Skip to main content

2026년 8월 21일

View Agent 구성 ADMX 템플릿 설정

에이전트 구성 ADMX 템플릿 파일(vdm_agent.admx)에는 Horizon Agent의 인증 및 환경 구성 요소와 관련된 정책 설정이 포함되어 있습니다.

ADMX 파일은 Omnissa Customer Connect에서 다운로드할 수 있습니다. [데스크톱 및 최종 사용자 컴퓨팅]을 찾은 후 이 범주에서 Horizon 아래의 제품 다운로드를 선택합니다. 그런 다음, 적절한 Horizon 버전을 선택하고 다운로드로 이동을 클릭합니다. 여기에서 해당 파일이 포함된 Horizon GPO 번들을 찾을 수 있습니다.

Horizon GPO 번들을 골든 이미지 시스템에 설치해야 합니다.

다음 표에는 에이전트 구성 ADMX 템플릿 파일의 정책 설정이 설명되어 있습니다. 템플릿에는 컴퓨터 구성 및 사용자 구성 설정 모두가 포함됩니다. 사용자 구성 설정은 동등한 컴퓨터 구성 설정을 재정의합니다.

이 설정은 컴퓨터 구성 > 정책 > 관리 템플릿 > 에이전트 구성 폴더에 있습니다.

Agent 구성

에이전트 구성 설정은 그룹 정책 관리 편집기의 에이전트 구성 폴더에 있습니다.

Agent 구성 정책 설정

설정컴퓨터사용자속성
AllowDirectRDPX  Omnissa Horizon Client 디바이스 이외의 클라이언트가 RDP를 사용하여 원격 데스크톱에 직접 연결할 수 있는지 여부를 결정합니다. 이 설정을 비활성화한 경우 에이전트는 Horizon Client를 통해 Horizon에서 관리하는 연결만 허용합니다. Mac용 Horizon Client에서 원격 데스크톱에 연결할 경우 AllowDirectRDP 설정을 비활성화하지 마십시오. 이 설정이 비활성화된 경우, Access is denied 오류와 함께 연결이 실패합니다.

기본적으로 사용자가 원격 데스크톱 세션에 로그인한 동안에는 RDP를 사용하여 가상 시스템에 연결할 수 있습니다. RDP 연결이 설정되면 원격 데스크톱 세션이 종료되고 사용자가 저장하지 않은 데이터와 설정은 손실될 수 있습니다. 외부 RDP 연결이 닫힐 때까지 사용자는 데스크톱에 로그인할 수 없습니다. 이러한 상황이 발생하지 않도록 방지하려면 AllowDirectRDP 설정을 비활성화합니다. 중요: 각 데스크톱의 게스트 운영 체제에 Windows 원격 데스크톱 서비스가 실행 중이어야 합니다. 이 설정을 사용하여 사용자가 데스크톱에 대한 직접 RDP 연결을 설정하지 못하도록 할 수 있습니다. 이 설정은 기본적으로 활성화됩니다.
WebAuthn 인증자 액세스 허용XX 원격 데스크톱의 애플리케이션이 끝점의 WebAuthn 인증자에 액세스할 수 있는지 여부를 결정합니다. 이 설정을 사용하지 않도록 설정하면 원격 데스크톱의 애플리케이션이 끝점의 FIDO2 인증자에 액세스할 수 없습니다. 이 설정이 사용되도록 설정되거나 구성되지 않은 경우, 액세스가 허용됩니다. 기본적으로 이 설정은 사용하도록 구성되어 있지 않습니다.
AllowSingleSignonX  사용자를 데스크톱과 애플리케이션에 연결하는 데 SSO(Single Sign-On)를 사용할지 여부를 결정합니다. 이 설정이 활성화되면 사용자가 서버에 로그인할 때 자격 증명을 한 번만 입력하면 됩니다. 이 설정을 비활성화한 경우, 사용자는 원격 연결이 설정될 때 다시 인증해야 합니다. 이 설정은 기본적으로 활성화됩니다.
최소화 시 축소 이미지 표현 차단XX원격 데스크톱의 축소 이미지 위로 마우스를 가져오는 경우 원격 데스크톱 컨텐츠가 표시될지 여부를 결정합니다. 활성화하면 원격 데스크톱 컨텐츠 대신 창이 최소화될 때 창 축소 이미지 및 라이브 미리 보기에 대한 Horizon Client 애플리케이션 아이콘이 표시됩니다. 비활성화하거나 구성하지 않은 경우 최소화하기 전 마지막 원격 데스크톱의 스냅샷이 창 축소 이미지 및 라이브 미리 보기에 대해 표시됩니다. 이 설정은 기본적으로 비활성화됩니다.
CommandsToRunOnConnectX  처음 세션이 연결될 때 실행될 명령 스크립트 또는 명령 목록을 지정합니다. 자세한 내용은 Horizon 데스크톱에서 명령 실행을 참조하십시오.
CommandsToRunOnDisconnectX 세션 연결이 끊어진 후 실행해야 하는 명령 목록 또는 명령 스크립트를 지정합니다. 자세한 내용은 Horizon 데스크톱에서 명령 실행을 참조하십시오.
CommandsToRunOnReconnectX  연결이 끊긴 후 세션이 다시 연결될 때 실행될 명령 스크립트 또는 명령 목록을 지정합니다. Windows용 Horizon Client 가이드를 참조하십시오. 이 설정은 기본적으로 활성화됩니다.
하이브리드 가입 대기 구성X Horizon Agent가 영향을 받는 시스템에 대한 데스크톱 또는 애플리케이션 요청을 처리하기 전에 Microsoft Entra 하이브리드 가입 프로세스가 완료될 때까지 기다려야 하는지 여부를 결정합니다.
  • 이 정책을 비활성화하거나 구성하지 않은 경우 Horizon Agent는 하이브리드 가입 프로세스가 완료될 때까지 기다리지 않습니다. 시스템이 Microsoft Entra ID에 완전히 통합되기 전에 에이전트가 데스크톱 또는 애플리케이션 요청을 즉시 처리하기 시작할 수 있습니다.
  • 이 정책을 사용하도록 설정하면 Horizon Agent는 시스템이 Microsoft Entra 하이브리드 가입 프로세스를 완료할 때까지 기다립니다. Horizon Agent는 이 프로세스가 완료된 후에야 시스템을 사용 가능으로 표시하여 데스크톱 및 애플리케이션 요청을 처리할 준비가 되었음을 나타냅니다. 이 정책을 사용하도록 설정하면 Horizon Agent에서 요청 처리를 시작하기 전에 시스템이 Microsoft Entra ID에 완전히 통합됩니다.

자세한 내용은 관리 모드에서의 하이브리드 Microsoft Entra를 참조하십시오.

연결 중인 세션 임계값X 다시 연결 중인 세션을 제외하고 RDSH 시스템에 동시에 로그온할 수 있는 최대 세션 수를 지정합니다. 활성화한 경우 세션 임계값이 처음에는 20으로 설정되지만 사용 사례에 따라 변경해야 합니다. 0을 선택하면 연결 중인 세션 임계값이 비활성화됩니다. 이 정책은 기본적으로 비활성화되므로 정책이 구성되지 않으면 연결 중인 세션 임계값이 비활성화됩니다.
ConnectionTicketTimeoutX  Horizon 연결 티켓이 유효한 시간을 초로 지정합니다. Horizon Client 디바이스는 에이전트에 연결할 때 확인 및 Single Sign-On을 위해 연결 티켓을 사용합니다. 보안상의 이유로 연결 티켓은 제한된 시간 동안 유효합니다. 사용자가 원격 데스크톱에 연결할 경우 연결 티켓 시간 초과 기간 또는 세션 시간 초과 내에 인증이 실행되어야 합니다. 이 설정이 구성되지 않을 경우 기본 시간 초과 기간은 900초입니다.
CredentialFilterExceptionsX  CredentialFilter 에이전트 로드에 허용되지 않는 실행 파일을 지정합니다. 파일 이름에는 경로 또는 접미사가 포함될 수 없습니다. 세미콜론을 사용하여 여러 파일 이름을 구분합니다.
표준 시간대 동기화 사용 안 함XX 원격 데스크톱의 표준 시간대와 연결된 클라이언트의 표준 시간대를 동기화할지 여부를 결정합니다. Horizon Client 구성 정책의 Disable time zone forwarding 설정을 비활성화로 설정하지 않은 경우에만 활성화 설정이 적용됩니다. 이 설정은 기본적으로 비활성화됩니다.
세션 연결 끊기 시간 제한(VDI)X 연결이 끊어진 데스크톱 세션이 자동으로 로그오프될 때까지의 시간을 지정합니다.
  • 안 함: 이 시스템에서 연결이 끊긴 세션이 절대 로그아웃되지 않습니다.
  • 즉시: 연결이 끊긴 세션이 즉시 로그아웃됩니다.
Omnissa Horizon Console에서 연결 해제 후 자동 로그오프 데스크톱 풀 설정에서 시간 제한을 구성할 수도 있습니다. 두 위치 모두에서 이 설정을 구성하면 그룹 정책 설정이 먼저 적용됩니다. 예를 들어 안 함을 선택하면 Horizon Console에서 설정한 값과 관계없이 이 시스템에서 연결 해제된 세션이 로그아웃되지 않습니다.
DPI 동기화XX원격 세션의 시스템 전체 DPI 설정을 조정합니다. 이 설정이 구성되지 않았거나 사용하도록 설정된 경우에는 원격 세션의 시스템 전체 DPI 설정이 클라이언트 운영 체제의 해당 DPI 설정과 일치하도록 설정됩니다. 이 설정이 비활성화된 경우에는 원격 세션의 시스템 전체 DPI 설정이 변경되지 않습니다. 지원되는 게스트 운영 체제의 목록은 https://docs.omnissa.com/ko-KR에서 액세스할 수 있는 Windows용 Horizon Client 가이드의 "DPI 동기화 사용" 항목을 참조하십시오. 이 설정은 기본적으로 활성화됩니다.
모니터당 DPI 동기화XX원격 세션 중에 여러 모니터에서 DPI 설정을 조정합니다. 이 설정을 활성화된 경우 원격 세션 중에 모든 모니터의 DPI 설정이 모니터당 클라이언트 DPI 설정과 일치하도록 변경됩니다. DPI 설정이 사용자 지정된 경우 사용자 지정된 DPI 설정이 일치합니다. 디스플레이 크기 조정 허용 옵션이 Horizon Client에서 흐리게 표시됩니다.

이 설정을 비활성화하면 사용자는 로그아웃했다가 원격 데스크톱에 다시 연결하여 DPI 설정 변경 내용을 모든 모니터에서 적용해야 합니다. 지원되는 게스트 운영 체제의 목록은 Windows용 Horizon Client 가이드의 "DPI 동기화 사용" 항목을 참조하십시오. 이 설정은 기본적으로 활성화됩니다.
배터리 상태 리디렉션 사용X 배터리 상태 리디렉션을 활성화했는지 확인합니다. 이 기능은 Windows 및 Linux 클라이언트 시스템에서 지원됩니다. 이 설정이 활성화되면 Windows 또는 Linux 클라이언트 시스템의 배터리에 대한 정보가 Windows 원격 데스크톱으로 리디렉션됩니다. 원격 데스크톱의 시스템 트레이에 있는 배터리 아이콘은 배터리 충전량을 나타냅니다. 배터리 충전량이 10% 이하인 경우 배터리가 부족하다는 메시지가 표시됩니다 이 설정은 기본적으로 활성화됩니다.
네트워크 상태 표시 사용XX네트워크가 불안정할 때 알림을 표시할지 여부를 지정합니다. 이 설정은 기본적으로 사용하도록 설정됩니다.

알림 사이의 시간 간격을 구성할 수도 있습니다. 알림이 표시되면 구성된 시간 간격이 경과할 때까지 다시 표시되지 않습니다. 허용되는 값은 1분에서 60분 사이입니다. 기본값은 5분입니다.

이 GPO 설정은 네트워크 디스플레이에 대한 클라이언트 설정이 수정되지 않은 경우에 적용됩니다. 사용자가 클라이언트 설정을 수정하면 클라이언트 설정이 GPO 설정보다 우선합니다. 자세한 내용은 클라이언트 설명서의 "불안정한 네트워크 연결 감지" 페이지를 참조하십시오.
멀티미디어 가속화 사용X  MMR(멀티미디어 리디렉션)을 원격 데스크톱에서 활성화할지를 결정합니다. MMR은 TCP 소켓을 통해 원격 시스템의 특정 코덱에서 클라이언트로 멀티미디어 데이터를 직접 전달하는 Windows Media Foundation 필터입니다. 그런 다음, 데이터는 재생되는 클라이언트에서 바로 디코딩됩니다. 클라이언트의 리소스가 부족하여 로컬 멀티미디어 디코딩을 처리할 수 없는 경우 MMR을 비활성화할 수 있습니다. 이 설정은 기본적으로 활성화됩니다.
인증되지 않은 액세스 사용X인증되지 않은 액세스 기능을 활성화하거나 비활성화합니다. 이 설정이 활성화되면 인증되지 않은 액세스 사용자가 Active Directory 자격 증명 없이 Horizon Client에서 게시된 애플리케이션에 액세스할 수 있습니다. 이 설정을 비활성화하면 인증되지 않은 액세스 사용자가 Active Directory 자격 증명 없이 Horizon Client에서 게시된 애플리케이션에 액세스할 수 없습니다. 이 설정이 적용되려면 RDS 호스트를 재부팅해야 합니다. 이 설정은 기본적으로 활성화됩니다.
FIDO2 허용 목록X 허용 목록에 나열하여 끝점의 FIDO2 인증자에 액세스할 수 있는 특정 애플리케이션을 제어합니다. 구문은 appname1.exe;appname2.exe입니다. 이 설정이 비활성화되어 있거나 구성되지 않은 경우 기본값은 chrome.exe입니다.
MMR이 소프트웨어 오버레이를 강제로 사용하도록 설정XMMR은 더 나은 성능을 위해 하드웨어 오버레이를 사용하여 비디오를 재생하려고 합니다. 여러 디스플레이를 사용할 때는 하드웨어 오버레이가 디스플레이 중 하나, 즉 기본 디스플레이 또는 WMP가 시작된 디스플레이에만 존재합니다. 사용자가 WMP를 다른 디스플레이로 끌면 비디오는 검은색 사각형으로 표시됩니다. MMR이 모든 디스플레이에서 작동하는 소프트웨어 오버레이를 강제로 사용하도록 하려면 이 옵션을 사용하십시오. 이 설정은 기본적으로 활성화됩니다.
연결 끊기 전 유휴 시간(VDI)X 사용자 비활성으로 인해 원격 데스크톱 세션 연결이 끊어진 시간을 지정합니다. 비활성화되거나, 구성되지 않았거나, 안 함 설정으로 활성화된 경우 원격 데스크톱 세션의 연결이 끊어지지 않습니다. 연결이 끊어진 후 자동으로 로그아웃되도록 데스크톱 풀 또는 시스템이 구성된 경우 해당 설정이 적용됩니다.
Keylogger 차단X 끝점이 키보드와 Horizon Client 간의 통신을 암호화하여 끝점의 키 로깅 맬웨어를 방지할지 여부를 결정합니다. 이 설정이 활성화되면 모든 키 입력이 암호화됩니다. 비활성화하면 키 입력이 정상적으로 전달됩니다. 이 설정은 기본적으로 비활성화됩니다. 유의할 점:
  • Mac용 Horizon Client에서 이 설정을 사용하려면 Mac용 Horizon Client 2111 이상이 있어야 합니다.
  • 이 기능은 Windows용 Horizon Client 2303 이상에서 지원됩니다.
  • 시스템 또는 사용자별로 이 설정을 구성할 수 있습니다. 에이전트에서 SSO를 비활성화한 경우 사용자 기준이 아니라 시스템에 대해 이 설정을 구성해야 합니다. 시스템과 사용자가 모두 구성된 경우 사용자에 대한 GPO 설정이 적용됩니다.
  • 사용자가 키 로거 차단을 지원하지 않는 클라이언트를 사용하여 에이전트에 연결하려는 것을 방지하려면 세션 연결을 제한하십시오. Omnissa Horizon 8 관리 문서의 “클라이언트 세션에 대한 전역 클라이언트 제한 설정”을 참조하십시오.
  • 이 설정을 활성화하고 클라이언트 측에 이 기능을 설치하지 않으면 세션이 실패합니다.

디바이스가 ARM 기반인 경우 Antikeylogger 서비스 없이 Windows용 Horizon Client의 연결 허용

  • "Keylogger 차단" GPO가 사용되도록 설정되었지만 Antikeylogger 서비스가 시작되지 않고 디바이스가 ARM 기반인 경우 ARM 기반 Windows 디바이스의 사용자가 Windows용 Horizon Client를 사용하여 가상 데스크톱 또는 원격 애플리케이션에 연결할 수 있는지 여부를 결정합니다.
  • 이 설정은 Windows용 Horizon Client 2506 이상에 적용됩니다.
기본 동작(선택되지 않음):
  • Windows용 Horizon Client가 Antikeylogger 서비스를 시작하지 못하면 사용자의 연결이 끊어집니다. keylogger 보호를 보장할 수 없는 경우 연결을 방지하는 보안 기본 동작입니다. 이는 Antikeylogging을 지원하지 않는 디바이스를 포함하여 모든 Horizon Client 디바이스에 적용됩니다.

선택됨:

  • Windows용 Horizon Client가 Antikeylogger 서비스를 시작하지 못하면 ARM 기반 Windows 디바이스를 제외하고 사용자의 연결이 끊어집니다. 이 설정은 ARM 기반 Windows 디바이스에서 Antikeylogger 지원을 사용할 수 있게 될 때까지 해결 방법으로 사용할 수 있습니다.

중요: Antikeylogger 서비스에 대한 ARM 기반 지원을 사용할 수 있게 되면 이 GPO를 사용하면 안 됩니다.

인덱스 로드 임계값X 다시 연결 중인 세션을 제외하고 RDSH 시스템이 세션 로그온 거부를 시작하는 최소 로드 인덱스를 지정합니다. 활성화한 경우 로드 임계값이 처음에는 90으로 설정되지만 사용 사례에 따라 변경해야 합니다. 0을 선택하면 로드 인덱스 임계값이 비활성화됩니다. 이 정책은 기본적으로 비활성화되므로 정책이 구성되지 않으면 로드 인덱스 임계값이 비활성화됩니다.
사전 웜 세션 시간 제한X 사전 웜 세션이 자동으로 로그아웃될 때까지의 시간을 지정합니다. 이 설정은 기본적으로 구성되어 있지 않습니다.
연결이 끊어질 때까지의 RDS 연결 시간X 자동으로 연결이 끊기기 전에 원격 데스크톱 서비스 세션이 활성 상태를 유지할 수 있는 최대 시간을 지정합니다. 시간 초과 값의 범위는 [안 함]부터 1주까지입니다. 안 함을 선택하면 이 시스템의 원격 데스크톱 서비스 세션 연결이 끊어지지 않습니다.
로그오프할 때까지 RDS 연결이 끊긴 시간X 연결이 끊어진 원격 데스크톱 서비스 세션이 자동으로 로그오프될 때까지의 시간을 지정합니다. 시간 초과 값의 범위는 [안 함]부터 1주까지입니다. 안 함을 선택하면 이 시스템에서 연결이 끊어진 원격 데스크톱 서비스 세션이 로그오프되지 않습니다.
시간 제한에 도달한 경우 RDS 종료 세션X 시간 초과된 원격 데스크톱 서비스 세션을 종료할지 또는 연결을 끊을지를 지정합니다. 이 설정을 활성화되면 활성 또는 유휴 세션에 대한 시간 초과에 도달한 후에 원격 데스크톱 서비스 세션이 종료됩니다(사용자가 로그오프되고 세션이 서버에서 삭제됨). 기본적으로 원격 데스크톱 서비스 세션은 시간 제한에 도달한 후에 연결이 끊어집니다.
연결이 끊어질 때까지의 RDS 유휴 시간X 유휴 원격 데스크톱 서비스 세션 연결이 자동으로 끊어질 때까지의 시간을 지정합니다. 시간 초과 값의 범위는 [안 함]부터 1주까지입니다. 안 함을 선택하면 이 시스템의 원격 데스크톱 서비스 세션 연결이 끊어지지 않습니다.
화면 캡처 차단XX*사용자가 Windows/macOS 디바이스에서 가상 데스크톱 또는 게시된 애플리케이션의 스크린샷 또는 기록을 생성하지 못하도록 차단합니다. Horizon GPO > 화면 캡처 차단을 사용하도록 설정하여 클라이언트 시스템에서 화면을 공유하는 동안 Horizon VDI/애플리케이션 세션 공유를 해제할 수도 있습니다. 자세한 플랫폼별 동작, 예외 및 클라이언트 요구 사항은 아래의 화면 캡처 차단 동작 섹션을 참조하십시오.

기본값: 사용 안 함.
미디어 오프로드 솔루션에 대한 화면 캡처X 사용자가 끝점에서 가상 데스크톱의 스크린샷을 생성할 수 있습니다. 활성화되면 데스크톱에 화면 인쇄 아이콘이 표시됩니다. 이 설정은 기본적으로 구성되어 있지 않습니다.
ShowDiskActivityIconX 이 설정은 본 릴리스에서 지원되지 않습니다.
Single Sign-On 다시 시도 시간 초과XSingle Sign-On이 다시 시도되기까지 경과되는 시간(밀리초)을 지정합니다. Single Sign-On 다시 시도를 비활성화하려면 이 값을 0으로 설정합니다. 기본값은 5,000밀리초입니다. 이 설정은 기본적으로 활성화됩니다.
합성 키 입력 차단X  클라이언트 디바이스에서 원격 세션으로 합성 키 입력을 전송하는 스크립트를 차단할지 여부를 결정합니다.
  • 활성화되면 이 설정은 클라이언트 디바이스에서 원격 세션으로의 모든 합성 키 입력을 차단합니다.
  • 이 설정을 비활성화하면 Horizon Client는 클라이언트 디바이스에서 원격 세션으로 합성 키 입력을 전달할 수 있습니다.
이 설정은 기본적으로 비활성화됩니다. 참고: 이 설정에는 다음과 같은 고려 사항이 적용됩니다.
  • 이 설정은 Keylogger Blocking 설정이 활성화된 경우에만 적용됩니다.
  • 이 설정은 Windows용 Horizon Client 2312 이상에만 적용됩니다.
  • Omnissa Horizon Connection Server에 대한 초기 연결은 이 설정이 구성된 방식에 관계없이 항상 보호됩니다. 이 설정은 서버에 대한 초기 인증 후에 적용됩니다.
디스플레이 설정 제어 전환X  클라이언트 세션에서 PCoIP 또는 Omnissa Horizon Blast Extreme 디스플레이 프로토콜을 사용할 경우 디스플레이 제어판에서 설정 탭이 비활성화되었는지 확인합니다. 이 설정은 기본적으로 활성화됩니다.

참고: Connect using DNS Name 설정은 Horizon 6 버전 6.1 릴리스에서 제거되었습니다. Horizon 8 LDAP 특성 pae-PreferDNS를 설정하여 데스크톱 시스템 및 RDS 호스트의 주소를 클라이언트 및 게이트웨이로 전송할 때 Horizon Connection Server가 DNS 이름에 우선 순위를 부여하도록 요구할 수 있습니다. Horizon 8 설치 및 업그레이드 문서의 "Horizon Connection Server가 주소 정보를 반환하는 경우 DNS 이름에 우선 순위 부여"를 참조하십시오.

화면 캡처 차단 및 플랫폼별 동작

사용자가 끝점 디바이스에서 가상 데스크톱 또는 게시된 애플리케이션의 스크린샷을 생성하거나 화면을 녹화하는 것을 차단하려면 이 설정을 사용합니다. 이 기능을 사용하도록 설정하면 지원되는 플랫폼에서 스크린샷 또는 화면 녹화를 통해 중요한 정보가 캡처되는 것을 방지하여 보안을 강화합니다.

참고: 브라우저 리디렉션 및 HTML5 멀티미디어 리디렉션의 경우 화면 캡처 차단이 활성화되어 있더라도 리디렉션된 컨텐츠가 캡처될 수 있습니다. 이 설정은 기본적으로 사용하지 않도록 설정됩니다.

요구 사항:

  • Horizon Agent 버전 2106 이상.
  • Windows용 Horizon Client 및 Mac용 Horizon Client 버전 2106 이상.
  • 이 설정은 시스템 또는 사용자 수준에서 구성할 수 있습니다. SSO(Single Sign-On)를 비활성화한 경우 시스템 수준에서 설정을 구성합니다. 둘 다에 대해 구성된 경우 사용자 수준 설정이 우선적으로 적용됩니다.

주요 동작 참고 사항
Microsoft Teams(WebRTC/Media 최적화)

  • Windows VDI 또는 Teams 원격 애플리케이션 세션: 화면 공유가 예상대로 작동합니다.
  • Mac VDI 세션: 화면 공유가 예상대로 작동합니다.
  • Mac 원격 애플리케이션 세션: Teams 창은 차단되지만 macOS 클라이언트 자체의 화면 공유는 작동합니다.
  • 화면을 공유할 때 Horizon VDI/애플리케이션 창이 표시되지 않도록 차단됩니다.
    Mac 클라이언트에 대한 화면 캡처 차단 그룹 정책 설정 아래에 화면 녹화 허용 확인란이 있으며, 이 확인란을 사용하도록 설정하면 macOS 화면 공유 시 Horizon VDI/애플리케이션 창 컨텐츠가 표시될 수 있습니다.
  • 화면 캡처 차단은 공유 데스크톱의 로컬 스크린샷 생성도 차단합니다.

WebEx VDI

  • Windows 및 Mac 클라이언트: 오디오/시각적 컨텐츠 및 화면 공유가 정상적으로 작동합니다.
  • 화면을 공유할 때 Horizon VDI/애플리케이션 창이 표시되지 않도록 차단됩니다.
  • 화면 캡처 차단은 공유 데스크톱의 로컬 스크린샷 생성도 차단합니다.

Zoom VDI

  • Windows 클라이언트(Zoom VDI 5.9.0 이상): 화면 공유 및 오디오/시각적 컨텐츠가 정상적으로 작동합니다.
  • Mac 클라이언트: 화면 공유 및 오디오/시각적 콘텐츠 기능이지만 Zoom의 창 공유 동작은 벤더에 따라 다르며 GPO를 완전히 준수하지 않을 수 있습니다.
  • 화면을 공유할 때 Horizon VDI/애플리케이션 창이 표시되지 않도록 차단됩니다.
  • 화면 캡처 차단은 공유 데스크톱의 로컬 스크린샷 생성도 차단합니다.

호스트 기본 애플리케이션(예: Zoom, Microsoft Teams)

  • 로컬로 실행되는 Zoom, Microsoft Teams 또는 WebEx 세션에서 화면을 공유하는 경우 모든 Horizon VDI/애플리케이션 창이 보이지 않도록 차단됩니다.
  • 화면 캡처 차단은 공유 데스크톱의 로컬 스크린샷 생성도 차단합니다.
  • GPO를 사용하도록 설정하면 호스트 애플리케이션이 Omnissa 원격 데스크톱 또는 애플리케이션 컨텐츠를 차단할 수도 있습니다.

멀티미디어 리디렉션 및 HTML5 멀티미디어 리디렉션

  • Windows 클라이언트: 리디렉션이 정상적으로 작동합니다.
  • Mac 클라이언트: 리디렉션이 지원되지 않습니다.

Mac 클라이언트용 추가 옵션(버전 2309 이상) Mac용 Horizon Client 2309부터 Horizon Mac Client에 대한 화면 녹화 허용이라는 추가 옵션을 사용할 수 있습니다. 사용하도록 설정하면 화면 캡처 차단이 활성화된 경우에도 사용자가 macOS 디바이스에서 화면을 녹화할 수 있습니다. 이 설정은 기본적으로 사용하지 않도록 설정되며 화면 캡처 차단도 사용하도록 설정한 경우에만 작동합니다.

주요 고려 사항
  • 시스템 및 사용자 설정: 특히 SSO가 비활성화된 경우 적절한 구성을 확인합니다.
  • 브라우저 리디렉션: 이 설정이 활성 상태인 경우에도 브라우저 컨텐츠가 계속 캡처될 수 있습니다.
  • 벤더별 동작: 타사 애플리케이션이 화면 캡처 차단 정책을 완전히 준수하지 않을 수 있습니다.

## Agent 보안

Agent 보안 설정은 그룹 정책 관리 편집기의 View Agent 구성 > Agent 보안 폴더에 있습니다.

Agent 보안 정책 설정

설정컴퓨터사용자속성
SSL 암호화된 프레임워크 채널 허용XTLS 암호화된 프레임워크 채널을 활성화합니다. 다음 옵션 중 하나를 지정할 수 있습니다.
  • 사용 안 함 - TLS를 비활성화합니다.
  • 사용 - TLS를 활성화합니다. 레거시 클라이언트가 TLS 없이 연결할 수 있습니다.
  • 강제 적용 - TLS를 활성화합니다. 레거시 클라이언트 연결을 거부합니다.
이 설정은 기본적으로 활성화됩니다.

인증

비즈니스용 Windows Hello 인증서 리디렉션에 대한 정책 설정은 ADMX 템플릿 파일 vdm_agent.admx에 있습니다. 인증서 리디렉션 설정은 그룹 정책 관리 편집기의 View Agent 구성 > Whfb 인증서 리디렉션 폴더에 있습니다.

비즈니스용 Windows Hello 인증서 리디렉션

설정컴퓨터사용자속성
허용된 실행 파일 목록X리디렉션된 비즈니스용 Windows Hello 인증서를 사용할 수 있는 실행 파일 목록입니다. 이 설정은 기본적으로 활성화되지 않습니다.

클립보드 리디렉션

클립보드 리디렉션에 대한 정책 설정은 ADMX 템플릿 파일 vdm_agent_clipboard.admx에 있습니다. 클립보드 리디렉션 설정은 그룹 정책 관리 편집기의 View Agent 구성 > 클립보드 리디렉션 폴더에 있습니다.

클립보드 리디렉션 정책 설정

설정컴퓨터사용자설명
서버의 클립보드 메모리 크기XX서버의 클립보드 메모리 크기 값을 바이트 또는 킬로바이트(선택 항목에 따라)로 지정합니다. 구성되지 않은 경우 메모리 크기는 킬로바이트 단위입니다. 또한 클라이언트에서는 클립보드 메모리 크기 값이 항상 킬로바이트 단위로 지정됩니다. 세션이 설정되면 서버는 클립보드 메모리 크기 값을 클라이언트로 보냅니다. 유효 클립보드 메모리 크기 값은 클라이언트와 서버의 클립보드 메모리 크기 값 중에서 작은 쪽입니다. 클립보드 메모리 크기가 크면 네트워크에 따라 성능이 저하될 수 있습니다. Omnissa에서는 클립보드 메모리 크기를 16MB보다 크지 않은 값으로 설정할 것을 권장합니다. 참고: 더 많은 양의 데이터를 전송하려면 클라이언트 드라이브 리디렉션 기능을 사용합니다.
클립보드 감사 구성XX에이전트 시스템에서 클립보드 감사 기능을 활성화할지 여부를 지정합니다. 이 설정이 활성화되면 다음과 같은 옵션이 제공됩니다.
  • 양방향으로 사용 안 함. 클립보드 데이터에 대한 정보가 기록되지 않습니다.
  • 클라이언트에서 서버로만 사용. 클라이언트 시스템에서 에이전트 시스템으로 복사되는 클립보드 데이터에 대한 정보가 에이전트 시스템의 이벤트 로그에 기록됩니다.
  • 양방향으로 사용. 클라이언트 시스템에서 에이전트 시스템으로 복사되는 클립보드 데이터 및 에이전트 시스템에서 클라이언트 시스템으로 복사되는 클립보드 데이터에 대한 정보가 에이전트 시스템의 이벤트 로그에 기록됩니다.
  • 서버에서 클라이언트로만 사용. 에이전트 시스템에서 클라이언트 시스템으로 복사되는 클립보드 데이터에 대한 정보가 에이전트 시스템의 이벤트 로그에 기록됩니다.
이 설정이 비활성화되어 있거나 구성되지 않은 경우 기본값은 양방향으로 사용 안 함입니다. 에이전트 시스템에서 Windows 이벤트 뷰어를 사용하여 이벤트 로그를 볼 수 있습니다. 로그 이름은 Horizon RX Audit입니다. 중앙 위치에서 이벤트 로그를 보려면 VMware Log Insight 또는 Windows 이벤트 수집기를 구성할 수 있습니다. 참고: Windows 클라이언트만 에이전트 시스템에서 클라이언트 시스템으로의 클립보드 감사를 지원합니다.
클립보드 리디렉션 구성XX클립보드 리디렉션이 허용되는 방향을 결정합니다. 다음 값 중 하나를 선택할 수 있습니다.
  • 클라이언트에서 에이전트로만 사용
  • 양방향으로 사용 안 함
  • 양방향으로 사용
  • 에이전트에서 클라이언트로만 사용
클립보드 리디렉션이 가상 채널로 구현됩니다. 가상 채널이 비활성화된 경우 클립보드 리디렉션이 작동하지 않습니다. 이 설정은 Horizon Agent에만 적용됩니다. 이 설정이 비활성화되어 있거나 구성되어 있지 않을 경우 기본값은 클라이언트에서 에이전트로만 사용입니다.
클립보드 리디렉션 형식 구성XX에이전트 시스템에서 각 데이터 형식에 대해 필터를 활성화할지 또는 비활성화할지를 결정합니다.
  • 수신 클립보드 데이터에서 파일 및 폴더 필터링: 클라이언트 시스템의 클립보드에서 에이전트 시스템으로 선택한 파일 또는 폴더를 복사할 수 있는지 여부를 지정합니다. 활성화한 경우 클라이언트 시스템에서의 파일 및 폴더 복사가 차단됩니다. 비활성화한 경우 클라이언트 시스템에서 파일 및 폴더를 복사하여 붙여넣을 수 있습니다.
  • 송신 클립보드 데이터에서 파일 및 폴더 필터링: 에이전트 시스템의 클립보드에서 클라이언트 시스템으로 선택한 파일 또는 폴더를 복사할 수 있는지 여부를 지정합니다. 활성화한 경우 에이전트 시스템에서의 파일 및 폴더 복사가 차단됩니다. 비활성화한 경우 에이전트 시스템에서 파일 및 폴더를 복사하여 붙여넣을 수 있습니다.
  • 수신 클립보드 데이터에서 텍스트 필터링: 클라이언트 시스템에서 에이전트 시스템으로 가져온 클립보드 데이터 중 텍스트 데이터를 필터링할지 여부를 지정합니다. 이 설정이 활성화되면 데이터가 필터링됩니다. 이 설정이 비활성화되면 데이터가 허용됩니다.
  • 송신 클립보드 데이터에서 텍스트 필터링: 에이전트 시스템에서 클라이언트 시스템으로 전송된 클립보드 데이터 중 텍스트 데이터를 필터링할지 여부를 지정합니다. 이 설정이 활성화되면 데이터가 필터링됩니다. 이 설정이 비활성화되면 데이터가 허용됩니다.
  • 수신 클립보드 데이터에서 서식 있는 텍스트 형식 데이터 필터링: 클라이언트 시스템에서 에이전트 시스템으로 가져온 클립보드 데이터 중 서식 있는 텍스트 형식 데이터를 필터링할지 여부를 지정합니다. 이 설정이 활성화되면 데이터가 필터링됩니다. 이 설정이 비활성화되면 데이터가 허용됩니다.
  • 송신 클립보드 데이터에서 서식 있는 텍스트 형식 데이터 필터링: 에이전트 시스템에서 클라이언트 시스템으로 전송된 클립보드 데이터 중 서식 있는 텍스트 형식 데이터를 필터링할지 여부를 지정합니다. 이 설정이 활성화되면 데이터가 필터링됩니다. 이 설정이 비활성화되면 데이터가 허용됩니다.
  • 수신 클립보드 데이터에서 이미지 필터링: 클라이언트 시스템에서 에이전트 시스템으로 가져온 클립보드 데이터 중 이미지 데이터를 필터링할지 여부를 지정합니다. 이 설정이 활성화되면 데이터가 필터링됩니다. 이 설정이 비활성화되면 데이터가 허용됩니다.
  • 송신 클립보드 데이터에서 이미지 필터링: 에이전트 시스템에서 클라이언트 시스템으로 전송된 클립보드 데이터 중 이미지 데이터를 필터링할지 여부를 지정합니다. 이 설정이 활성화되면 데이터가 필터링됩니다. 이 설정이 비활성화되면 데이터가 허용됩니다.
  • 수신 클립보드 데이터에서 Microsoft Office 텍스트 데이터 필터링: 클라이언트 시스템에서 에이전트 시스템으로 가져온 클립보드 데이터 중 Microsoft Office 텍스트 형식 데이터(BIFF12 형식)를 필터링할지 여부를 지정합니다. 이 설정이 활성화되면 데이터가 필터링됩니다. 이 설정이 비활성화되면 데이터가 허용됩니다.
  • 송신 클립보드 데이터에서 Microsoft Office 텍스트 데이터 필터링: 에이전트 시스템에서 클라이언트 시스템으로 전송된 클립보드 데이터 중 Microsoft Office 텍스트 형식 데이터(BIFF12 형식)를 필터링할지 여부를 지정합니다. 이 설정이 활성화되면 데이터가 필터링됩니다. 이 설정이 비활성화되면 데이터가 허용됩니다.
  • 수신 클립보드 데이터에서 Microsoft Chart 및 Smart Art 필터링: 클라이언트 시스템에서 에이전트 시스템으로 전송된 클립보드 데이터 중 Microsoft Office Chart 및 Smart Art 데이터(Art::GVML ClipFormat)를 필터링할지 여부를 지정합니다. 이 설정이 활성화되면 데이터가 필터링됩니다. 이 설정이 비활성화되면 데이터가 허용됩니다.
  • 송신 클립보드 데이터에서 Microsoft Chart 및 Smart Art 데이터 필터링: 에이전트 시스템에서 클라이언트 시스템으로 전송된 클립보드 데이터 중 Microsoft Office Chart 및 Smart Art 데이터(Art::GVML ClipFormat)를 필터링할지 여부를 지정합니다. 이 설정이 활성화되면 데이터가 필터링됩니다. 이 설정이 비활성화되면 데이터가 허용됩니다.
  • 수신 클립보드 데이터에서 Microsoft 텍스트 효과 데이터 필터링: 클라이언트 시스템에서 에이전트 시스템으로 가져온 클립보드 데이터 중 Microsoft Office 텍스트 효과 데이터(HTML 형식)를 필터링할지 여부를 지정합니다. 이 설정이 활성화되면 데이터가 필터링됩니다. 이 설정이 비활성화되면 데이터가 허용됩니다.
  • 송신 클립보드 데이터에서 Microsoft 텍스트 효과 데이터 필터링: 에이전트 시스템에서 클라이언트 시스템으로 전송된 클립보드 데이터 중 Microsoft Office 텍스트 효과 데이터(HTML 형식)를 필터링할지 여부를 지정합니다. 이 설정이 활성화되면 데이터가 필터링됩니다. 이 설정이 비활성화되면 데이터가 허용됩니다.
이 설정을 구성하지 않거나 비활성화하면 "클립보드 리디렉션"에 대한 필터가 모든 형식에 대해 비활성화됩니다. 이 설정은 기본적으로 구성되어 있지 않습니다.
파일 전송 구성X 파일 전송 기능이 원격 데스크톱과 Horizon Web Client 또는 Chrome용 Horizon Client 간에 작동하는 방식을 구성합니다. 유효한 값은 다음과 같습니다. 이 설정은 원격 데스크톱에만 적용됩니다.
  • 업로드 및 다운로드 모두 사용 안 함
  • 업로드 및 다운로드 모두 사용
  • 파일 업로드만 사용. 사용자가 클라이언트 시스템에서 원격 데스크톱으로 파일을 업로드할 수 있습니다.
  • 파일 다운로드만 사용. 사용자가 원격 데스크톱에서 클라이언트 시스템으로 파일을 다운로드할 수 있습니다.
이 설정이 비활성화되거나 구성되지 않은 경우 기본값은 파일 업로드만 사용 설정입니다.
클라이언트가 감사를 지원하지 않을 때 클라이언트 측으로의 클립보드 리디렉션을 차단할지 여부XX클립보드 감사 기능을 지원하지 않는 클라이언트에 대한 클립보드 리디렉션을 차단할지 여부를 지정합니다. 이 설정이 활성화되면 다음 값 중 하나를 선택해야 합니다.
  • 차단: 클립보드 감사 기능이 에이전트 시스템에서 지원되지만 클라이언트 시스템에서는 지원되지 않을 경우 에이전트-클라이언트 클립보드 리디렉션을 차단합니다.
  • 패스스루: 클립보드 감사 기능이 에이전트 시스템에서 지원되지만 클라이언트 시스템에서는 지원되지 않을 경우 에이전트-클라이언트 클립보드 리디렉션을 허용합니다.
이 설정이 비활성화되어 있거나 구성되지 않은 경우 기본값은 차단입니다. 이 설정을 적용하려면 Configure clipboard audit 그룹 정책 설정을 활성화해야 합니다.

공동 작업

공동 작업 설정은 그룹 정책 관리 편집기의 View Agent 구성 > 공동 작업 폴더에 있습니다.

공동 작업 정책 설정

설정설명
공동 작업자에 대한 제어 전달 허용활성화되면 공동 작업 중에 사용자는 다른 공동 작업자에게 입력 제어 권한을 부여할 수 있습니다. 비활성화되면 공동 작업 창에 전환 스위치가 표시되지 않습니다. 이 설정은 기본적으로 활성화됩니다.
이메일로 공동 작업자 초대 허용활성화된 경우, 설치된 이메일 애플리케이션을 사용하여 공동 작업 초대를 보낼 수 있습니다. 비활성화된 경우, 이메일 애플리케이션이 설치되어 있더라도 이메일을 사용하여 공동 작업자를 초대할 수 없습니다. 이 설정은 기본적으로 활성화됩니다.
IM으로 공동 작업자 초대 허용활성화된 경우, 설치된 IM(인스턴트 메시지) 애플리케이션을 사용하여 공동 작업 초대를 보낼 수 있습니다. 활성화된 경우, IM 애플리케이션이 설치되어 있더라도 IM을 사용하여 공동 작업자를 초대할 수 없습니다. 이 설정은 기본적으로 활성화됩니다.
클립보드 텍스트에 Outlook 형식의 URL 포함이 설정이 활성화되면 Microsoft Outlook 형식의 초대 URL이 클립보드 초대 텍스트에 포함됩니다. 최종 사용자가 클립보드 초대 텍스트를 이메일 메시지에 붙여넣을 것으로 예상되는 경우 이 설정을 활성화합니다. 이 설정은 기본적으로 비활성화됩니다.
mailto: 링크에서 여러 이메일 주소에 사용되는 구분 기호다양한 이메일 클라이언트와 더 잘 호환되도록 mailto: 링크에서 여러 이메일 주소에 사용되는 구분 기호를 구성합니다. 구성되지 않은 경우 이메일 주소를 구분하기 위한 기본값은 공백 없는 세미콜론입니다. 기본 이메일 클라이언트가 구분 기호로 세미콜론을 허용하지 않는 경우 쉼표와 공백 하나 또는 세미콜론과 공백 하나 등과 같은 기타 조합을 시도합니다.
초대 메시지에 포함할 서버 URL공동 작업 초대에 포함할 서버 URL을 설정합니다. 이 설정이 구성되지 않은 경우 기본 URL이 사용되지만 가장 간단한 배포의 경우를 제외하고는 이 설정이 적절하지 않을 수 있습니다.
공동 작업 끄기활성화한 경우 세션 공동 작업 기능이 꺼집니다. 비활성화했거나 구성되지 않은 경우, 팜 또는 데스크톱 풀 수준에서 기능을 제어할 수 있습니다. 이 설정은 Horizon Agent 시스템을 재부팅한 후에 적용됩니다.
최대 초대 가능 공동 작업자 수세션에 가입하도록 초대할 수 있는 공동 작업자의 최대 수를 지정합니다. 기본 최대값은 5입니다. 제한은 20입니다.

SSL 프로토콜 및 암호화 알고리즘 구성

SSL 프로토콜 및 암호화 알고리즘 설정은 그룹 정책 관리 편집기에서 View Agent 구성 폴더에 있습니다.

SSL 프로토콜 및 암호화 알고리즘 구성 설정

설정설명
SSL 프로토콜 및 암호 그룹 구성암호화된 SSL 연결을 설정하기 전에 암호화 알고리즘 및 프로토콜을 지정할 수 있습니다. 암호 목록은 콜론으로 구분된 하나 이상의 암호 문자열로 구성됩니다. 모든 암호 문자열은 대소문자를 구분합니다. 이 기능을 사용하도록 설정한 경우 기본값 'TLSv1.1:TLSv1.2:!aNULL:kECDH+AESGCM:ECDH+AESGCM:RSA+AESGCM:kECDH+AES:ECDH+AES:RSA+AES'입니다. 이것은 TLS v1.1 및 TLS v1.2가 사용하도록 설정되어 있음을 의미합니다. 암호 그룹은 GCM 모드에 대한 기본 설정을 사용하여 128비트 또는 256비트 AES에서 ECDHE, ECDH 및 RSA를 사용합니다. SSL v2.0, SSL v3.0 및 TLS v1.0은 지원되지 않습니다.
서명 알고리즘 확장 구성TLS v1.2에 대한 서명 알고리즘을 지정합니다. 콜론으로 구분되고 알고리즘+해시 형식을 갖는 서명 알고리즘 목록을 기본 내림차순으로 입력합니다. 알고리즘 및 해시 이름은 대/소문자를 구분합니다. 예: RSA+SHA256:ECDSA+SHA256 이 옵션을 설정하지 않으면 기본값은 OpenSSL 라이브러리에서 지원하는 모든 서명 알고리즘입니다.
지원되는 그룹 확장 구성지원되는 타원 곡선 그룹을 설정합니다. 콜론으로 구분된 곡선 목록을 입력합니다. 곡선 이름은 대/소문자를 구분합니다. 예: P-256:P-384 이 옵션이 설정되지 않고 ECDHE 암호 제품군이 제공되면 기본값은 OpenSSL 라이브러리에서 지원하는 모든 서명 알고리즘입니다.
엄격한 인증 해지 확인사용하도록 설정하면 Horizon Client는 인증서 해지 상태를 확인할 수 없는 경우 서버에 대한 연결을 거부합니다. 이 설정을 사용하지 않도록 설정하면 클라이언트는 해지를 확인하지만 해지 상태에 따라 연결을 차단하지 않습니다. 인증서 해지 문제 무시 GPO는 이 GPO보다 우선하므로 함께 사용하지 마십시오. 이 설정은 기본적으로 사용하지 않도록 설정됩니다.

끌어서 놓기

끌어서 놓기에 대한 정책 설정은 ADMX 템플릿 파일 vdm_agent_dnd.admx에 있습니다. 끌어서 놓기 설정은 그룹 정책 관리 편집기의 View Agent 구성 > 끌어서 놓기 폴더에 있습니다.

끌어서 놓기 정책 설정

설정설명
끌어서 놓기 방향 구성 끌어서 놓기를 허용할 방향을 지정합니다. 활성화하면 다음과 같은 옵션이 제공됩니다.
  • 양방향으로 사용 안 함
  • 클라이언트에서 에이전트로만 사용. 클라이언트 시스템에서 에이전트로의 끌어서 놓기만 허용합니다.
  • 에이전트에서 클라이언트로만 사용. 에이전트에서 클라이언트 시스템으로의 끌어서 놓기만 허용합니다.
  • 양방향으로 사용
이 설정이 비활성화되어 있거나 구성되어 있지 않을 경우 기본값은 클라이언트에서 에이전트로만 사용입니다. 이 설정은 에이전트에만 적용됩니다.
끌어서 놓기 형식 구성각 데이터 형식에 대해 허용되는 끌어서 놓기 방향(양방향으로 사용 안 함, 에이전트에서 클라이언트로만 사용, 클라이언트에서 에이전트로만 사용 또는 양방향으로 사용)을 결정합니다. 이 설정이 활성화되면 다음과 같은 옵션이 제공됩니다.
  • 파일 형식 옵션
  • 텍스트 형식 옵션
  • 서식 있는 텍스트 형식 옵션
  • 이미지 형식 옵션
  • HTML 형식 옵션
  • 파일 컨텐츠 형식 옵션
이 설정이 비활성화되거나 구성되지 않은 경우 모든 형식의 기본값은 양방향으로 사용입니다. 이 설정은 에이전트에만 적용됩니다.
끌어서 놓기 크기 임계값 구성파일 및 폴더 이외의 일반 데이터 유형을 끌어올 때의 크기 제한을 결정합니다. 이 설정이 활성화된 경우 끌어서 놓기 크기의 단위 선택 드롭다운 메뉴에서 끌기 데이터 크기의 단위를 선택합니다. 바이트, 킬로바이트 또는 메가바이트 중에서 선택할 수 있습니다. 끌어서 놓기 크기 임계값 텍스트 상자에서 끌기 데이터 크기를 선택하거나 입력합니다. 각 단위에 대한 유효한 데이터 범위는 다음과 같습니다.
  • 바이트: 1~1023
  • 킬로바이트: 1~1023
  • 메가바이트: 1~16(끌어서 놓기의 최대 데이터 크기는 16MB임)
이 설정을 비활성화하거나 구성하지 않으면 1MB의 기본 임계값이 설정됩니다. 이 설정은 에이전트에만 적용됩니다.
끌어서 놓기를 위해 파일 필터 구성끌어서 놓기가 허용되는 파일 유형을 결정합니다. 활성화되면 파일 서명 허용 목록에 나열된 파일 유형만 에이전트에서 클라이언트로 끌어서 놓을 수 있습니다. 파일 서명 값을 세미콜론으로 구분된 16진수로 입력합니다. 예를 들어 .pdf 및 .png 파일이 허용되고 255044462;89504E470D0A1A0A로 나열됩니다. 파일의 서명이 허용 목록의 문자열과 일치하는 경우에만 사용자가 파일을 끌어서 놓을 수 있습니다. 사용자가 허용 목록에 없는 파일을 끌어서 놓으려고 하면 커서가 금지됨 아이콘으로 변경됩니다. 이 설정은 기본적으로 구성되어 있지 않습니다. 이 설정은 에이전트에만 적용됩니다.

Performance Tracker

Performance Tracker에 대한 정책 설정은 ADMX 템플릿 파일 vdm_agent_perfTracker.admx에 있습니다. Performance Tracker 설정은 그룹 정책 관리 편집기의 View Agent 구성 > Performance Tracker 폴더에 있습니다.

Performance Tracker 정책 설정

설정설명
원격 데스크톱 연결에서 Horizon Performance Tracker 자동 시작 사용활성화한 경우 사용자가 원격 데스크톱 연결에 로그온하면 Horizon Performance Tracker가 자동으로 시작됩니다. 이 기본 설정 GPO 설정을 지우려면 사용 안 함을 선택합니다.
원격 애플리케이션 연결에서 Horizon Performance Tracker 자동 시작 사용활성화한 경우 사용자가 원격 애플리케이션 연결에 로그온하면 Horizon Performance Tracker가 자동으로 시작됩니다. 이 기본 설정 GPO 설정을 지우려면 사용 안 함을 선택합니다.
Performance Tracker 기본 설정활성화한 경우 Horizon Performance Tracker가 데이터를 수집하는 빈도(초)를 설정할 수 있습니다.

스캐너 리디렉션

스캐너 리디렉션에 대한 정책 설정은 ADMX 템플릿 파일 vdm_agent_scanner.admx에 있습니다. 스캐너 리디렉션 설정은 그룹 정책 관리 편집기의 View Agent 구성 > 스캐너 리디렉션 폴더에 있습니다.

스캐너 리디렉션 그룹 정책 설정

설정컴퓨터사용자설명
BandwidthLimit X스캔한 데이터를 사용자 세션으로 전송하기 위한 최대 허용 대역폭(초당 KB)을 지정합니다. 이 값을 0 또는 아니요로 지정하면 대역폭은 무제한이 됩니다.
압축 X원격 데스크톱 또는 게시된 애플리케이션으로 이미지를 전송하는 동안 사용할 이미지 압축 비율을 지정합니다. 다음 압축 모드 중 하나를 선택할 수 있습니다.
  • 사용 안 함 - 이미지 압축이 비활성화됩니다.
  • 무손실 - 이미지 품질 손실 없이 무손실(zlib)이 사용됩니다.
  • JPEG – 품질이 떨어지는 JPEG 압축이 사용됩니다. JPEG 압축 품질 드롭다운 메뉴에서 이미지 품질 수준을 선택합니다. JPEG 압축 품질은 0과 100 사이의 값이어야 합니다.
이 설정을 활성화하면 선택한 압축 모드가 이 정책의 영향을 받는 모든 사용자에 대해 설정됩니다. 사용자는 Horizon 스캐너 리디렉션 환경설정 대화상자의 압축 옵션을 변경하여 정책 설정을 재정의할 수 있습니다. 이 정책 설정을 비활성화하거나 구성하지 않으면 JPEG 압축 모드가 사용됩니다.
기본 색상 모드이 설정이 활성화되면 기본 색상 모드(흑백, 회색조 또는 색상)를 구성할 수 있습니다. 이 설정은 Windows XP Professional 또는 Windows Server 2003 이상에서 지원됩니다.
기본 양면이 설정이 활성화되면 기본 스캔 모드(즉 단면 또는 양면)를 구성할 수 있습니다. 양면 모드에서 스캔 애플리케이션은 양면 스캔을 지원하고 스캐너에서 두 장의 페이지를 요청해야 합니다. 이 설정은 Windows XP Professional 또는 Windows Server 2003 이상에서 지원됩니다.
기본 스캐너XX스캐너 자동 선택을 중앙 집중식으로 관리할 수 있도록 합니다. 스캐너 자동 선택 옵션은 TWAIN 및 WIA 스캐너에 대해 개별적으로 선택합니다. 다음 자동 선택 옵션 중 하나를 선택할 수 있습니다.
  • 없음 스캐너를 자동으로 선택하지 않습니다.
  • 자동 선택 로컬로 연결된 스캐너를 자동으로 선택합니다.
  • 마지막으로 사용된 스캐너 마지막으로 사용된 스캐너를 자동으로 선택합니다.
  • 지정됨 지정된 스캐너 텍스트 상자에 입력하는 스캐너 이름을 선택합니다.
이 설정을 컴퓨터 구성 정책으로 활성화하면 영향을 받는 컴퓨터의 모든 사용자에 대한 스캐너 자동 선택 모드가 이 설정을 통해 결정됩니다. 사용자는 Horizon 스캐너 리디렉션 환경설정 대화상자에서 기본 스캐너 옵션을 변경할 수 없습니다.

이 설정을 사용자 구성 정책으로 활성화하면 영향을 받는 모든 사용자에 대한 스캐너 자동 선택 모드가 이 설정을 통해 결정됩니다. 그러나 사용자는 Horizon 스캐너 리디렉션 환경설정 대화상자에서 기본 스캐너 옵션을 변경할 수 있습니다.

컴퓨터 구성 및 사용자 구성 둘 다에서 이 설정을 활성화하면 컴퓨터 구성의 스캐너 자동 선택 모드가 영향을 받는 컴퓨터의 모든 사용자에 대한 사용자 구성의 해당하는 정책 설정을 재정의합니다.

정책 구성에서 이 설정을 비활성화하거나 구성하지 않으면 스캐너 자동 선택 모드는 해당하는 정책 설정(사용자 구성 또는 컴퓨터 구성) 또는 Horizon 스캐너 리디렉션 환경설정 대화상자의 사용자 선택에 의해 결정됩니다.
기능 사용 안 함X스캐너 리디렉션 기능을 비활성화합니다. 이 설정을 활성화하면 스캐너를 리디렉션할 수 없으며 사용자 데스크톱 및 애플리케이션의 스캐너 메뉴에 스캐너가 표시되지 않습니다. 이 설정을 비활성화하거나 구성하지 않으면 스캐너 리디렉션이 작동하며 스캐너 메뉴에 스캐너가 표시됩니다.
TWAIN 검색 속성 대화상자 강제 실행 X이 설정을 활성화하면 스캔 대화상자에 스캔 애플리케이션이 표시되지 않더라도 TWAIN 스캔 속성 대화상자가 항상 표시됩니다.
웹캠 숨기기XX Horizon 스캐너 리디렉션 환경설정 대화상자의 스캐너 선택 메뉴에 웹캠이 표시되지 않게 합니다. 기본적으로 웹캠은 데스크톱 및 애플리케이션으로 리디렉션할 수 있습니다. 사용자는 웹캠을 선택하고 해당 웹캠을 가상 스캐너로 사용하여 이미지를 캡처할 수 있습니다.

이 설정을 컴퓨터 구성 정책으로 활성화하면 영향을 받는 컴퓨터의 모든 사용자에게 웹캠이 숨겨집니다. 사용자는 Horizon 스캐너 리디렉션 환경설정 대화상자에서 웹캠 숨기기 옵션을 변경할 수 없습니다.

이 설정을 사용자 구성 정책으로 활성화하면 영향을 받는 모든 사용자에게 웹캠이 숨겨집니다. 그러나 사용자는 Horizon 스캐너 리디렉션 환경설정 대화상자에서 웹캠 숨기기 옵션을 변경할 수 있습니다.

컴퓨터 구성 및 사용자 구성 둘 다에서 이 설정을 활성화하면 컴퓨터 구성의 웹캠 숨기기 설정이 영향을 받는 컴퓨터의 모든 사용자에 대한 사용자 구성의 해당하는 정책 설정을 재정의합니다.

정책 구성에서 이 설정을 비활성화하거나 구성하지 않으면 웹캠 숨기기 설정은 해당하는 정책 설정(사용자 구성 또는 컴퓨터 구성) 또는 Horizon 스캐너 리디렉션 환경설정 대화상자의 사용자 선택에 의해 결정됩니다.
구성 잠금X스캐너 리디렉션 사용자 인터페이스를 잠그고 사용자가 자신의 데스크톱 및 애플리케이션에서 구성 옵션을 변경하지 못하게 합니다. 이 설정을 활성화하면 사용자는 자신의 데스크톱 및 애플리케이션의 트레이 메뉴에 제공되는 옵션을 구성할 수 없습니다. 사용자는 Horizon 스캐너 리디렉션 환경설정 대화상자를 표시할 수 있지만 옵션이 비활성화되어 옵션을 변경할 수 없습니다. 이 설정을 비활성화하거나 구성하지 않으면 사용자는 Horizon 스캐너 리디렉션 환경설정 대화상자의 옵션을 구성할 수 있습니다.
TWAIN 스캐너 선택 대화 상자 표시 XWindows x64 및 Linux 클라이언트 모두에 대해 여러 스캐너가 연결된 경우 TWAIN 호환 스캐너 애플리케이션(예: XnView, Twacker 등)에서 TWAIN 스캐너 선택 대화상자의 표시를 제어합니다.
  • 사용: 지원되는 애플리케이션(예: XnView, Twacker)에서 '획득' 버튼을 클릭하면 스캐너 선택 대화 상자가 나타납니다. 사용 가능한 목록에서 원하는 스캐너를 선택합니다.
  • 사용 안 함: 스캐너 선택 대화 상자가 표시되지 않으며 시스템 트랩 애플리케이션에서 원하는 스캐너를 선택해야 합니다.
  • 구성되지 않음(기본값): 스캐너 선택 대화 상자가 표시되지 않으며 시스템 트랩 애플리케이션에서 원하는 스캐너를 선택해야 합니다.
TWAIN 스캐너 속성 대화상자 위치 XTWAIN 스캔 속성 대화상자가 표시되는 위치를 지정합니다. 다음 옵션 중 하나를 선택할 수 있습니다.
  • 에이전트 – 에이전트 측에 Omnissa 스캐너 속성 대화상자가 나타납니다.
  • 클라이언트 – 클라이언트 측에 기본 벤더 스캐너 TWAIN 대화상자가 나타납니다. (이 옵션은 Linux 클라이언트에서 지원되지 않습니다.)

직렬 통신

직렬 통신에 대한 정책 설정은 ADMX 템플릿 파일 vdm_agent_serialport.admx에 있습니다. 직렬 통신 설정은 그룹 정책 관리 편집기의 View Agent 구성 > 직렬 통신 폴더에 있습니다.

직렬 통신 정책 설정

설정컴퓨터사용자설명
PortSettings1 PortSettings2 PortSettings3 PortSettings4 PortSettings5XX 포트 설정은 클라이언트 시스템의 통신 포트와 원격 데스크톱의 리디렉션된 통신 포트 간 매핑을 확인하고 리디렉션된 통신 포트에 영향을 주는 기타 설정을 확인합니다. 리디렉션된 각 통신 포트를 개별적으로 구성합니다. 5개의 포트 설정 정책 설정을 사용할 수 있으므로 클라이언트에서 원격 데스크톱으로 통신 포트를 최대 5개까지 매핑할 수 있습니다. 구성하려는 각 통신 포트에 대해 하나의 포트 설정 정책 설정을 선택합니다. 포트 설정 정책 설정을 활성화하는 경우 리디렉션된 통신 포트에 영향을 주는 다음 항목을 구성할 수 있습니다.
  • 소스 포트 번호 설정은 클라이언트 시스템에 연결된 물리적 통신 포트의 수를 지정합니다.
  • 대상 가상 포트 번호 설정은 원격 데스크톱에 있는 리디렉션된 가상 통신 포트의 수를 지정합니다.
  • 자동 연결 설정은 각 데스크톱 세션이 시작될 때 통신 포트를 리디렉션된 통신 포트에 자동으로 연결합니다.
  • IgnoreDSR 설정을 사용하면 리디렉션된 통신 포트 디바이스는 DSR(Data Set Ready) 신호를 무시합니다.
  • 포트 닫기 전 일시 중지(밀리초) 설정은 사용자가 리디렉션된 포트를 닫은 후, 포트가 실제로 닫히기 전까지 대기하는 시간(밀리초)을 지정합니다. 특정 USB-직렬 어댑터에서는 전송된 데이터를 보존하기 위해 이러한 지연이 필요합니다. 이 설정은 문제 해결을 위한 것입니다.
  • Serial2USBModeChangeEnabled 설정은 GlobalSat BU353 GPS 어댑터를 비롯하여 Prolific 칩셋을 사용하는 USB-직렬 어댑터에 적용되는 문제를 해결합니다. Prolific 칩셋 어댑터에 대해 이 설정을 활성화하지 않으면 연결된 디바이스가 데이터를 전송할 수는 있지만 수신할 수는 없습니다.
  • 대기 마스크의 오류 사용 안 함 설정은 통신 포트 마스크의 오류 값을 비활성화합니다. 특정 애플리케이션에는 이러한 문제 해결 설정이 필요합니다. 자세한 내용은 http://msdn.microsoft.com/ko-kr/library/windows/desktop/aa363479(v=vs.85).aspx에서 WaitCommEvent 함수에 대한 Microsoft 설명서를 참조하십시오.
  • HandleBtDisappear 설정은 BlueTooth 통신 포트 동작을 지원합니다. 이 설정은 문제 해결을 위한 것입니다.
  • UsbToComTroubleShooting 설정은 USB-직렬 포트 어댑터와 관련된 일부 문제를 해결합니다. 이 설정은 문제 해결을 위한 것입니다.
  • 영구 설정을 사용하면 클라이언트의 연결이 끊어질 경우에도 원격 세션에서 리디렉션된 통신 포트 상태가 유지됩니다.
특정 통신 포트에 대해 포트 설정 정책 설정을 활성화하면 사용자는 리디렉션된 포트를 연결 및 연결 해제할 수 있지만 원격 데스크톱에 대한 포트 속성은 구성할 수 없습니다. 예를 들어 사용자는 원격 데스크톱에 로그온할 때 포트가 자동으로 리디렉션되도록 포트를 설정하거나 DSR 신호를 무시할 수 없습니다. 이러한 속성은 그룹 정책 설정을 통해 제어됩니다.

참고: 리디렉션된 통신 포트는 물리적 통신 포트가 클라이언트 시스템에 로컬로 연결되는 경우에만 연결되고 활성화됩니다. 클라이언트에 존재하지 않는 통신 포트를 매핑하면 리디렉션된 포트가 비활성으로 나타나며 원격 데스크톱의 도구 트레이 메뉴에서 사용할 수 없게 됩니다.

포트 설정 정책 설정이 비활성화되거나 구성되지 않으면 리디렉션된 통신 포트는 원격 데스크톱에서 사용자가 구성하는 설정을 사용합니다. Horizon용 직렬 통신 리디렉션 메뉴 옵션은 활성 상태이며 사용할 수 있습니다. 이 설정은 그룹 정책 관리 편집기의 View Agent 구성 > 직렬 통신 > PortSettings 폴더에 있습니다.
대역폭 제한X리디렉션된 직렬 포트와 클라이언트 시스템 간의 데이터 전송 속도 제한(킬로바이트/초)을 설정합니다. 이 설정을 활성화한 경우 리디렉션된 직렬 포트와 클라이언트 사이의 최대 데이터 전송 속도를 결정하는 대역폭 제한(킬로바이트/초) 상자에서 값을 설정할 수 있습니다. 0 값은 대역폭 제한을 비활성화합니다. 이 설정을 비활성화하면 대역폭 제한이 설정되지 않습니다. 이 설정이 구성되지 않으면 원격 데스크톱의 로컬 프로그램 설정에 따라 대역폭 제한 설정 여부가 결정됩니다. 이 설정은 그룹 정책 관리 편집기의 View Agent 구성 > 직렬 통신 폴더에 있습니다.
COM 포트 분리 모드X 통신 포트에 대해 분리 모드를 지정합니다. 이 설정을 활성화하면 다음 분리 모드 중 하나를 선택할 수 있습니다.
  • 전체 분리 – 가상 직렬 포트가 사용자 세션에서만 표시되고 액세스할 수 있습니다. 통신 포트 이름이 서로 다른 사용자 세션에서 동일할 수 있습니다. spoolsrv.exe와 같은 시스템 서비스는 이 모드에서 분리된 직렬 포트에 액세스할 수 없습니다.
  • 분리 사용 안 함 – 가상 직렬 포트가 전역적으로 표시됩니다. 모든 세션에서 모든 포트에 액세스할 수 있습니다. 포트는 다른 사용자 세션에서 동일한 이름을 가질 수 없기 때문에 각 사용자에 대해 포트 이름이 고유해야 합니다. spoolsrv.exe와 같은 시스템 서비스는 모든 직렬 포트에 액세스할 수 있습니다.
이 정책 설정이 구성되지 않은 경우 직렬 포트 리디렉션이 전체 분리 모드로 작동합니다.
모든 포트를 자동으로 연결X 이 설정을 활성화하면 활성화된 개별 그룹 정책 설정이 없는 경우에도 모든 통신 포트가 자동으로 연결됩니다. 개별 그룹 정책 설정이 특정 포트에 대해 구성된 경우 개별 그룹 정책 설정이 사용됩니다. 이 설정이 비활성화되거나 구성되지 않으면 자동 연결 기능은 개별 포트 그룹 정책 설정 또는 로컬 프로그램 설정에 따라 결정됩니다. 이 설정은 기본적으로 구성되어 있지 않습니다.
기능 사용 안 함X직렬 포트 리디렉션 기능을 비활성화합니다. 이 설정을 활성화하면 통신 포트는 원격 데스크톱으로 리디렉션되지 않습니다. 원격 데스크톱에 직렬 포트 도구 트레이 아이콘이 표시되지 않습니다. 이 설정을 비활성화하면 직렬 포트 리디렉션이 작동하고, 직렬 포트 도구 트레이 아이콘이 표시되고, Horizon용 직렬 통신 리디렉션 메뉴에 통신 포트가 표시됩니다. 이 설정이 구성되지 않으면 원격 데스크톱에 대해 로컬인 설정에 따라 직렬 포트 리디렉션의 활성화 여부가 결정됩니다. 이 설정은 그룹 정책 관리 편집기의 View Agent 구성 > 직렬 통신 폴더에 있습니다.
로컬 설정 우선 순위XX원격 데스크톱에서 구성된 설정에 우선 순위를 부여합니다. 이 정책을 활성화하면 사용자가 원격 데스크톱에서 구성하는 직렬 포트 리디렉션 설정이 그룹 정책 설정보다 우선합니다. 그룹 정책 설정은 원격 데스크톱에 구성된 설정이 없는 경우에만 적용됩니다. 이 설정이 비활성화하거나 구성되지 않은 경우 그룹 정책 설정이 원격 데스크톱에서 구성된 설정보다 우선합니다. 이 설정은 그룹 정책 관리 편집기의 View Agent 구성 > 직렬 통신 폴더에 있습니다.
구성 잠금XX직렬 포트 리디렉션 사용자 인터페이스를 잠그고 사용자가 원격 데스크톱에서 구성 옵션을 변경할 수 없게 합니다. 이 설정을 활성화하면 사용자는 자신의 데스크톱의 도구 트레이 메뉴에 제공되는 옵션을 구성할 수 없습니다. 사용자는 Horizon용 직렬 통신 리디렉션 메뉴를 표시할 수 있지만 옵션은 비활성 상태이며 변경할 수 없습니다.

이 설정을 비활성화하면 사용자는 Horizon용 직렬 통신 리디렉션 메뉴에서 옵션을 구성할 수 있습니다. 이 설정이 구성되지 않으면 원격 데스크톱의 로컬 프로그램 설정에 따라 사용자가 통신 포트 리디렉션 설정을 구성할 수 있는지 여부가 결정됩니다. 이 설정은 그룹 정책 관리 편집기의 View Agent 구성 > 직렬 통신 폴더에 있습니다.

스마트 카드 리디렉션 설정

스마트 카드 리디렉션 설정은 그룹 정책 관리 편집기의 View Agent 구성 > 스마트 카드 리디렉션 > 로컬 판독기 액세스 폴더에 있습니다.

스마트 카드 리디렉션 정책 설정

설정컴퓨터사용자속성
애플리케이션이 로컬 스마트 카드 판독기에 액세스하도록 허용X 비활성화되면 애플리케이션은 스마트 카드 리디렉션 기능이 설치된 경우에도 모든 로컬 스마트 카드 판독기에 액세스할 수 있습니다. 활성화되면 데스크톱에 로컬 판독기가 있는지 모니터링되고, 로컬 판독기가 감지되면 스마트 카드 리디렉션이 로컬 판독기에 대한 액세스 허용을 해제합니다. 리디렉션은 다음번에 사용자가 세션에 연결할 때까지 해제된 상태로 남아 있습니다. 로컬 액세스가 활성화되면 애플리케이션은 더 이상 클라이언트에 있는 원격 판독기에 액세스할 수 없습니다. 이 설정은 원격 데스크톱 서비스 역할이 활성화될 경우 RDP 또는 RDS 호스트에 적용되지 않습니다. 이 설정은 기본적으로 비활성화됩니다.
로컬 판독기 이름X로컬 액세스를 활성화하기 위해 모니터링할 로컬 판독기의 이름을 지정합니다. 기본적으로 로컬 액세스를 활성화하면 판독기에 카드가 삽입되어 있어야 합니다. 삽입된 스마트 카드 필요 설정을 사용하여 이 요구 사항을 비활성화할 수 있습니다. 이 설정은 기본적으로 활성화됩니다.
삽입된 스마트 카드 필요X활성화되면 로컬 판독기에 카드가 삽입된 경우 로컬 판독기 액세스가 활성화됩니다. 비활성화되면 로컬 판독기가 감지되기만 하면 로컬 액세스가 활성화됩니다. 이 설정은 기본적으로 활성화됩니다.

True SSO 구성 설정

True SSO 구성 설정은 그룹 정책 관리 편집기의 View Agent 구성 > True SSO 구성 폴더에 있습니다. Horizon 8 관리 문서를 참조하십시오.

Unity Touch 및 호스팅된 애플리케이션 설정

Unity Touch 및 호스팅된 애플리케이션 설정은 그룹 정책 관리 편집기의 View Agent 구성 > Unity Touch 및 호스팅된 애플리케이션 폴더에 있습니다.

Unity Touch 및 호스팅된 애플리케이션 정책 설정

설정컴퓨터사용자속성
비어 있거나 화면을 벗어난 창에 대한 업데이트 전송X클라이언트가 비어 있는 창 또는 화면 밖에 있는 창에 대한 업데이트를 수신할지를 지정합니다. 이 설정을 비활성화하면 2x2픽셀보다 작거나 화면 밖에 있는 창에 대한 정보는 클라이언트로 전송되지 않습니다. 이 설정은 기본적으로 비활성화됩니다.
RDSH 플랫폼에서 UWP 지원 사용X 활성화되면 UWP(범용 Windows 플랫폼) 애플리케이션을 Omnissa Horizon Cloud Service on Azure의 WVD(Windows 10 가상 데스크톱) 호스트와 RDSH 서버 운영 체제(예: Windows 2019 및 Windows 2022)에서 실행할 수 있습니다. 비활성화하면 애플리케이션 상태가 Horizon Agent에서 사용할 수 없는 것으로 표시되고 사용자는 애플리케이션에 액세스할 수 없습니다. 이 설정을 적용하려면 에이전트 VM을 다시 시작합니다. 이 설정은 기본적으로 비활성화됩니다.
Unity Touch 사용XUnity Touch 기능을 원격 데스크톱에서 활성화할지 결정합니다. Unity Touch는 Horizon Client에서 게시된 애플리케이션의 제공을 지원하고 모바일 디바이스 사용자가 Unity Touch 사이드바에서 애플리케이션에 액세스하게 해줍니다. 이 설정은 기본적으로 활성화됩니다.
호스팅된 애플리케이션을 위한 시스템 트레이 리디렉션 사용X사용자가 게시된 애플리케이션을 실행하는 동안 시스템 트레이 리디렉션을 활성화했는지 확인합니다. 이 설정은 기본적으로 활성화됩니다.
호스팅된 애플리케이션에 대한 사용자 프로파일 사용자 지정 사용XX게시된 애플리케이션이 사용될 때 사용자 프로파일을 사용자 지정할지를 지정합니다. 이 설정이 활성화되면 사용자 프로파일이 생성되고, Windows 테마가 사용자 지정되고, 시작 애플리케이션이 등록됩니다. 이 설정은 기본적으로 비활성화됩니다.
Windows 후크의 사용량 제한X게시된 애플리케이션 또는 Unity Touch가 사용될 때 대부분의 후크는 비활성화됩니다. 이 설정은 OS 수준 후크가 설정될 경우 호환성 문제가 발생하는 애플리케이션을 위한 것입니다. 예를 들어 이 설정은 대부분의 Windows 활성 접근성 및 진행 중인 후크의 사용을 비활성화합니다. 이 설정은 기본적으로 비활성화됩니다. 즉, 모든 기본 설정 후크가 사용됩니다.
인수가 다른 경우에만 호스팅된 애플리케이션의 새 인스턴스 시작X이 정책은 애플리케이션의 기존 인스턴스가 연결이 끊어진 프로토콜 세션 내부에서 이미 시작되고 있을 때 게시된 애플리케이션이 시작되는 경우의 동작을 제어합니다. 비활성화되면 애플리케이션의 기존 인스턴스가 활성화됩니다. 활성화되면 명령줄 매개 변수가 일치하는 경우에만 애플리케이션의 기존 인스턴스가 활성화됩니다. 이 설정은 기본적으로 비활성화됩니다.
법적 알림 메시지를 창으로 리디렉션X이 정책을 활성화하면 법적 고지가 Horizon Client의 사용자 지정 크기 창으로 리디렉션됩니다. 창의 너비와 높이를 픽셀 단위로 지정합니다. 높은 DPI 모니터의 경우 DPI를 기준으로 크기를 몇 배씩 늘립니다. 이 기능은 게시된 애플리케이션에서만 지원됩니다. 이 설정을 적용하려면 RDSH 서버 및 Horizon Client를 다시 시작합니다. 이 설정은 기본적으로 비활성화됩니다.
Unity 필터 규칙 목록X게시된 애플리케이션을 사용할 때 Unity 창에 대한 필터 규칙을 지정합니다. Horizon Agent는 이러한 규칙을 사용하여 사용자 지정 애플리케이션을 지원합니다. 필터 규칙을 생성하는 방법에 대한 내용은 특수 Unity 창 관리를 참조하십시오. 이 설정은 기본적으로 구성되어 있지 않습니다.

View Agent Direct-Connection 구성

View Agent Direct-Connection 구성에 대한 정책 설정은 ADMX 템플릿 파일 vdm_agent_direct_connection.admx에 있습니다. View Agent Direct-Connection 구성 설정은 그룹 정책 관리 편집기의 View Agent 구성 > View Agent Direct-Connection 구성 폴더에 있습니다. Horizon Agent Direct-Connection 플러그인 문서를 참조하십시오.

실시간 오디오-비디오 구성

실시간 오디오-비디오 구성에 대한 정책 설정은 ADMX 템플릿 파일 vdm_agent_rtav.admx에 있습니다. RTAV 구성 설정은 그룹 정책 관리 편집기의 View Agent 구성 > View RTAV 구성 폴더에 있습니다. 실시간 오디오-비디오 그룹 정책 설정을 참조하십시오.

USB 구성

USB 구성 설정은 그룹 정책 관리 편집기의 View Agent 구성 > View USB 구성 폴더에 있습니다. USB 리디렉션 제어를 위한 정책 사용을 참조하십시오.

AppTap 구성

AppTap 구성 설정은 그룹 정책 관리 편집기의 View Agent 구성 > AppTap 구성 폴더에 있습니다.

AppTap 구성 설정

설정컴퓨터사용자속성
빈 애플리케이션 세션을 감지할 때 무시할 프로세스X빈 애플리케이션 세션을 감지한 경우 무시할 프로세스 목록을 지정합니다. 프로세스 파일 이름 또는 전체 경로를 지정할 수 있습니다. 값은 대/소문자를 구분하지 않습니다. 경로에 환경 변수를 사용하지 마십시오. UNC 경로가 허용됩니다. 이 설정은 기본적으로 구성되어 있지 않습니다.

클라이언트 드라이브 리디렉션

클라이언트 드라이브 리디렉션에 대한 정책 설정은 ADMX 템플릿 파일 vdm_agent_cdr.admx에 있습니다. 클라이언트 드라이브 리디렉션 설정은 그룹 정책 관리 편집기의 View Agent 구성 > Horizon Client 드라이브 리디렉션 폴더에 있습니다. 클라이언트 드라이브 리디렉션 정책 설정을 참조하십시오.

Omnissa HTML5 기능

Omnissa HTML5 기능은 브라우저 리디렉션, 지리적 위치 리디렉션, HTML5 멀티미디어 리디렉션 및 WebRTC 리디렉션으로 구성됩니다. 이러한 기능에 대한 정책 설정은 그룹 정책 관리 편집기의 View Agent 구성 > Omnissa HTML5 기능 폴더에 있습니다. Omnissa HTML5 기능 정책 설정을 참조하십시오.

Integrated Printing

Integrated Printing에 대한 정책 설정은 ADMX 템플릿 파일 printerRedirection.admx에 있습니다. Integrated Printing 설정은 그룹 정책 관리 편집기의 View Agent 구성 > Integrated Printing 폴더에 있습니다. Integrated Printing 정책 설정을 참조하십시오.

워터마크 구성

워터마크 구성 설정은 그룹 정책 관리 편집기의 사용자 구성 > 정책 > 관리 템플릿 > View Agent 구성 > 워터마크 폴더의 사용자 구성 폴더에 있습니다.

워터마크 구성 설정

설정컴퓨터사용자속성
워터마크 구성 X이 설정을 활성화하여 가상 데스크톱에 표시되는 워터마크를 구성할 수 있습니다. 텍스트에 워터마크로 표시하려는 정보를 입력합니다. 옵션:
%ViewClient_IP_Address%
%ViewClient_Broker_UserName%
%ViewClient_Broker_DomainName%
%COMPUTERNAME%
%USERDOMAIN%
%USERNAME%
%ViewClient_ConnectTime%
문자 제한은 256자이고, 확장 후에는 1024자입니다. 이미지 레이아웃: 화면의 워터마크 레이아웃으로, 9개의 정사각형으로 나누어져 있습니다.
  • 타일: 워터마크가 모두 9개의 정사각형에 배치됩니다. 이 레이아웃은 애플리케이션 세션에 항상 사용됩니다.
  • 다중: 워터마크가 중앙과 4개의 모서리 사각형에 배치됩니다. 워터마크 크기가 상자 크기를 초과하면 가로 세로 비율을 유지하면서 크기가 조정됩니다.
  • 가운데: 워터마크가 가운데 정사각형에 배치됩니다.
텍스트 회전: 워터마크 텍스트의 특정 각도입니다. 불투명도: 텍스트의 투명도 수준입니다. 범위는 0~255입니다. 기본값은 255입니다. 여백: 타일 레이아웃의 워터마크 주변 공간입니다. 워터마크의 크기가 조정되면 여백의 크기도 조정됩니다. 텍스트 색: 공백으로 구분된 RGB 색상 값을 십진수로 사용하여 워터마크 텍스트의 색을 지정합니다. 텍스트 외곽선은 대비되는 색으로 렌더링됩니다. 기본값은 검은색으로 표시된 흰색 텍스트입니다. 글꼴 크기: 워터마크 텍스트의 크기를 지정합니다. 이 값이 0이면 기본 글꼴 크기가 사용됩니다. 새로 고침 간격: 워터마크가 새로 고쳐지는 간격(초)을 지정합니다. 0을 지정하면 워터마크 업데이트가 비활성화됩니다. 최댓값은 86400초(24시간)입니다. 이 설정은 기본적으로 구성되어 있지 않습니다.

이 페이지가 도움이 되었나요?

이 항목에 대한 피드백 보내기

이 항목이 도움이 되었나요?

개인정보나 기밀정보는 입력하지 마세요.

링크를 생성하는 중…