SmartAccess禁止通过NetScaler用户访问虚拟桌面重定向客户端打印机

SmartAccess禁止通过NetScaler用户重定向客户端打印机

介绍

SmartAccess和SmartControl允许您根据用户连接的方式更改ICA连接行为(例如,禁用客户端设备映射)。决策基于NetScaler
Gateway虚拟服务器名称,会话策略名称和端点分析扫描成功或失败。SmartAccess还可以控制应用程序/桌面图标的可见性。

使用SmartAccess,NetScaler仅将用户信息告知XenDesktop,有XenDesktop上的Police决定向用户提供权限与否,不对云桌面使用过程进行监管。
 
SmartControl使用后,NetScaler掌控云桌面使用的整个过程,一旦发现用户违规使用打印机或USB存储,直接进行拦截。

先决条件

除NetScaler设备许可证外,SmartAccess和SmartControl都具有相同的先决条件。

  • NetScaler设备许可证 -
    SmartAccess适用于所有版本的NetScaler设备。SmartControl仅适用于NetScaler Platinum Edition。
  • Gateway Universal许可证 - SmartAccess和SmartControl都需要NetScaler Gateway
    Universal许可证。在11.1 build 49和更新版本中,NetScaler Standard Edition附带500个许可证,NetScaler
    Enterprise Edition附带1000个许可证,NetScaler Platinum Edition附带无限许可证。

NetScaler配置

启用Gateway Universal许可,设置许可用户数,并取消取消AG的ICA only

XenDesktop配置

在DDC策略中开启禁止打印机重定向策略

过滤条件选择访问控制

输入场名称和访问条件,*号代表ANY,如果有多个Gateway vitrual Server,则需要创建session Policy绑定到指定的Vitrual Server中

在StoreFront的NetScaler设备中添加callback地址,callback地址为Gateway vip的地址,需要在StoreFront上信任callback证书并能够互相正常通信

至此,用户登录桌面测试将无法重定向本地打印机

如果需要排除部分用户可以重定向本地打印机,可以设置一条允许策略,在过滤中选择多个条件,允许策略优先级要高于禁止策略。

原文地址:http://blog.51cto.com/4964151/2161800

时间: 2024-09-30 03:31:01

SmartAccess禁止通过NetScaler用户访问虚拟桌面重定向客户端打印机的相关文章

笔记本和Ipad访问虚拟桌面登录速度差异性的问题探讨

之前在某项目上遇见一个现象: 一个联通的无线上网设备作为最终的上行出口,使用有线从无线设备接入一台笔记本,使用WIFI接入一部Ipad,然后通过公网访问Citrix XenDesktop的虚拟桌面: 发现通过笔记本访问虚拟桌面登录的速度大约在半分钟.运行的流畅度差不多和在局域网内使用的相差不大: 通过Ipad访问虚拟桌面,其登录的速度很慢,加载桌面启动画面和加载用户配置都有很长的时间,整个登录速度大约在2分钟左右. 值得讨论的是: 为什么同样是使用该台无线设备,其有线连接的笔记本和使用WIFI连

如何在XENDESKTOP7中启用RECEIVER FOR HTML5,允许支持HTML5的浏览器访问虚拟桌面

摘要 Receiver for HTML5托管在StoreFront服务器上,允许用户通过Web浏览器访问虚拟桌面和托管的应用.XenDesktop和XenApp提供的资源聚合在StoreFront Store上,用户通过Receiver for Web site获取.在Web站点上启用Receiver for HTML5,用户无需在他们的设备本地Citrix Receiver即可通过他们的Web浏览器直接访问桌面和应用.本文将讲述如何在XenDesktop7中启用Receiver for HT

绕过禁止未登陆用户访问

某些网站禁止未登陆用户访问的.但它会对搜索引擎开绿灯,搜索引擎带来的SEO关键词流量是非常可观的,当你找到这样的网站,不得不用它时,只能按照网站的要求注册账号甚至交一定的会员费.接下来通过用身份欺骗绕过网站的访问权限限制,进而直接访问网站内容. 在User agent中去除Select automatically 的选择,最后在下拉菜单中选择Googlebot 以上配置完,浏览器当前标签页的访问就能欺骗你要访问网站,被当作google的爬虫来特殊对待,对你彻底的开放数据 原文地址:https:/

如何禁止某个linux用户访问某些文件夹及执行某些命令

方案1: 给这个文件A增加个a的隐藏属性,只能增加数据不能删除修改数据,只有root能设置这个隐藏属性 chattr +a A lsattr A 可以查看隐藏属性 方案2: 修改文件所属用户和组,普通用户不能访问文件A chown root:root A 方案3: 只有文件主人可以读取 chmod 700 A 原文地址:https://www.cnblogs.com/augusite/p/10001348.html

部署VDI虚拟桌面带来的改变

部署VDI带来的改变 部署虚拟桌面基础设施之后,员工和IT管理员都会遇到很多方面的变化.不只是员工需要适应新的环境,管理员也需要解决新工具的整体转换问题以及熟悉如何管理虚拟桌面的使用. 部署VDI的一个主要原因就是用户体验.将桌面按照需求交付给用户,而不会受到用户所在位置和使用设备的限制.不论通过View Client.Citrix Receiver.微软远程桌面服务还是其他方式,VDI都可以在恰当的时间将恰当的桌面交付给恰当的用户.事实上,对于用户和IT部门来说,一个积极的主要变化是:更少的停

Citrix用户登入到用户拿到桌面流程

现在很多工程师在部署Citrix项目中都会开启HTML5,用户就不需要安装Receiver,通过Web直接就可以登入到虚拟桌面,一般项目中从用户打开网页登入用户名拿到自己办公桌面一般时间都在60S内(这个是保守的,我自己做的项目都在30s-40s用户就可以拿到桌面).就在这短暂的一分钟内,我们应该清楚理清其中的过程,以便用户在出现登入故障的时候我们可以依据提示或者报错,准确的定位所存在的问题. 下面就是我根据自己在Citrix原厂培训和项目中的 一些总结. 1.首先用户通过网页访问SF站点,将用

USB虚拟化和虚拟桌面USB重定向

USB:通用串行总线,是一种外部总线的标准,用于规范主机与外设之间的连接与通讯,其数据传输速度快,支持热插拔,并具有兼容性和透明性,已成为当今个人电脑和大量智能设 备必配的接口.随着虚拟化技术的盛行和发展,在虚拟化中引入对USB技术的支持,是必须的必然的结果,同时,由于传统桌面使用USB技术和大量的外设进行交互,因而在使用和实现虚拟桌面的时候,必须引入对USB技术的支持,以达到虚拟桌面对外设的兼容和交互,使得虚拟桌面达到和传统桌面一样的用户体验. 一.USB技术概述 USB(Universal

Horizon View虚拟桌面部署

                       Horizon View虚拟桌面部署         撰写日期:2016-02-29 撰写人:翟江恒 大纲 一.  VMwareHorizon View 6.0桌面虚拟化简介 二.  VMwareHorizon View服务器部署拓扑图 三.  服务器部署规划 四.  安装前的准备 五.  准备DC 六.  安装ESXI主机 七.  把VCenter服务器,ESXI主机,connectserver都加入域 八.  在DC上添加DNS解析记录,测试网络

Citrix xendesktop静态分发模式下合理管控分配虚拟桌面本地管理员权限

这篇博文主要要讲述的问题是我今年年初遇到的,当时正在帮忙处理虚拟桌面(Citrix的方案 )的一些问题,自己也在测试环境下搭建了一下虚拟桌面的环境玩了一下. 1.问题背景 使用虚拟桌面办公一个初衷就是为了方便IT信息部门管控用户办公行为,所以实际使用时更多是给用户分配普通权限,然而很多时候用户需要管理员权限执行一些操作(运行一些程序 安装软件等).如果每次都要网络管理员使用域管理员帮助用户去解决这些问题会非常麻烦,所以需要提出一个快速分配本地管理员账号的方法,同时在用户使用完后可以快速收回. 2