Probléme installation Secure Gateway

Bonjour,



Lors de l’installation de Secure Gateway, une étape consiste à sélectionner le compte de service sous lequel l’outil fonctionne :







Le probléme était qu’il ne reconnaissait pas le compte Network Services??



J’ai donc googleliser mon probléme et voila ce qu’il en est ressortis :


Secure Gateway

Installation de Secure Gateway sur un système d'exploitation non anglais

Secure Gateway ne peut pas être installé à l'aide d'un compte Network Service sur une machine exécutant une version non anglaise de Windows Server 2003. Par défaut, sur ces machines, le programme d'installation Secure Gateway offre l'option d'exécuter le service uniquement en tant que compte LocalSystem, qui n'est pas sécurisé. Il se peut que d'autres comptes soient répertoriés, tels que ASPNET, si IIS (Internet Information Services) est installé. Pour des raisons de sécurité, Citrix vous conseille d'exécuter Secure Gateway sur un compte possédant moins de privilèges, tel que Network Service.

Pour installer Secure Gateway afin qu'il utilise le compte Network Service :

1. Téléchargez le SDK Windows Installer depuis le site Web de Microsoft.

2. À l'aide de l'outil Orca depuis le SDK Windows Installer, effectuez les opérations suivantes.

• Ouvrez le fichier MSI Secure Gateway, CSG_GWY.msi.

• Dans le menu Transform, cliquez sur New Transform.

• Dans le tableau Custom Action, supprimez les actions suivantes : Ctx_Check_Privileges_Silent et Ctx_Verify_Password_Silent.

• Dans le menu Transform, cliquez sur Generate Transform, puis enregistrez le fichier de transformation en tant que FIX_SG.mst.

3. Fermez Orca.

4. Pour installer Secure Gateway, depuis une invite de commandes, tapez : msiexec /qb /I CSG_GWY.msi CTX_SERVICE_ACCOUNT="NT AUTHORITYnom en langue locale" TRANSFORMS=FIX_SG.mst
où nom en langue locale est le nom du service réseau. Par exemple, le nom du service réseau en espagnol est Servicio de red.

[#112576]


Nouvelle erreur!

"Windows Installer : Erreur lors de l'application des différences. Vérifiez que les chemins d'accès des transformations sont valides."

Pouvez vous me venir en aide, merci!

Ou trouve t’on Autorité NT/service réseau?

C’est un compte local, regarde la syntaxe dans un service.

Hmmm, désolé mais je ne trouve pas la syntaxe dans un quelconque service.

??? Windows 2008 Server en PDC, ca gére bien le compte service Autorité NTNetworkService

quelle version de Secure Gateway utilises-tu ??? SG 3.0 n’est PAS compatible Windows 2008

3.1 fournit avec la version 5.0 de XenApp!

Ou peut on observer les comptes de services?

je viens de tenter de l’installer sur un Win2008 Standard français et cela fonctionne tout seul, comme indiqué dans la doc que tu as copié/coller.

Cependant, qu’est ce que ce composant fait sur un PDC ??? c’est totalement contraire à toute considération de sécurité : le serveur SG doit résider en DMZ et je ne vois aucun responsable de sécurité valider l’installation d’un PDC dans une DMZ…



de plus, cette installation de SG sur un PDC Win2008 n’a pas été testée et donc non supportée par Citrix…

Je suis complètement d’accord, en tant que stagiaire j’applique les ordres d’un “expert citrix” pour la mise en place d’une plateforme de démonstration

c’est qui cet expert que je lui botte les fesses ?























et là… tu va donner un nom qui sera un de mes collègues de CTX France ? ;D

lol… possible!



Et en fait si je l’installe sous un compte de service “Local System”, quel différence d’avec “Network service”, même si c’est de la merde, faut que je l’installe sa plateforme de test.

la différence est coté sécurité Local System a plus de droits que Network services.

http://www.microsoft.com/technet/security/guidance/serversecurity/serviceaccount/sspgch02.mspx





mais comme la base est de toute façon pas du tout sécurisée…

ah oui dans ces cas la… ^^

Et puis c’est une maquette, tu peux travailler comme cochon c’est juste pour vendre… :-X

Merci les gens pour toutes ces infos!