分层防病毒应用程序

本文提供了在 App Layering 或 用户个性化层 (UPL) 环境中部署防病毒软件的基本准则。 有关防病毒软件的更多详细信息,请参阅供应商针对 VDI 部署提供的文档。

所有防病毒软件的建议

创建新的 App Layer 以安装和维护您选择的防病毒解决方案。Citrix® 不建议将防病毒软件直接安装在 OS Layer 上,因为这会使维护更加困难,并且通常会导致打包应用程序层和平台层之间的防病毒状态受到污染。

注意:

这不适用于 UPL 映像,在 UPL 映像中,防病毒软件必须安装在基础映像中。

以下是 App Layering 中大多数防病毒部署(某些也适用于 UPL)的常见要点:

  • 如果您已在 OS Layer 上安装了防病毒软件,则必须将其卸载并重新安装到新的应用程序层中。
    • Windows Defender 是此分层建议的一个例外,App Layering 和 UPL 软件中内置的筛选器会自动阻止其污染其他层。
  • 避免在同一应用程序层中将其他应用程序与防病毒软件结合使用。
  • 遵循供应商针对 VDI 部署的指导(包括 UPL)。
  • 考虑禁用核心防病毒软件的自动更新。这些更新最好通过应用程序层修订进行管理,或者对于 UPL,通过基础映像的备份进行管理。
  • 病毒定义的每日更新是正常的,不应受禁用主要更新的影响。
  • UserExclusion 文件添加到防病毒层,以阻止文件和目录保留在用户层中(包括 UPL)。有关不应保留的文件和/或文件夹,请参阅防病毒供应商针对非持久性 VDI 部署的准则。
  • 将任何供应商推荐的注册表排除项添加到防病毒层(包括 UPL)。这些情况相对较少,但如有必要,请联系 Citrix 支持。

通常,当防病毒软件有重大更新时,Citrix 建议创建新的应用程序层版本。更新层后,将其分配给所有使用该防病毒应用程序的模板,并重新部署新映像以利用防病毒软件中的更改。

已发布的映像(包括 UPL 主映像)可以在桌面环境之外启动,以允许对组装的映像进行防病毒预扫描,具体取决于所使用的防病毒软件。

未启用弹性层

如果您部署的映像未启用弹性分层,请考虑您的映像是非持久性还是持久性:

对于持久性计算机,您可能希望启用自动更新以使防病毒软件保持最新。 对于非持久性计算机,您可能不希望启用自动更新,因为每次重新启动后,更新都会在映像上发生。(非持久性计算机在重新启动时会还原。)

分层防病毒应用程序