Skip to main content

2026 年 8 月 21 日

デスクトップ プール、公開デスクトップ、アプリケーション プールに対するクライアント制限の実装

特定のクライアント コンピュータに対して、使用資格のあるデスクトップ プール、公開デスクトップとアプリケーション プールへのアクセスを制限することができます。

クライアント制限機能には、特定の要件と制限事項があります。

  • デスクトップ プール、公開デスクトップまたはアプリケーション プールを作成または変更するときに、クライアント制限ポリシーを有効にする必要があります。デフォルトでは、クライアント制限ポリシーは無効になっています。公開デスクトップ プールとアプリケーション プールの設定、インスタント クローン、フル クローン、および手動デスクトップ プールの設定については、『Horizon 8 でのデスクトップとアプリケーション』を参照してください。

  • デスクトップ プール、公開デスクトップまたはアプリケーション プールの使用資格を作成または変更するときに、デスクトップ プール、公開デスクトップまたはアプリケーション プールへのアクセスを許可するクライアント コンピュータの名前を含む Active Directory セキュリティ グループを追加する必要があります。

  • クライアント制限機能を使用すると、特定のクライアント コンピュータにのみ、デスクトップ プール、公開デスクトップとアプリケーション プールへのアクセスを許可できます。使用資格のないデスクトップやアプリケーション プールに対するアクセス権はユーザーに付与されません。たとえば、ユーザーまたはユーザー グループのメンバーとしてアプリケーション プールの使用資格が付与されていないユーザーは、アプリケーション プールの使用資格のある Active Directory セキュリティ グループにユーザーのクライアント コンピュータが含まれている場合でも、アプリケーション プールにアクセスできません。

  • クライアント制限機能は、Windows クライアント コンピュータでのみサポートされます。

  • デスクトップ プール、公開デスクトップ、またはアプリケーション プールに対してクライアント制限ポリシーが有効になっている場合、Windows 以外のクライアントと Horizon Web Client は、制限されたプールからデスクトップまたはアプリケーションを起動できません。

  • クライアント制限機能で制限されるのは、Windows クライアントからの新しいセッションのみです。この機能では、前のユーザー セッションの既存アプリケーション セッションの接続は制限されません。

  • Horizon Client for Windows では、Active Directory セキュリティ グループに属するクライアント コンピュータがデフォルトの Active Directory のロケーション (CN=Computers) に存在する必要があります。

手順

アクセスを制限するには:

  1. デスクトップ プール、公開デスクトップまたはアプリケーション プールでクライアント制限ポリシーを有効にする必要があります。
  2. Active Directory セキュリティ グループ内のデスクトップ プール、公開デスクトップまたはアプリケーションへのアクセスを許可するクライアント コンピュータの名前を追加します。
  3. このグループにプールの使用資格を付与します。

このページは役に立ちましたか?

このトピックについてフィードバックを送信

このトピックは役に立ちましたか?

個人情報や機密情報は入力しないでください。

リンクを生成しています…