Citrix Virtual Apps and Desktops

Sicurezza del canale virtuale

Per impostazione predefinita, la funzionalità Elenco di elementi consentiti per il canale virtuale è abilitata. Di conseguenza, solo i canali virtuali Citrix® sono autorizzati ad aprirsi nelle sessioni di app e desktop virtuali. Se è necessario utilizzare canali virtuali personalizzati, sia sviluppati internamente che di terze parti, questi devono essere aggiunti esplicitamente all’elenco di elementi consentiti.

Aggiunta di canali virtuali all’elenco di elementi consentiti

Per aggiungere un canale virtuale all’elenco di elementi consentiti, sono necessari:

  1. Il nome del canale virtuale come definito nel codice, che può essere lungo fino a sette caratteri. Ad esempio, CTXCVC1.

  2. I percorsi dei processi che aprono il canale virtuale sulla macchina VDA. Ad esempio, C:\Program Files\Application\run.exe.

Una volta ottenute le informazioni richieste, è necessario aggiungere il canale virtuale all’elenco di elementi consentiti utilizzando l’impostazione dei criteri dell’elenco di elementi consentiti per il canale virtuale. Per aggiungere un canale virtuale all’elenco, immettere il nome del canale virtuale seguito da una virgola, quindi il percorso del processo che accede al canale virtuale. Se sono presenti più processi, questi possono essere aggiunti separati da virgole.

Nota:

Dopo aver apportato modifiche ai criteri, riavviare il VDA per assicurarsi che le modifiche abbiano effetto.

Utilizzando gli esempi precedenti, si aggiungerebbe quanto segue all’elenco:

CTXCVC1,C:\Program Files\Application\run.exe

Se sono presenti più processi, si aggiungerebbe quanto segue all’elenco:

CTXCVC1,C:\Program Files\Application\run.exe,C:\Program Files\Application\run2.exe

Considerazioni sui canali virtuali Citrix

Tutti i canali virtuali Citrix integrati sono considerati attendibili e possono essere aperti senza ulteriori configurazioni. Tuttavia, esistono due funzionalità che richiedono voci esplicite nell’elenco di elementi consentiti a causa di dipendenze esterne:

  • Reindirizzamento multimediale
  • HDX™ RealTime Optimization Pack per Skype for Business

Reindirizzamento multimediale

Queste informazioni sono necessarie per la voce dell’elenco di elementi consentiti:

  • Nome del canale virtuale: CTXMM
  • Processo: percorso del lettore multimediale utilizzato nella macchina VDA. Ad esempio, C:\Program Files (x86)\Windows Media Player\wmplayer.exe
  • Voce dell’elenco di elementi consentiti: CTXMM,C:\Program Files (x86)\Windows Media Player\wmplayer.exe

HDX RealTime Optimization Pack per Skype for Business

Queste informazioni sono necessarie per la voce dell’elenco di elementi consentiti:

  • Nome del canale virtuale: CTXRMEP
  • Processo: percorso dell’eseguibile di Skype for Business nella macchina VDA, che può variare in base alla versione di Skype for Business o se è stato utilizzato un percorso di installazione personalizzato. Ad esempio, C:\Program Files\Microsoft Office\root\Office16\lync.exe.
  • Voce dell’elenco di elementi consentiti: CTXRMEP,C:\Program Files\Microsoft Office\root\Office16\lync.exe

Ottenere nomi e processi dei canali virtuali

Il modo più semplice per ottenere il nome del canale virtuale e il processo che lo apre sulla macchina VDA è richiedere le informazioni allo sviluppatore o al fornitore di terze parti che ha fornito il canale virtuale.

In alternativa, queste informazioni possono essere ottenute applicando i log della funzionalità e seguendo questi passaggi:

  1. Una volta installati i componenti client e server del canale virtuale personalizzato, avviare un’applicazione virtuale o un desktop virtuale.
  2. Nel registro eventi di sistema della macchina VDA, cercare il nome del canale virtuale personalizzato nel seguente evento:
    • In un VDA a sessione singola, ID evento 2004 dall’origine Picadd.
    • In un VDA a sessione multipla, ID evento 16 dall’origine Rpm.
  3. Disconnettersi dalla sessione.
  4. Aggiungere una voce nell’impostazione dei criteri dell’elenco di elementi consentiti per il canale virtuale per il canale virtuale identificato, con solo il nome del canale virtuale.
  5. Riavviare il VDA.
  6. Avviare nuovamente l’applicazione virtuale o il desktop virtuale.
  7. Nel registro eventi di sistema della macchina VDA, cercare il processo che ha tentato di aprire il canale virtuale nel seguente evento:
    • In un VDA a sessione singola, ID evento 2002 dall’origine Picadd.
    • In un VDA a sessione multipla, ID evento 14 dall’origine Rpm.
  8. Disconnettersi dalla sessione.
  9. Modificare la voce nell’impostazione dei criteri dell’elenco di elementi consentiti per il canale virtuale per includere il processo identificato.
  10. Riavviare il VDA.
  11. Avviare l’applicazione virtuale o il desktop virtuale per verificare che il canale virtuale personalizzato si apra correttamente.

Registrazione dell’elenco di elementi consentiti per il canale virtuale

I seguenti eventi vengono registrati nel registro eventi della macchina VDA a sessione singola:

  Log Name System
  Id 2001
  Source Picadd
  Level Information
  Description Il canale virtuale personalizzato <vcName> è stato aperto dal processo <processName>
  Log Name System
  Id 2002
  Source Picadd
  Level Warning
  Description Impossibile aprire il canale virtuale personalizzato <vcName> dal processo <processName>
  Log Name System
  Id 2003
  Source Picadd
  Level Information
  Description <username> ha aperto il canale virtuale personalizzato <vcName>
  Log Name System
  Id 2004
  Source Picadd
  Level Warning
  Description <username> ha tentato di aprire il canale virtuale personalizzato <vcName>

I seguenti eventi vengono registrati nel registro eventi della macchina VDA a sessione multipla:

  Log Name System
  Id 13
  Source Rpm
  Level Information
  Description Il canale virtuale personalizzato <vcName> è stato aperto dal processo <processName>
  Log Name System
  Id 14
  Source Rpm
  Level Warning
  Description Impossibile aprire il canale virtuale personalizzato <vcName> dal processo <processName>
  Log Name System
  Id 15
  Source Rpm
  Level Information
  Description <username> ha aperto il canale virtuale personalizzato <vcName>
  Log Name System
  Id 16
  Source Rpm
  Level Warning
  Description <username> ha tentato di aprire il canale virtuale personalizzato <vcName>

Canali virtuali di terze parti noti

Di seguito sono riportate le soluzioni di terze parti note che utilizzano canali virtuali Citrix personalizzati. Questo elenco non include tutte le soluzioni che utilizzano un canale virtuale Citrix personalizzato.

  • Cerner
  • Cisco WebEx Teams
  • Cisco WebEx Meetings Virtual Desktop Software
  • Epic Warp Drive
  • Midmark IQPath Client Extensions
  • Nuance PowerMic Client Extensions
  • Nuance Dragon Medical Network Edition 360 vSync
  • Zoom Meetings for VDI

Per ottenere i dettagli per l’aggiunta dei canali virtuali associati all’elenco di elementi consentiti, contattare i fornitori delle soluzioni. In alternativa, seguire i passaggi descritti nella sezione Ottenere nomi e processi dei canali virtuali.

Sicurezza del canale virtuale