Citrix Virtual Apps and Desktops

トラブルシューティング

HDX Direct が直接接続を正常に確立したことを確認するには、VDA マシンで CtxSession.exe ユーティリティを使用します。

CtxSession.exe ユーティリティを使用するには、セッション内でコマンドプロンプトまたは PowerShell を起動し、ctxsession.exe -v を実行します。HDX Direct 接続が正常に確立されると、HDX Direct StatusConnected と表示されます。

HDX Direct のトラブルシューティング

セッションホストのイベントログで、HDX™ Direct 接続が正常に確立されたか、または失敗したかに関する情報を確認することもできます。詳細については、「イベントログ」セクションを参照してください。

注:

環境およびセッションホストで利用可能な IP アドレスの数によっては、HDX Direct 接続が確立されるまでに最大 5 分かかる場合があります。

HDX Direct が直接接続を確立できない場合

HDX Direct が直接接続を確立できない場合は、次の手順を確認してください。

  1. 使用している VDA バージョンと Workspace アプリバージョンが、システム要件に従ってこの機能をサポートしていることを確認します。
  2. HDX Direct を有効にするポリシーが VDA に適用されており、より高い優先度でこの機能を無効にする他のポリシーがないことを確認します。
  3. 目的の HDX Direct モードを設定するポリシーが VDA に適用されており、構成を上書きするより高い優先度の他のポリシーがないことを確認します。
  4. Citrix ClxMtp Service がセッションホストで実行されていることを確認します。
  5. Citrix Certificate Manager Service がセッションホストで実行されていることを確認します。実行されていない場合は、手動で起動してみてください。HDX Direct が無効になっている場合、このサービスは自動的に停止します。
  6. セッションホストに自己署名ルート CA 証明書があるか確認します。
    1. 発行先: CA-Citrix-Certificate-Manager
    2. 発行元: CA-Citrix-Certificate-Manager
    3. 発行者の詳細: 組織は Citrix Systems, Inc.
  7. セッションホストに自己署名サーバー証明書があるか確認します。
    1. 発行先: <host FQDN> (例: FTLW11-001.ctxlab.net)
    2. 発行元: CA-Citrix-Certificate-Manager
    3. 発行者の詳細: 組織は Citrix Systems, Inc.
  8. 証明書が見つからない場合は、Citrix テクニカルサポートにお問い合わせください。
  9. 証明書が存在する場合: - 1. セッションホストで Citrix Certificate Manager Service を停止します。 - 1. 自己署名ルート CA 証明書と自己署名サーバー証明書の両方を削除します。 - 1. セッションホストで Citrix Certificate Manager Service を開始します。サービスが開始されると、新しい証明書が作成されます。 - 1. 内部ユーザーの場合:
    1. セッションホストのファイアウォールが、HDX over EDT および HDX over TCP のそれぞれについて、UDP 443 または TCP 443 での受信トラフィックをブロックしていないことを確認します。
    2. ネットワークファイアウォールが、クライアントのネットワークとセッションホストのネットワーク間の UDP 443 および TCP 443 でのトラフィックをブロックしていないことを確認します。
  10. 外部ユーザーの場合:
    1. セッションホストに STUN サーバーのリストが含まれていることを確認します。
      • キー: HKLM\SOFTWARE\Citrix\HDX-Direct
      • 値の型: REG_MULTI_SZ
      • 値の名前: STUNServers
      • データ: stun.cloud.com:3478 stun.cloudflare.com:3478 stun.l.google.com:19302
    2. クライアントとセッションホストの NAT タイプを確認し、その組み合わせが機能することが期待されることを確認します。詳細については、「NAT 互換性」セクションを参照してください。
    3. クライアントまたはセッションホストのいずれかで NAT テストが失敗した場合:
      1. システムでファイアウォールが実行されている場合は、UDP 3478 での送信トラフィックをブロックしていないことを確認します。
      2. ネットワークファイアウォールが UDP 3478 での送信トラフィックをブロックしていないことを確認します。
      3. ファイアウォールが STUN サーバーからの応答をブロックしていないことを確認します。
    4. ネットワークファイアウォールに、必要なすべてのトラフィックを許可するように適切なルールが構成されていることを確認します。詳細については、「ネットワーク要件」セクションを参照してください。
    5. HDX Direct ポート範囲ポリシー設定を使用してデフォルトのポート範囲を変更する場合は、ファイアウォールルールがカスタムポート範囲に設定されていることを確認します。

イベントログ

VDA マシンのイベントログには、次のイベントが記録されます。

  • Log ID Source Level Description
    Applications and Services Logs > Citrix-HostCore-HDX Direct/Operational 1 HDX Direct Information 内部ユーザー <username> の HDX Direct 接続が確立されました。
    Applications and Services Logs > Citrix-HostCore-HDX Direct/Operational 2 HDX Direct Information 外部ユーザー <username> の HDX Direct 接続が確立されました。
    Applications and Services Logs > Citrix-HostCore-HDX Direct/Operational 3 HDX Direct Information ユーザー <username> の HDX Direct 接続に失敗しました。
    Applications and Services Logs > Citrix-HostCore-HDX Direct/Operational 4 HDX Direct Information STUN サーバー <URL:PORT> は、ユーザー <username> のセッションホスト IP およびポートマッピングとして <IP>:<PORT> を提供しました。
    Applications and Services Logs > Citrix-HostCore-HDX Direct/Operational 5 HDX Direct Information ユーザー <username> の構成済み STUN サーバーのいずれからも、セッションホストによって応答が受信されませんでした。
    Applications and Services Logs > Citrix-HostCore-HDX Direct/Operational 6 HDX Direct Information クライアントは、ユーザー <username> の外部マッピングとして <IP>:<PORT> を提供しました。
    Applications and Services Logs > Citrix-HostCore-HDX Direct/Operational 7 HDX Direct Information クライアントによって、ユーザー <username> の外部マッピングは提供されませんでした。

既知の問題

  • Rendezvous が無効になっている場合、Gateway Service を使用する Workspace 環境では、外部ユーザー向けの HDX Direct が失敗する可能性があります。この問題を解決するには、Rendezvous が有効になっていることを確認します。
  • HDX Direct がすでに有効になっているマシンで VDA のインプレースアップグレードを実行した後、HDX Direct が動作しなくなる可能性があります。この問題を解決するには、次の手順を完了します。

    1. セッションホストで Citrix Certificate Manager Service を停止します。
    2. 自己署名ルート CA 証明書と自己署名サーバー証明書を削除します。
    3. レジストリを開きます。
    4. HKLM\Software\Citrix\HDX-Direct キーを削除します。
    5. HKLM\SYSTEM\CurrentControlSet\Control\TerminalServer\Wds\icawd に移動します。
    6. SSLEnabled の値を 0 に設定します。
    7. SSLThumbprint の内容を削除します。
    8. Citrix Certificate Manager Service を開始します。
トラブルシューティング