VM: Virtuelle Maschinen haben hohe PING-Zeiten (Latenzen)

Problem:
Beim Pingen unserer virtuellen Server (VMWare Server 2.0) ist aufgefallen, dass die Ping-Zeiten in den zwei- bis drei-stelligen Bereich kommen.

Lösung:
Nach einigen Versuchen haben wir folgenden Lösungsansatz gefunden:

1.) TCP-Offload auf den virtuellen Maschinen abschalten
Wir haben in den virtuellen Maschienen den TCP-Offlaod abgeschaltet.
Dies erfolgte über einen Registry-Key, der einen Reboot benötigt:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameter
Neues DWORD namens "DisableTaskOffload" erstellen und Wert = 1 setzen.

Leider hat das nicht bei allen funktioniert und etwas Recherche haben wir noch eine zweite Lösung gefunden.

2.) "Checksum Offload" und "Large Send Offload" am physikalischen Host abschalten
Das scheint vorallem bei BROADCOM-Netzwerkkarten das Problem zu sein.
Hierzu öffnet man die BROADCOM-Netzwerkarten- und Teaming-Verwaltung und schaltet die beiden Paramter auf "NONE".
WICHTIG: Die Funktion muß auf allen Netzwerkkarten erfolgen!!

ACHTUNG - WICHTIG: Wir hatten das Problem, dass nach der Umstellung die Server per RDP nicht mehr erreichbar waren.
Erst nach einem Neustart war wieder alles erreichbar und die Pingzeiten waren < 1ms, so wie wir uns das vorgestellt haben.

Es gibt auch eine Anleitung für die XenServer um die zwei Funktionen abzuschalten. Lest hierzu den Artikel in der zweiten Quelle auf dem xenappblog.com. Diesen haben wir noch nicht getestet!

Quellen:
rainiernetworks.com: VMWare Server with Broadcom NICs
xenappblog.com: Citrix XenServer Slow Network Performance

Citrix XenApp: Acrobat Reader Preformance in ICA-Sitzungen

Problem:
Beim Scrollen einer PDF-Datei, die in einer ICA-Sitzung dargestellt wird, ruckelt das Scrollen störend oder ist gar nicht möglich.

Ursache:
Das Problem kommt durch die Darstellungsoptimierung des Acrobat Readers. Leider muss man diese abschalten.

Lösung:
Um die Darstellungsoptimierung abzuschalten, muß man folgende Einstellungen im Acrobat Reader machen:
Bearbeiten --> Voreinstellungen --> Seitenanzeige
Hier die Punkte "Vektorgrafiken glätten" und "Bilder glätten" abhaken.

ACHTUNG: Sollten die zwei genannten Punkte ausgegraut sein, dann muss noch zusätzlich der Punkt "2D-Grafikbeschleunigung verwenden" abgehakt werden.

DAS IST EINE PRO-BENUTZER-EINSTELLUNG.
Eventuell wäre es sinnvoll eine entsprechende Gruppenrichtlinie zu entwerfen und diese auf die Citrix-Server zuzuweisen.

Quelle: Citrix Support CTX122914 : Adobe Reader and Adobe Acrobat Performance in an ICA Session

Adobe Acrobat Reader: Absturz beim Druckdialog bzw. Ausdruck

Problem:
Man öffnet eine PDF-Datei und möchte diese ausdrucken. Beim Klicken des Druckersymbols stürzt der komplette Acrobat Reader ab und beendet sich selbst.
Bei uns ist das auf dem Citrix XenApp-Server passiert, als wir eine Anwendung veröffentlicht hatten, die PDFs erzeugt und anzeigt:

Ursache:
Für den Absturz ist die Einstellung "Geschützen Modus beim Start aktivieren" im Acrobat Reader verantwortlich. Dieses Sicherheitsfeature ist standardmäßig aktiviert und ist eine "Pro-Benutzer"-Einstellung.

Lösung:
Man kann den Modus im Menü abschalten (pro Benutzer nötig):
Bearbeiten --> Voreinstellungen --> Allgemein --> "Geschützen Modus beim Start aktivieren" Haken entfernen


Das Ganze geht natürlich auch per Registry Pro Benutzer:
[HKEY_CURRENT_USER\Software\Adobe\Acrobat Reader\10.0\Privileged]
“bProtectedMode”=dword:00000000


Man kann das ganze auch komplett für die Maschine abschalten, jedoch sollte man bedenken, dass man hier einen Teil der Sicherheitsfunktionen des Acrobat Reader abschaltet - nur wenn es wirklich Probleme macht!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Adobe\Acrobat Reader\10.0\FeatureLockDown]
"bProtectedMode"=dword:00000000


Quelle: Adobe Forums: Acrobat Reader X crash when printing

VMWare View 4.5 keine Verbindung möglich

Problem :

Nach der Installation von IE9 ist keine Verbindung über WMWare View mehr möglich

Fehlermeldung :

"The View Connection Server connection failed. (null)"

Lösung :

IE9 wieder deinstallieren und auf IE8 zurück gehen , Grund ist hierfür das VMWare View die wininet.dll für die Verbindung nutzt , es ist auch möglich die wininet.dll eines System mit IE8 zu verwenden.

oder man updated auf View Client 4.5 build 353760 oder View Client 4.6 dort tritt dieser Fehler nicht mehr auf

Quelle : http://kb.vmware.com/selfservice/microsites/search.do?language=en_US&cmd=displayKC&externalId=1028650
Die Quelle zielt auf IE9 Beta und SP1 BETA allerdings gelten die beschriebenen Schritte auch für IE9

Outlook will unter Terminal Server immer im Abgesicherten Modus starten

PROBLEM
=======


When you start Microsoft Outlook (or another Office application) on Windows Terminal Server you may receive the following error message:
Outlook failed to start correctly last time. Starting Outlook in safe mode will help you correct or isolate a startup problem in order to successfully start the program. Some functionality may be disabled in this mode.
Do you want to start Outlook in safe mode?
You can click either Yes or No and Outlook opens. The next time you launch Outlook you are not given the prompt. However, at the next launch of Outlook you are given the prompt. On the following logon, you are not given the prompt. This loop of Outlook 2002/3 prompting for Safe Mode every other time you launch Outlook continues indefinitely.


CAUSE
=====


HKEY_LOCAL_MACHINE\Windows NT\Current Version\Terminal Server\Install\Software\Microsoft\Office\10.0\Outlook\Resiliency
with the key TermSrvCopyKeyOnce with a value of 0x1 exists in the Registry on the Windows 2000 Terminal Server in one of the subkeys under Resiliency.

When Outlook 2002/3 starts, the following Registry key is created:
HKEY_CURRENT_USER\Software\Microsoft\Office\10.0\Outlook\Resiliency.

NOTE: The Resiliency registry key for Outlook is new for Outlook 2002.

If no problems are encountered, the Resiliency key is deleted. If one of the many tests that Outlook makes at startup fail, subkeys are written under the Resiliency key and the Resiliency key is not deleted. If the key remains,
the next start of Outlook 2002 gives the prompt.

If a subkey is deleted by an application from HKEY_CURRENT_USER (HKCU) --
specifically a subkey from HKEY_CURRENT_USER\Software\Microsoft\Office\10.0\Outlook\Resiliency while the server is in Terminal Server Install mode, the data is copied to HKEY_LOCAL_MACHINE (HKLM):

HKLM\Software\Microsoft\Windows NT\Current Version\Terminal Server\Install\Software\\Microsoft\Office\10.0\Outlook\Resiliency

When the application attempts with the server in Terminal Server Application Mode to access the key again and finds it missing, the application looks in this location (HKLM) for the key. If the Resiliency key is there and has the key TermSrvCopyKeyOnce under one of the subkeys of the Resiliency key, the Resiliency key is written back to HKCU.

In this case, the Resiliency key was written with subkeys while in install mode. Once the terminal server goes back
to application mode every user is affected since Outlook 2002 always looks for the Resiliency key, thus causing the loop.

RESOLUTION
==========


Deleting

HKLM\Software\Microsoft\Windows NT\Current Version\Terminal Server\Install\Software\Microsoft\Office\10.0\Outlook\Resiliency

resolves the problem.

If you are running Citrix Metaframe Presentation Server, check to see if speedscreenApi.dll is listed as the faulting module.
You may run into this issue after installing Metaframe and installing the lastest batch of Microsoft Updates for Windows 2000/3.

To fix this remove the keys for iexplore.exe and outlook.exe under

hklm\software\citrix\ctxhook\AppInit_Dlls\SpeedScreen

which should resolve the error message.
After that run the speedscreen manager to add those two applications to the list.

Quelle: administrator.de: Outlook will unter Terminal Server immer im Abgesicherten Modus starten

Faxware Druckerteiber mit Citrix Published Applications

Problem
Einsatz des Faware Druckers unter Citrix Metaframe Published Applications.

Lösung
Um den Tobit FaxWare-Drucker aus Citrix Published Applications zu nutzen, kann ab der Version 6.6 mit Servicepack 1 der folgende Weg gewählt werden:
1. Geben Sie im Published Application Manager die Anwendung »DV4TS.EXE« frei.
2. Übergeben Sie die eigentliche Anwendung als zusätzlichen Parameter. Dies sieht dann z.B. so aus: »C:\WTSRV\SYSTEM32\DV4TS.EXE X:\PROGRAMME\WINDOWS NT\ZUBEHÖR\WORDPAD.EXE«.
3. Geben Sie der Published Application den von Ihnen gewünschten Namen ein(z.B. Wordpad) und geben Sie diese
nun frei.

Der FaxWare-Drucker kann nun aus der Anwendung heraus genutzt werden.

Tobit KB-Artikel Q-100.140
“Das einzig sichere System müsste ausgeschaltet, in einem versiegelten und von Stahlbeton ummantelten Raum und von bewaffneten Schutztruppen umstellt sein.”
Gene Spafford (Sicherheitsexperte)