<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>CTX-Blog</title>
	<atom:link href="http://ctxblog.gutzeit.ch/feed/langswitch_lang/de/" rel="self" type="application/rss+xml" />
	<link>http://ctxblog.gutzeit.ch</link>
	<description>powered by Ecki's Place</description>
	<lastBuildDate>Sun, 17 Oct 2010 20:54:05 +0000</lastBuildDate>
	<language>de</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.2</generator>
		<item>
		<title>Fehlendes XML File für Offline-Plugin 6.0.1 für den Merchandising Server</title>
		<link>http://ctxblog.gutzeit.ch/2010/10/17/streaming_update_merchandising.htm</link>
		<comments>http://ctxblog.gutzeit.ch/2010/10/17/streaming_update_merchandising.htm#comments</comments>
		<pubDate>Sun, 17 Oct 2010 20:54:05 +0000</pubDate>
		<dc:creator>ecki</dc:creator>
				<category><![CDATA[°Application Streaming]]></category>
		<category><![CDATA[°Clients]]></category>
		<category><![CDATA[°Merchandising Server]]></category>
		<category><![CDATA[°XenApp / Presentation Server]]></category>
		<category><![CDATA[Citrix]]></category>
		<category><![CDATA[Offline-Plugin]]></category>
		<category><![CDATA[Update]]></category>
		<category><![CDATA[XML]]></category>

		<guid isPermaLink="false">http://ctxblog.gutzeit.ch/?p=141</guid>
		<description><![CDATA[Wer bereits den Merchandising Server einsetzt, wird vermutlich ebenfalls über folgendes Problem gestolpert sein.

Citrix bietet ein Update für das Offline-Plugin an, welches 45 Fehler behebt. Als normaler Download steht das Update 6.0.1 seit einiger Zeit zur Verfügung. Wer aber im Merchandising Server das aktuelle Plugin sucht, wird es nicht finden. Auch eine manuelle  Aktualisierung findet das Update nicht :-(]]></description>
			<content:encoded><![CDATA[<p>Wer bereits den Merchandising Server einsetzt, wird vermutlich ebenfalls über folgendes Problem gestolpert sein.</p>
<p>Citrix bietet ein Update für das Offline-Plugin an, welches 45 Fehler behebt. Als normaler Download steht das Update 6.0.1 seit einiger Zeit zur Verfügung. Wer aber im Merchandising Server das aktuelle Plugin sucht, wird es nicht finden. Auch eine manuelle  Aktualisierung findet das Update nicht <img src='http://ctxblog.gutzeit.ch/wp-includes/images/smilies/icon_sad.gif' alt=':-(' class='wp-smiley' /> </p>
<p>Der Grund liegt in einem fehlenden XML-File, welches der Merchandising Server verwendet, um die Installation und Konfiguration zu steuern. Es sieht leider nicht so aus, als ob Citrix das fehlende File irgendwann selbst bereitstellen würde, s. <a href="http://community.citrix.com/display/ocb/2010/09/16/App+Streaming+-+6.0.1+LCM+Update">Citrix Blog: App Streaming-6.0.1 LCM Update</a></p>
<p>Ich habe mir daher die folgenden Ressourcen genauer angesehen:</p>
<p>- <a href="http://www.citrix.com/tv/#videos/1447">Citrix-TV</a><br />
- <a href="http://support.citrix.com/proddocs/topic/merchandising-20/mer-metadata-wrapper.html">Citrix eDocs</a><br />
- <a href="http://community.citrix.com/display/receiver/Metadata+windows">Metadata Reference</a></p>
<p>und anschliessend mein eigenes XML File erstellt.</p>
<p>Um euch die Arbeit zu ersparen, stelle ich es hier zum download bereit: <a href="http://ctxblog.gutzeit.ch/wp-content/uploads/XenAppStreamingMetaData.xml">XenAppStreamingMetaData.xml</a></p>
<p>Im Merchandising Server lässt sich das aktuelle Offline-Plugin und das aktualisierte XML-File manuell hochladen und dann via Deliveries wie gewohnt verteilen <img src='http://ctxblog.gutzeit.ch/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> </p>
<p>Warum Citrix dieses File nicht selbst zur Verfügung stellt, wird wohl ihr Geheimnis bleiben. Grundsätzlich stellt dieses Verhalten jedoch die Nützlichkeit des an sich guten Gedankens des Merchandising Server stark in Frage. Ich hoffe, Citrix wird seine Update Politik für Merchandising Server nochmal überdenken und ALLE Updates auch auf dieser Plattform verfügbar machen&#8230;</p>
<p>Gruss<br />
Ecki</p>
]]></content:encoded>
			<wfw:commentRss>http://ctxblog.gutzeit.ch/2010/10/17/streaming_update_merchandising.htm/feed/langswitch_lang/de/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>32bit Icon Option fehlt in den XenApp Farm Eigenschaften</title>
		<link>http://ctxblog.gutzeit.ch/2010/07/11/32bit-icons.htm</link>
		<comments>http://ctxblog.gutzeit.ch/2010/07/11/32bit-icons.htm#comments</comments>
		<pubDate>Sun, 11 Jul 2010 17:51:41 +0000</pubDate>
		<dc:creator>ecki</dc:creator>
				<category><![CDATA[°XenApp / Presentation Server]]></category>
		<category><![CDATA[Citrix]]></category>
		<category><![CDATA[AMC]]></category>
		<category><![CDATA[Bug]]></category>
		<category><![CDATA[Presentation Server]]></category>
		<category><![CDATA[Terminal Server]]></category>
		<category><![CDATA[XenApp]]></category>

		<guid isPermaLink="false">http://ctxblog.gutzeit.ch/?p=130</guid>
		<description><![CDATA[Ich bin vor kurzem über ein sehr seltsames Verhalten der Citrix AMC gestolpert, bei der die Option für 32bit Icon Support nicht angezeigt wurde, obwohl alle Prerequisites installiert waren. Nur durch einen Zufall sind wir auf die Lösung gekommen.

Das Problem betrifft alle XenApp Versionen die ich testen konnte, einschliesslich Presentation Server 4.5 und XenApp 5.0, sowohl für W2k3 als auch für W2k8.

Das Problem zeigt sich folgendermassen. In den Eigenschaften der Farm ist der Platz, an dem die 32bit Icon Option stehen sollte leer.]]></description>
			<content:encoded><![CDATA[<p>Ich bin vor kurzem über ein sehr seltsames Verhalten der Citrix AMC gestolpert, bei der die Option für 32bit Icon Support nicht angezeigt wurde, obwohl alle Prerequisites installiert waren. Nur durch einen Zufall sind wir auf die Lösung gekommen.</p>
<p>Das Problem betrifft alle XenApp Versionen die ich testen konnte, einschliesslich Presentation Server 4.5 und XenApp 5.0, sowohl für W2k3 als auch für W2k8.</p>
<p>Das Problem zeigt sich folgendermassen. In den Eigenschaften der Farm ist der Platz, an dem die 32bit Icon Option stehen sollte leer. Die Option für 32bit Icons ist daher nicht verfügbar <img src='http://ctxblog.gutzeit.ch/wp-includes/images/smilies/icon_sad.gif' alt=':-(' class='wp-smiley' /> </p>
<p><img class="alignnone" title="Kein 32bit Icon Support in der AMC" src="http://ctxblog.gutzeit.ch/images/32bit-icons/32bit_icon_support_nok.jpg" alt="Kein 32bit Icon Support in der AMC" width="634" height="280" /></p>
<p>Der Verursacher dieses Phänomens ist tatsächlich eine Konfiguration beim Farm-Discovery. Ich verwende gelegentlich LOCALHOST in der Liste der für das Discovery zu verwendenden Server. So funktioniert das Discovery immer, auch bei Roaming Profiles und XenApp Servern ohne IIS Installation.</p>
<p>Ist das Discovery folgendermassen konfiguriert, verschwindet die 32bit Icon Option aus der AMC:</p>
<p><img class="alignnone" title="Konfiguriert mit LOCALHOST"  src="http://ctxblog.gutzeit.ch/images/32bit-icons/localhost_yes.jpg" alt="Konfiguriert mit LOCALHOST" width="488" height="109" /></p>
<p>Wird dagegen wieder der lokale Server beim Discovery verwendet,</p>
<p><img class="alignnone" title="Konfiguriert mit &quot;Local Computer&quot;" src="http://ctxblog.gutzeit.ch/images/32bit-icons/localhost_no.jpg" alt="Konfiguriert mit &quot;Local Server&quot;" width="488" height="108" /></p>
<p>erscheint wie durch ein Wunder die vermisste Option wieder in den Farm Eigenschaften.</p>
<p><img class="alignnone" title="32bit Icon Support verfügbar" src="http://ctxblog.gutzeit.ch/images/32bit-icons/32bit_icon_support_ok.jpg" alt="32bit Icon Support verfügbar" width="634" height="284" /></p>
<p>Man kann das Verhalten jederzeit problemlos reproduzieren. Zugegebenermassen ist das nicht unbedingt ein alltägliches Problem, aber seltsam ist das Verhalten schon und wenn ihr in Zukunft mal darüber stolpert, seid ihr gewarnt&#8230;</p>
<p>Gruss<br />
Ecki</p>
]]></content:encoded>
			<wfw:commentRss>http://ctxblog.gutzeit.ch/2010/07/11/32bit-icons.htm/feed/langswitch_lang/de/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Homedrive wird beim Login nicht verbunden (Vista/Windows 7)</title>
		<link>http://ctxblog.gutzeit.ch/2010/05/04/homedrive-win7.htm</link>
		<comments>http://ctxblog.gutzeit.ch/2010/05/04/homedrive-win7.htm#comments</comments>
		<pubDate>Tue, 04 May 2010 14:30:37 +0000</pubDate>
		<dc:creator>ecki</dc:creator>
				<category><![CDATA[Windows]]></category>
		<category><![CDATA[GPO]]></category>
		<category><![CDATA[Registry]]></category>
		<category><![CDATA[UAC]]></category>
		<category><![CDATA[Vista]]></category>
		<category><![CDATA[Windows 7]]></category>

		<guid isPermaLink="false">http://ctxblog.gutzeit.ch/?p=120</guid>
		<description><![CDATA[Nach dem Update auf Vista/Windows 7 wird das UserHome Verzeichnis beim Login nicht mehr verbunden. Alle anderen Drivemappings, welche über das Logonscript eingerichtet werden, funktionieren normal. Das passiert immer dann, wenn das UserHome über das AD Userobjekt und nicht über GPO gemappt wird. Es werden keine Fehler geloggt und auch sonst finden sich keinerlei Hinweise auf die Ursache des Problems :-(]]></description>
			<content:encoded><![CDATA[<p>Nach dem Update auf Vista/Windows 7 wird das UserHome Verzeichnis beim Login nicht mehr verbunden. Alle anderen Drivemappings, welche über das Logonscript eingerichtet werden, funktionieren normal. Das passiert immer dann, wenn das UserHome über das AD Userobjekt und nicht über GPO gemappt wird. Es werden keine Fehler geloggt und auch sonst finden sich keinerlei Hinweise auf die Ursache des Problems <img src='http://ctxblog.gutzeit.ch/wp-includes/images/smilies/icon_sad.gif' alt=':-(' class='wp-smiley' /> </p>
<p>Das Abschalten der UAC hilft zwar, sollte aber nicht die Lösung sein, da damit wieder weitere Sicherheitslücken aufgerissen werden.</p>
<p>Nicht direkt ein Citrix Problem, aber sehr nervig, wenn man darüber stolpert. Da ich einige Zeit für die Problemlösung benötigt habe, dachte ich mir, dass hier ein kleiner Hinweis angebracht ist.</p>
<p>Folgender Registry Key erlaubt das Mappen des UserHome Shares wieder:</p>
<blockquote><p>Windows Registry Editor Version 5.00</p>
<p>[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System]<br />
&#8220;EnableLinkedConnections&#8221;=dword:00000001</p></blockquote>
<p>Die Lösung habe ich übrigens <a href="http://forums.techarena.in/vista-security/681760.htm">hier</a> gefunden.</p>
<p>Gruss<br />
Ecki</p>
]]></content:encoded>
			<wfw:commentRss>http://ctxblog.gutzeit.ch/2010/05/04/homedrive-win7.htm/feed/langswitch_lang/de/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Laptop und XenServer mit GNOME auf USB Disk</title>
		<link>http://ctxblog.gutzeit.ch/2009/07/02/xenserver_usb.htm</link>
		<comments>http://ctxblog.gutzeit.ch/2009/07/02/xenserver_usb.htm#comments</comments>
		<pubDate>Thu, 02 Jul 2009 20:08:04 +0000</pubDate>
		<dc:creator>ecki</dc:creator>
				<category><![CDATA[°XenServer]]></category>
		<category><![CDATA[Citrix]]></category>
		<category><![CDATA[5.5]]></category>
		<category><![CDATA[GNOME]]></category>
		<category><![CDATA[Installation]]></category>
		<category><![CDATA[Notebook]]></category>
		<category><![CDATA[Tutorial]]></category>
		<category><![CDATA[USB]]></category>
		<category><![CDATA[XenCenter]]></category>
		<category><![CDATA[XenServer]]></category>

		<guid isPermaLink="false">http://ctxblog.gutzeit.ch/?p=77</guid>
		<description><![CDATA[Wäre es nicht toll, wenn man seine XenServer Umgebung auf einer USB Disk immer mit dabei haben könnte ?

Wenn die USB Disk direkt am eigenen Notebook laufen würde ?

Und wenn man nicht eine zusätzliche Maschine bräuchte, um den XenServer zu managen ?

Wie das geht, habe ich in einem einfachen Tutorial dokumentiert...]]></description>
			<content:encoded><![CDATA[<p>Wäre es nicht toll, wenn man seine XenServer Umgebung auf einer USB Disk immer mit dabei haben könnte ?</p>
<p>Wenn die USB Disk direkt am eigenen Notebook laufen würde ?</p>
<p>Und wenn man nicht eine zusätzliche Maschine bräuchte, um den XenServer zu managen ?</p>
<p>Dass und wie das geht, habe ich in einem einfachen Tutorial dokumentiert. Dabei wird XenServer auf einer USB Disk an einem Laptop installiert, danach wird ein X Server und GNOME auf der USB Disk eingerichtet und anschliessend eine VM mit installiertem XenCenter über RDP aufgerufen.</p>
<p>Sozusagen eine &#8220;Demo in a box&#8221; <img src='http://ctxblog.gutzeit.ch/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> </p>
<p>Das Dokument kann hier heruntergeladen werden: <a href="http://ctxblog.gutzeit.ch/wp-content/uploads/pdf/XenServer_and_Gnome_on_your_USB_disk_DE.pdf">&#8220;XenServer_and_Gnome_on_your_USB_disk_DE.pdf&#8221;</a></p>
<p>Gruss<br />
Ecki</p>
]]></content:encoded>
			<wfw:commentRss>http://ctxblog.gutzeit.ch/2009/07/02/xenserver_usb.htm/feed/langswitch_lang/de/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>AAC und IE 8.0</title>
		<link>http://ctxblog.gutzeit.ch/2009/03/24/aac_ie8.htm</link>
		<comments>http://ctxblog.gutzeit.ch/2009/03/24/aac_ie8.htm#comments</comments>
		<pubDate>Tue, 24 Mar 2009 19:50:12 +0000</pubDate>
		<dc:creator>ecki</dc:creator>
				<category><![CDATA[°AAC]]></category>
		<category><![CDATA[°Access Gateway]]></category>
		<category><![CDATA[°Internet Explorer]]></category>
		<category><![CDATA[°Web Interface]]></category>
		<category><![CDATA[Citrix]]></category>
		<category><![CDATA[4.5]]></category>
		<category><![CDATA[AAC]]></category>
		<category><![CDATA[Access Gateway]]></category>
		<category><![CDATA[Advanced]]></category>
		<category><![CDATA[CAG]]></category>
		<category><![CDATA[HotFix]]></category>
		<category><![CDATA[Internet Explorer]]></category>
		<category><![CDATA[LogonPoint]]></category>
		<category><![CDATA[Optimierung]]></category>
		<category><![CDATA[Update]]></category>
		<category><![CDATA[Web Interface]]></category>

		<guid isPermaLink="false">http://ctxblog.gutzeit.ch/?p=51</guid>
		<description><![CDATA[Vor wenigen Tagen wurde der IE 8.0 offiziell zum Download freigegeben. Da er demnächst auch als Windows Update verfügbar sein wird, werden schnell viele User mit diesem Browser auf bestehende AAC Deployments zugreifen wollen. Dies gestaltet sich in der Defaulteinstellung jedoch leider als problematisch. So sieht eine AAC Portalseite mit dem IE 8.0 aus:]]></description>
			<content:encoded><![CDATA[<p>Vor wenigen Tagen wurde der IE 8.0 offiziell zum Download freigegeben. Da er demnächst auch als Windows Update verfügbar sein wird, werden schnell viele User mit diesem Browser auf bestehende AAC Deployments zugreifen wollen. Dies gestaltet sich in der Defaulteinstellung jedoch leider als problematisch. So sieht eine AAC Portalseite mit dem IE 8.0 aus:</p>
<p><img src="http://ctxblog.gutzeit.ch/images/aac_ie8/portal_ctx.jpg" alt="Portal" /><br />
<img src="http://ctxblog.gutzeit.ch/images/aac_ie8/portal_owa.jpg" alt="OWA" /></p>
<p>Das Layout ist in der Höhe gestaucht, es fehlen daher viele Links und OWA ist praktisch nicht bedienbar <img src='http://ctxblog.gutzeit.ch/wp-includes/images/smilies/icon_sad.gif' alt=':-(' class='wp-smiley' /> </p>
<p>Eine kleine Anpassung der Datei <strong><em>C:\Inetpub\wwwroot\CitrixSessionInit\NUI.aspx</em></strong> löst die Darstellungsprobleme, indem es den IE 8.0 in den IE 7.0 Kompatibilitätsmodus zwingt.</p>
<p>Es genügt, im Header der Datei NUI.aspx folgende Zeile hinzuzufügen:</p>
<p><strong><em>&lt;meta http-equiv=&#8221;X-UA-Compatible&#8221; content=&#8221;IE=EmulateIE7&#8243; /&gt;</em></strong></p>
<p>Das könnte dann z. B. so aussehen:</p>
<p><code><em>&lt;html xmlns="http://www.w3.org/1999/xhtml"&gt;<br />
&lt;head&gt;<br />
&lt;title&gt;Citrix Access Gateway&lt;/title&gt;<br />
<span style="color: #ff0000;"><strong>&lt;meta http-equiv="X-UA-Compatible" content="IE=EmulateIE7" /&gt;</strong></span><br />
&lt;meta name="GENERATOR" content="Microsoft Visual Studio .NET 7.1" /&gt;<br />
&lt;meta name="CODE_LANGUAGE" content="C#" /&gt;<br />
&lt;meta name="vs_defaultClientScript" content="JavaScript" /&gt;<br />
&lt;meta name="vs_targetSchema" content="http://schemas.microsoft.com/intellisense/ie5" /&gt;<br />
&lt;link rel="SHORTCUT ICON" href="themes/default/images/favicon.ico" type="image/vnd.microsoft.icon" /&gt;<br />
&lt;base id="baseElement" href="" runat="server" /&gt;<br />
&lt;link id="cssElement" rel="stylesheet" href="" runat="server" /&gt;<br />
&lt;!--[if IE]&gt;<br />
&lt;style type="text/css"&gt;</em></code></p>
<p>Und schon erscheint das Portal wieder in voller Pracht <img src='http://ctxblog.gutzeit.ch/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> </p>
<p><img src="http://ctxblog.gutzeit.ch/images/aac_ie8/portal_ctx_fixed.jpg" alt="Portal" /><br />
<img src="http://ctxblog.gutzeit.ch/images/aac_ie8/portal_owa_fixed.jpg" alt="OWA" /></p>
<p>Diese Anpassung stellt keine finale Lösung dar, sollte aber genügen, bis Citrix irgendwann einen Fix bereitstellt&#8230;</p>
<p>Gruss<br />
Ecki</p>
]]></content:encoded>
			<wfw:commentRss>http://ctxblog.gutzeit.ch/2009/03/24/aac_ie8.htm/feed/langswitch_lang/de/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>SmartCard Single Sign On mit PNAgent</title>
		<link>http://ctxblog.gutzeit.ch/2008/10/21/smartcard_sso.htm</link>
		<comments>http://ctxblog.gutzeit.ch/2008/10/21/smartcard_sso.htm#comments</comments>
		<pubDate>Tue, 21 Oct 2008 13:51:00 +0000</pubDate>
		<dc:creator>ecki</dc:creator>
				<category><![CDATA[°Clients]]></category>
		<category><![CDATA[°Web Interface]]></category>
		<category><![CDATA[°XenApp / Presentation Server]]></category>
		<category><![CDATA[Citrix]]></category>
		<category><![CDATA[Authentication]]></category>
		<category><![CDATA[Authentifizierung]]></category>
		<category><![CDATA[Client]]></category>
		<category><![CDATA[GPO]]></category>
		<category><![CDATA[Passthrough]]></category>
		<category><![CDATA[Passthru]]></category>
		<category><![CDATA[PNAgent]]></category>
		<category><![CDATA[Presentation Server]]></category>
		<category><![CDATA[Single Sign On]]></category>
		<category><![CDATA[Smart Card]]></category>
		<category><![CDATA[SmartCard]]></category>
		<category><![CDATA[XenApp]]></category>

		<guid isPermaLink="false">http://ctxblog.gutzeit.ch/?p=50</guid>
		<description><![CDATA[Alle verfügbaren Dokumentationen zum Thema "Single Sign On" oder "Credential passthrough" mit SmartCard und Citrix Clients beschränkt sich leider auf den Gebrauch der Program Neighborhood, wie folgende Anleitung von <a title="Brianmadden" href="http://www.brianmadden.com/content/article/Configuring-Smart-Card-authentication-for-Citrix-Presentation-Server" target="_blank">Brianmadden </a> beispielhaft zeigt. Diesen Client setze ich bei Kundenprojekten aber seit Jahren nur noch in Ausnamefällen ein. Statt dessen verwende ich meistens den PNAgent, oder den Web Client.

Diese Clients entzogen sich aber bisher dem Passthrough der SmartCard PIN, da sie die APPSRV.INI ignorierten und daher die notwendigen Einstellungen nicht übernahmen.]]></description>
			<content:encoded><![CDATA[<p>Alle verfügbaren Dokumentationen zum Thema &#8220;Single Sign On&#8221; oder &#8220;Credential passthrough&#8221; mit SmartCard und Citrix Clients beschränkt sich leider auf den Gebrauch der Program Neighborhood, wie folgende Anleitung von <a title="Brianmadden" href="http://www.brianmadden.com/content/article/Configuring-Smart-Card-authentication-for-Citrix-Presentation-Server" target="_blank">Brianmadden </a> beispielhaft zeigt. Diesen Client setze ich bei Kundenprojekten aber seit Jahren nur noch in Ausnamefällen ein. Statt dessen verwende ich meistens den PNAgent, oder den Web Client.</p>
<p>Diese Clients entzogen sich aber bisher dem Passthrough der SmartCard PIN, da sie die APPSRV.INI ignorierten und daher die notwendigen Einstellungen nicht übernahmen.</p>
<p>Seit dem 10.0er Client findet sich im Installationsverzeichnis jedes Citrix Clients eine Datei &#8220;icaclient.adm&#8221;, ein Active Directory Group Policies Template, das die benötigten Optionen enthält. Seit dem Release 10.0 überprüft jeder ICA Client zuerst, ob eine entsprechende Policy konfiguriert wurde und übernimmt dann diese Einstellungen aus der Registry. Die Datei APPSRV.INI fungiert nur noch als Fallback, wenn keine Policy existiert. Dieses neue Client Feature ermöglicht nun endlich ein &#8220;Single Sign On&#8221; mit SmartCard und PNAgent.</p>
<p>Hier in Kürze die Schritte, die es dafür benötigt:</p>
<p><strong>1. Auf dem Presentation Server /XenApp Server</strong></p>
<ul>
<li>Überprüfen, ob ein Login auf einen Desktop mittels SmartCard generell funktioniert. Für SmartCard-Passthrough muss in den Server-Eigenschaften die Option &#8220;<strong>Trust requests sent to the XML Service</strong>&#8221; aktiviert sein.</li>
</ul>
<p><strong>2. Auf dem Web Interface Server</strong></p>
<ul>
<li>Hier muss SSL aktiviert (ein Web Server Zertifikat installiert) und das  &#8220;<strong>Directory Service Mapping</strong>&#8221; aktiviert sein. Diese Option findet sich im IIS Manager unter den Eigenschaften des &#8220;Web Sites&#8221; Ordners:</li>
<p><img style="vertical-align: baseline;" src="http://ctxblog.gutzeit.ch/images/smartcard_sso/WebSites01.jpg" alt="Web Sites Eigenschaften" width="311" height="269" /><img style="vertical-align: baseline;" src="http://ctxblog.gutzeit.ch/images/smartcard_sso/DirectoryServiceMapper.jpg" alt="Directory Service Mapper" width="363" height="314" /></p>
<li>In der Access Suite Management Console muss die PNAgent Web Site unter &#8220;Configure Authentication&#8221; auf &#8220;<strong>Smart Card with Passthrough</strong>&#8221; konfiguriert werden.
</li>
</ul>
<p><strong>3. Registry</strong></p>
<ul>
<li>Überprüfen, ob unter HKLM\System\CurrentControlSet\Control\TerminalServer\WinStations\ICA-tcp der Wert <strong>UseDefaultGina</strong> auf 0 gesetzt ist (1 schaltet die CtxGina ab).</li>
</ul>
<p><strong>4. Active Directory Policy</strong></p>
<ul>
<li>Import des ADM Templates in eine beliebige Policy</li>
<li>Im <strong>User Teil</strong> der Policy müssen folgende Einstellungen gesetzt sein:</li>
<p><img src="http://ctxblog.gutzeit.ch/images/smartcard_sso/Policy01.jpg" alt="Citrix Policy" width="550" height="364" /></p>
<li>&lt;PolicyName&gt;\User Configuration\Administrative Templates\Citrix Components\Presentation Server Client\User Authentication\Smart Card Authentication muss &#8220;<strong>Enabled</strong>&#8221; werden und &#8220;<strong>Allow Smart Card Authentication</strong>&#8221; und &#8220;<strong>Use pass-through authentication for PIN</strong>&#8221; müssen aktiviert werden. </li>
</ul>
<ul>
<li>Alle weiteren Optionen bleiben unkonfiguriert, vorausgesetzt es sollen nur SmartCard Logins konfiguriert werden.</li>
</ul>
<p>Jetzt sollte einem &#8220;Single Sign On&#8221; mit SmartCard und PNAgent nichts mehr im Wege stehen <img src='http://ctxblog.gutzeit.ch/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /> </p>
<p>Diese Anleitung gilt leider nur für Windows XP und Server 2003. Vista und 2008 Server sind hier momentan explizit ausgenommen, da aktuell kein Citrix Client, einschliesslich 11.0, in der Lage ist, die SmartCard PIN unter diesen OS weiterzureichen <img src='http://ctxblog.gutzeit.ch/wp-includes/images/smilies/icon_sad.gif' alt=':-(' class='wp-smiley' /> </p>
<p>Hier noch ein paar interessante weiterführende Links:</p>
<ul>
<li><a title="ERROR: SmartCard Support is not allowed on pass through servers" href="http://support.citrix.com/article/CTX115521" target="_blank">Error: Smartcard support is not allowed on pass through servers</a></li>
<li><a title="Internet Explorer 7 Known Issues" href="http://support.citrix.com/article/CTX111625" target="_blank">Internet Explorer 7 Known Issues</a></li>
<li><a title="Readme for Web Interface 4.6 for Presentation Server - German" href="http://support.citrix.com/article/CTX113745" target="_blank">Readme for Web Interface 4.6 for Presentation Server &#8211; German</a></li>
</ul>
<p>Gruss<br />
Ecki</p>
]]></content:encoded>
			<wfw:commentRss>http://ctxblog.gutzeit.ch/2008/10/21/smartcard_sso.htm/feed/langswitch_lang/de/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Update &#8211; AAC Tuning, Teil 4</title>
		<link>http://ctxblog.gutzeit.ch/2008/07/29/update_aac_tuning_teil_4.htm</link>
		<comments>http://ctxblog.gutzeit.ch/2008/07/29/update_aac_tuning_teil_4.htm#comments</comments>
		<pubDate>Tue, 29 Jul 2008 20:53:25 +0000</pubDate>
		<dc:creator>ecki</dc:creator>
				<category><![CDATA[°AAC]]></category>
		<category><![CDATA[°Access Gateway]]></category>
		<category><![CDATA[°Web Interface]]></category>
		<category><![CDATA[Citrix]]></category>
		<category><![CDATA[4.5]]></category>
		<category><![CDATA[AAC]]></category>
		<category><![CDATA[Access Gateway]]></category>
		<category><![CDATA[Advanced]]></category>
		<category><![CDATA[CAG]]></category>
		<category><![CDATA[LogonPoint]]></category>
		<category><![CDATA[Revision]]></category>
		<category><![CDATA[Update]]></category>

		<guid isPermaLink="false">http://ctxblog.gutzeit.ch/?p=49</guid>
		<description><![CDATA[Das Dokument wurde ein wenig erweitert, nachdem ein Kunde einen sehr dunklen Blauton für den farbigen Querbalken verwenden wollte. Die Beschriftung des Balkens war daraufhin nicht mehr lesbar. Daher musste die Schriftfarbe innerhalb des Balkens auf Weiss gesetzt werden, um wieder für den nötigen Kontrast zu sorgen. Wie das geht wurde nun dem Dokument hinzugefügt.]]></description>
			<content:encoded><![CDATA[<p>Das Dokument wurde ein wenig erweitert, nachdem ein Kunde einen sehr dunklen Blauton für den farbigen Querbalken verwenden wollte. Die Beschriftung des Balkens war daraufhin nicht mehr lesbar. Daher musste die Schriftfarbe innerhalb des Balkens auf Weiss gesetzt werden, um wieder für den nötigen Kontrast zu sorgen. Wie das geht wurde nun dem Dokument hinzugefügt.</p>
<p>Das HowTo steht wieder, der besseren Lesbarkeit wegen, als PDF zum Download zur Verfügung. Es kann hier heruntergeladen werden: <strong><a href="http://ctxblog.gutzeit.ch/wp-content/pdf/AAC4_5_CustomizeLogonPoint_Rev1.1_DE.pdf">AAC4_5_CustomizeLogonPoint_Rev1.1_DE.pdf</a></strong></p>
<p>Gruss<br />
Ecki</p>
]]></content:encoded>
			<wfw:commentRss>http://ctxblog.gutzeit.ch/2008/07/29/update_aac_tuning_teil_4.htm/feed/langswitch_lang/de/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>AAC Tuning, Teil 4</title>
		<link>http://ctxblog.gutzeit.ch/2008/07/12/aac_tuning_4.htm</link>
		<comments>http://ctxblog.gutzeit.ch/2008/07/12/aac_tuning_4.htm#comments</comments>
		<pubDate>Sat, 12 Jul 2008 21:29:09 +0000</pubDate>
		<dc:creator>ecki</dc:creator>
				<category><![CDATA[°AAC]]></category>
		<category><![CDATA[°Access Gateway]]></category>
		<category><![CDATA[°Web Interface]]></category>
		<category><![CDATA[Citrix]]></category>
		<category><![CDATA[4.5]]></category>
		<category><![CDATA[4.5.7]]></category>
		<category><![CDATA[AAC]]></category>
		<category><![CDATA[Access Gateway]]></category>
		<category><![CDATA[Advanced]]></category>
		<category><![CDATA[CAG]]></category>
		<category><![CDATA[LogonPoint]]></category>
		<category><![CDATA[Parameter]]></category>
		<category><![CDATA[SAC]]></category>
		<category><![CDATA[Secure Access Client]]></category>
		<category><![CDATA[Tuning]]></category>
		<category><![CDATA[web.config]]></category>

		<guid isPermaLink="false">http://ctxblog.gutzeit.ch/?p=47</guid>
		<description><![CDATA[Die Optik eines AAC Logon Points ist leider nicht so leicht an die CI einer Firma anpassbar, wie das Citrix Web Interface. Wie es trotz fehlender Assistenten geht, möchte ich in diesem Beitrag zeigen.]]></description>
			<content:encoded><![CDATA[<p>Die Optik eines AAC Logon Points ist leider nicht so leicht an die CI einer Firma anpassbar, wie die des Citrix Web Interfaces. Wie es trotz fehlender Assistenten geht, möchte ich in dem folgenden PDF zeigen.</p>
<p>Das HowTo steht, der besseren Lesbarkeit wegen, als PDF zum Download zur Verfügung. Es kann hier heruntergeladen werden: <strong><a href="http://ctxblog.gutzeit.ch/wp-content/pdf/AAC4_5_CustomizeLogonPoint_Rev1.1_DE.pdf">AAC4_5_CustomizeLogonPoint_Rev1.1_DE.pdf</a></strong></p>
<p>Das PDF beschreibt in detaillierten und bebilderten Einzelschritten den Weg zu einem individuellen AAC LogonPoint. Dieser könnte dann z. B. so aussehen:<br />
<img src='http://ctxblog.gutzeit.ch/images/aac_tuning_4/customized_logonpoint_01.jpg' alt='Angepasster LogonPoint - Login' class='alignleft' /><img src='http://ctxblog.gutzeit.ch/images/aac_tuning_4/customized_logonpoint_02.jpg' alt='Angepasster LogonPoint - Portal' class='alignright' /></p>
<p>Weitere lesenswerte Dokumentationen zur Anpassung eines AAC LogonPoints finden sich hier:</p>
<li><a href="http://support.citrix.com/article/CTX108617" target="_blank">Basic Customization of the Advanced Access Control 4.x Logon Point</a></li>
<li><a href="http://support.citrix.com/article/CTX116751" target="_blank">How to Customize the Default View for Web Interface 4.6 When it is Embedded in Access Gateway Advanced Edition</a></li>
<p>Und hier noch ein aktuell interessanter Artikel zu FireFox 3.0:</p>
<li><a href="http://support.citrix.com/article/CTX117620" target="_blank">Access Interface Appears Incorrectly with Firefox 3.0</a></li>
<p>Gruss<br />
Ecki</p>
]]></content:encoded>
			<wfw:commentRss>http://ctxblog.gutzeit.ch/2008/07/12/aac_tuning_4.htm/feed/langswitch_lang/de/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>IE Kiosk Mode</title>
		<link>http://ctxblog.gutzeit.ch/2008/06/18/ie_kiosk_mode.htm</link>
		<comments>http://ctxblog.gutzeit.ch/2008/06/18/ie_kiosk_mode.htm#comments</comments>
		<pubDate>Wed, 18 Jun 2008 18:49:34 +0000</pubDate>
		<dc:creator>ecki</dc:creator>
				<category><![CDATA[°XenApp / Presentation Server]]></category>
		<category><![CDATA[Citrix]]></category>
		<category><![CDATA[Windows 2003 Server]]></category>
		<category><![CDATA[GPO]]></category>
		<category><![CDATA[Internet Explorer]]></category>
		<category><![CDATA[Kiosk]]></category>
		<category><![CDATA[Parameter]]></category>
		<category><![CDATA[Presentation Server]]></category>
		<category><![CDATA[Registry]]></category>
		<category><![CDATA[SmartCard]]></category>

		<guid isPermaLink="false">http://ctxblog.gutzeit.ch/?p=48</guid>
		<description><![CDATA[Ich musste gerade bei einem Kunden dafür sorgen, dass der Internet Explorer ohne Navigationsleisten und sonstige Benutzerschnittstellen startet, um eine browserbasierte Applikation zum SmartCard Rollout zu veröffentlichen. Die Suche nach einer Lösung gestaltete sich hierbei schwieriger als erwartet...]]></description>
			<content:encoded><![CDATA[<p>Ich musste gerade bei einem Kunden dafür sorgen, dass der Internet Explorer ohne Navigationsleisten und sonstige Benutzerschnittstellen startet, um eine browserbasierte Applikation zum SmartCard Rollout zu veröffentlichen. Die Suche nach einer Lösung gestaltete sich hierbei schwieriger als erwartet.</p>
<p>Der häufigste Ansatz, den Google bei einer entsprechenden Anfrage ausspuckte, war der eingebaute &#8220;Kiosk Mode&#8221; des Internet Explorers. Der Modus wird durch den Aufruf des IE mit dem Parameter -k aktiviert, s. <a href="http://support.microsoft.com/kb/154780">http://support.microsoft.com/kb/154780</a>. Dieser Modus versetzt den IE in den Vollbild Modus, blendet aber, im Gegensatz zum Tastendruck F11, die Symbolleisten komplett aus. Ein Beenden des IE ist dann nur noch über Alt. + F4 möglich und auch die sonstige Bedienung beschränkt sich ausschliesslich auf Tastenkürzel. Eine eher endkundenuntaugliche Variante <img src='http://ctxblog.gutzeit.ch/wp-includes/images/smilies/icon_sad.gif' alt=':-(' class='wp-smiley' /> </p>
<p>Der nächste Ansatz waren Microsoft Group Policies, aber auch hier gab es zu viele Einschränkungen und Probleme. So lassen sich die Symbolleisten des IE nicht komplett per Policy ausblenden, sondern nur einzelne Icons, was wiederum Anpassungen in der Registry unter HKCU notwendig gemacht hätte, um die Symbolleisten komplett zu entfernen. Hier gehen die ansonsten ausufernden IE Policies eindeutig nicht weit genug <img src='http://ctxblog.gutzeit.ch/wp-includes/images/smilies/icon_sad.gif' alt=':-(' class='wp-smiley' /> </p>
<p>Die Lösung kam in Form einen VBS Objekts. Der Internet Explorer lässt sich über VBS ansprechen und steuern. Dies gab mir die Möglichkeit, auch das Erscheinungsbild des Browsers soweit anzupassen, dass sämtliche Steuerelemente ausgeblendet werden können, ohne wichtige Funktionen zu beeinträchtigen. Mit dem folgenden Code lässt sich nun ein IE mit einer vordefinierten URL starten und ein Ausbruch aus dieser Umgebung ist deutlich erschwert <img src='http://ctxblog.gutzeit.ch/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> </p>
<p><code>DIM IE<br />
Set IE = CreateObject("InternetExplorer.Application")<br />
IE.Navigate "http://das.ist.die.anzuzeigende.url"<br />
IE.Visible=True<br />
IE.Toolbar=no<br />
IE.Menubar=no<br />
IE.Statusbar=no<br />
IE.Width=750<br />
IE.Height=600<br />
IE.Resizable=yes<br />
'IE.Top=5<br />
'IE.Left=5</code></p>
<p>Auf den Eintrag <em>IE.Navigate</em> folgt hierbei die aufzurufende URL, wobei die gesamte URL in Anführungszeichen gesetzt sein muss. Optionale Parameter sind die Fenstergrösse <em>(IE.Width/IE.Height)</em> und die Position des Fensters auf dem Desktop <em>(IE.Top/IE.Left)</em>.</p>
<p><img src="http://ctxblog.gutzeit.ch/images/ie_kiosk_mode/ie_kiosk_mode_01.jpg" alt="IE Kiosk Mode" /></p>
<p>Das Script funktioniert sowohl unter Windows XP als auch 2003 Server problemlos. Unter Vista und 2008 Server sind Administrator Rechte notwendig, um den gewünschten Effekt zu erzielen!</p>
<p>Gruss<br />
Ecki</p>
]]></content:encoded>
			<wfw:commentRss>http://ctxblog.gutzeit.ch/2008/06/18/ie_kiosk_mode.htm/feed/langswitch_lang/de/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>CAG HotFix 4.5.7 Rev. A verfügbar</title>
		<link>http://ctxblog.gutzeit.ch/2008/05/15/cag_hotfix_457_rev_a.htm</link>
		<comments>http://ctxblog.gutzeit.ch/2008/05/15/cag_hotfix_457_rev_a.htm#comments</comments>
		<pubDate>Thu, 15 May 2008 20:01:31 +0000</pubDate>
		<dc:creator>ecki</dc:creator>
				<category><![CDATA[°Access Gateway]]></category>
		<category><![CDATA[Citrix]]></category>
		<category><![CDATA[4.5.5]]></category>
		<category><![CDATA[4.5.6]]></category>
		<category><![CDATA[4.5.7]]></category>
		<category><![CDATA[Access Gateway]]></category>
		<category><![CDATA[CAG]]></category>
		<category><![CDATA[HotFix]]></category>
		<category><![CDATA[Revision]]></category>
		<category><![CDATA[SSL-VPN]]></category>
		<category><![CDATA[Update]]></category>

		<guid isPermaLink="false">http://ctxblog.gutzeit.ch/?p=46</guid>
		<description><![CDATA[Seit wenigen Tagen stehen eine aktualisiert Version des Hotfix AG2000_v457 bei Citrix zum Download bereit. Diese Aktualisierung beseitigt eine Sicherheitslücke in der Access Gateway Implementierung der 4.5er Reihe. Es stehen Fixes für CAG 4.5.5, 4.5.6 und 4.5.7 zur Verfügung.

Vor allem Nutzer der SSL VPN Komponente des Access Gateways sollten den Fix schnellstmöglich einspielen.]]></description>
			<content:encoded><![CDATA[<p>Seit wenigen Tagen steht eine aktualisierte Version des Hotfixes AG2000_v457 bei Citrix zum Download bereit. Diese Aktualisierung beseitigt eine Sicherheitslücke in der Access Gateway Implementierung der 4.5er Reihe. Es stehen Fixes für CAG 4.5.5, 4.5.6 und 4.5.7 zur Verfügung.</p>
<p>Vor allem Nutzer der SSL VPN Komponente des Access Gateways sollten den Fix schnellstmöglich einspielen.</p>
<p>Der Download und das ReadMe für das CAG 4.5.7 Rev. A sind hier zu finden: <a title="Download  Hotfix AG2000_v457 Rev. A" href="http://support.citrix.com/article/CTX117001" target="_blank">CTX117123, Hotfix AG2000_v457 Rev. A<br />
</a></p>
<p>Gruss<br />
Ecki</p>
]]></content:encoded>
			<wfw:commentRss>http://ctxblog.gutzeit.ch/2008/05/15/cag_hotfix_457_rev_a.htm/feed/langswitch_lang/de/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

