Vertrouwde serverconfiguratie configureren

Met dit beleid kunt u bepalen hoe de client de gepubliceerde toepassing of het gepubliceerde bureaublad identificeert waarmee het verbinding maakt. De client bepaalt een vertrouwensniveau, een zogenaamde ""vertrouwensregio"" bij een verbinding. De vertrouwensregio bepaalt vervolgens hoe de client is geconfigureerd voor de verbinding.

Wanneer dit beleid is ingeschakeld, kan de client met de optie "Vertrouwde serverconfiguratie afdwingen" gedwongen worden om regio-identificatie uit te voeren.

Regio-identificatie is standaard gebaseerd op het adres van de server waarmee de client verbinding maakt. Om lid te zijn van de vertrouwde regio, moet de server lid zijn van de zone Vertrouwde sites in Windows. U kunt dit configureren met behulp van de instelling "Windows internetzone".

Voor compatibiliteit met niet-Windows-clients kan het serveradres expliciet worden vertrouwd met de instelling "Adres". Dit is een door komma's gescheiden lijst van servers die het gebruik van jokertekens ondersteunen, bijvoorbeeld cps*.citrix.com.


Problemen oplossen:
Wanneer de vertrouwde serverconfiguratie niet toestaat dat de client verbinding maakt, wordt in de standaardconfiguratie het volgende foutbericht weergegeven:

" FOUT: kan geen verbinding maken met de Citrix XenApp-server. De server (xxx) wordt niet vertrouwd voor ICA-verbindingen. Verbindingen met de regio (Niet-vertrouwde regio) zijn niet toegestaan ​​door de vergrendelingsinstellingen. Neem contact op met uw beheerder."

De door "xxx" aangegeven server moet worden toegevoegd aan de zone Vertrouwde sites in Windows (als http:// of https:// voor SSL-verbindingen) om verbinding te kunnen maken.

Let op dat voor SSL-verbindingen de algemene naam van het certificaat moet worden vertrouwd. Voor niet-SSL-verbindingen moeten alle servers waarmee contact wordt gemaakt, afzonderlijk worden vertrouwd. Dit betekent dat bij het browsen met toepassingen, zowel de XML-service als de server waarnaar wordt omgeleid, moeten worden vertrouwd.

Ondersteund op: Alle door Citrix Workspace ondersteunde platforms

Vertrouwde serverconfiguratie afdwingen
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Citrix\ICA Client\Engine\Lockdown Profiles\All Regions\Lockdown\Network\ClientSelectiveTrust
Value NameEnableClientSelectiveTrust
Value TypeREG_SZ
Default Valuetrue
True Valuetrue
False Value*

receiver.admx

Beheersjablonen (computers)

Beheersjablonen (gebruikers)