服务连续性

服务连续性允许用户在无法连接到 Citrix® StoreFront Cloud 或 DaaS 时(例如,由于中断或网络连接问题)连接到其 DaaS 应用程序和桌面。

服务连续性通过在本地设备上安全地缓存连接租约(长期授权令牌)来工作。用户首次登录其应用商店时,它会将连接租约文件保存到发布给用户的每个资源的配置文件中。连接租约文件经过签名和加密,并与用户和用户的设备关联。默认情况下,连接租约允许用户访问应用程序和桌面七天,但您可以将其更改为最多 30 天。

当用户退出 Citrix Workspace 应用程序时,Citrix Workspace 应用程序会关闭,但连接租约会保留。您可以配置服务连续性,以便在用户通过单击注销按钮明确注销其应用商店时删除或保留连接租约。默认情况下,当用户通过单击注销按钮注销时,连接租约会从用户设备中删除。

当 Citrix Workspace 应用程序安装在虚拟桌面上时,服务连续性支持双跳场景。

有关 Citrix Cloud 弹性功能(包括服务连续性)的深入技术文章,请参阅 Citrix Cloud 弹性

注意:

已弃用的 Citrix DaaS™ 功能“连接租用”类似于连接租约,因为它在中断期间提高了连接弹性。除此之外,该已弃用的功能与服务连续性无关。

用户设备设置

要在中断期间使用服务连续性访问资源,用户必须之前已使用 Citrix Workspace 应用程序或带有 Citrix Web 扩展的 Web 浏览器登录到应用商店。

要使用 Citrix Workspace 应用程序,用户必须在其设备上执行以下步骤:

  1. 下载并安装受支持的 Citrix Workspace 应用程序版本。
  2. 将您组织的商店 URL 添加到 Citrix Workspace 应用程序(例如,https://example.cloud.com)。
  3. 登录到应用商店。

使用 Web 浏览器时:

  1. 下载并安装受支持的 Citrix Workspace 应用程序版本。
  2. Citrix Web 扩展 添加到其浏览器。
  3. 在其浏览器中打开应用商店 URL。
  4. 登录。

此视频演示了如何在浏览器中安装和使用服务连续性。

当用户首次登录应用商店时,服务连续性会将连接租约下载到用户设备。首次登录时下载连接租约可能需要长达 15 分钟。用户可以在下载期间继续启动已发布的资源。

中断期间的用户体验

启用服务连续性后,中断期间的用户体验因以下因素而异:

  • 中断类型
  • Citrix Workspace 应用程序是否配置了域直通身份验证
  • 用户连接的应用程序或桌面是否启用了会话共享

对于某些中断,用户可以继续访问其 DaaS,而用户体验不会发生变化。对于其他中断,用户可能会看到 Workspace 外观发生变化或被提示执行某些操作。

此表总结了服务连续性如何在不同类型的中断期间帮助用户访问应用程序和桌面。

中断发生的位置 服务连续性如何保持用户访问 中断期间的用户体验
Citrix® StoreFront 云端 Citrix Workspace 应用程序根据用户设备上的本地缓存枚举应用程序和桌面。 不可用的应用程序和桌面图标会变暗。用户仍然可以访问未变暗图标的应用程序和桌面。单击未变暗的图标后,系统可能会提示用户在 VDA 处重新输入其凭据。要重新获得对其所有应用程序和桌面的访问权限,用户可以尝试单击“重新连接到应用商店”链接来建立与应用商店的连接。
身份提供程序 Citrix Workspace 应用程序根据用户设备上的本地缓存枚举应用程序和桌面。 用户可能无法登录到应用商店。用户单击“离线使用应用商店”链接以访问某些应用程序和桌面,其体验与应用商店服务中断时相同。
Citrix Cloud™ 代理服务 对于已向连接器注册的 VDA,Cloud Connector 中的高可用性服务将接管代理。所有已向 Cloud Broker Service 注册的 VDA 都将向高可用性服务注册。对于无连接器的 VDA,会话的代理通过 Virtual Delivery Agent (VDA) 完成。 在 VDA 向高可用性服务注册期间,某些用户可能无法访问虚拟资源。现有会话不受影响。无需用户操作。
安全票证颁发机构 当 ICA® 文件无法提供访问时,连接租约提供对虚拟资源的访问。 会话启动可能需要多几秒钟。无需用户操作。
Citrix 网关服务 网络流量故障转移到最近的正常运行的 Citrix Gateway 服务接入点 (POP)。 现有会话可能需要几秒钟才能重新连接。无需用户操作。
LAN 上的 Internet 连接 Citrix Workspace 应用程序根据用户设备上的本地缓存枚举应用程序和桌面。如果用户与资源位置具有直接网络连接,则当用户单击未变暗的图标时,Citrix Workspace 应用程序会绕过 Citrix Gateway 服务。Citrix Workspace 应用程序通过 TCP 2598 联系 Cloud Connector,并通过 TCP 2598 或 UDP 2598 联系 VDA。 不可用的应用程序和桌面图标会变暗。用户仍然可以访问未变暗图标的应用程序和桌面。单击未变暗的图标后,系统可能会提示用户在 VDA 上重新输入其凭据。要重新获得对其所有应用程序和桌面的访问权限,用户可以尝试通过单击“重新连接到应用商店”链接来建立与应用商店的连接。

Citrix® StoreFront Cloud 中断

在 Citrix® StoreFront Cloud 中断期间,用户会在 Citrix® StoreFront Cloud 主页顶部看到此消息:“无法连接到您的某些资源。某些虚拟应用程序和桌面可能仍然可用。” 用户会看到在中断期间可以连接的应用程序和桌面。如果应用程序或桌面不可用,则图标会变暗。

显示服务连续性中断消息和应用程序的 Citrix Workspace 应用程序主页

要在中断期间访问可用资源,用户可以选择未变暗的资源图标。

启动资源

根据 Citrix Workspace 应用程序和 VDA 的配置方式,在中断期间,VDA 可能会提示用户在 Windows 登录用户界面中输入其凭据。如果出现此提示,用户将输入其 Active Directory (AD) 凭据或智能卡 PIN 以访问应用程序或桌面。

如果 Citrix Workspace 应用程序 for Windows 配置了域直通身份验证,用户无需输入其 AD 凭据即可访问资源。有关详细信息,请参阅使用图形用户界面配置单点登录

如果启用了会话共享,用户在为该 VDA 上的一个资源提供凭据后,即可访问托管在该 VDA 上的应用程序或桌面。会话共享是为包含 VDA 上资源的应用程序组配置的。有关配置应用程序组的信息,请参阅创建应用程序组

在所有其他配置中,用户在访问资源之前都会被提示在 VDA 上重新输入其 AD 凭据。

身份提供程序中断

在商店身份验证的身份提供程序发生中断期间,用户可能无法通过商店登录页面登录其商店。

使用 Citrix Workspace 应用程序时,40 秒后,此消息将显示在窗口顶部。

Citrix Workspace 应用程序登录页面

如果使用 Web 浏览器,60 秒后将显示以下弹出窗口。

Citrix Web 扩展弹出窗口的屏幕截图

之后,将显示商店主页。然后,用户可以像在 Citrix® StoreFront Cloud 中断期间一样访问资源。

退出和注销行为

无论中断类型如何,如果用户退出并重新启动 Citrix Workspace 应用程序或浏览器(包括在重新启动其设备后),他们都可以继续访问资源。

在服务连续性的默认配置中,如果用户明确注销商店,他们将失去对其资源的访问权限。如果您希望用户在注销后仍保留对其资源的访问权限,请指定在用户注销时保留连接租约。请参阅 配置服务连续性

中断期间的浏览器用户体验

要离线访问可用的应用程序和桌面,用户可以单击 使用离线模式

要管理离线模式提示,请在用户设备上的浏览器中单击 Citrix Web 扩展。将显示以下屏幕:

图像

用户可以使用 离线工作 选项手动切换到离线模式,而无需等待 60 秒的离线模式提示。

在某些中断期间,当扩展检测到商店端问题时,提示用户离线工作的警告窗口会自动出现。用户无需执行任何操作或等待登录超时间隔。

服务连续性就绪情况监控

为您的站点启用服务连续性后,管理员可以通过服务连续性监控仪表板主动监控用户设备的就绪情况,及早发现潜在差距,并采取纠正措施,以确保用户为服务中断做好准备。

要求和限制

站点要求

  • 支持所有版本的 Citrix DaaS 结合 Citrix® StoreFront Cloud。

  • 不支持 Citrix® StoreFront Cloud 结合站点聚合到本地 Virtual Apps and Desktops。

  • 当本地 Citrix Gateway 用作 ICA 代理时不支持。(支持使用 Citrix Gateway Service 作为应用商店身份验证方法。)

用户设备要求

最低支持的 Citrix Workspace 应用程序版本:

  • 适用于 Windows 的 Citrix Workspace 应用程序 2106
  • 适用于 Linux 的 Citrix Workspace 应用程序 2106
  • 适用于 Mac 的 Citrix Workspace 应用程序 2106
  • 适用于 Android 的 Citrix Workspace 应用程序 22.2.0
  • 适用于 iOS 的 Citrix Workspace 应用程序 22.4.5
  • 适用于 ChromeOS 的 Citrix Workspace 应用程序 2301

对于使用浏览器访问其应用程序和桌面的用户:

  • 适用于 Windows 的 Citrix Workspace 应用程序 2109 或更高版本。支持 Google Chrome 和 Microsoft Edge。
  • 适用于 Mac 的 Citrix Workspace 应用程序 2112 或更高版本,用于 Google Chrome。
  • 不支持适用于 Windows (Store) 的 Citrix Workspace 应用程序。

如果使用无连接器 VDA:

  • 适用于 Windows 的 Citrix Workspace 应用程序 2309 或更高版本

每个设备仅支持一个用户。不支持自助服务终端或“热桌”用户设备。

Web 浏览器要求和限制

通过 Web 浏览器访问应用商店时,用户必须使用 Citrix Web 扩展支持的浏览器

如果用户在中断期间清除浏览器中的 Cookie 和其他站点数据,则服务连续性将无法工作,直到他们再次向应用商店进行身份验证。

在隐身模式或 InPrivate 模式下不支持服务连续性。

支持的应用商店身份验证方法

  • 活动目录
  • Active Directory 加令牌
  • 微软 Entra ID
  • 奥克塔
  • Citrix Gateway(主要用户声明必须来自 AD)
  • SAML 2.0
  • 条件身份验证

身份验证限制

  • 不支持使用 Citrix Federated Authentication Service (FAS) 进行单点登录。用户在 VDA 上的 Windows 登录用户界面中输入其 AD 凭据。
  • 不支持使用缓存的 Active Directory 凭据对 VDA 进行单点登录。
  • 不支持本地映射帐户。
  • VDA 可以是 Microsoft Entra ID 加入、Microsoft Entra 混合加入或 AD 加入。
  • 如果使用自适应身份验证,则自适应身份验证或服务必须保持可访问,才能使服务连续性正常运行。
  • 如果使用设备状态服务,则设备状态服务必须保持可访问,才能使服务连续性正常运行。为了维护安全性,服务连续性会在启动会话之前验证设备状态的最新扫描结果。如果扫描结果不可用或已过时,服务连续性会阻止会话启动,从而确保符合安全策略。
  • 对于无连接器 VDA,不支持使用 Windows Hello 登录虚拟桌面。目前仅支持用户名和密码。如果用户尝试使用任何 Windows Hello 方法登录,他们会收到一条错误消息,指出他们不是代理用户,并且会话已断开连接。相关方法包括 PIN、FIDO2 密钥、MFA 等。

Citrix Cloud Connector™ 规模和大小

  • 4 个 vCPU 或更多
  • 6 GB 内存或更多

思杰云连接器连接性

Citrix Cloud Connector 必须能够访问 https://rootoftrust-ap-s.apps.cloud.comhttps://rootoftrust-eu.apps.cloud.comhttps://rootoftrust.apps.cloud.com。有关详细信息,请参阅 Citrix Cloud 文档中的 系统和连接要求。配置防火墙以允许此连接。有关 Cloud Connector 防火墙的信息,请参阅 Cloud Connector 代理和防火墙配置

连接优化限制

不支持高级端点分析 (EPA)。

中断期间不支持 Enlightened Data Transport (EDT)。

VDA 要求和限制

  • 已向连接器注册的 VDA:7.15 LTSR 或更高版本。对于无连接器 VDA:2402 或更高版本。
  • 在中断期间,VDA 必须在线,用户才能访问 VDA 资源。服务连续性不保护托管 VDA 的平台(例如 Azure 或 AWS)中断。
  • 对于已向连接器注册的 VDA,中断期间支持的工作负载:
    • 托管共享应用程序和桌面
    • 具有电源管理的随机非持久性桌面(池化 VDI 桌面)
    • 静态非持久性桌面
    • 静态持久性桌面,包括远程电脑访问

    注意:

    首次使用时分配在中断期间不受支持。如果 Cloud Connector 与 Citrix Cloud 失去连接,则默认情况下,具有电源管理的随机非持久性桌面不可用,除非为交付组配置了 ReuseMachinesWithoutShutdownInOutage。有关详细信息,请查看 应用程序和桌面支持

  • 对于使用 Rendezvous V2 的无连接 VDA,故障期间支持的工作负载:
    • 静态持久桌面

有关故障期间可用 VDA 功能的更多信息,请参阅 故障期间的 VDA 管理

本地键盘映射要求和限制

提示用户在 VDA 上重新进行身份验证的 Windows 登录用户界面不支持本地键盘语言映射。为允许用户在设备上具有本地键盘语言映射的情况下在故障期间重新进行身份验证,请预加载这些用户所需的键盘布局。

警告:

不正确地编辑注册表可能会导致严重问题,可能需要重新安装操作系统。Citrix 无法保证能够解决因不正确使用注册表编辑器而导致的问题。请自行承担使用注册表编辑器的风险。在编辑注册表之前,请务必备份注册表。

在 VDA 映像中编辑此注册表项:

HKEY_USERS\.DEFAULT\Keyboard Layout\Preload

必须安装虚拟桌面映像中相应的语言包。

有关与键盘语言关联的键盘标识符列表,请参阅 Windows 的键盘标识符和输入法编辑器

配置资源位置网络连接以实现服务连续性

您可以将资源位置配置为接受来自 LAN 内部、LAN 外部或同时来自两者的连接。

配置为接受来自 LAN 内部的连接

  1. 从 Citrix Cloud 菜单中,转至 StoreFront Cloud > 访问
  2. 选择 配置连接
  3. 选择 仅限内部 作为连接类型。
  4. 单击 保存

配置您的 Citrix Cloud Connector 和 VDA 防火墙以接受通过通用网关协议 (CGP) TCP 端口 2598 的连接。此配置是默认设置。

配置来自您的 LAN 外部的连接

  1. 在 Citrix Cloud 菜单中,转到 StoreFront Cloud > Access
  2. 选择 配置连接
  3. 选择 网关服务 作为连接类型。
  4. 单击 保存

配置服务连续性

要为您的站点启用服务连续性:

  1. 在 Citrix Cloud 菜单中,转到 StoreFront Cloud > Service Continuity
  2. 商店的连接租用 设置为 启用

    服务连续性控制台页面

  3. 连接租用期 设置为连接租用可用于维持连接的天数。连接租用期适用于通过您的站点的所有连接租用。连接租用期从用户首次登录商店时开始。每次用户登录时都会刷新连接租用,每天最多刷新一次。连接租用期可以是一天到 30 天。默认值为七天。
  4. 点击 保存

启用服务连续性时,它会为站点中的所有交付组启用。要禁用某个交付组的服务连续性,请使用以下 PowerShell 命令:

Set-BrokerDesktopGroup -name <deliverygroup> -ResourceLeasingEnabled $false

deliverygroup 替换为交付组的名称。

默认情况下,如果用户在中断期间注销其应用商店,连接租约会从用户设备中删除。如果您希望连接租约在用户注销后保留在用户设备上,请使用以下 PowerShell 命令:

Set-BrokerSite -DeleteResourceLeasesOnLogOff $false

注意:

  • 对于使用适用于 Mac 的 Citrix Workspace 应用程序连接的用户,无法将连接租约设置为在用户注销后保留在用户设备上。适用于 Mac 的 Citrix Workspace 应用程序无法读取 DeleteResourceLeaseOnLogOff 属性的值。
  • 设置配置后,Workspace 应用程序客户端最多可能需要 12 小时才能更新。

配置适用于无连接器工作负载的服务连续性

适用于无连接器工作负载的服务连续性必须按资源位置进行配置。

  1. 为已加入 Microsoft Entra ID 的 VDA 安装 VDA 2402

    1. 通过配置以下注册表项,在 VDA 上启用 CLXMTP 服务,然后重新启动 VDA:
     [HKEY_LOCAL_MACHINE\SOFTWARE\Citrix\ClxMtpService]
     "ClxMtpSvcEnabled"=dword:00000001
     "ClxMtpTimeoutInMilliSeconds"=dword:00035000
     "ClxMtpFsmLogLevel"=dword:00000003
    
     <!--NeedCopy-->
    

    注意:

    对于 MCS 预配的 VDA,请考虑在主映像上设置这些注册表项

  2. 创建 Microsoft Entra ID 加入的目录。
  3. 创建交付组。

    注意

    仅支持专用桌面。将桌面分配给用户。

  4. 启用服务连续性。
  5. 通过运行以下 PowerShell,在无连接器资源位置上为无连接器工作负载启用服务连续性。
   powershell
   Set-ConfigZone -Name <zoneName> -EnableVdaConnectivityForResourceLeases $true
   <!--NeedCopy-->

服务连续性如何工作

如果没有中断,用户将使用 ICA 文件访问虚拟应用程序和桌面。每次用户选择虚拟应用程序或桌面图标时,Citrix® StoreFront Cloud 都会生成一个唯一的 ICA 文件。每个 ICA 文件都包含一个安全票证颁发机构 (STA) 票证和一个登录票证,这些票证只能兑换一次以获得对虚拟资源的授权访问。每个 ICA 文件中的票证在大约 90 秒后过期。ICA 文件中的票证使用或过期后,用户需要从 Citrix® StoreFront Cloud 获取另一个 ICA 文件才能访问资源。如果未启用服务连续性,则当 Citrix® StoreFront Cloud 无法生成 ICA 文件时,中断可能会阻止用户访问资源。

无论是否启用服务连续性,当用户启动虚拟应用程序和桌面时,Citrix® StoreFront Cloud 都会生成 ICA 文件。启用服务连续性后,Citrix® StoreFront Cloud 还会生成构成连接租约的唯一文件集。与 ICA 文件不同,连接租约文件是在用户登录其商店时生成的,而不是在用户启动资源时生成的。当用户登录其商店时,会为发布给该用户的每个资源生成连接租约文件。连接租约包含授予用户访问虚拟资源的信息。如果中断阻止用户登录其商店或使用 ICA 文件访问资源,则连接租约会提供对资源的授权访问。

中断期间会话如何启动

当中断期间用户单击应用程序或桌面图标时,Citrix Workspace 应用程序会在用户设备上找到相应的连接租约。然后,Citrix Workspace 应用程序会打开一个连接。如果托管应用程序或桌面的资源位置的连接配置为接受来自 LAN 外部的连接,则会打开与 Citrix Gateway Service 的连接。如果您将托管应用程序或桌面的资源位置的连接配置为仅接受来自 LAN 内部的连接,则会打开与 Cloud Connector 的连接。

在 Web 浏览器中打开商店时,浏览器使用 Citrix Web 扩展通过浏览器扩展的本机消息主机协议与 Citrix Workspace 应用程序通信。

当 Citrix Cloud 代理在线时,Cloud Connector 使用 Citrix Cloud 代理来解析哪些 VDA 可用。当 Citrix Cloud 代理离线时,Cloud Connector 的辅助代理(也称为高可用性服务)会侦听并处理连接请求。

中断发生时已连接的用户可以继续不间断地工作。重新连接和新连接的连接延迟极小。此功能类似于本地主机缓存,但不需要本地 StoreFront。

当中断期间用户启动会话时,将出现此窗口,指示会话启动使用了连接租约:

会话启动进度窗口

用户完成会话登录后,这些属性将显示在商店连接中心中:

商店连接中心属性

启动模式属性提供有关用于启动会话的连接租约的信息。

在运行适用于 Mac 的 Citrix Workspace 应用程序的设备上,Citrix Viewer 会显示信息,表明会话启动使用了连接租约:

Citrix 查看器窗口

使其安全的原因

连接租约文件中的所有敏感信息都使用 AES-256 密码进行加密。连接租约绑定到与特定客户端设备唯一关联的公钥/私钥对,不能在其他设备上使用。内置的加密机制强制在每个设备上使用唯一的密钥对。

连接租约存储在用户设备的 AppData\Local\Citrix\SelfService\ConnectionLeases 中。

服务连续性的安全架构基于公钥加密,类似于公钥基础设施 (PKI),但没有证书链和证书颁发机构。相反,所有组件通过依赖一个名为信任根的新 Citrix Cloud 服务来建立传递信任,该服务充当证书颁发机构。

阻止连接租约

如果用户设备丢失或被盗,或者用户帐户被关闭或泄露,您可以阻止连接租约。当您阻止与用户关联的连接租约时,该用户无法连接到资源。Citrix Cloud 不再为该用户生成或同步连接租约。

当您阻止与用户帐户关联的连接租约时,您将阻止该帐户在所有关联设备上的连接。您可以阻止单个用户或用户组中所有用户的连接租约。

要撤销单个用户或用户组的连接租约,请使用此 PowerShell 命令:

Set-BrokerConnectionLeaseRevocationDate -Name username -LeaseRevocationDays Days

username 替换为要阻止其连接的帐户关联的用户。将 username 替换为用户组,以阻止该用户组中所有帐户的连接。将 Days 替换为阻止连接的天数。

例如,要阻止 xd.local/user1 在未来 7 天内连接,请键入:

Set-BrokerConnectionLeaseRevocationDate -Name xd.local/user1 -LeaseRevocationDays 7

要查看连接租约被吊销的时间段,请使用此 PowerShell 命令:

Get-BrokerConnectionLeaseRevocationDate -Name username

username 替换为您要查看其时间段的用户或用户组。

例如,要查看 xd.local/user1 的连接租约被吊销的时间段,请键入:

Get-BrokerConnectionLeaseRevocationDate -Name xd.local/user2

将显示以下信息:

FullName                        :
Name                            : XD\user2
UPN                             :
Sid                             : S-1-5-21-nnnnnn
LeaseRevocationDays             : 2
LeaseRevocationDateTimeInUtc    : 2020-12-17T17:34:25Z
LastUpdateDateTimeInUtc         : 2020-12-19T17:34:25Z

从此输出中,您可以看到用户 xd.local/user2 的连接租约已被吊销两天,从 December 17, 2020,到 December 19, 2020,每天的 UTC 时间 17:34:25。

要允许已吊销连接租约的用户帐户再次接收连接,请使用此 PowerShell 命令移除阻止:

Remove-BrokerConnectionLeaseRevocationDate -Name username

username 替换为要接收连接的被阻止用户或用户组。要允许所有被阻止的用户帐户接收连接,请省略 Name 选项。

双跳场景

如果用户在中断发生前登录到其商店,服务连续性可以在双跳场景中允许用户在中断期间访问虚拟资源。在双跳场景中,物理用户设备连接到安装了 Citrix Workspace 应用程序的虚拟桌面。然后,虚拟桌面连接到另一个虚拟资源。

在双跳场景中,无论虚拟桌面类型如何,服务连续性都可以在中断期间允许用户访问虚拟资源。如果虚拟桌面保留用户更改,服务连续性还可以在用户未登录时发生的中断期间提供对虚拟资源的访问。

在双跳场景中,服务连续性将物理用户设备和虚拟设备视为独立的客户端端点。每个设备都有自己的一组连接租约。当用户在物理设备上登录到商店时,连接租约文件会下载并保存到物理设备上的用户配置文件中。然后,用户访问虚拟桌面并在虚拟桌面上登录到商店。此时,另一组连接租约会下载并保存到虚拟桌面上的用户配置文件中。连接租约文件与其下载到的设备相关联。连接租约文件不能复制到其他设备并重复使用,即使是同一用户也不行。因此,如果虚拟桌面丢弃用户会话期间所做的更改,服务连续性无法在会话结束后发生的中断期间提供对资源的访问。对于此类虚拟桌面,连接租约是丢弃的更改之一。

以下是服务连续性在双跳场景中以及每种支持的虚拟桌面类型下的工作原理。

对于包含以下内容的双跳… 服务连续性可以在中断期间提供对虚拟资源的访问…
托管共享桌面 如果中断发生在用户已登录到虚拟桌面时。
随机非持久性桌面(池化 VDI 桌面) 如果中断发生在用户已登录到虚拟桌面时。
静态非持久性桌面 如果虚拟桌面自用户上次登录以来尚未重新启动。
静态持久性桌面 任何时候发生中断。

中断期间的 VDA 管理

对于已向连接器注册的 VDA,服务连续性使用 Citrix Cloud Connector 中的 本地主机缓存 功能。当云交付控制器和云连接器之间的连接失败时,本地主机缓存允许在站点上继续连接代理。由于服务连续性依赖于本地主机缓存,因此它与本地主机缓存共享一些限制。

注意:

尽管服务连续性在云连接器中使用本地主机缓存,但与本地主机缓存不同,服务连续性不支持本地 StoreFront。

无连接器工作负载的服务连续性与服务连续性不同,其会话代理是通过虚拟投递代理 (VDA) 而非云连接器完成的。VDA 与 Citrix Cloud 后端服务通信,通过直接连接或网关服务为用户代理会话,具体取决于为该资源位置配置的设置。有关如何为服务连续性配置资源位置网络连接的更多信息,请参阅《配置服务连续性的资源位置网络连接》。

停机期间 VDA 的电源管理

如果 Cloud Connectors 失去与 Citrix Cloud 的连接,Connectors 将无法从 Citrix Cloud 接收管理程序凭据。这意味着:

  • 在停机期间,所有计算机都处于未知电源状态,并且无法发出任何电源操作。但是,主机上已开机的虚拟机可用于连接请求。

默认情况下,如果 Cloud Connectors 失去与 Citrix Cloud 的连接,则在启用了 ShutdownDesktopsAfterUse 属性的池化交付组中,电源管理的桌面 VDA 不可用于新连接。您可以更改此设置,以允许在 Cloud Connectors 失去与 Citrix Cloud 的连接时使用这些桌面,方法是在您的交付组上配置 ReuseMachinesWithoutShutdownInOutage 标志。将 ReuseMachinesWithoutShutdownInOutage 参数更改为 $true 可能会导致来自先前用户会话的数据保留在 VDA 上,直到其重新启动。

停机后恢复正常操作时,电源管理也会恢复。

计算机分配和自动注册

只有在正常操作期间进行的分配,才能使用已分配的计算机。停机期间无法进行新分配。

无法自动注册和配置 Remote PC Access 计算机。但是,在正常操作期间已注册和配置的计算机是可用的。

不同区域中的 VDA 资源

如果资源位于不同区域,服务器托管的应用程序和桌面用户可能会使用超出其配置会话限制的会话。

与本地主机缓存不同,服务连续性可以从不同区域中已注册的VDA启动应用程序和桌面,前提是该资源发布在多个区域中。Citrix Workspace app可能需要更长时间才能找到健康的区域,因为它会按顺序循环遍历连接租约中的所有区域。

监控和故障排除

服务连续性执行两个主要操作:

  • 将连接租约下载到用户设备。连接租约会生成并与Citrix Workspace app同步。
  • 使用连接租约启动虚拟桌面和应用程序。

排查下载连接租约的问题

您可以在用户设备上的此位置查看连接租约。

在 Windows 设备上:

C:\Users\Username\AppData\Local\Citrix\SelfService\ConnectionLeases\Store GUID\User GUID\leases

Username 是用户名。

Store GUID 是商店的全局唯一标识符。

User GUID 是用户的全局唯一标识符。

在 Mac 设备上:

$HOME/Library/Application Support/Citrix Receiver/CLSyncRoot

例如,打开 /Users/luca/Library/Application Support/Citrix Receiver/CLSyncRoot

在 Linux 上:

$HOME/.ICAClient/cache/ConnectionLease

例如,打开 /home/user1/.ICAClient/cache/ConnectionLease

当 Citrix Workspace 应用程序连接到商店时,会生成连接租约。在用户设备上查看注册表项值,以确定 Citrix Workspace 应用程序是否已成功联系 Citrix Cloud 中的连接租约服务。

在用户设备上打开 regedit 并查看此项:

HKCU\Software\Citrix\Dazzle\Sites\store-xxxx

如果这些值出现在注册表项中,则 Citrix Workspace 应用程序已联系或尝试联系连接租约服务:

  • leaseLastCallHomeTime
  • leaseLastSyncStatus

如果 Citrix Workspace 应用程序尝试联系连接租约服务失败,leaseLastCallHomeTime 将显示带有无效时间戳的错误:

leaseLastCallHomeTime REG_SZ 1/1/0001 12:00:00 AM

如果 leaseLastCallHomeTime 未初始化,则 Citrix Workspace 应用程序从未尝试联系连接租约服务。要解决此问题,请从 Citrix Workspace 应用程序中删除帐户并重新添加。

Citrix Workspace 应用程序连接租约错误代码

当用户设备上发生服务连续性错误时,错误消息中会显示错误代码。常见错误包括:

错误代码 描述
3000 不存在连接租约文件
3002 连接租约无法读取或找到
3003 未找到资源位置
3004 租约中缺少连接详细信息
3005 ICA 文件为空
3006 连接租约已过期。请重新登录到商店。
3007 连接租约无效
3008 连接租约验证结果:为空
3009 连接租约验证结果:无效
3010 参数缺失
3020 连接租约验证失败
3021 未找到发布应用程序的资源位置
3022 连接租约验证结果:拒绝
3023 Citrix Workspace 应用程序超时
3024 用户在进行中取消了基于租约的启动
3025 启动重试次数超出限制
3026 协商的资源(应用程序或桌面)无法启动

访问 selfservice.txt

要访问 selfservice.txt 文件以进行自助故障排除,请执行以下步骤:

  1. 创建一个空白文本文件并将其命名为 enableshieldandlogging.reg
  2. 将以下文本复制到文件中并保存:

    Windows Registry Editor Version 5.00
    
    [HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Citrix\Dazzle]
    "Tracing"="True"
    "AuxTracing"="True"
    "DefaultTracingConfiguration"="global all -detail"
    "ConnectionLeasingEnabled"="True"
    
    [HKEY_CURRENT_USER\Software\Citrix\Dazzle]
    "RemoteDebuggingPort"="8088"
    <!--NeedCopy-->
    
  3. 将保存的文件放入客户端端点。
  4. selfservice.txt 文件现在可在以下路径中找到:%LocalAppData%\Citrix\SelfService

浏览器用户的故障排除

在商店帐户设置的“高级”菜单中,确保应用程序和桌面启动首选项的当前方法设置为“使用 Citrix Workspace 应用程序”。如果此选项设置为“使用 Web 浏览器”,则浏览器中不支持服务连续性。

确保浏览器加载商店 URL 后,浏览器中的扩展程序图标显示为绿色。

要下载日志,请单击浏览器中的扩展程序图标。然后单击“下载日志”。