故障排除

Connection to Windows 365

如果您在连接到 Windows 365 时遇到问题,请检查以下各项:

  1. Check that the Windows 365 Citrix connector™ is enabled in Intune.
  2. 检查连接到 Windows 365 时提供的凭据是否具有适当的权限。
  3. 检查连接到 Citrix Cloud 的 Entra ID 目录是否与您尝试连接的 Intune/Windows 365 实例位于同一租户中。

注意:

有时,Azure 中应用程序权限传播的延迟会导致连接失败。在 15 分钟内重试连接到 Windows 365 可能会解决此问题。

VDA 安装和配置

如果您在 VDA 安装和配置方面遇到问题,请检查以下各项:

  1. 如果您没有看到任何错误,并且在分配 Citrix® 授权后 VDA 尚未安装,请确保已留出足够的时间来完成 VDA 安装和配置。这可能需要长达 60 分钟。
  2. 检查 Intune 中是否已启用 Windows 365 思杰连接器。
  3. 确保满足 先决条件 部分和 Windows 365 文档 中的所有连接要求。
  4. 检查更多详细信息并在 Intune 中重试 VDA 安装:
    1. 转到“设备”>“Windows 365”>“所有云电脑”
    2. 确保显示第三方连接器列。您可以通过选择列 > 第三方连接器来添加此列。
    3. 找到一台云电脑以安装 VDA。
    4. 检查第三方连接器列下的消息。如果显示Citrix 安装失败,则表示已尝试安装。
    5. 选择状态列下的警告,该警告显示已预配,但有警告。
    6. 将打开一个边栏,其中包含有关该问题的更多信息。
    7. 选择边栏顶部的重试 Citrix 代理安装按钮以重试 VDA 安装。
  5. 如果您的云电脑在分配 Citrix 授权时已安装 VDA,或者您正在使用已安装 VDA 的自定义映像来预配云电脑,请确保其版本为 2209 或更高版本。如果您使用的是 2203 LTSR 版本,请确保其版本为 2203 CU3 或更高版本。
  6. 确保在云电脑上正确配置了 PowerShell 执行策略。有关更多信息,请参阅先决条件。
  7. 请确保没有任何安全配置限制在云电脑上安装软件。
  8. 如果安装或配置问题与 Intune 安装过程相关,则云电脑中的以下日志可能包含更多信息:
    1. C:\Packages\Plugins\Microsoft.Compute.CustomScriptExtension<version>\Status
    2. C:\WindowsAzure\Logs\Plugins\Microsoft.Compute.CustomScriptExtension<version>\CommandExecution.log
    3. C:\WindowsAzure\Logs\Plugins\Microsoft.Compute.CustomScriptExtension<version>\CustomScriptHandler.log
  9. 如果安装或配置问题与 VDA 安装程序或 VDA 注册工具相关,则云电脑中的以下日志可能包含更多信息:
    1. VDA installation logs: %temp%\Citrix\XenDesktop Installer
    2. VDA Registration Tool: C:\CitrixRegistrationToolFolder\WebSocketVdaRegistrationTool

VDA 在成功安装后未注册

  • 查看 HDX Rendezvous V2 的要求和注意事项。
  • 查看云电脑的事件查看器中的应用程序日志,查找 Citrix 桌面服务错误和警告。

HDX Sessions fail with Zscaler Internet Access (ZIA)

Zscaler Internet Access 默认执行传输层安全 (TLS) 检查。Citrix Rendezvous V2 不支持数据包解密或传输层安全 (TLS) 检查 — 在 Citrix 端点上启用传输层安全 (TLS) 检查会导致 HDX 会话失败。

解决方法:

  1. 在 ZIA 管理控制台中,导航到 策略 > SSL 检查。
  2. 为以下域添加旁路规则:
  • *.nssvc.net (这是 Citrix Gateway Service 用于 Rendezvous V2 连接的主要域。此外,将所有 Citrix Cloud 所需的端点从 SSL 检查中豁免。有关完整列表,请参阅 连接要求。)
  1. 确保旁路规则适用于 TCP 443 和 UDP 443 流量。
  2. 保存并应用策略。

应用后,连接到已安装 VDA 的云电脑,打开命令提示符并使用 ctxsession.exe -v 进行测试。输出应显示 UDP -> DTLS -> CGP -> ICA 或 TCP -> SSL -> CGP -> ICA。

使用 Zscaler 私有访问 (ZPA) 时的 HDX 延迟问题

Zscaler Private Access 在流量到达 Citrix Gateway Service 之前,会通过其自身的基础设施进行隧道传输。这会增加 HDX 会话的延迟,并可能导致间歇性连接失败。

解决方法:

  1. 在 ZPA 管理控制台中,为 Citrix Gateway Service 端点创建新的 应用程序段:
  • 域名:*.nssvc.net、*.c.nssvc.net、*.g.nssvc.net
  • 需要开放的端口:TCP 443,UDP 443
  1. 将此段的访问策略设置为 绕过 ZPA(不进行隧道传输)。
  2. 将策略应用于访问 Windows 365 Cloud PC 的用户组。

注意:

如果您的组织不允许双通配符域模式 (*.*.nssvc.net),请改用替代形式 *.c.nssvc.net 和 *.g.nssvc.net。

故障排除