发行说明

Citrix Gateway service 云发行说明介绍了服务发行版中可用的新功能、现有功能的增强功能、已修复的问题和已知问题。发行说明包含以下一个或多个部分:

新增功能: 当前发行版中可用的新功能和增强功能。

已修复的问题: 当前发行版中已修复的问题。

已知问题: 当前发行版中存在的问题及其适用的解决方法。

2025 年 8 月 19 日

新增功能

  • Citrix Gateway service 中的 DNS 服务更改

    Citrix Gateway service 正在分阶段将其 DNS 服务从当前提供商迁移到 Citrix 商业云的 Akamai DNS。为确保顺利迁移和持续运行,必须完成以下配置:

    1. 防火墙配置: 按照系统和连接要求中所述配置防火墙和 Secure Web Gateway。确保所有全局 FQDN 都属于所需的例外。有关详细信息,请参阅具有已定义 PoP 集的全局 FQDN

    2. DNS 转发器配置: 如果配置了 DNS 转发器以允许特定域的递归 DNS 解析,则必须在允许列表中包含 *.akadns.net。此配置使 Citrix Cloud Connector、Citrix Virtual Apps and Desktops 或客户端能够连接到 Citrix Gateway service。

    [CTXENG-67839]

2025 年 8 月 7 日

新增功能

  • Citrix Gateway service PoP 扩展

    为增强业务连续性并确保使用 Citrix Gateway service 进行 HDX 代理的客户的服务质量,计划在即将发布的服务版本中推出以下新 PoP:

    PoP 代码 PoP FQDN 云服务提供商 国家/地区 位置
    az-us-e2 az-us-e2-rdvz.g.nssvc.net Azure 美国 弗吉尼亚州
    aws-asia-se aws-asia-se-rdvz.g.nssvc.net AWS 新加坡 新加坡
    aws-asia-tw aws-asia-tw-rdvz.g.nssvc.net AWS 台湾地区 台北

    有关详细信息,请参阅 PoP FQDN

    [CTXENG-67498]

  • 支持 Citrix Japan Cloud 中的 Citrix Gateway service 带宽监控

    Citrix Japan Cloud 的管理员现在可以通过增强的可见性和跟踪功能监控 Citrix Gateway service 带宽使用情况。此功能可全面了解跨多个授权的消耗模式,并支持主动监控带宽使用情况以识别潜在的超额使用。

    以下是一些主要功能:

    • 使用情况摘要:使用情况摘要”页面显示所有授权和任何带宽超额的概述。

    • 详细使用情况界面: 多选项卡界面允许查看每月、每年和定期授权的使用情况详细信息。

    • 基于授权的计算: 带宽根据购买授权的分配精确计算。

    有关详细信息,请参阅监控 Gateway service 带宽使用情况

    [CTXENG-602]

2025 年 6 月 19 日

新增功能

  • Citrix Gateway service 的增强型网络指标监控 - 预览版

    Citrix Gateway service 的增强型网络指标监控现已面向所有 Citrix DaaS 客户提供。要使用此功能,管理员只需在 Citrix Studio 或 Web Studio 中为以下版本启用“网络遥测”策略:

组件 平台 支持的版本
Citrix Workspace app Windows 2411 或更高版本
Citrix Virtual Apps and Desktops Windows 2411 或更高版本
[CTXENG-65466]

已知问题

  • 当 Citrix Workspace app 和 Citrix Virtual Apps and Desktops 的 2503 版本都启用了“网络遥测”策略时,会话可靠性功能可能不适用于 EDT 会话。

    [CGS-21605]

2025 年 6 月 12 日

新增功能

  • 支持本地 Citrix Virtual Apps and Desktops - 预览版

    Citrix Gateway service 现在支持本地 Citrix Virtual Apps and Desktops。Citrix Gateway service 与本地 Delivery Controller 集成,这使得 Citrix Virtual Apps and Desktops 客户的混合访问更加容易。混合访问允许使用本地 NetScaler Gateway 和 StoreFront 进行身份验证、授权和枚举。Citrix Gateway service 用于启动虚拟应用程序和桌面。此方法最大限度地提高了现有远程访问基础架构的价值,并最大限度地减少了管理工作。

    主要优势:

    Citrix Gateway service 与本地 Delivery Controller 的集成提供了以下优势:

    • 保留自定义: 可以保留 NetScaler Gateway 和 StoreFront 自定义,确保一致的用户体验。

    • 最小化维护: HDX 代理性能和规模要求现在由 Citrix Gateway service 管理,无需客户管理。

    • 现有 URL: DaaS 客户可以继续使用他们熟悉的本地 NetScaler Gateway URL。

    • 利用 LHC 增强弹性: 本地主机缓存 (LHC) 通过允许连接器在中断期间充当本地 Secure Ticket Authority (STA) 来支持弹性需求。

    • 更好的用户体验: 能够使用地理位置更近的 PoP 可减少延迟并提高性能。

    • 高弹性: 由于 Citrix Gateway service 的多云和多地理架构,确保了高弹性。

    先决条件:

    1. 必须拥有一个功能正常的本地工作环境,其中 NetScaler Gateway 用于身份验证和授权,StoreFront 用于枚举。

    2. 将 StoreFront 升级到版本 2503 或更高版本。有关详细信息,请参阅升级 StoreFront

    在 Citrix Cloud 上创建资源位置:

    1. 加入 Citrix Cloud。有关详细信息,请参阅创建 Citrix Cloud 帐户连接到 Citrix Cloud

    2. 在 Citrix Cloud 上,安装 Cloud Connector 并将其与资源位置关联。有关详细信息,请参阅Cloud Connector 安装

      注意:

      要使现有应用程序和桌面可供订阅者使用,请将站点(Citrix Virtual Apps and Desktops 部署)添加到 Citrix Workspace。有关详细信息,请参阅在工作区中聚合虚拟应用程序和桌面

    在本地 Delivery Controller 上配置资源位置和策略:

    1. 在 Windows Active Directory (AD) 或 Domain Controller (DC) 服务器上运行以下命令,以检索 Windows AD 或 DC 环境中连接器计算机的安全标识符 (SID)。记下连接器计算机的 SID。

      Get-ADComputer -Filter *|Select-Object Name, SID
      <!--NeedCopy-->
      
    2. 在本地 Delivery Controller 中,创建区域并将其映射到在 Citrix Cloud 中创建的资源位置。

      1. 在本地 Delivery Controller 中,在 PowerShell 中运行以下命令,并记下所需资源位置生成的 Uid:

        Get-ConfigZone
        <!--NeedCopy-->
        
      2. 为所有 Citrix Cloud Connector 运行以下命令:

        Set-ConfigZone -Uid <Uid from above command output> -ExternalUid <RL ID noted at step 1>
        
        new-configedgeserver <User friendly name> -MachineAddress "<Connector FQDN"> -Sid <Connector respective SID from step 2> -uuid <Respective Edge server UUID from step 1> -ZoneUid <Uid from Get-ConfigZone output>
        <!--NeedCopy-->
        
    3. 要使用 Rendezvous v1,请在 Delivery Controller 策略中启用 Rendezvous,并确保本地 Delivery Controller 配置了连接器详细信息以接受 Rendezvous 请求。有关详细信息,请参阅 Rendezvous v1

    4. 要将 HDX 自适应传输与 EDT 结合使用,请在本地 Delivery Controller 上的 Delivery Controller 策略中启用自适应传输协议。有关详细信息,请参阅 HDX 自适应传输与 EDT 支持 Citrix Gateway service

    配置 Citrix Gateway service for StoreFront 以与本地 Delivery Controller 集成:

    执行以下步骤以将 Citrix Gateway service for StoreFront 与本地 Delivery Controller 集成:

    1. 配置身份验证网关

    2. 配置路由网关

    3. 配置 Delivery Controller 的远程访问设置

    4. 映射 Delivery Controller 和路由网关

    5. 配置最佳 HDX 网关路由

    步骤 1 - 配置身份验证网关:

    1. 打开 StoreFront 管理控制台。

    2. 导航到“Store”>“管理 Citrix Gateway”,然后单击“添加”。

    3. 在“显示名称”中,输入身份验证网关的名称。

    4. 在“网关类型”中,选择“Citrix Gateway Appliance”,并在“使用或角色”中,选择“仅身份验证”。

    5. 在“Citrix Gateway URL”中,输入身份验证 URL。

    6. 单击“下一步”,然后单击“完成”。

    步骤 2 - 配置路由网关:

    1. 在 StoreFront 管理控制台中,导航到“Store”>“管理 Citrix Gateway”,然后单击“添加”。

    2. 在“显示名称”中,输入路由网关的名称。

    3. 在“网关类型”中,选择“Citrix Gateway service”。

    4. 如果需要地理位置路由,请填写以下参数:

      • Citrix Gateway service URL: 输入以 rgn.g.nssvc.net 结尾的 FQDN,该 FQDN 用作地理位置路由的通用 FQDN。

      • Citrix Gateway service URL (STA Connector Mode): 输入以 rgn-s.g.nssvc.net 结尾的 FQDN,该 FQDN 支持服务连续性功能。

      有关详细信息,请参阅用于地理位置路由的区域 FQDN

    5. 导航到“Cloud Connector”选项卡,然后单击“添加”以添加云连接器 URL。

    6. 启用“负载平衡多个服务器”和“启用会话可靠性”。

    7. 单击“确定”。

      注意:

      • 如果在本地 StoreFront 上禁用了“启用会话可靠性”选项,则 HDX 会话启动将失败。
      • Citrix Gateway service for StoreFront 不支持双 STA。因此,不得选择“从可用的云连接器请求两个票证”选项。

    步骤 3 - 配置 Delivery Controller 的远程访问设置:

    1. 在 StoreFront 管理控制台中,导航到站点中的“配置远程访问设置”。

    2. 选择“启用远程访问”。

    3. 在“Citrix Gateway”中,选择之前配置的身份验证网关。

    4. 单击“确定”。

    步骤 4 - 映射 Delivery Controller 和路由网关:

    1. 在 StoreFront 管理控制台中,导航到站点中的“配置 Store 设置”>“最佳 HDX 路由”。

    2. 选择路由网关,单击“管理站点”,然后选择已配置的站点。

    3. 单击“确定”。

    步骤 5 - 配置最佳 HDX 网关路由:

    注意:

    如果拥有多个区域,请按照“步骤 2:配置路由网关”中的说明为每个区域创建路由网关。

    按照以下步骤将每个区域映射到其不同的路由网关:

    1. 在 StoreFront 管理控制台中,导航到站点中的“配置 Store 设置”>“最佳 HDX 路由”。

    2. 选择路由网关,然后单击“管理区域”。

    3. 在“管理区域”下单击“添加”,并创建与本地 Delivery Controller 中创建的区域名称相同的区域。

    [CTXENG-1466]

2025 年 6 月 5 日

新增功能

  • 在法国巴黎新增 AWS PoP

    为增强业务连续性并确保使用 Citrix Gateway service 进行 HDX 代理的客户的服务质量,在法国巴黎新增了一个 AWS PoP。

    PoP FQDN: aws-eu-w-rdvz.g.nssvc.net

    有关详细信息,请参阅 PoP FQDN

    [CGS-21400]

2025 年 5 月 20 日

新增功能

  • 安全性和合规性增强功能

    Citrix Gateway service 现已符合以下行业标准认证,这进一步巩固了我们提供安全可靠服务的承诺:

    • 系统和组织控制 (SOC) 2 Type 2: 确保符合安全性、可用性、处理完整性、机密性和隐私的严格要求。

    • 支付卡行业数据安全标准 (PCI DSS) v4.0: 验证支付卡数据的安全处理。

    • 健康保险流通与责任法案 (HIPAA): 证明遵守受保护健康信息 (PHI) 安全管理的法规。

    有关最新认证状态,请参阅 Citrix Trust Center 中的“认证”部分。

    [CTXENG-65435]

2025 年 5 月 15 日

新增功能

  • 地理位置路由 - Citrix Gateway service for StoreFront 中的正式发布

    地理位置路由现已在 Citrix Gateway service for StoreFront 中正式发布。有关详细信息,请参阅添加 Citrix Gateway service

    [CGS-21536]

2025 年 5 月 13 日

新增功能

  • 在印度海得拉巴新增 AWS PoP

    为增强业务连续性并确保使用 Citrix Gateway service 进行 HDX 代理的客户的服务质量,在印度中南部海得拉巴新增了一个 AWS PoP。

    PoP FQDN: aws-in-sc-rdvz.g.nssvc.net

    有关详细信息,请参阅 PoP FQDN

    [CTXENG-67122]

2025 年 3 月 27 日

新增功能

  • 支持亚洲区域 PoP 的地理位置路由

    Citrix Gateway service 现在支持亚洲区域 PoP 的地理位置路由。

    下表列出了用于地理位置路由的亚洲区域 FQDN 和 PoP:

地理位置 FQDN 包含的 PoP
亚洲
  • asia-rgn.g.nssvc.net
  • asia-rgn-s.g.nssvc.net
az-uae-n、aws-in-w、az-in-s、az-asia-se、az-jp-e
[CTXENG-65014]

2025 年 2 月 21 日

新增功能

  • 增强 GCP 客户的 Citrix DaaS 体验,支持商业区域 PoP

    即将发布的服务版本将为 GCP 客户提供商业区域 PoP 的支持。

    目前,全球五大洲共有 24 个商业区域 PoP。通过即将推出的此支持,除了现有的 GCP PoP 之外,还可以使用 Azure 和 AWS 中的这些 PoP。

    重要提示:

    为确保 Citrix DaaS 部署中的持续运行,请在 2025 年 3 月 15 日之前完成 Google Cloud Platform (GCP) 客户的 PoP 中指定的说明。

    [CGS-20941]

2025 年 1 月 20 日

新增功能

  • Citrix Gateway service 的网络指标监控 - 预览版

    网络指标提供 Citrix Workspace app 和 Virtual Delivery Agent (VDA) 之间通过 Citrix Gateway service 的 HDX 流量的端到端可见性。DaaS Monitor 中网络指标的可视化表示使管理员能够查看实时客户端和网络延迟指标、历史报告、端到端性能数据以及排查性能问题。有关详细信息,请参阅Citrix Gateway service 中的网络指标监控 - 预览版

    [CGS-17876, CGS-18276]

2025 年 1 月 15 日

新增功能

  • 地理位置路由 - 正式发布

    地理位置路由现已在 Citrix Gateway service 中正式发布。有关详细信息,请参阅地理位置路由

    [CGS-17232]

2024 年 9 月 18 日

新增功能

  • Citrix Gateway service for StoreFront - 正式发布

    Citrix Gateway service for StoreFront 现已在 Citrix DaaS 环境中正式发布。请参阅 Citrix Gateway service for StoreFront

  • 通过本地主机缓存 (LHC) 实现弹性

    在 Citrix Gateway service for StoreFront 部署中,当 Cloud Connector 与 Citrix Cloud 之间的通信中断时,LHC 将被激活。LHC 是 Citrix DaaS 的一项功能,可在网络中断期间确保弹性。有关详细信息,请参阅通过本地主机缓存 (LHC) 实现弹性

    [BRK-15652]

2024 年 4 月 25 日

新增功能

  • Citrix Gateway service for StoreFront - 预览版

Citrix Gateway service for StoreFront 是一种基于云的 HDX 解决方案,可为从本地 StoreFront 访问的资源提供安全的远程访问。可以利用 Citrix Cloud(用于 HDX 代理)的可扩展性和可靠性,而无需更改本地 StoreFront 和本地 NetScaler Gateway 环境。

此解决方案为预览版。有关详细信息,请参阅 Citrix Gateway service for StoreFront - 预览版

2024 年 4 月 24 日

新增功能

  • 支持音频策略的容错模式

Citrix Gateway service 现在支持 Citrix Virtual Apps and Desktops 中音频的最新容错模式。此模式可增强连接到高延迟和数据包丢失网络的用户的音频体验。用户必须使用 Citrix Virtual Apps and Desktops 7 2402 LTSR 或更高版本才能使用此功能。

音频的容错模式基于 EDT 容错传输协议,该协议允许传输中的数据包丢失而无需重新发送多媒体内容,从而为用户提供更实时的体验。在网络条件不佳时,它是音频的首选模式,可确保比 EDT 更高的音频质量。

有关容错模式设置的详细信息,请参阅音频的容错模式

2024 年 4 月 19 日

新增功能

  • 支持多伦多(加拿大)Azure PoP

    现已支持加拿大多伦多的 Azure PoP。

    PoP FQDNaz-ca-c-rdvz.g.nssvc.net

    有关详细信息,请参阅地理位置路由 - 预览版

    [CGS-12933]

2024 年 2 月 27 日

新增功能

  • 支持 Google Cloud Platform

    即将发布的服务版本计划支持 Google Cloud Platform (GCP) PoP 以及现有的 Azure 和 AWS PoP。

    目前,有 5 个 GCP PoP 分布在不同的地理位置。通过即将推出的此支持,除了现有的 Azure 和 AWS PoP 之外,还可以利用这些 GCP PoP。

    重要提示:

    为确保 Citrix DaaS 部署中的持续运行,请在 2024 年 3 月 15 日之前完成 Citrix Gateway service – 存在点 (PoP) 中指定的说明。

2024 年 2 月 1 日

新增功能

  • 支持多伦多(加拿大)Azure PoP

    即将发布的服务版本计划支持加拿大多伦多的 Azure PoP。

    PoP FQDNaz-ca-c-rdvz.g.nssvc.net

    [CGS-12933]

2023 年 11 月 2 日

新增功能

  • 支持最新版本的 HDX 减速器

    Citrix Gateway service 支持最新版本的 HDX 减速器。HDX 减速器是一种通用压缩器,可跨虚拟通道工作。最新的减速器通过以下功能提高了 Citrix DaaS 的整体性能:

    • 减少 HDX 会话的网络带宽利用率。
    • 数据包在更短的时间内传输,从而实现更快的响应。

    以下软件版本支持最新的减速器。

    • Citrix Virtual Apps and Desktops 7 2303 (Windows) 及更高版本。
    • Citrix Workspace app 2303 (Windows) 及更高版本。

    [CGS-16258]

2023 年 8 月 29 日

新增功能

  • 地理位置路由 - 预览版

    Citrix Gateway service 为管理员提供了一项功能,使其用户能够连接到特定区域或仅通过特定云服务提供商的 PoP,而无论用户的位置如何。有关详细信息,请参阅地理位置路由 - 技术预览版

    [CGS-13782]

  • HDX 性能分析

    Citrix Gateway service 支持 HDX 性能分析功能,该功能使 Citrix Analytics 管理员能够查看与连接器-网关 PoP 延迟相关的性能数据。有关详细信息,请参阅连接器统计信息

    [CGS-15829]

  • 加速网络

    Citrix Gateway service 基础架构已增强,以支持加速网络,其中它使用单根 I/O 虚拟化 (SR-IOV) 为用户提供高性能网络功能。

    [CGS-15684]

  • 已弃用的弱密码套件

    有关 Citrix Gateway service 已弃用密码套件的更新列表,请参阅技术安全概述

    [CGS-14234]

已修复的问题

  • 当 Azure 负载均衡器中修改后端池时,EDT 会话会断开连接。

    [CGS-15808]

2022 年 11 月 10 日

新增功能

  • Rendezvous 协议版本 V2 支持

    Citrix Gateway service 现在支持 Google Cloud Platform 上的 Citrix Gateway service 的 Rendezvous 协议版本 V2。有关详细信息,请参阅支持的 Citrix Gateway service 功能

  • Google Cloud Platform 上的 Citrix Gateway service 在欧洲可用

    Google Cloud Platform 上的 Citrix Gateway service 现已在欧洲以下区域可用。

    • 伦敦
    • 苏黎世

    有关详细信息,请参阅Google Cloud Platform 上的 Citrix Gateway service

已知问题

  • 如果客户 ID 少于 6 个字符,Rendezvous v2 VDA 注册将失败。

    [CGS-15036]

2022 年 6 月 30 日

新增功能

  • Google Cloud Platform 上 Citrix Gateway service 的可用性

    借助 Google Cloud Platform (GCP) 上 Citrix Gateway service 的支持,在 Google Cloud 上运行工作负载的客户可以利用 Citrix Gateway 最佳路由功能,充分利用 Google Cloud 的高性能全球网络。最佳网关路由功能将客户端定向到最近的 GCP Citrix Gateway service PoP。此外,Google Cloud 上的 Citrix Gateway service 在 Citrix Workspace 客户端和虚拟化资源之间提供安全连接,以最低的延迟和最佳的用户体验交付会话。有关详细信息,请参阅Google Cloud Platform 上的 Citrix Gateway service

2022 年 4 月 4 日

新增功能

  • 品牌重塑更改

    • Citrix Secure Workspace Access 现已更名为 Citrix Secure Private Access。
    • Citrix Virtual Apps and Desktops service 现已更名为 Citrix DaaS。

新增功能

  • 将 Citrix Gateway service 磁贴合并到 Citrix Cloud 中的单个 Citrix Secure Private Access 中

2021 年 10 月 11 日

新增功能

  • 将 Citrix Gateway service 磁贴合并到 Citrix Cloud 中的单个 Citrix Secure Private Access 中

    Citrix Gateway service 磁贴和 Citrix Secure Private Access 磁贴已合并到 Citrix Secure Private Access 磁贴中,并且 Citrix Gateway 登录页面已针对 Citrix Secure Private Access 进行了修改。因此,您将看不到“虚拟应用程序和桌面”和“添加 Web/SaaS 应用程序”快捷方式。但是,Citrix Virtual Apps and Desktops 客户可以从“工作区配置 > 访问 > 外部连接”启用 Citrix Gateway service。除此之外,功能没有变化。

    以下 Citrix Gateway service 功能已移至 Citrix Secure Private Access 服务。

    • 配置 SaaS 和企业 Web 应用程序
    • 启用增强的安全控制
    • 配置上下文策略

    Citrix Secure Private Access 客户(包括 Citrix Workspace Essentials 和 Citrix Workspace Standard)现在可以使用单个 Citrix Secure Private Access 磁贴来配置 SaaS 和企业 Web 应用程序、增强的安全控制、上下文策略以及 Web 筛选策略。

    [ACS-645]