Citrix Workspace 应用程序

配置策略篡改检测功能

先决条件

要配置策略篡改检测功能,请确保您具备以下条件:

  • 对于云部署 - 云桌面交付控制器™ 版本 115 或更高版本
  • 对于本地部署 - Citrix 虚拟应用和桌面™ 版本 2308 或更高版本
  • Windows 虚拟投递代理安装程序版本 2308 或更高版本
  • 适用于 Windows - 适用于 Windows 的 思杰工作区应用程序 2309 或更高版本
  • 对于 Mac - 适用于 Mac 的 Citrix Workspace 应用程序 2308 或更高版本
  • Linux 平台要求:思杰工作区应用程序 Linux 版 2308 或更高版本
  • Android 平台要求:思杰工作区应用程序 Android 版 25.3.0
  • 适用于 iOS - 适用于 iOS 的 思杰工作区应用程序 24.9.0

注意:

自 Citrix 虚拟应用和桌面 (CVAD) 2511 起,策略篡改检测功能默认启用。无需额外配置。

对于 CVAD 2511 之前的版本,要启用策略篡改检测,管理员必须在托管配置了 App Protection 的虚拟应用程序和桌面的 Ts/WS VDA 上启动 Citrix AppProtection Service。请执行以下步骤之一来启用策略篡改检测:

  • 使用命令提示符:

    1. 在任务栏最左侧,单击“搜索Search icon图标。键入 cmd,然后单击“以管理员身份运行”。此时将显示“命令提示符”屏幕。

    2. 运行以下命令:

      
      sc config ctxappprotectionsvc start=auto
      sc start ctxappprotectionsvc
      
      <!--NeedCopy-->
      
  • 使用用户界面:

    1. 在任务栏最左侧,单击“搜索Search icon图标。键入 services.msc,然后按 Enter。此时将显示“服务”屏幕。

      应用保护服务

    2. 选择 思杰应用保护服务,然后单击 启动

    3. 右键单击 思杰应用保护服务,然后选择 属性

    4. 选择“常规”>“启动类型”>“自动”,然后单击“确定”,以确保服务在系统启动时自动启动。

      应用保护服务 - 属性

策略篡改检测功能已成功完成启用。

要检测并阻止不支持策略篡改检测的早期版本 Citrix Workspace 应用程序,请配置应用程序保护姿态检查。有关应用程序保护姿态检查的详细信息,请参阅应用程序保护姿态检查

当应用程序保护检测到策略篡改时的预期行为

  • 如果启用了策略篡改检测 VDA Citrix 策略,并且您正在使用的 Citrix Workspace™ 应用程序版本不支持策略篡改检测功能,则会话将终止,而不显示任何错误消息。
  • 如果您正在使用的 Citrix Workspace 应用程序版本支持策略篡改检测功能,则会话将终止,并根据您使用的操作系统显示以下错误消息:
    • 视窗:

      Windows 中的姿态检查错误(/zh-cn/citrix-workspace-app/media/policy-tampering-windows-error.png)

    • Mac

      Mac 中的姿态检查错误(/zh-cn/citrix-workspace-app/media/policy-tampering-mac-error.png)

    • 林纳克斯

      Linux 中的姿态检查错误(/zh-cn/citrix-workspace-app/media/policy-tampering-linux-error.png)

    • 安卓

      Android 中的姿态检查错误(/zh-cn/citrix-workspace-app/media/policy-tampering-android-error.png)

    • iOS

      iOS 中的姿态检查错误(/zh-cn/citrix-workspace-app/media/policy-tampering-ios-error.png)

配置策略篡改检测功能