AlwaysON-Dienst für Windows
AlwaysON-Dienst für Windows ermöglicht Citrix Gateway, einen VPN-Tunnel einzurichten, noch bevor sich Benutzer bei einem Windows-System anmelden. Diese Funktion aktiviert Folgendes.
-
Der Windows-Computer wird bereits vor der Anmeldung zum Unternehmensintranet, sodass IT-Administratoren zum Debuggen über das Unternehmensnetzwerk auf den Clientcomputer zugreifen können.
-
Windows-Computer kann überprüfen, ob die Anmeldeinformationen des Benutzers mit Active Directory (Corporate Active Directory, AD) und Windows-Anmeldeinformationen auf dem Computer nicht zwischengespeichert sind. Außerdem können sich neue AD-Benutzer des Unternehmens nahtlos am Computer anmelden.
-
VPN-Tunnel für Windows-Computer bleibt verbunden, auch wenn sich verschiedene Benutzer anmelden oder sich am Computer abmelden.
Hinweis: Der einzige unterstützte Authentifizierungsmechanismus für den AlwaysON-Dienst für Windows ist die Zertifikatauthentifizierung mit dem zweiten Faktor “off”.
Hinweis:Die AlwaysON-Funktion unterstützt Captive-Portale für Citrix ADC 12.0 Build 51.24 und höher.
Konfigurieren des AlwaysON-Dienstes für Windows
Um den AlwaysON-Dienst für Windows zu konfigurieren, führen Sie die folgenden Schritte auf Ihrem Windows-Computer aus.
-
Installieren Sie den Citrix Gateway-Client. Weitere Informationen finden Sie unter Installieren des Citrix Gateway-Plug-ins für Windows.
-
Installieren Sie das Zertifikat, das für die Citrix Gateway-Authentifizierung verwendet wird, im Computerspeicher (Computerkonto).
-
Richten Sie die folgenden Registrierungsschlüssel unter ein[HKEY_LOCAL_MACHINE\SOFTWARE\Citrix\Secure Access Client].
Registrierungsschlüssel - AlwaysOnService; Typ - REG DWORD; Mögliche Werte - 0 oder 1; Beschreibung - 0 zum Deaktivieren des AlwaysON-Dienstes, 1 zum Aktivieren des AlwaysOn-Dienstes.
Registrierungsschlüssel - AlwaysOnURL; Typ: REG DWORD; Mögliche Werte -
https://xyz.companyDomain.com; Beschreibung - URL des virtuellen Citrix Gateway-Servers, mit dem Sie eine Verbindung herstellen möchten. -
Optional können Sie die folgenden Funktionalitäten konfigurieren:
-
Standortbasiertes VPN
-
Netzwerkzugriff bei VPN-Fehler
Informationen zur Konfiguration der oben genannten Optionen finden Sie unterAlwaysON
Hinweis: Die oben genannten Funktionen treten erst dann in Kraft, wenn der Benutzer sich einmal mit dem VPN-Tunnel verbindet.
-
-
Starten Sie den Computer neu.
-
Um die Debug-Protokollierung für den AlwaysON-Dienst zu aktivieren, können Administratoren den folgenden Registrierungseintrag auf dem Clientcomputer konfigurieren:
Registrierungsschlüssel - ForcedLogging; Typ - REG DWORD; Mögliche Werte - 0 oder 1; Beschreibung - 0 Debug-Protokollierung zu deaktivieren, 1 Debug-Protokollierung zu aktivieren.
Punkte zu beachten
-
Das Feature AlwaysON-Dienst für Windows wird nur auf Windows-Computern unterstützt.
-
Wenn ein Clientcomputer keine Internetverbindung hat, wartet der AlwaysON-Dienst auf die Verfügbarkeit der Internetverbindung, bevor der VPN-Tunnel eingerichtet wird.
-
Wenn der Clientcomputer mit einem Captive-Portal-Netzwerk verbunden ist, wartet der AlwaysON-Dienst auf die Authentifizierung des Benutzers beim Captive-Portal. Nachdem sich der Benutzer anmeldet und der Internetzugang aktiviert ist, richtet der AlwaysON-Dienst einen VPN-Tunnel ein.