Use esta política para controlar como o cliente identifica o aplicativo ou a área de trabalho publicada à qual está se conectando. O cliente determinará um nível de confiança, chamado ""região de confiança"" com uma conexão. A região de confiança determinará como o cliente está configurado para a conexão.
Quando essa política está ativada, o cliente pode ser forçado a executar a identificação de região usando a opção "Aplicar configuração de servidor confiável".
Por padrão, a identificação da região é baseada no endereço do servidor ao qual o cliente está se conectando. Para ser membro da região confiável, o servidor deve ser membro da zona Sites Confiáveis do Windows. Você pode configurar isso usando a configuração "Zona da Internet do Windows".
Como alternativa, para compatibilidade com clientes não Windows, o endereço do servidor pode ser confiado especificamente usando a configuração "Endereço". Trata-se de uma lista de servidores separados por vírgula que suportam o uso de curingas, por exemplo, cps *.citrix.com.
Solução de problemas:
Na configuração padrão, quando a configuração do servidor confiável impede que o cliente se conecte, a seguinte mensagem de erro é exibida:
"
O servidor identificado no "xxx" deve ser adicionado à região Sites Confiáveis do Windows (como http:// ou https:// para conexões SSL) para que a conexão seja bem sucedida.
Observe que para conexões SSL, o nome comum do certificado deve ser confiável. Para conexões não SSL, todos os servidores que são contatados devem ser confiáveis individualmente. Isso significa que, ao usar a navegação do aplicativo, o serviço XML e o servidor para o qual ele redireciona devem ser confiáveis.
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Citrix\ICA Client\Engine\Lockdown Profiles\All Regions\Lockdown\Network\ClientSelectiveTrust |
Value Name | EnableClientSelectiveTrust |
Value Type | REG_SZ |
Default Value | true |
True Value | true |
False Value | * |