Utilizzare questo criterio per controllare il modo in cui il client utilizza Kerberos per autenticare l'utente nell'applicazione remota o sul desktop.
Se abilitato, questo criterio consente al client di autenticare l'utente utilizzando il protocollo Kerberos. Kerberos è una transazione di autenticazione autorizzata del controller di dominio che evita la necessità di trasmettere i dati delle credenziali utente reali al server.
Se disabilitato, il client non tenterà l'autenticazione Kerberos.
Risoluzione dei problemi:
Il computer che esegue il client e il server che esegue l'applicazione remota devono trovarsi in domini con una relazione di trust. Il controller di dominio deve essere informato che il server Citrix XenApp eseguirà un accesso utente completo (accesso interattivo) utilizzando Kerberos. Questo viene configurato utilizzando le impostazioni di attendibilità per l'autenticazione delegata nel controller di dominio.
Quando ci si connette utilizzando l'interfaccia Web, il server di interfaccia Web deve essere informato che il client si connetterà utilizzando l'autenticazione Kerberos. Questa operazione è necessaria perché per impostazione predefinita il server di interfaccia Web utilizzerà un indirizzo IP per il server di destinazione, mentre l'autenticazione Kerberos richiede un nome di dominio completo.
Entrambi i computer client e server devono avere voci DNS registrate correttamente. Ciò è necessario perché gli endpoint si autenticheranno a vicenda durante la connessione.
Registry Hive | HKEY_CURRENT_USER |
Registry Path | Software\Policies\Citrix\ICA Client\Engine\Lockdown Profiles\All Regions\Lockdown\Logon\Kerberos |
Value Name | SSPIEnabled |
Value Type | REG_SZ |
Enabled Value | true,false |
Disabled Value | false |
Registry Path | Value Name | Value Type | Value |
---|---|---|---|
Software\Policies\Citrix\ICA Client\Engine\Lockdown Profiles\All Regions\Lockdown\Logon\Local Credentials | SSOnUserSetting | REG_SZ | true,false |
Software\Policies\Citrix\ICA Client\Engine\Lockdown Profiles\All Regions\Lockdown\Logon\Local Credentials | EnableSSOnThruICAFile | REG_SZ | true |