Fehlerbehebung
Verbindung mit Windows 365
Wenn Sie Probleme beim Herstellen einer Verbindung mit Windows 365 haben, überprüfen Sie Folgendes:
- Überprüfen Sie, ob der Windows 365 Citrix connector™ in Intune aktiviert ist.
- Überprüfen Sie, ob die bei der Verbindung mit Windows 365 angegebenen Anmeldeinformationen über die entsprechenden Berechtigungen verfügen.
- Überprüfen Sie, ob das mit Citrix Cloud verbundene Entra ID-Verzeichnis im selben Mandanten wie die Intune/Windows 365-Instanz ist, mit der Sie eine Verbindung herstellen möchten.
Hinweis:
Gelegentlich führt eine Verzögerung bei der Weitergabe der Anwendungsberechtigungen in Azure dazu, dass die Verbindung fehlschlägt. Ein erneuter Verbindungsversuch mit Windows 365 innerhalb von 15 Minuten kann das Problem beheben.
VDA-Installation und -Konfiguration
Wenn Sie Probleme mit der VDA-Installation und -Konfiguration haben, überprüfen Sie Folgendes:
- Wenn keine Fehler angezeigt werden und der VDA nach der Zuweisung der Citrix®-Berechtigung nicht installiert wurde, stellen Sie bitte sicher, dass genügend Zeit verstrichen ist, damit die VDA-Installation und -Konfiguration abgeschlossen werden kann. Dies kann bis zu 60 Minuten dauern.
- Überprüfen Sie, ob der Windows 365 Citrix connector in Intune aktiviert ist.
- Stellen Sie sicher, dass alle Konnektivitätsanforderungen im Abschnitt Voraussetzungen und in der Windows 365-Dokumentation erfüllt sind.
- Überprüfen Sie weitere Details und wiederholen Sie die VDA-Installation in Intune:
- Gehen Sie zu Geräte > Windows 365 > Alle Cloud-PCs
- Stellen Sie sicher, dass die Spalte Drittanbieter-Konnektor angezeigt wird. Sie können diese Spalte hinzufügen, indem Sie Spalten > Drittanbieter-Konnektor auswählen.
- Suchen Sie einen Cloud-PC, um den VDA zu installieren.
- Überprüfen Sie die Meldung unter der Spalte Drittanbieter-Konnektor. Wenn dort Citrix-Installation fehlgeschlagen angezeigt wird, bestätigt dies, dass die Installation versucht wurde.
- Wählen Sie die Warnung unter der Spalte Status aus, die Mit Warnung bereitgestellt lautet.
- Ein Blade wird mit zusätzlichen Informationen zum Problem geöffnet.
- Wählen Sie die Schaltfläche Citrix-Agent-Installation wiederholen oben im Blade, um die VDA-Installation zu wiederholen.
- Wenn auf Ihren Cloud-PCs bereits ein VDA installiert ist, wenn die Citrix-Berechtigung zugewiesen wird, oder wenn Sie benutzerdefinierte Images mit installiertem VDA verwenden, um Ihre Cloud-PCs bereitzustellen, stellen Sie sicher, dass es Version 2209 oder neuer ist. Wenn Sie die Version 2203 LTSR verwenden, stellen Sie sicher, dass es 2203 CU3 oder neuer ist.
- Stellen Sie sicher, dass die PowerShell-Ausführungsrichtlinie auf den Cloud-PCs korrekt konfiguriert ist. Weitere Informationen finden Sie unter Voraussetzungen.
- Stellen Sie sicher, dass keine Sicherheitskonfigurationen die Softwareinstallation auf dem Cloud-PC einschränken.
- Wenn das Installations- oder Konfigurationsproblem mit dem Intune-Installationsprozess zusammenhängt, enthalten die folgenden Protokolle auf dem Cloud-PC möglicherweise zusätzliche Informationen:
- C:\Packages\Plugins\Microsoft.Compute.CustomScriptExtension<version>\Status
- C:\WindowsAzure\Logs\Plugins\Microsoft.Compute.CustomScriptExtension<version>\CommandExecution.log
- C:\WindowsAzure\Logs\Plugins\Microsoft.Compute.CustomScriptExtension<version>\CustomScriptHandler.log
- Wenn das Installations- oder Konfigurationsproblem mit dem VDA-Installer oder dem VDA-Registrierungstool zusammenhängt, enthalten die folgenden Protokolle auf dem Cloud-PC möglicherweise zusätzliche Informationen:
- VDA-Installationsprotokolle: %temp%\Citrix\XenDesktop Installer
- VDA-Registrierungstool: C:\CitrixRegistrationToolFolder\WebSocketVdaRegistrationTool
VDA ist nach erfolgreicher Installation nicht registriert
- Überprüfen Sie die Anforderungen und Überlegungen für HDX Rendezvous V2.
- Überprüfen Sie das Anwendungsereignisprotokoll in der Ereignisanzeige des Cloud-PCs auf Fehler und Warnungen des Citrix Desktop Service.
HDX-Sitzungen schlagen mit Zscaler Internet Access (ZIA) fehl
Zscaler Internet Access führt standardmäßig eine TLS-Inspektion durch. Citrix Rendezvous V2 unterstützt keine Paketentschlüsselung oder TLS-Inspektion – die Aktivierung der TLS-Inspektion auf Citrix-Endpunkten führt zum Fehlschlagen von HDX-Sitzungen.
Zur Lösung:
- Navigieren Sie in der ZIA-Administrationskonsole zu Policy > SSL Inspection.
- Fügen Sie eine Umgehungsregel für die folgende Domäne hinzu:
-
*.nssvc.net(Dies ist die primäre Domäne, die vom Citrix Gateway Service für Rendezvous V2-Verbindungen verwendet wird. Befreien Sie außerdem alle für Citrix Cloud erforderlichen Endpunkte von der SSL-Inspektion. Eine vollständige Liste finden Sie unter Konnektivitätsanforderungen.)
- Stellen Sie sicher, dass die Umgehung sowohl für TCP 443- als auch für UDP 443-Datenverkehr gilt.
- Speichern und wenden Sie die Richtlinie an.
Nach der Anwendung stellen Sie eine Verbindung zum Cloud-PC mit installiertem VDA her, öffnen eine Eingabeaufforderung und testen mit ctxsession.exe -v. Die Ausgabe sollte UDP -> DTLS -> CGP -> ICA oder TCP -> SSL -> CGP -> ICA anzeigen.
HDX-Latenzprobleme mit Zscaler Private Access (ZPA)
Zscaler Private Access tunnelt den Datenverkehr durch seine eigene Infrastruktur, bevor er den Citrix Gateway Service erreicht. Dies erhöht die Latenz von HDX-Sitzungen und kann zu intermittierenden Verbindungsfehlern führen.
Zur Lösung:
- Erstellen Sie in der ZPA-Administrationskonsole ein neues Anwendungssegment für Citrix Gateway Service-Endpunkte:
- Domänen:
*.nssvc.net,*.c.nssvc.net,*.g.nssvc.net - Ports: TCP 443, UDP 443
- Legen Sie die Zugriffsrichtlinie für dieses Segment auf ZPA umgehen fest (nicht tunneln).
- Wenden Sie die Richtlinie auf die Benutzergruppen an, die auf Windows 365 Cloud-PCs zugreifen.
Hinweis:
Wenn Ihre Organisation keine Domänenmuster mit doppelten Platzhaltern (
*.*.nssvc.net) zulassen kann, verwenden Sie stattdessen die alternativen Formen*.c.nssvc.netund*.g.nssvc.net.