26 - Citrix XenApp
1. Erklärung der Funktion von XenApp
Citrix XenApp, heute im Citrix-Umfeld als Teil von Citrix Virtual Apps geführt, dient dazu, Anwendungen zentral auf Servern bereitzustellen und sie Benutzern über das Netzwerk zur Verfügung zu stellen. Die Programme laufen dabei nicht lokal auf dem Client, sondern auf einem Server bzw. in einer Serverfarm. Am Endgerät werden im Wesentlichen nur Bildschirm, Tastatur und Maus übertragen. Citrix beschreibt Virtual Apps als Lösung, mit der Anwendungen und Desktops zentral bereitgestellt und kontrolliert werden können.
Das bedeutet in der Praxis: Ein Benutzer startet zum Beispiel Word oder eine Branchensoftware, aber die Anwendung wird eigentlich auf dem XenApp-Server ausgeführt. Der Benutzer sieht nur das Fenster der Anwendung auf seinem eigenen Gerät. Dadurch müssen Programme nicht auf jedem Arbeitsplatzrechner einzeln installiert und gepflegt werden.
XenApp bedeutet: Anwendungen laufen zentral auf dem Server und werden dem Benutzer über das Netzwerk bereitgestellt.
2. Wann wird XenApp eingesetzt?
XenApp wird eingesetzt, wenn Anwendungen zentral verwaltet, einheitlich bereitgestellt und von vielen Benutzern genutzt werden sollen. Typische Einsatzfälle sind Unternehmensanwendungen, Fachsoftware, Office-Programme oder Programme, die auf vielen Arbeitsplätzen identisch verfügbar sein sollen. Der zentrale Ansatz vereinfacht Patchen, Sichern und Verwalten, weil die Anwendung nicht überall lokal gepflegt werden muss.
Typische Einsatzszenarien:
- viele Benutzer sollen dieselbe Anwendung nutzen
- Anwendungen sollen standortübergreifend verfügbar sein
- Software soll zentral gepflegt und aktualisiert werden
- Benutzer arbeiten mit schwächeren Endgeräten oder von unterwegs
- sensible Daten sollen möglichst im Rechenzentrum bleiben
3. Was sind Grenzen von XenApp?
XenApp ist nicht für jede Anwendung ideal. Grenzen entstehen vor allem dann, wenn Programme sehr hardwareabhängig, grafikintensiv, echtzeitkritisch oder stark an lokale Peripherie gebunden sind. Auch Spezialsoftware mit aufwendiger lokaler Treiberanbindung oder Anwendungen, die sich schlecht im Mehrbenutzerbetrieb verhalten, sind problematisch. Citrix selbst unterscheidet deshalb verschiedene Bereitstellungsarten, weil nicht eine einzige Methode für alle Anforderungen passt.
Grenzen von XenApp:
- nicht jede Anwendung ist mehrbenutzerfähig
- lokal benötigte Hardware kann problematisch sein
- hohe Grafik- oder Multimedia-Anforderungen können ungünstig sein
- manche Spezialanwendungen eignen sich eher für lokale Installation oder eine VDI-Umgebung
- bei Netzproblemen leidet die Benutzersitzung direkt mit
Nicht jede Software, die auf einem Einzel-PC läuft, ist automatisch auch für eine XenApp-Umgebung geeignet.
4. Vorteile einer XenApp-Umgebung
Der große Vorteil von XenApp ist die zentrale Applikationsbereitstellung. Anwendungen werden auf Servern installiert und von dort für Benutzer veröffentlicht. Dadurch müssen Updates, Änderungen und Fehlerbehebungen nicht an jedem einzelnen Arbeitsplatz separat durchgeführt werden. Außerdem bleiben Daten und Programmausführung zentral im Rechenzentrum, was Verwaltung und Sicherheit erleichtert.
Wichtige Vorteile:
- zentrale Installation und Pflege von Anwendungen
- einheitliche Versionen für alle Benutzer
- schnellere Bereitstellung neuer Programme
- geringerer Administrationsaufwand
- Daten bleiben zentral
- Nutzung auch von schwächeren Endgeräten möglich
- bessere Skalierung bei vielen Benutzern
5. Grundlegende Veröffentlichungsmöglichkeiten
Citrix bietet verschiedene Delivery Methods, also Bereitstellungsarten. Das sind die wichtigsten:
- Anwendungsfreigabe
einzelne Programme werden veröffentlicht - Desktopfreigabe
ein kompletter Desktop wird bereitgestellt - Published Content
auch Inhalte wie URLs oder UNC-Pfade können veröffentlicht werden
Wann macht welche mehr Sinn?
Anwendungsfreigabe ist sinnvoll, wenn Benutzer nur einzelne Programme benötigen. Das ist oft die eleganteste Lösung, weil der Benutzer nur die benötigte Anwendung sieht und nicht einen kompletten Serverdesktop.
Desktopfreigabe ist sinnvoll, wenn Benutzer eine komplette Arbeitsumgebung brauchen, zum Beispiel für Administratoren, Spezialanwender oder wenn mehrere Programme in einer vollständigen Sitzung zusammen genutzt werden sollen.
Published Content ist sinnvoll, wenn nicht direkt ein Programm, sondern ein Link, Dokument oder Netzwerkinhalt zentral bereitgestellt werden soll.
Faustregel
Nur einzelne Anwendung nötig → Anwendungsfreigabe
Komplette Arbeitsumgebung nötig → Desktopfreigabe
6. Am Beispielserver: Wo sehe ich, wer angemeldet ist? Wie kann ich Sitzungen verwalten oder trennen?
In Citrix-Umgebungen wird die Sitzungsüberwachung typischerweise über Citrix Director bzw. in neueren Umgebungen über die Citrix-Verwaltungsoberflächen für Monitoring und Sitzungen vorgenommen. Dort lassen sich Benutzersitzungen anzeigen und Verwaltungsaktionen durchführen. Citrix nennt Director bzw. die Monitoring-Funktionen als Bestandteil der Verwaltung und Überwachung von Sitzungen.
Typische Möglichkeiten:
- angemeldete Benutzer sehen
- aktive oder getrennte Sitzungen prüfen
- Sitzungen abmelden
- Sitzungen trennen/disconnecten
- Sitzungen beobachten bzw. supporten, je nach Berechtigung
Auf dem eigentlichen Windows-Server selbst sieht man Sitzungen zusätzlich oft über die klassischen Windows-Bordmittel, zum Beispiel Task-Manager, Server-Manager oder administrative Tools für Remotesitzungen. Das ist dann aber eher die Windows-Seite, nicht die eigentliche Citrix-Gesamtverwaltung. Für RDS nennt Microsoft Server Manager und Collections zur Verwaltung von Sitzungen und RemoteApps.
7. Hauptunterschied zwischen XenApp und Microsoft RDS
XenApp und Microsoft RDS sind verwandt, weil beide zentrale Sitzungen und Anwendungsbereitstellung ermöglichen. Der Unterschied liegt vor allem darin: Citrix baut auf den Windows-Session-Host-Grundlagen auf und ergänzt sie um eigene Verwaltungs-, Bereitstellungs- und Richtlinienfunktionen. RDS ist die Microsoft-Basislösung mit Rollen wie RD Session Host und RD Connection Broker. Citrix ergänzt darüber hinaus eine eigene Verwaltungs- und Delivery-Schicht.
Im Bezug auf die Applikationsverwaltung
Bei Microsoft RDS werden Anwendungen typischerweise als RemoteApp aus einer Session Collection veröffentlicht. Die Verwaltung erfolgt in erster Linie über Windows Server / Server Manager / RDS-Rollen.
Bei Citrix XenApp erfolgt die Anwendungsbereitstellung über die Citrix-Verwaltung mit Delivery Groups, Richtlinien und Citrix-spezifischen Einstellungen. Dadurch ist die Applikationsverwaltung meist flexibler und granularer. Citrix ordnet das Publizieren und Ausliefern von Anwendungen den Delivery- und Verwaltungsfunktionen zu.
Im Bezug auf die Veröffentlichungsmöglichkeiten
RDS bietet vor allem:
- RemoteApp
- Session-Desktop / vollständige Desktops in Collections
Citrix XenApp bietet darüber hinaus sehr ausgeprägt:
- veröffentlichte Anwendungen
- veröffentlichte Desktops
- published content
- flexiblere Delivery-Methoden und Zuweisungsmöglichkeiten
Im Bezug auf die Verwaltung der Terminalserver
Bei RDS werden die Session Hosts über Microsoft-Rollen wie RD Session Host und RD Connection Broker organisiert. Lastverteilung und Verbindungssteuerung laufen über den RD Connection Broker und Collections.
Bei Citrix erfolgt die Verwaltung zentral über Citrix-Komponenten wie Delivery Groups, Policies, Monitoring und Konfigurationswerkzeuge. Historisch wurde von Studio und Director gesprochen; Citrix dokumentiert außerdem, dass neuere Versionen stärker auf Web Studio setzen.
RDS = Microsoft-Basis für Remotesitzungen und RemoteApps
XenApp = Citrix-Lösung mit zusätzlicher Verwaltungs-, Delivery- und Richtlinienlogik
8. Nach welchem Prinzip funktioniert die Sitzungsverteilung in einer XenApp-Umgebung mit mehreren Applikations-Servern?
In einer XenApp- bzw. Citrix-Virtual-Apps-Umgebung mit mehreren Multi-Session-Servern werden neue Sitzungen per Load Balancing auf die verfügbaren Maschinen verteilt. Citrix dokumentiert dafür horizontales und vertikales Load Balancing; standardmäßig ist horizontales Load Balancing aktiviert. Load Balancing wird auf Ebene der Delivery Group konfiguriert und gilt für Multi-Session-OS-Maschinen.
Vereinfacht gesagt:
- die Umgebung prüft, welche Server in der Delivery Group verfügbar sind.
- neue Sitzungen werden nach Lastverteilungsregeln zugewiesen
- Ziel ist eine sinnvolle Verteilung der Benutzer auf die vorhandenen Applikationsserver
Die Sitzungsverteilung erfolgt über die zentrale Citrix-Lastverteilung innerhalb der Delivery Group. Die Verteilung orientiert sich an der verfügbaren Last bzw. den Regeln.
9. Möglichkeiten der Richtlinien-Steuerung bei Citrix XenApp und Microsoft RDS
Bei Citrix sind Richtlinien ein sehr wichtiges Steuerungsinstrument. Citrix beschreibt Policies als Sammlung von Einstellungen, mit denen Sitzungen, Bandbreite, Sicherheit und Verhalten für Benutzer, Geräte oder Verbindungstypen gesteuert werden. Sie können gezielt für bestimmte Benutzergruppen, Geräte oder Verbindungsarten definiert werden.
Bei Microsoft RDS erfolgt die Richtlinien-Steuerung typischerweise über Gruppenrichtlinien (GPOs) in Active Directory bzw. über die RDS-bezogenen administrativen Vorlagen. Microsoft dokumentiert ausdrücklich die Anwendung von GPOs auf RDS-Server und verweist dabei auf getrennte Ansätze für Computer- und Benutzereinstellungen.
Kurzvergleich
- in Citrix-Verwaltung definierbar
- für Benutzer, Geräte, Verbindungstypen
- steuern Sitzung, Bandbreite, Sicherheit, Drucker, Umleitungen usw.
Citrix-Richtlinien
- über GPOs / Administrative Vorlagen
- steuern z. B. Sitzungszeitlimits, Umleitungen Benutzerumgebung, Sicherheitsoptionen
Microsoft-RDS-Richtlinien
10. Applikationsfreigabe
Welche Einstellungen müssen bei Veröffentlichung einer Anwendung angegeben werden?
Die genaue Oberfläche hängt von der Citrix-Version ab, aber grundsätzlich müssen bei der Veröffentlichung einer Anwendung typischerweise diese Dinge festgelegt werden:
- welche Anwendung veröffentlicht wird
- auf welchen Servern/Maschinen sie verfügbar ist
- für welche Benutzer oder Gruppen sie sichtbar bzw. nutzbar ist
- Anzeigename / Veröffentlichungsname
- ggf. Startparameter, Arbeitsverzeichnis oder ähnliche Programmdetails
- Zugehörigkeit zu einer Delivery Group
Welche Voraussetzungen müssen erfüllt werden, wenn die Applikation auf mehreren Servern bereitgestellt werden soll?
Wenn eine Anwendung auf mehreren XenApp-Servern bereitgestellt werden soll, muss sie auf allen dafür vorgesehenen Servern konsistent vorhanden und nutzbar sein. Praktisch heißt das:
- gleiche Anwendung auf allen beteiligten Servern installiert
- gleiche Version und möglichst gleiche Konfiguration
- gleiche Zugriffsrechte / Voraussetzungen
- Server gehören zur passenden Delivery Group bzw. Bereitstellungsgruppe
Sonst kann es passieren, dass ein Benutzer durch die Lastverteilung auf einen Server kommt, auf dem die Anwendung anders konfiguriert ist oder gar nicht korrekt funktioniert. Das ergibt sich aus der Lastverteilung in der Citrix-Umgebung.
Was unterscheidet eine Anwendungs- von einer Desktopfreigabe?
Bei der Anwendungsfreigabe bekommt der Benutzer nur ein einzelnes Programm angezeigt. Das wirkt oft so, als liefe die Anwendung lokal, obwohl sie tatsächlich auf dem Server ausgeführt wird.
Bei der Desktopfreigabe bekommt der Benutzer einen vollständigen Desktop bzw. eine komplette Sitzung auf dem Server. Dort kann er dann mehrere Programme innerhalb dieser Umgebung nutzen.
Kurz gesagt:
- Anwendungsfreigabe = nur das Programm
- Desktopfreigabe = kompletter entfernter Desktop
11. Richtlinien
Wie und wo kann ich Citrix-Richtlinien definieren?
Citrix-Richtlinien werden in der Citrix-Verwaltung definiert. Historisch geschah das häufig in Citrix Studio, Citrix dokumentiert aber für aktuelle Versionen den Wechsel zu Web Studio. Zusätzlich gibt es die Möglichkeit, Citrix-Richtlinien in Active Directory zu speichern; dafür nennt Citrix die Group Policy Management Console als Voraussetzung.
- Citrix-Richtlinien können in der Citrix-Verwaltung angelegt werden
- alternativ können policy-bezogene Informationen auch mit AD/GPMC verknüpft werden, je nach Aufbau der Umgebung
Was kann ich im Groben mit den Citrix-Richtlinien steuern?
Citrix nennt ausdrücklich Bereiche wie Sitzungen, Bandbreite und Sicherheit. Darüber hinaus steuern Citrix-Richtlinien typischerweise das Verhalten der Sitzung und vieler Umleitungs- bzw. Benutzererfahrungsfunktionen.
Im Groben lassen sich steuern:
- Sitzungsverhalten
- Zeitlimits für Sitzungen
- Sicherheitsoptionen
- Bandbreitennutzung
- Drucker- und Geräteumleitungen
- Benutzererfahrung und Verbindungsverhalten
- Regeln je nach Benutzer, Gerät oder Verbindungstyp
Citrix-Richtlinien sind deutlich mehr als nur "Zugriff erlauben oder verbieten". Sie steuern auch Sitzung, Sicherheit, Bandbreite und das Verhalten der Verbindung.
12. Fazit
Citrix XenApp wird eingesetzt, um Anwendungen zentral auf Servern bereitzustellen und Benutzern flexibel zur Verfügung zu stellen. Es eignet sich besonders für standardisierte Unternehmensanwendungen, zentrale Verwaltung und viele Benutzer. Gegenüber Microsoft RDS bietet Citrix in der Praxis eine weitergehende Delivery- und Richtlinienlogik, während RDS die Microsoft-Basis für Session Hosts, RemoteApps und Sammlungen bildet.
Wichtig für die Praxis:
- XenApp zentralisiert Anwendungen
- veröffentlicht werden können Anwendungen, Desktops und teils Inhalte
- Lastverteilung erfolgt über Citrix-Load-Balancing in Delivery Groups
- RDS arbeitet mit Collections und RD Connection Broker
- Richtlinien sind bei Citrix und RDS ein zentrales Verwaltungswerkzeug