Citrix DaaS™

Risoluzione dei problemi

Per confermare che HDX Direct abbia stabilito correttamente una connessione diretta, è possibile utilizzare l’utilità CtxSession.exe sulla macchina VDA.

Per utilizzare l’utilità CtxSession.exe, avvii un prompt dei comandi o PowerShell all’interno della sessione ed esegua ctxsession.exe -v. Se la connessione HDX Direct è stata stabilita correttamente, lo stato di HDX Direct è Connected.

Risoluzione dei problemi di HDX Direct

Può anche consultare i registri eventi dell’host di sessione per informazioni sull’esito positivo o negativo della connessione HDX™ Direct. Per maggiori dettagli, consulti la sezione Registri eventi.

Nota:

A seconda dell’ambiente e del numero di indirizzi IP disponibili per gli host di sessione, possono essere necessari fino a 5 minuti per stabilire la connessione HDX Direct.

Quando HDX Direct non riesce a stabilire una connessione diretta

Se HDX Direct non riesce a stabilire una connessione diretta, esegua i seguenti passaggi:

  1. Si assicuri che la versione di VDA e la versione dell’app Workspace in uso supportino la funzionalità in base ai requisiti di sistema.
  2. Confermi di avere una policy applicata al VDA che abilita HDX Direct e che non ci siano altre policy con priorità più alta che disabilitano la funzionalità.
  3. Confermi di avere una policy applicata al VDA che imposta la modalità HDX Direct desiderata e che non ci siano altre policy con priorità più alta che sovrascrivono la configurazione.
  4. Si assicuri che il servizio Citrix ClxMtp sia in esecuzione sull’host di sessione.
  5. Si assicuri che il servizio Citrix Certificate Manager sia in esecuzione sull’host di sessione. Se non è in esecuzione, provi ad avviarlo manualmente. Il servizio si arresta automaticamente se HDX Direct è disabilitato.
  6. Verifichi se l’host di sessione dispone del proprio certificato CA radice autofirmato:
    1. Rilasciato a: CA-<hostname> (Ad esempio, CA-FTLW11-001)
    2. Rilasciato da: CA-<hostname> (Ad esempio, CA-FTLW11-001)
    3. Dettagli emittente: L’organizzazione è Citrix Systems, Inc.
  7. Verifichi se l’host di sessione dispone del proprio certificato server autofirmato:
    1. Rilasciato a: <host FQDN> (Ad esempio, FTLW11-001.ctxlab.net)
    2. Rilasciato da: CA-<hostname> (Ad esempio, CA-FTLW11-001)
    3. Dettagli emittente: L’organizzazione è Citrix Systems, Inc.
  8. Se i certificati sono mancanti, contatti il supporto tecnico Citrix.
  9. Se i certificati sono presenti:
    1. Arresti il servizio Citrix Certificate Manager sull’host di sessione.
    2. Elimini sia il certificato CA radice autofirmato che il certificato server autofirmato.
    3. Avvii il servizio Citrix Certificate Manager sull’host di sessione. Il servizio crea nuovi certificati una volta avviato.
  10. Per gli utenti interni:
    1. Si assicuri che il firewall dell’host di sessione non blocchi il traffico in entrata su UDP 443 o TCP 443, rispettivamente per HDX su EDT e HDX su TCP.
    2. Si assicuri che il firewall di rete non blocchi il traffico su UDP 443 e TCP 443 tra la rete dei client e la rete degli host di sessione.
  11. Per gli utenti esterni:
    1. Verifichi il tipo di NAT per il client e l’host di sessione e si assicuri che la combinazione sia prevista per funzionare. Per maggiori dettagli, consulti la sezione Compatibilità NAT.
    2. Se il test NAT fallisce sul client o sull’host di sessione:
      1. Se è in esecuzione un firewall sul sistema, si assicuri che non blocchi il traffico in uscita su UDP 3478.
      2. Si assicuri che i firewall di rete non blocchino il traffico in uscita su UDP 3478.
      3. Si assicuri che i firewall non blocchino la risposta del server STUN.
    3. Si assicuri che i firewall di rete abbiano le regole appropriate configurate per consentire tutto il traffico necessario. Per maggiori dettagli, consulti la sezione Requisiti di rete.
    4. Se modifica l’intervallo di porte predefinito utilizzando l’impostazione della policy dell’intervallo di porte HDX Direct, si assicuri che le regole del firewall siano impostate per l’intervallo di porte personalizzato.

Registri eventi

I seguenti eventi vengono registrati nel registro eventi della macchina VDA:

Log ID Source Level Description
Registri applicazioni e servizi > Citrix-HostCore-HDX Direct/Operativo 1 HDX Direct Informazioni Connessione HDX Direct per l’utente interno <username> stabilita.
Registri applicazioni e servizi > Citrix-HostCore-HDX Direct/Operativo 2 HDX Direct Informazioni Connessione HDX Direct per l’utente esterno <username> stabilita.
Registri applicazioni e servizi > Citrix-HostCore-HDX Direct/Operativo 3 HDX Direct Informazioni Connessione HDX Direct per l’utente <username> non riuscita.

Problemi noti

HDX Direct potrebbe smettere di funzionare dopo aver eseguito un aggiornamento in loco del VDA su una macchina che ha già HDX Direct abilitato. Per risolvere il problema, completi i seguenti passaggi:

  1. Arresti il servizio Citrix Certificate Manager sull’host di sessione.
  2. Elimini il certificato CA radice autofirmato e il certificato server autofirmato.
  3. Apra il registro.
  4. Elimini la chiave HKLM\Software\Citrix\HDX-Direct.
  5. Vada a HKLM\SYSTEM\CurrentControlSet\Control\TerminalServer\Wds\icawd.
  6. Imposti il valore SSLEnabled su 0.
  7. Elimini il contenuto del valore SSLThumbprint.
  8. Avvii il servizio Citrix Certificate Manager.
Risoluzione dei problemi