シトリックス炎の掲示板 1日8,000アクセスの国内最大シトリックスコミュニティ

トピック検索

462 件のトピックが該当しました。
  1. <
  2. 14
  3. 15
  4. 16
  5. 17
  6. 18
  7. 19
  8. 20
  9. 21
  10. 22
  11. 23
  12. >

セキュリティポリシー変更について

DP 2009/06/25 09:03:05

はじめまして、セキュリティ強化でOSローカルパスワードポリシー変更の作業担当になったのですが
対象サーバーにMetaFrameが稼働しているサーバー含まれていました。

質問ですが、MetaFrameはローカルセキュリティポリシー変更に何か影響を受けるのでしょうか?
ポリシー変更することでMetaFrame側で何か設定変更などの作業が必要でしょうか?
ご教授のほどよろしくお願いします。

対象環境

環境1
OS:Windows Server 2003 SE SP1
Citrix MetaFrame XP Server for Windows whith Featuer Releas 3
Citrix Hotfix Rollup Pack XJ104W2K3R01

環境2
OS:Windows Server 2003 R2 EE SP1
Citrix Hotfix Rollup Pack XJ400W2K3R03
Citrix MetaFrame Access Suite ライセンスサーバー
Citrix MetaFrame Presentaion Server for Windows PSJ400W2K3R03

以上です。

kon 2009/06/25 14:24:29

ローカルセキュリティポリシーの何を変更されるのかが明記されていませんので、
ご担当される「パスワード」のことでしょうかね?
パスワードの長さや有効期間などは、ユーザのログオンに関係してきます。
ただし、MetaFrame/Presentation Serverそのものには影響はありません。
ドメインを構成できるのであれば、ドメインセキュリティポリシーで一括に
設定したほうが管理が楽だと思います。

DP 2009/06/26 16:13:19


レス、ありがとうござます。

>ローカルセキュリティポリシーの何を変更されるのかが明記されていませんので、
>ご担当される「パスワード」のことでしょうかね?

ちなみに、ご指摘通りパスワードポリシーの変更作業です。

ありがとうございました。
  • ニックネーム
  • メール
  • 本文

意図しないセッションプリンタが追加される。

そら 2009/05/27 16:13:18

Citrix製品名、及びバージョン
Citrix Presentation Server for Windows(64bit版)
Version 4.5 with Feature Pack 1

サーバOS、及びService Pack
Windows Server 2003R2 64bit+Service Pack2
クライアントはWeb Interfaceを使用したPNエージェント環境です。
Versionは10.200

クライアントOS
Windows XP Pro +SP2

上記環境でセンターにサーバを設置し全国の拠点にクライアントを設置しています。
プリンタは各拠点に設置されておりプリンターサーバをセンターに設置して共有しております。

このプリンターを拠点毎にポリシーを作成してログオン時に端末のある拠点に設置しているプリンタのみセッションプリンタを生成する方式を取っています。(拠点の端末IPアドレスで適用範囲を設定)

アクティブディレクトリを構成しており、ユーザは移動ユーザプロファイルを使用しております。

上記環境下で最近発生しているのが、セッションプリンタのポリシーにないプリンタが追加される事象が発生しております。
ポリシー自体に誤りは無く見えるのですが、原因が特定できず困り果てております。
同じような事象に対応された方や情報をお持ちの方がいらっしゃいましたらご教授の程よろしくお願いいたします。

Rockwell 2009/05/28 10:18:27

CPS4.5はRP04まであててあるんですよね~?!

そら 2009/05/28 15:13:26

Rockwell様

現状適用しているパッチは以下の2つのみの状態です。
PSJ450W2K3X64R01
PSJ450R01W2K3X64019

RP04までに該当のFixのような事例があったのでしょうか?
ナレッジで発見できなかったものでして・・・
よろしくお願いいたしますっ
  • ニックネーム
  • メール
  • 本文

CPS上の公開アプリについて

JJ 2009/05/19 14:38:39

VisualBasicで開発したプログラムを公開しユーザーに使わせたいのですが、
サーバで動作する上記プログラムで接続してくるクライアントのIPあるいは
ホスト名を採取したいのですが、そのようなことをやられたことのある方が
いればどのようにプログラムを書いたか教えていただけないでしょうか?
お願いします。

hide 2009/05/21 20:04:57

お世話になります。

私も以前、VB2005(.NET Framework 2.0)でクライアント名とログオンユーザ名
を取得し内部で利用するプログラムを考えたことがあります。
MFCOMの利用も検討しましたが、クライアント名(hostname)とログオンユーザ名
であれば、環境変数から取得できるようです。
 VB6なら、Environ
 .NET 2.0なら、 Environment.GetEnvironmentVariables
         やSystem.Environment.UserName
         (System.Environmentでクライアント名は取得できません)
 但し、Web Interface(Web Client)を利用している場合のクライアント名は
 ランダムな値です。

こちらも参考にされては如何でしょうか。
http://forums.microsoft.com/MSDN-JA/ShowPost.aspx?PostID=335977&SiteID=7

残念ながらIPアドレスの取得は試したことがありません。
お役に立てれば幸いです。
では。
  • ニックネーム
  • メール
  • 本文

ロードバランス時の再接続について

yk 2009/05/01 14:20:11

いつも拝見させていただいております。


サーバーA
OS:Windows Server 2003 R2 Std SP2
CPS4.5Adv + ライセンスサーバー(V11.5) + HotFix(R03)

サーバーB
OS:Windows Server 2003 R2 Std SP2
CPS4.5Adv + HotFix(R03)

2台ともActiveDirectoryに参加させ、
サーバーBを追加のPresentationServerとして設定しました。
ICAの接続にはProgram Neighborhood
クライアントにはシンクライアントを利用し、
公開デスクトップを各ユーザーの環境として利用させます。


現在、ロードバランスは実行されているのですが、
切断セッションの再接続が期待どおりの動きをしてくれません。

たとえばサーバーA,Bとも稼動中に
ユーザー01がシンクライアントAにて作業中にセッションを切断し、
作業の続きをシンクライアントBで再開しようとログオンすると
もう片方のサーバーで新規セッションで接続され
新規のデスクトップが起動されるのです。
切断中のセッションは元のサーバーに残ったままです。

ちなみに
サーバーBを停止させ1台で同じ操作を行うと
シンクライアントBで切断セッションが再接続され、作業中の画面が復元されます。

2台のサーバー稼動中でも切断セッションへの再接続が確実に行われるようにするには
何か設定が必要なのでしょうか?

以上、ご教示のほど宜しくお願い致します。








yk 2009/05/01 15:04:51

記述漏れがありました。
移動ユーザープロファイルの設定もしています。

腐乱死体 2009/06/03 16:12:55

サーバーファームプロパティ 
Keep-Alive
接続の制限

or

(Microsoft側ポリシー)
ファイル名指定して実行
gpedit.msc
コンピュータの構成
管理用テンプレート
Windowsコンポーネント
ターミナルサービス
 →「ターミナルサービスユーザーに対してリモートセッションを1つに制限」


わしもはまりそ

yk 2009/06/05 17:16:35

自己レスです。

シンクライアントから接続を開始する際に
NTLM認証をあらかじめしておかないと
ロードバランス下での切断セッションへの再接続がされず、
新規セッションが作成されることがあるようです。

ですからウチでは
シンクライアント起動時のNTLM認証と
セッション接続後のドメインへのログオン認証と
2回の入力が発生しています。

腐乱死体さん レスありがとうございました。
  • ニックネーム
  • メール
  • 本文

PNAgentを使用したSecureGateway経由の接続

AGF 2009/04/16 15:08:45

いつもお世話になっております。
どうかご教示頂きたく、宜しくお願い致します。

以下のような構成で、クライアントからSSLで公開アプリケーションが起動できるようテスト環境をセットアップしています。
- CPS4.5(Windows Server 2003R2)
- WebInterface+SecureGateway3.1(Windows Server 2003R2)

WI+SGをインストールしたサーバにはサーバ証明書、クライアントにルート証明書を置き、Webブラウザ(I.E.)から
「https://SecureGatewayのアドレス/citrix/accessplatform」
で接続したところ、HTTPS通信を行っていることをTcpViewで確認しました。
ただ、PNAgentでの接続がうまく行きません。以下に詳細を記します。

「サーバアドレス」には「https://SecureGatewayのアドレス(FQDN)」を指定すると
「Program Neighborhoodエージェントが、入力されたサーバと通信できませんでした。サーバがダウンしているか、サーバからの設定ファイルの内容にエラーがあります。
入力された詳細が正しくない可能性があります。もう一度実行してください」
とエラー表示されてしまいます。

そこで、サーバアドレスに「SecureGatewayのアドレス(FQDN)」のみを入力(セキュリティ保護されない指定)すると、
今度はログオン画面が表示されるようになりますが、ログオンおよびアプリケーションの情報を収集
するのはHTTPSでなくHTTPでの通信になってしまいます。
ただ、ログオン後にアプリケーションアイコンをクリックし、公開アプリケーションを起動すると
別セッションでHTTPS通信を行っている事が確認できました。

Program Neighborhoodエージェントからも「ログオン→公開アプリの起動」をSSLで実現させたく、
アドバイス頂ければと思います。

何卒宜しくお願い致します。

poko 2009/04/21 13:52:53

WIのバージョンは5.xですか?
また、PNAgentサイトを作成して、SG経由の設定をされていますか?

AGF 2009/04/22 09:26:09

pokoさん、レスありがとうございます。

WIは4.5を使用しています。
SGをインストール/セットアップし、PNAgentサイトを作成したあと
C:\Inetpub\wwwroot\Citrix\PNAgent\conf\WebInterface.conf内の
 ・ClientAddressMap=*,SG
 ・CSG_SERVER=SGのFQDN
 ・CSG_STA_URL=http://CPSのアドレス/scripts/ctxsta.dll
を設定しました。
  • ニックネーム
  • メール
  • 本文

公開アプリケーションが起動不可になり、「リモートサーバでアプリケーション起動要求を実行できません。」のエラーメッセが表示される

tkusa 2009/03/27 12:10:21

いつも拝見させて頂いております。
ソフトウェアの評価業務で以下のCPS環境を構築しております。
CPS4.5 FP1:Windows Server2003 R2 SP2 x1
AD サーバ:Windows Server2003 R2 SP2) x1
ハード:Dell PowerEdge T300

先日、上記環境のバックアップ(ドライブごとイメージで保存)を行った後、それぞれのサーバにWindows Server2008をインストール、
Windows Updateを実施し、ADとXenApp5..0 for Server2008環境(x32&x64、Japanese&Englishの計4組み合わせ)を上記サーバPCにインストール後、
イメージでCPS4.5FP1環境に復元したところ、以前は正常だった公開アプリケーションが起動不可になってしまいました。
【手順】
1.クライアントからPNAログオン画面で、ユーザ名・パス・ドメインを入力 →問題なし
2.画面右下のPNAアイコンをクリックすると公開アプリの一覧が表示される →問題なし
3.任意の公開アプリをクリックすると、以下のメッセージがポップアップして、起動を拒否されます。
「リモート サーバでアプリケーション起動要求を実行できません。詳しくは、管理者に連絡してください。」

CPSサーバのイベントログを確認すると、PNAソースからエラーが発生しています。
------------------------------------------------------------------------------------------
イベントの種類:エラー
イベント ソース:Program Neighborhood Agent at c:\inetpub\wwwroot\Citrix\PNAgent
イベント カテゴリ:なし
イベント ID:0
ユーザ:N/A
説明:代替アドレスが見つかりませんでした。これは、アドレス http://25-12795:80 [com.citrix.xml.NFuseProtocol.RequestAddress]の XML Serviceから報告されました。
[ログID:277fb0e9]
--------------------------------------------------------------------------------------------

【補足】
1.公開しているアプリケーション全てが起動できませんでした。
2.PNAgentだけでなく、PNやWeb Interfaceでも同現象です。
3.手順3,でエラーメッセがポップアップした直後、画面右下のPNAアイコンで、「アプリケーション XXXXXXXX を準備しています」のメッセージが表示されます。
これはエラーメッセでOKを押下したと同時に消えます。
4.イメージ復元は「Acronis True Image11」完全版で採取しており、これまで何回にもわたり環境変更の都度使用しており、実績があります。


XenApp5.をインストールしたことやWindowsUpdateでこのような現象が起きるとも思えませんが、
これらがOS以外の部分(ブートエリア等)を書き換えたりして起こった可能性もあるのかなとも思い、記載致しました。
よろしくご教授の程、お願い致します。

hakata 2009/04/04 00:48:24

>上記サーバPCにインストール後、イメージでCPS4.5FP1環境に復元したところ

Windows2008をインストールした後に、W2K3+CPS4.5FP1のイメージを復元というのはいったいどんな目的があるのでしょうか。単にマシンのOSを元に戻したら動かなくなったというだけのことでしょうか。

tkusa 2009/04/05 21:45:48

>>hakataさん
レスありがとうございます。

>どんな目的があるのでしょうか?
XenApp5.0 for Server2008の評価が終了後、前身のCPS4.5FP1環境でも評価をする必要がありまして、復元した次第です。

>単にマシンのOSを元に戻したら動かなくなったというだけのこと?
そういうことになります。

しげっち 2009/04/06 17:42:01

Acronisを利用してイメージよりリカバリーした場合、Build番号によっては復元時に
問題が発生したりします。
一度最新のBuildをダウンロードし、試してみてください。

tkusa 2009/04/06 20:28:47

>>しげっちさん

回答ありがとうございます。
そういう事もあるのですね、初耳でした。
早速試してみて、結果をまた上げてみます。
ありがとうございます。
  • ニックネーム
  • メール
  • 本文

公開アプリケーションの自動配布

芝通アドバンス牧 2009/03/09 15:10:09

いつもお世話になっております。
芝通アドバンスの牧と申します

下記質問がございます。

質問:
1.公開アプリケーションをMetaFrame上で新規に作成します。
2.1.を使用するクライアントが約300台あります。
3.1.を手動で、300台のクライアントに1個ずつ作成せずに、
4.300台のクライアントに例えばMetaFrameの
  サーバー上から自動的に作成する等のようなことは可能でしょうか?
5.また、それと同等というか、何か良い方法などございましたら、
  どんな情報でも結構でございます。お教え頂けると大変助かります。

環境:
MetaFrame=XPs,FR2
サーバー=Windows 2000 sp4

以上です。

芝通アドバンス牧 maki@shibatsu-advance.co.jp

kon 2009/03/10 08:35:31

クライアントには、Program Neighborhoodをインストールしていて、カスタムICAコネクションの設定を一度にしたいということですかね?
クライアント後に公開アプリケーションを作るなんてことはしないのですが。
クライアント側の設定に依存したくないのであれば、WebInterfaceを使われてはどうでしょうか?

芝通アドバンス牧 2009/03/10 11:25:15

konさま

ご回答ありがとうございます。

>クライアントには、Program Neighborhoodをインストールしていて、
>カスタムICAコネクションの設定を一度にしたいということですかね?

はい。そうです。


>クライアント後に公開アプリケーションを作るなんてことはしないのですが。
>クライアント側の設定に依存したくないのであれば、WebInterfaceを使われては
>どうでしょうか?

ご提案ありがとうございます。
現状、印刷ツールにデルバイ&BIPを使用しておりまして、
できれば公開アプリケーションで対応したいと考えております。

以上です。芝通アドバンス牧

kon 2009/03/10 12:46:00

WebInterfaceは、ログオン認証と公開アプリケーションの一覧をウェブブラウザで行う機能ですので、公開アプリケーションを起動してからの動きはProgram Neiborhoodと同じです。
印刷ツールを限定したいことと関係がないのでは?
Program Neighborhoodでなければならない理由がよく分からないのですが。
ご期待に添えず、すみません。

芝通アドバンス牧 2009/03/11 15:36:47

konさま

ご返信ありがとうございます。

>Program Neighborhoodでなければならない理由がよく分からないのですが。
>ご期待に添えず、すみません。

いえいえ、ご提案ありがとうございます。

そうですね、印刷ツールがWebInterface上で動作されば
問題なそうですね、
WebInterfaceも検討してみます。

ありがとうございました。

以上です。

p 2009/03/13 13:16:57

アプリケーションセットではダメ?
  • ニックネーム
  • メール
  • 本文

管理コンソールにCitrix管理者でログオンできない。

indy 2009/03/06 22:21:07

お世話になります。
管理コンソールにCirix管理者でログオンできなくなり困っております。


以下環境で構築しています。
ドメインサーバー1台(ライセンスサーバー)
アプリケーションサーバー3台に Presentation Server 4.5
をインストールして運用しています。
DBサーバーは1台(Oracle)

以前ドメインサーバーに障害があり、OSを再インストールしてしまったため
AdministratorのSIDが別になり、管理コンソールにログオンできなくなってしまいました。
回避方法などございましたらお教えください。(chfarmはなるべく避けたいです)


サーバーファーム情報はOracleに格納されていますので
Oracleのテーブルを開き、AdministratorのSIDを変更したのですが
ログオンはできませんでした。

どうかご助言をおねがいいたします。


p 2009/03/13 13:19:57

この様な事態にならないためにも、
事前にローカル管理者を追加しておくべきだと思います。

やはりファームの再作成が現実的だと思います。

indy 2009/03/16 17:16:31

回答ありがとうございます。
ファームの再作成が正攻法ですね。
ただ本番運用をおこなっており
クライアントも30台強4拠点にありますので
クライアントの設定もなるべく変えたくないという思いもあります。
  • ニックネーム
  • メール
  • 本文

更新系アプリケーションのフリーズ

哲人 2009/02/19 17:59:55

中間サーバー(Metaサーバー)3台にAPサーバー7台及びその他サーバーの構成で更新系のアプリケーションが動いていますが、特定のエンドユーザーのみ特定の処理でフリーズする事象が生じています。また、上記同構成(アプリケーションも同様)でその他5拠点に提供していますが同事象が確認されません。
現在、原因が全く特定出来ていない状態ですが何かありますでしょうか?

特定の処理のCPU負荷は確かに高くレスポンスが遅いことは確認していますが、砂時計の状態でフリーズするといった現象は特定ユーザーに限ります。

端末のスペックに影響される?サーバーのユーザープロファイルの設定の問題?通信インフラの問題?
何か分かる方がいれば情報提供いただければ幸いです。

よろしくお願いいたします。

t 2009/02/20 09:49:30

なんともいえませんが、小職なら、可能ならその特定ユーザーのプロファイルを初期化して、現象確認。サーバー毎にDefaultユーザープロファイルが異なる可能があれば、それぞれのサーバーでのプロファイルでの動作確認。というアプローチで障害状況を確認します。まずは、とりあえず・・。

哲人 2009/02/20 10:33:34

コメントいただきありがとうございます。
現在以下を実際の業務で使用していただき状況を確認している状況です。
①端末のスペックに影響されているかの確認
最新の端末を同ユーザーでログインして使用していただいている
②ユーザープロファイルの設定に影響されているかの確認
最新の端末を新たに作成したユーザーでログインして使用していただいている

①については異常が確認されました。
現在②で1週間程度様子を見る予定です。
(②に異常が確認されない場合には元の端末に戻し新しいユーザーで
ログインしテストする予定です) 

また何か分かることがあればコメントいただければ幸いです。

t 2009/03/04 19:44:24

フリーズするのは、どのタイミングですか?ログオン時?アプリ利用時?あるいは、時間帯など。ログオン時でユーザー依存であれば、ユーザープロファイルを調査するといいかもしれません。そのユーザーだけ、得意な状態になっているかもしれません。
  • ニックネーム
  • メール
  • 本文

ATOK2005利用時、キーボード入力が効かなくなることがある

SHO 2009/02/12 19:41:00

初心者です。ネット検索で、この掲示板へたどり着きました。アドバイスをいただけると幸甚です。

IMEはAtok2005を利用し、OUTLOOKで文字入力を行っている時に、突如としてキーボード入力を受付しなくなることがあります。暫くすると使えるようになるのですが、忙しい時に現象が発生すると非常にストレスを感じると、何度もユーザからクレームを受けて困っております。

CPSサーバは都合5台利用しています。1台にだけAtok2005をインストールし、ユーザ数も他の4台に較べユーザ数も10名以下と少ない上、Atok利用者は1名と贅沢な環境のはずで、サーバの負荷が高くて問題が発生しているとは思えません。AtokはIMEに較べると「重い」と書かれているブログを見まして、プロセスの優先度の設定をログオンの都度に「通常」→「通常以上」にして試してもらっていました。

始めは問題なかったようですが、最近になり、文字入力の途中で固まってしまう現象が再現するようになってしまいました。Atokと何かで「相性」があるとか、こうした問題に関する情報をお持ちの方がいらっしゃいましたらご教示いただけませんでしょうか。

「環境」他の方の書かれているものを参考にして調べてみました。

Metaサーバ:Windows 2003 Server Sp2 , Citrix Presentation Serve 4.05
クライアント端末:Windows XP Embedded SP2(シンクライアント端末), ICAクライアント Ver.10.100.55836 , Microsoft Office2003 SP3
キーボードレイアウト/入力システム (ユーザプロファイル),キーボードの種類(ディフォルト),
SpeedScreen設定(自動)

ss 2009/02/13 18:17:42

サーバー上のATOKを使用するのであれば、「キーボードレイアウト/入力システム」は(サーバーのデフォルト)がいいと思います。それと、CPSのメモリ最適化(仮想メモリだったかな?)をはずして試してみるというのもあります。とりあえず、思いついた範囲で申し訳ありませんが、いかがでしょうか。

sho 2009/02/19 09:25:54

アドバイスをいただいていたのにご連絡遅くなりまして申し訳ありません。
試してみたいと思います。有難うございます。

SHO 2009/02/19 09:53:07

先にご相談しました内容は、私の環境でした。間抜けなことに、問題の発生しているクライアントで確認しましたら、「キーボードレイアウト/入力システム」は(サーバーのデフォルト)となっておりました。CPSのメモリ最適化についてですが、どこを見たら宜しいのでしょうか。
また、以前のスレでCitrix社のhttp://www.citrix.co.jp/partners/application/justsystem/atok2006.html
のページを紹介されていました。Atok2006以降であれば問題ないということなら、弊社で利用しているのはAtok2005で古いため、情報の入手をし易くするために新しいバージョンにすべきか否か頭を悩ませています。
本筋から逸れるかもしれませんが、一度当該利用者のプロファイルを削除して作り直すことも検討してみようかと思います。

ss 2009/03/04 20:02:51

CPSのメモリ最適化ですが、ファームのプロパティで「メモリ/CPU最適化の有効無効」で「仮想メモリ使用を最適化する」の部分になります。常駐系アプリで相性が怖い場合は、ここのチェックをはずしたらどうかと思います。利用者が少なければそれほど大きな影響はなさそうですし。それと、ATOKのユーザーは、ATOKの導入されているサーバーだけを利用されているのでしょうか?つかぬことですみませんが。

SHO 2009/03/11 16:44:54

レスが遅くなり申し訳ありません。。仰る通りでAtokのユーザはAtokの導入されているサーバ(1台のみ)を常に利用しています。こうした特定のアプリケーションを利用するユーザをSpecialユーザとして、1台のサーバへ集めて運用しています。
  • ニックネーム
  • メール
  • 本文

Powerful & Beautiful

力強く、美しいシステムを。