Planung, Installation und Konfiguration Citrix Provisioning Services 1903 (2024)

In diesem Artikel werden die wichtigsten Konfigurationsschritte beschreiben, die Sie bei der Planung und Einrichtung einer PVS Infrastruktur berücksichtigen sollen.Bei diesem Blog-Beitrag handelt es sich um die Aktualisierung der Einleitung aus dem Jahre 2016.

Vorbereitung / Planung

1. Boot Methode

Bevor Sie mit der Installation vorfahren, sollten Sie Anhang Ihrer Netzwerkkonfiguration festlegen, welche vDisk Boot Methode für Sie in Frage kommt: PXE, DHCP oder BDM (Boot Device Manager).

2. DHCP Server

Da die DHCP Methode sich als optimal erwiesen hat, wird nur diese auch weiter berücksichtigt.

2.1. Die Bereitstellung setzt logischerweise einen DHCP-Server voraus. Es muss noch die Frage geklärt werden, ob

  • die Rolle DHCP-Server direkt auf dem PVS-Server installiert wird
  • oder ein bereits existierender Server verwendet wird

2.2. Welche DHCP-Optionen dabei verwendet werden, ist von der Konfiguration bzw. Einsatz des UEFI Secure Boots in Ihren virtuellen Maschinen abhängig.

Die „klassischen“ DHCP-Optionen sind die folgenden:

  • Option 66: Boot Server Host Name (IP-Adresse des PVS-Servers)
  • Option 67: Bootfile Name (ARDBP32.BIN)

Für die Konfiguration des UEFI-Boots wird eine von beiden Optionen eingesetzt:

  • Option 11: Boot Server Host Name (IP-Adresse des PVS-Servers)
  • Option 17: Root Path (z.B. IP-Adresse oder FQDN des Hosts)

2.3. DHCP-Relay-Agents - oft kommt es vor, dass die DHCP-Server und die Zielesysteme in den unterschiedlichen Netzwerk-Segmenten (VLAN), die durch Firewall geschützt werden, untergebracht sind. In diesem Fall sollten Sie dafür sorgen, dass der DHCP-Broadcast zugelassen wird.

2.4. DHCP Revervation

Aus Security-Sicht empfiehlt es sich die zugewiesene Adresse fest zu reservieren.

2.5. DHCP Autorisieren

Falls die DHCP-Rolle auf einem PVS-Server installiert werden sollte, wird die Berechtigung zum Autorisieren des DHCP-Servers in Active Directory benötigt.Die Person, die den DHCP-Server in AD autorisieren soll, soll Mitglied der Enterprise Admins sein.

2.6. DHCP Failover

Es ist zu empfehlen, die DHCP-Konfigurationen hochverfügbar durch Hinzufügen weiterer DHCP-Serverhochverfügbar zu gestalten.

Alle oben genannten Schritte und die damit verbundenen Abstimmungsrunden zwischen den beteiligten IT-Abteilungen (AD, Netzwerk) können entfallen, wenn ein Boot Device Manager eingesetzt wird.

3. PVS Database

Alle PVS-Konfigurationseinstellungen werden nur in einer Farm-Datenbank gespeichert. Es werden alle von Microsoft supporteten Datenbanken unterstützt (auch MS SQL Express). Die Größe der Datenbank ist von mehreren Faktoren abhängig, vor allem, diese spielen eine wichtige Rolle: Anzahl der PVS-Server, vDisks, Stores und Target Devices.

Es gibt zwei Arten die notwendige Datenbank für die PVS-Infrastruktur anzulegen. Eine Datenbank kann bei der Installation automatisch erzeugt werden. Dafür soll aber der Benutzer, der der Konfigurationswizard gestartet hat, über die folgende SQL-Rechte verfügen:

  • dbcreator
  • securityadmin

Falls Sie nicht über die entsprechende Berechtigung verfügen, sollen Sie zur Alternative zugreifen. Es besteht die Möglichkeit ein Skript für eine manuelle Erstellung der PVS Datenbank zu generieren (C:\Program Files\Citrix\Provisioning Services\DBScript.exe) und diesen Skript von einem DB-Administrator ausführen zu lassen.
Nachdem die Datenbank auf dem Datenbank Server erstellet ist, soll die Person die die initiale Farm-Konfiguration durchführt über diese Rechte verfügen:

  • db_owner (auf die PVS-Datenbank selbst)
  • securityadmin (um sich auf dem DB-Server authentifizieren zu können)

4. Service Account

Es ist empfohlen, dass zum Starten vom Stream and Soap Service einen Dienst Account im AD angelegt wird. Dieser Dienst-Account wird sowohl für die Kommunikation mit der Datenbank, als auch für den Dienst-Start verwendet. Dabei ist die folgende Berechtigung notwendig:

  • Mitgliedschaft in der Gruppe Lokale Administratoren (auf allen PVS-Servern). Bei Bedarf konnte man die Berechtigung auch granularer gestalten, falls die lokale Admin-Rechte für Sie „überdimensioniert“ sind:
    • Run as service
    • Registry read access
    • Zugriff auf den Ordner: Program Files\Citrix\Citrix Provisioning
    • Lese- und Schreibzugriff auf vDisk-Stores
  • Mitgliedschaft in der Gruppe Maschinenkatalogadministrator in Citrix Studio. (Machine Catalog Administrator).

Die Zugriffsrechte auf die PVS-Datenbank werden dem Service Account bei der Konfiguration automatisch erteilt, und sollen nicht gesondert zugewiesen werden.

  • db_datareader
  • db_datawriter
  • Execute permissions on stored procedures

Je nachdem wie die PVS-Server in die XenDesktop-Infrastruktur integriert werden, soll auch folgende Berechtigung notwendig sein (weiter unter Punkt 5):

  • Erstellen, Löschen und Zurücksetzen von Computerobjekten (bezieht sich auf die OU, die Computerkonten beinhaltet)
  • Passwort zurücksetzen (bezieht sich auf die OU, die Computerkonten beinhaltet)

KMS-Berechtigung

Wenn der Einsatz des KMS-Servers geplant ist, muss der Service-Benutzer ein Mitglied der lokalen Admin-Gruppe sein.

CTX128276 - Configuring KMS Licensing for Windows and Office

5. Password Reset für VM-Konten

In der OU, die für die Speicherung den provisionierten VMs verwendet wird, soll die folgende GPO-Option aktiviert sein. Diese Einstellung ermöglicht ein regelmäßiges Zurücksetzen von Passwörtern eines Computerkontos.

  • Englisch: Computer Configuration > Windows Settings > Security Settings > Security Options > Domain member: Disable machine account password changes – Enabled
  • Deutsch: Computerkonfiguration > Windows-Einstellungen > Lokale Richtlinien > Sicherheitsoptionen > Domänenmitglied: Änderungen von Computerkontenkennwörtern deaktivieren - Aktiviert

6. Firewall

Abhängig von der Architekturentscheidung sollen mehrere Ports freigegeben werden.

  • UDP 6890 – 6909, 6910 – 6930 Inter-server Kommunikation, vDisk Streaming
  • UDP 67 / 4011 (Bootstrap Protocol Client)
  • UDP 69 (PXE Service)
  • UDP 6910 (TFTPServer)
  • TCP 54321, 54322,54323(SOAPService)
  • TCP 1433 Kommunikation mit MS SQL
  • TCP 389 Kommunikation mit AD
  • TCP 1688 KMS (Key Management Server)
  • TCP 445 (SMB over TCP) – Synchronisation von vDisk zwischen den Stores

Planung, Installation und Konfiguration Citrix Provisioning Services 1903 (1)

6. TFTP-Service Load Balancing

Wenn in Ihrer Infrastruktur mehr als ein PVS-Server eingesetzt wird, sollten Sie dafür sorgen, dass der TFTP-Dienst immer verfügbar ist. Unter einen TFTP-Service ist letztendlich die ARDBP32.BIN-Datei zu verstehen, die in der DHCP-Option 67 eingetragen ist und über die Option 66 erreichbar wird. Reichten Sie per Load Balancer ihrer Wahl. Eine weitere IP-Adresse wird benötigt.

Planung, Installation und Konfiguration Citrix Provisioning Services 1903 (2)

7. ServiceAccounts für vCenter

Die enge Integration zwischen Citrix- und VMware-Komponenten benötigt einen Service Account, der auf Datacenterebene auf die provisionierte Maschinen steuern kann. Eine detaillierte Auflistung der Rollen finden Sie unter in der Tabelle.

8. Store

Ein Store wird zur Speicherung von vDisks verwendet und kann sowohl auf einem zentralen SMB-Share, als auch auf einer lokalen Platte des PVS-Servers liegen. Für den weiteren Aufbau werden nur lokale Stores berücksichtigt. Ein Shared Store hat zwar den Vorteil von allen PVS-Servern gleichzeitig erreichbar zu sein, bringt aber auch mehrere kostspielige Nachteile mit sich, wie z.B. Hochverfügbarkeit.
Wenn der Store sich auf lokalen Platten der PVS-Server befindet, sollten die Inhalte des Ordners des primären PVS-Servers mit den restlichen Systemen synchron gehalten.

9. Hardware-, Software-Anforderung

Eine korrekte Dimensionierung eines PVS Servers hat eine entscheidende Bedeutung, kann aber nur infrastrukturbezogen gemacht werden.

CPU – 4 vCPU sollte i den meisten Fällen ausreichen sein.

RAM – die Menge an zugewiesenen Speicher ist stark von der Anzahl der unterschiedlichen Betriebssystemen abhängig, die gleichzeitig gestreamt werden.

Berechnungsbespiel:

  • 4 GB RAM für den Server selbst
  • 2 GB RAM pro aktive vDisk (Desktop Betriebssystem - XD Windows 10)
  • 4 GB RAM pro aktive vDisk (Published Application oder Published Desktop XA - Windows 2019)

Von Citrix wird folgende Formel zur Berechnung des Arbeitsspeichers (RAM) angeboten:

Gesamtspeicher = 4GB + (Anzahl der vDisks XD * 2GB) + (Anzahl der vDisks XA * 4GB) + 15% (Puffer)

Festplatte – es werden mindestens zwei Platten benötigt, eine für das Betriebssystem und die zweite für den Store. Wie viel Platz zur Speicherung der vDisks vorhanden sein sollte, ist von der Anzahl der unterschiedlichen vDisks und der installierten Applikation abhängig. Die Platte sollte dementsprechend performant sein.

Unterstütze Betriebssysteme:

  • Windows Server 2016 Standard, Datacenter
  • Windows Server 2019 Standard, Datacenter
  • Windows Server 2012 R2; Standard, Essential, Datacenter
  • Windows Server 2008 R2; Standard, Enterprise, Datacenter (End of Support 14.01.2020)

Alle weiteren Komponenten wie z.B. NET Framework werden vom Wizard mitinstalliert.

9.1 Netzwerke

In den modernen Netzen gibt es keine Notwendigkeit mehr ein separates Streaming Netz einzurichten.

10. Benennung

Bevor Sie zur Installation übergehen, legen Sie die Namen für die folgenden Komponenten fest:

  • Farm – ist die übergeordnete logische Einheit, die alle Komponenten der PVS-Infrastruktur beinhaltet.
  • Sites – ist eine weitere logische Gruppierung innerhalb einer Farm. Die Sites beinhalten folgende Komponenten: PVS-Servers, vDisk und Device Collections.
  • Store – ist eine weitere logische Einheit, die ein Speicherort für die vDisks definiert.
  • Device Collections – es ist ein virtueller Ordner, der zwecks besser Verwaltbarkeit / Strukturierung eingesetzt wird.

Installation

Wenn alle Vorbereitungen getroffen sind, kann die Installation beginnen. Die Installation lässt sich in vier Schritte unterteilen:

  1. PVS Konsole Installation
  2. PVS Server Installation
  3. PVS Konfiguration Wizard durchführen, Farm gründen
  4. Wiederholen Sie die oberen Schritte auf dem zweiten Server, Farm beitreten

Eine aktuelle Installations-CD können finden Sie unter folgenden Links:

Binden Sie die geladene ISO-Datei ein. Starten Sie autorun.exe und klicken Sie auf das Button „Console Installation“

Planung, Installation und Konfiguration Citrix Provisioning Services 1903 (3)

Zuerst werden alle notwendige Windows Komponenten automatisch installiert.

Planung, Installation und Konfiguration Citrix Provisioning Services 1903 (4)

Nach einer erfolgreichen Installation allen Komponenten wird die Installation fortgesetzt.

Planung, Installation und Konfiguration Citrix Provisioning Services 1903 (5)

Wählen Sie die Option „I accept the terms in the license agreement” und klicken Sie Weiter

Planung, Installation und Konfiguration Citrix Provisioning Services 1903 (6)

Bei Bedarf geben “User Name” und "Organisation” ein und Weiter

Planung, Installation und Konfiguration Citrix Provisioning Services 1903 (7)

Wenn nötig, können Sie den Pfad anpassen, sonst weiter.

Planung, Installation und Konfiguration Citrix Provisioning Services 1903 (8)

Klicken Sie auf Install, um die Installation zu starten

Planung, Installation und Konfiguration Citrix Provisioning Services 1903 (9)

Nach Abschluss der Installation schließen Sie den Wizard und kehren Sie zur Installation-CD zurück. Wählen Sie die Option „Server Installation“ aus.

Planung, Installation und Konfiguration Citrix Provisioning Services 1903 (10)

Bestätigen Sie die Installation von weiteren Komponenten.

Planung, Installation und Konfiguration Citrix Provisioning Services 1903 (11)

Wählen Sie die Option „I accept the terms in the license agreement” und klicken Sie Weiter

Planung, Installation und Konfiguration Citrix Provisioning Services 1903 (12)

Wie Sie in dieser Situation vorgehen, ist von Ihrer Infrastruktur abhängig. Es empfiehlt die Firewall-Einstellung zentral über die Windows-Richtlinien zu steuern.

Planung, Installation und Konfiguration Citrix Provisioning Services 1903 (13)

Wenn nötig, die fehlende Information eingeben und Weiter.

Planung, Installation und Konfiguration Citrix Provisioning Services 1903 (14)

Wenn notwendig anpassen, sonst Weiter

Planung, Installation und Konfiguration Citrix Provisioning Services 1903 (15)

Klicken Sie auf den Install-Button, um die Installation zu starten

Planung, Installation und Konfiguration Citrix Provisioning Services 1903 (16)

Finisch

Planung, Installation und Konfiguration Citrix Provisioning Services 1903 (17)

Die Installation ist erfolgreich abgeschlossen, der Konfigurationswizard wird automatisch gestartet.

Konfiguration

Die Konfiguration kann jederzeit angepasst werden, wenn Sie den Konfiguration-Wizard erneut ausführen.

Planung, Installation und Konfiguration Citrix Provisioning Services 1903 (18)

1. Führen Sie die Konfiguration fort

Die Logs befinden sich in dem folgenden Ordner: C:\ProgramData\Citrix\Provisioning Services\Log

Planung, Installation und Konfiguration Citrix Provisioning Services 1903 (19)

2. DHCP Services. Wählen für Ihre Umgebung passende Option.

In meisten Fällen wird die DHCP-Rolle nicht auf einem PVS-Server installiert, deswegen wählen Sie die Option „The service that runs on another computer.

Planung, Installation und Konfiguration Citrix Provisioning Services 1903 (20)

3. PXE Service. Wählen Sie eine Option aus, die Ihrer Architekturentscheidung entspricht. Da unser Server als ein PXE Server vorgesehen ist, wählen wir die Option “Citrix Provisioning PXE service on this computer“

Planung, Installation und Konfiguration Citrix Provisioning Services 1903 (21)

4. Farm Configuration.Wenn Sie die Option Create Farm auswählen, werden Sie aufgefordert eine neue Datenbank zu erstellen.

Planung, Installation und Konfiguration Citrix Provisioning Services 1903 (22)

5. Database Server. Abhängig von der geplanten Konfiguration, füllen Sie die untere Felder aus.

Planung, Installation und Konfiguration Citrix Provisioning Services 1903 (23)

6.New Farm. Füllen Sie die Felder aus.

Dabei sind folgenden Informationen einzutragen:

  • Database name – Sie können eine bestehende Datenbank auswählen, oder eine neue DB anlegen lassen
  • Farm name
  • Site name
  • Collection name
  • Farm Administrator group – diese Gruppe wird automatisch zu PVS-Admins hinzugefügt.

Die eingetragenen Informationen können nach der Konfiguration jederzeit angepasst werden (ausgenommen Datenbank).

Planung, Installation und Konfiguration Citrix Provisioning Services 1903 (24)

7.New Store. Wählen Sie den Ordner für die Speicherung von vDisks.

Planung, Installation und Konfiguration Citrix Provisioning Services 1903 (25)

8.License Server. Für die Anbindung des Lizenz-Servers können sowohl, eine IP-Adresse, ein Hostname oder ein FQDN verwendet werden. Lassen Sie die Option "Validate License server version and communication" aktiviert.

Planung, Installation und Konfiguration Citrix Provisioning Services 1903 (26)

9.User account. Hier wird unser Service Account eingetragen, der für die Kommunikation mit der PVS-Datenbank, sowie zum Starten von lokalen PVS-Diensten verwendet wird.

Planung, Installation und Konfiguration Citrix Provisioning Services 1903 (27)

10.Active Directory Computer Account Password. Die vordefinierten Einstellungen können übernommen werden.

Planung, Installation und Konfiguration Citrix Provisioning Services 1903 (28)

11. Network Communications. Falls Sie mehrere Netzwerkarten in Ihrem PVS-Server haben, wählen Sie die passende aus.

Planung, Installation und Konfiguration Citrix Provisioning Services 1903 (29)

12. TFTP Option and Bootstrap Location.Da unser Server auch zum Bereitstellen des TFTP-Dienstes vorgesehen ist, aktivieren Sie die Option „Use the Citrix Provisioning TFTP service“

Planung, Installation und Konfiguration Citrix Provisioning Services 1903 (30)

13. Stream Servers Boot List. Die an dieser Stelle angebotene Konfigurationsmöglichkeit kann jederzeit über die Management Konsole angepasst werden.

Planung, Installation und Konfiguration Citrix Provisioning Services 1903 (31)

14.Soap SSL Configuration. Wenn Sie ein SSL-Zertifikat bereits installiert haben, wird dieses hier angezeigt.

Planung, Installation und Konfiguration Citrix Provisioning Services 1903 (32)

15.Problem Report Configuration. Die Verwendung dieser Option kann das Troubleshooting beschleunigen.

Planung, Installation und Konfiguration Citrix Provisioning Services 1903 (33)

16. Finish.Der Wizard zeigt eine Zusammenfassung der getätigten Einstellungen. Die Inhalte lassen sich per Copy and Paste in den Editor übernehmen und zwecks Dokumentation weiterverwenden.

Planung, Installation und Konfiguration Citrix Provisioning Services 1903 (34)

Hiermit ist die initiale Konfiguration abgeschlossen

PVS ServiceAccounts für vCenter - Rollen/Rechte

SDKBenutzeroberfläche
System.Anonymous, System.Read und System.ViewAutomatisch hinzugefügt. Kann die integrierte Lesezugriff-Rolle verwenden.
Datastore.AllocateSpaceDatastore > Allocate Space
Datastore.BrowseDatastore > Browse datastore
Datastore.FileManagementDatastore > Low level file operations
Network.AssignNetwork > Assign network
Resource.AssignVMToPoolResource > Assign virtual machine to resource pool
VirtualMachine.Config.AddExistingDiskVirtual machine > Configuration > Add existing disk
VirtualMachine.Config.AddNewDiskVirtual machine > Configuration > Add new disk
VirtualMachine.Config.AdvancedConfigVirtual machine > Configuration > Advanced
VirtualMachine.Config.RemoveDiskVirtual machine > Configuration > Remove disk
VirtualMachine.Interact.PowerOffVirtual machine > Interaction > Power Off
VirtualMachine.Interact.PowerOnVirtual machine > Interaction > Power On
VirtualMachine.Inventory.CreateFromExistingVirtual machine > Inventory > Create from existing
VirtualMachine.Inventory.CreateVirtual machine > Inventory > Create new
VirtualMachine.Inventory.DeleteVirtual machine > Inventory > Remove
VirtualMachine.Provisioning.CloneVirtual machine > Provisioning > Clone virtual machine
VirtualMachine.State.CreateSnapshotvSphere 5.0, Update 2 und vSphere 5.1, Update 1:Virtual machine > State > Create snapshot.vSphere 5.5:Virtual machine > Snapshot management > Create snapshot
Global.ManageCustomFieldsGlobal > Manage custom attributes
Global.SetCustomFieldGlobal > Manage custom attributes
VirtualMachine.Config.AddRemoveDeviceVirtual machine > Configuration > Add or remove device
VirtualMachine.Config.CPUCountVirtual machine > Configuration > Change CPU Count
VirtualMachine.Config.MemoryVirtual machine > Configuration > Memory
VirtualMachine.Config.SettingsVirtual machine > Configuration > Settings
VirtualMachine.Provisioning.CloneTemplateVirtual machine > Provisioning > Clone template
VirtualMachine.Provisioning.DeployTemplateVirtual machine > Provisioning > Deploy template

Quelle: Citrix

  • Zurück
  • Weiter
Planung, Installation und Konfiguration Citrix Provisioning Services 1903 (2024)

References

Top Articles
8 tips for protecting your hair when heat styling
How Long Do Dryers Last? 3 Signs It's Time for a Replacement
Automated refuse, recycling for most residences; schedule announced | Lehigh Valley Press
7 C's of Communication | The Effective Communication Checklist
2018 Jeep Wrangler Unlimited All New for sale - Portland, OR - craigslist
jazmen00 x & jazmen00 mega| Discover
Martha's Vineyard Ferry Schedules 2024
Teenbeautyfitness
Puretalkusa.com/Amac
Riegler & Partner Holding GmbH auf LinkedIn: Wie schätzen Sie die Entwicklung der Wohnraumschaffung und Bauwirtschaft…
Goteach11
Overzicht reviews voor 2Cheap.nl
Legacy First National Bank
LA Times Studios Partners With ABC News on Randall Emmett Doc Amid #Scandoval Controversy
Seth Juszkiewicz Obituary
Camstreams Download
Find The Eagle Hunter High To The East
Oxford House Peoria Il
Mission Impossible 7 Showtimes Near Regal Bridgeport Village
George The Animal Steele Gif
Cooktopcove Com
Costco Gas Foster City
Drago Funeral Home & Cremation Services Obituaries
Chile Crunch Original
Gayla Glenn Harris County Texas Update
Decosmo Industrial Auctions
The Ultimate Guide to Extras Casting: Everything You Need to Know - MyCastingFile
Babbychula
Morse Road Bmv Hours
Reicks View Farms Grain Bids
Mineral Wells Skyward
Hesburgh Library Catalog
Panolian Batesville Ms Obituaries 2022
Mikayla Campinos: Unveiling The Truth Behind The Leaked Content
Nottingham Forest News Now
CohhCarnage - Twitch Streamer Profile & Bio - TopTwitchStreamers
Landing Page Winn Dixie
Southern Democrat vs. MAGA Republican: Why NC governor race is a defining contest for 2024
The Wichita Beacon from Wichita, Kansas
Appraisalport Com Dashboard /# Orders
New York Rangers Hfboards
The Holdovers Showtimes Near Regal Huebner Oaks
Tgirls Philly
Courtney Roberson Rob Dyrdek
2024-09-13 | Iveda Solutions, Inc. Announces Reverse Stock Split to be Effective September 17, 2024; Publicly Traded Warrant Adjustment | NDAQ:IVDA | Press Release
Senior Houses For Sale Near Me
Watch Chainsaw Man English Sub/Dub online Free on HiAnime.to
56X40X25Cm
The Nikki Catsouras death - HERE the incredible photos | Horror Galore
Iron Drop Cafe
Craigslist.raleigh
Philasd Zimbra
Latest Posts
Article information

Author: Terence Hammes MD

Last Updated:

Views: 6080

Rating: 4.9 / 5 (49 voted)

Reviews: 80% of readers found this page helpful

Author information

Name: Terence Hammes MD

Birthday: 1992-04-11

Address: Suite 408 9446 Mercy Mews, West Roxie, CT 04904

Phone: +50312511349175

Job: Product Consulting Liaison

Hobby: Jogging, Motor sports, Nordic skating, Jigsaw puzzles, Bird watching, Nordic skating, Sculpting

Introduction: My name is Terence Hammes MD, I am a inexpensive, energetic, jolly, faithful, cheerful, proud, rich person who loves writing and wants to share my knowledge and understanding with you.