Citrix CVAD 2607 LTSR: wat is er nieuw en telt het?

Diagram met vijf Citrix-componenten rondom versie 2607 LTSR, waarbij Provisioning geel is uitgelicht als het onderdeel dat directe aandacht vraagt.

Je Citrix-omgeving draait. Gebruikers werken. En dan verschijnt er een nieuwe Long Term Service Release. De vraag die daarna volgt is elke keer dezelfde: wat zit erin, en moet ik hier iets mee? Bij een LTSR speelt die vraag zwaarder dan bij een Current Release. Je kiest immers voor stabiliteit, niet voor de nieuwste functies. CVAD 2607 LTSR is uitgebracht op 19 augustus 2026 en raakt vrijwel elk onderdeel van het platform: van de VDA en HDX tot Provisioning, StoreFront en Workspace Environment Management. Dit is wat je moet weten.

Wat is CVAD 2607 LTSR en voor wie is het bedoeld?

Een Long Term Service Release is de stabiele variant van Citrix Virtual Apps and Desktops. Je krijgt een langere supportcyclus, minder wijzigingen en cumulatieve updates in plaats van nieuwe functies om de paar maanden. Daar staat tegenover dat je nieuwe functionaliteit pas krijgt wanneer er een nieuwe LTSR verschijnt. Dat is nu het geval. De vorige LTSR was 2507, uitgebracht in augustus 2025.

Een LTSR is bedoeld voor organisaties die voorspelbaarheid belangrijker vinden dan snelheid. Denk aan zorg, productie, logistiek en financiële dienstverlening, waar een werkplek die het doet zwaarder weegt dan een werkplek die het nieuwste doet. Wie actief meebeweegt met nieuwe functionaliteit zit beter op het Current Release-kanaal.

  • Long Term Service Release: stabiele basis, lange supportcyclus, minder wijzigingen
  • Current Release: nieuwste functies, kortere levensduur, vaker updaten

Wat zijn de belangrijkste HDX- en VDA-verbeteringen in 2607?

Minder bandbreedte per sessie

Citrix heeft de protocolefficiëntie aangepakt. Volgens eigen interne tests verbruikt een virtuele sessie ongeveer 14 procent minder bandbreedte dan bij de vorige LTSR. Bron: Citrix Blogs, 19 augustus 2026.

Belangrijk om te weten: dit cijfer komt uit een testomgeving van de leverancier zelf, niet uit onafhankelijk onderzoek. Het effect in jouw omgeving hangt af van je werklast, je protocolinstellingen en je netwerk. Merkbaar wordt het vooral op verbindingen die nu al krap zitten, zoals thuiswerkplekken, buitenlandse vestigingen en locaties op mobiel internet.

HDX super resolution zonder extra GPU

HDX super resolution verbetert de beeldkwaliteit door de GPU van het endpoint te gebruiken in plaats van een dedicated GPU in de server. Dat is interessant voor organisaties die scherpere beelden willen zonder te investeren in grafische kaarten in het datacenter. De rekenkracht die in de laptops van je gebruikers zit, wordt zo alsnog benut.

Printen en randapparatuur

De PDF universal print driver krijgt een eigen instellingenscherm binnen de sessie, waarmee gebruikers hun printvoorkeuren kunnen aanpassen. Ook laat de driver geen document meer achter op het endpoint na het printen, wat een klein maar reëel datalek scheelt op gedeelde apparaten. Daarnaast is de ondersteuning van randapparatuur voor bedrijfskritische workflows verbeterd, iets wat vooral speelt bij scanners, handterminals en medische apparatuur.

Diagnose bij FIDO2 en netwerkproblemen

Er is een nieuwe FIDO2-diagnosetool meegeleverd op de VDA. Wie werkt met security keys of Windows Hello for Business en tegen redirectieproblemen aanloopt, hoeft niet meer te gokken waar het misgaat. Daarnaast is er een machinebeleid voor EDT MTU-rediscovery, waarmee de sessie zich beter aanpast aan wisselende netwerkomstandigheden.

Wat verandert er in de inlog- en gebruikerservaring?

De grootste verandering zit in identity. Microsoft Entra single sign-on voor Entra hybrid joined session hosts is nu algemeen beschikbaar en dus geen preview meer. Voor de vele MKB-omgevingen die hybrid joined werken, betekent dit dat de omweg met FAS of handmatige workarounds niet langer de enige route is.

Daarnaast is er web sign-in om een Entra hybrid joined desktop te ontgrendelen, al is die functie nog in preview. En er is een beleid waarmee het sluiten van een gepubliceerde applicatie de sessie loskoppelt in plaats van de gebruiker uitlogt. Dat klinkt als een detail, maar het scheelt gebruikers die per ongeluk een venster sluiten een volledige nieuwe aanmeldronde.

De Citrix Virtual Desktop Assistant is uitgebreid met een overzicht van de grafische instellingen van de sessie en met proactieve meldingen, bijvoorbeeld wanneer het resourcegebruik oploopt of de profielopslag bijna vol zit. Gebruikers zien daarmee eerder zelf wat er aan de hand is, in plaats van dat de servicedesk het achteraf moet reconstrueren.

Wat is er nieuw op het gebied van beheer en kosten?

Kostenbeheer schuift naar voren in het proces. Bij het provisionen van machines in Microsoft Azure krijg je nu een kostenraming te zien voordat de resources worden uitgerold. Dat maakt het gesprek over cloudkosten concreter, omdat het plaatsvindt op het moment van de keuze en niet pas bij de factuur.

Autoscale kent daarnaast een vakantieplanning, waarmee je capaciteit automatisch terugschroeft in periodes waarvan je vooraf weet dat er nauwelijks gewerkt wordt. Denk aan bouwvakperiodes, feestdagen en collectieve sluitingen.

In Web Studio kun je nu zoeken naar een domein en domeinen op een uitsluitingslijst zetten. Dat is nuttig in omgevingen met meerdere trusts, waar een domein dat niet meer bereikbaar is de console traag maakt of laat vastlopen.

Wat betekent 2607 voor security en compliance?

Twee onderdelen springen eruit. Session Recording krijgt AI-ondersteunde analyse, waarbij opnames automatisch worden doorgenomen en bevindingen op het gebied van security en compliance worden gemarkeerd. Organisaties nemen vaak duizenden sessies per dag op, maar handmatig terugkijken gebeurt in de praktijk zelden. Beheerders kunnen opnames daarnaast beveiligd exporteren voor audits en juridische procedures.

Daarnaast levert App Protection nu rapportage over beleidsactivaties en beveiligingsgebeurtenissen, vrijwel realtime. Dat maakt het makkelijker om aan te tonen dat maatregelen niet alleen zijn ingericht, maar ook daadwerkelijk werken. Voor organisaties die met NIS2 of een ISO-traject bezig zijn, is dat het verschil tussen beleid op papier en bewijs in een auditgesprek.

Wat is er nieuw in Citrix Provisioning 2607?

Ondersteuning voor de nieuwe Secure Boot CA-certificaten

Dit is het onderdeel dat de meeste aandacht verdient. De Secure Boot CA-certificaten van Microsoft verlopen en zijn vervangen door nieuwe certificaten. Citrix Provisioning 2607 ondersteunt die nieuwe certificaten. Draai je een versie die dat niet doet, dan riskeer je opstartfouten op machines waarop Secure Boot is ingeschakeld.

Deze waarschuwing stond ook al bij eerdere releases en is geen nieuw inzicht. Wel is het het enige punt in deze release dat niet gaat over gemak of efficiëntie, maar over continuïteit. Het raakt bovendien niet alleen Provisioning zelf: ook je hypervisor en je bestaande VM’s moeten meebewegen.

Beveiligde consoleverbindingen en stabielere herconfiguratie

De console gebruikt nu TLS 1.3 voor de verbinding met de Provisioning-server. Daarnaast worden bestaande service principal names niet meer onnodig verwijderd bij een herconfiguratie, wat een bekende bron van authenticatieproblemen na wijzigingen wegneemt.

Wat is er nieuw in StoreFront 2607?

StoreFront 2607 verscheen een dag eerder dan CVAD, op 18 augustus 2026. De belangrijkste toevoeging is een uitgebreide desktoptegel. Gebruikers zien voortaan per desktop een voorbeeldweergave, het besturingssysteem, de powerstatus en het moment van hun laatste verbinding, plus de duur van een actieve sessie.

  • Voorbeeldweergave van de desktop in plaats van een generiek icoon
  • Besturingssysteem en powerstatus, inclusief statussen als onderhoud en niet beschikbaar
  • Tijdstip van de laatste verbinding, wat gebruikers zelf een signaal geeft bij ongebruikelijk gebruik
  • Meer gerichte power-acties voor beheerders via PowerShell

Vooral dat laatste punt over de laatste verbinding is de moeite waard. Het is geen securityfunctie in de klassieke zin, maar het maakt gebruikers wel de eerste die iets afwijkends kunnen opmerken.

Wat zijn de risico’s van blijven zitten waar je zit?

Op een oudere LTSR blijven is een verdedigbare keuze. Dat is precies waar het model voor bedoeld is. Maar er zijn grenzen aan hoe lang je dat kunt volhouden:

  • Uitvalrisico op Secure Boot-machines als je Provisioning-versie de nieuwe certificaten niet ondersteunt
  • Geen ondersteunde route voor Entra SSO bij hybrid joined omgevingen, waardoor je op workarounds blijft leunen
  • Hoger bandbreedteverbruik op verbindingen die nu al krap zijn
  • Geen zicht op cloudkosten voorafgaand aan het uitrollen van Azure-machines
  • Handmatig terugkijken van sessieopnames blijft de enige optie bij compliancevragen
  • De einddatum van de support op je huidige LTSR komt dichterbij, en een upgrade over twee versies tegelijk is altijd zwaarder dan een upgrade over één

Praktische checklist voor CVAD 2607 LTSR

  • Controleer op welke LTSR of Current Release je nu draait en wanneer de support daarop afloopt
  • Ga na of Citrix Provisioning in gebruik is en of Secure Boot op de machines is ingeschakeld
  • Controleer welke certificaten je hypervisor en je bestaande images gebruiken
  • Inventariseer of je omgeving Entra hybrid joined is en welke SSO-route je nu gebruikt
  • Meet je huidige bandbreedteverbruik per sessie, zodat je na de upgrade weet of het verschil merkbaar is
  • Bekijk of Session Recording actief is en of er iets met de opnames gebeurt
  • Controleer of de nieuwe StoreFront-tegel past bij je huidige gebruikersinstructies
  • Test de upgrade eerst in een niet-productieomgeving met een representatieve gebruikersgroep
  • Plan de upgrade van VDA, Delivery Controller, StoreFront en Provisioning in samenhang, niet los van elkaar

Hoe kijkt New Yard naar deze release?

Bij New Yard kijken we bij iedere nieuwe Citrix-release niet naar het rijtje features, maar naar wat een release betekent voor de mensen die er dagelijks in werken. Een LTSR verkopen als iets wat je meteen moet installeren zou onzin zijn. Het model bestaat juist zodat je niet elke drie maanden hoeft te bewegen.

Tegelijk zit er in 2607 wel degelijk een reden om je omgeving nu tegen het licht te houden, en die zit niet in de bandbreedtewinst. Die zit in de certificaten en in het feit dat je huidige versie een einddatum heeft. Wij helpen je beoordelen wat deze release voor jouw specifieke omgeving betekent, of je nu on-premises, in de cloud of hybride werkt. We voeren de upgrade niet uit, we zorgen dat je de juiste vragen stelt aan de partij die dat wel doet.

Wil je weten of 2607 iets voor jouw omgeving betekent?

Een upgrade hoeft geen groot project te zijn. Maar een goede voorbereiding maakt het verschil tussen een soepele overgang en een reeks onverwachte problemen, zoals machines die niet meer opstarten omdat een certificaat niet meer voldoet.

Plan een vrijblijvend kennismakingsgesprek met New Yard. We kijken samen naar je huidige situatie en geven je een eerlijk advies over de volgende stap. Ook als die stap is: nog even niets doen.