使用此策略可控制在连接到代理服务器时客户端使用的身份验证机制。对代理服务器进行身份验证可用于监视大型网络部署中的数据流量。
一般而言,身份验证由操作系统处理,但在某些情况下,可能会向用户提供特定的用户名和密码。要阻止系统明确提示用户提供这些凭据,请取消选中"提示用户提供凭据"复选框。这将强制客户端尝试进行匿名连接。此外,还可以将客户端配置为使用 Web Interface 服务器向其传递的凭据进行连接,或者,也可以使用"显式用户名"和"显式密码"选项通过组策略明确指定这些凭据。
故障排除:
一般而言,NTLM 代理身份验证将在域控制器的控制下进行,不能由客户端控制。需要同时为客户端和代理配置恰当的域级别信任关系。
不能将代理身份验证链接到客户端的直通身份验证功能。一般而言,代理密码与用户的密码无关。
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Citrix\ICA Client\Engine\Lockdown Profiles\All Regions\Lockdown\Network\Proxy |
Value Name | ProxyAuthenticationPrompt |
Value Type | REG_SZ |
Default Value | * |
True Value | * |
False Value | false |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Citrix\ICA Client\Engine\Lockdown Profiles\All Regions\Lockdown\Network\Proxy |
Value Name | ProxyAuthenticationBasic |
Value Type | REG_SZ |
Default Value | * |
True Value | * |
False Value | false |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Citrix\ICA Client\Engine\Lockdown Profiles\All Regions\Lockdown\Network\Proxy |
Value Name | ProxyAuthenticationNTLM |
Value Type | REG_SZ |
Default Value | * |
True Value | * |
False Value | false |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Citrix\ICA Client\Engine\Lockdown Profiles\All Regions\Lockdown\Network\Proxy |
Value Name | ProxyUsername |
Value Type | REG_SZ |
Default Value |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Citrix\ICA Client\Engine\Lockdown Profiles\All Regions\Lockdown\Network\Proxy |
Value Name | ProxyPassword |
Value Type | REG_SZ |
Default Value |