故障排除
Connection to Windows 365
如果您在连接到 Windows 365 时遇到问题,请检查以下各项:
- Check that the Windows 365 Citrix connector™ is enabled in Intune.
- 检查连接到 Windows 365 时提供的凭据是否具有适当的权限。
- 检查连接到 Citrix Cloud 的 Entra ID 目录是否与您尝试连接的 Intune/Windows 365 实例位于同一租户中。
注意:
有时,Azure 中应用程序权限传播的延迟会导致连接失败。在 15 分钟内重试连接到 Windows 365 可能会解决此问题。
VDA 安装和配置
如果您在 VDA 安装和配置方面遇到问题,请检查以下各项:
- 如果您没有看到任何错误,并且在分配 Citrix® 授权后 VDA 尚未安装,请确保已留出足够的时间来完成 VDA 安装和配置。这可能需要长达 60 分钟。
- 检查 Intune 中是否已启用 Windows 365 思杰连接器。
- 确保满足 先决条件 部分和 Windows 365 文档 中的所有连接要求。
- 检查更多详细信息并在 Intune 中重试 VDA 安装:
- 转到“设备”>“Windows 365”>“所有云电脑”
- 确保显示第三方连接器列。您可以通过选择列 > 第三方连接器来添加此列。
- 找到一台云电脑以安装 VDA。
- 检查第三方连接器列下的消息。如果显示Citrix 安装失败,则表示已尝试安装。
- 选择状态列下的警告,该警告显示已预配,但有警告。
- 将打开一个边栏,其中包含有关该问题的更多信息。
- 选择边栏顶部的重试 Citrix 代理安装按钮以重试 VDA 安装。
- 如果您的云电脑在分配 Citrix 授权时已安装 VDA,或者您正在使用已安装 VDA 的自定义映像来预配云电脑,请确保其版本为 2209 或更高版本。如果您使用的是 2203 LTSR 版本,请确保其版本为 2203 CU3 或更高版本。
- 确保在云电脑上正确配置了 PowerShell 执行策略。有关更多信息,请参阅先决条件。
- 请确保没有任何安全配置限制在云电脑上安装软件。
- 如果安装或配置问题与 Intune 安装过程相关,则云电脑中的以下日志可能包含更多信息:
- C:\Packages\Plugins\Microsoft.Compute.CustomScriptExtension<version>\Status
- C:\WindowsAzure\Logs\Plugins\Microsoft.Compute.CustomScriptExtension<version>\CommandExecution.log
- C:\WindowsAzure\Logs\Plugins\Microsoft.Compute.CustomScriptExtension<version>\CustomScriptHandler.log
- 如果安装或配置问题与 VDA 安装程序或 VDA 注册工具相关,则云电脑中的以下日志可能包含更多信息:
- VDA installation logs: %temp%\Citrix\XenDesktop Installer
- VDA Registration Tool: C:\CitrixRegistrationToolFolder\WebSocketVdaRegistrationTool
VDA 在成功安装后未注册
- 查看 HDX Rendezvous V2 的要求和注意事项。
- 查看云电脑的事件查看器中的应用程序日志,查找 Citrix 桌面服务错误和警告。
HDX Sessions fail with Zscaler Internet Access (ZIA)
Zscaler Internet Access 默认执行传输层安全 (TLS) 检查。Citrix Rendezvous V2 不支持数据包解密或传输层安全 (TLS) 检查 — 在 Citrix 端点上启用传输层安全 (TLS) 检查会导致 HDX 会话失败。
解决方法:
- 在 ZIA 管理控制台中,导航到 策略 > SSL 检查。
- 为以下域添加旁路规则:
-
*.nssvc.net(这是 Citrix Gateway Service 用于 Rendezvous V2 连接的主要域。此外,将所有 Citrix Cloud 所需的端点从 SSL 检查中豁免。有关完整列表,请参阅 连接要求。)
- 确保旁路规则适用于 TCP 443 和 UDP 443 流量。
- 保存并应用策略。
应用后,连接到已安装 VDA 的云电脑,打开命令提示符并使用 ctxsession.exe -v 进行测试。输出应显示 UDP -> DTLS -> CGP -> ICA 或 TCP -> SSL -> CGP -> ICA。
使用 Zscaler 私有访问 (ZPA) 时的 HDX 延迟问题
Zscaler Private Access 在流量到达 Citrix Gateway Service 之前,会通过其自身的基础设施进行隧道传输。这会增加 HDX 会话的延迟,并可能导致间歇性连接失败。
解决方法:
- 在 ZPA 管理控制台中,为 Citrix Gateway Service 端点创建新的 应用程序段:
- 域名:
*.nssvc.net、*.c.nssvc.net、*.g.nssvc.net - 需要开放的端口:TCP 443,UDP 443
- 将此段的访问策略设置为 绕过 ZPA(不进行隧道传输)。
- 将策略应用于访问 Windows 365 Cloud PC 的用户组。
注意:
如果您的组织不允许双通配符域模式 (
*.*.nssvc.net),请改用替代形式*.c.nssvc.net和*.g.nssvc.net。