Citrix Virtual Apps and Desktops

本地主机缓存

为确保 Citrix Virtual Apps and Desktops 站点数据库始终可用,Citrix 建议按照 Microsoft 的高可用性最佳做法开始部署容错 SQL Server。(有关支持的 SQL Server 高可用性功能,请参阅数据库。)但是,网络问题和中断会导致用户无法连接到其应用程序或桌面。

本地主机缓存功能允许在发生中断时,站点中的连接代理操作能够继续。本地 Citrix 环境中的 Delivery Controller 与站点数据库之间的连接失败时会出现中断。在站点数据库无法访问达 90 秒时,将使用本地主机缓存。

截至 XenApp and XenDesktop 7.16,连接租用功能(早期版本中的高可用性功能的前身)已从产品中删除,并且不再可用。

数据内容

本地主机缓存包含以下信息(主数据库中的一部分信息):

  • 为其分配了访问对从站点发布的资源的权限的用户和组的身份。
  • 当前正在使用或最近使用了站点中已发布资源的用户的身份。
  • 站点中配置的 VDA 计算机(包括 Remote PC Access 计算机)的标识。
  • 主动使用 Citrix Receiver 计算机连接到已发布的资源的客户端的标识(名称和 IP 地址)。

此外,它还包含主数据库不可用时建立且当前处于活动状态的连接的信息:

  • Citrix Receiver 执行的任何客户端计算机端点分析的结果。
  • 站点涉及的基础结构计算机(例如 NetScaler Gateway 和 StoreFront 服务器)的标识。
  • 用户进行的最近活动的日期和时间以及类型。

工作原理

下图说明了正常操作过程中本地主机缓存组件和通信路径。

正常操作过程中本地主机缓存通信路径示意图

正常操作过程中

  • Connector 上的主 Broker (Citrix Broker Service) 接受来自 StoreFront 的连接请求。Broker 与站点数据库进行通信,以便使用已注册到 Controller 的 VDA 连接用户。
  • Citrix Config Synchronizer Service (CSS) 大约每隔 5 分钟与 Broker 核对一次,以查看是否做出了任何更改。这些更改可能是管理员发起的更改(例如,更改交付组属性)或系统操作(例如,计算机分配)。
  • 如果自上次检查后更改了配置,CSS 会将信息同步(复制)到 Connector 上的辅助 Broker。(辅助 Broker 也称为高可用性服务。)

    所有配置数据都会被复制,而不仅仅是自上次核对后更改的项目。CSS 将配置数据导入到 Controller 上的 Microsoft SQL Server Express LocalDB 数据库中。此数据库称为本地主机缓存数据库。CSS 确保本地主机缓存数据库中的信息与站点数据库中的信息一致。每次同步时,都会重新创建本地主机缓存数据库。

    当您安装 Connector 时,Microsoft SQL Server Express LocalDB(由本地主机缓存数据库使用)会自动安装。(在从命令行安装 Controller 时,可以禁止此安装。)本地主机缓存数据库不能在 Controller 之间共享。您不需要备份本地主机缓存数据库。每次检测到配置更改时都会重新创建此数据库。

  • 如果自上次检查后没有进行任何更改,则不复制数据。

下图说明了主 Broker 失去与站点数据库的联系时(中断开始)通信路径的变化。

中断期间本地主机缓存通信路径示意图

中断过程中

当中断开始时:

  • 辅助代理开始侦听并处理连接请求。
  • 中断开始时,辅助代理没有当前的 VDA 注册数据,但当 VDA 与其通信时,就会立即触发注册过程。在该过程中,辅助 Broker 还获取有关该 VDA 的当前会话信息。
  • 在辅助 Broker 处理连接的同时,Broker 主体将继续监视连接。恢复连接时,代理主体将指示辅助代理停止侦听连接信息,并且代理主体将继续执行代理操作。下次 VDA 与代理主体通信时,将触发注册过程。辅助代理将删除上一次中断中剩余的任何 VDA 注册。了解部署中是否发生配置变更时,CSS 将继续同步信息。

在同步期间发生中断这种不太可能发生的事件中,会丢弃当前导入,并使用已知的最后一个配置。

事件日志提供有关同步和中断的信息。

对中断模式下的操作没有时间限制。

标准模式与中断模式之间的转换不影响现有会话。它只影响新会话的启动。

您还可以有意触发中断。有关执行此操作的原因和方法的详细信息,请参阅强制中断

具有多个 Controller 的站点

除了其他任务外,CSS 还定期向辅助 Broker 提供有关区域中所有 Controller 的信息。(如果您的部署中没有多个区域,则此操作影响站点中的所有 Controller。)有了那些信息,每个辅助 Broker 都可以了解该区域中的其他 Controller 上运行的所有对等辅助 Broker。

辅助 Broker 在单独的通道中相互通信。如果发生中断,这些 Broker 将使用正在其中运行的计算机的按字母顺序排列的 FQDN 名称列表来确定(选择)哪个辅助 Broker 将在区域中代理操作。在中断期间,所有 VDA 向选定的辅助 Broker 注册。区域中的非选定辅助 Broker 将主动拒绝传入连接和 VDA 注册请求。

如果在中断期间某个选定的辅助代理出现故障,则将选择另一个辅助代理来接管,并且 VDA 将在新选定的辅助代理中重新注册。

在中断期间,如果重新启动某个 Controller:

  • 如果该 Controller 不是选定的 Broker,则无法重新启动。
  • 如果该 Controller 是选定的 Broker,此时选择另一个 Controller,这会导致 VDA 进行注册。重新启动的 Controller 开启后,它会自动接管代理,这会导致 VDA 再次注册。在这种情况下,在注册期间,性能会受影响。

如果在正常操作期间关闭某个 Controller,然后在中断期间将其开启,如果该 Controller 被选为 Broker,则无法在该 Controller 上使用本地主机缓存。

事件日志提供有关选择的信息。

中断期间不可用的功能以及其他差异

对中断模式下的操作没有时间限制。但是,Citrix 建议尽快恢复连接。

中断过程中:

  • 您不能使用 Studio。
  • 您对 PowerShell SDK 具有优先的访问权限。

    • 必须首先:
      • 添加值为 1 的注册表项 EnableCssTestModeNew-ItemProperty -Path HKLM:\SOFTWARE\Citrix\DesktopServer\LHC -Name EnableCssTestMode -PropertyType DWORD -Value 1
      • 使用端口 89:Get-BrokerMachine -AdminAddress localhost:89 | Select MachineName, ControllerDNSName, DesktopGroupName, RegistrationState
    • 运行这些命令后,您可以访问:
      • 所有 Get-Broker* cmdlet。
  • 无法从 Host Service 获取虚拟机管理程序凭据。所有计算机都处于未知电源状态,因此无法发出任何电源操作。但是,已打开电源的主机上的 VM 可以用于连接请求。
  • 仅当在正常操作过程中发生了分配时,才可以使用分配的计算机。在中断期间不能执行新分配。
  • 不能自动注册和配置 Remote PC Access 计算机。但是,正常操作过程中注册和配置的计算机可以使用。
  • 如果资源在不同的区域中,服务器托管的应用程序和桌面用户使用的会话可能超过其配置的会话限制。
  • 用户只能从包含当前处于活动状态的/选定的二级 Broker 的区域中已注册的 VDA 启动应用程序和桌面。断电期间不支持跨区域启动(从一个区域中的二级 Broker 到另一个区域中的 VDA)。
  • 如果对交付组中的 VDA 开始计划的重新启动之前发生站点数据库中断,则重新启动将在中断结束后开始。这可能会产生意想不到的结果。有关更多详细信息,请参阅计划的重新启动因数据库中断而延迟
  • 无法配置区域首选项。如果已配置,会话启动时将不考虑首选项。
  • 会话启动不支持使用标签来指定区域的标记限制。配置了此类标记限制并启用了 StoreFront 应用商店的高级运行状况检查选项后,会话可能会间歇性无法启动。

应用程序和桌面支持

本地主机缓存支持服务器托管的应用程序和桌面以及静态(已分配)桌面。

本地主机缓存支持池交付组中的桌面 VDA,如下所示:

  • 默认情况下,在本地主机缓存事件期间,池交付组(由 MCS 或 Citrix Provisioning 创建)中启用了 ShutdownDesktopsAfterUse 属性的电源管理桌面 VDA 不可用于新连接。可以更改此默认值,以允许在本地主机缓存期间使用这些桌面。

    但是,中断期间您无法依赖电源管理。(正常操作恢复后,电源管理恢复。)此外,由于这些桌面未重新启动,它们可能包含前一个用户的数据。

  • 要覆盖默认行为,必须在站点范围内启用并针对受影响的每个交付组启用。运行以下 PowerShell cmdlet。

    站点范围:

    Set-BrokerSite -ReuseMachinesWithoutShutdownInOutageAllowed $true

    对于每个受影响的交付组,请运行以下 PowerShell 命令:

    Set-BrokerDesktopGroup -Name "name" -ReuseMachinesWithoutShutdownInOutage $true

要默认启用交付组设置,请运行以下 PowerShell 命令:

Set-BrokerSite -DefaultReuseMachinesWithoutShutdownInOutage $true

此设置适用于启用此设置后创建的所有新交付组。

要为现有交付组启用此设置,请运行以下 PowerShell 命令:

Set-BrokerDesktopGroup -Name "name" -ReuseMachinesWithoutShutdownInOutage $true

在站点和交付组中启用此功能不会影响配置的 ShutdownDesktopsAfterUse 属性在正常操作期间的作用方式。

重要:

如果不在站点级别启用 ReuseMachinesWithoutShutdownInOutageAllowed 以及不在交付组级别启用 ReuseMachinesWithoutShutdownInOutage,则在本地主机缓存事件期间,尝试对池化交付组中受电源管理的桌面 VDA 启动所有会话都将失败。

RAM 大小注意事项

LocalDB 服务可以使用大约 1.2 GB 的 RAM(每个数据库缓存最多 1 GB,另加 200 MB 用于运行 SQL Server Express LocalDB)。如果中断持续较长时间,且发生了很多登录(例如,12 个小时内 10K 用户),则辅助 Broker 最多可以使用 1 GB 的 RAM。这些内存要求是 Controller 的正常 RAM 要求之外的要求,因此您可能需要增加 RAM 总容量。

如果您对站点数据库使用 SQL Server Express 安装,则服务器将有两个 sqlserver.exe 进程。

CPU 核心和套接字配置注意事项

Controller 的 CPU 配置,尤其是可用于 SQL Server Express LocalDB 的核心数,直接影响本地主机缓存性能,甚至比内存分配还要严重。仅在数据库不可访问且辅助 Broker 处于活动状态时,在中断期间观察此 CPU 开销。

虽然 LocalDB 可以使用多个核心(最多 4 个),但只能使用一个套接字。添加多个套接字不会提高性能(例如,每个有 4 个套接字和 1 个核心)。相反,Citrix 建议结合使用多个套接字和多个核心。在 Citrix 测试中,2x3(2 个套接字,3 个核心)配置提供的性能优于 4x1 和 6x1 配置。

存储注意事项

由于在中断期间用户访问资源,LocalDB 会增长。例如,在以每秒 10 次登录运行的登录/注销测试期间,数据库以每 2-3 分钟 1 MB 的速度增长。在正常操作恢复时,将重新创建本地数据库并返还空间。但是,安装了 LocalDB 的驱动器上必须有足够的空间,以允许在中断期间数据库增长。在中断期间,本地主机缓存中还会发生更多 I/O 操作:大约每秒 3 MB 的写入操作,以及数十万次读取操作。

性能注意事项

在中断期间,一个二级 Broker 处理所有连接,因此,在正常操作过程中在多个 Controller 之间进行负载平衡的站点(或区域)中,选定的二级 Broker 需要处理的请求数可能远高于中断期间的正常数。因此,CPU 需求会比较高。站点(区域)中的每个辅助 Broker 都必须能够处理本地主机缓存数据库和所有受影响的 VDA 造成的额外负载,因为在中断期间选择的反映这个月 Broker 可能会发生变化。

VDI 限制:

  • 在单区域 VDI 部署中,中断期间最多可以有效处理 10,000 个 VDA。
  • 在多区域 VDI 部署中,中断期间在每个区域中最多可以有效处理 10,000 个 VDA,在站点中最多可以处理 40,000 个 VDA。例如,在中断期间,可以有效处理以下站点之一:
    • 具有四个区域的站点,每个区域包含 10,000 个 VDA。
    • 具有七个区域的站点,一个区域包含 10,000 个 VDA,另外六个区域每个包含 5,000 个 VDA。

在中断期间,站点内的负载管理会受到影响。负载评估器(尤其是会话计数规则)会超额。

在所有 VDA 向 Broker 中注册的这段时间,该 Broker 可能没有与当前会话有关的完整信息。因此,在该时间间隔内的用户连接请求会导致启动新会话,即使有可能重新连接到现有会话也是如此。此时间间隔(在此期间,在重新注册过程中,“新”二级 Broker 从所有 VDA 获取会话信息)无法避免。在该过渡时间间隔内,中断开始时已连接的会话不受影响,但新会话和会话重新连接可能会受影响。

每当 VDA 必须注册时,都会出现此时间间隔:

  • 中断开始:从主 Broker 迁移到辅助 Broker 时。
  • 中断期间辅助 Broker 出现故障:从出现故障的辅助代理迁移到新选定的辅助代理时。
  • 从中断恢复:正常操作恢复且主 Broker 恢复控制时。

可以通过降低 Citrix Broker Protocol 的 HeartbeatPeriodMs 注册表值(默认为 600000 毫秒,即 10 分钟)来缩短该时间间隔。此检测信号值是 VDA 执行 ping 操作的时间间隔的两倍,因此,默认值将导致 ping 操作每隔 5 分钟执行一次。

例如,以下命令将检测信号更改为 5 分钟(300000 毫秒),这将导致 ping 操作每隔 2.5 分钟执行一次:

New-ItemProperty -Path HKLM:\SOFTWARE\Citrix\DesktopServer -Name HeartbeatPeriodMs -PropertyType DWORD –Value 300000

更改检测信号值时请务必小心谨慎。增大频率会导致处于标准模式和中断模式时 Controller 上的负载增加。

无论 VDA 注册的速度有多快,都无法完全消除该时间间隔。

在二级 Broker 之间同步所需的时间会随对象(例如 VDA、应用程序、组)数增加。例如,同步 5000 个 VDA 可能需要 10 分钟或更长时间来完成。

XenApp 6.x 各版本中的差异

尽管此本地主机缓存实施与 XenApp 6.x 及更早 XenApp 版本中的本地主机缓存功能的名称相同,但进行了显著的改进。此实施更强大且不易损坏。维护要求降低到最小,例如,不再需要定期运行 dsmaint 命令。此本地主机缓存在技术上是完全不同的实现。

管理本地主机缓存

要使本地主机缓存正确工作,每个 Controller 上的 PowerShell 执行策略都必须设置为 RemoteSigned、Unrestricted 或 Bypass。

SQL Server Express LocalDB

在安装 Controller 或从低于 7.9 的版本升级 Controller 时,会自动安装本地主机缓存使用的 Microsoft SQL Server Express LocalDB 软件。只有辅助 Broker 与此数据库进行通信。不能使用 PowerShell cmdlet 更改与此数据库有关的任何内容。LocalDB 不能在多个 Controller 之间共享。

无论是否启用本地主机缓存,都会安装 SQL Server Express LocalDB 数据库软件。

要阻止其安装,请使用 XenDesktopServerSetup.exe 命令安装或升级 Controller,并包含 /exclude "Local Host Cache Storage (LocalDB)" 选项。但是,请注意,没有数据库时,无法使用本地主机缓存功能,并且不能将不同的数据库用于辅助 Broker。

安装此 LocalDB 数据库对您是否安装 SQL Server Express 以用作站点数据库没有影响。

有关将较早的 SQL Server Express LocalDB 版本替换为较新版本的信息,请参阅替换 SQL Server Express LocalDB

产品安装和升级后的默认设置

在全新安装 Citrix Virtual Apps and Desktops(最低版本 7.16)过程中,启用本地主机缓存。

升级(到 7.16 版或更高版本)后,如果整个部署中的 VDA 数量低于 10000,则将启用本地主机缓存。

启用和禁用本地主机缓存

  • 要启用本地主机缓存,请输入:

    Set-BrokerSite -LocalHostCacheEnabled $true

    要确定是否已启用本地主机缓存,请输入 Get-BrokerSite。检查 LocalHostCacheEnabled 属性是否为 True

  • 要禁用本地主机缓存,请输入:

    Set-BrokerSite -LocalHostCacheEnabled $false

谨记:截至 XenApp and XenDesktop 7.16,连接租用(自版本 7.6 起提供的本地主机缓存功能之前的功能)已从产品中删除,并且不再可用。

验证本地主机缓存是否正在运行

要验证本地主机缓存是否已设置并正常运行,请执行以下操作:

  • 确保同步导入成功完成。检查事件日志
  • 确保在每个 Delivery Controller 上创建 SQL Server Express LocalDB 数据库。这证实,如果需要,辅助 Broker 可以接管。
    • 在 Delivery Controller 服务器上,浏览到 C:\Windows\ServiceProfiles\NetworkService
    • 验证 HaDatabaseName.mdfHaDatabaseName_log.ldf 是否已创建。
  • 在 Delivery Controller 上强制中断。验证本地主机缓存是否正常运行后,请记住将所有 Controller 重置回普通模式。这可能大约需要 15 分钟。

事件日志

事件日志记录何时发生同步和中断。在事件查看器日志中,中断模式称为高可用性模式。*

Config Synchronizer Service:

在正常操作期间,当 CSS 使用本地主机缓存代理将配置数据导入到本地主机缓存数据库时,可能会发生以下事件。

  • 503:Citrix Config Sync Service 收到更新的配置。此事件指示同步过程的开始。
  • 504:Citrix Config Sync Service 导入了更新的配置。配置导入已成功完成。
  • 505:Citrix Config Sync Service 导入失败。配置导入未成功完成。如果以前的成功配置可用,发生中断时将使用该配置。但是,它将在当前配置中过期。如果以前的配置都不可用,服务将无法在中断期间参与会话中转。在这种情况下,请参阅故障排除部分,并与 Citrix 支持部门联系。
  • 507:Citrix Config Sync Service 放弃了导入,因为系统处于中断模式,并且正在使用本地主机缓存代理进行代理。服务收到了新的配置,但导入被放弃,因为发生中断。这是预期的行为。
  • 510: No Configuration Service configuration data received from primary Configuration Service.(510: 未从主 Configuration Service 收到任何 Configuration Service 配置数据。)
  • 517: There was a problem communicating with the primary Broker.(517: 与主 Broker 通信时出现问题。)
  • 518: Config Sync 脚本已中止,因为次要 Broker (高可用性服务)未在运行。

High Availability Service:

此服务又称为本地主机缓存代理。

  • 3502: 发生中断,本地主机缓存代理正在执行代理操作。
  • 3503:已解决中断并已恢复正常操作。
  • 3504:指示选择哪个本地主机缓存代理,以及参与选择的其他本地主机缓存代理。
  • 3507:每隔 2 分钟更新一次本地主机缓存的状态,指示本地主机缓存模式在选定代理上处于活动状态。包含中断摘要,包括中断持续时间、VDA 注册和会话信息。
  • 3508:宣布本地主机缓存在选定代理上不再处于活动状态,并且已恢复正常操作。包含中断摘要,包括中断持续时间、在本地主机缓存事件期间注册的计算机数以及在 LHC 事件期间成功启动的次数。
  • 3509:通知本地主机缓存在非选定代理上处于活动状态。包含每隔 2 分钟中断一次的持续时间,并指明选定代理。
  • 3510:宣布本地主机缓存在非选定代理上不再处于活动状态。包含中断持续时间并指明选定代理。

强制中断

您可能希望有意强制中断。

  • 如果您的网络反复开启和关闭。在网络问题解决之前强制中断网络可以防止持续在正常模式与中断模式之间转换(并且会导致频繁出现 VDA 注册风暴)。
  • 要测试灾难恢复计划。
  • 帮助确保本地主机缓存正常运行。
  • 更换或维修站点数据库服务器时。

要强制中断,请编辑包含 Delivery Controller 的每个服务器的注册表。在 HKLM\Software\Citrix\DesktopServer\LHC 中,创建 OutageModeForced 作为 REG_DWORD 并将其设置为 1。此设置指示本地主机缓存代理进入中断模式,而无论数据库的状态为何。将该值设置为 0 将使本地主机缓存代理退出中断模式。

要验证事件,请监视 C:\ProgramData\Citrix\WorkspaceCloud\Logs\Plugins\HighAvailabilityService 中的 Current_HighAvailabilityService 日志文件。

故障排除

向本地主机缓存数据库的同步导入失败并且发布了 505 事件时,可以使用多个故障排除工具。

CDF 跟踪: 包含 ConfigSyncServerBrokerLHC 模块的选项。那些选项与其他 Broker 模块一起可能会确定问题。

报告: 如果同步导入失败,可以生成报告。此报告在导致出错的对象所在的位置停止。此报告功能影响同步速度,因此,Citrix 建议在不使用时禁用它。

要启用并生成 CSS 跟踪报告,请输入以下命令:

New-ItemProperty -Path HKLM:\SOFTWARE\Citrix\DesktopServer\LHC -Name EnableCssTraceMode -PropertyType DWORD -Value 1

HTML 报告发布在 C:\Windows\ServiceProfiles\NetworkService\AppData\Local\Temp\CitrixBrokerConfigSyncReport.html 上。

生成报告后,输入以下命令以禁用报告功能:

Set-ItemProperty -Path HKLM:\SOFTWARE\Citrix\DesktopServer\LHC -Name EnableCssTraceMode -Value 0

导出 Broker 配置: 提供准确的配置以用于调试目的。

Export-BrokerConfiguration | Out-File <file-pathname>

例如,Export-BrokerConfiguration | Out-File C:\\BrokerConfig.xml

本地主机缓存 PowerShell 命令

您可以使用 PowerShell 命令管理 Delivery Controller 上的本地主机缓存 (LHC)。

PowerShell 模块位于 Delivery Controller 上的以下位置:

C:\Program Files\Citrix\Broker\Service\ControlScripts

重要:

仅在 Delivery Controller 上运行此模块。

导入 PowerShell 模块

要导入该模块,请在您的 Delivery Controller 上运行以下命令。

cd C:\Program Files\Citrix\Broker\Service\ControlScripts Import-Module .\HighAvailabilityServiceControl.psm1

用于管理 LHC 的 PowerShell 命令

以下命令可帮助您在 Delivery Controller 上激活和管理 LHC 模式。

cmdlet 功能
Enable-LhcForcedOutageMode 将代理置于 LHC 模式。ConfigSync 服务必须成功创建 LHC 数据库文件才能使 Enable-LhcForcedOutageMode 正常运行。此 cmdlet 仅在运行它的 Delivery Controller 上强制使用 LHC。要使 LHC 变为活动状态,必须在相应区域内的所有 Delivery Controller 上运行此命令。
Disable-LhcForcedOutageMode 使代理退出 LHC 模式。此 cmdlet 仅在运行它的 Delivery Controller 上禁用 LHC 模式。Disable-LhcForcedOutageMode 必须在相应区域内的所有 Delivery Controller 上运行。
Set-LhcConfigSyncIntervalOverride 设置 Citrix Config Synchronizer Service (CSS) 检查站点内的配置更改的时间间隔。该时间间隔的范围在 60 秒(一分钟)到 3600 秒(一小时)之间。此设置仅应用于运行它的 Delivery Controller。为了确保在各 Delivery Controller 之间保持一致性,请考虑在每个 Delivery Controller 上运行此 cmdlet。例如: Set-LhcConfigSyncIntervalOverride -Seconds 1200
Clear-LhcConfigSyncIntervalOverride 将 Citrix Config Synchronizer Service (CSS) 检查站点内的配置更改的时间间隔设置为默认值 300 秒(五分钟)。此设置仅应用于运行它的 Delivery Controller。为了确保在各 Delivery Controller 之间保持一致性,请考虑在每个 Delivery Controller 上运行此 cmdlet。
Enable-LhcHighAvailabilitySDK 允许访问运行它的 Delivery Controller 中的所有 Get-Broker* cmdlet。
Disable-LhcHighAvailabilitySDK 禁止访问运行它的 Delivery Controller 中的代理 cmdlet。

注意:

  • 在 Delivery Controller 上运行 Get-Broker* cmdlet 时使用端口 89。例如:
    • Get-BrokerMachine -AdminAddress localhost:89
  • 在不处于 LHC 模式时,Delivery Controller 上的 LHC 代理仅保存配置信息。
  • 在处于 LHC 模式期间,选定 Delivery Controller 上的 LHC 代理会保存以下信息:
    • 资源状态
    • 会话详细信息
    • VDA 注册情况
    • 配置信息