建议使用Chrome浏览器访问!
技术支持
互动社区
学习培训
深信服官网
合作伙伴

桌面云aDesk

关注
深信服桌面云aDesk方案,是基于超融合架构的新型桌面模式,通过深度整合服务器虚拟化、桌面虚拟化及存储虚拟化,只需桌面云一体机和云终端两种设备,即可实现云平台的快速交付,为用户提供操作体验及软硬件兼容性媲美PC、更安全、更高效的云桌面。
故障案例库
典型场景排查思路

基础排查:检查VDC的上的TSL勾选是否正确

更新时间:2024-10-09
  • 阅读权限:游客
  • 下载
  • 分享
  • 收藏
所属模块 客户端相关 | 客户端连接VDC
适用版本 通用
VDC上的TLS设置不正确也会导致盒子无法连接VDC,盒子会提示"连接VDC失败, 检查443端口是否可连接"VDC上显示盒子已连接

瘦客户端logcat.txt日志提示如下,代表存在TLS协商异常,

一、默认值
页面勾选 SSL3.0,TLS1.0,TLS1.1,TLS1.2 作为默认值。为保证客户端的正常使用,若无特殊情况,不建议更改默认值。
由于 TLS 1.0 和 TLS 1.1 这两个旧版本协议使用的是过时算法和加密系统,比如 SHA-1 和 MD5,这些算法和系统十分脆弱,存在重大安全漏洞。若必须取消选择 TLS1.0 或 TLS1.1 协议,将会影响部分业务,影响的范围详见 ”第 2 点 配置约束“。
二、配置约束
1. 未勾选 SSL3.0 和 TLS1.0 协议,WinXP 客户端和低于本版本的 ARM 终端,将无法正常连接本版本 VDC 中心管理器。
2. 只勾选 SSL3.0 协议时,X86 终端 、GX420 终端 、Ubuntu16 客户端 、Centos7.6 客户端 、 Win10 客户端 、Android 平板客户端 、IOS 手机客户端、IOS 平板客户端 ,将无法正常连接本版本 VDC中心管理器。
3. 只勾选 TLS1.2 协议时,ARM 客户端使用 Epass3003nd 型号 key 进行证书登录,将无法正常使用,提示 : 获取 USB KEY 失败。
4. 只勾选 TLS1.1,TLS1.2,或 SSL3.0 协议时,ARM 客户端使用 Epass1001nd 型号 key 进行证书登录,将无法正常使用,提示 : 获取 USB KEY 失败。
5. 只勾选 TLS1.0,TLS1.1,或 SSL3.0 协议时,PC 客户端使用 Epass1001nd 型号 key 进行证书登录,将无法正常使用,提示 : 获取 USB KEY 失败。
三、注意事项
客户端接入用户状态下,修改 VDC 控制台的 SSL/TLS 协议类型为客户端不支持的协议,则用户被注销,提示:中心管理器地址不通,请检查网络或配置。

在VDC控制台修改TLS协议,勾选缺少的协议,这个时候可以先把所有的都勾选看是否可以正常接入使用,如果是的话,就肯定说明是TSL协调导致的问题

5.5.6R1以其以下版本:修改路径:登录VDC控制台【系统设置】-【接入选项】-【VDI Client】,

5.6.0及其以上版本,修改路径:登录VDC控制台【终端管理】-【VDI Client】

 

 

 

 

本页目录
  • 问题描述
  • 告警信息
  • 有效排查步骤
  • 解决方案
您当前处于未登录状态,资料搜索或查找可能会不全面,请登录后以查找更全面的内容注册登录