ディレクター

ディレクターは、Citrix Virtual Apps and Desktops の監視およびトラブルシューティングコンソールです。

Directorのアーキテクチャ

Directorは以下にアクセスできます。

  • Analytics、Performance Manager、およびNetwork Inspectorと統合された統合コンソールを使用して、Broker Agentからのリアルタイムデータにアクセスします。Citrix Virtual Apps™またはDesktops環境におけるネットワークに起因するボトルネックを特定するために、Citrix ADMによって以下の分析が提供されます。
    • 健全性と容量保証のためのパフォーマンス管理
    • 履歴傾向とネットワーク分析
  • 構成ログデータベースにアクセスするために、Monitorデータベースに保存されている履歴データ。
  • Citrix ADM を使用して、Citrix ゲートウェイからの ICA® データ。
    • Citrix Virtual AppsまたはDesktopsの仮想アプリケーション、デスクトップ、およびユーザーのエンドユーザーエクスペリエンスを可視化します。
    • 効果的なトラブルシューティングのために、ネットワークデータとアプリケーションデータおよびリアルタイムメトリックを関連付けます。
    • Citrix 仮想デスクトップ 7 ディレクター監視ツールと統合します。

Directorは、Citrix Virtual AppsまたはDesktopsサイトのリアルタイムおよび履歴の健全性監視を提供するトラブルシューティングダッシュボードを使用します。この機能により、障害をリアルタイムで確認でき、エンドユーザーが何を経験しているかをよりよく把握できます。

Director機能とDelivery Controller(DC)、VDA、およびその他の依存コンポーネントとの互換性に関する詳細については、「機能互換性マトリックス」を参照してください。

注:

MeltdownおよびSpectreの投機的実行サイドチャネルの脆弱性が公開されたことを受け、Citrixでは関連する緩和パッチをインストールすることをお勧めします。これらのパッチは、SQL Serverのパフォーマンスに影響を与える可能性があります。詳しくは、Microsoftサポート記事「Protect SQL Server from attacks on Spectre and Meltdown side-channel vulnerabilities」を参照してください。Citrixでは、実稼働環境にパッチを展開する前に、規模をテストし、ワークロードを計画することをお勧めします。

Directorは、デフォルトでDelivery Controller上のWebサイトとしてインストールされます。前提条件およびその他の詳細については、このリリースのシステム要件ドキュメントを参照してください。Directorのインストールと構成に関する具体的な情報については、「Directorのインストールと構成」を参照してください。

Directorへのログオン

Director Webサイトは、httpsまたはhttp://<Server FQDN>/Directorにあります。

マルチサイト展開でいずれかのサイトがダウンしている場合、ダウンしているサイトへの接続を試行するため、ログオンに少し時間がかかります。

PIVスマートカード認証でのDirectorの使用

Directorは、ログオン時の個人識別検証(PIV)ベースのスマートカード認証をサポートするようになりました。この機能は、アクセス制御にスマートカードベースの認証を使用する組織や政府機関にとって役立ちます。 スマートカード認証には、DirectorサーバーおよびActive Directoryでの特定の構成が必要です。構成手順については、「PIVスマートカード認証の構成」で詳しく説明されています。

注:

スマートカード認証は、同じActive Directoryドメインのユーザーに対してのみサポートされます。

必要な構成を実行した後、スマートカードを使用してDirectorにログオンできます。

  1. スマートカードをスマートカードリーダーに挿入します。

  2. ブラウザーを開き、DirectorのURL https://<directorfqdn>/Directorにアクセスします。

  3. 表示されたリストから有効なユーザー証明書を選択します。

  4. スマートカードトークンを入力します。

    ![スマートカードPIN入力]](/ja-jp/citrix-virtual-apps-desktops/2503/media/dir-smartcard-pin-input.png)

  5. 認証後、Directorのログオンページで追加の資格情報を入力することなく、Directorにアクセスできます。

統合Windows認証でDirectorを使用する

統合Windows認証 (IWA) を使用すると、ドメイン参加ユーザーは、Directorログオンページで資格情報を再入力することなく、Directorに直接アクセスできます。統合Windows認証とDirectorを使用するための前提条件は次のとおりです。

  • DirectorをホストするIIS Webサイトで統合Windows認証を有効にします。Directorをインストールすると、匿名認証とフォーム認証が有効になります。統合Windows認証とDirectorをサポートするには、匿名認証を無効にし、Windows認証を有効にします。ドメイン外ユーザーの認証には、フォーム認証を有効のままにしておく必要があります。
    1. IISマネージャーを起動します。
    2. サイト」 > 「既定のWebサイト」 > 「ディレクター」に移動します。
    3. 認証 を選択します。
    4. 匿名認証 を右クリックし、無効 を選択します。
    5. Windows認証 を右クリックし、有効 を選択します。

ウィンドウズ認証(/ja-jp/citrix-virtual-apps-desktops/2503/media/windowsauth.png)

  • DirectorマシンのActive Directory委任権限を構成します。この構成は、DirectorとDelivery Controller™が別々のマシンにインストールされている場合にのみ必要です。
    1. アクティブディレクトリ マシンで、アクティブディレクトリ 管理コンソールを開きます。
    2. Active Directory管理コンソールで、ドメイン名 > コンピューター に移動します。Directorマシンを選択します。
    3. 右クリックして プロパティ を選択します。
    4. プロパティで、委任 タブを選択します。
    5. オプション「このコンピューターを任意のサービスへの委任のために信頼する (Kerberos のみ)」を選択します。
  • Directorへのアクセスに使用されるブラウザーは、統合Windows認証をサポートしている必要があります。FirefoxおよびChromeでは、追加の構成手順が必要になる場合があります。詳細については、ブラウザーのドキュメントを参照してください。
  • 監視サービスは、Microsoft .NET Framework 4.5.1以降の、Directorのシステム要件に記載されているサポート対象バージョンを実行している必要があります。詳細については、「システム要件」を参照してください。

ユーザーがDirectorからログオフするか、セッションがタイムアウトすると、ログオンページが表示されます。ログオンページから、ユーザーは認証の種類を「自動ログオン」または「ユーザー資格情報」に設定できます。

インターフェイスビュー

Directorは、特定の管理者向けに調整されたさまざまなインターフェイスビューを提供します。製品の権限によって、表示される内容と利用可能なコマンドが決まります。

たとえば、ヘルプデスク管理者は、ヘルプデスクタスクに合わせたインターフェイスを参照します。Directorを使用すると、ヘルプデスク管理者は問題を報告しているユーザーを検索し、そのユーザーに関連付けられたアクティビティを表示できます。たとえば、ユーザーのアプリケーションとプロセスのステータスなどです。応答しないアプリケーションやプロセスを終了する、ユーザーのマシンでシャドウ操作を実行する、マシンを再起動する、ユーザープロファイルをリセットするなどの操作を実行することで、問題を迅速に解決できます。

対照的に、完全な管理者はサイト全体を表示および管理し、複数のユーザーとマシンに対してコマンドを実行できます。ダッシュボードには、セッションのステータス、ユーザーログオン、サイトインフラストラクチャなど、展開の主要な側面に関する概要が表示されます。情報は毎分更新されます。問題が発生した場合、発生した障害の数と種類に関する詳細が自動的に表示されます。

Directorにおけるさまざまな役割とその権限の詳細については、「委任管理とDirector」を参照してください。

Pendoによる使用状況データ収集

Directorのインストール後、DirectorサービスはPendoを使用して使用状況データの収集を開始します。トレンドページの使用状況に関する統計とOData API呼び出し分析が収集されます。分析の収集は、Citrixプライバシーポリシーに準拠しています。Directorをインストールすると、データ収集はデフォルトで有効になります。

Pendoのデータ収集をオプトアウトするには、Directorがインストールされているマシンでレジストリキーを編集します。レジストリキーが存在しない場合は、作成して目的の値に設定します。レジストリキーの値を変更した後、Directorインスタンスを更新してください。

注意: レジストリエディターを誤って使用すると、オペレーティングシステムの再インストールが必要になるような深刻な問題が発生する可能性があります。Citrixは、レジストリエディターの誤った使用によって生じる問題が解決されることを保証できません。レジストリエディターの使用は自己責任で行ってください。Citrixは、変更を行う前にWindowsレジストリをバックアップすることをお勧めします。

Location: HKEY_LOCAL_MACHINE\Software\Citrix\Director

Name: DisableGoogleAnalytics

注:

以前は、Director Service は Google Analytics を使用してデータを収集していました。同じレジストリキーが Pendo に使用されるようになりました。

値: 0 = 有効 (デフォルト)、1 = 無効

Pendo によるデータ収集を無効にするには、次の PowerShell コマンドレットを使用できます。

New-Item HKLM:\SOFTWARE\Citrix -Name Director

New-ItemProperty HKLM:\SOFTWARE\Citrix\Director -Name DisableGoogleAnalytics -PropertyType DWORD -Value 1

新機能ガイド

Director には、Director の現在のバージョンでリリースされた新機能に関する洞察を提供する、Pendo を使用した製品内ガイドがあります。適切な製品内メッセージと組み合わせた簡単な概要は、製品の新機能を理解するのに役立ちます。

この機能をオプトアウトするには、Director がインストールされているマシンで、以下に説明するようにレジストリキーを編集します。レジストリキーが存在しない場合は、作成して目的の値に設定します。レジストリキーの値を変更した後、Director インスタンスを更新します。

注意:

レジストリエディターを誤って使用すると、オペレーティングシステムの再インストールが必要になるような深刻な問題が発生する可能性があります。Citrix は、レジストリエディターの誤った使用によって生じる問題が解決できることを保証できません。レジストリエディターは自己責任で使用してください。Citrix は、Windows レジストリを変更する前にバックアップすることをお勧めします。

Location: HKEY_LOCAL_MACHINE\Software\Citrix\Director

Name: DisableGuidedHelp

値: 0 = 有効 (デフォルト)、1 = 無効

製品内ガイドを無効にするには、次の PowerShell コマンドレットを使用できます。

New-Item HKLM:\SOFTWARE\Citrix -Name Director

New-ItemProperty HKLM:\SOFTWARE\Citrix\Director -Name DisableGuidedHelp -PropertyType DWORD -Value 1

参考となる記事

関連製品の新機能

ディレクター