已知问题

2402 版本中存在以下问题。

域控制器配置

  • 不支持不同 AD 林中的域之间信任类型为“林”的单向或双向信任。

    例如,如果.com和b.com域位于两个不同的 AD 林中,并且 SPA 安装在域名加入到 a.com/b.com 的计算机上,则其他域用户将无法访问 SPA 发布的应用程序。

  • 如果安装本地 Secure Private Access 的计算机域与登录到 Secure Private Access 的管理员的域不同,则必须执行以下操作:

    在 IIS 应用程序池中为 Secure Private Access 管理员和运行时服务添加不同的域服务帐户作为身份。

  • 内联网 Secure Private Access (StoreFront) 登录和 Internet/Extranet(网关)应用程序枚举不支持备用 UPN 后缀。
  • Secure Private Access 不支持通讯组。因此,策略无法搜索通讯组来添加用户和组条件。
  • Secure Private Access 无法捕获管理员控制台或服务中的域详细信息。因此,它完全依赖于用户提供的域。因此,如果无法访问相应的域名或域名不是有效名称,则不支持该域。

NetScaler Gateway

以下场景不支持带有 SSL 配置文件配置的 SSL 虚拟服务器。

  • 客户使用的是 NetScaler Gateway 13.1—48.47 及更高版本或 14.1—4.42 及更高版本。
  • ns_vpn_enable_spa_onprem 开关已启用。

解决方法:

将在 SSL 配置文件中配置的 SSL 参数直接绑定到 SSL 虚拟服务器或禁用 ns_vpn_enable_spa_onprem 开关。

有关开关的详细信息,请参阅 对智能访问标签的支持

RfWeb/Workspace for Web

不支持 RfWeb/Workspace for Web,因此不枚举应用程序。有关详情,请参阅使用 StoreFront 版本 2311 或更高版本时

应用程序图标

仅支持 ICO 图标格式。不支持 PNG、JPEG 和其他格式。

应用程序启动

如果满足以下所有条件,则应用程序启动失败:

  • 使用的是 Netscaler 版本 13.0.x、13.1-48.47 之前的 13.1、14.1—4.42 之前的 14.1。
  • LDAP UPN 配置的后缀与实际域不同。
  • LDAP UPN 和 sAMAccountName 是不同的。

升级

  • 不支持将 2308 升级到 2402 及更高版本。

  • 如果将自定义 SSL 证书用于 Secure Private Access 管理服务,则必须将该证书重新绑定到因特网信息服务 (IIS) 上的“Citrix Access Security Admin”站点。

StoreFront

  • 应用商店 > 配置统一体验中,网站的默认接收器必须配置为 /Citrix/<StoreName>Web。在 StoreFront 的早期版本中,默认的 Receiver for Web 站点设置为空值,这不适用于 Secure Private Access。此外,早期版本的 Receiver 用户界面会显示在客户端上。有关 StoreFront 配置的信息,请参阅 StoreFront

  • 如果您使用的是 StoreFront 2308 或更早版本,则应用商店商店 > 管理 Delivery Controller 页面会将 Secure Private Access 插件类型显示为 XenMobile。这不会影响功能。

日志记录

  • 不支持为群集生成支持包。
  • 不得删除管理员和运行时服务的日志文件夹。如果删除了这些文件夹,则无法重新创建 Secure Private Access 权限。

管理员控制台

  • 添加应用程序时,如果应用程序名称包含逗号,则会显示警告。 但是,该应用程序已创建。

安装程序显示在“卸载”或“更改程序”页面中

当您使用 ISO 文件将 Secure Private Access 从 2311 升级到 2402 时,“卸载或更改程序”页面( 控制面板 > 程序 > 程序和功能)会显示 Secure Private Access 安装程序的两个条目,而不是替换初始条目。

  • Citrix Virtual Apps and Desktops 7 2402 LTSR
  • Citrix Virtual Apps and Desktops 7 2311-安全的私人访问

您可以通过选择 Citrix Virtual Apps and Desktops 7 2311 - Secure Private Access 来卸载 2311 版本安装程序。

注意:

使用 2402 独立安装程序升级 Secure Private Access 2311 独立安装程序时,不会出现此问题。

已知问题