Le fichier de modèle d'administration ADMX pour la configuration d'Agent (vdm_agent.admx) contient des paramètres de stratégie liés aux composants d'authentification et d'environnement d'Horizon Agent.
Les fichiers ADMX sont disponibles en téléchargement sur Omnissa Customer Connect. Recherchez Poste de travail et informatique pour l'utilisateur et, dans cette catégorie, sélectionnez Télécharger le produit sous Horizon. Sélectionnez ensuite la version d'Horizon appropriée et cliquez sur Accéder aux téléchargements. À partir de là, vous trouverez Horizon GPO Bundle qui inclut le fichier.
Le bundle du GPO Horizon doit être installé sur la machine d'image standard.
Les tableaux suivants décrivent les paramètres de stratégie dans le fichier de modèle d'administration ADMX pour la configuration d'Agent. Le modèle contient les paramètres de Configuration d'ordinateur et de Configuration d'utilisateur. Le paramètre de Configuration d'utilisateur remplace le paramètre de Configuration d'ordinateur équivalent.
Les paramètres se trouvent dans le dossier Configuration ordinateur > Stratégies > Modèles d'administration > Configuration de l'agent.
Configuration de l'agent
Les paramètres de configuration de l'agent se trouvent dans le dossier Configuration de l'agent dans l'Éditeur de gestion des stratégies de groupe.
Paramètres de stratégie de configuration d'agent
| Paramètre | Ordinateur | Utilisateur | Propriétés |
|---|---|---|---|
| AllowDirectRDP | X |
Détermine si les clients qui ne sont pas des périphériques Omnissa Horizon Client peuvent se connecter directement à des postes de travail distants avec RDP. Lorsque ce paramètre est désactivé, l'agent permet uniquement les connexions gérées par Horizon via Horizon Client.
Lorsque vous vous connectez à un poste de travail distant à partir d'Horizon Client pour Mac, ne désactivez pas le paramètre AllowDirectRDP. Si ce paramètre est désactivé, la connexion échoue avec une erreur Access is denied.
Par défaut, lorsqu'un utilisateur a ouvert une session de poste de travail distant, vous pouvez utiliser RDP pour vous connecter à la machine virtuelle. La connexion RDP met fin à la session de poste de travail distant et les données et paramètres non enregistrés de l'utilisateur risquent d'être perdus. L'utilisateur ne peut pas se connecter au poste de travail tant que la connexion RDP externe est fermée. Pour éviter cette situation, désactivez le paramètre AllowDirectRDP. Important : les services Bureau à distance Windows doivent s'exécuter sur le système d'exploitation invité de chaque poste de travail. Vous pouvez utiliser ce paramètre pour empêcher les utilisateurs de faire des connexions RDP directes sur leurs postes de travail. Ce paramètre est activé par défaut. | |
| Autoriser l'accès à l'authentificateur WebAuthn | X | X | Détermine si les applications des postes de travail distants peuvent accéder aux authentificateurs WebAuthn du point de terminaison. Si ce paramètre est désactivé, les applications du poste de travail distant ne peuvent pas accéder aux authentificateurs FIDO2 du point de terminaison. Si ce paramètre est activé ou s'il n'est pas configuré, l'accès est autorisé. Par défaut, ce paramètre n'est pas configuré. |
| AllowSingleSignon | X | Détermine si l'authentification unique (Single Sign-On, SSO) est utilisée pour connecter les utilisateurs aux postes de travail et aux applications. Lorsque ce paramètre est activé, les utilisateurs doivent entrer leurs informations d'identification une seule fois, lorsqu'ils se connectent au serveur. Lorsqu'il est désactivé, les utilisateurs doivent s'authentifier de nouveau lorsque la connexion à distance est effectuée. Ce paramètre est activé par défaut. | |
| Bloquer la représentation d'une miniature lorsqu'elle est réduite | X | X | Détermine si le survol de la miniature d'un poste de travail distant affiche le contenu du poste de travail distant lorsque sa fenêtre est réduite. Lorsque ce paramètre est activé, l'icône de l'application Horizon Client s'affiche pour la miniature de fenêtre et l'aperçu en direct lorsque sa fenêtre est réduite plutôt que le contenu du poste de travail distant. Lorsque ce paramètre est désactivé ou qu'il n'est pas configuré, le snapshot du dernier poste de travail distant avant d'être réduit s'affiche pour sa miniature de fenêtre et son aperçu en direct. Ce paramètre est désactivé par défaut. |
| CommandsToRunOnConnect | X | Spécifie une liste de commandes ou de scripts de commande à exécuter lorsqu'une session est connectée pour la première fois. Pour plus d'informations, reportez-vous à la section Exécution de commandes sur des postes de travail Horizon. | |
| CommandsToRunOnDisconnect | X | Spécifie la liste des commandes ou des scripts de commande à exécuter lorsqu'une session est déconnectée. Pour plus d'informations, reportez-vous à la section Exécution de commandes sur des postes de travail Horizon. | |
| CommandsToRunOnReconnect | X | Spécifie une liste de commandes ou de scripts de commande à exécuter lorsqu'une session est reconnectée après une déconnexion. Reportez-vous au Guide d'Horizon Client pour Windows. Ce paramètre est activé par défaut. | |
| Configurer l'attente de la jonction hybride | X | Détermine si Horizon Agent doit attendre la fin du processus de jonction hybride Microsoft Entra pour les machines affectées avant de pouvoir traiter les demandes de poste de travail ou d'application pour ces machines.
Pour plus d'informations, reportez-vous à la section Microsoft Entra hybride en mode géré. | |
| Seuil de sessions de connexion | X | Spécifie le nombre maximal de sessions pouvant se connecter simultanément à la machine RDSH, à l'exception des sessions de reconnexion. Si cette option est activée, la valeur du seuil de sessions est initialement définie sur 20, mais elle doit être modifiée en fonction du cas d'utilisation. Si 0 est sélectionné, le seuil de sessions de connexion est désactivé. Cette stratégie est désactivée par défaut. Si elle n'est pas configurée, le seuil de sessions de connexion est alors désactivé. | |
| ConnectionTicketTimeout | X | Spécifie la durée en secondes pendant laquelle le ticket de connexion Horizon est valide. Les périphériques Horizon Client utilisent un ticket de connexion pour la vérification et l'authentification unique (Single Sign-On) lorsqu'ils se connectent à l'agent. Pour des raisons de sécurité, un ticket de connexion est valide pendant une durée limitée. Lorsqu'un utilisateur se connecte à un poste de travail distant, l'authentification doit avoir lieu pendant le délai d'expiration du ticket de connexion sinon la session expire. Si ce paramètre n'est pas configuré, le délai d'expiration par défaut est de 900 secondes. | |
| CredentialFilterExceptions | X | Spécifie les fichiers exécutables qui ne sont pas autorisés à charger l'agent CredentialFilter. Les noms de fichier ne doivent pas contenir de chemin d'accès ou de suffixe. Utilisez un point-virgule pour séparer plusieurs noms de fichier. | |
| Désactiver la synchronisation du fuseau horaire | X | X |
Détermine si le fuseau horaire du poste de travail distant est synchronisé avec celui du client connecté. Un paramètre activé ne s'applique que si le paramètre Disable time zone forwarding de la stratégie de configuration d'Horizon Client n'est pas défini sur désactivé.
Ce paramètre est désactivé par défaut. |
| Déconnecter la limite de durée de session (VDI) | X | Spécifie la durée après laquelle une session de poste de travail déconnectée se ferme automatiquement.
| |
| Synchronisation DPI | X | X | Ajuste le paramètre DPI à l'échelle du système de la session distante. Lorsque ce paramètre est activé ou non configuré, le paramètre PPP à l'échelle du système pour la session distante est défini pour correspondre au paramètre DPI correspondant sur le système d'exploitation client. Lorsque ce paramètre est désactivé, le paramètre DPI à l'échelle du système pour la session distante n'est jamais modifié. Pour obtenir la liste des systèmes d'exploitation invités pris en charge, reportez-vous à la rubrique « Utilisation de la synchronisation DPI » dans le document Guide d'Horizon Client pour Windows accessible sur https://docs.omnissa.com/fr-FR. Ce paramètre est activé par défaut. |
| Synchronisation DPI par moniteur | X | X | Ajuste le paramètre DPI dans plusieurs moniteurs au cours d'une session distante.
Lorsque ce paramètre est activé, le paramètre DPI sur tous les moniteurs change pour correspondre au paramètre DPI par moniteur client lors d'une session distante. Si le paramètre DPI est personnalisé, le paramètre DPI personnalisé est mis en correspondance. L'option Autoriser la mise à l'échelle de l'affichage est grisée dans Horizon Client.
Lorsque ce paramètre est désactivé, les utilisateurs doivent se déconnecter et se reconnecter au poste de travail distant pour que les modifications du paramètre DPI prennent effet sur tous les moniteurs. Pour obtenir la liste des systèmes d'exploitation invités pris en charge, reportez-vous à la rubrique « Utilisation de la synchronisation DPI » dans le document Guide d'Horizon Client pour Windows. Ce paramètre est activé par défaut. |
| Activer la redirection de l'état de la batterie | X | Détermine si la redirection de l'état de la batterie est activée. Cette fonctionnalité est prise en charge avec les systèmes clients Windows et Linux. Lorsque ce paramètre est activé, les informations sur la batterie du système client Windows ou Linux sont redirigées vers un poste de travail distant Windows. L'icône de la batterie dans la barre d'état système sur le poste de travail distant indique le pourcentage de charge de la batterie. Si la charge de la batterie est inférieure ou égale à 10 %, un message indique que la batterie est faible. Ce paramètre est activé par défaut. | |
| Activer l'affichage de l'état du réseau | X | X | Spécifie s'il faut ou non afficher des notifications lorsque le réseau est instable. Ce paramètre est activé par défaut. Vous pouvez également configurer l'intervalle de temps entre les notifications. Une fois qu'une notification est affichée, elle ne se réaffiche pas tant que l'intervalle de temps configuré ne s'est pas écoulé. Les valeurs autorisées sont comprises entre 1 et 60 minutes. La valeur par défaut est 5 minutes. Ce paramètre GPO prend effet si le paramètre client pour l'affichage réseau n'a jamais été modifié. Si l'utilisateur modifie le paramètre client, ce dernier est prioritaire sur le paramètre GPO. Pour plus d'informations, reportez-vous à la page « Détecter les connexions réseau instables » dans la documentation du client. |
| Activer l'accélération multimédia | X | Détermine si la redirection multimédia (MMR) est activée sur le poste de travail distant. MMR est un filtre de Windows Media Foundation qui permet de transférer des données multimédia de codecs spécifiques sur le système distant au client directement via un socket TCP. Les données sont décodées directement sur le client sur lequel elles sont lues. Vous pouvez désactiver MMR si le client ne dispose pas de ressources suffisantes pour gérer le décodage multimédia local. Ce paramètre est activé par défaut. | |
| Activer l'accès non authentifié | X | Active ou désactive la fonctionnalité d'accès non authentifié. Lorsque ce paramètre est activé, les utilisateurs ne disposant pas d'un accès authentifié peuvent accéder à des applications publiées à partir d'Horizon Client sans nécessiter d'informations d'identification Active Directory. Lorsque ce paramètre est désactivé, les utilisateurs ne disposant pas d'un accès authentifié ne peuvent pas accéder à des applications publiées à partir d'Horizon Client sans nécessiter d'informations d'identification Active Directory. Vous devez redémarrer l'hôte RDS pour que ce paramètre prenne effet. Ce paramètre est activé par défaut. | |
| Liste autorisée de FIDO2 | X | Contrôlez des applications spécifiques qui peuvent accéder aux authentificateurs FIDO2 du point de terminaison en les répertoriant dans la liste autorisée.
La syntaxe est la suivante : appname1.exe;appname2.exe
Lorsque ce paramètre est désactivé ou qu'il n'est pas configuré, la valeur par défaut est chrome.exe. | |
| Forcer MMR à utiliser la superposition logicielle | X | MMR tente d'utiliser la superposition matérielle pour lire la vidéo afin d'optimiser les performances. Lorsque vous utilisez plusieurs écrans, la superposition matérielle n'existe que sur l'un des écrans, le principal ou celui sur lequel WMP a été démarré. Si un utilisateur fait glisser WMP vers un autre écran, la vidéo s'affiche sous la forme d'un rectangle noir. Utilisez cette option pour forcer MMR à utiliser une superposition logicielle qui fonctionne sur tous les écrans. Ce paramètre est activé par défaut. | |
| Durée d'inactivité jusqu'à la déconnexion (VDI) | X | Spécifie la durée après laquelle une session de poste de travail distant se déconnecte en raison de l'inactivité de l'utilisateur. Si elles sont désactivées, non configurées ou activées avec le paramètre Jamais, les sessions de poste de travail distant ne se déconnectent jamais. Si le pool de postes de travail ou la machine sont configurés pour se déconnecter automatiquement après une déconnexion, ce paramètre est honoré. | |
| Blocage des enregistreurs de frappe | X | Détermine si le point de terminaison chiffre la communication entre le clavier et Horizon Client pour éviter les programmes enregistreurs de frappes sur le point de terminaison.
Lorsque ce paramètre est activé, toutes les séquences de touches sont chiffrées. Lorsqu'il est désactivé, les séquences de touches sont communiquées normalement. Ce paramètre est désactivé par défaut.
Notez les points suivants :
Autoriser les connexions depuis Horizon Client pour Windows sans service anti-enregistreur de frappe si le périphérique est basé sur ARM
Coché :
Important : ce GPO ne doit pas être utilisé une fois que la prise en charge basée sur ARM pour le service anti-enregistreur de frappe est disponible. | |
| Seuil d'indice de charge | X | Spécifie l'indice de charge minimal auquel la machine RDSH commencera à refuser les ouvertures de session, à l'exception des sessions de reconnexion. Si cette option est activée, la valeur du seuil de charge est initialement définie sur 90, mais doit être modifiée en fonction du cas d'utilisation. Si 0 est sélectionné, le seuil d'indice de charge est désactivé. Cette stratégie est désactivée par défaut. Si elle n'est pas configurée, le seuil d'indice de charge est alors désactivé. | |
| Limite de temps de la session de préchauffage | X | Spécifie la durée après laquelle une session de préchauffage se ferme automatiquement. Ce paramètre n'est pas configuré par défaut. | |
| Durée de connexion RDS jusqu'à la déconnexion | X | Spécifie la durée maximale pendant laquelle une session Services Bureau à distance peut être active avant d'être automatiquement déconnectée. Les valeurs de délai d'expiration vont de Jamais à une semaine. Si le paramètre Jamais est sélectionné, les sessions Services Bureau à distance sur cette machine ne se déconnectent jamais. | |
| Durée de déconnexion RDS jusqu'à la fermeture de session | X | Spécifie la durée après laquelle une session Services Bureau à distance déconnectée se ferme automatiquement. Les valeurs de délai d'expiration vont de Jamais à une semaine. Si le paramètre Jamais est sélectionné, les sessions Services Bureau à distance déconnectées sur cette machine ne se ferment jamais. | |
| Session de fin RDS lorsque la limite de temps est atteinte | X | Spécifie s'il faut mettre fin à une session Services Bureau à distance ou la déconnecter lorsque délai est dépassé. Si ce paramètre est activé, la session Services Bureau à distance est terminée (l'utilisateur est déconnecté et la session est supprimée du serveur) une fois que la limite de temps pour les sessions actives ou inactives a été atteinte. Par défaut, les sessions des services Bureau à distance sont déconnectées après avoir atteint leurs limites de temps. | |
| Durée d'inactivité RDS jusqu'à la déconnexion | X | Spécifie la durée après laquelle une session Services Bureau à distance inactive se déconnecte automatiquement. Les valeurs de délai d'expiration vont de Jamais à une semaine. Si le paramètre Jamais est sélectionné, les sessions Services Bureau à distance sur cette machine ne se déconnectent jamais. | |
| Blocage des captures d'écran | X | X* | Empêche les utilisateurs d'effectuer des captures d'écran ou des enregistrements de postes de travail virtuels ou d'applications publiées sur des périphériques Windows/macOS. Il est également possible d'annuler le partage de sessions VDI/d'application Horizon lors du partage d'écran à partir de machines clientes en activant GPO Horizon > Blocage des captures d'écran. Pour plus d'informations sur le comportement spécifique à la plate-forme, les exceptions et les exigences du client, reportez-vous à la section Comportement du blocage des captures d'écran ci-dessous. Par défaut : désactivé. |
| Capture d'écran pour la solution déchargée du support | X | Permet aux utilisateurs de prendre des captures d'écran de leur poste de travail virtuel à partir de leur point de terminaison. Lorsque cette option est activée, une icône Impression écran s'affiche sur le poste de travail. Ce paramètre n'est pas configuré par défaut. | |
| ShowDiskActivityIcon | X | Ce paramètre n'est pas pris en charge dans cette version. | |
| Délai de nouvelle tentative de l'authentification unique | X | Spécifie la durée, en millisecondes, après laquelle l'authentification unique est de nouveau tentée. Définissez la valeur sur 0 pour désactiver la nouvelle tentative Single Sign-On. La valeur par défaut est de 5 000 millisecondes. Ce paramètre est activé par défaut. | |
| Blocage des séquences de touches synthétiques | X |
Détermine s'il faut ou non bloquer les scripts qui envoient des séquences de touches synthétiques du périphérique client vers une session distante.
| |
| Basculer le contrôle des paramètres d'affichage | X | Détermine si l'onglet Paramètres du panneau de configuration Affichage est désactivé lorsqu'une session client utilise les protocoles d'affichage PCoIP ou Omnissa Horizon Blast Extreme. Ce paramètre est activé par défaut. |
Remarque : le paramètre Connect using DNS Name a été supprimé dans Horizon 6 version 6.1. Vous pouvez définir l'attribut LDAP d'Horizon 8, pae-PreferDNS, pour indiquer à Horizon Connection Server de donner la préférence aux noms DNS lors de l'envoi des adresses de machines de poste de travail et d'hôtes RDS à des clients et des passerelles. Reportez-vous à la section « Donner la préférence aux noms DNS lorsque Horizon Connection Server renvoie des informations d'adresse » dans le document Installation et mise à niveau d'Horizon 8.
Blocage des captures d'écran et comportement spécifique à la plate-forme
Ce paramètre empêche les utilisateurs d'effectuer des captures d'écran ou des enregistrements de leur poste de travail virtuel ou de leur application publiée à partir de leurs périphériques de point de terminaison. Lorsque ce paramètre est activé, il renforce la sécurité en empêchant la capture d'informations sensibles via des captures d'écran ou des enregistrements d'écran sur les plates-formes prises en charge.
Remarque : pour la redirection de navigateur et la redirection multimédia HTML5, le contenu redirigé peut toujours être capturé même si le blocage des captures d'écran est actif. Le paramètre est désactivé par défaut.
Configuration requise :
- Horizon Agent version 2106 ou ultérieure.
- Horizon Client pour Windows et Horizon Client 2106 pour Mac ou version ultérieure.
- Le paramètre peut être configuré au niveau de la machine ou de l'utilisateur. Si Single Sign-On (SSO) est désactivé, configurez le paramètre au niveau de la machine. S'il est configuré pour les deux, le paramètre au niveau de l'utilisateur est prioritaire.
Notes comportementales clés
Microsoft Teams (WebRTC/Optimisation des supports)
- Sessions d'applications distantes VDI Windows ou Teams : le partage d'écran fonctionne comme prévu.
- Sessions VDI Mac : le partage d'écran fonctionne comme prévu.
- Sessions d'applications distantes Mac : les fenêtres Teams sont bloquées, mais le partage d'écran à partir du client macOS lui-même fonctionne.
- Lors du partage d'un écran, l'affichage des fenêtres VDI/d'application Horizon est bloqué.
Une case à cocher Autoriser l'enregistrement d'écran se trouve sous le paramètre de stratégie de groupe Blocage des captures d'écran pour le client Mac. Lorsque cette case est cochée, le partage d'écran macOS peut afficher le contenu de la fenêtre VDI/d'application Horizon. - Le blocage des captures d'écran bloque également toute capture d'écran locale de votre poste de travail partagé.
WebEx VDI
- Clients Windows et Mac : le contenu audio/visuel et le partage d'écran fonctionnent normalement.
- Lors du partage d'un écran, l'affichage des fenêtres VDI/d'application Horizon est bloqué.
- Le blocage des captures d'écran bloque également toute capture d'écran locale de votre poste de travail partagé.
Zoom VDI
- Client Windows (Zoom VDI 5.9.0 ou version ultérieure) : le partage d'écran et le contenu audio/visuel fonctionnent normalement.
- Client Mac : le partage d'écran et le contenu audio/visuel fonctionnent, mais le comportement de partage de fenêtres de Zoom est spécifique au fournisseur et peut ne pas respecter entièrement le GPO.
- Lors du partage d'un écran, l'affichage des fenêtres VDI/d'application Horizon est bloqué.
- Le blocage des captures d'écran bloque également toute capture d'écran locale de votre poste de travail partagé.
Héberger des applications natives (par exemple, Zoom, Microsoft Teams)
- Lors du partage d'un écran à partir d'une session Zoom, Microsoft Teams ou WebEx exécutée localement, l'affichage des fenêtres VDI/d'application Horizon est bloqué.
- Le blocage des captures d'écran bloque également toute capture d'écran locale de votre poste de travail partagé.
- Les applications hôtes peuvent également bloquer le contenu d'une application ou d'un poste de travail distant Omnissa lorsque le GPO est activé.
Redirection multimédia et redirection multimédia HTML5
- Client Windows : la redirection se comporte normalement.
- Client Mac : la redirection n'est pas prise en charge.
Option supplémentaire pour les clients Mac (version 2309 ou ultérieure) À partir de la version 2309 d'Horizon Client pour Mac, une option supplémentaire appelée « Autoriser l'enregistrement d'écran pour Horizon Mac Client » est disponible. Si cette option est activée, les utilisateurs peuvent enregistrer des écrans à partir de leurs périphériques macOS, même lorsque le blocage des captures d'écran est activé. Ce paramètre est désactivé par défaut et ne fonctionne que lorsque le blocage des captures d'écran est également activé.
Éléments clés à prendre en compte
- Paramètre machine et paramètre utilisateur : vérifiez que la configuration est appropriée, en particulier lorsque SSO est désactivé.
- Redirection de navigateur : le contenu du navigateur peut toujours être capturé même lorsque ce paramètre est actif.
- Comportement spécifique au fournisseur : les applications tierces peuvent ne pas être entièrement conformes à la stratégie de blocage des captures d'écran.
## Sécurité de l'agent
Le paramètre Sécurité de l'agent se trouve dans le dossier Configuration de View Agent > Sécurité de l'agent dans l'Éditeur de gestion des stratégies de groupe.
Paramètre de stratégie de sécurité d'agent
| Paramètre | Ordinateur | Utilisateur | Propriétés |
|---|---|---|---|
| Accepter le canal d'infrastructure chiffré SSL | X | Active le canal de framework chiffré TLS. Vous pouvez spécifier l'une des options suivantes :
|
Authentification
Les paramètres de stratégie pour la redirection de certificat Windows Hello Entreprise se trouvent dans le fichier de modèle ADMX vdm_agent.admx. Le paramètre de redirection de certificat se trouve dans le dossier Configuration de View Agent > Redirection du certificat Whfb dans l'Éditeur de gestion des stratégies de groupe.
Redirection du certificat Windows Hello for Business
| Paramètre | Ordinateur | Utilisateur | Propriétés |
|---|---|---|---|
| Liste des exécutables autorisés | X | Liste des exécutables autorisés à utiliser le certificat Windows Hello for Business. Ce paramètre n'est pas activé par défaut. |
Redirection du Presse-papiers
Les paramètres de stratégie pour la redirection du Presse-papiers se trouvent dans le fichier de modèle ADMX vdm_agent_clipboard.admx. Les paramètres de redirection du Presse-papiers se trouvent dans le dossier Configuration de View Agent > Redirection du Presse-papiers dans l'Éditeur de gestion des stratégies de groupe.
Paramètres de stratégie de redirection du Presse-papiers
| Paramètre | Ordinateur | Utilisateur | Description |
|---|---|---|---|
| Taille de la mémoire du Presse-papiers sur le serveur | X | X | Spécifie la valeur de taille de mémoire du Presse-papiers du serveur en octets ou en kilo-octets, selon la sélection. Si elle n'est pas configurée, la taille de la mémoire est en kilo-octets. Le client a aussi une valeur pour la taille de mémoire du Presse-papiers, qui est toujours en kilo-octets. Après la configuration de la session, le serveur envoie sa valeur de la taille de la mémoire du Presse-papiers au client. La valeur de la taille de mémoire effective du Presse-papiers est la plus petite des valeurs de taille de mémoire du Presse-papiers du serveur et du client. En fonction de votre réseau, une taille importante de la mémoire du Presse-papiers peut avoir une incidence négative sur les performances. Omnissa recommande de ne pas définir la taille de la mémoire du Presse-papiers sur une valeur supérieure à 16 Mo. Remarque : pour transférer des quantités de données plus grandes, utilisez la fonctionnalité de redirection du lecteur client. |
| Configurer l'audit du Presse-papiers | X | X | Spécifie si la fonctionnalité d'audit du Presse-papiers est activée sur la machine agent. Lorsque ce paramètre est activé, les options sont les suivantes :
|
| Configurer la redirection du Presse-papiers | X | X | Détermine le sens dans lequel la redirection du Presse-papiers est autorisée. Vous pouvez sélectionner l'une des valeurs suivantes :
|
| Configurer les formats de redirection du Presse-papiers | X | X | Détermine si un filtre est activé ou désactivé sur la machine agent pour chaque format de données.
|
| Configurer le transfert de fichiers | X | Configure le fonctionnement de la fonctionnalité de transfert de fichiers entre le poste de travail distant et Horizon Web Client ou Horizon Client pour Chrome. Les valeurs valides sont les suivantes.
Ce paramètre ne s'applique qu'aux postes de travail distants.
| |
| Bloquer la redirection du Presse-papiers du côté client lorsque le client ne prend pas en charge l'audit | X | X | Spécifie s'il faut bloquer la redirection du Presse-papiers vers les clients qui ne prennent pas en charge la fonctionnalité d'audit du Presse-papiers.
Lorsque ce paramètre est activé, vous devez sélectionner l'une des valeurs suivantes.
|
Collaboration
Les paramètres de collaboration se trouvent dans le dossier Configuration de View Agent > Collaboration dans l'Éditeur de gestion des stratégies de groupe.
Paramètres de stratégie de collaboration
| Paramètre | Description |
|---|---|
| Autoriser le contrôle de transmission à des collaborateurs | Lorsque ce paramètre est activé, les utilisateurs peuvent transmettre le contrôle d'entrée à d'autres collaborateurs pendant la collaboration. Lorsqu'il est désactivé, le bouton bascule ne s'affiche pas dans la fenêtre de collaboration. Ce paramètre est activé par défaut. |
| Autoriser l'invitation de collaborateurs par e-mail | Lorsque ce paramètre est activé, vous pouvez envoyer des invitations de collaboration en utilisant une application de messagerie installée. Lorsqu'il est désactivé, vous ne pouvez pas utiliser un e-mail pour inviter des collaborateurs, même si une application de messagerie est installée. Ce paramètre est activé par défaut. |
| Autoriser l'invitation de collaborateurs par messagerie instantanée | Lorsque ce paramètre est activé, vous pouvez envoyer des invitations de collaboration en utilisant une application de messagerie instantanée installée. Lorsqu'il est désactivé, vous ne pouvez pas utiliser une messagerie instantanée pour inviter des collaborateurs, même si une application de messagerie instantanée est installée. Ce paramètre est activé par défaut. |
| Inclure l'URL au format Outlook dans le texte du Presse-papiers | Lorsque ce paramètre est activé, une URL d'invitation au format Microsoft Outlook est incluse dans le texte d'invitation du Presse-papiers. Activez ce paramètre si vous vous attendez à ce que les utilisateurs finaux collent le texte d'invitation du Presse-papiers dans un message électronique. Ce paramètre est désactivé par défaut. |
| Séparateur utilisé pour plusieurs adresses électroniques dans les liens mailto: | Configure le séparateur utilisé pour plusieurs adresses électroniques dans les liens mailto: afin de permettre une meilleure compatibilité avec différents clients de messagerie. Lorsque ce paramètre n'est pas configuré, la valeur par défaut est un point-virgule sans espace pour séparer les adresses électroniques. Si votre client de messagerie par défaut n'autorise pas le point-virgule comme séparateur, essayez d'autres combinaisons, par exemple une virgule et un espace ou un point-virgule et un espace. |
| URL de serveur à inclure dans un message d'invitation | Définit les URL de serveurs à inclure dans les invitations de collaboration. Si ce paramètre n'est pas configuré, une URL par défaut est utilisée. Toutefois, elle peut être incorrecte dans tous les déploiements, sauf les plus simples. |
| Désactiver la collaboration | Lorsque ce paramètre est activé, la fonctionnalité de collaboration de session est désactivée. Lorsque ce paramètre est désactivé ou qu'il n'est pas configuré, vous pouvez contrôler la fonctionnalité au niveau de la batterie de serveurs ou du pool de postes de travail. Ce paramètre prend effet après le redémarrage des machines Horizon Agent. |
| Nombre maximal de collaborateurs invités | Spécifie le nombre maximal de collaborateurs que vous pouvez inviter à rejoindre une session. La valeur par défaut maximale est de 5. La limite est de 20. |
Configure les protocoles et les algorithmes de chiffrement SSL
Les paramètres de protocoles et d'algorithmes de chiffrement SSL se trouvent dans le dossier Configuration de View Agent dans l'Éditeur de gestion des stratégies de groupe.
Configure les paramètres de protocoles et d'algorithmes de chiffrement SSL
| Paramètre | Description |
|---|---|
| Configure les suites de chiffrement et les protocoles SSL | Permet de spécifier des algorithmes et des protocoles de chiffrement avant d'établir une connexion SSL chiffrée. La liste de chiffrements est composée d'une ou de plusieurs chaînes de chiffrement séparées par deux points. Notez que toutes les chaînes de chiffrement sont sensibles à la casse. Si la fonctionnalité est activée, la valeur par défaut est la suivante : 'TLSv1.1:TLSv1.2:!aNULL:kECDH+AESGCM:ECDH+AESGCM:RSA+AESGCM:kECDH+AES:ECDH+AES:RSA+AES', ce qui signifie que TLS v1.1 et TLS v1.2 sont activés. Les suites de chiffrement utilisent ECDHE, ECDH et RSA avec AES 128 ou 256 bits, avec une préférence pour le mode GCM. SSL v2.0, SSL v3.0 et TLS v1.0 ne sont pas pris en charge. |
| Configure l'extension d'algorithmes de signature | Spécifie les algorithmes de signature pour TLS v1.2. Entrez une liste d'algorithmes de signature séparés par deux-points par ordre de préférence décroissant, sous la forme algorithme + hachage. Notez que les noms d'algorithmes et de hachages sont sensibles à la casse. Par exemple : RSA+SHA256:ECDSA+SHA256 Si cette option n'est pas définie, la valeur par défaut correspond à tous les algorithmes de signature pris en charge par la bibliothèque OpenSSL. |
| Configure l'extension de groupes pris en charge | Définit les groupes de courbes elliptiques pris en charge. Entrez une liste de courbes séparées par deux-points. Notez que les noms de courbes sont sensibles à la casse. Par exemple : P-256:P-384 Si cette option n'est pas définie et que des suites de chiffrement ECDHE sont fournies, la valeur par défaut correspond à tous les algorithmes de signature pris en charge par la bibliothèque OpenSSL. |
| Vérification stricte de révocation de certification | Lorsque ce paramètre est activé, Horizon Client refuse de se connecter aux serveurs lorsqu'il ne peut pas vérifier l'état de révocation des certificats. Lorsque ce paramètre est désactivé, le client vérifie la révocation, mais il ne bloque pas une connexion basée sur l'état de révocation. Le GPO Ignorer les problèmes de révocation de certificat est prioritaire sur ce GPO. Ne les utilisez pas ensemble. Ce paramètre est désactivé par défaut. |
Glisser-déposer
Les paramètres de stratégie pour glisser-déposer se trouvent dans le fichier de modèle ADMX vdm_agent_dnd.admx. Les paramètres du glisser-déposer se trouvent dans le dossier Configuration de View Agent > Glisser-déposer dans l'Éditeur de gestion des stratégies de groupe.
Paramètres de stratégie du glisser-déposer
| Paramètre | Description |
|---|---|
| Configurer le sens du glisser-déposer |
Spécifie le sens dans lequel le glisser-déposer est autorisé. Lorsqu'il est activé, les options sont les suivantes :
|
| Configurer les formats de glisser-déposer | Détermine le sens du glisser-déposer (Désactivé dans les deux sens, Activé uniquement de l'agent vers le client, Activé uniquement du client vers l'agent ou Activé dans les deux sens) qui est autorisé pour chaque format de données. Lorsque ce paramètre est activé, les options sont les suivantes :
|
| Configurer le seuil de taille du glisser-déposer | Détermine la limite de taille pour le glissement des types de données communs autres que des fichiers et des dossiers.
Lorsque ce paramètre est activé, sélectionnez l'unité de la taille des données glissées dans le menu déroulant Choisir l'unité de la taille du glisser-déposer. Vous pouvez sélectionner Octets, Kilo-octets ou Mégaoctets. Sélectionnez ou entrez la taille des données glissées dans la zone de texte Seuil de taille du glisser-déposer. La plage de données effective de chaque unité est la suivante :
|
| Configurer le filtre de fichiers pour le glisser-déposer | Détermine le type de fichier autorisé pour le glisser-déposer. Lorsque ce paramètre est activé, seul le type de fichier répertorié dans Liste autorisée de signature de fichier peut être glissé et déposé de l'agent vers le client. Entrez la valeur de signature du fichier en chiffres hexadécimaux séparés par des points-virgules. Par exemple, les fichiers.pdf et.png sont autorisés et répertoriés sous la forme 255044462;89504E470D0A1A0A
Un utilisateur peut glisser et déposer le fichier uniquement lorsque la signature du fichier correspond aux chaînes de la liste autorisée. Le curseur devient une icône d'interdiction lorsque l'utilisateur tente de glisser-déposer des fichiers qui ne se trouvent pas dans la liste autorisée.
Ce paramètre n'est pas configuré par défaut.
Ce paramètre ne s'applique qu'à l'agent. |
Performance Tracker
Les paramètres de stratégie pour Performance Tracker se trouvent dans le fichier de modèle ADMX vdm_agent_perfTracker.admx. Les paramètres de Performance Tracker se trouvent dans le dossier Configuration de View Agent > Performance Tracker dans l'Éditeur de gestion des stratégies de groupe.
Paramètres de stratégie de Performance Tracker
| Paramètre | Description |
|---|---|
| Activer le démarrage automatique d'Horizon Performance Tracker dans une connexion de poste de travail distant | Lorsqu'il est activé, Horizon Performance Tracker démarre automatiquement lorsqu'un utilisateur ouvre une session sur un poste de travail distant. Pour effacer ce paramètre de GPO de préférence, sélectionnez Désactiver. |
| Activer le démarrage automatique d'Horizon Performance Tracker dans une connexion d'application distante | Lorsqu'il est activé, Horizon Performance Tracker démarre automatiquement lorsqu'un utilisateur ouvre une session sur une application distante. Pour effacer ce paramètre de GPO de préférence, sélectionnez Désactiver. |
| Paramètre basique de Performance Tracker | Lorsqu'il est activé, vous pouvez définir la fréquence en secondes à laquelle Horizon Performance Tracker collecte des données. |
Redirection de scanner
Les paramètres de stratégie pour la redirection de scanner se trouvent dans le fichier de modèle ADMX vdm_agent_scanner.admx. Les paramètres de redirection de scanner se trouvent dans le dossier Configuration de View Agent > Redirection de scanner dans l'Éditeur de gestion des stratégies de groupe.
Paramètres de stratégie de groupe de redirection de scanner
| Paramètre | Ordinateur | Utilisateur | Description |
|---|---|---|---|
| Limite de bande passante | X | Spécifie la bande passante maximale autorisée, en kilo-octets par seconde, pour le transfert des données analysées vers une session utilisateur. Si vous spécifiez 0 ou si vous ne spécifiez aucune valeur, la bande passante est illimitée. | |
| Compression | X | Spécifie le taux de compression d'image à utiliser pendant le transfert d'images vers un poste de travail distant ou une application publiée.
Vous pouvez sélectionner l'un des modes de compression suivants :
| |
| Mode de couleur par défaut | Lorsque ce paramètre est activé, vous pouvez configurer le mode de couleur par défaut : noir et blanc, échelle de gris ou couleur. Ce paramètre est pris en charge sous Windows XP Professionnel ou Windows Server 2003 ou version ultérieure. | ||
| Duplex par défaut | Lorsque ce paramètre est activé, vous pouvez configurer le mode de numérisation par défaut : recto ou recto verso. En mode recto verso, l'application d'analyse doit prendre en charge la numérisation recto verso et demander deux pages depuis le scanner. Ce paramètre est pris en charge sous Windows XP Professionnel ou Windows Server 2003 ou version ultérieure. | ||
| Scanner par défaut | X | X | Permet la gestion centralisée de sélection automatique de scanner.
Les options de sélection automatique de scanner sont sélectionnées séparément pour les scanners TWAIN et WIA. Vous pouvez sélectionner l'une des options de sélection automatique suivantes :
Lorsque vous activez ce paramètre en tant que stratégie Configuration d'utilisateur, le paramètre détermine le mode de sélection automatique de scanner pour tous les utilisateurs affectés. Cependant, les utilisateurs peuvent modifier l'option Scanner par défaut dans la boîte de dialogue Préférences de redirection de scanner Horizon. Lorsque vous activez ce paramètre à la fois dans la Configuration d'ordinateur et dans la configuration d'utilisateur, le mode de sélection automatique de scanner de la Configuration d'ordinateur remplace le paramètre de stratégie correspondant de la configuration d'utilisateur pour tous les utilisateurs des ordinateurs affectés. Lorsque vous désactivez ce paramètre ou que vous ne le configurez pas dans l'une des configurations de stratégie, le mode de sélection automatique de scanner est déterminé par le paramètre de stratégie correspondant (soit Configuration d'ordinateur, soit Configuration d'utilisateur) ou par la sélection de l'utilisateur dans la boîte de dialogue Préférences de redirection de scanner Horizon. |
| Désactiver la fonctionnalité | X | Désactive la fonctionnalité de redirection de scanner. Lorsque vous activez ce paramètre, les scanners ne peuvent pas être redirigés et n'apparaissent pas dans le menu du scanner des postes de travail et des applications des utilisateurs. Lorsque vous désactivez ce paramètre ou ne le configurez pas, la redirection de scanner fonctionne et les scanners apparaissent dans le menu correspondant. | |
| Forcer la boîte de dialogue des propriétés de numérisation TWAIN | X | Lorsque ce paramètre est activé, la boîte de dialogue Propriétés d'analyse TWAIN s'affiche toujours, même lorsqu'une application d'analyse n'affiche pas la boîte de dialogue d'analyse. | |
| Masquer la webcam | X | X |
Empêche les webcams de s'afficher dans le menu de sélection de scanner de la boîte de dialogue Préférences de redirection de scanner Horizon.
Par défaut, les webcams peuvent être redirigées vers les postes de travail et les applications. Les utilisateurs peuvent sélectionner des webcams et les utiliser comme scanners virtuels pour capturer des images.
Lorsque vous activez ce paramètre en tant que stratégie Configuration d'ordinateur, les webcams sont masquées pour tous les utilisateurs des ordinateurs affectés. Les utilisateurs ne peuvent pas modifier l'option Masquer la webcam dans la boîte de dialogue Préférences de redirection de scanner Horizon. Lorsque vous activez ce paramètre en tant que stratégie Configuration d'utilisateur, les webcams sont masquées pour tous les utilisateurs affectés. Cependant, les utilisateurs peuvent modifier l'option Masquer la webcam dans la boîte de dialogue Préférences de redirection de scanner Horizon. Lorsque vous activez ce paramètre à la fois dans la Configuration d'ordinateur et dans la configuration d'utilisateur, le paramètre Masquer la webcam de la Configuration d'ordinateur remplace le paramètre de stratégie correspondant de la configuration d'utilisateur pour tous les utilisateurs des ordinateurs affectés. Lorsque vous désactivez ce paramètre ou que vous ne le configurez pas dans l'une des configurations de stratégie, le paramètre Masquer la webcam est déterminé par le paramètre de stratégie correspondant (soit Configuration d'ordinateur, soit Configuration d'utilisateur) ou par la sélection de l'utilisateur dans la boîte de dialogue Préférences de redirection de scanner Horizon. |
| Configuration de verrouillage | X | Verrouille l'interface utilisateur de redirection de scanner et empêche les utilisateurs de modifier les options de configuration sur leurs postes de travail et dans leurs applications. Lorsque vous activez ce paramètre, les utilisateurs ne peuvent pas configurer les options disponibles dans le menu de la barre d'état de leurs postes de travail et de leurs applications. Les utilisateurs peuvent afficher la boîte de dialogue Préférences de redirection de scanner Horizon, mais les options sont désactivées et ne peuvent pas être modifiées. Lorsque vous désactivez ce paramètre ou ne le configurez pas, les utilisateurs peuvent configurer les options de la boîte de dialogue Préférences de redirection de scanner Horizon. | |
| Afficher la boîte de dialogue de sélection du scanner TWAIN | X | Contrôle la visibilité de la boîte de dialogue de sélection de scanner TWAIN dans les applications de scanner compatibles TWAIN (telles que XnView, Twacker, etc.) lorsque plusieurs scanners sont connectés pour les clients Windows x64 et Linux.
| |
| Emplacement de la boîte de dialogue des propriétés du scanner TWAIN | X | Indique l'emplacement d'affichage de la boîte de dialogue Propriétés d'analyse TWAIN. Vous pouvez sélectionner l'une des options suivantes :
|
COM série
Les paramètres de stratégie pour COM série se trouvent dans le fichier de modèle ADMX vdm_agent_serialport.admx. Les paramètres COM série se trouvent dans le dossier Configuration de View Agent > COM série dans l'Éditeur de gestion des stratégies de groupe.
Paramètres de stratégie de COM série
| Paramètre | Ordinateur | Utilisateur | Description |
|---|---|---|---|
| PortSettings1 PortSettings2 PortSettings3 PortSettings4 PortSettings5 | X | X |
Les paramètres de port déterminent le mappage entre le port COM sur le système client et le port COM redirigé sur le poste de travail distant et déterminent d'autres paramètres qui affectent le port COM redirigé. Vous configurez chaque port COM redirigé individuellement.
Cinq paramètres de stratégie de paramètres de port sont disponibles, ce qui permet de mapper jusqu'à cinq ports COM entre le client et le poste de travail distant. Sélectionnez un paramètre de stratégie de paramètres de port pour chaque port COM que vous voulez configurer. Lorsque vous activez le paramètre de stratégie des paramètres de port, vous pouvez configurer les éléments suivants qui affectent le port COM redirigé :
Remarque : un port COM redirigé est connecté et actif uniquement si le port COM physique est connecté en local au système client. Si vous mappez un port COM qui n'existe pas sur le client, le port redirigé apparaît comme étant inactif et indisponible dans le menu de la barre d'état système sur le poste de travail distant. Lorsque le paramètre de stratégie des paramètres de port est désactivé ou n'est pas configuré, le port COM redirigé utilise les paramètres que les utilisateurs configurent sur le poste de travail distant. Les options du menu Redirection sur le port COM série pour Horizon sont actives et disponibles pour les utilisateurs. Ces paramètres se trouvent dans le dossier Configuration de View Agent > COM série > PortSettings dans l'Éditeur de gestion des stratégies de groupe. |
| Bandwidth limit | X | Définit une limite sur la vitesse de transmission des données, en kilo-octets par seconde, entre le port série redirigé et les systèmes clients. Lorsque vous activez ce paramètre, vous pouvez définir une valeur dans la case Limite de bande passante (en kilo-octets par seconde) qui détermine la vitesse de transmission des données maximale entre le port série redirigé et le client. Une valeur de 0 désactive la limite de bande passante. Lorsque ce paramètre est désactivé, aucune limite de bande passante n'est définie. Lorsque ce paramètre n'est pas configuré, les paramètres de programme locaux sur le poste de travail distant déterminent si une limite de bande passante est définie. Ce paramètre se trouve dans le dossier Configuration de View Agent > COM série dans l'Éditeur de gestion des stratégies de groupe. | |
| Mode d'isolation du port COM | X | Spécifie le mode d'isolation des ports COM. Lorsque vous activez ce paramètre, vous pouvez sélectionner l'un des modes d'isolation suivants :
| |
| Connecter tous les ports automatiquement | X | Lorsque vous activez ce paramètre, tous les ports COM sont connectés automatiquement, même si aucun paramètre de stratégie de groupe individuel n'est activé. Si des paramètres de stratégie de groupe individuel sont configurés pour des ports spécifiques, les paramètres de stratégie de groupe individuel sont utilisés. Si ce paramètre est désactivé ou non configuré, la fonctionnalité de connexion automatique est déterminée par les paramètres de stratégie de groupe de ports individuels ou les paramètres de programme locaux. Ce paramètre n'est pas configuré par défaut. | |
| Désactiver la fonctionnalité | X | Désactive la fonctionnalité de redirection de port série. Lorsque vous activez ce paramètre, les ports COM ne sont pas redirigés vers le poste de travail distant. L'icône de barre d'état système du port série sur le poste de travail distant n'est pas affichée. Lorsque ce paramètre est désactivé, la redirection de port série fonctionne, l'icône de barre d'état système du port série est affichée et les ports COM s'affichent dans le menu Redirection sur le port COM série pour Horizon. Lorsque ce paramètre n'est pas configuré, les paramètres locaux du poste de travail distant déterminent si la redirection de port série est désactivée ou activée. Ce paramètre se trouve dans le dossier Configuration de View Agent > COM série dans l'Éditeur de gestion des stratégies de groupe. | |
| Local settings priority | X | X | Donne la priorité aux paramètres configurés sur le poste de travail distant. Lorsque vous activez cette stratégie, les paramètres de redirection de port série qu'un utilisateur configure sur le poste de travail distant sont prioritaires sur les paramètres de stratégie de groupe. Un paramètre de stratégie de groupe prend effet uniquement si un paramètre n'est pas configuré sur le poste de travail distant. Lorsque ce paramètre est désactivé ou non configuré, les paramètres de stratégie de groupe sont prioritaires sur les paramètres configurés sur le poste de travail distant. Ce paramètre se trouve dans le dossier Configuration de View Agent > COM série dans l'Éditeur de gestion des stratégies de groupe. |
| Lock configuration | X | X | Verrouille l'interface utilisateur de la redirection de port série et empêche les utilisateurs de modifier les options de configuration sur le poste de travail distant.
Lorsque vous activez ce paramètre, les utilisateurs ne peuvent pas configurer les options disponibles dans le menu de la barre d'état système de leurs postes de travail. Les utilisateurs peuvent afficher le menu Redirection sur le port COM série pour Horizon, mais les options sont inactives et ne peuvent pas être modifiées.
Lorsque ce paramètre est désactivé, les utilisateurs peuvent configurer les options dans le menu Redirection sur le port COM série pour Horizon. Lorsque ce paramètre n'est pas configuré, les paramètres de programme locaux sur le poste de travail distant déterminent si les utilisateurs peuvent configurer les paramètres de redirection de port COM. Ce paramètre se trouve dans le dossier Configuration de View Agent > COM série dans l'Éditeur de gestion des stratégies de groupe. |
Paramètres de redirection de carte à puce
Les paramètres de redirection de carte à puce se trouvent dans le dossier Configuration de View Agent > Redirection de carte à puce > Accès au lecteur local dans l'Éditeur de gestion des stratégies de groupe.
Paramètres de stratégie de redirection de carte à puce
| Paramètre | Ordinateur | Utilisateur | Propriétés |
|---|---|---|---|
| Autoriser les applications à accéder aux lecteurs de carte à puce locaux | X | Lorsque ce paramètre est activé, les applications peuvent accéder à tous les lecteurs de carte à puce locaux même si la fonctionnalité de redirection de carte à puce est installée. Lorsque ce paramètre est activé, le poste de travail est surveillé pour détecter la présence d'un lecteur local. Lorsqu'un lecteur local est détecté, la redirection de carte à puce désactive l'autorisation d'accès aux lecteurs locaux. La redirection reste désactivée jusqu'à ce qu'un utilisateur se connecte de nouveau à la session. Lorsque l'accès local est activé, les applications ne peuvent plus accéder aux lecteurs distants présents sur le client. Ce paramètre ne s'applique pas à RDP ou aux hôtes RDS lorsque le rôle Services Bureau à distance est activé. Ce paramètre est désactivé par défaut. | |
| Nom du lecteur local | X | Spécifie le nom d'un lecteur local à surveiller pour activer l'accès local. Par défaut, une carte doit être insérée dans le lecteur pour activer l'accès local. Vous pouvez désactiver cette exigence en utilisant le paramètre Exiger une carte à puce insérée. Ce paramètre est activé par défaut. | |
| Exiger une carte à puce insérée | X | Lorsque ce paramètre est activé, l'accès au lecteur local n'est activé que si une carte est insérée dans le lecteur local. Lorsqu'il est désactivé, l'accès local est activé tant qu'un lecteur local est détecté. Ce paramètre est activé par défaut. |
Paramètres de configuration de True SSO
Les paramètres de configuration de True SSO se trouvent dans le dossier Configuration de View Agent > Configuration de True SSO dans l'Éditeur de gestion des stratégies de groupe. Reportez-vous au document Administration d'Horizon 8.
Paramètres d'Unity Touch et des applications hébergées
Les paramètres d'Unity Touch et des applications hébergées se trouvent dans le dossier Configuration de View Agent > Unity Touch et applications hébergées dans l'Éditeur de gestion des stratégies de groupe.
Paramètres de stratégie d'Unity Touch et des applications hébergées
| Paramètre | Ordinateur | Utilisateur | Propriétés |
|---|---|---|---|
| Envoyer des mises à jour pour les fenêtres vides ou en dehors de l'écran | X | Spécifie si le client reçoit des mises à jour sur les fenêtres vides ou en dehors de l'écran. Lorsque ce paramètre est désactivé, les informations sur les fenêtres inférieures à 2 x 2 pixels ou se trouvant en dehors de l'écran ne sont pas envoyées au client. Ce paramètre est désactivé par défaut. | |
| Activer la prise en charge UWP sur les plates-formes RDSH | X | Lorsque ce paramètre est activé, les applications de la plate-forme Windows universelle (UWP) peuvent s'exécuter sur des hôtes de poste de travail virtuel Windows 10 (WVD) sur Omnissa Horizon Cloud Service sur Azure, ainsi que sur des systèmes d'exploitation de serveur RDSH tels que Windows 2019 et Windows 2022. Lorsqu'il est désactivé, l'état de l'application indique Non disponible dans Horizon Agent et l'utilisateur ne peut pas accéder à l'application. Redémarrez la machine virtuelle agent pour que ce paramètre prenne effet. Ce paramètre est désactivé par défaut. | |
| Activer Unity Touch | X | Détermine si la fonctionnalité Unity Touch est activée sur le poste de travail distant. Unity Touch prend en charge la livraison d'applications publiées dans Horizon Client et permet aux utilisateurs d'appareils mobiles d'accéder aux applications dans la barre latérale Unity Touch. Ce paramètre est activé par défaut. | |
| Activer la redirection de la barre d'état système pour les applications hébergées | X | Détermine si la redirection de la barre d'état système est activée pendant qu'un utilisateur exécute des applications publiées. Ce paramètre est activé par défaut. | |
| Activer la personnalisation de profil d'utilisateur pour les applications hébergées | X | X | Spécifie s'il faut personnaliser le profil d'utilisateur lorsque des applications publiées sont utilisées. Si ce paramètre est activé, un profil d'utilisateur est généré, le thème Windows est personnalisé et les applications de démarrage sont enregistrées. Ce paramètre est désactivé par défaut. |
| Limiter l'utilisation de hooks Windows | X | Désactive la plupart des hooks lorsque des applications publiées ou Unity Touch sont utilisés. Ce paramètre est conçu pour les applications ayant des problèmes de compatibilité lorsque des hooks de niveau système d'exploitation sont définis. Par exemple, l'activation de ce paramètre désactive l'utilisation de la plupart des hooks d'accessibilité et contenus dans un processus actif de Windows. Ce paramètre est désactivé par défaut. Cela signifie que tous les hooks préférés sont utilisés. | |
| Ne lancer que de nouvelles instances d'applications hébergées si des arguments sont différents | X | Cette stratégie contrôle le comportement lorsqu'une application publiée est démarrée, mais qu'une instance existante de l'application est déjà en cours d'exécution dans une session de protocole déconnectée. Lorsque ce paramètre est désactivé, l'instance existante de l'application s'active. Lorsqu'il est activé, l'instance existante interne de l'application ne s'active que si les paramètres de ligne de commande correspondent. Ce paramètre est désactivé par défaut. | |
| Rediriger les messages de mentions légales en tant que fenêtre | X | Lorsque ce paramètre est activé, cette stratégie redirige les mentions légales vers une fenêtre de taille personnalisée dans Horizon Client. Spécifiez la largeur et la hauteur de la fenêtre en pixels. Pour les moniteurs DPI élevés, les tailles sont multipliées en fonction du DPI. Cette fonctionnalité n'est prise en charge que pour les applications publiées. Redémarrez le serveur RDSH et Horizon Client pour que le paramètre entre en vigueur. Ce paramètre est désactivé par défaut. | |
| Liste des règles de filtre Unity | X | Spécifie des règles de filtre pour des fenêtres Unity lorsque des applications publiées sont utilisées. Horizon Agent utilise ces règles pour prendre en charge les applications personnalisées. Pour plus d'informations sur la création de règles de filtrage, reportez-vous à la section Gestion des fenêtres Unity spéciales. Ce paramètre n'est pas configuré par défaut. |
Configuration de View Agent Direct-Connection
Les paramètres de stratégie pour la configuration de View Agent Direct-Connection se trouvent dans le fichier de modèle ADMX vdm_agent_direct_connection.admx. Les paramètres de configuration de View Agent Direct-Connection se trouvent dans le dossier Configuration de View Agent > Configuration de View Agent Direct-Connection dans l'Éditeur de gestion des stratégies de groupe. Reportez-vous au document Plug-in Horizon Agent Direct-Connection.
Configuration de l'Audio/Vidéo en temps réel
Les paramètres de stratégie pour la configuration de l'Audio/Vidéo en temps réel se trouvent dans le fichier de modèle ADMX vdm_agent_rtav.admx. Les paramètres de configuration RTAV se trouvent dans le dossier Configuration de View Agent > Configuration RTAV de View dans l'Éditeur de gestion des stratégies de groupe. Reportez-vous à la section Paramètres de stratégie de groupe Audio/Vidéo en temps réel.
Configuration USB
Les paramètres de configuration USB se trouvent dans le dossier Configuration de View Agent > Configuration USB de View dans l'Éditeur de gestion des stratégies de groupe. Reportez-vous à la section Utilisation de stratégies pour contrôler la redirection USB.
Configuration d'AppTap
Le paramètre de configuration d'AppTap se trouve dans le dossier Configuration de View Agent > Configuration d'AppTap dans l'Éditeur de gestion des stratégies de groupe.
Paramètre de configuration d'AppTap
| Paramètre | Ordinateur | Utilisateur | Propriétés |
|---|---|---|---|
| Processus à ignorer lors de la détection des sessions d'application vides | X | Spécifie la liste des processus à ignorer lors de la détection des sessions d'application vides. Vous pouvez spécifier un nom de fichier de processus ou un chemin d'accès complet. Les valeurs ne sont pas sensibles à la casse. N'utilisez pas de variables d'environnement dans les chemins d'accès. Les chemins UNC sont autorisés. Ce paramètre n'est pas configuré par défaut. |
Redirection du lecteur client
Les paramètres de stratégie pour la redirection du lecteur client se trouvent dans le fichier de modèle ADMX vdm_agent_cdr.admx. Les paramètres de redirection du lecteur client se trouvent dans le dossier Configuration de View Agent > Redirection du lecteur d'Horizon Client dans l'Éditeur de gestion des stratégies de groupe. Reportez-vous à la section Paramètres de stratégie de redirection du lecteur client.
Fonctionnalités HTML5 d'Omnissa
Les fonctionnalités HTML5 d'Omnissa sont les suivantes : Redirection de navigateur, Redirection de géolocalisation, Redirection multimédia HTML5 et Redirection de WebRTC. Les paramètres de stratégie pour ces fonctionnalités se trouvent dans le dossier Configuration de View Agent > Fonctionnalités HTML5 d'Omnissa dans l'Éditeur de gestion des stratégies de groupe. Reportez-vous à la section Paramètres de stratégie de fonctionnalité HTML5 d'Omnissa.
Integrated Printing
Les paramètres de stratégie pour Integrated Printing se trouvent dans le fichier de modèle ADMX printerRedirection.admx. Les paramètres d'Integrated Printing se trouvent dans le dossier Configuration de View Agent > Integrated Printing dans l'Éditeur de gestion des stratégies de groupe. Reportez-vous à la section Paramètres de stratégie d'Integrated Printing.
Configuration de filigrane
Les paramètres de configuration du filigrane se trouvent dans le dossier Configuration utilisateur situé dans le dossier Configuration utilisateur > Stratégies > Modèles d'administration > Configuration de View Agent > Filigrane dans l'Éditeur de gestion des stratégies de groupe.
Paramètre de configuration de filigrane
| Paramètre | Ordinateur | Utilisateur | Propriétés |
|---|---|---|---|
| Configuration de filigrane | X | Activez ce paramètre pour configurer un filigrane à afficher sur votre poste de travail virtuel. Entrez les informations que vous souhaitez afficher en filigrane dans la section Texte. Les options sont les suivantes :
La limite de caractères est de 256 caractères et de 1 024 caractères après l'extension.
Disposition de l'image : la disposition du filigrane à l'écran, qui est divisée en neuf carrés :
|
Cette page vous a-t-elle été utile ?