环境描述:安全
DNS部署在DC上,DC不能访问公网,IP地址为192.168.164.100/24;服务器
Citrix XenApp有两张网卡,一张网卡与DC同一IP段,能够与DC互访,IP地址为192.168.164.101/24,DNS设置为DC的IP地址(即DC上的DNS);另一张网卡为DHCP动态地址,也获取了DNS(非DC上的DNS地址),能够经过此网卡访问外网。ide
Citrix XenApp在安装XenApp前已经加入了域,并使用域管理员登陆域进行XenApp的安装,并配置好XenApp配置及应用发布。工具
故障现象:blog
域用户登陆Citrix 后,使用应用时,出现“RPC服务器不可用。”并没有法使用应用的故障。图片
注:使用Citrix服务器本地用户登陆,能正常使用应用。ip
故障分析:部署
一、缘由可能一:“MPS服务器上有设置本地安全策略限制了Ctx_ConfigMgr用户访问。”,检查控制面板-管理工具-本地安全策略中,选择本地策略-用户权力指派,而后在“做为批处理做业登陆”中添加上Ctx_ConfigMgr 用户便可。 发现默认已经添加了此用户,故障未解决。get
二、缘由可能二:Citrix服务器未安装相应的微软补丁。 将安装了Citrix服务器的Windows Server 2003 R2 SP1升级至SP2后,故障未解决。 故障未解决。虚拟机
三、缘由可能三:DNS解析问题。 经过nslookup命令解析域控,发现解析出的IP地址不对,通过检查,发现nslookup显示的DNS服务器不是安装了DNS服务器的域控IP地址。 由于是在虚拟机上进行实验,而且使用了两张网卡,其中链接外网的网卡为自动获取IP,发现此网卡上自动获取了DNS服务器IP为nslookup命令中显示的DNS服务器IP,经过在此网卡上添加域中的DNS服务器IP地址后,再次在WI中使用此应用,就已经能够正常使用了。
再次在WI中使用此应用时,已经发现能够正常使用此应用,故障解决。
附:
发布的应用未受权此用户使用时,如何添加受权。
A、检查“Citrix Delivery Services Console”中此应用属性中的“Users”受权,添加相应的域用户。 点击“Add”,选择相应的域,但在输入域管理员及密码后,出现没法登陆的现象(一直出现登陆界面)。通过检查,发现“Select directory type:”选项中选择的为“Citrix User Selector”,将其变动为“Operating System User Selector”后,再次点击“Add”后,便可以成功添加域用户组(或域用户)。
B、打开WI控制台,点击站点属性中“Authentication Methods”→“Properties...”→“Authentication Type”→“Settings...”,选择“Display Domain box”以及“Domain list”(为“Pre-populated”),并添加须要增长的Domain。