Linux Virtual Delivery Agent

Problèmes connus

  • Les problèmes suivants ont été identifiés dans cette version :

  • Les VDA Linux peuvent se désenregistrer lorsque vous redémarrez le Cloud Connector ou le Delivery Controller. [CVADHELP-21256]

  • Avec le type de chiffrement RC4_HMAC_MD5 autorisé pour Kerberos, le VDA Linux peut échouer à s’enregistrer auprès du Controller et le message d’erreur suivant s’affiche :

    Erreur : Échec non spécifié au niveau de l’API GSS (Niveau du mécanisme : Le type de chiffrement RC4 avec HMAC n’est pas pris en charge/activé)

    Pour résoudre ce problème, désactivez RC4_HMAC_MD5 globalement dans votre domaine Active Directory (ou spécifiquement dans une unité d’organisation) ou autorisez les types de chiffrement faibles sur le VDA Linux. Ensuite, effacez les tickets Kerberos mis en cache sur le Controller et le Citrix Cloud Connector™ à l’aide de la commande klist -li 0x3e4 purge et redémarrez le VDA Linux.

    Pour désactiver RC4_HMAC_MD5 globalement dans votre domaine Active Directory, suivez les étapes suivantes :

    1. Ouvrez la console de gestion des stratégies de groupe.
    2. Localisez le domaine cible, puis sélectionnez Stratégie de domaine par défaut.
    3. Cliquez avec le bouton droit sur Stratégie de domaine par défaut et sélectionnez Modifier. L’Éditeur de gestion des stratégies de groupe s’ouvre.
    4. Sélectionnez Configuration ordinateur > Stratégies > Paramètres Windows > Paramètres de sécurité > Stratégies locales > Options de sécurité.
    5. Double-cliquez sur Sécurité réseau : Configurer les types de chiffrement autorisés pour Kerberos.
    6. Désactivez les cases à cocher DES_CBC_CRC, DES_CBC_MD5 et RC4_HMAC_MD5 et sélectionnez AES128_HMAC_SHA1, AES256_HMAC_SHA1 et Types de chiffrement futurs.
  • Pour autoriser les types de chiffrement faibles sur le VDA Linux, suivez les étapes suivantes :

  • Remarque :

  • Les types de chiffrement faibles rendent votre déploiement vulnérable aux attaques.

    1. Ouvrez le fichier /etc/krb5.conf sur le VDA Linux.
    1. Ajoutez le paramètre suivant sous la section [libdefaults] :
  • allow_weak_crypto= TRUE

  • Le VDA Linux ne prend pas en charge SecureICA 1.0 pour le chiffrement. L’activation de SecureICA 1.0 sur le VDA Linux entraîne l’échec du lancement de la session.

  • Les applications publiées non transparentes peuvent se fermer peu de temps après le lancement. Le problème survient après une mise à niveau de Mutter vers une version ultérieure à mutter-3.28.3-4. Pour contourner le problème, utilisez mutter-3.28.3-4 ou une version antérieure. [LNXVDA-6967]

  • Le VDA Linux ne fonctionne pas comme prévu lorsque vous utilisez des cartes NVIDIA GRID 3D sans activer HDX 3D Pro. Le problème survient sur SUSE 12.5. La raison est que plusieurs bibliothèques OpenGL ne peuvent pas coexister dans les systèmes graphiques de ces distributions Linux.

  • Une fenêtre inattendue apparaît pendant le téléchargement de fichiers. La fenêtre n’affecte pas la fonctionnalité de téléchargement de fichiers et disparaît automatiquement après un certain temps. [LNXVDA-5646]

  • Les paramètres par défaut de PulseAudio entraînent la fermeture du programme du serveur de son après 20 secondes d’inactivité. Lorsque PulseAudio se ferme, l’audio ne fonctionne pas. Pour contourner ce problème, définissez exit-idle-time=-1 dans le fichier /etc/pulse/daemon.conf. [LNXVDA-5464]

  • libtcmalloc 4.3.0 dans SUSE 12.5 peut entraîner la fermeture inattendue des processus.

  • Le service ctxhdx peut se fermer de manière inattendue sur les VDA SUSE 12.5. Le problème survient avec les versions 2.22 à 2.24 de la bibliothèque GNU C (glibc). Le problème est résolu dans glibc 2.25. Si vous utilisez la distribution SUSE 12.5, vous pouvez installer le correctif fourni par SUSE pour résoudre le problème. [LNXVDA-4481]

  • Les sessions ne peuvent pas être lancées dans l’application Citrix Workspace™ pour Linux lorsque le chiffrement SSL est activé et que la fiabilité de session est désactivée. [RFLNX-1557]

  • Graphiques Ubuntu : Dans HDX™ 3D Pro, un cadre noir peut apparaître autour des applications après le redimensionnement de Desktop Viewer, ou parfois, l’arrière-plan peut apparaître noir.

  • Les imprimantes créées par la redirection d’impression du VDA Linux peuvent ne pas être supprimées après la déconnexion d’une session.

  • Les fichiers CDM sont manquants lorsqu’un répertoire contient de nombreux fichiers et sous-répertoires. Ce problème peut survenir si le côté client contient trop de fichiers ou de répertoires.

  • Seul l’encodage UTF-8 est pris en charge pour les langues non anglaises.

  • L’état du verrouillage des majuscules de l’application Citrix Workspace pour Android peut être inversé lors de l’itinérance de session. L’état du verrouillage des majuscules peut être perdu lors de l’itinérance d’une connexion existante vers l’application Citrix Workspace pour Android. Pour contourner le problème, utilisez la touche Maj de votre clavier étendu pour basculer entre les majuscules et les minuscules.

  • Les touches de raccourci avec ALT ne fonctionnent pas toujours lorsque vous vous connectez au VDA Linux à l’aide de l’application Citrix Workspace pour Mac. L’application Citrix Workspace pour Mac envoie AltGr pour les touches Option/Alt gauche et droite par défaut. Vous pouvez modifier ce comportement dans les paramètres de l’application Citrix Workspace, mais les résultats varient selon les applications.

  • L’enregistrement échoue lorsque le VDA Linux est rejoint au domaine. Le fait de le rejoindre génère un nouvel ensemble de clés Kerberos. Cependant, le Broker peut utiliser un ticket de service VDA mis en cache et obsolète basé sur l’ensemble précédent de clés Kerberos. Lorsque le VDA tente de se connecter au Broker, le Broker peut ne pas être en mesure d’établir un contexte de sécurité de retour vers le VDA. Le symptôme habituel est l’échec de l’enregistrement du VDA.

    Ce problème peut éventuellement se résoudre de lui-même lorsque le ticket de service VDA expire et est renouvelé. Mais comme les tickets de service ont une longue durée de vie, cela peut prendre beaucoup de temps.

    Pour contourner le problème, effacez le cache de tickets du Broker. Redémarrez le Broker ou exécutez la commande suivante sur le Broker à partir d’une invite de commandes en tant qu’administrateur :

     klist -li 0x3e4 purge
     <!--NeedCopy-->
    

    Cette commande purge tous les tickets de service dans le cache LSA détenu par le principal du service réseau sous lequel s’exécute le service Citrix Broker. Elle supprime les tickets de service pour d’autres VDA et potentiellement d’autres services. Cependant, elle est inoffensive – ces tickets de service peuvent être réacquis auprès du KDC si nécessaire.

  • L’audio plug-n-play n’est pas pris en charge. Vous pouvez connecter un périphérique de capture audio à la machine cliente avant de commencer à enregistrer l’audio dans la session ICA®. Si un périphérique de capture est connecté après le démarrage de l’application d’enregistrement audio, l’application peut devenir non réactive et vous devez la redémarrer. Si un périphérique de capture est débranché pendant l’enregistrement, un problème similaire peut survenir.

  • L’application Citrix Workspace pour Windows peut subir une distorsion audio lors de l’enregistrement audio.
Problèmes connus

Dans cet article