シトリックス炎の掲示板 1日8,000アクセスの国内最大シトリックスコミュニティ

トピック検索

137 件のトピックが該当しました。
  1. <
  2. 1
  3. 2
  4. 3
  5. 4
  6. 5
  7. 6
  8. 7
  9. 8
  10. 9
  11. 10
  12. >

Netscalerからログインさせたくない

whitesonic 2015/06/04 12:55:35

社内からStorefrontへの接続許可はあるが
社外からNetscaler経由で接続させたくない。

このような設定が、そもそも存在するのかわかりませんが
もしご存知の方がおられましたらご教示頂きたく思います。

環境
Netscaler vpx 10.1
XenDesktop7.1

Reppa 2015/06/04 15:45:05

社外からNetscaler経由で接続する場合って確かNetscalerが設定を基に
Netscaler→Storefront→XenDesktopでリダイレクトしますよね。
単純にNetscalerでStorefrontへのリダイレクトを設定しなければ接続されないんじゃないですかね。
旧AccessGatewayの考え方なので間違ってたらすみません。

whitesonic 2015/06/04 18:10:11

Reppa様

ご指摘の通りなのですが、AさんはNetscaler経由接続可。BさんはNetscaler経由で接続不可。
社内からは、AさんBさん共にstorefrontに接続可の設定なのですが。
舌足らずで申し訳ありません。

Reppa 2015/06/05 14:45:54

あぁ、そういうことですか。
今のNetScalerがバージョン5のAccessGatewayと仕様が変わってなければ
ユーザーによってNetScalerのログインの可否というのは制御できないと思います。
NetScalerはLDAP認証等を使用してADサーバーに認証しに行くので、
NetScaler自体はユーザー制御というものはしてません(多分
要はADのユーザーとパスワードが合ってれば通します。
立ち位置としてはStorefrontと同じような感じですね。

whitesonic 2015/06/05 16:01:09

Reppa様

やっぱりそうでしたか。
うー残念です。

wahoo 2015/06/06 10:10:43

AD上にNSからアクセスを許可させたいユーザーをまとめたグループを作成して、NS側でこのグループに対応したポリシーを設定すると、実現可能だと思います。
AccessGatewayで指定するポリシーは、空にしておいて、グループの設定で、ポリシーを指定することになります。

moumou 2015/06/06 12:02:01

http://support.citrix.com/article/CTX111079

こちらが参考になると思います。

whitesonic 2015/06/08 14:05:11

wahoo様
moumou様

一生懸命?やっていますが未だ制限かけられず、やろうとすると全員が資格情報がない
と言われています。

NSのSystem-Authentication-LDAP-ServersをOpenして
Other Settings内の
Server Logon Name Attribute:sAMAccountName
Serch Filter:memberOf=CN=Users,ou=nsmember,dc=**,dc=co,dc=jp
Group Attribute:memberOf
Sub Attribute Name:CN

この定義で、nsmemberに接続させたいユーザーを参加させました。
ちなみにADの木構造のドメイン配下のUsersの下にセキュリティグループ名nsmemberを
作っています。

汝をお助け下さいませ。

whitesonic 2015/06/09 15:44:52

ここまでで、わかったこと。

ADの木構造OUが会社組織別に編成されている関係で、Base DN(location of users)の内容を
dc=*****,dc=co,dc=jpと単にドメインだけの構成でした。

この値の頭にOU=netscalerなるダミーの組織を入れて、AD側に接続させたいuser名を入れて
試したところ、OUに入れたuserはログオンに成功し他のuserは拒否されました。

moumou 2015/06/11 13:19:51

>この定義で、nsmemberに接続させたいユーザーを参加させました。
>ちなみにADの木構造のドメイン配下のUsersの下にセキュリティグループ名nsmemberを
>作っています。

その場合、
memberOf=CN=Users,ou=nsmember,dc=**,dc=co,dc=jp
ではなくて、
memberOf=cn=nsmember,cn=Users,dc=**,dc=co,dc=jp
が正しいと思います。

Base DNがユーザーが存在している場所に正しく設定されていれば問題無く動作すると思います。

whitesonic 2015/06/11 19:08:52

moumou様
Reppa様
wahoo様

感謝感激です。一発で成功しました。
ありがとうございました。

moumou 2015/06/12 13:14:06

おめでとうございます!!
  • ニックネーム
  • メール
  • 本文

StoreFrontにログインができない

SST 2015/06/04 12:47:05

こんにちは。
初めて投稿させていただいます。

XenDesktop7.6で機能検証を行っています。
AD・DelCtrl・SFはWin2012R2です。

StoreFrontへRecieverForWEBのURLへはIEで接続できますが、IDPWを入力しEnter押下後、IDPWが間違っていますという旨のメッセージも出ず、またログイン画面に戻ってしまいます。

イベントビューアを見るとSFにはログインできているようです。

Recieverは3.4/4.1両方で試しています。
クライアント側のOSはWin7、Win2012で試しています。(両方64bit)

直前までやっていたこととしては、
VDIのホストが二台あって、A系ダウンさせてもうB系でVIDにログインができるかを試していました。

復旧後に上記現象が発生しました。
OS・サービスの再起動は何度も試していますが、現象に改善は見られません。。

お知恵ありましたらご教示いただければと存じます。
情報に不足ありましたらコメント頂ければと思います。

よろしくお願いします。

whitesonic 2015/06/04 19:00:28

アクティブディレクトリーはお使いですか?
ログインする際は、ドメイン\ユーザー名ですが。
そうされているのでしたらご容赦を。

SST 2015/06/04 22:54:57

whitesonicさん

StoreFrontのログインに使用するIDPWはADアカウントであることは認識してます。

SST2 2015/10/01 15:56:22

XenDesktop7.6で機能検証で上記を同じ症状ではまっております。

どなたか同様の症状で、ログイン出来た方はいらしゃいますでしょうか?

CHUPI 2015/12/11 10:00:57

私も同じ悩みを抱えているものです。その後ご解決されているようでしたら、
ご教授いただければ嬉しいです。

Citrix Studio の仕様上、列の選択内容を保存させる機能はないらしいです・・・。
PowerShell コマンドレットのスクリプトで一括操作できる可能性があるという
情報まで得たのですが、、その先が分からず。

Sig 2015/12/24 15:48:26

複数サーバありって事なので。
とりあえず、全てのコンポーネットをシャットダウン。
順次再起動じゃなくて、シャットダウン。
全部落とした後でADから起動して試してみたらどうなるでしょうか。

って元スレッドはかなり古いのね。
できれば、顛末を記載してくれるといいのにね。

  • ニックネーム
  • メール
  • 本文

xenapp7.5にノンパスでログインしたい

ogasei 2015/05/27 12:31:26

xenapp7.5でアプリを公開しているのですがactivedirectory環境でパスワード無しのユーザーアカウントにもアプリを使用させたいのですがパスワードの欄がブランクだと「パスワードを入力してください」と表示が出てログインができません。xenapp7.5をノンパスワードで運用する方法はないでしょうか?
※ドメインパススルー認証はサーバーもクライアントもインストールし直しになるので検討していません

チャル 2015/06/01 14:13:04

匿名ユーザの機能が7.6からありますが、こちらの方法だと管理サーバ側のUpgradeが必要になります。

P 2015/06/02 10:50:16

WindowsServerの仕様で、
リモート接続時ノンパスは接続できないと思います。

Reppa 2015/06/02 11:34:44

「認証が必要なユーザー 」と「認証が不要なユーザー(匿名ユーザー)」で要件が違うので下記を参照してください。

http://support.citrix.com/proddocs/topic/xenapp-xendesktop-76/nl/ja/xad-dg-create.html?locale=ja

>WindowsServerの仕様で、
>リモート接続時ノンパスは接続できないと思います。
そうなのですが、今回はその話は出てきてないと思います、多分。

チャル 2015/06/08 11:29:57

RDPは仰るとおりできませんが、匿名アクセスは旧バージョンで実現できていました。


匿名ユーザは、7.0がリリースされたタイミングでなくなり7.6で再度可能になった機能の1つですね。

ただ、ご利用のバージョンでの実現はできませんね。


  • ニックネーム
  • メール
  • 本文

プラグイン

noc 2015/03/06 14:55:00

ゼンアップ5.0でクライアントWebプラグインを
各クライアント端末に入れようとしているのですが、
同じ端末内に複数のwindowsユーザーがいたとき

それぞれのユーザーでクライアントwebプラグインを
インストールしなければならないことになっているのですが、

一度で全てのユーザーにプラグインを使用可能に
することは出来ないのでしょうか?

noc 2015/03/08 08:52:04

クライアントはwindows7になります。
経験あるかたいらっしゃれば、ご教授お願い致します。

Reppa 2015/03/09 17:05:31

管理者権限のユーザーでPCにインストールすればユーザー毎のインストールは不要になるハズです。

noc 2015/03/11 11:44:02

>Reppa 様

お世話になります。エンドユーザの都合で、
管理者権限のユーザーでログインされない前提がありまして、
その場合、各ユーザ毎でインストールするしかないということですね。。

ご回答ありがとうざいました。
  • ニックネーム
  • メール
  • 本文

XenApp7.5サーバへのリモートデスクトップ接続について

Shin 2015/03/05 15:16:20

Windows2012R2の環境でXenApp7.5サーバを運用しています。
リモートでメンテナンスをする際にリモートデスクトップ接続で
こちらのサーバにログインを行いたいのですが、リモートデスクトップ
セッションを接続したあとにAD名\管理者ID(administratorsグループ)
でログイン使用とすると「アクセスが拒否されました」と表示されログイン
できません。
「CP名\ローカルの管理者ID」でログインした場合や、実際のローカルコンピュータで
「AD/管理者ID」では通常にログインできます。
Citrix系の管理はADユーザーでないとできないのでAD\管理者IDで
リモートデスクトップ接続でログインしたいと考えております。
ローカルセキュリティポリシーのリモートログインや、リモートデスクトップ
設定に当該ユーザーを追加しても、状況変わらずで手詰まりになっております。
アドバイスいただけると助かります。
よろしくお願い致します。

az1minami 2015/03/05 15:59:17

event log に何かありませんか?
公開APとして、DESKTOPを公開し、問題のユーザはLOGONできますか?
LOGON後、RUNASという手もありますけど。
ドメインのポリシのチェックをおすすめしておきます。

関係ないでしょうけど。
http://support.citrix.com/article/CTX126596

Shin 2015/03/10 18:56:49

az1minami様、ご回答ありがとうございます。
EventLogは特に何も出ていないのですが
ご指摘いただいたドメインポリシーの部分の見直しと
Desktop公開を試してみたいと思います。
ご提示いただきました方法が現地でローカルログオン
しないと設定できないため進められていないのですが
取り急ぎ御礼申し上げます。

ogasei 2015/05/29 11:01:58

ローカルコンソールにてadministrator@ドメイン名でログインしたままで「コンピュータのロック」をしていませんか? サインアウトもしくはログオフすると遠隔地からもリモートで「administrator@ドメイン名」で接続できると思います
  • ニックネーム
  • メール
  • 本文

デスクトップアイコン点滅について

T.T 2015/02/04 18:24:04

はじめまして

Windows 2008R2でXenApp6.5を使用し、Windows7クライアントからCitrix Receiverで仮想デスクトップ(SBC方式)を使用していますが、XenAppへ接続し、全画面デスクトップ表示で使用しているときに、デスクトップ上のアイコンが点滅する場合があります。

どなたか同じ経験ないでしょうか?
また、原因と対処方法があれば教えてください。

なお、アイコンキャッシュを削除し再作成しても同様の減少となります。

よろしくお願いいたします。

Reppa 2015/02/05 18:17:30

おそらくユーザーのログオフ→再ログインが行われてるような気がします。
全画面デスクトップがフリーズや再接続されている場合は別サーバーにフェイルオーバーされてるかもしれませんが、それは無さそうですね。
特に動作に影響が無いのであれば無視していいと思います。

T.T 2015/02/09 09:13:19

Reppa様

ご回答ありがとうございます。
アイコンがチカチカするようで、目が痛いとのことですので何とかしたいのですが...

他にも情報があればお願いいたします。

大変参考になりました。

Reppa 2015/02/10 09:47:59

おそらくADかクライアント側のログを見てみれば何かエラーが出てるかもしれませんので
調査して直すしか無い気がします。

あとはクライアント側で「タスクバーを自動的に隠す」でアイコンを見えなくすれば手っ取り早いですが。
  • ニックネーム
  • メール
  • 本文

XenApp6.5 StoreFront Receiver で接続できない

まるまるまる 2014/07/30 12:46:04

以下の要件
XenApp 6.5
StoreFront
ActiveDirectoryドメイン
AD認証局
ドメコンとXenAppは別のサーバー
クライアント環境は
ルーター向こうにあり(社内ネットワークのみです)
Receiver最新版
ADドメインには不参加

で環境構築したのですが、Receiver から接続することができません。
ブラウザからの接続である Receiver Web からは接続、および
公開アプリの実行は出来ます。
また、XenApp 自身の Receiver だと、https://〜 の接続を
受け付けてくれ、動かすことができます。
XenApp , StoreFront とも、自習書的なマニュアルを参考にインストしました。

Receiver Web で運用は出来ているのでなんとかなっていますが
パスワードを省略できないのが不便で、アブリ側にもパスワードがあるので
アブリを使うために複数回のパスワード認証が必要です。

XenApp は数年に一度の構築頻度なので
触れる度に大きく形を変えていて大混乱です。
情報も意外と少なく、現在、どこを確認すればいいのかもわからない状態です。

なにかお知恵をお貸しください。

ney 2014/07/31 13:08:07

Receiverは Enterpriseを使用していますか?

まるまるまる 2014/07/31 16:54:09

Enterprise は使用していません。
http://receiver.citrix.com/
でダウンロードしたものを使用しています。
これではダメなのでしょうか?

Enterprise 版は Windows 8/8.1 でも動作するのでしょうか?

Reppa 2014/09/01 10:10:52

8はEnterpriseは非対応だった気がします。
バージョン4以降を使ってください。

http://support.citrix.com/proddocs/topic/receiver-windows-enterprise-3x/nl/ja/receiver-windows-sys-reqs-32.html?locale=ja

まるまるまる 2014/09/02 14:11:39

Reppa さん。
レスありがとうございます。

先にも書きましたが Enterprise 版は使用していません。
Receiver 4系です。
接続することができません。
XenApp は難しいです。

Reppa 2014/09/04 16:25:16

>先にも書きましたが Enterprise 版は使用していません。
はい。知っています。
「Enterprise 版は Windows 8/8.1 でも動作するのでしょうか?」と
質問されたので非対応です、と回答しました。

パスワードを省略することが目的ならReceiver Webでもパススルー認証使えば入力はいりません。
ただ、接続する端末のログイン情報をそのまま投げるので
Web Interfaceにログインする際のユーザーが同じじゃないと出来ませんが。

ちなみに使っているのは「Receiver」からの接続でいいでしょうか。
私も詳しくは知りませんが「httpsでしか接続できない」というようなメッセージが出るのは
「Dazzle」に繋ぐ為のクライアントなので注意してください。
  • ニックネーム
  • メール
  • 本文

Shift + F2の無効化について

kuma 2013/11/12 07:14:16

お世話になっております。

以下の環境で現在評価をしております。

xenapp:6.5 Enterprise
ActiveDirectory:あり
WebInterface:あり

Citrix Web Interface管理の設定で、
セッション設定 → リモート接続 → 表示 → ウィンドウのサイズを
「全画面」とし、ユーザーログイン時に全画面でデスクトップ画面を
表示するようにしているのですが、

ユーザーの方で「Shift + F2」を押されるとWindows表示となってしまいます。
Windows表示を禁止にしたいため「Shift + F2」を無効化したいのですが、
何か方法はありますでしょうか?

よろしくお願いいたします。

Reppa 2013/11/13 09:42:30

クライアント側のレジストリにもありますが、
ActiveDirectoryのポリシーで設定するのが楽だと思います。

http://support.citrix.com/proddocs/topic/receiver-windows-33/nl/ja/ica-window-keyboard-shortcuts.html?locale=ja
  • ニックネーム
  • メール
  • 本文

Web Interfaceでのユーザ名自動入力

Xen 2013/02/15 10:17:01

XenApp6.5
WindowsServer2008R2

Web Interfaceのログイン画面のユーザー名が起動するたびに空白になるのですが、
前回入力値を表示することはできないのでしょうか。
オートコンプリート、クッキーを有効としても入りません。

何か情報をご存知の方がいましたらご教授をお願いいたします。

さぼり 2013/02/16 16:52:15

求めていることは、「WebInterfaceでの自動ログオン 」と
ほぼ同じ回答になるかと思われます。

かわ 2013/02/23 03:31:59

オートコンプリート、クッキーを有効にする設定を実施されていることから
XenさんはブラウザからWebInterfaceへ接続を行っているものと推測されます。

さぼりさんの回答と同様に「WebInterfaceでの自動ログオン」が必要となります。

CitrixのeDocsからも有用な情報が手に入りますので参考にしてください。

Xen 2013/03/05 08:24:13

ありがとうございます。
「WebInterfaceでの自動ログオン」を参考とさせて頂きます。
  • ニックネーム
  • メール
  • 本文

XenApp6.5 公開アプリケーション起動時にWindowsログイン画面が表示される

Xen 2013/02/04 19:33:03

XenApp6.5
WindowsServer2008R2 の環境で、
WEBインターフェースで公開アプリケーションを設定しています。

パスワードが空白のドメインユーザを利用していますが、
公開アプリケーション起動時にWindows認証画面が表示されます。
認証画面が表示されないようにする方法はないか探しています。

何か情報をご存知の方がいましたらご教授をお願いいたします。

Reppa 2013/02/05 09:43:51

それは逆にパスワードが空白じゃないと出ないということでしょうか。
あと、認証は指定ですか?パススルーですか?

P 2013/02/05 10:00:56

パスワードが0文字の場合、この様な動作になったと思います。
Win2008サーバにリモートでログオンする際、
そもそも0文字以上のパスワードが必須だったと思います。

Xen 2013/02/05 11:25:11

認証は指定、ドメインのポリシーとして0文字も許容しています。

Reppa 2013/02/05 18:23:05

仕様のハズです。そういう記載もされていたと思います。

Xen 2013/02/06 12:50:33

ありがとうございます。
やはり今回の内容は仕様でした。
セキュリティ面を含めてパスワードは設定する運用とするようにします。

通りすがり 2013/02/16 21:53:42

ユーザー認証させないのなら、各種制約もありますが、
匿名ユーザーという方法も一応ありますね。
使ったことは有りませんが・・・。

井上 2013/02/23 03:58:30

まず、パスワードなしでの運用ではセキュリティ面に不安を感じます。
一般的に考えてもパスワードが空白で運用することを推奨されるベンダーはないはずです。

0文字のパスワードとは別に、ログインはReceiver(Web)をインストールしてブラウザから接続しようとされていますか?
  • ニックネーム
  • メール
  • 本文

Powerful & Beautiful

力強く、美しいシステムを。