适用于 Windows 的 Citrix Workspace™ app 2507.1 LTSR
了解适用于 Windows 的 Citrix Workspace app 2507.1 LTSR 中提供的新功能和增强功能。
重要提示:
Citrix Enterprise Browser™ 不享受 Citrix Workspace app LTSR 的优势(延长生命周期和仅修复的累积更新),因为它不符合 LTSR 规范。但是,它允许与 Citrix Workspace app LTSR 作为兼容组件一起使用。您必须知道 Citrix Workspace app LTSR 包含此组件的当前版本更新。此外,Citrix Enterprise Browser 默认不安装,因为它被视为可选组件。
从 LTSR 2507.1 开始,适用于 Windows 的 Citrix Workspace app 支持仿真模式下的 Arm64 设备。此配置中的 App Protection 可用于阻止 AI 代理(如 Microsoft Recall)对受保护应用程序中的敏感内容进行屏幕捕获尝试。
2507.1 LTSR 中的新增功能
- 此版本解决了一些有助于提高整体性能和稳定性的问题。
- ## 2507 LTSR 中的新增功能
- 以下是适用于 Windows 的 Citrix Workspace app 2507 LTSR 中提供的功能列表。
- [2507 LTSR](#2507-ltsr-features)
- [Citrix 故障排除连接](#citrix-troubleshoot-connection)
- [将长期支持扩展到 Windows 11 IoT Enterprise LTSC](#extends-long-term-support-to-windows-11-iot-enterprise-ltsc)
- [自动端点分析客户端安装](#automated-endpoint-analysis-client-installation)
- [在不使用自助服务模式的情况下启用服务连续性](#service-continuity-enabled-without-self-service-mode)
- [增强 Citrix Gateway 上的会话超时强制执行](#enhanced-session-timeout-enforcement-on-citrix-gateway)
- [增强的 storebrowse 会话处理](#enhanced-storebrowse-session-handling)
- [支持美国政府区域的 GACS 声明 URL](#support-for-gacs-claimed-urls-for-the-us-gov-region)
- [会话断开连接时自动注销](#automated-sign-out-on-session-disconnect)
- [Intune 的 ADMX 文件导入支持](#admx-file-import-support-for-intune)
- [模块化浏览器内容重定向](#modular-browser-content-redirection)
- [Zoom 64 位插件管理支持](#zoom-64-bit-plug-in-management-support)
- [通过 Citrix Workspace app 简化 uberAgent® 在端点上的分发](#simplified-distribution-of-uberagent-on-endpoints-through-citrix-workspace-app)
- [增强网络摄像头背景模糊持久性](#enhanced-background-blur-persistence-for-webcam)
- [增强的键盘布局设置通知](#enhanced-keyboard-layout-settings-notification)
- [启用噪声抑制](#enable-noise-suppression)
- [Chromium Embedded Framework 的版本升级](#version-upgrade-for-chromium-embedded-framework)
- [Citrix Enterprise Browser](#citrix-enterprise-browser)
- [Windows 设备上的 ARM64 App Protection 支持](#app-protection-support-for-arm64-on-windows)
- [浏览器配置文件共享](/en-us/citrix-virtual-apps-desktops/2507-1-ltsr/multimedia/browser-content-redirection#browser-profile-sharing-in-browser-content-redirection-tech-preview)
- [HDX 图形超分辨率升采样](/en-us/citrix-virtual-apps-desktops/2507-1-ltsr/graphics/thinwire/super-resolution-upscaling)
-
- 音频质量增强器以提高音频性能
- 客户端图形优化
- Citrix Workspace app 中的持久会话
- 增强的 Desktop Viewer 工具栏
- Desktop Viewer 工具栏上连接强度指示器的增强功能
- 多显示器布局选择
- Desktop Lock 或 Boot to VDI 功能的增强功能
- 简化的 SSON
- deviceTRUST® 与 Citrix Workspace app 的无缝集成
- 自动更新的增强功能
- 仅为活动用户启用自动更新
- Citrix Workspace app 与 App Protection 的增强安装过程
- Citrix Workspace app 的改进安装过程
- 自动同步开始菜单和桌面快捷方式的后端资源更改
- 在 Citrix Workspace app 安装期间安装 Zoom 和 Webex 插件管理器
- 支持非管理员用户的日志收集
- 增强的安全性以及与 AppLocker 的兼容性
- 改进 Microsoft Teams 中的音频性能
- 使用 Citrix Director 监控第三方 UC 应用优化状态
- 使用 GACS 对本地商店的混合启动支持
- 使用 GACS 对云商店的混合启动支持 - 技术预览版
- 浏览器配置文件共享 - 技术预览版
- 启用噪声抑制 - 技术预览版
- 支持 Windows 11 24H2
- 功能标志管理
- 使用 Microsoft Entra ID 时对 Edge WebView 的单一登录支持
- 增强的虚拟桌面屏幕大小调整体验
- 增强的桌面启动体验
- 可持续性计划的增强功能
- 简化的信标检查
- .NET 要求
- EDT 的 SOCKS5 代理支持
- Desktop Viewer 工具栏的自定义
- 记住 USB 连接
- 禁用“正在退出全屏模式”提示
- UCSDK 中对 WebHID API 的支持
- 支持 TLS 协议版本 1.3
- 禁用 TLS 1.0 或 1.1 通信协议
- 默认音频设备选择
- Desktop Viewer 工具栏上的连接强度指示器
-
- 虚拟通道插件管理器
- .NET 更高版本的兼容性
- 对基于 ARM64 的设备提供单点登录支持
- 新增附加组件和打包
- 为您的应用商店 URL 配置应用商店名称
- 改进的 Beacon 检查器工具
- 在会话处于活动状态时阻止端点进入睡眠状态的选项
- 相对鼠标的增强功能
- 共享系统音频
- 用于优化 Microsoft Teams 的 WebRTC 升级版本
- 支持 MJPEG 网络摄像头
- 浏览器内容重定向的增强系统日志
- 云混合启动的可持续性计划
- 增强的单点登录域直通 (增强型 SSO)
- 支持用于 Windows 上 Storebrowse 的高级 NetScaler® 策略
-
为 Citrix 安装 Microsoft Teams VDI 插件
- 对最终用户隐藏故障排除和发送反馈选项
-
弃用 PNAgent 支持 App Protection
- 屏幕捕获允许列表
- 进程排除列表
- USB 筛选器驱动程序排除列表
- Citrix Endpoint Analysis Citrix Enterprise Browser
- 访问网站时的安全指示器
- Citrix Enterprise Browser 在全局应用配置服务中引入了其他设置
2507 LTSR 功能
注意:
适用于 Windows 的 Citrix Workspace 应用程序 2507 现已推出。您可以登录您的帐户以访问下载。
Citrix Workspace 应用程序 2507 LTSR 版本被指定为包含对 Microsoft Windows 10 官方支持的最终版本。在 Windows 10 于 10 月终止支持 (EOL) 后,Citrix Workspace 应用程序的后续当前版本 (CR) 版本(例如版本 2511)可能仍会安装在 Windows 10 设备上。但是,Citrix 无法为 Microsoft 不再支持的操作系统提供官方支持。虽然核心功能将在测试期间继续进行验证,但任何在 EOL 日期之后报告的 Windows 10 特定问题将仅在尽力而为的基础上解决。此外,Citrix 无法保证与 Microsoft 组件(例如 .NET Framework 或 Edge WebView2)的更改兼容,这些更改可能会影响 Windows 10 上 2507 LTSR 版本之后的 Citrix Workspace 应用程序体验。
Citrix Enterprise Browser 可与 Citrix Workspace 应用程序 LTSR 作为兼容组件一起使用。但是,它默认不安装。要安装 Citrix Enterprise Browser,请在命令行安装中添加安装开关
InstallEmbeddedBrowser=Y或 Addlocal 参数CitrixEnterpriseBrowser。如果系统上未安装 .NET 或安装的版本低于 8.0.15,Citrix Workspace 应用程序将安装 .NET 版本 8.0.16。
如果您安装任何 受支持的更高版本 的 .NET,Citrix Workspace 应用程序将与可用的最高 .NET 版本(最高 8.x)兼容。
Citrix 故障排除连接
Citrix 赋能最终用户自行排查桌面或应用程序启动失败问题。系统提供解决问题的建议。用户只需单击一个按钮即可执行修复。增强的错误消息可帮助用户清楚地了解启动失败的原因。
Citrix 故障排除连接功能可在启动期间分析 VDA 可达性挑战。它在故障发生时实时提供用户友好的错误消息。此功能提供解决问题的建议或收集日志以用于支持工单。
有关详细信息,请参阅 Citrix 故障排除连接。
将长期支持扩展到 Windows 11 IoT Enterprise LTSC
-
适用于 Windows 的 Citrix Workspace 应用程序现在支持 Windows 11 IoT Enterprise 长期服务渠道 (LTSC),为这些设备提供重要的稳定性和可靠性。这项关键增强功能支持固定功能、专用设备,确保 10 年的长期支持生命周期,提供必要且持久的稳定性。此支持特别有利于银行、快餐店、医疗保健、酒店、制造业和零售业等需要设备持续运行的行业。
-
自动安装 Endpoint Analysis 客户端
适用于 Windows 的 Endpoint Analysis 客户端现在随 Citrix Workspace 应用程序自动安装,与以前仅限 GACS 的自动安装选项相比,部署更加容易。这种自动安装极大地帮助了使用 BYOD 和非托管设备的客户进行部署,简化了管理员的流程并提高了整体效率。
注意:
从 Endpoint Analysis 客户端版本 25.8.1.2 开始,已停止支持 32 位系统。
无自助服务模式下启用服务连续性
禁用自助服务模式会移除用户界面,允许用户仅通过快捷方式启动应用程序和桌面。
即使在适用于 Windows 的 Citrix Workspace 应用程序中禁用自助服务模式,现在也支持服务连续性。
增强了 Citrix Gateway 上的会话超时强制执行
从适用于 Windows 的 Citrix Workspace 应用程序版本 2507 开始,网关上的会话超时强制执行已得到改进。以前,来自 Citrix Workspace 应用程序的后台刷新调用可能会导致 Citrix Gateway 延长会话超时,即使没有实际的用户活动。
增强的 storebrowse 会话处理
从此版本开始,storebrowse 的会话处理通过以下增强功能得到改进,优化了高可用性环境中的用户体验和关键资源管理,以提高效率:
-
storebrowse 在启动虚拟应用程序时智能地忽略现有会话
-
storebrowse API 支持返回会话列表
有关详细信息,请参阅 增强的 storebrowse 会话处理。
支持美国政府区域的 GACS 声明 URL
-
从版本 2507 开始,Citrix Workspace 应用程序支持发现美国政府区域的 Global App Config Service (GACS) 声明 URL 以及商业云部署。
-
可以使用 GACS 发现区域策略设置选择 Citrix Workspace 应用程序从中检索发现端点的区域。
有关详细信息,请参阅 支持美国政府区域的 GACS 声明 URL。
会话断开连接时自动注销
从此版本开始,Citrix Workspace 应用程序可以在用户会话断开连接时自动注销用户。此功能专为自助服务终端环境设计,以增强共享设备上的安全性。
可以通过组策略对象 (GPO) 或 Global App Configuration 服务 (GACS) 启用此功能。
有关详细信息,请参阅 会话断开连接时自动注销。
Intune 对 ADMX 文件导入的支持
- Citrix Workspace app 现在支持在 Microsoft Intune 中导入 ADMX 管理模板文件。此增强功能可简化通过 Intune 进行 Workspace app 部署的策略配置和管理。
模块化浏览器内容重定向
-
从适用于 Windows 的 Citrix Workspace app 2507 开始,浏览器内容重定向 (BCR) 组件现在作为模块化组件进行管理,独立于主 Citrix Workspace app 安装程序。
-
这种新的模块化和常青模型允许浏览器内容重定向组件独立更新和独立卸载。此功能提供以下主要优势:
- 增强的安全性:BCR Chromium Embedded Framework 组件可以在安全补丁和更新可用时立即接收,而无需等待完整的 Citrix Workspace app 版本发布。
- 简化的管理:客户不再需要更新整个 Citrix Workspace app 即可获得最新的浏览器内容重定向功能。
-
加速创新:现在可以更快地部署新的 BCR 功能、增强功能和错误修复,从而为客户提供持续价值。
-
为确保一致的用户体验,模块化 BCR 组件在 Citrix Workspace app 中默认安装。
-
注意:
-
-
在 Citrix Workspace app 2402 LTSR 中,BCR 组件默认未安装。在 Citrix Workspace app 2507 LTSR 中,BCR 经过了显著的用户体验改进,现在默认安装。
-
有关详细信息,请参阅模块化浏览器内容重定向。
-
Zoom 64 位插件管理支持
-
Zoom 已宣布版本 6.2.10 是支持 32 位插件的最后一个版本。有关详细信息,请参阅 Zoom 文档。
-
从 2507 版本开始,Citrix Workspace app 会根据端点架构安装 Zoom 插件管理。如果端点操作系统是 64 位,则 Citrix Workspace app 会安装 64 位插件管理并通过自动更新服务保持其更新。
-
通过 Citrix Workspace app 简化 uberAgent 在端点上的分发
uberAgent 提供高级用户体验和端点安全相关见解。从 2507 版本开始,uberAgent 现在已与 Citrix Workspace app 打包在一起。此集成支持简化 uberAgent 的分发,从而简化部署并减少管理开销。
有关详细信息,请参阅 Citrix Workspace app 中对托管设备的 uberAgent 附加组件支持。
增强的网络摄像头背景模糊持久性
从 2507 版本开始,背景模糊设置在会话和重新连接之间保持不变。Citrix Workspace app 会自动记住您的偏好设置。您可以通过导航到 首选项 > 连接 并选择 启用背景模糊 来启用背景模糊功能。
有关详细信息,请参阅增强的网络摄像头背景模糊持久性。
增强的键盘布局设置通知
从本版本开始,键盘布局设置 UI 会显示一条警告,通知您更改生效需要重新启动会话。
有关详细信息,请参阅增强的键盘布局设置通知。
启用噪声抑制
-
从 2507 版本开始,Citrix Workspace app 现在提供改进的音频重定向和增强的噪声抑制功能。此功能可减少背景噪声,确保更清晰、更准确的语音,从而改善整体通信体验。
- 注意:
-
此功能默认禁用。
- 有关详细信息,请参阅 启用噪声抑制。
Chromium Embedded Framework 版本升级
- Browser Content Redirection (BCR) 中使用的 Chromium Embedded Framework (CEF) 版本已升级到 137。此升级版本包含针对已知安全漏洞的修复程序。
Citrix Enterprise Browser
此版本包含基于 Chromium 139 版本的 Citrix Enterprise Browser 139.1.1.18。有关 Citrix Enterprise Browser 的详细信息,请参阅 Citrix Enterprise Browser 文档。
Windows 上 ARM64 的 App Protection 支持
从适用于 Windows 的 Citrix Workspace 应用程序版本 2507 开始,App Protection 支持在模拟模式下运行 Citrix Workspace 应用程序的 ARM64 设备。此更新确保 ARM64 计算机上的用户可以无缝使用 App Protection 功能。此配置中的 App Protection 可用于阻止 Microsoft Recall 等 AI 代理对受保护应用程序中的敏感内容进行屏幕捕获尝试。有关详细信息,请参阅 阻止 AI 驱动工具进行屏幕捕获
技术预览
- Browser Content Redirection 中的浏览器配置文件共享
- HDX™ 图形超分辨率升频
-
跨会话剪贴板交换
- 有关技术预览功能的完整列表,请参阅 技术预览中的功能 页面。
以前版本中包含的功能
- 此版本支持适用于 Windows 的 Citrix Workspace 应用程序版本 2403 到 2503.10 中包含的功能,如下所示。
2503.10
音频质量增强器以提高音频性能
从版本 2503.10 开始,自适应音频默认启用音频质量增强器。
音频质量增强器可在短暂的网络中断期间保持清晰的音频。此功能可适应网络条件,以确保在播放和录制期间提供一致的音频性能。
注意:
使用 GACS 安排自动更新
您现在可以使用 Global App Configuration Service (GACS) 定义和安排必须执行 Citrix Workspace 应用程序自动更新的时间范围。
- **定义自动更新的时间范围**:管理员现在可以在其 Windows 设备上随时安排 Citrix 产品的自动更新。在此指定时间内,软件会自动更新,或者用户会收到有关可用更新的通知。
- 管理自动更新版本和推出周期:管理员可以为特定版本的 Citrix Workspace 应用程序安排方便的开始日期和推出周期,在此期间自动更新将推出给其最终用户。此功能使他们能够确定推出日期,从而最大程度地减少对最终用户的干扰并改善用户体验。
有关详细信息,请参阅 定义自动更新的时间范围以及管理 Citrix Workspace 应用程序的自动更新版本和推出周期 文档。
2503
此版本中添加了以下功能:
- 客户端图形优化
- 多显示器布局选择
- Desktop Lock 或 Boot to VDI 功能的增强功能
- 简化 SSON
- deviceTRUST 与 Citrix Workspace 应用程序的无缝集成
- 自动更新的增强功能
- 仅为活动用户启用自动更新
- 增强型 Citrix Workspace 应用程序与 App Protection 的安装过程
- 改进的 Citrix Workspace 应用程序安装过程
- 自动同步“开始”菜单和桌面快捷方式的后端资源更改
- 在 Citrix Workspace 应用程序安装期间安装 Zoom 和 Webex 插件管理器
- 对非管理员用户的日志收集支持
- 增强与 AppLocker 的安全性和兼容性
- 改进 Microsoft Teams 中的音频性能
- 使用 Citrix Director 监控第三方 UC 应用程序优化状态
- 使用 GACS 对本地存储的混合启动支持
- 使用 GACS 对云存储的混合启动支持 - 技术预览
- 浏览器配置文件共享 - 技术预览
- 启用噪声抑制 - 技术预览
-
客户端图形优化
此版本包含对 HDX 客户端图形引擎的显著优化,从而显著提升了性能,并提高了帧速率,以提供更流畅的用户体验。有关详细信息,请参阅 Citrix Virtual Apps and Desktops 文档中的图形部分。
Citrix Workspace app 中的持久会话
在此版本中,如果启用持久会话功能,Citrix Workspace app 会自动检测会话终止,并在应用程序或桌面会话注销或断开连接时,无需用户干预即可重新启动应用程序或桌面。
此功能可确保应用程序或桌面的不间断可用性,从而改善用户体验并提高工作效率。
有关详细信息,请参阅 Citrix Workspace app 中的持久会话文档。
-
增强型 Desktop Viewer 工具栏
-
从 2503 版本开始,适用于 Windows 的 Citrix Workspace app 提供了一个增强型 Desktop Viewer 工具栏。
-

-
有关详细信息,请参阅增强型 Desktop Viewer 工具栏文档。
-
Desktop Viewer 工具栏上的连接强度指示器增强功能
-
从 2503 版本开始,Desktop Viewer 工具栏上的连接强度指示器已通过新功能得到增强,以提供更好的用户体验。
-

-
有关详细信息,请参阅 Desktop Viewer 工具栏上的连接强度指示器增强功能文档。
-
多显示器布局选择
- 从 2503 版本开始,多显示器选择器 (MMS) 允许用户选择在全屏模式下用于桌面会话的显示器,而不适用于无缝会话。工具栏中新增了一个多显示器按钮,该按钮仅在连接了多个屏幕时显示。此功能增强了桌面会话中多显示器设置的灵活性和可用性,从而提供更具针对性且更高效的用户体验。
有关详细信息,请参阅多显示器布局选择文档。
Desktop Lock 或 Boot to VDI 功能的增强功能
从此版本开始,Citrix Workspace app Desktop Lock(也称为直接启动到 VDI 功能)包含以下增强功能:
-
集成安装程序:Desktop Lock 现已成为 Citrix Workspace app 主安装程序的一部分,从而简化了管理员的部署和分发。当您使用以下方式安装 Citrix Workspace app 时:
- 命令行安装:您可以在安装过程中使用命令行参数启用 Desktop Lock。
- UI:您可以在安装后使用组策略对象 (GPO) 策略启用 Desktop Lock。
启用 Desktop Lock 功能后,您需要重新启动计算机。
-
与 SSON 解耦:以前,您必须使用
/includeSSON标志安装适用于 Windows 的 Citrix Workspace app 才能启用 Desktop Lock 功能。Desktop Lock 现在无需单点登录 (SSON) 即可使用。但是,建议在启用 SSON 的情况下使用它,以获得无缝体验。 -
通过策略或命令行启用功能:您可以通过 GPO 管理功能的启用。此增强功能提供了精细控制,可随时启用该功能。可以在组策略编辑器中管理以下策略:
- AllowDesktopLockOnMachine:此策略是计算机级策略,允许计算机上的任何用户切换到 Desktop Lock。这需要重新启动计算机。
- EnableDesktopLockforAllStandardUsers:此策略是计算机级策略,可为计算机上的所有标准用户启用 Desktop Lock。除了此策略,您还需要启用 AllowDesktopLockOnMachine 策略。
- EnableDesktopLockforUser:此策略是用户组策略,用于为特定用户启用或禁用 Desktop Lock。除了此策略,您还需要启用 AllowDesktopLockOnMachine 策略。
-
安装后配置:可以在安装后配置 Store,从而将 Desktop Lock 扩展到通过 GPO 配置的现有 Store。
-
支持任何身份提供程序 (IDP): Desktop Lock 现在支持使用任何支持 Citrix Workspace app 的 IdP 启动 VDI。
注意:
升级适用于 Windows 的 Citrix Workspace app 并启用 Desktop Lock 功能后,必须重新启动计算机才能使更改生效。
有关详细信息,请参阅 Citrix Workspace app Desktop Lock 文档。
简化 SSON
以前,要启用单点登录 (SSON) 功能,您必须使用 /includeSSON 标志安装适用于 Windows 的 Citrix Workspace app,或者在安装过程中选择启用单点登录复选框。
在此版本中,系统默认以休眠模式安装 SSON。您可以在安装后使用组策略对象 (GPO) 策略启用 SSON。要启用,请导航到用户身份验证 > 本地用户名和密码,然后选择启用直通身份验证复选框。
注意:
更新 GPO 策略后,必须重新启动系统才能使设置生效。
deviceTRUST 与 Citrix Workspace app 的无缝集成
- 从版本 2503 开始,适用于 Windows 的 Citrix Workspace app 包含 deviceTRUST,通过会话中的持续设备状态检查来增强安全性。deviceTRUST 与 Citrix Workspace app 打包在一起,可实现统一部署,确保无缝集成和管理。
有关详细信息,请参阅 deviceTRUST 与适用于 Windows 的 Citrix Workspace app 的无缝集成。
自动更新增强功能
Citrix Workspace app 的自动更新现在通过以下功能得到增强:
- 定义自动更新的时间范围:管理员现在可以在其 Windows 设备上,在任何首选时间安排 Citrix 产品的自动更新。在此指定时间内,软件会自动更新,或者用户会收到有关可用更新的通知。
- 管理自动更新版本和推出周期:管理员可以为特定版本的 Citrix Workspace app 安排一个方便的开始日期和推出周期,在此期间,自动更新将推出给其最终用户。此功能允许他们确定推出日期,从而最大程度地减少对最终用户的干扰并改善用户体验。
您可以使用组策略对象 (GPO) 启用这些功能。
优势:
- 自定义推出周期:管理员可以为其组织确定推出周期,从而覆盖 Citrix 设置的默认周期。
- 计划更新:管理员可以指定一天中的小时或时间范围来检查和更新 Citrix Workspace app。
- 灵活的更新日期:管理员可以选择一个特定的开始日期来指定何时下载并开始安装更新。
有关详细信息,请参阅 定义自动更新的时间范围以及管理 Citrix Workspace app 的自动更新版本和推出周期 文档。
仅为活动用户启用自动更新
从版本 2503 开始,自动更新功能已得到增强,仅针对活动用户触发。
- 有关详细信息,请参阅 仅为活动用户启用自动更新 文档。
增强了带 App Protection 的 Citrix Workspace app 安装过程
以前,当启用 App Protection 时,不支持 /cleanInstall 开关,用户必须手动卸载并重新启动计算机,然后才能重试安装。从版本 2503 开始,当启用 App Protection 并运行 /cleanInstall 命令时,Citrix Workspace app 会自动卸载,根据用户选择重新启动计算机,并在重新启动期间重新安装该应用程序。
有关详细信息,请参阅 增强了带 App Protection 的 Citrix Workspace app 安装过程 文档。
改进了 Citrix Workspace app 的安装过程
Citrix Workspace app 的安装现在更加稳定。在版本 2503 中,安装程序得到了改进,可以处理其他安装(例如 Windows Update)正在进行的情况。Citrix Workspace app 不会失败,而是会等待其他安装完成,从而确保成功安装。
自动同步后端资源更改功能通过自动同步“开始”菜单和桌面快捷方式的后端资源更改来增强用户体验。
主要功能:
-
使用更新的资源路径更新快捷方式: 当后端中的资源路径更新时,快捷方式会自动指向新路径,无需手动刷新。此功能默认启用。
- 显示已禁用快捷方式的选项:
- 即使资源在后端被禁用,快捷方式仍保持可见。以前,当资源被禁用时,快捷方式会被删除。此功能对于临时维护非常有用,允许用户保留快捷方式。此功能默认禁用,可以通过全局应用程序配置服务 (GACS) 或组策略对象模板中的显示已禁用快捷方式设置启用。
有关详细信息,请参阅自动同步“开始”菜单和桌面快捷方式的后端资源更改文档。
在 Citrix Workspace app 安装期间安装 Zoom 和 Webex 插件管理器
Citrix Workspace app 2503 版本提供了一个选项,可在安装期间安装 Zoom 和 Webex 插件管理器。您可以使用 UI 或命令行进行此安装。
有关详细信息,请参阅安装插件文档。
对非管理员用户的日志收集支持
此功能扩展了适用于 Windows 的 Citrix Workspace app 日志收集功能,以支持非管理员用户。以前,对于由管理员安装了 Citrix Workspace app 的用户,日志收集仅得到部分支持。通过此增强功能,现在可以为由管理员安装了 Citrix Workspace app 的用户提供完整的日志收集。
-
增强了与 AppLocker 的安全性和兼容性
-
适用于 Windows 的 Citrix Workspace app 现在提供了与安全态势工具 AppLocker 改进的兼容性。此增强功能解决了安全问题,并通过更有效地与 AppLocker 策略保持一致来增强用户体验。
-
在此版本中,默认情况下不再创建使用文件类型关联 (FTA) 创建的应用程序存根。以前,这些存根是未签名的二进制文件,通常需要 AppLocker 设置来阻止它们运行。通过消除未签名应用程序存根的创建,此功能增强了安全性并最大程度地减少了在配置了 AppLocker 的环境中潜在的漏洞。
-
改进了 Microsoft Teams 中的音频性能
-
从适用于 Windows 的 Citrix Workspace app 2503 版本开始,HDXRTCMediaEngine 中使用的音频子系统已替换为更新的系统。因此,Microsoft Teams 现在提供更好的音频性能,从而增强了通话和会议期间的整体用户体验。除了此功能之外,还解决了与 Microsoft Teams 优化相关的以下问题:
- 新插件设备可能不会显示在麦克风下拉菜单选项中。
- 设备重复条目可能存在于麦克风下拉菜单选项中。
- 当客户端上的默认输出设备(扬声器/耳机)被禁用时,用户可能无法从新插件耳机中听到声音。
- 拔下最后一个连接的设备可能会导致系统无响应。
使用 Citrix Director 监控第三方统一通信应用程序优化状态
您现在可以使用 Citrix Director 监控有关第三方统一通信 (UC) 应用程序及其插件的详细信息。此功能可帮助管理员监控性能和排查问题,从而确保始终如一的积极用户体验。
有关详细信息,请参阅 Director 文档。
-
优势
- 增强了可见性:Director 中统一的 UC 应用程序优化状态视图简化了跨多个供应商的监控和故障排除。
- 改进了用户体验:主动识别和解决问题可确保最终用户获得最佳协作体验。
- 简化了 IT 运营:集中监控降低了复杂性,并使管理员能够高效管理 UC 环境。
此功能可实现主动问题解决,并确保始终如一的积极用户体验。
使用 GACS 为本地商店提供混合启动支持
从版本 2503 开始,适用于 Windows 的 Citrix Workspace 应用程序支持在混合启动场景中使用全局应用程序配置服务 (GACS) 管理本地商店。在混合启动场景中,用户通过 Web 浏览器访问 Citrix 资源。当选择应用程序或桌面时,Citrix StoreFront™ 会生成一个包含必要启动指令的 ICA 文件。然后,本地安装的 Citrix Workspace 应用程序读取 ICA 文件,并建立与远程应用程序或桌面的安全连接。
有关详细信息,请参阅使用 GACS 为本地商店提供混合启动支持。
技术预览
- 使用 GACS 为云商店提供混合启动支持
- 浏览器配置文件共享
- 启用噪声抑制
- 特定应用程序的屏幕录制
有关技术预览功能的完整列表,请参阅技术预览中的功能页面。
2409.10
此版本解决了若干问题,有助于提高整体性能和稳定性。
此版本解决了若干问题,有助于提高整体性能和稳定性。
2409
注意:
- 适用于 Windows 2409 的 Citrix Workspace 应用程序所需的 .NET Desktop Runtime 最低版本为 8。
-
此版本中添加了以下功能:
- 支持 Windows 11 24H2
- 功能标志管理
- 使用 Microsoft Entra ID 时对 Edge WebView 的单点登录支持
- 可持续性计划增强功能
- EDT 的 SOCKS5 代理支持
- 禁用“正在退出全屏模式”提示
- UCSDK 中对 WebHID API 的支持
- 支持 TLS 协议版本 1.3
- 禁用 TLS 1.0 或 1.1 通信协议
- 默认音频设备选择
- Desktop Viewer 工具栏上的连接强度指示器
- 启用音频质量增强器以提高音频性能(技术预览)
- 虚拟通道插件管理器
- PNAgent 商店的弃用
支持 Windows 11 24H2
适用于 Windows 的 Citrix Workspace 应用程序 2409 支持 Windows 11 24H2 版本。这确保了用户升级到最新 Windows 版本时的平稳过渡,并允许他们继续使用 Citrix Workspace 应用程序而不会中断。
注意:
必须启用组策略对象模板中的为系统启用 MPR 通知策略,才能在 Windows 11 上支持域直通(单点登录)身份验证功能。默认情况下,此策略在 Windows 11 24H2 上处于禁用状态。因此,如果升级到 Windows 11 24H2,则必须启用为系统启用 MPR 通知策略。
功能标志管理
Citrix 正在改变其管理功能标志的方式,允许访问预览功能并动态管理生产中的功能。为确保功能标志下的功能正常运行,您需要启用到 URL features.netscalergateway.net 的流量。
- 有关详细信息,请参阅[功能标志管理](/en-us/citrix-workspace-app-for-windows/2507-1-ltsr/system-requirements#feature-flag-management)。
- #### 使用 Microsoft Entra ID 时对 Edge WebView 的单点登录支持
- 以前,当使用 Entra ID 时,Citrix Workspace 应用程序的身份验证会失败。在此版本中,Citrix Workspace 应用程序支持在使用 Entra ID 进行身份验证时对 Edge WebView 进行单点登录 (SSO)。
您可以使用 UI 或通过组策略对象 (GPO) 启用此功能。
有关详细信息,请参阅使用 Microsoft Entra ID 时对 Edge WebView 的单点登录支持。
增强的虚拟桌面屏幕大小调整体验
从 2409 版本开始,适用于 Windows 的 Citrix Workspace 应用程序可确保在调整或拉伸虚拟桌面屏幕时实现平滑过渡,并防止出现黑屏和闪烁。此功能默认启用。
有关详细信息,请参阅增强的虚拟桌面屏幕调整体验。
增强的桌面启动体验
从 2409 版本开始,适用于 Windows 的 Citrix Workspace 应用程序可确保增强的桌面启动体验。您可以体验到无缝、无闪烁的桌面过渡,而无需中间屏幕。该应用程序还消除了调整大小或拉伸时的黑屏和闪烁,提供了稳定且现代的界面。此功能默认启用。

有关详细信息,请参阅增强的桌面启动体验。
可持续性倡议的增强
在此版本中,Citrix Workspace 应用程序的可持续性倡议得到增强,以包含以下额外关键字:
-
ICA-Title="sample title": 示例标题显示为标题。建议将标题字符数限制为 30。-
ICA-Icon=true: 显示绿叶图标。如果设置为 false,则隐藏绿叶图标。 -
示例:
-
- KEYWORDS: ICA-LogOffOnClose=true ICA-PromptMessage="Do you want to sign out from the session?" ICA-Title="Logout or disconnect" ICA-Icon=true
<!--NeedCopy-->
- >**注意:**
- > > - > 通过此增强功能,如果检测到旧关键字,行为将恢复为默认行为。
- 有关详细信息,请参阅 [Citrix Workspace 应用程序的可持续性倡议](/en-us/citrix-workspace-app-for-windows/2507-1-ltsr/session-experience#sustainability-initiative-from-citrix-workspace-app)部分。
简化的信标检查
在此版本中,您现在可以使用单个内部信标来确定网络位置,从而无需外部和内部信标。此功能减少了依赖性,增强了可靠性,并改善了最终用户体验。
.NET 要求
适用于 Windows 的 Citrix Workspace 应用程序现在需要 .NET Desktop Runtime 8.0(8.0.4 或更高版本)。如果端点更新 .NET Desktop Runtime,在更新时运行的任何基于 .NET Core 的应用程序可能会出现不一致的行为。为缓解此问题,Citrix Workspace 应用程序会自行重新启动。重新启动完成后,用户会收到以下通知:

任何活动会话都将继续工作。
对于使用 .NET 8.0.10 或更高版本的端点,请参阅知识中心文章 CTX692228。
有关详细信息,请参阅 .NET 要求。
以前,Citrix Workspace 应用程序仅支持在 TCP 上运行的 HTTP 代理。但是,SOCKS5 代理功能已在 Virtual Delivery Agent (VDA) 中完全支持。有关 VDA 支持的更多信息,请参阅 Rendezvous V2 文档。
在此版本中,Citrix Workspace 应用程序现在支持 Enlightened Data Transport (EDT) 的 SOCKS5 代理,增强了与现代企业网络配置的兼容性。
主要优势:
- 扩展的代理兼容性:通过 SOCKS5 代理无缝连接,SOCKS5 代理因其对 TCP 和 UDP 流量的支持而广泛用于企业网络团队。
- 改进的 EDT 性能:充分利用 EDT(基于 UDP)的优势,优化 Citrix Workspace 应用程序会话中的数据传输。
有关详细信息,请参阅 SOCKS5 代理对 EDT 的支持。
自定义桌面查看器工具栏
在此版本中,您可以使用全局应用程序配置服务、组策略编辑器或任何能够推送 Windows 注册表项的第三方端点管理软件来自定义 Desktop Viewer 工具栏上的选项。
有关详细信息,请参阅 自定义桌面查看器工具栏。
记住 USB 连接
此功能增强了将 USB 设备远程连接到 Citrix Virtual Apps and Desktops™ 会话时的用户体验。虽然存在支持使用设备规则的自动重定向,但此功能通过记住手动请求的连接并以最少的配置重新连接它们来简化该过程。
有关详细信息,请参阅 记住 USB 连接。
-
禁用“退出全屏模式”提示
-
从适用于 Windows 的 Citrix Workspace 应用程序 2409 开始,您可以使用注册表编辑器抑制在 HDX 会话期间出现的“退出全屏模式”提示。
-
有关详细信息,请参阅 禁用“退出全屏模式”提示。
-
UCSDK 中对 WebHID API 的支持
-
从 2409 版本开始,适用于 Windows 的 Citrix Workspace 应用程序支持 WebHID API,可将人机接口设备 (HID) 从端点重定向到 VDI 上集成了统一通信 SDK (UCSDK) 的应用程序。它符合 HID 标准,可在集成了 UCSDK 的应用程序与连接到端点的 HID 设备之间进行双向通信。借助此功能,您的 UCSDK 应用程序可在 HDX 会话中解释 HID 耳机命令,例如呼叫接受、拒绝、静音或取消静音等,从而增强用户体验。此功能默认启用。
- 有关详细信息,请参阅 UCSDK 中对 WebHID API 的支持。
支持 TLS 协议版本 1.3
从本版本开始,Citrix Workspace 应用程序支持传输层安全协议 (TLS) 版本 1.3。
注意:
此增强功能需要 VDA 版本 2303 或更高版本。
此功能默认禁用。
有关详细信息,请参阅 支持 TLS 协议版本 1.3。
-
禁用 TLS 1.0 或 1.1 通信协议
- 从适用于 Windows 的 Citrix Workspace 应用程序 2409 开始,默认情况下不再启用或支持使用 TLS 1.0 或 1.1 通信协议。此更改通过删除已弃用和可能不安全的协议来增强安全性。
优点:
- 增强安全性:禁用过时的协议可降低安全漏洞的风险。
- 合规性:符合行业标准和建议,例如 RFC 8996。
默认音频设备选择
从 Citrix Workspace 应用程序 2409 版本开始,您现在可以直接从首选项部分选择您首选的音频设备。此功能允许将音频设备分配到不同的 VDA(虚拟交付代理)和监视器,从而提供更自定义的音频体验。
有关详细信息,请参阅默认音频设备选择。
虚拟通道插件管理器
虚拟通道插件管理器可以检测 VDA 上的最终用户何时启动第三方应用程序(例如,新版 Microsoft Teams),检查其相应的 VDI 插件是否已安装在端点上,如果未安装,则提示用户安装该插件。
有关详细信息,请参阅虚拟通道插件管理器文档。
Desktop Viewer 工具栏上的连接强度指示器
从版本 2409 开始,Citrix Workspace 应用程序 for Windows 现在支持在 Desktop Viewer 工具栏上显示连接强度指示器 (CSI)。此功能显示一个网络强度图标,用于提醒您网络问题。您可以单击该指示器以查看客户端和 VDA 的实时连接统计信息,并复制诊断信息以与 IT 部门共享,从而进行高级故障排除。
优点:
- 即时反馈:当检测到网络问题时,网络强度图标会轻柔地提示用户。
- 增强的故障排除:实时统计信息和诊断有助于用户和 IT 团队快速识别和解决连接问题。
有关详细信息,请参阅Desktop Viewer 工具栏上的连接强度指示器。
PNAgent 存储的弃用
从 2409 版本开始,不再支持基于 PNAgent 的存储。PNAgent 支持已在 2403 版本中正式弃用。有关详细信息,请参阅弃用表。
注意:
建议改为通过 StoreFront 使用存储 URL 进行连接。
Citrix Enterprise Browser
此版本包含 Citrix Enterprise Browser 版本 130.1.1.12,基于 Chromium 版本 128。有关 Citrix Enterprise Browser 的详细信息,请参阅 Citrix Enterprise Browser 文档。
2409 中的技术预览
- 启用音频质量增强器以提高音频性能
有关技术预览功能的完整列表,请参阅技术预览中的功能页面。
2405.11
注意:
组策略对象模板中的启用系统的 MPR 通知策略必须启用才能支持 Windows 11 上的域直通(单点登录)身份验证功能。默认情况下,此策略在 Windows 11 24H2 上处于禁用状态。因此,如果升级到 Windows 11 24H2,则必须启用启用系统的 MPR 通知策略。
此版本解决了一些问题,有助于提高整体性能和稳定性。
2405.10
注意:
Citrix Workspace 应用程序 for Windows 2405.10 所需的最低 Microsoft Visual C++ 可再发行版本为 14.40.33810.0。
此版本解决了一些问题,有助于提高整体性能、安全性和稳定性。
2405
此版本中添加了以下功能:
- .NET 更高版本的兼容性
- 对基于 ARM64 的设备提供单点登录支持
- 新增附加组件和打包
- 为您的应用商店 URL 配置应用商店名称
- 改进的 Beacon 检查器工具
- 会话处于活动状态时阻止端点进入睡眠状态的选项
- 相对鼠标的增强功能
- 共享系统音频
- 用于优化 Microsoft Teams 的 WebRTC 升级版本
- 支持 MJPEG 网络摄像头
- 浏览器内容重定向的增强系统日志
- 对基于 ARM64 的设备提供浏览器内容重定向和 Microsoft Teams 优化支持[技术预览版]
- 对双跳方案的 App Protection 支持
.NET 更高版本的兼容性
适用于 Windows 的 Citrix Workspace app 2405 版本与您的系统上支持的 .NET 更高版本兼容。为确保此兼容性,Citrix Workspace app 遵循以下安装规则:
- 如果系统上安装了 .NET 6.0.20 或任何受支持的更高版本的 .NET,Citrix Workspace app 不会安装任何其他 .NET 版本。
- 如果系统上未安装 .NET 或安装的版本低于 6.0.20,Citrix Workspace app 将安装 .NET 6.0.25 版本。
- 如果您安装任何受支持的更高版本的 .NET,Citrix Workspace app 将与可用的最高 .NET 版本兼容。例如,您可以安装 .NET 8.x 并卸载 .NET 6.0.25。在这种情况下,Citrix Workspace app 将使用 .NET 8.x 版本。
对基于 ARM64 的设备提供单点登录支持
从 2405 版本开始,适用于 Windows 的 Citrix Workspace app 支持基于 ARM64 的设备上的单点登录功能。有关单点登录的详细信息,请参阅身份验证页面。
新增附加组件和打包
从适用于 Windows 的 Citrix Workspace app 2405 版本开始,您可以在升级 Citrix Workspace app 期间从附加组件页面中选择以下选项:
- 安装后启动 App Protection
- 启用单点登录
- 安装 Microsoft Teams VDI 插件
您可以独立于 Citrix Workspace app 卸载 Microsoft Teams 优化 VDI 插件。
注意:
如果您的系统上已安装插件,则该插件选项将自动选择进行升级。此外,如果您没有足够的权限下载插件,则该选项将不会显示在附加组件页面上。

为您的应用商店 URL 配置应用商店名称
借助此功能,管理员可以为应用商店提供一个易于识别的用户友好名称。此外,管理员可以启用或禁用最终用户在其 Citrix Workspace app 上修改应用商店名称的功能。
有关详细信息,请参阅为您的应用商店 URL 配置应用商店名称。
改进的 Beacon 检查器工具
作为 Configuration Checker 实用程序的一部分,Citrix Workspace app 允许您使用 Beacon 检查器工具执行信标测试。
以前,信标测试仅支持 ping.citrix.com 信标。从适用于 Windows 的 Citrix Workspace app 2405 版本开始,信标测试适用于 Citrix Workspace app 中添加的应用商店中配置的所有信标。
有关详细信息,请参阅 Configuration Checker 和 Beacon test。
会话处于活动状态时阻止端点进入睡眠状态的选项
当具有活动会话的用户在没有任何鼠标或键盘活动的情况下离开虚拟桌面时,端点设备可能会在完成 Windows 睡眠模式的设定时间后进入睡眠模式。结果,Citrix 会话可能会断开连接,当用户返回会话时,用户可能无法重新连接到现有会话。
在此版本中,引入了一项名为“电源管理”的新策略,以防止端点设备在会话处于活动状态时进入睡眠状态。
有关详细信息,请参阅会话处于活动状态时阻止端点进入睡眠状态的选项。
相对鼠标的增强功能
在此版本中,您可以使用工具栏中提供的首选项 UI 将鼠标的使用限制在窗口内。此增强功能可帮助您使用需要监视鼠标移动(扩展到或超出虚拟桌面屏幕边界)的应用程序。这些应用程序包括第三方应用程序或响应鼠标移动而滚动视图的应用程序。有关详细信息,请参阅相对鼠标增强功能。
共享系统音频
您现在可以与会议参与者共享 VDA 上播放的音频。选择“包括计算机声音”选项可让您的会议更具吸引力。此功能默认启用。对于最终用户,要使用此功能,请在共享屏幕之前打开“包括计算机声音”。

限制:
- 当与 RAVE 和 BCR 重定向的应用程序或选项卡共享屏幕时,无法使用此功能共享音频。
- 此功能仅在已发布的桌面中受支持。
针对优化版 Microsoft Teams 升级了 WebRTC 版本
用于优化版 Microsoft Teams 的 WebRTC 版本已升级。
支持 MJPEG 网络摄像头
从 2405 版本开始,H264 流中支持 MJPEG 网络摄像头。网络摄像头在内部执行 MJPEG 压缩,可提供更好的图像质量和更高的帧速率。
此功能默认启用。但是,如果某些网络摄像头不支持 MJPEG,则此功能将被禁用。
浏览器内容重定向的增强型系统日志
通过对系统日志的增强,浏览器内容重定向现在允许管理员监视功能状态。有关详细信息,请参阅浏览器内容重定向。
App Protection 对双跳方案的支持
从适用于 Windows 的 Citrix Workspace app 2405 版本开始,当 App Protection 安装在工作站 VDA(例如 Windows 10 或 Windows 11)上以用于单会话 VDA 时,支持双跳方案。
目前支持以下功能:
有关详细信息,请参阅App Protection 与双跳方案。
修改 Citrix Enterprise Browser 的用户代理
管理员现在可以为任何内部 Web 或 SaaS 应用程序修改 Citrix Enterprise Browser 的用户代理。您可以通过 Global App Configuration service 配置此项。此功能提供了为 Citrix Enterprise Browser 创建不同用户代理变体的灵活性,您可以将其用于各种用途。
其中一个用例是能够限制内部 Web 或 SaaS 应用程序只能在 Citrix Enterprise Browser 中打开。除了修改用户代理之外,您还需要配置身份提供程序 (IdP) 以执行条件检查,验证最终用户是尝试使用 Citrix Enterprise Browser 还是本机浏览器打开应用程序。IdP 仅在最终用户尝试使用 Citrix Enterprise Browser 访问应用程序时才打开该应用程序。此限制可防止用户从其他浏览器访问这些应用程序中的敏感信息。
有关详细信息,请参阅用例 3c - 通过修改用户代理将应用程序限制为 Citrix Enterprise Browser。
Citrix Enterprise Browser 的其他安全限制
Citrix 引入了额外的访问限制,以通过 Secure Private Access 和 Global App Configuration service (GACS) 增强 Citrix Enterprise Browser 的安全性和用户体验。
通过 Secure Private Access 管理的限制
复制:
管理员可以使用此访问策略,在通过 Citrix Enterprise Browser 访问 SaaS 或内部 Web 应用程序时,启用或禁用数据复制。默认值为“已启用”。
有关详细信息,请参阅 Secure Private Access 产品文档中的 复制 限制。
粘贴:
管理员可以使用此访问策略,在通过 Citrix Enterprise Browser 访问 SaaS 或内部 Web 应用程序时,启用或禁用粘贴复制的数据。默认值为“已启用”。
有关详细信息,请参阅 Secure Private Access 产品文档中的 粘贴 限制。
个人数据屏蔽:
管理员可以使用个人数据屏蔽限制来屏蔽各种类型的敏感信息,例如信用卡号、社会安全号码和日期。此外,您还可以灵活地定义自定义规则,以检测特定类型的敏感信息并进行相应屏蔽。个人数据屏蔽限制可以选择完全或部分屏蔽信息。
有关详细信息,请参阅 个人数据屏蔽。
按文件类型限制上传:
管理员可以根据 MIME(多用途互联网邮件扩展)类型限制文件上传。与允许您启用或禁用所有文件上传的上传策略不同,按文件类型限制上传限制允许您为特定 MIME 类型启用或禁用文件上传。
有关详细信息,请参阅 按文件类型限制上传。
按文件类型限制下载:
管理员可以根据 MIME(多用途互联网邮件扩展)类型限制文件下载。与允许您启用或禁用所有文件下载的下载策略不同,按文件类型限制下载限制允许您为特定 MIME 类型启用或禁用文件下载。
有关详细信息,请参阅 按文件类型限制下载。
打印机管理:
企业现在可以阻止机密文档的打印和未经授权的数据共享。管理员可以通过 Secure Private Access 配置此策略。管理员可以配置网络打印机、本地打印机以及使用另存为 PDF 选项进行打印的行为。
管理员可以通过以下选项控制最终用户对打印机的访问:
-
网络打印机: 网络打印机是可以连接到网络并供多个用户使用的打印机。
- 已禁用: 禁用从网络中任何网络打印机进行打印。
- 已启用: 启用从所有网络打印机进行打印。如果指定了打印机主机名,则除指定的打印机外,所有其他网络打印机都将被阻止。
注意:
打印机通过其主机名进行标识。
-
本地打印机: 本地打印机是直接连接到单个计算机的设备。此连接通常通过蓝牙、USB、并行端口或其他直接接口实现。
-
已禁用: 禁用从所有本地打印机进行打印。
-
已启用: 启用从所有本地打印机进行打印。
-
-
使用“另存为 PDF”进行打印
-
已禁用: 禁用用于将内容保存为 PDF 格式的“另存为 PDF”选项。
-
已启用: 用于以 PDF 格式保存内容的“另存为 PDF”选项已启用。
-
注意:
- 如果管理员已禁用某些打印选项,则这些选项将对最终用户显示为灰色。
- 如果网络打印机在其设备上被重命名,则最终用户无法使用该网络打印机。
安全组的剪贴板限制:
在 Secure Private Access 中,管理员可以限制对任何指定应用程序组的剪贴板访问。这些指定的应用程序组在 Secure Private Access 中创建为 安全组,以便最终用户只能在该安全组内复制和粘贴内容。还有一个高级选项,用于在安全组与计算机上的其他本地应用程序或未发布的 Web 应用程序之间启用复制和粘贴内容。
有关详细信息,请参阅安全组的剪贴板限制。
通过全局应用程序配置服务管理的限制
剪贴板限制:
在 GACS 中,管理员可以使用 启用沙盒剪贴板 选项来管理剪贴板访问。当您通过 GACS 限制剪贴板访问时,从 Citrix Enterprise Browser 中访问的任何网站复制的所有内容都无法粘贴到 Enterprise Browser 之外。同样,从本机应用程序复制的任何内容都无法粘贴到 Enterprise Browser 中访问的任何网站。
有关详细信息,请参阅剪贴板限制。
允许音频捕获:
管理员可以使用此设置来启用或禁用音频捕获访问。当管理员启用此设置或将其保持未设置状态时,系统会提示用户允许音频捕获访问。当管理员禁用此设置时,这些提示将被关闭,并且音频捕获将被阻止。
有关详细信息,请参阅允许音频捕获。
允许视频捕获:
管理员可以使用此设置来启用或禁用视频捕获访问。当管理员启用此设置或将其保持未设置状态时,系统会提示用户允许视频捕获访问。当管理员禁用此设置时,这些提示将被关闭,并且视频捕获将被阻止。
有关详细信息,请参阅允许视频捕获。
技术预览
- 适用于基于 ARM64 设备的浏览器内容重定向和 Microsoft Teams 优化支持
有关技术预览功能的完整列表,请参阅技术预览中的功能页面。
2403.1
此版本解决了有助于提高整体性能、安全性和稳定性的问题。
2403
此版本中添加了以下功能:
- 云混合启动的可持续性计划
- 增强的单点登录域直通 (增强型 SSO)
- 支持适用于 Windows 上 Storebrowse 的高级 NetScaler 策略
- 为 Citrix 安装 Microsoft Teams VDI 插件
- 向最终用户隐藏故障排除和发送反馈选项
- PNAgent 支持的弃用
- 应用程序保护
- Citrix Endpoint Analysis
- Citrix Enterprise Browser
云混合启动的可持续性计划
注意:
此功能以前适用于 Citrix Workspace app 2309 及更高版本的本机启动(云和本地)。
从 Citrix Workspace app 2403 版本开始,此功能可用于云上的混合启动。启用此功能后,当用户关闭虚拟桌面时,将出现一个提示,要求从桌面会话注销。如果存在用于在没有用户登录时关闭 VM 的 Windows 操作系统策略,此功能有助于节约能源。您还可以自定义显示在“节约能源”屏幕上的文本。有关详细信息,请参阅云混合启动的可持续性计划。
增强型域直通单点登录 (增强型 SSO)
以前,适用于 Windows 的 Citrix Workspace app 仅支持 SSON 或域直通身份验证,以使用用户凭据对 Citrix Virtual Apps and Desktops 环境进行单点登录。此身份验证使用户能够在其设备上对域进行身份验证,并使用其虚拟应用程序和桌面,而无需再次重新进行身份验证。
在此版本中,Citrix Workspace app 支持增强型域直通,这是一种新的 SSO 方法。它使用 Kerberos 身份验证而不是用户凭据。用户现在可以使用集成 Windows 身份验证登录到 Citrix Virtual Apps and Desktops 和 StoreFront。有关详细信息,请参阅增强型域直通单点登录 (增强型 SSO)。
支持适用于 Windows 上 Storebrowse 的高级 NetScaler 策略
适用于 Windows 的 Citrix Workspace app 现在支持 NetScaler Gateway 上的高级策略以及 Storebrowse。支持的身份验证协议是 LDAP 身份验证。Storebrowse 是一个在客户端和服务器之间进行交互的命令行实用程序。它用于对 StoreFront 和 Citrix Gateway 中的所有操作进行身份验证。有关详细信息,请参阅 Storebrowse 页面。
注意:
Storebrowse 在 Windows 上不支持 nFactor 身份验证协议。
为 Citrix 安装 Microsoft Teams VDI 插件
您现在可以在安装 Citrix Workspace app 期间使用以下选项之一安装 Microsoft Teams VDI 插件。
注意:
有关与 VDI 的版本兼容性和配置详细信息,请参阅 Microsoft Teams 2.1 支持 VDI/DaaS 和 新的 Microsoft Teams VDI 要求。
为最终用户隐藏“故障排除”和“发送反馈”选项
管理员现在可以使用 GPO 编辑器为最终用户隐藏故障排除和发送反馈选项。启用此设置后,以前在系统托盘中对最终用户可见的“故障排除”和“发送反馈”选项将被隐藏。有关详细信息,请参阅为最终用户隐藏“故障排除”和“发送反馈”选项。
应用程序保护
屏幕捕获允许列表
如果 Citrix Workspace app、虚拟应用程序和桌面或 SaaS 应用程序启用了应用程序保护防屏幕捕获策略,则您无法使用任何屏幕捕获工具捕获其屏幕。
但是,从适用于 Windows 的 Citrix Workspace app 2403 版本开始,“屏幕捕获允许列表”功能使您能够将应用程序添加到屏幕捕获允许列表。此功能使您能够使用允许列表中的应用程序并捕获启用了应用程序保护防屏幕捕获策略的资源的屏幕。有关详细信息,请参阅屏幕捕获允许列表。
进程排除列表
当您在设备上启动任何进程或应用程序时,如果启用了应用程序保护,则应用程序保护 DLL 将注入到每个进程中。有时,这可能会导致进程或应用程序由于与 DLL 的兼容性问题而无法工作。
从适用于 Windows 的 Citrix Workspace app 2403 版本开始,您可以将任何进程添加到“进程排除列表”中,以避免将应用程序保护 DLL 注入到该特定进程中,并从由于应用程序保护 DLL 的存在而导致的任何兼容性问题中恢复。有关详细信息,请参阅进程排除列表。
USB 筛选器驱动程序排除列表
有时,当您将专用外部键盘(例如游戏键盘)与 Citrix Workspace app 配合使用时,应用程序保护 USB 筛选器驱动程序可能会导致兼容性问题并阻止您使用键盘。
从适用于 Windows 的 Citrix Workspace app 2403 版本开始,“USB 筛选器驱动程序排除列表”功能允许您使用设备供应商 ID 和产品 ID 排除与 Citrix Workspace app 存在兼容性问题的任何 USB 设备。有关详细信息,请参阅USB 筛选器驱动程序排除列表。
访问网站时的安全指示器
Citrix Enterprise Browser 现在会在用户访问任何网站时,在地址栏上显示一个安全指示器。该指示器旨在告知用户网站的安全方面,例如它是否是内部站点,或者是否存在任何潜在的安全限制。单击该指示器时,它会提供更多信息。该指示器默认显示在 Enterprise Browser 上,可提升用户体验。


Citrix Enterprise Browser 在 Global App Configuration service 中引入更多设置
Global App Configuration service (GACS) 中已添加更多设置,用于配置 Citrix Enterprise Browser。
- 启用自动填充地址 - 允许管理员启用或禁用地址的自动填充建议。
- 启用自动填充信用卡 - 允许管理员启用或禁用信用卡信息的自动填充建议。
- 从源自动启动协议 - 允许管理员指定一个协议列表,这些协议可以从列出的源启动外部应用程序,而无需提示用户。
- 启用命令行标志安全警告 - 允许管理员显示或隐藏安全警告,这些警告在潜在危险的命令行标志尝试启动 Enterprise Browser 时出现。
- 管理默认 Cookie 设置 - 允许管理员管理网站的 Cookie。
- 管理默认弹出窗口设置 - 允许管理员管理网站的弹出窗口。
- 扩展安装源 - 允许管理员指定用户安装扩展、应用程序和主题的有效源。
- 禁用仿冒警告页面 - 允许管理员指定首选域,当用户访问该域上的页面时,不显示仿冒警告页面。
- 启用支付方式查询 - 允许管理员启用网站以检查用户是否已保存支付方式。
- 管理浏览器历史记录保存 - 允许管理员管理 Enterprise Browser 历史记录的保存。
- 管理搜索建议 - 允许管理员启用或禁用 Enterprise Browser 地址栏中的搜索建议。
- 启用书签导出 - 允许管理员启用在 Enterprise Browser 中导出书签的选项。
- 强制使用临时配置文件 - 允许管理员在用户关闭 Enterprise Browser 时清除或保留用户配置文件数据。
有关详细信息,请参阅 Citrix Enterprise Browser 文档中的通过 Global App Configuration service 管理 Citrix Enterprise Browser 页面。
有关示例 JSON 数据的详细信息,请参阅示例 JSON 数据。
Citrix Endpoint Analysis
在此版本中,EPA 客户端与 Citrix Workspace app 安装程序捆绑在一起。要安装客户端,必须使用命令行选项 InstallEPAClient 安装 Citrix Workspace app。
示例:./CitrixworkspaceApp.exe InstallEPAClient
注意:
EPA 默认情况下不安装。
在此版本中,捆绑的 EPA 版本为 23.11.1.20。
弃用 Citrix Workspace app 支持
从 2403 版本开始,对用于连接到应用商店的 XenApp Services URL(也称为 PNAgent)的支持已弃用。使用 Citrix Workspace app 通过应用商店 URL 连接到应用商店。有关参考,请参阅:
技术预览版(2403 版本)
- 共享系统音频
有关技术预览功能的完整列表,请参阅技术预览版中的功能页面。
旧版文档
对于已达到生命周期结束 (EOL) 的产品版本,请参阅旧版文档。
第三方声明
适用于 Windows 的 Citrix Workspace app 可能包含根据以下文档中定义的条款获得许可的第三方软件: