トピック検索
1789 件のトピックが該当しました。
- クライアントのMyDocumentsパス または クライアントPCへのログインIDの取得 - fuji ( 2005/09/21 10:16:19 更新)
- Officeの起動時間について - 智 ( 2005/09/20 11:29:17 更新)
- USBのテンキーの動作がおかしい - 中堅管理者 ( 2005/09/17 10:02:51 更新)
- クライアントドライブのマッピング時にドライブクレジットを指定したい - CPS ( 2005/09/15 16:28:17 更新)
- ドメイン - Caya ( 2005/09/14 14:29:50 更新)
- ICAクライアントが接続に失敗する - 舘 ( 2005/09/14 12:05:48 更新)
- AppSetup、W2KServerとW2003Serverの動作違いについて - あんず ( 2005/09/12 17:38:40 更新)
- MetaFrameに接続できない - ゆん ( 2005/09/11 12:19:10 更新)
- Secure Gateway でサーバーは1台では不可…? - Caya ( 2005/09/07 17:27:54 更新)
- SSLで暗号通信を行いたい - ごま ( 2005/09/07 14:26:49 更新)
クライアントのMyDocumentsパス または クライアントPCへのログインIDの取得
いつも勉強させていただいております。
表題の件についてどなたか情報をお持ちで無いでしょうか?
※取得したい内容
・クライアントのMyDocumentsパス
もしくは
・メタフレームへのログインIDではなく、クライアントPCへのログインID
※その理由
今回、メタを利用している顧客でセキュリティ強化から
「クライアントのCドライブへのアクセスはMyDocumentsとDeskTopに限る」
というお達しが出ました。
現在はメタ上のアプリケーションから生成されるCSVファイルを、クライアントのCドライブに
特定フォルダを作成して保存していたのですが、今後はクライアントPCのMyDocumentsパスを
取得する必要があります。
\\client\c$\ でクライアントのcドライブの内容を取得するところまでは行ったのですが、
そのクライアントPCへログインしたときのログイン名がわからないので困っています。
(メタへのログインIDは取得できますが、メタログインID≠クライアントログインIDなので、
その情報は使えません)
以上、よろしくお願いいたします。
表題の件についてどなたか情報をお持ちで無いでしょうか?
※取得したい内容
・クライアントのMyDocumentsパス
もしくは
・メタフレームへのログインIDではなく、クライアントPCへのログインID
※その理由
今回、メタを利用している顧客でセキュリティ強化から
「クライアントのCドライブへのアクセスはMyDocumentsとDeskTopに限る」
というお達しが出ました。
現在はメタ上のアプリケーションから生成されるCSVファイルを、クライアントのCドライブに
特定フォルダを作成して保存していたのですが、今後はクライアントPCのMyDocumentsパスを
取得する必要があります。
\\client\c$\ でクライアントのcドライブの内容を取得するところまでは行ったのですが、
そのクライアントPCへログインしたときのログイン名がわからないので困っています。
(メタへのログインIDは取得できますが、メタログインID≠クライアントログインIDなので、
その情報は使えません)
以上、よろしくお願いいたします。
レジストリのHKCUからUSERNAMEを取得するスクリプトを作成してローカルで実行させるか、
もしくはフリーウェアのPCviewで情報をテキスト若しくはCSVで出力させれば
よいと思います。
というか、要するにMetaFrameはドメインユーザでPCのログオンは
ローカルユーザなんですよね?
で、あれば、ドメインユーザのアクセス権を「Documents and Settings」以下に
制限すればよいのではないのでしょうか?
もしくはフリーウェアのPCviewで情報をテキスト若しくはCSVで出力させれば
よいと思います。
というか、要するにMetaFrameはドメインユーザでPCのログオンは
ローカルユーザなんですよね?
で、あれば、ドメインユーザのアクセス権を「Documents and Settings」以下に
制限すればよいのではないのでしょうか?
Officeの起動時間について
現在、MetaFrame(Ver4.0)と某社製ThinClientを使用しOA系アプリケーションの
実行環境を構築しています。Office2003をインストールしThinClient(計5台)から
の接続確認を含めWord、Excelを起動させてみたところ起動時間が30秒程度かかりま
す。ちなみにThinClientはまず公開デスクトップでサーバにログオンさせてからアプ
リを起動させるようにしています。5台程度のThinClientで同時にアプリケーション
を起動させるのにこんなに時間がかかるものなのでしょうか?
なお、MetaFrameサーバのマシンスペックは以下の通りです。
CPU:Xeon3.2GHz*2,Memory:3.5GB,HDD:36GB(Ultra320 SCSI,RAID1),
LAN:1000Base-T*2,OS:Windows Server 2003 Standard Edition
OfficeのインストールはInstallation Managerからではなく、プログラムの追加
と削除から行っています。アプリの起動時間を短縮するためのチューニング手法をご存
知であればご教授いただきたくよろしくお願いいたします。
実行環境を構築しています。Office2003をインストールしThinClient(計5台)から
の接続確認を含めWord、Excelを起動させてみたところ起動時間が30秒程度かかりま
す。ちなみにThinClientはまず公開デスクトップでサーバにログオンさせてからアプ
リを起動させるようにしています。5台程度のThinClientで同時にアプリケーション
を起動させるのにこんなに時間がかかるものなのでしょうか?
なお、MetaFrameサーバのマシンスペックは以下の通りです。
CPU:Xeon3.2GHz*2,Memory:3.5GB,HDD:36GB(Ultra320 SCSI,RAID1),
LAN:1000Base-T*2,OS:Windows Server 2003 Standard Edition
OfficeのインストールはInstallation Managerからではなく、プログラムの追加
と削除から行っています。アプリの起動時間を短縮するためのチューニング手法をご存
知であればご教授いただきたくよろしくお願いいたします。
どこが遅くて悩んでおられるのか少々微妙ですね。
通常アプリケーションは起動する際にもっとも時間がかかります。
問題の切り分けのためにも、いくつか分離して考慮されてはいかがですか?
1.接続までの時間とOffice製品を起動する時間
2.APサーバーでローカルログインした際に、Officeを起動する時間
3.Office起動中に他のアプリケーションが動作していないか
※接続してもバッググランドで動いているものがあれば時間はかかります
4.起動中のCPU使用率
以上、ご参考まで。
通常アプリケーションは起動する際にもっとも時間がかかります。
問題の切り分けのためにも、いくつか分離して考慮されてはいかがですか?
1.接続までの時間とOffice製品を起動する時間
2.APサーバーでローカルログインした際に、Officeを起動する時間
3.Office起動中に他のアプリケーションが動作していないか
※接続してもバッググランドで動いているものがあれば時間はかかります
4.起動中のCPU使用率
以上、ご参考まで。
レスありがとうございます。
さて、ご指摘いただいたそれぞれの項目についてですが、
1.接続までの時間とOffice製品を起動する時間
クライアントがThinClientであるため、まずMetaサーバ上の公開デスクトップに
ログオンさせています。ちなみにログオンしてから公開デスクトップが表示されるまで
の時間は10~15秒程度です。この時間に比べるとOffice製品の起動時間が異常に長く
感じられます。また、Word,Excelを起動させた際、初回起動時に必ず表示されるライ
センス情報等のダイアログが全く表示されず、いきなりWord,Excelのアプリ画面が表
示されます(TS経由でアプリを起動させた場合はこのような起動になるのでしょうか?)。
2.APサーバーでローカルログインした際に、Officeを起動する時間
MetaサーバローカルでWord,Excelを起動させて場合の所要時間は3~5秒程度です。
また、Metaサーバローカルでアプリを起動させた場合はライセンス情報のダイアログ
が必ず表示されます。
3.Office起動中に他のアプリケーションが動作していないか
バックグラウンドプロセスまでは調査しておりませんが、計5台のThinClientから
Word,Excelを順次に起動さるような形で動作検証を行いました。ちなみに一人で検証
作業を行ったためアプリを同時に一斉起動させるようなことはしておりません。
4.起動中のCPU使用率
システムモニタでバックグランドプロセスを含め、確認してみます。
さて、ご指摘いただいたそれぞれの項目についてですが、
1.接続までの時間とOffice製品を起動する時間
クライアントがThinClientであるため、まずMetaサーバ上の公開デスクトップに
ログオンさせています。ちなみにログオンしてから公開デスクトップが表示されるまで
の時間は10~15秒程度です。この時間に比べるとOffice製品の起動時間が異常に長く
感じられます。また、Word,Excelを起動させた際、初回起動時に必ず表示されるライ
センス情報等のダイアログが全く表示されず、いきなりWord,Excelのアプリ画面が表
示されます(TS経由でアプリを起動させた場合はこのような起動になるのでしょうか?)。
2.APサーバーでローカルログインした際に、Officeを起動する時間
MetaサーバローカルでWord,Excelを起動させて場合の所要時間は3~5秒程度です。
また、Metaサーバローカルでアプリを起動させた場合はライセンス情報のダイアログ
が必ず表示されます。
3.Office起動中に他のアプリケーションが動作していないか
バックグラウンドプロセスまでは調査しておりませんが、計5台のThinClientから
Word,Excelを順次に起動さるような形で動作検証を行いました。ちなみに一人で検証
作業を行ったためアプリを同時に一斉起動させるようなことはしておりません。
4.起動中のCPU使用率
システムモニタでバックグランドプロセスを含め、確認してみます。
USBのテンキーの動作がおかしい
ノートパソコンで、USBのテンキーを使用しているユーザーで起きた現象ですが、
ノートパソコンのキーボード側のNumLockがオフの状態でテンキーを入力していると
勝手にノートのキーボード側のNumLockがオンになってしまう現象が発生しております。
テンキーのNumLockは非連動タイプです。
MetaFrameで公開しているアプリケーションを使用している時だけ発生します。
他は動作に問題ありません。
同様の現象が発生したケースをご存知でしたら、ご指導いただけないでしょうか。
<環境>
MetaFrameXP FR3
windows 2000 server SP3
・クライアントソフト
Citrix Program Neighborhood Version 7.100.21825
ノートパソコンのキーボード側のNumLockがオフの状態でテンキーを入力していると
勝手にノートのキーボード側のNumLockがオンになってしまう現象が発生しております。
テンキーのNumLockは非連動タイプです。
MetaFrameで公開しているアプリケーションを使用している時だけ発生します。
他は動作に問題ありません。
同様の現象が発生したケースをご存知でしたら、ご指導いただけないでしょうか。
<環境>
MetaFrameXP FR3
windows 2000 server SP3
・クライアントソフト
Citrix Program Neighborhood Version 7.100.21825
テンキーってそもそもサポートされていましたっけ?
自己解決しました。
販売店に確認したところCitrix Program Neighborhood のVer8~9に上げることで
NumLockの不具合が解決されるようです。
実際に最新のCitrix Program Neighborhood Ver9にしたところ
現象が出なくなりました。
お騒がせしました。
販売店に確認したところCitrix Program Neighborhood のVer8~9に上げることで
NumLockの不具合が解決されるようです。
実際に最新のCitrix Program Neighborhood Ver9にしたところ
現象が出なくなりました。
お騒がせしました。
クライアントドライブのマッピング時にドライブクレジットを指定したい
MetaFrameXPサーバ接続時のドライブマッピングについて、
ドライブクレジットを指定する方法がありましたら教えていただけないでしょうか。
MetaFrameXPサーバを複数のサーバで運用しています。
導入時期の違いから、CD-ROMの有無かサーバによって異なります。
クライアントの接続時、接続するサーバによって、マッピングされるドライブクレジットが異なってしまいます。
CD-ROMがあるサーバに接続した場合は、V:,U: にマッピングされます。
しかし、CD-ROMが無いサーバに接続した場合、V:,D:となってしまいます。
クライアントのドライブクレジットと競合しない場合でも、
マッピングにV:,U:と固定する方法は無いでしょうか?
ドライブクレジットを指定する方法がありましたら教えていただけないでしょうか。
MetaFrameXPサーバを複数のサーバで運用しています。
導入時期の違いから、CD-ROMの有無かサーバによって異なります。
クライアントの接続時、接続するサーバによって、マッピングされるドライブクレジットが異なってしまいます。
CD-ROMがあるサーバに接続した場合は、V:,U: にマッピングされます。
しかし、CD-ROMが無いサーバに接続した場合、V:,D:となってしまいます。
クライアントのドライブクレジットと競合しない場合でも、
マッピングにV:,U:と固定する方法は無いでしょうか?
ドメイン
毎回色々と教えていただいたのを参考にMetaFrameの設定を行っております。
昨日、SSLリレーで暗号化を行いました。
色々と資料を探しながら行ったのですが、
コネクションセンターのプロパティでSSL/TLSとなっていたので
できた、と思ったのですが、設定が完了しているかどうかの確認はこれでよいのでしょうか?
(上記の確認方法であっていたとして)一応できたのですが、
ログオン画面を表示する時に、サーバ認証書との
サイト名が一致しませんというような注意メッセージが表示されるため
解決しようとしています。
まず、SSL暗号化を行う際に、ドメインの参加は絶対にしなくてはならないのでしょうか?
設定時、システム、コンピュータ名変更でドメインを選択したところ、
どうやってもうまくいかないため、詳細でDNSサフィックスでとりあえず設定し、
サーバ認証で登録するFQDNに、”サーバー名.DNSサフィックスで設定したもの”とし、
Webブラウザのアドレスに
https://サーバー名.DNSサフィックスで設定したもの/Citrix/MetaFrame
としたところ、クライアントからアクセスしたときに、
サイトは制作中ですとログオン画面が表示されないため、
https://サーバー名/Citrix/MetaFrame でログオン画面を表示しました。
ここから、アプリケーションの起動を行い、SSL暗号化の確認を行ったのですが、
ログオン画面の表示前に、セキュリティ警告メッセージがでて、
セキュリティ証明書には、表示しようとしているページの名前と一致する有効な名前がありませんとなってしまいます。
何とか修正策を探しております、お願いいたします。
昨日、SSLリレーで暗号化を行いました。
色々と資料を探しながら行ったのですが、
コネクションセンターのプロパティでSSL/TLSとなっていたので
できた、と思ったのですが、設定が完了しているかどうかの確認はこれでよいのでしょうか?
(上記の確認方法であっていたとして)一応できたのですが、
ログオン画面を表示する時に、サーバ認証書との
サイト名が一致しませんというような注意メッセージが表示されるため
解決しようとしています。
まず、SSL暗号化を行う際に、ドメインの参加は絶対にしなくてはならないのでしょうか?
設定時、システム、コンピュータ名変更でドメインを選択したところ、
どうやってもうまくいかないため、詳細でDNSサフィックスでとりあえず設定し、
サーバ認証で登録するFQDNに、”サーバー名.DNSサフィックスで設定したもの”とし、
Webブラウザのアドレスに
https://サーバー名.DNSサフィックスで設定したもの/Citrix/MetaFrame
としたところ、クライアントからアクセスしたときに、
サイトは制作中ですとログオン画面が表示されないため、
https://サーバー名/Citrix/MetaFrame でログオン画面を表示しました。
ここから、アプリケーションの起動を行い、SSL暗号化の確認を行ったのですが、
ログオン画面の表示前に、セキュリティ警告メッセージがでて、
セキュリティ証明書には、表示しようとしているページの名前と一致する有効な名前がありませんとなってしまいます。
何とか修正策を探しております、お願いいたします。
ICAクライアントが接続に失敗する
いつも参考にさせて頂いてます。
OS:Windows Server 2003 SE
メタ:MetaFrame Presentation Server 3.0 EE
Client:NT/2000/XP(ICA8.100)
上記の環境で、クライアントでProgram NeighborhoodからICAクライアントを起動すると
「MetaFrame サーバーに接続できません。指定されたサブネットアドレスへの通信路がありません。」
というエラーメッセージが表示され、接続に失敗してしまいます。
何度かICAクライアントの起動をかければ最終的に接続は可能になるのですが、
かなりの頻度で発生していて困っています。
ネットワークのトレースから、クライアントからのTCP1494のポートへのアクセスができないことが
原因ではないかと思い、サーバ側のポート開閉状況を確認(telnet を使用)してみましたが
問題はありませんでした。
また、ネットワーク側の問題がないかどうかも調査してみましたが、
ルータ等を介さない同一セグメント上のPC - サーバ間でも発生している為、
原因とは考えにくいです。
どなたか、上記の現象の解決法などご存知の方がいらしたらご教授をお願い致します。
OS:Windows Server 2003 SE
メタ:MetaFrame Presentation Server 3.0 EE
Client:NT/2000/XP(ICA8.100)
上記の環境で、クライアントでProgram NeighborhoodからICAクライアントを起動すると
「MetaFrame サーバーに接続できません。指定されたサブネットアドレスへの通信路がありません。」
というエラーメッセージが表示され、接続に失敗してしまいます。
何度かICAクライアントの起動をかければ最終的に接続は可能になるのですが、
かなりの頻度で発生していて困っています。
ネットワークのトレースから、クライアントからのTCP1494のポートへのアクセスができないことが
原因ではないかと思い、サーバ側のポート開閉状況を確認(telnet を使用)してみましたが
問題はありませんでした。
また、ネットワーク側の問題がないかどうかも調査してみましたが、
ルータ等を介さない同一セグメント上のPC - サーバ間でも発生している為、
原因とは考えにくいです。
どなたか、上記の現象の解決法などご存知の方がいらしたらご教授をお願い致します。
このあたり該当しませんか?
http://support.citrix.com/kb/entry.jspa?entryID=3253
http://support.citrix.com/kb/entry.jspa?entryID=3253
AppSetup、W2KServerとW2003Serverの動作違いについて
クライアントがMetaサーバにログオンした時に、サーバ上でアプリケーションを起動させようと思ってAppSetupの最後にexeを追記したのですが、
MetaサーバがW2KServerの時はうまくいくのに2003serverの時は動かないの。
いろいろ試してみたら、2003Serverの時でもクライアントがAdminだと正しく動くんです。
なぜ?
どなたか分かる方がいらしたら教えてください。
MetaサーバがW2KServerの時はうまくいくのに2003serverの時は動かないの。
いろいろ試してみたら、2003Serverの時でもクライアントがAdminだと正しく動くんです。
なぜ?
どなたか分かる方がいらしたら教えてください。
MetaFrameに接続できない
いつも参考にさせて頂いてます。
初めて相談させて頂きます。よろしくお願いします。
Server:Win2000
Meta:MetaFrame XP FR3ライセンス(40)
MetaFrameコネクションライセンス(40)
Client:2000/XP
もともと20ライセンスしかなかった物に新たに20ライセンス購入し
40ライセンスにして使用しております。
追加したFR3及びコネクションライセンスのアクティブ化は既に完了しています。
上記の環境で接続しようとするとセッションが22セッション以上になると、
Clientの方で『MetaFrameサーバに接続できません。MetaFrameサーバが使用
できません。後でやり直してください。』と表示されてしまいます。
ライセンスの追加が終了していますので、40ユーザが使える状態になっている
のに使用できなくて困っております。
いろいろ調査してみたのですが、行き詰まっております。
どなたか、上記の現象の解消方法をご存知な方いらっしゃいましたらご教授
お願い致します。
初めて相談させて頂きます。よろしくお願いします。
Server:Win2000
Meta:MetaFrame XP FR3ライセンス(40)
MetaFrameコネクションライセンス(40)
Client:2000/XP
もともと20ライセンスしかなかった物に新たに20ライセンス購入し
40ライセンスにして使用しております。
追加したFR3及びコネクションライセンスのアクティブ化は既に完了しています。
上記の環境で接続しようとするとセッションが22セッション以上になると、
Clientの方で『MetaFrameサーバに接続できません。MetaFrameサーバが使用
できません。後でやり直してください。』と表示されてしまいます。
ライセンスの追加が終了していますので、40ユーザが使える状態になっている
のに使用できなくて困っております。
いろいろ調査してみたのですが、行き詰まっております。
どなたか、上記の現象の解消方法をご存知な方いらっしゃいましたらご教授
お願い致します。
Windowsの同時接続ライセンス(またはクライアントアクセス)は大丈夫でしょうか?またMetaFrameだとライセンスプールとか使用していないですか?
レスありがとうございます。
>Windowsの同時接続ライセンス(またはクライアントアクセス)は大丈夫でしょうか?
Windowsの同時接続ライセンス(またはクライアントアクセス)と言うのは、
ターミナルサービスライセンスの事でしょうか?
ターミナルサービスライセンスツールで確認すると、70ユーザのライセンスが発行
されており、既にアクティブ化にはなっているのですが・・・、これとは違いますか?
Windowsの同時接続ライセンス(またはクライアントアクセス)の見方を教えて
頂いても宜しいでしょうか?
>またMetaFrameだとライセンスプールとか使用していないですか?
既にサーバに割り当てにして、ライセンスプールとしては使用していないです。
お手数だとは思いますが、宜しくお願い致します。
申し訳ないです。。。。。
>Windowsの同時接続ライセンス(またはクライアントアクセス)は大丈夫でしょうか?
Windowsの同時接続ライセンス(またはクライアントアクセス)と言うのは、
ターミナルサービスライセンスの事でしょうか?
ターミナルサービスライセンスツールで確認すると、70ユーザのライセンスが発行
されており、既にアクティブ化にはなっているのですが・・・、これとは違いますか?
Windowsの同時接続ライセンス(またはクライアントアクセス)の見方を教えて
頂いても宜しいでしょうか?
>またMetaFrameだとライセンスプールとか使用していないですか?
既にサーバに割り当てにして、ライセンスプールとしては使用していないです。
お手数だとは思いますが、宜しくお願い致します。
申し訳ないです。。。。。
始めまして、
よく聞くメッセージですね。環境にもよりますがLicenseのアクティブ化をしているのであれば、
License数の割り当てをさせていないのかもしれません。
私は英語環境なので日本語でどのように表記されているか?わかりませんが...
License->クライアントの接続ライセンスを選択して->ライセンス数の割り当ての順で
開いてみるとサーバ群と接続ライセンス数を管理する画面がでると思います。
この時、Licenseが20のままなのではありませんかね。ここをAJUSTする必要があります。
絵が貼り付けられないのは不便ですね。では。
よく聞くメッセージですね。環境にもよりますがLicenseのアクティブ化をしているのであれば、
License数の割り当てをさせていないのかもしれません。
私は英語環境なので日本語でどのように表記されているか?わかりませんが...
License->クライアントの接続ライセンスを選択して->ライセンス数の割り当ての順で
開いてみるとサーバ群と接続ライセンス数を管理する画面がでると思います。
この時、Licenseが20のままなのではありませんかね。ここをAJUSTする必要があります。
絵が貼り付けられないのは不便ですね。では。
レスありがとうございます。
License数の割り当てを既にしておりましたので、Windowsの同時接続ライセンス
(またはクライアントアクセス)を調べてみましたら、やはり同時接続ライセンス
が「20」になっておりました。
既にライセンスは購入してあるので、変更してアクセスが多い時に問題なくアクセス
できるかどうか調査するつもりです。
色々ありがとうございました!!!!!
License数の割り当てを既にしておりましたので、Windowsの同時接続ライセンス
(またはクライアントアクセス)を調べてみましたら、やはり同時接続ライセンス
が「20」になっておりました。
既にライセンスは購入してあるので、変更してアクセスが多い時に問題なくアクセス
できるかどうか調査するつもりです。
色々ありがとうございました!!!!!
良かったですね。間違いないと思います。
では。
では。
再度こちらを参照されることはないかもしれませんが一応記載しておきます。
ターミナルサービス環境では「同時使用ユーザー数」モードでの運用は許可されて
おりません。「接続クライアント数」モードで運用する必要があります。
#購入元ベンダーがちゃんと説明しておいてほしいものです・・・
ライセンス違反にならないようにお気をつけ下さい。
では。
ターミナルサービス環境では「同時使用ユーザー数」モードでの運用は許可されて
おりません。「接続クライアント数」モードで運用する必要があります。
#購入元ベンダーがちゃんと説明しておいてほしいものです・・・
ライセンス違反にならないようにお気をつけ下さい。
では。
補足ですが、先ほどの記述のソースは通常ここにあります。
C:\WINNT\system32\eula.txt
C:\WINNT\system32\eula.txt
レスありがとうございます。
本日、22以上のセッション数で問題なく接続できている事が確認できました!
>ターミナルサービス環境では「同時使用ユーザー数」モードでの運用は許可されて
>おりません。「接続クライアント数」モードで運用する必要があります。
>補足ですが、先ほどの記述のソースは通常ここにあります。
>C:\WINNT\system32\eula.txt
知識不足で知りませんでした。
今後の為にメモっておきます。
本当にみなさまありがとうございました。
とっても助かりました。
本日、22以上のセッション数で問題なく接続できている事が確認できました!
>ターミナルサービス環境では「同時使用ユーザー数」モードでの運用は許可されて
>おりません。「接続クライアント数」モードで運用する必要があります。
>補足ですが、先ほどの記述のソースは通常ここにあります。
>C:\WINNT\system32\eula.txt
知識不足で知りませんでした。
今後の為にメモっておきます。
本当にみなさまありがとうございました。
とっても助かりました。
Secure Gateway でサーバーは1台では不可…?
Secure Gatewayの設定がうまくいかないため掲示板やCitrixのHPを調べていたのですが、
ふと、題のようなことに気づきました。
Meta Frameでインターネット経由でアプリケーションの起動をしようとしたとき、
Secure Gatewayはあるとセキュリティ面などでよいものの、
サーバーが1台しか用意できない場合はSecure Gatewayは使えず、
SSLでの暗号化の設定をしてやるということなのでしょうか。
現在、Presentation Server4.0評価版の設定(クライアントからのアクセスまで)
を設定されていた状態からWebInterfaceの設定、
Secure Gatewayの設定を追加していたのですが、
MetaFarame用のサーバー機は一台しか用意されていなかったため、
1台での運用をするものだと思い込んでおりました…。
ドメインサーバ、Presentation Serverは既にクライアントからのアクセスまでできているので
一台での運用も可能なのだと思いますが、Secure Gatewayを追加しようと思う場合はやはり、
サーバーがもう一台必要、ということなのでしょうか。
基本的なところで、すみませんが、おねがいいたします。
ふと、題のようなことに気づきました。
Meta Frameでインターネット経由でアプリケーションの起動をしようとしたとき、
Secure Gatewayはあるとセキュリティ面などでよいものの、
サーバーが1台しか用意できない場合はSecure Gatewayは使えず、
SSLでの暗号化の設定をしてやるということなのでしょうか。
現在、Presentation Server4.0評価版の設定(クライアントからのアクセスまで)
を設定されていた状態からWebInterfaceの設定、
Secure Gatewayの設定を追加していたのですが、
MetaFarame用のサーバー機は一台しか用意されていなかったため、
1台での運用をするものだと思い込んでおりました…。
ドメインサーバ、Presentation Serverは既にクライアントからのアクセスまでできているので
一台での運用も可能なのだと思いますが、Secure Gatewayを追加しようと思う場合はやはり、
サーバーがもう一台必要、ということなのでしょうか。
基本的なところで、すみませんが、おねがいいたします。
SecureGateway構成では最低2台は必要と認識してます。
WEBインタフェース+SecureGatewayで一台、MetaFrameで1台。
この構成も作るのはちょっと面倒。
簡単に作るには3台が推奨です。つまり上記の全てを別々にする。
WEBインタフェース+SecureGatewayで一台、MetaFrameで1台。
この構成も作るのはちょっと面倒。
簡単に作るには3台が推奨です。つまり上記の全てを別々にする。
構成については、下記のページにも記述があります。
http://www.citrix.co.jp/products/CSG/csg_faq.html
http://www.citrix.co.jp/products/CSG/ps_function.html
<抜粋>
MetaFrame Presentation Server 3.0に付属するSecure Gateway ではWeb Interface と同一サーバー上で実行することが可能になりました
たしか、STAとWebInterfaceとPresentation Serverは一台でもいけた気がします。
全部一台は厳しいかと・・・APサーバー外に出ますし。
http://www.citrix.co.jp/products/CSG/csg_faq.html
http://www.citrix.co.jp/products/CSG/ps_function.html
<抜粋>
MetaFrame Presentation Server 3.0に付属するSecure Gateway ではWeb Interface と同一サーバー上で実行することが可能になりました
たしか、STAとWebInterfaceとPresentation Serverは一台でもいけた気がします。
全部一台は厳しいかと・・・APサーバー外に出ますし。
回答ありがとうございます。
Citrix社が推奨する構成をまとめると、
1.証明書機関、DSNのDCサーバ
2.MetaFrame Presentation Server、STAのMPSサーバ
3.Secure GatewayのSGサーバ
の3台が推奨で1,2は1台でも構成可能ということなのでしょうか。
3台が推奨でも、1台で運用を行っているという方はおられないのでしょうか。
2,1台での運用がよくないのは、セキュリティ面で劣るからなのでしょうか?
劣る部分を、補うために設定を多くしなければならず、設定が困難になるということなのでしょうか?
申し訳ありませんが、続けてよろしくお願いいたします。
Citrix社が推奨する構成をまとめると、
1.証明書機関、DSNのDCサーバ
2.MetaFrame Presentation Server、STAのMPSサーバ
3.Secure GatewayのSGサーバ
の3台が推奨で1,2は1台でも構成可能ということなのでしょうか。
3台が推奨でも、1台で運用を行っているという方はおられないのでしょうか。
2,1台での運用がよくないのは、セキュリティ面で劣るからなのでしょうか?
劣る部分を、補うために設定を多くしなければならず、設定が困難になるということなのでしょうか?
申し訳ありませんが、続けてよろしくお願いいたします。
>1台で運用を行っているという方はおられないのでしょうか。
SecureGatewayに関しては知っている限りではいません。
(VMWare等の仮想化ソフトを使用した場合は除く)
>2,1台での運用がよくないのは、セキュリティ面で劣るからなのでしょうか?
3台構成と2台構成ではセキュリティ面では変わらないと思います。
2台にすると設定面で考慮すべき点が出てくる。
1台の場合、SSLRealyを検討された方が良いと思われます。
SecureGatewayは複数で運用されるMetaFrameサーバが多いため、できる限りサーバ
証明書を少なくした形で運用したいというユーザに適した形であり、単一サーバしか
ない場合には向かない構成と思われます。
SecureGatewayに関しては知っている限りではいません。
(VMWare等の仮想化ソフトを使用した場合は除く)
>2,1台での運用がよくないのは、セキュリティ面で劣るからなのでしょうか?
3台構成と2台構成ではセキュリティ面では変わらないと思います。
2台にすると設定面で考慮すべき点が出てくる。
1台の場合、SSLRealyを検討された方が良いと思われます。
SecureGatewayは複数で運用されるMetaFrameサーバが多いため、できる限りサーバ
証明書を少なくした形で運用したいというユーザに適した形であり、単一サーバしか
ない場合には向かない構成と思われます。
回答ありがとうございます。
今、無理やり1台でSecureGatewayを構成し、
サーバからWebで公開アプリケーションを起動すると、セットアップガイドにあるような
Program NeighborhoodコネクションセンタープロパティでSSL暗号化有効となったのですが、
クライアントからWebでログオン画面を出すと、ページは作成中ですとでて
うまくいきません。。。。
やはり一台での運用ならば、SSLRealyを考えたほうがよいのでしょうか。
SSLRealyの設定の乗っているようなHPなどはないでしょうか?
今、無理やり1台でSecureGatewayを構成し、
サーバからWebで公開アプリケーションを起動すると、セットアップガイドにあるような
Program NeighborhoodコネクションセンタープロパティでSSL暗号化有効となったのですが、
クライアントからWebでログオン画面を出すと、ページは作成中ですとでて
うまくいきません。。。。
やはり一台での運用ならば、SSLRealyを考えたほうがよいのでしょうか。
SSLRealyの設定の乗っているようなHPなどはないでしょうか?
検証環境ですが、1台にSG、WI、Meta、DC、証明機関を入れて、動かしています。
動作に問題はありません。
ただ、DMZにおくのであるなら、SGのみをDMZにおくのをお奨めします。
動作に問題はありません。
ただ、DMZにおくのであるなら、SGのみをDMZにおくのをお奨めします。
おおおお~!
されている方がいらしたとは!!
うまく設定を行うとできないわけではないのですね。
最終的に、インターネットでどこからでも見える状態にしたいと思っておりますので、
やはり、できたとしても、よくないのですね^^;
されている方がいらしたとは!!
うまく設定を行うとできないわけではないのですね。
最終的に、インターネットでどこからでも見える状態にしたいと思っておりますので、
やはり、できたとしても、よくないのですね^^;
MetaFrame Presentation Server3.0
で実際に稼動している環境があります。
1台にSG、WI、Meta、STA、証明機関を入れて、動かしています。
2年近く稼動していますが問題ありません。
ただ、インターネットにて接続する際の注意が必要でIISの変更が必要だった
と思います。SSL(443)ポートがそのまま使用出来なかったと思います。
勘違いならゴメンナサイ。
自分の場合はSTAの設定時にエラーが発生し、大変苦労しました。
で実際に稼動している環境があります。
1台にSG、WI、Meta、STA、証明機関を入れて、動かしています。
2年近く稼動していますが問題ありません。
ただ、インターネットにて接続する際の注意が必要でIISの変更が必要だった
と思います。SSL(443)ポートがそのまま使用出来なかったと思います。
勘違いならゴメンナサイ。
自分の場合はSTAの設定時にエラーが発生し、大変苦労しました。
リソースに余裕があればVirtualServerで逃げる手もありますね。
筺体が1つでもホストとゲストで2つのOSを動かすことができます。
ホストはLANへ、ゲストはDMZに接続。
ゲストにWIとSGセットアップすればOKでしょう。
筺体が1つでもホストとゲストで2つのOSを動かすことができます。
ホストはLANへ、ゲストはDMZに接続。
ゲストにWIとSGセットアップすればOKでしょう。
SSLで暗号通信を行いたい
Windows2000とMFPS4.0(試用版)を使っています。
(やりたいこと)
PCでMFPS上のメモ帳を起動したい。
ログオンはWebInterfaceで行い、ログオンとその後の通信内容は暗号化したい。
(憶測)
おそらくSSLリレーというもので達成できるに違いない。
(やったこと)
1、MFPSでサーバ証明書を発行。
2、PCからhttp,httpsでMFPSログインできることを確認。
メモ帳の起動を確認(もちろん暗号化はされていない)
3、アクセスをhttpsのみに限定したいので、IIS管理ツールのディレクトリ
セキュリティタブで「SSLを要求する」にチェック
4、httpsでログインできなくなったため、「サーバファームの編集」
「すべてのサーバの設定」でXMLServiceポートを443,トランスポート
タイプをHTTPSにかえたところ、ログイン可能になりました。
メモ帳の起動を確認(暗号化はされていない)
5、その後トランスポートタイプをSSL Relayにしてみましたがうまくいかず、
「サーバファームの編集」や「SSLリレー構成ツール」のポートをいろいろと
いじってみましたが、ログオンできなくなったり、メモ帳は起動すれど
暗号化されていなかったりで、やりたいことが達成できません。
マニュアルは参照しましたが、MetaFrameは初めて触るため、勝手が
判りません。
申し訳ございませんが、御存知の方がいらっしゃいましたら、道標を
指し示しては頂けないでしょうか。(見当違いのことをしているのでしょうか。)
+---+ +-----+
| PC +--(SSL)--+----+MFPS+IIS|
+---+ | +-----+
|
| +--+
+----+ DC |
+--+
(やりたいこと)
PCでMFPS上のメモ帳を起動したい。
ログオンはWebInterfaceで行い、ログオンとその後の通信内容は暗号化したい。
(憶測)
おそらくSSLリレーというもので達成できるに違いない。
(やったこと)
1、MFPSでサーバ証明書を発行。
2、PCからhttp,httpsでMFPSログインできることを確認。
メモ帳の起動を確認(もちろん暗号化はされていない)
3、アクセスをhttpsのみに限定したいので、IIS管理ツールのディレクトリ
セキュリティタブで「SSLを要求する」にチェック
4、httpsでログインできなくなったため、「サーバファームの編集」
「すべてのサーバの設定」でXMLServiceポートを443,トランスポート
タイプをHTTPSにかえたところ、ログイン可能になりました。
メモ帳の起動を確認(暗号化はされていない)
5、その後トランスポートタイプをSSL Relayにしてみましたがうまくいかず、
「サーバファームの編集」や「SSLリレー構成ツール」のポートをいろいろと
いじってみましたが、ログオンできなくなったり、メモ帳は起動すれど
暗号化されていなかったりで、やりたいことが達成できません。
マニュアルは参照しましたが、MetaFrameは初めて触るため、勝手が
判りません。
申し訳ございませんが、御存知の方がいらっしゃいましたら、道標を
指し示しては頂けないでしょうか。(見当違いのことをしているのでしょうか。)
+---+ +-----+
| PC +--(SSL)--+----+MFPS+IIS|
+---+ | +-----+
|
| +--+
+----+ DC |
+--+
Secure Gatewayを導入すればSSL/TLS暗号機能によるでの通信は可能
http://www.citrix.co.jp/products/CSG/index.html
SSL-VPNを望むのであればCitrix Access Gateway
http://www.citrix.co.jp/products/cag.html
http://www.citrix.co.jp/products/CSG/index.html
SSL-VPNを望むのであればCitrix Access Gateway
http://www.citrix.co.jp/products/cag.html
ありがとうございます。
SSL/TSLを実現するには、SSL Relay とSecure Gateway,Access Gatewayの
3種類があるんですね。
Access Gatewayは調達できそうにないので、Secure Gatewayを試してみたいと思います。
Secure Gatewayはマニュアルがあり、それほど悩むことなく構成できそうなのでこちらの
設定を行ってみます。
ちょっと気になるのですが、私が最初に目星をつけたSSL Relay ではクライアントとの
データ通信をSSL化することは出来ないのでしょうか。
できればサーバは少ないほうが管理面で助かるので。。。
SSL/TSLを実現するには、SSL Relay とSecure Gateway,Access Gatewayの
3種類があるんですね。
Access Gatewayは調達できそうにないので、Secure Gatewayを試してみたいと思います。
Secure Gatewayはマニュアルがあり、それほど悩むことなく構成できそうなのでこちらの
設定を行ってみます。
ちょっと気になるのですが、私が最初に目星をつけたSSL Relay ではクライアントとの
データ通信をSSL化することは出来ないのでしょうか。
できればサーバは少ないほうが管理面で助かるので。。。
SSLRelayでもできたはず。昔テストしたことある。
でも面倒なので、SecureGatewayがお勧め。
特にMetaFrameサーバが増える予定があるなら
SecureGatewayがお勧め。
サーバー証明書の数が少なくてすむから。
でも面倒なので、SecureGatewayがお勧め。
特にMetaFrameサーバが増える予定があるなら
SecureGatewayがお勧め。
サーバー証明書の数が少なくてすむから。
おかげさまでSecureGatewayでSSL通信ができました。
SSLRelayは面倒とのことですので、SecureGateway
にしぼり、実稼動に向けて試行錯誤してみます。
皆さまありがとうございました。
Powerful & Beautiful
力強く、美しいシステムを。