fr-FR citrix computer

Configurer le serveur de confiance pour les machines x86

Vérifié avec Citrix Workspace App 26.3.10 — mis à jour le 10 juillet 2026

Citrix Workspace App 26.3.10

Pris en charge sur : Toutes les plates-formes Citrix Workspace prises en charge

Chemin dans la console GPO

Configuration ordinateur\Modèles d'administration\Composants Citrix\Citrix Workspace\Routage réseau

Description

Utilisez cette stratégie pour contrôler la façon dont le client identifie l'application ou le bureau publié auquel il se connecte. Le client attribuera un niveau de confiance, appelé « région de confiance », à chaque connexion. La région de confiance déterminera comment configurer le client pour la connexion. Lorsque cette stratégie est activée, le client peut être forcé à identifier la région à l'aide de l'option « Appliquer configuration d'un serveur approuvé ». Par défaut, l'identification de la région est basée sur l'adresse du serveur auquel le client se connecte. Pour être membre d'une région de confiance, le serveur doit être membre de la zone Sites approuvés de Windows. Vous pouvez configurer cela à l'aide du paramètre « Zone Internet Windows ». À des fins de compatibilité avec les clients non-Windows, l'adresse du serveur peut être explicitement approuvée à l'aide du paramètre « Adresse ». Il s'agit d'une liste séparée par des virgules des serveurs qui prennent en charge l'utilisation de caractères génériques, par exemple, cps*.citrix.com. Dépannage : Dans la configuration par défaut, lorsque la configuration d'un serveur approuvé empêche le client de se connecter, le message d'erreur suivant s'affiche : « <Serveur> ERREUR : Impossible de se connecter au serveur Citrix XenApp. Le serveur (xxx) n'est pas approuvé pour les connexions ICA. Les connexions à la région (région non approuvée) ne sont pas autorisées par les paramètres de verrouillage. Veuillez contacter votre administrateur." Le serveur identifié dans « xxx » doit être ajouté à la zone Sites approuvés de Windows (avec http:// ou https:// pour les connexions SSL) pour établir une connexion avec succès. Pour les connexions SSL, veuillez noter que le nom commun du certificat doit être approuvé. Pour les connexions non SSL, tous les serveurs qui sont contactés doivent être approuvés individuellement. Cela signifie que lors de la recherche d'applications, le service XML et le serveur vers lesquels vous êtes redirigés doivent tous les deux être approuvés.

Registre

HKLM Software\Policies\Citrix\ICA Client\Engine\Lockdown Profiles\All Regions\Lockdown\Network\ClientSelectiveTrust

Plus d'options disponibles

Options

Appliquer configuration d'un serveur approuvé
EnableClientSelectiveTrust boolean - défaut : 1
Zone Internet Windows
InternetExplorerZone enum
  • Intranet
  • Approuvé -> Trusted
  • Approuvé, Intranet -> Trusted,Intranet
Adresse
EffectiveAddress text

Générateur d'exports

BETA

Configurez l'état, la portée et les options, puis générez les sorties .reg, PowerShell, Intune et SCCM — ou ajoutez le paramètre à une collection multi-paramètres.

Ces exports écrivent le registre — ce n'est pas une GPO managée.

Fichier .reg

Windows Registry Editor Version 5.00

; Exported from gporais.com
; Policy: Configurer le serveur de confiance pour les machines x86
; State: Enabled
; Supported on: Toutes les plates-formes Citrix Workspace prises en charge

[HKEY_LOCAL_MACHINE\Software\Policies\Citrix\ICA Client\Engine\Lockdown Profiles\All Regions\Lockdown\Network\ClientSelectiveTrust]
"EnableClientSelectiveTrust"=dword:00000001
"InternetExplorerZone"="Intranet"
"EffectiveAddress"=""
Autres formats (PowerShell, Intune, SCCM)

PowerShell

# Exported from gporais.com
# Policy: Configurer le serveur de confiance pour les machines x86
# State: Enabled
# Supported on: Toutes les plates-formes Citrix Workspace prises en charge

$path = 'HKLM:\Software\Policies\Citrix\ICA Client\Engine\Lockdown Profiles\All Regions\Lockdown\Network\ClientSelectiveTrust'
New-Item -Path $path -Force | Out-Null
Set-ItemProperty -Path $path -Name 'EnableClientSelectiveTrust' -Value 1 -Type DWord
Set-ItemProperty -Path $path -Name 'InternetExplorerZone' -Value 'Intranet' -Type String
Set-ItemProperty -Path $path -Name 'EffectiveAddress' -Value '' -Type String

Vous construisez une collection multi-paramètres ? Ajoutez ce paramètre et générez des exports combinés (.reg, PowerShell, GPO).

Ouvrir le Builder

Intégrer cette GPO sur votre site

Contenu à intégrer
Thème

Ajoute une ligne de script : le thème suit l’apparence de votre site et la hauteur s’ajuste au contenu. Si votre site bloque les scripts, l’intégration suit le thème du système du visiteur.

Aperçu