Ab Horizon 8 2606 können Administratoren die Integrität und Nutzung von Unified Access Gateway (UAG) auf Pod-Ebene direkt über die Horizon Console überwachen. Die UAG-Überwachungsansicht zeigt den Verfügbarkeitsstatus, den Dienstzustand, Fehlerdetails, die Sitzungsnutzung und den Zertifikatsstatus für jede UAG-Appliance in einem Pod an. Dies ermöglicht Administratoren, Fehler zu erkennen und zu untersuchen und auf Warnungen zu reagieren, bevor sich Probleme auf den Endbenutzer auswirken.
Voraussetzungen
- Horizon 8 2606 oder höher muss bereitgestellt werden.
- UAG muss bereitgestellt und konfiguriert werden, um Zustandsdaten an den Verbindungsserver zu übermitteln. Diese Funktion beruht darauf, dass UAG Zustandsinformationen über den X-EUC-Health-Kopfzeilenmechanismus an den Verbindungsserver sendet.
- Um historische Verfügbarkeitsdaten anzeigen zu können, muss eine Ereignisdatenbank bereitgestellt werden. Wenn keine Ereignisdatenbank konfiguriert ist, sind die Verlaufsdaten möglicherweise nicht verfügbar.
Hinweis: Wenn ein Lastausgleichsdienst zwischen UAG und dem Verbindungsserver bereitgestellt wird, werden Zustandsbenachrichtigungen von UAG möglicherweise nicht immer vom Verbindungsserver empfangen. In dieser Konfiguration geben die in der Konsole angezeigten Daten möglicherweise nicht den aktuellen Status der UAG-Appliance wieder.
Zugreifen auf die UAG-Überwachungsansicht
- Wählen Sie in Horizon Console Überwachen > Infrastruktur aus.
- Klicken Sie auf die Registerkarte „UAG“, um den Servernamen, den Status und die Details für jeden Server anzuzeigen. Auf der UAG-Übersichtsseite werden Informationen für den UAG-Cluster als Ganzes und für jede einzelne UAG-Appliance angezeigt.
- Klicken Sie in der Spalte „Details“ auf Ansicht, um die Seite „Übersicht“ für den Verbindungsserver anzuzeigen.
Auf der UAG-Übersichtsseite angezeigte Informationen
In der UAG-Überwachungsansicht werden für jede UAG-Appliance die folgenden Informationen angezeigt:
Integritätsstatus
Der Integritätsstatus spiegelt den neuesten bekannten Status der UAG-Appliance wider.
Hinweis: Da UAG steuert, wann Zustandsdaten an den Verbindungsserver gesendet werden, spiegelt der angezeigte Status die zuletzt empfangenen Daten wider und repräsentiert möglicherweise nicht den aktuellen Live-Zustand der Appliance.
Zertifikat
Der Zertifikatstatus für jede UAG-Appliance wird angezeigt, einschließlich der Gültigkeit des Zertifikats und etwaiger entsprechender Warnhinweise zum bevorstehenden Ablauf. Administratoren wird empfohlen, Zertifikate vor Ablauf zu überprüfen und zu erneuern.
Sitzungsdetails
Die Anzahl der aktiven Verbindungen wird basierend auf dem vom UAG empfangenen active_connection_count-Wert angezeigt. Dieser Wert stellt die Gesamtzahl der aktiven Verbindungen mit der UAG-Appliance dar.
Aktualisieren von UAG-Überwachungsdaten
Die UAG-Überwachungsansicht enthält die Schaltfläche Aktualisieren, mit der Administratoren die neuesten Überwachungsdaten manuell vom Verbindungsserver anfordern können. Klicken Sie auf Aktualisieren, um die angezeigten Informationen zu aktualisieren.
Fehlercodes und Wiederherstellungsverfahren für den UAG-Dienst
Wenn ein UAG-gehosteter Dienst einen Fehler meldet, wird im Dienststatusraster auf der UAG-Übersichtsseite der entsprechende Fehlercode angezeigt. In der folgenden Tabelle werden die möglicherweise angezeigten Fehlercodes, ihre Bedeutung und die empfohlenen Wiederherstellungsverfahren aufgeführt.
| Dienst | Fehlercode | Bedeutung | Wiederherstellungsverfahren |
|---|---|---|---|
| Blast Secure Gateway (BSG) | blast:UAGE00359 | BSG ist nicht erreichbar. | Wenn der BSG-Prozess nicht ausgeführt wird, wird er von UAG innerhalb desselben Integritätsprüfungszyklus neu gestartet, bevor der Status erneut überprüft wird. Wenn der BSG-Prozess ausgeführt wird, aber der Admin-HTTP-Port nicht erreichbar ist, wird kein automatischer Neustart ausgelöst. Überprüfen Sie die BSG-Protokolle (bsg.log, bsg-std-out.log) auf Fehler. |
| Blast Secure Gateway (BSG) | blast:UAGE00860 | BSG hat geantwortet, aber der Text der Statusantwort kann nicht analysiert werden oder ist null. | Keine automatische Wiederherstellung. BSG ist erreichbar, gibt aber eine unerwartete Antwort zurück. Überprüfen Sie die BSG-Protokolle (bsg.log, bsg-std-out.log) auf Start- oder Laufzeitfehler. |
| PCoIP Secure Gateway (PSG) | pcoip:UAGE00349 | Abfrage des PSG-Integritätszustands fehlgeschlagen. | Wenn der PSG-Prozess nicht ausgeführt wird, wird er von UAG zu Beginn desselben Integritätsprüfungszyklus neu gestartet. Wenn der Prozess ausgeführt wird, aber nicht auf Abfragen zum Integritätsstatus reagiert, wird kein automatischer Neustart ausgelöst. Überprüfen Sie die PSG-Protokolle (SecurityGateway*.log) auf Fehler. |
| PCoIP Secure Gateway (PSG) | pcoip:UAGE00350 | PSG-Client-Socket ist nicht verbunden. | Wenn der PSG-Prozess nicht ausgeführt wird, wird er von UAG zu Beginn desselben Integritätsprüfungszyklus neu gestartet. UAG versucht ständig, die Verbindung zu PSG im Hintergrund wiederherzustellen. Der Fehler wird automatisch gelöscht, sobald die Verbindung wiederhergestellt wurde. Überprüfen Sie die PSG-Protokolle (SecurityGateway*.log) auf Fehler. |
| Tunnel-Server | Tunnel:UAGE00861 | Fehler beim Abfragen der Tunnel-Server-Statistiken. | Wenn der Tunnel-Prozess nicht ausgeführt wird, wird er von UAG zu Beginn desselben Integritätsprüfungszyklus neu gestartet. Wenn der Prozess ausgeführt wird, aber der Admin-Port nicht erreichbar ist, wird kein automatischer Neustart ausgelöst. Überprüfen Sie die Tunnel-Server-Protokolle (tunnel.log, tunnel-std-out.log) auf Fehler. |
| Tunnel-Server (RDP) | RDP:UAGE00861 | Fehler im RDP-Unterpfad beim Abfragen der Tunnel-Server-Statistiken. | Wie Tunnel:UAGE00861. Überprüfen Sie die Tunnel-Server-Protokolle (tunnel.log, tunnel-std-out.log) auf Fehler. |
| Edge-Authentifizierungsdienst (EAS) | eas:UAGE00697 | EAS-Integritätsprüfung fehlgeschlagen. | UAG startet EAS beim ersten Fehlschlag der Integritätsprüfung automatisch neu. Nachfolgende Neustartversuche erfolgen mit einem Mindestabstand von 5 Minuten zwischen den Versuchen, bis zu einem Maximum von 5 Neustartversuchen insgesamt. Überprüfen Sie die EAS-Prozessprotokolle (eas-service.log, eas-std-out.log) auf Fehlkonfigurationen oder Dienstfehler. |
| Zertifikatauthentifizierungsdienst (CAS) | cas:UAGE00125 | CAS-Integritätsprüfung fehlgeschlagen. | UAG startet CAS bei jedem aufeinander folgenden Fehler bei der Integritätsprüfung automatisch neu, bis zu vier Neustartversuche. Zwischen den Neustartversuchen gibt es keine zeitbasierte Abkühldauer. Der Versuchszähler wird nach einer erfolgreichen Integritätsprüfung zurückgesetzt. Überprüfen Sie die CAS-Prozessprotokolle (certauth-service.log, cas-std-out.log) auf Fehlkonfigurationen oder Dienstfehler. |
| UDP-Tunnel-Server | utserver:UAGE00522 | Antwort vom UDP-Tunnel-Server für die Integritätsprüfung konnte nicht analysiert werden. | Der UDP-Tunnel-Serverprozess wird ausgeführt, reagiert aber nicht erwartungsgemäß auf Integritätsprüfungen. Weitere Details finden Sie unter utserver.log. |
| UDP-Tunnel-Server | utserver:UAGE00523 | Der UDP-Tunnel-Serverprozess antwortet nicht auf Anfragen zur Integritätsprüfung. | Der UDP-Tunnel-Serverprozess wird möglicherweise nicht ausgeführt oder reagiert nicht. UAG versucht, den Prozess im aktuellen oder im nächsten Integritätsüberwachungszyklus neu zu starten. Weitere Details finden Sie unter utserver.log. |
War diese Seite hilfreich?