Linux Virtual Delivery Agent

已知问题

  • 本版本中已发现以下问题:

  • 当您重新启动 Cloud Connector 或 Delivery Controller 时,Linux VDA 可能会取消注册。 [CVADHELP-21256]

  • 如果 Kerberos 允许使用 RC4_HMAC_MD5 加密类型,Linux VDA 可能无法向 Controller 注册,并显示以下错误消息:

    错误:GSS-API 级别未指定故障(机制级别:不支持/未启用带有 HMAC 的 RC4 加密类型)

    要解决此问题,请在您的 Active Directory 域中全局禁用 RC4_HMAC_MD5或者在特定 OU 上禁用),或者在 Linux VDA 上允许弱加密类型。之后,使用 klist -li 0x3e4 purge 命令清除 Controller 和 Citrix Cloud Connector™ 上的缓存 Kerberos 票据,然后重新启动 Linux VDA。

    要在您的 Active Directory 域中全局禁用 RC4_HMAC_MD5,请完成以下步骤:

    1. 打开组策略管理控制台。
    2. 找到目标域,然后选择 Default Domain Policy
    3. 右键单击 Default Domain Policy,然后选择 Edit。组策略管理编辑器随即打开。
    4. 选择 Computer Configuration > Policies > Windows Settings > Security Settings > Local Policies > Security Options
    5. 双击 Network security: Configure encryption types allowed for Kerberos
    6. 清除 DES_CBC_CRCDES_CBC_MD5RC4_HMAC_MD5 复选框,然后选择 AES128_HMAC_SHA1AES256_HMAC_SHA1Future encryption types
  • 要在 Linux VDA 上允许弱加密类型,请完成以下步骤:

  • 注意:

  • 弱加密类型会使您的部署容易受到攻击。

    1. 在 Linux VDA 上打开 /etc/krb5.conf 文件。
    1. [libdefaults] 部分下添加以下设置:
  • allow_weak_crypto= TRUE

  • Linux VDA 不支持 SecureICA 加密。在 Linux VDA 上启用 SecureICA 会导致会话启动失败。

  • 非无缝发布的应用程序可能会在启动后不久退出。此问题在 Mutter 升级到 mutter-3.28.3-4 之后的版本时发生。要解决此问题,请使用 mutter-3.28.3-4 或更早版本。 [LNXVDA-6967]

  • 文件下载期间会出现一个意外窗口。该窗口不影响文件下载功能,并会在一段时间后自动消失。 [LNXVDA-5646]

  • PulseAudio 的默认设置会导致声音服务器程序在 20 秒不活动后退出。当 PulseAudio 退出时,音频将无法工作。要解决此问题,请在 /etc/pulse/daemon.conf 文件中将 exit-idle-time 设置为 -1。 [LNXVDA-5464]

  • 当启用 SSL 加密并禁用会话可靠性时,无法在适用于 Linux 的 Citrix Workspace™ 应用程序中启动会话。 [RFLNX-1557]

  • Ubuntu 图形:在 HDX™ 3D Pro 中,调整 Desktop Viewer 大小后,应用程序周围可能会出现黑框,或者有时背景可能会显示为黑色。

  • 注销会话后,Linux VDA 打印重定向创建的打印机可能不会被删除。

  • 当目录包含大量文件和子目录时,CDM 文件会丢失。如果客户端有太多文件或目录,可能会发生此问题。

  • 非英语语言仅支持 UTF-8 编码。

  • 在会话漫游期间,适用于 Android 的 Citrix Workspace 应用程序的 CAPS LOCK 状态可能会反转。当将现有连接漫游到适用于 Android 的 Citrix Workspace 应用程序时,CAPS LOCK 状态可能会丢失。作为一种解决方法,请使用扩展键盘上的 Shift 键在大小写之间切换。

  • 当您使用适用于 Mac 的 Citrix Workspace 应用程序连接到 Linux VDA 时,带有 ALT 的快捷键并非总是有效。适用于 Mac 的 Citrix Workspace 应用程序默认会为左右 Options/Alt 键发送 AltGr。您可以在 Citrix Workspace 应用程序设置中修改此行为,但结果会因应用程序而异。

  • 当 Linux VDA 重新加入域时,注册失败。重新加入会生成一组新的 Kerberos 密钥。但是,Broker 可能会使用基于先前 Kerberos 密钥集的缓存的过期 VDA 服务票据。当 VDA 尝试连接到 Broker 时,Broker 可能无法与 VDA 建立返回安全上下文。通常的症状是 VDA 注册失败。

    当 VDA 服务票据过期并续订时,此问题最终会自行解决。但是,由于服务票据的生命周期很长,因此可能需要很长时间。

    作为一种解决方法,请清除 Broker 的票据缓存。重新启动 Broker 或以管理员身份从命令提示符在 Broker 上运行以下命令:

     klist -li 0x3e4 purge
     <!--NeedCopy-->
    

    此命令会清除 Citrix Broker Service 运行所依据的网络服务主体持有的 LSA 缓存中的所有服务票据。它会删除其他 VDA 以及可能其他服务的服务票据。但是,这是无害的 – 这些服务票据可以在需要时从 KDC 重新获取。

  • 不支持音频即插即用。您可以在 ICA® 会话中开始录制音频之前将音频捕获设备连接到客户端计算机。如果在音频录制应用程序启动后连接捕获设备,则该应用程序可能会无响应,并且您必须重新启动它。如果在录制期间拔下捕获设备,可能会发生类似问题。

  • 适用于 Windows 的 Citrix Workspace 应用程序在录制音频时可能会出现音频失真。
已知问题