HDX™ Insight の問題のトラブルシューティング
HDX Insight ソリューションが期待どおりに機能しない場合、問題は以下のいずれかにある可能性があります。トラブルシューティングについては、各セクションのチェックリストを参照してください。
-
HDX Insight の構成。
-
NetScaler と NetScaler ADM 間の接続。
-
NetScaler での HDX/ICA トラフィックのレコード生成。
-
NetScaler® ADM でのレコードの投入。
HDX Insight 構成チェックリスト
-
NetScaler で AppFlow 機能が有効になっていることを確認してください。詳細については、「AppFlow の有効化」を参照してください。
-
NetScaler の実行中の構成で HDX Insight の構成を確認します。
show running | grep -i <appflow_policy>コマンドを実行して HDX Insight の構成を確認します。バインドタイプが ICA REQUEST であることを確認してください。例:bind vpn vserver afsanity -policy afp -priority 100 -type ICA_REQUEST透過モードの場合、バインドタイプは ICA_REQ_DEFAULT である必要があります。例:bind appflow global afp 100 END -type ICA_REQ_DEFAULT -
シングルホップ/Access Gateway またはダブルホップ展開の場合、HDX/ICA トラフィックが流れている VPN 仮想サーバーに HDX Insight AppFlow ポリシーがバインドされていることを確認してください。
-
透過モードまたは LAN ユーザーモードの場合、ICA® ポート 1494 および 2598 が設定されていることを確認してください。
-
NetScaler GatewayまたはVPN仮想サーバーで
appflowlogパラメータがAccess Gatewayまたはダブルホップ展開に対して有効になっているか確認します。詳細については、「仮想サーバーのAppFlowを有効にする」を参照してください。 -
ダブルホップNetScalerで「Connection Chaining」が有効になっているか確認します。詳細については、「NetScaler Gatewayアプライアンスを構成してデータをエクスポートする」を参照してください。
-
HAフェイルオーバー後にHDX Insightの詳細がスキップ解析される場合は、ICAパラメータ「enableSRonHAFailover」が有効になっているか確認します。詳細については、「NetScaler高可用性ペアでのセッションの信頼性」を参照してください。
NetScalerとNetScaler ADM間の接続チェックリスト
-
NetScalerでAppFlowコレクターのステータスを確認します。詳細については、「NetScalerとAppFlowコレクター間の接続ステータスを確認する方法」を参照してください。
-
HDX Insight AppFlow®ポリシーヒットを確認します。AppFlowポリシーヒットを確認するには、コマンド
show appflow policy <policy_name>を実行します。GUIでSettings > AppFlow > Policiesに移動して、AppFlowポリシーヒットを確認することもできます。 -
AppFlowポート4739または5557をブロックしているファイアウォールがないか検証します。
NetScalerでのHDX/ICAトラフィックのレコード生成チェックリスト
ログ検証のためにコマンド
tail -f /var/log/ns.log | grep -i "default ICA Message"を実行します。生成されたログに基づいて、この情報をトラブルシューティングに利用できます。
-
ログ: ICA接続の解析をスキップしました - このホストではHDX Insightはサポートされていません原因: サポートされていないCitrix Virtual Apps and Desktopsのバージョン回避策: Citrix Virtual Apps and Desktopsサーバーをサポートされているバージョンにアップグレードします。
-
ログ: クライアントタイプ0x53を受信しました。サポートされていません原因: サポートされていないバージョンのCitrix Workspace解決策: Citrix Workspaceをサポートされているバージョンにアップグレードしてください。詳細については、Citrix Workspaceアプリを参照してください。
-
ログ: Expand Packetからのエラー - このフローのすべてのHDX処理をスキップしています原因: ICAトラフィックの解凍に関する問題解決策: 新しいセッションが確立されるまで、このICAセッションのレポートは利用できません。
-
ログ: 無効な遷移: NS_ICA_ST_FLOW_INIT/NS_ICA_EVT_INVALID -> NS_ICA_ST_UNINIT"原因: ICAハンドシェイクの解析に関する問題解決策: 新しいセッションが確立されるまで、この特定のICAセッションのレポートは利用できません。
-
ログ: EUEM ICA RTTが見つかりません原因: エンドユーザーエクスペリエンス監視チャネルデータを解析できません解決策: Citrix Virtual Apps and Desktopsサーバーでエンドユーザーエクスペリエンス監視サービスが開始されていることを確認してください。サポートされているバージョンのCitrix Workspaceアプリを使用していることを確認してください。
-
ログ: 無効なチャネルヘッダー原因: チャネルヘッダーを識別できません解決策: 新しいセッションが確立されるまで、この特定のICAセッションのレポートは利用できません。
-
ログ: スキップコードスキップコードに以下のいずれかの値が表示される場合、Insight の詳細はスキップ解析されます。スキップコード 0 は、レコードが NetScaler から正常にエクスポートされたことを示します。
| スキップコード | エラーメッセージ | エラーの原因 |
|---|---|---|
| 100 | NS_ICA_ERR_NULL_FRAG | ICA フラグメントの処理エラー、メモリの状態が原因である可能性が高い |
| 101 | NS_ICA_ERR_INVALID_HS_CMD | 無効なハンドシェイクコマンドを受信しました |
| 102 | NS_ICA_ERR_REDUC_PARAM_CNT | V3 エクスパンダの初期化に無効なパラメータが指定されました |
| 103 | NS_ICA_ERR_REDUC_INIT | V3エキスパンダーを正しく初期化できません |
| 104 | NS_ICA_ERR_REDUC_PARAM_BYTES | チャネルにコーダーを割り当てるためのバイトが不足しています |
| 105 | NS_ICA_ERR_INVALID_CHANNEL | 無効なICAチャネル番号 |
| 106 | NS_ICA_ERR_INVALID_DECODER | チャネルに指定されたデコーダーが無効です |
| 107 | NS_ICA_ERR_INVALID_TW_PARAM | Thinwireチャネルで指定されたパラメーター数が無効です |
| 108 | NS_ICA_ERR_INVALID_TW_DECODER | Thinwireチャネルのデコーダが無効です |
| 109 | NS_ICA_ERR_REDUC_NO_DECODER | チャネルにデコーダが定義されていません |
| 110 | NS_ICA_ERR_REDUC_V3_EXPANDER | チャネルデータの展開に失敗しました |
| 111 | NS_ICA_ERR_REDUC_BYTES_V3_OOR | エキスパンダーエラー: 消費されたバイト数が利用可能なバイト数を超えています |
| 112 | NS_ICA_ERR_REDUC_BYTES_OOR | エラー: 非圧縮データのオーバーラン |
| 113 | NS_ICA_ERR_REDUC_INVALID_CMD | 未定義のエクスパンダーコマンド |
| 114 | NS_ICA_ERR_CGP_FILL_HOLE | 分割されたCGPフレームの処理中にエラーが発生しました |
| 115 | NS_ICA_ERR_MEM_NSB_ALLOC | NSB割り当てエラー – メモリ不足のため |
| 116 | NS_ICA_ERR_MEM_REDUC_CTX_ALLOC | エクスパンダーコンテキストのメモリ割り当てエラー |
| 117 | NS_ICA_ERR_ICA_OLD_SERVER | 古いサーバー、機能ブロックはサポートされていません |
| 118 | NS_ICA_ERR_PIR_MANY_FRAG | パケット初期化要求が断片化されており、処理できません |
| 119 | NS_ICA_ERR_INIT_ICA_CAPS | ICA機能の初期化エラー |
| 120 | NS_ICA_ERR_NO_MSI_SUPPORT | ホストはMSI機能をサポートしていません。XenAppバージョン6.5未満またはXenDesktopバージョン5.0未満を示します |
| 121 | NS_ICA_ERR_CGP_INVALID_CMD | 無効なCGPコマンドが検出されました |
| 122 | NS_ICA_ERR_INSUFFICENT_CHANNEL_BYTES | チャネル上のバイトが不足しています |
| 123 | NS_ICA_ERR_CHANNEL_DATA | EUEM、CONTROL、またはSEAMLESSチャネル上のデータが不正です。 |
| 124 | NS_ICA_ERR_INVALID_PURE_CMD | pure ICAチャネルデータを処理中に無効なコマンドを受信しました。 |
| 125 | NS_ICA_ERR_INVALID_PURE_LEN0 | pure ICAチャネルデータを処理中に無効な長さが検出されました。 |
| 126 | NS_ICA_ERR_INVALID_PURE_LEN | PURE ICAチャネルデータを処理中に無効な長さが検出されました。 |
| 127 | NS_ICA_ERR_INVALID_CLNT_DATA | クライアントから受信したデータ長が無効です。 |
| 128 | NS_ICA_ERR_MSI_GUID_SZ | MSI GUIDサイズのエラー |
| 129 | NS_ICA_ERR_INVALID_CHANNEL_HEADER | 無効なチャネルヘッダーを検出しました |
| 130 | NS_ICA_ERR_CGP_PARSE_RECONNECT_ID | 再接続されたセッションの取得に失敗しました |
| 131 | NS_ICA_ERR_DISABLE_SR_NON_NS_RECONNECT | SRの無効化中にエラーが発生しました |
| 132 | NS_ICA_ERR_REDUC_NOT_V3 | サポートされていないICA Reducerバージョン |
| 133 | NS_ICA_ERR_HS_COMPRESSION_DISABLED | 圧縮が無効になっています。ホストによって認識されません。 |
| 134 | NS_ICA_ERR_IDENT_PROTO | ICAまたはCGPプロトコルを識別できません。不正なワークスペースで確認されています。 |
| 135 | NS_ICA_ERR_INVALID_SIGNATURE | ICA署名またはマジック文字列が不正です。 |
| 136 | NS_ICA_ERR_PARSE_RAW | ICAハンドシェイクパケットの解析中にエラーが発生しました。 |
| 137 | NS_ICA_ERR_INCOMPLETE_PKT | ハンドシェイクで不完全なパケットを受信しました。 |
| 138 | NS_ICA_ERR_ICAFRAME_TOO_LARGE | ICAフレームが大きすぎます。1460バイトを超えています |
| 139 | NS_ICA_ERR_FORWARD | ICAデータの転送中にエラーが発生しました |
| 140 | NS_ICA_ERR_MAX_HOLES | CGPコマンドがサポートされている制限を超えて分割されているため、処理できません |
| 141 | NS_ICA_ERR_ASSEMBLE_FRAME | ICAフレームを正しく再構築できません |
| 142 | NS_ICA_ERR_UNSUPPORTED_RECEIVER_VERSION | このワークスペース(クライアント)は許可リストにないため、ICA解析をスキップしました |
| 143 | NS_ICA_ERR_LOOKUP_RECONNECT_ID | クライアント再接続クッキーの解析状態を検出できません |
| 144 | NS_ICA_ERR_SYNCUP_RECONNECT_ID | クライアント再接続後に無効な再接続クッキーの長さが検出されました |
| 145 | NS_ICA_ERR_INVALID_RECONNECT_ID | クライアント再接続クッキーが必要な制約を満たしていません |
| 146 | NS_ICA_ERR_INVALID_CLIENT_VERSION | クライアントから無効なワークスペースバージョン文字列が受信されました |
| 147 | NS_ICA_ERR_UNKNOWN_CLIENT_PRODUCT_ID | クライアントから無効な製品IDが受信されました |
| 148 | NS_ICA_ERR_V3_HDR_CORRUPT_LEN | 展開後のチャネル長が無効です |
| 149 | NS_ICA_ERR_SPECIAL_THINWIRE | 展開エラー |
| 150 | NS_ICA_ERR_SEAMLESS_INSUFFBYTE | シームレスコマンドに十分なバイト数が見つかりませんでした |
| 151 | NS_ICA_ERR_EUEM_INSUFFBYTE | EUEMコマンドに十分なバイト数が見つかりませんでした |
| 152 | NS_ICA_ERR_SEAMLESS_INVALID_EVENT | シームレスチャネルの解析に無効なイベントです |
| 153 | NS_ICA_ERR_CTRL_INVALID_EVENT | CTRLチャネル解析用の無効なイベント |
| 154 | NS_ICA_ERR_EUEM_INVALID_EVENT | EUEMチャネル解析用の無効なイベント |
| 155 | NS_ICA_ERR_USB_INVALID_EVENT | USBチャネル解析用の無効なイベント |
| 156 | NS_ICA_ERR_PURE_INVALID_EVENT | pureチャネル解析用の無効なイベント |
| 157 | NS_ICA_ERR_VCP_INVALID_EVENT | 仮想チャネル解析用の無効なイベント |
| 158 | NS_ICA_ERR_ICAP_INVALID_EVENT | ICAデータ解析の無効なイベント |
| 159 | NS_ICA_ERR_CGPP_INVALID_EVENT | CGPデータ解析の無効なイベント |
| 160 | NS_ICA_ERR_BASICCRYPT_INVALIDSTATE | 基本暗号化における暗号化コマンドの無効な状態 |
| 161 | NS_ICA_ERR_BASICCRYPT_INVALIDCRYPTCMD | 基本暗号化における無効な暗号化コマンド |
| 162 | NS_ICA_ERR_ADVCRYPT_INVALIDSTATE | RC5暗号化における暗号化コマンドの無効な状態 |
| 163 | NS_ICA_ERR_ADVCRYPT_INVALIDCRYPTCMD | RC5暗号化における無効な暗号化コマンド |
| 164 | NS_ICA_ERR_ADVCRYPT_ENC | RC5暗号化/復号化におけるエラー |
| 165 | NS_ICA_ERR_ADVCRYPT_DEC | RC5暗号化/復号化におけるエラー |
| 166 | NS_ICA_ERR_SERVER_NOT_REDUCER_V3 | VDAはReducerバージョン3をサポートしていません |
| 167 | NS_ICA_ERR_CLIENT_NOT_REDUCER_V3 | ワークスペースはReducerバージョン3をサポートしていません |
| 168 | NS_ICA_ERR_ICAP_INSUFFBYTE | ICAハンドシェイクにおける予期しないバイト数 |
| 169 | NS_ICA_ERR_HIGHER_RECONSEQ | 再接続後のピアからのCGP再開シーケンス番号が高い |
| 170 | NS_ICA_ERR_DESCSRINFO_ABSENT | 再接続後にICA解析状態を復元できません |
| 171 | NS_ICA_ERR_NSAP_PARSING | Insightチャネルデータの解析中にエラーが発生しました |
| 172 | NS_ICA_ERR_NSAP_APP | Insightチャネルデータからアプリの詳細を解析中にエラーが発生しました |
| 173 | NS_ICA_ERR_NSAP_ACR | InsightチャネルデータからのACR詳細の解析中にエラーが発生しました |
| 174 | NS_ICA_ERR_NSAP_SESSION_END | Insightチャネルデータからのセッション終了詳細の解析中にエラーが発生しました |
| 175 | NS_ICA_ERR_NON_NSAP_SN | Insightチャネルサポートがないため、サービスノードでのICA解析をスキップしました |
| 176 | NS_ICA_ERR_NON_NSAP_CLIENT | NSAPはクライアントでサポートされていません |
| 177 | NS_ICA_ERR_NON_NSAP_SERVER | NSAPはVDAでサポートされていません |
| 178 | NS_ICA_ERR_NSAP_NEG_FAIL | NSAPデータネゴシエーション中のエラー |
| 179 | NS_ICA_ERR_SN_RECONNECT_TKT_FETCH | サービスノードでのサービス再接続チケットの取得エラー |
| 180 | NS_ICA_ERR_SN_HIGHER_RECONSEQ | サービスノードでより高い再接続シーケンス番号を受信したときのエラー |
| 181 | NS_ICA_ERR_DISABLE_HDXINSIGHT_NONNSAP | 非NSAP接続のHDX Insightを無効にしているときのエラー |
ログの例:
Jan 9 22:57:02 <local0.notice> 10.106.40.223 01/09/2020:22:57:02 GMT ns-223 0-PPE-2 : default ICA Message 1234 0 : "Session setup data send: Session GUID [57af35043e624abab409f5e6af7fd22c], Client IP/Port [10.105.232.40/52314], Server IP/Port [10.106.40.215/2598], MSI Client Cookie [Non-MSI], Session setup time [01/09/2020:22:56:49 GMT], Client Type [0x0052], Receiver Version [19.12.0.23], User [user1], Client [10.105.232.40], Server [WIN2K12-215], Ctx Flags [0x8820220228], Track Flags [0x1775010c3fc], Skip Code [0]"
Jan 9 22:55:41 <local0.notice> 10.106.40.223 01/09/2020:22:55:41 GMT ns-223 0-PPE-0 : default ICA Message 156 0 : "Skipping ICA flow: Session GUID [4e3a91175ebcbe686baf175eec7e0200], Client IP/Port [10.105.232.40/60059], Server IP/Port [10.106.40.219/2598], MSI Client Cookie [Non-MSI], Session setup time [01/09/2020:22:55:39 GMT], Client Type [0x0052], Receiver Version [19.12.0.23], User [user1], Client [10.105.232.40], Server [10.106.40.219], Ctx Flags [0x8820220008], Track Flags [0x1600010c040], Skip Code [171]"
エラーカウンター
ICA解析では様々なカウンターが取得されます。以下の表に、ICA解析の様々なカウンターを示します。 カウンターの詳細を表示するには、
nsconmsg –g hdx –d statswt0コマンドを実行します。
| HDXカウンター名 | 目的 | カテゴリ(統計/エラー/診断) |
|---|---|---|
| hdx_tot_ica_conn | NSによって検出された純粋なICA接続の総数を示します。クライアントPCB上のICAシグネチャに基づいてICA接続が検出されるたびに増加します。 | 統計 |
| hdx_tot_cgp_conn | NSによって検出されたCGP接続の総数(セッション信頼性ON)を示します。クライアントPCB上のCGPシグネチャに基づいてCGP接続が検出されるたびに増加します。 | 統計 |
| hdx_dbg_tot_udt_conn | NSによって検出されたUDP ICA接続の総数を示します。 | 統計 |
| hdx_dbg_tot_nsap_conn | NSによって検出されたNSAPサポート接続の総数を示します。 | 統計 |
| hdx_tot_skip_conn | 無効なICAまたはCGP署名のため、パーサーによってスキップされたICA接続の数を示します。 | 統計 |
| hdx_dbg_active_conn | その時点でのアクティブなEDT/CGP/ICA接続の合計数。 | 統計 |
| hdx_dbg_active_nsap_conn | その時点でのアクティブなEDT/CGP/ICA NSAP接続の合計数。 | 統計 |
| hdx_dbg_skip_appflow_disabled | AppFlowを無効にしたために、AppFlowがセッションからデタッチされたインスタンスの総数。 | 統計/診断 |
| hdx_dbg_transparent_user | 透明なユーザーアクセスの総数。 | 統計/診断 |
| hdx_dbg_ag_user | Access Gatewayユーザーアクセスの総数 | 統計/診断 |
| hdx_dbg_lan_user | LANユーザーモードアクセスの総数 | 統計/診断 |
| hdx_basic_enc | 基本暗号化を使用しているICA接続の数を示します | 統計/診断 |
| hdx_advanced_enc | 高度なRC5ベースの暗号化を使用しているICA接続の数を示します | 統計/診断 |
| hdx_dbg_reconnected_session | NetScalerエラーなしでクライアントからの再接続要求の総数 | 統計/診断 |
| hdx_dbg_host_rejected_ns_reconnect | クライアントによって再接続要求が拒否されたホストの総数 | 統計/診断 |
| hdx_euem_available | エンドユーザーエクスペリエンス監視チャネルが利用可能な接続の数を示します。エンドユーザーエクスペリエンス監視チャネルは、ICA RTTなどの統計情報を収集するために必要です。 | 統計/診断 |
| hdx_err_disabled_sr | nsapimgr ノブを使用してセッションの信頼性が無効になっています。このセッションではセッションは機能しません。 |
エラー |
| hdx_err_skip_no_msi | XA/XDサーバーにMSI機能がありません。これは古いサーバーバージョンであることを示しており、HDX Insightはこの接続をスキップします。 | エラー |
| hdx_err_skip_old_server | サポートされていない古いサーバーバージョン | エラー |
| hdx_err_clnt_not_whitelist | クライアントワークスペースが許可リストにないため、HDX Insightはこの接続をスキップします | エラー |
| hdx_sm_ica_cam_channel_disabled | SmartAccessポリシーによって無効化されたNS_ICA_CAM_CHANNELの総数 | 診断 |
| hdx_sm_ica_usb_channel_disabled | SmartAccessポリシーによって無効化されたNS_ICA_USB_CHANNELの総数 | 診断 |
| hdx_sm_ica_clip_channel_disabled | SmartAccessポリシーによって無効化されたNS_ICA_CLIP_CHANNELの総数 | 診断 |
| hdx_sm_ica_ccm_channel_disabled | SmartAccessポリシーによって無効化されたNS_ICA_CCM_CHANNELの総数 | 診断 |
| hdx_sm_ica_cdm_channel_disabled | SmartAccessポリシーによって無効化されたNS_ICA_CDM_CHANNELの総数 | 診断 |
| hdx_sm_ica_com1_channel_disabled | SmartAccessポリシーによって無効化されたNS_ICA_COM1_CHANNELの総数 | 診断 |
| hdx_sm_ica_com2_channel_disabled | SmartAccessポリシーによって無効化されたNS_ICA_COM2_CHANNELの総数 | 診断 |
| hdx_sm_ica_cpm_channel_disabled | SmartAccessポリシーによって無効化されたNS_ICA_CPM_CHANNELの総数 | 診断 |
| hdx_sm_ica_lpt1_channel_disabled | SmartAccessポリシーによって無効化されたNS_ICA_LPT1_CHANNELの総数 | 診断 |
| hdx_sm_ica_lpt2_channel_disabled | SmartAccessポリシーによって無効化されたNS_ICA_LPT2_CHANNELの総数 | 診断 |
| dx_dbg_sm_ica_msi_disabled | SmartAccessポリシーによってMSIが無効化されたケースの総数 | 診断 |
| hdx_sm_ica_file_channel_disabled | SmartAccessポリシーによって無効化されたNS_ICA_FILE_CHANNELの総数 | 診断 |
| hdx_dbg_usb_accept_device | 許可されたUSBデバイスの総数 | 診断 |
| hdx_dbg_usb_reject_device | 拒否されたUSBデバイスの総数 | 診断 |
| hdx_dbg_usb_reset_endpoint | USBエンドポイントのリセット総数 | 診断 |
| hdx_dbg_usb_reset_device | USBデバイスのリセット総数 | 診断 |
| hdx_dbg_usb_stop_device | 停止されたUSBデバイスの総数 | 診断 |
| hdx_dbg_usb_stop_device_response | 停止されたUSBデバイスからの応答総数 | 診断 |
| hdx_dbg_usb_device_gone | 消失したUSBデバイスの総数 | 診断 |
| hdx_dbg_usb_device_stopped | 停止したUSBデバイスの総数 | 診断 |
nstraceの検証
CFLOWプロトコルをチェックして、NetScalerから出力されるすべてのAppFlowレコードを確認します。
NetScaler ADMチェックリスト内のレコードの入力
-
コマンド
tail -f /var/mps/log/mps_afdecoder.log | grep -i "Data Record: ica_"を実行し、ログをチェックして、NetScaler ADMがAppFlowレコードを受信していることを確認します。 -
NetScalerインスタンスがNetScaler ADMに追加されていることを確認します。
-
NetScaler Gateway/VPN仮想サーバーがNetScaler ADMでライセンスされていることを検証します。
-
ダブルホップの場合、マルチホップパラメータ設定が有効になっていることを確認します。
-
ダブルホップ展開で、NetScaler Gatewayがセカンドホップに対してクリアされていることを確認します。
Citrixテクニカルサポートに問い合わせる前に
迅速な解決のために、Citrixテクニカルサポートに問い合わせる前に、以下の情報を用意してください。
-
展開とネットワークトポロジの詳細。
-
NetScalerおよびNetScaler ADMのバージョン。
-
Citrix Virtual Apps and Desktops サーバーバージョン。
-
クライアントワークスペースのバージョン。
-
問題発生時のアクティブなICAセッション数。
-
NetScalerコマンドプロンプトで
show techsupportコマンドを実行して取得したテクニカルサポートバンドル。 -
NetScaler ADM用に取得したテクニカルサポートバンドル。
-
すべてのNetScalerで取得されたパケットトレース。 パケットトレースを開始するには、
start nstrace -size 0'と入力します。 パケットトレースを停止するには、stop nstraceと入力します。 -
show arpコマンドを実行して、システムのARPテーブルのエントリを収集します。
既知の問題
HDX Insightの既知の問題については、ADCリリースノートを参照してください。