News & Events
- 2025/8/29 システムメンテナンスの完了及びホームページリニューアルのお知らせ
- 2025/8/28 システムメンテナンスのお知らせ
- 2025/6/15 アセンテック株式会社共催 当社メタバース会場での自治体関係者様向けオンラインセミナー開催のお知らせ
新規トピック作成
日本語メタサーバと外国語クライアントdeno
メモリの使用量について
MetaFrameを導入するに当たってサーバの台数、スペックを検討しているのですが基本的に考え方として1セッションあたりに使用されるサーバのメモリはどのくらいで見積もればいいでしょうか?
私の記憶ではセッションが接続される度に40MBのメモリ容量が割り当てられて、その中で動作するみたいな事を聞いた事があるのですがそれで間違ってないでしょうか?
私の記憶ではセッションが接続される度に40MBのメモリ容量が割り当てられて、その中で動作するみたいな事を聞いた事があるのですがそれで間違ってないでしょうか?
追加で質問なのですが、1セッションあたりで使用されるメモリの制限をかける事は可能なのでしょうか?
管理コンソールを調べていたのですがそのような項目が見つからなかったので質問しています。
どうぞよろしくお願い致します。
管理コンソールを調べていたのですがそのような項目が見つからなかったので質問しています。
どうぞよろしくお願い致します。
根本的な思い違いがあるようなので基本から勉強し直すことを推奨。
動作させるアプリケーションによります。
ミニマムな環境を構築し、1セッションあたりのリソース消費を調査しては如何でしょうか。
ミニマムな環境を構築し、1セッションあたりのリソース消費を調査しては如何でしょうか。
大量エンドユーザ公開アプリ更新
約200名の初心者エンドユーザが接続して、公開
アプリを使用しているシステムです。
Meta再インストにより、各ユーザで更新処理をかけたい
のですが、PNのアイコンを削除しているため、初心者には
操作が困難な状態です。
また、ユーザ数が多いため、担当者が各ユーザを回ると
いうことも不可能です。
クライアントはWin2000またはXP。
更新のバッチを組んで、エンドユーザのPCに送付し、アイコンを
ダブルクリックすれば更新OK!というような仕組みができないで
しょうか?または類似の事例をお持ちの方はいらっしゃいませんか?
アプリを使用しているシステムです。
Meta再インストにより、各ユーザで更新処理をかけたい
のですが、PNのアイコンを削除しているため、初心者には
操作が困難な状態です。
また、ユーザ数が多いため、担当者が各ユーザを回ると
いうことも不可能です。
クライアントはWin2000またはXP。
更新のバッチを組んで、エンドユーザのPCに送付し、アイコンを
ダブルクリックすれば更新OK!というような仕組みができないで
しょうか?または類似の事例をお持ちの方はいらっしゃいませんか?
何の更新?な
Nobody様
説明不足で申し訳ありません。
Meta再インストにより、クライアント側のPNを起動して
更新ボタンをクリックし、公開アプリの更新を行う必要が
ありますよね?その”更新”を指しています。
宜しくお願いします。
説明不足で申し訳ありません。
Meta再インストにより、クライアント側のPNを起動して
更新ボタンをクリックし、公開アプリの更新を行う必要が
ありますよね?その”更新”を指しています。
宜しくお願いします。
構成が見えないけどWeb Interface立てて逃げるのはダメ?
このようなケースでは前出の毘さんが言っているようにWeb Interfaceを導入するのが
もっともよい方法だと思います。この方法が一番楽です。この機会に導入しては
いかがでしょう。
ただ環境にもよりますがIISのサーバーを立てたくないのであればセキュリティは
甘くなるかもしれませんがICAファイルを配布するのも一つの手段です。
ICAファイルはCitrix管理コンソールより作成します。
構成がよくわからないのでなんとも言えませんが。。。
もっともよい方法だと思います。この方法が一番楽です。この機会に導入しては
いかがでしょう。
ただ環境にもよりますがIISのサーバーを立てたくないのであればセキュリティは
甘くなるかもしれませんがICAファイルを配布するのも一つの手段です。
ICAファイルはCitrix管理コンソールより作成します。
構成がよくわからないのでなんとも言えませんが。。。
VisualStudio .NETについて
はじめまして。
現在下記のサーバ上にVisualStudio.netを使用して作成する
アプリケーションを稼働させることを検討中です。
現在MetaFrame上でVisualStudio.net C#を使用しておられる方
はおられますでしょうか?
ご使用でされておられましたら、サイジングの注意点などお教え
頂けませんでしょうか?
現在手元に.net C#がありませんので参考にさせて頂きたいと思って
おります。
すみませんがよろしくお願いします。
[MetaFrame用サーバ]
・OS: Windows2000Server
・CPU: PentiumIII 1GHz × 1CPU
・RAM: 2GB
・その他2システム
・1サーバ当たりの同時接続数 20台
現在下記のサーバ上にVisualStudio.netを使用して作成する
アプリケーションを稼働させることを検討中です。
現在MetaFrame上でVisualStudio.net C#を使用しておられる方
はおられますでしょうか?
ご使用でされておられましたら、サイジングの注意点などお教え
頂けませんでしょうか?
現在手元に.net C#がありませんので参考にさせて頂きたいと思って
おります。
すみませんがよろしくお願いします。
[MetaFrame用サーバ]
・OS: Windows2000Server
・CPU: PentiumIII 1GHz × 1CPU
・RAM: 2GB
・その他2システム
・1サーバ当たりの同時接続数 20台
アプリの開発言語は無関係。
No title
No title
ログイン状況取得
初めて書き込みします。
ログイン状況をテキスト形式で出力したいのですが、DOSコマンドでauditlogを使ってもすべてのユーザーが表示されません。何かよい方法があれば書き込みをお願いします。
ログイン状況をテキスト形式で出力したいのですが、DOSコマンドでauditlogを使ってもすべてのユーザーが表示されません。何かよい方法があれば書き込みをお願いします。
MetaFrameの機能で言えば、集計データベースを利用することですべての
ユーザのアクセスログが取れます。(回答になっていますか?)
ユーザのアクセスログが取れます。(回答になっていますか?)
回答ありがとうございます。
auditlogでログイン状況を取得できなくなる設定などはありますか?
今現在、2003Serverでは取得できるのですが、2000Serverでは取得できません。
書き込みの方、お願いします。
auditlogでログイン状況を取得できなくなる設定などはありますか?
今現在、2003Serverでは取得できるのですが、2000Serverでは取得できません。
書き込みの方、お願いします。
auditlog は、Windowsのセキュリティログの情報を引っ張ってくるだけと認識
していますが、w2k ではログに記録されているのでしょうか?
また、現在のセッション状態を取得するだけであれば、query session
コマンドがありますがいかがでしょう?
していますが、w2k ではログに記録されているのでしょうか?
また、現在のセッション状態を取得するだけであれば、query session
コマンドがありますがいかがでしょう?
解決できました。ありがとうございました。
ユーザプロファイルについて
MetaFrame Presentation Server3,0で、移動ユーザプロファイルについてお聞きしたいことが何点かあります。もしよろしければ、下記の質問にどなたか御回答頂けないでしょうか?
お手数ですが、お願い致します。
・移動ユーザプロファイルをアカウント毎で使用できるのか?
(Aさんは移動ユーザプロファイル、Bさんはローカルプロファイル)
・メタフレームの移動ユーザプロファイルは、ADの通常ログオンの移動ユーザ
プロファイルと共用するのか?
・メタフレーム専用のプロファイルなどは無いのか?
お手数ですが、お願い致します。
・移動ユーザプロファイルをアカウント毎で使用できるのか?
(Aさんは移動ユーザプロファイル、Bさんはローカルプロファイル)
・メタフレームの移動ユーザプロファイルは、ADの通常ログオンの移動ユーザ
プロファイルと共用するのか?
・メタフレーム専用のプロファイルなどは無いのか?
>・移動ユーザプロファイルをアカウント毎で使用できるのか?
> (Aさんは移動ユーザプロファイル、Bさんはローカルプロファイル)
できます。
>・メタフレームの移動ユーザプロファイルは、ADの通常ログオンの移動ユーザ
> プロファイルと共用するのか?
共用させることもできるし、別にすることもできます。
ただし、共用させるならMetaFrameサーバのOSとクライアントOSの種類は
最低限合わせる必要があると思います。(同じ2000系とかに)
>・メタフレーム専用のプロファイルなどは無いのか?
ありません。メタフレームで使用するプロファイルはターミナルサービス
用プロファイルと共用と考えてください。考え方によってはこれがメタフ
レーム専用のプロファイルと言えなくもない。(RDP接続の運用を行って
いなければ、メタフレームしか使わないから)
> (Aさんは移動ユーザプロファイル、Bさんはローカルプロファイル)
できます。
>・メタフレームの移動ユーザプロファイルは、ADの通常ログオンの移動ユーザ
> プロファイルと共用するのか?
共用させることもできるし、別にすることもできます。
ただし、共用させるならMetaFrameサーバのOSとクライアントOSの種類は
最低限合わせる必要があると思います。(同じ2000系とかに)
>・メタフレーム専用のプロファイルなどは無いのか?
ありません。メタフレームで使用するプロファイルはターミナルサービス
用プロファイルと共用と考えてください。考え方によってはこれがメタフ
レーム専用のプロファイルと言えなくもない。(RDP接続の運用を行って
いなければ、メタフレームしか使わないから)
レスが遅くなり申し訳ありません。
ご丁寧に回答していただき、ありがとうございました。
大変参考になりました。
ご丁寧に回答していただき、ありがとうございました。
大変参考になりました。
Windows Server 2003 の TSCAL
Windows Server 2003 のTSCALでは、ユーザーCALという新しいライセンスが導入
されたと思いますが、TS構成マネジャーで、ユーザーCALと設定し、ターミナルライセンスサーバーで、ユーザCALを追加してもいくらクライアントから接続を行っても発行済みが 0 のままです。デバイスCALにすれば、もちろん発行済みの数は増えていきます。
どうも、ユーザーCALの場合、TSEの頃のようなライセンス体系に戻ったのでしょうか?
ライセンス情報もサーバー/クライアント共に保持していないようですし。
デバイスCALは、w2kと同じですね。
ご存知の方がいれば教えてください。
されたと思いますが、TS構成マネジャーで、ユーザーCALと設定し、ターミナルライセンスサーバーで、ユーザCALを追加してもいくらクライアントから接続を行っても発行済みが 0 のままです。デバイスCALにすれば、もちろん発行済みの数は増えていきます。
どうも、ユーザーCALの場合、TSEの頃のようなライセンス体系に戻ったのでしょうか?
ライセンス情報もサーバー/クライアント共に保持していないようですし。
デバイスCALは、w2kと同じですね。
ご存知の方がいれば教えてください。
W2K3のユーザCALは現時点では紳士協定(制限なし)のような気がします。
やはり紳士協定なのですね。
MSからでているターミナルサーバーのドキュメントを見ると
猶予期間が過ぎたら、TSサーバーがTSライセンスサーバーに通信を行う
みたいなので、ユーザーCalを選択した場合も、ラインセンスサーバーは
必要ですね。
ユーザーCALにすれば、ライセンス関連のトラブルも少なくなるような気がします。
MSからでているターミナルサーバーのドキュメントを見ると
猶予期間が過ぎたら、TSサーバーがTSライセンスサーバーに通信を行う
みたいなので、ユーザーCalを選択した場合も、ラインセンスサーバーは
必要ですね。
ユーザーCALにすれば、ライセンス関連のトラブルも少なくなるような気がします。
SSL relay
MetaFrameXPです。
ポート443で運用しようとしているのですが、ICAファイルをクリックすると
指定されたサブネットアドレスへの通信路がありません
となり接続できません。SSL relayサービスは動いています。
やったこと
通常のICAファイルを作り、ポート番号のみ修正して起動させようとした。
通常のICAファイルからは正常に起動できます。
気になること
IISは動かしていません。IISは必須なのでしょうか
また、次のような記事を見つけたのですが
-----ここから----
マスタICAブラウザからアクセスできないネットワークのIPアドレスが、MetaFrame XPサーバーから返されることがありました。この場合、ICAクライアントの接続時に、次のようなエラーメッセージが表示されます。
「指定されたサブネットアドレスへの通信路がありません。」
特定のネットワークへのICAブラウザトラフィックを無効にするには、このService Packの適用後、次のレジストリを変更します。
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\ICABrowser\Parameters
値の名前:DisabledTcpAddress
データ型:REG_SZ
文字列:x.x.x.x y.y.y.y
ここで、x.x.x.xとy.y.y.yに、ICAブラウザトラフィックを無効にするネットワークのIPアドレスを指定します。これらのIPアドレスの間にスペースを挿入してください。 [#234737]
-----ここまで-----
これらのIPアドレスは具体的に何を指すのでしょうか
現状ではローカルのLAN内でテストしています。
ICAブラウザトラフィックとは、何をさすのでしょうか。
回避方法をご存知の方は、お教えください。
よろしくお願いします。
ポート443で運用しようとしているのですが、ICAファイルをクリックすると
指定されたサブネットアドレスへの通信路がありません
となり接続できません。SSL relayサービスは動いています。
やったこと
通常のICAファイルを作り、ポート番号のみ修正して起動させようとした。
通常のICAファイルからは正常に起動できます。
気になること
IISは動かしていません。IISは必須なのでしょうか
また、次のような記事を見つけたのですが
-----ここから----
マスタICAブラウザからアクセスできないネットワークのIPアドレスが、MetaFrame XPサーバーから返されることがありました。この場合、ICAクライアントの接続時に、次のようなエラーメッセージが表示されます。
「指定されたサブネットアドレスへの通信路がありません。」
特定のネットワークへのICAブラウザトラフィックを無効にするには、このService Packの適用後、次のレジストリを変更します。
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\ICABrowser\Parameters
値の名前:DisabledTcpAddress
データ型:REG_SZ
文字列:x.x.x.x y.y.y.y
ここで、x.x.x.xとy.y.y.yに、ICAブラウザトラフィックを無効にするネットワークのIPアドレスを指定します。これらのIPアドレスの間にスペースを挿入してください。 [#234737]
-----ここまで-----
これらのIPアドレスは具体的に何を指すのでしょうか
現状ではローカルのLAN内でテストしています。
ICAブラウザトラフィックとは、何をさすのでしょうか。
回避方法をご存知の方は、お教えください。
よろしくお願いします。
SSL Relayの設定は非常に簡単です。落ち着いて設定をして下さい。
IISはサーバー証明書をインストールする際に必要です。
証明書をインストール後はサービスを止める必要があります。
どのような環境でどのような手順でやって動かないか教えてください。
IISはサーバー証明書をインストールする際に必要です。
証明書をインストール後はサービスを止める必要があります。
どのような環境でどのような手順でやって動かないか教えてください。
SSL Realyを使用しているのでしょうか?それとも
SecureGatewayでの設定でメッセージが出ているのでしょうか。
私にとって、SSL Relayの設定は難しく、情報が少なくて
大変でした。証明書を作成するときに、FQDNを意識する
ことが重要だと思います。
また、接続時に表示されるメッセージは、あまり信用できないと
思います。
SecureGatewayでの設定でメッセージが出ているのでしょうか。
私にとって、SSL Relayの設定は難しく、情報が少なくて
大変でした。証明書を作成するときに、FQDNを意識する
ことが重要だと思います。
また、接続時に表示されるメッセージは、あまり信用できないと
思います。
CCEA様、atat様情報ありがとうございます。
色々トライしているのですが、SSL Relayでの接続はうまく行っていません。
証明書はlinuxマシンでOPENSSLを使って作成しました。pemをpfxに変換し
mmcで証明書ストアにインポートしSSL Relayサービスそのものは起動して
います。最終的にやりたいことは、ユーザにはICAファイルのみを見せ、他
のアプリケーションは見せないようにして、インターネットを通して利用
させることですが、現状ローカルのテストでSSL Relayを通しての接続が
できていません。証明書に設定するドメインアドレスはDNSで引けなければ
いけないのでしょうか。ICAファイルは
[WFClient]
Version=2
TcpBrowserAddress=ドメイン名(証明書に指定したもの)
HttpBrowserAddress=ドメイン名:443
ClientName=ドメイン(短)-ユーザID
[ApplicationServers]
駅スパート=
[駅スパート]
AutologonAllowed=ON
Username=ユーザID
ClearPassword=パスワード
Address=駅スパート
InitialProgram=#駅スパート
ClientAudio=Off
Compress=On
TWIMode=On
ScreenPercent=75
DesiredColor=4
TransportDriver=TCP/IP
WinStationDriver=ICA 3.0
SSLEnable=on
のような感じで、実行すると
サードパーティの SSL プロバイダが処理を続行できません
というようなのが出て、接続できません。
検索しても見つからないので、ご存知の方はお知らせください。
よろしくお願いします。
色々トライしているのですが、SSL Relayでの接続はうまく行っていません。
証明書はlinuxマシンでOPENSSLを使って作成しました。pemをpfxに変換し
mmcで証明書ストアにインポートしSSL Relayサービスそのものは起動して
います。最終的にやりたいことは、ユーザにはICAファイルのみを見せ、他
のアプリケーションは見せないようにして、インターネットを通して利用
させることですが、現状ローカルのテストでSSL Relayを通しての接続が
できていません。証明書に設定するドメインアドレスはDNSで引けなければ
いけないのでしょうか。ICAファイルは
[WFClient]
Version=2
TcpBrowserAddress=ドメイン名(証明書に指定したもの)
HttpBrowserAddress=ドメイン名:443
ClientName=ドメイン(短)-ユーザID
[ApplicationServers]
駅スパート=
[駅スパート]
AutologonAllowed=ON
Username=ユーザID
ClearPassword=パスワード
Address=駅スパート
InitialProgram=#駅スパート
ClientAudio=Off
Compress=On
TWIMode=On
ScreenPercent=75
DesiredColor=4
TransportDriver=TCP/IP
WinStationDriver=ICA 3.0
SSLEnable=on
のような感じで、実行すると
サードパーティの SSL プロバイダが処理を続行できません
というようなのが出て、接続できません。
検索しても見つからないので、ご存知の方はお知らせください。
よろしくお願いします。
ICAファイルの[駅スパート]で、「Address=駅スパート」を
「Address=FQDN(ドメイン名?)」にしてみてはどうでしょう?
もし、うまくいかない場合は、以下が思いつきます。
・IISとMetaFrameが同居している場合は、ポートが
競合する可能性があるので注意が必要です。
・サーバー証明書やルート証明書を規定の場所に
保存していますでしょうか?
・ドメイン名=FQDNでしょうか?(例:コンピュータ名.aaa.com)
ローカルマシンから、ドメイン名でpingは通りますでしょうか。
「Address=FQDN(ドメイン名?)」にしてみてはどうでしょう?
もし、うまくいかない場合は、以下が思いつきます。
・IISとMetaFrameが同居している場合は、ポートが
競合する可能性があるので注意が必要です。
・サーバー証明書やルート証明書を規定の場所に
保存していますでしょうか?
・ドメイン名=FQDNでしょうか?(例:コンピュータ名.aaa.com)
ローカルマシンから、ドメイン名でpingは通りますでしょうか。
atat様ありがとうございます。
・「Address=FQDN」に変更してみたところ、
証明書の署名を検証できません
というのが、4回出るようになりました。変更前は2回でした。
証明書自体は、公的なものではないので(といえるかどうか分かりませんが、商用の
認証局に登録しているものではないという意味です)出ているのかと思っていましたが
それだけではないのでしょうか。
・IISはインストールしていません。
・サーバ証明書は、MMCで証明書を追加して、コンピューター、個人の証明書ストアに
インポートしてあります。
ルート証明書は登録してないのでインポートしていませんが、必須なのでしょうか。
サーバ名はFQDNです。
・ドメイン名はFQDNです。ローカルにDNSを動かしていて、ドメイン名でpingは通っ
ています。
ICAファイルを変更し、SSLを使わない設定では、ちゃんと起動するようですので
SSLがらみの問題のように思います。
よろしくお願いします。
・「Address=FQDN」に変更してみたところ、
証明書の署名を検証できません
というのが、4回出るようになりました。変更前は2回でした。
証明書自体は、公的なものではないので(といえるかどうか分かりませんが、商用の
認証局に登録しているものではないという意味です)出ているのかと思っていましたが
それだけではないのでしょうか。
・IISはインストールしていません。
・サーバ証明書は、MMCで証明書を追加して、コンピューター、個人の証明書ストアに
インポートしてあります。
ルート証明書は登録してないのでインポートしていませんが、必須なのでしょうか。
サーバ名はFQDNです。
・ドメイン名はFQDNです。ローカルにDNSを動かしていて、ドメイン名でpingは通っ
ています。
ICAファイルを変更し、SSLを使わない設定では、ちゃんと起動するようですので
SSLがらみの問題のように思います。
よろしくお願いします。
クライアント側に、ルート証明書はインストール
されていますでしょうか?
弊社では、FR1で、Widnows2000の認証局を立てて
サーバー証明書を作成しました。
その時は、「証明書の署名を検証できません」という
メッセージが表示されたことはなかったと思います。
その時の資料がほとんど残ってないのですが、ルート証明書も
サーバに置いたと思います。(かなり自信がありません)
ルート証明書の置き場所:c:\winnt\SSLRelay\keystore\cacerts\
テスト環境を作成して、マニュアルに載っている方法で
試してみてはどうでしょうか?
(もうちょっとだと思われます)
されていますでしょうか?
弊社では、FR1で、Widnows2000の認証局を立てて
サーバー証明書を作成しました。
その時は、「証明書の署名を検証できません」という
メッセージが表示されたことはなかったと思います。
その時の資料がほとんど残ってないのですが、ルート証明書も
サーバに置いたと思います。(かなり自信がありません)
ルート証明書の置き場所:c:\winnt\SSLRelay\keystore\cacerts\
テスト環境を作成して、マニュアルに載っている方法で
試してみてはどうでしょうか?
(もうちょっとだと思われます)
Powerful & Beautiful
力強く、美しいシステムを。