Comment sécuriser les architectures NFuse ?

Entre le poste client et le serveur web

  • utiliser SSL pour sécuriser les données utilisateurs
  • données user conservées dans un Cookie du côté client

Entre le serveur web et le serveur XML du MetaFrame

  • le password est crypté avec un algorithme propriétaire Citrix (différent de celui des fichiers ICA)
  • l’assaillant peut énumérer les applications, mais ne se connecte pas ; il lui manque les informations du cookie

Entre le poste client et la ferme de serveurs MetaFrame

  • identique à la communication ALE
  • SecureICA fournit de l’encryptage pour ce type de trafic

Citrix Resource Management Services exige t-il Metaframe pour être installé sur NT TSE ?

{{Non}}. Citrix RMS fonctionne sur TSE avec ou sans MetaFrame installé. Citrix RMS n’a aucun composant interne nécessitant la présence de MetaFrame. Les options de répartition de charge et Secure ICA requièrent tous les deux ICA. En fournissant Citrix RMS aux clients de Terminal Server, Citrix étend son potentiel de marché tout en continuant d’étendre et de supporter Microsoft Terminal Server.

Quelles sont les différences entre le Load Balancing de Windows 2000 et celui de Citrix ?

Les versions Advanced et Datacenter de Windows 2000 Server incluent des services de répartition de charge (WLBS). WLBS utilise une approche DSN Round Robin de la répartition de charge. Il propose la possibilité basique de répartir la charge entre les serveurs, mais il n’apporte pas les services de publication ou de gestion des applications (comme la gestion des déconnexions) disponibles sous MetaFrame. Le Load Balancing de Citrix permet, lui, de maximiser les ressources des serveurs en équilibrant les connexions des utilisateurs selon la disponibilité en termes de ressources processeur, mémoire et mémoire virtuelle ou toute combinaison de ces dernières. D’un point centralisé, un administrateur a la souplesse d’ajuster les paramètres de configuration du Load Balancing aux besoins de son environnement. Associé à la technologie de publication d’applications de Citrix, MetaFrame propose ainsi une solution de répartition de charge à l’échelle de l’entreprise qui peut supporter des dizaines, des centaines, voire des milliers d’utilisateurs.

Les serveurs MetaFrame et WinFrame peuvent-ils interopérer ?

L’interopérabilité des logiciels MetaFrame et WinFrame est complète à la fois pour les clients et les services tels que l’équilibrage de charge, SecureICA, Installation Management Services (IMS) et Resource Management Services (RMS). Ceux parmi vos clients qui utilisent WinFrame pourront ainsi protéger leur investissement solution serveur centralisée. Ils pourront également choisir le meilleur moment pour une migration destinée à répondre aux besoin des utilisateurs, des applications et des infrastructures.

Qu’est ce que l’option Load Balancing

L’équilibrage de charge permet de regrouper plusieurs serveurs WinFrame et/ou MetaFrame pour mettre toutes les applications de l’entreprise à la disposition de milliers d’utilisateurs simultanés. Il élimine le problème des défaillances de serveurs uniques auxquelles sont confrontés la plupart des réseaux d’entreprises, puique les utili-sateurs sont simplement redirigés vers un autre serveur disponible. Les spécialistes informatiques peuvent ainsi remplacer, pour plus de simplicité et de rentabilité, plusieurs serveurs MetaFrame et/ou WinFrame par un serveur virtuel unique capable de répondre aux besoins de plusieurs centaines, voire plusieurs milliers d’utilisateurs. En pratique, lorsque l’utilisateur lance sa session ICA, il est redirigé par le serveur maître automatiquement élu vers le serveur le moins solicité :

  1. L’utilisateur choisit l’application à exécuter.
  2. WinFrame ou MetaFrame déterminent le ou les serveurs configurés pour effectuer cette tâche.
  3. Le programme d’équilibrage de charge localise le serveur « le moins occupé » pouvant exécuter l’application de la manière la plus performante.
  4. Enfin, le programme d’équilibrage dirige automatiquement et de manière transparente l’utilisateur vers ce serveur.

Les critères d’allocations sont très nombreux. L’utilitaire d’administration de la répartition de charge peut être exécuté à n’importe quel endroit et sur n’importe quel poste afin de déterminer les raison d’une allocation.

Qu’est ce que la technologie ICA de Citrix ?

L’architecture ICA (Independent Computing Architecture) de Citrix est au coeur de la technologie client fin/serveur. Avec les produits Citrix, l’intégralité des traitements est réalisé sur le serveur, et seule L’interface utilisateur est transmise sur le poste client. L’architecture ICA, c’est l’indépendance totale. Grâce au protocole de présentation ICA, seules les informations concernant les mises à jour d’écran, les frappes clavier et les clics souris passent par le réseau. Par conséquent, les applications tournent à pleine vitesse avec des connexions à très faible débit (LAN, LAN sans fil, WAN, Web, VPN).

Qu’est ce que MetaFrame pour Unix ?

Citrix Systems, Inc a sorti une nouvelle version de son logiciel serveur d’application Citrix MetaFrame 1.1 pour UNIX Operating System. Cette nouvelle version disponible pour Solaris dans un premier temps (IBM AIX et HP-UX seront couverts d’ici la fin de l’année 2000) facilite l’accès des applications critiques UNIX (X.11) ou Sun JAVA au sein des entreprises ou via des ASP (Applications Services Provider) ou fournisseur d’application hébergée de manière indépendante où que soient les utilisateurs, indépendamment de leur poste de travail ou de leur connexion. Intégrant l’architecture ICA, Citrix MetaFrame pour UNIX Operating Systems recentralise le traitement de l’application à 100% sur le serveur. Seul le protocole ICA (gestion de l’affichage et des clicks souris) est renvoyé vers le poste client en réduisant considérablement le débit de bande passante nécessaire et en supprimant la nécessité d’avoir un logiciel d’émulation sur le poste de travail.

Quel est l’intérêt d’ajouter MetaFrame aux systèmes Unix qui apportent déja une architecture centralisée ?

MetaFrame pour Unix propose l'{{indépendance numérique}} aux architectures serveur centralisées. A partir de n’importe quel poste client et à travers tout type de connexion, un utilisateur peut lancer les application Unix, Java et Windows. L’intérêt de la surcouche MetaFrame se décline en différentes améliorations : -* la possibilité d’accéder aux applications Unix à partir d’une très large variété de plates-formes clientes -* l’indépendance vis-à-vis du protocole X11 beaucoup plus consommateur qu’ICA en bande passante, et les logiciels clients des terminaux X -* la possibilité à partir du même clients ICA (ou d’un navigateur) d’ouvrir des applications, Java, Unix et Windows de manière totalement transparente pour l’utilisateur MetaFrame permet de surmonter les limites de Java (inutilité de télécharger et d’exécuter, indépendance du navigateur, développement et déploiement rapide, moins d’encombrement de matériel JVM pour les dispositifs ultra-fins). « Dans les tests, MetaFrame pour Unix est 25 à 50% plus rapide que le système basé Java de Tarantella pour l’ouverture d’applications X à partir d’un bureau Unix. »(PC Week Labs – 6 mars 2000).

Qu’est ce que MetaFrame ?

A travers un partenariat stratégique, Microsoft utilise sous licence Citrix la technologie MultiWin pour créer des fonctionnalités multiutilisateurs dans Windows NT 4.0 et Windows 2000 Server. Le produit ainsi obtenu, Windows NT Server 4.0 Terminal Server Edition (TSE), offre des fonctionnalités multi-utilisateurs aux entreprises utilisant le système d’exploitation Windows NT Server ou Windows 2000 Server. Le logiciel serveur MetaFrame enrichit Terminal Server et Windows 2000 Server de toute une série de fonctionnalités serveur centralisées facilitant le support des entreprises au fur et à mesure de leur croissance en termes de dimension et de complexité. MetaFrame permet aux entreprises d’étendre leurs applications Windows à des environnements informatiques hétérogènes, leur apporte des fonctions de gestion à leur échelle et garantit une intégration continue des ressources et des applications locales et distantes, avec des performances exceptionnelles.