Citrix DaaS™

Überwachung und Fehlerbehebung

Überwachung geplanter VDA-Upgrades

VDAs und Maschinenkataloge verfügen über zwei Attribute, die bei der Überwachung der Bereitschaft und des aktuellen Status von VDA-Upgrades helfen. Diese sind als Spalten sichtbar, die zum Filtern in Studio oder im Detailbereich der VDAs oder Kataloge verwendet werden können.

  • VDA-Upgrade
  • VDA-Upgrade-Status

VDA-Upgrade

VDA-Upgrade liefert Informationen darüber, ob der VDA oder Maschinenkatalog den VDA-Upgrade-Agent konfiguriert hat und ob VDAs auf dem neuesten Stand sind oder ob ein Upgrade verfügbar ist. Die verfügbaren Status sind wie folgt:

VDA-Upgrade (Studio) VDA-Upgrade (PowerShell) Beschreibung
Katalogebene
Nicht konfiguriert MissingUpgradeType Für den Maschinenkatalog wurde keine Upgrade-Schiene (CR, LTSR, CR EAR oder LTSR EAR) ausgewählt.
Geplant Upgrade geplant Für den Maschinenkatalog ist ein Upgrade geplant.
Verfügbar Upgrade verfügbar VDAs im Katalog sind nicht auf der neuesten Version des Upgrade-Tracks. Ein Upgrade wird empfohlen.
Aktuell Aktuell VDAs im Katalog sind auf der neuesten Version des Upgrade-Tracks. Es ist keine Aktion erforderlich.
Unbekannt Unbekannt Der neueste VDA-Upgrade-Status wird abgerufen.
Maschinenebene
Nicht konfiguriert Upgradetyp fehlt Für den Maschinenkatalog des VDA wurde kein Upgrade-Track (CR, LTSR, CR EAR oder LTSR EAR) ausgewählt.
Geplant UpgradeScheduled Ein Upgrade ist für den VDA geplant.
Verfügbar UpgradeAvailable Der VDA ist nicht auf der neuesten Version des Upgrade-Tracks. Ein Upgrade wird empfohlen.
Aktuell UpToDate Der VDA ist auf der neuesten Version des Upgrade-Tracks. Es ist keine Aktion erforderlich.
Status wird überprüft Unbekannt Der neueste VDA-Upgrade-Status wird abgerufen.

Hinweis:

Für VDAs, die den LTSR-Track verwenden, wird ein Katalog nur als „Aktuell“ angezeigt, wenn die VDAs das neueste kumulative Update (CU) der neuesten Long Term Service (LTSR)-Version verwenden. Wenn der VDA das neueste CU einer früheren LTSR-Version verwendet, wird VDA Upgrade weiterhin als Verfügbar angezeigt.

VDA-Upgrade-Status

Der VDA-Upgrade-Status liefert Informationen zum Status eines geplanten Upgrades. Die Status des VDA-Upgrade-Zustands sind wie folgt:

VDA-Upgrade-Status (Studio) VDA-Upgrade-Status (PowerShell) Beschreibung
Katalogebene
Nicht geplant NotScheduled Für den Katalog ist kein Upgrade geplant.
Geplant UpgradeScheduled Für den Katalog ist ein Upgrade geplant.
In Bearbeitung UpgradeInProgress Für den Katalog ist ein Upgrade in Bearbeitung.
Abgebrochen Upgrade abgebrochen Ein Upgrade für den Katalog wurde abgebrochen. Dies kann auf einen manuellen Abbruch oder das Erreichen der Fehlerschwelle zurückzuführen sein.
Fehlgeschlagen Upgrade fehlgeschlagen Ein geplantes Upgrade für den Katalog ist fehlgeschlagen.
Erfolgreich Upgrade erfolgreich Ein geplantes Upgrade für den Katalog wurde erfolgreich abgeschlossen. Hinweis: Ein erfolgreiches Upgrade bedeutet nicht, dass alle VDAs im Katalog erfolgreich aktualisiert wurden.
- Leer Kein Upgrade für den Katalog geplant.
Maschinenebene
Geplant Upgrade geplant Ein Upgrade ist für den VDA geplant.
Warten auf Upgrade UpgradeInUpgradeWindow Ein geplantes Upgrade ist aktiv, aber der VDA hat noch nicht mit dem Upgrade begonnen. Weitere Informationen zur Lastverteilung von VDA-Upgrades finden Sie unter „Parallelität“.
In Bearbeitung UpgradeInProgress Der VDA wird gerade aktualisiert.
Abgebrochen UpgradeCancelled Ein geplantes Upgrade für den VDA wurde abgebrochen, bevor das Upgrade begann.
Upgrade fehlgeschlagen UpgradeFailed Der VDA begann mit dem Upgrade, aber das Upgrade konnte nicht erfolgreich abgeschlossen werden. Weitere Informationen finden Sie unter „Fehlerbehebung“.
Erfolgreich UpgradeSuccess Der VDA wurde erfolgreich aktualisiert.
Validierung fehlgeschlagen UpgradeValidationFailed Die Zertifikatsvalidierung ist beim Herunterladen der Metadaten für das VDA-Installationsprogramm fehlgeschlagen.
- Leer Für den VDA ist kein Upgrade geplant.

Fehlerbehebung bei geplanten VDA-Upgrades

Wenn Upgrade-Fehler auftreten, können Ihnen die folgenden Protokolle helfen, die Probleme zu identifizieren und zu beheben. Sie können diese Protokolle auch dem technischen Support von Citrix zur Verfügung stellen, um den Unterstützungsprozess zu beschleunigen.

VDA-Installationsprotokolle

Bei der Fehlerbehebung von Upgrade-Fehlern sammeln und überprüfen Sie die Protokolle sowohl für die Erstinstallation des VDA als auch für das fehlgeschlagene Upgrade. Protokolle für Installationen und Upgrades finden Sie an den folgenden Speicherorten.

  • Installationsprotokolle für VDA-Installationen befinden sich in:
    • %temp%/Citrix/XenDesktop Installer
  • Upgrade-Protokolle für VDA-Installationen befinden sich entweder in:
    • C:\Windows\Temp\Citrix\XenDesktop Installer oder
    • C:\Windows\SystemTemp\Citrix\XenDesktop Installer

VDA-Upgrade-Agent-Version

Beim Sammeln von Daten zur Fehlerbehebung bei Upgrade-Fehlern über VUS ist es wichtig, die Version des Upgrade-Agenten auf den VDAs zu kennen. Um die VDA-Upgrade-Agent-Versionen zu überprüfen, verwenden Sie das folgende Cmdlet: Get-VusComponentVersion -ComponentType VUS. Es listet alle VDAs und deren VDA-Upgrade-Agent-Versionen auf.

Um die VDA-Upgrade-Agent-Versionen auf Katalogebene zu überprüfen, können Sie das folgende Skript verwenden:

Hinweis:

Das Skript dient als Beispiel und muss möglicherweise an Ihre spezifische Umgebung angepasst werden. Wir empfehlen Ihnen, das Skript gründlich zu testen, bevor Sie es in einer Produktionsumgebung verwenden.

Param( [Parameter (Mandatory=$true)] [string] $CatalogName ) try { $Uuids = Get-BrokerMachine -CatalogName $CatalogName | Select-Object -Property UUID

if($Uuids -eq $null) { throw "Cannot find CatalogName " +$CatalogName } Write-Output("Catalog Name passed is "+$CatalogName)

foreach($Uuid in $Uuids) { $compVersion = Get-VusComponentVersion -MachineId $machine.UUID -ComponentType VUS $Machine = Get-BrokerMachine -UUID $compVersion.MachineId Write-Output(“MachineName: “+$Machine.MachineName+”, Machine UUID:”+$machine.MachineId+”, VUA Version:”+$compVersion.Version) } } catch { Write-Output(“Exception Occured”) Write-Host $_ }

Protokolle zum VDA-Upgrade-Agenten

VDA-Upgrade-Agent (VUA)-Protokolle können wichtige Informationen zur Fehlerbehebung bei Upgrade-Fehlern und Problemen bei der Kommunikation des VUA mit dem VDA-Upgrade-Dienst liefern. Zu den Protokollen, die Sie sammeln können, gehören:

  • Citrix Diagnostic Facility (CDF)-Traces. Der CDF-Modulname ist VdaUpgradeAgent.
  • Windows-Ereignisprotokolle. Zeigen Sie Protokolle im Event Viewer > Windows Logs > Applications > Citrix VDA Upgrade Agent Service an.

Für VUA-Versionen 7.44 und höher

In der VDA Upgrade Service Agent-Version 7.44 (enthalten in Release 2503) ist eine Registrierungseinstellung verfügbar, die es Administratoren ermöglicht, eine rotierende Protokolldatei zu aktivieren, die kritische Informationen zur Fehlerbehebung erfasst und gleichzeitig verhindert, dass die Protokolldateien zu groß werden. Die Gesamtgröße der Protokolldateien ist auf 20 MB begrenzt. Erstellen Sie den folgenden Registrierungsschlüssel, um die Protokollierung in eine Datei zu aktivieren:

  • Schlüssel:

    New-ItemProperty -Path HKLM:\SOFTWARE\Citrix\UpdateServices\UpdateAgent -Name LogToFile -Value 1 -PropertyType DWord -Force

  • Wertname: LogToFile

  • Werttyp: REG_DWORD

  • Wertdaten:

    • 0 – Dateiverfolgung deaktiviert

    • 1 – Dateiverfolgung aktiviert

Um den Registrierungsschlüssel LogToFile auf einem VDA mithilfe von PowerShell zu erstellen, verwenden Sie das folgende Cmdlet:

New-ItemProperty -Path HKLM:\SOFTWARE\Citrix\UpdateServices\UpdateAgent -Name LogToFile -Value 1 -PropertyType DWord -Force

Um LogToFile für Maschinengruppen in großem Umfang zu aktivieren, sollten Sie die LogToFile-Registrierung auf allen VDA-Organisationseinheiten (OUs) über die Gruppenrichtlinieneinstellung erstellen.

Hinweis:

  • Wenn LogToFile=1 festgelegt ist, werden Protokolle nur in die Datei geschrieben. Sie werden nicht in den CDF-Traces angezeigt.
  • Der VDA Upgrade Agent-Dienst muss neu gestartet werden, damit die Registrierungsänderung wirksam wird.
  • Die Protokolldatei wird im Ordner C:\ProgramData\Citrix\Update Services\Logs erstellt.

Für VUA-Versionen vor 7.43

Bei Bedarf können Sie die Konfigurationsdatei des VDA Upgrade Agent so ändern, dass die Protokolle kontinuierlich in eine Datei geschrieben werden. Führen Sie die folgenden Schritte aus, um die Protokollierung in eine Datei zu aktivieren:

  1. Gehen Sie zum Ordner C:\Program Files\Citrix\CitrixUpgradeAgent.
  2. Öffnen Sie die Datei Citrix.UpdateServices.UpdateAgent.exe.config.
  3. Ändern Sie den Wert von LogToFile in 1.
  4. Starten Sie den Citrix VDA Upgrade Agent-Dienst neu. Dadurch wird eine Protokolldatei unter C:\ProgramData\Citrix\Update Services\Logs erstellt.

Hinweis:

  • Das Aktivieren der Protokollierung in eine Datei über die .config-Datei schreibt kontinuierlich Protokolle und kann Speicherplatz verbrauchen. Denken Sie daran, die Protokollierung zu deaktivieren, nachdem das Problem behoben wurde. Um die Protokollierung zu deaktivieren, setzen Sie zuerst LogToFile auf 0 und starten Sie dann den Citrix VDA Upgrade Agent-Dienst neu.
  • Wenn LogToFile=1 festgelegt ist, werden Protokolle nur in die Datei geschrieben. Sie werden nicht in den CDF-Traces angezeigt.

Beheben von Fehlern beim VDA-Upgrade-Download

Führen Sie die folgenden Schritte aus, um Downloadfehler im Zusammenhang mit der VDA-Upgrade-Funktion zu beheben:

  1. Stellen Sie sicher, dass relevante URLs zur Positivliste hinzugefügt wurden, falls eine URL-Filterung vorhanden ist. Siehe VDA-Upgrade-Anforderung.

  2. Nachdem Sie die erforderlichen URLs zur Positivliste hinzugefügt haben, versuchen Sie, das VDA-Upgrade neu zu planen.

Sie können CDF-Tracing aktivieren oder LogToFile auf 1 setzen, um detaillierte Protokolle zur Analyse zu erfassen. Wenn das Problem mit dem Downloadfehler weiterhin besteht, überprüfen Sie die Fehler. Wenn die Fehlermeldung „Download Failed: This access control list is not in canonical form and therefore cannot be modified“ angezeigt wird, deutet dies darauf hin, dass die Berechtigungen für den Ordner C:\ProgramData\Citrix\UpgradeServices\Downloads\VDA falsch sind.

Um das Problem zu beheben, führen Sie eine der folgenden Aktionen aus:

  • Option 1: Setzen Sie die Zugriffssteuerungslisten (ACLs) für den Ordner mit dem folgenden Befehl zurück. (Der Befehl setzt die ACLs mit den standardmäßig geerbten ACLs für alle übereinstimmenden Dateien zurück.)
    • icacls.exe “C:\ProgramData\Citrix\UpgradeServices\Downloads\VDA” /reset /T /C /L /Q
  • Option 2: Löschen Sie den VDA-Ordner unter „Downloads“ und planen Sie dann das VDA-Upgrade.

Beheben von Fehlern bei der VDA-Upgrade-Validierung

Führen Sie die folgenden Schritte aus, um Downloadfehler im Zusammenhang mit der VDA-Upgrade-Funktion zu beheben:

  1. Stellen Sie sicher, dass relevante URLs zur Zulassungsliste hinzugefügt wurden, falls eine URL-Filterung vorhanden ist, insbesondere die für die Sperrprüfung erforderlichen URLs der Zertifikatsperrliste (CRL) oder des Online Certificate Status Protocol (OCSP). Siehe VDA-Upgrade-Anforderung.

  2. Nachdem Sie die erforderlichen URLs zur Zulassungsliste hinzugefügt haben, versuchen Sie, das VDA-Upgrade neu zu planen.

Wir empfehlen, CDF-Tracing zu aktivieren oder LogToFile auf 1 zu setzen, um detaillierte Protokolle für die Analyse zu erfassen. Die Protokolle können die folgenden Fehler enthalten:

  • RevocationStatusUnknown
  • Die Sperrfunktion konnte den Sperrstatus für das Zertifikat nicht überprüfen.
  • Die Sperrfunktion konnte die Sperrung nicht überprüfen, da der Sperrserver offline war.

Der VDA-Upgrade-Agent verwendet Windows-Systemaufrufe, um Zertifikate zu validieren und Sperrprüfungen durchzuführen. Die oben genannten Fehler weisen darauf hin, dass der Agent keine Verbindung zu den CRL- oder OCSP-URLs herstellen kann.

Die Windows CryptoAPI unterstützt derzeit keine Proxy-Einstellungen. Überprüfen Sie den Abschnitt VDAs mit Proxy-Konfigurationen zur Konfiguration Ihrer VDA-Proxys, um ausgehende CRL-Aufrufe zu ermöglichen.

Überwachung und Fehlerbehebung