Citrix ADC

Versionshinweise für Citrix ADC 13.0-84.11发布

在diesem文档mit den版本新weisen werden die Verbesserungen und Änderungen sowie die behobenen und bekannten问题beschrieben, die für die Citrix ADC-Version Build 13.0-84.11 besteen。

Hinweise

  • Dieses文档mit Versionshinweisen enthält keine sicherheitsbezogenen修复。Eine Liste der sicherheitsbezogenen Fixes und Advisorys find Sie im Citrix安全公告。
  • ersetzt Build 13.0-84.10。
  • 柴油机建造enthält auch eine Lösung für das folgende问题:nsswaf -8668。

它是neu

Die Verbesserungen und Änderungen,在Build 13.0-84.11中死亡verfügbar sind。

认证,自动审核和审计

  • Unterstützung der neuesten Versionen von Intune NAC-APIs

    Die Citrix Gateway-Unterstützung für Intune网络访问控制(NAC) wurde jetzt für Die neuesten Versionen von Intune NAC- apis erweitert。

    [nsauth-9722]

Plattform

  • Unterstützung für Intel Ethernet Controller der Serien X710和XL710 auf Citrix Hypervisor

    Sie können jetzt eine Citrix ADC VPX-Instanz konfigurieren, die auf einem Citrix Hypervisor ausgeführt wid, mithilife der Single-Root-I/O-Virtualisierung (SR-IOV) mit den folgenden NICs:

    • 英特尔X710 10g
    • 英特尔XL710 40g

    [nsplat - 21410]

Behobene问题

死亡问题,死亡在Build 13.0-84.11 behoben wurden。

认证,自动审核和审计

  • Die Citrix ADC-Appliance stürzt ab, wenn E-Mail-OTP konfiguriert ist。

    [nshelp - 29312]

  • Eine Citrix ADC-Appliance kann abstürzen, wenn die folgenden Bedingungen erfüllt sind。

    1. Das Gerät steht unter Speicherdruck。
    2. Die Überwachungsprotokollierung ist aktiviert und als INFO-Ebene festgelegt。
    3. Benutzerauthentifizierung ist im Gange。

    [nshelp - 29053]

  • Wenn die Citrix ADC-Appliance für das same - cookie attribute und das Domänenattribut für die Authentifizierung konfiguriert ist, schlägt die Authentifizierung fehl Dies geschieht, weil der same - cookie - attributwert und das domain - attribute nicht durch ein Semikolon getrent sind。

    [nshelp - 28971]

  • Eine Citrix ADC-Appliance kann abstürzen, wenn die folgenden Bedingungen erfüllt sind。

    1. Das Gerät steht unter Speicherdruck。
    2. SAML ist als eine der Authentifizierungsmethoden konfiguriert。

    [nshelp - 28855]

  • Das native OTP-Verschlüsselungstool erlaubt keine Sonderzeichen im Gerätenamen。

    [nshelp - 28795]

  • Eine falsche Abmelde-URL (" /cgi/tmlogout ") wid zurückgegeben, wenn ein virtueller VPN-Server als SAML SP konfiguriert ist。Das Problem tritt auf, weil die falsche Abmelde-URL in den SAML-Metadaten generiert wild。

    [nshelp-28726]

  • 在einigen Fällen greift ein Client-Browser In einer Multicore-Umgebung nicht auf die resource cenen zu, die hinter einem virtuellen Authentifizierungs-, Autorisierungs- und Überwachung-TM-Server stehen。

    [nshelp - 28474]

  • Wenn Sie sich bei der Citrix ADC-Appliance anmelden, wid ein leeres Kennwortfeld angezeigt, Wenn die beiden folgenden Bedingungen erfüllt信德。

    • Duo-Zwei-Faktor-Authentifizierung ist konfiguriert
    • portalthema wild verwendet

    [nshelp - 27868]

  • SameSite-Cookie-Attribute werden den Authentifizierung konfiguriert ist hinzugefügt, wenn eine Citrix ADC-Appliance für 401-basierte Authentifizierung konfiguriert ist。

    [nshelp - 27764]

  • Wenn ein Benutzer eine SAML-Abmeldung durchführt, erfolgt die Abmeldung nicht sofort und die folgende Fehlermeldung wild angezeigt:

    “在断言wurden niht unterstützte机械师gefunden。Bitte wenden Sie siich an Ihren Administrator。”

    Dieser Fehler tritt auf, weil der vom Kunden konfigurierte IDP eine andere url -编码技术技术,嗯den签名算法-参数在der Antwort zu密码中。diesel Fix unterstützt jetzt die Codierung des signature algorithm - parameters in einer SAML-Antwort mithilife meherer URL-Codierungstechniken。

    [nshelp-27621]

  • 在einigen Fällen wd eine HTTP-POST-Anfrage an einen virtuellen Authentifizierungs-, Autorisierungs- und audit - tm - server falsch verarbeitet, wenn die Anfrage kein Authentifizierungs- cookie enthält。Der POST-Körper geht bei Der Verarbeitung verloren。

    [nshelp-27227]

  • 在einem seltenen Szenario kann der sekundäre在einem Knoten Hochverfügbarkeits-Setup abstürzen, wenn die folgende Bedingung erfüllt ist。

    • 模具“AAA-Gruppen”和订单“AAA-Benutzer”信德思杰ADC-Appliance konfiguriert。

    [nshelp-26732]

Bot-Verwaltung

  • Eine Citrix ADC-Appliance kann abstürzen, wenn die automatisch generierte Bottrap-URL-Funktion verwendet wd。

    [nsbot - 780]

  • Die Antwort auf eine nitroapi - anfrage vom Typ " botprofile_captcha_binding " enthält nicht Die standardmäßigen captcha - konfigationswerte。

    [nsbot - 748]

  • Die Bot-Trap-URL-Prüfung wid bei客户端auf der白名单ausgelöst。

    [nsbot - 581]

  • Die Technik zur Erkennung von Bot-Gerätefingerabdrücken schlägt fehl, wenn der Header-Feldwert des User-Agent-Headers das Schlüsselwort " Android " enthält。

    [nsbot - 577]

Citrix ADC SDX-Appliance

  • Wenn der Wert für die Schnittstellengeschwindigkeit mehr als 4gbit /s beträgt, wid aufgrund eines Integer-Überlaufs in falscher Wert zurückgegeben。

    [nshelp-29658]

  • Auf einer Citrix ADC SDX-Appliance senddet der Verwaltungsdienst keine Syslog- oder E-Mail-Benachrichtigungen, wenn Stromversorgungs-, Spannungs- oder Datenträgerausfälle mehr als einmal auftreten。

    [nshelp-29443]

  • Auf den Plattformen Citrix ADC SDX 14000-40G, 15000 und 15000- 50g schlägt das Einstellen der Schnittstellengeschwindigkeit über die CLI fehl。

    [nshelp-29388]

  • Wenn Sie das profile auf einer ADC- instanz ändern, die auf der Citrix ADC SDX-Plattform gehostet wid, stellen Sie möglicherweise einige zusätzliche Einträge für den Befehl“save config”in der Protokolldatei fest。

    [nshelp - 29343]

  • Auf einer Citrix ADC SDX-Appliance gibt ein SNMP-Agent, der im Verwaltungsdienst ausgeführt wid, einen falschen Fehlercode für nicht vorhandene OIDs zurück。

    [nshelp - 29209]

Citrix网关

  • Die Citrix ADC-Appliance kann während der VPN-Anmeldung abstürzen, wenn eine AppFlow-Richtlinie mit der HTTP-Regel an ein Citrix Gateway gebunden ist。

    [nshelp - 28705]

  • Die Citrix Gateway-Anmeldeseite kann für 3G/Tethered-Benutzer möglicherweise nicht geladen werden。

    [nshelp - 28367]

  • Die Citrix ADC-Appliance stürzt möglicherweise ab, wenn EPA konfiguriert ist und nicht genügend Speicher verfügbar ist。

    [nshelp - 28329]

  • Möglicherweise sehen Sie eine zusätzliche Zeile für NS_AUDITLOG_STR*-Protokolle in der Datei ns_aaa_json.c。

    [nshelp - 28160]

  • In seltenen Fällen zeigt die Citrix Gateway-Portalseite nicht die Download-Schaltfläche für das EPA-Plug-in im Internet Explorer-Browser an。

    [nshelp - 27849]

  • 死亡dns -登记funktioniert晚上,nachdem死亡vpn -说她的名字。

    Um dieses Problem zu beheben, müssen Sie den nsapimgr-Knopf nsapimgr_wr.sh -ys call=toggle_vpn_configured_dns_disable_override aktivieren。

    [nshelp - 27760]

  • Beim Zugriff auf das Citrix Gateway-Gerät mithilife des clientlosen VPN wid möglicherweise Core-Dump generiert。

    [nshelp-27653]

  • Das Citrix Gateway-Gerät stürzt möglicherweise bei der Verarbeitung vom Server initiierten UDP-Datenverkehr ab。

    [nshelp-27611]

  • Die Lokalisierung des Citrix Gateway-Portals funktioniert nht mit dem Internet Explorer-Browser。

    [nshelp - 26822]

  • Die Enterprise Lesezeichenfunktion des Citrix Gateway-Portals unterstützt nur Die folgenden Protokolle。我爱你,我爱你。http://,https://,rdp: / /波浪”ftp://

    [cgop - 19543]

Citrix Web应用防火墙

  • Wenn Sie WAF-Signaturen verwenden, müssen Sie nach dem升级des Builds alle WAF-Signaturen einschließlich der Standardsignaturen auf die neueste Version aktualisieren。Aktivieren Sie dann die erforderlichen signature regelent。

    [nswaf - 8668]

  • 在einigen Fällen kann eine Citrix ADC-Appliance abstürzen, wenn Trap-URLs im Bot-Verwaltungssystem automatisch generiert werden。

    [nshelp - 29339]

  • Die Web App firewall - signature - id 1048 verhindert das Laden der Citrix Gateway-Seite。

    [nshelp-29113]

Lastausgleich

  • Die inkrementelle同步schlägt für Die Befehle“添加dns动作”和“添加位置”mit Richtlinienausdrücken fehl, Die Platzhalter enthalten。

    [nshelp-29301]

  • Die GSLB-Dienstgruppe kann aufgrund eines fehlenden ENUM-Werts in fehlgeschlagenen Befehlen keine Überwachungsaktualisierungen verarbeiten。

    [nshelp-29050]

  • Wenn ein DNS-Datensatz vom Typ ZONE für die übergeordnete Domäne verfügbar ist, führt eine Abfrage nach der tertergedneten Domäne mit einem vorhandenen ns - eentrg zu einem soa - datensatzder übergeordneten Domäne anstelle des NS-Eintrags der tertergedneten Domäne。

    [nshelp - 28793]

  • Die Citrix ADC-Appliance reagiert möglicherweise nicht auf eine GSLB-Domainabfrage mit einer erwarteten gslb - dient - ip address, wenn der virtuelle GSLB-Server wie folgt konfiguriert ist:
    Persistenztyp: Quell-IP-Adresse
    Lastenausgleichsalgorithmus: Statische Nähe
    备份-负载平衡-方法:往返时间(RTT)

    [nshelp-28668]

  • Die primären und sekundären VPX-Standorte sind nach der Konfiguration der GSLB-Dienstgruppe mit aktivierter Autoscale abgestürzt。

    [nshelp-28530]

  • Eine Citrix ADC-Appliance in einem HA-Setup verliert die Konnektivität, da der NSB-Speicher nach dem Senden der HTTP-Antwort während der HTTP-Sondenüberwachung nicht freigegeben wid。

    [nshelp-28466]

  • Die letzte Antwortnachricht wd für Monitore, Die an GSLB-Dienstgruppen gebunden sind, falsch angezeigt。

    [nshelp - 28393]

  • Die Persistenzkonfiguration für eine LB-Gruppe geht nach einem HA-Failover oder beim Neustart der Citrix ADC-Appliance verloren。

    [nshelp-28071]

  • Der CookieTimeout-Wert wid während des GET-Vorgangs falsch festgelegt, was zum Fehlschlagen des Aktualisierungsvorgangs des virtuellen CS-Servers führt。

    [nshelp - 27979]

  • 在einem Multi-PE-System werden die domänenbasierten Gruppen manchmal nach einigen Systemausfällen nicht In den UP-Zustand zurückversetzt。柴油机问题在潮湿环境下运行和内部监控zurückzuführen。

    [nshelp - 27965]

  • 标准设备状态监控设备设备状态,标准设备状态监控设备设备状态。

    [nshelp-27669]

  • Wenn in einem Cluster-Setup ein oder mehere Knoten in den Status“DOWN”wechseln, kann der Backup-Knoten der Clusterknotengruppe möglicherweise nicht beitreten。diesel Fehler führt dazu, dass einige Citrix ADC-Funktionen ausfallen。

    [nshelp - 27664]

  • Wenn eine groe Anzahl von GSLB-Diensten auf mehrengslb - standorten mit hoher Netzwerklatenz konfiguriert ist, kann der Status der GSLB-Dienste möglicherweise nicht auf dem Remote-GSLB-Standort aktualisiert werden。

    [nshelp - 23799]

Sonstiges

  • Der Musterabgleich für URL-Satz schlägt für IDNA2008-Standarddomänen fehl。

    [nshelp-28902]

  • Wenn die MAC-basierte Weiterleitung (MBF) für VXLAN aktiviert ist, wurde die statusbehaftete TCP-Sitzung niht eingeretet。

    [nshelp-27125]

Netzwerke

  • Das Aktualisieren einer Citrix ADC-Appliance mit Administratorpartitionen kann zu einem gewissen Konfigurationsverlust führen, wenn die folgende Bedingung erfüllt ist:

    • Wenn der gesamte verfügbare Systemspeicher Admin-Partitionen zugewiesen ist。

    [nsnet - 23031]

  • Die Citrix ADC-Appliance stürzt möglicherweise beim Erstellen einer Monitorprobe für den zugehörigen Dienst ab, wenn Die folgenden Bedingungen erfüllt sind:

    • IP-Satz, ipv4 - address和ipv6 - address帽。Das netzprofilist a einen Monitor gebunden, der auf einen ipv6 eingestellt list。
    • IP-Satz, ipv6 - address和keine ipv4 - address帽。Das netzprofilist a einen Monitor gebunden, der auf einen IPv4-Dienst eingestellt list。

    [nshelp - 29382]

  • In einem Hochverfügbarkeits-Setup werden dynamische Routen bei Nichtübereinstimmung der HA-Version zwischen beiden Knoten nicht mit dem sekundären Knoten synchronisiert。Der sekundäre夜知夜行,wenenenerreichbarkeit von den dynamischen Routen abhängt。

    Als Fix werden dynamische Routen mit dem sekundären Knoten synchronisiert, auch wenn die HA-Version nicht übereinstimmt。

    [nshelp - 28326]

Plattform

  • Die Citrix ADC-Appliance generiert Falschpakete pro Sekunde (PPS) Ratenbegrenzungswarnungen, noch bevor Die Citrix ADC-Appliance ihr PPS- limit für Die Lizenz erreicht。

    [nshelp-26935]

Richtlinien

  • Eine Citrix ADC-Appliance kann unter den folgenden Bedingungen abstürzen:

    • Eine Überwachungsmeldungsaktion wid mit dem String Builder-Ausdruck konfiguriert, wobei Eine oder mehere reex - funktionen auf den Text einer Anforderung angewendet werden。
    • Ein anwendungs - firewall - profile, bei dem die Streaming-Option aktiviert ist。

    Zum Beispiel HTTP.REQ.BODY (10000000) . regex_select (re/name= [^rn] * [rn] +/)。

    [nshelp - 27895]

SSL

  • Eine Citrix ADC-Appliance stürzt bei der Verarbeitung einer HTTP-Anfrage ab, wenn die Richtlinienaktion für Eine Richtlinie, die bereits am Anforderungsbindungspunkt gebunden ist, auf " Forward " gesetzt ist。

    [nshelp-29115]

  • Das Hinzufügen eines Zertifikatsschlüsselpaars schlägt möglicherweise aufgrund eines Fehlers der Speicherzuweisung fehl。Infolgedessen schlägt模具Suche nach CA-Zertifikatsschlüsselpaaren fehl und die Appliance stürzt ab。

    [nshelp - 28197]

  • Alle IP-Adressen在einem SAN-Zertifikat werden jetzt angezeigt。Früher san - ip - address aller ip - address im SAN-Zertifikat angezeigt。

    [nshelp - 27336]

  • Die Citrix ADC-Appliance stürzt beim Neustart ab, wenn Sie den Namen des integrerten Zertifikats (" ns-server-certificate ") in der konfigationsdatei ändern。

    [nshelp-26858]

系统

  • Wenn eine Citrix ADC-Appliance einen HTTP/2-GOWAY-Frame von einem Client erhält, setzt sie fälschlicherweise alle Streams mit Stream-ID zurück, die größer als die zugesagte ID ist (letzte Peer-initiierte Stream-ID)。

    [nshelp - 29328]

  • Auf einem Citrix ADM meldet der ADM- agent möglicherweise eine hohe Speicherauslastung aufgrund eines问题im ADM- agent。

    [nshelp - 29285]

  • Der x -转发头wid einigen Anforderungen, die von Der Citrix ADC-Appliance an den后端服务器gesendet werden, nicht hinzugefügt。

    [nshelp - 29142]

  • Ein Citrix ADC入侵防御系统(IPS) beobachtet beim Einfügen oder Ändern von Daten Ein Problem mit der重写richtlinie, wenn die folgende Bedingung erfüllt ist:

    • Die Citrix ADC-Appliance sendet Datenpakete an den IPS-Server, bevor Die Backend-Serververbindung geöffnet wid。

    [nshelp-28496]

  • 在einem Hochverfügbarkeitssetup schlägt die HA-Synchronisierung von admin - partitionskonfigationen auf dem sekundären Knoten aus dem folgenden Grund fehl:

    • 问题mit geringem Arbeitsspeicher aufgrund groer ßer konfigationslasten auf dem sekundären Knoten

    [nshelp-28409]

  • Die Citrix ADC-Appliance stürzt ab, wenn alle folgenden Bedingungen erfüllt sind:

    • Eine Inhaltsüberprüfungsaktion mit einer server - ip - address verwendet die internen Daten eines Dienstes, sofern bereits konfiguriert。
    • 她是我的挚爱,我的挚爱,我的挚爱。
    • Wenn der特征,Dienst entferent wid, versucht die Citrix ADC-Appliance, auf die bereits entfernten internen Daten zuzugreifen und sie zu löschen。

    [nshelp - 28293]

  • Wenn ein Client eine Verbindung mit meheren TCP-Streams zurücksetzt, wid der serverseitige Transaktionsdatensatz nicht gesendet, was dazu führt, dass L4-Datensätze für diese Datenströme fehlen。

    [nshelp-28281]

  • Die TCP-Option für Die Verbindungsverkettung wid zu den Citrix ADC RPC-Verbindungen hinzugefügt。Interoperabilitätsproblem GSLB-Standorten共产主义问题。

    [nshelp - 27417]

  • 在einem seltenen Fall sendet eine Citrix ADC-Appliance möglicherweise falsche TCP-SACK-Folgennummern an den Client中,wenn sie vom Backend-Server weitergeleitet wid。在TCP-概要文件中,问题是选择TCP选择性ACK (SACK)。

    [nshelp-24875]

  • Wenn eine Citrix ADC-Appliance ein TCP-Paket außerhalb der Reihenfolge mit gesetztem FIN-Flag erhält, können die folgenden问题auftreten:

    • Die Citrix ADC-Appliance sendet einen falschen SACK, der besagt, dass Die Appliance 2字节anstelle eines 1字节- tcp - pakets außerhalb der Reihenfolge erhalten hat。
    • Die Citrix ADC-Appliance bestätigt das TCP-FIN-Paket nicht, indem sie TCP-Pakete in der Reihenfolge empfängt。

    [nsbase-15735]

  • Im Falle einer Reset-Verbindung gibt die TCP-Simulationsfunktion Im cache - module die CPU möglicherweise nicht rechtzeitig ab, um auf die“Pitboss”-Heartbeats zu reagieren。

    [nsbase - 15367]

Benutzeroberflache

  • Das Ändern einer ACL-basierten RNAT-Regel, für die Das Verbindungsfailover bereits aktiviert ist, über die Citrix ADC-GUI schlägt möglicherweise mit dem folgenden Fehler fehl:

    • " Ungültiger Argumentwert [connfailover] "

    [nshelp-29243]

  • ADC-Instanzen in einem Cluster-Modus, der mit gepoolter Kapazität konfiguriert ist, sink。Dieses Problem tritt auf, wenn ein Hostname in den Clusterknoten konfiguriert ist und wenn die Knoten beim Booten mehr Zeit benötigen, um eine Verbindung zum ADM-Lizenzserver herzustellen。

    [nshelp - 28613]

  • Das folgende Problem tritt auf, wenn ein Vorgang ausgeführt wid, der die Dateins.conf这样。例如:显示已保存的配置

    • Der HTTPD-Prozess kann einfrieren, wodurch auf die GUI und die nitroi api niht mehr zugegriffen werden kann。

    [nshelp-28249]

  • Das Hochladen und Hinzufügen einer Zertifikatsperrlistendatei (CRL) schlägt in einer Admin-Partitionseinrichtung fehl。

    [nshelp - 20988]

  • 在艾纳思杰ADC CLI-Schnittstelle werden die Optionen zum Binden von Befehlen nicht automatisch aufgefüllt, wenn Sie dieTabulatortastedrücken, während在贝弗尔的贝弗尔。

    我在这里,我在这里,我在这里,我死了Tabulatortasteverwenden, werden die自动装置aufgefüllt:

    bind authentication vserver -policy .使用实例

    Hier kann der virtuelle Authentifizierungsserver an mehere对象类型wie Radius-Richtlinie, Idappolicy, Cert-Richtlinie, TACAS-Richtlinie, erweiterte AuthentifizierungsRichtlinie usw。gebunden了。

    [NSCONFIG -6340]

  • Das Aufheben der bintung einer URL zur Geschwindigkeitsbegrenzung auseinem bot - profile führt zu einem internen Datenbankfehler。

    [NSCONFIG -6231]

一条问题

死亡问题,在13.0-84.11版本死亡。

演示applow

  • HDX Insight meldet keinen Anwendungsstartfehler, der durch einen Benutzer verursacht wurde, der versucht, eine Anwendung oder einen Desktop zu starten, auf den der Benutzer keinen Zugriff hat。

    [nsight -943]

认证,自动审核和审计

  • In einigen Fällen wid In einer Citrix ADC-Appliance ein Speicherleck beobachtet, wenn die SSO-Funktionalität mit einem Proxyserver verwendet wid。

    [nshelp-27744]

  • 在einigen Fällen wid während des RADIUS-Authentifizierungsprozesses die Fehlermeldung " Ungültige Anmeldeinformationen " angezeigt。Der Fehler tritt auf, wenn über den谷歌Chrome-Browser von einem Clientgerät auf die Citrix ADC-Appliance zugegriffen wid。

    [nshelp-27113]

  • 祖格里夫,别丁根,别丁根erfüllt信德:

    • Der Dienst ist an einen virtuellen Authentifizierungsserver gebunden。
    • 401-鉴定专家auf dem Dienst和dem virtuellen Server konfiguriert,一个den der Dienst gebunden ist。

    [nshelp - 26903]

  • Die Citrix ADC-Appliance stürzt ab, wenn beide der folgenden Bedingungen erfüllt sind。

    • E-Mail-OTP ist konfiguriert
    • Der E-Mail-Server蚁群在网络问题中使用电子邮件- server蚁群

    [nshelp-26137]

  • 在bestimmten Szenarien schlägt der Befehl Authentifizierung, Autorisierung und Überwachung binden möglicherweise fehl, wenn der Richtlinienname länger als der Name der Intranetanwendung ist。

    [nshelp - 25971]

  • Wenn das Admin-Kennwort für LDAP-, RADIUS- oder TACACS-Dienste das Zeichen in doppelten Anführungszeichen (") enthält, entfernt die Citrix ADC-Appliance es während der Prüfung " Konnektivität testen ", was zu einem Verbindungsfehler führt。

    [nshelp - 23630]

  • Eine Citrix ADC-Appliance authentifiziert keine Anmeldeversuche mit doppelten Kennwörtern und verhindert Kontosperrungen。

    [nshelp-563]

  • Das LoginSchema DualAuthPushOrOTP.xml wid im Anmeldeschema-Editor-Bildschirm der Citrix ADC-GUI nicht korrekt angezeigt。

    [nsauth-6106]

  • Das adfs - proxy - proffil kann在einer Clusterbereitstellung konfiguriert werden。Der Status eines Proxy-Profils word fälschlicherweise als leer angezeigt, wenn Der folgende Befehl ausgeführt word:显示adfsproxyprofile <配置文件名称>

    问题:Stellen Sie eine Verbindung zum primären aktiven Citrix ADC im Cluster her und führen Sie den Befehl显示adfsproxyprofile <配置文件名称>来自。丙基异丙醇的状态。

    [nsauth-5916]

  • Die Seite Authentifizierung LDAP-Server konfigurieren auf der Citrix ADC-GUI reagiert niht mehr, wenn Sie Die folgenden Schritte ausführen:

    • Die Option LDAP-Erreichbarkeit testen wild geöffnet。
    • Ungültige Anmeldeinformationen werden ausgefüllt und übermittelt。
    • Gültige Anmeldeinformationen werden ausgefüllt und übermittelt。

    问题:Schließen Sie die选项LDAP可达性测试和öffnen Sie Sie。

    [nsauth-2147]

缓存

  • Eine Citrix ADC-Appliance kann abstürzen, wenn die Funktion für integrertes Caching aktiviert ist und die Appliance wenig Arbeitsspeicher hat。

    [nshelp - 22942]

Citrix ADC SDX-Appliance

  • Wenn auf einer Citrix ADC SDX-Appliance die CLAG auf einer mellanex - netzwerkkarte erstellt wid, wid der CLAG- mac geändert, Wenn die VPX-Instanz neu gestartet wid。Der Datenverkehr zur vpx -即时停止nach dem Neustart, da die MAC-Tabelle den alten CLAG-MAC-Eintrag enthält。

    [nssvm-4333]

  • Die Daten in der ADC-Ereignistabelle können修女seitenübergreifend sortiert werden, wenn Die Gesamtzahl der Datensätze weniger als 5000 beträgt。

    [nshelp - 29170]

  • Paketverluste werden auf einer VPX-Instanz angezeigt, die auf einer Citrix ADC SDX-Appliance gehostet wid, wenn die folgenden Bedingungen erfüllt信德:

    • Der Durchsatzzuweisungsmodus ist Burst。
    • Es besteht ein groer Unterschied zwischen dem Durchsatz und under maximalen Burstkapazität。

    [nshelp-21992]

Citrix网关

  • 在einem Citrix Gateway- setup mit hoher Verfügbarkeit stürzt der sekundäre Knoten möglicherweise ab, wenn Gateway Insight aktiviert ist。

    [nshelp-28856]

  • Manchmal kann der DNS-Resolver nach dem Trennen des VPN die Hostnamen nicht auflösen, da die DNS-Suffixe während der VPN- trennung entfernt werden。

    [nshelp-28848]

  • Die Clientzertifikatauthentifizierung schlägt für Citrix SSO für macOS fehl, wenn der macOS-Schlüsselbund keine Clientzertifikate enthält。

    [nshelp-28551]

  • Manchmal wein Benutzer内halb weniger Sekunden bei Citrix Gateway abgemeldet, wenn das Timeout im Leerlauf des Clients festgeelegt ist。

    [nshelp-28404]

  • Das windows插件kann während der Authentifizierung abstürzen。

    [nshelp-28394]

  • Das Citrix Gateway-Gerät stürzt möglicherweise ab, wenn Async blockiert ist und Sie die Richtlinienkonfiguration für den内容切换ändern。

    [nshelp - 27570]

  • Das Citrix Gateway-Gerät stürzt möglicherweise ab, wenn in der Sitzungsrichtlinie eine unbekannte VPN-Clientoption festgelegt ist

    [nshelp - 27380]

  • Sie können die Bindung einer klassischen Autorisierungsrichtlinie nicht über die GUI aufheben。Sie können jedoch die CLI verwenden,嗯die Authentifizierungs-, Autorisierungs- und Überwachungsautorisierungsrichtlinie aufzuheben。

    Mit diesem Fix können Sie jetzt die Autorisierungsrichtlinie über die GUI aufheben。

    [nshelp-27064]

  • Manchmal werden während der Transferanmeldung Intranet-IP-Subnetze auf der Clientseite假连接。

    [nshelp - 26904]

  • Die Citrix Gateway-GUI zeigt beim Bearbeiten eines VPN-Sitzungsprofils Die Meldung " Ungültige IP odder Port " an。

    [nshelp - 26722]

  • Die Citrix ADC-Appliance stürzt ab, wenn eine der folgenden Bedingungen eintritt:

    • Die Syslog-Aktion wid mit dem Domänennamen konfiguriert und Sie löschen Die Konfiguration über Die GUI oder CLI。
    • 死亡Hochverfügbarkeitssynchronisierung erfolgt auf dem sekundären Knoten。

    Problemumgehung:

    Erstellen Sie eine Syslog-Aktion mit der ip - address des Syslog-Servers anstelle des Domänennamens des Syslog-Servers。

    [nshelp-25944]

  • Beim Erstellen eines RDP-Clientprofils über die Citrix ADC GUI wid eine Fehlermeldung angezeigt, wenn die folgenden Bedingungen erfüllt sind:

    • Ein standardmäßiger预共享密钥(PSK) ist konfiguriert。
    • Sie versuchen, den Gültigkeitszeitgeber für RDP-Cookies im Feld RDP-Cookie-Gültigkeit (Sekunden) zu ändern。

    [nshelp-25694]

  • 在einem Hochverfügbarkeitssetup werden VPN-Benutzersitzungen getrenent, wenn die folgende Bedingung erfüllt ist:

    • 温茨维奥德梅尔aufeinanderfolgende manuelle HA-Failover-Vorgänge durchgeführt werden, während die HA-Synchronisierung läuft。

    问题:Führen在“同步”状态“同步”的旁边,在“同步”的旁边,在“同步”的旁边。

    [nshelp-25598]

  • Das EPA-Plug-in für Windows verwendet keinen konfigurierten Proxy des lokalen Computers and stellt eine direckte verindung zum Gateway-Server她。

    [nshelp-24848]

  • Der Gateway Insight zeigt keine genauen Informationen über die VPN-Benutzer an。

    [nshelp-23937]

  • Das vpn -插件richtet nach der Windows-Anmeldung keinen Tunnel ein, wenn die folgenden Bedingungen erfüllt信德:

    • Citrix Gateway-Appliance ist für Always On konfiguriert
    • 模具设备师für Die zertifikatsbasierte Authentifizierung konfiguriert, wobei Die zweifaktor -Authentifizierung " aus " ist。

    [nshelp-23584]

  • Die Befehlsausgabe " show tunnel global " enthält erweiterte Richtliniennamen。在德Ausgabe die erweiterten Richtliniennamen niht angezeigt的Zuvor wurden。

    Beispiel:

    莱纳Ausgabe:

    > show tunnel global策略名称:ns_tunnel_nocmp优先级:0策略名称:ns_adv_tunnel_nocmp类型:高级策略优先级:1全局绑定点:REQ_DEFAULT策略名称:ns_adv_tunnel_msdocs类型:高级策略优先级:100全局绑定点:RES_DEFAULT Done > 

    Vorherige Ausgabe:

    > show tunnel global Policy Name: ns_tunnel_nocmp优先级:0 Disabled Advanced Policies: global bindpoint: REQ_DEFAULT已绑定策略数量:1 Done 

    [nshelp-23496]

  • Manchmal erscheint beim Durchsuchen von Schemas die Fehlermeldung " Eigenschaft ' Typ ' von undefined kann nicht gelesen werden "。

    [nshelp-21897]

  • winn Sie Always On VPN vor der Windows-Anmeldung verwenden möchten, wid ein升级auf Citrix Gateway 13.0 oder höher empfohlen。Auf diese Weise können Sie die zusätzlichen Verbesserungen nutzen,死于版本13.0 eingeführt wurden und死于版本12.1 nicht verfügbar sind。

    [ccg -19355]

  • Ein Fehler beim Start der Anwendung aufgrund eines ungültigen STA-Tickets wild in Gateway Insight nicht gemeldet。

    [ccg -13621]

  • Im Gateway Insight-Bericht wid fälschlicherweise der Wert“Local”statt“SAML”Im Feld Authentifizierungstyp für SAML- fehler angezeigt。

    [cgop-13584]

  • 在einem Hochverfügbarkeitssetup wd während des Citrix ADC-Failovers die SR-Anzahl anstelle der Failover-Anzahl In Citrix ADM erhöht。

    [cgop-13511]

  • Während lokale Hostverbindungen vom Browser akzeptiert werden, zeigt das Dialogfeld verindung akzeptieren für macOS吸入英语Sprache an, unabhängig von der ausgewählten Sprache。

    [cop -13050]

  • Der文本“主页”在Der Citrix SSO-App > Startseite ist für einige Sprachen gekürzt。

    [cop -13049]

  • Eine Fehlermeldung wangezeigt, wenn Sie Eine Sitzungsrichtlinie über die Citrix ADC-GUI hinzufügen oder bearbeiten。

    [cop -11830]

  • Wenn Sie在Outlook Web应用程序(OWA) 2013 im Menü Einstellungen aufOptionenklicken,奇怪的在对话中kritischen Fehlerangezeigt。Außerdem reagiert die Seite nicht mehr。

    [ccg -7269]

  • Wenn Sie in einer Cluster- bereitstellung den Befehl " Force Cluster Sync " auf einem Nicht-CCO-Knoten ausführen, enthält die Datei ns.log doppelte Protokolleinträge。

    [cgop - 6794]

Citrix Web应用防火墙

  • Eine Citrix ADC-Appliance kann abstürzen, wenn die folgenden Module aktiviert sind:

    • Web应用程序防火墙mit erweiterten Sicherheitsüberprüfungen。
    • Appqoe。

    [nshelp-28251]

Lastausgleich

  • 在einem Hochverfügbarkeitssetup werden Teilnehmersitzungen des primären Knotens möglicherweise nicht mit dem sekundären Knoten synchronisiert。死必有死。

    [nslb-7679]

  • Der Status Der dienstgrouppe, die in den Befehlen show and stat angezeigt wid,是一致的。

    [nshelp-28931]

  • Der Loadbalancing- oder GSLB-Domain-basierte Autoscale-Servicegroup-Status bleibt DOWN, wenn Sie einen通配符- port verwenden。

    [nshelp - 28548]

  • 在einem Cluster-Setup wd die ip - address des GSLB-Dienstes nicht In der GUI angezeigt, wenn über virtuelle GSLB-Serverbindungen zugegriffen wd。die ist nur ein Anzeigeproblem and es hat keine Auswirkungen auf die Funktionalität。

    [nshelp-20406]

Sonstiges

  • Wenn in einem Hochverfügbarkeits-Setup eine erzwungene同步stattfindet, führt die Appliance den Befehl“设置url过滤参数”im sekundären Knoten aus。
    Daher überspringt der sekundäre Knoten jedes geplante Update bis zur nächsten geplanten Zeit, die im参数“TimeOfDayToUpdateDB”angegeben ist。

    [nsswg - 849]

  • Die Citrix ADC CPX-Instanz, Die auf einem Linux-System mit 64位architektur und 1tb Dateispeicher ausgeführt wid, kann jetzt Zertifikat und Schlüsseldateien laden。

    [nshelp - 28986]

  • Eine Citrix ADC-Appliance wid möglicherweise aufgrund einer Stagnation der Verwaltungs-CPU neu gestartet, wenn ein Verbindungsproblem mit dem Drittanbieter der URL-Filterung auftritt。

    [nshelp - 22409]

Netzwerke

  • Eine Citrix ADC-Appliance kann abstürzen, wenn alle folgenden Bedingungen erfüllt信德:

    • Eine Load Balancing-Route wid in einer Verkehrsdomäne auf der Appliance konfiguriert。
    • Ein klarer konfigationsvorgang wid auf der Appliance ausgeführt。

    [nsnet - 23847]

  • Eine Citrix ADC BLX-Appliance im DPDK-Modus kann abstürzen, wenn ein Web应用防火墙概要文件erweiterten Sicherheitsschutzprüfungen konfiguriert ist。

    问题:Entfernen Sie die erweiterte Sicherheitsschutzkonfiguration für WAF。

    [nsnet - 22654]

  • 在艾纳思杰ADC BLX-Appliance funktioniert NSVLAN中,das一个markierte nicht - dpdk - schnittstellen gebunden ist, möglicherweise nicht wie erwartet。NSVLAN, das an ungetaggte Nicht-DPDK-Schnittstellen gebunden ist, funktioniert einwandfrei。

    [nsnet - 18586]

  • Nach einem升级冯Citrix ADC BLX电器13.0 61。64. x Build auf 13.0在blx - konfigationsdatei verloren中构建爱因斯坦模型。模具BLX-Konfigurationsdatei wdann auf Die standard instellungen zurückgesetzt。

    [nsnet - 17625]

  • Die folgenden Schnittstellenvorgänge werden für IntelX710 10G (i40e)-Schnittstellen auf einer Citrix ADC BLX-Appliance mit DPDK nicht unterstützt:

    • Deaktivieren
    • 智能卡
    • 重置

    [nsnet - 16559]

  • Auf einem Debian-basierten Linux-Host (Ubuntu Version 18 und höher) wid eine Citrix ADC blx - appliance unabhängig von den Einstellungen der blx - konfigurationsdatei (" /etc/blx/blx.conf ") immer im Shared-Modus bereitgestellt。Dieses Problem tritt auf, weil " mawk ", das auf Debian-basierten Linux-Systemen standardmäßig vorhanden ist, einige der in der Datei " blx.conf " enthaltenen awk-Befehle nicht ausführt。

    问题:安装Sie“gawk”,bevor Sie eine Citrix ADC BLX-Appliance安装。Sie können den folgenden Befehl in der Linux-Host-CLI ausführen,嗯" gawk " zu installieren:

    • 安装gawk

    [nsnet - 14603]

  • Die Installation einer Citrix ADC BLX-Appliance schlägt möglicherweise auf einem Debian-basierten Linux-Host (Ubuntu Version 18 und höher) mit dem folgenden Abhängigkeitsfehler fehl:

    "以下包有未满足的依赖关系:blx-core-libs:i386: PreDepends: libc6:i386(>= 2.19)但它是不可安装的"

    Führen Sie die folgenden Befehle in der Linux-Host-CLI aus, bevor Sie eine Citrix ADC BLX-Appliance installieren:

    • dpkg - Architektur hinzufügen i386
    • apt-get更新
    • apt-get dist-upgrade
    • 安装libc6:i386

    [nsnet - 14602]

  • In einigen Fällen von FTP-Datenverbindungen führt die Citrix ADC-Appliance nur NAT-Operationen und keine TCP-Verarbeitung für die Pakete für die TCP-MSS-Aushandlung aus。Infolgedessen ist die optimale Schnittstellen-MTU nicht für die verindung eingestellt。Diese falsche MTU-Einstellung führt zu einer Fragmentierung von Paketen und beeinträchtigt die CPU-Leistung。

    [nsnet - 5233]

  • In einem großen NAT44-Setup kann die Citrix ADC-Appliance aus dem folgenden Grund beim Empfang von SIP-Verkehr abstürzen:

    • Das lsn - moduler发现den Dienst, während es den Referenzzähler verringert order den Dienst löscht。

    [nshelp-29134]

  • In einer groen NAT44-Bereitstellung kann die Citrix ADC-Appliance aus folgendem Grund beim Empfangen von SIP-Verkehr abstürzen:

    • Das lsn - module hat auf den Speicherplatz eines bereits gelöschten Dienstes zugegriffen。

    [nshelp-28815]

  • In einem Hochverfügbarkeits-Setup wid die für dynamisches Routing aktivierte SNIP-Adresse beim Neustart nicht VTYSH ausgesetzt, wenn die folgende Bedingung erfüllt ist:

    • Eine für dynamisches Routing aktivierte snip - address ist a das freigegebene VLAN in einer nicht standardmäßigen Partition gebunden。

    Als Teil des Fix erlaubt die Citrix ADC-Appliance jetzt nicht, eine für dynamische Routing aktivierte snip - address an das freigegebene VLAN in einer nicht standardmäßigen Partition zu bden

    [nshelp - 24000]

  • Wenn ein Speicherlimit für die Administratorpartition in der Citrix ADC-Appliance geändert wid, wid das TCP-Pufferspeicherlimit automatisch auf das neue Speicherlimit der Administratorpartition festgelegt。

    [nshelp - 21082]

Plattform

  • Das Hochverfügbarkeitsfailover funktioniert nicht in AWS- und GCP-Clouds。Die Verwaltungs-CPU erreicht möglicherweise ihre Kapazität von 100%在AWS- und GCP-Clouds和Citrix ADC VPX on-premise。在贝丁根的问题旁,在贝丁根的问题旁erfüllt信德:

    1. bem ersten Start der Citrix ADC-Appliance speichern Sie das angeforderte Kennwort niht。
    2. Anschließend startsie die Citrix ADC-Appliance neu。

    [nsplata -22013]

  • 13.1 Build auf 13.0/12.1/11.1-Builds aktualisieren, werden einige Python-Pakete nicht auf den Citrix ADC-Appliances installiert。柴油机问题wurde für die folgenden Citrix ADC-Versionen behoben:

    • 13.1 - -4. x
    • 13.0-82.31 und später
    • 12.1-62.21 und später

    Die Python-Pakete werden nicht installiert, wenn Sie Die Citrix ADC-Versionen von 13.1-4。x auf eine der folgenden版本herunterstufen:

    • 杰德11.1构建
    • 12.1-62,21 und früher
    • 13.0 -81年。X und früher

    [nsplat - 21691]

  • 在einem Cluster-Setup auf einer Citrix ADC SDX-Appliance gibt es eine CLAG-MAC-Nichtübereinstimmung auf dem zweiten Knoten und CLIP, wenn die folgenden Bedingungen erfüllt sind:

    • Die CLAG wauf einer Mellanox-NIC erstellt。
    • Sie fügen dem Cluster- und CLAG-Setup eine weitere VPX-Instanz hinzu。

    Infolgedessen stoppt der Datenverkehr zur VPX-Instanz。

    [nsplat - 21049]

  • 在einem Cluster-Setup auf einer Citrix ADC SDX-Appliance wid der erste Knoten aufgrund einer Nichtübereinstimmung der MAC-Adressen In der CLIP- und MAC-Tabelle DOWN, wenn die folgenden Bedingungen erfüllt sind:

    • Die CLAG wauf einer Mellanox-NIC erstellt。
    • Sie entfernen den zweiten Knoten ausdem Cluster。

    [nsplat - 21042]

  • Wenn Sie eine autoscale - einellung oder einen虚拟机- ma ßstabssatz aus einer Azure-Ressourcengruppe löschen, löschen Sie die entsprechende Cloud-Profilkonfiguration ausder Citrix dc - instanz。Verwenden Sie den Befehl“rm cloudprofile”,嗯das profile zu löschen。

    [nsplat - 4520]

  • 在einem Hochverfügbarkeitssetup auf Azure wid bei der Anmeldung am sekundären Knoten über die GUI der Bildschirm für den Erstbenutzer (FTU) für die automatische Skalierung der Cloud-Profilkonfiguration angezeigt。
    problem mumgehung: Überspringen Sie den Bildschirm and melden Sie siich beim primären Knoten an, um das cloud - proffil zu erstellen。Das cloud - profile sollte immer auf dem primären Knoten konfiguriert werden。

    [nsplata -4451]

Richtlinien

  • verindungen können hängen, wenn die Größe der Verarbeitungsdaten größer ist als die konfigurierte Standard-TCP-Puffergröße。

    问题:steellen Sie die TCP-Puffergröße auf die maximale Größe der Daten ein, die verarbeitet werden müssen。

    [npolicy -1267]

SSL

  • Auf einem异构集群von Citrix ADC SDX 22000和Citrix ADC SDX 26000家电kommt es zu einem Konfigurationsverlust von SSL-Entitäten, wenn die SDX 26000家电neu gestartet wd。

    处理:

    1. Deaktivieren Sie auf dem CLIP SSLv3 für alle vorhandenen und neuen SSL-Entitäten wie virtuellen服务器,Dienst, dienstgrouppe und interne Dienste。Beispiel:设置ssl vserver -SSL3 DISABLED
    2. Speichern Sie die构型。

    [nsssl - 9572]

  • Sie können kein Azure密钥vault - objeckt hinzufügen, wenn bereits ein Azure密钥Vault-Authentifizierungsobjekt hinzugefügt wurde。

    [nsssl - 6478]

  • Sie können mehere Azure Application Entitäten mit derselben Client-ID und demselben Clientgeheimnis erstellen。Die Citrix ADC-Appliance gibt keinen Fehler zurück。

    [nsssl - 6213]

  • Die folgende falsche Fehlermeldung wangezeigt, wenn Sie einen HSM-Schlüssel entfernen, ohne KEYVAULT als HSM-Typ anzugeben。
    FEHLER: CRL刷新deaktiviert

    [nsssl - 6106]

  • Die automatische Aktualisierung des Sitzungsschlüssels wid fälschlicherweise auf einer cluster - ip address als deaktiviert angezeigt。(Diese Option kann nicht deaktiviert werden)

    [nsssl - 4427]

  • Wenn Sie versuchen, das SSL- protokoll oder die Verschlüsselung im SSL- profile zu ändern, wid eine falsche Warnmeldung mit dem Titel "警告:Keine verwendbaren Verschlüsselungen konfiguriert auf dem SSL vserver/service " angezeigt。

    [nsssl - 4001]

  • Ein abgelaufenes Sitzungsticket wach einem HA-Failover auf einem Nicht-CCO-Knoten und auf einem HA-Knoten berücksichtigt。

    [nsssl - 3184]

  • Wenn in einem Clustersetup zwei installierte Zertifikate Aussteller eines Serverzertifikats mit der OCSP AIA-Erweiterung sind, ist die Appliance nicht mehr erreichbar, Wenn Sie das Serverzertifikat entfernen。

    [nshelp-28058]

  • 在einer VPN-Bereitstellung niimmt die Citrix ADC-Appliance eine SSL-Sitzung zur Wiederverwendung der Sitzung ausdem缓存auf, um mit dem代理- oder后端服务器zu kommunizien。Dies geschieht, ohne dass das vom Client empfangene SNI mit demin der zwischengespeicherten Sitzung vorhandenen SNI abgeglichen wid。

    Infolgedessen wentweder das SNI nicht gesendet oder es widerein anderes SNI gesendet, abhängig von den zwischengespeicherten Daten。

    [nshelp-27439]

  • Der Name des CA-Zertifikats, Der die CRL ausgestellt hat, wid auf 32 Zeichen gekürzt, obwohl ein Zertifikatsschlüsselname bis zu 64 Zeichen lang sein kann。diesel Problem triitt auf, weil das CRL-Feld eine Begrenzung von 32 Zeichen hat。

    [nshelp - 26986]

系统

  • Erhöhte Neuübertragungen von Paketen sinind in öffentlichen Cloud-MPTCP-Cluster-Bereitstellungen zu beobachten, wenn Linkset deaktiviert ist。

    [nshelp - 27410]

  • Eine Citrix ADC-Appliance sendet möglicherweise ein ungültiges TCP-Paket zusammen mit TCP-Optionen wie SACK-Blöcken, Zeitstempel und MPTCP-Daten-ACK bei MPTCP-Verbindungen。

    [nshelp - 27179]

  • Ein Pitboss-Fehler tritt auf, wenn eine groe Anzahl von Paketen in der Warteschlange für die erneute Übertragung in

    [nshelp-26071]

  • Eine Nichtübereinstimmung在Logstream-Datensätzen鸟在der Citrix ADC-Appliance und im Datenlader beobachtet。

    [nshelp - 25796]

  • 在einem集群-设置funktioniert der Befehl“设置速率控制”erst dem Neustart der Citrix ADC-Appliance。

    Verwenden Sie denNsapimgr_wr.sh -ys icmp_rate_threshold=<新值>Befehl。

    [nshelp-21811]

  • Der Wert MAX_CONCURRENT_STREAMS ist standardmäßig auf 100 festgelegt, wenn die Appliance den max_concurrent_stream-Einstellungsrahmen nicht vom客户端empfängt。

    [nshelp - 21240]

  • 死亡mptcp_cur_session_without_subflow-Zähler verringern fälschlicherweise auf einen negativen Wert statt auf Null。

    [nshelp - 10972]

  • 贝德尔维拉贝东großer Ströme von gRPC-Verkehr steigt das angekündigte tcp -芬斯特exponentiell an, was zu einer hohen Speichernutzung führt。

    [nsbase - 15447]

  • 在einer Cluster-Konfiguration wid ein Knoten mit CCO-Priorität aufgrund von Netzwerkproblemen von Open vSwitch (OVS) getrent。Nachdem der Knoten wieder in die Cluster-Konfiguration aufgenome wurde, erhält er nicht das neueste SYN-Cookie。

    [nsbase - 14419]

  • Client-IP und Server-IP werden im HDX Insight SkipFlow-Datensatz invertiert, wenn der LogStream-Transporttyp für Insight konfiguriert ist。

    [nsbase - 8506]

  • ICAP-Unterstützung für Citrix ADC

    Eine Citrix ADC-Appliance unterstützt jetzt互联网内容适配协议(ICAP) für den Content- transformationsdienst für HTTP- und HTTP- verkehr Die Appliance fungiert als ICAP- client und arbeitet mit ICAP- server n von Drittanbietern wie反恶意软件和数据泄漏预防(DLP) zusammen。模具icap -服务器führen eine吸入转换für Die HTTP- und HTTP- Nachrichten durch und antworten als geänderte Nachrichten auf Die Appliance zurück。Die angepassten Nachrichten sind entweder eine HTTP- oder eine HTTP- antwort oder - anfrage。

    Weitere Informationen发现Sie unterhttps://docs.citrix.com/en-us/netscaler/12-1/security/icap-for-remote-content-inspection.html

    [nsbase - 825]

Benutzeroberflache

  • In der GUI des komprimierungsrichtlinen - managers kann eine KomprimierungsRichtlinie nicht an ein HTTP-Protokoll gebunden werden, indem ein relevanter Verbindungspunkt和Verbindungstyp angegeben ward。

    [nsui - 17682]

  • 在der Citrix ADC-GUI ist der Link“Hilfe”auf der Registerkarte“Dashboard”defekt。

    [nsui - 14752]

  • Der assistant zum Erstellen/Überwachen von CloudBridge连接器reagiert möglicherweise nicht oder konfiguriert keinen CloudBridge - konnektor。

    问题:Konfigurieren Sie Cloudbridge-Connectors, indem Sie IPSec-Profile, IP-Tunnel und PBR-Regeln mithilife der Citrix ADC-GUI oder CLI hinzufügen。

    [nsui - 13024]

  • 文Sie über die GUI einen ECDSA-Schlüssel erstellen, bird der Kurventyp niht angezeigt。

    [nsui - 6838]

  • Die Citrix ADC GUI generiert möglicherweise fälschlicherweise ein Paket für den technischen Support des Clusters mit nur einem Knoten anstelle aller Clusterknoten。

    [nshelp - 28606]

  • Das Erstellen eines Pakets für den technischen Support für Cluster mithilife der Citrix ADC GUI schlägt möglicherweise mit einem Fehler fehl。

    [nshelp - 28586]

  • Nach dem升级eines Hochverfügbarkeitssetups oder eines cluster - settings auf Version 13.0 Build 74.14 oder höher schlägt die konfigationssynchronisierung möglicherweise aus folgendem Grund fehl:

    • Sowohl die privaten als auch die öffentlichen Schlüssel " ssh_host_rsa_key " sind ein falsches Paar。

    问题:Generieren Sie " ssh_host_rsa_key " neu. exe "。Weitere Informationen发现Sie unterhttps://support.citrix.com/article/CTX322863

    [nshelp - 27834]

  • Sie können einen Dienst oder eine Dienstgruppe nicht über die Citrix ADC GUI an einen virtuellen Lastausgleichsserver mit Priorität binden。

    [nshelp-27252]

  • 在艾纳思杰ADC VPX Appliance schlägt ein festgelegter Kapazitätsvorgang möglicherweise nach dem Hinzufügen eines Lizenzservers fehl。Das Problem tritt auf, weil die Initialisierung der Flexera-bezogenen Komponenten aufgrund der großen Anzahl unterstützter Lizenzen für Das Ein- und Auschecken vom Typ“Typ”(CICO) länger dauert, um zu initialisieren。

    [nshelp-23310]

  • Wenn Sie eine Citrix ADC-Appliance Version 13.0-71。x auf einen früheren Build herunterstufen, funktionieren einige nitroapi aufgrund der Änderungen der Dateiberechtigung möglicherweise nicht。

    问题:Ändern Sie die Berechtigung für " /nsconfig/ns.conf " auf 644。

    [nsconfig - 4628]

  • Manchmal dauert es lange, bis die Firewall-Signaturen der Anwendung mit Nicht-CCO-Knoten synchronisiert werden。达赫können Befehle, die diese Dateien verwenden, fehlschlagen。

    [nsconfig - 4330]

  • Wenn Sie(系统管理员)alle folgenden Schritte auf einer Citrix ADC-Appliance ausführen, können sich die Systembenutzer möglicherweise nicht bei der heruntergestuften Citrix ADC-Appliance anmelden。

    1. Aktualisieren Sie die Citrix ADC-Appliance auf einen der Builds:

      • Build 13.0 52.24
      • Build 12.1 57.18
      • Build 11.1 65.10
    2. Fügen本系统的原始版本ändern本系统的原始版本和配置版本
    3. 降级der Citrix ADC-Appliance auf einen älteren Build。

    嗯模柴油机Systembenutzer über模CLI anzuzeigen, geben Sie
    in der Befehlszeile Folgendes ein:

    查询ns config -changedpassword [-config <配置文件(ns.conf)全路径>]

    处理:

    Verwenden Sie eine der folgenden unabhängigen option, um dieses问题zu beheben:

    • Wenn die Citrix ADC-Appliance noch nicht heruntergestuft ist (Schritt 3 in den oben genannten Schritten), stufen Sie die Citrix ADC-Appliance mit einer zuvor gesicherten Konfigurationsdatei (ns.conf) desselben Release-Builds herunter。
    • Jeder系统管理员,dessen Kennwort im aktualisierten Build nicht geändert wurde, kann sich beim heruntergestuften Build anmelden und die Kennwörter für andere Systembenutzer aktualisieren。
    • Wenn keine der oben genannten Optionen funktioniert, kann ein Systemadministrator die Systembenutzerkennwörter zurücksetzen。

    Weitere Informationen发现Sie unterhttps://docs.citrix.com/en-us/citrix-adc/13/system/ns-ag-aa-intro-wrapper-con/ns-ag-aa-reset-default-amin-pass-tsk.html

    [nsconfig - 3188]

Versionshinweise für Citrix ADC 13.0-84.11发布