已知问题
版本 2402 中存在以下问题。
域控制器配置
-
不支持跨不同 AD 林的域之间信任类型为“林”的单向或双向信任。
例如,如果 a.com 和 b.com 域位于两个不同的 AD 林中,并且 SPA 安装在该域加入 a.com/b.com 的计算机上,则其他域用户无法访问 SPA 发布的应用程序。
-
如果安装了适用于本地的 Secure Private Access 的计算机域与登录到 Secure Private Access 的管理员的域不同,则必须执行以下操作:
在 Secure Private Access 管理和运行时服务的 IIS 应用程序池中添加不同的域服务帐户作为身份。
- Secure Private Access 不支持用于 Intranet (StoreFront) 登录和 Internet/Extranet(网关)应用程序枚举的备用 UPN 后缀。
- Secure Private Access 不支持通讯组。 因此,策略无法搜索通讯组以添加用户和组条件。
- Secure Private Access 不会在 Admin Console 或服务中捕获域详细信息。 因此,它完全依赖于用户提供的域。 因此,如果相应的域无法访问,或者域名不是有效名称,则不支持该域。
NetScaler Gateway
在以下情况下,不支持具有 SSL 配置文件配置的 SSL 虚拟服务器。
- 客户使用的是 NetScaler Gateway 13.1–48.47 及更高版本或 14.1–4.42 及更高版本。
- 这
ns_vpn_enable_spa_onprem
toggle 已启用。
解决方法:
将 SSL 配置文件中配置的 SSL 参数直接绑定到 SSL 虚拟服务器,或禁用 ns_vpn_enable_spa_onprem
切换。
有关切换的详细信息,请参阅 支持智能访问标签.
RfWeb / Web 工作区
不支持 RfWeb/Workspace for Web,因此不会枚举应用程序。 有关详细信息,请参阅 使用 StoreFront 版本 2311 或更高版本时.
[SPAOP-2487]
应用程序图标
仅支持 ICO 图标格式。 不支持 PNG、JPEG 和其他格式。
应用程序启动
如果满足以下所有条件,则应用程序启动将失败:
- 使用 Netscaler 版本 13.0.x、13.1-48.47 之前的 13.1、14.1-4.42 之前的 14.1。
- LDAP UPN 配置了与实际域不同的后缀。
- LDAP UPN 和 sAMAccountName 不同。
升级
-
不支持将 2308 升级到 2402 及更高版本。
-
如果自定义 SSL 证书用于 Secure Private Access 管理服务,则必须再次将证书绑定到 Internet Information Service (IIS) 上的“Citrix Access Security Admin”站点。
StoreFront
-
在 商店 > 配置统一体验,Web 站点的默认接收器必须配置为 /Citrix/
<StoreName>
蹼。 在早期版本的 StoreFront 中,网站的默认接收器设置为空白值,这不适用于 Secure Private Access。 此外,客户端上还会显示早期版本的 Receiver UI。 有关 StoreFront 配置的信息,请参阅 店面. -
如果您使用的是 StoreFront 版本 2308 或更早版本,则 商店 > 管理 Delivery Controller 页面显示 Secure Private Access 插件类型为 XenMobile. 这不会影响功能。
日志记录
- 不支持为集群生成支持捆绑包。
- 不得删除 admin 和 runtime 服务的 logs 文件夹。 如果删除了这些文件夹,Secure Private Access 将无法重新创建。
管理控制台
- 添加应用程序时,如果应用程序名称包含逗号,则会显示警告。 但是,应用程序已创建。
Installer display in Uninstall or change a program (卸载或更改程序) 页面中的安装程序显示
当您使用 ISO 文件将 Secure Private Access 从 2311 升级到 2402 时, 卸载或更改程序 页面 ( 控制面板 > 程序 > 程序和功能) 显示 Secure Private Access 安装程序的两个条目,而不是替换初始条目。
- Citrix Virtual Apps and Desktops 7 2402 LTSR
- Citrix Virtual Apps and Desktops 7 2311 - 安全专用访问
您可以通过选择 Citrix Virtual Apps and Desktops 7 2311 - 安全专用访问.
注意:
使用 2402 独立安装程序升级 Secure Private Access 2311 独立安装程序时,不会出现此问题。