Workspace Environment Management

Novedades

Un objetivo de Citrix es ofrecer nuevas funciones y actualizaciones de productos a los clientes de servicios de Workspace Environment Management (WEM) cuando estén disponibles. Las nuevas versiones proporcionan más valor, por lo que no hay razón para retrasar las actualizaciones. Las actualizaciones se implementan en la versión del servicio aproximadamente cada tres semanas.

Para usted, este proceso es transparente. Las actualizaciones se aplican inicialmente a los sitios internos de Citrix y, a continuación, se aplican gradualmente a los entornos del cliente. La entrega de actualizaciones por fases ayuda a garantizar la seguridad de los productos y maximizar su disponibilidad.

En general, las actualizaciones de la documentación están disponibles antes de que todos los clientes puedan acceder a las nuevas funciones y actualizaciones de productos.

Para obtener información sobre el objetivo de nivel de servicio de WEM Service para la escala de nube y la disponibilidad del servicio, consulte Objetivos de nivel de servicio. Para supervisar las interrupciones de servicio y el mantenimiento programado, consulte el Panel de estado del servicio.

Octubre de 2021

Permitir a los usuarios autoelevar determinadas aplicaciones

  • En esta versión se introduce la autoelevación para la función de elevación de privilegios. Con la autoelevación, puede automatizar la elevación de privilegios para determinados usuarios sin necesidad de proporcionar los ejecutables exactos de antemano. Estos usuarios pueden solicitar la autoelevación de cualquier archivo aplicable haciendo clic con el botón secundario del ratón en el archivo y seleccionando Ejecutar con privilegios de administrador en el menú contextual. Después de eso, aparece un mensaje en el que se solicita que indique el motivo del alzado. El motivo es para fines de auditoría. Si se cumplen los criterios, se aplica la elevación y los archivos se ejecutan correctamente con privilegios de administrador. Además, la autoelevación le da flexibilidad para elegir la mejor solución para sus necesidades. Puede crear listas de permisos para los archivos que permite a los usuarios elevar automáticamente o bloquear listas para los archivos que quiere evitar que los usuarios se autoeleven. Para obtener más información, consulte Autoelevación.

  • Versión mínima del agente requerida: 2109.2.0.1

Enlazar un catálogo de Citrix Virtual Apps and Desktops Service a un conjunto de configuración

Ahora puede utilizar la interfaz de administración de configuración completa de Citrix Virtual Apps and Desktops Service para enlazar un catálogo a un conjunto de configuración WEM. Al hacerlo, puede utilizar WEM Service para optimizar la experiencia del usuario en función de la implementación de Citrix Virtual Apps and Desktops Service. Puede ofrecer rápidamente la mejor experiencia de espacio de trabajo posible a sus usuarios mediante la reutilización de una configuración de catálogo existente. Para obtener más información, consulte Crear catálogos de máquinas y Administrar catálogos de máquinas.

Workspace Environment Management ya está disponible en Citrix Cloud Japan

Workspace Environment Management Service ya está disponible en Citrix Cloud Japan, una nube aislada e independiente de Citrix Cloud. Los clientes japoneses pueden utilizar el servicio en un entorno administrado por Citrix dedicado. El servicio requiere la versión 6.29.0.58841 de Citrix Cloud Connector o una versión posterior. Para obtener más información, consulte Citrix Cloud Japan.

Compatibilidad con Windows 11

Para que sea compatible, se necesita un agente de la versión 2109.2.0.1 como mínimo.

Correcciones

No hay problemas resueltos en esta versión.

Septiembre de 2021

Control más detallado sobre la aplicación de la elevación de privilegios a los procesos secundarios

  • Anteriormente, cuando se utilizaba el parámetro Aplicar a procesos secundarios en una regla, se aplicaba la regla a todos los procesos secundarios que iniciaba el ejecutable. Esta versión le proporciona tres opciones adicionales, lo que le proporciona un control más detallado sobre la aplicación de la elevación de privilegios a los procesos secundarios.

    • Aplicar solo a los ejecutables de la misma carpeta
    • Aplicar solo a ejecutables firmados
    • Aplicar solo a ejecutables del mismo publicador

    Para obtener más información, consulte Elevación de privilegios.

  • Versión mínima del agente requerida: 2109.2.0.1

Compatibilidad con Windows Server 2022

Para que sea compatible, se necesita un agente de la versión 2109.2.0.1 como mínimo.

Correcciones

  • Cuando utiliza el módulo SDK de WEM PowerShell para exportar o importar un conjunto de configuración de WEM, no se incluyen determinadas opciones, como las reglas de seguridad de aplicaciones (AppLocker). [CVADHELP-18383, WEM-12811]

  • Al aplicar la elevación de privilegios a un ejecutable de 32 bits, el privilegio del ejecutable se puede elevar correctamente en equipos que ejecuten un sistema operativo Windows de 64 bits. Sin embargo, sus procesos secundarios heredan automáticamente el privilegio independientemente de si la configuración Aplicar a procesos secundarios está seleccionada o no en la regla ejecutable. [WEM-13592]

  • Cuando utiliza WEM para anclar determinadas aplicaciones a la barra de tareas, es posible que no se fijen correctamente. El problema se produce con las máquinas con SO multisesión de Windows. [WEM-14812]

  • WEM no implementa las claves de registro si su ruta contiene una barra diagonal (/). El problema se produce porque WEM trata incorrectamente la barra diagonal como separador. [WEMHELP-146, WEM-15561]

Agosto de 2021

Habilitación de instancias basadas en Asia Pacífico Sur (versión preliminar)

El servicio WEM está disponible en todo el mundo. Inicialmente, solo contaba con instancias con sede en EE. UU. y en la UE. Además, ahora ofrecemos instancias basadas en Asia Pacífico Sur.

Julio de 2021

Notificaciones sobre nuevas versiones de agentes

Esta versión actualiza la función de notificación por correo electrónico disponible en la ficha Descargas. Anteriormente, podía decidir si quiere recibir notificaciones sobre las próximas actualizaciones de su WEM Service. A partir de esta versión, no recibirá notificaciones sobre actualizaciones de su WEM Service. Puede decidir si quiere que le informemos de que hay disponible una nueva versión del agente de Workspace Environment Management Service.

Correcciones

  • En una versión no inglesa del sistema operativo Microsoft Windows, el agente WEM durante el inicio de sesión escribe errores en el registro de sucesos de Windows aunque los usuarios no tengan problemas con su entorno. [CVADHELP-17381, WEM-12603]

  • El agente WEM escribe errores en el registro de sucesos de Windows cada vez que entra en vigor la función Optimizar el uso de memoria para procesos inactivos. El agente también puede escribir errores en el registro de sucesos de Windows cuando la función no funciona. [WEM-12934]

  • Si utiliza el token dinámico [ADAttribute:objectSid] para extraer el atributoobjectsid, el agente WEM no extrae el atributo del objeto AD correspondiente. [WEM-13746]

  • Si utiliza la consola de administración para establecer el fondo de pantalla del escritorio, el agente WEM no rellena, ajusta ni presenta en mosaico el fondo de pantalla. [WEM-14408]

Junio de 2021

Coincidencia de parámetros para elevación de privilegios

  • En esta versión se introduce la coincidencia de parámetros para la entidad de elevación de privilegios. La coincidencia de parámetros proporciona un control más detallado al permitirle restringir la elevación de privilegios a los ejecutables que coinciden con el parámetro especificado. Un parámetro funciona como criterio de coincidencia. Para ampliar aún más el criterio, puede utilizar expresiones regulares. Para obtener más información, consulte Elevación de privilegios.

  • Versión mínima del agente requerida: 2106.2.0.1

Compatibilidad con elevación de privilegios para archivos del instalador de Windows

  • A partir de esta versión, puede aplicar la elevación de privilegios .msi y los archivos .msp del instalador de Windows. Con esta función, eleva los privilegios de los usuarios no administrativos a un nivel de administrador necesario para algunos archivos del instalador de Windows. Como resultado, esos usuarios pueden ejecutar esos archivos como si fueran miembros del grupo de administradores. Para obtener más información, consulte Elevación de privilegios.

  • Versión mínima del agente requerida: 2105.1.0.1

Profile Management

  • Workspace Environment Management ahora admite todas las versiones de Profile Management hasta 2106. La interfaz de usuario de Administration Console > Directivas y perfiles > Configuración de Citrix Profile Management ha cambiado:

    • Replicar almacenes de usuarios. Una nueva opción que permite replicar un almacén de usuarios en varias rutas en cada inicio de sesión y cierre de sesión, además de la ruta que especifica la opción Establecer ruta al almacén de usuarios. Para sincronizar con los archivos y carpetas del almacén de usuarios modificados durante una sesión, habilite la reescritura activa. Habilitar esta opción puede aumentar la E/S del sistema y prolongar el cierre de sesión. Esta funcionalidad no admite actualmente soluciones de contenedor completas.

    • Acelere la duplicación de carpetas. Una nueva opción que acelera la duplicación de carpetas. Al habilitar esta opción, Profile Management almacena carpetas reflejadas en un disco virtual basado en VHDX. Como resultado, Profile Management adjunta el disco virtual durante los inicios de sesión y lo desconecta durante el cierre de sesión, lo que elimina la necesidad de copiar las carpetas entre el almacén de usuarios y los perfiles locales.

    • Credenciales del almacén de usuarios. Una nueva ficha que le permite controlar si se permite que Profile Management se haga pasar por el usuario actual al acceder a los almacenes de usuarios. Para permitir que Profile Management se suplante al usuario actual, inhabilite la configuración. Para evitar que Profile Management se suplante al usuario actual, active la configuración. Como resultado, Profile Management utiliza las credenciales del almacén de usuarios especificadas para acceder a los almacenes de usuarios en nombre del usuario.

    Para obtener más información, consulte Configuración de Citrix Profile Management.

  • Versión mínima del agente requerida: 2106.2.0.1

Correcciones

  • Si asigna una impresora a un usuario basándose en un filtro y la asignación cumple los criterios de filtro, el agente WEM asigna la impresora al usuario. Sin embargo, el agente sigue asignando la impresora al usuario la próxima vez que el usuario inicie sesión aunque la asignación no cumpla los criterios de filtro. [WEM-11680, CVADHELP-16818]

  • Con la directiva de ejecución de scripts de Windows PowerShell establecida en Permitir solo scripts firmadas en el equipo host del agente, WEM no realiza comprobaciones de estado de Profile Management. Con la directiva establecida en Permitir scripts locales y scripts firmadas remotas o Permitir todos los guiones, WEM puede realizar comprobaciones de estado de Profile Management pero escribe información de errores en el registro de eventos de Windows. [WEM-11917]

  • Cuando asigna una acción a un usuario o grupo de usuarios a través de un grupo de acciones, la acción sigue surtiendo efecto aunque esté establecida en Desactivada en la consola de administración. [WEM-12757, CVADHELP-17406]

  • El agente WEM instala VUEMRSAV.exe (Visor de acciones resultantes de Workspace Environment Management), una utilidad que permite a los usuarios ver la configuración WEM definida para ellos por los administradores. Sin embargo, en la ficha Configuración del agente de la utilidad, los usuarios no pueden ver la configuración asociada a la opción Usar caché para acelerar el procesamiento de acciones configurada en la consola de administración. [WEM-12847]

Mayo de 2021

Configurar los procesos de usuario como activadores de tareas externas

  • Esta versión incluye mejoras en la función de tareas externas. La función ahora le ofrece dos opciones adicionales para controlar cuándo ejecutar tareas externas:

    • Ejecute cuando comiencen los procesos. Controla si se ejecuta la tarea externa cuando se inician los procesos especificados.
    • Ejecute cuando finalicen los procesos. Controla si se ejecuta la tarea externa cuando finalizan los procesos especificados.

    Con las dos opciones, puede definir tareas externas para suministrar recursos solo cuando se están ejecutando ciertos procesos y para revocar esos recursos cuando finalicen los procesos. El uso de procesos como activadores de tareas externas le permite administrar los entornos de usuario de forma más precisa en comparación con el procesamiento de tareas externas al iniciar sesión o cerrar la sesión. Para obtener más información, consulte Tareas externas.

  • Versión mínima del agente requerida: 2104.1.0.1

Mejoras en el control de jerarquía de procesos

  • Esta versión presenta mejoras en la función de control de jerarquía de procesos que mejoran el rendimiento y la estabilidad generales. Las mejoras incluyen los siguientes cambios:

    • La herramienta AppInfoViewer se ha actualizado para incluir las dos opciones siguientes: Habilitar el control de jerarquía de procesos e Inhabilitar el control de jerarquía de procesos. Para que la función de control de jerarquía de procesos funcione, primero debe utilizar la herramienta de cada equipo agente para habilitar la función. Cada vez que utiliza la herramienta para habilitar o inhabilitar la función, es necesario reiniciar la máquina.
    • En determinados casos, debe reiniciar el equipo agente después de actualizar o desinstalar el agente. Consulte Consideraciones para obtener más información.
  • Versión mínima del agente requerida: 2105.1.0.1

Correcciones

  • Si asigna una acción de operaciones del sistema de archivos y actualiza la acción más adelante, es posible que se eliminen los archivos o carpetas que se copiaron previamente en el entorno de usuario. El problema se produce porque el agente WEM revierte la asignación realizada anteriormente después de actualizar la acción. [WEM-11924, CVADHELP-16916]

  • Con Tipo de agente establecido en CMD en la ficha Configuración avanzada > Configuración > Configuración principal, la ficha Supervisión > Informes diarios > Informe de inicio de sesión diario podría no mostrar un resumen de los tiempos de inicio de sesión en todos los usuarios conectados a la configuración actual conjunto. [WEM-12226]

Abril de 2021

Control de jerarquía de procesos

  • En esta versión se presenta la función de control de jerarquía de procesos. Esta función le permite controlar si ciertos procesos secundarios se pueden iniciar a través de sus procesos principales. Para crear una regla, se definen los procesos principales y, a continuación, designar una lista de permitidos o una lista de bloques para sus procesos secundarios. A continuación, asigna la regla por usuario o por grupo de usuarios. Están disponibles los siguientes tipos de reglas:

    • Ruta. Aplica la regla a un ejecutable según la ruta del archivo ejecutable.
    • Publicador. Aplica la regla según la información del publicador.
    • Hachís. Aplica la regla a ejecutables idénticos según lo especificado.

    Para obtener más información, consulte Control de jerarquía de procesos.

  • Versión mínima del agente requerida: 2103.2.0.1

Sobrescribir o combinar reglas de seguridad de aplicaciones

En esta versión se agregan dos ajustes, Sobrescribir y Fusionar, a la ficha Consola de administración > Seguridad > Seguridad de aplicaciones. La configuración le permite determinar cómo procesa el agente las reglas de seguridad de las aplicaciones.

  • Seleccione Sobrescribir si quiere sobrescribir las reglas existentes. Cuando se selecciona, las reglas que se procesan por última vez sobrescriben las reglas que se procesaron anteriormente. Recomendamos que aplique esta configuración solo a equipos de sesión única.
  • Seleccione Combinar si quiere fusionar reglas con reglas existentes. Cuando se producen conflictos, las reglas que se procesan por última vez sobrescriben las reglas que se procesaron anteriormente.

Para obtener más información, consulte Seguridad de aplicaciones.

Correcciones

  • Es posible que el agente WEM deje de responder al procesar las aplicaciones y no procesarlas correctamente. [WEM-11435, CVADHELP-16706]

  • Es posible que experimente problemas de rendimiento, como inicio de sesión lento o desconexión lenta de la sesión al iniciar o desconectar de las sesiones de aplicación publicadas. El problema se produce con el agente WEM 2005 y versiones posteriores. [WEM-11693]

Marzo de 2021

Descubra Citrix Cloud Connectors desde el servicio CVAD

Esta versión presenta una configuración de directiva titulada Discover Citrix Cloud Connector desde el servicio CVAD. Si aún no ha configurado Cloud Connectors para el agente, utilice la configuración para controlar si el agente detecta información de Cloud Connector de la implementación de servicios de Citrix Virtual Apps and Desktops (CVAD) pertinente. A continuación, el agente se conecta automáticamente a los equipos de Cloud Connector correspondientes. Para obtener más información, consulte Paso 3: Configurar directivas de grupo (opcional).

Compatibilidad con la plantilla de Windows 10 2009

Agregamos compatibilidad con la plantilla Windows 10 2009 (también conocida como 20H2) introducida en Citrix optimizer. Ahora puede utilizar el servicio WEM para realizar optimizaciones del sistema basadas en plantillas para equipos Windows 10 2009. Además, hemos actualizado todas las plantillas existentes para reflejar los cambios introducidos en el último optimizador Citrix independiente. Para obtener información sobre el uso de Citrix optimizer, consulte Citrix optimizer.

Página de inicio a estrenar

Esta versión reemplaza la página de inicio de la consola de administración de WEM por una página de inicio rápido que proporciona la información necesaria para comenzar a utilizar el servicio WEM. Siga las instrucciones que aparecen en pantalla para comenzar a configurar la implementación de WEM. Para volver a abrir la página de inicio rápido, haga clic en Inicio rápido (disponible en la cinta) en la esquina superior derecha de la consola. Para obtener más información, consulte Introducción al Workspace Environment Management Service.

Profile Management

Workspace Environment Management Service ahora admite todas las versiones de Profile Management hasta 2103. Además, las siguientes opciones nuevas están disponibles ahora en la Consola de administración > Directivas y perfiles > Interfaz Configuración de Citrix Profile Management:

  • Habilitar caché local para contenedor de perfiles
    • Disponible en la ficha Configuración del contenedor de perfiles.
    • Si está habilitado, cada perfil local sirve como caché local de su contenedor de perfiles.
  • Habilitar la reescritura multisesión para los contenedores de perfiles
    • Disponible en la ficha Configuración avanzada.
    • Sustituye Habilitar la escritura multisesión para FSLogix Profile Container de versiones anteriores para permitir la reescritura de varias sesiones para los contenedores de perfiles de Citrix Profile Management.
  • Habilitar transmisión de perfiles para carpetas
    • Disponible en la ficha Perfiles de usuario en streaming.
    • Si está habilitada, las carpetas solo se recuperan cuando se accede a ellas.

Para obtener más información, consulte Configuración de Citrix Profile Management.

Correcciones

  • Para que los cambios en el nivel de registro surtan efecto inmediatamente, el agente WEM podría acceder a determinadas claves de registro con mucha frecuencia, lo que afecta al rendimiento. [WEM-11217]

  • Con un grupo de acciones asignado a varios usuarios o grupos de usuarios, si lo anula la asignación de un usuario o grupo de usuarios, es posible que la asignación no funcione como se esperaba. Por ejemplo, asigna un grupo de acciones a dos grupos de usuarios: Grupo A y Grupo B. Si anula la asignación del grupo de acciones del grupo A, el grupo de acciones no se asigna del grupo B en lugar del grupo A. [WEM-11459, WEMHELP - 75]

  • Al configurar una variable de entorno (Acciones > Variables de entorno), es posible que el token dinámico $Split(string,[splitter],index)$ falle. El problema se produce porque el token dinámico no admite cadenas multilínea. [WEM-11915]

Enero de 2021

depreciación de Microsoft Sync Framework 2.1

Microsoft Sync Framework 2.1 llegó al final de su vida útil el 12 de enero de 2021. WEM ha eliminado el servicio de sincronización heredado basado en ese marco y utiliza un nuevo marco de sincronización, Dotmim.Sync, un marco de sincronización de código abierto. ¿Cómo le afecta este cambio?

  • Si utiliza el agente WEM versión 1911 o posterior, este cambio no requiere ninguna acción de su parte.
  • Si utiliza la versión del agente WEM anterior a 1911, actualice el agente a 1911.

Integración del agente WEM con el software del producto Citrix Virtual Apps and Desktops

El agente WEM se integra con el software del producto Citrix Virtual Apps and Desktops, lo que le permite incluir el agente WEM al instalar un Virtual Delivery Agent (VDA). Esta integración se refleja en el software del producto Citrix Virtual Apps and Desktops 2012 y versiones posteriores. Para obtener más información, consulte Instalar agentes VDA.

Compatibilidad con la asignación basada en condiciones de configuración de directivas de grupo

  • A partir de esta versión, puede condicionar la configuración de la directiva de grupo mediante un filtro para contextualizar sus asignaciones. Un filtro incluye una regla y varias condiciones. El agente WEM aplica la configuración de directivas de grupo asignada solo cuando se cumplen todas las condiciones de la regla en el entorno de usuario en tiempo de ejecución. De lo contrario, el agente omite esa configuración al aplicar filtros. Para obtener más información, consulte Contextualizar la configuración de directiva de grupo.

  • Versión mínima del agente requerida: 2101.1.0.1

Elevación de privilegios

  • En esta versión se presenta la función de elevación de privilegios. Esta función permite elevar los privilegios de los usuarios no administrativos a un nivel de administrador necesario para algunos ejecutables. Como resultado, esos usuarios pueden iniciar esos ejecutables como si fueran miembros del grupo de administradores.

    La función le permite implementar una elevación de privilegios basada en reglas para ejecutables específicos. Están disponibles los siguientes tipos de reglas:

    • Ruta. Aplica la regla a un ejecutable según la ruta del archivo ejecutable.
    • Publicador. Aplica la regla según la información del publicador.
    • Hachís. Aplica la regla a ejecutables idénticos según lo especificado.

    Puede configurar el comportamiento de una regla según el tipo de sistema operativo. También puede configurar si una regla entra en vigor en un momento determinado o dentro de un intervalo de tiempo determinado. Se asigna una regla por usuario o por grupo de usuarios. Para obtener más información, consulte Elevación de privilegios.

  • Versión mínima del agente requerida: 2010.2.0.1

Correcciones

  • Es posible que la entidad de elevación de privilegios no funcione correctamente. El problema se produce con las siguientes versiones del agente WEM: 2010.2.0.1, 2011.1.0.1y 2101.1.0.1. El problema se produce porque el certificado utilizado para firmar el software Citrix WEM ha caducado. Para solucionar el problema, desinstale el agente WEM correspondiente, instale el último agente WEM y, a continuación, reinicie el host del agente. [WEM-11918]

  • Mientras el agente WEM realiza el procesamiento de aplicaciones durante el inicio de sesión, Windows puede mostrar el cuadro de diálogo Problema con acceso directo, lo que pide a los usuarios finales que eliminen un acceso directo que ya no funciona correctamente. El problema se produce cuando el elemento al que hace referencia el acceso directo se ha cambiado o movido. [WEM-10257, CVADHELP-15968]

  • Al utilizar la función de seguridad de la aplicación, aparece una marca de verificación verde junto a un usuario o grupo de usuarios en la columna Asignadas de la sección Asignaciones de la ventana Modificar regla o Agregar regla. El icono de marca de verificación verde no indica necesariamente que la regla está asignada a ese usuario o grupo de usuarios. Solo un usuario o grupo de usuarios con fondo azul es aquel al que está asignada la regla. [WEM-10047]

Novedades en versiones anteriores

Para conocer las novedades de las versiones anteriores, consulta Novedades del historial.

Novedades