Po aktualizaci systému ThinOS a klienta Azure Virtual Desktop nelze spustit publikovanou plochu
Summary: Tento článek obsahuje informace o problému, kdy po aktualizaci systému ThinOS na verzi 2502 pomocí AVD 3.1 v3.1.3044 nelze spustit publikovanou plochu ve službě Azure Virtual Desktop (AVD). ...
Symptoms
Dotčené platformy:
- Wyse 5070
- Wyse 5470
- Tenký klient OptiPlex 3000
Dotčené operační systémy:
- Dell ThinOS 9 2502 nebo novější
Při spouštění publikované plochy ze systému ThinOS ve fondu hostitelů AVD se v počítači Dell ThinOS zobrazí neznámá chybová zpráva.

- Počítače se systémem Windows, které se připojují ke stejnému fondu hostitelů AVD, fungují správně.
- V prostředí AVD není povoleno jednotné přihlášení.
- Ruční zadání přihlašovacích údajů po jejich odstranění z fondu hostitelů způsobí, že počítač znovu zobrazí výzvu k zadání přihlašovacích údajů a povolí připojení
- Při kontrole protokolů počítače se systémem ThinOS v době chyby je možné zobrazit ( kde Session Desktop je zobrazovaný název fondu hostitelů na platformě AVD).
compat\linux\var\log\wlogd\wlogd.log [TIMESTAMP] N/WebUIProc/WebUIModule (0/0) [RDP] connecting to "Session Desktop" [TIMESTAMP] D/avd /AVD (12414/35331) OnCredentialAuthChallenge SessionHost reason: FreshCredentialsRequiredByServer [TIMESTAMP] D/avd /AVD (12414/35331) OnDisconnected code:44 msg:Unknown error [TIMESTAMP] N/avd /AVD (12414/35331) Session Desktop Unknown error
- Při kontrole protokolů ovlivněných fondem hostitelů se může v době problému zobrazit níže uvedená chyba:

Cause
Příčinou tohoto problému je přítomnost nastavení objektu zásad skupiny Vždy zobrazit výzvu k zadání hesla při připojení k hostitelům relací Azure:

Pokud je tato zásada nastavena na hodnotu Povoleno, hostitel relace odmítne pověření předaná Zprostředkovatelem připojení a požádá o nová pověření.
V počítači se systémem Windows to způsobí opětovné zobrazení přihlašovací obrazovky. V systému ThinOS to způsobí selhání klienta s neznámou chybou.
Pokud chcete ověřit, jestli jsou zásady povolené, je možné zkontrolovat níže uvedený klíč registru na hostiteli relace:
HKLM\SOFTWARE\\Policies\\Microsoft\\Windows NT\\Terminal Services Value Name: fPromptForPassword Value Type: REG_DWORD Value: 1

Resolution
Společnost Dell Technologies o problému ví a pracuje na jeho řešení.
Zástupné řešení:
Jedna z níže uvedených možností by měla poskytnout zástupné řešení, dokud nebude k dispozici řešení.
- Zakažte nastavení objektu zásad skupiny "Při připojení se vždy zobrazit výzva k zadání hesla".
- Downgrade balíčku AVD na verzi Microsoft_AVD_3.0.2442.pkg-V3.0.2442
- Odeberte uložené přihlašovací údaje z fondu hostitelů na tenkém klientovi.
Zakažte nastavení objektu zásad skupiny, při připojení se vždy zobrazí výzva k zadání hesla
- Spusťte Správu zásad skupiny na řadiči domény nebo v počítači s nainstalovanými potřebnými nástroji pro správu.
- Přejděte k příslušnému objektu zásad skupiny (GPO), který chcete v doméně upravit. Klikněte na něj pravým tlačítkem a vyberte Upravit....
- Otevře se Editor pro správu zásad skupiny. Přejděte na Konfigurace> počítače, Šablony pro správu,>Součásti systému Windows,>Vzdálená plocha>, Hostitel relací> vzdálené plochy, Zabezpečení.
- Vyhledejte zásadu s názvem Při připojení vždy zobrazit výzvu k zadání hesla.
- Klikněte pravým tlačítkem na zásadu a vyberte Upravit.
- V okně policy settings nastavte přepínač na hodnotu Disabled.
- Klikněte na tlačítko Použít a poté na tlačítko OK pro uložení změn.
- Zavřete Editor pro správu zásad skupiny.
- Pokud chcete použít nastavení ve fondu hostitelů, můžete restartovat servery hostitelů relací nebo spustit následující příkaz místně na každém ze serverů:
gpupdate /force
Downgrade balíčku AVD na verzi Microsoft_AVD_3.0.2442.pkg-V3.0.2442
Downgrade balíčku AVD na verzi Microsoft_AVD_3.0.2442.pkg-V3.0.2442 umožňuje uživatelům úspěšné připojení k hostiteli relace.
Chcete-li provést downgrade balíčku, postupujte podle následujících kroků:
- Stáhněte balíček ze systému ThinOS 2411 (9.5.4070) Microsoft AVD verze 3.0.2442.
- Podle pokynů v příručce správce systému Dell ThinOS 9.x 2502 nahrajte balíček do konzole Wyse Management Suite (WMS) a přiřaďte jej dotčeným zařízením pomocí zásad.
Odeberte uložené přihlašovací údaje z fondu hostitelů v tenkém klientovi.
Odebrání uložených přihlašovacích údajů z fondu hostitelů způsobí, že zařízení znovu požádá o přihlašovací uživatelské jméno a heslo, což umožní úspěšné navázání připojení k relaci AVD.
Chcete-li je odstranit, postupujte takto:
- Na tenkém klientovi proveďte první přihlášení ke zprostředkovateli připojení AVD
- Seskupte panel nástrojů na straně a klikněte na nabídku VDI
- V seznamu Fond hostitelů klikněte na ikony nastavení vedle zobrazovaného názvu fondu hostitelů a potom klikněte na Vlastnosti
- Zobrazí se Vlastnosti relace, klikněte na tlačítko Přihlásit a odstraňte obsah polí Přihlašovací uživatelské jméno a Heslo.
- Po dokončení klikněte na tlačítko Uložit.
- Kliknutím na Připojit zahájíte relaci. Znovu se zobrazí výzva k zadání přihlašovacích údajů pro přístup k hostiteli relace.
Additional Information
V příručce správce systému Dell ThinOS 9.x 2502 naleznete další informace o:
- Jak zaznamenávat protokoly systému ThinOS pomocí sady Wyse Management Suite, postupujte podle pokynů v části Odstraňování problémů s tenkým klientem > Vyžádání souboru protokolu pomocí sady Wyse Management Suite
- Jak odeslat balíček AVD na dotčená zařízení – část Upgrade firmwaru > ThinOS Stažení balíčku > firmwaru ThinOS, systému BIOS a aplikací Nahrávání a odesílání balíčků aplikací ThinOS 9.x pomocí skupin a konfigurací v sadě Wyse Management Suite
- Jak odeslat balíček AVD na dotčená zařízení – část Upgrade firmwaru > ThinOS Stažení balíčku > firmwaru ThinOS, systému BIOS a aplikací Nahrávání a odesílání balíčků aplikací ThinOS 9.x pomocí skupin a konfigurací v sadě Wyse Management Suite