Citrix Virtual Apps and Desktops

Solución de problemas

Para confirmar que HDX Direct ha establecido correctamente una conexión directa, puedes usar la utilidad CtxSession.exe en la máquina VDA.

Para usar la utilidad CtxSession.exe, inicia un Símbolo del sistema o PowerShell dentro de la sesión y ejecuta ctxsession.exe -v. Si la conexión de HDX Direct se ha establecido correctamente, el Estado de HDX Direct será Connected.

Solución de problemas de HDX Direct

También puedes consultar los registros de eventos del host de sesión para obtener información sobre si la conexión HDX™ Direct se estableció correctamente o falló. Consulta la sección Registros de eventos para obtener más detalles.

Nota:

Dependiendo del entorno y del número de direcciones IP disponibles para los hosts de sesión, la conexión HDX Direct puede tardar hasta 5 minutos en establecerse.

Cuando HDX Direct no logra establecer una conexión directa

Si HDX Direct no logra establecer una conexión directa, revisa los siguientes pasos:

  1. Asegúrate de que la versión de VDA y la versión de la aplicación Workspace en uso sean compatibles con la función según los requisitos del sistema.
  2. Confirma que tienes una política aplicada al VDA que habilita HDX Direct y que no hay otras políticas con mayor prioridad que deshabiliten la función.
  3. Confirma que tienes una política aplicada al VDA que establece el modo HDX Direct deseado y que no hay otras políticas con mayor prioridad que sobrescriban la configuración.
  4. Asegúrate de que el servicio Citrix ClxMtp se esté ejecutando en el host de sesión.
  5. Asegúrate de que el servicio Citrix Certificate Manager se esté ejecutando en el host de sesión. Si no se está ejecutando, intenta iniciarlo manualmente. El servicio se detiene automáticamente si HDX Direct está deshabilitado.
  6. Comprueba si el host de sesión tiene su certificado de CA raíz autofirmado:
    1. Emitido para: CA-Citrix-Certificate-Manager
    2. Emitido por: CA-Citrix-Certificate-Manager
    3. Detalles del emisor: La organización es Citrix Systems, Inc.
  7. Comprueba si el host de sesión tiene su certificado de servidor autofirmado:
    1. Emitido para: <host FQDN> (Por ejemplo, FTLW11-001.ctxlab.net)
    2. Emitido por: CA-Citrix-Certificate-Manager
    3. Detalles del emisor: La organización es Citrix Systems, Inc.
  8. Si faltan los certificados, contacta con el soporte técnico de Citrix.
  9. Si los certificados están presentes: - 1. Detén el servicio Citrix Certificate Manager en el host de sesión. - 1. Elimina tanto el certificado de CA raíz autofirmado como el certificado de servidor autofirmado. - 1. Inicia el servicio Citrix Certificate Manager en el host de sesión. El servicio crea nuevos certificados una vez que se inicia. - 1. Para usuarios internos:
    1. Asegúrate de que el firewall del host de sesión no esté bloqueando el tráfico entrante en UDP 443 o TCP 443, para HDX sobre EDT y HDX sobre TCP, respectivamente.
    2. Asegúrate de que tu firewall de red no esté bloqueando el tráfico en UDP 443 y TCP 443 entre la red de tus clientes y la red de los hosts de sesión.
  10. Para usuarios externos:
    1. Comprueba que el host de sesión contenga la lista de servidores STUN:
      • Clave: HKLM\SOFTWARE\Citrix\HDX-Direct
      • Tipo de valor: REG_MULTI_SZ
      • Nombre del valor: STUNServers
      • Datos: stun.cloud.com:3478 stun.cloudflare.com:3478 stun.l.google.com:19302
    2. Comprueba el tipo de NAT para el cliente y el host de sesión, y asegúrate de que la combinación funcione como se espera. Consulta la sección Compatibilidad con NAT para obtener más detalles.
    3. Si la prueba NAT falla en el cliente o en el host de sesión:
      1. Si hay un firewall ejecutándose en el sistema, asegúrate de que no esté bloqueando el tráfico saliente en UDP 3478.
      2. Asegúrate de que tus firewalls de red no estén bloqueando el tráfico saliente en UDP 3478.
      3. Asegúrate de que los firewalls no estén bloqueando la respuesta del servidor STUN.
    4. Asegúrate de que tus firewalls de red tengan las reglas adecuadas configuradas para permitir todo el tráfico necesario. Consulta la sección Requisitos de red para obtener más detalles.
    5. Si cambias el rango de puertos predeterminado usando la configuración de política de rango de puertos de HDX Direct, asegúrate de que tus reglas de firewall estén configuradas para el rango de puertos personalizado.

Registros de eventos

Los siguientes eventos se registran en el registro de eventos de la máquina VDA:

  • Registro ID Origen Nivel Descripción
    Registros de aplicaciones y servicios > Citrix-HostCore-HDX Direct/Operacional 1 HDX Direct Información Conexión HDX Direct establecida para el usuario interno <username>.
    Registros de aplicaciones y servicios > Citrix-HostCore-HDX Direct/Operacional 2 HDX Direct Información Conexión HDX Direct establecida para el usuario externo <username>.
    Registros de aplicaciones y servicios > Citrix-HostCore-HDX Direct/Operacional 3 HDX Direct Información La conexión HDX Direct para el usuario <username> falló.
    Registros de aplicaciones y servicios > Citrix-HostCore-HDX Direct/Operacional 4 HDX Direct Información El servidor STUN <URL:PORT> proporcionó la siguiente asignación de IP y PUERTO del host de sesión para el usuario <username>: <IP>:<PORT>.
    Registros de aplicaciones y servicios > Citrix-HostCore-HDX Direct/Operacional 5 HDX Direct Información El host de sesión no recibió respuesta de ninguno de los servidores STUN configurados para el usuario <username>.
    Registros de aplicaciones y servicios > Citrix-HostCore-HDX Direct/Operacional 6 HDX Direct Información El cliente proporcionó <IP>:<PORT> como asignación externa para el usuario <username>.
    Registros de aplicaciones y servicios > Citrix-HostCore-HDX Direct/Operacional 7 HDX Direct Información El cliente no proporcionó ninguna asignación externa para el usuario <username>.

Problemas conocidos

  • HDX Direct para usuarios externos puede fallar en entornos que usan Workspace con Gateway Service si Rendezvous está deshabilitado. Para resolver este problema, asegúrate de que Rendezvous esté habilitado.
  • HDX Direct podría dejar de funcionar después de realizar una actualización in situ del VDA en una máquina que ya tiene HDX Direct habilitado. Para resolver el problema, completa los siguientes pasos:

    1. Detén el servicio Citrix Certificate Manager en el host de sesión.
    2. Elimina el certificado de CA raíz autofirmado y el certificado de servidor autofirmado.
    3. Abre el registro.
    4. Elimina la clave HKLM\SOFTWARE\Citrix\HDX-Direct.
    5. Ve a HKLM\SYSTEM\CurrentControlSet\Control\TerminalServer\Wds\icawd.
    6. Establece el valor SSLEnabled en 0.
    7. Elimina el contenido del valor SSLThumbprint.
    8. Inicia el servicio Citrix Certificate Manager.
Solución de problemas