Servicetransaktionen zum Diagnostizieren des Gerätestatus
Administratoren können jetzt Transaktionen des Gerätestatusdienstes effektiv diagnostizieren und Fehler beheben. Dieses Update verbessert die Problembehandlungsfunktionen in Citrix Monitor und bietet detaillierte Einblicke in die Bewertung der Gerätestatusrichtlinien, Konformitätsprüfungen und Fehlerdiagnosen.
Grundlegendes zum Auswertungsablauf des Gerätestatusdienstes
Der typische Start eines Secure Private Access- oder VDI-App-Zugriffs umfasst die folgenden drei Phasen:
-
Vorauthentifizierung: Mit dem Gerätestatusdienst wird eine grundlegende Endpunktzustandsprüfung durchgeführt. Der Zugriff wird vor der Authentifizierung blockiert, wenn ein Gerät die Konformitätsrichtlinien nicht erfüllt.
-
Authentifizierung: Authentifiziert den Benutzer in dieser Phase. Die Authentifizierung schlägt fehl, wenn die Anmeldeinformationen nicht übereinstimmen oder Fehler beim Identitätsanbieter vorliegen.
-
Anwendungszugriff: In dieser Phase sind die folgenden zwei Unterphasen involviert:
-
Phase der Richtlinienvermittlung und -aufzählung: Wenn der Gerätekontext eines Benutzers gegen Richtlinieneinstellungen verstößt, wird der Zugriff auf Anwendungen eingeschränkt.
-
Anwendungsstartphase: Die letzte Phase, in der eine Anwendungstransaktion mit Citrix Enterprise Browser, Secure Workspace Access-Client oder nativem Endpunktclient abgeschlossen wird.
-
Verbesserungen bei der Fehlerbehebung in Citrix Monitor
Mit diesem Update bietet Citrix Monitor eine suchbasierte Fehlerbehebung für den Gerätestatusdienst, die IT-Teams Folgendes ermöglicht:
- Filtern von Transaktionen nach einer Benutzer-ID oder Transaktions-ID zum gezielten Debuggen.
- Analysieren der Ergebnisse der Richtlinienbewertung, beispielsweise ob ein Gerät konform, nicht konform oder aufgrund von Richtlinienverstößen blockiert ist.
- Ermitteln von Richtlinienfehlern durch Untersuchung detaillierter Konformitätsprüfungen, erwarteter Werte und kontextbezogener Werte in Echtzeit.
- Überprüfen Sie Gerätemetadaten, Richtlinienkonfigurationen und Protokolle für eine tiefergehende Diagnose.
- Identifizieren Sie fehlgeschlagene Transaktionen aufgrund von Systemfehlern. Mit Fehlermeldungen, die mit Knowledge Base-Artikeln verknüpft sind, können Sie eine schnelle Lösung erreichen.
So können IT-Teams die Verbesserung der Problembehandlung nutzen
Selektieren von Problemen mit dem Gerätestatus
Durchsuchen Sie eine vom Benutzer gemeldete Transaktions-ID, um relevante Gerätestatus-Dienstprotokolle schnell zu finden. Überprüfen Sie, ob die Konformitätsprüfungen bestanden oder fehlgeschlagen sind, und ermitteln Sie die Grundursachen.
Wenn Sie beispielsweise nach einer Transaktions-ID suchen, können Sie das Ergebnis der Gerätestatusprüfungsrichtlinie prüfen – ob sie erfolgreich war (konform oder nicht konform) oder aufgrund eines Fehlers fehlgeschlagen ist. Das System bietet den vollständigen Kontext der Gerätestatusdienstauswertung, einschließlich Clientmetadaten, Richtliniendetails und anderen Transaktionsdetails.
Untersuchung richtlinienbasierter Zugriffssperren
Wenn ein Gerät nicht konform ist, kann die IT die genauen Richtlinienparameter überprüfen, die fehlgeschlagen sind. Das System ermöglicht einen Nebeneinandervergleich des konfigurierten Erwartungswerts mit den Echtzeitdaten des Geräts.
Große Richtliniensätze mit Präzisionssuche debuggen
Administratoren können in komplexen Umgebungen mit mehreren Richtlinien nach bestimmten Parametern suchen und überprüfen, ob der erwartete Benutzerkontext vorhanden ist. Wenn eine Nichtübereinstimmung der Parameterwerte auftritt, hebt das System den Fehlerzustand optisch hervor und beschleunigt so die Ermittlung der Grundursache. Darüber hinaus können Administratoren durch die Richtlinien navigieren, um zu sehen, welche ausgewertet wurden und welche das aktuelle Transaktionsergebnis generiert haben.
Zur Fehlerbehebung bei großen Arbeitssätzen von Richtlinienparametern können Sie die Parameter durchsuchen und in Echtzeit prüfen, ob der gewünschte Benutzerkontext vorhanden ist.
Beispielsweise ergab die Suche im vorhergehenden Screenshot für das hervorgehobene Feld kein Ergebnis (siehe folgende Abbildung), was darauf schließen lässt, dass der Parameterwert nicht übereinstimmte. Diese Nichtübereinstimmung führte dazu, dass das Bedingungsergebnis falsch war und, falls dies nicht gelang, das Gesamtergebnis der Richtlinie abgelehnt wurde.
Umgang mit Transaktionsfehlern und -ausfällen
Wenn eine Richtlinienauswertung aufgrund eines Systemfehlers fehlschlägt, werden die folgenden Details in Citrix Monitor angezeigt:
- Fehlerbeschreibungen mit kontextbezogenen Details.
- Links zur Dokumentation zur Problembehandlung ermöglichen eine schnellere Lösung.
Schritte zum Diagnostizieren von Gerätestatusdienst-Transaktionen
-
Kopieren Sie die Transaktions-ID der fehlgeschlagenen oder verweigerten Sitzung vom Endbenutzergerät.
- Melden Sie sich bei Citrix Cloud an.
- Klicken Sie auf der DaaS-Kachel auf Verwalten und dann auf die Registerkarte Überwachden.
-
Geben Sie die Transaktions-ID in das Feld Suchen ein und klicken Sie auf Details.
Sie können die Transaktionsübersicht und die Bestätigungsdetails der konfigurierten Gerätestatusrichtlinien einsehen. Die verschiedenen Werte für die Bewertung von Richtlinien lauten: konform, nicht konform und ablehnen.
Transaktionsübersicht
Die Seite Transaktionszusammenfassung enthält das Ergebnis der Gerätestatusrichtlinie. Bei konformen, nicht konformen und abgelehnten Ergebnissen enthält die Zusammenfassung:
- Plattform: Das Betriebssystem des Clientgeräts.
- Richtlinienname: Name der Gerätestatusrichtlinie.
- Bewertungsergebnis: Zeigt an, ob die Gerätestatusrichtlinie erfolgreich war oder nicht.
- Ergebnis des Gerätestatus: Gibt an, ob das Ergebnis des Gerätestatus konform, nicht konform oder abgelehnt ist.
- Zeitpunkt des letzten Scans: Der Zeitpunkt, zu dem das Gerät zuletzt gescannt wurde.
Konfigurierte Richtlinien überprüfen
Der Abschnitt Konfigurierte Richtlinien überprüfen enthält umfassende Details zur Richtlinienbewertung, darunter:
- Gründe für Fehler.
- Die spezifische Regel, die fehlgeschlagen ist.
- Beweise gesammelt.
Diese Informationen ermöglichen es Administratoren, Fehler zu beheben und auf der Grundlage der Richtliniendetails geeignete Maßnahmen zu ergreifen.
Bewertungsprozess für Richtlinien zum Gerätestatus
-
Richtlinienversagen und Regelidentifikation:
- Identifizieren Sie, welche Regel fehlgeschlagen ist und warum sie fehlgeschlagen ist.
- Sammeln Sie Beweise im Zusammenhang mit dem Fehler.
-
Ergebnisbestimmung:
- Je nach Bewertung der Richtlinie kann das Ergebnis konform, nicht konform oder abgelehnt sein.
- Wenn keine Richtlinien übereinstimmen, lautet das Ergebnis “eine übereinstimmende Richtlinie”.
-
Richtliniendetails anzeigen:
- Administratoren können die Details jeder Geräterichtlinie für eine bestimmte Transaktions-ID einsehen.
- Verwenden Sie die Vor- und Rückwärtspfeile, um durch verschiedene Richtlinien zu navigieren.
Für Ergebnisse, die den Richtlinien entsprechen, nicht entsprechen oder abgelehnt werden, enthält die Auswertung der Gerätestatusrichtlinie im Abschnitt “Konfigurierte Richtlinien überprüfen” die folgenden Informationen:
- Richtlinienname: Name der Geräterichtlinie.
- ID: Die Reihenfolge, in der die Richtlinie ausgewertet wird.
- Bewertungsergebnis: Zeigt an, ob die Gerätestatusrichtlinie erfolgreich war oder nicht.
- Richtlinienergebnis: Gibt an, ob das Ergebnis des Gerätestatus konform, nicht konform oder verweigert ist.
-
Richtlinienbedingungen:
- Typ: Der Scantyp des Geräts.
- Bedingungskriterien: Die Bedingung für die Bewertung der Richtlinienregel.
- Erwarteter Wert: Der konfigurierte Wert der Richtlinienbedingung.
- Tatsächlicher Wert: Die am Endpunkt gesammelten Beweise.
- Bedingungsergebnis: Gibt an, ob die Bedingung bestanden wurde oder nicht.
Fehlercode
Wenn ein Problem auftritt und der Gerätestatus die Richtlinie nicht auswerten kann, wird der Fehlercode angezeigt.
Wenn ein Fehler auftritt, kopieren Sie den Fehlercode und wenden Sie sich an den Citrix-Support.
Die Richtliniendetails und Fehlercodes vereinfachen die Auswahl und Behebung von Benutzerproblemen.
Die folgende Tabelle enthält den Fehlercode, die Fehlermeldung und die Lösung für den Fehler:
# | Fehlermeldung | Fehlercode | Aktion |
---|---|---|---|
1 | Die konfigurierten Richtlinien konnten nicht gelesen werden. | 0x0050001 | Wenden Sie sich an den Citrix Support. |
2 | Endpunktscans konnten nicht ausgewertet werden. | 0x0050002 | Wenden Sie sich an den Citrix Support. |
3 | Richtlinien oder Ausdruck konnten nicht verarbeitet werden. | 0x0050003 | Wenden Sie sich an den Citrix Support. |
4 | Endpunktdetails konnten nicht gespeichert werden. | 0x0050004 | Wenden Sie sich an den Citrix Support. |
5 | Die Scanergebnisse von Endpunkten konnten nicht verarbeitet werden. | 0x0050005 | Wenden Sie sich an den Citrix Support. |
6 | Die Konfiguration des Gerätezustandsmodus konnte nicht gelesen werden. | 0x0050006 | Wenden Sie sich an den Citrix Support. |