Bekannte Probleme
-
Die folgenden Probleme wurden in dieser Version identifiziert:
-
Linux-VDAs können sich abmelden, wenn Sie den Cloud Connector oder den Delivery Controller neu starten. [CVADHELP-21256]
-
Wenn der Verschlüsselungstyp RC4_HMAC_MD5 für Kerberos zugelassen ist, kann die Registrierung des Linux-VDA beim Controller fehlschlagen, und die folgende Fehlermeldung wird angezeigt:
Fehler: Fehler auf GSS-API-Ebene nicht spezifiziert (Mechanismus-Ebene: Verschlüsselungstyp RC4 mit HMAC wird nicht unterstützt/ist nicht aktiviert)
Um dieses Problem zu beheben, deaktivieren Sie RC4_HMAC_MD5 global in Ihrer Active Directory-Domäne (oder speziell in einer OU) oder lassen Sie schwache Verschlüsselungstypen auf dem Linux-VDA zu. Löschen Sie anschließend die zwischengespeicherten Kerberos-Tickets auf dem Controller und dem Citrix Cloud Connector™ mit dem Befehl klist -li 0x3e4 purge und starten Sie den Linux-VDA neu.
Um RC4_HMAC_MD5 global in Ihrer Active Directory-Domäne zu deaktivieren, führen Sie die folgenden Schritte aus:
- Öffnen Sie die Gruppenrichtlinien-Verwaltungskonsole.
- Suchen Sie die Zieldomäne und wählen Sie dann Standarddomänenrichtlinie aus.
- Klicken Sie mit der rechten Maustaste auf Standarddomänenrichtlinie und wählen Sie Bearbeiten. Der Gruppenrichtlinienverwaltungs-Editor wird geöffnet.
- Wählen Sie Computerkonfiguration > Richtlinien > Windows-Einstellungen > Sicherheitseinstellungen > Lokale Richtlinien > Sicherheitsoptionen aus.
- Doppelklicken Sie auf Netzwerksicherheit: Für Kerberos zulässige Verschlüsselungstypen konfigurieren.
- Deaktivieren Sie die Kontrollkästchen DES_CBC_CRC, DES_CBC_MD5 und RC4_HMAC_MD5 und wählen Sie AES128_HMAC_SHA1, AES256_HMAC_SHA1 und Zukünftige Verschlüsselungstypen aus.
-
Um schwache Verschlüsselungstypen auf dem Linux-VDA zuzulassen, führen Sie die folgenden Schritte aus:
-
Hinweis:
-
-
Schwache Verschlüsselungstypen machen Ihre Bereitstellung anfällig für Angriffe.
-
- Öffnen Sie die Datei /etc/krb5.conf auf dem Linux-VDA.
-
- Fügen Sie die folgende Einstellung unter dem Abschnitt [libdefaults] hinzu:
-
allow_weak_crypto= TRUE -
Der Linux-VDA unterstützt SecureICA 1.0 für die Verschlüsselung nicht. Das Aktivieren von SecureICA 1.0 auf dem Linux-VDA führt zu einem Fehler beim Starten der Sitzung.
-
Nahtlose veröffentlichte Anwendungen können kurz nach dem Start beendet werden. Das Problem tritt nach einem Mutter-Upgrade auf eine Version auf, die neuer als mutter-3.28.3-4 ist. Um das Problem zu umgehen, verwenden Sie mutter-3.28.3-4 oder eine frühere Version. [LNXVDA-6967]
-
Der Linux-VDA funktioniert nicht wie erwartet, wenn Sie NVIDIA GRID 3D-Karten verwenden, ohne HDX 3D Pro zu aktivieren. Das Problem tritt unter SUSE 12.5 auf. Der Grund ist, dass mehrere OpenGL-Bibliotheken in den Grafiksystemen dieser Linux-Distributionen nicht koexistieren können.
-
Während des Dateidownloads wird ein unerwartetes Fenster angezeigt. Das Fenster beeinträchtigt die Dateidownload-Funktionalität nicht und verschwindet nach einer Weile automatisch. [LNXVDA-5646]
-
Die Standardeinstellungen von PulseAudio führen dazu, dass das Soundserverprogramm nach 20 Sekunden Inaktivität beendet wird. Wenn PulseAudio beendet wird, funktioniert der Ton nicht. Um dieses Problem zu umgehen, setzen Sie
exit-idle-time=-1in der Datei/etc/pulse/daemon.conf. [LNXVDA-5464] -
libtcmalloc 4.3.0in SUSE 12.5 kann dazu führen, dass Prozesse unerwartet beendet werden. -
Der Dienst
ctxhdxkann auf den SUSE 12.5 VDAs unerwartet beendet werden. Das Problem tritt bei den GNU C Library (glibc) Versionen 2.22 bis 2.24 auf. Das Problem ist inglibc 2.25behoben. Wenn Sie die SUSE 12.5-Distribution verwenden, können Sie den Patch installieren, den SUSE zur Behebung des Problems bereitstellt. [LNXVDA-4481] -
Sitzungen können in der Citrix Workspace™-App für Linux nicht gestartet werden, wenn die SSL-Verschlüsselung aktiviert und die Sitzungszuverlässigkeit deaktiviert ist. [RFLNX-1557]
-
Ubuntu-Grafik: In HDX™ 3D Pro kann nach dem Ändern der Größe des Desktop Viewers ein schwarzer Rahmen um Anwendungen erscheinen, oder manchmal kann der Hintergrund schwarz erscheinen.
-
Drucker, die durch die Druckumleitung des Linux-VDA erstellt wurden, werden möglicherweise nach dem Abmelden von einer Sitzung nicht entfernt.
-
CDM-Dateien fehlen, wenn ein Verzeichnis zahlreiche Dateien und Unterverzeichnisse enthält. Dieses Problem kann auftreten, wenn die Clientseite zu viele Dateien oder Verzeichnisse hat.
-
Für nicht-englische Sprachen wird nur die UTF-8-Kodierung unterstützt.
-
Der CAPS LOCK-Status der Citrix Workspace-App für Android kann während des Sitzungsroamings umgekehrt werden. Der CAPS LOCK-Status kann verloren gehen, wenn eine bestehende Verbindung zur Citrix Workspace-App für Android geroutet wird. Als Workaround verwenden Sie die Umschalttaste auf der erweiterten Tastatur, um zwischen Groß- und Kleinschreibung zu wechseln.
-
Tastenkombinationen mit ALT funktionieren nicht immer, wenn Sie sich über die Citrix Workspace-App für Mac mit dem Linux-VDA verbinden. Die Citrix Workspace-App für Mac sendet standardmäßig AltGr für die linke und rechte Options-/Alt-Taste. Sie können dieses Verhalten in den Einstellungen der Citrix Workspace-App ändern, aber die Ergebnisse variieren je nach Anwendung.
-
Die Registrierung schlägt fehl, wenn der Linux-VDA der Domäne erneut beigetreten wird. Das erneute Beitreten generiert einen neuen Satz von Kerberos-Schlüsseln. Der Broker verwendet jedoch möglicherweise ein zwischengespeichertes, veraltetes VDA-Dienstticket, das auf dem vorherigen Satz von Kerberos-Schlüsseln basiert. Wenn der VDA versucht, sich mit dem Broker zu verbinden, kann der Broker möglicherweise keinen Rücksicherheitskontext zum VDA herstellen. Das übliche Symptom ist, dass die VDA-Registrierung fehlschlägt.
Dieses Problem kann sich schließlich von selbst lösen, wenn das VDA-Dienstticket abläuft und erneuert wird. Da Diensttickets jedoch langlebig sind, kann dies lange dauern.
Als Workaround löschen Sie den Ticket-Cache des Brokers. Starten Sie den Broker neu oder führen Sie den folgenden Befehl auf dem Broker über eine Eingabeaufforderung als Administrator aus:
klist -li 0x3e4 purge <!--NeedCopy-->Dieser Befehl löscht alle Diensttickets im LSA-Cache, die vom Netzwerkdienstprinzipal gehalten werden, unter dem der Citrix Broker Service ausgeführt wird. Er entfernt Diensttickets für andere VDAs und potenziell andere Dienste. Dies ist jedoch harmlos – diese Diensttickets können bei Bedarf erneut vom KDC abgerufen werden.
-
Audio Plug-and-Play wird nicht unterstützt. Sie können ein Audioaufnahmegerät an den Clientcomputer anschließen, bevor Sie mit der Audioaufnahme in der ICA®-Sitzung beginnen. Wenn ein Aufnahmegerät angeschlossen wird, nachdem die Audioaufnahmeanwendung gestartet wurde, kann die Anwendung nicht mehr reagieren und Sie müssen sie neu starten. Wenn ein Aufnahmegerät während der Aufnahme getrennt wird, kann ein ähnliches Problem auftreten.
- Die Citrix Workspace-App für Windows kann während der Audioaufnahme Audioverzerrungen aufweisen.