Citrix Gateway

Citrix Gateway VPN 客户端注册表项

VPN 客户端注册表项在 HKE Y_LOCAL_MACHINE\ SOFTWARE\ Citrix\ Secure Access Client下可用。下表列出了 Citrix Gateway VPN 客户端注册表项、值以及每个值的简要说明。

注册表项 注册表类型 值和描述
永远在线服务 REG_DWORD 1 => 建立机器级隧道但不建立用户级隧道。2 => 建立机器级隧道和用户级隧道。
AlwaysOnURL REG_SZ 用户要连接到的 Citrix Gateway 虚拟服务器的 URL。示例: https://xyz.companyDomain.com
AlwaysOn REG_DWORD 1 => 在 VPN 失败时允许网络访问。2=> VPN 失败时阻止网络访问。
位置检测 REG_DWORD 1 => 启用位置检测。0 => 禁用位置检测。
后缀列表 REG_SZ 以逗号分隔的 Intranet 域列表。在启用位置检测时使用。
永远在允许列表中 REG_SZ 在 Always On 严格模式下,驱动程序将列入白名单的 IP 地址或 FQDN 列表,以分号分隔。
ProductVersion REG_SZ 当前安装的 Citrix Secure Access 代理版本。
InstallDir REG_SZ Citrix Secure Access 代理的安装位置。
UsertCertCalist REG_SZ 在 Always Oon 服务的上下文中使用,客户可以在此服务中指定要从中选择客户证书的 CA 列表。
addedrout/修改的Routes REG_SZ 为内部插件通信而创建。用户不得修改此密钥。
ProductCode REG_SZ 此密钥在内部使用。用户不得修改此密钥
启用自动/Update REG_DWORD 用于从客户端控制插件更新功能。设置为 0 可禁用自动更新功能。设置为 1 以尊重 ADC 配置。
已连接 REG_DWORD 成功连接后,此键设置为 1,否则设置为 0。此密钥在内部使用。用户不得修改此密钥。
EnableVa REG_DWORD IIP 存在时是否必须启用 Citrix 虚拟适配器。此密钥在内部使用。用户不得修改此密钥。
DisableGa REG_DWORD 设置为 1 以禁用谷歌分析。
DisableCredProv REG_DWORD 启用用户登录前始终打开时,Windows VPN 插件会添加凭据提供程序以在登录屏幕上显示隧道状态。如果不需要此附加功能,请创建此注册表并将其设置为 1。
客户端控制 REG_DWORD 1 => 允许用户注销或连接到其他网关。0 => 阻止用户注销或连接到其他网关。
强制日志记录 REG_DWORD 将此键设置为 1 可启用调试日志记录。
NodhcProute REG_DWORD 如果设置为 1,则不会添加 DHCP 服务器路由。
禁用 InTuneDevice 注册 REG_DWORD 如果设置为 1,则不会执行 Intune 设备注册。
httpTimeout REG_DWORD HTTP 超时以秒为单位进行配置。如果未配置超时,则使用默认超时。根据 Windows 标准,默认超时值为 100 秒。
secureDNSUpdate REG_DWORD 0 => VPN 插件仅尝试不安全的 DNS 更新。1 => VPN 插件首先尝试不安全的 DNS 更新。如果不安全的 DNS 更新失败,VPN 插件将尝试进行安全 DNS 更新。这是从 21.3.1.2 Windows 插件版本开始的默认行为。2 => VPN 插件仅尝试安全 DNS 更新。
禁用 IconHide REG_DWORD 1 => Citrix Workspace 应用程序和网关插件显示在任务栏上。0 => 网关插件图标已与适用于 Windows 的 Citrix Workspace 应用程序集成。运行完整 VPN 会话时,任务栏上看不到网关插件。

重要:

  • 您可以根据自己的部署应用注册表项。例如,AlwaysOnService 注册表仅适用于始终在线服务,而 ClientControl 注册表不适用于始终在线服务。有关详细信息,请查看各个部署文档。

  • secureDNSUpdate 仅适用于已加入域的客户端设备,不适用于其他操作系统类型。

Citrix Gateway VPN 客户端注册表项

在本文中