緩解 CrowdStrike 中斷:Citrix 客戶指南

2024 July 22

此部落格包含 Citrix 管理員從 7 月 19 日 CrowdStrike 中斷中恢復其環境的高級指南。這些建議可能會發生變化並且可能會更新。  

針對目前受 CrowdStrike 中斷影響的 Citrix 客戶的建議

Citrix DaaS (Citrix Cloud) 客戶:Citrix Cloud 服務未受此中斷的影響。對於使用具有工作區和網關服務的 DaaS 的客戶,您的首要任務是恢復IT 管理的基礎架構(AD 等)和雲端連接器伺服器。雲端連接器重新上線後,即可繼續評估和修復 VDA。

IT 管理的 Virtual Apps and Desktops 客戶:對於受影響的基礎架構元件(SQL Server、Delivery Controller、StoreFront、Director、Citrix Provisioning Server 等),首先恢復基礎架構,然後轉向持久性VDA 工作負載和相關的面向用戶的元件(例如檔案)共用伺服器(包括託管 Citrix Profile Management 的伺服器)。

託管 Citrix 元件的受影響伺服器 影響
雲端連接器 使用者在登入或列舉 StoreFront 和 Workspace 工作負載的資源時可能會遇到問題。
交付控制器  用戶在登入或枚舉資源時可能會遇到問題。
VDA 用戶將無法啟動他們的應用程式或桌面。 
客戶管理的店面 使用者將無法存取 StoreFront URL。
聯合身分驗證服務 使用者登入 VDA 時可能會遇到問題。
思傑總監 幫助台團隊和管理員可能無法對會話採取操作或查看報告(儘管如果 SQL 伺服器可用,監控資料仍將保留在 SQL 中)
SQL 如果所有其他組件都正常運作,環境可能會進入 LHC 模式。
許可證伺服器 如果所有其他元件都正常運行,環境可能會進入許可證快取模式。

注意:我們建議按照表中列出的順序進行恢復,以獲得最佳恢復時間。

核心基礎架構緩解且持久性電腦:您的 Windows 基礎架構可能處於離線狀態。在這種情況下,我們建議先遵循CrowdStrike 建議來解決藍色畫面錯誤並恢復這些電腦。更新高可用基礎設施元件的主要做法是,它們不應該一次完成——本質上,更新單個控制器並讓它在更新其他控制器之前運行/測試。對於持久性 VDA,您可以使用所選工具從已知良好的備份進行還原,或實施CrowdStrike 建議來解決藍色畫面錯誤。

非持久性 VDA 計算機

  • 非持久性 MCS/PVS 機器:我們的許多客戶都報告說非持久性機器沒有任何問題,因為它們沒有按照領先實踐接收自動更新。如果您的非持久性電腦遇到問題,重新啟動它們會將它們重置為黃金映像狀態。 
  • App Layering:對 App Layering 沒有已知的影響。該設備不是 Windows 設備,因此不受影響。應用程式分層映像將被分類並視為非持久性機器。
    • 注意: CrowdStrike 建議中引用的文件可能存在於持久用戶層上。我們預計這不會產生影響,因為使用者層的內容僅在登入時混合到檔案系統中,而 CrowdStrike Falcon 在 VDA 啟動時已經在運行。但是,如果需要刪除它,可以透過手動或透過腳本安裝 VHDX 檔案並刪除引用的檔案來完成。

端點: Windows 端點將受到影響,客戶需要遵循CrowdStrike 建議來解決該行為。使用 Citrix Workspace 應用程式的非 Windows 端點(瘦客戶端、Linux、MacOS 等)不會受到影響。

如果您需要進一步協助,請聯絡您的 Citrix 合作夥伴或 Citrix 支援。

文章來源/Citrix Blog Citrix Blog

返回