Citrix DaaS™

Solução de Problemas

Para confirmar que o HDX Direct estabeleceu uma conexão direta com êxito, você pode usar o utilitário CtxSession.exe na máquina VDA.

Para usar o utilitário CtxSession.exe, inicie um Prompt de Comando ou PowerShell dentro da sessão e execute ctxsession.exe -v. Se a conexão HDX Direct for estabelecida com êxito, o Status do HDX Direct é Connected.

Solução de Problemas do HDX Direct

Você também pode consultar os logs de eventos do host de sessão para obter informações sobre se a conexão HDX™ Direct foi estabelecida com êxito ou falhou. Consulte a seção Logs de Eventos para obter detalhes.

Observação:

Dependendo do ambiente e do número de endereços IP disponíveis para os hosts de sessão, pode levar até 5 minutos para que a conexão HDX Direct seja estabelecida.

Quando o HDX Direct não consegue estabelecer uma conexão direta

Se o HDX Direct não estiver conseguindo estabelecer uma conexão direta, analise as seguintes etapas:

  1. Certifique-se de que a versão do VDA e a versão do aplicativo Workspace em uso suportam o recurso de acordo com os requisitos do sistema.
  2. Confirme se você tem uma política aplicada ao VDA que habilita o HDX Direct e que não há outras políticas com prioridade mais alta desabilitando o recurso.
  3. Confirme se você tem uma política aplicada ao VDA que define o modo HDX Direct desejado e que não há outras políticas com prioridade mais alta substituindo a configuração.
  4. Certifique-se de que o serviço Citrix ClxMtp esteja em execução no host de sessão.
  5. Certifique-se de que o serviço Citrix Certificate Manager esteja em execução no host de sessão. Se não estiver em execução, tente iniciá-lo manualmente. O serviço para automaticamente se o HDX Direct for desabilitado.
  6. Verifique se o host de sessão possui seu certificado de CA Raiz autoassinado:
    1. Emitido para: CA-<hostname> (Por exemplo, CA-FTLW11-001)
    2. Emitido por: CA-<hostname> (Por exemplo, CA-FTLW11-001)
    3. Detalhes do emissor: A organização é Citrix Systems, Inc.
  7. Verifique se o host de sessão possui seu certificado de servidor autoassinado:
    1. Emitido para: <host FQDN> (Por exemplo, FTLW11-001.ctxlab.net)
    2. Emitido por: CA-<hostname> (Por exemplo, CA-FTLW11-001)
    3. Detalhes do emissor: A organização é Citrix Systems, Inc.
  8. Se os certificados estiverem ausentes, entre em contato com o Suporte Técnico da Citrix.
  9. Se os certificados estiverem presentes:
    1. Pare o serviço Citrix Certificate Manager no host de sessão.
    2. Exclua o certificado de CA Raiz autoassinado e o certificado de servidor autoassinado.
    3. Inicie o serviço Citrix Certificate Manager no host de sessão. O serviço cria novos certificados assim que é iniciado.
  10. Para usuários internos:
    1. Certifique-se de que o firewall do host de sessão não esteja bloqueando o tráfego de entrada nas portas UDP 443 ou TCP 443, para HDX sobre EDT e HDX sobre TCP, respectivamente.
    2. Certifique-se de que seu firewall de rede não esteja bloqueando o tráfego nas portas UDP 443 e TCP 443 entre a rede de seus clientes e a rede dos hosts de sessão.
  11. Para usuários externos:
    1. Verifique o tipo de NAT para o cliente e o host de sessão e certifique-se de que a combinação deve funcionar. Consulte a seção Compatibilidade de NAT para obter detalhes.
    2. Se o teste de NAT falhar no cliente ou no host de sessão:
      1. Se houver um firewall em execução no sistema, certifique-se de que ele não esteja bloqueando o tráfego de saída na porta UDP 3478.
      2. Certifique-se de que seus firewalls de rede não estejam bloqueando o tráfego de saída na porta UDP 3478.
      3. Certifique-se de que os firewalls não estejam bloqueando a resposta do servidor STUN.
    3. Certifique-se de que seus firewalls de rede tenham as regras apropriadas configuradas para permitir todo o tráfego necessário. Consulte a seção Requisitos de Rede para obter detalhes.
    4. Se você alterar o intervalo de portas padrão usando a configuração de política de intervalo de portas do HDX Direct, certifique-se de que suas regras de firewall estejam definidas para o intervalo de portas personalizado.

Logs de eventos

Os seguintes eventos são registrados no log de eventos da máquina VDA:

Log ID Origem Nível Descrição
Applications and Services Logs > Citrix-HostCore-HDX Direct/Operational 1 HDX Direct Informações Conexão HDX Direct para o usuário interno <username> estabelecida.
Applications and Services Logs > Citrix-HostCore-HDX Direct/Operational 2 HDX Direct Informações Conexão HDX Direct para o usuário externo <username> estabelecida.
Applications and Services Logs > Citrix-HostCore-HDX Direct/Operational 3 HDX Direct Informações Conexão HDX Direct para o usuário <username> falhou.

Problemas conhecidos

O HDX Direct pode parar de funcionar após a realização de uma atualização in-loco do VDA em uma máquina que já tem o HDX Direct habilitado. Para resolver o problema, conclua as seguintes etapas:

  1. Pare o serviço Citrix Certificate Manager no host de sessão.
  2. Exclua o certificado de CA Raiz autoassinado e o certificado de servidor autoassinado.
  3. Abra o registro.
  4. Exclua a chave HKLM\Software\Citrix\HDX-Direct.
  5. Vá para HKLM\SYSTEM\CurrentControlSet\Control\TerminalServer\Wds\icawd.
  6. Defina o valor SSLEnabled como 0.
  7. Exclua o conteúdo do valor SSLThumbprint.
  8. Inicie o serviço Citrix Certificate Manager.
Solução de Problemas