Gateway

配置流程策略

创建会话或预身份验证策略时,您可以定义一个规则,要求所有用户设备在用户登录时运行特定进程。该过程可以是任何应用程序,也可以包括自定义的应用

注意:在基于 Windows 的计算机上运行的所有进程的列表显示在 Windows 任务管理器的“ 进程”选项卡上。

配置进程策略

  1. 在配置实用程序的导航窗格中,执行以下操作之一:
    1. 在配置实用程序的“配置”选项卡的导航窗格中,展开 Citrix Gateway > 策略,然后单击会话。
    2. 在配置实用程序的“配置”选项卡的导航窗格中,展开 Citrix Gateway > 策略 > 身份验证/授权,然后单击“预身份验证 EPA”。
  2. 在详细信息窗格的“策略”选项卡上,单击“添加”。
  3. 在名称中,键入策略的名称。
  4. 在匹配任何表达式旁边,单击添加。
  5. 在“添加表达式”对话框的“表达式类型”中,选择“客户端安全”。
  6. 配置以下内容的设置:
    1. 在组件中,选择进程。
    2. 在名称中,键入应用程序的名称。
    3. 在运算符中,选择 EXISTS 或 NOTEXISTS,单击确定,然后单击关闭。

当您配置端点分析策略(预身份验证或身份验证后)以检查进程时,可以配置 MD5 校验和。

为策略创建表达式时,可以将 MD5 校验和添加到正在检查的进程中。例如,如果您正在检查 notepad.exe 是否在用户设备上运行,则表达式为: CLIENT.APPLICATION.PROCESS(notepad.exe_md5_388b8fbc36a8558587afc90fb23a3b00) EXISTS

配置流程策略