Citrix Cloud Connector™ Technische Details
Der Citrix Cloud™ Connector ist eine Komponente, die eine Verbindung zwischen Citrix Cloud und Ihren Ressourcenstandorten herstellt. Dieser Artikel beschreibt Bereitstellungsanforderungen und -szenarien, Active Directory- und FIPS-Unterstützung sowie Optionen zur Fehlerbehebung.
Systemanforderungen
Siehe Systemanforderungen.
Installierte Cloud Connector-Dienste
Dieser Abschnitt beschreibt die Dienste, die mit dem Cloud Connector installiert werden, und deren Systemberechtigungen.
Während der Installation installiert die ausführbare Datei des Citrix Cloud Connectors die erforderliche Dienstkonfiguration und legt diese auf die Standardeinstellungen fest, die für die Funktion erforderlich sind. Wenn die Standardkonfiguration manuell geändert wird, funktioniert der Cloud Connector möglicherweise nicht wie erwartet. In diesem Fall wird die Konfiguration auf den Standardzustand zurückgesetzt, wenn das nächste Cloud Connector-Update erfolgt, vorausgesetzt, die Dienste, die den Aktualisierungsprozess verwalten, können noch funktionieren. Manchmal werden Dienste in einem „deaktivierten“ Zustand veröffentlicht, um das Hinzufügen oder Entfernen von Diensten zu unterstützen.
Das Citrix Cloud Agent System ermöglicht alle erhöhten Aufrufe, die für die Funktion der anderen Cloud Connector-Dienste erforderlich sind, und kommuniziert nicht direkt im Netzwerk. Wenn ein Dienst auf dem Cloud Connector eine Aktion ausführen muss, die Local System-Berechtigungen erfordert, erfolgt dies über einen vordefinierten Satz von Operationen, die das Citrix Cloud Agent System ausführen kann.
| Dienstname | Beschreibung | Wird ausgeführt als |
|---|---|---|
| Citrix Cloud Agent System | Verwaltet die Systemaufrufe, die für die lokalen Agents erforderlich sind. Umfasst Installation, Neustarts und Registrierungszugriff. Kann nur vom Citrix Cloud Services Agent WatchDog aufgerufen werden. | Lokales System |
| Citrix Cloud Services Agent WatchDog | Überwacht und aktualisiert die lokalen Agents (Evergreen). | Netzwerkdienst |
| Citrix Cloud Services Agent Logger | Stellt ein Support-Logging-Framework für die Citrix Cloud Connector-Dienste bereit. | Netzwerkdienst |
| Citrix Cloud Services AD Provider | Ermöglicht Citrix Cloud die Verwaltung von Ressourcen, die mit den Active Directory-Domänenkonten verknüpft sind, in denen es installiert ist. | Netzwerkdienst |
| Citrix Cloud Services Agent Discovery | Ermöglicht Citrix Cloud die Verwaltung von älteren lokalen Citrix-Produkten wie XenApp und XenDesktop®. | Netzwerkdienst |
| Citrix Cloud Services Credential Provider | Verwaltet die Speicherung und den Abruf verschlüsselter Daten. | Netzwerkdienst |
| Citrix Cloud Services WebRelay Provider | Ermöglicht die Weiterleitung von HTTP-Anfragen, die vom WebRelay Cloud-Dienst empfangen werden, an lokale Webserver. | Netzwerkdienst |
| Citrix CDF Capture Service | Erfasst CDF-Traces von allen konfigurierten Produkten und Komponenten. | Netzwerkdienst |
| Citrix Config Synchronizer Service | Kopiert die Brokering-Konfiguration lokal für den Hochverfügbarkeitsmodus. | Netzwerkdienst |
| Citrix Connection Lease Exchange Service | Ermöglicht den Austausch von Connection Lease-Dateien zwischen der Workspace-App und dem Cloud Connector für die Dienstkontinuität für Citrix® StoreFront Cloud. | Netzwerkdienst |
| Citrix High Availability Service | Gewährleistet die Dienstkontinuität bei Ausfall des zentralen Standorts. | Netzwerkdienst |
| Citrix ITSM Adapter Provider | Automatisiert die Bereitstellung und Verwaltung virtueller Apps und Desktops. | Netzwerkdienst |
| Citrix NetScaler® CloudGateway | Bietet Internetkonnektivität für lokale Desktops und Anwendungen, ohne dass eingehende Firewall-Regeln geöffnet oder Komponenten in der DMZ bereitgestellt werden müssen. | Netzwerkdienst |
| Citrix Remote Broker Provider | Ermöglicht die Kommunikation mit einem Remote Broker Service von lokalen VDAs und StoreFront™-Servern. | Netzwerkdienst |
| Citrix Remote HCL Server | Vermittelt die Kommunikation zwischen dem Delivery Controller™ und den Hypervisoren. | Netzwerkdienst |
| Citrix WEM Cloud Authentication Service | Bietet Authentifizierungsdienst für Citrix WEM-Agenten, um eine Verbindung zu Cloud-Infrastrukturservern herzustellen. | Netzwerkdienst |
| Citrix WEM Cloud Messaging Service | Stellt den Dienst für den Citrix WEM Cloud-Dienst bereit, um Nachrichten von Cloud-Infrastrukturservern zu empfangen. | Netzwerkdienst |
| Citrix Secure Private Access™ | Zero-Trust-Netzwerkzugriff auf alle Unternehmensanwendungen | Netzwerkdienst |
| Citrix Cloud Services Message Broker | Verarbeitet Nachrichten zwischen Citrix Cloud-Anbietern und Citrix Cloud-Diensten | Netzwerkdienst |
| Citrix Secure Ticketing Authority Service | Bietet eine sichere Ticketing-Autorität für Citrix Cloud-Dienste | Netzwerkdienst |
| Citrix Monitor Service | Ermöglicht dem Citrix Monitor Cloud-Dienst die Überwachung und Kommunikation mit lokalen Citrix-Komponenten | Netzwerkdienst |
Bereitstellungsszenarien für Cloud Connectors in Active Directory
Sie können sowohl Cloud Connector als auch Connector Appliance verwenden, um eine Verbindung zu Active Directory-Controllern herzustellen. Der zu verwendende Connectortyp hängt von Ihrer Bereitstellung ab.
Weitere Informationen zur Verwendung von Connector Appliances mit Active Directory finden Sie unter Bereitstellungsszenarien für Connector Appliances in Active Directory
Installieren Sie den Cloud Connector in Ihrem sicheren internen Netzwerk.
Wenn Sie eine einzelne Domäne in einer einzelnen Gesamtstruktur haben, reicht die Installation von Cloud Connectors in dieser Domäne aus, um einen Ressourcenstandort einzurichten. Wenn Sie mehrere Domänen in Ihrer Umgebung haben, müssen Sie überlegen, wo die Cloud Connectors installiert werden sollen, damit Ihre Benutzer auf die von Ihnen bereitgestellten Ressourcen zugreifen können.
Wenn die Vertrauensstellung zwischen den Domänen nicht vom Typ „Parent/Child“ ist, müssen Sie möglicherweise Cloud Connectors für jede separate Domäne oder Gesamtstruktur installieren. Diese Konfiguration kann erforderlich sein, um die Ressourcenaufzählung bei der Verwendung von Sicherheitsgruppen zur Zuweisung von Ressourcen oder für Registrierungen für VDAs aus beiden Domänen zu handhaben.
Hinweis:
Die unten aufgeführten Ressourcenstandorte bilden einen Entwurf, den Sie je nach Hosting Ihrer Ressourcen an anderen physischen Standorten wiederholen müssen.
Einzelne Domäne in einer einzelnen Gesamtstruktur mit einem einzigen Satz von Cloud Connectors
In diesem Szenario enthält eine einzelne Domäne alle Ressourcen- und Benutzerobjekte (forest1.local). Ein Satz von Cloud Connectors wird innerhalb eines einzelnen Ressourcenstandorts bereitgestellt und der Domäne forest1.local beigetreten.
- Vertrauensstellung: Keine – einzelne Domäne
- In Identitäts- und Zugriffsverwaltung aufgeführte Domänen: forest1.local
- Benutzeranmeldungen bei Cloud-Speichern: Für alle Benutzer unterstützt
- Benutzeranmeldungen bei lokalen Speichern: Für alle Benutzer unterstützt
Hinweis:
Wenn Sie eine Hypervisor-Instanz in einer separaten Domäne haben, können Sie dennoch einen einzigen Satz von Cloud Connectors bereitstellen, solange die Hypervisor-Instanz und die Cloud Connectors über dasselbe Netzwerk erreichbar sind. Citrix Cloud verwendet die Hosting-Verbindung und ein verfügbares Netzwerk, um die Kommunikation mit dem Hypervisor herzustellen. Auch wenn sich der Hypervisor in einer anderen Domäne befindet, müssen Sie daher keinen weiteren Satz von Cloud Connectors in dieser Domäne bereitstellen, um sicherzustellen, dass Citrix Cloud mit dem Hypervisor kommunizieren kann.
Übergeordnete und untergeordnete Domänen in einer einzelnen Gesamtstruktur mit einem einzigen Satz von Cloud Connectors
In diesem Szenario befinden sich eine übergeordnete Domäne (forest1.local) und ihre untergeordnete Domäne (user.forest1.local) innerhalb einer einzelnen Gesamtstruktur. Die übergeordnete Domäne fungiert als Ressourcendomäne und die untergeordnete Domäne ist die Benutzerdomäne. Ein Satz von Cloud Connectors wird an einem einzigen Ressourcenstandort bereitgestellt und der Domäne forest1.local beigetreten.
- Vertrauensstellung: Vertrauensstellung zwischen übergeordneter/untergeordneter Domäne
- Domänen, die unter Identitäts- und Zugriffsverwaltung aufgeführt sind: forest1.local, user.forest1.local
- Benutzeranmeldungen bei Cloud-Speichern: Für alle Benutzer unterstützt
- Benutzeranmeldungen bei lokalen Speichern: Für alle Benutzer unterstützt
Hinweis:
Möglicherweise müssen Sie die Cloud Connectors neu starten, um sicherzustellen, dass Citrix Cloud die untergeordnete Domäne registriert.
Benutzer und Ressourcen in separaten Gesamtstrukturen (mit Vertrauensstellung) mit einem einzigen Satz von Cloud Connectors
In diesem Szenario enthält eine Gesamtstruktur (forest1.local) Ihre Ressourcendomäne und eine Gesamtstruktur (forest2.local) Ihre Benutzerdomäne. Es besteht eine unidirektionale Vertrauensstellung, bei der die Gesamtstruktur, die die Ressourcendomäne enthält, der Gesamtstruktur vertraut, die die Benutzerdomäne enthält. Ein Satz von Cloud Connectors wird an einem einzigen Ressourcenstandort bereitgestellt und der Domäne forest1.local beigetreten.
- Vertrauensstellung: Einseitige Gesamtstruktur-Vertrauensstellung
- Domänen, die unter Identitäts- und Zugriffsverwaltung aufgeführt sind: forest1.local
- Benutzeranmeldungen bei Cloud-Speichern: Nur für Benutzer von forest1.local unterstützt
- Benutzeranmeldungen bei lokalen Speichern: Für alle Benutzer unterstützt
Hinweis:
Die Vertrauensstellung zwischen den beiden Gesamtstrukturen muss es dem Benutzer in der Benutzergesamtstruktur ermöglichen, sich an Maschinen in der Ressourcengesamtstruktur anzumelden.
Da Cloud Connectors keine Gesamtstruktur-übergreifenden Vertrauensstellungen durchqueren können, wird die Domäne forest2.local auf der Seite Identitäts- und Zugriffsverwaltung in der Citrix Cloud-Konsole nicht angezeigt und kann von keiner Cloud-seitigen Funktionalität verwendet werden. Dies führt zu folgenden Einschränkungen:
- Ressourcen können in Citrix Cloud nur für Benutzer und Gruppen veröffentlicht werden, die sich in forest1.local befinden. Wenn Sie jedoch lokale Stores verwenden, können Benutzer von forest2.local in Sicherheitsgruppen von forest1.local verschachtelt werden, um dieses Problem zu umgehen.
- Cloud-Stores können Benutzer aus der Domäne forest2.local nicht authentifizieren.
- Die Monitor-Konsole in Citrix DaaS kann die Benutzer aus der Domäne forest2.local nicht aufzählen.
Um diese Einschränkungen zu umgehen, stellen Sie die Cloud Connectors wie unter Benutzer und Ressourcen in separaten Gesamtstrukturen (mit Vertrauensstellung) mit einem Satz von Cloud Connectors in jeder Gesamtstruktur beschrieben bereit.
Benutzer und Ressourcen in separaten Gesamtstrukturen (mit Vertrauensstellung) mit einem Satz von Cloud Connectors in jeder Gesamtstruktur
In diesem Szenario enthält eine Gesamtstruktur (forest1.local) Ihre Ressourcendomäne und eine Gesamtstruktur (forest2.local) Ihre Benutzerdomäne. Es besteht eine unidirektionale Vertrauensstellung, bei der die Gesamtstruktur, die die Ressourcendomäne enthält, der Gesamtstruktur vertraut, die die Benutzerdomäne enthält. Ein Satz von Cloud Connectors wird in der Domäne forest1.local bereitgestellt und ein zweiter Satz in der Domäne forest2.local.
- Vertrauensstellung: Unidirektionale Gesamtstruktur-Vertrauensstellung
- In Identitäts- und Zugriffsverwaltung aufgeführte Domänen: forest1.local, forest2.local
- Benutzeranmeldungen bei Cloud-Stores: Für alle Benutzer unterstützt
- Benutzeranmeldungen bei lokalen Stores: Für alle Benutzer unterstützt
In diesem Szenario können Connector Appliances anstelle von Cloud Connectors in Benutzergesamtstrukturen ohne Ressourcen verwendet werden, um Kosten und Verwaltungsaufwand zu reduzieren, insbesondere wenn mehrere Benutzergesamtstrukturen vorhanden sind. Weitere Informationen finden Sie unter Benutzer und Ressourcen in separaten Gesamtstrukturen (mit Vertrauensstellung) mit einem einzigen Satz von Connector Appliances für alle Gesamtstrukturen
Den Zustand des Cloud Connectors anzeigen
Die Seite „Ressourcenstandorte“ in Citrix Cloud zeigt den Integritätsstatus aller Cloud Connectors an Ihren Ressourcenstandorten an. Sie können auch erweiterte Integritätsprüfungsdaten für jeden einzelnen Cloud Connector anzeigen. Weitere Informationen finden Sie unter Erweiterte Integritätsprüfungen für Cloud Connector.
Windows-Ereignisprotokolle
Der Cloud Connector generiert bestimmte Windows-Ereignisprotokolle, die Sie über die Windows-Ereignisanzeige anzeigen können. Wenn Sie Ihre bevorzugte Überwachungssoftware für diese Protokolle aktivieren möchten, können Sie sie als ZIP-Archiv herunterladen. Der ZIP-Download enthält diese Protokolle in den folgenden XML-Dateien:
- Citrix.CloudServices.Agent.Core.dll.xml (Connector Agent Provider)
- Citrix.CloudServices.AgentWatchDog.Core.dll.xml (Connector AgentWatchDog Provider)
Citrix.CloudSerivces.AgentWatchDog
Während des normalen Betriebs können die folgenden Ereignisse auftreten:
| Ereignis-ID | Ereignis | Beschreibung |
|---|---|---|
| 10000 | ConnectedToMessagingService | Dieses Ereignis wird ausgelöst, wenn der Connector seine langlebige, ausgehende WebSocket-Verbindung mit Citrix Cloud herstellt, die eine bidirektionale Kommunikation mit Citrix Cloud ermöglicht. |
| 10001 | ConnectedToMessagingServiceWithWebProxy | Verbindung zum Messaging-Dienst über Web-Proxy mit Adresse „{0}“ hergestellt. Die WebSocket-Verbindung wurde über den konfigurierten Proxy eingerichtet. |
| 10002 | UnableToConnectToMessagingService | Verbindung zum Messaging-Dienst „{0}“ nicht möglich. Der Cloud Connector konnte seine WebSocket-Verbindung zu Citrix Cloud nicht herstellen. |
| 10003 | UnableToConnectToMessagingServiceWithWebProxy | Verbindung zum Messaging-Dienst über Web-Proxy mit Adresse „{0}“ nicht möglich. Der Cloud Connector konnte seine WebSocket-Verbindung zu Citrix Cloud bei Verwendung des konfigurierten Proxys nicht herstellen. |
| 10004 | ClockOutOfSyncError | Bei der Kommunikation mit Citrix Cloud ist ein Problem aufgetreten. Stellen Sie sicher, dass die Uhrzeit und Zeitzone (UTC) auf diesem Computer korrekt eingestellt sind. Möglicherweise müssen Sie den Computer neu starten, um das Problem zu beheben. |
| 10005 | ConnectivityCheckHealthyToFailedStatus | Die stündliche Integritätsprüfung des Cloud Connectors meldete einen Fehler, nachdem sie zuvor als fehlerfrei gemeldet wurde. |
| 10006 | ConnectivityCheckFailedStatus | Die stündliche Integritätsprüfung des Cloud Connectors meldete einen Fehler, nachdem sie auch in der Vergangenheit bereits einen Fehler aufwies. |
| 10007 | ConnectivityCheckFailedToHealthyStatus | Die stündliche Integritätsprüfung des Cloud Connectors meldete einen fehlerfreien Status, nachdem zuvor ein Fehler aufgetreten war. |
| 10008 | ConnectivityCheckHealthyStatus | Die stündliche Integritätsprüfung des Cloud Connectors meldete einen fehlerfreien Status, nachdem er zuvor fehlerfrei war. |
Citrix.CloudServices.Agent
Während des normalen Betriebs können die folgenden Ereignisse auftreten:
| 10100 | ConnectedToForest | Mit der Gesamtstruktur mit einem Domänencontroller verbunden. |
| 10101 | UnableToConnectToForest | Verbindung zur Gesamtstruktur nicht möglich. Stellen Sie sicher, dass der Hostcomputer einer Domäne beigetreten ist und über Netzwerkkonnektivität verfügt. |
| 10102 | UnableToConnectToForestWithDomainName | Verbindung zur Gesamtstruktur, die der Domäne zugeordnet ist, nicht möglich. |
| 10103 | ClockOutOfSyncError | Es gab ein Problem bei der Kommunikation mit Citrix Cloud. Stellen Sie sicher, dass die Uhrzeit und Zeitzone (UTC) auf diesem Computer korrekt eingestellt sind. Möglicherweise müssen Sie den Computer neu starten, um das Problem zu beheben. |
Weitere Informationen zu Broker- oder LHC-Ereignisprotokollen finden Sie unter Ereignisprotokolle
Laden Sie Cloud Connector-Ereignismeldungen herunter.
Connector-Protokolldateien
Standardmäßig befinden sich die Ereignisprotokolle im Verzeichnis C:\ProgramData\Citrix\WorkspaceCloud\Logs des Computers, auf dem der Cloud Connector gehostet wird.
Fehlerbehebung
Der erste Schritt bei der Diagnose von Problemen mit dem Cloud Connector ist die Überprüfung der Ereignismeldungen und Ereignisprotokolle. Wenn der Cloud Connector nicht in Ihrem Ressourcenstandort aufgeführt ist oder „nicht in Kontakt“ ist, liefern die Ereignisprotokolle erste Informationen.
Cloud Connector-Konnektivität
Wenn der Cloud Connector „getrennt“ ist, kann das Cloud Connector Advanced Connectivity Check Tool dabei helfen zu überprüfen, ob der Cloud Connector Citrix Cloud und die zugehörigen Dienste erreichen kann.
Weitere Informationen finden Sie unter Cloud Connector Advanced Connectivity Check Tool.
Installation
Wenn sich der Cloud Connector in einem „Fehler“-Zustand befindet, kann es ein Problem beim Hosten des Cloud Connectors geben. Installieren Sie den Cloud Connector auf einer neuen Maschine. Wenn das Problem weiterhin besteht, wenden Sie sich an den Citrix Support. Informationen zur Behebung häufiger Probleme bei der Installation oder Verwendung des Cloud Connectors finden Sie unter CTX221535.