Das beschriebene Verfahren wird ab Silver Peak VXOA 6.x nicht mehr benötigt. Citrix- Traffic wird direkt durch die Appliance dedupliziert und komprimiert ohne dass etwas abgeschaltet oder verändert werden muß.

Verschlüsselung und Komprimierung bei Citrix abschalten

Die einleitenden Sätze bezüglich Komprimierung und Verschlüsselung in Zusammenhang mit WAN Optimierern gelten hier selbstverständlich genauso wie bei RDP.
Da eine Citrix Umgebung aber aus verschiedenen Komponenten, wie z.B. Application- Server und Webinterface- Servern besteht ist das Abschalten etwas komplizierter.
In älteren Versionen kann sowohl die Komprimierung als auch die Verschlüsselung über die zentrale Managementkonsole deaktiviert werden.
Dies funktioniert aber mindestens seit der Citrix XenApp Version 6.5 so nicht mehr. Hier sind manuelle Eingriffe in die Registry notwendig.

Grundprinzip

Prinzipiell nimmt ein Client beim Start Verbindung mit dem Webinterface- Server auf. Dort erfolgt die Authentifizierung des Clients und die Übertragung verschiedener zentraler Parameter. Danach wird der Client transparent auf einen der Application- Server umgeleitet und kommuniziert im Wesentlichen ab sofort nur noch mit diesem.

Abschalten der Verschlüsselung und Komprimierung bei Citrix XenApp 6.5

 

Die folgenden Einstellungen müssen an allen beteiligten Servern durchgeführt werden. ACHTUNG!!!
Nach dem Setzen der unten genannten Parameter wird sämtlicher Citrix- Traffic unkomprimiert und unverschlüsselt übertragen. Das bedeutet, dass alle Clients, die nicht über die Silver Peak Appliances laufen, einen langsameren Zugriff haben werden.
ACHTUNG!!!

WebInterface-Server

Unter  
%SYSTEMROOT%\InetPub\wwwroot\Citrix\PNAgent\conf
  in der Datei default.ica im Abschnitt [Application] folgende Werte hinzufügen:  
Compress=Off
   
Encrypt=Off
  Unter  
%SYSTEMROOT%\InetPub\wwwroot\Citrix\XenApp\conf
  in der Datei default.ica im Abschnitt [Application] folgende Werte hinzufügen:  
Compress=Off
   
Encrypt=Off
   

ApplicationServer

Folgende Registry Keys anpassen / hinzufügen:  
[HKLM\SOFTWARE\Wow6432Node\Citrix\ICA Client\Engine\Configuration\Advanced\Canonicalization\TCP/IP]
Type: REG_SZ
Name: Compress
Data: Compress
   
[HKLM\SYSTEM\CurrentControlSet\Control\Citrix\WanScaler]
Type: REG_DWORD
Name: UchBehavior
Data: 0
   
[HKLM\SYSTEM\CurrentControlSet\Control\Citrix\WanScaler]
Type: REG_DWORD
Name: EnableWanScalerOptimization
Data: 1
   
[HKLM\SYSTEM\CurrentControlSet\Control\Citrix\WanScaler]
Type: REG_DWORD
Name: EnableForSecureIca
Data: 1
   
[HKLM\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\ICA-TCP]
Type: REG_DWORD
Name: MinEncryptionLevel
Data: 0
 

Auf dem Client selbst

Bei einem 32-Bit Windows  
[HKLM\SOFTWARE\Citrix\ICA Client\Engine\Configuration\Advanced\Modules\TCP/IP]
  bei einem 64-Bit Windows  
[HKLM\SOFTWARE\Wow6432Node\Citrix\ICA Client\Engine\Configuration\Advanced\Modules\TCP/IP]
   
Type: REG_SZ
Name: Compress
Data: Off
   
Type: REG_SZ
Name: Encrypt
Data: Off