Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Citrix

Модерирует : gyra, Maz

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106

Открыть новую тему     Написать ответ в эту тему

vse



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Способ получения Citrix`а и обход защиты в Варезятнике тема: "Citrix XenApp (Presentation Server)"


All New Hotfixes for XenApp 5.0 for Windows Server 2003 x86/x64 and Windows Server 2008 x86/x64    
 
Citrix Presentation Server 4.5 Enterprise SE Edition Administrator's Guide - Russian (4,3 Mb PDF)
 
Подробный Help по установке XenApp 5
Отдельные вопросы:
Не запускается License Management Console: http://support.citrix.com/article/CTX103346&parentCategoryID=274  
Печать на терминальном сервере Цитрикс: http://forum.ru-board.com/topic.cgi?forum=8&topic=3237#lt  
Пользователи не администраторы: http://forum.ru-board.com/topic.cgi?forum=8&topic=16150 [?]  
Установка CPS 4 (вопросы лицензирования): http://forum.ru-board.com/topic.cgi?forum=8&topic=17457  
Еще про установку (на русские операционки): http://forum.ru-board.com/topic.cgi?forum=8&topic=14713  
Citrix и NAT (альтернативный адрес altaddr): http://forum.ru-board.com/topic.cgi?forum=5&topic=24832  
Еще про удаленное подключение: http://forum.ru-board.com/topic.cgi?forum=8&topic=10988  
Запуск Autocad 2006 на Windows 2003 Terminal Server: http://forum.ru-board.com/topic.cgi?forum=5&topic=21634#1
AutoCAD 2002 и терминал сервер (Citrix MF): http://forum.ru-board.com/topic.cgi?forum=5&topic=9225#1
Скролл и активные окна: http://forum.ru-board.com/topic.cgi?forum=8&topic=11847

---------
Последняя версия: 5.0
Оф.сайт: Официальный сайт
По-русски: Форум

Всего записей: 98 | Зарегистр. 08-12-2001 | Отправлено: 13:25 15-12-2001 | Исправлено: shrmn, 16:54 05-05-2012
Pycckuu

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Crazy2А что тогда последнее с самоподписными сертификатами работает? Или это еще и от клиента зависит?

Всего записей: 85 | Зарегистр. 01-10-2004 | Отправлено: 14:03 15-10-2012
Crazy2



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Pycckuu
Я только на 5ке сижу - не подскажу, а вот с сертификатами надоб разобраться, толи не приснилось, толи сертификат надо по другому говоить - вроде в виртуалке на 2008 как-то проходил этап сертификата...

Всего записей: 596 | Зарегистр. 13-05-2002 | Отправлено: 01:35 16-10-2012
abgluck



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Они все работают, просто издатель должен быть в списке доверенных корневых ЦС учетной записи компьютера ка кна самом SG так и на клиенте.

Всего записей: 1736 | Зарегистр. 23-09-2004 | Отправлено: 03:35 16-10-2012
Crazy2



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Pycckuu
Таки можно сгенерить самоподписной сертификат чтобы Secure Gateway принял - получилось с помошью службы Sertificat Services - что в 2003 сервере. Вкратце - в ИИС сформировал запрос - текстовый файл, а в службе через консоль опубликовал (сгенерировал? - путаюсь в этих терминах) и в ней же експортнул в *.cer. В ИИС опять - подтвердил уже этим *.cer, порт 444 указал.
Секьюр гейтвей признал его. Щас нету времени подробно описывать - постараюсь попозжее если не получится. Но уперся в аутентификацию на странице входа в цитрикс на веб сервере - не пускает гаденыш.
Подсматривал по настройкам цитрикса от тут:
http://www.dabcc.com/article.aspx?id=10264
http://www.dabcc.com/article.aspx?id=10172
http://www.dabcc.com/article.aspx?id=10264
Но они там честный генерировали.
 
abgluck
Как бы не вопрос клиенту и серверу добавить в папку доверенных самоподписной - вопрос как это настроит - Secure Gateway.

Всего записей: 596 | Зарегистр. 13-05-2002 | Отправлено: 04:46 16-10-2012 | Исправлено: Crazy2, 04:49 16-10-2012
Pycckuu

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Crazy2
Кажется я все так и делал, и вроде пришел к выводу, что неважно как сертификат генерить, он и так и так в хранилище сертификатов появляется и делается доступен, только вот работало все лишь на metaframeXP, на новом он почему-то тыкался в RDP порт, а не https, и разумеется отваливался. Могу в чем-то ошибаться, но помню не заработало. Сейчас попробую на 2003r2 citrix 4 развернуть.

Всего записей: 85 | Зарегистр. 01-10-2004 | Отправлено: 12:38 16-10-2012
abgluck



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Crazy2
Логин с доменом указываешь? Какую ошибку вообще пишет?
Pycckuu
Как настроишь в веб-морде, туда тыкаться и будет.

Всего записей: 1736 | Зарегистр. 23-09-2004 | Отправлено: 17:44 16-10-2012
Pycckuu

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
abgluck У вас работает citrix 4 или 5 c secure gateway и самоподписным сертификатом по https? У меня вот работал в версии XP, в новых версиях перестал, совет "настроить в вебморде" хорош, но я даже несколько версий веба перебрал, а не работало, не говоря про генерацию сертификатов и прочее.

Всего записей: 85 | Зарегистр. 01-10-2004 | Отправлено: 21:17 16-10-2012
abgluck



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Pycckuu
У меня уже вообще цитрикса не осталось нигде.=)
Но лично настраивал знакомому подключение к базе 1с одного из поставщиков (вся настройка собственно свелась к установке клиента и импорту сертификата ЦС этого поставщика).
Настройками WI можно заставить клиента пытаться подключиться через SG даже не имея такового, т.ч. если клиент у вас лез куда-то кроме 443 порта - значит был неправильно настроен WI. Тем более если сам WI через SG открывался - значит SG работал.

Всего записей: 1736 | Зарегистр. 23-09-2004 | Отправлено: 04:19 17-10-2012 | Исправлено: abgluck, 04:19 17-10-2012
BigBear

Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Pycckuu
У меня работает SG с самоподписаными сертификатами и не в одной конторе.
Вход везде через https  
abgluck
если не секрет - на что перешел?

Всего записей: 276 | Зарегистр. 16-12-2001 | Отправлено: 08:16 17-10-2012
abgluck



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Для моих мелких конторок хватает родного терминала 2008r2

Всего записей: 1736 | Зарегистр. 23-09-2004 | Отправлено: 14:21 17-10-2012
Crazy2



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Pycckuu
Получилось таки тоже через Secure Gateway завести, с самоподписным - через веб-морду работает - в Secure Gateway Management вижу себя
 
BigBear
А у Вас PnaAgent тоже работает через Secure Gateway?
 
А то у меня клиент, который Online plug-in, кричит что не может проверить сертификат, хотя оба сертификата, корневой, и ним же выданный - добаблены, веб браузером заходит нормально на той же машине...  
 
Pycckuu
Если еще актуально - попробую вечером выложить с картинками что делал.

Всего записей: 596 | Зарегистр. 13-05-2002 | Отправлено: 15:20 17-10-2012
BigBear

Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
нет, все работают через вебморду

Всего записей: 276 | Зарегистр. 16-12-2001 | Отправлено: 15:38 17-10-2012
Pycckuu

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Crazy2Да, актуально, если не очень затруднит. Какие версии сервер-цирикс-веб-sg?

Всего записей: 85 | Зарегистр. 01-10-2004 | Отправлено: 17:40 17-10-2012
Crazy2



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ну начнем тада
Есть: 2003r2 x64 (не домен, домена нет вообще), XenApp 5 FP2, IIS, Secure Gateway 3.2.
Название сервера: Хидроген; в ДНС записях машина видиться извне как хидроген.мойсайт.ком.
Первым делом в Hosts прописываем на сервере: 127.0.0.1-хидроген.мойсайт.ком (ну или во внутреннем ДНС сервере интрасети), главное чтоб на сервере по nslookup хидроген.мойсайт.ком попадало на сервер не через внешний интерфейс.
Устанавливаем Certificate Services родной, который в сервере, как stand alone (отдельно стоящий), в мастере при конфигурировании Common name ... CA: хидроген.мойсайт.ком (это опять же если нет домена, если домен там уже суффиксы прописаны, нужно только назв. сервера вроде). Примерно так:

Тут же этот рут сертификат сохраняем в файл: root.cer
Далее в IIS Default Web Site - Properties - Directory Security - Server Cert - Create Serve Sertificate - создаем - запрос на создание хидроген.мойсайт.ком - это и пишем в Name, я и дальше тоже самое - т.е. наш адрес хидроген.мойсайт.ком попросиывал, получили текстовый файл.
Возвращаемся в консоль Certificate Authority - на названии сервера - All tasks - submit New request - выбираем наш c:\certreq.txt.  

Он появится в подменю: Pending Requests - делаем Issuу (выдать):

Теперь он у нас в Issued Cert. появился - смотрим свойства - сохраняем в хидроген.cer.
Идем опять в IIS - там же уже надпись: Proccess the pending... - выбираем наш хидроген.cer, мастер уточнит порт, ставим 444.
Теперь Secure Gateway наш должен его уже видеть и принять.
Причем выглядеть он будет уже - примерно в таком виде:

Т.е. уже как бы подчиненный - выданный рутовым, если проинсталисть эти оба сертификата потом у клиента в Trusted root Sertificat - и в браузере адрес будет совпадать с адресом в сертификате - никаких вопросов к сертификату IE вообще не будет задавать.

Всего записей: 596 | Зарегистр. 13-05-2002 | Отправлено: 03:08 18-10-2012 | Исправлено: Crazy2, 03:19 18-10-2012
abgluck



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Сделать чтобы работал агент просто - достаточно экспортировать настроенную конфигурацию с рабочего сайта вебморды и импортировать в сайт агента. По крайней мере раз возможность работы через altaddr к агенту прикручивается именно так, то есть немаленький шанс, что и через sg заработает.
 
Добавлено:
Импортировать достаточно один - сертификат CA.
Чтобы и клиент вопросов не задавал - импортировать надо не в юзерское хранилище а в хранилище уч.записи компьютера. Единственное - не уверен, проверяет ли оно при этом список отзыва или нет. Если проверяет - то этот список тоже должен быть соответствующим образом опубликован и доступен с клиента.

Всего записей: 1736 | Зарегистр. 23-09-2004 | Отправлено: 05:21 18-10-2012 | Исправлено: abgluck, 05:29 18-10-2012
Crazy2



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
abgluck
Да просто клиентская машина с On-line клиентом 12.1 не хочет конектиться через Secure Gateway - пишет что не может проверить сертификат. При этом через Web доступ все работает.  
Вот смотрю на нового клиента: CitrixReceiver 3.3 - он теперь только через Веб и https работает, нашел правда Legacy версию его - для PnAgent спрятана на сайте - сразу и не найдешь.
Кстати может падскежете - в версии PnAgent есть фича сохранить пароль, т.е. раз ввел на клиенте - пользуешься, и есть шорткаты автоматом в меню и на десктоп.
А в веб получается надо каждый раз заходить на старничку чтобы запустить опубликованное, вроде не удобно... Может есть какието преимущества в веб версии по удобству - а я их не вижу?
 
И вот еще про Pass-throught (прозрачную) аутентификацию БЕЗ ДОМЕННОЙ организации: она работает - т.е. захожу на Веб Морду цитрикса - само заходит, но при запуске приложения вылазит окно уже от самой виндоус (введите логин пароль) - возможно ли его убрать - перебирал варианты - всеравно вылазит... или это только при залогиненных в домен компутеров реально полностью прозрачная? При обычной аутентификации паролем - не вылазит же окно от винды а тут...
 
abgluck

Цитата:
 Импортировать достаточно один - сертификат CA.  

Ага - спасибо, тоже заподозил что только корневой или как его надо, но лень перепроверять - т.е. тот что сервер себе сгенерил при установке - в моем примере получается root.cer.

Всего записей: 596 | Зарегистр. 13-05-2002 | Отправлено: 05:48 18-10-2012 | Исправлено: Crazy2, 05:55 18-10-2012
r1sh

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
привет! подскажите, как скачать iso образ для последнего xenapp?

Всего записей: 420 | Зарегистр. 19-04-2008 | Отправлено: 16:04 31-10-2012
LevT



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Можно ли цитриксом опубликовать несколько копий одной программы (прога запускается из папки, размножается копированием папки вместе со всем содержимым и, наконец, каждый экземпляр снабжается уникальными настройками в ini файлах внутри папки).
 
Надо, чтобы копии не только стартовали из разных путей, но и получали каждая доступ к своему виртуальному диску subst I:  (буква должна быть одинаковой, а содержимое диска разным).
 
Если можно - то как?  
Просьба при ответе принять во внимание аудиторию: админ я довольно опытный, но в цитриксе новичок.

Всего записей: 17168 | Зарегистр. 14-10-2001 | Отправлено: 22:11 11-11-2012 | Исправлено: LevT, 22:16 11-11-2012
LevT



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Crazy2

Цитата:
Название сервера: Хидроген; в ДНС записях машина видиться извне как хидроген.мойсайт.ком.  

 
А может ли внешнее имя быть другим? (не хидроген, а что-то ещё)

Всего записей: 17168 | Зарегистр. 14-10-2001 | Отправлено: 00:26 12-11-2012
abgluck



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
LevT
Можно, но надо учитывать, что subst вешается на всю сессию пользователя, т.е. разные папки на один диск из под одного юзера на одном сервере одновременно не замапишь.  
Есть еще Isolation Environment, которая предназначена для подобных выкрутасов без копирования по десятку папок и маппинга разных дисков, возможно получится решить твою задачу через этот механизм. Или через стриминг.
 
Внешнее имя пофик какое, главное чтоб резолвилось в правильный адрес и соответствовало сертификату.

Всего записей: 1736 | Зарегистр. 23-09-2004 | Отправлено: 04:32 12-11-2012
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106

Компьютерный форум Ru.Board » Компьютеры » Программы » Citrix


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru