Citrix Virtual Apps and Desktops 7 2311

虚拟通道安全性

默认情况下,虚拟通道允许列表功能处于启用状态。因此,只有 Citrix® 虚拟通道才允许在虚拟应用和桌面会话中打开。如果需要使用自定义虚拟通道(无论是自研的还是第三方的),则需要将这些虚拟通道明确添加到允许列表中。

将虚拟通道添加到允许列表

要将虚拟通道添加到允许列表,您需要:

  1. 代码中定义的虚拟通道名称,最多可包含七个字符。例如,CTXCVC1

  2. 在 VDA 计算机上打开虚拟通道的进程路径。例如,C:\Program Files\Application\run.exe

获得所需信息后,您必须使用 虚拟通道允许列表策略设置 将虚拟通道添加到允许列表。要将虚拟通道添加到列表中,请输入虚拟通道名称,后跟逗号,然后是访问虚拟通道的进程路径。如果有多个进程,可以用逗号分隔添加。

使用前面的示例,您会将以下内容添加到列表中:

CTXCVC1,C:\Program Files\Application\run.exe

如果有多个进程,请将以下内容添加到列表中:

CTXCVC1,C:\Program Files\Application\run.exe,C:\Program Files\Application\run2.exe

支持使用通配符 (*)。当目录或可执行文件的名称根据应用程序版本而变化,或者第三方组件安装在用户配置文件中时,您可以使用通配符。

您可以将通配符用于以下情况:

  • 替换完整的目录名称。例如:C:\Program Files\Application\*\run1.exe
  • 替换部分目录名称。例如:C:\Program Files\Application\v*\run1.exe
  • 替换可执行文件的名称。例如:C:\Program Files\Application\v1.2\*.exe
  • 替换可执行文件名称的一部分。例如:C:\Program Files\Application\v1.2\run*.exe

以下限制条件适用:

  • 通配符只能用于替换单个目录。例如,如果可执行文件位于 C:\Program Files\Application\v1.2\run1.exe
    • 允许:C:\Program Files\Application\*\run1.exe
    • 不允许:C:\Program Files\*\run1.exe
  • 条目必须包含文件扩展名。
    • 允许:C:\Program Files\Application\v1.2\*.exe
    • 不允许:C:\Program Files\Application\v1.2\*
  • 所有路径都必须是本地路径。

注意:

从 Citrix 虚拟应用和桌面™ 2109 版本开始,不允许使用网络路径。

Citrix 虚拟通道注意事项

所有内置的 Citrix 虚拟通道都受信任,并且无需进一步配置即可打开。但是,由于外部依赖项,有两个功能需要在允许列表中明确列出:

  • 多媒体重定向
  • 适用于 Skype 企业版 的 HDX™ 实时优化包

多媒体重定向

以下信息是允许列表条目所需的:

  • 虚拟通道名称:CTXMM
  • Process: Path to the media player used in your VDA machine. For example, C:\Program Files (x86)\Windows Media Player\wmplayer.exe
  • 允许列表条目:CTXMM,C:\Program Files (x86)\Windows Media Player\wmplayer.exe

HDX RealTime Optimization Pack for Skype for Business

以下信息是允许列表条目所需的:

  • 虚拟通道名称:CTXRMEP
  • 进程:您的 VDA 计算机中 Skype for Business 可执行文件的路径,该路径可能因其版本或您是否使用了自定义安装路径而异。例如,C:\Program Files\Microsoft Office\root\Office16\lync.exe。
  • 允许列表条目:CTXRMEP,C:\Program Files\Microsoft Office\root\Office16\lync.exe

获取虚拟通道名称和进程

获取虚拟通道名称以及在 VDA 计算机上打开它的进程最简单的方法是,从提供该虚拟通道的开发人员或第三方供应商处获取信息。

或者,可以通过应用该功能的日志并按照以下步骤获取此信息:

  1. 一旦自定义虚拟通道的客户端和服务器组件就位,请启动虚拟应用程序或虚拟桌面。
  2. 在 VDA 计算机的系统事件日志中,查找自定义虚拟通道的名称以及尝试在以下事件中打开它的进程:
    • 在单会话 VDA 中,源 Picadd 的事件 ID 2002。
    • 在多会话 VDA 中,源 Rpm 的事件 ID 14。
  3. 从会话中注销。
  4. 为已识别的虚拟通道和进程在虚拟通道允许列表策略设置中添加一个条目。
  5. 启动虚拟应用程序或虚拟桌面,以验证自定义虚拟通道是否成功打开。

虚拟通道允许列表日志记录

以下事件记录在单会话 VDA 计算机的事件日志中:

  日志名称 系统
  ID 2001
  皮卡加
  级别 相关信息
  详细描述 自定义虚拟通道 <vcName> 已由进程 <processName> 打开
  日志名称 系统
  ID 2002
  皮卡德
  级别 警告
  详细描述 自定义虚拟通道 <vcName> 无法由进程 <processName> 打开
  日志名称 系统
  ID 2003
  皮卡德
  级别 详细信息
  内容描述 <username> 打开了自定义虚拟通道 <vcName>
  日志名称 系统
  ID 2004
  皮卡德
  级别 警告
  详细说明 <username> 尝试打开自定义虚拟通道 <vcName>

以下事件记录在多会话 VDA 计算机的事件日志中:

  日志名称 系统
  ID 13
  Rpm
  级别 详细信息
  详细说明 自定义虚拟通道 <vcName> 已由进程 <processName> 打开
  日志名称 系统
  ID 14
  Rpm
  级别 警告
  详细描述 自定义虚拟通道 <vcName> 无法由进程 <processName> 打开
  日志名称 系统
  ID 15
  Rpm
  级别 详细信息
  详细描述 <username> 打开了自定义虚拟通道 <vcName>
  日志名称 系统
  ID 16
  Rpm
  级别 警告
  详细描述 <username> 尝试打开自定义虚拟通道 <vcName>

已知的第三方虚拟通道

以下是使用自定义 Citrix 虚拟通道的已知第三方解决方案。此列表不包含所有使用自定义 Citrix 虚拟通道的解决方案。

  • 赛纳
  • 思科 WebEx 团队
  • 思科 WebEx 会议虚拟桌面软件
  • 艾派克 弹弓
  • Epic 曲速引擎
  • 迈德马克 IQPath 客户端扩展
  • 纽昂斯 PowerMic 客户端扩展
  • 纽昂斯龙医疗网络版 360 vSync
  • 适用于 VDI 的 Zoom 会议
  • 优利玛 IA 连接

要获取将相关虚拟通道添加到允许列表的详细信息,请联系解决方案供应商。或者,按照 获取虚拟通道名称和进程 部分中概述的步骤操作。

虚拟通道安全性