Risoluzione dei problemi
Per confermare che HDX Direct ha stabilito correttamente una connessione diretta, è possibile utilizzare l’utilità CtxSession.exe sulla macchina VDA.
Per utilizzare l’utilità CtxSession.exe, avviare un prompt dei comandi o PowerShell all’interno della sessione ed eseguire ctxsession.exe -v. Se la connessione HDX Direct è stata stabilita correttamente, lo Stato HDX Direct è Connected.

È inoltre possibile consultare i registri eventi dell’host di sessione per informazioni sull’esito positivo o negativo della connessione HDX™ Direct. Per i dettagli, consultare la sezione Registri eventi.
Nota:
A seconda dell’ambiente e del numero di indirizzi IP disponibili per gli host di sessione, possono essere necessari fino a 5 minuti per stabilire la connessione HDX Direct.
Quando HDX Direct non riesce a stabilire una connessione diretta
Se HDX Direct non riesce a stabilire una connessione diretta, esaminare i seguenti passaggi:
- Assicurarsi che la versione VDA e la versione dell’app Workspace in uso supportino la funzionalità in base ai requisiti di sistema.
- Verificare che sia stata applicata una policy al VDA che abilita HDX Direct e che non vi siano altre policy con priorità più alta che disabilitano la funzionalità.
- Verificare che sia stata applicata una policy al VDA che imposta la modalità HDX Direct desiderata e che non vi siano altre policy con priorità più alta che sovrascrivono la configurazione.
- Assicurarsi che il servizio Citrix ClxMtp sia in esecuzione sull’host di sessione.
- Assicurarsi che il servizio Citrix Certificate Manager sia in esecuzione sull’host di sessione. Se non è in esecuzione, provare ad avviarlo manualmente. Il servizio si arresta automaticamente se HDX Direct è disabilitato.
- Verificare se l’host di sessione dispone del proprio certificato CA radice autofirmato:
- Rilasciato a:
CA-Citrix-Certificate-Manager - Rilasciato da:
CA-Citrix-Certificate-Manager - Dettagli emittente: L’organizzazione è Citrix Systems, Inc.
- Rilasciato a:
- Verificare se l’host di sessione dispone del proprio certificato server autofirmato:
- Rilasciato a:
<host FQDN>(Ad esempio, FTLW11-001.ctxlab.net) - Rilasciato da:
CA-Citrix-Certificate-Manager - Dettagli emittente: L’organizzazione è Citrix Systems, Inc.
- Rilasciato a:
- Se i certificati mancano, contattare il supporto tecnico Citrix.
- Se i certificati sono presenti:
- Arrestare il servizio Citrix Certificate Manager sull’host di sessione.
- Eliminare sia il certificato CA radice autofirmato che il certificato server autofirmato.
- Avviare il servizio Citrix Certificate Manager sull’host di sessione. Il servizio crea nuovi certificati una volta avviato.
- Per gli utenti interni:
- Assicurarsi che il firewall dell’host di sessione non blocchi il traffico in entrata su UDP 443 o TCP 443, rispettivamente per HDX su EDT e HDX su TCP.
- Assicurarsi che il firewall di rete non blocchi il traffico su UDP 443 e TCP 443 tra la rete dei client e la rete degli host di sessione.
- Per gli utenti esterni:
- Verificare che l’host di sessione contenga l’elenco dei server STUN:
- Chiave: HKLM\SOFTWARE\Citrix\HDX-Direct
- Tipo di valore: REG_MULTI_SZ
- Nome valore: STUNServers
- Dati: stun.cloud.com:3478 stun.cloudflare.com:3478 stun.l.google.com:19302
- Controllare il tipo di NAT per il client e l’host di sessione e assicurarsi che la combinazione sia prevista per funzionare. Per i dettagli, consultare la sezione Compatibilità NAT.
- Se il test NAT fallisce sul client o sull’host di sessione:
- Se sul sistema è in esecuzione un firewall, assicurarsi che non blocchi il traffico in uscita sulla porta UDP 3478.
- Assicurarsi che i firewall di rete non blocchino il traffico in uscita sulla porta UDP 3478.
- Assicurarsi che i firewall non blocchino la risposta del server STUN.
- Assicurarsi che i firewall di rete abbiano le regole appropriate configurate per consentire tutto il traffico necessario. Per i dettagli, consultare la sezione Requisiti di rete.
- Se si modifica l’intervallo di porte predefinito utilizzando l’impostazione dei criteri dell’intervallo di porte HDX Direct, assicurarsi che le regole del firewall siano impostate per l’intervallo di porte personalizzato.
- Verificare che l’host di sessione contenga l’elenco dei server STUN:
Registri eventi
I seguenti eventi vengono registrati nel registro eventi della macchina VDA:
| Registro | ID | Origine | Livello | Descrizione |
|---|---|---|---|---|
| Registri applicazioni e servizi > Citrix-HostCore-HDX Direct/Operational | 1 | HDX Direct | Informazioni | Connessione HDX Direct per l’utente interno <username> stabilita. |
| Registri applicazioni e servizi > Citrix-HostCore-HDX Direct/Operational | 2 | HDX Direct | Informazioni | Connessione HDX Direct per l’utente esterno <username> stabilita. |
| Registri applicazioni e servizi > Citrix-HostCore-HDX Direct/Operational | 3 | HDX Direct | Informazioni | Connessione HDX Direct per l’utente <username> non riuscita. |
| Registri applicazioni e servizi > Citrix-HostCore-HDX Direct/Operational | 4 | HDX Direct | Informazioni | Il server STUN <URL:PORT> ha fornito la seguente mappatura IP e PORTA dell’host di sessione per l’utente <username>: <IP>:<PORT>. |
| Registri applicazioni e servizi > Citrix-HostCore-HDX Direct/Operational | 5 | HDX Direct | Informazioni | Nessuna risposta ricevuta dall’host di sessione da nessuno dei server STUN configurati per l’utente <username>. |
| Registri applicazioni e servizi > Citrix-HostCore-HDX Direct/Operational | 6 | HDX Direct | Informazioni | Il client ha fornito <IP>:<PORT> come mappatura esterna per l’utente <username>. |
| Registri applicazioni e servizi > Citrix-HostCore-HDX Direct/Operational | 7 | HDX Direct | Informazioni | Nessuna mappatura esterna è stata fornita dal client per l’utente <username>. |
Problemi noti
- HDX Direct per gli utenti esterni potrebbe non funzionare in ambienti che utilizzano Workspace con Gateway Service se Rendezvous è disabilitato. Per risolvere questo problema, assicurarsi che Rendezvous sia abilitato.
-
HDX Direct potrebbe smettere di funzionare dopo aver eseguito un aggiornamento sul posto del VDA su una macchina che ha già HDX Direct abilitato. Per risolvere il problema, completare i seguenti passaggi:
- Arrestare il Servizio Citrix Certificate Manager sull’host di sessione.
- Eliminare il certificato CA radice autofirmato e il certificato server autofirmato.
- Aprire il registro.
- Eliminare la chiave
HKLM\Software\Citrix\HDX-Direct. - Andare a
HKLM\SYSTEM\CurrentControlSet\Control\TerminalServer\Wds\icawd. - Impostare il valore SSLEnabled su
0. - Eliminare il contenuto del valore SSLThumbprint.
- Avviare il Servizio Citrix Certificate Manager.