Aplicación Citrix Workspace

Configurar Anti-DLL Injection

De forma predeterminada, la función Anti-DLL Injection está deshabilitada. Puede habilitar esta función utilizando lo siguiente:

Configurar mediante el Objeto de directiva de grupo

Se añaden las siguientes directivas para configurar la función Anti-DLL Injection:

Uso de la directiva Anti-DLL Injection

Utilice esta directiva para habilitar o deshabilitar la función Anti-DLL Injection. Cuando esta directiva no está configurada, la función Anti-DLL Injection está deshabilitada. Los valores posibles son:

  • Habilitado – La función Anti-DLL Injection está habilitada para Citrix Authentication Manager, la interfaz de usuario de la aplicación Citrix Workspace y Citrix Virtual Apps and Desktops. Los administradores pueden seleccionar los componentes necesarios para habilitar la función Anti-DLL Injection.
  • Deshabilitado – La función Anti-DLL Injection está deshabilitada para Citrix Authentication Manager, la interfaz de usuario de la aplicación Citrix Workspace y Citrix Virtual Apps and Desktops.

Para habilitar la directiva Anti-DLL Injection, siga estos pasos:

  1. Abra la plantilla administrativa del Objeto de directiva de grupo de la aplicación Citrix Workspace ejecutando el siguiente comando:

    gpedit.msc

  2. En el nodo Configuración del equipo, vaya a Plantillas administrativas > Componentes de Citrix > Citrix Workspace > Protección de aplicaciones > Inyección Anti-DLL.

    Habilitar la política de inyección Anti-DLL

  3. Haga clic en la política de Inyección Anti-DLL y seleccione Habilitado. Todos los componentes están seleccionados. Sin embargo, puede modificar la selección de los componentes desde la sección Opciones.

    Habilitar la política de inyección Anti-DLL

  4. Haga clic en Aceptar.

Uso de la política de lista de permitidos del módulo de inyección Anti-DLL

Como administrador, puede usar esta política para excluir cualquier DLL de la función de inyección Anti-DLL. Citrix® le recomienda usar esta política solo para manejar cualquier escenario excepcional. Cuando esta política no está configurada, ninguna DLL forma parte de la lista de permitidos. Todas las DLL se incluyen para la protección anti-DLL. Los valores posibles son:

  • Habilitado - Excluye las DLL que se añaden a la lista de permitidos de la protección anti-DLL.
  • Deshabilitado - Borra la lista de DLL añadidas a la lista de permitidos.

Para habilitar la política de lista de permitidos del módulo de inyección Anti-DLL, siga estos pasos:

  1. Abra la plantilla administrativa de objeto de política de grupo de la aplicación Citrix Workspace ejecutando el siguiente comando:

    gpedit.msc

  2. En el nodo Configuración del equipo, vaya a Plantillas administrativas > Componentes de Citrix > Citrix Workspace > Protección de aplicaciones > Lista de permitidos del módulo Anti-DLL.

    Habilitar la política de inyección Anti-DLL

  3. Haga clic en la política de Lista de permitidos del módulo Anti-DLL y seleccione Habilitado.

    Habilitar la política de lista de permitidos de módulos Anti-DLL

  4. Agregue la lista de módulos que desea excluir de la protección anti-DLL en el campo Lista de permitidos de módulos de inyección anti-DLL. Formato de ejemplo para agregar DLL a la lista de permitidos:

    [
        {
            "filePath":"C:\\Program Files (x86)\\trusted\\messagebox.dll"
        },
        {
            "filePath":"%PROGRAMFILES%\\trusted\\logging.dll"
        }
    ]
    <!--NeedCopy-->
    
  5. Haga clic en Aceptar.

Configurar mediante el servicio Global App Configuration

Los administradores pueden usar GACS para configurar la función de inyección anti-DLL. La configuración es la siguiente:

  • anti dll injection – Agregue los módulos necesarios para habilitar la función de inyección anti-DLL
  • anti dll module allow list – Agregue las DLL necesarias que desea excluir de la protección anti-DLL

Para obtener más información, consulte Global App Configuration service.

A continuación, se muestra un archivo JSON de ejemplo para habilitar anti dll injection y anti dll module allow list para la aplicación Citrix Workspace para Windows en GACS:

{
  "serviceURL": {
    "url": "https://tuleshtest.cloudburrito.com:443"
  },
  "settings": {
    "appSettings": {
      "windows": [
        {
          "category": "App Protection",
          "userOverride": false,
          "assignedTo": [
            "AllUsersNoAuthentication"
          ],
          "assignmentPriority": 0,
          "settings": [
            {
              "name": "anti dll injection",
              "value": [
                "Citrix Auth Manager",
                "Citrix Virtual Apps And Desktops",
                "Citrix Workspace app UI"
              ]
            },
            {
              "name": "anti dll module allow list",
              "value": [
                {
                  "filePath": "C:\\Program Files (x86)\\Citrix\\ICA Client\\wfica32.exe"
                },
                {
                  "filePath": "C:\\Program Files (x86)\\Citrix\\ICA Client\\AuthManager\\AuthManSvr.exe"
                }
              ]
            }
          ]
        }
      ]
    },
    "name": "name",
    "description": "desc",
    "useForAppConfig": true
  }
}
<!--NeedCopy-->
Configurar Anti-DLL Injection