Skip to main content

21 août 2026

Paramètres du modèle d'administration ADMX pour la configuration de View Agent

Le fichier de modèle d'administration ADMX pour la configuration d'Agent (vdm_agent.admx) contient des paramètres de stratégie liés aux composants d'authentification et d'environnement d'Horizon Agent.

Les fichiers ADMX sont disponibles en téléchargement sur Omnissa Customer Connect. Recherchez Poste de travail et informatique pour l'utilisateur et, dans cette catégorie, sélectionnez Télécharger le produit sous Horizon. Sélectionnez ensuite la version d'Horizon appropriée et cliquez sur Accéder aux téléchargements. À partir de là, vous trouverez Horizon GPO Bundle qui inclut le fichier.

Le bundle du GPO Horizon doit être installé sur la machine d'image standard.

Les tableaux suivants décrivent les paramètres de stratégie dans le fichier de modèle d'administration ADMX pour la configuration d'Agent. Le modèle contient les paramètres de Configuration d'ordinateur et de Configuration d'utilisateur. Le paramètre de Configuration d'utilisateur remplace le paramètre de Configuration d'ordinateur équivalent.

Les paramètres se trouvent dans le dossier Configuration ordinateur > Stratégies > Modèles d'administration > Configuration de l'agent.

Configuration de l'agent

Les paramètres de configuration de l'agent se trouvent dans le dossier Configuration de l'agent dans l'Éditeur de gestion des stratégies de groupe.

Paramètres de stratégie de configuration d'agent

ParamètreOrdinateurUtilisateurPropriétés
AllowDirectRDPX  Détermine si les clients qui ne sont pas des périphériques Omnissa Horizon Client peuvent se connecter directement à des postes de travail distants avec RDP. Lorsque ce paramètre est désactivé, l'agent permet uniquement les connexions gérées par Horizon via Horizon Client. Lorsque vous vous connectez à un poste de travail distant à partir d'Horizon Client pour Mac, ne désactivez pas le paramètre AllowDirectRDP. Si ce paramètre est désactivé, la connexion échoue avec une erreur Access is denied.

Par défaut, lorsqu'un utilisateur a ouvert une session de poste de travail distant, vous pouvez utiliser RDP pour vous connecter à la machine virtuelle. La connexion RDP met fin à la session de poste de travail distant et les données et paramètres non enregistrés de l'utilisateur risquent d'être perdus. L'utilisateur ne peut pas se connecter au poste de travail tant que la connexion RDP externe est fermée. Pour éviter cette situation, désactivez le paramètre AllowDirectRDP. Important : les services Bureau à distance Windows doivent s'exécuter sur le système d'exploitation invité de chaque poste de travail. Vous pouvez utiliser ce paramètre pour empêcher les utilisateurs de faire des connexions RDP directes sur leurs postes de travail. Ce paramètre est activé par défaut.
Autoriser l'accès à l'authentificateur WebAuthnXX Détermine si les applications des postes de travail distants peuvent accéder aux authentificateurs WebAuthn du point de terminaison. Si ce paramètre est désactivé, les applications du poste de travail distant ne peuvent pas accéder aux authentificateurs FIDO2 du point de terminaison. Si ce paramètre est activé ou s'il n'est pas configuré, l'accès est autorisé. Par défaut, ce paramètre n'est pas configuré.
AllowSingleSignonX  Détermine si l'authentification unique (Single Sign-On, SSO) est utilisée pour connecter les utilisateurs aux postes de travail et aux applications. Lorsque ce paramètre est activé, les utilisateurs doivent entrer leurs informations d'identification une seule fois, lorsqu'ils se connectent au serveur. Lorsqu'il est désactivé, les utilisateurs doivent s'authentifier de nouveau lorsque la connexion à distance est effectuée. Ce paramètre est activé par défaut.
Bloquer la représentation d'une miniature lorsqu'elle est réduiteXXDétermine si le survol de la miniature d'un poste de travail distant affiche le contenu du poste de travail distant lorsque sa fenêtre est réduite. Lorsque ce paramètre est activé, l'icône de l'application Horizon Client s'affiche pour la miniature de fenêtre et l'aperçu en direct lorsque sa fenêtre est réduite plutôt que le contenu du poste de travail distant. Lorsque ce paramètre est désactivé ou qu'il n'est pas configuré, le snapshot du dernier poste de travail distant avant d'être réduit s'affiche pour sa miniature de fenêtre et son aperçu en direct. Ce paramètre est désactivé par défaut.
CommandsToRunOnConnectX  Spécifie une liste de commandes ou de scripts de commande à exécuter lorsqu'une session est connectée pour la première fois. Pour plus d'informations, reportez-vous à la section Exécution de commandes sur des postes de travail Horizon.
CommandsToRunOnDisconnectX Spécifie la liste des commandes ou des scripts de commande à exécuter lorsqu'une session est déconnectée. Pour plus d'informations, reportez-vous à la section Exécution de commandes sur des postes de travail Horizon.
CommandsToRunOnReconnectX  Spécifie une liste de commandes ou de scripts de commande à exécuter lorsqu'une session est reconnectée après une déconnexion. Reportez-vous au Guide d'Horizon Client pour Windows. Ce paramètre est activé par défaut.
Configurer l'attente de la jonction hybrideX Détermine si Horizon Agent doit attendre la fin du processus de jonction hybride Microsoft Entra pour les machines affectées avant de pouvoir traiter les demandes de poste de travail ou d'application pour ces machines.
  • Lorsque cette stratégie est désactivée ou qu'elle n'est pas configurée, Horizon Agent n'attend pas la fin du processus de jonction hybride. L'agent peut commencer à traiter les demandes de poste de travail et d'application immédiatement, potentiellement avant que la machine ne soit entièrement intégrée à Microsoft Entra ID.
  • Lorsque cette stratégie est activée, Horizon Agent attend que la machine termine le processus de jonction hybride Microsoft Entra. Horizon Agent ne marque pas la machine comme étant Disponible tant que ce processus n'est pas terminé, indiquant qu'il est prêt à traiter les demandes de poste de travail ou d'application. L'activation de cette stratégie garantit que la machine est entièrement intégrée à Microsoft Entra ID avant qu'Horizon Agent puisse commencer à traiter les demandes.

Pour plus d'informations, reportez-vous à la section Microsoft Entra hybride en mode géré.

Seuil de sessions de connexionX Spécifie le nombre maximal de sessions pouvant se connecter simultanément à la machine RDSH, à l'exception des sessions de reconnexion. Si cette option est activée, la valeur du seuil de sessions est initialement définie sur 20, mais elle doit être modifiée en fonction du cas d'utilisation. Si 0 est sélectionné, le seuil de sessions de connexion est désactivé. Cette stratégie est désactivée par défaut. Si elle n'est pas configurée, le seuil de sessions de connexion est alors désactivé.
ConnectionTicketTimeoutX  Spécifie la durée en secondes pendant laquelle le ticket de connexion Horizon est valide. Les périphériques Horizon Client utilisent un ticket de connexion pour la vérification et l'authentification unique (Single Sign-On) lorsqu'ils se connectent à l'agent. Pour des raisons de sécurité, un ticket de connexion est valide pendant une durée limitée. Lorsqu'un utilisateur se connecte à un poste de travail distant, l'authentification doit avoir lieu pendant le délai d'expiration du ticket de connexion sinon la session expire. Si ce paramètre n'est pas configuré, le délai d'expiration par défaut est de 900 secondes.
CredentialFilterExceptionsX  Spécifie les fichiers exécutables qui ne sont pas autorisés à charger l'agent CredentialFilter. Les noms de fichier ne doivent pas contenir de chemin d'accès ou de suffixe. Utilisez un point-virgule pour séparer plusieurs noms de fichier.
Désactiver la synchronisation du fuseau horaireXX Détermine si le fuseau horaire du poste de travail distant est synchronisé avec celui du client connecté. Un paramètre activé ne s'applique que si le paramètre Disable time zone forwarding de la stratégie de configuration d'Horizon Client n'est pas défini sur désactivé. Ce paramètre est désactivé par défaut.
Déconnecter la limite de durée de session (VDI)X Spécifie la durée après laquelle une session de poste de travail déconnectée se ferme automatiquement.
  • Jamais : les sessions déconnectées sur cette machine ne se ferment jamais.
  • Immédiatement : les sessions déconnectées se ferment immédiatement.
Vous pouvez également configurer la limite de temps dans le paramètre de pool de postes de travail Fermeture de session automatique après la déconnexion dans Omnissa Horizon Console. Si vous configurez ce paramètre aux deux emplacements, le paramètre de stratégie de groupe est prioritaire. Par exemple, si vous sélectionnez Jamais, une session déconnectée sur cette machine ne se fermera jamais, quels que soient les paramètres d'Horizon Console.
Synchronisation DPIXXAjuste le paramètre DPI à l'échelle du système de la session distante. Lorsque ce paramètre est activé ou non configuré, le paramètre PPP à l'échelle du système pour la session distante est défini pour correspondre au paramètre DPI correspondant sur le système d'exploitation client. Lorsque ce paramètre est désactivé, le paramètre DPI à l'échelle du système pour la session distante n'est jamais modifié. Pour obtenir la liste des systèmes d'exploitation invités pris en charge, reportez-vous à la rubrique « Utilisation de la synchronisation DPI » dans le document Guide d'Horizon Client pour Windows accessible sur https://docs.omnissa.com/fr-FR. Ce paramètre est activé par défaut.
Synchronisation DPI par moniteurXXAjuste le paramètre DPI dans plusieurs moniteurs au cours d'une session distante. Lorsque ce paramètre est activé, le paramètre DPI sur tous les moniteurs change pour correspondre au paramètre DPI par moniteur client lors d'une session distante. Si le paramètre DPI est personnalisé, le paramètre DPI personnalisé est mis en correspondance. L'option Autoriser la mise à l'échelle de l'affichage est grisée dans Horizon Client.

Lorsque ce paramètre est désactivé, les utilisateurs doivent se déconnecter et se reconnecter au poste de travail distant pour que les modifications du paramètre DPI prennent effet sur tous les moniteurs. Pour obtenir la liste des systèmes d'exploitation invités pris en charge, reportez-vous à la rubrique « Utilisation de la synchronisation DPI » dans le document Guide d'Horizon Client pour Windows. Ce paramètre est activé par défaut.
Activer la redirection de l'état de la batterieX Détermine si la redirection de l'état de la batterie est activée. Cette fonctionnalité est prise en charge avec les systèmes clients Windows et Linux. Lorsque ce paramètre est activé, les informations sur la batterie du système client Windows ou Linux sont redirigées vers un poste de travail distant Windows. L'icône de la batterie dans la barre d'état système sur le poste de travail distant indique le pourcentage de charge de la batterie. Si la charge de la batterie est inférieure ou égale à 10 %, un message indique que la batterie est faible. Ce paramètre est activé par défaut.
Activer l'affichage de l'état du réseauXXSpécifie s'il faut ou non afficher des notifications lorsque le réseau est instable. Ce paramètre est activé par défaut.

Vous pouvez également configurer l'intervalle de temps entre les notifications. Une fois qu'une notification est affichée, elle ne se réaffiche pas tant que l'intervalle de temps configuré ne s'est pas écoulé. Les valeurs autorisées sont comprises entre 1 et 60 minutes. La valeur par défaut est 5 minutes.

Ce paramètre GPO prend effet si le paramètre client pour l'affichage réseau n'a jamais été modifié. Si l'utilisateur modifie le paramètre client, ce dernier est prioritaire sur le paramètre GPO. Pour plus d'informations, reportez-vous à la page « Détecter les connexions réseau instables » dans la documentation du client.
Activer l'accélération multimédiaX  Détermine si la redirection multimédia (MMR) est activée sur le poste de travail distant. MMR est un filtre de Windows Media Foundation qui permet de transférer des données multimédia de codecs spécifiques sur le système distant au client directement via un socket TCP. Les données sont décodées directement sur le client sur lequel elles sont lues. Vous pouvez désactiver MMR si le client ne dispose pas de ressources suffisantes pour gérer le décodage multimédia local. Ce paramètre est activé par défaut.
Activer l'accès non authentifiéXActive ou désactive la fonctionnalité d'accès non authentifié. Lorsque ce paramètre est activé, les utilisateurs ne disposant pas d'un accès authentifié peuvent accéder à des applications publiées à partir d'Horizon Client sans nécessiter d'informations d'identification Active Directory. Lorsque ce paramètre est désactivé, les utilisateurs ne disposant pas d'un accès authentifié ne peuvent pas accéder à des applications publiées à partir d'Horizon Client sans nécessiter d'informations d'identification Active Directory. Vous devez redémarrer l'hôte RDS pour que ce paramètre prenne effet. Ce paramètre est activé par défaut.
Liste autorisée de FIDO2X Contrôlez des applications spécifiques qui peuvent accéder aux authentificateurs FIDO2 du point de terminaison en les répertoriant dans la liste autorisée. La syntaxe est la suivante : appname1.exe;appname2.exe Lorsque ce paramètre est désactivé ou qu'il n'est pas configuré, la valeur par défaut est chrome.exe.
Forcer MMR à utiliser la superposition logicielleXMMR tente d'utiliser la superposition matérielle pour lire la vidéo afin d'optimiser les performances. Lorsque vous utilisez plusieurs écrans, la superposition matérielle n'existe que sur l'un des écrans, le principal ou celui sur lequel WMP a été démarré. Si un utilisateur fait glisser WMP vers un autre écran, la vidéo s'affiche sous la forme d'un rectangle noir. Utilisez cette option pour forcer MMR à utiliser une superposition logicielle qui fonctionne sur tous les écrans. Ce paramètre est activé par défaut.
Durée d'inactivité jusqu'à la déconnexion (VDI)X Spécifie la durée après laquelle une session de poste de travail distant se déconnecte en raison de l'inactivité de l'utilisateur. Si elles sont désactivées, non configurées ou activées avec le paramètre Jamais, les sessions de poste de travail distant ne se déconnectent jamais. Si le pool de postes de travail ou la machine sont configurés pour se déconnecter automatiquement après une déconnexion, ce paramètre est honoré.
Blocage des enregistreurs de frappeX Détermine si le point de terminaison chiffre la communication entre le clavier et Horizon Client pour éviter les programmes enregistreurs de frappes sur le point de terminaison. Lorsque ce paramètre est activé, toutes les séquences de touches sont chiffrées. Lorsqu'il est désactivé, les séquences de touches sont communiquées normalement. Ce paramètre est désactivé par défaut. Notez les points suivants :
  • Pour utiliser ce paramètre avec Horizon Client pour Mac, vous devez disposer d'Horizon Client 2111 pour Mac ou d'une version ultérieure.
  • Cette fonctionnalité est prise en charge sur Horizon Client 2303 pour Windows ou version ultérieure.
  • Vous pouvez configurer ce paramètre pour la machine ou par utilisateur. Si vous désactivez SSO sur l'agent, vous devez configurer ce paramètre pour la machine, pas par utilisateur. Si la machine et l'utilisateur sont configurés, le paramètre GPO de l'utilisateur prend effet.
  • Pour empêcher un utilisateur de se connecter à l'agent à l'aide de clients qui ne prennent pas en charge le blocage des programmes enregistreurs de frappes, limitez la connexion de session. Reportez-vous à la section « Paramètres généraux de restriction du client pour les sessions client » du document Administration d'Omnissa Horizon 8.
  • Si vous activez ce paramètre et que vous n'installez pas cette fonctionnalité côté client, la session échoue.

Autoriser les connexions depuis Horizon Client pour Windows sans service anti-enregistreur de frappe si le périphérique est basé sur ARM

  • Détermine si les utilisateurs sur des périphériques Windows basés sur ARM peuvent se connecter à leur poste de travail virtuel ou à leurs applications distantes à l'aide d'Horizon Client pour Windows lorsque le GPO « Blocage des enregistreurs de frappe » est activé, mais que le service anti-enregistreur de frappe ne démarre pas et que le périphérique est basé sur ARM.
  • Ce paramètre s'applique à Horizon Client 2506 pour Windows ou version ultérieure.
Comportement par défaut (non coché) :
  • Si Horizon Client pour Windows ne parvient pas à démarrer le service anti-enregistreur de frappe, l'utilisateur est déconnecté. Il s'agit du comportement sécurisé par défaut pour empêcher les connexions lorsque la protection des enregistreurs de frappe ne peut pas être garantie. Cela s'applique à tous les périphériques Horizon Client, y compris ceux qui ne prennent pas en charge l'anti-enregistrement de frappe.

Coché :

  • Si Horizon Client pour Windows ne parvient pas à démarrer le service anti-enregistreur de frappe, l'utilisateur est déconnecté avec une exception pour les périphériques Windows basés sur ARM. Ce paramètre est disponible comme solution jusqu'à ce que la prise en charge de l'anti-enregistreur de frappe soit disponible sur les périphériques Windows basés sur ARM.

Important : ce GPO ne doit pas être utilisé une fois que la prise en charge basée sur ARM pour le service anti-enregistreur de frappe est disponible.

Seuil d'indice de chargeX Spécifie l'indice de charge minimal auquel la machine RDSH commencera à refuser les ouvertures de session, à l'exception des sessions de reconnexion. Si cette option est activée, la valeur du seuil de charge est initialement définie sur 90, mais doit être modifiée en fonction du cas d'utilisation. Si 0 est sélectionné, le seuil d'indice de charge est désactivé. Cette stratégie est désactivée par défaut. Si elle n'est pas configurée, le seuil d'indice de charge est alors désactivé.
Limite de temps de la session de préchauffageX Spécifie la durée après laquelle une session de préchauffage se ferme automatiquement. Ce paramètre n'est pas configuré par défaut.
Durée de connexion RDS jusqu'à la déconnexionX Spécifie la durée maximale pendant laquelle une session Services Bureau à distance peut être active avant d'être automatiquement déconnectée. Les valeurs de délai d'expiration vont de Jamais à une semaine. Si le paramètre Jamais est sélectionné, les sessions Services Bureau à distance sur cette machine ne se déconnectent jamais.
Durée de déconnexion RDS jusqu'à la fermeture de sessionX Spécifie la durée après laquelle une session Services Bureau à distance déconnectée se ferme automatiquement. Les valeurs de délai d'expiration vont de Jamais à une semaine. Si le paramètre Jamais est sélectionné, les sessions Services Bureau à distance déconnectées sur cette machine ne se ferment jamais.
Session de fin RDS lorsque la limite de temps est atteinteX Spécifie s'il faut mettre fin à une session Services Bureau à distance ou la déconnecter lorsque délai est dépassé. Si ce paramètre est activé, la session Services Bureau à distance est terminée (l'utilisateur est déconnecté et la session est supprimée du serveur) une fois que la limite de temps pour les sessions actives ou inactives a été atteinte. Par défaut, les sessions des services Bureau à distance sont déconnectées après avoir atteint leurs limites de temps.
Durée d'inactivité RDS jusqu'à la déconnexionX Spécifie la durée après laquelle une session Services Bureau à distance inactive se déconnecte automatiquement. Les valeurs de délai d'expiration vont de Jamais à une semaine. Si le paramètre Jamais est sélectionné, les sessions Services Bureau à distance sur cette machine ne se déconnectent jamais.
Blocage des captures d'écranXX*Empêche les utilisateurs d'effectuer des captures d'écran ou des enregistrements de postes de travail virtuels ou d'applications publiées sur des périphériques Windows/macOS. Il est également possible d'annuler le partage de sessions VDI/d'application Horizon lors du partage d'écran à partir de machines clientes en activant GPO Horizon > Blocage des captures d'écran. Pour plus d'informations sur le comportement spécifique à la plate-forme, les exceptions et les exigences du client, reportez-vous à la section Comportement du blocage des captures d'écran ci-dessous.

Par défaut : désactivé.
Capture d'écran pour la solution déchargée du supportX Permet aux utilisateurs de prendre des captures d'écran de leur poste de travail virtuel à partir de leur point de terminaison. Lorsque cette option est activée, une icône Impression écran s'affiche sur le poste de travail. Ce paramètre n'est pas configuré par défaut.
ShowDiskActivityIconX Ce paramètre n'est pas pris en charge dans cette version.
Délai de nouvelle tentative de l'authentification uniqueXSpécifie la durée, en millisecondes, après laquelle l'authentification unique est de nouveau tentée. Définissez la valeur sur 0 pour désactiver la nouvelle tentative Single Sign-On. La valeur par défaut est de 5 000 millisecondes. Ce paramètre est activé par défaut.
Blocage des séquences de touches synthétiquesX  Détermine s'il faut ou non bloquer les scripts qui envoient des séquences de touches synthétiques du périphérique client vers une session distante.
  • Lorsqu'il est activé, ce paramètre bloque toutes les séquences de touches synthétiques du périphérique client vers les sessions distantes.
  • Lorsqu'il est désactivé, ce paramètre permet à Horizon Client de transférer des séquences de touches synthétiques du périphérique client vers des sessions distantes.
Ce paramètre est désactivé par défaut. Remarque : les considérations suivantes s'appliquent à ce paramètre :
  • Cette option s'applique uniquement lorsque le paramètre Blocage des enregistreurs de frappe est activé.
  • Ce paramètre ne s'applique que sur Horizon Client 2312 pour Windows ou version ultérieure.
  • La connexion initiale à Omnissa Horizon Connection Server est toujours protégée, quel que soit le mode de configuration de ce paramètre. Ce paramètre s'applique après l'authentification initiale sur le serveur.
Basculer le contrôle des paramètres d'affichageX  Détermine si l'onglet Paramètres du panneau de configuration Affichage est désactivé lorsqu'une session client utilise les protocoles d'affichage PCoIP ou Omnissa Horizon Blast Extreme. Ce paramètre est activé par défaut.

Remarque : le paramètre Connect using DNS Name a été supprimé dans Horizon 6 version 6.1. Vous pouvez définir l'attribut LDAP d'Horizon 8, pae-PreferDNS, pour indiquer à Horizon Connection Server de donner la préférence aux noms DNS lors de l'envoi des adresses de machines de poste de travail et d'hôtes RDS à des clients et des passerelles. Reportez-vous à la section « Donner la préférence aux noms DNS lorsque Horizon Connection Server renvoie des informations d'adresse » dans le document Installation et mise à niveau d'Horizon 8.

Blocage des captures d'écran et comportement spécifique à la plate-forme

Ce paramètre empêche les utilisateurs d'effectuer des captures d'écran ou des enregistrements de leur poste de travail virtuel ou de leur application publiée à partir de leurs périphériques de point de terminaison. Lorsque ce paramètre est activé, il renforce la sécurité en empêchant la capture d'informations sensibles via des captures d'écran ou des enregistrements d'écran sur les plates-formes prises en charge.

Remarque : pour la redirection de navigateur et la redirection multimédia HTML5, le contenu redirigé peut toujours être capturé même si le blocage des captures d'écran est actif. Le paramètre est désactivé par défaut.

Configuration requise :

  • Horizon Agent version 2106 ou ultérieure.
  • Horizon Client pour Windows et Horizon Client 2106 pour Mac ou version ultérieure.
  • Le paramètre peut être configuré au niveau de la machine ou de l'utilisateur. Si Single Sign-On (SSO) est désactivé, configurez le paramètre au niveau de la machine. S'il est configuré pour les deux, le paramètre au niveau de l'utilisateur est prioritaire.

Notes comportementales clés
Microsoft Teams (WebRTC/Optimisation des supports)

  • Sessions d'applications distantes VDI Windows ou Teams : le partage d'écran fonctionne comme prévu.
  • Sessions VDI Mac : le partage d'écran fonctionne comme prévu.
  • Sessions d'applications distantes Mac : les fenêtres Teams sont bloquées, mais le partage d'écran à partir du client macOS lui-même fonctionne.
  • Lors du partage d'un écran, l'affichage des fenêtres VDI/d'application Horizon est bloqué.
    Une case à cocher Autoriser l'enregistrement d'écran se trouve sous le paramètre de stratégie de groupe Blocage des captures d'écran pour le client Mac. Lorsque cette case est cochée, le partage d'écran macOS peut afficher le contenu de la fenêtre VDI/d'application Horizon.
  • Le blocage des captures d'écran bloque également toute capture d'écran locale de votre poste de travail partagé.

WebEx VDI

  • Clients Windows et Mac : le contenu audio/visuel et le partage d'écran fonctionnent normalement.
  • Lors du partage d'un écran, l'affichage des fenêtres VDI/d'application Horizon est bloqué.
  • Le blocage des captures d'écran bloque également toute capture d'écran locale de votre poste de travail partagé.

Zoom VDI

  • Client Windows (Zoom VDI 5.9.0 ou version ultérieure) : le partage d'écran et le contenu audio/visuel fonctionnent normalement.
  • Client Mac : le partage d'écran et le contenu audio/visuel fonctionnent, mais le comportement de partage de fenêtres de Zoom est spécifique au fournisseur et peut ne pas respecter entièrement le GPO.
  • Lors du partage d'un écran, l'affichage des fenêtres VDI/d'application Horizon est bloqué.
  • Le blocage des captures d'écran bloque également toute capture d'écran locale de votre poste de travail partagé.

Héberger des applications natives (par exemple, Zoom, Microsoft Teams)

  • Lors du partage d'un écran à partir d'une session Zoom, Microsoft Teams ou WebEx exécutée localement, l'affichage des fenêtres VDI/d'application Horizon est bloqué.
  • Le blocage des captures d'écran bloque également toute capture d'écran locale de votre poste de travail partagé.
  • Les applications hôtes peuvent également bloquer le contenu d'une application ou d'un poste de travail distant Omnissa lorsque le GPO est activé.

Redirection multimédia et redirection multimédia HTML5

  • Client Windows : la redirection se comporte normalement.
  • Client Mac : la redirection n'est pas prise en charge.

Option supplémentaire pour les clients Mac (version 2309 ou ultérieure) À partir de la version 2309 d'Horizon Client pour Mac, une option supplémentaire appelée « Autoriser l'enregistrement d'écran pour Horizon Mac Client » est disponible. Si cette option est activée, les utilisateurs peuvent enregistrer des écrans à partir de leurs périphériques macOS, même lorsque le blocage des captures d'écran est activé. Ce paramètre est désactivé par défaut et ne fonctionne que lorsque le blocage des captures d'écran est également activé.

Éléments clés à prendre en compte
  • Paramètre machine et paramètre utilisateur : vérifiez que la configuration est appropriée, en particulier lorsque SSO est désactivé.
  • Redirection de navigateur : le contenu du navigateur peut toujours être capturé même lorsque ce paramètre est actif.
  • Comportement spécifique au fournisseur : les applications tierces peuvent ne pas être entièrement conformes à la stratégie de blocage des captures d'écran.

## Sécurité de l'agent

Le paramètre Sécurité de l'agent se trouve dans le dossier Configuration de View Agent > Sécurité de l'agent dans l'Éditeur de gestion des stratégies de groupe.

Paramètre de stratégie de sécurité d'agent

ParamètreOrdinateurUtilisateurPropriétés
Accepter le canal d'infrastructure chiffré SSLXActive le canal de framework chiffré TLS. Vous pouvez spécifier l'une des options suivantes :
  • Désactiver : désactivez TLS.
  • Activer : activez TLS. Autorisez les clients hérités à se connecter sans TLS.
  • Appliquer : activez TLS. Refusez les connexions des clients hérités.
Ce paramètre est activé par défaut.

Authentification

Les paramètres de stratégie pour la redirection de certificat Windows Hello Entreprise se trouvent dans le fichier de modèle ADMX vdm_agent.admx. Le paramètre de redirection de certificat se trouve dans le dossier Configuration de View Agent > Redirection du certificat Whfb dans l'Éditeur de gestion des stratégies de groupe.

Redirection du certificat Windows Hello for Business

ParamètreOrdinateurUtilisateurPropriétés
Liste des exécutables autorisésXListe des exécutables autorisés à utiliser le certificat Windows Hello for Business. Ce paramètre n'est pas activé par défaut.

Redirection du Presse-papiers

Les paramètres de stratégie pour la redirection du Presse-papiers se trouvent dans le fichier de modèle ADMX vdm_agent_clipboard.admx. Les paramètres de redirection du Presse-papiers se trouvent dans le dossier Configuration de View Agent > Redirection du Presse-papiers dans l'Éditeur de gestion des stratégies de groupe.

Paramètres de stratégie de redirection du Presse-papiers

ParamètreOrdinateurUtilisateurDescription
Taille de la mémoire du Presse-papiers sur le serveurXXSpécifie la valeur de taille de mémoire du Presse-papiers du serveur en octets ou en kilo-octets, selon la sélection. Si elle n'est pas configurée, la taille de la mémoire est en kilo-octets. Le client a aussi une valeur pour la taille de mémoire du Presse-papiers, qui est toujours en kilo-octets. Après la configuration de la session, le serveur envoie sa valeur de la taille de la mémoire du Presse-papiers au client. La valeur de la taille de mémoire effective du Presse-papiers est la plus petite des valeurs de taille de mémoire du Presse-papiers du serveur et du client. En fonction de votre réseau, une taille importante de la mémoire du Presse-papiers peut avoir une incidence négative sur les performances. Omnissa recommande de ne pas définir la taille de la mémoire du Presse-papiers sur une valeur supérieure à 16 Mo. Remarque : pour transférer des quantités de données plus grandes, utilisez la fonctionnalité de redirection du lecteur client.
Configurer l'audit du Presse-papiersXXSpécifie si la fonctionnalité d'audit du Presse-papiers est activée sur la machine agent. Lorsque ce paramètre est activé, les options sont les suivantes :
  • Désactivé dans les deux sens. Les informations sur les données de Presse-papiers ne sont pas enregistrées.
  • Activé uniquement du client vers le serveur. Les informations sur les données de Presse-papiers qui sont copiées de la machine cliente vers la machine agent sont enregistrées dans un journal des événements sur la machine agent.
  • Activé dans les deux sens. Les informations sur les données de Presse-papiers qui sont copiées de la machine cliente vers la machine agent et de la machine agent vers la machine cliente sont enregistrées dans un journal des événements sur la machine agent.
  • Activé uniquement du serveur vers le client. Les informations sur les données de Presse-papiers qui sont copiées de la machine agent vers la machine cliente sont enregistrées dans un journal des événements sur la machine agent.
Lorsque ce paramètre est désactivé ou qu'il n'est pas configuré, la valeur par défaut est Désactivé dans les deux sens. Vous pouvez utiliser l'Observateur d'événements Windows sur la machine agent pour afficher le journal des événements. Le nom de journal est Horizon RX Audit. Pour afficher le journal des événements dans un emplacement centralisé, vous pouvez configurer VMware Log Insight ou le Collecteur d'événements de Windows. Remarque : seul le client Windows prend en charge l'audit de Presse-papiers entre la machine agent et la machine cliente.
Configurer la redirection du Presse-papiersXXDétermine le sens dans lequel la redirection du Presse-papiers est autorisée. Vous pouvez sélectionner l'une des valeurs suivantes :
  • Activé uniquement du client vers l'agent
  • Désactivé dans les deux sens
  • Activé dans les deux sens
  • Activé uniquement de l'agent vers le client
La redirection du presse-papier est implémentée sous forme de canal virtuel. Si les canaux virtuels sont désactivés, la redirection du Presse-papiers ne fonctionne pas. Ce paramètre ne s'applique qu'à Horizon Agent. Lorsque ce paramètre est désactivé ou non configuré, la valeur par défaut est Activé uniquement du client vers l'agent.
Configurer les formats de redirection du Presse-papiersXXDétermine si un filtre est activé ou désactivé sur la machine agent pour chaque format de données.
  • Filtrer les fichiers et les dossiers des données de Presse-papiers entrantes : spécifie si les fichiers ou les dossiers sélectionnés peuvent être copiés dans le Presse-Papiers de la machine cliente vers la machine agent. Si cette option est activée, la copie des fichiers et des dossiers depuis la machine cliente est bloquée. Si elle est désactivée, la copie et le collage des fichiers et des dossiers depuis la machine cliente sont autorisés.
  • Filtrer les fichiers et les dossiers des données de Presse-papiers sortantes : spécifie si les fichiers ou les dossiers sélectionnés peuvent être copiés dans le Presse-Papiers de la machine agent vers la machine cliente. Si cette option est activée, la copie des fichiers et des dossiers à partir de la machine agent est bloquée. Si elle est désactivée, la copie et le collage des fichiers et des dossiers depuis la machine agent sont autorisés.
  • Filtrer le texte des données de Presse-papiers entrantes : spécifie si les données textuelles sont filtrées dans les données de Presse-papiers provenant de la machine cliente vers la machine agent. Lorsque ce paramètre est activé, les données sont filtrées. Lorsque ce paramètre est désactivé, les données sont autorisées.
  • Filtrer le texte des données de Presse-papiers sortantes : spécifie si les données textuelles sont filtrées dans les données de Presse-papiers envoyées de la machine agent vers la machine cliente. Lorsque ce paramètre est activé, les données sont filtrées. Lorsque ce paramètre est désactivé, les données sont autorisées.
  • Filtrer les données au format RTF des données de Presse-papiers entrantes : spécifie si les données RTF sont filtrées dans les données de Presse-papiers provenant de la machine cliente vers la machine agent. Lorsque ce paramètre est activé, les données sont filtrées. Lorsque ce paramètre est désactivé, les données sont autorisées.
  • Filtrer les données au format RTF des données de Presse-papiers sortantes : spécifie si les données RTF sont filtrées dans les données de Presse-papiers envoyées de la machine agent vers la machine cliente. Lorsque ce paramètre est activé, les données sont filtrées. Lorsque ce paramètre est désactivé, les données sont autorisées.
  • Filtrer les images des données de Presse-papiers entrantes : spécifie si les données d'images sont filtrées dans les données de Presse-papiers provenant de la machine cliente vers la machine agent. Lorsque ce paramètre est activé, les données sont filtrées. Lorsque ce paramètre est désactivé, les données sont autorisées.
  • Filtrer les images des données de Presse-papiers sortantes : spécifie si les données d'images sont filtrées dans les données de Presse-papiers envoyées de la machine agent vers la machine cliente. Lorsque ce paramètre est activé, les données sont filtrées. Lorsque ce paramètre est désactivé, les données sont autorisées.
  • Filtrer les données texte Microsoft Office des données de Presse-papiers entrantes : spécifie si les données au format de texte Microsoft Office (format BIFF12) sont filtrées dans les données de Presse-papiers provenant de la machine cliente vers la machine agent. Lorsque ce paramètre est activé, les données sont filtrées. Lorsque ce paramètre est désactivé, les données sont autorisées.
  • Filtrer les données de texte Microsoft Office des données de Presse-papiers sortantes : spécifie si les données au format de texte Microsoft Office (format BIFF12) sont filtrées dans les données de Presse-papiers envoyées de la machine agent vers la machine cliente. Lorsque ce paramètre est activé, les données sont filtrées. Lorsque ce paramètre est désactivé, les données sont autorisées.
  • Filtrer les données Microsoft Chart and Smart Art des données de Presse-papiers entrantes : spécifie si les données de Graphique Microsoft Office et de graphique Smart Graphique (Art::GVML ClipFormat) sont filtrées dans les données de Presse-papiers envoyées de la machine cliente vers la machine agent. Lorsque ce paramètre est activé, les données sont filtrées. Lorsque ce paramètre est désactivé, les données sont autorisées.
  • Filtrer les données Microsoft Chart and Smart Art des données de Presse-papiers sortantes : spécifie si les données de Graphique Microsoft Office et de graphique Smart Graphique (Art::GVML ClipFormat) sont filtrées dans les données de Presse-papiers envoyées de la machine agent vers la machine cliente. Lorsque ce paramètre est activé, les données sont filtrées. Lorsque ce paramètre est désactivé, les données sont autorisées.
  • Filtrer les données Microsoft Text Effects des données de Presse-papiers entrantes : spécifie si les données d'effets de texte Microsoft Office (format HTML) sont filtrées dans les données de Presse-papiers provenant de la machine cliente vers la machine agent. Lorsque ce paramètre est activé, les données sont filtrées. Lorsque ce paramètre est désactivé, les données sont autorisées.
  • Filtrer les données Microsoft Text Effects des données de Presse-papiers sortantes : spécifie si les données d'effets de texte Microsoft Office (format HTML) sont filtrées dans les données de Presse-papiers envoyées de la machine agent vers la machine cliente. Lorsque ce paramètre est activé, les données sont filtrées. Lorsque ce paramètre est désactivé, les données sont autorisées.
Lorsque le paramètre n'est pas configuré ou qu'il est désactivé, les filtres de redirection du Presse-papiers sont désactivés pour tous les formats. Ce paramètre n'est pas configuré par défaut.
Configurer le transfert de fichiersX Configure le fonctionnement de la fonctionnalité de transfert de fichiers entre le poste de travail distant et Horizon Web Client ou Horizon Client pour Chrome. Les valeurs valides sont les suivantes. Ce paramètre ne s'applique qu'aux postes de travail distants.
  • Chargement et téléchargement désactivés
  • Chargement et téléchargement activés
  • Chargement de fichiers uniquement activé. Les utilisateurs peuvent charger des fichiers du système client vers le poste de travail distant.
  • Téléchargement de fichiers uniquement activé. Les utilisateurs peuvent télécharger des fichiers du poste de travail distant vers le système client.
Lorsque ce paramètre est désactivé ou qu'il n'est pas configuré, la valeur par défaut est Chargement de fichiers uniquement activé.
Bloquer la redirection du Presse-papiers du côté client lorsque le client ne prend pas en charge l'auditXXSpécifie s'il faut bloquer la redirection du Presse-papiers vers les clients qui ne prennent pas en charge la fonctionnalité d'audit du Presse-papiers. Lorsque ce paramètre est activé, vous devez sélectionner l'une des valeurs suivantes.
  • Bloquer : bloque la redirection du Presse-papiers agent vers client si la fonctionnalité d'audit du Presse-papiers est prise en charge sur la machine agent, mais pas sur la machine cliente.
  • Relais : autorise la redirection du Presse-papiers agent vers client si la fonctionnalité d'audit du Presse-papiers est prise en charge sur la machine agent, mais pas sur la machine cliente.
Si ce paramètre est désactivé ou qu'il n'est pas configuré, la valeur par défaut est Bloquer. Vous devez activer le paramètre de stratégie de groupe Configurer l'audit du Presse-papiers pour que ce paramètre prenne effet.

Collaboration

Les paramètres de collaboration se trouvent dans le dossier Configuration de View Agent > Collaboration dans l'Éditeur de gestion des stratégies de groupe.

Paramètres de stratégie de collaboration

ParamètreDescription
Autoriser le contrôle de transmission à des collaborateursLorsque ce paramètre est activé, les utilisateurs peuvent transmettre le contrôle d'entrée à d'autres collaborateurs pendant la collaboration. Lorsqu'il est désactivé, le bouton bascule ne s'affiche pas dans la fenêtre de collaboration. Ce paramètre est activé par défaut.
Autoriser l'invitation de collaborateurs par e-mailLorsque ce paramètre est activé, vous pouvez envoyer des invitations de collaboration en utilisant une application de messagerie installée. Lorsqu'il est désactivé, vous ne pouvez pas utiliser un e-mail pour inviter des collaborateurs, même si une application de messagerie est installée. Ce paramètre est activé par défaut.
Autoriser l'invitation de collaborateurs par messagerie instantanéeLorsque ce paramètre est activé, vous pouvez envoyer des invitations de collaboration en utilisant une application de messagerie instantanée installée. Lorsqu'il est désactivé, vous ne pouvez pas utiliser une messagerie instantanée pour inviter des collaborateurs, même si une application de messagerie instantanée est installée. Ce paramètre est activé par défaut.
Inclure l'URL au format Outlook dans le texte du Presse-papiersLorsque ce paramètre est activé, une URL d'invitation au format Microsoft Outlook est incluse dans le texte d'invitation du Presse-papiers. Activez ce paramètre si vous vous attendez à ce que les utilisateurs finaux collent le texte d'invitation du Presse-papiers dans un message électronique. Ce paramètre est désactivé par défaut.
Séparateur utilisé pour plusieurs adresses électroniques dans les liens mailto:Configure le séparateur utilisé pour plusieurs adresses électroniques dans les liens mailto: afin de permettre une meilleure compatibilité avec différents clients de messagerie. Lorsque ce paramètre n'est pas configuré, la valeur par défaut est un point-virgule sans espace pour séparer les adresses électroniques. Si votre client de messagerie par défaut n'autorise pas le point-virgule comme séparateur, essayez d'autres combinaisons, par exemple une virgule et un espace ou un point-virgule et un espace.
URL de serveur à inclure dans un message d'invitationDéfinit les URL de serveurs à inclure dans les invitations de collaboration. Si ce paramètre n'est pas configuré, une URL par défaut est utilisée. Toutefois, elle peut être incorrecte dans tous les déploiements, sauf les plus simples.
Désactiver la collaborationLorsque ce paramètre est activé, la fonctionnalité de collaboration de session est désactivée. Lorsque ce paramètre est désactivé ou qu'il n'est pas configuré, vous pouvez contrôler la fonctionnalité au niveau de la batterie de serveurs ou du pool de postes de travail. Ce paramètre prend effet après le redémarrage des machines Horizon Agent.
Nombre maximal de collaborateurs invitésSpécifie le nombre maximal de collaborateurs que vous pouvez inviter à rejoindre une session. La valeur par défaut maximale est de 5. La limite est de 20.

Configure les protocoles et les algorithmes de chiffrement SSL

Les paramètres de protocoles et d'algorithmes de chiffrement SSL se trouvent dans le dossier Configuration de View Agent dans l'Éditeur de gestion des stratégies de groupe.

Configure les paramètres de protocoles et d'algorithmes de chiffrement SSL

ParamètreDescription
Configure les suites de chiffrement et les protocoles SSLPermet de spécifier des algorithmes et des protocoles de chiffrement avant d'établir une connexion SSL chiffrée. La liste de chiffrements est composée d'une ou de plusieurs chaînes de chiffrement séparées par deux points. Notez que toutes les chaînes de chiffrement sont sensibles à la casse. Si la fonctionnalité est activée, la valeur par défaut est la suivante : 'TLSv1.1:TLSv1.2:!aNULL:kECDH+AESGCM:ECDH+AESGCM:RSA+AESGCM:kECDH+AES:ECDH+AES:RSA+AES', ce qui signifie que TLS v1.1 et TLS v1.2 sont activés. Les suites de chiffrement utilisent ECDHE, ECDH et RSA avec AES 128 ou 256 bits, avec une préférence pour le mode GCM. SSL v2.0, SSL v3.0 et TLS v1.0 ne sont pas pris en charge.
Configure l'extension d'algorithmes de signatureSpécifie les algorithmes de signature pour TLS v1.2. Entrez une liste d'algorithmes de signature séparés par deux-points par ordre de préférence décroissant, sous la forme algorithme + hachage. Notez que les noms d'algorithmes et de hachages sont sensibles à la casse. Par exemple : RSA+SHA256:ECDSA+SHA256 Si cette option n'est pas définie, la valeur par défaut correspond à tous les algorithmes de signature pris en charge par la bibliothèque OpenSSL.
Configure l'extension de groupes pris en chargeDéfinit les groupes de courbes elliptiques pris en charge. Entrez une liste de courbes séparées par deux-points. Notez que les noms de courbes sont sensibles à la casse. Par exemple : P-256:P-384 Si cette option n'est pas définie et que des suites de chiffrement ECDHE sont fournies, la valeur par défaut correspond à tous les algorithmes de signature pris en charge par la bibliothèque OpenSSL.
Vérification stricte de révocation de certificationLorsque ce paramètre est activé, Horizon Client refuse de se connecter aux serveurs lorsqu'il ne peut pas vérifier l'état de révocation des certificats. Lorsque ce paramètre est désactivé, le client vérifie la révocation, mais il ne bloque pas une connexion basée sur l'état de révocation. Le GPO Ignorer les problèmes de révocation de certificat est prioritaire sur ce GPO. Ne les utilisez pas ensemble. Ce paramètre est désactivé par défaut.

Glisser-déposer

Les paramètres de stratégie pour glisser-déposer se trouvent dans le fichier de modèle ADMX vdm_agent_dnd.admx. Les paramètres du glisser-déposer se trouvent dans le dossier Configuration de View Agent > Glisser-déposer dans l'Éditeur de gestion des stratégies de groupe.

Paramètres de stratégie du glisser-déposer

ParamètreDescription
Configurer le sens du glisser-déposer Spécifie le sens dans lequel le glisser-déposer est autorisé. Lorsqu'il est activé, les options sont les suivantes :
  • Désactivé dans les deux sens
  • Activé uniquement du client vers l'agent. Permet le glisser-déposer uniquement du système client vers l'agent.
  • Activé uniquement de l'agent vers le client. Permet le glisser-déposer uniquement de l'agent vers le système client.
  • Activé dans les deux sens
Lorsque ce paramètre est désactivé ou non configuré, la valeur par défaut est Activé uniquement du client vers l'agent. Ce paramètre ne s'applique qu'à l'agent.
Configurer les formats de glisser-déposerDétermine le sens du glisser-déposer (Désactivé dans les deux sens, Activé uniquement de l'agent vers le client, Activé uniquement du client vers l'agent ou Activé dans les deux sens) qui est autorisé pour chaque format de données. Lorsque ce paramètre est activé, les options sont les suivantes :
  • Option pour le format de fichier :
  • Option pour le format de texte :
  • Option pour le format RTF :
  • Option pour le format d'image :
  • Option pour le format HTML :
  • Option pour le format de contenu de fichier :
Lorsque ce paramètre est désactivé ou qu'il n'est pas configuré, la valeur par défaut pour tous les formats est Activé dans les deux sens. Ce paramètre ne s'applique qu'à l'agent.
Configurer le seuil de taille du glisser-déposerDétermine la limite de taille pour le glissement des types de données communs autres que des fichiers et des dossiers. Lorsque ce paramètre est activé, sélectionnez l'unité de la taille des données glissées dans le menu déroulant Choisir l'unité de la taille du glisser-déposer. Vous pouvez sélectionner Octets, Kilo-octets ou Mégaoctets. Sélectionnez ou entrez la taille des données glissées dans la zone de texte Seuil de taille du glisser-déposer. La plage de données effective de chaque unité est la suivante :
  • Octets : entre 1 et 1 023
  • Kilo-octets : entre 1 et 1 023
  • Mégaoctets : entre 1 et 16 (la taille de données maximale du glisser-déposer est de 16 mégaoctets)
Lorsque ce paramètre est désactivé ou non configuré, un seuil par défaut de 1 mégaoctet est défini. Ce paramètre ne s'applique qu'à l'agent.
Configurer le filtre de fichiers pour le glisser-déposerDétermine le type de fichier autorisé pour le glisser-déposer. Lorsque ce paramètre est activé, seul le type de fichier répertorié dans Liste autorisée de signature de fichier peut être glissé et déposé de l'agent vers le client. Entrez la valeur de signature du fichier en chiffres hexadécimaux séparés par des points-virgules. Par exemple, les fichiers.pdf et.png sont autorisés et répertoriés sous la forme 255044462;89504E470D0A1A0A Un utilisateur peut glisser et déposer le fichier uniquement lorsque la signature du fichier correspond aux chaînes de la liste autorisée. Le curseur devient une icône d'interdiction lorsque l'utilisateur tente de glisser-déposer des fichiers qui ne se trouvent pas dans la liste autorisée. Ce paramètre n'est pas configuré par défaut. Ce paramètre ne s'applique qu'à l'agent.

Performance Tracker

Les paramètres de stratégie pour Performance Tracker se trouvent dans le fichier de modèle ADMX vdm_agent_perfTracker.admx. Les paramètres de Performance Tracker se trouvent dans le dossier Configuration de View Agent > Performance Tracker dans l'Éditeur de gestion des stratégies de groupe.

Paramètres de stratégie de Performance Tracker

ParamètreDescription
Activer le démarrage automatique d'Horizon Performance Tracker dans une connexion de poste de travail distantLorsqu'il est activé, Horizon Performance Tracker démarre automatiquement lorsqu'un utilisateur ouvre une session sur un poste de travail distant. Pour effacer ce paramètre de GPO de préférence, sélectionnez Désactiver.
Activer le démarrage automatique d'Horizon Performance Tracker dans une connexion d'application distanteLorsqu'il est activé, Horizon Performance Tracker démarre automatiquement lorsqu'un utilisateur ouvre une session sur une application distante. Pour effacer ce paramètre de GPO de préférence, sélectionnez Désactiver.
Paramètre basique de Performance TrackerLorsqu'il est activé, vous pouvez définir la fréquence en secondes à laquelle Horizon Performance Tracker collecte des données.

Redirection de scanner

Les paramètres de stratégie pour la redirection de scanner se trouvent dans le fichier de modèle ADMX vdm_agent_scanner.admx. Les paramètres de redirection de scanner se trouvent dans le dossier Configuration de View Agent > Redirection de scanner dans l'Éditeur de gestion des stratégies de groupe.

Paramètres de stratégie de groupe de redirection de scanner

ParamètreOrdinateurUtilisateurDescription
Limite de bande passante XSpécifie la bande passante maximale autorisée, en kilo-octets par seconde, pour le transfert des données analysées vers une session utilisateur. Si vous spécifiez 0 ou si vous ne spécifiez aucune valeur, la bande passante est illimitée.
Compression XSpécifie le taux de compression d'image à utiliser pendant le transfert d'images vers un poste de travail distant ou une application publiée. Vous pouvez sélectionner l'un des modes de compression suivants :
  • Désactiver : la compression d'images est désactivée.
  • Sans perte : la compression sans perte (zlib) conserve la qualité de l'image d'origine.
  • JPEG : la compression JPEG est source de perte de qualité. Vous sélectionnez le niveau de qualité d'image dans le menu déroulant Qualité de compression JPEG. La qualité de compression JPEG doit être une valeur comprise entre 0 et 100.
Lorsque vous activez ce paramètre, le mode de compression sélectionné est défini pour tous les utilisateurs affectés par cette stratégie. Les utilisateurs peuvent modifier l'option Compression dans la boîte de dialogue Préférences de redirection de scanner Horizon et remplacer le paramètre de stratégie. Lorsque vous désactivez ce paramètre de stratégie ou que vous ne le configurez pas, le mode de compression JPEG est utilisé.
Mode de couleur par défautLorsque ce paramètre est activé, vous pouvez configurer le mode de couleur par défaut : noir et blanc, échelle de gris ou couleur. Ce paramètre est pris en charge sous Windows XP Professionnel ou Windows Server 2003 ou version ultérieure.
Duplex par défautLorsque ce paramètre est activé, vous pouvez configurer le mode de numérisation par défaut : recto ou recto verso. En mode recto verso, l'application d'analyse doit prendre en charge la numérisation recto verso et demander deux pages depuis le scanner. Ce paramètre est pris en charge sous Windows XP Professionnel ou Windows Server 2003 ou version ultérieure.
Scanner par défautXXPermet la gestion centralisée de sélection automatique de scanner. Les options de sélection automatique de scanner sont sélectionnées séparément pour les scanners TWAIN et WIA. Vous pouvez sélectionner l'une des options de sélection automatique suivantes :
  • Aucune. Ne pas sélectionner de scanner automatiquement.
  • Sélection automatique. Sélectionne automatiquement le scanner connecté localement.
  • Dernier scanner utilisé. Sélectionne automatiquement le dernier scanner utilisé.
  • Spécifié. Sélectionne le scanner dont vous avez entré le nom dans la zone de texte Scanner spécifié.
Lorsque vous activez ce paramètre en tant que stratégie Configuration d'ordinateur, le paramètre détermine le mode de sélection automatique de scanner pour tous les utilisateurs des ordinateurs affectés. Les utilisateurs ne peuvent pas modifier l'option Scanner par défaut dans la boîte de dialogue Préférences de redirection de scanner Horizon.

Lorsque vous activez ce paramètre en tant que stratégie Configuration d'utilisateur, le paramètre détermine le mode de sélection automatique de scanner pour tous les utilisateurs affectés. Cependant, les utilisateurs peuvent modifier l'option Scanner par défaut dans la boîte de dialogue Préférences de redirection de scanner Horizon.

Lorsque vous activez ce paramètre à la fois dans la Configuration d'ordinateur et dans la configuration d'utilisateur, le mode de sélection automatique de scanner de la Configuration d'ordinateur remplace le paramètre de stratégie correspondant de la configuration d'utilisateur pour tous les utilisateurs des ordinateurs affectés.

Lorsque vous désactivez ce paramètre ou que vous ne le configurez pas dans l'une des configurations de stratégie, le mode de sélection automatique de scanner est déterminé par le paramètre de stratégie correspondant (soit Configuration d'ordinateur, soit Configuration d'utilisateur) ou par la sélection de l'utilisateur dans la boîte de dialogue Préférences de redirection de scanner Horizon.
Désactiver la fonctionnalitéXDésactive la fonctionnalité de redirection de scanner. Lorsque vous activez ce paramètre, les scanners ne peuvent pas être redirigés et n'apparaissent pas dans le menu du scanner des postes de travail et des applications des utilisateurs. Lorsque vous désactivez ce paramètre ou ne le configurez pas, la redirection de scanner fonctionne et les scanners apparaissent dans le menu correspondant.
Forcer la boîte de dialogue des propriétés de numérisation TWAIN XLorsque ce paramètre est activé, la boîte de dialogue Propriétés d'analyse TWAIN s'affiche toujours, même lorsqu'une application d'analyse n'affiche pas la boîte de dialogue d'analyse.
Masquer la webcamXX Empêche les webcams de s'afficher dans le menu de sélection de scanner de la boîte de dialogue Préférences de redirection de scanner Horizon. Par défaut, les webcams peuvent être redirigées vers les postes de travail et les applications. Les utilisateurs peuvent sélectionner des webcams et les utiliser comme scanners virtuels pour capturer des images.

Lorsque vous activez ce paramètre en tant que stratégie Configuration d'ordinateur, les webcams sont masquées pour tous les utilisateurs des ordinateurs affectés. Les utilisateurs ne peuvent pas modifier l'option Masquer la webcam dans la boîte de dialogue Préférences de redirection de scanner Horizon.

Lorsque vous activez ce paramètre en tant que stratégie Configuration d'utilisateur, les webcams sont masquées pour tous les utilisateurs affectés. Cependant, les utilisateurs peuvent modifier l'option Masquer la webcam dans la boîte de dialogue Préférences de redirection de scanner Horizon.

Lorsque vous activez ce paramètre à la fois dans la Configuration d'ordinateur et dans la configuration d'utilisateur, le paramètre Masquer la webcam de la Configuration d'ordinateur remplace le paramètre de stratégie correspondant de la configuration d'utilisateur pour tous les utilisateurs des ordinateurs affectés.

Lorsque vous désactivez ce paramètre ou que vous ne le configurez pas dans l'une des configurations de stratégie, le paramètre Masquer la webcam est déterminé par le paramètre de stratégie correspondant (soit Configuration d'ordinateur, soit Configuration d'utilisateur) ou par la sélection de l'utilisateur dans la boîte de dialogue Préférences de redirection de scanner Horizon.
Configuration de verrouillageXVerrouille l'interface utilisateur de redirection de scanner et empêche les utilisateurs de modifier les options de configuration sur leurs postes de travail et dans leurs applications. Lorsque vous activez ce paramètre, les utilisateurs ne peuvent pas configurer les options disponibles dans le menu de la barre d'état de leurs postes de travail et de leurs applications. Les utilisateurs peuvent afficher la boîte de dialogue Préférences de redirection de scanner Horizon, mais les options sont désactivées et ne peuvent pas être modifiées. Lorsque vous désactivez ce paramètre ou ne le configurez pas, les utilisateurs peuvent configurer les options de la boîte de dialogue Préférences de redirection de scanner Horizon.
Afficher la boîte de dialogue de sélection du scanner TWAIN XContrôle la visibilité de la boîte de dialogue de sélection de scanner TWAIN dans les applications de scanner compatibles TWAIN (telles que XnView, Twacker, etc.) lorsque plusieurs scanners sont connectés pour les clients Windows x64 et Linux.
  • Activé : la boîte de dialogue de sélection de scanner s'affiche lorsque vous cliquez sur le bouton « Acquérir » dans les applications prises en charge (par exemple, XnView, Twacker). Sélectionnez le scanner souhaité dans la liste des scanners disponibles.
  • Désactivé : la boîte de dialogue de sélection de scanner ne s'affiche pas et le scanner souhaité doit être sélectionné à partir de l'application d'interruption de système.
  • Non configuré (par défaut) : la boîte de dialogue de sélection de scanner ne s'affiche pas et le scanner souhaité doit être sélectionné à partir de l'application d'interruption de système.
Emplacement de la boîte de dialogue des propriétés du scanner TWAIN XIndique l'emplacement d'affichage de la boîte de dialogue Propriétés d'analyse TWAIN. Vous pouvez sélectionner l'une des options suivantes :
  • Agent : la boîte de dialogue Propriétés du scanner Omnissa s'affiche du côté agent.
  • Client : la boîte de dialogue TWAIN du scanner du fournisseur natif s'affiche du côté client. (Cette option n'est pas prise en charge pour le client Linux.)

COM série

Les paramètres de stratégie pour COM série se trouvent dans le fichier de modèle ADMX vdm_agent_serialport.admx. Les paramètres COM série se trouvent dans le dossier Configuration de View Agent > COM série dans l'Éditeur de gestion des stratégies de groupe.

Paramètres de stratégie de COM série

ParamètreOrdinateurUtilisateurDescription
PortSettings1 PortSettings2 PortSettings3 PortSettings4 PortSettings5XX Les paramètres de port déterminent le mappage entre le port COM sur le système client et le port COM redirigé sur le poste de travail distant et déterminent d'autres paramètres qui affectent le port COM redirigé. Vous configurez chaque port COM redirigé individuellement. Cinq paramètres de stratégie de paramètres de port sont disponibles, ce qui permet de mapper jusqu'à cinq ports COM entre le client et le poste de travail distant. Sélectionnez un paramètre de stratégie de paramètres de port pour chaque port COM que vous voulez configurer. Lorsque vous activez le paramètre de stratégie des paramètres de port, vous pouvez configurer les éléments suivants qui affectent le port COM redirigé :
  • Le paramètre Numéro du port source spécifie le numéro du port COM physique connecté au système client.
  • Le paramètre Numéro du port virtuel de destination spécifie le numéro du port COM virtuel redirigé sur le poste de travail distant.
  • Le paramètre Se connecter automatiquement connecte automatiquement le port COM au port COM redirigé au début de chaque session de poste de travail.
  • Avec le paramètre IgnoreDSR, le périphérique du port COM redirigé ignore le signal DSR (Data Set Ready).
  • Le paramètre Pause avant l'envoi des données (en millisecondes) spécifie le temps d'attente (en millisecondes) entre la fermeture du port redirigé par un utilisateur et la fermeture réelle du port. Certains adaptateurs USB-série ont besoin de ce retard pour conserver les données transmises. Ce paramètre est conçu à des fins de dépannage.
  • Le paramètre Serial2USBModeChangeEnabled résout les problèmes qui s'appliquent aux adaptateurs USB-série utilisant la puce Prolific, y compris l'adaptateur GlobalSat BU353 GPS. Si vous n'activez pas ce paramètre pour les adaptateurs de puce Prolific, les périphériques connectés peuvent transmettre des données, mais pas en recevoir.
  • Le paramètre Désactiver les erreurs dans le masque d'attente désactive la valeur d'erreur dans le masque de port COM. Ce paramètre de dépannage est requis pour certaines applications. Pour plus d'informations, reportez-vous à la documentation Microsoft relative à la fonction WaitCommEvent sur http://msdn.microsoft.com/en-us/library/windows/desktop/aa363479(v=vs.85).aspx.
  • Le paramètre HandleBtDisappear prend en charge le comportement du port COM Bluetooth. Ce paramètre est conçu à des fins de dépannage.
  • Le paramètre UsbToComTroubleShooting résout certains problèmes qui s'appliquent aux adaptateurs de port USB-série. Ce paramètre est conçu à des fins de dépannage.
  • Le paramètre Permanent conserve l'état du port COM redirigé dans la session distante, même si le client se déconnecte.
Lorsque vous activez le paramètre de stratégie de paramètres de port pour un port COM particulier, les utilisateurs peuvent se connecter et se déconnecter du port redirigé, mais ils ne peuvent pas configurer les propriétés du port sur le poste de travail distant. Par exemple, les utilisateurs ne peuvent pas définir le port pour qu'il soit redirigé automatiquement lorsqu'ils se connectent au poste de travail distant, et ils ne peuvent pas ignorer le signal DSR. Ces propriétés sont contrôlées par le paramètre de stratégie de groupe.

Remarque : un port COM redirigé est connecté et actif uniquement si le port COM physique est connecté en local au système client. Si vous mappez un port COM qui n'existe pas sur le client, le port redirigé apparaît comme étant inactif et indisponible dans le menu de la barre d'état système sur le poste de travail distant.

Lorsque le paramètre de stratégie des paramètres de port est désactivé ou n'est pas configuré, le port COM redirigé utilise les paramètres que les utilisateurs configurent sur le poste de travail distant. Les options du menu Redirection sur le port COM série pour Horizon sont actives et disponibles pour les utilisateurs. Ces paramètres se trouvent dans le dossier Configuration de View Agent > COM série > PortSettings dans l'Éditeur de gestion des stratégies de groupe.
Bandwidth limitXDéfinit une limite sur la vitesse de transmission des données, en kilo-octets par seconde, entre le port série redirigé et les systèmes clients. Lorsque vous activez ce paramètre, vous pouvez définir une valeur dans la case Limite de bande passante (en kilo-octets par seconde) qui détermine la vitesse de transmission des données maximale entre le port série redirigé et le client. Une valeur de 0 désactive la limite de bande passante. Lorsque ce paramètre est désactivé, aucune limite de bande passante n'est définie. Lorsque ce paramètre n'est pas configuré, les paramètres de programme locaux sur le poste de travail distant déterminent si une limite de bande passante est définie. Ce paramètre se trouve dans le dossier Configuration de View Agent > COM série dans l'Éditeur de gestion des stratégies de groupe.
Mode d'isolation du port COMX Spécifie le mode d'isolation des ports COM. Lorsque vous activez ce paramètre, vous pouvez sélectionner l'un des modes d'isolation suivants :
  • Isolation complète : les ports série virtuels sont visibles et accessibles uniquement dans les sessions utilisateur. Les noms de ports COM peuvent être identiques dans des sessions utilisateur différentes. Les services système, tels que spoolsrv.exe, ne peuvent pas accéder aux ports série isolés dans ce mode.
  • Isolation désactivée : les ports série virtuels sont visibles globalement. N'importe quel port est accessible à partir de n'importe quelle session. Les ports ne pouvant pas porter le même nom dans différentes sessions utilisateur, les noms de ports doivent être uniques pour chaque utilisateur. Les services système, tels que spoolsrv.exe, peuvent accéder à n'importe quel port série.
Si ce paramètre n'est pas configuré, la redirection du port série fonctionne en mode Isolation complète.
Connecter tous les ports automatiquementX Lorsque vous activez ce paramètre, tous les ports COM sont connectés automatiquement, même si aucun paramètre de stratégie de groupe individuel n'est activé. Si des paramètres de stratégie de groupe individuel sont configurés pour des ports spécifiques, les paramètres de stratégie de groupe individuel sont utilisés. Si ce paramètre est désactivé ou non configuré, la fonctionnalité de connexion automatique est déterminée par les paramètres de stratégie de groupe de ports individuels ou les paramètres de programme locaux. Ce paramètre n'est pas configuré par défaut.
Désactiver la fonctionnalitéXDésactive la fonctionnalité de redirection de port série. Lorsque vous activez ce paramètre, les ports COM ne sont pas redirigés vers le poste de travail distant. L'icône de barre d'état système du port série sur le poste de travail distant n'est pas affichée. Lorsque ce paramètre est désactivé, la redirection de port série fonctionne, l'icône de barre d'état système du port série est affichée et les ports COM s'affichent dans le menu Redirection sur le port COM série pour Horizon. Lorsque ce paramètre n'est pas configuré, les paramètres locaux du poste de travail distant déterminent si la redirection de port série est désactivée ou activée. Ce paramètre se trouve dans le dossier Configuration de View Agent > COM série dans l'Éditeur de gestion des stratégies de groupe.
Local settings priorityXXDonne la priorité aux paramètres configurés sur le poste de travail distant. Lorsque vous activez cette stratégie, les paramètres de redirection de port série qu'un utilisateur configure sur le poste de travail distant sont prioritaires sur les paramètres de stratégie de groupe. Un paramètre de stratégie de groupe prend effet uniquement si un paramètre n'est pas configuré sur le poste de travail distant. Lorsque ce paramètre est désactivé ou non configuré, les paramètres de stratégie de groupe sont prioritaires sur les paramètres configurés sur le poste de travail distant. Ce paramètre se trouve dans le dossier Configuration de View Agent > COM série dans l'Éditeur de gestion des stratégies de groupe.
Lock configurationXXVerrouille l'interface utilisateur de la redirection de port série et empêche les utilisateurs de modifier les options de configuration sur le poste de travail distant. Lorsque vous activez ce paramètre, les utilisateurs ne peuvent pas configurer les options disponibles dans le menu de la barre d'état système de leurs postes de travail. Les utilisateurs peuvent afficher le menu Redirection sur le port COM série pour Horizon, mais les options sont inactives et ne peuvent pas être modifiées.

Lorsque ce paramètre est désactivé, les utilisateurs peuvent configurer les options dans le menu Redirection sur le port COM série pour Horizon. Lorsque ce paramètre n'est pas configuré, les paramètres de programme locaux sur le poste de travail distant déterminent si les utilisateurs peuvent configurer les paramètres de redirection de port COM. Ce paramètre se trouve dans le dossier Configuration de View Agent > COM série dans l'Éditeur de gestion des stratégies de groupe.

Paramètres de redirection de carte à puce

Les paramètres de redirection de carte à puce se trouvent dans le dossier Configuration de View Agent > Redirection de carte à puce > Accès au lecteur local dans l'Éditeur de gestion des stratégies de groupe.

Paramètres de stratégie de redirection de carte à puce

ParamètreOrdinateurUtilisateurPropriétés
Autoriser les applications à accéder aux lecteurs de carte à puce locauxX Lorsque ce paramètre est activé, les applications peuvent accéder à tous les lecteurs de carte à puce locaux même si la fonctionnalité de redirection de carte à puce est installée. Lorsque ce paramètre est activé, le poste de travail est surveillé pour détecter la présence d'un lecteur local. Lorsqu'un lecteur local est détecté, la redirection de carte à puce désactive l'autorisation d'accès aux lecteurs locaux. La redirection reste désactivée jusqu'à ce qu'un utilisateur se connecte de nouveau à la session. Lorsque l'accès local est activé, les applications ne peuvent plus accéder aux lecteurs distants présents sur le client. Ce paramètre ne s'applique pas à RDP ou aux hôtes RDS lorsque le rôle Services Bureau à distance est activé. Ce paramètre est désactivé par défaut.
Nom du lecteur localXSpécifie le nom d'un lecteur local à surveiller pour activer l'accès local. Par défaut, une carte doit être insérée dans le lecteur pour activer l'accès local. Vous pouvez désactiver cette exigence en utilisant le paramètre Exiger une carte à puce insérée. Ce paramètre est activé par défaut.
Exiger une carte à puce inséréeXLorsque ce paramètre est activé, l'accès au lecteur local n'est activé que si une carte est insérée dans le lecteur local. Lorsqu'il est désactivé, l'accès local est activé tant qu'un lecteur local est détecté. Ce paramètre est activé par défaut.

Paramètres de configuration de True SSO

Les paramètres de configuration de True SSO se trouvent dans le dossier Configuration de View Agent > Configuration de True SSO dans l'Éditeur de gestion des stratégies de groupe. Reportez-vous au document Administration d'Horizon 8.

Paramètres d'Unity Touch et des applications hébergées

Les paramètres d'Unity Touch et des applications hébergées se trouvent dans le dossier Configuration de View Agent > Unity Touch et applications hébergées dans l'Éditeur de gestion des stratégies de groupe.

Paramètres de stratégie d'Unity Touch et des applications hébergées

ParamètreOrdinateurUtilisateurPropriétés
Envoyer des mises à jour pour les fenêtres vides ou en dehors de l'écranXSpécifie si le client reçoit des mises à jour sur les fenêtres vides ou en dehors de l'écran. Lorsque ce paramètre est désactivé, les informations sur les fenêtres inférieures à 2 x 2 pixels ou se trouvant en dehors de l'écran ne sont pas envoyées au client. Ce paramètre est désactivé par défaut.
Activer la prise en charge UWP sur les plates-formes RDSHX Lorsque ce paramètre est activé, les applications de la plate-forme Windows universelle (UWP) peuvent s'exécuter sur des hôtes de poste de travail virtuel Windows 10 (WVD) sur Omnissa Horizon Cloud Service sur Azure, ainsi que sur des systèmes d'exploitation de serveur RDSH tels que Windows 2019 et Windows 2022. Lorsqu'il est désactivé, l'état de l'application indique Non disponible dans Horizon Agent et l'utilisateur ne peut pas accéder à l'application. Redémarrez la machine virtuelle agent pour que ce paramètre prenne effet. Ce paramètre est désactivé par défaut.
Activer Unity TouchXDétermine si la fonctionnalité Unity Touch est activée sur le poste de travail distant. Unity Touch prend en charge la livraison d'applications publiées dans Horizon Client et permet aux utilisateurs d'appareils mobiles d'accéder aux applications dans la barre latérale Unity Touch. Ce paramètre est activé par défaut.
Activer la redirection de la barre d'état système pour les applications hébergéesXDétermine si la redirection de la barre d'état système est activée pendant qu'un utilisateur exécute des applications publiées. Ce paramètre est activé par défaut.
Activer la personnalisation de profil d'utilisateur pour les applications hébergéesXXSpécifie s'il faut personnaliser le profil d'utilisateur lorsque des applications publiées sont utilisées. Si ce paramètre est activé, un profil d'utilisateur est généré, le thème Windows est personnalisé et les applications de démarrage sont enregistrées. Ce paramètre est désactivé par défaut.
Limiter l'utilisation de hooks WindowsXDésactive la plupart des hooks lorsque des applications publiées ou Unity Touch sont utilisés. Ce paramètre est conçu pour les applications ayant des problèmes de compatibilité lorsque des hooks de niveau système d'exploitation sont définis. Par exemple, l'activation de ce paramètre désactive l'utilisation de la plupart des hooks d'accessibilité et contenus dans un processus actif de Windows. Ce paramètre est désactivé par défaut. Cela signifie que tous les hooks préférés sont utilisés.
Ne lancer que de nouvelles instances d'applications hébergées si des arguments sont différentsXCette stratégie contrôle le comportement lorsqu'une application publiée est démarrée, mais qu'une instance existante de l'application est déjà en cours d'exécution dans une session de protocole déconnectée. Lorsque ce paramètre est désactivé, l'instance existante de l'application s'active. Lorsqu'il est activé, l'instance existante interne de l'application ne s'active que si les paramètres de ligne de commande correspondent. Ce paramètre est désactivé par défaut.
Rediriger les messages de mentions légales en tant que fenêtreXLorsque ce paramètre est activé, cette stratégie redirige les mentions légales vers une fenêtre de taille personnalisée dans Horizon Client. Spécifiez la largeur et la hauteur de la fenêtre en pixels. Pour les moniteurs DPI élevés, les tailles sont multipliées en fonction du DPI. Cette fonctionnalité n'est prise en charge que pour les applications publiées. Redémarrez le serveur RDSH et Horizon Client pour que le paramètre entre en vigueur. Ce paramètre est désactivé par défaut.
Liste des règles de filtre UnityXSpécifie des règles de filtre pour des fenêtres Unity lorsque des applications publiées sont utilisées. Horizon Agent utilise ces règles pour prendre en charge les applications personnalisées. Pour plus d'informations sur la création de règles de filtrage, reportez-vous à la section Gestion des fenêtres Unity spéciales. Ce paramètre n'est pas configuré par défaut.

Configuration de View Agent Direct-Connection

Les paramètres de stratégie pour la configuration de View Agent Direct-Connection se trouvent dans le fichier de modèle ADMX vdm_agent_direct_connection.admx. Les paramètres de configuration de View Agent Direct-Connection se trouvent dans le dossier Configuration de View Agent > Configuration de View Agent Direct-Connection dans l'Éditeur de gestion des stratégies de groupe. Reportez-vous au document Plug-in Horizon Agent Direct-Connection.

Configuration de l'Audio/Vidéo en temps réel

Les paramètres de stratégie pour la configuration de l'Audio/Vidéo en temps réel se trouvent dans le fichier de modèle ADMX vdm_agent_rtav.admx. Les paramètres de configuration RTAV se trouvent dans le dossier Configuration de View Agent > Configuration RTAV de View dans l'Éditeur de gestion des stratégies de groupe. Reportez-vous à la section Paramètres de stratégie de groupe Audio/Vidéo en temps réel.

Configuration USB

Les paramètres de configuration USB se trouvent dans le dossier Configuration de View Agent > Configuration USB de View dans l'Éditeur de gestion des stratégies de groupe. Reportez-vous à la section Utilisation de stratégies pour contrôler la redirection USB.

Configuration d'AppTap

Le paramètre de configuration d'AppTap se trouve dans le dossier Configuration de View Agent > Configuration d'AppTap dans l'Éditeur de gestion des stratégies de groupe.

Paramètre de configuration d'AppTap

ParamètreOrdinateurUtilisateurPropriétés
Processus à ignorer lors de la détection des sessions d'application videsXSpécifie la liste des processus à ignorer lors de la détection des sessions d'application vides. Vous pouvez spécifier un nom de fichier de processus ou un chemin d'accès complet. Les valeurs ne sont pas sensibles à la casse. N'utilisez pas de variables d'environnement dans les chemins d'accès. Les chemins UNC sont autorisés. Ce paramètre n'est pas configuré par défaut.

Redirection du lecteur client

Les paramètres de stratégie pour la redirection du lecteur client se trouvent dans le fichier de modèle ADMX vdm_agent_cdr.admx. Les paramètres de redirection du lecteur client se trouvent dans le dossier Configuration de View Agent > Redirection du lecteur d'Horizon Client dans l'Éditeur de gestion des stratégies de groupe. Reportez-vous à la section Paramètres de stratégie de redirection du lecteur client.

Fonctionnalités HTML5 d'Omnissa

Les fonctionnalités HTML5 d'Omnissa sont les suivantes : Redirection de navigateur, Redirection de géolocalisation, Redirection multimédia HTML5 et Redirection de WebRTC. Les paramètres de stratégie pour ces fonctionnalités se trouvent dans le dossier Configuration de View Agent > Fonctionnalités HTML5 d'Omnissa dans l'Éditeur de gestion des stratégies de groupe. Reportez-vous à la section Paramètres de stratégie de fonctionnalité HTML5 d'Omnissa.

Integrated Printing

Les paramètres de stratégie pour Integrated Printing se trouvent dans le fichier de modèle ADMX printerRedirection.admx. Les paramètres d'Integrated Printing se trouvent dans le dossier Configuration de View Agent > Integrated Printing dans l'Éditeur de gestion des stratégies de groupe. Reportez-vous à la section Paramètres de stratégie d'Integrated Printing.

Configuration de filigrane

Les paramètres de configuration du filigrane se trouvent dans le dossier Configuration utilisateur situé dans le dossier Configuration utilisateur > Stratégies > Modèles d'administration > Configuration de View Agent > Filigrane dans l'Éditeur de gestion des stratégies de groupe.

Paramètre de configuration de filigrane

ParamètreOrdinateurUtilisateurPropriétés
Configuration de filigrane XActivez ce paramètre pour configurer un filigrane à afficher sur votre poste de travail virtuel. Entrez les informations que vous souhaitez afficher en filigrane dans la section Texte. Les options sont les suivantes :
%ViewClient_IP_Address%
%ViewClient_Broker_UserName%
%ViewClient_Broker_DomainName%
%COMPUTERNAME%
%USERDOMAIN%
%USERNAME%
%ViewClient_ConnectTime%
La limite de caractères est de 256 caractères et de 1 024 caractères après l'extension. Disposition de l'image : la disposition du filigrane à l'écran, qui est divisée en neuf carrés :
  • Vignette : le filigrane est placé dans les 9 carrés. Cette disposition est toujours utilisée pour les sessions d'application.
  • Multiple : le filigrane est placé dans les carrés au centre et aux quatre coins. Si la taille du filigrane dépasse la taille de la case, elle est mise à l'échelle pour conserver les proportions.
  • Centre : le filigrane est placé dans le carré central.
Rotation du texte : angle spécifique du texte du filigrane. Opacité : niveau de transparence du texte. La plage est comprise entre 0 et 255. La valeur par défaut est 255. Marge : espace autour du filigrane pour la disposition de vignette. Si le filigrane est mis à l'échelle, la marge l'est également. Couleur du texte : indique la couleur du texte en filigrane à l'aide de valeurs de couleurs RVB séparées par des espaces sous forme décimale. Le contour du texte est restitué dans une couleur de contraste. Par défaut, le contour du texte blanc est noir. L'option Taille de police indique la taille du texte en filigrane. Si cette valeur est 0, la taille de police par défaut est utilisée. Intervalle d'actualisation : spécifie l'intervalle d'actualisation du filigrane en secondes. Lorsque 0 est spécifié, la mise à jour du filigrane est désactivée. La valeur maximale est de 86 400 secondes (24 heures). Ce paramètre n'est pas configuré par défaut.

Cette page vous a-t-elle été utile ?

Envoyer un commentaire sur cette rubrique

Cette rubrique vous a-t-elle été utile ?

N'indiquez aucune information personnelle ou confidentielle.

Génération du lien…