シトリックス炎の掲示板 1日8,000アクセスの国内最大シトリックスコミュニティ

トピック検索

1472 件のトピックが該当しました。
  1. <
  2. 115
  3. 116
  4. 117
  5. 118
  6. 119
  7. 120
  8. 121
  9. 122
  10. 123
  11. 124
  12. >

ドメイン

Caya 2005/09/14 14:29:50

毎回色々と教えていただいたのを参考にMetaFrameの設定を行っております。
昨日、SSLリレーで暗号化を行いました。
色々と資料を探しながら行ったのですが、
コネクションセンターのプロパティでSSL/TLSとなっていたので
できた、と思ったのですが、設定が完了しているかどうかの確認はこれでよいのでしょうか?

(上記の確認方法であっていたとして)一応できたのですが、
ログオン画面を表示する時に、サーバ認証書との
サイト名が一致しませんというような注意メッセージが表示されるため
解決しようとしています。
まず、SSL暗号化を行う際に、ドメインの参加は絶対にしなくてはならないのでしょうか?
設定時、システム、コンピュータ名変更でドメインを選択したところ、
どうやってもうまくいかないため、詳細でDNSサフィックスでとりあえず設定し、
サーバ認証で登録するFQDNに、”サーバー名.DNSサフィックスで設定したもの”とし、
Webブラウザのアドレスに
https://サーバー名.DNSサフィックスで設定したもの/Citrix/MetaFrame
としたところ、クライアントからアクセスしたときに、
サイトは制作中ですとログオン画面が表示されないため、
https://サーバー名/Citrix/MetaFrame でログオン画面を表示しました。
ここから、アプリケーションの起動を行い、SSL暗号化の確認を行ったのですが、
ログオン画面の表示前に、セキュリティ警告メッセージがでて、
セキュリティ証明書には、表示しようとしているページの名前と一致する有効な名前がありませんとなってしまいます。

何とか修正策を探しております、お願いいたします。
  • ニックネーム
  • メール
  • 本文

ICAクライアントが接続に失敗する

2005/09/14 12:05:48

いつも参考にさせて頂いてます。

OS:Windows Server 2003 SE
メタ:MetaFrame Presentation Server 3.0 EE
Client:NT/2000/XP(ICA8.100)

上記の環境で、クライアントでProgram NeighborhoodからICAクライアントを起動すると
「MetaFrame サーバーに接続できません。指定されたサブネットアドレスへの通信路がありません。」
というエラーメッセージが表示され、接続に失敗してしまいます。
何度かICAクライアントの起動をかければ最終的に接続は可能になるのですが、
かなりの頻度で発生していて困っています。

ネットワークのトレースから、クライアントからのTCP1494のポートへのアクセスができないことが
原因ではないかと思い、サーバ側のポート開閉状況を確認(telnet を使用)してみましたが
問題はありませんでした。
また、ネットワーク側の問題がないかどうかも調査してみましたが、
ルータ等を介さない同一セグメント上のPC - サーバ間でも発生している為、
原因とは考えにくいです。

どなたか、上記の現象の解決法などご存知の方がいらしたらご教授をお願い致します。

TD 2005/09/14 17:34:38

このあたり該当しませんか?

http://support.citrix.com/kb/entry.jspa?entryID=3253
  • ニックネーム
  • メール
  • 本文

フルカラー表示がおかしい

kenz 2005/09/08 10:47:36

初めて投稿いたします。よろしくお願いいたします。

Jpeg画像をローカルのIEで表示させたときと、CITRIX上の
IEで表示させた際の見えが、かなり異なるために困っています。
(具体的には、CITRIX上では階調飛びが多く発生したような状態になります。)
CITRIX側のデスクトップの設定もTrue Colorの設定にしてありますし
サーバファームの設定でSpeedScreenブラウザアクセラレーションの設定を
切って見たりもしましたが、改善されません。

対応策をご存知の方がいらっしゃれば、ご教授いただけないでしょうか?
よろしくお願いいたします。

当方の環境は、以下のとおりです。
PresentationServer3
OS Windows2000ServerSP4
IE IE6.0SP1
  • ニックネーム
  • メール
  • 本文

Secure Gateway でサーバーは1台では不可…?

Caya 2005/09/07 17:27:54

Secure Gatewayの設定がうまくいかないため掲示板やCitrixのHPを調べていたのですが、
ふと、題のようなことに気づきました。
Meta Frameでインターネット経由でアプリケーションの起動をしようとしたとき、
Secure Gatewayはあるとセキュリティ面などでよいものの、
サーバーが1台しか用意できない場合はSecure Gatewayは使えず、
SSLでの暗号化の設定をしてやるということなのでしょうか。
現在、Presentation Server4.0評価版の設定(クライアントからのアクセスまで)
を設定されていた状態からWebInterfaceの設定、
Secure Gatewayの設定を追加していたのですが、
MetaFarame用のサーバー機は一台しか用意されていなかったため、
1台での運用をするものだと思い込んでおりました…。
ドメインサーバ、Presentation Serverは既にクライアントからのアクセスまでできているので
一台での運用も可能なのだと思いますが、Secure Gatewayを追加しようと思う場合はやはり、
サーバーがもう一台必要、ということなのでしょうか。
基本的なところで、すみませんが、おねがいいたします。

pancra 2005/09/09 20:37:23

SecureGateway構成では最低2台は必要と認識してます。
WEBインタフェース+SecureGatewayで一台、MetaFrameで1台。
この構成も作るのはちょっと面倒。

簡単に作るには3台が推奨です。つまり上記の全てを別々にする。

TD 2005/09/12 10:07:08

構成については、下記のページにも記述があります。

http://www.citrix.co.jp/products/CSG/csg_faq.html
http://www.citrix.co.jp/products/CSG/ps_function.html
<抜粋>
MetaFrame Presentation Server 3.0に付属するSecure Gateway ではWeb Interface と同一サーバー上で実行することが可能になりました

たしか、STAとWebInterfaceとPresentation Serverは一台でもいけた気がします。
全部一台は厳しいかと・・・APサーバー外に出ますし。

Caya 2005/09/12 11:59:12

回答ありがとうございます。
Citrix社が推奨する構成をまとめると、
1.証明書機関、DSNのDCサーバ
2.MetaFrame Presentation Server、STAのMPSサーバ
3.Secure GatewayのSGサーバ
の3台が推奨で1,2は1台でも構成可能ということなのでしょうか。

3台が推奨でも、1台で運用を行っているという方はおられないのでしょうか。
2,1台での運用がよくないのは、セキュリティ面で劣るからなのでしょうか?
劣る部分を、補うために設定を多くしなければならず、設定が困難になるということなのでしょうか?
申し訳ありませんが、続けてよろしくお願いいたします。

pancra 2005/09/12 13:43:06

>1台で運用を行っているという方はおられないのでしょうか。
SecureGatewayに関しては知っている限りではいません。
(VMWare等の仮想化ソフトを使用した場合は除く)
>2,1台での運用がよくないのは、セキュリティ面で劣るからなのでしょうか?
3台構成と2台構成ではセキュリティ面では変わらないと思います。
2台にすると設定面で考慮すべき点が出てくる。
1台の場合、SSLRealyを検討された方が良いと思われます。
SecureGatewayは複数で運用されるMetaFrameサーバが多いため、できる限りサーバ
証明書を少なくした形で運用したいというユーザに適した形であり、単一サーバしか
ない場合には向かない構成と思われます。

Caya 2005/09/12 14:49:17

回答ありがとうございます。
今、無理やり1台でSecureGatewayを構成し、
サーバからWebで公開アプリケーションを起動すると、セットアップガイドにあるような
Program NeighborhoodコネクションセンタープロパティでSSL暗号化有効となったのですが、
クライアントからWebでログオン画面を出すと、ページは作成中ですとでて
うまくいきません。。。。
やはり一台での運用ならば、SSLRealyを考えたほうがよいのでしょうか。
SSLRealyの設定の乗っているようなHPなどはないでしょうか?

一台 2005/09/13 17:25:39

検証環境ですが、1台にSG、WI、Meta、DC、証明機関を入れて、動かしています。
動作に問題はありません。
ただ、DMZにおくのであるなら、SGのみをDMZにおくのをお奨めします。

Caya 2005/09/14 12:39:41

おおおお~!
されている方がいらしたとは!!
うまく設定を行うとできないわけではないのですね。

最終的に、インターネットでどこからでも見える状態にしたいと思っておりますので、
やはり、できたとしても、よくないのですね^^;

Tom 2006/11/22 20:21:53

MetaFrame Presentation Server3.0
で実際に稼動している環境があります。
1台にSG、WI、Meta、STA、証明機関を入れて、動かしています。
2年近く稼動していますが問題ありません。
ただ、インターネットにて接続する際の注意が必要でIISの変更が必要だった
と思います。SSL(443)ポートがそのまま使用出来なかったと思います。
勘違いならゴメンナサイ。
自分の場合はSTAの設定時にエラーが発生し、大変苦労しました。

グレートMeta 2006/11/23 20:09:18

リソースに余裕があればVirtualServerで逃げる手もありますね。
筺体が1つでもホストとゲストで2つのOSを動かすことができます。
ホストはLANへ、ゲストはDMZに接続。
ゲストにWIとSGセットアップすればOKでしょう。
  • ニックネーム
  • メール
  • 本文

SSLで暗号通信を行いたい

ごま 2005/09/07 14:26:49

Windows2000とMFPS4.0(試用版)を使っています。


(やりたいこと)
PCでMFPS上のメモ帳を起動したい。
ログオンはWebInterfaceで行い、ログオンとその後の通信内容は暗号化したい。


(憶測)
おそらくSSLリレーというもので達成できるに違いない。


(やったこと)
1、MFPSでサーバ証明書を発行。
2、PCからhttp,httpsでMFPSログインできることを確認。
  メモ帳の起動を確認(もちろん暗号化はされていない)

3、アクセスをhttpsのみに限定したいので、IIS管理ツールのディレクトリ
  セキュリティタブで「SSLを要求する」にチェック

4、httpsでログインできなくなったため、「サーバファームの編集」
  「すべてのサーバの設定」でXMLServiceポートを443,トランスポート
  タイプをHTTPSにかえたところ、ログイン可能になりました。
  メモ帳の起動を確認(暗号化はされていない)

5、その後トランスポートタイプをSSL Relayにしてみましたがうまくいかず、
  「サーバファームの編集」や「SSLリレー構成ツール」のポートをいろいろと
  いじってみましたが、ログオンできなくなったり、メモ帳は起動すれど
  暗号化されていなかったりで、やりたいことが達成できません。



マニュアルは参照しましたが、MetaFrameは初めて触るため、勝手が
判りません。

申し訳ございませんが、御存知の方がいらっしゃいましたら、道標を
指し示しては頂けないでしょうか。(見当違いのことをしているのでしょうか。)


    +---+              +-----+
    | PC +--(SSL)--+----+MFPS+IIS|
    +---+         |    +-----+
                  |
                  |    +--+
                  +----+ DC |
                       +--+

P5 2005/09/07 17:06:20

Secure Gatewayを導入すればSSL/TLS暗号機能によるでの通信は可能
http://www.citrix.co.jp/products/CSG/index.html

SSL-VPNを望むのであればCitrix Access Gateway
http://www.citrix.co.jp/products/cag.html

ごま 2005/09/08 13:15:15

ありがとうございます。

SSL/TSLを実現するには、SSL Relay とSecure Gateway,Access Gatewayの
3種類があるんですね。

Access Gatewayは調達できそうにないので、Secure Gatewayを試してみたいと思います。
Secure Gatewayはマニュアルがあり、それほど悩むことなく構成できそうなのでこちらの
設定を行ってみます。

ちょっと気になるのですが、私が最初に目星をつけたSSL Relay ではクライアントとの
データ通信をSSL化することは出来ないのでしょうか。
できればサーバは少ないほうが管理面で助かるので。。。

pancra 2005/09/09 20:50:15

SSLRelayでもできたはず。昔テストしたことある。
でも面倒なので、SecureGatewayがお勧め。
特にMetaFrameサーバが増える予定があるなら
SecureGatewayがお勧め。
サーバー証明書の数が少なくてすむから。

ごま 2005/09/13 08:08:17


おかげさまでSecureGatewayでSSL通信ができました。
SSLRelayは面倒とのことですので、SecureGateway
にしぼり、実稼動に向けて試行錯誤してみます。

皆さまありがとうございました。
  • ニックネーム
  • メール
  • 本文

「Proxy connection failed」について

おまみ 2005/09/05 21:07:16

はじめまして。
プロバイダー経由でWebInterfaceサーバーにアクセスし、
公開アプリケーションをクリックした際に以下の
メッセージが表示され、アプリを起動できません。

Cannot connect to the Citorx MetaFrame server
Proxy connection failed: The configured proxy server does not answer

クライアントのOSはWindows2000です。
既存の端末からは問題なく接続されます。
新規のプロバイダーなので、プロバイダーの問題等に
結びついてしまうのでしょうか?


macci 2005/09/07 10:05:49

エラーメッセージの意味とそこから考えられる原因については何とも言えませんが
公開アプリを利用する時の通信がうまくできていないのでは?
他には本当にProxyサーバ経由で接続しているのでしたら、そのProxyサーバの設定
の問題かも?

プロバイダー経由のアクセスと書かれているので、WebInterface側のサイトに
ファイアウォールが置いているかと想像できますが、もし公開アプリの通信も通す
ならICAのポートを空ける必要アリですね。でも、WebInterfaceをインターネットに
公開する際には本来ならSecureGatewayも置いた方がよいかと思います。
httpsでアクセスできますし。

プロバイダー経由で何かしらのVPN接続のしくみを使ってWebInterfaceにアクセス
できるのでしたら、わざわざSecureGatewayを置くまでもなく、また何か別の問題が
あるのでしょう。

ネットワーク周りと接続構成の情報が不明なので何とも言えませんが、そのあたりを
今一度見直した方がよさそうですね。今までプロバイダー経由での使用する前に利用
できていたのなら、やはりネットワーク周りの問題なのかもしれないですね。

おまみ 2005/09/08 17:09:10

macci様
レスありがとうございます。
そして、説明不足で申し訳ありません。
WebInterface側にはSecureGatewayを置いてあります。
CSGを置いているため、WebInterface側のF/WはSSLの443を空けてあります。

WebInterfaceにアクセスし、公開アプリの一覧は表示可能であるため、
クライアント⇔WebInterface間は問題ないと考えています。

プロバイダー経由であるため、IEのProxy設定は自動取得になっています。
仮にProxyサーバーの設定に起因するものである場合、
プロバイダーのProxyであるため、容易に設定変更をできません。

ネット上に落ちている串を刺すわけにもいきませんし。。。。

WebInterface⇔CSG⇔Metaサーバー
の設定も見直す必要があるのでしょうか?






TD 2005/09/09 08:40:09

>プロバイダー経由であるため、IEのProxy設定は自動取得になっています。
Pxoryの検出が自動ですか。。。
以下が該当するのではないかと思います。

http://support.citrix.com/kb/entry!default.jspa?categoryID=242&externalID=CTX103983&fromSearchPage=true

ご参考まで。

おまみ 2005/09/14 16:41:35

TD様

ご参考に頂いたURLで無事に解決することが出来ました!!!
ありがとうございます。

macci様もありがとうございます。
  • ニックネーム
  • メール
  • 本文

MetaFrame起動時のパスワード。

はんめ 2005/09/02 15:04:16

いつも大変お世話になってます。
度々ですみませんが、以下の経験がある方がおりましたら
ご回答をお願いします。

Q1.MetaクライアントからMetaFrameを使用する際に、
パスワードを毎回入力させる事は可能でしょうか?
(パスワード保存を無効にさせたいのです)
Q2.上記の運用が出来ないのであれば、何か良い案
があれば教えて下さい。

<サーバ環境>
PresentationServer4.0AD(ドメインコントローラサーバは別)
WindowsServer2003
<クライアント環境>
WindowsXP/Windows2000

macci 2005/09/07 10:30:51

Metaクライアントというのは、ICAクライアントのことですよね。
それですと確かにパスワード保存のチェックボックスがありますね。
WebInterfaceを利用するというのはどうでしょうか?MetaFrameにログインする際に毎回
パスワードを入力させることができますが。

ひとつ気になっているのは、管理ツールのCitrixコネクション構成ツールの中に
パスワードを要求するというチェックボックスがあるのですが、これを利用する手もアリかも。
でも私の手元に実機がないので、実際のところ期待通りに動くかはわかりません。。。
どなたか有識者のご意見もお待ちしています。

#投稿の確認ができるようになったのは便利ですね^^

はんめ 2005/09/09 17:21:38

ご返信ありがとうございます。
WebInterface環境は用意していませんので、コネクション構成ツールの内容を
試してみたいと思います。

はんめ 2005/09/14 10:57:30

macciさん、ありがとうございました。
管理ツールのCitrixコネクション構成ツールを使用してみたところ
パスワード入力設定する事が出来ました。
  • ニックネーム
  • メール
  • 本文

プリンタがオートクリエイトされない

LIFE 2005/09/02 14:09:20

はじめまして、LIFEと申します。

同一クライアントPCで、メモ帳の公開アプリではプリンタがオートクリエイト
されるのに、ノーツクライアントの公開アプリでは、特定2名を除き、プリンタ
がオートクリエイトされません。

サーバ環境
Windows Server 2003 SE
Citrix Presentation Server 4.0
・Active Directryのドメインコントローラは別サーバで、メタ利用ユーザは
DomainUsers所属
・プリンタ管理のポリシーなど新機能は使用(設定)していない

クライアント環境
Windows XP SP2
ICAクライアント(PS4.0付属)

同一PCから、メモ帳は全ユーザーOKで、ノーツは特定2名以外NGという
不可解な状況です。
何かお気づきの点がありましたら、宜しくお願い致します。
  • ニックネーム
  • メール
  • 本文

Citrix Presentation Server 4.0のポリシー機能

LUCKY 2005/09/01 16:43:53

以下の内容について、どなたかご存知の方はお教えください。
ある特定のシステム(メタフレ)が起動した場合にだけ、情報漏洩対策を行いたいと考えております。具体的な制約としては、
・メーラーの起動をさせない。(または起動を終了させる)
・ローカル、ネットワーク問わず、ファイルの保存を行えなくする。
・外部媒体の使用を禁止する。

どうぞよろしくお願いします。

macci 2005/09/06 13:57:43

MetaFrameにログインした場合にADのグループポリシーやMetaFrameのポリシーを
適用できると思います。
ただし、
>・メーラーの起動をさせない。(または起動を終了させる)

ローカルのメーラーですか?そこまで制御することはできないと思うのですが。
その代わり、公開デスクトップを使うようにすると、ローカルのアプリが使えなく
なります。
  • ニックネーム
  • メール
  • 本文

インターネットインフォメーションサービス(ISS)の既定のWebサイト

Caya 2005/08/31 14:49:45

Presentation Server4.0でSecure Gatewayの設定を行っています。
一度はhttps://Web InterfaceサーバーのFQDN でログインまでできたのですが
認証がうまく取れていないのか、エラーでアプリケーションを開けませんでした。
調べて設定をしなおしたり、Gatewayの再インストールを行ったり、してみたのですが、
どうしてもうまくいかず、設定したものをすべて削除しました。
しかし、サーバー証明書が消えず、(発行元は既にないのですが、Secure Gatewayの構成ウィザードやSSリレー構成ツールでは選択項目にある状態)どこを消したらよいのか迷っているうちに、ISSの既定のWebサイトも削除してしまいました。そのときは、きっとこれも設定しなおせばよいのだろうと思いましたが、その後、ISSでWebサイト作成でInetpub\wwwrootで作成したのですが、それから、色々とおかしいところが出てきてしまいました。
http://SID名/Citrix/MetaFrame でログインしようとしたら前日までできていたのにエラーでできなかったり、証明機関を再インストールする再に、ISSがインストールされていないと出てきてしまったりします。
ISSは管理ツールから開け、サービスでも開始されているのが確認できます。
http://localhostでログインページも表示されるのですが。。。
既定のWebサイトを削除したことにやはり問題があるのでしょうか。
解決策はISSの再インストールをするしかないのでしょうか。
ISSを再インストールということは、ISSに設定されているほかの設定はもちろん、
それまでにPresentation Serverで設定したものをもう一度最初からやり直さなくてはならないのでしょうか。

Caya 2005/08/31 17:45:10

インターネットインフォメーションサービス(ISS)
ではなく、インターネットインフォメーションサービス(IIS)…ですね。。。

macci 2005/08/31 20:18:27

色々と不具合が特定できないように見受けられますので、もし可能であれば
再セットアップを行なった方がよいかもしれないですね。
もしかしたらIISのコンポーネントを一度削除して再度追加するところまで
必要かもしれませんが。
というのも影響のある範囲まで手戻りするのがよろしいかと思いますが。

※Presentation Serverに問題なければ、WebInterfaceから行なう
 WebInterfaceだけで正常に動くようなら、SecureGatewayを入れ直す等。。。

Caya 2005/09/01 00:45:26

なるほど。。。そうですね!
とりあえず徐々に戻していってみます^^;

Caya 2005/09/01 11:28:49

WebInterfaceをアンインストールし、その後、インストールしなおすと
---------------------------
Web Interface for MetaFrame Presentation Server セットアップ
---------------------------
無効な IIS の場所 : 1
というようなエラーが出て、強制的にセットアップから抜けさせられました。
クライアントから公開アプリケーションを表示したりすることは問題なくできているので
できればここからやり直したいのですが。。。
アドバイスお願いいたします。

TD 2005/09/01 12:07:27

WebInterfaceをインストールするには、既定のWebサイトが必要だったと
思います。

こちらのページが参考になるかと。
http://support.citrix.com/kb/entry!default.jspa?categoryID=242&externalID=CTX103527&fromSearchPage=true

以下からCitrixのナレッジベースが検索できますのでお試しください。
http://support.citrix.com/kb/homepage.jspa

Caya 2005/09/01 14:34:42

回答ありがとうございます
やっぱり削除してはならないものを削除していたのですね。
IISの削除、再インストールをしなくてはならないのですね><
今、構成の復元というのがあるのを見つけて操作してみているのですが、
やっぱりうまくいきません。。。
再インストールして、設定してあるほかのWebサイトやWebサービス拡張を設定して行くしかないのでしょうか。それとも、それより更にCitrixも最初から設定しなくてはならないのだろうかと思っています。
とりあえずいろいろ試してみます。

Caya 2005/09/02 11:06:13

IISの構成のバックアップ又は復元でバックアップをとった後、
一度初期の設定に戻し、既定のWebサイトの構成をファイルに保存し、
バックアップを取った設定で復元し、既定のWebサイトをファイルから新規作成をしたところ、WebInterfaceのインストールや証明機関のインストールを行うことができました。
しかし、ログイン画面でユーザー名やパスワード、ドメインの入力後、
指定されたアカウント情報を認証できませんでした。アカウント情報が間違っているか、認証システムに問題があります。もう一度認証を実行するか、ヘルプデスクまたはシステム管理者に問い合わせてください。
というエラーが出てしまいます。
やっぱり何かがうまくできていないのでしょうか。

Caya 2005/09/06 11:49:47

何とか正常に戻りました。
Inetpub\Scripts\ctxsta.dll のセキュリティのアクセス権をSYSTEMで読み取り書き込みさせることによりできるようになりました。
結果として、既定のWebサイトを削除したことにより、バックアップで復元したものの、Scripts仮想ディレクトリは手作業で後に追加したことにより、STAへのアクセスがうまくできていないためにエラーが出ていたようです。
  • ニックネーム
  • メール
  • 本文

Powerful & Beautiful

力強く、美しいシステムを。