シトリックス炎の掲示板 1日8,000アクセスの国内最大シトリックスコミュニティ

トピック検索

1157 件のトピックが該当しました。
  1. <
  2. 74
  3. 75
  4. 76
  5. 77
  6. 78
  7. 79
  8. 80
  9. 81
  10. 82
  11. 83
  12. >

MetaFrame起動時のパスワード。

はんめ 2005/09/02 15:04:16

いつも大変お世話になってます。
度々ですみませんが、以下の経験がある方がおりましたら
ご回答をお願いします。

Q1.MetaクライアントからMetaFrameを使用する際に、
パスワードを毎回入力させる事は可能でしょうか?
(パスワード保存を無効にさせたいのです)
Q2.上記の運用が出来ないのであれば、何か良い案
があれば教えて下さい。

<サーバ環境>
PresentationServer4.0AD(ドメインコントローラサーバは別)
WindowsServer2003
<クライアント環境>
WindowsXP/Windows2000

macci 2005/09/07 10:30:51

Metaクライアントというのは、ICAクライアントのことですよね。
それですと確かにパスワード保存のチェックボックスがありますね。
WebInterfaceを利用するというのはどうでしょうか?MetaFrameにログインする際に毎回
パスワードを入力させることができますが。

ひとつ気になっているのは、管理ツールのCitrixコネクション構成ツールの中に
パスワードを要求するというチェックボックスがあるのですが、これを利用する手もアリかも。
でも私の手元に実機がないので、実際のところ期待通りに動くかはわかりません。。。
どなたか有識者のご意見もお待ちしています。

#投稿の確認ができるようになったのは便利ですね^^

はんめ 2005/09/09 17:21:38

ご返信ありがとうございます。
WebInterface環境は用意していませんので、コネクション構成ツールの内容を
試してみたいと思います。

はんめ 2005/09/14 10:57:30

macciさん、ありがとうございました。
管理ツールのCitrixコネクション構成ツールを使用してみたところ
パスワード入力設定する事が出来ました。
  • ニックネーム
  • メール
  • 本文

Citrix Presentation Server 4.0のポリシー機能

LUCKY 2005/09/01 16:43:53

以下の内容について、どなたかご存知の方はお教えください。
ある特定のシステム(メタフレ)が起動した場合にだけ、情報漏洩対策を行いたいと考えております。具体的な制約としては、
・メーラーの起動をさせない。(または起動を終了させる)
・ローカル、ネットワーク問わず、ファイルの保存を行えなくする。
・外部媒体の使用を禁止する。

どうぞよろしくお願いします。

macci 2005/09/06 13:57:43

MetaFrameにログインした場合にADのグループポリシーやMetaFrameのポリシーを
適用できると思います。
ただし、
>・メーラーの起動をさせない。(または起動を終了させる)

ローカルのメーラーですか?そこまで制御することはできないと思うのですが。
その代わり、公開デスクトップを使うようにすると、ローカルのアプリが使えなく
なります。
  • ニックネーム
  • メール
  • 本文

シャドー使用時にエラーが出て使用できない

李勝啓 2005/08/29 15:22:18

はじめまして。李勝啓といいます。
サーバー Windows2000AdvancedServer MetaFrameXP FR3
     6台で1ファームを形成 データストアはMDB使用
     サーバ郡は単一ドメイン構成 
クライアント Windows98〜WindowsXP
       サーバ・クライアント間は別セグメント構成でクライアントはWorkGroup
       WebInterfaceによりMetaFrameにログインし、作成したアプリケーション
       をシームレスにて起動。正常に使用中
       ICAクライアントのバージョンは6.XX〜9.何れも正常に接続。

以上の環境にて運用しているのですが、シャドータスクバーからクライアントを選択し
接続しようとすると
「選択したMetaFrameサーバーには接続できません。」
と言ったエラーが発生して接続不可能になります。
このときのクライアントが起動しているアプリケーションは、作成したアプリだけ
ではなくnotepadでも同じ状態です。
RDPセッションによって接続されているクライアントには接続可能でした。
管理コンソールから直接シャドーを試みましたが、これは、別なメッセージで
「シャドーが失敗しました。エラーコード7050」となります。
また、インストール時にはシャドーを使用するチェックをつけており、
コネクション構成ツールでの設定がすべてのサーバーで可能になっています。

シャドータスクバーからの起動で発生している
「選択したMetaFrameサーバーには接続できません。」
のエラーを解決し、シャドー機能を使用したいのですが、
どなたか御教授いただけませんでしょうか。

よろしくお願いします。

TD 2005/09/05 13:56:57

Citrixのナレッジベースで7050で検索すると何件かひっかかりますが、該当する
ケースはありませんでしたか?

李勝啓 2005/09/05 13:56:57

TDさん、レスありがとうございます。
検索でかかる内容については、すべて確認してみましたが、該当するケースでは
ありませんでした。
行ったのはポリシーの設定の確認(ネットワーク経由のコンピュータアクセスの設定)と同一サーバー上、および他サーバ上のユーザに対するシャドーの可否です。
ポリシーの設定はデフォルトでは、未設定の状態でしたので、管理者の権限の追加
さらに、一般ユーザの権限も追加してみましたが、状況に変化はありませんでした。
また、同一サーバー上のユーザーでも、他サーバー上のユーザーでもシャドー
タスクバー、管理コンソール、コマンドラインのいずれもエラーが発生しました。
エラーの内容は管理コンソールからは「シャドーが失敗しました。エラーコード7050」
で、シャドータスクバーとコマンドラインでは、「選択したMetaFrameサーバーには接続できません。」
が表示されました。

TD 2005/09/05 13:56:57

http://support.citrix.com/kb/entry!default.jspa?categoryID=118&externalID=CTX102011&fromSearchPage=true

これなんかは該当しないですかね?
確認するにもレジストリいじるので十分注意が必要ですが・・・

李勝啓 2005/09/05 13:56:57

TDさん、再レスありがとうございます。
教えていただいた、URLの内容を6台のサーバー全部で確認しました。
Telnetコマンドによる確認では、すべてのサーバで接続されました。
(ICAの文字が出てきました)
Netstatコマンドでは、1494PORTはLISTENING状態で表示されました。
レジストリの確認もすべて記述どおりの値になっていました。
ただ、一番最後のキーを削除して、再起動は、本番業務が稼動してますので
後日試してみたいと思います。
現在、6台のサーバの何れかから、他サーバーへWebInterface経由で接続すると
普通にアプリケーションが起動します。このとき接続された側のサーバーの
コマンドラインからNetstatを実行すると、接続もとのサーバーのセッションが表示されます。
シャドーに関しての設定を見直してみました。
コネクション構成ツールの詳細設定のシャドー項目->有効 入力オン、通知オン
管理コンソールからのポリシー
     シャドーする側のユーザー 設定しない
      (設定して見ましたが、状況は変わりませんでした)
     シャドーの設定      シャドーを許可する。
                  制限せず(チェックなし)
      

李勝啓 2005/09/05 14:08:03


前記の続報ですが、レジストリの操作をして見ましたが、結果的に状況は改善しませんでした。
また、シャドーに関する設定の見直しでも、6台とも、同じ設定であることを確認しましたが、状態に変化はありませんでした。
今後は、現在の6台同一ファーム構成を、一台のみ別ファームへ設定し、シャドーの動作状況を確認してみたいと思います。

李勝啓 2005/10/07 11:34:29

一台のサーバーを別ファームに設定してシャドー動作を確認してみましたが、やはり
シャドーができませんでした。
お手上げ状態になってしまいました。
シャドーができない以外は、正常に稼動しているのですが、
エンドユーザーからの操作問合せなどにシャドーを利用したかったのですが・・・
シャドーについて「こんなことがありました」や、「ここは確認しましたか」
などの情報がありましたら、教えていただけませんでしょうか。
よろしくお願いします。
  • ニックネーム
  • メール
  • 本文

MetaFrameサーバーがドメインコントローラの場合

RS 2005/08/25 10:22:29

Metaサーバー : Windows Server 2003, MetaFrameXP FR3
クライアント : Windows XP

MetaFrameサーバーがドメインコントローラも兼ねるという環境で構築するのが
初めてでトラブってます。
これまでの、ドメインコントローラが別サーバーの場合、
そのドメインのDomainUsersをMetaサーバー上のRemoteDesktopUsersに組み込み、
公開アプリの対象ユーザーを、MetaサーバーのRemoteDesktopUsersとし、
MetaクライアントからのログオンユーザーはDomainUser、というパターンとしておりました。

今回、表題の通りMetaサーバーがドメインコントローラとなっております。
ドメインのユーザーはこれまでと同様に作成しました。
これまでと異なっているのは、
DomainUsersをMetaサーバー上のRemoteDesktopUsersに組み込むというところです。
「Active Derectory ユーザーとコンピュータ」で
1.DomainUsersで作成したユーザーのの所属するグループにRemoteDesktopUsersを追加
2.Builtin内のRemoteDesktopUsersのメンバーにDomainUsersを追加
3.Users内のDomainUsersの所属するグループにRemoteDesktopUsersを追加
ということをやってみたのですがうまくいきません。
ローカルポリシーのローカルログオンにDomainUsersを設定しています。
試しに、DomainUsersで作成したユーザーの所属するグループに
Administratorsを追加すると接続できますがそこまでの権限は与えたくありません。
うまくいかないという症状は、Metaクライアント上の公開アプリのアイコンをWクリックし、
認証のバーが右端に伸びたところで以下の2つのメッセージが出る、というものです。

「Citrix製品ライセンスを取得できません。IMAサービスが起動していない可能性があります。
システム管理者に問い合わせてください。」

「このリモートコンピュータにログオンするには、ターミナルサーバーの
ユーザーアクセス許可がこのコンピュータで必要です。
既定では、RemoteDesktopUsersグループのメンバにはこのアクセス許可があります。
RemoteDesktopUsersグループのメンバまたはアクセス許可がある
別のグループのメンバではない場合、またはRemoteDesktopUsersグループに
アクセス許可がない場合、アクセス許可を手動で得る必要があります。」

以上です。何か情報をお持ちの方はご教示ください。よろしくお願いします。

ふくぴー 2005/08/27 16:22:51

これはどお?

ドメインコントローラセキュリティポリシー

ローカルポリシー

ユーザー権利の割り当て

ターミナルサービスを使ったログオンを許可する

RS 2005/09/05 13:42:31

ふくぴーさん、レスが遅れてすみませんでした。
今日、出張から帰ってきて上記の方法を試してみると接続できるようになりました。
どうもありがとうございました。
  • ニックネーム
  • メール
  • 本文

セッションを強制切断したい

chiru 2005/08/19 20:43:03

はじめましてよろしくお願いします。

クライアントの強制終了などで不正に残ってしまっているセッションを
時間経過ではなくコマンドや簡易ツールの提供でクライアントサイドで
強制切断させたいのですがそういったことが可能でしょうか?

管理コンソールを使用して手動で切断する方法はわかるのですが
管理者不在の場合に、クライアントサイドで自セッションの切断を
行わせたのです。弊社使用のアプリが不正セッションが残っている場合に
重複起動できなくなる現象が発生するからです。

TD 2005/08/24 17:13:00

切断されたセッションへの再接続はできていないのでしょうか?
Keep Aliveなどの設定を確認されてみてはいかがですか?

chiru 2005/08/25 11:34:19

再接続ではなく別セッションとして起動してしまいます。
そのため重複起動としてアプリ側でロックがかかってしまいます。
Keep Aliveの調整も行ってみたのですがうまくいかないときもあります。

そのため管理コンソールからできるようなことが、
コマンドラインや何かツールを作成して随時実行することができないかな
と考えています。(セッションのログオフや切断)
もしできないのであれば、しかたがないものとして各担当者に納得して
いただくしかないのかなと思っています。
よろしくお願いいたします。

TD 2005/08/29 14:01:55

Metaのバージョンや接続環境もわからないのでなんと言えないところ
がありますが、「なるべく再接続で検討していただいたほうがよいだ
ろうと思いつつ」一応下記のようなこともできます。
#かなり無茶なやり方ですが。。。

管理者の権限をリセットなどに限定して、管理コンソールを公開して
しまうという対応もできるかと思います。
試したことはないので、DomainUsersなどで起動した場合に、他の
ユーザーのセッションなどが操作可能かどうかまでは未確認です。

運用のポリシーなどもあるので自社のポリシーに合わせてご検討くだ
さい。

また今後のためにも、再接続できていない理由も購入ベンダーなどに
相談して検証することもご検討いただいたほうがよろしいかと。

chiru 2005/08/29 19:21:30

ご提案ありがとうございます。

強制終了などが発生した場合に
サーバー側がアクティブ状態で再接続を行うとアプリの重複起動エラーになります。
一度切断したあとであれば続きから再接続できるようです。(使用しているアプリの制限?)

コマンドでリセットができるのであればそのバッチファイルを公開すれば
よいかなと考えていました。管理コンソールの機能を限定した管理者を
追加することも可能なんですね。

社内の運用ルール・ベンダーと検討して対応を考えたいと思います。
ありがとうございました。
  • ニックネーム
  • メール
  • 本文

サーバのアプリケーションをインターネットでクライアントから起動したい

Caya 2005/08/18 14:52:45

すみません、まったくの素人で、何から手をつけたらよいのかもわかっていないのですが、
題名のとおり、サーバにあるアプリケーションをインターネットを使用しクライアントから実行したいのですが、どのように設定したらよいのかわからずにいます。
有線のLANケーブルでつながっているような場合にはそれぞれにIPアドレスをあてればよいと聞きましたが、外部など、どこからでもアプリケーションが実行できるようにしたいのですが…。
どなたかご助力お願いいたします。

TD 2005/08/19 12:00:04

方法としては、Secure GatewayやAccess Gatewayを使用する方
法が考えられます。

失礼ながら申し上げますが、外部に出すということはMetaFrame
云々以前に、ネットワークに関する知識、セキュリティに関する
知識が必要になります。
そういった知識が不足しているようであれば、まず社内で外部ネ
ットワークに強い方に相談されるか、そうしたことも含めたSIに
ご相談されることをお奨めします。

基本の構成などは、Citrixのサイトにいって上記の製品名で
探していただければ見つかると思います。

Caya 2005/08/19 15:06:31

アドバイスありがとうございます。
今、”MetaFrame Presentation Server 3.0評価版インストールガイド”を見て
WebInterfaceを利用した、ブラウザURLに SID名/Citrix/MetaFrame を入力して
ログインするようにしてみたのですが、
TDさんのおっしゃっているSecure GatewayやAccess Gatewayとは違うのでしょうか…。
ガイドの下に、”Secure Gatewayを利用したMetaFrame Presentation Server 3.0 アクセス環境の構築 Step-by-Stepインストールガイド”というのがもうひとつあるのですが、
こちらのPDFファイルがエラーで開けず、どのような設定をしているのかなど、詳しい情報が閲覧できずにいます。
申し訳ありませんがよろしくお願いいたします。

TD 2005/08/24 17:38:18

WebInterfaceは、ブラウザを使用してクライアントがAPサーバーへ接続する
仕組みです。
APサーバーとWebInterfaceのみを利用した環境は、基本的に社内利用向けの
構成です。

インターネットから利用できる環境を構築するために、それらのサーバーを直
接置くわけにはいきませんよね?
#必要なポート類も問題ですし・・・
簡単に申しますとAPサーバーなどをDMZに出さず、インターネットからそれらの
サーバーを利用できる環境を提供するものが先に申しました製品群になります。

掲示板ですので全てを記載するには無理がありますので、セキュリティ面なども
考慮して構築する必要があるため、最初に記載したようなレスになっております。
頑張ってください^^

Caya 2005/08/31 14:06:39

Caya 2005/08/31 14:18:23

返答ありがとうございます。
なるほど…そういった「製品」があるのですね。
評価版でPresentation Server4.0でとにかくインターネット経由でサーバーのアプリケーションを起動するようにと突如いわれ、Citrix社のHPへ行ってそれらしいものを見つけて試したような状態だったので質問の仕方もおかしな状態でしたが、Presentation で何かしら設定すればよいと思っていたので、ほかの製品があるとは思いもしませんでした。
最初のレスで製品を検索、と今思えばしっかりかかれてますね^^;
製品情報から設定方法を探せばよいのかとそこでもまた大きな勘違いをしていました。
本当に、全くわからないような無茶な質問に返答くださいましてありがとうございます。
  • ニックネーム
  • メール
  • 本文

公開アプリ用のアプリ作成の前提条件

メタジーニ 2005/08/17 20:28:09

<環境>
MetaFrame Presentation Server 3.0
Windows Server 2003

上記のような環境で、VB4.0で作成したアプリを公開アプリとして作成する場合、
必要最低条件などはございますか?
もしくはメタサーバー用のアプリ作成での注意点があれば教えて頂けますでしょうか。

macci 2005/08/25 16:04:18

?p?A?v?????J?A?v??????g?p??????AMetaFrame/?^?[?~?i???T?[?o????
??????H?}???`???[?U?????????H?????O??m?F????A?????????
???????????B?m???K?v??????????C?????????????B

???????v????????????????B
?E?C???X?g?[?????I????
?E???[?U???????e????????A?????[?U???????f????
?@???[?U??v???t?@?C?????????..??
?@(????[?????????e??A???[???????p????

MetaFrame??????A?v?????.0???A?v???P?[?V???????????????
????????A???@?\????????\????????B(????????\?????

????A?v???????????s????????????????v?????
????T?|?[?g????????????????????B
Citrix??T?C?g??Z???????J?????????????E?E?E?B

macci 2005/08/25 18:43:00

初の文字化けに遭遇しました。(何を書いたのか思い出せない...。)

TD 2005/08/30 11:22:23

メタサーバー用のアプリ作成という観点でみれば、基本は
マルチユーザー対応になります。
MetaFrameXP実践ガイドなどが参考になるかと思います。

そもそもWin2003上のアプリとして、VB4.0で開発して大丈
夫ですか?サポートや動作保証関連も含めて確認された方が
よいかと思います。

余談ですが、PS4.0であれば、「アプリケーション分離環境」
というものもあるようです。
まだ動作見ていませんが・・・

macci 2005/08/31 16:57:03

TDさんのコメントにも有るとおり、基本的にはマルチユーザ対応です。
他にはReady for CitrixのサイトやマイクロソフトのサイトにあるCertified
for Windows Server 2003のアプリケーション仕様書も参考になるかもしれません。

アプリケーション分離環境は、複数ユーザが同時に起動できないアプリや
設定パスが決めウチになっているようなアプリに対して有効です。
全てがうまくいくかどうかは検証してみないことには何とも言えないのですが。
  • ニックネーム
  • メール
  • 本文

クライアントのドライブ名変更

yamaguchi 2005/08/17 15:24:09

いつもお世話になっております。

MetaFrameに接続クライアント側のお話なのですが、
クライアントがサーバーに接続して各種アプリケーションを起動すると、
自分のPCのドライブがC:→V:などに移動して、サーバー側のドライブのC:→C:と
なりますが、これを設定等で回避する方法はありますか?

接続中も自分のドライブをC:→C:として扱って、サーバーのドライブをクライアント
側に見せなくするのが理想的なのですが・・・。

以上、宜しくお願いいたします。

pancra 2005/08/18 09:53:12

推奨しませんが、サーバードライブのリマップとグループポリシーによるドライブの非表示で対応可能と思われます。ただし、サーバードライブのリマップはアプリケーションのインストール後に行わない方が賢明です。
  • ニックネーム
  • メール
  • 本文

Program Neighborhoodエージェントの設定の更新エラー

新米メタ 2005/08/10 21:17:13

<環境>
MetaFrame Presentation Server 3.0
Windows 2003 Server

クライアントPC(Windows XP Pro)起動時に題名にありますエラーが以下の文言とともに表示されます。
「Program Neighborhoodエージェントが設定情報を更新できません。Web Interfaceサーバが使用できないか、
またはURLが間違っている可能性があります。あるいは、設定ファイルの内容にエラーがあるか、または保存
場所が正しくない可能性があります。」

↑はどういった原因が考えられるのでしょうか。
  • ニックネーム
  • メール
  • 本文

Web公開アプリケーションをクリックするとログオン画面になる

りゅう 2005/08/10 16:38:48

構成
1.ドメイン環境
2.MetaFrameサーバー×2台ロードバランス
3.OS ADサーバーMetaサーバー含めすべてWin2003sp1
4.クライアントOS WinXPsp2
5.MetaFramePresentationServerVer3.0

上記のような構成でクライアントはIEから公開アプリケーションを起動させるのですが
アプリケーションのアイコンをクリックすると「システムポリシーによりログインできません・・・」のメッセージが表示され2003サーバーのログイン画面が表示されます。
もちろんその画面にパスワード等入れてもログインはできません。
 以前、公開アプリケーションのユーザーにRemoteDesktopUsersのグループをつけていないとこのような画面が表示されたことはあったのですが今回はちゃんとつけています。
また このままアプリケーションが動かないのならあきらめもつきますが、3回に1回くらいちゃんと動きます。テストで2、3台で動かしたときはこんなこともなかったのですが、今回10台で動かしたところどの端末も同じ結果になります。
何か考えられる要因はないでしょうか?  

TD 2005/08/11 10:26:27

その現象を見たことがあるわけではありませんが・・・

サーバのCAL側のライセンス管理を確認されてみるとよいかもしれません。
同時接続数モードになっていたりしませんか?
  • ニックネーム
  • メール
  • 本文

Powerful & Beautiful

力強く、美しいシステムを。