Diagnostica i problemi di accesso utente

Utilizzare i dati sulla durata dell’accesso per risolvere i problemi di accesso utente.

La durata dell’accesso viene misurata solo per le connessioni iniziali a un desktop o a un’app tramite HDX. Questi dati non includono gli utenti che tentano di connettersi con il protocollo Remote Desktop o di riconnettersi da sessioni disconnesse. In particolare, la durata dell’accesso non viene misurata quando un utente si connette inizialmente utilizzando un protocollo non HDX e si riconnette utilizzando HDX.

Nella vista Dettagli utente, la durata viene visualizzata come valore numerico. Sotto questo numero, viene visualizzata l’ora in cui si è verificato l’accesso e un grafico delle fasi del processo di accesso.

Quando gli utenti accedono a Citrix Virtual Apps and Desktops™, il servizio Monitoraggio tiene traccia delle fasi del processo di accesso. Le fasi iniziano dal momento in cui l’utente si connette dall’app Citrix Workspace™ fino al momento in cui il desktop è pronto per l’uso.

Il numero grande a sinistra è il tempo di accesso totale. Questo viene calcolato combinando il tempo impiegato per stabilire la connessione e ottenere un desktop dal Delivery Controller™ con il tempo impiegato per autenticarsi e accedere a un desktop virtuale. Le informazioni sulla durata sono presentate in secondi (o frazioni di secondo).

Prerequisiti

Assicurarsi che i seguenti prerequisiti siano soddisfatti affinché i dati sulla durata dell’accesso e i drilldown vengano visualizzati:

  1. Installare Citrix User Profile Manager e Citrix User Profile Manager WMI Plugin sul VDA.
  2. Assicurarsi che il servizio Citrix Profile Management sia in esecuzione.
  3. Per i siti XenApp e XenDesktop 7.15 e precedenti, disabilitare l’impostazione GPO, Non elaborare l’elenco di esecuzione legacy.
  4. Il tracciamento del processo di audit deve essere abilitato per il drilldown della sessione interattiva.
  5. Per il drilldown GPO, aumentare la dimensione dei log operativi di Criteri di gruppo.

Nota:

  • La durata dell’accesso è supportata solo sulla shell predefinita di Windows (explorer.exe) e non su shell personalizzate.

  • La durata dell’accesso per Remote PC Access è disponibile solo quando Citrix User Profile Manager e il Citrix User Profile Manager WMI Plugin sono installati come componenti aggiuntivi durante l’installazione di Remote PC Access. Per ulteriori informazioni, consultare il passaggio 4 in Considerazioni sulla configurazione e la sequenza di Remote PC Access.

Passaggi per la risoluzione dei problemi di accesso utente

  1. Dalla vista Dettagli utente, risolvere lo stato di accesso utilizzando il pannello Durata accesso.
    • Se l’utente sta accedendo, la vista riflette il processo di accesso.
    • Se l’utente ha effettuato l’accesso, il pannello Durata accesso visualizza il tempo impiegato dall’utente per accedere alla sessione corrente.
  2. Esaminare le fasi del processo di accesso.

Fasi del processo di accesso

Brokeraggio

Tempo impiegato per decidere quale desktop assegnare all’utente.

Avvio VM

Se la sessione richiede l’avvio di una macchina, l’avvio della VM è il tempo impiegato per avviare la macchina virtuale.

Connessione HDX

Tempo impiegato per completare i passaggi necessari per configurare la connessione HDX dal client alla macchina virtuale.

Autenticazione

Tempo impiegato per completare l’autenticazione alla sessione remota.

GPO

Se le impostazioni di Criteri di gruppo sono abilitate sulle macchine virtuali, questo è il tempo impiegato per applicare gli oggetti Criteri di gruppo durante l’accesso. Il drill-down del tempo impiegato per applicare ogni criterio secondo le CSE (Client-Side Extension) è disponibile come tooltip quando si passa il mouse sulla barra GPO. Durata accesso - Drill-down GPO Fare clic su Drilldown dettagliato per visualizzare una tabella con lo stato del criterio e il nome GPO corrispondente. Le durate nel drilldown rappresentano solo il tempo di elaborazione CSE e non si sommano al tempo GPO totale. È possibile copiare la tabella del drill-down per ulteriori risoluzioni dei problemi o per l’utilizzo nei report. Il tempo GPO per i criteri viene recuperato dai log del Visualizzatore eventi. I log possono essere sovrascritti a seconda della memoria allocata per i log operativi (la dimensione predefinita è 4 MB). Per ulteriori informazioni sull’aumento della dimensione dei log per i log operativi, consultare l’articolo di Microsoft TechNet Configurazione dei log eventi.

Script di accesso

Se gli script di accesso sono configurati per la sessione, questo è il tempo impiegato per l’esecuzione degli script di accesso.

Caricamento profilo

Se le impostazioni del profilo sono configurate per l’utente o la macchina virtuale, questo è il tempo impiegato per il caricamento del profilo.

Se Citrix Profile Management è configurato, la barra Caricamento profilo include il tempo impiegato da Citrix Profile Management per elaborare i profili utente. Queste informazioni aiutano gli amministratori a risolvere i problemi di durata elevata dell’elaborazione del profilo. Quando Profile Management è configurato, la barra Caricamento profilo visualizza una durata maggiore. Questo aumento è causato da questo miglioramento e non riflette un degrado delle prestazioni. Questo miglioramento è disponibile sui VDA 1903 o versioni successive.

Passando il mouse sulla barra Caricamento profilo viene visualizzato un tooltip che mostra i dettagli del profilo utente per la sessione corrente.

Drilldown profilo

Fare clic su Drilldown dettagliato per approfondire ogni singola cartella nella cartella radice del profilo (ad esempio, C:/Users/nomeutente), la sua dimensione e il numero di file (inclusi i file all’interno di cartelle annidate).

Drilldown dettagliato

Il drilldown del profilo è disponibile su Delivery Controller versione 7 1811 o successiva e VDA 1811 o successivi. Utilizzando le informazioni del drilldown del profilo, è possibile risolvere i problemi che comportano un tempo di caricamento del profilo elevato. È possibile:

  • Reimpostare il profilo utente
  • Ottimizzare il profilo rimuovendo file di grandi dimensioni indesiderati
  • Ridurre il numero di file per ridurre il carico di rete
  • Utilizzare lo streaming del profilo

Per impostazione predefinita, tutte le cartelle nella radice del profilo vengono visualizzate nel drilldown. Per nascondere la visibilità delle cartelle, modificare il seguente valore del Registro di sistema sulla macchina VDA:

Avviso:

L’aggiunta e la modifica errata del Registro di sistema possono causare seri problemi che potrebbero richiedere la reinstallazione del sistema operativo. Citrix non garantisce che i problemi derivanti dall’uso errato dell’Editor del Registro di sistema possano essere risolti. Utilizzare l’Editor del Registro di sistema a proprio rischio. Assicurarsi di eseguire il backup del Registro di sistema prima di modificarlo.

  1. Sul VDA, aggiungere un nuovo valore del Registro di sistema ProfileFoldersNameHidden in HKEY_LOCAL_MACHINE\Software\Citrix\Director\
  2. Impostare il valore su 1. Questo valore deve essere un valore DWORD (32 bit). La visibilità dei nomi delle cartelle è ora disabilitata.
  3. Per rendere nuovamente visibili i nomi delle cartelle, impostare il valore su 0.

Nota: È possibile utilizzare GPO o comandi PowerShell per applicare la modifica del valore del Registro di sistema su più macchine. Per ulteriori informazioni sull’utilizzo di GPO per distribuire le modifiche del Registro di sistema, consultare il blog.

Informazioni aggiuntive

  • Il drilldown del profilo non considera le cartelle reindirizzate.
  • I file NTUser.dat nella cartella radice potrebbero non essere visibili agli utenti finali. Tuttavia, sono inclusi nel drilldown del profilo e visualizzati nell’elenco dei file in Cartella radice.
  • Alcuni file nascosti nella cartella AppData non sono inclusi nel drilldown del profilo.
  • Il numero di file e i dati sulla dimensione del profilo potrebbero non corrispondere ai dati nel pannello Personalizzazione a causa di alcune limitazioni di Windows.

Sessione interattiva

Questo è il tempo impiegato per “passare” il controllo della tastiera e del mouse all’utente dopo il caricamento del profilo utente. È normalmente la durata più lunga tra tutte le fasi del processo di accesso ed è calcolata come Durata sessione interattiva = Timestamp evento Desktop pronto (EventId 1000 sul VDA) - Timestamp evento Profilo utente caricato (EventId 2 sul VDA). La sessione interattiva ha tre sottofasi: Pre-userinit, Userinit e Shell. Passare il mouse su Sessione interattiva per visualizzare un tooltip che mostra quanto segue:

  • sottofasi
  • tempo impiegato per ogni sottofase
  • ritardo cumulativo totale tra queste sottofasi
  • collegamento alla documentazione.

Nota:

Questa funzionalità è disponibile sui VDA 1811 e versioni successive. Se sono state avviate sessioni su siti precedenti alla versione 7.18 e quindi aggiornate alla versione 7.18 o successiva, viene visualizzato un messaggio “Drilldown non disponibile a causa di un errore del server”. Tuttavia, se sono state avviate sessioni dopo l’aggiornamento, non viene visualizzato alcun messaggio di errore.

Per visualizzare la durata di ogni sottofase, abilitare il tracciamento del processo di audit sulla VM (VDA). Quando il tracciamento del processo di audit è disabilitato (impostazione predefinita), vengono visualizzate la durata di Pre-userinit e la durata combinata di Userinit e Shell. È possibile abilitare il tracciamento del processo di audit tramite un oggetto Criteri di gruppo (GPO) come segue:

  1. Creare un GPO e modificarlo utilizzando l’editor GPO.
  2. Andare a Configurazione computer > Impostazioni di Windows > Impostazioni di sicurezza > Criteri locali > Criteri di audit.
  3. Nel riquadro destro, fare doppio clic su Controllo accesso ai processi.
  4. Selezionare Operazione riuscita e fare clic su OK.
  5. Applicare questo GPO ai VDA o al gruppo richiesti.

Per ulteriori informazioni sul tracciamento del processo di audit e su come abilitarlo o disabilitarlo, consultare Controllo accesso ai processi nella documentazione Microsoft. Durata accesso - Sessione interattiva Pannello Durata accesso nella vista Dettagli utente.

  • Sessione interattiva – Pre-userinit: Il segmento della sessione interattiva che si sovrappone agli oggetti Criteri di gruppo e agli script. Questa sottofase può essere ridotta ottimizzando i GPO e gli script.
  • Sessione interattiva – Userinit: Quando un utente accede a una macchina Windows, Winlogon esegue userinit.exe. Userinit.exe esegue gli script di accesso, ristabilisce le connessioni di rete e quindi avvia Explorer.exe, l’interfaccia utente di Windows. Questa sottofase della sessione interattiva rappresenta la durata tra l’avvio di Userinit.exe e l’avvio dell’interfaccia utente per il desktop virtuale o l’applicazione.
  • Sessione interattiva – Shell: Nella fase precedente, Userinit avvia l’inizializzazione dell’interfaccia utente di Windows. La sottofase Shell cattura la durata tra l’inizializzazione dell’interfaccia utente e il momento in cui l’utente riceve il controllo della tastiera e del mouse.
  • Ritardo: Questo è il ritardo cumulativo tra le sottofasi Pre-userinit e Userinit e le sottofasi Userinit e Shell.

Il tempo di accesso totale non è la somma esatta di queste fasi. Ad esempio, alcune fasi si verificano in parallelo e in alcune fasi si verifica una maggiore elaborazione che può comportare una durata di accesso più lunga della somma. Il tempo di accesso totale non include il tempo di inattività ICA® che è il tempo tra il download del file ICA e l’avvio del file ICA per un’applicazione. Per abilitare l’apertura automatica del file ICA all’avvio dell’applicazione, configurare il browser per l’avvio automatico del file ICA al download di un file ICA. Per ulteriori informazioni, consultare CTX804493.

Nota: Il grafico Durata accesso mostra le fasi di accesso in secondi. I valori di durata inferiori a un secondo vengono visualizzati come valori inferiori al secondo. I valori superiori a un secondo vengono arrotondati al mezzo secondo più vicino. Il grafico è stato progettato per mostrare il valore massimo dell’asse y come 200 secondi. Qualsiasi valore superiore a 200 secondi viene mostrato con il valore effettivo visualizzato sopra la barra.

Suggerimenti per la risoluzione dei problemi

Per identificare valori insoliti o inaspettati nel grafico, confrontare il tempo impiegato in ogni fase della sessione corrente con la durata media per questo utente negli ultimi sette giorni e la durata media per tutti gli utenti in questo gruppo di consegna negli ultimi sette giorni.

Escalare se necessario. Ad esempio, se l’avvio della VM è lento, il problema potrebbe risiedere nell’hypervisor, quindi è possibile inoltrarlo all’amministratore dell’hypervisor. Oppure, se il tempo di brokeraggio è lento, è possibile inoltrare il problema all’amministratore del sito per verificare il bilanciamento del carico sul Delivery Controller.

Esaminare le differenze insolite, tra cui:

  • Barre di accesso (correnti) mancanti
  • Discrepanza significativa tra la durata corrente e la durata media di questo utente. Le cause includono:
    • È stata installata una nuova applicazione.
    • Si è verificato un aggiornamento del sistema operativo.
    • Sono state apportate modifiche alla configurazione.
    • La dimensione del profilo dell’utente è elevata. In questo caso, il Caricamento profilo è elevato.
  • Discrepanza significativa tra i numeri di accesso dell’utente (durata corrente e media) e la durata media del gruppo di consegna.

Se necessario, fare clic su Riavvia per osservare il processo di accesso dell’utente e risolvere problemi come l’avvio della VM o il brokeraggio.

Diagnostica i problemi di accesso utente