This content has been machine translated dynamically.
Dieser Inhalt ist eine maschinelle Übersetzung, die dynamisch erstellt wurde. (Haftungsausschluss)
Cet article a été traduit automatiquement de manière dynamique. (Clause de non responsabilité)
Este artículo lo ha traducido una máquina de forma dinámica. (Aviso legal)
此内容已经过机器动态翻译。 放弃
このコンテンツは動的に機械翻訳されています。免責事項
이 콘텐츠는 동적으로 기계 번역되었습니다. 책임 부인
Este texto foi traduzido automaticamente. (Aviso legal)
Questo contenuto è stato tradotto dinamicamente con traduzione automatica.(Esclusione di responsabilità))
This article has been machine translated.
Dieser Artikel wurde maschinell übersetzt. (Haftungsausschluss)
Ce article a été traduit automatiquement. (Clause de non responsabilité)
Este artículo ha sido traducido automáticamente. (Aviso legal)
この記事は機械翻訳されています.免責事項
이 기사는 기계 번역되었습니다.책임 부인
Este artigo foi traduzido automaticamente.(Aviso legal)
这篇文章已经过机器翻译.放弃
Questo articolo è stato tradotto automaticamente.(Esclusione di responsabilità))
Translation failed!
Directorの展開を保護する
この記事では、Directorの展開と構成時にシステムセキュリティに影響を与える可能性のある領域について説明します。
ディレクターの通信
実稼働環境では、Directorとサーバー間でやり取りされるデータを保護するためにHTTPSプロトコルを使用します。HTTPSは、強力なデータ暗号化を提供するためにTransport Layer Security (TLS) プロトコルを使用します。
注:
- Citrix®は、イントラネットネットワーク内でのDirectorコンソールへのアクセスを制限することを強く推奨します。
- Citrixは、実稼働環境でDirectorへの保護されていない接続を有効にしないことを強く推奨します。
- TLS 1.2以降を使用してください。レガシーTLSまたはSSLは使用しないでください。
ユーザーのWebブラウザとDirector間の通信を保護するには、Web StudioおよびDirectorでTLSを有効にするを参照してください。
DirectorとCitrix Virtual Apps and Desktopsサーバー間の通信(監視およびレポート用)を保護するには、オンプレミスMonitor OData APIアクセスを保護するを参照してください。
DirectorとCitrix ADC間の通信(Citrix Insight用)を保護するには、ネットワーク分析を構成するときに、接続タイプとしてHTTPSを選択します。
マイクロソフト インターネット インフォメーション サービス (IIS) の構成
制限されたIIS構成でDirectorを構成できます。
アプリケーションプールのリサイクル制限
Directorは、Directorという名前のアプリケーションプールを使用します。アプリケーションプールで次のアプリケーションプールのリサイクル制限を設定できます。
- 仮想メモリ制限: 4,294,967,295
- プライベートメモリ制限: StoreFront™サーバーの物理メモリのサイズ
- 要求制限: 4,000,000,000
ファイル名拡張子
インストール中、Directorは要求フィルタリングを構成し、以下の拡張子のみを許可します:
- .
- .aspx 拡張子
- .css 拡張子
- .eot 拡張子
- .html 拡張子
- .ico 拡張子
- .js
- .png 拡張子
- .svc 拡張子
- .svg 拡張子
- .gifファイル
- .jsonファイル
- .woffファイル
- .woff2ファイル
- .ttfファイル
HTTP メソッド
インストール中に、Director は以下の動詞のみを許可するように要求フィルタリングを構成します。
- GET
- POST メソッド
- HEAD メソッド
IIS 機能
Director は以下の IIS コンポーネントを必要としません。
- ISAPI 拡張機能
- CGI プログラム
- FastCGI プログラム
これらのコンポーネントを削除できます。
.NET 信頼レベル
Directorでは、.NET信頼レベルを完全信頼に設定する必要があります。.NET信頼レベルを他の値に設定しないでください。
ユーザー権限の構成
Directorがインストールされると、そのアプリケーションプールには次の権限が付与されます。
- サービスとしてログオンのログオン権限
- プロセスのメモリクォータの調整、セキュリティ監査の生成、およびプロセスレベルトークンの置き換えの特権
記載されている権限と特権は、アプリケーションプールが作成される際の通常のインストール動作です。
これらのユーザー権限を変更する必要はありません。これらの特権はDirectorでは使用されず、自動的に無効になります。
Directorのセキュリティ分離
Directorと同じWebドメイン(ドメイン名とポート)に任意のWebアプリケーションを展開できます。ただし、それらのWebアプリケーションにおけるセキュリティリスクは、Director展開のセキュリティを低下させる可能性があります。より高度なセキュリティ分離が必要な場合は、Directorを別のWebドメインに展開することをCitrixは推奨します。
共有
共有
This Preview product documentation is Citrix Confidential.
You agree to hold this documentation confidential pursuant to the terms of your Citrix Beta/Tech Preview Agreement.
The development, release and timing of any features or functionality described in the Preview documentation remains at our sole discretion and are subject to change without notice or consultation.
The documentation is for informational purposes only and is not a commitment, promise or legal obligation to deliver any material, code or functionality and should not be relied upon in making Citrix product purchase decisions.
If you do not agree, select I DO NOT AGREE to exit.