Citrix Workspace™

Service Continuity

Service Continuity ermöglicht Benutzern die Verbindung zu ihren DaaS-Apps und -Desktops, wenn sie keine Verbindung zu Citrix® StoreFront Cloud oder DaaS herstellen können, z. B. aufgrund eines Ausfalls oder eines Netzwerkverbindungsproblems.

Service Continuity funktioniert, indem Verbindungspakete (langlebige Autorisierungstoken) sicher auf dem lokalen Gerät zwischengespeichert werden. Wenn sich ein Benutzer zum ersten Mal bei seinem Store anmeldet, speichert er Verbindungspaketdateien für jede dem Benutzer veröffentlichte Ressource im Benutzerprofil. Verbindungspaketdateien sind signiert und verschlüsselt und dem Benutzer und dem Gerät des Benutzers zugeordnet. Standardmäßig ermöglicht das Verbindungspaket Benutzern den Zugriff auf Apps und Desktops für sieben Tage, Sie können dies jedoch auf bis zu 30 Tage ändern.

Wenn Benutzer die Citrix Workspace-App beenden, wird die Citrix Workspace-App geschlossen, aber die Verbindungspakete bleiben erhalten. Sie können Service Continuity so konfigurieren, dass Verbindungspakete gelöscht oder beibehalten werden, wenn Benutzer sich explizit von ihrem Store abmelden, indem sie auf die Schaltfläche Abmelden klicken. Standardmäßig werden Verbindungspakete von Benutzergeräten gelöscht, wenn Benutzer sich durch Klicken auf die Schaltfläche Abmelden abmelden.

Service Continuity wird für Double-Hop-Szenarien unterstützt, wenn die Citrix Workspace-App auf einem virtuellen Desktop installiert ist.

Einen ausführlichen technischen Artikel zu den Resilienzfunktionen von Citrix Cloud, einschließlich Service Continuity, finden Sie unter Citrix Cloud Resiliency.

Hinweis:

Die veraltete Citrix DaaS™-Funktion namens „Connection Leasing“ ähnelt Verbindungspaketen insofern, als sie die Verbindungsresilienz bei Ausfällen verbesserte. Ansonsten steht diese veraltete Funktion in keinem Zusammenhang mit Service Continuity.

Einrichtung des Benutzergeräts

Um während eines Ausfalls über Service Continuity auf Ressourcen zugreifen zu können, muss sich ein Benutzer zuvor über die Citrix Workspace-App oder seinen Webbrowser mit der Citrix Web Extension beim Store angemeldet haben.

Um die Citrix Workspace-App zu verwenden, müssen Benutzer die folgenden Schritte auf ihren Geräten ausführen:

  1. Laden Sie eine unterstützte Version der Citrix Workspace-App herunter und installieren Sie sie.
  2. Fügen Sie die Store-URL für Ihre Organisation zur Citrix Workspace-App hinzu (zum Beispiel https://example.cloud.com).
  3. Melden Sie sich beim Store an.

Bei Verwendung eines Webbrowsers:

  1. Laden Sie eine unterstützte Version der Citrix Workspace-App herunter und installieren Sie sie.
  2. Fügen Sie Citrix Web-Erweiterungen zu ihrem Browser hinzu.
  3. Öffnen Sie die Store-URL in ihrem Browser.
  4. Melden Sie sich an.

Dieses Video zeigt, wie Sie Service Continuity im Browser installieren und verwenden.

Wenn sich ein Benutzer zum ersten Mal bei einem Store anmeldet, lädt Service Continuity Verbindungs-Leases auf das Benutzergerät herunter. Das Herunterladen von Verbindungs-Leases kann bei der ersten Anmeldung bis zu 15 Minuten dauern. Benutzer können während des Download-Zeitraums weiterhin veröffentlichte Ressourcen starten.

Benutzererfahrung während eines Ausfalls

Wenn Service Continuity aktiviert ist, variiert die Benutzererfahrung während eines Ausfalls je nach:

  • Die Art des Ausfalls
  • Ob die Citrix Workspace-App mit Domänen-Pass-Through-Authentifizierung konfiguriert ist
  • Ob die Sitzungsfreigabe für die App oder den Desktop aktiviert ist, mit der/dem sich der Benutzer verbindet

Bei einigen Ausfällen können Benutzer weiterhin auf ihr DaaS zugreifen, ohne dass sich ihre Benutzererfahrung ändert. Bei anderen Ausfällen sehen Benutzer möglicherweise eine Änderung im Erscheinungsbild von Workspace oder werden aufgefordert, eine Aktion auszuführen.

Diese Tabelle fasst zusammen, wie Service Continuity Benutzern hilft, während verschiedener Arten von Ausfällen auf Apps und Desktops zuzugreifen.

Wo der Ausfall auftritt Wie die Dienstkontinuität den Benutzerzugriff aufrechterhält Benutzererfahrung während eines Ausfalls
Citrix® StoreFront Cloud Die Citrix Workspace-App listet Apps und Desktops basierend auf dem lokalen Cache auf dem Benutzergerät auf. Symbole für nicht verfügbare Apps und Desktops werden abgeblendet angezeigt. Benutzer können weiterhin auf Apps und Desktops zugreifen, deren Symbole nicht abgeblendet sind. Nach dem Klicken auf ein nicht abgeblendetes Symbol werden Benutzer möglicherweise aufgefordert, ihre Anmeldeinformationen am VDA erneut einzugeben. Um den Zugriff auf alle ihre Apps und Desktops wiederherzustellen, können Benutzer versuchen, ihre Verbindung zum Store herzustellen, indem sie auf den Link „Verbindung zum Store wiederherstellen“ klicken.
Identitätsanbieter Die Citrix Workspace-App listet Apps und Desktops basierend auf dem lokalen Cache auf dem Benutzergerät auf. Benutzer können sich möglicherweise nicht beim Store anmelden. Benutzer klicken auf den Link „Store offline verwenden“, um auf einige Apps und Desktops zuzugreifen, was einer Store-Dienstunterbrechung entspricht.
Citrix Cloud™ Brokerdienst Für VDAs, die bei Connectors registriert sind, übernimmt der High Availability Service im Cloud Connector das Brokering. Alle VDAs, die beim Cloud Brokerdienst registriert waren, registrieren sich beim High Availability Service. Bei connectorlosen VDAs erfolgt das Brokering der Sitzung über den Virtual Delivery Agent (VDA). Einige Benutzer können möglicherweise nicht auf virtuelle Ressourcen zugreifen, während sich VDAs beim High Availability Service registrieren. Bestehende Sitzungen sind nicht betroffen. Keine Benutzeraktion erforderlich.
Secure Ticket Authority Verbindungs-Leases ermöglichen den Zugriff auf virtuelle Ressourcen, wenn ICA®-Dateien dies nicht können. Der Start von Sitzungen kann einige Sekunden länger dauern. Keine Benutzeraktion erforderlich.
Citrix Gateway-Dienst Der Netzwerkverkehr wird auf den nächstgelegenen fehlerfreien Citrix Gateway Service Point of Presence (POP) umgeleitet. Bestehende Sitzungen benötigen möglicherweise einige Sekunden zur Wiederherstellung der Verbindung. Keine Benutzeraktion erforderlich.
Internetverbindung im LAN Die Citrix Workspace-App listet Apps und Desktops basierend auf dem lokalen Cache auf dem Benutzergerät auf. Wenn ein Benutzer eine direkte Netzwerkverbindung zum Ressourcenstandort hat, umgeht die Citrix Workspace-App den Citrix Gateway-Dienst, wenn der Benutzer auf nicht ausgegraute Symbole klickt. Die Citrix Workspace-App kontaktiert den Cloud Connector über TCP 2598 und VDAs über TCP 2598 oder UDP 2598. Symbole für nicht verfügbare Apps und Desktops werden ausgegraut angezeigt. Benutzer können weiterhin auf Apps und Desktops zugreifen, deren Symbole nicht ausgegraut sind. Nach dem Klicken auf ein nicht ausgegrautes Symbol werden Benutzer möglicherweise aufgefordert, ihre Anmeldeinformationen am VDA erneut einzugeben. Um den Zugriff auf alle ihre Apps und Desktops wiederherzustellen, können Benutzer versuchen, ihre Verbindung zum Store herzustellen, indem sie auf den Link „Reconnect to store“ klicken.

Citrix® StoreFront Cloud-Ausfall

Während eines Citrix® StoreFront Cloud-Ausfalls sehen Benutzer oben auf der Citrix® StoreFront Cloud-Startseite folgende Meldung: „Unable to connect to some of your resources. Some virtual apps and desktop may still be available.“ Benutzer sehen Apps und Desktops, mit denen sie während des Ausfalls eine Verbindung herstellen können. Wenn die App oder der Desktop nicht verfügbar ist, wird das Symbol ausgegraut angezeigt.

Citrix Workspace-App-Startseite mit Meldung zum Dienstkontinuitätsausfall und Apps

Um während eines Ausfalls auf verfügbare Ressourcen zuzugreifen, wählen Benutzer ein Ressourcensymbol aus, das nicht ausgegraut ist.

Starten von Ressourcen

Je nachdem, wie die Citrix Workspace-App und VDAs konfiguriert sind, fordert der VDA Benutzer während eines Ausfalls möglicherweise auf, ihre Anmeldeinformationen in die Windows-Anmeldeoberfläche einzugeben. Wenn diese Aufforderung erscheint, geben Benutzer ihre Active Directory (AD)-Anmeldeinformationen oder die Smartcard-PIN ein, um auf die App oder den Desktop zuzugreifen.

Benutzer können auf Ressourcen zugreifen, ohne ihre AD-Anmeldeinformationen einzugeben, wenn die Citrix Workspace-App für Windows mit Pass-Through-Authentifizierung konfiguriert ist. Weitere Informationen finden Sie unter Configure single sign-on using the graphical user interface.

Wenn die Sitzungsfreigabe aktiviert ist, können Benutzer auf Apps oder Desktops zugreifen, die auf demselben VDA gehostet werden, nachdem sie ihre Anmeldeinformationen für eine Ressource auf diesem VDA angegeben haben. Die Sitzungsfreigabe wird für die Anwendungsgruppe konfiguriert, die die Ressource auf dem VDA enthält. Informationen zum Konfigurieren von Anwendungsgruppen finden Sie unter Create application groups.

Bei allen anderen Konfigurationen werden Benutzer aufgefordert, ihre AD-Anmeldeinformationen am VDA erneut einzugeben, bevor sie auf Ressourcen zugreifen.

Ausfälle des Identitätsanbieters

Während eines Ausfalls des Identitätsanbieters für die Store-Authentifizierung können sich Benutzer möglicherweise nicht über die Store-Anmeldeseite bei ihrem Store anmelden.

Bei Verwendung der Citrix Workspace-App wird diese Meldung nach 40 Sekunden oben im Fenster angezeigt.

Anmeldeseite der Citrix Workspace-App

Bei Verwendung eines Webbrowsers wird nach 60 Sekunden das folgende Pop-up angezeigt.

Screenshot des Citrix Web-Erweiterungs-Pop-ups

Danach wird die Store-Startseite angezeigt. Benutzer greifen dann auf Ressourcen zu, wie sie es bei einem Citrix® StoreFront Cloud-Ausfall tun würden.

Verhalten beim Beenden und Abmelden

Unabhängig von der Art des Ausfalls können Benutzer weiterhin auf Ressourcen zugreifen, wenn sie die Citrix Workspace-App oder den Browser beenden und neu starten, auch nach einem Neustart ihrer Geräte.

In der Standardkonfiguration der Dienstkontinuität verlieren Benutzer den Zugriff auf ihre Ressourcen, wenn sie sich explizit vom Store abmelden. Wenn Benutzer nach der Abmeldung den Zugriff auf ihre Ressourcen behalten sollen, geben Sie an, dass Verbindungspakete beim Abmelden der Benutzer beibehalten werden. Siehe Dienstkontinuität konfigurieren.

Benutzererfahrung im Browser während Ausfällen

Um offline auf verfügbare Apps und Desktops zuzugreifen, können Benutzer auf Offlinemodus verwenden klicken.

Um die Eingabeaufforderung für den Offlinemodus zu verwalten, klicken Sie im Browser auf dem Benutzergerät auf die Citrix Web-Erweiterung. Der folgende Bildschirm wird angezeigt:

Bild

Benutzer können die Option Offline arbeiten verwenden, um manuell in den Offlinemodus zu wechseln, ohne 60 Sekunden auf die Eingabeaufforderung für den Offlinemodus zu warten.

Bei einigen Ausfällen wird das Warnfenster, das Benutzer zum Offline-Arbeiten auffordert, automatisch angezeigt, wenn die Erweiterung Probleme auf der Store-Seite erkennt. Der Benutzer muss keine Maßnahmen ergreifen oder die Anmelde-Timeout-Periode abwarten.

Anforderungen und Einschränkungen

Site-Anforderungen

  • Unterstützt in allen Editionen von Citrix DaaS mit Citrix® StoreFront Cloud.

  • Nicht unterstützt für Citrix® StoreFront Cloud mit Site-Aggregation zu lokalen Virtual Apps and Desktops.

  • Nicht unterstützt, wenn ein lokales Citrix Gateway als ICA-Proxy verwendet wird. (Die Verwendung des Citrix Gateway Service als Store-Authentifizierungsmethode wird unterstützt.)

Anforderungen an Benutzergeräte

Mindestens unterstützte Citrix Workspace-App-Versionen:

  • Citrix Workspace-App für Windows 2106
  • Citrix Workspace-App für Linux 2106
  • Citrix Workspace-App für Mac 2106
  • Citrix Workspace-App für Android 22.2.0
  • Citrix Workspace-App für iOS 22.4.5
  • Citrix Workspace-App für ChromeOS 2301

Für Benutzer, die ihre Apps und Desktops über Browser aufrufen:

  • Mindestens Citrix Workspace-App 2109 für Windows. Unterstützt mit Google Chrome und Microsoft Edge.
  • Citrix Workspace-App für Mac Version 2112 (mindestens) zur Verwendung mit Google Chrome.
  • Die Citrix Workspace-App für Windows (Store) wird nicht unterstützt.

Bei Verwendung von connectorlosen VDAs:

  • Citrix Workspace-App für Windows 2309 oder höher

Es wird nur ein Benutzer pro Gerät unterstützt. Kiosk- oder „Hot-Desk“-Benutzergeräte werden nicht unterstützt.

Anforderungen und Einschränkungen für Webbrowser

Beim Zugriff auf einen Store über einen Webbrowser müssen Benutzer einen Browser verwenden, der von Citrix Web Extensions unterstützt wird.

Wenn Benutzer während eines Ausfalls Cookies und andere Websitedaten in ihren Browsern löschen, funktioniert die Dienstkontinuität erst wieder, wenn sie sich erneut beim Store authentifizieren.

Dienstkontinuität wird im Inkognito- oder InPrivate-Modus nicht unterstützt.

Unterstützte Authentifizierungsmethoden für Stores

  • Active Directory
  • Active Directory plus Token
  • Microsoft Entra ID
  • Okta
  • Citrix Gateway (primärer Benutzeranspruch muss von AD stammen)
  • SAML 2.0
  • Bedingte Authentifizierung

Einschränkungen bei der Authentifizierung

  • Single Sign-On mit Citrix Federated Authentication Service (FAS) wird nicht unterstützt. Benutzer geben ihre AD-Anmeldeinformationen in die Windows-Anmeldebenutzeroberfläche auf dem VDA ein.
  • Single Sign-On bei VDA unter Verwendung zwischengespeicherter Active Directory-Anmeldeinformationen wird nicht unterstützt.
  • Lokal zugeordnete Konten werden nicht unterstützt.
  • VDAs können Microsoft Entra ID-verbunden, Microsoft Entra hybrid-verbunden oder AD-verbunden sein.
  • Bei Verwendung der adaptiven Authentifizierung müssen die adaptive Authentifizierung oder der Dienst erreichbar bleiben, damit die Dienstkontinuität funktioniert.
  • Bei Verwendung des Device Posture-Dienstes muss der Device Posture-Dienst erreichbar bleiben, damit die Dienstkontinuität funktioniert. Um die Sicherheit zu gewährleisten, überprüft die Dienstkontinuität die Ergebnisse des letzten Scans des Gerätezustands, bevor eine Sitzung gestartet wird. Wenn die Scanergebnisse nicht verfügbar oder veraltet sind, verhindert die Dienstkontinuität den Sitzungsstart und stellt so die Einhaltung der Sicherheitsrichtlinien sicher.
  • Für verbindungslose VDAs wird die Anmeldung mit Windows Hello im virtuellen Desktop nicht unterstützt. Derzeit werden nur Benutzername und Kennwort unterstützt. Wenn Benutzer versuchen, sich mit einer Windows Hello-Methode anzumelden, erhalten sie eine Fehlermeldung, dass sie nicht der vermittelte Benutzer sind, und die Sitzung wird getrennt. Zu den zugehörigen Methoden gehören PIN, FIDO2-Schlüssel, MFA usw.

Skalierung und Größe des Citrix Cloud Connector™

  • 4 vCPU oder mehr
  • 6 GB Arbeitsspeicher oder mehr

Citrix Cloud Connector-Konnektivität

Der Citrix Cloud Connector muss https://rootoftrust-ap-s.apps.cloud.com, https://rootoftrust-eu.apps.cloud.com und https://rootoftrust.apps.cloud.com erreichen können. Weitere Informationen finden Sie unter System- und Konnektivitätsanforderungen in der Citrix Cloud-Dokumentation. Konfigurieren Sie Ihre Firewall so, dass diese Verbindung zugelassen wird. Informationen zur Cloud Connector-Firewall finden Sie unter Cloud Connector-Proxy- und Firewallkonfiguration.

Einschränkungen der Konnektivitätsoptimierung

Die erweiterte Endpunktanalyse (EPA) wird nicht unterstützt.

Enlightened Data Transport (EDT) wird während Ausfällen nicht unterstützt.

VDA-Anforderungen und -Einschränkungen

  • Mit Connectors registrierte VDAs: 7.15 LTSR oder höher. Für connectorlose VDAs: 2402 oder höher.
  • VDAs müssen online sein, damit Benutzer während eines Ausfalls auf VDA-Ressourcen zugreifen können. Die Dienstkontinuität schützt nicht vor Ausfällen von Plattformen, die die VDAs hosten, wie Azure oder AWS.
  • Für mit Connectors registrierte VDAs werden während Ausfällen folgende Workloads unterstützt:
    • Gehostete freigegebene Apps und Desktops
    • Zufällige nicht-persistente Desktops (gepoolter VDI-Desktop) mit Energieverwaltung
    • Statische nicht-persistente Desktops
    • Statische persistente Desktops, einschließlich Remote-PC-Zugriff

    Hinweis:

    Die Zuweisung bei erster Verwendung wird während Ausfällen nicht unterstützt. Zufällige nicht-persistente Desktops mit Energieverwaltung sind standardmäßig nicht verfügbar, wenn Cloud Connectors die Verbindung zu Citrix Cloud verlieren, es sei denn, ReuseMachinesWithoutShutdownInOutage ist für die Bereitstellungsgruppe konfiguriert. Weitere Informationen finden Sie unter Anwendungs- und Desktop-Support.

  • Für connectorlose VDAs, die Rendezvous V2 verwenden, werden während Ausfällen folgende Workloads unterstützt:
    • Statische persistente Desktops

Weitere Informationen zu verfügbaren VDA-Funktionen während Ausfällen finden Sie unter VDA-Verwaltung während Ausfällen.

Anforderungen und Einschränkungen der lokalen Tastaturbelegung

Die Windows-Anmeldebenutzeroberfläche, die Benutzer zur erneuten Authentifizierung am VDA auffordert, unterstützt keine lokale Tastatursprachenzuordnung. Um Benutzern die erneute Authentifizierung während eines Ausfalls zu ermöglichen, wenn sie eine lokale Tastatursprachenzuordnung auf ihren Geräten haben, laden Sie die von diesen Benutzern benötigten Tastaturlayouts vorab.

Warnung:

Eine falsche Bearbeitung der Registrierung kann schwerwiegende Probleme verursachen, die eine Neuinstallation Ihres Betriebssystems erforderlich machen können. Citrix kann nicht garantieren, dass Probleme, die aus der falschen Verwendung des Registrierungs-Editors resultieren, behoben werden können. Verwenden Sie den Registrierungs-Editor auf eigenes Risiko. Sichern Sie die Registrierung unbedingt, bevor Sie sie bearbeiten.

Bearbeiten Sie diesen Registrierungsschlüssel im VDA-Image:

HKEY_USERS\.DEFAULT\Keyboard Layout\Preload

Das entsprechende Sprachpaket im virtuellen Desktop-Image muss installiert sein.

Eine Liste der Tastaturbezeichner, die Tastatursprachen zugeordnet sind, finden Sie unter Tastaturbezeichner und Eingabemethoden-Editoren für Windows.

Netzwerkkonnektivität des Ressourcenstandorts für Dienstkontinuität konfigurieren

Sie können Ihren Ressourcenstandort so konfigurieren, dass er Verbindungen von innerhalb Ihres LANs, außerhalb Ihres LANs oder beidem akzeptiert.

Für Verbindungen innerhalb Ihres LANs konfigurieren

  1. Gehen Sie im Citrix Cloud-Menü zu StoreFront Cloud > Zugriff.
  2. Wählen Sie Konnektivität konfigurieren.
  3. Wählen Sie Nur intern als Konnektivitätstyp.
  4. Klicken Sie auf Speichern.

Konfigurieren Sie Ihre Citrix Cloud Connector- und VDA-Firewalls so, dass sie Verbindungen über den TCP-Port 2598 des Common Gateway Protocol (CGP) akzeptieren. Diese Konfiguration ist die Standardeinstellung.

Konfigurieren für Verbindungen außerhalb Ihres LANs

  1. Gehen Sie im Citrix Cloud-Menü zu StoreFront Cloud > Access.
  2. Wählen Sie Configure Connectivity.
  3. Wählen Sie Gateway Service als Ihren Verbindungstyp.
  4. Klicken Sie auf Speichern.

Dienstkontinuität konfigurieren

So aktivieren Sie die Dienstkontinuität für Ihre Site:

  1. Gehen Sie im Citrix Cloud-Menü zu StoreFront Cloud > Service Continuity.
  2. Setzen Sie Connection leasing for the store auf Enable.

    Konsole für Dienstkontinuität

  3. Legen Sie die Connection lease period (Verbindungsleasingdauer) auf die Anzahl der Tage fest, für die ein Verbindungsleasing zur Aufrechterhaltung einer Verbindung verwendet werden kann. Die Verbindungsleasingdauer gilt für alle Verbindungsleasings über Ihre Site. Die Verbindungsleasingdauer beginnt, wenn sich ein Benutzer zum ersten Mal beim Store anmeldet. Verbindungsleasings werden bei jeder Anmeldung des Benutzers aktualisiert, maximal einmal täglich. Die Verbindungsleasingdauer kann zwischen einem und 30 Tagen liegen. Der Standardwert ist sieben Tage.
  4. Klicken Sie auf Speichern.

Wenn Sie die Dienstkontinuität aktivieren, wird sie für alle Bereitstellungsgruppen in Ihrer Site aktiviert. Um die Dienstkontinuität für eine Bereitstellungsgruppe zu deaktivieren, verwenden Sie den folgenden PowerShell-Befehl:

Set-BrokerDesktopGroup -name <deliverygroup> -ResourceLeasingEnabled $false

Ersetzen Sie deliverygroup durch den Namen der Bereitstellungsgruppe.

Standardmäßig werden Verbindungs-Leases vom Benutzergerät gelöscht, wenn sich der Benutzer während eines Ausfalls von seinem Store abmeldet. Wenn Sie möchten, dass Verbindungs-Leases auf den Benutzergeräten verbleiben, nachdem sich die Benutzer abgemeldet haben, verwenden Sie den folgenden PowerShell-Befehl:

Set-BrokerSite -DeleteResourceLeasesOnLogOff $false

Hinweise:

  • Verbindungs-Leases können nicht so eingestellt werden, dass sie auf Benutzergeräten verbleiben, nachdem sich Benutzer, die sich mit der Citrix Workspace-App für Mac verbinden, abgemeldet haben. Die Citrix Workspace-App für Mac kann den Wert der Eigenschaft DeleteResourceLeaseOnLogOff nicht lesen.
  • Es kann bis zu 12 Stunden dauern, bis die Workspace-App-Clients nach der Konfiguration der Einstellung aktualisiert werden.

Service Continuity für verbindungslose Workloads konfigurieren

Service Continuity für verbindungslose Workloads muss pro Ressourcenstandort konfiguriert werden.

  1. VDA 2402 für in Microsoft Entra ID eingebundene VDAs installieren.

    1. Aktivieren Sie den CLXMTP-Dienst auf den VDAs, indem Sie den folgenden Registrierungsschlüssel konfigurieren, und starten Sie dann den VDA neu:
     [HKEY_LOCAL_MACHINE\SOFTWARE\Citrix\ClxMtpService]
     "ClxMtpSvcEnabled"=dword:00000001
     "ClxMtpTimeoutInMilliSeconds"=dword:00035000
     "ClxMtpFsmLogLevel"=dword:00000003
    
     <!--NeedCopy-->
    

    Hinweis:

    Für MCS-bereitgestellte VDAs sollten diese Registrierungsschlüssel im Master-Image festgelegt werden.

  2. Erstellen Sie einen in Microsoft Entra ID eingebundenen Katalog.
  3. Erstellen Sie eine Bereitstellungsgruppe.

    Hinweis

    Es werden nur dedizierte Desktops unterstützt. Weisen Sie den Desktop einem Benutzer zu.

  4. Aktivieren Sie Service Continuity.
  5. Aktivieren Sie Service Continuity für connectorlose Workloads am connectorlosen Ressourcenstandort, indem Sie das folgende PowerShell ausführen.
   powershell
   Set-ConfigZone -Name <zoneName> -EnableVdaConnectivityForResourceLeases $true
   <!--NeedCopy-->

So funktioniert Service Continuity

Wenn kein Ausfall vorliegt, greifen Benutzer über ICA-Dateien auf virtuelle Apps und Desktops zu. Citrix® StoreFront Cloud generiert jedes Mal eine eindeutige ICA-Datei, wenn ein Benutzer ein Symbol für eine virtuelle App oder einen Desktop auswählt. Jede ICA-Datei enthält ein Secure Ticket Authority (STA)-Ticket und ein Anmeldeticket, das nur einmal eingelöst werden kann, um autorisierten Zugriff auf virtuelle Ressourcen zu erhalten. Die Tickets in jeder ICA-Datei laufen nach etwa 90 Sekunden ab. Nachdem das Ticket in einer ICA-Datei verwendet wurde oder abgelaufen ist, benötigt der Benutzer eine weitere ICA-Datei von Citrix® StoreFront Cloud, um auf Ressourcen zuzugreifen. Wenn Service Continuity nicht aktiviert ist, können Ausfälle Benutzer daran hindern, auf Ressourcen zuzugreifen, wenn Citrix® StoreFront Cloud keine ICA-Datei generieren kann.

Citrix® StoreFront Cloud generiert ICA-Dateien, wenn Benutzer virtuelle Apps und Desktops starten, unabhängig davon, ob Service Continuity aktiviert ist. Wenn Service Continuity aktiviert ist, generiert Citrix® StoreFront Cloud auch den eindeutigen Satz von Dateien, die einen Verbindungs-Lease bilden. Im Gegensatz zu ICA-Dateien werden Verbindungs-Lease-Dateien generiert, wenn sich der Benutzer bei seinem Store anmeldet, nicht wenn der Benutzer die Ressource startet. Wenn sich ein Benutzer bei seinem Store anmeldet, werden Verbindungs-Lease-Dateien für jede Ressource generiert, die diesem Benutzer veröffentlicht wurde. Verbindungs-Leases enthalten Informationen, die dem Benutzer Zugriff auf virtuelle Ressourcen ermöglichen. Wenn ein Ausfall einen Benutzer daran hindert, sich bei seinem Store anzumelden oder über eine ICA-Datei auf Ressourcen zuzugreifen, bietet der Verbindungs-Lease autorisierten Zugriff auf die Ressource.

Wie Sitzungen während Ausfällen gestartet werden

Wenn Benutzer während eines Ausfalls auf ein Symbol für eine App oder einen Desktop klicken, findet die Citrix Workspace-App den entsprechenden Verbindungs-Lease auf dem Benutzergerät. Die Citrix Workspace-App öffnet dann eine Verbindung. Wenn die Konnektivität zum Ressourcenstandort, der die App oder den Desktop hostet, so konfiguriert ist, dass Verbindungen von außerhalb Ihres LANs akzeptiert werden, wird eine Verbindung zum Citrix Gateway Service geöffnet. Wenn Sie die Konnektivität zum Ressourcenstandort, der die App oder den Desktop hostet, so konfigurieren, dass nur Verbindungen innerhalb Ihres LANs akzeptiert werden, wird eine Verbindung zum Cloud Connector geöffnet.

Beim Öffnen des Stores in einem Webbrowser verwendet der Browser die Citrix Web Extension, um mit der Citrix Workspace-App mithilfe des nativen Messaging-Host-Protokolls für Browsererweiterungen zu kommunizieren.

Wenn der Citrix Cloud Broker online ist, verwendet der Cloud Connector den Citrix Cloud Broker, um zu ermitteln, welcher VDA verfügbar ist. Wenn der Citrix Cloud Broker offline ist, lauscht der sekundäre Broker für den Cloud Connector (auch bekannt als High Availability Service) auf Verbindungsanfragen und verarbeitet diese.

Benutzer, die bei einem Ausfall verbunden sind, können ununterbrochen weiterarbeiten. Wiederverbindungen und neue Verbindungen weisen minimale Verbindungsverzögerungen auf. Diese Funktionalität ähnelt dem Local Host Cache, erfordert jedoch keinen lokalen StoreFront.

Wenn ein Benutzer während eines Ausfalls eine Sitzung startet, wird dieses Fenster angezeigt, das darauf hinweist, dass Verbindungs-Leases für den Sitzungsstart verwendet wurden:

Fenster für den Sitzungsstartfortschritt

Nachdem sich der Benutzer bei der Sitzung angemeldet hat, werden diese Eigenschaften im Connection Center des Stores angezeigt:

Eigenschaften des Store Connection Center

Die Eigenschaft des Startmodus liefert Informationen über die Verbindungs-Leases, die zum Starten der Sitzung verwendet wurden.

Auf Geräten, auf denen die Citrix Workspace-App für Mac ausgeführt wird, zeigt Citrix Viewer Informationen an, die belegen, dass Verbindungs-Leases für den Sitzungsstart verwendet wurden:

Citrix Viewer-Fenster

Was es sicher macht

Alle sensiblen Informationen in den Verbindungs-Lease-Dateien werden mit dem AES-256-Algorithmus verschlüsselt. Verbindungs-Leases sind an ein öffentliches/privates Schlüsselpaar gebunden, das eindeutig dem spezifischen Clientgerät zugeordnet ist und nicht auf einem anderen Gerät verwendet werden kann. Ein integrierter kryptografischer Mechanismus erzwingt die Verwendung des eindeutigen Schlüsselpaars auf jedem Gerät.

Verbindungs-Leases werden auf dem Benutzergerät unter AppData\Local\Citrix\SelfService\ConnectionLeases gespeichert.

Die Sicherheitsarchitektur der Service Continuity basiert auf Public-Key-Kryptografie, ähnlich einer Public Key Infrastructure (PKI), jedoch ohne Zertifikatsketten und Zertifizierungsstellen. Stattdessen stellen alle Komponenten ein transitives Vertrauen her, indem sie sich auf einen neuen Citrix Cloud-Dienst namens „Root of Trust“ verlassen, der wie eine Zertifizierungsstelle fungiert.

Verbindungs-Leases blockieren

Wenn ein Benutzergerät verloren geht oder gestohlen wird oder ein Benutzerkonto geschlossen oder kompromittiert wird, können Sie Verbindungs-Leases blockieren. Wenn Sie die mit einem Benutzer verbundenen Verbindungs-Leases blockieren, kann der Benutzer keine Verbindung zu Ressourcen herstellen. Citrix Cloud generiert oder synchronisiert keine Verbindungs-Leases mehr für den Benutzer.

Wenn Sie Verbindungs-Leases blockieren, die einem Benutzerkonto zugeordnet sind, blockieren Sie Verbindungen zu diesem Konto auf allen damit verbundenen Geräten. Sie können Verbindungs-Leases für einen Benutzer oder für alle Benutzer in einer Benutzergruppe blockieren.

Um Verbindungs-Leases für einen einzelnen Benutzer oder eine Benutzergruppe zu widerrufen, verwenden Sie diesen PowerShell-Befehl:

Set-BrokerConnectionLeaseRevocationDate -Name username -LeaseRevocationDays Days

Ersetzen Sie username durch den Benutzer, der dem Konto zugeordnet ist, dessen Verbindung Sie blockieren möchten. Ersetzen Sie username durch eine Benutzergruppe, um die Verbindung von allen Konten in der Benutzergruppe zu blockieren. Ersetzen Sie Days durch die Anzahl der Tage, für die Verbindungen blockiert werden.

Um beispielsweise Verbindungen für xd.local/user1 für die nächsten 7 Tage zu blockieren, geben Sie Folgendes ein:

Set-BrokerConnectionLeaseRevocationDate -Name xd.local/user1 -LeaseRevocationDays 7

Um den Zeitraum anzuzeigen, für den Verbindungspakete widerrufen werden, verwenden Sie diesen PowerShell-Befehl:

Get-BrokerConnectionLeaseRevocationDate -Name username

Ersetzen Sie username durch den Benutzer oder die Benutzergruppe, für den/die Sie den Zeitraum anzeigen möchten.

Zum Beispiel, um den Zeitraum anzuzeigen, für den Verbindungspakete für xd.local/user1 widerrufen werden, geben Sie Folgendes ein:

Get-BrokerConnectionLeaseRevocationDate -Name xd.local/user2

Diese Informationen werden angezeigt:

FullName                        :
Name                            : XD\user2
UPN                             :
Sid                             : S-1-5-21-nnnnnn
LeaseRevocationDays             : 2
LeaseRevocationDateTimeInUtc    : 2020-12-17T17:34:25Z
LastUpdateDateTimeInUtc         : 2020-12-19T17:34:25Z

Aus dieser Ausgabe können Sie ersehen, dass Benutzer xd.local/user2 Verbindungspakete für zwei Tage widerrufen wurden, vom 17. Dezember 2020 bis zum 19. Dezember 2020, jeweils um 17:34:25 UTC.

Um einem Benutzerkonto, dessen Verbindungspakete widerrufen wurden, wieder den Empfang von Verbindungen zu ermöglichen, entfernen Sie die Sperre mit diesem PowerShell-Befehl:

Remove-BrokerConnectionLeaseRevocationDate -Name username

Ersetzen Sie username durch den gesperrten Benutzer oder die gesperrte Benutzergruppe, der/die Verbindungen empfangen soll. Um allen gesperrten Benutzerkonten den Empfang von Verbindungen zu ermöglichen, lassen Sie die Option Name weg.

Double-Hop-Szenarien

Service Continuity kann Benutzern den Zugriff auf virtuelle Ressourcen während Ausfällen in Double-Hop-Szenarien ermöglichen, wenn sie vor dem Ausfall bei ihrem Store angemeldet sind. In einem Double-Hop-Szenario verbindet sich ein physisches Benutzergerät mit einem virtuellen Desktop, auf dem die Citrix Workspace-App installiert ist. Der virtuelle Desktop verbindet sich dann mit einer anderen virtuellen Ressource.

Im Double-Hop-Szenario kann Service Continuity Benutzern den Zugriff auf virtuelle Ressourcen während eines Ausfalls ermöglichen, unabhängig vom Typ des virtuellen Desktops. Wenn der virtuelle Desktop Benutzeränderungen beibehält, kann Service Continuity auch während Ausfällen, die auftreten, während der Benutzer nicht angemeldet ist, den Zugriff auf virtuelle Ressourcen ermöglichen.

Service Continuity behandelt das physische Benutzergerät und das virtuelle Gerät in einem Double-Hop-Szenario als individuelle Client-Endpunkte. Jedes Gerät verfügt über einen eigenen Satz von Verbindungspaketen. Wenn sich ein Benutzer bei einem Store auf einem physischen Gerät anmeldet, werden Verbindungspaketdateien heruntergeladen und im Benutzerprofil auf dem physischen Gerät gespeichert. Der Benutzer greift dann auf einen virtuellen Desktop zu und meldet sich bei einem Store auf dem virtuellen Desktop an. Zu diesem Zeitpunkt wird ein anderer Satz von Verbindungspaketen heruntergeladen und im Benutzerprofil auf dem virtuellen Desktop gespeichert. Verbindungspaketdateien sind dem Gerät zugeordnet, auf das sie heruntergeladen werden. Verbindungspaketdateien können nicht auf ein anderes Gerät kopiert und wiederverwendet werden, selbst nicht vom selben Benutzer. Daher kann Service Continuity keinen Zugriff auf Ressourcen während Ausfällen bieten, die nach dem Ende der Sitzung auftreten, wenn der virtuelle Desktop Änderungen verwirft, die während einer Benutzersitzung vorgenommen wurden. Für diesen Typ von virtuellem Desktop gehören Verbindungspakete zu den verworfenen Änderungen.

So funktioniert Service Continuity in Double-Hop-Szenarien mit jedem unterstützten Typ von virtuellem Desktop.

Für Double-Hops, die Folgendes umfassen… Dienstkontinuität kann den Zugriff auf virtuelle Ressourcen während Ausfällen ermöglichen…
Gehostete freigegebene Desktops Wenn der Ausfall auftritt, während der Benutzer am virtuellen Desktop angemeldet ist.
Zufällige nicht-persistente Desktops (gepoolter VDI-Desktop) Wenn der Ausfall auftritt, während der Benutzer am virtuellen Desktop angemeldet ist.
Statische nicht-persistente Desktops Wenn der virtuelle Desktop seit der letzten Anmeldung des Benutzers nicht neu gestartet wurde.
Statische persistente Desktops Jederzeit, wenn ein Ausfall auftritt.

VDA-Verwaltung während Ausfällen

Für VDAs, die bei Connectors registriert sind, nutzt die Dienstkontinuität die Funktion Local Host Cache innerhalb des Citrix Cloud Connectors. Local Host Cache ermöglicht die Fortsetzung des Verbindungs-Brokering auf einer Site, wenn die Verbindung zwischen dem Cloud Delivery Controller und dem Cloud Connector fehlschlägt. Da die Dienstkontinuität auf Local Host Cache basiert, teilt sie einige Einschränkungen mit Local Host Cache.

Hinweis:

Obwohl die Dienstkontinuität Local Host Cache innerhalb des Cloud Connectors verwendet, wird die Dienstkontinuität, im Gegensatz zu Local Host Cache, nicht mit lokalem StoreFront unterstützt.

Dienstkontinuität für verbindungslose Workloads unterscheidet sich von der Dienstkontinuität dadurch, dass das Brokering der Sitzung über den Virtual Delivery Agent (VDA) statt über Cloud Connectors erfolgt. Der VDA kommuniziert mit den Citrix Cloud-Backend-Diensten, um die Sitzung für den Benutzer entweder über eine direkte Verbindung oder den Gateway Service zu vermitteln, abhängig von den für diesen Ressourcenstandort konfigurierten Einstellungen. Weitere Informationen zur Konfiguration der Netzwerkkonnektivität des Ressourcenstandorts für die Dienstkontinuität finden Sie unter Konfigurieren der Netzwerkkonnektivität des Ressourcenstandorts für die Dienstkontinuität.

Energieverwaltung von VDAs während Ausfällen

Wenn Cloud Connectors die Verbindung zu Citrix Cloud verlieren, können die Connectors keine Hypervisor-Anmeldeinformationen von Citrix Cloud empfangen. Das bedeutet:

  • Während eines Ausfalls befinden sich alle Maschinen im unbekannten Energiezustand, und es können keine Energieoperationen ausgeführt werden. VMs auf dem Host, die eingeschaltet sind, können jedoch für Verbindungsanfragen verwendet werden.

Standardmäßig sind energieverwaltete Desktop-VDAs in gepoolten Bereitstellungsgruppen, bei denen die Eigenschaft ShutdownDesktopsAfterUse aktiviert ist, für neue Verbindungen nicht verfügbar, wenn Cloud Connectors die Verbindung zu Citrix Cloud verlieren. Sie können (/de-de/citrix-daas/manage-deployment/local-host-cache.html#application-and-desktop-support) diese Einstellung ändern, um die Verwendung dieser Desktops zu ermöglichen, wenn Cloud Connectors die Verbindung zu Citrix Cloud verlieren, indem Sie das Flag ReuseMachinesWithoutShutdownInOutage für Ihre Bereitstellungsgruppen konfigurieren. Das Ändern des Parameters ReuseMachinesWithoutShutdownInOutage auf $true kann dazu führen, dass Daten aus früheren Benutzersitzungen auf dem VDA verbleiben, bis dieser neu gestartet wird.

Die Energieverwaltung wird fortgesetzt, wenn der normale Betrieb nach einem Ausfall wieder aufgenommen wird.

Maschinenzuweisung und automatische Registrierung

Eine zugewiesene Maschine kann nur verwendet werden, wenn die Zuweisung während des normalen Betriebs erfolgte. Neue Zuweisungen können während eines Ausfalls nicht vorgenommen werden.

Die automatische Registrierung und Konfiguration von Remote-PC-Zugriffsmaschinen ist nicht möglich. Maschinen, die während des normalen Betriebs registriert und konfiguriert wurden, sind jedoch nutzbar.

VDA-Ressourcen in verschiedenen Zonen

Servergehostete Anwendungen und Desktop-Benutzer können mehr Sitzungen nutzen, als ihre konfigurierten Sitzungslimits zulassen, wenn sich die Ressourcen in verschiedenen Zonen befinden.

Im Gegensatz zum lokalen Hostcache kann die Dienstkontinuität Apps und Desktops von registrierten VDAs in verschiedenen Zonen starten, vorausgesetzt, die Ressource ist in mehr als einer Zone veröffentlicht. Die Citrix Workspace-App benötigt möglicherweise länger, um eine fehlerfreie Zone zu finden, da sie sequenziell alle Zonen in der Verbindungslease durchläuft.

Überwachung und Fehlerbehebung

Die Dienstkontinuität führt zwei Hauptaktionen aus:

  • Verbindungsleases auf das Benutzergerät herunterladen. Verbindungsleases werden generiert und mit der Citrix Workspace-App synchronisiert.
  • Virtuelle Desktops und Apps mithilfe von Verbindungsleases starten.

Fehlerbehebung beim Herunterladen von Verbindungsleases

Sie können Verbindungs-Leases an diesem Speicherort auf dem Benutzergerät einsehen.

Auf Windows-Geräten:

C:\Users\Username\AppData\Local\Citrix\SelfService\ConnectionLeases\Store GUID\User GUID\leases

Username ist der Benutzername.

Store GUID ist der global eindeutige Bezeichner des Stores.

User GUID ist der global eindeutige Bezeichner des Benutzers.

Auf Mac-Geräten:

$HOME/Library/Application Support/Citrix Receiver/CLSyncRoot

Zum Beispiel: Öffnen Sie /Users/luca/Library/Application Support/Citrix Receiver/CLSyncRoot

Unter Linux:

$HOME/.ICAClient/cache/ConnectionLease

Zum Beispiel: Öffnen Sie /home/user1/.ICAClient/cache/ConnectionLease

Verbindungs-Leases werden generiert, wenn die Citrix Workspace-App eine Verbindung zum Store herstellt. Zeigen Sie Registrierungsschlüsselwerte auf dem Benutzergerät an, um festzustellen, ob die Citrix Workspace-App den Verbindungs-Lease-Dienst in Citrix Cloud erfolgreich kontaktiert hat.

Öffnen Sie regedit auf dem Benutzergerät und zeigen Sie diesen Schlüssel an:

HKCU\Software\Citrix\Dazzle\Sites\store-xxxx

Wenn diese Werte im Registrierungsschlüssel erscheinen, hat die Citrix Workspace-App den Connection Lease-Dienst kontaktiert oder versucht zu kontaktieren:

  • leaseLastCallHomeTime
  • leaseLastSyncStatus

Wenn die Citrix Workspace-App erfolglos versucht hat, den Connection Lease-Dienst zu kontaktieren, zeigt leaseLastCallHomeTime einen Fehler mit einem ungültigen Zeitstempel an:

leaseLastCallHomeTime REG_SZ 1/1/0001 12:00:00 AM

Wenn leaseLastCallHomeTime nicht initialisiert ist, hat die Citrix Workspace-App nie versucht, den Connection Lease-Dienst zu kontaktieren. Um dieses Problem zu beheben, entfernen Sie das Konto aus der Citrix Workspace-App und fügen Sie es erneut hinzu.

Citrix Workspace-App-Fehlercodes für Connection Leases

Wenn auf dem Benutzergerät ein Dienstkontinuitätsfehler auftritt, erscheint ein Fehlercode in der Fehlermeldung. Häufige Fehler sind:

Fehlercode Beschreibung
3000 Keine Connection Lease-Dateien vorhanden
3002 Connection Lease kann nicht gelesen oder gefunden werden
3003 Kein Ressourcenstandort gefunden
3004 Verbindungsdetails in den Leases fehlen
3005 ICA-Datei ist leer
3006 Verbindungs-Lease abgelaufen. Melden Sie sich erneut im Store an.
3007 Verbindungs-Lease ist ungültig
3008 Validierungsergebnis des Verbindungs-Lease: leer
3009 Validierungsergebnis des Verbindungs-Lease: ungültig
3010 Parameter fehlt
3020 Validierung der Verbindungslease fehlgeschlagen
3021 Kein Ressourcenstandort gefunden, an dem die App veröffentlicht ist
3022 Ergebnis der Verbindungslease-Validierung: verweigert
3023 Citrix Workspace-App-Zeitüberschreitung
3024 Benutzer hat den lease-basierten Start während des Vorgangs abgebrochen
3025 Anzahl der Startwiederholungen überschritten
3026 Verhandelte Ressource (App oder Desktop) kann nicht gestartet werden

Zugriff auf selfservice.txt

Um auf die selfservice.txt-Datei zur selbstständigen Fehlerbehebung zuzugreifen, führen Sie die folgenden Schritte aus:

  1. Erstellen Sie eine leere Textdatei und nennen Sie sie enableshieldandlogging.reg.
  2. Kopieren Sie den folgenden Text in die Datei und speichern Sie ihn:

    Windows Registry Editor Version 5.00
    
    [HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Citrix\Dazzle]
    "Tracing"="True"
    "AuxTracing"="True"
    "DefaultTracingConfiguration"="global all -detail"
    "ConnectionLeasingEnabled"="True"
    
    [HKEY_CURRENT_USER\Software\Citrix\Dazzle]
    "RemoteDebuggingPort"="8088"
    <!--NeedCopy-->
    
  3. Legen Sie die gespeicherte Datei auf Ihrem Client-Endpunkt ab.
  4. Die selfservice.txt-Datei ist jetzt unter folgendem Pfad auffindbar: %LocalAppData%\Citrix\SelfService.

Fehlerbehebung für Browser-Benutzer

Stellen Sie im Menü Erweitert der Store-Kontoeinstellungen sicher, dass die aktuelle Methode für die Startpräferenz von Apps und Desktops auf Citrix Workspace-App verwenden eingestellt ist. Wenn diese Option auf Webbrowser verwenden eingestellt ist, wird die Dienstkontinuität im Browser nicht unterstützt.

Stellen Sie sicher, dass das Erweiterungssymbol im Browser grün erscheint, nachdem der Browser die Store-URL geladen hat.

Um Protokolle herunterzuladen, klicken Sie auf das Erweiterungssymbol im Browser. Klicken Sie dann auf Protokolle herunterladen.