Citrix SD-WAN WANOP

CIFS et MAPI

  • Problème : Un Controller de domaine est supprimé du réseau. Toutefois, l’appliance Citrix SD-WAN WANOP ne peut pas quitter le domaine.

    Cause : il s’agit d’un problème connu avec l’appliance.

    Solution : à partir de la page Domaine Windows, modifiez le DNS en celui par lequel vous pouvez résoudre le domaine prévu. Ensuite, utilisez l’option Rejoin Domain pour que l’appliance Citrix SD-WAN WANOP rejoigne ce domaine. Maintenant, essayez de quitter le domaine.

  • Problème : les connexions MAPI ne sont pas optimisées et le message d’erreur suivant s’affiche :

    paramètre non par défaut dans Outlook n’est pas pris en charge

    Cause : Il s’agit d’un problème connu avec la version 6.2.3 et les versions antérieures.

    Résolution : mettez à niveau l’appliance vers la dernière version.

  • Problème : l’appliance a optimisé les connexions MAPI. Toutefois, les pages de surveillance affichent le nombre d’octets envoyés et reçus comme zéro.

    Cause : il s’agit d’un problème connu avec l’appliance.

    Résolution : il s’agit d’un problème bénin qui n’affecte pas les fonctionnalités de l’appliance. Vous pouvez l’ignorer.

  • Problème : impossible d’établir un appairage sécurisé entre les appliances Citrix SD-WAN WANOP.

    Cause : L’appairage sécurisé avec l’appliance partenaire n’est pas correctement configuré.

    Résolution : procédez comme suit :

    1. Vérifiez que vous avez téléchargé la combinaison appropriée de certificats d’autorité de certification et de serveur vers l’appliance.

    2. Accédez à la page Citrix SD-WAN WANOP > Configuration > Paramètres SSL > Partenaires sécurisés.

    3. Dans la section Sécurité des partenaires, sous Vérification des certificats, sélectionnez Aucun - autoriser toutes les demandes pour vous assurer que le certificat n’expire jamais.

    4. Vérifiez que l’appliance peut établir un appairage sécurisé avec l’appliance partenaire.

    5. Vérifiez que la section Écouter sur contient une entrée pour l’adresse IP de l’appliance Citrix SD-WAN WANOP prévue.

  • Problème : Lors de la connexion à un cluster Exchange, les utilisateurs Outlook avec des connexions optimisées sont parfois contourné ou invité à entrer des informations d’identification d’ouverture de session.

    Cause : L’optimisation MAPI nécessite que chaque nœud du cluster Exchange soit associé au nom principal de service (SPN) ExchangeMDB. Au fil du temps, comme vous avez besoin de plus de capacité, vous ajoutez des nœuds supplémentaires au cluster. Cependant, parfois, la tâche de configuration peut ne pas être terminée, laissant certains nœuds dans le cluster sans paramètres SPN. Ce problème est le plus répandu dans les clusters Exchange avec Exchange Server 2003 ou Exchange Server 2007.

    Résolution : effectuez les opérations suivantes sur chaque serveur Exchange de la configuration :

    1. Accédez au Controller de domaine.

    2. Ouvrez l’invite de commandes.

    3. Exécutez les commandes suivantes :

      pre codeblock setspn -A exchangeMDB/Exchange1 Exchange1 setspn -A exchangeMDB/Exchange1.example.com Exchange1 <!--NeedCopy-->

  • Problème : lors de la tentative de connexion à Outlook, le message Essayer de connexion s’affiche, puis la connexion est interrompue.

    Cause : l’appliance Citrix SD-WAN WANOP côté client comporte des entrées de liste noire qui n’existent pas sur l’appliance côté serveur.

    Résolution : supprimez les entrées de liste noire des deux appliances ou mettez (recommandé) à niveau le logiciel des appliances vers la version 6.2.5 ou ultérieure.

  • Problème : l’appliance ne parvient pas à joindre le domaine même après avoir passé les vérifications préalables au domaine.

    Cause : Il s’agit d’un problème connu.

    Résolution : procédez comme suit :

    1. Accédez à l’appliance à l’aide d’un utilitaire SSH.

    2. Connectez-vous à l’appliance à l’aide des informations d’identification racine.

    3. Exécutez la commande suivante :

      /opt/likewise/bin/domainjoin-cli join \<Domain\_Name\> administrator

  • Problème : le message d’erreur LdapError s’affiche lorsque vous ajoutez un utilisateur délégué à l’appliance Citrix SD-WAN WANOP.

    Résolution : effectuez l’une des opérations suivantes :

    • Sur le serveur DNS de l’appliance Citrix SD-WAN WANOP, vérifiez qu’une zone de recherche inversée est configurée pour chaque adresse IP de contrôleur de domaine.

    • Vérifiez que l’horloge système de l’ordinateur client est synchronisée avec l’horloge système du serveur Active Directory. Lors de l’utilisation de Kerberos, ces horloges doivent être synchronisées.

    • Mettez à jour l’utilisateur délégué sur la page Domaine Windows en fournissant à nouveau le mot de passe de l’utilisateur délégué.

  • Problème : le message d’erreur de décalage temporel s’affiche lorsque vous ajoutez un utilisateur délégué à l’appliance Citrix SD-WAN WANOP.

    Résolution : vérifiez que l’appliance est jointe au domaine. Si ce n’est pas le cas, joignez l’appliance au domaine. Cette opération synchronise l’heure de l’appliance avec l’heure du serveur de domaine-domaine et résout le problème.

  • Problème : le client est temporairement exclu pour l’accélération. Le message d’erreur Dernière erreur (erreur Kerberos.) s’affiche lorsque vous ajoutez un utilisateur délégué à l’appliance Citrix SD-WAN WANOP.

    Cause : l’utilisateur délégué est configuré pour l’authentification Utiliser Kerberos uniquement.

    Résolution : Vérifiez que, sur le Controller de domaine, le paramètre d’authentification de l’utilisateur délégué est Utiliser n’importe quel protocole d’authentification.

  • Problème : le message d’erreur utilisateur délégué non prêt s’affiche lorsque vous ajoutez un utilisateur délégué à l’appliance Citrix SD-WAN WANOP.

    Résolution : si le message apparaît uniquement sur l’appliance côté client, ignorez-le. Toutefois, si le message s’affiche sur l’appliance côté serveur, exécutez l’outil de prévérification utilisateur délégué, disponible sur la page Domaine Windows, puis configurez l’utilisateur délégué sur l’appliance côté serveur.

  • Problème : Dernière erreur (le serveur n’est pas délégué pour l’authentification Kerberos. Veuillez ajouter un utilisateur délégué, une liste de contrôle pour les services et le serveur autorisé pour la délégation.) UR:4 message d’erreur s’affiche lorsque vous ajoutez un utilisateur délégué à l’appliance Citrix SD-WAN WANOP.

    Résolution : vérifiez que l’utilisateur délégué est correctement configuré sur le Controller de domaine et que vous avez ajouté les services appropriés au Controller de domaine.

  • Problème : l’appliance n’est pas en mesure de rejoindre le domaine.

    Résolution : exécutez l’outil de prévérification du domaine, disponible sur la page Domaine Windows, et résolvez les problèmes, le cas échéant. Si l’outil de prévérification de domaine ne signale aucun problème, contactez le support technique Citrix pour obtenir de l’aide supplémentaire pour résoudre le problème.

CIFS et MAPI