シトリックス炎の掲示板 1日8,000アクセスの国内最大シトリックスコミュニティ

トピック検索

1299 件のトピックが該当しました。
  1. <
  2. 1
  3. 2
  4. 3
  5. 4
  6. 5
  7. 6
  8. 7
  9. 8
  10. 9
  11. 10
  12. >

OSログイン前までにSSL-VPNを張り、インターネット経由でセンター内のリソースにアクセスする方法。

pee 2018/12/13 17:39:55

[要件]
 ・外出時に自宅PCまたは持出しPCを使って、センター内のリソースにアクセスします。
 ・センター内のリソースへのアクセスの入口は、NetscalerのSSL-VPNを使用します。
 ・接続元となる媒体は、Windows to Goを格納したUSB(Win10)で、
  それを対象の職員に渡し、外で使ってもらいます。
 ・接続元のWindowsにはクライアント証明書を格納しておき、SSL-VPNの認証の際に使用します。
 ・接続元のWindowsはセンター内のドメインに参加します。
 ・OSログイン前までにSSL-VPNを張ります。(必須要件)

上記を踏まえ、以下のログインフローを考えています。

1.USB接続
 ↓
2.Windows to GoでOS起動
 ↓
3.起動スクリプトを使い、クライアント証明書でSSL-VPNを張る。
 ↓
4.OSログインは、センター内のADを使ったWindows認証でログイン


こんな動きって、実現可能でしょうか?

Full VPNでもGateWayでもICA Proxyでもなんでもいいので、
実現できるかどうか、またどんな起動スクリプトを使えばよいかご教示願います。

[自分で調べてこれならいけるかもと思っていること。]
 ・起動スクリプトはタスクスケジューラを使用して
  「コンピュータの起動時」に仕込んでおいたバッチを実行させる。
 ・バッチの内容は「rasdial.exe <VPN接続名>」を実行させる。
  (または「rasphone.exe -h <VPN接続名>」でショートカット作成して起動時に実行でいけるか?)
 ・クライアント証明書は格納しておく。

これで実現可能か、よろしくお願いします。

とみっち 2019/01/16 18:26:55

Netscalerの探索にはHOSTSを使用しドメインコントローラの探索にはDNSを使用することで理屈上はなんだかイケそうな気がします。

端末起動とVPN確立のタイミングによっては、ローカルキャッシュで端末ログオンされその後VPNが確立することでドメインコントローラと通信することになります。一般的なドメイン認証が必要なシステムは(ファイルサーバとか)は問題ないかと推測されます。
  • ニックネーム
  • メール
  • 本文

仮想デスクトップやアプリへ、認証なしにログインするための設定方法

ryo 2018/11/19 01:10:09

【環境】
Windows Server2016
Citrix XenApp 7.17および、7.15LTSR

【質問内容】
  ログイン認証をせずに仮想デスクトップや、アプリケーションへ接続するための設定方法。

【背景】
  クライアント側(Citrix Receiverを導入した端末)のネットワークから、
  Citrix For Webなどを使用して、閉域網で結ばれた別ネットワークにあるCitrixシステムへ接続します。

  この際、
  1、ブラウザからStoreFrontへの接続と、
  2、使用したいアプリケーションや仮想デスクトップのアイコンを選択して接続する際に、ユーザ名やパスワードを使用せずにログインしたい。

 1については、
  デリバリグループの作成で「認証が不要なユーザ」にチェックを入れる。
  「認証の不要なストアの作成」の二つで解決できているのですが、

 2については情報が少なすぎて確証が得られていない状況です。

 ご回答よろしくお願いします

トムじい 2018/11/19 11:21:29

匿名ユーザアクセスが可能な構成を作成したいということだと思いますが、確認されている方法で設定すれば以下の(バージョンは古いですが)動画のようにユーザの認証は不要でアプリの起動も可能だと思いますが、どのあたりがひっかかってます?

https://www.youtube.com/watch?v=lyYgfqLpvIo

ryo 2018/11/19 12:57:09

トムじいさん→

ご回答ありがとうございます。
動画拝見しました。
Citrix For WebのURLを打ち込んで
アプリ一覧、仮想デスクトップ一覧の表示まではパスワード、ユーザIDなしで行けます。

しかし、アプリ、または仮想デスクトップのアイコンを選択して接続しようとすると、ログインIDとPassを求められます。
その際の画面は、シトリクスシステムの画面ではなく、普通にOSにログインする際にIDとパスワードを入力する画面が表示されます。

7.17のリリースノートでは、Anonxxxユーザが自動で作成されるとあるため、問題ないように考えておりましたが上手くいきませんでした。

可能性として、Anonxxxユーザはパスワードなしユーザのため、パスワードポリシーの関係でブロックされているのでは?
と考えております。

パスワードポリシーは、デフォルトから設定変更しておりません。
ですがどのみち、本番環境ではADのグループポリシーを設定して、各サーバに対して、パスワードの要件を適用させますので、構築順序など対策が必要とも考えます。

それ以外の仮説としては、VDAサーバでパスワードなしのAnonxxxユーザを手動作成し、
VDAサーバのAnonymousグループ、Remote Desktop Usersグループ、Guestsグループの三つに手動で追加する、という方法を考えております。

よろしくおねがいします。

トムじい 2018/11/19 13:46:09

パススルーの設定がうまく行われていないようなケースの事象にも見えますが、
事例としては以下のようなケースで場合に似たような問題が起こるようですね。

https://support.citrix.com/article/CTX138924

ただ、ポリシーは変更していないので当てはまるかは謎ですが。。

あと、CRとかはサポートが微妙なので、個人的にはこのタイミングならLTSRのCU2かCU3あたりにしておいた方が良い気もします。

あと、Anonxxxユーザは事前に作る必要はなかったので、セッションをつなぎにいくとそのタイミングで作成された気がします。

ただ、以下のサイトの「Anonymous Accounts」の項目にToolで先に作らないとログインできないという情報あるので、作成して見るものありなのではないかと思います。

https://www.carlstalhood.com/category/xenappxendesktop/xenappxendesktop-7-15/#anon

ryo 2018/11/20 01:28:36

トムじいさん→

ありがとうございます。
驚きました。

Anonxxxユーザなのですが、実は自動で作成されていないようです。
セッションの時にというのもリリースノートで確認していたのですが。

一旦、いただいた情報をもとに検証してみます。

また、問題が発生したら、質問させていただきます。

トムじい 2018/11/20 09:59:20

検証もされているようなので、Citrixに関する知見はお持ちだと思うのですが、最近の製品の品質はちょっと良くないので、行き詰まったらCitrixのサポートを活用して頂くことも検討して頂いたほうが良いかもしれませんね。

後は、構成的に閉域網ということであれば、まずは閉域網内で匿名ユーザで接続できるかどうかなどネットワーク的な切り分けなども実施されるとなにか違いなども見えてくるかもしれません。


  • ニックネーム
  • メール
  • 本文

仮想デスクトップやアプリへ、認証なしにログインするための設定方法

ryo 2018/11/19 01:02:38

【環境】
Windows Server2016
Citrix XenApp 7.17および、7.15LTSR

【質問内容】
  ログイン認証をせずに仮想デスクトップや、アプリケーションへ接続するための設定方法。

【背景】
  クライアント側(Citrix Receiverを導入した端末)のネットワークから、
  Citrix For Webなどを使用して、閉域網で結ばれた別ネットワークにあるCitrixシステムへ接続します。

  この際、
  1、ブラウザからStoreFrontへの接続と、
  2、使用したいアプリケーションや仮想デスクトップのアイコンを選択して接続する際に、ユーザ名やパスワードを使用せずにログインしたい。

 1については、
  デリバリグループの作成で「認証が不要なユーザ」にチェックを入れる。
  「認証の不要なストアの作成」の二つで解決できているのですが、

 2については情報が少なすぎて確証が得られていない状況です。

 ご回答よろしくお願いします。
  • ニックネーム
  • メール
  • 本文

XenApp5.0の動作について

takayuki 2018/10/05 15:20:08

お客様にてご利用の古い環境ですが、ご存知の方がいればご教授お願いします。

■お客様の環境
サーバ : Windows 2008(32bit)
XenApp : XenApp 5.0(Enterprise Edition)
Web Interface : 5.4.0.59

■質問
XenApp起動時に、ログインされた端末の接続元IPと、
コンピュータ名を取得する方法

■詳細
下記を実装したいとのことです。
システム起動時またはログイン時に、ログイン端末の「接続ルートIP」と
「コンピュータ名」を取得し、特定テーブルに保持

上記テーブルを比較することで、起動するアプリケーションを
社内用と社外用として、それぞれ起動するのを実装したいとのこと。
※社外ユーザは、社内用アプリケーションは起動しないように

Reppa 2018/10/09 14:46:38

あまり触ったことないので詳しくないですか、
接続情報とかはEdgeSightで出せるんじゃなかったですかね。

EdgeSightで収集した履歴データのデータウェアハウスへの保管方針の計画
https://support.citrix.com/article/CTX124831
  • ニックネーム
  • メール
  • 本文

XenApp 7.15における同一ユーザーでの同時接続数の制限について

XenApp初心者 2018/09/06 17:54:05

XenApp 7.15 の環境では複数の端末から同一ユーザーでのログイン及びアプリケーションの起動が可能ですがこのログインもしくはアプリケーションの起動数に制限を設けるにはどのように設定したらよいでしょうか?

アプリケーションには同時起動インスタンス数に制限をいれていますが複数のアプリケーションがユーザーに割り当てられている為、実際はアプリケーションが複数起動できてしまいます

同時接続ユーザーライセンス1の環境で
ユーザーAがアプリケーションAを起動した場合、ライセンス1を消費すると思います
ここで別端末からユーザーAがアプリケーションBを起動するとさらにライセンス1を消費しライセンス違反となってしまいます。


何かいい案はありませんでしょうか?

Reppa 2018/09/11 21:03:44

昔、私が書いた投稿をコピペします。
================
基本的にセッション数でカウントするので1セッション1ライセンスです。
何個アプリを起動してもセッション共有により1セッションになりますが、
セッション共有を無効にしたり、何らかの原因でセッションが共有されず
別セッションになった場合はセッションの数だけカウントされると思います。
================

つまり、セッション共有をオフにすれば複数アプリは起動できなくなるので
レジストリでオフになると思います。
ただ、今のバージョンでも効くのかわかりませんが。

HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlCitrixWfshellTWI:
データ型:REG_DWORD
設定値:SeamlessFlags = 1

シームレス設定について
https://support.citrix.com/article/CTX102584
  • ニックネーム
  • メール
  • 本文

Desktop Viewerのツールバーが表示されない

うめこ 2018/08/28 11:31:06

いつも拝見させていただいています。
皆さんの知恵をお借りしたく、投稿させていただきました。

現在XenDesktop7.15LTSRを使用し、仮想デスクトップ環境を構築しております。
Receiverをインストールしたポータルサーバを介し、
WEB接続にてStoreFrontサーバへ接続することで
仮想デスクトップへログインしておりますが、
下記の事象がどうしても解消できません。

【事象】
仮想デスクトップにログインした直後から全画面表示される。
XendeskTopツールバーが表示されないため、ログオフまたは切断しない限り
ポータルサーバに戻れない。

【実践済み】
・[Shift]+[F2] 
・StoreFrontの定義ファイルの確認
 (Web.confファイルの「showDesktopView」の設定値が「true」であるか)

その他確認が必要な事項がありましたら、ご教授いただけると幸いです。
  • ニックネーム
  • メール
  • 本文

IMEのローマ字入力/かな入力が保存されない

むささび 2018/08/22 16:05:07

【環境】
Xendesktop7.15LTSR (Windows2016)1台でStorefront、DDC、ライセンス等コミコミの構成。

XENDESKTOPのポリシーはデフォルトのみ

仮想環境はESXi6.5

【仮想デスクトップ】
Windows10Enterprise 2016 LTSB
専有PCで1ユーザー1仮想デスクトップ

【シンクライアント端末2種類】
AtrustOSのシンクライアント端末
Windows7にCitrixRecever4.12.0.18020のFATPC

現象
シンクライアント端末からWin10仮想デスクトップへ接続すると、
IMEの入力設定がかな入力になってしまい、一旦ローマ字に入力にしても
仮想デスクトップ、シンクラ端末を再起動し再度接続ログオンすると、かな入力に
もどってしまいます。
(AtrustOS、Win7+Recever両方とも同現象です。)
また、Windows10仮想デスクトップでコンパネ>言語>詳細設定>入力方式の切り替え
 アプリウィンドウごとに異なる入力方式を設定する のチェックをOFFにしても、
仮想デスクトップ再起動するとチェックがONに戻ってしまっています。

同仮想デスクトップにWindows7のFATからリモートデスクトップで接続した場合、VMwareから
コンソールでログオンした場合は仮想デスクトップを再起動してもローマ字入力は保持
されたままの正常な状態となります。
アプリウィンドウごとに異なる入力方式を設定する のチェックも維持されたままの正常となります。
XendesktopのポリシーやRecever等の設定で何か考えられる設定がございますでしょうか?

トムじい 2018/08/27 10:45:40


CUの記載がないので該当するかわかりませんが、以下のバグはあるようです。

https://support.citrix.com/article/CTX237540

むささび 2018/08/27 13:54:24

トムじい様

ありがとうございます!
CU2なのでビンゴですね。
Private FixみたいなのでCitrixに依頼しないとですね。

トムじい 2018/08/27 16:06:19


ですね。記載がないので不親切だなと思いますが、
おそらく3000がリリースされるまでは個別に問い合わせてきた方へ2000用のFixを提供するのかもしれないですね。

もし、そのあたりの話がわかったら共有していただけると幸いです。

S 2018/08/30 20:20:10

Citrix問い合わせるとPrivateFixを貰えますよ
少し前に貰って直しました

トムじい 2018/09/04 10:40:33

Sさん いつも情報ありがとうございます。こちらでも入手しました。
  • ニックネーム
  • メール
  • 本文

XD7.15でReceiverログイン後、VMが再起動する

itoby 2018/06/07 18:34:22

お世話になります。

XenServer7.4, XenDesktop7.15環境を構築しています。

クライアントでStoreFrontにアクセスしログオン後、
ダイナミックなデリバリグループの端末へ接続を行うと、
VMのログイン中画面がでるのですが、少しすると接続が切れ
端末が再起動してしまいます。

以下のURLなど試しましたが解消に至っておりません。
https://discussions.citrix.com/topic/352519-75-xendesktop-vms-reboot-when-logging-in/

どなたかお分かりになることがあればお願いします。

itoby 2018/06/07 18:53:30

1点わかったことがあります。
StoreFrontへのログインユーザをドメイン管理者にすることで
VMへもログインでき、利用することができました。
ただ、デリバリグループ作成時に任意のユーザが使えるようにしているので
なぜこのようになるかが分かりません。

itoby 2018/06/15 11:18:44

以下URLに記載、「ログオン間隔」の問題でした。
https://docs.citrix.com/ja-jp/xenapp-and-xendesktop/7-7/manage-deployment/sessions.html
  • ニックネーム
  • メール
  • 本文

CitrixReceverで2018/5/19よりシステムの起動ができなくなる

だふね 2018/05/20 01:44:46

現在CitrixReceverを使用しCitrixサーバ(2台用意し冗長化している)で配布している
アプリケーションを各クライアントから使用しているのですが、
2018/5/19よりほとんどのクライアントで急にアプリケーションの起動ができなくなりました。
CitrixReceverよりアカウントのログインまではできるのですが、公開アプリケーションを追加しようとすると、「現在、アプリケーションを使用できません。しばらく待ってから再試行するか、ヘルプデスクに次の情報を知らせてください。StoreServiceにアクセスできません。」というメッセージが出て追加できません。
通常通り使用できているクライアントもあり、起動できないクライアントとの差異も見られません。

少しでも心当たりや対応方法をご存知の方がいましたら、ご教示願えませんでしょうか。
何卒よろしくお願いいたします。

Reppa 2018/05/21 16:39:57

切り分けが荒いので何とも言えませんが、単純にサービスが落ちてるんじゃないですかね。
サーバー再起動して、自動なのに起動していないサービスが無いか確認してみてください。

だふね 2018/05/30 16:13:43

Reppa様

ご回答ありがとうございます。
返信遅くなりまして申し訳ありません。

とりあえずサーバ再起動で解決しました。
サービスの起動確認は行なっていなかったので、
次回発生時には確認したいと思います。(発生して欲しくはないですが、、、)
  • ニックネーム
  • メール
  • 本文

XenApp7.17 でアプリケーションが機能しない

ウォーター 2018/04/17 08:38:10

XenAppを初めて構築しております。
バージョン:7.17
OS:Windows 2012 R2 1台構成
AD環境構築
配信:アプリケーション

一通りインストール、設定を完了し、ブラウザからアプリケーションアイコンをクリックすると、
サーバ上のブラウザ(IE11)では、「アプリケーション"hogehoge"を起動できません。」
別の端末(Windows7)~クリックすろと「Could not load error message」と表示され、
起動できない状況が続いております。

調査を進めるうちに作成したマシンカタログに警告マークがあり、
「Microsoft リモートデスクトップのライセンス確認を実行できませんでした。登録マシンが見つかりませんでした。」
と表示されておりました。

そういえばマシンカタログを作成する際に、最後のメッセージで「マシンが見つかりません」と一瞬
表示されたので、再度マシンカタログを作成し直しましたが、同じ結果となりました。
対象サーバのRDライセンスマネージャやRDライセンス診断機能から登録したライセンスを確認しても、
問題なくRDS CAL(接続デバイス)はインストールされており、PowerShellやレジストリ情報を
確認してもRDSライセンスは登録されておりました。

サーバのイベントログには、他のトピックで記載されてありました
「Citrix Broker ServiceはXXXXXアプリケーションの起動を仲介できません。使用可能な仮想マシンが見つかりません」などの記載がありました。
と出力されておりますが、現状原因と解決策を見つけることができておりません。

長期にわたり嵌っておりまして、非常に困っております。
何卒ご支援の程、よろしくお願いいたします。


S 2018/04/20 15:03:49

物凄く大雑把には、アプリケーションアイコンのクリックに応じて
DeliConが仲介先として指定されてるサーバーのステータス
(生きてるのか、負荷的に問題ないのか、RDライセンスはあるのかとか)を
チェックしに行くところで「サーバー自体が見つからん、通信できん」と言ってます。

著しく初歩的な事項として、
アプリケーションを起動しようとしているユーザーで
対象のサーバーに対してリモートデスクトップ接続でログオンすることが
可能ですか?

登録したマシンカタログで対象のサーバー(自分自身だろうけど)の
ステータスが「登録済み」とかにはなってますか?

対象のサーバーでWindows Firewallは無効にしていますか?

対象のサーバーでセキュリティ対策ソフトがファイアウォールのような
機能を動作させていませんか?

Wiresharkなどを起動してパケットレベルで何かアイコンキックの
タイミングでブロックしているようなことは確認できませんか?

などをひとまず挙げておきます。

トムじい 2018/04/26 15:13:43

どうも本家のフォーラムを見る限り追加されたRDSチェック機能のバグのようです。

https://discussions.citrix.com/topic/394257-microsoft-remote-desktop-licensing-check/

警告を手動で削除しない限りは接続出来ないようですね。

https://docs.citrix.com/ja-jp/xenapp-and-xendesktop/current-release/install-configure/machine-catalogs-create.html

個人的には機能が無い7.15などのLTSRへのダウングレードをお勧めしますが、
難しいようであれば、手動での削除で改善されるかお試しください。

  • ニックネーム
  • メール
  • 本文

Powerful & Beautiful

力強く、美しいシステムを。