Citrix Virtual Apps and Desktops

Fehlerbehebung

  1. Step

1.

Um zu bestätigen, dass EDT als Transportprotokoll für die Sitzung verwendet wird, können Sie Director oder das Befehlszeilendienstprogramm CtxSession.exe auf dem VDA verwenden.

Suchen Sie in Director die Sitzung und wählen Sie Details. Wenn der Verbindungstyp HDX™ und das Protokoll UDP ist, wird EDT als Transportprotokoll für die Sitzung verwendet.

  • EDT Director

Um das Dienstprogramm CtxSession.exe zu verwenden, starten Sie eine Eingabeaufforderung oder PowerShell innerhalb der Sitzung und führen Sie ctxsession.exe aus. Um detaillierte Statistiken anzuzeigen, führen Sie ctxsession.exe -v aus. Wenn EDT verwendet wird, zeigt das Transportprotokoll eines der folgenden an:

  • UDP > ICA® (Sitzungszuverlässigkeit deaktiviert)
  • UDP > CGP > ICA (Sitzungszuverlässigkeit aktiviert)
    • UDP > DTLS > CGP > ICA (ICA ist DTLS-verschlüsselt End-to-End)

EDT Session

Wenn Sitzungen mit EDT keine Verbindung herstellen können

-  Zur Fehlerbehebung bei **Adaptive Transport** und **EDT** empfehlen wir Folgendes:
  1. Überprüfen Sie die Systemanforderungen, Netzwerkanforderungen, Bekannte Probleme und Wissenswertes, und stellen Sie sicher, dass alle Punkte berücksichtigt wurden.
  2. Prüfen Sie, ob Citrix®-Richtlinien in Studio oder GPO die gewünschte Einstellung für HDX Adaptive Transport überschreiben.
  3. Prüfen Sie, ob es clientseitige Einstellungen gibt, die die gewünschte HDX Adaptive Transport-Einstellung überschreiben. Dies kann eine GPO-Einstellung, eine Einstellung, die über die optionale administrative Vorlage der Workspace-App konfiguriert wurde, oder eine manuelle Konfiguration der Einstellung HDXoverUDP in der Registrierung oder der Konfigurationsdatei des Clients sein.
    1. Stellen Sie auf Multi-Session-VDA-Maschinen sicher, dass die UDP-Listener aktiv sind. Öffnen Sie eine Eingabeaufforderung auf der VDA-Maschine und führen Sie netstat -a -p udp aus. Weitere Informationen finden Sie unter How to Confirm HDX Enlightened Data Transport Protocol.
    1. Prüfen Sie, ob die entsprechenden Firewall-Regeln sowohl in Netzwerk-Firewalls als auch in Firewalls auf den VDA-Maschinen konfiguriert wurden.
    1. Starten Sie intern eine direkte Sitzung, um das NetScaler® Gateway oder den Citrix Gateway Service zu umgehen, und überprüfen Sie das verwendete Protokoll. Wenn die Sitzung EDT verwendet, ist der VDA bereit, EDT für externe Verbindungen über NetScaler Gateway oder Citrix Gateway Service zu nutzen.
        1. Wenn EDT für direkte interne Verbindungen funktioniert, aber nicht für Sitzungen, die über NetScaler Gateway oder Citrix Gateway Service laufen:
  1. Wenn Sie den Citrix Gateway Service verwenden, stellen Sie sicher, dass Rendezvous aktiviert ist und funktioniert.
  2. Prüfen Sie, ob die Verbindungen Ihrer Benutzer eine nicht standardmäßige MTU erfordern. Verbindungen mit einer effektiven MTU von weniger als 1500 Bytes verursachen eine EDT-Paketfragmentierung, die wiederum die Leistung beeinträchtigen oder sogar zum Fehlschlagen des Sitzungsstarts führen kann. Dieses Problem tritt häufig bei der Verwendung von VPNs, einigen Wi-Fi-Zugangspunkten und mobilen Netzwerken wie 4G und 5G auf. Stellen Sie sicher, dass Sie entweder die MTU-Erkennung aktiviert haben oder eine benutzerdefinierte MTU festlegen, wie unter How to configure MSS when using EDT on networks with non-standing MTU beschrieben.

Bekannte Probleme

  • Asymmetrische Netzwerkpfade können dazu führen, dass die MTU-Erkennung für Verbindungen fehlschlägt, die nicht über NetScaler Gateway oder Citrix Gateway Service laufen. Um dieses Problem zu beheben, aktualisieren Sie auf VDA-Version 2103 oder höher. [CVADHELP-16654]

  • Bei Verwendung von NetScaler Gateway können asymmetrische Netzwerkpfade dazu führen, dass die MTU-Erkennung fehlschlägt. Dies liegt an einem Problem auf dem Gateway, das dazu führt, dass das Don’t Fragment (DF)-Bit im Header der EDT-Pakete nicht weitergegeben wird. Eine Lösung für dieses Problem ist ab Firmware-Version 13.1 Build 17.42 verfügbar. Details zur Aktivierung der Lösung finden Sie in der NetScaler Gateway-Dokumentation. [CGOP-18438]

  • Die MTU-Erkennung kann für Benutzer fehlschlagen, die sich über ein DS-Lite-Netzwerk verbinden. Einige Modems berücksichtigen das DF-Bit nicht, wenn die Paketverarbeitung aktiviert ist, was die MTU-Erkennung daran hindert, Fragmentierung zu erkennen. In dieser Situation stehen folgende Optionen zur Verfügung:

    • Deaktivieren Sie die Paketverarbeitung auf dem Modem des Benutzers.
    • Deaktivieren Sie die MTU-Erkennung und verwenden Sie eine fest codierte MTU, wie unter How to configure MSS when using EDT on networks with non-standing MTU beschrieben.
    • Deaktivieren Sie Adaptive Transport, um Sitzungen zur Verwendung von TCP zu zwingen. Wenn nur eine Untergruppe von Benutzern betroffen ist, sollten Sie in Betracht ziehen, dies clientseitig zu deaktivieren, damit andere Benutzer weiterhin EDT verwenden können.
Fehlerbehebung