Application Citrix Workspace

Configurer l’injection Anti-DLL

Par défaut, la fonctionnalité d’injection Anti-DLL est désactivée. Vous pouvez activer cette fonctionnalité à l’aide des éléments suivants :

Configurer à l’aide de l’objet de stratégie de groupe

Les stratégies suivantes sont ajoutées pour configurer la fonctionnalité d’injection Anti-DLL :

Utilisation de la stratégie d’injection Anti-DLL

Utilisez cette stratégie pour activer ou désactiver la fonctionnalité d’injection Anti-DLL. Lorsque cette stratégie n’est pas configurée, la fonctionnalité d’injection Anti-DLL est désactivée. Les valeurs possibles sont :

  • Activé – La fonctionnalité d’injection Anti-DLL est activée pour Citrix Authentication Manager, l’interface utilisateur de l’application Citrix Workspace et Citrix Virtual Apps and Desktops. Les administrateurs peuvent sélectionner les composants requis pour activer la fonctionnalité d’injection Anti-DLL.
  • Désactivé – La fonctionnalité d’injection Anti-DLL est désactivée pour Citrix Authentication Manager, l’interface utilisateur de l’application Citrix Workspace et Citrix Virtual Apps and Desktops.

Pour activer la stratégie d’injection Anti-DLL, procédez comme suit :

  1. Ouvrez le modèle administratif d’objet de stratégie de groupe de l’application Citrix Workspace en exécutant la commande suivante :

    gpedit.msc

  2. Sous le nœud Configuration ordinateur, accédez à Modèles d’administration > Composants Citrix > Citrix Workspace > Protection des applications > Injection anti-DLL.

    Activer la stratégie d'injection anti-DLL

  3. Cliquez sur la stratégie Injection anti-DLL et sélectionnez Activé. Tous les composants sont sélectionnés. Cependant, vous pouvez modifier la sélection des composants dans la section Options.

    Activer la stratégie d'injection anti-DLL

  4. Cliquez sur OK.

Utilisation de la stratégie de liste d’autorisation du module d’injection anti-DLL

En tant qu’administrateur, vous pouvez utiliser cette stratégie pour exclure toute DLL de la fonctionnalité d’injection anti-DLL. Citrix® vous recommande d’utiliser cette stratégie uniquement pour gérer les scénarios exceptionnels. Lorsque cette stratégie n’est pas configurée, aucune DLL ne fait partie de la liste d’autorisation. Toutes les DLL sont incluses pour la protection anti-DLL. Les valeurs possibles sont :

  • Activé - Exclut les DLL ajoutées à la liste d’autorisation de la protection anti-DLL.
  • Désactivé - Efface la liste des DLL ajoutées à la liste d’autorisation.

Pour activer la stratégie de liste d’autorisation du module d’injection anti-DLL, procédez comme suit :

  1. Ouvrez le modèle d’administration d’objet de stratégie de groupe de l’application Citrix Workspace en exécutant la commande suivante :

    gpedit.msc

  2. Sous le nœud Configuration ordinateur, accédez à Modèles d’administration > Composants Citrix > Citrix Workspace > Protection des applications > Liste d’autorisation du module anti-DLL.

    Activer la stratégie d'injection anti-DLL

  3. Cliquez sur la stratégie Liste d’autorisation du module anti-DLL et sélectionnez Activé.

    Activer la stratégie de liste d'autorisation des modules anti-DLL

  4. Ajoutez la liste des modules que vous souhaitez exclure de la protection anti-DLL dans le champ Liste d’autorisation des modules d’injection anti-DLL. Exemple de format pour ajouter une DLL à la liste d’autorisation :

    [
        {
            "filePath":"C:\\Program Files (x86)\\trusted\\messagebox.dll"
        },
        {
            "filePath":"%PROGRAMFILES%\\trusted\\logging.dll"
        }
    ]
    <!--NeedCopy-->
    
  5. Cliquez sur OK.

Configurer à l’aide du service Global App Configuration

Les administrateurs peuvent utiliser GACS pour configurer la fonctionnalité d’injection anti-DLL. Les paramètres sont les suivants :

  • anti dll injection – Ajoutez les modules requis pour activer la fonctionnalité d’injection anti-DLL
  • anti dll module allow list – Ajoutez les DLL requises que vous souhaitez exclure de la protection anti-DLL

Pour plus d’informations, consultez service Global App Configuration.

Voici un exemple de fichier JSON pour l’activation de anti dll injection et anti dll module allow list pour l’application Citrix Workspace pour Windows dans GACS :

{
  "serviceURL": {
    "url": "https://tuleshtest.cloudburrito.com:443"
  },
  "settings": {
    "appSettings": {
      "windows": [
        {
          "category": "App Protection",
          "userOverride": false,
          "assignedTo": [
            "AllUsersNoAuthentication"
          ],
          "assignmentPriority": 0,
          "settings": [
            {
              "name": "anti dll injection",
              "value": [
                "Citrix Auth Manager",
                "Citrix Virtual Apps And Desktops",
                "Citrix Workspace app UI"
              ]
            },
            {
              "name": "anti dll module allow list",
              "value": [
                {
                  "filePath": "C:\\Program Files (x86)\\Citrix\\ICA Client\\wfica32.exe"
                },
                {
                  "filePath": "C:\\Program Files (x86)\\Citrix\\ICA Client\\AuthManager\\AuthManSvr.exe"
                }
              ]
            }
          ]
        }
      ]
    },
    "name": "name",
    "description": "desc",
    "useForAppConfig": true
  }
}
<!--NeedCopy-->
Configurer l’injection Anti-DLL