Citrix Virtual Apps and Desktops

Solução de problemas

Para confirmar que o HDX Direct estabeleceu uma conexão direta com sucesso, use o utilitário CtxSession.exe na máquina VDA.

Para usar o utilitário CtxSession.exe, inicie um Prompt de Comando ou PowerShell dentro da sessão e execute ctxsession.exe -v. Se a conexão HDX Direct for estabelecida com sucesso, o Status do HDX Direct será Connected.

Solução de problemas do HDX Direct

Você também pode consultar os logs de eventos do host da sessão para obter informações sobre se a conexão HDX™ Direct foi estabelecida com sucesso ou falhou. Consulte a seção Logs de Eventos para obter detalhes.

Observação:

Dependendo do ambiente e do número de endereços IP disponíveis para os hosts da sessão, pode levar até 5 minutos para que a conexão HDX Direct seja estabelecida.

Quando o HDX Direct falha ao estabelecer uma conexão direta

Se o HDX Direct não conseguir estabelecer uma conexão direta, revise as seguintes etapas:

  1. Verifique se a versão do VDA e a versão do aplicativo Workspace em uso suportam o recurso de acordo com os requisitos do sistema.
  2. Confirme se você tem uma política aplicada ao VDA que habilita o HDX Direct e se não há outras políticas com prioridade mais alta desabilitando o recurso.
  3. Confirme se você tem uma política aplicada ao VDA que define o modo HDX Direct desejado e se não há outras políticas com prioridade mais alta sobrescrevendo a configuração.
  4. Verifique se o Serviço Citrix ClxMtp está em execução no host da sessão.
  5. Verifique se o Serviço Citrix Certificate Manager está em execução no host da sessão. Se não estiver em execução, tente iniciá-lo manualmente. O serviço para automaticamente se o HDX Direct estiver desabilitado.
  6. Verifique se o host da sessão possui seu certificado de CA Raiz autoassinado:
    1. Emitido para: CA-Citrix-Certificate-Manager
    2. Emitido por: CA-Citrix-Certificate-Manager
    3. Detalhes do emissor: A organização é Citrix Systems, Inc.
  7. Verifique se o host da sessão possui seu certificado de servidor autoassinado:
    1. Emitido para: <host FQDN> (Por exemplo, FTLW11-001.ctxlab.net)
    2. Emitido por: CA-Citrix-Certificate-Manager
    3. Detalhes do emissor: A organização é Citrix Systems, Inc.
  8. Se os certificados estiverem ausentes, entre em contato com o Suporte Técnico da Citrix.
  9. Se os certificados estiverem presentes:
    1. Pare o Serviço Citrix Certificate Manager no host da sessão.
    2. Exclua o certificado de CA Raiz autoassinado e o certificado de servidor autoassinado.
    3. Inicie o Serviço Citrix Certificate Manager no host da sessão. O serviço cria novos certificados assim que é iniciado.
  10. Para usuários internos:
    1. Verifique se o firewall do host da sessão não está bloqueando o tráfego de entrada nas portas UDP 443 ou TCP 443, para HDX sobre EDT e HDX sobre TCP, respectivamente.
    2. Verifique se o firewall da sua rede não está bloqueando o tráfego nas portas UDP 443 e TCP 443 entre a rede dos seus clientes e a rede dos hosts da sessão.
  11. Para usuários externos:
    1. Verifique se o host da sessão contém a lista de servidores STUN:
      • Chave: HKLM\SOFTWARE\Citrix\HDX-Direct
      • Tipo de valor: REG_MULTI_SZ
      • Nome do valor: STUNServers
      • Dados: stun.cloud.com:3478 stun.cloudflare.com:3478 stun.l.google.com:19302
    2. Verifique o tipo de NAT para o cliente e o host da sessão e certifique-se de que a combinação deve funcionar. Consulte a seção Compatibilidade de NAT para obter detalhes.
    3. Se o teste de NAT falhar no cliente ou no host da sessão:
      1. Se houver um firewall em execução no sistema, verifique se ele não está bloqueando o tráfego de saída na porta UDP 3478.
      2. Verifique se os firewalls da sua rede não estão bloqueando o tráfego de saída na porta UDP 3478.
      3. Verifique se os firewalls não estão bloqueando a resposta do servidor STUN.
    4. Verifique se os firewalls da sua rede têm as regras apropriadas configuradas para permitir todo o tráfego necessário. Consulte a seção Requisitos de Rede para obter detalhes.
    5. Se você alterar o intervalo de portas padrão usando a configuração de política de intervalo de portas do HDX Direct, verifique se as regras do firewall estão definidas para o intervalo de portas personalizado.

Logs de eventos

Os seguintes eventos são registrados no log de eventos da máquina VDA:

Log ID Origem Nível Descrição
Logs de Aplicativos e Serviços > Citrix-HostCore-HDX Direct/Operacional 1 HDX Direct Informação Conexão HDX Direct para o usuário interno <username> estabelecida.
Logs de Aplicativos e Serviços > Citrix-HostCore-HDX Direct/Operacional 2 HDX Direct Informação Conexão HDX Direct para o usuário externo <username> estabelecida.
Logs de Aplicativos e Serviços > Citrix-HostCore-HDX Direct/Operacional 3 HDX Direct Informação Conexão HDX Direct para o usuário <username> falhou.

Problemas conhecidos

  • O HDX Direct para usuários externos pode falhar em ambientes que usam o Workspace com o Gateway Service se o Rendezvous estiver desabilitado. Para resolver esse problema, verifique se o Rendezvous está habilitado.
  • O HDX Direct pode parar de funcionar após a realização de um upgrade in-loco do VDA em uma máquina que já tem o HDX Direct habilitado. Para resolver o problema, conclua as seguintes etapas:
    1. Pare o Serviço Citrix Certificate Manager no host da sessão.
    2. Exclua o certificado de CA Raiz autoassinado e o certificado de servidor autoassinado.
    3. Abra o registro.
    4. Exclua a chave HKLM\SOFTWARE\Citrix\HDX-Direct.
    5. Vá para HKLM\SYSTEM\CurrentControlSet\Control\TerminalServer\Wds\icawd.
    6. Defina o valor SSLEnabled como 0.
    7. Exclua o conteúdo do valor SSLThumbprint.
    8. Inicie o Serviço Citrix Certificate Manager.
Solução de problemas