シトリックス炎の掲示板 1日8,000アクセスの国内最大シトリックスコミュニティ

トピック検索

1055 件のトピックが該当しました。
  1. <
  2. 97
  3. 98
  4. 99
  5. 100
  6. 101
  7. 102
  8. 103
  9. 104
  10. 105
  11. 106
  12. >

Neighborhoodにてログイン出来ません。

michi 2002/03/27 18:32:03

「 入力したログイン情報が間違っています。入力したユーザー名と
ドメインが正しいことを確認して入力して下さい。」
とのメッセージが出ます。Windows2000のライセンスはアクティブに
なっており公開アプリケーションへはDomain/Userを許可しており
ます。
Windows2000へはログインできるのですがNeighborhoodを使用すると
エラーが出ます。ちなみにアカウントのグループにAdministrator
グループを追加すると使用する事が出来ます。
メタフレームは Xpsを購入してまだアクティブにしておりません。

以上です、お願い致します。

pancra 2002/03/27 19:25:36

プロダクトコードをいれましたか?

michi 2002/03/27 21:09:09

インストール時に自動にて入力されましたが・・・
違うのでしょうか? すいません素人で・・ ><。。

管理コンソールを見ると接続数は無制限になっております。
購入したのはXpsの標準なので20でしょうか・・。
いちようOffice2000とORACLEは動くようです。
1ユーザーだけ・・・・ ><。。

以上

pancra 2002/03/27 22:09:16

コネクションライセンスのコードを入力されてないように見受けられます。

michi 2002/03/28 11:55:29

有難う御座いました。
コードを入力すると出来ました。
助かりました。 ^^
  • ニックネーム
  • メール
  • 本文

MetaFrameXPとOracleの同居

michi 2002/03/15 12:03:32

以前お客様にWindowsTSEとOracleを1台のサーバーに同居したシステムを構築したのですが・・今回MetaFrameXPのマニュアルを参照してるとOracleのデータベースを保持しているサーバーにMetaFrameXPをインストールしないで下さいと書いてありました。
マニュアル40ページ最下部です。
割と大きなハードウェアを購入してもらったのですが駄目でしょうか?
以上です、お願いいたします。

pancra 2002/03/15 12:53:43

パフォーマンス的なものだけではないと思うので、ハードのスペックとは関係ないと思うのですが・・
どうしても1台でやるならば1台に両方いれて、問題ないことを自己責任で検証するしかないですね。

michi 2002/03/15 13:28:19

有難う御座いました。
 ちょっと青くなりました。
  • ニックネーム
  • メール
  • 本文

.vlファイルが壊れてしまう。

LEN 2002/03/14 13:56:01

初投稿します。よろしくお願いします。

環境:WinTSESvr4.0+MetaFrame1.8+公開アプリケーションを使用しています。

現在、発生している現象が.vlファイルが壊れる現象が発生しています。
各クライアントは、移動Profileを使用していて、どこかの時点でファイル
が壊れるようです。

壊れると、公開アプリケーションのアイコンがICA表示され、実行すると
”ICAコネクションの設定が見つかりません。ICAコネクションをきどうできません。”
と表示されます。

防ぎ様が無い為、”ICAClient”のフォルダごと何処かに保存したいのですが、
(移動プロファイルに入れたくない)やり方が解りません。
どなたかご存知では無いでしょうか?

また、このような現象を体験して、クリアされた方はいらっしゃらないでしょうか?

以上、よろしくお願いします。

pancra 2002/03/14 20:02:40

移動プロファイルのキャッシュを無効にしていますか?

LEN 2002/03/25 11:29:30

回答が遅れて申し訳有りません。

こんにちは、LENです。

>移動プロファイルのキャッシュを無効にしていますか?
このキャッシュとはPDC(NTSvr4.0)の方ですよね?
キャッシュの設定はやった記憶が無いのですが、どの
セクションに有るのでしょうか?

MetaFrameクライアントの設定では、キャッシュを有効
にしています。

申し訳有りませんが、もう少しご教授お願いします。

pancra 2002/03/26 09:49:12

LENさんの環境でvlファイルが壊れるのは移動プロファイルが正しく動作していないことが問題なのかな?と思い。LENさんがおっしゃるICAの設定だけを別の場所に保存できないか?というアプローチではなく、まずは移動プロファイルを正常に動作させる為のアプローチとして"移動プロファイルのキャッシュ"を無効にしてみてはと思いました。
通常プロファイルは設定されたパスよりMetaFrameサーバにロードされ、デフォルトではその設定がサーバにキャッシュとして保存されます。この部分について語ったものであり、LENさんのおっしゃるMetaFrameクライアントのディスクキャッシュとは異なるレベルのものです。
またキャッシュの有効無効については通常レジストリにて行うものです。マイクロソフトのKBを参照していただければ、該当の情報を見つけることができるのではないかと思います。
Windows2000環境においてはグループポリシーにてサーバ毎にこの設定を行うことが可能であったかと思います。

二つ目のアプローチとしてTSEのMLでも語られていますが、プロファイルに含めたくないディレクトリを指定することができますので、ここに
ICAの設定ディレクトリを指定することにより移動プロファイルに含めない形が取れるような気はしますが、その場合はうまくマージされるのかは試していません。
かつ、その場合に上記の移動プロファイルのキャッシュを有効にした場合は移動プロファイルに含まれない部分が削除される事が想像されますので、気をつけてください。

LEN 2002/03/26 22:38:11

こんにちはLENです

すばやいレスありがとうございます
私も出来れば、移動プロファイルで対応できないかと考えております。
それでですが、
>移動プロファイルのキャッシュ
は、クライアントのprofileで良かったでしょうか?
http://www.microsoft.com/JAPAN/support/kb/articles/JP173/8/70.asp
のDeleteRoamingCacheを1に各クライアント設定を入れております。
これを入れることによって、クライアントに有るローカルにキャッシュ
されたプロファイルは削除される。と有りますが、実際削除されない場合
が結構有ります。これが影響しているのでしょうか?
また、不具合の出たユーザーのサーバーに保存してあるProfileを見てみると
その時点で.vlファイルが壊れているようです。
Profileを戻す場合に壊れているのだと思います。

この.vlファイルは、ユーザー、パスワード、ドメインが格納されている
ファイルだと認識しています。
なぜ、変更も無いのに毎回このファイルを変更しているのかがわかりません。
私の認識不足でしょうか?

pancra 2002/03/27 07:34:56

どうも私の方が勘違いしていた様ですね。よく読むとLENさんがおっしゃっていたのはICAクライアントを動作させているクライアントマシンにおいて移動プロファイルを使用しており、その移動プロファイル内のICAの設定ファイルが壊れてしまうとの現象なのですね。

移動プロファイルが壊れる原因を考えてみましょう。
1)移動固定プロファイルではない状態で複数のマシンから同一のユーザでログオンするケース
この場合はそれぞれ違うユーザでログオンすれば良いですね。

2)移動プロファイルのPATHが、Terminalサーバー用のプロファイルPATHがかぶっている。
NT4ドメイン環境であれば、ドメインユーザマネージャにおいて通常のプロファイルPATHとTerminalサーバー用のプロファイルPATHが指定できるはずです。NT4もしくはWin2000系のクライアントにおいてMetaFrameでログオンするドメインとクライアントマシンにおいてのログオンするドメインが同一である場合は両方指定しておかないとおかしな事となります。

それから、vlファイルはLENさんのご指摘のとおりの内容が保存されています。

おそらく、サーバーファームを自動更新した際にアクセスされているのであると思います。サーバーファームの内容が更新され、クライアント側の情報を更新する必要があるかどうかをファイルのタイムスタンプと比較しているのではないでしょうか?あくまで推測ですが・・・

LEN 2002/03/27 10:31:14

こんにちは、LENです。

つきあってもらってありがとうございます。
>ICAクライアントを動作させているクライアントマシンにおいて移動プロファイルを使用しており、
>その移動プロファイル内のICAの設定ファイルが壊れてしまうとの現象なのですね。
はい、そうです。説明べたで申し訳ありません。

>クライアントにおいてMetaFrameでログオンするドメインとクライアントマシンにおいてのログオン
>するドメインが同一である場合
クライアントがMetaFrameにログオンするドメインとWindowsにログオンするドメインは異なっている
為、問題無いですよね。
ちなみに、同じ場合はユーザマネージャのどこに二つ設定するのでしょうか?(今後の参考に・・)

この.vlファイルはパスワードの保存にチェックした場合、毎回書きかえられているみたいです。
ここにチェックを入れなければ、Profileを作成されたときから変わりません。
でも、ユーザーさんは必ずチェックします。(私も、面倒なのでチェック入れますが・・・)

やっぱり、移動プロファイルがうまくいってないとしか言えないですね。。。。。

pancra 2002/03/27 11:47:14

>同じ場合はユーザマネージャのどこに二つ設定するのでしょうか?
TSEにドメインの管理者権限をもったユーザでログインして、ドメインユーザマネージャを起動し、設定したいユーザのプロパティを開いてプロファイルボタンを押せば、設定画面がでてきます。

LEN 2002/03/27 20:10:45

こんばんわ LENです。

>TSEにドメインの管理者権限をもったユーザでログインして、ドメインユーザマネージャを起動
早速確認しました。。。。すご〜い、いっぱい有る〜。。。
こちらでも確認できました。今後発生しましたら対応します。。ありがとうございました。
でも、どうしても移動Profileで.vlファイルが壊れるのが対応できません。(T_T)
地道にがんばっていこうと思います。ありがとうございました。

pancra 2002/03/28 01:10:54

vlファイルが壊れるユーザは特定のユーザではありませんか?
壊れないユーザもいるのではありませんでしょうか?
上記の2つが当てはまるならば、クライアント側に異なるバージョンの
pn.iniファイルが存在するクライアントマシンがある可能性があります。vlファイルが壊れるユーザが使用しているマシンを中心に調べてみてください。

LEN 2002/03/28 14:23:50

こんにちは、LENです。。。

>vlファイルが壊れるユーザは特定のユーザではありませんか?
ですが、主にpoweruserが頻繁に発生します。
 と言うより通常ユーザは気付かずにいつのまにか壊れていると言う状況です。
壊れないユーザは確かに存在しますが、ほとんどPCを使わずログオンしていないようです。
また、クライアントのバージョンですが、一斉変更を行なった為バージョン違いが発生しているとは思いません。
現に、同一バージョンで移動プロファイルを設定していないユーザからの不具合は発生していません。

90%移動プロファイルだと思うのですが・・・・

まだ、確率的に残っているのが、
インストール時に、pn.scrファイル、appsrv.srcファイルをカスタマイズかけたことです。
内容として、(WANユーザにサーバの設定をいれたpn.scr、appsrv.srcに変更しました)
pn.src
[Program Neighborhood]
****ファーム=*********** 固定

[****ファーム]
TcpBrowserAddress=199.1.1.2
TcpBrowserAddress2=199.1.1.3
・・・・・・

appsrv.src
[WFClient]
ApplicationSetManagerIconOff=On
CustomConnectionsIconOff=On
FindNewApplicationSetIconOff=On

です。。
何か関係しそうでしょうか?

この.vlファイルが壊れると、公開アプリケーションのアイコンが「ICA」表示になります。
このICAアイコンになるのは公開アプリでシングルバイト名のアプリケーションだけです。ダブルバイトのアプリケーションは問題無く表示されます。
このシングルバイト、ダブルバイトの違いも理解できません。
(これは、本日解明しました・・・。)なぜ??って感じです・・・。

この状況で何かお気づきでしたら、ご指摘ください。

pancra 2002/03/28 21:52:49

後先になってしまいましたが、基本的な情報を教えてください。

以下に想定する環境を書きますので、違う点を修正していただけると
ありがたいのですが・・・

1)ドメインコントローラ:NT4+SP?
2)MetaFrameServer:1.8+SP?
3)MetaFrameServerOS:NT TSE+SP?
4)ICAクライアント:バージョン?

5)ユーザ管理は基本的にユーザ毎に別のアカウントを割り当てている。

6)プロファイルの管理方法:移動プロファイル+ローカルプロファイル
移動プロファイルを使用するユーザは端末間を渡りあるく必要があるので設定している?

7)クライアントOSはWindowsNT4.0のみ?

よかったら教えてください。

LEN 2002/03/30 09:23:45

こんにちはLENです。

申し訳ありません。正確な環境を記載していませんでした。
1)ドメインコントローラ:NT4+SP6a
2)MetaFrameServer:1.8+SP2
3)MetaFrameServerOS:NT TSE+SP6
4)ICAクライアント:バージョン 6.00.913

です。
5)ユーザ管理は基本的にユーザ毎に別のアカウントを割り当てている。
はい、Windowsドメイン、MetaFrameドメイン共にユーザ毎にアカウントを割り当てています。

6)プロファイルの管理方法:移動プロファイル+ローカルプロファイル
Windowsドメインは移動プロファイル
MetaFrameドメインは固定プロファイルです
移動プロファイルを使用するユーザは端末間を渡りあるく必要があるので設定している?
はい、そうですね。どのPCを使用しても同一Profileが使用できるように設定しています。

7)クライアントOSはWindowsNT4.0のみ?
基本的にはWindowsNT4.0WSのみですがWindows95,98,2kユーザも存在します。
ただ今回、不具合の発生しているユーザはWindowsNTユーザだけです。
他のユーザは、使用していないのかも・・・(笑)

以上、ご気づきの点があれば、よろしくお願いします。
  • ニックネーム
  • メール
  • 本文

データコレクタについて

ponta 2002/03/01 00:04:51

pontaといいます。

2000ドメイン環境下に、Windows2000SP2+MetaFrameXPaFR1x3で構成されています。
現在ロードバランスをしているのですが、データコレクタを別のサーバで管理させようとしています。

データコレクタ(Access)を別途サーバで作る場合、
SQLやOracleのように先にAccessを入れたマシンを用意するのでしょうか?
それとも、MetaFrame1.8の時のようにマスターサーバとして
データコレクタ用にMetaFrameXPを別構築するのでしょうか?

pancra 2002/03/01 00:42:09

その方法で良いと思います。

ponta 2002/03/01 23:54:28

回答ありがとうございます。

しかし、どちらの方法でしょうか?
すいません。何度も

pancra 2002/03/02 16:37:48

すいません。わかりにくい返答してしまいました。
データコレクタ用のマシンを立てる方法を答えたつもりです。
データコレクタ用マシンにはMDBを使用する際、ACCESSをインストール
する必要ありませんのでご安心下さい。

ponta 2002/03/04 00:35:17

何度もご回答ありがとうございます。

では早速実行してみます。
  • ニックネーム
  • メール
  • 本文

ライセンスサーバの2重化について

akagi 2002/02/21 15:05:09

はじめまして、赤木と申します。

ラインセンスサーバの二重化について質問があります。
ご存知の方、ご指南下さい。

構成
・DCがプライマリとセカンダリの二台構成
・プライマリDCにターミナルライセンスをインストール

問題点
プライマリDCサーバがダウンした場合、セカンダリDCサーバだけでは運用ができなくなってしまう

質問
このようなDCが2台構成になっている場合、2台共にターミナルライセンスをインストールするも
のなのでしょうか?

よろしくお願い致します。

Server:Windows2000 Server(SP2)+MetaFrameXP 日本語1.0

愛宕山 2002/02/25 00:55:26

2台共にインストールするものなのかのご判断はお任せしますが、Windows2000ターミナルサービスライセンスのホワイトペーパにはエンタープライズ ライセンス設定にすると2台にインストールでき可用性をあげることができるようなことが書いてありますがいかがでしょう。
ご存じとは思いますが、ホワイトペーパはMSのサイトにあります。

akagi 2002/02/25 10:33:30

愛宕山殿、回答ありがとうございます。

早速読んでみたいと思います。ありがとうございました。
  • ニックネーム
  • メール
  • 本文

taka 2002/02/19 19:07:22

お世話になっております。

Win2000Server + SP2 に MetaFrame XP + FR1 の環境で
IMEとATOKをユーザによって使い分けようと思っています。

しかし、Win2000ServerにIMEとATOKをインストールしたところ、
Win2000Serverログオン時にIME(のマーク?)が表示され、
使い分けが出来ません。

対処方法を知っている方、教えてください。
よろしくお願いします。
  • ニックネーム
  • メール
  • 本文

ICAクライアント自動配信について

iso 2002/02/02 16:22:53

isoです。お世話になっています。

≪環境≫
・MetaFrameXP Fuature Release1+Windows2000ServerSP1
・クライアントPC:Windows2000 Professional
・ICAクライアントのバージョン:Win32 6.00.968

ICAクライアントを6.20にUPしようとMetaFrameサーバ上に
ICAの最新DB置くことにより、自動配信できるかと思うのですが、
APPSRV.INI内にSingle Sign-Onの部分を登録し、新規アプリケーション登録を
させない様にカスタマイズしたものを配信したいのです。

Citrix社から提供されているもの意外は、配信できないのでしょうか?
配信のやり方があれば、教えてほしいのですが...
宜しくおねがいします。

pancra 2002/02/05 13:01:58

サーバー上にあるクライアントDBのファイルの中にAPPSRV.SRC
というAPPSRV.INIの元ファイルがあるので、それをテキスト
エディタで開いてお好みの設定を施し、元の拡張子に戻して
はいかがでしょうか?

pancra 2002/02/05 13:22:05

ごめんなさい。
アップデートの場合は上記の方法は使えません。
appsrv.iniとpn.iniは上書きされないのでした。
嘘書いてしまいました。
上記の方法が使えるのはReadyConnectクライントといって
一発目のインストール時に多数のクライアントを同じ設定
にする場合に使えます。
修正可能なファイルは以下の4つです。
1)module.ini
2)appsrv.ini
3)wfclient.ini
4)pn.ini

susa 2002/02/05 16:25:20

iso 2002/02/07 19:17:03

pancraさんレスありがとうございます。

実は、2月4日の時点で自分もAPPSRV.SRCの事を思い出し
実行しました。
そして、もう一つ!
アップデートの場合は、DB内に存在するUPDATE.INIの内にAPPSRV.INIの項目があり、デフォルトでは
DoNotUpdate=yes
となっているので、そこをアップデート可に変更してみたのですが、やはりMetaFrameとコネクションをしている関係でエラーになってしまうんですよ。当然ですよね。

どうしようか考えた末に、カスタマイズしたDBをWeb上(社内用)に置き、ユーザに入れ直しを広報しようと考えています。

なぜこんな事になっているかといいますと(質問の背景)、
現在NTドメインを使用し、MetaFrame1.8SP3を6台で使用しています。
このNTドメインとはMetaFrame専用のドメインです。そのためユーザ管理は、二重化になってしまっています。(割と管理者泣かせです。)
そして今回MetaFrameをXPへUPする上でドメインも統合させましょうということになったんですよ。
そのため、ユーザのICAクライアントにシングルサインオンの実行させればユーザも紛らわしくなく使用できると考えていたのです。
  • ニックネーム
  • メール
  • 本文

パススルー機能について

iso 2002/01/31 08:53:41


 ≪環境≫
  ・MetaFrameXP Fuature Release1+Windows2000ServerSP1
  ・クライアントPC:Windows2000 Professional
  ・ICAクライアントのバージョン:Win32 6.20
  ・IISサーバ 
   ※上記IISのサーバには、NFuseは導入していません。
    ICAファイルにWebコンテンツからリンクをしているだけです。

 ≪質問内容≫
  ・上記環境でクライアントからWebコンテンツにリンクされている
   ICAファイルを起動すると、かならずユーザ認証の画面で出てき   ます。
   このユーザ認証を自動化(パススルー)したいのですが・・・・
   
   ICAファイル内に”ユーザログイン情報設定用パラメーター”を
   記述すれば、パススルーを実現と認識しているのですが、
   基本的に実現は出来ますでしょうか。

   宜しくお願いします。pancraさん・・・

ishiityan 2002/01/31 11:19:57

石井ちゃんです。

CitrixのUSサイトのKnowledgeBaseにて記載されている
DocumentID:CTX365570の
Enable the Single Sign-Onのことでしょうか?
参照してみてはいかがでしょうか。

http://knowledgebase.citrix.com/cgi-bin/webcgi.exe?New,KB=CitrixKB

iso 2002/01/31 11:51:41

isoです。

レスありがとうございました。
早速確認して見ました。&検証してみました。
結果は・・・・・・・

出来ませんでした。現状のドメインコントローラは
2000のActiveDirectoryなのですが、NTドメイン環境では
成功しました。⇒ドメインコントローラは関係ありますか??

pancra 2002/01/31 11:53:39

鼻がたれてきそうで、頭も痛い。しかし今日もお仕事です。
isoさんお元気そうで、今日もお仕事に励まれているのですね。

Windowsのログインユーザ名、パスワードを自動的にいれたるという機能であれば、この回答は完全に外しています。
それはシングルサインオン(SSO)ですね。

とりあえず、固定のユーザ名、パスワードをICAファイルに埋め込む
のは以下のような感じで実現できるはずです。ユーザが固定されてしまいますが、認証画面はパスするぜの設定です。そんなのはパススルーとはいわないという意見は却下します。(笑)

[Microsoft Excel]
Address=xxx.xxx.xxx.xxx
UseAlternateAddress=1
InitialProgram=#Microsoft Excel
DesiredColor=2
TransportDriver=TCP/IP
WinStationDriver=ICA 3.0
ZLKeyboardMode=1
ZLMouseMode=1
AutologonAllowed=ON

Username=demo1
ClearPassword=hogehoge

ユーザログイン情報設定用パラメーターってなんやろか。
聞いたことあるような気もするが、鼻の調子が悪くて集中力、記憶力がレベル1です。
これで見たというのを教えてくれれば、散開した知識をニューロンが繋げてくれるかもという状況です。

ishiityan 2002/01/31 11:56:00

石井ちゃんです。

申し訳有りません。私もNTドメインでしか
実行していないので、なんとも言えません。
わたくしどもの環境にActiveDirectoryが
ありませんのでドメインコントローラが
関係あるかは解りません。

すいません、お役に立てなくて....

iso 2002/02/02 16:09:36

石井ちゃんさん、pancraさんありがとうございます。

石井ちゃんさんに教えてもらいました。
シングルサインオンできました。
できなかった原因は、自分のPCにはCMCが同時に
インストールされていたのですが、別のPCで
同様に操作したところ問題なくスルーできました。

一応複数でも問題なかったです。
参考になりました。
  • ニックネーム
  • メール
  • 本文

Win98SEクライアントからWin2000Sever+MetaFrameXPeへ接続できない

Ka-kun 2002/01/29 19:14:54

初めて投稿させていただきます。

●現在の環境
 ・MetaFrameサーバ
  Windows2000Server
  MetaFrameXPe

 ・クライアント
  Windows98SE

 ・回線
  LAN環境TCP/IP接続

上記環境より、接続を行うと「接続時にエラーが発生しました。」
とのメッセージが発生します。

しかし、クライアントを「Windows2000」にセットアップし、
同一設定を行ったところ、正常に接続され、公開アプリケーションが
利用可能になりました。

なぜ、Windows98SEのクライアントでは接続できないのでしょうか?
また、その回避方法を教えていただければ幸いです。

なお、Windows98SE環境で「公開アプリケーション」は見えています。
接続を試みると、接続エラーが起こってしまいます。

ご教授願います。

satu 2002/01/30 09:27:08

satuと申します。
確認ですが、Windows2000のTSE CALは購入されてますか?
ライセンスサーバ上にWindows98のコンピュータ名はどの欄に
登録されていますか?
仮に未購入だと一時ライセンス期間をこえてしまうと接続でき
なくなってしまいます

Ka-kun 2002/01/31 09:12:54

ご返答ありがとうございます。

ライセンスとしては、TSCALを購入してライセンスサーバアクティブ化とライセンスのインストールを行っております。

しかし、接続したコンピュータ名と同名のコンピュータ名で「一時ライセンス」として有効期限90日と設定されていました。
実際、その有効期限はとうの昔に切れていまして、(テスト使用だったため)
今回、どんな具合かということで起動したところ、発覚しました。

ライセンスを購入してインストール済みにもかかわらず、一時ライセンス+有効期限90日というのはどういうことでしょうか?
また、これを回避する方法(一時ライセンス+有効期間切れ)を直す方法はありますか?ご教授願います。
  • ニックネーム
  • メール
  • 本文

VPN経由でWindows95,98の接続ができない

まさ 2002/01/18 19:22:52

サーバーはWINDOWS2000サーバーでVPN経由でメタフレームを使用
しています。
クライアントがWINDOWS2000PROの場合は問題なく接続できるのですが
クライアントがWINDOWS95,98の場合は接続できません。
VPNの接続には問題がなく、サーバーまでは接続できているようです。しかし、公開プログラムを持ってこれない状態にです。
ちなみに同一マシンをVPNではなくサーバーと同じLANに接続した場合は
問題なく接続できています。
なぜなのでしょう?とても困っています。どなたか助けて下さい!

pancra 2002/01/18 21:57:10

VPNを実現するのに何を使用しているのでしょうか?
1)キャリアのIP-VPNサービス
2)キャリアの独自VPN(IIJのセキュリティゲートウェイとか)
3)センター側がハードウェアのVPN装置、クライアント側がVPNソフト
4)センター側、クライアント側ともにハードウェアのゲートウェイ接続
5)Windows2000ServerのIPSecとか

まさ 2002/01/18 23:24:24

pancraさん、こんばんは
VPNはキャリアのIP-VPNサービスに該当するかと思います。
ターミナルサービスクライアントとしても接続を試みましたが
やはり接続できません。
サーバーのターミナルサーバーマネージャーにはConnectQueryの状態

まさ 2002/01/18 23:31:56

(続き)途中でENTERキーを押してしまいました
で接続を試みているようですが、切断されてます。
クライアントではタイムアウトエラーとなっています。
ちなみにサーバー(Windows2000Server)はSP2をあてています。
ターミナルサービスのライセンスはアクティブ化してあり、
問題のWindows95,98マシンも最初の接続時にサーバーのターミナルクライアントライセンスに登録はされました。
何か問題となるところがありますでしょうか?

pancra 2002/01/19 00:42:25

当たり前の様な事から確認させてください。
1)クライアント側からVPNを通してサーバにはPINGは通りますか?
2)サーバ、クライアント共にIP-VPNを使用する為、プライベートアドレスしかもたない形ですか?
3)クライアントからtelnetでサーバのIPの1494番に接続を試みた場合ICA・・ICAと帰ってきますか?
4)カスタムのICAコネクションで接続しようとしているのでしょうか?
 それともサーバーファームでの接続を行おうとしているのでしょうか?
5)接続プロトコルはTCP/IPのみを使用でしょうか。それともTCP/IP+HTTPをお使いでしょうか?

質問ばかりですね〜でも重要な事なので。

まさ 2002/01/19 08:27:24

1)クライアントからサーバーへのPINGは通ります。
2)サーバー、クライアントともプライベートアドレスのみです。
VPNサーバーはキャリアのルータです。
3)試していません。テスト次第、書き込みます。
4)両方で試みましたが同じ結果です。メタフレームサーバーの場所を
 TCP/IPでIPアドレスを追加することでファーム名は表示されます。
しかし、その先には進めません。
5)接続プロトコルはTCP/IPのみです。
よろしくお願いします。

まさ 2002/01/19 10:00:54

3)クライアントからtelnetでサーバのIPの1494番を接続すると
ICA・・・・・が返ってきました

まさ 2002/01/19 10:27:35

でも
ICA・・・・・・・としばらく返ってきたあとに「切断されました」
となります。
サーバーのターミナルサービスマネジャーにはやはりConnectQuery
で接続を試みている様子はあるのですが、30秒ほどで接続が確立
できずに切断されているようです。

pancra 2002/01/21 16:39:55

LANではうまくいくことからMetaFrameサーバそのものの設定、
クライアント側の設定がおかしいわけではなさそうです。
ICAの返事が返ってくるので1494のポートが空いてないわけでもない
みたいです。
キャリアのVPNサービスの仕組みが良く分からない状態ですが、どうも
VPNサービス自体の問題のような気がします。(あくまで気だけです。詳細が分かれば、もう少し答えられそうですが、私もお仕事の領域に
入ってきてますのであまり詳しくは答えられません。)

以下項目についてチェックしてみてはいかがでしょうか?
通常IP-VPNであれば、意識する必要はなく、透過なLANとして
扱えるはずなのですが、どうも動作からすると透過には見えませんね。

1)クライアント側にはVPNソフト等の導入が必要ではないタイプ
2)アクセスされるサーバにはVPNルータでNAT等でグローバルアドレスを割り付ける必要はない。
もし割り付ける必要があれば、サーバに代替アドレスを設定する必要
があります。(マニュアル参照してください。)

3)ポートは制限していない。(入りも出も)

Firewall等が絡んでいるならば、実際のネットワークの接続がどうなっているのか?アドレスの変換がどこの部分でかかっているのか等を開示
していただかないとなんともいえません。
ここら辺はBBSじゃ難しいですね。セキュリティが絡んでくるので。

どうしてもうまくいかなければ、MetaFrameを購入したリセラーに頼ってみてはいかがでしょうか?

まさ 2002/01/21 17:27:24

いろいろとありがとうございます。
いろいろなところへ聞いているのですが、なかなかうまくいきません。
どうやらMETAFRAMEやターミナルサービスの問題ではなさそうです。
クライアントからVPN接続した際にログオンID、パスワード、ドメイン
名を入力しても、ドメインサーバーが見つかりません、となるのですが
何かおかしいということですよね。
VPN接続はできていてもサーバーでクライアントの認証がうまくいって
いないみたいです。
暗号化などでの認証が問題のような気がしています。
WINDOWS95では何か特別なことをしなければならないのでしょうか?
現在までにやったことはMSDUN13でダイヤルアップVPN対応を入れたのと、WINSOCK2.0へバージョンアップしました。それくらいです。

KORZY 2002/01/21 17:28:23

KORZYと申します。
(このBBSへは初めて書き込みします)

上記の問題ですが、メタサーバとクライアントの間のネットワーク経路上に、PPPoE(フレッツADSL、フレッツオフィスなど)が存在している場合、サーバ又はクライアントのMTU設定値が原因とは考えられないでしょうか?

例えばWin95はMTU値のデフォルト値は1500なので、そのままではPPPoEを越える通信ができません(厄介なことに、この時、全く通信できないのではなく、1度にやりとりするデータ量が1300〜1454Byteを越えた場合のみ通信できないという奇妙な状態になります)

たとえば

 1.Pingは通る(Pingのパケットは数十バイトと小さい)
 2.TELNETで接続してプロンプトまで表示される(プロン
   プト文字数分の数バイト〜数十バイト程度しかデータ
   が流れない)
 3.しかし、大きなデータ(網が許容するMTU値を超える
   サイズのデータ。千数百バイト以上)をネットワーク
   に送信しようとすると、IPパケットが宛先に到達しない

という状況になります。

MTU値が原因になっているか否かは、pingで導通確認するとき、PINGパケットのサイズを-lオプションで大きな値(1500以上)に設定することで確認できます。

例えば、問題が発生しているWin9x端末上で、メタサーバに対してPing -l 2000 <メタサーバのIPアドレス> 等コマンドを打ってみて、
応答が無ければMTU設定値が原因であると考えられます。

解決策としては、下記の1か2が考えられます。
1.クライアント及びサーバのMTU値を調整する
2.ゲートウェイ(ルータ、FireWall等)で大きなIPパケットを
  網が許容するサイズ以下の複数のIPパケットに分割する。

#上記問題については、Path MTU Black Hole 等のキーワードをネット上で検索すると色々ヒントが出てくると思います。

KORZY 2002/01/21 17:43:31

KORZYです。

>MSDUN13でダイヤルアップVPN対応
ということは、キャリアが提供するVPN(所謂IP-VPNサービス)
ではなく、クライアントにVPNクライアントソフトをインストール
するタイプのVPN(インターネットVPN)を利用しているということ
でしょうか??

まさ 2002/01/22 11:50:25

KORZYさん、はじめまして。情報ありがとうございます。
確かにサーバー側はフレッツADSLを利用しています。
早速、PINGで大きなバイト数を指定して試しましたが、つながりました。
PING XXX.XXX.XXX.XXX -l 10000 でも大丈夫でした。
MTUについてもいろいろと検索し、MTU値に変更を加えてみましたが
動きに変化はありませんでした。
VPNはインターネットVPNでした。(解釈を間違えていました)
もうお手上げ状態で本当に困っています。
とにかく些細なことでも何か思い当たることがございましたら
アドバイスをお願いいたします。
  • ニックネーム
  • メール
  • 本文

Powerful & Beautiful

力強く、美しいシステムを。