Configurer l’url du PNA en GPO

Si vous souhaitez configurer l’url de vos PNA via GPO vous trouverez ci-dessous deux adm (32 bits et 64 bits) permettant de le faire (les adm étaient déjà dispo chez http://seetricks.blogspot.com/,nous avons juste un peu custom ces derniers).

ADM pour OS 32 Bits

CLASS MACHINE
CATEGORY “Citrix Components”
POLICY “Configuration URL PNA”
KEYNAME “SOFTWARE\Citrix\PNAgent”
EXPLAIN “Configuration de l’url PNA/Citrix Online Plug-in (exemple  : http://Serveur/PnAgent/config.xml)”
PART “PNA_URL” EDITTEXT REQUIRED
VALUENAME “ServerURL”
DEFAULT “http://Serveur/PnAgent/config.xml”
END PART
END POLICY
END CATEGORY;

 

ADM pour OS 64 Bits

CLASS MACHINE
CATEGORY “Citrix Components”
POLICY “Configuration URL PNA”
KEYNAME “SOFTWARE\Wow6432Node\Citrix\PNAgent”
EXPLAIN “Configuration de l’url PNA/Citrix Online Plug-in (exemple : http://Serveur/PnAgent/config.xml)”
PART “PNA_URL” EDITTEXT REQUIRED
VALUENAME “ServerURL”
DEFAULT “http://Serveur/PnAgent/config.xml”
END PART
END POLICY
END CATEGORY;

 

 

Voir aussi la CTX112674 sur le sujet “configurer l’url du PNA”.

Pour ceux qui sont en AD 2008, alors direction les GPO de préférence 😉 .
Si vous souhaitez appliquer vos GPO de préférence sur des serveurs 2003, alors il vous faudra installer la KB943729 afin que les gpo de préférence soient bien appliquées.

 

Post to Twitter

Problème de freeze lors de l’installation (ou mise à jour) d’un serveur de licence en 11.9

Lors de la mise à jour de notre serveur de licence (passage de 11.6.1 en 11.9 sur windows 2003 Fr Sp2) afin d’être compatible XenApp 6.5,  nous avons été confrontés à un freeze lors de l’installation.


Un petit tour sur citrix edocs (ici) et on nous conseille de mettre à jour notre serveur sur la partie Fix MS.


Ok mais on voudrait bien savoir quels sont les fix qu’ils nous manque. Une recherche après et nous tombons sur le trhead suivant : “11.9 License Server Installation Hangs“, et nous trouvons au passage la fameuse KB manquante “KB956572” (qui corrige un problème d’interprétation du paramètre sidtype dans la commande sc.exe).

Une fois la KB956572 installée sur le serveur et un reboot après, la mise à jour du serveur de licence est passée sans problème.


Attention à la fin de l’installation de la version 11.9 (au même titre que la version 11.6), il faut attendre que le process LSPostConfigTool.exe finisse de s’exécuter dans la cadre d’une mise à jour (éviter le reboot 🙂 ).

 

Au passage, l’inferface de gestion des licences citrix sur le site de citrix.com est vraiment plus sympa maintenant 🙂 .



Post to Twitter

White paper sur l’optimisation de serveurs Xenapp 6.0/6.5

Citrix vient de mettre à disposition un white paper sur l’optimisation à apporter sur des serveurs XenApp 6.0/6.5 en vue d’une publication de bureau.

Le white paper est disponible via la CTX131577 😉 .

Alors publish Desktop ou XenDekstop 🙂 .

Bien que le guide soit orienté Desktop (encore que …), pas mal d’optimisations peuvent être portées sur vos serveurs XenApp 6.0/6.5 (même si ces derniers ne publient pas de bureau).

 

Post to Twitter

Exclure le process SmcGui.exe (sep11) des serveurs TS/RDS/XenApp

Si comme nous, vous avez la chance ( 😕 ) d’avoir comme antivirus SEP11 (Symantec Endpoint Protection) dans votre architecture, alors vous avez sans doute remarqué que le process SmcGui.exe était lancé dans chaque session de vos serveurs XenApp ou TS.


Afin de pouvoir exclure le process SmcGui.exe de vos sessions, il suffit de suivre l’article TECH105060 de chez Symantec.

En résumé cela passe par la création de la valeur DWORD : HKLM\SOFTWARE\Symantec\Symantec Endpoint Protection\SMC\LaunchSmcGui = 0

Et si vous souhaitez économiser de la RAM sur vos serveurs alors ça passe par la suppression de la valeur ccApp dans HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run (32 bits) ou HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run (64 bits), afin de ne pas charger ccApp.exe.


Dans notre cas un serveur 2008 R2

 

Si votre AD est en 2008, alors le mieux bien sûr est de mettre en place une GPO de préférence avec un filtre WMI (par exemple : Select * from Win32_Processor where DeviceID=”CPU0″ and AddressWidth=”32″ ou Select * from Win32_Processor where DeviceID=”CPU0″ and AddressWidth=”64″)

Si vous souhaitez appliquer vos GPO de préférence sur des serveurs 2003, alors il vous faudra installer la KB943729 afin que les gpo de préférence soient bien appliquées.

Et pour les AD 2003, il reste la possibilité de passer par un RegToAdm pour la création de la valeur LaunchSmcGui.

SEP11-Exclude_SmcGui.reg
SEP11-Delete_SmcGui_Run_ccApp_64_Bits.reg
SEP11-Delete_SmcGui_Run_ccApp_32_Bits.reg

 

Post to Twitter

AMC/DSC : déterminer la version d’un client ICA dans une session

30.09.2013
(Mise à jour du tableau des builds)

———-

Si vous souhaitez déterminer la version de client ICA  utilisée dans une session, il vous suffit dans votre AMC/DSC de rajouter la colonne “Numéro de compilation du client”.

Au passage on note que nous avons dans la colonne “Application” des sessions qui n’ont pas d’application (cela fera l’objet d’un billet très prochainement 🙂 ).

 

Le problème est que comme le précise le nom de la colonne “Numéro de compilation du client”, vous obtenez le numéro de compilation (build number) et non la version du client ICA.

Si vous souhaitez faire la correspondance Numéro de compilation/Version de client,  alors il vous faut aller sur la CTX112613 afin d’obtenir le tableau de correspondance entre les build number et les versions de client ICA.

ClientICa-BuildNumber1

Bon c’est pas super pratique mais ça peut dépanner 😉 .

Post to Twitter

AMC/DSC découverte “Presentation Server” absente

Sur un serveur XenApp 5.0 2003 Fr sp2, nous n’avions plus la possibilité de faire une découverte de notre ferme de qualif via la DSC installée localement (un test avec une AMC avait donné le même résultat).


 

La lecture d’un post sur le blog Citrix nous a rapidement mis sur la bonne voie : http://forums.citrix.com/thread.jspa?threadID=269469.

Comme précisé dans le post, dans certains cas la KB976576 contenue dans les mises à jour .Net 2.0  Service Pack 2 était responsable de l’absence de la partie “Presentation Server”.

Après avoir désinstallé la KB976576, puis rebooté le serveur et enfin effectué une réparation du module “Composant enfichable Presentation Server – Administration”, nous avons retrouvé la partie  “Presentation Server” dans notre DSC.

 

———————–
MAJ : 17/11/2011
———————–

Rajout de CTX traitant le problème “AMC/DSC découverte « Presentation Server » absente”.
http://support.citrix.com/article/CTX126048
http://support.citrix.com/article/CTX125827

 

Post to Twitter

Erreur : Id 531 “Échec de l’ouverture de session”

Aujourd’hui nous sommes tombés sur l’erreur 1053 lors du démarrage du service SMA (jusqu’à la on tombe sur une erreur assez commune)  :

Impossible de démarrer le service Citrix SMA Service sur ordinateur local
Erreur 1053 : Le service n’a pas répondu assez vite à la demande de lancement ou de contrôle

 

Direction les logs du serveur dans lequelle nous trouvons l’event suivant (là ça devient moins commun) :

Type de l’événement : Audit des échecs
Source de l’événement :             Security
Catégorie de l’événement :       Ouverture/Fermeture de session
ID de l’événement :       531
Utilisateur :        AUTORITE NT\SYSTEM
Description :
Échec de l’ouverture de session :
Raison : Compte actuellement désactivé
Nom de l’utilisateur :
Domaine :
Type de session : 3
Processus d’ouv. de session : Authz
Package d’authentification : Kerberos
Nom de station de travail : VotreClient
Nom de l’utilisateur appelant : VotreClient$
Domaine appelant : VotreDomaine


 

A la lecture de cet event nous pourrions penser que l’objet computer “froufroute” dans notre Ad (enfin l’Ad de ldap389), et bien non le problème venait d’un fichier .mof, en l’occurrence le fichier scm.mof (merci à la KB917463 pour nous avoir mis sur la bonne voie 🙂 ).

Afin de pouvoir recompiler le fichier scm.mof il faut lancer la commande suivante :  mofcomp scm.mof

Une fois le fichier scm.mof recompilé et un reboot du serveur, l’erreur ID 531 avait disparu.

Pour ceux qui veulent plus d’infos sur la partie SCM c’est par ici.

Concernant l’erreur 1053 obtenue lors de la tentative de lancement du service “Citrix SMA Service”, il nous a fallu créer la valeur DWORD suivante “ServicesPipeTimeout” dans HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control (voir KB884495) et lui attribuer la valeur 60000 (en décimal).

Après un reboot du serveur le service “Citrix Sma service” démarre sans problème.

Post to Twitter

Erreur : L’erreur 0 s’est produite lors de la tentative d’obtention d’une licence pour une connexion de client Citrix XenApp. Une licence de grâce a été accordée

Sur un de nos serveurs serveur XenApp (2008 R2 Fr en XenApp 6), il était impossible de se connecter en ICA.

Dans les logs du serveur nous sommes tombés sur l’erreur suivante :

Source:        MetaFrame
Event ID:      9026
Description:
L’erreur 0 s’est produite lors de la tentative d’obtention d’une licence pour une connexion de client Citrix XenApp. Une licence de grâce a été accordée.

Par contre côté licence de grâce nous n’avions rien, ce qui pour le coup confirmait que le serveur ne pouvait accepter de connections en ICA (le serveur de licence était bien joignable).

Du coup direction notre serveur de licence (Windows 2003  sp2 Fr et en version 11.6.1 build 10007 , passage en 11.9 prévu rapidement pour xenapp 6.5 😉 ), et après vérification nous avons remarqué que le serveur ci-dessus en n’avait pas de licence Host.

En regardant dans les logs du serveur de licence nous sommes tombés sur l’erreur suivante :

Source de l’événement :             CITRIX_LicenseServer
ID de l’événement :       749
Description :
(8608) non correspondance de la version comm client/serveur (client : 1.3, server : 1.4). Il se peut que les programmes du client et du serveur exécutent des versions potentiellement non compatibles du logiciel comm FLEXnet.

 

La seule solution dans notre cas a été de redémarrer le service “Système de licence Citrix” afin que le serveur puisse bénéficier d’une licence Host

 

La CTX111775 traite l’erreur Id 749  et indique que cette erreur n’est pas bloquante, dans notre cas depuis le redémarrage du service “Système de licence Citrix”  l’erreur a disparu et le serveur a pu obtenir une licence HOST.

 

Post to Twitter

Event ID 1511 et 1515

Lors d’un problème de profil (sur un serveur 2008 R2 en Fr) nous sommes tombés sur les events ID 1511 et 1515 (journal application).

Nom du journal :Application
Source :       Microsoft-Windows-User Profiles Service
ID de l’événement :1511wi
Niveau :       Erreur
Description :
Windows ne peut pas trouver le profil local et tente de vous connecter avec un profil temporaire. Les modifications effectuées à ce profil seront perdues lorsque vous vous déconnecterez.

Nom du journal :Application
Source :       Microsoft-Windows-User Profiles Service
ID de l’événement :1515
Niveau :       Erreur
Description :
Windows a sauvegardé le profil de cet utilisateur. Windows tentera automatiquement d’utiliser le profil sauvegardé la prochaine fois que cet utilisateur ouvre une connexion.

Dans notre cas le profil se chargeait dans un dossier TEMP.

Afin de résoudre ce problème il faut supprimer le SID du profil dans la registry.

Allez dans HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList puis vérifiez que vous n’avez pas un SID en .Bak (vérifiez bien au préalable que le SID correspond bien à votre user via ADSIEDIT par exemple, ou plus simple regardez dans valeur ProfilImagePath dans la clé sur SID en question).

Reste à supprimer la clé SID.bak (dans notre cas le profil était bien supprimé sur le serveur, seule la clé sur le SID causait problème), après suppression de la clé le profil remontait correctement.

Post to Twitter