招待制での提供
Horizon 8 では、Horizon Agent for macOS が制限付きで提供されています。
Horizon Agent for macOS は本番環境対応となり、Horizon 8 の制限付き提供 (LA) プログラムを通じて提供されます。 このソフトウェアは Omnissa Customer Connect からダウンロードできますが、現時点でアクセスは招待制となっております。制限付き提供プログラムへのアクセスをご希望の場合は、horizon-macos-request@omnissa.com、Omnissa の営業担当者、または Omnissa パートナーまでお問い合わせください。
Horizon Agent ログ ファイル
Horizon Agent for macOS は、次の場所にログ ファイルを作成します。
/var/log/omnissa/*.log/Users/<username>/Library/Logs/Omnissa/*.log/var/root/Library/Logs/Omnissa/*.log
接続の問題、セッション障害、または権限の問題をトラブルシューティングする際に、これらのログを収集します。最新のログ エントリをストリーミングするには:
tail -f /var/log/omnissa/viewagent-debug.log
Horizon Agent サービスの確認
Horizon Agent サービスが実行されていることを確認するには:
sudo launchctl list | grep omnissa
出力で、すべての Horizon Agent デーモン エントリに終了コード 0 が表示されている必要があります。ゼロ以外の終了コードはサービス障害を示しています。
Connection Server との接続の確認
macOS マシンが Horizon Connection Server にアクセスできることを確認するには:
nc -zv <connection-server-fqdn> 443
接続に成功していれば、TCP ポート 443 にアクセス可能であることが示されます。Blast セッションでは、追加のポートを開く必要があります。macOS マシンと Connection Server の接続で必要な Horizon ポートが開いていることを確認します。
一般的な問題と解決策
セッション接続後にブラック スクリーンが表示される
**原因:**Horizon Agent に画面記録の権限がありません。
解決策:****[システム設定] > [プライバシーとセキュリティ] > [画面記録] で、画面記録の権限を手動で付与するか、PPPC MDM プロファイルを展開します。
キーボードとマウスからの入力が機能しない
**原因:**Horizon Agent に、アクセシビリティまたは入力監視の権限がありません。
解決策:****[システム設定] > [プライバシーとセキュリティ] で、次の権限を手動で付与します。
| 権限 | バイナリ |
|---|---|
| アクセシビリティ | /Library/Omnissa/horizonagent/BlastWorker.app |
| 入力監視 | /Library/Omnissa/horizonagent/BlastWorker.app |
| 入力監視 | /Library/Omnissa/horizonagent/HorizonJRE.app |
| 画面とシステム オーディオの記録 | /Library/Omnissa/horizonagent/CaptureAgent.app |
または、PPPC MDM プロファイルを展開して、これらの権限を自動的に付与します。
Horizon Agent が Horizon Connection Server に登録されていない
以下を確認します。
- macOS マシンのホスト名が DNS で正しく解決されていることを確認します。
- macOS マシンと Horizon Connection Server の接続で TCP ポート 443 が開いていることを確認します。
/var/log/omnissa/viewagent-debug.logにある Horizon Agent ログ ファイルで、具体的なエラー メッセージを確認します。
Blast 接続障害
**原因:**macOS ファイアウォールまたはネットワーク ファイアウォールによって、必要な Blast ポートがブロックされます。
**解決策:**必要な Horizon Blast ポートを許可するようにファイアウォールを構成します。必要なポート リストについては、『Horizon 8 ネットワーク ポート』を参照してください。
MDM プロファイルを展開しているにも関わらず、権限のプロンプトが表示される
- 「入力監視」と「画面とシステム オーディオの記録」の権限を求めるプロンプトが表示されるのは、想定内の動作です。Apple では、PPPC プロファイルの構成に関係なく、MDM がこれらの権限をサイレントで付与することを許可していません。
- 「アクセシビリティ」権限はサイレントで付与できます。「アクセシビリティ」に関するプロンプトが表示された場合は、PPPC プロファイルが正しく構成されていません。
アクセシビリティ権限を求めるプロンプトが引き続き表示される場合、または入力監視または画面記録のプロンプトがまったく表示されない場合(プロファイルに「標準ユーザーにシステム サービスの設定のみを許可」が設定されていないことを示します)は、次のことを確認します。
-
UEM Console で、デバイスの PPPC プロファイルの状態が「割り当て済み」だけでなく「インストール済み」になっていることを確認します。[デバイス] > (デバイス名) > [プロファイル] の順に進み、インストールの状態が「インストール済み」になっていることを確認します。プロファイルの割り当て後にデバイスが UEM にチェックインしていることを確認します。
-
PPPC プロファイルに、正しいバンドル ID を含む 3 つのアプリケーション エントリが存在することを確認します。
com.omnissa.horizon.blastworker(アクセシビリティと入力監視)com.omnissa.horizon.agent(画面とシステム オーディオの記録)com.omnissa.horizon.jre(入力監視)
参照マシンで各バイナリを検証するには、次のコマンドを実行します。
codesign --display -r - /path/to/BlastWorker codesign --display -r - /path/to/CaptureAgent codesign --display -r - /path/to/HorizonJRE**注:**このコマンドは、トップレベルの
/Applications/Omnissa\ Horizon\ Agent.appに実行しないでください。コード要件はサブバイナリごとに異なります。 -
各サービスのアクセス レベルが正しく設定されていることを確認します。
- アクセシビリティ →
Allow - スクリーン キャプチャ →
Allow Standard User to Set System Service - イベントのリッスン →
Allow Standard User to Set System Service
注:****[スクリーン キャプチャ] または [イベントのリッスン] を
Allowに設定しても、権限はサイレントに付与されません。Apple は、これら 2 つのサービスについてこの設定を無視します。正しい値はAllow Standard User to Set System Serviceです。これにより、VDI の初回起動時に承認を求めるプロンプトがユーザーに表示されます。 - アクセシビリティ →
-
上記の設定がすべて正しいにもかかわらず、プロンプトが表示されない場合は、UEM Console からデバイスを強制的にチェックインします。
- UEM Console で、[デバイス] > (デバイス名) > [その他のアクション] > [クエリ] >、[デバイス プロファイル] の順に進みます。
- 新しいセッションをトリガするため、ユーザーにログアウトして再度ログインするように指示します。
診断情報の収集
Omnissa サポートの完全な診断バンドルを収集するには、Horizon Agent 診断収集ツールを実行します。
sudo /Library/Omnissa/horizonagent/support/dct-debug.sh
診断バンドルが /tmp/に保存されます。Omnissa サポートに問い合わせる際に、このバンドルを提供してください。
既知の制限
2606 で制限付き提供リリースの Horizon Agent for macOS には、次の制限が適用されます。
- 物理マシンのみ:仮想マシンの展開はサポートされていません。
- Apple Silicon のみ:Intel ベースの Mac ハードウェアはサポートされていません。
- 単一セッションのみ:各 macOS マシンで同時にサポートされる Horizon セッションは 1 つだけです。複数セッション (RDSH) はサポートされません。
- インスタント クローンはサポートされていない:クローンベースのデスクトップの自動プロビジョニングは使用できません。
- 公開アプリケーションは利用不可:フル デスクトップ セッションのみがサポートされます。個々のアプリケーションの公開は利用できません。
- USB リダイレクトはサポートされていない:クライアントに接続されている USB デバイスは、macOS デスクトップにリダイレクトできません。
- スマート カード リダイレクトはサポートされていない:リダイレクトされたデバイスを介したスマート カード認証はサポートされていません。
- 手動デスクトップ プールのみ:自動割り当てプールとフローティング割り当てプールはサポートされていません。
- 管理対象外のデバイスではユーザーの同意が必要:マシンが MDM ソリューションに登録されていない場合、ユーザーは macOS プライバシー権限を手動で承認する必要があります。
- 画面記録はサポートされていない:画面記録はサポートされていません。
- ハードウェア アクセラレーション エンコードはサポートされていない:ハードウェア アクセラレーションによるビデオ エンコードはサポートされていません。
このページは役に立ちましたか?