Citrix Workspace app 2402 LTSR for Windows - 初始版本

了解有关适用于 Citrix Workspace app 2402 LTSR for Windows 的新功能和增强功能。

重要提示:

  • Citrix Enterprise Browser 可与 Citrix Workspace app LTSR 配合使用,作为兼容组件。但默认情况下不安装。

要安装 Citrix Enterprise Browser,请添加安装开关 InstallEmbeddedBrowser=YAddlocal 参数 CitrixEnterpriseBrowser 作为命令行安装的一部分。

2402 LTSR 中的新增功能

以下是 Citrix Workspace app 2402 LTSR for Windows 中可用的功能列表。

-  > **注意:**
-  >
-  > 有关新增组件和打包更改的信息,请参阅[新增组件和打包](/zh-cn/citrix-workspace-app-for-windows/2402-ltsr.html#whats-new)。
-  >

-  [2402](#2402-ltsr-initial-release)

-  [针对云混合启动的可持续性计划](#sustainability-initiative-for-cloud-hybrid-launch)
-  [增强型单点登录域直通 (增强型 SSO)](#enhanced-domain-pass-through-for-single-sign-on-enhanced-sso)
-  [支持适用于 Windows 上的 Storebrowse 的高级 NetScaler® 策略](#support-for-advanced-netscaler-policies-for-storebrowse-on-windows)
-  [Chromium Embedded Framework 的版本升级](#version-upgrade-for-chromium-embedded-framework)
    -  [为 Citrix® 安装 Microsoft Teams VDI 插件](#install-microsoft-teams-vdi-plug-in-for-citrix)
    -  [在会议中共享系统音频 (技术预览版)](#share-system-audio-technical-preview)
    -  [对最终用户隐藏故障排除选项](#hide-troubleshooting-option-for-end-users)
-  App Protection

    -  [屏幕捕获允许列表](#screen-capture-allow-list)
    -  [进程排除列表](#process-exclusion-list)
    -  [USB 筛选器驱动程序排除列表](#usb-filter-driver-exclusion-list)
-  [Citrix Endpoint Analysis](#citrix-endpoint-analysis)
-  Citrix Enterprise Browser™
    -  [访问网站时的安全指示器](#security-indicator-when-visiting-websites)
    -  [Citrix Enterprise Browser 在全局应用配置服务中引入了其他设置](#Citrix Enterprise Browser introduces additional settings in the Global App Configuration service)

-  [2311.1](#23111)

-  [推出适用于 Citrix Workspace app 的新安装程序](#introducing-new-installer-for-pagecwa)
-  [支持云商店中的活动管理器](#support-for-activity-manager-on-cloud-stores)
-  [视频编解码器的自动选择](#automatic-selection-of-video-codec)
-  [音频的容错模式](#loss-tolerant-mode-for-audio)
-  [会话启动时同步多个键盘](#synchronize-multiple-keyboards-at-session-start)
-  [BCR 的性能改进](#improved-performance-of-bcr)
    -  [Chromium Embedded Framework 的版本升级](#version-upgrade-for-chromium-embedded-framework)
    -  [关于 App Protection 文件和驱动程序名称的重要更新](#important-update-on-app-protection-file-and-driver-names)
    -  [针对通过 HDX™ 优化的 Microsoft Teams 的背景模糊和效果增强](#enhancement-to-background-blurring-and-effects-for-microsoft-teams-optimization-with-hdx)
    -  Citrix Enterprise Browser
    -  [改进的用户体验和会话重新加载时间](/zh-cn/citrix-enterprise-browser/whats-new#improved-user-experience-and-session-reload-time)
    -  [改进的水印设计](/zh-cn/citrix-enterprise-browser/whats-new#improved-watermark-design)
    -  [支持自定义浏览器扩展](/zh-cn/citrix-enterprise-browser/whats-new#support-for-custom-browser-extension)
    -  [通过全局应用配置服务简化 Web 和 SaaS 应用的 SSO](#simplified-sso-for-web-and-saas-apps-through-the-global-app-configuration-service)
    -  [在 Citrix Enterprise Browser 中管理直通身份验证](/zh-cn/citrix-enterprise-browser/whats-new#manage-pass-through-authentication-in-citrix-enterprise-browser)
    -  [增强的最终用户活动监控功能](/zh-cn/citrix-enterprise-browser/whats-new#enhanced-capabilities-on-monitoring-end-user-activities)

-  [2309](#2309)
-  [额外的 .NET 先决条件](#additional-net-prerequisites)
-  [改进的虚拟应用和桌面启动体验](#improved-virtual-apps-and-desktops-launch-experience)
-  [在 Citrix Workspace app 系统托盘中添加故障排除选项](#addition-of-the-troubleshooting-option-in-the-system-tray-of-pagecwa)
-  [Citrix Workspace app 的可持续性计划](#sustainability-initiative-from-pagecwa)
    -  [使用命令行界面配置键盘布局同步的命令](#commands-to-configure-keyboard-layout-synchronization-using-command-line-interface)
    -  [清理和安装 Citrix Workspace app 的命令](#command-to-cleanup-and-install-pagecwa)
    -  [优化的 Microsoft Teams 更新](#optimized-microsoft-teams-updates)
-  App Protection
    -  [关于文件名称的重要更新](#important-update-on-file-names)
    -  [策略篡改检测](#policy-tampering-detection)
    -  [具有双跳场景的 App Protection](#app-protection-with-doublehop-scenario)
-  Citrix Enterprise Browser
    -  [通过 Citrix Enterprise Browser 进行身份验证](/zh-cn/citrix-workspace-app-for-windows/about#authentication-through-citrix-enterprise-browser)

云混合启动的可持续性计划

注意:

此功能以前适用于 Citrix Workspace app 2309 及更高版本的本机启动(云和本地)。

  • 从 Citrix Workspace app 2402 版本开始,此功能可用于云上的混合启动。启用此功能后,当用户关闭虚拟桌面时,将显示一个提示,要求用户从桌面会话中注销。如果存在用于在没有用户登录时关闭 VM 的 Windows OS 策略,此功能有助于节约能源。您还可以自定义显示在“节约能源”屏幕上的文本。有关详细信息,请参阅云混合启动的可持续性计划

用于单点登录的增强型域直通 (增强型 SSO)

以前,适用于 Windows 的 Citrix Workspace app 仅支持使用用户凭据通过 SSON 或域直通身份验证对 Citrix Virtual Apps and Desktops 环境进行单点登录。此身份验证使用户能够在其设备上对域进行身份验证,并使用其虚拟应用程序和桌面,而无需再次重新进行身份验证。

在此版本中,Citrix Workspace app 支持增强型域直通,这是一种新的 SSO 方法。它利用 Kerberos 身份验证而不是用户凭据。用户现在可以使用集成 Windows 身份验证登录到 Citrix Virtual Apps and Desktops 和 StoreFront。有关详细信息,请参阅用于单点登录的增强型域直通 (增强型 SSO)

适用于 Windows 的 Storebrowse 对高级 NetScaler 策略的支持

适用于 Windows 的 Citrix Workspace app 现在支持 NetScaler Gateway 上的 Storebrowse 高级策略。支持的身份验证协议是 LDAP 身份验证。Storebrowse 是一个在客户端和服务器之间交互的命令行实用程序。它用于对 StoreFront 和 Citrix Gateway 中的所有操作进行身份验证。有关详细信息,请参阅 Storebrowse

注意:

Storebrowse 在 Windows 上不支持 nFactor 身份验证协议。

为 Citrix 安装 Microsoft Teams VDI 插件

您现在可以在安装 Citrix Workspace app 期间使用以下选项之一安装 Microsoft Teams VDI 插件。

  • 使用 UI
  • 使用命令行

  • 注意:

  • 有关 VDI 版本兼容性和配置详细信息,请参阅 Microsoft Teams 2.1 支持 VDI/DaaS新 Teams VDI 要求

  • 共享系统音频 [技术预览版]

  • 您现在可以与会议参与者共享 VDA 上播放的音频。选择“包括计算机声音”选项,让您的会议更具吸引力。您需要通过注册表启用此功能,方法是将 HKEY_CURRENT_USER\Software\Citrix\HDXMediaStream\EnableSystemAudio (DWORD) 设置为 1
  • 对于最终用户,此选项默认不启用,他们必须在共享屏幕之前将其打开。

  • 包括计算机声音

限制

  • 当与 RAVE 和 BCR 重定向的应用程序或选项卡共享屏幕时,无法使用此功能共享音频。
  • 此功能仅在已发布的桌面上受支持。

注意:

此功能仅在 Microsoft Teams 未来更新推出后可用。

为最终用户隐藏故障排除选项

管理员现在可以使用 GPO 编辑器为最终用户隐藏故障排除选项。启用此设置后,以前在系统托盘上对最终用户可见的故障排除选项将被隐藏。有关详细信息,请参阅为最终用户隐藏故障排除选项

  • PNAgent 支持的弃用

  • 从本版本开始,用于连接到应用商店的 XenApp Services URL(也称为 PNAgent)支持已弃用。请使用 Citrix Workspace app 通过应用商店 URL 连接到应用商店。有关参考,请参阅:

  • Citrix Workspace app for Windows 文档中的弃用页面。
  • StoreFront 文档中的弃用通知页面。

  • Chromium Embedded Framework 版本升级

    • Chromium Embedded Framework (CEF) 的版本已升级到 120。此版本升级有助于解决安全漏洞。

应用程序保护

屏幕捕获允许列表

如果 Citrix Workspace app、虚拟应用程序和桌面或 SaaS 应用程序启用了应用程序保护防屏幕捕获策略,则您无法使用任何屏幕捕获工具捕获其屏幕。

但是,从适用于 Windows 2402 版本的 Citrix Workspace 应用程序开始,屏幕捕获允许列表功能使您能够将应用程序添加到屏幕捕获允许列表。此功能使您能够使用允许列表中的应用程序并捕获已启用应用程序保护防屏幕捕获策略的资源的屏幕。有关详细信息,请参阅屏幕捕获允许列表

进程排除列表

当您在设备上启动任何进程或应用程序时,如果启用了应用程序保护,应用程序保护 DLL 将注入到每个进程中。有时,这可能会导致进程或应用程序由于与 DLL 的兼容性问题而无法工作。

从适用于 Windows 2402 版本的 Citrix Workspace 应用程序开始,您可以将任何进程添加到进程排除列表,以避免将应用程序保护 DLL 注入到该特定进程中,并解决由应用程序保护 DLL 存在引起的任何兼容性问题。有关详细信息,请参阅进程排除列表

USB 筛选器驱动程序排除列表

  • 有时,当您将专用外部键盘(例如游戏键盘)与 Citrix Workspace 应用程序一起使用时,应用程序保护 USB 筛选器驱动程序可能会导致兼容性问题并阻止您使用键盘。

  • 从适用于 Windows 2402 版本的 Citrix Workspace 应用程序开始,USB 筛选器驱动程序排除列表功能允许您使用设备供应商 ID 和产品 ID 排除与 Citrix Workspace 应用程序存在兼容性问题的任何 USB 设备。有关详细信息,请参阅USB 筛选器驱动程序排除列表

Citrix Enterprise Browser

此版本的 Citrix Enterprise Browser 随适用于 Windows 2402 的 Citrix Workspace 应用程序一起安装,它基于 Chromium 122 版本。

访问网站时的安全指示器

Citrix Enterprise Browser 现在在用户访问任何网站时,会在地址栏上显示一个安全指示器。该指示器旨在告知用户有关网站的安全方面信息,例如它是否是内部站点,或者是否存在任何潜在的安全限制。单击该指示器可提供更多信息。该指示器默认显示在 Enterprise Browser 上,它增强了用户体验。

安全指示器限制

安全指示器内部

-  #### Citrix Enterprise Browser 在全局应用程序配置服务中引入了其他设置

-  已向全局应用程序配置服务 (GACS) 添加了其他设置,用于配置 Citrix Enterprise Browser。

-  启用自动填充地址 - 允许管理员启用或禁用地址的自动填充建议。
-  启用自动填充信用卡 - 允许管理员启用或禁用信用卡信息的自动填充建议。
-  从源自动启动协议 - 允许管理员指定一个协议列表,这些协议可以从列出的源启动外部应用程序,而无需提示用户。
  • 启用命令行标志安全警告 - 允许管理员显示或隐藏安全警告,这些警告在潜在危险的命令行标志尝试启动 Enterprise Browser 时出现。
  • 管理默认 Cookie 设置 - 允许管理员管理网站的 Cookie。
  • 管理默认弹出窗口设置 - 允许管理员管理网站的弹出窗口。
  • 扩展安装源 - 允许管理员指定用户安装扩展、应用程序和主题的有效源。
  • 禁用仿冒警告页面 - 允许管理员指定首选域,当用户访问该域上的页面时,不显示仿冒警告页面。
  • 启用支付方式查询 - 允许管理员启用网站检查用户是否已保存支付方式。
  • 管理浏览器历史记录保存 - 允许管理员管理 Enterprise Browser 历史记录的保存。
  • 管理搜索建议 - 允许管理员启用或禁用 Enterprise Browser 地址栏中的搜索建议。
  • 启用书签导出 - 允许管理员启用一个选项,用于导出 Enterprise Browser 中的书签。
  • 强制使用临时配置文件 - 允许管理员在用户关闭 Enterprise Browser 时清除或保留用户配置文件数据。

有关详细信息,请参阅 Citrix Enterprise Browser 文档中的通过全局应用程序配置服务管理 Citrix Enterprise Browser 页面。

有关示例 JSON 数据的详细信息,请参阅示例 JSON 数据

Citrix Endpoint Analysis

在此版本中,EPA 客户端与 Citrix Workspace 应用程序安装程序捆绑在一起。要安装客户端,必须使用命令行选项 InstallEPAClient 安装 Citrix Workspace 应用程序。

示例:./CitrixworkspaceApp.exe InstallEPAClient

注意:

EPA 默认不安装。

在此版本中,打包的 EPA 版本为 23.11.1.20。

以前版本中包含的功能

此版本支持 Citrix Workspace 应用程序 for Windows 2204.1 到 2311.1 版本中包含的功能,如下所示。

2311.1

此版本中添加了以下功能:

注意:

从 Windows 版 Citrix Workspace 应用程序 2311.1 版本开始,基于 Internet Explorer 的浏览器内容重定向已弃用。替代选项是使用基于 Google Chrome 的浏览器内容重定向。

推出适用于 Citrix Workspace 应用程序的新安装程序

Citrix Workspace 应用程序安装程序的用户界面经过改进,呈现出现代、简洁的外观,并提供更好的用户体验。默认情况下,新安装程序处于启用状态。

先决条件:

.Net Desktop Runtime 6.0.20 或更高版本是新安装程序的额外先决条件。有关其他要求,请参阅系统要求部分。

新安装程序默认启用。有关详细信息,请参阅基于用户界面的安装

注意:

从适用于 Windows 的 Citrix Workspace 应用程序 2311.1 版本开始,TrolleyExpress 已替换为 CWAInstaller-<date and timestamp>。例如,日志记录在 C:\Program Files (x86)\Citrix\Logs\CTXWorkspaceInstallLogs-20231225-093441

支持云商店上的 Activity Manager

-  适用于 Windows 的 Citrix Workspace 应用程序支持 Activity Manager 功能。此功能允许最终用户在一个位置查看并与其所有活动应用程序和桌面会话进行交互。要在**Activity Manager** 中查看活动会话,请单击**Activity Manager** 图标。您可以通过单击 Activity Manager 中相应的省略号 (…) 按钮,对应用程序或桌面执行以下操作:

-  **注销**:注销当前会话。会话中的所有应用程序都将关闭,并且任何未保存的文件都将丢失。
  • 断开连接:远程会话断开连接,但应用程序和桌面在后台保持活动状态。
    • 重新启动:关闭桌面并重新启动。
  • 关机:关闭已断开连接的桌面。
  • 强制退出:如果出现技术问题,强制关闭桌面。
  • 单击 X 按钮可从 Activity Manager 终止活动应用程序会话。

有关详细信息,请参阅 Activity Manager

注意:

仅当新 Workspace 体验启用时,此功能才在适用于 Windows 的 Citrix Workspace 应用程序中可用。

  • 视频编解码器的自动选择

    • 在此版本中,适用于 Windows 的 Citrix Workspace 应用程序现在会自动检测要使用的最佳视频编解码器。在安装适用于 Windows 的 Citrix Workspace 应用程序期间,将评估端点的解码功能。根据此信息,适用于 Windows 的 Citrix Workspace 应用程序会在会话启动时选择与 VDA 配合使用的最佳编解码器。视频编解码器的评估顺序如下:
    1. AV1
    1. H.265
    1. H.264
    • 使用视频编解码器进行压缩策略设置为以下任一选项时,此功能可用:
  • 首选时使用
  • 用于整个屏幕
  • 用于活动更改区域

有关使用视频编解码器进行压缩策略的详细信息,请参阅使用视频编解码器进行压缩

自动选择仅适用于这些编解码器的 YUV 4:2:0 变体。YUV 4:2:0 使用较少的带宽,但会影响质量。如果视觉质量策略设置设置为构建到无损始终无损,并且允许视觉无损策略设置为已启用,则视频编解码器的自动选择将被禁用,转而使用 YUV 4:4:4 H.264 或 H.265。

有关这些策略的详细信息,请参阅以下内容:

此功能默认启用。

Citrix Workspace 应用程序支持使用 H.265 视频编解码器进行远程图形和视频的硬件加速。H.265 视频编解码器必须在 VDA 和 Citrix Workspace 应用程序上都受支持并启用。

从 Citrix Workspace 应用程序 2311.1 开始,随着视频编解码器的自动选择功能的引入,此功能会自动启用。

有关详细信息,请参阅 H.265 文档。

AV1

Citrix Workspace 应用程序支持使用 AV1 视频编解码器进行远程图形和视频的硬件加速。AV1 视频编解码器必须在 VDA 和 Citrix Workspace 应用程序上都受支持并启用。

从 Citrix Workspace 应用程序 2311.1 开始,随着视频编解码器的自动选择功能的引入,此功能会自动启用。

有关详细信息,请参阅 AV1 文档。

音频的容错模式

在此版本中,Citrix Workspace 应用程序支持音频重定向的容错模式 (EDT lossy)。当用户通过高延迟和数据包丢失的网络连接时,此功能可改善实时流的用户体验。

您需要使用 VDA 2311 或更高版本。默认情况下,此功能在适用于 Windows 的 Citrix Workspace 应用程序上处于启用状态。但是,它在 VDA 上处于禁用状态。

有关详细信息,请参阅 音频的容错模式 文档。

会话启动时同步多个键盘

以前,在全屏模式下会话启动后,仅客户端上的活动键盘与 VDA 同步。在这种情况下,如果您在 Citrix Workspace 应用程序上配置了仅在会话启动时同步一次,并且必须切换到其他键盘,则必须在远程桌面上手动安装键盘。同样,如果您在 Citrix Workspace 应用程序上配置了允许动态同步,则必须切换到窗口模式,更改客户端上的键盘,然后切换回全屏模式。

在此版本中,在全屏模式下会话启动后,客户端上所有可用键盘都与 VDA 同步。会话在全屏模式下启动后,您可以从客户端上已安装或可用键盘列表中选择所需的键盘。

有关详细信息,请参阅 会话启动时同步多个键盘 文档。

改进了 BCR 性能

以前,BCR 使用客户端磁盘空间缓存,并且缓存的信息在升级期间未被删除。此设置导致磁盘空间使用率随时间增加,并在使用 BCR 重定向页面时出现不一致的行为。

在此版本中,为解决此问题,BCR 使用内存缓存。此增强功能有助于提高 BCR 的性能。

此功能默认处于禁用状态。

有关详细信息,请参阅 改进了 BCR 性能

Chromium Embedded Framework 版本升级

Chromium Embedded Framework (CEF) 的版本已升级到 117。此版本升级有助于解决安全漏洞。

App Protection 文件和驱动程序名称的重要更新

从适用于 Windows 的 Citrix Workspace 应用程序 2311.1 开始,以下文件和驱动程序名称更新如下:

现有名称 新名称
EntryProtect.dll ctxapdotnet.dll
entryprotect.sys ctxapdriver.sys
epclient32.dll ctxapclient32.dll
epclient64.dll ctxapclient64.dll
epinject.sys ctxapinject.sys
epusbfilter.sys ctxapusbfilter.sys
entryprotectdrv ctxapdriver
epinject6 ctxapinject

默认情况下,这些文件安装在 %ProgramFiles(x86)%\Citrix\ICA Client 中。

如果您已将任何上述文件或驱动程序名称添加到环境中的允许列表,请更新允许列表。

针对 HDX 的 Microsoft Teams 优化中背景模糊和效果的增强

从 Citrix Workspace 应用程序版本 2311.1 开始,您可以为背景模糊和效果选择以下选项:

  • 无背景效果
  • 选择背景模糊
  • 选择背景图像

Citrix Enterprise Browser

此版本包括 Citrix Enterprise Browser 版本 119.1.1.60,基于 Chromium 115 版本。有关 Citrix Enterprise Browser 的详细信息,请参阅 Citrix Enterprise Browser 文档。

Citrix Enterprise Browser 在全局应用配置服务中引入了其他设置

全局应用配置服务 (GACS) 中已添加其他设置,用于配置 Citrix Enterprise Browser。有关详细信息,请参阅 通过 GACS 管理 Citrix Enterprise Browser

访问网站时的安全指示器

-  Citrix Enterprise Browser 现在会在用户访问任何网站时,在地址栏上显示安全指示器。该指示器旨在告知用户网站的安全方面,例如它是否是内部站点或是否存在任何潜在的安全限制。单击该指示器可提供更多信息。该指示器默认显示在 Enterprise Browser 上,可增强用户体验。

Security indicator restrictions

Security indicator internal

改进的用户体验

以前,当您在会话过期后尝试执行操作时,Citrix Enterprise Browser 会显示一个重新连接模式窗口。从适用于 Windows 的 Citrix Workspace 应用程序版本 2311.1(对应于 Chromium 版本 119.1.1.60)开始,不再有重新连接模式窗口。相反,当您在会话过期后尝试执行任何操作时,浏览器选项卡上会显示一个加载图标。

改进的水印设计

Citrix Enterprise Browser 现在具有全新的水印设计,该设计侵入性更小,可提供更好的用户体验。

支持自定义浏览器扩展

Citrix Enterprise Browser 已扩展其扩展功能。以前,只允许使用 Chrome 网上应用店中的扩展。Citrix Enterprise Browser 现在允许您安全地添加自定义扩展。管理员可以将自定义扩展配置为强制列表的一部分。最终用户可以通过 citrixbrowser://extensions 或根据需要单击更多按钮下的扩展选项来访问和使用这些扩展。有关如何配置自定义扩展的更多信息,请参阅强制自定义扩展

通过全局应用程序配置服务简化 Web 和 SaaS 应用程序的 SSO

以前,使用 PowerShell 模块为 Citrix Enterprise Browser 配置单点登录 (SSO)。现在,此简化的 SSO 功能允许您通过使用全局应用程序配置服务 (GACS) 中新引入的设置在 Citrix Enterprise Browser 中配置 SSO。管理员可以使用此新设置在 Citrix Enterprise Browser 中为所有 Web 和 SaaS 应用程序启用 SSO。此方法消除了对复杂 PowerShell 模块的需求。有关如何通过 GACS 管理 SSO 的更多信息,请参阅通过全局应用程序配置服务管理 Web 和 SaaS 应用程序的单点登录

注意:

建议您在修改 GACS 中的 Citrix Enterprise Browser 设置时重新启动 Citrix Workspace 应用程序。但是,您也可以等待自动刷新完成。有关从 GACS 获取策略的同步持续时间的更多信息,请参阅设置更新频率

将简化的单点登录功能扩展到 StoreFront™

单点登录 (SSO) 功能现已可用于 StoreFront,可确保统一的 SSO 体验。此新功能消除了用户通过 StoreFront 访问应用程序时单独进行身份验证的需要。为方便此 SSO 功能,请为 Web 和 SaaS 应用程序以及 StoreFront 使用相同的身份提供程序 (IdP)。有关如何通过 GACS 管理 SSO 的更多信息,请参阅通过全局应用程序配置服务管理 Web 和 SaaS 应用程序的单点登录

在 Citrix Enterprise Browser 中管理直通身份验证

直通身份验证 (PTA) 是 Azure AD Connect 的一项功能。PTA 是一种身份验证方法,其中用户凭据从客户端计算机传递到服务器。您永远不会看到它,因为它发生在后端。在此方法中,客户端计算机直接与身份验证服务器通信以验证用户的凭据。当您的客户端计算机和身份验证服务器相互信任且您的客户端计算机被认为是安全的时,通常使用 PTA。有关 Microsoft Azure AD 直通身份验证的更多信息,请参阅 Microsoft Entra 无缝单点登录

为方便直通身份验证,您需要 Windows 帐户扩展程序才能与 Enterprise Browser 中需要基于 Azure AD 访问的应用程序进行交互。管理员需要将此 Windows 帐户扩展程序配置为 ExtensionInstallForcelist 下的强制列表的一部分。有关强制扩展程序配置的更多信息,请参阅强制扩展程序

增强的最终用户活动监控功能

以前,管理员无法监控最终用户活动,例如访问的应用程序和流量类型。从适用于 Windows 的 Citrix Workspace 应用程序 2311.1(对应于 Chromium 版本 119.1.1.60)开始,您现在也可以监控这些详细信息。

-  **访问的应用程序**:Enterprise Browser 提供有关最终用户访问的所有应用程序的信息,前提是该应用程序已列在策略文档中。
  • 流量类型:Enterprise Browser 提供有关数据是直接发送还是通过安全专用访问身份验证发送的信息。

要从 Enterprise Browser 监控最终用户活动,请使用您的 Citrix Cloud 帐户使用 Citrix Analytics 服务。登录 Citrix Cloud 后,导航到 Analytics > Security > Search。在此处,您可以参考自助搜索部分下的应用程序和桌面。有关 Citrix Analytics 的更多信息,请参阅入门

2309.1

新增功能

此版本解决了有助于提高整体性能和稳定性的问题。

Citrix Enterprise Browser

此版本包括基于 Chromium 版本 117 的 Citrix Enterprise Browser 版本 117.1.1.13。有关 Citrix Enterprise Browser 的更多信息,请参阅 Citrix Enterprise Browser 文档。

2309

新增功能

注意:

从此版本开始,请确保 Microsoft Edge WebView2 Runtime 版本为 117 或更高版本。建议您安装最新版本以获取更新的功能和与安全相关的修复。

此版本中添加了以下功能:

附加 .NET 先决条件

除了 .NET Framework 4.8,Citrix Workspace 应用程序还需要适用于 x86 和 x64 系统的 x86 版 .NET Desktop Runtime 6.0,并具有管理员权限。有关详细信息,请参阅 .NET 要求

改进的虚拟应用和桌面启动体验

注意:

从 Citrix Workspace 应用程序版本 2305.1 及更高版本开始,此功能已正式发布用于云商店;从 2309 版本开始,此功能已正式发布用于本地商店。

以前,启动进度对话框对用户来说不够直观。由于通知消息是静态的,用户会认为启动过程没有响应并关闭对话框。

改进的应用程序和桌面启动体验信息更丰富、更现代化,并为 Windows 版 Citrix Workspace 应用程序提供用户友好的体验。此功能有助于通过及时和相关的信息让用户了解启动状态。

有关详细信息,请参阅 改进的虚拟应用和桌面启动体验

在 Citrix Workspace 应用程序系统托盘中添加“故障排除”选项

引入了故障排除选项,以改善用户体验并轻松进行故障排除。您可以右键单击屏幕右下角的系统托盘中的 Citrix Workspace 应用程序图标,然后选择故障排除以访问它。

故障排除下可用的选项包括:

  • 发送反馈
  • 收集日志
  • 检查配置
  • 重置应用程序数据
  • 帮助
发送有关 Citrix Workspace 应用程序的反馈

发送反馈选项允许您向 Citrix 报告在使用 Citrix Workspace 应用程序时可能遇到的任何问题。您还可以发送建议,以帮助我们改进您的 Citrix Workspace 应用程序体验。

有关详细信息,请参阅 在 Citrix Workspace 应用程序系统托盘中添加“故障排除”选项

  • Citrix Workspace 应用程序的可持续性计划

启用此功能后,当用户关闭虚拟桌面时,将出现一个提示,要求从桌面会话注销。如果存在用于在没有用户登录时关闭虚拟机的 Windows 操作系统策略,此功能可能有助于节约能源。

有关详细信息,请参阅 Citrix Workspace 应用程序的可持续性计划

使用命令行界面配置键盘布局同步的命令

以前,您只能使用 GUI 或通过更新配置文件来配置键盘布局同步。在此版本中,引入了新命令,可使用命令行界面配置键盘布局同步。

有关详细信息,请参阅 使用命令行界面配置键盘布局同步

清理并安装 Citrix Workspace 应用程序的命令

使用 /CleanInstall 命令清理以前卸载后留下的任何痕迹(例如文件和注册表值),然后全新安装新版本的 Citrix Workspace 应用程序。

-  例如:
CitrixWorkspaceApp.exe /CleanInstall
<!--NeedCopy-->

优化的 Microsoft Teams 更新

  • 即将淘汰的 Microsoft Teams 单窗口功能
  • 2024 年 1 月 31 日,Microsoft 将停止对使用 VDI Microsoft Teams 优化时的单窗口 UI 的 Microsoft Teams 支持,并且仅支持多窗口体验。您必须使用支持多窗口功能的 Citrix Virtual Apps and Desktops 和 Citrix Workspace 应用程序版本,才能继续使用某些优化的 Microsoft Teams 功能。有关详细信息,请参阅 即将淘汰的 Microsoft Teams 单窗口功能

  • WebRTC 中 SDP 格式 (Plan B) 的弃用公告
  • Citrix 计划在未来的版本中弃用 WebRTC 中对当前 SDP 格式 (Plan B) 的支持。您必须使用支持 Unified Plan 的 Citrix Workspace 应用程序版本,才能继续使用某些优化的 Microsoft Teams 功能。有关详细信息,请参阅 WebRTC 中 SDP 格式 (Plan B) 的弃用公告

App Protection

文件名重要更新

在 Citrix Workspace 应用程序 for Windows 的未来版本中,以下文件名将更新如下:

现有文件名 新文件名
EntryProtect.dll ctxapdotnet.dll
entryprotect.sys ctxapdriver.sys
epclient32.dll ctxapclient32.dll
epclient64.dll ctxapclient64.dll
  • epinject.sys ctxapinject.sys
  • epusbfilter.sys ctxapusbfilter.sys
  • entryprotectdrv ctxapdriver
  • epinject6 ctxapinject
  • 这些文件默认安装在 %ProgramFiles(x86)%\Citrix\ICA Client 中。

  • 如果您已将任何上述文件名添加到环境中的允许列表中,请更新该允许列表。
策略篡改检测

如果 App Protection 的防屏幕捕获和防键盘记录策略遭到篡改,策略篡改检测功能会阻止用户访问虚拟应用程序或桌面会话。如果检测到策略篡改,虚拟应用程序或桌面会话将终止并显示以下错误消息:

策略篡改错误

注意:

此功能仅在即将发布的 Citrix Virtual Apps and Desktops 版本发布后可用。

有关策略篡改检测功能的详细信息,请参阅 策略篡改检测

通过 VDA 使用 Citrix Workspace 应用程序实现完整桌面共享功能

以前,当启用 App Protection 时,由于 App Protection 不允许捕获屏幕,因此 Optimized Microsoft Teams 的桌面共享功能会被禁用。

从 Citrix Workspace 应用程序 for Windows 2309 版本及更高版本开始,即使启用了 App Protection,Optimized Microsoft Teams 的桌面共享功能也已启用。

有关详细信息,请参阅 与 HDX 优化 for Microsoft Teams 的兼容性

App Protection 与双跳场景

App Protection 功能在双跳场景中不受支持。双跳是指在 Citrix Virtual Desktops 会话中运行的 Citrix Virtual Apps 或 Virtual Desktops 会话。以前,您可以在双跳场景中启动启用了 App Protection 策略的虚拟应用程序和桌面。但是,App Protection 功能并未应用。

现在,引入了一项 Windows 组策略,允许您在双跳场景中阻止打开启用了 App Protection 策略的虚拟应用程序和桌面。有关启用 Block DoubleHop Launch(阻止双跳启动)设置的详细信息,请参阅 启用 Block DoubleHop Launch 设置

Citrix Enterprise Browser

此版本包含基于 Chromium 版本 117 的 Citrix Enterprise Browser 版本 117.1.1.9。有关 Citrix Enterprise Browser 的详细信息,请参阅 Citrix Enterprise Browser 文档。

通过 Citrix Enterprise Browser 进行身份验证

以前,如果 Citrix Workspace 应用程序的身份验证令牌过期,您将无法使用 Enterprise Browser。您必须切换到 Citrix Workspace 应用程序并重新进行身份验证才能继续使用 Enterprise Browser。

  • 从 Citrix Workspace 应用程序 for Windows 2309 版本(对应于 Chromium 版本 117.1.1.9)开始,您可以在 Enterprise Browser 本身中进行身份验证,但前提是应用商店保持不变。这也能确保对 Citrix Workspace 应用程序进行身份验证。此外,此功能还提供了无缝登录体验。

  • 注意:

    • 此功能适用于 Workspace 商店。

使用 Citrix Enterprise Browser 进行身份验证

2307.1

新增功能

本版本解决了有助于提高整体性能和稳定性的问题。

2307

新增功能

  • 在优化的 Microsoft Teams 中添加了对播放短音的支持

以前,启用辅助铃声功能后,蜂鸣声或通知等短音会重复播放。例如,当访客加入 Microsoft Teams 会议时播放的提示音会重复。唯一的解决方法是退出并重新启动 Microsoft Teams。此问题导致最终用户体验不佳。

通过此版本,Citrix Workspace 应用程序支持按需播放短音。此支持还启用了辅助铃声功能。

先决条件:

更新到最新版本的 Microsoft Teams。

注意:

上述功能仅在 Microsoft Teams 推出相应更新后才可用。请查看文档更新和 CTX253754 中的公告。

Citrix Enterprise Browser

本版本包含基于 Chromium 版本 112 的 Citrix Enterprise Browser 版本 112.1.1.24。有关 Citrix Enterprise Browser 的更多信息,请参阅 Citrix Enterprise Browser 文档。

Citrix Enterprise Browser 快捷方式

从适用于 Windows 2307 版本的 Citrix Workspace 应用程序开始,管理员可以配置和控制 Citrix Enterprise Browser 快捷方式在“开始”菜单中的显示。

  • 注意:

  • 默认情况下,此设置对 Workspace 商店启用。

配置

IT 管理员可以通过以下任一方式配置 Citrix Enterprise Browser 快捷方式的显示:

  • 组策略对象 (GPO)
  • 全局应用程序配置服务 (GACS)
  • web.config 文件。

注意:

  • 所有配置方法具有同等优先级。启用其中任何一个都会启用快捷方式。
  • 如果您尚未配置快捷方式但有一个或多个 Workspace 商店,则快捷方式会自动启用。
  • 对于最终用户,如果用户将其设置为收藏应用程序,则 Citrix Enterprise Browser 快捷方式将显示,无论配置如何。
  • 要为 Workspace 商店禁用此功能,管理员必须在以下任一位置应用以下设置:

    • web.config 文件中将 CEBShortcutEnabled 属性设置为 false
    • 在 GPO 和 GACS 中禁用“启用 Citrix Enterprise Browser 快捷方式”属性。
使用组策略对象

管理员可以使用“启用 Citrix Enterprise Browser 快捷方式”属性来控制 Citrix Enterprise Browser 快捷方式在“开始”菜单中的显示。

注意:

通过 GPO 进行的配置适用于 Workspace 和 StoreFront。

要启用 Citrix Enterprise Browser 快捷方式,请执行以下操作:

  1. 通过运行 gpedit.msc 打开 Citrix Workspace 应用程序组策略对象管理模板。
  2. 在“计算机配置”节点下,转到“管理模板”>“Citrix 组件”>“Citrix Workspace”>“Citrix Enterprise Browser”。
  3. 选择“启用 Citrix Enterprise Browser 快捷方式”选项。

启用 Citrix Enterprise Browser 快捷方式

有关如何使用 GPO 的更多信息,请参阅组策略对象管理模板页面。

全局应用程序配置服务 (GACS)

导航到“Workspace 配置”>“应用程序配置”>“Citrix Enterprise Browser”,然后启用“启用 Citrix Enterprise Browser 快捷方式”。

有关如何使用 GACS UI 的更多信息,请参阅 Citrix Enterprise Browser 文档中的用户界面文章。

注意:

这种配置方式适用于 Workspace 和 StoreFront。

web.config 文件:

在属性下启用 CEBShortcutEnabled 属性。

<properties>  

            <property name="CEBShortcutEnabled" value="True" />

</properties>
<!--NeedCopy-->

注意:

通过 web.config 进行的配置适用于 StoreFront。

使用 web.config:

要启用 Citrix Enterprise Browser 快捷方式,请执行以下操作:

  1. 使用文本编辑器打开 web.config 文件,该文件通常位于 C:\inetpub\wwwroot\Citrix\Roaming directory
  2. 在文件中找到用户帐户元素(Store 是您部署的帐户名称) 例如:<account id=... name="Store">

  3. </account> 标记之前,导航到该用户帐户的属性并添加以下内容:

    <properties>
    
            <property name="CEBShortcutEnabled" value="True" />
    
    </properties>
    <!--NeedCopy-->
    

以下是 web.config 文件的示例:

<account>

      <clear />

          <account id="d1197d2c-ac82-4f13-9346-2ee14d4b0202" name="F84Store"

          description="" published="true" updaterType="Citrix" remoteAccessType="None">
         <annotatedServices>
     <clear />
     <annotatedServiceRecord serviceRef="1__Citrix_F84Store">
            <metadata>  
                   <plugins>  
                        <clear />
                    </plugins>
             <trustSettings>
                        <clear />
              </trustSettings>
-  <properties>
-  <property name="CEBShortcutEnabled" value="True" />
               </properties>
            </metadata>
       </annotatedServiceRecord>
</annotatedServices>
<metadata>
-  <plugins>
-  <clear />
-  </plugins>
-  <trustSettings>
                     <clear />
         </trustSettings>
         <properties>
                <clear />
         </properties>
      </metadata>
</account>

<!--NeedCopy-->

2305.1

新增功能

改进的虚拟应用和桌面启动体验

注意:

此功能通常适用于云商店,并且处于本地商店的技术预览阶段。

以前,启动进度对话框对用户来说不够直观。由于通知消息是静态的,这使得用户认为启动过程没有响应,并关闭了对话框。

Citrix Virtual Apps and Desktops Launch

改进的应用和桌面启动体验更具信息性、更现代化,并在适用于 Windows 的 Citrix Workspace 应用程序上提供了用户友好的体验。此功能有助于通过及时和相关的启动状态信息让用户保持参与。通知显示在屏幕的右下角。

Citrix Virtual Apps and Desktops Launch New

用户可以查看有关启动进度的有意义的通知,而不仅仅是一个旋转图标。如果启动正在进行中,并且用户尝试关闭浏览器,则会显示警告消息。

从适用于 Windows 的 Citrix Workspace 应用程序 2305.1 开始,此功能在云会话中默认启用。

您可以使用 StoreFront(本地)会话的注册表项启用此功能。有关详细信息,请参阅改进的虚拟应用和桌面启动体验

跟踪 Storebrowse 命令状态

您可以在文件中跟踪 Storebrowse 命令的执行状态。要跟踪成功状态,请使用 -f launch 命令提供唯一的文件名。此命令会生成一个您提供的名称的文件。失败状态存在于自动创建的 ica.error 文件中。

注意:

确保使用 -f launch 命令向文件名添加 .ica 扩展名。否则,不会生成文件。

用于跟踪成功和失败的文件位于 %LOCALAPPDATA%\citrix\selfservice\cache,您可以根据需要监视这些文件。

此增强功能默认启用。

  • 以下是使用带 -f 选项的启动命令的示例:

-launch -f <uniqueFileName.ica> "launchcommandline"
For example:
SelfService.exe storebrowse -launch -f uniqueFileName.ica -s store0-5c3ec017 -CitrixID store0-5c3ec017@@a9a8e3ac-099d-4577-b84e-e33d0695df39.Notepad -ica "https://cwawiniwstest.cloudburrito.com/Citrix/Store/resources/v2/YTlhOGUzYWMtMDk5ZC00NTc3LWI4NGUtZTMzZDA2OTVkZjM5Lk5vdGVwYWQ-/launch/ica" -cmdline

<!--NeedCopy-->

支持 StoreFront 商店的现代身份验证方法

  • 适用于 Windows 的 Citrix Workspace 应用程序 2305.1 支持 StoreFront 商店的现代身份验证方法。您可以通过以下任一方式对 Citrix StoreFront 商店进行身份验证:

  • 使用 Windows Hello 和 FIDO2 安全密钥。有关详细信息,请参阅其他身份验证方式
  • 从已加入 Azure Active Directory (AAD) 的计算机对 Citrix StoreFront 商店进行单点登录,其中 AAD 作为身份提供程序。有关详细信息,请参阅其他身份验证方式
  • Workspace 管理员可以为对 Citrix StoreFront 商店进行身份验证的用户配置和实施 Azure Active Directory 条件访问策略。有关详细信息,请参阅支持 Azure AD 条件访问

  • 要启用此功能,您必须使用 Microsoft Edge WebView2 作为 StoreFront 和网关直接身份验证的底层浏览器。

注意:

  • 确保 Microsoft Edge WebView2 Runtime 版本为 102 或更高版本。

您可以使用全局应用程序配置服务和组策略对象 (GPO) 模板为 StoreFront 商店启用现代身份验证方法。有关详细信息,请参阅支持 StoreFront 商店的现代身份验证方法部分。

支持 Azure AD 中的 200 多个组

在此版本中,属于 200 多个组的 Azure AD 用户可以查看分配给该用户的应用程序和桌面。以前,同一用户无法查看这些应用程序和桌面。

注意:

用户必须从 Citrix Workspace 应用程序注销并重新登录才能启用此功能。

应用程序保护

  • 增强型防按键记录功能
  • 通过此增强功能,如果满足以下条件之一,则会在身份验证和自助服务插件 (SSP) 屏幕上启用防按键记录功能:

  • 您已通过以下方式之一启用应用程序保护:

    • 在安装过程中选中启动应用程序保护复选框。
    • 使用 startappprotection 命令行参数启动应用程序保护组件。

    • 如果您在安装过程中未选中启动应用程序保护复选框或未使用 startappprotection 命令行参数,则在启动第一个受保护资源后启用防按键记录保护。

注意:

全局应用程序配置服务 (GACS) 和组策略对象 (GPO) 设置会覆盖上述行为。例如,如果您已禁用这些屏幕的 GACS 或 GPO 策略,则身份验证和 SSP 屏幕上不会启用防按键记录功能。

文件名重要更新

在适用于 Windows 的 Citrix Workspace 应用程序的未来版本中,以下文件名将进行更新:

-  EntryProtect.dll
-  entryprotect.sys
  • epclient32.dll
  • epclient64.dll
  • epinject.sys
  • epusbfilter.sys
  • entryprotectdrv
  • epinject6

这些文件安装在 %ProgramFiles(x86)%\Citrix\ICA Client\

如果您已将这些文件名中的任何一个添加到环境中的允许列表中,请在新文件名公布时更新允许列表。

Citrix Enterprise Browser

此版本包含基于 Chromium 版本 105 的 Citrix Enterprise Browser 版本 105.1.1.27。有关 Citrix Enterprise Browser 的详细信息,请参阅 Citrix Enterprise Browser 文档。

支持浏览器扩展

您可以安全地将管理员提供的扩展添加到 Citrix Enterprise Browser。管理员可以部署、管理和控制这些扩展。最终用户可以根据需要通过 citrixbrowser://extensions 查看和使用扩展。有关更多设置,请参阅 Global App Configuration Service

有关如何配置的详细信息,请参阅支持浏览器扩展

内部 Web 和 SaaS 应用程序上 SPA 策略实施的修改

此功能增强了 Web 和 SaaS 应用程序上的安全策略实施。当网页和网页中的 iframe 具有不同的策略时,我们现在采用更严格的策略实施,将所有策略的并集应用于整个网页,包括 iframe。但是,水印仅应用于网页。

使用全局应用程序配置服务管理 Citrix Enterprise Browser

管理员可以使用适用于 Citrix Workspace 的全局应用配置服务 (GACS) 通过集中管理的服务交付 Citrix Enterprise Browser 设置。

全局应用配置服务旨在帮助管理员轻松配置 Citrix Workspace 并管理 Citrix Workspace 应用程序设置。此功能允许管理员使用全局应用配置服务将各种设置或系统策略应用到特定应用商店上的 Citrix Enterprise Browser。管理员现在可以使用 API 或 GACS 管理 UI 配置和管理以下 Citrix Enterprise Browser 设置:

  • “为所有应用启用 CEB” - 使 Citrix Enterprise Browser 成为从 Citrix Workspace 应用程序打开 Web 和 SaaS 应用程序的默认浏览器。
  • “启用保存密码” - 允许或拒绝最终用户保存密码。
  • “启用隐身模式” - 启用或禁用隐身模式。
  • “托管书签” - 允许管理员将书签推送到 Citrix Enterprise Browser。
  • “启用开发人员工具” - 启用或禁用 Enterprise Browser 中的开发人员工具。
  • “退出时删除浏览数据” - 允许管理员配置 Citrix Enterprise Browser 在退出时删除哪些数据。
  • “扩展程序强制安装列表” - 允许管理员在 Citrix Enterprise Browser 中安装扩展程序。
  • “扩展程序允许安装列表” - 允许管理员配置用户可以添加到 Citrix Enterprise Browser 的扩展程序允许列表。此列表使用 Chrome 网上应用店。

有关详细信息,请参阅使用全局应用配置服务管理 Citrix Enterprise Browser

注意:

{
    "category": "browser",
    "userOverride": false,
    "assignedTo": [
    "AllUsersNoAuthentication"
    ]
}

<!--NeedCopy-->
用户界面

要通过 GACS 管理 UI 配置 Citrix Enterprise Browser,请执行以下操作:

  1. 登录 citrix.cloud.com 并使用您的凭据。

    注意:

    请参阅注册 Citrix Cloud 一文,了解创建 Citrix Cloud 帐户的分步说明。

  2. 身份验证后,单击左上角的菜单按钮,然后选择 “Workspace Configuration”

    Drop-down menu

    “Workspace Configuration” 屏幕随即出现。

  3. 单击 “App Configuration” > “Citrix Enterprise Browser”

    Breadcrumbs

    您现在可以配置、修改和发布 Citrix Enterprise Browser 功能设置。

有关详细信息,请参阅使用全局应用配置服务管理 Citrix Enterprise Browser

2303

新增功能

配置浏览器内容重定向覆盖浏览器临时数据存储路径

从 Citrix Workspace 应用程序 2303 版本开始,要求您配置临时数据存储路径,用于基于 Chromium Embedded Framework (CEF) 的浏览器。

有关详细信息,请参阅配置浏览器内容重定向覆盖浏览器临时数据存储路径

支持 StoreFront 应用商店的现代身份验证方法

适用于 Windows 的 Citrix Workspace 应用程序 2303 支持 StoreFront 应用商店的现代身份验证方法。您可以使用以下任一方式对 Citrix StoreFront 应用商店进行身份验证:

  • 使用 Windows Hello 和 FIDO2 安全密钥。有关详细信息,请参阅其他身份验证方式
  • 从已加入 Azure Active Directory (AAD) 的计算机对 Citrix StoreFront 应用商店进行单点登录,其中 AAD 作为身份提供程序。有关详细信息,请参阅其他身份验证方式
  • Workspace 管理员可以配置和强制实施 Azure Active Directory 条件访问策略,用于对 Citrix StoreFront 应用商店进行身份验证的用户。有关详细信息,请参阅支持 Azure AD 条件访问

要启用此功能,您必须使用 Microsoft Edge WebView2 作为底层浏览器,用于直接 StoreFront 和网关身份验证。

注意:

确保 Microsoft Edge WebView2 Runtime 版本为 102 或更高版本。

您可以使用 GPO 模板为 StoreFront 应用商店启用现代身份验证方法。有关详细信息,请参阅支持 StoreFront 应用商店的现代身份验证方法部分。

优化 Microsoft Teams 视频会议通话的改进体验

从此版本开始,默认情况下,已为优化的 Microsoft Teams 视频会议通话启用同步传输支持。借助此支持,通过调整到适当的分辨率以提供所有通话者的最佳通话体验,可改进不同端点上的视频会议通话质量和体验。

借助此改进体验,每个用户可以根据端点功能、网络条件等多种因素,以不同的分辨率(例如 720p、360p 等)传输多个视频流。接收端点随后会请求其可以处理的最高质量分辨率,从而为所有用户提供最佳视频体验。

注意:

此功能仅在 Microsoft Teams 推出更新后可用。有关预计可用时间 (ETA) 的信息,请访问 https://www.microsoft.com/ 并搜索 Microsoft 365 路线图。当 Microsoft 推出更新时,您可以查看 CTX253754 以获取文档更新和公告。

App Protection 增强功能:反 DLL 注入

作为 App Protection 的一部分,我们现在提供了一项安全增强功能,有助于保护 Citrix Workspace 应用程序免受某些未经授权的动态链接库 (DLL) 或不受信任的模块的侵害。如果注入了此类不受信任的模块,Citrix Workspace 应用程序会检测到这些干预并阻止模块加载。

反 DLL 注入可以为以下组件启用:

  • Citrix Auth Manager
  • Citrix Workspace 应用程序 UI
  • Citrix Virtual Apps and Desktops

有关详细信息,请参阅 App Protection 文档。

免责声明:

此功能通过筛选对基础操作系统所需功能(加载 DLL 所需的特定 API 调用)的访问来发挥作用。这样做意味着它甚至可以针对某些自定义和专门设计的黑客工具提供保护。但是,随着操作系统的发展,可能会出现加载 DLL 的新方法。尽管我们持续识别并解决这些问题,但我们无法保证在特定配置和部署中提供全面保护。

Citrix Enterprise Browser

此版本包括基于 Chromium 版本 109 的 Citrix Enterprise Browser 版本 109.1.1.29。有关 Citrix Enterprise Browser 的详细信息,请参阅 Citrix Enterprise Browser 文档。

StoreFront 对 Secure Private Access 的支持

作为管理员,您现在可以使用 Secure Private Access 解决方案在 StoreFront 中配置 Web 和 SaaS 应用程序。管理员配置应用程序后,最终用户可以使用 Citrix Enterprise Browser 打开 Web 和 SaaS 应用程序,从而增强安全性。

有关详细信息,请参阅 Citrix Secure Private Access 文档中的本地部署的 Secure Private Access

2302

新增功能

改进的虚拟应用程序和桌面重新连接体验

此版本在重新连接到已断开连接的虚拟应用程序和桌面时提供了增强的用户体验。

当 Citrix Workspace 应用程序尝试刷新已断开连接的 Citrix Workspace 应用程序或作为 Workspace Control 功能的一部分启动新的虚拟应用程序或桌面时,将显示以下提示:

恢复会话

仅当全局应用程序配置服务中的 show reconnection prompt to reconnect sessions 设置为 true 时,才会显示此提示。

单击恢复以重新连接到打开新的和已断开连接的虚拟应用程序和桌面。如果只想启动新选择的应用程序和桌面,请单击取消

您还可以选择记住我的首选项以将所选首选项应用于下次登录。

仅在以下情况下显示上述新的恢复会话? 提示:

  • 用户尝试启动属于工作区应用商店的应用程序,
  • 未为 Workspace Control 功能配置管理员策略或应用程序配置设置,
  • 客户端上的 Workspace Control 重新连接选项设置为默认值。

注意:

重新连接选项中的重新连接设置优先于对话框中设置的首选项。有关详细信息,请参阅使用高级首选项对话框配置重新连接选项

Zoom 插件的客户端应用程序管理

您现在可以使用客户端应用程序管理功能管理 Zoom 插件。

有关详细信息,请参阅 适用于 Zoom 插件的客户端应用管理

优化的 Microsoft Teams 的音频设备选择行为已更新

从本版本开始,当您更改端点上声音设置中的默认音频设备时,Citrix VDI 中优化的 Microsoft Teams 会更改当前音频设备选择以匹配端点默认设置。

但是,如果您在 Microsoft Teams 中进行了明确的设备选择,则您的选择将优先,并且不遵循端点默认设置。您的选择将保持不变,直到您清除 Microsoft Teams 缓存。

应用保护增强功能

从本版本开始,适用于 Windows 的 Citrix Workspace 应用程序允许您使用全局应用配置为身份验证和自助服务插件配置应用保护。以前,您只能使用组策略对象配置这些组件。

如果您使用全局应用配置服务启用防键盘记录和防屏幕捕获功能,则它们适用于身份验证和自助服务插件。

注意:

全局应用配置服务配置不适用于虚拟应用、虚拟桌面、Web 应用和 SaaS 应用。这些资源继续使用 Delivery Controller 和 Citrix Secure Private Access 进行控制。有关详细信息,请参阅应用保护文档中的配置部分。

有关详细信息,请参阅 配置应用保护 部分。

Citrix Enterprise Browser

本版本包括基于 Chromium 版本 108 的 Citrix Enterprise Browser 版本 108.1.1.97。有关 Citrix Enterprise Browser 的详细信息,请参阅 Citrix Enterprise Browser 文档。

通过 Citrix Enterprise Browser 打开所有 Web 和 SaaS 应用

在此版本的 Enterprise Browser(在适用于 Windows 的 Citrix Workspace 应用程序中)中,Citrix Workspace 应用程序中所有可用的内部 Web 应用和外部 SaaS 应用都将在 Citrix Enterprise Browser 中打开。

从 Citrix Workspace 应用程序中启动 Citrix Enterprise Browser 的选项

以前,您可以在打开 Web 或 SaaS 应用后从 Citrix Workspace 应用程序中打开 Citrix Enterprise Browser。

从本版本开始,您可以直接从 Citrix Workspace 应用程序中打开 Citrix Enterprise Browser,而无需打开 Web 或 SaaS 应用。此功能提供了对 Citrix Enterprise Browser 的轻松访问,并且不需要管理员进行任何配置。此功能默认可用。

从应用程序启动 Citrix Enterprise Browser

注意:

最终用户必须通过 Secure Private Access 获得至少一个 Web 或 SaaS 应用的授权。

2212

新增功能

注意:

从本版本开始,请确保 Microsoft Edge WebView2 Runtime 版本为 102 或更高版本。有关详细信息,请参阅 系统要求和兼容性

客户端应用管理

适用于 Windows 的 Citrix Workspace 应用程序 2212 现在提供客户端应用管理功能,使 Citrix Workspace 应用程序成为端点上安装和管理代理(例如 Secure Access Agent 和端点分析 (EPA) 插件)所需的单个客户端应用程序。

借助此功能,管理员可以轻松地从单个管理控制台部署和管理所需的代理。

有关详细信息,请参阅 客户端应用管理

自动更新版本控制

管理员现在可以管理组织中设备的自动更新版本。

管理员可以通过在全局应用配置服务中的 maximumAllowedVersion 属性中设置版本来控制版本。

全局应用配置服务中的 JSON 文件示例:

CitrixWorkspaceApp.exe /CleanInstall
<!--NeedCopy-->

{
  "category": "AutoUpdate",
  "userOverride": false,
  "assignedTo": [
    "AllUsersNoAuthentication"
  ],
  "settings": [
    {
      "name": "Auto Update plugins settings",
      "value": [
        {
          "pluginSettings": {
            "upgradeToLatest": false,
            "deploymentMode": "InstallAndUpdate",
            "stream": "Current",
            "maximumAllowedVersion": "23.03.0.49",
            "minimumAllowedVersion": "0.0.0.0",
            "delayGroup": "Fast"
          },
          "pluginName": "WorkspaceApp",
          "pluginId": "1CDF566D-B2C7-47CA-802F-6283C862E1D6"
        }
      ]
    }
  ]
}

<!--NeedCopy-->

版本设置后,用户设备上的 Citrix Workspace 应用程序会自动更新到 maximumAllowedVersion 属性中指定的版本。

注意:

  • 当前,上述 JSON 文件中提及的所有参数都是强制性的。您必须根据组织的需要为 upgradeToLatest 设置和 maximumAllowedVersion 设置提供值。但是,对于其余参数,您可以使用与示例 JSON 文件类似的值。
  • 要实现自动更新版本控制,Global App Config Service 中的 upgradeToLatest 设置必须设置为 false。如果此设置设置为 true,则 maximumAllowedVersion 将被忽略。
  • 请勿修改 pluginId,因为此 ID 映射到 Citrix Workspace 应用程序。
  • 如果管理员未在 Global App Config Service 中配置版本,Citrix Workspace 应用程序默认更新到最新可用版本。

强制联合身份提供程序登录提示

Citrix Workspace 应用程序现在遵循“联合身份提供程序会话”设置。有关详细信息,请参阅知识中心文章 CTX253779

您不再需要使用应用商店身份验证令牌策略来强制显示登录提示。

连接租约文件过期后改进的重新连接体验

以前,当连接租约文件和身份验证令牌过期时,没有向最终用户发出通知。

从本版本开始,系统会提示您显示错误消息和同意对话框。仅当会话中运行资源时,才会显示同意对话框。如果没有运行任何资源,则只会显示错误对话框。您将在未收到同意对话框提示的情况下注销。

重新连接失败

重新连接注销

您可以单击“注销”以从当前 Citrix Workspace 应用程序会话中注销,或单击“取消”以继续会话。

注意:

在单击“注销”之前保存您的数据。

支持默认安装应用程序保护

应用程序保护组件现在在 Citrix Workspace 应用程序安装期间默认安装。

安装期间出现的“启用应用程序保护”复选框已替换为“安装后启动应用程序保护”。

应用程序保护默认安装

选中此复选框后,应用程序保护会在安装后立即启动。

注意:

如果您未启用此复选框,应用程序保护会在受保护资源或组件首次启动时自动启动,适用于有权使用应用程序保护的客户。

您还可以使用 /startappprotection 命令行参数启动应用程序保护组件。但是,以前的 /includeappprotection 开关已弃用。

注意:

以前,默认情况下对 Citrix 身份验证和 Citrix Workspace 应用程序屏幕强制执行防屏幕捕获和防键盘记录功能。但是,从 2212 版本开始,这些功能默认禁用,需要使用组策略对象进行配置。有关 GPO 配置的信息,请参阅应用程序保护配置增强功能

应用程序保护增强功能:屏幕捕获检测和通知

从本版本开始,当对任何受保护资源进行可能的屏幕捕获尝试时,您可以查看通知。有关应用程序保护所保护资源的信息,请参阅应用程序保护保护什么

在以下情况下会显示通知:

  • 尝试通过屏幕捕获工具截取屏幕截图或录制视频。
  • 尝试通过 Print Screen 键截取屏幕截图。

注意:

通知仅在屏幕捕获工具的每个运行实例中显示一次。如果您重新启动该工具并尝试屏幕捕获,通知将再次显示。

Desktop Viewer 优化

本版本通过将启动时间缩短 5 秒来优化 Desktop Viewer 体验。“Desktop Viewer”工具栏会快速打开,并且可能会显示默认的 Windows 会话登录屏幕。管理员可以通过配置以下注册表来隐藏此体验,以引入一些毫秒延迟:

  • 位置:HKEY_CURRENT_USER\SOFTWARE\Citrix\XenDesktop\DesktopViewer
  • 名称:ExtendConnectScreenMS
  • 类型:DWORD
  • 值:00000000(毫秒延迟)

注意:

注册表配置是可选的。

Citrix Enterprise Browser

注意:

从适用于 Windows 的 Citrix Workspace 应用程序版本 2210 开始,通过 Citrix Enterprise Browser 打开所有 Web 和 SaaS 应用程序功能已禁用。

此版本包含基于 Chromium 版本 107 的 Citrix Enterprise Browser 版本 107.1.1.13。有关 Citrix Enterprise Browser 的更多信息,请参阅 Citrix Enterprise Browser 文档。

  • 将 Citrix Enterprise Browser 设置为工作浏览器

    您现在可以将 Citrix Enterprise Browser 配置为工作浏览器,以打开所有工作链接。您可以选择备用浏览器来打开非工作链接。

    工作链接是与管理员为最终用户配置的 Web 或 SaaS 应用程序关联的链接。当用户单击本机应用程序中的任何链接时,如果它是工作链接,则通过 Enterprise Browser 打开。如果不是,则通过最终用户选择的备用浏览器打开。

    有关详细信息,请参阅将 Citrix Enterprise Browser 设置为工作浏览器

2210.5

新增功能

此版本解决了有助于提高整体性能、安全性和稳定性的问题。

自动更新增强功能

当启用代理自动配置 (PAC) 和 Web 代理自动发现协议 (WPAD) 检测时,Citrix Workspace 应用程序现在支持自动更新。

Citrix Enterprise Browser

此版本包含基于 Chromium 版本 105 的 Citrix Enterprise Browser 版本 105.2.1.40。有关 Citrix Enterprise Browser 的更多信息,请参阅 Citrix Enterprise Browser 文档。

2210

新增功能

网络摄像头重定向的背景模糊

适用于 Windows 的 Citrix Workspace 应用程序现在支持网络摄像头重定向的背景模糊。您可以通过选择 “首选项” > “连接” > “启用背景模糊” 复选框来启用此功能。

适用于 Windows 11 上 Web 和 SaaS 应用程序的应用程序保护增强功能

此应用程序保护增强功能优化了 Windows 11 上 Web 和 SaaS 应用程序用户的体验和安全功能。此增强功能通过 Citrix Enterprise Browser 提供给 Secure Private Access 客户。

限制视频分辨率

拥有低性能客户端端点用户的管理员可以选择限制传入或传出视频分辨率,以减少视频编码和解码对这些端点的影响。从适用于 Windows 的 Citrix Workspace 应用程序 2010 开始,您可以使用客户端配置选项限制这些分辨率。

注意:

运行受限分辨率的用户会影响会议的整体视频质量,因为 Microsoft Teams 服务器将被迫对所有会议参与者使用最低公分母分辨率。

默认情况下,Citrix Workspace 应用程序 2210 客户端上的呼叫限制处于禁用状态。要启用此功能,管理员必须在 HKEY_CURRENT_USER\SOFTWARE\Citrix\HDXMediaStream 中设置以下客户端配置:

名称 类型 强制 接受的值
EnableSimulcast Int 1–3(设置为 1)
MaxOutgoingResolution Int 180,240,360,540,720,1080 (Microsoft Teams 支持的分辨率)
MaxIncomingResolution Int 180,240,360,540,720,1080 (Microsoft Teams 支持的分辨率)
MaxIncomingStreams Int 1–8
MaxSimulcastLayers Int 1–3(设置为 1)
MaxVideoFrameRate Int 1–30
MaxScreenshareFrameRate Int 1–15

所有键均为 DWORD。

Citrix Enterprise Browser

此版本包含基于 Chromium 版本 105 的 Citrix Enterprise Browser 版本 105.1.1.27。有关 Citrix Enterprise Browser 的更多信息,请参阅 Citrix Enterprise Browser 文档。

Citrix Workspace Browser 品牌重塑

Citrix Workspace Browser 现已更名为 Citrix Enterprise Browser。自定义方案已从 citrixworkspace:// 更改为 citrixbrowser://。

在我们的产品及其文档中实施此过渡是一个持续进行的过程。感谢您在此过渡期间的耐心等待。

  • 产品 UI、产品内内容以及产品文档中的图像和说明将在未来几周内更新。
  • 某些项目(例如命令和 MSI)可能会继续保留其旧名称,以防止破坏现有客户脚本。
  • 与此产品文档链接的相关产品文档和其他资源(例如视频和博客文章)可能仍包含旧名称。
通过 Citrix Enterprise Browser 打开所有 Web 和 SaaS 应用程序

从本版本开始,Citrix Workspace 应用程序中所有可用的内部 Web 应用程序和外部 SaaS 应用程序都将在 Citrix Enterprise Browser 中打开。

注意:

从适用于 Windows 的 Citrix Workspace 应用程序版本 2210 开始,通过 Citrix Enterprise Browser 打开所有 Web 和 SaaS 应用程序功能已禁用。

支持 VDA 上的 Citrix Workspace 应用程序自动更新

您现在可以通过创建以下注册表值来在 VDA 上启用自动更新功能:

在 32 位计算机上:

  • 注册表项:HKEY_LOCAL_MACHINE\SOFTWARE\Citrix\ICA Client\AutoUpdate
  • 注册表值:AllowAutoUpdateOnVDA
  • 注册表类型:REG_SZ
  • 注册表数据:True

在 64 位计算机上:

  • 注册表项:HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Citrix\ICA Client\AutoUpdate
  • 注册表值:AllowAutoUpdateOnVDA
  • 注册表类型:REG_SZ
  • 注册表数据:True

Citrix Enterprise Browser(原 Citrix Workspace Browser)

此版本包含基于 Chromium 版本 103 的 Citrix Enterprise Browser 版本 103.2.1.10。有关 Citrix Enterprise Browser 的更多信息,请参阅 Citrix Enterprise Browser 文档。

  • Citrix Enterprise Browser 配置文件

    配置文件可帮助您为每个 Citrix Workspace 帐户单独保存个人信息,例如历史记录、书签、密码和其他设置。根据您的 Workspace 商店,将创建一个配置文件,让您拥有独特且个性化的浏览体验。

    注意:

    在您升级到版本 103.2.1.10 并首次登录设备后,只有您之前保存的密码会被删除。当您首次使用不同的商店登录设备时,您之前保存的所有数据都将丢失。

2207

新增功能

适用于通过 HDX 优化 Microsoft Teams 的背景模糊和效果

适用于 Windows 的 Citrix Workspace 应用程序现在支持通过 HDX 优化 Microsoft Teams 中的背景模糊和效果。

您可以模糊背景或将其替换为自定义图像,并通过帮助对话保持专注于轮廓(身体和面部)来避免意外干扰。此功能可用于 P2P 或电话会议。

注意:

此功能现已与 Microsoft Teams UI/按钮集成。多窗口支持是先决条件,需要将 VDA 更新到 2112 或更高版本。有关详细信息,请参阅多窗口会议和聊天

限制:

  • 不支持管理员和用户定义的背景替换。
  • 背景效果在会话之间不持久。当您关闭并重新启动 Microsoft Teams 或 VDA 重新连接时,背景效果将重置为关闭状态。
  • ICA 会话重新连接后,效果将关闭。但是,Microsoft Teams UI 显示之前的效果仍处于“开”状态(通过勾选标记)。Citrix 和 Microsoft 正在共同解决此问题。
  • 替换背景图像时,设备必须连接到互联网。

注意:

此功能仅在 Microsoft Teams 未来更新推出后可用。当 Microsoft 推出更新时,您可以查看知识中心文章 CTX253754Microsoft 365 公共路线图以获取文档更新和公告。

改进的自动更新体验

自动更新功能会自动将 Citrix Workspace 应用程序更新到最新版本,无需任何用户干预。

Citrix Workspace 应用程序会定期检查并下载最新可用版本。Citrix Workspace 应用程序会根据用户活动确定最佳安装时间,以避免造成任何中断。

安装完成后,将显示以下通知:

静默自动更新成功

如果 Citrix Workspace 应用程序无法在后台找到合适的更新安装时间,将显示通知提示。

Citrix Enterprise Browser

此版本包含 Citrix Enterprise Browser 版本 102.1.1.14,基于 Chromium 版本 102。

关于 Citrix Workspace 应用程序更新的注意事项

将 Citrix Workspace 应用程序 for Windows 从早期版本更新到 2207 时,系统会提示用户登录。仅针对工作区商店提示登录。

2206

新增功能

改进的图形性能

Citrix Workspace 应用程序 2206 为 Intel 集成 GPU 带来了显著的性能改进:

  • 图形 GPU 消耗已降低,从而提高整体性能。

以下问题已修复:

  • 在 Intel 第 10 代或更高版本 GPU 上播放视频后帧率较低。
  • 在 Intel 和 AMD GPU 上,Build-To-Lossless 或活动更改区域的亮度差异。

启用 DPI 匹配

从 Citrix Workspace 应用程序 2206 for Windows 开始,DPI 匹配默认启用。这意味着 Citrix Workspace 应用程序会自动尝试将本地 Windows 客户端的显示分辨率和 DPI 缩放设置与 Citrix 会话匹配。作为此更改的一部分,Citrix Workspace 应用程序中“高级首选项”下的“高 DPI”选项不再可用。

Citrix Enterprise Browser

此版本包含 Citrix Enterprise Browser 版本 101.1.1.12,基于 Chromium 版本 101。有关 Citrix Enterprise Browser 中的功能或错误修复,请参阅 Citrix Enterprise Browser 文档中的新增功能

2205

新增功能

注意:

从此版本开始,请确保 Microsoft Edge WebView2 Runtime 版本为 99 或更高。有关详细信息,请参阅系统要求和兼容性

Citrix Casting 的更改

以前,在安装 Citrix Workspace 应用程序期间,Citrix Casting 默认启用。从此版本开始,仅当您在安装期间使用 /IncludeCitrixCasting 命令运行 Citrix Workspace 应用程序安装程序时,Citrix Casting 才会启用。 更新 Citrix Workspace 应用程序时,Citrix Casting 会自动更新。有关 Citrix Casting 的详细信息,请参阅 Citrix Casting

快速访问资源

从此版本开始,您可以快速访问最近使用的应用程序和桌面。右键单击任务栏中的 Citrix Workspace 应用程序图标,可以从弹出菜单中查看并打开最近使用的资源。

快速访问资源

退出 Citrix Workspace 应用程序时注销自定义 Web 商店

signoutCustomWebstoreOnExit 属性设置为 True 时,关闭 Citrix Workspace 应用程序会使您从自定义 Web 商店注销。您可以在 Global App Configuration Service 中配置 signoutCustomWebstoreOnExit 属性。

有关详细信息,请参阅 全局应用配置服务 文档。

支持以最大化模式打开 Citrix Workspace 应用程序

从本版本开始,您可以选择以最大化模式打开 Citrix Workspace 应用程序。您无需每次都手动最大化 Citrix Workspace 应用程序,而可以在全局应用配置服务中设置 maximise workspace window 属性,以默认最大化模式打开 Citrix Workspace 应用程序。

有关全局应用配置服务的详细信息,请参阅 入门

Workspace 的 Storebrowse 支持

适用于 Windows 的 Citrix Workspace 应用程序现在提供 Storebrowse 支持以实现自助服务,使 Storebrowse 用户能够访问 Cloud 和 Workspace 功能。

注意:

  • 此功能仅提供带单点登录的 Storebrowse 支持。
  • 必须满足 系统要求和兼容性 中提及的先决条件才能使用此功能。

有关详细信息,请参阅 Workspace 的 Storebrowse

Citrix Enterprise Browser

  • 此版本包含基于 Chromium 版本 99 的 Citrix Enterprise Browser 版本 99.1.1.8。有关 Citrix Enterprise Browser 中的功能或错误修复,请参阅 Citrix Enterprise Browser 文档中的 新增功能

  • 当您在 Citrix Workspace 应用程序中执行以下任何操作时,Citrix Workspace 应用程序现在会提醒您关闭活动浏览器窗口:

    • 从应用商店注销
    • 切换到其他应用商店
    • 添加新应用商店
    • 删除当前应用商店

2204.1

新增功能

音频重定向增强

改进了对所有音频编解码器(包括自适应音频和所有旧版音频编解码器)的音频回声消除支持。

Citrix Enterprise Browser

此版本包含基于 Chromium 版本 98 的 Citrix Enterprise Browser 版本 98.1.2.20。有关 Citrix Enterprise Browser 中的功能或错误修复,请参阅 Citrix Enterprise Browser 文档中的 新增功能

Microsoft Teams 优化

  • 应用程序保护和 Microsoft Teams 增强功能:当启用了应用程序保护的适用于 Windows 的 Citrix Workspace 应用程序处于 Desktop Viewer 模式时,Microsoft Teams 支持传入视频和屏幕共享。无缝模式下的已发布应用程序不呈现传入视频和屏幕共享。

旧版文档

对于已达到生命周期结束 (EOL) 的产品版本,请参阅 旧版文档

第三方声明

适用于 Windows 的 Citrix Workspace 应用程序可能包含根据以下文档中定义的条款获得许可的第三方软件:

适用于 Windows 的 Citrix Workspace 应用程序第三方声明 (PDF 下载)

Citrix Workspace app 2402 LTSR for Windows - 初始版本