С помощью этой политики можно управлять тем, как клиент определяет опубликованное приложение или рабочий стол, к которому он подключается. Клиент определяет уровень доверия, который называется "областью доверия" подключения. От области доверия зависят параметры клиента, используемые для подключения.
Когда эта политика включена, на клиенте можно принудительно определить область с помощью параметра "Применить конфигурацию доверенного сервера".
По умолчанию идентификация области основана на адресе сервера, к которому подключается клиент. Чтобы быть членом доверенной области, серверу нужно быть членом зоны "Доверенные сайты Windows". Ее можно настроить с помощью параметра "Интернет-зона Windows".
Если нужна совместимость для клиентов, находящихся не под управлением Windows, можно настроить доверие к адресу сервера. Для этого воспользуйтесь параметром "Адрес". Это разделенный запятыми список серверов, поддерживающий использование подстановочных знаков (например, cps*.citrix.com).
Устранение неполадок
Когда используемая по умолчанию конфигурация доверенного сервера не дает клиенту подключиться, отображается следующее сообщение об ошибке:
"ОШИБКА <сервера>: не удается подключиться к серверу Citrix XenApp. Сервер (xxx) не считается надежным для подключений ICA. Подключения к области (ненадежной области) не разрешены параметрами блокировки. Свяжитесь с администратором."
Чтобы установить подключение, нужно добавить сервер, обозначенный знаками "xxx", в зону "Доверенные сайты Windows" (используя обозначения http:// или https://, если это SSL-подключение).
Обратите внимание, что в рамках SSL-подключений обычное имя сертификата должно быть доверенным. В рамках других подключений должен быть доверенным каждый сервер, с которым устанавливается связь. Это значит, что при просмотре приложений должны быть доверенными и XML-служба, и сервер, на который она перенаправляет данные.
Registry Hive | HKEY_CURRENT_USER |
Registry Path | Software\Policies\Citrix\ICA Client\Engine\Lockdown Profiles\All Regions\Lockdown\Network\ClientSelectiveTrust |
Value Name | EnableClientSelectiveTrust |
Value Type | REG_SZ |
Default Value | true |
True Value | true |
False Value | * |