Linux Virtual Delivery Agent

Problemas conocidos

  • Se han identificado los siguientes problemas en esta versión:

  • Los VDA de Linux podrían dejar de registrarse cuando reinicias el Cloud Connector o el Delivery Controller. [CVADHELP-21256]

  • Con el tipo de cifrado RC4_HMAC_MD5 permitido para Kerberos, el VDA de Linux podría no registrarse con el Controller y aparece el siguiente mensaje de error:

    Error: Failure unspecified at GSS-API level (Mechanism level: Encryption type RC4 with HMAC is not supported/enabled)

    Para solucionar este problema, deshabilita RC4_HMAC_MD5 globalmente en tu dominio de Active Directory (o específicamente en una OU) o permite tipos de cifrado débiles en el VDA de Linux. A continuación, borra los tickets Kerberos almacenados en caché en el Controller y Citrix Cloud Connector™ mediante el comando klist -li 0x3e4 purge y reinicia el VDA de Linux.

    Para deshabilitar RC4_HMAC_MD5 globalmente en tu dominio de Active Directory, sigue estos pasos:

    1. Abre la Consola de administración de directivas de grupo.
    2. Busca el dominio de destino y, a continuación, selecciona Directiva de dominio predeterminada.
    3. Haz clic con el botón derecho en Directiva de dominio predeterminada y selecciona Editar. Se abre el Editor de administración de directivas de grupo.
    4. Selecciona Configuración del equipo > Directivas > Configuración de Windows > Configuración de seguridad > Directivas locales > Opciones de seguridad.
    5. Haz doble clic en Seguridad de red: Configurar tipos de cifrado permitidos para Kerberos.
    6. Desmarca las casillas de verificación DES_CBC_CRC, DES_CBC_MD5 y RC4_HMAC_MD5 y selecciona AES128_HMAC_SHA1, AES256_HMAC_SHA1 y Tipos de cifrado futuros.
  • Para permitir tipos de cifrado débiles en el VDA de Linux, sigue estos pasos:

  • Nota:

  • Los tipos de cifrado débiles hacen que tu implementación sea vulnerable a ataques.

    1. Abre el archivo /etc/krb5.conf en el VDA de Linux.
    1. Agrega la siguiente configuración en la sección [libdefaults]:
  • allow_weak_crypto= TRUE

  • El VDA de Linux no es compatible con SecureICA 1.0 para el cifrado. Habilitar SecureICA 1.0 en el VDA de Linux provoca un error al iniciar la sesión.

  • Las aplicaciones publicadas no integradas podrían cerrarse poco después de iniciarse. El problema ocurre después de una actualización de Mutter a una versión posterior a mutter-3.28.3-4. Para solucionar el problema, usa mutter-3.28.3-4 o una versión anterior. [LNXVDA-6967]

  • El VDA de Linux no funciona como se espera cuando usas tarjetas NVIDIA GRID 3D sin habilitar HDX 3D Pro. El problema ocurre en SUSE 12.5. La razón es que varias bibliotecas OpenGL no pueden coexistir en los sistemas gráficos de estas distribuciones de Linux.

  • Aparece una ventana inesperada durante la descarga de archivos. La ventana no afecta a la funcionalidad de descarga de archivos y desaparece automáticamente después de un tiempo. [LNXVDA-5646]

  • La configuración predeterminada de PulseAudio hace que el programa del servidor de sonido se cierre después de 20 segundos de inactividad. Cuando PulseAudio se cierra, el audio no funciona. Para solucionar este problema, establece exit-idle-time=-1 en el archivo /etc/pulse/daemon.conf. [LNXVDA-5464]

  • libtcmalloc 4.3.0 en SUSE 12.5 podría hacer que los procesos se cierren inesperadamente.

  • El servicio ctxhdx podría cerrarse inesperadamente en los VDA de SUSE 12.5. El problema ocurre con las versiones 2.22 a 2.24 de la biblioteca GNU C (glibc). El problema se corrige en glibc 2.25. Si usas la distribución SUSE 12.5, puedes instalar el parche que SUSE proporciona para solucionar el problema. [LNXVDA-4481]

  • Las sesiones no se pueden iniciar en la aplicación Citrix Workspace™ para Linux cuando el cifrado SSL está habilitado y la fiabilidad de la sesión está deshabilitada. [RFLNX-1557]

  • Gráficos de Ubuntu: En HDX™ 3D Pro, podría aparecer un marco negro alrededor de las aplicaciones después de cambiar el tamaño del Visor de escritorio o, a veces, el fondo puede aparecer en negro.

  • Las impresoras creadas por la redirección de impresión del VDA de Linux podrían no quitarse después de cerrar la sesión.

  • Faltan archivos CDM cuando un directorio contiene numerosos archivos y subdirectorios. Este problema podría ocurrir si el lado del cliente tiene demasiados archivos o directorios.

  • Solo se admite la codificación UTF-8 para idiomas que no son el inglés.

  • En la aplicación Citrix Workspace para Android, el estado de BLOQ MAYÚS podría invertirse durante la itinerancia de sesión. El estado de BLOQ MAYÚS puede perderse al mover una conexión existente a la aplicación Citrix Workspace para Android. Como solución alternativa, usa la tecla Mayús del teclado extendido para alternar entre mayúsculas y minúsculas.

  • Las teclas de acceso directo con ALT no siempre funcionan cuando te conectas al VDA de Linux mediante la aplicación Citrix Workspace para Mac. La aplicación Citrix Workspace para Mac envía AltGr para las teclas Opción/Alt izquierda y derecha de forma predeterminada. Puedes modificar este comportamiento en la configuración de la aplicación Citrix Workspace, pero los resultados varían según las aplicaciones.

  • El registro falla cuando el VDA de Linux se vuelve a unir al dominio. La nueva unión genera un nuevo conjunto de claves Kerberos. Sin embargo, el Broker podría usar un ticket de servicio VDA obsoleto almacenado en caché basado en el conjunto anterior de claves Kerberos. Cuando el VDA intenta conectarse al Broker, el Broker podría no ser capaz de establecer un contexto de seguridad de retorno con el VDA. El síntoma habitual es que el registro del VDA falla.

    Este problema puede resolverse por sí solo con el tiempo cuando el ticket de servicio del VDA caduca y se renueva. Pero como los tickets de servicio tienen una larga vida útil, puede llevar mucho tiempo.

    Como solución alternativa, borra la caché de tickets del Broker. Reinicia el Broker o ejecuta el siguiente comando en el Broker desde un símbolo del sistema como administrador:

     klist -li 0x3e4 purge
     <!--NeedCopy-->
    

    Este comando purga todos los tickets de servicio en la caché LSA que mantiene la entidad de seguridad del servicio de red bajo la cual se ejecuta el servicio Citrix Broker. Quita los tickets de servicio de otros VDA y, potencialmente, de otros servicios. Sin embargo, es inofensivo: estos tickets de servicio se pueden volver a adquirir del KDC cuando se necesiten de nuevo.

  • El audio plug-n-play no es compatible. Puedes conectar un dispositivo de captura de audio al equipo cliente antes de empezar a grabar audio en la sesión ICA®. Si se conecta un dispositivo de captura después de que se haya iniciado la aplicación de grabación de audio, la aplicación podría dejar de responder y debes reiniciarla. Si se desconecta un dispositivo de captura mientras se graba, podría ocurrir un problema similar.

  • La aplicación Citrix Workspace para Windows podría experimentar distorsión de audio durante la grabación de audio.
Problemas conocidos

En este artículo