シトリックス炎の掲示板 1日8,000アクセスの国内最大シトリックスコミュニティ

トピック検索

583 件のトピックが該当しました。
  1. <
  2. 16
  3. 17
  4. 18
  5. 19
  6. 20
  7. 21
  8. 22
  9. 23
  10. 24
  11. 25
  12. >

セッションセキュリティをフルアクセスにしたい

tenten 2011/04/05 20:13:04

いつも参考にしております。
セッションセキュリティについて質問です。

サーバー
Windows Server 2008R2 Standard Edition
XenApp6

クライアント
WindowsXp Pro
Citrix Online Plug-in 12.1.0.30

Citrix Online Plug-inを使用しています。
サーバーとはワークグループ接続です。

公開プログラムからのファイルの保存がうまくできません。

公開プログラム実行後、クライアントのCitrixのアイコンを右クリックしコネクションセンターにて確認すると、
セッションセキュリティ
ファイル:アクセスを確認する
になっています。
これをフルアクセスに変更し閉じた後は、保存できます。

しかしながら一度公開アプリケーションを終了すると、次回からもセッションセキュリティの内容は
ファイル:アクセスを確認する
になっています。

これを起動時からセッションセキュリティをフルアクセスにする設定はどのようにすれば良いのでしょうか。
よろしくお願いします。

Reppa 2011/04/06 09:45:43

クライアント側の下記レジストリを2に設定してください。

HKEY_LOCAL_MACHINE\SOFTWARE\Citrix\ICA Client\Client Selective Trust\
oidInternetRegionIcaAuthorizationDecision\FileSecurityPermission

http://support.citrix.com/article/CTX124927

tenten 2011/04/06 13:08:38

Reppaさん
ありがとうございます。

自分のPCにCitrix Online Plug-in をインストールし確かめたところ
レジストリに該当がありませんでした。

HKEY_LOCAL_MACHINE\SOFTWARE\Citrix\ICA Client\ まではあるのですが
Client Selective Trustからがありません。

Reppa 2011/04/06 13:35:28

そういえばデフォルトは無いんでしたね。
下記からダウンロードしてレジストリに追加をしてください。

http://support.citrix.com/article/CTX124882

tenten 2011/04/06 14:59:31

http://support.citrix.com/article/CTX124882
を行いました。
レジストリが存在しました。

HKEY_LOCAL_MACHINE\SOFTWARE\Citrix\ICA Client\Client Selective Trust\
oidTrustedSitesRegionIcaAuthorizationDecision\FileSecurityPermission
値を変更し試したところフルアクセスになりました。

解決しました。
ありがとうございます。

Reppa 2011/04/06 16:34:41

ちなみにセキュリティダイヤログが表示されている状態は3(デフォルト)で
[この接続場所では確認しない]にチェックを行うと2(フルアクセス)に値が変更されます。
  • ニックネーム
  • メール
  • 本文

Windows7に端末を更新

kosugi 2011/04/04 20:06:08


いつも参考にさせてもらっています。
現在、以下のCPS環境を構築済み、利用中です。

 Windows Server 2003 R2 Standard Edition SP2
 Citrix Presentation Server 4.5
 Web Interface 4.5.1.8215 (?)
(ただしProgram Neighborhood Agentとしてしか利用していません。(※1))

現在、クライアントはProgram Neighborhood 10を使用していますが、
そのうちの1台を、Windows7 化しようと考えています。

できれば、他の端末、サーバにはバージョンアップを発生させたくなく、
最小限の影響範囲としたいと考えています。
(少なくともサーバは無理そうですが、、。)

他の方の質問と回答内容を参考にさせてもらい、
行わなければならない作業、論理は以下の様になると理解しました。
その中で、いくつかわからない点があるので教えてください。

<行わなければならない作業、論理>

①Program Neighborhood 10(PN10)ではWindows7に対応していない。
対応しているのは、PN10の後継モジュールの、Online Plug-in 12 などである。

②Online Plug-in 12は、アプリ公開される端末の認証方式も
限定されており、Web Interface(+クライアントはブラウザも)(※2)が必要。

③Windows7に対応しているのは、Web Interface 5.2以上である。

④Web Interface 5.3はCitrixサイトからダウンロードできる。

⑤ちなみに、Web Interface 5.3をインストールするとしても、
Web Interface 5.3のサーバー要件にはCPS4.5が含まれているので、
費用をかけて、XenApp5.0/6.0に上げる必要はない

⑥但し、予め何個かMSのパッチ等をインストールしておく必要がある
(詳細は5.3のインストール要件(※3)を確認)

⑦Web Interfaceや、Online Plug-inのバージョンアップでは、
Non-Sale Products製品であるため、費用はかからない。

⑧もし、Web Interface 5.3にバージョンアップしても、
既にProgram Neighborhood 10.100で稼働している
クライアント(Vista、XP)にはは影響がないと思われる。
理由は、Program NeighborhoodはWeb Interfaceは使用していない(※4)ため。


<質問・不明点>

ア:(※1)(※4)に関連して、
今現在、Program Neighborhoodしか利用しておらず、
また、現環境の構築に関わっていないため、サーバに
Web Interfaceがインストールされているかどうかすら、
実はよく判っていません。
インストールされているか、バージョンはいくつとなっているか
の確認のとり方はどのようにするのが良いでしょうか?

イ:(※2)に関連して、
Online Plug-in 12をインストールした場合、シトリックスのホームページ、

「XenApp Web Plugin、およびXenApp Plugin の動作の仕組み」
http://www.citrix.co.jp/products/xenapp/client/movement.html 中の

2) XenApp Web Plugin ではなく、
3) XenApp Plugin   として、
動作させることは不可能なのでしょうか?
(つまり、「Windows7対応をする⇒webブラウザを使った認証になる」
ということでしょうか)


ウ:(※3)に関連して、
Web Interface5.3のインストール要件の確認方法を教えてください。
また、それらのパッチが当たっているかの確認方法もありましたら
教えてください。(ウイルスバスターなどは、日々更新されています。)

理解が誤っている点もあると思いますが、宜しくお願いします。

k 2011/04/26 19:13:10

>ア:
XenAppがインストールされている<コントロール パネル>-<プログラムの追加と削除>より、
WebInterfaceがインストールされているか確認することができます。

[サポート情報を...]を確認すれば、バージョン情報も確認することができます。

>イ:
Online Plug-in 12は、2) XenApp Web Plugin、3) XenApp Pluginどちらにも
対応しています。

>ウ:
以下URLを参照してください。インストール要件が記載されています。
細かいMSのパッチは、インストール要件にはならないはずです。
http://support.citrix.com/proddocs/topic/web-interface-hardwick/wi-system-requirements-gransden.html

kosugi 2011/06/03 17:00:53

kさん返答ありがとうございます。
反応遅くなり申し訳ありません。

教えて頂いた方法で、Web Interfaceのverを確認できました。(4.5.0.0でした。)

近々実機で確認する予定となりましたので、実施結果は追って報告します。

kosugi 2011/06/07 11:31:22

評価環境でWebInterfaceを4.5から5.3でなく5.4にアップグレードすることは問題なく終了しました、kさんご助言ありがとうございました。

アップグレード後、既存のサイトについて認証方法のみ「指定ユーザーとしてログオン」に変更して各端末からログオンしたところ、
問題なく接続できたため一旦は作業終了としたのですが、サーバを再起動するとログオンできた端末のうちクライアントがV10の端末で

「サーバに接続できませんでした。ネットワーク接続を確認してください。」

のようなメッセージが表示され接続できなくなってしまいました。

しかしV11のクライアントでは正常にログオンできるうえ、一度V11のクライアントでログオンした以後は上記のメッセージが表示されたV10のクライアントでも問題なくログオンできるようになりました。

これは何が原因なのでしょうか?

実環境はV10のクライアントのみの環境であり、できればクライアントのバージョンアップは避けたい方針なのですが解決策はないものでしょうか?

WebInterfaceからクライアントの質問に変わってきている気もしますが、どなたか良い知恵をお貸しください。
  • ニックネーム
  • メール
  • 本文

WebInterface5.4 & CPS4.5が遅い

Yoshi 2011/03/24 11:23:48

いつも、参考にさせていただいております。

今回、CPS4.5環境にWindows7が接続することになり
WebInterface5.4を導入しました。
接続環境は以下の通り
・AD WindowsServer2008 R2 × 2
    ※このうち1台にWebInterface5.4をインストール
・CPS CitrixPresentationServer4.5 Ent × 2
     WindowsServer2003 SP1
・Client Windows7
     OnlinePlug-in 12.1

本構成にて、PN Agent接続した場合、
「CitrixOnlinePlug-inとサーバが通信できません。~」とのエラーが発生します。
WebInterfaceでは、公開APが起動するまで非常に時間を要します。
※起動してからのレスポンスは問題ありません。
また、WindowsXPからのPN接続はなんら問題ありません。

なにか、情報や、調査項目がありましたら、ご教授下さい。
  • ニックネーム
  • メール
  • 本文

ターミナルサーバーライセンス

サイ 2011/02/15 15:55:28

ターミナルサーバーライセンスを起動し、一時ライセンス Windows Server 2003-ターミナルサーバーcalトークン(接続デバイス数)に同じユーザーが何個も表示されている場合の、削除方法をご存知の方教えていただけますでしょうか。

クライアント側からHKEY_LOCAL_MACHINE\Software\Microsoft\MSLicensing
の情報を削除してもサーバーの一時ライセンスの情報は削除されません。

Reppa 2011/02/15 17:44:29

仕様として一時ライセンスはクライアントにつき1個しか発行されなかったような気がします。
あと一時ライセンスは自動的でライセンスサーバーから削除されるハズです。
発生原因と手動で削除できるかは分かりませんが100%MSの話なので、
ここではなくMSの掲示板に質問してください。

マイクロソフトフォーラム
http://www.microsoft.com/japan/communities/forums/default.mspx

P 2011/02/17 16:51:29

ライセンスのログは手動で削除する機能はありません。
クライアント側のレジストリを削除した場合、
新たに一時ライセンスを取得に行くので、更にログが増えるのではないでしょうか。
必要数の正式ライセンスを導入していれば、気にする事はありません。

E 2011/03/15 18:35:29

同一事象ではありませんが、以前W2003 TS(デバイスCALモード)で、いつまで(4ヶ月以上)たってもテストで使用した一時使用ライセンスCALの期限が切れず、本番用のTS CALが一時使用モードから恒久モードへ移行できない、という事象がありました。結局この時の環境が「一切リブートしない」環境だったため、念のためにリブートすると解決しました。先行の方がおっしゃるとおり、MSの問題と思われますので、MSを巻き込んで対処するのが近道かと思います。
  • ニックネーム
  • メール
  • 本文

MetaFrameを使った業務アプリの接続エラーに関して

help 2011/01/20 15:41:11


動作環境
サーバ       windows2003
クライアント       windowsxp sp2 or sp2
MetaFrame バージョン9.0 

業務アプリをMetaFrameで接続しています。 

症状

業務アプリアイコンで接続エラーメッセージが表示されます。

サーバー側管理コンソール上では接続している状態となってしまうため
その後、セッションのリセットを行なわないと「同時接続可能なコネクション数の
上限に達しました」となってしまう症状です。

単純なコンピュータの再起動では復活しなく、バージョン9.0のMetaFrameを削除後、
そのまま同一Verの再インストールし直してでも不可。
現状ではMetaFrame バージョン7.0を再インストールし直す事で正常稼動を確認済です。

いきなり接続できなくなってしまうことが多いのでどうしてこのようなことがおこるのかわからないの
お教えください。

P 2011/01/21 09:17:34

記載されている内容を、もう少し整理した方が良いと思います。
正直な処、状況が分かり難いです。

エラー時のメッセージも記載した方が良いです。

MetaFrameバージョン9.0ではなく、ProgramNeighborhood9.0では?
また、Citrixサーバ環境が記載されていません、MetaXP~XenApp5.0など記載した方が良いと思います。

help 2011/01/21 14:47:24

質問内容の説明がわかりづらくて申し訳ございません。
さらに詳細を追記させていただきます。
クライアント側はOS:WindowsXPSP2 またはSP3の環境下、サーバ側がWindows2003Server。クライアント側でProgramNeighborhood9.0を利用している環境下でシステムに接続を試みると
「Citrix ICA Client Engine(Win32)」のタイトルで「問題が発生したため、Citrix ICA Client Engine(Win32)を終了します。ご不便をおかけして申し訳ありません。作業途中であった場合、その情報は失われた可能性があります。」とエラーメッセージが表示され起動できない症状が発生します。そのとき、同時にクライアント側のイベントログには「イベントID:1000,ソース:Application Errorでエラー発生アプリケーションwfica32.exe バージョン9.0.32649.0、エラー発生モジュールmsvcrt.dll,バージョン 7.0.2600.2180、エラー発生アドレス0x0001a573」のログが残ります。またエラー発生モジュールの部分はntdll.dll、バージョン 5.1.2600.5755、エラー発生0x00011689で表示されることもあります。発生タイミングが昨年8月以降、現在も突然上記エラーで突然起動不具合が発生している現象です。ProgramNeighborhood9.0の再インストールでは解消できず現在は7.0にダウングレードし直すことで解決に至っています。ただし9.0または10.0に戻すとまた症状が再発の為、現象が発生するたびにダウングレードする作業が手間になっています。何をきっかけに突然エラーが出始めるのかまったく心当たりがなくここ半年で既に50台ほど現象が発生している状況です。宜しく御願い致します。

Reppa 2011/01/21 17:26:36

エラーも見る限りではMSのモジュールでCitrixのEXEが落ちているので、
エラーからはアプリの問題ではないように見えます。
メモ帳や電卓でも同じ現象は発生しますか?

エラー発生モジュールがCitrixやMS以外だった場合はトリガーとなっているDLLを含むソフトを
アンインストールする等、何かしらやりようはあると思いますが、
MSのモジュールでProgramNeighborhoodだとメーカーじゃないと特定はできないでしょうね。
※もうメーカーでは受け付けてくれませんが。

最終的にはProgramNeighborhoodの最終版である11.0を試すしかないと思います。

help 2011/01/25 13:20:15

メモ帳や電卓では問題は発生しないようです。
ProgramNeighborhoodの最終版である11.0を試すしてみようと思います。
Reppaさん回答有難うございました。
  • ニックネーム
  • メール
  • 本文

「アプリケーションが起動できません」のエラーが出力される

sanc 2010/12/13 17:27:59

はじめまして
ブラウザ(IE8)から「公開アプリケーション」を起動しようとして、
①ログイン(成功)
②アプリケーション(テキストファイル)をクリック


以下、構成でようやく起動成功か!と思われたのですが、以下のエラーが出力されます。
◆エラー(ポップアップ出力)
アプリケーションが起動できません。ヘルプデスクに連絡して次の情報を提供してください:
Citrix XenAppサーバに接続できません。指定されたアドレスには Citrix XenAPP サーバがありません。

◆構成
Internet(IE8)
|
|https(443ポート)
|
Firewall
||
Reverse proxy httpsからhttpへ変換
|
|fttp(ポート80)
|
Firewall
|
|
XenAPPサーバ

OS:Windows 2003 server R2 SP2
XenApp:XenApp 5.0 FP2

初歩的な質問で恐縮ですが、どなたかご教授願います。
以上、よろしくお願いいたします。

ハクナギ 2010/12/13 22:55:15

導入されているFireWallにもよりますが、一般的にこの構成では通信が出来ません。
WebInterfaceが返す.icaファイルには、XenAppサーバに割り当てられているIPを
返しているため、「指定されたアドレスに~」のメッセージが表示されています。
一番簡単な構成ですと、SecureGatewayの導入をお勧めします。

※この構成でIcaプロトコルをFireWallで許可したとしても、XenAppは自信のIPを
WebInterfaceに返すため、公開アプリケーションの起動は不可能かと思われます。

sanc 2010/12/14 16:11:19

ハクナギ様
ご回答ありがとうございます。sancと申します。

「SecureGateway」の導入となりますと、
私が書いた絵で言えば、DMZにあるReverse proxyの替わりに

①「SecureGateway」となるハード・ソフト(SecureGateway)が必要になるということでしょうか?
②それとも「SecureGateway」をXenAPPサーバにインストールすればよいのでしょうか?

厚かましく、再度の質問となりますが、ご回答頂けば幸いです。
以上、よろしくお願いいたします。

p 2010/12/16 16:10:51

CitrixSecureGateway:CitrixXenAppに添付のソフトウェアです。
構築方法はマニュアルを参照して下さい。
  • ニックネーム
  • メール
  • 本文

クライアントPCのユーザープロファイルのパスを取得したい

吉田 2010/12/11 16:42:38

こんにちは、吉田と申します。

タイトルのとおり、XenApp側から見たクライアントPCのユーザプロファイルのパス(\\client\C$\Users\...)を
取得したいです。XenAppとクライアント間で同じファイルを利用する都合があり、XenAppへの
ログオン時にクライアントのプロファイルへのショートカットを動的に生成したいのが動機です。
環境は以下のとおりです。

★サーバ
XenApp: XenApp 5.0 FP 2
Windows: Server 2003 R2 Standard(x64)

★クライアント
Plug-in: Online Plugin 12.0.3
Windows: XP Professional / 7 Enterprise

★試したこと
1)クライアントの環境変数%UserProfile%を取得し、加工
結果:手軽にクライアントの環境変数を取得する手段が無いようで挫折。
2)\\client\c$\Users\(ログオンユーザ)\..で決め打ち
結果:XenAppとクライアントPCのログオンユーザが異なる場合があり、挫折。

★試そうと思っていること
1)XenAppへのログオンユーザごとにマッピングテーブルを作り、そのテーブルを参照
懸念:運用が大変……。
2)Terminal Service APIやXenApp SDKを利用しクライアントの環境変数取得、加工
懸念:API等でクライアント側の環境変数を取得できるか不明。

簡単にできるだろうと高を括っていたらこの有様です。ぜひヒント等ご教示ください。

Reppa 2010/12/13 10:03:43

開発のことはよく分かりませんが、とりあえずOSレベルで実現できるのか確認してください。
リモート接続で出来ないことはXenApp上でも出来ないことが多いです。
http://support.citrix.com/article/CTX117694

本格的に開発したい場合はCitrixに直接相談してください。
http://www.citrix.co.jp/partners/cjap/index.html

マモラ 2010/12/16 16:24:16

クライアントにエージェントが常駐しますが、
キトラスというソフトウェアで可能かもしれません。

吉田 2010/12/23 01:05:46

吉田です。
Reppaさん、マモラさん、ありがとうございます。ここまでに調べたことをご報告します。

★OSレベルで実現できるか?
Reppaさんの助言をもとに検討しました。「OSレベル」の範囲をどこまでとするか
難しいところですが、せいぜいWSHを使うくらいまで、としました。

検討結果ですが、結論から書けば可能でした。
WMIで環境変数を取得でき(Win32_Environment)、接続してきたクライアントのコン
ピュータ名も取得できるので、クライアントに対しリモートのWMI経由で環境変数を
取得できます。

検証した際はWMIの認証でこけたので、少々手当が必要ではあります。また、DNSが
クライアントを知らなければ繋げないという問題はありますが、Terminal Service APIで
クライアントのIPアドレスを取得できるので、壁は低いです。

残る問題はクライアントのWMI設定です。まだ検証までいっていませんが、ADでどうに
かなるのでは……と希望的観測をしております。

ということで、道が見えてまいりました。ありがとうございました。

★キトラス
上記とは別に、マモラさんに教えていただいたキトラスについても調べてみました。
なんか聞いたことあるなと思ったらPBsystemsさんの商品なんですね。

たしかにできそうな気がします。明記はされていませんが、そのような予感があります。
差し当り上記の方法でできないか検討を続け、ダメそうであればPBsystemsさんに
問い合わせてみます。
# 同僚が詰まっている問題にキトラスが役立ちそうです。教えてやります

情報ありがとうございました。
  • ニックネーム
  • メール
  • 本文

分離環境へグループポリシーが上手く反映できない

zep 2010/12/10 17:19:04

現在運用している環境にてWEBベースのアプリケーションを分離環境で動かす必要があり、IE6を分離環境内で実行しています。
先日IEの設定の変更するためにActiveDirectoryのグループポリシーにて新しい設定をXenAppサーバーへ配布しましたが、実行しているアプリケーションでは想定した設定変更による変化が起きませんでした。
同一サーバーの非分離環境で動かした場合は想定した動作ができているため分離環境に対してグループポリシーの適用ができていないように見えます。
今回の問題となっている分離環境は全てデフォルトの設定でCTX111977にある対応を行ってみましたが改善していません。
分離環境に対してグループポリシーを正しく反映するためには他に設定が必要なのでしょうか?
ご教授をお願いいたします。

p 2010/12/16 16:12:53

環境について全く記載がありません、
誰も回答できないのではと思います。
  • ニックネーム
  • メール
  • 本文

Auto Create Printerについて

MIZ 2010/12/07 15:24:03

いつも参考にさせて頂いてます。

サーバー接続時に【Auto Created Printer】が出来る時と出来ない時があります。
出来ない時、サーバ上のログには何もエラーは発生しておらず、対処に困っております。

皆様方の知恵をお貸し頂きたく、お願い申し上げます。

<環境>
[サーバ]
OS:Windows Server2003R2SP2
XenApp5 Advanced Edition

[クライアント]全7台
OS:WindowsXPSP1、SP2
ICAClient:Version11
接続方式:Program Neighborhood

P 2010/12/16 16:19:26

印刷関連のサービスが停止していませんか?
  • ニックネーム
  • メール
  • 本文

特定ユーザーの印刷遅延について

SNOOPY.COM 2010/12/07 14:10:14

以下の環境下において特定ユーザーからの印刷が遅れます。
要因を教えて下さい。

動作環境:Windows Server 2003 R2 SP2
     CPS4.0

環境構成:AD(プライマリDC、セカンダリDC) 各1台
     CPS Server 1台
     CPS Client 3台

P 2010/12/16 16:17:14

特定ユーザーアカウントで障害が発生すると記載されていますが、
同一アカウントで他の端末利用時にも発生するという事ですか?

もしかしたら、特定の端末、もしくは、ロケーションで発生しているのでは?
  • ニックネーム
  • メール
  • 本文

Powerful & Beautiful

力強く、美しいシステムを。