Skip to main content

2026 年 5 月 25 日

View Agent 構成 ADMX テンプレートの設定

View Agent 構成 ADMX テンプレート ファイル (vdm_agent.admx) には、Horizon Agent の認証および環境コンポーネントに関するポリシー設定が含まれています。

ADMX ファイルは -Horizon-Extras-Bundle-YYMM-x.x.x-yyyyyyyy.zip で提供されています。このファイルは、Omnissa Customer Connect からダウンロードできます。「Desktop & End-User Computing」を探し、このカテゴリの Horizon で [Download Product] を選択します。適切な Horizon バージョンを選択して、[Go To Downloads] をクリックします。ここから、-Horizon-Extras-Bundle-YYMM-x.x.x-yyyyyyyy.zip ファイルを含む Horizon GPO バンドルを見つけることができます。

ゴールド イメージ マシンに Horizon GPO バンドルをインストールする必要があります。

次の表に、View Agent 構成 ADMX テンプレート ファイルのポリシー設定を示します。テンプレートには、コンピュータの構成とユーザーの構成の両方の設定が含まれています。ユーザーの設定は、対応するコンピュータの設定より優先されます。

設定は、[コンピュータの構成] > [ポリシー] > [管理用テンプレート] > [View Agent の構成] フォルダに格納されています。

エージェントの構成

エージェントの設定は、グループ ポリシー管理エディタの [View Agent の構成] > [Agent の構成] フォルダにあります。

エージェント構成ポリシーの設定

「Microsoft チャートと Smart Art をフィルタリング」設定コンピュータユーザープロパティ
AllowDirectRDPX  Omnissa Horizon Client デバイス以外のクライアントが RDP を使用してリモート デスクトップに直接接続できるかどうかを指定します。この設定が無効になっていると、エージェントでは、Horizon Client 経由での Horizon によって管理される接続のみが許可されます。 Horizon Client for Mac からリモート デスクトップに接続する場合は、AllowDirectRDP の設定を無効にしないでください。この設定を無効にすると、Access is denied エラーが発生して接続に失敗します。

デフォルトの設定の場合、ユーザーは、リモート デスクトップ セッションにログイン中に RDP を使用して仮想マシンに接続できます。RDP 接続によってリモート デスクトップ セッションが終了し、ユーザーの保存されていないデータや設定は失われます。ユーザーは、外部の RDP 接続が閉じられるまで、デスクトップにログインできません。この状況を回避するには、AllowDirectRDP 設定を無効にします。 重要:Windows リモート デスクトップ サービスが各デスクトップのゲスト OS で実行されている必要があります。この設定を使用して、ユーザーが自分のデスクトップに直接 RDP 接続を作成することを不可にできます。 デフォルトでは、この設定は有効になっています。
FIDO2 認証子へのアクセスを許可するXXリモート デスクトップのアプリケーションがエンドポイントの FIDO2 認証子にアクセスできるかどうかを決定します。この設定を無効にすると、リモート デスクトップのアプリケーションはエンドポイントの FIDO2 認証子にアクセスできません。設定が有効になっているか、構成されていない場合、リモート デスクトップのアプリケーションはエンドポイントの FIDO2 認証子にアクセスできます。 デフォルトでは、この設定は構成されていません。
AllowSingleSignonX  シングル サインオン (SSO) を使用して、ユーザーをデスクトップおよびアプリケーションに接続するかどうかを決定します。この設定が有効になっていると、ユーザーはサーバにログインするときに、自分の認証情報を 1 回入力するだけで済みます。この設定を無効にすると、ユーザーはリモート接続の確立時に再認証する必要があります。 デフォルトでは、この設定は有効になっています。
単一セッションの Windows 10 物理リモート デスクトップ マシンのオーディオ オプションX リモート デスクトップ セッションをホストする Horizon Windows 10 物理マシンで使用するオーディオ デバイスを指定します。有効にした場合は、次のオプションから選択します。
  • Horizon Client エンドポイントに接続されたオーディオ デバイスを使用します。これはデフォルトの設定です。
  • Horizon の Windows 10 物理リモート デスクトップ エンドポイントに接続されているオーディオ デバイスを使用します。
デフォルトでは、この設定は構成されていません。
最小化時にサムネイルの表示をブロックXXウィンドウが最小化されているときに、リモート デスクトップのサムネイルにカーソルを置いた際にリモート デスクトップ コンテンツを表示するかどうかを指定します。 有効にすると、ウィンドウが最小化されているときに、ウィンドウのサムネイルとライブ プレビューにリモート デスクトップ コンテンツではなく、Horizon Client アプリケーションのアイコンが表示されます。 無効にするか、構成しない場合、最小化される前の最後のリモート デスクトップのスナップショットがウィンドウのサムネイルとライブ プレビューに表示されます。 デフォルトでは、この設定は無効になっています。
CommandsToRunOnConnectX  セッションに初めて接続するときに実行されるコマンドまたはコマンド スクリプトのリストを指定します。 詳細については、「Horizon デスクトップでのコマンドの実行」を参照してください。
CommandsToRunOnDisconnectX セッションが切断されたときに実行されるコマンドまたはコマンド スクリプトのリストを指定します。 詳細については、「Horizon デスクトップでのコマンドの実行」を参照してください。
CommandsToRunOnReconnectX  セッションが切断された後、再接続されるときに実行されるコマンドまたはコマンド スクリプトのリストを指定します。 『Horizon Client for Windows ガイド』を参照してください。デフォルトでは、この設定は有効になっています。
接続セッションのしきい値X RDSH マシンに同時にログインできるセッションの最大数を指定します。再接続セッションは除きます。有効にすると、セッションのしきい値は 20 に設定されますが、この値はユースケースに応じて変更する必要があります。0 を選択すると、接続セッションのしきい値が無効になります。このポリシーはデフォルトで無効になっているため、ポリシーを構成しないと、接続セッションのしきい値は無効になります。
ConnectionTicketTimeoutX  Horizon 接続チケットが有効な時間(秒)を指定します。 Horizon Client デバイスは、エージェントに接続するときに、検証とシングル サインオンのために接続チケットを使用します。セキュリティ上の理由から、接続チケットは限られた期間のみ有効です。ユーザーがリモート デスクトップに接続するときは、接続チケットのタイムアウト期間内に認証を行う必要があります。そうでないとセッションがタイムアウトになります。この設定が構成されていない場合、デフォルトのタイムアウト期間は 900 秒になります。
CredentialFilterExceptionsX  エージェントの CredentialFilter のロードを許可されていない実行可能ファイルを指定します。ファイル名にパスまたはサフィックスを含めることはできません。複数のファイル名を区切るにはセミコロンを使用します。
タイムゾーンの同期を無効にするXX リモート デスクトップのタイムゾーンを接続されたクライアントのタイムゾーンと同期するかどうかを指定します。設定を有効にすると、Horizon Client の構成ポリシーの Disable time zone forwarding 設定が無効に設定されていない場合にのみ適用されます。 デフォルトでは、この設定は無効になっています。
切断されたセッションの時間制限 (VDI)X 切断されたデスクトップ セッションが自動的にログアウトされるまでの時間を指定します。
  • 実行しない:このマシンで、切断されたセッションはログアウトされません。
  • 直ちに実行:切断されたセッションが直ちにログアウトされます。
Omnissa Horizon Console のデスクトップ プール設定の [切断後に自動的にログアウト] で期限を設定することもできます。この設定を両方の場所で設定すると、グループ ポリシーの設定が優先されます。 たとえば、[実行しない] を選択すると、Horizon Console の設定に関係なく、このマシン上で切断されたセッションをログアウトできなくなります。
DPI の同期XXリモート セッションに関するシステム全体の DPI 設定を調整します。この設定が有効にされていたり、構成されていなかったりすると、リモート セッションに関するシステム全体の DPI 設定は、クライアント オペレーティング システムの対応する DPI 設定と一致するように設定されます。この設定が無効になっていると、リモート セッションに関するシステム全体の DPI 設定は決して変更されません。 サポートされているゲスト OS のリストについては、https://docs.omnissa.com/ja-JP にある『Horizon Client for Windows ガイド』の「DPI 同期の使用」を参照してください。 デフォルトでは、この設定は有効になっています。
モニターごとの DPI 同期XXリモート セッションで複数のモニターの DPI 設定を調整します。 この設定を有効にした場合、リモート セッション中に、すべてのモニターの DPI 設定がクライアントのモニターごとの DPI 設定に合わせて変更されます。DPI 設定がカスタマイズされている場合は、カスタマイズされた DPI 設定と一致します。Horizon Client では、[ディスプレイのスケーリングを許可する] オプションが淡色表示になります。

この設定を無効にすると、すべてのモニターで DPI 設定の変更を有効にするため、ユーザーはログアウトしてリモート デスクトップに再接続する必要があります。 サポートされているゲスト OS のリストについては、『Horizon Client for Windows ガイド』の「DPI 同期の使用」を参照してください。 デフォルトでは、この設定は有効になっています。
バッテリ状態のリダイレクトを有効にするX バッテリ状態のリダイレクトを有効にするかどうかを指定します。この機能は、Windows と Linux のクライアント システムでサポートされます。 この設定を有効にすると、Windows または Linux のクライアント システムのバッテリ情報が Windows リモート デスクトップにリダイレクトされます。リモート デスクトップのシステム トレイのバッテリ アイコンはバッテリの充電率を表します。バッテリ残量が 10% 以下になると、バッテリの残量が少ないことを示すメッセージがポップアップ表示されます。 デフォルトでは、この設定は有効になっています。
マルチメディアのアクセラレーションを有効にするX  リモート デスクトップでマルチメディア リダイレクト (MMR) を有効にするかどうかを指定します。 MMR は、TCP ソケットを介してリモート システムの固有のコーデックからマルチメディア データをクライアントに直接転送する Windows Media Foundation フィルタです。データはクライアント上で直接デコードされ、そこで再生されます。クライアントがローカル マルチメディア デコーディングを処理するために十分なリソースを持たない場合は、MMR を無効にできます。 デフォルトでは、この設定は有効になっています。
非認証アクセスを有効にするX非認証アクセス機能を有効または無効にします。この設定を有効にすると、認証されていないユーザーは、Active Directory の認証情報を要求せずに Horizon Client から公開アプリケーションにアクセスできます。この設定を無効にすると、認証されていないユーザーは、Active Directory の認証情報を要求せずに Horizon Client から公開アプリケーションにアクセスすることはできません。 この設定を有効にするには、RDS ホストを再起動する必要があります。 デフォルトでは、この設定は有効になっています。
FIDO2 許可リストX エンドポイントの FIDO2 認証子にアクセスできる特定のアプリケーションを許可リストに一覧表示して、制御します。 構文は appname1.exe;appname2.exe です。 この設定が無効にされているか、構成されていない場合は、デフォルト値は chrome.exe;firefox.exe;msedge.exe になります。
MMR でソフトウェア オーバーレイを強制的に使用するXMMR は、パフォーマンス向上のため、ハードウェア オーバーレイを使用してビデオの再生を試みます。複数のディスプレイを使用している場合、ハードウェア オーバーレイは 1 つのディスプレイ(プライマリ ディスプレイまたは WMP が開始しているディスプレイ)でのみ有効になります。ユーザーが WMP を別のディスプレイにドラッグすると、ビデオが黒色の四角形で表示されます。すべてのディスプレイで動作するソフトウェア オーバーレイを MMR で強制的に使用する場合には、このオプションを使用します。 デフォルトでは、この設定は有効になっています。
切断までのアイドル時間 (VDI)X ユーザーが非アクティブになってからリモート デスクトップ セッションが切断されるまでの時間を指定します。 この設定を無効にするか、構成しない場合、または [実行しない] を設定して有効にした場合、リモート デスクトップ セッションは切断されません。 デスクトップ プールまたはマシンが切断後に自動的にログアウトするように設定されている場合、その設定が優先されます。
キーロガー ブロックX エンドポイントでのキー ログ マルウェアの攻撃を回避するために、エンド ポイントがキーボードと Horizon Client 間の通信を暗号化するかどうかを決定します。 この設定を有効にすると、すべてのキーストロークが暗号化されます。無効にすると、キーストロークは通常どおり送信されます。デフォルトでは、これは無効になっています。 次の点に注意してください。
  • この設定を Horizon Client for Mac で使用する場合は、Horizon Client 2111 for Mac 以降が必要です。
  • この機能は、Horizon Client 2303 for Windows 以降でサポートされます。
  • この設定は、マシンまたはユーザーごとに構成できます。エージェントで SSO を無効にする場合は、この設定をユーザーごとではなく、マシンに構成する必要があります。マシンとユーザーの両方が構成されている場合、ユーザーの GPO 設定が有効になります。
  • ユーザーがキー ロガーのブロックをサポートしていないクライアントを使用してエージェントに接続できないようにするには、セッション接続を制限します。『Omnissa Horizon 8 の管理』の「クライアント セッションのグローバル クライアント制限設定」を参照してください。
  • この設定を有効にして、この機能をクライアント側にインストールしないと、セッションは失敗します。
ロード インデックスしきい値X RDSH マシンがセッション ログインの拒否を開始する最小のロード インデックスを指定します。再接続セッションは除外されます。有効にすると、ロードのしきい値は 90 に設定されますが、この値はユースケースに応じて変更する必要があります。0 を選択すると、ロード インデックスのしきい値が無効になります。このポリシーはデフォルトで無効になっているため、ポリシーを構成しないと、ロード インデックスのしきい値は無効になります。
ウォームアップ セッションの時間制限X ウォームアップ デスクトップ セッションが自動的にログアウトされるまでの時間を指定します。デフォルトでは、この設定は構成されていません。
RDS 接続が切断されるまでの時間X リモート デスクトップ サービス セッションの最大持続時間を指定します。この時間が経過すると、セッションが自動的に切断されます。タイムアウト値の範囲は「なし」から 1 週間です。[なし] を選択すると、このマシンのリモート デスクトップ サービス セッションは切断されません。
切断された RDS がログアウトするまでの時間X 切断されたリモート デスクトップ サービス セッションが自動的にログオフされるまでの時間を指定します。タイムアウト値の範囲は「なし」から 1 週間です。[なし] を選択すると、このマシンで切断されたリモート デスクトップ サービス セッションはログオフされません。
時間制限に達した RDS セッションの終了X タイムアウトしたリモート デスクトップ サービス セッションを終了するのか、切断するのかを指定します。この設定を有効にすると、アクティブまたはアイドル状態のセッションが制限値に達したときに、リモート デスクトップ サービス セッションが終了します(ユーザーがログオフされ、セッションがサーバから削除されます)。デフォルトでは、制限時間に達したリモート デスクトップ サービス セッションが切断されます。
切断までの RDS アイドル時間X リモート デスクトップ サービス セッションが自動的に切断されるまでの時間を指定します。タイムアウト値の範囲は「なし」から 1 週間です。[なし] を選択すると、このマシンのリモート デスクトップ サービス セッションは切断されません。
スクリーン キャプチャのブロックXX* ユーザーがエンドポイントから仮想デスクトップまたは公開アプリケーションのスクリーンショットを取得できるかどうかを設定します。有効に設定すると、ユーザーは Windows または macOS デバイスを使用して、仮想デスクトップまたは仮想アプリケーションのスクリーンショットを取得できません。 注:ブラウザ リダイレクトと HTML5 マルチメディア リダイレクトの場合、スクリーンショットのブロックを有効にすると、リダイレクトされたコンテンツがキャプチャされる可能性があります。 デフォルトでは、この設定は無効になっています。ユーザーは、自分のデバイスを使用してスクリーンショットを取得できます。

要件:

Horizon Agent 2106 以降では、この設定がサポートされています。この設定は、2106 以降の Horizon Client for Windows および Horizon Client for Mac に適用できます。 多くの場合、この設定はマシンまたはユーザーごとに構成できます。* ただし、エージェントで SSO を無効にする場合は、この設定をユーザーごとではなく、マシンに構成する必要があります。この機能をマシンとユーザーの両方に設定すると、ユーザーの設定が優先されます。

ネスト モードがサポートされます。 この動作をクライアントに適用するか、この設定をサポートしない条件で適用する場合は、セッション接続の制限を使用します。『Horizon 8 の管理』の「クライアント セッションのグローバル クライアント制限設定」を参照してください。

動作に関する注:

有効にすると、サポートされているクライアントから仮想デスクトップまたは仮想アプリケーションのスクリーンショットを取得できなくなります。以下の注意事項には、想定される結果の詳細が記載されています。

WebRTC/Media Optimization for Microsoft Teams:
  • Horizon Windows VDI または Teams リモート アプリケーション セッションでは、共有は正常に機能します。
  • Horizon Mac VDI セッションでは、共有は正常に機能します。
  • Horizon Mac アプリケーション セッションで、ブロックされた Teams ウィンドウが Horizon Mac Teams リモート アプリケーション セッション共有に表示されますが、Mac クライアント画面は共有できます。
Webex VDI:
  • Horizon Client for Windows と Horizon Client for Mac では、カメラと画面共有のオーディオ/ビジュアル コンテンツは正常に表示されます。
Optimized Zoom VDI:
  • Horizon Client for Windows では、共有は正常に機能します。Zoom VDI 5.9.0 のオーディオ/ビジュアル コンテンツは正常に表示されます。以前のリリースでは、カメラを使用するとビジュアル コンテンツが黒になります。
  • Horizon Client for Mac では、共有は正常に機能し、オーディオ/ビジュアル コンテンツも正常に表示されますが、共有ウィンドウとオーディオ/ビジュアル コンテンツ ウィンドウは、ベンダーによって所有されているため、この GPO は適用されません。
Zoom や Microsoft Teams など、ホストのネイティブ アプリケーションは、この機能を有効にするリモート デスクトップまたは公開アプリケーションのコンテンツを共有しない場合があります。 マルチメディア リダイレクトと HTML5 マルチメディア リダイレクトの使用
  • Horizon Client for Windows クライアントで、リダイレクトは正常に機能します。
  • Horizon Client for Mac クライアントで、リダイレクトはサポートされていません。
2309 以降では、Mac Client に「Horizon Mac Client の画面記録を許可」という追加の選択肢があります。このオプションを選択すると、エンド ユーザーは「スクリーン キャプチャのブロック」が有効になっている場合でも、macOS デバイスから仮想デスクトップまたはリモート アプリケーションの画面記録を取得できます。デフォルトでは選択解除されています。つまり、エンド ユーザーは macOS デバイスから画面記録を取得できません。このオプションは、「スクリーン キャプチャのブロック」GPO が有効になっている場合にのみ有効になります。
メディア オフロード ソリューションのスクリーン キャプチャX ユーザーがエンドポイントから仮想デスクトップのスクリーンショットを取得できるようにします。有効にすると、デスクトップにプリント スクリーン アイコンが表示されます。デフォルトでは、この設定は構成されていません。
ShowDiskActivityIconX この設定は、このリリースではサポートされていません。
シングル サインオンの再試行タイムアウトXシングル サインオンを再試行するまでの時間をミリ秒単位で指定します。シングル サインオンの再試行を無効にするには、値を 0 に設定します。デフォルト値は 5,000 ミリ秒です。 デフォルトでは、この設定は有効になっています。
合成キーストロークのブロックX  クライアント デバイスからリモート セッションに合成キーストロークを送信するスクリプトをブロックするかどうかを指定します。
  • この設定を有効にすると、クライアント デバイスからリモート セッションへのすべての合成キーストロークの送信がブロックされます。
  • 無効にすると、この設定は Horizon Client がクライアント デバイスからリモート セッションに合成キーストロークを転送できます。
デフォルトでは、この設定は無効になっています。 注:この設定には、次の考慮事項が適用されます。
  • この設定は、Keylogger Blocking 設定が有効になっている場合にのみ有効になります。
  • この設定は、2312 以降の Horizon Client for Windows にのみ適用されます。
  • この設定が構成されているかどうかに関係なく、Omnissa Horizon Connection Server への最初の接続は常に保護されます。この設定は、サーバへの最初の認証後に有効になります。
画面設定の制御を切り替えるX  クライアント セッションで PCoIP または Omnissa Horizon Blast Extreme 表示プロトコルを使用するときに、[ディスプレイ] コントロール パネルの [設定] タブを無効にするかどうかを指定します。 デフォルトでは、この設定は有効になっています。

注:Connect using DNS Nameの設定は、Horizon 6 バージョン 6.1 リリースで削除されました。Horizon 8 LDAP 属性、pae-PreferDNS を設定して Horizon Connection Server が、デスクトップ マシンと RDS ホストのアドレスをクライアントとゲートウェイに送信するときは、DNS 名に環境設定を与えるようにすることができます。『Horizon 8 のインストールとアップグレード』の「Horizon Connection Server がアドレス情報を返す場合、DNS 名に環境設定を与える」を参照してください。

エージェントのセキュリティ

エージェント セキュリティの設定は、グループ ポリシー管理エディタの [View Agent の構成] > [エージェントのセキュリティ] フォルダにあります。

エージェント セキュリティ ポリシーの設定

設定コンピュータユーザープロパティ
SSL 暗号化フレームワーク チャネルを受け入れるXTLS 暗号化フレームワーク チャネルを有効にします。次のいずれかのオプションを指定できます。
  • 無効化 - TLS を無効にします。
  • 有効化 - TLS を有効にします。TLS を使用せずにレガシー クライアントとの接続を許可します。
  • 強制 - TLS を有効にします。レガシー クライアントとの接続を拒否します。
デフォルトでは、この設定は有効になっています。

認証

Windows Hello for Business 証明書リダイレクトのポリシー設定は、ADMX テンプレート ファイル vdm_agent.admx にあります。証明書リダイレクトの設定は、グループ ポリシー管理エディタの [View Agent の構成] > [Whfb 証明書のリダイレクト] フォルダにあります。

Windows Hello for Business 証明書リダイレクト

設定コンピュータユーザープロパティ
許可された実行ファイルのリストXリダイレクトされた Windows Hello for Business 証明書の使用が許可されている実行ファイルのリスト。 デフォルトでは、この設定は有効ではありません。

クリップボード リダイレクト

クリップボード リダイレクトのポリシー設定は、ADMX テンプレート ファイル vdm_agent_clipboard.admx にあります。クリップボード リダイレクトの設定は、グループ ポリシー管理エディタの [View Agent の構成] > [クリップボード リダイレクト] フォルダにあります。

クリップボード リダイレクトのポリシー設定

設定コンピュータユーザー説明
サーバのクリップボード メモリ サイズXXサーバのクリップボード メモリ サイズの値をバイトまたは KB 単位で指定します。構成しない場合、メモリ サイズは KB 単位になります。 クライアントには、クリップボードのメモリ サイズの値(KB 単位)も設定されています。セッション設定後、サーバは自身のクリップボードのメモリ サイズの値をクライアントに送信します。有効なクリップボードのメモリ サイズは、クライアントとサーバのクリップボードのメモリ サイズの値の小さい方となります。 ネットワークによっては、クリップボードのメモリ サイズを大きくすると、パフォーマンスに悪影響が及ぶ場合があります。クリップボードのメモリ サイズは、16 MB を超える値に設定しないことを推奨します。 注:大量のデータを転送するには、クライアント ドライブ リダイレクト機能を使用します。
クリップボード監査の設定XXエージェント マシンでクリップボード監査機能を有効にするかどうかを指定します。この設定を有効にする場合、次のオプションを選択できます。
  • どちらの方向も無効にする。クリップボードのデータに関する情報は記録されません。
  • クライアントからサーバへのみ有効にする。クライアント マシンからエージェント マシンにコピーされたクリップボード データの情報が、エージェント マシンのイベント ログに記録されます。
  • どちらの方向も有効にする。クライアント マシンからエージェント マシンにコピーされたクリップボード データの情報と、エージェント マシンからクライアント マシンにコピーされたクリップボード データの情報が、エージェント マシンのイベント ログに記録されます。
  • サーバからクライアントへのみ有効にする。エージェント マシンからクライアント マシンにコピーされたクリップボード データの情報が、エージェント マシンのイベント ログに記録されます。
この設定が無効にされているか、構成されていない場合は、デフォルト値として [どちらの方向も無効にする] が使用されます。 エージェント マシンで Windows イベント ビューアを使用して、イベント ログを表示できます。ログの名前は Horizon RX Audit です。イベント ログを一元的に表示するには、VMware Log Insight または Windows Event Collector を設定します。 注:エージェント マシンからクライアント マシンへのクリップボード監査をサポートしているのは Windows クライアントだけです。
クリップボード リダイレクトの構成XXクリップボード リダイレクトを許可する方向を決定します。次のいずれかの値を選択できます。
  • クライアントからエージェントの方向のみ有効
  • どちらの方向も無効
  • どちらの方向も有効
  • エージェントからクライアントの方向のみ有効
クリップボードのリダイレクトは、仮想チャネルとして実装されます。仮想チャネルが無効になっている場合、クリップボードのリダイレクトは機能しません。 この設定は Horizon Agent にのみ適用されます。 この設定が無効または構成されていない場合、デフォルト値は [クライアントからエージェントの方向のみ有効] です。
クリップボード リダイレクトの形式を設定XXエージェント マシンでフィルタを有効にするかどうかをデータ形式ごとに指定します。
  • 受信するクリップボード データからファイルとフォルダを除外:選択したファイルまたはフォルダをクライアント マシンからエージェント マシンにコピーできるかどうかを指定します。有効にすると、クライアント マシンからのファイルとフォルダのコピーがブロックされます。無効にすると、クライアント マシンからのファイルとフォルダのコピー アンド ペーストが許可されます。
  • 送信するクリップボード データからファイルとフォルダを除外:選択したファイルまたはフォルダをエージェント マシンからクライアント マシンにコピーできるかどうかを指定します。有効にすると、エージェント マシンからのファイルとフォルダのコピーがブロックされます。無効にすると、エージェント マシンからのファイルとフォルダのコピー アンド ペーストが許可されます。
  • 受信するクリップボード データからテキストを除外:クライアント マシンからエージェント マシンに送信されるクリップボード データからテキスト データを除外するかどうかを指定します。この設定を有効にすると、データが除外されます。この設定を無効にすると、データが許可されます。
  • 送信するクリップボード データからテキストを除外:エージェント マシンからクライアント マシンに送信されるクリップボード データからテキスト データを除外するかどうかを指定します。この設定を有効にすると、データが除外されます。この設定を無効にすると、データが許可されます。
  • 受信するクリップボード データからリッチ テキスト形式のデータを除外:クライアント マシンからエージェント マシンに送信されるクリップボード データからリッチ テキスト形式のデータを除外するかどうかを指定します。この設定を有効にすると、データが除外されます。この設定を無効にすると、データが許可されます。
  • 送信するクリップボード データからリッチ テキスト形式のデータを除外:エージェント マシンからクライアント マシンに送信されるクリップボード データからリッチ テキスト形式のデータを除外するかどうかを指定します。この設定を有効にすると、データが除外されます。この設定を無効にすると、データが許可されます。
  • 受信するクリップボード データからイメージを除外:クライアント マシンからエージェント マシンに送信されるクリップボード データからイメージ データを除外するかどうかを指定します。この設定を有効にすると、データが除外されます。この設定を無効にすると、データが許可されます。
  • 送信するクリップボード データからイメージを除外:エージェント マシンからクライアント マシンに送信されるクリップボード データからイメージ データを除外するかどうかを指定します。この設定を有効にすると、データが除外されます。この設定を無効にすると、データが許可されます。
  • 受信するクリップボード データから Microsoft Office テキスト データを除外:クライアント マシンからエージェント マシンに送信されるクリップボード データから Microsoft Office テキスト形式データ(BIFF12 形式)を除外するかどうかを指定します。この設定を有効にすると、データが除外されます。この設定を無効にすると、データが許可されます。
  • 送信するクリップボード データから Microsoft Office テキスト データを除外:エージェント マシンからクライアント マシンに送信されるクリップボード データから Microsoft Office テキスト形式データ(BIFF12 形式)を除外するかどうかを指定します。この設定を有効にすると、データが除外されます。この設定を無効にすると、データが許可されます。
  • 受信するクリップボード データから Microsoft チャートおよび Smart Art データを除外:クライアント マシンからエージェント マシンに送信されるクリップボード データから Microsoft Office チャートと Smart Art データ(Art::GVML ClipFormat)を除外するかどうかを指定します。この設定を有効にすると、データが除外されます。この設定を無効にすると、データが許可されます。
  • 送信するクリップボード データから Microsoft チャートおよび Smart Art データを除外:エージェント マシンからクライアント マシンに送信されるクリップボード データから Microsoft Office チャートと Smart Art データ(Art::GVML ClipFormat)を除外するかどうかを指定します。この設定を有効にすると、データが除外されます。この設定を無効にすると、データが許可されます。
  • 受信するクリップボード データから Microsoft Office のテキスト エフェクト データを除外:クライアント マシンからエージェント マシンに送信されるクリップボード データから Microsoft Office のテキスト エフェクト データ(HTML 形式)を除外するかどうかを指定します。この設定を有効にすると、データが除外されます。この設定を無効にすると、データが許可されます。
  • 送信するクリップボード データから Microsoft Office のテキスト エフェクト データを除外:エージェント マシンからクライアント マシンに送信されるクリップボード データから Microsoft Office のテキスト エフェクト データ(HTML 形式)を除外するかどうかを指定します。この設定を有効にすると、データが除外されます。この設定を無効にすると、データが許可されます。
構成されていない場合、または無効になっている場合、クリップボード リダイレクトのフィルタはすべての形式で無効になります。 デフォルトでは、この設定は構成されていません。
ファイル転送を設定X リモート デスクトップと HTML Access または Horizon Client for Chrome の間で実行されるファイル転送機能の動作を設定します。有効な値は以下のとおりです。 この設定は、リモート デスクトップにのみ適用されます。
  • アップロードとダウンロードの両方を無効にする
  • アップロードとダウンロードの両方を有効にする
  • ファイルのアップロードのみを有効にするユーザーはクライアントシステムからリモート デスクトップにファイルをアップロードできます。
  • ファイルのダウンロードのみを有効にするファイルのダウンロードのみを有効にする。ユーザーはリモート デスクトップからクライアントシステムにファイルをダウンロードできます。
この設定が無効または構成されていない場合、デフォルト値は [ファイルのアップロードのみを有効にする] です。
クライアントが監査をサポートしていないときに、クライアント側へのクリップボードのリダイレクトをブロックするかどうかを設定しますXXクリップボード監査機能をサポートしていないクライアントへのクリップボード リダイレクトをブロックするかどうかを指定します。 この設定を有効にする場合、次のいずれかの値を選択する必要があります。
  • ブロック。クリップボード監査機能がエージェント マシンでサポートされていても、クライアント マシンでサポートされていない場合、エージェントとクライアント間のクリップボード リダイレクトがブロックされます。
  • パススルー。クリップボード監査機能がエージェント マシンでサポートされていても、クライアント マシンでサポートされていない場合、エージェントとクライアント間のクリップボード リダイレクトが許可されます。
この設定が無効にされているか、構成されていない場合は、デフォルト値は [ブロック] になります。 この設定を有効にするには、Configure clipboard audit グループ ポリシー設定を有効にする必要があります。

共同作業

共同作業の設定は、グループ ポリシー管理エディタの [View Agent の構成] > [共同作業] フォルダにあります。

共同作業のポリシー設定

設定説明
共同作業者へのコントロールの移動を許可する有効にすると、共同作業中に入力コントロールを他の共同作業者に渡すことができます。無効にすると、共同作業ウィンドウに切り替えスイッチが表示されません。デフォルトでは、この設定は有効になっています。
E メールでの共同作業者の招待を許可する有効にすると、インストールされているメール アプリケーションを使用して共同作業の招待を送信できます。無効にすると、メール アプリケーションがインストールされていても E メールでの共同作業の招待は送信できません。デフォルトでは、この設定は有効になっています。
IM での共同作業者の招待を許可する有効にすると、インストールしている IM (インスタント メッセージ)アプリケーションを使用して共同作業の招待を送信できます。無効にすると、IM アプリケーションがインストールされていても IM での共同作業の招待は行えません。デフォルトでは、この設定は有効になっています。
クリップボード テキストに Outlook 形式の URL を含めるこの設定が有効になっていると、クリップボードの招待テキストに Microsoft Outlook 形式の招待 URL が含まれます。エンド ユーザーがクリップボードの招待テキストをメール メッセージに貼り付けることを想定している場合は、この設定を有効にします。デフォルトでは、この設定は無効になっています。
「mailto:」リンク内の複数のメール アドレスに使用する区切り文字各種のメール クライアントとの互換性を高めるため、mailto: リンク内で複数のメール アドレスを入力する際に使用する区切り文字を指定します。指定しない場合、メール アドレスのデフォルトの区切り文字はセミコロン(空白なし)になります。 既定のメール クライアントでセミコロンが区切り文字として許可されていない場合は、カンマと空白、セミコロンと空白など別の組み合わせを試してみてください。
招待状メッセージに含めるサーバの URL共同作業の招待状に含めるサーバ URL を設定します。この設定が構成されていない場合、デフォルトの URL が使用されますが、最もシンプルな展開では正しくない場合があります。
共同作業をオフにする有効にすると、セッション共同作業機能はオフになります。無効にする、または設定を行っていない場合、ファームまたはデスクトップ プール レベルで機能を制御できます。この設定は、Horizon Agent マシンの再起動後に反映されます。
招待する共同作業者の最大数セッションの参加に招待できる共同作業者の最大数を指定します。デフォルトの最大数は 5 です。上限は 20 です。

SSL プロトコルと暗号化アルゴリズムを設定する

SSL プロトコルと暗号化アルゴリズムの設定は、グループ ポリシー管理エディタの [View Agent の構成] フォルダにあります。

「SSL プロトコルと暗号化アルゴリズムを構成する」の設定

設定説明
SSL プロトコルと暗号化スイートを構成します暗号化された SSL 接続を確立する前に、暗号化アルゴリズムとプロトコルを指定できます。暗号リストは、コロンで区切られた 1 つ以上の暗号文字列で構成されています。暗号文字列で大文字と小文字は区別されます。 この機能が有効な場合、デフォルト値は 'TLSv1.1:TLSv1.2:!aNULL:kECDH+AESGCM:ECDH+AESGCM:RSA+AESGCM:kECDH+AES:ECDH+AES:RSA+AES' です。これは、TLS v1.1 と TLS v1.2 が有効であることを意味します。暗号化スイートは、128 または 256 ビット AES の ECDHE、ECDH、RSA を使用します。GCM モードを優先します。SSL v2.0、SSL v3.0、TLS v1.0 はサポートされていません。
署名アルゴリズム拡張を構成しますTLS v1.2 の署名アルゴリズムを指定します。コロンで区切られた署名アルゴリズムのリストを入力します。アルゴリズムは、優先順位の高い順に、[アルゴリズム+ハッシュ] の形式で入力します。アルゴリズムとハッシュ名は大文字と小文字が区別されます。例:RSA+SHA256:ECDSA+SHA256 このオプションが設定されていない場合、デフォルト値は OpenSSL ライブラリでサポートされているすべての署名アルゴリズムになります。
サポートされているグループ拡張を構成しますサポートされている楕円曲線グループを設定します。コロンで区切られた曲線のリストを入力します。曲線名は大文字と小文字が区別されます。例:P-256:P-384 このオプションが設定されず、ECDHE 暗号スイートが指定された場合、デフォルト値は OpenSSL ライブラリでサポートされているすべての署名アルゴリズムになります。
厳密な証明書失効チェック有効にすると、Horizon Client は、証明書の失効ステータスを確認できない場合にサーバへの接続を拒否します。この設定を無効にすると、クライアントは失効を確認しますが、失効ステータスに基づいて接続がブロックされることはありません。「証明書失効の問題を無視する」GPO は、この GPO より優先されます。これらを一緒に使用しないでください。 デフォルトでは、この設定は無効になっています。

ドラッグ アンド ドロップ

ドラッグ アンド ドロップのポリシー設定は、ADMX テンプレート ファイル vdm_agent_dnd.admx にあります。ドラッグ アンド ドロップの設定は、グループ ポリシー管理エディタの [View Agent の構成] > [ドラッグ アンド ドロップ] フォルダにあります。

ドラッグ アンド ドロップのポリシー設定

設定説明
ドラッグ アンド ドロップの方向を設定 ドラッグ アンド ドロップを許可する方向を指定します。有効な場合、オプションは次のとおりです。
  • どちらの方向も無効
  • クライアントからエージェントの方向のみ有効。クライアント システムからエージェントへのドラッグ アンド ドロップを許可し、逆方向は許可しません。
  • エージェントからクライアントの方向のみ有効。エージェントからクライアント システムへのドラッグ アンド ドロップを許可し、逆方向は許可しません。
  • どちらの方向も有効
この設定が無効または構成されていない場合、デフォルト値は [クライアントからエージェントの方向のみ有効] です。 この設定は、エージェントにのみ適用されます。
ドラッグ アンド ドロップのフォーマットを設定データ形式ごとに、許可されるドラッグ アンド ドロップの方向を設定します。[どちらの方向も無効][エージェントからクライアントの方向のみ有効][クライアントからエージェントの方向のみ有効][どちらの方向も有効] のいずれかを設定します。この設定を有効にする場合、次のオプションを選択できます。
  • ファイル形式のオプション
  • テキスト形式のオプション
  • リッチテキスト形式のオプション
  • イメージ形式のオプション
  • HTML 形式のオプション
  • ファイル コンテンツ形式のオプション
この設定が無効にされているか、構成されていない場合は、すべての形式でデフォルト値として [どちらの方向も有効にする] が使用されます。 この設定は、エージェントにのみ適用されます。
ドラッグ アンド ドロップのサイズしきい値の設定ファイルとフォルダ以外の共通データ タイプをドラッグする際のサイズ制限が決まります。 この設定を有効にした場合は、[ドラッグ アンド ドロップのサイズ単位の選択] ドロップダウン メニューからドラッグ アンド ドロップの単位を選択します。[バイト][KB] または [MB] を選択できます。[ドラッグ アンド ドロップのサイズのしきい値] テキスト ボックスで、ドラッグ データのサイズを選択するか、入力します。各単位で有効なデータ範囲は次のとおりです。
  • バイト:1 ~ 1023
  • KB:1 ~ 1023
  • MB:1 ~ 16(ドラッグ アンド ドロップできるデータの最大サイズは 16 MB です)
この設定が無効にされているか、構成されていない場合は、デフォルトのしきい値 (1 MB) が設定されます。 この設定は、エージェントにのみ適用されます。
ドラッグ アンド ドロップ用のファイル フィルタの構成ドラッグ アンド ドロップを許可するファイル タイプを決定します。有効にすると、[ファイル署名許可リスト] にリストされているファイル タイプのみ、エージェントからクライアントにドラッグ アンド ドロップできます。16 進数のファイル署名値をセミコロンで区切って入力します。たとえば、.pdf と .png ファイルを許可する場合は 255044462;89504E470D0A1A0A とします。 ファイルの署名が許可リスト内の文字列と一致する場合にのみ、ユーザーはファイルをドラッグ アンド ドロップできます。ユーザーが許可リストにないファイルをドラッグ アンド ドロップしようとすると、カーソルが禁止アイコンに変わります。 デフォルトでは、この設定は構成されていません。 この設定は、エージェントにのみ適用されます。

Performance Tracker

Performance Tracker のポリシー設定は、ADMX テンプレート ファイル vdm_agent_perfTracker.admx にあります。Performance Tracker の設定は、グループ ポリシー管理エディタの [View Agent の構成] > [Performance Tracker] フォルダにあります。

Performance Tracker のポリシー設定

設定説明
リモート デスクトップ接続で Horizon Performance Tracker の自動開始を有効にする有効にした場合、ユーザーがリモート デスクトップ接続にログインすると、Horizon Performance Tracker は自動的に開始します。この環境設定の GPO 設定をクリアするには、[無効にする] を選択します。
リモート アプリケーション接続で Horizon Performance Tracker の自動開始を有効にする有効にした場合、ユーザーがリモート アプリケーション接続にログインすると、Horizon Performance Tracker は自動的に開始します。この環境設定の GPO 設定をクリアするには、[無効にする] を選択します。
Performance Tracker の基本設定有効にした場合、Horizon Performance Tracker がデータを収集する頻度を秒単位で設定できます。

スキャナ リダイレクト

スキャナ リダイレクトのポリシー設定は、ADMX テンプレート ファイル vdm_agent_scanner.admx にあります。スキャナ リダイレクトの設定は、グループ ポリシー管理エディタの [View Agent の構成] > [スキャナ リダイレクト] フォルダにあります。

スキャナ リダイレクトのグループ ポリシー設定

設定コンピュータユーザー説明
BandwidthLimit Xスキャンされたデータをユーザー セッションに転送するときに使用できる最大帯域幅(KB/秒)を指定します。 0 または no を指定すると、帯域幅は無制限になります。
圧縮 Xリモート デスクトップまたは公開アプリケーションへのイメージ転送時のイメージ圧縮率を指定します。 次のいずれかの圧縮モードを選択できます。
  • 無効 - イメージの圧縮を無効にします。
  • ロスレス - イメージの品質が低下しないロスレス (zlib) 圧縮を使用します。
  • JPEG - 品質の低下がある JPEG 圧縮を使用します。[JPEG 圧縮品質] ドロップダウン メニューでイメージ品質のレベルを選択します。JPEG 圧縮品質に指定できる値は 0 ~ 100 です。
この設定を有効にすると、このポリシーが適用されるすべてのユーザーに対して選択した圧縮モードが設定されます。[Horizon スキャナ リダイレクトの環境設定] ダイアログ ボックスで [圧縮] オプションを変更することで、ポリシー設定をオーバーライドできます。 このポリシー設定を無効にすると、または構成しないと、JPEG 圧縮モードが使用されます。
デフォルトのカラー モードこの設定を有効にすると、デフォルトのカラー モード(黒、白、グレースケール、カラー)を設定できます。この設定は、Windows XP Professional または Windows Server 2003 以降でサポートされます。
デフォルトのデュプレックスこの設定を有効にすると、デフォルトのスキャン モード(シンプレックスまたはデュプレックス)を設定できます。デュプレックス モードでは、スキャン アプリケーションがデュプレックス スキャンをサポートし、スキャナから 2 ページを要求します。この設定は、Windows XP Professional または Windows Server 2003 以降でサポートされます。
デフォルト スキャナXXスキャナの自動選択を集中管理できるようにします。 スキャナの自動選択オプションは、TWAIN スキャナと WIA スキャナで個別に選択します。次のいずれかの自動選択オプションを選択できます。
  • なし:スキャナを自動的に選択しません。
  • 自動選択。ローカル接続されているスキャナを自動的に選択します。
  • 前回使用。最後に使用されたスキャナを自動的に選択します。
  • 指定[指定したスキャナ] テキスト ボックスに入力したスキャナ名を選択します。
この設定をコンピュータの構成ポリシーとして有効にすると、影響を受けるコンピュータのすべてのユーザーについて、この設定によりスキャナの自動選択モードが決まります。ユーザーは、[Horizon スキャナ リダイレクトの環境設定] ダイアログ ボックスの [デフォルト スキャナ] オプションを変更できません。

この設定をユーザーの構成ポリシーとして有効にすると、影響を受けるすべてのユーザーについて、この設定によりスキャナの自動選択モードが決まります。ただし、ユーザーは、[Horizon スキャナ リダイレクトの環境設定] ダイアログ ボックスの [デフォルト スキャナ] オプションを変更できます。

この設定をコンピュータの構成およびユーザーの構成の両方で有効にすると、影響を受けるコンピュータのすべてのユーザーについて、コンピュータの構成におけるスキャナの自動選択モードによって、ユーザーの構成における対応するポリシー設定がオーバーライドされます。 どちらかのポリシー構成でこの設定を無効にするか、または構成しないと、スキャナの自動選択モードは、対応するポリシー設定(ユーザーの構成またはコンピュータの構成)または [Horizon スキャナ リダイレクトの環境設定] ダイアログ ボックスにおけるユーザーの選択によって決まります。

機能を無効にするXスキャナ リダイレクト機能を無効にします。 この設定を有効にすると、スキャナはリダイレクトできなくなり、ユーザーのデスクトップおよびアプリケーションのスキャナ メニューに表示されません。 この設定を無効にすると、または構成しないと、スキャナ リダイレクトは動作し、スキャナ メニューにスキャナが表示されます。
TWAIN スキャンのプロパティ ダイアログを強制表示 Xこの設定を有効にすると、[スキャン] ダイアログ ボックスにスキャン アプリケーションが表示されない場合でも、TWAIN スキャンのプロパティ ダイアログ ボックスが常に表示されます。
Web カメラを非表示XX [Horizon スキャナ リダイレクトの環境設定] ダイアログ ボックスのスキャナ選択メニューに、Web カメラが表示されないようにします。 デフォルトでは、Web カメラをデスクトップおよびアプリケーションにリダイレクトできます。ユーザーは Web カメラを選択し、仮想スキャナとして使用してイメージをキャプチャできます。

この設定をコンピュータの構成ポリシーとして有効にすると、Web カメラは影響を受けるコンピュータのすべてのユーザーに対して表示されなくなります。ユーザーは、[Horizon スキャナ リダイレクトの環境設定] ダイアログ ボックスの [Web カメラを非表示] オプションを変更できません。

この設定をユーザーの構成ポリシーとして有効にすると、Web カメラは影響を受けるすべてのユーザーに対して表示されなくなります。ただし、ユーザーは、[Horizon スキャナ リダイレクトの環境設定] ダイアログ ボックスの [Web カメラを非表示] オプションを変更できます。

この設定をコンピュータの構成およびユーザーの構成の両方で有効にすると、影響を受けるコンピュータのすべてのユーザーについて、コンピュータの構成における [Web カメラを非表示] 設定によって、ユーザーの構成における対応するポリシー設定がオーバーライドされます。

どちらかのポリシー構成でこの設定を無効にするか、または構成しないと、[Web カメラを非表示] 設定は、対応するポリシー設定(ユーザーの構成またはコンピュータの構成)または [Horizon スキャナ リダイレクトの環境設定] ダイアログ ボックスにおけるユーザーの選択によって決まります。
構成をロックするXスキャナ リダイレクトのユーザー インターフェイスをロックし、ユーザーがデスクトップおよびアプリケーションで構成オプションを変更できないようにします。 この設定を有効にすると、ユーザーはデスクトップおよびアプリケーションのトレイ メニューから使用できるオプションを構成できません。ユーザーは [Horizon スキャナ リダイレクトの環境設定] ダイアログ ボックスを表示することはできますが、オプションが非アクティブになっていて、変更できません。 この設定を無効にすると、または構成しないと、ユーザーは [Horizon スキャナ リダイレクトの環境設定] ダイアログ ボックスでオプションを構成できます。
TWAIN スキャナのプロパティ ダイアログの場所 XTWAIN スキャンのプロパティ ダイアログ ボックスが表示される場所を指定します。次のいずれかのオプションを選択できます。
  • エージェント – スキャナのプロパティ ダイアログ ボックスがエージェント側に表示されます。
  • クライアント – ネイティブ ベンダー スキャナ TWAIN ダイアログ ボックスがクライアント側に表示されます。このオプションは、Linux クライアントでサポートされていません。

シリアル COM

シリアル COM のポリシー設定は、ADMX テンプレート ファイル vdm_agent_serialport.admx にあります。シリアル COM の設定は、グループ ポリシー管理エディタの [View Agent の構成] > [シリアル COM] フォルダにあります。

シリアル COM のポリシー設定

設定コンピュータユーザー説明
PortSettings1 PortSettings2 PortSettings3 PortSettings4 PortSettings5XX ポート設定は、クライアント システム上の COM ポートと、リモート デスクトップ上のリダイレクトされた COM ポートの間のマッピングを決定し、リダイレクトされた COM ポートに影響する他の設定を決定します。リダイレクトされた 各 COM ポートを個別に構成します。 5 個のポート設定ポリシーを利用でき、最大 5 個の COM ポートをクライアントからリモート デスクトップにマッピングできます。構成する各 COM ポートのポート設定ポリシーを 1 つ選択します。ポート設定ポリシーを有効にすると、リダイレクトされた COM ポートに影響する以下の項目を設定できます。
  • [ソース ポート番号] の設定は、クライアント システムに接続される物理 COM ポートの数を指定します。
  • [ターゲット仮想ポート番号] の設定は、リモート デスクトップ上のリダイレクトされた仮想 COM ポートの数を指定します。
  • [自動接続] の設定は各デスクトップ セッションの開始時に、COM ポートをリダイレクトされた COM ポートに自動的に接続します。
  • [IgnoreDSR] の設定では、リダイレクトされた COM ポート デバイスは [データセットの準備完了(DSR)] 信号を無視します。
  • [ポートを閉じる前に停止(ミリ秒)] の設定は、ユーザーがリダイレクトされたポートを閉じた後と、ポートが実際に閉じる前に待機する時間(ミリ秒)を指定します。特定の USB シリアル アダプタでは、転送されたデータを保持するため、この遅延を必要とします。この設定はトラブルシューティングを目的としています。
  • [Serial2USBModeChangeEnabled] の設定は、GlobalSat BU353 GPS アダプタを含め、Prolific チップセットを使用する USB シリアル アダプタに該当する問題を解決します。Prolific チップセット アダプタ用のこの設定を有効にしない場合、接続したデバイスはデータを転送できますが、データを受信することはできません。
  • [待機マスクのエラーを無効にする] の設定は、COM ポート マスクのエラー値を無効にします。このトラブルシューティング設定は特定のアプリケーション向けに必要です。詳細については、http://msdn.microsoft.com/en-us/library/windows/desktop/aa363479(v=vs.85).aspxWaitCommEvent 機能に関する Microsoft のドキュメントを参照してください。
  • [HandleBtDisappear] の設定は Bluetooth COM ポートの動作をサポートします。この設定はトラブルシューティングを目的としています。
  • [UsbToComTroubleShooting] の設定は USB シリアル ポート アダプタに該当する一部の問題を解決します。この設定はトラブルシューティングを目的としています。
  • [永久] 設定を使用すると、クライアントの切断後も、リモート セッションでリダイレクトされた COM ポートのステータスを維持できます。
特定の COM ポートのポート設定ポリシーを有効にすると、ユーザーはリダイレクトされたポートを接続/切断できますが、リモート デスクトップ上のポートのプロパティを構成することはできません。たとえば、ユーザーはリモート デスクトップへのログイン時にポートが自動的にリダイレクトされるように設定することはできません。また、DSR 信号は無視できません。これらのプロパティはグループ ポリシー設定によって制御されます。

注:リダイレクトされた COM ポートは物理 COM ポートがローカルでクライアント システムに接続されている場合のみ接続されアクティブになります。クライアントに存在しない COM ポートをマップする場合、リダイレクトされたポートは非アクティブの表示になり、リモート デスクトップ上のツール トレイ メニューでは使用できません。

ポート設定ポリシーが無効になっているか構成されていない場合、リダイレクトされた COM ポートはユーザーがリモート デスクトップ上で構成した設定を使用します。[Horizon のシリアル COM リダイレクト] メニュー オプションはアクティブでユーザーが使用できます。 これらの設定は、グループ ポリシー管理エディタの [View Agent の構成] > [シリアル COM] > [PortSettings] フォルダにあります。
帯域幅制限Xデータ転送速度の限界を、リダイレクトされたシリアル ポートとクライアント システムの間の 1 秒あたりのキロバイト数で設定します。 この設定を有効にすると、リダイレクトされたシリアル ポートとクライアントの間の最大データ転送速度を決定する [帯域幅制限(KB/秒)] ボックスの値を設定できます。値「0」は帯域幅制限を無効にします。 この設定が無効になっている場合、帯域幅制限は設定されていません。 この設定が構成されていない場合、リモート デスクトップのローカル プログラムの設定によって、帯域幅制限が設定されるかどうか決定します。 この設定は、グループ ポリシー管理エディタの [View Agent の構成] > [シリアル COM] フォルダにあります。
COM ポートの隔離モードX COM ポートの隔離モードを指定します。この設定を有効にすると、次のいずれかの隔離モードを選択できます。
  • 完全隔離 – 仮想シリアルポートは、ユーザー セッション内でのみ表示され、アクセスできます。別のユーザー セッションで同じ COM ポート名が表示される場合があります。spoolsrv.exe などのシステム サービスは、このモードで隔離されたシリアル ポートにアクセスできません。
  • 隔離無効 – 仮想シリアル ポートはグローバルに表示されます。どのポートもすべてのセッションからアクセスできます。同じポート名を別のユーザー セッションで使用することはできません。ポート名は、ユーザーごとに一意にする必要があります。spoolsrv.exe などのシステム サービスは、どのシリアル ポートにもアクセスできます。
この設定を行わないと、シリアル ポート リダイレクトは [完全隔離] モードで動作します。
すべてのポートを自動的に接続X この設定を有効にすると、個々のグループ ポリシー設定が有効になっていない場合でも、すべての COM ポートが自動的に接続されます。特定のポートに対して個々のグループ ポリシー設定が構成されている場合は、個々のグループ ポリシー設定が使用されます。 この設定を無効にするか、構成しない場合、自動接続機能は、個々のポート グループのグループ ポリシー設定またはローカル プログラムの設定によって決まります。 デフォルトでは、この設定は構成されていません。
機能を無効にするXシリアル ポート リダイレクト機能を無効にします。 この設定を有効にすると、COM ポートはリモート デスクトップにリダイレクトされません。リモート デスクトップ上のシリアル ポート ツール トレイ アイコンも表示されません。 この設定が無効になっている場合、シリアル ポート リダイレクトは機能し、シリアル ポート ツール トレイ アイコンが表示され、[Horizon のシリアル COM リダイレクト] メニューに COM ポートが表示されます。 この設定が構成されていない場合、リモート デスクトップへのローカルの設定によって、シリアル ポート リダイレクトが無効か有効かが決まります。 この設定は、グループ ポリシー管理エディタの [View Agent の構成] > [シリアル COM] フォルダにあります。
ローカル設定の優先XXリモート デスクトップ上で構成された設定を優先します。 このポリシーを有効にすると、ユーザーがリモート デスクトップで構成するシリアル ポート リダイレクト設定が、グループ ポリシー設定よりも優先されます。グループ ポリシー設定は、設定がリモート デスクトップで構成されていない場合のみ有効になります。 この設定が無効になっているか構成されていない場合は、リモート デスクトップ上で構成された設定よりも、グループ ポリシー設定が優先されます。 この設定は、グループ ポリシー管理エディタの [View Agent の構成] > [シリアル COM] フォルダにあります。
ロックの構成XXシリアル ポート リダイレクトのユーザー インターフェイスをロックし、ユーザーがリモート デスクトップの構成オプションを変更するのを防止します。 この設定を有効にすると、ユーザーはデスクトップのツール トレイ メニューから使用できるオプションを構成できません。ユーザーは [Horizon のシリアル COM リダイレクト] メニューを表示できますが、オプションは非アクティブで変更はできません。

この設定が無効になっている場合、ユーザーは [Horizon のシリアル COM リダイレクト] メニューのオプションを設定できます。 この設定が構成されていない場合、リモート デスクトップのローカル プログラムの設定によって、ユーザーが COM ポート リダイレクト設定を構成できるかどうかが決まります。 この設定は、グループ ポリシー管理エディタの [View Agent の構成] > [シリアル COM] フォルダにあります。

スマート カード リダイレクトの設定

スマート カード リダイレクトの設定は、グループ ポリシー管理エディタの [View Agent の構成] > [スマート カード リダイレクト] > [ローカル リーダー アクセス] フォルダにあります。

スマート カード リダイレクトのポリシー設定

設定コンピュータユーザープロパティ
アプリケーションにローカル スマート カード リーダーへのアクセスを許可するX 有効にすると、スマート カード リダイレクト機能がインストールされていても、アプリケーションはすべてのローカル スマート カード リーダーにアクセスできます。有効にすると、デスクトップでローカル リーダーの存在がモニタリングされます。検出されると、スマート カード リダイレクトが無効になり、ローカル リーダーへのアクセスが許可されます。ユーザーが次回セッションに接続するまで、リダイレクトは無効になります。ローカル アクセスを有効にすると、アプリケーションはクライアントのリモート リーダーにアクセスできなくなります。 リモート デスクトップ サービス ロールが有効な場合、この設定は RDP または RDS ホストに適用されません。 デフォルトでは、この設定は無効になっています。
ローカル リーダー名Xローカル アクセスを有効にするためにモニタリングするローカル リーダーの名前を指定します。デフォルトでは、ローカル アクセスを有効にするには、リーダーにカードが挿入されている必要があります。[スマート カードの挿入が必要] 設定を使用すると、この要件を無効にできます。 デフォルトでは、この設定は有効になっています。
スマート カードの挿入が必要X有効にすると、ローカル リーダーにカードが挿入されている場合にのみ、ローカル リーダー アクセスが有効になります。無効にすると、ローカル リーダーが検出されている間、ローカル アクセスが有効になります。 デフォルトでは、この設定は有効になっています。

True SSO の設定

True SSO の設定は、グループ ポリシー管理エディタの [View Agent の構成] > [True SSO の構成] フォルダにあります。『Horizon 8 の管理』を参照してください。

Unity Touch およびホスト型アプリケーションの設定

Unity Touch およびホスト型アプリケーションの設定は、グループ ポリシー管理エディタの [View Agent の構成] > [Unity Touch およびホスト型アプリケーション] フォルダにあります。

Unity Touch およびホスト型アプリケーションのポリシー設定

設定コンピュータユーザープロパティ
空またはオフスクリーン ウィンドウの更新を送信するXクライアントが空またはオフスクリーン ウィンドウの更新を受信するかどうかを指定します。この設定を無効にすると、2x2 ピクセルより小さいウィンドウまたはオフスクリーンの位置にあるウィンドウの情報がクライアントに送信されません。 デフォルトでは、この設定は無効になっています。
RDSH プラットフォームで UWP サポートを有効にするX 有効にすると、ユニバーサル Windows プラットフォーム (UWP) アプリケーションを Omnissa Horizon Cloud Service on Azure の Windows 10 仮想デスクトップ (WVD) ホストで実行できます。無効にすると、Horizon Agent でアプリケーションの状態が使用不可と表示され、ユーザーはアプリケーションにアクセスできなくなります。この設定を有効にするには、エージェント仮想マシンを再起動します。 デフォルトでは、この設定は無効になっています。
Unity Touch を有効にするXリモート デスクトップで Unity Touch 機能を有効にするかどうかを決定します。Unity Touch は、Horizon Client で公開アプリケーションの配信をサポートし、モバイル デバイス ユーザーが Unity Touch サイドバーのアプリケーションにアクセスできるようにします。 デフォルトでは、この設定は有効になっています。
ホスト型アプリケーションのシステム トレイのリダイレクトを有効にするXユーザーが公開アプリケーションを実行しているときに、システム トレイのリダイレクトを有効にするかどうかを決定します。 デフォルトでは、この設定は有効になっています。
ホスト型アプリケーションでユーザー プロファイルのカスタマイズを有効にするXX公開アプリケーションの使用時にユーザー プロファイルをカスタマイズするかどうかを指定します。この設定を有効にすると、ユーザー プロファイルが生成され、Windows のテーマがカスタマイズされます。また、スタートアップ アプリケーションが登録されます。 デフォルトでは、この設定は無効になっています。
Windows フックの使用を制限するX公開アプリケーションまたは Unity Touch の使用時に大半のフックを無効にします。この設定は、OS レベルのフックを設定したときに互換性の問題が発生するアプリケーションに使用します。たとえば、この設定を有効にすると、大半の Windows Active Accessibility とインプロセス フックが使用できなくなります。 この設定は、デフォルトで無効になっています。すべての優先フックが使用されます。
引数が異なる場合にのみ、ホスト型アプリケーションの新規インスタンスを起動するXこのポリシーは、公開アプリケーションが起動されたが、切断されたプロトコル セッション内でそのアプリケーションの既存インスタンスがすでに実行中の場合の動作を制御します。無効にすると、アプリケーションの既存インスタンスがアクティベーションされます。有効にすると、コマンドラインのパラメータが一致する場合にのみ、アプリケーションの既存インスタンスがアクティベーションされます。 デフォルトでは、この設定は無効になっています。
法的通知メッセージをウィンドウとしてリダイレクトXこのポリシーを有効にすると、法的通知が Horizon Client のカスタム サイズ ウィンドウにリダイレクトされます。ウィンドウの幅と高さをピクセル単位で指定します。高 DPI モニターの場合、サイズは DPI の倍数になります。この機能は、公開アプリケーションでのみサポートされます。 設定を有効にするには、RDSH サーバと Horizon Client を再起動します。 デフォルトでは、この設定は無効になっています。
Unity フィルタ ルール リストX公開アプリケーション使用時の Unity ウィンドウに適用するフィルタ ルールを指定します。Horizon Agent は、これらのルールを使用してカスタム アプリケーションをサポートします。フィルタ ルールの作成方法については、「特別な Unity ウィンドウの管理」を参照してください。 デフォルトでは、この設定は構成されていません。

View Agent Direct-Connection の構成

View Agent Direct-Connection 構成のポリシー設定は、ADMX テンプレート ファイル vdm_agent_direct_connection.admx にあります。View Agent Direct-Connection 構成の設定は、グループ ポリシー管理エディタの [View Agent の構成] > [View Agent Direct-Connection の構成] フォルダにあります。『Horizon Agent Direct-Connection プラグイン』を参照してください。

リアルタイム オーディオビデオ構成

リアルタイム オーディオビデオ構成のポリシー設定は、ADMX テンプレート ファイル vdm_agent_rtav.admx にあります。RTAV の設定は、グループ ポリシー管理エディタの [View Agent の構成] > [View の RTAV 構成] フォルダにあります。「リアルタイム オーディオ ビデオ グループ ポリシー設定」を参照してください。

USB 構成

USB 構成の設定は、グループ ポリシー管理エディタの [View Agent の構成] > [View の USB 構成] フォルダにあります。「USB リダイレクトを制御するポリシーの使用」を参照してください。

AppTap の設定

AppTap の構成は、グループ ポリシー管理エディタの [View Agent の設定] > [AppTap の構成] フォルダにあります。

AppTap の設定

設定コンピュータユーザープロパティ
空のアプリケーションを検出したときに無視するプロセスX空のアプリケーション セッションを検出したときに無視するプロセスのリストを指定します。プロセスのファイル名または完全パスのいずれかを指定できます。値は大文字と小文字の区別がありません。パスに環境変数を使用しないでください。UNC ネットワーク パスは許可されます。例:\temp\app.exe デフォルトでは、この設定は構成されていません。

クライアント ドライブのリダイレクト

クライアント ドライブ リダイレクトのポリシー設定は、ADMX テンプレート ファイル vdm_agent_cdr.admx にあります。クライアント ドライブ リダイレクトの設定は、グループ ポリシー管理エディタの [View Agent の構成] > [Horizon クライアント ドライブ リダイレクト] フォルダにあります。「クライアント ドライブ リダイレクト ポリシー設定」を参照してください。

HTML5 機能

HTML5 機能は、ブラウザ リダイレクト、位置情報リダイレクト、HTML5 マルチメディア リダイレクト、WebRTC リダイレクトで構成されています。これらの機能のポリシー設定は、グループ ポリシー管理エディタの [View Agent の構成] > [HTML5 機能] フォルダにあります。「HTML5 機能のポリシー設定」を参照してください。

Integrated Printing

Integrated Printing のポリシー設定は、ADMX テンプレート ファイル printerRedirection.admx にあります。Integrated Printing の設定は、グループ ポリシー管理エディタの [View Agent の構成] > [Integrated Printing] フォルダにあります。「Integrated Printing ポリシー設定」を参照してください。

ウォーターマークの設定

ウォーターマーク構成の設定は、[ユーザー構成] フォルダ(グループポリシー管理エディタの [ユーザーの構成] > [ポリシー] > [管理用テンプレート] > [View Agent の構成] > [ウォーターマーク] フォルダ)にあります。

ウォーターマークの設定

設定コンピュータユーザープロパティ
ウォーターマークの設定 Xこの設定を有効にして、仮想デスクトップに表示されるウォーターマークを設定します。[テキスト] に、ウォーターマークとして表示する情報を入力します。次のオプションがあります。
%ViewClient_IP_Address%
%ViewClient_Broker_UserName%
%ViewClient_Broker_DomainName%
%COMPUTERNAME%
%USERDOMAIN%
%USERNAME%
%ViewClient_ConnectTime%
文字数は 256 文字以下にする必要があります。展開後の文字数は 1,024 文字以下にする必要があります。 イメージ レイアウト:画面上のウォーターマークのレイアウト。9 マスに分割されています。
  • タイル:ウォーターマークは 9 マスのすべてに配置されます。このレイアウトは、アプリケーション セッションで常に使用されます。
  • 複数:ウォーターマークは中央と 4 隅のマスに配置されます。ウォーターマークのサイズがボックス サイズを超えると、縦横比を維持したままスケーリングされます。
  • 中央:ウォーターマークは中央のマスに配置されます。
テキストの回転:ウォーターマーク テキストの角度。 不透明度:テキストの透明度レベル。範囲は 0 ~ 255 です。デフォルト値は 255 です。 マージン:タイル レイアウトでのウォーターマークの周囲のスペース。ウォーターマークをスケーリングすると、そのマージンもスケーリングされます。 テキスト色:スペース区切りの RGB 値を使用して、ウォーターマーク テキストの色を指定します。テキストのアウトラインは、対照的な色で表示されます。デフォルトでは、白色のテキストのアウトラインは黒になります。 フォント サイズ:ウォーターマーク テキストのサイズを指定します。この値が 0 の場合、デフォルトのフォント サイズが使用されます。 更新間隔:ウォーターマークが更新される間隔を秒単位で指定します。0 を指定すると、ウォーターマークの更新は無効になります。最大値は 86,400 秒です(24 時間)。 デフォルトでは、この設定は構成されていません。

このページは役に立ちましたか?

このトピックについてフィードバックを送信

このトピックは役に立ちましたか?

個人情報や機密情報は入力しないでください。

リンクを生成しています…