Gateway

Konfiguration von Registrierungsrichtlinien

Wenn Sie eine Sitzungs- oder Vorauthentifizierungsrichtlinie erstellen, können Sie auf dem Benutzergerät nach Existenz und Wert von Registrierungseinträgen suchen. Die Sitzung wird nur eingerichtet, wenn der bestimmte Eintrag existiert oder den konfigurierten oder höheren Wert hat.

Beachten Sie beim Konfigurieren eines Registrierungsausdrucks die folgenden Richtlinien:

  • Vier umgekehrte Schrägstriche werden verwendet, um Schlüssel und Unterschlüssel zu trennen, wie z

    HKEY_LOCAL_MACHINE\\\\SOFTWARE

  • Unterstriche werden verwendet, um den Unterschlüssel und den zugehörigen Wertnamen zu trennen, z. B.

    HKEY_LOCAL_MACHINE\\\\SOFTWARE\\\\VirusSoftware_Version

  • Ein umgekehrter Schrägstrich (\) wird verwendet, um ein Leerzeichen zu bezeichnen, wie in den folgenden zwei Beispielen:

    HKEY_LOCAL_MACHINE\\\\SOFTWARE\\Citrix\\\\Secure\ Access\ Client_ProductVersion

    CLIENT.REG(HKEY_LOCAL_MACHINE\\\\Software\\\\Symantec\\Norton\ AntiVirus_Version).VALUE == 12.8.0.4 -frequency 5

Das Folgende ist ein Registrierungsausdruck, der nach dem Registrierungsschlüssel für das Citrix Gateway Plug-in sucht, wenn sich Benutzer anmelden:

CLIENT.REG (secureaccess) .VALUE==HKEY_LOCAL_MACHINE\\\\ SOFTWARE\\\ CITRIX\\ \\Secure\Access\Client_ProductVersion

Hinweis: Wenn Sie nach Registrierungsschlüsseln und Werten suchen und im Dialogfeld Ausdruck die Option Erweiterte Freiform auswählen, muss der Ausdruck mit CLIENT.REG beginnen.

Registrierungsprüfungen werden unter den folgenden gängigsten fünf Typen unterstützt:

  • HKEY_CLASSES_ROOT
  • HKEY_CURRENT_USER
  • HKEY_LOCAL_MACHINE
  • HKEY_USERS
  • HKEY_CURRENT_CONFIG

Zu überprüfende Registrierungswerte verwenden die folgenden Typen:

  • Zeichenfolge

    Für den Zeichenfolgenwerttyp wird die Berücksichtigung von Groß- und Kleinschreibung geprüft.

  • DWORD

    Für den Typ DWORD wird der Wert verglichen und muss gleich sein.

  • Erweiterter String

    Andere Typen, wie Binary und Multi-String, werden nicht unterstützt.

  • Nur der Vergleichsoperator ‘==’ wird unterstützt.

  • Andere Vergleichsoperatoren wie <, > und Vergleiche mit Berücksichtigung der Groß-/Kleinschreibung werden nicht unterstützt.

  • Die gesamte Länge der Registrierungszeichenfolge sollte weniger als 256 Byte betragen.

Sie können dem Ausdruck einen Wert hinzufügen. Der Wert kann eine Softwareversion, eine Service Pack-Version oder ein anderer Wert sein, der in der Registrierung angezeigt wird. Wenn der Datenwert in der Registrierung nicht mit dem Wert übereinstimmt, mit dem Sie testen, wird Benutzern die Anmeldung verweigert.

Hinweis: Sie können nicht nach einem Wert innerhalb eines Unterschlüssels suchen. Der Scan muss mit dem benannten Wert und dem zugehörigen Datenwert übereinstimmen.

So konfigurieren Sie eine Registrierungsrichtlinie

  1. Führen Sie im Konfigurationsdienstprogramm im Navigationsbereich einen der folgenden Schritte aus:
    1. Erweitern Sie im Konfigurationsprogramm auf der Registerkarte Konfiguration im Navigationsbereich Citrix Gateway > Richtlinien und klicken Sie dann auf Sitzung.
    2. Erweitern Sie im Konfigurationsprogramm auf der Registerkarte Konfiguration im Navigationsbereich Citrix Gateway > Richtlinien > Authentifizierung/Autorisierung und klicken Sie dann auf Pre-Authentication EPA.
  2. Klicken Sie im Detailbereich auf der Registerkarte Richtlinien auf Hinzufügen.
  3. Geben Sie im Feld Name einen Namen für die Richtlinie ein.
  4. Klicken Sie neben Any Expression auf Hinzufügen.
  5. Wählen Sie im Dialogfeld Ausdruck hinzufügen unter Ausdruckstyp die Option Client-Sicherheitaus.
  6. Konfigurieren Sie die Einstellungen für Folgendes:
    1. Wählen Sie unter Component Registry aus.
    2. Geben Sie unter Name den Namen des Registrierungsschlüssels ein.
    3. Lassen Sie in Qualifier das Feld leer oder wählen Sie Wert.
    4. Führen Sie unter Operator einen der folgenden Schritte aus:
      • Wenn Qualifier leer gelassen wird, wählen Sie EXISTS oder NOTEXISTS
      • Wenn Sie Wert in Qualifier gewählt haben, wählen Sie entweder == oder! ==
    5. Geben Sie unter Wert den Wert so ein, wie er im Registrierungseditor angezeigt wird, klicken Sie auf OK und dann auf Schließen.
Konfiguration von Registrierungsrichtlinien