シトリックス炎の掲示板 1日8,000アクセスの国内最大シトリックスコミュニティ

トピック検索

1410 件のトピックが該当しました。
  1. <
  2. 77
  3. 78
  4. 79
  5. 80
  6. 81
  7. 82
  8. 83
  9. 84
  10. 85
  11. 86
  12. >

サーバのドライブを非表示にしたい。。

TMGE 2006/05/09 14:31:27

初めて書込みいたします。
以下の要件を満たす方法をどなたかご存知の方がいらっしゃいましたら、お教えください。

[要件]
ICA接続した際にサーバ上のドライブを、クライアントに見せたくない。

[環境]
・Presentation Server 4.0
・スタンドアロン環境(ドメイン環境に追加されていない環境)
ユーザー登録はドメインユーザーではなく、そのサーバーに直接登録。

[備考]
ドメイン環境であればドメイングループポリシーを使用する、というのは存じているのですが、
ドメイン環境でなくスタンドアロン環境であるという条件の場合、レジストリ変更以外に
「サーバーのドライブをクライアントへ見せなくする方法」はあるのでしょうか。

よろしくお願いいたします。

メタメタ 2006/05/10 16:14:02

http://www.atmarkit.co.jp/fwin2k/win2ktips/233usepoledit/usepoledit.html

TMGE 2006/05/10 21:27:59

情報有難うございます。
頂いた情報をもとに調査してみたいと思います。
  • ニックネーム
  • メール
  • 本文

クライアント数が少ない環境での使用

DARION 2006/04/30 18:18:09

導入前の一般的な話しで、こちらで聞くのが適切かわかりませんが何か情報ありましたらお願いします。

現時点で、Citrix未導入で、LAN内でSQLを販売管理のソフトで5台で使用しています。この販売管理ソフトに限った話し(公開アプリケーション1つだけ)で1.VPNを組んだ先の倉庫で使いたい 2.時々ある展示会(公衆無線LAN)といった出先から使いたいという2つの要望があります。

特にお聞きしたいのは、2.の方で、httpsでの公衆無線LANからのアクセスです。

Secure Gateway for MetaFrame Presentation Server 新機能
http://www.citrix.co.jp/products/CSG/ps_function.html

上記の、構成例1では、ファイアーウオール(ルータ)を2つ入れていますが、そんな小規模な話しなので、右側のルータがなくて、左側のルータのポートフォワーディングでポート443だけをLAN内の特定PCに割り振っていたとします。また、SQLサーバは別にしますが、時々のアクセスのためだけに、サーバを何台も設置できないため、1.MetaFrame Presentation Server 2. Web Interface 3. Secure Gateway 4. STA 全てを単一のサーバにインストールするとします。

Q1.この構成は可能かどうか。(単一PCに4つインストールできるのか)
Q2.導入できる場合、DOMAINは必須か?(必須の場合、SQLサーバに導入予定)
Q3.この構成での、セキュリティ上の問題点?(ルータ2つ、または、DMZは必須かどうか)

以上、「質問とは違うがうちはこうやっている」とか、「考え方がおかしい」とか、「これを参考にしろ」とか何でも結構ですのでコメントいただければありがたいです。どうぞ、よろしくお願いいたします。

しゅーまっは 2006/05/01 09:46:31

SSLリレーではだめですか?

paddy 2006/05/01 11:24:18

Q1:この構成はやったことありませんが、VMWareを使用して仮想サーバー上に
  Secure Gateway +Web Interfaceという構成ならやりました。
  これならサーバーハードウェアは1台で済みます。
  また、最新のMetaFrame (4.0)ではSTAはMetaFrameサーバーインストール時に
  自動的にインストールされるので、個別インストールは不要です。

Q2:必須では無いですが、ドメイン環境の方がBetterです。
Q3:上記の例で、ポートフォワーディング(静的IPマスカレード?)でやりましたが、
  この場合はSecure Gateway(Web Interface)が乗っ取られるとLAN内の
  すべてのマシンが危険にさらされることになります。
  というか、そもそもDMZ用のポートを持つルーターを使えば、物理的に2台
  用意する必要は無いですよ。

メタメタ 2006/05/01 13:13:59

Q1:可能です。実際にこのようにして使っています。
VMWareの必要はありません。
「STA」が必要ないのは、paddyさんのおっしゃるとおり。

Q2:必須ではありません。実際の運用ではあったほうが種々のメリットがありますが、
割り切って使う分にはワークグループでもよいでしょう。

Q3:「理想的」なセキュリティ状態とは言えないかもしれませんが、
明らかに「問題」と言い切れることもないですよ。
本当に443だけを開けておけば、インターネットから攻撃をうけるようなことも考えにくいです。
CitrixのSGサービスはMS製IISに比べると遥かにマイナーなので、
脆弱性も発見されていないですし、わざわざSGを狙うようなモノズキも極めて少ないですから。

まあ、パスワードの漏洩だけは気をつけてください。
もちろん、これはこの構成に限った問題ではありませんが。

DARION 2006/05/02 06:58:29

しゅーまっは さん
「SSLリレー」という言葉は何度か見たのですが、一度検索とかでどんなものか自分なりにわかるようにしたいと思います。

paddy さん
> そもそもDMZ用のポートを持つルーターを使えば、物理的に2台用意する必要は無いですよ。
なるほどそうですね。STAの事も、知りませんでした。参考になります。

メタメタさん
> Q1:可能です。実際にこのようにして使っています。
非常に力強いコメントありがとうございました。この構成でいってみます。

> 脆弱性も発見されていないですし、わざわざSGを狙うようなモノズキも極めて少ないですから。
なるほど。。脆弱性の情報とかには敏感になるようにします。

> まあ、パスワードの漏洩だけは気をつけてください。
url,user名,パスワード,ドメイン名だけで、会社の業務ソフトがいつでも、どこでも使い放題になるわけですもんね。接続場所・PCが限定されるVPNとそこらへんが違うと認識するようにします。

みなさま、コメントありがとうございました。

  • ニックネーム
  • メール
  • 本文

プロファイルの読込ができず、ログオンができません。

あき 2006/04/25 10:46:09

公開アプリケーションを起動しようとすると
「プロファイルを読込めない為、ログオンできません。ネットワーク管理者に問い合わせて下さい。
 詳細-システムリソースが不足している為、要求されたサービスを完了できません。」
とメッセージが表示され、公開アプリケーションの起動ができません。
プロファイルが破損しているのかと思ったのですが、
起動するタイミングによっては正常に起動する場合もあるようで、
特定の公開アプリケーションの起動時のみに、この現象が起こることがあります。
問題の切り分けすらあいまいですが、
何か情報をお持ちでしたら、ご教授の程よろしくお願い致します。

OS:Windows2000Server
meta:MetaFrameXP

グレートムタ 2006/04/27 00:14:24

現象は特定の公開アプリのみですか?
現象発生は、特定のユーザーアカウントに限定されますか?
タイミングとは具体的にはどのような場合ですか?
※再起動後、しばらくは問題がないが使い続けると発生する等。
移動ユーザープロファイルはお使いでしょうか?

切り分けも情報も不足しています。

あき 2006/04/27 22:29:13

お返事ありがとうございます。
>現象発生は、特定のユーザーアカウントに限定されますか?
はい。
>タイミングとは具体的にはどのような場合ですか?
>※再起動後、しばらくは問題がないが使い続けると発生する等。
同一のユーザーアカウントでもエラーがでたりでなかったりします。
ちなみに現在は、再起動は不定期で行っています。
>移動ユーザープロファイルはお使いでしょうか?
使用しておりません。

1点きになることがあるのですが、
公開アプリが強制終了されてしまうことが原因で、
サーバーにセッションが多数残っていることがよくあります。
過去のセッションが残っていることで、サーバーのメモリに負荷をかけてしまい
今回のエラーがでることは考えられるのでしょうか。
(エラーに”システムリソースが不足”とあるので関係あるのかと・・・)
現状、コネクション構成ツールの【接続が切断またはタイムアウトしたときの処理】が
リセットに設定されているのですが、
この設定を切断にすれば過去のセッションが多数残ることは回避できるのでしょうか。

勉強不足で申し訳ございませんが、
情報をお持ちでしたらご教授の程よろしくお願いします。

グレートムタ 2006/04/28 19:08:42

>特定の公開アプリケーションの起動時のみに、この現象が起こることがあります。
>公開アプリが強制終了されてしまうことが原因で・・・

同一の公開アプリケーションでしょうか?
そのアプリはどのような用途のものですか?(手組み?パッケージ?)
Drwtsn32.exeが動作するように設定してアプリをデバッグする、
またはメーカに確認するという流れじゃないでしょうか。。

lennon 2006/06/12 17:45:48

>移動ユーザープロファイルはお使いでしょうか?
使用しておりません。

MetaFrameサーバは1台のみでしょうか?

複数台利用されている場合は、初回ログオン時にMetaFrameサーバ上にプロファイルが作成されているとは考えられませんか?
  • ニックネーム
  • メール
  • 本文

MetaFrame NFuse

hsi 2006/04/24 14:18:35

MetaFrameサーバに接続できません。
プロトコルドライバーエラー

利用場所はISDN回線なんですが何か関係があるのでしょうか?

※他の場所(ADSL、フレッツ)ではこのようなメッセージは表示されません。

以上よろしくお願いします。

380k 2006/04/25 01:24:51

http://www.google.co.jp/search?hl=ja&q=MetaFrame+%E3%83%97%E3%83%AD%E3%83%88%E3%82%B3%E3%83%AB%E3%83%89%E3%83%A9%E3%82%A4%E3%83%90%E3%82%A8%E3%83%A9%E3%83%BC&lr=

hsi 2006/04/26 08:36:14

返事が遅くなり申し訳ありませんでした。

ありがとうございました。
  • ニックネーム
  • メール
  • 本文

TSCALをActivateしたのにもかかわらずテンポラリライセンス切れのメッセージが表示される。

けん 2006/04/18 21:25:37

初歩的な質問ですいません、少し気になりましたのでもしお知りであればご教授いただけると助かります。
以前Windows2003Server(E)にCitrix Metaframe Presentation Server 4.0をインストールする為、Terminal ServiceとTerminal Service License
をインストールし、Activate及びTSCALをインストールしたのですが、最近になってログインするたびに
[Your Terminal Services temporary Client license will expire in 10 days, Please contact your system administrator to get a permanent license.]
のメッセージが表示されるようになりました。
120日のテンポラリライセンスが切れるのでそのメッセージだと思いますが何かしら対策が必要なのでしょうか。ターミナル サーバー ライセンス ツールの画面ではちゃんとActivateされてCALも利用されているように見えるのですが。

svc 2006/04/20 19:50:13

Terminal Service LicenseはPS4上にインストールされましたか?

けん 2006/04/20 20:32:40

お返事ありがとうございます。
1つのサーバー上でPS4とTerminal Service Licenseが稼動しています。
TSCで接続するとターミナル サーバー ライセンス ツールでちゃんとCALが利用されているのも確認済みです。

svc 2006/04/21 18:35:16

ちゃんとCALが発行されているんですよね。。なので、Terminal Service Licenseサーバー
は明示的にレジストリ指定されているんですよね。。。

ごめんなさい、ちょっと思い当たらないんですが、
とりあえず、クライアント側のTS CALを一度削除して、再発行したらいかがでしょうか。

http://support.microsoft.com/default.aspx?scid=kb;ja;248430

けん 2006/04/24 21:39:47

ご回答大変恐れ入ります。
一応ちゃんと正しいCALが利用されているみたいなので
Expireさせてみて繋がらなくなりましたらCALを入れなおして
みたいと思います。
大変ありがとうございました。
  • ニックネーム
  • メール
  • 本文

ドライバ複製ができない

火だるま 2006/04/15 21:04:10

管理コンソールでプリンタのドライバ一覧上でサーバファームとそれ以外の3台について比較しとたころ、サーバファームのみ登録されていないプリンタドライバがあり、ドライバの複製操作でサーバファームに複製を試みましたが、複製されない状況です。
イベントビューアで複製時のログには”追加されたか、更新されました”と出力されエラーは出ていませんでした。
原因としては何が考えられるのでしょうか?

使用環境
MPS4.0、OS:Windows2003ServerSP1
サーバ4台構成
接続回線はADSL,光など

愚零闘武多 2006/04/16 07:48:30

経験上、ドライバ複製は期待できません。
各CPSサーバ上で個々にインストールしたほうが確実です。

火だるま 2006/04/17 13:07:08

レスありがとうございます。
サーバファームに不足しているプリンタドライバを個々にインストールし、
プリンタとFAXの一覧には追加された状態で、管理コンソールで再度確認してみたのですが
やはりドライバ一覧上には追加されていません。
再起動を行ってもNG。
単純にインストールしただけでは管理コンソールには反映されないのでしょうか。

ん? 2006/04/17 15:26:41

>プリンタとFAXの一覧には追加された状態

どのような操作でプリンタドライバをインストールしているのですか?
インストール作業がそもそも間違っているように思う

kojima 2006/04/17 15:57:38

私にも似たような経験があります。
管理コンソールからは、何度複製をしても最初にドライバをインストールした
サーバーでしか表示されませんでした。
ただ、複製されているはずのサーバー(後からドライバを入れたサーバー)
でも管理コンソールのドライバ一覧に表示されないだけで、
ドライバはインストールされていて、印刷の動作自体は問題ありませんでした。
環境はWindows2000Server + MPS3.0 の2台構成でDSはACCESS MDBでした。

paddy 2006/04/17 17:41:07

dsmaint recreatelhcコマンドでlhcを再構成しても駄目ですか?

火だるま 2006/04/17 23:33:46

沢山の助言本当に有難うございます。
プリンタドライバのインストールはプリンタの追加でインストールしました。
普通のプリンタ追加操作で反映するのではといった単純な考えから行ってみました。
間違いでしょうか。。
他にもレス頂いた内容を参考に再度調査してみます。

しゅーまっは 2006/04/18 09:14:37

まずは
http://support.citrix.com/article/CTX102909&searchID=18465106
を見てみて下さい。
  • ニックネーム
  • メール
  • 本文

プリンタマッピングエラーについて

火だるま 2006/04/15 20:55:27

サーバファームの公開アプリに接続した場合に全ての端末ではないがログオフしてもプリンタマッピング情報が消えない障害が発生しています。サーバファームでないPresentation Serverの公開アプリに接続した場合には上記の障害は発生しません。
障害発生時にはマッピング中にCpSvc.exeのアプリケーションエラーが表示されます。
内容は、"0x10002222"の命令が"0x00000000"のメモリを参照しました。メモリが"read"になることはできませんでした。
原因としては何が考えられるのでしょうか?

使用環境
MPS4.0、OS:Windows2003ServerSP1
サーバ4台構成
接続回線はADSL,光など

しゅーまっは 2006/04/18 09:26:31

これは適用済みですか?
http://support.citrix.com/article/CTX107899&searchID=18465359
61番目に書いてある事に該当しているような・・・
  • ニックネーム
  • メール
  • 本文

プリンタの接続方法

Taku 2006/04/14 11:09:10

インターネットVPNで各拠点より接続しているのですが、プリンタをMATAサーバーに登録して使用する方法と、
AutoCaitePrinterで作成されたプリンタを使用する方法では、どちらの方法が一般的にトラブル少ないですか?

今まではAutoCaitePrinterで作成されたプリンタを使用していたのですが、時々印刷が出来ないなどのトラブルが発生し、
復旧にサーバー再起動が必要なので、サーバーにプリンターを登録して使用する方法を検討中です。

それぞれのプリンタの長所、短所などあれば教えてください。

使用環境
MPS4.0、OS:Windows2003ServerSP1
接続回線はISDN、ADSL,光など

hebu 2006/04/14 21:00:25

 下記URLのROLLUPパッケージではスプーラ関連の問題も改修されています。ROLLUPパッケージは随時更新されていますが、最新のものを適用されていますか? それでも時々印刷できなくなる問題は発生しますか?

http://support.citrix.com/article/CTX107899

 また、ユニバーサルプリントはいかがでしたか?

 両者の長所短所ですが、融通の問題、印刷速度の問題、セキュリティなど、一般的な問題だと思います。

taku 2006/04/17 08:43:20

hebu様 回答ありがとうございます。
パッチは全て当てています。
ユニバーサルプリンタは網掛けなどの印刷が、真っ黒に塗りつぶされて印刷されてますので使えません。
あと、AutoCaitePrinterはPSにしてから作成に時間がかかる事が頻発しています。
  • ニックネーム
  • メール
  • 本文

シームレスウィンドを移動しても戻る

Bowl 2006/04/13 20:12:54

以下のようなトラブル経験、または対応実績等ある方がおられましたら教えてください。

クライアント側でシームレスウィンドの位置を、ドラック&ドロップで移動する場合、
ドロップした際に、元の位置にも戻ってしまう。

サーバーはデータセンターに存在し、広域イーサで結ばれている。
この現象が発生している際に、
ログオンが遅くなる。
ターミナルサービスを使用してデスクトップ接続を行い、タスクマネージャを確認するが、
処理自体が遅く、発生時点のCPU稼働率が確認できない。現象が回避されたと思われる時から、
正常起動して、まったく問題ない動きになる。

原因切わけが大優先ではありますが、
ウィンドが位置が戻ってしまう、という経験をお持ちの方がおられましたら、
どのような情報でもかまいませんので、ご教示願います。
以上

Bowl 2006/04/14 10:35:26

情報を追加させていただきます。
使用環境
MPS3.0、OS:Windows2000ServerSP4。
クライアント接続:ProgramNeighborhood(MPS3.0付属のバージョン)

以前の投稿で、非常によく似た現象報告があります。
以下、エーコ様の投稿内容
エーコ posted this message at 2004/11/10 13:21:16

はじめまして。
MetaFrame Presentation Server 3.0評価版を入手し、現在テスト中です。
Windows Server 2003 エンタープライズにMetaFrame Presentation Server 3.0を
インストールし、WindowsXPクライアントからProgramNeighborhoodを使用して
接続しています。
接続自体はうまくいくのですが、アプリケーション実行後しばらくすると反応しなく
なることがあります。無反応になってしばらく経つと元に戻るのですが、またしばらく
経つと反応しなくなります。
漠然とした質問で申し訳ありませんが何かお分かりになる方がいらっしゃいましたら
よろしくお願い申し上げます。
以上、エーコ様の投稿内容

現象としては非常に似ています。
エーコ様投稿の現象発生中に、
シームレスウィンドの移動を行ったときに、
元の位置に戻ってしまう現象も発生しているようです。
以上
  • ニックネーム
  • メール
  • 本文

1ユーザの最大同時接続ユーザ数制限

JIN 2006/04/13 14:50:55

MetaFrame PS4.0を使用しています。ユーザ認証は別サーバのActiveDirectory
を使用しています。

接続するクライアントが、他のユーザIDを使用してなりすましで接続する可能性があるため、
1ユーザに対してのユーザ数を制限したいと考えています。

例)testユーザでログオンした場合、他のクライアントデバイスがtestユーザでログオンしようと
  した場合、後から接続してきたアクセスを拒否したい。

公開アプリケーションの設定で「1ユーザ1インスタンスに制限する」を有効にしたのですが、
この場合、後から接続してきたユーザが優先されてしまい最初にログオンしていたユーザのセッション
の方が切断されてしまいました。

グループポリシーの設定で変更できるものなのでしょうか。
どのようなことでもかまいませんので、ご教示いただけると幸いです。


愚零闘武多 2006/04/14 00:19:48

CPSが2台以上あるとNGですが、ログオンスクリプトにて
Query session コマンドの出力結果と Logoff コマンドを組み合わせれば、
可能だと思われます。

しゅーまっは 2006/04/14 09:14:48

CPSサーバーのターミナル接続構成にて”各ユーザーを1セッションに制限します。”
を無効にして試してみてはいかがでしょうか。
  • ニックネーム
  • メール
  • 本文

Powerful & Beautiful

力強く、美しいシステムを。