Citrix Virtual Apps and Desktops 7 2402 LTSR

トラブルシューティング

HDX Directが直接接続を正常に確立したことを確認するには、VDAマシンでCtxSession.exeユーティリティを使用できます。

CtxSession.exeユーティリティを使用するには、セッション内でコマンドプロンプトまたはPowerShellを起動し、ctxsession.exe -vを実行します。HDX Direct接続が正常に確立されると、HDX Direct StatusConnectedになります。

HDX Direct トラブルシューティング

セッションホストのイベントログで、HDX™ Direct接続が正常に確立されたか、失敗したかに関する情報を確認することもできます。詳細については、「イベントログ」セクションを参照してください。

注:

環境やセッションホストで利用可能なIPアドレスの数によっては、HDX Direct接続が確立されるまでに最大5分かかる場合があります。

HDX Directが直接接続を確立できない場合

HDX Directが直接接続を確立できない場合は、次の手順を確認してください。

  1. 使用しているVDAバージョンとWorkspaceアプリバージョンが、システム要件に従って機能をサポートしていることを確認します。
  2. HDX Directを有効にするポリシーがVDAに適用されており、機能を無効にする優先度の高い他のポリシーがないことを確認します。
  3. 目的のHDX Directモードを設定するポリシーがVDAに適用されており、構成を上書きする優先度の高い他のポリシーがないことを確認します。
  4. Citrix ClxMtp Serviceがセッションホストで実行されていることを確認します。
  5. Citrix Certificate Manager Serviceがセッションホストで実行されていることを確認します。実行されていない場合は、手動で起動してみてください。HDX Directが無効になっている場合、サービスは自動的に停止します。
  6. セッションホストに自己署名Root CA certificateがあるかどうかを確認します。
    1. 発行先: CA-<hostname> (例えば、CA-FTLW11-001)
    2. 発行元: CA-<hostname> (例えば、CA-FTLW11-001)
    3. 発行者の詳細: 組織はCitrix Systems, Inc.です。
  7. セッションホストに自己署名サーバー証明書があるか確認します。
    1. 発行先: <host FQDN>。例えば、FTLW11-001.ctxlab.net のようなものです。
    2. 発行元: CA-<hostname>。例えば、CA-FTLW11-001 のようなものです。
    3. 発行者の詳細: 組織はCitrix Systems, Inc.です。
  8. 証明書が見つからない場合は、Citrixテクニカルサポートにお問い合わせください。
  9. 証明書が存在する場合:
    1. セッションホストでシトリックス証明書マネージャーサービスを停止します。
    2. 自己署名ルートCA証明書と自己署名サーバー証明書の両方を削除します。
    3. セッションホストでCitrix Certificate Manager Serviceを開始します。サービスが開始されると、新しい証明書が作成されます。
  10. 内部ユーザーの場合:
    1. セッションホストのファイアウォールが、HDX over EDTおよびHDX over TCPのそれぞれについて、UDP 443またはTCP 443での受信トラフィックをブロックしていないことを確認してください。
    2. クライアントネットワークとセッションホストネットワーク間のUDP 443およびTCP 443でのトラフィックを、ネットワークファイアウォールがブロックしていないことを確認してください。
  11. 外部ユーザーの場合:
    1. クライアントとセッションホストのNATタイプを確認し、その組み合わせが機能することが期待されることを確認します。詳細については、「NAT互換性」セクションを参照してください。
    2. クライアントまたはセッションホストのいずれかでNATテストが失敗した場合:
      1. システムでファイアウォールが実行されている場合は、UDP 3478での送信トラフィックをブロックしていないことを確認してください。
      2. ネットワークファイアウォールがUDP 3478での送信トラフィックをブロックしていないことを確認してください。
      3. ファイアウォールがSTUNサーバーの応答をブロックしていないことを確認してください。
    3. ネットワークファイアウォールに、必要なすべてのトラフィックを許可するための適切なルールが構成されていることを確認してください。詳細については、「ネットワーク要件」セクションを参照してください。
    4. HDX Directポート範囲ポリシー設定を使用してデフォルトのポート範囲を変更する場合は、ファイアウォールルールがカスタムポート範囲に設定されていることを確認してください。

イベントログ

次のイベントがVDAマシンのイベントログに記録されます。

ログ ID ソース レベル 説明文
アプリケーションとサービスログ > Citrix-HostCore-HDX Direct/オペレーション 1 HDX ダイレクト インフォメーション 内部ユーザー <username> のHDX Direct接続が確立されました。
アプリケーションとサービスログ > Citrix-HostCore-HDX Direct/オペレーション 2 HDX ダイレクト インフォメーション 外部ユーザー <username> のHDX Direct接続が確立されました。
アプリケーションとサービスログ > Citrix-HostCore-HDX Direct/オペレーション 3 HDX ダイレクト インフォメーション ユーザー <username> のHDX Direct接続が失敗しました。

既知の問題

HDX Direct が有効になっているマシンでVDAのインプレースアップグレードを実行すると、HDX Directが動作を停止する場合があります。 この問題を解決するには、次の手順を実行します。

  1. セッションホストでシトリックス証明書マネージャーサービスを停止します。
  2. 自己署名ルートCA証明書と自己署名サーバー証明書を削除します。
  3. レジストリを開きます。
  4. HKLM\Software\Citrix\HDX-Direct キーを削除します。
  5. HKLM\SYSTEM\CurrentControlSet\Control\TerminalServer\Wds\icawd に移動します。
  6. SSLEnabled の値を 0 に設定します。
  7. SSLThumbprint の内容を削除します。
  8. シトリックス証明書マネージャーサービス を開始します。
トラブルシューティング