デリバリーグループの管理

はじめに

この記事では、デリバリーグループの管理手順について説明します。グループ作成時に指定した設定を変更できるほかに、デリバリーグループ作成時には使用できなかった設定を構成することも可能です。

デリバリーグループでのアプリケーションの管理について詳しくは、「アプリケーション」を参照してください。この記事では、デリバリーグループでアプリケーションを追加および削除する方法、およびアプリケーションのプロパティを変更する方法について説明します。

デリバリーグループを管理するには、デリバリーグループ管理者組み込みの役割の配信管理者権限が必要です。詳しくは、「委任管理」を参照してください。

デリバリーグループでのユーザー設定の変更

このページの名前には、[ユーザー設定] または [基本設定] のどちらかが表示されます。

  1. Studioのナビゲーションペインで [デリバリーグループ] を選択します。
  2. グループを選択して、[操作]ペインの [デリバリーグループの編集] をクリックします。
  3. [ユーザー設定] (または [基本設定] )ページで、次の表のいずれかの設定を変更します。
  4. [適用] をクリックして、ウィンドウを閉じずに行った変更を適用します。または、[OK] をクリックして、変更を適用してウィンドウを閉じます。
設定 説明
説明 Citrix Workspace(またはStoreFront)でユーザーに表示される説明です。
デリバリーグループの有効化 このデリバリーグループを有効にするかどうかを設定します。
タイムゾーン  
Secure ICAを有効にする デリバリーグループのマシンとの通信を、ICA プロトコルを暗号化するSecureICAを使用してセキュリティで保護します。デフォルトレベルは128ビットです。レベルはSDKを使用して変更できます。公共のネットワークが使用される環境では、TLSなどの暗号化方法を追加することをお勧めします。また、SecureICAでは、メッセージの整合性チェックが行われません。

デリバリーグループのユーザーの追加または削除

ユーザーについて詳しくは、「ユーザー」を参照してください。

  1. Studioのナビゲーションペインで [デリバリーグループ] を選択します。
  2. グループを選択して、[操作]ペインの [デリバリーグループの編集] をクリックします。
  3. ユーザーを追加する場合は、[ユーザー] ページで [追加] をクリックし、追加するユーザーを指定します。ユーザーを削除する場合は、1人または複数のユーザーを選択し、[削除] をクリックします。認証されていないユーザーによるアクセスを許可するかどうかを設定するチェックボックスを、オンまたはオフにします。
  4. [適用] をクリックして、ウィンドウを閉じずに行った変更を適用します。または、[OK] をクリックして、変更を適用してウィンドウを閉じます。

ユーザー一覧のインポートまたはエクスポート

物理デスクトップOSマシン用のデリバリーグループでは、デリバリーグループを作成した後でCSVファイルからユーザー情報をインポートできます。ユーザー情報をCSVファイルにエクスポートすることもできます。以前の製品バージョンでのユーザー情報をCSVファイルに含めることもできます。

このCSVファイルの最初の行には、列見出し(順不同)としてADComputerAccountAssignedUserVirtualMachineHostIdをコンマで区切って記載する必要があります。以降の行には、コンマで区切られたデータが含まれます。ADComputerAccountエントリには、共通名、IPアドレス、識別名、またはドメインとコンピューター名のペアを指定できます。

ユーザー情報をインポートまたはエクスポートするには、次の手順に従います。

  1. Studioのナビゲーションペインで [デリバリーグループ] を選択します。
  2. デリバリーグループを選択して、[操作]ペインの [デリバリーグループの編集] を選択します。
  3. [マシン割り当て] ページで、[一覧のインポート] または [一覧のエクスポート] を選択し、ファイルの場所を参照します。
  4. [適用] をクリックして、ウィンドウを閉じずに行った変更を適用します。または、[OK] をクリックして、変更を適用してウィンドウを閉じます。

デリバリーグループの配信の種類の変更

配信の種類は、アプリケーション、デスクトップ、またはその両方のうち、そのグループが配信できるものを示します。

この種類を [アプリケーションのみ] または [デスクトップおよびアプリケーション] から [デスクトップのみ] に変更する前に、グループからすべてのアプリケーションを削除します。

  1. Studioのナビゲーションペインで [デリバリーグループ] を選択します。
  2. グループを選択して、[操作]ペインの [デリバリーグループの編集] をクリックします。
  3. [配信の種類] ページで、配信の種類を選択します。
  4. [適用] をクリックして、ウィンドウを閉じずに行った変更を適用します。または、[OK] をクリックして、変更を適用してウィンドウを閉じます。

StoreFrontアドレスの変更

  1. Studioのナビゲーションペインで [デリバリーグループ] を選択します。
  2. グループを選択して、[操作]ペインの [デリバリーグループの編集] をクリックします。
  3. [StoreFront] ページで、StoreFrontのURLを選択または追加します。このURLは、デリバリーグループの各マシンにインストールされたCitrix Workspaceアプリで使用されます。
  4. [適用] をクリックして、ウィンドウを閉じずに行った変更を適用します。または、[OK] をクリックして、変更を適用してウィンドウを閉じます。

StoreFrontサーバーのアドレスは、後で指定することもできます。これを行うには、Studioのナビゲーションペインで [構成]>[StoreFront] の順に選択します。

デスクトップのタグ制約の追加、変更、または削除

タグ制約を追加、変更、および削除すると、どのデスクトップが起動の対象となるかについて、予期しない効果を招くことがあります。「タグ」に記載されている考慮事項と注意を確認してください。

  1. Studioのナビゲーションペインで [デリバリーグループ] を選択します。
  2. グループを選択して、[操作]ペインの [デリバリーグループの編集] をクリックします。
  3. [デスクトップ] ページでデスクトップを選択し、[編集] をクリックします。
  4. タグ制約を追加するには、[次のタグを持つマシンに起動を制約する:] を選択し、タグを選択します。
  5. タグ制限を変更または削除するには、次のいずれかを行います:

    • 別のタグを選択する。
    • [次のタグを持つマシンに起動を制約する:] をオフにしてタグ制限を削除する。
  6. [適用] をクリックして、ウィンドウを閉じずに行った変更を適用します。または、[OK] をクリックして、変更を適用してウィンドウを閉じます。

デリバリーグループのアップグレード、またはアップグレードの取り消し

デリバリーグループのアップグレードは、マシン上のVDA、およびデリバリーグループで使用されているマシンを含むマシンカタログをアップグレードしてから行ってください。

デリバリーグループのアップグレードを開始する前に、以下の操作を行います。

  • Citrix Provisioning(旧称Provisioning Services)を使用している場合は、Citrix ProvisioningコンソールでVDAをアップグレードします。
  • アップグレードしたVDAがインストールされているマシンを起動して、Delivery Controllerに登録します。この処理によって、デリバリーグループで必要なアップグレードがStudioで特定されます。
  • VDAをアップグレードせずに使用を継続すると、新しい製品機能を使用できなくなる場合があります。詳しくは、アップグレードに関する記事を参照してください。

デリバリーグループをアップグレードするには、次の手順に従います。

  1. Studioのナビゲーションペインで [デリバリーグループ] を選択します。
  2. グループを選択して、[操作]ペインの [デリバリーグループのアップグレード] をクリックします。[配信グループのアップグレード] 操作は、Studioがアップグレード済みVDAを検出した場合にのみ表示されます。

アップグレードできないマシンがある場合は、Studioにそのマシンと理由が表示されます。この場合はアップグレードをキャンセルし、マシンの問題を解決してから、アップグレードを再度開始できます。

アップグレードが完了した後でマシンを元の状態に戻すには、デリバリーグループを選択し、[操作]ペインの [元に戻す] をクリックします。

リモートPCアクセスのデリバリーグループの管理

リモートPCアクセス用のマシンカタログでユーザーに割り当てられていないマシンは、そのカタログに関連付けられたデリバリーグループに一時的に割り当てられます。この一時的な割り当てにより、そのマシンを後でユーザーに割り当てられるようになります。

デリバリーグループとマシンカタログとの関連付けには優先度値があります。この優先度により、マシンをシステムに登録したりユーザーにマシンを割り当てたりするときのデリバリーグループが決定されます。値が低ければ低いほど、優先度は高くなります。リモートPCアクセスマシンカタログに複数のデリバリーグループ割り当てがある場合、優先度が最も高い割り当てが選択されます。この優先度値はPowerShell SDKを使用して設定できます。

リモートPCアクセス用のマシンカタログの初回作成時に、デリバリーグループが関連付けられます。つまり、このカタログに後から追加したコンピューターアカウントまたは組織単位を、このデリバリーグループに追加することができます。この関連付けは、必要に応じて有効にしたり無効にしたりできます。

リモートPCアクセスマシンカタログの関連付けを追加または削除するには、次の手順に従って操作します。

  1. Studioのナビゲーションペインで [デリバリーグループ] を選択します。
  2. リモートPCアクセスのグループを選択します。
  3. [詳細]セクションで [マシンカタログ] タブをクリックし、リモートPCアクセス用のカタログを選択します。
  4. 関連付けを追加または復元するには、[デスクトップの追加] をクリックします。関連付けを削除するには、[関連付けの削除] をクリックします。

デリバリーグループのマシンのシャットダウンと再起動

ここで説明する内容は、リモートPCアクセスマシンではサポートされません。

  1. Studioのナビゲーションペインで [デリバリーグループ] を選択します。
  2. グループを選択し、[操作]ペインの [マシンの表示] をクリックします。
  3. マシンを選択し、[操作]ペインで以下のいずれかをクリックします(マシンの状態によっては選択できないオプションもあります):

    • 強制シャットダウン: マシンの電源を強制的に切って、マシン一覧を更新します。
    • 再起動:オペレーティングシステムに再起動を要求します。オペレーティングシステムで再起動を実行できない場合、マシンの状態は変更されません。
    • 強制再起動: オペレーティングシステムを強制的にシャットダウンしてから、マシンを再起動します。
    • 一時停止:マシンをシャットダウンすることなく一時的に停止して、マシン一覧を更新します。
    • シャットダウン:オペレーティングシステムにシャットダウンを要求します。

非強制操作の場合、マシンが10分以内にシャットダウンしないと、電源が切れ、強制的にシャットダウンされます。シャットダウン中にWindowsが更新のインストールを開始すると、更新が完了する前にマシンの電源が切れる危険性があります。

セッション中はデスクトップOSマシンのユーザーに [シャットダウン] の選択を禁止することをお勧めします。詳しくは、Microsoftのポリシーのドキュメントを参照してください。

接続でマシンをシャットダウンし再起動することもできます。「接続とリソース」を参照してください。

デリバリーグループのマシンの電源管理

電源を管理できるのは、仮想デスクトップOSマシンのみです。物理マシンの電源を管理することはできません(リモートPCアクセスマシンを含む)。GPU機能が有効なデスクトップOSマシンは一時停止できないため、電源を切ることはできません。サーバーOSマシンでは、再起動のスケジュールを作成できます。

プールされたマシンが含まれるデリバリーグループでは、仮想デスクトップOSマシンは次のうちいずれかの状態になります:

  • ランダムに割り当てられ、使用中
  • 未割り当て、未接続

静的なマシンが含まれるデリバリーグループでは、仮想デスクトップOSマシンは次のうちいずれかの状態になります。

  • 永続的に割り当てられ、使用中
  • 永続的に割り当てられ、未接続(準備は完了)
  • 未割り当て、未接続

通常、静的なデリバリーグループには、永続的に割り当てられたマシンと未割り当てマシンの両方が含まれています。最初、すべてのマシンは未割り当て状態です(デリバリーグループ作成時に手動で割り当てられたマシンを除く)。ユーザーが接続すると、マシンが永続的に割り当てられます。静的なデリバリーグループでは未割り当てマシンの電源を完全に管理できますが、永続的に割り当てられたマシンでは一部の電源管理のみを実行できます。

  • プールおよびバッファー: 未割り当てマシンが含まれる静的なデリバリーグループ、およびプールされたデリバリーグループの場合、(ここでの)「プール」は、電源が入っていてユーザーが接続可能な、未割り当てまたは一時的に割り当てられたマシンのセットを指します。ユーザーがログオンすると、マシンがすぐに割り当てられます。プールサイズ(電源が入った状態のマシンの数)は時刻によって構成できます。静的なデリバリーグループでは、SDKを使用してプールを構成します。

    「バッファー」は、プール内のマシンの数がしきい値を下回ると電源がオンになる、別の未割り当てマシンの「待機」セットを指します。このしきい値は、デリバリーグループのサイズの割合で指定します。大規模なデリバリーグループの場合、しきい値を上回ると、非常に多くの数のマシンがオンになることがあります。こうした場合には、デリバリーグループのサイズを慎重に計画するか、またはSDKを使用してデフォルトのバッファーサイズを調整してください。

  • 電源状態タイマー: 電源状態タイマーを使用して、ユーザーが切断してから一定の時間が経過したマシンを一時停止にすることができます。たとえば、業務時間終了後にユーザーが切断してから10分が経過したマシンを自動的に一時停止状態にできます。ランダムなマシンまたはPersonal vDisksを使用しているマシンは、ユーザーがログオフすると自動的にシャットダウンされます(SDKでデリバリーグループのShutdownDesktopsAfterUseプロパティを構成している場合を除く)。

    平日と週末、ピーク期間とオフピーク期間のタイマーを構成できます。

  • 永続的に割り当てられたマシンの部分的な電源管理: 永続的に割り当てられたマシンでは、電源の状態タイマーを設定することはできますが、プールまたはバッファーを設定することはできません。各ピーク時間の開始時にマシンの電源がオンになり、各オフピーク時間の開始時に電源がオフになります。このため、未割り当てマシンの場合とは異なり、使用中のマシンを補うためのマシンの数を詳細に調整できません。

仮想デスクトップOSマシンの電源を管理するには、次の手順に従います:

  1. Studioのナビゲーションペインで [デリバリーグループ] を選択します。
  2. グループを選択して、[操作]ペインの [デリバリーグループの編集] をクリックします。
  3. [電源管理] ページの [マシンの電源管理] で、[1 - 平日] を選択します平日は、デフォルトで月曜日から金曜日です。
  4. ランダムなデリバリーグループの場合、[電源をオンするマシン][編集] をクリックして、平日のプールサイズを指定します。次に、電源をオンにするマシンの数を選択します。
  5. [ピーク時] で、平日のピーク時間とオフピーク時間を設定します。
  6. 平日のピーク時間およびオフピーク時間の電源状態タイマーを設定します:[ピーク時の電源管理]>[切断時] で、ユーザーが切断してからマシンを一時停止状態にするまでの時間(分)を指定して、[一時停止] を選択します。[オフピーク時の電源管理]>[切断時] で、ユーザーがログオフしてからマシンの電源をオフにするまでの時間を指定して、[シャットダウン] を選択します。このタイマーはランダムマシンのデリバリーグループでは使用できません。
  7. [マシンの電源管理][2 - 週末] を選択し、週末のピーク時間と電源状態タイマーを構成します。
  8. [適用] をクリックして、ウィンドウを閉じずに行った変更を適用します。または、[OK] をクリックして、変更を適用してウィンドウを閉じます。

SDKを使用すると、以下の設定が可能です。

  • 電源状態タイマーの設定に基づいてマシンを(一時停止ではなく)シャットダウンする場合や、ユーザーの(切断時ではなく)ログオフ時にタイマーが起算されるように設定する。
  • デフォルトの平日と週末の定義を変更する。
  • 電源管理を無効にする。CTX217289を参照してください。

カタログで電源オン状態にするVDAの割合を変更するには:

  1. [デリバリーグループ][電源管理] セクションで、デスクトップグループのピーク時間を調整します。
  2. デスクトップグループの名前を書き留めます。
  3. 管理者権限でPowerShellを起動し、次のコマンドを実行します。「Desktop Group Name」は、実行するVDAの割合を変更したデスクトップグループの名前に置き換えてください。

    asnp Citrix*

    # Set-BrokerDesktopGroup "Desktop Group Name" -PeakBufferSizePercent 100

    この数値の100により、100%のVDAが準備完了状態になるように設定されます。

  4. 次のコマンドを実行して、ソリューションを確認します:

    #Get-BrokerDesktopGroup "Desktop Group Name"

    デスクトップグループ名

変更が反映されるまでには最大1時間かかることがあります。

ユーザーがログオフした後にVDAをシャットダウンするには、次のように入力します:

# Set-BrokerDesktopGroup "Desktop Group Name" -ShutDownDesktopsAfterUse $True

ログオフ後も準備完了状態になるようにピーク時にVDAを再起動するには、次のように入力します:

# Set-BrokerDesktopGroup "Desktop Group Name" -AutomaticPowerOnForAssignedDuringPeak $True

デリバリーグループのマシンに対する再起動スケジュールの作成

このセクションでは、Studioで単一の再起動スケジュールを構成する方法について説明します。

  • または、PowerShellを使用して、デリバリーグループ内のマシンの異なるサブセットに対して複数の再起動スケジュールを構成できます。詳しくは、「複数の再起動スケジュールの作成」を参照してください。

  • 再起動スケジュールについて詳しくは、「Reboot schedule internals」を参照してください。

再起動のスケジュールにより、デリバリーグループ内のすべてのマシンを定期的に再起動するタイミングが指定されます。Studioで再起動スケジュールを作成するには:

  1. Studioのナビゲーションペインで [デリバリーグループ] を選択します。
  2. グループを選択して、[操作]ペインの[デリバリーグループの編集]を選択します。
  3. [再起動スケジュール] ページで次の操作を行います:
    • デリバリーグループのマシンを自動再起動しない場合は [いいえ] をクリックし、この手順の最後のステップに進みます。再起動のスケジュールまたはロールアウト方法は構成されません。スケジュールが過去に構成されている場合、この選択によってそのスケジュールは取り消されます。
    • デリバリーグループのマシンを自動的に再起動する場合、[はい] をクリックします。
  4. [再起動] 頻度に対し、[毎日] か、または再起動する曜日を選択します。
  5. 対応するフィールドに、再起動の開始時刻 を24時間制で指定します。
  6. [再起動時間] で、すべてのマシンを同時に再起動するか、またはデリバリーグループ内のすべてのマシンの再起動を開始するまでの合計時間を選択します。内部アルゴリズムにより、この時間内において各マシンの再起動タイミングが決定されます。
  7. 左の [通知] で、再起動を開始する前に、影響を受けるマシンに通知メッセージを表示するかどうかを選択します。デフォルトでは、メッセージは表示されません。

    再起動開始の15分前にメッセージが表示されるように( [繰り返し通知] で)選択した場合、最初のメッセージの後、5分ごとにメッセージが繰り返し送信されるように選択することができます。デフォルトでは、メッセージは繰り返して送信はされません。

  8. [通知メッセージ] ボックスに通知テキストを入力します。デフォルトのテキストはありません。再起動するまでの分数をメッセージに含める場合は、変数 < %m% > を入れます。例:「警告:お使いのコンピューターは%m%分後に自動的に再起動します。」繰り返し通知の間隔を選択すると、メッセージに<%m%>プレースホルダーが含まれている場合、メッセージが繰り返されるごとに値は5分ずつ減少します。

    すべてのマシンの同時再起動を選択した場合を除き、通知メッセージは、内部アルゴリズムによって計算された、再起動前の適切なタイミングで、デリバリーグループの各マシンに表示されます。

  9. [適用] をクリックして、ウィンドウを閉じずに行った変更を適用します。または、[OK] をクリックして、変更を適用してウィンドウを閉じます。

Studioでは、マシンの電源を自動的に投入したりシャットダウンしたりすることはできません。再起動のみを実行できます。

デリバリーグループのマシンに対する複数の再起動スケジュールの作成

PowerShellコマンドレットを使用して、デリバリーグループ内のマシンに対して複数の再起動スケジュールを作成できます。各スケジュールは、指定されたタグを持つグループ内のマシンだけを対象とするように構成できます。このタグ制限を使用すると、デリバリーグループ内のマシンの異なるサブセットに対して複数の再起動スケジュールを簡単に作成できます。

たとえば、社内のすべてのマシンに対して1つのデリバリーグループを使用しているとします。毎週少なくとも1回(日曜日の夜に)、すべてのマシンを再起動するとします。ただし、会計チームが使用するマシンは毎日再起動します。すべてのマシンに対して週次スケジュール、および経理チームが使用するマシンだけに日次スケジュールを設定できます。

スケジュールの重複

複数のスケジュールが重複することがあります。上記の例では、両方のスケジュールが会計チームの使用するマシンに影響します。これらのマシンは、日曜日に2回再起動される可能性があります。

スケジュールコードは、同じマシンを必要以上に再起動しないよう設計されていますが、保証はされません。両方のスケジュールで開始時刻と処理時間を正確に一致している場合、マシンが一度のみ再起動される可能性は高くなります。ただし、スケジュールの開始時刻や処理時間が異なるほど、再起動が2回起きる可能性が高くなります。

また、スケジュールの対象となるマシン数も、再起動が重複して行われる確率に影響します。この例では、すべてのマシンを再起動する週次スケジュールは、日次スケジュールより大幅に速く再起動を開始できました(それぞれについて構成された処理期間により異なる)。

要件

複数の再起動スケジュールの作成と、再起動スケジュールでのタグ制約の使用のサポートは、現在、XenAppおよびXenDesktop 7.12に新しく搭載されたRebootScheduleV2 PowerShellコマンドレットを使用するPowerShellコマンドラインでのみ利用できます(これらはこの記事では「V2」コマンドレットと呼ばれます)。

V2コマンドレットの使用に必要な条件:

  • Delivery Controller Version 7.12(最小要件)。
    • 最新のSDKプラグインを7.12より前のControllerとともに使用する場合、作成する新しいスケジュールはいずれも意図どおりに機能しません。
    • 混在サイト(一部のControllerのみアップグレード済み)では、V2コマンドレットは、データベースがアップグレードされ、かつ少なくとも1つのControllerがアップグレードされ使用されるまで機能しません(V2コマンドレットで–adminaddress <controller>パラメーターを指定)。
    • ベストプラクティス:すべてのサイトのControllerがアップグレードされるまで、新しいスケジュールをいっさい作成しません。
  • Citrix Virtual Apps and Desktops(またはXenAppおよびXenDesktop7.12以降)に付属のPowerShell SDKスナップイン。コンポーネントおよびサイトをインストールまたはアップグレードした後、asnp Citrix.*を実行して、最新のコマンドレットをロードします。

Studioは現在、以前のV1 RebootSchedule PowerShellコマンドレットを使用しており、V2コマンドレットで作成されたスケジュールは表示されません。

再起動間隔(サイクル)中にStudioでタグ制限に加えた変更は、次回の再起動サイクルまで反映されません。例:

  • 影響を受けるコンピュータからタグ制限を削除する。
  • グループ内の他のマシンにタグを追加する。

こうした変更は、現在の再起動サイクルには影響しません。

PowerShellコマンドレット

次のRebootScheduleV2コマンドレットをコマンドラインから使用して複数のスケジュールを作成し、スケジュールでタグ制約を使用します。

  • New-BrokerRebootScheduleV2New-BrokerRebootScheduleの代わり)
  • Get-BrokerRebootScheduleV2Get-BrokerRebootScheduleの代わり)
  • Set- BrokerRebootScheduleV2Set-BrokerRebootScheduleの代わり)
  • Remove-BrokerRebootScheduleV2Remove-BrokerRebootScheduleの代わり)
  • Rename-BrokerRebootScheduleV2 (新規)

完全なコマンドレットの構文およびパラメーターの説明を見るには、「Get-Help –full *cmdlet-name*」と入力します。

用語に関する注意:PowerShell SDKでは、DesktopGroupパラメーターによりデリバリーグループを指定します。

Studioインターフェイスを使用して再起動スケジュールを作成する方法をご存知の場合には、V2コマンドレットの使用時にそれらのパラメーターのすべてを利用できます。また、以下の管理タスクを実行できます。

  • スケジュールを、指定されたタグを持つマシンに制限する。
  • その間は新しいセッションが対象のマシンに仲介されない、最初の警告メッセージを送信するまでの間隔を指定する。

構成

タグ制約を使用する再起動スケジュールを構成する場合、スケジュールの対象とするマシンにそのタグを追加(適用)する必要もあります(詳しくは、「タグ」を参照してください)。

  1. Studioのナビゲーションペインで [デリバリーグループ] を選択します。
  2. スケジュールの対象となるマシンを含むデリバリーグループを選択します。
  3. [マシンの表示] を選択し、タグを追加するマシンを選択します。
  4. [操作]ペインの [タグの管理] を選択します。
  5. タグが存在する場合は、タグ名の隣にあるチェックボックスをオンにします。タグが存在しない場合は、[作成] をクリックし、タグの名前を指定します。タグが作成されたら、新しく作成したタグ名の隣にあるチェックボックスをオンにします。
  6. [タグの管理]ダイアログボックスの [保存] をクリックします。

タグを作成および追加(適用)したら、V2コマンドレットでスケジュールを作成または編集するときに、RestrictToTagパラメーターを使用してタグ名を指定します。

バージョン7.12以前のXenAppまたはXenDesktopで再起動スケジュールを作成する場合

現時点では、StudioはV1 RebootSchedule cmdletsを使用しています。7.12またはそれ以降のバージョンにアップグレードする前に作成された再起動スケジュールがある場合は、V1コマンドレットを使用してStudioでスケジュールを引き続き管理できます。ただし、Studioを使用してそのスケジュールにタグ制限を追加したり、追加のスケジュールを作成したりすることはできません。(この制限は、StudioがV2コマンドレットをサポートしていないためです)。既存のスケジュールにV1コマンドレットを使用する限り、再起動スケジュールに関して正しい情報が表示されます。

または、新しいV2コマンドレットを使用して、コマンドラインから既存のスケジュールを編集できます。新しいV2コマンドレットを使用すると、そのスケジュールでタグ制約パラメーターを使用したり、追加の再起動スケジュールを作成したりできます。ただし、V2コマンドレットを使用して既存のスケジュールを変更すると、StudioはV1情報しか認識できないので、完全なスケジュール情報が表示されません。タグ制約が使用されているかどうか、またはスケジュールの名前と説明は表示されません。

デリバリーグループのマシンへのユーザーの接続を禁止する(メンテナンスモード)

一時的に新しい接続を停止する必要がある場合は、デリバリーグループの1台またはすべてのマシンに対してメンテナンスモードを有効にすることができます。パッチを適用したりメンテナンスツールを使用したりする場合は、メンテナンスモードを有効にしてから実行することをお勧めします。

  • メンテナンスモードのサーバーOSマシンでは、既存のセッションに接続することはできますが、新しいセッションを開始することはできません。
  • メンテナンスモードのデスクトップOSマシン(またはリモートPCアクセスを使用しているPC)では、新しいセッションを開始することも既存のセッションに再接続することもできません。実行中の接続は、ユーザーが切断またはログオフするまでは保持されます。

メンテナンスモードをオンまたはオフにするには、次の手順に従います。

  1. Studioのナビゲーションペインで [デリバリーグループ] を選択します。
  2. グループを選択します。
  3. デリバリーグループのすべてのマシンをメンテナンスモードにするには、[操作]ペインの [メンテナンスモードをオンにする] をクリックします。1つのマシンをメンテナンスモードにするには、[操作]ペインの [マシンの表示] をクリックします。マシンを選択し、[操作]ペインの [メンテナンスモードをオンにする] をクリックします。
  4. 特定のマシンまたはデリバリーグループのすべてのマシンのメンテナンスモードを解除するには、上記の手順に従って、[操作]ペインでは [メンテナンスモードをオフにする] をクリックします。

Windowsリモートデスクトップ接続(RDC)の設定も、サーバーOSマシンをメンテナンスモードにするかどうかに影響します。次の状態のいずれかが発生すると、サーバーがメンテナンスモードになります:

  • 上記の手順で[メンテナンスモードをオンにする]が選択された。
  • RDCが [このコンピューターへの接続を許可しない] に設定された。
  • RDCが [このコンピューターへの接続を許可しない] に設定されておらず、リモートホスト構成のユーザーログオンモード設定が [再接続を許可するが、新しいログオンを許可しない] または [再接続を許可するが、サーバーが再起動するまで新しいログオンを許可しない] に設定されている。

次のものについて、メンテナンスモードのオン/オフを切り替えることもできます:

  • 接続。この接続を使用するマシンに影響が及びます。
  • マシンカタログ。このカタログ内のマシンに影響が及びます。

デリバリーグループのユーザーへのマシン割り当ての変更

MCSでプロビジョニングされたデスクトップOSマシンの割り当てを変更することができます。サーバーOSマシンや、Citrix Provisioningでプロビジョニングされたマシンの割り当てを変更することはできません。

  1. Studioのナビゲーションペインで [デリバリーグループ] を選択します。
  2. グループを選択します。
  3. [操作] ペインの [デリバリーグループの編集] をクリックします。[デスクトップ] または [デスクトップ割り当て規則] ページ(ページのタイトルは、デリバリーグループで使用されるマシンカタログの種類によって異なります)で、新しいユーザーを指定します。
  4. [適用] をクリックして、ウィンドウを閉じずに行った変更を適用します。または、[OK] をクリックして、変更を適用してウィンドウを閉じます。

ユーザーあたりの最大マシン数の変更

  1. Studioのナビゲーションペインで [デリバリーグループ] を選択します。
  2. グループを選択して、[操作]ペインの [デリバリーグループの編集] をクリックします。
  3. [デスクトップ割り当てルール] ページで、ユーザーあたりのデスクトップの最大値を設定します。
  4. [適用] をクリックして、ウィンドウを閉じずに行った変更を適用します。または、[OK] をクリックして、変更を適用してウィンドウを閉じます。

デリバリーグループのマシンの負荷管理

負荷管理できるのはサーバーOSマシンのみです。

負荷管理機能では、測定されたサーバー負荷に基づいて最適なサーバーが選択されます。この選択は、以下の基準により行われます。

  • サーバーのメンテナンスモードの状態: メンテナンスモードがオフのサーバーOSマシンだけが負荷分散の対象として選択されます。

  • サーバー負荷指数: サーバーOSマシンの配信サーバーの負荷に基づいて、そのサーバーがどれだけの接続を受け入れられるかが決定されます。サーバー負荷指数は、セッション数とパフォーマンス測定値(CPU、ディスク、メモリ使用量など)で計算される負荷評価基準の組み合わせを指します。負荷評価基準は、ポリシーの負荷管理に関する設定項目で指定します。

    Director、Studioの[検索]ノード、およびSDKを使用して負荷指数を監視できます。

    Studioのデフォルトでは、[サーバー負荷指数] 列は表示されません。この列を表示するには、マシンを選択し、列見出しを右クリックして [列の選択] を選択します。[マシン] カテゴリの [負荷指数] チェックボックスをオンにします。

    SDKでは、Get-BrokerMachineコマンドレットを使用します。詳しくは、CTX202150を参照してください。

    [負荷指数]列に値10000が表示される場合、そのサーバーが負荷限界状態であることを示しています。ほかに使用可能なサーバーがない場合は、ユーザーがセッションを起動したときに、デスクトップまたはアプリケーションを使用できないという内容のメッセージが表示されます。

  • 同時ログオントレランスのポリシー設定:サーバーが同時に処理できるログオン要求の最大数です。この設定項目は、Version 7.5より前のXenAppの「負荷調整」に相当します。

    すべてのサーバーが同時ログオントレランスの設定値に達した場合、それ以降のログオン要求は保留中のログオン数が最も少ないサーバーに割り当てられます。同時ログオントレランスの設定値に達しないサーバーがいくつか存在する場合は、負荷指数が最小のサーバーにログオン要求が割り当てられます。

デリバリーグループからのマシンの削除

マシンを削除すると、そのマシンがデリバリーグループから削除されます。この場合でも、マシンはそのデリバリーグループで使用するマシンカタログからは削除されません。このため、そのマシンをほかのデリバリーグループに割り当てることができます。

マシンを削除する前に、マシンをシャットダウンする必要があります。デリバリーグループから削除せずにマシンを一時的に使用できなくする場合は、そのマシンをメンテナンスモードにしてからシャットダウンしてください。

マシンには個人データが保存されている可能性があるため、そのマシンを別のユーザーに割り当てる場合は注意が必要です。マシンをイメージから再作成することを検討してください。

  1. Studioのナビゲーションペインで [デリバリーグループ] を選択します。
  2. グループを選択し、[操作]ペインの [マシンの表示] をクリックします。
  3. マシンがシャットダウン状態であることを確認します。
  4. [操作]ペインの [デリバリーグループから削除] をクリックします。

マシンが使用する接続からも、デリバリーグループからマシンを削除できます。詳しくは、「接続とリソース」を参照してください。

デリバリーグループのマシンへのアクセス制限

デリバリーグループでマシンへのアクセス制限を変更した場合、使用する方法にかかわらず既存の設定より優先されます。以下のことができます:

  • 管理者のアクセスを制限する場合は、委任管理スコープを使用します: すべてのアプリケーションへのアクセスを許可するスコープや、特定のアプリケーションへのアクセスのみを許可するスコープを作成して管理者に割り当てることができます。詳しくは、「委任管理」を参照してください。

  • SmartAccessポリシー式でユーザーのアクセスを制限する場合: Citrix Gateway経由のユーザー接続を制限するSmartAccessポリシー式を使用します。

    1. Studioのナビゲーションペインで [デリバリーグループ] を選択します。
    2. グループを選択して、[操作]ペインの [デリバリーグループの編集] をクリックします。
    3. [アクセスポリシー] ページで、[NetScaler Gatewayを経由する接続] チェックボックスをオンにします。
    4. NetScaler Gatewayを経由する特定の接続のみを許可するには、[次のフィルターのいずれかに一致する接続] チェックボックスをオンにします。次にCitrix Gatewayサイトを定義して、接続を許可するユーザーを特定するSmartAccessポリシー式を追加、編集、または削除します。詳しくは、Citrix Gatewayのドキュメントを参照してください。
    5. [適用] をクリックして、ウィンドウを閉じずに行った変更を適用します。または、[OK] をクリックして、変更を適用してウィンドウを閉じます。
  • 除外フィルターでユーザーのアクセスを制限する場合: SDKで設定するアクセスポリシーの除外フィルターを使用します。アクセスポリシーはデリバリーグループに適用され、接続をより詳細に制御できます。たとえば、マシンへのアクセスを一部のユーザーに限定したり、特定のユーザーデバイスに限定したりできます。除外フィルターを使用するとアクセスポリシーをより詳細に定義できます。たとえば、セキュリティ上の理由により、一部のユーザーまたはデバイスからのアクセスを拒否できます。デフォルトでは、除外フィルターは無効になっています。

    たとえば、社内ネットワークサブネットにある教育ラボで、マシンを使用するユーザーにかかわらず教育ラボから特定のデリバリーグループへのアクセスを禁止する場合は、次のコマンドを使用します:Set-BrokerAccessPolicy -Name VPDesktops_Direct -ExcludedClientIPFilterEnabled $True -

    ワイルドカード文字としてアスタリスク(*)を使用し、同じポリシー式で始まるタグをすべて一致させることもできます。たとえば、VPDesktops_Directタグが追加されたマシンと、VPDesktops_Testタグが追加されたマシンの両方をフィルターの対象にする場合は、Set-BrokerAccessPolicyスクリプトでタグとしてVPDesktops_*を指定します。

    Webブラウザーを使用している場合、またはストアでCitrix Workspaceアプリのユーザーエクスペリエンス機能を有効にして接続している場合、クライアント名除外フィルターは使用できません。

デリバリーグループのマシンの更新

  1. Studioのナビゲーションペインで [デリバリーグループ] を選択します。
  2. グループを選択し、[操作]ペインの [マシンの表示] をクリックします。
  3. マシンを選択して、[操作]ペインの [マシンの更新] をクリックします。

別のマスターイメージを選択するには、[マスターイメージ] を選択し、スナップショットを選択します。

変更内容を適用し、マシンのユーザーに通知するには、[エンドユーザーへのロールアウト通知] を選択します。次に、以下を指定します:

  • マスターイメージを更新するタイミング:今すぐ、または次の起動時
  • 再起動分散時間(グループ内のすべてのマシンの更新を開始する合計時間)
  • ユーザーに再起動を通知するかどうか
  • ユーザーが受け取るメッセージ

セッションのログオフ/切断、またはデリバリーグループユーザーへのメッセージ送信

  1. Studioのナビゲーションペインで [デリバリーグループ] を選択します。
  2. グループを選択し、[操作]ペインの [マシンの表示] をクリックします。
  3. ユーザーをセッションからログオフするには、セッションまたはデスクトップを選択し、[操作]ペインの [ログオフ] をクリックします。セッションが閉じて、ほかのユーザーがそのマシンを使用できるようになります(そのマシンが特定のユーザーに割り当てられてない場合)。
  4. セッションを切断するには、セッションまたはデスクトップを選択し、[操作]ペインの [切断] をクリックします。ユーザーのアプリケーションはそのまま実行され、マシンはそのユーザーに割り当てられたままになります。ユーザーは同じマシンに再接続できます。
  5. ユーザーにメッセージを送信するには、セッション、マシン、またはユーザーを選択し、[操作]ペインの [メッセージの送信] をクリックします。メッセージを入力します。

デスクトップOSマシンでは、電源状態タイマーを使用して、ユーザーが切断してから一定の時間が経過したマシンを一時停止にしたりシャットダウンしたりすることができます。詳しくは、「マシンの電源管理」を参照してください。

デリバリーグループのセッションの事前起動およびセッション残留の構成

これらの機能は、サーバーOSマシンでのみサポートされます。

セッションの事前起動機能とセッション残留機能を使用すると、セッションが要求される前にセッションを開始したり(セッションの事前起動)、ユーザーがすべてのアプリケーションを閉じた後もアプリケーションセッションをアクティブな状態で保持したり(セッション残留)できます。これにより、ユーザーがアプリケーションにすばやくアクセスできるようになります。

デフォルトでは、セッションの事前起動とセッション残留は無効になっています。セッションはユーザーがアプリケーションを開始すると開始(起動)され、セッションで開いていた最後のアプリケーションを閉じるまでアクティブな状態で保持されます。

以下の点に注意してください。

  • これらの機能を使用するには、デリバリーグループでアプリケーションが配信されている必要があります。また、マシンでVDA for Server OS 7.6以降が動作している必要があります。
  • これらの機能はWindows向けCitrix Workspaceアプリを使用している場合にのみサポートされ、Citrix Workspaceアプリ側での構成も必要になります。詳しくは、使用中のバージョンのWindows向けCitrix Workspaceアプリに関する製品ドキュメントで、「セッションの事前起動」を検索してください。
  • HTML5向けCitrix Workspaceアプリはサポートされません。
  • セッションの事前起動を使用するときに、ユーザーのマシンが一時停止状態または休止状態の場合は、(セッションの事前起動設定にかかわらず)事前起動は機能しません。ユーザーはマシン/セッションをロックできます。ただし、ユーザーがCitrix Workspaceアプリからログオフすると、セッションが終了し、事前起動は適用されなくなります。
  • セッションの事前起動を使用するときは、物理クライアントマシンでは一時停止または休止状態の電源管理機能を使用できません。クライアントマシンのユーザーはセッションをロックすることはできますが、ログオフすることはできません。
  • 事前起動セッションと残留セッションは、接続されている間のみライセンスを消費します。使用されない事前起動セッションと残留セッションは、デフォルトで15分後に切断されます。この値はPowerShell(New/Set-BrokerSessionPreLaunchコマンドレット)で構成できます。
  • これらの機能が相互に補完し合うよう調整するには、ユーザーの使用状況を監視して慎重に計画することが重要です。最適に構成することで、ライセンス消費やリソース割り当ての効率化とユーザーの利便性を両立させることができます。
  • Citrix Workspaceアプリ側で、セッションの事前起動を有効にする時間帯を構成できます。

使用されない事前起動セッションや残留セッションがアクティブのまま保持される時間

ユーザーがアプリケーションを起動しない場合に、使用されないセッションをどのくらい保持するかを指定するには、タイムアウトおよびサーバー負荷のしきい値を構成します。これらのすべてを設定することができます。最初に発生したイベントによって未使用のセッションが終了します。

  • タイムアウト: 使用されない事前起動セッションや残留セッションを保持する日数、時間数、または分数を指定できます。この値が短すぎると事前起動セッションがすぐに終了してしまい、ユーザーがアプリケーションにすばやくアクセスできるというメリットが活かされません。また、タイムアウト値が長すぎると、サーバーのリソースが足りなくなり、ユーザーの接続要求が拒否される場合があります。

    このタイムアウトをStudioで無効にすることはできませんが、SDK(New/Set-BrokerSessionPreLaunchコマンドレット)で無効にできます。タイムアウトを無効にすると、Studioや[デリバリーグループの編集]ページにそのデリバリーグループのタイムアウトが表示されなくなります。

  • しきい値: サーバーの負荷が高くなったときに事前起動セッションや残留セッションを自動的に終了することができます。これにより、サーバーの負荷が低い間は可能な限りセッションが保持されます。新しいユーザーセッション用のリソースが必要になったときに事前起動セッションや残留セッションが自動的に終了するため、これらのセッションが原因で接続が拒否されることはありません。

    次の2つのしきい値を構成できます:デリバリーグループ内の全サーバーの平均負荷パーセンテージと、グループ内のいずれかのサーバーの最大負荷パーセンテージ。サーバーの負荷がいずれかのしきい値を超えると、最も長い時間保持された事前起動セッションまたは残留セッションが終了します。その後、負荷がしきい値を下回るまで、分間隔で1つずつセッションが終了します。しきい値を超えている間は、新たな事前起動セッションは開始されません。

Controllerに登録されていないVDAが動作するサーバーやメンテナンスモードのサーバーは、負荷限界状態として認識されます。サーバーで計画外の停止状態が発生した場合、事前起動セッションや残留セッションは自動的に終了してリソースが解放されます。

セッションの事前起動を有効にするには、次の手順に従います

  1. Studioのナビゲーションペインで [デリバリーグループ] を選択します。
  2. グループを選択して、[操作]ペインの [デリバリーグループの編集] をクリックします。
  3. [アプリケーションの事前起動] ページで、セッションを起動するタイミングを選択します:

    • アプリケーションの起動時にセッションを起動する。これがデフォルトの設定です。セッションの事前起動機能は無効になっています。
    • デリバリーグループ内のすべてのユーザーで、Windows向けCitrix Workspaceアプリへのログオン時に事前起動する。
    • 一覧に含まれるユーザーおよびユーザーグループでのみ、Windows向けCitrix Workspaceアプリへのログオン時に事前起動する。このオプションを選択する場合は、ユーザーまたはユーザーグループを一覧に追加してください。

    [アプリケーション セッションの事前起動]ページ

  4. 事前起動セッションは、ユーザーがアプリケーションを起動すると通常のセッションに置き換わります。ユーザーがアプリケーションを起動しない場合(事前起動セッションが使用されない場合)、以下の設定に従って事前起動セッションが終了します。

    • この時間が経過したときにセッションを終了する。セッションを自動的に終了するまでの時間を指定します(1~99日間、1~2,376時間、または1~142,560分)。
    • デリバリーグループ内のすべてのマシンの平均負荷が指定上限値(1~99%)を超えたときに終了する。
    • デリバリーグループ内のいずれかのマシンの負荷が指定上限値(1~99%)を超えたときに終了する。

    事前起動セッションは、ユーザーがいずれかのアプリケーションを起動したとき、指定した時間が経過したとき、または指定した負荷のしきい値を超えたときのいずれかの状態が発生するまで保持されます。

セッション残留を有効にするには、次の手順に従います

  1. Studioのナビゲーションペインで [デリバリーグループ] を選択します。
  2. グループを選択して、[操作]ペインの [デリバリーグループの編集] をクリックします。
  3. [アプリケーションの残留] ページで、[セッションをアクティブのまま保持する期間を指定する] をクリックします。

    [アプリケーションセッションの残留]ページ

  4. ユーザーが別のアプリケーションを起動しない場合、残留セッションを保持する時間は複数の設定によって決定されます。

    • この時間が経過したときにセッションを終了する。セッションを自動的に終了するまでの時間を指定します(1~99日間、1~2,376時間、または1~142,560分)。
    • デリバリーグループ内のすべてのマシンの平均負荷が指定上限値(1~99%)を超えたときに終了する。
    • デリバリーグループ内のいずれかのマシンの負荷が指定上限値(1~99%)を超えたときに終了する。

    要約:残留セッションは、次のいずれかの状態が発生するまで保持されます:ユーザーがいずれかのアプリケーションを起動したとき、指定した時間が経過したとき、または指定した負荷のしきい値を超えたとき。

トラブルシューティング

  • Delivery Controllerで登録されていないVDAは、仲介されたセッションの起動時に考慮されず、利用可能なリソースが十分に活用されなくなります。VDAが登録されない理由はさまざまですが、その多くは管理者がトラブルシューティングできます。Studioではカタログ作成ウィザードで、またはカタログをデリバリーグループに登録した後に、トラブルシューティング情報を提供します。

    デリバリーグループを作成すると、そのグループと関連付けられているマシンの詳細がStudioに表示されます。デリバリーグループの[詳細]ペインに、登録の必要があるのに登録されていないマシンの数が表示されます。たとえば、1台または複数台のマシンの電源が入っておりメンテナンスモードでないはないのに、Controllerに現在登録されていない場合があります。「未登録だが登録する必要がある」マシンが表示された場合は、[詳細]ペインの [トラブルシューティング] タブに、考えられる原因と推奨される修正アクションが示されます。

    機能レベルに関するメッセージについては、「VDAバージョンと機能レベル」を参照してください。

    VDA登録のトラブルシューティングについて詳しくは、CTX136668を参照してください。

  • デリバリーグループのStudioの表示では、[詳細]パネルの[インストール済み VDA のバージョン]が、マシンにインストールされている実際のバージョンと異なる可能性があります。マシンのWindowsの[プログラムと機能]には、VDAの実際のバージョンが表示されます。
  • マシンの状態が「Power State Unknown」の場合、CTX131267を参照してください。

デリバリーグループの管理

In this article