Receiver Meldung - Eine Online-Anwendung versucht auf Dateien auf Ihrem Computer zuzugreifen

Hier finden Sie eine kurze Schritt-für-Schritt-Anleitung, wie Sie die nervigen Receiver-Meldungen "Eine Online-Anwendung versucht auf Dateien auf Ihrem Computer zuzugreifen" auf allen PCs per Gruppenrichtlinien loswerden können.

Bei dieser Meldung handelt es sich nicht um einen Fehler, sondern um eine Abfrage, wie ein Benutzer auf die lokalen Ressourcen (Laufwerke) zugreifen darf:An online application is attempting

 

 

Konfiguration

1. Laden Sie die ADMX-Vorlagen herunter.

CTX133565 - How to Configure Default Device Access Behavior of Receiver, XenDesktop and XenApp

CTX133565

2. Entpacken Sie die heruntergeladene Datei (Templates.zip):

02 Template Ordner

3. Kopieren Sie die markierten Dateien in den jeweiligen Ordner:

4. Starten Sie die Group Policy Management Konsole. Erstellen Sie eine neue oder bearbeiten Sie eine bereits bestehende Richtlinie.

5. Navigieren Sie zu dem Ordner: Computer Configuration > Policies > Administrative Templates > Citrix Components > Citrix Workspace >  Citrix Client Selective Trust x64

 03 Citrix Client Selective Trust

6. Aktivieren Sie die Option Create Client Selective Trust Keys

GPO Create Client Selective Trust

7. Passen Sie die Einstellungen entsprechend Ihrer individuellen Situation pro Sicherheitszone an. 

Erfahrungsgemäß werden die StoreFront-Seiten bei den Vertrauenswürdigen Seiten (Trusted Sites Region) eingetragen oder unter Lokales Intranet (Intranet Region) abgelegt.

Security Zonen IE

Beachten Sie, dass die einzelnen Optionen bereits aktiviert sind. 

Create Client Selective Trust

8. In jedem Ordner können Sie dieselben Einstellungen vornehmen:

06 Create Client Selective Trust

9. Passen Sie die FileSecurityPermission - Einstellungen an. Hier wird festgelegt, wie die Meldung behandelt wird.

07 FileSecurrityPermission

Jede Zahl entspricht auch dem Registry-Wert:

0 – No Access
1 – Read Only
2 – Full Access
3 – Prompt User

10. Verlinken Sie die GPO-Datei mit der OU, die Ihre Computerkonten mit der installierten Workspace App enthält.

 

Weitere Informationen

Die konfigurierte Einstellungen sind in dem felgenden Registry-Zweig zu finden: 

HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Citrix\ICA Client\Client Selective Trust

08 Reg Client Selective Trust

Ähnliche Einstellungen sind auch im User-Bereich zu finden:

HKEY_CURRENT_USER\Software\Citrix\ICA Client\Client Selective Trust

Reg HCU Client Selective Trust

Hinweise:

1. Vom Benutzer angepasste Einstellungen haben Vorrang vor den Einstellungen über die GPOs. Im Umkehrschluss werden alle im Benutzerprofil vorhandene Einstellungen beibehalten.

2.1. Der Benutzer kann die Einstellung jederzeit ändern, indem er das Connection Center der Workspace App (Citrix Receiver) öffnet und wie folgt die Konfiguration anpasst:

Rechtsklick auf das Workspace App Icon > Connection Center

Connection Center Start

in dem geöffneten Fenster einen gewünschten Server (Session) auswählen > Eigenschaften

Workspace Properties 02

passen sie die Einstellungen wunschgemäß an:

Workspace Properties 01

2.2. Bei Bedarf können Sie den Benutzern die Rechte den Datenzugriff anzupassen, entziehen. Ersetzten Sie dafür den Wert true durch false:

InstantiatedSecurityPolicyEditable

HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Citrix\ICA Client\Client Selective Trust\oidPredefinedSecurityPolicySettings\InstantiatedSecurityPolicyEditable

So sieht das Ergebnis aus:

datenzugriff false

Eine weitere mögliche Lösung wäre, die Option „Hide Connection Center” per GPO zu aktivieren.

3. Beachten Sie auch, dass die Einstellungen für eine Published Session und für einen Published Desktop unterschiedlich sein können, wenn diese vom Benutzer konfiguriert sind.

4Do not ask me again for this site - diese Option wird nicht über einen einzelnen Wert gesteuert. do not ask meWenn das Häkchen gesetzt wird, werden erst dann für die Konfiguration des Zugriffes notwendige Registry-Zweige erstellt: 

HKEY_CURRENT_USER\Software\Citrix\ICA Client\Client Selective Trust

Client Selective Trust