This content has been machine translated dynamically.
Dieser Inhalt ist eine maschinelle Übersetzung, die dynamisch erstellt wurde. (Haftungsausschluss)
Cet article a été traduit automatiquement de manière dynamique. (Clause de non responsabilité)
Este artículo lo ha traducido una máquina de forma dinámica. (Aviso legal)
此内容已经过机器动态翻译。 放弃
このコンテンツは動的に機械翻訳されています。免責事項
이 콘텐츠는 동적으로 기계 번역되었습니다. 책임 부인
Este texto foi traduzido automaticamente. (Aviso legal)
Questo contenuto è stato tradotto dinamicamente con traduzione automatica.(Esclusione di responsabilità))
This article has been machine translated.
Dieser Artikel wurde maschinell übersetzt. (Haftungsausschluss)
Ce article a été traduit automatiquement. (Clause de non responsabilité)
Este artículo ha sido traducido automáticamente. (Aviso legal)
この記事は機械翻訳されています.免責事項
이 기사는 기계 번역되었습니다.책임 부인
Este artigo foi traduzido automaticamente.(Aviso legal)
这篇文章已经过机器翻译.放弃
Questo articolo è stato tradotto automaticamente.(Esclusione di responsabilità))
Translation failed!
Director展開環境の保護
この記事では、Directorの展開および構成時に使用すべき、システムのセキュリティを保護するための機能について説明します。
Directorの通信
実稼働環境では、Directorとサーバーの間で通信されるデータを保護するために、HTTPSプロトコルを使用します。 HTTPSは、TLS(Transport Layer Security)プロトコルを使用して強力なデータ暗号化機能を提供します。
注:
- イントラネットネットワーク内のDirectorコンソールへのアクセスを制限することを強くお勧めします。
- 実稼働環境では、Directorへのすべての接続が保護されるようにしてください。
- TLS 1.2以上を使用します。 従来のTLSまたはSSLを使用しないでください。
ユーザーのWebブラウザーとDirector間の通信を保護するには、「Web StudioとDirectorでTLSを有効にする」を参照してください
DirectorとCitrix Virtual Apps and Desktopsサーバー間の(監視機能およびレポート機能のための)通信を保護する方法について詳しくは、「Securing On-Premises Monitor OData API Access」を参照してください。
DirectorとCitrix ADCの(Citrix Insightのための)通信を保護するには、ネットワーク分析機能を構成するときに、接続の種類にHTTPSを選択してください。
Microsoftインターネットインフォメーションサービス(IIS)の構成
制限されたIIS構成でDirectorを構成できます。
アプリケーションプールのリサイクル制限
Directorは、Directorと呼ばれるアプリケーションプールを使用します。 次のアプリケーションプールのリサイクル制限を、アプリケーションプールで設定できます:
- 仮想メモリの制限:4,294,967,295
- プライベートメモリの制限:StoreFront™サーバーの物理メモリのサイズ
- 要求の制限:4,000,000,000
ファイル名拡張子
インストール中に、Directorは次の拡張機能のみを許可するように要求のフィルタリングを構成します:
- .
- .aspx
- .css
- .eot
- .html
- .ico
- .js
- .png
- .svc
- .svg
- .gif
- .json
- .woff
- .woff2
- .ttf
HTTP動詞
インストール中に、Directorは次の動詞のみを許可するように要求のフィルタリングを構成します:
- GET
- POST
- HEAD
IISの機能
Directorには次のIISコンポーネントは必要ありません:
- ISAPI拡張
- CGIプログラム
- FastCGIプログラム
これらのコンポーネントは削除できます。
.NET信頼レベル
Directorでは、[.NET信頼レベル]を[Full Trust]に設定する必要があります。 .NET信頼レベルを他の値に設定しないでください。
ユーザー権利の構成
Directorをインストールすると、そのアプリケーションプールには次の権限が付与されます:
- [サービスとしてログオン] のログオン権限
- [プロセスのメモリクォータの増加] 、[セキュリティ監査の生成]、[プロセスレベルトークンの置き換え]の特権
上記の権限や特権は、アプリケーションプールが作成されたときの通常のインストール動作です。
通常、これらのユーザー権利を変更する必要はありません。 これらの権限はDirectorでは使用されず自動的に無効になります。
Directorのセキュリティ境界による分離
Directorと同じWebドメイン(ドメイン名とポート)に任意のWebアプリケーションを展開できます。 ただし、これらのWebアプリケーションにセキュリティリスクがあれば、Director環境のセキュリティが低下する可能性があります。 セキュリティ境界を分離してセキュリティを強化するため、Webアプリケーションと異なるWebドメインにDirectorを展開することをお勧めします。
共有
共有
This Preview product documentation is Citrix Confidential.
You agree to hold this documentation confidential pursuant to the terms of your Citrix Beta/Tech Preview Agreement.
The development, release and timing of any features or functionality described in the Preview documentation remains at our sole discretion and are subject to change without notice or consultation.
The documentation is for informational purposes only and is not a commitment, promise or legal obligation to deliver any material, code or functionality and should not be relied upon in making Citrix product purchase decisions.
If you do not agree, select I DO NOT AGREE to exit.