Anmeldung (SSO) in Office Apps über Citrix geht nur so halb

Lauch86

Lt. Junior Grade
Registriert
Mai 2013
Beiträge
298
Hallo zusammen,
ich habe ein merkwürdiges Problem. Einige unserer Benutzer, so auch ich, bekommen beim Öffnen einer Office App über Citrix folgende Meldung in der jeweiligen App oben in der Leiste (Word, Excel etc.):

2020-10-14 09_06_08-Word - __Remote.png


Das "Abmelden" suggeriert, dass ich irgendwie schon angemeldet bin aber das SSO scheint nicht sauber durchzulaufen. Sobald ich auf "Anmelden" in der gelben Meldung klicke schleift er ohne Rückfrage der Credentials die Anmeldung durch und die Meldung sowie das Warndreieck verschwinden. Das führt bei manchan Applikationen wie AIP zu Problemen. Habt ihr sowas schon einmal gesehen? Es tritt nur bei manchen, nicht bei allen Nutzern auf. MS hat mir schon einige Tipps gegeben, die ich lokal auf dem Terminalservern durchführen soll, haben aber alle nicht geholfen. Die Anmeldung bleibt danach auch bestehen. Ich kann die Apps öffnen und schließen so oft ich will. Alles in Ordnung.

Alle Terminalserver starten jede Nacht von einer einheitlichen vDisk neu. Danach ist das Problem wieder da, bis man wieder auf "Anmelden" klickt.

Infra:
Produktive Farm:
Terminalsserver geloadbalanced mit Windows Server 2008 R2
Citrix 6.5

Test/Teilproduktive Farm:
Terminalsserver geloadbalanced mit Windows Server 2016
Citrix 7

In beiden Umgebungen ist Office folgendermaßen installiert:

<Configuration>
<Add SourcePath="\\UNC Geraffel\Microsoft\Office365" OfficeClientEdition="32" Channel="Broad" ForceUpgrade="TRUE">
<Product ID="O365ProPlusRetail">
<Language ID="en-us" />
<Language ID="pt-br" />
<Language ID="zh-cn" />
<Language ID="tr-tr" />
<Language ID="de-de" />
<ExcludeApp ID="InfoPath" />
<ExcludeApp ID="Groove" />
<ExcludeApp ID="OneDrive" />
<ExcludeApp ID="Publisher" />
</Product>
<Product ID="VisioProRetail">
<Language ID="en-us" />
<Language ID="pt-br" />
<Language ID="zh-cn" />
<Language ID="tr-tr" />
<Language ID="de-de" />
</Product>
<Product ID="ProjectProRetail">
<Language ID="en-us" />
<Language ID="pt-br" />
<Language ID="zh-cn" />
<Language ID="tr-tr" />
<Language ID="de-de" />
</Product>

</Add>

<!-- <Updates Enabled="TRUE" UpdatePath="\\Server\Share\" /> -->
<Updates Enabled="FALSE"/>
<Property Name="SharedComputerLicensing" Value="1" />
<Display Level="Full" AcceptEULA="TRUE" />
<Logging Level="Standard" Path="%temp%" />
<Property Name="AUTOACTIVATE" Value="1" />
<Property Name="FORCEAPPSHUTDOWN" Value="TRUE" />
</Configuration>


Ich kann mich mit meinem Benutzer bei beiden Farmen anmelden. Das Problem existiert bei beiden Umgebungen. Mir ist bekannt, dass wir hier bereits tote Pferde reiten. Aber zumindest theoretisch werden m. W. n. aktuelle Office 16 Apps noch auf 2008 R2 supported.

Danke schonmal fürs helfen.
 
Zuletzt bearbeitet:
Hast du eine Profillösung im Einsatz wie FSLogix?

Lösche einmal den ganzen Reg-Schlüssel unter:
Computer\HKEY_CURRENT_USER\SOFTWARE\Microsoft\Office\16.0\Common\Identity
 
Haben wir nicht. Wir verwenden servergespeicherte Profile und leiten alles auf unseren Fileserver um. Auch appdata.

Den Reg Schlüssel zu löschen war auch ein von MS genannter Tipp. Allerdings ist dort lediglich mein Admin User eingetragen, sonst keiner. Mein Admin User ist kein Citrix Benutzer. Ich vermute der Eintrag kommt von der OS Anmeldung?
 
Ja wir haben eine Hybridumgebung. Das on-prem AD wird regelmäßig hochgesynct.
Ich geb mir den Artikel mal.

Verstehe dennoch nicht warum die Anmeldung jeden Morgen, also nach Terminalserver Neustart, immer wieder neu durchgeführt werden muss bzw. er sagt ja ich bin angemeldet. Er müsste, und so ist es ja auch bei den meisten Benutzern, die Citrix Anmeldung respektive Windows Anmeldung per SSO einfach durchreichen.

EDIT:
Hatte auch mal Abmelden angeklickt und dann neu angemeldet. Am nächsten Tag war das Problem aber auch dann wieder da.
 
Zuletzt bearbeitet:
Wenn das jeden Tag passiert dann wird das Office Licensing Token nicht zwischen den Servern synchronisiert im Profil.
 
Wäre eine Idee aber müsste das dann nicht bei allen so sein? Es gibt keine Unterschiede in der Konfiguration der Benutzer wo es geht und der wo es nicht geht. Wie und wo könnte ich das prüfen?
 
Die der neuen Farm ja (4 Stück), die der alten sind nicht Azure joined.
 
Zurück
Oben