-
Deploy a Citrix ADC VPX instance
-
Installieren einer Citrix ADC VPX Instanz auf einem Bare-Metal-Server
-
Installieren einer Citrix ADC VPX-Instanz auf Citrix Hypervisor
-
Installieren einer Citrix ADC VPX Instanz in VMware Cloud auf AWS
-
Installieren einer Citrix ADC VPX Instanz auf Microsoft Hyper-V-Servern
-
Installieren einer Citrix ADC VPX-Instanz auf der Linux-KVM-Plattform
-
Bereitstellen der virtuellen Citrix ADC Appliance mit OpenStack
-
Bereitstellen der Citrix ADC Virtual Appliance mit Virtual Machine Manager
-
Konfigurieren virtueller Citrix ADC Appliances für die Verwendung der SR-IOV-Netzwerkschnittstelle
-
Bereitstellen der virtuellen Citrix ADC Appliance mit dem Virsh-Programm
-
Bereitstellen der virtuellen Citrix ADC Appliance mit SR-IOV auf OpenStack
-
Bereitstellen einer Citrix ADC VPX-Instanz auf AWS
-
Bereitstellen einer eigenständigen Citrix ADC VPX-Instanz in AWS
-
Bereitstellen eines hochverfügbaren VPX-Paars mit elastischen IP-Adressen in verschiedenen AWS-Zonen
-
Bereitstellen eines hochverfügbaren VPX-Paars mit privaten IP-Adressen in verschiedenen AWS-Zonen
-
Konfigurieren einer Citrix ADC VPX-Instanz für die Verwendung der SR-IOV-Netzwerkschnittstelle
-
Konfigurieren einer Citrix ADC VPX-Instanz für die Verwendung von Enhanced Networking mit AWS ENA
-
Bereitstellen einer Citrix ADC VPX Instanz in Microsoft Azure
-
Netzwerkarchitektur für Citrix ADC VPX-Instanzen in Microsoft Azure
-
Konfigurieren mehrerer IP-Adressen für eine eigenständige Citrix ADC VPX-Instanz
-
Konfigurieren eines Hochverfügbarkeitssetups mit mehreren IP-Adressen und Netzwerkkarten
-
Konfigurieren von HA-INC-Knoten mithilfe der Citrix Hochverfügbarkeitsvorlage mit Azure ILB
-
Konfigurieren von GSLB auf einem Hochverfügbarkeits-Setup mit aktivem Standby-Modus
-
Konfigurieren von Adresspools (IIP) für eine Citrix Gateway Appliance
-
Zusätzliche PowerShell -Skripts für die Azure-Bereitstellung
-
-
Bereitstellen einer Citrix ADC VPX-Instanz auf der Google Cloud Platform
-
Upgrade und Downgrade einer Citrix ADC Appliance
-
Lösungen für Telekommunikationsdienstleister
-
Lastausgleich Control-Ebenenverkehr, der auf Durchmesser-, SIP- und SMPP-Protokollen basiert
-
Authentifizierung, Autorisierung und Auditing des Anwendungsdatenverkehrs
-
Funktionsweise von Authentifizierung, Autorisierung und Auditing
-
Grundkomponenten der Authentifizierungs-, Autorisierungs- und Auditkonfiguration
-
On-Premises Citrix Gateway als Identitätsanbieter für Citrix Cloud
-
Konfigurationsunterstützung für das Cookie-Attribut SameSite
-
Authentifizierung, Autorisierung und Auditing-Konfiguration für häufig verwendete Protokolle
-
Beheben von Problemen mit Authentifizierung und Autorisierung
-
-
-
-
Konfigurieren des erweiterten Richtlinienausdrucks: Erste Schritte
-
Erweiterte Richtlinienausdrücke: Arbeiten mit Datumsangaben, Uhrzeiten und Zahlen
-
Erweiterte Richtlinienausdrücke: Analysieren von HTTP-, TCP- und UDP-Daten
-
Erweiterte Richtlinienausdrücke: Analysieren von SSL-Zertifikaten
-
Erweiterte Richtlinienausdrücke: IP- und MAC-Adressen, Durchsatz, VLAN-IDs
-
Erweiterte Richtlinienausdrücke: Stream Analytics-Funktionen
-
Zusammenfassende Beispiele für Standard-Syntaxausdrücke und -richtlinien
-
Tutorialbeispiele für Standard-Syntaxrichtlinien für das Umschreiben
-
Migration von Apache mod_rewrite Regeln auf die Standardsyntax
-
-
-
-
Verwalten eines virtuellen Cache-Umleitungsservers
-
Statistiken zum virtuellen Server zur Cache-Umleitung anzeigen
-
Aktivieren oder Deaktivieren eines virtuellen Cache-Umleitungsservers
-
Direkter Richtlinientreffer in den Cache anstelle des Ursprungs
-
Verwalten von Clientverbindungen für einen virtuellen Server
-
Externe TCP-Zustandsprüfung für virtuelle UDP-Server aktivieren
-
-
Ziel-IP-Adresse einer Anforderung in Ursprungs-IP-Adresse übersetzen
-
-
-
Konfigurieren von Citrix ADC als nicht validierenden, sicherheitsbezogene Stub-Resolver
-
Jumbo-Frames-Unterstützung für DNS, um Antworten großer Größen zu verarbeiten
-
Konfigurieren der negativen Zwischenspeicherung von DNS-Einträgen
-
-
Verwalten des Client-Datenverkehrs
-
Konfigurieren von virtuellen Servern ohne Sitzungsaufwand für den Lastenausgleich
-
IP-Adresse und Port eines virtuellen Servers in den Request-Header einfügen
-
Verwenden einer angegebenen Quell-IP für die Backend-Kommunikation
-
Festlegen eines Timeoutwerts für Leerlauf-Clientverbindungen
-
Verwalten des Client-Datenverkehrs auf der Grundlage der Datenverkehrsrate
-
Verwenden eines Quellports aus einem angegebenen Portbereich für die Backend-Kommunikation
-
Konfigurieren der Quell-IP-Persistenz für die Backend-Kommunikation
-
Verwenden von lokalen IPv6-Link-Adressen auf Serverseite eines Lastausgleichs-Setups
-
-
Erweiterte Lastenausgleichseinstellungen
-
Schützen Sie Anwendungen auf geschützten Servern vor Überlastung des Datenverkehrs
-
Bereinigung von virtuellen Server- und Dienstverbindungen aktivieren
-
Aktivieren oder Deaktivieren der Persistenzsitzung auf TROFS-Diensten
-
Externe TCP-Zustandsprüfung für virtuelle UDP-Server aktivieren
-
Verwalten der Clientverbindung für mehrere Clientanforderungen
-
Geben Sie die IP-Adresse des Clients in den Request-Header ein
-
Rufen Sie Standortdetails von der Benutzer-IP-Adresse mithilfe der Geolocation-Datenbank ab
-
Verwenden Sie die Quell-IP-Adresse des Clients, wenn Sie eine Verbindung zum Server herstellen
-
Festlegen eines Grenzwerts für die Anzahl der Clientverbindungen
-
Festlegen eines Grenzwerts für die Anzahl der Anforderungen pro Verbindung zum Server
-
Festlegen eines Schwellenwerts für die an einen Dienst gebundenen Monitore
-
Festlegen eines Timeoutwerts für Leerlauf-Clientverbindungen
-
Festlegen eines Zeitüberschreitungswertes für Serververbindungen im Leerlauf
-
Festlegen eines Grenzwerts für die Bandbreitenauslastung durch Clients
-
Konfigurieren des Lastenausgleichs für häufig verwendete Protokolle
-
Anwendungsfall 3: Konfigurieren des Lastausgleichs im Direktserverrückgabemodus
-
Anwendungsfall 4: Konfigurieren von LINUX-Servern im DSR-Modus
-
Anwendungsfall 5: Konfigurieren des DSR-Modus bei Verwendung von TOS
-
Anwendungsfall 7: Konfigurieren des Lastausgleichs im DSR-Modus mithilfe von IP over IP
-
Anwendungsfall 8: Lastausgleich im Einarmmodus konfigurieren
-
Anwendungsfall 9: Konfigurieren des Lastausgleichs im Inline-Modus
-
Anwendungsfall 10: Lastausgleich von Intrusion Detection Systemservern
-
Anwendungsfall 11: Isolieren des Netzwerkverkehrs mithilfe von Listen Policies
-
Anwendungsfall 12: Konfigurieren von XenDesktop für den Lastenausgleich
-
Anwendungsfall 13: Konfigurieren von XenApp für den Lastenausgleich
-
Anwendungsfall 14: ShareFile Assistent für den Lastenausgleich von Citrix ShareFile
-
SSL-Offload und Beschleunigung
-
Unterstützung für Intel Coleto SSL-Chip-basierte Plattformen
-
Unterstützung für Gemalto SafeNet Network Hardwaresicherheitsmodul
-
-
-
Authentifizierung und Autorisierung für Systembenutzer
-
Konfigurieren von Benutzern, Benutzergruppen und Befehlsrichtlinien
-
Benutzerkonten- und Kennwortverwaltung
-
Schlüsselbasierte SSH-Authentifizierung für Citrix ADC Administratoren
-
-
-
Konfigurieren eines CloudBridge Connector-Tunnels zwischen zwei Rechenzentren
-
Konfigurieren von CloudBridge Connector zwischen Datacenter und AWS Cloud
-
Konfigurieren eines CloudBridge-Connector-Tunnels zwischen einem Datacenter und Azure Cloud
-
Konfigurieren des CloudBridge Connector-Tunnels zwischen Datacenter und SoftLayer Enterprise Cloud
-
-
Punkte, die für ein Hochverfügbarkeits-Setup berücksichtigt werden müssen
-
Synchronisieren von Konfigurationsdateien in einem Hochverfügbarkeitssetup
-
Beschränken des Hochverfügbarkeitssynchronisierungsverkehrs auf ein VLAN
-
Konfigurieren von Hochverfügbarkeitsknoten in verschiedenen Subnetzen
-
Beschränken von Failovers durch Routenmonitore im Nicht-INC-Modus
-
Verwalten von Heartbeat-Nachrichten mit hoher Verfügbarkeit auf einer Citrix ADC Appliance
-
Entfernen und Ersetzen eines Citrix ADC in einem Hochverfügbarkeit-Setup
-
This content has been machine translated dynamically.
Dieser Inhalt ist eine maschinelle Übersetzung, die dynamisch erstellt wurde. (Haftungsausschluss)
Cet article a été traduit automatiquement de manière dynamique. (Clause de non responsabilité)
Este artículo lo ha traducido una máquina de forma dinámica. (Aviso legal)
此内容已动态机器翻译。 放弃
このコンテンツは動的に機械翻訳されています。免責事項
This content has been machine translated dynamically.
This content has been machine translated dynamically.
This content has been machine translated dynamically.
This article has been machine translated.
Dieser Artikel wurde maschinell übersetzt. (Haftungsausschluss)
Ce article a été traduit automatiquement. (Clause de non responsabilité)
Este artículo ha sido traducido automáticamente. (Aviso legal)
この記事は機械翻訳されています.免責事項
이 기사는 기계 번역되었습니다.
Este artigo foi traduzido automaticamente.
这篇文章已经过机器翻译.放弃
Translation failed!
Benutzerkonto und Kennwortverwaltung
Citrix ADC ermöglicht Ihnen die Verwaltung von Benutzerkonten und Kennwortkonfiguration. Nachfolgend sind einige der Aktivitäten aufgeführt, die Sie für ein Systembenutzerkonto oder ein nsroot
Administratorbenutzerkonto auf der Appliance durchführen können.
- Systemnutzer-Kontosperrung
- Sperren des Systembenutzerkontos für Verwaltungszugriff
- Entsperren eines gesperrten Systembenutzerkontos für den
- Deaktivieren des Verwaltungszugriffs für Systembenutzerkonto
- Kennwortänderung für
nsroot
administrative Benutzer erz - Entfernen vertraulicher Dateien in einem Systembenutzerkonto
- starke Kennwortkonfiguration für Systembenutzer
Systemnutzer-Kontosperrung
Um die Systembenutzer-Lockout-Funktionalität mit ungültigen Anmeldeversuchen zu konfigurieren maxloginAttempts
, müssen Sie die failedLoginTimeout
Werte im Benutzerparameter konfigurieren.
Geben Sie an der Eingabeaufforderung Folgendes ein:
set aaa parameter -maxloginAttempts <value> -failedLoginTimeout <value>
Beispiel:
set aaa parameter -maxloginAttempts 3 -failedLoginTimeout 10
Konfigurieren der Systembenutzerkontosperrung mit der GUI
- Navigieren Sie zu Konfiguration > Sicherheit > AAA-Anwendungsdatenverkehr > Authentifizierungseinstellungen > AAA-Authentifizierungseinstellungen ändern.
-
Legen Sie auf der Seite AAA-Parameter konfigurieren die folgenden Parameter fest:
- Max Login-Versuche. Die maximale Anzahl von Anmeldeversuchen, die der Benutzer ausprobieren konnte.
- Timeout bei fehlgeschlagenem Die maximale Anzahl von ungültigen Anmeldeversuchen des Benutzers.
- Klicken Sie auf OK.
Wenn Sie die Parameter festlegen, wird das Benutzerkonto für 10 Minuten für drei oder mehr ungültige Anmeldeversuche gesperrt. Außerdem kann sich der Benutzer nicht einmal mit gültigen Anmeldeinformationen für 10 Minuten anmelden.
Hinweis:
Wenn ein gesperrter Benutzer versucht, sich bei der Appliance anzumelden, wird eine Fehlermeldung
RBA Authentication Failure: maxlogin attempt reached for test.
angezeigt.
Sperren des Systembenutzerkontos für Verwaltungszugriff
Mit der Citrix ADC Appliance können Sie einen Systembenutzer 24 Stunden lang sperren und dem Benutzer den Zugriff verweigern.
Die Citrix ADC Appliance unterstützt die Konfiguration für Systembenutzer und externe Benutzer.
Hinweis:
Die Funktion wird nur unterstützt, wenn Sie die
persistentLoginAttempts
Option imaaa
Parameter deaktivieren.
Geben Sie an der Eingabeaufforderung Folgendes ein:
set aaa parameter –persistentLoginAttempts DISABLED
Um ein Benutzerkonto zu sperren, geben Sie an der Eingabeaufforderung Folgendes ein:
lock aaa user test
Sperren des Systembenutzerkontos mit der GUI
- Navigieren Sie zu Konfiguration > Sicherheit > AAA-Anwendungsdatenverkehr > Authentifizierungseinstellungen > AAA-Authentifizierungseinstellungen ändern.
- Wählen Sie unter AAA-Parameter konfigurierenin der Liste Persistente Anmeldeversuche die Option DEAKTIVIERTaus.
- Navigieren Sie zu System > Benutzeradministration > Benutzer.
- Wählen Sie einen Benutzer aus.
- Wählen Sie in der Liste Aktion auswählen die Option Sperrenaus.
Hinweis:
Die Citrix ADC GUI hat keine Möglichkeit, externe Benutzer zu sperren. Um einen externen Benutzer zu sperren, muss der ADC-Administrator die CLI verwenden. Wenn ein gesperrter Systembenutzer (gesperrter Benutzer mit Sperrauthentifizierung, Autorisierung und Überwachungsbenutzer) versucht, sich bei Citrix ADC anzumelden, zeigt die Appliance eine Fehlermeldung “RBA-Authentifizierungsfehler: Benutzertest ist für 24 Stunden gesperrt” an.
Wenn ein Benutzer für die Anmeldung beim Verwaltungszugriff gesperrt ist, ist der Konsolenzugriff ausgenommen. Der gesperrte Benutzer kann sich bei der Konsole anmelden.
Entsperren eines gesperrten Systembenutzerkontos für den
Systembenutzer und externe Benutzer können mit dem Befehl sperren Authentifizierung, Autorisierung und Überwachungsbenutzer für 24 Stunden gesperrt werden.
Hinweis:
Die ADC-Appliance ermöglicht es Administratoren, den gesperrten Benutzer zu entsperren, und die Funktion erfordert keine Einstellungen im Befehl “PersistentLoginAttempts”.
Geben Sie an der Eingabeaufforderung Folgendes ein:
unlock aaa user test
Konfigurieren Sie die Entsperrung von Systembenutzern über die GUI
- Navigieren Sie zu System > Benutzeradministration > Benutzer.
- Wählen Sie einen Benutzer aus.
-
Klicke auf entsperr
Die Citrix ADC GUI listet nur Systembenutzer auf, die im ADC erstellt wurden, sodass es in der GUI keine Möglichkeit gibt, externe Benutzer zu entsperren. Um einen externen Benutzer freizuschalten, muss der nsroot
Administrator die CLI verwenden.
Deaktivieren des Verwaltungszugriffs für Systembenutzerkonto
Wenn externe Authentifizierung auf der Appliance konfiguriert ist und Sie als Administrator es vorziehen, Systembenutzern den Zugriff zu verweigern, um sich beim Verwaltungszugriff anzumelden, müssen Sie die Option LocalAuth im Systemparameter deaktivieren.
Geben Sie an der Eingabeaufforderung das Followin ein g:
set system parameter localAuth <ENABLED|DISABLED>
Beispiel:
set system parameter localAuth DISABLED
Deaktivieren des Verwaltungszugriffs auf Systembenutzer über die GUI
- Navigieren Sie zu Konfiguration > System > Einstellungen > Globale Systemeinstellungen ändern.
-
Deaktivieren Sie im Abschnitt Command Line Interface (CLI) das Kontrollkästchen Lokale Authentifizierung.
Durch Deaktivieren der Option können sich lokale Systembenutzer nicht bei ADC-Verwaltungszugriff anmelden.
Hinweis:
Externer Authentifizierungsserver muss konfiguriert und erreichbar sein, um die Benutzerauthentifizierung des lokalen Systems in Systemparametern zu verbieten. Wenn ein externer Server, der in ADC für den Verwaltungszugriff konfiguriert ist, nicht erreichbar ist, können sich lokale Systembenutzer bei der Appliance anmelden. Das Verhalten ist für Wiederherstellungszwecke eingerichtet.
Kennwortänderung für administrative Benutzer erz
Zur nsroot
sicheren Authentifizierung fordert die Citrix ADC Appliance den Benutzer auf, das Standardkennwort in ein neues zu ändern, wenn die forcePasswordChange
Option im Systemparameter aktiviert ist. Sie können Ihr nsroot
Kennwort entweder über CLI oder GUI ändern, bei Ihrer ersten Anmeldung mit den Standardanmeldeinformationen.
Geben Sie an der Eingabeaufforderung Folgendes ein:
set system parameter -forcePasswordChange ( ENABLED | DISABLED )
Beispiel für eine SSH-Sitzung für NSIP:
ssh nsroot@1.1.1.1
Connecting to 1.1.1.1:22...
Connection established.
To escape to local shell, press Ctrl+Alt+].
###############################################################################
WARNING: Access to this system is for authorized users only #
Disconnect IMMEDIATELY if you are not an authorized user! #
###############################################################################
Please change the default NSROOT password.
Enter new password:
Please re-enter your password:
Done
Konfiguration von Systembenutzer-Lockouts
Um Brute-Force-Sicherheitsangriffe zu verhindern, können Sie die Benutzersperrenkonfiguration konfigurieren. Die Konfiguration ermöglicht es einem Netzwerkadministrator, zu verhindern, dass sich ein Systembenutzer bei einer Citrix ADC Appliance anmeldet, und das Benutzerkonto vor Ablauf des Sperrzeitraums freischalten kann.
Geben Sie an der Eingabeaufforderung Folgendes ein:
set aaa parameter -maxloginAttempts <value> -failedLoginTimeout <value>
Beispiel:
set aaa parameter -maxloginAttempts 3 -failedLoginTimeout 10
Konfiguration der Systembenutzer-Lockout-Konfiguration mit der GUI
- Navigieren Sie zu Konfiguration > Sicherheit > AAA-Anwendungsdatenverkehr > Authentifizierungseinstellungen > AAA-Authentifizierungseinstellungen ändern.
-
Legen Sie auf der Seite AAA-Parameter konfigurieren die folgenden Parameter fest:
- Max Login-Versuche. Die maximale Anzahl von Anmeldeversuchen, die der Benutzer ausprobieren konnte.
- Timeout bei fehlgeschlagenem Die maximale Anzahl von ungültigen Anmeldeversuchen des Benutzers.
- Klicken Sie auf OK.
Wenn Sie die Parameter festlegen, wird das Benutzerkonto für 10 Minuten gesperrt, wenn mehr als drei ungültige Anmeldeversuche bestehen. Außerdem kann sich der Benutzer nicht einmal mit gültigen Anmeldeinformationen für 10 Minuten anmelden.
Hinweis:
Wenn ein gesperrter Benutzer versucht, sich bei der Appliance anzumelden, wird eine Fehlermeldung “RBA-Authentifizierungsfehler: maxlogin-Versuch zum Test erreicht.”zeigt an.
Entfernen vertraulicher Dateien in einem Systembenutzerkonto
Um sensible Daten wie autorisierte Schlüssel und öffentliche Schlüssel für ein Systembenutzerkonto zu verwalten, müssen Sie die removeSensitiveFiles
Option aktivieren. Die Befehle, die vertrauliche Dateien entfernen, wenn der Systemparameter aktiviert ist, sind:
- rm-Clusterinstanz
- rm-Clusterknoten
- rm Knoten für hohe Verfügbarkeit
- klar Config voll
- beitreten Cluster
- Clusterinstanz hinzufügen
Geben Sie an der Eingabeaufforderung Folgendes ein:
set system parameter removeSensitiveFiles ( ENABLED | DISABLED )
Beispiel:
set system parameter -removeSensitiveFiles ENABLED
Starke Kennwortkonfiguration für Systembenutz
Für eine sichere Authentifizierung fordert die Citrix ADC Appliance Systembenutzer und Administratoren auf, sichere Kennwörter festzulegen, um sich bei der Appliance anzumelden. Das Kennwort muss lang sein und muss eine Kombination aus folgenden Elementen sein:
- ein Kleinbuchstaben.
- ein Großbuchstaben
- ein numerisches Zeichen.
- ein Sonderzeichen.
Geben Sie an der Eingabeaufforderung Folgendes ein:
set system parameter -strongpassword <value> -minpasswordlen <value>
Hierbei gilt:
Strongpassword
. Nach der Aktivierung eines sicheren Kennworts (enable all
/enablelocal
alle Kennwörter oder sensiblen Informationen müssen mindestens 1 Kleinbuchstaben, mindestens 1 Großbuchstaben, mindestens 1 numerisches Zeichen, mindestens 1 Sonderzeichen -Zeichen. Exclude the list in enablelocal
is - NS_FIPS
, NS_CRL
, NS_RSAKEY
, NS_PKCS12
, NS_PKCS8, NS_LDAP, NS_TACACS
, NS_TACACSACTION
, NS_RADIUS
, NS_RADIUSACTION
, NS_ENCRYPTION_PARAMS
. Daher werden keine Strong Password-Überprüfungen für diese ObjectType-Befehle für den Systembenutzer durchgeführt.
Mögliche Werte: enableall
, enablelocal
, disabled
Standardwert: disabled
minpasswordlen
. Mindestlänge des Kennworts des Systembenutzers. Wenn das starke Kennwort standardmäßig aktiviert ist, beträgt die Mindestlänge 4. Der vom Benutzer eingegebene Wert kann größer oder gleich 4 sein. Der Standardminimalwert ist 1, wenn das starke Kennwort deaktiviert ist. Der Höchstwert liegt in beiden Fällen bei 127.
Mindestwert: 1 Maximaler Wert: 127
Beispiel:
set system parameter -strongpassword enablelocal -minpasswordlen 6
Teilen
Teilen
In diesem Artikel
- Systemnutzer-Kontosperrung
- Sperren des Systembenutzerkontos für Verwaltungszugriff
- Entsperren eines gesperrten Systembenutzerkontos für den
- Deaktivieren des Verwaltungszugriffs für Systembenutzerkonto
- Kennwortänderung für administrative Benutzer erz
- Konfiguration von Systembenutzer-Lockouts
- Entfernen vertraulicher Dateien in einem Systembenutzerkonto
- Starke Kennwortkonfiguration für Systembenutz
This Preview product documentation is Citrix Confidential.
You agree to hold this documentation confidential pursuant to the terms of your Citrix Beta/Tech Preview Agreement.
The development, release and timing of any features or functionality described in the Preview documentation remains at our sole discretion and are subject to change without notice or consultation.
The documentation is for informational purposes only and is not a commitment, promise or legal obligation to deliver any material, code or functionality and should not be relied upon in making Citrix product purchase decisions.
If you do not agree, select Do Not Agree to exit.