マシンカタログの管理
注:
バージョン2511以降、Citrix Web Studio(Webベース)はCitrix Virtual Apps and Desktops™の唯一の管理コンソールです。Citrix Studio(MMCベース)はインストーラーから削除されました。この記事はWeb Studioにのみ適用されます。Citrix Studioに関する情報については、Citrix Virtual Apps and Desktops 7 2212以前の同等の記事を参照してください。
はじめに
マシンカタログへのマシンの追加または削除、名前の変更、説明の変更、またはカタログのActive Directoryコンピューターアカウントの管理を行うことができます。
カタログの保守には、各マシンが最新のOSアップデートを適用していることを確認することも含まれます。これには、ウイルス対策の更新、オペレーティングシステムのアップグレード、または構成の変更が含まれます。
- Machine Creation Services™ (MCS) を使用して作成されたプールされたランダムマシンを含むカタログは、カタログで使用されるマスターイメージを更新し、その後マシンを更新することで、マシンを保守します。この方法により、多数のユーザーマシンを効率的に更新できます。
- 静的で永続的に割り当てられたマシンを含むカタログ、およびリモートPCアクセス マシンカタログの場合、ユーザーマシンの更新はWeb Studioの外部で管理します。このタスクは、個別に、またはサードパーティのソフトウェア配布ツールを使用して一括で実行します。
ホストハイパーバイザーへの接続の作成と管理については、接続とリソースを参照してください。
注:
MCSはWindows 10 IoT CoreおよびWindows 10 IoT Enterpriseをサポートしていません。詳細については、Microsoftサイトを参照してください。
永続インスタンスについて
永続インスタンスまたは専用インスタンスを使用して作成されたMCSカタログを更新する場合、カタログ用に作成された新しいマシンは、更新されたイメージを使用します。既存のインスタンスは元のインスタンスを引き続き使用します。イメージの更新プロセスは、他の種類のカタログと同じ方法で行われます。以下を考慮してください。
- 永続ディスクカタログの場合、既存のマシンは新しいイメージに更新されませんが、カタログに追加された新しいマシンは新しいイメージを使用します。
- 非永続ディスクカタログの場合、マシンイメージは、マシンがリセットされるたびに更新されます。
- 永続的なマシンカタログの場合、イメージを更新すると、それを使用するカタログインスタンスも更新されます。
- 永続的でないカタログの場合、異なるマシンに異なるイメージを使用したい場合は、イメージを別々のカタログに配置する必要があります。
マシンカタログの管理
マシンカタログは、次の2つの方法で管理できます。
Web Studioの使用
このセクションでは、Web Studioを使用してカタログを管理する方法について詳しく説明します。
- マシンカタログの管理
- マシンカタログの管理
- Web Studioの使用
-
カタログの詳細の表示
- カタログへのマシンの追加
- 「カタログからマシンを削除する」(#delete-machines-from-a-catalog)
- 「カタログを編集する」(#edit-a-catalog)
- 「カタログの名前を変更する」(#rename-a-catalog)
- 「カタログを別のゾーンに移動する」(#move-a-catalog-to-a-different-zone)
- 「カタログを削除する」(#delete-a-catalog)
- Convert legacy MCS catalogs in Azure to machine profile-based catalogs
- 「カタログ内のActive Directoryコンピューターアカウントを管理する」(#manage-active-directory-computer-accounts-in-a-catalog)
- 「カタログを更新する」(#update-a-catalog)
- 「マスターイメージを更新または作成する」(#update-or-create-a-master-image)
- 「マスターイメージを変更する」(#change-the-master-image)
- 「マスターイメージをロールバックする」(#roll-back-the-master-image)
- 「機能レベルを変更または変更を元に戻す」(#change-the-functional-level-or-undo-the-change)
- 「カタログをクローンする」(#clone-a-catalog)
- 「フォルダーを使用してカタログを整理する」(#organize-catalogs-using-folders)
- 「カタログフォルダーを作成する」(#create-a-catalog-folder)
- カタログを移動する
- カタログフォルダーを管理する
- VDAをアップグレードする
- カタログ作成を再試行する
- トークンを使用してMCS以外のプロビジョニング済みVDAを登録する
- PowerShellを使用する
- カタログに関連付けられた警告とエラーを取得する
- イメージに説明を追加する
- OSディスクをリセットする
- 既存のプロビジョニングスキームのネットワーク設定を変更する
- マシンカタログのバージョンを管理する
- マシンプロファイルに基づかないマシンカタログをマシンプロファイルに基づくマシンカタログに変換する
- アクティブなコンピューターアカウントのID情報を修復する
- 既存のマシンカタログのキャッシュ構成を変更する
- ローカルファイル共有アクセスによるVDA更新のサポート
- トラブルシューティング
- 次のステップ
カタログの詳細を表示する
- 検索機能を使用して特定のコンピューターカタログを見つけます。手順については、インスタンスの検索を参照してください。
- 検索結果から、必要に応じてカタログを選択します。
- カタログ列の説明については、次の表を参照してください。
-
カタログ列の説明については、次の表を参照してください。
列 説明 マシンカタログ
カタログの名前と割り当ての種類。割り当ての種類には、以下が含まれます。
• ランダム: カタログ内のマシンはユーザーにランダムに割り当てられます。
• 永続: カタログ内のマシンはユーザーに永続的に割り当てられます。マシンタイプ
カタログ内のマシンでサポートされているセッションの種類。指定できる値は次のとおりです。
• OSの種類: マルチセッションOS (仮想); ユーザーデータ: 破棄。
• OSの種類: マルチセッションOS (仮想); ユーザーデータ: ローカルディスク上
• OSの種類: シングルセッションOS (リモートPCアクセス)
• OSの種類: シングルセッションOS (仮想); ユーザーデータ: 破棄
• OSの種類: シングルセッションOS (仮想); ユーザーデータ: ローカルディスク上マシン数 カタログ内のマシン数とプロビジョニング方法。可能なプロビジョニング方法には、Machine Creation Services (MCSマシン)、手動、Citrix Provisioning™ Servicesがあります。 割り当て済み数 デリバリーグループに割り当てられているカタログ内のマシン数。 フォルダー マシンカタログツリー内のカタログの場所。カタログが存在するフォルダーの名前(末尾のバックスラッシュを含む)を表示します。カタログがルートレベルにある場合は -と表示されます。VDAアップグレード VDAアップグレードの状態。可能な値は、未構成、スケジュール済み、利用可能、最新です。 イメージステータス カタログのイメージ更新のステータス。非永続マシンカタログにのみ適用されます。可能な値は、完全に更新済み、部分的に更新済み、更新保留中、準備中です。 -
選択したカタログに関する詳細情報を表示するには、下部の詳細ペインにあるタブをクリックします。
タブ 説明 詳細 マシンタイプ、プロビジョニング方法、サービスアカウント、OS、VDAバージョンなど、主要なマシンカタログ設定を要約し、リソースをすばやく表示および管理できるようにします。 テンプレートプロパティ
MCSでプロビジョニングされたカタログでのみ利用可能です。
選択したカタログの詳細なプロビジョニング情報を表示します。これには以下が含まれます。
• マシンテンプレートプロパティ
• ハイパーバイザー固有の詳細
• マシンプロファイルプロパティマシン 選択したカタログ内のマシン名のページ分割されたリストを表示します。 デリバリーグループ
リモートPCカタログで利用可能です。
選択したカタログに関連付けられているデリバリーグループを表示します。デリバリーグループ名とカタログの関連付けが表示されます。タグ
マルチテナント環境では利用できません。
選択したマシンカタログに割り当てられているタグのタグ名と説明を表示します。ワークスペース環境管理
WEMサービスがプロビジョニングされ、アクセス可能な場合にのみ表示されます。
Workspace Environment Management Systemの最適化設定を表示します。コストインサイト
Azure MCSカタログにのみ適用され、以下が表示されます
• 過去30日間に発生した総コスト。
• 現在の30日間の総コストと、以前の30日間の期間との比較。
タブを表示するにはCitrix Cost Management > Manage > Read cost 権限(Cloud Administratorsのデフォルト)が必要で、コストの詳細を表示するにはMicrosoft.CostManagement/query/readAzure権限が必要です。トラブルシューティング 推奨されるアクションとともに、カタログのエラーまたは警告を表示します。
カタログにマシンを追加する
開始する前に:
- 仮想化ホストに、追加のマシンを収容するのに十分なプロセッサ、メモリ、ストレージがあることを確認してください。
- 十分な未使用のActive Directoryコンピューターアカウントがあることを確認してください。既存のアカウントを使用している場合、追加できるマシンの数は利用可能なアカウントの数によって制限されます。
- Web Studioを使用して追加のマシン用のActive Directoryコンピューターアカウントを作成する場合、適切なドメイン管理者権限が必要です。
カタログにマシンを追加するには:
- Studioから、左ペインでマシンカタログを選択します。
- マシンカタログを選択し、アクションバーでマシンの追加を選択します。
- 仮想マシンページで、追加する仮想マシンの数を選択します。
-
マシンIDページで、次のように設定を構成します。
-
リストからIDを選択します。
-
該当する場合は、アカウントを作成するか既存のアカウントを使用するか、およびそれらのアカウントの場所(ドメイン)を指定します。
追加するVMの数に対して既存のActive Directoryアカウントが不足している場合は、アカウントが作成されるドメインと場所を選択します。
既存のActive Directoryアカウントを使用する場合は、アカウントを参照するか、インポートを選択してアカウント名を含む
.csvファイルを指定します。追加するすべてのマシンに対して十分なアカウントがあることを確認してください。Studioはこれらのアカウントを管理します。そのインターフェイスですべてのアカウントのパスワードをリセットできるようにするか、すべてのアカウントで同じである必要があるアカウントパスワードを指定します。 -
このIDプールが他のカタログで使用されている場合、Studioを使用して別のプールに変更することはできません。代わりに、Set-ProvScheme PowerShellコマンドレットを使用してください。
-
連続する数字または文字が表示される場所を示すハッシュマークを使用して、アカウントの命名スキームを指定します。たとえば、PC-Sales-##(0-9が選択されている場合)という命名スキームは、PC-Sales-01、PC-Sales-02、PC-Sales-03などのコンピューターアカウント名になります。
-
オプションで、アカウント名の開始文字を指定できます。
アカウント名の開始文字を指定する際、次のシナリオに注意してください。開始番号または文字がすでに使用されている場合、最初に作成されるアカウントは、その後に続く最も近い未使用の番号または文字を使用して命名されます。
-
- ドメイン資格情報ページで、資格情報の入力を選択し、マシンアカウントを作成するのに十分な権限を持つユーザー資格情報を入力します。
マシンはバックグラウンドプロセスとして作成され、多数のマシンを作成する場合は多くの時間がかかることがあります。Studioを閉じてもマシンの作成は続行されます。
カタログからマシンを削除する
マシンカタログからマシンを削除すると、ユーザーはそのマシンにアクセスできなくなります。そのため、マシンを削除する前に、以下を確認してください。
- ユーザーデータがバックアップされているか、不要になっていること。
- すべてのユーザーがログオフしていること。メンテナンスモードをオンにすると、マシンへの新しい接続が停止します。
- マシンの電源がオフになっていること。
カタログからマシンを削除するには:
- Web Studioにサインインします。
- 左側のペインでマシンカタログを選択します。
- カタログを選択し、アクションバーでマシンの表示を選択します。
- 1つ以上のマシンを選択し、アクションバーで削除を選択します。
削除するマシンを削除するかどうかを選択します。マシンを削除することを選択した場合、それらのマシンのActive Directoryアカウントを保持するか、無効にするか、削除するかを指定します。
カタログを編集する
- 説明ページで、カタログの説明を変更します。
- 左側のペインでマシンカタログを選択します。
- カタログを選択し、アクションバーでマシンカタログの編集を選択します。
- スコープページで、スコープを変更します。
-
NICページで、次のアクションを実行します。
- NICのサブネットマッピングを変更するには、関連ネットワークフィールドからネットワークを選択します。
- サブネットマッピングを追加するには、NICの追加を選択し、関連ネットワークフィールドからネットワークを選択して、保存をクリックします。
カタログに関連付けられているホストに存在するサブネットのみが、関連ネットワークフィールドに表示されます。
マシンプロファイルのないAzureマシンカタログにのみNICを追加できます。
注:
- AWSマシンカタログの場合、同じサブネットを複数のNICにマッピングすることはできません。
- マシンプロファイルを持つマシンカタログの場合、カタログ上のNICの数は、マシンプロファイル上のNICの数と等しくなければなりません。
- この機能は、IBM Cloudハイパーバイザーではサポートされていません。
- この機能は、Nutanixハイパーバイザーの場合、Nutanix Prism Elementでのみサポートされています。
-
カタログの種類によっては、他のページが表示される場合があります。
Azure Resource Managerイメージを使用して作成されたカタログの場合、次のページが表示されます。行った変更は、後でカタログに追加するマシンにのみ適用されることに注意してください。既存のマシンは変更されません。
-
仮想マシンページで、マシンのサイズと、マシンを作成するアベイラビリティゾーンを変更します。
注:
- カタログがサポートするマシンサイズのみが表示されます。
- 必要に応じて、他のマシンカタログで使用されているマシンサイズのみを表示を選択して、マシンサイズリストをフィルターします。
- Azureカタログの場合、ストレージとライセンスの種類ページでZRSがストレージ冗長性である場合、ゾーン選択をクリアしてAzureにVM可用性ゾーンを管理させることを示唆する警告が表示されます。
-
マシンプロファイルページで、マシンプロファイルを使用するか変更するかを選択します。
注:
Azureカタログの場合、可用性ゾーンを含むマシンプロファイルを変更し、ストレージ冗長性にZRSを選択すると、ゾーン選択をクリアするよう促す警告が表示されます。
-
(カタログが専用グループホストで構成されている場合にのみ表示) 専用ホストグループページで、ホストグループを変更するかどうかを選択します。
-
ストレージとライセンスの種類ページで、ストレージ冗長性の種類(Azureカタログの場合)、ストレージの種類、ライセンスの種類、およびAzureコンピューターギャラリー設定(準備されたイメージをAzureギャラリーに配置が使用されている場合にのみ利用可能)を変更するかどうかを選択します。
注:
新しく選択した設定が現在のマシンサイズをサポートしていない場合、設定を変更するとマシンサイズ設定がリセットされることを通知する警告ダイアログボックスが表示されます。続行を選択すると、仮想マシンメニューの横に赤い点が表示され、新しいマシンサイズを選択するよう促されます。
- ライセンスの種類ページで、WindowsライセンスまたはLinuxライセンス設定を変更するかどうかを選択します。
Remote PC Accessカタログの場合、以下のページが表示されます。
- 電源管理ページで、電源管理設定を変更し、電源管理接続を選択します。
- 組織単位ページで、Active Directory OUを追加または削除します。
-
- 適用をクリックして変更を適用し、保存をクリックして終了します。
カタログの名前を変更する
- Web Studioにサインインします。
- 左ペインでマシンカタログを選択します。
- カタログを選択し、アクションバーでマシンカタログ名の変更を選択します。
- 新しい名前を入力します。
カタログを別のゾーンに移動する
展開に複数のゾーンがある場合、カタログをあるゾーンから別のゾーンに移動できます。
カタログ内のVMを含むハイパーバイザーとは異なるゾーンにカタログを移動すると、パフォーマンスに影響します。
- Web Studioにサインインします。
- 左ペインでマシンカタログを選択します。
- カタログを選択し、アクションバーで移動を選択します。
- カタログを移動するゾーンを選択します。
カタログを削除する
カタログを削除する前に、以下を確認してください。
- すべてのユーザーがログオフしており、切断されたセッションが実行されていないこと。
- カタログ内のすべてのマシンでメンテナンスモードがオンになっており、新しい接続が確立できないこと。
- カタログ内のすべてのマシンは電源がオフになっています。
- カタログはデリバリーグループに関連付けられていません。つまり、デリバリーグループにはそのカタログのマシンが含まれていません。
カタログを削除するには:
- Web Studioにサインインします。
- 左ペインでマシンカタログを選択します。
- カタログを選択し、アクションバーでマシンカタログの削除を選択します。
- カタログ内のマシンを削除するかどうかを指定します。マシンを削除することを選択した場合、それらのマシンのActive Directoryコンピューターアカウントを保持するか、無効にするか、削除するかを指定します。
AzureのレガシーMCSカタログをマシンプロファイルベースのカタログに変換する
マシンプロファイルベースではないマシンカタログをマシンプロファイルベースのマシンカタログに変換するには、次の手順を実行します。
- マシンカタログページで、変換するマシンカタログ名を右クリックし、マシンカタログの編集を選択します。
- マシンカタログの編集 > マシンプロファイルページで、マシンプロファイルを使用する(Microsoft Entra IDでは必須)チェックボックスをオンにします。
- マシンプロファイルの選択をクリックします。
- マシンプロファイルの選択ページで、マシンプロファイルとして使用する仮想マシンまたは起動テンプレートを選択します。
- 現在の設定の一部が新しいマシンプロファイルの設定と異なる場合は、使用したい設定の必要なオプションを選択し、続行をクリックします。
- 適用をクリックします。
注:
現在、この機能はAzure、AWS、VMwareでのみサポートされています。
カタログ内のActive Directoryコンピューターアカウントを管理する
マシンカタログ内のActive Directoryアカウントを管理するには、次のことができます。
- シングルセッションOSおよびマルチセッションOSカタログからActive Directoryコンピューターアカウントを削除することで、未使用のマシンアカウントを解放します。これらのアカウントは、他のマシンで使用できます。
- カタログにマシンが追加されたときにコンピューターアカウントがすでに存在するように、アカウントを追加します。OU名にスラッシュ(/)を使用しないでください。
Active Directoryアカウントを管理するには:
- Web Studioにサインインします。
- 左側のペインでマシンカタログを選択します。
- カタログを選択し、アクションバーでADアカウントの管理を選択します。
-
コンピューターアカウントを追加するか削除するかを選択します。アカウントを追加する場合は、アカウントのパスワードをどうするかを指定します。すべてリセットするか、すべてのアカウントに適用されるパスワードを入力します。
現在のアカウントパスワードがわからない場合は、パスワードをリセットできます。パスワードリセットを実行する権限が必要です。パスワードを入力すると、アカウントがインポートされるときにパスワードが変更されます。アカウントを削除するときは、Active Directory内のアカウントを保持するか、無効にするか、削除するかを選択します。
カタログからマシンを削除したり、カタログを削除したりするときに、Active Directoryアカウントを保持するか、無効にするか、削除するかを指定します。
カタログを更新する
カタログ内のマシンを更新する前に、マスターイメージのコピーまたはスナップショットを保存することをお勧めします。データベースは、各マシンカタログで使用されたマスターイメージの履歴レコードを保持します。カタログ内のマシンをロールバックまたは元に戻して、マスターイメージの以前のバージョンを使用します。ユーザーがデスクトップに展開した更新プログラムで問題が発生した場合に、このタスクを実行します。これにより、ユーザーのダウンタイムが最小限に抑えられます。マスターイメージを削除、移動、または名前変更しないでください。それらを使用してカタログを元に戻すことはできません。
マシンが更新されると、自動的に再起動します。
マスターイメージを更新または作成する
マシンカタログを更新する前に、既存のマスターイメージを更新するか、ホストハイパーバイザー上に新しいマスターイメージを作成します。
- ハイパーバイザーで、現在のVMのスナップショットを作成し、意味のある名前を付けます。このスナップショットは、必要に応じてカタログ内のマシンを元に戻す(ロールバックする)ために使用できます。
- 必要に応じて、マスターイメージの電源をオンにしてログオンします。
- マスターイメージに更新プログラムをインストールするか、必要な変更を加えます。
- VMの電源をオフにします。
- VMのスナップショットを作成します。Web Studioでカタログが更新されたときに認識される、意味のある名前を付けます。Web Studioでスナップショットを作成することもできますが、Citrixではハイパーバイザー管理コンソールを使用して作成することをお勧めします。その後、Web Studioでそのスナップショットを選択します。このプロセスにより、自動生成された名前ではなく、意味のある名前と説明を提供できます。GPUマスターイメージの場合、マスターイメージの変更はXenServer®コンソールからのみ可能です。
マスターイメージを変更する
カタログ内のすべてのマシンに更新プログラムを準備して展開するには:
- Web Studioにサインインします。
- 左側のペインで [マシンカタログ] を選択します。
- カタログを選択し、アクションバーで [マスターイメージの変更] を選択します。
-
[イメージ] ページで、展開するホストとイメージを選択します。
ヒント:
MCSで作成されたカタログの場合、イメージにメモを追加して注釈を付けることができます。メモは最大500文字まで入力できます。マスターイメージを変更するたびに、メモを追加したかどうかにかかわらず、メモ関連のエントリが作成されます。メモを追加せずにカタログを更新した場合、エントリはnull (-)として表示されます。イメージのメモ履歴を表示するには、カタログを選択し、下部のペインでテンプレートプロパティをクリックしてから、メモ履歴を表示をクリックします。
- 「ロールアウト戦略」ページで、マシンカタログ内のマシンを新しいマスターイメージで更新するタイミング(次回のシャットダウン時または即時)を選択します。
注:
「ロールアウト戦略」ページは、ロールアウトが非永続VMにのみ適用されるため、永続VMでは使用できません。
- 「概要」ページで情報を確認し、「完了」をクリックします。各マシンは更新後に自動的に再起動します。
更新の進行状況を追跡するには、「マシンカタログ」でカタログを見つけて、インライン進行状況バーと段階的な進行状況グラフを表示します。
Web StudioではなくPowerShell SDKを直接使用してカタログを更新する場合は、ハイパーバイザーテンプレート(VMTemplates)を指定します。これは、イメージまたはイメージのスナップショットの代替として使用します。
新しいマスターイメージをAzureベースのマシンカタログにロールアウトするには:
- Web Studioで、左側のペインのマシンカタログを選択します。
- Azureカタログを選択し、アクションバーでマスターイメージの変更を選択します。
- 「マスターイメージの変更」ページで、マスターイメージの下にあるイメージを選択します。ブレードには、リソースと同じリージョンに属するすべてのイメージが一覧表示されます。
ロールアウト戦略:
次回のシャットダウン時にイメージを更新すると、現在使用されていないマシン、つまりアクティブなユーザーセッションがないマシンにすぐに影響します。使用中のシステムは、現在のアクティブなセッションが終了したときに更新を受け取ります。以下を考慮してください。
- 該当するマシンでの更新が完了するまで、新しいセッションは起動できません。
- シングルセッションOSマシンの場合、マシンが使用されていないとき、またはユーザーがログインしていないときに、マシンはすぐに更新されます。
- 子マシンを持つマルチセッションOSの場合、再起動は自動的に行われません。更新されたマスターイメージを適用するには、Studio、PowerShell、またはWorkspaceを使用してマシンを再起動します。マシンまたはハイパーバイザーから再起動しても、更新は適用されません。
ヒント:
ホスト接続の詳細設定を使用して、再起動されるマシンの数を制限します。これらの設定を使用して、特定のカタログに対して実行されるアクションを変更します。詳細設定はハイパーバイザーによって異なります。
マスターイメージをロールバックする
更新された、または新しいマスターイメージを展開した後、それをロールバックできます。新しく更新されたマシンで問題が発生した場合、このプロセスが必要になることがあります。ロールバックすると、カタログ内のマシンは最後に正常に動作したイメージにロールバックされます。新しいイメージを必要とする新機能は利用できなくなります。展開と同様に、マシンのロールバックには再起動が含まれます。
- Web Studioにサインインします。
- 左側のペインでマシンカタログを選択します。
- カタログを選択し、アクションバーでマスターイメージのロールバックを選択します。
- 展開操作に関する前のセクションで説明されているように、以前のマスターイメージをマシンに適用するタイミングを指定します。
ロールバックは、元に戻す必要があるマシンにのみ適用されます。新しいまたは更新されたマスターイメージで更新されていないマシンは、通知メッセージを受信せず、強制的にログオフされることもありません。
ロールバックの進行状況を追跡するには、マシンカタログでカタログを見つけ、インラインの進行状況バーと段階的な進行状況グラフを表示します。
機能レベルを変更する、または変更を元に戻す
マシンのVDAを新しいバージョンにアップグレードした後、マシンカタログの機能レベルを変更します。Citrixは、すべてのVDAを最新バージョンにアップグレードして、すべての最新機能にアクセスできるようにすることを推奨します。
マシンカタログの機能レベルを変更する前に:
- アップグレードされたマシンを起動して、Controllerに登録させます。このプロセスにより、Web Studioはカタログ内のマシンがアップグレードを必要としていることを判断できます。
カタログの機能レベルを変更するには:
- Web Studioにサインインします。
- 左側のペインで [マシンカタログ] を選択します。
- カタログを選択します。下部のペインにある [詳細] タブにバージョン情報が表示されます。
- [機能レベルの変更] を選択します。Web Studioがカタログのアップグレードが必要であると検出した場合、メッセージが表示されます。プロンプトに従ってください。1つ以上のマシンをアップグレードできない場合、その理由を説明するメッセージが表示されます。すべてのマシンが適切に機能するように、Citrixは [変更] をクリックして続行する前に、マシンの問題を解決することをお勧めします。
カタログの変更が完了した後、カタログを選択し、アクションバーで [機能レベルの変更を元に戻す] を選択することで、マシンを以前のVDAバージョンに戻すことができます。
カタログのクローンを作成する
カタログをクローンする前に、次の考慮事項に注意してください。
- オペレーティングシステム および マシン管理 に関連する設定は変更できません。クローンされたカタログは、元のカタログからこれらの設定を継承します。
注:
クローンするAzureカタログを選択し、マスターイメージを選択すると、リソースと同じリージョンに属するすべてのイメージがブレードに表示されます。
- カタログのクローン作成には時間がかかる場合があります。必要に応じて、[進行状況を非表示] を選択して、バックグラウンドでクローン作成を実行します。
- クローンされたカタログは元のカタログの名前を継承し、サフィックス
Copyが付きます。名前は変更できます。カタログの名前を変更する を参照してください。 - クローン作成が完了したら、クローンされたカタログをデリバリーグループに割り当ててください。
- Web Studioにサインインし、左側のペインで [マシンカタログ] を選択します。
- カタログを選択し、アクションバーでクローンを選択します。
- 選択したマシンカタログのクローンウィンドウで、クローンされたカタログの設定を表示し、必要に応じて設定を構成します。次へを選択して次のページに進みます。
- 概要ページで、設定の概要を表示し、完了を選択してクローンを開始します。
- 必要に応じて、進行状況を非表示を選択して、バックグラウンドでクローンを実行します。
フォルダーを使用してカタログを整理する
フォルダーを作成してカタログを整理し、簡単にアクセスできるようにすることができます。たとえば、イメージタイプ別または組織構造別にカタログを整理できます。
ヒント:
アクションバーの右上にあるフォルダーアイコンをクリックすると、マシンカタログノードの優先するデフォルトビュー(フォルダービューまたはリストビュー)を設定できます。
カタログフォルダーを作成する
開始する前に、まずカタログの整理方法を計画してください。以下を考慮してください。
- フォルダーは最大5レベルまでネストできます(デフォルトのルートフォルダーを除く)。
- カタログフォルダーには、カタログとサブフォルダーを含めることができます。
-
Web Studioのすべてのノード(マシンカタログ、デリバリーグループ、アプリケーション、アプリケーショングループなど)は、バックエンドで同じフォルダーツリーを共有します。フォルダーの名前変更や移動時に名前の競合を避けるため、異なるノード間で最上位フォルダーに一意の名前を使用してください。
New-BrokerAdminFolderSDKコマンドレットを使用してフォルダーを作成し、それをマシンカタログノードの下に表示したい場合は、Set-BrokerAdminFolderMetadataコマンドレットを使用してContainsMachineCatalogsメタデータを追加する必要があります。例:
Set-BrokerAdminFolderMetadata -AdminFolderId {adminFolderUid} -Name ContainsMachineCatalogs -Value true <!--NeedCopy-->
カタログフォルダーを作成するには、次の手順に従います。
- 左側のペインで [マシンカタログ] を選択します。
- フォルダー階層でフォルダーを選択し、[アクション] バーで [フォルダーの作成] を選択します。
- 新しいフォルダーの名前を入力し、[完了] をクリックします。
ヒント:
意図しない場所にフォルダーを作成した場合は、正しい場所にドラッグできます。
カタログを移動する
カタログはフォルダー間で移動できます。詳細な手順は次のとおりです。
- 左側のペインで [マシンカタログ] を選択します。
- フォルダー別にカタログを表示します。フォルダー階層の上にある [すべて表示] をオンにして、すべてのカタログを一度に表示することもできます。
- カタログを右クリックし、[マシンカタログの移動] を選択します。
- カタログの移動先のフォルダーを選択し、[完了] をクリックします。
ヒント:
カタログをフォルダーにドラッグできます。
カタログフォルダーを管理する
カタログフォルダーの削除、名前変更、移動が可能です。
フォルダーとそのサブフォルダーにカタログが含まれていない場合にのみ、フォルダーを削除できます。
フォルダーを管理するには、以下の手順に従います。
- 左ペインで [マシンカタログ] を選択します。
-
フォルダー階層でフォルダーを選択し、必要に応じて [アクション] バーでアクションを選択します。
- フォルダーの名前を変更するには、[フォルダー名の変更] を選択します。
- フォルダーを削除するには、[フォルダーの削除] を選択します。
- フォルダーを移動するには、[フォルダーの移動] を選択します。
- 画面の指示に従って、残りの手順を完了します。
VDAのアップグレード
Studioインターフェイスを使用して、VDAを簡単にアップグレードできます。詳細および段階的なガイダンスについては、「Citrix VDA Upgrade Service ドキュメント」を参照してください。
カタログ作成の再試行
注:
この機能はMCSカタログにのみ適用されます。
失敗したカタログにはエラーアイコンが表示されます。詳細を確認するには、各カタログの [トラブルシューティング] タブに移動します。カタログ作成を再試行する前に、以下の考慮事項に注意してください。
- まずトラブルシューティング情報を確認し、問題を解決してください。この情報には、見つかった問題とその解決策が記載されています。
- (/ja-jp/citrix-virtual-apps-desktops/install-configure/machine-catalogs-create#operating-system)と(/ja-jp/citrix-virtual-apps-desktops/install-configure/machine-catalogs-create#machine-management)に関連する設定は変更できません。カタログは元の設定を継承します。
- 作成には時間がかかる場合があります。必要に応じて、進行状況を非表示を選択して、作成をバックグラウンドで実行してください。
カタログの作成を再試行するには、次の手順を実行します。
- Web Studioで、左ペインのマシンカタログを選択します。
- カタログを選択し、トラブルシューティングタブに移動します。
- カタログの作成を再試行するには、再試行ハイパーリンクをクリックします。
- 表示されるウィザードで、必要に応じて設定を変更します。変更する必要がない場合は、直接概要ページに移動できます。
- 完了したら、完了を選択して作成を開始します。
トークンを使用して非MCSプロビジョニングVDAを登録する
非MCSプロビジョニングVDAの登録トークンを生成および管理できるようになりました。この実装により、MCSでVDAをプロビジョニングすることなく、WebSocket経由でVDAを登録できます。この機能は、Linux Virtual Delivery Agent、macOS用Citrix Virtual Delivery Agent、およびCitrix Virtual Apps™ and Desktopsを使用する非ドメイン参加VDAもサポートしています。
開始する前に
- サイトを構成します。詳しくは、(/ja-jp/citrix-virtual-apps-desktops/install-configure/site-create)を参照してください。
- Delivery ControllerにTLS証明書をインストールします。詳しくは、(/ja-jp/citrix-virtual-apps-desktops/secure/tls#install-tls-server-certificates-on-controllers)を参照してください。
- Delivery Controllerを信頼するために、VDAにルートCAと中間CAをインストールします。
-
Delivery ControllerでWebSocket接続を有効にします。サイト内の各Delivery Controllerで次のコマンドを実行します。
New-ItemProperty "HKLM:\SOFTWARE\Citrix\DesktopServer\WorkerProxy" -Name "WebSocket_Enabled" -PropertyType "DWord" -Value 1 -Force <!--NeedCopy-->注:
WebSocketを有効にした後、Delivery Controllerを再起動してください。
登録トークンの生成
Citrix以外のプロビジョニングされたマシンに対してトークンベースの登録を有効にすることを決定したら、まずマシンカタログごとにトークンを生成し、VDAインストール管理者と共有する必要があります。
登録トークンの特徴:
- 登録範囲:1~5000台のVDAマシン
- 有効期間:最大14日間
Web Studioを使用してカタログのトークンを生成するには、次の手順に従います。
- Web Studio > マシンカタログで、マシン数列にプロビジョニング方法:手動と表示されている、MCSでプロビジョニングされていないカタログを見つけます。
- カタログを右クリックし、登録トークンの管理を選択します。
- 表示される登録トークンの生成ページで、次のトークン情報を入力します。
- トークンの名前を入力します。
- 有効期間を入力します。期間は14日以内である必要があります。トークンは指定された期間のみ有効です。
- (オプション)トークンで登録されたVDAの電源管理のためにホスト接続を選択します。オプションには、このカタログのゾーン下のすべてのホスト接続が含まれます。
- トークンの使用制限 (1~5000) を入力します。
- 生成をクリックします。
-
表示されるトークンが正常に生成されましたウィンドウで、トークンをコピーして安全な場所に保存するか、ダウンロードをクリックしてダウンロードフォルダーにダウンロードします。
トークンリストにトークンレコードが表示されます。
トークンの生成(/en-us/citrix-virtual-apps-desktops/media/token-based-enrollment.png)
-
トークンをVDAインストール管理者と共有します。
マシンにVDAとトークンをインストールする方法の詳細については、VDAのインストールを参照してください。
トークンの管理
トークンを取り消してVDA登録に使用できなくするには、2つのオプションがあります。
- 取り消し:トークンを取り消しますが、ログ記録のためにリストに残します。
- 削除:トークンを取り消してリストから削除します。
注:
期限切れのトークンは14日後に自動的に削除されます。
WebSocket VDA登録ツールを使用してマシンをカタログに登録する
WebSocket VDA登録ツールは、VDAマシン向けのトークンベースの登録を容易にします。このツールは、登録トークンを使用してVDAをマシンカタログに追加することで、接続をWebSocket接続に変換するのに役立ちます。
注記:
このツールは、どのマシンカタログにも登録されていないVDAマシンを登録するために設計されています。
登録ツールを実行するには、以下の手順に従ってください。
- VDAにログオンします。
-
C:\Program Files\Citrix\Virtual Desktop Agent\Web Socket Vda Enrollment ToolにあるツールEnrollMachine.exeを見つけます。 - 適切な入力パラメーターを指定してツールを実行します。例:
EnrollMachine.exe -websocket_token_string:xxxxxxxxx
次の表は、登録ツールの入力パラメーターについて説明しています。
| パラメーター名 | 必須 | 説明 | 例 |
|---|---|---|---|
-websocket_token_stdin |
はい
|
登録トークンを読み取ります。 | .\EnrollMachine.exe -websocket_token_stdin |
-websocket_token_string |
コマンドラインパラメータから登録トークンを直接読み取ります。 | .\EnrollMachine.exe -websocket_token_string:<token> |
|
-websocket_token_file:[token-file-path] |
指定されたパスから登録トークンを読み取ります。 | .\EnrollMachine.exe -websocket_token_file:C:\token\test2.txt |
|
log:[log-file-path] |
いいえ | 登録ツールのログを表示します。 | .\EnrollMachine.exe log:[C:\ProgramData\Citrix\EnrollMachine\EnrollMachine.txt] |
-help |
いいえ | 簡単なヘルプテキストを表示します。 | .\EnrollMachine.exe -help |
登録が成功すると、ツール上およびログに成功メッセージが表示されます。Web Studioにサインインして、VDAマシンがカタログに追加され、マシンのステータスが登録済みであることを確認してください。
トラブルシューティング
デフォルトでは、登録ツールのログは次の場所にあります。
C:\ProgramData\Citrix\EnrollMachine\EnrollMachine.txt
ログに別のパスを指定した場合は、log:[log-file-path] を使用してログを取得できます。
次の表に、登録ツールが返すコードを示します。
| コード | 文字列 | 説明 |
|---|---|---|
| 0 | 成功 | VDAがマシンカタログに正常に追加されました。 |
| -1 | InvalidArgument | 登録トークンの入力パラメーターが無効です。 |
| -2 | BrokerAgentNotFound | ブローカーエージェントサービスが見つかりません。 |
| -3 | TokenInvalid | 入力されたトークンが無効です。 |
| -4 | TokenMissingRequiredClaims | トークンに必要なクレーム(例: CustomerId、Enrollment URIなど)がありません。 |
| -5 | InternalError | 一般的なエラーが発生しました。 |
| -6 | TimedOut | タスクがタイムアウトしました。 |
| -7 | FailedToDetermineMachineADJoinedStatus | マシンのAD参加ステータスを返すサービスが失敗しました。 |
| -8 | ADMachineFailedToFindSid | ADマシンのSIDを返すサービスが失敗しました。 |
| -9 | EnrollRequestFailed | HTTPエラーによりリクエストが失敗しました。 |
| -10 | EnrollResponseMissingRequiredFields | 登録ツールの応答にパラメーター VirtualSiteId がありません。 |
| -11 | InsufficientPermission | タスクを実行するために必要な権限がありません。 |
| -12 | FailedToDetermineMachineAadJoinedStatus | マシンのAD参加ステータスを確認するサービスがエラーをスローしました。 |
| -13 | AadMachineFailedToFindDeviceId | システムによって追加された追加パラメーター AAD device id が空です。 |
| -14 | AadDeviceIdNotValid | システムによって追加された追加パラメーター AAD device id は有効なGUIDではありません。 |
| -15 | NoValidMacAddress | 無効なMACアドレスです。 |
| -16 | FailedToGetComputerHostNameForVdaInstanceName | 追加パラメーター VdaInstanceName を設定するためのコンピューターホスト名の取得に失敗しました。 |
| -17 | VirtualDesktopAgentRegistryKeyFailedToOpen | Delivery Controller のリストを書き込むための VDA レジストリキーを開くのに失敗しました。 |
| -18 | 失敗したトークンが最大数に達しました | 失敗したトークンが最大数に達しました。 |
PowerShell の使用
このセクションでは、PowerShell を使用してカタログを管理する方法について詳しく説明します。
- カタログに関連付けられている警告とエラーの取得
- イメージに説明を追加
- OS ディスクのリセット
- 既存のプロビジョニングスキームのネットワーク設定を変更
- マシンカタログのバージョンを管理
- マシンプロファイルベースではないマシンカタログをマシンプロファイルベースのマシンカタログに変換
- アクティブなコンピューターアカウントのID情報を修復する(/ja-jp/citrix-virtual-apps-desktops/install-configure/machine-catalogs-manage.html#repair-the-identity-information-of-active-computer-accounts)
- 既存のマシンカタログのキャッシュ構成を変更する(/ja-jp/citrix-virtual-apps-desktops/install-configure/machine-catalogs-manage.html#change-cache-configuration-on-an-existing-machine-catalog)
- ローカルファイル共有アクセスによるVDA更新のサポート(/ja-jp/citrix-virtual-apps-desktops/install-configure/machine-catalogs-manage.html#vda-update-support-via-local-file-share-access)
カタログに関連付けられた警告とエラーを取得する
履歴エラーと警告を取得して、MCSマシンカタログの問題を理解し、それらの問題を修正できます。
PowerShellコマンドを使用して、次のことができます。
- エラーまたは警告のリストを取得する
- 警告の状態を新規から確認済みに変更する
- エラーまたは警告を削除する
PowerShellコマンドを実行するには:
- PowerShellウィンドウを開きます。
- Citrix固有のPowerShellモジュールをロードするには、
asnp citrix*を実行します。
エラーと警告のリストを取得するには:
Get-ProvOperationEventコマンドを実行します。
- パラメーターなし:すべてのエラーと警告を取得します
-
LinkedObjectTypeとLinkedObjectUidパラメーターを使用すると、特定のプロビジョニングスキームに関連付けられているすべてのエラーと警告を取得します。 -
EventIdパラメーターを使用すると、このイベントIDに一致する特定のエラーまたは警告を取得します。 -
Filterパラメーターを使用すると、カスタマイズされたフィルターによってエラーまたは警告を取得します。
エラーまたは警告の状態を新規から確認済みに変更するには:
Confirm-ProvOperationEventコマンドを実行します。
-
EventIdパラメーターを使用すると、このイベントIDに一致する特定のエラーまたは警告の状態を設定します。特定のエラーまたは警告のEventIdは、Get-ProvOperationEventコマンドの出力として取得できます。 -
LinkedObjectTypeとLinkedObjectUidパラメーターを使用すると、特定のプロビジョニングスキームに関連付けられているすべてのエラーと警告の状態を設定します。 -
Allパラメーターを使用すると、すべてのエラーと警告の状態を確認済みに設定します。
エラーまたは警告を削除するには:
Remove-ProvOperationEventコマンドを実行します。
-
EventIdパラメーターを使用すると、このイベントIDに一致する特定のエラーまたは警告を削除します。特定のエラーまたは警告のEventIdは、Get-ProvOperationEventコマンドの出力として取得できます。 -
LinkedObjectTypeとLinkedObjectUidパラメーターを使用すると、特定のプロビジョニングスキームに関連付けられているすべてのエラーと警告を削除します。 -
Allパラメーターを使用すると、すべてのエラーと警告を削除します。
詳細については、Citrix PowerShell SDKを参照してください。
ハイパーバイザーアクセスなしでマシンを削除する
VMまたはプロビジョニングスキームを削除する際、MCSはVMから、場合によってはベースディスクからもタグを削除する必要があります。これにより、削除オプションに含まれるリソースがMCSによって追跡または識別されなくなります。ただし、これらのリソースの一部はハイパーバイザー経由でのみアクセス可能です。ハイパーバイザーへのアクセスがない場合でも、PurgeDBOnlyオプションをRemove-ProvVM PowerShellで使用して、データベースからVM、ベースディスク、ACG内のイメージなどのVMリソースオブジェクトを削除します。
このオプションは、以下で有効になります。
- サポートされているすべてのハイパーバイザー
- 永続VMおよび非永続VM
制限事項
-PurgeDBOnlyコマンドと-ForgetVMコマンドを同時に使用することはできません。
PurgeDBOnlyコマンドを使用する
Remove-ProvVM -ProvisioningSchemeName SCVMM-MC -VMName SCVMM01 -ForgetVM PowerShellコマンドを実行すると、以下のシナリオで削除操作が失敗する可能性があります。
- ホスト接続がメンテナンスモードである
- 無効な資格情報
- 認証の失敗
- 不正な操作
- ハイパーバイザーに到達できない
注:
Remove-provVM -ForgetVMは永続VMのみを対象とします。リスト内のVMのいずれかが非永続である場合、操作は失敗します。
ハイパーバイザーに到達できないために操作が失敗した場合、次のプロンプトが表示されます。
Try to use -PurgeDBOnly option to clean DDC database..
Remove-ProvVM PowerShellコマンドで-PurgeDBOnlyオプションを使用して、MCSデータベースからVMの参照を削除します。例:
Remove-ProvVM -ProvisioningSchemeName SCVMM-MC -VMName SCVMM01 -PurgeDBOnly
イメージに説明を追加する
マシンカタログのイメージ更新に関連する変更について、情報を提供する説明を追加できます。この機能を使用して、カタログの作成時、またはカタログの既存のマスターイメージを更新するときに説明を追加します。カタログ内の各マスターイメージの情報を表示することもできます。イメージの説明を追加または表示するには、次のコマンドを使用します。
-
マスターイメージを使用してマシンカタログを作成する際にメモを追加するには、
NewProvSchemeコマンドでMasterImageNoteパラメーターを使用します。例:C:\PS>New-ProvScheme -ProvisioningSchemeName <name> -HostingUnitName <name> -IdentityPoolName <name> -MasterImageVM XDHyp:\HostingUnits\<hosting unit name>\<vm name>.vm\Base.snapshot -MasterImageNote "Note" <!--NeedCopy--> -
マシンカタログに関連付けられているマスターイメージを更新するには、
Publish-ProvMasterVMImageコマンドでMasterImageNoteパラメーターを使用します。例:C:\PS>Publish-ProvMasterVMImage -ProvisioningSchemeName <name> -MasterImageVM XDHyp:\HostingUnits\<hosting unit name>\<vm name>.vm\base.snapshot -MasterImageNote "Note" <!--NeedCopy--> -
各イメージの情報を表示するには、Get-ProvSchemeMasterVMImageHistoryコマンドを使用します。例:
C:\PS>Get-ProvSchemeMasterVMImageHistory -ProvisioningSchemeName MyScheme -Showall <!--NeedCopy-->
ロールバックの進行状況を追跡するには、Machine Catalogsでカタログを見つけて、インラインの進行状況バーと段階的な進行状況グラフを表示します。
次のような特定のシナリオでは、ロールバックできません(Roll Back Master Imageオプションは表示されません)。
- ロールバックする権限がありません。
- カタログがMCSを使用して作成されていません。
- カタログがOSディスクのイメージを使用して作成されました。
- カタログの作成に使用されたスナップショットが破損しています。
- カタログ内のマシンに対するユーザーの変更は永続化されません。
- カタログ内のマシンは稼働中です。
OSディスクのリセット
MCSで作成されたマシンカタログ内の永続VMのOSディスクをリセットするには、PowerShellコマンド Reset-ProvVMDisk を使用します。現在、この機能はAWS、Azure、XenServer、Google Cloud、SCVMM、およびVMwareの仮想化環境に適用可能です。
PowerShellコマンドを正常に実行するには、以下を確認してください。
- ターゲットVMは永続的なMCSカタログに存在します。
- MCSマシンカタログが正常に機能しています。
- これは、プロビジョニングスキームとホストが存在し、プロビジョニングスキームに正しいエントリがあることを意味します。
- ハイパーバイザーがメンテナンスモードではありません。
- ターゲットVMは電源オフされており、メンテナンスモードです。
OSディスクをリセットするには、以下の手順を実行します。
- PowerShellウィンドウを開きます。
- Citrix固有のPowerShellモジュールをロードするには、asnp citrix* を実行します。
-
PowerShellコマンド
Reset-ProvVMDiskを以下のいずれかの方法で実行します。-
VMのリストをコンマ区切りで指定し、各VMでリセットを実行します。
Reset-ProvVMDisk -ProvisioningSchemeName "xxx" -VMName ("abc","def") -OS <!--NeedCopy--> -
Get-ProvVMコマンドの出力として VM のリストを指定し、各 VM でリセットを実行します。(Get-ProvVM -ProvisioningSchemeName "xxx") | Reset-ProvVMDisk "abc" -OS <!--NeedCopy--> -
名前で単一の VM を指定します。
Reset-ProvVMDisk -ProvisioningSchemeName "xxx" -VMName "abc" -OS <!--NeedCopy--> -
Get-ProvVMコマンドによって返された各 VM に対して、個別のリセットタスクを作成します。各タスクがハイパーバイザーの機能チェックや各 VM の接続チェックなど、同じ冗長なチェックを実行するため、これは効率的ではありません。Get-ProvVM -ProvisioningSchemeName "xxx" | Reset-ProvVMDisk -ProvisioningSchemeName "xxx" -OS <!--NeedCopy-->
-
-
リセットされる VM のリストと、回復不能な操作であるという警告メッセージが表示された確認プロンプトが表示されます。回答を入力せずに Enter キーを押すと、それ以上の操作は実行されません。
注:
リセットプロセスが完了するまで、VM をメンテナンスモードから解除したり、電源をオンにしたりしないでください。
PowerShell コマンド
-WhatIfを実行して、実行されるアクションを表示し、アクションを実行せずに終了できます。以下のいずれかの方法で確認プロンプトをバイパスすることもできます。
-
-Forceパラメーターを指定します。Reset-ProvVMDisk -ProvisioningSchemeName "xxx" -VMName "abc" -OS -Force <!--NeedCopy--> -
-Confirm:$falseパラメーターを指定します。Reset-ProvVMDisk -ProvisioningSchemeName "xxx" -VMName "abc" -OS -Confirm:$false <!--NeedCopy--> -
Reset-ProvVMDiskを実行する前に、$ConfirmPreferenceを None に変更します。PS C:\Windows\system32> $ConfirmPreference='None' PS C:\Windows\system32> $ConfirmPreference None PS C:\Windows\system32> Reset-ProvVMDisk -ProvisioningSchemeName "xxx" -VMName "abc" -OS <!--NeedCopy-->
-
-
Reset-ProvVMDiskコマンドによって返されたタスクのステータスを取得するには、Get-ProvTaskを実行します。
既存のプロビジョニングスキームのネットワーク設定を変更する
既存のプロビジョニングスキームのネットワーク設定を変更して、新しい VM が新しいサブネットワーク上に作成されるようにすることができます。ネットワーク設定を変更するには、Set-ProvScheme コマンドでパラメーター -NetworkMapping を使用します。
注:
この機能は、Citrix Virtual Apps and Desktops 2203 LTSR CU3 以降のバージョンでサポートされています。
既存のプロビジョニングスキームのネットワーク設定を変更するには、次の手順を実行します。
- PowerShell ウィンドウで、コマンド
asnp citrix*を実行して PowerShell モジュールをロードします。 -
(Get-Provscheme -ProvisioningSchemeName "name").NetworkMapsを実行して、変更するネットワークパスに移動します。 -
新しいネットワーク設定に変数を割り当てます。例:
$NewNetworkMap = @{"0"= "XDHYP:\HostingUnits\MyNetworks\Network 0.network"} <!--NeedCopy--> -
Set-ProvScheme -ProvisioningSchemeName "name" -NetworkMapping $NewNetworkMapを実行します。 -
(Get-Provscheme -ProvisioningSchemeName "name").NetworkMapsを実行して、既存のプロビジョニングスキームの新しいネットワーク設定を確認します。
マシンカタログのバージョンを管理する
MCS マシンカタログが Set-ProvScheme コマンドで更新されると、現在の構成がバージョンとして保存されます。その後、PowerShell コマンドを使用してマシンカタログのさまざまなバージョンを管理できます。次のことができます。
- マシンカタログのバージョンリストを表示する
- 以前のバージョンを使用してマシンカタログを更新する
- そのマシンカタログのVMで使用されていないバージョンを手動で削除する
- マシンカタログによって保持される最大バージョン数を変更する(デフォルトは99)
バージョンには、マシンカタログの次の情報が含まれます。
- VMCpuCount
- VMMemoryMB
- CustomProperties
- ServiceOffering
- MachineProfile
- NetworkMapping
- SecurityGroup
マシンカタログのさまざまなバージョンを管理するには、次のコマンド(例として提供)を実行します。
-
マシンカタログのさまざまなバージョンの構成詳細を表示するには:
Get-ProvSchemeVersion -ProvisioningSchemeName AzureCatalog <!--NeedCopy--> -
マシンカタログの特定のバージョンの構成詳細を表示するには:
Get-ProvSchemeVersion -ProvisioningSchemeName AzureCatalog -Version 2 <!--NeedCopy--> -
マシンカタログに関連付けられているバージョンの総数を表示するには:
(Get-ProvSchemeVersion -ProvisioningSchemeName AzureCatalog).Count <!--NeedCopy--> -
以前のバージョンを使用してマシンカタログを更新するには:
Set-ProvScheme -ProvisioningSchemeName AzureCatalog -Version 2 <!--NeedCopy--> -
マシンカタログのVMで使用されていないバージョンを手動で削除するには:
Remove-ProvSchemeVersion -ProvisioningSchemeName AzureCatalog -Version 3 <!--NeedCopy--> -
マシンカタログが保持する最大バージョン数を設定するには(デフォルトは99)。この設定はすべてのカタログに適用されます。たとえば、この場合、すべてのMCSプロビジョニング済みカタログに対して最大15バージョンが保持されます。
Set-ProvServiceConfigurationData -Name "MaxProvSchemeVersions" -Value 15 <!--NeedCopy-->
バージョン数が最大バージョン数に達した場合、マシンカタログ内のいずれかのVMで古いバージョンが使用されていると、新しいバージョンを作成できません。その場合は、次のいずれかを実行します。
- マシンカタログが保持する最大バージョン数の制限を増やします。
- 古いバージョンを使用している一部のVMを更新し、それらの古いバージョンがどのVMからも参照されなくなり、削除できるようにします。
マシンプロファイルに基づかないマシンカタログを、マシンプロファイルに基づくマシンカタログに変換する
VM、テンプレート仕様 (Azureの場合)、起動テンプレート (AWSの場合)、またはVMwareテンプレート (VMwareの場合) をマシンプロファイルの入力として使用して、マシンプロファイルに基づかないマシンカタログをマシンプロファイルに基づくマシンカタログに変換できます。カタログに追加された新しいVMは、明示的なカスタムプロパティによって上書きされない限り、マシンプロファイルからプロパティ値を取得します。
注:
既存のマシンプロファイルに基づくマシンカタログを、マシンプロファイルに基づかないマシンカタログに変更することはできません。
これを行うには:
- VMを含み、マシンプロファイルを含まない、永続または非永続のマシンカタログを作成します。
- PowerShellウィンドウを開きます。
-
Set-ProvSchemeコマンドを実行して、マシンプロファイルからのプロパティ値を、マシンカタログに追加された新しいVMに適用します。例:-
Azureの場合:
Set-ProvScheme -ProvisioningSchemeName xxxx -MachineProfile XDHyp:\HostingUnits\<HostingUnitName>\machineprofile.folder\<ResourceGroupName>\<TemplateSpecName>\<VersionName> <!--NeedCopy--> -
AWSの場合:
Set-ProvScheme -ProvisioningSchemeName xxxx -MachineProfile "XDHyp:\HostingUnits\<hosting-unit>\<launch-template>.launchtemplate\<launch-template-version>.launchtemplateversion" <!--NeedCopy--> -
VMwareの場合:
Set-ProvScheme -ProvisioningSchemeName "my-prov-scheme" -MachineProfile "XDHyp:\HostingUnits\my-hosting-unit\my-template.template" <!--NeedCopy-->注:
VMwareテンプレートから
FolderIDが派生するのを避けるために、FolderIDをカスタムプロパティとして設定します。
-
アクティブなコンピューターアカウントのID情報を修復する
ID関連の問題があるアクティブなコンピューターアカウントのID情報をリセットできます。マシンパスワードと信頼キーのみをリセットするか、IDディスクのすべての構成をリセットするかを選択できます。この実装は、永続的および非永続的なMCSマシンカタログの両方に適用できます。
注:
現在、この機能はAWS、GCP、Azure、SCVMM、XenServer、およびVMwareの仮想化環境でサポートされています。
条件
IDディスクを正常にリセットするには、以下を確認してください。
- VMをシャットダウンし、メンテナンスモードに設定します
- PowerShellコマンドにパラメーター -OS を含めないでください
IDディスクのリセット
IDディスクをリセットするには:
- PowerShellウィンドウを開きます。
- Citrix固有のPowerShellモジュールをロードするには、
asnp citrix*を実行します。 -
ID情報をリセットします。
-
マシンパスワードと信頼キーのみをリセットするには、次のコマンドを実行します。
Repair-AcctIdentity -IdentityAccountName TEST\VM1 -PrivilegedUserName TEST\admin1 -PrivilegedUserPassword $password -Target IdentityInfo <!--NeedCopy-->コマンドで使用されるパラメーターの説明は次のとおりです。
- IdentityAccountName:修復する必要があるIDアカウントの名前。
- PrivilegedUserName: IDプロバイダー (ADまたはAzureAD) に対する書き込み権限を持つユーザーアカウント。
- PrivilegedUserPassword: PrivilegedUserName のパスワード。
- Target: 修復アクションのターゲット。アカウントのパスワード/信頼キーを修復するための IdentityInfo、および Microsoft Entra ハイブリッド参加済みマシンIDのユーザー証明書属性を修復するための UserCertificate になります。
-
IDディスクのすべての構成をリセットするには、次のコマンドを次の順序で実行します。
Repair-AcctIdentity -IdentityAccountName TEST\VM1 -PrivilegedUserName TEST\admin1 -PrivilegedUserPassword $password -Target IdentityInfo <!--NeedCopy-->Reset-ProvVMDisk ProvisioningSchemeName <name> -VMName <name> -Identity <!--NeedCopy--> -
IDディスクを完全に再作成するには:
Reset-ProvVMDisk -ProvisioningSchemeName <name> -VMname <name> -Identity -Recreate <!--NeedCopy-->注:
マシンがVDAバージョン2511以降を使用するWindowsマシンである場合、
-Recreateの設定に関係なく、以前と同じMachineGuidを引き続き使用します。
-
-
アクションを確認するには「y」と入力します。
-Forceパラメーターを使用して確認プロンプトをスキップすることもできます。例:Reset-ProvVMDisk -ProvisioningSchemeName <name> -VMName <name> -Identity -Force <!--NeedCopy--> - 更新されたIDディスク設定を確認するには、
Get-ProvVM -ProvisioningSchemeName <name -VMName <name>を実行します。IDディスクの属性(たとえば、IdentityDiskId)は更新されている必要があります。StorageIdとIdentityDiskIndexは変更されていてはなりません。
既存のマシンカタログのキャッシュ構成を変更する
MCSIOが有効な非永続カタログを作成した後、Set-ProvSchemeコマンドを使用して次のパラメーターを変更できます。
- WriteBackCacheMemorySize
- WriteBackCacheDiskSize
この機能は現在、以下に適用されます。
- GCPおよびMicrosoft Azure環境、および
- MCSIOが有効な非永続カタログ
要件
キャッシュ構成を変更するための要件は次のとおりです。
- VDAを最新バージョン(2308以降)に更新します。
-
既存のマシンカタログでパラメーター
UseWriteBackCacheを有効にします。UseWriteBackCacheが有効なマシンカタログを作成するには、New-ProvSchemeを使用します。例:New-ProvScheme -ProvisioningSchemeName $CatalogName -HostingUnitUid $HostingUnitUid ` -IdentityPoolUid $acctPool.IdentityPoolUid -CleanOnBoot ` -MasterImageVM $MasterImage ` -ServiceOffering $ServiceOffering ` -NetworkMap $NetworkMap ` -SecurityGroup $SecurityGroup ` -UseWriteBackCache -WriteBackCacheDiskSize 8 <!--NeedCopy-->
キャッシュ構成の変更
Set-ProvSchemeコマンドを実行します。例:
Set-ProvScheme -ProvisioningSchemeName $provScheme.ProvisioningSchemeName -WriteBackCacheDisk32 -WriteBackCacheMemorySize 128
<!--NeedCopy-->
注:
- 少なくとも1 GBのキャッシュディスクストレージが必要なため、
WriteBackCacheDiskSizeの値はゼロより大きくする必要があります。WriteBackCacheMemorySizeの値は、マシンカタログのメモリサイズよりも小さくする必要があります。- これらの変更は、変更後にカタログに追加された新しいVMにのみ影響します。既存のVMはこれらの変更の影響を受けません。
ローカルファイル共有アクセスによるVDA更新サポート
PowerShellコマンドレットを介してVDAインストーラーの場所を指定することで、各VDAがCitrix Managed Azure CDNから新しいVDAインストーラーを取得するためのネットワークルールを提供する手間を省くことができます。
PowerShellコマンドレット
New-VusCatalogScheduleおよびNew-VusMachineUpgradeコマンドレットに2つの新しいオプションパラメーターが追加され、ローカルファイル共有からインストーラーを使用できるようになりました。
- VdaWorkstationPackageUri - ワークステーションOS VDAインストーラーへのUNCパスを指定します
- VdaServerPackageUri - サーバーOS VDAインストーラーへのUNCパスを指定します
前提条件
- VDA 2311に付属するVUSエージェントインストーラー
- VDAアップグレードエージェントをバージョン7.40.0.35以降にアップグレード(VDAインストーラーバージョン2311以降を使用)
- Virtual Apps and Desktops Remote PowerShell SDK バージョン 7.40 以降 (Jan 10, 2024 以降にリリース)
ファイル共有権限の設定方法
VDAインストーラーパッケージを含むネットワーク共有には、ローカルシステム(NT AUTHORITY\SYSTEMプリンシパル)として実行されるVDAアップグレードエージェントサービスに対する読み取りアクセス権が必要です。
-
ドメイン参加済みファイル共有権限
VDAマシンがドメインに参加している場合、ローカルシステムアカウント(VUAはローカルシステムとして実行)は、ネットワーク共有にアクセスする際にコンピューターの資格情報を使用します。
最小限の特権権限は、ドメインコンピューターに読み取りアクセス権を付与することで設定できます。
- ファイルを共有したいネットワーク上のユーザーを選択します。
- 詳細な共有設定をクリックし、ファイルとプリンターの共有をオンにします。
-
ドメイン非参加ファイル共有権限
VDAマシンがドメインに参加していない場合、ローカルシステムアカウント(VUAはローカルシステムとして実行)は、ネットワーク共有にアクセスする際にANONYMOUS LOGONを使用します。
- 共有フォルダーを選択します。
- パスワード保護を無効にします。
- フォルダーのプロパティに移動します。
- ネットワークと共有センターを選択します。
- パスワード保護共有をオフにします。
- 共有アクセス許可を付与するには、詳細な共有をクリックします。
- アクセス許可を選択します。
- ANONYMOUS LOGONに読み取り共有アクセス許可を付与します。
- フォルダーのアクセス許可を付与するには、セキュリティタブを選択します。
- 共有フォルダーにアクセス許可を追加するには、編集をクリックします。
- ANONYMOUS LOGONにフォルダーのアクセス許可を付与する共有フォルダーを選択します。
- 詳細設定をクリックして、ファイルとプリンターの共有をオンにします。
- 共有フォルダー名をネットワークアクセスセキュリティポリシーに追加します。
注:
変更をすぐに有効にするには、マシンを再起動します。
ローカルファイル共有からのVDAアップデート
-
VDAインストーラーをダウンロードし、共有ファイルに配置します。
注:
Virtual Upgrade Serviceを使用すると、Current ReleaseトラックまたはLTSRトラックのいずれかを選択できます。
例: マシンカタログがCurrent Release(2311)に設定されており、VDAバージョンが2305の場合、VDAをバージョン2311にアップグレードする必要があります。
- 弊社のWebサイトのダウンロードページに移動します。
- 製品としてCitrix Virtual Apps and Desktopsを選択します。
- シトリックス バーチャル アプリケーションズ アンド デスクトップス 7 2311、オール エディションズを選択します。
- 製品ISOに含まれるが個別にパッケージ化されているコンポーネントの展開可能な項目からVDAインストーラーを選択します。
-
カタログの種類に基づいて、関連するVDAインストーラーを選択します。
- カタログの種類がマルチセッションの場合は、Multi-session OS VDAインストーラーをダウンロードします。
- カタログの種類がシングルセッションの場合は、Single-session OS VDAインストーラーをダウンロードします。
- カタログの種類がRemote PC Accessの場合は、Single-session OS Core Services VDAインストーラーをダウンロードします。
注:
ファイル共有インストーラーのバージョンは、VUSによってクラウドに公開された最新のインストーラーバージョンと完全に一致している必要があります。
VMのストレージ移行
VMwareおよびXenServer環境で、既存のVMのディスクストレージを古いストレージから新しいストレージに移動できます。移行中、MCSは電源管理、OSディスクのリセットなどのVM機能を保持します。新しいディスクストレージを使用して、新しいVMをマシンカタログに追加することもできます。これを行うには、PowerShellコマンドMove-ProvVMDiskを使用します。
フルクローン永続VMと非永続VMを移行できます。
- 永続フルクローンVMの場合:OSディスク、IDディスク、およびMCSでプロビジョニングされていないディスク。
- 非永続VMの場合:OSディスク、IDディスク、およびライトバックキャッシュ(WBC)ディスク。
新しいストレージは、次の条件を満たす必要があります。
- 古いストレージと同じクラスター内にある必要があります。
- VMが実行されているホストは、古いデータストアと新しいデータストアの両方にアクセスできる必要があります。
ディスクストレージを移行する
ディスクストレージを移行するには:
-
既存のホスティングユニットに宛先ストレージを追加します。宛先ストレージを追加するには、PowerShellコマンド
Add-Hyphostingunitstorageを実行します。古いストレージに新しいVMを追加したくない場合は、古いストレージをSupersededに変更します。これはStudioまたはPowerShellコマンドを使用して実行できます。Studioについては、「ストレージの編集」を参照してください。または、
Set-Hyphostingunitstorageを実行し、Supersededをtrueとして設定して、古いストレージでの新しいVMの作成を無効にします。注:
非永続VMの場合:
- WBCを使用する場合は、ホスティングユニットでWBC宛先ストレージを構成します。
- OSの移行先ストレージが構成されている場合、WBC(使用されている場合)はOSの移行先ストレージと互換性がある必要があります。
- OSの移行先ストレージが構成されていない場合、WBC(使用されている場合)は現在のOSストレージと互換性がある必要があります。
- VMをシャットダウンし、メンテナンスモードをオンにします。
-
プロビジョニングスキーム、ホスティングユニット、OSディスクストレージ、およびWBCディスクストレージに関する情報を取得します。
-
OSストレージ情報については
ProvResourceInStorageを実行します。例:$result=Get-ProvSchemeResourceInStorage -ProvisioningSchemeName xxxxx $result $result.ProvResourceInStorage | Format-List -Property * <!--NeedCopy--> -
WBCストレージ情報については
TemporaryStorageInfoを実行します。例:$result=Get-ProvSchemeResourceInStorage -ProvisioningSchemeName xxxxx $result $result.TemporaryStorageInfo | Format-List -Property * <!--NeedCopy-->
-
-
OSディスク、IDディスク、およびWBCディスク(非永続VMに適用)を、
Move-ProvVMDiskPowerShellコマンドを使用して移行先ストレージに移行します。注:
- DiskTypeおよび
DestinationStorageIdパラメーターには、常にOSディスクとIDディスクを指定してください。 - OSディスクとIDディスクの
DestinationStorageIdは同じである必要があります。
例:
永続VM:
(Get-ProvVM -ProvisioningSchemeName xxxxx) | Move-ProvVMDisk -ProvisioningSchemeName "myFullCloneProvScheme" -VMName "machine01" -DiskType OS,Identity -DestinationStorageId datastore1,datastore1 <!--NeedCopy-->重要:
永続VMの場合、すべてのディスクが移動されます。移動するディスクを選択することはできません。
非永続VM:
(Get-ProvVM -ProvisioningSchemeName xxxxx) | Move-ProvVMDisk -ProvisioningSchemeName "myCleanOnBootProvScheme" -VMName "machine01" -DiskType OS,Identity,WBC -DestinationStorageId None,None,datastore1 <!--NeedCopy-->重要:
- 特定のディスクを移行したくない場合は、
DestinationStorageIdパラメーターの値をNoneに設定します。 - VMにWBCディスクがある場合は、
DiskTypeパラメーターにWBCディスクを追加し、DestinationStorageIdパラメーターに必要な情報を追加します。
- DiskTypeおよび
既存のMCSプロビジョニング済みカタログを準備済みイメージマシンカタログに移行する
PowerShellコマンド Set-ProvSchemeImage を使用して、既存のMCSプロビジョニング済みマシンカタログを準備済みイメージマシンカタログに変換できます。ただし、移行後にレガシーカタログに戻すことはできません。現在、この機能はAzureおよびVMware仮想化環境に適用されます。
制限事項
次の制限事項を考慮してください。
- MCSカタログが永続データディスクを使用している場合、そのカタログは準備済みイメージを使用するように移行できません。
- MCSカタログがアンマネージドディスクを使用している場合、そのカタログは準備済みイメージを使用するように移行できません。
準備済みイメージマシンカタログへの移行
移行するには、次の手順を実行します。
-
StudioまたはPowerShellコマンドを使用して、イメージ定義とイメージバージョンを作成します。イメージ定義とイメージバージョンを作成する手順については、以下を参照してください。
-
アジュール:
-
ヴイエムウェア:
-
-
Get-ProvSchemeコマンドを実行してプロビジョニングスキームのUIDを取得します。例:Get-ProvScheme -ProvisioningSchemeName <name> | select ProvisioningSchemeName, ProvisioningSchemeUid <!--NeedCopy--> -
Get-ProvImageVersionSpecコマンドを実行してイメージ定義名、イメージバージョン仕様のUIDを取得します。例:Get-ProvImageVersionSpec -ImageDifinitionName <name> -Filter {IsPrepared -eq $true} | select ImageDefinitionName ImageVersionSpecUId <!--NeedCopy--> -
Set-ProvSchemeImageコマンドを実行して既存のMCSプロビジョニング済みマシンカタログを準備済みイメージマシンカタログに移行します。例:Set-ProvSchemeImage -ProvisioningSchemeName [ProvisioningSchemeName] -ImageVersionSpecUid [ImageVersionSpecUid] <!--NeedCopy--> -
Get-ProvSchemeコマンドを実行してカタログが移行されたことを確認します。例:Get-ProvScheme -ProvisioningSchemeName <name> | select ProvisioningSchemeName, ProvisioningSchemeUid, ImageVersionSpecUid <!--NeedCopy-->
トラブルシューティング
- 「電源状態不明」のステータスのマシンについては、ガイダンスとしてCTX131267を参照してください。
- 不明な電源状態が継続的に表示されるVMを修正するには、不明な電源状態が継続的に表示されるVMを修正する方法を参照してください。
次のステップ
特定のクラウドサービスカタログの管理については、以下を参照してください。
- AWSカタログの管理
- XenServerカタログの管理
- Google Cloud Platformカタログの管理
- Microsoft Azureカタログを管理する(/ja-jp/citrix-virtual-apps-desktops/install-configure/machine-catalogs-manage/manage-machine-catalog-azure.html)
- Microsoft System Center Virtual Machine Managerカタログを管理する(/ja-jp/citrix-virtual-apps-desktops/install-configure/machine-catalogs-manage/manage-machine-catalog-mscvmm.html)
- VMwareカタログを管理する(/ja-jp/citrix-virtual-apps-desktops/install-configure/machine-catalogs-manage/manage-machine-catalog-vmware.html)
この記事の概要
- はじめに
- マシンカタログの管理
- Web Studioの使用
- カタログの詳細を表示する
- カタログにマシンを追加する
- カタログからマシンを削除する
- カタログを編集する
- カタログの名前を変更する
- カタログを別のゾーンに移動する
- カタログを削除する
- AzureのレガシーMCSカタログをマシンプロファイルベースのカタログに変換する
- カタログ内のActive Directoryコンピューターアカウントを管理する
- カタログを更新する
- 機能レベルを変更する、または変更を元に戻す
- カタログのクローンを作成する
- フォルダーを使用してカタログを整理する
- VDAのアップグレード
- カタログ作成の再試行
- トークンを使用して非MCSプロビジョニングVDAを登録する
- PowerShell の使用
- カタログに関連付けられた警告とエラーを取得する
- ハイパーバイザーアクセスなしでマシンを削除する
- イメージに説明を追加する
- OSディスクのリセット
- 既存のプロビジョニングスキームのネットワーク設定を変更する
- マシンカタログのバージョンを管理する
- マシンプロファイルに基づかないマシンカタログを、マシンプロファイルに基づくマシンカタログに変換する
- アクティブなコンピューターアカウントのID情報を修復する
- 既存のマシンカタログのキャッシュ構成を変更する
- ローカルファイル共有アクセスによるVDA更新サポート
- VMのストレージ移行
- 既存のMCSプロビジョニング済みカタログを準備済みイメージマシンカタログに移行する
- トラブルシューティング
- 次のステップ