シトリックス炎の掲示板 1日8,000アクセスの国内最大シトリックスコミュニティ

トピック検索

212 件のトピックが該当しました。
  1. <
  2. 1
  3. 2
  4. 3
  5. 4
  6. 5
  7. 6
  8. 7
  9. 8
  10. 9
  11. 10
  12. >

グループポリシー変更の影響について

DP 2009/07/07 11:01:52

お世話になっています。

6/25にパスワードポリシーの件で質問を投げた者です。

前回に引き続き、ローカルポリシー変更に伴う影響の確認についてです。

■質問

グループポリシーの変更にあたり、Metaframe側で設定変更等は必要でしょうか?

■作業内容

グループポリシー「ターミナル サービスを通したログオンを許可する」を
Metaframe利用ユーザーの所属グループに対してもOFFにします。

■意図

当方では、リモート接続(またはMetaframeを利用)する/しないに関わらず、同じグループに
所属させている為、リモート接続の権限コントロールができていません。
今回、この辺りを整理する手始めとして各グループからリモートデスクトップ接続権限を外す為に
「ターミナル サービスを通したログオンを許可する」をOFFにする計画を検討しています。

ターミナルサービスでのログオン権限についてはグループ「RemoteDesktopUsers」で
権限割り当てを行うように運用変更する予定です。

■環境1
OS:Windows Server 2003 SE SP1
Citrix MetaFrame XP Server for Windows whith Featuer Releas 3
Citrix Hotfix Rollup Pack XJ104W2K3R01

■環境2
OS:Windows Server 2003 R2 EE SP1
Citrix Hotfix Rollup Pack XJ400W2K3R03
Citrix MetaFrame Access Suite ライセンスサーバー
Citrix MetaFrame Presentaion Server for Windows PSJ400W2K3R03

アドバイス、ご教授をお願い致します。
  • ニックネーム
  • メール
  • 本文

セキュリティポリシー変更について

DP 2009/06/25 09:03:05

はじめまして、セキュリティ強化でOSローカルパスワードポリシー変更の作業担当になったのですが
対象サーバーにMetaFrameが稼働しているサーバー含まれていました。

質問ですが、MetaFrameはローカルセキュリティポリシー変更に何か影響を受けるのでしょうか?
ポリシー変更することでMetaFrame側で何か設定変更などの作業が必要でしょうか?
ご教授のほどよろしくお願いします。

対象環境

環境1
OS:Windows Server 2003 SE SP1
Citrix MetaFrame XP Server for Windows whith Featuer Releas 3
Citrix Hotfix Rollup Pack XJ104W2K3R01

環境2
OS:Windows Server 2003 R2 EE SP1
Citrix Hotfix Rollup Pack XJ400W2K3R03
Citrix MetaFrame Access Suite ライセンスサーバー
Citrix MetaFrame Presentaion Server for Windows PSJ400W2K3R03

以上です。

kon 2009/06/25 14:24:29

ローカルセキュリティポリシーの何を変更されるのかが明記されていませんので、
ご担当される「パスワード」のことでしょうかね?
パスワードの長さや有効期間などは、ユーザのログオンに関係してきます。
ただし、MetaFrame/Presentation Serverそのものには影響はありません。
ドメインを構成できるのであれば、ドメインセキュリティポリシーで一括に
設定したほうが管理が楽だと思います。

DP 2009/06/26 16:13:19


レス、ありがとうござます。

>ローカルセキュリティポリシーの何を変更されるのかが明記されていませんので、
>ご担当される「パスワード」のことでしょうかね?

ちなみに、ご指摘通りパスワードポリシーの変更作業です。

ありがとうございました。
  • ニックネーム
  • メール
  • 本文

CitrixPresentationServer4.5ライセンス認証について

S 2009/05/18 23:36:09

お世話になります。
今回WindowsServer2003にCPS4.5を導入しライセンスファイルをアップしたのですが
「LicenseManagementConsole」の「現在の使用状況」にアップしたライセンスが表示されず、
何度も以下のような警告のダイアログが表示されます。
「このCitrixPresentationServerの製品エディションに対応するライセンスがライセンスサーバー●●●にありません。」

さらにAccess管理コンソールからサーバーの検出処理を行なってもエラーが発生します。

また、PresentationServerを開いてログインしようとすると「権限がありません」等の
エラーが表示されます。

ちなみにMyCitrixでのライセンスの割り当ての製品名には「XenApp(PresentationServer)Addvanced」と表示されております。

何か対応策がありましたら、よろしくお願いいたします。

Rockwell 2009/05/22 11:09:11

CPSライセンスサーバーのコンピュータ名は、大文字・小文字100%一致しないとダメだったと記憶してますが、一致してますでしょうか?
例:CPSライセンスサーバーのコンピュータ名:CPS01
  シトリックスライセンスファイル作成時のコンピュータ名:cps01
これだとダメだったと思います。

S 2009/05/25 08:34:00


ご回答ありがとうございます。
コンピューター名の大小も一致し、エディションの選択も正しくAddvancedで行なっております。

Rockwell 2009/05/25 09:06:59

最新のLicense Server 11.6.1でもダメなんでしょうか?

S 2009/05/25 12:01:57

度々ご回答いただき大変感謝しております。
最新のLicense Server 11.6.1については適用していませんので適用し、確認してみます。
  • ニックネーム
  • メール
  • 本文

MetaFrameXPSからXenApp5.0への移行について

Ted 2009/05/13 15:52:20

現在業務アプリをMetaFrameXPSにて運用しておりますが
運用台数の増設を行いたくメーカーへ打診を行ったところ
既に追加ライセンスの販売は終了しているのでXenApp5.0へ
バージョンアップを行ってくださいとの回答を受けました。

そこで、バージョンアップは仕方が無いとして、現行の
業務アプリの動作について問題が無いか一般的な話として
経験のある方々のご意見を賜りたく掲示板へ記載を行った
次第です。

ご指導よろしくお願い致します。

現行環境
MetaFrame XPs V1.0
VBアプリ
ACCESSアプリ

Rockwell 2009/05/22 11:23:11

うちもMetaframeXP'sからPresentation Server4.5(XenApp5.0とちょっと違うかもしれませんが、たいした変わらないかと?!)
VB6.0で動いている基幹システムおよびAccess2000は全く問題ないですね!
問題があるとすれば、32ビットを選択するか64ビットのOSで動かすかだけです。
うちは、32ビット版Windows Server2003 R2 SP2(Enterprise版)を選択しました。
64ビット版の場合は、64ビット版Oracleクライアントを持っていなかったので、未検証ですができなかった可能性がありました。(XP64ビット版ではダメだったので予想です。)

ご参考になればと思います。

Rockwell 2009/05/22 11:29:55

追記
Presentation Server4.5にする前に体験版でテストしましたので、最終的には体験版で動かして動作確認された方が良いです。

Ted 2009/05/25 18:18:11

遅レスでもうしわけありません。
ご意見大変参考になりました。
Windows Server2003 R2 SP2にて移行の方向で
考えてみます。

ありがとうございました。
  • ニックネーム
  • メール
  • 本文

Access「mdbファイル」の分散環境設定について

2009/05/11 17:36:14

初めて投稿させて頂きます。Rといいます。よろしくお願いします。

Citrix Presentation Server Enterprise Edition 4.5

上記を使用してます。サーバ上で動作確認の取れている「A.mdb」というAccess2007のシステムがありまして、そちらの分散環境設定で困っています。
上記「A.mdb」のシステムは実は単独ではなく

A.mdb -- 本体のシステム
B.mdb -- ワークテーブル
C.mdb -- ワークテーブル
Oracle10g -- ODBC接続で利用

という構成で動いており、サーバ上では問題無く稼働し、分散環境設定ではない通常の接続であれば、接続した端末も問題無く動作しています。
ここまでは良かったのですが「B.mdb」および「C.mdb」を、接続するクライアントそれぞれで分けて管理したいと思い、始めて分散環境なる機能を使ってみました。
しかし、設定はしたものの、いざ端末でシステムを起動すると「リンクテーブルが有りません」といったたぐいのエラーが出てしまい、動かなくなってしまいました。
おそらく、サーバで分散設定を行った時に、接続する端末のログインアカウント毎にフォルダが出来るのですが、そちらにコピーされたmdb同士のリンクが読めないような感じです。

分散環境設定で、何か特に気をつけなくてはいけない事があるのでしょうか・・・
マニュアル通りにやったのですが、上記の現象がでてしまい、手詰まりになってしまいました。
ご経験のある方、どなたかご教授お願いいたします。

2009/05/11 18:27:53

すいません、上記の記述に誤りがありました。
「分散環境」ではなく「分離環境」でした。
すいません。

2009/05/15 20:53:23

上記の件、自己解決致しました。

システム起動ではなく、ACCESSでデバッグしてエラーを調べたところ、分離環境だからという訳でなく、サーバ上で単独実行してもダメになっていました。DBリンク自体が繋がらなくなっていたようで、
-------------------------
SQL_HANDLE_ENVでのドライバのSQLAllocHandleは失敗しました。
-------------------------

といったエラーが出ていました。
早速掲示板で調べたところ過去に事例があったので、その方法で解決致しました。

コンピュータの構成→
Windowsの設定→
セキュリティの設定→
ローカルポリシー→
ユーザ権限の割り当て→
グローバルオブジェクトの作成

で、Citrixでログインしているユーザの権限を与えたとたんに動くようになりました。みなさん、ありがとうございました。助かりました。

  • ニックネーム
  • メール
  • 本文

”セッションがダウン状態です”と表示される

でとむ 2009/05/07 19:16:56

Citrix製品をはじめて扱う初心者です。
いつも拝見させていただいています。
皆様のお力添えをいただきたく、投稿しました。

Access管理コンソールのアラーム画面を見ると、エラーと表示されていて、
”セッションがダウン状態です”と表示されていました。

アラートの詳細を調べると以下の内容が記載されてましたが、NWおよびサーバ、クライアントセッションには異常は見当たりませんでした。

<ここから>--------------------------------------------------------------
サーバは、セッションが指定の期間より長く「ダウン」状態になっている事を検出しました。これは、セッションが無効になっていることを示しています。またサーバー上で問題が発生している可能性があります。
<ここまで>--------------------------------------------------------------

またダウンと表示されていたサーバのセッション情報を確認したところ、”アクティブ”と”リスニング中”の状態がありましたが、”ダウン”と表示されているものはありませんでした。

お手数ですが、上記内容の原因または解決方法がわかる方がいましたら、教えて頂けないでしょうか?
宜しくお願いします。

【環境】
・サーバー(CPS4.5)
 OS:Windows 2003 Server
・クライアントPC
 Windows2000
 CPS4.5に付属のProgram Neighborhoodを利用
  • ニックネーム
  • メール
  • 本文

CPS4.5が2台構成時の再起動に関して

ビールマイスター 2009/04/21 00:23:14

いつも拝見させて頂いております。

下記CPSx2台と、Citrixライセンスサーバx1台で構成されています。
 >Windows Server 2003 R2 Standard SP1
 >Citrix Presentation Server 4.5 FR1 Advanced Edition
 >hotfix)PSJ450W2K3R02、PSJ450R02W2K3008
 >社内システム用アプリケーション(RDBは別サーバにて稼動)

安定稼動を目的とした再起動運用を、1ヶ月に1回行うことを検討しております。
しかし、システム停止許容時間の制約から
CPSx2台を同時に再起動する必要が出てきてしまいました。

検証を行えていないため、皆様の経験と実績をご教示頂きたいのですが
データストアホストよりも、間接アクセスしているCPSが先に起動した場合
Windowsイベントなどへ「データストアサーバへ接続できませんでした」
などのエラーが出力される以外に、考えられる影響はありますでしょうか?

また、データストアホストが起動した後で
間接アクセスするCPSが、ローカルホストキャッシュを
自動的に更新するものでしょうか?
やはり、IMA Serviceの再起動が必要となりますでしょうか?

以上、ご教示のほど宜しくお願い致します。

zzz 2009/04/21 23:56:34

あまり気にしないでいいと思いますよ。
起動時間をずらすことをお勧めします。

私の所は、節電のために夜20:00自動電源OFF、毎朝一斉起動していますが5分だけ早くライセンスサーバー&データストア(AccessDB)を起動してます。問題は起きていないですね。

ビールマイスター 2009/04/22 15:58:10

ZZZ様

レスありがとうございます。
そうですね、当方としても5分ずらせると助かるのですが・・・。
やはり、実機で同時起動時の挙動を検証するしかなさそうです。
  • ニックネーム
  • メール
  • 本文

PNAgentを使用したSecureGateway経由の接続

AGF 2009/04/16 15:08:45

いつもお世話になっております。
どうかご教示頂きたく、宜しくお願い致します。

以下のような構成で、クライアントからSSLで公開アプリケーションが起動できるようテスト環境をセットアップしています。
- CPS4.5(Windows Server 2003R2)
- WebInterface+SecureGateway3.1(Windows Server 2003R2)

WI+SGをインストールしたサーバにはサーバ証明書、クライアントにルート証明書を置き、Webブラウザ(I.E.)から
「https://SecureGatewayのアドレス/citrix/accessplatform」
で接続したところ、HTTPS通信を行っていることをTcpViewで確認しました。
ただ、PNAgentでの接続がうまく行きません。以下に詳細を記します。

「サーバアドレス」には「https://SecureGatewayのアドレス(FQDN)」を指定すると
「Program Neighborhoodエージェントが、入力されたサーバと通信できませんでした。サーバがダウンしているか、サーバからの設定ファイルの内容にエラーがあります。
入力された詳細が正しくない可能性があります。もう一度実行してください」
とエラー表示されてしまいます。

そこで、サーバアドレスに「SecureGatewayのアドレス(FQDN)」のみを入力(セキュリティ保護されない指定)すると、
今度はログオン画面が表示されるようになりますが、ログオンおよびアプリケーションの情報を収集
するのはHTTPSでなくHTTPでの通信になってしまいます。
ただ、ログオン後にアプリケーションアイコンをクリックし、公開アプリケーションを起動すると
別セッションでHTTPS通信を行っている事が確認できました。

Program Neighborhoodエージェントからも「ログオン→公開アプリの起動」をSSLで実現させたく、
アドバイス頂ければと思います。

何卒宜しくお願い致します。

poko 2009/04/21 13:52:53

WIのバージョンは5.xですか?
また、PNAgentサイトを作成して、SG経由の設定をされていますか?

AGF 2009/04/22 09:26:09

pokoさん、レスありがとうございます。

WIは4.5を使用しています。
SGをインストール/セットアップし、PNAgentサイトを作成したあと
C:\Inetpub\wwwroot\Citrix\PNAgent\conf\WebInterface.conf内の
 ・ClientAddressMap=*,SG
 ・CSG_SERVER=SGのFQDN
 ・CSG_STA_URL=http://CPSのアドレス/scripts/ctxsta.dll
を設定しました。
  • ニックネーム
  • メール
  • 本文

XenDeskTopインストールでActiveDirectory設定ウィザードが起動しない

ジョー 2009/03/06 10:43:36

サーバ構成は以下の通りです。
①XenDeskTop(Windows Server 2003 SP2)⇒②のドメインに参加
②ActiveDirectory(Windows Server 2003 SP2)⇒①の為のoUとユーザを追加済み

XenDeskTopのインストール過程でActiveDirectory設定ウィザードが起動されるのですが、以下のエラーダイアログが表示されてActiveDirectory設定ウィザードが起動しません。

++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++
Domain Failure

The current domain could not be connected.
Please verify the following:

The current user has sufficient privileges to access the current domain.
DNS is configured to allow this machine to contact a domain controller in the current domain.

This tool will now exit. You can run the tool again from the Start menu.

++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++

ActiveDirectory側の設定の問題なのか、XenDeskTop側の設定の問題なのか不明なため、困っています。助けてください。

von 2009/03/15 22:20:59

XenDeskTopのインストール過程で、ADにXenDeskTop管理用のOUを作るけど、そこで落ちてるんですかね?
XenDeskTop(Windows Server 2003 SP2)でのインストールは、ActiveDirectoryドメインのDomain adminのユーザーで試してみました?

ジョー 2009/03/23 16:53:11

vonさん、レスありがとうございます。

現在、XenDeskTop管理用のOUを作成する画面が起動しない状況です。
XenDeskTopのインストールに関しては、Domain Adminユーザでは試していないです。
ActiveDirectoryドメインのDomain Userのユーザで実施しました。
その後、Domain UserのユーザをDomain Adminグループに追加しましたが、うまくいきませんでした。
XenDeskTopはかなりハードルが高いようなので、今はXenAppでデスクトップ環境を公開するようにしました。こちらはうまくいきました。
  • ニックネーム
  • メール
  • 本文

ログインユーザ以外の移動プロファイルと移動ホームフォルダを非表示にしたい。

Citrix初心者のおもちゃ箱 2009/03/02 18:44:28

この掲示板でXenApp導入のため色々と勉強させて頂いております。

ユーザプロファイルとユーザホームを共有のフォルダへ作成し
移動プロファイル、移動ユーザホームとしておりますが
エクスプローラで共有フォルダを指定すると他ユーザのプロファイルや
ホームが見えてしまいます。
ユーザプロファイルは、自プロファイル以外はアクセス出来ないのですが
ユーザホームは、自ユーザホーム以外もアクセス出来てしまいます。
そこで、自プロファイル、自ホーム以外は表示させないようにしたいと思い
マイクロソフトのAccess-based Enumerationをインストールしました。
ユーザプロファイルは、自プロファイル以外は表示されなくなりましたが
ユーザホームについては、自ユーザホーム以外も表示されますし、アクセスも
できてしまいます。
ユーザホームも自ユーザホーム以外を非表示にする方法をご存知の方いらっしゃいましたら
ご教授いただきたくよろしくお願いします。

2009/03/04 19:35:53

>ユーザプロファイルとユーザホームを共有のフォルダへ作成し
>移動プロファイル、移動ユーザホームとしておりますが
>エクスプローラで共有フォルダを指定すると他ユーザのプロファイルや
>ホームが見えてしまいます。
の設定方法について、具体的に書いてあると、返事がしやすいかもしれません。
通常であれば、そのようなことはない、はずなので。
  • ニックネーム
  • メール
  • 本文

Powerful & Beautiful

力強く、美しいシステムを。