
duplicarn. Estos rangos deben compartir las mismas subredes que las
direcciones IP asignadas de los servidores XenApp configurados para IP virtual,
pues no hay ningn mecanismo de enrutamiento en vigor para pasar de una
subred a otra.
El conjunto de direcciones IP asignadas a la comunidad de servidores debe ser
suficientemente extenso para incluir todas las sesiones concurrentes de usuario de
todos los servidores configurados, y no slo las sesiones en las que se ejecutan
aplicaciones que requieren funcionalidad de direccin IP virtual. Agregue los
servidores que requieren dicha funcin y comparten la misma subred que el rango
de direcciones al rango. Las direcciones del rango se distribuyen equitativamente
(de forma predeterminada) entre los servidores seleccionados y se asignan.
Posteriormente, puede cambiar el nmero de direcciones asignadas a cada
servidor. Citrix recomienda configurar una regla de carga de usuarios en el
servidor de administracin de carga igual o inferior al nmero total de direcciones
asignadas al servidor.

Distribucin de recursos a los usuarios

79

Utilice Access Management Console para asignar un rango de direcciones


especfico a cada equipo o grupo de equipos con XenApp. sta puede ser una
opcin viable en entornos en los que los servidores abarcan subredes o cuando no
existen suficientes direcciones IP en la subred actual. o para modificar los rangos
existentes (aumentando o disminuyendo el nmero de direcciones del intervalo).
Cuando los programas que se ejecutan en varias sesiones de usuario
simultneamente tienen problemas con los puertos TCP, el sistema utiliza estas
direcciones virtuales para asignar una direccin IP a cada usuario. Los servidores
con IP virtual desactivada aparecern en el panel izquierdo con un crculo rojo y
una "x" en el icono. Cuando la IP virtual est desactivada, los iconos de
servidores no tendrn el crculo rojo o la x.
1.

Seleccione una comunidad en el panel izquierdo de Access Management


Console. A continuacin, seleccione Accin > Modificar las propiedades
de la comunidad > Modificar las propiedades de IP virtual.

2.

En la pgina IP virtual, seleccione Configuracin de direcciones.


Aparecer la lista Rangos de direcciones IP virtuales. Esto muestra los
rangos definidos para la comunidad, los servidores asignados a los mismos
y el nmero de direcciones asignadas a cada servidor.

3.

Use el cuadro de dilogo Configuracin de direcciones para configurar los


rangos de direcciones IP y asignarlos a servidores. Utilice los botones
proporcionados para configurar los rangos:

4.

Agregar intervalo IP. Permite definir un nuevo rango de direcciones


IP. Asegrese de que todas las direcciones del rango sean vlidas y se
encuentren en la misma subred que el servidor XenApp. No incluya,
por ejemplo:

Direcciones IP que estn siendo utilizadas por otros


dispositivos de la red

Direcciones de difusin

Configurar servidores. Abre un cuadro de dilogo que permite


agregar o eliminar servidores del intervalo seleccionado, as como
modificar el nmero de direcciones asignadas a cada servidor.

Active la casilla de verificacin Habilitar el registro de la asignacin y


devolucin de direcciones IP para activar el registro de la asignacin y
devolucin de direcciones IP en el registro de aplicaciones del sistema (esta
opcin no es la predeterminada). La informacin hace referencia a las
direcciones IP virtuales, los nombres de usuario y la identificacin de
sesin. Desmarque la casilla para que la informacin se elimine del
registro.

80

Gua del administrador de Citrix XenApp

Importante: Cuando termine, reinicie todos los servidores afectados para


aplicar los cambios.
De forma predeterminada, todos los servidores utilizan los parmetros de la
comunidad. Para personalizar la configuracin para cada servidor, utilice la
pgina Propiedades del servidor para suplantar los parmetros de la comunidad.
Para obtener ms informacin, consulte Para configurar las direcciones IP y el
bucle virtual de un servidor en particular.
Una vez configurados los intervalos, deber especificar los procesos a los que se
aplicarn las direcciones IP virtuales. Para obtener ms informacin, consulte
Para permitir que los procesos de la aplicacin utilicen direcciones IP virtuales o
bucles virtuales.

Para permitir que los procesos de la aplicacin


utilicen direcciones IP virtuales o bucles virtuales
Despus de configurar las direcciones IP virtuales o bucles virtuales para una
comunidad, contine especificando los procesos de la aplicacin (es decir, los
archivos ejecutables que ejecutan las aplicaciones) que pueden utilizar
direcciones IP virtuales o bucles virtuales.
Nota: Para obtener ms informacin sobre cundo utilizar la IP virtual o el
bucle virtual, consulte Direcciones IP virtuales disponibles para las
aplicaciones.
Configure la funcin de IP virtual para los procesos de la aplicacin a travs de la
pgina Configuracin de procesos de Access Management Console. Esta pgina
muestra dos listas de procesos activados para utilizar IP virtual y bucle virtual,
respectivamente.
1.

Seleccione la comunidad en el panel izquierdo de Access Management


Console.

2.

Seleccione Accin > Modificar las propiedades de la comunidad >


Modificar las propiedades de IP virtual.

3.

En la pgina IP virtual, seleccione Configuracin de procesos.

4.

En el cuadro de dilogo Configuracin de procesos, utilice los botones


para controlar las listas de procesos a los que el servidor proporcionar
direcciones IP virtuales y direcciones de bucle invertido virtual.
La opcin Agregar proceso permite escribir el nombre del archivo
ejecutable y agregar el proceso a la lista. Los procesos se pueden agregar a

Distribucin de recursos a los usuarios

81

una sola lista o a ambas. (No especifique la ruta; especifique solamente el


nombre del archivo ejecutable).
Cuando agregue los archivos a las listas, seleccione los archivos ejecutables
asociados con las aplicaciones deseadas.
Dependiendo de a qu lista se agregue un proceso, la siguiente vez que se inicie el
mismo usar direcciones IP virtuales o bucles virtuales.

Para asignar la direccin IP del cliente a


aplicaciones publicadas en el servidor
Utilice la funcin Direccin IP del cliente si una aplicacin da error porque
requiere una direccin nica estrictamente por motivos de identificacin o
licencia y no exige ninguna direccin virtual para las comunicaciones. Esta
funcin captura slo aquellas llamadas que devuelven una direccin IP host,
como gethostbyname(). Utilice esta funcin slo con aplicaciones que envan el
valor en este tipo de llamada a la aplicacin de servidor para tareas de
identificacin o licencia.
Si instala esta funcin, tenga en cuenta las direcciones IP utilizadas por cada
dispositivo cliente. Por ejemplo, si dos usuarios remotos utilizan la misma
direccin IP, aparecer un conflicto debido a la duplicacin de direcciones.
Cuando configure estos valores, configure los Procesos IP virtuales o los
Procesos de Loopback virtual con los mismos nombres de proceso. Esta funcin
crea y administra las siguientes entrada de registro, las cuales an son requeridas
por la funcin del Cliente IP para que funcione:
HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Citrix\
CtxHook\AppInit_Dlls\VIPHook\Processname
En XenApp, 32-bit Edition, la entrada
es:HKEY_LOCAL_MACHINE\SOFTWARE\Citrix\CtxHook\
AppInit_Dlls\VIPHook\Processname
Nota: La funcin de direccin IP virtual slo sirve para aplicaciones que cargan
la biblioteca de vnculos dinmicos del sistema user32.dll.
Algunas aplicaciones necesitan que su direccin IP sea exclusiva para poder
identificarse. Tales direcciones IP no son necesarias para la comunicacin. En
estos casos, configure la sesin para que utilice la direccin IP del dispositivo
cliente.
1.

En el servidor en el que se encuentran las aplicaciones, inicie regedit.

82

Gua del administrador de Citrix XenApp

Precaucin: La utilizacin inadecuada del Editor del registro puede


causar problemas graves que requieran que se vuelva a instalar el sistema
operativo. Citrix no puede garantizar que los problemas derivados de la
utilizacin inadecuada del Editor del registro puedan resolverse. Use el
Editor del Registro bajo su propia responsabilidad. Asegrese de hacer una
copia de seguridad del registro antes de editarlo.
2.

Por medio de regedit, se crean dos entradas:

HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Citrix\VIP\
Nombre: UseClientIP
Tipo: REG_DWORD:
Datos: 1 (habilitar) o 0 (no habilitar, que es el valor predeterminado)

HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Citrix\VIP\
Nombre: HookProcessesClientIP
Tipo: REG_MULTI_SZ
Datos: cadena de nombres de archivos ejecutable que representan los
procesos que usan las direcciones IP de los clientes

Nota: En XenApp, 32-bit Edition, estas entradas se encuentran bajo


HKEY_LOCAL_MACHINE\SOFTWARE\Citrix\VIP\.
3.

Cierre regedit y reinicie el servidor.

4.

Despus de efectuar las modificaciones necesarias en el registro del


sistema, agregue el proceso de aplicacin. Para ms informacin, consulte
Para permitir que los procesos de la aplicacin utilicen direcciones IP
virtuales o bucles virtuales.
No configure el uso de la direccin IP del cliente si:

Los complementos se conectan con protocolos de red distintos de


TCP/IP

Los complementos se conectarn de nuevo a las sesiones


desconectadas desde diferentes dispositivos cliente

Las sesiones utilizan un complemento PassThrough

Distribucin de recursos a los usuarios

83

Para que las direcciones de bucle virtuales estn


disponibles para las aplicaciones publicadas.
Utilice bucles virtuales para asignar direcciones de bucle invertido a las
aplicaciones publicadas en sesiones alojadas en un servidor. Los administradores
pueden publicar aplicaciones que necesitan direcciones de bucle invertido
distintas para cada sesin. Los usuarios de estas aplicaciones pueden acceder a
ellas a travs de servidores XenApp de la misma forma en que accederan a
cualquier otra aplicacin publicada. Las direcciones IP virtuales o los bucles
virtuales son tiles cuando las aplicaciones se ejecutan en varias sesiones de
usuario simultneamente y se producen fallos o resultados inesperados. Estos
problemas son ms frecuentes cuando el usuario utiliza aplicaciones propias o
personalizadas que no se ejecutan correctamente en los Servicios de Terminal
Server de Windows.
Dependiendo del tipo de problema, se utilizar IP virtual o bucle virtual.
Nota: Para obtener ms informacin sobre cundo utilizar direcciones de bucle
invertido virtual o direcciones IP virtuales, consulte Direcciones IP virtuales
disponibles para las aplicaciones en la pgina 74.
1.

En la comunidad, habilite el bucle virtual en los servidores. Para obtener


ms informacin, consulte Para activar o desactivar el bucle virtual para
una comunidad.

2.

Active los procesos de las aplicaciones para que utilicen el bucle virtual.
Para obtener ms informacin, consulte Para permitir que los procesos de
la aplicacin utilicen direcciones IP virtuales o bucles virtuales.

Despus de configurar el bucle virtual en los servidores, podr controlar esta


funcin a nivel del servidor. Para obtener ms informacin, consulte Para
configurar las direcciones IP y el bucle virtual de un servidor en particular.

Para activar o desactivar el bucle virtual para una


comunidad
Configure el bucle virtual para los servidores de una comunidad a travs de la
pgina Configuracin de bucle de Access Management Console. Tambin puede
configurar esta opcin para los servidores especificados o para todos los
servidores asociados a una comunidad.
1.

Seleccione la comunidad en el panel izquierdo de Access Management


Console. A continuacin, seleccione Accin > Modificar las propiedades
de la comunidad > Modificar las propiedades de IP virtual.

2.

En la pgina IP virtual, seleccione Configuracin de bucle.

84

Gua del administrador de Citrix XenApp

3.

Seleccione los servidores de la lista para los que desea activar el bucle
virtual y haga clic en Agregar, o bien haga clic en Agregar todo para
activar el bucle virtual en todos los servidores de la comunidad.

4.

Elija Incluir subcarpetas si desea configurar los servidores de las


subcarpetas.

5.

Para desactivar el bucle virtual, seleccione un servidor en la lista de


Elementos seleccionados y haga clic en Quitar, o haga clic en Quitar
todo para desactivarlo en todos los servidores de la comunidad.

Despus de configurarlo, contine especificando los procesos de aplicaciones de


cada servidor para los que quiere hacerlo. Para obtener instrucciones sobre cmo
permitir que las aplicaciones utilicen el bucle virtual, consulte Para permitir que
los procesos de la aplicacin utilicen direcciones IP virtuales o bucles virtuales.
Despus de activar la opcin para la comunidad, consulte Para configurar las
direcciones IP y el bucle virtual de un servidor en particular.

Para configurar las direcciones IP y el bucle


virtual de un servidor en particular
Despus de configurar los rangos de direcciones IP virtuales o los bucles virtuales
en la comunidad, utilice los parmetros de configuracin de IP virtual en el
servidor para:

Activar y desactivar el uso de IP virtual y bucles virtuales en un servidor

Ver los rangos de direcciones IP virtuales disponibles para un servidor

Controlar el registro de las asignaciones de direcciones IP virtuales

De forma predeterminada, los servidores de una comunidad utilizan los


parmetros definidos para la comunidad. Para reemplazar la configuracin de la
comunidad, configure unos parmetros individuales para un servidor
determinado. Por ejemplo, utilice esta funcin para desactivar temporalmente el
uso de direcciones IP virtuales en un servidor.
Nota: Para obtener ms informacin sobre cundo utilizar direcciones de bucle
invertido virtual o direcciones IP virtuales, consulte Direcciones IP virtuales
disponibles para las aplicaciones.
A continuacin, configure las opciones en cada servidor:
1.

En el panel izquierdo de Access Management Console, seleccione un


servidor. Luego elija Accin > Modificar propiedades del servidor >
Modificar todas las propiedades.

Distribucin de recursos a los usuarios

85

2.

En la lista Propiedades del servidor, seleccione IP virtual.

3.

En la pgina IP virtual, si desea activar la IP virtual, seleccione Habilitar


las IP virtuales en este servidor. Esta opcin permite que las sesiones
utilicen direcciones IP virtuales en el servidor. Las direcciones IP virtuales
se activan de forma predeterminada cuando se asigna un rango de
direcciones a un servidor.
Nota: Esta opcin slo est disponible tras activar la opcin de IP virtual
en la pgina Propiedades de la comunidad. A continuacin, agregue este
servidor a uno o varios rangos de direcciones. La lista que aparece en el
cuadro de dilogo muestra los intervalos de direcciones que ya estn
definidos para el servidor.
Desmarque la casilla de verificacin para desactivar el uso de direcciones
IP virtuales en el servidor. La asignacin de direcciones del servidor no se
ver afectada, sino que quedar reservada para el mismo por si desea
habilitarla ms adelante.

4.

Si desea activar el registro, active la casilla de verificacin Usar


parmetros de la comunidad para el registro de direcciones IP.
De forma predeterminada, los servidores utilizan los parmetros de la
comunidad para registrar los sucesos en el listado de aplicaciones del
registro de sucesos del sistema. Esta opcin aplica la configuracin de la
comunidad al servidor seleccionado.
Desactive la casilla de verificacin si no desea personalizar la opcin de
registro en el servidor.

5.

Si lo desea, active la casilla de verificacin Habilitar el registro de la


asignacin y devolucin de direcciones IP en este servidor.
Esta opcin registra la asignacin y devolucin de direcciones IP en el
registro de aplicaciones del sistema. La informacin hace referencia a las
direcciones IP virtuales, los nombres de usuario y la identificacin de
sesin.

6.

Si desea activar el bucle virtual, seleccione la casilla de verificacin


Habilitar bucles virtuales en este servidor. Esta opcin permite que las
sesiones utilicen bucles virtuales en el servidor (sta es la opcin
predeterminada si el servidor ya tiene direcciones asignadas en la pgina
Propiedades de la comunidad).

86

Gua del administrador de Citrix XenApp

Creacin de directivas

Este tema proporciona un resumen de las directivas e instrucciones para


establecer directivas:

Creacin de una directiva

Configuracin de reglas para la directiva

Aplicacin de la directiva

Temas relacionados:
Administracin de directivas en la pgina 97
Referencia de reglas de directivas en la pgina 445

Introduccin a las directivas de XenApp


Para controlar el acceso de los usuarios o los entornos de sesin, configure una
directiva de XenApp. Las directivas de XenApp son el mtodo ms eficaz para
controlar la configuracin de conexin, seguridad y ancho de banda.
Puede crear directivas para grupos de usuarios, dispositivos o tipos de conexin
especficos. Cada directiva puede contener varias reglas. Por ejemplo, puede
configurar reglas para:

Controlar la calidad de sonido de los dispositivos cliente

Permitir que los usuarios accedan a la carpeta Documentos en su


dispositivo cliente local

Enviar a la impresora trabajos de impresin desde estaciones de trabajo


especficas directamente desde el servidor y no a travs del dispositivo
cliente

Establecer un nivel de cifrado obligatorio para los complementos de Citrix


XenApp especficos

Dirigir a los usuarios para que se conecten a servidores de una zona remota
especfica en caso de fallo

88

Gua del administrador de Citrix XenApp

Establecer el nivel de importancia de la sesin que, junto con el nivel de


importancia de la aplicacin, determina la distribucin de recursos para el
equilibrio de carga preferencial

Si crea ms de una directiva en el entorno, asegrese de establecer prioridades


entre las directivas de modo que est claro cul de ellas tendra prioridad en caso
de conflicto.
En los productos Citrix, las directivas de Citrix siempre prevalecen sobre otras
directivas y parmetros del entorno, incluidas las directivas de Active Directory y
los parmetros de Windows.

Configuracin de directivas de XenApp


El proceso para configurar directivas es el siguiente:
1.

Cree la directiva y asgnele un nombre.

2.

Configure las reglas de las directivas.

3.

Aplique la directiva a las conexiones mediante el filtrado en funcin del


control de acceso, la direccin IP del cliente, el nombre de cliente, los
servidores y los usuarios.

4.

D prioridad a la directiva.

En general, las directivas de usuario suplantan los parmetros similares


configurados para toda la comunidad, para servidores especficos o en el cliente.
Sin embargo, el nivel de cifrado ms alto y el parmetro de remedo ms
restrictivo siempre suplantan a otros parmetros.
Las directivas se aplican cuando los usuarios se conectan a la comunidad de
servidores y permanecen vigentes mientras dure la sesin. Los cambios que
realice en las directivas no afectan a los usuarios que ya estn conectados. Los
cambios surtirn efecto la prxima vez que se conecten los usuarios.

Creacin de directivas de XenApp


Antes de crear una directiva, decida a qu grupo de usuarios o dispositivos desea
que afecte. Puede crear una directiva segn las funciones laborales del usuario, el
tipo de conexin, el dispositivo cliente o la ubicacin geogrfica. De forma
alternativa, puede utilizar los mismos criterios que utiliza para las directivas de
grupo de Active Directory de Windows.
Si ya cre una directiva referente a un grupo, considere la edicin de la directiva y
la configuracin de las reglas apropiadas en lugar de la creacin de otra directiva.
Evite la creacin de una directiva nueva exclusivamente para permitir una regla
especfica, o bien para excluir la aplicacin de la directiva a determinados
usuarios.

Creacin de directivas

89

Este tema incluye procedimientos para usar Configuracin avanzada de XenApp,


que se incluye en el medio de instalacin, para configurar directivas; sin embargo,
tambin se puede usar el SDK de administracin de XenApp (MPSSDK) para
este propsito. Para obtener ms informacin sobre el SDK de administracin de
XenApp, consulte Citrix Developer Network.

Para crear una directiva


1.

En la herramienta Configuracin avanzada, seleccione Directivas en el


panel izquierdo y, a continuacin, seleccione Acciones > Nueva >
Directiva.

2.

En el cuadro de dilogo Nueva directiva, introduzca el nombre de la


directiva y, de manera opcional, una descripcin. El nombre de la directiva
se debe asignar en funcin de a quin o a qu afecte; por ejemplo,
Departamento de cuentas o Usuarios remotos.

3.

Si desea utilizar un conjunto de reglas preconfigurado para la directiva,


seleccione Optimizar los parmetros iniciales para un tipo de conexin
y elija el tipo de conexin en la lista desplegable. Las reglas se optimizan
para:

WAN. Configura las reglas de directivas adecuadas para la mayora


de las redes.

Satlite. Configura las reglas de directivas adecuadas para


condiciones de alto retardo.

Acceso telefnico. Configura las reglas de directivas adecuadas para


condiciones de poco ancho de banda y alto retardo.

Para editar una directiva


1.

En la herramienta Configuracin avanzada, seleccione Directivas en el


panel izquierdo.

2.

Haga clic con el botn secundario en el nombre de la directiva que desee


editar y seleccione una de las siguientes opciones:

Modificar descripcin

Cambiar nombre a la directiva

Propiedades

90

Gua del administrador de Citrix XenApp

Configuracin de las reglas de directiva


Las directivas contienen reglas que definen y configuran los parmetros de
conexin cuando se aplica la directiva correspondiente. Las reglas de directivas
pueden estar activadas, desactivadas o sin configurar. De forma predeterminada,
la mayora de las reglas estn sin configurar. Las reglas solamente se aplican
cuando estn activadas.

Para configurar reglas de directivas


1.

En la herramienta Configuracin avanzada, seleccione la directiva y, a


continuacin, Directivas > Propiedades.

2.

Expanda las carpetas para ver las reglas que se pueden aplicar.

3.

Decida la forma de utilizar las reglas en la directiva y cambie su estado en


consecuencia. El estado de las reglas puede ser uno de los siguientes:

Sin configurar. De forma predeterminada, la mayora de las reglas


no estn configuradas y son omitidas cuando los usuarios inician
sesiones en el servidor. Si desea desactivar una regla en esta directiva,
pero desea poder activarla en una directiva de menor prioridad,
seleccione Sin configurar.

Regla habilitada. agrega la regla a la directiva y permite configurar


las opciones de la regla en el panel de detalles.

Regla inhabilitada. rechaza explcitamente la regla. Si desactiva una


regla, no se permite en ninguna directiva de menor prioridad. Si se
desactiva una regla de la funcin, no se permite el inverso de la regla.
Es decir, no puede activar una funcin en el producto mediante la
desactivacin de su regla.

Los cambios de la regla de directiva surtirn efecto la prxima vez que los
usuarios relevantes establezcan una conexin, siempre que ya haya aplicado la
directiva mediante la activacin de un filtro.

Aplicacin de directivas
Para que una directiva se active, es necesario crear un filtro con el fin de que el
servidor pueda aplicarla a las conexiones correspondientes.
Puede crear filtros basados en una combinacin de los siguientes criterios:

Direccin IP del dispositivo cliente utilizado para conectarse a la sesin

Nombre del dispositivo cliente a travs del que se conecta la sesin

Usuario o grupo del usuario que se conect a la sesin

El servidor de la sesin

Creacin de directivas

91

El control de acceso con el que el cliente se conecta a una sesin

Se puede agregar a la directiva tantos filtros como se desee. La directiva


solamente se aplica a las conexiones que cumplen todas las condiciones de
filtrado.
Cuando un usuario inicia sesin, se identifican todas las directivas que coinciden
con los filtros para la conexin. XenApp ordena las directivas identificadas segn
su prioridad, compara varios ejemplos de una regla y aplica dicha regla segn su
prioridad en la directiva.
Las reglas que estn desactivadas prevalecen sobre las reglas activadas de menor
prioridad. Las reglas de directivas sin configurar se omiten.

Para aplicar una directiva


Debe agregar al menos un filtro a una directiva para que sta se aplique.
1.

En el panel izquierdo de la herramienta Configuracin avanzada, seleccione


Directivas.

2.

En la ficha Contenido, seleccione la directiva que desea aplicar.

3.

En el men Acciones, seleccione Directiva > Aplicar a....

4.

En el cuadro de dilogo Filtros de las directivas, configure los filtros:


A.

En la lista de filtros de la directiva, seleccione un filtro para la


directiva. Puede filtrar en funcin de:

Control de acceso. Consulte Para aplicar un filtro de directiva


basado en las directivas de Access Gateway en la pgina 101
para obtener informacin detallada.

Direccin IP del cliente. Consulte Para filtrar en funcin de la


direccin IP del cliente en la pgina 92 para obtener
informacin detallada. Si est preocupado por el acceso e
identidad de la red y desea utilizar filtros para hacer cumplir los
objetivos de seguridad, Citrix no recomienda el filtrado por
direccin IP del cliente, ya que un usuario malintencionado
podra cambiar la direccin IP notificada por el cliente.

Nombre del cliente. Consulte Para filtrar en funcin del


nombre del cliente en la pgina 94 para obtener informacin
detallada. Si los usuarios pueden cambiar el nombre de sus
dispositivos cliente, puede que no desee filtrar las directivas
por el nombre del dispositivo cliente. Si est preocupado por el
acceso e identidad de la red y desea utilizar filtros para hacer
cumplir los objetivos de seguridad, Citrix no recomienda el
filtrado por nombre de dispositivo cliente, ya que un usuario

92

Gua del administrador de Citrix XenApp

malintencionado podra cambiar la direccin IP notificada por


el cliente.

Servidores. Consulte Para filtrar en funcin de los servidores


en la pgina 92 para obtener informacin detallada.

Usuarios. Consulte Para filtrar en funcin de los usuarios en


la pgina 93 para obtener informacin detallada.

B.

Para activar el filtro para la directiva, seleccione Filtro basado en


tipo de filtro.

C.

Repita estos pasos con cada filtro que desee aplicar.

La directiva se aplicar la prxima vez que los usuarios correspondientes


establezcan una conexin.

Para filtrar en funcin de la direccin IP del cliente


1.

En el panel izquierdo de la herramienta Configuracin avanzada, seleccione


Directivas.

2.

En la ficha Contenido, seleccione la directiva que desea aplicar.

3.

En el men Acciones, seleccione Directiva > Aplicar a....

4.

En el cuadro de dilogo Filtros de las directivas, seleccione Direccin IP


del cliente.

5.

Seleccione Filtro basado en la direccin IP del cliente.

6.

Elija una de las siguientes opciones:

Aplicar a todas las direcciones IP para aplicar esta directiva a todas


las conexiones. Para agregar la mayor parte de las direcciones IP pero
no todas ellas, seleccione Aplicar a todas las direcciones IP y, a
continuacin, cree excepciones. Para crear excepciones, agregue las
direcciones a las que no desea que se aplique la directiva y, a
continuacin, seleccione Denegar en cada una de ellas.

Agregar para agregar direcciones de cliente especficas. Asegrese


de seleccionar Permitir para cada direccin o rango elegido.

Para filtrar en funcin de los servidores


1.

En el panel izquierdo de la herramienta Configuracin avanzada, seleccione


Directivas.

2.

En la ficha Contenido, seleccione la directiva que desea aplicar.

3.

En el men Acciones, seleccione Directiva > Aplicar a....

4.

En el cuadro de dilogo Filtros de las directivas, seleccione Servidores.

Creacin de directivas

93

5.

Seleccione Filtro basado en servidores.

6.

Para especificar los servidores a los que no desea aplicar esta directiva, en
la lista desplegable con casillas de verificacin situada junto al nombre del
servidor, seleccione No aplicar a este servidor.

Importante: Si configura una directiva basada en un servidor, la regla


Configurar el protocolo de distribucin que se usa para configurar la funcin
de distribucin rpida de Citrix no se aplicar. Para obtener ms informacin
sobre la distribucin rpida de aplicaciones consulte la Gua de distribucin
rpida de aplicaciones.

Para filtrar en funcin de los usuarios


1.

En el panel izquierdo de la herramienta Configuracin avanzada, seleccione


Directivas.

2.

En la ficha Contenido, seleccione la directiva que desea aplicar.

3.

En el men Acciones, seleccione Directiva > Aplicar a....

4.

En el cuadro de dilogo Filtros de las directivas, seleccione Usuarios.

5.

Seleccione Filtro basado en usuarios.

6.

Utilice los controles para aplicar la directiva a todos los usuarios, usuarios
explcitos y usuarios annimos, o bien a una lista de usuarios.
Consejo: Puede agregar usuarios o grupos haciendo clic en Agregar lista
de nombres o utilizando el cuadro de lista Buscar en. El cuadro de lista
Buscar en localiza las entidades emisoras de cuentas fiables configuradas
en los servidores de la comunidad, incluidos rboles de Novell Directory
Services (NDS), dominios de Active Directory y servidores locales.
Para agregar una lista de nombres en el cuadro de dilogo Agregar lista de
nombres, lleve a cabo una de las siguientes acciones:

Introduzca los nombres de usuario que desea agregar. Separe los


nombres de usuario con punto y coma.

Introduzca los nombres de cuenta de dominios Windows NT con el


formato dominio\cuenta y los nombres de cuenta de Active
Directory con el formato cuenta@empresa.ejemplo.com.

94

Gua del administrador de Citrix XenApp

Importante: Para utilizar grupos locales de dominios y grupos


universales con Active Directory, la comunidad de servidores debe
cumplir una serie de condiciones especficas de configuracin de red.
Para obtener ms informacin, consulte la Gua de instalacin de
Citrix XenApp.

Si se activa NDS, introduzca los nombres de cuenta NDS con el


formato "rbolnds\cuenta", donde cuenta es el nombre distinguido de
la cuenta.
Nota: Al agregar usuarios NDS, debe tener derechos para editar los
parmetros de la comunidad. Utilice la lista Buscar en para asignar
usuarios NDS a objetos en cualquier rea de administracin; por
ejemplo, aplicaciones a las que desea que tengan acceso.

Para filtrar en funcin del nombre del cliente


1.

En el panel izquierdo de la herramienta Configuracin avanzada, seleccione


Directivas.

2.

En la ficha Contenido, seleccione la directiva que desea aplicar.

3.

En el men Acciones, seleccione Directiva > Aplicar a....

4.

En el cuadro de dilogo Filtros de las directivas, seleccione Nombre del


cliente.

5.

Seleccione Filtro basado en el nombre del cliente.

6.

Elija una de las siguientes opciones:

Aplicar a todos los nombres de cliente para aplicar esta directiva a


todas las conexiones. Para agregar la mayor parte de los nombres de
cliente pero no todos ellos, seleccione Aplicar a todos los nombres
de cliente y, a continuacin, cree excepciones. Para crear
excepciones, agregue los nombres de cliente a los que no desea que se
aplique la directiva y, a continuacin, seleccione Denegar en cada
nombre.

Agregar para agregar nombres de cliente especficos. Asegrese de


seleccionar Permitir para cada nombre elegido.
En el cuadro de dilogo Agregar un nombre de cliente al filtro de
directivas, puede incluir caracteres comodn.

Creacin de directivas

95

Importante: Los nombres de cliente de la Interfaz Web se asignan


de forma aleatoria con un prefijo de WI_; por lo tanto, los nombres de
cliente especficos no se pueden anticipar. Para filtrar las conexiones
a la Interfaz Web por nombre de cliente, utilice la expresin comodn
WI_*. Considere el uso del filtrado por nombre de cliente junto con
el filtrado por direccin IP para los usuarios que acceden a los
servidores XenApp desde la Interfaz Web.

96

Gua del administrador de Citrix XenApp

Administracin de directivas

Este tema trata sobre la administracin de directivas. Este tema incluye:

Reglas de directivas que quiz desee activar durante la distribucin inicial


de comunidades

Asignacin de prioridades en las directivas y creacin de excepciones

Resolucin de problemas de reglas conflictivas de directivas

Temas relacionados:
Creacin de directivas en la pgina 87
Referencia de reglas de directivas en la pgina 445

Configuracin de reglas de directivas iniciales


Al instalar XenApp por primera vez, es posible que desee configurar algunas
reglas de directivas iniciales. Algunos ejemplos de reglas iniciales incluyen:

Configuracin de parmetros del dispositivo cliente en la pgina 98

Configuracin de reglas de directivas de impresin en la pgina 98

Modificacin de parmetros en funcin de la ubicacin del usuario en la


pgina 99

Configuracin de directivas y filtros para el acceso Web en la pgina 100

Activacin de escneres y otros dispositivos TWAIN en la pgina 110

Mostrando las carpetas especiales locales en las sesiones en la pgina 120

Uso del remedo de sesiones para ver la sesin de un usuario en la pgina


143

Citrix recomienda las siguientes prcticas recomendadas:

98

Gua del administrador de Citrix XenApp

Asigne las directivas de usuario a los grupos y no a los usuarios


individuales. Si asigna directivas de usuario grupos, las asignaciones se
actualizan automticamente cuando se agregan usuarios al grupo.

No habilite parmetros conflictivos o superpuestos en la Herramienta de


configuracin de Terminal Services o en los parmetros de la comunidad de
Access Management Console. En algunos casos, la Herramienta de
configuracin de Terminal Services y los parmetros de la comunidad de
Access Management Console brindan las mismas funciones que las reglas
de directivas de XenApp. Cuando sea posible, mantenga consistencia entre
todas las configuraciones (activada o desactivada) para facilitar la solucin
de problemas.

Desactive las directivas que no use. Las directivas con reglas con el estado
Regla sin configurar son procesadas aunque no son usadas.

Configure las reglas de directiva sin usar com Regla sin configurar. Al
inhabilitar las directivas sin uso se las inhabilita en todas las directivas
dependientes.

Configuracin de parmetros del dispositivo


cliente
Puede configurar directivas que controlen el acceso de los usuarios a los
dispositivos cliente durante las sesiones. Por ejemplo, puede utilizar la regla de
asignaciones para evitar que los usuarios remotos puedan guardar en sus discos
duros datos de una sesin. Tambin puede desactivar el portapapeles de Windows
o los puertos.
Adems, puede utilizar las reglas del dispositivo cliente, como, por ejemplo, la
calidad de sonido, para limitar la calidad, controlar el rendimiento general o
desactivar los altavoces.
Temas relacionados:
Carpeta Dispositivos cliente en la pgina 456

Configuracin de reglas de directivas de


impresin
Muchas funciones de impresin se implementan a travs de directivas de
impresin. Hay directivas para:

Creacin automtica en la pgina 463

Impresoras cliente antiguas en la pgina 464

Administracin de directivas

Retencin de las propiedades de la impresora en la pgina 464

Enrutamiento de la tarea de impresin en la pgina 465

Desactivar la asignacin de impresoras del cliente en la pgina 465

99

Modificacin de parmetros en funcin de la


ubicacin del usuario
Puede utilizar varias directivas para aplicar parmetros de XenApp a los usuarios
de forma selectiva y ajustados a la forma en que se conectan.
Por ejemplo, en su empresa puede haber miembros del personal que descargan
grficos de alta resolucin. Puede crear dos directivas: una que activa la
compresin cuando utilizan conexiones de acceso telefnico y otra que desactiva
la compresin cuando utilizan conexiones de alta velocidad.

Para crear directivas que personalizan la experiencia del usuario


en funcin de la forma de conexin
1.

Determine cmo quiere que se apliquen las reglas de la directiva a las


conexiones especficas. Por ejemplo, tal vez desee activar la compresin
para todos los usuarios excepto para aquellos que se conectan desde un
rango de direcciones IP especfico.

2.

Cree directivas para las conexiones a las cuales desea aplicar las reglas
especficas.

3.

Use filtros para establecer las condiciones que debe satisfacer una conexin
para que se aplique una directiva. Por ejemplo, cuando se asigna un filtro de
rango de direcciones IP a una directiva, la directiva slo se aplica a las
conexiones de dicho rango de direcciones IP. Las conexiones de los
usuarios deben cumplir todas las condiciones de filtrado para que se aplique
la directiva a la sesin del usuario.

4.

Asigne las prioridades de las directivas de modo que las reglas se apliquen
en el orden correcto. Por ejemplo, configure la directiva que habilita la
compresin para ciertas direcciones IP con una prioridad mayor que las que
deshabilitan la compresin para todos.

5.

Utilice la funcin Buscar para confirmar cmo se combinan las reglas de la


directiva para una conexin en particular. La funcin de bsqueda calcula
los parmetros de la directiva resultante para cualquier combinacin de
usuario, grupo y direcciones IP despus de que se toman en consideracin
las prioridades.

100

Gua del administrador de Citrix XenApp

Configuracin de directivas y filtros para el


acceso Web
Puede crear una directiva que se aplique a las conexiones de Access Gateway o a
conexiones de Access Gateway con determinadas propiedades.
Puede crear directivas de XenApp para adaptarse a las distintas situaciones de
acceso en funcin de factores como la fortaleza de la autenticacin, el punto de
entrada y la informacin del dispositivo cliente, como, por ejemplo, el anlisis de
seguridad del cliente. Por ejemplo, puede incluir informacin del anlisis de
seguridad del cliente proporcionada por Access Gateway Advanced Edition en
una directiva de XenApp para determinar el acceso a una aplicacin publicada.
Puede activar de forma selectiva la asignacin de unidades de cliente, la funcin
de cortar y pegar, as como la impresin local en funcin del punto de entrada
empleado para acceder a la aplicacin publicada.
Por ejemplo, se puede definir un filtro en Access Gateway que se aplique si no
hay un software antivirus instalado en el dispositivo cliente. Posteriormente, en
XenApp se puede crear una directiva y configurar sus reglas para que se desactive
la asignacin de unidades de cliente. A continuacin, puede aplicar la directiva a
las conexiones que satisfacen las condiciones del filtro de Access Gateway. De
ese modo, se evita que se asignen las unidades de cliente de los usuarios que no
ejecuten un software antivirus.
Requisitos previos para el filtrado en conexiones de Access Gateway
Para que Citrix XenApp se filtre en conexiones de Access Gateway, debe
completar todos los pasos siguientes:

Cree uno o varios filtros en Access Gateway Advanced Edition. Consulte la


Gua del administrador de Access Gateway Enterprise para obtener ms
informacin sobre la creacin de filtros.
Nota: Debe utilizar Access Gateway con Access Gateway Advanced
Edition (versin 4.0 o posterior) para crear filtros que funcionen con
XenApp.

Seleccione Permitir conexiones realizadas desde Access Gateway


Advanced Edition para las aplicaciones publicadas.

En todos los servidores, seleccione la opcin Confiar en las solicitudes


enviadas a XML Service.

Asegrese de que la comunidad est configurada para permitir las


conexiones de Access Gateway, que es la configuracin predeterminada.

Administracin de directivas

101

Cree directivas en XenApp que hagan referencia a filtros de Access


Gateway Advanced Edition.

Para aplicar un filtro de directiva basado en las conexiones de


Access Gateway
1.

En el panel izquierdo de la herramienta Configuracin avanzada, seleccione


Directivas.

2.

Seleccione una directiva o cree una nueva para el filtro de control de


acceso.

3.

En el men Acciones, seleccione Directivas > Aplicar a.

4.

Seleccione Control de acceso en el panel izquierdo.

5.

Seleccione Filtro basado en el control de acceso.

6.

Seleccione Aplicar a conexiones desde Access Gateway.

7.

Seleccione Cualquier conexin para aplicar esta directiva a las conexiones


realizadas a travs de servidores de Citrix Access Gateway (versin 4.0 o
posterior), sin considerar las directivas de Access Gateway.

Para aplicar un filtro de directiva basado en las directivas de


Access Gateway
1.

En el panel izquierdo de la herramienta Configuracin avanzada, seleccione


Directivas.

2.

Seleccione una directiva o cree una nueva para el filtro de control de


acceso.

3.

En el men Acciones, seleccione Directivas > Aplicar a.

4.

Seleccione Control de acceso en el panel izquierdo.

5.

Seleccione Filtro basado en el control de acceso.

6.

Seleccione Cualquier conexin filtrada con los siguientes filtros.

7.

Haga clic en Agregar. Aparecer el cuadro de dilogo Agregar filtro de


Access Gateway.

8.

En el cuadro de lista de comunidad de Access Gateway, introduzca el


nombre de la comunidad de Access Gateway.

9.

En el cuadro de lista de filtro de Access Gateway, seleccione la directiva


de Access Gateway que desea que utilice XenApp.

102

Gua del administrador de Citrix XenApp

Importante: XenApp no valida los nombres de la comunidad de Access


Gateway y el filtro, por lo que debe verificar en todo momento los nombres
con el administrador de Access Gateway.

Para aplicar una directiva a todas las conexiones, salvo a las


basadas en Access Gateway
1.

En el panel izquierdo de la herramienta Configuracin avanzada, seleccione


Directivas.

2.

Seleccione una directiva o cree una nueva para el filtro de control de


acceso.

3.

En el men Acciones, seleccione Directivas > Aplicar a.

4.

Seleccione Control de acceso en el panel izquierdo.

5.

Seleccione Filtro basado en el control de acceso.

6.

Seleccione Aplicar a todas las dems conexiones. Al hacerlo, se puede


aplicar esta directiva a todas las conexiones excepto a las realizadas desde
Access Gateway (versin 4.0 o posterior).

Uso de varias directivas


Puede utilizar varias directivas para personalizar XenApp y dar respuesta a las
necesidades de los usuarios relacionadas con las funciones laborales, las
ubicaciones geogrficas o los tipos de conexin. Por ejemplo, es posible que por
razones de seguridad deba establecer restricciones en los grupos de usuarios que
trabajan con datos confidenciales. Puede crear una directiva que requiera un alto
nivel de cifrado para las sesiones y que impida que los usuarios guarden archivos
con informacin confidencial en las unidades de disco locales. No obstante, si
algunos de los miembros del grupo de usuarios necesitan acceder a las unidades
locales, puede crear otra directiva para conceder acceso a esos usuarios
exclusivamente. A continuacin, puede clasificar y dar prioridad a las dos
directivas para establecer cul de ellas tiene preferencia.
Cuando se utilizan varias directivas, debe determinar cmo asignar las
prioridades, cmo crear las excepciones y cmo ver la directiva vigente cuando
hay un conflicto de directivas.
En general, las directivas de usuario suplantan los parmetros similares
configurados para toda la comunidad, para servidores especficos o en el cliente.
La excepcin a este principio es la seguridad. El parmetro de cifrado ms
exigente en su entorno, incluido el sistema operativo y el parmetro de remedo
ms restrictivo, siempre suplantan otros parmetros y directivas.

Administracin de directivas

103

Las directivas de XenApp interactan con directivas configuradas en el sistema


operativo. Algunas directivas de Windows tienen prioridad sobre las directivas de
XenApp. Para algunas reglas de directivas, como por ejemplo SecureICA, la
configuracin de las directivas debe coincidir con la configuracin del sistema
operativo. Si se configura un nivel de cifrado de mayor prioridad en un rea, ste
suplantar otros parmetros especificados en la directiva Secure ICA o al publicar
una aplicacin.
Por ejemplo, los parmetros de cifrado especificados al publicar una aplicacin
deben estar al mismo nivel que los parmetros de cifrado especificados en todo el
entorno.

Uso de las directivas de Citrix con Active


Directory
Las directivas de Windows y Active Directory no tienen prioridad sobre las
directivas de XenApp. En un entorno de XenApp y con funciones de XenApp, las
directivas de Citrix siempre tienen prioridad sobre las directivas y la
configuracin de Windows. Citrix dise las directivas de XenApp de modo que
no entraran en conflicto con directivas de Active Directory.
En los entornos Citrix, las reglas de directivas de XenApp suplantan los mismos
parmetros configurados en una directiva de Active Directory o mediante la
herramienta Configuracin de Terminal Services. Tambin suplantan directivas
de Microsoft, incluyendo las vinculadas normalmente a los parmetros de
conexin del cliente Remote Desktop Protocol (RDP) como las del papel tapiz,
las animaciones de mens y el contenido de Windows al arrastrar.
Sin embargo, las reglas de directivas de XenApp no siempre suplantan las
directivas de cifrado y remedo. Estas directivas se comportan segn los
parmetros ms restrictivos configurados mediante la herramienta Configuracin
de Terminal Services, las directivas en grupo de Active Directory, la
configuracin de la aplicacin y las directivas de Citrix.
Si est familiarizado con Active Directory, tenga en cuenta estas distinciones:

Para las directivas de Active Directory, la configuracin desactivada afecta


a la funcin. Es decir, sta activa o desactiva la funcin.

Para las directivas de XenApp, la configuracin desactivada solamente


impide que una directiva de menor prioridad pueda activar la regla de la
directiva. La desactivacin de una regla de directiva de XenApp no
desactiva la funcin correspondiente en el producto.

104

Gua del administrador de Citrix XenApp

Asignacin de prioridades en las directivas y


creacin de excepciones
La asignacin de prioridades en las directivas permite definir la prioridad de las
directivas en aquellos casos en los que contienen reglas conflictivas. El proceso
que utiliza XenApp para evaluar directivas es el siguiente:
1.

Cuando un usuario inicia sesin, se identifican todas las directivas que


coinciden con los filtros para la conexin.

2.

XenApp ordena las directivas identificadas segn su prioridad, compara


varios ejemplos de una regla y aplica dicha regla segn su prioridad en la
directiva.

Asigne la prioridad de las directivas mediante el uso de diferentes nmeros de


prioridad. De forma predeterminada, las nuevas directivas tienen el nmero de
prioridad menor. Si hay conflictos en los parmetros de las directivas, las
directivas de mayor prioridad (el nmero de prioridad 1 es el mximo) suplantan
a las de menor prioridad. Las reglas se combinan segn al prioridad y el estado de
la regla; por ejemplo, si la regla est desactivada, activada o no configurada. Las
reglas desactivadas suplantan a las reglas de menor prioridad que estn activadas.
Las reglas de directivas que no se han configurado se omiten y no suplantan los
parmetros de las reglas de menor prioridad.
Al crear directivas para grupos de usuarios, dispositivos cliente o servidores, es
posible que deba crear excepciones a las reglas de alguna directiva para
determinados miembros del grupo. Para administrar las excepciones de manera
efectiva, puede crear directivas slo para aquellos miembros del grupo que
necesitan las excepciones y luego dar mayor prioridad a estas directivas que a las
que se aplican a la totalidad del grupo.

Proceso de muestra para la asignacin de prioridades en las


directivas y la creacin de excepciones
En este ejemplo, trabaja para una empresa que cuenta ya con una directiva para su
grupo de usuarios de Contadura. Una de las reglas activadas en esta directiva
impide que el grupo de usuarios guarde datos en las unidades locales. No
obstante, dos usuarios que son miembros del grupo Contadura viajan a las
oficinas locales para realizar auditoras y necesitan guardar los datos en las
unidades locales.
En el siguiente ejemplo se ilustra el proceso de creacin de una nueva directiva
para dos miembros del grupo Contadura, Susana y Alberto, con el objetivo de
permitirles el acceso a las unidades locales y de mantener el funcionamiento
normal del resto de las reglas de la directiva tanto en su caso como en el de los
dems miembros del mencionado grupo.
1.

Determine qu usuarios necesitan excepciones.

Administracin de directivas

105

En este ejemplo, Alberto y Susana necesitan excepciones a la regla


Conexin (Recursos > Unidades > Conexin).
2.

Determine qu reglas desea aplicar a estos usuarios.


Todas las reglas de esta directiva se aplican a Susana y a Alberto, excepto la
regla Conexin, que impide el acceso a las unidades locales.

3.

Cree una directiva nueva basada en la que ya existe mediante la seleccin


de la directiva Perfil de contadura y, a continuacin, de Acciones >
Directiva > Copiar la directiva.

4.

Para cambiar el nombre de la directiva Perfil de contadura: acceso a


unidades locales, seleccione la directiva nueva y, a continuacin, Acciones
> Directiva > Cambiar nombre a la directiva.

5.

Modifique la descripcin de la directiva seleccionando esta ltima y


eligiendo Acciones > Directiva > Modificar descripcin.
Introduzca una descripcin explicativa, como, por ejemplo, Excluye a
Alberto y Susana de la directiva de acceso a unidades locales.

6.

Abra la hoja de propiedades de la directiva y localice la regla Conexin.


Establezca la regla en Desactivada.

7.

Asigne a Susana y a Alberto a la directiva nueva:

8.

A.

Seleccione la nueva directiva y elija Acciones > Directiva > Aplicar


a.

B.

En el cuadro de dilogo Filtros de las directivas, seleccione


Usuarios y, a continuacin, Filtro basado en usuarios.

C.

Abra dominios o grupos de usuarios en el cuadro Buscar en hasta


que aparezcan las cuentas de usuario de Susana y Alberto y
agrguelas al cuadro Cuentas configuradas.

D.

Deje la opcin Permitir/Denegar del cuadro Cuentas configuradas


establecida en Permitir.

Haga que la directiva Perfil de contadura: acceso a unidades locales


tenga mayor nivel de preferencia que la directiva Perfil de contadura. De
forma predeterminada, las nuevas directivas tienen la prioridad ms baja.
Haga clic con el botn secundario del mouse en la directiva Perfil de
contadura: acceso a unidades locales y elija Prioridad > Aumentar la
prioridad hasta que la prioridad de esta directiva sea menor que la de
Perfil de contadura. Una directiva con una prioridad 1 tiene la mxima
prioridad.

106

Gua del administrador de Citrix XenApp

Para visualizar las prioridades de todas las directivas


1.

En el panel izquierdo de la herramienta Configuracin avanzada, seleccione


Directivas.

2.

En el men Ver, seleccione Detalles.

Para dar una mayor prioridad a una directiva


1.

Seleccione la directiva.

2.

En el men Acciones, seleccione Directiva > Prioridad.

3.

Seleccione Aumentar la prioridad hasta que la directiva tenga la prioridad


deseada.

Determinacin de las directivas que se aplican a una


conexin
Segn los filtros aplicados a una directiva, a veces se aplica ms de una directiva
a una conexin, y puede que dicha conexin no responda de la manera que
espera. Si tambin se aplica una directiva de mayor prioridad a una conexin, sta
puede suplantar las reglas configuradas en la directiva original. Utilice la funcin
de bsqueda de directivas para:

Busque todas las directivas que puedan aplicarse a una conexin especfica

Determine cmo se combinan las reglas de directivas finales para la


conexin (es decir, determine la directiva resultante)

Para buscar las directivas que se aplican a las conexiones, puede buscar mediante
la especificacin de los mismos filtros que se utilizan para aplicar las directivas y
agregar ms filtros de bsqueda si es necesario.
Si no aparecen las directivas esperadas en los resultados de la bsqueda, verifique
los filtros asignados a las directivas y el criterio de bsqueda. Por ejemplo,
verifique que ha configurado la opcin Permitir para una cuenta configurada en
un filtro de usuarios asignado a una directiva.

Administracin de directivas

107

Para descubrir qu directivas se aplican a una


conexin
1.

En el men Acciones, seleccione Buscar.

2.

En la lista Criterio de bsqueda, seleccione un nombre de filtro.


Se puede limitar la seleccin definiendo criterios de bsqueda adicionales.

3.

Haga clic en Editar.

4.

Lleve a cabo una de las siguientes acciones, en funcin del criterio de


bsqueda seleccionado:

Introduzca el criterio de bsqueda del control de acceso.


Seleccione una conexin de control de acceso para buscar todas las
directivas que coinciden total o parcialmente con este tipo de
conexin.

Introduzca el criterio de bsqueda de IP del cliente. Seleccione


una direccin IP del cliente para buscar todas las directivas con filtros
que coincidan total o parcialmente con esta direccin.

Introduzca el criterio de bsqueda del nombre del cliente.


Seleccione un nombre de cliente para buscar todas las directivas con
filtros que coincidan total o parcialmente con este nombre.

Introduzca el criterio de bsqueda del servidor. Seleccione un


servidor para buscar todas las directivas con filtros que coincidan
total o parcialmente con este servidor.

Introduzca el criterio de bsqueda del usuario. Seleccione un


usuario o grupo para buscar todas las directivas con filtros que
coincidan total o parcialmente con este nombre.
Si busca para ver qu directivas se aplican a un usuario de dominio,
los resultados de la bsqueda no enumerarn ninguna directiva que se
aplique a ningn grupo local al que pertenezca el usuario.

5.

Haga clic en Buscar.


Acepte cualquier mensaje que aparezca. Los resultados aparecern en la
pantalla Resultados de la bsqueda en la parte inferior del cuadro de
dilogo.

6.

Lleve a cabo una de las siguientes acciones:

Resuelva las coincidencias parciales como se describe en


Resolucin de resultados de la bsqueda que coincidan parcialmente
con el criterio en la pgina 108.

108

Gua del administrador de Citrix XenApp

Vea la directiva resultante como se describe en Resolucin de


problemas de directivas con reglas conflictivas en la pgina 109.

Resolucin de resultados de la bsqueda que


coincidan parcialmente con el criterio
Al utilizar la funcin Buscar para descubrir qu directivas se aplican a una
conexin, los resultados enumerarn todas las directivas que coincidan total o
parcialmente con el criterio de bsqueda seleccionado.
Cuando el criterio de bsqueda slo coincide con algunos de los criterios de
filtrado de la funcin Buscar, dicha directiva se muestra como una coincidencia
parcial.
El siguiente procedimiento explica cmo resolver las coincidencias parciales.
Puede eliminar las coincidencias parciales al localizar todas las coincidencias
vlidas para la conexin sobre las que deseaba obtener informacin.

Para resolver los resultados de la bsqueda que coinciden


parcialmente con el criterio de bsqueda
En este procedimiento se presupone que realiz una bsqueda y los resultados de
la bsqueda incluyeron una directiva que coincida parcialmente con el criterio de
bsqueda.
1.

Haga clic con el botn secundario en el panel Resultados de la bsqueda y


seleccione Por qu es una coincidencia parcial?

2.

Vuelva al cuadro de dilogo Buscar y proporcione criterios de bsqueda


adicionales para la conexin sobre la que desea obtener informacin.

3.

Lleve a cabo una de las siguientes acciones:

Elimine las coincidencias parciales al localizar todas las


coincidencias vlidas para las conexiones sobre las que deseaba
obtener informacin.

Si aparece un mensaje que indica que no se ha configurado ninguna


regla para una directiva, consulte Cuando no se ha configurado
ninguna regla de directiva en la pgina 109 para obtener ms
detalles

Nota: Las coincidencias parciales pueden hacer que algunos de los parmetros
de la directiva resultante aparezcan en un estado indeterminado. Sin embargo, los
parmetros a los que no afectan las directivas que coinciden parcialmente siguen
apareciendo normalmente.

Administracin de directivas

109

Resolucin de problemas de directivas con reglas


conflictivas
Debido a que las reglas establecidas en algunas directivas pueden entrar en
conflicto con las reglas establecidas en otras y a que las directivas pueden tener
varios filtros, es posible que una directiva no se comporte del modo esperado o
que no se ejecute. Los usuarios, las direcciones IP y otros objetos filtrados pueden
tener ms de una directiva que se aplique a stos simultneamente. Cuando esto
sucede, XenApp combina estas reglas de las directivas para formar una directiva
nueva, derivada de las existentes. Esta combinacin de reglas se conoce como la
directiva resultante. Como pueden ser muchas las directivas que correspondan a
una sesin, hace cumplir la directiva de XenApp resultante.
Si cuenta con varias directivas en el entorno y tiene problemas descubriendo por
qu una directiva no se hace cumplir, Citrix recomienda que determine la
directiva resultante.

Para determinar una directiva resultante


1.

Utilice la funcin Buscar para determinar qu directivas se aplican a una


conexin. Consulte Para descubrir qu directivas se aplican a una
conexin en la pgina 107.

2.

En el cuadro de dilogo Resultados de la bsqueda, asegrese de que no


estn seleccionadas las coincidencias parciales en la columna Incluir y, a
continuacin, seleccione Ver la directiva resultante.

Cuando no se ha configurado ninguna regla de directiva


Cuando una directiva resultante no contiene ninguna regla configurada, los
usuarios que se conectan a sus aplicaciones bajo condiciones que coinciden con el
criterio de bsqueda no se ven afectados por ninguna regla de directiva.
Al realizar una bsqueda, puede terminar con una directiva resultante que no
tiene ninguna regla configurada si:

Ninguna directiva tiene un filtro establecido que coincida con el criterio de


bsqueda

Las directivas que coinciden con el filtro no tienen ninguna regla


configurada

Las directivas que coinciden con el filtro tienen desactivadas las reglas

Si desea aplicar reglas de directivas a las conexiones que cumplen un criterio


determinado:

Asegrese de que las reglas que desea aplicar a esas conexiones estn
activadas

110

Gua del administrador de Citrix XenApp

Asigne una mayor prioridad a la directiva que desea aplicar

Para eliminar una directiva


1.

En el panel izquierdo de la herramienta Configuracin avanzada, seleccione


Directivas.

2.

En la ficha Contenido, seleccione la directiva que desea eliminar.

3.

En el men Acciones, seleccione Directiva > Eliminar directiva.

Para desactivar una directiva


1.

En el panel izquierdo de la herramienta Configuracin avanzada, seleccione


Directivas.

2.

En la ficha Contenido, seleccione la directiva que desea desactivar.

3.

En el men Acciones, seleccione Directiva > Desactivar directiva.


La directiva aparece en el panel derecho junto con una barra naranja.

4.

Para volver a habilitar una directiva, elija Directiva > Habilitar directiva.

Para volver a activar una directiva


Seleccione la directiva que desea reactivar y, en el men Acciones, seleccione
Directiva > Habilitar la directiva.

Activacin de escneres y otros dispositivos TWAIN


XenApp permite que los usuarios controlen usando aplicaciones publicadas
dispositivos de imgenes TWAIN conectados a los equipos cliente, como
escneres y cmaras. Esta funcin se llama Redireccin TWAIN porque XenApp
brinda respaldo para la redireccin de comandos TWAIN de la aplicacin
publicada al dispositivo cliente.
Los usuarios pueden conectarse sin que importe el tipo de conexin. Sin embargo,
XenApp necesita lo siguiente para respaldar TWAIN:

El dispositivo grfico debe conectarse de forma local al cliente y tener


asociado un controlador TWAIN instalado localmente.

El Cliente para Citrix Presentation Server versin 9.x o posterior, XenApp


Plugin para aplicaciones de servidor o Citrix XenApp Plugin para
aplicaciones de streaming.

Administracin de directivas

111

Los servidores XenApp de 32 bits y 64 bits admiten la redireccin TWAIN


solamente para aplicaciones TWAIN de 32 bits. XenApp no respalda
controladores TWAIN de 16 bits.

La Regla de configuracin de redireccin TWAIN debe estar habilitada.

La siguiente tabla muestra el hardware y software TWAIN puesto a prueba con


XenApp. Aunque otros dispositivos TWAIN pueden funcionar, slo se respaldan
los sealados.
Escneres y
dispositivos de
digitalizacin

Canon CanoScan 3200F


Canon CanoScan 8000F
Canon CanoScan LiDE600F
Epson Perfection 3170 Photo
Fujitsu fi-6140
HP Office Jet 7130 All-In-One
HP ScanJet 8250
HP ScanJet 8290
Microtek ScanMaker 5950
Visioneer OneTouch 9320
Xerox DocuMate 510

Web/Digital Cameras

D-Link VisualStream DSB-C310 PC Camera


Logitech QuickCam Messenger

Software

Adobe Acrobat Capture


Adobe Pagemaker 7.0
Corel Paint Shop Pro
Microsoft Digital Image Suite 9
Microsoft Digital Image Suite 10
Microsoft Office Document Scanning
Microsoft Office Publisher 2003
Microsoft Office Publisher 2007
Microsoft Picture It!
OmniPage SE Version 2.0

112

Gua del administrador de Citrix XenApp

Para activar la configuracin de la redireccin


TWAIN
1.

En la herramienta Configuracin avanzada, abra el cuadro de dilogo


Propiedades de la directiva para la que desee controlar la redireccin
TWAIN.

2.

Active la regla Dispositivos cliente > Recursos > Otros > Configurar la
redireccin TWAIN.

3.

Marque las casillas correspondientes para permitir o denegar la redireccin


TWAIN y elegir el nivel de compresin de datos.

Tenga en cuenta lo siguiente despus de activar la redireccin TWAIN:

El software de adquisicin de imgenes debe estar instalado en el servidor


XenApp.

El software de adquisicin de imgenes que proporciona controladores de


dispositivo USB debe estar instalado en la plataforma del cliente.

Algunas aplicaciones no tienen en cuenta Terminal Server y buscan


Twain32.dll en el directorio \Windows del perfil del usuario (de forma
predeterminada, C:\Documents and Settings\UserName\Windows). Este
problema se resuelve copiando Twain32.dll en el directorio \Windows de
cada perfil de usuario. Tambin puede corregirlo si agrega la aplicacin a la
lista de compatibilidad de aplicaciones de Terminal Server con las dos
siguientes marcas especificadas:

Aplicacin de Windows: 0x00000008

No sustituya el directorio Windows del usuario: 0x00000400

Para automatizar la activacin de estos indicadores en su servidor, escriba


el texto siguiente en un editor de textos y gurdelo como un archivo .reg.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\
CurrentVersion\Terminal Server\Compatibility\
Applications\Photoshop]
Flags=dword:00000408
Nota: Quizs deba combinar estos indicadores con otros indicadores de
compatibilidad necesarios para la aplicacin.

Esta funcin admite los siguientes modos de la transferencia de


informacin TWAIN:

Administracin de directivas

113

Nativo

Memoria en bfer (la mayor parte de software de escner funciona de


forma predeterminada en modo de memoria en bfer)

Nota:

No se admite el modo de transferencia archivo de disco.

114

Gua del administrador de Citrix XenApp

Administracin de entornos y
conexiones de sesin

Este tema explica cmo brindar acceso a los usuarios a los recursos de la
comunidad por medio de:

Personalizar los entornos de usuario

Controlar las conexiones

Supervisar, administrar y optimizar las sesiones

Entornos y conexiones de sesin


Cuando un usuario se conecta inicialmente a la comunidad y abre una aplicacin
publicada, el servidor abre la aplicacin en una sesin. En XenApp, el trmino
sesin se refiere a una instancia particular de la actividad del usuario en el
servidor; las sesiones son la virtualizacin del entorno del usuario.

Los usuarios acceden a las aplicaciones publicadas en sesiones despus de que el


cliente establece una conexin con el servidor.

116

Gua del administrador de Citrix XenApp

Cuando un usuario inicia una una sesin en la comunidad, su dispositivo cliente


se vincula al servidor por medio de una conexin y establece una sesin. Esta
conexin se llama conexin del cliente. Los usuarios acceden a los recursos
publicados a travs de conexiones del cliente, dentro de sesiones.
Los administradores pueden personalizar los entornos de los usuarios,
modificando si los usuarios pueden acceder a unidades reasignadas, como el
disco duro del dispositivo cliente, si pueden acceder a las carpetas especiales
locales, las impresoras disponibles y la cantidad ancho de banda que pueden usar
para el respaldo de sonido. Estos parmetros pueden modificarse teniendo en
cuenta la ubicacin desde la que se conectan los usuarios.
XenApp brinda parmetros para garantizar que las sesiones sean siempre fiables.
Tambin es posible supervisar las sesiones de los usuarios y el estado de las
sesiones usando el remedo.
Temas relacionados:
Definicin de entornos de usuario en XenApp en la pgina 116
Administracin y supervisin de sesiones XenApp en la pgina 139
Control de las conexiones de los clientes en XenApp en la pgina 154
Optimizacin de las sesiones de usuario para XenApp en la pgina 164
Conceptos sobre la impresin en XenApp en la pgina 246

Definicin de entornos de usuario en XenApp


XenApp brinda distintas formas de controlar la experiencia de los usuarios en sus
entornos de sesin. Se puede personalizar los entornos de los usuarios de las
siguientes formas:

Suprimiendo la cantidad de barras de progreso que los usuarios ven cuando


abren una aplicacin por primera vez, de modo que XenApp parezca estar
ms integrado con sus entornos.

Permitiendo o impidiendo que los usuario accedan a sus dispositivos


locales o puertos durante una sesin. Tambin se puede impedir que los
usuarios accedan a dispositivos y puertos durante sesiones remotas.

Definiendo si los usuarios podrn or sonido o usar micrfonos durante las


sesiones. Si se habilita el respaldo de sonido, se puede especificar el nivel
de compresin de sonido y limitar, si es necesario, el ancho de banda. Se
puede controlar el sonido a nivel de grupo por medio de directivas o a nivel
de la aplicacin publicada.

Administracin de entornos y conexiones de sesin

117

Asegurando que los trabajadores mviles, como los vendedores o


empleados en un hospital, siempre tengan las impresoras y dispositivos ms
apropiados disponibles en la sesin.

En el caso de Citrix XenApp Plugin para aplicaciones de servidor, tambin se


puede personalizar la experiencia del usuario eligiendo si se desea que las
aplicaciones y escritorios publicados muestren una ventana en la ventana del
escritorio remoto o estn integrados. En el modo integrado, las aplicaciones
publicadas y escritorios aparecen en ventanas separadas cuyo tamao se puede
cambiar, lo que hace que las mismas parezcan estar instaladas localmente. Ciertas
funciones slo estn disponibles en el modo integrado.
Algunas funciones que tienen que ver con los entornos de sesin o conexiones,
como el respaldo de monitores mltiples y la informacin sobre inicios de sesin
son especficos de ciertos Plugin. Encontrar ms detalles en la Gua del
administrador del Plugin XenApp para aplicaciones de servidor y en la Gua del
administrador de la Interfaz Web.
Temas relacionados:
Controlando la presentacin de los inicios de sesin de los usuarios en la
pgina 117
Controlando el acceso a dispositivos y puertos en la pgina 118
Configuracin del sonido para las sesiones de usuario en la pgina 125
Asegurando la continuidad de la sesin para los trabajadores mviles en la
pgina 130

Controlando la presentacin de los inicios de


sesin de los usuarios
Cuando se conectan a un servidor, los usuarios ven toda la informacin sobre el
estado del inicio de sesin y la conexin en una secuencia de pantallas, desde que
hacen doble clic en el icono de una aplicacin publicada en el dispositivo cliente
y hasta que dicha aplicacin se inicia dentro de la sesin, pasando incluso por el
proceso de autenticacin.
XenApp logra esta apariencia y comportamiento suprimiendo las pantallas de
estado que genera el sistema operativo Windows de un servidor cuando se
conecta un usuario. Para ello, la instalacin de XenApp habilita las siguientes
directivas de grupos locales de Windows en el servidor donde se instale el
producto:

Plantillas administrativas > Sistema > Quitar mensajes de Inicio / Apagado


/ Inicio de sesin / Cierre de sesin

118

Gua del administrador de Citrix XenApp

Plantillas administrativas > Sistema > Mensajes de estado detallados frente


a normales

Sin embargo, las directivas de grupo de Active Directory tienen precedencia


sobre las directivas de grupo locales equivalentes en los servidores. Por
consiguiente, cuando instale XenApp en servidores que pertenezcan a un dominio
Active Directory y configure las directivas de grupo de Active Directory, stas
pueden impedir que XenApp suprima las pantallas de estado que los sistemas
operativos Windows de los servidores individuales generen. En este caso, cuando
se conecten al servidor, los usuarios vern las pantallas de estado que genere el
sistema operativo Windows. Para lograr un funcionamiento ptimo, no configure
estas directivas de grupo en Active Directory.

Controlando el acceso a dispositivos y puertos


Citrix XenApp Plugin para aplicaciones de servidor es compatible con la
asignacin de dispositivos en equipos cliente para que los usuarios puedan
acceder a los dispositivos dentro de las sesiones. La asignacin de dispositivos
clientes proporciona:

Acceso a unidades locales y puertos

Transferencia de datos mediante cortar y pegar entre una sesin y el


Portapapeles

Reproduccin de sonido (sonidos del sistema y archivos Wav) para la


sesin

Durante el inicio de sesin, el Plugin informa al servidor de las unidades de


cliente y puertos COM disponibles. De forma predeterminada, las unidades de
cliente se asignan a letras de unidad del servidor de forma que parezca que estn
directamente conectadas al servidor. Estas asignaciones estn disponibles
solamente para el usuario durante la sesin actual. Las asignaciones se eliminan
cuando el usuario cierra la sesin y se vuelven a crear la siguiente vez que el
usuario inicia una sesin.

Asignacin de unidades del cliente


De forma predeterminada, las unidades del sistema cliente se asignan
automticamente a letras de unidad en el servidor durante el inicio de sesin. Las
unidades de disco del cliente se muestran como carpetas compartidas con letras
de unidades asignadas. El Explorador de Windows y otras aplicaciones pueden
utilizar estas unidades como si se tratase de cualquier otra unidad de red.
En general, XenApp intentar hacer coincidir las unidades del cliente con las
letras de unidad del cliente; por ejemplo, la primera unidad de disquete del cliente
con A, la segunda unidad de disquete con B, la primera particin del disco duro
con C, etc. Esto permite que el usuario tenga acceso a las letras de unidad del
cliente de modo local y dentro de las sesiones.

Administracin de entornos y conexiones de sesin

119

Sin embargo, muchas veces las unidades del servidor utilizan las mismas letras de
unidad. En este caso, las unidades del cliente se asignan a otras letras de unidad.
El servidor empieza por la V y busca letras de unidades sin asignar en orden
ascendente.
Puede desactivar la asignacin de unidades del cliente mediante directivas que se
configuran en XenApp. De forma similar, se puede desactivar la asignacin en las
unidades de disquete, disco duro, CD-ROM y remotas del cliente.
Si no necesita el acceso a las unidades de disquete, ser conveniente desactivar
dicho acceso porque se acelera el proceso de inicio de sesin.
Como medida de seguridad, cuando un usuario inicia sesin en XenApp, de
forma predeterminada, el servidor asigna unidades del cliente en las que el
usuario no tiene permiso de ejecucin. Para que los usuarios puedan ejecutar
archivos residentes en unidades asignadas del cliente, se debe anular esta
configuracin predeterminada modificando el valor de
ExecuteFromMappedDrive en el registro de un servidor XenApp.
Precaucin: El uso inadecuado del Editor del registro puede causar problemas
graves que requieran que se vuelva a instalar el sistema operativo. Citrix no
garantiza que los problemas causados por un uso incorrecto del Editor del
Registro puedan resolverse. Use el Editor del Registro bajo su propia
responsabilidad. Asegrese de hacer una copia de seguridad del registro antes de
editarlo.
Temas relacionados:
Asignaciones en la pgina 458

Para modificar el valor del registro ExecuteFromMappedDrive


1.
Tras instalar XenApp, ejecute regedit.
2.

Busque la clave:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Cdm\
Parameters\ExecuteFromMappedDrive

3.

Para otorgar a los usuarios el permiso de ejecucin en unidades asignadas,


establezca ExecuteFromMappedDrive en 1. sta es la opcin
predeterminada.
Para denegar a los usuarios el permiso de ejecucin en unidades asignadas,
establezca ExecuteFromMappedDrive en 0.

4.

Reinicie el servidor.

120

Gua del administrador de Citrix XenApp

Reasignando puertos COM y sonido del cliente


La asignacin de puertos COM del cliente permite que una aplicacin remota que
se est ejecutando en el servidor tenga acceso a los dispositivos conectados a los
puertos COM en el equipo cliente. Los puertos COM del cliente no se asignan
automticamente a puertos del servidor al iniciar la sesin, pero se pueden asignar
manualmente mediante los comandos net use o CHGCDM.
La asignacin de sonido en el cliente permite que las aplicaciones que se ejecutan
en el servidor reproduzcan sonido a travs de un dispositivo de sonido en el
equipo cliente. El servidor puede controlar la cantidad de ancho de banda que se
utiliza para la asignacin de sonido en el cliente. La asignacin de sonido se
configura con directivas de Citrix.
Para obtener ms informacin sobre la asignacin de puertos COM y sonido del
cliente, consulte las guas del administrador para los Plugin que desee distribuir.
Temas relacionados:
Creacin de directivas en la pgina 87

Mostrando las carpetas especiales locales en las


sesiones
Para que los usuarios puedan guardar ms fcilmente archivos en las carpetas
especiales locales se puede habilitar la redireccin de carpetas especiales.
Carpetas especiales es un trmino de Microsoft que se refiere a las carpetas de
Windows como Documentos, Equipo y Escritorio.
Nota: Para mantener consistencia, se usa el nombre de las carpetas especiales
en Windows Vista. Por ejemplo, se usa Documentos y Equipo. En Windows XP,
estas carpetas especiales se llaman Mis documentos y Mi PC.
Si no se habilita la redireccin de carpetas especiales, los iconos de Documentos
y Escritorio que aparecen en la sesin estn conectados a las carpetas
Documentos y Escritorio del usuario en el servidor. La redireccin de carpetas
especiales redirige acciones, como la apertura o guardado de un archivo, de modo
que cuando los usuarios guardan o abren archivos de las carpetas especiales,
acceden a las carpetas de sus equipos locales. Adems, en el caso del Plugin para
Citrix XenApp, la carpeta Documentos del men Inicio se reasigna a la carpeta
Documentos del dispositivo cliente.

Requisitos de
Para usar la redireccin de carpetas especiales, los usuarios deben acceder con el
Plugin para Citrix XenApp 11.x o la Interfaz Web.

Administracin de entornos y conexiones de sesin

121

Restricciones
No habilite la redireccin de carpetas especiales en situaciones en las que el
usuario se conectar a la misma sesin desde distintos dispositivo cliente
simultneamente. Para que la redireccin de carpetas especiales funcione, el
usuario debe cerrar la sesin en el primer dispositivo cliente e iniciar una sesin
en el segundo. Si los usuarios deben ejecutar varias sesiones simultneamente,
use perfiles mviles o configure una carpeta de inicio para el usuario en las
Propiedades del usuario de Active Directory.
Debido a que la redireccin de carpetas especiales debe interactuar con el
dispositivo, algunos parmetros impiden que la redireccin de carpetas especiales
funcione. No se puede tener reglas que impidan que los usuarios accedan o
guarden archivos en sus unidades locales.
Actualmente, en el caso de los escritorios publicados e integrados, la redireccin
de carpetas especiales slo funciona con la carpeta Documentos. En el caso de las
aplicaciones integradas, la redireccin de carpetas especiales slo funciona con
las carpetas Escritorio y Documentos. Citrix no recomienda que se use la
redireccin de carpetas especiales con Windows Explorer publicado.
La redireccin de carpetas especiales necesita que se brinde acceso a las carpetas
Documentos y Escritorio en el equipo local del usuario. Cuando un usuario inicia
una aplicacin con la Interfaz Web y usa Seguridad de archivos para seleccionar
Sin acceso en el cuadro de dilogo Seguridad de archivos del centro de
conexiones, se niega el acceso a las unidades locales del usuario, incluyendo las
carpetas Documentos y Escritorio. Consecuentemente, algunas aplicaciones
pueden no funcionar correctamente al tratar de llevar a cabo operaciones de
lectura/escritura en las carpetas bloqueadas. Para evitar este problema, siempre
asigne acceso local completo cuando habilite la redireccin de carpetas
especiales.
Precaucin: La redireccin de carpetas especiales no redirige las carpetas
pblicas en Windows Vista y Windows Server 2008. Si los usuarios se conectan a
servidores que no estn en el dominio, avseles que no guarden archivos en las
carpetas pblicas. Si los usuarios guardan documentos en las carpetas pblicas las
guardarn en una carpeta local del servidor en el que se encuentra la aplicacin
publicada. En entornos grandes, donde puede haber muchos servidores con la
misma aplicacin puede ser difcil determinar qu servidor contiene la carpeta
pblica donde el usuario guard el documento.

122

Gua del administrador de Citrix XenApp

Habilitacin
El respaldo a la redireccin de carpetas especiales est habilitado de forma
predeterminada, pero debe asignar est funcin a los usuarios con las funciones
Plugin para Citrix XenApp e Interfaz Web en Access Management Console. Se
puede habilitar la redireccin de carpetas especiales para todos los usuarios o
configurar que los usuarios deban habilitarla ellos mismos en la configuracin del
cliente.
Puede impedir que ciertos usuarios usen la redireccin a las carpetas especiales
habilitando la directiva Redireccin de carpetas especiales.
El proceso de habilitacin de la redireccin de carpetas especiales es:
1.

Habilitar el respaldo para la redireccin de carpetas especiales para los


clientes de su entorno por medio de Access Management Console.

2.

Decidir si se desea que los usuarios activen e inactiven esta funcin en sus
sesiones.
En la ayuda del Plugin se brindan instrucciones para los usuarios.

3.

Excluir usuarios que no quiera que accedan a las carpetas especiales locales
habilitando la regla de directiva Redireccin de carpetas especiales en las
directivas que se les aplicarn a los usuarios.

4.

Asegurarse que no haya reglas de directivas habilitadas que no estn


respaldadas por la redireccin de carpetas especiales:

Si la regla de directiva Reasignaciones (Recursos > Unidades >


Reasignaciones) est habilitada, desmarque la casilla Desactivar
discos duros

Si la regla de directivas de Conexin (Recursos > Unidades >


Conexin) est habilitada, desmarque la casilla No conectar
unidades del cliente al iniciar la sesin.

Si habilita la redireccin de carpetas especiales y no tiene xito, use Buscar para


determinar si hay reglas habilitadas que tienen conflictos con esta funcin.
Consejo: Avsele a los usuarios que las otras carpetas especiales, como Msica
o Archivos recientes seguirn sealando al servidor. Si los usuarios guardan
documentos en dichas carpetas, los guardarn en el servidor.
Temas relacionados:
Para habilitar la redireccin de carpetas especiales en la pgina 123
Para impedir que se redirijan las carpetas especiales en la pgina 124
Resolucin de problemas de directivas con reglas conflictivas en la pgina 109

Administracin de entornos y conexiones de sesin

123

Para habilitar la redireccin de carpetas especiales


Este procedimiento necesita que se haya creado un sitio de Servicios XenApp o
Web XenApp.
1.

Elija uno de los siguientes procedimientos:


Para habilitar la redireccin lleve a cabo el procedimiento correcto...
de carpetas especiales para...
La Interfaz Web

1. En el panel izquierdo de Access Management


Console, elija Recursos de Citrix >
Herramientas de configuracin > Interfaz
Web > Nombre del sitio Web XenApp.
2. En el men Accin, elija Administrar
preferencias de sesin.
3. En la pgina Administrar preferencias de
sesin, elija Conexin remota > Recursos
locales.

Plugin para Citrix XenApp

1. En el panel izquierdo de Access Management


Console, elija Recursos de Citrix >
Herramientas de configuracin > Interfaz
Web > Nombre del sitio XenApp > config.xml.
2. En el men Accin, elija Cambiar opciones
de sesin.
3. En Cambiar opciones de sesin, haga clic en
Recursos locales.

2.

Seleccione la casilla correcta.


Para...

seleccione la casilla correcta...

Habilite la redireccin de carpetas


especiales de forma predeterminada y
permitir que los usuarios desactiven las
opciones durante la sesin

Brindarle redireccin de carpetas


especiales a todos los usuarios

Inhabilitar la redireccin de carpetas


especiales de forma predeterminada,
pero permitir que los usuarios activen las
opciones durante la sesin

Permitir que los usuarios


personalicen la redireccin de
carpetas especiales

Habilitar la redireccin de carpetas


especiales de forma predeterminada e
impedir que los usuarios la desactiven

Brindarle redireccin de carpetas


especiales a todos los usuarios

Permitir que los usuarios


personalicen la redireccin de
carpetas especiales

Temas relacionados:
Mostrando las carpetas especiales locales en las sesiones en la pgina 120

124

Gua del administrador de Citrix XenApp

Para impedir que se redirijan las carpetas especiales


1.

En Configuracin avanzada, elija la directiva que contiene a los usuarios o


dispositivos que no quiera que vean sus carpetas especiales locales.

2.

Elija Acciones > Propiedades.

3.

Seleccione Dispositivos cliente > Recursos > Unidades > Redireccin de


carpetas especiales.

4.

Elija Habilitada. Esto impedir que las carpetas especiales se redirijan al


dispositivo cliente en las sesiones a las que se aplica la directiva.
Consejo: Puede impedir que esta regla afecte a usuarios o dispositivos
especficos en un grupo especificndolos en la seccin Cuentas
configuradas del dilogo Filtro de directivas y seleccionando Denegar.
Al seleccionar Denegar para dichos individuos significa que sus carpetas
especiales se redirigirn.

Los cambios de la regla de directiva surtirn efecto la prxima vez que los
usuarios afectados establezcan una conexin.
Temas relacionados:
Para filtrar en funcin de los usuarios en la pgina 93
Resolucin de problemas de directivas con reglas conflictivas en la pgina 109
Proceso de muestra para la asignacin de prioridades en las directivas y la
creacin de excepciones en la pgina 104

Administracin de entornos y conexiones de sesin

125

Configuracin del sonido para las sesiones de


usuario
XenApp ofrece una variedad de herramientas para administrar y controlar la
disponibilidad del sonido en las sesiones, en cuanto a calidad y coste en recursos,
que incluyen:

Propiedades del sonido que se configuran para aplicaciones publicadas


individuales

Directivas y parmetros de sonido que se configuran para tipos de conexin


especficos

Parmetros de sonido que el usuario configura en el dispositivo cliente

Por ejemplo, puede utilizar directivas de conexin relacionadas con el sonido


para controlar el uso de ancho de banda y CPU en el servidor. Puede configurar
una regla de directiva para activar el sonido en conexiones donde es esencial y
configurar otra regla para desactivarlo en conexiones donde no lo es.
Los administradores controlan la disponibilidad de los altavoces y micrfonos en
las sesiones por medio de reglas de directivas. En el dispositivo cliente, un nico
parmetro controla ambos. Para activar el sonido en el dispositivo cliente, el
usuario selecciona un nivel de calidad de sonido en el cuadro de dilogo
Configuracin (en Program Neighborhood) o en el cuadro de dilogo Opciones
(en el Plugin para Citrix XenApp). Las directivas de conexin que configure en el
servidor determinan qu niveles de calidad de sonido estarn al alcance del
usuario. Si lo permiten las directivas de conexin, la activacin del sonido en el
dispositivo cliente enciende los altavoces, micrfonos o ambos.
Importante: En este tema se tratan aspectos de la compatibilidad de sonido en
los servidores. Para utilizar sonido en las sesiones, los usuarios tambin deben
activarlo en el dispositivo cliente. Para obtener ms informacin sobre la
activacin del sonido para Plugin, consulte las guas del administrador de los
Plugin que desee configurar.
Cuando el sonido est habilitado, se pueden usar la reglas de la directiva para
afinar los niveles de compresin y asignacin de ancho de banda.

126

Gua del administrador de Citrix XenApp

Nota: La disponibilidad y calidad del sonido en sesiones cliente estn


determinadas tanto por los parmetros de Configuracin de Servicios de Terminal
Server como por las directivas que configure mediante Configuracin avanzada.
De forma predeterminada, los parmetros de Servicios de Terminal Server se
configuran, a diferencia de las directivas de XenApp. Esto significa que dichos
parmetros se aplican de forma predeterminada, con lo que una calidad media de
sonido est disponible en las sesiones hasta que configure directivas de XenApp
que anulen los parmetros de Servicios de Terminal Server. Cuando se
configuran, las directivas de XenApp anulan el efecto de esos parmetros.

Activacin del sonido para aplicaciones publicadas


Puede activar o desactivar el sonido para las aplicaciones publicadas. Si desactiva
el sonido para una aplicacin publicada, no estar disponible dentro de la
aplicacin bajo ninguna condicin. Si activa el sonido para una aplicacin, puede
usar reglas y filtros de directivas para definir en qu condiciones estar disponible
dentro de la aplicacin.

Para activar o desactivar el sonido en una aplicacin publicada


1.
En Access Management Console, seleccione la aplicacin publicada para la
que quiere activar el sonido y seleccione Accin > Modificar las
propiedades de la aplicacin > Modificar todas las propiedades.
2.

En Avanzadas > Opciones del Cliente, seleccione o anule la seleccin de


la casilla de verificacin Habilitar sonido.

Limitando el ancho de banda de sonido


Utilice reglas de directivas para configurar la cantidad de ancho de banda que
desee asignar a las transferencias de sonido entre servidores y dispositivos
cliente. Por ejemplo, quizs desee crear reglas de directivas diferentes para los
grupos de usuarios que utilizan el acceso telefnico y para los que se conectan en
una LAN, con lo que establecera los diferentes anchos de banda disponibles a
cada grupo.

Para configurar lmites de ancho de banda para sonido


En este procedimiento se est modificando una directiva existente que
corresponde a un grupo de objetos filtrados, como servidores o usuarios.
1.

En Configuracin avanzada de XenApp, seleccione la directiva en la que


desee configurar la regla.

2.

En el men Acciones, elija Propiedades.

3.

Expanda Ancho de banda.

4.

Elija una de las carpetas siguientes:

Administracin de entornos y conexiones de sesin

127

Lmites de sesin. Permite que se especifique el ancho de banda


disponible para el sonido en kilobytes por segundo (por ejemplo, 70
Kb/seg).

Lmites de sesin (%). Permite que se limite el ancho de banda a un


porcentaje del ancho de banda disponible en general.
Nota: Si desea especificar el ancho de banda como porcentaje
usando la regla de porcentaje de la sesin, tambin deber habilitar la
regla Sesin en general en la carpeta Lmites de sesin.

5.

Seleccione Sonido para configurar la regla e introduzca el lmite de ancho


de banda.

Configuracin de la compresin de sonido y calidad de la salida


En general, el sonido de alta calidad requiere mayor ancho de banda y mayor
utilizacin de CPU. Se puede usar la compresin de sonido para equilibrar la
calidad de sonido el rendimiento general de la sesin. Use reglas para configurar
los niveles de compresin que desee aplicar a los archivos de sonido.
Tenga en cuenta crear directivas distintas para grupos que utilizan el acceso
telefnico y para grupos que se conectan por medio de una LAN. En las
conexiones mediante acceso telefnico, donde el ancho de banda por lo general es
limitado, los usuarios se preocupan ms por la velocidad de descarga que por la
calidad del sonido. Para estos usuarios, cree una directiva para las conexiones
mediante acceso telefnico que aplique niveles de compresin de sonido altos.
Cree otra para las conexiones mediante LAN que aplique niveles de compresin
menores.

Para configurar la compresin y calidad de salida de sonido


En este procedimiento se est modificando una directiva existente que
corresponde a un grupo de objetos filtrados, como servidores o usuarios.
1.

En Configuracin avanzada de XenApp, seleccione la directiva en la que


desee configurar la regla.

2.

En el men Acciones, elija Propiedades.

3.

Seleccione Dispositivos cliente > Recursos > Sonido > Calidad de


sonido y configure la regla.

4.

Elija entre los niveles siguientes de calidad de sonido:

Sonido de baja calidad; mayor rendimiento. Esta configuracin se


recomienda para conexiones con poco ancho de banda. Esta
configuracin hace que los sonidos enviados al dispositivo cliente se
compriman a un mximo de 16 Kbps. Esta compresin tiene como
resultado una disminucin significativa de la calidad del sonido. Los

128

Gua del administrador de Citrix XenApp

requisitos de la CPU y las ventajas de esta configuracin son


parecidos a los de la configuracin media; no obstante, la velocidad
de transferencia de datos ms baja permite un rendimiento aceptable
en una conexin con poco ancho de banda.

Sonido de calidad media; buen rendimiento.(Predeterminado). Se


recomienda esta seleccin para la mayora de las conexiones basadas
en LAN. Esta configuracin hace que los sonidos enviados al
dispositivo cliente se compriman a un mximo de 64 Kbps. Esta
compresin provoca un ligero descenso en la calidad del sonido que
se reproduce en el equipo cliente.

Sonido de alta calidad; menor rendimiento. Este parmetro se


recomienda para conexiones en las que el ancho de banda es
suficientemente amplio y en las que se requiere calidad de sonido.
Esta configuracin permite que los dispositivos cliente reproduzcan
un archivo de sonido a la velocidad de datos original. Los sonidos
con la calidad ms alta requieren aproximadamente 1.3 Mbps de
ancho de banda para reproducirse con claridad. La transmisin de tal
cantidad de datos puede ocasionar un incremento en la utilizacin de
la CPU y la congestin de la red.
Nota: El sonido de alta calidad aumenta los requisitos de ancho de
banda al enviar ms datos de sonido y tambin incrementa el uso de
la CPU del servidor.

Habilitacin del respaldo de micrfonos y altavoces


Para que los usuarios usen altavoces y micrfonos en las sesiones, deben
activarse tanto la entrada (para micrfonos) como la salida (para altavoces) de
sonido. La entrada y salida de sonido se controlan mediante dos reglas directivas
diferentes; debe configurar las dos directivas para garantizar que tanto la entrada
como la salida de sonido estn activadas.
Esto permite implementar directivas de conexin distintas; por ejemplo, para
usuarios de dispositivos mviles y para usuarios que se conectan mediante una
LAN. Para el grupo de usuarios mviles, puede activar la entrada pero desactivar
la salida de audio. Esto permite que los usuarios mviles graben notas donde se
encuentren, pero impide que el servidor enve sonido a los dispositivos mviles,
con lo que se garantiza un mayor rendimiento de las sesiones. La habilitacin de
entrada y salida de sonido tambin habilita el respaldo para dictado digital.
En el dispositivo cliente, los usuarios controlan la entrada y salida de sonido en
un solo paso: seleccionando un nivel de calidad de sonido en el cuadro de dilogo
Configuracin (en Program Neighborhood) u Opciones > Opciones de la sesin
(en el Plugin para Citrix XenApp).

Administracin de entornos y conexiones de sesin

129

De forma predeterminada, cuando se configurar esta regla, la entrada de sonido se


activa en los dispositivos cliente. Los usuarios de la Interfaz Web pueden
suplantar la directiva e inhabilitar sus micrfonos seleccionando No en el cuadro
de dilogo Seguridad de sonido, al que se puede acceder desde la central de
conexiones.

Para activar la entrada de sonido en sesiones


En este procedimiento se est modificando una directiva existente que
corresponde a un grupo de objetos filtrados, como servidores o usuarios.
1.

En Configuracin avanzada de XenApp, seleccione la directiva en la que


desee habilitar el ingreso de sonido.

2.

En el men Acciones, elija Propiedades.

3.

Seleccione Dispositivos cliente > Recursos > Sonido > Micrfonos.

4.

Seleccione Activar y Usar los micrfonos del cliente para la entrada de


sonido.

Nota: La entrada de micrfono es compatible con Citrix XenApp Plugin para


aplicaciones de servidor para Windows, Windows CE y Linux.

Para activar la salida de sonido en sesiones


1.
En Configuracin avanzada de XenApp, seleccione la directiva en la que
desee habilitar la salida de sonido.
2.

En el men Acciones, elija Propiedades.

3.

Seleccione Dispositivos cliente > Recursos > Sonido > Desactivar los
altavoces. De forma predeterminada, los altavoces del dispositivo cliente
estn desactivados porque esta propiedad est habilitada.

4.

Elija Desactivado.

Configuracin para dispositivos de dictado digital


Si habilito el respaldo de micrfonos y altavoces, XenApp no necesitar otra
configuracin para permitir que los usuarios graben sonido usando micrfonos
estndar. Sin embargo, para permitir que los usuarios usen dispositivos de dictado
digital como Philips SpeechMike y software de dictado como WinScribe
Internet Author e Internet Typist, deber instalar y configurar el software
asociado y configurar la calidad de sonido de la sesin para darles respaldo.
Nota: Los Plugin para Linux y Windows CE no admiten productos Philips
SpeechMike ni tampoco en sistemas operativos XenApp de 64 bits.

130

Gua del administrador de Citrix XenApp

Para hacer que los dispositivos Philips SpeechMike o productos similares estn
disponibles en las sesiones de los usuarios, instale los controladores del
dispositivo con los productos en el servidor XenApp y en los dispositivos cliente.
Citrix recomienda que se instale los controladores del dispositivo Philips
SpeechMike antes de instalar XenApp. Para que software de dictado, como
WinScribe Internet Author y Internet Typist estn disponibles, instale el software
en el servidor XenApp. Despus de la instalacin, es posible que sea necesario
habilitar los controles del dispositivo de dictado en el software de dictado.
Consulte la documentacin del producto para ver las instrucciones de instalacin
y habilitacin de controles.
Dentro de la Interfaz Web, configure la calidad de sonido del sitio del servicio
XenApp al menos con Calidad media. Para habilitar el uso de Philips
SpeechMagic Speech Recognition Server junto con el software WinScribe,
configure la calidad de sonido en Alta para permitir la traduccin precisa de la
voz al texto.

Para configurar la calidad de sonido para dispositivos de dictado digital


1.
En el panel izquierdo de Access Management Console, elija Recursos de
Citrix > Herramientas de configuracin > Interfaz Web > Nombre del
sitio XenApp > config.xml.
2.

En el men Accin, elija Cambiar opciones de sesin.

3.

En Cambiar opciones de sesin, haga clic en Color y sonido.

4.

En el rea Sonido, elija Calidad media o Calidad alta.

Asegurando la continuidad de la sesin para los


trabajadores mviles
La funcin Control del rea de trabajo permite que los usuarios se desconecten
rpidamente de todas las aplicaciones en ejecucin, se vuelvan a conectar a las
mismas o cierren las sesiones de todas las aplicaciones. Control del rea de
trabajo permite que los usuarios cambien de dispositivo cliente y accedan a todas
las aplicaciones en ejecucin cuando inicien sesin.
Por ejemplo, puede usar Control del rea de trabajo con los trabajadores de un
hospital, que necesitan desplazarse rpidamente entre estaciones de trabajo y
acceder al mismo conjunto de aplicaciones cada vez que inicien sesin en
XenApp. Si configura las opciones de Control del rea de trabajo con este
propsito, estos trabajadores pueden desconectarse de varias aplicaciones en un
dispositivo cliente y volver a conectarse a ellas en otro dispositivo cliente.
En el caso de usuarios que acceden a las aplicaciones mediante la Interfaz Web o
el Plugin para Citrix XenApp, puede configurar (y permitir que los usuarios
configuren) las actividades siguientes:

Administracin de entornos y conexiones de sesin

131

Inicio de sesin. De forma predeterminada, Control del rea de trabajo


permite que los usuarios se vuelvan a conectar automticamente a todas las
aplicaciones en ejecucin al iniciar sesin sin tener que abrir nuevamente
las aplicaciones individuales. Por medio de Control del rea de trabajo, los
usuarios pueden abrir las aplicaciones de las que se desconectaron y las que
se estn ejecutando en otro dispositivo cliente. La desconexin de una
aplicacin la deja en ejecucin en el servidor. Si hay usuarios con perfil
mvil que necesitan mantener en ejecucin ciertas aplicaciones en un
dispositivo cliente mientras se vuelven a conectar a un subconjunto de sus
aplicaciones en otro dispositivo cliente, puede configurar la reconexin de
inicio de sesin para que abra slo las aplicaciones de las que el usuario se
desconect anteriormente.

Reconexin. Tras iniciar sesin en la comunidad de servidores, los usuarios


pueden volver a conectarse a todas sus aplicaciones en cualquier momento
haciendo clic en Volver a conectar. De forma predeterminada, Volver a
conectar abre tanto las aplicaciones desconectadas como las activas que se
estn ejecutando en otro dispositivo cliente. Puede configurar Volver a
conectar para que abra slo las aplicaciones de las que el usuario se
desconect anteriormente.

Fin de sesin. En el caso de usuarios que abren las aplicaciones mediante la


Interfaz Web, puede configurar el comando Cerrar sesin para que el
usuario se desconecte de la Interfaz Web y todas las sesiones activas a la
vez o para que slo se desconecte de la Interfaz Web.

Desconexin. Los usuarios se pueden desconectar de todas las aplicaciones


en ejecucin a la vez sin tener que hacerlo de cada una de ellas
individualmente.

Control del rea de trabajo se habilita en la comunidad de servidores de forma


predeterminada y est disponible slo para aquellos usuarios que acceden a las
aplicaciones mediante la Interfaz Web o el Plugin para Citrix XenApp.
Las directivas de usuario, asignaciones de unidad cliente y configuraciones de
impresora cambian convenientemente al cambiar el usuario de dispositivo cliente.
Las directivas y asignaciones se aplican segn el dispositivo cliente donde el
usuario haya iniciado sesin. Por ejemplo, si un trabajador inicia una sesin desde
un dispositivo cliente en el rea de emergencias del hospital y luego inicia una
sesin en una estacin de trabajo en el laboratorio de rayos X, las directivas,
asignaciones de impresora y las asignaciones en unidades del cliente adecuadas
para el inicio de sesin.
Puede personalizar qu impresoras se les presentan a los usuarios cuando
cambian las ubicaciones como as tambin si podrn imprimir en impresoras
locales, cunto ancho de banda se consumir y otros aspectos de la impresin.

132

Gua del administrador de Citrix XenApp

Si desea ms informacin sobre la activacin y configuracin del Control del rea


de trabajo para los usuarios, consulte la Gua del administrador de la Interfaz
Web.
Temas relacionados:
La impresin para empleados mviles en la pgina 266

Manteniendo la actividad de la sesin


Los usuarios pueden perder la conectividad de la red por varios motivos, como
redes poco fiables, un retardo en la red muy variable o limitaciones en el alcance
de los dispositivos inalmbricos. La prdida de conectividad suele provocar
frustracin en el usuario y una reduccin de la productividad. Se puede sacar
partido de las siguientes tres funciones de XenApp para optimizar la fiabilidad de
las sesiones y minimizar las molestias, los tiempos de parada y las mermas de
productividad debido a la prdida de conectividad de la red.

Fiabilidad de la sesin

Reconexin automtica de clientes

ICA Keep-Alive

Configurando la fiabilidad de la sesin


La fiabilidad de la sesin mantiene activas y en la pantalla del usuario a las
sesiones cuando se interrumpe la conexin de red. Los usuarios siguen viendo la
aplicacin en uso durante el perodo de desconexin.
Esta funcin es especialmente til para usuarios mviles sin conexiones
inalmbricas. Pensemos, por ejemplo, en un usuario con una conexin
inalmbrica que entra en un tnel y pierde por un momento la conectividad. Por
lo general, la sesin se desconectara y desaparecera de la pantalla del usuario y
ste tendra que volver a conectarla.
Con Fiabilidad de la sesin, la sesin permanece activa en el servidor sin prdida
de datos. Para indicar que se ha perdido la conectividad, la pantalla del usuario se
congela y el cursor se convierte en un reloj de arena giratorio hasta que se
recupera la conectividad al salir del tnel. El usuario sigue teniendo acceso a la
presentacin durante la interrupcin y puede reanudar la interaccin con la
aplicacin despus de restablecerse la conexin de red. Fiabilidad de la sesin
vuelve a conectar a los usuarios sin pedirles que repitan la autenticacin.
Los usuarios de Program Neighborhood pueden sobrescribir los valores de
Fiabilidad de la sesin si seleccionan o deseleccionan la opcin Habilitar la
funcin de fiabilidad de la sesin en su aplicacin o configuracin de la
conexin. Los usuarios de Plugin para Citrix XenApp y Citrix XenApp Web
Plugin no pueden suplantar los parmetros del servidor.

Administracin de entornos y conexiones de sesin

133

De forma predeterminada, Fiabilidad de la sesin se encuentra activada en el


nivel de la comunidad de servidores. La configuracin de esta funcin se puede
personalizar seleccionando la pgina Propiedades de la comunidad de servidores
en Access Management Console y modificando la configuracin de Fiabilidad de
la sesin. Se puede editar el puerto en el que XenApp escucha el trfico de
fiabilidad de la sesin y editar la cantidad de tiempo que Fiabilidad de la sesin
mantiene conectada una sesin interrumpida.
El valor predeterminado de la opcin Segundos que se mantendrn activas las
sesiones es 180 segundos o tres minutos. Aunque puede ampliar la cantidad de
tiempo que Fiabilidad de la sesin mantiene abierta una sesin, esta funcin est
diseada para la comodidad del usuario, por lo que no pedir a ste que repita la
autenticacin. Si se extiende la cantidad de tiempo que una sesin se mantiene
abierta indiscriminadamente, existen mayores probabilidades de que un usuario
se distraiga, se aleje del dispositivo cliente y con ello facilite a usuarios no
autorizados el acceso a la sesin.
Nota:

Puede utilizar Fiabilidad de la sesin con Secure Sockets Layer (SSL).

Si no desea que los usuarios vuelvan a conectarse a sesiones interrumpidas sin


repetir la autenticacin, use la funcin Reconexin automtica de Clientes. Puede
configurar Reconexin automtica de Clientes para que pida a los usuarios que
repitan la autenticacin cuando vuelvan a conectarse a las sesiones interrumpidas.
Si usa tanto Fiabilidad de la sesin como Reconexin automtica de Clientes, las
dos funciones actan de manera secuencial. Fiabilidad de la sesin cierra o
desconecta la sesin de usuario pasado el tiempo que se especifique en Segundos
que se mantendrn activas las sesiones. A continuacin, se aplicarn los
valores que configure para Reconexin automtica de Clientes y se intentar
volver a conectar al usuario a la sesin desconectada.
Importante: Si la funcin Fiabilidad de la sesin est activada, el puerto
predeterminado que se utiliza para la comunicacin de la sesin cambia de 1494 a
2598.

Configurando la reconexin automtica de Clientes


La funcin de reconexin automtica, permite a los Plugin para Windows, Java y
Windows CE detectar interrupciones en las comunicaciones y volver a conectar
automticamente a los usuarios a las sesiones desconectadas. Cuando un plugin
detecta una desconexin involuntaria de la sesin, intenta volver a conectar al
usuario hasta que lo logre o el usuario cancele los intentos.

134

Gua del administrador de Citrix XenApp

Cuando se interrumpe una conexin, puede dejar en estado activo la sesin en el


servidor. Los usuarios pueden volver a conectarse slo a sesiones que estn en un
estado desconectado o inactivo. En el dispositivo cliente se crean cookies con
claves sobre las credenciales del cliente y la ID de la sesin cuando se inicia una
sesin. Debido a que los usuarios slo pueden volver a conectarse a sesiones
desconectadas, Reconexin automtica de Clientes usa una cookie en el
dispositivo cliente para desconectar las sesiones activas antes de tratar de
reconectarse.
De forma predeterminada, Reconexin automtica de Clientes se activa en el
nivel de la comunidad de servidores y el usuario no necesita repetir la
autenticacin. Puede personalizar la configuracin de esta funcin en el nivel de
la comunidad y para servidores individuales. Para ello, seleccione ICA en la
pgina Propiedades de la comunidad o el servidor correspondiente en Access
Management Console y modifique la configuracin de Reconexin automtica de
Clientes.
Seguridad de la reconexin automtica de clientes. Reconexin automtica de
Clientes incorpora un mecanismo de autenticacin basado en las credenciales
cifradas del usuario. Cuando un usuario inicia la primera sesin en la comunidad
de servidores para utilizar una aplicacin, XenApp cifra y almacena en memoria
las credenciales de ste y crea y enva al plugin una cookie con la clave de
cifrado. Para la reconexin, el plugin enva la clave al servidor. El servidor
descifra las credenciales y las enva al inicio de sesin de Windows para su
autenticacin.
Cuando caducan las cookies, los usuarios deben repetir la autenticacin para
volver a conectarse a las sesiones. Las cookies no se usan si se elige Exigir la
autenticacin del usuario. Cuando se selecciona esta opcin aparece un cuadro
de dilogo exigiendo que los usuarios ingresen sus credenciales cuando el plugin
intenta una reconexin automtica. Use Access Management Console para
habilitar Exigir la autenticacin del usuario.
Nota: Para conseguir la mxima proteccin de las credenciales de los usuarios
y las sesiones, utilice el cifrado SSL para todas las comunicaciones entre los
clientes y la comunidad de servidores.
Parmetros de la reconexin automtica de clientes.Se puede configurar los
siguientes parmetros de la reconexin automtica de clientes.

Exigir autenticacin del usuario para la reconexin automtica. El requisito


puede especificarse para toda la comunidad o para algunos servidores.

Activar o desactivar la creacin de registros de los sucesos de reconexin


de la comunidad de servidores o de servidores individuales.

Administracin de entornos y conexiones de sesin

135

Habilite o inhabilite la funcin de reconexin el el dispositivo cliente


usando un archivo ICA o una directiva de grupo para configurar
Fiabilidad de la sesin y reconexin automtica en los dispositivos
cliente.

Use Access Management Console o el comando Acrcfg para exigir la


autenticacin para la reconexin automtica y registrar los sucesos de reconexin.
La funcin Registro de sucesos de reconexin se desactiva de forma
predeterminada. Para obtener ms informacin sobre el comando Acrcfg,
consulte Informacin sobre comandos de Citrix XenApp en la pgina 391.
Inhabilite la reconexin automtica del cliente en el plugin para Windows usando
el archivo icaclient.adm. Para obtener ms informacin sobre la configuracin del
plugin, consulte la Gua del administrador de Citrix XenApp Plugin para
aplicaciones de servidor.
Los parmetros de las conexiones tambin afectan a Reconexin automtica de
Clientes.
Configuracin de conexiones para la Reconexin automtica de Clientes. De
forma predeterminada, Reconexin automtica de Clientes se activa en el nivel de
la comunidad de servidores y el usuario no necesita repetir la autenticacin. Sin
embargo, si la conexin ICA mediante TCP est configurada para restablecer
sesiones con un vnculo de comunicacin interrumpido, la reconexin automtica
no se produce. Reconexin automtica de Clientes slo funciona si el servidor
desconecta sesiones cuando existe alguna conexin interrumpida o con tiempo
excedido.
En este contexto, la conexin ICA mediante TCP hace referencia a un puerto
virtual de XenApp (en lugar de a una conexin de red real) que se utiliza para las
sesiones en redes TCP/IP.
De forma predeterminada, la conexin ICA mediante TCP de un servidor
XenApp se establece para desconectar sesiones con conexiones interrumpidas o
con tiempo excedido. Las sesiones desconectadas permanecen intactas en la
memoria del sistema y el plugin las puede volver a conectar.
La conexin se puede configurar para restablecer o finalizar sesiones con
conexiones interrumpidas o con tiempo excedido. Si una sesin se restablece, los
intentos de reconexin inician una nueva; es decir, en lugar de restaurar la
posicin de un usuario en la aplicacin en uso, la aplicacin se reinicia.
Si se configura XenApp para que restablezca sesiones, Reconexin automtica de
Clientes crea una sesin. En este proceso, el usuario debe introducir sus
credenciales para iniciar la sesin en el servidor.
Registro de sucesos durante la reconexin automtica de Clientes. Para
activar o desactivar las entradas de registros en sucesos de reconexin
automtica, abra la pgina ICA de las pginas Propiedades de la comunidad de
servidores o del servidor individual.

136

Gua del administrador de Citrix XenApp

La creacin de registros est desactivada de forma predeterminada. Cuando est


activada la creacin de registros, el Registro del sistema del servidor captura
informacin sobre sucesos de reconexin automtica correctos y fallidos para
facilitar el diagnstico de problemas de red.
Es posible que la reconexin automtica no se lleve a cabo si el plugin enva
informacin de autenticacin incorrecta, por ejemplo, durante un ataque o si el
servidor determina que ha transcurrido demasiado tiempo desde que se detect la
interrupcin de la conexin.
Los servidores almacenan informacin sobre los sucesos de reconexin en su
propio Registro del sistema. La comunidad de servidores no proporciona registros
combinados de sucesos de reconexin en todos los servidores.

Para configurar la reconexin automtica del cliente para la comunidad


Siga este procedimiento para configurar los parmetros de conexin del servidor
que se usarn cuando se pierdan las conexiones entre los dispositivos cliente y los
servidores XenApp.
1.

Elija el nodo de la comunidad en el panel izquierdo.

2.

En el men Accin elija Modificar las propiedades de la comunidad >


Modificar todas las propiedades.

3.

En la lista Propiedades, elija Predeterminadas del servidor > ICA >


Reconexin automtica de clientes.

4.

Seleccione una de estas opciones:

5.

Exigir autenticacin del usuario. Elija esta opcin si quiere que a


sus usuarios se les pidan las credenciales durante la reconexin
automtica a una sesin ICA. No seleccione esta opcin si quiere que
los usuarios se autentiquen automticamente durante la reconexin.
Los parmetros de la reconexin automtica de clientes suplantan a
los parmetros similares de la directiva de grupos de Microsoft
Windows.

Volver a conectar automticamente:(valore predeterminado). Elija


esta opcin si no quiere que se les pidan las credenciales a los
usuarios. Si selecciona esta opcin podr registrar los intentos de
reconexin.

Si se seleccion Volver a conectar automticamente: en el paso anterior,


se pude seleccionar Registrar los intentos de reconexin de los Clientes
para registrar informacin sobre sucesos de reconexin fallidos y
satisfactorios en en registro del sistema de cada servidor.

Administracin de entornos y conexiones de sesin

137

Para configurar el parmetro de reconexin automtica de clientes de un servidor


Siga este procedimiento para configurar los parmetros de conexin del servidor
que se usarn cuando se pierdan las conexiones entre los dispositivos cliente y los
servidores XenApp.
1.

Seleccione el servidor en el panel izquierdo.

2.

En el men Accin elija Modificar las propiedades del servidor >


Modificar todas las propiedades.

3.

En la lista Propiedades, elija ICA > Reconexin automtica de clientes.

4.

Si desea que el servidor use los parmetros predeterminados, elija la casilla


Utilizar los parmetros de la comunidad, de otro modo, siga el los pasos
4 y 5 del procedimiento Para configurar la reconexin automtica del
cliente para la comunidad.

Configurando ICA Keep-Alive


La habilitacin de ICA Keep-Alive impide que las conexiones perdidas se
desconecten. Cuando est habilitada, si XenApp detecta que no hay actividad
(por ejemplo, no hay cambios en el reloj, no hay movimientos del puntero ni
actualizaciones de pantalla), esta funcin impide que Terminal Services
desconecte la sesin. XenApp enva paquetes Keep-Alive cada unos pocos
segundos para detectar si la sesin est activa. Si la sesin ya no est activa,
XenApp la marca como desconectada.
Sin embargo, la funcin ICA Keep-Alive no funciona si se usa Fiabilidad de la
sesin. Fiabilidad de la sesin tiene su propio mecanismo para ocuparse de este
problema. Configure ICA Keep-Alive nicamente para las conexiones que no
usen Fiabilidad de la sesin.
Se puede configurar Keep-Alive como un parmetro para toda la comunidad o
para servidores individuales.

Para configurar los parmetros de ICA Keep-Alive para la comunidad


Utilice este procedimiento para configurar los parmetros de conexin ICA TCP/
IP predeterminados del servidor de modo que los usuarios puedan reconectar sus
sesiones cuando se desconectan.
1.

Seleccione la comunidad en el panel izquierdo de Access Management


Console.

2.

En el men Accin elija Modificar las propiedades de la comunidad >


Modificar todas las propiedades.

3.

En la lista Propiedades, elija Predeterminadas del servidor > ICA > ICA
Keep-Alive.

4.

Elija la casilla Tiempo de desconexin de ICA Keep-Alive (1-3600


segundos) para permitir que los usuarios se vuelvan a conectar a las

138

Gua del administrador de Citrix XenApp

sesiones que estn en estado desconectado y que continen trabajando


como si nada hubiera pasado.
No elija esta opcin si quiere que su software de control de red cierre las
sesiones inactivas en los entornos en los que las sesiones rotas son tan
infrecuentes que permitir que los usuarios se vuelvan a conectar no es una
preocupacin.
Los parmetros de ICA Keep-Alive suplantan a los parmetros de tiempo
de inactividad configurados en las directivas de grupo de Microsoft
Windows.
Importante: Los servidores que ejecutan Citrix Access Gateway
interceptan los paquetes que se envan de los servidores a los dispositivos
cliente. Configure los parmetros de Keep-Alive en los servidores Access
Gateway para que coincidan con los valores Keep-Alive de los servidores
XenApp. Al hacerlo, permitir que las sesiones ICA cambien de activas a
desconectadas como se espera.
5.

Especifique un intervalo en 1 y 3600 segundos.


No elija esta opcin si quiere que su software de control de red cierre las
sesiones inactivas en los entornos en los que las sesiones rotas son tan
infrecuentes que permitir que los usuarios se vuelvan a conectar no es una
preocupacin.
Los parmetros de ICA Keep-Alive suplantan a los parmetros de tiempo
de inactividad configurados en las directivas de grupo de Microsoft
Windows.
Importante: Los servidores que ejecutan Citrix Access Gateway
interceptan los paquetes que se envan de los servidores a los dispositivos
cliente. Configure los parmetros de Keep-Alive en los servidores Access
Gateway para que coincidan con los valores Keep-Alive de los servidores
XenApp. Al hacerlo, permitir que las sesiones ICA cambien de activas a
desconectadas como se espera.
El intervalo predeterminado de 60 segundos hace que los paquetes de ICA
Keep-Alive se enven a los dispositivos cliente cada 60 segundos. Si un
dispositivo cliente no responde en 60 segundos, el estado de las sesiones se
cambia a desconectado.

Administracin de entornos y conexiones de sesin

139

Para configurar los parmetros de ICA Keep-Alive para el servidor


Utilice este procedimiento para configurar los parmetros de conexin ICA TCP/
IP predeterminados del servidor de modo que los usuarios puedan reconectar sus
sesiones cuando se desconectan.
1.

Seleccione el servidor en el panel izquierdo de Access Management


Console.

2.

En el men Accin elija Modificar las propiedades del servidor >


Modificar todas las propiedades.

3.

En la lista Propiedades, elija ICA > Keep-Alive.

4.

Si desea que el servidor use los parmetros predeterminados, elija la casilla


Utilizar los parmetros de la comunidad, de otro modo, siga el los pasos
4 y 5 del procedimiento Para configurar los parmetros de ICA KeepAlive para la comunidad.

Explicacin de conceptos bsicos de las sesiones


Este tema est dirigido a ayudarle a comprender aspectos bsicos de las sesiones,
tales como cmo finalizar una sesin correctamente. Este tema tambin incluye
procedimientos que explican cmo llevar a cabo algunas de estas tareas en una
sesin de usuario a un nivel general. Para obtener informacin especfica sobre
cmo llevar a cabo estas tareas en un plugin, consulte la ayuda en pantalla del
plugin.
En general, si una sesin en la que un usuario est ejecutando varias aplicaciones
se desconecta, las aplicaciones siguen ejecutndose en el servidor hasta que el
usuario las cierre. Sin embargo, algunas aplicaciones que necesitan los canales
virtuales, como los reproductores de medios, pueden comportarse de otro modo.
Por ejemplo, si se desconecta de una sesin en la que Media Player est
reproduciendo sonido, el sonido deja de reproducirse porque el canal de sonido
virtual deja de estar disponible.
Para terminar la sesin de la aplicacin cierre la misma y cierre la sesin en la
comunidad. Si los usuarios se desconectan sin salir de la aplicacin o sin cerrar la
sesin en la comunidad, sus sesiones seguirn activas. En tal caso, al conectarse
desde otro dispositivo cliente, XenApp los volver a conectar a la misma sesin.

Administracin y supervisin de sesiones XenApp


XenApp permite que se supervisen las sesiones mostrando su estado o
supervisando las mismas directamente usando el remedo.

140

Gua del administrador de Citrix XenApp

Tambin se puede interactuar con las sesiones directamente guardando sesiones


desconectadas, terminando sesiones y procesos y enviando mensajes a los
usuarios.

Supervisin del estado de la sesin


Es posible ver la informacin de cada sesin que se ejecuta en cada servidor
utilizando Access Management Console.
Se puede mostrar el trfico entrante y saliente de la sesin. Cuando se muestra el
estado de la sesin, se puede ver la cantidad de bytes, tramas, bytes por trama,
errores errores de trama; porcentaje de errores de trama; errores de espera e
ndices de compresin.
La informacin de sesin que aparece en la consola est en formato de tabla y
proporciona detalles que facilitan la identificacin de los distintos tipos de sesin
y de los usuarios asociados a las sesiones.
Para ver informacin detallada sobre la cach del cliente, los mdulos de cliente
de informacin de la sesin y los procesos asociados, visualice y seleccione la
sesin en Access Management Console. En el panel Tareas de la parte inferior
del panel derecho, elija Mostrar ms tareas para los elementos seleccionados.
Temas relacionados:
Desconectar sesiones y terminar procesos en la pgina 151

Para ver informacin sobre una sesin


1.

Seleccione la sesin que quiere supervisar en el panel izquierdo de Access


Management Console.

2.

En el men Accin elija Cambiar presentacin > Sesiones.


El panel derecho de Access Management Console muestra todas las
sesiones en ejecucin en el servidor.

3.

Haga clic en Elegir columnas para especificar las columnas que quiere
mostrar y su orden.

4.

Al elegir la sesin las siguientes tareas estarn disponibles: Restablecer,


Cerrar sesin, Desconectar, Enviar mensaje y Remedar.

5.

Haga clic en Mostrar ms tareas de los elementos seleccionados para


obtener una lista de las presentaciones disponibles, entre las cuales se
cuentan el cach del Cliente, la informacin de la sesin, los mdulos del
Cliente y los procesos.

Para mostrar informacin sobre sesiones activas


1.

En Access Management Console elija el nodo del servidor en el panel


izquierdo.

2.

Administracin de entornos y conexiones de sesin

141

En el men Accin elija Cambiar presentacin > Sesiones.


La informacin sobre las sesiones activas aparece en el panel de detalles.
Cada fila de una tabla proporciona detalles sobre una sesin. En las fichas
que proporcionan informacin sobre sesiones aparecen las etiquetas de
columna siguientes.

Usuario.El nombre de la cuenta de usuario que inicia una sesin. Si


se trata de conexiones annimas, el nombre de usuario es una cadena
con los caracteres Anon seguidos de un nmero de sesin.

ID de sesin. Es un nmero distintivo que comienza por 0 para la


primera conexin de la consola. Las sesiones de escucha se numeran
a partir del 65.537 y hacia atrs por orden.

Tipo. El tipo de sesin: ICA o RDP.

Aplicacin. El nombre de la aplicacin publicada que se ejecuta en la


sesin.

Estado.El estado de una sesin puede ser Activa, Escuchar, Inactiva,


Desconectada o Apagada.

Nombre del cliente.El nombre del dispositivo cliente que ejecuta la


sesin.

Hora de conexin.Es la hora a la que el usuario inici la sesin.

Servidor. El servidor en el que se ejecuta la aplicacin seleccionada.

Para mostrar el estado de la sesin


1.

Seleccione el servidor en el que se encuentra la sesin en el panel izquierdo


de Access Management Console.

2.

En el men Accin elija Cambiar presentacin > Sesiones.

3.

Seleccione la sesin sobre la que quiere ver el estado en el panel derecho de


Access Management Console.

4.

En el men Accin, elija Todas las tareas > Estado.

Aparecer el cuadro de dilogo Estado de la sesin.

Para mostrar las propiedades de la sesin


1.

Seleccione el servidor en el que se encuentra la sesin en el panel izquierdo


de Access Management Console.

2.

En el men Accin elija Cambiar presentacin > Sesiones.


El panel derecho de Access Management Console muestra todas las
sesiones en ejecucin en el servidor.

142

Gua del administrador de Citrix XenApp

3.

Elija una sesin, haga clic en Mostrar ms tareas de los elementos


seleccionados y elija uno de los siguientes comandos:

Cach del cliente. Muestra el cach de la sesin, incluyendo los


cachs del cliente y de mapas de bits.

Informacin de la sesin. Muestra los detalles de la sesin,


incluyendo el nombre del cliente, nmero de compilacin, directorio
y direccin.

Mdulos del Cliente. Muestra una lista de los mdulos del cliente
asociados con la sesin.

Procesos. Muestra una lista de procesos asociados con la sesin.

Restablecimiento de los datos del usuario


La actualizacin automtica de los datos de los usuarios est inhabilitada de
forma predeterminada en Access Management Console. Se puede controlar la
frecuencia de las actualizaciones automticas de la informacin del servidor, la
carpeta de servidores y las aplicaciones publicadas en Access Management
Console en ejecucin. Los parmetros de actualizacin automtica slo se usan
slo en la instancia de Access Management Console configurada y no en las
dems instancias de Access Management Console en la red.
Nota: No habilite esta funcin si hay muchas sesiones ya que puede impactar el
rendimiento.

Para actualizar los datos de usuarios automticamente


1.
En el panel izquierdo, seleccione uno de los siguientes nodos (dependiendo
de que tipo de datos de usuario quiera actualizar automticamente):

2.

La comunidad en la que quiere actualizar los datos automticamente

El servidor en el que quiere actualizar los datos automticamente

La aplicacin para la que quiere actualizar los datos automticamente

En el panel central, en la seccin Otras tareas o en la seccin Tareas


comunes (dependiendo del nodo seleccionado), haga clic en Actualizar los
datos de usuarios y elija una de las siguientes opciones:

Actualizar automticamente los datos de usuarios en los


servidores: cuando se selecciona esta opcin se activa la
actualizacin automtica de la informacin de configuracin y
conexiones de cada uno de los servidores. Una vez seleccionada, el
campo ndice de actualizacin estar disponible.

3.

Administracin de entornos y conexiones de sesin

143

Actualizar automticamente los datos de usuarios en carpetas de


comunidades y servidores: cuando se selecciona esta opcin se
activa la actualizacin automtica de la organizacin de las carpetas
de cada uno de los servidores. Una vez seleccionada, el campo ndice
de actualizacin estar disponible.

Actualizar automticamente los datos de usuarios de las


aplicaciones: cuando se selecciona esta opcin se activa la
actualizacin automtica de la informacin de configuracin y
conexiones de la aplicacin publicada. Una vez seleccionada, el
campo ndice de actualizacin estar disponible.

En la casilla ndice de actualizacin (segundos) elija la cantidad de


segundos que transcurren entre cada actualizacin (10, 30, 60 o 90).

Uso del remedo de sesiones para ver la sesin de


un usuario
Es posible ver la sesin de otro usuario en otro dispositivo usando el remedo.
Cuando se efecta el remedo, puede supervisar la actividad de la sesin como si
estuviera viendo la pantalla del dispositivo cliente que inici la sesin. Si se lo ha
configurado, tambin puede utilizar el teclado y el puntero para controlar de
forma remota el teclado y el puntero del usuario en la sesin remedada.
El remedo de sesiones ICA constituye una herramienta eficaz a la hora de ayudar
a los usuarios y controlarlos. El remedo es una opcin til para el personal de
asistencia tcnica. El personal del servicio de asistencia tcnica puede ver la
pantalla o las acciones de un usuario para solucionar los posibles problemas y
puede mostrar los procedimientos correctos. El remedo de usuarios puede
utilizarse, asimismo, en la diagnosis remota y como herramienta de formacin. El
remedo se puede llevar a cabo con Access Management Console o con la Barra
de tareas de remedar.
El remedo se activa en un servidor al instalar XenApp y seleccionar la opcin
predeterminada, que permite el remedo en todas las conexiones del servidor. Si
no habilit la opcin de remedo durante la instalacin deber reinstalar XenApp.
De forma predeterminada, se solicita permiso al usuario para remedar la sesin.
Importante: el dispositivo cliente y la sesin ICA de remedo deben ser
compatibles con la resolucin de vdeo de la sesin de usuario ICA (la sesin
remedada). Si no es as, la operacin no se puede realizar. No se puede remedar
una consola del sistema desde otra sesin.
Las opciones de teclado, puntero y notificacin se pueden controlar con la
utilidad Configuracin de Terminal Services.

144

Gua del administrador de Citrix XenApp

Remedo con la barra de tareas Remedar


Use la Barra de tareas de Remedar para remedar varias sesiones ICA desde una
nica ubicacin, incluyendo la consola del servidor. Utilice el botn Remedar
para comenzar a remedar a uno o varios usuarios.
La Barra de tareas Remedar utiliza al cliente para iniciar una sesin ICA para
supervisar a los usuarios. Con cada usuario supervisado se inicia una nueva
sesin ICA.
Es necesario ingresar el nombre de usuario y la contrasea para iniciar una sesin
de remedo en el servidor en el que se ejecuta Barra de tareas de Remedar.
Tenga en cuenta lo siguiente:

El Cliente utiliza una licencia para iniciar una sesin en el servidor y


comenzar el remedo de un usuario.

La barra de tareas de Remedar muestra las sesiones del servidor o dominio


en el que ha iniciado la sesin. Puede ver servidores de un dominio distinto
si inicia la sesin en una cuenta de ese dominio y reinicia la barra de tareas
de Remedar.

Cada sesin de remedo consume memoria en el servidor, por lo que es


conveniente limitar la cantidad de sesiones de remedo simultneas.

Cada sesin remedada se ver representada con un botn en la barra de tareas de


Remedar. Use este botn para cambiar rpidamente entre las sesiones remedadas
abiertas.

Para iniciar la barra de tareas Remedar, en el men Inicio, elija Todos los
programas > Citrix > Herramientas administrativas > Barra de tareas
Remedar.

Para configurar las opciones, haga clic en un rea vaca de la barra de tareas
de remedar y presione SHIFT + F10.

Para alternar las sesiones de remedo haga clic en su botn en la barra de


tareas de Remedar.

Para obtener ms informacin sobre el remedo mediante la barra de tareas


Remedar, pulse F1 para abrir la ayuda en pantalla cuando se est ejecutando la
barra de tareas Remedar.
Tambin se puede iniciar el remedo desde Access Management Console.

Salir de la barra de tareas de Remedar


Haga clic en un rea vaca de la barra de tareas de Remedar y presione ALT + F4.

Administracin de entornos y conexiones de sesin

145

Para seleccionar los usuarios que quiere remedar


Utilice el cuadro de dilogo Remedar sesin para seleccionar los usuarios que va
a remedar. La lista Usuarios disponibles muestra las sesiones de usuario que se
pueden seleccionar para su remedo en el dominio actual. Las sesiones de usuario
se organizan por servidores, aplicaciones publicadas y usuarios. Slo puede
remedar sesiones de usuario del cliente. La lista Usuarios remedados muestra las
sesiones de usuario seleccionadas para el remedo y las sesiones de remedo
existentes.
La lista Usuarios remedados muestra tambin el nombre de usuario de los
usuarios remedados actualmente junto al icono de remedar. Si se elimina un
usuario remedado de la lista Usuarios remedados, la sesin de remedo finaliza al
hacer clic en Aceptar.
1.

En la barra de tareas de Remedar, haga clic en Remedar.

2.

En la lista de Usuarios disponibles, seleccione el usuario que quiere


remedar y haga clic en Agregar. El usuario seleccionado se agregar a la
lista de Usuarios remedados.
Consejo: Puede agregar varios usuarios a la lista Usuarios remedados.
Al hacer clic en Aceptar comenzar el remedo los todos los usuarios de la
lista de Usuarios remedados.

Finalizar una sesin de remedo


1.

En la barra de tareas de Remedar, haga clic en Remedar.

2.

En la lista Usuarios remedados, seleccione los usuarios que desee dejar de


remedar y haga clic en Eliminar.

El remedo finalizar para todos los usuarios eliminados de la lista Usuarios


remedados.
Consejo: Puede finalizar una sesin remedada si hace clic con el botn
secundario en la barra de tareas de Remedar y, a continuacin, hace clic en
Detener remedo. Puede finalizar todas las sesiones remedadas si hace clic con el
botn secundario en la barra de tareas de Remedar y, a continuacin, hace clic en
Detener todas las sesiones remedadas.

Para remedar usando Access Management Console


Cuando vaya a utilizar Access Management Console para remedar, deber
realizar el proceso para cada sesin individualmente; si selecciona varias
sesiones, el comando y el botn Remedar no estarn disponibles. Para iniciar el
remedo de varias sesiones a la vez, utilice la barra de tareas Remedar.

146

Gua del administrador de Citrix XenApp

Para usar Access Management Console en remedos, debe tener Program


Neighborhood instalado en el sistema con la consola.
1.

Seleccione el servidor al que el usuario est conectado en el panel izquierdo


de Access Management Console.

2.

En el men Accin elija Cambiar presentacin > Sesiones.


El panel derecho de la consola muestra todas las sesiones en ejecucin en el
servidor.

3.

Elija la sesin requerida y en el men Accin seleccione Remedar.

4.

En el cuadro de dilogo Remedar elija la secuencia de teclas que terminar


el remedo.
Si se necesita el permiso del usuario, la sesin no aparece hasta que el
usuario concede dicho permiso.

Habilitacin del registro del remedo


Despus de la instalacin, se puede configurar el registro del remedo de modo
que se guarde en una de dos ubicaciones en el servidor:

En un archivo central. Si se configura esta opcin se registrar un nmero


limitado de sucesos de registro, como el inicio de la sesin de remedo y el
usuario remedado. Si configura el registro del remedo en la Barra de tareas
de remedar, los sucesos registrados no se registran en el registro de sucesos
de Windows. En su lugar, se guardan en el archivo especificado.

En el registro de sucesos de Windows. Si configura esta opcin se


registran varios tipos de suceso en el registro de sucesos de Windows. Entre
los mismos se cuentan las solicitudes de remedo, como cuando los usuarios
detienen el remedo, fallos de inicio del remedo y negaciones de acciones de
remedo. Sin embargo, estos sucesos se registran cuando ocurren y puede ser
complicado ver la historia de remedo porque hay muchos sucesos en el
registro.

Para facilitar la administracin, es conveniente registrar los sucesos en un archivo


central. Debido a que nicamente los sucesos de remedo se guardan en dicho
archivo, son ms fciles de revisar.

Para configurar el registro del remedo en un archivo central


Al habilitar esta opcin en un servidor XenApp, los sucesos de remedo se
registran en un archivo central en el servidor.
1.

Haga clic en un rea vaca de la barra de tareas de Remedar y presione


SHIFT + F10.

2.

Haga clic en Opciones de registro.

3.

Administracin de entornos y conexiones de sesin

147

Active la casilla de verificacin Activar registro y especifique un nombre


de archivo para el registro.

Haga clic en Borrar registro para vaciar el archivo de registro actual.

Para habilitar el registro del remedo en el registro de sucesos de Windows


Cuando se habilita esta opcin en un servidor XenApp, los registros de suceso se
registran en el registro de aplicaciones del registro de sucesos de Windows.
1.

Seleccione el servidor en el panel izquierdo de Access Management


Console.

2.

En el men Accin elija Modificar las propiedades del servidor >


Modificar todas las propiedades.

3.

En la lista de Propiedades elija XenApp > Registro del remedo

4.

Elija la opcin Registrar de sesiones de remedo si desea que se escriban


en el registro de aplicaciones todas las sesiones de remedo iniciadas desde
el servidor.

Activacin del remedo de usuario a usuario con directivas


Puede usar Configuracin avanzada de XenApp para crear una directiva de
usuario para activar el remedo de usuario a usuario, lo que permite que los
usuarios remeden a otros sin que tengan que pertenecer al grupo de
administradores Citrix. Con esta opcin, varios usuarios conectndose desde
distintos lugares pueden ver presentaciones y sesiones de formacin, lo que
permite la colaboracin en lnea de uno a varios usuarios, de varios a un usuario y
de varios a varios usuarios. Adems, puede permitir que el personal de asistencia
tcnica remede las sesiones de los usuarios o que el departamento de ventas
mantenga una reunin en lnea sobre las oportunidades de ventas.
Importante: Se le solicitar que configure los parmetros del remedo durante
la instalacin de XenApp. Si opt por prohibir el remedo durante la instalacin,
no podr activarlo mediante directivas de usuario.
Puede activar el remedo de usuario a usuario mediante la creacin de directivas
de usuario que establezcan los usuarios que pueden remedar. Asigne la directiva
que contiene esta regla a los usuarios que desea remedar.

Para crear una directiva de usuario para definir los usuarios que pueden remedar
1.
Cree una directiva de usuario que identifique a aquellos usuarios que
pueden remedar las sesiones de otros usuarios.
2.

Asigne la directiva a los usuarios que recibirn el remedo.

148

Gua del administrador de Citrix XenApp

3.

Publique la barra de tareas Remedar de Citrix y asgnela a los usuarios que


realizarn el remedo. Asegrese de explicar a estos usuarios cmo iniciar el
remedo desde los dispositivos cliente.

Nota: Avise a sus usuarios que no deben iniciar la barra de tareas Remedar en el
modo de integracin. Esta barra de tareas no funciona en dicho modo.

Ejemplo: Para crear una directiva de usuario para el remedo de usuario a usuario
En este ejemplo se muestra como habilitar el remedo entre usuario creando una
directiva para el grupo de usuario "Ventas" que les permite remedar al jefe del
departamento para colaborar en lnea. Este procedimiento muestra la creacin de
una directiva de remedo.
1.

Cree una nueva directiva llamada "Remedo del grupo Ventas".

2.

Vaya a las propiedades de la directiva Remedo del grupo de ventas


seleccionando la directiva y eligiendo Acciones > Propiedades.

3.

Abra la carpeta Remedo en rea de trabajo del usuario en el panel


izquierdo. Seleccione la regla Configuracin.
A.

Active la regla seleccionando Habilitar.

B.

Haga clic en Permitir el remedo para activar el remedo.


Puesto que es posible que el jefe de ventas trabaje con datos
confidenciales, seleccione la opcin Prohibir el remedo sin
notificacin.
Si el jefe de ventas no desea que otros usuarios puedan controlar el
puntero y teclado, seleccione la opcin Prohibir la entrada remota
de datos durante el remedo.

4.

Seleccione la regla denominada Permisos en el panel izquierdo de la hoja


de propiedades.

5.

Active la regla haciendo clic en Activada.

6.

Haga clic en Configurar para seleccionar los usuarios que podrn remedar
al jefe de ventas.
Para permitir que los miembros del departamento de ventas remeden al jefe
de ventas, seleccione el grupo de usuarios Ventas y, a continuacin, haga
clic en Agregar. El grupo de usuarios aparece en la lista Cuentas
configuradas. Haga clic en Aceptar cuando haya terminado de agregar
usuarios. Los usuarios y grupos de usuarios agregados a la lista Cuentas
configuradas aparecen en el panel derecho de la hoja de propiedades de la
directiva. De forma predeterminada el permiso de remedo para cada usuario

Administracin de entornos y conexiones de sesin

149

o grupo de usuarios es Permitir. Puede negar el permiso de remedo


haciendo clic en Denegar.
Despus de crear la directiva y configurar las reglas, debe asignar la directiva a
los usuarios que desea que se remeden.
Nota: Puede crear y aplicar una directiva que permita que se remeden a los
usuarios de Novell Directory Services (NDS). No obstante, no puede configurar a
los usuarios NDS para que tengan permisos de remedo.

Ejemplo: Para asignar la directiva a los usuarios


Este procedimiento muestra la asignacin de usuarios del grupo Ventas a la
directiva creada.
1.

Seleccione la directiva Remedo del grupo de ventas y elija Acciones >


Directiva > Aplicar esta directiva a.

2.

Seleccione Usuarios en el panel izquierdo y, a continuacin, Filtro basado


en usuarios. Seleccione los usuarios que desea que se remeden. Para
permitir que se remede al jefe de ventas, seleccione el dominio del que es
miembro. Haga clic en Mostrar usuarios para ver las cuentas de usuarios
individuales del dominio seleccionado.

3.

Seleccione el nombre de usuario del jefe de ventas y, a continuacin, haga


clic en Agregar para mostrar su cuenta de usuario en la lista Cuentas
configuradas.

150

Gua del administrador de Citrix XenApp

Importante: La lista de usuarios que pueden remedar es exclusiva para cada


usuario al que se asigna la directiva. Por ejemplo, si crea una directiva que
permite que el usuario A remede al usuario B, dicha directiva slo permitir que
el usuario A remede al usuario B, a menos que se agreguen ms usuarios a la lista
de usuarios que pueden remedar en la hoja de propiedades de la misma directiva.
Para publicar la barra de tareas de remedar para los usuarios que se quieren
remedar, consulte Ejemplo: Para crear una directiva de usuario para el remedo
de usuario a usuario en la pgina 148.

Para combinar los usuarios del remedo en mltiples directivas


Use este procedimiento para permitir la combinacin de directivas de remedo. Si
crea varias directivas de remedo, tambin debe seleccionar esta opcin. Si no
habilita esta opcin, la directiva resultante usar los parmetros de la directiva
con la mayor prioridad e ignorar el resto de las directivas, incluso si no entran en
conflicto.
1.

En Access Management Console elija el nodo de la comunidad en el panel


izquierdo.

2.

En el men Accin elija Modificar las propiedades de la comunidad >


Modificar todas las propiedades.

3.

En la lista Propiedades, elija En toda la comunidad > XenApp >


Directivas de remedo.

4.

Bajo Directivas de remedo, elija Combinar los usuarios del remedo en


mltiples directivas.

Administracin de sesiones de usuario


Puede usar Access Management Console para consultar informacin sobre las
sesiones activas y tambin para llevar a cabo actividades de administracin de
sesiones, incluidas las de fin de sesin, desconexin y envo de mensajes a
usuarios. En Access Management Console puede seleccionar sesiones de cliente
y elegir comandos para administrar las sesiones mediante el men Accin o la
lista Tareas que aparece al final del panel derecho.
Si la conexin se pierde, las sesiones que la usaban pueden mantenerse activas
hasta que el estado sea modificado por la funcin Reconexin automtica de
Clientes o ICA Keep-Alive o por un administrador Citrix.
Las siguientes tareas se pueden llevar a cabo para administrar las sesiones
desconectadas:

Desconectar sesiones

Finalizar las sesiones

Administracin de entornos y conexiones de sesin

151

Desconectar sesiones y terminar procesos


La consola se puede usar para desconectar las sesiones de los usuarios o terminar
un proceso en una sesin. Una sesin desconectada se encuentra todava activa y
sus aplicaciones continan ejecutndose, pero el dispositivo cliente ya no est
conectado al servidor.
Un usuario puede volver a conectar una sesin desconectada desde un dispositivo
cliente distinto sin perder informacin. Por ejemplo, es posible desconectar las
sesiones de usuarios si los usuarios tienen problemas con su dispositivo cliente y
no se desea perder la informacin de las aplicaciones en ejecucin.
Cuando se desconecta una sesin, se cierra la conexin entre el dispositivo cliente
y el servidor. No obstante, no se finaliza la sesin del usuario y los programas que
se estaban ejecutando en la sesin se siguen ejecutando en el servidor. Si, a
continuacin, el usuario se conecta al servidor (seleccionando una aplicacin
publicada o una conexin personalizada con el servidor), se vuelve a conectar la
sesin desconectada. Cuando se desconecta una sesin, la palabra Desconectada
aparece en la columna Estado en aquellas fichas de Access Management Console
en que aparece informacin sobre sesiones.
Con Access Management Console, es posible cerrar las sesiones de los usuarios.
Tambin es posible restablecer la sesin de un usuario o una sesin desconectada.
Tambin es posible conectarse a la sesin desconectada de un usuario cuando se
usa Access Management Console desde una sesin cliente en el servidor
XenApp. Para conectarse, es necesario conocer la contrasea del usuario que
inici la sesin. La sesin que inicia debe admitir la resolucin de vdeo de la
sesin desconectada.
Al restablecer una sesin mediante el comando Restablecer se pone fin a todos
los procesos que se estaban ejecutando en dicha sesin. Puede utilizar el comando
Restablecer para eliminar los procesos restantes en caso de que se produzca un
error en la sesin. No obstante, el restablecimiento una sesin puede suponer el
cierre de aplicaciones sin que se guarden los datos.
Si restablece una sesin desconectada, aparece la palabra Apagada en la columna
Estado de la sesin. Cuando se actualiza la pantalla de la consola o cuando tiene
lugar la siguiente actualizacin automtica, la sesin deja de aparecer en la lista
de sesiones.
Las sesiones especiales que escuchan las solicitudes de conexin con el servidor
se identifican mediante la palabra Escuchando en la columna Estado. Si
restablece una sesin de escucha, el servidor restablece todas las sesiones que
utilicen el protocolo asociado a dicho escucha. Por ejemplo, si restablece la
sesin de escucha del examinador ICA, en realidad est restableciendo las
sesiones ICA de todos los usuarios que estn conectados con el servidor.

152

Gua del administrador de Citrix XenApp

Para terminar procesos en una sesin de usuario


1.
En el panel izquierdo de Access Management Console, haga clic con el
botn secundario en el servidor al que est conectado el usuario y
seleccione Cambiar presentacin > Usuarios.
El panel derecho de la consola muestra todos los usuarios conectados al
servidor.
2.

Elija la sesin de usuario en la que quiere terminar el proceso.

3.

En la lista Tareas, en la parte inferior del panel derecho, haga clic en


Mostrar ms tareas de los elementos seleccionados.

4.

En Presentaciones disponibles, haga clic en Procesos.

5.

Seleccione el proceso que desee terminar.

6.

En el men Accin, seleccione Terminar.

Nota: La terminacin de procesos puede finalizar abruptamente procesos


crticos y dejar el servidor en un estado inutilizable.

Para desconectar una sesin


1.
En el panel izquierdo de Access Management Console, haga clic con el
botn secundario en el servidor al que est conectado el usuario y
seleccione Cambiar presentacin > Usuarios.
El panel derecho de la consola muestra todos los usuarios conectados al
servidor.
2.

Elija la sesin de usuario que quiere desconectar.

3.

En el men Accin, elija Desconectar.

Nota: Si se desconecta una sesin en la que un usuarios est ejecutando varias


aplicaciones, las mismas se cierran.

Para conectarse a la sesin de un usuario desde Program Neighborhood


Para conectarse a una sesin desconectada o no, de forma remota usando Program
Neighborhood, su sesin debe respaldar la resolucin de vdeo de la sesin
desconectada. As mismo, slo podr conectarse a sesiones desconectadas que se
desconectaron desde Access Management Console.
1.

Por medio de Program Neighborhood, cree una conexin personalizada


directa con el servidor donde se ejecuta la sesin.
A.

En Program Neighborhood, cree una Conexin ICA personalizada


con el servidor.

B.

Administracin de entornos y conexiones de sesin

153

Use la nueva conexin ICA para conectarse al escritorio del servidor


donde se ejecuta la sesin.

2.

Despus de autenticarse en el servidor, abra Access Management Console.

3.

En el panel izquierdo de Access Management Console, seleccione el


servidor al que estaba conectado el usuario (es decir, el servidor al que se
acaba de conectar).

4.

En el men Accin elija Cambiar presentacin > Sesiones.


El panel derecho de la consola muestra todas las sesiones en ejecucin en el
servidor.

5.

Elija la sesin que quiere desconectar y en el men Accin seleccione


Conectar.

Para restablecer una sesin


Precaucin: el reinicio, en realidad elimina la sesin y produce una prdida de
datos para el usuario. Slo reinicie una sesin cuando no sta no responda o no
funcione correctamente.
1.

Seleccione el servidor al que el usuario est conectado en el panel izquierdo


de Access Management Console.

2.

En el men Accin elija Cambiar presentacin > Sesiones.


El panel derecho de la consola muestra todas las sesiones en ejecucin en el
servidor.

3.

Elija la sesin que quiere desconectar y en el men Accin seleccione


Restablecer.
Se pueden restablecer varias sesiones al mismo tiempo.

Para cerrar una sesin


Importante: Poner fin a las sesiones de los usuarios mediante el comando
Cierre de sesin puede causar una prdida de datos si los usuarios no cierran
antes las aplicaciones. Si necesita finalizar las sesiones de los usuarios, enve un
mensaje de aviso para pedir que cierren las aplicaciones.
1.

Seleccione el servidor al que el usuario est conectado en el panel izquierdo


de Access Management Console.

2.

En el men Accin elija Cambiar presentacin > Sesiones.


El panel derecho de la consola muestra todas las sesiones en ejecucin en el
servidor.

154

Gua del administrador de Citrix XenApp

3.

Elija la sesin que quiere desconectar y en el men Accin seleccione


Cerrar sesin.
Se pueden cerrar varias sesiones al mismo tiempo.

4.

Confirme la finalizacin de la sesin cuando se le solicite.

Envo de mensajes a los usuarios


Access Management Console se puede usar para enviar un mensaje que aparece
en las sesiones de los usuarios. Por ejemplo, es posible difundir informacin
sobre nuevas aplicaciones y actualizaciones, solicitar una sesin de remedo o
advertir del cierre del sistema. Para difundir un mensaje a todos los usuarios
seleccione todos los usuarios en el panel derecho de la consola.

Para enviar un mensaje a uno o varios usuarios


1.

Seleccione el servidor al que los usuarios estn conectados en el panel


izquierdo de Access Management Console.
Consejo: Para enviar un mensaje a todos los usuarios de la comunidad,
puede seleccionar el nodo de la comunidad en lugar del nodo del servidor.

2.

En el men Accin elija Cambiar presentacin > Usuarios.

3.

Seleccione las sesiones a las que el usuario est conectado en el panel


derecho de Access Management Console.

4.

Seleccione una o ms sesiones y en el men Accin seleccione Enviar


mensaje.

5.

En el cuadro de dilogo Enviar mensaje, modifique el ttulo del mensaje y


escriba el contenido del mensaje en el cuadro de dilogo Mensaje.

El mensaje se enva inmediatamente.

Control de las conexiones de los clientes en XenApp


Es posible controlar las conexiones de los clientes en distintos lugares:

Directivas de XenApp. Las directivas permiten definir cmo se desea que


se conecten los clientes, incluyendo los requisitos de SSL o cifrado y las
propiedades de los entornos de los usuarios cuando se establece la
conexin.

Publicacin de aplicaciones. Los parmetros de conexin se pueden


definir aplicacin por aplicacin cuando se publican los recursos. Entre los
parmetros que pueden definirse se cuentan la cantidad mxima de

Administracin de entornos y conexiones de sesin

155

conexiones con una aplicacin, el nivel de importancia, la cantidad mxima


de instancias que pueden ejecutarse en la comunidad, los tipos de
conexiones que pueden tener acceso a la misma, las propiedades de sonido
y los requisitos de sonido.

Configuracin de Terminal Services. Configuracin de Terminal Services


(TSConfig), que es parte de Windows Server 2008, permite definir los
parmetros de conexin de XenApp de forma similar a como se lo hace con
las directivas de XenApp. Sin embargo, los parmetros de TSConfig deben
definirse en cada servidor. Debido a que la definicin de parmetros por
medio de TSConfig necesita que se lo haga en cada uno de los servidores de
la comunidad, Citrix recomienda que se use TSConfig para definir
parmetros de configuracin nicamente para comunidades de prueba o
muy pequeas.

Active Directory. Citrix brinda una plantilla de Objeto de directivas de


grupo (GPO), icaclient.adm, que contiene reglas especficas de Citrix para
configurar conexiones de clientes. Esta GPO permite que se configuren
reglas para el enrutamiento de red, servidores Proxy, la configuracin de
servidores de confianza, enrutamiento de usuarios, dispositivos cliente
remotos y experiencia de uso. La plantilla icaclient.adm se encuentra en el
medio de instalacin de XenApp. Para obtener ms informacin sobre
icaclient.adm, consulte la Gua del administrador de Citrix XenApp Plugin
para aplicaciones de servidor.

Citrix recomienda que se usen las directivas de XenApp para controlar las
conexiones siempre que sea posible. Los parmetros de conexin definidos por
medio de directivas de XenApp tambin tienen precedencia sobre todos los
dems parmetros de conexin del entorno, incluyendo aquellos a nivel del
sistema operativo, en TSConfig y especificados al publicar aplicaciones.
Temas relacionados:
Para configurar la importancia de la aplicacin en la pgina 64
Lmite del total de sesiones simultneas en la pgina 466

Cmo impedir ciertos tipos de conexiones


especficos
Se puede especificar los tipos de conexiones clientes desde las cuales los usuarios
pueden iniciar sesiones.
Por ejemplo, para aumentar la seguridad se puede especificar que los usuarios
deban conectarse por medio de Access Gateway Advanced Edition (Versin 4.0 o
posterior). Esto permite que se apliquen los filtros creados en Access Gateway.

156

Gua del administrador de Citrix XenApp

Temas relacionados:
Para aplicar un filtro de directiva basado en las conexiones de Access Gateway
en la pgina 101

Para configurar los controles de acceso de las conexiones


Este procedimiento especifica los tipos de conexiones clientes desde las cuales
los usuarios pueden iniciar sesiones. Use este procedimiento si quiere afectar a
todos los servidores de la comunidad. Si quiere un control ms detallado, lleve a
cabo esta tarea configurando una directiva.
1.

Seleccione la comunidad en el panel izquierdo de Access Management


Console.

2.

En el men Accin elija Modificar las propiedades de la comunidad >


Modificar todas las propiedades.

3.

En la lista Propiedades, elija En toda la comunidad > Controles de


acceso de las conexiones.

4.

Seleccione una de estas opciones:

Cualquier conexin (seleccionada de forma predeterminada).


Permite acceder a las aplicaciones publicadas desde cualquier
conexin.

Slo desde conexiones desde Citrix Access Gateway, Plugin para


Citrix XenApp y la Interfaz Web. Permite acceder a las
aplicaciones publicadas desde las conexiones anteriores, incluidas
todas las versiones de Access Gateway. No se permitir ningn otro
tipo de conexin.

Slo conexiones de Citrix Access Gateway. Slo permite acceder a


las aplicaciones publicadas desde servidores Access Gateway
Advanced Edition (versin 4.0 o posterior).

Especificacin de los lmites de conexin


Para ayudar a mantener la disponibilidad de recursos en la comunidad de
servidores se puede limitar la cantidad de conexiones a los servidores y
aplicaciones publicadas. La configuracin de lmites de conexin evita:

Degradacin del rendimiento y errores provocados por usuarios


individuales que ejecutan al mismo tiempo ms de una instancia de la
aplicacin publicada

Ataques de rechazo de servicio realizados por usuarios malintencionados


que ejecutan varias instancias de las aplicaciones, lo que consume los
recursos del servidor y los recuentos de licencias de conexin

Administracin de entornos y conexiones de sesin

157

Consumo excesivo de recursos provocado por actividades poco importantes


como la exploracin por el Web

Los lmites de conexin, incluyendo la opcin de denegar los inicios de sesin se


configuran en Access Management Console. No se puede configurar los lmites
de conexin en los plugins.
Access Management Console brinda dos tipos de tipos de lmites de conexin:
Tipo de lmite

Descripcin

Conexiones concurrentes
en una comunidad de
servidores

Restringe el nmero de conexiones simultneas que pueden


establecer los usuarios de una comunidad de servidores.
Consulte Limitacin de las conexiones a una comunidad
de servidores en la pgina 157.

Instancias de una
aplicacin publicada

Restringe el nmero total de instancias de una aplicacin


publicada que pueden ejecutarse al mismo tiempo en una
comunidad de servidores e impide que los usuarios inicien
ms de una instancia de una aplicacin publicada. Consulte
Limitacin de las instancias de aplicaciones en la pgina
160.

De forma predeterminada, XenApp no limita las conexiones de ningn modo. Si


desea limitarlas, habilite estos parmetros.

Limitacin de las conexiones a una comunidad de servidores


Para ahorrar recursos, se puede limitar el nmero de conexiones concurrentes que
los usuarios pueden establecer. El lmite de conexiones impide que unos pocos
usuarios realicen un consumo excesivo de todos los recursos del servidor.
Un lmite en las conexiones se aplica a los usuarios que se conectan a la
comunidad de servidores. Las sesiones activas y desconectadas de cada usuario se
incluyen en el nmero total de conexiones concurrentes de dicho usuario. Por
ejemplo, puede establecer un lmite de tres conexiones concurrentes para los
usuarios. Si algn usuario abre tres conexiones concurrentes e intenta establecer
una cuarta, el lmite definido le impide hacerlo. Un mensaje le indica que no est
permitido establecer otra nueva conexin.
El control de conexin slo afecta a los usuarios si se impide un intento de
conexin. Si el nmero de conexiones de un usuario supera un lmite de
conexin, el plugin muestra un mensaje que describe por qu no est disponible la
conexin.
Tambin se puede limitar el nmero de conexiones en la comunidad asegurando
que la funcin de sesiones compartidas est habilitada.

Para limitar las conexiones concurrentes a una comunidad de servidores


1.
Seleccione la comunidad en el panel izquierdo de Access Management
Console y seleccione en el men Accin > Modificar las propiedades de
la comunidad > Modificar todas las propiedades.

158

Gua del administrador de Citrix XenApp

2.

En la lista Propiedades, elija En toda la comunidad > Lmites de


conexin.

3.

Seleccione Conexiones mximas por usuario para limitar el nmero de


conexiones concurrentes de cada usuario. Introduzca el nmero de
conexiones concurrentes permitidas para cada usuario.
Se puede establecer un lmite de, por ejemplo, un mximo de 5 conexiones
por usuario. Si un usuario intenta iniciar una sexta conexin, el servidor
deniega la solicitud de conexin y registra el nombre del usuario y la hora
en el Registro del sistema.

4.

Si desea que el lmite de la conexin se aplique a todos los usuarios,


incluidos los administradores locales, seleccione Hacer valer el lmite
para los administradores.
Importante: al limitar las conexiones a los administradores Citrix, su
capacidad para remedar a otros usuarios se puede ver afectada
negativamente. De forma predeterminada, los administradores locales se
excluyen del lmite, de forma que pueden establecer tantas conexiones
como sean necesarias.

Cmo compartir sesiones y conexiones


Dependiendo del plugin, cuando un usuario abre una aplicacin, sta puede
aparecer en una ventana integrada o no integrada. Estos modos de ventana estn
disponibles con la mayora de los plugins, incluyendo la Interfaz Web, Plugin
para Citrix XenApp y Program Neighborhood.
En el modo de ventanas integradas, las aplicaciones publicadas y los escritorios
no se colocan en una ventana de sesin ICA. Cada aplicacin publicada y
escritorio aparecen en su propia ventana de tamao variable, como si estuvieran
fsicamente instalados en el dispositivo cliente. Los usuarios pueden intercambiar
entre las aplicaciones publicadas y el escritorio local.
En el modo de ventanas no integradas, las aplicaciones publicadas y los
escritorios no se colocan en una ventana de sesin ICA. Esto crea el efecto de que
la aplicacin aparece en dos ventanas.
El modo que se elija depende normalmente del tipo de dispositivo cliente que
usarn los usuarios y si se est publicando un escritorio o aplicaciones
individuales. Los escritorios normalmente no se publican en el modo integrado.
La siguiente tabla brinda ejemplos de cundo puede ser deseable publicar
escritorios y aplicaciones.

Administracin de entornos y conexiones de sesin

159

el administrador...
Equipos locales

Puede querer publicar escritorios o aplicaciones


individuales.

Equipos locales con aplicaciones


instaladas localmente

Puede querer publicar aplicaciones individuales.

Clientes de baja interactividad

Debe publicar los escritorios.

Kioscos

Puede querer publicar escritorios, que permiten que


los usuarios tengan acceso a una experiencia ms
completa y brindan ms control desde el punto de vista
de la seguridad.

Cuando un usuario inicia una aplicacin publicada, el plugin establece una


conexin a un equipo que ejecuta XenApp e inicia una sesin. Si la funcin de
sesiones compartidas no est configurada, se abre una nueva sesin en el servidor
cada vez que el usuario abre una aplicacin. Del mismo modo, cada vez que un
usuario abre una nueva aplicacin, se crea una nueva conexin cliente entre el
dispositivo cliente y el servidor.
La funcin de sesiones compartidas es un modo en el que ms de una aplicacin
publicada se ejecuta en una misma conexin. El compartimiento de sesiones
ocurre cuando un usuario tiene una sesin abierta e inicia otra aplicacin
publicada en el mismo servidor; el resultado es que las dos aplicaciones se
ejecutan en la misma sesin. Para que se puedan compartir las sesiones, ambas
aplicaciones deben residir en el mismo servidor. La funcin de sesiones
compartidas se configura de forma predeterminada cuando se especifica que las
aplicaciones aparezcan en el modo de ventanas integradas. Si el usuario ejecuta
varias aplicaciones compartiendo sesin, la sesin slo se considera como una
conexin.
Si desea compartir las sesiones asegrese de que todas las aplicaciones publiquen
con los mismos parmetros. Pueden recibirse resultados inconsistentes cuando las
aplicaciones se configuran con distintos requisitos, como cifrado.
Nota: La funcin de sesiones compartidas no es compatible con los clientes
PocketPC.
Las sesiones compartidas siempre tienen precedencia sobre el equilibrio de carga
local. Es decir, si el usuario inicia una aplicacin publicada en el mismo servidor
que una aplicacin que ya est usando, pero el servidor est funcionando a su
mxima capacidad, XenApp abrir de todos modos la segunda aplicacin en el
servidor. Load Manager no transfiere la solicitud del usuario a otro servidor
donde est publicada la segunda aplicacin.

160

Gua del administrador de Citrix XenApp

Si se desea desactivar la funcin de sesiones compartidas, se debe consultar el


artculo de Citrix Knowledge Center "Troubleshooting and Explaining Session
Sharing".

Limitacin de las instancias de aplicaciones


D forma predeterminada XenApp no limita el nmero mximo de instancias de
una aplicacin publicada que se pueden ejecutar al mismo tiempo en una
comunidad. De forma predeterminada, un usuario puede iniciar ms de una
instancia de una aplicacin publicada al mismo tiempo.
El usuario puede especificar el nmero mximo de instancias de una aplicacin
publicada que se pueden ejecutar al mismo tiempo o concurrentemente en una
comunidad de servidores. Por ejemplo, puede publicar una aplicacin y establecer
un lmite de 30 instancias concurrentes en la comunidad de servidores. Una vez
que haya 30 usuarios ejecutando la aplicacin simultneamente, ningn otro
usuario podr iniciar la aplicacin.
Otra opcin de control de conexin permite impedir que un usuario ejecute varias
instancias de una determinada aplicacin publicada. En algunas aplicaciones, la
ejecucin de ms de una instancia por parte de un nico usuario puede producir
errores.
Puede aplicar los lmites de aplicacin de forma independiente a cada aplicacin
publicada. Por ejemplo, puede aplicar los lmites del nmero total de instancias
concurrentes y de varias instancias para un nico usuario a una aplicacin
publicada. Tambin puede limitar slo el nmero total de instancias concurrentes
de otra aplicacin. Puede configurar una tercera aplicacin para limitar el inicio
de varias instancias por parte de usuarios individuales.
Nota: Las opciones de control de conexin slo se aplican a las aplicaciones y
escritorios publicados y no afectan al contenido publicado, como documentos y
archivos de medios, que se ejecutan en el dispositivo cliente.
Temas relacionados:
Para configurar la importancia de la aplicacin en la pgina 64

Para especificar un lmite para una aplicacin publicada o escritorio


1.
En el panel izquierdo de Access Management Console, elija Recursos de
Citrix > XenApp > nombre de la comunidad >Aplicaciones y seleccione
la aplicacin publicada o servidor que quiera modificar.
2.

En el men Acciones elija Modificar las propiedades de la aplicacin >


Modificar todas las propiedades.

3.

En el rbol de propiedades, seleccione Lmites.

4.

En la pgina Lmites, seleccione una de las siguientes opciones, o ambas:

Administracin de entornos y conexiones de sesin

161

Limitar las instancias que pueden ejecutarse en una comunidad.


Seleccione esta opcin e introduzca el nmero mximo de instancias
que pueden ejecutarse al mismo tiempo en una comunidad de
servidores sin tener en cuenta quin inicia la aplicacin.
Por ejemplo, si escribe 10 en Instancias mximas y un usuario
intenta iniciar la aplicacin cuando ya se han iniciado 10 instancias
de ella, el servidor deniega la solicitud de conexin y registra el
nombre del usuario, la hora y el nombre de la aplicacin publicada en
el Registro del sistema.

Permitir slo una instancia de la aplicacin a cada usuario.


Seleccione esta opcin para impedir que un usuario ejecute ms de
una instancia de esta aplicacin al mismo tiempo.

Creacin de registros de sucesos de denegacin de conexin


Durante la creacin de registros de sucesos se crean entradas en el Registro del
sistema cada vez que algn servidor deniega la conexin a un usuario debido a un
lmite de control de conexin. Cada servidor registra los datos en su propio
Registro del sistema. De forma predeterminada, este tipo de creacin de registros
de sucesos est desactivada.
XenApp se puede configurar para que registre cundo se alcanzan los lmites (y
se niegan las conexiones) para lo siguiente:

Conexiones mximas por usuario, como se configura en las propiedades de


la comunidad de servidores

Lmites de instancia de aplicaciones, como se configura para la aplicacin


publicada

Instancias de aplicacin por usuario, como se configura para la aplicacin


publicada

Para activar la creacin de registros de sucesos de denegacin de conexin


1.
Seleccione una comunidad en el panel izquierdo de Access Management
Console y seleccione en el men Accin > Modificar las propiedades de
la comunidad > Modificar todas las propiedades.
2.

Abra la pgina Lmites de conexin desde la lista Propiedades de la


comunidad.

3.

Seleccione Registrar los rechazos por superacin de lmites.

162

Gua del administrador de Citrix XenApp

Control de las conexiones con Configuracin de


Servicios de Terminal Server
Importante: Citrix recomienda que las conexiones se controlen usando las
directivas de Citrix. Aunque se puede usar Configuracin de Servicios de
Terminal Server (TSConfig), las directivas de Citrix estn mejor preparadas para
realizar cambios a nivel de la comunidad. El uso de la herramienta de
Configuracin de Servicios de Terminal Server lleva ms tiempo y hace que sea
necesario especificar los parmetros en cada uno de los servidores XenApp.
Los parmetros de control de la conexin se pueden controlar usando TSConfig,
que es una complemento que pude agregarse a Microsoft Management Console
(MMC). Los siguientes parmetros pueden especificarse en TSConfig o en las
directivas de XenApp:

Redireccin, incluyendo la inhabilitacin de la asignacin de unidades

Impresin

Puertos

El Portapapeles

Otros parmetros, incluyendo la profundidad de color en los plugins

TSConfig puede ser necesario en las siguientes situaciones:

Si se desea configurar una comunidad de prueba o crear una comunidad


muy pequea y no se quiere configurar las directivas, el uso de TSConfig
puede ser ms fcil que configurar las directivas.

Cuando se desea configurar ciertas directivas de TSConfig que no tienen


una directiva correspondiente de Citrix, como las que corresponden a las
siguientes tareas:

Lmite de sesin inactiva. En las propiedades de ICA-tcp de


TSConfig, elija la ficha Sesiones, habilite Reemplazar la
configuracin del usuario y luego especifique un Lmite de sesin
inactiva.

Restringir cada usuario a una sola sesin. Este parmetro se


encuentra en Configuracin de Terminal Services en el
administrador de servicios. Citrix recomienda que se desactive este
parmetro porque puede afectar negativamente las sesiones de los
usuarios.

Si desea obtener informacin adicional, consulte la documentacin de Microsoft.

Administracin de entornos y conexiones de sesin

163

Temas relacionados:
Para configurar la importancia de la aplicacin en la pgina 64
Lmite del total de sesiones simultneas en la pgina 466

Para controlar conexiones en un servidor con TSConfig


Para usar TSConfig para controlar conexiones en un equipo remoto con XenApp,
XenApp debe estar instalado tambin en el equipo local; de otro modo, la ficha
Parmetros ICA del cuadro de dilogo de propiedades no aparece.
Este procedimiento tiene en cuanta que el usuario ya agreg el complemento de
Configuracin de Terminal Services a MMC. Si no lo hizo, es necesario hacerlo
antes de continuar. Consulte la documentacin de Microsoft para obtener ms
detalles.
1.

En el men Inicio, seleccione Herramientas administrativas > Terminal


Services > Configuracin de Terminal Server.

2.

Se abrir una consola, seleccione Conexiones en el panel izquierdo, haga


clic con el botn secundario en la entrada ICA-tcp que aparece en el panel
derecho y seleccione Propiedades.

3.

Con las fichas que aparecen en este cuadro de dilogo de propiedades


puede seleccionar opciones para configurar las conexiones.

Nota: Configuracin de la conexin Citrix ya no est disponible. Fue


reemplazada por la entrada ICA-tcp de TSConfig.

Cmo impedir las conexiones de usuarios


durante el mantenimiento de la comunidad
Es posible que se desee impedir los inicios de sesin en un servidor cuando se
instale software o cuando se lleven a cabo tareas de configuracin y
mantenimiento. Esto ayuda cuando se estn instalando aplicaciones que necesitan
que no haya sesiones activas en el servidor. Tambin ayuda a reiniciar el servidor
sin necesidad de esperar que los usuarios se desconecten.
De forma predeterminada, los inicios de sesin estn activados cuando se instala
XenApp y los usuarios pueden iniciar un nmero ilimitado de sesiones e
instancias de aplicaciones publicadas. Se puede impedir que los usuarios se
conecten a un servidor de la comunidad inhabilitando los inicios de sesin.

Para inhabilitar los inicios de sesin en un servidor


Seleccione el servidor en el panel izquierdo de Access Management Console y en
seleccione en el men Accin > Todas las tareas > Inhabilitar inicios de sesin.

164

Gua del administrador de Citrix XenApp

Nota:

Para volver a habilitarlos, use la opcin Habilitar inicios de sesin.

Optimizacin de las sesiones de usuario para XenApp


XenApp incluye varias funciones que permiten que se mejore la experiencia de
los usuarios manteniendo la actividad de las sesiones y mejorando la respuesta de
las sesiones.
El retardo de la red y la disponibilidad de ancho de banda pueden alterar el
rendimiento de las conexiones a las aplicaciones y el contenido publicados. Las
tecnologas SpeedScreen e ICA permiten que se mejore la velocidad de conexin
y respuesta durante las sesiones. Las instrucciones para configurar estas
funciones se brindan en los temas correspondientes:

Aceleracin de explorador SpeedScreen. Agiliza el procesamiento de


pginas HTML con muchos grficos en versiones publicadas de Microsoft
Outlook Express, Outlook 2003, Windows Mail e Internet Explorer.

Aceleracin Multimedia SpeedScreen. Permite controlar y optimizar el


modo en que los servidores XenApp pasan a los usuarios las secuencias de
audio y vdeo.

Aceleracin de Flash SpeedScreen. Permite controlar y optimizar el modo


en que XenApp transfiere a los usuarios las animaciones de Adobe Flash.

Aceleracin de imagen SpeedScreen. Permite crear un equilibrio entre el


ancho de banda que consumen los archivos cuando se transfieren del
servidor al cliente y la calidad fotogrfica de las imgenes en los
dispositivos cliente.

Presentacin progresiva SpeedScreen. Permite mejorar la interactividad


al mostrar imgenes de gran detalle mediante el aumento temporal del nivel
de compresin (reducindose la calidad) de dicha imagen cuando se
trasmite por primera vez a travs de una conexin de ancho de banda
limitado con el fin de proporcionar una pantalla inicial rpida, pero de baja
calidad. Si la imagen no cambia inmediatamente ni la sobrescribe la
aplicacin, se mejora en segundo plano para producir la imagen de calidad
normal, segn lo definido por el nivel de compresin por eliminacin
normal.

Compresin pesada. Le permite aumentar la compresin de la Aceleracin


de imagen SpeedScreen y la Presentacin progresiva SpeedScreen,
disminuyendo an ms el ancho de banda sin impactar la calidad de la
imagen. La Compresin pesada usa un algoritmo ms intenso de la CPU e
impacta el desempeo del servidor y la ampliacin. Ya que este tipo de

Administracin de entornos y conexiones de sesin

165

compresin requiere un uso intensivo de la CPU y afecta la posibilidad de


ampliacin del servidor, slo se recomienda con conexiones de poco ancho
de banda.
Si se habilita en la regla de la directiva SpeedScreen, la compresin pesada
se aplica a todas las configuraciones de compresin con prdida. Se
respalda en los Plugins XenApp, pero no tiene efecto en otros clientes.

Reduccin de retardo SpeedScreen. En las conexiones de red con mucho


retraso, puede haber largos intervalos de tiempo entre el momento en que
los usuarios hacen clic en un vnculo y el momento en que ste se abre. Por
consiguiente, los usuarios pueden hacer clic ms de una vez, con lo que
abriran varias copias de un archivo o aplicacin. De modo similar, los
caracteres que escriba un usuario quizs no se muestren instantneamente,
lo que podra llevar al usuario a escribirlos de nuevo antes de verlos en
pantalla.
La reduccin de retardo SpeedScreen ayuda a reducir la percepcin que los
usuarios tienen del retardo cuando escriben e interactan usando el puntero.
Brinda una respuesta visual a las acciones del puntero y la repeticin local
del texto; una funcin que acelera la presentacin de texto evitando que el
usuario sufra retardo en la red.

Presentacin ICA. La presentacin ICA brinda control sobre los


parmetros que permiten reservar ancho de banda limitando el uso de
memoria de la sesin y descartando imgenes caducadas en la cola del
cliente.

Examinador ICA. El examinador ICA permite controlar si los servidores


de la red respondern a mensajes de difusin enviados desde Program
Neighborhood. Inhabilitando estas opciones se puede reducir el consumo
de ancho de banda.

Optimizacin de la respuesta de pginas Web y


correo electrnico
A medida que las pginas y el correo Web incorporan ms contenido grfico, se
necesita ms ancho de banda. Puede utilizar la aceleracin de explorador
SpeedScreen para optimizar la capacidad de respuesta de las pginas y el correo
Web con abundantes imgenes en las versiones publicadas de Microsoft Internet
Explorer, Outlook 2003 y Windows Mail. Con la aceleracin de explorador
SpeedScreen, el usuario puede desplazarse por las pginas y utilizar los botones
Atrs y Detener inmediatamente mientras los archivos de imagen se descargan en
segundo plano.

166

Gua del administrador de Citrix XenApp

Para lograr un acceso aun ms rpido a las pginas y el correo Web, active la
compresin de JPEG con la aceleracin de explorador SpeedScreen. La
compresin de JPEF ofrece la posibilidad de equilibrar la calidad de los archivos
JPEG tal y como aparecen en los dispositivos cliente y la cantidad de ancho de
banda utilizada por los archivos en el trnsito del servidor al cliente. La
compresin JPEG tiene como resultado una resolucin ligeramente inferior de las
imgenes y un consumo de recursos ligeramente superior tanto en el servidor
como en el cliente. No afecta a los archivos JPEG visualizados con aplicaciones
que no sean las mencionadas anteriormente.
Los usuarios con poco ancho de banda se benefician con Aceleracin de
explorador SpeedScreen. Los usuarios que se conectan a travs de una LAN
pueden ver cierta mejora si la red est congestionada. Al habilitar esta funcin se
usan ms recursos en el servidor y el cliente.
La habilitacin de Aceleracin de explorador SpeedScreen da como resultado:

Distribucin de imgenes en segundo plano. Los usuarios puede accionar


los botones Atrs y Detener mientras las imgenes de descargan en segundo
plano.

Generacin progresiva de imgenes. Los usuarios pueden interactuar con


elementos de la pgina mientras la misma se descarga.

Desplazamiento suave. La velocidad de desplazamiento en pantalla y


respuesta es similar al de un explorador local.

Sper compresin de imgenes JPEG. Se puede seleccionar un nivel de


compresin para las imgenes JPEG. Una mayor compresin tiene como
resultado menor uso de ancho de banda pero una menor calidad de imagen.

Compresin de imgenes JPEG adaptativa. Se usa el ancho de banda


disponible para determinar cunto se comprimen las imgenes. Si hay
suficiente ancho de banda disponible, no se comprimen las imgenes. El
nivel de compresin se puede limitar.

La aceleracin de explorador SpeedScreen requiere al menos la versin 7.0 o


posterior de los Clientes Presentation Server para Windows o Citrix XenApp
Plugin para aplicaciones de servidor 11.x para Windows, Internet Explorer 5.5 a
7.0 y un color de alta densidad (16 bits) o mayor en la conexin.
La aceleracin de explorador SpeedScreen no est respaldada en Microsoft
Outlook 2007; Citrix respalda la aceleracin de explorador SpeedScreen slo en
Microsoft Outlook 2003.
De forma predeterminada, la aceleracin de explorador SpeedScreen est
activada en la comunidad de servidores.

Administracin de entornos y conexiones de sesin

167

Temas relacionados:
Optimizacin de la transmisin de archivos de imagen

Aceleracin de explorador SpeedScreen y la reproduccin de


animaciones en pginas Web
Durante la instalacin XenApp inhabilita el parmetro de Internet Explorer
Mostrar vdeos en pginas Web para todos los usuarios del servidor. Para
obtener el mayor rendimiento con Aceleracin de explorador SpeedScreen, Citrix
recomienda que este parmetro se mantenga inhabilitado.
Cuando se habilita la funcin Mostrar vdeos en pginas Web, las imgenes
GIF animadas se presentan como animaciones y el respaldo de explorador
SpeedScreen de imgenes GIF est desactivado. Cuando se inhabilita esta
funcin la aceleracin de explorador SpeedScreen respalda las imgenes GIF. El
beneficio secundario es la reduccin del ancho de banda gracias a la eliminacin
de animacin, que consumen mucho ancho de banda.
Si el usuario habilita el parmetro Mostrar vdeos en pginas Web con
posterioridad, slo los administradores podrn modificarlo nuevamente haciendo
cambios especficos en el registro del sistema.
Los usuarios pueden acceder a la funcin Mostrar vdeos en pginas Web
abriendo Internet Explorer y seleccionado Herramientas > Opciones de
Internet > Opciones avanzadas o navegando a Opciones de Internet en el
Panel de control.

Limitaciones de la aceleracin de explorador SpeedScreen

Respaldo de imgenes. Aceleracin de explorador SpeedScreen respalda


imgenes JPEG y GIF que no sean transparentes.

Flash de Adobe. Aceleracin de explorador SpeedScreen no es compatible


con Flash de Adobe.

Redimensin de imgenes en HTML. El cdigo HTML que describe una


pgina Web tambin puede especificar el ancho y alto de la imagen. Esto
puede ser distinto a la altura y anchura real de la imagen. En estos casos
Internet Explorer agranda o reduce la imagen para que se ajuste al tamao
especificado en el cdigo. La aceleracin de explorador SpeedScreen no
respalda imgenes cuyo tamao se modific usando esta tcnica. Este tipo
de imgenes se generan usando la informacin original.
Nota: La redimensin de imgenes en HTML descrita aqu no es la
misma que la funcin de Cambio automtico del tamao de imgenes de
Internet Explorer.

168

Gua del administrador de Citrix XenApp

Configuracin de la Aceleracin de explorador SpeedScreen


Cuando las conexiones ICA tienen poco ancho de banda, la descarga de imgenes
puede ser muy lenta. La aceleracin de explorador SpeedScreen puede mejorar la
respuesta de las aplicaciones cuando los usuarios usan Internet Explorer 5.5 o
posterior como aplicacin publicada. Especficamente, esta funcin ayuda a
garantizar que las imgenes se presenten claramente y que el desplazamiento sea
suave en los exploradores Web.
La aceleracin del explorador SpeedScreen se puede configurar como
predeterminado del servidor para toda la comunidad o con parmetros
individuales para un servidor.
No habilite el contenido Flash en el explorador Web si quiere usar Aceleracin de
Explorador SpeedScreen. Sin importar si se configuraron los parmetros de
optimizacin para Aceleracin de Flash SpeedScreen, Aceleracin de explorador
SpeedScreen no funciona cuando hay contenido Flash en una pgina.
Precaucin: La utilizacin inadecuada del Editor del registro puede causar
problemas graves que requieran que se vuelva a instalar el sistema operativo.
Citrix no puede garantizar que los problemas derivados de la utilizacin
inadecuada del Editor del registro puedan resolverse. Use el Editor del Registro
bajo su propia responsabilidad. Asegrese de hacer una copia de seguridad del
registro antes de editarlo.
Aceleracin de explorador SpeedScreen se inhabilita si Internet Explorer se
ejecuta en el modo protegido. Sin embargo, se pude activar Aceleracin de
explorador SpeedScreen incluso cuando Internet Explorer se ejecuta en el modo
protegido agregando EnableProtectedModeSpeedBrowse y configurndolo
como 1 en la clave de registro
HKEY_LOCAL_MACHINE\SOFTWARE\CITRIX\SpeedBrowse.

Para configurar Aceleracin de explorador SpeedScreen en la comunidad


1.
Seleccione la comunidad en el panel izquierdo de Access Management
Console.
2.

En el men Accin elija Modificar las propiedades de la comunidad >


Modificar todas las propiedades.

3.

En la lista de Propiedades elija Predeterminadas del servidor >


SpeedScreen > Aceleracin de explorador.

4.

Elija la casilla Aceleracin de explorador SpeedScreen para mejorar la


respuesta cuando los usuarios ejecutan aplicaciones con HTML.

5.

Elija la casilla Comprimir las imagines JPEG para mejorar el ancho de


banda para mejorar el ancho de banda.

6.

Administracin de entornos y conexiones de sesin

169

Seleccione una de las siguientes opciones para las conexiones ICA con muy
poco ancho de banda:
Nota: Al comprimir las imgenes JPEG se reduce la calidad de las
mismas.

Niveles de compresin de imagen. Elija alta, media o baja


compresin para las imgenes JPEG. Cuanto mayor sea la
compresin, menor ser el ancho de banda usado y menor la calidad
de la imagen. Elija Alta cuando lo ms importante sea el uso de ancho
de banda, como cuando se ejecuta una aplicacin sobre una conexin
WAN. Elija Baja si es ms importante la calidad de la imagen que el
uso de ancho de banda.

Ajustar el nivel de compresin sobre la base del ancho de banda


disponible. Elija esta opcin si el ancho de banda disponible puede
variar para distintas conexiones ICA. Se usa el ancho de banda
disponible y tamao de la imagen para determinar cunto se
comprimen las imgenes. Si hay suficiente ancho de banda
disponible, no se comprimen las imgenes.

Para configurar Aceleracin de explorador SpeedScreen en el servidor


1.
Seleccione el servidor en el panel izquierdo de Access Management
Console.
2.

En el men Accin elija Modificar las propiedades del servidor >


Modificar todas las propiedades.

3.

En la lista de Propiedades elija SpeedScreen > Aceleracin de


explorador.

4.

Si desea que el servidor use los parmetros predeterminados, elija la casilla


Utilizar los parmetros de la comunidad (slo disponible a nivel del
servidor), de otro modo, siga los pasos 4 a 6 del procedimiento Para
configurar Aceleracin de explorador SpeedScreen en la comunidad en la
pgina 168..

Optimizacin de la reproduccin de audio y vdeo


Aceleracin Multimedia SpeedScreen mejora la experiencia de los usuarios
cuando acceden a aplicaciones y contenido audiovisual publicado. La habilitacin
de esta funcin aumenta la calidad de sonido y vdeo en las sesiones ICA a un
nivel comparable al del sonido y vdeo ejecutados en un dispositivo cliente.
Adems, reduce el uso de ancho de banda y procesamiento y memoria en el
servidor porque los archivos multimedia comprimidos se interceptan y reenvan
al cliente para su descompresin.

170

Gua del administrador de Citrix XenApp

Esta funcin optimiza la reproduccin de material multimedia a travs de


instancias publicadas de Internet Explorer, Reproductor de Windows Media y
RealOne Player. Ofrece una mejora del rendimiento importante en estas reas:

Experiencia de utilizacin.La reproduccin multimedia en las sesiones es


mucho mejor.

Utilizacin de CPU de servidor. El dispositivo cliente descomprime y


procesa contenido multimedia, con lo que se libera la CPU de servidor.

Ancho de banda de la red.El contenido multimedia pasa por la red de


forma comprimida y as se reduce el consumo de ancho de banda.

Nota: Si se activa Aceleracin Multimedia SpeedScreen, los controles de


volumen y balance integrados en RealOne Player no funcionan en sesiones
cliente. En este caso, los usuarios pueden utilizar los controles de volumen
disponibles en el rea de notificacin del cliente.
Sin Aceleracin Multimedia SpeedScreen, el coste acumulativo de varios
usuarios reproduciendo contenido multimedia en sesiones a la vez es alto, tanto
en el uso de la CPU del servidor como del ancho de banda de la red. Cuando se
reproduce contenido multimedia en una sesin, el servidor descomprime y
ejecuta el archivo multimedia, lo cual aumenta el uso de la CPU del servidor. El
servidor enva el archivo a travs de la red sin compresin, lo cual consume ms
ancho de banda que si se enviara comprimido.
Con Aceleracin Multimedia SpeedScreen, el servidor transmite al cliente el
material multimedia de forma comprimida. Con esto se reduce el consumo de
ancho de banda y, al dejar que el material se descomprima y ejecute en el
dispositivo cliente, se reduce el uso de la CPU del servidor.
La Aceleracin Multimedia SpeedScreen optimiza los archivos multimedia
cifrados con codecs (algoritmos de compresin) que cumplen con las normas
DirectShow de Microsoft, DirectX Media Objects (DMO) y Media Foundation.
DirectShow y Media Foundation son interfaces de programacin de aplicaciones
(API) que permiten, entre otras cosas, la reproduccin de material multimedia.
Para reproducir un archivo multimedia especfico, debe presentarse un codec
compatible con el formato de cifrado del archivo multimedia en el dispositivo
cliente.
Como regla general, si puede reproducir un archivo multimedia localmente en un
dispositivo cliente especfico, puede reproducir el mismo archivo en el mismo
dispositivo cliente dentro de una sesin. Los usuarios pueden descargar una gran
variedad de codecs, como los que admiten Windows Media Player o RealOne
Player, desde los sitios Web de los proveedores.

Administracin de entornos y conexiones de sesin

171

Los usuarios que acceden a aplicaciones multimedia en servidores en los que est
habilitada la Aceleracin Multimedia SpeedScreen usan muy poca menos
memoria pero mucho menos ancho de banda con esta funcin. Los usuarios slo
usan un poco ms de memoria o ancho de banda cuando acceden a aplicaciones
audiovisuales en lugar a aplicaciones normales.
De forma predeterminada, el sonido est inhabilitado en las conexiones
personalizadas creadas con Program Neighborhood. Para permitir que los
usuarios ejecuten aplicaciones multimedia en sesiones ICA, habilite el sonido
dle permiso a los usuarios para habilitar el sonido en Program Neighborhood. De
forma predeterminada, todos los dems clientes y mtodos estn configurados
con el sonido habilitado y sonido de calidad media.
Otros requisitos para usara la Aceleracin Multimedia SpeedScreen son:

Los usuarios deben estar ejecutando XenApp Plugin.

El dispositivo cliente debe tener suficiente memoria y capacidad de


procesamiento para ejecutar contenido multimedia de forma local.

El dispositivo cliente debe contar con el codec, algoritmo de compresin y


descompresin para el tipo de medio usado (por ejemplo MPEG). Los
clientes Windows tienen los codecs ms comunes ya instalados. Si necesita
codecs adicionales, puede descargarlos de los sitios Web de los fabricantes
de los reproductores de medios.

Importante: Para que los componentes de Windows Media Player 11 y Media


Foundation estn disponibles en el servidor XenApp, instale y configure
Experiencia de uso en el Administrador del servidor de Microsoft Windows
Server 2008.
Las aplicaciones y tipos formatos de medios compatibles con Aceleracin
Multimedia SpeedScreen son:

Aplicaciones basadas en DirectShow de Microsoft, DirectX Media Objects


(DMO) y tecnologas de filtrado de Media Foundation como Windows
Media Player o RealPlayer

Tambin estn respaldadas las aplicaciones como Internet Explorer y


Microsoft Encarta, porque usan Windows Media Player

Formatos de medios de archivos y distribuidos (basados en URL): WAV,


todas las variedades de MPEG y Windows Media Video (WMV) y
Windows Media Audio (WMA) sin proteccin

172

Gua del administrador de Citrix XenApp

Nota: Aceleracin Multimedia SpeedScreen no respalda archivos de medios


protegidos con Digital Rights Management (DRM).
Cuando la calidad de los medios que se reproducen en el dispositivo cliente se
deteriora, las soluciones posibles son:

Si el vdeo se muestra muy lento mientras que el sonido se escucha bien, o


el sonido es intermitente, se debe a bajo ancho de banda. Haga que los
usuarios ejecuten multimedia en redes donde haya ms ancho de banda
disponible.

Si el sonido y el vdeo no estn sincronizados, generalmente slo se


reproduce el vdeo o sonido usando Aceleracin Multimedia SpeedScreen.
Esto puede suceder si un dispositivo cliente carece del codec para el vdeo o
el sonido. Instale el codec necesario en el cliente o use contenido para el
cual el cliente tenga ambos codecs.

Nota: Las selecciones de volumen y balance no funcionan con RealOne en las


sesiones ICA. Sin embargo, los usuarios pueden controlar el volumen y balance
fuera de la aplicacin RealOne con los controles del cliente.
De forma predeterminada, la Aceleracin Multimedia SpeedScreen est activada
en la comunidad de servidores.

Configuracin de Aceleracin Multimedia SpeedScreen


La aceleracin Multimedia SpeedScreen se puede configurar como
predeterminado del servidor para toda la comunidad o con parmetros
individuales para un servidor.
Nota: De forma predeterminada el sonido est deshabilitado en el cliente. Para
permitir que los usuarios ejecuten aplicaciones multimedia en sesiones ICA,
habilite el sonido dle permiso a los usuarios para habilitar el sonido en la interfaz
del cliente.

Para configurar Aceleracin Multimedia SpeedScreen en la comunidad


1.
Seleccione la comunidad en el panel izquierdo de Access Management
Console.
2.

En el men Accin elija Modificar las propiedades de la comunidad >


Modificar todas las propiedades.

3.

En la lista de Propiedades elija Predeterminadas del servidor >


SpeedScreen > Aceleracin multimedia.

4.

Administracin de entornos y conexiones de sesin

173

Elija la casilla Aceleracin Multimedia SpeedScreen.


De forma predeterminada Aceleracin Multimedia SpeedScreen est
habilitada. Desactive este parmetro slo si la ejecucin de medios con
Aceleracin Multimedia SpeedScreen parece ser peor que la ejecucin por
medio de la compresin ICA bsica y el sonido normal. Esto sera raro,
pero puede ocurrir en condiciones de bajo ancho de banda; por ejemplo,
con medios con una frecuencia de cuadros clave muy baja.

5.

Seleccione una de estas opciones:

Acepte el bfer recomendado predeterminado de cinco segundos.

Elija Bfer de tiempo personalizado en segundos (1-10) e ingrese


otro nmero.
Puede ver cunta memoria usa el bfer seleccionado cambiando
dicho valor.

Para configurar Aceleracin Multimedia SpeedScreen en el servidor


1.
Seleccione el servidor en el panel izquierdo de Access Management
Console.
2.

En el men Accin elija Modificar las propiedades del servidor >


Modificar todas las propiedades.

3.

En la lista de Propiedades elija SpeedScreen > Aceleracin multimedia.

4.

Si desea que el servidor use los parmetros predeterminados, elija la casilla


Utilizar los parmetros de la comunidad (slo disponible a nivel del
servidor), de otro modo, siga los pasos 4 y 5 del procedimiento Para
configurar Aceleracin Multimedia SpeedScreen en la comunidad en la
pgina 172.

Optimizacin de las animaciones Flash


La funcin de Aceleracin de Flash SpeedScreen mejora el proceso de
transferencia de animaciones Adobe Flash de XenApp a los usuarios, as como la
calidad de reproduccin de las mismas. Para mostrar animaciones Flash en las
sesiones, deber contar con el complemento Flash y el control ActiveX
correspondiente instalados en el explorador Web antes de publicarlo.
En versiones anteriores de XenApp, al reproducir animaciones Flash en
aplicaciones publicadas, los usuarios observaron muchas veces baja calidad en el
procesamiento de la animacin, poca capacidad de respuesta en la sesin o una
combinacin de ambas. Esto se debe a que Adobe Flash Player, que procesa la
animacin en el servidor, se inicia de forma predeterminada en el modo de
calidad alta. Aunque esto garantiza el mejor procesamiento posible de cada
cuadro, tambin significa que el cuadro consume considerable ancho de banda
para llegar al usuario.

174

Gua del administrador de Citrix XenApp

Aceleracin de Flash SpeedScreen mejora la respuesta de las sesiones de los


usuarios forzando al reproductor de Flash a usar grficos ms simples (por
ejemplo, sin suavizado o antisolapamiento). Esta funcin adems disminuye la
capacidad de procesamiento necesaria para reproducir animaciones Flash.
Esta funcin est activada de forma predeterminada en la comunidad de
servidores, Sin embargo, es el explorador Web y no esta funcin quien controla si
se muestra el contenido Flash. Aceleracin de Flash SpeedScreen permite
especificar los parmetros de optimizacin cuando Flash se encuentra en una
pgina Web.
Los parmetros de optimizacin de la aceleracin de Flash SpeedScreen se puede
configurar como predeterminado del servidor para toda la comunidad o con
parmetros individuales para un servidor.
Nota:

La Aceleracin de Flash SpeedScreen ahora respalda Adobe Flash 9.

Para configurar Aceleracin de Flash SpeedScreen en la


comunidad
1.

Seleccione la comunidad en el panel izquierdo de Access Management


Console.

2.

En el men Accin elija Modificar las propiedades de la comunidad >


Modificar todas las propiedades.

3.

En la lista de Propiedades elija Predeterminadas del servidor >


SpeedScreen > Aceleracin de Flash.

4.

Elija la casilla Habilitar Adobe Flash Player y configure los parmetros


de optimizacin de Flash.

5.

Bajo Optimizar las opciones de animaciones Adobe Flash, se puede


seleccionar cualquiera de las siguientes opciones para reducir la cantidad de
datos de Flash que se envan del servidor a los clientes.

No optimizar. Elija esta opcin si el ancho de banda no est limitado.

Conexiones con bajo ancho de banda. Elija esta opcin para


mejorar la respuesta cuando se enva contenido Flash a los usuarios
sobre conexiones con poco ancho de banda (menos de 150 Kbps). En
las conexiones con bajo ancho de banda, como por ejemplo una
WAN, los datos se descargan y la calidad del contenido Flash es
menor. Cuando no hay limitaciones al ancho de banda; por ejemplo,
en una LAN, los usuarios obtienen ms calidad en las animaciones
Flash.

6.

Administracin de entornos y conexiones de sesin

175

Todas las conexiones. Elija esta opcin para reducir siempre la


cantidad de datos de Flash enviados a los usuarios. El resultado es
que se minimiza el uso de CPU en los servidores a los que se
conectan usuarios que usan Flash desde dentro de Internet Explorer.

En la lista Propiedades, elija Predeterminadas del servidor > ICA >


Presentacin y elija la casilla Descartar imgenes en la cola
remplazadas por otra imagen para reducir el consume de ancho de banda
y mejorar la reproduccin de vdeo y escalabilidad de los servidores.

Para configurar Aceleracin de Flash SpeedScreen en el


servidor
1.

Seleccione el servidor en el panel izquierdo de Access Management


Console.

2.

En el men Accin elija Modificar las propiedades del servidor >


Modificar todas las propiedades.

3.

En la lista de Propiedades elija SpeedScreen > Aceleracin de Flash. Si


quiere que el servidor use los parmetros de la comunidad, elija la casilla
Utilizar los parmetros de la comunidad (slo disponible a nivel del
servidor). De otro modo, siga los pasos 4 a 5 de Para configurar
Aceleracin de Flash SpeedScreen en la comunidad en la pgina 174..

4.

En la lista de Propiedades elija ICA > Presentacin. Si quiere que el


servidor use los parmetros de la comunidad, elija la casilla Utilizar los
parmetros de la comunidad (slo disponible a nivel del servidor). De
otro modo, siga los pasos 4 a 6 de Para configurar Aceleracin de Flash
SpeedScreen en la comunidad en la pgina 174..

Optimizacin de la transmisin de archivos de


imagen
El tamao de los archivos de imagen afecta a la cantidad de tiempo que stos
tardan en ir desde el servidor hasta el cliente. Muchas veces, los archivos de
imagen contienen datos sobrantes o superfluos que son de poca utilidad para el
usuario y hacen que la sesin sea ms lenta durante su descarga y procesamiento.
Mediante la tcnica de compresin por eliminacin, Aceleracin de imagen
SpeedScreen ajusta la calidad fotogrfica de las imgenes en los dispositivos
cliente para regular el ancho de banda que consumen los archivos cuando se
transfieren del servidor al cliente.

176

Gua del administrador de Citrix XenApp

Aceleracin de imagen SpeedScreen aplica una compresin por eliminacin para


reducir el tamao de los archivos de imagen que enva el servidor al cliente y
lograr un mayor rendimiento. La compresin por eliminacin quita los datos
redundantes o incorrectos de los archivos a la vez que minimiza la prdida de
informacin. En la mayora de los casos, la prdida de datos es mnima y su
efecto es nominal. Sin embargo, Citrix recomienda que se utilice con moderacin
en aquellos casos en que los datos de imagen pueden ser vitales, como en las
radiografas.
A diferencia de otras funciones de SpeedScreen, la aceleracin de imagen
SpeedScreen no se configura por medio de Access Management Console. Esta
funcin est activada de forma predeterminada. Puede utilizar reglas de directivas
en Configuracin avanzada de XenApp para reemplazar los parmetros
predeterminados y hacer frente a las necesidades distintas de los usuarios
aplicando diferentes niveles de compresin de imgenes a conexiones diferentes.
Para hacerlo:
1.

En Configuracin avanzada de XenApp, seleccione la directiva en la que


desee configurar la regla.

2.

En el men Acciones, elija Propiedades.

3.

Seleccione Ancho de banda > SpeedScreen > Aceleracin de imgenes


usando compresin por eliminacin y configure la regla.

Elija compresin cero o baja para los usuarios que necesiten ver imgenes con el
nivel de calidad original o cercano a ste. Puede acelerar la transmisin de
imgenes eligiendo uno de cuatro niveles de compresin por regla:
Nivel de compresin por
eliminacin

Calidad de imagen

Requisitos de ancho de
banda

Compresin alta

Baja

Mnimos

Compresin media

Buena

Menores

Compresin baja

Alta

Mayores

Sin compresin

Igual que el original

Mximos

Si esta regla de directiva no se configura, de forma predeterminada, Aceleracin


de imgenes SpeedScreen se habilita como Compresin media; calidad media
de la imagen para todas las conexiones.
Nota: Esta configuracin predeterminada puede no ser la ptima para todos los
entornos, de ah que se le sugiere experimentar con otras configuraciones.

Administracin de entornos y conexiones de sesin

177

Para configurar la Aceleracin de imagen de SpeedScreen sin habilitar la


Presentacin progresiva SpeedScreen, despus de activar la regla de la directiva y
seleccionar el nivel de compresin para Nivel de compresin de la Presentacin
progresiva SpeedScreen, elija Desactivar; sin presentacin progresiva.
Se puede reducir an ms el ancho de banda usando la compresin avanzada con
esta funcin.

Optimizacin de la presentacin de archivos de


imagen
Como parte de la regla de la directiva SpeedScreen (Ancho de banda >
SpeedScreen > Aceleracin de imgenes usando compresin por
eliminacin), puede habilitar la presentacin progresiva SpeedScreen para
mejorar el rendimiento de las imgenes o partes de imgenes que cambien.
La Presentacin progresiva de SpeedScreen muestra la imagen inicial de un
archivo ms rpidamente cuando se aumenta el nivel de compresin si la imagen
es dinmica. A continuacin, esta presentacin inicial se mejora hasta la calidad
normal en segundo plano si la imagen no cambia inmediatamente o se sobrescribe
en la aplicacin. La calidad de la imagen final la controla la Aceleracin de
imagen SpeedScreen.
La Presentacin progresiva SpeedScreen puede mejorar el desempeo no
solamente para las aplicaciones que generan y muestran imgenes, sino tambin
de aquellas partes de una imagen que son dinmicas, tales como cuando se
desplaza a travs de un archivo formato PDF o un documento similar.
Cuando no se configura la regla de la directiva SpeedScreen, la Presentacin
progresiva SpeedScreen se activa con un nivel de compresin de Compresin
muy alta; calidad muy baja, pero solamente para conexiones de menos de 1
Mbps de ancho de banda por usuario. Note que esta configuracin
predeterminada puede no ser la ptima para todos los entornos, de ah que se le
sugiere experimentar con otras configuraciones.
Para configurar la Aceleracin de imagen de SpeedScreen sin habilitar la
Presentacin progresiva SpeedScreen, despus de activar la regla de la directiva y
seleccionar el nivel de compresin de la Presentacin progresiva SpeedScreen,
para el Nivel de compresin, elija No utilizar compresin con prdida.
Se puede reducir an ms el ancho de banda usando la compresin avanzada con
esta funcin.
Temas relacionados:
Optimizacin de la transmisin de archivos de imagen

178

Gua del administrador de Citrix XenApp

Optimizacin de la capacidad de respuesta del


teclado y puntero
Reduccin de retardo de SpeedScreen es un trmino general utilizado para
describir funciones tales como la repeticin local del texto y la respuesta a la
accin del Mouse, que ayudan a brindar una experiencia de uso ms satisfactoria
cuando se utiliza informtica basada en servidores a travs de redes lentas.

Respuesta de accin del puntero. En las conexiones con mucho retardo, a


menudo los usuarios accionan los botones del Mouse repetidas veces
porque no reciben una respuesta visual inmediata a sus acciones y, por
tanto, creen que stas no estn produciendo ningn efecto. La respuesta de
accin del puntero, que se encuentra activada de forma predeterminada,
cambia el aspecto del puntero de inactivo a activo cuando el usuario hace
clic en un vnculo, con lo que se indica que el sistema est procesando la
peticin del usuario. Cuando el usuario presiona un botn del Mouse, el
software ICA cambia de inmediato el puntero del Mouse para mostrar un
reloj de arena, indicando as que la accin del usuario se est procesando.
Se puede habilitar la respuesta de accin del puntero a nivel del servidor.

Repeticin local del texto. En las conexiones con mucho retardo, a


menudo los usuarios perciben demoras significativas entre el momento en
que escriben el texto y el momento en que ste se muestra en la pantalla.
Cuando un usuario escribe, las pulsaciones del teclado se envan al
servidor, el cual genera las fuentes y devuelve al cliente una pantalla
actualizada. Se puede acortar el intervalo entre la pulsacin de la tecla y la
actualizacin de la pantalla si se activa la repeticin local de texto. La
repeticin local de texto utiliza de modo temporal las fuentes cliente para
mostrar inmediatamente el texto que escribe el usuario mientras se
transmite la pantalla actualizada del servidor.
De forma predeterminada, la repeticin local del texto esta inhabilitada.
Esta funcin se puede habilitar a nivel del servidor y de las aplicaciones.
Tambin puede configurar la repeticin local de texto para campos de
entrada especficos dentro de una aplicacin.
Nota: Puede que las aplicaciones que usan API de Windows que no son
estndar para mostrar texto no admitan la repeticin local de texto.

Administracin de entornos y conexiones de sesin

179

Configuracin de la reduccin de retardo de SpeedScreen


Administrador de reduccin de retardo SpeedScreen, una herramienta instalada
con XenApp, permite configurar los parmetros de la reduccin de retardo
SpeedScreen para los servidores XenApp, para instancias nicas o mltiples de
aplicaciones, como as tambin para campos individuales en una aplicacin.
Tambin se puede utilizar como una herramienta de resolucin de problemas para
ajustar el comportamiento de SpeedScreen con algunas aplicaciones en particular
o para hacer lo mismo con los campos de entrada dentro de una aplicacin que
presente incompatibilidades con SpeedScreen.
Administrador de reduccin de retardo SpeedScreen debe instalarse en servidores
XenApp y se puede usar para personalizar los parmetros de reduccin de retardo
SpeedScreen nicamente en el servidor donde se la ejecuta.
Para iniciar Administrador de reduccin de retardo SpeedScreen, elija
Administrador de reduccin de retardo SpeedScreen en el grupo de programas
Citrix > Herramientas administrativas del men Inicio.
Nota: Para ejecutar Administrador de reduccin de retardo SpeedScreen con el
control de cuenta de usuario (UAC) habilitado, deber ser un administrador de
dominio, administrador delegado o parte del grupo Administradores del equipo
local, de otro modo deber ingresar credenciales de administrador.
Por medio de Administrador de reduccin de retardo SpeedScreen, se puede
configurar parmetros comunes de de reduccin de retardo SpeedScreen para
todas las aplicaciones de un servidor o seleccionar parmetros especiales para
aplicaciones individuales. Antes de poder configurar los parmetros deber
agregar la aplicacin.

Cmo ajustar la reduccin de retardo SpeedScreen para una


aplicacin
Si una aplicacin publicada muestra un comportamiento anormal despus de que
se la configura para usar reduccin de retardo SpeedScreen, se puede usar el
asistente para agregar una nueva aplicacin de Administrador de reduccin de
retardo SpeedScreen para ajustar la funcin de reduccin de retardo de la
aplicacin seleccionada, o de todas la instancias de la misma en el servidor. Para
optimizar la facilidad de uso de la aplicacin, use este asistente para ajustar,
activar y desactivar la reduccin de retardo SpeedScreen para la aplicacin.
Nota: La aplicacin debe estar en ejecucin antes de que se pueda usar este
asistente para modificar los parmetros existentes.

180

Gua del administrador de Citrix XenApp

Para ajustar la reduccin de retardo SpeedScreen para una aplicacin


Antes de que se pueda ajustar la reduccin de retardo SpeedScreen de una
aplicacin se debe agregar la misma al Administrador de reduccin de retardo
SpeedScreen
1.

En el men Inicio, seleccione Todos los programas > Citrix >


Herramientas administrativas > Administrador de reduccin de
retardo SpeedScreen.

2.

En el men Aplicacin del Administrador de reduccin de retardo


SpeedScreen, elija Nueva para iniciar el asistente y siga las instrucciones.

3.

Utilice la pantalla Definir la aplicacin para seleccionar una copia de la


aplicacin que se ejecuta en el servidor. Para especificar la aplicacin
utilice uno de los mtodos siguientes:

4.

Haga clic en el icono que se encuentra en la parte inferior de la pgina


y arrastre el cursor hasta la ventana de una aplicacin. La aplicacin
debe estar en ejecucin cuando se la seleccione.

Haga clic en Examinar para navegar a la aplicacin.

Especifique si desea activar la repeticin local del texto en la aplicacin.


En el apartado Optimizacin de la capacidad de respuesta del teclado y
puntero en la pgina 178 encontrar una definicin del concepto
Repeticin local del texto.

5.

Determine si los parmetros seleccionados en el paso anterior se utilizarn


con todas las instalaciones de la aplicacin seleccionada o slo con la
aplicacin seleccionada.

Ponga a prueba todos los aspectos de una aplicacin con repeticin local del texto
en un entorno separado del entorno de produccin antes de activarla para los
usuarios y garantizar as que la presentacin es aceptable para los usuarios.
Cuando configura el Administrador de reduccin de retardo SpeedScreen en un
servidor especfico, los parmetros se guardan en la carpeta ss3config del
directorio de instalacin de Citrix de ese servidor. Puede propagar la
configuracin a otros servidores si copia esta carpeta y su contenido en la misma
ubicacin en los otros servidores.

Administracin de entornos y conexiones de sesin

181

Nota: Si tiene pensado propagar la configuracin del Administrador de


reduccin de retardo de SpeedScreen a otros servidores, seleccione Aplicar los
parmetros a todas las instalaciones de la aplicacin seleccionada cuando
configure la repeticin local de texto mediante el asistente. Las rutas de las
aplicaciones publicadas pueden cambiar de servidor a servidor. Por lo tanto, la
aplicacin de los parmetros a todas las instalaciones de la aplicacin
seleccionada garantiza que los parmetros se aplicarn independientemente de la
ubicacin de la aplicacin en el servidor de destino.

Para configurar los parmetros de la reduccin de retardo para todas las


aplicaciones de un servidor
1.
En el men Inicio, seleccione Todos los programas > Citrix >
Herramientas administrativas > Administrador de reduccin de
retardo SpeedScreen.
2.

En el men Aplicacin, elija Propiedades del servidor.


Aparece el cuadro de dilogo Propiedades de SpeedScreen en el
servidor.

3.

Configure los parmetros que desee aplicar a todas las aplicaciones del
servidor. Todos los usuarios que se conecten al servidor se beneficiarn con
las opciones que establezca.
los cambios realizados a los parmetros de una aplicacin reemplazarn a
los parmetros generales del servidor.

Activar repeticin local del texto como valor predeterminado


para todas las aplicaciones de este servidor. Marque esta casilla de
verificacin para activar repeticin local del texto para todas las
aplicaciones del servidor.

Activar respuesta de accin del mouse como valor


predeterminado para todas las aplicaciones de este
servidor.Marque esta casilla de verificacin para activar la respuesta
a las acciones del mouse para todas las aplicaciones del servidor.

Tiempos del umbral de retardo para SpeedScreen (en


milisegundos). Los tiempos de umbral de retardo se utilizan cuando
los parmetros del dispositivo cliente para SpeedScreen estn
establecidos en Automtico.

Umbral de retardo alto. Especifica el valor por encima del


cual las opciones de SpeedScreen se activarn.

Umbral de retardo bajo. Especifica el valor por debajo del


cual las opciones de SpeedScreen se desactivarn.

182

Gua del administrador de Citrix XenApp

Para obtener la definicin de repeticin local del texto y la respuesta a la


accin del mouse, consulte Optimizacin de la capacidad de respuesta del
teclado y puntero en la pgina 178.

Para configurar parmetros de reduccin de retardo especiales para una


aplicacin
1.
En el men Inicio, seleccione Todos los programas > Citrix >
Herramientas administrativas > Administrador de reduccin de
retardo SpeedScreen.
2.

En el Administrador de reduccin de retardo SpeedScreen, elija la


aplicacin.

3.

En el men Aplicacin, elija Propiedades.


Al hacerlo, aparece la ficha Propiedades de la aplicacin que contiene las
propiedades de SpeedScreen de la aplicacin seleccionada. Contiene la
siguiente informacin:

4.

Nombre de la aplicacin. En este campo se muestra el nombre del


programa, por ejemplo: Excel.exe.

Ruta de acceso. En este campo se muestra la ruta de acceso al


programa, por ejemplo: C:\Microsoft Office\Excel.exe.

Si lo desea, configure los siguientes parmetros:

Desactivar repeticin local del texto para esta aplicacin. Muestra


la configuracin de la repeticin local del texto. Seleccione la casilla
de verificacin para desactivar repeticin local del texto para esta
aplicacin. No seleccione esta casilla si desea activarla.

Limitar la repeticin local del texto para esta aplicacin. Muestra


la configuracin de la repeticin local del texto para la aplicacin.
Marque esta casilla para limitar la funcionalidad de la repeticin local
del texto para la aplicacin y luego seleccione en la lista el tipo de
presentacin del texto deseado.

Hacer que SpeedScreen trate todos los campos de entrada de esta


aplicacin en modo local. Elija esta casilla para que SpeedScreen
trate a todos los campos de entrada en modo local.

Configuracin de la reduccin de retardo para campos de


entrada de una aplicacin
Los campos de entrada de una aplicacin son aquellos en los que se puede
escribir. Administrador de reduccin de retardo SpeedScreen se puede usar para
configurar el comportamiento de la reduccin de retardo en campos de entrada de
una aplicacin configurada para reducir la demora entre el momento en que los
usuarios ingresan en el texto en el teclado y el mismo se muestra en la pantalla.

Administracin de entornos y conexiones de sesin

183

Para configurar los parmetros de reduccin de retardo para los campos de


entrada
1.
En el men Inicio, seleccione Todos los programas > Citrix >
Herramientas administrativas > Administrador de reduccin de
retardo SpeedScreen.
2.

Seleccione la aplicacin.

3.

En el men Aplicacin, elija Propiedades. Se muestra la ventana


Parmetros de la aplicacin.

4.

Elija la ficha Configuracin del campo de entrada; y luego configure los


parmetros segn sus necesidades.

Lista de campos de entrada configurados. Muestra la lista de


campos configurados. La reduccin de retardo SpeedScreen
utiliza una jerarqua de ventanas para identificar los campos de
entrada que necesitan configuraciones especiales. Las entradas
presentadas en la vista son los nombres de clase de ventana de
los campos configurados. Por ejemplo, _WwG es el nombre de
clase de ventana de la ventana del documento principal de
Microsoft Word.

Nuevo. Haga clic en dicho botn para iniciar el Asistente


SpeedScreen: Compatibilidad avanzada de campos de entrada.
Este asistente le guiar en el proceso de configurar los
parmetros de reduccin de retardo SpeedScreen para un
campo de entrada determinado.

Eliminar. Para eliminar un campo de entrada, seleccione un


nombre de campo en la lista de campos de entrada
configurados.

Activar repeticin local del texto para este campo de entrada.


Seleccione esta casilla de verificacin para activar la repeticin local
del texto. Si esta casilla est activada, se pueden aplicar ms
parmetros de repeticin local del texto en el campo seleccionado.

Limitar la repeticin local del texto. Los campos de entrada en las


aplicaciones que no se conforman a los estndares pueden no
funcionar correctamente. Utilice estas opciones para forzar el
comportamiento deseado. Seleccione uno de los dos parmetros
posibles:

Mostrar texto en su lugar. El texto se repite en el campo


donde se ingresa.

Mostrar texto en un dilogo flotante. El texto se repite dentro


de un dilogo flotante.

184

Gua del administrador de Citrix XenApp

Reducir el tamao de fuentes. Los campos de entrada de las


aplicaciones que no se adhieren a los estndares pueden mostrar el
texto con problemas de alineacin, fuentes demasiado grandes u otros
comportamientos inadecuados de las fuentes. Se puede forzar el
campo para que muestre el texto utilizando un tamao de fuente
reducido para solucionar este problema. Elija el porcentaje en que se
reducir el tamao de la fuente. Los valores porcentuales disponibles
son 10%, 20% y 30%.

Usar los colores predeterminados del sistema. Reduccin de


retardo SpeedScreen intenta detectar automticamente los colores de
texto y fondo utilizados por los campos de entrada, sin embargo, los
campos de entrada que no se adhieren a los estndares brindan
informacin inadecuada o incorrecta. Como resultado, la repeticin
del texto en dichos campos de entrada puede daarse. Para solucionar
este problema, utilice estos parmetros para desactivar la deteccin
automtica y forzar los campos de entrada a utilizar los colores
predeterminados del sistema.

Texto y fondo. Los colores predeterminados del sistema se


aplican al texto y el fondo.

Slo el fondo. Los colores predeterminados del sistema se


aplican slo al fondo.

El campo de entrada es de contraseas. Normalmente, en los


campos de entrada de contraseas se encontrarn caracteres ocultos.
La repeticin local del texto en los campos que no adhieren a los
estndares, puede hacer que dichos caracteres ocultos se vean,
creando un riesgo de seguridad. Utilice las siguientes opciones para
forzar los campos de entrada que no siguen los estndares a mostrar
los caracteres ocultos como asteriscos o espacios.

Caracteres ocultos sealados con "*". Seleccione esta


opcin si prefiere que la presentacin del texto de dichos
campos de entrada sea reemplazada con asteriscos.

Caracteres ocultos sealados con espacios. Seleccione esta


opcin si prefiere que la presentacin del texto de dichos
campos de entrada sea reemplazada con espacios.

Administracin de entornos y conexiones de sesin

185

Creacin de entradas de excepciones para los campos de


entrada que no se adhieren a los estndares
Algunos campos de entrada no siguen los estndares de Windows y por ello no
funcionan correctamente con reduccin de retardo SpeedScreen. Se pueden crear
entradas de excepcin para dichos campos, al tiempo que se brinda funcionalidad
mnima de SpeedScreen para el resto de la aplicacin. El asistente de
Compatibilidad avanzada de campos de entrada de Administrador de reduccin
de retardo SpeedScreen gua a los administradores a travs del proceso de
seleccin de campos de entrada que no se adhieren a los estndares y de creacin
de entradas de excepcin para los mismos.
Nota: La aplicacin debe estar ejecutndose antes de que pueda configurarse
uno de sus campos de entrada.

Para crear entradas de excepcin para campos que no adhieren a estndares


1.
Inicie la aplicacin.
2.

Seleccione Inicio > Todos los programas > Citrix > Herramientas
administrativas > Administrador de reduccin de retardo
SpeedScreen.

3.

En el men Aplicacin del Administrador de reduccin de retardo


SpeedScreen, elija Propiedades de la aplicacin. Se muestra la ventana
Parmetros de la aplicacin.

4.

Elija la ficha Configuracin del campo de entrada. Haga clic en Nuevo


para iniciar el asistente y siga las instrucciones.

5.

Seleccione el campo de entrada que desea configurar y haga lo siguiente:

6.

A.

Arrastre el puntero a la ventana del campo de entrada cuyo


comportamiento con SpeedScreen debe modificarse.

B.

Si la ventana del Administrador de reduccin de retardo de


SpeedScreen le molesta para seleccionar el campo de entrada, utilice
la casilla de verificacin Ocultar el Administrador de reduccin de
retardo de SpeedScreen. Esto har no se vea que la ventana del
Administrador de reduccin de retardo de SpeedScreen.

Para definir el nivel de compatibilidad del campo de entrada, seleccione el


Nivel de funcionalidad de reduccin de retardo SpeedScreen que desea
usar. Utilice la barra deslizante para seleccionar el nivel de compatibilidad
deseado.
El nivel de compatibilidad predeterminado es Automtico, que brinda todas
las funciones de reduccin de retardo SpeedScreen. Sin embargo, si el
campo que se desea configurar no presenta el comportamiento deseado,

186

Gua del administrador de Citrix XenApp

disminuya el nivel de funcionalidad de SpeedScreen a Media, Baja o


Desactivada.

Compatibilidad Media. Utilice este nivel de compatibilidad con


aquellos campos de entrada que no son compatibles con el parmetro
predeterminado Automtica. La repeticin del texto se muestra en su
lugar con aceleracin limitada.

Compatibilidad baja. Si un campo de entrada no es compatible ni


con el parmetro Automtica ni con Media, seleccione Baja. La
repeticin del texto se mostrar en un dilogo flotante en lugar de
dentro del campo de entrada.

Desactivada. Si un campo de entrada no es compatible con ninguno


de los parmetros de compatibilidad, desactive la repeticin local del
texto para dicho campo seleccionando Desactivada.

Temas relacionados:
Para ajustar la reduccin de retardo SpeedScreen para una aplicacin en la
pgina 180

Configurar parmetros de presentacin ICA


Se pueden configurar los parmetros de presentacin ICA comunes de todos los
servidores o de un servidor en particular.

Para configurar los parmetros de presentacin ICA para la


comunidad
1.

Seleccione la comunidad en el panel izquierdo de Access Management


Console.

2.

En el men Accin elija Modificar las propiedades de la comunidad >


Modificar todas las propiedades.

3.

En la lista Propiedades, elija Predeterminadas del servidor > ICA >


Presentacin.

4.

Elija la casilla Descartar imgenes en la cola remplazadas por otra


imagen para mejorar la respuesta cuando se envan grficos al cliente.
Las imgenes de la cola que se reemplazan con otra imagen se descartan.
Esto es til cuando el ancho de banda es limitado. Una limitacin de
seleccionar esta opcin es que puede hacer que las animaciones salteen
movimientos porque los cuadros intermedios se descartan.

5.

Elija la casilla Poner la imagen en el cach para hacer que el


desplazamiento sea ms fcil si desea que el desplazamiento sea ms
suave obteniendo partes de la imagen del cach.

6.

Administracin de entornos y conexiones de sesin

187

Ingrese la cantidad de memoria mxima que se usar en el servidor con


cada conexin cliente en la casilla Memoria mxima a utilizar para los
grficos de cada sesin (KB).
Puede especificar cualquier cantidad de kilobytes entre 300 y 65536. Si usa
una mayor profundidad de color y mayor resolucin para las conexiones
necesitar ms memoria. Puede calcular la memoria mxima necesaria con
la siguiente ecuacin:
(profundidad de color en bits por pxel / 8) * resolucin vertical en pixeles *
resolucin horizontal en pixeles = memoria necesaria en bytes
Por ejemplo, si la profundidad de color es 24, la resolucin vertical es 600 y
la resolucin horizontal es 800, la memoria mxima necesaria es:
(24bpp / 8) * 600 pixeles * 800 pixeles = 1440000 bytes de memoria
necesarios
Puede especificar 1440KB como la memoria mxima para las conexiones
ICA con estos parmetros.

7.

8.

Bajo Tendencia de degradacin, elija una de las siguientes opciones para


establecer la prioridad cuando se alcanza el lmite de memoria de la sesin.

Primero degradar la profundidad de color. Elija esta opcin si


quiere que se rebaje la profundidad de color antes que la resolucin
cuando se alcanza el lmite.

Primero degradar la resolucin. Elija esta opcin si quiere que se


rebaje la resolucin antes que la profundidad de color cuando se
alcanza el lmite.

Elija la casilla Notificar al usuario la degradacin de la sesin para


mostrarle al usuario una explicacin breve cuando se degrade una sesin.
Entre las razones posibles para que se degrade la sesin se cuentan, un
exceso del lmite de la memoria o conexiones con clientes que no aceptan
los parmetros requeridos.

Para configurar los parmetros de presentacin ICA para el


servidor
1.

Seleccione el servidor en el panel izquierdo de Access Management


Console.

2.

En el men Accin elija Modificar las propiedades del servidor >


Modificar todas las propiedades.

3.

En la lista de Propiedades elija ICA > Presentacin.

4.

Si desea que el servidor use los parmetros predeterminados, elija la casilla


Utilizar los parmetros de la comunidad, de otro modo, siga el los pasos

188

Gua del administrador de Citrix XenApp

4 y 8 del procedimiento Para configurar los parmetros de presentacin


ICA para la comunidad en la pgina 186.

Configurar los parmetros de la exploracin ICA


Los parmetros de exploracin ICA controlan si el servidor responde a los
mensajes de difusin de los clientes. Si se habilitan estas opciones, todos los
servidores de la red respondern a los mensajes de difusin. Si usa Program
Neighborhood con exploracin HTTP no habilite estas opciones. Este
procedimiento corresponde a entornos que usan Program Neighborhood.

Para configurar los parmetros de exploracin ICA para el


servidor
1.

Seleccione el servidor en el panel izquierdo de Access Management


Console.

2.

En el men Accin elija Modificar las propiedades del servidor >


Modificar todas las propiedades.

3.

En la lista de Propiedades elija ICA > Explorador.

4.

Elija cualquiera de las siguientes casillas:

Crear proceso de escucha del examinador en la red UDP. Este


parmetro est activado de forma predeterminada. Cuando se lo
hablita, permite que el examinador ICA del servidor seleccionado
responda a los paquetes de red de cualquier examinador ICA en redes
UDP. Cada servidor en el que se habilite el parmetro tendr un
escucha en la red. Si se desmarca este parmetro se inhabilita el
escucha del servidor. En los entornos grandes, es preferible
desmarcar esta casilla en algunos servidores ya que la habilitacin de
escuchas en todos los servidores consume recursos de red. Si se
desmarca esta casilla en algunos servidores en entornos grandes se
puede mejorar el rendimiento de la red.

El servidor responde a los mensajes de difusin de los clientes.


Este parmetro est desactivado de forma predeterminada. La
habilitacin de este parmetro facilita la configuracin de Program
Neighborhood; los usuarios no necesitan ingresar en Program
Neighborhood la direccin del servidor al que desean conectarse.
Cuando est habilitada, esta opcin permite que el servidor emita
mensajes en la red y responda a los mensajes de difusin del cliente.

Seguridad en las comunidades de


servidores

Las directivas que se describen en este tema ofrecen una orientacin general a la
hora de planificar entornos Citrix seguros.

Compatibilidad con plantillas de seguridad de Microsoft en la pgina 189

Seguridad en el acceso a los servidores en la pgina 190

Seguridad en el almacn de datos en la pgina 191

Seguridad en las comunicaciones de red en la pgina 193

Configuracin de la autenticacin de usuarios en la pgina 209

Registro de cambios administrativos en una comunidad de XenApp en la


pgina 216

Cifrado de datos importantes del registro de configuracin en la pgina


227

Consulte a los expertos en seguridad de su organizacin para disear una


estrategia de seguridad que satisfaga sus necesidades.

Compatibilidad con plantillas de seguridad de Microsoft


Los complementos de Citrix XenApp son compatibles con entornos en los que se
utilizan plantillas de seguridad de escritorio de Microsoft Specialized Security Limited Functionality (SSLF). Estas plantillas son compatibles con las
plataformas Microsoft Windows XP y Vista. Consulte las guas de seguridad de
Windows XP y Windows Vista disponibles en http://technet.microsoft.com para
obtener ms informacin sobre las plantillas y su configuracin.

190

Gua del administrador de Citrix XenApp

Seguridad en el acceso a los servidores


Un primer paso importante en la seguridad de la comunidad de servidores es
proteger el acceso a los servidores. Este tema incluye recomendaciones para
proteger el acceso.
Proteccin de Configuracin avanzada de XenApp. La herramienta
Configuracin avanzada de XenApp se puede utilizar para conectarse a cualquier
servidor de la comunidad. Ejecute la herramienta solamente en entornos donde no
se pueda capturar ni examinar paquetes (sniff). Adems, asegrese de que slo los
administradores tienen acceso a la herramienta. Puede configurar los permisos
NTFS de modo que los usuarios que no sean administradores no tengan el
permiso de ejecucin para el ejecutable de la herramienta (Ctxload.exe).
Utilizacin de particiones NTFS. Para garantizar que el acceso adecuado se
puede aplicar a todos los archivos instalados por XenApp, instale la aplicacin
nicamente en particiones de disco con formato NTFS.
Instalacin y configuracin del servicio Simple Network Management
Protocol (SNMP) El servicio SNMP no se instala de forma predeterminada en
equipos que ejecutan Windows Server 2003 y 2008. Si instala este servicio,
deber configurar la cadena de comunidad SNMP. Tambin es deseable crear una
lista de permisos que limita las direcciones IP remotas con acceso al servicio
SNMP.
Windows SNMP Service tiene muchos privilegios de lectura/escritura de forma
predeterminada; sin embargo, se le debe dar permisos de lectura/escritura al
servicio para tareas administrativas, tales como cierre de sesin y desconexin a
travs de Network Manager. Si utiliza Network Manager u otro software de
administracin SNMP slo para la supervisin del servidor (sin administracin
remota), Citrix recomienda que se cambien los privilegios a slo lectura. Si no se
utiliza ninguna consola SNMP, no instale componentes SNMP en el servidor.
Puede configurar la comunidad SNMP y las consolas de administracin
designadas para impedir el acceso no autorizado. Configure los agentes SNMP
para aceptar capturas nicamente desde las consolas SNMP.
Nota: Puede bloquear el trfico SNMP entrante desde Internet utilizando un
servidor de seguridad que impida el trfico en los puertos UDP 161 y 162.
Configuracin del servidor de confianza. Esta funcin identifica y exige las
relaciones de confianza que intervienen en las conexiones de cliente. Se puede
utilizar para aumentar la confianza de los administradores de clientes y de los
usuarios en la integridad de los datos en los dispositivos cliente e impedir el uso
malintencionado de las conexiones de cliente. Cuando esta funcin est activada,
los clientes pueden especificar los requisitos de confianza y determinar si confan
en una conexin al servidor.

Seguridad en las comunidades de servidores

191

Seguridad en el almacn de datos


Uno de los aspectos ms importantes en la seguridad de la comunidad de
servidores es la proteccin del almacn de datos. Esto implica tanto la proteccin
de los datos en la base de datos del almacn de datos como la restriccin del
acceso a la misma. En general:

Los usuarios que acceden a los servidores de la comunidad no requieren


acceso al almacn de datos, ni se les debe conceder.

Cuando la conexin con el almacn de datos es directa (es decir, no se usa


un servidor intermedio), todos los servidores de la comunidad comparten
una nica cuenta de usuario y contrasea para acceder al almacn de datos.
Seleccione una contrasea que no sea fcil de deducir. Mantenga seguros el
nombre de usuario y la contrasea; revlelos a los administradores slo
para instalar XenApp.

Precaucin: Si la cuenta de usuario para el acceso de modo directo a la base de


datos se cambia posteriormente, Citrix IMA Service no se inicia en todos los
servidores configurados con dicha cuenta. Para volver a configurar la contrasea
del servicio Citrix IMA, utilice el comando dsmaint config en cada
servidor afectado. Para obtener informacin sobre el comando dsmaint
config, consulte DSMAINT en la pgina 411.
Las recomendaciones de Citrix ms especficas para proteger el almacn de datos
varan segn la base de datos que se utilice para dicho almacn. En los siguientes
temas se describen las medidas de seguridad que se deben tener en cuenta para
cada uno de los productos de base de datos que admite XenApp.
Importante: Asegrese de crear una copia de seguridad del almacn de datos
antes de usar dsmaint config para cambiar la contrasea del mismo.
Microsoft Access: Para un almacn de datos de Access, el nombre de usuario
predeterminado es citrix y la contrasea es citrix. Si los usuarios disponen de
acceso de red al servidor del almacn de datos, cambie la contrasea mediante
dsmaint config y guarde la informacin en un lugar seguro.
Microsoft SQL Server. La cuenta de usuario que se usa para acceder al almacn
de datos en Microsoft SQL Server tiene funciones pblicas y de propietario
(db_owner) en el servidor y en la base de datos. No se necesitan las credenciales
de cuenta de administrador del sistema para acceder al almacn de datos; no
utilice una cuenta de administrador del sistema ya que supondra un riesgo de
seguridad adicional.

192

Gua del administrador de Citrix XenApp

Si Microsoft SQL Server est configurado para la seguridad en modo mixto, es


decir, que puede utilizar la autenticacin de Microsoft SQL Server o la de
Windows, puede crear una cuenta de usuario de Microsoft SQL Server con la
nica finalidad de acceder al almacn de datos. Como esta cuenta de usuario de
Microsoft SQL Server slo accedera al almacn de datos, no hay riesgo de poner
en peligro un dominio de Windows si la contrasea del usuario est afectada.
Nota: Para entornos de alta seguridad, Citrix recomienda utilizar slo la
autenticacin de Windows.

Importante: Para obtener una mayor seguridad, puede cambiar el permiso de


la cuenta de usuario a db_reader y db_writer tras la instalacin inicial de la base
de datos con el permiso db_owner. El cambio del permiso propietario de la cuenta
de usuario puede generar problemas de instalacin con Service Packs posteriores
o versiones Feature Release de XenApp. Asegrese de volver a cambiar el
permiso de la cuenta a db_owner antes de instalar un paquete de servicio o
Feature Release para XenApp.
Microsoft SQL Server 2005 Express Edition. La autenticacin Windows es
compatible con la base de datos Microsoft SQL Server 2005 Express Edition. Por
razones de seguridad, la autenticacin de Microsoft SQL Server no est
respaldada. Para obtener ms informacin, consulte la documentacin de
Microsoft. El nombre de usuario y la contrasea normalmente son los de la cuenta
del administrador del sistema local. Si los usuarios tienen acceso al servidor del
almacn de datos, cambie la contrasea usando el comando dsmaint config
y guarde la informacin en un lugar seguro.
Oracle. Si el almacn de datos se alberga en Oracle, conceda slo los permisos
connect y resource a la cuenta de usuario de Oracle para la comunidad de
servidores. No son necesarios permisos de cuenta de administrador del sistema
(system o sys) para acceder al almacn de datos.
IBM DB2. Si el almacn de datos se alberga en IBM DB2, conceda los permisos
siguientes a la cuenta de usuario de DB2 para la comunidad de servidores:

Conectar base de datos

Crear tablas

Registrar funciones que se ejecutan en el proceso del gestor de bases de


datos

Crear esquemas implcitamente

Seguridad en las comunidades de servidores

193

No son necesarios permisos de cuenta de administrador del sistema (DB2Admin)


para acceder al almacn de datos.

Seguridad en las comunicaciones de red


La comunicacin de red entre los servidores y los clientes puede ser un riesgo de
seguridad en cualquier entorno empresarial. En los siguientes temas, se describen
los componentes de seguridad que hay disponibles para mejorar la seguridad de
las comunicaciones de red en la comunidad de servidores. Segn las necesidades
de seguridad, puede incorporar los siguientes componentes de seguridad en las
comunicaciones de red cuando disee instalaciones XenApp.

A nivel de cliente-servidor en la red:

Con el cifrado del protocolo ICA (Independent Computing


Architecture) a travs de SecureICA

Cifrado Secure Socket Layer/Transport Layer Security (SSL/TLS)

A nivel de red, cuando los clientes se comunican de forma remota con la


comunidad a travs de la Internet:

Secure Gateway

Autoridad de seguridad de tiquets

Servidores de seguridad

Servidores proxy

Proteccin de las comunicaciones


Hay dos mtodos para cifrar los datos de sesin transmitidos entre clientes y
servidores: Cifrado SecureICA y SSL/TLS.
De forma predeterminada, todas las comunicaciones ICA tienen cifrado de
protocolo Bsico ICA. La configuracin Bsico ofusca los datos pero no brinda
cifrado estndar de la industria. Se puede aumentar el nivel de cifrado SecureICA
a 128 bits o agregar el cifrado SSL/TLS.
La diferencia entre los dos tipos de cifrado cliente-servidor es la siguiente:

SecureICA. SecureICA cifra los datos de sesin enviados entre un servidor


que ejecuta XenApp y un cliente. En general, se debe aumentar el nivel de
cifrado del protocolo ICA cuando se desea cifrar las comunicaciones
internas dentro de la LAN o WAN, o cuando se desea cifrar el acceso
interno a una intranet. El aumento del nivel de cifrado del protocolo ICA
impide que los datos de sesin se enven en texto sin cifrar, aunque no se
realiza ninguna autenticacin.

194

Gua del administrador de Citrix XenApp

Protocolos SSL/TLS. Los protocolos SSL/TLS pueden proteger contra


amenazas internas y externas dependiendo de la configuracin de la red.
Citrix recomienda que active protocolos SSL/TLS. El activar SSL/TLS se
asegura la confidencialidad, autenticacin e integracin de los datos de
sesin.

Si activa la proteccin contra amenazas internas y externas, debe activar el


cifrado SSL. El uso de SecureICA con SSL o TLS proporciona cifrado completo.
Ambos protocoles se habilitan en dos lugares:

En el servidor, cuando se publica una aplicacin o recurso.

En el cliente (para Program Neighborhood solamente). La Interfaz Web y


Citrix XenApp para aplicaciones de servidor automticamente detectan y
utilizan los parmetros especificados en el servidor (eso es, cuando se
publica un recurso).

Los parmetros que se especifican para el cifrado cliente-servidor pueden


interactuar con cualquier otro parmetro de cifrado en XenApp y los sistemas
operativos Windows. Si se establece un cifrado de alta prioridad en un servidor o
un dispositivo cliente, se pueden suplantar los parmetros especificados en los
recursos publicados. Se usa el ms seguro de los siguientes parmetros:

El parmetro de la configuracin Terminal Services Configuration (TSCC)

El parmetro de la directiva de Configuracin avanzada de XenApp que se


aplica a la conexin

El parmetro del cliente-servidor (o sea, el nivel que se establece cuando se


publica un recurso)

Directiva del grupo Microsoft

Cuando se establece un nivel de cifrado, asegrese que es consistente con los


parmetros de cifrado especificados en otros lugares. Por ejemplo, cualquier
parmetro de cifrado especificado en TSCC o las directivas de conexin no
pueden ser mayores que el parmetro de publicacin de la aplicacin.
Si un nivel de cifrado para una aplicacin es menor que el especificado a travs
de TSCC y la directiva de conexin, los parmetros de TSCC y las directivas
suplantan los parmetros de la aplicacin.

Uso de SecureICA
De forma predeterminada, las comunicaciones cliente-servidor se ofuscan en el
nivel bsico a travs de la funcin SecureICA, la cual puede usarse para cifrar el
protocolo ICA.

Seguridad en las comunidades de servidores

195

Los plugin usan el protocolo ICA para codificar la informacin que ingresa el
usuario (pulsaciones del teclado y clic) y enviarla a la comunidad de servidores
para su procesamiento. Las comunidades de servidores utilizan el protocolo ICA
para dar formato a los datos de salida de las aplicaciones (pantalla y sonido) y
devolverlas al dispositivo cliente.
Se puede aumentar el nivel de cifrado del protocolo ICA cuando se publica un
recurso o despus de que se publique.
Adems de aquellas situaciones cuando se desee proteger contra las amenazas de
seguridad internas, tales como el espionaje, se puede desear utilizar el cifrado
ICA en las siguientes situaciones:

Necesite asegurar comunicaciones desde dispositivos que usan Microsoft


DOS o que ejecutan sistemas Win16

Tenga dispositivos ms antiguos que usen software de plugin que no se


pueda actualizar para usar SSL

Como alternativa al cifrado SSL/TLS, cuando no hay riesgo de un ataque


de intermediarios

Cuando se atraviesen redes pblicas, Citrix no recomienda SecureICA como el


nico mtodo de cifrado. Citrix recomienda el uso del cifrado SSL/TLS para
atravesar redes pblicas. A diferencia del cifrado SSL/TLS, SecureICA, por s
solo, no brinda autenticacin del servidor. Por lo tanto, la informacin podra ser
interceptada cuando cruza la red pblica y luego redirigida a un servidor falso.
Asimismo, SecureICA no comprueba la integridad de los datos.

Activacin de los protocolos SSL/TLS


Si los dispositivos cliente en el entorno se comunican con la comunidad a travs
de la Internet, Citrix recomienda habilitar el cifrado SSL/TLS cuando se publica
un recurso. Si desea utilizar el cifrado SSL/TLS, debe usar el traspaso SSL o
Secure Gateway para traspasar el trfico ICA al equipo que ejecuta XenApp.
El entorno puede determinar la forma en la cual se habilita SSL:

Para los dispositivos cliente que se comunican con la comunidad de forma


remota, Citrix recomienda usar Secure Gateway para pasar las
comunicaciones del cliente al equipo que ejecuta XenApp. En funcin de
los requisitos, Secure Gateway se podr utilizar con el protocolo SSL en el
equipo que ejecuta XenApp para proteger el trfico de Secure Gateway a
XenApp.

En el caso de aquellos dispositivos cliente que se comunican con la


comunidad internamente, puede realizar una de las siguientes acciones para
pasar la comunicacin del cliente al equipo que ejecuta XenApp:

196

Gua del administrador de Citrix XenApp

Usar Secure Gateway con el servidor de seguridad interno y colocar


la comunidad detrs del servidor de seguridad

Usar el protocolo SSL para proteger el trfico entre los servidores en


la comunidad

En entornos grandes, puede que no sea conveniente usar el protocolo SSL porque
necesitara guardar los certificados en cada servidor de la comunidad. En
entornos grandes, puede utilizar Secure Gateway con un servidor de seguridad
interno si hay preocupacin de amenazas internas.
Independientemente de si se usa Secure Gateway o el traspaso SSL, si desea
utilizar SSL, debe seleccionar el parmetro Habilitar los protocolos SSL y TLS
al publicar una aplicacin.
Si utiliza la Interfaz Web junto con Secure Gateway, consulte la informacin
sobre SSL en la Gua del administrador de Secure Gateway y la Gua del
administrador de la Interfaz Web.

Para configurar el cifrado de datos de sesin


El siguiente procedimiento explica cmo aumentar el nivel de cifrado mediante la
activacin de SecureICA (cifrado del protocolo ICA) o el cifrado SSL/TLS
despus de publicar una aplicacin.
1.

En Access Management Console, elija una aplicacin publicada del panel


izquierdo. Para ello, seleccione XenApp > nombre de la comunidad >
Aplicaciones > nombre de la aplicacin.

2.

A continuacin, seleccione Accin, Modificar las propiedades de la


aplicacin > Modificar todas las propiedades.

3.

En el cuadro de dilogo Propiedades de la aplicacin, seleccione


Avanzado > Opciones del cliente.

4.

En la seccin de Cifrado de la conexin, efecte una de las siguientes


acciones:

Seleccione la casilla de verificacin Habilitar los protocolos SSL y


TLS. Esta opcin requiere que los clientes que se conectan con la
aplicacin publicada utilicen los protocolos SSL (Secure Sockets
Layer) y TLS (Transport Layer Security).

En la seccin de Cifrado, seleccione un nivel ms alto de cifrado de la


lista.

(Para Program Neighborhood solamente. Opcional.) Elija la casilla


de verificacin Requisito mnimos, la cual se encuentra disponible
solamente si se aument el nivel de cifrado del protocolo ICA. La
casilla Requisito mnimo configura como requisito que Program

Seguridad en las comunidades de servidores

197

Neighborhood que se conecte a una aplicacin publicada usen el


nivel de cifrado sealado o mayor. Esto significa lo siguiente:

5.

Si no se selecciona la casilla de verificacin Requisitos


mnimos, las conexiones de Program Neighborhood al servidor
sern cifradas en el nivel que se establezca en Program
Neighborhood. Si el nivel de cifrado en el servidor y en
Program Neighborhood no son iguales no se impide la
conexin. Los parmetros de cifrado especificados en Program
Neighborhood suplantan el nivel de cifrado de la aplicacin.

Si se selecciona la casilla de verificacin Requisitos mnimos,


las conexiones de Program Neighborhood al servidor deben
cifrarse al nivel establecido en el servidor, de otra manera el
servidor no permitir las transmisiones del cliente y se cerrar
la sesin.

Haga clic en Aceptar.

Si utiliza Program Neighborhood como uno de los plugin del entorno, debe
activar tambin el cifrado en el cliente.
Configuracin de una directiva para SecureICA. Si est usando SecureICA y
quiere asegurarse de que el trfico ICA siempre se cifre a cierto nivel, puede
configurar una directiva de cifrado. Creacin de una directiva de SecureICA que
prevenga la publicacin accidental de un recurso a un nivel de cifrado menor. Si
esta directiva est activada y se publica un recurso a un nivel menor de cifrado
que el especificado por la directiva, el servidor no permite las conexiones de
clientes. Para aquellos plugin que toman el parmetro de cifrado del servidor, tal
como la Interfaz Web y el Plugin para Citrix XenApp, esto puede ser
problemtico.
Por eso, Citrix recomienda como prctica comn, que si se habilita una directiva
de cifrado, se publiquen las aplicaciones (o recursos) como rplicas de
aplicaciones publicadas existentes y como modificaciones de manera que se
reemplace la aplicacin con la nueva aplicacin que se desea publicar.

Para establecer una directiva de cifrado ICA


1.
Cree la directiva:

2.

A.

En el panel izquierdo de la herramienta Configuracin avanzada de


XenApp, seleccione Directivas.

B.

En el men Acciones, haga clic en Nueva >Directiva.

Configure reglas para la directiva:


A.

Seleccione el nombre de la directiva en el panel derecho y en el men


Acciones, haga clic en Propiedades para abrir la pgina
Propiedades.

198

Gua del administrador de Citrix XenApp

3.

B.

De la lista de carpetas en el panel izquierdo, elija Seguridad >


Cifrado > Cifrado SecureICA.

C.

Seleccione Habilitar y luego elija el nivel de cifrado para la directiva


de la lista Nivel de cifrado.

Aplique un filtro para activar la directiva.

Para obtener ms detalles sobre la creacin de directivas en general, consulte


Creacin de directivas en la pgina 87.

Configuracin de SSL/TLS entre servidores y


clientes
Para que XenApp acepte conexiones cifradas con SSL o TLS, debe usar Traspaso
SSL para configurar el respaldo de cada servidor XenApp.
Traspaso SSL Citrix permite proteger las comunicaciones entre clientes,
servidores que ejecuten la Interfaz Web y los servidores XenApp mediante SSL o
TLS. Los datos enviados entre ambos equipos son descifrados por el traspaso
SSL y luego transferidos mediante SOCKSv5 a Citrix XML Service.
Traspaso SSL opera como intermediario en las comunicaciones entre el plugin y
el servicio Citrix XML Service que se ejecuta en cada servidor. Cada plugin
autentica a Traspaso SSL comparando el certificado de servidor de Traspaso SSL
con la lista de autoridad de certificado de confianza. Despus de que se lleva a
cabo esta verificacin, el plugin y Traspaso SSL negocian la peticin de forma
cifrada. Traspaso SSL descifra la solicitud y la pasa al servidor.
Cuando se devuelve la informacin al plugin, el servidor enva toda la
informacin a travs de Traspaso SSL, que cifra los datos y los enva al cliente
para que los descifre. Los controles de la integridad de los mensajes verifican que
cada una de las comunicaciones est asegurada.
En general, debe usar Traspaso SSL para SSL/TLS cuando:

Desee proteger las comunicaciones con los servidores que aloja Citrix
XML Service.

Tenga pocos servidores (cinco o menos). Para usar SSL/TLS como


proteccin contra amenazas internas en comunidades grandes, evale la
configuracin del respaldo SSL/TLS con Secure Gateway.

No necesite acceso de seguridad a un DMZ.

No necesite ocultar las direcciones IP de los servidores, o est usando


Network Address Translation (NAT).

Necesite cifrado completo de los datos entre clientes y servidores.

Seguridad en las comunidades de servidores

199

Configure Traspaso SSL y el certificado de servidor apropiado en cada servidor


XenApp de la comunidad de servidores. De forma predeterminada, Traspaso SSL
se instala con XenApp en C:\Archivos de programa (x86)\Citrix\SSLRelay,
donde C es la unidad donde se instal XenApp.
El servicio XML Citrix proporciona una interfaz HTTP para enumerar las
aplicaciones disponibles en el servidor. Utiliza paquetes TCP en lugar de UDP, lo
que permite que las conexiones se establezcan a travs de la mayora de los
servidores de seguridad. El servicio XML Citrix se incluye con el servidor. El
puerto predeterminado de Citrix XML Service es 80.

Resumen de tareas de implementacin de Traspaso SSL


Para implementar Traspaso SSL, realice lo siguiente:
Tarea

Consulte este tema

Obtenga e instale certificados SSL de servidor y


raz.

Obtencin e instalacin de
certificados SSL de servidor y raz
en la pgina 200

Active el traspaso SSL y seleccione el certificado de


servidor en la ficha Credenciales de traspaso de la
herramienta Configuracin de Traspaso SSL.

Para activar Traspaso SSL y


seleccionar las credenciales de
traspaso en la pgina 201

Utilice las funciones disponibles en la ficha


Conexin para cambiar el servidor o puerto de
destino, o para agregar servidores adicionales.

Puertos TCP y Traspaso SSL en


la pgina 202
Uso de Traspaso SSL con
Microsoft Internet Information
Services (IIS) en la pgina 202
Configuracin de puerto de
traspaso y conexin de servidor en
la pgina 203

Utilice las funciones disponibles en la ficha


Conjuntos de cifrado de la herramienta
Configuracin de Traspaso SSL para seleccionar los
conjuntos de cifrado que se pueden utilizar.

Configuracin de los conjuntos de


cifrado permitidos por Traspaso
SSL en la pgina 205

Instalacin y configuracin de la herramienta Traspaso SSL con


Control de la cuenta de usuario activado
Si configura la herramienta Traspaso SSL con la funcin de Control de cuenta de
usuario (UAC) de Microsoft Windows, puede que se soliciten credenciales de
administrador. Para ejecutar la herramienta Traspaso SSL, debe tener los
siguientes privilegios y permisos asociados:

Administrador del dominio

Administrador delegado

200

Gua del administrador de Citrix XenApp

Grupo de administradores del equipo local en el que se vaya a instalar la


herramienta

Obtencin e instalacin de certificados SSL de servidor y raz


Es necesario un certificado de servidor separada para cada servidor XenApp en el
que se desee configurar SSL o TLS. El certificado de servidor identifica al equipo
especfico, de modo que necesitar el nombre completamente calificado (FQDN)
de cada servidor. Los certificados deben estar firmados por una entidad de
confianza llamada Autoridad de certificacin (CA). Adems de instalar el
certificado del servidor en cada servidor, debe instalar el certificado de raz de la
misma autoridad de certificacin en cada dispositivo cliente que se comunique
con Traspaso SSL.
Los certificados de raz estn disponibles en las mismas CA que emiten los
certificados de servidor. Puede instalar los certificados del servidor y el cliente de
una autoridad de certificacin integrada al sistema operativo, de la empresa (una
autoridad de certificacin que su empresa pone a su disposicin), o una no
integrada al sistema operativo. Consulte al equipo de seguridad de su
organizacin para saber qu mtodo es necesario para obtener certificados.
Instale el certificado de servidor en cada servidor. Traspaso SSL usa el mismo
almacn de certificados basado en el registro del sistema que IIS, de modo que se
puede instalar certificados usando IIS o el complemento de certificados de
Microsoft Management Console (MMC). Cuando reciba la respuesta de la CA,
podr reiniciar el asistente de certificado de servidor Web en IIS e instalar el
certificado. De forma alternativa, puede ver e importar certificados en el equipo
usando MMC y agregar el certificado como un complemento independiente.

Eleccin de una autoridad de certificacin para SSL


Puede obtener e instalar certificados para los servidores y dispositivos cliente de
los siguientes modos:

Certificados de una AC integrada al sistema operativo. Algunas de las


versiones ms recientes del sistema operativo Windows son compatibles de
serie con varias AC. Si elige instalar el certificado de una AC incorporada,
haga doble clic en el archivo del certificado y el asistente instalar el
certificado en el servidor. Para obtener informacin sobre qu sistemas
operativos incluyen respaldo incorporado, consulte la documentacin de
Microsoft.

Certificados de una AC de empresa. Si su organizacin puso una AC a su


disposicin, la misma figurar en la lista de AC. Haga doble clic en el
archivo del certificado y el asistente lo instalar en el servidor. Para obtener
ms informacin sobre si su empresa usa una AC empresarial, consulte a su
equipo de seguridad.

Seguridad en las comunidades de servidores

201

Certificados de una AC no integrada al sistema operativo. Los


certificados de AC que no estn integradas al sistema operativo o que no
fueron puestas a su disposicin por su empresa se deben instalar
manualmente en el servidor de Traspaso SSL Citrix y en cada dispositivo
cliente. Para obtener instrucciones sobre la instalacin de certificados de
una AC externa, consulte la documentacin de los sistemas operativos de
los servidores y clientes de su entorno. De forma alternativa, puede instalar
certificados usando Active Directory o el complemento de IIS.

Utilizacin de Active Directory. Si sus equipos pertenecen a Active


Directory, puede usarlo para instalar los certificados. Para obtener
instrucciones sobre como hacerlo, consulte la documentacin de
Microsoft.

Uso del complemento IIS. Puede utilizar el asistente para


certificados de servidor Web de Microsoft en el complemento IIS
para solicitar e importar un certificado. Para obtener ms informacin
sobre cmo usar este asistente, consulte la documentacin de
Microsoft.

Adquisicin de un certificado SSL firmado y una contrasea


Despus de elegir una AC, genere una solicitud de firma de certificado (SFC) y
envela a la AC mediante software de servidor Web compatible con la AC. Por
ejemplo, si est usando el complemento IIS para obtener el certificado, puede
usar Microsoft Enterprise Certificate Services para generar la SFC. La AC
procesa la solicitud y devuelve el certificado firmado y la contrasea. Para
obtener informacin sobre qu software se puede usar para generar la SFC
consulte la documentacin de la AC que vaya a utilizar.
Importante: El nombre comn del certificado debe ser el nombre de dominio
calificado del servidor.
Despus de adquirir el certificado firmado y la contrasea, instale los certificados
en todos los servidores y clientes del entorno usando el mtodo adecuado.

Para activar Traspaso SSL y seleccionar las credenciales de


traspaso
1.

En el servidor en el que haya instalado Traspaso SSL Citrix, haga clic en


Todos los programas > Citrix > Herramientas administrativas >
Herramienta Configuracin de Traspaso SSL Citrix.

2.

Haga clic en la ficha Credenciales de traspaso.

3.

Seleccione la casilla de verificacin Activar traspaso SSL para activar las


funciones de traspaso.

202

Gua del administrador de Citrix XenApp

4.

Seleccione la casilla de verificacin Mostrar nombre simple para ver el


nombre simple del certificado si est disponible.
Esta casilla de verificacin determina qu informacin del certificado se
mostrar en la lista Certificado de servidor. Algunos certificados
contienen un campo de nombre simple adicional. Si se marca esta casilla y
no existe ningn nombre simple, se utiliza el nombre general del certificado
(normalmente, el nombre del servidor). Si no se marca Mostrar nombre
simple, se utiliza todo el nombre general.

5.

Seleccione el certificado de servidor en la lista desplegable Certificado de


servidor (utilizado para identificar el traspaso SSL).

Puertos TCP y Traspaso SSL


Traspaso SSL slo transfiere paquetes a los servidores de destino que figuran en
la ficha Conexin. De forma predeterminada, Traspaso SSL se configura para
que traspase paquetes slo al equipo de destino en el que se encuentra instalado
Traspaso SSL. Se puede agregar varios equipos de la misma comunidad de
servidores para que haya redundancia a travs de la ficha Conexin. Consulte
Configuracin de puerto de traspaso y conexin de servidor en la pgina 203.
Nota: Se puede configurar Traspaso SSL para que traspase paquetes a cualquier
puerto de cualquier servidor, pero esta prctica no es recomendable porque hace
que la seguridad del sistema sea ms vulnerable.
Consulte Configuracin de puertos TCP en la pgina 208 para obtener una lista
de puertos utilizados en una comunidad de servidores.

Uso de Traspaso SSL con Microsoft Internet Information


Services (IIS)
Para usar Traspaso SSL y Microsoft Internet Information Services (IIS) en el
mismo equipo, por ejemplo si se instal la Interfaz Web y XenApp en el mismo
equipo, se debe cambiar el nmero de puerto de IIS o de Traspaso SSL.Traspaso
SSL utiliza el puerto TCP 443, que es el estndar para conexiones SSL. La
mayora de los servidores de seguridad tienen este puerto abierto de forma
predeterminada. De forma opcional, se puede configurar Traspaso SSL para que
utilice otro puerto. Asegrese de que el puerto que ha elegido est abierto en
todos los servidores de seguridad existentes entre los dispositivos cliente y el
servidor que ejecuta el traspaso SSL.
Microsoft IIS se instala de forma predeterminada en Windows Server 2003 y
asigna el puerto 443 para las conexiones SSL. No se instala de forma
predeterminada en Windows Server 2008. Para ejecutar Traspaso SSL en un
servidor con Windows Server 2003 o 2008 (con IIS de servidor Web instalado y
activado), debe:

Seguridad en las comunidades de servidores

203

Instalar un certificado de servidor en IIS antes de cambiar el nmero de


puerto. Puede utilizar el mismo certificado de servidor con IIS y el traspaso
SSL.

Configurar IIS para utilizar otro puerto, o bien configurar Traspaso SSL
para que utilice otro puerto.

Para modificar el puerto SSL para Internet Information Services, consulte la


documentacin de Microsoft correspondiente.

Configuracin de puerto de traspaso y conexin de servidor


Utilice la ficha Conexin para configurar el puerto de escucha y los destinos
habilitados para el traspaso de SSL. Traspaso SSL slo transfiere paquetes a los
servidores de destino que figuran en la ficha Conexin. El servidor de destino y
el puerto especificado en el servidor en el que se ejecuta la interfaz Web o el
plugin XenApp debe figurar en esta ficha. De forma predeterminada, no se
muestran los servidores.
Una vez que se agrega el certificado, los puertos ICA y de Citrix XML Service
predeterminados se agregan para el equipo local.

Puerto de escucha de traspaso. Es el puerto TCP en el que los clientes


SSL se conectan con el traspaso SSL. El nmero de puerto predeterminado
es 443. Si el servidor utilizado tiene varias direcciones IP, este puerto se
utiliza en todas ellas. Si se modifica este valor, tambin debe modificrselo
en el dispositivo cliente. Adicionalmente, ser necesario abrir dicho puerto
en los servidores de seguridad que se encuentren entre el dispositivo cliente
y el traspaso SSL.

Cifrado estndar. Traspaso SSL puede configurarse para usar SSL o TLS.
El protocolo necesario se configura usando la herramienta de configuracin
del Traspaso SSL.

Nombre del servidor. Es el nombre calificado (FQDN) de un servidor al


cual se traspasarn los paquetes descifrados. Si no hay certificados
configurados, no se muestra ningn servidor. Si se configuraron los
certificados, el FQDN del servidor en el que se ejecuta Traspaso SSL
aparece aqu.

Puertos. Son los puertos TCP que utilizan ICA y Citrix XML Service.

Importante: Si cambia el puerto predeterminado de Traspaso SSL Citrix, debe


establecer SSLProxyHost en el nuevo nmero de puerto en el archivo
icaclient.adm del complemento de Citrix XenApp para aplicaciones de servidor.
Para obtener ms informacin sobre la configuracin del cliente, consulte la Gua
del administrador de Citrix XenApp Plugin para aplicaciones de servidor.

204

Gua del administrador de Citrix XenApp

Para agregar un servidor a la lista de servidores de destino


1.
En el servidor en el que haya instalado Traspaso SSL Citrix, haga clic en
Todos los programas > Citrix > Herramientas administrativas >
Herramienta Configuracin de Traspaso SSL Citrix.
2.

En la ficha Conexin, haga clic en Nueva.

3.

Escriba el Nombre completo de dominio del equipo en el cuadro Nombre


del servidor o haga clic en Cualquiera para permitir conexiones a
cualquier servidor.

4.

Escriba el nmero de puerto de Citrix XML Service en el cuadro Puertos


de destino y haga clic en Agregar. Escriba el nmero de puerto donde est
escuchando ICA en el cuadro Puertos de destino y haga clic en Agregar.

Estos servidores adicionales tambin se deben especificar en la configuracin de


los servidores en los que se ejecuta la interfaz Web.

Para cambiar el puerto de un servidor que figura en la lista de servidores de


destino
1.
Seleccione la ficha Conexin.
2.

Seleccione la entrada que desea modificar.

3.

Utilice el botn Modificar para mostrar el dilogo Propiedades del


servidor de destino.

4.

Seleccione un puerto de destino que quiera eliminar y presione el botn


Eliminar.

5.

En el campo que aparece a continuacin, Puertos de destino, escriba el


nmero de un nuevo puerto de destino y haga clic en Agregar.

Para permitir conexiones con cualquier puerto del servidor, haga clic en el botn
Cualquiera.

Para ejecutar Traspaso SSL en el puerto 443 sin utilizar HTTPS


1.
Detenga Microsoft Internet Information Service.
2.

Configure el servicio del traspaso SSL e incielo.

3.

Reinicie Microsoft Internet Information Service.

El Traspaso SSL tendr preferencia ante IIS a la hora de utilizar el puerto 443,
incluso cuando se reinicie el servidor.

Seguridad en las comunidades de servidores

205

Nota: Cuando instala XenApp, permite que los miembros del grupo de usuarios
editen las entradas de registro de la seccin
HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Secure\Citrix\Citrix
SSL Relay, o HKEY_LOCAL_MACHINE\SOFTWARE\Secure\Citrix\Citrix
SSL Relay en XenApp, 32-bit Edition. Puede utilizar la herramienta de anlisis y
configuracin de seguridad de Microsoft para impedir que los miembros del
grupo de usuarios editen las entradas de registro.

Configuracin de los conjuntos de cifrado permitidos por


Traspaso SSL
Utilice la ficha Conjuntos de cifrado para configurar qu combinaciones de los
conjuntos de cifrado enviados por el cliente (un servidor en el que se ejecute la
Interfaz Web o el plugin XenApp) sern aceptadas por el traspaso SSL. El cuadro
de dilogo Conjuntos de cifrado muestra los conjuntos de cifrado disponibles y
permitidos. El traspaso SSL slo acepta conexiones de clientes que respaldan al
menos uno de los conjuntos de cifrado permitidos. No se pueden instalar
conjuntos de cifrado adicionales.
Los conjuntos de cifrado disponibles se agrupan en GOV (Gobierno) o COM
(Comercial). Ntese que los conjuntos de cifrado GOV normalmente se usan
cuando se especifica TLS. Sin embargo, se puede usar cualquier combinacin de
conjunto de cifrado y protocolo de seguridad. Consulte al experto en seguridad de
su organizacin para obtener informacin sobre qu conjuntos de cifrado es ms
conveniente utilizar.
Las descripciones de los conjuntos de cifrado se encuentran en el Apndice C del
RFC 2246 de Internet Society, disponible en lnea en http://www.rfc-editor.org
De forma predeterminada, se permitirn las conexiones que utilicen cualquiera de
los conjuntos de cifrado respaldados.

Para configurar los conjuntos de cifrado utilizados por Traspaso SSL


1.
En el servidor en el que haya instalado Traspaso SSL Citrix, haga clic en
Todos los programas > Citrix > Herramientas administrativas >
Herramienta Configuracin de Traspaso SSL Citrix.
2.

Seleccione un conjunto de cifrado en la columna izquierda y haga clic en


Agregar para habilitarlo, o bien seleccinelo en la columna de la derecha y
haga clic en Eliminar para deshabilitarlo.

206

Gua del administrador de Citrix XenApp

Uso de Secure Gateway


Use Secure Gateway para proporcionar cifrado SSL/TLS entre un servidor
seguro de puerta de enlace de Internet y un cliente con SSL, combinado con
cifrado de la comunicacin HTTP entre el explorador Web y el servidor Web. El
uso de Secure Gateway facilita el paso por servidores de seguridad y mejora la
seguridad al proporcionar un nico punto de entrada y acceso seguro a las
comunidades de servidores.
En general, se debe usar Secure Gateway cuando:

Se quieren ocultar las direcciones IP internas

Se desea asegurar el acceso pblico a los servidores de la comunidad

Es necesaria la autenticacin de dos factores (junto con la Interfaz Web)

El uso de Secure Gateway ofrece los siguientes beneficios:

Acceso seguro a Internet

Elimina la necesidad de publicar las direcciones de cada servidor que


ejecute XenApp

Simplifica la administracin de certificados del servidor

Permite que haya un solo punto de cifrado y acceso a todos los servidores

Utilice Secure Gateway para crear una puerta de enlace aparte de los equipos que
ejecutan XenApp. Al establecer una puerta de enlace se simplifica la
transferencia de informacin a travs de los servidores de seguridad porque el
trfico ICA se dirige a travs de un puerto aceptado ampliamente para el pasaje
de entrada y salida a travs del servidor de seguridad. Secure Gateway brinda una
mejor capacidad de ampliacin.
Sin embargo, debido a que la comunicacin ICA est cifrada solamente entre el
cliente y la puerta de enlace, quiz desee usar el traspaso SSL para asegurar el
trfico entre la puerta de enlace y los servidores que ejecuten XenApp, incluidos
los que albergan Citrix XML Service.
Para obtener ms informacin sobre la implantacin y la configuracin de Secure
Gateway, consulte la Gua del administrador de Secure Gateway para Windows.

Uso de Secure Ticket Authority


Secure Ticket Authority (STA) es responsable de emitir los tiques de sesin como
respuesta a las solicitudes de conexin para los recursos publicados en XenApp.
Estos tquets de sesin componen la base de autenticacin y autorizacin para el
acceso a recursos publicados.

Seguridad en las comunidades de servidores

207

Al instalar XenApp, se instala tambin STA. STA se incluye en Citrix XML


Service.
Importante: Si quiere establecer comunicaciones seguras entre Secure
Gateway y STA, asegrese de instalar un certificado de servidor en el servidor
que ejecute STA e implemente el traspaso SSL. En la mayora de los casos, los
certificados generados internamente se utilizan para esta finalidad.

Presentacin de los datos de rendimiento de Secure Ticket


Authority
Adems de supervisar el rendimiento del servidor que ejecuta Secure Gateway,
Citrix recomienda supervisar tambin el del servidor que ejecuta STA de forma
habitual.

Para mostrar los datos de rendimiento de STA


1.
Inicie el Monitor de sistema.
2.

Haga clic con el botn secundario en el panel derecho y haga clic en


Agregar contadores.

3.

Seleccione Usar contadores del equipo local para que el sistema ubique
los contadores de rendimiento.

4.

En la lista Objetos de rendimiento, elija Secure Ticket Authority.

5.

Seleccione los contadores de rendimiento que desea supervisar y haga clic


en Agregar.

6.

Haga clic en Close (Cerrar).

7.

Use los controles de la consola de rendimiento de Windows que aparecen


en la parte superior del panel derecho para cambiar de vista y agregar
contadores.

Identificacin de entradas en el registro STA


El servicio STA registra errores fatales en el registro de aplicaciones, que se
encuentra en el directorio \inetpub\scripts. Al crear registros, STA utiliza el
siguiente formato para dar nombre a los archivos:
stayyyymmdd-xxx.log

donde yyyy hace referencia al ao, mm al mes y dd al da en que se cre el archivo


de registro.
El primer archivo de registro se crea al cargar STA.
Para ver las entradas del registro, abra el archivo de registro con un editor de texto
sin formato.

208

Gua del administrador de Citrix XenApp

Si STA no crea ningn archivo de registro, es posible que no disponga de los


privilegios de escritura necesarios para el directorio \inetpub\scripts.

Configuracin de los servidores de seguridad


Adems de proteger fsicamente los servidores, la mayora de las organizaciones
instalan medidas de seguridad en la red, entre las que se incluyen servidores de
seguridad, con el objeto de aislar los servidores que ejecutan XenApp y los
exploradores Web de Internet y las redes a las que se puede acceder de manera
pblica. Para instalar XenApp en redes internas, proteja las comunicaciones entre
el cliente y el servidor mediante SSL/TLS u otras medidas de seguridad.

Configuracin de puertos TCP


La tabla siguiente muestra los puertos TCP/IP que utilizan los servidores, el
complemento de Citrix XenApp para aplicaciones de servidor, el servicio IMA y
otros servicios Citrix en una comunidad de servidores. Esta informacin le
resultar til para configurar los servidores de seguridad y solucionar los posibles
conflictos de puertos con otros programas.
Comunicacin

Puerto
Configuracin
predeterminado

Access Management
Console

135

No configurable.

Traspaso SSL de
Citrix

443

Para obtener instrucciones sobre la


configuracin de este puerto, consulte Uso de
Traspaso SSL con Microsoft Internet
Information Services (IIS) en la pgina 202.

Servicio XML Citrix

80

Consulte la informacin sobre la


configuracin del puerto de XML Service en
la Gua de instalacin de Citrix XenApp para
obtener instrucciones de configuracin.

Cliente al servidor
(UDP dirigido)

1604

No configurable.

sesiones ICA
1494
(servidores al cliente)

Para obtener instrucciones sobre cmo


cambiar el nmero de puerto, consulte
ICAPORT en la pgina 417.

License Management
Console

8082

Consulte la Gua de introduccin a Citrix


Licensing para obtener ms informacin.

Configuracin
avanzada de XenApp
para servidor

2513

Consulte Informacin sobre comandos de


Citrix XenApp en la pgina 391 para obtener
ms informacin sobre el comando
IMAPORT.

Servidor a servidor
de licencias

27000

En la consola, abra la pgina de propiedades


de la comunidad o del servidor y seleccione el
servidor de licencias.

Seguridad en las comunidades de servidores

209

Comunicacin

Puerto
Configuracin
predeterminado

Servidor a Microsoft
SQL o servidor
Oracle

139, 1433 443


para MS-SQL

Consulte la documentacin del software de la


base de datos.

Servidor a servidor

2512

Consulte Informacin sobre comandos de


Citrix XenApp en la pgina 391 para obtener
ms informacin sobre el comando
IMAPORT.

Fiabilidad de la
sesin

2598

Consulte Configurando la fiabilidad de la


sesin en la pgina 132.

Uso de servidores proxy


Un servidor proxy acepta solicitudes de conexin de dispositivos cliente y
redirige dichas solicitudes a los servidores de XenApp correspondientes. Con un
servidor proxy, de forma muy parecida a como ocurre con un servidor de
seguridad (firewall), se ofrece ms control sobre el acceso a los servidores de
XenApp y se proporciona un mayor nivel de seguridad para la red. Un servidor
proxy, a diferencia de un servidor de seguridad (firewall), utiliza un puerto
distinto al de los servidores de XenApp.
Para obtener ms informacin sobre el uso de servidores proxy con el
complemento de Citrix XenApp para aplicaciones de servidor, consulte la Gua
del administrador del complemento Citrix XenApp para aplicaciones de servidor.
Los servidores proxy compatibles son:

Microsoft Internet Security and Acceleration (ISA) Server 2004 y 2006

iPlanet Web Proxy Server 3.6

Squid 2.6 STABLE 4

Microsoft Proxy Server 2.0

Configuracin de la autenticacin de usuarios


Parte de la proteccin de la comunidad de servidores consiste en asegurarse de
que slo los usuarios autenticados correctamente pueden acceder a los servidores
y recursos. Los temas siguientes describen cmo configurar la autenticacin de
los usuarios de la comunidad:

Configuracin de la autenticacin para el control del rea de trabajo

Configuracin de inicio de sesin Kerberos

Uso de tarjetas inteligentes con Citrix XenApp

210

Gua del administrador de Citrix XenApp

Configuracin de la autenticacin para el control


del rea de trabajo
Si los usuarios inician sesin mediante autenticacin con tarjeta inteligente o
PassThrough, debe configurar una relacin de confianza entre el servidor que
ejecuta la Interfaz Web y los servidores de la comunidad a los que accede la
Interfaz Web para usar las aplicaciones publicadas. Sin la relacin de confianza,
los comandos Desconectar, Volver a conectar y Cerrar sesin (Control del rea
de trabajo) no funcionan en el caso de los usuarios que inician sesin mediante
autenticacin con tarjeta inteligente o PassThrough. Para obtener ms
informacin sobre Control del rea de trabajo, consulte Asegurando la
continuidad de la sesin para los trabajadores mviles en la pgina 130.
No necesita configurar una relacin de confianza si los usuarios realizan la
autenticacin en la Interfaz Web o Citrix XenApp Plugin para aplicaciones de
servidor escribiendo sus credenciales.
Para configurar la relacin de confianza, abra la pgina Propiedades de Access
Management Console, elija XML Service en el panel izquierdo y seleccione
Confiar en las solicitudes enviadas a XML Service. Citrix XML Service
comunica informacin acerca de las aplicaciones publicadas entre los servidores
que ejecutan la Interfaz Web y los que ejecutan XenApp.
Si configura un servidor para que confe en las solicitudes enviadas a Citrix XML
Service, tenga en cuenta lo siguiente:

La relacin de confianza no es necesaria a menos que se desee implementar


Control del rea de trabajo y los usuarios inicien sesin mediante
autenticacin con tarjeta inteligente o PassThrough.

Habilite la relacin de confianza slo en aquellos servidores con los que la


Interfaz Web se pone en contacto directamente. Estos servidores aparecen
en la consola de la Interfaz Web.

Cuando configura la relacin de confianza, depende del servidor de la


Interfaz Web para la autenticacin del usuario. Para evitar riesgos a la
seguridad, utilice Traspaso SSL, IPSec, servidores de seguridad u otra
tecnologa que garantice que slo los servicios con relacin de confianza se
puedan comunicar con Citrix XML Service. Si configura la relacin de
confianza sin utilizar IPSec, servidores de seguridad u otra tecnologa de
seguridad, los dispositivos de red pueden desconectarse o finalizar las
sesiones cliente.

Configure Traspaso SSL, IPSec, los servidores de seguridad y otro tipo de


tecnologa de seguridad para el entorno de modo que restrinjan el acceso a
Citrix XML Service nicamente en los servidores de la Interfaz Web. Por
ejemplo, si Citrix XML Service comparte un puerto con IIS, puede usar la

Seguridad en las comunidades de servidores

211

funcin de restriccin de direccin IP en IIS para limitar el acceso a Citrix


XML Service.

Configuracin de inicio de sesin Kerberos


El complemento de Citrix XenApp para aplicaciones de servidor ofrece mayor
seguridad para la autenticacin PassThrough. En lugar de enviar contraseas de
usuario a travs de la red, la autenticacin PassThrough utiliza la autenticacin
Kerberos. Kerberos es un protocolo de autenticacin de redes que cumple con las
normas industriales y est incorporado en los sistemas operativos Windows. El
inicio de sesin Kerberos ofrece a los usuarios conscientes de las necesidades de
seguridad una autenticacin PassThrough combinada con cifrado de clave secreta
e integridad de datos que proporcionan las soluciones de seguridad de redes que
cumplen con las normas industriales.
Requisitos del sistema. El inicio de sesin Kerberos slo funciona entre clientes
y servidores que pertenecen a los mismos dominios de Windows o que son de
confianza. Los servidores tambin deben ser fiables para la delegacin, una
opcin que se configura mediante la herramienta de administracin de usuarios y
equipos de Active Directory.
El inicio de sesin Kerberos no est disponible:

Si utiliza las siguientes opciones en Configuracin de Servicios de Terminal


Server:

Usar autenticacin estndar de Windows

Usar siempre la siguiente informacin de inicio de sesin o la


opcin Siempre solicitar contrasea

Si enva conexiones a travs de Secure Gateway

Si el servidor que ejecuta XenApp requiere inicio de sesin con tarjeta


inteligente

Kerberos requiere que se active la resolucin de direcciones DNS de Citrix XML


Service para la comunidad de servidores, o la resolucin DNS inversa para el
dominio de Active Directory.

Para activar la resolucin de direcciones DNS de Citrix XML


Service
1.

En el panel izquierdo de Access Management Console, seleccione el nodo


de la Comunidad y luego elija Accin > Modificar las propiedades de la
comunidad > Modificar todas las propiedades.

2.

En la lista Propiedades de la comunidad, abra la pgina XenApp y elija la


opcin General.

212

Gua del administrador de Citrix XenApp

3.

En el panel derecho, seleccione la opcin Activar la resolucin de


direcciones DNS de XML Service.

4.

Haga clic en Aceptar.

Para desactivar los inicios de sesin Kerberos en un servidor


Precaucin: El uso de Editor del Registro del sistema puede causar problemas
graves que pueden requerir la reinstalacin del sistema operativo. Citrix no
garantiza que los problemas causados por un uso incorrecto del Editor del
Registro puedan resolverse. Use el Editor del Registro bajo su propia
responsabilidad.
Para evitar la autenticacin Kerberos para los usuarios de un servidor especfico,
cree la siguiente clave de registro como valor DWORD en el servidor:
HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Citrix\Logon\
DisableSSPI = 1
Nota: En XenApp, 32-bit Edition, cree la clave en esta ubicacin:
HKEY_LOCAL_MACHINE\SOFTWARE\Citrix\Logon\DisableSSPI = 1
Los plugin de XenApp se pueden configurar para que usen Kerberos con o sin
autenticacin PassThrough.

Sesiones de administrador y control de cuentas de usuarios de


Windows Server 2008
La funcin de control de cuentas de usuario del sistema operativo Windows
Server 2008 solicita a los usuarios que introduzcan sus credenciales si se cumplen
todos los requisitos siguientes:

El inicio de sesin Kerberos est activado en un equipo que alberga el


sistema operativo Windows Server 2008 y que ejecuta XenApp

Los usuarios que inician sesin en el equipo que ejecuta XenApp son
miembros del grupo de administradores de ese equipo

Despus del inicio de sesin, los usuarios del grupo de administradores


intentan acceder a recursos de la red, como carpetas compartidas e
impresoras.

Uso de tarjetas inteligentes con Citrix XenApp


En los entornos de XenApp se pueden usar tarjetas inteligentes. stas son
pequeas tarjetas de plstico con un microprocesador incorporado.

Seguridad en las comunidades de servidores

213

En un entorno de XenApp, las tarjetas inteligentes se pueden usar para:

Autenticar usuarios en redes y equipos

Garantizar la seguridad de las comunicaciones por los canales de una red

Utilizar firmas digitales para firmar el contenido

Si utiliza las tarjetas inteligentes para garantizar la seguridad de la autenticacin


de redes, los usuarios pueden autenticarse en las aplicaciones y contenido
publicados en los servidores. Adems, tambin estn respaldadas las funciones de
estas tarjetas inteligentes dentro de dichas aplicaciones.
Por ejemplo, se puede configurar una aplicacin publicada como Microsoft
Outlook para que solicite a los usuarios que introduzcan una tarjeta inteligente en
un lector de tarjetas inteligentes conectado al dispositivo cliente para poder
iniciar sesin en el servidor. Despus de que los usuarios se hayan autenticado en
la aplicacin, pueden firmar mensajes de correo electrnico digitalmente
utilizando los certificados almacenados en las tarjetas inteligentes.
Citrix ha probado las tarjetas inteligentes que cumplen el estndar 7816 de ISO
para tarjetas con contactos elctricos (tarjetas de contacto) que interactan con
sistemas informticos mediante un dispositivo denominado lector de tarjetas
inteligentes. El lector puede conectarse al equipo host mediante un puerto serie,
USB o PCMCIA.
Citrix respalda la utilizacin de tarjetas inteligentes criptogrficas basadas en PC/
SC. Estas tarjetas proporcionan la capacidad de realizar operaciones
criptogrficas como, por ejemplo, las firmas digitales y el cifrado. Las tarjetas
criptogrficas estn diseadas de forma que permiten el almacenamiento seguro
de las claves privadas, como las utilizadas en los sistemas de seguridad PKI (del
ingls, Public Key Infrastructure). Las funciones criptogrficas se realizan en las
propias tarjetas inteligentes, por lo que ni la clave privada ni los certificados
digitales se transfieren a otros dispositivos.
Es ms, Citrix admite la autenticacin de dos factores para mejorar la seguridad.
En lugar de presentar solamente la tarjeta inteligente (un factor) al realizar una
transaccin, se utiliza un PIN (segundo factor) definido por el usuario y conocido
nicamente por ste para probar que la persona que presenta la tarjeta inteligente
es su legtima propietaria.
Nota: XenApp no es compatible con la especificacin de funcionamiento
nmero 11 de PKCS (del ingls, Public-Key Cryptography Standard) de la
empresa RSA Security Inc. para los identificadores criptogrficos personales.

214

Gua del administrador de Citrix XenApp

Tambin puede usar tarjetas inteligentes con la Interfaz Web para XenApp. Para
obtener informacin sobre la configuracin de la Interfaz Web para que sea
compatible con tarjetas inteligentes, consulte la Gua del administrador de la
Interfaz Web.

Requisitos de tarjeta inteligente


En el siguiente tema se proporcionan las instrucciones bsicas para la utilizacin
de tarjetas inteligentes con XenApp. Pngase en contacto con el proveedor o
integrador de la tarjeta inteligente para determinar los requisitos de configuracin
pertinentes para la implantacin de dicha tarjeta inteligente.
Los componentes siguientes son necesarios en el servidor:

Software PC/SC

Software CSP (del ingls, Cryptographic Service Provider)

Los componentes siguientes son necesarios en el dispositivo en que se ejecutar


el complemento de Citrix XenApp:

Software PC/SC

Controladores del software del lector de tarjetas inteligentes

Lector de tarjetas inteligentes

Es posible que el servidor Windows y los sistemas operativos cliente se


distribuyan con el software PC/SC, el software CSP o los controladores del lector
de tarjetas inteligentes instalados. Pngase en contacto con el proveedor de
tarjetas inteligentes para obtener informacin sobre la compatibilidad con estos
componentes de software o si stos han de reemplazarse por software especfico
del proveedor.
No es necesario que conecte el lector de tarjetas inteligentes con el servidor
durante la instalacin del software CSP si puede instalar la parte correspondiente
al controlador del lector de tarjetas inteligentes con independencia de la parte del
software CSP.
Si utiliza la autenticacin PassThrough para transferir credenciales desde el
dispositivo cliente a la sesin del servidor con tarjeta inteligente, el software CSP
debe estar instalado en el dispositivo cliente.

Seguridad en las comunidades de servidores

215

Configuracin del servidor


Conseguir una solucin de tarjetas inteligentes integral y segura puede resultar
relativamente complicado, por lo que Citrix le recomienda que se ponga en
contacto con el proveedor o integrador de la tarjeta inteligente para obtener ms
informacin. No es el propsito del presente manual abordar con ms detalle la
configuracin de las implantaciones de tarjetas inteligentes ni de sistemas de
seguridad de otros fabricantes como, por ejemplo, las entidades emisoras de
certificados.
La compatibilidad con las tarjetas inteligentes se limita a la autenticacin de
usuarios en aplicaciones publicadas o para su utilizacin con aplicaciones
publicadas que incorporan funciones de tarjetas inteligentes. Slo se habilita la
anterior de forma predeterminada con la instalacin de XenApp.

Configuracin de las directivas de Windows en lo referente a las


tarjetas inteligentes
Microsoft Windows incorpora dos parmetros de directiva de seguridad para el
inicio de sesin interactivo en un servidor. Las sesiones del complemento de
Citrix XenApp pueden utilizar las directivas siguientes:

La tarjeta inteligente es necesaria para un inicio de sesin interactivo.


sta es una directiva de usuario que requiere que se introduzca la tarjeta
inteligente para autenticarse.

Directiva de extraccin de tarjeta inteligente.sta es una directiva de


equipo con tres valores posibles para determinar la reaccin del dispositivo
cliente cuando el usuario extrae la tarjeta inteligente del lector:

Ninguno (ningn efecto)

Bloquear estacin de trabajo (desconecta todas las sesiones de


usuario)

Forzar el cierre de sesin (cierra todas las sesiones de usuarios)

Configuracin del cliente


Estos clientes o complementos aceptan tarjetas inteligentes:

Complemento de Citrix XenApp para aplicaciones de servidor

Cliente para Linux

Cliente para terminales basados en Windows

Cliente para Macintosh

Para configurar la compatibilidad de tarjetas inteligentes para los usuarios de


estos plugins y clientes, consulte la gua del administrador de cada plugin y
cliente que utilice en el entorno.

216

Gua del administrador de Citrix XenApp

Registro de cambios administrativos en una comunidad


de XenApp
La funcin Registro de las acciones le permite realizar un seguimiento de los
cambios administrativos realizados en las comunidades de servidores. Al generar
los informes que esta funcin pone a su disposicin, puede determinar los
cambios que se han efectuado en la comunidad de servidores, cundo se
efectuaron y los administradores que los hicieron. Esto resulta muy til cuando
varios administradores modifican la configuracin de la comunidad de
servidores. Tambin facilita la identificacin y, si es necesario, la anulacin de los
cambios administrativos que pueden haber provocado problemas en la comunidad
de servidores.
Cuando se activa esta funcin para una comunidad de servidores con licencia, los
cambios administrativos que se inician en Access Management Console, la
herramienta Configuracin avanzada, algunas utilidades de lnea de comandos y
las herramientas personalizadas creadas con MPSSDK y CPSSDK llevan a la
creacin de entradas de registro en una Base de datos de registros de
configuracin central.
Antes de activar la funcin de Configuracin de registros, Citrix le recomienda
que decida lo siguiente:

Determine el nivel de seguridad y control que necesita sobre los registros


de configuracin. Esto determina si necesita configurar cuentas de usuarios
de bases de datos adicionales y si desea que los administradores de XenApp
escriban credenciales antes de borrar los registros. Consulte Eliminacin
del registros en la pgina 224.

Determine que tan estrictamente desea registrar las tareas. Por ejemplo, si
desea registrar tareas administrativas y permitirle a los administradores
realizar cambios a una comunidad si la tarea no se puede registrar (por
ejemplo, si se desconecta la base de datos). Consulte Configuracin de las
propiedades del Registro de configuracin en la pgina 223.

Determine si quiere que los administradores puedan limpiar el registro de


configuracin y si desea que deban ingresar sus credenciales para hacerlo.
Esto exige permisos para Modificar los parmetros de registro de
configuracin.

Activacin del registro de configuracin


Este tema describe los pasos necesarios antes de poder utilizar el registro de
configuracin.

Configurar la base de datos del Registro de configuracin

Seguridad en las comunidades de servidores

217

Definir los permisos de acceso de la base de datos del Registro de


configuracin

Configurar la conexin de la base de datos del Registro de configuracin

Probar la conexin de la base de datos del Registro de configuracin

Configurar las propiedades del Registro de configuracin

Delegar permisos administrativos, segn sea necesario


Nota: Para guardar las credenciales usadas para acceder a la base de
datos del Registro de configuracin de forma segura, puede habilitar la
funcin de cifrado IMA cuando distribuya la comunidad de servidores. No
obstante, despus de activarlo no se puede desactivar sin perder los datos
cifrados. Citrix le recomienda configurar el cifrado IMA antes de
configurar y utilizar la funcin del Registro de configuracin.

Configuracin de la base de datos del Registro de configuracin


La funcin Registro de configuracin es compatible con Microsoft SQL Server
2005 y 2008 y las bases de datos Oracle versiones 10.2 y 11.1.
La base de datos del Registro de configuracin debe configurarse antes de que se
pueda activar el Registro de acciones. Solamente se respalda una base de datos de
Registro de configuracin por comunidad de servidores, independientemente del
nmero de dominios en la comunidad. Cuando se configura la base de datos del
Registro de configuracin, debe asegurarse de otorgar los permisos adecuados de
XenApp para crear las tablas de las bases de datos y guardar los procedimientos
(precedidos por CtxLog_AdminTask_) que se necesitan para el Registro de
configuracin. Para hacer esto se debe crear una base de datos de un usuario con
permisos ddl_admin o db_owner para el Servidor Usuario SQL, o un usuario
con las funciones conectar y recursos y privilegio para el sistema unlimited
tablespace (Espacio de tabla ilimitado) para Oracle. Esto se usa para darle a
XenApp acceso completo a los datos del Registro de configuracin.
Requisitos generales

La funcin Registro de configuracin no le permite usar una contrasea en


blanco para conectarse a la base de datos del Registro de acciones

Cada servidor en la comunidad de servidores debe tener acceso a la base de


datos del Registro de configuracin

Consideraciones para el Servidor SQL

Para SQL Server 2005, solamente se admite una comunidad de servidores


por base de datos del Registro de configuracin. Para guardar informacin

218

Gua del administrador de Citrix XenApp

sobre el Registro de configuracin de una segunda comunidad, cree una


segunda base de datos del Registro de acciones.

Para SQL Server 2005, cuando se usa Autenticacin integrada Windows,


slo son vlidos nombres completos de dominio. Las credenciales de la
cuenta de usuario local fallarn al intentar autenticarse en el servidor de la
base de datos host de la base de datos del Registro de configuracin.

El Servidor SQL 2005, asegura que los administradores Citrix que accesan
la misma comunidad se encuentran configurados para usar el mismo
esquema predeterminado. El usuario de la base de datos que crea las tablas
del Registro de configuracin y guarda los procedimientos debe ser el
propietario del esquema predeterminado. Si est utilizando dbo como el
esquema predeterminado, el usuario de la base de datos debe tener permisos
db_owner. Si utiliza ddl_admin como el esquema predeterminado, el
usuario de la base de datos debe tener permisos ddl_admin.

Nota: Para instrucciones adicionales de cmo administrar y usar los esquemas


en el Servidor SQL, consulte la documentacin de dicho servidor.
Consideraciones para Oracle

Para Oracle, slo una comunidad se respalda por esquema. Para almacenar
informacin del Registro de configuracin para una segunda comunidad en
la misma base de datos, use un esquema diferente. Las tablas y los
procedimientos almacenados se crean en el esquema asociado con el
usuario que configura inicialmente la funcin Registro de configuracin.
Para instrucciones sobre cmo administrar y usar un esquema diferente,
consulte la documentacin de Oracle.

Antes de ejecutar Access Management Console, debe actualizar el archivo


tnsnames.ora del cliente Oracle para incluir la informacin sobre la
conectividad necesaria para acceder a las bases de datos disponibles.

Si utiliza Oracle versin 10.2, Citrix recomienda que aplique el parche de


Oracle 10.2.0.1.4P (parche 4 del conjunto 4923768) y cualquier parche
posterior. Estas revisiones aseguran que el software del cliente Oracle
pueda operar correctamente si los directorios de instalacin contienen
parntesis; por ejemplo, una carpeta llamada Archivos de programa(x86).

Seguridad en las comunidades de servidores

219

Definicin de permisos de base de datos para Registro de


configuracin
La primera vez que se activa la funcin Registro de configuracin, sta se conecta
a la base de datos del Registro de acciones y descubre que el esquema de la base
de datos no existe. XenApp crea entonces el esquema de la base de datos, las
tablas y los procedimientos almacenados. Para crear un esquema de base de
datos, XenApp necesita acceso completo a la base de datos segn se describi en
Configuracin de la base de datos del Registro de configuracin en la pgina
217. Despus de crear el esquema de la base de datos, se deja de necesitar el
acceso completo y tiene la opcin de crear usuarios adicionales con menos
permisos.
La siguiente tabla lista los permisos mnimos necesarios para desempear las
tareas del Registro de configuracin.
Tareas del Registro de configuracin

Permisos de la base de datos necesarios

Para crear entradas de registro en las tablas


de la base de datos

INSERTAR para las tablas de las bases de


datos, EJECUTAR para los
procedimientos almacenados y
SELECCIONAR para sysobjects y
sysusers (SQL Server) o (Oracle)
sys.all_objects
(Oracle tambin necesita
SELECCIONAR los objetos de secuencia
y el privilegio del sistema crear sesin

Para limpiar el registro

BORRAR/INSERTAR para las tablas de


las bases de datos, EJECUTAR para los
procedimientos almacenados
GetFarmData y SELECCIONAR para
sysobjects y sysusers (SQL Server) o
(Oracle) sys.all_objects
(Oracle tambin necesita
SELECCIONAR los objetos de secuencia
y el privilegio del sistema crear sesin

Para crear un informe

EJECUTAR para los procedimientos


almacenados del Registro de configuracin
de Citrix
SELECCIONAR para sysobjects y
sysusers (Servidor SQL) o sys.all_objects
(Oracle)
(Oracle tambin requiere el privilegio de
sistema create session)

220

Gua del administrador de Citrix XenApp

Nota: Los componentes del Registro de configuracin deben tener acceso a los
procedimientos GetFarmData para saber si hay una base de datos del Registro de
configuracin asociada con la comunidad. Si no tiene permiso para ejecutar un
procedimiento almacenado GetFarmData, esta comunidad es invisible para los
componentes del Registro de configuracin.
Consideraciones para el Servidor SQL

Antes de configurar la conexin de la base de datos del Registro de


configuracin, otorgue permiso de EJECUTAR al procedimiento
almacenado del sistema sp_databases para que enumere las bases de datos
en el servidor de la base de datos

El modo de autenticacin debe ser el mismo para el usuario de la base de


datos que crea entradas de registro en las tablas de la base de datos y el
usuario de la base de datos que elimina el registro

Configuracin de la conexin de la base de datos del Registro


de configuracin
Despus que el administrador de la base datos configure la base de datos del
Registro de configuracin y de que las credenciales apropiadas de la base de
datos se proporcionen a XenApp, la conexin a la base de datos del Registro de
configuracin debe configurarse a travs del asistente de dicha base de datos.

Para acceder al asistente del Registro de configuracin


1.
Seleccione la comunidad en el panel izquierdo de Access Management
Console.
2.

En el panel de tareas, en Tareas comunes, elija Modificar propiedades de


la comunidad > Modificar las propiedades del registro de
configuracin.

3.

En el cuadro de dilogo del Registro de configuracin, haga clic en el


botn Configuracin de base de datos para abrir el asistente.

Si est utilizando una base de datos de SQL Server, deber proporcionar o


seleccionar:

El nombre de un servidor de base de datos

Un modo de autenticacin

El nombre de la base de datos

Las credenciales de inicio de sesin del usuario de la base de datos que


fueron creadas al configurar la base de datos de Registro de configuracin

Seguridad en las comunidades de servidores

221

Cuando se usa el Servidor SQL, la opcin de conexin Usar cifrado en el


asistente se activa de forma predeterminada. Si la base de datos no respalda el
cifrado, debe desactivar esta opcin.
Si va a utilizar una base de datos de Oracle, debe facilitar un nombre de servicios
de red, as como las credenciales de inicio de sesin. Los nombres de servicios de
red que figuran en la lista Fuente de datos se encuentran en el archivo del cliente
Oracle tnsnames.ora. Luego deber ingresar distintas opciones de conexin y
agrupacin. Para informacin sobre cmo configurar estas opciones, consulte el
Servidor SQL o la documentacin de Oracle.
Nota: Siempre se necesitan credenciales para Oracle y el Servidor SQL, an
cuando se encuentre utilizando Autenticacin integrada Windows. Las
credenciales se guardan con la funcin de cifrado IMA. Cada servidor que crea
entradas de registro usa las credenciales para conectarse con la base de datos del
Registro de configuracin.

Nota: Despus de configurar la conexin a la base de datos de Registro de


configuracin, no podr restablecer la base de datos al valor Ninguna. Para
detener el registro, desactive la casilla de verificacin Registrar tareas de
administracin en la base de datos de registros de configuracin del cuadro de
dilogo Registro de configuracin.

Para configurar una base de datos SQL Server para el registro


de configuracin
1.

En Configuracin de la base de datos en la pgina Registro de


configuracin del cuadro de dilogo Propiedades de la comunidad, haga
clic en Configurar base de datos.

2.

En la pgina Seleccionar los detalles de conexin, seleccione SQL Server


como tipo de conexin.

3.

Use la lista para seleccionar un servidor SQL. Tambin se puede ingresar el


nombre manualmente si el servidor est disponible pero no aparece en la
lista.

4.

Elija Usar la seguridad integrada de Windows (recomendado) o Usar


autenticacin de SQL Server.

5.

Escriba el nombre de usuario y contrasea para autenticarse con la base de


datos.

6.

Haga clic en Siguiente. Se abre la pgina Seleccionar base de datos. Use


la lista desplegable Especifique la base de datos para introducir el nombre

222

Gua del administrador de Citrix XenApp

de la base de datos. Aqu tambin se puede ingresar un nombre de base de


datos manualmente.
7.

Haga clic en Siguiente. Se abre la pgina Seleccionar opciones


avanzadas. Configure las siguientes opciones de conexin y agrupamiento
de conexin:

Entre las opciones de conexin se cuentan Tiempo de espera


(segundos), Tamao del paquete (bytes) y Usar cifrado.

Bajo el agrupamiento de conexiones en el servidor de la base de datos


y, si lo desea, desactive Agrupacin de conexiones habilitada. Esto
desactiva la funcin de agrupacin de conexiones.

Nota: Normalmente no es necesario modificar los valores


predeterminados de estos parmetros para que la configuracin funcione.
Una posible excepcin es el valor Usar cifrado. Por motivos de seguridad,
el valor predeterminado es S. Sin embargo, si el servidor SQL Server al
que se conecta no respalda el cifrado, la conexin fallar. Haga clic en el
botn Probar conexin con base de datos en la pgina Comprobar el
resumen de la nueva conexin para verificar si la base de datos es
compatible o no con el cifrado. Si no lo hace, ver un mensaje de error.
8.

Haga clic en Siguiente. La pgina Comprobar el resumen de la nueva


conexin se abre con un resumen de los parmetros configurados. Haga
clic en Atrs para modificar los parmetros necesarios.

9.

Haga clic en Probar conexin con la base de datos. Aparecer un cuadro


de dilogo sealando que la conexin se llev a cabo.

Para configurar una base de datos Oracle para el registro de


configuracin
1.

En Configuracin de la base de datos en la pgina Registro de


configuracin del cuadro de dilogo Propiedades de la comunidad, haga
clic en Configurar base de datos.

2.

En la pgina Seleccionar los detalles de conexin, seleccione Oracle


como tipo de conexin. Esta seleccin cambia dinmicamente parte de la
informacin necesaria.

3.

Use la lista para seleccionar un nombre del servicio de red. Aqu tambin se
puede ingresar un nombre del servicio de red manualmente.

4.

Escriba el nombre de usuario y contrasea para autenticarse con la base de


datos.

5.

Seguridad en las comunidades de servidores

223

Haga clic en Siguiente. Se abre la pgina Seleccionar opciones


avanzadas. Configure las siguientes opciones de conexin y agrupamiento
de conexin.

Entre las opciones de conexin se cuentan Tiempo de espera


(segundos), Tamao del paquete (bytes) y Usar cifrado.

Bajo el agrupamiento de conexiones en el servidor de la base de datos


y, si lo desea, desactive Agrupacin de conexiones habilitada. Esto
desactiva la funcin de agrupacin de conexiones.

Nota: Normalmente no es necesario modificar los valores


predeterminados de estos parmetros para que la configuracin funcione.
6.

Haga clic en Siguiente. La pgina Comprobar el resumen de la nueva


conexin se abre con un resumen de los parmetros configurados. Haga
clic en Atrs para modificar los parmetros necesarios.

7.

Haga clic en Probar conexin con la base de datos. Aparecer un cuadro


de dilogo sealando que la conexin se llev a cabo.

Configuracin de las propiedades del Registro de configuracin


Despus de establecer una conexin a la base de datos, active la funcin de
Registro de configuracin, permita o prohba los cambios en la comunidad
cuando la base de datos de Registro de configuracin est sin conexin y solicite
la autorizacin de administradores al borrar registros.

Para establecer propiedades del registro de configuracin


Antes de establecer las propiedades del registro de configuracin, asegrese de
que hay una base de datos de SQL Server u Oracle configurada. En caso
contrario, las zonas de registro de tareas y borrado de registro de la pgina
Registro de configuracin no estarn activas.
1.

Seleccione la comunidad en el panel izquierdo de Access Management


Console.

2.

En el panel de tareas, en Tareas comunes, elija Modificar propiedades de


la comunidad > Modificar las propiedades del registro de
configuracin.

3.

En Registrar tareas, seleccione Registro de las tareas administrativas


en la base de datos con el fin de activar el registro de configuracin.
Cuando est habilitado, elija Permitir cambios a la comunidad cuando la
base de datos est desconectada si quiere que los administradores puedan
hacer cambios a la comunidad aunque la base de datos est desconectada.

224

Gua del administrador de Citrix XenApp

4.

Para que los administradores deban ingresar sus credenciales antes de


limpiar el registro, bajo Limpieza del registro, seleccione Exigir que el
usuario escriba las credenciales de la base de datos antes de que pueda
limpiar el archivo de registro.

Nota: Los administradores Citrix deben contar con el permiso Modificar los
parmetros de registro de configuracin para poder cambiar los parmetros o
limpiar el registro.

Delegacin de la administracin del Registro de configuracin


Los administradores Citrix con privilegios completos pueden modificar los
parmetros de configuracin del Registro de configuracin y seleccionar la tarea
de borrar el registro en Access Management Console o pueden autorizar a otros
administradores a que desempeen dichas tareas al asignarles el permiso
delegado de administracin Modificar la configuracin del Registro de
configuracin. Sin este permiso, los administradores normales no pueden
realizar estas funciones.

Trabajo con los registros de configuracin


La funcin del Registro de configuracin, despus que se activa adecuadamente,
se ejecuta en segundo plano segn vayan originando entradas los cambios
administrativos en la base de datos del Registro de configuracin. Las nicas
actividades que inicia el usuario son generar informes, borrar la base de datos del
Registro de configuracin y mostrar las propiedades de dicho registro.

Presentacin de las propiedades del Registro de configuracin


Puede ver las propiedades del Registro de configuracin a nivel de la comunidad.

Para ver las propiedades del Registro de configuracin


1.
Seleccione la comunidad en el panel izquierdo de Access Management
Console.
2.

En el panel de tareas, en Tareas comunes, elija Modificar propiedades de


la comunidad > Modificar las propiedades del registro de
configuracin.

Eliminacin del registros


Puede ser necesario borrar las entradas en la base de datos del Registro de
configuracin ocasionalmente si la poblacin de las tablas se hace muy grande.
Para borrar el registro, debe:

Ser un administrador con privilegios completos de Citrix o un


administrador delegado para modificar los parmetros del Registro de

Seguridad en las comunidades de servidores

225

configuracin. Estos permisos le permiten elegir Borrar las tareas del


registro en Access Management Console.

Posesin de los permisos correctos de cuenta del usuario de la base de


datos. Estos permisos le permiten borrar el registro en la base de datos. De
forma predeterminada, las credenciales de la base de datos definidas en el
asistente de la base de datos se usan para borrar el registro.

Para administrar qu usuarios de la base de datos pueden borrar el registro de


configuracin, Citrix le recomienda marcar la casilla de verificacin
Administradores deben ingresar las credenciales de la base de datos antes de
borrar el registro en las propiedades de Registro de configuracin. Esto asegura
que solamente los usuarios de la base de datos con permisos para borrar los
registros pueden hacerlo. Por lo tanto, cualquiera que intente borrar el registro
deber ingresar las credenciales de la base de datos.
Si configura una base de datos para el Servidor SQL y desea borrar un registro,
solamente puede ingresar las credenciales que correspondan al tipo de modo de
autenticacin que seleccion cuando se conect a la base de datos inicialmente.
Especficamente:

Para autenticacin SQL, se necesitan las credenciales con permisos para la


base de datos del Registro de configuracin para el Servidor SQL

Para Autenticacin integrada de Windows, XenApp imita al usuario de la


base de datos cuando se conecta a la base de datos SQL, por lo que debe
introducir las credenciales para la cuenta del usuario de Windows

Para borrar entradas de registro de la base de datos de Registro de configuracin


1.
En el panel izquierdo de Access Management Console, seleccione una
comunidad.
2.

En el panel de tareas, en Otras tareas, haga clic en Borrar el registro de


configuracin.

Generacin de informes del Registro de configuracin


Los informes que obtienen informacin de las tablas creadas en la base de datos
del Registro de configuracin pueden configurarse y generarse en el Centro de
informes de Access Management Console
Importante: Cuando est activa la funcin Registro de configuracin, slo los
cambios administrativos realizados en los servidores que ejecutan XenApp se
registran y aparecen en los informes que se generan.
Las versiones respaldadas del Servidor Microsoft SQL se verifican para MDAC
2.8.

226

Gua del administrador de Citrix XenApp

Los informes se pueden generar segn los siguientes criterios de filtro (no se
admiten comodines):

Perodo de tiempo. Cundo se han producido las acciones que se desean


revisar. Las acciones incluidas en el informe se muestran con la hora local
donde se genera el informe.

Tipo de elemento. Elija el tipo de objeto para el cual desea un informe de


cambios.

Nombre del elemento. Despus de seleccionar un tipo de elemento, puede


proporcionar el nombre de objeto especfico para el que se realizar el
informe. El nombre de la bsqueda del elemento no admite comodines, por
lo que debe escribir el nombre exacto del elemento para obtener los
resultados deseados.

Nombre de usuario. Los administradores Citrix cuyas acciones se


incluirn en el informe.

Si no se seleccionan criterios de filtro, el valor predeterminado, en el informe se


incluyen todas las entradas de registro. Despus de seleccionar los criterios de
filtro para el informe, se puede publicar desde el Centro de informes.
Nota: Para generar un informe de una base de datos de registros Oracle,
primero debe instalar el Proveedor Oracle para OLE DB. Para ello, se realiza una
instalacin personalizada del cliente Oracle.

Para generar un informe del Registro de configuracin


1.
Seleccione el nodo Centro de informes en el panel izquierdo de Access
Management Console.
2.

En el panel de tareas bajo Tareas comunes, haga clic en Generar informe.

3.

En la lista Tipo de informe , elija Informe del Registro de


configuracin.

4.

Haga clic en Siguiente para iniciar el asistente del Informe del Registro de
configuracin. Siga los pasos en el asistente para generar un informe.

Nota: Si est utilizando SQL Server o una autenticacin de base de datos


Oracle, debe seleccionar la casilla de verificacin Permitir guardar contrasea.

Seguridad en las comunidades de servidores

227

Cifrado de datos importantes del registro de


configuracin
Independent Management Architecture (IMA) es la arquitectura subyacente
usada en XenApp para configurar, controlar y usar todas sus funciones. El
almacn de datos IMA almacena todas las configuraciones de XenApp.
La funcin de cifrado IMA protege los datos de administracin utilizados por la
funcin de registro de configuracin. Esta informacin se almacena en el almacn
de datos IMA. En los entornos informticos con mayores requisitos de seguridad,
la habilitacin del cifrado IMA brinda mayor seguridad para la funcin de
registro de configuracin. Un ejemplo incluira entornos que necesitan una
estricta separacin de las tareas, o donde el administrador Citrix no deba tener
acceso directo a la base de datos del registro de configuracin.
El cifrado IMA es un parmetro para toda la comunidad y se aplica a todos los
servidores una vez que se habilita el cifrado. Por consiguiente, si quiere habilitar
el cifrado IMA, debe habilitarlo en todos los servidores de la comunidad. El
cifrado IMA tiene los siguientes componentes:

CTXKEYTOOL. CTXKEYTOOL, tambin conocida como utilidad de


cifrado IMA, es una utilidad de la lnea de comandos que se puede usar para
administrar el cifrado IMA y para generar archivos de claves.
CTXKEYTOOL se encuentra en la carpeta Support de los medios de
XenApp.

Un archivo de clave.El archivo de clave contiene una clave de cifrado


utilizada para cifrar los datos IMA. Los archivos de clave se crean usando
CTXKEYTOOL, durante la instalacin, o al cambiar comunidades
(chfarm). Para preservar la integridad del cifrado, Citrix recomienda que
se mantenga el archivo de clave en una ubicacin segura y que no se lo
distribuya abiertamente.

Una clave. Se debe cargar la misma clave de cifrado IMA vlida en todos
los servidores de la comunidad donde est habilitado el cifrado IMA.
Despus de copiar el archivo de clave al servidor, se lo cargar usando
CTXKEYTOOL, durante la instalacin o usando la funcin apropiada de
chfarm.

Es ms fcil habilitar el cifrado IMA como parte del proceso de instalacin que
despus de la instalacin. La habilitacin del cifrado IMA despus de la
instalacin implica que se lleve a cabo un proceso manual en cada servidor. Para
obtener informacin sobre los mtodos de instalacin cuando se activa el cifrado
IMA durante la instalacin en entornos de comunidades grandes, consulte la
informacin sobre planificacin del cifrado IMA en la Gua de instalacin de
Citrix XenApp.

228

Gua del administrador de Citrix XenApp

Ms all de cundo se habilite el cifrado IMA, el proceso tiene los mismos


elementos bsicos. En general, se deben llevar a cabo las tareas siguientes en el
siguiente orden:

Genere un archivo de clave.

Haga que el archivo de clave est accesible para todos los servidores de la
comunidad, o pngalo en una ubicacin compartida en la red.

Cargue la clave en el servidor desde el archivo de clave.

Habilite el cifrado IMA.

Los siguientes temas brindan informacin sobre el cifrado IMA:

Cmo usar la utilidad de cifrado IMA (CTXKEYTOOL)

Cmo habilitar el cifrado IMA despus de la instalacin

Cmo cambiar comunidades

Cmo crear copias de respaldo de claves de comunidades

Pasos que realizar si instal XenApp como administrador local cuando


activ el cifrado IMA

Citrix recomienda que, si est habilitando el cifrado IMA en entornos con varias
comunidades, le de nombres distintos a las claves de cada comunidad.
Importante: Citrix recomienda que haga copias de seguridad de las claves de
la comunidad en una ubicacin secundaria segura. Para obtener ms informacin,
consulte Otras funciones de cifrado IMA en la pgina 232.

Uso de la utilidad de cifrado IMA


Citrix ofrece una utilidad para llevar a cabo varias funciones administrativas
despus de instalar XenApp. Esta utilidad es conocida como utilidad de cifrado
IMA y se la ejecuta con el comando CTXKEYTOOL. Esta utilidad se puede usar
para habilitar la funcin de cifrado IMA y para generar, cargar, reemplazar,
habilitar, inhabilitar y recuperar archivos de clave perdidos. Tambin se puede
usar la utilidad de cifrado IMA para verificar si hay una clave cargada en el
equipo local, si el cifrado IMA est activado y si la clave coincide con la de la
comunidad. Para obtener ms informacin sobre la sintaxis del comando,
consulte CTXKEYTOOL en la pgina 407.

Almacenamiento local de la utilidad de cifrado IMA


Si quiere ejecutarla localmente, haga lo siguiente:

Seguridad en las comunidades de servidores

229

Para copiar la clave al equipo local


1.
Copie el archivo CTXKEYTOOL.exe de la carpeta Support de los medios
de XenApp en el equipo local.
2.

Cree una carpeta llamada Resource al mismo nivel en la estructura del


directorio que el archivo CTXKEYTOOL.

3.

Copie toda la carpeta Support\Resource\es en la nueva carpeta Resource.

Puede almacenar el archivo CTXKEYTOOL.exe y la carpeta Resource\es en


cualquier ubicacin en su equipo, siempre y cuando mantenga la estructura de
directorio relativa como en el CD de medios.

Activacin del cifrado IMA despus de la


instalacin
El cifrado IMA se puede activar despus de instalar o actualizar a XenApp. Para
ello, se realizan las siguientes tareas:

En cualquier servidor de la comunidad, use la utilidad de cifrado para


generar una clave

Cargue la clave en el servidor y habilite el cifrado IMA

Cargue la clave en los dems servidores de la comunidad

Para generar una clave y habilitar el cifrado IMA en el primer


servidor de la comunidad
1.

Ejecute la opcin generate de CTXKEYTOOL en el servidor en el que


quiera habilitar el cifrado IMA. El siguiente es un ejemplo del comando
ejecutado para lograrlo:
ctxkeytool generate ruta UNC completa o ruta absoluta
(incluyendo el nombre del archivo de clave que se quiere generar) de la
ubicacin donde quiera guardar el archivo de clave
Citrix sugiere que el nombre de la clave siga al nombre de la comunidad en
la que se usar; por ejemplo, clavecomunidad.ctx. Citrix tambin sugiere
que la clave se guarde en una carpeta que use el nombre de la comunidad;
por ejemplo, Clave de Comunidad A.

2.

Presione ENTRAR. Aparece el siguiente mensaje sealando que se gener


la clave satisfactoriamente en el servidor: "La clave se gener
satisfactoriamente".

3.

Para obtener la clave del archivo y ponerla en la ubicacin correcta en el


servidor, ejecute la opcin load de CTXKEYTOOL en el servidor donde
desea cargarla. Por ejemplo:

230

Gua del administrador de Citrix XenApp

ctxkeytool load ruta completa UNC o ruta absoluta (incluyendo el


nombre de archivo) a la ubicacin donde almacen el archivo de clave
4.

Presione ENTRAR. Aparece el siguiente mensaje sealando que se carg la


clave satisfactoriamente en el servidor: "La clave se carg
satisfactoriamente". La funcin de cifrado IMA se podr habilitar en el
almacn de datos.

5.

Ejecute la opcin newkey de CTXKEYTOOL para usar la clave cargada y


habilitarla.
ctxkeytool newkey

6.

Presione ENTRAR. Aparece el siguiente mensaje sealando que la funcin


de cifrado IMA se habilit satisfactoriamente en el servidor: Se reemplaz
la clave de la comunidad. El cifrado IMA est habilitado en la comunidad.
Deber contar con la clave en cada servidor de la comunidad para que el
cifrado IMA funcione correctamente.

7.

Contine con el siguiente procedimiento para cargar la clave en cada


servidor.

Para cargar la clave en los dems servidores de la comunidad


1.

Si no tiene un archivo de clave en una ubicacin compartida en la red, en el


siguiente servidor en el que quiera comenzar a habilitar el cifrado IMA,
cargue el archivo de clave en el servidor.

2.

Para obtener la clave del archivo y ponerla en la ubicacin correcta en el


servidor, ejecute la opcin load de CTXKEYTOOL en el servidor donde
desea cargarla. Por ejemplo:
ctxkeytool load ruta completa UNC o ruta absoluta (incluyendo el
nombre de archivo) a la ubicacin donde almacen el archivo de clave

3.

Presione ENTRAR. Aparece el siguiente mensaje sealando que se carg la


clave satisfactoriamente en el servidor: "La clave se carg
satisfactoriamente".
No es necesario volver a habilitar el cifrado IMA (usando la opcin
newkey) porque ya lo habr habilitado en un servidor de la comunidad.

4.

Repita este proceso en todos los servidores de la comunidad.

Almacenamiento de la clave en una ubicacin


compartida
Si decide almacenar la clave en una ubicacin compartida en la red, Citrix
recomienda lo siguiente:

Seguridad en las comunidades de servidores

231

Asegrese de que la carpeta tenga un nombre significativo que especifique


el nombre de la comunidad para la cual se cre la clave. Esto es
particularmente importante en situaciones en las que se siguen las
recomendaciones de Citrix para crear una clave exclusiva para la
comunidad.

Asegrese de que la cuenta que use para generar la clave sea la misma que
usar para instalar los servidores en la comunidad. Debe usar la misma
cuenta para ambas tareas.

Proporcione acceso de lectura/ejecucin para el archivo de clave a cada


equipo que se una a la comunidad y al administrador que llevar a cabo la
instalacin.

Adems, si desea especificar esta clave cuando habilite el cifrado IMA durante la
instalacin, deber especificarla usando una ruta UNC.
Los procedimientos que aparecen a continuacin describen cmo almacenar una
clave en una ubicacin de red compartida. Los procedimientos asumen que se
est llevando a cabo una instalacin usando Autorun y generando la clave desde
el programa de instalacin mientras se instala el primer servidor de la comunidad.
Las instrucciones de estos pasos corresponden a otras situaciones en las que se
especifica la clave, como chfarm y las instalaciones automticas.

Para almacenar la clave en una ubicacin en la red


1.

Cuando genere el archivo, gurdelo localmente como lo hara


normalmente.

2.

Despus de habilitar el cifrado IMA en el servidor donde se gener la clave


originalmente, copie el archivo a la unidad compartida en la red que quiera
usar para instalaciones subsiguientes.

3.

Proporcione acceso de lectura/ejecucin para el archivo de clave a cada


equipo que se una a la comunidad y al administrador que llevar a cabo la
instalacin.

Cambio de comunidad
Si necesita mover un servidor a una comunidad con cifrado IMA habilitado, debe
usar el comando chfarm. Cuando se ejecuta chfarm, se inicia un asistente
similar al de la instalacin de Citrix XenApp. Este asistente le pedir que ingrese
una clave del mismo modo que la instalacin del producto cuando se decide
habilitar el cifrado IMA. Si antes de ejecutar chfarm decide cargar la clave de la
nueva comunidad en el servidor, note que la adicin de la clave al servidor con el
mismo nombre que la existente sobrescribir la existente.

232

Gua del administrador de Citrix XenApp

No se puede habilitar el cifrado IMA al unirse a una comunidad, ya sea durante la


instalacin o al cambiar comunidades, si se inici la sesin como administrador
local y se trata de conectar a la base de datos de forma indirecta. Para obtener ms
informacin, consulte la Gua de instalacin de Citrix XenApp.
Si est moviendo un servidor a una comunidad que no tiene el cifrado IMA
habilitado, el programa de instalacin no le pedir que ingrese un archivo y el
cifrado IMA se inhabilitar automticamente en el servidor que se est moviendo.
Temas relacionados:
Cambio de la pertenencia a la comunidad XenApp en la pgina 337
CHFARM en la pgina 403

Otras funciones de cifrado IMA


Este tema comenta otras tareas que se pueden llevar a cabo cuando se usa la
funcin de cifrado IMA, incluyendo las siguientes:

Creacin de copias de seguridad de claves

Recuperacin de claves perdidas, eliminadas o sobrescritas

Habilitacin e inhabilitacin del cifrado IMA

Creacin de copias de seguridad de claves


Citrix recomienda que se hagan copias de seguridad de la clave de la comunidad
en una ubicacin secundaria segura, como un CD inmediatamente despus de
generar la clave. Podr crear una copia del archivo de la clave cuando la cree, o
puede hacer una copia de seguridad usando la opcin backup de
CTXKEYTOOL como se describe en CTXKEYTOOL en la pgina 407.

Recuperacin de claves perdidas


Es posible volver a crear un archivo de clave que se elimin accidentalmente si,
por ejemplo, se necesita agregar un nuevo servidor a la comunidad. Debido a que
todos los servidores de la comunidad usan la misma clave, puede obtener la clave
de otro servidor de la comunidad. XenApp no permite que los usuarios accedan a
las claves directamente. Por ello, para obtener una clave perdida, debe volver a
crear el archivo de clave ejecutando la opcin backup en cualquier servidor de
la comunidad con cifrado IMA que cuente con la clave y funcione correctamente.
Para obtener ms informacin, consulte CTXKEYTOOL en la pgina 407.

Inhabilitacin del cifrado IMA


El cifrado IMA se puede inhabilitar ejecutando el comando ctxkeytool
disable en cualquier servidor de la comunidad. Debido a que el cifrado IMA
es una funcin de toda las comunidad, no es necesario ejecutar este comando en
todos los servidores.

Seguridad en las comunidades de servidores

233

Si se desactiva el cifrado IMA, deber volver a ingresar la contrasea para la base


de datos para poder acceder a la base de datos del registro de configuracin.
Asimismo, no se registrar informacin de la configuracin mientras no se
vuelvan a introducir las credenciales de base de datos en Access Management
Console.
Si desea volver a habilitar el cifrado IMA despus de inhabilitarlo, use la opcin
enable del comando CTXKEYTOOL. Despus de ejecutar la opcin enable,
Citrix recomienda que siempre se ejecute la opcin query para verificar que el
cifrado IMA est habilitado. Para obtener ms informacin, consulte
CTXKEYTOOL en la pgina 407.

Privilegios de cuenta de XenApp


Este tema brinda informacin sobre los servicios instalados de forma
predeterminada con XenApp, sus cuentas, permisos asociados y privilegios.
Resumen de los Servicios XenApp
La siguiente tabla muestra el nombre del servicio como aparece en el panel
Servicios. Cuando dicho nombre y el nombre del servicio son diferentes, la tabla
muestra el nombre del servicio entre parntesis. La columna de dependencias de
la tabla muestra los componentes del sistema, como servicios de Windows, de
Citrix o controladores de los que depende el servicio. La columna de
dependencias tambin incluye sub-dependencias que pueden no figurar en la
ficha Dependencias del servicio.
Los servicios de licencias, que no figuran en la tabla, tambin pueden aparecer si
se instala el servidor de licencias en el mismo servidor que XenApp.
Nombre (Nombre de Ejecutable
servicio)

Cuenta de inicio de
sesin / Tipo de inicio

Descripcin

Dependencias

Citrix 64-bit Virtual


Memory
Optimization

ctxsfosvc64.exe

Sistema local

Optimiza
dinmicamente las
aplicaciones de 64
bits del servidor
XenApp.

Ninguna

Citrix Client
Network

cdmsvc.exe

Asigna unidades y
perifricos de los
clientes para su
acceso durante las
sesiones.

Client Drive
Mapping
(CDM)

(CdmService)

Manual

Sistema local
Automtico

Windows
Management
Instrumentation
Driver
Extensions
Estacin de
trabajo

234

Gua del administrador de Citrix XenApp

Nombre (Nombre de Ejecutable


servicio)

Cuenta de inicio de
sesin / Tipo de inicio

Descripcin

Dependencias

Citrix CPU
Utilization Mgmt/
CPU Rebalancer

.\ctx_cpuuser

Uno de los servicios


de la funcin
Administracin de
uso de CPU.

Ninguna

ctxcpubal.exe

Manual

(CTXCPUBal)

Mejora la
administracin de
recursos entre varias
CPU.
El servicio slo se
instala en servidores
con varias CPU.

Citrix CPU
Utilization Mgmt/
Resource Mgmt

ctxcpusched.exe

Sistema local
Manual

(ctxcpuSched)

Citrix Diagnostic
Facility COM
Server

CdfSvc.exe

NT AUTHORITY\
Servicio de red
Automtico

encsvc.exe

NT AUTHORITY\
Servicio local
Automtico

Citrix End User


Experience
Monitoring

SemsService.exe

Servicio local
Manual

(Citrix EUEM)
Citrix Health
Monitoring and
Recovery
(CitrixHealthMon)

Remote
Procedure Call
(RPC)

Administra el
consume de
recursos para hacer
cumplir las
directivas de pautas.

(CdfSvc)

Citrix Encryption
Service

Uno de los servicios


de la funcin
Administracin de
uso de CPU.

HCAService.exe

NT AUTHORITY\
Servicio local
Automtico

Administra y
controla las sesiones
de seguimiento de
diagnstico que se
usan para
diagnosticar
problemas de los
servidores XenApp.

Remote
Procedure Call
(RPC)

Habilita la
comunidad segura
con cifrado RC5
(128 bits) entre los
plugin de XenApp y
XenApp.

Windows
Management
Instrumentation
Driver
Extensions

Recopila y organiza
mediciones de la
experiencia de los
usuarios.

Controlador de
respaldo a Citrix
SMC

Brinda servicios de
supervisin del
estado y
recuperacin si
ocurre un problema.

Citrix
Independent
Management
Architecture
service
Terminal
Services

Seguridad en las comunidades de servidores

235

Nombre (Nombre de Ejecutable


servicio)

Cuenta de inicio de
sesin / Tipo de inicio

Descripcin

Dependencias

Citrix Independent
Management
Architecture

NT AUTHORITY\
ServicioRed

Brinda servicios de
administracin en la
comunidad
XenApp.

Citrix Services
Manager
Service

ImaSrv.exe

Automtico

(IMAService)

Agente de
directiva IPsec
Remote
Procedure Call
(RPC)
Controlador de
protocolo TCP/
IP
Servidor
Windows
Management
Instrumentation
Driver
Extensions
Estacin de
trabajo

Servicio MFCOM
Citrix

mfcom.exe

(MFCom)

NT AUTHORITY\
ServicioRed
Automtico

Brinda servicios
COM que permiten
conexiones remotas
desde las
herramientas de
administracin.

Remote
Procedure Call
(RPC)
Citrix
Independent
Management
Architecture
service
Citrix Services
Manager
Service

Servicio Citrix Print


Manager

CpSvc.exe

.\ctx_cpsvcuser
Automtico

(cpsvc)

Administra la
creacin de
impresoras y el uso
de controladores en
las sesiones
XenApp.
Este servicio
respalda las
funciones de la
arquitectura de
impresin universal
de Citrix.

Citrix Secure
Gateway Proxy
(CtxSecGwy)

CtxSGSvc.exe

NT AUTHORITY\
Servicio de red
Automtico

Proxy al servidor
Secure Gateway.

Administrador
de trabajos de
impresin
Remote
Procedure Call
(RPC)

Ninguna

236

Gua del administrador de Citrix XenApp

Nombre (Nombre de Ejecutable


servicio)

Cuenta de inicio de
sesin / Tipo de inicio

Descripcin

Dependencias

Citrix Services
Manager

Sistema local

Brinda una interfaz


entre el sistema
operativo y
XenApp. Otros
servicios usan este
servicio para llevar
a cabo operaciones
elevadas.

Ninguna

Administra Citrix
XenApp Plugin
para aplicaciones de
streaming cuando
distribuye
aplicaciones.

Remote
Procedure Call
(RPC)

Optimiza
dinmicamente las
aplicaciones del
servidor XenApp
para liberar
memoria en el
servidor.

Ninguna

IMAAdvanceSrv.exe

Automtico

(IMAAdvanceSrv)

Citrix Streaming
Service

RadeSvc.exe

Automtico

(RadeSvc)

Citrix Virtual
Memory
Optimization

.\Ctx_StreamingSvc

CTXSFOSvc.exe

Sistema local
Manual

Seguridad en las comunidades de servidores

Nombre (Nombre de Ejecutable


servicio)

Cuenta de inicio de
sesin / Tipo de inicio

Descripcin

Dependencias

Servicio WMI Citrix ctxwmisvc.exe

NT AUTHORITY\
Servicio local

Brinda clases de
Citrix WMI para
permitir la
obtencin de
informacin y la
administracin.

Citrix
Independent
Management
Architecture
service

(CitrixWMIservice)

Manual

237

Citrix Services
Manager
Service
Agente de
directiva IPsec
Remote
Procedure Call
(RPC)
Controlador de
protocolo TCP/
IP
Servidor
Windows
Management
Instrumentation
Driver
Extensions
Estacin de
trabajo

Servicio XML Citrix ctxxmlss.exe

Servicio de red

(CtxHttp)

Automtico

Citrix XTE Server


(CitrixXTEServer)

XTE.exe

NT AUTHORITY\
ServicioRed
Manual

Pedido de datos a
los Servicios XML
por parte de
componentes
XenApp

Ninguna

Brinda servicios a
las solicitudes de
red para los
componentes de
fiabilidad de la
sesin y SSL de
XenApp.

Ninguna

Las siguientes tablas brindan detalles sobre las cuentas de usuario de los servicios
Citrix.
Precaucin: Citrix no recomienda que se cambien los permisos y privilegios de
cuenta. Si se eliminan cuentas o alteran los permisos incorrectamente, XenApp
puede dejar de funcionar correctamente.
Permisos de las cuentas de Servicio de usuario

238

Gua del administrador de Citrix XenApp

La siguiente tabla muestra los permisos asociados con las cuentas que usan los
servicios de XenApp.
Nombre de cuenta

Permisos

Notas

Servicio local

Limitado

NT AUTHORITY\ServicioLocal

Servicio de red

Limitado, recursos de red

NT AUTHORITY\ServicioRed

Sistema local

Administrador

NT AUTHORITY\Sistema

Ctx_StreamingSvc

Usuario de dominio o local

Acta como un Usuario

ctx_cpsvcuser

Usuario de dominio o local

Acta como un Usuario avanzado

Ctx_ConfigMgr

Usuario de dominio o local

Acta como un Usuario avanzado

Ctx_CpuUser

Usuario de dominio o local

Acta como un Usuario

Privilegios de las cuentas de Servicio de usuario


Si su organizacin necesita que las cuentas de servicios se ejecuten como cuentas
de dominio y no como cuentas locales, se puede crear cuentas de dominio para
reemplazar a las cuentas ctx_cpsvcuser, Ctx_ConfigMgr y Ctx_CpuUser antes de
instalar XenApp y especificar las nuevas cuentas durante la instalacin. Citrix no
respalda el cambio de la cuenta de Citrix Streaming Service (Ctx_StreamingSvc).
Siga las instrucciones de la Gua de instalacin de Citrix XenApp y asegrese de
que la nueva cuenta tenga los mismos privilegios que la cuenta predeterminada.
La siguiente tabla indica los privilegios que necesitan las cuentas de servicio de
XenApp.
Privilegios

Servicio
local

Servicio de
red

Cambiar la
hora del
sistema

Generar
auditoras de
seguridad

Aumentar
las cuotas

Ctx_StreamingSvc ctx_cpsvcuser Ctx_ConfigMgr Ctx_CpuUser

Cargar y
descargar
controladore
s de
dispositivo
Iniciar
sesin como
proceso por
lotes

Seguridad en las comunidades de servidores

239

Privilegios

Servicio
local

Servicio de
red

Ctx_StreamingSvc ctx_cpsvcuser Ctx_ConfigMgr Ctx_CpuUser

Iniciar
sesin como
servicio

Reemplazar
un testigo a
nivel de
proceso

Restaurar
archivos y
directorios

Depurar
programas

Incrementar
prioridades
de
planificacin
de procesos

240

Gua del administrador de Citrix XenApp

Conceptos sobre la impresin en


XenApp

La configuracin y administracin de la impresin en entornos multiusuario,


como es el caso de XenApp y Terminal Services, es por naturaleza ms compleja
que la administracin de impresin en entornos de Windows de usuario nico. La
complejidad se debe a la dificultad que supone conservar los parmetros de
impresin en un entorno de trabajo dinmico, la inestabilidad que puede originar
el uso de controladores que no hayan sido probados exhaustivamente en entornos
multiusuario y la carga administrativa que supone la gestin de controladores de
impresora en un nmero elevado de servidores.
Debido a la naturaleza multiusuario y no persistente de un entorno XenApp,
existen diferencias en el funcionamiento a la hora de enrutar trabajos de
impresin y de imprimir en dispositivos de impresin locales y de red en los
entornos Citrix.
La administracin de impresoras en un entorno XenApp es un proceso de varias
fases. El ciclo de administracin de impresoras en una comunidad de servidores
requiere lo siguiente:
1.

Diseo de una configuracin de impresin: Esto incluye analizar las


necesidades de la empresa y la infraestructura de impresin actual de la
organizacin, analizar cmo interactan los usuarios y las aplicaciones con
el sistema actual de impresin, y analizar cmo funcionara un modelo
realista de administracin de impresin en la organizacin (es decir,
considerar que la carga administrativa de la impresin debe estar dentro de
las posibilidades del entorno).

2.

Configurar el entorno de impresin, lo que incluye crear las directivas


necesarias para implementar el diseo del sistema de impresin.

3.

Hacer una prueba piloto en un entorno de impresin de prueba antes de


extenderlo a todos los usuarios.

4.

Realizar tareas de mantenimiento del entorno de impresin de Citrix,


incluidos la actualizacin de las directivas existentes cuando se vayan
agregando empleados o servidores y el mantenimiento de los controladores
en los servidores de la comunidad.

242

Gua del administrador de Citrix XenApp

5.

Solucionar los problemas que puedan surgir en el entorno de impresin.

Antes de empezar a planificar el entorno conviene comprender los conceptos


principales relacionados con la impresin en XenApp:

El concepto de aprovisionamiento de impresoras en una sesin y sus dos


tipos principales (creacin automtica y aprovisionamiento por parte del
propio usuario). Para entender estos conceptos hay que comprender, entre
otras cosas, la diferencia entre una impresora, un dispositivo de impresin y
un controlador de impresora.

Cmo se pueden enrutar los trabajos de impresin en XenApp.

Las directivas que pueden crearse para administrar controladores.

Los conceptos de impresin en XenApp se basan en los conceptos de impresin


de Windows. Para configurar y administrar correctamente la impresin en un
entorno Citrix es necesario conocer cmo funciona la impresin de red y de
clientes en Windows y cmo se traduce esto en el funcionamiento de la impresin
en entornos Citrix.
Temas relacionados:
Introduccin a los conceptos de impresin de Windows en la pgina 242
Conceptos sobre la impresin en XenApp en la pgina 246

Introduccin a los conceptos de impresin de Windows


Este tema ofrece una visin general limitada sobre conceptos bsicos
relacionados con la impresin en entornos Windows estndar (sin Terminal
Services). No obstante, Citrix recomienda consultar la documentacin de
Windows sobre impresin en red, servidores de impresin e impresin en
Terminal Services antes de abordar los conceptos relativos a la impresin en
Citrix.
En los entornos Windows se puede imprimir desde un equipo en una impresora
conectada localmente al mismo (por ejemplo, una impresora conectada en LPT1 o
COM1) y tambin se puede imprimir en una impresora de red administrada por
un servidor de impresin.

Conceptos sobre la impresin en XenApp

243

Este diagrama muestra cmo los trabajos de impresin se envan primero desde el
dispositivo cliente a un servidor de impresin, y luego se envan al dispositivo de
impresin, en una red Windows.
He aqu algunas definiciones bsicas:

Dispositivo de impresin: En el contexto de este tema, el trmino


dispositivo de impresin hace referencia a una impresora fsica (es decir, al
dispositivo de hardware al que se envan los trabajos de impresin).

Impresoras: El trmino impresora hace referencia a la representacin en


software del dispositivo de impresin. Los equipos informticos deben
almacenar informacin sobre impresoras para poder encontrar los
dispositivos de impresin e interactuar con ellos. Los iconos de impresora
que aparecen en el Panel de control de Impresoras son representaciones de
software de las impresoras (lo que se ve ah no son los controladores de
impresora).
Para ganar en claridad, a veces se usa el trmino objeto de impresora para
referirse a la representacin en software de un dispositivo de impresin.

244

Gua del administrador de Citrix XenApp

Controlador de impresora: El controlador de impresora es el programa


de software que permite al equipo comunicarse con el dispositivo de
hardware. Este programa convierte los datos a imprimir en un lenguaje que
puede ser procesado por el dispositivo de impresin. Tambin es capaz de
comprender los parmetros de dispositivo y trabajo de impresin y los
presenta en la interfaz de usuario para que los usuarios puedan
configurarlos. En los sistemas Windows los controladores de impresora y la
representacin en software de las impresoras son dos cosas distintas.

Trabajo de impresin: Cuando un usuario imprime un documento, los


datos enviados a la impresora se conocen como trabajo de impresin. Los
trabajos de impresin se colocan en la cola de impresin de la impresora en
un orden especfico controlado por el administrador de trabajos de
impresin. Cuando esta secuencia de trabajos aparece en pantalla, se la
conoce como cola de impresin.

Administrador de trabajos de impresin: El administrador de trabajos de


impresin o spooler es el servicio de Windows que gestiona los objetos de
impresora, coordina controladores, permite crear nuevas impresoras,
determina dnde se procesan los trabajos de impresin y gestiona la
planificacin de trabajos de impresin. El administrador de trabajos de
impresin tambin determina si la impresora imprime las pginas a medida
que las recibe o si la impresora espera a recibir todas las pginas antes de
imprimir el trabajo.
Normalmente, cuando un trabajo de impresin se enva a la cola de
impresin de una impresora, el administrador de trabajos de impresin
almacena los documentos en un bfer. Despus, el dispositivo de impresin
obtiene los trabajos de impresin de dicho bfer cuando est listo para
imprimirlos. Al almacenar el trabajo de impresin, el equipo puede realizar
otras operaciones mientras la impresin tiene lugar en segundo plano.

Cola de impresin: Una lista, por orden de prioridad, de los trabajos de


impresin que esperan a ser imprimidos. El administrador de trabajos de
impresin gestiona esta lista para cada objeto de impresora del equipo.

Servidor de impresin: Un equipo que administra la comunicacin entre


los dispositivos cliente y las impresoras. En este contexto, el trmino
servidor de impresin hace referencia a equipos que ejecutan un sistema
operativo de servidor Windows y estn dedicados exclusivamente a alojar x
nmero de impresoras compartidas. Los servidores de impresin
suministran a los equipos cliente los controladores que necesitan para
imprimir y guardar archivos, o trabajos de impresin, en una cola de
impresin hasta que la impresora pueda imprimirlos. Un servidor de
impresin es un administrador remoto de trabajos de impresin.

Conceptos sobre la impresin en XenApp

245

Impresora de red: Un objeto de impresora compartido, al que se accede a


travs de un servidor de impresin de red.

Temas relacionados:
Conceptos sobre la impresin en XenApp en la pgina 246

Administracin de trabajos de impresin local y


remota
La administracin de trabajos de impresin es importante porque el lugar donde
tiene lugar dicha administracin es el lugar donde los trabajos se procesan. El
lugar de procesamiento afecta al trfico de la red y la utilizacin de recursos, y
tiene otras implicaciones en el contexto de XenApp.
Los trabajos de impresin pueden administrarse localmente o de forma remota.
Normalmente los trabajos de impresin que se envan a las impresoras conectadas
directamente a los equipos se administran localmente y los trabajos enviados a las
impresoras de red se administran de forma remota.
Trabajos de impresin administrados localmente
Cuando los trabajos de impresin se administran localmente, el equipo Windows
local procesa el trabajo. La aplicacin crea un trabajo de impresin administrado
y el administrador local de trabajos de impresin, con ayuda del controlador de
impresora, procesa el trabajo de impresin y enva el resultado procesado al
dispositivo de impresin.
En un entorno Windows cuando se imprime en una impresora conectada al
equipo local (cuando los trabajos de impresin se administran localmente), los
controladores de impresora y los parmetros de impresin se almacenan en el
propio equipo. Un proceso de impresin tpico para trabajos de impresin
administrados localmente sera el siguiente:
1.

La aplicacin indica al administrador local de trabajos de impresin que


debe crear un trabajo de impresin y un archivo de cola de impresin
asociado en el equipo local.

2.

En el equipo local, Windows escribe los comandos de dibujo de la


aplicacin en el archivo de cola de impresin local. Este proceso de
escritura de comandos tiene lugar repetidamente hasta que todo el trabajo
de impresin ha sido enviado a la cola.

3.

El administrador local de trabajos de impresin procesa el trabajo con el


controlador de impresora en un proceso denominado representacin
(rendering).

4.

El administrador local de trabajos de impresin entrega los datos as


representados al dispositivo de impresin (por ejemplo: una impresora
conectada localmente).

246

Gua del administrador de Citrix XenApp

Trabajos de impresin administrados de forma remota


Cuando los trabajos de impresin se administran de forma remota son procesados
por un servidor de impresin Windows.
Un proceso de impresin tpico para trabajos de impresin administrados de
forma remota sera el siguiente:
1.

La aplicacin indica al administrador remoto de trabajos de impresin que


debe crear un trabajo de impresin en el servidor de impresin y un archivo
de cola de impresin asociado.

2.

En el equipo local, Windows escribe los comandos de dibujo de la


aplicacin en el archivo de cola de impresin remoto. Este proceso de
escritura de comandos a travs de la red tiene lugar repetidamente hasta que
todo el trabajo de impresin ha sido enviado a la cola.

3.

El administrador remoto de trabajos de impresin procesa el trabajo con el


controlador de impresora en un proceso denominado representacin
(rendering).

4.

El servidor de impresin entrega los datos as representados al dispositivo


de impresin (que, por lo general, es una impresora de red).

Diferencias fundamentales entre las administraciones local y remota de


trabajos de impresin
A diferencia de la administracin remota de trabajos de impresin, la
administracin local no hace uso de recursos de red. La administracin remota de
trabajos de impresin requiere un considerable intercambio de mensajes entre el
equipo local y la impresora remota a travs de la red. Incluso en entornos donde
no se usa Citrix, si la red WAN experimenta un retardo importante, los usuarios
tendrn dificultades si sus trabajos de impresin son administrados de forma
remota a travs de la WAN.
No obstante, en algunos casos (por ejemplo, cuando sea necesario ahorrar los
recursos del equipo local para otras tareas) es preferible usar la administracin
remota de trabajos de impresin. En la administracin remota el trabajo de
impresin se procesa en el servidor de impresin, evitando que esa carga de
procesamiento recaiga en el equipo local.

Conceptos sobre la impresin en XenApp


En un entorno XenApp toda la impresin se inicializa (a instancia del usuario) en
el servidor. No obstante, los trabajos de impresin no siempre se envan
directamente desde el servidor al dispositivo de impresin, sino que pueden ser
redirigidos a travs del dispositivo cliente.

Conceptos sobre la impresin en XenApp

247

Puesto que en XenApp los usuarios no tienen un espacio de trabajo persistente


(cuando la sesin termina, el espacio de trabajo del usuario se elimina), todos los
parmetros tienen que ser reconstruidos de nuevo al inicio de cada sesin. Como
resultado de ello, cada vez que un usuario inicia una nueva sesin, XenApp debe
volver a aprovisionar (volver a crear o restaurar) las impresoras para que estn
disponibles durante la sesin.
Cuando un usuario hace clic en Imprimir, XenApp:

Determina qu impresoras (es decir, objetos de impresora) hay que


suministrar al usuario. Esto es lo que se conoce como aprovisionamiento de
impresoras.

Restaura las preferencias de impresin del usuario.

Determina qu impresora es la predeterminada para la sesin.

No obstante, los administradores pueden ajustar el modo en que XenApp realiza


estas tareas, configurando las diversas opciones de aprovisionamiento de
impresoras, enrutamiento de trabajos de impresin, retencin de propiedades de
impresora y administracin de controladores. La configuracin de estas opciones
puede afectar al rendimiento de la impresin en el entorno y al modo de trabajar
de los usuarios. Por ejemplo se puede reducir el retardo cuando los usuarios
imprimen seleccionando el mtodo de aprovisionamiento que sea ms adecuado
para la configuracin de la red.
Por lo tanto, es fundamental comprender una serie de conceptos fundamentales
antes de planificar la configuracin de la impresin:

La diferencia entre las rutas de impresin de cliente e impresin de red y


cmo se diferencian en impresoras locales e impresoras de red

El trmino aprovisionamiento de impresoras y sus tipos (esttico y


dinmico); creacin automtica de impresoras y aprovisionamiento por el
propio usuario

Enrutamiento de trabajos de impresin y cmo su cambio puede mejorar el


rendimiento

Conceptos bsicos de administracin de controladores de impresora

Estos conceptos se explican en los temas siguientes. El conocimiento de las


directivas de XenApp es fundamental para configurar la impresin, por lo que
conviene consultar el tema correspondiente antes de continuar.
Temas relacionados:
Aprovisionamiento de impresoras durante las sesiones en la pgina 253
Optimizacin del rendimiento de la impresin mediante enrutamiento en la
pgina 267

248

Gua del administrador de Citrix XenApp

Administracin de controladores de impresora en la pgina 269


Referencia de reglas de directivas en la pgina 445

Vista general de las rutas de impresin de cliente


y de red
Un concepto importante en XenApp es la ruta de impresin. El trmino ruta de
impresin incluye el camino por el que se enrutan los trabajos de impresin y la
ubicacin donde dichos trabajos son administrados. Ambos aspectos son
importantes, ya que el enrutamiento afecta al trfico de red y la administracin
afecta a la utilizacin de los recursos locales en el dispositivo que procesa el
trabajo.
En XenApp los trabajos de impresin pueden tomar dos rutas de impresin
diferentes:

La ruta de impresin de cliente

La ruta de impresin de red

Ruta de impresin de red


El trmino ruta de impresin de red hace referencia a trabajos de impresin que
se enrutan desde el servidor de la comunidad donde tiene lugar la sesin del
usuario hasta un servidor de impresin y se administran de forma remota.

Este diagrama muestra una ruta de impresin de red en XenApp: La impresin comienza
en el servidor de la comunidad donde el usuario ha iniciado la sesin (donde la aplicacin
est publicada y ejecutndose). XenApp enruta el trabajo de impresin a travs de una
conexin de red hasta el servidor de impresin de red. A continuacin, el servidor de
impresin de red enruta el trabajo de impresin hasta un dispositivo de impresin en red
asociado.
Cuando el trabajo de impresin se administra de forma remota en un entorno
Windows, tiene lugar este proceso:
1.

La aplicacin indica al administrador remoto de trabajos de impresin que


debe crear un trabajo de impresin y un archivo de cola de impresin
asociado.

Conceptos sobre la impresin en XenApp

2.

El proveedor de impresin de Windows enva el archivo de cola de


impresin a servidor de impresin.

3.

El servidor de impresin procesa el archivo de cola.

4.

Despus, el servidor de impresin enva el trabajo a la impresora de red


adecuada.

249

Impresoras locales de servidor


El trmino impresoras locales de servidor hace referencia a una configuracin
que usa la ruta de impresin de red donde los dispositivos de impresin estn
conectados localmente a un servidor XenApp de una comunidad de servidores.
Las impresoras locales de servidor son dispositivos de impresin compartidos
que estn conectados fsicamente a un servidor de la comunidad.
Nota: Para usar una impresora conectada localmente como impresora local de
servidor en una comunidad XenApp, la impresora debe ser compartida; de lo
contrario, XenApp no la reconoce.
Las impresoras locales de servidor suelen ser una buena opcin para imprimir en
entornos de comunidades de servidores pequeas. No obstante, las impresoras
locales de servidor no se usan extensivamente en entornos de organizaciones
grandes porque requieren la instalacin de los controladores de impresora en cada
uno de los servidores de la comunidad y requieren recursos adicionales del
servidor XenApp. Las impresoras locales de servidor se administran y configuran
del mismo modo que las impresoras de red.

Este diagrama muestra un ejemplo de impresin local en un servidor XenApp: La


impresin comienza en el servidor de la comunidad donde tiene lugar la sesin de usuario
y se enruta hacia un dispositivo de impresin conectado localmente al servidor.

250

Gua del administrador de Citrix XenApp

Ruta de impresin de cliente


El trmino ruta de impresin de cliente hace referencia a trabajos de impresin
que se enrutan mediante el protocolo ICA a travs del dispositivo cliente hasta la
impresora (que puede ser una impresora conectada directamente al dispositivo
cliente o conectada mediante un servidor de impresora) y se administran en el
Citrix XenApp Plugin para aplicaciones de servidor.
Cuando se usa la ruta de impresin de cliente, se crea una impresora virtual en la
sesin que se redirige al objeto de impresora del dispositivo cliente. El dispositivo
cliente, por su parte, enva el trabajo de impresin al dispositivo de impresin.
Es importante tener en cuenta que todo el procesamiento ocurre en el servidor
XenApp, por lo que cuando los usuarios imprimen un documento desde una
aplicacin publicada, estn en realidad iniciando un trabajo de impresin en el
servidor XenApp. Estos trabajos se administran localmente en el servidor
XenApp.
Existen dos configuraciones diferentes para la ruta de impresin de cliente: una
para impresoras conectadas directamente al dispositivo cliente, y otra para
impresoras de red.
Impresoras conectadas localmente al cliente
La configuracin ms sencilla es aquella en que la impresora est conectada
directamente al dispositivo cliente. En esta configuracin, el servidor de
aplicaciones devuelve el trabajo de impresin al cliente, y el dispositivo cliente lo
reenva a la impresora conectada localmente.

Este diagrama muestra un ejemplo simplificado de impresin de cliente en XenApp: La


impresin comienza en el servidor donde la aplicacin est publicada. XenApp enva el
trabajo de impresin a travs de la conexin al dispositivo cliente. El dispositivo cliente
enruta el trabajo de impresin a la impresora que tiene conectada localmente.
Cuando un trabajo de impresin se enva a un cliente a travs de la ruta de
impresin de cliente tiene lugar este proceso:
1.

La aplicacin publicada indica al administrador local de trabajos de


impresin del servidor donde se ejecuta la aplicacin (el servidor host) que
debe crear un trabajo de impresin y un archivo de cola asociado en el
servidor host.

Conceptos sobre la impresin en XenApp

251

2.

En el servidor host, Windows escribe los comandos de dibujo de la


aplicacin en el archivo de cola de impresin local. (Este proceso de
escritura de comandos tiene lugar repetidamente hasta que todo el trabajo
de impresin ha sido enviado a la cola).

3.

El administrador local de trabajos de impresin procesa el trabajo con el


controlador de impresora en un proceso denominado representacin
(rendering).

4.

Los datos as representados se entregan al dispositivo cliente a travs del


protocolo ICA.

5.

El dispositivo cliente enva los datos de impresin al dispositivo de


impresin del lado del cliente (en este ejemplo, es una impresora conectada
localmente).

Impresoras cliente en la red


Las impresoras cliente son normalmente impresoras fsicamente conectadas a los
dispositivos cliente, pero tambin pueden ser impresoras de red. En este caso, los
trabajos de impresin se enrutan a travs del dispositivo cliente hasta un servidor
de impresin.
El proceso es el mismo que para imprimir en un dispositivo de impresin local a
travs del cliente. Pero, en lugar de enviar el trabajo al dispositivo cliente, el
trabajo se enva al servidor de impresin en red.

252

Gua del administrador de Citrix XenApp

Este diagrama muestra un ejemplo de impresin de cliente en una impresora de red: La


impresin comienza en el servidor donde la aplicacin est publicada. XenApp enruta el
trabajo de impresin a travs de la conexin al dispositivo cliente. El dispositivo cliente
enruta el trabajo de impresin a travs de la red al servidor de impresin y ste lo enruta a
la impresora de red.
Cuando un trabajo de impresin se enva a una impresora de red a travs de la
ruta de impresin de cliente tiene lugar este proceso:
1.

El servidor de aplicaciones enva el trabajo de impresin al cliente para su


procesamiento.

2.

El cliente procesa el trabajo en cola y lo enva al servidor de impresin


Windows para su procesamiento.

3.

Despus, el servidor de impresin Windows enva el trabajo a la impresora


de red adecuada.

La configuracin de XenApp para usar la ruta de impresin de cliente para


imprimir en dispositivos de impresin en red resulta til cuando el servidor de
impresin est un dominio distinto al de los servidores de la comunidad (y los
dispositivos cliente tienen acceso al dominio del servidor de impresin). Usando
la ruta de impresin de cliente se permite a los servidores de aplicaciones el envo
de trabajos de impresin sobre conexiones ICA para acceder a la impresora a
travs del dispositivo cliente.
La configuracin de la ruta de impresin de cliente para imprimir en dispositivos
de red resulta til para conexiones con poco ancho de banda (por ejemplo en
redes WAN) que pueden beneficiarse de la compresin de trfico resultante de
enviar los trabajos a travs de la conexin ICA. La ruta de impresin de cliente
tambin permite limitar el trfico o restringir el ancho de banda asignado a los
trabajos de impresin.
Temas relacionados:
Introduccin a los conceptos de impresin de Windows en la pgina 242
Conceptos sobre la impresin en XenApp en la pgina 246
Vista general de las rutas de impresin de cliente y de red en la pgina 248
Aprovisionamiento de impresoras durante las sesiones en la pgina 253
Optimizacin del rendimiento de la impresin mediante enrutamiento en la
pgina 267
Administracin de controladores de impresora en la pgina 269
Cmo mejorar el rendimiento de las sesiones y la velocidad de impresin en la
pgina 307

Conceptos sobre la impresin en XenApp

253

Aprovisionamiento de impresoras durante las


sesiones
Para que un equipo informtico procese la orden de imprimir, necesita el objeto
de impresora y el controlador de impresora requeridos. Las sesiones de usuario
tienen lugar en un espacio de trabajo virtual, en lugar de alojarse localmente en un
disco duro; por lo tanto, las impresoras y sus controladores no se almacenan en el
equipo local. En su lugar, las impresoras se restauran al iniciar o reconectar una
sesin. El proceso mediante el cual XenApp pone impresoras a disposicin de
una sesin se conoce como aprovisionamiento.
Los administradores pueden configurar el aprovisionamiento de impresoras;
segn cmo est configurado, los usuarios vern ciertas impresoras en sus
sesiones y tambin afectar a la velocidad de impresin.
Hay dos tipos de aprovisionamiento de impresoras:

Esttico: Las impresoras locales de servidor se aprovisionan una sola vez,


cuando se las conecta al servidor de la comunidad. Despus de eso, siempre
se crearn durante las sesiones, tienen las mismas propiedades y no
cambian segn las directivas aplicadas.

Dinmico: Las impresoras que estn disponibles durante una sesin se


determinan a medida que se crea la misma. Como resultado de ello las
impresoras pueden cambiar segn haya habido cambios en las directivas
aplicadas, cambios en la ubicacin del usuario y cambios en la red (siempre
que estn reflejados en directivas). Cuando se usa un aprovisionamiento
dinmico, las impresoras que aparecen en una sesin no estn
predeterminadas ni almacenadas sino que se renen en la sesin a medida
que sta se crea, basndose en las directivas existentes.

El aprovisionamiento esttico de impresoras es relativamente sencillo, por lo que


este tema se centrar en el aprovisionamiento dinmico. Existen otros mtodos
para el aprovisionamiento de impresoras (mediante directivas de Active
Directory, por ejemplo), pero este tema describe los mtodos ms frecuentes
usando XenApp.
Los dos mtodos ms comunes de aprovisionamiento dinmico de impresoras
son:

Aprovisionamiento por parte del usuario

Creacin automtica

Para controlar qu impresoras tendrn los usuarios en sus sesiones y asegurarse


de que estarn disponibles al iniciar la sesin, es mejor aplicar un
aprovisionamiento de impresoras mediante creacin automtica. Si no quiere
especificar (ni administrar) las impresoras de los usuarios puede dejar que los
propios usuarios aprovisionen sus impresoras.

254

Gua del administrador de Citrix XenApp

Aprovisionamiento por parte del usuario


Es posible dejar que los propios usuarios agreguen impresoras a sus sesiones. Los
usuarios pueden asignar manualmente en una sesin las impresoras cliente que no
se hayan creado automticamente por directiva, mediante el asistente Agregar
impresora de Windows en el servidor (dentro de sus sesiones). Si los usuarios
usan clientes ligeros (thin client) o no pueden acceder a sus dispositivos cliente,
pueden aprovisionar sus impresoras ejecutando la herramienta Configuracin de
impresoras del Cliente ICA (PrintCfg.exe). Para que los usuarios puedan
aprovisionar impresoras con esta herramienta es necesario publicar PrintCfg.exe
en la comunidad.
Si lo desea puede evitar la creacin automtica de impresoras y dejar que los
usuarios aprovisionen las impresoras visibles en sus dispositivos cliente.
Creacin automtica
El trmino creacin automtica hace referencia a las impresoras que XenApp
crea automticamente al comienzo de cada sesin, basndose en las impresoras
configuradas en el dispositivo cliente y en las directivas existentes aplicables a la
sesin.
De manera predeterminada, XenApp presenta impresoras en las sesiones creando
automticamente todas las impresoras que estn configuradas en el dispositivo
cliente, incluidas las conectadas fsicamente a l y las impresoras de red. Cuando
el usuario finaliza la sesin, las impresoras para esa sesin se eliminan. La
siguiente vez que se inicia una sesin, XenApp examina las directivas de creacin
de impresoras y enumera las impresoras adecuadas que encuentra en el
dispositivo cliente.
Es posible cambiar la configuracin predeterminada de la directiva de creacin
automtica de impresoras para limitar el nmero o el tipo de impresoras que se
crean automticamente. XenApp puede crear automticamente:

Impresoras cliente redirigidas, incluidas las impresoras cliente de creacin


automtica y una impresora universal.

Impresoras de red

Existe una carga de mantenimiento asociada al aprovisionamiento de impresoras


mediante la creacin automtica de impresoras del cliente y de red. Cuando se
agreguen nuevas impresoras habr que actualizar la lista de creacin automtica.
Adems, los controladores para estas impresoras deben agregarse a todos los
servidores de la comunidad; aunque es posible configurar XenApp para que haga
esto automticamente.
Este tema incluye:

Creacin automtica de las impresoras cliente

Aprovisionamiento de la solucin de impresin universal de Citrix

Conceptos sobre la impresin en XenApp

Creacin automtica de las impresoras de red

Aprovisionamiento de impresoras por parte de los usuarios

255

Todos estos mtodos de aprovisionamiento usan una ruta de impresin de cliente,


excepto Creacin automtica de las impresoras de red,, que usa la ruta de
impresin de red.
Temas relacionados:
Para agregar una impresora a la lista de creacin automtica de Windows CE y
DOS en la pgina 284
Para modificar el comportamiento de la creacin automtica de impresoras en
la pgina 281
Configuracin de la creacin automtica de impresoras para clientes DOS y
Windows CE en la pgina 283
Aprovisionamiento de impresoras por parte de los usuarios en la pgina 261

Creacin automtica de las impresoras cliente


El principal propsito de la funcin de creacin automtica es crear una lista de
impresoras que los usuarios puedan usar al iniciar sus sesiones. Cuando los
usuarios inician la sesin, los controladores de impresin se instalan y todas las
impresoras se presentan en la lista y se ponen a disposicin del usuario.
XenApp puede crear automticamente impresoras cliente redirigidas, de dos
formas:

Creando una impresora coincidente con cada impresora del dispositivo


cliente

Creando una impresora genrica, la Impresora universal Citrix, que


representa todas (o cualquiera de) las impresoras del dispositivo cliente

En muchos entornos, sobre todo en los de mayor tamao, Citrix recomienda crear
automticamente una nica impresora predeterminada. La creacin automtica de
un nmero reducido de impresoras reduce la carga en el servidor y es mejor en
cuanto a utilizacin de CPU.
No obstante, en entornos donde haya usuarios con conocimientos limitados del
uso de PC y que necesiten imprimir en una gran variedad de dispositivos locales,
puede ser recomendable dejar el parmetro predeterminado de creacin
automtica, de forma que todas las impresoras se creen automticamente al
iniciar la sesin.
Si no quiere que se creen muchas impresoras al comienzo de cada sesin, puede
seleccionar el uso de la Impresora universal Citrix en XenApp.

256

Gua del administrador de Citrix XenApp

Creacin automtica de impresoras desde el dispositivo cliente


Al comienzo de una sesin, XenApp crea automticamente todas las impresoras
en el dispositivo cliente de manera predeterminada. El administrador puede
controlar qu tipo de impresoras se aprovisionan a los usuarios y evitar la
creacin automtica de las mismas.
La regla de directiva de creacin automtica permite controlar la creacin
automtica y especificar que:

Todas las impresoras visibles en el dispositivo cliente, incluidas las


impresoras de red y las conectadas localmente al equipo, se creen
automticamente al comienzo de cada sesin.

Todas las impresoras conectadas fsicamente al dispositivo cliente (que no


sean impresoras en red) se creen automticamente

Slo se cree automticamente la impresora predeterminada del dispositivo


cliente

No se cree automticamente ninguna de las impresoras visibles en el


dispositivo cliente

Tambin puede usar la regla de directiva de creacin automtica para hacer que
XenApp cree automticamente slo los dispositivos de impresin de red que sean
accesibles desde el dispositivo cliente. Por ejemplo, dispositivos de impresin
ubicados en un dominio distinto al del servidor de aplicaciones.
Cuando configure directivas para la creacin automtica de impresoras, asegrese
de que se cumple lo siguiente:

Las cuentas de usuario no son compartidas

Los usuarios no estn en el grupo de usuarios avanzados o administradores


en los dispositivos cliente

Se agregan controladores nativos de Microsoft o controladores


comprobados

Los usuarios tienen derecho de escritura para


%systemroot%\system32\spool en el servidor

Con esto se garantiza que las impresoras se crearn automticamente con xito.

Aprovisionamiento de la solucin de impresin universal de Citrix


Las impresoras y controladores universales de Citrix son soluciones de impresin
que permiten a los usuarios imprimir independientemente de si tienen o no
instalados las impresoras y controladores correctos.

Conceptos sobre la impresin en XenApp

257

Las soluciones de impresin universal son impresoras y controladores que no


estn asociados a ningn dispositivo especfico. Por lo tanto, simplifican
considerablemente la administracin al reducir el nmero de controladores
necesarios en los servidores de la comunidad y el nmero de impresoras creadas
al comienzo de las sesiones. Los usuarios tienen que acceder a menos impresoras
y controladores, por lo que la sesin se inicia ms rpidamente y la
administracin de impresoras es menos compleja.
XenApp incluye dos tipos de soluciones de impresin universal:

Impresora universal Citrix: Un objeto de impresora genrico que


sustituye a las impresoras que aparecen en el Panel de control Impresoras
de los usuarios durante sus sesiones. Esta impresora se puede usar con
prcticamente cualquier dispositivo de impresin.

Controladores de impresora universal de Citrix: Con XenApp se


instalan dos tipos de controladores de impresora universal:

Controladores de impresora nativos de Windows: Estos


controladores son lo suficientemente genricos como para funcionar
con prcticamente cualquier impresora. Estos controladores de
impresora tambin funcionan para clientes de plataformas que no son
Windows.

Controladores de impresora universal creados por Citrix: Existen


dos controladores de impresora universal de Citrix: el controlador
universal XPS de Citrix y el controlador de impresora universal
basado en EMF de Citrix.

Estas soluciones de impresin se pueden usar de alguno de estos modos:

Impresora de dispositivo de creacin automtica con controlador de


impresora universal Citrix: Se crea automticamente una impresora
especfica para un dispositivo pero usa un controlador de impresora
universal de Citrix. Por ejemplo, las reglas de directiva configuradas
especifican que la impresora LaserJet5L debe crearse automticamente al
comienzo de cada sesin; pero la sesin usa el controlador de impresora
universal de Citrix para comunicar con el controlador ubicado en el
dispositivo cliente y el trabajo de impresin se procesa en el dispositivo
cliente.

Impresora universal Citrix de creacin automtica con un controlador


de impresora universal de Citrix: Se crea automticamente una impresora
universal Citrix que usa un controlador de impresora universal de Citrix. Es
decir, al comienzo de cada sesin, la nica impresora que se crea
automticamente es la impresora universal Citrix. Como en el primer
ejemplo la sesin usa el controlador de impresora universal de Citrix para

258

Gua del administrador de Citrix XenApp

comunicar con el controlador ubicado en el dispositivo cliente y el trabajo


de impresin se procesa en ste.

Impresoras de dispositivo de creacin automtica, impresora universal


Citrix de creacin automtica con un controlador de impresora
universal de Citrix: Al comienzo de cada sesin, se crean
automticamente la impresora universal Citrix y las impresoras especficas
de dispositivos. Ambas impresoras usan el controlador de impresora
universal de Citrix.

El uso de una solucin de impresin universal de Citrix depende de varios


factores:

La impresora universal Citrix y el controlador de impresora pueden no


funcionar en todos los dispositivos cliente o plugins existentes en el
entorno. La solucin de impresora universal Citrix y el controlador de
impresora universal requiere que est instalado el Citrix XenApp Plugin
para aplicaciones de servidor o Citrix XenApp Plugin para aplicaciones de
streaming (cuando se distribuyen por streaming al servidor).
La impresora universal Citrix no funciona si los plugins no se conectan a
travs del canal ICA, por ejemplo, cuando se est usando el Citrix XenApp
Plugin para aplicaciones de streaming y aplicaciones distribuidas por
streaming en el cliente.
Si desea usar una solucin de impresin universal para plugins de
plataformas distintas de Windows, use uno de los otros controladores de
impresora universal que estn basados en postscript/PCL y se instalan
automticamente con XenApp.

El controlador de impresora universal de Citrix tambin puede crear


trabajos de impresin ms pequeos que otros controladores ms antiguos o
menos avanzados. No obstante, algunas veces puede ser mejor usar el
controlador especfico del dispositivo de impresin porque ste puede
optimizar los trabajos de impresin para la impresora correspondiente.

Nota: Si desea que la impresora universal Citrix aparezca en las sesiones,


asegrese de que la regla Impresin > Impresoras cliente > Impresoras cliente
antiguas no est definida como Crear las impresoras cliente de estilo viejo en
ninguna de las directivas que afecten a esas sesiones. Si la regla Impresoras
cliente antiguas est habilitada, configrela con Crear las impresoras cliente
dinmicas de la sesin.

Conceptos sobre la impresin en XenApp

259

Los controladores de impresora universal se instalan de manera predeterminada


en cada servidor de la comunidad, pero la impresora no se habilita. Para obtener
los mejores resultados al configurar una comunidad, use ambos: la impresora
universal Citrix y un controlador de impresora universal de Citrix.
Nota: La impresin universal Citrix est disponible para el Cliente para Citrix
Presentation Server versin 9.x o posterior y para Citrix XenApp Plugin para
aplicaciones de streaming (distribuido al servidor). Esta funcin est disponible
desde Presentation Server 4.0 a XenApp 5.0
Impresora universal Citrix
La impresora universal Citrix es una impresora genrica creada al comienzo de
las sesiones que puede usar con prcticamente cualquier dispositivo de impresin.
Esta impresora puede imprimir en y comunicar (a travs del cliente) con
cualquier impresora en el lado del cliente.
La impresora universal Citrix resulta til porque el nombre de impresora no
cambia cuando los usuarios se reconectan. Algunas aplicaciones pueden tener
problemas cuando los nombres de las impresoras cambian.
La impresora universal Citrix se crea para cada sesin. Cuando se usa
conjuntamente con un controlador de impresora universal de Citrix puede
disminuir notablemente la utilizacin de recursos al comienzo de la sesin
durante la creacin automtica de impresoras. Cuando se usa la impresora
universal se puede especificar que slo se cree sta automticamente para cada
impresora del dispositivo cliente.
A diferencia de muchos parmetros de impresin, la impresora universal no
aparece en las reglas de directiva. De manera predeterminada, la impresora
universal no aparece en XenApp a menos que se la habilite modificando el
Registro. Una vez habilitada, se crea una impresora adicional en la sesin, con el
nombre Impresora universal Citrix en la sesin nmero de sesin. Para usar
slo la impresora universal Citrix en las sesiones y que no se cree
automticamente ninguna de las impresoras existentes en el dispositivo cliente,
habilite la impresora universal en el Registro, y defina la regla Impresin >
Impresoras cliente > Creacin automtica con No crear automticamente las
impresoras cliente.
El efecto en el usuario depende del tipo de impresora universal Citrix.
La impresora universal Citrix no est asociada a ningn dispositivo de impresin
especfico, por lo que ambas impresoras universales Citrix, la basada en EMF y la
basada en XPS, ofrecen modos de vista previa y seleccin de parmetros:

Impresora universal Citrix basada en EMF: La impresora universal


Citrix basada en EMF puede mostrar una ventana de vista previa antes de
imprimir. La nica manera en que los usuarios pueden seleccionar una

260

Gua del administrador de Citrix XenApp

impresora diferente, controlar los parmetros del hardware de impresora y


ver una vista previa del trabajo de impresin es haciendo clic en
Parmetros locales en la Vista previa de Citrix. El administrador controla
si el botn Parmetros locales est disponible para los usuarios. Si no
desea permite que los usuarios cambien su impresora con el botn
Parmetros locales, la impresora universal Citrix imprimir en la
impresora predeterminada del dispositivo cliente.

Impresora universal Citrix basada en XPS: Al igual que el Escritor de


documentos XPS de Microsoft (XPS Document Writer), la impresora
universal XPS de Citrix enva documentos a Internet Explorer si un usuario
selecciona Vista previa o modifica los parmetros de impresin,
mostrndolos en el formato de papel electrnico XPS de Microsoft.

Nota: El administrador no puede controlar la Vista preliminar si no usa el


Cliente para Citrix Presentation Server versin 10.100 o posterior o Citrix
XenApp Plugin para aplicaciones de servidor, versin 11.x.

Creacin automtica de las impresoras de red


De manera predeterminada, todo dispositivo de impresin de red en el dispositivo
cliente se crea automticamente al comienzo de las sesiones; no obstante, cuando
es posible, XenApp intenta enrutar los trabajos directamente desde XenApp al
servidor de impresin y no a travs de la conexin de cliente.
Para hacer que slo unas impresoras especficas se creen en las sesiones, en lugar
de crear automticamente todos los dispositivos de impresin en red disponibles
desde el dispositivo cliente, configure la regla de directiva Impresoras de la
sesin.
La diferencia fundamental entre aprovisionar impresoras de red con la regla
Impresin > Impresoras cliente > Creacin automtica o con la regla
Impresin > Impresoras de la sesin es que la regla Creacin automtica crea
todas las impresoras que encuentra en el dispositivo cliente, mientras que la regla
Impresoras de la sesin permite especificar qu impresoras deben crearse. Las
impresoras de red creadas con la regla Impresoras de la sesin pueden variar
segn las condiciones en que se inici la sesin (por ejemplo, la ubicacin),
aplicando un filtro en objetos (por ejemplo, por subredes).
Antes de configurar la regla Impresoras de la sesin, es necesario importar en la
comunidad XenApp los objetos de impresora almacenados en el servidor de
impresin. Despus de importar las impresoras en XenApp, puede asignarlas a
sesiones de usuario mediante la regla de directiva Impresoras de la sesin.

Conceptos sobre la impresin en XenApp

261

Nota: En el caso de usar impresoras ubicadas en dominios que no tienen una


relacin de confianza con la comunidad XenApp, configrelas como impresoras
cliente redirigidas usando la regla de creacin automtica. Cuando se
aprovisionan dispositivos de impresin de este modo, los trabajos de impresin se
enrutan a travs del cliente usando la ruta de impresin de cliente.

Aprovisionamiento de impresoras por parte de los usuarios


Si no desea que se creen impresoras especficas al comienzo de cada sesin, deje
que sean los usuarios quienes agreguen sus propias impresoras.
De manera predeterminada, y con tal que de que puedan acceder a la red desde
sus dispositivos cliente, todos los usuarios pueden agregar dispositivos de
impresin para usarlos en una sesin. En la nica oportunidad en que los usuarios
no pueden agregar impresoras a sus sesiones es cuando no pueden acceder a su
dispositivo cliente porque estn usando un cliente de baja interactividad y no hay
aplicaciones publicadas que les permitan examinar y agregar impresoras.
Las impresoras que los usuarios crean por si mismos durante una sesin se
conocen como impresoras retenidas ya que se vuelven a crear (se recuerdan) para
la sesin siguiente. Cuando XenApp vuelve a crear una impresora retenida al
comienzo de una sesin, aplica todas las directivas excepto la de creacin
automtica.
Las impresoras retenidas aparecen en las sesiones de ese dispositivo hasta que la
impresora cliente dentro de la sesin se elimina manualmente, o la conexin de la
impresora recordada se quita del almacn de propiedades del cliente, o la
impresora de lado del cliente es inaccesible.
Si los usuarios no pueden buscar la impresora desde dentro de la sesin o no
pueden acceder al escritorio del cliente, tienen que usar la herramienta
PrintCfg.exe. Si usan esta herramienta, se usa la ruta de impresin de cliente.

Parmetros de impresin basados en dispositivo


o en sesin
De manera predeterminada todos los cambios que los usuarios hacen en los
parmetros y preferencias del dispositivo de impresin, ya sea dentro de una
sesin o trabajando localmente en su equipo, se guardan y se usan tanto
localmente como dentro de la sesin. Esto significa que los parmetros y
preferencias de impresora son siempre los mismos en el dispositivo cliente y
dentro de una sesin. Con las directivas de XenApp se puede cambiar el modo en
que el software XenApp guarda y aplica los parmetros y preferencias del
dispositivo de impresin.

262

Gua del administrador de Citrix XenApp

Se pueden configurar las sesiones para que obtengan los parmetros de


impresin, en particular las preferencias de impresin del usuario, a partir del
objeto de impresora o a partir del dispositivo de impresin.
XenApp puede escribir los parmetros de impresora en el objeto de impresora al
final de la sesin o en un dispositivo de impresin del cliente, con tal de que la
cuenta de red del usuario tenga los permisos necesarios. De forma
predeterminada, los Plugin de XenApp usan los parmetros almacenados en el
objeto de impresora de la sesin, antes de buscar en otras ubicaciones los
parmetros y preferencias de impresin.
La razn principal por la que puede preferir que las sesiones obtengan sus
parmetros de impresin desde el dispositivo de impresin es en el caso de que
los usuarios de Windows hayan hecho cambios en las impresoras locales fuera de
sus sesiones (es decir, en el equipo local fuera de lnea). Los plugins de
plataformas distintas de Windows sincronizan automticamente los cambios
hechos fuera de las sesiones.

Parmetros de impresin basados en el dispositivo


Nota: Si se usa el Editor del Registro de forma incorrecta se pueden causar
problemas graves que pueden hacer que sea necesario instalar nuevamente el
sistema operativo. Citrix no puede garantizar que los problemas derivados de la
utilizacin inadecuada del Editor del registro puedan resolverse. Si utiliza el
Editor del Registro, ser bajo su propia responsabilidad.
Si tiene usuarios de Windows con impresoras conectadas localmente que trabajan
en aplicaciones tanto localmente como en el servidor, es posible que quiera
retener los cambios hechos por los usuarios en los parmetros de la impresora
fuera de la sesin. Para ello, cree y defina la clave de Registro
Win32FavorRetainedPrinterSettings con el valor False, como se describe en
Para sincronizar las propiedades de impresora configuradas fuera de sesin en
la pgina 298.
Cuando se modifica la clave de Registro, el plugin da prioridad a los parmetros
obtenidos de la impresora, en lugar de los parmetros retenidos. Los parmetros
dentro de la sesin permanecen sincronizados con los existentes en el dispositivo
de impresin. Si se hace un cambio en la impresora fuera de una sesin, el cambio
se registra. Si se hace un cambio en la impresora dentro de una sesin, el plugin
intenta escribir el cambio en la impresora del dispositivo cliente al cerrar la
sesin.
Para que esta configuracin funcione correctamente, el controlador de la
impresora debe ser el mismo en el dispositivo cliente y en el servidor. De lo
contrario, slo se intercambiarn algunos, no todos los parmetros, entre la
impresora real y la impresora virtual durante la sesin. Algunos parmetros
independientes del dispositivo se heredan y otros no.

Conceptos sobre la impresin en XenApp

263

Control de los parmetros de impresin y las preferencias de


usuario
Para comprender cmo se retienen y aplican las preferencias de impresin, hay
que conocer:

La ubicacin donde pueden almacenarse los parmetros de impresin en


entornos XenApp

La prioridad que el software XenApp usa al aplicar las preferencias de


impresin de sesiones anteriores en las impresoras de la nueva sesin
creada.

El lugar donde el software XenApp guarda las preferencias de impresin de


manera predeterminada y si algn factor del entorno puede impedir que
XenApp las guarde correctamente en dicha ubicacin (cuando haya que
cambiar este parmetro).

Ubicaciones generales de las preferencias de impresin


En los entornos de impresin de Windows los cambios hechos en las preferencias
de impresin se pueden guardar en el equipo local o en un documento. En un
entorno XenApp, cuando los usuarios modifican los parmetros de impresin, los
parmetros se guardan en estas ubicaciones:

En el propio dispositivo cliente: Los parmetros se definen en el


dispositivo cliente haciendo clic con el botn secundario en la impresora
dentro del Panel de control > Impresoras y seleccionando Preferencias
de impresin. Por ejemplo, si se selecciona una orientacin de pgina
Horizontal, se guardar la orientacin horizontal como preferencia
predeterminada para esa impresora. Este tipo de preferencia se conoce
como Configuracin del dispositivo.

Dentro de un documento: En los programas de procesamiento de textos y


autoedicin, los parmetros como la orientacin de la pgina suelen
guardarse dentro de los documentos. Estos parmetros se conocen
normalmente como Configuracin del documento. Por ejemplo, cuando se
enva un documento a la cola para imprimir, Microsoft Word normalmente
guarda las preferencias de impresin especificadas (por ejemplo, la
orientacin de la pgina y el nombre de la impresora) dentro del
documento. Estos parmetros aparecen de manera predeterminada la
prxima vez que se imprime el documento.

A partir de los cambios hechos por el usuario durante una sesin:


XenApp slo guarda cambios hechos en los parmetros de impresin de
una impresora creada automticamente si el cambio fue hecho en el Panel
de control > Impresoras durante la sesin, es decir, en el servidor.

264

Gua del administrador de Citrix XenApp

En el servidor: Estos son los parmetros predeterminados asociados con


un controlador de impresora concreto en el servidor.

Si desea controlar las preferencias de impresin de los usuarios es importante


comprender que los parmetros conservados en los entornos Windows varan
segn dnde haya hecho los cambios el usuario. Esto tambin significa que los
parmetros de impresin que aparecen en un lugar (por ejemplo, en un programa
de hoja de clculo) pueden ser distintos a los que aparecen en otro (por ejemplo,
en documentos). Como resultado de ello, los parmetros de impresin aplicados a
una impresora especfica pueden fluctuar durante la misma sesin.
Jerarqua de preferencias de impresin de los usuarios
Las preferencias de impresin pueden guardarse en varios sitios, por lo que
XenApp las procesa por orden de prioridad. Es importante tener en cuenta que la
Configuracin de dispositivo se trata de manera distinta de la Configuracin del
documento, y normalmente tiene preferencia sobre sta.
XenApp busca los parmetros por este orden:
1.

XenApp comprueba parmetros de impresora retenidos.


Si XenApp encuentra parmetros retenidos, los aplica cuando el usuario
imprime.

2.

Si no hay parmetros retenidos, XenApp comprueba si se hicieron cambios


en los parmetros de la impresora predeterminada del dispositivo cliente.
Si XenApp encuentra cambios en las preferencias de impresin en el
dispositivo cliente, aplica dichos parmetros cuando el usuario imprime.

3.

Si no hay parmetros de impresora retenidos o del cliente, XenApp aplica


los parmetros de impresora predeterminada almacenados en el servidor
cuando el usuario imprime.

En este momento, los parmetros de impresora se combinan. Por lo general,


XenApp combina los parmetros retenidos y los parmetros heredados del
dispositivo cliente con los parmetros del controlador de impresora
predeterminada en el servidor.
De manera predeterminada, XenApp siempre aplica los parmetros de impresin
que el usuario modific durante una sesin, es decir, los parmetros retenidos,
antes de tener en cuenta otros parmetros.

Conceptos sobre la impresin en XenApp

265

Almacenamiento de las preferencias de impresin de los usuarios


De manera predeterminada, XenApp intenta guardar las propiedades de
impresin, una combinacin de las preferencias de impresin del usuario y la
configuracin de impresin del dispositivo, en el dispositivo cliente. Si el cliente
no admite esta operacin, XenApp guarda las propiedades de impresin el perfil
de usuario del usuario en cuestin. Las sesiones desde plugins XenApp distintos
de Windows, o incluso desde plugins Windows antiguos, utilizan los perfiles de
usuario en el servidor para la retencin de propiedades. Puede usar la regla de
directiva Retencin de las propiedades de la impresora para forzar el
almacenamiento de las propiedades ya sea en el cliente o en el servidor.
En las circunstancias siguientes es posible que tenga que reconfigurar el modo en
que XenApp guarda las preferencias de impresin del usuario:

Versin del cliente: No todos los plugins de XenApp admiten el


almacenamiento de propiedades de impresora en un dispositivo cliente. Los
usuarios deben ejecutar el Cliente para Citrix Presentation Server 9.x o una
versin posterior para poder guardar en el dispositivo cliente las
propiedades de impresora modificadas por el usuario.

Tipo de perfil de usuario de Windows: Es decir si se usan perfiles locales,


perfiles mviles o perfiles obligatorios en la red Windows.
Si usa un perfil obligatorio y quiere retener las propiedades de impresora
del usuario, es necesario que guarde las propiedades en el dispositivo
cliente.

Tamao de la comunidad: Si la comunidad de servidores es muy grande y


se equilibra la carga de las aplicaciones los usuarios pueden observar un
comportamiento y unas propiedades de impresin incoherentes si se usan
perfiles locales. El nico modo de obtener una impresin coherente en la
comunidad es guardando las propiedades de impresora en el dispositivo
cliente.

Tipo de empleados: Si hay empleados mviles o remotos en la


organizacin que usan perfiles mviles, es necesario guardar las
propiedades de impresora en el perfil del usuario y no en el dispositivo
cliente.

Si ninguna de las circunstancias anteriores es aplicable a su entorno, Citrix


recomienda no modificar el lugar donde se guardan las propiedades de impresora.
Deje el parmetro predeterminado, que guarda las propiedades de impresora en el
dispositivo cliente, ya que la forma ms sencilla de asegurar que las propiedades
de impresin son coherentes.

266

Gua del administrador de Citrix XenApp

Es posible especificar si se desea guardar estos parmetros en el dispositivo


cliente o en el perfil del usuario. Tambin se puede cambiar el comportamiento
predeterminado de forma que los parmetros no se guarden. No obstante antes de
tomar estas decisiones es necesario comprender cmo determina XenApp qu
parmetros de impresin hay que aplicar y cul es la diferencia entre guardarlos
en el dispositivo cliente y guardarlos en un perfil.

Asignacin de impresoras predeterminadas


La impresora que XenApp selecciona como predeterminada para una sesin
puede basarse en:

Una impresora de red que se especifique como predeterminada

La impresora predeterminada del dispositivo cliente

Si quiere asignar como impresora predeterminada de la sesin cualquiera de las


anteriores, use la regla de directiva Impresoras de la sesin.
No obstante si especific que XenApp debe crear automticamente la impresora
predeterminada del cliente, y si no hay ninguna otra impresora aprovisionada en
las sesiones, puede que no sea necesario especificar una impresora
predeterminada para la sesin.

La impresin para empleados mviles


En situaciones donde los usuarios se mueven entre ubicaciones y estaciones de
trabajo, es posible hacer que siempre vean las impresoras ms cercanas donde
quiera que se encuentren cada vez que intenten imprimir. Esto puede ser til por
ejemplo para los empleados de un hospital, que usan diferentes estaciones de
trabajo a medida que se mueven por los distintos departamentos del mismo
reconectando con su sesin usando una tarjeta inteligente, o para empleados de
una empresa que deben viajar a oficinas remotas.
Si hay empleados mviles en la organizacin y necesita implementar este tipo de
impresin, use alguna de estas funciones:

SmoothRoaming (o control del rea de trabajo), que permite al usuario


desconectarse de sesin y volver a conectarse a la misma sesin usando
otro dispositivo. Las impresoras asignadas en el primer dispositivo cliente
se reemplazan, en la nueva conexin, por las impresoras designadas en el
segundo dispositivo cliente. Esto significa que los usuarios siempre ven
opciones de impresora ajustadas al lugar desde donde se conectan.

Impresin de proximidad, que permite controlar la asignacin de


impresoras de red de forma que siempre se presente la impresora ms
adecuada segn la ubicacin del dispositivo cliente.

Conceptos sobre la impresin en XenApp

267

La impresin de proximidad se habilita mediante la regla de directiva


Impresoras de la sesin.
La impresin de proximidad puede facilitar la administracin si se aplica incluso
aunque la organizacin no tenga empleados mviles. Por ejemplo, si un usuario
se traslada de un departamento o piso a otro, implementando la impresin de
proximidad no ser necesario asignar impresoras adicionales a dicho usuario.
Cuando la estacin de trabajo fuera reconocida dentro del intervalo de direcciones
IP de su nueva ubicacin, tendra acceso a todas las impresoras de red dentro de
dicho intervalo IP.
No obstante, si se configura la impresin de proximidad es necesario realizar un
mantenimiento de la directiva Impresoras de la sesin. Por ejemplo, a medida que
se agregan o quitan impresoras de red es necesario actualizar esta directiva para
que siempre refleje el conjunto actual de impresoras de red existentes. Del mismo
modo, si se modifican los intervalos de direcciones IP DHCP para los distintos
pisos o departamentos de la organizacin, la directiva debe actualizarse como
corresponda.
La impresin de proximidad requiere el filtrado de la directiva con algn tipo de
indicador geogrfico:

El nombre de la estacin de trabajo, si el nombre incluye alguna indicacin


sobre la ubicacin de la estacin de trabajo

Las direcciones IP de la red, si tienen relacin directa con las ubicaciones


de los usuarios

Temas relacionados:
Asegurando la continuidad de la sesin para los trabajadores mviles en la
pgina 130
Configuracin de impresoras para trabajadores mviles en la pgina 293

Optimizacin del rendimiento de la impresin


mediante enrutamiento
En los entornos XenApp se puede controlar cmo se enrutan los trabajos de
impresin destinados a las impresoras de red. Los trabajos pueden tomar dos rutas
para llegar a un dispositivo de impresin en red: la ruta a travs del cliente o la
ruta de red.
De manera predeterminada, XenApp enruta los trabajos de impresin a travs del
cliente de este modo:

Impresoras cliente creadas automticamente: XenApp enruta los


trabajos a impresoras conectadas localmente desde el servidor, a travs del
cliente, y luego al dispositivo de impresin. El protocolo ICA comprime el

268

Gua del administrador de Citrix XenApp

trfico de datos del trabajo de impresin. Cuando un dispositivo de


impresin est conectado localmente al dispositivo cliente, los trabajos
deben enrutarse a travs del plugin.

Impresoras de red creadas automticamente: De forma predeterminada,


todos los trabajos de impresin destinados a impresoras de red se enrutan
desde el servidor, a travs de la red, y directamente al servidor de
impresin. No obstante, si el servidor de aplicaciones y el servidor de
impresin estn en dominios distintos, XenApp enruta automticamente el
trabajo de impresin a travs del plugin.

Cuando las impresoras de red son visibles desde el servidor se puede usar
directivas para controlar cmo se enrutan los trabajos de impresin hasta las
impresoras de red. Se puede configurar que los trabajos se enruten hasta las
impresoras de red:

A travs del plugin: Esto se consigue con la creacin automtica de la


impresora de red y especificando que los trabajos se enruten a travs del
plugin.

A travs de la red: Esto puede conseguirse de dos formas: dejando los


parmetros predeterminados de forma que se cree automticamente la
impresora de red (o configurando una directiva para hacerlo), o
aprovisionando la impresora de red a travs de la regla de directiva
Impresoras de la sesin.

El enrutamiento de trabajos mediante la ruta de impresin de red es ideal para


redes locales rpidas y cuando se desea que la experiencia de usuario sea similar a
la impresin desde un dispositivo cliente local (es decir, cuando se desea que los
nombres de las impresoras aparezcan siempre igual en cada sesin).
No obstante, los trabajos de impresin enviados por la ruta de impresin de red no
son adecuados para redes de rea extensa o WAN. Durante la administracin de
trabajos de impresin por el mtodo de ruta de red se intercambian muchos
paquetes entre el servidor host y el servidor de impresin. Por lo tanto, los
usuarios pueden notar un cierto retardo cuando los trabajos de impresin se
envan a cola a travs de la red WAN. Adems, el trfico de trabajos de impresin
desde el servidor al servidor de impresin no est comprimido y se trata como
trfico de red normal.
Cuando se imprimen trabajos en una red con ancho de banda limitado, Citrix
recomienda enrutar los a travs del dispositivo cliente de forma que el protocolo
ICA pueda comprimirlos. Para ello, habilite la regla de directiva Impresin >
Impresoras cliente > Enrutamiento de la tarea de impresin y seleccione la
opcin Siempre conectarse indirectamente como impresora cliente.

Conceptos sobre la impresin en XenApp

269

Temas relacionados:
Cmo mejorar el rendimiento de las sesiones y la velocidad de impresin en la
pgina 307

Administracin de controladores de impresora


Durante la creacin automtica de impresoras, si XenApp detecta una impresora
local conectada al dispositivo cliente, verifica que el servidor con la aplicacin
cuente con el controlador de impresora necesario. De forma predeterminada,
XenApp instala automticamente un controlador original si no lo encuentra en el
servidor.
Los usuarios en los entornos XenApp no tienen un espacio de trabajo persistente,
por lo cual los controladores no pueden guardarse en el cliente. Para imprimir en
un dispositivo local, XenApp debe encontrar el controlador correcto en: (a) su
servidor o en el sistema operativo Windows del servidor y (b) en el dispositivo
cliente. Este diagrama muestra cmo el controlador de impresora se usa en dos
sitios para la impresin del cliente.

270

Gua del administrador de Citrix XenApp

Este diagrama muestra la impresin de cliente en una impresora local: El controlador de


impresora en el servidor enruta el trabajo sobre un canal ICA hasta el dispositivo cliente. A
continuacin, el dispositivo cliente enruta el trabajo de impresin a travs del mismo
controlador de impresora, que es accesible en el dispositivo cliente. El controlador de
impresora en el dispositivo cliente enva el trabajo de impresin al administrador de
trabajos de impresin del dispositivo cliente, que, a su vez, enruta el trabajo hasta la
impresora local.
El controlador de impresora en el servidor y el controlador usado por el
dispositivo cliente deben ser exactamente iguales. De lo contrario, la impresin
falla. Por lo tanto XenApp ofrece varias funciones para administrar controladores,
instalarlos automticamente y duplicarlos en los servidores de la comunidad.
Una gestin incorrecta de controladores de impresora puede dar lugar a
problemas como estos:

Si faltan controladores, los usuarios no podrn imprimir. Si un controlador


de impresora de terceros tiene nombres distintos o incoherentes dentro de
una comunidad, es posible que una sesin no sea capaz de encontrarlo y por
tanto el trabajo de impresin del usuario puede fallar.

Si se imprime en una impresora cliente con un controlador defectuoso se


puede producir un error grave de sistema en el servidor.

Si el controlador no puede instalarse usando los controladores de Windows,


XenApp intenta descargarlo desde el servidor de impresin. Pero si el
servidor de impresin es un sistema de 32 bits y el servidor XenApp es un
sistema de 64 bits, el controlador podra no funcionar.
Como solucin, puede optar por usar dos servidores de impresin (uno de
32 bits y otro de 64 bits), o usar nicamente el controlador de impresora
universal de Citrix.

Si duplica un controlador defectuoso en una comunidad de servidores, le


resultar complicado y necesitar mucho tiempo para eliminarlo de cada
servidor y evitar de ese modo que sea utilizado por las impresoras cliente.

Cuando planifique su estrategia para la administracin de controladores,


determine si dar soporte a controladores especficos de dispositivo o al
controlador de impresin universal, o ambos.
Si decide dar soporte a los controladores estndar, tambin debe decidir:

A qu tipo de controladores desea dar soporte

Si quiere que los controladores de impresora se instalen automticamente


cuando falten en los servidores de la comunidad

Si quiere crear listas de compatibilidad de controladores

Conceptos sobre la impresin en XenApp

271

Si quiere duplicar automticamente los controladores en la comunidad de


servidores

Tipos de controladores de impresora


Hay dos categoras de controladores de impresora:

Controlador de impresora universal de Citrix.

Controladores de impresora estndar: En concreto, los controladores de


impresora de Windows y los controladores del fabricante de la impresora.

Estos controladores se describen en este tema. No obstante, Citrix recomienda


(siempre que sea posible) usar exclusivamente el controlador de impresora
universal de Citrix ya que reduce el nmero de controladores existentes en los
servidores de la comunidad y simplifica considerablemente la administracin de
los mismos.

Visin general de los controladores de impresora universal


Los controladores de impresora universal de Citrix ofrecen una funcionalidad
bsica de controlador de impresin para prcticamente todas las impresoras
existentes, independientemente de la marca y el modelo. La instalacin de estos
controladores evita la carga que supone la administracin de muchos
controladores de impresora y evita problemas de mantenimiento y duplicacin de
los mismos, as como otros problemas relacionados con la impresin de clientes.
En XenApp 5.0, Citrix ofrece varios tipos de controladores de impresora
universal:

Controlador de impresora universal XPS de Citrix (Citrix XPS


Universal Printer): Este controlador est basado en la nueva tecnologa de
Windows XML Paper Specification (XPS) que se ha introducido en
Windows Server 2008. La tecnologa de impresin XPS de Windows hace
uso de XML para crear un papel electrnico independiente de plataforma,
similar al formato PDF de Adobe.
El formato XPS es un formato de archivo de cola basado en XML,
independiente del dispositivo, que suministra una descripcin comprimida
en XML de los elementos grficos de una pgina. Los dispositivos de
impresin pueden usar trabajos de impresin con formato XPS
directamente, sin necesidad de traduccin.
El controlador de impresora universal XPS de Citrix (Citrix Universal XPS
Printer) crea el trabajo de impresin XPS usando el controlador de
impresora XPS de Microsoft en el dispositivo cliente. El controlador de
impresora universal XPS de Citrix obtiene la informacin de impresin
especfica del dispositivo desde dicho dispositivo.
El controlador Citrix Universal XPS Printer puede usarse con tal de que los
servidores de la comunidad estn ejecutando XenApp 5.0 y los dispositivos

272

Gua del administrador de Citrix XenApp

cliente tengan instalado .NET 3.0 (esto ya viene incluido con Windows
Vista).

Controlador de impresora universal de Citrix (Citrix Universal


Printer): Este controlador usa la tecnologa Enhanced Metafile Format
(EMF) de Windows. EMF es un formato independiente de dispositivo para
capturar los elementos grficos de cada pgina en un trabajo de impresin.
Un elemento de representacin (renderer) en el lado del cliente usa EMF y
ofrece una reduccin sustancial del tiempo de procesamiento de los trabajos
para la impresora universal de Citrix en el cliente.

Controladores de impresora estndar de Windows: Citrix tambin usa


controladores de impresora estndar, que sean compatibles con una amplia
gama de dispositivos de impresin, para ofrecer impresin universal. Estos
controladores para impresin universal se pueden usar en plugins de
plataformas distintas de Windows, tales como clientes Macintosh o UNIX.
Estos controladores incluyen los siguientes:

HP Color LaserJet 4500 PCL 5 (Citrix PCL5c Universal Driver)

HP Color LaserJet 4500 PS (Citrix PS Universal Printer Driver)

HP LaserJet Series II (Citrix PCL4 Universal Driver)

Cuando se configura un controlador de impresora universal, de forma


predeterminada, XenApp usa el controlador basado en EMF. Si cambia el
controlador predeterminado para que sea Citrix Universal XPS Printer, se usar el
mismo siempre y cuando el plugin o dispositivo cliente cumplan con los
requisitos del controlador XPS. Si falta un requisito, XenApp usa el controlador
basado en EMF.
Si usa el controlador Citrix Universal XPS Printer, los trabajos de impresin
procesados con l pueden tener un menor impacto en la red. No obstante, los
usuarios pueden tener la sensacin de que el controlador universal de Citrix
basado en EMF imprime ms rpido. El controlador basado en EMF administra
los trabajos de impresin procesando una pgina cada vez, de forma que cada
pgina se va imprimiendo a medida que la impresora la recibe. Mientras que con
el controlador de impresora basado en XPS las impresoras no pueden imprimir
hasta que han recibido la ltima pgina del trabajo de impresin.

Vista general del controlador Citrix XPS Universal Printer


Este controlador de impresora universal de Citrix usa el controlador de impresora
XPS de Microsoft en el servidor para crear un trabajo de impresin XPS que
puede ser ledo por el dispositivo de impresin. Usa el proceso siguiente:
1.

El archivo de impresin XPS (*.*xps) que ser finalmente ledo por el


dispositivo de impresin se crea en el servidor dentro de una sesin:

Conceptos sobre la impresin en XenApp

273

En el servidor que aloja la aplicacin publicada, la aplicacin enva


los datos a la impresora (objeto) correspondiente al dispositivo de
impresin de destino

El objeto de impresora enva los datos de impresin al controlador de


impresora XPS en el servidor, donde es representado en un archivo
XPS

2.

El servidor XenApp enva el archivo XPS a travs del canal virtual de


impresin al XPS Print Helper (que es parte del Citrix XenApp Plugin para
aplicaciones de servidor y la Interfaz Web)

3.

El XPS Print Helper hace alguna de estas dos cosas:

Si el controlador de impresora XPS est vinculado a una impresora


especfica que se cre automticamente al comienzo de la sesin, el
archivo XPS se enva directamente a la impresora y el visor XPS no
aparece.

Si el controlador de impresora XPS no est vinculado a ninguna


impresora especfica, el usuario debe seleccionar una. El archivo XPS
se enva al Visor XPS en Internet Explorer y el usuario puede
seleccionar la impresora desde ah.

Visin general de los controladores de impresora estndar


En este tema el trmino controlador de impresora estndar hace referencia a
cualquier controlador de impresora que no sea un controlador de impresora
universal de Citrix. Hay dos tipos de controladores de impresora estndar:

Controladores de impresora de Windows: Los controladores incluidos


con los sistemas operativos Windows se conocen a a veces como
controladores de impresora nativos ya que son parte del sistema operativo.
Estos controladores son especficos para cada fabricante y son los que
Windows instala automticamente cuando se usa el asistente para agregar
impresoras en Windows. No son los mismos que los controladores del
fabricante.

Controladores de impresora del fabricante: El trmino controladores de


impresora del fabricante hace referencia a los controladores suministrados
al adquirir una impresora, ya sea en un CD o descargados del sitio Web del
fabricante de la misma. Los controladores de impresora del fabricante
tambin se llaman controladores de impresora de terceros.

En algunas situaciones puede que sea necesario usar los controladores estndar
del sistema operativo Windows o los del fabricante. Por ejemplo:

Cuando en el entorno existan impresoras muy nuevas o muy antiguas, o


muy especializadas

274

Gua del administrador de Citrix XenApp

Cuando los usuarios necesiten alguna funcin de impresin muy


especializada que no est disponible en el controlador de impresora
universal de Citrix (por ejemplo si quieren imprimir en ciertos tamaos de
pgina poco usuales)

Si necesita usa los controladores de impresora estndar, use los controladores de


impresora de Windows incluidos en este sistema operativo antes que los
controladores del fabricante siempre que sea posible. Los controladores
suministrados con Windows suelen tener un nivel ms alto de certificacin de
Windows, que implica que han sido probados en entornos multiusuario. No
obstante, algunas veces si no existe ningn controlador de Windows comparable
o los usuarios requieren alguna funcin especial, como Postcript, es posible que
necesite usar el controlador del fabricante para el dispositivo de impresin.
La directiva de controlador universal permite controlar qu tipo de controladores
de impresora se usarn durante la creacin automtica de las mismas. Puede
especificar:

Usar slo los controladores especficos del modelo de impresora

Usar slo los controladores universales

Usar los controladores universales slo si el controlador especfico del


modelo de impresora no est disponible

Si no habilita la regla de directiva Controlador universal, XenApp usa los


controladores especficos del modelo de impresora, si estn disponibles. Si
XenApp no puede encontrar los controladores correctos especficos de la
impresora, usa el controlador de impresora universal.
Si quiere dar soporte a los controladores de impresora estndar especficos de los
dispositivos de impresin, determine cmo va a administrar los controladores en
la comunidad. Consulte Administracin de controladores de impresora en la
pgina 269.

Planificacin de la configuracin de la impresin


Para simplificar la administracin de la impresin, elija las opciones de
configuracin ms adecuadas para sus necesidades y su entorno. Sin realizar
ninguna configuracin, los usuarios pueden imprimir en la mayora de los
entornos. No obstante, puede que no obtengan los resultados que esperan y la
configuracin predeterminada de impresin puede no ser adecuada para su
entorno.
La configuracin de la impresin depende de estos factores:

Las necesidades de su negocio y la infraestructura de impresin existente.


Disee la configuracin de impresin teniendo en cuenta las necesidades de

Conceptos sobre la impresin en XenApp

275

su organizacin. Estudie la implementacin actual (capacidad de los


usuarios para agregar impresoras, qu usuarios tienen acceso a qu
impresora, etctera) para que le sirva de gua a la hora de definir la
configuracin de la impresin en XenApp.

Si la organizacin tiene unas directivas de seguridad que reservan


impresoras para ciertos usuarios (por ejemplo, impresoras slo para
empleados de Recursos Humanos o los encargados de las nminas).

Si los usuarios necesitan imprimir desde lugares distintos de su ubicacin


de trabajo principal: por ejemplo, empleados que usan varias estaciones de
trabajo o viajan a menudo.

Al disear la configuracin de la impresin, el objetivo es que los usuarios


obtengan la misma experiencia al imprimir dentro de una sesin que la que
tendran al imprimir mientras trabajan en sus dispositivos cliente locales.
Temas relacionados:
Seguridad durante la impresin en la pgina 277
Compra de hardware para impresin en la pgina 278
Cmo mejorar el rendimiento de las sesiones y la velocidad de impresin en la
pgina 307

Funcionamiento predeterminado de la impresin


De manera predeterminada, si no se configuran reglas de directiva, la impresin
en XenApp funciona de este modo:

Todas las impresoras configuradas en el dispositivo cliente se crean


automticamente al comienzo de cada sesin. Este comportamiento
equivale a habilitar la regla de directiva Impresin > Impresoras cliente >
Creacin automtica seleccionando la opcin Crear automticamente
las impresoras cliente.

XenApp enruta todos los trabajos de impresin enviados a la cola de las


impresoras conectadas localmente a los dispositivos cliente como trabajos
de impresin de cliente (es decir, los enruta sobre el canal ICA y a travs
del dispositivo cliente).

XenApp intenta enrutar todos los trabajos de impresin enviados a la cola


de impresoras de red directamente desde el servidor que aloja la aplicacin
publicada.
Si XenApp no puede enrutar los trabajos a travs de la red, los enruta a
travs del dispositivo cliente como trabajos de impresin de cliente
redirigidos.

276

Gua del administrador de Citrix XenApp

Este comportamiento equivale a habilitar la regla de directiva Impresin >


Impresoras cliente > Enrutamiento de la tarea de impresin
seleccionando la opcin Conectarse directamente al servidor de
impresin en red si es posible.

XenApp retiene todas las propiedades y parmetros que los usuarios


configuran para las impresoras aprovisionadas por ellos mismos en las
sesiones.
XenApp intenta guardar las propiedades de impresin en el dispositivo
cliente. Si el dispositivo cliente no admite esta operacin, XenApp guarda
las propiedades de impresin el perfil de usuario del usuario en cuestin.
Este comportamiento equivale a habilitar la regla de directiva Impresin >
Impresoras cliente > Retencin de las propiedades de la impresora
seleccionando la opcin Mantener en el perfil del usuario si no se
guardan en el cliente.

XenApp usa la versin de Windows del controlador de impresora si est


disponible en el servidor que aloja la aplicacin.
Si el controlador de impresora no est disponible, el servidor XenApp
intenta instalarlo desde el sistema operativo Windows.
Si el controlador no est disponible en Windows, usa alguno de los
controladores de impresora universal de Citrix.
Este comportamiento equivale a habilitar la regla de directiva Impresin >
Controladores > Instalacin automtica del controlador original
seleccionando la opcin Instalar los controladores originales de
Windows si hace falta y habilitar la regla de directiva Impresin >
Controladores > Controlador universal seleccionando la opcin Slo
controlador universal si los controladores solicitados no se encuentran
disponibles.

Nota: Si no est seguro de cules son los parmetros de impresin de fbrica,


puede verlos creando una nueva directiva y seleccionando la opcin Habilitada
para todas las reglas. La opcin que aparece es la opcin predeterminada.

Configuracin de directivas de impresin


Cuando los usuarios acceden a impresoras desde las aplicaciones publicadas, se
pueden configurar directivas de XenApp para especificar:

Cmo se aprovisionan impresoras (es decir, cmo se agregan a las sesiones)

Cmo se enrutan los trabajos de impresin

Conceptos sobre la impresin en XenApp

277

Cmo se administran los controladores de impresora

Se pueden tener configuraciones de impresin diferentes para distintos usuarios o


dispositivos cliente o cualquier otro objeto sobre los que se puedan aplicar filtros
de directiva. Es importante comprender las ramificaciones de las opciones
seleccionadas en las directivas de impresin. Consulte con detenimiento la
informacin sobre temas de impresin antes de configurarlas.
Temas relacionados:
Conceptos sobre la impresin en XenApp en la pgina 246

Seguridad durante la impresin


La impresin de cliente puede dejar que el usuario de una sesin use la impresora
de otro usuario en una sesin diferente. A diferencia de las conexiones de
impresora de red, las impresoras cliente creadas automticamente en una sesin
de XenApp son impresoras locales administradas por el proveedor de impresin
local y las extensiones de administracin de cola de impresin de Citrix. El
proveedor de impresin local mantiene un solo espacio de nombre compartido
para todas las impresoras locales de un servidor. Esto significa que las impresoras
cliente de un usuario pueden ser visibles y potencialmente accesibles a usuarios
de otras sesiones en el servidor.
De forma predeterminada, la convencin de nomenclatura de impresoras de
XenApp ayuda a combatir este problema al evitar la posibilidad de que las
impresoras y los puertos se compartan de una sesin a otra. Las impresoras
conectadas mediante un servidor PassThrough utilizan el ID de sesin para
identificar la impresora de forma inequvoca y el resto del nombre se mantiene
igual. Esto permite al usuario identificar tanto la impresora como el cliente al que
est conectada, sin identificar el servidor PassThrough a travs del cual se haya
podido conectar.
Adems, para aumentar la seguridad durante la impresin de cliente, el acceso a
las impresoras cliente est restringido a:

La cuenta con la que se ejecuta el servicio de administrador de impresin


(valor predeterminado: Ctx_cpsvcuser)

Los procesos que se ejecutan en la cuenta SYSTEM, como el administrador


de cola de impresin (spooler)

Los procesos que se ejecutan en la sesin del usuario

La seguridad de Windows bloquea el acceso a la impresora desde cualquier otro


proceso en el sistema. Adems, las solicitudes de servicios dirigidas al
administrador de impresin se deben originar desde un proceso de la sesin
correcta. Esto evita la posibilidad de saltarse el administrador de trabajos de
impresin y comunicar directamente con CpSvc.exe.

278

Gua del administrador de Citrix XenApp

Como administrador no se puede acceder a las impresoras cliente desde otra


sesin; esto evita que se pueda imprimir sin querer en impresoras de otra sesin.
Si tiene que ajustar los parmetros de seguridad de una impresora de otra sesin,
hgalo a travs del Explorador de Windows. Si tiene habilitado el Control de
cuentas de usuario, instale la funcin Servicios de impresin de Windows Server
2008 en cada servidor de la comunidad y use la consola Administracin de
impresin para administrar las colas de impresin de los clientes.
Nota: Si los administradores necesitan acceso frecuente a impresoras en otras
sesiones, agregue el indicador de bit Administradores pueden administrar
(Admins Can Manage) a la marca de impresin predeterminada en el Registro del
sistema del servidor. Consulte Citrix Knowledge Center para obtener ms
informacin.

Compra de hardware para impresin


Antes de comprar impresoras para su organizacin, Citrix recomienda averiguar
si los modelos de impresora que se quiere adquirir han sido probados en entornos
multiusuario del tipo de Windows Terminal Services y Citrix XenApp.
Cuando compre una impresora, asegrese de que sea compatible con PCL y PS.
Asegrese tambin de que no es una impresora basada en host. Las impresoras
basadas en host usan el procesador del host para generar trabajos de impresin; a
menudo llevan la etiqueta GDI, HOST only o LIDL. Estas impresoras
requieren un software en el dispositivo cliente para poder generar el trabajo de
impresin y, por lo tanto, son difciles de usar en un entorno XenApp.
Si una impresora funciona o no en entornos XenApp es algo que depende del
fabricante de la misma, no de Citrix. Consulte al fabricante para ver si su empresa
ofrece garanta de que el modelo en cuestin funciona en entornos XenApp.
Algunas empresas han llevado a cabo pruebas exhaustivas con XenApp y han
publicado documentos tcnicos donde indican qu impresoras ofrecen el respaldo
adecuado. Para obtener ms informacin sobre estos documentos tcnicos,
pngase en contacto con el servicio de asistencia tcnica de Citrix.

10

Configuracin y mantenimiento de
la impresin en XenApp

Este tema describe los procedimientos para la configuracin y mantenimiento de


la impresin. Se presupone que el lector conoce la informacin suministrada en
Conceptos sobre la impresin en XenApp en la pgina 241 y ya ha planificado
el entorno de impresin.
Este tema complementa la informacin sobre directivas de impresin que se
encuentra en Referencia de reglas de directivas en la pgina 445.

Configuracin de la impresin
La mayora de las funciones de impresin de XenApp se configuran mediante
directivas de XenApp. Para encontrar las reglas de directiva de impresin,
seleccione lo siguiente en la herramienta Configuracin avanzada de XenApp:

Ancho de banda > Lmites de sesin > Impresora: Esta regla restringe el
ancho de banda asignado a las impresoras.

Impresin > Impresoras cliente: Estas reglas afectan a las impresoras


cliente redirigidas y a la impresin que usa la ruta de impresin de cliente.

Impresin > Controladores: Estas reglas se usan para la administracin de


controladores.

Impresin > Impresoras de la sesin: Esta regla configura cmo se


aprovisionan las impresoras de red y especifica una impresora
predeterminada de cliente o de red.

Algunas tareas de administracin de impresin se realizan en el nodo


Administracin de impresoras de la herramienta Configuracin avanzada de
XenApp, que controla las conexiones de la comunidad con los servidores de
impresin, los controladores y el ancho de banda dedicado a la impresin para
cada servidor.

280

Gua del administrador de Citrix XenApp

Si no habilita ninguna regla de directiva relacionada con la impresin, XenApp


aplica un funcionamiento predeterminado para la impresin, descrito en
Planificacin de la configuracin de la impresin en la pgina 274.
Las reglas de directiva de impresin siguen el comportamiento estndar de las
directivas de XenApp:

Las reglas de directivas de impresin se evalan durante el inicio de sesin


y permanecen en vigor durante la sesin. Si se agregan nuevas impresoras a
una directiva o a un dispositivo cliente durante una sesin, no aparecern en
la misma hasta que el usuario cierre la sesin e inicie una nueva.

Las directivas se pueden filtrar por objetos estndar que son aplicables a
todas las reglas de directiva de XenApp. Por lo tanto, al configurar las
reglas de impresin hay que determinar que objetos de filtrado son ms
adecuados para los objetivos que se quieren conseguir. El filtrado por
Nombre de cliente es til a la hora de configurar la impresin de
proximidad. El filtrado por Direccin IP del cliente es til a la hora de
asociar impresoras de red con estaciones de trabajo concretas.

Cuando configure reglas de impresin, preste atencin a lo siguiente:

El comportamiento de las directivas de XenApp: Las directivas de


XenApp no funcionan igual que las de Microsoft. Consulte la distincin
entre las opciones Sin configurar e Inhabilitada, las recomendaciones
para la creacin de directivas, las directivas resultantes y otros temas
relacionados con las mismas. A menudo estos conceptos no se comprenden
del todo.

El orden de prioridad de la directiva: Todas las reglas de impresin


siguen el orden de prioridad estndar de XenApp. En los entornos XenApp
las reglas de XenApp siempre tienen preferencia sobre las de Windows.

Mantenimiento de directivas: Los cambios hechos en una red exigen a


menudo la actualizacin de la configuracin de las directivas de impresin.
Por ejemplo, si algn usuario cambia de departamento o mueve su estacin
de trabajo, es necesario actualizar las directivas de impresin asociadas con
dicho usuario. Si se agregan o se quitan impresoras de la red es necesario
actualizar las reglas de la directiva Impresoras de la sesin.

Este tema debe ser usado junto con la informacin incluida en Conceptos sobre
la impresin en XenApp en la pgina 241. Para buscar la informacin de
contexto para una tarea especfica, consulte los Temas relacionados.

10

Configuracin y mantenimiento de la impresin en XenApp

281

Configuracin de los parmetros de creacin


automtica de impresoras
Habilite esta regla para controlar si las impresoras se crean automticamente al
comienzo de las sesiones y cmo se realiza dicha creacin automtica. De manera
predeterminada esta regla no est habilitada, de forma que XenApp crea todas las
impresoras que encuentra en el dispositivo cliente.
Temas relacionados:
Para agregar una impresora a la lista de creacin automtica de Windows CE y
DOS en la pgina 284

Para modificar el comportamiento de la creacin automtica de


impresoras
1.

En la herramienta Configuracin avanzada de XenApp, seleccione el nodo


Directivas.

2.

En la ficha Contenido, elija la directiva para la cual quiere configurar


reglas de impresin.

3.

En el men Acciones, elija Propiedades.

4.

Seleccione Impresin > Impresoras cliente y habilite la regla Creacin


automtica.

5.

Seleccione una de estas opciones:

Crear automticamente las impresoras cliente. Todas las


impresoras de red y cualquier impresora conectada o asignada desde
un dispositivo cliente preconfigurado en el Panel de control >
Impresoras se crean automticamente en la sesin.

Crear automticamente slo las impresoras locales (no de red)


del cliente. Todas las impresoras conectadas al dispositivo cliente
que no sean impresoras de red y que estn preconfiguradas Panel de
control > Impresoras se crean automticamente en la sesin.

Crear automticamente slo la impresora cliente


predeterminada. Slo la impresora predeterminada del cliente que
est conectada o asignada desde el cliente y preconfigurada en Panel
de control > Impresoras se crea automticamente en la sesin.

No crear automticamente las impresoras cliente. Las impresoras


cliente no se crean automticamente.

282

Gua del administrador de Citrix XenApp

Para configurar el respaldo para impresoras cliente antiguas


Habilite esta regla para la creacin automtica de impresoras cliente previas a
MetaFrame 3.0
1.

En la herramienta Configuracin avanzada de XenApp, seleccione el nodo


Directivas.

2.

En la ficha Contenido, elija la directiva para la cual quiere configurar


reglas de impresin.

3.

En el men Acciones, elija Propiedades.

4.

Seleccione Impresin > Impresoras cliente y habilite la regla Impresoras


cliente antiguas.

5.

Seleccione una de estas opciones:

Crear impresoras de cliente dinmicas de sesin privadas para


crear impresoras que usen convenciones de nomenclatura
predeterminadas de Presentation Server 4.0 a XenApp 5.0

Crear impresoras de cliente al estilo antiguo para crear impresoras


que usen nombres de impresora compatibles con MetaFrame 3.0 o
versiones anteriores.

Configuracin de la impresin universal de Citrix


Existen varias soluciones de impresin universal. Se puede configurar:

El controlador de impresora universal XPS de Citrix (Citrix XPS Universal


Printer)

El controlador de impresora universal de Citrix basado en EMF (Citrix


Universal Printer)

Impresora universal Citrix de creacin automtica con un controlador de


impresora universal de Citrix

Aunque se configure nicamente un controlador de impresora universal no se


mejorar el tiempo que tarda la sesin en iniciarse (ya que las impresoras del
dispositivo cliente an tienen que enumerarse y crearse automticamente al
comienzo de la sesin). No obstante, la configuracin de un controlador de
impresora universal mejora el rendimiento del controlador de impresora.
Temas relacionados:
Aprovisionamiento de la solucin de impresin universal de Citrix en la pgina
256
Visin general de los controladores de impresora universal en la pgina 271

10

Configuracin y mantenimiento de la impresin en XenApp

283

Para configurar la impresora universal Citrix


Este procedimiento incluye instrucciones para configurar la impresora universal
Citrix. Si desea usar la impresora universal debe configurarla en cada uno de los
servidores que alojan aplicaciones publicadas en la comunidad.
Precaucin: El uso incorrecto del Editor del Registro puede generar problemas
serios que pueden requerir la reinstalacin del sistema operativo. Citrix no puede
garantizar que se puedan solucionar los problemas originados por el uso
incorrecto del Editor del Registro. Utilice el Editor del Registro bajo su
responsabilidad.
1.

Busque esta clave de Registro en cada servidor:


HKEY_LOCAL_MACHINE\SOFTWARE\Citrix\Print

2.

Modifique DefaultPrnFlags de forma que tenga el valor de bit 0x00000020.

3.

Reinicie el servicio Citrix Print Manager Service.

Para cambiar los parmetros predeterminados en la impresora


universal
Los parmetros predeterminados de la impresora universal Citrix se pueden
cambiar: incluidos los parmetros de tamao del papel, anchura del papel, calidad
de impresin, color, impresin a doble cara y nmero de copias. Para sobrescribir
los parmetros predeterminados de la impresora universal Citrix y modificarlos
hay que definir manualmente unas claves de Registro. Para ver la lista de los
valores de Registro especficos, consulte el Citrix Knowledge Center.

Configuracin de la creacin automtica de


impresoras para clientes DOS y Windows CE
Si los dispositivos que ejecutan el Cliente para Windows CE tienen impresoras
locales, la herramienta Configuracin avanzada de XenApp puede crear
automticamente dichas impresoras cliente para los usuarios cada vez que los
dispositivos cliente se conecten con la comunidad de servidores. En este caso
impresoras cliente se refiere a las impresoras cliente redirigidas (impresoras que
estn conectadas fsicamente a los dispositivos cliente o asignadas desde
dispositivos cliente) para los Clientes para DOS Windows CE.
Nota: A diferencia de los dispositivos que ejecutan el Cliente para Windows
CE y tienen impresoras locales, las impresoras cliente disponibles desde otros
clientes se crean automticamente basndose en los parmetros configurados
usando las directivas de impresin.

284

Gua del administrador de Citrix XenApp

Cuando se configura la creacin automtica, XenApp descarga los objetos de


impresora adecuados en el dispositivo cliente para que la impresora cliente est
disponible durante las sesiones.
Puede ver el estado de las impresoras cliente de DOS y Windows CE en el cuadro
de dilogo Impresoras cliente. Aparecer la palabra <descargado> en la lista de
este cuadro de dilogo cuando la informacin para la configuracin de las
impresoras cliente se haya enviado desde el servidor al dispositivo cliente.

Para agregar una impresora a la lista de creacin automtica de


Windows CE y DOS
Use este cuadro de dilogo para definir las impresoras cliente que estn a
disposicin de dispositivos identificados que ejecutan el Cliente para Windows
CE. Cada vez que los usuarios de dichos dispositivos inician una sesin en la
comunidad, esas impresoras cliente estarn disponibles para ellos
automticamente.
Despus de agregar una nueva impresora cliente en la organizacin para los
usuarios de Windows CE y DOS, actualice la lista de creacin automtica para
asegurarse de que la definicin estar disponible cuando las impresoras se creen
automticamente al comienzo de las sesiones.
1.

Elija Impresoras en el nodo Administracin de impresoras de la


herramienta Configuracin avanzada de XenApp.

2.

En el men Acciones elija Administracin de impresoras > Impresoras


cliente.
Aparecer el cuadro de dilogo Impresoras cliente. En este cuadro de
dilogo se pueden agregar, editar, eliminar y restablecer el conjunto de
impresoras que se crearn automticamente para los clientes con Windows
CE y DOS.
Nota: Estas impresoras slo estn disponibles en el cliente y nicamente
aparecen en aplicaciones basadas en servidor durante la sesin del usuario.

3.

Haga clic en Agregar.

4.

En el cuadro de dilogo Agregar impresora cliente escriba el nombre del


dispositivo cliente en el cuadro Nombre del cliente.

10

5.

6.

Configuracin y mantenimiento de la impresin en XenApp

285

Especifique el nombre del controlador de impresora de alguna de estas


formas:

En el cuadro Controlador escriba el nombre del controlador para la


impresora cliente.

Busque una Asignacin de controladores haciendo clic en alguno de


los botones siguientes:

Examinar asignaciones: Abre un cuadro de dilogo desde el


que se puede seleccionar una asignacin de controladores. Este
cuadro de dilogo muestra el nombre del controlador de la
impresora cliente y el controlador de la impresora en el
servidor.

Examinar controladores: Abre un cuadro de dilogo desde el


que se puede seleccionar un controlador de impresora. Todos
los controladores de impresora disponibles se encuentran en la
lista. El nombre del controlador que aparece es el nombre del
controlador de impresora del servidor.

Seleccione el puerto de la impresora en el cuadro Puerto. La informacin


de la impresora cliente se descargar la siguiente vez que el dispositivo
cliente se conecte a la comunidad.
Consejo: Se puede comprobar si la informacin de impresoras cliente se
ha descargado consultando la columna Estado, donde figurar En espera o
Descargado, segn sea el caso.

Para mostrar las impresoras creadas automticamente para los


clientes Windows CE y DOS
1.

Elija Impresoras en el nodo Administracin de impresoras de la


herramienta Configuracin avanzada de XenApp.

2.

En el men Acciones elija Administracin de impresoras > Impresoras


cliente.
La informacin de cada impresora cliente seleccionada se muestra en las
siguientes columnas:

Nombre del cliente: Es el nombre del dispositivo cliente.

Nombre de la impresora: Es el nombre de la impresora cliente.

Controlador: Es el nombre del controlador de la impresora cliente.

286

Gua del administrador de Citrix XenApp

Puerto: Es el puerto del dispositivo cliente al que est conectada la


impresora cliente.

Estado: Puede mostrar los valores En espera, Descargado o


Eliminando.

En Espera: El cliente no se ha conectado todava a la comunidad


para permitir la descarga de informacin para la impresora cliente.

Descargado: El cliente se conect y la informacin de impresoras


cliente se descarg.

Eliminando: El parmetro de creacin automtica para la impresora


cliente est configurado para su eliminacin, pero el cliente an no se
ha conectado a la comunidad. Cuando el cliente se conecta la
impresora cliente se elimina del cliente y la entrada correspondiente a
esa impresora cliente se elimina de la lista mostrada.

Nota: Estas impresoras slo estn disponibles en el dispositivo cliente y


nicamente aparecen en aplicaciones basadas en servidor durante la sesin
del usuario.
3.

Para incluir en la lista las impresoras cliente con el estado Descargado,


marque la casilla Mostrar impresoras descargadas.

4.

Para cambiar el estado de la impresora cliente seleccionada haga clic en


Restablecer.
Si la impresora estaba en estado Eliminando, pasa al estado Descargado. Si
la impresora estaba en estado Descargado, pasa al estado En espera.
Cuando el plugin se conecte otra vez se descargar la informacin de la
impresora cliente.

Para actualizar las entradas de las impresoras cliente de DOS y


Windows CE creadas automticamente
Realice alguna de estas tareas para actualizar las entradas de las impresoras
cliente Windows CE y DOS creadas automticamente:

Para cambiar el controlador o el puerto asignado a la impresora cliente,


haga clic en Editar para abrir el cuadro de dilogo Editar impresora
cliente.

Para eliminar una impresora de la lista, haga clic en Eliminar.

Para descargar la configuracin de la impresora cliente de nuevo, haga clic


en Restablecer. El estado de la impresora cliente queda En espera y su

10

Configuracin y mantenimiento de la impresin en XenApp

287

informacin se descargar la prxima vez que el dispositivo cliente se


conecte a la comunidad.

Configuracin de impresoras de red para los


usuarios
Para poder poner impresoras de red a disposicin de los usuarios, es necesario
importar la informacin relativa a dichas impresoras en la comunidad. Esto
permite que los servidores de la comunidad establezcan una conexin con una
impresora de red cuando el usuario imprima. Para poner impresoras a disposicin
de los usuarios hay que realizar dos tareas:
1.

Importar la informacin del servidor de impresin en red.

2.

Asignar la impresora de red importada a los usuarios (es decir, hacer que
aparezca en las sesiones utilizando como filtro algn objeto aplicable a la
sesin del usuario).

Se puede importar toda la informacin relativa a una impresora o a todas las


impresoras de un servidor de impresin. Antes de importar, tome nota de la ruta
de la impresora en formato NombreServidor\NombreImpresoraCompartida, o su
direccin IP.
XenApp tambin necesita conocer el controlador que debe usarse al construir la
conexin con la impresora. Esta informacin se obtiene durante la importacin y
se retiene como una lista de colas de impresin conocidas. No obstante, tambin
se pueden agregar impresoras individuales desde la regla de directiva Impresoras
de la sesin; esto resulta til si no import toda la informacin desde el servidor
de impresin.
Al importar impresoras desde el servidor de impresin se identifican los
controladores que necesita XenApp, pero no se instalan. Despus de importar
impresoras, si los controladores correspondientes no estn instalados
automticamente con Windows (bien sea porque se aplic una directiva para
evitar su instalacin automtica o porque se trata de controladores de terceros), es
necesario agregarlos manualmente a los servidores de la comunidad.
Importe las impresoras antes de usar la regla de directiva Impresoras de la sesin
para asignar impresoras de red de creacin automtica.
Despus de importar la informacin desde los servidores de impresin de red en
la comunidad, ponga estas impresoras a disposicin de los usuarios para que
puedan acceder a ellas desde sus sesiones.

288

Gua del administrador de Citrix XenApp

Nota: Las versiones antiguas de XenApp permitan a los administradores el


aprovisionamiento de conexiones con impresoras de red para los usuarios. A
partir de Presentation Server 4.0 y versiones posteriores, esta funcionalidad se
consigue con la regla de directiva Impresoras de la sesin.
XenApp tambin puede configurarse para enrutar trabajos de impresin hacia
impresoras de red a travs de una ruta de impresin de cliente.
Temas relacionados:
Creacin automtica de las impresoras de red en la pgina 260

Para importar impresoras desde un servidor de impresin en


red
1.

Seleccione el nodo Administracin de impresoras en el panel izquierdo


de la herramienta Configuracin avanzada de XenApp.

2.

En el men Acciones haga clic en Administracin de impresoras >


Importar servidor de impresin en red.

3.

En el cuadro Servidor escriba alguno de estos datos:

4.

El nombre del servidor de impresin que desea agregar. Si usa el


nombre de un servidor, no incluya las barras invertidas; por ejemplo,
escriba slo ServidorDeImpresin1 y no \\ServidorDeImpresin1

La direccin IP esttica del servidor de impresin que desea agregar

Escriba las credenciales para autenticarse en el servidor de impresin, de


alguna de estas formas:

Deje sin marcar la casilla Use sus credenciales de administrador


Citrix y escriba las credenciales de una cuenta de usuario de red que
tenga acceso a las impresoras del servidor especificado.

Marque la casilla Use sus credenciales de administrador Citrix si


desea usar las credenciales de usuario local que habilit en la
autenticacin PassThrough (paso de credenciales).

Las impresoras disponibles en el servidor estn limitadas a aquellas


disponibles para la cuenta de usuario que se introduzca. Si no se introduce
la informacin de usuario, slo se importar la informacin relativa a las
impresoras accesibles por todos los usuarios.
Una vez hecho esto, el servidor de impresin aparecer en la ficha
Servidores de impresin en red en la herramienta Configuracin
avanzada de XenApp.

10

Configuracin y mantenimiento de la impresin en XenApp

289

Nota: Si no quiere agregar todas las impresoras existentes en el servidor de


impresin, puede agregar impresoras individualmente cuando configure la regla
de directiva Impresoras de la sesin, segn se describe en Para agregar una
impresora de red mientras se configura la regla Impresoras de la sesin en la
pgina 290.

Para importar impresoras desde otros dominios


Las impresoras no pueden importarse desde un servidor de impresin en red si la
impresora reside en un grupo de trabajo diferente o est en un dominio distinto al
de los servidores de la comunidad. Para importar impresoras desde otros
dominios tiene que existir una relacin de confianza entre el dominio donde el
usuario inicia la sesin y el dominio donde reside el servidor de impresin.
1.

2.

Para poder importar la impresora lleve a cabo alguna de estas tareas:

Agregue el servidor de impresin en red al mismo dominio que los


servidores de la comunidad

Agregue uno de los equipos que ejecutan XenApp al mismo dominio


que el servidor de impresin en red

Asigne las impresoras al grupo Todos, en lugar de hacerlo a usuarios o


grupos especficos. Autentquese sin credenciales para recibir la lista de
impresoras que estn asignadas a todos los usuarios.
Consejo: Para que los usuarios de Novell tengan acceso a servidores de
impresin Microsoft, hay que habilitar la cuenta Invitado y asignar acceso a
Todos o Invitados.

Si no puede aplicar ninguna de las estrategias anteriores para importar impresoras


de red desde otros dominios, puede usar la impresin de cliente para permitir que
los usuarios impriman en servidores de impresin de red situados en dominios
distintos al de los servidores de la comunidad.

Para asignar impresoras mediante la regla de directiva


Impresoras de la sesin
Antes de asignar impresoras usando esta regla, importe todas las impresoras que
quiera asignar desde los servidores de impresin en red.
1.

En la herramienta Configuracin avanzada de XenApp, seleccione el nodo


Directivas.

2.

En la ficha Contenido, elija la directiva para la cual quiere configurar


reglas de impresin.

290

Gua del administrador de Citrix XenApp

3.

En el men Acciones, elija Propiedades.

4.

En el cuadro Propiedades de la directiva, expanda Impresin, luego elija


Impresoras de la sesin.
Importante: El servidor combina todas las reglas de impresoras de
sesin para todas las directivas aplicadas, empezando por las de mayor
prioridad. Pero si inhabilita una regla de impresora de sesin en una
directiva, la combinacin se interrumpe en esa directiva y se ignoran todas
las reglas de impresora de sesin existentes en directivas de menor
prioridad, aunque la opcin est habilitada en ellas.

Para agregar una impresora de red mientras se configura la


regla Impresoras de la sesin
1.

Haga clic en Agregar en la pgina de la regla de directiva Impresin >


Impresoras de la sesin. Si la regla no est habilitada, seleccione
Habilitada en la pgina de la regla Impresoras de la sesin para poder ver
el botn Agregar.

2.

En el cuadro de dilogo Agregar impresoras haga clic en Nueva.

3.

En el cuadro de dilogo Agregar impresoras de red a la comunidad


seleccione alguno de los mtodos de autenticacin:

Administrador de la consola: Para usar las credenciales de


administrador actuales.

Otro: Introduzca otras credenciales para la autenticacin. Estas


credenciales deben tener permiso de acceso para la impresora.

4.

Haga clic en Siguiente.

5.

Especifique la Ubicacin de la impresora de red con alguna de estas


opciones:

Escriba una ruta UNC: Introduzca la ruta usando el formato


NombreServidor\NombreImpresora.

Buscar la impresora: Busque una impresora en la red.

Temas relacionados:
Para asignar impresoras mediante la regla de directiva Impresoras de la sesin
en la pgina 289

10

Configuracin y mantenimiento de la impresin en XenApp

291

Para especificar la impresora predeterminada para una sesin


Para especificar una impresora de red, es necesario que est ya importada en la
comunidad y agregada a la directiva en la que se haya habilitado la regla
Impresoras de la sesin.
1.

Complete el procedimiento Para agregar una impresora de red mientras se


configura la regla Impresoras de la sesin en la pgina 290.

2.

En la pgina de la regla Impresoras de la sesin, en la lista Elija la


impresora predeterminada del cliente seleccione alguna de estas
opciones:

El nombre de la impresora de red que desea como


predeterminada para esta directiva: Las impresoras no aparecen en
esta lista a menos que hayan sido agregadas a la directiva.

Hace que la impresora predeterminada sea la impresora


principal del cliente: La impresora predeterminada de la sesin ser
la impresora predeterminada actual en el cliente. Si la impresora
principal del cliente no est asignada, esta opcin no tiene ningn
efecto.
Importante: La asignacin de la impresora principal del cliente
puede inhabilitarse de muchas formas; por ejemplo mediante las
directivas de la herramienta Configuracin avanzada de XenApp,
mediante directivas de grupo, o mediante parmetros de Servicios de
Terminal Server.

No modificar la impresora predeterminada del usuario: Usa el


parmetro de impresora predeterminada existente en el perfil actual
de Terminal Services o de Windows del usuario. Si elige esta opcin
la impresora predeterminada no se guarda en el perfil y no cambia de
acuerdo con las propiedades de otra sesin o cliente. Esta opcin se
puede usar para presentarle a los usuarios la impresora ms prxima
por medio de los parmetros del perfil (una funcin conocida como
impresin de proximidad).
Cuando se selecciona la opcin No modificar la impresora
predeterminada del usuario, la impresora predeterminada de la

292

Gua del administrador de Citrix XenApp

sesin ser la primera impresora creada automticamente en ella, que


es alguna de las siguientes:

3.

La primera impresora agregada localmente en el servidor


Windows en e Panel de control > Impresoras

La primera impresora creada automticamente. si no hay


ninguna impresora agregada localmente al servidor.

Aplique la directiva al grupo de usuarios (u otros objetos filtrados) donde


quiera que tenga efecto.

Para modificar los parmetros de impresora de sesin en la


directiva
1.

En la pgina de la regla Impresoras de la sesin seleccione el nombre de la


impresora cuyos parmetros quiere modificar.

2.

Haga clic en Configuracin.

3.

Marque la casilla Aplicar los parmetros personalizados.

4.

Cambie los parmetros de Tamao del papel, Cuenta de copias, Calidad


de impresin y Orientacin.

5.

Para asegurarse de que los parmetros especificados aqu se restauren


durante sesiones simultneas, incluso aunque los usuarios los modifiquen
durante su sesin inicial, marque la casilla Aplicar los parmetros
personalizados durante cada inicio de sesin.
Esta casilla se aplicara a sesiones adicionales que se abrieran mientras la
primera sesin de un usuario estuviera todava activa.
Importante: El efecto de los parmetros cambia segn el tipo de perfiles
de Windows configurados en el entorno. Para obtener ms informacin,
consulte Control de los parmetros de impresin y las preferencias de
usuario en la pgina 263.
Si deja esta casilla sin marcar y un usuario abre su sesin inicial, cambia los
parmetros de las impresoras y luego abre una segunda sesin (mientras
an est activa la primera), los parmetros especificados en este cuadro de
dilogo no se aplican a la segunda sesin.
Por ejemplo, si especifica Horizontal como parmetro de Orientacin
personalizado y la casilla est marcada, si un usuario inicia una sesin
(Sesin 1), cambia el parmetro de Orientacin por la opcin Vertical, y
luego inicia otra sesin simultnea (Sesin 2), esta segunda sesin usar los
parmetros personalizados y la Orientacin ser Horizontal. Si no se marca
la casilla Aplicar los parmetros personalizados durante cada inicio de

10

Configuracin y mantenimiento de la impresin en XenApp

293

sesin, XenApp aplica a la Sesin 2 los cambios hechos por el usuario y la


Orientacin es Vertical.
Despus de hacer clic en Aceptar, el valor Configuracin en la lista de
impresoras de la pgina de propiedades de Impresoras de la sesin cambia
a Modificada.
Temas relacionados:
Para asignar impresoras mediante la regla de directiva Impresoras de la sesin
en la pgina 289

Para configurar impresoras de servidor locales


Para dejar que los usuarios impriman en una impresora local de un servidor de la
comunidad, conecte fsicamente la impresora a dicho servidor y comprtala, de
este modo:
1.

En el servidor donde la impresora est conectada fsicamente, seleccione la


impresora que desea compartir en Panel de control > Impresoras.

2.

Vaya a Archivo > Propiedades.

3.

En la ficha Compartir marque estas casillas:

4.

Compartir impresora

Procesar trabajos de impresin en equipos cliente

Verifique si la impresora est siendo compartida comprobando si aparece


en la ficha Administracin de impresoras > Impresoras de la
herramienta Configuracin avanzada de XenApp. Si la impresora no se est
compartiendo correctamente no aparecer en la ficha Impresoras.

Configuracin de impresoras para trabajadores


mviles
Si quiere que los usuarios vean siempre la impresora ms cercana a su dispositivo
cliente durante una sesin, puede configurar la impresin de proximidad. Con la
impresin de proximidad los usuarios que se encuentran dentro de un intervalo de
direcciones IP especificado acceden automticamente a los dispositivos de
impresin en red que existen dentro de dicho intervalo.
Para poder configurar la impresin de proximidad, la red debe estar configurada
de este modo:

Hay un servidor DHCP que asigna direcciones IP a los usuarios segn su


ubicacin (por ejemplo, un determinado piso en un edificio)

Todos los departamentos/pisos de la organizacin tienen unos intervalos de


direcciones IP designados de manera exclusiva

294

Gua del administrador de Citrix XenApp

Las impresoras en red reciben direcciones IP dentro del intervalo IP


correspondiente al departamento o piso donde se encuentran

Temas relacionados:
La impresin para empleados mviles en la pgina 266

Para configurar la impresin de proximidad usando direcciones


IP
1.

Cree una directiva para cada subred (o para que corresponda con la
ubicacin de la impresora).

2.

En cada una de esas directivas, habilite la regla Impresoras de la sesin y


haga lo siguiente:

3.

Agregue las impresoras que se encuentran en la ubicacin geogrfica


de esa subred

En Elija la impresora predeterminada del cliente seleccione la


opcin No modificar la impresora predeterminada del usuario

Filtre las directivas por direccin IP del cliente.

Temas relacionados:
Para asignar impresoras mediante la regla de directiva Impresoras de la sesin
en la pgina 289

Cambio del enrutamiento de trabajos de


impresin por red
De manera predeterminada, XenApp enruta los trabajos hasta impresoras de red
desde el servidor de aplicaciones directamente al servidor de impresin (por la
ruta de impresin de red).
Nota: Los trabajos de impresin enviados por la ruta de impresin de red no
estn comprimidos. Cuando se imprimen trabajos de impresin en una red con
ancho de banda limitado, Citrix recomienda enrutarlos a travs del dispositivo
cliente de forma que el protocolo ICA pueda comprimirlos. Para ello, seleccione
Siempre conectarse indirectamente como impresora cliente en la regla
Enrutamiento de la tarea de impresin.
Temas relacionados:
Vista general de las rutas de impresin de cliente y de red en la pgina 248
Administracin de trabajos de impresin local y remota en la pgina 245

10

Configuracin y mantenimiento de la impresin en XenApp

295

Para configurar una ruta de cliente para trabajos de impresin


para impresoras de red
1.

En la herramienta Configuracin avanzada de XenApp, seleccione el nodo


Directivas.

2.

En la ficha Contenido, elija la directiva para la cual quiere configurar


reglas de impresin.

3.

En el men Acciones, elija Propiedades.

4.

Seleccione Impresin > Impresoras cliente y habilite la regla


Enrutamiento de la tarea de impresin.

5.

Seleccione una de estas opciones:

Conectarse directamente al servidor de impresin en red si es


posible: Este parmetro enruta los trabajos de impresin hacia una
impresora de red directamente desde el servidor de la comunidad,
cuando es posible. Es decir, el servidor XenApp enva el trabajo de
impresin a travs de la red al servidor de impresin.

Siempre conectarse indirectamente como impresora cliente: Este


parmetro enruta los trabajos enviados a la cola de una impresora de
red a travs de una sesin ICA y el dispositivo cliente. Este parmetro
permite a los usuarios imprimir en impresoras de red que estn
accesibles a ellos pero son inaccesibles para los servidores de la
comunidad (por ejemplo, un servidor de impresin en red que se
encuentre en un dominio distinto del de los servidores de la
comunidad).

Nota: La impresin universal de Citrix no est disponible para


impresoras de red. Si habilita el parmetro Usar slo el controlador
Universal en la regla Impresin > Controladores > Controlador universal,
todos los trabajos de impresin enviados a la cola de impresoras de red en
el lado del cliente se enrutarn a travs del dispositivo cliente,
independientemente de cmo est configurada la regla Enrutamiento de la
tarea de impresin.

Herramientas para el aprovisionamiento por parte


del usuario
Los siguientes grupos de usuarios no pueden agregar impresoras en sus sesiones a
menos que se publiquen herramientas de aprovisionamiento de impresoras para
ellos:

296

Gua del administrador de Citrix XenApp

Usuarios de Windows que no tienen acceso al asistente Agregar impresora


en el dispositivo cliente local ni a aplicaciones que les permitan buscar
impresoras.

Usuarios de plugins para plataformas distintas de Windows

Si desea que estos usuarios puedan agregar sus impresoras, publique alguna de
estas herramientas:

La herramienta Configuracin de impresora del Cliente ICA


(PrintCfg.exe): Con esta herramienta los usuarios de Windows CE y DOS
pueden agregar impresoras.

El asistente Agregar impresora: Publicando este asistente de Windows se


permite a los usuarios de plugins para Windows que agreguen las
impresoras existentes en el dispositivo cliente local o en la red. La
publicacin de este asistente tambin se conoce a veces como publicacin
del Administrador de impresoras.

Despus de que un usuario agrega impresoras por alguno de estos mtodos,


XenApp retiene la informacin de impresoras para la prxima vez que el usuario
inicia una sesin desde el dispositivo cliente. Las impresoras cliente creadas
usando este proceso se conocen como impresoras retenidas.

Para publicar el asistente Agregar impresora


Este procedimiento presupone que ya est publicado el Explorador de Windows
del servidor donde se quiere publicar el asistente Agregar impresora.
1.

Cree la carpeta siguiente en el nivel raz de una de las unidades de disco del
servidor XenApp:
C:\Printers.{2227A280-3AEA-1069-A2DE-08002B30309D}
donde C representa una unidad de disco del servidor XenApp.
Cuando presione Intro, el icono de la carpeta cambia a un icono de
impresora.

2.

Cree una aplicacin publicada con estas propiedades:


Lnea de comandos: "Ruta a explorer.exe" C:\Printers.{2227A280-3AEA1069-A2DE-08002B30309D}
Directorio de trabajo: La ruta donde se encuentra explorer.exe.
Si obtiene un error de ruta y no puede acceder a la carpeta de impresoras
publicadas, modifique la lnea de comandos para que incluya %*.. Por
ejemplo:
Lnea de comandos: "Ruta a explorer.exe" %*C:\Printers.{2227A2803AEA-1069-A2DE-08002B30309D}

10

Configuracin y mantenimiento de la impresin en XenApp

297

Para publicar la herramienta Configuracin de impresora del


Cliente ICA
1.

Siga las instrucciones para publicar una aplicacin descritas en Para


publicar un recurso mediante el asistente de publicacin de aplicaciones
en la pgina 42.

2.

En la pgina Ubicacin introduzca la ruta de la herramienta Configuracin


de impresora del Cliente ICA (printcfg.exe) en el servidor.
En los sistemas de 64 bits, la ubicacin predeterminada de la herramienta es
C:\Archivos de programa (x86)\Citrix\system32\printcfg.exe.
En los sistemas de 32 bits, la ubicacin predeterminada de la herramienta es
C:\Archivos de programa\Citrix\system32\printcfg.exe.

Control de las preferencias de impresin de los


usuarios
Este tema incluye los siguientes procedimientos:

Para guardar las propiedades de impresora de los usuarios en la pgina


297

Para sincronizar las propiedades de impresora configuradas fuera de


sesin en la pgina 298

Temas relacionados:
Parmetros de impresin basados en dispositivo o en sesin en la pgina 261
Asignacin de impresoras predeterminadas en la pgina 266
Control de los parmetros de impresin y las preferencias de usuario en la
pgina 263

Para guardar las propiedades de impresora de los


usuarios
1.

En la herramienta Configuracin avanzada de XenApp, seleccione el nodo


Directivas.

2.

En la ficha Contenido, elija la directiva para la cual quiere configurar


reglas de impresin.

3.

En el men Acciones, elija Propiedades.

4.

En el cuadro Propiedades de la directiva, expanda Impresin >


Impresoras cliente > Retencin de las propiedades de la impresora.

298

Gua del administrador de Citrix XenApp

5.

Seleccione alguna de estas opciones para especificar dnde deben


guardarse las propiedades de impresora:

Mantener en el perfil del usuario si no se guardan en el cliente


(seleccionada de manera predeterminada): El sistema determina el
mtodo. Guarda las propiedades de impresora en el dispositivo
cliente, si est disponible. En caso contrario, las guarda en el perfil
del usuario. Esta opcin es la ms flexible pero puede ralentizar el
proceso de inicio de sesin y usar ms ancho de banda al tener que
hacer comprobaciones en el sistema.
Elija esta opcin si su comunidad de servidores necesita
compatibilidad con versiones anteriores de XenApp y sus plugins, y
no tiene problemas de ancho de banda o rendimiento durante los
inicios de sesin.

Guardar solamente en el dispositivo cliente: Guarda las


propiedades de impresora slo en el dispositivo cliente. Seleccione
esta opcin si los usuarios tienen asignados perfiles obligatorios o
mviles de Servicios de Terminal Server.
Slo elija esta opcin si todos los servidores de la comunidad
ejecutan XenApp 5.0 y los usuarios usan los Citrix XenApp Plugin
versin 9.x o posterior.

Mantener nicamente en el perfil del usuario:+ Guarda las


propiedades de impresora en el perfil del usuario existente en el
servidor y evita cualquier intercambio de propiedades con el
dispositivo cliente. Esta opcin es til si el sistema tiene un ancho de
banda limitado (esta opcin reduce el trfico de red), si los inicios de
sesin son lentos o los usuarios tiene plugins antiguos. Tenga en
cuenta que esto slo se aplica si se utiliza un perfil mvil de Servicios
de Terminal Server.

Para sincronizar las propiedades de impresora


configuradas fuera de sesin
Para obtener las propiedades de impresora directamente desde la impresora, en
lugar de hacerlo desde el almacn de propiedades, use el procedimiento siguiente.
Con este procedimiento se asegura de que los cambios hechos fuera de lnea en
las impresoras del equipo local se usarn la prxima vez que el usuario inicie una
sesin.

10

Configuracin y mantenimiento de la impresin en XenApp

299

Precaucin: El uso incorrecto del Editor del Registro puede generar problemas
serios que pueden requerir la reinstalacin del sistema operativo. Citrix no puede
garantizar que los problemas derivados de la utilizacin inadecuada del Editor del
registro puedan resolverse. Si utiliza el Editor del Registro, ser bajo su propia
responsabilidad. Asegrese de hacer una copia de seguridad del Registro antes de
editarlo.
1.

2.

Abra el Editor del Registro y busque alguna de estas ubicaciones:

Para sistemas de 64 bits,


HKLM\SOFTWARE\Wow6432Node\Citrix\ICA
Client\Engine\Lockdown Profiles\All Regions\Preferences

Para sistemas de 32 bits,


HKEY_LOCAL_MACHINE\SOFTWARE\Citrix\ICA
Client\Engine\Lockdown Profiles\All Regions\Preferences

Cree la siguiente clave de Registro:


Nombre:Win32FavorRetainedPrinterSettings
Tipo de datos: REG_SZ
Informacin del valor: false

3.

Reinicie el servicio Citrix Print Manager Service.

Control de la instalacin automtica de


controladores de impresora
La administracin de controlador de impresora es importante para la salud de los
servidores y una experiencia de impresin satisfactoria. Cuando XenApp crea las
impresoras automticamente, determina si faltan los controladores
correspondientes. De forma predeterminada, XenApp instala los controladores de
impresora faltantes usando el conjunto de controladores de impresora de
Windows. Si se instala un controlador de impresora problemtico
automticamente, puede haber problemas.
Se puede impedir que los controladores de impresora se instalen
automticamente, o, si se desea que se instalen automticamente, se puede
controlar qu controladores se instalan en los servidores de la comunidad
especificndolos en una lista de compatibilidad:

Si sabe que controladores de impresora causan problemas, se los puede


agregar a la lista de compatibilidad

300

Gua del administrador de Citrix XenApp

Si no sabe qu controladores causan problemas o quiere ejercer mayor


control sobre los controladores de la comunidad, especifique que slo se
instalen los controladores de la lista de compatibilidad

Cuando los usuarios inician una sesin:

XenApp comprueba la lista de compatibilidad de controladores de


impresoras cliente antes de configurarlas.

Si un controlador de impresora aparece en la lista de controladores


prohibidos, XenApp no configura la impresora a menos que la funcin de
Impresin universal est habilitada.

Cuando la lista de compatibilidad no permita la configuracin de una


impresora cliente, XenApp escribe un mensaje en el Registro de sucesos
del servidor

Para evitar que se instalen controladores automticamente, configure la directiva


Impresin > Controladores > Instalacin automtica del controlador
original. Consulte Para agregar o eliminar servidores, o para modificar los
nombres que aparecen en la lista de compatibilidad en la pgina 301 para
prohibir controladores de impresora especficos.

Para especificar cmo se instalan los controladores de


impresora en los servidores de la comunidad
1.

En la herramienta Configuracin avanzada de XenApp, seleccione el nodo


Directivas.

2.

En la ficha Contenido, elija la directiva para la cual quiere configurar


reglas de impresin.

3.

En el men Acciones, elija Propiedades.

4.

En el cuadro Propiedades de la directiva, expanda Impresin, luego elija


Controladores.

5.

Bajo Controladores se puede configurar las siguientes reglas:

Instalacin automtica del controlador original: Use esta regla


para controlar si se instalarn automticamente los controladores
nativos de Windows necesarios para la creacin automtica de una
impresora del cliente o de red. La habilitacin de esta regla impedir
la instalacin automtica de los controladores de impresora. Consulte
Para controlar la instalacin automtica de controladores de
impresora en la pgina 301.

Controlador universal: Use esta regla para especificar si las


impresoras cliente creadas automticamente usan controladores de
impresora universal, controladores especficos del modelo de

10

Configuracin y mantenimiento de la impresin en XenApp

301

impresora, o ambos. Los controladores universales pueden permitir la


impresin aun cuando falten los controladores especficos del modelo
de impresora. Consulte Para especificar el controlador de impresora
universal para las sesiones en la pgina 303.

Para controlar la instalacin automtica de controladores de


impresora
1.

Elija la regla de directiva Instalacin automtica del controlador


original.

2.

En la pgina de propiedades de Instalacin automtica del controlador


original seleccione Habilitada.

3.

Seleccione una de estas opciones:

Instalar los controladores originales de Windows si hace falta


(opcin predeterminada). Permite a XenApp instalar
automticamente los controladores de impresora nativos de Windows
(los incluidos en el archivo driver.cab) durante la creacin automtica
de una impresora de cliente o de red.
Precaucin: Si se habilita esta opcin es posible que se instale una
gran cantidad de controladores nativos.

No instalar automticamente los controladores: Esta opcin hace


necesario que los administradores instalen uno por uno los
controladores de impresora nativos manualmente.

Para agregar o eliminar servidores, o para modificar los


nombres que aparecen en la lista de compatibilidad
1.

Seleccione el nodo Administracin de impresoras > Controladores. en el


panel izquierdo de la herramienta Configuracin avanzada de XenApp.

2.

En el men Acciones elija Administracin de impresoras >


Compatibilidad.

3.

En la lista desplegable, elija la plataforma requerida.

4.

Seleccione alguna de estas Opciones de la lista de compatibilidad:

Slo permitir los controladores de esta lista: Mantiene una lista de


controladores incompatibles que no pueden usarse en las impresoras
clientes y permite todos los dems.

Permitir todos los controladores menos los de esta lista: Mantiene


una lista de controladores compatibles que las impresoras cliente
pueden usar y prohbe todos los dems.

302

Gua del administrador de Citrix XenApp

5.

Actualice la lista.

Configuracin de los controladores de impresora


universal en los servidores de la comunidad
Si configura un controlador de impresora universal para las sesiones, XenApp
siempre usa de manera predeterminada el controlador de impresora universal
XPS (Citrix XPS Universal Printer), si est disponible. Si no est disponible,
XenApp usa el controlador basado en EMF (Citrix Universal Printer). El
controlador de impresora universal EMF se puede configurar para que sea el
predeterminado. Para ello hay que editar el Registro.
Los controladores de impresora universal de Citrix se enumeran en la ficha
Controladores del cuadro de dilogo Propiedades del servidor de impresin
que aparece al hacer clic en el botn Propiedades del servidor en Panel de
control > Impresoras. Si todos los requisitos del controlador estaban instalados
al ejecutar el programa de instalacin de XenApp, ver los siguientes
controladores:

Citrix Universal Printer, que es el controlador .EMF

Citrix XPS Universal Printer (controlador de impresora universal XPS)

HP Color LaserJet 4500 PCL 5 (Citrix PCL5c Universal Driver)

HP Color LaserJet 4500 PS (Citrix PS Universal Printer Driver)

HP LaserJet Series II (Citrix PCL4 Universal Driver)

Si necesita un controlador universal que no aparece en la lista, tendr que


instalarlo.

Para instalar un controlador de impresora universal Citrix en un


servidor de la comunidad
1.

Asegrese de que el servidor tiene instalado .NET 3.0 con SP1. Si el


servidor no tena instalado .NET 3.0 con SP1 cuando se instal XenApp,
instale .NET 3.0 con SP1 o .NET 3.5 desde la carpeta \Support del soporte
de instalacin.

2.

Abra el asistente de Microsoft para agregar controladores de impresora


haciendo clic en Agregar en la pgina Propiedades del servidor de
impresin y acepte las opciones iniciales predeterminadas.

3.

Busque el controlador de impresora universal XPS (CitrixUpd.inf) en


alguna de estas carpetas del soporte de instalacin:

Para sistemas de 32 bits \XenApp Server\w2k8\Program


Files\Citrix\Drivers

10

4.

Configuracin y mantenimiento de la impresin en XenApp

303

Para sistemas de 64 bits \XenApp Server\w2k8x64\Program


Files\Citrix\Drivers

En la pgina Seleccin de controladores de impresora del asistente para


agregar controladores de impresora, seleccione alguno de los siguientes:

Citrix Universal Printer, que instala el controlador de impresora


universal Citrix basado en .EMF

Citrix XPS Universal Printer (controlador de impresora


universal XPS)

Para especificar el controlador de impresora universal para las


sesiones
1.

En la herramienta Configuracin avanzada de XenApp, seleccione el nodo


Directivas.

2.

En la ficha Contenido, elija la directiva para la cual quiere configurar


reglas de impresin.

3.

En el men Acciones, elija Propiedades.

4.

Seleccione la regla de directiva Impresin > Controladores >


Controlador universal.

5.

En la pgina de propiedades de Controlador universal seleccione


Habilitada.

6.

Seleccione una de estas opciones:

Usar slo el controlador universal: Especifica que la impresora


cliente slo usar el controlador de impresora universal. Elija esta
opcin si no quiere usar controladores nativos.

Usar slo controladores universales si los controladores


solicitados no se encuentran disponibles: Usa los controladores
nativos de las impresoras cliente si estn disponibles. Si el
controlador no est disponible en el servidor, la impresora cliente se
crea automticamente usando un controlador de impresora universal
compatible.

Usar slo los controladores especficos del modelo de impresora:


Especifica que la impresora cliente slo usar los controladores
nativos que se creen automticamente al iniciarse la sesin. Si el
controlador nativo de la impresora no est disponible, la impresora
cliente no podr crearse automticamente.

304

Gua del administrador de Citrix XenApp

Para cambiar el controlador de impresora universal


predeterminado
Para hacer que XenApp trate de usar el controlador Citrix XPS Universal Printer
antes que el controlador Citrix Universal Printer basado en EMF, modifique el
Registro.
1.

Abra el Editor del Registro y seleccione


HKEY_LOCAL_MACHINE\SOFTWARE\Citrix\UniversalPrintDrivers.
La clave Driver List aparece en el panel derecho despus de seleccionar
UniversalPrintDrivers.

2.

En la Informacin del valor de la clave Driver List, haga uno de los


siguientes cambios:

Para especificar otro controlador predeterminado, ubique la


abreviatura del controlador de impresora al comienzo de la cadena de
datos Value.
Por ejemplo, para hacer que XenApp trate de usar el controlador
Citrix XPS Universal Printer antes que el controlador Citrix
Universal Printer basado en EMF, especifique
XPS;EMF;PCL5c;PCL4;PS.

3.

Para impedir que XenApp use un controlador de impresora universal


especfico, elimine la abreviatura de la cadena Value.

Reinicie el servicio Citrix Print Manager Service.

Asignacin de controladores de impresora cliente


Si los servidores de la comunidad cuentan con los mismos controladores que los
clientes pero los mismos tienen otros nombres (por ejemplo, "HP LaserJet 4L y
HP LaserJet 4), es posible que XenApp no reconozca que se trata del mismo
controlador y que los usuarios tengan problemas imprimiendo o que la creacin
automtica de impresoras falle.
El problema puede resolverse suplantando, o reasignando, el nombre del
controlador de impresora provisto por el cliente y suplantndolo por un
controlador equivalente en el servidor. La asignacin de impresoras cliente
permite que las aplicaciones del servidor tengan acceso a las impresoras cliente
que tienen los mismos controladores que el servidor pero distintos nombres de
controladores.
Se puede usar la funcin de reasignacin de controladores de impresora para
sustituir

Controladores que no funcionan con controladores que funcionan

10

Configuracin y mantenimiento de la impresin en XenApp

305

Controladores de impresora de Windows especficos por los controladores


del fabricante de la impresora

Un controlador disponible en el servidor Windows por un nombre de


controlador del cliente

Cada cliente brinda informacin sobre estas impresoras cliente durante el inicio
de sesin, incluyendo el nombre del modela de la impresora. Durante la creacin
automtica de la impresora del cliente, se seleccionan los nombres de los
controladores del servidor de impresin de Windows que correspondan con el
nombre del modelo de la impresora proporcionada por el cliente. El proceso de
creacin automtica emplea los controladores de impresin disponibles que se
identificaron para construir las colas de las impresoras cliente redirigidas.

Para definir la asignacin de controladores de impresoras


cliente para todos los servidores en la comunidad
1.

En la herramienta Configuracin avanzada de XenApp, expanda el nodo


Administracin de impresoras y seleccione Controladores.

2.

En el men Acciones, elija Administracin de impresoras > Asignacin.


Utilice el cuadro de dilogo Asignacin de controladores para mantener
una lista de todas las asignaciones entre los controladores del cliente y los
controladores del servidor si se sabe que tienen nombres diferentes.

3.

En el cuadro de dilogoAsignacin de controladores seleccione una


plataforma de servidor. La asignacin creada es una correspondencia entre
todos los servidores de la comunidad con la plataforma especificada aqu y
el controlador de cliente especificado en el cuadro de dilogo Agregar
asignaciones.

4.

Haga clic en Agregar para agregar los nombres de los controladores de


impresora cliente que corresponden a los controladores instalados en los
servidores de la comunidad.

Para definir la asignacin de controladores de impresoras


cliente para un servidor especfico
1.

Agregue las entradas de asignacin para los nombres de controlador de


cliente y de servidor al archivo de plantilla Wtsuprn.txt ubicado en el
directorio /Archivos de programa/Citrix/System32/.

2.

Cambie el nombre del archivo a Wtsuprn.inf y cpielo en el mismo


directorio en todos los servidores en los cuales desee aplicar asignaciones
similares.

306

Gua del administrador de Citrix XenApp

Nota: Puede usar comodines para emparejar un rango de nombres de


controladores cliente con una sola entrada de asignacin, por ejemplo, hp
laserjet* emparejar cualquier controlador cliente que tenga un prefijo idntico.

Para asignar controladores de impresora cliente a controladores


de impresora de servidor
1.

Seleccione el nodo Administracin de impresoras > Controladores. en el


panel izquierdo de la herramienta Configuracin avanzada de XenApp.

2.

En el men Acciones, haga clic en Administracin de impresoras >


Asignacin.

3.

En el cuadro de dilogo Asignacin de controladores seleccione la


plataforma requerida en la lista y haga clic en alguna de estas opciones:

4.

Agregar: Para asociar un controlador de impresora de servidor con


un controlador de impresora de cliente.

Editar: Para hacer cambios en una asignacin existente. Seleccione


la asignacin de controladores que quiera modificar y haga clic en
Editar.

En el cuadro de dilogo Agregar/Editar asignacin introduzca el nombre


del controlador de impresora de cliente y en la lista desplegable seleccione
el controlador del servidor con el que desea sustituir al controlador del
cliente.
Consejo: Para mostrar la informacin de controladores de un servidor
especfico, seleccione el servidor en la carpeta Servidores en el panel
izquierdo de la herramienta Configuracin avanzada de XenApp y
seleccione la ficha Controladores de impresora.

Mantenimiento del sistema de impresin


Puede que necesite realizar algunas de las tareas siguientes:

Cmo mejorar el rendimiento de las sesiones y la velocidad de impresin


en la pgina 307

Cmo actualizar la informacin del servidor de impresin en red en la


pgina 310

Duplicacin manual de los controladores de impresora en la pgina 311

10

Configuracin y mantenimiento de la impresin en XenApp

307

Duplicacin automtica de los controladores de impresora en la pgina


314

Tambin puede realizar tareas bsicas de administracin de la impresin desde la


herramienta Configuracin avanzada de XenApp: por ejemplo mostrar los
controladores e impresoras.

Cmo mejorar el rendimiento de las sesiones y la


velocidad de impresin
Cuando se imprimen archivos desde aplicaciones publicadas en las impresoras
cliente, puede observarse un peor rendimiento en otros canales virtuales (como el
de vdeo) debido a que compiten por el ancho de banda, especialmente si los
usuarios acceden a los servidores a travs de conexiones de red lentas o
conexiones de acceso telefnico. Para evitarlo limite el ancho de banda utilizado
para la impresin del cliente.
Importante: El lmite de ancho de banda para la impresora se aplica siempre,
incluso cuando no estn en uso otros canales.
Al limitar la velocidad de las transmisiones para la impresin, se ampla el ancho
de banda disponible para las secuencias de datos ICA para transmisiones de
vdeo, seales de teclado y datos del puntero. Al disponer de mayor ancho de
banda, se evita la lentitud en los trabajos de impresin del usuario.
Hay dos modos en que se puede limitar el ancho de banda de impresin:

Use la regla de directiva Impresora para habilitar o inhabilitar los lmites de


ancho de banda para la impresin.

Utilice los parmetros de servidores individuales para limitar el ancho de


banda de impresin en la comunidad de servidores. Esta tarea puede
realizarse en Access Management Console o en la herramienta
Configuracin avanzada de XenApp.

Puede usar la consola de supervisin y control de sesiones (Citrix Session


Monitoring and Control Console) para obtener informacin en tiempo real sobre
el ancho de banda de impresin. El control del canal virtual de cola de impresin
(es decir, el control CTXCPM de asignacin de impresoras para clientes) permite
definir una prioridad y un lmite de ancho de banda para controlar el ancho de
banda de este canal virtual. Para obtener ms informacin consulte el sitio Web
de Citrix Community.

308

Gua del administrador de Citrix XenApp

Para configurar una regla de ancho de banda de impresin en


una directiva existente
1.

Seleccione el nodo Directivas en el panel izquierdo de la herramienta


Configuracin avanzada de XenApp.

2.

En el panel derecho, seleccione una directiva adecuada para sesiones con


velocidades de conexin lentas (por ejemplo, alguna que contenga al grupo
de usuarios afectados).

3.

En el men Acciones, elija Propiedades.

4.

Expanda Ancho de banda.

5.

Seleccione alguna de estas carpetas:

Lmites de sesin: Especifica el ancho de banda disponible para


imprimir en kilobits por segundo (kbps).

Lmites de sesin (%). Limita el ancho de banda disponible para


imprimir a un porcentaje del total disponible.
Nota: Si desea especificar el ancho de banda como un porcentaje
usando la regla Lmites de sesin (%) es necesario habilitar tambin
la regla Sesin en general dentro de la carpeta Lmites de sesin.

6.

Seleccione Impresora para configurar la regla y configure el lmite de


ancho de banda.

Para limitar el ancho de banda para impresoras en un servidor


usando Access Management Console
1.

En el panel izquierdo de Access Management Console, seleccione


Recursos de Citrix > XenApp > Nombre_Comunidad > carpeta
Servidores > Nombre_Servidor.

2.

En el men Acciones, elija Propiedades.

3.

En el rbol Propiedades, seleccione ICA > Ancho de banda para la


impresora.

4.

Seleccione una de estas opciones:

Ancho de banda de impresora del cliente ilimitado: Los trabajos


de impresin de los clientes usan todo el ancho de banda que sea
posible usar en la conexin.

Limitacin: Con esta opcin se puede definir un lmite superior (en


kbps) para el ancho de banda que los trabajos de impresin del cliente
pueden usar. Introduzca el valor mximo de ancho de banda en

10

Configuracin y mantenimiento de la impresin en XenApp

309

kilobits por segundo. ste ser el ancho de banda que un trabajo de


impresin puede consumir en una conexin ICA.
Consejo: Sugerencia: la misma informacin est disponible en la ficha
Ancho de banda de impresoras cuando se selecciona Servidores en
Configuracin avanzada de XenApp.

Para mostrar el ancho de banda de impresoras cliente para un


servidor
1.

En la herramienta Configuracin avanzada de XenApp, seleccione el nodo


Administracin de impresoras.

2.

En el panel de la derecha, seleccione la ficha Ancho de banda.


Ver el panel Ancho de banda donde se muestra el ancho de banda
mximo que puede usar cada trabajo de impresin en cola enviado desde
una impresora cliente en una nica conexin. El ancho de banda
predeterminado es ilimitado.

Para limitar el ancho de banda para impresoras en un servidor


usando la herramienta Configuracin avanzada de XenApp
1.

En la herramienta Configuracin avanzada de XenApp, seleccione la


carpeta Servidores.

2.

En el panel de la derecha, seleccione la ficha Ancho de banda de la


impresora.

3.

En el panel de la derecha, seleccione el nombre del servidor para el que


quiere limitar el ancho de banda.

4.

Seleccione el servidor en el panel derecho y en el men Acciones haga clic


en Administracin de impresoras > Editar.
Ver el cuadro de dilogo Editar el lmite del ancho de banda. Utilice este
cuadro de dilogo para limitar el ancho de banda asignado a la impresin en
el servidor seleccionado.

5.

Seleccione una de estas opciones:

Sin lmite: Esta opcin permite que los trabajos de impresin del
cliente utilicen todo el ancho de banda de la conexin que sea
posible.

Limitacin: Esta opcin establece un lmite mximo (en kbps) para


el ancho de banda que los trabajos de impresin del cliente utilizarn.
ste ser el ancho de banda mximo (en kilobits por segundo) que un
trabajo de impresin puede consumir en una conexin ICA.

310

Gua del administrador de Citrix XenApp

Para copiar el lmite de un servidor a otros servidores


1.

En la herramienta Configuracin avanzada de XenApp siga los pasos del 1


al 3 descritos en Para limitar el ancho de banda para impresoras en un
servidor usando la herramienta Configuracin avanzada de XenApp para
seleccionar el servidor cuyo lmite desea copiar a otros.

2.

En el men Acciones, haga clic en Administracin de impresoras >


Copiar.

3.

Seleccione los servidores de destino en el cuadro de dilogo Copiar la


configuracin del ancho de banda.
El cuadro de dilogo muestra una lista con todos los servidores de la
comunidad, excepto el servidor de origen.

Cmo actualizar la informacin del servidor de


impresin en red
Cada vez que agregue o quite impresoras en un servidor de impresin en red de la
comunidad hay que actualizar la informacin para la herramienta Configuracin
avanzada de XenApp siempre muestre un listado correcto de las impresoras
disponibles. Podr realizar las operaciones siguientes:

Actualizar una impresor individual que ha sido agregada a la red.

Actualizar todas las impresoras de un servidor de impresin despus de


importar la lista inicial de impresoras desde el servidor de impresin.

Quitar informacin obsoleta sobre servidores de impresin en la comunidad


de servidores. Si se quitar un servidor de impresin de la red Windows esto
no se refleja automticamente en la herramienta Configuracin avanzada de
XenApp. Es necesario descartar la informacin del servidor de impresin a
la que se hace referencia en la herramienta Configuracin avanzada de
XenApp. El descarte de la informacin de un servidor de impresin en red
tambin elimina cualquier configuracin de creacin automtica asociada.

Para actualizar la informacin sobre un servidor de impresin


en red
1.

Seleccione Administracin de impresoras en el panel izquierdo de la


herramienta Configuracin avanzada de XenApp.

2.

En la ficha Servidores de impresin en red seleccione el servidor de


impresin que quiere actualizar.

3.

En el men Acciones haga clic en Administracin de impresoras >


Actualizar servidor de impresin en red.

10

4.

Configuracin y mantenimiento de la impresin en XenApp

311

En el cuadro de dilogo Actualizar servidor de impresin en red escriba


las credenciales de una cuenta de usuario que tenga acceso a las impresoras
del servidor de impresin especificado.
Las impresoras disponibles en el servidor estn limitadas a aquellas
disponibles en la cuenta de usuario que se introduzca.

Para descartar la informacin sobre un servidor de impresin en


red
1.

Seleccione el nodo Administracin de impresoras en el panel izquierdo


de la herramienta Configuracin avanzada de XenApp y seleccione la ficha
Servidores de impresin en red.

2.

Seleccione el servidor de impresin que desee quitar de la herramienta


Configuracin avanzada de XenApp.

3.

En el men Acciones seleccione Administracin de impresoras >


Descartar servidor de impresin en red.

Duplicacin de controladores de impresora en la


comunidad
Para imprimir correctamente desde una aplicacin publicada, el controlador de la
impresora seleccionada debe estar instalado en el servidor. Para mantener
controladores consistentemente en toda la comunidad, se puede copiar o duplicar
los controladores de un servidor a otro. La duplicacin copia los archivos del
controlador y parmetros del registro del servidor de origen a los de destino.
La duplicacin puede ser ms fcil que la configuracin de los controladores en
cada servidor. Se puede duplicar controladores de impresoras cliente y de red.
XenApp brinda dos funciones de duplicacin de controladores:

Use Duplicar para copiar el controlador manualmente a servidores


especficos. Por ejemplo, para agregar un controlador para un trazador
grfico nicamente a los servidores donde se encuentra la aplicacin
correspondiente.

Use Duplicar automticamente para copiar un conjunto de controladores


a todos los servidores, actuales y futuros, de la comunidad. Consulte
Duplicacin automtica de los controladores de impresora en la pgina
314.

Duplicacin manual de los controladores de impresora


Los controladores de impresora pueden copiarse a otros servidores de la
comunidad duplicndolos manualmente. La duplicacin manual puede ser til
cuando:

312

Gua del administrador de Citrix XenApp

Se necesita un controlador especializado en algunos servidores, pero no en


todos los servidores de la comunidad

Se quiere que todos los servidores de la comunidad que usen una impresora
compartida, conectada localmente a un servidor de la comunidad, usen los
controladores correctos para ella

Se pueden duplicar manualmente uno o varios controladores, o duplicar todos los


controladores para una impresora compartida.

Para duplicar uno o varios controladores


Los servidores de destino deben ser de la misma plataforma que el controlador
seleccionado. Si el servidor de destino no es de la misma plataforma que el
controlador, su nombre no aparecer.
1.

Seleccione el nodo Administracin de impresoras > Controladores. en el


panel izquierdo de la herramienta Configuracin avanzada de XenApp. La
ficha Controladores muestra todos los controladores disponibles para
todos los servidores de la comunidad.

2.

Seleccione un servidor de origen en la lista desplegable.


En el panel inferior izquierdo ver una lista de los controladores existentes
en el servidor seleccionado. Seleccione Cualquiera para duplicar el
controlador desde cualquiera de los servidores donde est instalado.
Citrix recomienda elegir Cualquiera como origen slo si se sabe con
certeza que todos los servidores de la comunidad tienen instalada la misma
versin del controlador. Si el Servidor A tiene la versin 2.0 del controlador
y el Servidor B tiene la versin 2.1, es mejor que elija explcitamente un
controlador como origen para la duplicacin.

3.

Seleccione uno o varios controladores y, en el men Acciones, seleccione


Administracin de impresoras > Duplicar controladores. Los
controladores deben ser compatibles con la misma plataforma.

4.

Seleccione una opcin para la duplicacin:

5.

Duplicar en todos los servidores Citrix XenApp de la misma


plataforma y agregar a la lista de duplicacin automtica: La
informacin del controlador se copia a todos los dems servidores de
la comunidad que tienen la misma plataforma y se agrega a la lista de
duplicacin automtica de la comunidad.

Seleccione los servidores Citrix XenApp en los que desea copiar


la informacin del controlador: Seleccione los servidores en la
lista.

Seleccione Sobrescribir controladores existentes para reemplazar los


controladores antiguos.

10

Configuracin y mantenimiento de la impresin en XenApp

313

Si el servidor de destino dispone ya de un controlador instalado con el


mismo nombre, el controlador seleccionado sobrescribe el controlador
existente.
Para comprobar el progreso de la duplicacin de controladores, seleccione los
servidores en el panel izquierdo de la herramienta Configuracin avanzada de
XenApp y seleccione la ficha Controladores de impresora. Una vez duplicado
el controlador en el servidor, aparecer en la lista de la ficha Controladores de
impresora. Si la duplicacin no se complet, se escribe una entrada en el registro
de sucesos del servidor de origen.

Para duplicar todos los controladores para una impresora compartida


Con este procedimiento se pueden duplicar los controladores de una impresora
compartida local de un servidor de la comunidad.
1.

Elija Impresoras bajo el nodo Administracin de impresoras en el panel


izquierdo de la herramienta Configuracin avanzada de XenApp.
La ficha Impresoras muestra una lista de todas las impresoras que hay en
la comunidad.

2.

Seleccione la impresora compartida cuyos controladores quiere duplicar.


En el men Acciones elija Administracin de impresoras > Duplicar
controladores.

3.

Seleccione una opcin para la duplicacin:

4.

Duplicar en todos los servidores Citrix XenApp de la misma


plataforma y agregar a la lista de duplicacin automtica: La
informacin del controlador se copia a todos los dems servidores de
la comunidad que tienen la misma plataforma y se agrega a la lista de
duplicacin automtica de la comunidad.

Seleccione los servidores Citrix XenApp en los que desea copiar


la informacin del controlador: Seleccione los servidores en la
lista.

Seleccione Sobrescribir controladores existentes para reemplazar los


controladores antiguos.
Si el servidor de destino dispone ya de un controlador instalado con el
mismo nombre, el controlador seleccionado sobrescribe el controlador
existente.

5.

Seleccione Sobrescribir controladores existentes para reemplazar los


controladores antiguos. Esta opcin no est seleccionada de manera
predeterminada.

314

Gua del administrador de Citrix XenApp

Duplicacin automtica de los controladores de impresora


Se puede configurar XenApp para que duplique automticamente cualquier
controlador de impresora nuevo que se agregue a la comunidad, creando una lista
de duplicacin automtica. Esta lista contiene controladores que se copian
automticamente en cada servidor cuando se ste se une o se conecta a la
comunidad.
Cuando modifique la lista de duplicacin automtica puede usar un servidor
especfico o cualquier servidor como origen para un controlador de impresora
determinado. Si especifica que desea usar cualquier servidor , XenApp copiar el
controlador desde cualquier servidor que se encuentre disponible en la comunidad
en el momento de la duplicacin a un servidor nuevo o reiniciado. De este modo,
se evita que los servidores nuevos o reiniciados se encuentren con servidores no
disponibles al solicitar un controlador de impresora. Pero si los servidores no son
consistentes, puede que los usuarios no puedan imprimir regularmente.
XenApp no puede duplicar controladores de impresoras en red (controladores
instalados en servidores de impresin en red) ya que no posee acceso garantizado
a los archivos del controlador.
Si la duplicacin del controlador falla debido a errores de comunicacin, la
herramienta Configuracin avanzada de XenApp muestra un mensaje de error y
lo registra en el registro de sucesos de sistema de cada servidor donde fall la
operacin.
Nota: Los administradores tienen ms control sobre la duplicacin de
controladores de impresora cuando se utiliza la duplicacin manual. Esta
operacin se debe realizar durante los perodos de menos uso.
La lista de duplicacin automtica est dividida en funcin de la plataforma del
servidor.

Para duplicar un controlador automticamente en cada servidor de una


comunidad
1.
Seleccione el nodo Administracin de impresoras > Controladores. en el
panel izquierdo de la herramienta Configuracin avanzada de XenApp.
2.

En la ficha Controladores seleccione el que desea duplicar.

3.

En el men Acciones elija Administracin de impresoras > Duplicacin


automtica.

4.

En el cuadro de dilogo Duplicacin automtica seleccione la plataforma


requerida en la lista y haga clic en Agregar.

5.

En el cuadro de dilogo Seleccionar los controladores que se desea


duplicar, elija los controladores de impresora que se copiarn en todos los
servidores de la comunidad:

10

A.

Configuracin y mantenimiento de la impresin en XenApp

315

Seleccione un servidor de origen en la lista Servidor para mostrar


slo los controladores de impresora instalados en dicho servidor.
De manera predeterminada, la lista Servidor muestra la opcin
Cualquiera. Seleccione Cualquiera para duplicar el controlador
desde cualquiera de los servidores donde est instalado. Citrix
recomienda elegir Cualquiera como origen slo si se sabe con
certeza que todos los servidores de la comunidad tienen instalada la
misma versin del controlador.

B.

Si desea evitar que XenApp cree controladores duplicados con el


mismo nombre, marque la casilla Sobrescribir controladores
existentes.
Si marca esta casilla y el servidor de destino dispone ya de un
controlador instalado que tiene el mismo nombre, el controlador
seleccionado sobrescribe el controlador existente.
Nota: Para mostrar los servidores donde est instalado un
controlador, seleccione ste.

6.

Haga clic en S si aparece un mensaje de advertencia.


Despus de agregar un controlador, el cuadro de dilogo de duplicacin
automtica muestra informacin sobre cada controlador de impresora de la
lista, bajo las columnas siguientes:

Origen: El nombre del servidor del que se ha copiado el controlador.


Si se utiliza como origen Cualquiera, el controlador se copia desde
cualquiera de los servidores en los que est instalado.

Sobrescribir: Si seleccion la opcin Sobrescribir controladores


existentes cuando agreg un controlador a la lista, aparecer una
marca en esta columna. En caso contrario la columna estar vaca.

Para quitar controladores de la lista de duplicacin automtica


1.
Seleccione el nodo Administracin de impresoras > Controladores. en el
panel izquierdo de la herramienta Configuracin avanzada de XenApp.
2.

En el men Acciones elija Administracin de impresoras > Duplicacin


automtica.

3.

En la lista desplegable, elija la plataforma requerida.

4.

Seleccione el controlador que desea quitar y haga clic en Eliminar.

316

Gua del administrador de Citrix XenApp

Cmo mostrar impresoras


La tabla siguiente resume los sitios donde se pueden administrar y modificar
colas de impresin y mostrar las impresoras existentes en entorno XenApp. Para
comprender esta tabla es importante entender que quieren decir los trminos ruta
de impresin de cliente y ruta de impresin de red. La ruta de impresin de
cliente no es lo mismo que impresin va impresoras conectadas a los dispositivos
clientes.

Impresoras cliente
(Impresoras conectadas al
dispositivo cliente)

Impresoras de red
(Impresoras de un servidor de
impresin en red)

Impresoras de red
(Impresoras de un servidor de
impresin en red)

Ruta de impresin

Control de
cuentas de
usuario

Ubicacin

Ruta de impresin
de cliente

Habilitado

Complemento Administracin de
impresin en Microsoft
Management Console

Inhabilitado

Panel de control > Impresoras

Habilitado

Complemento Administracin de
impresin en Microsoft
Management Console

Inhabilitado

Panel de control > Impresoras

Habilitado

Complemento Servidor de
impresin > Administracin de
impresin en Microsoft
Management Console

Inhabilitado

Servidor de impresin > Panel de


control > Impresoras

Habilitado

Panel de control > Impresoras

Inhabilitado

Panel de control > Impresoras

Habilitado

Panel de control > Impresoras

Inhabilitado

Panel de control > Impresoras

Ruta de impresin
de cliente

Ruta de impresin
de red

Impresoras locales de servidor


(Impresoras compartidas
conectadas localmente al servidor
XenApp)

N/D

Impresoras locales del servidor de


red
(Impresoras de un servidor de
impresin en red que se agregan a
un servidor que ejecuta XenApp)

Ruta de impresin
de red

Temas relacionados:
Vista general de las rutas de impresin de cliente y de red en la pgina 248

10

Configuracin y mantenimiento de la impresin en XenApp

317

Cmo mostrar impresoras que usan la ruta de


impresin de red
Las impresoras del servidor de impresin en red aparecen en la ficha Servidores
de impresin en red cuando se hace clic en el nodo de Administracin de
impresoras de Configuracin avanzada de XenApp. No obstante si desea
modificar o administrar la cola de impresin en red de un usuario que imprimi a
travs de una ruta de impresin en red, debe hacerlo usando el Panel de control >
Impresoras en el servidor de impresin con el nivel adecuado de privilegios de
administrador de Windows. Las colas de impresin de las impresoras de red que
usan la ruta de impresin de red son privadas y no se pueden administrar a travs
de XenApp.
Cuando se configura una ruta de impresin en red y el servidor que aloja la
aplicacin no tiene, o no puede instalar, el controlador necesario, de manera
predeterminada XenApp enva el trabajo de impresin a travs de la ruta de
impresin de cliente. Cuando un trabajo enviado a una impresora de red se
redirige a travs de una ruta de impresin de cliente, ver que aparecen
impresoras en el complemento de Administracin de impresin de Windows
con esta sintaxis:
Impresora en ServidorDeImpresin (de Cliente) en la sesin n
donde Impresora es el nombre de la impresora que est siendo redirigida;
ServidorDeImpresin es el nombre del servidor de impresin al que est asociada
la impresora, y Cliente es el nombre del cliente a travs del cual se enruta el
trabajo de impresin. (Por ejemplo: Dell Laser Printer 1710n Ps3 en 3r41-2 (de
3R39-2) en la sesin 2.)

Para mostrar una lista de las impresoras locales de servidor y


de red existentes en la comunidad
Con este procedimiento se muestra una lista de todas las impresoras importadas
de servidor de impresin e impresoras locales de servidor existentes en la
comunidad. Esta lista no incluye las impresoras cliente.
1.

En la herramienta Configuracin avanzada de XenApp, expanda el nodo


Administracin de impresoras y seleccione Impresoras.

2.

La ficha Impresoras muestra la informacin siguiente para cada una:

Nombre compartido: Nombre de la impresora disponible desde el


servidor de impresin asociado.

Servidor: Es el nombre del servidor de impresin.

Controlador: Nombre del controlador que utiliza la impresora. Para


los servidores de impresin en red no aparece ninguna informacin
aqu.

318

Gua del administrador de Citrix XenApp

Plataforma: El sistema operativo del servidor de impresin. Para los


servidores de impresin en red no aparece ninguna informacin aqu.

Para mostrar una lista de las impresoras locales de un servidor


Con este procedimiento se muestra la lista de impresoras locales compartidas
disponibles en un servidor concreto.
Nota: Las impresoras locales de servidor deben estar compartidas en Windows
Server 2008, de lo contrario no aparecern en la herramienta Configuracin
avanzada de XenApp. Consulte Para configurar impresoras de servidor locales
en la pgina 293.
1.

En la herramienta Configuracin avanzada de XenApp, seleccione


Servidores > NombreDeServidor.

2.

Haga clic en la ficha Impresoras.


La ficha Impresoras muestra la informacin siguiente para cada una:

Nombre compartido: Nombre utilizado para conectar con la


impresora en el servidor de impresin asociado.

Controlador: Nombre del controlador que utiliza la impresora. Para


los servidores de impresin en red no aparece ninguna informacin
aqu.

Cmo mostrar impresoras que usan la ruta de


impresin de cliente
Si el Control de cuentas de usuario (UAC) no est habilitado, es posible usar
Panel de control > Impresoras para mostrar y administrar colas de impresin
redirigidas al cliente y a impresoras locales del servidor. Las impresoras cliente
mostradas en un servidor cambian segn las sesiones que estn activas en el
mismo, porque XenApp crea estas impresoras basndose en las impresoras
conectadas a los dispositivos cliente. Las impresoras cliente pueden verse en
Panel de control > Impresoras.

Para mostrar impresoras que usan la ruta de impresin de


cliente cuando el Control de cuentas de usuario est habilitado
1.

En el servidor XenApp que aloja la sesin cuyas impresoras quiere ver,


instale la funcin de servidor Servicios de impresin.

2.

En las Herramientas administrativas, abra el complemento independiente


Administracin de impresin.

10

3.

Configuracin y mantenimiento de la impresin en XenApp

319

Para ver las impresoras cliente redirigidas, en el rbol Administracin de


impresin, seleccione Administracin de impresin > Filtros
personalizados > Todas las impresoras.
El complemento Administracin de impresin muestra las impresoras
cliente redirigidas desde todos los clientes conectados al servidor. Se
pueden mostrar y administrar las colas de impresin de estas impresoras y
seleccionar las Impresoras con trabajos en el rbol Administracin de
impresin para ver los trabajos activos en las impresoras redirigidas.

Para mostrar impresoras que usan la ruta de impresin de


cliente cuando el Control de cuentas de usuario no est
habilitado
En el servidor XenApp, abra Panel de control > Impresoras.
La pantalla Impresoras muestra las impresoras locales asignadas a la sesin ICA.
De manera predeterminada el nombre de la impresora tiene el formato impresora
(de cliente) en la sesin x; por ejemplo: impresora01 (de Equipo01) en la sesin
7. Impresora es el nombre de la impresora en el dispositivo cliente, cliente es un
nombre exclusivo dado al dispositivo cliente en la Interfaz Web, y x es el ID de
sesin de la sesin del usuario en el servidor.

Cmo mostrar los controladores


La herramienta Configuracin avanzada de XenApp permite mostrar los
controladores de impresora por servidor o por comunidad.

Para mostrar una lista de los controladores


existentes en un servidor
Este procedimiento muestra una lista de todos los controladores de impresora
existentes en un servidor determinado.
1.

En la herramienta Configuracin avanzada de XenApp, seleccione


Servidores > NombreDeServidor.

2.

Haga clic en la ficha Controladores de impresora.

3.

En el panel derecho de la ficha, seleccione un controlador para ver todos los


servidores donde est instalado.

320

Gua del administrador de Citrix XenApp

Para mostrar una lista de los controladores de


impresora de un servidor disponibles en la
comunidad
1.

Seleccione Controladores en el panel izquierdo de la herramienta


Configuracin avanzada de XenApp.

2.

En la vista Controladores, seleccione un servidor en la lista Servidor que


enumera los servidores de la comunidad. El valor predeterminado es
Cualquiera.

3.

Para ver slo los controladores de impresora instalados en un servidor


determinado, seleccinelo en la lista. El servidor seleccionado se utiliza
como origen para la duplicacin del controlador si se selecciona dicho
comando.
La informacin sobre cada controlador de impresin se muestra en las
siguientes columnas:

Controlador: Nombre del controlador de impresora.

Plataforma: El sistema operativo del controlador. Si se ha


seleccionado un servidor, la plataforma es el sistema operativo del
mismo.

En el panel derecho de la ficha, seleccione un controlador para ver todos los


servidores donde est instalado.
Para duplicar los controladores de impresora, elija uno o varios
controladores y en el men Acciones haga clic en Administracin de
impresoras > Duplicar controladores.

11

Mantenimiento de comunidades de
servidores

Una comunidad de servidores es un grupo de servidores que ejecutan Citrix


XenApp y estn administrados como una sola entidad. Los servidores de la
comunidad comparten un nico almacn de datos IMA. Usando Access
Management Console y la herramienta Configuracin avanzada de XenApp se
pueden administrar todos los servidores de todas las comunidades de forma
remota.
Citrix recomienda que las tareas de mantenimiento de la comunidad se lleven a
cabo desde el recopilador de datos, teniendo en cuenta que no hay aplicaciones
publicadas en el mismo, porque las actualizaciones a la comunidad son ms
rpidas. Si se llevan a cabo las tareas de mantenimiento desde un servidor con
aplicaciones publicadas se puede demorar a los usuarios que tratan de conectarse
a las aplicaciones publicadas y la actualizacin del almacn de datos puede tomar
ms tiempo.
En este tema se describe cmo realizar las tareas siguientes:

Cmo mostrar y organizar la comunidad

Para configurar las propiedades generales de una comunidad

Para buscar objetos en la comunidad

Conexin a un servidor

Reinicio planificado de servidores

Para reparar una instalacin de XenApp

Cambio de la pertenencia a la comunidad XenApp

Eliminacin y reinstalacin de XenApp

Supervisin del rendimiento de servidores con la funcin Supervisin de


estado y recuperacin

Uso de los contadores de supervisin de rendimiento de Citrix

322

Gua del administrador de Citrix XenApp

Habilitacin de la supervisin SNMP

Optimizacin del rendimiento de los servidores

Administracin de la infraestructura de las comunidades

Actualizacin de los parmetros del servidor de licencias de Citrix

Configuracin de la edicin del producto

Configuracin del puerto del servicio XML de Citrix

Cmo mostrar y organizar la comunidad


Las propiedades de servidor y de comunidad son parmetros de configuracin
especficos de cada servidor individual o de comunidades enteras. En la pgina de
Propiedades de la comunidad se pueden configurar una serie de propiedades
que se aplican a toda la comunidad de servidores. De manera predeterminada
todos los servidores estn configurados para usar el parmetro de la comunidad
para una propiedad determinada.
En las pginas de Propiedades de servidor se pueden sobrescribir los parmetros
de la comunidad y personalizar la configuracin para cada servidor individual.
Por ejemplo, si especifica un servidor de licencias en una pgina de Propiedades
de la comunidad, todos los servidores de la misma, incluidos los agregados ms
adelante, utilizarn el servidor de licencias especificado ah. Pero si quiere que
algunos servidores determinados usen un servidor de licencias distinto, use las
pginas de Propiedades del servidor para especificar otro servidor de licencias
para ellos.
Importante: Ya no se respalda el funcionamiento mixto de XenApp 5.0 para
Windows Server 2008 con versiones anteriores a Presentation Server 4.5 para
Windows Server 2003.

Para ver informacin sobre la comunidad


Se puede ver informacin resumida sobre la comunidad de servidores, los
recursos publicados, servidores y sesiones. Es posible que algunas secciones no
aparezcan, dependiendo de cmo est configurada la comunidad.
1.

Seleccione una comunidad en el panel izquierdo de Access Management


Console.

2.

En el men Accin elija Cambiar presentacin > Informacin.

11

Mantenimiento de comunidades de servidores

323

El panel de la derecha, o panel de detalles, de la consola muestra


informacin resumida sobre la comunidad, los servidores, los recursos
publicados y las sesiones.
3.

En la seccin Presentaciones disponibles puede hacer clic en Alertas,


Usuarios, Sesiones desconectadas, Hotfix, Tipos de archivo
configurados, Propiedades de slo lectura y Usuarios con acceso
desconectado si desea ver informacin ms detallada sobre ellos.

Nota: Las vistas que aparecen dependen de las funciones que estn habilitadas
en XenApp.

Para ver informacin sobre un servidor


Se puede consultar una gran variedad de informacin de resumen sobre cada
servidor de la comunidad. Es posible que algunas secciones no aparezcan,
dependiendo de cmo est configurado el servidor.
1.

Seleccione un servidor en el panel izquierdo de Access Management


Console.

2.

En el men Accin elija Cambiar presentacin > Informacin.


El panel de detalles de la consola muestra informacin de resumen sobre la
versin y edicin del producto, los paquetes de servicio (Service Pack)
instalados, el sistema operativo del servidor y la direccin TCP. Haga clic
en Expandir lista para ver ms informacin sobre el servidor.

3.

En Presentaciones disponibles, se puede seleccionar Alertas, Usuarios,


Sesiones, Procesos, Hotfix, Aplicaciones publicadas, Propiedades de
slo lectura, Ver estado del servidor y Sesiones de seguimiento para
obtener informacin ms detallada sobre ellos.

Nota: Las vistas que aparecen dependen de las funciones que estn habilitadas
en XenApp.

Organizacin de la vista de la comunidad en la


consola
Las aplicaciones y los servidores pueden agruparse en carpetas para facilitar su
consulta en la consola. Las carpetas son muy tiles para aplicar la administracin
delegada basada en objetos. El agrupamiento de servidores en carpetas puede
facilitar la delegacin de tareas administrativas en administradores Citrix.
Puede mover elementos arrastrndolos y colocndolos de una carpeta a otra.

324

Gua del administrador de Citrix XenApp

Importante: La estructura de carpetas dentro del nodo Aplicaciones no est


relacionada con, ni refleja, la estructura de carpetas de los clientes que usan
Program Neighborhood.

Para crear una carpeta


1.

Seleccione Aplicaciones o Servidores en Access Management Console.


Para crear una subcarpeta, seleccione la carpeta dentro de la cual desea
crear la nueva carpeta.

2.

En el men Accin seleccione Nueva > Crear carpeta.

3.

Escriba el nombre de carpeta en el cuadro de dilogo Nueva carpeta y


marque la casilla Copiar los permisos de la carpeta predecesora si quiere
que puedan acceder a ella los mismos administradores que tienen acceso a
la carpeta inmediatamente superior.
Nota: La herencia de esta propiedad se limita al momento de creacin de
la carpeta. Es decir, si ms adelante actualiza los permisos de acceso para la
carpeta superior, dicha actualizacin no se transmite a la subcarpeta creada
ahora. Si deja sin marcar esta casilla para inhabilitar la opcin de copia de
permisos, slo podrn acceder a la nueva carpeta los administradores con
privilegios de slo presentacin o con privilegios completos. Los
administradores con privilegios personalizados no pueden acceder a ella
hasta que les sea dado el permiso necesario.

4.

Haga clic en Aceptar.

Para cambiar el nombre de una carpeta


1.

Seleccione la carpeta en cuestin y, en el men Accin, seleccione


Cambiar nombre.

2.

Escriba el nuevo nombre para la carpeta directamente en el panel izquierdo


de la consola.

Para eliminar una carpeta


1.

Si la carpeta contiene aplicaciones o servidores, muvalos primero a otra


ubicacin.
Nota:

2.

Slo se pueden eliminar carpetas vacas.

Seleccione la carpeta vaca que quiere eliminar.

11

Mantenimiento de comunidades de servidores

3.

En el men Accin seleccione Eliminar carpeta.

4.

Haga clic en S para confirmar la eliminacin.

325

Para mover el contenido de una carpeta


1.

Seleccione la aplicacin publicada, servidor o carpeta que desea mover.

2.

En el men Accin seleccione Mover a carpeta.

3.

Seleccione la carpeta de destino y haga clic en Aceptar.

Para mover servidores a una carpeta


1.

En el panel izquierdo seleccione la carpeta de destino (slo bajo la carpeta


Servidores) adonde desea mover el servidor.

2.

En el men Accin seleccione Todas las tareas> Mover servidores a


carpeta.

3.

Seleccione el servidor o subcarpeta que desea mover y haga clic en


Agregar.

4.

Haga clic en Aceptar.

Nota: Por ejemplo, las aplicaciones slo se pueden mover a Aplicaciones o a


carpetas dentro de Aplicaciones. Del mismo modo, los servidores slo se pueden
mover a Servidores o a carpetas dentro de Servidores.

Para configurar las propiedades generales de una


comunidad
Las propiedades generales de una comunidad incluyen parmetros como la
respuesta a mensajes de difusin, zonas horarias del cliente, servicio XML (Citrix
XML Service) y Novell Directory Services.
1.

Seleccione la comunidad en el panel izquierdo de Access Management


Console.

2.

En el men Accin, seleccione Modificar las propiedades de la


comunidad > Modificar todas las propiedades.

3.

En la lista Propiedades, seleccione En toda la comunidad > XenApp >


General.

4.

En Responder a los mensajes de difusin de los clientes seleccione


alguna de las casillas siguientes para responder a mensajes de difusin de
clientes:

326

Gua del administrador de Citrix XenApp

5.

Recopiladores de datos

Servidores RAS

En Zonas horarias del cliente, seleccione Utilizar la hora local de los


Clientes.
Esto significa que todas las marcas de hora de todas las aplicaciones se
basan en el huso horario del cliente en lugar de en la zona horaria del
servidor.
Puede seleccionar la opcin Estimar la hora local para los clientes. Esta
hora se basa en la configuracin de la zona horaria del cliente.
Nota: Los parmetros de zona horaria del cliente suplantan a parmetros
similares configurados en las Directivas de grupo de Microsoft Windows.

Importante: A partir de la versin 6.x los Clientes de Presentation Server


pueden enviar informacin de zona horaria al servidor. Los clientes de
versiones ms antiguas envan la hora local, que podra ser incorrecta o
haber sido modificada por el usuario, por lo que el clculo de zona horaria
del cliente que hace el servidor podra no ser correcto.
6.

En Citrix XML Service, marque la casilla Activar la resolucin de


direcciones DNS de XML Service si desea permitir que un servidor
devuelva el nombre de dominio completo a los clientes usando del servicio
XML de Citrix (Citrix XML Service).
Importante: La resolucin de direcciones DNS funciona slo en
comunidades de servidores que contienen servidores que ejecutan
MetaFrame XP Feature Release 1 o versiones posteriores, y los clientes
deben estar ejecutando un Cliente de Presentation Server versin 6.20.985
o posterior, o el Citrix XenApp Plugin para aplicaciones de servidor versin
11.x.

7.

En Novell Directory Services, en el campo rbol preferido de NDS,


introduzca el nombre del rbol de NDS usado para acceder a la informacin
de cuentas de usuario de NDS y para la autenticacin.

8.

En Iconos de aplicaciones publicadas, marque la casilla Respaldo de


iconos mejorados para habilitar profundidades de color adicionales (32
bits) para los iconos al publicar aplicaciones. Para aplicar este parmetro a
aplicaciones que ya fueron publicadas, qutelas y vuelva a publicarlas.

11

Mantenimiento de comunidades de servidores

327

Para buscar objetos en la comunidad


XenApp tienen una funcin avanzada de bsqueda que permite buscar diversos
objetos en la comunidad como, por ejemplo, elementos descubiertos, sesiones o
aplicaciones por usuario y servidores que no tienen un hotfix determinado
aplicado.
1.

En el panel Tareas de Access Management Console, seleccione Buscar >


Bsqueda avanzada.

2.

En el cuadro de dilogo Bsqueda avanzada, seleccione alguna de estas


opciones en el cuadro Encontrar:

3.

Elementos descubiertos: Busca elementos descubiertos.

Sesiones por usuario: Enumera las sesiones a las que est conectado
un usuario determinado. Escriba el nombre del usuario en el cuadro
Nombre.

Aplicaciones por usuario: Enumera las aplicaciones que est usando


un usuario determinado. Escriba el nombre del usuario en el cuadro
Nombre.

Servidores sin el Hotfix: Permite buscar todos los servidores a los


que les falte un hotfix determinado. Esta funcin es muy til cuando
se quiere comprobar si se ha aplicado un determinado hotfix a todos
los servidores de la comunidad. Escriba el nmero del hotfix en el
cuadro Nombre.

Si lo desea, puede elegir alguna ubicacin donde realizar la bsqueda:

Una comunidad: Muestra todas las aplicaciones de la comunidad


que coinciden con el elemento buscado.

Una carpeta de aplicaciones: Muestra todas las aplicaciones dentro


de esa carpeta que coinciden con el elemento buscado.

Una aplicacin: Muestra slo una aplicacin, si coincide con el


elemento buscado.

Una carpeta de servidores: Muestra todas las aplicaciones


publicadas en los servidores de dicha carpeta, que coinciden con el
elemento buscado.

Un servidor: Muestra todas las aplicaciones publicadas en dicho


servidor, que coinciden con el elemento buscado.

Una zona: Muestra todas las aplicaciones publicadas en los


servidores incluidos en la zona, que coinciden con el elemento

328

Gua del administrador de Citrix XenApp

buscado (puede ser til para configurar preferencias de zona y casos


de conmutacin por error).

Cualquier otro nodo: Muestra todas las aplicaciones de todas las


comunidades, que coinciden con el elemento buscado.

Nota: Si el mbito de bsqueda incluye varias comunidades, el cuadro


Seleccionar tipo de directorio contiene varias entradas Selector de usuarios de
Citrix, para la comunidad <n>. Despus de introducir o seleccionar un nombre
de usuario completo, se comprueba la entidad emisora de la cuenta del usuario. Si
introduce un nombre de usuario y contrasea incorrectos, o si las credenciales no
son reconocidas por ninguna de las comunidades incluidas en el mbito de
bsqueda, volver a aparecer el cuadro de dilogo Escriba las credenciales. Si se
trata de un usuario de Active Directory Service (ADS), se le preguntar si desea
realizar una bsqueda completa en el rbol ADS.
Una vez resueltas las credenciales, puede aparecer un dilogo de progreso de la
operacin y luego los resultados de la bsqueda.

Conexin a un servidor
Es posible configurar un servidor XenApp para permitir que otros servidores
accedan a l de manera remota. Los temas siguientes describen cmo permitir que
servidores remotos se conecten con la consola, el escritorio publicado o el
escritorio real de cualquier servidor de la comunidad.

Conexin a la consola de un servidor

Conexin al escritorio publicado de un servidor

Conexin directa al escritorio del servidor

Limitacin de conexiones

Control de los inicios de sesin en el servidor

Habilitacin de la redireccin de contenido y conexiones de consola


remota

Configuracin de la reconexin automtica de clientes

Conexin a la consola de un servidor


Es posible conectarse con la consola de un servidor, pero hay que habilitar esta
opcin previamente.

11

Nota:
local.

Mantenimiento de comunidades de servidores

329

Para iniciar la sesin en una consola remota hay que ser un administrador

Para habilitar conexiones con la consola de un servidor


1.

Seleccione un servidor en el panel izquierdo de Access Management


Console.

2.

En el men Accin, seleccione Todas las tareas > Modificar las


propiedades del servidor > Modificar todas las propiedades.

3.

En el cuadro de dilogo Propiedades de servidor seleccione XenApp >


Conexiones de consola remota.

4.

Si est marcada, quite la marca de la casilla Utilizar los parmetros de la


comunidad.

5.

Marque la casilla Conexiones remotas a la consola.

6.

Haga clic en Aceptar.

Para conectar con la consola de un servidor


1.

Seleccione un servidor en el panel izquierdo de Access Management


Console.

2.

En el men Accin, seleccione Todas las tareas > Conectarse al servidor


> Conectarse a la consola del servidor.

3.

Haga clic en Aceptar para aceptar los valores predeterminados.


Si lo desea puede especificar otros valores de Anchura, Altura, Colores y
Cifrado para la presentacin de la consola remota.
Despus de hacer clic en Aceptar, aparece un cuadro de dilogo de
progreso de la conexin. Se le pide que introduzca las credenciales y luego
aparece la consola.

Conexin al escritorio publicado de un servidor


Slo se puede acceder al escritorio de un servidor si dicho escritorio est
publicado, y el servidor seleccionado est ejecutando XenApp 5.0 o una versin
posterior.

Para conectarse al escritorio publicado de un servidor


1.

Seleccione un servidor en el panel izquierdo de Access Management


Console.

2.

En el men Accin, seleccione Todas las tareas > Conectarse al servidor


> Conectarse al escritorio publicado del servidor.

330

Gua del administrador de Citrix XenApp

3.

4.

En el cuadro de dilogo Iniciar escritorio en sesin ICA, elija entre las


opciones siguientes. Las elecciones que haga sern los nuevos valores
predeterminados.

Escritorio publicado: Elija en la lista el escritorio publicado al que


quiere conectarse.

Acepte los valores de Anchura y Altura o especifique una


resolucin diferente.

Colores: Seleccione la profundidad de color para la aplicacin. Las


opciones disponibles son 16 colores, 256 colores, Color de alta
densidad (16 bits) y Color verdadero (24 bits).

Cifrado: Seleccione alguna de estas opciones.

Bsico cifra la conexin utilizando un algoritmo distinto de


RC5. El cifrado bsico protege la secuencia de datos para que
no pueda leerse directamente, pero puede ser descifrado.

128 bits (RC5) slo para inicio de sesin cifra los datos de
inicio de sesin con un cifrado RC5 de 128 bits y cifra la
conexin ICA con cifrado bsico.

40 bits (RC5) cifra la conexin con un cifrado RC5 de 40 bits.

56 bits (RC5) cifra la conexin con un cifrado RC5 de 56 bits.

128 bits (RC5) cifra la conexin con un cifrado RC5 de 128


bits.

Haga clic en Aceptar.

Conexin directa al escritorio del servidor


Nota: A partir de Presentation Server 4.5 ya no se da respaldo a la herramienta
Configuracin de conexin Citrix. En su lugar, la configuracin de los parmetros
de conexin a la comunidad de servidores se realiza mediante Microsoft
Management Console (MMC) usando la Configuracin de Terminal Services.

Para conectase directamente al escritorio de un servidor


1.

Seleccione un servidor en el panel izquierdo de Access Management


Console.

2.

En el men Accin, seleccione Todas las tareas > Conectarse al servidor


> Conectarse directamente al escritorio del servidor.

11

3.

4.

Mantenimiento de comunidades de servidores

331

En el cuadro de dilogo Iniciar escritorio en sesin ICA, elija entre las


opciones siguientes. Las elecciones que haga sern los nuevos valores
predeterminados.

Acepte los valores de Anchura y Altura o especifique una


resolucin diferente.

Colores: Seleccione la profundidad de color para la aplicacin. Las


opciones disponibles son 16 colores, 256 colores, Color de alta
densidad (16 bits) y Color verdadero (24 bits).

Cifrado. Seleccione alguna de estas opciones.

Bsico cifra la conexin utilizando un algoritmo distinto de


RC5. El cifrado bsico protege la secuencia de datos para que
no pueda leerse directamente, pero puede ser descifrado.

128 bits (RC5) slo para inicio de sesin cifra los datos de
inicio de sesin con un cifrado RC5 de 128 bits y cifra la
conexin ICA con cifrado bsico.

40 bits (RC5) cifra la conexin con un cifrado RC5 de 40 bits.

56 bits (RC5) cifra la conexin con un cifrado RC5 de 56 bits.

128 bits (RC5) cifra la conexin con un cifrado RC5 de 128


bits.

Haga clic en Aceptar.

Limitacin de conexiones
Cuando un usuario inicia una aplicacin publicada, el cliente establece una
conexin a un servidor de la comunidad e inicia una sesin de cliente. Si, a
continuacin, el usuario inicia otra aplicacin publicada (sin cerrar la sesin de la
primera aplicacin), habr establecido dos conexiones simultneas en la
comunidad de servidores. Para ahorrar recursos, es posible limitar el nmero de
conexiones simultneas que los usuarios pueden establecer.

Para limitar conexiones


1.

Seleccione una comunidad en el panel izquierdo

2.

En el men Accin elija Modificar las propiedades de la comunidad >


Modificar todas las propiedades.

3.

En la lista Propiedades, seleccione En toda la comunidad > Lmites de


conexin.

4.

Marque la casilla Conexiones mximas por usuario e introduzca el


nmero mximo.

332

Gua del administrador de Citrix XenApp

5.

Seleccione Hacer valer el lmite para los administradores para aplicar


los lmites de conexin establecidos tambin a los administradores Citrix.
Importante: Al limitar las conexiones de los administradores Citrix, su
capacidad para remedar a otros usuarios puede verse afectada
negativamente.

6.

Elija Habilitar la creacin de registros para los rechazos que superan el


lmite para registrar la informacin sobre sucesos de conexin rechazados
en el registro de sucesos del sistema del servidor.

7.

Haga clic en Aplicar para implementar los cambios y luego en Aceptar


para cerrar el cuadro de dilogo de Propiedades de comunidad.

Control de los inicios de sesin en el servidor


De forma predeterminada, los inicios de sesin estn habilitados en todos los
servidores de la comunidad. Se puede inhabilitar los inicios de sesin para un
servidor determinado, por ejemplo mientras se realizan tareas de mantenimiento
en l.

Para inhabilitar los inicios de sesin en un servidor


1.

Seleccione el servidor en el panel izquierdo de Access Management


Console.

2.

En el men Accin seleccione Todas las tareas > Inhabilitar inicios de


sesin.

3.

Haga clic en S para confirmar.

4.

Complete sus tareas de mantenimiento, segn sea necesario.

Para habilitar los inicios de sesin en un servidor


1.

Para que el servidor vuelva a ser accesible para los usuarios, en el men
Accin seleccione Todas las tareas > Activar inicios de sesin.

2.

Haga clic en S para confirmar.

Habilitacin de la redireccin de contenido y


conexiones de consola remota
La redireccin de contenido y las conexiones de consola remota pueden
configurarse como parmetros predeterminados globales de una comunidad o
como parmetros especficos para un servidor determinado.

11

Mantenimiento de comunidades de servidores

333

Use los procedimientos siguientes para habilitar o inhabilitar la redireccin de


contenido y las conexiones de consola remota como parmetros predeterminados
para un servidor o para todos los servidores de la comunidad.
Temas relacionados:
Redireccin de contenido del cliente al servidor en la pgina 56
Redireccin de contenido del servidor al cliente en la pgina 58

Para configurar el parmetro de redireccin de contenido para


toda la comunidad
1.

Seleccione una comunidad en el panel izquierdo de Access Management


Console.

2.

En el men Accin elija Modificar las propiedades de la comunidad >


Modificar todas las propiedades.

3.

En la lista Propiedades seleccione Predeterminadas del servidor >


XenApp.

4.

Seleccione Redireccin de contenido para que los usuarios puedan abrir


en un explorador Web local las direcciones URL que encuentren en las
aplicaciones publicadas remotas.

5.

En la pgina Redireccin de contenido, marque la casilla Redireccin del


contenido del servidor al cliente.

Para configurar el parmetro de conexin de consola remota


para toda la comunidad
1.

Seleccione la comunidad en el panel izquierdo de Access Management


Console.

2.

En el men Accin elija Modificar las propiedades de la comunidad >


Modificar todas las propiedades.

3.

En la lista Propiedades seleccione Predeterminadas del servidor >


XenApp.

4.

Seleccione Conexiones de consola remota para permitir que los


administradores se conecten de forma remota a sesiones de consola en los
servidores que ejecutan Microsoft Windows 2003.

5.

En la pgina Conexiones de consola remota, marque la casilla


Conexiones remotas a la consola.

Para configurar el parmetro de redireccin de contenido para


un servidor
1.

Seleccione el servidor en el panel izquierdo.

334

Gua del administrador de Citrix XenApp

2.

En el men Accin, seleccione Modificar las propiedades del servidor >


Modificar todas las propiedades.

3.

En la lista Propiedades seleccione XenApp.

4.

Seleccione Redireccin de contenido para que los usuarios puedan abrir


en un explorador Web local las direcciones URL que encuentren en las
aplicaciones publicadas remotas.

5.

En la pgina Redireccin de contenido marque la casilla Utilizar los


parmetros de la comunidad (disponible slo para propiedades de
servidor), o marque Redireccin de contenido del servidor al cliente.

Para configurar el parmetro de conexin de consola remota


para un servidor
1.

Seleccione el servidor en el panel izquierdo.

2.

En el men Accin elija Modificar las propiedades del servidor >


Modificar todas las propiedades.

3.

En la lista Propiedades seleccione XenApp.

4.

Seleccione Conexiones de consola remota.

5.

Marque la casilla Utilizar los parmetros de la comunidad (disponible


slo para propiedades de servidor), o marque Conexiones remotas a la
consola.

Configuracin de la reconexin automtica de


clientes
La reconexin automtica de clientes puede configurarse como un parmetro
predeterminado global de una comunidad o como un parmetro especfico para
un servidor determinado.
Use los procedimientos siguientes para configurar los parmetros de reconexin
con el servidor que deben usarse cuando las conexiones entre dispositivos cliente
y servidores XenApp se interrumpan.

Para configurar un parmetro predeterminado de reconexin


automtica de clientes para toda la comunidad
1.

Elija el nodo de la comunidad en el panel izquierdo.

2.

En el men Accin elija Modificar las propiedades de la comunidad >


Modificar todas las propiedades.

3.

En la lista Propiedades seleccione Predeterminadas del servidor > ICA


> Reconexin automtica de clientes.

4.

Seleccione una de estas opciones:

11

Mantenimiento de comunidades de servidores

335

Exigir autenticacin del usuario: Seleccione esta opcin si quiere


que pedir de nuevo las credenciales de los usuarios durante la
reconexin automtica con una sesin ICA. No elija esta opcin si
desea que los usuarios sean autenticados de nuevo automticamente
durante la reconexin. Los parmetros de reconexin automtica de
clientes sobrescriben los parmetros similares configurados en las
Directivas de grupo de Microsoft Windows.

Volver a conectar automticamente (opcin predeterminada): Elija


esta opcin si no quiere que los usuarios vuelvan a suministrar sus
credenciales. Con esta opcin los intentos de reconexin quedan
registrados.

5.

Si seleccion Volver a conectar automticamente en el paso 4, marque la


casilla Registrar los intentos de reconexin de los Clientes para guardar
la informacin sobre sucesos de reconexin completados y fallidos en el
registro de sucesos del sistema de cada servidor.

6.

Haga clic en Aplicar para implementar los cambios y luego en Aceptar


para cerrar el cuadro de dilogo de Propiedades de comunidad.

Para configurar el parmetro de reconexin automtica de


clientes para un servidor
1.

Seleccione el servidor en el panel izquierdo.

2.

En el men Accin elija Modificar las propiedades del servidor >


Modificar todas las propiedades.

3.

En la lista Propiedades seleccione ICA > Reconexin automtica de


clientes.

4.

Seleccione una de estas opciones:

Utilizar los parmetros de la comunidad: Seleccione esta opcin si


desea que el servidor use la configuracin de este parmetro para la
comunidad.

Exigir autenticacin del usuario. Seleccione esta opcin si quiere


que pedir de nuevo las credenciales de los usuarios durante la
reconexin automtica con una sesin ICA. No seleccione esta
opcin si quiere que los usuarios se autentiquen automticamente
durante la reconexin. Los parmetros de la reconexin automtica
de clientes suplantan a los parmetros similares de la directiva de
grupos de Microsoft Windows.

Volver a conectar automticamente:(valore predeterminado). Elija


esta opcin si no quiere que los usuarios vuelvan a suministrar sus
credenciales. Si selecciona esta opcin podr registrar los intentos de
reconexin.

336

Gua del administrador de Citrix XenApp

5.

Si seleccion Volver a conectar automticamente en el paso 4, marque la


casilla Registrar los intentos de reconexin de los Clientes para guardar
la informacin sobre sucesos de reconexin completados y fallidos en el
registro de sucesos del sistema de cada servidor.

6.

Haga clic en Aplicar para implementar los cambios y luego en Aceptar


para cerrar el cuadro de dilogo de Propiedades de servidor.

Reinicio planificado de servidores


Para mejorar el rendimiento puede reiniciar el servidor automticamente a
intervalos especificados, creando una planificacin de reinicios.
Las planificaciones de reinicio usan la hora local de cada servidor al que se
aplican. Esto significa que si aplica una misma planificacin a servidores que se
encuentran en zonas horarias diversas, los reinicios no se producirn
simultneamente en todos los servidores sino que cada servidor se reiniciar a la
hora especificada pero en su propia zona horaria.
Cuando Independent Management Architecture Service se reinicia, establece una
conexin con el almacn de datos y actualiza el cach local del host. Esta
actualizacin puede variar entre cientos de kilobytes de datos a varios megabytes
de datos, segn el tamao y la configuracin de la comunidad de servidores.
Para reducir la carga del almacn de datos y el tiempo de inicio del servicio IMA,
Citrix recomienda mantener grupos de ciclos de reinicio de no ms de 100
servidores. En grandes comunidades con cientos de servidores o cuando el
hardware de la base de datos no es suficiente, reinicie los servidores en grupos de
aproximadamente 50 con al menos un intervalo de 10 minutos entre cada grupo.

Para definir el reinicio de varios servidores


1.

Seleccione la carpeta Servidores en el panel izquierdo de Access


Management Console.

2.

En la presentacin Contenido del panel derecho, presione la tecla mays. y


elija los servidores que quiere reiniciar.

3.

En el men Accin seleccione Todas las tareas> Configurar las opciones


de reinicio > Configurar la planificacin de reinicios. Esto abre el
asistente Configurar la planificacin de reinicios.

4.

Use el asistente para configurar las opciones de reinicio.

11

Mantenimiento de comunidades de servidores

337

Para definir cuando debe reiniciarse un nico


servidor
1.

Seleccione un servidor en el panel izquierdo de Access Management


Console.

2.

En el men Accin, seleccione Todas las tareas > Modificar las


propiedades del servidor > Modificar todas las propiedades.

3.

En el cuadro de dilogo Propiedades de servidor seleccione Planificacin


de reinicios y configure las opciones de reinicio.

Para evitar los reinicios de un servidor


1.

Seleccione los servidores que no quiera que se reinicien.

2.

En el panel central de Access Management Console, seleccione Otras


tareas > Configurar las opciones de reinicio > Inhabilitar reinicios.

Para reparar una instalacin de XenApp


Cuando se utiliza la herramienta de reparacin, XenApp sobrescribe todos los
archivos y parmetros existentes con los de la instalacin original. Si haba
personalizado archivos y funciones en la instalacin XenApp, al ejecutar la
herramienta de reparacin esas personalizaciones se remplazarn con los archivos
y parmetros originales.
1.

Cierre todas las sesiones y salga de todas las aplicaciones que estn
ejecutndose en el servidor.

2.

Elija Inicio > Panel de control > Programas y caractersticas.

3.

Seleccione Citrix XenApp, haga clic en Cambiar y luego seleccione


Reparar cuando se le pida seleccionar una operacin de mantenimiento.

4.

Reinice el servidor cuando lo pida el sistema.

Cambio de la pertenencia a la comunidad XenApp


Para cambiar la comunidad a la que pertenece el servidor XenApp, use la utilidad
chfarm. chfarm puede ejecutarse desde
%ProgramFiles%\Citrix\system32\citrix\IMA, el medio de instalacin o una
copia del medio en red.
Al ejecutar chfarm sucede lo siguiente:

El servidor especificado se quita de la comunidad

338

Gua del administrador de Citrix XenApp

Se detiene IMA Service

Se configura el almacn de datos

Se reinicia IMA Service

Temas relacionados:
CHFARM en la pgina 403

Para mover un servidor XenApp a una nueva


comunidad que usa SQL Server Express
1.

2.

Cree una instancia con nombre de SQL Server Express instalndolo en el


primer servidor de la nueva comunidad. Para hacerlo lleve a cabo las
siguientes tareas:
A.

Abra un editor de texto y modifique el parmetro instance_name del


archivo SetupSQLExpressForCPS.cmd.

B.

Ejecute SetupSQLExpressForCPS.cmd.

Ejecute chfarm en el servidor que quiere usar para crear la nueva


comunidad usando la opcin /instancename:nombre_de_instancia, donde
nombre_de_instancia es el nombre de la instancia SQL Server Express
creada en el primer paso.
Nota: Si el nombre de la instancia SQL Server Express es
"CITRIX_METAFRAME", no necesita usar la opcin /instancename.

Eliminacin y reinstalacin de XenApp


En ciertos casos puede que necesite quitar servidores de una comunidad o
desinstalar el software de XenApp de un servidor. Algunas tareas que pueden
tener que llevarse a cabo son las siguientes:

Mover un servidor a otra comunidad

Cambiar de nombre a un servidor

Eliminar un servidor de la comunidad

Desinstalar XenApp de un equipo de la comunidad o forzar su


desinstalacin

Quitar un servidor de la comunidad cuando falle el hardware del equipo


XenApp

11

Mantenimiento de comunidades de servidores

339

Para llevar a cabo estas tareas, es posible que tenga que desinstalar XenApp del
equipo, quitarlo de la comunidad o de la lista de servidores de la comunidad en
Access Management Console, o ambos, dependiendo de las circunstancias.
Cmo mover un servidor a otra comunidad
Si desea mover un servidor XenApp de una comunidad a otra, use el comando
Change Farm (CHFARM). Esto quita el servidor del almacn de datos de la
comunidad original y de las listas de servidores que aparecen en las consolas de
administracin.
Cambio de nombre de un servidor
Siga las instrucciones de Para cambiar el nombre de un servidor XenApp en la
pgina 343 para cambiar el nombre del servidor. Contienen pasos importantes
para asegurar que los registros no se arruinen en el almacn de datos.
Desinstalacin de XenApp
Citrix recomienda que desinstale XenApp usando Panel de control > Programas y
funciones mientras el servidor todava est conectado a la comunidad y la red.
Este mtodo elimina la informacin del host del almacn de datos de la
comunidad y quita el servidor de las propiedades de la comunidad que se
muestran en las consolas de administracin.
Al desinstalar servidores que se conectan al almacn de datos indirectamente a
travs de otro servidor de la comunidad, desinstale los servidores conectados
indirectamente antes de desinstalar el servidor conectado directamente. Si se
desinstala el servidor directo en primer lugar, los dems servidores no podrn
desinstalarse correctamente del almacn de datos.
Citrix recomienda no desinstalar XenApp desde dentro de una sesin de
Conexin a escritorio remoto ya que el programa de desinstalacin necesita cerrar
la sesin de todos los usuarios remotos cuando desinstala XenApp. Si tiene que
desinstalar XenApp de forma remota use herramientas como Microsoft
Configuration Manager 2007 (antes conocido como Systems Management Server
(SMS)).
Eliminacin de un servidor de una comunidad
Si se desea quitar un servidor de una comunidad, Citrix recomienda que se
desinstale XenApp. Luego, marque el servidor que se quit satisfactoriamente de
la comunidad usando Access Management Console y vuelva a crear la imagen si
lo desea. Aunque se puede quitar el servidor de la comunidad usando nicamente
Access Management Console, Citrix recomienda que se use el mtodo explicado
en Para quitar un servidor de la comunidad en la pgina 342 porque es ms
seguro.
Desinstalacin forzada de XenApp
Si no puede desinstalar XenApp a travs del Panel de control puede forzar la
eliminacin del software usando el comando Msiexec de Windows.

340

Gua del administrador de Citrix XenApp

Eliminacin de un servidor del a comunidad debido a un fallo de hardware


Si se produce un fallo de hardware en el servidor o si no se puede iniciar para
ejecutar el programa de desinstalacin, quite el servidor usando Access
Management Console. Citrix recomienda usar Access Management Console para
quitar un servidor de la comunidad slo en casos en que el servidor no pueda
iniciarse para ejecutar el programa de desinstalacin.
Precaucin: Si elimina todos los servidores que pertenecen a un nico dominio
y ese dominio tiene administradores Citrix, la consola no puede enumerar sus
cuentas de usuario, por lo que aparecen como "?" en la lista de administradores
Citrix.
Reinstalacin de XenApp debido a una falla de hardware
Si el hardware de un servidor falla, antes de conectar su servidor de reemplazo a
la red, cambie el nombre para que tenga el mismo nombre que el servidor fallido.
La asignacin de el nombre de un servidor fallado a un servidor de reemplazo
permite que el reemplazo tenga las mismas propiedades y funciones que el
servidor XenApp fallado. Los registros del almacn de datos del servidor viejo se
aplican al servidor de reemplazo del mismo nombre.
Cuando se asigne a un servidor de reemplazo el nombre de un servidor fallado, se
debe garantizar que los parmetros del servidor de reemplazo sean idnticos a los
del fallado. Esto incluye parmetros del sistema operativo, de las aplicaciones
llevados a cabo durante la instalacin o cuando se public la aplicacin y las
cuentas de usuario en el servidor fallado.
Creacin de copias de seguridad y restauracin del almacn de datos
XenApp
Varias de las tareas de mantenimiento del almacn de datos, como la creacin de
copias de seguridad y restauracin del almacn de datos, se llevan a cabo con los
comandos DSCHECK y DSMAINT. Algunas tareas de mantenimiento del
almacn de datos tienen distintas instrucciones dependiendo del tipo de base de
datos. Las instrucciones de mantenimiento del almacn de datos se encuentran en
la Gua de instalacin de Citrix XenApp.
Nota: Si el servidor fallado contaba con un almacn de datos indirecto, cree un
nuevo almacn de datos. Si el nuevo servidor con el almacn de datos tiene un
nombre distinto que el fallado, ejecute el comando CHFARM en todos los
servidores de la comunidad para que hagan referencia al nuevo almacn de datos.
Temas relacionados:
CHFARM en la pgina 403

11

Mantenimiento de comunidades de servidores

341

DSMAINT en la pgina 411


DSCHECK en la pgina 410

Para desinstalar XenApp


En este procedimiento se presupone que XenApp est instalado con todas sus
opciones habilitadas.
Precaucin: Si quiere desinstalar XenApp de forma remota, no lo haga desde
dentro de una sesin de Conexin a escritorio remoto. Si usa una Conexin a
escritorio remoto para una desinstalacin remota puede verse desconectado del
equipo inesperadamente sin posibilidad de volver a conectar ni completar la
desinstalacin.
1.

Cierre todas las sesiones y salga de todas las aplicaciones que estn
ejecutndose en el servidor.

2.

Elija Inicio > Panel de control > Programas y caractersticas.

3.

Seleccione Citrix XenApp, haga clic en Desinstalar, haga clic en S


cuando se le pida confirmacin para desinstalar XenApp y siga las
instrucciones que aparezcan en pantalla.

4.

Desinstale XenApp. Si quiere desinstalar slo componentes especficos de


XenApp, hgalo por este orden:

Citrix Access Management Console

Configuracin avanzada de XenApp

Citrix XenApp

Interfaz Web de Citrix

Licencias de Citrix

Nota: Para completar la desinstalacin debe reiniciar el equipo despus


de quitar XenApp.

Para forzar la desinstalacin de XenApp


1.

Si tiene que forzar la desinstalacin de XenApp en un equipo, use el


comando msiexec en una interfaz de comandos para agregar la propiedad:
CTX_MF_FORCE_SUBSYSTEM_UNINSTALL
Establezca su valor en Yes

342

Gua del administrador de Citrix XenApp

2.

En el siguiente ejemplo, la lnea de comandos activa el registro de sucesos


del proceso de desinstalacin y fuerza la eliminacin de XenApp:
msiexec /x cps.msi /L*v c:\output.log
CTX_MF_FORCE_SUBSYSTEM_UNINSTALL=Yes
donde cps.msi es el nombre y la ubicacin del paquete msi.

Para quitar un servidor de la comunidad


1.

Con el servidor an en la red y conectado a la comunidad, desinstale


XenApp desde Panel de control > Programas y funciones seleccionado
Citrix XenApp 5.0 y luego Desinstalar.

2.

Abra Access Management Console en otro servidor, ejecute o vuelva a


ejecutar el descubrimiento y verifique que el servidor se haya eliminado de
la comunidad.
Si el servidor del que desinstal XenApp sigue en Access Management
Console haga lo siguiente:

3.

A.

Seleccione el servidor en el panel izquierdo de Access Management


Console.

B.

En el men Accin seleccione Todas las tareas > Quitar de la


comunidad.

Despus de asegurarse de que el servidor ya no aparece en la comunidad en


Access Management Console, desconecte el servidor de la red.
Precaucin: No vuelva a conectarlo hasta que haya copiado una nueva
imagen o haya quitado el software XenApp. Si vuelve a conectarlo podra
arruinar la comunidad.

4.

Ejecute el comando dscheck en el almacn de datos para reparar los errores


de consistencia.

5.

Lleve a cabo una nueva instalacin del sistema operativo (es decir una
instalacin "limpia" y no una actualizacin) y de XenApp 5.0.

Nota: No se puede quitar el servidor de una comunidad en Access Management


Console si no se desinstal XenApp del servidor o el servidor no est
desconectado.

11

Mantenimiento de comunidades de servidores

343

Para cambiar el nombre de un servidor XenApp


Precaucin: La utilizacin inadecuada del Editor del registro puede causar
problemas graves que requieran que se vuelva a instalar el sistema operativo.
Citrix no puede garantizar que los problemas derivados de la utilizacin
inadecuada del Editor del registro puedan resolverse. Si utiliza el Editor del
Registro, ser bajo su propia responsabilidad. Asegrese de hacer una copia de
seguridad del registro antes de editarlo.
1.

Cree una cuenta de administrador local Citrix en el servidor cuyo nombre


desea cambiar.

2.

En dicho servidor, ejecute chglogon /disable para impedir que los usuarios
inicien sesiones.

3.

Abra Access Management Console en otro servidor, quite el servidor a


renombrar de las aplicaciones publicadas asignadas al mismo.

4.

En el servidor cuyo nombre cambiar, detenga Citrix Independent


Management Architecture Service.

5.

En el registro, configure la clave del registro


HKEY_LOCAL_MACHINE\SOFTWARE\
Wow6432Node\Citrix\IMA\RUNTIME\PSRequired como 1. Esta clave es
HKEY_LOCAL_MACHINE\SOFTWARE\Citrix\IMA
\RUNTIME\PSRequired en XenApp 32-bit Edition.
Precaucin: Si no cambia el valor PSRequired a 1 puede dar como
resultado registros incompletos en el almacn de datos. Si cambia el valor a
1 forzar a Citrix Independent Management Architecture Service a
comunicarse con el almacn de datos y crear un registro para el servidor
nuevo.
El valor de PSRequired vuelve a 0 la siguiente vez que se inicia Citrix
Independent Management Architecture Service.

6.

Cambie el nombre del servidor en el sistema operativo del servidor y


reincielo.

7.

Inicie una sesin en Access Management Console utilizando la cuenta de


Administrador Citrix basada en un administrador local creada
anteriormente.

8.

Actualice todas las referencias del viejo servidor al nuevo nombre de


servidor. Esto puede hacer que sea necesario que se inicie una sesin en
Configuracin avanzada de XenApp tambin.

344

Gua del administrador de Citrix XenApp

Importante: Antes de eliminar el viejo nombre de servidor, cambie todos


los objetos que hacen referencia al mismo, incluyendo la prioridad del
recopilador de datos, las referencias a aplicaciones publicadas, los patrones
de carga y parmetros de zona.
9.

Expanda la carpeta Servidores y quite el viejo nombre de servidor de la lista


de servidores de Access Management Console.

10.

Agregue el nuevo nombre de servidor a la lista de servidores configurados


para aplicaciones publicadas.

Supervisin del rendimiento de servidores con la


funcin Supervisin de estado y recuperacin
La funcin Supervisin de estado y recuperacin est disponible en las ediciones
Enterprise y Platinum de XenApp. Esta funcin se puede usar para ejecutar
pruebas en los servidores de una comunidad para supervisar su estado y descubrir
cualquier riesgo de funcionamiento. Citrix suministra un conjunto de 10 pruebas
estndar, pero tiene la opcin de importar pruebas adicionales, incluidas pruebas
personalizadas desarrolladas por su propia organizacin. Las 10 pruebas incluidas
con XenApp permiten supervisar varios servicios y actividades, incluidos
Terminal Services, el servicio XML de Citrix, Citrix IMA Service y ciclos de
inicio y cierre de sesiones. Estas pruebas son:
Nota: Puede actualizar los nombres predeterminados de estas pruebas. Si lo
hace, las pruebas en su organizacin tendrn nombres distintos a los
especificados en este tema.

Prueba de Servicios de Terminal Server (Terminal Services): Esta


prueba enumera la lista de sesiones que se ejecutan en el servidor y la
informacin de la sesin, como el nombre de usuario.

Prueba de XML Service: Esta prueba solicita un tiquet del servicio XML
que se ejecuta en el servidor y lo imprime.

Prueba de Citrix IMA Service: Esta prueba consulta el servicio para


asegurarse de que est en ejecucin mediante la enumeracin de las
aplicaciones disponibles en el servidor.

Prueba de control de inicio de sesin: Esta prueba supervisa los ciclos de


inicio y cierre de sesin para determinar si hay o no problemas con la
inicializacin de sesiones o fallos de aplicaciones. Si hay un gran nmero

11

Mantenimiento de comunidades de servidores

345

de ciclos de inicio y cierre de sesin en un perodo de tiempo corto, se


excede el umbral de la sesin y se producir un fallo. El tiempo de la
sesin, el intervalo y el umbral pueden configurarse modificando los
parmetros en el campo Archivo de la prueba. Estos parmetros se
enumeran y describen en la siguiente tabla.
Parmetros de la
prueba de control de
inicio de sesin

Descripcin

SessionTime

Define el mximo de tiempo de sesin para un ciclo


corto de inicio y cierre de sesin. El valor
predeterminado es cinco segundos.

SessionInterval

El perodo de tiempo designado para supervisar los


ciclos de inicio y cierre de sesin. El valor
predeterminado es 600 segundos.

SessionThreshold

El nmero de ciclos de inicio y cierre de sesin que


deben producirse durante el intervalo de la sesin para
dar la prueba por fallida. El valor predeterminado es de
50 ciclos.

Prueba de comprobacin de DNS: Esta prueba realiza una bsqueda


directa de DNS usando el nombre de host local para consultar su direccin
IP al servidor DNS local en el entorno del equipo. Se produce un fallo si la
direccin IP devuelta no coincide con la direccin IP registrada localmente.
Para realizar bsquedas inversas de DNS adems de bsquedas directas,
use el indicador /rl cuando ejecute la prueba.

Prueba de comprobacin del cach de host local: Esta prueba verifica


que la informacin guardada en el cach de host local del servidor XenApp
no est daada y que no hay entradas repetidas. Esta prueba puede
consumir muchos recursos de CPU, por lo tanto es mejor usar un intervalo
de 24 horas (86400 segundos) y mantener los valores predeterminados de
umbral y tiempo de espera.
Antes de ejecutarla, asegrese de que estn bien definidos los permisos para
los archivos y claves de Registro a los que tiene que acceder la prueba. Para
ello, ejecute el archivo LHCTestACLsUtil.exe que encontrar en
C:\Archivos de programa (x86)\Citrix\System32 del servidor XenApp. Para
ejecutar esta herramienta debe tener privilegios de administrador local.

Prueba de comprobacin de subprocesos XML: Esta prueba examina el


umbral del nmero actual de subprocesos de trabajo que se estn
ejecutando en el servicio XML (Citrix XML Service). Cuando ejecute esta
prueba, use un nico nmero entero para definir el valor umbral mximo
permitido. La prueba compara el valor actual en el servidor XenApp con el
valor introducido. La prueba falla si el valor actual es mayor que el valor
introducido.

346

Gua del administrador de Citrix XenApp

Prueba de Citrix Print Manager Service: Esta prueba enumera las


impresoras de las sesiones para determinar el estado del servicio de
impresin de Citrix (Citrix Print Manager Service). La prueba falla si no
puede enumerar las impresoras de las sesiones.

Prueba del servicio de cola de impresin de Microsoft: Esta prueba


enumera los controladores de impresora, procesadores de impresora e
impresoras existentes, para determinar si el servicio de cola de impresin de
Windows Server 2008 est en buen estado y listo para ser usado.

Prueba de escucha ICA: Esta prueba determina si el servidor XenApp


puede o no aceptar conexiones ICA. La prueba detecta el puerto ICA
predeterminado del servidor, se conecta al puerto y le enva datos esperando
una respuesta. La prueba tiene xito si el servidor responde a la prueba
enviando los datos correctos.

Nota: Esta funcin puede configurarse en la pgina Supervisin del estado y


recuperacin de las Propiedades de comunidad y las Propiedades de servidor
para hacer que se ejecuten pruebas adicionales en los servidores.
Use la funcin de equilibrio de carga de XenApp con la de Supervisin del estado
y recuperacin para garantizar que si un servidor de la comunidad tiene
problemas (por ejemplo el servicio IMA de Citrix no funciona), el estado del
servidor no interfiere con la capacidad del usuario para acceder a la aplicacin,
porque la conexin a sta se redirige a travs de otro servidor. Para obtener ms
informacin sobre el equilibrio de carga y el uso de Load Manager, consulte la
Gua del administrador de Load Manager.
Temas relacionados:
Cmo agregar pruebas de Supervisin del estado y recuperacin en la pgina
349

Cmo habilitar e inhabilitar la Supervisin del


estado y recuperacin
De manera predeterminada, la funcin Supervisin del estado y recuperacin est
habilitada en todos los servidores de la comunidad y las cuatro pruebas incluidas
se ejecutan en todos los servidores, incluido el recopilador de datos.
Normalmente no se necesita ejecutar estas pruebas en el recopilador de datos,
sobre todo en una comunidad grande, porque el recopilador de datos no se usa
para suministrar aplicaciones a los usuarios. Si no desea que las pruebas de
Supervisin del estado y recuperacin se ejecuten en el recopilador de datos, debe
inhabilitar esta funcin manualmente en ese servidor.

11

Mantenimiento de comunidades de servidores

347

Para inhabilitar la Supervisin del estado y recuperacin en


todos los servidores de la comunidad
1.

Seleccione la comunidad en el panel izquierdo de Access Management


Console.

2.

En el men Accin, seleccione Modificar las propiedades de la


comunidad > Modificar todas las propiedades.

3.

En el cuadro de dilogo Propiedades de comunidad, en la lista


Propiedades, seleccione Predeterminadas del servidor > Supervisin
del estado y recuperacin.

4.

Deje sin marcar la casilla Ejecutar las pruebas de supervisin de estado


en todos los servidores de la comunidad.

Para inhabilitar la Supervisin del estado y recuperacin en un


servidor determinado
1.

Seleccione un servidor en el panel izquierdo de Access Management


Console.

2.

En el men Accin, seleccione Modificar las propiedades del servidor >


Modificar todas las propiedades.

3.

En el cuadro de dilogo Propiedades de servidor, en la lista Propiedades,


seleccione Supervisin del estado y recuperacin.

4.

Deje sin marcar las casillas Utilizar los parmetros de la comunidad y


Ejecutar pruebas de supervisin de estado en este servidor.

Modificacin de los parmetros de las pruebas de


Supervisin del estado y recuperacin
Las pruebas de Supervisin del estado y recuperacin incluidas con XenApp
estn configuradas con unos parmetros predeterminados. La configuracin de
las pruebas puede modificarse, tanto para servidores determinados como para
todos los servidores de la comunidad, a travs de la pgina Supervisin del estado
y recuperacin de las Propiedades de servidor o las Propiedades de
comunidad en Access Management Console.

Seleccin de acciones de recuperacin


Cuando modifique las pruebas tendr la oportunidad de elegir una accin que
XenApp debe ejecutar si la prueba falla. Es posible ejecutar varias acciones de
recuperacin independientes para cada prueba. Las acciones de recuperacin
disponibles son:

Informar solamente: Se enva un mensaje de error al registro de sucesos,


pero no hace nada ms. La prueba se sigue ejecutando y, si posteriormente

348

Gua del administrador de Citrix XenApp

se supera correctamente, se enva un suceso al registro de sucesos del


sistema. Esta accin de recuperacin es la predeterminada para todas las
pruebas excepto para la prueba de Citrix XML Service.

Quitar el servidor del equilibrio de carga: Excluye el servidor de


equilibrio de carga. Los clientes no intentan establecer nuevas conexiones
con este servidor a travs de Load Manager. No obstante, las conexiones
existentes se mantienen y se intentan volver a conectar las sesiones
desconectadas. Se pueden establecer nuevas conexiones directas con el
servidor; de esta forma se puede intentar corregir los problemas. Para
prevenir fallos que afecten a toda la comunidad, sta es la accin de
recuperacin predeterminada para la prueba de Citrix XML Service.
Nota: Para volver a incluir uno o ms servidores en el equilibrio de carga,
use la utilidad de lnea de comandos enablelb.

Apagar IMA: Apaga el servicio Citrix IMA Service. Despus de esto, las
pruebas se seguirn ejecutando pero los errores no activarn el envo de
sucesos al registro de sucesos hasta que Citrix IMA Service vuelva a estar
activo y en funcionamiento.

Reiniciar IMA: Apaga y vuelve a iniciar el servicio Citrix IMA Service. A


continuacin, las pruebas se ejecutarn pero los errores no activarn el
envo de sucesos al registro de sucesos hasta que Citrix IMA Service vuelva
a estar activo y en funcionamiento.

Reiniciar el servidor: Reinicia el servidor. Se originar una alerta antes de


volver a iniciar el servidor. Una vez reiniciado el sistema, las pruebas se
reanudarn.

Nota: Si la lista Accin de recuperacin contiene una entrada con un ID de


accin seguido de un nmero, esto significa que Citrix suministr una nueva
accin mediante un hotfix. Aunque el hotfix se aplic al servidor seleccionado,
no se aplic al equipo donde se est ejecutando Access Management Console.
Cuando se aplique el hotfix completamente, se agregar un nombre para la accin
en la lista.
Temas relacionados:
ENABLELB en la pgina 416

11

Mantenimiento de comunidades de servidores

349

Para modificar los parmetros de las pruebas de Supervisin


del estado y recuperacin para una comunidad
1.

Seleccione la comunidad en el panel izquierdo de Access Management


Console.

2.

En el men Accin, seleccione Modificar las propiedades de la


comunidad > Modificar todas las propiedades.

3.

En la lista Propiedades seleccione Predeterminadas del servidor >


Supervisin del estado y recuperacin.

4.

Seleccione una prueba y haga clic en Modificar.

5.

Realice los cambios necesarios y haga clic en Aceptar.

Para modificar los parmetros de las pruebas de Supervisin


del estado y recuperacin para un servidor
1.

Seleccione un servidor en el panel izquierdo de Access Management


Console.

2.

En el men Accin, seleccione Modificar las propiedades del servidor >


Modificar todas las propiedades.

3.

En la lista Propiedades seleccione Supervisin del estado y


recuperacin.

4.

Deje sin marcar la casilla Utilizar los parmetros de la comunidad y


asegrese de que est marcada la casilla Ejecutar pruebas de supervisin
de estado en este servidor.

5.

Para copiar pruebas existentes desde la comunidad al servidor, haga clic en


Copiar de la comunidad.

6.

Seleccione una prueba y haga clic en Modificar.

7.

Realice los cambios necesarios y haga clic en Aceptar.

Cmo agregar pruebas de Supervisin del estado


y recuperacin
Se pueden agregar dos tipos de pruebas de Supervisin de estado y recuperacin
en los servidores: pruebas suministradas por Citrix a travs de Citrix Knowledge
Center y pruebas personalizadas desarrolladas por su organizacin o por terceros.

Almacenamiento de las pruebas de Supervisin del estado y


recuperacin
Citrix recomienda guardar todas las pruebas en:
%Archivos de programa%\Citrix\HealthMon\Tests\

350

Gua del administrador de Citrix XenApp

donde %Archivos de programa% es la ubicacin donde instal XenApp.


Almacene las pruebas suministradas por Citrix en la carpeta Citrix y las pruebas
personalizadas en la carpeta Custom.
Nota: Para obtener ms informacin sobre el desarrollo de pruebas
personalizadas, consulte Desarrollo de pruebas personalizadas de Supervisin
del estado y recuperacin en la pgina 351.

Para agregar pruebas a una comunidad


1.

Seleccione la comunidad en el panel izquierdo de Access Management


Console.

2.

En el men Accin, seleccione Modificar las propiedades de la


comunidad > Modificar todas las propiedades.

3.

En la lista Propiedades seleccione Predeterminadas del servidor >


Supervisin del estado y recuperacin.

4.

Haga clic en Nuevo.

5.

En el cuadro de dilogo Nueva prueba de supervisin de estado marque


la casilla Permitir la ejecucin de pruebas de supervisin de estado.
Este parmetro est desactivado de forma predeterminada. Si marca esta
casilla puede importar una prueba introduciendo su nombre de archivo en el
campo Archivo de la prueba.

Para agregar pruebas a un servidor


1.

Seleccione un servidor en el panel izquierdo de Access Management


Console.

2.

En el men Accin, seleccione Modificar las propiedades del servidor >


Modificar todas las propiedades.

3.

En la lista Propiedades seleccione Supervisin del estado y


recuperacin.

4.

Deje sin marcar la casilla Utilizar los parmetros de la comunidad y


asegrese de que est marcada la casilla Ejecutar pruebas de supervisin
de estado en este servidor.

5.

Haga clic en Nuevo.

6.

En el cuadro de dilogo Nueva prueba de supervisin de estado marque


la casilla Permitir la ejecucin de pruebas de supervisin de estado.
Este parmetro est desactivado de forma predeterminada. Si marca esta
casilla puede importar una prueba introduciendo su nombre de archivo en el
campo Archivo de la prueba.

11

Mantenimiento de comunidades de servidores

351

Desarrollo de pruebas personalizadas de


Supervisin del estado y recuperacin
Si desea realizar pruebas determinadas que no se incluyen en la funcin
Supervisin del estado y recuperacin, puede desarrollar pruebas personalizadas
con el paquete SDK de Supervisin del estado y recuperacin. Este SDK incluye
un archivo Lame y documentos tcnicos que contienen la informacin necesaria
para usarlo, incluidos los requisitos de seguridad y los valores de retorno.
Adems, el SDK contiene varios ejemplos de scripts de prueba que se pueden
utilizar como base para desarrollar pruebas personalizadas para ser ejecutadas en
una comunidad de servidores o en servidores individuales de una comunidad. El
SDK de Supervisin del estado y recuperacin se puede descargar desde Citrix
Knowledge Center.
Temas relacionados:
Cmo agregar pruebas de Supervisin del estado y recuperacin en la pgina
349

Consulta de alertas de Supervisin del estado y


recuperacin
En caso que una prueba falle, se producir una alerta de fallo de prueba
HCAService para el servidor en cuestin. Esta alerta que se muestra en Access
Management Console indica el nombre de la prueba que fall. Para obtener
informacin sobre las alertas que aparecen, consulte el artculo de Citrix
Knowledge Center asociado con cada alerta.
La accin de recuperacin predeterminada para todas las pruebas (excepto la
prueba de Citrix XML Service) es el envo de un mensaje de error al Registro de
sucesos. Para la prueba de Citrix XML Service, la accin de recuperacin
predeterminada es la exclusin del servidor del equilibrio de carga, para evitar
que se produzca un fallo que afecte a toda la comunidad.
Nota: En XenApp Advanced Edition, los fallos de generacin de tiquets XML
tambin tienen como resultado la exclusin del servidor del equilibrio de carga.
Esta accin la realiza Citrix XML Service y no la funcin Supervisin del estado
y recuperacin, por lo que no se enva ninguna alerta. Para cualquier servidor
excluido de esta forma, es necesario reiniciar el servicio IMA para que el servidor
pueda volver a agregarse a las tablas de equilibrio de carga.
Si se ejecuta la prueba de nuevo y funciona, se enva un suceso al Registro de
sucesos.

352

Gua del administrador de Citrix XenApp

Temas relacionados:
Modificacin de los parmetros de las pruebas de Supervisin del estado y
recuperacin en la pgina 347

Uso de los contadores de supervisin de rendimiento de


Citrix
Los contadores de supervisin de rendimiento para los datos ICA se instalan con
XenApp y se pueden analizar con el Monitor de rendimiento, que es parte del
sistema operativo Windows. La supervisin del rendimiento proporciona
informacin valiosa sobre la utilizacin del ancho de banda de red y ayuda a
determinar si existen embotellamientos.
Mediante el Monitor de rendimiento se pueden supervisar los siguientes
contadores:

Contadores de ancho de banda y compresin para sesiones ICA y equipos


que ejecutan XenApp

Contadores de ancho de banda para canales virtuales individuales dentro de


una sesin ICA

Contadores de retardo de red para sesiones ICA

Temas relacionados:
Referencia de los contadores de rendimiento en la pgina 435

Para acceder a los contadores de rendimiento ICA


1.

Seleccione Inicio > Herramientas administrativas > Administrador del


servidor.

2.

En la vista de rbol, seleccione Diagnstico > Confiabilidad y


rendimiento > Herramientas de supervisin > Monitor de rendimiento.

3.

Haga clic en Agregar.

4.

En el cuadro de dilogo Agregar contadores, asegrese de que est


seleccionado Equipo local en la lista Seleccionar contadores del equipo.

5.

En la lista Contadores disponibles seleccione Sesin ICA.

6.

Para agregar todos los contadores ICA: En la lista Contadores


disponibles seleccione Sesin ICA.
Para agregar uno o varios contadores ICA: Haga clic en el signo Ms (+)
junto a Sesin ICA y seleccione los contadores que quiere agregar.

11

7.

Mantenimiento de comunidades de servidores

353

Seleccione Todas las instancias para activar todas las instancias de los
contadores ICA seleccionados, o elija Sin instancias o Seleccione
instancias de la lista y seleccione slo las que necesite.
En el Monitor de rendimiento la lista de instancias contiene todas las
sesiones ICA activas, incluidas aquellas sesiones (administrador que
establece el remedo) que remedan una sesin ICA activa (elemento
remedado). Una sesin activa es aquella que se ha iniciado correctamente y
que est en uso; una sesin de remedo es aquella que ha iniciado el remedo
de otra sesin ICA.
Nota: En una sesin de remedo, aunque se pueden seleccionar los
contadores ICA que se van a supervisar, no aparecen datos de rendimiento
para esa sesin hasta que el remedo ha concluido.

8.

Haga clic en Agregar y luego en Cerrar.


A partir de este momento, se puede utilizar el Monitor de rendimiento para
ver y analizar los datos de rendimiento de los contadores ICA agregados.
Para obtener ms informacin sobre cmo utilizar el Monitor de
rendimiento, consulte la documentacin de Windows.

Habilitacin de la supervisin SNMP


Las ediciones Platinum y Enterprise de XenApp respaldan la supervisin con el
protocolo SNMP (Simple Network Management Protocol) y la integracin con
productos de administracin de redes SNMP de terceros. Usando aplicaciones de
terceros se pueden realizar estas tareas de forma remota en los servidores
XenApp:

Supervisar el estado del servidor

Terminar procesos en los servidores

Desconectar y cerrar sesiones, y enviar mensajes a las sesiones activas en


un servidor

Hacer consultas sobre informacin de sistema operativo, procesos y


sesiones

Este tema describe cmo habilitar y configurar la supervisin SNMP en los


servidores XenApp. Para obtener ms informacin sobre el respaldo y utilizacin
de productos integrados de administracin de redes SNMP de terceros, pngase
en contacto con el fabricante de los mismos.
La habilitacin de la supervisin SNMP conlleva varios pasos:

354

Gua del administrador de Citrix XenApp

Instalacin y configuracin del servicio SNMP de Microsoft en los


servidores XenApp.

En Access Management Console, habilitacin del agente SNMP de Citrix


en los servidores XenApp y habilitacin/inhabilitacin de capturas para
notificar. El agente SNMP puede habilitarse para todos los servidores de la
comunidad o para servidores individuales.

Instalacin y configuracin del servicio SNMP de


Microsoft
El servicio SNMP de Microsoft se incluye con Windows pero no se instala de
manera predeterminada.
Para determinar si tiene instalado el servicio SNMP de Microsoft haga clic en
Inicio > Herramientas administrativas > Administrador del servidor y luego
haga clic en Caractersticas. Si SNMP no aparece en la lista, es necesario
instalarlo.

Para instalar los servicios SNMP de Microsoft


1.

Haga clic en Inicio > Herramientas administrativas > Administrador


del servidor.

2.

Haga clic en Caractersticas.

3.

Haga clic en Agregar caractersticas.

4.

En el Asistente para agregar caractersticas, en la pgina Seleccionar


caractersticas, seleccione Servicios SNMP (Servicios SNMP incluye el
servicio SNMP y el proveedor WMI de SNMP).

5.

Siga las instrucciones en pantalla para completar la instalacin.

6.

Reinicie el equipo y vuelva a instalar los Service Pack que tuviera


instalados.

Consideraciones sobre la seguridad de SNMP


Por lo general, el administrador del producto de administracin de redes SNMP
de terceros suministra los nombres de comunidades SNMP al administrador
Citrix. Los servidores XenApp deben tener al menos un nombre de comunidad
SNMP en comn con el equipo donde se ejecuta el producto de administracin de
redes SNMP.
Si una comunidad SNMP del servidor XenApp est configurada con permisos de
lectura/escritura y el agente SNMP est habilitado, los usuarios podran realizar
acciones potencialmente peligrosas de forma remota (por ejemplo, cerrar o
desconectar sesiones de otros usuarios, terminar procesos o enviarles mensajes).

11

Mantenimiento de comunidades de servidores

355

Para evitar que usuarios no autorizados lleven a cabo dichas acciones, puede
configurar el servicio SNMP para aceptar paquetes SNMP slo desde equipos
que ejecuten el producto de administracin de redes SNMP, agregando el nombre
DNS o direccin IP de ese equipo a la lista de equipos desde donde se pueden
aceptar paquetes.
Si tiene un firewall o servidor de seguridad, puede evitar la suplantacin de
identidades (spoofing) configurndolo para que bloquee paquetes que vengan
desde fuera del firewall y que contengan direcciones IP de origen que estn
dentro del mbito de dicho firewall.
Si lo desea, puede inhabilitar estas funciones por completo quitando los permisos
de lectura/escritura de todas las comunidades SNMP en todos los equipos.
Access Management Console usa la autenticacin de usuarios basada en
dominios de Windows y constituye un mtodo seguro para permitir acceso a
dichas acciones.
Consulte la documentacin de Windows para ver ms informacin sobre las
propiedades de la seguridad de comunidades SNMP.

Para mostrar o modificar las propiedades de la seguridad de


SNMP
1.

Haga clic en Inicio > Herramientas administrativas > Administrador


del servidor.

2.

Haga clic en Configuracin > Servicios.

3.

Haga doble clic en Servicio SNMP.


Aparecer el cuadro de dilogo de Servicio SNMP - Propiedades.

4.

En el cuadro de dilogo Servicio SNMP - Propiedades, revise las


propiedades segn sea necesario.

5.

Haga clic en Aceptar.

6.

Si cambi algn parmetro de la seguridad de SNMP, detenga y reinicie el


servicio SNMP.

Habilitacin del agente SNMP de Citrix y


configuracin de las capturas
De manera predeterminada, el agente SNMP de Citrix no est habilitado en los
servidores XenApp. Se puede habilitar el agente SNMP y configurar capturas
para todos los servidores de la comunidad o para servidores individuales.
La tabla siguiente muestra las capturas que pueden utilizarse.

356

Gua del administrador de Citrix XenApp

Casilla de la
pgina de
configuracin

Nombre
Nmero de captura OID

trapMfAgentUp
1.3.6.1.4.1.3845.3.1.1.8

Se inicia el agente SNMP

Iniciar sesin

trapSessionLogon
1.3.6.1.4.1.3845.3.1.1.2

Un usuario inicia una sesin

Finalizar sesin

trapSessionLogoff
1.3.6.1.4.1.3845.3.1.1.1

Un usuario cierra la sesin

Desconectar

trapSessionDisconnect
1.3.6.1.4.1.3845.3.1.1.2

Un usuario se desconecta

Lmite de sesin
por servidor

trapSessionLimitThreshold
1.3.6.1.4.1.3845.3.1.1.4

El nmero de sesiones simultneas


en el servidor supera el lmite de
sesiones configurado

Lmite de sesin
por servidor

trapSessionThresholdNormal
1.3.6.1.4.1.3845.3.1.1.9

El nmero de sesiones simultneas


es menor del lmite de sesiones
configurado

Accin del servidor que origina la


captura

Para habilitar el agente SNMP y configurar los parmetros de


capturas en todos los servidores de la comunidad.
1.

Seleccione el nodo de una comunidad bajo el nodo XenApp en el rbol de


Access Management Console.

2.

En el men Accin, seleccione Modificar las propiedades de la


comunidad > Modificar todas las propiedades.

3.

En el rbol Propiedades, haga clic en SNMP.

4.

Marque la casilla Enviar las capturas de sesin al agente SNMP


seleccionado en todos los servidores de la comunidad.

5.

Active estas capturas, como desee:

Iniciar sesin

Finalizar sesin

Desconectar

Lmite de sesin por servidor

Si habilita Lmite de sesin por servidor, elija un valor.


6.

Haga clic en Aceptar.

De manera predeterminada, la casilla Utilizar los parmetros de la comunidad


est marcada en las propiedades de cada servidor individual.

11

Mantenimiento de comunidades de servidores

357

Para habilitar el agente SNMP y configurar los parmetros de las


capturas en un servidor determinado
1.

Seleccione el servidor bajo el nodo Servidores en el rbol de Access


Management Console.

2.

En el men Accin, seleccione Modificar las propiedades del servidor >


Modificar todas las propiedades.

3.

En el rbol Propiedades haga clic en SNMP.

4.

Deje sin marcar la casilla Utilizar los parmetros de la comunidad.

5.

Marque la casilla Enviar las capturas de sesin al agente SNMP


seleccionado en este servidor.

6.

Active estas capturas, como desee:

Iniciar sesin

Finalizar sesin

Desconectar

Lmite de sesin por servidor

Si habilita Lmite de sesin por servidor, elija un valor.


7.

Haga clic en Aceptar.

Solucin de problemas de la supervisin SNMP


Si un servidor XenApp no aparece como icono en el rbol de IP de Internet en la
pantalla del producto de administracin de redes SNMP de terceros, verifique si
el agente SNMP est habilitado en el servidor XenApp, y si est configurado para
enviar capturas al equipo donde se ejecuta el producto de administracin de redes
SNMP.

Supervisin de capturas de productos de


administracin de redes SNMP
Pueden usarse los mtodos siguientes para supervisar capturas provenientes de
productos de administracin de redes SNMP de terceros:

Supervisin del explorador de sucesos: Un explorador de sucesos o


eventos puede registrar todas las capturas recibidas por el producto de
administracin de redes SNMP y puede que sea posible aplicar un filtro
para ver slo las capturas especficas de los servidores XenApp.

Uso del monitor TrapDialog de Citrix: El monitor TrapDialog de Citrix


muestra un mensaje cuando se recibe una captura de cambio de estado.

358

Gua del administrador de Citrix XenApp

Configuracin de notificaciones: Puede que sea posible configurar


procedimientos de supervisin y notificacin como, por ejemplo, el envo
de un correo electrnico o llamadas a determinadas personas, cuando se
reciban capturas. Tambin puede que sea posible personalizar las
descripciones que se guardan en el registro de sucesos.

Consulte la documentacin del producto de administracin de redes SNMP para


obtener ms informacin.

Uso de la base MIB de Citrix


El respaldo para XenApp viene ya integrado en varios productos muy conocidos
de administracin de redes SNMP de terceros, pero la base de datos de
informacin de administracin (MIB) de Citrix puede usarse adems con otros
productos de administracin de redes SNMP.
Si el producto de administracin de redes SNMP tiene una herramienta de
exploracin de MIB, es necesario cargar el archivo MIB para poder usar dicha
herramienta para consultar o definir valores de captura SNMP. El archivo
MetaFrame.mib se encuentra en el directorio \NetworkManager\mibs del soporte
de instalacin de XenApp. Consulte la documentacin del producto de
administracin de redes SNMP para obtener instrucciones sobre cmo cargar
estos archivos.
El agente SNMP devuelve cadenas en formato Unicode para todas las variables
MIB excepto serverFarmA y serverZoneA. Dependiendo de la consulta realizada,
estas variables pueden devolver cadenas en formato Unicode o en formato
multibyte. Es posible que el producto de administracin de redes SNMP no pueda
trabajar con cadenas en formato Unicode.

Optimizacin del rendimiento de los servidores


XenApp ofrece varios mtodos para optimizar el rendimiento de los servidores de
la comunidad. Este tema incluye informacin acerca de:

Cmo asignar patrones de carga a los servidores y a las aplicaciones


publicadas

Uso del equilibrio de carga preferente

Administracin del uso de CPU

Administracin del uso de la memoria virtual

Mejora del rendimiento de servidores remotos

Cmo trabajar con la memoria de cach

11

Mantenimiento de comunidades de servidores

359

Actualizacin de los parmetros de servidor de licencias

Asignacin de patrones de carga a los servidores


La herramienta Configuracin avanzada de XenApp permite asignar patrones de
carga, previamente creados con Load Manager. Consulte la Gua del
administrador de Load Manager para obtener ms informacin sobre cmo crear
patrones de carga.

Para asignar un patrn de carga a un servidor


1.

En el panel izquierdo, seleccione el servidor al que quiera asignar un patrn


de carga.

2.

En el men Accin seleccione Todas las tareas > Asignar patrn de


carga.

3.

En la lista Patrn de carga elija entre:

Avanzado: Elija esta opcin para limitar el uso de memoria, uso de


CPU y los intercambios de paginacin en el servidor.

Predeterminado: Elija esta opcin para usar el recuento de sesiones


de usuario como criterio para el equilibrio de carga.
Nota: Si ha creado algn patrn de carga personalizado tambin
podr seleccionarlo aqu.

4.

Haga clic en Aceptar.


El patrn de carga especificado se aplica al servidor.

Asignacin de patrones de carga a aplicaciones


publicadas
Se pueden asignar patrones de carga a una aplicacin o a varias a la vez.

Para asignar un patrn de carga a una aplicacin publicada


1.

En el panel izquierdo de la consola, seleccione las aplicaciones publicadas a


las que quiera asignar un patrn de carga.

2.

En el men Accin seleccione Todas las tareas > Administrar carga de


aplicacin.

3.

Seleccione uno o varios servidores en la lista Servidores configurados y


haga clic en Modificar para cambiar el patrn de carga.

360

Gua del administrador de Citrix XenApp

Los patrones de carga de aplicacin se usan adems de cualquier otro


patrn de carga de servidor que se haya asignado al servidor que ejecuta la
aplicacin.
4.

Haga clic en Aceptar para confirmar los cambios en el cuadro de dilogo


Asignar patrn de carga.

Nota: Se pueden crear patrones de carga personalizados usando Load Manager


en Configuracin avanzada de XenApp. Despus puede aplicarlos a los
servidores que ejecutan aplicaciones publicadas usando el complemento de
administracin de XenApp (Access Management Console).
Temas relacionados:
Asignacin de patrones de carga a los servidores en la pgina 359

Uso del equilibrio de carga preferente


Nota: Consulte el cuadro comparativo de funciones de Citrix XenApp Citrix
XenApp Comparative Feature Matrix en http://www.citrix.com/xenapp/
comparativematrix para obtener informacin sobre qu ediciones de XenApp
incluyen esta funcin.
El equilibrio de carga preferente asigna niveles de importancia (baja, normal,
alta) a usuarios y aplicaciones especficos. Por ejemplo, los mdicos y el personal
de enfermera de un hospital estn especificados como usuarios importantes y los
escneres MRI y rayos X estn especificados como aplicaciones importantes.
Estos usuarios y aplicaciones importantes con mayores niveles de servicio
conectan con sus sesiones ms rpidamente y tienen ms recursos informticos a
su disposicin. De manera predeterminada, se asigna un nivel de servicio Normal
a todos los usuarios y todas las aplicaciones.
El equilibrio de carga preferente calcula los niveles de importancia basndose en
la Asignacin de recursos para cada sesin. La asignacin de recursos se
determina por los niveles de importancia de la sesin y de la aplicacin publicada
que se ejecuta en la sesin.
Para habilitar el equilibrio de carga preferente, elija CPU compartida sobre la
base de asignaciones de recursos en la pgina Administracin de uso de CPU
en Access Management Console.
Configure el nivel de importancia de la aplicacin cuando publique sta, y use
Configuracin avanzada de XenApp para definir la directiva de importancia de la
sesin.

11

Mantenimiento de comunidades de servidores

361

Temas relacionados:
Asignacin de recursos en la pgina 361
Para configurar la importancia de la aplicacin en la pgina 64
Uso de la administracin del uso de CPU en la pgina 363

Asignacin de recursos
La asignacin de recursos se calcula sobre la base del nivel de importancia de la
aplicacin publicada y el resultado del motor de directivas de XenApp para la
sesin. El motor de directivas basa el resultado de la sesin en el valor de la
directiva de importancia de la sesin.
La asignacin de recursos de una sesin determina el nivel de servicio que tiene
en comparacin con otras sesiones en el mismo servidor XenApp, as como
sesiones en otros servidores XenApp. Cuanto mayor es la asignacin de recursos
de una sesin, mayor es el nivel de servicio que recibe en comparacin con otras
sesiones.
Este diagrama ilustra una comunidad XenApp donde se ejecutan varias sesiones
con diferentes asignaciones de recursos. Muestra cmo la asignacin de recursos
de una sesin afecta a su competicin con otras sesiones en el mismo servidor y
en servidores diferentes. La sesin 1 en el servidor 2 tiene una asignacin de
recursos relativamente alta comparada con todas las dems sesiones de la
comunidad. Como resultado de ello, la sesin 1 recibe el mayor porcentaje de
ciclos de CPU (90%) de todas las sesiones de la comunidad, y al mismo tiempo
tiene que competir con menos sesiones en ese servidor (slo hay dos sesiones en
el servidor 2, en lugar de tres). Si se iniciara una nueva sesin se asignara al
servidor 1, porque tiene la asignacin de recursos ms baja de los tres servidores.

362

Gua del administrador de Citrix XenApp

La sesin con la mayor asignacin de recursos obtiene el porcentaje ms alto de ciclos de


CPU de todas las sesiones que se ejecutan en la comunidad.
Los tres parmetros de importancia de la aplicacin tienen valores de asignacin
de recursos asociados a ellos; lo mismo sucede con los tres parmetros de
importancia de la sesin. Para determinar la asignacin de recursos efectiva
asociada con una sesin que ejecuta una aplicacin publicada, multiplique el
valor de la importancia de la aplicacin por el valor de la directiva de importancia
de la sesin. La sesin ms fuerte ser la que tenga el nivel de directiva de
importancia de sesin alto (3) y ejecute una aplicacin de importancia alta (3),
con un total de asignacin de recursos igual a 9 (3x3). Por su parte, la sesin ms
dbil ser la que tenga el nivel de directiva de importancia de sesin bajo (1) y
ejecute una aplicacin de importancia baja (1), con un total de asignacin de
recursos igual a 1 (1x1).
Use esta tabla para ayudarle a definir los niveles de importancia de las
aplicaciones y las sesiones.

11

Mantenimiento de comunidades de servidores

363

Asignacin de recursos basada en niveles de importancia


Importancia de la
aplicacin

Importancia de la
sesin (segn
directiva)

Asignacin
de recursos
para la sesin

Baja (1)

Baja (1)

Baja (1)

Normal (2)

Baja (1)

Alta (3)

Normal (2)

Baja (1)

Normal (2)

Normal (2)

Normal (2)

Alta (3)

Alta (3)

Baja (1)

Alta (3)

Normal (2)

Alta (3)

Alta (3)

Ejecucin de varias aplicaciones publicadas en una misma


sesin
Las sesiones compartidas permiten ejecutar varias aplicaciones publicadas dentro
de una misma sesin. La asignacin de recursos en sesiones compartidas se
calcula tomando el parmetro de importancia de aplicacin ms alto de todas las
aplicaciones publicadas que se estn ejecutando en la sesin, multiplicado por el
parmetro de la directiva de importancia de la sesin.
Cuando se abre una aplicacin dentro de una sesin existente, el nivel de
importancia de la nueva aplicacin se compara con el ms alto de los niveles de
importancia de todas las aplicaciones actuales. Si el nivel de importancia de la
nueva aplicacin es mayor, la asignacin de recursos para la sesin se vuelve a
calcular y se ajusta al alza la asignacin de CPU para la sesin. Del mismo modo,
cuando una aplicacin se cierra, si el nivel de importancia de aplicacin ms alto
de las aplicaciones restantes es ms bajo, la asignacin de recursos para la sesin
se vuelve a calcular y la asignacin de CPU para la sesin se reajusta a la baja.

Uso de la administracin del uso de CPU


Nota: Consulte el cuadro comparativo de funciones de Citrix XenApp Citrix
XenApp Comparative Feature Matrix en http://www.citrix.com/xenapp/
comparativematrix para obtener informacin sobre qu ediciones de XenApp
incluyen esta funcin.

364

Gua del administrador de Citrix XenApp

La funcin de Administracin del uso de la CPU puede mejorar la capacidad de


una comunidad para administrar los recursos y normalizar los picos de actividad
de la CPU cuando el rendimiento de la comunidad se ve limitado por operaciones
que hacen un uso intensivo de la CPU.
En Windows, los recursos de CPU no se dividen igualitariamente entre los
usuarios. De forma predeterminada, los usuarios que ejecutan ms procesos
reciben un porcentaje mayor de los recursos de CPU, siempre y cuando dichos
procesos necesiten el recurso.
Administracin de uso de CPU comparte los recursos de procesamiento
igualitariamente entre los usuarios (asignacin igualitaria) y hace que los
servidores tengan mejor respuesta en perodos con cargas de procesador altas. El
efecto de la habilitacin de esta funcin es que puede hacer que las aplicaciones
respondan ms rpidamente.
Para determinar si la habilitacin de Administracin de uso de CPU puede
beneficiarlo, verifique la columna CPU y la columna Prioridad base del
Administrador de tareas para ver si hay procesos de sesiones de usuario que
consumen cantidades desiguales de recursos de CPU que tienen la misma
prioridad.
La administracin del uso de CPU puede configurarse con la opcin de
Asignacin de CPU igualitaria entre sesiones o con la opcin CPU
compartida sobre la base de asignaciones de recursos.

Asignacin de CPU igualitaria entre sesiones


La opcin de administracin de uso de CPU Asignacin de CPU igualitaria
entre sesiones garantiza que los recursos de CPU se distribuirn equitativamente
entre los usuarios haciendo que el servidor asigne el mismo porcentaje de CPU a
todos los usuarios. De este modo, la actividad de los distintos usuarios no tiene
ningn efecto en los dems, y pueden conectarse ms usuarios a un servidor. Esto
se logra proporcionando reserva y recursos compartidos de CPU.

La reserva de CPU se define como un porcentaje del recurso CPU del


servidor que estar disponible para un usuario. Si no se utiliza toda la
asignacin reservada, otros usuarios o procesos pueden utilizar el recurso
disponible segn sea necesario. Para la cuenta de sistema local se reserva
siempre hasta un 20 por ciento del total de la capacidad de trabajo de una
CPU de servidor:
Reserva de CPU predeterminada para la cuenta de Sistema local % = 20 /
(nmero de CPU o de ncleos de CPU). Por ejemplo, si el sistema A slo
tiene una CPU, la cuenta de Sistema local tiene una reserva del 20% de la
capacidad total de la CPU. Si el sistema B tiene dos procesadores o CPU, la
cuenta de sistema local tiene reservado un 10% de la capacidad total de
CPU. La reserva est disponible para los usuarios que ms la necesitan.

11

Mantenimiento de comunidades de servidores

365

Nota: Si la funcionalidad est incluida en la edicin XenApp, Citrix


recomienda usar el equilibrio de carga preferente para asignar ms recursos
de CPU a ciertos usuarios, en lugar de definir reservas y recursos
compartidos de CPU en la clave de Registro:
HKEY_LOCAL_MACHINE\SOFTWARE\Citrix\CTXCPU\Policy. Si
configura esta clave y habilita Equilibrio de carga preferencial, los valores
de esta clave se ignoran.

Los recursos compartidos de CPU son porcentajes del tiempo de CPU. De


forma predeterminada, la funcin de administracin de uso de CPU asigna
cuatro recursos compartidos a cada usuario. Si hay dos usuarios con
sesiones iniciadas en un servidor y la cuenta de sistema local no necesita
ninguno de los recursos del sistema, cada usuario recibe el 50 por ciento del
tiempo de CPU. Si hay cuatro usuarios, cada uno recibe el 25 por ciento del
tiempo de CPU.

Importante: El nmero mnimo de recursos compartidos de CPU que puede


asignarse a un nico usuario es 1 y el mximo es 64. Para reserva de CPU, el total
no puede superar el 99 por ciento de la capacidad de CPU del equipo, donde
100% representa los recursos totales de CPU del equipo. Por ejemplo, si la cuenta
de sistema local tiene una reserva del 20 por ciento, se puede asignar una reserva
del 79 por ciento a un usuario, pero no el 80 por ciento.
No habilite Asignacin de CPU igualitaria entre sesiones en aquellas
comunidades o servidores que alojen:

Aplicaciones que requieran un uso intensivo de la CPU y para que las que
determinados usuarios necesiten utilizar un porcentaje ms alto de la CPU
que los dems

Usuarios especiales que requieran acceso prioritario a los servidores

Administracin de utilizacin pico en servidores de procesadores mltiples


Si se habilita Asignacin de CPU igualitaria en sistemas de procesadores
mltiples y la asignacin igualitaria no funciona, es posible que deba iniciar el
Citrix CPU Utilization Mgmt/CPU Rebalancer Service.
En Windows Server 2008 hay una cola de ejecucin por CPU. Para optimizar la
reutilizacin de cach, en equipos con dos o ms CPU, los procesos tienden a
estar en la misma cola de ejecucin y, por lo tanto, ejecutarse en la misma CPU.
Sin embargo, en los sistemas de procesadores mltiples, el efecto secundario de
este comportamiento es que afecta la capacidad de Administracin de uso de
CPU de alinear el uso de CPU con la asignacin de CPU.

366

Gua del administrador de Citrix XenApp

Para determinar si la asignacin igualitaria est funcionando, controle la columna


CPU del Administrador de tareas de Windows para ver si uno o ms procesos
consumen un procesador cada uno.
El servicio Citrix CPU Utilization Mgmt/CPU Rebalancer slo se instala en
sistemas de multiprocesadores. Para usar este servicio hay que iniciarlo
manualmente. Tambin puede configurarse para iniciarse Automticamente.
No inicie el servicio slo porque el servidor tienen varios procesadores. Si se est
llevando a cabo la asignacin igualitaria, el servicio puede afectar el rendimiento
del servidor.
Nota: Si el rendimiento es ms importante que la asignacin igualitaria, Citrix
no recomienda que se use este servicio.

CPU compartida sobre la base de asignaciones de recursos


Seleccione la opcin CPU compartida sobre la base de asignaciones de
recursos si quiere habilitar el equilibrio de carga preferente, que determina las
asignaciones de recursos de CPU para los usuarios basndose en las aplicaciones
publicadas que estn utilizando y el nivel de importancia de sus sesiones. Use el
equilibrio de carga preferente cuando tenga usuarios y aplicaciones determinados
que necesiten unos niveles ms altos de servicio.
Temas relacionados:
Uso del equilibrio de carga preferente en la pgina 360

Activacin de la administracin de uso de CPU


Puede activar el uso de CPU en toda la comunidad y para un servidor concreto.
Esta funcin no est activada de forma predeterminada.

Para habilitar la administracin del uso de la CPU para una comunidad


1.
En el panel izquierdo de Access Management Console, elija la comunidad
en la que desea habilitar la administracin del uso de la CPU.
2.

En el panel de tareas, bajo Tareas comunes, seleccione Modificar las


propiedades de la comunidad > Modificar las propiedades de
Memoria/CPU.

3.

En el panel izquierdo del cuadro de dilogo Propiedades de comunidad,


seleccione Memoria/CPU > Administracin de uso de CPU.

4.

En la pgina Administracin de uso de CPU, elija alguna de estas


opciones para habilitar este parmetro en todos los servidores de la
comunidad:

11

Mantenimiento de comunidades de servidores

Seleccione Asignacin de CPU igualitaria entre sesiones para


asignar la misma cantidad de CPU a cada uno de los usuarios

Seleccione CPU compartida sobre la base de asignaciones de


recursos para habilitar el equilibrio de carga preferente

367

Para habilitar o inhabilitar la administracin de uso de CPU para un servidor


1.
En el panel izquierdo de Access Management Console, elija el servidor en
el que desea habilitar la administracin del uso de la CPU.
2.

En el panel de tareas, bajo Tareas comunes, seleccione Modificar las


propiedades del servidor > Modificar las propiedades de Memoria/
CPU.

3.

En el panel izquierdo del cuadro de dilogo Propiedades de servidor,


seleccione Memoria/CPU > Administracin de uso de CPU.

4.

En la pgina Administracin de uso de CPU deje sin marcar la casilla


Utilizar los parmetros de la comunidad.

5.

Seleccione alguna de estas opciones para habilitar o inhabilitar el parmetro


en este servidor.

Seleccione Sin administracin del uso de CPU para inhabilitar la


administracin del uso de CPU

Seleccione Asignacin de CPU igualitaria entre sesiones para


asignar la misma cantidad de CPU a cada uno de los usuarios

Seleccione CPU compartida sobre la base de asignaciones de


recursos para habilitar el equilibrio de carga preferente

Administracin del uso de la memoria virtual


La optimizacin de memoria virtual en una comunidad o en servidores concretos
mejora la velocidad, el rendimiento y la capacidad de ampliacin del sistema.
Esta funcin resulta especialmente til cuando los recursos de la RAM no son
suficientes para hacer frente a las necesidades de los usuarios y el rendimiento de
la comunidad se ve disminuido. Estos problemas son ms frecuentes en horas de
mucha actividad, cuando los usuarios ejecutan aplicaciones que hacen un uso
intensivo de la memoria en varias sesiones.

368

Gua del administrador de Citrix XenApp

Cuando la optimizacin de memoria est activada, la comunidad optimiza el uso


de los archivos DLL almacenados en la memoria virtual y puede aumentarse el
nmero de usuarios que utilizan un servidor. La administracin del uso de
memoria permite modificar la direccin de base de los archivos DLL, lo cual
disminuye el uso de la memoria virtual sin necesidad de modificar los archivos.
Tambin es posible programar la modificacin de la direccin de base de las DLL
para que se realice en horas de poca actividad, excluir aplicaciones de dicho
cambio de direccin, o modificar las direcciones base a travs de una cuenta
usuario que cuente con permiso para acceder a los archivos de aplicacin
guardados en los servidores de archivos.
La administracin del uso de memoria no debe activarse en comunidades o
servidores que contengan aplicaciones con firma o certificadas de manera
exclusiva, ya que XenApp slo puede detectar algunas aplicaciones publicadas
firmadas o certificadas.
Precaucin: Si las aplicaciones publicadas fallan despus de habilitarse la
administracin de uso de memoria, excluya de la optimizacin de memoria
aquellas aplicaciones en las que se produjeron fallos.

Antes de aplicar la administracin del uso de memoria


1.

Active la administracin de uso de memoria en un servidor de prueba en el


que haya publicado sus aplicaciones.

2.

Planifique la optimizacin de memoria.

3.

Una vez terminada la optimizacin, ejecute todas las aplicaciones


publicadas.

4.

Agregue a la lista de exclusin todas las aplicaciones en las que se produjo


algn fallo.

Activacin de la optimizacin de memoria


Puede activar la administracin de uso de memoria en toda la comunidad o en
servidores concretos. Esta funcin no est activada de forma predeterminada.

Para habilitar la optimizacin de memoria para una comunidad


1.
En el panel izquierdo de Access Management Console, elija la comunidad
en la que desea habilitar la optimizacin de memoria.
2.

Elija Accin > Modificar propiedades de la comunidad > Modificar


todas las propiedades.

3.

En el panel izquierdo del cuadro de dilogo Propiedades de comunidad,


haga clic en Predeterminados del servidor > Memoria/CPU >
Optimizacin de memoria.

11

4.

Mantenimiento de comunidades de servidores

369

En la pgina Optimizacin de memoria, marque las casillas


correspondientes.

Para habilitar la optimizacin de memoria en un servidor


1.
En el panel izquierdo de Access Management Console, seleccione el
servidor en el que desea habilitar la optimizacin de memoria y seleccione
Accin > Propiedades.
2.

En el panel izquierdo del cuadro de dilogo de Propiedades de servidor,


haga clic en Memoria/CPU > Optimizacin de memoria.

3.

En la pgina Optimizacin de memoria , seleccione las casillas


correspondientes.

Al activar la optimizacin de memoria virtual en un servidor, sta se realiza al


mismo tiempo que la programada para la comunidad. Una vez activada la
optimizacin de memoria, planifique la hora a la que el servidor modificar las
direcciones de base de los archivos DLL.

Planificacin de la optimizacin de la memoria virtual


Una vez activada la optimizacin de memoria virtual, hay que crear una
planificacin para definir cundo cambiar el servidor las direcciones de base de
los archivos DLL para as mejorar el rendimiento.
Cuando un servidor modifica la direccin de base de un archivo DLL:

Hace una copia oculta del archivo DLL.

Modifica la direccin original del archivo DLL para evitar conflictos que
resulten en la creacin de varias copias de una misma DLL en la memoria
virtual.

Planifique la optimizacin de memoria virtual de forma que se realice en horas de


baja actividad del servidor.

Para planificar la optimizacin de memoria


1.
En el panel izquierdo de Access Management Console, seleccione la
comunidad para la que desea planificar la optimizacin de memoria virtual.
2.

Elija Accin > Modificar propiedades de la comunidad > Modificar


todas las propiedades.

3.

En el cuadro de dilogo Propiedades de comunidad, elija En toda la


comunidad > Memoria/CPU > Intervalo de optimizacin.

4.

En la seccin Intervalo de optimizacin, especifique cundo debe


ejecutarse el programa de optimizacin para definir la frecuencia con la que
el servidor cambia las direcciones de base de las DLL. La frecuencia puede
ser: cada vez que se reinicia el servidor, una vez al da, una vez a la semana
o una vez al mes (el valor predeterminado es una vez al da). Si elige

370

Gua del administrador de Citrix XenApp

ejecutar el programa una vez a la semana o una vez al mes, especifique el


da.
Nota: Si selecciona Da del mes, Citrix recomienda no introducir un
valor superior a 28. Si lo hace, la optimizacin de memoria podra no tener
lugar en algunos meses.
5.

Especifique la hora de comienzo (las 3:00 de manera predeterminada) en la


casilla Hora de optimizacin para definir a qu hora empieza el servidor a
cambiar las direcciones de base de las DLL. La hora de optimizacin se
especifica usando un formato de reloj de 24 horas.
Nota: Si seleccion la optimizacin al iniciar el sistema, esta opcin
estar inactivada.

6.

En la seccin Usuarios de la optimizacin de memoria, si desea que el


programa de optimizacin de memoria se ejecute automticamente usando
la cuenta de Sistema local, marque la casilla Usar cuenta del sistema local
(opcin activada de manera predeterminada).

7.

Si quiere que el programa de optimizacin se ejecute con una cuenta de


usuario local o remoto (por ejemplo, si guarda archivos de aplicaciones en
algn servidor de archivos o servidor remoto que requieran permisos
especiales de acceso, como administrador de dominio), deje sin marcar la
casilla Usar cuenta del sistema local e introduzca el nombre de usuario y
la contrasea de un administrador local o de dominio, segn sea necesario.
Nota: El usuario debe tener permisos de lectura/escritura en todos los
archivos que se quiere optimizar.

8.

Haga clic en Aplicar para implementar los cambios y luego en Aceptar


para cerrar el cuadro de dilogo de Propiedades de comunidad.

Exclusin de aplicaciones de la optimizacin de memoria


Las siguientes aplicaciones estn excluidas de la modificacin de la direccin de
base por parte de la optimizacin de memoria:

Aplicaciones que tienen componentes firmados digitalmente.

Aplicaciones cuyos archivos DLL estn protegidos por la herramienta de


administracin de derechos de Windows (Windows Rights Management).
Por ejemplo, aplicaciones como Office 2003 no se benefician de esta
funcin.

11

Mantenimiento de comunidades de servidores

371

Aplicaciones cuyo ejecutable comprueba de forma automtica el archivo


DLL despus de cargarse.

Aplicaciones que fallan despus de activar la optimizacin de memoria.


Agregue los ejecutables de las aplicaciones a la lista de exclusin de
optimizacin de memoria.

Para excluir otras aplicaciones de la optimizacin de memoria


1.
En el panel izquierdo de Access Management Console, elija la comunidad
en la que desea excluir aplicaciones de la optimizacin de memoria.
2.

En el men Accin, seleccione Modificar las propiedades de la


comunidad > Modificar todas las propiedades.

3.

En el cuadro de dilogo Propiedades de comunidad, elija En toda la


comunidad > Memoria/CPU > Excluir aplicaciones.
Aparecer la pgina Excluir aplicaciones. Aqu se enumeran las
aplicaciones donde no se aplica la optimizacin de memoria. Por ejemplo,
algunas aplicaciones requieren una direccin de base de DLL fija. Si una
aplicacin que antes funcionaba deja de funcionar despus de activar esta
funcin, agrguela a esta lista para ver si se soluciona el problema.

4.

Haga clic en Agregar.


Aparecer el cuadro de dilogo Buscar archivos con una lista de todos los
servidores.

5.

En cada servidor, busque las aplicaciones que quiere excluir de la


optimizacin de memoria, y haga clic en Aceptar para agregar cada
ejecutable a la pgina Excluir aplicaciones.

6.

Haga clic en Aplicar para implementar los cambios y luego en Aceptar


para cerrar el cuadro de dilogo de Propiedades de comunidad.

Optimizacin del rendimiento de inicios de sesin


simultneos
Si habilita el cach de escritura de disco en la controladora RAID del servidor
puede que observe una mejora en el rendimiento de los inicios de sesin
simultneos. Se debe a que el proceso de inicio de sesin depende de una
informacin dinmica y es gestionado por un recopilador de datos de la
comunidad, en lugar de depender del almacn de datos.

372

Gua del administrador de Citrix XenApp

Administracin de la infraestructura de las comunidades


Todas las comunidades incluyen unas funciones de infraestructura para dar
soporte a los servidores que alojan las aplicaciones publicadas. Si configura estas
funciones en servidores compartidos o independientes depender del tamao y las
necesidades de la comunidad.
Las comunidades se componen de al menos una zona o agrupacin de servidores.
A veces se usan varias zonas para mejorar el rendimiento en comunidades de
servidores que estn fragmentadas geogrficamente. Dentro de cada zona hay un
recopilador de datos, que contiene informacin sobre los dems servidores de la
comunidad, y servidores designados como recopiladores de datos de respaldo. Si
el almacn de datos falla, cada servidor de la comunidad tambin contiene una
copia de seguridad de la informacin del almacn de datos, conocida como cach
local del host.
Citrix recomienda no publicar aplicaciones en servidores de infraestructura.
Estos temas contienen informacin sobre los recopiladores de datos, las zonas y
el cach local del host:

Mantenimiento del cach local del host

Recopiladores de datos y elecciones en la pgina 375

Mejora del rendimiento de un grupo de servidores remoto en la pgina


378

Mantenimiento del cach local del host


Cada servidor de la comunidad contiene un subconjunto de la informacin del
almacn de datos, denominado cach del host local, que le proporciona acceso
rpido a la informacin del almacn de datos. El cach local del host tambin
proporciona redundancia de informacin del almacn de datos si, por ejemplo, un
servidor de la comunidad pierde la conexin con el almacn de datos.
Si se realiza algn cambio en el almacn de datos de la comunidad, se enva una
notificacin a todos los servidores de la comunidad para que actualicen el cach
del host local. Sin embargo, es posible que algunos servidores no se actualicen
debido a problemas en la red. Los servidores miembro consultan peridicamente
el almacn de datos para determinar si ha habido cambios desde la ltima vez que
actualizaron el cach del host local. De ser as, se solicita la informacin
modificada.
Este tema incluye:

Optimizacin de la sincronizacin del cach local del host

Actualizacin del cach local del host

11

Mantenimiento de comunidades de servidores

373

Regeneracin del cach local del host

Optimizacin de la sincronizacin del cach local del host


Puede ajustar el intervalo entre consultas para que los servidores estn al
corriente de los cambios realizados en el almacn de datos. El intervalo
predeterminado es 30 minutos. En la mayora de los casos, este valor
predeterminado no es suficiente.
Precaucin: El uso inadecuado del Editor del Registro puede causar problemas
graves que requieran que se vuelva a instalar el sistema operativo. Citrix no
garantiza que los problemas causados por un uso incorrecto del Editor del
Registro puedan resolverse. Use el Editor del Registro bajo su propia
responsabilidad. Asegrese de hacer una copia de seguridad del Registro antes de
editarlo.
Se puede configurar el intervalo utilizando en cada servidor que quiera optimizar
creando la siguiente clave del registro, en la que se expresa el valor en notacin
hexadecimal:
HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Citrix\IMA\
DCNChangePollingInterval (DWORD)
Informacin del valor: 0x1B7740 (1.800.000 milisegundos es el valor
predeterminado)
Nota: La clave de registro es
HKEY_LOCAL_MACHINE\SOFTWARE\Citrix\IMA\
DCNChangePollingInterval (DWORD) en XenApp 32-bit Edition.
Debe reiniciar el servicio IMA para que los cambios surtan efecto.
La mayora de los cambios que se realizan a travs Access Management Console
o Configuracin avanzada de XenApp se guardan en el almacn de datos. Cuando
se abre Access Management Console o Configuracin avanzada de XenApp, la
consola se conecta a un servidor especificado. Independent Management
Architecture Service del servidor ejecuta todas las operaciones de lectura y
escritura en el almacn de datos para la consola.

374

Gua del administrador de Citrix XenApp

Si el almacn de datos muestra un uso considerable de CPU (cuando no debera


haber lecturas o escrituras significativas en el mismo), es posible que el servidor
del almacn de datos no sea lo suficientemente potente como para poder gestionar
consultas con un intervalo de 30 minutos. Para determinar si el intervalo de
consulta del almacn de datos est causando el alto uso de CPU, se puede
aumentar el intervalo con un nmero muy alto y observar el efecto de este cambio
en el uso de CPU. Si el uso de CPU vuelve a la normalidad, esto quiere decir que
la causa del alto uso de CPU en el servidor del almacn de datos era
probablemente el intervalo de consulta. El intervalo de consulta se puede ajustar
segn las pruebas de rendimiento.
Para probarlo, configure el intervalo en 60 minutos y luego reinicie todos los
servidores de la comunidad. Si el servidor del almacn de datos sigue sufriendo
un alto uso de CPU, aumente an ms el intervalo de consulta. Si el uso de CPU
vuelve a la normalidad, puede intentar un valor menor. Siga ajustando y probando
los intervalos de consulta hasta que el uso de CPU del almacn de datos sea
normal.
Importante: No utilice un valor de intervalo de consulta al almacn de datos
superior al necesario. El intervalo sirve de proteccin frente a las actualizaciones
perdidas. Si el valor del intervalo es demasiado alto, habr retrasos de
actualizacin del cach del host local en los servidores de la comunidad.

Actualizacin del cach local del host


Puede forzar una actualizacin manual del cach local del host de un servidor
ejecutando dsmaint refreshlhc en una interfaz de comandos. Esta accin hace
que el cach del host local lea en el almacn de datos todos los cambios. La
actualizacin del cach local del host es til cuando, por ejemplo, se est
ejecutando el servicio Citrix IMA Service pero no aparecen correctamente las
aplicaciones publicadas cuando los usuarios las buscan.
Slo habr discrepancias en el cach local del host si el servicio IMA de un
servidor no registra algn suceso de cambio y no se sincroniza correctamente con
el almacn de datos.
Temas relacionados:
DSMAINT en la pgina 411

Regeneracin del cach local del host


Puede crear manualmente el cach del host local desde el almacn de datos de la
comunidad. Si Citrix IMA Service no se inicia o el cach local del host est
daado, puede que tenga que volver a crearlo.

11

Mantenimiento de comunidades de servidores

375

Para volver a crear el cach local del host, detenga el servicio IMA y ejecute el
comando dsmaint recreatelhc. Al ejecutar el comando realiza tres acciones:

Establece el valor de la clave del registro


HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Citrix\IMA\
Runtime\PSRequired en 1. Esta clave es
HKEY_LOCAL_MACHINE\SOFTWARE\Citrix\IMA
\RUNTIME\PSRequired en XenApp 32-bit Edition.

Elimina el cach local del host existente (Imalhc.mdb)

Crea un cach local de host vaco (Imalhc.mdb)

Debe reiniciar el servicio IMA despus de ejecutar dsmaint recreatelhc. Al iniciar


el servicio IMA, el cach local del host recibe los datos actuales del almacn de
datos.
El servidor del almacn de datos debe estar disponible para que funcione dsmaint
recreatelhc. Si el almacn de datos no est disponible, el servicio Citrix IMA
Service no se puede iniciar.
Temas relacionados:
DSMAINT en la pgina 411

Recopiladores de datos y elecciones


Un recopilador de datos es una base de datos residente en memoria que mantiene
informacin dinmica sobre los servidores de una zona: carga de los servidores,
estado de las sesiones, aplicaciones publicadas, usuarios conectados y uso del
licencias.
Los recopiladores de datos reciben actualizaciones de datos de manera
incremental y consultas desde los servidores que estn dentro de su zona. Los
recopiladores de datos pasan informacin a otros recopiladores de datos de la
comunidad. Por ejemplo, un recopilador de datos hace un seguimiento de cules
son las aplicaciones que estn disponibles y cuntas sesiones se estn ejecutando
en cada uno de los servidores de la zona. El recopilador de datos comunica esta
informacin al almacn de datos en nombre de los dems servidores de la
comunidad. De manera predeterminada, en las comunidades que se comunican de
forma indirecta con el almacn de datos, el primer servidor de la comunidad
funciona como recopilador de datos.
Las comunidades determinan cul es el recopilador de datos segn el nivel de
preferencia de eleccin definido para cada servidor. De manera predeterminada,
todos los servidores que se unen a una comunidad estn configurados como
recopiladores de datos de respaldo. Cuando el recopilador de datos de la zona
falla, tienen lugar una eleccin de recopilador de datos y el recopilador de
respaldo sustituye al que ha fallado.

376

Gua del administrador de Citrix XenApp

Si el recopilador de datos falla, las sesiones existentes y entrantes en otros


servidores de la comunidad no se ven afectadas. El proceso de eleccin de
recopilador de datos empieza automticamente y se elige un nuevo recopilador
casi instantneamente. Las elecciones de recopilador de datos no dependen del
almacn de datos.
Eleccin de nuevo recopilador de datos
Cuando falla la comunicacin entre los recopiladores de datos o entre un servidor
y su recopilador de datos, empieza un proceso para seleccionar o elegir un nuevo
recopilador de datos. Por ejemplo:
1.

El recopilador de datos de la Zona 1 ha sufrido un fallo. Si el recopilador de


datos se apaga correctamente, iniciar el proceso de eleccin a medida que
se apaga.

2.

Los servidores de la Zona 1 detectan el fallo en el recopilador de datos y


empiezan el proceso de eleccin. El servidor que tenga el nivel ms alto de
preferencia de eleccin ser elegido como nuevo recopilador de datos.

3.

Los servidores empiezan enviando su informacin al nuevo recopilador de


datos para la Zona 1.

4.

El nuevo recopilador de datos de la Zona 1 copia esta informacin en los


dems recopiladores de datos de la comunidad.

En ocasiones puede convenir tener un recopilador de datos dedicado una vez que
la comunidad est en fase de produccin. En general, si los usuarios notan fases
en que la conexin es lenta debido a un alto uso de CPU en el recopilador de
datos, considere la posibilidad de dedicar un servidor para que acte
exclusivamente como recopilador de datos de zona.

Especificacin de recopiladores de datos de respaldo


Cuando se crea una comunidad de servidores y cada vez que un servidor se une a
una zona, se elige un servidor como recopilador de datos de la zona. Si el
recopilador de datos de la zona deja de estar disponible, se elige uno nuevo
basndose en la clasificacin de preferencia de eleccin de los servidores de la
zona.
Importante: Los controladores de dominio primarios o secundarios no deben
convertirse en recopiladores de datos de zona. Esta situacin podra darse si
XenApp se instalara en controladores de dominio Windows. Citrix recomienda no
realizar dicha instalacin.

Para definir el nivel de preferencia de eleccin de recopilador de datos para un


servidor
1.
Seleccione la comunidad en el panel izquierdo de Configuracin avanzada
de XenApp.

11

Mantenimiento de comunidades de servidores

377

2.

En el men Acciones, haga clic en Propiedades.

3.

Seleccione Zonas.

4.

En la lista de zonas y sus servidores, seleccione el servidor y haga clic en


Establecer nivel de preferencia.

5.

Seleccione el nivel del servidor eligiendo alguna de estas opciones:+


Importante: Si se cambia el nombre de servidor del recopilador de datos,
el nuevo nombre de servidor se agrega a la lista de servidores de la
comunidad. El nombre anterior del servidor seguir encontrndose en la
lista de miembros de la comunidad y es necesario quitarlo usando Access
Management Console. Pero antes de eliminar el nombre anterior del
servidor, se debe actualizar la clasificacin de recopilador de datos para el
nuevo nombre del servidor.

Mayor nivel de preferencia: Con esta opcin el servidor es siempre


la primera opcin para ser el recopilador de datos. Se recomienda dar
este valor slo a un servidor por zona.

Nivel de preferencia medio: Con esta opcin, cuando se elige un


nuevo recopilador de datos, XenApp elige el recopilador de entre los
servidores con nivel de preferencia medio si no hay ninguno con
mayor nivel de preferencia.

Nivel de preferencia predeterminado: ste es el valor


predeterminado para todos los servidores. El siguiente recopilador de
datos se elige de entre los servidores con un nivel de preferencia
predeterminado si no hay ninguno disponible con un nivel medio o
superior.

Sin nivel de preferencia Utilice este parmetro en los servidores que


no quiere que se conviertan en recopilador de datos de zona. Este
parmetro significa que este servidor ser recopilador de datos de
zona slo cuando no haya ningn servidor disponible con alguno de
los otros niveles de preferencia (Mayor nivel de preferencia, Nivel de
preferencia medio o Nivel de preferencia predeterminado).

378

Gua del administrador de Citrix XenApp

Mejora del rendimiento de un grupo de servidores


remoto
Una zona es una agrupacin de servidores XenApp configurable. Todas las
comunidades tienen al menos una zona. Todos los servidores deben pertenecer a
una zona. A menos que se especifique de otro modo durante la instalacin de
XenApp, todos los servidores de la comunidad pertenecen a la misma zona,
llamada Zona predeterminada.

Este dibujo describe una comunidad de servidores con varias zonas. Cada recopilador de
datos de zona se comunica con los recopiladores de datos de las otras zonas a travs de
enlaces de WAN.
En las comunidades distribuidas a travs de WAN, las zonas mejoran el
rendimiento agrupando servidores vinculados geogrficamente. Citrix no
recomienda que haya ms de una zona en la comunidad a menos que los
servidores estn distribuidos geogrficamente en distintos sitios. Las zonas no
son necesarias para dividir grandes cantidades de servidores. Existen
comunidades de 1000 servidores con una sola zona.
Las zonas tienen dos propsitos:

Recopilan datos de los servidores miembro en una estructura jerrquica

Distribuyen los cambios de forma eficiente a todos los servidores de la


comunidad

11

Mantenimiento de comunidades de servidores

379

Cada zona contiene un servidor designado como recopilador de datos. Los


recopiladores de datos almacenan informacin sobre servidores y aplicaciones
publicadas de la zona. En las comunidades con ms de una zona, los
recopiladores de datos tambin funcionan como puerta de enlace de
comunicacin entre las zonas.
Los recopiladores de datos generan mucho trfico porque se comunican entre
ellos constantemente:

Cada recopilador de datos de zona dispone de una conexin abierta con


todos los otros recopiladores de datos de la comunidad.

Durante una actualizacin de zona, los servidores miembro actualizan al


recopilador de datos con las solicitudes y los datos modificados.

Los recopiladores de datos transmiten cambios a otros recopiladores de


datos. Por lo tanto, los recopiladores de datos tienen informacin de
sesiones de todas las zonas.

Las zonas pueden crearse durante la instalacin de XenApp o despus de sta.


Este tema ofrece informacin sobre cmo crear zonas despus de la instalacin de
XenApp, cmo cambiar servidores de zona y cmo cambiar de nombre a las
zonas. Para obtener informacin sobre el diseo de las zonas, incluyendo la
creacin de zonas para grupos pequeos de servidores remotos, consulte la Gua
de instalacin de Citrix XenApp.
Para actividad de la organizacin en caso de desastres, se puede especificar que
si todos los servidores de la zona se desconectaran, XenApp debera redirigir a
todas las conexiones a una zona de respaldo. Esta funcin es llamada Preferencia
de zonas y conmutacin por error y se la configura en la regla de directiva rea
de trabajo del usuario > Conexiones > Nivel de preferencia de zonas y
conmutacin por error.
Para minimizar los intercambios de datos entre zonas a travs de la WAN y
disminuir el trfico de red, deber:

No configurar las zonas para el equilibrio de carga entre zonas. De forma


predeterminada, el equilibrio de carga entre zonas est inhabilitado.

Dirigir las solicitudes de aplicaciones a la ubicacin geogrfica ms


cercana especificando un orden de conexin en la regla de directiva rea
de trabajo del usuario > Conexiones > Nivel de preferencia de zonas y
conmutacin por error.

Crear una directiva que se aplica a las conexiones de la ubicacin de una


zona. Luego, especificar la zona como la de Grupo principal en la Regla de
preferencia de zonas y conmutacin por error. Esto har que XenApp enrute
las solicitudes de conexin de los usuarios a la zona de su ubicacin
geogrfica primero.

380

Gua del administrador de Citrix XenApp

La informacin de zonas es de slo lectura en Access Management Console. Para


configurar zonas use la herramienta Configuracin avanzada de XenApp.

Para configurar zonas en la comunidad


1.

Seleccione la comunidad en el panel izquierdo de Configuracin avanzada


de XenApp.

2.

En el men Acciones, haga clic en Propiedades.

3.

Seleccione Zonas.

Cambie la configuracin de las zonas en la comunidad seleccionando:

Los botones disponibles.

La casilla Slo los recopiladores de datos de la zona pueden enumerar


Program Neighborhood para proteger ms la seguridad de la comunidad
de servidores. Cuando los usuarios de Program Neighborhood buscan sus
conjuntos de aplicaciones, los servidores enumeran las aplicaciones
publicadas que los usuarios estn autorizados para iniciar. Si esta opcin no
est seleccionada, cualquier servidor de la comunidad puede responder a la
solicitud de enumeracin proveniente del cliente. Para que cualquier
servidor de la comunidad pueda enumerar las aplicaciones de los usuarios,
es necesario permitir que los usuarios retengan el derecho de la directiva de
grupo de Windows a iniciar una sesin localmente en todos los servidores.
Cuando se selecciona esta opcin, se usa siempre un recopilador de datos
para especificar qu aplicaciones aparecern para un usuario en Program
Neighborhood. Luego, puede restringir el acceso de los usuarios slo a los
servidores que son, o pueden convertirse en, recopiladores de datos.
No seleccione esta opcin si la seguridad no es problema o si quiere que la
enumeracin de aplicaciones en Program Neighborhood tenga lugar lo ms
rpidamente posible.
Importante: Los servidores que ejecutan versiones anteriores de
XenApp en comunidades mixtas no pueden acceder a este parmetro de la
comunidad para dirigir correctamente una conexin para la enumeracin. Si
los usuarios se dirigen a un servidor para el que no tienen permiso de
acceso, no se podrn enumerar sus aplicaciones y recibirn mensajes de
error. Citrix recomienda mantener todos los servidores de la comunidad con
la misma versin del producto.

La opcin Compartir la informacin de carga entre las zonas para


permitir que los recopiladores de datos intercambien informacin sobre la
carga de servidores de todas las zonas, de forma que los usuarios sean

11

Mantenimiento de comunidades de servidores

381

redirigidos correctamente a los servidores que presenten menos carga, en


cualquiera de ellas. Active este parmetro slo si se dan estas condiciones:

El ancho de banda entre las zonas es lo suficientemente grande, por


ejemplo, si las zonas estn en la misma red local (LAN).

No est implementando directivas de nivel de preferencia de zonas y


conmutacin por error

Al seleccionar esta opcin la carga de servidores se comunica a todos los


recopiladores de datos de todas las zonas por lo que puede provocar un
aumento de trfico en la red. Las solicitudes de conexin se envan al
servidor con menor carga en la comunidad, incluso aunque sea un servidor
conectado a travs de una WAN, a menos que se establezca un orden
usando la regla Nivel de preferencia de zonas y conmutacin por error.
Cuando se establece un orden de preferencia de conexin, los recopiladores
de datos consultan las zonas segn el orden de preferencia definido.

Creacin de zonas nuevas


Utilice el cuadro de dilogo Nueva zona para escribir el nombre de la nueva
zona.
No estn permitidas las zonas vacas. Despus de crear una nueva zona, se deben
mover uno o varios servidores a ella antes de hacer clic en Aceptar en la ficha
Zonas, o salir de esta ficha seleccionando otro elemento en el panel izquierdo de
la pgina Propiedades de la comunidad.

Cambio de nombre de zona


Utilice el cuadro de dilogo Cambiar nombre de zona para cambiar el nombre
de la zona seleccionada. Escriba el nuevo nombre de la zona en el cuadro de texto
proporcionado.
Si se cambia el nombre de servidor del recopilador de datos, el nuevo nombre de
servidor se agrega a la lista de servidores de la comunidad. El nombre anterior del
servidor seguir encontrndose en la lista de miembros de la comunidad y es
necesario quitarlo usando Access Management Console.

Cambiar servidores de zona


Utilice el cuadro de dilogo Mover servidores para mover el servidor
seleccionado a otra zona. Este botn se encuentra disponible slo cuando se han
seleccionado uno o varios servidores.
Si cambia de zona uno o varios servidores, debe reiniciar los servidores que haya
movido. Esto es necesario para actualizar la informacin del recopilador de datos
de cada zona.

382

Gua del administrador de Citrix XenApp

Eliminacin de zonas
Use el cuadro de dilogo Eliminar zona para quitar las zonas seleccionadas. Una
zona no puede eliminarse hasta que los servidores que incluya se hayan movido a
otras zonas.

Actualizacin de los parmetros del servidor de licencias


de Citrix
Use la pgina Servidor de licencias en el cuadro de dilogo de Propiedades de
comunidad para cambiar el nombre del servidor de licencias o el nmero de
puerto que dicho servidor usa para la comunicacin. Los cambios pueden
aplicarse a un servidor individual (en la pgina Servidor de licencias del cuadro
de dilogo de Propiedades de servidor) o a toda la comunidad. En el campo
Nombre puede introducirse el nombre del servidor de licencias o su direccin IP.
Los archivos de licencias se guardan en un servidor de licencias. Los servidores
XenApp deben conectar con un servidor de licencias. Despus de instalar
XenApp se puede cambiar el nombre y el puerto del servidor de licencias en la
pgina Servidor de licencias de las Propiedades de la comunidad o de un
servidor concreto.
Los parmetros del servidor de licencias de Citrix (Citrix License Server) se
configuran automticamente cuando se instalan los componentes de licencias
como parte del programa de instalacin del producto Citrix. Dos de estos
parmetros son el nombre del servidor de licencias al que accede la comunidad
para extraer licencias y el nmero de puerto que utiliza este servidor para
comunicarse. Puede interesarle cambiar estos parmetros en los siguientes casos:

Cuando se haya cambiado el nombre del servidor de licencias.

Cuando quiera especificar otro servidor de licencias (para toda una


comunidad o slo para determinados servidores) para aliviar parte del
trfico de red dirigido al servidor de licencias. Por ejemplo, puede que haya
numerosas conexiones que ralentizan la red, o quiz desee agregar un
segundo servidor de licencias a la comunidad y redirigir a l la mitad de las
conexiones.

Cuando quiera especificar otro servidor de licencias para determinados


servidores con el fin de separar las licencias. Por ejemplo, puede alojar las
licencias del departamento de contabilidad en un servidor distinto al de las
licencias para el departamento de recursos humanos.

Cuando el nmero de puerto predeterminado (27000) ya est en uso.

Cuando exista un servidor de seguridad o firewall entre el servidor de


licencias y los equipos que ejecutan los productos Citrix y sea necesario

11

Mantenimiento de comunidades de servidores

383

especificar un nmero de puerto esttico para el daemon de proveedor


Citrix.
Para cambiar el nombre del servidor de licencias o el nmero de puerto que usa
para comunicarse, escriba el nombre del servidor de licencias o su direccin IP en
el campo Nombre de la pgina Servidor de licencias del cuadro de dilogo
Propiedades del servidor o de la comunidad en Access Management Console
(para aplicar los cambios a un servidor individual o para toda la comunidad,
respectivamente). La modificacin de los parmetros en esta pgina slo es una
parte del procedimiento. Tambin se deben realizar las siguientes acciones:

Cambio del nombre del servidor de licencias: Si decide cambiar el


nombre del servidor de licencias, primero asegrese de que en la red no
exista ya un servidor de licencias con el mismo nombre. Ya que los
archivos de licencias estn ligados al nombre del servidor de licencias host,
si cambia el nombre del servidor, debe descargar un archivo de licencias
que se genere para el servidor de licencias nuevo. Esto puede suponer la
devolucin y reasignacin de las licencias. Para devolver y reasignar
licencias, vaya a www.mycitrix.com. Para obtener informacin adicional,
consulte Licencias: Migracin, actualizacin y cambio de nombre , que es
un documento tcnico descargable en Citrix Knowledge Center.

Cambio del nmero de puerto: Si cambia el nmero de puerto, debe


especificar el nuevo nmero en todos los archivos de licencia del servidor.
Para obtener informacin adicional, consulte Licencias: Consideraciones de
seguridad, que es un documento tcnico descargable en Citrix Knowledge
Center.

Para especificar un servidor de licencias


predeterminado para una comunidad
Use este mtodo para especificar el servidor de licencias predeterminado para
todos los servidores de una comunidad.
1.

Seleccione la comunidad en el panel izquierdo de Access Management


Console.

2.

En el men Accin, seleccione Modificar las propiedades de la


comunidad > Modificar las propiedades del servidor de licencias.

3.

Cambie los valores siguientes segn sea necesario:

Nombre: Puede introducir el nombre o la direccin IP de un servidor


de licencias

Nmero de puerto (predeterminado 27000): Introduzca el nmero


de puerto del servidor de licencias

384

Gua del administrador de Citrix XenApp

Nota: Si cambia el nmero de puerto, debe especificar el nuevo


nmero en todos los archivos de licencia del servidor. Para obtener
informacin adicional, consulte Licencias: Consideraciones de
seguridad, que es un documento tcnico descargable en Citrix
Knowledge Center.
4.

Haga clic en Aplicar para implementar los cambios.

Para especificar un servidor de licencias para


servidores determinados
Use este mtodo para especificar un servidor de licencias para servidores
concretos en una comunidad.
1.

Seleccione el servidor en el panel izquierdo de Access Management


Console.

2.

En el men Accin, seleccione Modificar las propiedades del servidor >


Modificar las propiedades del servidor de licencias.

3.

Deje sin marcar la casilla Utilizar los parmetros de la comunidad (que


est marcada de manera predeterminada).

4.

Especifique la informacin siguiente:

Nombre: Puesto que los archivos de licencias estn ligados al


nombre de host del servidor de licencias que los aloja, si cambia el
nombre del servidor de licencias, tendr que descargar un archivo de
licencias generado especficamente para ese servidor de licencias.
Esto puede suponer la devolucin y reasignacin de las licencias.
Para devolver y reasignar licencias, vaya a www.mycitrix.com.
Adems, antes de cambiar el nombre de servidor, hay que asegurarse
de que efectivamente existe un servidor de licencias con ese nombre
en la red. No se puede dejar en blanco el nombre del servidor de
licencias.

Nmero de puerto: Si cambia el nmero de puerto, debe especificar


el nuevo nmero en todos los archivos de licencia del servidor. Para
obtener informacin adicional, consulte Licencias: Consideraciones
de seguridad, que es un documento tcnico descargable en Citrix
Knowledge Center.

Para obtener informacin general sobre el sistema de licencias, consulte la Gua


de introduccin a Citrix Licensing.

11

Mantenimiento de comunidades de servidores

385

Configuracin de la edicin del producto


Las diferentes ediciones de producto de XenApp dan respaldo a distintas
funciones. Para activar las funciones disponibles en una edicin concreta
instalada en cada servidor, hay que configurar la edicin del producto para cada
servidor.
La edicin de producto tambin determina qu tipo de licencia solicita al servidor
de licencias. Asegrese de que las ediciones que configure coincidan con las
licencias instaladas.
Importante: Para aplicar cambios hechos en la edicin de producto, hay que
reiniciar los servidores.

Para configurar la edicin del producto


1.

Seleccione el servidor en el panel izquierdo de Access Management


Console.

2.

En el men Accin seleccione Todas las tareas > Configurar la edicin


del servidor.

3.

Elija la edicin deseada.


Importante: No seleccione la opcin Otra a menos que lo pida el
servicio tcnico de Citrix.

Configuracin del puerto del servicio XML de Citrix


El servicio XML de Citrix (Citrix XML Service) es utilizado por los clientes que
se conectan con el protocolo TCP/IP+HTTP y por la Interfaz Web.
Durante la instalacin de Citrix XenApp en el servidor se elige entre configurar el
servicio XML para compartir el puerto con Microsoft Internet Information Server
o para usar un puerto aparte.
Si eligi que el servicio XML comparta el puerto con IIS, esta pgina muestra un
mensaje al respecto.
Si eligi un puerto aparte durante la instalacin, el campo Puerto TCP/IP
muestra el puerto elegido. Use este campo para cambiar el nmero de puerto del
servicio XML si fuera necesario.

386

Gua del administrador de Citrix XenApp

Nota: La opcin para cambiar el puerto slo est disponible si se eligi un


puerto diferente al predeterminado Compartir con IIS durante la instalacin de
la Interfaz Web. Use esta opcin para cambiar el nmero de puerto.
Si no confa en solicitudes XML ciertas funciones de XenApp no estarn
disponibles. La confianza en solicitudes enviadas al servicio XML significa lo
siguiente:

Los usuarios pueden cambiar de dispositivo cliente y reconectar con todas


sus aplicaciones. Por ejemplo, puede usar el control del rea de trabajo con
los trabajadores de un hospital, que necesitan desplazarse rpidamente entre
estaciones de trabajo y reanudar su trabajo en las aplicaciones publicadas
en el punto donde lo dejaron.

Los usuarios pueden conectar con la Interfaz Web usando autenticacin


PassThrough o paso de credenciales y tarjetas inteligentes para reconectar
con sesiones ICA. Estas credenciales no se pasan desde el servidor que
ejecuta la Interfaz Web a los servidores donde los usuarios acceden a sus
aplicaciones. Cuando esta opcin est seleccionada, los usuarios pueden
reconectar con sus sesiones ICA aunque sus credenciales no se pasen de
este modo.

XenApp puede usar la informacin enviada en las solicitudes por Access


Gateway (versin 4.0 o posterior). Esta informacin incluye filtros de
Access Gateway que pueden usarse para controlar el acceso a las
aplicaciones publicadas y para definir directivas de sesin en XenApp. Si
no confa en las solicitudes enviadas al servicio XML, esta informacin
adicional se ignora.

Otras personas en la red pueden desconectar o terminar sesiones in


autenticarse. Tambin puede permitir que los clientes hagan afirmaciones
de seguridad falsas.

Para evitar riesgos en la seguridad, marque la casilla Confiar en las solicitudes


enviadas a XML Service slo bajo estas circunstancias:

Cuando algunos usuarios que se conectan con sesiones ICA usando la


Interfaz Web tambin usen autenticacin por paso de credenciales o tarjetas
inteligentes.

Cuando los mismos usuarios necesiten moverse de un dispositivo cliente a


otro y necesiten poder reanudar sus aplicaciones publicadas en el mismo
punto donde las dejaron.

11

Mantenimiento de comunidades de servidores

387

Cuando se ha implementado IPSec, servidores de seguridad (firewall) o


cualquier otra tecnologa que garantice que slo los servicios de confianza
pueden comunicar con el servicio XML.

Cuando este parmetro se selecciona slo para servidores con los que
contacta la Interfaz Web.

Cuando se permite el acceso al servicio XML slo a servidores que


ejecutan la Interfaz Web. Cuando Internet Information Services (IIS) y el
servicio XML comparten el puerto, puede usarse IIS para restringir el
acceso al puerto de forma que slo acepte direcciones IP de servidores que
ejecuten la Interfaz Web.

Para obtener ms informacin, consulte las guas del administrador de XenApp,


la Interfaz Web y Access Gateway (versin 4.0 o posterior).

Para configurar el puerto del servicio XML de


Citrix para un servidor
1.

Seleccione el servidor en el panel izquierdo.

2.

En el men Accin elija Modificar las propiedades del servidor >


Modificar todas las propiedades.

3.

En la lista Propiedades seleccione XML Service.

4.

Marque la casilla Confiar en las solicitudes enviadas a XML Service si


se ha asegurado de que slo los servicios de confianza pueden comunicar
con el servicio XML.

5.

Haga clic en Aplicar.

Para cambiar manualmente el puerto del servicio


XML para que use un puerto diferente de IIS
despus de la instalacin
Nota: Este parmetro slo toma efecto despus de que se reinicia el servicio
XML.
1.

En una interfaz de comandos detenga IIS escribiendo:


net stop w3svc

2.

Elimine los siguientes archivos del directorio Scripts de IIS en el servidor


Web:

ctxadmin.dll

388

Gua del administrador de Citrix XenApp

3.

CtxConfProxy.dll

ctxsta.dll

radexml.dll

wpnbr.dll

En una interfaz de comandos reinicie IIS escribiendo:


net start w3svc
El servicio Citrix XML Service ya no compartir el puerto con IIS.

4.

Para asegurarse de que el servicio XML se detuvo, escriba lo siguiente en


una interfaz de comandos:
net stop ctxhttp

5.

Para descargar el servicio XML de la memoria, escriba esto en una interfaz


de comandos:
ctxxmlss /u

6.

Para instalar el servicio XML escriba:


ctxxmlss /rnn
donde nn es el nmero del puerto que desea utilizar. Por ejemplo:
ctxxmlss /r88 obliga al Servicio XML Citrix a utilizar el puerto TCP/
IP 88.

7.

En una interfaz de comandos detenga el servicio XML escribiendo:


net stop ctxhttp

Para configurar de forma manual el servicio XML


para que comparta el puerto TCP con IIS
1.

En el smbolo del sistema detenga XML Service escribiendo:


net stop ctxhttp

2.

En una interfaz de comandos desinstale Citrix XML Service escribiendo:


ctxxmlss /u

3.

Copie los siguientes archivos al directorio Scripts de IIS en el servidor


Web:

ctxconfproxy.dll

ctxsta.config

ctxsta.dll

11

ctxxmlss.exe

ctxxmlss.txt

radexml.dll

wpnbr.dll

Mantenimiento de comunidades de servidores

389

Estos archivos se instalan en \Archivos de programa\Citrix\System32


durante la instalacin de XenApp.
El directorio de scripts predeterminado es \Inetpub\Scripts.
4.

En el directorio Scripts de IIS, cree una carpeta llamada ctxadmin y copie el


archivo ctxadmin.dll desde \Archivos de programa\Citrix\System32 a
\Inetpub\Scripts\ctxadmin.

5.

Utilice el Administrador de servicios IIS para proporcionar acceso de


lectura y escritura a los archivos.

6.

En una interfaz de comandos detenga y reinicie el servidor Web


escribiendo:
iisreset
Este parmetro toma efecto despus de que se reinicia el servidor Web.

390

Gua del administrador de Citrix XenApp

12

Informacin sobre comandos de


Citrix XenApp

En este apndice se describen los comandos de Citrix XenApp. Proporcionan


mtodos adicionales para el mantenimiento y configuracin de los servidores y
comunidades de servidores. Estos comandos deben ejecutarse en una lnea de
comandos de un servidor Citrix XenApp.
Comando

Descripcin

acrcfg

Configurar los parmetros de reconexin automtica.

altaddr

Especificar la direccin IP alternativa del servidor.

app

Ejecutar el intrprete de comandos de la aplicacin.

auditlog

Genera informes de inicio y fin de sesin.

change client

Cambiar la asignacin de dispositivos cliente.

chfarm

Cambiar la pertenencia de comunidad de un servidor, crear una


comunidad adicional y configurar un almacn de datos de
reemplazo.

ctxkeytool

Generar una clave de la comunidad para el cifrado IMA.

ctxxmlss

Cambia el nmero de puerto de Citrix XML Service.

dscheck

Validar la integridad del almacn de datos de la comunidad de


servidores.

dsmaint

Mantener el almacn de datos de la comunidad.

enablelb

Activar el equilibrio de carga para los servidores que fallen las


prueba de supervisin de estado.

icaport

Configurar el nmero de puerto TCP/IP utilizado por el protocolo


ICA en el servidor.

imaport

Cambiar los puertos IMA.

migratetosqlexpres Migrar el almacn de datos de la comunidad de servidores de


s
Microsoft Access a SQL Server Express.
query

Mostrar informacin sobre comunidades de servidores, procesos,


sesiones ICA y usuarios.

392

Gua del administrador de Citrix XenApp

Comando

Descripcin

twconfig

Configurar los parmetros de presentacin ICA.

ACRCFG
Utilice acrcfg para configurar los parmetros de reconexin automtica del
cliente en un servidor o una comunidad de servidores.

Sintaxis
acrcfg [/server:nombre_de_servidor| /farm] [/query | /q]
acrcfg [/server:nombre_de_servidor| /farm] [/require:on | off]
[/logging:on | off]
acrcfg [/server:nombre_de_servidor | /farm] [/require:on | off]
[/logging: on | off]
acrcfg [/server:nombre_de_servidor] [/inherit:on | off]
[/require:on | off] [/logging:on | off]
acrcfg [/?]

Parmetros
nombre_de_servidor
El nombre de un servidor que ejecuta Citrix XenApp.

Opciones
/query, /q
Consulta cul es la configuracin actual.
/server
Servidor que otras opciones de la lnea de comandos van a mostrar o modificar. El
servidor especificado en nombre_de_servidor debe pertenecer a la misma
comunidad de servidores que el servidor en que se ejecuta el comando. Esta
opcin y la opcin /farm se excluyen mutuamente. El servidor local es el
predeterminado si no se indica /server ni /farm.
/farm
Las opciones de la lnea de comandos que aparecen despus de /farm se aplican a
toda la comunidad de servidores.
/inherit:on | off
Para utilizar la configuracin de reconexin automtica de clientes desde la
comunidad de servidores establezca /inherit en on para un servidor. Para
descartar la configuracin de reconexin automtica de clientes desde la
comunidad de servidores establezca /inherit en off. De forma predeterminada,
/inherit se establece en on para los servidores.

12

Informacin sobre comandos de Citrix XenApp

393

/require:on | off
Si quiere que los usuarios tengan que indicar sus credenciales durante la
reconexin, configure /require en on. Los servidores heredan la configuracin de
la comunidad de servidores a menos que /inherit est establecido en off. Para
permitir que los usuarios se vuelvan a conectar automticamente sin tener que
indicar las credenciales, configure /require en off. De forma predeterminada,
/require se configura como off para los servidores y comunidades de servidores.
/logging:on | off
Puede habilitar la creacin de registros de reconexin en el registro de sucesos de
la aplicacin del servidor. La creacin de registros slo se puede configurar
cuando /require se configura en off. De forma predeterminada, se establece en
off tanto para los servidores como para las comunidades de servidores.
/?
Muestra la sintaxis de la utilidad e informacin sobre las opciones de la misma.

Comentarios
La habilitacin de la reconexin automtica permite que los usuarios continen
trabajando si su conexin se ve interrumpida. La reconexin automtica detecta
las conexiones perdidas y luego vuelve a conectar a los usuarios a sus sesiones.
Sin embargo, la reconexin automtica puede dar como resultado que se cree una
nueva sesin (en lugar de la reconexin a la sesin existente) si una cookie del
plugin, que contiene la clave de la ID de sesin y las credenciales se pierde. La
cookie se pierde si caduc, por ejemplo, debido a demoras en la conexin, o si las
credenciales tienen que volver a ingresarse porque /require est configurado
como on. La reconexin automtica de clientes no tiene lugar si los usuarios se
desconectan voluntariamente.
La funcin de reconexin automtica de clientes est habilitada de forma
predeterminada y se puede inhabilitarse usando el archivo icaclient.adm o el
archivo ICA slo en Citrix XenApp Plugin para aplicaciones de servidor o con la
Interfaz Web.
Las opciones /require y /logging son vlidas con /server o /farm, pero /inherit
no se utiliza con /farm. Si no se selecciona /server ni /farm y se utilizan las
opciones /inherit, /require o /logging, stas se aplican al servidor local. Puede
configurar /require slo cuando /inherit se configura como off. Puede configurar
el registro slo cuando /require e /inherit se configuran como off. Si el registro
no es vlido, desaparece de las consultas posteriores. Las consultas muestran el
parmetro require sin importar si est activado.
Los parmetros y valores no diferencian entre maysculas y minsculas.

Ejemplos
Los siguientes cuatro comandos dan como resultado las siguientes
configuraciones:

394

Gua del administrador de Citrix XenApp

Exigir que los usuarios ingresen sus credenciales cuando se vuelven a


conectar automticamente a los servidores configurados para heredar los
parmetros de la comunidad

Mostrar los resultados

Permitir que los usuarios se autentiquen automticamente con el servidor


local y configurar el servidor para registrar las reconexiones de los plugin

Mostrar los resultados

C:\>acrcfg /farm /require:on


Actualizacin finalizada
C:\>acrcfg /farm /q
Informacin de reconexin automtica de: Parmetros para toda la
comunidad
REQUIRE: on
C:\>acrcfg /inherit:off /require:off /logging:on
Actualizacin finalizada
C:\>acrcfg /q
Informacin de reconexin automtica de: Servidor local
INHERIT:off
REQUIRE:off
LOGGING:on

Restricciones de seguridad
Para hacer cambios debe ser un administrador Citrix con privilegios de
administrador Windows.

ALTADDR
Utilice el comando altaddr para consultar y establecer la direccin IP alternativa
(externa) del servidor que ejecuta Citrix XenApp. La direccin alternativa se
devuelve a los Clientes que la soliciten y se utiliza para tener acceso un servidor
que se encuentra detrs de un servidor de seguridad.

Sintaxis
altaddr [/server:nombre_de_servidor] [/set direccin_alternativa ]
[/v]
altaddr [/server:nombre_de_servidor] [/set direccin_alternativa ]
[/v]
altaddr [/server:nombre_de_servidor] [/delete] [/v]

12

Informacin sobre comandos de Citrix XenApp

395

altaddr [/server:nombre_de_servidor] [/delete


direccin_de_adaptador] [/v]
altaddr [/?]

Parmetros
nombre_de_servidor
El nombre de un servidor.
direccin_alternativa
La direccin IP alternativa de un servidor.
direccin_de_adaptador
La direccin IP local a la que se asigna una direccin alternativa.

Opciones
/server:nombre_de_servidor
Especifica el servidor en el que se establece una direccin alternativa. De forma
predeterminada, ese servidor es el servidor actual.
/set
Establece direcciones alternativas TCP/IP. Si se especifica una
direccin_de_adaptador, la direccin_alternativa slo se asigna al adaptador de
red con la direccin IP especificada.
/delete
Elimina la direccin alternativa predeterminada en el servidor especificado. Si se
especifica una direccin de adaptador, se elimina la direccin alternativa de ese
adaptador.
/v (detallada)
Muestra informacin sobre las acciones realizadas.
/?
Muestra la sintaxis de la utilidad e informacin sobre las opciones de la misma.

Comentarios
El subsistema del servidor slo lee los parmetros altaddr de las direcciones IP
externas del servidor durante el inicio. Si utiliza altaddr para cambiar los
parmetros de la direccin IP, deber volver a iniciar Citrix Independent
Management Architecture para que se apliquen los parmetros nuevos.
Si ejecuta altaddr sin parmetros, se muestra la informacin sobre las
direcciones alternativas configuradas en el servidor actual.

Ejemplos
Establezca la direccin alternativa del servidor como 1.1.1.1:
altaddr /set 1.1.1.1

396

Gua del administrador de Citrix XenApp

Establezca la direccin alternativa del servidor como 2.2.2.2 en la tarjeta de la


interfaz de red cuya direccin de adaptador es 1.1.1.1:
altaddr /set 2.2.2.2 1.1.1.1

Restricciones de seguridad
Ninguna.

APP
App es un intrprete de archivos de comandos para la ejecucin segura de la
aplicacin. Utilice App para leer los archivos de comandos de ejecucin que
copian los archivos .ini estandarizados en los directorios del usuario antes de
iniciar una aplicacin o para realizar la limpieza de la aplicacin una vez que sta
ha finalizado. Los archivos de comandos se describen ms adelante.

Sintaxis
app nombre del archivo de comandos

Parmetros
nombre_de_archivo_de_comandos
El nombre del archivo de comandos que contiene los comandos app (consulte los
archivos de comandos que se describen ms adelante).

Archivos de comandos
copy directorio_origen\archivo_especificado directorio_destino
Copia los archivos del directorio_origen al directorio _destino.
Archivo_especificado especifica los archivos para copiar y puede incluir
comodines (*,?).
delete directorio\archivo
Elimina los archivos del usuario en el directorio especificado.
Archivo_especificado especifica los archivos que se van a eliminar y puede
incluir comodines (*,?). Para obtener ms informacin, consulte la seccin de
ejemplos.
deletall directorio\archivo
Elimina todos los archivos del directorio especificado.
execute
Ejecuta el programa especificado en la ruta de comando mediante el directorio de
trabajo especificado en el comando workdir.
path ruta del ejecutable
Ruta del ejecutable corresponde al nombre completo del archivo ejecutable.
workdir directorio

12

Informacin sobre comandos de Citrix XenApp

397

Establece el directorio especificado como el directorio de trabajo


predeterminado.

Parmetros de archivos de comandos


directorio
Directorio o ruta del directorio.
ruta_ejecutable
El nombre completo del archivo que se va a ejecutar.
archivo_especificado
Especifica los archivos que se van a copiar y puede incluir comodines (*,?).
directorio_origen
El directorio y la ruta desde los que se copiarn los archivos.
directorio_destino
El directorio y la ruta a los que se copiarn los archivos.

Comentarios
Si no se especifica el nombre_de_archivo_de_comandos, app mostrar un
mensaje de error.
La shell de ejecucin de aplicaciones lee los comandos desde el archivo de
comandos y los procesa segn el orden secuencial de los mismos. El archivo de
comandos debe encontrarse en el directorio %SystemRoot%\Scripts.

Ejemplos
El siguiente archivo de comandos ejecuta el programa Notepad.exe. Una vez que
ha finalizado el programa, el archivo de comandos elimina los archivos del
directorio Myapps\Data creado para el usuario que inici la aplicacin:
PATH C:\Myapps\notepad.exe
WORKDIR C:\Myapps\Data
EXECUTE
DELETE C:\Myapps\Data\*.*

El archivo de comandos siguiente copia todos los archivos .wri del directorio
C:\Write\Files, ejecuta el archivo Write.exe en el directorio C:\Temp.wri y, al
finalizar el programa, elimina todos los archivos de ese directorio.
PATH C:\Wtsrv\System32\Write.exe
WORKDIR C:\Temp.wri
COPY C:\Write\Files\*.wri C:\Temp.wri
EXECUTE
DELETEALL C:\Temp.wri\*.*

398

Gua del administrador de Citrix XenApp

Este ejemplo muestra el uso de un archivo de comandos para implementar una


utilidad de generacin de registros antes de ejecutar la aplicacin Coolapp.exe.
Este mtodo se puede utilizar para ejecutar varias aplicaciones sucesivamente:
PATH C:\Regutil\Reg.exe
WORKDIR C:\Regutil
EXECUTE
PATH C:\Coolstuff\Coolapp.exe
WORKDIR C:\Temp
EXECUTE
DELETEALL C:\Temp

Restricciones de seguridad
Ninguna.

AUDITLOG
Auditlog genera informes de la actividad de inicio y fin de sesin de un servidor
basados en el registro de sucesos de seguridad de Windows Server. Para utilizar
auditlog, debe activar previamente el registro de inicio y fin de sesin. Puede
especificar un archivo de salida para auditlog.

Sintaxis
auditlog [nombre_de_usuario | sesin] [/eventlog:nombre_de_archivo]
[/before:mm/dd/aa] [/after:mm/dd/aa] [[/write:nombre_de_archivo] |
[/detail | /time] [/all]]
auditlog [nombre_de_usuario | sesin] [/eventlog:nombre_de_archivo]
[/before:mm/dd/aa] [/after:mm/dd/aa] [[/write:nombre_de_archivo] |
[/detail] | [/fail ] | [ /all]]
auditlog [/clear:nombre_de_archivo]
auditlog [/?]

Parmetros
nombre_de_archivo
El nombre del archivo de salida especificado en eventlog.
sesin
Especifica la ID de sesin para el que se realiza un informe de inicio y fin de
sesin. Utilice este parmetro para examinar el registro de inicio y fin de una
sesin determinada.
mm/dd/aa
El mes, da y ao (en formato de dos dgitos) para limitar el proceso de registro.
nombre_de_usuario

12

Informacin sobre comandos de Citrix XenApp

399

Especifica el nombre del usuario para el que se realizar el informe de inicio y fin
de sesin. Utilice este parmetro para examinar el registro de inicio y fin de
sesin de un usuario determinado.

Opciones
/eventlog:nombre_de_archivo
Especifica el nombre de una copia de seguridad del registro de sucesos que se
utiliza como entrada de auditlog. Puede hacer una copia de seguridad del registro
actual desde el Registro de sucesos usando auditlog /clear:nombre_de_archivo.
/before:mm/dd/aa
Informa sobre la actividad de inicio y fin de sesin antes de la fecha mm/dd/aa.
/after:mm/dd/aa
Informa sobre la actividad de inicio y fin de sesin a partir de la fecha mm/dd/aa.
/write:nombre_de_archivo
Especifica el nombre de un archivo de salida. Crea un archivo delimitado por
comas que se puede importar a una aplicacin (por ejemplo, una hoja de clculo)
para crear informes o estadsticas. Genera un informe de la actividad de inicio y
fin de sesin de cada usuario. Muestra la hora de inicio y fin de la sesin y el
tiempo total de la misma.
Si existe nombre_de_archivo, los datos se agregan al archivo.
/time
Genera un informe de la actividad de inicio y fin de sesin de cada usuario.
Muestra la hora de inicio y fin de la sesin y el tiempo total de la misma. Esta
opcin le resultar muy til para obtener informacin sobre estadsticas de uso
por usuario.
/fail
Genera un informe con todos los inicios de sesin fallidos.
/all
Genera un informe con la actividad de inicio y fin de sesin.
/detail
Genera un informe detallado con la actividad de inicio y fin de sesin.
/clear:nombre_de_archivo
Guarda el registro de sucesos actual en el archivo especificado y borra el registro.
Este comando no funciona si el archivo especificado ya existe.
/?
Muestra la sintaxis de la utilidad e informacin sobre las opciones de la misma.

400

Gua del administrador de Citrix XenApp

Comentarios
Auditlog proporciona registros que podr utilizar para verificar la seguridad y el
uso correcto del sistema. La informacin se puede obtener en forma de informes o
de archivos delimitados por comas que se pueden utilizar como datos de entrada
en otros programas.
Debe activar el registro de inicio y fin de sesin en el servidor local para recopilar
la informacin utilizada por auditlog. Para activar el registro de inicio y fin de
sesin, inicie la sesin como administrador local y active esta funcin con el Plan
de auditora de Microsoft Management Console.

Restricciones de seguridad
Para ejecutar auditlog, debe tener privilegios de administrador de Windows.

CHANGE CLIENT
Change client sustituye los parmetros de asignacin actuales de la unidad de
disco duro, del puerto COM y del puerto LPT para un dispositivo cliente.

Sintaxis
change client [/view | /flush | /current]
change client [{/default | [/default_drives] | [/default_printers]}
[/ascending]] [/noremap] [/persistent] [/force_prt_todef]
change client [{/default | [/default_drives] | [/default_printers]}
[/ascending]] [/noremap] [/persistent] [/force_prt_todef]
change client[/delete dispositivo_host] [dispositivo_host
dispositivo_Cliente] [/?]

Parmetros
dispositivo_host
El nombre de un dispositivo del servidor que se va a asignar a un dispositivo
cliente.
dispositivo_cliente
El nombre de un dispositivo del cliente que se va a asignar a un dispositivo_host

Opciones
/view
Muestra una lista de todos los dispositivos cliente disponibles.
/flush
Vaca cach de asignacin de las unidades del cliente. Esta accin obliga al
servidor y al cliente a sincronizar todos los datos del disco. Para obtener ms
informacin, consulte la seccin Comentarios.
/current

12

Informacin sobre comandos de Citrix XenApp

401

Muestra las asignaciones actuales en dispositivos cliente actuales.


/default
Restablece las asignaciones de impresora y de unidad del servidor a los valores
predeterminados.
/default_drives
Restablece las asignaciones de unidad de host a los valores predeterminados.
/default_printers
Restablece las asignaciones de impresora a los valores predeterminados.
/ascending
Utiliza un orden de bsqueda ascendente (en lugar de descendente) de las
unidades e impresoras disponibles para ser asignadas. Esta opcin slo se puede
utilizar con /default, /default_drives o /default_printer.
/noremap
Si /noremap aparece especificado, no se asignan las unidades del cliente en
conflicto con las unidades del servidor.
/persistent
Guarda las asignaciones en unidades del cliente actuales en el perfil de
dispositivos cliente del usuario.
/force_prt_todef
Establece la impresora predeterminada de la sesin del cliente como la impresora
predeterminada en el escritorio Windows cliente.
/delete dispositivo_host
Elimina la asignacin del dispositivo cliente al dispositivo_host.
/? (help)
Muestra la sintaxis de la utilidad e informacin sobre las opciones de la misma.

Comentarios
Si escribe change client sin agregar ningn parmetro, se mostrarn las
asignaciones actuales en dispositivos cliente es lo mismo que escribir change
client /current.
Utilice el comando change client dispositivo_host dispositivo_cliente para crear
una asignacin en una unidad de cliente. De este modo, la letra de la unidad
dispositivo_cliente cambia a la letra especificada en dispositivo_host, por
ejemplo, change client v: c: asigna la unidad del cliente C a la unidad del cliente
V en un servidor.

402

Gua del administrador de Citrix XenApp

La opcin /view muestra el nombre compartido, el tipo compartido y un


comentario descriptivo sobre el dispositivo que se ha asignado. A continuacin,
se muestra un ejemplo de cmo aparece change client /view:
C:>change client /view
Puntos compartidos en la conexin del cliente ICA-tcp#7

Nombre compartido

Tipo

Comentario

\\Client\A$

Disco

Disquete

\\Client\C$

Disco

Unidadfija

\\Client\D$

Disco

CD-ROM

\\Client\LPT1:

Impresora

Impresora en paralelo

\\Client\COM1:

Impresora

Impresora en serie

La opcin /flush vaca cach de la unidad del cliente. Este cach se utiliza para
acelerar el acceso a las unidades de disco del cliente para lo que se conserva una
copia local con los datos del servidor Citrix XenApp. El tiempo de espera para
entradas de cach es de 60 segundos para disco duro y de dos segundos para
disquetes. Si el dispositivo cliente utiliza un sistema operativo multitarea y se
crean o modifican archivos, el servidor no reconocer los cambios efectuados.
Al vaciar el cach, se produce una sincronizacin entre los datos del servidor y
los datos del cliente. El tiempo de espera de cach est establecido en cinco
segundos para disquetes debido a que el disquete es normalmente ms voltil, es
decir, se puede extraer e insertar otro.
La opcin /default asigna las unidades e impresoras en el dispositivo cliente a las
unidades e impresoras asignadas en el servidor Citrix XenApp. Las unidades A y
B siempre se asignan a las unidades A y B en el servidor. Las unidades de disco
duro se asignan a la letra de unidad correspondiente si est disponible en el
servidor. En caso de que esta letra ya est siendo utilizada en el servidor, de forma
predeterminada se asigna la unidad a la letra ms alta que no est siendo utilizada.
Por ejemplo, si ambos equipos tienen unidades C y D, las unidades C y D del
cliente se asignan a las letras V y U, respectivamente. Estas asignaciones
predeterminadas pueden modificarse con ayuda de las opciones/ascending y
/noremap.
La opcin /default_printers restablece las asignaciones de impresora a los
valores predeterminados. /default_printers intenta realizar una asignacin de
puerto a puerto de las impresoras del cliente; de este modo, los puertos LPT1 y
LPT2 del cliente se asignan a los puertos LPT1 y LPT2 del servidor. Si selecciona
la opcin /ascending, la asignacin se realizar en orden ascendente.

12

Informacin sobre comandos de Citrix XenApp

403

La opcin /default_drives restablece las asignaciones de la unidad host a los


valores predeterminados. /default_drives intenta una asignacin uno a uno de
todos las unidades del cliente; por ejemplo, las unidades A y B del cliente se
asignan a las unidades A y B del servidor. Las unidades de disco duro se asignan
a sus letras de unidades correspondientes si dichas letras estn disponibles en el
servidor. En caso de que esta letra ya est siendo utilizada en el servidor, de forma
predeterminada se asigna la unidad a la letra ms alta que no est siendo utilizada.
Por ejemplo, si ambos equipos tienen unidades C y D, las unidades C y D del
cliente se asignan a las letras V y U, respectivamente. Si selecciona la opcin
/ascending, la asignacin se realizar en orden ascendente.
La opcin /ascending permite que la asignacin de letras de unidades se lleve a
cabo en orden ascendente. Por ejemplo, si las dos primeras letras de unidades
disponibles en el servidor son I y J, a las unidades C y D del ejemplo anterior se
les asignan las letras I y J respectivamente.
La opcin /noremap permite omitir las letras de unidades que ya estaban
asignadas en el servidor. Por ejemplo, si el servidor posee una unidad C pero no
una unidad D, a la unidad C del cliente se le asigna la unidad D del servidor y la
unidad D del cliente, por el contrario, no es asignada.
La opcin /persistent permite guardar las asignaciones del dispositivo actual en
el perfil del usuario. Pueden producirse conflictos entre las unidades si la opcin
/persistent est activada y el usuario se conecta desde un dispositivo cliente con
una configuracin de unidades de disco diferente o se conecta a un servidor con
una configuracin de unidades de disco diferente.
La opcin /force_prt_todef establece la impresora predeterminada en el
escritorio Windows del cliente como la impresora predeterminada de la sesin
ICA.

Restricciones de seguridad
Ninguna.

CHFARM
La utilidad chfarm se usa para cambiar la pertenencia de un servidor en la
comunidad, reemplazar almacenes de datos y crear comunidades adicionales. La
utilidad se instala en %ProgramFiles%\citrix\system32\citrix\IMA.
Para ejecutar esta utilidad, elija Ejecutar en el men Inicio y luego escriba
chfarm.
Precaucin: Asegrese de cerrar Configuracin avanzada de XenApp y Access
Management Console antes de ejecutar el comando chfarm. Si ejecuta el
comando chfarm con estas herramientas en ejecucin perder datos y funciones.

404

Gua del administrador de Citrix XenApp

Sintaxis para crear una nueva comunidad en una base de datos Access
chfarm [/verbose] [/createfarm] [/farmname:nombre]
[[/admin:[domain\]nombre_de_usuario [/zone:nombre_de_zona]]

Sintaxis para crear una nueva comunidad en una base de datos SQL Server
Express
chfarm [/verbose] [/createfarm] [/farmname:nombre]
[[/admin:[domain\]nombre_de_usuario [/zone:nombre_de_zona]]
[/instancename:nombre_de_instancai]
[/database:nombre_de_base_de_datos]

Sintaxis para unirse a una comunidad existente con una conexin directa a una
base de datos SQL, DB2 u Oracle
chfarm [/verbose] [/joinfarm] [/ddsc:tipo_de_base_de_datos]
[/zone:nombre_de_zona] [/odbcuser:nombre_de_usuario]
[/odbcpwd:contrasea]
[/dsnfile:ruta_y_nombredsn] [/quiet]

Sintaxis para unirse a una comunidad existente con una conexin indirecta a
bases de datos Access o SQL Server Express
chfarm [/verbose] [/joinfarm] [/ldsc:nombre_de_servidor]
[/zone:nombre_de_zona] [/user:[dominio\]nombre_de_usuario]
[/pwd:contrasea] [/quiet]

Opciones
/admin:[dominio\]nombre_de_usuario
Especifica la cuenta de administrador Citrix inicial que se usar para la
comunidad. El parmetro dominio\ es optativo.
/createfarm
Inicia el proceso de creacin de la comunidad.
/database:nombre_de_base_de_datos
Especifica el nombre de la base de datos SQL Server Express que se desea usar.
El valor predeterminado es MF20.
/ddsc:tipo_de_base_de_datos
Especifica el tipo de base de datos usado para el almacenamiento de datos de la
comunidad de destino. Por ejemplo, SQL Server.
/dsnfile:ruta_y_nombredsn
Especifica la ruta completa y el nombre de archivo del archivo DSN de la base de
datos.
/farmname:nombre
Especifica el nombre de la comunidad XenApp que se desea crear.
/instancename:nombre_de_instancia
Especifica el nombre de la instancia de SQL Server Express que se desea usar. El
valor predeterminado es CITRIX_METAFRAME.

12

Informacin sobre comandos de Citrix XenApp

405

/joinfarm
Inicia el proceso de unirse a una comunidad.
/ldsc:nombre_de_servidor
Especifica el nombre del servidor a cuya comunidad se quiere unir.
/odbcpwd:contrasea
Especifica la contrasea de la conexin de la base de datos SQL, DB2 u Oracle.
/odbcuser:nombre_de_usuario
Especifica el nombre de usuario de la conexin de la base de datos SQL, DB2 u
Oracle.
/pwd:contrasea
Especifica la contrasea de conexin con el servidor de destino.
/quiet
Oculta los mensajes de confirmacin.
/user:[dominio\]nombre_de_usuario
Especifica la cuenta de usuario necesaria para conectarse con el servidor de
destino. El parmetro dominio\ es optativo.
/verbose
Muestra informacin detallada sobre las acciones realizadas. Puede especificar un
archivo de salida para esta informacin.
/zona nombre_de_zona
La zona donde se desea crear la base de datos SQL Server Express o conectarse a
ella.

Comentarios
chfarm cuenta con muchas de las funciones de la instalacin de XenApp. Se
puede usar chfarm cuando se quiere mover un servidor de su comunidad actual a
otra existente, o crear una nueva comunidad al tiempo que se mueve el servidor.
Si no hice una copia de seguridad del almacn de datos y necesita volver a crearlo
(por ejemplo si hay una falla de hardware), la ejecucin de chfarm lleva a cabo
las mismas tareas de configuracin que la instalacin de XenApp. La utilidad
chfarm se puede ejecutar con opciones adicionales de la lnea de comandos para
crear una nueva comunidad o unirse a una existente.
Citrix recomienda que realice una copia de seguridad del almacn de datos antes
de ejecutar chfarm. Chfarm detiene al servicio Citrix Independent Management
Architecture en el servidor.

406

Gua del administrador de Citrix XenApp

Precaucin: Si el comando chfarm informa errores, la continuacin del


proceso puede daar el almacn de datos. Si cancela la parte de configuracin del
almacn de datos del Asistente para la instalacin de Citrix XenApp, el servidor
que est siendo modificado se unir a la comunidad original.
No elimine servidores que alberguen un almacn de datos de la comunidad de
servidores, a menos que se quiten primero todos los dems servidores. Si lo hace,
la comunidad ser inestable.
Una vez que ha cambiado la pertenencia de un servidor a una comunidad o ha
creado una comunidad nueva, vuelva a iniciar el servicio IMA en el servidor .
Cuando se ejecuta chfarm, el archivo de comandos JOINFARM.BAT se crea en
la misma carpeta en la que se ejecuta la utilidad. Este archivo se puede usar para
ejecutar chfarm con los mismos parmetros en otros servidores. Antes de usar el
archivo, deber modificar la informacin segn lo indican los comentarios; por
ejemplo, las contraseas o la ubicacin del archivo DSN.

Limitaciones de usar la lnea de comandos para ejecutar CHFARM


Si decide ejecutar CHFARM desde la lnea de comandos en lugar de usar el
Asistente para la instalacin de Citrix XenApp, tenga en cuenta las siguientes
limitaciones:

Slo podr crear nuevas comunidades que usen bases de datos Access y
SQL Server Express No se puede crear nuevas comunidades usando bases
de datos SQL Server, Oracle o DB2.

No se puede generar o cargar las claves de registro de


HKLM\SOFTWARE\Wow6432Node\Citrix\IMA, o
HKLM\SOFTWARE\Citrix\IMA en XenApp, 32-bit Edition.

No se puede especificar un servidor de licencias. En su lugar, chfarm


considerar que el servidor se conectar al servidor de licencias
especificado para la comunidad.

No se puede especificar un puerto del servidor para la conexin indirecta


con el almacn de datos de la comunidad. En su lugar, se debe usar el
puerto 2512.

Notas importantes para los almacenes de datos de SQL Server Express


Si quiere usar SQL Server Express para el almacn de datos de la nueva
comunidad, debe instalar una instancia con nombre en el servidor en el que
ejecute chfarm. El nombre predeterminado que usa chfarm es
CITRIX_METAFRAME.

12

Informacin sobre comandos de Citrix XenApp

407

La ejecucin de chfarm no instala automticamente SQL Server Express; deber


instalarlo manualmente. Para obtener ms informacin, consulte Para mover un
servidor a una nueva comunidad que usa SQL Server Express en la pgina 407.
Nota: No se puede migrar una base de datos a la misma instancia con nombre
de SQL Server Express que ya est en uso. Si ya est usando SQL Server Express
y desea migrar a una nueva comunidad que utilice esta base de datos, debe migrar
primero a otra base de datos (Access o de otros fabricantes) y despus volver a
migrar a SQL Server Express, o bien, debe instalar otra instancia con nombre de
SQL Server Express y, a continuacin, ejecutar chfarm con la opcin
/instancename.

Para mover un servidor a una nueva comunidad


que usa SQL Server Express
1.

2.

Cree una instancia con nombre de SQL Server Express instalndolo en el


primer servidor de la nueva comunidad. Para hacerlo lleve a cabo las
siguientes tareas:
A.

Abra un editor de texto y modifique el parmetro instance_name del


archivo SetupSQLExpressForCPS.cmd.

B.

Ejecute SetupSQLExpressForCPS.cmd.

Ejecute chfarm en el servidor que quiere usar para crear la nueva


comunidad usando la opcin /instancename:nombre_de_instancia, donde
nombre_de_instancia es el nombre de la instancia SQL Server Express
creada en el primer paso.
Nota: Si el nombre de la instancia SQL Server Express es
"CITRIX_METAFRAME", no necesita usar la opcin /instancename.

CTXKEYTOOL
Utilice ctxkeytool para activar y desactivar la funcin de cifrado IMA y generar,
cargar, reemplazar, activar, desactivar o hacer una copia de seguridad de los
archivos de clave de la comunidad.

Sintaxis
ctxkeytool [generate | load | newkey | backup] filepath
ctxkeytool [enable | disable | query]

408

Gua del administrador de Citrix XenApp

Opciones
generate
Genera una nueva clave y la guarda en la ruta_de_archivo. Este comando por s
solo no es suficiente para habilitar el cifrado IMA.
load
Se puede utilizar para cargar:

Una nueva clave en un servidor sin clave anterior

La clave correcta en un servidor que ya tenga una clave

Una nueva clave en un equipo y la comunidad de servidores

newkey
Crea una nueva clave de cifrado en el almacn de datos usando la clave de la
comunidad local.
backup
Realiza una copia de seguridad de la clave de comunidad existente en un archivo.
enable
Activa la funcin de cifrado IMA en la comunidad.
disable
Desactiva la funcin de cifrado IMA en la comunidad.
query
Se puede utilizar para:

Buscar una clave en el equipo local

Ver si el cifrado IMA est activado para la comunidad

Comprobar si la clave coincide con la clave de la comunidad

Comentarios
La primera vez que cree una clave para el primer servidor de la comunidad donde
se est habilitando el cifrado IMA, use esta secuencia de opciones: generate,
load y newkey. En los servidores siguientes que se agreguen a la comunidad,
slo hay cargar la clave, usando slo la opcin load. Una vez habilitado el cifrado
IMA en un servidor, dicha funcionalidad queda habilitada para toda la
comunidad.
Si pierde el archivo de clave de un servidor, puede obtener un duplicado del
mismo ejecutando la opcin backup en otro servidor de la misma comunidad que
todava tiene su clave. Este comando vuelve a crear el archivo de clave. Despus
de volver a crear el archivo, use load para cargarlo en el servidor en el que
faltaba.

12

Informacin sobre comandos de Citrix XenApp

409

Despus de usar la opcin disable para inhabilitar el cifrado IMA, hay que volver
a introducir la contrasea de la base de datos de registro de configuracin. Si
desea habilitar de nuevo el cifrado IMA, ejecute la opcin enable en cualquiera
de los servidores de la comunidad.

Restricciones de seguridad
Debe ser un administrador Citrix con privilegios de administrador local para
ejecutar ctxkeytool.

CTXXMLSS
Utilice el comando ctxxmlss para cambiar el nmero de puerto del Servicio
Citrix XML.

Sintaxis
ctxxmlss [/rnnn] [/u] [/knnn] [/b:a] [/b:l] [/?]

Opciones
/rnnn
Cambia el nmero de puerto del Servicio Citrix XML a nnn.
/u
Descarga el Servicio Citrix XML de la memoria.
/knnn
Mantiene activada la conexin durante nnn segundos. De forma predeterminada,
se establecen nueve segundos.
/b:a
Enlaza el servicio con todas las interfaces de red. sta es la opcin
predeterminada.
/b:l
Enlaza el servicio nicamente a localhost.
/?
Muestra la sintaxis de la utilidad e informacin sobre las opciones de la misma.

Restricciones de seguridad
Ninguna.
Comentarios
Para obtener ms informacin, consulte la informacin sobre la configuracin del
puerto de XML Service en la Gua de instalacin de Citrix XenApp.

410

Gua del administrador de Citrix XenApp

DSCHECK
Use dscheck para validar la consistencia de la base de datos utilizada del almacn
de datos de la comunidad. Las inconsistencias halladas se pueden reparar.dscheck
se usa a menudo despus de ejecutar dsmaint.

Sintaxis
dscheck [/clean] [/?]

Opciones
/clean
Trata de reparar las inconsistencias halladas.
/?
Muestra la sintaxis de la utilidad e informacin sobre las opciones de la misma.

Comentarios
Dscheck lleva a cabo varias pruebas para validar la integridad del almacn de
datos de la comunidad. Cuando se lo ejecuta sin parmetros slo se ejecutan las
pruebas. Dscheck se debe ejecutar en un servidor que tenga una conexin directa
con el almacn de datos.
Cuando ejecute dscheck con la opcin /clean, la utilidad lleva a cabo las pruebas
y elimina los datos inconsistentes (normalmente servidores y aplicaciones) del
almacn de datos. Debido a que la eliminacin de estos datos puede afectar la
operacin de la comunidad, asegrese de realizar una copia de seguridad del
almacn de datos antes de usar la opcin /clean.
Cuando ejecute la utilidad con la opcin /clean es posible que necesite ejecutar el
comando dsmaint con el parmetro recreatelhc en cada uno de los servidores de
la comunidad para recrear los cach locales. La ejecucin de este comando
configura la clave de registro PSRequired en 1 en
HKLM\SOFTWARE\Wow6432Node\Citrix\IMA\RUNTIME, o
HKLM\SOFTWARE\Citrix\IMA\RUNTIME en XenApp, 32-bit Edition.
Dscheck informa de los resultados de las pruebas de diversos modos. Primero,
enva los errores hallados y la informacin de resumen al registro de sucesos y a
la ventana de comandos. Los resultados de dscheck tambin se pueden exportar a
un archivo.
En segundo lugar, varios valores del monitor de rendimiento se actualizan bajo el
objeto de rendimiento de Citrix XenApp. Los valores incluyen la cuenta de
errores de servidor, la cuenta de errores de aplicacin, la cuenta de errores de
grupo y varias marcas que indican que se encontraron errores.
Tercero, dscheck devuelve un cdigo de error cero si el anlisis es satisfactorio
(no encuentra errores) y un cdigo de error uno si se encuentran problemas.

12

Informacin sobre comandos de Citrix XenApp

411

Dscheck analiza principalmente tres objetos del almacn de datos: servidores,


aplicaciones y grupos. Dscheck lleva a cabo una serie de pruebas en cada
instancia del objeto para cada uno de estos tipos de objetos.
Por ejemplo, en el caso de cada uno de los objetos servidor del almacn de datos,
dscheck verifica que haya un objeto servidor comn y, a continuacin, que ambos
objetos tengan ID de host y nombres de host coincidentes.
Para obtener informacin sobre el almacn de datos, consulte la Gua de
instalacin de Citrix XenApp.

Ejemplos
Para ejecutar solamente las pruebas de consistencia:
dscheck

Para ejecutar las pruebas de consistencia y reparar los problemas:


dscheck /clean

Restricciones de seguridad
Para ejecutar esta utilidad hay que tener acceso directo al almacn de datos.

DSMAINT
Ejecute dsmaint en servidores de la comunidad para llevar a cabo tareas de
mantenimiento del almacn de datos, incluyendo creacin de copias de seguridad,
migracin, y compactacin del almacn de datos de XenApp o la base d de datos
de distribucin desconectada. No todos los comandos de dsmaint se aplican a
todos los tipos de bases de datos.
Cuando use este comando, los nombres de usuario y las contraseas debern
respetar las diferencias entre maysculas y minsculas, dependiendo de la base de
datos y del sistema operativo utilizados.

Sintaxis
dsmaint config [/user:nombre_de_usuario] [/pwd:contrasea ]
[/dsn:archivo_dsn]
dsmaint backup ruta_destino
dsmaint failover servidor_directo [psserverport=nmero_de_puerto]
dsmaint compactdb [/ds] [/lhc]
dsmaint migrate [{/srcdsn:dsn1 /srcuser:usuario1
/srcpwd:contrasea1}] [{/dstdsn:dsn2 /dstuser:usuario2
/dstpwd:contrasea2}]
dsmaint patchindex [/user:nombre_de_usuario] [/pwd:contrasea ]
[/dsn:archivo_dsn]
dsmaint publishsqlds {/user:nombre_de_usuario /pwd:contrasea}
dsmaint recover

412

Gua del administrador de Citrix XenApp

dsmaint recreatelhc
dsmaint recreaterade
dsmaint verifylhc [/autorepair]
dsmaint [/?]

Parmetros
ruta_destino
Ruta del almacn de datos de Microsoft Access. No use la misma ruta que la base
de datos original.
dsn1
El nombre del archivo DSN del origen del almacn de datos.
dsn2
El nombre del archivo DSN del destino del almacn de datos.
nombre_de_archivo
Nombre del almacn de datos.
servidor_directo
Nombre del servidor directo nuevo para las operaciones del almacn de datos.
contrasea
Contrasea para conectarse al almacn de datos.
contrasea1
Contrasea del almacn de datos de origen.
contrasea2
Contrasea del almacn de datos de destino.
usuario1
El inicio de sesin del usuario en el almacn de datos de origen.
usuario2
El inicio de sesin del usuario en el almacn de datos de destino.
nombre_de_usuario
Nombre que debe utilizar el usuario al conectarse al almacn de datos.

Opciones
config
Cambia los parmetros de configuracin utilizados para conectarse al almacn de
datos.
Escriba la ruta completa del archivo DSN usando comillas. Por ejemplo:

12

Informacin sobre comandos de Citrix XenApp

413

C:\Archivos de programa (x86)\Citrix\Independent Management


Architecture>dsmaint config /user:redABC\administrador
/pwd:ConTras101 /dsn:"C:\Archivos de programa
(x86)\Citrix\Independent Management Architecture\mf20.dsn"

/user:nombre_de_usuario
Nombre de usuario para conectarse al almacn de datos.
/pwd:contrasea
Contrasea para conectarse al almacn de datos.
/dsn:nombre_de_archivo
Nombre de archivo de un almacn de datos IMA.
backup
Crea una copia de seguridad de la base de datos de Access que se utiliza como el
almacn de datos de la comunidad. Ejecute este comando en el servidor en el que
se encuentra el almacn de datos. Es necesario proporcionar una ruta o un punto
compartido de la red en el que copiar el archivo de la base de datos. Este
parmetro no puede usarse para crear copias de respaldo de almacenes de datos
Oracle o SQL.
Precaucin: Al ejecutar dsmaint backup, la especificacin de la misma que
un almacn de datos existente puede daarlo sin reparacin.
conmutacin por error (failover)
Cambia de servidor y pasa a utilizar un nuevo servidor directo para las
operaciones del almacn de datos. Por medio de psserverport se puede
especificar un nmero de puerto al cambiar servidores.
compactdb
Compacta el archivo de la base de datos de Access.
/ds
Indica que la base de datos se va a compactar inmediatamente. Si Citrix
Independent Management Architecture Service est en funcionamiento, este
comando se puede ejecutar en el servidor directo o en un servidor indirecto. Si
Citrix Independent Management Architecture Service no est en ejecucin, slo
se puede ejecutar en el servidor directo.
/lhc
Compacta el cach local del host en el servidor donde se lo ejecuta. Se puede
ejecutar dsmaint /lhc cuando la comunidad estuvo en ejecucin mucho tiempo
como tarea de mantenimiento.
migrate

414

Gua del administrador de Citrix XenApp

Transfiere datos de un almacn de datos a otro. Ejecute este comando en


cualquier servidor XenApp con una conexin directa con el almacn de datos.
Utilice este comando para mover un almacn de datos a otro servidor, para
cambiar el nombre de un almacn de datos en caso de cambio del
nombre_de_servidor o para transferir datos del almacn de datos a una base de
datos de otro tipo (por ejemplo para migrar de Access a Oracle).
Para migrar el almacn de datos a un servidor nuevo:
1.

Prepare el servidor de base de datos nuevo usando los pasos seguidos al


ejecutar la instalacin de XenApp por primera vez.

2.

Cree un archivo DSN para el nuevo servidor de base de datos donde


ejecutar dsmaint migrate.

3.

Ejecute dsmaint migrate en cualquier servidor con una conexin directa


con el almacn de datos.

4.

Ejecute dsmaint config en todos los servidores de la comunidad para que


hagan referencia a la nueva base de datos.

/srcdsn:dsn1
El nombre del almacn de datos desde el que se transfieren los datos.
/srcuser:usuario1
El nombre de usuario que se debe utilizar para conectarse al almacn de datos
desde el que se estn transfiriendo los datos.
/srcpwd:contrasea1
La contrasea que se debe utilizar para conectarse al almacn de datos desde el
que se estn transfiriendo los datos.
/dstdsn:dsn2
El nombre del almacn de datos al que se transfieren los datos.
/dstuser:usuario2
El nombre de usuario que permite la conexin con el almacn de datos al que se
est migrando el almacn de datos de origen.
/dstpwd:contrasea2
La contrasea que permite la conexin con el almacn de datos al que se est
migrando el almacn de datos de origen.
publishsqlds
Publica un almacn de datos de SQL Server para la duplicacin.
recover

12

Informacin sobre comandos de Citrix XenApp

415

Restablece una base de datos de Access al ltimo estado ptimo registrado. Esto
debe hacerse en el servidor directo y Citrix Independent Management
Architecture Service no debe estar en ejecucin.
recreatelhc
Vuelve a crear la base de datos del cach local del host. Esto puede ser deseable si
hay una peticin despus de ejecutar dsmaint verifylhc.
recreaterade
Vuelve a crear la base de datos de aplicaciones sin conexin para la distribucin
de aplicaciones por streaming. Esto se puede hacer como solucin de problemas
si Citrix Independent Management Architecture Service deja de funcionar el el
cach local del host no est arruinado.
verifylhc
Verificar la integridad del cach local del host. Si el cach del host local est
arruinado, se le pide al usuario que ingrese la opcin para volver a crearlo. Con la
opcin verifylhc /autorepair, el cach del host local se vuelve a crear
automticamente si se encuentra que est arruinado. De forma alternativa, se
puede user dsmaint recreatelhc para volver a crear el cach local del host.
/?
Muestra la sintaxis y las opciones para la utilidad.

Comentarios
Despus de usar dsmaint, Citrix recomienda que se ejecute dscheck para
verificar la integridad de los datos del almacn de datos de XenApp.
Para obtener informacin sobre el almacn de datos, consulte la Gua de
instalacin de Citrix XenApp.
compactdb
Durante el proceso de compactacin de la base de datos, sta no est disponible
para lectura ni escritura. Este proceso puede tardar tan slo unos segundos o
varios minutos, segn el tamao y el uso de la base de datos.
config
Para las bases de datos de Access, este comando restablece la contrasea utilizada
para protegerla y establece el contexto de seguridad correspondiente para permitir
el acceso IMA a esta base de datos.
Debe detener el Citrix Independent Management Architecture Service antes de
utilizar config con la opcin /pwd.
Precaucin: Debe especificar /dsn para dsmaint config o cambiar el contexto
de seguridad para el acceso a la base de datos SQL u Oracle.

416

Gua del administrador de Citrix XenApp

migrate
Las bases de datos existentes pueden migrarse a un software de base de datos
distinto. Por ejemplo, se puede crear una comunidad con una base de datos
Access y luego migrar el almacn de la base datos a una base de datos SQL
Server. Para obtener ms informacin sobre la migracin del almacn de datos a
un software de base de datos distinto y las migraciones que estn admitidas,
consulte el captulo de "Referencia del almacn de datos" en la Gua de
instalacin de Citrix XenApp.
Importante: De forma predeterminada, la base de datos de Access no tiene
nombre de usuario o contrasea. Al transferir una base de datos de Access, deje
los parmetros /srcuser: y /srcpwd: en blanco.
La conexin a una base de datos local de Access se basa en el nombre del
servidor host. Si el nombre del servidor cambia, utilice migrate para cambiar
tambin el nombre de la base de datos.
patchindex
Despus de ejecutar dsmaint patchindex, debe reiniciar Citrix Independent
Management Architecture Service en todos los servidores.
publishsqlds
Ejecute publishsqlds nicamente desde el servidor que ha creado la comunidad
de servidores. El almacn de datos publicado se denomina MFXPDS.

Restricciones de seguridad
Los comandos dsmaint config y dsmaint migrate slo pueden ser ejecutados
por un usuario con la contrasea y el nombre de usuario correctos de la base de
datos.

ENABLELB
Si se eliminan uno o varios servidores del equilibrio de carga porque no han
superado una prueba de supervisin de estado y recuperacin, utilice enablelb
para restaurarlos en las tablas de equilibrio de carga.

Sintaxis
enablelb nombre_de_servidor [nombre_de_servidor ]

Parmetros
nombre_de_servidor
El nombre del equipo que ejecuta Citrix XenApp.

12

Informacin sobre comandos de Citrix XenApp

417

Restricciones de seguridad
Para usar esta utilidad, debe ser un administrador Citrix con privilegios de edicin
para otros parmetros de la comunidad y otros parmetros del servidor que desea
restaurar en el equilibrio de carga.

ICAPORT
Utilice icaport para consultar o cambiar el nmero de puerto TCP/IP utilizado
por el protocolo ICA en el servidor.

Sintaxis
icaport {/query | /port:nnn | /reset} [/?]

Opciones
/query
Consulta la configuracin actual.
/port:nnn
Cambia el nmero de puerto TCP/IP a nnn.
/reset
Restablece el nmero de puerto TCP/IP a 1494 (el nmero predeterminado).
/?
Muestra la sintaxis de la utilidad e informacin sobre las opciones de la misma.

Comentarios
El nmero predeterminado del puerto es 1494. El nmero debe estar entre 0 y
65535 y no debe coincidir con otros nmeros de puerto conocidos.
Si cambia el nmero de puerto, debe volver a iniciar el servidor para que se
aplique el nuevo valor. Si cambia el nmero de puerto en el servidor, tambin
deber cambiarlo en cada uno de los plugin que se conecten con ese servidor. Para
obtener ms informacin sobre cmo cambiar el nmero de puerto en los plugins,
consulte la gua del administrador de los plugins que desea distribuir.

Ejemplos
Para establecer el nmero de puerto TCP/IP en 5000
icaport /port:5000

Para restablecer el nmero de puerto en 1494


icaport /port:5000

Restricciones de seguridad
Solamente los administradores Citrix con privilegios de administrador Windows
puede ejecutar icaport.

418

Gua del administrador de Citrix XenApp

IMAPORT
Use imaport para consultar o cambiar el puerto IMA.
Importante: Cuando se ejecuta el programa de instalacin de Citrix XenApp,
el programa de instalacin usa el puerto 2513 para las comunicaciones con
Configuracin avanzada de XenApp. Si cambia este nmero de puerto en el
primer servidor de la comunidad en el que instala Citrix XenApp, no podr unir
servidores adicionales a la comunidad de servidores.

Sintaxis
imaport {/query | /set {IMA:nnn | ds:nnn | cmc:nnn}* | /reset {IMA |
DS | CMC | ALL} } [/?]

Opciones
/query
Consulta la configuracin actual.
/set
Establece el puerto o puertos TCP/IP en el nmero de puerto especificado.
ima:nnn
Establece el puerto de comunicacin IMA en el nmero de puerto especificado.
cmc:nnn
Establece el puerto de conexin de Configuracin avanzada de XenApp en el
nmero de puerto especificado.
ds:nnn
Establece el puerto del servidor del almacn de datos en el nmero de puerto
especificado (slo en los servidores indirectos).
/reset
Restablece el puerto TCP/IP con el valor predeterminado.
ima
Restablece el puerto de comunicacin IMA como 2512.
cmc
Restablece el puerto de conexin de Configuracin avanzada de XenApp como
2513.
ds
Restablece el puerto del servidor del almacn de datos como 2512 (slo para
servidores indirectos).

12

Informacin sobre comandos de Citrix XenApp

419

all
Restablece todos los puertos con su valor predeterminado.
/?
Muestra la sintaxis de la utilidad e informacin sobre las opciones de la misma.

MIGRATETOSQLEXPRESS
Use migratetosqlexpress para migrar el almacn de datos de Microsoft Access a
Microsoft SQL Server 2005 Express Edition.
Migratetosqlexpress ofrece un funcionamiento a prueba de fallos y revierte
automticamente los cambios realizados en el sistema si se produce algn error.
La utilidad se encuentra en el medio de instalacin de Citrix XenApp en el
directorio Support\SqlExpress.

Sintaxis
migratetosqlexpress [/instancename:nombre_de_instancia |
/dbname:nombre_de_base_de_datos | /accessuser:usuario |
/accesspwd:contrasea | /revert | [/?]

Opciones
/instancename:nombre_de_instancia
Especifica una instancia con nombre de SQL Server Express si no se usa el valor
predeterminado CITRIX_METAFRAME.
/dbname:nombre_de_base_de_datos
Especifica el nombre de la base de datos si no se usa el nombre predeterminado
MF20.
/accessuser:user, /accesspwd:contrasea
Especifica el nombre de usuario y contrasea de la base de datos Access, si los
cambi por medio de la utilidad dsmaint config.
/revert
Revierte los cambios a la base de datos Access usada originalmente como
almacn de datos de la comunidad. Cuando se ejecuta este comando se restauran
las copias de seguridad realizadas durante la migracin. Los cambios realizados
en la comunidad despus de la migracin de Access a SQL Server Express se
pierden.
/?
Muestra la sintaxis de la utilidad e informacin sobre las opciones de la misma.

420

Gua del administrador de Citrix XenApp

QUERY
Utilice query para que se muestre informacin sobre las comunidades de
servidores, procesos, servidores, sesiones, Terminal Servers y usuarios en la red.
Temas relacionados:
Query Farm en la pgina 420
Query Process en la pgina 422
Query Session en la pgina 423
Query Termserver en la pgina 425
Query User en la pgina 425

Query Farm
Sintaxis
query farm [servidor [/addr | /app | /app nombre_de_aplicacin |
/load | /ltload]]
query farm [/tcp ] [ /continue ]
query farm [ /app | /app nombre_de_aplicacin | /disc | /load |
/ltload | /lboff | /process]
query farm [/online | /online nombre_de_zona]
query farm [/offline | /offline nombre_de_zona]
query farm [/zone | /zone nombre_de_zona]
query farm [/?]

Parmetros
nombre_de_aplicacin
El nombre de una aplicacin publicada.
servidor
Nombre de un servidor dentro de una comunidad.
nombre_de_zona
Nombre de una zona de la comunidad.

Opciones
comunidad
Muestra informacin sobre los servidores de una comunidad de servidores que
utiliza IMA. Puede utilizarse qfarm como una forma abreviada de query farm.
servidor /addr
Muestra la direccin del servidor especificado.

12

Informacin sobre comandos de Citrix XenApp

421

/app
Muestra los nombres de la aplicacin e informacin sobre la carga de servidor de
todos los servidores de la comunidad o de un servidor especfico.
/app nombre_de_aplicacin
Muestra informacin sobre la aplicacin especificada y sobre la carga de todos
los servidores de la comunidad o de servidores especficos.
/continue
Evita las pausas despus de cada pgina de salida.
/disc
Muestra datos sobre sesiones desconectadas de la comunidad de servidores.
/load
Muestra informacin sobre la carga de servidor de todos los servidores de la
comunidad o de un servidor especfico.
/ltload
Muestra informacin sobre la regulacin de carga de todos los servidores de la
comunidad o de un servidor especfico.
/lboff
Muestra los nombres de los servidores eliminados del equilibrio de carga por los
servicios de supervisin de estado y recuperacin.
/process
Muestra los procesos activos de la comunidad de servidores.
/tcp
Muestra datos TCP/IP de la comunidad de servidores.
/online
Muestra los servidores de la comunidad y de todas las zonas que estn
conectados. Los recopiladores de datos se representan con una D.
/online nombre_de_zona
Muestra los servidores conectados en la zona especificada. Los recopiladores de
datos se representan con una D.
/offline
Muestra los servidores de la comunidad y de todas las zonas que estn
desconectados. Los recopiladores de datos se representan con una D.
/offline nombre_de_zona
Muestra los servidores desconectados en la zona especificada. Los recopiladores
de datos se representan con una D.

422

Gua del administrador de Citrix XenApp

/zone
Muestra todos los recopiladores de datos de todas las zonas.
/zona nombre_de_zona
Muestra el recopilador de datos de la zona especificada.
/?
Muestra la sintaxis de la utilidad e informacin sobre las opciones de la misma.

Comentarios
Query farm muestra informacin de servidores basados en IMA dentro de la
comunidad de servidores.
Restricciones de seguridad
Debe ser un administrador Citrix para poder ejecutar query farm.

Query Process
Sintaxis
query process [ * | id_de_proceso | nombre_de_usuario |
nombre_de_sesin | /id:nn | nombre_de_programa ] [
/server:nombre_de_servidor ] [ /system ]
query process [/?]

Parmetros
*
Muestra todos los procesos visibles.
id_de_proceso
Los tres (o cuatro) dgitos correspondientes al nmero de identificacin de un
proceso que se est ejecutando en la comunidad de servidores.
nombre_de_programa
Nombre de un programa dentro de una comunidad.
nombre_de_servidor
Nombre de un servidor dentro de una comunidad.
nombre_de_sesin
El nombre de una sesin, por ejemplo, ica-tcp#7.
nombre_de_usuario
El nombre de un usuario conectado a la comunidad.

Opciones
proceso

12

Informacin sobre comandos de Citrix XenApp

423

Muestra informacin sobre los procesos que se estn ejecutando en el servidor


actual.
process *
Muestra informacin sobre todos procesos visibles en el servidor actual.
process id_de_proceso
Muestra los procesos correspondientes a id_de_proceso especificado.
process:nombre_de_usuario
Muestra los procesos pertenecientes al usuario especificado.
process:nombre_de_sesin
Muestra los procesos que se estn ejecutando con el nombre de sesin
especificado.
process /id:nn
Muestra informacin sobre los procesos que se estn ejecutando en el servidor
actual segn el nmero de identificacin especificado.
process nombre_de_programa
Muestra informacin de los procesos referentes al nombre del programa
especificado.
process /server:nombre_de_servidor
Muestra informacin sobre los procesos que se estn ejecutando en el servidor
especificado. Si no se ha especificado ningn servidor, se muestra la informacin
sobre el servidor actual.
process /system
Muestra informacin sobre los procesos del sistema que se estn ejecutando en el
servidor actual.
/?
Muestra la sintaxis de la utilidad e informacin sobre las opciones de la misma.

Restricciones de seguridad
Ninguna.

Query Session
Sintaxis
query session [nombre_de_sesin | nombre_de_usuario | ID_de_sesin]
query session [/server:nombre_de_servidor] [/mode] [/flow]
[/connect] [/counter]
query session [/?]

424

Gua del administrador de Citrix XenApp

Parmetros
nombre_de_servidor
Nombre de un servidor dentro de una comunidad.
nombre_de_sesin
El nombre de una sesin, por ejemplo, ica-tcp#7.
id_de_sesin
El nmero de identificacin de dos dgitos correspondiente a una sesin.
nombre_de_usuario
El nombre de un usuario conectado a la comunidad.

Opciones
session:nombre de sesin
Identifica la sesin especificada.
session nombre_de_usuario
Identifica la sesin correspondiente al nombre de usuario especificado.
session:id de sesin
Identifica la sesin correspondiente al nmero de identificacin de sesin
especificado.
session /server:nombre_de_servidor
Identifica las sesiones activas en el servidor especificado.
session /mode
Muestra los parmetros de lneas actuales.
session /flow
Muestra los parmetros de control de flujo actuales.
session /connect
Muestra los parmetros de conexin actuales.
session /counter
Muestra la informacin actual sobre recuentos de servicios Terminal Server.
/?
Muestra la sintaxis de la utilidad e informacin sobre las opciones de la misma.

Restricciones de seguridad
Ninguna.

12

Informacin sobre comandos de Citrix XenApp

425

Query Termserver
Sintaxis
query termserver[nombre de servidor] [/domain:dominio] [/address]
[/continue]
query termserver [/?]

Parmetros
nombre_de_servidor
Nombre de un servidor dentro de una comunidad.
dominio
El nombre de un dominio que se desea consultar.

Opciones
termserver nombre_de_servidor
Identifica un Terminal Server.
/address
Muestra las direcciones de nodo y red.
/continue
Evita las pausas despus de cada pgina de salida.
/domain:dominio
Muestra la informacin correspondiente al dominio especificado. Si no se
especifica ningn dominio, se muestra la informacin del dominio actual de
forma predeterminada.
/?
Muestra la sintaxis de la utilidad e informacin sobre las opciones de la misma.

Comentarios
Si no se especifica ningn parmetro, query termserver muestra una lista con
todos los Terminal Server en el dominio actual.
Restricciones de seguridad
Ninguna.

Query User
Sintaxis
query user[nombre_de_usuario | nombre_de_sesin | id_de_sesin ]
[/server:nombre_de_servidor ]
query user [/?]

426

Gua del administrador de Citrix XenApp

Parmetros
nombre_de_servidor
Nombre de un servidor dentro de una comunidad.
nombre_de_sesin
El nombre de una sesin, por ejemplo, ica-tcp#7.
id_de_sesin
El nmero de identificacin correspondiente a una sesin.
nombre_de_usuario
El nombre de un usuario conectado a la comunidad.

Opciones
/user nombre_de_usuario
Muestra la informacin de conexin correspondiente al usuario especificado.
user nombre_de_sesin
Muestra la informacin de conexin correspondiente al nombre de sesin
especificado.
user id_de_sesin
Muestra la informacin de conexin correspondiente al nmero de identificacin
de sesin especificado.
user /server:nombre_de_servidor
Define el servidor que se va a consultar. De forma predeterminada, se consulta el
servidor actual.
/?
Muestra la sintaxis de la utilidad e informacin sobre las opciones de la misma.

Comentarios
Si no se especifica ningn parmetro, query user muestra todas las sesiones del
usuario en el servidor actual. quser se puede usar como forma abreviada del
comando query user.
Restricciones de seguridad
Ninguna.

TWCONFIG
Utilice twconfig para configurar los parmetros de presentacin ICA que afectan
al rendimiento de los grficos de los plugins.

12

Informacin sobre comandos de Citrix XenApp

427

Sintaxis
twconfig [/query | /q]
twconfig [/inherit:on | off]
twconfig [discard:on | off]
twconfig [/supercache:on | off]
twconfig [/maxmem:nnn]
twconfig [/degrade:res | color]
twconfig [/notify:on | off]
twconfig [/?]

Opciones
/query, /q
Consulta cul es la configuracin actual.
/inherit:on | off
Seleccione el estado on si desea utilizar las propiedades de presentacin ICA
establecidas en la comunidad. Selecciones off si desea utilizar los parmetros
especificados en este servidor. De forma predeterminada, se establece el estado
on.
/discard:on | off
Descarta las operaciones grficas redundantes.
/supercache:on | off
Utiliza un mtodo alternativo de creacin de cach.
/maxmem:nnn
Memoria mxima (en kilobytes) que se puede utilizar en cada uno de los grficos
de las sesiones (150 KB como mnimo y 8192 KB como mximo).
/degrade:res | color
Cuando se alcanza el lmite establecido en maxmem, degrada primero la
resolucin o la profundidad de color.
/notify:on | off
Si se selecciona on, los usuarios reciben una alerta cuando se alcanza el lmite
establecido en maxmem.
/?
Muestra la sintaxis de la utilidad e informacin sobre las opciones de la misma.

428

Gua del administrador de Citrix XenApp

Comentarios
Se puede configurar un servidor de modo que herede los parmetros de
presentacin ICA de la comunidad de servidores. Utilice /query para mostrar los
parmetros inherit actuales. Si la opcin /inherit est activada, los parmetros
que se muestran con /query son los parmetros de la comunidad de servidores. Si
la opcin /inherit no est activada, los parmetros que se muestran son
nicamente los del servidor actual.
Dentro del lmite establecido en maxmem, dispone de diferentes combinaciones
de tamaos de sesin y de profundidad de color. Los valores correspondientes al
tamao de sesin y a la profundidad de color se determinan mediante la frmula:
altura x anchura x profundidad maxmem, donde la altura y la anchura se miden
en pxeles y la profundidad es la profundidad de color en bytes segn la tabla que
se muestra a continuacin:
Profundidad del color

Bytes

Color verdadero (24 bits)

Color de alta intensidad (16


bits)

256 colores (8 bits)

16 colores (4 bits)

.5

A continuacin, se muestra una lista con los tamaos de sesin mximos segn
una proporcin de 4:3 para cada profundidad de color en los valores maxmem
predeterminados (altura por anchura por profundidad de color):

1600 por 1200 por color de 24 bits

1920 por 1440 por color de 16 bits

2752 por 2064 por 256 colores

3904 por 2928 por 16 colores

Restricciones de seguridad
Para ejecutar twconfig, debe tener privilegios de administrador de Windows.

13

Referencia sobre las tareas para la


administracin delegada

Cuando se delegan tareas a los administradores Citrix personalizados, se usa


Access Management Console para asociar las cuentas de administrador Citrix
personalizado con permisos para realizar las tareas.
Este tema incluye descripciones de las tareas que pueden delegarse a los
administradores Citrix personalizados.
Temas relacionados:
Delegacin de tareas a administradores personalizados en la pgina 35

Tareas de la carpeta Comunidad


Tarea

Descripcin

Administracin de comunidades

Activa o desactiva todas las subtareas. Otorga acceso completo, y permite


ver y modificar todas las reas de administracin de comunidades.

Modificar todos los dems


parmetros de la comunidad

Permite a los administradores modificar todos los parmetros de la


comunidad, a excepcin de las zonas.

Modificar los parmetros de registro


de configuracin

Permite a los administradores modificar los parmetro del Registro de


configuracin y borrar el registro.

Modificar los parmetros de las


zonas

Permite a los administradores configurar zonas, mover servidores de una


zona a otra y cambiar las preferencias de eleccin.

Ver la administracin de la
comunidad

Otorga privilegios de slo presentacin a las propiedades de la comunidad.

430

Gua del administrador de Citrix XenApp

Tareas de la carpeta Administradores


Tarea

Descripcin

Administradores

Activa o desactiva todas las subtareas. Permite a los administradores abrir


Configuracin avanzada de XenApp y la consola de la Interfaz Web, as
como ver las propiedades de otros administradores.

Modificar los sitios de Interfaz Web


configurados centralmente

Permite que los administradores configuren sitios XenApp Web

Iniciar sesin en Management


Console

Permite a los administradores abrir Access Management Console.

Ver los administradores

Permite a los administradores ver las propiedades de otros


administradores.

Tareas de la carpeta Aplicaciones


Tarea

Descripcin

Aplicaciones publicadas

Activa o desactiva todas las subtareas. Permite acceso completo para ver y
modificar las propiedades para las aplicaciones publicadas en el archivo
especificado.

Publicacin de aplicaciones y
modificacin de propiedades

Permite la administracin de aplicaciones publicadas y modifica sus


propiedades.

Ver aplicaciones publicadas y


contenido

Permite a los administradores ver las aplicaciones publicadas y el


contenido.

Servidores

Activa o desactiva la subtarea Terminar procesos. Permite acceso completo


a la terminacin de procesos en los servidores accesibles.

Terminar procesos

Permite que los administradores terminen procesos en los servidores


accesibles.

Sesiones

Activa o desactiva todas las subtareas. Otorga acceso completo, y permite


ver y modificar todas las reas relacionadas con la administracin de
sesiones en la carpeta seleccionada.

Conectar sesiones

Permite a los administradores conectarse a una sesin. Es necesario


disponer del permiso Ver, que se selecciona automticamente.

Desconectar usuarios

Permite a los administradores desconectar una o ms sesiones. Es


necesario disponer del permiso Ver, que se selecciona automticamente.

Cerrar sesiones de usuarios

Permite a los administradores cerrar una o ms sesiones. Es necesario


disponer del permiso Ver, que se selecciona automticamente.

Restablecer sesiones

Permite a los administradores restablecer sesiones cliente y sesiones


desconectadas. Es necesario disponer del permiso Ver, que se selecciona
automticamente.

13

Referencia sobre las tareas para la administracin delegada

Tarea

Descripcin

Enviar mensajes

Permite a los administradores enviar mensajes de escritorio a una o ms


sesiones. Es necesario disponer del permiso Ver, que se selecciona
automticamente.

Ver la administracin de sesiones

Da acceso de slo lectura a la administracin de sesiones.

431

Tareas de la carpeta Patrn de carga


Tarea

Descripcin

Load Manager

Activa o desactiva todas las subtareas. Otorga acceso completo, y permite


ver y modificar todas las reas de administracin de carga.

Asignar patrones de carga

Permite a los administradores asignar patrones de carga a los servidores y a


las aplicaciones publicadas.

Modificar los patrones de carga

Permite a los administradores modificar los parmetros de los patrones de


carga. Es necesario disponer del permiso Ver, que se selecciona
automticamente.

Ver los patrones de carga

Otorga acceso de slo lectura a los parmetros de los patrones de carga.

Tareas de la carpeta Directivas


Tarea

Descripcin

Directivas de usuario

Activa o desactiva todas las subtareas. Otorga acceso completo, y permite


ver y modificar todas las reas relacionadas con las directivas de usuario.

Modificar las directivas de usuario

Permite a los administradores crear y modificar directivas. Es necesario


disponer del permiso Ver, que se selecciona automticamente.

Ver las directivas de usuario

Da acceso de slo lectura a las directivas.

Tareas de la carpeta Administracin de impresoras


Tarea

Descripcin

Impresoras

Activa o desactiva todas las subtareas. Otorga acceso completo, y


permite ver y modificar todas las reas de administracin de impresoras.

Modificar todos los dems parmetros


de las impresoras

Permite a los administradores importar servidores de impresin en red,


asignar controladores y modificar todos los dems parmetros de las
impresoras (salvo modificar o duplicar los controladores de impresora y
modificar las impresoras). Es necesario disponer del permiso Ver, que se
selecciona automticamente.

432

Gua del administrador de Citrix XenApp

Tarea

Descripcin

Modificar los controladores de


impresora

Permite a los administradores modificar las funciones relacionadas con


los controladores. Es necesario disponer del permiso Ver, que se
selecciona automticamente.

Modificar impresoras

Permite a los administradores agregar, modificar, quitar o restablecer


impresoras cliente. Es necesario disponer del permiso Ver, que se
selecciona automticamente.

Duplicar controladores de impresora

Permite a los administradores duplicar controladores de impresora de un


servidor a otro, as como administrar la lista de duplicacin automtica.
Es necesario disponer del permiso Ver, que se selecciona
automticamente.

Ver las impresoras y controladores de


impresora

Da acceso de slo lectura a las impresoras y los controladores de


impresora.

Tareas de la carpeta Servidores


Tarea

Descripcin

Aplicaciones publicadas

Otorga permisos completos para la administracin de aplicaciones


publicadas en los servidores de la carpeta seleccionada.

Asignar aplicaciones a servidores

Permite a los administradores publicar aplicaciones desde servidores


concretos. Para publicar aplicaciones desde un servidor, es necesario que
los administradores cuenten con el permiso Publicacin de aplicaciones
y modificacin de propiedades.

Servidores

Activa o desactiva todas las subtareas. Otorga acceso completo, y permite


ver y modificar todas las reas relacionadas con la administracin del
servidor en la carpeta seleccionada.

Modificar los parmetros del servidor


de licencias

Permite a los administradores modificar los parmetros del servidor de


licencias de Citrix.

Modificar otros parmetros del


servidor

Permite a los administradores modificar todos los parmetros del


servidor, salvo los relacionados con las siguientes acciones: cambiar los
parmetros SNMP, mover y eliminar servidores, finalizar procesos y
modificar los parmetros del servidor de licencias de Citrix.

Modificar los parmetros SNMP

Permite a los administradores configurar el agente SNMP para que enve


notificaciones de los sucesos.

Mover y quitar servidores

Permite a los administradores mover los servidores de una carpeta a otra


o quitarlos de la comunidad.

Terminar procesos

Permite que los administradores terminen procesos en los servidores


accesibles.

Ver la informacin del servidor

Da acceso de slo lectura a la informacin del servidor.

Sesiones

Activa o desactiva todas las subtareas. Otorga acceso completo, y permite


ver y modificar todas las reas de administracin de las sesiones.

13

Referencia sobre las tareas para la administracin delegada

433

Tarea

Descripcin

Conectar sesiones

Permite a los administradores conectarse a las sesiones de los usuarios.


Es necesario disponer del permiso Ver, que se selecciona
automticamente.

Desconectar usuarios

Permite a los administradores desconectar sesiones de los usuarios. Es


necesario disponer del permiso Ver, que se selecciona automticamente.

Cerrar sesiones de usuarios

Permite a los administradores cerrar las sesiones de los usuarios. Es


necesario disponer del permiso Ver, que se selecciona automticamente.

Restablecer sesiones

Permite a los administradores restablecer las sesiones de los usuarios. Es


necesario disponer del permiso Ver, que se selecciona automticamente.

Enviar mensajes

Permite a los administradores enviar mensajes a los usuarios (p. ej.,


informacin de difusin sobre actualizaciones o advertencias sobre el
cierre del sistema). Es necesario disponer del permiso Ver, que se
selecciona automticamente.

Ver la administracin de sesiones

Da acceso de slo lectura a la administracin de sesiones.

434

Gua del administrador de Citrix XenApp

14

Referencia de los contadores de


rendimiento

Los contadores de control de rendimiento vinculados directamente al rendimiento


de las sesiones ICA, red y seguridad se instalan automticamente con Citrix
XenApp. Se puede acceder a estos contadores en el Monitor de rendimiento, que
forma parte de los sistemas operativos Windows. Citrix recomienda utilizar la
supervisin del rendimiento para obtener datos precisos sobre el funcionamiento
del sistema y los efectos de los cambios de configuracin en el rendimiento.
Al Monitor de sistema se puede agregar las siguientes categoras de contadores
de XenApp, llamados objetos de rendimiento:

Citrix CPU Utilization Mgmt User

Parmetros de red de IMA de Citrix

Citrix Licensing

Citrix MetaFrame Presentation Server

Sesin ICA

Autoridad de seguridad de tiquets

Debe elegir uno de dichos objetos de rendimiento en el cuadro de dilogo


Agregar contadores de Monitor de sistema para poder elegir contadores
individuales.
Temas relacionados:
Uso de los contadores de supervisin de rendimiento de Citrix en la pgina 352

Contadores de Usuario de Citrix CPU Utilization Mgmt


Los siguientes contadores estn disponibles con el objeto de rendimiento Citrix
CPU Utilization Mgmt User en Monitor de rendimiento.

436

Gua del administrador de Citrix XenApp

Contador

Descripcin

Concesin de CPU

El porcentaje de recurso de CPU que Citrix CPU Utilization


Management pone a disposicin de un usuario en un
determinado momento.

Reserva de CPU

El porcentaje del recurso de CPU de equipo total reservado


para un usuario, si dicho usuario lo requiere.

Asignaciones de CPU

La proporcin del recurso de CPU asignado a un usuario.

Uso de CPU

El porcentaje del recurso de CPU consumido por un usuario


en un determinado momento, con un promedio de unos
segundos.

Uso de CPU a largo


plazo

El porcentaje del recurso de CPU consumido por un usuario,


con un promedio de un perodo mayor que el contador Uso de
CPU.

Contadores de Contadores de red IMA


Los siguientes contadores estn disponibles con el objeto de rendimiento
Parmetros de red de IMA de Citrix en Monitor de rendimiento.
Contador

Descripcin

Bytes Recibidos/seg

Este contador es de los bytes por segundo de entrada.

Bytes Env/seg

Este contador es de los bytes por segundo de salida.

Conexiones de red

Nmero de conexiones de red activas IMA.

Citrix Licensing
Los siguientes contadores estn disponibles con el objeto de rendimiento
Parmetros de red de Citrix Licensing en Monitor de rendimiento.
Contador

Descripcin

Tiempo promedio de respuesta


introduccin de licencias (ms)

El tiempo promedio de respuesta de introduccin


de licencias en milisegundos.

Tiempo promedio de respuesta


extraccin de licencias (ms)

El tiempo promedio de respuesta de extraccin de


licencias en milisegundos.

ltimo tiempo de respuesta


introduccin de licencias (ms)
registrado

El ltimo de registro de respuesta de introduccin


de licencias en milisegundos.

ltimo tiempo de respuesta


extraccin de licencias (ms)
registrado

El ltimo de registro de respuesta de extraccin de


licencias en milisegundos.

14

Referencia de los contadores de rendimiento

437

Contador

Descripcin

Fallos de conexin con el servidor


de licencias

El nmero de minutos que el servidor XenApp


estuvo desconectado del servidor de licencias.

Tiempo mximo de respuesta


introduccin de licencias

El tiempo mximo de respuesta de introduccin de


licencias en milisegundos.

Tiempo mximo de respuesta


extraccin de licencias

El tiempo mximo de respuesta de extraccin de


licencias en milisegundos.

Contadores de Citrix MetaFrame Presentation Server


Los siguientes contadores estn disponibles con el objeto de rendimiento
Parmetros de red de Citrix MetaFrame Presentation Server en Monitor de
rendimiento.
Contador

Descripcin

Enumeraciones de
aplicacin/seg

El nmero de enumeraciones de aplicacin por segundo.

Tiempo de resolucin de
aplicacin (ms)

El tiempo en milisegundos en el cual se complet la


resolucin.

Resoluciones de aplicacin/
seg falladas

El nmero de resoluciones de aplicacin falladas por


segundo.

Resoluciones de aplicacin/
seg

El nmero de resoluciones de aplicacin completadas por


segundo.

Data Store Connection


Failure (Fallo de conexin
con el almacn de datos)

La cantidad de minutos que el servidor XenApp estuvo


desconectado del almacn de datos.

Bytes ledos por DataStore

El nmero de bytes ledos en el almacn de datos.

Bytes de DataStore ledos/seg El nmero de bytes de datos del almacn de datos ledos
por segundo.
Bytes de DataStore escritos/
seg

El nmero de bytes de datos del almacn de datos escritos


por segundo.

Lecturas de DataStore

El nmero de veces que se leyeron datos en el almacn de


datos.

DataStore lecturas/seg

El nmero de veces que se leyeron datos en el almacn de


datos por segundo.

DataStore escrituras/seg

El nmero de veces que se escribieron datos en el


almacn de datos por segundo.

Bytes de DynamicStore
ledos/seg

El nmero de bytes de datos dinmicos del almacn de


datos ledos por segundo.

Bytes de DynamicStore
escritos/seg

El nmero de bytes de datos dinmicos del almacn de


datos escritos por segundo.

438

Gua del administrador de Citrix XenApp

Contador

Descripcin

Cuenta de actualizacin de
puerta de enlace de
DynamicStore

El nmero de paquetes de actualizacin del almacn


dinmico que se enviaron a los recopiladores de datos
remotos.

Actualizacin de la puerta de
enlace de DynamicStore,
bytes enviados

El nmero de bytes de datos que se enviaron a travs de


puertas de enlace a recopiladores datos remotos.

Cuenta de consultas de
DynamicStore

El nmero de consultas realizadas al almacn dinmico.

Solicitud de consulta de
DynamicStore, bytes
recibidos

El nmero de bytes de datos que se recibieron en los


paquetes de solicitud de consulta al almacn dinmico.

Bytes de respuesta de
consulta a DynamicStore
enviados

El nmero de bytes de datos que se enviaron


respondiendo a las consultas al almacn dinmico.

DynamicStore lecturas/seg

El nmero de veces que se leyeron datos dinmicos en el


almacn de datos por segundo.

Bytes de actualizacin de
DynamicStore recibidos

El nmero de bytes de datos que se recibieron en los


paquetes de actualizacin del almacn dinmico.

Paquetes de actualizacin de
DynamicStore recibidos

El nmero de paquetes de actualizacin recibidos por el


almacn dinmico.

Bytes de respuesta de
actualizacin de
DynamicStore enviados

El nmero de bytes de datos que se enviaron


respondiendo a los paquetes de actualizacin del almacn
dinmico.

DynamicStore escrituras/seg

El nmero de veces que se escribieron datos en el


almacn dinmico por segundo.

Enumeraciones de aplicacin
filtrada/seg

El nmero de enumeraciones de aplicacin filtradas por


segundo.

Bytes de LocalHostCache
ledos/seg

El nmero de bytes de datos del cach del host local IMA


ledos por segundo.

Bytes de LocalHostCache
escritos/seg

El nmero de bytes de datos del cach del host local IMA


escritos por segundo.

LocalHostCache lecturas/seg

El nmero de veces que se leyeron datos del host local


IMA ledos por segundo.

LocalHostCache escrituras/
seg

El nmero de veces que se escribieron datos en el host


local IMA ledos por segundo.

Nmero mximo de
subprocesos XML

La mxima cantidad de subprocesos asignados a las


sesiones del servicio Web desde que se reinici el
servidor.

Nmero de subprocesos
XML ocupados

El nmero de subprocesos ocupados.

Nmero de subprocesos
XML

Cantidad de subprocesos asignados a las sesiones Web.

14

Referencia de los contadores de rendimiento

439

Contador

Descripcin

Cuenta de ejecucin de
resolucin de cola de
WorkItem

El nmero de elementos de trabajo de resolucin que se


estn ejecutando.

Cuenta de estado de
resolucin de cola de
WorkItem

El nmero de elementos de trabajo de resolucin que no


estn listos para su ejecucin.

Cuenta de ejecucin de cola


de WorkItem

El nmero de elementos de trabajo que se estn


ejecutando.

Cuenta de estado pendiente


de cola de WorkItem

El nmero de elementos de trabajo que no estn listos


para su ejecucin.

Cuenta de estado de cola de


WorkItem

El nmero de elementos de trabajo que no estn listos


para su ejecucin.

Elecciones de zona

El nmero de elecciones de zona que ocurrieron. Este


valor comienza en cero cada vez que se que se inicia el
servicio IMA y se va incrementando conforme se realizan
elecciones de zona.

Elecciones de zona ganadas

El nmero de veces que el servidor gan una eleccin de


zona.

Contadores de sesin ICA


Los siguientes contadores estn disponibles con el objeto de rendimiento de
sesin ICA en Monitor de sistema.
Nota: Los contadores marcados con un asterisco (*) se instalan en XenApp
para Windows Enterprise Edition y Advanced Edition.

Contador

Descripcin

Ancho de banda de entrada de


sonido

Ancho de banda medido en bps que se usa al reproducir


sonido en una sesin ICA.

Ancho de banda de entrada del


portapapeles

Ancho de banda, medido en bps, que se usa para llevar a


cabo operaciones de portapapeles, como copiado y
pegado entre una sesin ICA y la ventana local.

Ancho de banda de entrada de


COM 1

Ancho de banda, medido en bps, utilizado al enrutar un


trabajo de impresin a travs de una sesin ICA que no
respalde una cola de impresin conectadas a una
impresora cliente conectada al puerto COM 1 del cliente.

Ancho de banda de entrada de


COM 2

Ancho de banda, medido en bps, utilizado al enrutar un


trabajo de impresin a travs de una sesin ICA que no
respalde una cola de impresin conectadas a una
impresora cliente conectada al puerto COM 2 del cliente.

440

Gua del administrador de Citrix XenApp

Contador

Descripcin

Ancho de banda de entrada


COM

Ancho de banda, medido en bps, utilizado al enviar


datos al puerto COM del cliente.

Ancho de banda de entrada del


canal de control

Ancho de banda, medido en bps, utilizado al ejecutar


parmetros LongCommandLine de una aplicacin
publicada.

Ancho de banda de entrada de


unidad

Ancho de banda, medido en bps, que se usa para llevar a


cabo operaciones de archivo entre las unidades del
cliente y el servidor durante una sesin ICA.

Ancho de banda de entrada de


datos de fuentes

Ancho de banda medido en bps que se usa al iniciar


cambios de fuente en una sesin ICA con SpeedScreen.

Ancho de banda de entrada de


licencias

Ancho de banda, medido en bps, utilizado para negociar


licencias durante la fase de establecimiento de la sesin.
Normalmente no hay datos en este contador porque la
negociacin se lleva a cabo antes de iniciar la sesin.

Ancho de banda de entrada de


LPT 1

Ancho de banda, del canal virtual que enva los trabajos


de impresin a travs de una sesin ICA que no respalda
una cola de impresin conectadas a una impresora
cliente conectada al puerto LPT 1. Se mide en bps.

Ancho de banda de entrada de


LPT 2

Ancho de banda, del canal virtual que enva los trabajos


de impresin a travs de una sesin ICA que no respalda
una cola de impresin conectadas a una impresora
cliente conectada al puerto LPT 2. Se mide en bps.

Ancho de banda de entrada de


administracin

Ancho de banda, medido en bps, utilizado al realizar


funciones de administracin.

Ancho de banda de entrada PN Ancho de banda, medido en bps, utilizado por Program
Neighborhood para obtener detalles de los conjuntos de
aplicaciones.
Ancho de banda de entrada de
impresora

Ancho de banda, medido en bps, utilizado al imprimir en


una impresora cliente a travs de un cliente que tiene
habilitado el respaldo para cola de impresora.

Ancho de banda de entrada de


integracin

Ancho de banda medido en bps que se usa en las


aplicaciones publicadas que no estn incrustadas en una
ventana de sesin.

Ancho de banda de entrada en


la sesin

Ancho de banda, medido en bps, utilizado desde el


cliente al servidor para una sesin.

Compresin de entrada en la
sesin

Relacin de compresin utilizada del cliente al servidor


para una sesin.

Velocidad de entrada de la
sesin

Velocidad de la lnea, medida en bps, utilizado desde el


cliente al servidor para una sesin.

Ancho de banda de entrada del


canal de datos de SpeedScreen

Ancho de banda, medido en bps, utilizado desde el


cliente al servidor para el trfico del canal de datos.

Ancho de banda de entrada de


repeticin de texto

Ancho de banda, medido en bps, utilizado para la


repeticin del texto.

14

Referencia de los contadores de rendimiento

441

Contador

Descripcin

Ancho de banda de entrada de


ThinWire

Ancho de banda, medido en bps, utilizado desde el


cliente al servidor para el trfico ThinWire.

Ancho de banda de entrada de


VideoFrame

Ancho de banda, medido en bps, utilizado en el trfico


de cliente a servidor en un canal virtual.

Retardo ltimo registro*

La ltima medicin de retardo registrada para la sesin.

Retardo Promedio de la
sesin*

El promedio de retardo del cliente durante toda la sesin.

Retardo Desviacin de la
sesin*

La diferencia entre los valores de retardo mximo y


mnimo medidos durante una sesin.

Ancho de banda de salida de


sonido

Ancho de banda medido en bps que se usa al reproducir


sonido en una sesin ICA.

Ancho de banda de salida del


Portapapeles

Ancho de banda, medido en bps, que se usa para llevar a


cabo operaciones de portapapeles, como copiado y
pegado entre una sesin ICA y la ventana local.

Ancho de banda de salida de


COM 1

Ancho de banda, medido en bps, utilizado al enrutar un


trabajo de impresin a travs de una sesin ICA que no
respalde una cola de impresin conectadas a una
impresora cliente conectada al puerto COM 1 del cliente.

Ancho de banda de salida de


COM 2

Ancho de banda, medido en bps, utilizado al enrutar un


trabajo de impresin a travs de una sesin ICA que no
respalde una cola de impresin conectadas a una
impresora cliente conectada al puerto COM 2 del cliente.

Ancho de banda de salida


COM

Ancho de banda, medido en bps, utilizado al recibir


datos desde el puerto COM del cliente.

Ancho de banda de salida del


canal de control

Ancho de banda, medido en bps, utilizado al ejecutar


parmetros LongCommandLine de una aplicacin
publicada.

Ancho de banda de salida de


unidad

Ancho de banda, medido en bps, que se usa para llevar a


cabo operaciones de archivo entre las unidades del
cliente y el servidor durante una sesin ICA.

Ancho de banda de salida de


datos de fuentes

Ancho de banda medido en bps que se usa al iniciar


cambios de fuente en una sesin ICA con SpeedScreen.

Ancho de banda de salida de


licencias

Ancho de banda, medido en bps, utilizado para negociar


licencias durante la fase de establecimiento de la sesin.
Normalmente no hay datos en este contador porque la
negociacin se lleva a cabo antes de iniciar la sesin.

Ancho de banda de salida de


LPT 1

Ancho de banda, medido en bps, utilizado al enrutar un


trabajo de impresin a travs de una sesin ICA que no
respalde una cola de impresin conectadas a una
impresora cliente conectada al puerto LPT 1 del cliente.

Ancho de banda de salida de


LPT 2

Ancho de banda, medido en bps, utilizado al enrutar un


trabajo de impresin a travs de una sesin ICA que no
respalde una cola de impresin conectadas a una
impresora cliente conectada al puerto LPT 2 del cliente.

442

Gua del administrador de Citrix XenApp

Contador

Descripcin

Ancho de banda de salida de


administracin

Ancho de banda, medido en bps, utilizado al realizar


funciones de administracin.

Ancho de banda de salida PN

Ancho de banda, medido en bps, utilizado por Program


Neighborhood para obtener detalles de los conjuntos de
aplicaciones.

Ancho de banda de salida de


impresora

Ancho de banda, medido en bps, utilizado al imprimir en


una impresora cliente a travs de un cliente que tiene
habilitado el respaldo para cola de impresora.

Ancho de banda de salida de


integracin

Ancho de banda medido en bps que se usa en las


aplicaciones publicadas que no estn incrustadas en una
ventana de sesin.

Ancho de banda de salida en la


sesin

Ancho de banda, medido en bps, utilizado desde el


servidor al cliente para una sesin.

Compresin de salida en la
sesin

Relacin de compresin utilizada del servidor al cliente


para una sesin.

Velocidad de salida de la
sesin

Velocidad de la lnea, medida en bps, utilizado desde el


servidor al cliente para una sesin.

Ancho de banda de salida del


canal de datos de SpeedScreen

Ancho de banda, medido en bps, utilizado desde el


servidor al cliente para el trfico del canal de datos.

Ancho de banda de salida de


repeticin de texto

Ancho de banda, medido en bps, utilizado para la


repeticin del texto.

Ancho de banda de salida de


ThinWire

Ancho de banda, medido en bps, utilizado desde el


servidor al cliente para el trfico ThinWire.

Ancho de banda de salida de


VideoFrame

Ancho de banda del trfico del servidor al cliente en un


canal virtual. Se mide en bps.

Comparticiones de recursos

La cantidad total de comparticiones usadas en la sesin.

Contadores de Autoridad de seguridad de tiquets


Estn disponibles los siguientes contadores de rendimiento para Secure Ticket
Authority (STA).
Performance Counter

Descripcin

STA Bad Data Request Count

Total de solicitudes de validacin y obtencin de datos


de tiques fallidas recibidas durante la duracin de STA
(Secure Ticket Authority).

STA Bad Refresh Request


Count

El nmero total de solicitudes de actualizacin de


tiques incorrectas recibidas durante la duracin de
STA.

STA Bad Ticket Request Count

Total de solicitudes de generacin de tiques fallidas


recibidas durante la duracin de STA.

14

Referencia de los contadores de rendimiento

443

Performance Counter

Descripcin

STA Count of Active Tickets

Cuenta total de tiques activos actualmente en STA.

STA Good Data Request Count

Total de solicitudes de validacin y obtencin de datos


de tiques satisfactorias recibidas durante la duracin de
STA.

STA Good Refresh Request


Count

El nmero total de solicitudes de actualizacin de


tiques correctas recibidas durante la duracin de STA.

STA Good Ticket Request


Count

Total de solicitudes de generacin de tiques


satisfactorias recibidas durante la duracin de STA.

STA Peak All Request Rate

ndice mximo de todas las actividades controladas


por segundo.

STA Peak Data Request Rate

ndice mximo de solicitudes de datos por segundo


durante la duracin de STA.

STA Peak Ticket Refresh Rate

La frecuencia mxima de solicitudes de actualizacin


por segundo durante la duracin de STA.

STA Peak Ticket Request Rate

ndice mximo de solicitudes de generacin de tiques


fallidas por segundo durante la duracin de STA.

STA Ticket Timeout Count

El nmero total de exceso de tiempo que se han


producido durante la duracin de STA.

444

Gua del administrador de Citrix XenApp

15

Referencia de reglas de directivas

ste es un tema de referencia sobre las reglas de directivas de XenApp.


Proporciona:

Una tabla de referencia rpida que puede utilizar para solucionar problemas
o determinar qu regla necesita configurar

Detalles sobre cmo configurar cada regla

Para configurar las reglas de una directiva, haga clic con el botn secundario en el
nombre de la directiva y seleccione Propiedades.
Temas relacionados:
Creacin de directivas en la pgina 87
Administracin de directivas en la pgina 97

Reglas de directivas: tabla de referencia rpida


Las tablas siguientes muestran las reglas que se pueden configurar en una
directiva. Busque la tarea que desea realizar en la columna de la izquierda y, a
continuacin, localice la regla correspondiente en la columna de la derecha.
Ancho de banda
Para limitar el ancho de banda utilizado
para:

Use esta regla de directiva:

Papel tapiz del escritorio

Efectos visuales > Desactivar el Tapiz del


Escritorio

Animaciones de mens y ventanas

Efectos visuales >Desactivar las


animaciones de mens

Contenido de la ventana al arrastrar

Efectos visuales >Desactivar Mostrar


contenido de la ventana al arrastrar

Nivel de compresin para la aceleracin de


imagen y aceleracin de imagen para grficos
dinmicos

SpeedScreen > Aceleracin de imgenes


usando compresin por eliminacin

446

Gua del administrador de Citrix XenApp

Ancho de banda
Para limitar el ancho de banda utilizado
para:

Use esta regla de directiva:

Asignacin de sonido del cliente

Lmites de sesin > Sonido


o en su defecto
Lmites de sesin (%)> Sonido

Dispositivos conectados a un puerto COM


local

Lmites de sesin > Puertos COM


o en su defecto
Lmites de sesin (%) > Puertos COM

Transferencia de datos mediante cortar y


pegar utilizando el portapapeles local

Lmites de sesin > Portapapeles


o en su defecto
Lmites de sesin (%)> Portapapeles

Acceso a las unidades del cliente locales


durante una sesin

Lmites de sesin > Unidades


o en su defecto
Lmites de sesin (%)> Unidades

Impresoras conectadas al puerto LPT del


cliente

Lmites de sesin > Puertos LPT


o en su defecto
Lmites de sesin (%) > Puertos LPT

Dispositivos especiales conectados al cliente


mediante canales virtuales OEM

Lmites de sesin > Canales virtuales


OEM
o en su defecto
Lmites de sesin (%) > Canales virtuales
OEM

Sesin del cliente

Lmites de sesin > Sesin en general

Impresin

Lmites de sesin > Impresora


o en su defecto
Lmites de sesin (%) > Impresora

Dispositivos TWAIN (p.ej., cmaras o


escneres)

Lmites de sesin > Redireccin TWAIN


o en su defecto
Lmites de sesin (%) > Redireccin
TWAIN

15

Referencia de reglas de directivas

447

Dispositivos cliente
Tarea:

Use esta regla de directiva:

Controlar la entrada de audio desde los


micrfonos del dispositivo cliente

Recursos > Sonido > Micrfonos

Controlar la calidad de sonido del dispositivo


cliente

Recursos > Recursos > Calidad de sonido

Controlar la asignacin de sonido a los


altavoces del dispositivo cliente

Recursos > Sonido > Desactivar los


altavoces

Controlar la conexin de las unidades del


dispositivo cliente cuando los usuarios
inician sesin en el servidor

Recursos > Unidades > Conexin

Controlar cmo se deben asignar las unidades


del dispositivo cliente

Recursos > Unidades > Asignaciones

Mejorar la transferencia y la escritura de


archivos en los discos del cliente en redes
WAN

Recursos > Unidades > Optimizar >


Escrituras asincrnicas

Evitar que aparezcan carpetas especiales


locales en las sesiones

Dispositivos cliente > Recursos >


Unidades > Redireccin de carpetas
especiales

Impedir el acceso a los dispositivos cliente


conectados a los puertos COM locales
durante una sesin

Recursos > Puertos > Desactivar los


puertos COM

Impedir el acceso a las impresoras cliente


conectadas a los puertos LPT durante una
sesin

Recursos > Puertos > Desactivar los


puertos LPT

Configurar recursos para ponerlos a


disposicin de los dispositivos TWAIN (p.
ej., cmaras o escneres)

Recursos > Otros > Configurar la


redireccin TWAIN

Impedir la transferencia de datos mediante


cortar y pegar entre el servidor y el
portapapeles local

Recursos > Otros > Desactivar la


asignacin del portapapeles

Impedir el uso de dispositivos especiales,


como lapiceros electrnicos

Recursos > Otros > Desactivar los


canales virtuales OEM

Desactivar actualizaciones automticas de


complementos

Mantenimiento > Desactivar la


actualizacin automtica de Clientes

Impresin
Tarea:

Use esta regla de directiva:

Controlar la creacin de impresoras del


cliente en el dispositivo cliente

Impresoras cliente > Creacin automtica

448

Gua del administrador de Citrix XenApp

Impresin
Tarea:

Use esta regla de directiva:

Permitir el uso de nombres de impresoras


originales y mantener la compatibilidad
inversa con versiones anteriores del servidor

Impresoras cliente > Impresoras cliente


antiguas

Controlar la ubicacin donde se guardan las


propiedades de la impresora

Impresoras cliente > Retencin de las


propiedades de la impresora

Controlar si las solicitudes de impresin se


procesan en el dispositivo cliente o en el
servidor

Impresoras cliente > Enrutamiento de la


tarea de impresin

Impedir que los usuarios utilicen impresoras


conectadas a sus dispositivos cliente

Impresoras cliente > Desactivar la


asignacin de impresoras del cliente

Supervisar la instalacin de controladores


nativos Windows al crear automticamente
impresoras cliente y de red.

Controladores > Instalacin automtica


del controlador original

Decidir cundo utilizar el controlador de


impresora universal

Controladores > Controlador universal

Elegir una impresora en funcin de la


informacin de sesin de un usuario con
perfil mvil

Impresoras de la sesin

rea de trabajo del usuario


Tarea:

Use esta regla de directiva:

Limitar la cantidad de sesiones que pueda


ejecutar a la vez un usuario

Conexiones > Limitar las sesiones


concurrentes

Dirigir las conexiones a zonas de preferencia


y realizar la conmutacin por error a zonas de
respaldo

Conexiones > Nivel de preferencia de


zonas y conmutacin por error

Controlar si se utilizar la redireccin de


contenido del servidor al dispositivo cliente

Redireccin de contenido > Servidor a


cliente

Controlar si se permite o no remedar

Remedo > Configuracin

Otorgar o denegar permiso para que los


usuarios remeden las conexiones

Remedo > Permisos

Usar la zona horaria del servidor en vez de la


local aproximada del cliente

Zonas horarias > No estimar la hora local


para los clientes ms viejos

Usar la zona horaria del servidor en vez de la


del cliente

Zonas horarias > No usar la hora local del


cliente

Determinar qu almacn de credenciales se


usar para Citrix Password Manager

Citrix Password Manager > Almacn de


credenciales central

Impedir que se utilice Citrix Password


Manager

Citrix Password Manager > No usar


Citrix Password Manager

15

Referencia de reglas de directivas

449

rea de trabajo del usuario


Tarea:

Use esta regla de directiva:

Sobrescribir el protocolo de entrega al cliente


de las aplicaciones distribuidas por streaming

Aplicaciones distribuidas por streaming


> Configurar protocolo de entrega
Esta regla slo aparece en la edicin
Enterprise de XenApp.

Seguridad
Tarea:

Use esta regla de directiva:

Exigir que las conexiones utilicen un nivel de


cifrado especfico

Cifrado > Cifrado SecureICA

Nivel de servicio
Tarea:

Use esta regla de directiva:

Seleccione el nivel de importancia en el que


se ejecutan las sesiones

Importancia de la sesin

Definiciones de reglas de directivas


Este tema proporciona informacin acerca de las reglas que se pueden configurar
para las directivas. El tema refleja la estructura de las carpetas de reglas de la
herramienta Configuracin avanzada. Las principales categoras de reglas son:

Ancho de banda

Dispositivos cliente

Impresin

rea de trabajo del usuario

Seguridad

Nivel de servicio

Todas estas categoras se representan mediante carpetas superiores que contienen


reglas relacionadas.

450

Gua del administrador de Citrix XenApp

Nota: Los servidores que ejecutan alguna versin anterior de XenApp en una
comunidad mixta no pueden acceder a todas estas reglas. Citrix recomienda que
mantenga todos los servidores de una comunidad con el mismo nivel de Feature
Release.

Carpeta de ancho de banda


La carpeta Ancho de banda contiene subcarpetas de reglas que pueden
configurarse para evitar problemas de rendimiento relacionados con el ancho de
banda de las sesiones de cliente.

Carpeta Efectos visuales


La carpeta Efectos visuales contiene reglas para desactivar los efectos visuales,
tales como papel tapiz de escritorio, animaciones de mens e imgenes de
arrastrar y colocar, con el fin de reducir el ancho de banda utilizado en las
conexiones del cliente. Se puede mejorar el rendimiento sobre conexiones WAN
limitando el uso de ancho de banda.

Desactivar el Tapiz del Escritorio


Para desactivar el papel tapiz del escritorio en las sesiones de usuario, establezca
esta regla en Activada.

Desactivar las animaciones de mens


Las animaciones de mens son un parmetro de preferencia personal de
Microsoft que hace que un men aparezca despus de una breve demora, bien
desplegndose o surgiendo de repente en pantalla. Cuando las animaciones de
mens estn activadas, aparece un icono de flecha en la parte inferior del men y
el men se muestra al poner el mouse sobre dicha flecha.
Si desea desactivar las animaciones de mens en conexiones del cliente,
establezca la regla en Activada.

Desactivar Mostrar contenido de la ventana al arrastrar


Cuando se arrastra una ventana en la pantalla, puede parecer que toda la ventana
se mueve al arrastrarla o que slo uno de sus bordes se mueve hasta que se coloca
en la pantalla. Lo segundo sucede cuando se desactiva Mostrar contenido de la
ventana al arrastrar.
Si desea que no se muestre el contenido de las ventanas al arrastrarlas en sesiones
de usuario, establezca la regla en Activada.

15

Referencia de reglas de directivas

451

Carpeta SpeedScreen
La carpeta SpeedScreen contiene una regla que permite quitar o modificar la
compresin. Cuando las conexiones del cliente tienen poco ancho de banda, la
descarga de imgenes sin compresin puede ser muy lenta.

Aceleracin de imgenes usando compresin con prdida


Esta regla define las maneras en que pueden comprimirse las imgenes para
mejorar la respuesta de las aplicaciones que hacen uso intensivo de grficos:

Compresin normal con prdida

Compresin de presentacin progresiva

Compresin superior

Si su comunidad incluye servidores con distintas versiones de XenApp, es posible


que no pueda aplicar todas las tcnicas de aceleracin de imgenes a todos los
servidores de la comunidad. Citrix recomienda que mantenga todos los servidores
en una comunidad de servidores con el mismo nivel de Feature Release.
Si no se ha configurado esta regla, Aceleracin de imagen SpeedScreen aplica la
compresin de imgenes del siguiente modo:

La compresin con prdida normal se aplica con Compresin media/


Calidad media para todas las conexiones. Esto brinda un mejor rendimiento
en la sesin reduciendo ligeramente la calidad de la imagen.

La presentacin progresiva SpeedScreen se activa con un umbral de 1


megabit por segundo.

La compresin superior est desactivada.

Optimizacin de la aceleracin de imagen


Citrix recomienda que los parmetros de aceleracin de imagen se optimicen para
satisfacer las necesidades del entorno. Hay factores como el tipo y calidad de las
imgenes, la configuracin de red, y qu aplicaciones grficas se usan que afectan
la experiencia de los usuarios. Determine los parmetros ptimos ajustando el
Nivel de compresin y el valor del Umbral y seleccionando Compresin
superior. Por ejemplo, la habilitacin de la compresin con prdida sin un
umbral puede mejorar la velocidad de presentacin de mapas de bits con gran
nivel de detalle al verlos en una LAN.

452

Gua del administrador de Citrix XenApp

Nivel de compresin
Este parmetro controla el nivel de compresin normal de prdida utilizado en las
conexiones de cliente con ancho de banda limitado. En tales casos, si se muestran
las imgenes sin comprimir, las conexiones pueden ser lentas. El parmetro Nivel
de compresin define el grado de compresin usado en las imgenes. Para
mejorar la respuesta al usar imgenes que usan mucho ancho de banda, use la
compresin ms alta. En aquellos casos en los que resulta importante mantener
los datos de la imagen, como, por ejemplo, al ver imgenes de rayos X en
situaciones en las que no es aceptable perder calidad, se recomienda no utilizar
compresin con prdida.
Escriba el ancho de banda mximo en kilobits por segundo en Slo comprimir
las conexiones por debajo de este umbral de ancho de banda. El nivel de
compresin seleccionado slo se aplicar a las conexiones de cliente por debajo
de dicho umbral.

Nivel de compresin de presentacin progresiva de


SpeedScreen
La descarga inicial lenta de las imgenes puede ser molesta para los usuarios. El
parmetro Nivel de compresin de presentacin progresiva de SpeedScreen
brinda una presentacin inicial menos detallada pero ms rpida. Una vez
disponible, se muestra la imagen ms detallada, definida por el parmetro de
compresin con prdida normal. Use la compresin muy alta o superior para una
presentacin mejorada de grficos que usan mucho ancho de banda, como
fotografas.
Escriba el ancho de banda mximo en kilobits por segundo en Slo comprimir
las conexiones por debajo de este umbral de ancho de banda. El nivel de
compresin de presentacin progresiva SpeedScreen slo se aplicar a las
conexiones de cliente por debajo de dicho umbral de ancho de banda.
Para que esta funcin sea efectiva, el parmetro de compresin de presentacin
progresiva de SpeedScreen debe ser mayor que el de compresin normal. De
forma predeterminada, es dos niveles ms alto. Por ejemplo, si el Nivel de
compresin se configura como medio, el Nivel de compresin de presentacin
progresiva de SpeedScreen se configura como alto.
Nota: El mayor nivel de compresin asociado con la presentacin progresiva
SpeedScreen tambin mejora la interactividad de las imgenes dinmicas en las
conexiones de cliente. La calidad de una imagen dinmica, como un modelo
tridimensional en movimiento, disminuye temporalmente hasta que la imagen
deja de moverse, en cuyo momento se aplica el nivel de compresin de prdida
normal.

15

Referencia de reglas de directivas

453

Utilizar compresin superior


La compresin superior permite que se disminuya an ms el uso de ancho de
banda sin perder calidad de imagen por medio del uso de un algoritmo ms
avanzado pero que usa ms CPU.
Si se la habilita la compresin se aplica a todos los parmetros de compresin. Es
compatible en Citrix XenApp Plugin para aplicaciones de servidor, aunque no
tiene ningn efecto en otros plugins.

Carpeta Lmites y Lmites de sesin (%)


Las carpetas Lmites de sesin y Lmites de sesin (%) contienen reglas que se
pueden utilizar para limitar el ancho de banda de transferencia de datos en
conexiones de cliente; por ejemplo, al tener acceso a unidades o a impresin. Si
se limita el ancho de banda de distintos canales para unidades, impresoras u otros
dispositivos a travs de la misma conexin del cliente o de las de otros clientes, se
puede mejorar el rendimiento de la aplicacin en una WAN.
Si desea limitar las sesiones en una cantidad especfica de kilobits por segundo,
utilice las reglas de la carpeta Lmites de sesin. Si desea limitar las sesiones a un
porcentaje del valor de ancho de banda de sesin total, utilice las reglas de la
carpeta Lmites de sesin (%). Esto especifica un lmite para los canales virtuales
individuales. Si utiliza las reglas de Lmites de sesin (%), tambin debe activar
la regla Sesin en general de la carpeta Lmites de sesin.
Si establece un valor fijo y un valor porcentual en dos reglas paralelas (por
ejemplo, Ancho de banda > Lmites de sesin > Sonido y Ancho de banda >
Lmites de sesin (%) > Sonido), la regla ms restrictiva (es decir, el valor
inferior) es la que se aplica.

Sonido
De forma predeterminada, los usuarios tienen acceso a los dispositivos de sonido
conectados a sus dispositivos cliente cuando se conectan a una sesin. Las
aplicaciones que se ejecutan en una sesin pueden reproducir sonidos en el
cliente. La asignacin de sonido del cliente puede suponer una carga excesiva
para los servidores y la red.
Puede limitar el ancho de banda consumido por el sonido del cliente en las
conexiones de cliente. Al limitar el ancho de banda del sonido se puede mejorar el
rendimiento de las aplicaciones. Esto puede ser til cuando el sonido y los datos
compiten por un ancho de banda limitado. Al limitar el ancho de banda utilizado,
puede disminuir la calidad del sonido.

454

Gua del administrador de Citrix XenApp

Despus de activar la regla, incorpore la cantidad mxima de ancho de banda en


el cuadro Lmite. El valor que se introduce aparecer en kilobits por segundo o
como porcentaje del ancho de banda disponible total, en funcin de si se elige la
carpeta Lmites de sesin o Lmites de sesin %. ste ser el ancho de banda que
puede consumir el sonido en una conexin de cliente.

Portapapeles
Puede limitar el ancho de banda utilizado por los datos de copiado y pegado
transferidos entre la sesin y el portapapeles local. Al limitar el ancho de banda
del portapapeles se puede mejorar el rendimiento de las aplicaciones. Esto puede
ser til cuando los datos del portapapeles y los datos de la aplicacin compiten
por un ancho de banda limitado.
Despus de permitir la regla, incorpore la cantidad mxima de ancho de banda en
el cuadro Lmite. El valor que se introduce aparecer en kilobits por segundo o
como porcentaje del ancho de banda disponible total, en funcin de si se elige la
carpeta Lmites de sesin o Lmites de sesin %. ste ser el ancho de banda que
puede consumir el uso del portapapeles en una conexin de cliente.

Puertos COM
Puede limitar el ancho de banda que consumen los puertos COM de los clientes
durante las conexiones de cliente. Al limitar el ancho de banda de las
comunicaciones de los puertos COM se puede mejorar el rendimiento de las
aplicaciones. Esto puede ser til cuando el canal virtual del puerto COM y los
datos de aplicaciones compiten por un ancho de banda limitado.
Despus de permitir la regla, incorpore la cantidad mxima de ancho de banda en
el cuadro Lmite. El valor que se introduce aparecer en kilobits por segundo o
como porcentaje del ancho de banda disponible total, en funcin de si se elige la
carpeta Lmites de sesin o Lmites de sesin %. ste ser el ancho de banda que
puede consumir el acceso a los puertos COM en una conexin de cliente.

Unidades
Puede limitar el ancho de banda que se consume al acceder a una unidad de
cliente durante las conexiones de cliente. Al limitar el ancho de banda del acceso
a las unidades se puede mejorar el rendimiento de las aplicaciones. Esto puede ser
til cuando los canales virtuales de unidades asignadas y los datos de las
aplicaciones compiten por un ancho de banda limitado.
Despus de permitir la regla, incorpore la cantidad mxima de ancho de banda en
el cuadro Lmite. El valor que se introduce aparecer en kilobits por segundo o
como porcentaje del ancho de banda disponible total, en funcin de si se elige la
carpeta Lmites de sesin o Lmites de sesin %. ste ser el ancho de banda que
puede consumir el acceso a unidades de cliente en una conexin de cliente.

15

Referencia de reglas de directivas

455

Puertos LPT
Se puede limitar el ancho de banda mximo que puede utilizar un trabajo de
impresin con un puerto LPT en una nica conexin de cliente. Al limitar el
ancho de banda de las comunicaciones de los puertos LPT, se puede mejorar el
rendimiento de las aplicaciones. Esto puede ser til cuando el canal del puerto
LPT y los datos de aplicaciones compiten por un ancho de banda limitado.
Despus de permitir la regla, incorpore la cantidad mxima de ancho de banda en
el cuadro Lmite. El valor que se introduce aparecer en kilobits por segundo o
como porcentaje del ancho de banda disponible total, en funcin de si se elige la
carpeta Lmites de sesin o Lmites de sesin %. ste ser el ancho de banda que
puede consumir el acceso a los puertos LPT en una conexin de cliente.

Canales virtuales OEM


Los dispositivos especiales (OEM) conectados a puertos en el dispositivo cliente
se pueden asignar a puertos del servidor.
El ancho de banda que consume el canal virtual de un dispositivo en una
conexin de cliente se puede limitar. Al limitar el ancho de banda de estos
dispositivos se puede mejorar el rendimiento de las aplicaciones. Esto puede ser
til cuando los dispositivos personalizados y los datos de aplicacin compiten por
un ancho de banda limitado.
Despus de permitir la regla, incorpore la cantidad mxima de ancho de banda en
el cuadro Lmite. El valor que se introduce aparecer en kilobits por segundo o
como porcentaje del ancho de banda disponible total, en funcin de si se elige la
carpeta Lmites de sesin o Lmites de sesin %. ste ser el ancho de banda que
un canal virtual OEM puede consumir en una conexin de cliente.

Sesin en general
Puede limitar el ancho de banda de una conexin de cliente en general. Al limitar
el ancho de banda de las conexiones de cliente, se puede mejorar el rendimiento
cuando otras aplicaciones fuera de la conexin de cliente compiten por un ancho
de banda limitado.
Despus de permitir la regla, incorpore la cantidad mxima de ancho de banda en
el cuadro Lmite. El valor se introduce en kilobits por segundo. ste ser el ancho
de banda que puede consumir una conexin de cliente.

Impresora
Se puede limitar el ancho de banda mximo que puede utilizar un trabajo de
impresin en una nica conexin de cliente. Al limitar el ancho de banda de los
trabajos de impresin se puede mejorar el rendimiento de las aplicaciones. Esto
puede ser til cuando la impresin y los datos de aplicacin compiten por un
ancho de banda limitado.

456

Gua del administrador de Citrix XenApp

Despus de permitir la regla, incorpore la cantidad mxima de ancho de banda en


el cuadro Lmite. El valor que se introduce aparecer en kilobits por segundo o
como porcentaje del ancho de banda disponible total, en funcin de si se elige la
carpeta Lmites de sesin o Lmites de sesin %. ste ser el ancho de banda que
puede consumir un trabajo de impresin durante una conexin de cliente.

Redireccin TWAIN
Utilice esta regla para establecer el mximo ancho de banda disponible para esta
funcin en las sesiones del cliente.
Los dispositivos TWAIN son dispositivos de obtencin de imgenes, como
escneres o cmaras digitales, que utilizan controladores TWAIN del fabricante.
La redireccin TWAIN (seleccionada de forma predeterminada) permite a los
usuarios acceder a los dispositivos TWAIN del lado del cliente desde las
aplicaciones de tratamiento de imgenes publicadas.
Despus de permitir la regla, incorpore la cantidad mxima de ancho de banda en
el cuadro Lmite. El valor que se introduce aparecer en kilobits por segundo o
como porcentaje del ancho de banda disponible total, en funcin de si se elige la
carpeta Lmites de sesin o Lmites de sesin %.
Para establecer un nivel de compresin para la transferencia de imgenes o
desactivar la redireccin TWAIN, vaya a Dispositivos cliente > Recursos > Otros
> Configurar la redireccin TWAIN.

Carpeta Dispositivos cliente


La carpeta Dispositivos cliente contiene subcarpetas de reglas correspondientes a
la asignacin de varias funciones a los dispositivos cliente.
La desactivacin o no configuracin de una regla que explcitamente desactiva la
asignacin de un dispositivo no activa la asignacin del dispositivo.

Carpeta Recursos
La carpeta Recursos contiene reglas relacionadas con la asociacin de varios
dispositivos del cliente a los dispositivos similares de un servidor.
El complemento de Citrix XenApp para aplicaciones de servidor de Windows
admite la asignacin de dispositivos cliente a servidores, de modo que estn
disponibles para los usuarios que ejecuten sesiones. Puede restringir el acceso a
dispositivos cliente sobre la base de las condiciones de conexin.

Carpeta Sonido
La carpeta Sonido contiene las reglas que se pueden configurar para permitir que
los dispositivos cliente reciban y enven sonido en las sesiones sin disminuir su
rendimiento.

15

Referencia de reglas de directivas

457

Micrfonos
Se puede permitir que los usuarios graben sonidos por medio de micrfonos del
cliente. Para grabar sonidos, el equipo cliente tiene que contar con un micrfono
o con un dispositivo que se pueda conectar al puerto del micrfono.
Si el sonido est desactivado (el valor predeterminado del cliente), esta regla no
tiene ningn efecto.
Por motivos de seguridad, se alertar a los usuarios cuando haya servidores sin
relacin de confianza con el cliente accediendo a sus micrfonos. Los usuarios
podrn aceptar o no el acceso. Los usuarios pueden desactivar la alerta del
complemento de Citrix XenApp para aplicaciones de servidor de Windows.
Para controlar si los usuarios pueden grabar sonido durante sus sesiones, active la
regla y elija una de las siguientes opciones:

Para poder grabar, seleccione Usar los micrfonos del cliente para la
entrada de sonido

Para desactivar la grabacin de sonido (por ejemplo, cuando el ancho de


banda es limitado), elija No usar los micrfonos del cliente para la
entrada de sonido

Calidad de sonido
Use los datos proyectados de cada nivel de sonido para calcular el ancho de banda
que se puede llegar a consumir en las conexiones con servidores especficos. Por
ejemplo, si 25 usuarios hacen grabaciones con el sonido de calidad media en un
servidor, el ancho de banda utilizado por las conexiones a dicho servidor es de
200.000 bytes por segundo.
El ancho de banda slo se consume cuando el sonido se graba o reproduce. Si se
graba y se reproduce al mismo tiempo, el consumo de ancho de banda se duplica.
Para controlar la calidad de sonido, active esta regla y elija una de las siguientes
opciones:

Elija Sonido de baja calidad para las conexiones con poco ancho de
banda. Los sonidos enviados al cliente se comprimen hasta 16 Kpbs. Esta
compresin resulta en una disminucin importante de la calidad del sonido
pero permite un rendimiento razonable en conexiones con poco ancho de
banda.

Elija Sonido de calidad media para las conexiones LAN. Los sonidos
enviados al cliente se comprimen hasta 64 Kpbs. Esta compresin provoca
un ligero descenso en la calidad del sonido que se reproduce en el equipo
cliente y permite un buen rendimiento.

Elija Sonido de alta calidad para las conexiones en las cuales no hay
problemas de ancho de banda y la calidad del sonido es importante. Los

458

Gua del administrador de Citrix XenApp

clientes pueden ejecutar el sonido sin compresin adicional. Los sonidos


pueden usar hasta 1,3 Mbps de ancho de banda para reproducirse con
claridad La transmisin de tal cantidad de datos puede ocasionar un
incremento en la utilizacin de la CPU y la congestin de la red.

Desactivar los altavoces


Puede permitir que los usuarios reciban sonido de una aplicacin de un servidor a
travs de los altavoces de los dispositivos cliente. La asignacin de sonido del
cliente puede suponer una carga excesiva para el servidor y para la red.
Para desactivar la recepcin de audio en las conexiones, active esta regla.

Carpeta Unidades
La carpeta Unidades contiene reglas relativas a asignacin y optimizacin de
unidades del cliente.

Conexin
De forma predeterminada, todas las unidades se reasignan cuando los usuarios
inician las sesiones. Si no quiere que las unidades se sigan asignando cuando los
usuarios inician sesiones (por ejemplo, para evitar que los usuarios guarden
archivos en sus discos duros), puede activar esta regla.
Despus de activar esta regla, seleccione una de las siguientes opciones:

No conectar unidades del cliente al iniciar la sesin

Conectar unidades del cliente al iniciar la sesin

Asignaciones
De forma predeterminada, todas las unidades de cliente se asignan cuando un
usuario inicia sesin y los usuarios pueden guardar archivos en todas las unidades
de cliente.
Para impedir que los usuarios guarden archivos en una o ms unidades de cliente,
active esta regla y seleccione las unidades en las que desea impedir el acceso de
usuarios:

Desactivar la unidad de discos flexibles. Impide a los usuarios acceder a


las unidades de disquete, como la unidad A:.

Desactivar discos rgidos. Impide que los usuarios accedan a sus discos
rgidos, como C.

Desactivar la unidad de CD-ROM. Impide a los usuarios acceder a sus


unidades de CD-ROM.

15

Referencia de reglas de directivas

459

Desactivar las unidades remotas. Impide que los usuarios accedan a


unidades de red asignadas, como las unidades remotas que se encuentran en
el panel Equipo en Windows Server 2008.

Si se inhabilita es regla se hace que el acceso a todas las unidades suplante a la


misma regla en directivas con menos prioridad.
esta regla no activa a asignacin de unidades para los usuarios. Use la regla
Conexin para detener o iniciar la asignacin de unidades del cliente
automticamente cuando los usuarios inician sus sesiones.

Carpeta Optimizacin
La carpeta Optimizacin contiene reglas relacionadas con la mejora de
rendimiento de unidades cliente.

Escrituras asincrnicas
Utilice esta regla para especificar escrituras asincrnicas en los discos del cliente
y cambiar la velocidad a la que los archivos fsicos se transfieren del servidor al
cliente. En redes de rea extensa (WAN), que pese a su elevado ancho de banda
tienen mucho retardo, las escrituras asincrnicas aceleran la transferencia de
archivos y la escritura en los discos del cliente.
Sin embargo, si hay un error de lnea o disco, el archivo o los archivos del cliente
que se vayan a escribir pueden terminar en un estado indefinido. En ese caso, se
mostrar una ventana emergente con la lista de archivos afectados, para que el
usuario est informado del error y pueda corregirlo (reanudando la transferencia
interrumpida al volver a conectarse o cuando se haya corregido el error en el
disco).
Una vez activada la regla, la casilla de verificacin Activar las escrituras
asincrnicas en los discos del cliente se seleccionar. Este parmetro activa la
transferencia asincrnica de archivos para una conexin.
Citrix slo recomienda utilizar esta regla slo para usuarios que necesiten
conexiones remotas con buena velocidad de transferencia de archivos y en las que
el usuario puede recuperar fcilmente los archivos o datos perdidos cuando hay
problemas de conexin o un fallo en el disco.

Redireccin de carpetas especiales


La redireccin de carpetas especiales es una funcin de XenApp que activa el
complemento de Citrix XenApp y permite que los usuarios de Interfaz Web vean
carpetas especiales, como Documentos y el Escritorio, en una sesin. Esta
funcin se activa mediante Access Management Console.
La regla Redireccin de carpetas especiales evita que los objetos filtrados
mediante una directiva presenten redireccin de carpetas especiales, con
independencia de otras configuraciones. Si activa esta regla:

460

Gua del administrador de Citrix XenApp

Se omite cualquier configuracin relacionada que haya especificado para


Interfaz Web o el complemento de Citrix XenApp en Access Management
Console, aun cuando alguno de los parmetros haya activado esta funcin

Los usuarios afectados por esta directiva no podrn ver sus carpetas locales
Documentos y Escritorio en una sesin

Para definir qu usuarios pueden contar con redireccin de carpetas especiales,


active esta regla en una directiva filtrada en los usuarios que no desee que tengan
esta funcin. La regla Redireccin de carpetas especiales suplanta los dems
ajustes de XenApp en este sentido. Para obtener ms informacin, consulte
Mostrando las carpetas especiales locales en las sesiones en la pgina 120.

Carpeta Puertos
Esta carpeta contiene reglas de asignacin de puertos LPT y COM del cliente.

Desactivar los puertos COM


De forma predeterminada, los puertos COM del cliente estn activados y
disponibles para su asignacin a puertos COM de servidor. Sin embargo, no se
asignan automticamente al iniciar sesin; debe asignarlos manualmente en la
misma.
Para que no se puedan asignar puertos COM de cliente, establezca la regla en
Activada.
Nota: Los dispositivos PDA no son compatibles con XenApp 5.0. Sin embargo,
en un entorno de comunidad mixta, la activacin de esta regla impide que los
dispositivos de PDA funcionen en sesiones de cliente iniciadas en dispositivos
cliente previos a Windows Vista.

Desactivar los puertos LPT


De forma predeterminada, los puertos LPT del cliente se asignan a los puertos
LPT del servidor cuando los usuarios inician sesiones. Sin embargo, los puertos
LPT slo los utilizan aplicaciones antiguas que envan trabajos de impresin a los
puertos LPT y no a los objetos de impresin del dispositivo cliente. La mayora
de las aplicaciones actuales pueden enviar trabajos de impresin a los objetos de
impresora.
Si esta regla est activada, los usuarios no pueden imprimir en las aplicaciones
antiguas que imprimen a travs de puertos LPT. Esta regla slo es necesaria para
los servidores que alojan aplicaciones antiguas que imprimen en puertos LPT.
Para impedir la transmisin de datos a un puerto LPT, establezca la regla en
Activada.

15

Referencia de reglas de directivas

461

Carpeta Dispositivos PDA


Debido a limitaciones de Windows Server 2008, XenApp 5.0 no es compatible
con PDA. Los usuarios slo pueden sincronizar dispositivos PDA si ejecutan un
sistema operativo anterior a Windows Vista en su dispositivo cliente y van a
realizar la sincronizacin con una aplicacin publicada en un servidor que ejecuta
Citrix Presentation Server 4.0 4.5. La regla Activar la asignacin automtica de
puertos COM aparece en XenApp 5.0 para permitir administrar servidores de
versiones anteriores; no tiene ningn efecto en servidores con XenApp 5.0.
Esta carpeta contiene una regla para activar la asignacin de puertos COM
virtuales.

Activar la asignacin automtica de puertos COM virtuales del


cliente
Utilice esta regla para que los usuarios que utilizan dispositivos PDA USB
basados en Windows CE puedan utilizar la emulacin de puertos COM en las
sesiones del cliente.
Los puertos COM del cliente, ya sean fsicos o virtuales, no se asignan
automticamente al iniciar la sesin.

Para asignar puertos COM virtuales automticamente al iniciar


sesin
1.

En un servidor con Windows Server 2003 y Presentation Server 4.5,


establezca esta regla en Activada.

2.

Configure la regla Dispositivos cliente > Recursos > Puertos > Desactivar
puertos COM como No configurada o Sin habilitacin.

Carpeta Otros
La carpeta Otros contiene las reglas correspondientes a la asignacin de otros
recursos de los dispositivos cliente; por ejemplo, puertos a los cuales hay
conectados dispositivos especializados.

Configurar la redireccin TWAIN


Utilice esta regla para establecer un nivel de compresin para las transferencias
de imagen del cliente al servidor, o bien para desactivar la redireccin TWAIN.
La redireccin TWAIN (seleccionada de forma predeterminada) permite a los
usuarios acceder a los dispositivos TWAIN del lado del cliente desde las
aplicaciones de tratamiento de imgenes publicadas.

462

Gua del administrador de Citrix XenApp

Los dispositivos TWAIN son dispositivos de obtencin de imgenes, como


escneres o cmaras digitales, que utilizan controladores TWAIN del fabricante.
Esta regla permite establecer el nivel de compresin aplicable cuando los
usuarios finales se conectan a los dispositivos TWAIN del cliente mediante
aplicaciones de tratamiento de imgenes publicadas.
Una vez activada la regla, elija una opcin:

No permitir la redireccin TWAIN. impide que se utilicen dispositivos


TWAIN del cliente desde las aplicaciones publicadas.

Permitir la redireccin TWAIN (seleccionada de forma predeterminada).


Activa la funcin y permite configurar un nivel de compresin.

Usar compresin con prdida en las imgenes de color de alta


densidad: permite elegir el nivel de compresin en la lista (bajo para
obtener una mejor calidad de imagen, medio para obtener una calidad
buena y alto para obtener una calidad inferior).

Para limitar la cantidad de ancho de banda disponible para esta funcin en las
sesiones de cliente, utilice la regla Ancho de banda > Lmites de sesin >
Redireccin TWAIN , o bien Ancho de banda > Lmites de sesin (%) >
Redireccin TWAIN.

Desactivar la asignacin del portapapeles


De forma predeterminada, el cliente asigna el portapapeles del cliente al del
servidor.
Para evitar que los datos de copiado y pegado se transfieran entre las sesiones y el
portapapeles local, establezca el estado de esta regla como Activada. Los
usuarios podrn seguir copiando y pegando datos entre aplicaciones ejecutadas en
sesiones.

Desactivar los canales virtuales OEM


De forma predeterminada, los dispositivos especiales conectados a los puertos en
el dispositivo cliente se pueden asignar a puertos en el servidor.
Para desactivar los canales virtuales OEM para los usuarios a quienes se asigna
esta regla, establezca la regla como Activada.

Carpeta Mantenimiento
La carpeta Mantenimiento contiene reglas relacionadas con el mantenimiento de
dispositivos cliente.

Desactivar la actualizacin automtica de Clientes


Se puede utilizar la base de datos de actualizacin automtica de clientes para
distribuir automticamente el software del cliente Delivery (SV) ms actualizado.

15

Nota:

Referencia de reglas de directivas

463

La funcin de actualizacin automtica de clientes ya no es compatible.

Si est utilizando la actualizacin automtica de clientes y desea desactivarla para


conexiones de cliente a servidores especficos, establezca el estado de esta regla
en Habilitada.

Carpeta Impresoras
La carpeta Impresoras contiene subcarpetas de reglas para administrar la
impresin del cliente.

Carpeta Impresoras cliente


Esta carpeta contiene reglas de las impresoras cliente, como los parmetros de
creacin automtica de las impresoras cliente, los del uso de los nombres de
impresoras antiguas, los de retencin de ciertas propiedades de la impresora, los
de la configuracin de trabajos de impresin y los de desactivacin de la
asignacin de impresoras.

Creacin automtica
Utilice esta regla para omitir los parmetros predeterminados de creacin
automtica de impresoras cliente. De forma predeterminada, las impresoras
cliente se crean al iniciar la sesin en funcin de los parmetros de Terminal
Services y son las que utilizan los usuarios para imprimir desde la sesin.
Si la regla est desactivada, los valores de creacin automtica de impresoras
cliente de Terminal Services sustituyen las directivas con menor prioridad.
Importante: Esta regla se aplica solamente si esta activada la asignacin de
impresoras cliente.
Una vez activada la regla, elija una opcin:

Crear automticamente las impresoras cliente (seleccionada de forma


predeterminada): crea automticamente todas las impresoras en un
dispositivo cliente.

Crear automticamente slo las impresoras locales (no de red) del


cliente. slo crea automticamente las impresoras cliente locales que estn
conectadas directamente al dispositivo cliente a travs de un puerto LPT,
COM, USB u otro puerto local.

Crear automticamente slo la impresora cliente predeterminada. Slo


crea automticamente la impresora predeterminada del cliente.

464

Gua del administrador de Citrix XenApp

No crear automticamente las impresoras cliente. Desactiva la opcin de


creacin automtica para todas las impresoras cliente cuando los usuarios
inician la sesin.

Impresoras cliente antiguas


Utilice esta regla para evitar que haya problemas con los nombres de las
impresoras cliente ms antiguas y mantener la compatibilidad con versiones
anteriores para usuarios o grupos que utilicen MetaFrame Presentation Server 3.0
u otra versin anterior.
Una vez activada la regla, elija una opcin:

Crear las impresoras cliente dinmicas de la sesin (seleccionada de


forma predeterminada): crea impresoras cliente que estn disponibles de
forma privada para cada sesin de usuario y utiliza convenciones de
nomenclatura normales, por lo que genera nombres similares a los creados
por Terminal Services, como HPLaserJet 4 desde nombrecliente en sesin
3.

Crear las impresoras cliente de estilo viejo: crea impresoras que pueden
compartirse entre sesiones y utiliza nombres de impresora basados en las
convenciones de nomenclatura antiguas, como
Cliente\nombrecliente#\HPLaserjet 4. Debido a los riesgos de seguridad
que conlleva esta opcin, utilcela slo si desea mantener la compatibilidad
con versiones anteriores para usuarios o grupos que utilicen MetaFrame
Presentation Server 3.0 u otra versin anterior.

Retencin de las propiedades de la impresora


Utilice esta regla para definir dnde se guardarn las propiedades de la impresora:
slo en el cliente, slo en el perfil del usuario o en una combinacin de ambas
basada en la mejor opcin para los usuarios. Base su opcin en las versiones
instaladas de Citrix XenApp y del complemento de Citrix XenApp para
aplicaciones de servidor para Windows.
Una vez activada la regla, elija una opcin:

Mantener en el perfil del usuario si no se guardan en el cliente


(seleccionada de forma predeterminada): permite al sistema determinar el
mtodo ms conveniente en cada caso. Las propiedades de la impresora se
almacenan en el dispositivo cliente cuando est disponible y en el perfil del
usuario cuando no lo est. Aunque esta opcin ofrece ms flexibilidad,
puede hacer que el inicio de sesin se prolongue y que parte del ancho de
banda se utilice para realizar las comprobaciones necesarias en el sistema.

Guardar solamente en el dispositivo cliente: las propiedades de la


impresora se guardan slo en el dispositivo cliente. Utilice esta opcin si el

15

Referencia de reglas de directivas

465

sistema que utiliza cuenta con un perfil obligatorio o mvil que no es


necesario guardar.

Slo mantener en el perfil de usuario: almacena las propiedades de la


impresora en el perfil de usuario del servidor e impide que se intercambien
propiedades con el cliente. Utilice esta opcin cuando instale MetaFrame
Presentation Server 3.0 o una versin anterior y el Cliente MetaFrame
Presentation Server 8.x o anterior. o si utiliza un sistema con poco ancho de
banda y el sistema combinado predeterminado ralentiza el inicio de sesin
(esta opcin disminuye el trfico de red).

Enrutamiento de la tarea de impresin


Utilice esta opcin para establecer cmo dirigir las solicitudes de impresin al
servidor de impresin de red.
Una vez activada la regla, elija una opcin:

Conectarse directamente al servidor de impresin en red si es posible


(seleccionada de forma predeterminada). Dirige trabajos de impresin
directamente del servidor XenApp al servidor de impresin de red. Utilcela
si el servidor de impresin de red no se encuentra en una red de rea
extensa del servidor. La comunicacin directa da como resultado una
impresin ms rpida si el servidor de impresin en red y el servidor estn
en la misma LAN.

Siempre conectarse indirectamente como impresora cliente: enruta las


tareas de impresin a travs del dispositivo cliente, que las redirige al
servidor de impresin de red. Utilice esta opcin si el servidor de impresin
de red se encuentra en una red de rea extensa, o bien si tiene mucho
retardo o poco ancho de de banda disponible. Los datos enviados al cliente
se comprimen, por lo que se consume menos ancho de banda al transmitir
los datos en la WAN.
Si hay dos impresoras de red con un mismo nombre, se usar la que
encuentre en la misma red que el cliente.

Desactivar la asignacin de impresoras del cliente


Utilice esta regla para desactivar la asignacin de impresoras del cliente e impedir
la impresin en los dispositivos cliente. De forma predeterminada, las impresoras
cliente se asignan a un servidor cuando los usuarios inician una sesin.

Carpeta Controladores
La carpeta Controladores contiene reglas relacionadas con controladores de
impresora.

466

Gua del administrador de Citrix XenApp

Carpeta rea de trabajo del usuario


La carpeta rea de trabajo del usuario contiene subcarpetas de reglas para
mantener una experiencia satisfactoria y, del mismo modo, permitir funciones
especficas sin reducir el rendimiento del servidor.

Carpeta Conexiones
Esta carpeta contiene reglas para dirigir y limitar conexiones para cada usuario.

Lmite del total de sesiones simultneas


Se puede restringir el nmero de conexiones concurrentes (sesiones de usuario)
que pueden establecer los usuarios de una comunidad de servidores. De este
modo, se reduce el nmero de licencias de conexin de cliente en uso y se
conservan recursos. El parmetro ms restrictivo tendr preponderancia.
Para limitar el nmero de conexiones simultneas permitidas, establezca la regla
en Activada y especifique el nmero de conexiones simultneas que desea
permitir en el cuadro Lmite.

Nivel de preferencia de zonas y conmutacin por error


Puede utilizar la preferencia de zonas y la conmutacin por error para redirigir las
conexiones de los usuarios al servidor con menor carga en la zona o zonas de la
misma LAN. A menos que las zonas estn organizadas con un orden de conexin
particular, los usuarios se dirigirn al servidor con menor carga incluso si el
servidor est conectado a travs de una WAN. Si una zona no se encuentra
disponible, la conexin se puede dirigir a otras zonas primarias, zonas de respaldo
o zonas sin preferencia.
Importante: Las preferencias de zona tienen siempre prioridad frente al uso
compartido de sesiones si entran en conflicto.
Esta regla se puede aplicar a usuarios, direcciones IP y nombres de clientes, pero
no a servidores.
Para establecer el orden de conexin de las zonas, establezca la regla en Activada
y seleccione una o ms zonas en Parmetros de preferencia de la zona. Elija el
Grupo primario para las zonas a las cuales quiere dirigir las conexiones primero.
Elija No conectar para las zonas a las que no quiera que se conecten los usuarios.
Puede agregar zonas adicionales como respaldos. Puede ubicar zonas en los
grupos de respaldo 1 a 10 de Configurar el orden de conexin para las zonas
seleccionadas. El grupo de respaldo 10 es el ltimo grupo en el orden de
conexin. Las zonas sin nivel de preferencia, que es el valor predeterminado, se
utilizan despus de las zonas del Grupo de respaldo 10.

15

Referencia de reglas de directivas

467

Carpeta Redireccin de contenido


Esta carpeta contiene las reglas de uso de redireccin de contenido de servidores
a complementos.

Servidor a cliente
De forma predeterminada, los usuarios abren los URL incrustados en
aplicaciones remotas mediante exploradores Web o reproductores de medios que
se ejecutan en los servidores. Por ejemplo, los vnculos con contenido multimedia
enviados en mensajes de correo electrnico. Esto puede suponer una carga
excesiva para el servidor y para la red. Si quiere que los usuarios usen los
exploradores o reproductores multimedia locales para ejecutar URL, active la
redireccin de contenido del servidor. La redireccin de contenido del servidor
est disponible para los complementos de Windows y el Cliente para Linux.
Los siguientes tipos de URL se abren de forma local cuando la redireccin de
contenido se habilita:

Hypertext Transfer Protocol (HTTP)

Secure Hypertext Transfer Protocol (HTTPS)

Real Player y QuickTime (RTSP)

Real Player y QuickTime (RTSPU)

Legacy Real Player (PNM)

Formatos de medios de Microsoft (MMS)

Para controlar la redireccin de contenido de servidor, establezca la regla en


Activada y seleccione una de las siguientes opciones:

Usar la redireccin de contenido del servidor al cliente

No usar la redireccin de contenido del servidor al cliente

Carpeta Remedo
Se puede hacer que los usuarios remeden a otros usuarios. Esto es til con fines
de capacitacin y para realizar presentaciones. Tambin se puede permitir que el
personal de asistencia tcnica remede a los usuarios para ayudarles a resolver sus
problemas tcnicos.
La carpeta Remedo permite configurar las reglas para el remedo de usuario a
usuario. Para que funcione dicho remedo, se deben configurar ambas reglas en
esta carpeta de la siguiente forma:
1.

Configuracin. Active esta regla para permitir el remedo de usuario a


usuario en el entorno. A continuacin, configure opciones de remedo para

468

Gua del administrador de Citrix XenApp

las conexiones a las que se aplica la directiva. Debe especificar qu


usuarios tienen permiso para remedar la regla Permisos.
2.

Permisos. Asigna permisos de remedo a los usuarios a los que se quiere


que puedan remedar a otros usuarios.

Debe especificar los usuarios que se pueden remedar al aplicar la directiva


mediante un filtro. Cualquiera cuyo nombre est incluido en la lista de usuarios
de la regla Permisos puede remedar todos los objetos filtrados a los que se aplica
la directiva.
Si crea varias directivas de remedo y les asigna prioridades, active el parmetro
Combinar los usuarios del remedo en mltiples directivas en la pgina de
propiedades de la comunidad en Access Management Console. Si este parmetro
no est activado, es posible que se omitan directivas de remedo de menor
prioridad.
Puede configurar el remedo durante la instalacin de XenApp o despus de la
misma mediante directivas o a travs de Configuracin de Terminal Services. El
parmetro de remedo ms restrictivo tendr precedencia sobre los dems.
Nota: Las reglas de directivas de remedo no estn respaldadas para los usuarios
autenticados por medio de Novell Directory Services al iniciar sesin.
Temas relacionados:
Configuracin de remedo de usuarios en la pgina 468
Permisos de remedo de usuarios en la pgina 469

Configuracin de remedo de usuarios


Si desea configurar el remedo de usuario a usuario, debe activar la regla
Configuracin. A continuacin, seleccione los usuarios que desea que remeden a
otros usuarios en la regla Permisos.

Para permitir que se remede a un usuario o grupo de usuarios


1.

Seleccione esta regla en las propiedades de la directiva (rea de trabajo


del usuario > Remedo > Configuracin).

2.

Establezca la regla en Activada.

3.

Elija Permitir el remedo.

4.

Elija Prohibir el remedo sin notificacin si desea que se notifique a los


usuarios cundo comienza el remedo.

15

Referencia de reglas de directivas

469

5.

Elija Prohibir la entrada remota de datos durante el remedo si no desea


que los usuarios puedan tomar control del puntero y el teclado de los
usuarios a los que estn remedando.

6.

En el panel izquierdo de la hoja Propiedades, seleccione la regla Permisos


y elija qu usuarios pueden remedar a otros usuarios.

7.

Filtre la directiva que contiene esta regla en funcin de los usuarios que
desea que se puedan remedar.
Para impedir el remedo de las conexiones a las que se aplica esta directiva,
establezca la regla en Activada y seleccione No permitir remedo.
Para establecer el valor predeterminado de Configuracin de Terminal
Services u otras directivas, establezca la regla en Desactivada.

Permisos de remedo de usuarios


Para especificar los usuarios que pueden remedar a otros usuarios, utilice la regla
Permisos. Los usuarios que se pueden remedar son todos aquellos a los que se
aplica la directiva. Tambin debe activar la regla Configuracin en la misma
directiva para que el remedo funcione.

Para permitir que los usuarios remede la conexin a la que se


aplica esta directiva
1.

Seleccione esta regla en las propiedades de la directiva (rea de trabajo


del usuario > Remedo > Permisos).

2.

Establezca la regla en Activada.

3.

Haga clic en Configurar.

4.

En el cuadro de dilogo Asignar permisos de remedo, especifique las


cuentas de usuario o grupo de usuarios cuyo remedo desea permitir:
A.

Para agregar usuarios o grupos de usuarios, utilice uno de los


controles siguientes:

Agregar lista de nombres. Haga clic en este botn para


ingresar los nombres de las cuentas de usuario. Separe los
nombres de usuario con punto y coma. La lista de cuentas de
usuario se agrega a la lista Cuentas configuradas.

Buscar en: la lista contiene todas las autoridades de cuenta con


relacin de confianza configuradas en los servidores de la
comunidad. Entre ellas se encuentran rboles de Novell
Directory Services (NDS), dominios de Windows NT,
Windows 2000 Active Directory y servidores locales.

470

Gua del administrador de Citrix XenApp

Cuando se selecciona una entidad emisora de cuentas, las cuentas de


usuario que son parte de la entidad se muestran en la ventana que
aparece debajo de la lista. De forma predeterminadas, slo se
muestran los grupos de usuarios.
Para visualizar todos los usuarios del dominio seleccionado,
seleccione Mostrar usuarios. En el caso de NDS, los alias tambin
se muestran.
Las cuentas del usuario seleccionado aparecen en Cuentas
configuradas. Estos son los usuarios o grupos que pueden remedar a
las conexiones a las que se asigna esta directiva.
B.

Para denegar permisos de remedo a cualquier usuario de la lista


Cuentas configuradas, seleccione Denegar. De forma
predeterminada, cada usuario o grupo tendr el valor Permitir.

Carpeta Zonas horarias


Se puede establecer las siguientes reglas de la directiva en la carpeta para
configurar las reglas de zona horaria para las conexiones a las que se aplica esta
directiva:

No estimar la hora local para los clientes ms viejos. Active esta regla si
se desea que se use la hora local del cliente cuando dicha informacin se
encuentra disponible pero que no se la estime si el dispositivo cliente no
puede enviarla. Si activa la regla No usar la hora local del cliente, no tendr
ningn efecto.

No usar la hora local del cliente. Active esta regla si desea que la zona
horaria del servidor se utilice para todos los clientes.

No estimar la hora local para los clientes ms viejos


De forma predeterminada, las aplicaciones publicadas muestran la zona horaria
del usuario durante las sesiones. Es posible que las versiones anteriores de los
complementos no enven datos exactos de zona horaria al servidor. En dicha
situacin, el servidor estima la zona horaria local de los dispositivos cliente.
Si desea utilizar la zona horaria del servidor con los complementos ms antiguos
en lugar de estimar una zona horaria del cliente que podra no ser acertada,
establezca esta regla como Activada.
Si utiliza la hora del servidor para todos los complementos porque activ la regla
No usar la hora local del cliente, la regla No estimar la hora local del cliente no
tendr efecto.

15

Referencia de reglas de directivas

471

No usar la hora local del cliente


De forma predeterminada, las aplicaciones publicadas muestran la zona horaria
del usuario durante las sesiones. Si desea utilizar la zona horaria del servidor,
establezca la regla en Activada.

Carpeta Citrix Password Manager


Algunos entornos utilizan Citrix Password Manager para autenticar a los usuarios
de las aplicaciones publicadas. Esta carpeta contiene reglas de directivas para
configurar y controlar el uso de Password Manager.

Almacn de credenciales central


Los almacenes centrales de credenciales son almacenes con datos de Password
Manager. Estos almacenes pueden ser de diversos tipos, incluidos punto
compartido y Active Directory. Use esta regla para controlar qu almacn de
credenciales almacenar informacin sobre que usuarios o grupos de usuarios. De
forma predeterminada, la regla activada es Sin configurar. Para suplantar la
directivas con menor prioridad, la regla debe estar Desactivada o Activada.
Debido a que un archivo compartido admite un mximo de 15.000 usuarios
concurrentes, es posible que necesite varios almacenes si el nmero de usuarios
es mayor.
El control de a qu almacn de datos se conectan los usuarios permite:

Asignar usuarios geogrficamente cercanos a los almacenes de


credenciales, evitando que se enven datos a travs de la WAN.

Definir qu almacenes de credenciales se usan para grupos de usuarios,


clientes o servidores especficos

Para obtener ms informacin sobre almacenes de credenciales centrales,


consulte la documentacin de Password Manager.
Escriba la ruta UNC del almacn de credenciales central para utilizarla con esta
directiva. Las directivas slo se aplican a las carpetas compartidas configuradas
para que sean almacenes centrales de Password Manager. Si desea que esta
directiva use el almacn especificado en el agente de Password Manager, deje el
campo en blanco.
Importante: Las preferencias de conmutacin por error de las zonas slo se
aplican a los objetos publicados, no a los almacenes de datos. Si la zona preferida
del usuario no est en funcionamiento y la conexin pasa a una zona de respaldo,
el usuario no podr acceder a los objetos publicados mediante Password Manager
si el almacn de credenciales est en la zona fallada.

472

Gua del administrador de Citrix XenApp

No usar Citrix Password Manager


Esta regla permite controlar qu usuarios pueden utilizar Password Manager
cuando se conectan a servidores o aplicaciones publicadas de la comunidad. Esto
permite:

Distribuir Password Manager de forma gradual entre los grupos de usuarios


de las zonas o las comunidades

Limitar el uso de Password Manager a sub grupos dentro de las zonas o


dentro de las comunidades a aquellos que tienen licencias para usarlo

Limitar el uso de Password Manager a clientes o servidores especficos de


la comunidad

De forma predeterminada, la regla activada es Sin configurar. Para suplantar la


directivas con menor prioridad, la regla debe estar Desactivada o Activada.

Carpeta de aplicaciones distribuidas


Esta carpeta contiene reglas para configurar cmo se distribuirn las aplicaciones.
Para obtener informacin sobre la funcin de distribucin rpida de aplicaciones
Citrix, consulte la Gua Citrix de distribucin de aplicaciones por streaming.

Configurar protocolo de entrega


Esta regla permite suplantar la entrega de aplicaciones publicadas como
aplicaciones distribuidas por streaming al cliente. Se puede seleccionar el mtodo
de distribucin con el asistente para la publicacin de aplicaciones de Access
Management Console.
Para una aplicacin publicada distribuida por streaming como A la que se accede
desde un servidor, esta directiva no se utiliza.
Una vez activada la regla, elija una opcin:

Forzar el acceso al servidor (opcin predeterminada). Los usuarios


siempre ejecutan las aplicaciones desde el servidor:

Si publica una aplicacin distribuida por streaming como


Distribuida si es posible; si no, a travs de un servidor (streaming
dual), los usuarios iniciarn la aplicacin desde el servidor mediante
el mtodo alternativo que se haya seleccionado.

Si la aplicacin se publica como Distribuida al cliente (sin el modo


dual), la conexin fallar.

Forzar distribucin por streaming. Los dispositivos cliente siempre


utilizan streaming desde la ubicacin en la que se comparten los archivos
hasta los escritorios de las aplicaciones cliente. Los usuarios deben tener

15

Referencia de reglas de directivas

473

instalado el complemento de XenApp para aplicaciones de streaming y


deben acceder a la aplicacin mediante el complemento de XenApp para
aplicaciones de servidor o a travs de un sitio de Interfaz Web. Por ejemplo,
este parmetro se puede utilizar para impedir el uso de recursos de servidor.
Si se desactiva la regla o se la deja sin configurar, se usa el mtodo seleccionado
en el asistente de publicacin de aplicaciones.

Carpeta Seguridad
La carpeta Seguridad contiene subcarpetas de reglas vinculadas a la seguridad.

Carpeta Cifrado
La carpeta Cifrado contiene reglas para elevar los niveles de cifrado con el fin de
proteger an ms las comunicaciones y la integridad de los mensajes para ciertos
usuarios.

Cifrado SecureICA
De forma predeterminada, el servidor de XenApp utiliza el cifrado bsico para el
trfico de cliente-servidor. Puede elevar los niveles de cifrado para proteger ms
las comunicaciones y la integridad de los mensajes de ciertos usuarios. Si crea
una directiva para exigir un nivel de cifrado ms alto, los complementos que usen
un nivel de cifrado inferior no podrn conectarse.
Los niveles de cifrado se pueden especificar usando directivas o por medio de
Access Management Console en las aplicaciones publicadas. La configuracin
del cifrado mximo suplanta el resto de configuraciones.
Despus de activar esta regla, seleccione uno de los siguientes niveles de cifrado:

El cifrado Bsico cifra la conexin del cliente mediante un algoritmo


distinto de RC5. Protege la secuencia de datos para que no pueda leerse
directamente, pero puede ser descifrado

El cifrado RC5 (128 bits), slo inicio de sesin cifra los datos de inicio de
sesin con un cifrado RC5 de 128 bits y la conexin del cliente con cifrado
bsico

El cifrado RC5 (40 bits) cifra la conexin del cliente con un cifrado RC5
de 40 bits

El cifrado RC5 (56 bits) cifra la conexin del cliente con un cifrado RC5
de 56 bits

El cifrado RC5 (128 bits) cifra la conexin del cliente con un cifrado RC5
de 128 bits

474

Gua del administrador de Citrix XenApp

Carpeta Nivel de servicio


La carpeta Nivel de servicio contiene una regla para especificar el nivel de
importancia para la ejecucin de las sesiones.

Importancia de la sesin
Esta regla (junto con el nivel de importancia de la aplicacin, que se establece al
publicarla) determina la importancia relativa de cada sesin y tiene tres valores
posibles: bajo, normal y alto.
Si est activada la administracin de uso de CPU, las sesiones con mayor nivel de
importancia (mayor distribucin de recursos) podrn utilizar ms ciclos de CPU
que las sesiones con niveles de importancia menores (menor distribucin de
recursos).
Si est configurado el equilibrio de carga preferencial, las sesiones con el mximo
nivel de distribucin de recursos se dirigirn a un servidor con el nivel mnimo de
distribucin de recursos.
Temas relacionados:
Uso del equilibrio de carga preferente en la pgina 360
Asignacin de recursos en la pgina 361
Para configurar la importancia de la aplicacin en la pgina 64
Uso de la administracin del uso de CPU en la pgina 363

También podría gustarte