Citrix Cloud™

Citrix Cloud Connector™ Technische Details

Der Citrix Cloud™ Connector ist eine Komponente, die eine Verbindung zwischen Citrix Cloud und Ihren Ressourcenstandorten herstellt. Dieser Artikel beschreibt Bereitstellungsanforderungen und -szenarien, Active Directory- und FIPS-Unterstützung sowie Optionen zur Fehlerbehebung.

Systemanforderungen

Siehe Systemanforderungen.

Installierte Cloud Connector-Dienste

Dieser Abschnitt beschreibt die Dienste, die mit dem Cloud Connector installiert werden, und deren Systemberechtigungen.

Während der Installation installiert die ausführbare Datei des Citrix Cloud Connectors die erforderliche Dienstkonfiguration und legt diese auf die Standardeinstellungen fest, die für die Funktion erforderlich sind. Wenn die Standardkonfiguration manuell geändert wird, funktioniert der Cloud Connector möglicherweise nicht wie erwartet. In diesem Fall wird die Konfiguration auf den Standardzustand zurückgesetzt, wenn das nächste Cloud Connector-Update erfolgt, vorausgesetzt, die Dienste, die den Aktualisierungsprozess verwalten, können noch funktionieren. Manchmal werden Dienste in einem „deaktivierten“ Zustand veröffentlicht, um das Hinzufügen oder Entfernen von Diensten zu unterstützen.

Das Citrix Cloud Agent System ermöglicht alle erhöhten Aufrufe, die für die Funktion der anderen Cloud Connector-Dienste erforderlich sind, und kommuniziert nicht direkt im Netzwerk. Wenn ein Dienst auf dem Cloud Connector eine Aktion ausführen muss, die Local System-Berechtigungen erfordert, erfolgt dies über einen vordefinierten Satz von Operationen, die das Citrix Cloud Agent System ausführen kann.

Dienstname Beschreibung Wird ausgeführt als
Citrix Cloud Agent System Verwaltet die Systemaufrufe, die für die lokalen Agents erforderlich sind. Umfasst Installation, Neustarts und Registrierungszugriff. Kann nur vom Citrix Cloud Services Agent WatchDog aufgerufen werden. Lokales System
Citrix Cloud Services Agent WatchDog Überwacht und aktualisiert die lokalen Agents (Evergreen). Netzwerkdienst
Citrix Cloud Services Agent Logger Stellt ein Support-Logging-Framework für die Citrix Cloud Connector-Dienste bereit. Netzwerkdienst
Citrix Cloud Services AD Provider Ermöglicht Citrix Cloud die Verwaltung von Ressourcen, die mit den Active Directory-Domänenkonten verknüpft sind, in denen es installiert ist. Netzwerkdienst
Citrix Cloud Services Agent Discovery Ermöglicht Citrix Cloud die Verwaltung von älteren lokalen Citrix-Produkten wie XenApp und XenDesktop®. Netzwerkdienst
Citrix Cloud Services Credential Provider Verwaltet die Speicherung und den Abruf verschlüsselter Daten. Netzwerkdienst
Citrix Cloud Services WebRelay Provider Ermöglicht die Weiterleitung von HTTP-Anfragen, die vom WebRelay Cloud-Dienst empfangen werden, an lokale Webserver. Netzwerkdienst
Citrix CDF Capture Service Erfasst CDF-Traces von allen konfigurierten Produkten und Komponenten. Netzwerkdienst
Citrix Config Synchronizer Service Kopiert die Brokering-Konfiguration lokal für den Hochverfügbarkeitsmodus. Netzwerkdienst
Citrix Connection Lease Exchange Service Ermöglicht den Austausch von Connection Lease-Dateien zwischen der Workspace-App und dem Cloud Connector für die Dienstkontinuität für Citrix® StoreFront Cloud. Netzwerkdienst
Citrix High Availability Service Gewährleistet die Dienstkontinuität bei Ausfall des zentralen Standorts. Netzwerkdienst
Citrix ITSM Adapter Provider Automatisiert die Bereitstellung und Verwaltung virtueller Apps und Desktops. Netzwerkdienst
Citrix NetScaler® CloudGateway Bietet Internetkonnektivität für lokale Desktops und Anwendungen, ohne dass eingehende Firewall-Regeln geöffnet oder Komponenten in der DMZ bereitgestellt werden müssen. Netzwerkdienst
Citrix Remote Broker Provider Ermöglicht die Kommunikation mit einem Remote Broker Service von lokalen VDAs und StoreFront™-Servern. Netzwerkdienst
Citrix Remote HCL Server Vermittelt die Kommunikation zwischen dem Delivery Controller™ und den Hypervisoren. Netzwerkdienst
Citrix WEM Cloud Authentication Service Bietet Authentifizierungsdienst für Citrix WEM-Agenten, um eine Verbindung zu Cloud-Infrastrukturservern herzustellen. Netzwerkdienst
Citrix WEM Cloud Messaging Service Stellt den Dienst für den Citrix WEM Cloud-Dienst bereit, um Nachrichten von Cloud-Infrastrukturservern zu empfangen. Netzwerkdienst
Citrix Secure Private Access™ Zero-Trust-Netzwerkzugriff auf alle Unternehmensanwendungen Netzwerkdienst
Citrix Cloud Services Message Broker Verarbeitet Nachrichten zwischen Citrix Cloud-Anbietern und Citrix Cloud-Diensten Netzwerkdienst
Citrix Secure Ticketing Authority Service Bietet eine sichere Ticketing-Autorität für Citrix Cloud-Dienste Netzwerkdienst
Citrix Monitor Service Ermöglicht dem Citrix Monitor Cloud-Dienst die Überwachung und Kommunikation mit lokalen Citrix-Komponenten Netzwerkdienst

Bereitstellungsszenarien für Cloud Connectors in Active Directory

Sie können sowohl Cloud Connector als auch Connector Appliance verwenden, um eine Verbindung zu Active Directory-Controllern herzustellen. Der zu verwendende Connectortyp hängt von Ihrer Bereitstellung ab.

Weitere Informationen zur Verwendung von Connector Appliances mit Active Directory finden Sie unter Bereitstellungsszenarien für Connector Appliances in Active Directory

Installieren Sie den Cloud Connector in Ihrem sicheren internen Netzwerk.

Wenn Sie eine einzelne Domäne in einer einzelnen Gesamtstruktur haben, reicht die Installation von Cloud Connectors in dieser Domäne aus, um einen Ressourcenstandort einzurichten. Wenn Sie mehrere Domänen in Ihrer Umgebung haben, müssen Sie überlegen, wo die Cloud Connectors installiert werden sollen, damit Ihre Benutzer auf die von Ihnen bereitgestellten Ressourcen zugreifen können.

Wenn die Vertrauensstellung zwischen den Domänen nicht vom Typ „Parent/Child“ ist, müssen Sie möglicherweise Cloud Connectors für jede separate Domäne oder Gesamtstruktur installieren. Diese Konfiguration kann erforderlich sein, um die Ressourcenaufzählung bei der Verwendung von Sicherheitsgruppen zur Zuweisung von Ressourcen oder für Registrierungen für VDAs aus beiden Domänen zu handhaben.

Hinweis:

Die unten aufgeführten Ressourcenstandorte bilden einen Entwurf, den Sie je nach Hosting Ihrer Ressourcen an anderen physischen Standorten wiederholen müssen.

Einzelne Domäne in einer einzelnen Gesamtstruktur mit einem einzigen Satz von Cloud Connectors

In diesem Szenario enthält eine einzelne Domäne alle Ressourcen- und Benutzerobjekte (forest1.local). Ein Satz von Cloud Connectors wird innerhalb eines einzelnen Ressourcenstandorts bereitgestellt und der Domäne forest1.local beigetreten.

  • Vertrauensstellung: Keine – einzelne Domäne
  • In Identitäts- und Zugriffsverwaltung aufgeführte Domänen: forest1.local
  • Benutzeranmeldungen bei Cloud-Speichern: Für alle Benutzer unterstützt
  • Benutzeranmeldungen bei lokalen Speichern: Für alle Benutzer unterstützt

Hinweis:

Wenn Sie eine Hypervisor-Instanz in einer separaten Domäne haben, können Sie dennoch einen einzigen Satz von Cloud Connectors bereitstellen, solange die Hypervisor-Instanz und die Cloud Connectors über dasselbe Netzwerk erreichbar sind. Citrix Cloud verwendet die Hosting-Verbindung und ein verfügbares Netzwerk, um die Kommunikation mit dem Hypervisor herzustellen. Auch wenn sich der Hypervisor in einer anderen Domäne befindet, müssen Sie daher keinen weiteren Satz von Cloud Connectors in dieser Domäne bereitstellen, um sicherzustellen, dass Citrix Cloud mit dem Hypervisor kommunizieren kann.

Übergeordnete und untergeordnete Domänen in einer einzelnen Gesamtstruktur mit einem einzigen Satz von Cloud Connectors

In diesem Szenario befinden sich eine übergeordnete Domäne (forest1.local) und ihre untergeordnete Domäne (user.forest1.local) innerhalb einer einzelnen Gesamtstruktur. Die übergeordnete Domäne fungiert als Ressourcendomäne und die untergeordnete Domäne ist die Benutzerdomäne. Ein Satz von Cloud Connectors wird an einem einzigen Ressourcenstandort bereitgestellt und der Domäne forest1.local beigetreten.

  • Vertrauensstellung: Vertrauensstellung zwischen übergeordneter/untergeordneter Domäne
  • Domänen, die unter Identitäts- und Zugriffsverwaltung aufgeführt sind: forest1.local, user.forest1.local
  • Benutzeranmeldungen bei Cloud-Speichern: Für alle Benutzer unterstützt
  • Benutzeranmeldungen bei lokalen Speichern: Für alle Benutzer unterstützt

Hinweis:

Möglicherweise müssen Sie die Cloud Connectors neu starten, um sicherzustellen, dass Citrix Cloud die untergeordnete Domäne registriert.

Benutzer und Ressourcen in separaten Gesamtstrukturen (mit Vertrauensstellung) mit einem einzigen Satz von Cloud Connectors

In diesem Szenario enthält eine Gesamtstruktur (forest1.local) Ihre Ressourcendomäne und eine Gesamtstruktur (forest2.local) Ihre Benutzerdomäne. Es besteht eine unidirektionale Vertrauensstellung, bei der die Gesamtstruktur, die die Ressourcendomäne enthält, der Gesamtstruktur vertraut, die die Benutzerdomäne enthält. Ein Satz von Cloud Connectors wird an einem einzigen Ressourcenstandort bereitgestellt und der Domäne forest1.local beigetreten.

  • Vertrauensstellung: Einseitige Gesamtstruktur-Vertrauensstellung
  • Domänen, die unter Identitäts- und Zugriffsverwaltung aufgeführt sind: forest1.local
  • Benutzeranmeldungen bei Cloud-Speichern: Nur für Benutzer von forest1.local unterstützt
  • Benutzeranmeldungen bei lokalen Speichern: Für alle Benutzer unterstützt

Hinweis:

Die Vertrauensstellung zwischen den beiden Gesamtstrukturen muss es dem Benutzer in der Benutzergesamtstruktur ermöglichen, sich an Maschinen in der Ressourcengesamtstruktur anzumelden.

Da Cloud Connectors keine Gesamtstruktur-übergreifenden Vertrauensstellungen durchqueren können, wird die Domäne forest2.local auf der Seite Identitäts- und Zugriffsverwaltung in der Citrix Cloud-Konsole nicht angezeigt und kann von keiner Cloud-seitigen Funktionalität verwendet werden. Dies führt zu folgenden Einschränkungen:

  • Ressourcen können in Citrix Cloud nur für Benutzer und Gruppen veröffentlicht werden, die sich in forest1.local befinden. Wenn Sie jedoch lokale Stores verwenden, können Benutzer von forest2.local in Sicherheitsgruppen von forest1.local verschachtelt werden, um dieses Problem zu umgehen.
  • Cloud-Stores können Benutzer aus der Domäne forest2.local nicht authentifizieren.
  • Die Monitor-Konsole in Citrix DaaS kann die Benutzer aus der Domäne forest2.local nicht aufzählen.

Um diese Einschränkungen zu umgehen, stellen Sie die Cloud Connectors wie unter Benutzer und Ressourcen in separaten Gesamtstrukturen (mit Vertrauensstellung) mit einem Satz von Cloud Connectors in jeder Gesamtstruktur beschrieben bereit.

Benutzer und Ressourcen in separaten Gesamtstrukturen (mit Vertrauensstellung) mit einem Satz von Cloud Connectors in jeder Gesamtstruktur

In diesem Szenario enthält eine Gesamtstruktur (forest1.local) Ihre Ressourcendomäne und eine Gesamtstruktur (forest2.local) Ihre Benutzerdomäne. Es besteht eine unidirektionale Vertrauensstellung, bei der die Gesamtstruktur, die die Ressourcendomäne enthält, der Gesamtstruktur vertraut, die die Benutzerdomäne enthält. Ein Satz von Cloud Connectors wird in der Domäne forest1.local bereitgestellt und ein zweiter Satz in der Domäne forest2.local.

  • Vertrauensstellung: Unidirektionale Gesamtstruktur-Vertrauensstellung
  • In Identitäts- und Zugriffsverwaltung aufgeführte Domänen: forest1.local, forest2.local
  • Benutzeranmeldungen bei Cloud-Stores: Für alle Benutzer unterstützt
  • Benutzeranmeldungen bei lokalen Stores: Für alle Benutzer unterstützt

In diesem Szenario können Connector Appliances anstelle von Cloud Connectors in Benutzergesamtstrukturen ohne Ressourcen verwendet werden, um Kosten und Verwaltungsaufwand zu reduzieren, insbesondere wenn mehrere Benutzergesamtstrukturen vorhanden sind. Weitere Informationen finden Sie unter Benutzer und Ressourcen in separaten Gesamtstrukturen (mit Vertrauensstellung) mit einem einzigen Satz von Connector Appliances für alle Gesamtstrukturen

Den Zustand des Cloud Connectors anzeigen

Die Seite „Ressourcenstandorte“ in Citrix Cloud zeigt den Integritätsstatus aller Cloud Connectors an Ihren Ressourcenstandorten an. Sie können auch erweiterte Integritätsprüfungsdaten für jeden einzelnen Cloud Connector anzeigen. Weitere Informationen finden Sie unter Erweiterte Integritätsprüfungen für Cloud Connector.

Windows-Ereignisprotokolle

Der Cloud Connector generiert bestimmte Windows-Ereignisprotokolle, die Sie über die Windows-Ereignisanzeige anzeigen können. Wenn Sie Ihre bevorzugte Überwachungssoftware für diese Protokolle aktivieren möchten, können Sie sie als ZIP-Archiv herunterladen. Der ZIP-Download enthält diese Protokolle in den folgenden XML-Dateien:

  • Citrix.CloudServices.Agent.Core.dll.xml (Connector Agent Provider)
  • Citrix.CloudServices.AgentWatchDog.Core.dll.xml (Connector AgentWatchDog Provider)

Citrix.CloudSerivces.AgentWatchDog

Während des normalen Betriebs können die folgenden Ereignisse auftreten:

Ereignis-ID Ereignis Beschreibung
10000 ConnectedToMessagingService Dieses Ereignis wird ausgelöst, wenn der Connector seine langlebige, ausgehende WebSocket-Verbindung mit Citrix Cloud herstellt, die eine bidirektionale Kommunikation mit Citrix Cloud ermöglicht.
10001 ConnectedToMessagingServiceWithWebProxy Verbindung zum Messaging-Dienst über Web-Proxy mit Adresse „{0}“ hergestellt. Die WebSocket-Verbindung wurde über den konfigurierten Proxy eingerichtet.
10002 UnableToConnectToMessagingService Verbindung zum Messaging-Dienst „{0}“ nicht möglich. Der Cloud Connector konnte seine WebSocket-Verbindung zu Citrix Cloud nicht herstellen.
10003 UnableToConnectToMessagingServiceWithWebProxy Verbindung zum Messaging-Dienst über Web-Proxy mit Adresse „{0}“ nicht möglich. Der Cloud Connector konnte seine WebSocket-Verbindung zu Citrix Cloud bei Verwendung des konfigurierten Proxys nicht herstellen.
10004 ClockOutOfSyncError Bei der Kommunikation mit Citrix Cloud ist ein Problem aufgetreten. Stellen Sie sicher, dass die Uhrzeit und Zeitzone (UTC) auf diesem Computer korrekt eingestellt sind. Möglicherweise müssen Sie den Computer neu starten, um das Problem zu beheben.
10005 ConnectivityCheckHealthyToFailedStatus Die stündliche Integritätsprüfung des Cloud Connectors meldete einen Fehler, nachdem sie zuvor als fehlerfrei gemeldet wurde.
10006 ConnectivityCheckFailedStatus Die stündliche Integritätsprüfung des Cloud Connectors meldete einen Fehler, nachdem sie auch in der Vergangenheit bereits einen Fehler aufwies.
10007 ConnectivityCheckFailedToHealthyStatus Die stündliche Integritätsprüfung des Cloud Connectors meldete einen fehlerfreien Status, nachdem zuvor ein Fehler aufgetreten war.
10008 ConnectivityCheckHealthyStatus Die stündliche Integritätsprüfung des Cloud Connectors meldete einen fehlerfreien Status, nachdem er zuvor fehlerfrei war.

Citrix.CloudServices.Agent

Während des normalen Betriebs können die folgenden Ereignisse auftreten:

10100 ConnectedToForest Mit der Gesamtstruktur mit einem Domänencontroller verbunden.
10101 UnableToConnectToForest Verbindung zur Gesamtstruktur nicht möglich. Stellen Sie sicher, dass der Hostcomputer einer Domäne beigetreten ist und über Netzwerkkonnektivität verfügt.
10102 UnableToConnectToForestWithDomainName Verbindung zur Gesamtstruktur, die der Domäne zugeordnet ist, nicht möglich.
10103 ClockOutOfSyncError Es gab ein Problem bei der Kommunikation mit Citrix Cloud. Stellen Sie sicher, dass die Uhrzeit und Zeitzone (UTC) auf diesem Computer korrekt eingestellt sind. Möglicherweise müssen Sie den Computer neu starten, um das Problem zu beheben.

Weitere Informationen zu Broker- oder LHC-Ereignisprotokollen finden Sie unter Ereignisprotokolle

Laden Sie Cloud Connector-Ereignismeldungen herunter.

Connector-Protokolldateien

Standardmäßig befinden sich die Ereignisprotokolle im Verzeichnis C:\ProgramData\Citrix\WorkspaceCloud\Logs des Computers, auf dem der Cloud Connector gehostet wird.

Fehlerbehebung

Der erste Schritt bei der Diagnose von Problemen mit dem Cloud Connector ist die Überprüfung der Ereignismeldungen und Ereignisprotokolle. Wenn der Cloud Connector nicht in Ihrem Ressourcenstandort aufgeführt ist oder „nicht in Kontakt“ ist, liefern die Ereignisprotokolle erste Informationen.

Cloud Connector-Konnektivität

Wenn der Cloud Connector „getrennt“ ist, kann das Cloud Connector Advanced Connectivity Check Tool dabei helfen zu überprüfen, ob der Cloud Connector Citrix Cloud und die zugehörigen Dienste erreichen kann.

Weitere Informationen finden Sie unter Cloud Connector Advanced Connectivity Check Tool.

Installation

Wenn sich der Cloud Connector in einem „Fehler“-Zustand befindet, kann es ein Problem beim Hosten des Cloud Connectors geben. Installieren Sie den Cloud Connector auf einer neuen Maschine. Wenn das Problem weiterhin besteht, wenden Sie sich an den Citrix Support. Informationen zur Behebung häufiger Probleme bei der Installation oder Verwendung des Cloud Connectors finden Sie unter CTX221535.

Citrix Cloud Connector™ Technische Details