Gateway

AlwaysON-Dienst für Windows

AlwaysON-Dienst für Windows ermöglicht Citrix Gateway, einen VPN-Tunnel einzurichten, noch bevor sich Benutzer bei einem Windows-System anmelden. Diese Funktion aktiviert Folgendes.

  • Der Windows-Computer wird bereits vor der Anmeldung zum Unternehmensintranet, sodass IT-Administratoren zum Debuggen über das Unternehmensnetzwerk auf den Clientcomputer zugreifen können.

  • Windows-Computer kann überprüfen, ob die Anmeldeinformationen des Benutzers mit Active Directory (Corporate Active Directory, AD) und Windows-Anmeldeinformationen auf dem Computer nicht zwischengespeichert sind. Außerdem können sich neue AD-Benutzer des Unternehmens nahtlos am Computer anmelden.

  • VPN-Tunnel für Windows-Computer bleibt verbunden, auch wenn sich verschiedene Benutzer anmelden oder sich am Computer abmelden.

    Hinweis: Der einzige unterstützte Authentifizierungsmechanismus für den AlwaysON-Dienst für Windows ist die Zertifikatauthentifizierung mit dem zweiten Faktor “off”.

Hinweis:Die AlwaysON-Funktion unterstützt Captive-Portale für Citrix ADC 12.0 Build 51.24 und höher.

Konfigurieren des AlwaysON-Dienstes für Windows

Um den AlwaysON-Dienst für Windows zu konfigurieren, führen Sie die folgenden Schritte auf Ihrem Windows-Computer aus.

  1. Installieren Sie den Citrix Gateway-Client. Weitere Informationen finden Sie unter Installieren des Citrix Gateway-Plug-ins für Windows.

  2. Installieren Sie das Zertifikat, das für die Citrix Gateway-Authentifizierung verwendet wird, im Computerspeicher (Computerkonto).

  3. Richten Sie die folgenden Registrierungsschlüssel unter ein[HKEY_LOCAL_MACHINE\SOFTWARE\Citrix\Secure Access Client].

    Registrierungsschlüssel - AlwaysOnService; Typ - REG DWORD; Mögliche Werte - 0 oder 1; Beschreibung - 0 zum Deaktivieren des AlwaysON-Dienstes, 1 zum Aktivieren des AlwaysOn-Dienstes.

    Registrierungsschlüssel - AlwaysOnURL; Typ: REG DWORD; Mögliche Werte - https://xyz.companyDomain.com; Beschreibung - URL des virtuellen Citrix Gateway-Servers, mit dem Sie eine Verbindung herstellen möchten.

  4. Optional können Sie die folgenden Funktionalitäten konfigurieren:

    • Standortbasiertes VPN

    • Netzwerkzugriff bei VPN-Fehler

    Informationen zur Konfiguration der oben genannten Optionen finden Sie unterAlwaysON

    Hinweis: Die oben genannten Funktionen treten erst dann in Kraft, wenn der Benutzer sich einmal mit dem VPN-Tunnel verbindet.

  5. Starten Sie den Computer neu.  

  6. Um die Debug-Protokollierung für den AlwaysON-Dienst zu aktivieren, können Administratoren den folgenden Registrierungseintrag auf dem Clientcomputer konfigurieren:

    Registrierungsschlüssel - ForcedLogging; Typ - REG DWORD; Mögliche Werte - 0 oder 1; Beschreibung - 0 Debug-Protokollierung zu deaktivieren, 1 Debug-Protokollierung zu aktivieren.

Punkte zu beachten

  • Das Feature AlwaysON-Dienst für Windows wird nur auf Windows-Computern unterstützt.

  • Wenn ein Clientcomputer keine Internetverbindung hat, wartet der AlwaysON-Dienst auf die Verfügbarkeit der Internetverbindung, bevor der VPN-Tunnel eingerichtet wird.

  • Wenn der Clientcomputer mit einem Captive-Portal-Netzwerk verbunden ist, wartet der AlwaysON-Dienst auf die Authentifizierung des Benutzers beim Captive-Portal. Nachdem sich der Benutzer anmeldet und der Internetzugang aktiviert ist, richtet der AlwaysON-Dienst einen VPN-Tunnel ein.

AlwaysON-Dienst für Windows