シトリックス炎の掲示板 1日8,000アクセスの国内最大シトリックスコミュニティ

トピック検索

462 件のトピックが該当しました。
  1. <
  2. 1
  3. 2
  4. 3
  5. 4
  6. 5
  7. 6
  8. 7
  9. 8
  10. 9
  11. 10
  12. >

Netscalerからログインさせたくない

whitesonic 2015/06/04 12:55:35

社内からStorefrontへの接続許可はあるが
社外からNetscaler経由で接続させたくない。

このような設定が、そもそも存在するのかわかりませんが
もしご存知の方がおられましたらご教示頂きたく思います。

環境
Netscaler vpx 10.1
XenDesktop7.1

Reppa 2015/06/04 15:45:05

社外からNetscaler経由で接続する場合って確かNetscalerが設定を基に
Netscaler→Storefront→XenDesktopでリダイレクトしますよね。
単純にNetscalerでStorefrontへのリダイレクトを設定しなければ接続されないんじゃないですかね。
旧AccessGatewayの考え方なので間違ってたらすみません。

whitesonic 2015/06/04 18:10:11

Reppa様

ご指摘の通りなのですが、AさんはNetscaler経由接続可。BさんはNetscaler経由で接続不可。
社内からは、AさんBさん共にstorefrontに接続可の設定なのですが。
舌足らずで申し訳ありません。

Reppa 2015/06/05 14:45:54

あぁ、そういうことですか。
今のNetScalerがバージョン5のAccessGatewayと仕様が変わってなければ
ユーザーによってNetScalerのログインの可否というのは制御できないと思います。
NetScalerはLDAP認証等を使用してADサーバーに認証しに行くので、
NetScaler自体はユーザー制御というものはしてません(多分
要はADのユーザーとパスワードが合ってれば通します。
立ち位置としてはStorefrontと同じような感じですね。

whitesonic 2015/06/05 16:01:09

Reppa様

やっぱりそうでしたか。
うー残念です。

wahoo 2015/06/06 10:10:43

AD上にNSからアクセスを許可させたいユーザーをまとめたグループを作成して、NS側でこのグループに対応したポリシーを設定すると、実現可能だと思います。
AccessGatewayで指定するポリシーは、空にしておいて、グループの設定で、ポリシーを指定することになります。

moumou 2015/06/06 12:02:01

http://support.citrix.com/article/CTX111079

こちらが参考になると思います。

whitesonic 2015/06/08 14:05:11

wahoo様
moumou様

一生懸命?やっていますが未だ制限かけられず、やろうとすると全員が資格情報がない
と言われています。

NSのSystem-Authentication-LDAP-ServersをOpenして
Other Settings内の
Server Logon Name Attribute:sAMAccountName
Serch Filter:memberOf=CN=Users,ou=nsmember,dc=**,dc=co,dc=jp
Group Attribute:memberOf
Sub Attribute Name:CN

この定義で、nsmemberに接続させたいユーザーを参加させました。
ちなみにADの木構造のドメイン配下のUsersの下にセキュリティグループ名nsmemberを
作っています。

汝をお助け下さいませ。

whitesonic 2015/06/09 15:44:52

ここまでで、わかったこと。

ADの木構造OUが会社組織別に編成されている関係で、Base DN(location of users)の内容を
dc=*****,dc=co,dc=jpと単にドメインだけの構成でした。

この値の頭にOU=netscalerなるダミーの組織を入れて、AD側に接続させたいuser名を入れて
試したところ、OUに入れたuserはログオンに成功し他のuserは拒否されました。

moumou 2015/06/11 13:19:51

>この定義で、nsmemberに接続させたいユーザーを参加させました。
>ちなみにADの木構造のドメイン配下のUsersの下にセキュリティグループ名nsmemberを
>作っています。

その場合、
memberOf=CN=Users,ou=nsmember,dc=**,dc=co,dc=jp
ではなくて、
memberOf=cn=nsmember,cn=Users,dc=**,dc=co,dc=jp
が正しいと思います。

Base DNがユーザーが存在している場所に正しく設定されていれば問題無く動作すると思います。

whitesonic 2015/06/11 19:08:52

moumou様
Reppa様
wahoo様

感謝感激です。一発で成功しました。
ありがとうございました。

moumou 2015/06/12 13:14:06

おめでとうございます!!
  • ニックネーム
  • メール
  • 本文

Citrix Receiver for iOS について

tanari 2015/05/30 10:38:24

Windows server2008R2の環境でXenApp7.5を運用しています。
iPadでCitrix Receiverを使用してアプリケーションの配信をしているのですが、
アカウントの設定にはユーザ名を保存しているのですが、
Citrix Receiverのログオン時に保存しているユーザ名は表示されていません。
これをパスワードだけ入力すればよいようにはできないのでしょうか?
また、可能ならばどのようにすればよいのでしょうか?

また、アプリケーションを使用する際のソフトウェアキーボードのデフォルト表示を
数字入力のキーボードに設定することはできないでしょうか?

今回、Citrixの使用は初めてのなもので困っております。
アドバイスをいただけると非常に助かります。

よろしくお願い致します。
  • ニックネーム
  • メール
  • 本文

XenApp7.5のインストールについて

タカ 2015/04/03 14:29:35

XenAppについて初心者です。
XenApp7.5のインストールを行っていますが、どのサイトを確認してもXenDesktopをインストールする手順からとなっています。
XenApp単体での導入は可能でしょうか?それと、インストール手順で初心者でもわかるようなサイトがあればご教示願います。

死神様 2015/04/03 15:07:12

>XenApp単体での導入は可能でしょうか?

 可能です。ただし、別途AD(ドメイン)サーバーが必須です。

>インストール手順で初心者でもわかるようなサイトがあればご教示願います。

 https://mspartner.microsoft.com/ja/jp/Pages/Training/mstep/RDS-XenApp-Application-Distribution.aspx

 上記サイトの資料がひじょうに解り易いのですが、
 MSパートナーネットワークに加入していないと閲覧できません。
 当方は会社が契約してくれていたので閲覧(ダウンロード)できました。

 おおまかな手順は下記のようになります。

 1)ドメイン参加
 2)RDPサービスのインストール(サーバーマネージャ→機能と役割の追加)
 3)Derivery Controllerのインストール
 4)Citrix Studio→アプリケーションとデスクトップユーザーに配信するを実行
 5)Virtual Derivery Agent for Windows Serverのインストール
 6)Citrix Studio→マシンカタログの作成を実行
 7)Citrix Studio→デリバリーグループの作成を実行
 8)IE接続確認→Citrix Receiverのダウンロード&インストール→ログオン→アプリの選択&起動



タカ 2015/04/03 15:21:39

死神様 早速のご回答ありがとうございます。
MSパートナーネットワークに加入しておりましたので
教えていただいたサイトにて資料をダウンロードして
インストールしてみます。
  • ニックネーム
  • メール
  • 本文

XenApp7.5サーバへのリモートデスクトップ接続について

Shin 2015/03/05 15:16:20

Windows2012R2の環境でXenApp7.5サーバを運用しています。
リモートでメンテナンスをする際にリモートデスクトップ接続で
こちらのサーバにログインを行いたいのですが、リモートデスクトップ
セッションを接続したあとにAD名\管理者ID(administratorsグループ)
でログイン使用とすると「アクセスが拒否されました」と表示されログイン
できません。
「CP名\ローカルの管理者ID」でログインした場合や、実際のローカルコンピュータで
「AD/管理者ID」では通常にログインできます。
Citrix系の管理はADユーザーでないとできないのでAD\管理者IDで
リモートデスクトップ接続でログインしたいと考えております。
ローカルセキュリティポリシーのリモートログインや、リモートデスクトップ
設定に当該ユーザーを追加しても、状況変わらずで手詰まりになっております。
アドバイスいただけると助かります。
よろしくお願い致します。

az1minami 2015/03/05 15:59:17

event log に何かありませんか?
公開APとして、DESKTOPを公開し、問題のユーザはLOGONできますか?
LOGON後、RUNASという手もありますけど。
ドメインのポリシのチェックをおすすめしておきます。

関係ないでしょうけど。
http://support.citrix.com/article/CTX126596

Shin 2015/03/10 18:56:49

az1minami様、ご回答ありがとうございます。
EventLogは特に何も出ていないのですが
ご指摘いただいたドメインポリシーの部分の見直しと
Desktop公開を試してみたいと思います。
ご提示いただきました方法が現地でローカルログオン
しないと設定できないため進められていないのですが
取り急ぎ御礼申し上げます。

ogasei 2015/05/29 11:01:58

ローカルコンソールにてadministrator@ドメイン名でログインしたままで「コンピュータのロック」をしていませんか? サインアウトもしくはログオフすると遠隔地からもリモートで「administrator@ドメイン名」で接続できると思います
  • ニックネーム
  • メール
  • 本文

XMLサービス接続不可

Kony 2015/02/16 16:14:50

Citrix XenApp6.0にてユーザにWebからサーバ上のアプリケーションを使用してもらおうと思っております。
セットアップ完了後にCitrixにブラウザ上からログインしようとすると下記エラーが発生し、ログインできません。

●クライアント上のエラーメッセージ:
システムにログオンできませんでした。入力したアカウント情報が正しいか確認し、もう一度ログオンしてみてください。
再度ログオンできない場合は、アカウント情報が無効になっているか、認証システムに問題があるため、システム管理者に連絡してください。


●サーバ上のイベントログ
- All the Citrix XML Services configured for farm Farm1 failed to respond to this XML Service transaction.
Event ID:31003

- Site path: C:\inetpub\wwwroot\Citrix\Xenapp.
The server name Test1 cannot be resolved. This message was reported from the Citrix XML Service at address http://Test1:8081/scripts/wpnbr.dll. Thespecified Citrix XML Service could not be contacted and has been temporary removed from the list of active services. [Unique Log ID: xxxxxxxx]
Event ID:30004


[環境]
サーバ一台構成:
Windows Server 2008 R2
Citrix Xen APP 6.0


[実施した内容]
①パッチの適用 -- XA600W2K8R2X64R02

②XMLポートの変更
最初に使用していたポート[8080]は別サービスにて使用していたので
XMLサービスのポートをctxxmlss コマンドにて8080から8081に変更、
Web Interface上のXMLのポートもそれに合わせて8081に変更。
Delivery Service Console上のポリシーは無フィルターの為変更なし。
(上記作業に伴い、CTX XML ServiceとIISの再起動は実施済)

③ライセンスの確認
試用しているライセンス期限に問題が無い事を確認

[補足]
Netstat -anoで現在使用しているポートを確認したところ、8081を使用している形跡なし。


解決方法をご教授いただきたく、よろしくお願いします。

Kony 2015/02/16 17:12:37


[補足]
wwwroot/Citrix配下のディレクトリ内にあるxmlファイルはmvcconfig.xmlのみです。
  • ニックネーム
  • メール
  • 本文

ログオン出来ない

ハムスター 2015/02/09 16:02:18

現在XenApp5.0で運用中ですが、サーバを2012R2に入れ替える事となりXenApp7.5の導入が決まってしまいました。
現在ワークグループですが、ADが必須なのでテスト環境で急遽構築し、資料を引っ掻き集めてインストールまでこぎつけました。
VDAインストールやデリバリーグループ、マシンカタログを作成しStoreFrontにはHTTPで接続するように設定(証明書の作成がよくわからなかったので)。
クライアントのIEにURLを入力し、ログイン画面が表示されてReceiverのインストールも正常に終了。
ADで登録したユーザでログインを試みましたが、「要求を完了できません」と表示され「ログオン」をクリックするとログイン画面に戻ってしまいます。
何かが足りないと思うのですが検討がつきません。

ハムスター 2015/02/10 15:49:06

原因判明しました。
StoreFrontに設定するDeliverControllerサーバの名前が間違ってました。
実在する名称チェックは行われないようです。
お騒がせしました。
  • ニックネーム
  • メール
  • 本文

Citrix Receiverインストール後、OSが起動しない

助けて 2015/01/30 11:57:25

皆様よろしくお願いいたします。

会社で使っている業務システムでCitrix Receiverをインストールしなければならないのですが、
私の端末にインストールするとOSが起動しなくなる現象が発生します。
業務システムにアクセスすると、自動的にCitrix Receiverが始まり、インストール完了後も、
対象システムにログオンできず、再起動すると黒い画面になります。
その際、explorer.exeをタスクマネージャーから起動するとwindowsは動作するようになりますが、
システムにはやはりログオンできません。→ここまでなんとか分かりました。

OS:Windows7 32bit
ブラウザ:IE11
Citrix Receiver:3.2.0.5831

当方、素人で業務システムの担当会社からも、それは端末の問題と冷たくされまして。。。
どうすれば解決できるか?情報をお持ちの方いらっしゃいませんでしょうか?

  • ニックネーム
  • メール
  • 本文

XenApp5.0のインストールでデータストアにOracleを選択できない。

H.T 2014/09/19 14:40:02

XenApp5.0FP3のインストールにおいて質問です。

事前評価として体験版[XenApp 5 Feature Pack 3]をCitrix社からダウンロードし、

Citrix XenApp5.0のインストールを実施していますが
XenAppサーバファームで利用するデータストアの指定で、
「SQL Server」のみ選択可能となっており、Oracleを選択できません。
※Oracleは非表示です。

どのようにすれば、「Oracle」を選択可能とすることができるのでしょうか。

ご教示いただきたくよろしくお願いします。

P 2014/09/22 18:59:13

まずは、OracleサーバへODBC接続(ファイルDSN)できるように設定する必要があります。
ここまでは出来ていますか?

H.T 2014/09/24 10:21:36

Pさん

返信ありがとうございます。

現在は以下の状況です。
①Oracleクライアント(9iR2)を管理者としてインストール。
②Oracleサーバへの接続テストまで完了。(tnsnames.oraに設定済)
③ODBCデータソースでは、[システムDSN]タブでシステムデータソースを作成。
④XenApp5.0のメディアを使ってインストールを実施。

質問:
上記③は不要で、[ファイルDSN]タブにて、
データソースのドライバをOracleを指定して(例えばOracle in OraHome92)
データソースを追加する必要があるということでしょうか。

Reppa 2014/09/24 10:33:25

SQLはMSの製品なのでデフォルトでドライバがインストールされていますが、
Oracleは手動でインストールしないとDSNには表示されません。

データソース?という物を手動で作成した記憶は無いのですが、
インストールの際にインストーラーが勝手に作ってくれませんか?

H.T 2014/09/24 10:51:30

Reppaさん

返信ありがとうございます。

①Oracleクライアント(9iR2)を管理者としてインストール。

上記の作業を行った後に、
[ODBCデータソースアドミニストレータ]の[ドライバ]タブに
[Oracle in OraHome92]が追加されたことは確認できました。
しかし、[ユーザDSN]、[システムDSN]、[ファイルDSN]の
いずれにも接続情報が作成されていませんでしたので、
インストールの際にインストーラによって自動的に作成された形跡はありませんでした。

P 2014/09/26 08:52:57

とりあえず、Access形式のデータストアを作成した後、
dsmaintコマンドで、データソースをOracleへ移行する事も可能です。

私は何時もこの手順で実施していたので、
ファイルDSNを作成すると記載してしまいました。

H.T 2014/09/26 12:53:57

Pさん

返信ありがとうございます。

ご教示いただいたとおり
dsmaintコマンドでデータベースの移行を実施しました。

1.dsmaint migrate (oracleのデータベースに移行)
2.dsmaint config (ファイルdsn(oracle用)を指定)

上記2を実施後にIMAサービスの再起動を実施したのですが、
IMAサービスが起動しなくなってしまいました。

このような事象が発生したことはなかったでしょうか。
対処方法があれば教えていただきたいです。

Reppa 2014/09/26 15:36:37

DSNの接続パスワードが間違っていると起動しないことがありました。
確かデフォルトはユーザーとパスワードが「citrix」でしたね。
ただ、DBサーバーだと接続先のユーザーとパスワードになるのかな?(詳細忘れました)

それか単純に別の事象が発生したかですね。
MFCOMは開始中になっていれば怪しいです。

H.T 2014/09/29 10:56:21

Reppaさん

返信ありがとうございます。

1.dsmaint migrate (oracleのデータベースに移行)
2.dsmaint config (ファイルdsn(oracle用)を指定)
上記ともにDSNの接続に誤りはなさそうでした。
※上記2の実行後、以下のメッセージが表示されました。
 『データストアに接続されました。設定が変更されました。
 このサービスを有効にするために、IMAサービスを再起動してください。』

また、IMAサービスが起動しない件で、
サービスのログオンユーザを『NetworkService』→『Local System』に変更してみると
起動するようになりましたが、そもそも変更自体行って良いのかわからず、根本的解決に至っていない状況です。

Reppa 2014/09/29 14:54:17

>サービスのログオンユーザを『NetworkService』→『Local System』に変更してみると
>起動するようになりましたが、そもそも変更自体行って良いのかわからず、根本的解決に至っていない状況です。
やられた手順はCitrix関係無く、一般的なサービスが起動しない場合の回避方法になります。
こういう場合はADのグループポリシーで起動が妨げられている場合が多いです。
ワークグループで発生してドメインで発生する場合はAD側を疑った方がいいかもしれませんね。
  • ニックネーム
  • メール
  • 本文

セッションの切断をユーザー側でさせたい

tf 2014/05/30 15:02:06

いつもお世話になっております。
素人質問で申し訳ございません

Citrix On-line plug-inからXenApp(Win2008R2)のデスクトップに接続している
仮想化形態なのですが、ログオフせずウインドウの×ボタンで終了する人が多いせいか
セッションが残ってしまい、管理者側でAppCenterなりで切断をしないと、
利用者がログオンができないという状態が多発しています。

その場合、利用者側の方でコマンドラインから自分のセッションのみを切断する様
な解決は方法はないでしょうか。

どなたか、ご教示ください。

※ちなみに移動プロファイルを使用して複数のXenAppデスクトップにアクセスする可能性があります。

Reppa 2014/06/02 09:31:55

リモート接続でもコマンドで同じことが出来るのであれば出来るんじゃないですかね(出来るのかはわかりませんが)。
とりあえず、クライアント側で出来る一般的な方法はタスクのコネクションセンターから切断する方法があります。

tf 2014/06/02 11:41:31

ありがとうございました。
やってみます
  • ニックネーム
  • メール
  • 本文

ロードバランス(冗長)構成での動作検証方法

TF 2014/04/27 19:25:12

Citrix XenApp 5.0 Windows Server 2003 を利用しています。
XenAppサーバー2台(AD環境)にて、ロードバランス(冗長)構成を作成。
データストアとCitrixライセンスサーバーは内1台に同居で構築。
TSライセンスサーバーはADサーバーに同居。
クライアントからはOnlinePluginを使用しWEBインターフェースに接続させるように設定、
本運用開始前に、公開アプリケーションがきちんと冗長構成にて
運用が継続できる事を、テストを行ってから展開しようと思います。

障害が発生する可能性として、
・ハード
・OS
・ターミナル関連(ライセンスサーバーはADサーバー上に構築)
・XenApp
・Webインターフェース(IIS)
と、大きく5要素あるかと考えております。

・ハード
→電源OFF、Lanケーブルの抜線

・OS
→シャットダウン(上記サーバーの電源OFFと同様か?)

・ターミナル関連(TSライセンスサーバーはADサーバー上に構築)
→TSライセンスサーバー上にて、サービスの停止
→ターミナルサーバーサービスの停止

・XenApp
→IMAサービス、SMAサービスの停止
→デリバリーサービスコンソール上にて「ログオンの無効化」

・Webインターフェース
→IISサービスの停止

現在考えている方法として、これくらいかぁなと思っております。
これから動作検証及びテストを行うにあたり、
皆様どのような方法をとられておりますでしょうか?
その他やっておいた方がいい、これはやらなくていい等あれば
ご教授ください。

しと 2014/05/17 08:05:34

XenApp冗長構成の場合、単一障害点の払拭ができていない箇所の把握と対処をしておいたほうがよいと思います。

例)ユーザプロファイル関連
移動ユーザプロファイルやフォルダリダイレクトなど使われる場合は、各XenAppサーバから収容先の共有フォルダへアクセスできる必要あり。

Reppa 2014/05/19 09:33:31

Web Interfaceは1台ですか?
2台であればPlugin+バックアップURLで冗長が取れると思います。
  • ニックネーム
  • メール
  • 本文

Powerful & Beautiful

力強く、美しいシステムを。