Ru-Board.club
← Вернуться в раздел «Программы»

» Citrix

Автор: PerPV
Дата сообщения: 07.09.2006 07:48
Вопросик друзья такой:
Как переделать Ica32Pkg.msi в Ica32Pkg.exe?
Версия клиента 9.2.
Или может кто подскажет где взять *.exe?

Добавлено:
вопрос закрываю, решение нашел.
всем спасибо...
Автор: apolenary
Дата сообщения: 11.09.2006 07:48
Добрый день, кто нибудь сталкивался с такой проблемой, Citrix Metaframe XP 1.8, при печати, документ посылается на печать по байтно очень медленно, пр.: документ размером 90кб печатался 30 мин, как решить эту проблему?
Автор: Bartok
Дата сообщения: 11.09.2006 08:40
Была такая проблема. Но дело оказалось не в Citix-е. Все принтеры печатают медленно...или только этот. На каком принтере идет печать? Как потом выяснилось.... проц в принтере слишком слабый. Сменил принтер..... проблемы пропали.
Автор: apolenary
Дата сообщения: 11.09.2006 08:54
Да тут немного др. ситуация, по rdp на этот принтер печатает отлично
Автор: Saftor
Дата сообщения: 12.09.2006 10:53
abgluck
Я тоже присоединясь к вопросу BlackXSun
и у меня вот такой вопрос сейчас стоит платформа Win2000SrvSp4En и Citrix MetaFrame XP
Я сейчас полностью перебиваю винду на новый винт и на него ставлю Win2003SrvR2En и потом на него MUI rus (пытался ставить Citrix PS4 на эту винду с MUI нифига не ставится в конце установки ошибка инсталляции, грохнул MUI и всё установилось и работает как в аптеке).
Так вот теперь мне эту машину нужно повысить до контроллера домена, ну и при этом все учетки реплицируются с старого сервака,
так вот в 2000 винде нет группы Power User (даже если я мигрирую AD в 2003)и при повышение до контроллера домена все локал учётки стираются, я так понимаю мне надо создать учётки Ctx_ConfigMgr , Ctx_SmaUser в домене поменять в службах, а в какую группу их добавлять (в Админ или создавать Power User и капашиться в груп политиках), надо что то править в реестре????????
Подскажите пожалуйста, заранее благодарен!
Автор: CHIRT
Дата сообщения: 12.09.2006 12:33
Saftor
Поднимать контроллер домена на серверах Citrix - неправильно, потому что сервер Citrix, по большому счету, надо рассматривать как рабочую станцию, а не сервер. Такое решение (AD на сервере Citrix) заведомо подразумевает в будущем множество проблем. Например, политики безопасности для контроллеров домена и рабочих станций разные, значит, придётся снижать безопасность контроллера домена. И т.п. Если в сети есть ещё сервер, лучше роль контроллера назначить ему, тем более эта роль совсем не ресурсоёмкая.
Автор: abgluck
Дата сообщения: 12.09.2006 12:44
Saftor
Ни в какие группы их включать не надо, надо дать им права соответственно статейке https://support.citrix.com/article/CTX106393
Автор: Saftor
Дата сообщения: 12.09.2006 13:10
CHIRT
Я понимаю что поднимая DC на машине на которой установлен Citrix я снижаю безопасность, но так как у меня не нет лишнего компа я всё ставлю на одну машину и много приложений на ней установлено которые будут публиковаться через Citrix! Спасибо за ответ!
abgluck
Большое спасибо сегодня всё это попробую!

Добавлено:
abgluck
Вот ещё вопрос а пользователя Ctx_ConfigMgr надо создавать, не могли бы по нему статейку кидануть если она конечно есть!?
Автор: abgluck
Дата сообщения: 12.09.2006 17:37
Saftor

Цитата:
Web Interface uses the Ctx_ConfigMgr account that is installed by default with Citrix Presentation Server 4.0. The
CtxConfigMgr account is provided with Power User permissions by default, and it is used by Web Interface’s central
configuration service. Altering this account may cause issues with Web Interface.

Соответственно используется оно в DCOM
Цитата:
Under Component Services, navigate to Computers > My Computer > DCOM Config > Citrix Configuration Manager, do the following:
a. Right-click on the object and select Properties.
b. Click the Identity tab.
c. Change the password to the same password for each of the matching user accounts you changed earlier, respectively.
В твоем случае - прописать туда твоего доменного юзера, соответственно у него должно быть право запускать DCOM (настраивается так же, как и у ctx_smauser)
и для ica listener тоже по аналогии с
Цитата:
2. Configure the permissions of the ICA Listener port.

a. Got to Administrative Tools > Terminal Services Configuration > ICA-tcp > Properties > Permissions

b. Add the Ctx_SmaUser account to the Access Control List (ACL) for the listener. By default, Windows will allow Guest permissions to the account in the ACL, but these permissions are not enough.

c. Click on the Advanced button and select the Ctx_SmaUser account from the list.

d. Click on the Edit button. In the Advanced ACL, uncheck the Logon permission check box and check both the Query Information and the Virtual Channels check boxes. Click OK to proceed.

e. Click OK to apply. (Note: This is required for the Citrix Print Management Service to work properly.)

Автор: VitK
Дата сообщения: 13.09.2006 09:55
abgluck

Цитата:
Еще учти, что этими политиками блокируется только отображение дисков в эксплорере и в стандартных виндовых диалогах открытия/сохранения. Остальным программам на эту политику наплевать. Т.ч. от настройки прав доступа это не спасет.


Т.е. кроме этого придется еще настроить и права доступа к дискам, например, только чтение атрибутов, для RDP
Автор: abgluck
Дата сообщения: 13.09.2006 10:09
VitK
Протокол не важен. Если у юзера есть возможность запустить что-либо с подмапленных/сетевых дисков и/или доступны программы, работающие с дисками минуя стандартные виндовые окошки - придется настраивать безопасность файловой системы с той же тщательностью, что и при дисках, доступных через эксплорер.
Автор: VitK
Дата сообщения: 13.09.2006 11:48
abgluck
Т.е., если в файловой системе все запретить, а в GPO скрыть диски машины с Цитрикс, то вероятность пользователю терминала куда-то достучаться получается нулевой?
Автор: abgluck
Дата сообщения: 13.09.2006 15:02
VitK
Все запретить нельзя - юзер работать не сможет.=)
А так - если урезать ему всю сеть и грамотно настроить безопасность на лок. дисках + настроить software restriction policies - эта вероятность приблизится к 0.=)
Автор: VitK
Дата сообщения: 13.09.2006 16:16

Цитата:
Все запретить нельзя - юзер работать не сможет.=)

abgluck
Так у меня на С стоит только чтение разрешений, юзеры на него войти не могут, а доступ открыт только к проге, которая им надо и к рабочей папке ... и все ...


Добавлено:
на другом разделе, естественно ...

Автор: abgluck
Дата сообщения: 13.09.2006 16:42
VitK
На системные папки права на чтение нужны для любой программы. Разрешения на корень диска и на дальнейшее содержимое могут очень сильно различаться. =)
А юзеру никто не мешает написать полный путь до файлика, даже если он не видит его.
Если ему, конечно, есть где этот путь написать.=)
Автор: Bercc
Дата сообщения: 13.09.2006 16:52
Подскажите кто-нибудь, пожалуйста.
Citrix PS4.
Пытаюсь настроить "Pass-through authentication".
При подключении пишет "Cannot connect to the Citrix MetaFrame Server. Protocol Driver error."
На сервере новых сообщений не появляется.
Когда пароль и логин сохранены галочкой в настройках подключения все работает.
Клиент 9.150 (9.200 устанавливал на эту машину - вылетает без сообщений).
Автор: abgluck
Дата сообщения: 13.09.2006 18:06
Bercc
Скорее всего клиент криво встал. для pass-through авторизации должен быть запущен процесс ssonsvr.exe
Попробуй полностью снести клиент, почистить его огрызки, которые остаются в профилях юзеров и програм файлзах, перезагрузиться и поставить заново.
Автор: PAVlion
Дата сообщения: 14.09.2006 10:23
Извините, разобрался.
Автор: Bercc
Дата сообщения: 14.09.2006 14:05
abgluck
Спасибо! 9.200 заработал и ошибка протокола исчезла. В 1 раз удалял не посмотрел, что остались файлы в профиле.
Автор: Saftor
Дата сообщения: 15.09.2006 12:54
abgluck
У меня всё вопрос по тому как посатвить Citrix на DC, повторюсь сначала настроил Win2003SrvSp1R2EE_en вообщем настроил поставил PS4 поднял терминал перед этим всё работает гут, потом же я сделал репоикацию с 2000 на этот 2003R2 домен перегнался без ошибок работает!
Сделал всё как по статье практически всё, вообщем сейчас не запускается автоматом служба Citrix Print Manager Service и поэтиму при загрузке выскакивает предупреждение, хотя если когда зашёл в винду ручками она запускается и не ругается!
Error в системе Id 7000 (неможет запустить Citrix Print Manager Service так как имя пользователя или пароль неверен) хотя я его и сбрасывал и менял! (в системе это одна ошибка больше нет ошибок)
В приложение Error Id 7 Sma Services (Еру SMA service was denied acces to the IMA notification interface)!
И ещё по вообщем все службы цитрикса запущены но я немогу попасть в консоль админа, так как там был зарегестрирован локал пользователь Administator, а он то удалился когда я производил ввод в домен! Можно как то прописать с каким пользователео я хочу зайти в консоль PS4. Да ещё я ранне говарил в той статье которую Вы мне дали пользователя Ctx_SmaUser надо дабавить в группу PowerUser, а у меня её нет! Просто если я даже создам эту группу то надо много делать настроек в груп политике! Может можно этого пользователя добавить в группу админа или ещё кудато, подскажите пожалуйста, также доступ к консоле с какой учёткой мне надо туда попасть и не запускается служба автоматом при загрузке винды???
Заранее благодарен за помощь!
Автор: abgluck
Дата сообщения: 15.09.2006 14:06
Saftor
Надо было сначала сделать сервер member server-ом домена, и только потом из под доменной админской учетки ставить цитрикс. Сейчас тебе до цитрикса достучаться получиться только убрав роль контроллера домена и восстановив при этой операции старый пароль локального админа. Со служебными цитриксовыми учетками можно обойтись вообще по варварски - переделать запуск всего того, что от них запускается на запуск от System. Хоть это и не совсем корректно, и безопасность от этого еще немного падает, но вроде все при этом работает. В любом случае, настраивать все что с ними связано надо до поднятия роли DC.
Автор: Saftor
Дата сообщения: 15.09.2006 14:33
abgluck
Вообщем я так и думал у меня эта машина пока испытуемая после неё я с этого временного сервера 2003R2 переганю всё Ad на тот сервак который у меня сейчас 2000 (который убирается полностью) и на новый винт ставится клон 2003R2 я переганю опять Ad. Извеняюсь быть может за оффтоп!
Я тогда вообщем введу ту машину в домен добавлю доменных админов в цитрикс, а потом перекачюю с того временного сервера Ad! И по той статейки опять проставлю права???
Я правельно мыслю?
А те две ошибки тоже из-за этого????

Добавлено:
У меня и так было сначала был настроен цитрикс а потом добавлена роль контроллера домена!
Автор: abgluck
Дата сообщения: 15.09.2006 14:53
Saftor
сначала права, потом поднятие роли контроллера. ошибки скорее всего из-за прав.
Автор: Saftor
Дата сообщения: 15.09.2006 14:58
Забыл еще написать просо система дома настраивалась, поэтому в доменн введина не была!

Добавлено:
abgluck
а понял, тогда откачусь и попробую!
Автор: Bercc
Дата сообщения: 18.09.2006 17:16
PS 4.0+2003 sp1 - Не конектит по протоколу "tcp/ip+http"
выдает ошибку
cannot connect to citrix
Unable to contact the metaframe server brawser.
По протоколу "TCP/IP" - все работает.
XML настроен на 80 порту "TCP/IP port: Sharing with IIS"
http нужен для Program Neighborhood Agent.
клиент используем версии 9.2
Вроде все перерыл. ткните плиз если есть решение где!
Автор: abgluck
Дата сообщения: 18.09.2006 17:50
Bercc
Попробуй убрать его на отдельный порт, перезагрузиться, вернуть обратно на шаринг, перезагрузиться.
С шарингом вообще у многих проблемы вылезают, часто он криво встает.
У меня, к примеру, после накатывания HRP01 отвалился в свое время. Вышеперечисленное помогло.
Автор: Bercc
Дата сообщения: 19.09.2006 12:06
abgluck
не помогло.
Все по старому.

1.У меня терминал сервер только 1. Клиенты не могут найти metaframe server brawser. Может ли единственный сервер отказываться от этой роли?
Может чушь, но уже не знаю где еще смотреть... (((
2. И еще - при сквозной аутентификации по протоколу TCP/IP выдает сообщение о неправильном пароле, предлагает ввести вручную. Ввожу все теже данные только в поле домен меняю имя_ локального_компа на имя_сервера. Сеть без домена. Можно ли зделать, чтобы сервер не проверял имя домена или клиенты подставляли в это поле имя_сервера не вводя сеть в домен?
Автор: abgluck
Дата сообщения: 19.09.2006 14:15
Bercc
Ты сайт pnagent настраивал уже? Он видит хмл порт?
Название программы/сервера точно не русскими буквами?
По тому, что ты запостил на citrix.pp.ru проблема скорее всего в
Код: HttpBrowserAddress=1С
Автор: Bercc
Дата сообщения: 19.09.2006 16:18
abgluck
Название программы/сервера точно не русскими буквами?
Цитата:
Цитата сообщения

нет.
я эту "С" написал, чтобы название организации не светить.

у меня уже при создании сайта pnagentа пишет что не может подключиться к конфигурационному серверу.
Автор: abgluck
Дата сообщения: 19.09.2006 17:30
Bercc
Значит точно sharing криво встал. если будешь использовать pnagent, то пофиг на каком порту у тебя xml, все равно все настройки раздаваться будут с сайта автоматом и этот порт надо будет прописать всего один раз. Так что проще всего поставить его на отдельный порт (8080, к примеру) и не парится с sharing.
Если хочется все-таки завести на одном порту - внимательно смотреть на настройки iis, сверяясь постоянно с support.citrix.com (Когда я у себя восстанавливал - читал что-то типа http://support.citrix.com/article/CTX106617 ). Точно не помню, может и не просто снес/поставил.=)

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869

Предыдущая тема: eDonkey


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.