Windows Service を使った Connect Tunnel Service

Dell™ Secure Mobile Access 11.4
Connect Tunnel Service
ユーザー ガ イ ド
©
2016 Dell Inc.
ALL RIGHTS RESERVED.
本説明書では、 著作権で保護 さ れている所有権情報について説明 し ます。 本説明書に記載 さ れてい る ソ フ ト ウ ェ アは、 ソ フ ト
ウ ェ ア ラ イ セ ン ス または機密保持契約の下で提供 さ れます。 本 ソ フ ト ウ ェ アは、 適用 さ れる契約の条項に準拠 し た方法でのみ
使用ま たは コ ピーで き ます。 Dell Inc. の書面に よ る許可な く 、 購入者の個人的な使用以外の目的での コ ピーや記録を含め、 電
子的または機械的な形式や手段にかかわら ず、 本説明書のいかな る部分 も複製または送信する こ と が禁止 さ れています。
本文書の情報は Dell 製品に関 し て提供 さ れています。 明示的または暗示的、 禁反言にかかわら ず、 知的財産権に対するいかな
る ラ イ セ ン ス も、 本文書または Dell 製品の販売に関 し て付与 さ れない もの と し ます。 本製品のラ イ セ ン ス契約で定義 さ れる契
約条件で明示的に規定 さ れる場合を除き、 DELL は一切の責任を負わず、 商品性、 特定目的への適合性、 あるいは権利を侵害 し
ない こ と の暗示的な保証を含む (ただ し こ れに限定 さ れない)、 製品に関する明示的、 暗示的、 ま たは法定的な責任を放棄 し ま
す。 いかな る場合において も、 DELL が事前に こ のよ う な損害の可能性を認識 し ていた場合で も、 DELL は、 本文書の使用ま た
は使用で き な い こ と か ら 生 じ る、 直接的、 間接的、 結果的、 懲罰的、 特殊的、 ま たは付随的な損害 (利益の損失、 事業の中
断、 ま たは情報の損失を含むが、 こ れに限定 さ れない) について一切の責任を負わない も の と し ます。 Dell は、 本文書の内容
の正確性ま たは完全性に関 し ていかな る表明ま たは保証 も 行いません。 ま た、 事前の通知な く 、 いつで も 仕様お よび製品説明
を変更する権利を留保する もの と し ます。 Dell は、 本文書に記載 さ れている情報を更新する義務を負わない も の と し ます。
本文書の使用の可能性に関する質問については、 次の住所ま でお問い合わせ く だ さ い。
Dell Inc.
Attn:LEGAL Dept
5 Polaris Way
Aliso Viejo, CA 92656
各地域の事業所およびグ ローバル拠点については、 Dell の Web サイ ト (software.dell.com/jp-ja) を ご覧 く だ さ い。
特許
詳細については、 http://software.dell.com/jp-ja/legal/ を参照 し て く だ さ い。
商標
Dell™、 Dell ロ ゴ、 および Secure Mobile Access™ は Dell Inc. の商標です。 本文書で言及 さ れる他の商標および商業名は、 その
マー ク、 名称、 ま たは製品の所有権を主張す る組織を指すために使用 さ れる場合があ り ます。 Dellがその他のマー ク や名称に
ついて商標権を主張する こ と はあ り ません。
注意喚起表示の説明
注意:手順に従わない と ハー ド ウ ェ アの破損やデー タ の消失が生 じ る恐れがある こ と を示 し ています。
警告:物的損害、 けが、 ま たは死亡に至る可能性があ る こ と を示 し ています。
重要、 メ モ、 ヒ ン ト 、 モバイル、 またはビデオ:補足情報があ る こ と を示す表示です。
Dell SMA Connect Tunnel Service ユーザー ガ イ ド
更新日 - 2016 年 5 月
ソ フ ト ウ ェ ア バージ ョ ン - 11.4
232-003242-00 Rev A
目次
こ のガ イ ド の使い方 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 4
こ のガ イ ド について . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 4
こ のガ イ ド の構成 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 4
表記上の規約 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 4
Connect Tunnel Service . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 5
Connect Tunnel Service のイ ン ス ト ール . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 5
ク ラ イ ア ン ト 証明書のイ ンポー ト . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 8
Windows Service を使っ た Connect Tunnel Service の実行 . . . . . . . . . . . . . . . . . . . . . 9
コ マ ン ド またはス ク リ プ ト を使 っ た Connect Tunnel Service の実行 . . . . . . . . . . . . . . .10
ト ラ ブルシ ュ ーテ ィ ン グ . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .10
Dell について . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 11
Dell の連絡先 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .11
テ ク ニ カル サポー ト 情報 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .11
Dell SMA 11.4 Connect Tunnel Service
ユーザー ガ イ ド
3
1
こ のガ イ ド の使い方
こ のガ イ ド について
Dell™ Secure Mobile Access 11.4 Connect Tunnel Service ・ ユーザー ガ イ ド は、 Connect Tunnel Service の イ ン ス
ト ールおよび使い方に関する情報を提供し ます。 ト ラ ブルシ ューテ ィ ングに関するセ ク シ ョ ン も含まれています。
こ のガ イ ド の構成
Dell Secure Mobile Access 11.4 Connect Tunnel Service ・ ユーザー ガ イ ド は、 次の各部で構成 さ れています。
第 1 章 こ のガ イ ド の使い方
こ の章では、 こ のガ イ ド の各章の概要を示す と と も に、 表記上の規約について説明 し ます。
第 2 章 Connect Tunnel Service
こ の章では、 Dell Secure Mobile Access Connect Tunnel Service に関する情報を提供 し ます。 こ こ では、 Connect
Tunnel Service (CTS) を実行する ための Windows のイ ン ス ト ール と 使用、 および CTS を実行する ための コ マ ン ド
ラ イ ン またはス ク リ プ ト の使用に関する手順について説明 し ます。 また、 ト ラ ブルシ ュ ーテ ィ ング情報も 提供 し
ます。
Dell について
こ の章では、 Dell サポー ト の連絡情報を提供 し ます。
表記上の規約
こ のガ イ ド の表記上の規約は以下の と お り です。
表記
用例
太字
ダ イ ア ロ グ ボ ッ ク ス、 ウ ィ ン ド ウ、 画面の名前を強調表示 し ます。 また、 フ ァ
イル名やイ ン タ ー フ ェ ースに入力する テキス ト や値に も使用 さ れます。 斜体
斜体
ま た、 文書内の特定の単語を強調 し ます。 重要な用語あ る いは概念が初めて現
れた場合に も使用 さ れる こ と があ り ます。 ド キ ュ メ ン ト の最新版
Dell SMA 11.4 Connect Tunnel Service
ユーザー ガ イ ド
4
2
Connect Tunnel Service
ト ピ ッ ク:
•
Connect Tunnel Service のイ ン ス ト ール (5 ページ)
•
ク ラ イ ア ン ト 証明書のイ ンポー ト (8 ページ)
•
Windows Service を使 っ た Connect Tunnel Service の実行 (9 ページ)
•
コ マ ン ド またはス ク リ プ ト を使っ た Connect Tunnel Service の実行 (10 ページ)
•
ト ラ ブルシ ュ ーテ ィ ング (10 ページ)
Connect Tunnel Service ク ラ イ ア ン ト は、 Dell Secure Mobile Access (SMA) ソ リ ュ ーシ ョ ンの Windows ク ラ イ ア
ン ト コ ンポーネ ン ト で、 Web ベース と ク ラ イ ア ン ト /サーバー ア プ リ ケーシ ョ ン、 さ ら に Windows フ ァ イル共
有に対 し て、 安全な認証によ る ア ク セス を可能に し ます。
サーバー環境では、 ア ド オ ン コ ン ポーネ ン ト の 「Connect Tunnel Service」 を イ ン ス ト ール し て設定 し 、 ユー
ザーの操作な し で VPN 接続を開始で き ます。 ユーザーのロ グ イ ンは必要な く 、 ユーザー イ ン タ ー フ ェ ースやア
イ コ ン も表示 さ れません。
例えば、 現場の リ モー ト シ ス テム と 本社の VPN で保護 さ れた フ ァ イ ル サーバー を同期す る必要があ る と し ま
す。 リ モー ト シ ス テム (Windows Server プ ラ ッ ト フ ォ ームを実行) で、 CTS を特定の時刻に実行 し 、 会社のフ ァ
イル サーバーに接続 し て、 リ モー ト のデー タ ベース を本社のマ ス タ ー デー タ ベース と 同期する よ う に設定で き
ます。
Connect Tunnel Service は、 Windows Server 2008 R2 以上でサポー ト さ れています。
Connect Tunnel Service のイ ン ス ト ール
Connect Tunnel Service を使用する場合は、 Connect Tunnel (CT) と Connect Tunnel Service (CTS) の両方を イ ン
ス ト ール し ます。
Connect Tunnel Service を イ ン ス ト ール し て設定するには:
1
Dell SMA または EX Series ア プ ラ イ ア ン スで Appliance Management Console (AMC) にログ イ ン し ます。
2
[エージ ェ ン ト 設定] > [ダウン ロー ド ] ページに移動 し ます。
3
[ク ラ イ ア ン ト イ ン ス ト ール パ ッ ケージ] の下で、 Connect Tunnel と Connect Tunnel Service の両方につ
いて 32 ビ ッ ト または 64 ビ ッ ト のイ ン ス ト ール パ ッ ケージ を ダウン ロー ド し ます。
4
最初に Connect Tunnel (ngsetup_<xx>.exe または ngsetup64_<xx>.exe) を イ ン ス ト ール し ます。
[Dell VPN Connection] と い う 名前のシ ョ ー ト カ ッ ト がデス ク ト ッ プに作成 さ れます。
Dell SMA 11.4 Connect Tunnel Service
ユーザー ガ イ ド
5
5
Connect Tunnel Service (ctssetup_<xx>.exe または ctssetup64_<xx>.exe) を イ ン ス ト ール し ます。
[Dell VPN Service Options] と い う 名前のシ ョ ー ト カ ッ ト がデス ク ト ッ プに作成 さ れます。
6
デス ク ト ッ プで、 [Dell VPN Service Options] シ ョ ー ト カ ッ ト を ダブルク リ ッ ク し ます。 または、 コ ン ト
ロール パネルの [Dell VPN Service Options] を ダブルク リ ッ ク し ます。 [Dell VPN サービ スのプ ロパテ ィ ]
ダ イ ア ログ ボ ッ ク スが表示 さ れます。
7
[VPN] タ ブ で、 こ れ らの設定を行います。
設定
説明
VPN 接続名
Dell Connect ク ラ イ ア ン ト 接続オ ブ ジ ェ ク ト の名前を Windows の [ネ ッ ト
ワー ク接続] ウ ィ ン ド ウ ([ス タ ー ト |接続|すべての接続の表示]) に表示 さ れ
る と お り に入力 し ます。 デ フ ォル ト では、 「Dell VPN Connection」 です。
ホス ト 名または IP ア ド レ ス
Dell SMA ま たは EX Series ア プ ラ イ ア ン スのホ ス ト 名ま たは IP ア ド レ ス を
入力 し ます。
ログ イ ン グループ
こ のロ グ イ ン グループ でユーザーに よ っ て使用 さ れる レルムの名前を入力
し ます。
ユーザー名 と パスワー ド
こ の ロ グ イ ン グルー プ にユーザーの ク レ デ ン シ ャ ル を 入力 し ま す。 ユー
ザー名 と パスワー ド または証明書 CN を入力する必要があ り ます。 一部の連
鎖式認証では、 ユーザー名 と 証明書の両方が必要にな り ます。
証明書 CN
証明書の共通名 (CN) で所有者を特定し ます。 このレルムに関連付け られてい
る証明書の CN を指定 し ます。
Dell SMA 11.4 Connect Tunnel Service
ユーザー ガ イ ド
6
8
[サービ ス] タ ブ で、 次の設定を行います。
設定
説明
失敗 し た 接続 を 再開す る と 最初の接続に失敗 し た場合に再起動を試行する回数を指定 し ます。
きの試行回数
9
無限に再試行する
成功す る ま で接続を試行 し 続け る場合には、 こ のチ ェ ッ ク ボ ッ ク ス を選択
し ます。
再試行する間隔
再起動を試行する間隔を分単位で指定 し ます。
[起動] ボ タ ン を ク リ ッ ク し ます。 サービ ス を制御する には、 [起動] および [停止] ボ タ ン を使用 し ます。
10 Connect Tunnel が起動 し ているかど う かを確認するには、 デス ク ト ッ プの [Dell VPN Connection] シ ョ ー ト
カ ッ ト を開き ます。 確立 さ れている接続が表示 さ れます。
または、 コ マン ド ラ イ ンで ipconfig コ マン ド を発行し て、 Dell VPN 接続の仮想 IP ア ド レスを確認でき ます。
Dell SMA 11.4 Connect Tunnel Service
ユーザー ガ イ ド
7
ク ラ イ ア ン ト 証明書のイ ンポー ト
Connect Tunnel Service に指定 さ れた証明書は、 ユーザー機器の [ ロー カ ル コ ン ピ ュ ー タ ] 証明書ス ト ア に保存
する必要があ り ます。 Microsoft Management Console (MMC) は、 スナ ッ プ イ ン、 拡張スナ ッ プ イ ン な どの管理者
ツールを管理する ためのツールです。
ユーザーのロー カル コ ン ピ ュ ー タ ス ト アに証明書を イ ンポー ト するには:
1
Microsoft Management Console を開 く には、 Windows の [ス タ ー ト ] ボ タ ン を ク リ ッ ク し 、 テキス ト フ ィ ー
ル ド に mmc と 入力 し 、 [Enter] を押 し ます。
2
[ フ ァ イル] メ ニ ュ ーで、 スナ ッ プ イ ン を追加する オプ シ ョ ン を選択 し ます。
3
ス タ ン ド ア ロ ン スナ ッ プ イ ン を追加するには、 [証明書] を ク リ ッ ク し てから、 [追加>] ボ タ ン を ク リ ッ ク
し ます。
スナ ッ プ イ ン を使用する と 、 様々な ア カ ウン ト 用の証明書を管理で き ます。
4
[ コ ン ピ ュ ー タ ア カ ウン ト ] を選択 し 、 [次へ] を ク リ ッ ク し ます。
5
[ロー カル コ ン ピ ュ ー タ ] を選択 し て、 [完了] を ク リ ッ ク し ます。
選択 し たスナ ッ プ イ ンの リ ス ト に [証明書 ( ロー カル コ ン ピ ュ ー タ )] が表示 さ れています。
6
この証明書は、 すぐに証明書ス ト アに コ ピー し て く だ さ い。 Microsoft Management Console の左のナビゲー
シ ョ ン ペイ ンで [個人] > [証明書] を右ク リ ッ ク し てから、 [すべてのタ ス ク] > [イ ンポー ト ] を選択し ます。
7
イ ンポー ト し たい証明書 フ ァ イルを指定 し 、 パスワー ド を入力 し ます。
8
[個人] ス ト アに証明書を保存 し ます。
Dell SMA 11.4 Connect Tunnel Service
ユーザー ガ イ ド
8
Windows Service を 使 っ た Connect Tunnel
Service の実行
Windows サービス を使っ て、 ローカルまたは リ モー ト のコ ン ピ ュー タ で Connect Tunnel Service を管理で き ます。
Windows サービ ス を使 っ て Connect Tunnel Service を設定お よび実行する方法
Windows サービ ス を使っ て CT サービ ス を設定および実行する には:
1
Connect Tunnel Service を実行し ている Windows Server プ ラ ッ ト フ ォームで、 Windows サービス を実行し 、
[Dell VPN サービ スのプ ロパテ ィ ] ダ イ ア ログ ボ ッ ク ス ([ コ ン ト ロール パネル] > [管理ツール] > [サービ
ス] > [Dell VPN サービ ス]) を開き ます。
こ れ ら の設定を使用 し て、 サー ビ ス を制御 (開始、 停止、 一時停止、 再開、 無効化) し た り 、 サー ビ ス で
障害が発生 し た場合の修復作業を設定 し た り 、 特定のハー ド ウ ェ ア プ ロ フ ァ イ ルのサービ ス を無効化 し
ます。
Dell SMA 11.4 Connect Tunnel Service
ユーザー ガ イ ド
9
コ マ ン ド ま たはス ク リ プ ト を使 っ た Connect
Tunnel Service の実行
Windows の sc.exe ユーテ ィ リ テ ィ を使用する と 、 コ マ ン ド プ ロ ン プ ト ま たはバ ッ チ フ ァ イ ルでサービ ス コ ン
ト ロー ラ (services.exe) と 通信で き ます。 こ れによ り 、 Dell VPN サービ スの起動 と シ ャ ッ ト ダウン を自動化で き
ます。
ま た、 ユーザーがシ ョ ー ト カ ッ ト を ク リ ッ ク し て ( ク レ デ ン シ ャ ルを意識 し ないで) VPN 接続を開始で き る よ う
に、 コ マ ン ド またはバ ッ チ フ ァ イルを起動する シ ョ ー ト カ ッ ト をデス ク ト ッ プに作成で き ます。 以下に例を示 し
ます。
リ モー ト コ ン ピ ュ ー タ で Connect Tunnel Service を起動および停止するには、 次のコ マ ン ド を使用 し ます。
sc \\SERVERNAME start ctssrv
sc \\SERVERNAME stop ctssrv
コ マ ン ド ラ イ ン またはサー ド パーテ ィ 製のア プ リ ケーシ ョ ンから Connect Tunnel Service を起動または停止する
には、 次のコ マ ン ド を使用 し ます。
%windir%\system32\sc.exe start ctssrv
%windir%\system32\sc.exe stop ctssrv
ト ラ ブルシ ュ ーテ ィ ング
Connect Tunnel Service の実行に関連す る情報、 警告、 エ ラ ー メ ッ セージ を表示す る には、 Windows イ ベ ン ト
ビ ュ ーアー ([ コ ン ト ロール パネル] > [管理ツール] > [イ ベン ト ビ ュ ーアー] > [ア プ リ ケーシ ョ ン]、 [ソ ース] は
「CTS」 ) を使用 し ます。
詳細な メ ッ セージは、 サービス ログ (デフ ォル ト の位置はALLUSERSPROFILE%\Application Data\Dell) にあ り ます。
補足 : アウ ト バン ド HTTP プ ロキシ を使 っ て イ ン タ ーネ ッ ト にア ク セ スする環境では、 認証を必要 と し な
いプ ロキシ を使用する必要があ り ます。 そ う し ない と 、 Connect Tunnel Service ロ グ フ ァ イル (ctssrv.log)
に、 以下のエ ラ ー メ ッ セージが表示 さ れます。 「イ ン タ ーネ ッ ト に直接ア ク セスで き ません。 」
補足 : また、 管理者権限を持つ Windows ユーザー ア カ ウン ト で実行 さ れる よ う に Connect Tunnel Service
を設定する必要があ り ます。
Dell SMA 11.4 Connect Tunnel Service
ユーザー ガ イ ド
10
Dell について
Dell は、 お客様の声に耳を傾け、 お客様が信頼 し 、 高 く 評価す る世界中の革新的技術、 ビ ジ ネス ソ リ ュ ーシ ョ
ンおよびサービ ス を提供 し ています。 詳細については、 software.dell.com/jp-ja を参照 し て く だ さ い。
Dell の連絡先
テ ク ニ カル サポー ト :
オン ラ イ ン サポー ト
製品に関する質問および販売部門:
(800) 306-9329
E メ ール:
info@software.dell.com
日本国内のお問い合わせ先に関 し ては、 弊社のウ ェ ブ サイ ト
http://software.dell.com/jp-ja/company/contact-us.aspx を参照 し て く だ さ い。
テ ク ニ カル サポー ト 情報
有効な メ ン テナ ン ス契約が付属する Dell の ソ フ ト ウ ェ ア を ご購入にな っ たお客様や、 ト ラ イ アル バージ ョ ン を
お持ちのお客様は、 テ ク ニ カル サポー ト を利用で き ます。
サポー ト ポー タ ルには、 問題を自主的にすばや く 解決する ために使用で き る セルフ ヘルプ ツールがあ り 、 24 時
間 365 日ご利用いただけます。 また、 ポー タ ルでは、 オン ラ イ ン サービ ス リ ク エ ス ト シ ス テムを使用 し て、 製
品サポー ト エ ン ジニアに直接連絡する こ と も で き ます。 サポー ト ポー タ ルを利用するには、
https://support.software.dell.com/ja-jp/ にア ク セス し て く だ さ い。
サイ ト では、 次の こ と を実行で き ます。
•
サービ ス リ ク エス ト (ケース) の作成、 ア ッ プデー ト 、 お よび管理
•
ナ レ ッ ジ ベースの記事の参照
•
製品に関するお知 らせの入手
•
ソ フ ト ウ ェ アのダウン ロー ド 。 評価版を ご利用にな る場合は、 評価版のダウン ロー ド ページにア ク セス し
て く だ さ い。
•
使用法に関する ビデオの視聴
•
コ ミ ュ ニテ ィ デ ィ ス カ ッ シ ョ ンへの参加
•
サポー ト エ ン ジニア と のチ ャ ッ ト
Dell SMA 11.4 Connect Tunnel Service
ユーザー ガ イ ド
11