Comments
Transcript
HP PC Session Allocation Manager(SAM)管理者用ユーザ ガイド
HP PC Session Allocation Manager (SAM) 管理者用ユーザ ガ イ ド 製品番号 : 416323-291 2006年3月 このガイドには、管理者がHP PC SAM(Session Allocation Manager)のセットアッ プおよび管理を行うときに役立つ情報が記載されています。対象読者は CCI イン フラストラクチャの管理者であり、その環境を利用するユーザではありません。 このガイドでは、管理者が HP CCI 環境に習熟していることを前提としているた め、主にHP SAMのセットアップと管理に関連する情報について説明します。 © Copyright 2006 Hewlett-Packard Development Company, L.P. 本書の内容は、将来予告なしに変更されることがあります。 Microsoft、Windows、Windows Server、ActiveX、およびActive Directoryは、米国Microsoft Corporationの米国およびその他の国に おける登録商標または商標です。 その他、本書に掲載されている会社名、製品名はそれぞれ各社の商標または登録商標です。 HP 製品およびサービスに対する保証は、当該製品およびサービスに付属の保証規定に明示的に記載されているものに限られま す。本書のいかなる内容も、当該保証に新たに保証を追加するものではありません。本書の内容につきましては万全を期してお りますが、本書の技術的あるいは校正上の誤り、省略に対しては、責任を負いかねますのでご了承ください。 本書には、著作権によって保護された所有権に関する情報が掲載されています。本書のいかなる部分も、Hewlett-Packard Company の書面による承諾なしに複写、複製、あるいは他言語へ翻訳することはできません。 本製品は、日本国内で使用するための仕様になっており、日本国外で使用される場合は、仕様の変更を必要とすることがありま す。 本書に記載されている製品情報は、日本国内で販売されていないものも含まれている場合があります。 以下の記号は、本文中で安全上重要な注意事項を示します。 Å 警告 : その指示に従わないと、人体への傷害や生命の危険を引き起こす恐れがあるという警告事項を表します。 Ä 注意 : その指示に従わないと、装置の損傷やデータの損失を引き起こす恐れがあるという注意事項を表します。 HP PC Session Allocation Manager (SAM) 管理者用ユーザ ガ イ ド 初版 2006年3月 製品番号 : 416323-291 日本 ヒ ュ ー レ ッ ト ・ パ ッ カ ー ド 株式会社 目次 1 は じ めに 1.1 概要 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 1.1.1 主な機能 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 1.1.2 機能(高レベルな概要). . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 1.2 HP SAMのハードウェアとソフトウェアの要件 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 1.2.1 HP SAM WebサーバとSQLサーバの要件 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 1.2.2 HP SAMブレード サービスの要件. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 1.2.3 クライアント アクセス デバイスの要件 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 1.2.4 その他の要件 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 1–1 1–1 1–2 1–3 1–3 1–4 1–5 1–6 2 イ ンス ト ール 2.1 HP SAM WebサーバとSQLソフトウェアのインストール . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 2–1 2.1.1 ユーザへのHP SAM管理者アクセスの許可 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 2–3 2.1.2 HP SAMシステムの設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 2–3 2.2 HP SAMブレード サービス ソフトウェアのインストールと有効化 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 2–4 2.2.1 HP SAMブレード サービスのインストール. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 2–4 2.2.2 HP SAM登録サービスの設定ファイルの作成 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 2–4 2.2.3 HP SAM登録サービスの起動/再起動 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 2–6 2.2.4 HP SAMブレード サービスのテスト. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 2–6 2.3 HP SAMクライアント ソフトウェアのインストールと有効化. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 2–7 2.3.1 Internet Explorerベースのクライアント . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 2–7 2.3.2 Windows XP Embeddedベースのクライアント. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 2–8 2.3.3 Windows CE 5.0ベースのクライアント . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 2–10 2.4 すべてのHP SAM Blade PCへのHP SAMブレード サービスの配備 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 2–11 2.5 すべてのHP SAMアクセス デバイスへのHP SAMクライアント ソフトウェアの配備. . . . . . . . . . . . . . 2–11 3 管理 3.1 ログイン . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 3–1 3.2 一般的な画面操作とユーザ インタフェースの設計 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 3–1 3.2.1 ワイルドカードを使用した検索 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 3–2 3.2.2 ページあたりの表示項目数の増減 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 3–2 3.2.3 列の移動 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 3–2 3.2.4 結果一覧のソート . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 3–2 3.2.5 複数項目の選択 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 3–2 3.3 HP SAM管理者アクセス リストの管理. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 3–3 3.3.1 HP SAM管理者ロールへの個別ユーザの追加 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 3–3 3.3.2 セキュリティ グループまたは組織単位のHP SAM管理者ロールへの追加 . . . . . . . . . . . . . . . . 3–4 3.3.3 HP SAM管理者ロールからのユーザの削除 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 3–4 3.4 HP SAM管理者コンソールのタブ . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 3–5 3.4.1 [ホーム]タブ . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 3–5 3.4.2 [ユーザとロール]タブ . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 3–5 3.4.3 [リソース]タブ . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 3–7 3.4.4 [ポリシー ]タブ. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 3–9 3.4.5 [システム設定]タブ . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 3–10 3.4.6 [レポート]タブ . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 3–13 3.4.7 [ログ]タブ . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 3–16 HP SAM管理者用ユーザ ガ イ ド www.hp.com/jp iii A フ ァ イ アウ ォ ールに関する規定 B よ く あ る質問 C ブ レ ー ド サービ スのエ ラ ー コ ー ド 用語集 iv www.hp.com/jp HP SAM管理者用ユーザ ガ イ ド 1 は じ めに 1.1 概要 HPが提供する CCI(Consolidated Client Infrastructure)ソリューションは、エンド ユーザに従来の慣れ親し んだデスクトップ環境の利便性を提供しながら、デスクトップ コンピューティングとストレージのリソー スを、管理が容易で安全性の高いデータ センタに集中させます。企業は長期にわたってサーバベース コン ピューティング(SBC)を使用し、複数のリモート ユーザがアクセスできるサーバ上にデスクトップ アプ リケーションの仮想インスタンスを作成してきました。HPのCCIは、このような仮想デスクトップの代替 機能を新たに提供します。 HP PC SAM(Session Allocation Manager)システムは、CCI 配備の管理における制御ポイントになります。 特に、ユーザのアクセス デバイス(クライアント)からリモート デスクトップ セッション(Blade PC)へ のMicrosoftリモート デスクトップの接続割り当てを管理します。セッションが専用のBlade PCに存在する か、仮想ハードウェア プラットフォーム上の別のセッションとともに存在するかに関わらず、HP SAMシ ステムでは、ユーザは必要に応じてこれらのデスクトップ セッションを利用できます。 1.1.1 主な機能 ■ コンピューティング リソース(Blade PC)へのユーザの割り当てシステム ■ コンピューティング リソース(Blade PC)の自己登録 ■ デスクトップ セッションのプロビジョニングのための簡単なユーザ管理 ■ オプションでユーザの置き換えが可能な、クライアントのリモート デスクトップ設定の集中管理 ■ フォローミー ローミングとユーザ セッションの永続的なサポート ■ 使用状況と容量計画のレポート HP SAMは論理的に次の3つの領域に分類されます。 ■ Thin Clientやほかのアクセス デバイス上で動作するHP SAMクライアント アプリケーション ■ コンピューティング リソースで動作するHP SAMブレード サービス ■ HP SAMサーバとSQLデータベース HP SAM管理者用ユーザ ガ イ ド www.hp.com/jp 1-1 は じ めに HP SAMクライアント アプリケーション 1.1.2 HP SAMブレード サービス HP SAM Webおよび SQLデータベース 機能 (高レベルな概要) 1. クライアント アクセス デバイス(デスクトップ、ノートブック コンピュータ、Thin Client)上のユー ザがデスクトップ セッションを要求すると、HP SAMクライアントはHP SAM Webサーバへ要求を送信 します。 2. a. HP SAMは、サーバのフェイルオーバをサポートするように設定できます。HP SAM Webサーバが 応答しない場合、HP SAMクライアントは要求の送信先をリスト内の次のHP SAM Webサーバにし ます。 b. HP SAMクライアントは、HP SAMサーバにユーザ名とドメイン情報を送信します。 HP SAM Webサーバは、HP SAMクライアントからユーザ名とドメイン情報を受信します。受け取った 情報を、Microsoft Active Directory Server を使用して検証します。処理を継続するには、ユーザ名とド メインで識別されたアカウントが、Active Directoryで正当かつ有効である必要があります。 3. HP SAM Webサーバは、HP SAMクライアントに適切なデスクトップ セッション情報を返信します。 a. HP SAM Web サーバは、内部データベースをチェックして使用可能なリソースを確認し、ユーザ を適切なリソースに接続します。SAM Webサーバは、リソースをユーザに割り当てる前に、ユー ザがまだデスクトップ セッションを実行中であるかどうかを判別し、実行中であればユーザを同 じセッションに再度接続します(フォローミー ローミング) 。 b. HP SAMクライアントに返信されたデータは、DNS名(HP SAM Webサーバの設定によってはIPア ドレス)になります。 c. 使用可能なコンピューティング リソースがない場合、HP SAMクライアントはユーザに通知しま す。 4. HP SAMクライアントは、適切なデスクトップ セッションに接続します。 5. 次にユーザは、ログイン画面でパスワードを求められます。ユーザ名とドメインは、HP SAMクライア ントによってあらかじめ入力されています。 6. ユーザがログインすると、コンピューティング リソース上のHP SAMブレード サービスがHP SAM Webサーバに報告を返します。 1-2 www.hp.com/jp HP SAM管理者用ユーザ ガ イ ド は じ めに 7. ユーザが切断またはログアウトすると、HP SAMブレード サービスは新しい情報でHP SAM Webサーバ を更新します。 1.2 HP SAMのハー ド ウ ェ ア と ソ フ ト ウ ェ アの要件 1.2.1 HP SAM Webサーバ と SQLサーバの要件 HP SAMは、 中心となるHP SAM SQLデータベースを持つ1つまたは複数のフェイルオーバHP SAM Webサー バにインストールできます。また、HP SAM WebサーバとSQLデータベースの両方をホストしている1つの サーバにインストールすることもできます。 1.2.1.1 HP SAM Webサーバのハー ド ウ ェ ア要件 最小 HP Proliantサーバなど、次の条件を満たすx86互換サーバ。 ■ プロセッサ:Pentium 4、1.0 GHz ■ ハードディスク ドライブ:10 GB(WebサーバとSQLデータベースの両方をホストする場合はこれ以上) ■ システム メモリ:1 GB以上 推奨 推奨される構成は、次のような展開の規模によって異なります。 ■ アクティブ ユーザ数 ■ コンピューティング リソース(Blade PC)の数 ■ 設置場所およびネットワーク アーキテクチャ ■ フォールト トレランスの判断 1.2.1.2 HP SAM Webサーバの ソ フ ト ウ ェ ア要件 最小 次のどちらかのオペレーティング システムをインストールする必要があります。 ✎ ■ Windows Server 2003, Standard Edition ■ Windows Server 2003, Enterprise Edition さらに、HP SAM WebサーバでSSLを設定して(証明書のインストールを含む)、HP SAM管理者コンソール へのログイン時にパスワードを暗号化する必要があります。 HP SAM管理者用ユーザ ガ イ ド www.hp.com/jp 1-3 は じ めに 1.2.1.3 HP SAM SQLデー タ ベース サーバのハー ド ウ ェ ア要件 既存の SQLデータベース サーバを使用している場合は、HP SAMデータベースを同じサーバにインストー ルできます。ただし、将来的に環境を拡張することを考慮し、HP SAM には別の専用 HP SAM SQL データ ベース サーバを使用することを強くおすすめします。 最小 HP Proliantサーバなど、次の条件を満たすx86互換サーバ。 ■ プロセッサ:Pentium 4、1.0 GHz ■ ハードディスク ドライブ:10 GB(WebサーバとSQLデータベースの両方を実行する場合はこれ以上) ■ システム メモリ:1 GB以上 推奨 推奨される構成は、次のような展開の規模によって異なります。 ■ アクティブ ユーザ数 ■ コンピューティング リソース(Blade PC)の数 ■ 設置場所およびネットワーク アーキテクチャ ■ フォールト トレランスの判断 1.2.1.4 HP SAM SQLデー タ ベース サーバのソ フ ト ウ ェ ア要件 最小 ■ ✎ Microsoft® SQL Server 2000 Service Pack 3a SQLサーバの混合モード認証を有効にする必要があります。 1.2.2 HP SAMブ レー ド サービ スの要件 ハー ド ウ ェ ア要件 ■ HP Blade PC ソ フ ト ウ ェ ア要件 1-4 ■ Windows® XP Professional Service Pack 1以上 ■ ターミナル サービスの有効化(リモート デスクトップ) www.hp.com/jp HP SAM管理者用ユーザ ガ イ ド は じ めに 1.2.3 ク ラ イ ア ン ト ア ク セス デバイ スの要件 1.2.3.1 Thin Client ハー ド ウ ェ ア要件 HP SAMクライアントが HP Thin Client上にあらかじめインストールされている場合もあります。その場合 は、HP SAMクライアントを適切なHP SAM Webサーバに接続するように設定するだけで済みます。HP SAM クライアントがプリインストールされていない場合は、ダウンロードとインストールを行う必要がありま す。HP SAM クライアントのダウンロード、展開、およびインストールのために、ユニットには十分なフ ラッシュ領域が必要です。つまり、通常はThin Clientに少なくともHP SAMクライアントの2.5倍の未使用の フラッシュ領域(約3 MB)が必要です。 ソ フ ト ウ ェ ア要件 次のどちらかのオペレーティング システムが必要です。 ■ Windows XP Embedded ■ Windows CE 5.0 1.2.3.2 デス ク ト ッ プ コ ン ピ ュ ー タ または ノ ー ト ブ ッ ク コ ン ピ ュ ー タ ハー ド ウ ェ ア要件 ■ デスクトップ コンピュータまたはノートブック コンピュータ ソ フ ト ウ ェ ア要件 次のどちらかのオペレーティング システムが必要です。 ■ Windows XP ■ Windows 2000 Service Pack 3以上 HP SAM管理者用ユーザ ガ イ ド www.hp.com/jp 1-5 は じ めに 1.2.4 その他の要件 その他、インストールを開始する前に次の用件を満たす必要があります。 ■ 1-6ページの「サービス アカウントの作成」 ■ 1-6ページの「管理者権限の取得」 ■ 1-6ページの「ファイアウォールの変更」 ■ 1-6ページの「Active Directory」 1.2.4.1 サービ ス ア カ ウン ト の作成 HP SAM Webサーバは、ローカル サーバ上でHP SAMサービスを実行できるドメイン ユーザ アカウントを 使用して実行する必要があります。 ■ このアカウントは、HP SAMサーバ アプリケーションのインストールよりも先に作成する必要があり ます。 ■ HP SAMへの中断を最小限にするために、このアカウント名とパスワードはできる限り変更しないでく ださい。 ■ このアカウントは、ローカル サーバの管理者グループに入れる必要があります。 1.2.4.2 管理者権限の取得 HP SAMの完全インストールを行うには、次の管理者権限が必要です。 ■ すべてのコンピューティング リソース(Blade PC)に対する管理者権限 ■ SQL管理者レベルのアカウントおよびパスワード(セットアップ時のみ必要です) ■ HP SAM Webサーバ上の管理者権限 1.2.4.3 フ ァ イ アウ ォ ールの変更 ネットワーク環境でハードウェアまたはソフトウェアによるファイアウォールを使用している場合は、HP SAMが動作するようにファイアウォールに適切な変更を加える必要があります。詳しくは、 「付録A ファイ アウォールに関する規定」を参照してください。 1.2.4.4 Active Directory Active DirectoryはHP SAMの一部ではありませんが、HP SAMでユーザ アカウント管理を行う必要がありま す。 1-6 www.hp.com/jp HP SAM管理者用ユーザ ガ イ ド 2 イ ンス ト ール 新規セットアップの場合は、次の順序でインストールすることをおすすめします。 2.1 ■ 2-1ページの「HP SAM WebサーバとSQLソフトウェアのインストール」 ■ 2-4ページの「HP SAMブレード サービス ソフトウェアのインストールと有効化」 ■ 2-7ページの「HP SAMクライアント ソフトウェアのインストールと有効化」 ■ 2-11ページの「すべてのHP SAM Blade PCへのHP SAMブレード サービスの配備」 ■ 2-11ページの「すべてのHP SAMアクセス デバイスへのHP SAMクライアント ソフトウェアの配備」 HP SAM Webサーバ と SQLソ フ ト ウ ェ アの イ ンス ト ール インストール パッケージ(HPSAM-xx.MSI。xxは言語コードであり、ENは英語、JPは日本語を示します) により、HP SAMサーバ アプリケーションやHP SAMデータベースをインストールします。WebとSQLデー タベースの一方または両方をインストールできます。選択された言語は、インストール ウィザードでのみ 有効です。アプリケーションがインストールされた後はWebアプリケーションがブラウザの言語を検出し、 その言語がアプリケーションでサポートされていれば、ユーザ インタフェースはその同じ言語で表示され ます。サポートされていない場合、ユーザ インタフェースは英語で表示されます。 ✎ HP SAMでは、1つまたは複数のHP SAM Webサーバを設定できます。各HP SAM Webサーバは、機能セット の点で互いに等価です。各サーバが互いの間で負荷を分散し、フェイルオーバ サーバとして機能するよう に設定できます。さらに、各サーバには、コンピューティング リソースの同期化や、HP SAM データベー スからのHP SAM システム ログ データの削除などの自動化されたタスクを単独で実行する機能がありま す。これらのスケジュールされたイベントについて詳しくは、「第3章 管理」を参照してください。 手順 : 1. 管理者権限を持つアカウントでサーバにログインします。 2. HPSAM-xx.MSIインストール ファイルを実行します(xxは、英語の場合はEN、日本語の場合はJPに 置き換えます) 。 3. 4. ようこそ画面で、[次へ]をクリックします。 HP SAM Web サーバのインストールの場合は、インストーラからユーザ アカウントの入力を求められ ます。ユーザ アカウントは、HP SAM WebサイトとHP SAMサーバ サービスの所有者です。 ✎ このアカウントは、個人的なアカウントではなく、サービス アカウントにすることを強くおすすめします。 このアカウント名とパスワードは、HP SAMへの中断を最小限に抑えるために、変更の頻度をできるだけ低 くするようにしてください。 HP SAM管理者用ユーザ ガ イ ド www.hp.com/jp 2-1 イ ン ス ト ール 5. 以下の画面では、HP SAM Webアプリケーションのみ、HP SAM SQLデータベースのみ、またはこの両 方のインストールを選択できます。デフォルトは両方です。[SAM Web Site]または[SAM Database]の 横にあるプルダウンの矢印をクリックして、オプションのリストを表示します。[次へ]をクリックして 続行します。 デフォルトの選択: [Always install] (常にインストールす る) インストールしな い場合は、ここを クリックします。 6. インストール フォルダはデフォルトのままにするか、または[参照]ボタンをクリックして変更します。 [次へ]をクリックして続行します。 7. SQL サーバ名、SQL 認証のユーザ名、およびパスワードを入力します。アプリケーションを正常にイ ンストールするには、SQLユーザ アカウントがSQLサーバにデータベースを作成可能な必要がありま す。HP SAMデータベースが存在しない場合は、インストール処理によって作成されます。すでに存在 する場合は、 インストール処理によって、WebサーバがHP SAMデータベース サーバにリンクされます。 8. [Web Resources Configuration](Webリソースの構成)画面で、[次へ]をクリックします。 9. [New Web Site](新規のWebサイト)を選択して新規Webインストールを行うか、または既存のWebサ イトを選択して、既存のWebサーバにインストールするかHP SAMをアップグレードします。 10. [IP アドレス ]ドロップダウン リストをクリックし、Webサイトを適切な IPアドレスにマッピングしま す。 11. [次へ]をクリックしてインストールを始めるか、または[キャンセル]をクリックして終了します。 12. インストールが完了したら、[Finish](終了)をクリックします。 2-2 www.hp.com/jp HP SAM管理者用ユーザ ガ イ ド イ ン ス ト ール 13. ネットワーク環境でハードウェアまたはソフトウェア ファイアウォールを使用している場合は、HP SAM WebサーバやSQLサーバのために、ファイアウォールに次の変更を加える必要があります。 ❏ Webサーバ ◆ 受信: – – – – ◆ admin_workstation(TCP/ANY)からWebサーバ(TCP/443:HTTPS)へ Blade PC(TCP/47777)からWebサーバ(TCP/47777:カスタム)へ Webサーバ(TCP/ANY)からSQL_Server(TCP/1433:MSSQL)へ Webサーバ(TCP/ANY)からBlade PC(TCP/139:RPC)へ Webサーバ(UDP/47777)からBlade PC(UDP/47777:カスタム)へ SQL Server(Webサーバと同じマシン上で動作していない場合のみ) ◆ 受信: – ◆ Webサーバ(TCP/ANY)からSQL_Server(TCP/1433)へ 送信: – 2.1.1 Blade PC(TCP/ANY)からWebサーバ(TCP/80:HTTP)へ 送信: – – – ❏ クライアント(TCP/ANY)からWebサーバ(TCP/80:HTTP)へ なし ユーザへのHP SAM管理者ア ク セスの許可 ドメイン管理者とローカル サーバ管理者は、自動的に HP SAM 管理者のグループのメンバになります。 Administrator アカウントを使用してログインするのではなく、HP SAM 管理者アクセス リストにセキュリ ティ グループまたは個別の名前を追加することによってシステムを更新することを強くおすすめします。 これにより、だれがいつ何をしたかを追跡することが容易になります。 他のユーザをHP SAM管理者として追加するには、HP SAM管理コンソールにアクセスし、これらのユーザ を管理者ロールに追加します。詳しい手順については、3-5ページの「[ユーザとロール]タブ」を参照して ください。 2.1.2 HP SAMシステムの設定 HP SAM管理コンソールにログインし、[システム設定]タブに移動して、適切な変更を加えます。詳しい手 順については、3-10ページの「[システム設定]タブ」を参照してください。 HP SAM管理者用ユーザ ガ イ ド www.hp.com/jp 2-3 イ ン ス ト ール 2.2 HP SAMブ レー ド サービ ス ソ フ ト ウ ェ アの イ ンス ト ール と 有効化 このソフトウェアを手動でインストールするには、次の手順を実行します。 1. 2-4ページの「HP SAMブレード サービスのインストール」 2. 2-4ページの「HP SAM登録サービスの設定ファイルの作成」 3. 2-6ページの「HP SAM登録サービスの起動/再起動」 4. 2-6ページの「HP SAMブレード サービスのテスト」 2.2.1 HP SAMブ レー ド サービ スの イ ンス ト ール ■ ローカルの管理者権限を持つアカウントでBlade PCにログインし、bladesvc-xx.msiファイル(xxは、英 語の場合はEN、日本語の場合はJPに置き換えます)を実行してサービスをインストールします。 ■ サービスを停止するために、[コントロール パネル](クラシック表示の場合)→[管理ツール]→[サービ ス]の順に選択し、HP SAM Registration Serviceを探します。サービスが実行中であれば、停止します。 ■ サービスのCFGファイルを、HP SAMに一致するようにカスタマイズします。C:\Program Files\ Hewlett-Packard\HP PC Session Allocation Manager Registration Serviceフォルダに移動し、 hpevent.cfg-sample ファイルを編集します。このファイルのカスタマイズ方法について詳しくは、2-4 ページの「HP SAM登録サービスの設定ファイルの作成」を参照してください。 ■ 設定ファイルをカスタマイズしたら、サンプル ファイルの名前をhpevent.cfgに変更します(または [Save As](名前を付けて保存)を選択します)。 ■ [コントロール パネル]→[管理ツール]→[サービス]の順に選択してHP SAM Registration Serviceという 名前のサービスを起動することにより、HP SAM登録サービスを起動します。 ■ Blade PCにファイアウォールがインストールされている場合は、次のポートを有効にします。 ❏ ❏ ✎ 受信: ◆ Webサーバ(UDP/47777)からBlade PC(UDP/47777)へ ◆ Webサーバ(TCP/ANY)からBlade PC(TCP/139)へ ◆ クライアント(TCP/ANY)からBlade PC(TCP/3389)へ 送信: ◆ Blade PC(TCP/ANY)からWebサーバ(TCP/80:HTTP)へ ◆ Blade PC(UDP/47777)からWebサーバ(UDP/47777)へ ポートを有効にするための別の選択肢に、ソフトウェア サービス自体を有効にする方法があります。HP SAM登録サービス ソフトウェアを有効にするには、ファイアウォールの説明に従って操作してください。 2.2.2 HP SAM登録サービスの設定フ ァ イ ルの作成 HP SAM登録サービスの設定ファイルは、hpevent.cfgという名前のINIテキスト ファイルです。HP SAM登 録サービスは、設定ファイルを見つけるために、その場所を次に示す順序で探します。ファイルが見つか ると検索は停止し、そのファイルの内容が抽出されます。 ■ サービスの格納先と同じディレクトリ内(通常は、C:\Program Files\Hewlett-Packard\HP PC Session Allocation Manager Registration Service\) ■ 2-4 %SystemRoot%内(通常は、C:\windows\) www.hp.com/jp HP SAM管理者用ユーザ ガ イ ド イ ン ス ト ール ■ %SystemDrive%内(通常は、C:\) サンプルのテンプレートを次に示します。[WebServerList]と[RolesList]の2つのセクションを更新する必要 があります。 [hpEventCfg] Gateway=WebServerList Role=RolesList ;ServicePort=47777 [WebServerList] server1.yourdomain server2.yourdomain [RolesList] sample-role-1 sample-role-2 [WebServerList] [WebServerList]セクションには、1つまたは複数のHP SAM Webサーバが一覧表示されます。各HP SAM Web サーバ(プライマリおよびフェイルオーバ)は、1行に1つずつ表示されます。サービスは、このリストを 指定されている順序で使用します。リスト内の先頭のHP SAM Web サーバが最初に試行されます。それが 失敗すると、サービスは引き続き残りの HP SAM Web サーバをその順番どおりに試行します。正常な接続 が確立された場合、残りのHP SAM Webサーバは使用されません。 サーバの行を変更するには、単に、server1.yourdomainの文字列を適切なサーバ名に変更します(Web サーバのDNS名または静的IPアドレスを使用してください)。たとえば、次のように指定します。 ■ HPSAMservername ■ 10.1.2.3 [RolesList] [RolesList]セクションには、Blade PCが所属することのできる1つまたは複数のロールのリストが表示され ます。ロールとは、コンピューティング リソース(Blade PC)の機能的なコレクションです。リスト内の 先頭のロールは、Blade PCのプライマリ ロールです。その他のロール(存在する場合)はすべて、プライ マリでないロールと見なされます。 Blade PCは、次に示す優先順位でユーザに割り当てられます。 ✎ ■ このロールにのみ割り当てられている使用可能なBlade PC ■ 複数のロールに割り当てられている使用可能なBlade PCの中で、このロールがプライマリのもの ■ 複数のロールに割り当てられている使用可能なBlade PCの中で、このロールがプライマリでないもの Blade PC で設定ファイルが変更された場合は常に、変更を有効にするためにサービスを再起動する必要が あります。 HP SAM管理者用ユーザ ガ イ ド www.hp.com/jp 2-5 イ ン ス ト ール 2.2.3 HP SAM登録サービスの起動/再起動 このサービスは、サービス アプレット([コントロール パネル](クラシック表示の場合)→[管理ツール]→ [サービス]の順に選択)またはコマンド ラインから起動または停止することができます。 ■ サービス アプレットでは、このサービスはHP SAM Registration Serviceと表示されています。 ■ さらに、このサービスは、C:> net start daesvcおよびC:> net stop daesvcという構文を使用して、コマ ンド ラインから起動または停止することができます。 また、HP Rapid Deployment Packなどのツールを使用して起動または停止することもできます。その手順に ついては、HP Rapid Deployment Packのマニュアルを参照してください。 2.2.4 HP SAMブ レー ド サービ スのテス ト HP SAM管理コンソールにログインし、[リソース] タブをクリックして、割り当てられたロール内のBlade PCを検索します。 ■ Blade PCが見つからない場合は、ファイアウォール設定を確認するとともに、そのBlade PC上でサービ スが起動されたことを確認してください。 ■ コンピューティング リソースが見つかったら、[ リソース]タブを選択し、画面の右下にある [操作 ]ド ロップダウン メニューから[同期]を選択します。 ✎ 2-6 同期操作の後でBlade PCにオフラインのマークが付けられている場合は、通常、HP SAM WebサーバがBlade PCと通信できないことを示しています。Blade PC上のファイアウォール設定を調べて、ポート47777または HP SAM登録サービスでの受信が許可されていることを確認してください。ファイアウォールを一時的に無 効にしてから再度有効にすると、ファイアウォールが必要なトラフィックをブロックしているかどうかが わかります。 www.hp.com/jp HP SAM管理者用ユーザ ガ イ ド イ ン ス ト ール 2.3 HP SAM ク ラ イ ア ン ト ソ フ ト ウ ェ アの イ ンス ト ール と 有効化 HP SAMには、Windows XP EmbeddedベースおよびWindows CE 5.0ベースのクライアントに加え、Microsoft Internet Explorer ベースのHP SAM クライアントもあります。Windows XP Embedded ベースのクライアント は、Windows 2000およびWindows XPオペレーティング システムでも動作します。 HP SAMクライアントを使用するには、クライアント アクセス デバイス上でリモート デスクトップ接続が 動作している必要があります。 HP SAM Internet Explorerベースのクライアントとその他のHP SAMクライアントの機能には、次の相違点が あります。 HP SAMク ラ イ アン ト の比較 機能 Internet Explorerベース Windows XP Embedded ベース Windows CE 5.0 ベース オペ レ ーテ ィ ン グ シ ス テムのサポー ト Windows 2000 Windows 2000 Windows CE 5.0 Windows XP Windows XP Windows XP Embedded Windows XP Embedded 自動 フ ェ イ ルオ ーバの サポー ト Internet Explorer ブ ラ ウ ザの必要性 √ 実行のために ActiveX コ ン ト ロールを ダウ ン ロ ー ド する必要性 √ 言語 英語、日本語 √ √ 英語、日本語 英語 2.3.1 Internet Explorerベースの ク ラ イ ア ン ト クライアント アクセス デバイスは、Internet Explorer を使用して HP SAM にアクセスできます。HP SAM Internet Explorer ベ ース のク ライ アン トを 使用 する には、Internet Explorer のア ドレ ス バー にサ ーバ 名 (http://HPSAMservername)を入力します。 アクセス デバイスが初めてHP SAMサーバにアクセスする場合、クライアントには、2つのActiveXコント ロール(HP SAM Time Zone Download Control および Remote Desktop Client Control)をインストールする必 要があります。これらのコントロールのインストール場所は、%SystemRoot%\Downloaded Program Files\ フォルダです。 この他にも、HP SAMサーバから制御できるHP SAM Internet Explorerベースのクライアントの設定がありま す。詳しくは、このガイドの第3章にある「[システム設定]タブ」を参照してください。 HP SAM管理者用ユーザ ガ イ ド www.hp.com/jp 2-7 イ ン ス ト ール ✎ [信頼済みサイト]のリストにHP SAM Webサーバを追加することをおすすめします。この操作は、クライア ント アクセス デバイスの[セキュリティ ]タブで[ツール]→[インターネット オプション]の順に選択するこ とで実行できます。 ファイアウォールがインストールされている場合は、HP SAM サーバ クライアントからのアクセスを許可 するために適切な変更を加える必要があります。たとえば、HP Sygate Security Agentがインストールされて いる場合は、IEXPLORE.EXEアプリケーション用にポート3389を許可するためのルールを追加します。 HP SAM ActiveXコントロールは、Webサーバのインストール プロセス中に、HP SAM Webサーバ上の配布 のためのソースとして保存されます。 アップグレード中にHP SAM WebサーバでActiveXコントロールが置き換えられた場合は、クライアント ア クセス デバイスが次にHP SAM Webサーバに接続したときに、HP SAMクライアントが新しいバージョンに 自動的にアップグレードされます。 Windows XP Embeddedを実行しているHP Thin Clientの場合は、Thin Clientイメージの一部として保存されて いないかぎり、アクセス デバイスが再起動されるたびにActiveXコンポーネントのインストールが繰り返さ れる可能性があります。 2.3.2 Windows XP Embeddedベースの ク ラ イ アン ト Windows XP EmbeddedベースのThin Clientまたはデスクトップ/ノートブックPCにHP SAMクライアントを インストールするには、以下の手順で操作します。 1. ローカルの管理者権限を持つアカウントでアクセス デバイスにログインし、scw32-xx.msiファイル(xx は、英語の場合はEN、日本語の場合はJPに置き換えます)を実行してWindows XPベースのクライア ントをインストールします。 2. インストール ウィザードの説明に沿って操作します。 3. ソフトウェアがインストールされたら、プログラムが[スタート]メニュー([スタート]→[すべてのプロ グラム]→[Hewlett-Packard]→[HP PC Session Allocation Client])に配置されていることを確認します。 カ ス タ マ イ ズの手順 (推奨) 1. HP SAMクライアントを起動します。 2. HP SAM Webサーバ名を入力します。 3. [オプション]ボタンをクリックします。 4. 必要に応じて、接続の設定を変更します。 5. [設定の保存]ボタンをクリックします。 6. [Save in](保存先)ドロップダウン ボックスの[Desktop](デスクトップ)を選択します。 7. [保存]ボタンをクリックします。 他にも、設定が可能なオプションがあります。これらのオプションは、.HP SAMファイルを手動で編集す ることにより設定できます。[HPRDC]セクション内でサポートされているキーと値のリストを次に示しま す。 2-8 ■ Gateways:文字列の値。HP SAMサーバのリストを表示するセクションを指しています。 ■ DefaultPolicy:文字列の値。デフォルトで選択されるようにするポリシーです。 www.hp.com/jp HP SAM管理者用ユーザ ガ イ ド イ ン ス ト ール ■ DefaultDomain:文字列の値。クライアントUIの[ドメイン]編集ボックスに読み込まれるデフォルト値 です。この値を指定しないと、プログラムはユーザのログイン情報からドメインの決定を試みますが、 ログイン情報は正確でない場合があります。 ■ Policies:文字列の値。[オプション]セクションの最初のタブにあるクライアントの[接続の種類]ドロッ プダウン ボックスに読み込まれるポリシーを一覧表示するセクションを指しています。このオプショ ンを使用すると、管理者はさまざまな接続の種類に関連したいくつかのポリシーを事前に定義できま す。 ■ Autodial:整数値(0または1)。この値が 1に設定されていると、プログラムはユーザのログイン情報 入力を待つことなく、起動時に自動的に接続を試みます。デフォルト値は0(オフ)です。 ■ DefaultUsername:文字列の値。この値を指定しないと、プログラムはユーザのログイン情報からユー ザ名の決定を試みますが、ログイン情報は正確でない場合があります。 ■ Ä DefaultInsecurePassword:文字列の値。このフィールドを使用すると、[パスワード]ボックスに事前に 値を設定できます。このフィールドは、セキュリティが重要でない環境での自動化された負荷テスト のために用意されています。 注意 : [DefaultInsecurePassword]フィールドはプレーン テキスト形式であるため、運用環境では使用しな いでください。 ■ Failover:整数値。この値が1に設定されていると、クライアントのフェイルオーバ機能が有効になり ます。複数のWebサーバが定義されている場合、あるコンピューティング リソースへの接続が失敗す ると、クライアントは次の使用可能なコンピューティング リソースにフェイルオーバします。この機 能を有効にすると、ユーザは新しい HP SAM サーバを入力できなくなります。ただし、設定ファイル に定義されているWebサーバの中から選択することはできます。デフォルト値は0(オフ)です。 ■ EnablePassword:整数値(0または1)。この値が1に設定されていると、クライアント ユーザ インタ フェースに[パスワード]ボックスが表示されます。この値が0に設定されていると、[パスワード]ボック スは使用できません。デフォルト値は0(オフ)です。 ■ ConnectionPort:1~65535の範囲の短整数値。リモート デスクトップ サービス(リモート デスクトッ プなど)が待機するポートです。リモート デスクトップの場合は、この値が指定されていないとデ フォルト値の3389になります。0の値は無視されます。 ■ UILanguage:2文字の言語識別子。現在、サポートされている唯一の識別子は、日本語を示すJPです。 識別子がサポートされていない場合や、設定ファイル内にプロパティが存在しない場合、アプリケー ションはデフォルト値のUS英語を使用します。特定の言語をサポートするには、言語サポートDLLが 存在する必要があります。 ✎ 指定されるUILanguageは、インストールされているHP SAMクライアント アプリケーションと同じ言語ま たは英語のどちらかでなければなりません。英語版のHP SAM クライアント アプリケーションがインス トールされている場合は、この値を他の言語に変更しないでください。ディスク容量を最小限に抑えるた めに、英語版のHP SAMクライアント アプリケーションには、その他のHP SAMクライアント言語DLLは含 まれていません。 HP SAM管理者用ユーザ ガ イ ド www.hp.com/jp 2-9 イ ン ス ト ール クライアント アプリケーションを複数のクライアント アクセス デバイスに配備するには、さまざまな方 法が使用できます。次に2つの例を示します。 ■ ■ HP Rapid Deployment Packなどのソフトウェア配備ツールを使用します。 a. クライアント ユニットにクライアント アプリケーション(scw32-xx.msi)をインストールします。 b. クライアントの設定ファイルを、HP SAMで動作するように更新します(前に述べたカスタマイズ の手順を参照) 。 scw32-xx.msiファイルとhprdc.samファイルをWebサイトまたはファイル共有に置きます。次に、ユー ザに次の操作を実行するよう指示します。 ✎ a. クライアント ソフトウェア(scw32-xx.msi)をダウンロードし、インストールする。 b. 設定ファイル(hprdc.sam)をデスクトップに置く。 ファイアウォールがインストールされている場合は、HP SAMクライアントからのアクセスを許可するため に適切な変更を加えてください。この操作はポート レベルではなく、アプリケーション レベルで実行しま す。 2.3.3 Windows CE 5.0ベースの ク ラ イ アン ト Windows CE 5.0ベースのThin Clientにクライアントをインストールするには、以下の手順で操作します。 1. ローカルの管理者権限を持つアカウントでThin Clientにログインし、scwce-en.cabファイルを実行しま す。 2. 3. インストール ウィザードの説明に沿って操作して、インストールします。 インストールが終了したら、[スタート]→[プログラム]→[HP PC Session Allocation Client]の順に選択 してクライアントを実行します。 カ ス タ マ イ ズの手順 (推奨) ✎ 2-10 1. クライアントを実行します。 2. HP SAMサーバ名を入力します。 3. [オプション]ボタンをクリックします。 4. 必要に応じて、接続の設定を変更します。 5. [設定の保存]ボタンをクリックします。 6. [Save in](保存先)ドロップダウン ボックスの[Desktop](デスクトップ)を選択します。 7. [保存]ボタンをクリックします。 .SAMファイルを手動で編集することにより、追加のオプションを設定できます。これらのオプションにつ いては、 「Windows XP Embeddedベースのクライアント」を参照してください。 www.hp.com/jp HP SAM管理者用ユーザ ガ イ ド イ ン ス ト ール 2.4 すべてのHP SAM Blade PCへのHP SAMブ レー ド サービ スの配備 大規模な配備の場合は、HP Rapid Deployment Packなどのソフトウェア ツールを使用することを強くおすす めします。 1. すべてのBlade PCにサービスをインストールします。 2. 1台のBlade PCでHP SAMブレード サービスの設定ファイル(hpevent.cfg)を作成し、このファイルを 後で使用するテンプレートとして保存します。 3. 1台のBlade PCでサービスを起動または再起動し、ユニットがHP SAM Webサーバに自己登録されてい ることを確認します。 4. HP SAMブレード サービスの設定ファイル(hpevent.cfg)を適切なすべてのBlade PCに配備し、これら のユニットでサービスを起動します。 2.5 すべてのHP SAMア ク セス デバ イ スへのHP SAMク ラ イ ア ン ト ソ フ ト ウ ェ アの配備 HP SAM Internet Explorerベースのクライアントを配備するには、設定したHP SAMサーバWebサイトにアク セスするようユーザに指示します。 Windows XP EmbeddedベースまたはWindows CE 5.0 ベースのHP SAMクライアントをアクセス デバイスに 配備するには、さまざまな方法があります。次に2つの例を示します。 ■ HP Rapid Deployment Packなどのソフトウェア配備ツールを使用します。 1. アクセス デバイスにHP SAMクライアントをインストールします。 2. クライアントのhprdc.samファイルを、HP SAMサーバに接続するように更新します。 ■ HP SAM Windows XP Embeddedベースのクライアントのインストール ファイルやHP SAM Windows CE 5.0ベースのクライアントのインストール ファイルをWebサイトまたはファイル共有に置きます。使用 している環境用にhprdc.samファイルを作成している場合は、このファイルも置いてください。次に、 ユーザに次の操作を実行するよう指示します。 1. クライアント ソフトウェア(scw32-xx.msiまたはscwce-en.cab)をダウンロードし、インストールする。 2. 設定ファイル(hprdc.sam)をデスクトップに置く。 HP SAM管理者用ユーザ ガ イ ド www.hp.com/jp 2-11 3 管理 3.1 ログイ ン Internet Explorerのアドレス バーに、HP SAM WEBサーバ名に/Manageを追加したURLを入力します(たと えば、https://HPSAMservername/Manage)。 SSLが設定されていて、証明書に関係するセキュリティのポップアップ メッセージが表示されたら、[はい] をクリックします。 ログイン ページでユーザ名とパスワードを入力し、[サイン イン]ボタンをクリックします。ユーザ名を入 力するには2通りの方法があります。「domain\username」の形式またはUPN(User Principal Name) ([email protected])で入力できます。 3.2 一般的な画面操作 と ユーザ イ ン タ フ ェ ースの設計 管理コンソールは、タブとハイパーリンクによって操作するように設計されています。フィルタ オプショ ン セクションが表示されるタブもあります。ページの下部は、メインの作業領域または結果一覧です。 タブ メニューの ハイパーリンク フィルタ セクション 結果 セクション HP SAM管理者用ユーザ ガ イ ド www.hp.com/jp 3-1 管理 3.2.1 ワ イル ド カー ド を使用 し た検索 通常、入力した検索語にほぼ一致するデータが検索されます。ただし、完全に一致するものだけを検索す るボックスもあります。これらのボックスは[新規ユーザの追加]領域だけに表示されます。これらのボック スでワイルドカードを使用して検索するには、検索語の前後どちらか、または両方にアスタリスク(*)を 入力して(たとえば、 「*mygroup*」 )、[サーチ]をクリックします。 ■ *を前に付けると、入力された文字に対して、末尾が一致する名前をすべて見つけ出します。 ■ *を後ろに付けると、入力された文字に対して、先頭が一致する名前をすべて見つけ出します。 ■ *を中間に付けると、入力された文字に対して、先頭と末尾が一致する名前をすべて見つけ出します。 3.2.2 ページあた り の表示項目数の増減 デフォルトでは、1ページごとに決められた数の項目だけが表示されます。[表示]の行で[更新]ボタンの横に あるテキスト ボックスに新しい値を入力し、[更新 ] をクリックします。ここで入力された値は、すべての タブについて、使用中のコンピュータのブラウザ クッキーに保持されます。 3.2.3 列の移動 結果データのグリッドは一定の方式で表示されます。列見出しをグリッド内の適切な場所にドラッグ アン ド ドロップすることで、列を移動できます。別のタブに切り替えるか、システムからログアウトすると、 表示順序はデフォルト設定に戻ります。 3.2.4 結果一覧のソ ー ト 結果グリッドが表示されているときであればいつでも、どの表示列によるソートも可能です。適当な列見 出しをクリックすると、その列に基づいてソートされます。同じ列見出しをクリックすると、降順と昇順 が切り替わります。 3.2.5 複数項目の選択 結果グリッドでは、左上にチェック ボックスがあります。 ■ このボックスにチェックを入れると、表示されているページだけではなく、すべてのページの全項目 が選択されます。 ■ このボックスのチェックを外すと、表示されているページだけではなく、すべてのページの全ボック スからチェックが消去されます。 3-2 www.hp.com/jp HP SAM管理者用ユーザ ガ イ ド 管理 3.3 HP SAM管理者ア ク セス リ ス ト の管理 ドメイン管理者とローカル サーバ管理者は、自動的に HP SAM管理者グループのメンバになります。他の ユーザをHP SAM管理者のロールに追加するには、[ユーザとロール]→[新規ユーザの追加]の順に選択しま す。 3.3.1 HP SAM管理者ロールへの個別ユーザの追加 1 2 3 4 5 6 追加するユーザ数が少ない場合は、名前をHP SAM管理者ロールに直接追加します。 1. [以下の項目で検索]を[ユーザ]に設定します。 2. 次のパラメータを1つ以上入力します。 a. [UPN名]:[email protected](またはjohn.doe*) b. [名]:john(またはjoh*) c. [姓]:doe(またはd*) d. [ドメイン名]:yourdomain 3. [サーチ]ボタンをクリックします。 4. [Administrator]ロールにチェック(√)を入れます。 5. 表示されている該当ユーザ名にチェック(√)を入れます。 6. [保存]ボタンをクリックします。 HP SAM管理者用ユーザ ガ イ ド www.hp.com/jp 3-3 管理 3.3.2 セキュ リ テ ィ グループまたは組織単位のHP SAM管理者ロ ールへの追加 多数のユーザを追加するには、以下の手順で操作します。 1. Active Directoryのセキュリティ グループまたは組織単位で名前を追加することにより、 Active Directory サービスを利用します。 2. ✎ セキュリティ グループまたは組織単位をHP SAM管理者ロールに直接追加します。 a. [以下の項目で検索]を[組織 (OU)]または[セキュリティ グループ]に設定します。 b. mygroupなどの名前を入力します。 c. [サーチ]ボタンをクリックします。 d. [Administrator]ロールにチェック(√)を入れます。 e. 該当する名前にチェック(√)を入れます。 f. [保存]ボタンをクリックします。 将来変更を行うには、Active Directory でこれらのグループへのユーザの追加またはグループからのユーザ の削除を行ってください。 3.3.3 HP SAM管理者ロールか ら のユーザの削除 HP SAM管理者のリストからユーザを削除するには、[ユーザとロール]→[SAMユーザの管理]の順に選択し ます。 1. フィルタ オプション セクションの[ロール]ドロップダウン リストを[Administrator](管理者)に変更 します。 2. [サーチ]ボタンをクリックします。 3. 表示されている該当する名前にチェック(√)を入れます。 4. アカウント情報をHP SAMデータベースに残し、管理者のアクセス権だけを削除するには、[ロールか ら削除]をクリックします。アカウントをシステムから永久に削除するには、[削除]をクリックします。 3-4 www.hp.com/jp HP SAM管理者用ユーザ ガ イ ド 管理 3.4 HP SAM管理者 コ ン ソ ールの タ ブ 3.4.1 [ホーム] タ ブ [ホーム]タブは、HP SAM管理者が最初にログインしたときに表示されるデフォルトのページです。管理者 に便利なように、現在のユーザの操作状況が簡単に表示されます。 3.4.2 [ユーザ と ロ ール] タ ブ [ユーザとロール]タブは、ロールとユーザ アクセス リストの管理を容易にします。 3.4.2.1 ロ ールの管理 コンピューティング リソースの自己登録時に作成されたすべてのロールが表示されます。ロールとは、 Blade PCのグループです。 ■ [説明]列:名前がロールの内容を明確に示していない場合や、他のロールと明確に区別したい場合、各 ロールについて説明を変更できます。ユーザが1つ以上のロールを使用するアクセス権限を持っている 場合、接続フェーズの間はアクセス デバイス上にロールの名前と説明がユーザに対して表示されま す。 ■ [ポリシー ]列:デフォルトでは、HP SAMクライアントの設定はGlobal Policyに割り当てられます。設 定を強制されるGlobal Policy接続がそのポリシー内に存在すれば、それらすべてのGlobal Policy接続は すべてのユーザに適用されます。別のポリシーでGlobal Policyを置き換えるには、まず[ポリシー ]タブ でポリシーを作成してから、ここで適切なポリシーを使用するようにロールを再度割り当てます。 ■ [有効]列: ❏ チェック マーク(√)が入っている場合、そのロールを割り当てることができます。 ❏ チェック マークがない場合、すべてのBlade PCはそのロールの範囲内で HP SAMを通じたユーザ 接続を行うことができません。 ❏ 設定を変更するには、チェック ボックスにチェックを入れてから、またはチェックを外してから、 [保存]ボタンをクリックします。 ❏ ■ チェック ボックスのチェックが外された場合、次のようになります。 ◆ HP SAM Webサーバは、このロールに対する新規のユーザ接続要求を無視します。 ◆ 現在アクティブな接続は、そのまま継続されます。 ◆ 切断されたユーザは、元のセッションへの再接続を許可されません。 [パブリック]列: ❏ ❏ チェック マーク(√)が入っている場合、そのロールはすべてのユーザに有効です。 チェック マークがない場合、そのロールは特定のロール アクセス リストに存在するユーザにの み有効です。 ❏ 設定を変更するには、チェック ボックスにチェックを入れてから、またはチェックを外してから、 [保存]ボタンをクリックします。 HP SAM管理者用ユーザ ガ イ ド www.hp.com/jp 3-5 管理 3.4.2.2 HP SAMユーザの管理 このページでは、HP SAMデータベース内のユーザに対してアクセス リストを変更できます。HP SAMから のユーザの削除、ユーザがアクセスできるロールの変更、またはロール アクセス リストからのユーザの削 除を行うことができます。 管理者アクセス リストを含むロール アクセス リストからユーザを削除するには、以下の手順で操作しま す。 1. 適切なフィルタ オプションを設定します。たとえば、ドロップ ダウン リストからロールをフィルタ リングします。 2. [サーチ]ボタンをクリックします。 3. 削除する名前を選択します。 4. [ロールから削除]ボタンをクリックします。そのユーザをHP SAMから完全に削除するには、[削除]ボ タンをクリックします。 ロール アクセス リストの変更、またはユーザへのHP SAM接続ポリシーの割り当てを行うには、以下の手 順で操作します。 1. 適切なフィルタリングが実行されるようにフィルタ設定を行います。デフォルト値は[すべて]で、すべ てのアカウントが表示されます。 2. [サーチ]ボタンをクリックします。 3. [UPN名]列で対象となる名前をクリックします。 [ポリシーまたはロールにユーザを割り当てる]ページが表示されます。 4. 対象となるロールにチェックを入れるか外します。 ✎ ユーザをHP SAM接続ポリシーに割り当てるには、まずポリシーを作成し(未作成の場合)、ここで割り当 てます。このアカウント レベルでポリシーの割り当てを行うと、現在のロールに割り当てられているポリ シーが置き換わり、さらに Global Policyが置き換わります。ポリシーの作成方法については、3-9ページの 「[ポリシー ]タブ」を参照してください。 5. 変更を適用するには、[保存]ボタンをクリックします。変更せずに終了するには、[キャンセル]ボタン をクリックします。 3.4.2.3 新規ユーザの追加 パブリック以外のロールからコンピューティング リソース(Blade PC)を要求するには、ユーザがアクセ ス リストに存在する必要があります。ユーザは、セキュリティ グループまたは組織単位に、個人として追 加することができます。システムが追加対象のアカウントを検索する場合、HP SAM WEBサーバ ドメイン、 または[システム設定]→[Active Directory]タブで割り当てられているMicrosoft LDAP(Lightweight Directory Access Protocol)サーバが使用されます。 個別ユーザへのア ク セスの許可 ユーザ数が少ない場合は、対象となるロール アクセス リストにアカウント名を直接追加します。 1. [以下の項目で検索]を[ユーザ]に設定します。 2. 次のパラメータを1つ以上入力します。 a. 3-6 [UPN名]:[email protected](またはjohn.doe*) www.hp.com/jp HP SAM管理者用ユーザ ガ イ ド 管理 b. [名]:john(またはjoh*) c. [姓]:doe(またはd*) d. [ドメイン名]:yourdomain 3. [サーチ]ボタンをクリックします。 4. 該当するロールにチェック(√)を入れます。 5. 表示されている該当ユーザ名にチェック(√)を入れます。 6. [保存]ボタンをクリックします。 セキ ュ リ テ ィ グループまたは組織単位へのア ク セスの許可 多数のユーザを追加する場合、Active Directoryのセキュリティ グループまたは組織単位で名前を追加する ことにより、Active Directoryサービスを利用します。その後、セキュリティ グループまたは組織単位をHP SAMロール アクセス リストに直接追加します。アクセス リストを変更するには、HP SAM管理者コンソー ルではなく、Active Directoryでユーザの追加または削除を行います。 1. [以下の項目で検索]を[組織 (OU)]または[セキュリティ グループ]に設定します。 2. mygroupなどの適切な名前を入力します。 3. [サーチ]ボタンをクリックします。 4. 該当するロールにチェック(√)を入れます。 5. 該当する名前にチェック(√)を入れます。 6. [保存]ボタンをクリックします。 3.4.3 [ リ ソ ース] タ ブ このタブから、Blade PC上の操作を表示および実行できます。 3.4.3.1 リ ソ ースの表示 デフォルトでは、システムはすべてのコンピューティング リソース(Blade PC)を表示します。フィルタ オプションを使用し、[サーチ]ボタンをクリックすることで、表示するリソースのリストを絞り込むことが できます。フィルタ オプションは「AND」 (論理積)の組み合わせに基づいて実行されるので、多くのボッ クスに入力するほど、表示するリソースのリストが絞り込まれます。 ■ [IPアドレス]:入力したIPアドレス(ワイルドカードを使用した場合はその範囲内のIPアドレス)を持 つリソースのリストを表示します。 ■ [Host Name/Description](ホスト名/説明) :入力したホスト名または説明と一致するリソース(ワイル ドカードを使用した場合は、入力したものと一致する一連のコンピューティング リソース)のリスト を表示します。 ■ [Enabled (Yes/No)](有効(はい/いいえ)) :手動で有効または無効に設定されたリソースのみを表示し ます。 ■ [ロール]:特定のロールに属するリソースを表示します。 ■ [利用可能]:割り当て可能な(接続中のユーザがいない)リソースを表示します。 ■ [切断]:ユーザが切断状態であるリソースを表示します。 ■ [使用中]:接続中のユーザを持つリソースを表示します。 HP SAM管理者用ユーザ ガ イ ド www.hp.com/jp 3-7 管理 ■ [オフライン]:ブレード サービスが正しく動作していない、またはBlade PCの電源が入っていないなど の理由でブレード サービスが応答しないために割り当てが不可能なリソースを表示します。 3.4.3.2 自動更新機能 [自動更新(秒)]:[リソース]タブのWebページの表示を自動的に更新します。これを行うと、表示するコ ンピューティング リソースのリストが、最新の情報を持つデータベースから引き出されます。 ✎ このオプションを有効にすると、HP SAMウェブ管理者コンソールはタイムアウトせず、HP SAM管理者コ ンソールからユーザをログオフしません。この動作は、セッションがパブリック ターミナル上で行われて いる場合や、ユーザがブラウザの終了やログアウトを忘れている場合に、セキュリティ上の問題となるこ とがあります。 このオプションを使用するには、値を5、15、30、または60秒に設定してから[適用]ボタンをクリックします。 無効にするには、値を[オフ]に設定してから[適用]ボタンをクリックします。 3.4.3.3 詳細の表示 リソースに関する詳細情報を表示するには、[詳細]列の拡大鏡をクリックします。 ✎ Blade PCに現在接続されているユーザを簡単に確認するには、[状態]列のアイコンにマウスをゆっくりと重 ねてください。これによりユーザ アカウント名が表示されます。 3.4.3.4 操作 ✎ 以下の操作では、HP SAM サーバにログインするユーザのアカウントが、コンピューティング リソース (Blade PC)で管理者権限を持っている必要があります。操作を実行する前に、該当するリソースでアカウ ントが管理者レベルの権限を持っていることを確認してください。 次に示す操作のどれかを実行するには、以下の手順で操作します。 1. 対象となるリソースを選択します。 2. [操作]ドロップダウン ボックスで実行するタスクを選択します。 3. [実行]ボタンをクリックします。 操作 ■ [削除]:システムからリソースを削除します。このタスクを実行してデータベースを消去します。Blade PCの削除は、Blade PCが[オフライン]の状態にある場合にのみ可能です。 3-8 ■ [ 無効にする ]:これ以降リソースを割り当てられなくなります。接続中または切断中の現在のユーザ セッションは影響を受けません。切断中のユーザが、このコンピューティング リソースに再度ログイ ンすることはできません。 ■ [有効にする]:リソースの割り当てを可能にします。 ■ [ユーザをログ オフ]:リソース上の現在のユーザを強制的にログオフします。 ■ [再起動]:リソースを再起動します。 ■ [メッセージの送信]:リソース上のユーザにテキスト メッセージ(ポップアップ メッセージ)を送信 します。 ■ [シャットダウン]:リソースの電源を切ります。 www.hp.com/jp HP SAM管理者用ユーザ ガ イ ド 管理 ■ [同期]:現在の状態を返信するための要求を、リソースに直接送信します。通常は、状態の変化(電源 の投入、電源の切断、ユーザのログイン、ユーザの切断、およびユーザのログオフ)が発生すると、 ブレード サービスがその状態を返信するので、この操作は必要ありません。そのため、このタスクの 目的は、ブレード サービスが機能していることの検証です。Blade PCからの応答がない場合は、その Blade PCはオフラインであるとしてマークを付けます。 3.4.4 [ポ リ シー ] タ ブ ポリシー管理によって、管理者はユーザのHP SAMクライアントの設定をあらかじめ定義できます。通常、 ユーザはクライアント側で接続設定を柔軟にカスタマイズできます。ユーザを常に接続させておく必要が ある特定の設定があれば、管理者はここで強制設定を定義する必要があります。 手順 1. このタブでポリシーを作成または更新します。 2. ポリシーをロールに割り当てます([ユーザとロール]→[ロールの管理])。 3. または、ポリシーをユーザに割り当てます([ユーザとロール ]→ [Manage Users](ユーザの管理)→ [username](ユーザ名)) 。 HP SAM では必ずGlobal Policy が作成されます。このポリシーはすべてのユーザ接続に適用されます。デ フォルトでは、[自動再接続]ボックスが[強制オフ]に設定されています。これは、同じBlade PCに2人のユー ザがログインしないようにするためです。ネットワークの障害などが発生すると、ユーザは気付かないう ちにリソースからログオフされていることがあります。その場合、HP SAMはそのBlade PCに別のユーザを 割り当てる可能性があります。自動再接続の機能が有効な場合は、その Blade PC には元のユーザが再接続 します。ただし、このBlade PC には、別のユーザが割り当てられている可能性があります。これが問題で なければ、[自動再接続]を適切な値に変更します。 ポリシー割り当ての順序は、高い方から[ユーザ]、[ロール]、[Global Policy]となります。 ✎ ユーザが複数のセキュリティ グループに属し、ポリシー割り当てが競合している場合、HP SAM は、アル ファベット順にソートされたリストの最初にセキュリティ グループ名が現れるようなセキュリティ グ ループの割り当てを使用します。 3.4.4.1 ポ リ シーの作成または更新 新しいポリシーを作成するには、[作成]ボタンをクリックし、新しいポリシー名を入力します。既存のポリ シーを更新または編集するには、ポリシー名のハイパーリンクをクリックします。 どちらの場合も、システム上にポップアップのダイアログ ボックスが表示されたら、そこで適切な値を設 定します。ボックスによっては、[ 強制設定 ]チェック ボックスにチェックを入れ、適切な値を選択する必 要があります。それ以外のボックスでは、[強制オン]、[強制オフ]、または[ユーザによる選択]のどれかを選 択する必要があります。 HP SAM管理者用ユーザ ガ イ ド www.hp.com/jp 3-9 管理 3.4.5 [システム設定] タ ブ このタブでは、管理者は、HP SAMサーバがどのように動作するかを設定できます。 3.4.5.1 一般 このページでは、管理者はシステム全体の設定を定義できます。適切に変更してから、[ 保存] ボタンをク リックして適用します。 ■ [新しいロールの設定]:新しいロールの作成時に(システムにとって新規のロールをBlade PCが自己登 録するときに) 、割り当てられた値に基づいて各フラグが設定されます。 ❏ [有効]:チェックを入れると、新しいロールの作成時にロールの有効フラグがチェックされた状態 に設定されます。これは、ロールがすぐに割り当て可能になることを意味します。 ❏ [パブリック ]:チェックを入れると、新しいロールの作成時にパブリック フラグがチェックされ た状態に設定されます。これは、ロールにユーザ アクセスの制限が必要ないことを意味します。 ■ [リソースの設定]:新しいBlade PCの自己登録時に、システムはそのBlade PCの割り当てが有効か無効 かをすぐに設定します。 ■ [ラック-エンクロージャ -ベイの表示]列:チェックを入れると、HP SAM管理者コンソールの[リソース ]タブに[ラック-エンクロージャ -ベイ]の情報が表示されます。 ■ [タイム ゾーンの同期を有効にする]:チェックを入れると、Blade PCのタイム ゾーン設定がユーザの アクセス デバイスと同じタイム ゾーンに設定されます。 ■ [ウェブクライアントのアクセスを可能にする]:チェックを入れると、ユーザは任意のサポートされる プラットフォームでInternet Explorerベースのクライアントを通じてデスクトップ セッションを要求で きます。 ■ [ウェブクライアントのクッキー ]:[ユーザー選択 ]にチェックを入れると、ユーザはクライアント ユ ニットで実行するブラウザのクッキーにユーザ名とドメイン情報を保存するかどうかを選択できま す。パブリック ターミナルによるアクセスなど、セキュリティ上の懸念がある場合は、[許可しない] に設定します。情報は保存されないので、ユーザは常にユーザ名とドメインを入力する必要がありま す。 ■ [ウェブクライアントで表示されるバナーのテキスト]:HP SAM Webクライアント ページのユーザにカ スタマイズ可能なメッセージが表示されます。メッセージを変更するには、言語を選択してから適切 なメッセージを入力します。 ■ [同期リクエストの再試行]:システムがリソースをオフラインとしてマーク付けするまでの再試行回数 です。 ■ [再試行の間の同期時間]:システムが次に同期処理を再試行するまでに待機する秒数です。 ■ [データグラム コミュニケーション ポート]:システムが Blade PC との通信に使用するネットワーク ポート番号です。ここで変更すると、すべてのブレード サービスをこの値と一致させて、すべての ファイアウォール設定を調整する必要があります。また、HP SAM WEBサーバ上のHP SAMのインス トール ディレクトリにあるdaesync.exe.configファイル(通常は、c:\Program Files\Hewlett-Packard\ SAM\ManageSync)も変更する必要があります。このファイルを編集するには、Microsoftのメモ帳を 使用します。 「<add key="ProtocolChannel" Value="50003"/>」という行をappSettingsに追加 します。 ■ [ユーザ サイン イン タイムアウト]:ユーザは、この秒数内でログオン プロセスを完了する必要があり ます。ログオンが完了する前に期限切れとなった場合、そのBlade PCは使用可能リストに戻されます。 3-10 www.hp.com/jp HP SAM管理者用ユーザ ガ イ ド 管理 ■ [クライアントとリソース間のネットワーク]:アクセス デバイスがBlade PCに接続するときに、使用す る接続方法を指定できます。 ❏ [ ホスト名 ]:これを選択すると、システムは DNS サーバに接続して該当する IP アドレスの解決を DNSサーバに依頼するために、リソースの[Computer Name](コンピュータ名)をアクセス デバ イスに受け渡します。 ❏ [IPアドレス]:これを選択すると、システムはBlade PCのIPアドレスを、接続するユーザのアクセ ス デバイスに渡します。Blade PC には2 つのネットワーク カードが装着されているので、どちら かを指定する必要があります。 ◆ [報告されたサブネット]:Blade PCがHP SAMへの登録および通信に使用したサブネットです。 ◆ [指定されたサブネット]:HP SAMサーバとBlade PCがそれぞれ2つの独立したサブネットを通 じて2つのNIC通信を行っている場合は、アクセス デバイスが接続要求のために使用するサブ ネットを指定する必要があります。 ✎ HP SAMでは、1つのサブネット範囲だけを入力できます。ネットワーク環境が複雑な場合、IPアドレスで はなくDNS/コンピュータ名を使用する必要があります。 3.4.5.2 Active Directory このページでは、システムがユーザ アカウント情報を取得するためにActive Directoryサービスにリンクす る方法を設定します。 ■ [ログイン ユーザ ドメイン]:これを選択すると、システムは、Blade PCにアクセスする必要があるユー ザがHP SAM Webサーバ ドメインと同じドメインに存在すると想定します。これらのユーザの検索操 作は、同じドメイン内で実行されます。 ■ [LDAPサーバ]:これを選択すると、システムは指定されたMicrosoft LDAPサーバ内でユーザ アカウン トを検索します。 ❏ [LDAPサーバ]:LDAPサーバの名前を入力します。 ❏ [LDAPエントリ レベル]:HP SAMが検索を開始するLDAPレベルを入力します。 ❏ [Organization Unit](組織単位):組織単位が保存されている名前を入力します。 ❏ [セキュリティ グループ]:セキュリティ グループが保存されている名前を入力します。 ❏ [ユーザ]:ユーザ アカウントが保存されている名前を入力します。 ❏ [サーバ クエリー タイムアウト]:LDAPサーバがアカウント情報を抽出している間にHP SAMが待 機するタイムアウト値を入力します。HP SAM Webサーバは、この制限時間内にLDAPサーバから 返信されるユーザ アカウント情報を取得します。この値の増加は、HP SAM管理者コンソールの [新規ユーザの追加]ページでそのように指示された場合にのみ行うようににしてください。 3.4.5.3 自動同期スケジ ュ ー ラ オフラインになっている任意のリソースをキャプチャするために同期操作タスクを実行するタイミングを スケジュールするには、以下の手順でタイマーを設定し、[作成]ボタンをクリックします。通常、リソース が正常に実行されていれば、この設定を行う必要はありません。リソースからのハートビートを定期的に 検知するには、同期処理が適切な間隔で(たとえば、毎日午前0時に)実行されるようにスケジュールします。 ■ [自動的にスケジュールされたイベント]:有効にするには、[有効]ボックスにチェックを入れます。 ■ [予定されている日]:イベントの開始日を選択します。 HP SAM管理者用ユーザ ガ イ ド www.hp.com/jp 3-11 管理 ■ [予定されている時間]:同期処理を実行する時刻を選択します。必要な数だけチェックを入れます。 ■ [予定されている曜日]:以下のオプションのどちらかを選択します。 ❏ [毎日]:イベントを何日間繰り返して実行するかを入力します。 ❏ [毎週]:イベントを何週間繰り返して実行するかを入力します。また、実行する曜日も入力します。 同期処理を手動で実行するには、[リソース]タブをクリックし、[操作]ドロップダウン ボックスで[同期]オ プションを選択します。 3.4.5.4 自動ロ グ管理スケジ ュ ーラ システムがデータベースの消去操作を実行するタイミングをスケジュールするには、以下の手順でタイ マーを設定し、[作成 ]ボタンをクリックします。これは、データベースを管理しやすいサイズに保ち、HP SAMのパフォーマンスへの影響を最小限にするために実行してください。 ■ [自動的にスケジュールされたイベント]:有効にするには、[有効]ボックスにチェックを入れます。 ■ [予定されている日]:イベントの開始日を選択します。 ■ [予定されている時間]:同期処理を実行する時刻を選択します。必要な数だけチェックを入れます。 ■ [予定されている曜日]:以下のオプションのどちらかを選択します。 ■ ❏ [毎日]:イベントを何日間繰り返して実行するかを入力します。 ❏ [毎週]:イベントを何週間繰り返して実行するかを入力します。また、実行する曜日も入力します。 消去オプション ❏ [より古いエントリーを削除する]:エントリを保持する日数を入力します。これより古いものは削 除されます。 ❏ [タイプを削除する]:削除するデータの種類([インフォメーション]、[警告]、[エラー ])にチェッ クを入れます。 ❏ [保存しないで削除]:データを完全に削除してよい場合は、このオプションを選択します。 ❏ [CSVファイルに保存してから削除 ]:データを完全に削除する前に外部テキスト ファイルに保存 するには、このオプションを選択します。 ◆ ✎ CSVファイルが格納されている場所のファイル パスを入力します。 システムを実行している汎用サービス アカウントには、この場所への書き込みアクセス権限が必要です。 3.4.5.5 ラ イ センス デフォルト(ライセンス キーが入力されていない状態)では、最大100のリソース(Blade PC)を実行でき ます。これは、評価のみを目的としています。この評価用ソフトウェアには、有効期限は設定されていま せん。 HP SAMに新しいキーを追加するには、[新しいキーを入力してください]ボタンをクリックします。キーを 入力すると、システムはキーでエンコードした情報を表示します。システムからキーを削除するには、対 象となるキーにチェックを入れてから、[削除]ボタンをクリックします。 3-12 www.hp.com/jp HP SAM管理者用ユーザ ガ イ ド 管理 ライセンスに関するメッセージが常にHP SAM管理者コンソール上に表示される場合は、この画面でライセ ンスに関するメッセージの詳細を確認してください。 3.4.6 [レポー ト ] タ ブ このシステムには、以下の3種類のレポートが用意されています。 ■ ■ [リソース消費状況のレポート]:リソース使用状況のピーク レベルをパーセント表示します。また、パー セント値が指定したしきい値を超える場合は強調表示します。 [リソース消費傾向のレポート ]:時間の経過によるリソース使用状況のピーク レベルをグラフとして 表示します。 ■ [リソース利用状況のレポート]:現在のリソース使用状況を表示します。このレポートは、メインの [ホーム]タブにも表示されます。 3.4.6.1 リ ソ ース消費状況のレポー ト フィルタ オプションと表示オプションを選択し、[レポートの作成]ボタンをクリックします。 フ ィ ルタ ■ [期間(開始/終了)]:表示するデータの期間を絞り込みます。 ■ [有効なロール]:[はい]を選択すると有効なロールのみに、[いいえ]を選択すると無効なロールのみに絞 り込みます。[両方]を選択すると、このフラグは無視されます。 ■ [一般利用可能なロール]:[はい]を選択するとユーザ アクセス リストの制限を持たないロールに、[い いえ]を選択するとアクセスを制限されているロールに絞り込みます。また、[両方]を選択するとこの フラグは無視されます。 ■ [ロール]:選択したロールのデータのみを表示します。このオプションを選択すると、上記の[有効な ロール]と[一般利用可能なロール]の各ボックスは無視されます。 表示オプシ ョ ン ■ ■ [限界比率(使用比率)(利用率)(消費率)]:ここで入力した数値を超えたデータがレポート上で強調表示さ れます。 ❏ [利用可能数最小値]:入力した値よりも小さいデータがレポート上で強調表示されます。 ❏ [消費量最大値]:入力した値よりも大きいデータがレポート上で強調表示されます。 [新しいウィンドウで開く ]:チェックを入れると、結果データが新しいブラウザ ウィンドウで表示さ れます。 出力レポー ト ■ [ロール名]:ロールの名前です。 ■ [Minimum Available %](利用可能数最小値%) :選択した期間での利用可能数最小値のピーク値が表示 されます。この値は、まだ割り当て可能なコンピューティング リソースの割合がこの最低値に到達し たことを示しています。 ■ [利用可能数最小値]:この値は上記の割合を補足して、ロール内でまだ利用可能なリソースの数を具体 的に表示します。 ■ [Maximum Consumed %](消費量最大値%) :この値は、選択した期間に消費されたリソースの割合の 最大値を示しています。 HP SAM管理者用ユーザ ガ イ ド www.hp.com/jp 3-13 管理 ■ [消費量最大値]:この値は上記の割合を補足して、ロール内で消費されたリソースの数を具体的に表示 します。 ■ ✎ [リソース切れ]:この値は、選択した期間内に接続要求に対して利用可能なBlade PCが存在しなかった 回数を示します。 一般的に、利用可能数最小値と消費量最大値は相反する値になります。ただし、Blade PC に複数のロール が割り当てられる場合は例外となります。その場合、リソースはロールごとに1回ずつ、複数回カウントさ れます。Blade PCが無効になっている場合は、全体数の中にカウントされません。 3.4.6.2 リ ソ ース消費傾向のレポー ト フィルタ オプションとディスプレイ オプションを選択し、[レポートの作成]ボタンをクリックします。 フ ィ ルタ ■ [期間(開始/終了)]:表示するデータの期間を絞り込みます。 ■ [有効なロール]:[はい]を選択すると有効なロールのみに、[いいえ]を選択すると無効なロールのみに絞 り込みます。[両方]を選択すると、このフラグは無視されます。 ■ [一般利用可能なロール]:[はい]を選択するとユーザ アクセス リストの制限を持たないロールに、[い いえ]を選択するとアクセスを制限されているロールに絞り込みます。また、[両方]を選択すると、こ のフラグは無視されます。 ■ [ロール]:選択したロールのデータのみを表示します。このオプションを選択すると、上記の[有効な ロール]と[一般利用可能なロール]の各ボックスは無視されます。 表示オプシ ョ ン ■ [限界比率(使用比率)(利用率)(消費率)]:ここで入力した数値を超えたデータがレポート上で強調表示さ れます。 ■ ■ ❏ [利用可能数最小値]:入力した値よりも小さいデータがレポート上で強調表示されます。 ❏ [消費量最大値]:入力した値よりも大きいデータがレポート上で強調表示されます。 [間隔]:目盛が時、日、週、または月に基づいているデータをグラフにします。 [生のデータを含む]:レポートに生のデータも使用する場合は、[生のデータを含む]ボックスにチェッ クを入れます。 ■ [新しいウィンドウで開く ]:チェックを入れると、結果データが新しいブラウザ ウィンドウで表示さ れます。 出力レポー ト ■ [ロール名]:ロールの名前です。 ■ [Minimum Available %](利用可能数最小値%) :選択した期間での利用可能数最小値のピーク値が表示 されます。この値は、まだ割り当て可能なリソースの割合がこの最低値に到達したことを示していま す。 ■ [利用可能数最小値]:この値は上記の割合を補足して、ロール内でまだ利用可能なリソースの数を具体 的に表示します。 ■ 3-14 [Maximum Consumed %](消費量最大値%) :この値は、選択した期間に消費されたリソースの割合の 最大値を示しています。 www.hp.com/jp HP SAM管理者用ユーザ ガ イ ド 管理 ■ [消費量最大値]:この値は上記の割合を補足して、ロール内で消費されたリソースの数を具体的に表示 します。 ■ [リソース切れ]:この値は、選択した期間内に接続要求に対して十分なBlade PCが存在しなかった回数 を示します。 3.4.6.3 リ ソ ース利用状況のレポー ト フィルタ オプションとディスプレイ オプションを選択し、[レポートの作成]ボタンをクリックします。 フ ィ ルタ ■ [すべてのリソース(リソースの合計)]:物理カウントは個々の物理的なリソース(つまり、1番目のロー ルのみ)を基にしています。コンピューティング リソースが複数のロールに割り当てられている場合、 それらのリソースは複数回カウントされるため、論理カウントは物理カウントよりも大きくなります。 ■ [有効なロール]:[はい]を選択すると有効なロールのみに、[いいえ]を選択すると無効なロールのみに絞 り込みます。[両方]を選択すると、このフラグは無視されます。 ■ ■ [一般利用可能なロール]:[はい]を選択するとユーザ アクセス リストの制限を持たないロールに、[い いえ]を選択するとアクセスを制限されているロールに絞り込みます。また、[両方]を選択すると、こ のフラグは無視されます。 [ロール]:選択したロールのデータのみを表示します。このオプションを選択すると、上記の[有効な ロール]と[一般利用可能なロール]の各ボックスは無視されます。 表示オプシ ョ ン ■ [新しいウィンドウで開く ]:チェックを入れると、結果データが新しいブラウザ ウィンドウで表示さ れます。 出力レポー ト ■ [ロール名]:ロールの名前です。 ■ [オフライン]:オフラインのコンピューティング リソース数です。 ■ [無効]:手動で無効にされたコンピューティング リソース数です。 ■ [利用可能]:利用可能なコンピューティング リソース数です。 ■ [切断]:セッションから切断されたユーザを持つコンピューティング リソース数です。 ■ [使用中]:ユーザがアクティブに使用中のコンピューティング リソース数です。 ■ [合計]:オフライン、利用可能、切断、および使用中のコンピューティング リソース数です。 HP SAM管理者用ユーザ ガ イ ド www.hp.com/jp 3-15 管理 3.4.7 [ロ グ] タ ブ システムの操作履歴を表示するには、表示する内容を絞り込むようにフィルタ オプションを設定して、 [サーチ]ボタンをクリックします。 フ ィ ルタ ■ [カテゴリ]:デフォルトは[すべて]ですが、以下のカテゴリに絞り込むことができます。 ❏ [セキュリティ ]:セキュリティ関連の内容を表示するようにデータを絞り込みます。 ❏ [使用活動]:ユーザの接続、切断、ログオフの種類に関するデータを表示するように絞り込みます。 ❏ [管理活動]:管理の種類の操作を表示するようにデータを絞り込みます。 ■ [タイプ]:特定のレベルの内容を表示するようにデータを絞り込みます。[インフォメーション]、[警告]、 および[エラー ]から選択します。 ■ [説明]:[説明]ボックスに入力したテキストを使用して内容を検索します。 ■ [時間枠]:入力した日付によってデータを絞り込みます。 このページでは、ログの消去を手動で実行できます。対象となるイベントを選択し、[選択されているエン トリーを削除する。]ボタンをクリックします。または、[すべてのログを削除する。]ボタンをクリックす ると、ログ全体を削除できます。 3-16 www.hp.com/jp HP SAM管理者用ユーザ ガ イ ド A フ ァ イ アウ ォ ールに関する規定 この付録では、さまざまなコンポーネント間の通信に必要なルールを示します。かっこ内の値はポートを 表し、疑似値「ANY」はそのコンポーネント上の任意のポートを示します。 Webサーバ ■ ■ 受信: ❏ クライアント(TCP/ANY)からWebサーバ(TCP/80:HTTP)へ ❏ Blade PC(TCP/ANY)からWebサーバ(TCP/80:HTTP)へ ❏ admin_workstation(TCP/ANY)からWebサーバ(TCP/443:HTTPS)へ ❏ Blade PC(TCP/47777)からWebサーバ(TCP/47777:カスタム)へ 送信: ❏ Webサーバ(TCP/ANY)からSQL_Server(TCP/1433:MSSQL)へ ❏ Webサーバ(TCP/ANY)からBlade PC(TCP/139:RPC)へ ❏ Webサーバ(UDP/47777)からBlade PC(UDP/47777:カスタム)へ ク ラ イ アン ト ■ 受信: ❏ ■ なし 送信: ❏ クライアント(ANY)からWebサーバ(TCP/80:HTTP)へ ❏ クライアント(ANY)からBlade PC(TCP/3389:リモート デスクトップ)へ Blade PC ■ ■ 受信: ❏ Webサーバ(UDP/47777)からBlade PC(UDP/47777:カスタム)へ ❏ Webサーバ(TCP/ANY)からBlade PC(TCP/139:RPC)へ ❏ クライアント(TCP/ANY)からBlade PC(TCP/3389:リモート デスクトップ)へ 送信: ❏ Blade PC(TCP/ANY)からWebサーバ(TCP/80:HTTP)へ HP SAM管理者用ユーザ ガ イ ド www.hp.com/jp A-1 フ ァ イ ア ウ ォ ールに関す る規定 SQL Server (Webサーバと同じマシン上で動作していない場合のみ) ■ 受信: ❏ ■ 送信: ❏ A-2 Webサーバ(TCP/ANY)からSQL_Server(TCP/1433)へ なし www.hp.com/jp HP SAM管理者用ユーザ ガ イ ド B よ く あ る質問 質問: HP SAMクライアント上に、接続するロールを選択する必要があるユーザとその必要のないユー ザがいるのはなぜですか。 回答: 複数のロールを持っているユーザは、接続するロールを選択する必要があります。ロールが1つ だけのユーザには、この画面は表示されません。 質問: ユーザはクライアント側にあるすべてのロールを選択して同時に接続できますか。 回答: 現時点でこのオプションは使用できません。同時に接続できるロールは1つだけです。 質問: ユーザは同じクライアント アクセス デバイスから複数のBlade PCに接続できますか。 回答: はい。そのユーザが複数のロールを持っていれば可能です。1人のユーザが同じロール内で接続 できるBlade PCは1つだけです。 質問: リモート デスクトップ接続を使用してBlade PCに接続できるにもかかわらず、Blade PCにオフ ラインのマークが付けられているのはなぜですか。 回答: Blade PC上のファイアウォール設定を調べて、SAMポート(47777)の受信接続が許可されてい ることを確認してください。 質問: ユーザがブラウザ ベースのWebクライアントでBlade PCに接続できません。何が原因でしょう か。 回答: サーバが稼働していることと、ファイアウォールでIEXPLORE.EXE用のポート3389の使用が有 効になっていることを確認してください。 質問: クライアントがリスト内のフェイルオーバ サーバに切り替わらないのはなぜですか。 回答: .SAMファイルに「FAILOVER=1」が定義されていることを確認してください。 質問: ネットワーク障害が発生するたびに、ユーザが HP SAMクライアントを介して再接続するよう 要求されるのはなぜですか。 回答: [自動再接続]が[オフ]に設定されています。この設定は、ユーザが使用しているBlade PCが引き 続きそのユーザの名前で予約されていることをHP SAMが確認できるようにするために、シス テム管理側で[強制設定]として実行された可能性があります。 HP SAM管理者用ユーザ ガ イ ド www.hp.com/jp B-1 よ く あ る質問 質問: RDC設定がクライアント側で設定したとおりに動作しないのはなぜですか。 回答: クライアント側の設定が、[ポリシー]タブにあるHP SAMサーバの強制設定で置き換えられてい る可能性があります。 質問: Blade PCにログインしようとするたびに、ユーザがパスワードを2回入力する必要があるのはな ぜですか。 回答: これは望ましい状態ではありません。Active Directoryポリシーでは、ユーザがBlade PC に対話 的にログインする必要があります。このポリシーを無効にするか、または .SAM ファイルに 「PasswordEnable=0」を設定することによりHP SAMクライアントから[パスワード]ボックスを削 除してください。 質問: ブレード サービスのアップグレード インストール中にエラーが発生しました。 回答: イベント ログが開いているかどうかを確認してください。開いている場合は、ツールが古い実 行可能ファイルを削除して新しいファイルにアップグレードできるように、ログを閉じる必要 があります。 質問: HP SAMクライアント用のWindows XP EmbeddedベースのThin ClientユニットでHP Sygate Security Agentを有効にするにはどうしたらよいですか。 回答: HP Sygate Security Agentの高度なルールにアクセスし、HP SAM用の新しいルールを作成してく ださい。[Application](アプリケーション)タブに、IEXPLORE.EXEかhprdcw32.exe、または その両方を追加します。[Ports and Protocol](ポートとプロトコル)タブで、プロトコルを[TCP] に設定し、両方のクライアントを動作させる場合はリモート ポートの行に「80,3389」と入力し ます。それ以外の場合は、ポート3389がIEXPLORE用に設定されていることを確認してくださ い。ポート80を32ビット クライアント用に設定することも、そのまま([すべて])にすることも できます。Altirisスクリプトなどの高度な方法を使用する場合は、ここで同様にスクリプトを作 成することも、HP Sygate Security Agent Policy Editorツール(HPのWebサイトからSoftPaqとして ダウンロードできます)を使用することもできます。 B-2 質問: Webクライアントで日本語の文字を表示できません。 回答: クライアント ユニットに日本語フォントがインストールされていることを確認してください。 質問: OperaやFirefoxなどの別のブラウザを使用して、HP SAMサーバを管理できますか。 回答: いいえ。これらのブラウザはサポートされていません。 www.hp.com/jp HP SAM管理者用ユーザ ガ イ ド よ く あ る質問 質問: HP SAM SQLサーバが予期しない障害から復旧した後、テープ バックアップからHP SAMデー タベースを復元しました。すべてのコンピューティング リソースのすべての状態を最新に戻す には、同期操作で十分ですか。 回答: データベースのバックアップがいつ実行されたかによって異なります。最後のバックアップが 実行された後に、新しいコンピューティング リソースがいくつか登録されている場合がありま す。その場合、これらのリソースはバックアップ データ内に存在しません。同期操作は、シス テムが認識しているコンピューティング リソースに対してのみ機能します。SQLサーバが停止 したときにこれらのリソースの状態がオフライン、切断中、またはオンラインであれば、リソー スを見つけてHP SAM システムに戻す必要があります。それを行うには、これらのユニットで ブレード サービスを停止して再起動します。わからない場合は、すべてのコンピューティング リソースでブレード サービスを停止して再起動してください。この操作を行っても、リソース 上でアクティブな現在のユーザには影響しません。 質問: HP SAM WebサーバのHTTPやHTTPSポートを、デフォルトの80および443以外の値に変更する にはどうしたらよいですか。 回答: インターネット インフォメーション サービス(IIS)マネージャで目的の値(TCP またはSSL ポート)を変更した後、HP SAM WebサーバのHP SAMインストール ディレクトリのルート(通 常は、C:\Program Files\Hewlett-Packard\SAM)にあるWEB.CONFIG ファイルを変更する必 要があります。このファイルを編集するには、メモ帳を使用します。変更する箇所は次の2行で す。 <!-- add key="ClientServiceURL" value="http://servername:8080" /--> <!-- add key="ResourceServiceURL" value="http://servername:8080" /--> 上の2行を、次のように変更します。 <add key="ClientServiceURL" value="http://YourSAMservername:http port" /> <add key="ResourceServiceURL" value="http://YourSAMservername:http port" /> ここで、YourSAMservernameはHP SAMサーバの名前であり、http portは([SSLポート]値ではな く)IISマネージャに設定されている[TCPポート]値です。 IISマネージャで[SSLポート]値だけを変更した場合も、前に述べたようにWEB.CONFIGファイ ルを変更する必要があります。上のどちらの行でも、HTTPSは使用しないでください。 TCPポートを変更した場合は、Webサーバの新しいHTTPポート(たとえば、 YourSAMservername:8080)を使用するように、すべてのBlade PCでHP SAMブレード サービス のhpevent.cfgファイルを更新する必要があります。また、同じHTTPポートを使用するように、 すべてのアクセス デバイスの更新が必要になります。 HP SAM管理者用ユーザ ガ イ ド www.hp.com/jp B-3 よ く あ る質問 質問: HP SAM管理コンソールのデフォルトのタイムアウト値はいくつですか。また、それはどのよ うにしたら変更できますか。 回答: デフォルト値は110分です。この値を変更するには、HP SAM WebサーバのHP SAMインストー ル ディレクトリのルート(通常は、C:\Program Files\Hewlett-Packard\SAM)にある WEB.CONFIGファイルを変更します。このファイルを編集するには、メモ帳を使用します。 次に示す行のタイムアウト値を、110から新しい値に変更してください。 <sessionState mode="InProc" stateConnectionString="tcpip=127.0.0.1:42424" sqlConnectionString="data source=127.0.0.1;Trusted_Connection=yes" cookieless="false" timeout="110" /> これ を 120 分 を超 える 値に 増や した 場合 は、manage サ ブフ ォル ダ(通常 は、C:\Program Files\Hewlett-Packard\SAM\manage)にあるWEB.CONFIGファイルも変更する必要がありま す。このファイルを編集するには、メモ帳を使用します。次に示す行のタイムアウト値を、120 から新しい値に変更してください。 <forms loginUrl="login.aspx" protection="All" name="daeck" path="/" timeout="120"></forms> 質問: HP SAMデータグラム通信ポートを、デフォルトの47777以外の値に変更するにはどうしたらよ いですか。 回答: HP SAM Webサーバを2か所で更新する必要があります。HP SAM管理コンソールにログインし、 [システム設定]タブで値を更新します。次に、HP SAM WebサーバのHP SAMインストール ディ レクトリ(通常は、C:\Program Files\Hewlett-Packard\SAM\Manage\Sync)にある daesync.exe.configファイルを変更します。このファイルを編集するには、メモ帳を使用します。 [appSettings]セクションに、次の行を追加します。 <add key="ProtocolChannel" Value="port number"/> ここで、port numberは、これから使用する新しいHP SAMデータグラム通信ポートです。 HP SAM Webサーバで、HP Session Allocation Management Serviceを停止して再起動する必要があ ります。 この操作を実行したら、すべてのBlade PCでHP SAMブレード サービスのhpevent.cfgファイル を同じ HP SAMデータグラム通信ポートを使用するように更新し、次に HP SAM Web サーバと Blade PCで対応するファイアウォール ルールを更新します。 B-4 www.hp.com/jp HP SAM管理者用ユーザ ガ イ ド よ く あ る質問 質問: ユーザ名に2バイトの数字を使用できますか。 回答: いいえ。HP SAMは、1バイトの数字のみをサポートしています。 質問: HP SAM管理コンソールを2バイト文字セット(DBCS)のアジア言語で操作していて、[システ ム設定]タブで数値を入力したところ、警告メッセージが表示されました。 回答: HP SAM管理コンソールは、値として1バイトの数字のみを受け付けます。 質問: HP SAM管理コンソールのリソース消費状況のレポートで、折れ線グラフが表示されるインス タンスと表示されないインスタンスがあるのはなぜですか。 回答: レポートを表示しているブラウザの言語が、HP SAM Webサーバ オペレーティング システムの 言語と同じであることを確認してください。たとえば、HP SAM管理コンソールを日本語で表 示している場合は、HP SAM Webサーバ オペレーティング システムの言語も日本語でなければ なりません。 HP SAM管理者用ユーザ ガ イ ド www.hp.com/jp B-5 C ブ レー ド サービ スのエ ラー コ ー ド Blade PCで発生し、ブレード サービスによってイベント ログ ファイルに書き込まれる可能性のあるエラー のリストを以下に示します。Blade PCで重大な問題が発生した場合は、エラー コードを記録し、それをサ ポート チームに伝えてください。 BC0001:WMIにアクセス中の内部エラー。HP SAMサポート チームに連絡してください。 BC0002:WMIにアクセス中の内部エラー。HP SAMサポート チームに連絡してください。 BC0003:内部エラー。スレッドの生成に失敗しました。通常はメモリ不足が原因です。他のアプリケー ションを閉じるか、メモリを増やしてください。 BC0005:内部エラー。HP SAMサポート チームに連絡してください。 BC0006:内部エラー。通常は、メモリ不足の問題です。他のアプリケーションを閉じるか、メモリを増や してください。 BC0007:更新スレッドの生成に失敗しました。内部エラー。メモリ不足の状態になっている可能性があり ます。他のアプリケーションを閉じるか、メモリを増やしてください。 BC0008:サービスの起動に失敗しました(OpenSCManager()のエラー) 。サービスが、そのサービスの起動/ 停止に十分なアクセス権を持つローカル システム アカウントで実行されていることを確認してください。 BC0009:サービスの起動に失敗しました(OpenService()のエラー)。サービスが、そのサービスの起動/停 止に十分なアクセス権を持つローカル システム アカウントで実行されていることを確認してください。 BC0010:サービスの起動に失敗しました(StartService()のエラー) 。サービスが、そのサービスの起動/停止 に十分なアクセス権を持つローカル システム アカウントで実行されていることを確認してください。 BC0011:サービスの起動に失敗しました(ステータス確認のエラー)。サービスが、そのサービスの起動/ 停止に十分なアクセス権を持つローカル システム アカウントで実行されていることを確認してください。 BC0012:サービスを設定中の内部エラー。サービスが、そのサービスの起動/停止に十分なアクセス権を持 つローカル システム アカウントで実行されていることを確認してください。 BC0013:サービスの設定ファイル(tattoo)が見つかりませんでした。前に述べたブレード サービスのイ ンストールの項を参照して、CFGファイルを保存する必要があるリスト フォルダと、サービスにそのフォ ルダへの読み取りアクセス権があることを確認してください。 BC0014:設定ファイルの[Gateway]セクションが見つかりませんでした。前に述べたブレード サービスの インストールの項を参照して、正しいCFGファイル内容の作成方法を確認してください。 BC0015:内部プログラム エラー。HP SAMサポート チームに連絡してください。 BC0016:内部プログラム エラー。HP SAMサポート チームに連絡してください。 HP SAM管理者用ユーザ ガ イ ド www.hp.com/jp C-1 ブ レー ド サービ スのエ ラ ー コ ー ド BC0017:内部プログラム エラー。HP SAMサポート チームに連絡してください。 BC0018:内部プログラム エラー。HP SAMサポート チームに連絡してください。 BC0020:メモリ割り当てエラー。他のアプリケーションを閉じるか、メモリを増やしてください。 BC0021:メモリ割り当てエラー。他のアプリケーションを閉じるか、メモリを増やしてください。 BC0022:メモリ割り当てエラー。他のアプリケーションを閉じるか、メモリを増やしてください。 BC0023:内部エラー。HP SAMサポート チームに連絡してください。 BC0024:内部エラー。HP SAMサポート チームに連絡してください。 BC0025:内部エラー。HP SAMサポート チームに連絡してください。 BC0026:ターミナル サービス サブシステムとの通信中のエラー。HP SAM サポート チームに連絡してく ださい。 BC0028:UDPサーバ ポートの設定に失敗しました。別のプログラムがすでに同じUDPポート(通常は、デ フォルトでポート47777)を使用しているかどうかを確認してください。 BC0029:ネットワークからのUDPデータの受信に失敗しました(recvfrom()の失敗)。ネットワークやファ イアウォールの設定を確認してください。 BC0030:サーバからのSYNC 要求への確認応答に失敗しました。これにより、マシンは同期中にオフライ ンのマークが付けられる可能性があります。ネットワークやファイアウォールの設定を確認してください。 BC0032:サーバからのPRECONNECT要求への確認応答に失敗しました。これにより、マシンは割り当て 中にスキップされる可能性があります。ネットワークやファイアウォールの設定を確認してください。 BC0035:ゲートウェイ/Webサーバが定義されていません。前に述べたブレード サービスのインストールの 項を参照して、正しいCFGファイル内容の作成方法を確認してください。 BC0036:ゲートウェイ/Webサーバへの接続に失敗しました。前に述べたブレード サービスのインストール の項を参照して、正しいCFG ファイル内容の作成方法を確認してください。サーバ名が正しく、その名前 を使用してサーバに到達可能なことを確認してください。 BC0037:ゲートウェイ/Webサーバへの接続に失敗しました。前に述べたブレード サービスのインストール の項を参照して、正しいCFG ファイル内容の作成方法を確認してください。サーバ名が正しく、その名前 を使用してサーバに到達可能なことを確認してください。 BC0038:日本語サポートが要求されましたが、日本語サポートを提供するdsvc0411.dllが存在しません。再 インストールしてください。 BC0039:内部エラー。HP SAMサポート チームに連絡してください。 BC0040:WMIにアクセス中の内部エラー。HP SAMサポート チームに連絡してください。 BC0041:内部エラー。WMIへの接続に失敗しました。HP SAMサポート チームに連絡してください。 BC0042:内部エラー。HP SAMサポート チームに連絡してください。 C-2 www.hp.com/jp HP SAM管理者用ユーザ ガ イ ド ブ レ ー ド サービ スのエ ラ ー コ ー ド BC0043:Win32_SystemEnclosure WMI クラスの読み取りに失敗しました。HP SAM サポート チームに連絡 してください。 BC0044:Win32_ComputerSystem WMI クラスの読み取りに失敗しました。HP SAM サポート チームに連絡 してください。 BC0045:Win32_BaseBoard WMIクラスの読み取りに失敗しました。HP SAMサポート チームに連絡してく ださい。 BC0046:Win32_NetworkAdapterConfiguration WMIクラスの読み取りに失敗しました。HP SAMサポート チー ムに連絡してください。 BC0047:Win32_NetworkAdapterConfiguration WMIクラスの読み取りに失敗しました。HP SAMサポート チー ムに連絡してください。 BC0048:特定のWMIプロパティのクエリに失敗しました。HP SAMサポート チームに連絡してください。 BC0049:WMIイベントの登録に失敗しました。HP SAMサポート チームに連絡してください。 BC0050:WMIにアクセス中の問題。MS KB 828653 で説明されているQFE の未適用に関連している可能性 があります。 BC0100:タイマの設定に失敗しました。内部エラー。メモリ不足の状態になっている可能性があります。 他のアプリケーションを閉じるか、メモリを増やしてください。 BC0101:設定ファイル内にゲートウェイが見つかりませんでした。前に述べたブレード サービスのインス トールの項を参照して、正しい CFG ファイル内容の作成方法を確認してください。サーバ名が正しいこと を確認してください。 BC0104:UDPソケットを待機するためのプロパティの設定に失敗しました。HP SAMサポート チームに連 絡してください。 BC0105:(警告)このリソースにはロールが定義されていません。ロールが定義されていないと、コン ピューティング リソースは割り当てに使用できません。 BC0106: (警告)SCMとの通信中の内部サービス エラー。サービス コントロール マネージャによる、サー ビスが起動しているかまたは停止しているかの判断に影響する可能性があります。HP SAMサポート チー ムに連絡してください。 BC0107:タイマの設定に失敗しました。内部エラー。メモリ不足の状態になっている可能性があります。 他のアプリケーションを閉じるか、メモリを増やしてください。 BC0108:タイマの設定に失敗しました。内部エラー。メモリ不足の状態になっている可能性があります。 他のアプリケーションを閉じるか、メモリを増やしてください。 BC0110:タイム ゾーン情報の同期化に失敗しました。HP SAMサポート チームに連絡してください。 BC0111:タイム ゾーン情報の同期化に失敗しました。HP SAMサポート チームに連絡してください。 BC0200:(情報)サービスが起動しました。 BC0201:(情報)サービスが停止しました。 HP SAM管理者用ユーザ ガ イ ド www.hp.com/jp C-3 用語集 OU:組織単位(Organizational Unit) 。 SAM:HP PC Session Allocation Manager。このドキュメントで説明されているソフトウェア システム。 セッション永続性:ユーザがログオフすることなく同じセッションに接続できる機能。 UPN:ユーザ プリンシパル名(User Principal Name)。電子メール アドレス形式の、ユーザにとってわかり やすい名前。 Webサーバ:コンピューティング リソース プールの管理、管理ユーザ インタフェースの提供、クライアン トへのコンピューティング リソース仲介サービスの提供などの役割を果たす HP SAMコンポーネント。ソ フトウェアのレベルで見ると、Webサーバは、同じ物理サーバ ユニットに存在する場合も存在しない場合 もあるIIS 6.0 WebサーバとSQL 2000データベースで構成されます。 クライアント:接続可能な Blade PCを取得するために、HP SAM Web サーバに要求を送信するアクセス デ バイス。 グループ ポリシー:ユーザのグループの接続環境を設定します。このポリシーはグローバル ポリシーを置 き換えますが、個別ポリシーの割り当てによって置き換えられる可能性があります。 グローバル ポリシー:すべてのユーザの接続環境を設定します。グループ ポリシーまたは個別ポリシーの 割り当てによって置き換えることができます。 ゲートウェイ: 「Webサーバ」を参照してください。 コンピューティング リソース:デスクトップ セッション。Blade PC。 個別ポリシー:特定のユーザの接続環境を設定します。このポリシー割り当ては、グループ ポリシーを置 き換え、それによってグローバル ポリシー ルールが置き換えられます。 説明(ブレード) :通常は、Blade PCの製造元によってBlade PCに付与されます。必要に応じて変更できます。 パブリック:パブリック ロールは、すべてのユーザからアクセス可能なロールです。 フォローミー ローミング:ユーザが異なる場所で異なるアクセス デバイスを使用しながら、同じセッショ ンに接続/再接続できる機能。 ポリシー:ポリシーは、接続の設定によって定義されたユーザの操作環境です。デスクトップの外観、タ スク バー、コマンド アクセス、サウンドの使用などを定義します。ポリシーには、グローバル、グルー プ、および個別の 3つのレベルがあります。グローバル ポリシーは、すべてのユーザの操作環境を定義し ます。グループ ポリシーは、付加的な権限とアクセス権を許可します。個別ポリシーは、さらなる権限と アクセス権を許可します。 HP SAM管理者用ユーザ ガ イ ド www.hp.com/jp 用語集-1 用語集 リソース:リモート デスクトップ プロトコルを介したログインのためにクライアントに提供できる、HP SAM 内部の管理されたコンピュータ。コンピューティング リソース、デスクトップ セッション、または Blade PCも同義語です。 リソースID:ハードウェアの製造元によって特定のBlade PCに割り当てられたID。変更することはできま せん。 ローミング プロファイル:異なる Blade PC 間でシームレスに共有できる、Active Directory 内のユーザ設定 のコレクション。この機能により、ユーザは異なるBlade PCに接続した場合も、同じエンド ユーザの操作 環境を使用できます。 ロール:ユーザの部門または主要なグループを定義したカテゴリ。 用語集-2 www.hp.com/jp HP SAM管理者用ユーザ ガ イ ド