Citrix Virtual Apps and Desktops

Überwachung und Fehlerbehebung

Überwachung geplanter VDA-Upgrades

VDAs und Maschinenkataloge verfügen über zwei Attribute, die bei der Überwachung der Bereitschaft und des aktuellen Status von VDA-Upgrades helfen. Diese sind als Spalten sichtbar, die in Studio oder im Detailbereich der VDAs oder Kataloge zum Filtern verwendet werden können.

  • VDA-Upgrade
  • VDA-Upgradestatus

VDA-Upgrade

VDA-Upgrade gibt Auskunft darüber, ob der VDA oder Maschinenkatalog mit dem VDA-Upgrade-Agenten konfiguriert ist und ob die VDAs auf dem neuesten Stand sind oder ob ein Upgrade verfügbar ist. Die verfügbaren Status sind wie folgt:

VDA-Upgrade (Studio) VDA-Upgrade (PowerShell) Beschreibung
Katalogebene
Nicht konfiguriert MissingUpgradeType Für den Maschinenkatalog wurde keine Upgrade-Schiene (CR, LTSR, CR EAR oder LTSR EAR) ausgewählt.
Geplant UpgradeScheduled Für den Maschinenkatalog ist ein Upgrade geplant.
Verfügbar UpgradeAvailable VDAs im Katalog sind nicht auf der neuesten Version der Upgrade-Schiene. Ein Upgrade wird empfohlen.
Aktuell UpToDate VDAs im Katalog sind auf der neuesten Version der Upgrade-Schiene. Es ist keine Aktion erforderlich.
Unbekannt Unknown Der neueste VDA-Upgradestatus wird abgerufen.
Maschinenebene
Nicht konfiguriert MissingUpgradeType Für den Maschinenkatalog des VDA wurde keine Upgrade-Schiene (CR, LTSR, CR EAR oder LTSR EAR) ausgewählt.
Geplant UpgradeScheduled Für den VDA ist ein Upgrade geplant.
Verfügbar UpgradeAvailable Der VDA ist nicht auf der neuesten Version der Upgrade-Schiene. Ein Upgrade wird empfohlen.
Aktuell UpToDate Der VDA ist auf der neuesten Version der Upgrade-Schiene. Es ist keine Aktion erforderlich.
Status wird geprüft Unknown Der neueste VDA-Upgradestatus wird abgerufen.

Hinweis:

Für VDAs, die die LTSR-Schiene verwenden, wird ein Katalog nur dann als „Aktuell“ angezeigt, wenn die VDAs auf dem neuesten kumulativen Update (CU) der neuesten Long Term Service (LTSR)-Version sind. Wenn der VDA auf dem neuesten CU einer früheren LTSR-Version ist, wird VDA-Upgrade weiterhin als Verfügbar angezeigt.

VDA-Upgradestatus

VDA-Upgradestatus gibt Auskunft über den Status eines geplanten Upgrades. Die VDA-Upgradestatus sind wie folgt:

VDA-Upgradestatus (Studio) VDA-Upgradestatus (PowerShell) Beschreibung
Katalogebene
Nicht geplant NotScheduled Für den Katalog ist kein Upgrade geplant.
Geplant UpgradeScheduled Für den Katalog ist ein Upgrade geplant.
In Bearbeitung UpgradeInProgress Für den Katalog ist ein Upgrade in Bearbeitung.
Abgebrochen UpgradeCancelled Ein Upgrade für den Katalog wurde abgebrochen. Dies kann auf einen manuellen Abbruch oder das Erreichen des Fehlerschwellenwerts zurückzuführen sein.
Fehlgeschlagen UpgradeFailed Ein geplantes Upgrade für den Katalog ist fehlgeschlagen.
Erfolgreich UpgradeSuccessful Ein geplantes Upgrade für den Katalog wurde erfolgreich abgeschlossen. Hinweis: Ein erfolgreiches Upgrade bedeutet nicht, dass alle VDAs im Katalog erfolgreich aktualisiert wurden.
- Empty Für den Katalog ist kein Upgrade geplant.
Maschinenebene
Geplant UpgradeScheduled Für den VDA ist ein Upgrade geplant.
Wartet auf Upgrade UpgradeInUpgradeWindow Ein geplantes Upgrade ist aktiv, aber der VDA hat noch nicht mit dem Upgrade begonnen. Weitere Informationen zur Lastverteilung von VDA-Upgrades finden Sie unter „Parallelität“.
In Bearbeitung UpgradeInProgress Der VDA wird derzeit aktualisiert.
Abgebrochen UpgradeCancelled Ein geplantes Upgrade für den VDA wurde abgebrochen, bevor das Upgrade begann.
Upgrade fehlgeschlagen UpgradeFailed Der VDA begann mit dem Upgrade, aber das Upgrade konnte nicht erfolgreich abgeschlossen werden. Weitere Informationen finden Sie unter „Fehlerbehebung“.
Erfolgreich UpgradeSuccess Der VDA wurde erfolgreich aktualisiert.
Validierung fehlgeschlagen UpgradeValidationFailed Die Zertifikatsvalidierung ist beim Herunterladen der Metadaten für das VDA-Installationsprogramm fehlgeschlagen.
- Empty Für den VDA ist kein Upgrade geplant.

Fehlerbehebung bei geplanten VDA-Upgrades

Wenn Upgrade-Fehler auftreten, können die folgenden Protokolle Ihnen helfen, die Probleme zu identifizieren und zu beheben. Sie können diese Protokolle auch dem technischen Support von Citrix zur Verfügung stellen, um den Unterstützungsprozess zu beschleunigen.

VDA-Installationsprotokolle

Bei der Fehlerbehebung von Upgrade-Fehlern sammeln und überprüfen Sie die Protokolle sowohl für die Erstinstallation des VDA als auch für das fehlgeschlagene Upgrade. Protokolle für Installation und Upgrades finden Sie an den folgenden Speicherorten.

  • Installationsprotokolle für VDA-Installationen werden abgelegt unter:
    • %temp%/Citrix/XenDesktop Installer
  • Upgrade-Protokolle für VDA-Installationen werden entweder abgelegt unter:
    • C:\Windows\Temp\Citrix\XenDesktop Installer oder
    • C:\Windows\SystemTemp\Citrix\XenDesktop Installer

VDA-Upgrade-Agent-Version

Beim Sammeln von Daten zur Fehlerbehebung bei Upgrade-Fehlern über VUS ist es wichtig, die Version des Upgrade-Agenten auf den VDAs zu kennen. Um die VDA-Upgrade-Agent-Versionen zu überprüfen, verwenden Sie das folgende Cmdlet: Get-VusComponentVersion -ComponentType VUS. Es listet alle VDAs und deren VDA-Upgrade-Agent-Versionen auf.

Um die VDA-Upgrade-Agent-Versionen auf Katalogebene zu überprüfen, können Sie das folgende Skript verwenden:

Hinweis:

Das Skript ist als Beispiel gedacht und muss möglicherweise an Ihre spezifische Umgebung angepasst werden. Wir empfehlen Ihnen, das Skript gründlich zu testen, bevor Sie es in einer Produktionsumgebung verwenden.

Param( [Parameter (Mandatory=$true)] [string] $CatalogName ) try { $Uuids = Get-BrokerMachine -CatalogName $CatalogName | Select-Object -Property UUID

if($Uuids -eq $null) { throw "Cannot find CatalogName " +$CatalogName } Write-Output("Catalog Name passed is "+$CatalogName)

foreach($Uuid in $Uuids) { $compVersion = Get-VusComponentVersion -MachineId $machine.UUID -ComponentType VUS $Machine = Get-BrokerMachine -UUID $compVersion.MachineId Write-Output(“MachineName: “+$Machine.MachineName+”, Machine UUID:”+$machine.MachineId+”, VUA Version:”+$compVersion.Version) } } catch { Write-Output(“Exception Occured”) Write-Host $_ }

Protokolle bezüglich des VDA-Upgrade-Agenten

VDA-Upgrade-Agent (VUA)-Protokolle können wesentliche Informationen zur Fehlerbehebung bei Upgrade-Fehlern und Problemen bei der Kommunikation des VUA mit dem VDA-Upgrade-Dienst liefern. Zu den sammelbaren Protokollen gehören:

  • Citrix Diagnostic Facility (CDF)-Traces. Der CDF-Modulname ist VdaUpgradeAgent.
  • Windows-Ereignisprotokolle. Zeigen Sie Protokolle im Ereignisanzeige > Windows-Protokolle > Anwendungen > Citrix VDA Upgrade Agent Service an.

Eine Registrierungseinstellung ist verfügbar, die Administratoren ermöglicht, eine rotierende Protokolldatei zu aktivieren, die kritische Informationen zur Fehlerbehebung erfasst und gleichzeitig verhindert, dass die Protokolldateien zu groß werden. Die Gesamtgröße der Protokolldateien ist auf 20 MB begrenzt. Erstellen Sie den folgenden Registrierungsschlüssel, um die Protokollierung in eine Datei zu aktivieren:

  • Schlüssel: HKLM:\SOFTWARE\Citrix\UpdateServices\UpdateAgent\LogToFile

  • Wertname: LogToFile

  • Werttyp: REG_DWORD

  • Wertdaten:

    • 0 - Dateiverfolgung deaktiviert

    • 1 - Dateiverfolgung aktiviert

Um den Registrierungsschlüssel LogToFile auf einem VDA mithilfe von PowerShell zu erstellen, verwenden Sie das folgende Cmdlet:

New-ItemProperty -Path HKLM:\SOFTWARE\Citrix\UpdateServices\UpdateAgent\LogToFile -Name LogToFile -Value 1 -PropertyType DWord -Force

Um LogToFile für Maschinengruppen in großem Umfang zu aktivieren, sollten Sie die Erstellung des LogToFile-Registrierungsschlüssels auf allen VDA-Organisationseinheiten (OUs) über Gruppenrichtlinienpräferenzen in Betracht ziehen.

Hinweis:

  • Wenn LogToFile=1 festgelegt ist, werden Protokolle nur in die Datei geschrieben. Sie werden nicht in den CDF-Traces angezeigt.
  • Ein Neustart des VDA Upgrade Agent-Dienstes ist erforderlich, damit die Registrierungsänderung wirksam wird.
  • Die Protokolldatei wird im Ordner C:\ProgramData\Citrix\Update Services\Logs erstellt.

Beheben von Downloadfehlern beim VDA-Upgrade

Führen Sie die folgenden Schritte aus, um Downloadfehler im Zusammenhang mit der VDA-Upgrade-Funktion zu beheben:

  1. Stellen Sie sicher, dass relevante URLs zur Positivliste hinzugefügt wurden, falls eine URL-Filterung aktiv ist. Siehe Konnektivität.

  2. Nachdem Sie die erforderlichen URLs zur Positivliste hinzugefügt haben, versuchen Sie, das VDA-Upgrade neu zu planen.

Sie können die CDF-Ablaufverfolgung aktivieren oder LogToFile auf 1 setzen, um detaillierte Protokolle zur Analyse zu erfassen. Wenn das Problem mit dem Downloadfehler weiterhin besteht, überprüfen Sie die Fehler. Wenn Sie die folgende Fehlermeldung sehen: „Download Failed: This access control list is not in canonical form and therefore cannot be modified“, deutet dies darauf hin, dass die Berechtigungen für den Ordner C:\ProgramData\Citrix\UpgradeServices\Downloads\VDA falsch sind.

Um das Problem zu beheben, führen Sie eine der folgenden Aktionen aus:

  • Option 1: Setzen Sie die Zugriffssteuerungslisten (ACLs) für den Ordner mit dem folgenden Befehl zurück. (Der Befehl setzt die ACLs mit den standardmäßig geerbten ACLs für alle übereinstimmenden Dateien zurück.)
    • icacls.exe "C:\ProgramData\Citrix\UpgradeServices\Downloads\VDA" /reset /T /C /L /Q
  • Option 2: Löschen Sie den VDA-Ordner unter Downloads und planen Sie dann das VDA-Upgrade neu.

Beheben von Validierungsfehlern beim VDA-Upgrade

Führen Sie die folgenden Schritte aus, um Downloadfehler im Zusammenhang mit der VDA-Upgrade-Funktion zu beheben:

  1. Stellen Sie sicher, dass relevante URLs zur Positivliste hinzugefügt wurden, falls eine URL-Filterung aktiv ist, insbesondere die URLs der Zertifikatsperrliste (CRL) oder des Online Certificate Status Protocol (OCSP), die für die Sperrprüfung erforderlich sind. Siehe VDA-Upgrade-Anforderung.

  2. Nachdem Sie die erforderlichen URLs zur Positivliste hinzugefügt haben, versuchen Sie, das VDA-Upgrade neu zu planen.

Wir empfehlen, die CDF-Ablaufverfolgung zu aktivieren oder LogToFile auf 1 zu setzen, um detaillierte Protokolle zur Analyse zu erfassen. Die Protokolle können die folgenden Fehler enthalten:

  • RevocationStatusUnknown
  • Die Sperrfunktion konnte den Sperrstatus des Zertifikats nicht überprüfen.
  • Die Sperrfunktion konnte die Sperrung nicht überprüfen, da der Sperrserver offline war.

Der VDA Upgrade Agent verwendet Windows-Systemaufrufe, um Zertifikate zu validieren und Sperrprüfungen durchzuführen. Die oben genannten Fehler weisen darauf hin, dass der Agent keine Verbindung zu den CRL- oder OCSP-URLs herstellen kann.

Die Windows CryptoAPI unterstützt derzeit keine Proxy-Einstellungen. Überprüfen Sie den Abschnitt VDAs mit Proxy-Konfigurationen zur Konfiguration Ihrer VDA-Proxys, um ausgehende CRL-Aufrufe zu ermöglichen.

Überwachung und Fehlerbehebung