Citrix Virtual Apps and Desktops

Solução de Problemas

Para confirmar que o HDX Direct estabeleceu uma conexão direta com sucesso, você pode usar o utilitário CtxSession.exe na máquina VDA.

Para usar o utilitário CtxSession.exe, inicie um Prompt de Comando ou PowerShell dentro da sessão e execute ctxsession.exe -v. Se a conexão do HDX Direct for estabelecida com sucesso, o Status do HDX Direct será Connected.

Solução de Problemas do HDX Direct

Você também pode consultar os logs de eventos do host da sessão para obter informações sobre se a conexão HDX™ Direct foi estabelecida com sucesso ou falhou. Consulte a seção “Logs de Eventos” para obter detalhes.

Observação:

Dependendo do ambiente e do número de endereços IP disponíveis para os hosts da sessão, pode levar até 5 minutos para que a conexão HDX Direct seja estabelecida.

Quando o HDX Direct falha ao estabelecer uma conexão direta

Se o HDX Direct estiver falhando ao estabelecer uma conexão direta, revise as seguintes etapas:

  1. Certifique-se de que a versão do VDA e a versão do aplicativo Workspace em uso suportam o recurso de acordo com os requisitos do sistema.
  2. Confirme se você tem uma política aplicada ao VDA que habilita o HDX Direct e que não há outras políticas com prioridade mais alta desabilitando o recurso.
  3. Confirme se você tem uma política aplicada ao VDA que define o modo HDX Direct desejado e que não há outras políticas com prioridade mais alta substituindo a configuração.
  4. Certifique-se de que o Serviço Citrix ClxMtp esteja em execução no host da sessão.
  5. Certifique-se de que o Serviço Citrix Certificate Manager esteja em execução no host da sessão. Se não estiver em execução, tente iniciá-lo manualmente. O serviço para automaticamente se o HDX Direct for desabilitado.
  6. Verifique se o host da sessão possui seu certificado de CA Raiz autoassinado:
    1. Emitido para: CA-Citrix-Certificate-Manager
    2. Emitido por: CA-Citrix-Certificate-Manager
    3. Detalhes do emissor: A organização é Citrix Systems, Inc.
  7. Verifique se o host da sessão possui seu certificado de servidor autoassinado:
    1. Emitido para: <host FQDN> (Por exemplo, FTLW11-001.ctxlab.net)
    2. Emitido por: CA-Citrix-Certificate-Manager
    3. Detalhes do emissor: A organização é Citrix Systems, Inc.
  8. Se os certificados estiverem faltando, entre em contato com o Suporte Técnico da Citrix.
  9. Se os certificados estiverem presentes:
    1. Pare o Serviço Citrix Certificate Manager no host da sessão.
    2. Exclua tanto o certificado de CA Raiz autoassinado quanto o certificado de servidor autoassinado.
    3. Inicie o Serviço Citrix Certificate Manager no host da sessão. O serviço cria novos certificados assim que é iniciado.
  10. Para usuários internos:
    1. Certifique-se de que o firewall do host da sessão não esteja bloqueando o tráfego de entrada nas portas UDP 443 ou TCP 443, para HDX sobre EDT e HDX sobre TCP, respectivamente.
    2. Certifique-se de que o firewall da sua rede não esteja bloqueando o tráfego nas portas UDP 443 e TCP 443 entre a rede dos seus clientes e a rede dos hosts da sessão.
  11. Para usuários externos:
    1. Verifique se o host da sessão contém a lista de servidores STUN:
      • Chave: HKLM\SOFTWARE\Citrix\HDX-Direct
      • Tipo de valor: REG_MULTI_SZ
      • Nome do valor: STUNServers
      • Dados: stun.cloud.com:3478 stun.cloudflare.com:3478 stun.l.google.com:19302
    2. Verifique o tipo de NAT para o cliente e o host da sessão, e certifique-se de que a combinação deve funcionar. Consulte a seção “Compatibilidade de NAT” para obter detalhes.
    3. Se o teste de NAT falhar no cliente ou no host da sessão:
      1. Se houver um firewall em execução no sistema, certifique-se de que ele não esteja bloqueando o tráfego de saída na porta UDP 3478.
      2. Certifique-se de que os firewalls da sua rede não estejam bloqueando o tráfego de saída na porta UDP 3478.
      3. Certifique-se de que os firewalls não estejam bloqueando a resposta do servidor STUN.
    4. Certifique-se de que os firewalls da sua rede tenham as regras apropriadas configuradas para permitir todo o tráfego necessário. Consulte a seção Requisitos de Rede para obter detalhes.
    5. Se você alterar o intervalo de portas padrão usando a configuração de política de intervalo de portas do HDX Direct, certifique-se de que suas regras de firewall estejam definidas para o intervalo de portas personalizado.

Logs de eventos

Os seguintes eventos são registrados no log de eventos da máquina VDA:

Log ID Origem Nível Descrição
Logs de Aplicativos e Serviços > Citrix-HostCore-HDX Direct/Operational 1 HDX Direct Informações Conexão HDX Direct para o usuário interno <username> estabelecida.
Logs de Aplicativos e Serviços > Citrix-HostCore-HDX Direct/Operational 2 HDX Direct Informações Conexão HDX Direct para o usuário externo <username> estabelecida.
Logs de Aplicativos e Serviços > Citrix-HostCore-HDX Direct/Operational 3 HDX Direct Informações Conexão HDX Direct para o usuário <username> falhou.

Problemas conhecidos

  • O HDX Direct para usuários externos pode falhar em ambientes que usam o Workspace com o Gateway Service se o Rendezvous estiver desabilitado. Para resolver esse problema, certifique-se de que o Rendezvous esteja habilitado.
  • O HDX Direct pode parar de funcionar após a realização de uma atualização in-loco do VDA em uma máquina que já tem o HDX Direct habilitado. Para resolver o problema, conclua as seguintes etapas:

    1. Pare o Serviço Citrix Certificate Manager no host da sessão.
    2. Exclua o certificado de CA Raiz autoassinado e o certificado de servidor autoassinado.
    3. Abra o Registro.
    4. Exclua a chave HKLM\Software\Citrix\HDX-Direct.
    5. Vá para HKLM\SYSTEM\CurrentControlSet\Control\TerminalServer\Wds\icawd.
    6. Defina o valor SSLEnabled como 0.
    7. Exclua o conteúdo do valor SSLThumbprint.
    8. Inicie o Serviço Citrix Certificate Manager.
Solução de Problemas