Windows ошибка 1110

  • День добрый, столкнулся со странной проблемой, после inplace upgrade с 2012r2 на 2016 на серверах при попытке применения групповых политик появляется ошибка:

    GroupPolicy 1110

    Выполняется обновление политики…
    Обновление политики для компьютера успешно завершено.
    Не удалось успешно обновить политику пользователя. Обнаружены следующие ошибки:
    Ошибка при обработке групповой политики. Не удалось определить, принадлежат ли учетные записи пользователя и компьютера одному и тому же лесу. Обеспечьте, чтобы имя домена пользователя соответствовало имени доверенного домена,
    находящегося в том же лесу, что и учетная запись компьютера.

    Чтобы диагностировать сбой, просмотрите журнал событий или запустите GPRESULT /H GPReport.html из командной строки для просмотра сведений о результатах групповой политики.

    Если создать отчет gpresult

    присутствует ошибка Ошибка: Обнаружено, что компьютер не входит в сайт. Код ошибки 0x77F.

    Пока решение которое смог придумать, это вывод сервера из домена и повторный ввод. После этого всё снова работает нормально, кто-нибудь сталкивался с подобным?

      27 октября 2016 г. 11:14

Web Companion is your first line of defence. With hundreds of thousands of new virus strands created every day, Ad-Aware Web Companion is the perfect complement to your antivirus and web browser security.

With Storefront and Firefox user gets “Unknown Client Error 1110”. It works 1 of 5 time. This is NOT a problem with other browser.

Work around:
Delete the ICA files from system TEMP folders before launching the app.

  • C:\Users\<username>\AppData\Local\Temp
  • C:\Users\<username>\AppData\Local\Microsoft\Windows\INetCache\ (Windows8 / 10)
  • C:\Users\<username>\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5 (Windows7)

Article from Citrix:

В Windows 11/10 средства устранения неполадок — это встроенные утилиты, которые используются для диагностики и решения системных проблем. Утилиты для устранения неполадок диагностируют проблемы и устраняют их автоматически, они могут решать общие проблемы, такие как подключение к сети и принтеру, обновление Windows, Bluetooth и многие другие. Windows 10/11 поставляется с множеством средств устранения неполадок, таких как подключение к Интернету, аудио, принтер, обновление Windows, Bluetooth, камера, приложения магазина Windows, поиск и индексация и т.д. Вы можете найти опции устранения неполадок в разделе Система > Устранение неполадок > Другие средства устранения неполадок . Если вы получили ошибку «Устранение неполадок было отключено групповой политикой» при доступе к средству устранения неполадок, эта статья поможет вам исправить эту проблему.


  1. Устранение неполадок было отключено групповой политикой:
  2. Решение 1: Включите политики диагностики со сценариями:
  3. Решение 2: Устранение неполадок было отключено с помощью редактора реестра:
  4. Запустите DISM и SFC сканирование:
  5. YouTube video: Устранение неполадок было отключено групповой политикой в Windows 11/10

Устранение неполадок было отключено групповой политикой:

Недавно я столкнулся с этой ошибкой при запуске средства устранения проблем со звуком, Если вы получили подобную ошибку при запуске любого средства устранения неполадок, эта статья поможет вам исправить эту ошибку. Существует несколько способов решения этой проблемы.

Решение 1: Включите политики диагностики со сценариями:

Откройте команду Run, нажав Windows + R и введите gpedit.msc и нажмите enter, эта команда откроет редактор групповой политики.

Теперь перейдите по следующему пути.

Computer Configuration > Administrative Templates > System > Troubleshooting and Diagnostics > Scripted Diagnostics

С левой стороны нажмите на Scripted Diagnostics и с правой стороны найдите следующую политику.

Troubleshooting: Разрешить пользователям доступ к онлайн контенту по устранению неполадок на серверах Microsoft из панели управления устранением неполадок (через службу Windows Online Troubleshooting Service — WOTS)

Дважды щелкните на политике и откройте Policy Settings.

В разделе Policy Settings выберите Enabled и нажмите Apply и OK .

После включения политики откройте командную строку и введите gpupdate /force , после обновления политики перезагрузите систему один раз.

После перезагрузки попробуйте получить доступ к средствам устранения неполадок, ошибка больше не будет отображаться.

Решение 2: Устранение неполадок было отключено с помощью редактора реестра:

Откройте команду Run, нажав Windows + R и введите Regedit и нажмите enter, эта команда откроет консоль редактора реестра.

Теперь перейдите к следующему пути реестра.


С левой стороны нажмите на Software Publishing и с правой стороны найдите DWORD с именем State .

Дважды нажмите на State DWORD и установите значение 23c00 и нажмите OK.

Закройте редактор реестра и перезапустите систему один раз. После перезагрузки вы сможете зайти в средство устранения неполадок, ошибка не появится.

Запустите DISM и SFC сканирование:

Откройте командную строку в режиме повышения.

Введите следующие команды по очереди, дождитесь полного выполнения команды, после успешного выполнения введите другую команду.

DISM /Online /Cleanup-Image /CheckHealth

DISM /Online /Cleanup-Image /ScanHealth

DISM /Online /Cleanup-Image /RestoreHealth

Вышеупомянутые команды исправят поврежденные системные файлы, они будут загружать и заменять поврежденные файлы автоматически. Это поможет решить практически любую проблему, связанную с системой. Подробнее о DISM.

YouTube video: Устранение неполадок было отключено групповой политикой в Windows 11/10

Наряду с редактором реестра для тонкой настройки Windows можно использовать редактор локальных групповых политик. Его возможности не столь широки, как у Regedit, зато он более удобен и информативен. Но вот вы в очередной раз запускаете редактор политик привычной командой gpedit.msc и к своему удивлению внезапно получаете ошибку «Не удалось открыть объект групповой политики на этом компьютере. Возможно, у вас недостаточно прав».

Ошибка групповой политики

После того, как вы жмете в окне с ошибкой «Закрыть», приложение всё же открывается, но его окно оказывается пустым, а те элементы, которые отображаются, отмечены значком с красным крестиком. Очевидно, что права тут ни при чем, поскольку вы и так работаете с правами администратора.

Редактор локальной групповой политики

Чаще всего причиной этой неполадки на клиентских компьютерах становится повреждение файла Registy.pol, хранящего в себе настройки политик, административные шаблоны и некоторые другие служебные данные. Что именно способно вызвать повреждение этого файла, сказать трудно. Возможно, на компьютере имел место какой-то сбой, заражение вирусом, применение «левого» твикера, да мало ли что. Для нас главная задача устранить эту неполадку.

А решение очень простое.

Переходим в Проводнике по адресу %WinDir%System32GroupPolicy и переименовываем любым способом папку Machine с файлом Registy.pol.


Запускаем редактор политик из окошка «Выполнить» командой gpedit.msc и — о, чудо! — редактор запускается, а в каталоге GroupPolicy появляется новая папка Machine.

Редактор групповой политики

Папка Machine

Старую переименованную папку можете удалить, она вам больше не понадобится. Надеемся, эта информация окажется для вас полезной и, если вам доведется столкнуться с этой ошибкой, вы будете знать, как с ней справиться.


На одном из компьютеров перестали применяться новые параметры групповых политик. Для диагностики я вручную обновил параметров GPO с помощью команды
gpupdate /force
и увидел такую ошибку в консоли:

Не удалось успешно обновить политику компьютера. Обнаружены следующие ошибки:
Ошибка при обработке групповой политики. Windows не удалось применить основанные на данных реестра параметры политики для объекта групповой политики "LocalGPO". Параметры групповой политики не могут быть применены, пока не будет исправлена эта ситуация. Сведения об имени и пути файла, вызвавшего эту ошибку, содержатся в подробностях об этом событии.
Computer policy could not be updated successfully. The following errors were encountered:
The processing of Group Policy failed. Windows could not apply the registry-based policy settings for the Group Policy object LocalGPO. Group Policy settings will not be resolved until this event is resolved. View the event details for more information on the file name and path that caused the failure.

Ошибка при обработке групповой политики. Windows не удалось применить

При этом в журнале System появляется событие с EvetID 1096 с тем же описанием (The processing of Group Policy failed):

Log Name:     System
Source:       Microsoft-Windows-GroupPolicy
Event ID:     1096
Level:         Error
User:         SYSTEM

Если попробовать выполнить диагностику применения GPO с помощью команды gpresult (
gpresult.exe /h c:temptgpresultreport.html
), видно что не применяется только настройки из раздела Group Policy Registry —

Registry failed due to the following error listed below.
Additional information may have been logged. Review the Policy Events tab in the console or the application event log.

Group Policy Registry - Failed: Registry failed due to the following error listed below

Получается, что к компьютеру не применяются только GPO с настройками клиентских расширений групповых политик CSE (client-side extension), которые отвечают за управление ключами реестра через GPO.

Расширение Registry client-side не смогло прочитать файл registry.pol. Скорее всего файл это поврежден (рекомендуем проверить файловую систему на ошибки с помощью chkdsk). Чтобы пересоздать этот файл, перейдите в каталог c:WindowsSystem32GroupPolicyMachine и переименуйте его в registry.bak.

пересоздать файл registry.pol в Windows

Можно переименовать файл из командой строки:

cd "C:WindowsSystem32GroupPolicyMachine"
ren registry.pol registry.bak

Обновите настройки групповых политик командой:

gpupdate /force

Windows должна пересоздать файл registry.pol (настройки локальных GPO будут сброшены) и успешно применить все настройки GPO.

Если в журнале вы видите событие Event ID 1096 (
The processing of Group Policy failed. Windows could not apply the registry-based policy settings for the Group Policy object LDAP://
) c ErrorCode 13 и описанием “
The data is invalid
”, значит проблема связана с доменной GPO, указанной в ошибке.

eventid 1095 The processing of Group Policy failed LDAP data is invalid

Скопируйте GUID политики и найдите имя GPO с помощь команды PowerShell:

Get-GPO -Guid 19022B70-0025-470E-BE99-8348E6E606C7

  • Запустите консоль управления доменными GPO (gpmc.msc) и проверьте, что политика существует;
  • Проверьте, что в каталоге SYSVOL политики есть файлы registry.pol и gpt.ini и они доступны на чтение (проверьте NTFS права);
  • Проверьте, что версия политики на разных контроллерах домена одинакова (проверьте корректность работы домена и репликации в AD);
  • Удалите файлы GPO в SYSVOL на контроллере домена, с которого получает политику клиент (
    ), и дождитесь ее репликации с соседнего DC
  • Если предыдущие способы не помогут, пересоздайте GPO или восстановите ее из бэкапа.

неизвестная ошибка клиента 1110 citrix windows 10

Меня зовут Михаил Усик!
Я системный администратор
и наполняю эту wiki,
решая разнообразные IT-задачки.

Я всегда готов помочь Вам
наладить IT-инфраструктуру
за скромное вознаграждение!!

При подключении клиентского компьютера с Windows XP и Citrix Receiver 4.2 (и более новыми) к опубликованным ресурсам возникают ошибки:


Здравствуйте, уважаемый Михаил! Есть ли возможность задружить клиент Citrix, работающий в WinXP, с сервером, который поддерживает только TLS 1.2? Например, если прописать а регистре XP поддержку TLS 1.2? Клиент 4.1, похоже TLS 1.2 не поддерживает. Есть надежда на 4.3, но не могу его найти.

Вероятно, Citrix Receiver 4.3 должен быть на исошнике Citrix Xendesktop 7.7 или 7.8. Из тех времен у меня сохранилися исошники 7.5, 7.6 и 7,9. Но там кажется версии Receiver 4.2 и 4.4

Михаил, спасибо огромное, что откликнулись!

Версия 4.3 пока работать отказывается и вылетает, она, вероятно, еще более новая для XP, чем 4.2, о чем вы изначально написали, но я нашел совет запустить Receiver Clean-up utility после установки предыдущих версий (а я еще ставил совсем старенькую 3.4), а также вручную удалить из регистра вот эту запись: HKEY_CLASSES_ROOTInstallerUpgradeCodes9B123F490B54521479D0EDD389BCACC1 (Нашел здесь: После удаления записи (но без запуска утилиты очистки) версия 4.3 перестала вообще запускаться 🙂 Попробую утилиту очистки и переустановку ресивера.

Подскажите, пожалуйста, Вы пишите: “Citrix Receiver 4.3 должен быть на исошнике Citrix Xendesktop 7.7 или 7.8…” Это ведь не значит, что с более “свежими” серверами 4.3 работать не будет?

P.S.: Интересуюсь отнюдь не из праздного любопытства: в связи с известными событиями и нарастающей паникой наша организация перешла на удаленный режим работы, и мне пока пришлось реквизировать новенький ноутбук сына, который идеален для игр и поддерживает все современные навороты, но для офисной бюрократической работы он не очень удобен. Однако наша ИТ-служба развела руками на все вопросы о поддержке XP, хоть и оказалось, что не я один такой ископаемый, кто до сих пор дома сидит на XP 🙂


The connection to “virtual_desktop” failed with status (1110)

The connection to “virtual_desktop” failed with status (1110)

Connection Failed with status (1110)-

Some users reported that they were having issues when trying to connect to their XenDesktop 7.6 virtual machine through Netscaler Gateway. They received the following error “The connection to “virtual_desktop” failed with status (1110)”.

First step was to verify the STAs were correct on the StoreFront servers and Netscaler.

Open up the StoreFront Console and click on Netscaler Gateway.

неизвестная ошибка клиента 1110 citrix windows 10

Click on Secure Ticket Authority from the Actions Pane. Verify the STA’s are correct.

неизвестная ошибка клиента 1110 citrix windows 10If you made any changes and there are more than 1 StoreFront Server in your StoreFront Group, you should propagate the changes to the other StoreFront Server.

неизвестная ошибка клиента 1110 citrix windows 10Next I verified the Netscaler Gateway STA’s matched the STA’s that I had configured in StoreFront.

неизвестная ошибка клиента 1110 citrix windows 10неизвестная ошибка клиента 1110 citrix windows 10

Next step was to try and reproduce the issue from a couple different workstations. I was only able to reproduce the issue on a couple Windows 7 and Windows 8 workstations connecting through Netscaler Gateway and not directly through Storefront.

I resolved the 1110 error by downloading and updating Root Certs on all the workstations that were getting 1110 errors.

Hopefully this helps anyone that is still getting these errors.

The connection to “virtual_desktop” failed with status (1110)

“Unable to access XenApp/XenDesktop with internet error: “The connection to “virtual_desktop” failed with status (1110)”.

To resolve this, change self-signed Root CA certificate common name from wildcard to regular one. The applications/desktop can be launched.”


Может произойти сбой клиентов Citrix ICA, подключающегося сервера терминалов под управлением Windows Server 2008, установлен сервер Citrix презентации


Сервер терминалов под управлением Windows Server 2008 с установленным сервером презентации Citrix пользователей подключения клиентов Citrix ICA. Однако клиенты ICA может произойти сбой во время установки соединения.


Размер открытого ключа, использованного для шифрования терминалов клиентские лицензии служб (TS CAL) увеличивается от 512 байт до 2048 байт. Сервер терминалов не выполняет согласование с клиентами при использовании нового размера ключа. Таким образом может произойти сбой виртуального канала Citrix для предыдущих версий клиентов ICA.


Сведения об исправлении

Существует исправление от корпорации Майкрософт. Однако данное исправление предназначено для устранения только проблемы, описанной в этой статье. Применяйте данное исправление только в тех системах, которые имеют данную проблему. Это исправление может проходить дополнительное тестирование. Таким образом если вы не подвержены серьезно этой проблеме, рекомендуется дождаться следующего пакета обновления, содержащего это исправление.

Если исправление доступно для скачивания, имеется раздел «Пакет исправлений доступен для скачивания» в верхней части этой статьи базы знаний. Если этот раздел не отображается, обратитесь в службу поддержки для получения исправления.

Примечание. Если наблюдаются другие проблемы или необходимо устранить неполадки, вам может понадобиться создать отдельный запрос на обслуживание. Стандартная оплата за поддержку будет взиматься только за дополнительные вопросы и проблемы, которые не соответствуют требованиям конкретного исправления. Полный список телефонов поддержки и обслуживания клиентов корпорации Майкрософт или создать отдельный запрос на обслуживание посетите следующий веб-узел корпорации Майкрософт:

Примечание. В форме «Пакет исправлений доступен для скачивания» отображаются языки, для которых доступно исправление. Если нужный язык не отображается, значит исправление для данного языка отсутствует.

Предварительные условия

Для установки предварительные компоненты не требуются.

Необходимость перезагрузки

После установки исправления компьютер необходимо перезагрузить.

Сведения о замене исправлений

Это исправление не заменяет других исправлений.

Сведения о файлах

Английская версия данного исправления содержит атрибуты файла (или более поздние атрибуты файлов), приведенные в следующей таблице. Дата и время для этих файлов указаны в формате общего скоординированного времени (UTC). При просмотре сведений о файле, он преобразуется в локальное время. Чтобы узнать разницу между временем по Гринвичу и местным временем, откройте вкладку Часовой пояс элемента Дата и время в панели управления.


Marius Sandbu – IT blog

Containing ramblings about Cloud, End-user computing, software defined datacenter and IT-security related information.

Troubleshooting ICA-proxy and authentication sessions NetScaler

This is a section of my latest eBook, but I figured that it could be more useful as a blog-section which people could reference if needed and also makes it easier for me to update when new stuff appers to give a simple resolution for known errors.

Cannot complete your request

After logging into the NetScaler Gateway and the enduser is redirected to the StoreFront page you get the error message “Cannot Complete your request”

неизвестная ошибка клиента 1110 citrix windows 10

неизвестная ошибка клиента 1110 citrix windows 10

This is often the case if Storefront cannot talk back with the callback URL which is listed under Manage NetScaler Gateways à Edit NetScaler Gateway à Authentication Settings à Callback URL. Make sure that this URL is accessible from the Storefront server. If this is not possible because of network segmentation. You can deploy a dummy NetScaler Gateway VIP in the internal network.

If you notice that you have an error in Event viewer stating that “Citrix AGBasic Login request has failed”. That might be that there are different domains specified on the NetScaler session policy and under Storefront. If you have specified a domain name in Storefront under Manage Authentication à Pass-through from NetScaler Gateway à Configure trusted domains, this needs to be the same domain name in the session policy as well.

If you note that you have an error in Event viewer stating that Failed to run discovery this is most likely the case if you have not configured the use of a proper SSL certificate under the IIS administration console of the Storefront server.

Your logon has expired

If you are prompted for another authentication after logging into the NetScaler Gateway portal, when redirected to the Storefront portal, and then this error message appears.

неизвестная ошибка клиента 1110 citrix windows 10

неизвестная ошибка клиента 1110 citrix windows 10

This is typically the case if the NetScaler Gateway URL is configured wrongly. Since this URL needs to be the same as what the end-users are using, in case Storefront will not trust the incoming request and therefore ignore authentication attempts.

неизвестная ошибка клиента 1110 citrix windows 10

Unknown Client error 1110

This is a generic error which might occur in many different scenarios, but some key things to check to find the root cause of the issue.

неизвестная ошибка клиента 1110 citrix windows 10

· STA available on the NetScaler and marked as up? (This can be checked under NetScaler Gateway à Virtual Server à Published Applications à STA Server.

Cannot Start Desktop “COMPUTERNAME”

If you try launching an application or desktop and you get the error message cannot start Desktop/Application name after authenticating and getting the resources up

неизвестная ошибка клиента 1110 citrix windows 10

This might just be that the resource that we are trying to launch in currently unavailable or that something for instance is wrong with the VDA agents on that resource we are trying to launch.

неизвестная ошибка клиента 1110 citrix windows 10

This might be that we have an STA server that is down, in which Storefront tries to communicate with or that we have configured the wrong STA server under NetScaler Gateway appliances in Storefront. This can be checked under à Manage NetScaler Gateways à Edit NetScaler Gateway à Secure Ticket Authority.

Error: Login exceeds maximum allowed users

When logging in you get an error message stating that login exceeds maximum allowed users. This is typically the case if we did not place the virtual server in ICA-only mode. By default, the global AAA settings of NetScaler Gateway is set to allow maximum 5 users logging in using VPN at the same time. If we go and change the settings of the Virtual server to ICA-only mode, this error will go away.

Http/1.1 Internal Server Error 43531

After authenticating to the NetScaler Gateway portal you get a blank page with an error message stating Http/1.1 Internal Server Error 43531. This is typically the case if the Gateway cannot communicate with the Storefront web site. Which might just be a wrong URL in the session policy for instance.

Or this can also be that a client is not being applied a session policy, if we for instance have session policies in place based upon different criteria’s. If someone outside those criteria would get those error messages. The easiest way to get them access is to bind a session policy with the highest priority number with an expression of ns_true.

403 – Forbidden: Access is denied

After authenticating to the NetScaler Gateway portal, you get a default IIS error message stating “Access is denied”. This is typically the case if the session policy does not point directly to the receiver for web site on Storefront. After changing, the session policy to point to the direct URL this error message will go away.


In case of authentication failure attempt, a user will be given a generic error message of:

неизвестная ошибка клиента 1110 citrix windows 10

There are many ways to troubleshoot authentication failures, the simplest one is using the authentication dashboard in the NetScaler UI.

неизвестная ошибка клиента 1110 citrix windows 10

Which basically list the syslog events directly into the UI. Another way is using CLI. Log into the NetScaler appliance using an SSH client, type Shell and then type cat /tmp/aaad.debug

This will in real-time list out all AAA attempts happening against the NetScaler. Now by default the NetScaler does not list out detailed information whenever a user has an expired password or if their account is disabled. However, there is a feature which we can enabled which can give more detailed information back to the end user. This feature is called Enhanced Authentication Feedback

Which enabled under NetScaler Gateway à Global Settings à Change Authentication AAA settings.

NOTE: This setting is disabled by default, because it might reveal to much information to malicious hackers which try to do a brute force attack, to get information on which users are enabled and not.

It is also important that the aaad.debug command lists out different error codes when there is a failed authentication attempt.

For instance, if a user with a disabled account tries to authenticate.

Send reject with code Rejecting with error code 4011

Citrix has made a list which describes all these error codes and the meaning of them.

4001 Invalid credentials. Catch-all error from previous versions.

4002 Login not permitted. Catch-all error from previous versions.

4003 Server timeout

4005 Socket error talking to authentication server

4006 Bad (format) user passed to nsaaad

4007 Bad (format) password passed to nsaaad

4008 Password mismatch (when entering new password)

4009 User not found

4010 Restricted login hours

4011 Account disabled

4012 Password expired

4013 No dial-in permission (RADIUS specific)

4014 Error changing password

4015 Account locked

Now if a user tries to authenticate but is not bound to an authentication policy, for instance if we have multiple authentication policy for different groups, network segments and someone which fall outside of those policies try to authenticate they are presented with this error message.

The simplest way to fix this is to either define ns_true authentication policy which handles all other authentication attempts.

Now if an end-user tries to authenticate to start a Citrix Receiver session and is presented with this error message

This is typically the case if there is a session policy bound to the user which has a default authorization policy of DENY, this might be intended but if not, we should change it to ALLOW.


Citrix: после обновления Windows 10 Receiver не открывается

Мы подключаемся к веб-сайту SaaS, который использует Citrix XenApp 6.5. Нам представлен список приложений, которые запускаются с помощью Citrix Receiver. Это работало нормально на моем ПК, пока я не обновил Windows 10 Anniversary Update. Теперь, когда я нажимаю на любое из доступных приложений на веб-сайте и открываю файл ICA, ничего не происходит. Он изолирован только от этого ПК.

Я попытался удалить Citrix с помощью утилиты очистки приемника и переустановить Citrix Receiver версии 14.4.1000.16. и получить тот же результат. Я не могу вернуться с помощью восстановления системы, потому что точка восстановления до обновления больше не доступна.

Извините за поздний ответ, но у меня есть решение для вас. Это касается именно вашей проблемы и любых других программ, которые ломаются после выполнения Windows 10 «крупного обновления / обновления ОС».

Пакеты обновлений Windows 10 / Обновления (Anniversary, Creator и т. Д.) Представляют собой более или менее обновления ОС и создают папку Windows.old, перемещают туда папку «Пользователи» и «Windows», обновляют ОС и при нормальных обстоятельствах должны двигаться назад. папку «Пользователи» и все, что ей нужно, из резервной копии папки Windows.

Что происходит, я считаю, что ваш профиль находится в подвешенном состоянии или осиротел или что-то в этом роде. Некоторые из ваших данных могут быть связаны с папкой C: windows.old users в качестве примера.

Мое исправление: создать новый профиль.

У меня был домашний пользователь, который принес свой ноутбук, который мог войти в Citrix до недавнего обновления в прошлом месяце. Я создал новый профиль, и Citrix снова работает правильно. ее документы и рабочий стол не были перемещены назад и были связаны с папкой C: windows.old users. Я предполагаю, что ее папка Appdata, а также информация о ее реестре хранились там также, и хотя я уверен, что есть способ это исправить, но в то время мне было проще создать новый профиль.

Конечно, вы также можете просто сделать резервную копию ваших данных и перезагрузить Windows 10. Если бы это случилось с моим компьютером, я бы сделал это, потому что я не доверял бы ОС в этот момент. Тем не менее, создать новый профиль проще, и если у вас есть время, вы, вероятно, могли бы выяснить, почему и как исправить проблему с привязкой профиля, если создание новой учетной записи / профиля не является вариантом.


This is a section of my latest eBook, but I figured that it could be more useful as a blog-section which people could reference if needed and also makes it easier for me to update when new stuff appers to give a simple resolution for known errors.

Cannot complete your request

After logging into the NetScaler Gateway and the enduser is redirected to the StoreFront page you get the error message “Cannot Complete your request”


You can also notice that you get an error in event viewer of the storefront server under Application and Services Logs -> Citrix Delivery Services. Where you get an error message of “None of the AG Call back service responded”


This is often the case if Storefront cannot talk back with the callback URL which is listed under Manage NetScaler Gateways à Edit NetScaler Gateway à Authentication Settings à Callback URL. Make sure that this URL is accessible from the Storefront server. If this is not possible because of network segmentation. You can deploy a dummy NetScaler Gateway VIP in the internal network.

If you notice that you have an error in Event viewer stating that “Citrix AGBasic Login request has failed”. That might be that there are different domains specified on the NetScaler session policy and under Storefront. If you have specified a domain name in Storefront under Manage Authentication à Pass-through from NetScaler Gateway à Configure trusted domains, this needs to be the same domain name in the session policy as well.

If you note that you have an error in Event viewer stating that Failed to run discovery this is most likely the case if you have not configured the use of a proper SSL certificate under the IIS administration console of the Storefront server.

Your logon has expired

If you are prompted for another authentication after logging into the NetScaler Gateway portal, when redirected to the Storefront portal, and then this error message appears.


You can also notice an error in event viewer of the storefront server under Application and Services Logs -> Citrix Delivery Services. That states, “A request was sent to service that was detected as passing through a gateway, but none of these matched the request.


This is typically the case if the NetScaler Gateway URL is configured wrongly. Since this URL needs to be the same as what the end-users are using, in case Storefront will not trust the incoming request and therefore ignore authentication attempts.


Unknown Client error 1110

This is a generic error which might occur in many different scenarios, but some key things to check to find the root cause of the issue.


· STA available on the NetScaler and marked as up? (This can be checked under NetScaler Gateway à Virtual Server à Published Applications à STA Server.

Cannot Start Desktop “COMPUTERNAME”

If you try launching an application or desktop and you get the error message cannot start Desktop/Application name after authenticating and getting the resources up


This might just be that the resource that we are trying to launch in currently unavailable or that something for instance is wrong with the VDA agents on that resource we are trying to launch.

We can also go into event viewer of Storefront to take a closer look at what kind of error is actually happening. Event viewer à Application and Services Logs -> Citrix Delivery Services. If we get an error message here stating “All the configured Secure Ticket authorities failed to respond”


This might be that we have an STA server that is down, in which Storefront tries to communicate with or that we have configured the wrong STA server under NetScaler Gateway appliances in Storefront. This can be checked under à Manage NetScaler Gateways à Edit NetScaler Gateway à Secure Ticket Authority.

Error: Login exceeds maximum allowed users

When logging in you get an error message stating that login exceeds maximum allowed users. This is typically the case if we did not place the virtual server in ICA-only mode. By default, the global AAA settings of NetScaler Gateway is set to allow maximum 5 users logging in using VPN at the same time. If we go and change the settings of the Virtual server to ICA-only mode, this error will go away.

Http/1.1 Internal Server Error 43531

After authenticating to the NetScaler Gateway portal you get a blank page with an error message stating Http/1.1 Internal Server Error 43531. This is typically the case if the Gateway cannot communicate with the Storefront web site. Which might just be a wrong URL in the session policy for instance.

Or this can also be that a client is not being applied a session policy, if we for instance have session policies in place based upon different criteria’s. If someone outside those criteria would get those error messages. The easiest way to get them access is to bind a session policy with the highest priority number with an expression of ns_true.

403 – Forbidden: Access is denied

After authenticating to the NetScaler Gateway portal, you get a default IIS error message stating “Access is denied”. This is typically the case if the session policy does not point directly to the receiver for web site on Storefront. After changing, the session policy to point to the direct URL this error message will go away.

In case of authentication failure attempt, a user will be given a generic error message of:


There are many ways to troubleshoot authentication failures, the simplest one is using the authentication dashboard in the NetScaler UI.


Which basically list the syslog events directly into the UI. Another way is using CLI. Log into the NetScaler appliance using an SSH client, type Shell and then type cat /tmp/aaad.debug

This will in real-time list out all AAA attempts happening against the NetScaler. Now by default the NetScaler does not list out detailed information whenever a user has an expired password or if their account is disabled. However, there is a feature which we can enabled which can give more detailed information back to the end user. This feature is called Enhanced Authentication Feedback

Which enabled under NetScaler Gateway à Global Settings à Change Authentication AAA settings.

NOTE: This setting is disabled by default, because it might reveal to much information to malicious hackers which try to do a brute force attack, to get information on which users are enabled and not.

It is also important that the aaad.debug command lists out different error codes when there is a failed authentication attempt.

For instance, if a user with a disabled account tries to authenticate.

Send reject with code Rejecting with error code 4011

Citrix has made a list which describes all these error codes and the meaning of them.

4001 Invalid credentials. Catch-all error from previous versions.

4002 Login not permitted. Catch-all error from previous versions.

4003 Server timeout

4004 System error

4005 Socket error talking to authentication server

4006 Bad (format) user passed to nsaaad

4007 Bad (format) password passed to nsaaad

4008 Password mismatch (when entering new password)

4009 User not found

4010 Restricted login hours

4011 Account disabled

4012 Password expired

4013 No dial-in permission (RADIUS specific)

4014 Error changing password

4015 Account locked

Now if a user tries to authenticate but is not bound to an authentication policy, for instance if we have multiple authentication policy for different groups, network segments and someone which fall outside of those policies try to authenticate they are presented with this error message.

The simplest way to fix this is to either define ns_true authentication policy which handles all other authentication attempts.

Now if an end-user tries to authenticate to start a Citrix Receiver session and is presented with this error message

This is typically the case if there is a session policy bound to the user which has a default authorization policy of DENY, this might be intended but if not, we should change it to ALLOW.

