Главная Блог Миграция с Citrix

Миграция с Citrix: чем отличается от переезда с VMware и как заменить VDI без потери качества

Почему Citrix перестал быть рабочим вариантом — переход на подписочные лицензии, уязвимости шлюза, закрытые каналы поддержки; чем миграция с Citrix сложнее, чем с VMware; ключевой критерий выбора замены — протокол доставки; пошаговый план перевода пользователей.

Команда AirCloud разработчик платформы
Миграция 3 сентября 2026 · 4 мин чтения
Офис AirCloud
Офис AirCloud · Минск

Citrix долгое время был стандартом для организации виртуальных рабочих мест в крупном бизнесе: банки, телеком, государственные организации строили доставку рабочих столов и приложений именно на нём. Сегодня компании ищут замену. Разбираем, почему, чем миграция с Citrix отличается от переезда с VMware и как сделать её без потери качества для пользователей.

Почему Citrix перестал быть рабочим вариантом

Citrix специализировался на доставке рабочих мест и публикации приложений — именно эти решения стояли в инфраструктуре большинства крупных организаций. Ситуация изменилась по нескольким направлениям:

  • Переход на подписку. Владелец продуктов Citrix, компания Cloud Software Group, переводит Citrix и NetScaler на подписочную модель и активацию через License Activation Service; файловое лицензирование выводится из поддержки. Сроки и последствия для бессрочных лицензий зависят от продукта, типа лицензии и версии — сверяйте с документацией вендора по вашей инсталляции.
  • Уязвимости и обязательные обновления. Оставаться на старых версиях небезопасно. В 2025 году в NetScaler ADC и NetScaler Gateway были закрыты критические уязвимости CVE-2025-5777 (CVSS 9,3, бюллетень CTX693420) и CVE-2025-6543 (CVSS 9,2, бюллетень CTX694788); вендор и CISA подтвердили их эксплуатацию в реальных атаках, а для снятых с поддержки веток 12.0 и 13.0 исправления не выпускались. Это особенно опасно, потому что шлюз стоит на периметре и часто работает как VPN-сервер.
  • Закрытые каналы поддержки. Для компаний в ряде стран легальный канал продаж, продления и обновлений фактически закрыт. Рассчитывать на неофициальную поддержку интеграторов нецелесообразно: это увеличивает ответственность подрядчиков и стоимость обслуживания.
  • Требования регуляторов и внутренних политик для финансового сектора и критичной инфраструктуры всё чаще исключают зависимость от вендора без гарантий поддержки.

Компании, которые продолжают эксплуатировать Citrix на бессрочных лицензиях, накапливают технический долг. Это не катастрофа сегодня, но риск, который растёт с каждым месяцем.

Чем Citrix отличается от VMware с точки зрения миграции

Это важно понимать, чтобы правильно спланировать переход.

VMware — это прежде всего платформа серверной виртуализации. Мигрировать с неё означает перенести виртуальные машины на новый гипервизор.

Citrix — это прежде всего платформа доставки рабочих мест и приложений. Мигрировать с неё означает не просто перенести машины, но и заменить:

  • протокол доставки рабочего места — на альтернативный;
  • брокер подключений — на аналог;
  • клиентское ПО — на новое на всех устройствах пользователей;
  • шлюз доступа — на свой;
  • политики и настройки сессий — перенести или воссоздать.

Именно поэтому миграция с Citrix технически сложнее, чем с VMware, и требует более тщательного планирования пользовательского опыта: люди почувствуют разницу в первый же день.

Ключевой критерий выбора замены: протокол доставки

Пользователи Citrix привыкли к одному из лучших протоколов доставки рабочих мест в мире: он адаптируется к состоянию канала, эффективно сжимает данные, обеспечивает комфортную работу даже при нестабильной сети.

При выборе замены важно, какой протокол доставки использует вендор и как он ведёт себя на ваших каналах: отклик, артефакты при прокрутке, работа с графикой. Проверяйте это на реальном канале филиала до массового перевода — по описанию в спецификации разницу не увидеть.

AirCloud разрабатывает собственный протокол с 2016 года. В тестах у крупного телеком-оператора на каналах 1 Мбит/с и ниже сравнивали измеримые метрики — задержку, частоту кадров, качество при потерях пакетов; методику и результаты для вашего сценария показываем на пилоте. Четыре профиля под тип сети, 27 параметров настройки; в предельном режиме — около 50 кбит/с ценой качества изображения.

Что ещё нужно заменить

Шлюз доступа. Вместо шлюза Citrix — встроенный шлюз внешнего доступа AirCloud в демилитаризованной зоне: аутентификация и политики подключения, второй фактор через RADIUS, до авторизации доступа во внутреннюю сеть нет, раздельные потоки для пользователей и администраторов. Подробно — в статье про защищённый рабочий стол.

Брокер и группы доставки. В AirCloud рабочие столы объединяются в пулы — плавающие и закреплённые, — а доступ раздаётся группами доставки, аналогично привычной логике. Политики на пользователя и пул: буфер обмена, USB, печать, камера, микрофон, водяные знаки.

Терминальный доступ. Если часть нагрузки у вас — опубликованные приложения на терминальных серверах, AirCloud поддерживает терминальные сценарии на Windows и Linux под тем же протоколом. На Windows сессии обслуживает роль RDSH Windows Server, и её лицензирование (Windows Server, RDS CAL) сохраняется; поддерживаемые ОС и перенос приложений уточняем при проектировании. Как это устроено — в статье про терминальный сервер.

Клиенты и тонкие клиенты. Клиентское приложение есть под Windows, macOS и Linux; совместимость существующих тонких клиентов, включая одноплатные компьютеры и устройства с зашитым чужим протоколом, проверяем по модели и ОС.

Пошаговый план миграции с Citrix

Миграция выполняется поэтапно, с согласованными окнами переключения:

1. Аудит. Инвентаризация всех публикуемых приложений, типов рабочих мест, числа пользователей и их сценариев работы.

2. Пилот. Развернуть новую платформу параллельно с Citrix, перевести 5–10% пользователей для тестирования — начиная с тех, у кого самые сложные каналы связи.

3. Клиентские устройства. Обновить или заменить клиентское ПО, настроить политики, проверить периферию: смарт-карты, принтеры, сканеры.

4. Поэтапный перевод пользователей. Начать с менее критичных групп, собрать обратную связь, донастроить профили протокола.

5. Критичные группы. После подтверждения стабильности — бухгалтерия, руководство, ключевые бизнес-процессы, включая .

6. Вывод Citrix. Отключение инфраструктуры, документирование новой схемы.

Параллельная работа двух систем на этапах 2–4 — обязательное условие. Это даёт возможность отката и снижает риск для бизнеса. По скорости: у крупной нефтяной компании развёртывание и настройка платформы на 1500 пользователей заняли полтора дня; срок перевода пользователей с Citrix определяется по результатам пилота.

На что обратить внимание при выборе платформы

  • Протокол доставки — проверьте его на своих каналах: разницу с Citrix пользователи заметят в первую очередь.
  • Поддержка тонких клиентов, которые уже стоят на местах, — важно сохранить совместимость.
  • Брокер с гибкой настройкой политик — это замена контроллеру доставки Citrix.
  • Интеграция с Active Directory и существующей инфраструктурой безопасности.
  • Реальный опыт миграций у вендора — попросите референсы.

Вывод

Миграция с Citrix — технически более сложная задача, чем переход с VMware, но вполне решаемая при правильном планировании. Переход вендора на подписку и уязвимости шлюза делают её срочной. Ключевой критерий выбора замены — качество протокола доставки рабочих мест: именно это пользователи почувствуют в первую очередь. Общий обзор технологии — в статье про VDI для бизнеса.

Если вы используете Citrix и планируете переход — свяжитесь с нами, обсудим вашу ситуацию и поможем с планом миграции.

Вопросы и ответы

Cloud Software Group переводит Citrix и NetScaler на подписку и активацию через License Activation Service; условия и сроки для бессрочных лицензий зависят от продукта и версии — сверяйте с документацией вендора. Оставаться на старых версиях означает жить с незакрытыми критическими уязвимостями.

С VMware переносят виртуальные машины. С Citrix нужно заменить ещё протокол доставки, брокер, шлюз и клиент на всех устройствах — то есть то, что пользователи трогают каждый день.

Заметят, если протокол новой платформы хуже ведёт себя на их каналах. Протокол AirCloud рассчитан на слабые каналы, но оценивать его нужно по измеримым метрикам — проверяйте на реальном канале филиала до массового перевода.

Часто да. Клиент AirCloud есть для Windows, macOS и Linux; совместимость конкретных моделей тонких клиентов, включая устройства с зашитым чужим протоколом, проверяем по модели и ОС.

Демонстрация Посмотреть AirCloud на живом стенде и получить расчёт под ваш парк рабочих мест
Запросить демонстрацию