トピック検索
462 件のトピックが該当しました。
- ユーザセッションIDとプリンタセッションIDが一致しないときがある - Rockwell ( 2009/11/12 14:08:35 更新)
- サーバでアプリケーションw3wp.exe(ntdll.dll)で障害発生しCtxScriptsPoolが停止 - penguin ( 2009/10/05 20:11:58 更新)
- Web Interface経由でのアプリケーション起動が遅い - ぺさま ( 2009/10/05 00:35:23 更新)
- Web Interface画面の”メッセージ”とは? - きゅるきゅる ( 2009/09/19 12:11:58 更新)
- windows認証について - CPS評価中 ( 2009/08/26 10:34:45 更新)
- PDCダウン時の公開アプリケーション接続時の認証について - BangDoll ( 2009/08/05 13:24:25 更新)
- ターミナルサービスライセンスサーバが見つかりません - サンキュー玉蟲 ( 2009/07/30 19:30:06 更新)
- 接続エラー - メタフレーム太郎 ( 2009/07/22 12:49:36 更新)
- ログオンスクリプトの無効化について - OO ( 2009/07/14 16:33:06 更新)
- グループポリシー変更の影響について - DP ( 2009/07/07 11:01:52 更新)
ユーザセッションIDとプリンタセッションIDが一致しないときがある
W2k3S(SP2)CPS用MS-TSLおよびCitrix-LS(11.6.1)×1機(仮想)
W2k3S(SP2)CPS4.5(RP05)×3機(仮想)
ICA Client10.20
上記の環境でユーザセッションIDとプリンタセッションIDが一致しないときがあり、
一致しないときは当然クライアント側で印刷プレビューでエラーメッセージまたは、
印刷ボタンを押しても何も動作しない現象になります。
どうやら、前のユーザセッションIDは消えてプリンタセッションIDだけが残ることが稀にあり、
結果的に新しいユーザがログオンしたときに、前のユーザセッションIDと同じになったときに
このような現象になるようです。
CPS4.5をRP05にしたら、このような問題がでるようになったように思います。
どなたか解決された方や同じような現象がある方いますでしょうか?
W2k3S(SP2)CPS4.5(RP05)×3機(仮想)
ICA Client10.20
上記の環境でユーザセッションIDとプリンタセッションIDが一致しないときがあり、
一致しないときは当然クライアント側で印刷プレビューでエラーメッセージまたは、
印刷ボタンを押しても何も動作しない現象になります。
どうやら、前のユーザセッションIDは消えてプリンタセッションIDだけが残ることが稀にあり、
結果的に新しいユーザがログオンしたときに、前のユーザセッションIDと同じになったときに
このような現象になるようです。
CPS4.5をRP05にしたら、このような問題がでるようになったように思います。
どなたか解決された方や同じような現象がある方いますでしょうか?
解決??
調査した結果・・・(RP05には関係ないのかも。)
User Profile Hive Cleanup Service をインストールしているクライアントPCが終了したときだけ稀に(ユーザセッションは終わるが)プリンタセッションのみがいくつかに消えないような症状がでている感じです。これをアンインストールまたはサービス停止してアクセスさせてます。(しばらくこれで様子見します。)
User Profile Hive Cleanup ServiceをクライアントPCに1台でも入れてる環境下で、ユーザからたまに「印刷がでない」とかいう症状がある方いないですかね~??
調査した結果・・・(RP05には関係ないのかも。)
User Profile Hive Cleanup Service をインストールしているクライアントPCが終了したときだけ稀に(ユーザセッションは終わるが)プリンタセッションのみがいくつかに消えないような症状がでている感じです。これをアンインストールまたはサービス停止してアクセスさせてます。(しばらくこれで様子見します。)
User Profile Hive Cleanup ServiceをクライアントPCに1台でも入れてる環境下で、ユーザからたまに「印刷がでない」とかいう症状がある方いないですかね~??
その後、User Profile Hive Cleanup Serviceを削除しても、症状でます・・・
自己レス
RP06を入れたら、直りました。
RP06を入れたら、直りました。
サーバでアプリケーションw3wp.exe(ntdll.dll)で障害発生しCtxScriptsPoolが停止
ICAクライアントでログオンエラー時のサーバ状態を確認すると、イベントログ(アプリケーション)に、
ソース=Application Error、イベントID=1000、レベル=エラー
「障害が発生しているアプリケーション w3wp.exe、バージョン 7.0.6001.18000、タイムスタンプ0x47919413
、障害が発生しているモジュール ntdll.dll、バージョン6.0.6001.18000、タイムスタンプ 0x4791a7a6、
例外コード 0xc0000374、障害オフセット 0x000b015d、プロセスID 0x10f0、アプリケーションの開始時刻
~。」のログが出力されています。
またその時点でのIISのアプリケーションプールの状態を確認すると
CtxScriptsPoolが自動的に"停止"状態に変わっています。
サーバ環境:WindowsServer2008、XenApp5.0、WebInterface5.0.1、IIS7.0
どなたか解決方法をアドバイスいただけないでしょうか。
よろしくお願いいたします。
ソース=Application Error、イベントID=1000、レベル=エラー
「障害が発生しているアプリケーション w3wp.exe、バージョン 7.0.6001.18000、タイムスタンプ0x47919413
、障害が発生しているモジュール ntdll.dll、バージョン6.0.6001.18000、タイムスタンプ 0x4791a7a6、
例外コード 0xc0000374、障害オフセット 0x000b015d、プロセスID 0x10f0、アプリケーションの開始時刻
~。」のログが出力されています。
またその時点でのIISのアプリケーションプールの状態を確認すると
CtxScriptsPoolが自動的に"停止"状態に変わっています。
サーバ環境:WindowsServer2008、XenApp5.0、WebInterface5.0.1、IIS7.0
どなたか解決方法をアドバイスいただけないでしょうか。
よろしくお願いいたします。
この現象はWindows2008+XenApp5.0+WebInterface環境でまれに発生します。
原因はIIS7のバグのようですが、日本語サイトにはまったく情報がなく、英語のコミュニティサイトにいくつか情報が上がっているのみです。
http://www.west-wind.com/Weblog/posts/461140.aspx
※[例外コード][障害オフセット]が同一のため、根本原因は同一です。
この現象について有効な回避策が明記されている情報は見つけられていませんが、IISと.Net Framework、WebInterfaceを再インストールすることで回避できることがあるということは聞いたことがあります。
原因はIIS7のバグのようですが、日本語サイトにはまったく情報がなく、英語のコミュニティサイトにいくつか情報が上がっているのみです。
http://www.west-wind.com/Weblog/posts/461140.aspx
※[例外コード][障害オフセット]が同一のため、根本原因は同一です。
この現象について有効な回避策が明記されている情報は見つけられていませんが、IISと.Net Framework、WebInterfaceを再インストールすることで回避できることがあるということは聞いたことがあります。
J様、ご回答頂き有難う御座いました。
[サーバの再起動]や[WebInterfaceのサイトを修復]を行なうとログオン出来るようになりますが、翌日になるとまた同じ現象となり不安定な状態になっています。
IISやWebInterfaceのACCESS管理コンソールの設定変更でなんとかならないか、いろいろ試してみましたが、やはり解決できませんでした。
やっとIISなどの再インストールをする決心がつきました。
[サーバの再起動]や[WebInterfaceのサイトを修復]を行なうとログオン出来るようになりますが、翌日になるとまた同じ現象となり不安定な状態になっています。
IISやWebInterfaceのACCESS管理コンソールの設定変更でなんとかならないか、いろいろ試してみましたが、やはり解決できませんでした。
やっとIISなどの再インストールをする決心がつきました。
同様の現象が出ています。
Penguinさんは、解決できたんでしょうか?
Penguinさんは、解決できたんでしょうか?
かなり前の投稿なので、誰も見ていないかもしれませんが、
私も同様の現象が出ています。
毎晩再起動がかかっているにも関わらず、同様のエラーが
ほぼ1カ月経過した時点で、発生します。
ただ、接続できないということで、サーバを再度再起動すると
なぜか正常に各拠点から接続できるようになります。
もし同様の現象で解決した方がいらっしゃいましたら、
ご教授ください。
私も同様の現象が出ています。
毎晩再起動がかかっているにも関わらず、同様のエラーが
ほぼ1カ月経過した時点で、発生します。
ただ、接続できないということで、サーバを再度再起動すると
なぜか正常に各拠点から接続できるようになります。
もし同様の現象で解決した方がいらっしゃいましたら、
ご教授ください。
Web Interface経由でのアプリケーション起動が遅い
お世話になります。
Web Interface(5.1.2)を利用して、IE6からMeta Frame(4.0)上のアプリケーションを呼び出す運用を考えています。
アプリケーションの起動自体はできるのですが、起動が遅く、困っています。
特に、Web Interfaceサーバ(Windows Server 2003 R2、1Ghz CPU、512MB RAM)上での
silentDetection.aspxの処理(画面遷移)で大幅に時間がかかっています。
XenApp Web Pluginがインストールされているかを検出する処理だと思うのですが、
Access管理コンソールで「プラグイン検出」をオフにしても、当該ページの処理を
回避することはできませんでした。
チューニングなど、速度を向上させる手だてをご存じの方がおられましたら、
ぜひご教授ください。
よろしくお願いいたします。
Web Interface(5.1.2)を利用して、IE6からMeta Frame(4.0)上のアプリケーションを呼び出す運用を考えています。
アプリケーションの起動自体はできるのですが、起動が遅く、困っています。
特に、Web Interfaceサーバ(Windows Server 2003 R2、1Ghz CPU、512MB RAM)上での
silentDetection.aspxの処理(画面遷移)で大幅に時間がかかっています。
XenApp Web Pluginがインストールされているかを検出する処理だと思うのですが、
Access管理コンソールで「プラグイン検出」をオフにしても、当該ページの処理を
回避することはできませんでした。
チューニングなど、速度を向上させる手だてをご存じの方がおられましたら、
ぜひご教授ください。
よろしくお願いいたします。
速度が遅いということですが、どれぐらい時間がかかるのか、また遅いといっている根拠は何かを明確にしていただければ助かります。
例)既存のCPS4.5であれば、WebInterfaceから公開アプリを起動するまで何秒かかるところが、この環境では何秒かかる等。
経験から言いますと、WebInterfaceサーバのスペック(特にメモリ)が少ないような気がします。
最低動作条件はクリアしているとは思いますが、最低動作保障は快適に動作する保障ではありません。
まずはなにが問題なのか、WebInterfaceサーバやCPSサーバで動作が遅いと思われているところで同時にパフォーマンス採取をし、問題点を洗い出すことが先決と思われます。
例)既存のCPS4.5であれば、WebInterfaceから公開アプリを起動するまで何秒かかるところが、この環境では何秒かかる等。
経験から言いますと、WebInterfaceサーバのスペック(特にメモリ)が少ないような気がします。
最低動作条件はクリアしているとは思いますが、最低動作保障は快適に動作する保障ではありません。
まずはなにが問題なのか、WebInterfaceサーバやCPSサーバで動作が遅いと思われているところで同時にパフォーマンス採取をし、問題点を洗い出すことが先決と思われます。
WI経由のみでログオンが遅いのであれば、
名前解決やネットワークの設定の不具合が考えられます。
名前解決やネットワークの設定の不具合が考えられます。
こちらを参考にしてみてはいかがでしょうか、
http://support.citrix.com/article/CTX121260
http://support.citrix.com/article/CTX121260
Web Interface画面の”メッセージ”とは?
XenAppの評価版をインストールして評価中の初心者です。
クライアントPCからWeb Interfaceの公開アプリ画面にログオンすると、
「アプリケーション」「メッセージ」「基本設定」
という、3つのタブが表示されています。
「メッセージ」というタブをクリックすると、
”メッセージがありません”と、表示されています。
質問としては、この「メッセージ」というタブをクリックした画面に
メッセージを表示させるにはどうすれば良いのでしょうか?
クライアントPCからWeb Interfaceの公開アプリ画面にログオンすると、
「アプリケーション」「メッセージ」「基本設定」
という、3つのタブが表示されています。
「メッセージ」というタブをクリックすると、
”メッセージがありません”と、表示されています。
質問としては、この「メッセージ」というタブをクリックした画面に
メッセージを表示させるにはどうすれば良いのでしょうか?
windows認証について
初めてお世話になります。
icaファイルを(web interfaceではない)別のアプリケーションプログラムで作成して、icaクライアントを起動する運用をしています。
これまで、icaファイルには、Domain= , Username= ,ClearPassword=を記述して、CPSに接続していました。
今回、これを、スマートカードログオンを行っているクライアントPCのアカウントで認証する方式に変更したいと考えています。方法としては、認証方式をwindows認証にすればよいかと想定していますが、
appsrv.ini, wfclient.ini, icaファイルの具体的な記載内容がわかりません。参考になる情報があれば、教えていただけないでしょうか。
icaファイルを(web interfaceではない)別のアプリケーションプログラムで作成して、icaクライアントを起動する運用をしています。
これまで、icaファイルには、Domain= , Username= ,ClearPassword=を記述して、CPSに接続していました。
今回、これを、スマートカードログオンを行っているクライアントPCのアカウントで認証する方式に変更したいと考えています。方法としては、認証方式をwindows認証にすればよいかと想定していますが、
appsrv.ini, wfclient.ini, icaファイルの具体的な記載内容がわかりません。参考になる情報があれば、教えていただけないでしょうか。
PDCダウン時の公開アプリケーション接続時の認証について
PDCダウン時に認証方法について疑問があり質問があります。
サーバ環境
PDC WindowsNT4.0 SP6
BDC WindowsNT4.0 SP6
MetaFrame Presentation Server4.0 WindowsServer 2003R2
PDCダウン時に、公開アプリケーションの利用ができなくなりました。
クライアントに表示されたエラーは以下のとおりです。
「次のエラーのためログオンできません。
指定されたドメインがないか、またはアクセスできません。」
公開アプリケーションには、管理コンソールの対象のアプリケーションの
ユーザに、ドメインユーザを指定して利用可能にしています。
また、PDCとBDCのユーザマネージャーの情報は同期がされています。
PDCがダウン時に、クライアントを再起動するとドメインへのログオンは
できましたので、BDCは正常に動作していると思います。
この状態で、公開アプリケーションを起動しても上のエラーの
が発生しました。
公開アプリケーションの認証は、PDCダウン時にBDCを参照しないの
でしょうか?
ご教授ください。よろしくお願いします。
サーバ環境
PDC WindowsNT4.0 SP6
BDC WindowsNT4.0 SP6
MetaFrame Presentation Server4.0 WindowsServer 2003R2
PDCダウン時に、公開アプリケーションの利用ができなくなりました。
クライアントに表示されたエラーは以下のとおりです。
「次のエラーのためログオンできません。
指定されたドメインがないか、またはアクセスできません。」
公開アプリケーションには、管理コンソールの対象のアプリケーションの
ユーザに、ドメインユーザを指定して利用可能にしています。
また、PDCとBDCのユーザマネージャーの情報は同期がされています。
PDCがダウン時に、クライアントを再起動するとドメインへのログオンは
できましたので、BDCは正常に動作していると思います。
この状態で、公開アプリケーションを起動しても上のエラーの
が発生しました。
公開アプリケーションの認証は、PDCダウン時にBDCを参照しないの
でしょうか?
ご教授ください。よろしくお願いします。
WinNT ドメインでの認証が発生した場合ではドメインコントローラに対してまずブロードキャストが行われ、最初に反応したドメインコントローラ(PDC,BDC問わず)が認証を行うはずだったと思います。ブロードキャストの次は WINS が使われると思います。
Presentation Server のアプリケーションにユーザがログインする際に、Presentation
Server の中にある名前解決キャッシュを使っていると思われます。
PDC ダウン時に Presentation Server 上のコマンドで nbtstat -c を実行し、
表示される結果の中にある <1C> がログインで利用するドメインコントローラになると思います。
Name Type Host Address Life [sec]
------------------------------------------------------------
DOMAIN01 <1C> GROUP 192.169.0.10 -1
DOMAIN01 <1B> UNIQUE 192.169.0.10 -1
SERVER01 <03> UNIQUE 192.169.0.10 -1
SERVER01 <00> UNIQUE 192.169.0.10 -1
SERVER01 <20> UNIQUE 192.169.0.10 -1
この参照先が PDC の場合は、キャッシュを nbtstat -R でクリアするか、
再起動となるのではないかと推測します。
Presentation Server のアプリケーションにユーザがログインする際に、Presentation
Server の中にある名前解決キャッシュを使っていると思われます。
PDC ダウン時に Presentation Server 上のコマンドで nbtstat -c を実行し、
表示される結果の中にある <1C> がログインで利用するドメインコントローラになると思います。
Name Type Host Address Life [sec]
------------------------------------------------------------
DOMAIN01 <1C> GROUP 192.169.0.10 -1
DOMAIN01 <1B> UNIQUE 192.169.0.10 -1
SERVER01 <03> UNIQUE 192.169.0.10 -1
SERVER01 <00> UNIQUE 192.169.0.10 -1
SERVER01 <20> UNIQUE 192.169.0.10 -1
この参照先が PDC の場合は、キャッシュを nbtstat -R でクリアするか、
再起動となるのではないかと推測します。
遅くなりまして申し訳ありません。
回答ありがとうございます。
説明、非常にわかりやすいです。
早速、テスト環境で実験してみます。
回答ありがとうございます。
説明、非常にわかりやすいです。
早速、テスト環境で実験してみます。
テスト環境での検証結果報告です。
PDCダウン時にPresentation Server 上のキャッシュは自動で変更されました。
しかし、この状態でも公開アプリケーションの認証はできませんでした。
nbtstat -Rを利用してのキャッシュのクリアと再起動でも状況は
改善されませんでした。
サーバマネージャーよりBDCをプライマリードメインコントローラに昇格すること
により、公開アプリケーションの認証ができるようになりました。
どうも、BDCのままではドメインの認証はできても、公開アプリケーションの
認証はできないようです。
ありがとうございました。
PDCダウン時にPresentation Server 上のキャッシュは自動で変更されました。
しかし、この状態でも公開アプリケーションの認証はできませんでした。
nbtstat -Rを利用してのキャッシュのクリアと再起動でも状況は
改善されませんでした。
サーバマネージャーよりBDCをプライマリードメインコントローラに昇格すること
により、公開アプリケーションの認証ができるようになりました。
どうも、BDCのままではドメインの認証はできても、公開アプリケーションの
認証はできないようです。
ありがとうございました。
テスト環境と書かれているのでピュアな NTドメインと思います。
ですので、このあたりはハズレかも知れませんが、参考までに書き出しておきます。
http://itpro.nikkeibp.co.jp/free/NT/WinReadersOnly/20040414/8/
http://support.microsoft.com/kb/309273/ja
Kerberos 認証をしたメンバーは NT ドメイン(BDC)で認証ができないということらしいです。
ですので、このあたりはハズレかも知れませんが、参考までに書き出しておきます。
http://itpro.nikkeibp.co.jp/free/NT/WinReadersOnly/20040414/8/
http://support.microsoft.com/kb/309273/ja
Kerberos 認証をしたメンバーは NT ドメイン(BDC)で認証ができないということらしいです。
ターミナルサービスライセンスサーバが見つかりません
はじめまして。お世話になります。
Windows Server 2008 で XenApp 5 を導入します。
AD上にTSライセンスサーバを立て、TSCALもアクティブ化しました。
ターミナルサーバ側のターミナルサービス構成にて
接続ユーザー数とライセンスサーバの指定をしたのですが、
ローカル管理者でターミナルサーバにログインすると、
タスクトレイの通知領域に
「ターミナルサービスライセンスサーバが見つかりません。」
のバルーンが表示されます。
ドメイン管理者権限でログオンすると出ませんし、ライセンス診断も正常に表示されます。
XenAppPluginでのアプリの起動も問題ありません。
ローカル管理者でターミナルサーバにログインしたときのこのメッセージが気になるのですが
問題はないのでしょうか。
ご存知の方がおられましたら教えてください。
よろしくお願いいたします。
Windows Server 2008 で XenApp 5 を導入します。
AD上にTSライセンスサーバを立て、TSCALもアクティブ化しました。
ターミナルサーバ側のターミナルサービス構成にて
接続ユーザー数とライセンスサーバの指定をしたのですが、
ローカル管理者でターミナルサーバにログインすると、
タスクトレイの通知領域に
「ターミナルサービスライセンスサーバが見つかりません。」
のバルーンが表示されます。
ドメイン管理者権限でログオンすると出ませんし、ライセンス診断も正常に表示されます。
XenAppPluginでのアプリの起動も問題ありません。
ローカル管理者でターミナルサーバにログインしたときのこのメッセージが気になるのですが
問題はないのでしょうか。
ご存知の方がおられましたら教えてください。
よろしくお願いいたします。
接続エラー
新規端末にProgram Neighborhood(ICAクライアント)をインストールし、
公開アプリケーションに対するカスタムICAコネクションを設定しました。
その後、端末にAdministrators権限を持ったユーザーでログオンすると、
正常に公開アプリケーションのサーバに接続できますが、(
一般の)Users権限のユーザーでログオンしたところ、
「ネットワークまたはダイヤルアップに問題があるため、
MetaFrame サーバーに接続できません。
クライアントの自動再接続処理は、後で再開されます。
問題が解決されない場合は、ネットワーク管理者に連絡してください。」となり接続できません。
どうすれば回避できるでしょうか。
クライアントのレジストリのMslisecingキーは一度削除しましたが回避できません。
サーバ:Windows 2000 Server sp4 Meta Frame XP
クライアント:Windows XP Professinal sp3
よろしくお願いします。
公開アプリケーションに対するカスタムICAコネクションを設定しました。
その後、端末にAdministrators権限を持ったユーザーでログオンすると、
正常に公開アプリケーションのサーバに接続できますが、(
一般の)Users権限のユーザーでログオンしたところ、
「ネットワークまたはダイヤルアップに問題があるため、
MetaFrame サーバーに接続できません。
クライアントの自動再接続処理は、後で再開されます。
問題が解決されない場合は、ネットワーク管理者に連絡してください。」となり接続できません。
どうすれば回避できるでしょうか。
クライアントのレジストリのMslisecingキーは一度削除しましたが回避できません。
サーバ:Windows 2000 Server sp4 Meta Frame XP
クライアント:Windows XP Professinal sp3
よろしくお願いします。
接続ユーザーのローカルコンピュータに対する権限を確認してみてください。
admin権限をもっているユーザーで接続できるとのことですので該当端末のローカルユーザーの
権限不足が考えられます。
(レジストリに対して書き込み権限がない為、接続できないんでは?)
パワーユーザーの権限を与えてみてはいかがでしょう?
admin権限をもっているユーザーで接続できるとのことですので該当端末のローカルユーザーの
権限不足が考えられます。
(レジストリに対して書き込み権限がない為、接続できないんでは?)
パワーユーザーの権限を与えてみてはいかがでしょう?
ご協力ありがとうございます。
sinさんがおっしゃられている通り確認しましたら
権限を与えることにより接続可能になりました。
本当にありがとうございました。
sinさんがおっしゃられている通り確認しましたら
権限を与えることにより接続可能になりました。
本当にありがとうございました。
ログオンスクリプトの無効化について
いつも参考にさせていただいています。
CPS4.5 Windows2003serer R2 SP2で
クライアントはPN10.1でアプリを運用しています。
別サーバーであるADサーバーでログオンスクリプトとして
特定ADユーザーにネットワークドライブを設定する形を
とっているのですが、PNでCPSに接続する際に
同スクリプトが動作し、数秒ですがDOS画面が表示され
ネットワークドライブを割り当てている形になってしまいます。
AD上でのログオンスクリプトはユーザー単位でネットワークドライブ
を設定するのみのバッチのため、
CPSサーバーに接続する際にログオンスクリプトが起動しないように
CPSサーバーのローカルセキュリティポリシー等で
ログオンスクリプトを無効化することはできないでしょうか?
よろしくお願いします。
CPS4.5 Windows2003serer R2 SP2で
クライアントはPN10.1でアプリを運用しています。
別サーバーであるADサーバーでログオンスクリプトとして
特定ADユーザーにネットワークドライブを設定する形を
とっているのですが、PNでCPSに接続する際に
同スクリプトが動作し、数秒ですがDOS画面が表示され
ネットワークドライブを割り当てている形になってしまいます。
AD上でのログオンスクリプトはユーザー単位でネットワークドライブ
を設定するのみのバッチのため、
CPSサーバーに接続する際にログオンスクリプトが起動しないように
CPSサーバーのローカルセキュリティポリシー等で
ログオンスクリプトを無効化することはできないでしょうか?
よろしくお願いします。
はじめまして。いつも質問ばかりしてるので回答させていただきます。
私のところもそれで悩みましたが、以外な回避策を見つけています。
ICA接続するユーザでの環境変数を調べてみると、
COMPUTERNAMEのところがサーバ名になっています。
通常ここは自分のPC名になるはずですが、ICA接続するときは
CLIENTNAMEに自分のPC名が入ります。
この変数COMPUTERNAMEで判断してICA接続のユーザでは
スキップさせています。
スキップさせると、ユーザには一瞬だけDOS画面らしきものが表示されます。
ログオンスクリプトを完全に表示させないのであれば
グループポリシーで可能です。
ユーザの構成>管理用テンプレート>システム>スクリプトの下に
『実行中のレガシログオンスクリプトを表示しない』 を有効に
『実行中のログオンスクリプトを表示する』を無効に
すると完全に表示されません。
ただこれやると、スクリプトが走ったかどうか心配にはなりますけどね。
私のところもそれで悩みましたが、以外な回避策を見つけています。
ICA接続するユーザでの環境変数を調べてみると、
COMPUTERNAMEのところがサーバ名になっています。
通常ここは自分のPC名になるはずですが、ICA接続するときは
CLIENTNAMEに自分のPC名が入ります。
この変数COMPUTERNAMEで判断してICA接続のユーザでは
スキップさせています。
スキップさせると、ユーザには一瞬だけDOS画面らしきものが表示されます。
ログオンスクリプトを完全に表示させないのであれば
グループポリシーで可能です。
ユーザの構成>管理用テンプレート>システム>スクリプトの下に
『実行中のレガシログオンスクリプトを表示しない』 を有効に
『実行中のログオンスクリプトを表示する』を無効に
すると完全に表示されません。
ただこれやると、スクリプトが走ったかどうか心配にはなりますけどね。
Win2003のGPOであれば、
WMIフィルターで除外可能です。
WMIフィルターで除外可能です。
グループポリシー変更の影響について
お世話になっています。
6/25にパスワードポリシーの件で質問を投げた者です。
前回に引き続き、ローカルポリシー変更に伴う影響の確認についてです。
■質問
グループポリシーの変更にあたり、Metaframe側で設定変更等は必要でしょうか?
■作業内容
グループポリシー「ターミナル サービスを通したログオンを許可する」を
Metaframe利用ユーザーの所属グループに対してもOFFにします。
■意図
当方では、リモート接続(またはMetaframeを利用)する/しないに関わらず、同じグループに
所属させている為、リモート接続の権限コントロールができていません。
今回、この辺りを整理する手始めとして各グループからリモートデスクトップ接続権限を外す為に
「ターミナル サービスを通したログオンを許可する」をOFFにする計画を検討しています。
ターミナルサービスでのログオン権限についてはグループ「RemoteDesktopUsers」で
権限割り当てを行うように運用変更する予定です。
■環境1
OS:Windows Server 2003 SE SP1
Citrix MetaFrame XP Server for Windows whith Featuer Releas 3
Citrix Hotfix Rollup Pack XJ104W2K3R01
■環境2
OS:Windows Server 2003 R2 EE SP1
Citrix Hotfix Rollup Pack XJ400W2K3R03
Citrix MetaFrame Access Suite ライセンスサーバー
Citrix MetaFrame Presentaion Server for Windows PSJ400W2K3R03
アドバイス、ご教授をお願い致します。
6/25にパスワードポリシーの件で質問を投げた者です。
前回に引き続き、ローカルポリシー変更に伴う影響の確認についてです。
■質問
グループポリシーの変更にあたり、Metaframe側で設定変更等は必要でしょうか?
■作業内容
グループポリシー「ターミナル サービスを通したログオンを許可する」を
Metaframe利用ユーザーの所属グループに対してもOFFにします。
■意図
当方では、リモート接続(またはMetaframeを利用)する/しないに関わらず、同じグループに
所属させている為、リモート接続の権限コントロールができていません。
今回、この辺りを整理する手始めとして各グループからリモートデスクトップ接続権限を外す為に
「ターミナル サービスを通したログオンを許可する」をOFFにする計画を検討しています。
ターミナルサービスでのログオン権限についてはグループ「RemoteDesktopUsers」で
権限割り当てを行うように運用変更する予定です。
■環境1
OS:Windows Server 2003 SE SP1
Citrix MetaFrame XP Server for Windows whith Featuer Releas 3
Citrix Hotfix Rollup Pack XJ104W2K3R01
■環境2
OS:Windows Server 2003 R2 EE SP1
Citrix Hotfix Rollup Pack XJ400W2K3R03
Citrix MetaFrame Access Suite ライセンスサーバー
Citrix MetaFrame Presentaion Server for Windows PSJ400W2K3R03
アドバイス、ご教授をお願い致します。
Powerful & Beautiful
力強く、美しいシステムを。

