Secure Ticket Authority et SG ...comment configuer STA ?

Bonjour et bonne année :slight_smile:



J’espère que tout le monde a été gâté !!!



Je me suis permis de faire un nouveau post, concernant STA…



J’ai un certificat SSL, je suis en train d’installer la SG, grâce à la vidéo fourni au début du post.

http://www.tescitrixoupas.net/xenapp/video-installation-basique-de-citrix-secure-gateway-31-sous-windows-2003/

Mon souci provient du STA

  • à un moment, je dois configurer les "servers running the STA"

    Je clique sur Add, et je dois remplir le champ "FQDN"

    Si je clique sur Citrix Access Management Console

    ==> Outils de configuration

    ===> Interface Web

    j’obtiens :

    Site externe | XenApp Web | Source de configuration :Fichier local | Version : 5.0 | Point d’authentification : Interface Web | Adresse URL : http://nomduserveur.domaine.local:8080.CitrixAccess



    J’avoue que je suis un peu perdu avec ce STA … J’ai cru comprendre qu’il devait se configurer sur le même serveur que la SG, et cela tombe bien, je n’ai qu’un seul serveur 2003 sur lequel j’ai IIS + citrix access essential 2.0

    Je n’ai bien entendu pas activé le https sur IIS.



    Quelqu’un aurait une idée pour le STA ?

Ma question est de surtout:



“comment tester la STA afin de savoir s’il fonctionne proprement” ???



Mici :slight_smile:

suffit de le configurer dans la WI. si le fichier ICA généré par la WI contient un truc bizarre avec plein de lettres, chiffres etc à la ligne Address= au lieu d’une IP simple alors le STA fonctionne ;D

;D lol !!!

"ThinIsFat" wrote:
suffit de le configurer dans la WI.
Comment je la configure ?


si le fichier ICA généré par la WI contient un truc bizarre avec plein de lettres, chiffres etc à la ligne Address= au lieu d'une IP simple alors le STA fonctionne ;D

Comment je récupère un fichier ICA, car je n'ai toujours pas essayer :(

d’apres un message que tu as posté today, et comme je l’avais dit, ton STA est correctement configuré dans ta WI…



la config se fait … en lisant la doc mon ami c’est un pré-requis indispensable…



en attendant, je retourne installer ma VM 2003 pour ensuite lancer le quickstart d’install de CAE

au fait, comment il a été installé ton CAE ? en mode DMZ ou en mode application server ? (je viens de découvrir ce premier écran ;D ;D )

pas en mode DMZ :wink:

en single server, juste un server 2003 derrière un routeur nat


ton post précédent :

oui mais là je ne te suis plus ...
Tu me dis de configurer la STA dans la WI (??)
J'ai récupérer les guides suivants :
CAE 2.0 Reviewer's Guide
Guide de l'administrateur Citrix Access Essentials
Secure Gateway for windows Administrator's guide

Et dans aucun des 3 je ne trouve d'info pour cette information :(

Par contre, je pense avoir trouvé le moyen pour récupérer les fichiers ICA ;)
Je te tiens au courant :)

j’ai vu ton post comme quoi on a pas le droit de demander de l’aide via un accès à distant …mais si besoin, je peux t’autoriser à te connecter à mon serveur de prod si besoin…s :angel: :angel: :angel:ait on jamais ::slight_smile: ::slight_smile:

on va faire plus simple :

Si je désinstaller la SG, vais je perdre mon certificat ?

Si non, je désinstalle la SG ce soir, je redémarre mon serveur 2003, réinstallation de la SG et hop, tout devrait être bon ? non ? :slight_smile:

donc je viens de désinstaller ma SG, redémarrage du serveur 2003, et réinstallation de la SG.

Dans FQDN, (pour STA), j’indique

FQDN : nomduserveur.domaine.local sans le « :8001 »

TCP port : 8001



ça marche toujours pas :o :stuck_out_tongue:

Par contre, j’ai remarqué une chosee, en dessous du FQDN, j’ai

Path : /Scripts/CtxSTA.dll



Or je ne retrouve le fichier « CtxSTA.dll » que dans c:Program FilesCitrixSystem32 … Avez-vous une idée du pourquoi du comment ??

je viens de poster l’install d’un CAE étape par étape… de zéro (ou presque).

8001 est INDISPENSABLE c’est le port TCP de ton service XML. vérifie que personne n’y a touché dans HKLMSystemCCSServicesctxhttptcpport



a AUCUN moment le Quick Start de CAE ne demande le FQDN du STA… je te conseille de refaire ta config, ya aucune raison que tu es tous ces soucis… le Quick Start prend par la main et fait tout le sale boulot



/script/ctxsta.dll c’est normal. ca yen a être une magouille avec IIS, virtual scripts et tout et tout (et surtout un boulet de retro compabilité avec les vieux STA)

je viens de poster l'install d'un CAE étape par étape.. de zéro (ou presque).

trop fort !!!!
Mais où ? où ? où ?????

8001 est INDISPENSABLE c'est le port TCP de ton service XML. vérifie que personne n'y a touché dans HKLMSystemCCSServicesctxhttptcpport

alors là tu vas/dois me prendre pour un c** mais c'est où ça "HKLMSystemCCSServicesctxhttptcpport" ?
J'ai pas trouver, ni dans la bdr, ni dans mon dd :(

a AUCUN moment le Quick Start de CAE ne demande le FQDN du STA... je te conseille de refaire ta config, ya aucune raison que tu es tous ces soucis.. le Quick Start prend par la main et fait tout le sale boulot

ce matin : je désinstalle SG puis CAE, puis IIS, je nettoie la bdr, (grace au lien que tu m'avais envoyé pour nettoyer un OS suite désinstallation citrix)
Puis je réinstalle CAE 2.0 avec IIS !!
A neuf !

/script/ctxsta.dll c'est normal. ca yen a être une magouille avec IIS, virtual scripts et tout et tout (et surtout un boulet de retro compabilité avec les vieux STA)

ce que je ne comprends pas, c'est que certains le trouvent dans "C:Inetpub" .. et d'autres pas comme moi :(

j’ai posté mes commentaires sur l’install de CAE dans la section idoine… donc celle consacrée à XenApp.



si ton port XML est partagé avec IIS (impossible par défaut sous CAE) alors oui les fichiers sont dans inetpub. sinon ils sont dans c:program filescitrixsystem32

je viens de finir le nettoyage de mon serveur 2003 :slight_smile:



Je fonce sur ton tuto et je le suis à la lettre !!!



merci de ton travail dantesque !!!

bonne journée :slight_smile: