シトリックス炎の掲示板 1日8,000アクセスの国内最大シトリックスコミュニティ

トピック検索

756 件のトピックが該当しました。
  1. <
  2. 41
  3. 42
  4. 43
  5. 44
  6. 45
  7. 46
  8. 47
  9. 48
  10. 49
  11. 50
  12. >

ドライバ複製ができない

火だるま 2006/04/15 21:04:10

管理コンソールでプリンタのドライバ一覧上でサーバファームとそれ以外の3台について比較しとたころ、サーバファームのみ登録されていないプリンタドライバがあり、ドライバの複製操作でサーバファームに複製を試みましたが、複製されない状況です。
イベントビューアで複製時のログには”追加されたか、更新されました”と出力されエラーは出ていませんでした。
原因としては何が考えられるのでしょうか?

使用環境
MPS4.0、OS:Windows2003ServerSP1
サーバ4台構成
接続回線はADSL,光など

愚零闘武多 2006/04/16 07:48:30

経験上、ドライバ複製は期待できません。
各CPSサーバ上で個々にインストールしたほうが確実です。

火だるま 2006/04/17 13:07:08

レスありがとうございます。
サーバファームに不足しているプリンタドライバを個々にインストールし、
プリンタとFAXの一覧には追加された状態で、管理コンソールで再度確認してみたのですが
やはりドライバ一覧上には追加されていません。
再起動を行ってもNG。
単純にインストールしただけでは管理コンソールには反映されないのでしょうか。

ん? 2006/04/17 15:26:41

>プリンタとFAXの一覧には追加された状態

どのような操作でプリンタドライバをインストールしているのですか?
インストール作業がそもそも間違っているように思う

kojima 2006/04/17 15:57:38

私にも似たような経験があります。
管理コンソールからは、何度複製をしても最初にドライバをインストールした
サーバーでしか表示されませんでした。
ただ、複製されているはずのサーバー(後からドライバを入れたサーバー)
でも管理コンソールのドライバ一覧に表示されないだけで、
ドライバはインストールされていて、印刷の動作自体は問題ありませんでした。
環境はWindows2000Server + MPS3.0 の2台構成でDSはACCESS MDBでした。

paddy 2006/04/17 17:41:07

dsmaint recreatelhcコマンドでlhcを再構成しても駄目ですか?

火だるま 2006/04/17 23:33:46

沢山の助言本当に有難うございます。
プリンタドライバのインストールはプリンタの追加でインストールしました。
普通のプリンタ追加操作で反映するのではといった単純な考えから行ってみました。
間違いでしょうか。。
他にもレス頂いた内容を参考に再度調査してみます。

しゅーまっは 2006/04/18 09:14:37

まずは
http://support.citrix.com/article/CTX102909&searchID=18465106
を見てみて下さい。
  • ニックネーム
  • メール
  • 本文

プリンタマッピングエラーについて

火だるま 2006/04/15 20:55:27

サーバファームの公開アプリに接続した場合に全ての端末ではないがログオフしてもプリンタマッピング情報が消えない障害が発生しています。サーバファームでないPresentation Serverの公開アプリに接続した場合には上記の障害は発生しません。
障害発生時にはマッピング中にCpSvc.exeのアプリケーションエラーが表示されます。
内容は、"0x10002222"の命令が"0x00000000"のメモリを参照しました。メモリが"read"になることはできませんでした。
原因としては何が考えられるのでしょうか?

使用環境
MPS4.0、OS:Windows2003ServerSP1
サーバ4台構成
接続回線はADSL,光など

しゅーまっは 2006/04/18 09:26:31

これは適用済みですか?
http://support.citrix.com/article/CTX107899&searchID=18465359
61番目に書いてある事に該当しているような・・・
  • ニックネーム
  • メール
  • 本文

ライセンスを入れているのにライセンスエラー

Tomo 2006/04/11 20:41:49

Windows2003Server(OS)
MetaFrame Presentation Server 4.0

ターミナルライセンスアクティブ化
ターミナルライセンスクライアントライセンスもインストール済
Presentation Server 4.0の接続ライセンス
これらを入力しているのにもかかわらず
”このMetaFrame Presentation Server の製品エディションに対応する
ライセンスがライセンスサーバー上にありません。”と出てしまいます。

このエラーを解除するには何をすればいいのか?
誰かわかる人がいましたら教えていただきたいです。
よろしくお願いします。

グレートムタ 2006/04/11 23:34:56

このメッセージは、ターミナルサービスが利用するターミナルサービスライセンスサーバがない、
あるいはTSCALがないと言っているのではなく、CPSのライセンスサーバ上にCPSのエディションに
対応したライセンスがないことを意味していると思います。

CPSのライセンスとエディションを見直してみてください。

しゅーまっは 2006/04/14 09:25:21

CPSライセンスはサーバーのホスト名をシビアに見ています。
大文字・小文字など間違いなく登録しているか確認してみて下さい。
また、ライセンスサーバー上のイベントビューアに何かエラーメッセージは出ていませんか。
そこら辺も確認した方が良いと思います。

アサモア 2006/06/19 18:10:37

初心者のアサモアです。
Tomoさんと同じ状況なのですが、
イベントビューアーを確認したところ、
下記のメッセージが出てました。
ご教授いただけますでしょうか?

>Citrix Monitoring Script Event2
>Citrix MetaFrame Compute Event Rate:
>WMI error connecting to Citrix WMI provider:
> Receved error : 0x8004100e : 無効な名前空間です
>[WBEM_E_INVALID_NAMESPACE]

以上、よろしくお願い致します。

svc 2006/06/20 14:33:13

ライセンスファイルをエディターで開いて、そこに記述されているサーバー名と、サーバーのコンピュータ名をプロパティで確認して、まったく一致していることを確認することでしょうか。・・とりあず。

TDNS 2006/06/21 10:17:05

>Tomoさん
CPSの製品エディションについて理解されていますか?
3種類あるので調べてみてください。

その上で・・・
インストールした製品のエディション、現在のCPSサーバのエディション設定、
ライセンスサーバに入っているエディションを確認してください。

>アサモアさん
WMIサービスがインストールされていないのでは?
また上記の内容と同様の確認を行ってください。

アサモア 2006/06/22 13:49:17

やはり現象変わらずといった状況です・・・

svcさん
ありがとうございます。
SERVER this_host HOSTNAME="サーバー名"
確かに、この"サーバー名"が違っていました。
大文字・小文字のチェックがされているのですね。
ですが、結果は変わらずでした・・・

TDNSさん
WMIサービスのインストールについてですが、
コンパネ→プログラムの追加・削除→Windowsコンポーネントの追加・削除
の中にWMIサービスがあるのでしょうか?
確認先を教えていただけると助かります。

よろしくお願い致します。

アサモア 2006/06/22 19:31:45

svcさん、TDNSさん
ありがとうございました。
無事に解決しました。
どうやら、ダウンロードの方法で間違っていた部分が
あったようです。
原因はこれだけしかわかっていないのですが、
これから数回試してみて確認したいと思います。
  • ニックネーム
  • メール
  • 本文

クライアントのプリンタ プロパティの取得中にエラーが発生

ささ 2006/04/06 13:23:20

いつも拝見させていただいております。

サーバーOS:Windows Server 2003 SP1
クライアントOS:Windows XP SP2
Meta Frame :Ctrix Presentation Server 4.0
       PSJ400W2K3R01.msp 適用済
印刷形式:クライアントプリンタ

上記環境で、公開アプリケーションを実行中に突然印刷ができなくなるという
現象が発生しております。

その際の、サーバーのアプリケーションログ、システムログを確認すると、
以下のような警告が出ておりました。

(1)アプリログ
イベントの種類: 警告
イベント ソース: MetaFrameEvents
イベント カテゴリ: プリンタの管理
イベント ID: 1103
日付: 2006/04/0X
時刻: 15:43:46
ユーザー: N/A
コンピュータ: ****
説明:
クライアントのプリンタ プロパティの取得中にエラーが発生しました。
デフォルトのプリンタ プロパティが適用されます。
クライアント名 : (PC***)
プリンタ名 : (セッション 6 の (PC*** からの) **** **-****)
プリンタ ドライバ : (**** **-****)

(システムログ)
イベントの種類: エラー
イベント ソース: Service Control Manager
イベント カテゴリ: なし
イベント ID: 7034
日付: 2006/04/0X
時刻: 15:45:05
ユーザー: N/A
コンピュータ: ****
説明:
Citrix Print Manager Service サービスは予期せず終了しました。これは 1 回発生しています。


このエラーが出るまでは、問題なく印刷処理が行えていたのですが、
突如発生しており、現在、原因と対応を調査中です。

対処方法をご存知の方がいらっしゃいましたらご教授のほどお願いいたします。

ねね 2006/04/06 19:25:41

印刷時にプロセス「Cpsvc.exe」が掴んだメモリを
開放していない可能性がありますので、
タスクマネージャのプロセスを確認してみては如何でしょうか。

R01パッチのバグなのかどうか解りませんが、
英語版では対応パッチがリリースされているようです。

ささ 2006/04/06 23:49:07

ねねさん返信ありがとうございます。

アドバイスを元に、Citrixのサイトで、R01パッチ後に更新された
情報を確認しました。
結果、「CpSvc.exe」 が置き換わるパッチとしては、
PSE400R01W2k3009 のパッチがプリンタ関係の処理の改善に
役立ちそうです。

ただ、パッチ自身が英語版ですので、日本語環境への適用は
やはり、推奨できませんよね。残念。。。


ねね 2006/04/07 00:22:29

ささ さんへ

実は私も同現象で、約1ヶ月周期でサービスダウンが全サーバに発生します。
サービスは回復オプションで自動再起動設定にしている為、例え、サービスが落ちたとしても、
プリンタのAutoCreated処理には問題ないようにしていますが、接続中のクライアントは
一旦、アプリケーションを閉じ、再度、新規接続する以外、印刷を可能にする方法がないようです。

テストプリントとセッション切断を数回実施し、CpSrv.exeのメモリ使用量が
どんどん増えてくるようであれば、Newパッチのリリース待ちではないでしょうか。
※テストプリントはMetaFrameに正式に対応したプリンタで。

ささ 2006/04/07 10:28:11

サービス回復オプションの自動再起動設定は、
今回の対処方法の選択肢として考えておりましたが、
既に実施済なのですね。参考になります。

一旦、アプリケーションを閉じるという手間をエンドユーザーに
与えてしまいますが、SEが毎回主導でサービスをあげ直すという手間を
取るよりはよいですよね。暫定処置として検討します。

また、CpSrv.exeのメモリ使用量については、原因調査の一環として
トレースしてみます。いろいろとアドバイスありがとうございます。
  • ニックネーム
  • メール
  • 本文

ライセンス管理コンソールの認証

Tomo 2006/04/06 11:16:14

Windows2003Server 
・AD構築
・Presentation Server 4.0

で管理コンソールのライセンス管理コンソールで

インストールした時点ではライセンス管理コンソールは認証できていたが
数日たって
ライセンスファイルを取り込もうとして
ライセンスコンソールを開いたとき、ようこその下に
”正しく認証されていません。もう1度実行するか システムの管理者に問い合わせてください”
とエラーが出て認証が出来ない。
このエラーの解決法を知っている人がいらっしゃいましたら教えていただきたいです。
よろしくお願いします。

kov 2006/05/19 11:55:01

ライセンスサーバーのIISの設定変更は行いましたか?
(参考)
http://support.citrix.com/article/CTX107637

私も以前、同じ現象が起きました。
環境は、
・Windows2003Server 
・AD構築
・Presentation Server 4.0
Tomoさんと同じです。

調べた結果、上のサイトに行き着きましたが、私の場合それでも認証ができませんでした。
そこで、ライセンス管理コンソールのURLを
"http://127.0.0.1/lmc/index.jsp"
というように、IPアドレス指定したところ正常に開く事ができました。
(この場合、私はライセンスサーバー上で開いたのでアドレスが127.0.0.1となっています)

"localhost"や"サーバー名"では、エラーが表示され開けません。
また、"192.168.・・・"というようにアドレス指定した場合も開けません。

上記のようにアクセスすると開けると思います。

ただ、原因は私も不明です。
(申し訳ございません。解決になっていなかったら。。)

もし、この原因を知っている方がいらっしゃいましたら、私も教えていただきたく思います。

hiro 2006/05/22 09:07:49

http://support.citrix.com/article/CTX107637&searchID=20160269
  • ニックネーム
  • メール
  • 本文

ラベルプリンタが使えません

みぽりん 2006/04/04 18:44:36

ラベルプリンタが使えません・・
クライアントにドライバをインストールした当初はうまくいったのですが
突然動かなくなってしまいました。

現状としては他のプリンタは使えます。ラベルプリンタだけ使えません。
公開Desk Top上にはクライアントのプリンタが見えるんですが
印刷したと同時にエラーになります・・

今まで使えたのに突然使えなくなるなんてあるんですかねー?
どなたか教えてくださーい!涙

環境:SV - Windows2003 Server + Metaframe Feature Release 3
CL - WindowsXP

愚零闘武多 2006/04/04 19:50:12

お使いのラベルプリンタがMetaに対応していないのであれば、
何が起こるのかだれも予測不可能ですよねー?
お使いのラベルプリンタがMetaに対応しているのか、教えてくださーい。
  • ニックネーム
  • メール
  • 本文

管理コンソール画面がTomcatのWebサーバにリダイレクトされる

子羊 2006/03/29 23:33:58

IISとTomcatが同一サーバ端末にある環境で
MetaFrameライセンス管理画面:
http://(hostname)/lmc/index.jsp
を開こうとすると、ApacheTomcatのWebサーバからの404エラーとなり、
The Requested resource (/lmc/index.jsp) is not available.
と表示されライセンス管理画面を表示させることができなくなりました。
Tomcatを利用するPPがインストールされておりますので、
Tomcatをアンインストールすることは不可能な状況です。
考えられる原因や回避策をご存知の方がいらっしゃれば
是非ともご教授いただけないでしょうか。

MetaFrameライセンス管理ツールインストール時にはIISを利用する設定が
されており、IISの管理ツールを開くとMetaFrameライセンス管理ツール
インストール時に追加される仮想ディレクトリの設定も正しくされております。

Tomcatインストール時に
異なるバージョンのJREをインストールしていることで
生じる問題の可能性が高いので、
ここで問い合わせをするにふさわしくない問題かもしれませんが、
お気づきの点等ございましたらご指摘をお願いします。

グレートムタ 2006/04/02 10:22:13

ブラウザから http://(hostname)/lmc/index.jsp でアクセスして、Tomcatが反応しているようです。
そのまま解釈すると、TomcatがTCP/80 で待ち受けているようです。

IISが使用するポート番号は何になってますか?
ポートがnn番になっていたら、下記URLでアクセスしてどうでしょうか?

http://(hostname):nn/lmc/index.jsp

子羊 2006/04/05 20:57:42

グレートムタ様レスありがとうございます。

使用しているポートですが、

1.IIS 80番ポート
2.ApacheTomcat 8080番ポート

となっておりますが、
http://(hostname):80/lmc/index.jsp
http://(hostname):8080/lmc/index.jsp
の両方でも
ApacheTomcatのWebサーバからの404エラーとなり、
The Requested resource (/lmc/index.jsp) is not available.
と表示されます。

Tomcatが悪さをしているのは明らかなのですが、
アンインストールもできずお手上げの状態です。。

愚零闘武多 2006/04/06 22:37:19

IISが404エラー時に使用するファイルが置き換わっているだけでは??
W2K3のIISのデフォルトファイルは、下記です。
C:\WINDOWS\help\iisHelp\common\404b.htm

上記が真であるなら、問題はライセンス管理ツール側にあるような気もします。
IIS、ライセンス管理ツールを入れなおすという荒治療は如何でしょうか?
Tomcatを使用するアプリへの影響が怖いので、バックアップは念入りにお願いします。

  • ニックネーム
  • メール
  • 本文

Web Interfaceで接続できない

TOKI 2006/03/24 15:22:01

Presentation Server 4.0 Windows2003 SP1 で
Web Interface の設定をしてログイン画面よりログインすると
「エラー: 指定されたアカウント情報を認証できませんでした。
アカウント情報が間違っているか、認証システムに問題があります。
もう一度認証を実行するか、ヘルプデスクまたはシステム管理者に
問い合わせてください。 」
のメッセージが表示されます。

イベントビュアーで確認すると以下の2つのエラーが発生しています。

「サーバー ファームが、エラー "401" "Unauthorized" の発生を示す
HTTP ヘッダーを送信しました。このメッセージは、アドレス "http://XXXXX:80" の XML Service から報告されました。この XML Service と通信できませんでした。このサービス
はアクティブなサービスの一覧から一時的に削除されます。 [ログ ID : fb866fc6]」

「サーバーファーム "XXXXX_XXX" に対して設定したすべての XML Serviceは、この XML
トランザクションに応答できませんでした。 [ログ ID : 1d1e7b5e]」

何が原因かわかりません。何かご存知のであればお教え願います。

メタメタ 2006/03/25 01:28:51

何度でも書きますが、障害に関する質問をする場合、
せめて最低限の切り分けは行いましょう。

Program Neighborhoodでは接続できるのですか?
===以下たくさん聞きたいことがありますが省略===

Mon 2006/05/26 17:40:49

初めまして。

弊社のデモ環境でもTOKIさんと全く同じ現象が起きています。

***弊社の環境***
Windows 2000 SP4 の2台のサーバーとシンクライアント端末の構成です。

(1台目)
・Presentation Server 4.0
・Web Interface
・Terminal Server
・Presentation Server管理コンソール
・Citrix Access Suite管理コンソール

(2台目)
・Active Directory
・ライセンスサーバー(Citrix)

シンクライアント端末のブラウザを使用し、
http://[Presentation Serverのサーバー名]/Citrix/MetaFrame
を入力しアクセスします。
Presentation Serverへのログイン画面が表示されるので、そこでドメインに参加しているユーザーID、パス、ドメイン名を入力してログインを行うとTOKIさんと同じエラーとなります。

Presentation Serverへのログイン画面で入力するログイン情報は別の所で設定する必要があるのでしょうか??

現在、ここでとても悩んでおります。
ご存知の方がいらっしゃいましたら、是非伝授頂きたく思います。
宜しくお願い致します。

TDNS 2006/06/13 11:58:15

メタメタさんもおっしゃっていますが、もう少々情報が欲しいですね。

・APサーバー上で、WebInterfaceでログインしようとするとログインできますか?
 →できない場合は、XMLのポートをサーバー側とAPサーバー側で確認してください。
・Program Neighborhoodでの接続はできますか?
 →できない場合は、ドメインサーバーとの通信を確認してください。
  また、ローカルでドメインユーザーでログインできるかなど確認してください。

などなど・・・
ざっと書きましたが基本的な確認事項が漏れていることが推測されます。

接続できない場合は、基本として以下の順番で確認されることをお勧めします。
1.ローカルでログイン
2.RDPでログイン
3.Program Neighborhoodでログイン
4.WIでログイン

以上、がんばって下さい。

ふふ 2006/06/13 20:12:20

XML Serviceポートのトランスポートタイプが「HTTPS」になっていませんか
Access Suite管理コンソール→サーバファームの管理で確認してみてください

2007/03/13 15:22:56

TOKIさんと同じ現象で困ってました。
Web Interfaceをアンインストールしておいて、IISを再インストールしたのち、Web Interfaceをインストールしたら、うまくいきました。

CCEA 2007/03/15 00:00:46

XMLサービスのポートを変更してはいかが?
ctxxmlss /? でヘルプが出ます。
  • ニックネーム
  • メール
  • 本文

インストールでエラー 教えてください。

Tomo 2006/03/24 12:57:26

インストールで
・OS:W2003Server
・導入ソフト:Presentation Server 4.0

Presentation Serverをインストールで
ウィザードに従ってインストールを行うと


”エラー10001 致命的なエラーが発生しました”で

何回やってもインストールがうまくいきません。
どうしてエラーになるのか知っている人がいたら
教えてください。
よろしくお願いします。


しゅーまっは 2006/03/24 13:22:22

ドメインコントローラにインストールしていませんか?

Tomo 2006/03/24 15:52:41

ドメインコントローラにしてます。
ドメインコントローラにしていけないの?

murama 2006/03/24 16:37:07


本掲示板の過去ログを検索してみましょう。
  • ニックネーム
  • メール
  • 本文

SecureGatewayを利用してWebIntefaceをhttpsで表示できない

taro 2006/03/22 18:08:20

現在以下の3台で外部公開用の構成をつくっています。

1.PSサーバ
・OS:W2003Server
・導入ソフト:Presentation Server 4.0、CA

2.GWサーバ
・OS:W2003Server
・導入ソフト:WebInterface、SecureGateway

3.ADサーバ
・OS:W2003Server
・導入サービス:ドメインコントローラ、ActiveDirectory

・GWサーバはPSサーバが発行したサーバ証明書とそのルート証明書をインポート済み。
・ADサーバはDMZに存在し、PSサーバとADサーバは内側のネットワークになっています。
・GWサーバの設定ですが、「Secure Gatewayを利用したMetaFrame Presentation Server 3.0 アクセス環境の構築」の通りに行いました。4.0と若干違う部分はありますが、ほぼ同様でできました。
---IISのSSLポートは4400にする。
---SecureGatewayでGWサーバへのIPアクセスをすべて監視し、ポートは443を使う。
---WebInterfaceのDMZの設定はSecureGateway(直接)を選択する。
---SecureGatewayの設定ではFQDNを入力し、ポート443、STAチケットのサーバもFQDNを使用している。

処理の流れは、GWサーバでADサーバのドメインユーザを認証して、
ユーザに問題がなければPSサーバにアクセスするというものです。
ちなみにPSサーバはドメインに参加していますが、GWサーバは参加していません。
試験用クライアントにPSサーバのルート証明書をインポートしてあります。
httpでGWサーバにアクセスするとソフトの起動まで問題なく行えています。

以上の状況で、質問ですが、httpsでGWサーバにアクセスすると「ページが見つかりません」のエラーが出てしまいます。
今回初めての構築でこの部分がどうしてもうまくいかず大変困っております。足りない情報がありましたら、のせますので、もしどなたか思い当たることがありましたら、助言をよろしくお願い致します。

しゅーまっは 2006/03/23 09:55:13

ちなみにWIのトップページは44000ポートを利用して参照できますか?

通りすがり 2006/03/23 12:32:40

>ADサーバはDMZに存在し
GWサーバですよね?

>IISのSSLポートは4400 
コレが悪そう
私のとこのは443

taro 2006/03/23 16:45:42

レスありがとうございます。返事が遅れてすいません。

しゅーまっは さん
>ちなみにWIのトップページは44000ポートを利用して参照できますか?
IISの変更ポート4400と44000それぞれ試してみましたが、どちらもWIのトップページを参照できませんでした。ここが表示されないということはやはり問題なのでしょうか?

通りすがり さん
>>ADサーバはDMZに存在し
>GWサーバですよね?
その通りです。書き間違えてしまいました。

>>IISのSSLポートは4400 
>コレが悪そう
>私のとこのは443
WebInterfaceのみのときは443でした。
Secure GatewayをデフォルトでインストールしようとするとMoniter all IP Adressesの設定のときに443ポートを使おうとするので、その対処法として4400など任意のポートにすると「Secure Gatewayを利用したMetaFrame Presentation Server 3.0 アクセス環境の構築」にあったので変更しました。
私の場合、そうしないとSGの構成ウィザードが進まないのですが、通りすがりさんはどう対処されているのでしょうか?



taro 2006/03/23 16:50:46

追加ですが、IISをいったん4400にして、Secure Gatewayの構成ウィザードを443で進めた後、IISをもう一度443に戻して、ブラウザでWIのトップページにhttpsでアクセスすると、


ゲートウェイが無効です。
プロキシ サーバーがアップストリーム サーバーから無効な応答を受信しました。

サーバー エラーと考えられる場合は、Web 管理者に連絡してください。

Error 502


というエラーがでました。

しゅーまっは 2006/03/23 18:55:20

44000ポートは記述ミスです。4400と書いたつもりでした。すいません。
IISの設定で、「セキュリティで保護されたチャネル(SSL)を要求する」のチェックは
どうなってますか。
また、STAとSG間もSSLで通信されてるのでしょうか。

taro 2006/03/23 19:32:59

しゅーまっは様 返信ありがとうございます。

>IISの設定で、「セキュリティで保護されたチャネル(SSL)を要求する」のチェックは
>どうなってますか。
「セキュリティで保護されたチャネル(SSL)を要求する」のチェックははずしてあります。

>また、STAとSG間もSSLで通信されてるのでしょうか。
STAとSG間は80を使用しています。

今回すべてデフォルトで構成しましたので、SGとクライアント間以外はすべてSSLを使用しない(80ポート)で通信を行っております。



しゅーまっは 2006/03/23 19:54:16

SecureGateway診断ツールの結果は良好ですか。

taro 2006/03/23 20:10:19

しゅーまっは様 たびたびありがとうございます。

SecureGateway診断ツールは
・SecureGateway Global Settings
・Interfaces
の2つが白いふきだしの!マーク

・Web Interface
・Authority Servers
・Certificate Check
の3つが緑のレ点になっています。

またWeb Interfaceの内容ですが、
FQDN=localhost
Port = 80
Secured = No
Protocol = SSL,TSL
Cipher suites = ALL
Access Mode = Indirect
Tested OK
となっております。

よろしくお願い致します。

taro 2006/03/24 10:14:33

なんとか解決できましたので、ご報告します。

---方法---
IISでhttpを80から8080に変更。
IISでhttpsを4400から443に変更。
GWサーバへのIPアクセスをすべて監視し、ポートは443から80に変更。

上記の結果、最初のログイン時にhttpsのページをひけるようになりました。
そのあとのソフトの起動でもSSLを使用しています。
私がSGの監視ポートとIISで使用するポートの意味をしっかりわかっていなかったため(今でもまだまだ理解できない部分が多いですが・・・)の問題でした。

しゅーまっは様、通りすがり様、多大なヒントをありがとうございました。

しゅーまっは 2006/03/24 10:25:36

SGの構築そのものはうまくいってそうですね。
とりあえず、WebInterfaceのサイトを再構築してみてはいかがでしょう。
また、SGのバージョンが記載されていませんが、CPS4.0のコンポーネントCDから
導入されているのであれば、HotFixが出ていますので導入された方が良いと思います。

通りすがり 2006/03/24 11:00:44

同様の構成で以前私がtaroさんと同様の件で悩んだ時に、
「IISの既定のWebサイトのプロパティ」画面から「Webサイト」タブをクリックし、
「Webサイトの識別」の中の、「SSLポート」を443から「空欄(未入力)」にする設定をしました。
設定後IISのサービスを再起動すると拍子抜けするほど突然上手くいってしまいました。
現在もIISのSSLポートは空欄です。
この箇所の設定はどうなっておりますでしょうか。

>STAとSG間は80を使用しています
コレも私のところと一緒です。

通りすがり 2006/03/24 11:07:58

追記です。
私のときはSecureGatewayがリスンするポート443と、
WordWideWebPulishingServiceのSSLポート443が競合していたために
上手くいかず、そのためSSLのポートを空欄としてみたら成功したのです。

解決されたようでおめでとうございます。

taro 2006/03/24 11:42:52

しゅーまっは様、通りすがり様、再びレスして頂きありがとうございます。

現在の解決法はやはり強引な感がありましたので、
・Hotfixの導入
・443を空欄にする
の2点をさっそく行ってみたいと思います。

ただ、現在ターミナルサービスのアクティブ化で間違ったターミナルサーバをアクティブ化してしまいましたので、その修正が終わり次第実行してみたいと思います。

しゅーまっは 2006/03/24 11:54:12

SGとWIを同一筐体で動作させる場合、通りすがりさんの問題は発生します。
当然SGとIISのSSLポートで競合が発生する為です。
なので、通常はIIS側のSSLポートをtaroさんのように4400とかに変更するか
通りすがりさんのようにブランクにして、ポートの競合を防ぎます。

taroさん無事にSSL通信出来たようですが、これは通常のSGの動きではないような気がします。
結局、クライアントからの接続要求をIISのSSLポートで受け付けているって事ですよね。。。

taro 2006/03/24 12:36:42

しゅーまっは様、ありがとうございます。

>taroさん無事にSSL通信出来たようですが、これは通常のSGの動きではないような気がします。
>結局、クライアントからの接続要求をIISのSSLポートで受け付けているって事ですよね。。。

その通りです。そこが強引な気がする部分です。
これだとFWの80と443の両方をあけておかないと通信ができないので、本来のSGよりもセキュリティが甘くなっているような気もしますし・・・。

通りすがり様のIISの443をブランクにする方法を試してみましたが、やはりhttpsでページが見つかりませんでした。

クライアントのhttpsの要求からSGサーバのIISの4400にうまく飛ばすことができればいいのですが、それがどうしてもできません。

しゅーまっは 2006/03/27 10:25:46

ここは1回原点に戻って、まずSG・証明書を削除しWIだけでちゃんと接続できるか試してみては如何でしょうか。そこで正常動作を確認し、SG構築を行ってみてもいいかもしれませんね。

taro 2006/03/27 11:09:17

しゅーまっは様、ありがとうございます。

やはりそれが一番いい方法ですよね。
WIだけだとソフトを起動できない時があったのが、気になってはいたんですが・・・。
ただ、今回はもう締め切りに間に合わないので、なんとかこのまま運用してみたいと思います。
時間が出来次第、検証したいと思います。
もし、解決した場合は経過を報告します。

本当にたくさんの貴重なレスを頂き、ありがとうございました。
  • ニックネーム
  • メール
  • 本文

Powerful & Beautiful

力強く、美しいシステムを。