シトリックス炎の掲示板 1日8,000アクセスの国内最大シトリックスコミュニティ

トピック検索

1789 件のトピックが該当しました。
  1. <
  2. 100
  3. 101
  4. 102
  5. 103
  6. 104
  7. 105
  8. 106
  9. 107
  10. 108
  11. 109
  12. >

ICAクライアントから突然接続できなくなった。

nichi 2005/10/19 22:26:23



サーバー:Windows Server 2000、MetaXP(FR3)で1年数ヶ月運用しています。
数日前から、ICAクライアントからMetaサーバに接続すると、
接続中ですのメッセージの表示中に、突然、メッセージ画面がきえていまい、
接続できない状態が発生しました。

Metaサーバのイベントログには、
①種類:情報 イベントID1003
ターミナル サービス クライアント '%1' は無効なライセンスを発行しました。

②種類:警告 イベントID1004
ターミナル サーバーはクライアント ライセンスを発行できません。
が出力されています。

解決するなにかヒントがあれば、教えていただきたいです。
よろしく御願い致します。

RRJ 2005/10/21 17:39:28

Windowsのターミナルサービスのライセンスの確認をしてみてください

nichi 2005/10/24 11:40:15

自己レスです。
原因が判りましたので、お知らせします。

Windows2000ServicePack4用の更新プログラムロールアップ1(KB891861)
を適用した時の中に含まれるMS04-011を適用されたことが起因でした。
参考までに
http://support.microsoft.com/default.aspx?scid=kb;ja;323597


- 以上 -
  • ニックネーム
  • メール
  • 本文

CSGの利用Portについて

グリコ 2005/10/19 18:06:32

いつも拝見させて頂いております。
下記[構成]にて同一セグメント上からクライアント⇔MetaのセッションとPortを確認する
検証を行っております。

CSG経由で問題なく動作可能ですが、icaファイル(launch.ica)の中身を見ると、
MetaサーバIP : 1494 と記述があります。

本来、CSGサーバ経由のアクセスであれば、icaファイルの中身は、
CSGサーバIP : 443 と仕組み的になるかと思われますが、
これは正しい考え方なのでしょうか?
netstatコマンドで見ると、1494を利用しておらず、443ポートのみ
の利用になっているので、少々疑問なのです・・・

どなたか、下記URL[構成例1]のようなCSGを利用した場合443でicaセッションを
張れる方法をご存知でしたら、ご教授お願い致します。
http://www.citrix.co.jp/products/CSG/ps_function.html
(尚、Meta側でicaportコマンドを利用してみましたが、接続がうまく
いかなくなってしまいました。)


[構成]
MPS3.0兼WI : 192.168.2.20 ×1台
AD兼STA : 192.168.2.1  ×1台
CSG : 192.168.2.44  ×1台
WinXP(Clinet) : 192.168.2.23

以上、宜しくお願い致します。

きくりん 2005/10/19 18:50:31

>CSG経由で問題なく動作可能ですが、icaファイル(launch.ica)の中身を見ると、
MetaサーバIP : 1494 と記述があります。
→上記で問題ないと思います。
 SGはあくまでもゲートウェイなので、クライアントから見れば、
 MetaFrameサーバの所在が分からなければ、アクセスできません。
 launch.icaに記載されている「MetaサーバIP : 1494」というのは、
 クライアントへの指示ではなく、SGに対しての指示です。
 SGとMetaFrame間は当然1494/icaで通信しますから、この情報が必要です。
 そしてMetaFrameから1494で流れてきたパケットは、SGによってSSLでカプセル化され、
 443でクライアント側に提供されます。

グリコ 2005/10/19 21:56:13

>きくりんさん
丁寧なご解説有難うござます。
launch.icaファイルはSGに対してのファイルなんですね。
大変納得させて頂きました。

尚、CSG経由ではなく、WI ⇔ Meta 構成のlaunch.icaファイルに書いてある
[MetaサーバIP:1494]は、当然の事ながらクライアントに対しての指示という事になりますね。

とてもスッキリ致しました。有難うございます。
またの機会ございましたら、ご教授お願い致します。





ひさ 2005/10/21 10:32:26

まだ見てらっしゃるか分かりませんが。。。

これって本当に、SG経由で通信してますか?
SGを使用した構成であれば、STAでチケッティングされて、MetaFrameサーバ
アドレスは隠蔽されるはずです。
launch.icaファイルのAddressの欄は、一見すると何だか分からない文字列
になるはずですが。
一度、WIの設定を確認されることをお勧めいたします。
ちゃんとSGを使う設定(DMZの設定)を行っていますか?
可能であれば、パケットキャプチャも行って、TLSもしくはSSLv3通信を行って
いることを確認した方が良いと思います。

グリコ 2005/10/21 11:26:07

>ひさ様

詳細なご指摘有難うございます。
現状、当方検証環境ですので、すべて同一Subnet環境になっております。
DMZ環境を作りだして、再度確認させて頂きます。

尚、図々しいお願いで大変恐縮ですが、
launch.icaファイルの中身を掲載することは可能でしょうか?
参考程度に拝見できる程度で結構ですので、可能であれば、掲載して頂けると
非常に助かります。

以上、宜しくお願い致します。



ひさ 2005/10/21 11:57:47

DMZ設定となっていますが、同一サブネットでもテストとしては問題ないと思いますよ。
ちゃんとSG経由で通信していることを確認するためには、間にFWなどを入れてアクセス
制御をかけた方が分かりやすいとは思いますが。

SGを経由していないと、クライアント→(TCP/1494)→MetaFrameという接続になりま
すので、MetaFrameサーバにパーソナルFWを設定して、クライアントからの直接接続を
できないようにしてみるのも良いでしょう。
SGを経由していれば、クライアント→(TCP/443)→SG→(TCP/1494)→MetaFrameの
経路になります。

私の手元には、CPS4.0 の検証環境しかないので多少違うのですが、4.0では
1)WIのDMZ設定で、SecureGatewayを使う設定
2)WIのSecureGatewayの設定で、SGのFQDNとポート、STAのURL
の2つの設定を行う必要があります。

launch.icaファイルも一応載せておきます。
Notepadを公開アプリにしています。

---ここから

[Encoding]
InputEncoding=SJIS

[WFClient]
ClientName=WI_iDNWO9TBpujEbrfD9
ProxyFavorIEConnectionSetting=Yes
ProxyTimeout=30000
ProxyType=Auto
ProxyUseFQDN=Off
RemoveICAFile=yes
TransparentKeyPassthrough=Local
TransportReconnectEnabled=Off
Version=2
VirtualCOMPortEmulation=Off

[ApplicationServers]
Notepad=

[Notepad]
Address=;10;STA11874C4582AE;F882F33D960565BD2AD1E0EE0FA20B6A
AudioBandwidthLimit=2
AutologonAllowed=ON
BrowserProtocol=HTTPonTCP
ClearPassword=D7443BB9E2C27A
ClientAudio=On
DesiredColor=8
DesiredHRES=640
DesiredVRES=480
Domain=\19D99877D182D5A8
HTTPBrowserAddress=!
InitialProgram=#Notepad
Launcher=WI
LongCommandLine=
ProxyTimeout=30000
ProxyType=Auto
SSLCiphers=all
SSLEnable=On
SSLProxyHost=sg.mfdom.local:443
SecureChannelProtocol=Detect
SessionsharingKey=8-basic-basic-mfdom-user01-FARM1
TWIMode=On
TransportDriver=TCP/IP
Username=user01
WinStationDriver=ICA 3.0

[Compress]
DriverNameWin16=pdcompw.dll
DriverNameWin32=pdcompn.dll

[EncRC5-0]
DriverNameWin16=pdc0w.dll
DriverNameWin32=pdc0n.dll

[EncRC5-128]
DriverNameWin16=pdc128w.dll
DriverNameWin32=pdc128n.dll

[EncRC5-40]
DriverNameWin16=pdc40w.dll
DriverNameWin32=pdc40n.dll

[EncRC5-56]
DriverNameWin16=pdc56w.dll
DriverNameWin32=pdc56n.dll



きくりん 2005/10/21 13:51:17

すいません、私のミスでした。
確かにMetaFrameのアドレスはセキュア化されて、平文では表記されません。
最近WI+SGを使った案件がなかったので、ボケてました。
申し訳ありません。
恐らくWIの設定に問題があると思われますので、
WIadminの画面から「サーバーの設定」→「DMZ設定」の「ネットワークアドレス変換」および
「SecureGatewayの設定」を再確認してみてください。
また、ドキュメントセンターの「SecureGateway for MetaFrame インストール チェックリスト」も
確認してみてください。
  • ニックネーム
  • メール
  • 本文

ドライブ

初心者 2005/10/19 17:04:36

MetaFrame Presentation Server4.0 Windows2000Serverで構築しています。
アプリケーション内でファイル出力を行いたいと思うのですが、
ログオンした際にサーバのドライブには接続せず、直接クライアント自身のドライブに
接続するのは可能ですか?もし可能であるならその方法を教えてください。
接続は、WebInterfaceを使用しています。

きくりん 2005/10/19 18:00:55

ドメイン環境下であれば、ADのポリシーでサーバのドライブを非表示、
若しくはアクセス禁止にできます。

「直接クライアント自身のドライブに接続」というのは、
保存を選んだ時に保存のダイアログにデフォルトで表示されるドライブを
クライアントのドライブにしたいということでしょうか?
MS Officeでしたらカレントドライブの変更で可能ですが、
それ以外のアプリケーションについては申し訳ありませんがわかりません。

因みにOfficeの場合は、ORKの「カスタムインストールウィザード」を利用して
予めカレントドライブを変更してMetaFrameサーバへOfficeをインストールすれば、
全てのユーザのカレントドライブが変更され、
例えば「V:\Documents and Settings\%USERNAME%\My Documents」に設定した場合、
保存を選ぶと、クライアントのマイドキュメントが最初にダイアログに表示されます。

初心者 2005/10/20 10:14:46

きくりんさんレスありがとうございます。
言いわすれてましたが、環境はワークグループで、アプリケーションはVBです。
MSOffice以外は分からないということなので、解決には至りませんでしたが
大変勉強になりました。
もう少し調べてみようと思います。ありがとうございました。

きくりん 2005/10/20 10:57:58

ワークグループでしたら、サーバのローカルポリシーでドライブを非表示にできます。
MetaFrameサーバ上で「ファイル名を指定して実行」から「gpedit.msc」で起動してください。
[ユーザの構成]→[管理用テンプレート]→[Windowsコンポーネント]→[エクスプローラ]を開くと
「指定したドライブを[マイコンピュータ]内で非表示にする」という項目がありますので、
それを開き、プルダウンメニューから非表示にしたいドライブの組み合わせを選んでください。

これで保存のダイアログにはサーバのドライブは表示されません。
保存先については、デフォルトでローカルドライブが表示されるかどうかはわかりませんので、
ユーザが自分で選択という形になると思います。

※ポリシーを有効にする前にAdministratorのデスクトップ上にドライブのショートカットを
作成しておいてください。ADで適用するポリシーと違い、Administrator上からもドライブが
非表示になってしまい、作業がなにかとやりづらくなります。

初心者 2005/10/20 15:10:19

きくりんさん、ありがとうございます。
サーバのドライブを非表示にすることができました。
できれば使用できないようにしたいのですが無理みたいですね・・。
デフォルトでローカルドライブを表示させる方法はまだ分かっていないので
引き続き調べていきたいと思います。
ありがとうございました。
  • ニックネーム
  • メール
  • 本文

ウィンドウだけしか出てこないです

初心者 2005/10/19 10:22:49

はじめて投稿させて頂きます。

ダイアルアップ接続で試しているのですが、ウィンドウは表示されるのですがログイン画面が出てきません。リモートデスクトップ接続ではログインできるのですが・・・
ローカルエリア接続では大丈夫です。
このような事象を経験された方はいらっしゃいますか?

<環境>
サーバー:
MetaFrameXP FR3
Windows2000Server SP4
クライアント:
Windows2000PRO SP4

きくりん 2005/10/19 13:31:10

ウィンドウというのは、どのウィンドウを指しているのでしょう?
また、ダイヤルアップでというのは、インターネット接続という意味ですか?
それともVPN接続のことでしょうか?

インターネット接続であれば、WI+SSLリレーですか?それともWI+SGですか?
VPNであれば、VPNルータでポート1494は通っていますか?
ターミナルサービス(RemoteDesktop)では3389を利用しますが、
ICAプロトコルは1494を利用します。
また、インターネット接続であれば、ICAをSSL(443)でカプセル化します。
それから、WIやSGは普通DMZに置いていると思いますが、
MetaFrameサーバやライセンスサーバ、DBサーバの名前解決ができていることが前提です。

設定が合っていて通らない様子であれば、DMZ上でスニッフィングしてみるのも手だと思います。

初心者 2005/10/19 17:04:56

きくりん様、お返事ありがとうございます。

今度は、MetaFrameサーバー上からMetaFrame(自分自身)に接続しようとすると、
MetaFrameのウィンドウは表示されるのですが、やはりログオン画面が出てきません。
青い画面のままです。
ローカルエリア内のノートPCでは、通常通り接続はできるのですが・・・

お手数ですがご返答の方よろしくお願いします。

きくりん 2005/10/19 17:46:28

自分自身でということはPMを利用してですよね?
一度アプリケーションセットを再作成してみてはいかがでしょうか?

若しくはこちらに該当しませんでしょうか?
http://support.citrix.com/kb/entry.jspa?externalID=CTX107060&categoryID=118

初心者 2005/10/26 11:23:30

遅くなりましたが、上記のhotfixを摘要したら解決することができました。
きくりん様、ありがとうございました。
  • ニックネーム
  • メール
  • 本文

Citrix運用でのWindows Server ターミナルサーバライセンスについて

ユウキ 2005/10/18 18:46:10

先ほど投稿欄を間違えました。すみません。

全くの素人でこの度MetaFrameを導入するのですが、運用の際に必要なWindows Serverのターミナルサービスにつきご教示頂きたいと思います。

・Windows Server 2003
・Citrix Presentation Server 4.0
・全80ユーザーにて基幹アプリを運用 ユーザー数=デバイス数

Meta環境下のWindowsTSCALはデバイスCALとユーザCALどちらを導入するのでも構わないのでしょうか?以前このサイトの問い合わせに対する回答に下記の事例がありました。


[MetaFrameに接続できない](2005/09/11)に対する回答

ターミナルサービス環境では「同時使用ユーザー数」モードでの運用は許可されて
おりません。「接続クライアント数」モードで運用する必要があります。
#購入元ベンダーがちゃんと説明しておいてほしいものです・
記述のソースは通常ここにあります。
C:\WINNT\system32\eula.txt



これはMetaServer上のターミナルサーバライセンスの事だと思いますが、間違いないのでしょうか?
デバイスCALの場合、接続クライアントがリプレースした時ライセンスの移行はServer上で可能なのでしょうか?

大変初歩的な質問で恐縮ですが、よろしくお願い申し上げます。


きくりん 2005/10/19 16:27:25

>Meta環境下のWindowsTSCALはデバイスCALとユーザCALどちらを導入するのでも構わないのでしょうか?
→運用により変わると思います。
 MetaFrameを利用するユーザに変更が発生しないという前提であれば
 UCALの方がいいと思います。

>これはMetaServer上のターミナルサーバライセンスの事だと思いますが、間違いないのでしょうか?
→TSCALではなく普通のCALのことです。

>デバイスCALの場合、接続クライアントがリプレースした時ライセンスの移行はServer上で可能なのでしょうか?
→手動で失効させることができます。失効したライセンスは一旦プールに戻りますので、
 新しいデバイスからのアクセスがあった場合、プールからライセンスを発行します。

きくりん 2005/10/19 16:34:44

Windows Server 2003のTSライセンスについては、
詳細は以下のドキュメントをご参照ください。
http://www.microsoft.com/japan/windowsserver2003/techinfo/overview/termservlic.mspx
また、CALについてはこちらをご参照ください。
http://www.microsoft.com/japan/windowsserver2003/howtobuy/licensing/caloverview.mspx

ユウキ 2005/10/20 09:18:14

きくりん様
非常に初歩的な質問にも関わらず詳細にご回答下さりありがとうございました。
ライセンスの件了解致しました。不勉強で申し訳ございません。

ユウキ 2005/10/25 10:33:11

きくりん様

先日はありがとうございました。
ご回答の中の

>デバイスCALの場合、接続クライアントがリプレースした時ライセンスの移行はServer上で可能なのでしょうか?
→手動で失効させることができます。失効したライセンスは一旦プールに戻りますので、
 新しいデバイスからのアクセスがあった場合、プールからライセンスを発行します。

の手順を詳しくご教示頂けないでしょうか。
ご多忙のところ恐縮ですが、よろしくお願い致します。
                             
  • ニックネーム
  • メール
  • 本文

MetaFrameXP ServicePack4 適用後の印刷出力速度

Metaユーザ 2005/10/18 14:13:07

MetaFrameXP FutureRelease3 ServicePack3環境を使用していたのですが
ServicePack4がリリースされたため、適用しました。
適用前は、印刷物が5枚あった場合、5枚が連続して出力されていたのですが
ServicePack4適用後は、1枚出力→(1~2秒)→1枚出力・・・
といった具合に、連続して出力されなくなりました。
設定等で回避できるのであれば、ご教授下さい。

サーバ
Windows2000 SP4
MetaFrameXP FR3 SP4
クライアント
WindowsXPSP1
ICAクライアント(7.0)
プリンタ
EPSON LP-8700

DAI 2005/12/16 18:18:19

MetaFrameXP FR3 SP4と同時にICAクライアント(9.1)もアップデートすると直ります
ICAクライアントを最新(9.1)にすると印刷速度が改善されます。以前より早くなります。
  • ニックネーム
  • メール
  • 本文

ICAクライアントから月に2度ほど接続できなくなる

kou 2005/10/15 15:33:11

初心者です。
CitrixProgramNeighborhoodを起動して公開アプリケーションを起動する際、
月に2度ほど「ネゴシエイトしています」という状態が10分以上続き結局公開
アプリケーションを起動できません。アプリケーションサーバを再起動すると
接続・起動が可能になります。
イベントログには関係ありそうなものはありません。
原因として考えられることはありますか?

PresentationServer3.0
サーバ:WindowsServer2003
クライアント:WindowsXPprofessional
  • ニックネーム
  • メール
  • 本文

マイクロソフト10月パッチで・・・・

桃花 2005/10/14 23:21:24

Windows2000Server+MetaframeFR-3に
10/12にマイクロソフトから配布されたセキュリティパッチをWindowsupdateであてたところ

1.クライアントOSがWindows2000Professionalのicaクライアントから接続出来ない
 (正しくはログオン画面が出る前の青い画面のままになる)
2.XPや98からは接続出来るが、サーバー側の負荷がパッチ適応前より上がった
 (適応前は20人でCPU30%前後平均だったのが7人で90%平均)

となり苦しめられています。

似たような現象に苦しめられている方はいらっしゃらないでしょうか?

TOYO 2005/10/15 09:35:14

citrixからパッチが提供されています。

http://support.citrix.com/kb/entry.jspa?externalID=CTX107060&categoryID=118

桃花 2005/10/16 02:16:44

ご指摘有難う御座いました。
早速試してみて解決致しました。
パッチの見落としなんて情けないことしていたとは^^;

  • ニックネーム
  • メール
  • 本文

同時接続ライセンスの「接続」の状態は

G-ZO 2005/10/14 20:26:13

初心者で、初歩的かもしれませんが、一つ疑問に突き当たってしまいました。

Presentation Server4.0のライセンス体系である
「同時接続数ライセンス」ですが、
この「接続」の状態とはコネクションが張られている事で宜しいのでしょうか?
一通り文書をあさってみたのですが、「接続」しか書かれておらず
セッション情報が残っている場合も「接続」にあたるならば、ライセンス条項に引っかからないか少々不安です。

例えばですが・・・・
PHSで接続し、電波状態がわるく、切断された
セッションは保持されているが、ユーザは丁度作業がおわったので、
そのままにし、再接続をしなかった。

この様なケースはまま考えられ、これも「接続」とカウントされると
無駄にライセンスが必要となりそうです。

Citrixの文書の中で規定されている部分が見つかれば
安心するのですがご存知の方がいらっしゃいましたら
ご教授いただきたく。

しゅーまっは 2005/10/17 18:11:20

切断のステータスはライセンスの消費はありません。
http://support.citrix.com/kb/entry!default.jspa?categoryID=122&externalID=CTX104852&fromSearchPage=true

G-ZO 2005/10/18 16:01:36

しゅーまっは様、有難うございます。
欲しかったのはまさにこの文書です。

ユウキ 2005/10/18 18:30:47

全くの素人でこの度MetaFrameを導入するのですが、運用の際に必要なWindows Serverのターミナルサービスにつきご教示頂きたいと思います。

・Windows Server 2003
・Citrix Presentation Server 4.0
・全80ユーザーにて基幹アプリを運用 ユーザー数=デバイス数

Meta環境下のWindowsTSCALはデバイスCALとユーザCALどちらを導入するのでも構わないのでしょうか?以前このサイトの問い合わせに対する回答に下記の事例がありました。


[MetaFrameに接続できない](2005/09/11)に対する回答

ターミナルサービス環境では「同時使用ユーザー数」モードでの運用は許可されて
おりません。「接続クライアント数」モードで運用する必要があります。
#購入元ベンダーがちゃんと説明しておいてほしいものです・
記述のソースは通常ここにあります。
C:\WINNT\system32\eula.txt



これはMetaServer上のターミナルサーバライセンスの事だと思いますが、間違いないのでしょうか?
デバイスCALの場合、接続クライアントがリプレースした時ライセンスの移行はServer上で可能なのでしょうか?

大変初歩的な質問で恐縮ですが、よろしくお願い申し上げます。

しゅーまっは 2005/10/19 20:25:54

ターミナルCALではなく、通常のサーバーCALの事です。
  • ニックネーム
  • メール
  • 本文

コネクションセンターを起動できません

YO 2005/10/12 14:48:45

教えて下さい。
Windowsの起動時にタイトルのメッセージが出力されます。
起動後、デスクトップ上の公開アプリケーションは問題なく起動できるのですが、
何が原因でしょうか?
よろしくお願いします。

OS:サーバ:Windows Server 2003、クライアント:Windows XP Pro(SP2)
meta:MetaFrame XP Presentation Server

じょなさん 2006/06/16 10:04:36

お世話になります。

当方の環境においても、
公開アプリケーションのショートカットをダブルクリックした後、
時間がかかり、しまいには、「コネクションセンターを起動できません。」とエラーになってしまいます。

これが、多いときでは、5、6回発生し、何回も何回も公開アプリケーションの起動をかけると
うまく接続できるようになります。

何が原因なのでしょうか?

SV:WIN2003Server(パッチ適用なし)
META:CPS4
ICAクライアント:Citrix Presentation Server Client Packager - Version 9.150
クライアント:WIN2000 WIN XP 混在

よろしくお願いします。

pancra 2006/06/16 19:48:02

マシンの起動時のみ発生するのであれば、まずは常駐ソフトを一旦全て
起動しない状態にして同じ現象が発生するか?を確かめられた方が良いと思います。
それで起動がうまくいくのであれば、単純にリソースが不足しているかもしれません。
もしくはパーソナルファイアーウォールやウィルスチェックソフトの様に
クライアントから送信されるパケットの送信可否を制御するソフト等が
上がりきっていないことによる弊害も考えられます。

じょなさん 2006/06/16 21:38:29

pancra さん

アドバイスありがとうございます。

リソース不足か?
ウィルスソフト等の影響か?
を切り分けてみます。
  • ニックネーム
  • メール
  • 本文

Powerful & Beautiful

力強く、美しいシステムを。