This content has been machine translated dynamically.
Dieser Inhalt ist eine maschinelle Übersetzung, die dynamisch erstellt wurde. (Haftungsausschluss)
Cet article a été traduit automatiquement de manière dynamique. (Clause de non responsabilité)
Este artículo lo ha traducido una máquina de forma dinámica. (Aviso legal)
此内容已经过机器动态翻译。 放弃
このコンテンツは動的に機械翻訳されています。免責事項
이 콘텐츠는 동적으로 기계 번역되었습니다. 책임 부인
Este texto foi traduzido automaticamente. (Aviso legal)
Questo contenuto è stato tradotto dinamicamente con traduzione automatica.(Esclusione di responsabilità))
This article has been machine translated.
Dieser Artikel wurde maschinell übersetzt. (Haftungsausschluss)
Ce article a été traduit automatiquement. (Clause de non responsabilité)
Este artículo ha sido traducido automáticamente. (Aviso legal)
この記事は機械翻訳されています.免責事項
이 기사는 기계 번역되었습니다.책임 부인
Este artigo foi traduzido automaticamente.(Aviso legal)
这篇文章已经过机器翻译.放弃
Questo articolo è stato tradotto automaticamente.(Esclusione di responsabilità))
Translation failed!
使用经典策略在 Windows 登录之前配置始终可用的 VPN
必备条件
-
Citrix Gateway 和 VPN 插件的版本必须为 12.0.51.24 及更高版本
-
使用经典策略,您只能配置计算机级通道。有关用户级通道配置,请参阅 [高级策略配置链接]
通过在 GUI 中使用经典策略在 Windows 登录之前配置始终可用的 VPN
Windows 登录前始终可用的 VPN 支持以下两种配置:
- 设备证书验证
- 客户端证书身份验证
基于设备证书的验证
- 在“Configuration”(配置)选项卡上,导航到 Citrix Gateway > 虚拟服务器。
- 在 Citrix Gateway 虚拟服务器页面上,选择现有虚拟服务器,然后单击 编辑。
- 在 VPN 虚拟服务器页面的“基本设置”部分下,单击“编辑”。
- 通过选中 启 用设备证书框,清除启用身份验证框以禁用身份验证并 启用设备证书 。
-
单击 添加将 可用的设备证书颁发者的 CA 证书名称添加到列表中。
-
要将 CA 证书绑定到虚拟服务器,请单击 证书部分下的 CA证书。单击SSL 虚拟服务器 CA 证书绑定页面下的 **添加 绑定** 。
-
单击
Click to select以选择所需的证书。
-
选择所需的 CA 证书。

-
单击绑定。
- 单击 确定 保存配置。
基于客户端证书的验
- 在“Configuration”(配置)选项卡上,导航到 Citrix Gateway > 虚拟服务器。
- 在 Citrix Gateway 虚拟服务器页面上,选择现有虚拟服务器,然后单击 编辑。
- 在导航窗格中的“身份验证”下,单击 CERT。
- 在详细信息窗格中,单击“添加”。
- 在名 称 字段中,键入策略的名称。
- 单击服务器旁边的 新建 。
- 在名称中,键入配置文件的名称。
- 选择 双因素旁边的关闭。
- 在“用户名 和 组名”中,选择值,然后单击“创建”。
- 在“创建身份验证策略”对话框中,在命名表达式旁边,选择表达式,单击 添加表达式,单击 创建, 然后单击 关闭。
- 将表达式绑定到虚拟服务器。
- 在配置选项卡上,导航到 Citrix Gateway > 虚拟服务器。
- 在 Citrix Gateway 虚拟服务器页面上,选择现有虚拟服务器,然后单击 编辑。
- 在“配置 Citrix Gateway 虚拟服务器”对话框中,单击“身份验证”选项卡。
- 单击 主要 ,然后在 详细信息下单击 插入策略。
- 在“策略名称”中,选择策略,然后单击“确定”。
- 在 VPN 虚拟服务器页面上,创建 SSL 配置文件。
- 在 拒绝 SSL 重新协商中,仅针对非 安全请求选择 NON SECURE。
- 单击确定。
客户端配置
AlwaysOn、locationDetection 和 suffixList 注册表是可选的,只有在需要位置检测功能时才需要这些注册表。
| 注册表项 | 注册表类型 | 值和描述 |
|---|---|---|
| AlwaysOnService | REG_DWORD | 1 => 在没有用户角色的情况下启用始终在线服务;2 => 使用用户角色启用始终在线服务 |
| AlwayOnURL | REG SZ | 用户要连接到的 Citrix Gateway 虚拟服务器的 URL。示例:https://xyz.companyDomain.com
|
AlwaysOn |
REG_DWORD | 1 => 在 VPN 失败时允许网络访问;2=> VPN 失败时阻止网络访问 |
| locationDetection | REG_DWORD | 1 => 启用位置检测;0 => 禁用位置检测 |
| suffixList | REG SZ | 以逗号分隔的 Intranet 域列表。在启用位置检测时使用。 |
共享
共享
This Preview product documentation is Cloud Software Group Confidential.
You agree to hold this documentation confidential pursuant to the terms of your Cloud Software Group Beta/Tech Preview Agreement.
The development, release and timing of any features or functionality described in the Preview documentation remains at our sole discretion and are subject to change without notice or consultation.
The documentation is for informational purposes only and is not a commitment, promise or legal obligation to deliver any material, code or functionality and should not be relied upon in making Cloud Software Group product purchase decisions.
If you do not agree, select I DO NOT AGREE to exit.