シトリックス炎の掲示板 1日8,000アクセスの国内最大シトリックスコミュニティ

トピック検索

462 件のトピックが該当しました。
  1. <
  2. 29
  3. 30
  4. 31
  5. 32
  6. 33
  7. 34
  8. 35
  9. 36
  10. 37
  11. 38
  12. >

MetaFrameサーバーがドメインコントローラの場合

RS 2005/08/25 10:22:29

Metaサーバー : Windows Server 2003, MetaFrameXP FR3
クライアント : Windows XP

MetaFrameサーバーがドメインコントローラも兼ねるという環境で構築するのが
初めてでトラブってます。
これまでの、ドメインコントローラが別サーバーの場合、
そのドメインのDomainUsersをMetaサーバー上のRemoteDesktopUsersに組み込み、
公開アプリの対象ユーザーを、MetaサーバーのRemoteDesktopUsersとし、
MetaクライアントからのログオンユーザーはDomainUser、というパターンとしておりました。

今回、表題の通りMetaサーバーがドメインコントローラとなっております。
ドメインのユーザーはこれまでと同様に作成しました。
これまでと異なっているのは、
DomainUsersをMetaサーバー上のRemoteDesktopUsersに組み込むというところです。
「Active Derectory ユーザーとコンピュータ」で
1.DomainUsersで作成したユーザーのの所属するグループにRemoteDesktopUsersを追加
2.Builtin内のRemoteDesktopUsersのメンバーにDomainUsersを追加
3.Users内のDomainUsersの所属するグループにRemoteDesktopUsersを追加
ということをやってみたのですがうまくいきません。
ローカルポリシーのローカルログオンにDomainUsersを設定しています。
試しに、DomainUsersで作成したユーザーの所属するグループに
Administratorsを追加すると接続できますがそこまでの権限は与えたくありません。
うまくいかないという症状は、Metaクライアント上の公開アプリのアイコンをWクリックし、
認証のバーが右端に伸びたところで以下の2つのメッセージが出る、というものです。

「Citrix製品ライセンスを取得できません。IMAサービスが起動していない可能性があります。
システム管理者に問い合わせてください。」

「このリモートコンピュータにログオンするには、ターミナルサーバーの
ユーザーアクセス許可がこのコンピュータで必要です。
既定では、RemoteDesktopUsersグループのメンバにはこのアクセス許可があります。
RemoteDesktopUsersグループのメンバまたはアクセス許可がある
別のグループのメンバではない場合、またはRemoteDesktopUsersグループに
アクセス許可がない場合、アクセス許可を手動で得る必要があります。」

以上です。何か情報をお持ちの方はご教示ください。よろしくお願いします。

ふくぴー 2005/08/27 16:22:51

これはどお?

ドメインコントローラセキュリティポリシー

ローカルポリシー

ユーザー権利の割り当て

ターミナルサービスを使ったログオンを許可する

RS 2005/09/05 13:42:31

ふくぴーさん、レスが遅れてすみませんでした。
今日、出張から帰ってきて上記の方法を試してみると接続できるようになりました。
どうもありがとうございました。
  • ニックネーム
  • メール
  • 本文

パススルー認証の変更

もっちー 2005/08/23 16:28:27

ICAクライアントからのログオン情報設定を指定ユーザからローカルユーザのパススルー認証へと変更したいと考えております。

METAサーバへMETAインストール時にパススルー認証をOFFに指定してインストール
したのですが、最インストールせずにパススルー認証を変更する方法は
ありますか?
宜しくお願いします。
MetaFrame Xps3.0(for Win2000)
クライアントWin2000(pro)、program Neighborhood エージントVer8.00
  • ニックネーム
  • メール
  • 本文

Web公開アプリケーションをクリックするとログオン画面になる

りゅう 2005/08/10 16:38:48

構成
1.ドメイン環境
2.MetaFrameサーバー×2台ロードバランス
3.OS ADサーバーMetaサーバー含めすべてWin2003sp1
4.クライアントOS WinXPsp2
5.MetaFramePresentationServerVer3.0

上記のような構成でクライアントはIEから公開アプリケーションを起動させるのですが
アプリケーションのアイコンをクリックすると「システムポリシーによりログインできません・・・」のメッセージが表示され2003サーバーのログイン画面が表示されます。
もちろんその画面にパスワード等入れてもログインはできません。
 以前、公開アプリケーションのユーザーにRemoteDesktopUsersのグループをつけていないとこのような画面が表示されたことはあったのですが今回はちゃんとつけています。
また このままアプリケーションが動かないのならあきらめもつきますが、3回に1回くらいちゃんと動きます。テストで2、3台で動かしたときはこんなこともなかったのですが、今回10台で動かしたところどの端末も同じ結果になります。
何か考えられる要因はないでしょうか?  

TD 2005/08/11 10:26:27

その現象を見たことがあるわけではありませんが・・・

サーバのCAL側のライセンス管理を確認されてみるとよいかもしれません。
同時接続数モードになっていたりしませんか?
  • ニックネーム
  • メール
  • 本文

公開アプリケーションでのプリンタ表示について

yamayama 2005/08/09 17:52:31

環境
 サーバー:Windows2003 Server(SP1未適用)
 MetaVerSion:XP PresentationServer
 Network:ワークグループ、Meta接続時のユーザーは「Users」「Remote Desktop Users」を使用

内容
 上記の設定にて、公開アプリケーションを作成しユーザー端末からログオンします。公開アプリケーションより「プリンタ」フォルダを参照すると、他のユーザーIDで公開アプリケーションに接続しているユーザーのプリンタまで表示されてしまいます。
 公開アプリケーションは自社で作成したアプリなのですが、MetaサーバーがWindows2000の際には同様の問題は発生しませんでした。
 他のユーザーのプリンタを表示しないような設定方法はあるのでしょうか?
ご存知の方いらっしゃいましたら、回答お願い致します。

Nobody 2005/08/10 00:54:14

アプリに依存しますか?

yamayama 2005/09/12 17:18:47

回答遅れました。
アプリ内ではプリンタフォルダ内に作成されているプリンタを全て表示する仕様となっています。
MetaXPaを使用していた際のMetaでの接続では、Windowsの「Users」権限でログオンすると、プリンタフォルダ内にはログオンユーザーのプリンタしか表示されなかったのですが。。。
  • ニックネーム
  • メール
  • 本文

公開アプリケーションの起動が遅い

じん 2005/07/29 15:20:33

ターミナルサーバ:Winsows2003Server SP1
 MetaFrame3.0
クライアント :WindowsXP

WebInterfaceで接続後、ログオンは数秒でできますが、
APL起動に3分程度(メモ帳)かかります。
(続けてメモ帳を重複起動した場合は数秒で立ち上がりますが)

起動後は、レスポンス等に支障ありません。

サーバースペックが低い(Pentium4 1.7GHz 384MB)の
が原因でしょうか?
よろしくお願いします。

CCEA 2005/07/31 22:41:41

サーバースペックは問題ないと思います。(1台での接続ですね?)
他のクライアントからの接続はいかがですか?
ICAクライアントのバージョンはなんですか?
ドライブマッピングなどを禁止してはいかがですか?

Windows2003 SP1では試したことがないのでわかりませんが
私の会社のマシンではW2K3+3.0、WindowsXP(ICA8)では起動時間は
とても早いです。

ちなみにメモ帳重複起動はセッションシェアリングをしているので早いのです。

じん 2005/08/01 17:55:00

ご回答頂きありがとうございます。

DNSの設定が間違っていることが判明しました。
正しく設定すると15秒程度で起動できるようになりました。

お手数をお掛けしました。ありがとうございました。

CCEA 2005/08/01 20:33:52

そうですね。DNSが間違えているとADのログインでも時間がかかります。
さらなるパフォーマンスアップは、クライアントの資源を使えないようにすることです。
  • ニックネーム
  • メール
  • 本文

自動更新?

にしやま 2005/07/20 09:07:00

お世話になります。
最近、ICAクライアントをインストールしているクライアントPCで、タイトルが「自動更新」内容が「コンピュータの更新を完了させ、更新を有効にするには、コンピュータを再起動してください。コンピュータを今すぐ再起動しますか?」とダイアログボックスが表示されてしまい、「OK」「キャンセル」等の押しボタンは、Disableになっていてどうする事もできず、邪魔になっております。尚、ICAコネクションセンターを開くと、起動中のアプリの他、「自動更新 - \\リモート」という見慣れないアプリ?が起動しています。
関連性は不明ですが、環境的に最近変わったのは、社内のWindowsUpdateServices(SUS)をバージョンアップして、WSUSにした事です。

どなたか、わかる方、ご教授願います。

しゅーまっは 2005/07/20 12:03:25

サーバー側の自動更新が有効になっていて、その画面が出てる?って事はありませんか。

にしやま 2005/07/20 12:50:13

自己レスです。
先ほどふと気がつき、ActiveDirectoryからメタサーバを確認したのですが、
クライアントPCと同様のポリシー(??WindowsUpdateは、WSUSを参照する。
??更新ファイルを自動的にダウンロードし再起動はユーザに確認させる。)
になっていました。
メタサーバを確認すると、WindowsUpdate後の再起動の確認画面になっていました。
恐らくこの画面が、ICAクライアントにも表示されていたのかも知れません。
※但し、メタユーザにはサーバを停止・再起動する権限はない為、再起動の
ダイアログボックスではボタンがDisable になっていたのかも知れません。

今は業務中ですので、サーバを再起動できませんが、取りあえず、
ActiveDirectoryのWindowsUpdateのポリシーをデフォルトに戻し、
メタサーバも再起動したいと思っております。

にしやま 2005/07/20 12:53:46

しゅーまっはさん。レスありがとうございます。
自己レスの通り、サーバの自動更新が怪しいと思われます。
もし、お分かりになりましたら、メタサーバのWindowsUpdate の管理はどのように
行うのが良いのかご教示願えませんか?

しゅーまっは 2005/07/20 16:31:31

基本的にターミナルサーバーのWindowsUpdateは上記の様な事が起こりえるので注意が必要ですね。
通常は念の為に作成している検証サーバーにパッチを導入し、問題なければ本番機の方へ適用します。
その場合ロードバランス環境であれば、1台ずつログオン不可状態にし適用しています。
面倒くさいですが確実な方法を選択しています。

にしやま 2005/07/21 09:38:44

しゅーまっはさん、レスありがとうございます。今朝メタサーバを全て再起動すると、お蔭様で不具合の現象はでなくなりました。しゅーまっはさんの言われている運用は確かに面倒ですが、確実だと思いますので、私もそのようにしたいと思います。
ありがとうございました。
  • ニックネーム
  • メール
  • 本文

NFuse の応答待ちについて

佐和山ジョー 2005/07/04 22:52:24

はじめまして。
4月よりMetaframe管理者となりましたヒヨっ子の佐和山です。
よろしくお願いします。

MetaFrame XPe FR2 + NFuse 1.7を使用しているのですが、
NFuseサーバに接続しようとしても応答待ちの状態が続き
ログイン画面が出てこない、という現象が生じています。

ブラウザのステータスバーには、

 “Webサイトが見つかりました。応答を待っています。"

というメッセージが表示されたままになります。

また、その他の特徴としては、以下の2点が挙げられます。

・ブラウザの更新ボタンを3回程度押してやると問題なく
 ログオン画面に遷移する。
・一度ログオン画面に遷移できた直後であれば、ブラウザを
 閉じて、再度ログオン画面を呼び出すことが可能です。

問題解決につながるようなアドバイスがございましたら
何卒、ご教授の程よろしくお願いいたします。
  • ニックネーム
  • メール
  • 本文

接続処理中にエラー

メタ初心 2005/06/23 20:36:55

ログオンをした時に、接続エラーが発生して下記のメッセージがでました。

MataFrameサーバーで、CitrixXMLServiceが実行され、有効なリスナーポートが割り当てられている事を確認してください。
CitrixXMLServiceがIISとポートを共有している場合は、IISのWWWサービスが正しく実行されている事を確認して下さい。

この時、サーバがダウンしてしまいました。

この現象は、月に1度発生する程度で原因が判らず、対応方法が判りません、

宜しくお願いします。

Citrix管理者 2005/06/25 08:43:34

MetaFrameのバージョン、サーバーOSなど環境を書いてもらわないと
誰も回答しませんよ。
  • ニックネーム
  • メール
  • 本文

Neighborhoodのインストール時と運用時のユーザ権限について

さかむけ太郎 2005/06/22 12:28:44

サーバ環境
Windows2000 Server SP4
MetaFrame Presentation Server 3.0

クライアント環境
Windows2000 Pro 及び XP Pro
MetaFrame クライアント : Program Neighborhood


クライアントにインストールした Neighborhoodからアプリを起動できません。
「機能をネゴシエートしています。」のダイアログボックスで停止してしまいます。

現在わかっている状況ですが、
クライアントにNeighborhoodをインストールしていたときの
Windowsログオンユーザの権限はDomain Admin(他)でした。
動作させている現在の権限はDomain Usersのみです。
クライアントのログオンユーザの権限にDomain Adminを追加すると
無事起動しました。

問題は、
・ログオンユーザの権限をDomain Adminにはできない。
・複数代のクライアントに対して、Program Neighborhoodの再インストール作業に割く時間が取りにくい。

この状況で、(根本的な原因が何なのかもわかっていないのですが)解決する
有効な手段をご存知の方がおられたらご教授願います。

原因についても憶測なので、こちらも何か情報があればお願いしたいです。

さかむけ太郎 2005/06/22 12:32:18

一部訂正です。上記の「Domain Admin」の部分は「Administrators」で読み替えてください。

p5 2005/06/22 13:52:52

ICAクライアントのバージョンは8.00 or 8.100ですか?

CTX105658
MetaFrameクライアント.exeインストーラパッケージで新規インストールする場合、
UsersグループにMSLicensingレジストリキーへの特殊なアクセス許可が付与されな
いことがある
http://support.citrix.com/kb/entry!default.jspa?categoryID=149&entryID=5781&fromSearchPage=true

さかむけ太郎 2005/06/22 16:53:09

>ICAクライアントのバージョンは8.00 or 8.100ですか?
確認してみたところ8.00でした。

お教え頂いたKnowledge Baseの対策を施して見たところ、
「回避策2」のMSLicensingのアクセス許可の変更で無事解決できました。

おかげさまで解決いたしました。
ありがとうございます。

JUNKO 2005/12/01 13:47:24

ホームページ、拝見させていただいております。
さかむけ太郎さんと同様の問題を抱えております。

「回避策2」を試してみたいと思うのですが、値等の詳細情報をどのように設定すればよいのか
分からない状態です。。。

詳細情報をご存じの方、ご教授いただければと思います。
よろしくお願い致します。

puru 2005/12/01 18:27:35

「アクセス許可 サブキーの作成」等で検索すると
設定方法が調べられますよ。

まずは検索サイトにて調べてみましょう!

JUNKO 2005/12/02 13:08:31

puru様

早速のご回答ありがとうございました。
教えて頂いたキーワードで検索して、挑戦してみます!

ありがとうございます!!!
  • ニックネーム
  • メール
  • 本文

外字ファイル(EUDC)適応について

カネ 2005/05/27 16:19:57

Metaサーバへ外字ファイル(EUDC)の更新をする際、ユーザが1人でもログインしていると、”別のプロセスで使用しています。”と表示され更新する事ができません。外字ファイルの更新手順をご教授ください。宜しくお願いします。

ウッチー 2005/05/29 23:21:13

私が担当している環境では、Metaサーバは1日一回再起動しているので、その再起動のOS起動時にコンパネのタスクでコピーバッチを登録し、最新外字ファイルを管理しているサーバからコピーするようにしています。
そういった運用が難しいのであれば、一回リネームして外字ファイル名を変えといてそこにコピーという手段はどうでしょうか?おそらく接続中のユーザはリネームされた外字を見たままになり、次から接続するユーザは新しい外字ファイルを見にいっていた気がします。ただこのやり方だと、リネームしたときに新しい外字がコピーされないと、次にログオンしたユーザの外字がなくなってしまうので、VBS等でファイルの存在を確認するような仕組みを考えた方がいいかもしれませんね。

カネ 2005/05/30 20:39:29

有り難う御座いました。”一回リネームして外字ファイル名を変えといてそこにコピーという手段”にて解消しました。
  • ニックネーム
  • メール
  • 本文

Powerful & Beautiful

力強く、美しいシステムを。