Citrix Virtual Apps and Desktops

Überwachung und Fehlerbehebung

Überwachung geplanter VDA-Upgrades

  • VDAs und Maschinenkataloge verfügen über zwei Attribute, die bei der Überwachung der Bereitschaft und des aktuellen Status von VDA-Upgrades helfen. Diese sind als Spalten sichtbar, die zum Filtern in Studio oder im Detailbereich der VDAs oder Kataloge verwendet werden können.

  • VDA-Upgrade
  • VDA-Upgrade-Status

VDA-Upgrade

VDA-Upgrade liefert Informationen darüber, ob der VDA oder Maschinenkatalog den VDA-Upgrade-Agent konfiguriert hat und ob VDAs auf dem neuesten Stand sind oder ob ein Upgrade verfügbar ist. Die verfügbaren Status sind wie folgt:

VDA Upgrade (Studio) VDA Upgrade (Powershell) Description
Katalogebene
Nicht konfiguriert MissingUpgradeType Für den Maschinenkatalog wurde keine Upgrade-Schiene (CR, LTSR, CR EAR oder LTSR EAR) ausgewählt.
Geplant UpgradeScheduled Ein Upgrade ist für den Maschinenkatalog geplant.
Verfügbar UpgradeAvailable VDAs im Katalog sind nicht auf der neuesten Version der Upgrade-Schiene. Ein Upgrade wird empfohlen.
Aktuell UpToDate VDAs im Katalog sind auf der neuesten Version der Upgrade-Schiene. Es ist keine Aktion erforderlich.
Unbekannt Unknown Abrufen des neuesten VDA-Upgrade-Status.
Maschinenebene
Nicht konfiguriert MissingUpgradeType Für den Maschinenkatalog des VDA wurde keine Upgrade-Schiene (CR, LTSR, CR EAR oder LTSR EAR) ausgewählt.
Geplant UpgradeScheduled Ein Upgrade ist für den VDA geplant.
Verfügbar UpgradeAvailable Der VDA ist nicht auf der neuesten Version der Upgrade-Schiene. Ein Upgrade wird empfohlen.
Aktuell UpToDate Der VDA ist auf der neuesten Version der Upgrade-Schiene. Es ist keine Aktion erforderlich.
Status wird geprüft Unknown Abrufen des neuesten VDA-Upgrade-Status.

Hinweis:

Bei VDAs, die die LTSR-Schiene verwenden, wird ein Katalog nur dann als „Aktuell“ angezeigt, wenn die VDAs das neueste kumulative Update (CU) der neuesten Long Term Service (LTSR)-Version verwenden. Wenn der VDA das neueste CU einer früheren LTSR-Version verwendet, wird das VDA-Upgrade weiterhin als Verfügbar angezeigt.

VDA-Upgrade-Status

VDA-Upgrade-Status liefert Informationen über den Status eines geplanten Upgrades. Die VDA-Upgrade-Status sind wie folgt:

VDA Upgrade State (Studio) VDA Upgrade State (PowerShell) Description
Katalogebene
Nicht geplant NotScheduled Für den Katalog ist kein Upgrade geplant.
Geplant UpgradeScheduled Ein Upgrade ist für den Katalog geplant.
In Bearbeitung UpgradeInProgress Ein Upgrade ist für den Katalog in Bearbeitung.
Abgebrochen UpgradeCancelled Ein Upgrade für den Katalog wurde abgebrochen. Dies kann auf eine manuelle Abbruchaktion oder das Erreichen des Fehlerschwellenwerts zurückzuführen sein.
Fehlgeschlagen UpgradeFailed Ein geplantes Upgrade für den Katalog ist fehlgeschlagen.
Erfolgreich UpgradeSuccessful Ein geplantes Upgrade für den Katalog wurde erfolgreich abgeschlossen. Hinweis: Ein erfolgreiches Upgrade bedeutet nicht, dass alle VDAs im Katalog erfolgreich aktualisiert wurden.
- Empty Für den Katalog ist kein Upgrade geplant.
Maschinenebene
Geplant UpgradeScheduled Ein Upgrade ist für den VDA geplant.
Wartet auf Upgrade UpgradeInUpgradeWindow Ein geplantes Upgrade ist aktiv, aber der VDA hat noch nicht mit dem Upgrade begonnen. Weitere Informationen zur Lastverteilung von VDA-Upgrades finden Sie unter „Parallelität“.
-  |In Bearbeitung|UpgradeInProgress|Der VDA wird derzeit aktualisiert.|
-  |Abgebrochen|UpgradeCancelled|Ein geplantes Upgrade für den VDA wurde abgebrochen, bevor das Upgrade begann.|
-  |Upgrade fehlgeschlagen|UpgradeFailed|Der VDA begann mit dem Upgrade, aber das Upgrade konnte nicht erfolgreich abgeschlossen werden. Weitere Informationen finden Sie unter „Fehlerbehebung“.|
-  |Erfolgreich|UpgradeSuccess|Der VDA wurde erfolgreich aktualisiert.|
-  |Validierung fehlgeschlagen|UpgradeValidationFailed|Die Zertifikatsvalidierung ist beim Herunterladen der Metadaten für das VDA-Installationsprogramm fehlgeschlagen.| |-|Empty|Für den VDA ist kein Upgrade geplant.|

Fehlerbehebung bei geplanten VDA-Upgrades

Wenn Upgrade-Fehler auftreten, können die folgenden Protokolle Ihnen helfen, die Probleme zu identifizieren und zu beheben. Sie können diese Protokolle auch dem technischen Support von Citrix zur Verfügung stellen, um den Unterstützungsprozess zu beschleunigen.

VDA-Installationsprotokolle

Bei der Fehlerbehebung von Upgrade-Fehlern sammeln und überprüfen Sie die Protokolle sowohl für die Erstinstallation des VDA als auch für das fehlgeschlagene Upgrade. Protokolle für Installation und Upgrades finden Sie an den folgenden Speicherorten:

  • Installationsprotokolle für VDA-Installationen befinden sich in:
    • %temp%/Citrix/XenDesktop Installer
  • Upgrade-Protokolle für VDA-Installationen befinden sich entweder in:
    • C:\Windows\Temp\Citrix\XenDesktop Installer oder
    • C:\Windows\SystemTemp\Citrix\XenDesktop Installer

VDA-Upgrade-Agent-Version

Beim Sammeln von Daten zur Fehlerbehebung bei Upgrade-Fehlern über VUS ist es wichtig, die Version des Upgrade-Agenten auf den VDAs zu kennen. Um die Versionen des VDA-Upgrade-Agenten zu überprüfen, verwenden Sie das folgende Cmdlet: Get-VusComponentVersion -ComponentType VUS. Es listet alle VDAs und deren VDA-Upgrade-Agent-Versionen auf.

-  Um die Versionen des VDA-Upgrade-Agenten auf Katalogebene zu überprüfen, können Sie das folgende Skript verwenden:

Hinweis: - >

  • Das Skript dient als Beispiel und muss möglicherweise an Ihre spezifische Umgebung angepasst werden. Wir empfehlen Ihnen, das Skript gründlich zu testen, bevor Sie es in einer Produktionsumgebung einsetzen.

  • Param( [Parameter (Mandatory=$true)]

    • [string] $CatalogName )

try { $Uuids = Get-BrokerMachine -CatalogName $CatalogName | Select-Object -Property UUID

if($Uuids -eq $null) { throw "Cannot find CatalogName " +$CatalogName } Write-Output("Catalog Name passed is "+$CatalogName)

foreach($Uuid in $Uuids) { $compVersion = Get-VusComponentVersion -MachineId $machine.UUID -ComponentType VUS $Machine = Get-BrokerMachine -UUID $compVersion.MachineId Write-Output(“MachineName: “+$Machine.MachineName+”, Machine UUID:”+$machine.MachineId+”, VUA Version:”+$compVersion.Version) } } catch { Write-Output(“Exception Occured”) Write-Host $_ }

Protokolle bezüglich des VDA-Upgrade-Agenten

VDA-Upgrade-Agent (VUA)-Protokolle können wichtige Informationen zur Fehlerbehebung bei Upgrade-Fehlern und Problemen bei der Kommunikation des VUA mit dem VDA-Upgrade-Dienst liefern. Zu den sammelbaren Protokollen gehören:

  • Citrix Diagnostic Facility (CDF)-Traces. Der CDF-Modulname ist VdaUpgradeAgent.
  • Windows-Ereignisprotokolle. Zeigen Sie Protokolle im Ereignisanzeige > Windows-Protokolle > Anwendungen > Citrix VDA Upgrade Agent Service an.

Eine Registrierungseinstellung ist verfügbar, die Administratoren ermöglicht, eine rotierende Protokolldatei zu aktivieren, die kritische Informationen zur Fehlerbehebung erfasst und gleichzeitig verhindert, dass die Protokolldateien zu groß werden. Die Gesamtgröße der Protokolldateien ist auf 20 MB begrenzt. Erstellen Sie den folgenden Registrierungsschlüssel, um die Protokollierung in eine Datei zu aktivieren:

  • Schlüssel: HKLM:\SOFTWARE\Citrix\UpdateServices\UpdateAgent\LogToFile

  • Wertname: LogToFile

  • Werttyp: REG_DWORD

  • Wertdaten:

    • 0 – Dateiverfolgung deaktiviert

    • 1 – Dateiverfolgung aktiviert

Um den Registrierungsschlüssel LogToFile auf einem VDA mithilfe von PowerShell zu erstellen, verwenden Sie das folgende Cmdlet:

[[CODE_BLOCK_0]]

Um LogToFile für Maschinengruppen im großen Maßstab zu aktivieren, sollten Sie die LogToFile-Registrierung auf allen VDA-Organisationseinheiten (OUs) über Gruppenrichtlinienpräferenzen erstellen.

Hinweis:

  • Wenn LogToFile=1 gesetzt ist, werden Protokolle nur in die Datei geschrieben. Sie erscheinen nicht in den CDF-Traces.
  • Ein Neustart des VDA Upgrade Agent-Dienstes ist erforderlich, damit die Registrierungsänderung wirksam wird.
  • Die Protokolldatei wird im Ordner C:\ProgramData\Citrix\Update Services\Logs erstellt.

Beheben von Downloadfehlern beim VDA-Upgrade

Führen Sie die folgenden Schritte aus, um Downloadfehler im Zusammenhang mit der VDA-Upgrade-Funktion zu beheben:

  1. Stellen Sie sicher, dass relevante URLs zur Zulassungsliste hinzugefügt wurden, falls eine URL-Filterung vorhanden ist. Siehe Konnektivität.

  2. Nachdem Sie die erforderlichen URLs zur Zulassungsliste hinzugefügt haben, versuchen Sie, das VDA-Upgrade neu zu planen.

Sie können CDF-Tracing aktivieren oder LogToFile auf 1 setzen, um detaillierte Protokolle zur Analyse zu erfassen. Wenn das Problem mit dem Downloadfehler weiterhin besteht, überprüfen Sie die Fehler. Wenn die Fehlermeldung „Download Failed: This access control list is not in canonical form and therefore cannot be modified“ angezeigt wird, deutet dies darauf hin, dass die Berechtigungen für den Ordner C:\ProgramData\Citrix\UpgradeServices\Downloads\VDA falsch sind.

Um das Problem zu beheben, führen Sie eine der folgenden Aktionen aus:

  • Option 1: Setzen Sie die Zugriffssteuerungslisten (ACLs) für den Ordner mit dem folgenden Befehl zurück. (Der Befehl setzt die ACLs mit den standardmäßig geerbten ACLs für alle übereinstimmenden Dateien zurück.)
    • icacls.exe “C:\ProgramData\Citrix\UpgradeServices\Downloads\VDA” /reset /T /C /L /Q
  • Option 2: Löschen Sie den VDA-Ordner unter Downloads und planen Sie dann das VDA-Upgrade.

Beheben von Validierungsfehlern beim VDA-Upgrade

Führen Sie die folgenden Schritte aus, um Downloadfehler im Zusammenhang mit der VDA-Upgrade-Funktion zu beheben:

  1. Stellen Sie sicher, dass relevante URLs zur Zulassungsliste hinzugefügt wurden, falls eine URL-Filterung vorhanden ist, insbesondere die URLs der Zertifikatsperrliste (CRL) oder des Online Certificate Status Protocol (OCSP), die für die Sperrprüfung erforderlich sind. Siehe VDA-Upgrade-Anforderung.

  2. Nachdem Sie die erforderlichen URLs zur Zulassungsliste hinzugefügt haben, versuchen Sie, das VDA-Upgrade neu zu planen.

Wir empfehlen, CDF-Tracing zu aktivieren oder LogToFile auf 1 zu setzen, um detaillierte Protokolle zur Analyse zu erfassen. Die Protokolle können die folgenden Fehler enthalten:

  • RevocationStatusUnknown
  • Die Sperrfunktion konnte den Sperrstatus für das Zertifikat nicht überprüfen.
  • Die Sperrfunktion konnte die Sperrung nicht überprüfen, da der Sperrserver offline war.

Der VDA Upgrade Agent verwendet Windows-Systemaufrufe, um Zertifikate zu validieren und Sperrprüfungen durchzuführen. Die oben genannten Fehler weisen darauf hin, dass der Agent keine Verbindung zu den CRL- oder OCSP-URLs herstellen kann.

Die Windows CryptoAPI unterstützt derzeit keine Proxy-Einstellungen. Lesen Sie den Abschnitt VDAs mit Proxy-Konfigurationen, um Ihre VDA-Proxys so zu konfigurieren, dass ausgehende CRL-Aufrufe ermöglicht werden.

Überwachung und Fehlerbehebung