トラブルシューティング
HDX Direct が直接接続を正常に確立したことを確認するには、VDA マシンで CtxSession.exe ユーティリティを使用できます。
CtxSession.exe ユーティリティを使用するには、セッション内でコマンドプロンプトまたは PowerShell を起動し、ctxsession.exe -v を実行します。HDX Direct 接続が正常に確立されると、HDX Direct Status は Connected になります。
HDX Direct のトラブルシューティング(/ja-jp/citrix-virtual-apps-desktops/2411/media/hdx-direct-troubleshooting.png)
セッションホストのイベントログで、HDX™ Direct 接続が正常に確立されたか、または失敗したかに関する情報を確認することもできます。詳細については、「イベントログ」セクションを参照してください。
注:
環境とセッションホストで利用可能な IP アドレスの数によっては、HDX Direct 接続が確立されるまでに最大 5 分かかる場合があります。
HDX Direct が直接接続の確立に失敗する場合
HDX Direct が直接接続の確立に失敗する場合は、次の手順を確認してください。
- 使用している VDA バージョンと Workspace アプリバージョンが、システム要件に従ってこの機能をサポートしていることを確認します。
- HDX Direct を有効にするポリシーが VDA に適用されており、この機能を無効にする優先度の高い他のポリシーがないことを確認します。
- 目的の HDX Direct モードを設定するポリシーが VDA に適用されており、この構成を上書きする優先度の高い他のポリシーがないことを確認します。
- Citrix ClxMtp Service がセッションホストで実行されていることを確認します。
- Citrix Certificate Manager Service がセッションホストで実行されていることを確認します。実行されていない場合は、手動で起動してみてください。HDX Direct が無効になっている場合、このサービスは自動的に停止します。
- セッションホストに自己署名ルート CA 証明書があるかどうかを確認します。
- 発行先:
CA-<hostname>(例えば、CA-FTLW11-001) - 発行元:
CA-<hostname>(例えば、CA-FTLW11-001) - 発行者の詳細: 組織はCitrix Systems, Inc.です。
- 発行先:
- セッションホストに自己署名サーバー証明書があるか確認します。
- 発行先:
<host FQDN>(例えば、FTLW11-001.ctxlab.net のような形式で表示されるものです) - 発行元:
CA-<hostname>(例えば、CA-FTLW11-001) - 発行者の詳細: 組織はCitrix Systems, Inc.です。
- 発行先:
- 証明書が見つからない場合は、Citrixテクニカルサポートにお問い合わせください。
- 証明書が存在する場合:
- セッションホストでCitrix 証明書マネージャーサービスを停止します。
- 自己署名ルートCA証明書と自己署名サーバー証明書の両方を削除します。
- セッションホストでCitrix Certificate Manager Serviceを開始します。サービスは開始されると新しい証明書を作成します。
- 内部ユーザーの場合:
- セッションホストのファイアウォールが、HDX over EDTおよびHDX over TCPのインバウンドトラフィックをそれぞれUDP 443またはTCP 443でブロックしていないことを確認します。
- ネットワークファイアウォールが、クライアントネットワークとセッションホストネットワークの間でUDP 443およびTCP 443のトラフィックをブロックしていないことを確認します。
- 外部ユーザーの場合:
- クライアントとセッションホストのNATタイプを確認し、その組み合わせが機能することが期待されることを確認してください。詳細については、「NAT互換性」セクションを参照してください。
- クライアントまたはセッションホストのいずれかでNATテストが失敗した場合:
- システムでファイアウォールが実行されている場合は、UDP 3478での送信トラフィックをブロックしていないことを確認してください。
- ネットワークファイアウォールがUDP 3478での送信トラフィックをブロックしていないことを確認してください。
- ファイアウォールがSTUNサーバーの応答をブロックしていないことを確認してください。
- ネットワークファイアウォールに、必要なすべてのトラフィックを許可するように適切なルールが構成されていることを確認してください。詳細については、「ネットワーク要件」セクションを参照してください。
- HDX Directポート範囲ポリシー設定を使用してデフォルトのポート範囲を変更する場合は、ファイアウォールルールがカスタムポート範囲に設定されていることを確認してください。
イベントログ
以下のイベントがVDAマシンのイベントログに記録されます。
| ログ | ID | ソース | レベル | 記述内容 |
|---|---|---|---|---|
| アプリケーションとサービスログ > Citrix-HostCore-HDX ダイレクト/オペレーショナル | 1 | HDXダイレクト | 情報内容 | 内部ユーザー <username> のHDX Direct接続が確立されました。 |
| アプリケーションとサービスログ > Citrix-HostCore-HDX ダイレクト/運用 | 2 | HDXダイレクト | インフォメーション | 外部ユーザー <username> のHDX Direct接続が確立されました。 |
| アプリケーションとサービスログ > Citrix-HostCore-HDX 直接/運用 | 3 | HDX ダイレクト | インフォメーション | ユーザー <username> のHDX Direct接続が失敗しました。 |
既知の問題
HDX Direct が有効になっているマシンでVDAのインプレースアップグレードを実行すると、HDX Directが動作しなくなることがあります。 この問題を解決するには、次の手順を実行します。
- セッションホストでシトリックス証明書マネージャーサービスを停止します。
- 自己署名ルートCA証明書と自己署名サーバー証明書を削除します。
- レジストリを開きます。
-
HKLM\Software\Citrix\HDX-Directキーを削除します。 -
HKLM\SYSTEM\CurrentControlSet\Control\TerminalServer\Wds\icawdに移動します。 -
SSLEnabled の値を
0に設定します。 - SSLThumbprint の値の内容を削除します。
- シトリックス証明書マネージャーサービス を開始します。