Gateway

从 Active Directory 部署 Citrix Secure Access 客户端

如果用户没有在用户设备上安装 Citrix Secure Access 客户端的管理权限,则可以从 Active Directory 为用户部署插件。使用此方法部署 Citrix Secure Access 客户端时,可以提取安装程序,然后使用组策略部署该程序。这种类型的部署的一般步骤是:

  • 正在提取 MSI 软件包。
  • 使用组策略分发插件。
  • 创建分发点。
  • 使用组策略对象分配 Citrix Secure Access 客户端包。

    注意: 只有 Windows 7、Windows 8 和 Windows 10 支持从 Active Directory 分发 Citrix Secure Access 客户端。

您可以从配置实用程序或 Citrix 网站下载 MSI 软件包。

从配置实用程序下载 Citrix Secure Access 客户端 MSI 软件包

  1. 在配置实用程序中,单击 下载

  2. 在 Citrix Secure Access 客户端下,单击下载适用于 Windows 的 NetScaler Gateway 插件,然后将 nsvpnc_setup.exe 文件保存到您的 Windows 服务器。

    注意:

    • 对于 64 位计算机,必须将文件 Agee_setup.exe 保存到 Windows 服务器中。

    • 如果未出现“文件下载”对话框,请在单击“下载适用于 Windows 的 Citrix Secure Access 客户端”链接时按 Ctrl 键。

  3. 在命令提示符处,导航到保存 nsvpnc_setup.exe 的目标文件夹,然后键入:

    nsvpnc_setup /c
    <!--NeedCopy-->
    

    这将提取文件 agee.msi。

    注意: 对于 64 位计算机,导航到保存 Agee_setup.exe 的目标文件夹,然后键入:

    Agee_setup.exe /c
    <!--NeedCopy-->
    

    这将提取文件 agee64.msi。

  4. 将提取的文件保存到 Windows 服务器上的文件夹中。

解压缩文件后,使用 Windows Server 上的组策略分发文件。

在开始分发之前,请在 Windows Server 2003、Windows Server 2008 或 Windows Server 2012 上安装组策略管理控制台。有关详细信息,请参阅 Windows 联机帮助。

注意: 当您使用组策略发布 Citrix Secure Access 客户端时,Citrix 建议将软件包分配给用户设备。MSI 软件包是基于每台设备安装的。

在分发软件之前,请在发布服务器上的网络共享上创建分发点,例如 Microsoft Internet 安全和加速 (ISA) 服务器。

创建分发点

  1. 以管理员身份登录到发布服务器。
  2. 创建一个文件夹并在网络上共享该文件夹,对需要访问分发包的所有帐户具有读取权限。
  3. 在命令提示符下,导航到保存提取文件的文件夹,然后键入:msiexec-a agee.msi
  4. 在“网络位置”屏幕上,单击“更改”,然后导航到要在其中创建 Citrix Secure Access 客户端管理安装的共享文件夹。
  5. 单击 确定 ,然后单击 安装

将解压缩的软件包放到网络共享上后,将该软件包分配给 Windows 中的组策略对象。

成功将 Citrix Secure Access 客户端配置为托管软件包后,该插件将在用户设备下次启动时自动安装。

注意: 将安装包分配给计算机后,用户必须重新启动计算机。

安装开始时,用户会收到一条消息,表明 Citrix Secure Access 客户端正在安装。

从 Active Directory 部署 Citrix Secure Access 客户端