Citrix Virtual Apps and Desktops

Dépannage

Pour confirmer que HDX Direct a établi une connexion directe avec succès, vous pouvez utiliser l’utilitaire CtxSession.exe sur la machine VDA.

Pour utiliser l’utilitaire CtxSession.exe, lancez une invite de commandes ou PowerShell au sein de la session et exécutez ctxsession.exe -v. Si la connexion HDX Direct est établie avec succès, l’état HDX Direct est Connected.

Dépannage de HDX Direct

Vous pouvez également consulter les journaux d’événements de l’hôte de session pour savoir si la connexion HDX™ Direct a été établie avec succès ou a échoué. Consultez la section Journaux d’événements pour plus de détails.

Remarque :

Selon l’environnement et le nombre d’adresses IP disponibles pour les hôtes de session, l’établissement de la connexion HDX Direct peut prendre jusqu’à 5 minutes.

Lorsque HDX Direct ne parvient pas à établir une connexion directe

Si HDX Direct ne parvient pas à établir une connexion directe, suivez les étapes suivantes :

  1. Assurez-vous que la version du VDA et la version de l’application Workspace utilisées prennent en charge la fonctionnalité conformément aux exigences système.
  2. Confirmez qu’une stratégie est appliquée au VDA qui active HDX Direct et qu’aucune autre stratégie de priorité supérieure ne désactive la fonctionnalité.
  3. Confirmez qu’une stratégie est appliquée au VDA qui définit le mode HDX Direct souhaité et qu’aucune autre stratégie de priorité supérieure ne remplace la configuration.
  4. Assurez-vous que le service Citrix ClxMtp est en cours d’exécution sur l’hôte de session.
  5. Assurez-vous que le service Citrix Certificate Manager est en cours d’exécution sur l’hôte de session. S’il n’est pas en cours d’exécution, essayez de le démarrer manuellement. Le service s’arrête automatiquement si HDX Direct est désactivé.
  6. Vérifiez si l’hôte de session possède son certificat d’autorité de certification racine auto-signé :
    1. Émis à : CA-Citrix-Certificate-Manager
    2. Émis par : CA-Citrix-Certificate-Manager
    3. Détails de l’émetteur : L’organisation est Citrix Systems, Inc.
  7. Vérifiez si l’hôte de session possède son certificat de serveur auto-signé :
    1. Émis à : <FQDN de l'hôte> (Par exemple, FTLW11-001.ctxlab.net)
    2. Émis par : CA-Citrix-Certificate-Manager
    3. Détails de l’émetteur : L’organisation est Citrix Systems, Inc.
  8. Si les certificats sont manquants, contactez le support technique de Citrix.
  9. Si les certificats sont présents :
    1. Arrêtez le service Citrix Certificate Manager sur l’hôte de session.
    2. Supprimez le certificat d’autorité de certification racine auto-signé et le certificat de serveur auto-signé.
    3. Démarrez le service Citrix Certificate Manager sur l’hôte de session. Le service crée de nouveaux certificats une fois démarré.
  10. Pour les utilisateurs internes :
    1. Assurez-vous que le pare-feu de l’hôte de session ne bloque pas le trafic entrant sur UDP 443 ou TCP 443, respectivement pour HDX sur EDT et HDX sur TCP.
    2. Assurez-vous que votre pare-feu réseau ne bloque pas le trafic sur UDP 443 et TCP 443 entre le réseau de vos clients et le réseau des hôtes de session.
  11. Pour les utilisateurs externes :
    1. Vérifiez que l’hôte de session contient la liste des serveurs STUN :
      • Clé : HKLM\SOFTWARE\Citrix\HDX-Direct
      • Type de valeur : REG_MULTI_SZ
      • Nom de la valeur : STUNServers
      • Données : stun.cloud.com:3478 stun.cloudflare.com:3478 stun.l.google.com:19302
    2. Vérifiez le type de NAT pour le client et l’hôte de session, et assurez-vous que la combinaison est censée fonctionner. Consultez la section Compatibilité NAT pour plus de détails.
    3. Si le test NAT échoue sur le client ou sur l’hôte de session :
      1. S’il y a un pare-feu en cours d’exécution sur le système, assurez-vous qu’il ne bloque pas le trafic sortant sur UDP 3478.
      2. Assurez-vous que vos pare-feu réseau ne bloquent pas le trafic sortant sur UDP 3478.
      3. Assurez-vous que les pare-feu ne bloquent pas la réponse du serveur STUN.
    4. Assurez-vous que vos pare-feu réseau ont les règles appropriées configurées pour autoriser tout le trafic nécessaire. Consultez la section Exigences réseau pour plus de détails.
    5. Si vous modifiez la plage de ports par défaut à l’aide du paramètre de stratégie de plage de ports HDX Direct, assurez-vous que vos règles de pare-feu sont définies pour la plage de ports personnalisée.

Journaux d’événements

Les événements suivants sont enregistrés dans le journal d’événements de la machine VDA :

| Journal | ID | Source | Niveau | Description | | — | — | — | – | – | | Journaux des applications et des services > Citrix-HostCore-HDX Direct/Opérationnel | 1 | HDX Direct | Information | Connexion HDX Direct établie pour l’utilisateur interne <username>. | | Journaux des applications et des services > Citrix-HostCore-HDX Direct/Opérationnel | 2 | HDX Direct | Information | Connexion HDX Direct établie pour l’utilisateur externe <username>. | | Journaux des applications et des services > Citrix-HostCore-HDX Direct/Opérationnel | 3 | HDX Direct | Information | La connexion HDX Direct pour l’utilisateur <username> a échoué. | | Journaux des applications et des services > Citrix-HostCore-HDX Direct/Opérationnel | 4 | HDX Direct | Information | Le serveur STUN <URL:PORT> a fourni le mappage IP et PORT de l’hôte de session suivant pour l’utilisateur <username> : <IP>:<PORT>. | | Journaux des applications et des services > Citrix-HostCore-HDX Direct/Opérationnel | 5 | HDX Direct | Information | Aucune réponse reçue par l’hôte de session de la part des serveurs STUN configurés pour l’utilisateur <username>. | | Journaux des applications et des services > Citrix-HostCore-HDX Direct/Opérationnel | 6 | HDX Direct | Information | Le client a fourni <IP:PORT> comme mappage externe pour l’utilisateur <username>. | | Journaux des applications et des services > Citrix-HostCore-HDX Direct/Opérationnel | 7 | HDX Direct | Information | Aucun mappage externe n’a été fourni par le client pour l’utilisateur <username>. |

Problèmes connus

  • HDX Direct pour les utilisateurs externes peut échouer dans les environnements qui utilisent Workspace avec Gateway Service si Rendezvous est désactivé. Pour résoudre ce problème, assurez-vous que Rendezvous est activé.
  • HDX Direct peut cesser de fonctionner après avoir effectué une mise à niveau sur place du VDA sur une machine sur laquelle HDX Direct est déjà activé. Pour résoudre le problème, suivez les étapes suivantes :
    1. Arrêtez le service Citrix Certificate Manager sur l’hôte de session.
    2. Supprimez le certificat d’autorité de certification racine auto-signé et le certificat de serveur auto-signé.
    3. Ouvrez le registre.
    4. Supprimez la clé HKLM\Software\Citrix\HDX-Direct.
    5. Accédez à HKLM\SYSTEM\CurrentControlSet\Control\TerminalServer\Wds\icawd.
    6. Définissez la valeur SSLEnabled sur 0.
    7. Supprimez le contenu de la valeur SSLThumbprint.
    8. Démarrez le service Citrix Certificate Manager.
Dépannage