トピック検索
557 件のトピックが該当しました。
- XenDesktopVdaSetup.exe のインストールオプション - dai ( 2016/04/17 11:57:21 更新)
- XenApp6.5でログオンできない。 - yama ( 2016/04/05 11:49:55 更新)
- 特定のグローバルIPアドレスかつユーザのみを許可する方法 - nasca ( 2016/02/23 16:41:27 更新)
- DesktopDirectorへのアクセス先URLを変更したい - 質問者 ( 2016/02/05 11:24:04 更新)
- Citrixパススルー認証 Windowsログイン画面表示される - ゆう ( 2015/12/25 14:46:49 更新)
- サーバーのIPアドレス変更 - ogasei ( 2015/11/06 10:14:29 更新)
- XenApp WinSvr2012での固定ユーザプロファイル - でん ( 2015/08/10 16:39:05 更新)
- Netscalerからログインさせたくない - whitesonic ( 2015/06/04 12:55:35 更新)
- xenapp7.5にノンパスでログインしたい - ogasei ( 2015/05/27 12:31:26 更新)
- XenApp7.5のインストールについて - タカ ( 2015/04/03 14:29:35 更新)
XenDesktopVdaSetup.exe のインストールオプション
XenApp7.6 VDA のインストールオプションに関し、情報をお持ちの方がいらっしゃいましたら教えて下さい。
https://docs.citrix.com/ja-ja/xenapp-and-xendesktop/7-6/xad-build-new-enviroment/xad-install-command.html
上記サイトによると、XenDesktopVdaSetup.exe には、SecureBoot(Windows8.1/2012R2以降の機能)環境に
インストールするためのオプション「/installwithsecurebootenabled」が定義されています。
しかし、XenApp7.6インストールメディア中の XenDesktopVdaSetup.exe(2016/9/5 0:05)には、
その定義がありません。(/?で確認)
この齟齬について情報をお持ちの方はいらっしゃいますでしょうか…?
https://docs.citrix.com/ja-ja/xenapp-and-xendesktop/7-6/xad-build-new-enviroment/xad-install-command.html
上記サイトによると、XenDesktopVdaSetup.exe には、SecureBoot(Windows8.1/2012R2以降の機能)環境に
インストールするためのオプション「/installwithsecurebootenabled」が定義されています。
しかし、XenApp7.6インストールメディア中の XenDesktopVdaSetup.exe(2016/9/5 0:05)には、
その定義がありません。(/?で確認)
この齟齬について情報をお持ちの方はいらっしゃいますでしょうか…?
XenApp6.5でログオンできない。
お世話になります。
【環境】
OS:Windows2008R2
XenApp6.5
【現象】
XenApp6.5をインストール後、WEBインターフェース「/Citrix/XenApp/auth/login.aspx」から「指定ユーザーとしてログオン」ができない。
ログオンしようとすると「ユーザー名およびパスワードが正しいか確認し、もう一度ログオンしてみてください。再度ログオンできない場合は、ヘルプ デスクに連絡してください。 」というエラーメッセージが表示されます。
XenAppのラインセンスの登録も行っております。
以上、ご返答のほど、宜しくお願い致します。
【環境】
OS:Windows2008R2
XenApp6.5
【現象】
XenApp6.5をインストール後、WEBインターフェース「/Citrix/XenApp/auth/login.aspx」から「指定ユーザーとしてログオン」ができない。
ログオンしようとすると「ユーザー名およびパスワードが正しいか確認し、もう一度ログオンしてみてください。再度ログオンできない場合は、ヘルプ デスクに連絡してください。 」というエラーメッセージが表示されます。
XenAppのラインセンスの登録も行っております。
以上、ご返答のほど、宜しくお願い致します。
特定のグローバルIPアドレスかつユーザのみを許可する方法
XenApp6.5を使用しているのですが
WebInterfaceのページで入力されたユーザ名と
アクセス元のグローバルIPアドレスを判断してアクセス制御できるような仕組みがXenAppにあるでしょうか。
(もしくは、IISやWebInterfaceの仕組みで)
例)xa_user01は10.0.0.1/24のみログイン可能
WebInterfaceのページで入力されたユーザ名と
アクセス元のグローバルIPアドレスを判断してアクセス制御できるような仕組みがXenAppにあるでしょうか。
(もしくは、IISやWebInterfaceの仕組みで)
例)xa_user01は10.0.0.1/24のみログイン可能
NetScaler Gatewayを使うと実現できるんじゃないでしょうか。
StoreFrontを直接WANに晒す事を良しとするかどうか…って話もありますね。
StoreFrontを直接WANに晒す事を良しとするかどうか…って話もありますね。
DesktopDirectorへのアクセス先URLを変更したい
DesktopDirectorのURLを変更する事はできないでしょうか。
Win2008R2にXenDesktop5.6(WebInterface同居)を構築したのですが、
デフォルトだとhttp(s)://サーバ名/desktopdirectorになりますが、
この「desktopdirector」の部分を変更したいと考えています。
初歩的な質問で恐縮ですが、ご助力頂けますと幸いです。
Win2008R2にXenDesktop5.6(WebInterface同居)を構築したのですが、
デフォルトだとhttp(s)://サーバ名/desktopdirectorになりますが、
この「desktopdirector」の部分を変更したいと考えています。
初歩的な質問で恐縮ですが、ご助力頂けますと幸いです。
こちらのサイトの情報が参考になるかと思いますがいががでしょうか。
http://vikashkumarroy.blogspot.jp/2012/09/how-to-set-alias-for-desktop-director.html
ご返信ありがとうございます。
IISマネージャからサイトを変更することで実現できました。
IISマネージャからサイトを変更することで実現できました。
Citrixパススルー認証 Windowsログイン画面表示される
お世話になります。
初めて投稿させていただきます。
【やりたいこと】
パススルー認証をして、対象アプリケーションを起動したい
【困っていること】
パススルー認証自体は、設定し正常に動いているように思えるのですが、
対象アプリケーション起動時に、Winodwsのログイン画面が表示され、再度ユーザー情報の入力が要求がされます。
(入力すれば、アプリケーションは正常に動作します。)
リモートデスクトップサービスの「接続するたびにパスワードを要求する」は無効になっていますし、
その他、設定をみても特に問題がないように感じます。
XenAppサーバーの設定、AD側の設定、IISの設定、注意しなければならない点等を含め、
ご回答いただければ、幸いでございます。
よろしくお願いします。
初めて投稿させていただきます。
【やりたいこと】
パススルー認証をして、対象アプリケーションを起動したい
【困っていること】
パススルー認証自体は、設定し正常に動いているように思えるのですが、
対象アプリケーション起動時に、Winodwsのログイン画面が表示され、再度ユーザー情報の入力が要求がされます。
(入力すれば、アプリケーションは正常に動作します。)
リモートデスクトップサービスの「接続するたびにパスワードを要求する」は無効になっていますし、
その他、設定をみても特に問題がないように感じます。
XenAppサーバーの設定、AD側の設定、IISの設定、注意しなければならない点等を含め、
ご回答いただければ、幸いでございます。
よろしくお願いします。
追記
OS windowsserver2012
Xenapp 7.5
receiver 4.1
OS windowsserver2012
Xenapp 7.5
receiver 4.1
Receiverのバージョンは異なりますが以下の内容を確認して試してみてください。
http://docs.citrix.com/ja-ja/receiver/windows/4-3/ica-securing-connections-v2/receiver-windows-configure-passthrough.html
おそらくこちらで記載されている設定が不足していると思われます。
サーバーのIPアドレス変更
xenapp7.5のサーバーを別拠点に移動する計画があるのですが、
IPアドレスを変えた場合 想定される作業はどのようなものが
ありますでしょうか? 当然クライアントのReciverは入れなおす
計画はしています
IPアドレスを変えた場合 想定される作業はどのようなものが
ありますでしょうか? 当然クライアントのReciverは入れなおす
計画はしています
シンクライアントやVDAについてはDHCPでアドレスが変わることを想定されている(と思います。)あとは必要であればDCとSQLの接続情報をPSのコマンドなどで修正するぐらいですかね。
http://support.citrix.com/article/CTX140319
その他DNSが新しいIPで更新されているかどうかは確認を指定いただいたほうがいいと思います。
興味はあるので、もし試されたらフィードバックをいただけるとうれしいです。
http://support.citrix.com/article/CTX140319
その他DNSが新しいIPで更新されているかどうかは確認を指定いただいたほうがいいと思います。
興味はあるので、もし試されたらフィードバックをいただけるとうれしいです。
XenApp WinSvr2012での固定ユーザプロファイル
XenApp7.6の評価をしている最中ですが、
固定プロファイルを使用したいのですが、
何をしてよいのかわからず手詰まっております。
いろいろ調べてると「User Profile Disk」にたどり着くのですが
またこれもちょっと違う気がします。
2003のときのように.manにしてとかの単純な方法で出来なくなったのでしょうか?
固定プロファイルを使用したいのですが、
何をしてよいのかわからず手詰まっております。
いろいろ調べてると「User Profile Disk」にたどり着くのですが
またこれもちょっと違う気がします。
2003のときのように.manにしてとかの単純な方法で出来なくなったのでしょうか?
でんさん
↓あたりは参考になりますか?
http://www.jeroentielen.nl/howto-create-a-mandatory-profile-server-2012/
https://technet.microsoft.com/en-us/library/ee791865(v=ws.10).aspx
↓あたりは参考になりますか?
http://www.jeroentielen.nl/howto-create-a-mandatory-profile-server-2012/
https://technet.microsoft.com/en-us/library/ee791865(v=ws.10).aspx
riceさん
回答ありがとうございます。また返事遅くなりました。
上記のURL(jeroentielen.nl)で行っても2012でsysyprepをかけて規定のユーザーを作成しても
ユーザプロファイルを読み込めません。となります。
そもそもローカルで固定ユーザプロファイルにしようとしても読めないので
それ以前に問題があるのだと思います。
作成手順
①2012R2をセットアップ
②ローカルAdministratorでデスクトップに適当にtestフォルダ作成。
③別サーバにWindowsADKをインストールし、新規応答ファイルの作成。
④Windowsイメージに2012staを読み込ませる
⑤amd64-windows-shell-setupでパス4specializeに追加
⑥setup_neutralのCopyprofile=trueにする。
⑦1,2で作成したマシンで
C:\Windows\System32\Sysprep\Sysprep /generalize /oobe /shutdown /unattend:
D:\CopyProfile.xml を実行
⑧適当にセットアップ進めて既定のプロファイルをファイルサーバにコピー(\\file\profile$profile)
⑨プロファイルのアクセス権をEveryoneフルコントロール(子オブジェクトも)
⑩「\\file\profile$profile」を「\\file\profile$profile.V2」に名前変更
⑪ntuser.datをntuser.manに変更
⑫ADのxenに接続したいユーザのRDSプロファイルを
「\\file\profile$\profile.v2\ntuser.man」に指定
来週くらいに解決しなければプロファイルマネージャー?方式にしようかと悩み中です。
回答ありがとうございます。また返事遅くなりました。
上記のURL(jeroentielen.nl)で行っても2012でsysyprepをかけて規定のユーザーを作成しても
ユーザプロファイルを読み込めません。となります。
そもそもローカルで固定ユーザプロファイルにしようとしても読めないので
それ以前に問題があるのだと思います。
作成手順
①2012R2をセットアップ
②ローカルAdministratorでデスクトップに適当にtestフォルダ作成。
③別サーバにWindowsADKをインストールし、新規応答ファイルの作成。
④Windowsイメージに2012staを読み込ませる
⑤amd64-windows-shell-setupでパス4specializeに追加
⑥setup_neutralのCopyprofile=trueにする。
⑦1,2で作成したマシンで
C:\Windows\System32\Sysprep\Sysprep /generalize /oobe /shutdown /unattend:
D:\CopyProfile.xml を実行
⑧適当にセットアップ進めて既定のプロファイルをファイルサーバにコピー(\\file\profile$profile)
⑨プロファイルのアクセス権をEveryoneフルコントロール(子オブジェクトも)
⑩「\\file\profile$profile」を「\\file\profile$profile.V2」に名前変更
⑪ntuser.datをntuser.manに変更
⑫ADのxenに接続したいユーザのRDSプロファイルを
「\\file\profile$\profile.v2\ntuser.man」に指定
来週くらいに解決しなければプロファイルマネージャー?方式にしようかと悩み中です。
Netscalerからログインさせたくない
社内からStorefrontへの接続許可はあるが
社外からNetscaler経由で接続させたくない。
このような設定が、そもそも存在するのかわかりませんが
もしご存知の方がおられましたらご教示頂きたく思います。
環境
Netscaler vpx 10.1
XenDesktop7.1
社外からNetscaler経由で接続させたくない。
このような設定が、そもそも存在するのかわかりませんが
もしご存知の方がおられましたらご教示頂きたく思います。
環境
Netscaler vpx 10.1
XenDesktop7.1
社外からNetscaler経由で接続する場合って確かNetscalerが設定を基に
Netscaler→Storefront→XenDesktopでリダイレクトしますよね。
単純にNetscalerでStorefrontへのリダイレクトを設定しなければ接続されないんじゃないですかね。
旧AccessGatewayの考え方なので間違ってたらすみません。
Netscaler→Storefront→XenDesktopでリダイレクトしますよね。
単純にNetscalerでStorefrontへのリダイレクトを設定しなければ接続されないんじゃないですかね。
旧AccessGatewayの考え方なので間違ってたらすみません。
Reppa様
ご指摘の通りなのですが、AさんはNetscaler経由接続可。BさんはNetscaler経由で接続不可。
社内からは、AさんBさん共にstorefrontに接続可の設定なのですが。
舌足らずで申し訳ありません。
ご指摘の通りなのですが、AさんはNetscaler経由接続可。BさんはNetscaler経由で接続不可。
社内からは、AさんBさん共にstorefrontに接続可の設定なのですが。
舌足らずで申し訳ありません。
あぁ、そういうことですか。
今のNetScalerがバージョン5のAccessGatewayと仕様が変わってなければ
ユーザーによってNetScalerのログインの可否というのは制御できないと思います。
NetScalerはLDAP認証等を使用してADサーバーに認証しに行くので、
NetScaler自体はユーザー制御というものはしてません(多分
要はADのユーザーとパスワードが合ってれば通します。
立ち位置としてはStorefrontと同じような感じですね。
今のNetScalerがバージョン5のAccessGatewayと仕様が変わってなければ
ユーザーによってNetScalerのログインの可否というのは制御できないと思います。
NetScalerはLDAP認証等を使用してADサーバーに認証しに行くので、
NetScaler自体はユーザー制御というものはしてません(多分
要はADのユーザーとパスワードが合ってれば通します。
立ち位置としてはStorefrontと同じような感じですね。
Reppa様
やっぱりそうでしたか。
うー残念です。
やっぱりそうでしたか。
うー残念です。
AD上にNSからアクセスを許可させたいユーザーをまとめたグループを作成して、NS側でこのグループに対応したポリシーを設定すると、実現可能だと思います。
AccessGatewayで指定するポリシーは、空にしておいて、グループの設定で、ポリシーを指定することになります。
AccessGatewayで指定するポリシーは、空にしておいて、グループの設定で、ポリシーを指定することになります。
http://support.citrix.com/article/CTX111079
こちらが参考になると思います。
こちらが参考になると思います。
wahoo様
moumou様
一生懸命?やっていますが未だ制限かけられず、やろうとすると全員が資格情報がない
と言われています。
NSのSystem-Authentication-LDAP-ServersをOpenして
Other Settings内の
Server Logon Name Attribute:sAMAccountName
Serch Filter:memberOf=CN=Users,ou=nsmember,dc=**,dc=co,dc=jp
Group Attribute:memberOf
Sub Attribute Name:CN
この定義で、nsmemberに接続させたいユーザーを参加させました。
ちなみにADの木構造のドメイン配下のUsersの下にセキュリティグループ名nsmemberを
作っています。
汝をお助け下さいませ。
moumou様
一生懸命?やっていますが未だ制限かけられず、やろうとすると全員が資格情報がない
と言われています。
NSのSystem-Authentication-LDAP-ServersをOpenして
Other Settings内の
Server Logon Name Attribute:sAMAccountName
Serch Filter:memberOf=CN=Users,ou=nsmember,dc=**,dc=co,dc=jp
Group Attribute:memberOf
Sub Attribute Name:CN
この定義で、nsmemberに接続させたいユーザーを参加させました。
ちなみにADの木構造のドメイン配下のUsersの下にセキュリティグループ名nsmemberを
作っています。
汝をお助け下さいませ。
ここまでで、わかったこと。
ADの木構造OUが会社組織別に編成されている関係で、Base DN(location of users)の内容を
dc=*****,dc=co,dc=jpと単にドメインだけの構成でした。
この値の頭にOU=netscalerなるダミーの組織を入れて、AD側に接続させたいuser名を入れて
試したところ、OUに入れたuserはログオンに成功し他のuserは拒否されました。
ADの木構造OUが会社組織別に編成されている関係で、Base DN(location of users)の内容を
dc=*****,dc=co,dc=jpと単にドメインだけの構成でした。
この値の頭にOU=netscalerなるダミーの組織を入れて、AD側に接続させたいuser名を入れて
試したところ、OUに入れたuserはログオンに成功し他のuserは拒否されました。
>この定義で、nsmemberに接続させたいユーザーを参加させました。
>ちなみにADの木構造のドメイン配下のUsersの下にセキュリティグループ名nsmemberを
>作っています。
その場合、
memberOf=CN=Users,ou=nsmember,dc=**,dc=co,dc=jp
ではなくて、
memberOf=cn=nsmember,cn=Users,dc=**,dc=co,dc=jp
が正しいと思います。
Base DNがユーザーが存在している場所に正しく設定されていれば問題無く動作すると思います。
>ちなみにADの木構造のドメイン配下のUsersの下にセキュリティグループ名nsmemberを
>作っています。
その場合、
memberOf=CN=Users,ou=nsmember,dc=**,dc=co,dc=jp
ではなくて、
memberOf=cn=nsmember,cn=Users,dc=**,dc=co,dc=jp
が正しいと思います。
Base DNがユーザーが存在している場所に正しく設定されていれば問題無く動作すると思います。
moumou様
Reppa様
wahoo様
感謝感激です。一発で成功しました。
ありがとうございました。
Reppa様
wahoo様
感謝感激です。一発で成功しました。
ありがとうございました。
おめでとうございます!!
xenapp7.5にノンパスでログインしたい
xenapp7.5でアプリを公開しているのですがactivedirectory環境でパスワード無しのユーザーアカウントにもアプリを使用させたいのですがパスワードの欄がブランクだと「パスワードを入力してください」と表示が出てログインができません。xenapp7.5をノンパスワードで運用する方法はないでしょうか?
※ドメインパススルー認証はサーバーもクライアントもインストールし直しになるので検討していません
※ドメインパススルー認証はサーバーもクライアントもインストールし直しになるので検討していません
匿名ユーザの機能が7.6からありますが、こちらの方法だと管理サーバ側のUpgradeが必要になります。
WindowsServerの仕様で、
リモート接続時ノンパスは接続できないと思います。
リモート接続時ノンパスは接続できないと思います。
「認証が必要なユーザー 」と「認証が不要なユーザー(匿名ユーザー)」で要件が違うので下記を参照してください。
http://support.citrix.com/proddocs/topic/xenapp-xendesktop-76/nl/ja/xad-dg-create.html?locale=ja
>WindowsServerの仕様で、
>リモート接続時ノンパスは接続できないと思います。
そうなのですが、今回はその話は出てきてないと思います、多分。
http://support.citrix.com/proddocs/topic/xenapp-xendesktop-76/nl/ja/xad-dg-create.html?locale=ja
>WindowsServerの仕様で、
>リモート接続時ノンパスは接続できないと思います。
そうなのですが、今回はその話は出てきてないと思います、多分。
RDPは仰るとおりできませんが、匿名アクセスは旧バージョンで実現できていました。
匿名ユーザは、7.0がリリースされたタイミングでなくなり7.6で再度可能になった機能の1つですね。
ただ、ご利用のバージョンでの実現はできませんね。
匿名ユーザは、7.0がリリースされたタイミングでなくなり7.6で再度可能になった機能の1つですね。
ただ、ご利用のバージョンでの実現はできませんね。
XenApp7.5のインストールについて
XenAppについて初心者です。
XenApp7.5のインストールを行っていますが、どのサイトを確認してもXenDesktopをインストールする手順からとなっています。
XenApp単体での導入は可能でしょうか?それと、インストール手順で初心者でもわかるようなサイトがあればご教示願います。
XenApp7.5のインストールを行っていますが、どのサイトを確認してもXenDesktopをインストールする手順からとなっています。
XenApp単体での導入は可能でしょうか?それと、インストール手順で初心者でもわかるようなサイトがあればご教示願います。
>XenApp単体での導入は可能でしょうか?
可能です。ただし、別途AD(ドメイン)サーバーが必須です。
>インストール手順で初心者でもわかるようなサイトがあればご教示願います。
https://mspartner.microsoft.com/ja/jp/Pages/Training/mstep/RDS-XenApp-Application-Distribution.aspx
上記サイトの資料がひじょうに解り易いのですが、
MSパートナーネットワークに加入していないと閲覧できません。
当方は会社が契約してくれていたので閲覧(ダウンロード)できました。
おおまかな手順は下記のようになります。
1)ドメイン参加
2)RDPサービスのインストール(サーバーマネージャ→機能と役割の追加)
3)Derivery Controllerのインストール
4)Citrix Studio→アプリケーションとデスクトップユーザーに配信するを実行
5)Virtual Derivery Agent for Windows Serverのインストール
6)Citrix Studio→マシンカタログの作成を実行
7)Citrix Studio→デリバリーグループの作成を実行
8)IE接続確認→Citrix Receiverのダウンロード&インストール→ログオン→アプリの選択&起動
可能です。ただし、別途AD(ドメイン)サーバーが必須です。
>インストール手順で初心者でもわかるようなサイトがあればご教示願います。
https://mspartner.microsoft.com/ja/jp/Pages/Training/mstep/RDS-XenApp-Application-Distribution.aspx
上記サイトの資料がひじょうに解り易いのですが、
MSパートナーネットワークに加入していないと閲覧できません。
当方は会社が契約してくれていたので閲覧(ダウンロード)できました。
おおまかな手順は下記のようになります。
1)ドメイン参加
2)RDPサービスのインストール(サーバーマネージャ→機能と役割の追加)
3)Derivery Controllerのインストール
4)Citrix Studio→アプリケーションとデスクトップユーザーに配信するを実行
5)Virtual Derivery Agent for Windows Serverのインストール
6)Citrix Studio→マシンカタログの作成を実行
7)Citrix Studio→デリバリーグループの作成を実行
8)IE接続確認→Citrix Receiverのダウンロード&インストール→ログオン→アプリの選択&起動
死神様 早速のご回答ありがとうございます。
MSパートナーネットワークに加入しておりましたので
教えていただいたサイトにて資料をダウンロードして
インストールしてみます。
MSパートナーネットワークに加入しておりましたので
教えていただいたサイトにて資料をダウンロードして
インストールしてみます。
Powerful & Beautiful
力強く、美しいシステムを。

