Licensing

License Serverの開始、インストール、および構成

重要:

  • Citrix License Server上でサードパーティベンダーデーモンを実行すること、またはサードパーティライセンスサーバー上でCitrixベンダーデーモンを実行することはサポートしていません。

  • License Serverの最新バージョンを実行することをお勧めします。License Serverコンポーネントのホットフィックスは提供しておらず、新しい製品で古いLicense Serverをサポートしていません。License Serverの最新バージョンには、以前のバージョンで発生した問題の解決策が含まれていることがよくあります。新しいCitrix製品をアップグレードまたはインストールする際は、ライセンスコンポーネントもアップグレードしてください。新しいLicense Serverは下位互換性があり、古い製品やライセンスファイルをサポートします。ただし、新しい製品では、ライセンスを正しくチェックアウトするために最新のLicense Serverが必要となることがよくあります。最新バージョンはCitrixダウンロードサイトで確認できます。

    このリリースの新機能については、新機能を参照してください。

  • UNCパス (\\\server\share) からLicense Serverをインストールすることはサポートしていません。License Serverはローカルコピーからインストールしてください。

ステップ1 前提条件の確認

License Serverをインストールおよび構成する前に、システム要件を確認してください。

ステップ2 製品のライセンス

製品のライセンスには、次の手順が含まれます。

  1. 最新のLicense Serverバージョンがあることを確認します
  2. システム要件を確認します
  3. ライセンスをインストールします
  4. マイアカウントからライセンスファイルを取得するか、ライセンスコードがある場合はCitrix Licensing Managerを使用します
  5. Citrix製品をインストールします(または、すでにインストールされている場合は、新しいライセンスが認識されるようにCitrix製品を再起動します)
  6. 製品のインストール中に設定されなかった製品側のライセンス通信設定を、必要に応じて構成します。この構成には、製品で正しい製品エディションを設定することが含まれます。詳しくは、ライセンス要素およびサービスを参照してください。

製品側のエディション設定が、購入したライセンスと正しく一致していることを確認してください。たとえば、Premiumエディションのライセンスを購入した場合は、製品のエディション設定がAdvancedではなくPremiumであることを確認してください。

重要:

License Serverはドメインメンバーシップを必要としません。ワークグループにLicense Serverをインストールしても、Citrix製品のすべてのライセンス機能を実行できます。Active Directoryユーザーまたはグループを持つCitrix Licensing Managerユーザーを管理するには、ユーザーがドメインの一部である必要があります。それ以外の場合は、ローカルのWindowsユーザーとグループを使用してください。

ステップ3 セキュリティとファイアウォールの確認

  • セキュリティに関する考慮事項

  • 新しいCitrix製品をアップグレードまたはインストールする際は、License Serverを最新バージョンにアップグレードすることをお勧めします。新しいLicense Serverは下位互換性があり、古い製品やライセンスファイルをサポートします。新しいLicense Serverがリリースされるたびに、以前のバージョンよりも優れたセキュリティ機能が含まれている可能性があります。環境を構成する際には、以下のセキュリティに関する考慮事項も推奨します。

  • 信頼できるネットワーク上の承認された管理者のみがCitrix Licensing Managerにアクセスできるように、License Server環境を構成します。これは、適切に構成されたネットワークまたはホストベースのファイアウォールを使用することで実現できます
  • Citrix Licensing Managerを使用する際は、信頼できないWebサイトにアクセスしたり、信頼できないURLをクリックしたりしないでください

重要:

Citrix License Serverは、認証にMicrosoft Active Directoryを使用します。Citrixは、Citrix License Serverを安全に展開するために、Microsoft Active Directoryで優れたセキュリティプラクティス(アカウントロックアウトやパスワード管理など)を実装することを強く推奨します。詳しくは、アカウントロックアウトのしきい値およびパスワードは複雑さの要件を満たす必要があるの記事を参照してください。

ファイアウォールに関する考慮事項

ライセンスをインストールする前に、License Serverと製品サーバーの間にファイアウォールが必要かどうかを判断してください。ファイアウォールに関する考慮事項は、License Serverをインストールする場所に影響を与える可能性があります。

環境にハードウェアファイアウォールがある場合は、必要なルールを手動で作成する必要があります。

製品とLicense Serverの間にファイアウォールがある場合は、ポート番号を構成します。この構成プロセスには、次のものが含まれます。

-  **変更するポート番号の決定**。ポート番号は、インストールプロセス中またはインストール後に変更できます
-  **ファイアウォールポートの開放**。トラフィックが流れるように、変更したファイアウォール上のポートを開放します。現在のリリースでは、組み込みファイアウォールが自動的に構成されます
-  **製品側の設定の変更**。Citrix製品をCitrix Licensing Managerと同じポート番号を使用するように構成します。製品で参照されているポート番号を変更しない場合、製品はLicense Serverに接続できません。製品側の設定は、製品のインストール中およびインストール後に変更できます。これらの設定については、製品ドキュメントを参照してください

ファイアウォールを介して必要なURLとポートを許可する方法、および開いているURLのリストについては、Citrix Cloudへの登録と登録解除を参照してください。

テレメトリーデータのアップロードを許可する方法の詳細については、「レポートオプション」を参照してください。

ステップ 4 ライセンスコンポーネント、サーバー、および証明書のインストール

注:

インストール中に、インストールパスにローカライズされた文字が含まれていると、インストールが失敗する可能性があります。デフォルトのインストールパスを受け入れるか、インストールディレクトリにはASCII英字のみを入力してください。

ライセンスコンポーネントは、個別の専用サーバー、または別のアプリケーションと共有するサーバーにインストールできます。あるいは、Webサーバーまたはアプリケーションサーバーを使用することもできます。ただし、この記事の後半で説明する場所は、リソース消費が少なくなります。50台未満のサーバーまたは10,000ライセンス未満で運用している場合は、製品と同じサーバーにライセンスサーバーをインストールできます。ライセンスサーバーを別のシステムに再配置する必要があるかどうかを判断するには、CPUとメモリの負荷 (lmgrd.exe および CITRIX.exe) を監視してください。

  • 重要:

  • Active Directory展開の場合を除き、今後のすべてのインストールには CitrixLicensing.exe ファイルを使用してください。その場合は、.msiを使用します。インストールには、.exe ファイルと .msi ファイルの両方が存在することを確認してください。

  • グラフィカルインターフェイスを使用したライセンスサーバーとコンソールのインストール

      1. Citrixダウンロードからライセンスサーバーをダウンロードし、管理者またはAdministratorsグループのメンバーとしてライセンスサーバーインストーラー CitrixLicensing.exe を起動します。
      1. GUIのインストーラーに従って、インストール先フォルダーを承認します。
    • ライセンスコンポーネントは、32ビットコンピューターでは C:\Program Files\Citrix\Licensing に、64ビットコンピューターでは C:\Program Files (x86)\Citrix\Licensing にインストールされます。
  1. [構成]ページで、ライセンスコンポーネントで使用されるデフォルトのポート番号を承認または変更します。インストーラーがWindowsファイアウォールの例外を構成することを許可するかどうかを選択します。必要に応じて、インストール後にポート番号を変更できます。ライセンスサーバーを構成せずにインストールを完了することを選択した場合は、CitrixLicensing.exe インストーラーを再起動してください。インストール後にライセンスサーバー構成ツールを使用して設定を構成することもできます。 構成ツールは、C:\Program Files\Citrix\Licensing\LS\resource\Licensing.Configuration.Tool.exe から開きます。
    • ライセンスサーバーのポート番号は27000
    • ベンダーデーモンのポート番号は7279
    • Citrix Web Services for Licensingのポート番号は8083
  2. ライセンスサーバーは、ログオン方法に基づいて、Citrix Licensing Managerのデフォルトの管理者を追加します。ドメインにいる場合、ライセンスサーバーはインストールユーザー (domain\user) をデフォルトのライセンスサーバーまたはCitrix Licensing Manager管理者として追加します。ローカルWindowsユーザーの場合、ライセンスサーバーはインストールユーザー (computer\user) をデフォルトの管理者アカウントとして追加します。任意の管理者がライセンスを管理できるBUILTIN\administratorグループは、デフォルトで追加されます。特定のユーザーにライセンスを制限するために、BUILTIN\administratorsを削除できます。
  3. Citrix Licensing Managerを起動するかどうか、およびCitrixカスタマーエクスペリエンス向上プログラムに参加するかどうかを選択します。

Windowsコマンドラインを使用したライセンスのインストール

  • 重要:

  • Citrix Service Providerプログラムでは、カスタマーエクスペリエンス向上プログラム (CEIP) とCall Homeが必要です。Citrix Service Providerである場合、CEIPまたはCall Homeを無効にすることはできません。Citrixは、ライセンスコンプライアンスを含む正当な利益のために、必要に応じて基本的なライセンスデータを収集します。詳細については、「Citrixライセンスコンプライアンス」を参照してください。

  • CitrixLicensing.exe コマンドを使用してライセンスをインストールする場合、オプションとその引数の間以外のコマンドラインの任意の場所に Property=value を追加してプロパティを設定します。

  • コマンドラインを管理者権限で実行していることを確認してください。管理者権限でコマンドプロンプトを起動するには、[スタート]を選択し、[コマンドプロンプト]を右クリックして、[管理者として実行]を選択します。
    • 以下のサンプルコマンドラインは、サイレントモードでライセンスをインストールします。設定するプロパティを追加してください。
    • コマンドは改行せずに1行で入力してください。以下の例は、スペースの制約により複数行になっています。
    <Configurations>
      <EncoreConfiguration>
        <SamplingPeriod>15</SamplingPeriod>
        <RetentionTime>180</RetentionTime>
        <Enabled>true</Enabled>
    -  </EncoreConfiguration>
    -  <Proxy>10.211.55.5:808</Proxy>
    -  </Configurations>
<!--NeedCopy-->

各項目の意味は次のとおりです。

  • /quiet はサイレント(非対話型)インストールを指定
  • /l はログファイルの場所を指定
  • INSTALLDIR はライセンスサーバー実行可能ファイルが保存される場所。オプションパラメーター。デフォルトは c:\program files\citrix\licensing または c:\program files (x86)\citrix\licensing
  • WSLPORT はCitrix Web Services for Licensingに使用されるポート番号。オプションパラメーター。デフォルトは8083
  • LSPORT はライセンスサーバーに使用されるポート番号。オプションパラメーター。デフォルトは27000
  • VDPORT はベンダーデーモンに使用されるポート番号。オプションパラメーター。デフォルトは7279
  • CEIPOPTIN は、Citrixカスタマーエクスペリエンス向上プログラム (CEIP) またはCall Homeに参加するかどうか、およびその方法を指定。オプションパラメーター。デフォルトは NONE
    • DIAGNOSTIC - Call Home
    • Unidentified - CEIP
    • NONE

Citrix Licensing Managerを使用して、CEIPおよびCall Homeの選択を変更できます。

Active Directory展開用のコマンドラインを使用したライセンスのインストール

msiexecコマンドを使用してライセンスをインストールする場合、オプションとその引数の間以外のコマンドラインの任意の場所に Property=”value” を追加してプロパティを設定します。.msiではクラスタリングはサポートされていません。

注:

コマンドラインを管理者権限で実行していることを確認してください。管理者権限でコマンドプロンプトを起動するには、[スタート]を選択し、[コマンドプロンプト]を右クリックして、[管理者として実行]を選択します。

以下のサンプルコマンドラインは、サイレントモードでライセンスをインストールし、この操作に関する情報をキャプチャするためのログファイルを作成します。スイッチの後に設定したいプロパティを追加してください。 コマンドは改行せずに1行で入力してください。以下の例は、スペースの制約により複数行になっています。

msiexec /I ctx_licensing.msi /l*v install.log /qn INSTALLDIR=installdirectory LICSERVERPORT=port_number VENDORDAEMONPORT=port_number MNGMTCONSOLEWEBPORT=port_number WEBSERVICESLICENSINGPORT=port_number CEIPOPTIN=value

各項目の説明:

  • /l*v はセットアップログの場所。オプションパラメーター
  • /qn はサイレント (静音) インストールを指定
  • INSTALLDIR はライセンスサーバーの実行可能ファイルが保存される場所。オプションパラメーター。デフォルトは c:\program files\citrix\licensing または c:\program files (x86)\citrix\licensing
  • LICSERVERPORT はライセンスサーバーに使用されるポート番号。オプションパラメーター。デフォルトは 27000
  • VENDORDAEMONPORT はベンダーデーモンに使用されるポート番号。オプションパラメーター。デフォルトは 7279
  • WEBSERVICESLICENSINGPORT はCitrix Web Services for Licensingに使用されるポート番号。オプションパラメーター。デフォルトは 8083
  • CEIPOPTIN はCitrixカスタマーエクスペリエンス向上プログラム (CEIP) またはCall Homeへの参加方法を指定。オプションパラメーター。デフォルトは NONE

    • DIAGNOSTIC - Call Home
    • Unidentified - CEIP
    • NONE

Citrix Licensing Managerを使用して、CEIPおよびCall Homeの選択を変更できます。

コマンドラインを使用したライセンス管理サービスの有効化または無効化

ライセンス管理サービスはライセンスサーバー内で自動的に動作し、基本的なライセンスデータの電子レポートを可能にします。インストール後にライセンス管理サービスを無効にすることで、手動レポートを選択できます。手動レポートの詳細については、「レポートオプション」を参照してください。

構文:

ctx_license_management_service.exe (-enable | -disable | -query)

各項目の説明:

  • -enable: 基本的なライセンスデータの電子レポートを有効にします。Citrixへの最初のアップロードは、ライセンスサーバーのインストールから7日後に発生します
  • -disable: 基本的なライセンスデータの電子ライセンスレポートを無効にします。電子ライセンスレポートを無効にする場合、手動レポートに同意したものとみなされます
  • -query: 現在の構成を表示します

Citrix Licensing ManagerおよびWeb Services for Licensingで使用される証明書の手動インストール

注:

インストール中に生成される自己署名証明書を使用しない場合は、この手順を使用してください。

証明書をインストールするには、次の3つの手順があります。

  1. 証明書と秘密キーを含む.pfxファイルを取得します。この.pfxファイルを取得するには、2つの方法のいずれかを使用できます
  2. .pfxファイルから証明書と秘密キーを抽出します
  3. ライセンスサーバーに証明書と秘密キーをインストールします

ドメイン証明書を使用した.pfxファイルの取得方法 - 方法1

ドメイン内のサーバーにログオンし、MMCを開いて、次の手順を実行します。

  1. エクスポートされた.pfxファイルを保持するためのディレクトリ c:\ls_cert を作成します
  2. ファイル > スナップインの追加と削除 > 証明書 > コンピューターアカウント > ローカルコンピューター を選択して、証明書スナップインを追加します
  3. 左ペインの 証明書 の下で、個人 を右クリックし、すべてのタスク > 新しい証明書の要求 を選択し、次へ をクリックします
  4. 証明書の登録ポリシー ウィザードで、Active Directory登録ポリシー を選択し、次へ をクリックします。コンピューター の横にあるチェックボックスを選択し、右側の 詳細 を選択します
  5. プロパティ を選択し、全般 タブで、フレンドリ名と説明を入力します
  6. サブジェクト タブの サブジェクトの種類 で、種類 メニューから 共通名 を選択します。テキストボックスにフレンドリ名を入力し、追加 を選択し、適用 をクリックします
  7. 拡張機能 タブで、メニューから キー使用法 を選択します。デジタル署名とキーの暗号化選択されたオプション ボックスに追加します
  8. 拡張キー使用法 メニューで、サーバー認証クライアント認証選択されたオプション ボックスに追加します
  9. 秘密キー タブの キーオプション メニューで、キーサイズが4096であることを確認します。キーのエクスポートを許可する チェックボックスを選択し、適用 をクリックします
  10. 証明機関 タブで、CAチェックボックスが選択されていることを確認し、OK > 登録 > 完了 をクリックします
  11. 証明書 コンソールで、個人 > 証明書 を選択し、作成した証明書を選択します。すべてのタスク > エクスポート > 次へ を選択し、はい、秘密キーをエクスポートします ラジオボタンを選択し、次へ をクリックします
  12. 個人情報交換 - PKCS #12(.PFX) の下で、すべての証明書を含めるチェックボックスを選択し、次へ を選択し、パスワードを作成し、次へ をクリックします
  13. 参照 をクリックし、C:\ls_cert に移動して server.PFX と入力し、ウィザードに従って完了します
  • 証明機関 (CA) に要求を送信して.pfxファイルを取得する方法 - 方法2

これらの手順は、ご使用の証明機関によって異なる場合があります。

  1. ライセンスサーバーにログオンし、MMCを開いて、次の手順を実行します

    1. ファイル > スナップインの追加と削除 > 証明書 > コンピューターアカウント > ローカルコンピューターを選択して、証明書スナップインを追加します。
    2. 左ペインの証明書の下で個人を右クリックし、すべてのタスク > 高度な操作 > カスタム要求の作成を選択し、次に次へを選択します。
    3. 証明書登録ポリシーウィザードで、カスタム要求の下にある登録ポリシーなしで続行を選択し、次に次へを選択します。
    4. カスタム要求画面で、メニューから(テンプレートなし) CNGキーを選択し、要求形式としてPKCS#10を選択し、次に次へを選択します。
    5. 証明書情報画面で、詳細を選択し、次にプロパティを選択します。
    6. 全般タブで、わかりやすい名前と説明を入力します。
    7. サブジェクトタブで、サブジェクト名の下で共通名を選択し、テキストボックスに値を入力します。
    8. 拡張機能タブで、メニューからキー使用法を選択し、デジタル署名キーの暗号化を追加します。
    9. 拡張機能タブで、メニューから拡張キー使用法を選択し、サーバー認証クライアント認証を追加します。
    10. 秘密キータブで、暗号化サービスプロバイダーの下でRSA, Microsoft Software Key Storage Provider(デフォルト)を選択します。キーオプションメニューから、キーサイズが4096であることを確認し、キーのエクスポートを許可するチェックボックスをオンにし、次に適用を選択します。
    11. ファイルを.reqファイルとして保存し、.reqファイルを証明機関(CA)に提出し、.cerファイルを保存します。
  2. MMC証明書の下で、個人を右クリックし、すべてのタスク > インポートを選択します。インポートウィザードで、.cerファイルを選択します。
  3. エクスポートされた.pfxファイルを保持するために、c:\ls_certディレクトリを作成します。
  4. 証明書コンソールで、個人 > 証明書を選択し、インポートした証明書を選択します。すべてのタスク > エクスポート > 次へを選択し、はい、秘密キーをエクスポートしますラジオボタンを選択し、次へを選択します。
  5. 個人情報交換 - PKCS #12(.PFX)の下で、すべての証明書を含めるチェックボックスをオンにし、次へを選択し、パスワードを作成し、次に次へを選択します。
  6. 参照を選択し、C:\ls_certに移動してserver.PFXと入力し、次にウィザードに従って完了します。

証明書と秘密キーの抽出方法

この手順では、.pfxファイルから証明書と秘密キーを抽出できるOpenSSLまたは別のツールが必要です。ライセンスサーバーに付属のOpenSSLバージョンは、証明書と秘密キーの抽出をサポートしていません。OpenSSLのダウンロードについては、www.openssl.orgを参照してください。Citrixは、これらの手順を実行するために、別のワークステーションにOpenSSLをインストールすることをお勧めします。

  1. <openssl directory>\binフォルダーに移動します。
  2. openssl pkcs12 -in C:\ls_cert\server.pfx -out server.crt -nokeysを実行します。

    注:

    ライセンスサーバーは.crt証明書形式のみを使用します。

  3. エクスポートプロセス中に作成したパスワードを入力します。
  4. openssl pkcs12 -in C:\ls_cert\server.pfx -out server.key -nocerts -nodesを実行します。
  5. エクスポートプロセス中に作成したパスワードを入力します。

ライセンスサーバーへの.crtファイルと.keyファイルのインストール方法

Windows - ライセンス用Webサービス:

  1. Citrixライセンス用Webサービスを停止します。
  2. この手順で以前に作成したserver.crtとserver.keyをc:\program files (x86)\citrix\licensing\WebServicesForLicensing\Apache\conf\にコピーします。
  3. Citrixライセンス用Webサービスを開始します。

Windows - ライセンス管理コンソール:

注:

  • ライセンス管理コンソールは、Windows License Server v11.16.6.0ビルド31000以降から削除されました。詳細については、「新機能」を参照してください。
  • License Server VPXでは、引き続きライセンス管理コンソールが使用されます。
  1. Citrixライセンスサービスを停止します。
  2. この手順で以前に作成したserver.crtとserver.keyをc:\Program Files (x86)\Citrix\Licensing\LS\confにコピーします。
  3. Citrixライセンスサービスを開始します。

ステップ5:プロキシサーバーの構成

Citrix Licensing Manager、CEIP、およびCall Homeでプロキシを使用できます。プロキシサーバーを構成すると、ライセンスのダウンロード要求とテレメトリデータのアップロード要求はプロキシサーバー経由で送信されます。データの自動アップロードが失敗した場合は、ファイアウォール設定を確認するか、プロキシを構成してください。詳細については、Citrix Licensing Telemetryドキュメントを参照してください。

License Serverバージョン11.17.2.0ビルド43000以降、Citrix Licensing Manager UIからプロキシサーバー設定を表示および構成できます。詳細については、「Citrix Licensing Manager内でプロキシサーバーを構成する」を参照してください。

重要:

外部Web通信を必要とするCitrixライセンスコンポーネントは、Windowsの自動プロキシ検出を使用してネットワークプロキシ設定を継承できます。認証済みプロキシはサポートしていません。Windowsの自動プロキシ検出の詳細については、「WinHTTP AutoProxy Functions」を参照してください。

プロキシサーバーの手動構成方法

  1. <Citrix Licensing>\WebServicesForLicensingディレクトリにあるSimpleLicenseServiceConfig.xmlファイルを編集します。
  2. ファイルに<Proxy>proxy server name:port number</Proxy>の形式でXML行を追加します。

重要:

.xmlタグでは大文字と小文字が区別されます。

    <Configurations>
      <EncoreConfiguration>
        <SamplingPeriod>15</SamplingPeriod>
        <RetentionTime>180</RetentionTime>
        <Enabled>true</Enabled>
      </EncoreConfiguration>
      <Proxy>10.211.55.5:808</Proxy>
    </Configurations>
<!--NeedCopy-->

次のステップ

License Serverの開始、インストール、および構成