シトリックス炎の掲示板 1日8,000アクセスの国内最大シトリックスコミュニティ

トピック検索

654 件のトピックが該当しました。
  1. <
  2. 48
  3. 49
  4. 50
  5. 51
  6. 52
  7. 53
  8. 54
  9. 55
  10. 56
  11. 57
  12. >

ドメイン

Caya 2005/09/14 14:29:50

毎回色々と教えていただいたのを参考にMetaFrameの設定を行っております。
昨日、SSLリレーで暗号化を行いました。
色々と資料を探しながら行ったのですが、
コネクションセンターのプロパティでSSL/TLSとなっていたので
できた、と思ったのですが、設定が完了しているかどうかの確認はこれでよいのでしょうか?

(上記の確認方法であっていたとして)一応できたのですが、
ログオン画面を表示する時に、サーバ認証書との
サイト名が一致しませんというような注意メッセージが表示されるため
解決しようとしています。
まず、SSL暗号化を行う際に、ドメインの参加は絶対にしなくてはならないのでしょうか?
設定時、システム、コンピュータ名変更でドメインを選択したところ、
どうやってもうまくいかないため、詳細でDNSサフィックスでとりあえず設定し、
サーバ認証で登録するFQDNに、”サーバー名.DNSサフィックスで設定したもの”とし、
Webブラウザのアドレスに
https://サーバー名.DNSサフィックスで設定したもの/Citrix/MetaFrame
としたところ、クライアントからアクセスしたときに、
サイトは制作中ですとログオン画面が表示されないため、
https://サーバー名/Citrix/MetaFrame でログオン画面を表示しました。
ここから、アプリケーションの起動を行い、SSL暗号化の確認を行ったのですが、
ログオン画面の表示前に、セキュリティ警告メッセージがでて、
セキュリティ証明書には、表示しようとしているページの名前と一致する有効な名前がありませんとなってしまいます。

何とか修正策を探しております、お願いいたします。
  • ニックネーム
  • メール
  • 本文

Secure Gateway でサーバーは1台では不可…?

Caya 2005/09/07 17:27:54

Secure Gatewayの設定がうまくいかないため掲示板やCitrixのHPを調べていたのですが、
ふと、題のようなことに気づきました。
Meta Frameでインターネット経由でアプリケーションの起動をしようとしたとき、
Secure Gatewayはあるとセキュリティ面などでよいものの、
サーバーが1台しか用意できない場合はSecure Gatewayは使えず、
SSLでの暗号化の設定をしてやるということなのでしょうか。
現在、Presentation Server4.0評価版の設定(クライアントからのアクセスまで)
を設定されていた状態からWebInterfaceの設定、
Secure Gatewayの設定を追加していたのですが、
MetaFarame用のサーバー機は一台しか用意されていなかったため、
1台での運用をするものだと思い込んでおりました…。
ドメインサーバ、Presentation Serverは既にクライアントからのアクセスまでできているので
一台での運用も可能なのだと思いますが、Secure Gatewayを追加しようと思う場合はやはり、
サーバーがもう一台必要、ということなのでしょうか。
基本的なところで、すみませんが、おねがいいたします。

pancra 2005/09/09 20:37:23

SecureGateway構成では最低2台は必要と認識してます。
WEBインタフェース+SecureGatewayで一台、MetaFrameで1台。
この構成も作るのはちょっと面倒。

簡単に作るには3台が推奨です。つまり上記の全てを別々にする。

TD 2005/09/12 10:07:08

構成については、下記のページにも記述があります。

http://www.citrix.co.jp/products/CSG/csg_faq.html
http://www.citrix.co.jp/products/CSG/ps_function.html
<抜粋>
MetaFrame Presentation Server 3.0に付属するSecure Gateway ではWeb Interface と同一サーバー上で実行することが可能になりました

たしか、STAとWebInterfaceとPresentation Serverは一台でもいけた気がします。
全部一台は厳しいかと・・・APサーバー外に出ますし。

Caya 2005/09/12 11:59:12

回答ありがとうございます。
Citrix社が推奨する構成をまとめると、
1.証明書機関、DSNのDCサーバ
2.MetaFrame Presentation Server、STAのMPSサーバ
3.Secure GatewayのSGサーバ
の3台が推奨で1,2は1台でも構成可能ということなのでしょうか。

3台が推奨でも、1台で運用を行っているという方はおられないのでしょうか。
2,1台での運用がよくないのは、セキュリティ面で劣るからなのでしょうか?
劣る部分を、補うために設定を多くしなければならず、設定が困難になるということなのでしょうか?
申し訳ありませんが、続けてよろしくお願いいたします。

pancra 2005/09/12 13:43:06

>1台で運用を行っているという方はおられないのでしょうか。
SecureGatewayに関しては知っている限りではいません。
(VMWare等の仮想化ソフトを使用した場合は除く)
>2,1台での運用がよくないのは、セキュリティ面で劣るからなのでしょうか?
3台構成と2台構成ではセキュリティ面では変わらないと思います。
2台にすると設定面で考慮すべき点が出てくる。
1台の場合、SSLRealyを検討された方が良いと思われます。
SecureGatewayは複数で運用されるMetaFrameサーバが多いため、できる限りサーバ
証明書を少なくした形で運用したいというユーザに適した形であり、単一サーバしか
ない場合には向かない構成と思われます。

Caya 2005/09/12 14:49:17

回答ありがとうございます。
今、無理やり1台でSecureGatewayを構成し、
サーバからWebで公開アプリケーションを起動すると、セットアップガイドにあるような
Program NeighborhoodコネクションセンタープロパティでSSL暗号化有効となったのですが、
クライアントからWebでログオン画面を出すと、ページは作成中ですとでて
うまくいきません。。。。
やはり一台での運用ならば、SSLRealyを考えたほうがよいのでしょうか。
SSLRealyの設定の乗っているようなHPなどはないでしょうか?

一台 2005/09/13 17:25:39

検証環境ですが、1台にSG、WI、Meta、DC、証明機関を入れて、動かしています。
動作に問題はありません。
ただ、DMZにおくのであるなら、SGのみをDMZにおくのをお奨めします。

Caya 2005/09/14 12:39:41

おおおお~!
されている方がいらしたとは!!
うまく設定を行うとできないわけではないのですね。

最終的に、インターネットでどこからでも見える状態にしたいと思っておりますので、
やはり、できたとしても、よくないのですね^^;

Tom 2006/11/22 20:21:53

MetaFrame Presentation Server3.0
で実際に稼動している環境があります。
1台にSG、WI、Meta、STA、証明機関を入れて、動かしています。
2年近く稼動していますが問題ありません。
ただ、インターネットにて接続する際の注意が必要でIISの変更が必要だった
と思います。SSL(443)ポートがそのまま使用出来なかったと思います。
勘違いならゴメンナサイ。
自分の場合はSTAの設定時にエラーが発生し、大変苦労しました。

グレートMeta 2006/11/23 20:09:18

リソースに余裕があればVirtualServerで逃げる手もありますね。
筺体が1つでもホストとゲストで2つのOSを動かすことができます。
ホストはLANへ、ゲストはDMZに接続。
ゲストにWIとSGセットアップすればOKでしょう。
  • ニックネーム
  • メール
  • 本文

SSLで暗号通信を行いたい

ごま 2005/09/07 14:26:49

Windows2000とMFPS4.0(試用版)を使っています。


(やりたいこと)
PCでMFPS上のメモ帳を起動したい。
ログオンはWebInterfaceで行い、ログオンとその後の通信内容は暗号化したい。


(憶測)
おそらくSSLリレーというもので達成できるに違いない。


(やったこと)
1、MFPSでサーバ証明書を発行。
2、PCからhttp,httpsでMFPSログインできることを確認。
  メモ帳の起動を確認(もちろん暗号化はされていない)

3、アクセスをhttpsのみに限定したいので、IIS管理ツールのディレクトリ
  セキュリティタブで「SSLを要求する」にチェック

4、httpsでログインできなくなったため、「サーバファームの編集」
  「すべてのサーバの設定」でXMLServiceポートを443,トランスポート
  タイプをHTTPSにかえたところ、ログイン可能になりました。
  メモ帳の起動を確認(暗号化はされていない)

5、その後トランスポートタイプをSSL Relayにしてみましたがうまくいかず、
  「サーバファームの編集」や「SSLリレー構成ツール」のポートをいろいろと
  いじってみましたが、ログオンできなくなったり、メモ帳は起動すれど
  暗号化されていなかったりで、やりたいことが達成できません。



マニュアルは参照しましたが、MetaFrameは初めて触るため、勝手が
判りません。

申し訳ございませんが、御存知の方がいらっしゃいましたら、道標を
指し示しては頂けないでしょうか。(見当違いのことをしているのでしょうか。)


    +---+              +-----+
    | PC +--(SSL)--+----+MFPS+IIS|
    +---+         |    +-----+
                  |
                  |    +--+
                  +----+ DC |
                       +--+

P5 2005/09/07 17:06:20

Secure Gatewayを導入すればSSL/TLS暗号機能によるでの通信は可能
http://www.citrix.co.jp/products/CSG/index.html

SSL-VPNを望むのであればCitrix Access Gateway
http://www.citrix.co.jp/products/cag.html

ごま 2005/09/08 13:15:15

ありがとうございます。

SSL/TSLを実現するには、SSL Relay とSecure Gateway,Access Gatewayの
3種類があるんですね。

Access Gatewayは調達できそうにないので、Secure Gatewayを試してみたいと思います。
Secure Gatewayはマニュアルがあり、それほど悩むことなく構成できそうなのでこちらの
設定を行ってみます。

ちょっと気になるのですが、私が最初に目星をつけたSSL Relay ではクライアントとの
データ通信をSSL化することは出来ないのでしょうか。
できればサーバは少ないほうが管理面で助かるので。。。

pancra 2005/09/09 20:50:15

SSLRelayでもできたはず。昔テストしたことある。
でも面倒なので、SecureGatewayがお勧め。
特にMetaFrameサーバが増える予定があるなら
SecureGatewayがお勧め。
サーバー証明書の数が少なくてすむから。

ごま 2005/09/13 08:08:17


おかげさまでSecureGatewayでSSL通信ができました。
SSLRelayは面倒とのことですので、SecureGateway
にしぼり、実稼動に向けて試行錯誤してみます。

皆さまありがとうございました。
  • ニックネーム
  • メール
  • 本文

「Proxy connection failed」について

おまみ 2005/09/05 21:07:16

はじめまして。
プロバイダー経由でWebInterfaceサーバーにアクセスし、
公開アプリケーションをクリックした際に以下の
メッセージが表示され、アプリを起動できません。

Cannot connect to the Citorx MetaFrame server
Proxy connection failed: The configured proxy server does not answer

クライアントのOSはWindows2000です。
既存の端末からは問題なく接続されます。
新規のプロバイダーなので、プロバイダーの問題等に
結びついてしまうのでしょうか?


macci 2005/09/07 10:05:49

エラーメッセージの意味とそこから考えられる原因については何とも言えませんが
公開アプリを利用する時の通信がうまくできていないのでは?
他には本当にProxyサーバ経由で接続しているのでしたら、そのProxyサーバの設定
の問題かも?

プロバイダー経由のアクセスと書かれているので、WebInterface側のサイトに
ファイアウォールが置いているかと想像できますが、もし公開アプリの通信も通す
ならICAのポートを空ける必要アリですね。でも、WebInterfaceをインターネットに
公開する際には本来ならSecureGatewayも置いた方がよいかと思います。
httpsでアクセスできますし。

プロバイダー経由で何かしらのVPN接続のしくみを使ってWebInterfaceにアクセス
できるのでしたら、わざわざSecureGatewayを置くまでもなく、また何か別の問題が
あるのでしょう。

ネットワーク周りと接続構成の情報が不明なので何とも言えませんが、そのあたりを
今一度見直した方がよさそうですね。今までプロバイダー経由での使用する前に利用
できていたのなら、やはりネットワーク周りの問題なのかもしれないですね。

おまみ 2005/09/08 17:09:10

macci様
レスありがとうございます。
そして、説明不足で申し訳ありません。
WebInterface側にはSecureGatewayを置いてあります。
CSGを置いているため、WebInterface側のF/WはSSLの443を空けてあります。

WebInterfaceにアクセスし、公開アプリの一覧は表示可能であるため、
クライアント⇔WebInterface間は問題ないと考えています。

プロバイダー経由であるため、IEのProxy設定は自動取得になっています。
仮にProxyサーバーの設定に起因するものである場合、
プロバイダーのProxyであるため、容易に設定変更をできません。

ネット上に落ちている串を刺すわけにもいきませんし。。。。

WebInterface⇔CSG⇔Metaサーバー
の設定も見直す必要があるのでしょうか?






TD 2005/09/09 08:40:09

>プロバイダー経由であるため、IEのProxy設定は自動取得になっています。
Pxoryの検出が自動ですか。。。
以下が該当するのではないかと思います。

http://support.citrix.com/kb/entry!default.jspa?categoryID=242&externalID=CTX103983&fromSearchPage=true

ご参考まで。

おまみ 2005/09/14 16:41:35

TD様

ご参考に頂いたURLで無事に解決することが出来ました!!!
ありがとうございます。

macci様もありがとうございます。
  • ニックネーム
  • メール
  • 本文

MetaFrame起動時のパスワード。

はんめ 2005/09/02 15:04:16

いつも大変お世話になってます。
度々ですみませんが、以下の経験がある方がおりましたら
ご回答をお願いします。

Q1.MetaクライアントからMetaFrameを使用する際に、
パスワードを毎回入力させる事は可能でしょうか?
(パスワード保存を無効にさせたいのです)
Q2.上記の運用が出来ないのであれば、何か良い案
があれば教えて下さい。

<サーバ環境>
PresentationServer4.0AD(ドメインコントローラサーバは別)
WindowsServer2003
<クライアント環境>
WindowsXP/Windows2000

macci 2005/09/07 10:30:51

Metaクライアントというのは、ICAクライアントのことですよね。
それですと確かにパスワード保存のチェックボックスがありますね。
WebInterfaceを利用するというのはどうでしょうか?MetaFrameにログインする際に毎回
パスワードを入力させることができますが。

ひとつ気になっているのは、管理ツールのCitrixコネクション構成ツールの中に
パスワードを要求するというチェックボックスがあるのですが、これを利用する手もアリかも。
でも私の手元に実機がないので、実際のところ期待通りに動くかはわかりません。。。
どなたか有識者のご意見もお待ちしています。

#投稿の確認ができるようになったのは便利ですね^^

はんめ 2005/09/09 17:21:38

ご返信ありがとうございます。
WebInterface環境は用意していませんので、コネクション構成ツールの内容を
試してみたいと思います。

はんめ 2005/09/14 10:57:30

macciさん、ありがとうございました。
管理ツールのCitrixコネクション構成ツールを使用してみたところ
パスワード入力設定する事が出来ました。
  • ニックネーム
  • メール
  • 本文

インターネットインフォメーションサービス(ISS)の既定のWebサイト

Caya 2005/08/31 14:49:45

Presentation Server4.0でSecure Gatewayの設定を行っています。
一度はhttps://Web InterfaceサーバーのFQDN でログインまでできたのですが
認証がうまく取れていないのか、エラーでアプリケーションを開けませんでした。
調べて設定をしなおしたり、Gatewayの再インストールを行ったり、してみたのですが、
どうしてもうまくいかず、設定したものをすべて削除しました。
しかし、サーバー証明書が消えず、(発行元は既にないのですが、Secure Gatewayの構成ウィザードやSSリレー構成ツールでは選択項目にある状態)どこを消したらよいのか迷っているうちに、ISSの既定のWebサイトも削除してしまいました。そのときは、きっとこれも設定しなおせばよいのだろうと思いましたが、その後、ISSでWebサイト作成でInetpub\wwwrootで作成したのですが、それから、色々とおかしいところが出てきてしまいました。
http://SID名/Citrix/MetaFrame でログインしようとしたら前日までできていたのにエラーでできなかったり、証明機関を再インストールする再に、ISSがインストールされていないと出てきてしまったりします。
ISSは管理ツールから開け、サービスでも開始されているのが確認できます。
http://localhostでログインページも表示されるのですが。。。
既定のWebサイトを削除したことにやはり問題があるのでしょうか。
解決策はISSの再インストールをするしかないのでしょうか。
ISSを再インストールということは、ISSに設定されているほかの設定はもちろん、
それまでにPresentation Serverで設定したものをもう一度最初からやり直さなくてはならないのでしょうか。

Caya 2005/08/31 17:45:10

インターネットインフォメーションサービス(ISS)
ではなく、インターネットインフォメーションサービス(IIS)…ですね。。。

macci 2005/08/31 20:18:27

色々と不具合が特定できないように見受けられますので、もし可能であれば
再セットアップを行なった方がよいかもしれないですね。
もしかしたらIISのコンポーネントを一度削除して再度追加するところまで
必要かもしれませんが。
というのも影響のある範囲まで手戻りするのがよろしいかと思いますが。

※Presentation Serverに問題なければ、WebInterfaceから行なう
 WebInterfaceだけで正常に動くようなら、SecureGatewayを入れ直す等。。。

Caya 2005/09/01 00:45:26

なるほど。。。そうですね!
とりあえず徐々に戻していってみます^^;

Caya 2005/09/01 11:28:49

WebInterfaceをアンインストールし、その後、インストールしなおすと
---------------------------
Web Interface for MetaFrame Presentation Server セットアップ
---------------------------
無効な IIS の場所 : 1
というようなエラーが出て、強制的にセットアップから抜けさせられました。
クライアントから公開アプリケーションを表示したりすることは問題なくできているので
できればここからやり直したいのですが。。。
アドバイスお願いいたします。

TD 2005/09/01 12:07:27

WebInterfaceをインストールするには、既定のWebサイトが必要だったと
思います。

こちらのページが参考になるかと。
http://support.citrix.com/kb/entry!default.jspa?categoryID=242&externalID=CTX103527&fromSearchPage=true

以下からCitrixのナレッジベースが検索できますのでお試しください。
http://support.citrix.com/kb/homepage.jspa

Caya 2005/09/01 14:34:42

回答ありがとうございます
やっぱり削除してはならないものを削除していたのですね。
IISの削除、再インストールをしなくてはならないのですね><
今、構成の復元というのがあるのを見つけて操作してみているのですが、
やっぱりうまくいきません。。。
再インストールして、設定してあるほかのWebサイトやWebサービス拡張を設定して行くしかないのでしょうか。それとも、それより更にCitrixも最初から設定しなくてはならないのだろうかと思っています。
とりあえずいろいろ試してみます。

Caya 2005/09/02 11:06:13

IISの構成のバックアップ又は復元でバックアップをとった後、
一度初期の設定に戻し、既定のWebサイトの構成をファイルに保存し、
バックアップを取った設定で復元し、既定のWebサイトをファイルから新規作成をしたところ、WebInterfaceのインストールや証明機関のインストールを行うことができました。
しかし、ログイン画面でユーザー名やパスワード、ドメインの入力後、
指定されたアカウント情報を認証できませんでした。アカウント情報が間違っているか、認証システムに問題があります。もう一度認証を実行するか、ヘルプデスクまたはシステム管理者に問い合わせてください。
というエラーが出てしまいます。
やっぱり何かがうまくできていないのでしょうか。

Caya 2005/09/06 11:49:47

何とか正常に戻りました。
Inetpub\Scripts\ctxsta.dll のセキュリティのアクセス権をSYSTEMで読み取り書き込みさせることによりできるようになりました。
結果として、既定のWebサイトを削除したことにより、バックアップで復元したものの、Scripts仮想ディレクトリは手作業で後に追加したことにより、STAへのアクセスがうまくできていないためにエラーが出ていたようです。
  • ニックネーム
  • メール
  • 本文

シャドー使用時にエラーが出て使用できない

李勝啓 2005/08/29 15:22:18

はじめまして。李勝啓といいます。
サーバー Windows2000AdvancedServer MetaFrameXP FR3
     6台で1ファームを形成 データストアはMDB使用
     サーバ郡は単一ドメイン構成 
クライアント Windows98〜WindowsXP
       サーバ・クライアント間は別セグメント構成でクライアントはWorkGroup
       WebInterfaceによりMetaFrameにログインし、作成したアプリケーション
       をシームレスにて起動。正常に使用中
       ICAクライアントのバージョンは6.XX〜9.何れも正常に接続。

以上の環境にて運用しているのですが、シャドータスクバーからクライアントを選択し
接続しようとすると
「選択したMetaFrameサーバーには接続できません。」
と言ったエラーが発生して接続不可能になります。
このときのクライアントが起動しているアプリケーションは、作成したアプリだけ
ではなくnotepadでも同じ状態です。
RDPセッションによって接続されているクライアントには接続可能でした。
管理コンソールから直接シャドーを試みましたが、これは、別なメッセージで
「シャドーが失敗しました。エラーコード7050」となります。
また、インストール時にはシャドーを使用するチェックをつけており、
コネクション構成ツールでの設定がすべてのサーバーで可能になっています。

シャドータスクバーからの起動で発生している
「選択したMetaFrameサーバーには接続できません。」
のエラーを解決し、シャドー機能を使用したいのですが、
どなたか御教授いただけませんでしょうか。

よろしくお願いします。

TD 2005/09/05 13:56:57

Citrixのナレッジベースで7050で検索すると何件かひっかかりますが、該当する
ケースはありませんでしたか?

李勝啓 2005/09/05 13:56:57

TDさん、レスありがとうございます。
検索でかかる内容については、すべて確認してみましたが、該当するケースでは
ありませんでした。
行ったのはポリシーの設定の確認(ネットワーク経由のコンピュータアクセスの設定)と同一サーバー上、および他サーバ上のユーザに対するシャドーの可否です。
ポリシーの設定はデフォルトでは、未設定の状態でしたので、管理者の権限の追加
さらに、一般ユーザの権限も追加してみましたが、状況に変化はありませんでした。
また、同一サーバー上のユーザーでも、他サーバー上のユーザーでもシャドー
タスクバー、管理コンソール、コマンドラインのいずれもエラーが発生しました。
エラーの内容は管理コンソールからは「シャドーが失敗しました。エラーコード7050」
で、シャドータスクバーとコマンドラインでは、「選択したMetaFrameサーバーには接続できません。」
が表示されました。

TD 2005/09/05 13:56:57

http://support.citrix.com/kb/entry!default.jspa?categoryID=118&externalID=CTX102011&fromSearchPage=true

これなんかは該当しないですかね?
確認するにもレジストリいじるので十分注意が必要ですが・・・

李勝啓 2005/09/05 13:56:57

TDさん、再レスありがとうございます。
教えていただいた、URLの内容を6台のサーバー全部で確認しました。
Telnetコマンドによる確認では、すべてのサーバで接続されました。
(ICAの文字が出てきました)
Netstatコマンドでは、1494PORTはLISTENING状態で表示されました。
レジストリの確認もすべて記述どおりの値になっていました。
ただ、一番最後のキーを削除して、再起動は、本番業務が稼動してますので
後日試してみたいと思います。
現在、6台のサーバの何れかから、他サーバーへWebInterface経由で接続すると
普通にアプリケーションが起動します。このとき接続された側のサーバーの
コマンドラインからNetstatを実行すると、接続もとのサーバーのセッションが表示されます。
シャドーに関しての設定を見直してみました。
コネクション構成ツールの詳細設定のシャドー項目->有効 入力オン、通知オン
管理コンソールからのポリシー
     シャドーする側のユーザー 設定しない
      (設定して見ましたが、状況は変わりませんでした)
     シャドーの設定      シャドーを許可する。
                  制限せず(チェックなし)
      

李勝啓 2005/09/05 14:08:03


前記の続報ですが、レジストリの操作をして見ましたが、結果的に状況は改善しませんでした。
また、シャドーに関する設定の見直しでも、6台とも、同じ設定であることを確認しましたが、状態に変化はありませんでした。
今後は、現在の6台同一ファーム構成を、一台のみ別ファームへ設定し、シャドーの動作状況を確認してみたいと思います。

李勝啓 2005/10/07 11:34:29

一台のサーバーを別ファームに設定してシャドー動作を確認してみましたが、やはり
シャドーができませんでした。
お手上げ状態になってしまいました。
シャドーができない以外は、正常に稼動しているのですが、
エンドユーザーからの操作問合せなどにシャドーを利用したかったのですが・・・
シャドーについて「こんなことがありました」や、「ここは確認しましたか」
などの情報がありましたら、教えていただけませんでしょうか。
よろしくお願いします。
  • ニックネーム
  • メール
  • 本文

サーバのアプリケーションをインターネットでクライアントから起動したい

Caya 2005/08/18 14:52:45

すみません、まったくの素人で、何から手をつけたらよいのかもわかっていないのですが、
題名のとおり、サーバにあるアプリケーションをインターネットを使用しクライアントから実行したいのですが、どのように設定したらよいのかわからずにいます。
有線のLANケーブルでつながっているような場合にはそれぞれにIPアドレスをあてればよいと聞きましたが、外部など、どこからでもアプリケーションが実行できるようにしたいのですが…。
どなたかご助力お願いいたします。

TD 2005/08/19 12:00:04

方法としては、Secure GatewayやAccess Gatewayを使用する方
法が考えられます。

失礼ながら申し上げますが、外部に出すということはMetaFrame
云々以前に、ネットワークに関する知識、セキュリティに関する
知識が必要になります。
そういった知識が不足しているようであれば、まず社内で外部ネ
ットワークに強い方に相談されるか、そうしたことも含めたSIに
ご相談されることをお奨めします。

基本の構成などは、Citrixのサイトにいって上記の製品名で
探していただければ見つかると思います。

Caya 2005/08/19 15:06:31

アドバイスありがとうございます。
今、”MetaFrame Presentation Server 3.0評価版インストールガイド”を見て
WebInterfaceを利用した、ブラウザURLに SID名/Citrix/MetaFrame を入力して
ログインするようにしてみたのですが、
TDさんのおっしゃっているSecure GatewayやAccess Gatewayとは違うのでしょうか…。
ガイドの下に、”Secure Gatewayを利用したMetaFrame Presentation Server 3.0 アクセス環境の構築 Step-by-Stepインストールガイド”というのがもうひとつあるのですが、
こちらのPDFファイルがエラーで開けず、どのような設定をしているのかなど、詳しい情報が閲覧できずにいます。
申し訳ありませんがよろしくお願いいたします。

TD 2005/08/24 17:38:18

WebInterfaceは、ブラウザを使用してクライアントがAPサーバーへ接続する
仕組みです。
APサーバーとWebInterfaceのみを利用した環境は、基本的に社内利用向けの
構成です。

インターネットから利用できる環境を構築するために、それらのサーバーを直
接置くわけにはいきませんよね?
#必要なポート類も問題ですし・・・
簡単に申しますとAPサーバーなどをDMZに出さず、インターネットからそれらの
サーバーを利用できる環境を提供するものが先に申しました製品群になります。

掲示板ですので全てを記載するには無理がありますので、セキュリティ面なども
考慮して構築する必要があるため、最初に記載したようなレスになっております。
頑張ってください^^

Caya 2005/08/31 14:06:39

Caya 2005/08/31 14:18:23

返答ありがとうございます。
なるほど…そういった「製品」があるのですね。
評価版でPresentation Server4.0でとにかくインターネット経由でサーバーのアプリケーションを起動するようにと突如いわれ、Citrix社のHPへ行ってそれらしいものを見つけて試したような状態だったので質問の仕方もおかしな状態でしたが、Presentation で何かしら設定すればよいと思っていたので、ほかの製品があるとは思いもしませんでした。
最初のレスで製品を検索、と今思えばしっかりかかれてますね^^;
製品情報から設定方法を探せばよいのかとそこでもまた大きな勘違いをしていました。
本当に、全くわからないような無茶な質問に返答くださいましてありがとうございます。
  • ニックネーム
  • メール
  • 本文

クライアントに既存PCを使用するとき

MM 2005/08/17 19:51:20

Metaの4.0でクライアントは、既存PCを使用して環境を作る予定です。
そこで以下の疑問点があります。
ご存知の方がいらっしゃったら、御回答よろしくお願い致します。

クライアントにはウイルスソフトを入れる必要があるでしょうか?
Citrixのページで、クライアントにもウイルスソフトをいれることを推奨するとあったのですが。。

アプリケーションの分離がうまくいかなかったので、そのソフトだけ、ローカルにインストールして
使用してもらおうと思っているのですが、そのソフトだけローカルにインストールして
それ以外のファイルは書込み禁止にする、といったような制限はかけることができるのでしょうか?
といいますのも、そのソフトはサーバのデータをcsvファイルにしてローカルに保存したり
できるものらしいのです。

MM 2005/08/17 14:06:12

どうして文字化けするのでしょう〜〜!

掲示板管理人 2005/08/17 21:59:15

MM様

文字化けの件、申し訳ありません。
投稿処理部分を変更した掲示板への移行を予定しておりますので、
もうしばらくお待ちください。

ご指定くださった修正箇所につきましては、こちらで修正させていただきました。
また何かございましたら、こちらの掲示板や bbs@pbsystems.co.jp へのメール、
もしくは、ページトップの[管理人へ連絡]からお知らせください。

macci 2005/08/25 15:49:32

ウィルスソフトは推奨とあるので、入れた方がいいレベルでしょう。
会社によってはセキュリティポリシーに定められているところもありますし。
MetaFrame関係なくインターネットでWebブラウズやメールのやりとりするには
最低限必要でしょう。MetaFrameだけの使用目的でもファイルのやりとりする際に
二次三次感染を防ぐ目的でも。
既存PCが閉塞されたLAN内だったり、今流行り?のシンクライアント(HDDレス)なら
別ではありますが・・・。

macci 2005/08/31 17:02:07

>アプリケーションの分離がうまくいかなかったので、そのソフトだけ、ローカルにインストールして
>使用してもらおうと思っているのですが、そのソフトだけローカルにインストールして
それ以外のファイルは書込み禁止にする、といったような制限はかけることができるのでしょうか?

ちなみにソフトをローカルにインストールする・・・時点でMetaFrameから離れた世界では
ないかと思いますが。
  • ニックネーム
  • メール
  • 本文

Program Neighborhoodエージェントの設定の更新エラー

新米メタ 2005/08/10 21:17:13

<環境>
MetaFrame Presentation Server 3.0
Windows 2003 Server

クライアントPC(Windows XP Pro)起動時に題名にありますエラーが以下の文言とともに表示されます。
「Program Neighborhoodエージェントが設定情報を更新できません。Web Interfaceサーバが使用できないか、
またはURLが間違っている可能性があります。あるいは、設定ファイルの内容にエラーがあるか、または保存
場所が正しくない可能性があります。」

↑はどういった原因が考えられるのでしょうか。
  • ニックネーム
  • メール
  • 本文

Powerful & Beautiful

力強く、美しいシステムを。