Управление пользователями
и сеансами ICA

 

Управление регистрацией клиентов ICA

Вы можете управлять определять возможность установлений сеансов разрешением или запрещением регистрации (logon). По умолчанию, при инсталляции MetaFrame XP регистрации разрешаются. Вы можете запрещать их на время обслуживания или настройки сервера.

Опции разрешения или запрещения регистрации находятся на закладке MetaFrame Settings свойств каждого сервера.

  1. Щелкните правой кнопкой мыши на сервере в левой панели Citrix Management Console и выберите из контекстного меню Properties.
  2. Для запрещения регистрации, уберите опцию Enable logons to this server на закладке MetaFrame Settings.
  3. Для разрешения регистрации установите опцию Enable logons to this server.

Управление соединениями

Когда регистрация разрешена, серверы MetaFrame XP по умолчанию не накладывают ограничения на доступ к серверу или опубликованным приложениям со стороны пользователей. Пользователи могут создавать несколько соединений и подключаться к любым приложениям, которые им разрешены.

Отсутствие ограничений хорошо в том случае, когда пользователи хорошо себя ведут. Все пользователи имеют равные права на доступ к опубликованнм приложениям.

В нерегулируемых условиях вы можете столкнуться с такими проблемами:

На соединения можно наложить два типа ограничений, как показано в таблице:

Тип ограничения Описание
Число одновременных соединений Ограничение количества одновременных соединений ICA, которое пользователь может установить в ферме. См. "Ограничение общего числа соединений"
Число экземпляров опубликованных приложений Ограничение общего числа экземпляров опубликованных приложений, которые могут быть одновременно запущены в ферме, а также предотвращение запуска пользователем более одного экземпляра приложения.


Ограничение общего числа соединений


Когда пользователь запускает опубликованное приложение, клиент ICA устанавливает соединение с сервером MetaFrame XP и запускает сеанс ICA. Если пользователь запускает второе опубликованное приложение (без завершения предыдущего сеанса), он создает в большинстве случаев второе соединение ICA.

Замечание. Использование опции цельных сеансов (seamless session) в клиенте ICA разрешает совместное использование сеанса, т.е. несколько опубликованных приложений согут работать через одно соединение.

С целью экономии ресурсов вы можете ограничить число одновременных соединений, которое может установить один пользователь. Этот лимит применяется к каждому пользователю, подключающегося к ферме. Учитываются активные и отключенные сеансы.

Например, вы можете установить предел в три соединения для каждого пользователя. Если пользователь попытается установить четвертое соединение, сделанное вами ограничение не позволит ему это сделать. Пользователь получит сообщение, что больше соединений не допускается.

Ограничение соединений позволяет также поддерживать доступность лицензий на соединения ICA, а также предотвратить чрезмерное потребление ресурсов сервера небольшим числом наглых пользователей.

Опция Enforce limit on administrators на закладке Connection Limits свойства фермы позволяет ограничить число соединений даже для администраторов. По умолчанию локальные администраторы не имеют ограничений и могут устанавливать любое количество соединений.

Ограничение числа запущенных экземпляров приложений

По умолчанию пользователи имеют неограниченный доступ к разрешенным для них опубликованным приложениям. MetaFrame XP не ограничивает числа одновременно запущенных экземпляров приложений. Кроме того, один и тот же пользователь в одном сеансе может запустить одновременно несколько экземпляров одного приложения.

Вы можете указать максимальное число экземпляров запущенных приложений во всей ферме. Например, при публикации Autodesk AutoCAD вы можете указать лимит в 30 одновременных экземпляров. Когда 30 пользователей запустят каждый по экземляру, остальные пользователи не смогут запустить.

Использование ограничения одновременных экземпляров также принуждает следовать требованиям лицензирования.

Другой опцией вы можете запретить любому пользователю запускать более одного экземпляра одного и того же приложения. Для некотрых приложений запуск второго экземпляра в том же пользовательском контексте вызывает ошибку.

Настройка управления соединениями

Управление соединением работет целиком на серверах MetaFrame XP. Клиенты ICA не могут настраивать опции управления соединением.

Все опции управления настраиваются в Citrix Management Console.

Для ограничения числа одновременых соединений в ферме:

  1. В Citrix Management Console щекните правой кнопкой на узле фермы и выберите из контекстного меню Properties.
  2. В окне Properties выберите закладку Connection Limits.
  3. Выберите Maximum connections per user и введите максимальное число одновременных соединений, допустимых для каждого пользователя.
  4. Если вы хотите, чтобы ограничения применялись для всех, включая локальных администраторов, усановите опцию Enforce limit on administrators.
  5. Щелкните OK для применения изменений.

Для публикации приложения или рабочего стола с ограничениями:

  1. В Citrix Management Console выберите Actions > New > Published Application для заупска Мастера Публикации.
  2. Следуйте инструкциям мастера
  3. В окне Concurrent Instances выберите одну или несколько из следующих опций:
  4. После ввода всей требуемой информации, щелкните Finish.

Для установки ограничения уже опубликованного приложения или рабочего стола:

  1. В Citrix Management Console щелкните правой кнопкой на опубликованном приложении и выберите Properties.
  2. В диалоге Properties выберите закладку Application Limits.
  3. Настройте следующие опции:
  4. Щелкните OK для применения изменений

Протоколирование событий соединений

На закладке MetaFrame Settings в диалоге Properties для фермы вы можете включить или выключить регистрацию событий в системном журнале событий. По умолчанию эта опция отключена.

Событие заносится в системный журнал всякий раз при отказе пользователю из-за ограничений соединений.

Для включения протоколирования установите на закладке MetaFrame Settings опцию Enable logging of over-the-limit denials.


Мониторинг и управление сеансами ICA

Вы можете использовать Citrix Management Console и Citrix Web Console для мониторинга и управления пользовательскими сеансами ICA. С помощью этих консолей вы можете:

Просмотр информации о сеансах

Некоторые закладки в Citrix Management Console представлены в виде таблиц. Каждая строка таблицы содержит детали об одном сеансе ICA. Вы можете использовать разные режимы просмотра в консоли для просмотра на основе опубликованного приложения или сервера.

Активные сеансы представлены на нескольких закладках:


Информация о сеансе, отображаемая в консоли

Каждая строка представляет один сеанс ICA. Вы можете щелкать по заголовкам таблицы для сортировки информации; при щелчке на столбце с активной сортировкой, порядок сортировки меняется на обратный. Вы можете изменить порядок расположения столбцов, перетащив их заголовки другое место.

Заголовки колонок:

Session. Имя сеанса, включающее имя протокола (обычно ICA или RDP). Имя также включает имя сетевого протокола и номер, отличающий этот сеанс от остальных.

User. Имя пользователя, создавшего сеанс. В случае анонимных соединений имя пользователя будет начинаться с букв “Anon” и следующим за ними номером сеанса.

Session ID. Идентификатор сеанса - это уникальный номер, который начинается с 0 для первого соединения консоли. Сеансы слушателя нумеруются с 65,537 и дальше вниз.

State. Состояние сеанса: Аctive (активный), Listen (слушает), Idle (простаивает), Disconnected (отключен) или Down (сброшен). Смысл этих значений объясняется в следующем разделе.

Type. Тип соединения - ICA или RDP.

Client name. Имя устройства клиента, который запустил сеанс.

Idle Time. Время, в течении которого пользователь не взаимодействовал с приложением.

Использование команд управлением сеаном

В Citrix Management Console и Citrix Web Console вы можете выбрать сеансы ICA и применить к ним команды.

В Citrix Management Console используйте меню Actions и панель инструментов. Вы также можете щелкнуть правой кнопкой мыши и выбрать команду из контекстного меню.


В Citrix Web Console команды управления доступны, когда вы выбираете переключатель слева от имени пользователя:

Отключение сеанса ICA

Для отключения сеанса ICA выберите Disconnect. Когда вы отключаете сеас, вы закрываете соединение между клиентом и сервером MetaFrame. Однако, это не завершает сеанс, и программы, которые до этого работали в сеансе, будут продолжать работать. Если позднее пользователь клиента ICA снова подключается к серверу (выбрав опубликованное приложение или заказное соединение), отключенный сеанс снова подсоединяется к клиенту.

Подключение отключенных сеансов

Когда сеанс отключен, в колонке State его состояние обозначается словом “Disconnected”. Вы можете подключиться к отключенному сеансу, выбрав Connect. Ваш сеанс должен быть способен поддерживать видеоразрешение отключенного сеанса. Из системной консоли вы можете подключиться только к сеансу, который был отключен от консоли.

Отправка сообщений пользователям

Вы можете отправлять пользователям сообщения, указав сеансы и выбрав Send Message. Вы можете выбрать несколько сеансов сразу для отправки сообщений одновременно нескольким пользователям.

Для отправки сообщения всем пользователям вы можете выбрать все активные сеансы в правой панели консоли.

В диалоге Send Message вы можете ввести заголовок сообщения. По умолчанию в поле Title указывается имя пользователя администратора Citrix, который зарегистрировался с консоли в настоящее время. В блоке Message введите текст сообщения. По завершении ввода щелкните OK для отправки сообщения выбранным пользователям (В Citrix Web Console щелкните кнопку Send Message).


Сброс сеансов ICA

Сброс сеанса командой Reset завершает все процессы, выполняющиеся в этом сеансе. Вы можете использовать Reset для удаления оставшихся процессов в случае ошибки сеанса. Однако, сброс может вызвать завершение приложений без сохранения данных.

Когда вы сбрасываете сеанс, в колонке State появляется слово Down. После обновления окна по F5 или командой Refresh сеанс исчезает из списка.

Сброс всех сеансов.
Специальные сеансы, слушающие запросы на соедиение с серверм, обозначаются словом Listen. При сбросе сеанса слушателя отключаются все сеансы, использующие ассоциированный со слушателем протокол. Например, если вы сбрасываете сеанс ICA listener, вы сбрасываете все соединения, установленные пользователями с этим сервером.

Просмотр состояния сеанса

Вы можете использовать команду Status для вывода информации о пользователе и операциях ввода/вывода. Дисплог Session Status отображает статистику соединения, включая количество принятых и переданных данных, а также количество ошибок и процент сжатия. В этом же диалоге показано имя пользователя и имя сеанса.

По умолчанию данные в Session Status обновляются ежесекундно. Вы можете использовать кнопки для сброса счетчиков и обновления данных.

Завершение сеансов ICA

Выбор Logoff Selected Session приводит к принудительному завершению сеанса пользователя. Вы можете выбрать несколько сеансов.

Важно. Завершение сеансов с помощью Logoff Selected Session может вызвать потерю данных, если пользователи предварительно не закрыли свои приложения. Вы можете сначала послать им предупредительное сообщение.

Просмотр информации о сеансах

Вы можете использовать Session Information для вывода информации о процессах, настройках, программном обеспечении клиента ICA и т.п.

Просмотр и завершение процессов

Если вам необходимо завершить некоторый процесс, запущенный в сеансе ICA, выберите в правой панели сеанс ICA и щелкните закладку Processes. Вы можете щелкнуть правой кнопкой на процессе и выбрать команду Terminate для завершения этого процесса.

Автоматическое восстановление сеанса ICA

Если сеанс ICA отключился по причине ненадежности сети или ее высокой латентности, обрыва телефонной связи , то это снижает производительность пользователей, который вынуждены вручную восстанавливать соединение.

Возможность автовосстановления связи позволяет обнаруживать разорванные соединения ICA и автоматически их восстанавливать для подсоединения к отключенному сеансу. Если эта возможность включена, пользователям не требуется вручную повторно подключаться и снова вводить свои учетные данные. Автовосстановление по TCP поддерживают клиенты ICA для Win32, WinCE и Java (только в виде апплетов). Автовосстанвление работает также для анонимных соединений. Автовосстановление не работает для ICA Client Object.

Как работает автовосстановление

Когда клиент ICA обнаруживает неожиданное отключение сеанса, он инициирует последовательность соединения. Пользователю выдается сообщение, что клиент будет пытаться подключиться после заданного интервала. Восстановление соединения не требует вмешательства пользователя, хотя они могут щелкнуть кнопку для прекращения попыток соединения.

Автовосстановление не создает дополнительных сеансов, что может произойти при ручном подключении. Если сервер не обнаружил разорванное соединение, а клиент подключается вручную, то создается новый сеанс, который не содержит среду пользователя из первого сеанса. При автовосстановлении дополнительные сеансы не создаются, поскольку производится предварительное отключение сеанса (disconnect).

Автовосстановление включает в себя механизм повтороной аутентификации с шифрованными учетными данными пользователя. При первой регистрации пользователя, MetaFrame XP шифрует данные пользователя и хранит их у себя в памяти, а клиенту ICA посылает зашифрованный ключ. Для автовосстановления клиент посылает ключ на сервер. Сервер расшифровывает из него учетные данные и подсовывает их для аутентификации процедуре регистрации Windows.

Для максимальной защиты учетных данных пользователя и сеансов ICA используйте шифрование SSL для всех коммуникаций между клиентом ICA и серверами MetaFrame XP.

Клиент ICA делает несколько попыток подключиться (по умолчанию три). Если сервер обнаруживает разорванное соединение, он отключает сеанс и позволяет клиенту автоматически подключиться в течении определенного периода времени (по умолчанию 5 минут).

Клиент и сервер обнаруживают разрыв соединения независимо друг от друга. Если сервер не определил разрыв (т.е. считает сеанс активным), он не начинает отсчет времени, допустимого для восстановления. Если клиент отключает сеанс в нормальном режиме (не по причине разрыва связи), то сервер не разрешает автовосстановление. Автовосстановление также не происходит, если пользователь отключился, закрыв приложение, но не завершил сеанс.

Настройка параметров автовосстановления

Для настройки вы можете сделать следующее:

Для настройки используется Citrix Management Console. По умолчанию автовосстановление включено на всех серверах фермы, а протоколирование выключено. Вы можете использовать команду Acrcfg для настройки параметров автовосстановления.

По умолчанию, автовосстановление включено для клиента ICA Win32. Вы можете запретить его, установив параметр AutoReconnectEnabled=0 в разделе [WFClient] файла Appsrv.ini.

Для включения автовосстановления на уровне фермы:

  1. В Citrix Management Console выберите ферму и выберите Properties.
  2. В диалоге Properties выберите закладку ICA Settings.
  3. Выберите опцию Enable Auto Client Reconnect для включения или выключения автовосстановления.
  4. Щелкните OK.

Для включения автовосстановления для отдельного сервера:

По умолчанию сервер наследует настройки из фермы. Используйте следующую процедуру для изменения настроек индивидуального сервера:

  1. В Citrix Management Console выберите сервер и выберите Properties.
  2. В диалоге Properties выберите закладку ICA Settings.
  3. Отключите Use Farm Settings. Теперь вы можете установить опцию Enable auto client reconnect.

Настройка соединений ICA для автовосстановления

По умолчанию, автовосстановление разрешено для фермы. Однако, если соединение TCP соединения ICA настроено на сброс сеанса при разрыве связи, то автовосстановления не происходит. Автовосстановление работатет только в том случае, если сервер отключает сеанс по причине разрыва связи или тайм-аута соединения.

В этом контексте соединения ICA TCP относятся к виртуальному порту сервера MetaFrame XP (а не к настоящему сетевому соединению), который используетс в сеансах ICA в сетях TCP/IP.

По умолчанию, соединение ICA TCP с сервером MetaFrame XP настроено на отключение сеанса в случае разрыва соединения или тайм-аута. Отключеные сеансы остаются в системной памяти и доступны при следующем подключении через клиента ICA.

Соединение ICA может быть настроено на сброс или завершение сеанса в случае разрыва соединения. При сбросе сеанса, попытка автовосстановления приводит к появлению нового сеанса.


Если сервер MetaFrame XP настроен на сброс сеансов, то автовосстановление создаст новый сеанс. Пользователи будут вынуждены снова ввести свои учетные данные.

Для настройки соединения ICA TCP для автовосстановления:

  1. Запустите Citrix Connection Configuration
  2. В окне утилиты дважды щелкните на ica-tcp. Появится окно Edit.

  3. В окне Edit Connection щелкните Advanced.
  4. В диалоге Advanced Connection Settings, ближе к низу, первое меню позволяет настроить поведение при разрыве связи.
  5. Щелкните OK для закрытия диалога.

Настройка соединений ICA для индивидуальных пользователей

Если в окне Advanced Connection Settings для опции On a broken or timed-out connection включена опция Inherit User Config, то настройки заимствуются из настроек пользователя.

На сервере Windows 2000 для настройки пользователей используйте Computer Management

  1. Дважды щелкните на пользователе, чтобы открыть диалог Properties.
  2. На закладке Sessions проверьте значение под When a session limit is reached or a connection is broken.
  3. Выберите Disconnect from session, чтобы разрешить автовосстановление.


Регистрация событий восстановления соединений

Используйте закладку ICA Settings в свойствах сервера или фермы для включения или отключения протоколирования.


Создание и применение политик пользователей

Политики используются для применения настроек MetaFrame к отдельным пользователям домена Windows или к группам пользователей.

С помощью политик вы можете:

Поскольку политики применяются к пользователям в момент их регистрации в ферме MetaFrame XP, политикам безразлично, какие устройства они используют.

Политика остается эффективной в течении сеанса ICA. Политики пользователей переопределяют установки, сделанные на уровне фермы, сервера или клиента ICA.

С помощью политик вы можете приспособить MetaFrame для удовлетворения требований пользователей на основе их профессиональных обязанностей, географического местоположения или типа соединения (LAN, WAN или dial-up). Например, по соображениям безопасности, вы можете применить ограничения к группе пользователей, работающих с важной информацией. Вы можете создать политику, требующую высокий уровень шифрования и запрещающую сохранение секретных файлов на локальные диски пользователей.
Однако, если некоторым из пользователей группы необходимо сохранять файлы на локальный диски, вы можете создать другую политику и применить ее только к этим пользователям. Затем вы назначаете политикам приоритеты, которые определяют порядок применения этих двух политик.

Правила политик имеют три состояния: enabled (разрешено), disabled (запрещено) или not configured (не настроено). По умолчанию все правила не настроены. Все ненастроенные правила при регистрации пользователя игнорируются, и учитываются только разрешенные или запрещенные правила.

Основные шаги для создания политики приведены ниже. Более детально они расписаны в следующих разделах.

  1. Определите критерии, на которых будут основываться ваши политики MetaFrame.
    Вы можете создать политики на основе профессиональных обязанностей, географического местоположения или типа соединения пользователей, или использовать критерии, используемые в групповых политиках Windows 2000 Active Directory.
  2. Создайте политику. Создание политики вклюает в себя следующие шаги:
  3. Назначение приоритета, или ранжирование политик

Создание политик

При создании политики для группы пользователей, вы можете обнаружить, что некоторые пользователи в группе требуют исключений из правил. Для более эффективного управления политиками, вы можете создать новые политики только для этих пользователей, а затем присвоить им более высокий ранг, чем для политики группы.

Замечание. Политики в Citrix Management Console перечисляются в алфавитном порядке. Чтобы отсортировать их по приоритету, вы должны включить подробный режим отображения. Из меню View выберите Details.

Вы можете использовать средства поиска в Citrix Management Console для поиска того, какие политики назначены каким пользовтаелям, и определить эффективные права при назначении нескольких политик одному пользователю.
Для использования поиска, откройте Citrix Management Console и щелкните кнопку Search.

Для создания новой политики:

  1. В Citrix Management Console щелкните правой кнопкой на узел Policies в левой панели и выберите Create Policy или щелкните кнопку Create Policy на панели инструментов.
  2. Введите имя политики и щелкните OK.
    Например, вы можете обозвать политики "Бухгалтерия", "Удаленные пользователи". Имя политики отображается в правой панели консоли.
  3. Вы можете добавить описание политики, щелкнув на ней правой кнопкой и выбрав Edit Description.
  4. Примените политику к пользователям, щелкнув правой кнопкой мыши на имени политики и выбрав из меню Assign Users. Дважды щелкните имя домена для отображения списка групп. Выберите Show users для отображения индивидуальных пользователей.
  5. Выберите пользователей или группы, к которым вы хотите применить политику, и щелкните Add.
    По завершении добавления пользователей щелкните OK.
  6. Теперь можно настроить правила политики. Дважды щелкните на политике для открытия окна ее свойств. Некоторые правила собраны в папки. Чтобы увидеть индивидуальные правила, раскройте папку.
  7. При установке правил укажите, какие настройки вы собираетесь применить. Щелкните Enabled для применения этого правила к пользователю или группе. Вы можете получить подсказку по каждому правилу, выбрав политику и щелкнув Help.
  8. По завершении щелкните OK.

Назначение приоритета политике

Создав основные политики, вы можете обнаружить, что для отдельных пользователей требуется индивидуальная настройка.

В следующей процедуре мы подразумеваем, то вы создали политику для группы "Бухгалтерия". Одно из правил политики запрещает сохранять файлы на локальных дисках пользователей. Однако, два пользователя этой группы иногда выезжают в удаленные офисы для аудита и требуют сохранения данных на локальные диски.

В следующих шагах описано создание новой политики для бухгалтеров Клавы и Маши, которым требуется доступ к локальным дискам, но остальные правила должны применяться так же, как и для остальных членов группы "Бухгалтерия".

Для создания исключений и назначения приоритета политикам:

  1. Определите, какие пользователи требуют доплнительных политик.
    Политика, названная "Политика Бухгалтерии", назначена группе пользователей "Бухгатерия" и предотвращает доступ к локальным дискам. Клава и Маша, члены группы "Бухгалтерия", нуждаются в доступе к локальным дискам.
  2. Определите, какое правило (или правила) вы хотите применить к этим пользователям.
    Вы хотите, чтобы большинство правил применялось ко всем пользователям, и лишь небольшое число - к индивидуальным пользователям.
  3. Создайте новую политику. Процедуру см. выше. Вы можете обозвать ее "Политика бухгалтерии с локальным доступом".
  4. Измените описание политики, щелкнув правой кнопки на ней и выбрав Edit Description.
  5. Откройте окно свойств политики и найдите правило, которое вы не хотите применять к Клаве и Маше. Установите значение этого правила Disabled.
  6. Назначьте пользователям Клаве и Маше это новую политику, щелкнув на ее имени правой кнопкой и выбрав Assign Users. Выберите опцию Show Users для отображения пользователей.
  7. Выберите из списка пользователей Клаву и Машу и щелкните OK.
  8. Установите для политики "Политика бухгалтерии с локальным доступом" ранг выше, чем у политики "Политика бухгалтерии". По умолчанию новые политики имеют наименьший ранг.
    Для просмотра номера приоритета, вы должны установить режим отображения Details (в меню View). Щелкните правой кнопкой на политике "Политика бухгалтерии с локальным доступом" и щелкайте Priority > Increase Priority до тех пор, пока ее номер приоритета не станет выше, чем у политики "Политика бухгалтерии".

Теневые сеансы (shadowing)

Вы можете наблюдать за действиями пользователей, установив теневой сеанс. В теневом сеансе отображается сеанс чужого пользователя. Теневые сеансы дают мощный инструмент для ассистирования и мониторинга пользователей.Они могут использоваться персоналом службы технической поддержки для оказания помощи пользователям: он может понаблюдать на действиями пользователя, чтобы выяснить причину проблемы, а затем может продемонстрировать правильную процедуру. Вы также можете использовать теневые сеансы для удаленного обучения.

Чтобы пользователи могли воспользоваться возможностью теневых сеансов, вы можете создать политику пользователя. Если политика пользователя разрешает теневые сеансы, то пользователь может их создавать, не требуя привилегий администратора. Несколько пользователей из разных мест могут смотреть презентацию, а также выполнять совместную работу над одним документом.

В теневых сеансах наблюдающий пользователь может пользоваться мышью и клавиатурой, если это не запрещено при инсталляции MetaFrame XP на сервер.

Важно. Если во время инсталляции MetaFrame XP вы указали ограничения теневых сеансов, вы не сможете их позже убрать. Подробнее см. "Настройка теневых сеансов"

По умолчанию у пользователей, над которыми устанавливается соединение, запрашивается разрешение.

Установление теневых сеансов из Citrix Management Console

При использовании Citrix Management Console вы должны запускать каждый теневой сеанс индивидуально; вы не можете выбрать несколько сеансов одновременно. Для для наблюдения нескольких сеансов используйте Shadow Taskbar.

Для использования Citrix Management Console вам необходим установленный на сервере клиент ICA. Он устанавливается по умолчанию при инсталляции MetaFrame.

  1. На закладке Users или Sessions в правой панели консоли щелкните правой кнопкой мыши на пользователе или сеансе.
  2. Выберите из контекстного меню Shadow.

Для установления теневого сеанса вы также можете выбрать пользователя и щелкнуть кнопку на панели инструментов.

Использование Shadow Taskbar

Для запуска Shadow Taskbar выберите Start > Programs > Citrix > MetaFrame XP > Shadow Taskbar. Панель появляется вверху экрана.

Вы также можете щелкнуть на иконке Shadow Taskbar на панели инструментов ICA Administrator.

Пока теневых сеансов нет, в панели видна одна кнопка Shadow. При щелчке на нее появляется диалог Shadow Session.

Используйте этот диалог для выбора наблюдаемых сеансов. Вы можете выбрать сеансы на базе сервера, приложения или пользователей, ассоциированных с сеансами. Вы можете выбрать одноврменно несколько сеансов. Щелкните ОК для создания теневого сеанса.

Более подробную информацию о теневых сеансах вы можете получить из контекстной справки панели Shadow Taskbar, нажав в ней F1.

Настройка теневых сеансов между пользователями

Вы можете наблюдать в теневых сеансах сеансы других пользователей. Вы также можете позволить обычным пользователям устанавливать теневые сеансы и следить за другими пользователями. Это можно использовать для презентаций, обучения, совместной работы.

Основные шаги для включения этой возможности заключаются в следующем:

  1. Создайте политику, с правилом, разрешающим теневые сеансы для пользователей.
  2. Назначьте политику наблюдаемым пользователям
  3. Опубликуйте панель Citrix Shadow Taskbar и назначьте ее наблюдающим пользователям.
  4. Обучите наблюдающих пользователей приемам работы с теневыми сеансами

Создание политик

Замечание. Вы не можете создать политику для наблюдения за пользовтаелями NDS. Вы также не можете дать пользователям NDS права установления теневых сеансов.

Допустим, вы хотите создать политику для группы пользователей "Sales", которая бы могла наблюдать за менеджером AnthonyR. Причем группа "Sales" использует теневые сеансы между пользователями для совместной работы над анонасми.

  1. Создайте новую политику. Назовите ее "“Sales Group Shadowing.” Пример создания политики см.выше
  2. Откройте свойства политики Sales Group Shadowing
  3. Откройте в левой панели папку Shadowing. Выбрите правило с именем Configure User Shadowing.
  4. Установите состояние правила, щелкнув Rule Enabled.
  5. Щлкните Allow shadowing.
    Поскольку менеджер может работать с конфиденциальными данными, выберите опцию Prohibit being shadowed without notification.
    Если менеджер не хочет, чтобы остальные продавцы могли использовать его мышь и клавиатуру, выберите Prohibit remote input when being shadowed.
  6. Выберите в левой панели правило Assign Shadowing Permissions.
  7. Включите его, выбрав Rule Enabled.
  8. Щелкните Configure для выбора пользователей, которые могут устанавливать теневые сеансы для наблюдения за сеансом менеджера. Выберите группу "Sales" и щелкните Add. Имя группы появится в списке Configured Accounts.
    По завершении добавления пользователей щклените ОК.
  9. Добавленные пользователи и группы перечислены в правой панели окна свойств политики. По умолчанию, теневые сеансы для всех пользователей разрешены. Вы можете запретить установление теневых сеансов, щелкнув Deny.
  10. Щелкните кнопку OK внизу окна свойств.

После создания политики и настройки правил, вы должны назначить ее наблюдаемым пользователям.

Назначение политики пользователям

  1. Выберите политику Sales Group Shadowing и выберите Assign Users.
  2. Выберите пользователей, чьи сеансы будут наблюдаться. В нашем случае это менеджер AnthonyR.
  3. Выберите пользователя AnthonyR и щелкните Add. Имя AnthonyR появится в списке Configured Account.
  4. По завершении щелкните OK.

Важно. Список пользователей, которым разрешено усанавливать теневые сеансы, эксклюзивен для каждого пользователя, которому назначена политика. Например, если вы создали политику, разрешающую пользователю МишаБ наблюдать за пользователем ЛюбаВ, эта политика разрешает только Мише запускать теневые сеансы и наблюдать за Любой - до тех пор, пока вы не добавите дополнительных пользователей в список в свойства этой же политики.


Для облегчения установления теневых сеансов вы можете опубликовать утилиту Shadow Taskbar. Подробнее см. в справке к утилите.


Мониторинг производительности

Показатели производительности устанавливаются при инсталляции MetaFrame XP и доступ к ним осуществляется утилитой Performance Monitor, которая поставляется с Microsoft Windows NT 4.0, TSE и семейством серверов Windows 2000.

Используя Performance Monitor, вы можете наблюдать следующие показатели:

Замечание. Полный список показателей доступен только на сервере MetaFrame XPe. На серверах MetaFrame XPa или MetaFrame XPs доступны только показатели латентности.

Для доступа к показателям:

  1. Выберите Start > Programs > Administrative Tools > Performance.
  2. Выберите в дереве System Monitor.
  3. Щелкните Аdd.
  4. В диалоге Add Counters щелкните список Performance и выберите ICA Session.

    Показатели производительности расположены в списке под опцией Select counters from list.
  5. Выберите All Counters, если хотите использовать все доступные показатели или выберите Select
    counters from list
    и подсветите индивидуальные показатели.
  6. Выберите All Instances, если вы хотите разрешить все экземпляры показателей, или выберите Select instances from list и подсветите в списке только необходимые экземпляры.
    В Мониторе список эксземпляров содержит все активные сеасны ICA, включая теневые.
    В случае теневых сеансов вы увидите данные производительности только после его завершения.
  7. Щелкните Add и затем Close.

Теперь вы можете использовать Performance Monitor для наблюдения и анализа данных производительности, сообщаемых показателями. Подробнее о Мониторе производительности смотрите в документации Windows.


Содержание