Dépannage
Connexion à Windows 365
Si vous rencontrez des problèmes de connexion à Windows 365, vérifiez les points suivants :
- Vérifiez que le connecteur Citrix™ Windows 365 est activé dans Intune.
- Vérifiez que les informations d’identification fournies lors de la connexion à Windows 365 disposent des autorisations appropriées.
- Vérifiez que le répertoire Entra ID connecté à Citrix Cloud se trouve dans le même locataire que l’instance Intune/Windows 365 à laquelle vous essayez de vous connecter.
Remarque :
Occasionnellement, un délai dans la propagation des autorisations d’application dans Azure peut entraîner l’échec de la connexion. Réessayer la connexion à Windows 365 dans les 15 minutes peut résoudre le problème.
Installation et configuration du VDA
Si vous rencontrez des problèmes avec l’installation et la configuration du VDA, vérifiez les points suivants :
- Si vous ne voyez aucune erreur et que le VDA n’a pas été installé après l’attribution du droit Citrix®, assurez-vous qu’un temps suffisant s’est écoulé pour permettre l’achèvement de l’installation et de la configuration du VDA. Cela peut prendre jusqu’à 60 minutes.
- Vérifiez que le connecteur Citrix Windows 365 est activé dans Intune.
- Assurez-vous que toutes les exigences de connectivité de la section prérequis et de la documentation Windows 365 sont respectées.
- Vérifiez les détails supplémentaires et réessayez l’installation du VDA dans Intune :
- Accédez à Appareils > Windows 365 > Tous les PC Cloud
- Assurez-vous que la colonne Connecteur tiers est affichée. Vous pouvez ajouter cette colonne en sélectionnant Colonnes > Connecteur tiers.
- Localisez un Cloud PC pour installer le VDA.
- Vérifiez le message sous la colonne Connecteur tiers. Si elle indique Échec de l’installation Citrix, cela confirme que l’installation a été tentée.
- Sélectionnez l’avertissement sous la colonne État, qui indique Provisionné avec avertissement.
- Un volet s’ouvre avec des informations supplémentaires sur le problème.
- Sélectionnez le bouton Réessayer l’installation de l’agent Citrix en haut du volet pour réessayer l’installation du VDA.
- Si vos Cloud PC ont déjà un VDA installé lorsque le droit Citrix est attribué, ou si vous utilisez des images personnalisées avec le VDA installé pour provisionner vos Cloud PC, assurez-vous qu’il s’agit de la version 2209 ou plus récente. Si vous utilisez la version 2203 LTSR, assurez-vous qu’il s’agit de la version 2203 CU3 ou plus récente.
- Assurez-vous que la politique d’exécution PowerShell est correctement configurée sur les Cloud PC. Pour plus d’informations, consultez les prérequis.
- Assurez-vous qu’aucune configuration de sécurité ne restreint l’installation du logiciel sur le Cloud PC.
- Si le problème d’installation ou de configuration est lié au processus d’installation d’Intune, les journaux suivants dans le Cloud PC peuvent contenir des informations supplémentaires :
- C:\Packages\Plugins\Microsoft.Compute.CustomScriptExtension<version>\Status
- C:\WindowsAzure\Logs\Plugins\Microsoft.Compute.CustomScriptExtension<version>\CommandExecution.log
- C:\WindowsAzure\Logs\Plugins\Microsoft.Compute.CustomScriptExtension<version>\CustomScriptHandler.log
- Si le problème d’installation ou de configuration est lié à l’installateur VDA ou à l’outil d’enregistrement VDA, les journaux suivants dans le Cloud PC peuvent contenir des informations supplémentaires :
- Journaux d’installation du VDA : %temp%\Citrix\XenDesktop Installer
- Outil d’enregistrement VDA : C:\CitrixRegistrationToolFolder\WebSocketVdaRegistrationTool
Le VDA n’est pas enregistré après une installation réussie
- Passez en revue les exigences et considérations de HDX Rendezvous V2.
- Examinez le journal des applications dans l’Observateur d’événements du PC Cloud et recherchez les erreurs et avertissements du service Citrix Desktop.
Les sessions HDX échouent avec Zscaler Internet Access (ZIA)
Zscaler Internet Access effectue l’inspection TLS par défaut. Citrix Rendezvous V2 ne prend pas en charge le déchiffrement de paquets ou l’inspection TLS — l’activation de l’inspection TLS sur les points de terminaison Citrix entraîne l’échec des sessions HDX.
Pour résoudre le problème :
- Dans la console d’administration ZIA, accédez à Policy > SSL Inspection.
- Ajoutez une règle de contournement pour le domaine suivant :
-
*.nssvc.net(C’est le domaine principal utilisé par le service Citrix Gateway pour les connexions Rendezvous V2. De plus, exemptez tous les points de terminaison requis par Citrix Cloud de l’inspection SSL. Consultez Exigences de connectivité pour la liste complète.)
- Assurez-vous que le contournement s’applique au trafic TCP 443 et UDP 443.
- Enregistrez et appliquez la politique.
Après application, connectez-vous au PC Cloud avec le VDA installé, ouvrez une invite de commande et testez en utilisant ctxsession.exe -v. La sortie devrait afficher UDP -> DTLS -> CGP -> ICA ou TCP -> SSL -> CGP -> ICA.
Problèmes de latence HDX avec Zscaler Private Access (ZPA)
Zscaler Private Access achemine le trafic via sa propre infrastructure avant qu’il n’atteigne le service Citrix Gateway. Cela ajoute de la latence aux sessions HDX et peut entraîner des échecs de connexion intermittents.
Pour résoudre :
- Dans la console d’administration ZPA, créez un nouveau Segment d’application pour les points de terminaison du service Citrix Gateway :
- Domaines :
*.nssvc.net,*.c.nssvc.net,*.g.nssvc.net - Ports : TCP 443, UDP 443
- Définissez la politique d’accès pour ce segment sur Contourner ZPA (ne pas tunnéliser).
- Appliquez la politique aux groupes d’utilisateurs qui accèdent aux PC Cloud Windows 365.
Remarque :
Si votre organisation ne peut pas autoriser les modèles de domaine à double caractère générique (
*.*.nssvc.net), utilisez plutôt les formes alternatives*.c.nssvc.netet*.g.nssvc.net.