Citrix Virtual Apps and Desktops

Dépannage

Pour confirmer que l’EDT est utilisé comme protocole de transport pour la session, vous pouvez utiliser Director ou l’utilitaire de ligne de commande CtxSession.exe sur le VDA.

Dans Director, recherchez la session et sélectionnez Détails. Si le Type de connexion est HDX™ et que le Protocole est UDP, l’EDT est utilisé comme protocole de transport pour la session.

EDT Director

Pour utiliser l’utilitaire CtxSession.exe, lancez une invite de commandes ou PowerShell au sein de la session et exécutez ctxsession.exe. Pour afficher des statistiques détaillées, exécutez ctxsession.exe -v. Si l’EDT est utilisé, le protocole de transport affiche l’une des options suivantes :

  • UDP > ICA® (Fiabilité de session désactivée)
  • UDP > CGP > ICA (Fiabilité de session activée)
  • UDP > DTLS > CGP > ICA (ICA est chiffré DTLS de bout en bout)

Session EDT

Lorsque les sessions ne parviennent pas à se connecter avec EDT

Pour dépanner le transport adaptatif et l’EDT, nous vous suggérons ce qui suit :

  1. Passez en revue les Configuration système requise, les Exigences réseau, les Problèmes connus et les Éléments à savoir, et assurez-vous que tous les éléments ont été traités.
  2. Vérifiez s’il existe des stratégies Citrix® dans Studio ou des GPO qui remplacent le paramètre Transport adaptatif HDX souhaité.
  3. Vérifiez s’il existe des paramètres sur le client qui remplacent le paramètre de transport adaptatif HDX souhaité. Il peut s’agir d’une préférence GPO, d’un paramètre configuré à l’aide du modèle d’administration facultatif de l’application Workspace, ou d’une configuration manuelle du paramètre HDXoverUDP dans le registre ou le fichier de configuration du client.
  4. Sur les machines VDA multi-sessions, assurez-vous que les écouteurs UDP sont actifs. Ouvrez une invite de commandes sur la machine VDA et exécutez netstat -a -p udp. Pour plus d’informations, consultez How to Confirm HDX Enlightened Data Transport Protocol.
  5. Vérifiez si les règles de pare-feu appropriées ont été configurées à la fois dans les pare-feu réseau et dans les pare-feu exécutés sur les machines VDA.
  6. Lancez une session directe en interne, en contournant le NetScaler® Gateway ou le service Citrix Gateway, et vérifiez le protocole utilisé. Si la session utilise l’EDT, le VDA est prêt à utiliser l’EDT pour les connexions externes via NetScaler Gateway ou le service Citrix Gateway.
  7. Si l’EDT fonctionne pour les connexions internes directes et non pour les sessions passant par NetScaler Gateway ou le service Citrix Gateway :

  8. Si vous utilisez le service Citrix Gateway, assurez-vous que Rendezvous est activé et fonctionne.
  9. Vérifiez si les connexions de vos utilisateurs nécessitent un MTU non standard. Les connexions avec un MTU effectif inférieur à 1500 octets entraînent une fragmentation des paquets EDT, ce qui peut affecter les performances ou même provoquer des échecs de lancement de session. Ce problème est courant lors de l’utilisation de VPN, de certains points d’accès Wi-Fi et de réseaux mobiles, tels que la 4G et la 5G. Assurez-vous que la détection du MTU est activée ou que vous définissez un MTU personnalisé comme décrit dans How to configure MSS when using EDT on networks with non-standing MTU.

Problèmes connus

  • Les chemins réseau asymétriques peuvent entraîner l’échec de la détection du MTU pour les connexions qui ne passent pas par NetScaler Gateway ou le service Citrix Gateway. Pour résoudre ce problème, mettez à niveau vers VDA version 2103 ou ultérieure. [CVADHELP-16654]

  • Lors de l’utilisation de NetScaler Gateway, les chemins réseau asymétriques peuvent entraîner l’échec de la détection du MTU. Cela est dû à un problème sur Gateway qui empêche la propagation du bit Don’t Fragment (DF) dans l’en-tête des paquets EDT. Un correctif pour ce problème est disponible à partir de la version du firmware 13.1 build 17.42. Pour plus de détails sur la façon d’activer le correctif, consultez la documentation de NetScaler Gateway. [CGOP-18438]

  • La détection du MTU peut échouer pour les utilisateurs qui se connectent via un réseau DS-Lite. Certains modems ne respectent pas le bit DF lorsque le traitement des paquets est activé, ce qui empêche la détection du MTU de détecter la fragmentation. Dans cette situation, les options disponibles sont les suivantes :

    • Désactivez le traitement des paquets sur le modem de l’utilisateur.
    • Désactivez la détection du MTU et utilisez un MTU codé en dur comme décrit dans How to configure MSS when using EDT on networks with non-standing MTU.
    • Désactivez le transport adaptatif pour forcer les sessions à utiliser TCP. Si seul un sous-ensemble d’utilisateurs est affecté, envisagez de le désactiver côté client afin que les autres utilisateurs puissent continuer à utiliser l’EDT.
Dépannage