トピック検索
1410 件のトピックが該当しました。
- 日本語メタサーバと外国語クライアント環境での日本語表示 - たかまつ ( 2004/08/02 11:05:23 更新)
- オートクリエイトプリンタについて - ともゆき ( 2004/07/31 22:44:16 更新)
- VisualStudio .NETについて - ウェンディ ( 2004/07/31 18:15:00 更新)
- 大量エンドユーザ公開アプリ更新 - rhi ( 2004/07/29 15:57:53 更新)
- メモリの使用量について - 野球小僧 ( 2004/07/28 17:26:05 更新)
- ユーザプロファイルについて - hiro ( 2004/07/23 18:22:00 更新)
- データストアの復旧方法について - ゴン太 ( 2004/07/23 08:39:47 更新)
- どなたが大至急助けてください! - ひとし ( 2004/07/19 19:05:18 更新)
- Windows Server 2003 の TSCAL - ざわ ( 2004/07/18 00:41:34 更新)
- SSL relay - matsuoka ( 2004/07/15 10:40:55 更新)
日本語メタサーバと外国語クライアント環境での日本語表示
はじめまして。1つ前のトピックは送信ミスです。
日本語のメタサーバーと外国語クライアント(Win2000中国語、英語)環境の場合、
クライアントで起動した公開アプリは、日本語のアプリケーションが問題なく表示されるのでしょうか?またPN または WebInterfaceでの接続方法の違いはあるでしょうか?
宜しくお願いします。
日本語のメタサーバーと外国語クライアント(Win2000中国語、英語)環境の場合、
クライアントで起動した公開アプリは、日本語のアプリケーションが問題なく表示されるのでしょうか?またPN または WebInterfaceでの接続方法の違いはあるでしょうか?
宜しくお願いします。
英語OSでも表示可能。接続方法も同じ。(PNは試したことなし)
日本と同じように利用できるかは確認が必要。
USのOSをインストールしてみて確認してみたほうが良いのでは。
日本と同じように利用できるかは確認が必要。
USのOSをインストールしてみて確認してみたほうが良いのでは。
アプリケーションの起動・動作は問題ないでしょう。
過去あった事例として、公開アプリケーション名に日本語を利用するとアプリケーションアイコンが表示されないという事がありました。
過去あった事例として、公開アプリケーション名に日本語を利用するとアプリケーションアイコンが表示されないという事がありました。
うちの環境だけでしょうか?ACCESS2000でのアプリケーションは
IME2000が最初に設定されず文字を打ってもカーソルが移動しません。(上書きモードのままでした。)
IME2000が最初に設定されず文字を打ってもカーソルが移動しません。(上書きモードのままでした。)
キーボードには注意が必要です。またIMEなどの場合はキーの割り当てをする
必要があります。表示はサーバーで実行されるので問題はないと思います。
必要があります。表示はサーバーで実行されるので問題はないと思います。
そうですよね。確かIMEの割り当てを「alt」+「shift」で変えたような気がします。
みなさまアドバイスありがとうございます。英語クライアントは構築テストできそうなので、
これから確認します。アイコン、キーボードについては認識してテストしてみます。
これから確認します。アイコン、キーボードについては認識してテストしてみます。
オートクリエイトプリンタについて
初めまして。オートクリエイトプリンタについてご質問があります。
オートクリエイトプリンタは、クライアントとサーバに同じプリンタドライバがあればサーバに「Client\・・・」という名称でプリンタが作成されると思うのですが、現在私が担当しているお客様の環境では、サーバにドライバがないものもサーバに作成されてしまいます。この現象は正しいのでしょうか?
イメージとしては、MetaFrameサーバに接続した時点でクライアントにあるプリンタドライバがサーバにアップロードされているような感じです。
このような現象を経験された方がいらっしゃいましたら、ご教授お願いいたします。
オートクリエイトプリンタは、クライアントとサーバに同じプリンタドライバがあればサーバに「Client\・・・」という名称でプリンタが作成されると思うのですが、現在私が担当しているお客様の環境では、サーバにドライバがないものもサーバに作成されてしまいます。この現象は正しいのでしょうか?
イメージとしては、MetaFrameサーバに接続した時点でクライアントにあるプリンタドライバがサーバにアップロードされているような感じです。
このような現象を経験された方がいらっしゃいましたら、ご教授お願いいたします。
UPD。
MetaFrame初心者で申し訳ありません。
[UPD]とはどういったものでしょうか?
[UPD]とはどういったものでしょうか?
こんばんわ。
UPDとはユニバーサルプリンタドライバ(汎用的なプリンタドライバ)のことです。
サーバー側にプリンタドライバがない場合このUPDが代替して印刷をします。
デフォルトではサーバーにプリンタドライバがない場合はUPDを使うようになっています。
Citrix管理コンソールよりプリンタのプロパティで変更します。
詳細は、管理者ガイドをご覧下さい。
UPDとはユニバーサルプリンタドライバ(汎用的なプリンタドライバ)のことです。
サーバー側にプリンタドライバがない場合このUPDが代替して印刷をします。
デフォルトではサーバーにプリンタドライバがない場合はUPDを使うようになっています。
Citrix管理コンソールよりプリンタのプロパティで変更します。
詳細は、管理者ガイドをご覧下さい。
CCEAさんありがとうございます。
実は私が実験している環境ではどんなことをしても客先の現象を再現する事ができません。
UPDは別途インストールしなければならないのでしょうか?
それともMetaFrameインストール時にインストールされるのでしょうか?
実は私が実験している環境ではどんなことをしても客先の現象を再現する事ができません。
UPDは別途インストールしなければならないのでしょうか?
それともMetaFrameインストール時にインストールされるのでしょうか?
UPD自体はMetaFrameと一緒に自動的にインストールされます。
確認方法は、Citrix管理コンソールのプリンタでドライバのタブを見ていただければ
結構です。
ともゆきさんの環境でそのようにならないのはCitrix管理コンソールの設定で
UPDを使うようになっていないと思われます。
詳細はマニュアルをご覧下さい。
確認方法は、Citrix管理コンソールのプリンタでドライバのタブを見ていただければ
結構です。
ともゆきさんの環境でそのようにならないのはCitrix管理コンソールの設定で
UPDを使うようになっていないと思われます。
詳細はマニュアルをご覧下さい。
>確認方法は、Citrix管理コンソールのプリンタでドライバのタブを見ていただければ
>結構です。
無知で申し訳ないです。ドライバのタブを見たのですが、どれがUPDドライバかが分かりません。
現在表示されているのは、以下の通りです。
・AGFA-AccuSet v52.3
・EPSON LP-8900
・SHARP AR-S650 PCL5e
>ともゆきさんの環境でそのようにならないのはCitrix管理コンソールの設定で
>UPDを使うようになっていないと思われます。
これは、「Citrix管理コンソール」-「プリンタ管理」-(右クリック)「プロパティ」-「ドライバ」で設定できますよね?
現在の設定では、「ネイティブドライバが無効な場合はユニバーサルドライバを使用」が選択されています。
MetaFrameXPは、Feature Release1以降を使っていますか?
もしかしたらサービスパックだけを使っていませんか?
その場合は、UPDは使用できません。(仕様です。)
確認方法は、サーバーを選択してプロパティでFeature Releaseのレベルを
参照して下さい。
もしかしたらサービスパックだけを使っていませんか?
その場合は、UPDは使用できません。(仕様です。)
確認方法は、サーバーを選択してプロパティでFeature Releaseのレベルを
参照して下さい。
W2KのOS付属のプリンタドライバなら、メーカ製の物を別にインストールしていない場合
それを勝手に使用してくれます。
それを勝手に使用してくれます。
現在使用しているサーバではどうしても現象を発生させることができなかったので、別PCにMetaFrmaeXP FR3をインストールしてログオンするとUPDを使用してプリンタが自動生成されました。
ご教授くださいました皆様には厚くお礼を申し上げます。
ご教授くださいました皆様には厚くお礼を申し上げます。
VisualStudio .NETについて
はじめまして。
現在下記のサーバ上にVisualStudio.netを使用して作成する
アプリケーションを稼働させることを検討中です。
現在MetaFrame上でVisualStudio.net C#を使用しておられる方
はおられますでしょうか?
ご使用でされておられましたら、サイジングの注意点などお教え
頂けませんでしょうか?
現在手元に.net C#がありませんので参考にさせて頂きたいと思って
おります。
すみませんがよろしくお願いします。
[MetaFrame用サーバ]
・OS: Windows2000Server
・CPU: PentiumIII 1GHz × 1CPU
・RAM: 2GB
・その他2システム
・1サーバ当たりの同時接続数 20台
現在下記のサーバ上にVisualStudio.netを使用して作成する
アプリケーションを稼働させることを検討中です。
現在MetaFrame上でVisualStudio.net C#を使用しておられる方
はおられますでしょうか?
ご使用でされておられましたら、サイジングの注意点などお教え
頂けませんでしょうか?
現在手元に.net C#がありませんので参考にさせて頂きたいと思って
おります。
すみませんがよろしくお願いします。
[MetaFrame用サーバ]
・OS: Windows2000Server
・CPU: PentiumIII 1GHz × 1CPU
・RAM: 2GB
・その他2システム
・1サーバ当たりの同時接続数 20台
アプリの開発言語は無関係。
大量エンドユーザ公開アプリ更新
約200名の初心者エンドユーザが接続して、公開
アプリを使用しているシステムです。
Meta再インストにより、各ユーザで更新処理をかけたい
のですが、PNのアイコンを削除しているため、初心者には
操作が困難な状態です。
また、ユーザ数が多いため、担当者が各ユーザを回ると
いうことも不可能です。
クライアントはWin2000またはXP。
更新のバッチを組んで、エンドユーザのPCに送付し、アイコンを
ダブルクリックすれば更新OK!というような仕組みができないで
しょうか?または類似の事例をお持ちの方はいらっしゃいませんか?
アプリを使用しているシステムです。
Meta再インストにより、各ユーザで更新処理をかけたい
のですが、PNのアイコンを削除しているため、初心者には
操作が困難な状態です。
また、ユーザ数が多いため、担当者が各ユーザを回ると
いうことも不可能です。
クライアントはWin2000またはXP。
更新のバッチを組んで、エンドユーザのPCに送付し、アイコンを
ダブルクリックすれば更新OK!というような仕組みができないで
しょうか?または類似の事例をお持ちの方はいらっしゃいませんか?
何の更新?な
Nobody様
説明不足で申し訳ありません。
Meta再インストにより、クライアント側のPNを起動して
更新ボタンをクリックし、公開アプリの更新を行う必要が
ありますよね?その”更新”を指しています。
宜しくお願いします。
説明不足で申し訳ありません。
Meta再インストにより、クライアント側のPNを起動して
更新ボタンをクリックし、公開アプリの更新を行う必要が
ありますよね?その”更新”を指しています。
宜しくお願いします。
構成が見えないけどWeb Interface立てて逃げるのはダメ?
このようなケースでは前出の毘さんが言っているようにWeb Interfaceを導入するのが
もっともよい方法だと思います。この方法が一番楽です。この機会に導入しては
いかがでしょう。
ただ環境にもよりますがIISのサーバーを立てたくないのであればセキュリティは
甘くなるかもしれませんがICAファイルを配布するのも一つの手段です。
ICAファイルはCitrix管理コンソールより作成します。
構成がよくわからないのでなんとも言えませんが。。。
もっともよい方法だと思います。この方法が一番楽です。この機会に導入しては
いかがでしょう。
ただ環境にもよりますがIISのサーバーを立てたくないのであればセキュリティは
甘くなるかもしれませんがICAファイルを配布するのも一つの手段です。
ICAファイルはCitrix管理コンソールより作成します。
構成がよくわからないのでなんとも言えませんが。。。
メモリの使用量について
MetaFrameを導入するに当たってサーバの台数、スペックを検討しているのですが基本的に考え方として1セッションあたりに使用されるサーバのメモリはどのくらいで見積もればいいでしょうか?
私の記憶ではセッションが接続される度に40MBのメモリ容量が割り当てられて、その中で動作するみたいな事を聞いた事があるのですがそれで間違ってないでしょうか?
私の記憶ではセッションが接続される度に40MBのメモリ容量が割り当てられて、その中で動作するみたいな事を聞いた事があるのですがそれで間違ってないでしょうか?
追加で質問なのですが、1セッションあたりで使用されるメモリの制限をかける事は可能なのでしょうか?
管理コンソールを調べていたのですがそのような項目が見つからなかったので質問しています。
どうぞよろしくお願い致します。
管理コンソールを調べていたのですがそのような項目が見つからなかったので質問しています。
どうぞよろしくお願い致します。
根本的な思い違いがあるようなので基本から勉強し直すことを推奨。
動作させるアプリケーションによります。
ミニマムな環境を構築し、1セッションあたりのリソース消費を調査しては如何でしょうか。
ミニマムな環境を構築し、1セッションあたりのリソース消費を調査しては如何でしょうか。
ユーザプロファイルについて
MetaFrame Presentation Server3,0で、移動ユーザプロファイルについてお聞きしたいことが何点かあります。もしよろしければ、下記の質問にどなたか御回答頂けないでしょうか?
お手数ですが、お願い致します。
・移動ユーザプロファイルをアカウント毎で使用できるのか?
(Aさんは移動ユーザプロファイル、Bさんはローカルプロファイル)
・メタフレームの移動ユーザプロファイルは、ADの通常ログオンの移動ユーザ
プロファイルと共用するのか?
・メタフレーム専用のプロファイルなどは無いのか?
お手数ですが、お願い致します。
・移動ユーザプロファイルをアカウント毎で使用できるのか?
(Aさんは移動ユーザプロファイル、Bさんはローカルプロファイル)
・メタフレームの移動ユーザプロファイルは、ADの通常ログオンの移動ユーザ
プロファイルと共用するのか?
・メタフレーム専用のプロファイルなどは無いのか?
>・移動ユーザプロファイルをアカウント毎で使用できるのか?
> (Aさんは移動ユーザプロファイル、Bさんはローカルプロファイル)
できます。
>・メタフレームの移動ユーザプロファイルは、ADの通常ログオンの移動ユーザ
> プロファイルと共用するのか?
共用させることもできるし、別にすることもできます。
ただし、共用させるならMetaFrameサーバのOSとクライアントOSの種類は
最低限合わせる必要があると思います。(同じ2000系とかに)
>・メタフレーム専用のプロファイルなどは無いのか?
ありません。メタフレームで使用するプロファイルはターミナルサービス
用プロファイルと共用と考えてください。考え方によってはこれがメタフ
レーム専用のプロファイルと言えなくもない。(RDP接続の運用を行って
いなければ、メタフレームしか使わないから)
> (Aさんは移動ユーザプロファイル、Bさんはローカルプロファイル)
できます。
>・メタフレームの移動ユーザプロファイルは、ADの通常ログオンの移動ユーザ
> プロファイルと共用するのか?
共用させることもできるし、別にすることもできます。
ただし、共用させるならMetaFrameサーバのOSとクライアントOSの種類は
最低限合わせる必要があると思います。(同じ2000系とかに)
>・メタフレーム専用のプロファイルなどは無いのか?
ありません。メタフレームで使用するプロファイルはターミナルサービス
用プロファイルと共用と考えてください。考え方によってはこれがメタフ
レーム専用のプロファイルと言えなくもない。(RDP接続の運用を行って
いなければ、メタフレームしか使わないから)
レスが遅くなり申し訳ありません。
ご丁寧に回答していただき、ありがとうございました。
大変参考になりました。
ご丁寧に回答していただき、ありがとうございました。
大変参考になりました。
データストアの復旧方法について
現在、MetaFrame XP Presentation Server FR3を利用しています。
DSのバックアップ方法および復旧方法を調査しています。
「MetaFrameXP PresentationServer 初級管理者ガイド」(毎日コミュニケーションズ)の内容を参考にしようと思うのですが、わからないところがあります。
以下、大まかな内容です。
1 バックアップを取ったDSを用意する(d:\datastore\mf20back.mdb)
2 バックアップしたDSをIMAサービスが参照するよう、設定ファイルを作成する
バックアップが作成されているディレクトリに、標準ディレクトリ内にある
「mf20.dsn」ファイルを「mf20back.dsn」のように変更してコピーする
3 コピーしたDSNファイルをテキストエディタで変更する
例)DBQ=d:\datastore\mf20back.mdb
4 「dsmaint config」コマンドで、IMAサービスが新たなデータストアを参照
するよう設定を変更する
5 「新しい設定でデータストアに接続しています・・・」というメッセージで
DSの変更が完了する
6 IMAサービスを再起動し、正常に起動されれば設定完了
というものです。
この場合、6のIMAサービス再起動後に参照するDSは標準ディレクトリ内のものに
なるのでしょうか?
それとも、d:\datastore内のものになるのでしょうか?
DSを変なところに置いておきたくないので、前者になるのが希望なのですが・・・
また、他の資料には「dsmaint migrate」を利用した例も載っていました。
どちらの方がより一般的、より確実なのでしょうか?
DSのバックアップ方法および復旧方法を調査しています。
「MetaFrameXP PresentationServer 初級管理者ガイド」(毎日コミュニケーションズ)の内容を参考にしようと思うのですが、わからないところがあります。
以下、大まかな内容です。
1 バックアップを取ったDSを用意する(d:\datastore\mf20back.mdb)
2 バックアップしたDSをIMAサービスが参照するよう、設定ファイルを作成する
バックアップが作成されているディレクトリに、標準ディレクトリ内にある
「mf20.dsn」ファイルを「mf20back.dsn」のように変更してコピーする
3 コピーしたDSNファイルをテキストエディタで変更する
例)DBQ=d:\datastore\mf20back.mdb
4 「dsmaint config」コマンドで、IMAサービスが新たなデータストアを参照
するよう設定を変更する
5 「新しい設定でデータストアに接続しています・・・」というメッセージで
DSの変更が完了する
6 IMAサービスを再起動し、正常に起動されれば設定完了
というものです。
この場合、6のIMAサービス再起動後に参照するDSは標準ディレクトリ内のものに
なるのでしょうか?
それとも、d:\datastore内のものになるのでしょうか?
DSを変なところに置いておきたくないので、前者になるのが希望なのですが・・・
また、他の資料には「dsmaint migrate」を利用した例も載っていました。
どちらの方がより一般的、より確実なのでしょうか?
どなたが大至急助けてください!
はじめて書き込みいたします。よろしくお願いいたします。
評価版を使ってみたのですが上手く行かず困っています。どなたか解決方法をお教え下さい。
Windows2000ServerにTerminalServiceをインストールし、その後MetaFrameXPをインストールしました。
インストール後、Windowsにログインする度に「警告:次のCitrix製品には、ライセンス情報がありません。MetaFrame XP Japanese for Windows。ライセンスを
インストールしないと、製品が機能しません。ソフトウェアパッケージのライセンス番号を確認し、CitrixグループにあるCitrix管理コンソールを使って、ライ
センスを追加してください。
ソフトウェアの不正コピーは罰金および禁固刑の適用される犯罪行為です。著作権法違反についての情報および報告は、Software & Information Industry
Association(www.siia.net)までご連絡ください。」とのメッセージが出ます。
XPとFR3とのライセンス登録及びアクティブ化は行ったのですが・・・・・・。
(製品ライセンスはありますが、接続ライセンス内には何も表示されていません。)
そしてICAクライアントからサーバーに接続しアプリケーション(メモ帳)をダブルクリックしたところ、「Citrix製品ライセンスを取得できません。IMAService
が起動していない可能性があります。システム管理者に問い合わせて下さい。」と表示されます。
IMAServiceの起動はどこで確認したら良いのでしょうか。
また、何が根本的な問題でどうしたら解決するのでしょうか?
どなたかお教えいただきたいと存じます。(来月本番予定です)
評価版を使ってみたのですが上手く行かず困っています。どなたか解決方法をお教え下さい。
Windows2000ServerにTerminalServiceをインストールし、その後MetaFrameXPをインストールしました。
インストール後、Windowsにログインする度に「警告:次のCitrix製品には、ライセンス情報がありません。MetaFrame XP Japanese for Windows。ライセンスを
インストールしないと、製品が機能しません。ソフトウェアパッケージのライセンス番号を確認し、CitrixグループにあるCitrix管理コンソールを使って、ライ
センスを追加してください。
ソフトウェアの不正コピーは罰金および禁固刑の適用される犯罪行為です。著作権法違反についての情報および報告は、Software & Information Industry
Association(www.siia.net)までご連絡ください。」とのメッセージが出ます。
XPとFR3とのライセンス登録及びアクティブ化は行ったのですが・・・・・・。
(製品ライセンスはありますが、接続ライセンス内には何も表示されていません。)
そしてICAクライアントからサーバーに接続しアプリケーション(メモ帳)をダブルクリックしたところ、「Citrix製品ライセンスを取得できません。IMAService
が起動していない可能性があります。システム管理者に問い合わせて下さい。」と表示されます。
IMAServiceの起動はどこで確認したら良いのでしょうか。
また、何が根本的な問題でどうしたら解決するのでしょうか?
どなたかお教えいただきたいと存じます。(来月本番予定です)
ひとしさん
まずは、購入した所に問い合わせてはいかがでしょう。
ここはボランティアの集まりなので急がれてもすぐの回答は無理ですよ。
ライセンスは、製品版ですか評価版ですか?
インストールはどちら(製品版or評価版)を選択しましたか?
プロダクトコードはなんですか?
製品版の場合は、MetaFrameXP FR3のアクティベーションは、
XPサーバ、XPクライアント、XPFR3サーバ、XPFR3クライアントと4つの
ライセンスのアクティベーションが必要ですがそれは大丈夫ですか?
尚、IMAのサービスはコントロールパネルのサービスを参照して下さい。
根本的な解決方法はトレーニング(CALC)へ行くことだと思います。
まずは、購入した所に問い合わせてはいかがでしょう。
ここはボランティアの集まりなので急がれてもすぐの回答は無理ですよ。
ライセンスは、製品版ですか評価版ですか?
インストールはどちら(製品版or評価版)を選択しましたか?
プロダクトコードはなんですか?
製品版の場合は、MetaFrameXP FR3のアクティベーションは、
XPサーバ、XPクライアント、XPFR3サーバ、XPFR3クライアントと4つの
ライセンスのアクティベーションが必要ですがそれは大丈夫ですか?
尚、IMAのサービスはコントロールパネルのサービスを参照して下さい。
根本的な解決方法はトレーニング(CALC)へ行くことだと思います。
Windows Server 2003 の TSCAL
Windows Server 2003 のTSCALでは、ユーザーCALという新しいライセンスが導入
されたと思いますが、TS構成マネジャーで、ユーザーCALと設定し、ターミナルライセンスサーバーで、ユーザCALを追加してもいくらクライアントから接続を行っても発行済みが 0 のままです。デバイスCALにすれば、もちろん発行済みの数は増えていきます。
どうも、ユーザーCALの場合、TSEの頃のようなライセンス体系に戻ったのでしょうか?
ライセンス情報もサーバー/クライアント共に保持していないようですし。
デバイスCALは、w2kと同じですね。
ご存知の方がいれば教えてください。
されたと思いますが、TS構成マネジャーで、ユーザーCALと設定し、ターミナルライセンスサーバーで、ユーザCALを追加してもいくらクライアントから接続を行っても発行済みが 0 のままです。デバイスCALにすれば、もちろん発行済みの数は増えていきます。
どうも、ユーザーCALの場合、TSEの頃のようなライセンス体系に戻ったのでしょうか?
ライセンス情報もサーバー/クライアント共に保持していないようですし。
デバイスCALは、w2kと同じですね。
ご存知の方がいれば教えてください。
W2K3のユーザCALは現時点では紳士協定(制限なし)のような気がします。
やはり紳士協定なのですね。
MSからでているターミナルサーバーのドキュメントを見ると
猶予期間が過ぎたら、TSサーバーがTSライセンスサーバーに通信を行う
みたいなので、ユーザーCalを選択した場合も、ラインセンスサーバーは
必要ですね。
ユーザーCALにすれば、ライセンス関連のトラブルも少なくなるような気がします。
MSからでているターミナルサーバーのドキュメントを見ると
猶予期間が過ぎたら、TSサーバーがTSライセンスサーバーに通信を行う
みたいなので、ユーザーCalを選択した場合も、ラインセンスサーバーは
必要ですね。
ユーザーCALにすれば、ライセンス関連のトラブルも少なくなるような気がします。
SSL relay
MetaFrameXPです。
ポート443で運用しようとしているのですが、ICAファイルをクリックすると
指定されたサブネットアドレスへの通信路がありません
となり接続できません。SSL relayサービスは動いています。
やったこと
通常のICAファイルを作り、ポート番号のみ修正して起動させようとした。
通常のICAファイルからは正常に起動できます。
気になること
IISは動かしていません。IISは必須なのでしょうか
また、次のような記事を見つけたのですが
-----ここから----
マスタICAブラウザからアクセスできないネットワークのIPアドレスが、MetaFrame XPサーバーから返されることがありました。この場合、ICAクライアントの接続時に、次のようなエラーメッセージが表示されます。
「指定されたサブネットアドレスへの通信路がありません。」
特定のネットワークへのICAブラウザトラフィックを無効にするには、このService Packの適用後、次のレジストリを変更します。
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\ICABrowser\Parameters
値の名前:DisabledTcpAddress
データ型:REG_SZ
文字列:x.x.x.x y.y.y.y
ここで、x.x.x.xとy.y.y.yに、ICAブラウザトラフィックを無効にするネットワークのIPアドレスを指定します。これらのIPアドレスの間にスペースを挿入してください。 [#234737]
-----ここまで-----
これらのIPアドレスは具体的に何を指すのでしょうか
現状ではローカルのLAN内でテストしています。
ICAブラウザトラフィックとは、何をさすのでしょうか。
回避方法をご存知の方は、お教えください。
よろしくお願いします。
ポート443で運用しようとしているのですが、ICAファイルをクリックすると
指定されたサブネットアドレスへの通信路がありません
となり接続できません。SSL relayサービスは動いています。
やったこと
通常のICAファイルを作り、ポート番号のみ修正して起動させようとした。
通常のICAファイルからは正常に起動できます。
気になること
IISは動かしていません。IISは必須なのでしょうか
また、次のような記事を見つけたのですが
-----ここから----
マスタICAブラウザからアクセスできないネットワークのIPアドレスが、MetaFrame XPサーバーから返されることがありました。この場合、ICAクライアントの接続時に、次のようなエラーメッセージが表示されます。
「指定されたサブネットアドレスへの通信路がありません。」
特定のネットワークへのICAブラウザトラフィックを無効にするには、このService Packの適用後、次のレジストリを変更します。
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\ICABrowser\Parameters
値の名前:DisabledTcpAddress
データ型:REG_SZ
文字列:x.x.x.x y.y.y.y
ここで、x.x.x.xとy.y.y.yに、ICAブラウザトラフィックを無効にするネットワークのIPアドレスを指定します。これらのIPアドレスの間にスペースを挿入してください。 [#234737]
-----ここまで-----
これらのIPアドレスは具体的に何を指すのでしょうか
現状ではローカルのLAN内でテストしています。
ICAブラウザトラフィックとは、何をさすのでしょうか。
回避方法をご存知の方は、お教えください。
よろしくお願いします。
SSL Relayの設定は非常に簡単です。落ち着いて設定をして下さい。
IISはサーバー証明書をインストールする際に必要です。
証明書をインストール後はサービスを止める必要があります。
どのような環境でどのような手順でやって動かないか教えてください。
IISはサーバー証明書をインストールする際に必要です。
証明書をインストール後はサービスを止める必要があります。
どのような環境でどのような手順でやって動かないか教えてください。
SSL Realyを使用しているのでしょうか?それとも
SecureGatewayでの設定でメッセージが出ているのでしょうか。
私にとって、SSL Relayの設定は難しく、情報が少なくて
大変でした。証明書を作成するときに、FQDNを意識する
ことが重要だと思います。
また、接続時に表示されるメッセージは、あまり信用できないと
思います。
SecureGatewayでの設定でメッセージが出ているのでしょうか。
私にとって、SSL Relayの設定は難しく、情報が少なくて
大変でした。証明書を作成するときに、FQDNを意識する
ことが重要だと思います。
また、接続時に表示されるメッセージは、あまり信用できないと
思います。
CCEA様、atat様情報ありがとうございます。
色々トライしているのですが、SSL Relayでの接続はうまく行っていません。
証明書はlinuxマシンでOPENSSLを使って作成しました。pemをpfxに変換し
mmcで証明書ストアにインポートしSSL Relayサービスそのものは起動して
います。最終的にやりたいことは、ユーザにはICAファイルのみを見せ、他
のアプリケーションは見せないようにして、インターネットを通して利用
させることですが、現状ローカルのテストでSSL Relayを通しての接続が
できていません。証明書に設定するドメインアドレスはDNSで引けなければ
いけないのでしょうか。ICAファイルは
[WFClient]
Version=2
TcpBrowserAddress=ドメイン名(証明書に指定したもの)
HttpBrowserAddress=ドメイン名:443
ClientName=ドメイン(短)-ユーザID
[ApplicationServers]
駅スパート=
[駅スパート]
AutologonAllowed=ON
Username=ユーザID
ClearPassword=パスワード
Address=駅スパート
InitialProgram=#駅スパート
ClientAudio=Off
Compress=On
TWIMode=On
ScreenPercent=75
DesiredColor=4
TransportDriver=TCP/IP
WinStationDriver=ICA 3.0
SSLEnable=on
のような感じで、実行すると
サードパーティの SSL プロバイダが処理を続行できません
というようなのが出て、接続できません。
検索しても見つからないので、ご存知の方はお知らせください。
よろしくお願いします。
色々トライしているのですが、SSL Relayでの接続はうまく行っていません。
証明書はlinuxマシンでOPENSSLを使って作成しました。pemをpfxに変換し
mmcで証明書ストアにインポートしSSL Relayサービスそのものは起動して
います。最終的にやりたいことは、ユーザにはICAファイルのみを見せ、他
のアプリケーションは見せないようにして、インターネットを通して利用
させることですが、現状ローカルのテストでSSL Relayを通しての接続が
できていません。証明書に設定するドメインアドレスはDNSで引けなければ
いけないのでしょうか。ICAファイルは
[WFClient]
Version=2
TcpBrowserAddress=ドメイン名(証明書に指定したもの)
HttpBrowserAddress=ドメイン名:443
ClientName=ドメイン(短)-ユーザID
[ApplicationServers]
駅スパート=
[駅スパート]
AutologonAllowed=ON
Username=ユーザID
ClearPassword=パスワード
Address=駅スパート
InitialProgram=#駅スパート
ClientAudio=Off
Compress=On
TWIMode=On
ScreenPercent=75
DesiredColor=4
TransportDriver=TCP/IP
WinStationDriver=ICA 3.0
SSLEnable=on
のような感じで、実行すると
サードパーティの SSL プロバイダが処理を続行できません
というようなのが出て、接続できません。
検索しても見つからないので、ご存知の方はお知らせください。
よろしくお願いします。
ICAファイルの[駅スパート]で、「Address=駅スパート」を
「Address=FQDN(ドメイン名?)」にしてみてはどうでしょう?
もし、うまくいかない場合は、以下が思いつきます。
・IISとMetaFrameが同居している場合は、ポートが
競合する可能性があるので注意が必要です。
・サーバー証明書やルート証明書を規定の場所に
保存していますでしょうか?
・ドメイン名=FQDNでしょうか?(例:コンピュータ名.aaa.com)
ローカルマシンから、ドメイン名でpingは通りますでしょうか。
「Address=FQDN(ドメイン名?)」にしてみてはどうでしょう?
もし、うまくいかない場合は、以下が思いつきます。
・IISとMetaFrameが同居している場合は、ポートが
競合する可能性があるので注意が必要です。
・サーバー証明書やルート証明書を規定の場所に
保存していますでしょうか?
・ドメイン名=FQDNでしょうか?(例:コンピュータ名.aaa.com)
ローカルマシンから、ドメイン名でpingは通りますでしょうか。
atat様ありがとうございます。
・「Address=FQDN」に変更してみたところ、
証明書の署名を検証できません
というのが、4回出るようになりました。変更前は2回でした。
証明書自体は、公的なものではないので(といえるかどうか分かりませんが、商用の
認証局に登録しているものではないという意味です)出ているのかと思っていましたが
それだけではないのでしょうか。
・IISはインストールしていません。
・サーバ証明書は、MMCで証明書を追加して、コンピューター、個人の証明書ストアに
インポートしてあります。
ルート証明書は登録してないのでインポートしていませんが、必須なのでしょうか。
サーバ名はFQDNです。
・ドメイン名はFQDNです。ローカルにDNSを動かしていて、ドメイン名でpingは通っ
ています。
ICAファイルを変更し、SSLを使わない設定では、ちゃんと起動するようですので
SSLがらみの問題のように思います。
よろしくお願いします。
・「Address=FQDN」に変更してみたところ、
証明書の署名を検証できません
というのが、4回出るようになりました。変更前は2回でした。
証明書自体は、公的なものではないので(といえるかどうか分かりませんが、商用の
認証局に登録しているものではないという意味です)出ているのかと思っていましたが
それだけではないのでしょうか。
・IISはインストールしていません。
・サーバ証明書は、MMCで証明書を追加して、コンピューター、個人の証明書ストアに
インポートしてあります。
ルート証明書は登録してないのでインポートしていませんが、必須なのでしょうか。
サーバ名はFQDNです。
・ドメイン名はFQDNです。ローカルにDNSを動かしていて、ドメイン名でpingは通っ
ています。
ICAファイルを変更し、SSLを使わない設定では、ちゃんと起動するようですので
SSLがらみの問題のように思います。
よろしくお願いします。
クライアント側に、ルート証明書はインストール
されていますでしょうか?
弊社では、FR1で、Widnows2000の認証局を立てて
サーバー証明書を作成しました。
その時は、「証明書の署名を検証できません」という
メッセージが表示されたことはなかったと思います。
その時の資料がほとんど残ってないのですが、ルート証明書も
サーバに置いたと思います。(かなり自信がありません)
ルート証明書の置き場所:c:\winnt\SSLRelay\keystore\cacerts\
テスト環境を作成して、マニュアルに載っている方法で
試してみてはどうでしょうか?
(もうちょっとだと思われます)
されていますでしょうか?
弊社では、FR1で、Widnows2000の認証局を立てて
サーバー証明書を作成しました。
その時は、「証明書の署名を検証できません」という
メッセージが表示されたことはなかったと思います。
その時の資料がほとんど残ってないのですが、ルート証明書も
サーバに置いたと思います。(かなり自信がありません)
ルート証明書の置き場所:c:\winnt\SSLRelay\keystore\cacerts\
テスト環境を作成して、マニュアルに載っている方法で
試してみてはどうでしょうか?
(もうちょっとだと思われます)
Powerful & Beautiful
力強く、美しいシステムを。