Linux デスクトップの場合、特定のオプションを構成するには、config ファイル、viewagent-custom.conf ファイル、viewagent-greeter.conf ファイルのエントリを変更します。
Horizon Agent のインストール中に、インストーラは次の構成テンプレート ファイルをコピーします。
config.templateviewagent-custom.conf.templateviewagent-greeter.conf.template
また、config、viewagent-custom.conf、viewagent-greeter.conf が存在しない場合、インストーラは次のアクションを実行します。
config.templateをconfigにコピーviewagent-custom.conf.templateをviewagent-custom.confにコピーviewagent-greeter.conf.templateをviewagent-greeter.confにコピー
構成ファイルには、すべての Horizon Agent for Linux 構成オプションのリストとドキュメントが含まれています。オプションを設定するには、コメントを削除して値を適切に変更します。
たとえば、config の次の行により、ビルドで可逆圧縮 PNG モードが有効になります。
RemoteDisplay.buildToPNG=TRUE
構成を変更したら、Linux を再起動して変更を有効にしてください。
構成ファイルの構成オプション
BlastServer プロセスと BlastProxy プロセスは、これらに関連するプラグインやプロセスとともに、config 構成ファイルを使用します。
**注:**次の表に、Horizon Agent 構成ファイル中の USB デバイス用の各エージェント適用型ポリシー設定について説明します。Horizon Agent は、解釈と適用のため、これらの設定を Horizon Client 渡します。マージ (m) 修飾子を指定した場合は、Horizon Client フィルタ ポリシー設定に加えて Horizon Agent フィルタ ポリシー設定が適用されます。オーバーライド (o)修飾子を使用した場合は、Horizon Client フィルタ ポリシー設定ではなく、Horizon Agent フィルタ ポリシー設定が使用されます。
| 値/形式 | デフォルト | 説明 | |
|---|---|---|---|
| appScanner.logLevel | error、warn、info、または debug | info |
このオプションには、appScanner ログ ファイルに記録される詳細レベルを指定します。これにより、リモート アプリケーション セッションに関連するアクティビティが記録されます。「error」レベルから「debug」レベルまでの範囲で指定できます。前者は情報量が最も少なく、後者は情報量が最も多くなります。
appScanner ログで <pid> が appScanner プロセスの ID です。 |
| オプション | error、warn、info、verbose、debug、または trace | info |
このオプションには、BlastProxy ログ ファイルに記録される詳細レベルを指定します。「error」レベルから「trace」レベルまでの範囲で指定できます。前者は情報量が最も少なく、後者は情報量が最も多くなります。
BlastProxy ログで <pid> が BlastProxy プロセスの ID です。 |
| BlastProxy.UdpEnabled | true または false | true | このオプションには、BlastProxy がセキュア ポート 22443 経由で UDP 要求を Horizon Agent に転送するかどうかを指定します。true を指定すると、UDP 転送が有効になります。false を指定すると、UDP 転送が無効になります。 |
| cdrserver.cacheEnable | true または false | true | このオプションを設定して、エージェントからクライアント側への書き込みキャッシュ機能を有効または無効にします。 |
| cdrserver.customizedSharedFolderPath | folder_path | /home/ | クライアント ドライブ リダイレクト共有フォルダの場所をデフォルトの /home/user/tsclient ディレクトリからカスタム ディレクトリに変更するには、このオプションを使用します。
たとえば、ユーザー test がクライアント ドライブ リダイレクト共有フォルダを /home/test/tsclient ではなく、/mnt/test/tsclient に配置する場合、cdrserver.customizedSharedFolderPath=/mnt/ を指定できます。
注:このオプションを有効にするには、指定したフォルダが存在し、正しいユーザー権限で設定されている必要があります。 |
| cdrserver.forcedByAdmin | true または false | false | このオプションを設定して、cdrserver.shareFolders オプションで指定されていないフォルダをクライアントが共有できるかどうかを制御します。 |
| cdrserver.logLevel | error、warn、info、debug、trace、または verbose | info | このオプションを使用して、CDRserver.log ファイルのログ レベルを設定します。 |
| cdrserver.permissions | R | RW | このオプションを使用して、Horizon Client によって共有されるフォルダに対する Horizon Agent の読み取り/書き込み権限を適用します。例:
|
| cdrserver.sharedFolders | file_path1,R;file-path2,; file_path3,R; ... | 未定義 | クライアントが Linux デスクトップと共有できるフォルダへのファイルパスを 1 つ以上指定します。例:
|
| Clipboard.Direction | 0、1、2、3 | 2 | このオプションを使用して、クリップボード リダイレクト ポリシーを指定します。有効な値は以下のとおりです。
|
| collaboration.enableControlPassing | true または false | true | このオプションは、共同作業者に Linux デスクトップのコントロールを許可または制限する場合に設定します。読み取り専用の共同作業セッションを指定するには、このオプションを false に設定します。 |
| collaboration.enableEmail | true または false | true | インストールされているメール アプリケーションで共同作業の招待を送信するかどうかを設定するには、このオプションを使用します。このオプションを無効にすると、メール アプリケーションがインストールされていても E メールでの共同作業の招待は送信できません。 |
| collaboration.logLevel | error、info または debug | info | このオプションを使用して、共同作業セッションのログ レベルを設定します。ログ レベルが debug の場合、collabui 関数の呼び出しと collaborリストのコンテンツがログに記録されます。 |
| collaboration.maxCollabors | 20 以下の整数 | 5 | セッションの参加に招待できる共同作業者の最大数を指定します。 |
| collaboration.serverUrl | [URL] | 未定義 | 共同作業の招待状に含めるサーバ URL を指定します。 |
| Desktop.displayNumberMax | 整数 | 159 | ユーザー セッションに割り当てる X Window System のディスプレイ番号の上限を指定します。この機能は、SLED/SLES デスクトップではサポートされていません。 割り当てを 1 つのディスプレイ番号に制限するには、Desktop.displayNumberMax と Desktop.displayNumberMin に同じ値を設定します。 注:0 ~ 9 の任意のディスプレイ番号を含む範囲を指定すると、X サーバと競合する可能性があります。Omnissa のナレッジベースの記事 KB81704 に記載されている回避策を使用します。 |
| Desktop.displayNumberMin | 整数 | 100 | ユーザー セッションに割り当てる X Window System のディスプレイ番号の下限を指定します。この機能は、SLED/SLES デスクトップではサポートされていません。 割り当てを 1 つのディスプレイ番号に制限するには、Desktop.displayNumberMax と Desktop.displayNumberMin に同じ値を設定します。 注:0 ~ 9 の任意のディスプレイ番号を含む範囲を指定すると、X サーバと競合する可能性があります。Omnissa のナレッジベースの記事 KB81704 に記載されている回避策を使用します。 |
| mksVNCServer.useUInputButtonMapping | true または false | false | Ubuntu および SLED/SLES デスクトップ、MATE を実行している RHEL デスクトップで左手用マウスのサポートを有効にするには、このオプションを設定します。 |
| mksvhan.clipboardSize | 整数 | 1024 | このオプションを使用して、クリップボードの最大サイズをコピー アンド ペーストします。 |
| pcscd.maxReaderContext | 整数 | PC/SC スマート カード デーモン (pcscd) によって定義された値を使用します。 | スマート カード リダイレクトで許可されるリーダー コンテキストまたはスロットの最大数を指定します。このオプションを使用して、リーダー コンテキストの最大数がカスタム PC/SC Lite ライブラリで指定された値と一致するようにします。 |
| pcscd.readBody | true または false | PC/SC スマート カード デーモン (pcscd) によって定義された値を使用します。 | CMD_WAIT_READER_STATE_CHANGE または CMD_STOP_WAITING_READER_STATE_CHANGE PC/SC Lite メッセージ ハンドラで、wait_reader_state_change の本文を読み取るかどうかを指定します。 メッセージ本文を読み取るには、true を指定します。メッセージ本文の読み取りをスキップするには、false を指定します。 このオプションを使用して、スマート カード リダイレクト機能のメッセージ読み取り設定が、カスタム PC/SC Lite ライブラリで指定された設定と一致するようにします。このオプションは、pcscd.maxReaderContext が構成されている場合にのみ有効になります。 |
| printSvc.customizedPpd | printer_name_1=ppd_path_1;printer_name_2=ppd_path_2... | 未定義 | このオプションを使用して、Integrated Printing 経由でリダイレクトされるプリンタのカスタム PPD ファイルのファイル パスを指定します。ネイティブのプリンタ ドライバ(NPD)またはユニバーサル プリンタ ドライバ(UPD)を使用しないすべてのプリンタにカスタム PPD ファイル パスを定義する必要があります。 クライアント システムで定義されているプリンタ名を入力し、エージェント マシン上のカスタム PPD ファイルの絶対ファイル パスを入力します。リストでエントリの区切りにセミコロンを使用します。 |
| printSvc.defaultPrintOptions | 印刷設定のスペース区切りリスト: ColorMode= Color または Mono Duplex = None、DuplexTumble、または DuplexNoTumble PageSize= メディア サイズを表す文字列 number-up= 整数 number-up-layout= None、lrtb、lrbt、rltb、rlbt、tblr、tbrl、btlr、または btrl OutputOrder = Normal または Reverse page-set= all、even、または odd noCollate または Collate | ColorMode=Color Duplex=None PageSize=A4 number-up=1 number-up-layout=None OutputOrder=Normal page-set=all noCollate |
このオプションを使用して、ソース アプリケーションが印刷設定を検出できない場合に Integrated Printing を介した印刷出力に使用するデフォルトの印刷設定を指定します。大文字と小文字を区別する値を入力します。リスト内のエントリはスペースで区切ります。
注:このオプションは、Horizon Client for Windows、Horizon Client for Linux、または Horizon Client for Mac から印刷する場合にのみサポートされます。
|
| printSvc.enable | true または false | true |
クライアント プリンタのリダイレクトを含む Integrated Printing 機能を有効または無効にします。
注:Integrated Printing を有効にするには、これらの構成オプションの両方を true に設定する必要があります。
|
| printSvc.jobOwnerAsLocal | true または false | false | Integrated Printing 機能の印刷ジョブの所有者名として設定するユーザー名を定義します。true を指定して、ローカル ユーザー名を印刷ジョブの所有者名として設定します。false を指定して、リモート セッションへのログインに使用する名前を印刷ジョブの所有者名として設定します。 |
| printSvc.logLevel | error、warn、info、または debug | info | Integrated Printing イベント ログのログ レベルを設定します。 |
| printSvc.paperListFile | 印刷可能な用紙サイズのリストを含む構成ファイルのパス | 未定義 |
このオプションを使用して、Integrated Printing を介した印刷出力に使用できる用紙サイズのリストを定義します。適切な形式の構成ファイルのパスを指定した場合、印刷時にオプションとして使用できるのは、構成ファイルにある用紙サイズのみです。
注:このオプションは、Horizon Client for Windows から印刷する場合にのみサポートされます。このオプションは、Windows クライアント システム上でリダイレクトされたすべてのプリンタにグローバルに適用されます。
構成ファイルを作成するときは、次のフォーマット ルールに従う必要があります。
|
| printSvc.printerFilter | 1 つ以上の検索クエリの論理的な組み合わせ | 未定義 |
このオプションを使用して、Integrated Printing のリダイレクトから除外するクライアント プリンタを指定するフィルタを定義します。フィルタで指定されたプリンタはリダイレクトされず、Linux デスクトップで使用可能なプリンタとして表示されません。
プリンタ フィルタを定義する場合は、次のガイドラインに従ってください。
|
| printSvc.usePdfFilter | true または false | true | リダイレクトされたプリンタの PPD ファイルを更新または更新せず、PDF を印刷形式として使用します。 注:このオプションは、Horizon Client for Linux または Horizon Client for Mac から印刷する場合にのみサポートされます。このオプションは、Linux または Mac クライアント システム上でリダイレクトされたすべてのプリンタにグローバルに適用されます。 |
| printSvc.watermarkEnabled | true または false | false | このオプションを設定して、Integrated Printing で印刷されたジョブにウォーターマークを含める機能を有効または無効にします。詳細については、「Integrated Printing によるウォーターマークの追加」を参照してください。 |
| rdeSvc.allowDisplayScaling | true または false | false | このオプションを設定して、画面のスケーリングを有効または無効に設定します。これにより、テキスト、アイコン、ナビゲーション要素のサイズが変更されます。 |
| rdeSvc.blockedWindows | アプリケーション実行ファイルのパスのセミコロン区切りのリスト。 | N/A |
このオプションを使用して、特定のアプリケーションがリモート アプリケーション セッションとして開始しないようにブロックします。
各アプリケーション実行ファイルのパスを指定します。リスト内の各エントリはセミコロンで区切ります。例:rdeSvc.blockedWindows=/usr/libexec/gnome-terminal-server; |
| rdeSvc.enableOptimizedResize | true または false | true | このオプションを設定して、Horizon Client for Windows の公開アプリケーション セッションの最適化ウィンドウのサイズ変更を有効または無効にします。このオプションが有効になっている場合、Windows クライアント ユーザーは、画面のアーティファクトがなくても公開アプリケーション ウィンドウのサイズを変更できます。 |
| rdeSvc.enableWatermark | true または false | false | デジタル ウォーターマーク機能を有効または無効にします。この機能の詳細については、「Horizon 8 の Linux デスクトップの機能」を参照してください。 |
| rdeSvc.watermark.fit | 0:タイル 1:中央 2:複数 | 0 | 画面上のウォーターマークのレイアウトを定義します。レイアウトは 9 マスに分割されています。
|
| rdeSvc.watermark.font | serif sans-serif cursive fantasy monospace | serif | デジタル ウォーターマークに使用するフォントを定義します。 |
| rdeSvc.watermark.fontSize | 値の範囲内の整数:8 ~ 72 | 12 | デジタル ウォーターマークのフォントサイズをポイント単位で定義します。 |
| rdeSvc.watermark.margin | 値の範囲内の整数:0 ~ 1024 | 50 | タイル レイアウトでのデジタル ウォーターマークの周囲のマージンをピクセル単位で定義します。ウォーターマークがスケーリングされると、その比率に合わせてマージンもスケーリングされます。 |
| rdeSvc.watermark.opacity | 値の範囲内の整数:0 ~ 255 | 50 | デジタル ウォーターマークのテキストの透明度レベルを定義します。 |
| rdeSvc.watermark.rotation | 値の範囲内の整数:0 ~ 360 | 45 | デジタル ウォーターマークのテキストの表示角度を定義します。 |
| rdeSvc.watermark.template | 使用可能な情報変数のいずれかを使用して構成された文字列: $BROKER_USER_NAME $BROKER_DOMAIN_NAME $USER_NAME $USER_DOMAIN $MACHINE_NAME $REMOTE_CLIENT_IP $CLIENT_CONNECT_TIME | $USER_DOMAIN\ $USER_NAME\n $MACHINE_NAME オン $CLIENT_CONNECT_TIME \n$REMOTE_CLIENT_IP | デジタル ウォーターマークに表示するテキストを定義します。情報変数の任意の組み合わせと順序を使用してウォーターマークを作成します。文字数は 1024 文字以下にする必要があります。展開後の文字数は 4096 文字以下にする必要があります。テキストが最大長を超える場合は切り詰められます。 |
| RemoteDisplay.allowAudio | true または false | true | このオプションを設定して、オーディオ出力を有効または無効にします。 |
| RemoteDisplay.allowH264 | true または false | true | このオプションを使用して、H.264 エンコードを有効または無効に設定します。 |
| RemoteDisplay.allowH264YUV444 | true または false | true | このオプションを使用して、ハイカラー精度の H.264 YUV 4:4:4 エンコードを有効または無効に設定します(クライアントでサポートされている場合)。 |
| RemoteDisplay.allowHEVC | true または false | true | このオプションを使用して、HEVC (High Efficiency Video Decoding) を有効または無効に設定します。 |
| RemoteDisplay.allowHEVCYUV444 | true または false | true | このオプションを使用して、ハイカラー精度の HEVC YUV 4:4:4 を有効または無効に設定します(クライアントでサポートされている場合)。 |
| RemoteDisplay.allow | true または false | true | このオプションを使用して、クライアントからのキーボード入力を表す Unicode イベントの処理を Horizon Agent に許可するかどうかを設定します。 このオプションが有効になっている場合、クライアント システムは、キーボード入力を表す Unicode 値をリモート デスクトップに送信します。Linux では Unicode 入力がネイティブでサポートされていないため、Horizon Agent は Unicode 値を KeyCodes に変換してからオペレーティング システムに送信し、適切な Unicode 文字を表示します。 このオプションが無効になっている場合、Horizon Agent は、クライアントから送信された Unicode イベントに対応しません。 |
| RemoteDisplay.buildToPNG | true または false | false | 特にグラフィック設計アプリケーションなどのグラフィック アプリケーションでは、Linux デスクトップのクライアント表示で正確なピクセル レベルの画像処理が必要となります。Linux デスクトップで生成されクライアント デバイスで処理される画像とビデオ再生については、ビルドに可逆圧縮 PNG モードを構成できます。この機能では、クライアントと ESXi ホストの間で追加の帯域幅が使用されます。このオプションを有効にすると、H.264 エンコードが無効になります。 |
| RemoteDisplay.cursorWarpingMaxDelayMsec | 250 以上の整数 | 1,000 | この設定は、マウス カーソル ワープの検出を調整します。これは、エージェント側のマウス動作がカーソル ワープであることをテストするユーザーの最後のマウス操作以降の最大遅延を表します。値を大きくすると、ワープ検出の精度が向上し、エージェントとクライアントの間で発生するマウス動作の競合を防ぐことができます。値を小さくすると、Zoom または Microsoft Teams と画面を共有中にリモート ユーザーが行ったマウス操作など、Horizon Client 以外で開始したマウス動作の検出速度が向上します。 |
| RemoteDisplay.cursorWarpingSimulateUserInput | true または false | false | この設定は、Microsoft Teams または Zoom の画面共有機能など、カーソル ワープをサポートしないアプリケーションの制限を回避します。true に設定した場合、Horizon Agent が、Horizon Client ではなく Horizon Agent から開始された急なマウス操作などのマウス カーソル ワープを検出すると、このマウスの動作を Horizon Client から開始したようにシミュレートします。これは、ユーザーが Microsoft Teams または Zoom を使用して Horizon Agent デスクトップの画面を共有していて、画面を共有しているユーザーにカーソル ワープを表示した場合に便利です。 |
| RemoteDisplay.enableCursorWarping | true または false | false | カーソル ワープ検出機能を有効にするには、このオプションを true に設定します。この設定を有効にすると、リモート エージェントは、エージェントで開始されたマウス位置の急な変更を検出し、ユーザーのローカル マウス カーソルを移動してクライアントに反映します。この設定を無効にすると、クライアントはリモート エージェントで発生する急激なカーソル移動を無視します。デフォルトでは、この設定は無効になっています(false に設定されています)。 |
| RemoteDisplay.enableNetworkContinuity | true または false | true | このオプションを設定して、Horizon Agent for Linux のネットワーク接続維持機能を有効または無効にします。 |
| RemoteDisplay.enableNetworkIntelligence | true または false | true | このオプションを設定して、Horizon Agent for Linux のネットワーク インテリジェンス機能を有効または無効にします。 |
| RemoteDisplay.enableStats | true または false | false | 帯域幅、FPS、RTT などでは、Horizon Blast 表示プロトコルの統計情報を mks ログで有効または無効にします。 |
| RemoteDisplay.enableUDP | true または false | true | このオプションを設定して、Horizon Agent for Linux で UDP プロトコル サポートを有効または無効にします。 |
| RemoteDisplay.maxBandwidthBurstMsec | 整数 | 1,000 | クライアントに送信されるデータの帯域幅のバースト間隔を指定します。このオプションは、ネットワーク帯域幅が RemoteDisplay.maxBandwidthKbps によって設定された帯域幅上限を一時的に超える間隔をミリ秒単位で構成します。 たとえば、RemoteDisplay.maxBandwidthKbps = 4000 で、RemoteDisplay.maxBandwidthBurstMsec が 1000 の場合、1 秒の間隔中、出力は 4 Kbits 以下にする必要があります。ただし、この 4 Kbits のデータは、1 秒間隔の開始時に集中バーストとして出力することも、1 秒間隔で分散することもできます。 |
| RemoteDisplay.maxBandwidthKbps | 整数 | 1000000 |
Horizon Blast セッションの最大帯域幅をキロビット/秒 (Kbps) 単位で指定します。この帯域幅には、イメージ、オーディオ、仮想チャネル、および Horizon Blast 制御のすべてのトラフィックが含まれます。有効な値は 4 Gbps(4096000)未満にする必要があります。
注:実際に許可される最大帯域幅は、次の値よりも小さい値になります。
|
| RemoteDisplay.maxBandwidthKbpsPerMegaPixelOffset | 整数 | 0 |
セッションで使用可能な合計画面領域に基づいて、Horizon Blast セッションの最大帯域幅の上限をキロビット/秒(Kbps)で決定するために使用されるオフセットとスロープの値を指定します。この最大帯域幅の上限は、式 から計算されます。
ここで
|
| RemoteDisplay.maxBandwidthKbpsPerMegaPixelSlope | 100 ~ 100000 の整数 | 6200 | |
| RemoteDisplay.minBandwidthKbps | 整数 | 256 | Horizon Blast セッションの最小帯域幅をキロビット/秒 (Kbps) 単位で指定します。この帯域幅には、イメージ、オーディオ、仮想チャネル、および Horizon Blast 制御のすべてのトラフィックが含まれます。 |
| RemoteDisplay.maxFPS | 整数 | 30 | 画面更新の最大レートを指定します。この設定を使用して、ユーザーが使用する平均帯域幅を管理します。有効値は 3 から 60 までの間にする必要があります。デフォルトは 1 秒あたり 30 回の更新です。 |
| RemoteDisplay.maxQualityJPEG | 利用可能な値の範囲:1 ~ 100 | 90 | JPEG/PNG エンコードを使用する場合のデスクトップ ディスプレイのイメージ品質を指定します。高品質設定は、より静的な画面の領域に適していて、イメージ品質がより高くなります。 |
| RemoteDisplay.midQualityJPEG | 利用可能な値の範囲:1 ~ 100 | 35 | JPEG/PNG エンコードを使用する場合のデスクトップ ディスプレイのイメージ品質を指定します。デスクトップ ディスプレイの中程度の品質を設定するために使用します。 |
| RemoteDisplay.minQualityJPEG | 利用可能な値の範囲:1 ~ 100 | 25 | JPEG/PNG エンコードを使用する場合のデスクトップ ディスプレイのイメージ品質を指定します。低品質設定は、スクロール発生時など、頻繁に変化する画面の領域に適しています。 |
| RemoteDisplay.qpmaxH264 | 利用可能な値の範囲:0 ~ 51 | 36 | このオプションを使用して、H264minQP 量子化パラメータを設定します。このパラメータは、H.264 または HEVC エンコードを使用するように構成されたリモート ディスプレイの最高イメージ品質を指定します。RemoteDisplay.qpminH264 に設定した値よりも大きな値を設定します。 |
| RemoteDisplay.qpminH264 | 利用可能な値の範囲:0 ~ 51 | 10 | このオプションを使用して、H264maxQP 量子化パラメータを設定します。このパラメータは、H.264 または HEVC エンコードを使用するように構成されたリモート ディスプレイの最低イメージ品質を指定します。RemoteDisplay.qpmaxH264 に設定した値よりも小さな値を設定します。 |
| RemoteDisplay.updateCacheSizeKB | 整数 | 256000 | このオプションを使用して、エンコーダ イメージ キャッシュの最大サイズをキロバイト単位で設定します。
|
| UsbRedirPlugin.log.logLevel | error、warn、info、debug、trace、または verbose | info | このオプションを使用して、USB リダイレクト プラグインのログ レベルを設定します。 |
| UsbRedirServer.log.logLevel | error、warn、info、debug、trace、または verbose | info | このオプションを使用して、USB リダイレクト サーバのログ レベルを設定します。 |
| vdpservice.log.logLevel | fatal error、warn、info、debug、または trace | info | このオプションを使用して、vdpservice のログ レベルを設定します。 |
| viewusb.AllowAudioIn | {m|o}:{true|false} | 未定義、true と同じ | このオプションを使用して、オーディオ入力デバイスのリダイレクトを許可または禁止します。例:o:false |
| viewusb.AllowAudioOut | {m|o}:{true|false} | 未定義、false と同じ | このオプションを設定して、オーディオ出力デバイスのリダイレクトを許可または禁止します。 |
| viewusb.AllowAutoDeviceSplitting | {m|o}:{true|false} | 未定義、false と同じ | このオプションを設定して、複合 USB デバイスの自動分割を許可または禁止します。
例:m:true |
| viewusb.AllowDevDescFailsafe | {m|o}:{true|false} | 未定義、false と同じ | このオプションを設定して、Horizon Client が構成またはデバイス記述子を取得できない場合に、デバイスのリダイレクトを許可または禁止します。config/desc が失敗してもデバイスを許可するには、IncludeVidPidまたは IncludePath などの Include フィルタにそれを含みます。 |
| viewusb.AllowHIDBootable | {m|o}:{true|false} | 未定義、true と同じ | このオプションを使用して、キーボードとマウス以外で、起動時に利用可能な入力デバイス(HID 起動可能なデバイス)のリダイレクトを許可または禁止します。 |
| viewusb.AllowKeyboardMouse | {m|o}:{true|false} | 未定義、false と同じ | このオプションを使用して、統合型ポインティング デバイス(マウス、トラックボール、タッチ パッドなど)付きキーボードのリダイレクトを許可または禁止します。 |
| viewusb.AllowSmartcard | {m|o}:{true|false} | 未定義、false と同じ | このオプションを設定して、スマートカード デバイスのリダイレクトを許可または禁止します。 |
| viewusb.AllowVideo | {m|o}:{true|false} | 未定義、true と同じ | このオプションを使用して、ビデオ デバイスのリダイレクトを許可または禁止します。 |
| viewusb.DisableRemoteConfig | {m|o}:{true|false} | 未定義、false と同じ | このオプションを設定して、USB デバイスのフィルタリングを実行するときの Horizon Agent 設定の使用を有効または無効にします。 |
| viewusb.ExcludeAllDevices | {true|false} | 未定義、false と同じ | このオプションを使用して、リダイレクト対象からすべての USB デバイスを除外したり、すべての USB デバイスをリダイレクト対象に追加したりします。true に設定すると、その他のポリシー設定を使用して、特定のデバイスまたはデバイス ファミリがリダイレクトされるようにすることができます。false に設定すると、その他のポリシー設定を使用して、特定のデバイスまたはデバイス ファミリがリダイレクトされるのを防止できます。Horizon Agent で ExcludeAllDevices の値を true に設定した場合、この設定が Horizon Client に渡されると、Horizon Agent の設定が Horizon Client の設定よりも優先されます。 |
| viewusb.ExcludeFamily | {m|o}:family_name_1[;family_name_2;...] | 未定義 | このオプションを使用して、リダイレクト対象からデバイス ファミリを除外します。例:m:bluetooth;smart-card
自動デバイス分割を有効にした場合、Horizon 8 は複合 USB デバイスの各インターフェイスのデバイス ファミリを調べ、除外するインターフェイスを判断します。自動デバイス分割を無効にした場合、Horizon 8 は複合 USB デバイス全体のデバイス ファミリを調べます。
注:マウスとキーボードはデフォルトでリダイレクトから除外されます。マウスとキーボードデバイスを除外するためにこの設定を行う必要はありません。 |
| viewusb.ExcludePath | {m|o}:bus-x1[/y1].../ port-z1[;bus-x2[/y2].../port-z2;...] | 未定義 | このオプションを使用して、特定のハブまたはポートのパスにあるデバイスをリダイレクト対象から除外します。バスやポート番号は 16 進数で指定する必要があります。パスにワイルドカード文字を使用することはできません。
次に例を示します。m:bus-1/2/3_port- 02;bus-1/1/1/4_port-ff |
| viewusb.ExcludeVidPid | {m|o}:vid-xxx1_ pid-yyy1[;vid-xxx2_pid-yyy2;..] | 未定義 | このオプションを設定して、指定したベンダーとプロダクト ID のデバイスを、リダイレクト対象から除外します。ID 番号は 16 進数で指定する必要があります。ID の各桁にワイルドカード文字 (*) を使用できます。
例:o:vid-0781_pid- ****;vid-0561_pid-554c |
| viewusb.IncludeFamily | {m|o}:family_name_1[;family_name_2]... | 未定義 | このオプションを設定して、デバイス ファミリをリダイレクト対象に含めます。
例:o:storage; smart-card |
| viewusb.IncludePath | {m|o}:bus-x1[/y1].../ port-z1[;bus-x2[/y2].../portz2;...] | 未定義 | このオプションを使用して、特定のハブやポートのパスにあるデバイスをリダイレクト対象に含めます。バスやポート番号は 16 進数で指定する必要があります。パスにワイルドカード文字を使用することはできません。
例: m:bus-1/2_port- 02;bus-1/7/1/4_port-0f |
| viewusb.IncludeVidPid | {m|o}:vid-xxx1_ pid-yyy1[;vid-xxx2_pid-yyy2;...] | 未定義 | このオプションを設定して、指定したベンダーとプロダクト ID のデバイスを、リダイレクト対象に含めます。ID 番号は 16 進数で指定する必要があります。ID の各桁にワイルドカード文字 (*) を使用できます。
例:o:vid-***_pid-0001;vid-0561_pid-554c |
| viewusb.SplitExcludeVidPid | {m|o}:vid-xxx1_pid-yyy1[;vid-xxx2_pid-yyy2;...] | 未定義 | このオプションを使用して、ベンダーとプロダクト ID を基準として特定の複合 USB デバイスをで分割の対象として除外するか追加するかを指定します。設定の形式は vid-xxx1_pid-yyy1[;vid-xxx2_pid-yyy2;...] です。ID 番号は 16 進数で指定する必要があります。ID の各桁にワイルドカード文字 (*) を使用できます。
例:m:vid-0f0f_pid-55** |
| viewusb.SplitVidPid | {m|o}: vid-xxxx_pid-yyyy([exintf:zz[;exintf:ww]])[;...] | 未定義 | このオプションを設定して、ベンダーおよびプロダクト ID で指定した複合 USB デバイスのコンポーネントを別のデバイスとして扱います。設定の形式は vid-xxxx_pid-yyyy(exintf:zz[;exintf:ww]) です。
exintf というキーワードを使用すれば、インターフェイス番号を指定することで、コンポーネントをリダイレクトから除外することができます。ID 番号は 16 進数で指定し、インターフェイス番号は先行ゼロをすべて含む 10 進数で指定する必要があります。ID の各桁にワイルドカード文字 (*) を使用できます。
例:o:vid-0f0f_pid-***(exintf-01);vid-0781_pid-554c(exintf:01;exintf:02)
注:明示的に除外しなかったコンポーネントは、Horizon 8 で自動的に含まれることはありません。これらのコンポーネントを含めるには、Include VidPid Device などのフィルタ ポリシーを指定する必要があります。 |
| VVC.logLevel | fatal error、warn、info、debug、または trace | info | このオプションを使用して、VVC プロキシ ノードのログ レベルを設定します。 |
| VVC.RTAV.Enable | true または false | true | このオプションを使用して、リアルタイム オーディオビデオ機能を有効または無効に設定します。 |
| VVC.RTAV.WebcamDefaultResHeight | 利用可能な値の範囲:32 ~ 2160 | 未定義 | このオプションを使用して、リアルタイム オーディオビデオ リダイレクトにデフォルトで使用される画像の高さをピクセル単位で設定します。 |
| VVC.RTAV.WebcamDefaultResWidth | 利用可能な値の範囲:32 ~ 4096 | 未定義 | このオプションを使用して、リアルタイム オーディオビデオ リダイレクトにデフォルトで使用される画像の幅をピクセル単位で設定します。 |
| VVC.RTAV.WebcamMaxFrameRate | 利用可能な値の範囲:1 ~ 30 | 未定義。これは、最大フレーム レートの制限なしと同等です。 | このオプションを使用して、リアルタイム オーディオビデオ リダイレクトで許可される最大フレーム レートを 1 秒あたりのフレーム数 (fps) 単位で設定します。 |
| VVC.RTAV.WebcamMaxResHeight | 利用可能な値の範囲:32 ~ 2160 | 未定義。これは、画像の最大の高さの制限なしと同等です。 | このオプションを使用して、リアルタイム オーディオビデオ リダイレクトで許可される画像の高さの最大値をピクセル単位で設定します。 |
| VVC.RTAV.WebcamMaxResWidth | 利用可能な値の範囲:32 ~ 4096 | 未定義、つまり最大画像幅の制限がないことに相当します。 | このオプションを使用して、リアルタイム オーディオビデオ リダイレクトで許可される画像の幅の最大値をピクセル単位で設定します。 |
| VVC.ScRedir.Enable | true または false | true | このオプションを設定して、スマート カード リダイレクトを有効または無効にします。 |
viewagent-custom.conf の構成オプション
Java Standalone Agent では、構成ファイル viewagent-custom.conf が使用されます。
| オプション | 値 | デフォルト | 説明 |
|---|---|---|---|
| CDREnable | true または false | true | このオプションを使用して、クライアント ドライブ リダイレクト機能を有効または無効にします。 |
| AppEnable | true または false | true | このオプションは、単一セッション アプリケーション プールのサポートを有効または無効にする場合に使用します。 |
| BlockScreenCaptureEnable | true または false | false | このオプションでは、ユーザーが Windows または macOS デバイスを使用して、エンドポイントから仮想デスクトップまたは公開アプリケーションのスクリーンショットを取得しないようにします。 |
| CollaborationEnable | true または false | true | Linux デスクトップのセッション共同作業機能を有効または無効にするには、このオプションを使用します。 |
| DPISyncEnable | true または false | true | このオプションを使用して、DPI 同期機能を有効または無効に設定します。これにより、リモート デスクトップの DPI 設定がクライアント システムの DPI 設定が一致します。 |
| EndpointVPNEnable | true または false | false | このオプションは、Dynamic Environment Manager コンソールで使用されるエンドポイントの IP アドレス範囲とエンドポイントの IP アドレスを比較するときに、クライアントの物理ネットワーク カードの IP アドレスを使用するのか、VPN IP アドレスを使用するのかを指定する場合に設定します。オプションを false に設定すると、クライアントの物理ネットワーク カードの IP アドレスが使用されます。それ以外の場合は、VPN IP アドレスが使用されます。 |
| HelpDeskEnable | true または false | true | このオプションを設定して、ヘルプ デスク ツール機能を有効または無効にします。 |
| KeyboardLayoutSync | true または false | true | このオプションを使用して、クライアントのシステム言語リストと現在のキーボード レイアウトを Horizon Agent for Linux デスクトップと同期させるかどうかを指定します。 この設定を有効にする、あるいは構成しない場合、同期が許可されます。この設定を無効にすると、同期が許可されません。 この機能は、Horizon Client for Windows のみでサポートされ、英語、フランス語、ドイツ語、日本語、韓国語、スペイン語、簡体字中国語、および繁体字中国語の言語でのみサポートされます。 |
| LogCnt | 整数 | -1 | このオプションを使用して、root に保持するログ ファイルの数を設定します。
|
| MaxSessionsBuffer | 整数値。最小値は 1、最大値はファームの構成ウィザードの RDS ホストあたりの最大セッション数 に指定された値です。 | 5 または 1 | ファームを構成するときに、このオプションを使用して、ホスト マシン 1 台あたりの事前起動セッションの数を指定します。適切に構成されている場合、このオプションはデスクトップとアプリケーション セッションの起動を高速化するのに役立ちます。 vGPU 以外のファームの場合、デフォルト値は 5 です。vGPU ファームの場合は 1 です。値を大きくすると、vGPU または vGPU 以外の環境で事前に使用されるリソースが多くなります。 ロード バランシングされた vGPU 環境で低い vGPU プロファイルを使用している場合は、大きな値を構成しないことを推奨します。事前に使用される vGPU リソースの比率が高いほど、ロード バランサの動作に影響します。たとえば、ロード バランシングされた環境でプロファイルが 2Q のときに、MaxSessionBuffer の値を大きくすると、ロード バランサがそのファームからデスクトップとアプリケーションの割り当てを実行できない場合があります。 「Linux ファーム、公開デスクトップ、公開アプリケーションの考慮事項」を参照してください。 |
| NetbiosDomain | すべて大文字のテキスト文字列 | 未定義 | True SSO を設定する場合は、このオプションを使用して、組織のドメインの NetBIOS 名を設定します。 |
| OfflineJoinDomain | pbis または samba | pbis | このオプションを使用すると、インスタント クローンのオフライン ドメイン参加が設定されます。オフライン ドメイン参加の実行方法は、PBISO (PowerBroker Identity Services Open) 認証または Samba オフライン ドメイン参加になります。このプロパティに pbis または samba 以外の値を設定すると、オフライン ドメイン参加が無視されます。 |
| PrintRedirEnable | true または false | true |
クライアント プリンタのリダイレクトを含む Integrated Printing 機能を有効または無効にします。
注:Integrated Printing を有効にするには、これらの構成オプションの両方を true に設定する必要があります。
|
| RunOnceScript | 仮想マシンを Active Directory に参加させるためのスクリプト | 未定義 |
このオプションを使用して、Active Directory にクローン作成された仮想マシンに再度参加します。
ホスト名が変更された後に、RunOnceScript オプションを設定します。指定されたスクリプトは、最初のホスト名の変更後、一度だけ実行されます。エージェント サービスが開始され、ホスト名がエージェントのインストール後に変更された場合、スクリプトは root 権限で実行されます。
たとえば、winbind ソリューションでは、Winbind でベース仮想マシンを Active Directory に参加させ、このオプションをスクリプト パスに設定する必要があります。スクリプトには、ドメインへ再度参加させるコマンド /usr/bin/net ads join -U <ADUserName>%<ADUserPassword> が含まれている必要があります。仮想マシンのクローン作成後、オペレーティング システムのカスタマイズによってホスト名が変更されます。Agent サービスが開始されると、クローン作成された仮想マシンを Active Directory へ参加するスクリプトが実行されます。 |
| RunOnceScriptTimeout | 120 | このオプションを使用して、RunOnceScript オプションのタイムアウト値を秒数で設定します。
たとえば、RunOnceScriptTimeout=120 のように設定します。 | |
| SSLCertName | テキスト文字列 |
DeployBlastCert.sh スクリプトを使用して BlastServer 証明書を展開する場合は、このオプションを使用して、Linux キーリングに表示される証明書名を指定します。
詳細については、「BlastServer の CA 署名付き証明書のインストール」を参照してください。 | |
| SSLKeyName | テキスト文字列 |
DeployBlastCert.sh スクリプトを使用して BlastServer 証明書を展開する場合は、このオプションを使用して、Linux キーリングに表示されるプライベート キー名を指定します。
詳細については、「BlastServer の CA 署名付き証明書のインストール」を参照してください。 | |
| SSLCiphers | テキスト文字列 | !aNULL:kECDH+AESGCM:ECDH+AESGCM:RSA+AESGCM:kECDH+AES:ECDH+AES:RSA+AES | 暗号化のリストを指定します。OpenSSL 標準で定義されているフォーマットを使用する必要があります。OpenSSL で定義されたフォーマットに関する情報を検索するには、openssl cipher string というキーワードをインターネット検索エンジンに入力します。 |
| SSLProtocols | テキスト文字列 | TLSv1_1:TLSv1_2 | セキュリティ プロトコルを指定します。サポートされるプロトコルは TLSv1.1 と TLSv1.2 です。 |
| SSODesktopType | UseGnomeClassic、UseGnomeFlashback、UseGnomeUbuntu、UseMATE または UseKdePlasma | 未定義 | このオプションは、SSO を有効にするときにデフォルトのデスクトップ環境ではなく、他のデスクトップ環境を指定する場合に使用します。 このオプションを指定する前に、選択するデスクトップ環境がデスクトップにインストールされていることを確認する必要があります。このオプションを Ubuntu デスクトップで設定すると、SSO 機能が有効かどうかに関わらず、このオプションが有効になります。このオプションを RHEL/CentOS 7.x デスクトップで設定すると、SSO が有効になっている場合にのみ、選択したデスクトップ環境が使用されます。 注:このオプションは、RHEL 9.x/8.x デスクトップではサポートされていません。Horizon 8 は、RHEL 9.x/8.x デスクトップの Gnome デスクトップ環境のみをサポートします。 |
| SSOEnable | true または false | true | このオプションを設定して、シングル サインオン (SSO) を有効または無効にします。 |
| SSOUserFormat | テキスト文字列 | [username] | シングル サインオンのログイン名の形式を指定します。デフォルトはユーザー名のみです。ドメイン名も要求する場合は、このオプションを設定します。一般的にログイン名では、ドメイン名と特殊文字にユーザー名を続けます。特殊文字をバックスラッシュにする場合は、別のバックスラッシュを使用してエスケープする必要があります。ログイン名の形式は次のとおりです。
|
| サブネット | CIDR IP アドレス形式の値 | [subnet] | IPv4 のサポートが有効になっている場合は、このオプションを IPv4 サブネットに設定します。これは、他のマシンが Horizon Agent for Linux に接続するために使用します。異なるサブネットのローカル IP アドレスが複数ある場合、設定したサブネットのローカル IP アドレスが Horizon Agent for Linux との接続に使用されます。CIDR IP アドレス形式で値を指定する必要があります。たとえば、Subnet=123.456.7.8/24 と設定します。 |
| Subnet6 | プリフィックス/長さの IP アドレス形式の値 | [subnet6] | IPv6 のサポートが有効になっている場合は、このオプションを IPv6 サブネットに設定します。これは、他のマシンが Horizon Agent for Linux に接続するために使用します。異なるサブネットのローカル IP アドレスが複数ある場合、設定したサブネットのローカル IP アドレスが Horizon Agent for Linux との接続に使用されます。プリフィックス/長さの IP アドレス形式で値を指定する必要があります。たとえば、Subnet6=2001:db8:abcd:0012::0/64 と入力します。 |
| DEMEnable | true または false | false | このオプションを使用して、Dynamic Environment Manager で作成されたスマート ポリシーを有効または無効に設定します。オプションを有効に設定してスマート ポリシーの条件を満たすと、このポリシーが適用されます。 |
| DEMNetworkPath | テキスト文字列 | 未定義 |
このオプションは、Dynamic Environment Manager Console で設定したのと同じネットワークパスに設定する必要があります。パスは、//10.111.22.333/view/LinuxAgent/DEMConfig. のような形式にする必要があります。
ネットワーク パスは、アクセスにユーザー名とパスワードの認証情報を必要としないパブリック共有フォルダに対応している必要があります。 |
**注:**BlastServer プロセスでは、セキュリティ オプションとして SSLCiphers、SSLProtocols、SSLCipherServerPreference が使用されます。BlastServer プロセスが開始されると、Java Standalone Agent はこれらのオプションをパラメータとして渡します。Blast Secure Gateway (BSG) が有効であるとき、これらのオプションは BSG と Linux デスクトップの間の接続に影響します。BSG が有効でない場合、これらのオプションはクライアントと Linux デスクトップの間の接続に影響します。
viewagent-greeter.conf の構成
viewagent-greeter.conf ファイルの設定では、True SSO とスマート カード SSO 機能の失敗がサポートされています。構成ファイルには、[SSOFailed] と [PKCS11] の 2 つのセクションがあります。
[SSOFailed] の defaultUsername 設定には、True SSO またはスマート カード SSO が失敗した場合に Horizon ログイン画面でのデフォルトのユーザー名の取得方法を指定します。
スマート カード SSO 認証に失敗した場合、スマート カード証明書からデフォルトのユーザー名を取得するために、[PKCS11] の設定が使用されます。
注:defaultUsername を false に設定した場合にのみ、[PKCS11] の設定が有効になります。
| セクション | 設定 | 値/形式 | デフォルト | 説明 |
|---|---|---|---|---|
| [SSOFailed] | defaultUsername | true または false | true |
この設定を使用して、シングル サインオン プロセスが失敗したときのユーザー名の取得方法を指定します。この設定の動作は、True SSO とスマート カード SSO で異なります。
True SSO が失敗した場合 -
|
| [SSOFailed] | scAuthTimeout | 整数 | 120 | この設定を使用して、スマート カード SSO 認証のタイムアウト期間を秒単位で指定します。次のガイドラインが適用されます。
|
| [PKCS11] | module | ファイル パス | 未定義 | この設定を使用して、スマート カード ドライバへのパスを指定します。この設定は必須です。 |
| [PKCS11] | slotDescription | テキスト文字列 | 未定義 |
この設定を使用して、スマート カード リーダーで使用されるスロットのラベルを指定します。使用可能な認証トークンを持つ最初のスロットを使用するには、none を指定します。この設定はオプションです。
注:slotDescription または slotNum のいずれかの設定を使用してスロットを指定できます。次のガイドラインが適用されます。
|
| [PKCS11] | slotNum | 整数 | -1(スロット番号が定義されていません) | この設定を使用して、スマート カード リーダーで使用するスロット番号を指定します。この設定はオプションです。 この設定と slotDescription 設定との関係については、この表の前のエントリを参照してください。 注:この設定は、PKCS #11 実装でスロット番号の一貫性を確保できる場合にのみ使用します。 |
| [PKCS11] | service | ファイル パス | 未定義 | この設定を使用して、スマート カード認証に使用する PAM モジュールのパスを指定します。この設定は必須です。 |
| [PKCS11] | mapper | ファイル パス | 未定義 | この設定を使用して、スマート カード認証に使用する共通名 (CN) マッパー ファイルのパスを指定します。この設定は必須です。 |
| [PKCS11] | waitForToken | 整数 | 10000 |
この設定を使用して、スマート カード スロットで認証トークンを検出するために割り当てられる期間をミリ秒単位で指定します。この期間内にログイン ユーザーがトークンを検出できないと、現在の試行がキャンセルされ、新しい検出が開始されます。
次のことに注意してください。
|
このページは役に立ちましたか?