Citrix Virtual Apps and Desktops 7 2203 LTSR

虚拟通道安全性

默认情况下,虚拟通道允许列表功能处于启用状态。因此,只有 Citrix® 虚拟通道才允许在虚拟应用和桌面会话中打开。如果需要使用自定义虚拟通道(无论是内部开发还是第三方),则需要将其明确添加到允许列表中。

将虚拟通道添加到允许列表

要将虚拟通道添加到允许列表,您需要:

  1. 代码中定义的虚拟通道名称,最多可包含七个字符。例如,CTXCVC1

  2. 在 VDA 计算机上打开虚拟通道的进程路径。例如,C:\Program Files\Application\run.exe

获得所需信息后,您必须使用虚拟通道允许列表策略设置 将虚拟通道添加到允许列表。要将虚拟通道添加到列表中,请输入虚拟通道名称,后跟逗号,然后是访问虚拟通道的进程路径。如果有多个进程,则可以逗号分隔添加。

注意:

更改策略后,请重新启动 VDA 以确保更改生效。

使用前面的示例,您将以下内容添加到列表中:

CTXCVC1,C:\Program Files\Application\run.exe

如果有多个进程,您将以下内容添加到列表中:

CTXCVC1,C:\Program Files\Application\run.exe,C:\Program Files\Application\run2.exe

Citrix 虚拟通道注意事项

所有内置 Citrix 虚拟通道都受信任,无需进一步配置即可打开。但是,由于外部依赖性,有两项功能需要在允许列表中明确条目:

  • 多媒体重定向
  • 适用于 Skype 企业版的 HDX™ 实时优化包

多媒体重定向

此信息是允许列表条目所必需的:

  • 虚拟通道名称:CTXMM
  • 进程:您的 VDA 计算机中使用的媒体播放器的路径。例如,C:\程序文件 (x86)\Windows 媒体播放器\wmplayer.exe
  • 允许列表条目:CTXMM,C:\Program Files (x86)\Windows Media Player\wmplayer.exe

适用于 商务版 Skype 的 HDX 实时优化包

此信息是允许列表条目所必需的:

  • 虚拟通道名称:CTXRMEP
  • 进程:VDA 计算机中商务版 Skype 可执行文件的路径,该路径可能因商务版 Skype 的版本或您是否使用了自定义安装路径而异。例如,C:\Program Files\Microsoft Office\root\Office16\lync.exe。
  • 允许列表条目:CTXRMEP,C:\Program Files\Microsoft Office\root\Office16\lync.exe

获取虚拟通道名称和相关进程

获取虚拟通道名称以及在 VDA 计算机上打开该通道的进程的最简单方法是向提供该虚拟通道的开发人员或第三方供应商获取信息。

另外,也可以通过应用功能的日志并按照以下步骤获取此信息:

  1. 自定义虚拟通道的客户端和服务器组件就绪后,启动虚拟应用程序或虚拟桌面。
  2. 在 VDA 计算机的系统事件日志中,查找以下事件中的自定义虚拟通道名称:
    • 在单会话 VDA 中,查找源为 Picadd 的事件 ID 2004。
    • 在多会话 VDA 中,查找源为 Rpm 的事件 ID 16。
  3. 从会话中注销。
  4. 在虚拟通道允许列表策略设置中,为已识别的虚拟通道添加一个条目,其中只包含虚拟通道名称。
  5. 重新启动 VDA。
  6. 再次启动虚拟应用程序或虚拟桌面。
  7. 在 VDA 计算机的系统事件日志中,查找以下事件中尝试打开虚拟通道的进程:
    • 在单会话 VDA 中,查找源为 Picadd 的事件 ID 2002。
    • 在多会话 VDA 中,查找源为 Rpm 的事件 ID 14。
  8. 从会话中注销。
  9. 编辑虚拟通道允许列表策略设置中的条目,以包含已识别的进程。
  10. 重新启动 VDA。
  11. 启动虚拟应用程序或虚拟桌面,以验证自定义虚拟通道是否成功打开。

虚拟通道允许列表日志记录

以下事件记录在单会话 VDA 计算机的事件日志中:

  日志名称 系统
  ID 2001
  皮卡德
  级别 相关信息
  详细说明 自定义虚拟通道 <vcName> 已由进程 <processName> 打开
  日志名称 系统
  ID 2002
  图片标识
  级别 警告
  详细描述 自定义虚拟通道 <vcName> 无法由进程 <processName> 打开
  日志名称 系统
  ID 2003
  图片标识
  级别 详细信息
  详细说明 <username> 打开了自定义虚拟通道 <vcName>
  日志名称 系统
  ID 2004
  皮加德
  级别 警告
  详细说明 <username> 尝试打开自定义虚拟通道 <vcName>

以下事件记录在多会话 VDA 计算机的事件日志中:

  日志名称 系统
  ID 13
  Rpm
  级别 详细信息
  详细描述 自定义虚拟通道 <vcName> 已由进程 <processName> 打开
  日志名称 系统
  ID 14
  Rpm
  级别 警告
  详细说明 自定义虚拟通道 <vcName> 无法由进程 <processName> 打开
  日志名称 系统
  ID 15
  Rpm
  级别 详细信息
  详细说明 <username> 打开了自定义虚拟通道 <vcName>
  日志名称 系统
  ID 16
  Rpm
  级别 警告
  详细描述 <username> 尝试打开自定义虚拟通道 <vcName>

已知的第三方虚拟通道

以下是使用自定义 Citrix 虚拟通道的已知第三方解决方案。此列表不包括所有使用自定义 Citrix 虚拟通道的解决方案。

  • 赛纳
  • 思科 网讯 Teams
  • 思科 网讯 Meetings 虚拟桌面软件
  • 史诗 沃普驱动
  • 迈德马克 艾Q路径 客户端扩展
  • 纽昂斯强力麦克风客户端扩展
  • 纽昂斯龙医网络版 360 同步
  • 瞩目会议适用于 VDI

要获取将相关虚拟通道添加到允许列表的详细信息,请联系解决方案供应商。或者,按照 获取虚拟通道名称和进程 部分中概述的步骤进行操作。

虚拟通道安全性