シトリックス炎の掲示板 1日8,000アクセスの国内最大シトリックスコミュニティ

トピック検索

137 件のトピックが該当しました。
  1. 1
  2. 2
  3. 3
  4. 4
  5. 5
  6. 6
  7. 7
  8. 8
  9. 9
  10. 10
  11. >

Netscaler経由でVDIに接続すると、DesktopViewer起動時に、SSLエラー76が表示される

ななし 2022/09/02 17:22:24

NettattestEPS 4.10
Netscaler NS12.1
Xendesktop 7.15LTSR
クライアント Windows10
CitrixReceiver4.7
VDA 7.15

Netscaler mpxにログイン後、CitrixReceiverの画面が表示され、
接続するデスクトップを選択すると、以下のエラーが表示されます。

サーバーに接続できません。次のエラーについて、システム管理者に連絡してください
SSLエラー 76:セキュリティ証明書”mpxのホスト名”(シリアル番号XXX)は”Netattestのホスト名”によって取り消しされました。(理由:UNSPECIFIED)

なにか原因はわかりますでしょうか。

とある訪問者 2022/09/04 02:44:56

以下をみると証明書が失効されている場合にでる事があるようです。更新後もプロファイルの一部にゴミが残って解消されないケースがあるとようなので、まずはこちらの情報を確認して下さい。

https://support.citrix.com/article/CTX120608/ssl-error-76-the-security-certificate-was-revoked-when-launching-an-application-using-netscaler-gateway

ななし 2022/09/05 06:47:19

ありがとうございます!

こちらの情報は私もみておりまして、revokedとなっていたので、すこし原因が異なるのかと思っておりました。

またmpxにはADサーバのユーザー認証でログインをしており、クライアント証明書によるログインはしていない認識でして、何で証明書のことを言ってくるのだろうと思っておりました…

とある訪問者 2022/09/05 16:09:47

そうでしたか。だとするとわからないですね・・・。
お困りなら独自に古いバージョンなどでも保守をしてくれそうな
ベンダーさんにお声がけするなどご検討ください。
  • ニックネーム
  • メール
  • 本文

数日経つとログイン用画面が出て、保存されてるパスワード類情報もブランク

miri_junk 2021/11/18 10:46:52

それまで使えていたのに、数日経つとログイン用画面が出て、保存されてるパスワード類情報もブランク
これは仕様なのかを調査中です。30日でなにかされるとかあるのでしょうか?


「当方の事情」
クライアントの台数が多くて、元々の設定から別の鯖へ切り替えする上にXMLの位置も微妙という事で省いた入力ができない(フルパス入力)為に、
ユーザーが各々インストできるように
バッチでXMLファイルの指定とかアイコンをデスクトップに置くと言った設定を組み込んだバッチファイルを作成しました。
途中からですが、一部を記載します。
citrixreceiver.exe /uninstall /silent
setlocal
set %A
for /f "usebackq delims=" %%A in (`reg query "HKEY_CURRENT_USERSOFTWARECitrixDazzleSitesx192-fc99405f" /v serviceRecordId`) do set cmdAns=%%A
set serviceRecId=%cmdAns:~33%
reg add "HKEY_CURRENT_USERSOFTWARECitrixDazzleSitesx192-fc99405f" /v configUrl /t reg_sz /d "http://192.168.1.5/Citrix/PNA/PNAgent/Config.xml" /f
reg add "HKEY_CURRENT_USERSOFTWARECitrixReceiverSRStore\%serviceRecId%" /v Addr /t reg_sz /d "http://192.168.1.5/Citrix/PNA/PNAgent/Config.xml" /f
reg add "HKEY_CURRENT_USERSOFTWARECitrixReceiverSRStore\%serviceRecId%BeaconsInternalAddr0" /v Address /t reg_sz /d "http://192.168.1.5/Citrix/PNA/PNAgent/Config.xml" /f
endlocal
citrixreceiver.exe /silent
REG ADD "HKLMSOFTWAREWow6432NodeCitrixDazzle" /v AllowAddStore /t REG_SZ /d A /F
REG ADD "HKLMSOFTWAREWow6432NodeCitrixDazzle" /v ConnectionSecurityMode /t REG_SZ /d Any /F
echo ログインメニューが出ます。少々お待ちください。 >c: empconnectInfo.txt
echo. >>c: empconnectInfo.txt
echo ドメイン/ユーザー(D): anyone\%COMPUTERNAME% >>c: empconnectInfo.txt
echo パスワード(P): %COMPUTERNAME% 小文字 NG / 要手入力 >>c: empconnectInfo.txt
echo パスワード保存にチェックを入れて [ログオン(L)]を押します。>>c: empconnectInfo.txt
cls
del citrixreceiver.exe
start notepad.exe c: empconnectInfo.txt
reg add "HKEY_LOCAL_MACHINESOFTWAREWOW6432NodeCitrixDazzle" /v PutShortcutsOnDesktop /t REG_SZ /d true /F
echo
"C:Program Files (x86)CitrixICA ClientSelfServicePluginSelfService.exe" -logon
"C:Program Files (x86)CitrixICA ClientSelfServicePluginSelfService.exe" -showAppPicker
exit
こんなんですが、別に問題は無いと思うのですが、これが原因なのかもわかっていません。

miri_junk 2022/07/25 08:44:29

自己解決
サーバとの通信が途絶えると、自動的にログオフされるのは仕様。
点けっぱなしとかサーバ再起動と重なると、reciverが手動・自動で接続を試みて通信障害と認定される為。

常駐しているCitrix recever apprication が絶えず接続を試みているのかは不明
ユーザーに使用状況を聞いてもDr.Houseのドラマの様に意図しない嘘が含まれているので、忠実な再現は無理ですね。
 経験ではサーバ再起動タイミングで稼働していたクライアントの0.5~1割で強制ログアウトは発生する。
  • ニックネーム
  • メール
  • 本文

NetScaler経由のStoreFrontログオンができない

いず 2020/04/24 20:32:20

こんにちは。

過去に同様のスレッドがあったのですが、改善しなかったため何か思い当たる部分があればアドバイスいただきたく書き込ませていただきました。

過去スレッド:https://www.pbsystems.co.jp/bbs/citrix/?id=17683

表題の通り、Netscaler経由でStoreFrontへログオンができません。
流れとしては以下の通りです。
 1.NetscalerのURLでアクセスし、ユーザ名・パスワードを入力し、「ログオン」(この画面はNetscalerのログオン画面ではありません)
 2.「ログオンの有効期限が切れました。続行するには、もう一度ログオンしてください」と表示される
 3.再度ログオンしようとしても同じ画面が表示される

・アクセスのテストを行っているのはIE11で、Citrix Receiverをインストール済みです。
・StoreFrontのURLに直接アクセスした場合はログオンとアプリケーションの起動が行えます。
・テスト環境下のため、Netscalerでルート証明書とサーバ証明書を発行しており、それぞれ接続テストをしている端末にインストール済みです(動作に問題なければ、実際の運用では購入した証明書を利用します)

StoreFrontサーバのイベントログには以下のようなイベントが記録されていました。
-----------------
ゲートウェイを経由するサービス'Store Service'に要求が送信されましたが、このサービスにはゲートウェイが構成されていません。要求の詳細:
X-Citrix-Gateway:
X-Citrix-Via: netscaler.test.jp
X-Citrix-Via-VIP: 192.168.1.80
リモートアドレス:127.0.0.1
X-Forwarded-For: 192.168.1.200,192.168.1.70
-----------------

気になるのは、StoreFrontを再起動すると、詳細タブで表示される「リモートアクセス:有効(VPNトンネルなし)」に設定していたものが「リモートアクセス:無効」に表示が切り替わってしまうことです。
ただ、いくら直しても再起動すると表示だけ変わってしまいます。


過去スレッドで挙げられておりました設定の中では、
・NetscalerにはLDAPの設定済み
・NetscalerのVirtual ServersのVIPで「Enable Authentication」を無効化設定
・StoreFrontの認証設定で「NetScaler Gatewayからのパススルー」を無効化
…として設定しています。

インストール時に参考にしていたサイトは以下です。
https://www.kenta-virtualization.com/entry/2018/09/11/091907
この設定を行ったところ、Netscalerへログインしても再度同じ画面が表示されてしまったため、StoreFrontの設定を変更しました。




うまく説明できず申し訳ないのですが、最終的には、「1回ユーザーとパスワードで認証すればアプリケーションを利用できる」というところなので、ログイン画面がNetscalerでもStoreFrontでも構わないと思っています。
どちらの認証方法でも構いません。
解消のため何かアドバイスをいただけないでしょうか。
よろしくお願いします。

いづ 2020/04/27 14:25:07

取り急ぎNetscaler画面で認証させてStoreFrontのログイン画面はスキップする形で対応することができました。

親ツリーに記載していたサイトの設定でうまくいかなかった原因としては以下のことが原因ではないかなと考えられます。
・Netscalerで設定したシングルサインオンのドメインがStoreFrontとずれがあった
 例 Netscaler :aaa.local
   StoreFront:aaa
・NetscalerでDNSレコードにNetscalerとStoreFrontの両方のレコード追加

 ※Netscalerのセッションプロファイルのうち、Client Experienceの設定をStoreFrontの画面で認証させるために追加設定したところもあるので、そのあたりも影響しているかもしれません



当初の問題の解消にはなっていないので疑問は残るのですが、今回はNetscalerの認証画面で対応を進めようと思います。

もし親スレッドの内容で何か問題点や思い当たるところがあるようでしたら、ご意見いただければ幸いです。
  • ニックネーム
  • メール
  • 本文

Citrix Receiver 致命的なエラーが発生しました。

とみやん 2019/12/11 20:23:37

お世話になります。
CitrixReciever4.12 の「☑ユーザーのパスワードを保存する(R)」環境で、
PC起動(再起動)後、登録アプリを実行した際に
ログインできずに?なのかCitrix Recieverが「致命的なエラーが発生しました。」とダイアログを表示します。※その際はログオフ状態。
何度か繰り返すと、起動して、ログインの状態となるのですが
なにせ、致命的なエラーと表示される為、発生要因を求められ、困っています。
※同一バージョンのCitrixReciever4.12をインストールしたWin7でもWin10でも、発生しています。

どなたか、同様な症状いませんか?

https://windowsreport.com/citrix-receiver-fatal-error-occurred/
を試しましたが、ダメでした。

Reppa 2019/12/24 14:36:28

接続方法と接続先製品は何ですか。
Web接続であればサーバー側のStorefrontか接続先のイベントログかCitrixのログに何かしらのエラーが出てるハズです。
Store接続であればクライアント側のCitrix Receiverのログにエラーが出てる気がします。

接続方法
https://www.networld.co.jp/product/citrix/technical_guide/vdi/

構成ログ
https://docs.citrix.com/ja-jp/storefront/current-release/troubleshoot.html


とりあえずエラーログを探して検索するか、最新版のCitrix Receiver4.9で試すしかないと思います。
  • ニックネーム
  • メール
  • 本文

Win7クライアントリプレース作業について

せやねん 2019/11/25 17:40:30

現在サーバ(Win2012R2)にてXenApp7.6を使用しています。
クライアント(Win7/Win8.1)では、CitrixReciever4.4(1000)を使用しています。
今回、PCがWin7のPCをWin10(恐らく1903)へリプレースしようとしています。
今回サーバ群は変わらず、クライアントだけの入替のため、XenApp(StoreFront)へのログインIDは同じものを使用としています。
PCのコンピュータ名やIPアドレスは、重複しないように設定します。
この場合、(設定作業及び動作確認の約1時間程度の話ですが)新PC、現PCとで、同時間帯に同じログインIDでのログイン・公開アプリの動作確認・ログオフが発生する見込みです。
だとしても、相手側(現PCで操作して新PC側、新PCで操作して現PC側)の方に影響を受けるようなことは発生しますでしょうか。

Reppa 2019/11/29 10:07:22

後にログインした人が他人のセッションを奪う以外の問題は無いと思いますよ。
同じユーザーで同時ログインとかは出来ない仕様のハズです。
  • ニックネーム
  • メール
  • 本文

公開アプリが起動できない

Citrix初挑戦 2019/11/25 11:18:11

新しくVirtualAppsを導入しようとしています。
事前に検証環境で構築した際は問題なく公開アプリを起動することができたのですが
いざ本番の環境に構築したところ公開アプリが起動できませんでした。

公開アプリを起動しようとするとCitrixRecieverのプログレスバーが途中で止まって消えてしまいます。
画面には「アプリケーション"Notepad"を起動することができませんでした」と出てきます。
たぶん起動できなかった同じタイミングでイベントビューアにソース:Tdlcaで警告が出てきます。
「Citrix ICA Transport Driver の xxx.xxx.xxx.xxx:50997 からポート 2598への接続が、SSL ハンドシェーク フェーズで不正なパケットを受信しました。」というメッセージです。

ポートの問題かと思いファイアウォールを無効にしてみましたが状況は変わりませんでした。

公開デスクトップの起動はなぜかデスクトップ画面が開く前にWindowsのログイン認証の画面が表示されます。
ID、パスワードを入力すると起動はできます。

本番と検証のユーザーやグループ、ファイアウォールを見比べて見ても違いが見つけられず困っています。

ほかに見るべき項目をアドバイスいただけないでしょうか。
  • ニックネーム
  • メール
  • 本文

XenApp 7.15における同一ユーザーでの同時接続数の制限について

XenApp初心者 2018/09/06 17:54:05

XenApp 7.15 の環境では複数の端末から同一ユーザーでのログイン及びアプリケーションの起動が可能ですがこのログインもしくはアプリケーションの起動数に制限を設けるにはどのように設定したらよいでしょうか?

アプリケーションには同時起動インスタンス数に制限をいれていますが複数のアプリケーションがユーザーに割り当てられている為、実際はアプリケーションが複数起動できてしまいます

同時接続ユーザーライセンス1の環境で
ユーザーAがアプリケーションAを起動した場合、ライセンス1を消費すると思います
ここで別端末からユーザーAがアプリケーションBを起動するとさらにライセンス1を消費しライセンス違反となってしまいます。


何かいい案はありませんでしょうか?

Reppa 2018/09/11 21:03:44

昔、私が書いた投稿をコピペします。
================
基本的にセッション数でカウントするので1セッション1ライセンスです。
何個アプリを起動してもセッション共有により1セッションになりますが、
セッション共有を無効にしたり、何らかの原因でセッションが共有されず
別セッションになった場合はセッションの数だけカウントされると思います。
================

つまり、セッション共有をオフにすれば複数アプリは起動できなくなるので
レジストリでオフになると思います。
ただ、今のバージョンでも効くのかわかりませんが。

HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlCitrixWfshellTWI:
データ型:REG_DWORD
設定値:SeamlessFlags = 1

シームレス設定について
https://support.citrix.com/article/CTX102584
  • ニックネーム
  • メール
  • 本文

netscalerでユーザーにパスワードを変更させたい

whitesonic 2017/05/09 17:32:19

どなたか教えて下さい。

Netscaler10.1.135.12.ncで、初回ログイン時または有効期限が切れたユーザーが
自力でパスワードの変更をさせたいのてすが。

Netscaler→Policies→Authentication→LDAP→Serversで
SSLでのAllow Password ChangeをONにしてから追加して
Netscaler→Policies→Authentication→LDAP→Policiesで
先ほど作成したRequest Profileに切り替えました。

また、デリバリコントローラ内のStoreFrontでユーザーのパスワード変更を許可しました。

がしかし、ADでテストアカウントで初回パスワード変更要求にチェックしてリセットしても
資格情報が間違っているということで、弾かれてしまいます。

一応、AD間のポートTCP636は開けております。

whitesonic 2017/05/11 10:52:59

Netscaler10.1.124.ncにダウングレードしたら
SSLを使わずに、パスワード変更の画面に遷移する。
しかし、パスワード変更しても実際には変更されてない。
不思議です。

S 2017/05/11 10:54:56

この辺↓とか参照されてます?
http://www.carlstalhood.com/netscaler-gateway-ldap-authentication/#ldapserver

LDAP/ServersのConnection Settings辺りが適切に設定されているかが
気になるところですが他にも確認すべき場所がいっぱいあるので
ちょっとこのBBSでは私にはフォローしきれません

whitesonic 2017/05/11 12:04:22

S様

ご指摘ありがとうございます。なんとか自力で調整します。
一点教えて下さい。

ADサーバーに証明書必須でしょうか。またポートは636と389が通過すればよいでしょうか。

S 2017/05/11 13:19:45

パスワード変更という要件について言えばSSLなら636(というか指定したポート)だけで良いはず
(NSとしてはもちろん他にも必要なポートはたくさんある)

証明書についてはややこしい……「ADサーバーに必須か」といわれると必須ではない、
という回答になりますか

NS側としては当然ICA ProxyなどのICA通信やパスワード変更周りの通信でSSLを使うなら、
どこかしらが発行したサーバー証明書が必須です
(大体はAD内のCAが発行したサーバー証明書で済ませると思う)

whitesonic 2017/05/16 16:55:42

NS11.1.50.10.ncにアップグレードしてコネクションテストをしたところ

Server '*.*.*.*' is reachable.
Port '636/tcp' is open.
Either '*.*.*.*' is not an LDAP server or port '636' is not LDAP port.

*.*.*.* = AD server

DMZ→PrivateのFW定義では、TCP/636はAD serverに向いているのですが。

どこが漏れているのかわからなくなりました。

S 2017/05/16 17:11:04

率直にドメコンが636を受け付けてない気がしますが
NW FWだけじゃなくてWindows FWとかドメコン側の各種サービスとか
大丈夫ですか

あとはまぁこの辺の話は証明書が悪さしてること多々なので
その辺踏まえてどうぞご検討を…

whitesonic 2017/05/17 13:29:05

ADサーバーに証明書発行機関を入れてCAテンプレートを作り
証明書の組込を行って
ldp.exeでSSL 636で確認したところ構成が完了しました。

なんとかNetscalerでユーザー自身がパスワードの変更ができるようになりました。

S様いろいろありがとうございました。
  • ニックネーム
  • メール
  • 本文

公開アプリ起動時のエラー

りんこ 2017/03/09 14:12:24

WinSvr2003・CPS4.5環境が古くなったため、下記の環境を構築しました。
 サーバー台数
   4台(全て同一ファーム)
   ※サーバー名をAP11・AP12・AP13・AP14とします
 サーバーOS
   Windows Server 2008 R2
 Citrix環境
   XenApp 6.5
   Web Interface 5.4.0.59
 インストールアプリケーション
   公開アプリ用パッケージソフト
   Microsoft Excel 2010
 公開アプリケーションの設定
   給与システム
     ユーザー:給与グループ(ドメインユーザーのグループ)
     サーバー:AP11・AP12・AP13・AP14
   給与システム(特権用)
     ユーザー:給与特権グループ(ドメインユーザーのグループ)
     サーバー:AP14
   人事システム
     ユーザー:人事グループ(ドメインユーザーのグループ)
     サーバー:AP11・AP12・AP13・AP14
   人事システム(特権用)
     ユーザー:人事特権グループ(ドメインユーザーのグループ)
     サーバー:AP14

XenApp6.5にした理由は、公開アプリ用パッケージソフトのシステム要件によるものです。

エンドユーザーは複数の会社があるため、各社のクライアント事情までは不明ですが、Win7・IE11にしてもらい、
クライアントにはCitrix Receiver 4.6をWeb Interface経由で配布・インストールできるようにしました。

クライアントでReceiverインストール後、Citrix XenAppログイン画面でログインすると公開アプリケーションのアイコンが表示され、
アイコンをクリックしてパッケージソフトを使っていただくのですが、
一部のユーザーから「アイコンをクリックするとエラーメッセージが表示され、パッケージソフトが起動しない」と連絡がありました。
エラーメッセージはCitrix Receiverのもので、メッセージ本文は
 アプリケーションを起動できません。ヘルプデスクに次の情報を知らせてください。
 Citrix XenAppサーバーに接続できません。プロとロルドライバーのエラー
とあります。

「給与システム」をクリックすると起動するが、「給与システム(特権用)」をクリックするとエラーメッセージが表示されるユーザーもいます。

いろいろと調べてみたのですが、有効な情報がありません。
IEの履歴削除をしてみましたが、解決しませんでした。

ご存知の方がいらっしゃいましたら、ご教授お願いいたします。

S 2017/03/09 15:19:44

Citrixで不具合に遭遇しエラーが表示されるなら
それを程よく英訳して検索すると色々知見が得られます(唐突)
今回の場合「xenapp protocol driver error 6.5」とかです。
そうすると次のようなナレッジがでます。

https://support.citrix.com/article/CTX128115
https://support.citrix.com/article/CTX136826

特に、CTX128115に書かれている内容はよく理解して問題ないか
確認する必要があります。この辺りは確認されましたか?

また、特定のユーザーは問題が出ない、ということは
多くの場合、厳密にテストを繰り返すと、条件がぼんやりとでも
見えてくることが多いので、あきらめずにその辺を追いましょう。

例えば、今回の場合「給与システム」と「給与システム(特権用)」で
挙動が違う場合がある、とありますが、
そうであればAP11~AP13にユーザーが振り分けられ接続する分には問題なく、
AP14に振り分けられると問題が出る、といった推測などもできます。

まぁ、まずは前述のナレッジを追ってください。

りんこ 2017/03/09 21:08:29

Sさん、ありがとうございます。

>それを程よく英訳して検索すると色々知見が得られます
こういう探し方は考えたことがありませんでした。
今後の参考にさせていただきます。


ここからは現状報告です。

いただいたURL確認しました。
英文のため翻訳サイトと合わせて確認しましたが、
無知のためか確認できた事項が少なく、
あまり前進していません。

パッケージソフトのログを確認すると、
AP11・AP12・AP13・AP14全てで起動していたので、
振り分けに問題があるようには思えません。
「給与システム」と「給与システム(特権用)」の公開アプリの設定も念のため比較してみましたが、
サーバー・ユーザー以外に違いはありませんでした。
この状況が私の中で原因が整理できない部分でもあります。

今後も調査を進め、改めてこの場でご報告させていただきます。

S 2017/03/10 11:04:47

技術資料は機械翻訳とかではうまく翻訳できないですし
CTX128115の日本語訳は下手くそパターン(上手い奴もあるんですが)のようなので
頑張って読むしかないです。

>「給与システム」と「給与システム(特権用)」の公開アプリの設定も念のため比較してみましたが、
>サーバー・ユーザー以外に違いはありませんでした。
ということが間違いないのであれば、調べるべきは各XenAppサーバー自体の構成です
特定のサーバーだけに効かせてるCitrix/ドメイングループポリシーがあれば
それも疑わしいのですが

まぁ、概ねXenAppサーバー上のネットワーク周りの動作に問題が
あると考えられます。CTX128115で特に重要なのは

・Citrixのコンピュータポリシー(通常はUnfiltered)で
 License Server Host、License Server Port
 XenApp Product Edition、XML Service Port を適切に設定する。
・XenAppサーバーで、RDセッションホストの構成を開き、
 RDP Listenerのプロパティの「network adapters」」で
 all network adaptersを選ぶ
・All Programs > Citrix > Administrative Tools > ICA Listener Configuration
 で、「ICA-TCP」のプロパティでも同様にall network adapters的なのを選ぶ
・XenAppサーバーとクライアント間で、2598ポート通信は解放されているか

辺り。XenAppサーバーのイベントログなんかも確認するといいですよ。

りんこ 2017/03/16 14:13:12

Sさん、解決しました。
原因は私の勘違い(無知?)でした。

既述のとおりサーバーは全部で4台ですが、WebInterfaceをインストールしたのは1台のみです。
クライアントのIE設定で「プロキシを使用しない」の例外設定を追加するのは
WebInterfaceをインストールしたサーバーのIPアドレスのみでいいと思っていましたが、
これが間違いでした。

「プロキシを使用しない」の例外設定でサーバー4台のIPアドレスに変更したところ、
メッセージは表示されることがなくなりました。


調査を進める中でユーザーの状況をいろいろ聞くと、
・公開アプリをクリックした際にメッセージが表示される場合とされない場合がある。
・メッセージが表示される場合でも何回か繰り返すとアプリが起動する。
・ただし特権用アプリは何回繰り返してもダメ。
とのことでした。

つまり特権用ではない公開アプリをクリックした時に、
WebInterfaceをインストールしたサーバーに接続されればメッセージは表示されず、
このサーバー以外に接続されればメッセージが表示され起動しない、
という現象のようでした。


Sさんからいただいた情報はサーバーの設定をいろいろ見る、
そしてじっくりと見るいい機会になりました。

本当にありがとうございました。

S 2017/03/16 15:59:19

WebInterfaceでしたか。ふーむ。
あんまり納得はいかないですね。なんでだろう。
WebInterfaceサーバーの方でプロキシが設定してあると問題が
起こるといった事象はあるのですが。

解決したという情報をBBSへ投稿下さるのは非常に有意義です。
感謝いたします。
  • ニックネーム
  • メール
  • 本文

公開アプリ起動時の認証について

とーしろ 2017/03/07 09:55:40

WebInterfaceのログオン時には自動でログオンできるのですが、公開アプリケーション起動時に
Windows認証画面が表示されます。
グループポリシーの設定は実施済み。
インターネットオプションの設定は
「現在のユーザー名とパスワードで自動的にログオンする」
公開アプリケーション起動時に自動ログインできていたが、できなくなる場合がある。
(再起動後?)
各端末で同じ設定にしているつもりですが、問題ない端末もあります。
「WebInterfaceへのパスするー認証のトラブルシューティング方法」は確認して対応しているつもりです。
何かこれが必要というものがあるのでしょうか。

サーバ:WS2012R2
クライアント:Thin Client
Citrix Receiver:4.3.100

チャル 2017/03/07 12:22:48


以下のURLは確認されていますでしょうか。

http://docs.citrix.com/ja-ja/receiver/windows/4-3/ica-securing-connections-v2/receiver-windows-configure-passthrough.html


また、シンクライアント側の設定の問題であれば、任意の1台で展開用のマスターを作成して再展開するという手も取れそうな気がしますが。

とーしろ 2017/03/07 16:15:47

チャル様

ご教示頂いたURLを確認してみましたが、特に問題なさそうです。

また、Windows認証を求められた際、入力→アプリが開く→アプリを閉じる→ログオフする→PCシャットダウンする→PC起動すると、今度は認証を求められないこともあります。
(PCシャットダウンではなく再起動の場合は認証が求められます)
できたりできなかったりで全くわかりません。

任意の1台で展開用のマスターを作成することも可能なのですか。
そちらも確認してみます。

チャル 2017/03/07 17:51:54

そうなってくると同じ端末からでもユーザで違いがあるか?といったような切り分けも必要かもしれません。

シンクライアントのマスター作成については購入されたベンダーなどへの確認は必要かと思いますが、USBで展開するような方法は何度かやった事はあります。

↓例えばhpの場合
http://h50146.www5.hp.com/lib/products/thinclient/pdf/hp_thinclient_doc00023.pdf

とーしろ 2017/03/07 21:55:12

チャル様

お世話になります。

同じ端末から別ユーザでも確認してみます。

マスターを作成してUSBで展開する方法ですが、正常端末と対象端末が物理的に別な場所にあり、難しい状況です。
USBではなく、ファイルで展開もできるのでしょうか。
リモートデスクトップで接続してUSBリダイレクトして可能であればできるかもしれません。

チャル 2017/03/07 23:18:19

機種がわかりませんが、USBを利用する場合USBブートが必要になると思いますので、USBリダイレクトでは更新できないかもしれません。

可能かわかりませんが遠隔地の方に手順書とUSBメモリを渡して作業をしていただくか、
更新サーバを利用したアップデートができる場合があるので、確認されては
いかがでしょうか。
例えば、hpならHP Device Managerというような方式があります。
http://jp.ext.hp.com/thin-clients/knowledgebase/

いずれにしてもこれらはシンクライアント端末側の設定が統一されていないということであれば有効ですが、原因が別であれば、効果はないかもしれません。

S 2017/03/08 10:10:31

WIをロードバランスしてないかとか、ServiceサイトなのかWebサイトなのかとか
そもそもXenaDesktop/Appのバージョンが何かとか気になる

同じような経験は何度かあるけど大体RDP関連のグループポリシーだとか
Receiverがおかしい(中途半端な権限でインストールしたとか)だか
そんな理由だった気がするが詳細思い出せない
  • ニックネーム
  • メール
  • 本文

Powerful & Beautiful

力強く、美しいシステムを。