PCoIP ADMX テンプレート ファイルには、PCoIP イメージの品質、USB デバイス、ネットワーク ポートなどの一般的な設定を行うグループ ポリシー設定が含まれます。
これらの設定はすべて、グループ ポリシー管理エディタの [コンピュータの構成] > [ポリシー] > [管理用テンプレート] > [PCoIP セッション変数] > [上書き可能な管理者デフォルト] フォルダにあります。
これらの設定もすべて、グループ ポリシー管理エディタの [ユーザーの構成] > [ポリシー] > [管理用テンプレート] > [PCoIP セッション変数] > [上書き不可の管理者設定] フォルダにあります。
PCoIP の一般的なポリシー設定
| 設定 | 説明 |
|---|---|
| サイズ (MB) に基づく PCoIP イベント ログ クリーンアップの設定 | サイズ (MB) に基づく PCoIP イベント ログ クリーンアップの構成を有効にします。 このポリシーが構成されている場合は、クリーンアップが実行される前のログ ファイルの最大サイズが設定で管理されます。m がゼロ以外に設定されている場合は、m MB より大きいファイルが自動的かつサイレントに削除されます。0 に設定されている場合は、サイズに基づくファイルのクリーンアップは行われません。 このポリシーが無効になっているか設定されていない場合は、サイズに基づくイベント ログ クリーンアップのデフォルト値は 100 MB です。 ログ ファイルのクリーンアップは、セッション起動時に 1 回実行されます。設定の変更は、次のセッションまで適用されません。 |
| 時間 (日数) に基づく PCoIP イベント ログ クリーンアップの設定 | 時間(日数)に基づく PCoIP イベント ログ クリーンアップの構成を有効にします。 このポリシーが構成されている場合は、ログ ファイルのクリーンアップが実行されるまでの日数が管理されます。n がゼロ以外に設定されている場合は、日数が n 日より長いログ ファイルが自動的かつサイレントに削除されます。0 に設定されている場合は、時間に基づくファイルのクリーンアップは行われません。 このポリシーが無効になっているか設定されていない場合は、イベント ログ クリーンアップのデフォルトの日数は 7 日です。 ログ ファイルのクリーンアップは、セッション起動時に 1 回実行されます。設定の変更は、次のセッションまで適用されません。 |
| PCoIP イベント ログの詳細度の設定 | PCoIP イベント ログの冗長性を設定します。この値は、0(最も簡素)から 3(最も詳細)です。 この設定を有効にする場合、冗長性のレベルを 0 から 3 の範囲で設定できます。設定を行わないか無効にすると、デフォルトのイベント ログの冗長性レベルは 2 になります。 この設定をアクティブ PCoIP セッション中に変更すると、新しい設定が直ちに反映されます。 |
| PCoIP のイメージ品質レベルの設定 | ネットワーク輻輳期間中の PCoIP でのイメージ描画方法を制御します。[最低イメージ品質]、[最高初期イメージ品質]、および [最大フレーム レート] の値の相互作用により、ネットワーク帯域幅に制約のある環境での精密な制御が可能になります。
帯域幅が制限されるシナリオでイメージ品質とフレーム レートのバランスをとるには、[最低イメージ品質] の値を使用します。30 から 100 までの値を指定できます。デフォルト値は 40 です。小さい値を指定するとフレーム レートが高くなりますが、表示の品質が低下する可能性があります。大きい値を指定するとイメージ品質が向上しますが、ネットワーク帯域幅に制約がある場合にフレーム レートが低下する可能性があります。ネットワーク帯域幅に制約がない場合は、この値にかかわらず、PCoIP で最高品質が維持されます。 表示イメージ内の変更された領域の初期品質を制限することで、PCoIP に必要な最大ネットワーク帯域幅のピークを減らすには、[最高初期イメージ品質] の値を使用します。30 から 100 までの値を指定できます。デフォルト値は 80 です。小さい値を指定するとコンテンツの変更部分のイメージ品質が低下し、ピーク帯域幅が削減されます。大きい値を指定するとコンテンツの変更部分のイメージ品質が向上し、必要な最大帯域幅が増加します。イメージの変更されていない領域は、この値にかかわらず、プログレッシブ方式でロスレス(完全)品質まで構築されます。80 以下の値を指定すると、使用可能な帯域幅を最大限に活用できます。 [最低イメージ品質] の値が [最高初期イメージ品質] の値を超えないようにする必要があります。 1 秒あたりの画面の更新回数を制限して、ユーザーあたりの平均使用帯域幅を管理するには、[最大フレーム レート] の値を使用します。毎秒 1 フレームから 120 フレームまでの値を指定できます。デフォルト値は 30 です。大きい値を指定すると、使用帯域幅が増加する場合がありますが、ジッタが減少するため、ビデオなどの変化するイメージの遷移がスムーズになります。小さい値を指定すると、使用帯域幅が削減されますが、ジッタが増加します。 これらのイメージ品質の値は、ソフト ホストにのみ適用され、ソフト クライアントには影響しません。 この設定を無効にするか、構成しない場合は、デフォルト値が使用されます。 この設定をアクティブ PCoIP セッション中に変更すると、新しい設定が直ちに反映されます。 |
| フレーム レートとイメージ品質の設定 | フレーム レートとイメージ品質の設定を 0(最大フレーム レート)から 100(最高イメージ品質)で構成します。このポリシーが無効になっているか設定されていない場合、デフォルトの設定は 50 です。
大きい値(最大 100)を指定すると、フレーム レートが低い場合でも、高いイメージ品質が優先されます。小さい値(最小 0)を指定すると、高いイメージ品質で滑らかに表示されます。
この設定は、Configure PCoIP image quality levels GPO と連携も可能です。この GPO は、最高初期イメージ品質レベルと最低イメージ品質レベルを指定します。[フレーム レートとイメージ品質] では各フレームのイメージ品質レベルを調整できますが、「PCoIP のイメージ品質レベルの設定」GPO によって構成された最高/最低品質レベルのしきい値を超えて調整することはできません。 実行時にこのポリシーを変更すると、変更が直ちに反映されることがあります。 |
| PCoIP セッション暗号化アルゴリズムの設定 | セッション ネゴシエーション中に PCoIP エンドポイントによってアドバタイズされる暗号化アルゴリズムを制御します。
いずれかのチェック ボックスをオンにすると、関連付けられた暗号化アルゴリズムが無効になります。1 つ以上のアルゴリズムを有効にする必要があります。 この設定はエージェントとクライアントの両方に適用されます。エンドポイントは、使用される実際のセッション暗号化アルゴリズムをネゴシエートします。FIPS140-2 承認モードが有効な場合は、[AES-128-GCM 暗号化を無効にする] の値が常に上書きされ、AES-128-GCM 暗号化が有効になります。 サポートされている暗号化アルゴリズムは、SALSA20/12-256、AES-GCM-128、AES-GCM-256 (優先順位順) です。デフォルトでは、サポートされているすべての暗号化アルゴリズムを、このエンドポイントのネゴシエーションに使用できます。 両方のエンドポイントが 3 つすべてのアルゴリズムをサポートするように構成され、接続でセキュリティ ゲートウェイ (SG) が使用されない場合は、SALSA20 アルゴリズムがネゴシエートされ使用されます。ただし、接続で SG が使用される場合は、SALSA20 は自動的に無効になり、AES128 がネゴシエートされ使用されます。一方のエンドポイントまたは SG が SALSA20 を無効に、もう一方のエンドポイントが AES128 を無効にすると、AES256 がネゴシエートされ使用されます。 |
| PCoIP USB の許可および不許可デバイス ルールの設定 | Teradici ファームウェアを実行するゼロ クライアントを使用する PCoIP セッションで使用を許可する USB デバイスと許可しない USB デバイスを指定します。PCoIP セッションで使用される USB デバイスは、USB 許可テーブルに表示されている必要があります。USB 不許可テーブルに表示されている USB デバイスは、PCoIP セッションで使用できません。
最大 10 の USB 許可ルールと最大 10 の USB 不許可ルールを定義できます。複数のルールは縦棒 (|) 文字で区切ります。 各ルールは、ベンダー ID(VID)と製品 ID(PID)の組み合わせ、または USB デバイスのクラスの記述で指定できます。クラス ルールでは、デバイス クラス全体、1 つのサブクラス、またはサブクラス内のプロトコルの許可または不許可を指定できます。 VID/PID の組み合わせルールの形式は 1xxxxyyyy です。xxxx は 16 進数形式の VID、yyyy は 16 進数形式の PID です。たとえば、VID 0x1a2b、PID 0x3c4d のデバイスを許可またはブロックするルールは、11a2b3c4d です。
クラス ルールの場合は、次のいずれかの形式を使用します。
2203XXXX|220eXXXX になります。USB 大容量記憶デバイス (クラス ID 0x08) を禁止する USB 非承認文字列は、2208XXXX になります。
空の USB 許可文字列は、どの USB デバイスも許可されないことを意味します。空の USB 不許可文字列は、どの USB デバイスも禁止されないことを意味します。 この設定は、Horizon Agent にのみ、およびリモート デスクトップが Teradici ファームウェアを実行するゼロ クライアントとセッション中の場合にのみ適用されます。デバイスの使用はエンドポイント間でネゴシエートされます。 デフォルトでは、すべてのデバイスが許可され、どのデバイスも禁止されません。 |
| PCoIP 仮想チャネルの設定 | PCoIP セッションで動作できる仮想チャネルと動作できない仮想チャネルを指定します。
PCoIP セッションで使用される仮想チャネルは、許可仮想チャネルリストに表示されている必要があります。不許可仮想チャネル リストに表示されている仮想チャネルは、PCoIP セッションでは使用できません。
PCoIP セッションで使用する仮想チャネルを 15 まで指定できます。 複数のチャネル名は縦棒(|)文字で区切ります。たとえば、mksvchan と vdp_rdpvcbridge の仮想チャネル許可文字列は、 mksvchan|vdp_vdpvcbridge です。
チャネル名に縦棒文字またはバックスラッシュ(\)文字が含まれる場合は、その前にバックスラッシュ文字を入れてください。たとえば、チャネル名 awk|ward\channel は awk\|ward\\channel として入力します。
許可仮想チャネル リストが空の場合は、すべての仮想チャネルが禁止されます。不許可仮想チャネル リストが空の場合は、すべての仮想チャネルが許可されます。 仮想チャネルの設定はエージェントとクライアントの両方に適用されます。仮想チャネルを使用するには、エージェントとクライアントの両方で仮想チャネルを有効にする必要があります。 デフォルトでは、すべての仮想チャネルが有効になっています。 |
| PCoIP 転送ヘッダーを設定 | PCoIP 転送ヘッダーを構成し、転送セッションの優先度を設定します。
PCoIP 転送ヘッダーは、すべての PCoIP UDP パケットに追加される 32 ビット ヘッダーです(転送ヘッダーが有効にされ、両側でサポートされる場合に限ります)。PCoIP 転送ヘッダによって、ネットワーク デバイスは、ネットワークの輻輳を処理するときに、より良い優先順位/QoS 決定を行うことができます。デフォルトでは、転送ヘッダーは有効になっています。 転送セッションの優先度は、PCoIP 転送ヘッダで報告される PCoIP セッション優先度を決定します。ネットワーク デバイスは、指定した転送セッション優先度に基づいてより良い優先順位/QoS 決定を行います。 [PCoIP 転送ヘッダーを設定] 設定を有効にすると、以下の転送セッション優先度が使用できるようになります。
|
| Configure the TCP port to which the PCoIP host binds and listens(PCoIP ホストがバインドされ、リスンする TCP ポートの構成) | ソフトウェア PCoIP ホストがバインドされる TCP エージェント ポートを指定します。
TCP ポートの値によって、エージェントがバインドを試行するベース TCP ポートが指定されます。TCP ポート範囲の値によって、ベース ポートが使用可能でない場合に使用を試行する追加ポートの数が指定されます。ポート範囲は 1 から 10 までの間にする必要があります。 この範囲は、ベース ポートから、ベース ポートにポート範囲を加えた数値までになります。たとえば、ベース ポートが 4172 でポート範囲が 10 の場合、範囲は 4172 から 4182 までになります。 再試行ポート範囲のサイズを 0 に設定しないでください。この値を 0 に設定すると、PCoIP 表示プロトコルでユーザーがデスクトップにログインする時に接続に失敗します。Omnissa Horizon Client から「 The Display protocol for this desktop is currently not available. Please contact your system administrator」というエラー メッセージが返されます。
この設定は Horizon Agent のみに適用されます。 シングル ユーザー マシンでは、View 4.5 以降でのデフォルトのベース TCP ポートは 4172 です。View 4.0.x 以前でのデフォルトのベース TCP ポートは 50002 です。デフォルトのポート範囲は 1 です。 RDS ホストでは、デフォルトのベース TCP ポートは 4173 です。PCoIP が RDS ホストで使用されるとき、ユーザー接続ごとに別個の PCoIP ポートが使用されます。リモート デスクトップ サービスによって設定されるデフォルトのポート範囲は、同時ユーザー接続の予想される最大数に対応できる十分な大きさです。 重要:ベスト プラクティスとして、このポリシー設定を使用して RDS ホストのデフォルトのポート範囲を変更したり、TCP ポート値をデフォルトの 4173 から変更したりしないでください。最も重要なこととして、TCP ポート値を 4172 に設定しないでください。この値を 4172 にリセットすると、RDS セッションの PCoIP のパフォーマンスに悪影響を与えます。 |
| Configure the UDP port to which the PCoIP host binds and listens(PCoIP ホストがバインドされ、リスンする UDP ポートの構成) | ソフトウェア PCoIP ホストがバインドされる UDP エージェント ポートを指定します。
UDP ポートの値によって、エージェントがバインドを試行するベース UDP ポートが指定されます。UDP ポート範囲の値によって、ベース ポートが使用可能でない場合に使用を試行する追加ポートの数が指定されます。ポート範囲は 1 から 10 までの間にする必要があります。 再試行ポート範囲のサイズを 0 に設定しないでください。この値を 0 に設定すると、PCoIP 表示プロトコルでユーザーがデスクトップにログインする時に接続に失敗します。Horizon Client から「 The Display protocol for this desktop is currently not available. Please contact your system administrator」というエラー メッセージが返されます。
この範囲は、ベース ポートから、ベース ポートにポート範囲を加えた数値までになります。たとえば、ベース ポートが 4172 でポート範囲が 10 の場合、範囲は 4172 から 4182 までになります。 この設定は Horizon Agent のみに適用されます。 シングル ユーザー マシンでは、View 4.5 以降でのデフォルトのベース UDP ポートは 4172、View 4.0.x 以前でのデフォルトのベース UDP ポートは 50002 です。デフォルトのポート範囲は 10 です。 RDS ホストでは、デフォルトのベース UDP ポートは 4173 です。PCoIP が RDS ホストで使用されるとき、ユーザー接続ごとに別個の PCoIP ポートが使用されます。リモート デスクトップ サービスによって設定されるデフォルトのポート範囲は、同時ユーザー接続の予想される最大数に対応できる十分な大きさです。 重要:ベスト プラクティスとして、このポリシー設定を使用して RDS ホストのデフォルトのポート範囲を変更したり、UDP ポート値をデフォルトの 4173 から変更したりしないでください。最も重要なこととして、UDP ポート値を 4172 に設定しないでください。この値を 4172 にリセットすると、RDS セッションの PCoIP のパフォーマンスに悪影響を与えます。 |
| vSphere コンソールからの PCoIP セッションへのアクセスを有効にする | vSphere Client コンソールにアクティブな PCoIP セッションの表示およびデスクトップへの入力の送信を許可するかどうかを決定します。
デフォルトでは、クライアントが PCoIP によって接続されている場合、vSphere Client コンソール画面は空白になり、コンソールは入力を送信できません。デフォルト設定によって、PCoIP セッションがアクティブなときに悪意あるユーザーがユーザーのデスクトップを閲覧したりホストにローカルで入力できなくなります。 この設定は Horizon Agent のみに適用されます。 この設定を無効にするか、構成しない場合は、コンソール アクセスは許可されません。この設定を有効にすると、コンソールに PCoIP セッションが表示され、コンソール入力が許可されます。 この設定を有効にした場合、Windows 7 システム上で実行している PCoIP セッションは、Windows 7 仮想マシンがハードウェア v8 である場合にのみコンソールに表示できます。ハードウェア v8 は ESXi 5.0 以降でのみ使用できます。一方、Windows 7 システムへのコンソール入力は、仮想マシンがどのハードウェア バージョンであっても許可されます。 |
| PCoIP セッションでオーディオを有効または無効にする | PCoIP セッションでオーディオを有効にするかどうかを指定します。両方のエンドポイントでオーディオが有効になっている必要があります。この設定を有効にすると、PCoIP オーディオが許可されます。この設定を無効にすると、PCoIP オーディオが無効になります。この設定を構成しないと、デフォルトでオーディオが有効になります。 |
| PCoIP セッションでマイク ノイズ フィルタおよび DC オフセット フィルタを有効または無効にする | PCoIP セッション中にマイク入力のマイク ノイズ フィルタおよび DC オフセット フィルタを有効にするかどうかを決定します。 この設定は Horizon Agent と Teradici オーディオ ドライバのみに適用されます。 この設定が構成されていない場合、Teradici オーディオ ドライバは、デフォルトでマイク ノイズ フィルタおよび DC オフセット フィルタを使用します。 |
| PCoIP ユーザーのデフォルト入力言語の同期をオンにする | PcoIP セッションでのユーザーのデフォルト入力言語と、PcoIP クライアント エンドポイントのデフォルト入力言語を同期するかどうかを指定します。この設定を有効にすると、同期が許可されます。この設定を無効にするか、構成しない場合は、同期が許可されません。
この設定は Horizon Agent のみに適用されます。 |
| Security Tools の要件を満たすために SSL 接続を設定 |
SSL セッションのネゴシエーション接続の確立方法を指定します。
ポート スキャナを満たすには、この「SSL 接続を構成」を有効にし、Horizon Agent で次のタスクを完了します。
|
| SSL プロトコルの設定 |
暗号化された TLS 接続を確立する前に、特定のセキュリティ プロトコルの使用を制限します。プロトコル リストは、コロンで区切られた 1 つ以上のプロトコル文字列で構成されています。
PCoIP Secure Gateway (PSG) では、許可されたプロトコルとして TLS 1.1、TLS 1.2、TLS 1.3 がサポートされています。TLS 1.1 は、FIPS モードではサポートされていません。
デフォルト値は、次のとおりです。
エージェント側とクライアント側の両方で設定すると、セキュリティ プロトコルのネゴシエーション ルールが適用されます。 |
| SSL 暗号リストの設定 |
TLS 1.2 または TLS 1.1 の暗号化接続の確立時に暗号化スイートの使用を制限する OpenSSL 暗号リストを設定します。このリストは、コロンで区切られた 1 つ以上の暗号文字列で構成されています。すべての暗号文字列は、大文字と小文字が区別されません。
注:OpenSSL で定義されている形式で暗号化リストを指定する必要があります。Web ブラウザで openssl cipher string を検索して、暗号リストの形式を確認できます。
デフォルト値は、次のとおりです。
|
| TLS 1.3 の SSL 暗号スイートの構成 |
TLS 1.3 の暗号化接続の確立時に暗号化スイートの使用を制限する OpenSSL 暗号リストを設定します。このリストは、コロンで区切られた 1 つ以上の暗号文字列で構成されています。すべての暗号文字列は、大文字と小文字が区別されません。
注:OpenSSL で定義されている形式で暗号化リストを指定する必要があります。Web ブラウザで openssl cipher string を検索して、暗号リストの形式を確認できます。 デフォルト値は次のとおりです。
この項目を設定すると、[Security Tools の要件を満たすために SSL 接続を設定] の [SSL 接続ネゴシエーションに AES-256 以上の暗号を強制する] チェック ボックスは無視されます。
有効にするには、この設定を PCoIP Server と PCoIP クライアントの両方に適用する必要があります。Horizon Client での暗号リストの設定については、Horizon Client のドキュメントを参照してください。 |
このページは役に立ちましたか?