首页 > 其他分享 >Citrix Virtual Apps and Desktops云桌面内网Storefront登录流程详解

Citrix Virtual Apps and Desktops云桌面内网Storefront登录流程详解

时间:2023-08-23 22:01:01浏览次数:42  
标签:控制器 Desktops 端口 Apps 用户 TCP VDA 80 内网

哈喽大家好,欢迎来到微信公众号虚拟化时代君(XNHCYL)。

 大家好,我是虚拟化时代君,一位潜心于互联网的技术宅男。这里每天为你分享各种你感兴趣的技术、教程、软件、资源、福利……(每天更新不间断,福利不见不散)

第1章 前言

本文主要介绍Citrix虚拟桌面通过 Citrix Storefront(不过Citrix Netscaler )访问应用程序/虚拟桌面会话的内部网络流程图,主要用于故障排除目的。(本文根据CTX236889翻译)

第2章 流程图

下方是官方提供流程图,本文介绍主要是内网登陆。

Citrix Virtual Apps and Desktops云桌面内网Storefront登录流程详解_Xendesktop

第3章 账号认证

Citrix Virtual Apps and Desktops云桌面内网Storefront登录流程详解_netscaler_02

  1. 客户端访问SF,输入AD账号密码进行校验
  2. AD将结果返回给SF
  3. 用户提交账号密码
  4. StoreFront 使用 Kerberos(端口 88 上的 UDP/TCP)联系 AD 对用户进行身份验证
  5. AD 返回对店面的响应
  6. 用户登录到商店

第3章 资源枚举

Citrix Virtual Apps and Desktops云桌面内网Storefront登录流程详解_horizon_03

  1. 身份验证成功后,StoreFront 将使用 HTTP(TCP 端口 80)或 HTTP(TCP 端口 443)将用户凭据传递给交付控制器,以获取可供特定用户使用的资源列表。
  2. 传递控制器联系 LDAP 请求的 AD (TCP 端口 389),以标识用户的标识和组成员身份。
  3. 交付控制器联系存储在 SQL Server 上的站点数据库(TCP 端口 1433),以获取应用和桌面元数据,例如与资源用户组关联的名称和图标访问。
  4. 传递控制器使用 HTTP(TCP 端口 80)或 HTTP(TCP 端口 443)将信息发送回店面
  5. StoreFront 将所有资源直接呈现给用户端点上的 Citrix Receiver

第4章 ICA下载

Citrix Virtual Apps and Desktops云桌面内网Storefront登录流程详解_Xendesktop_04

  1. 用户单击存储中显示的图标(TCP 端口 80 或 443)
  2. StoreFront 使用 HTTP(TCP 端口 80)或 HTTP(TCP 端口 443)联系交付控制器
  3. 交付控制器联系 SQL Server(TCP 端口 1433)以确定最合适的 VDA
  4. 交付控制器与 VDA 联系(TCP 端口 80)
  • 对于服务器操作系统 VDA,它们始终侦听传入连接
  • 对于桌面操作系统 VDA,它们现在开始侦听传入连接
  1. VDA 将会话密钥返回给交付控制器
  2. 交付控制器将包含所有连接信息的会话密钥发送到 StoreFront (TCP 端口 80 或 443)
  3. StoreFront 将所有连接信息放入默认值 .ICA 文件并将其发送到端点(TCP 端口 80 或 443)

第5章 会话启动

Citrix Virtual Apps and Desktops云桌面内网Storefront登录流程详解_Xendesktop_05

  1. 用户端点上的 Citrix 接收器使用存储在 中的连接信息直接联系 VDA(TCP 端口 1494/2598,具体取决于会话可靠性)。ICA 文件
  2. VDA 将连接设置通知交付控制器(TCP 端口 80)
  3. 交付控制器联系许可证服务器(TCP 端口 7279),代表连接到环境的设备或用户签出许可证
  4. 传递控制器将会话连接信息提交到 SQL Server 上的站点数据库(TCP 端口 1433)
  5. 用户与应用或桌面资源交互(TCP 端口 1494/2598,基于会话可靠性)

第6章 问题排查

本章节主要是可能针对上述出现问题分析和排查方向

1、认证

  • 用户无法登录 ,显示账号密码错误。
  • 请检查AD中账号密码
  1. 列举
  2. Citrix Virtual Apps and Desktops云桌面内网Storefront登录流程详解_netscaler_06


  • 如上图是可能没有给用户分配桌面,或者用户被分配到错误的用户组中。
  • 对 DDC 的店面访问(使用 HTTP 时,错误的 DDC 地址\错误的 XML 端口\代理服务关闭\DDC 上的 SSL 证书错误)
  • DDC 与数据库通信时出现问题,如果使用 SQL 镜像或 AlwaysOn 时事务日志可能已满

3、资源启动流程

可能出现的问题

  • 无法启动。
  • ICA 文件下载
  • DDC 和 VDA 之间的通信问题
  • 没有可用的 VDA

4、会话启动

第7章、Tips

想起夕阳下的奔跑,那是我逝去的青春。

标签:控制器,Desktops,端口,Apps,用户,TCP,VDA,80,内网
From: https://blog.51cto.com/Hum0ro/7207939

相关文章

  • 自带云盘的内网即时通讯软件,保障数据在公司局域网内安全流通
    在信息时代,很多对于内部机密性要求较高的企业,都不惜成本地选择在内网搭建专属的私有化即时通讯系统。企业员工在内部通讯与协同办公的时候,会分享一些文件、文档等资料,为了保证所有在通讯软件流通的文件,就需要选择一款自带云盘和在线文档功能的内网im即时通讯软件。作为一款集移动办......
  • 如何将PC电脑变成web服务器:将内网主机映射到外网实现远程访问
    如何将PC电脑变成web服务器:将内网主机映射到外网实现远程访问我是艾西,今天跟大家分享内容还是比较多人问的一个问题:如何将PC电脑变成web服务器。内网主机作为web服务器,内容包括本地内网映射、多层内网映射解决方案、绕过电信80端口封锁、DDNS功能的实现(非花生壳)、网站加速等。这也......
  • 国标视频云服务EasyGBS国标平台进行内网映射两个公网设备配置的详细步骤
    国标视频云服务EasyGBS支持设备/平台通过国标GB28181协议注册接入,并能实现视频的实时监控直播、录像、检索与回看、语音对讲、云存储、告警、平台级联等功能。平台部署简单、可拓展性强,支持将接入的视频流进行全终端、全平台分发,分发的视频流包括RTSP、RTMP、FLV、HLS、WebRTC等格......
  • 简单内网穿透-frp
    准备环境:一台内网NAT主机,一台外网服务器(不同NAT主机的均可),frp工具。要求:内网NAT主机能访问外网服务器,两台设备上安装的frp包为同一版本。1、外网服务器搭建frp服务下载并解压frpwgethttps://github.com/fatedier/frp/releases/download/v0.38.0/frp_0.38.0_linux_amd64.tar......
  • 关于Azure-存储账户-文件共享的内网访问-专用终结点连接-配置说明
    这里以标准性能的StorageV2的存储账户为例(即同时包含了容器,文件共享,队列,表)本文的实验环境,是想让Azure上的虚拟机通过内网访问文件共享,而数据连接不走Internet公网我们可以使用到存储账户,菜单下的Networking配置,下面的【专用终结点连接|Privateendpointconnections】 创建......
  • 搭建私人kindle图书馆,并内网穿透实现公网访问
    搭建私人kindle图书馆,并内网穿透实现公网访问在电子书风靡的时期,大部分人都购买了一本电子书,虽然这本电子书更多的时候是被搁置在储物架上吃灰,或者成为盖泡面的神器,但当亚马逊发布消息将放弃电子书在中国的服务时,还是有些令人惋惜,毕竟谁也不想大几百的kindle,最终只能用来盖泡面。实......
  • Raspberry Pi 内网穿透实战教程 All In One
    RaspberryPi内网穿透实战教程AllInOne树莓派使用场景使用RaspberryPi搭建个人Web项目的服务器,并且提供外网访问的能力(Web,SSH)数据安全,私有代码低成本服务器容器化微服务全栈开发demos(......
  • 常见内网穿透工具,收好了!
    下午好,我的网工朋友。前段时间,IPv4要收费了,这个事儿大家都在关注啊。还没了解的朋友可以看看这篇:《亚马逊:明年,将对所有公共IPv4地址收费》。众所周知,IPv4网络地址数量非常有限,全球互联网发展到如今的程度,显然不可能每台设备都分配到IPv4地址。那现在家庭宽带是怎么连接网络的......
  • 网站老域名跳转到新域名有哪些方法?内网穿透内网主机让外网访问
    在网站服务器变更及本地主机搭建时,我们经常会遇到老域名地址跳转到新URL的配置,一些朋友还会面对无公网IP让外网访问的问题。今天我们来了解下网站老域名跳转到新域名有哪些方法,以及如何通过内网穿透实现内网主机让外网访问。网站老域名跳转到新域名有哪些方法?1.域名解析URL转跳。可......
  • 快解析内网穿透便捷访问内网私有云
    快解析内网穿透软件的首要优势在于其不改变企业现有IT架构的特点。传统的内网穿透解决方案常常需要对企业网络进行重构,这不仅增加了工作量,还可能带来不稳定的因素。而快解析则巧妙地绕过了这一问题,让您能够在保持原有网络设备和配置的前提下,快速实现内网穿透,也不需要公网IP或迁移数......