• 検索結果がありません。

ADMX テンプレート ファイル

Horizon 7 ADMX テンプレートファイルでは、Horizon 7 コンポーネントを制御および最適化できるグループポリ

シー設定が提供されます。

表 5‑5. Horizon ADMX テンプレートファイル

テンプレート名 テンプレートファイル 説明

VMware View Agent の構成 vdm_agent.admx Horizon Agent の認証および環境コンポーネントに関する

ポリシー設定が含まれています。

VMware Horizon Client の設定 vdm_client.admx Horizon Client for Windows に関するポリシー設定が含

まれています。

接続サーバホストドメインの外部から接続するクライアン トは、Horizon Client に適用されるポリシーの影響を受け ません。

VMware Horizon Client for Windows のインストール とセットアップガイド』ドキュメントを参照してください。

VMware Horizon URL リダイレクト urlRedirection.admx URL コンテンツリダイレクト機能に関するポリシー設定が

含まれています。このテンプレートをリモートデスクトッ プールまたはアプリケーションプールの GPO に追加す ると、リモートデスクトップまたはアプリケーション内で クリックされた特定の URL リンクを Windows ベースの クライアントにリダイレクトし、クライアント側のブラウ ザで開くことができます。

このテンプレートをクライアント側の GPO に追加すると、

ユーザーが Windows ベースのクライアントシステムで特

定の URL リンクをクリックしたときに、リモートデスク

トップまたはアプリケーションで URL を開くことができま す。

3 章「URL コンテンツリダイレクトの構成」および

VMware Horizon Client for Windows のインストール とセットアップガイド』ドキュメントを参照してください。

VMware View Server の構成 vdm_server.admx 接続サーバに関するポリシー設定が含まれています。

View 管理』を参照してください。

VMware View の一般的な設定 vdm_common.admx すべての Horizon コンポーネントに共通のポリシー設定が

含まれています。

View 管理』を参照してください。

PCoIP セッション変数 pcoip.admx PCoIP 表示プロトコルに関するポリシー設定が含まれてい

ます。

PCoIP クライアントのセッション変数 pcoip.client.admx Horizon Client for Windows に影響を与える PCoIP 表示 プロトコルに関するポリシー設定が含まれています。

VMware Horizon Client for Windows のインストール とセットアップガイド』ドキュメントを参照してください。

個人設定管理 ViewPM.admx Horizon Persona Management に関するポリシー設定が 含まれています。

Horizon 7 での仮想デスクトップのセットアップ』ドキュ

メントを参照してください。

表 5‑5. Horizon ADMX テンプレートファイル (続き)

テンプレート名 テンプレートファイル 説明

リモートデスクトップサービス vmware_rdsh_server.admx リモートデスクトップサービスに関するポリシー設定が含 まれています。

「リモートデスクトップサービスグループポリシーの使 用」を参照してください。

View RTAV 構成 vdm_agent_rtav.admx リアルタイムオーディオビデオ機能で使用される Web

メラに関するポリシー設定が含まれています。

「リアルタイムオーディオビデオグループポリシ設定」を 参照してください。

スキャナリダイレクト vdm_agent_scanner.admx 公開されたデスクトップおよびアプリケーションで使用す るためにリダイレクトされるスキャンデバイスに関するポ リシー設定が含まれています。

「スキャナリダイレクトのグループポリシー設定」を参照 してください。

シリアル COM vdm_agent_serialport.adm x

仮想デスクトップで使用するためにリダイレクトされるシ リアル(COM)ポートに関するポリシー設定が含まれてい ます。

「シリアルポートリダイレクトのグループポリシー設定」

を参照してください。

VMware Horizon プリンタリダイレクト vdm_agent_printing.admx リダイレクトされたプリンタのフィルタリングに関するポ

リシー設定が含まれます。

「仮想印刷でプリンタのフィルタリング」を参照してくださ い。

View Agent Direct-Connection view_agent_direct_connec tion.admx

View Agent Direct-Connection プラグインに関連する ポリシー設定が含まれます。View Agent Direct

Connection プラグイン管理』ドキュメントを参照してく

ださい。

Active Directory への ADMX テンプレート ファイルの追加

Horizon 7 ADMX ファイルの特定のリモートデスクトップ機能のポリシー設定を、Active Directory のグループ リシーオブジェクト (GPO) に追加できます。

開始する前に

n ポリシーを適用しているリモートデスクトップ機能のセットアップオプションが、仮想マシンデスクトップと RDS ホストにインストールされていることを確認します。リモートデスクトップ機能がインストールされてい ないと、グループポリシー設定は有効になりません。Horizon Agent のインストールについては、各セットアッ プガイドを参照してください。

n グループポリシー設定を適用するリモートデスクトップ機能に GPO を作成し、仮想デスクトップマシンまたは RDS ホストを含む組織単位 (OU) GPO をリンクします。

n Active Directory に追加する ADMX テンプレートファイルの名前を確認します。「Horizon 7 ADMX テンプ レートファイル」を参照してください。

n Active Directory サーバでグループポリシー管理機能が使用できることを確認します。

手順

1 Horizon 7 GPO Bundle .zipファイルを https://my.vmware.com/web/vmware/downloads VMware ダウンロードサイトからダウンロードします。

[Desktop & End-User Computing(デスクトップおよびエンドユーザーコンピューティング)] で VMware Horizon 7 のダウンロードを選択します。これには GPO Bundle が含まれます。

ファイル名はVMware-Horizon-Extras-Bundle-<x.x.x>-<yyyyyyy>.zipで、<x.x.x> はバー ジョン、<yyyyyyy> はビルド番号を表します。Horizon 7 のグループポリシー設定用の ADMX ファイルはす べて、このファイルで提供されています。

2 VMware-Horizon-Extras-Bundle-<x.x.x>-<yyyyyyy>.zipファイルを解凍して、ADMX ファ イルを Active Directory サーバにコピーします。

a .admxファイルとen-USフォルダを Active Directory サーバの%systemroot

%\PolicyDefinitionsフォルダにコピーします。

b 言語リソース (.adml) Active Directory サーバの%systemroot%\PolicyDefinitions\内の 適切なサブフォルダにコピーします。

3 Active Directory サーバで、グループポリシー管理エディタを開き、インストール後にエディタに表示される場

所となるテンプレートファイルのパスを入力します。

次に進む前に

グループポリシー設定を構成します。

VMware View Agent 構成 ADMX テンプレートの設定

VMware View Agent 構成 ADMX テンプレートファイル (vdm_agent.admx) には、Horizon Agent の認証およ び環境コンポーネントに関するポリシー設定が含まれています。

ADMX ファイルは、VMware-Horizon-Extras-Bundle-<x.x.x>-<yyyyyyy>.zipに含まれています。

このファイルは、VMware ダウンロードサイト (https://my.vmware.com/web/vmware/downloads) からダウ ンロードできます。[Desktop & End-User Computing(デスクトップおよびエンドユーザーコンピューティング)] で VMware Horizon 7 のダウンロードを選択します。これには ZIP ファイルが含まれます。

次の表に、VMware View Agent の設定 ADMX テンプレートファイルのポリシー設定を示します。テンプレートに は、コンピュータの構成とユーザーの構成の両方の設定が含まれています。ユーザーの設定は、対応するコンピュー タの設定より優先されます。

エージェントの設定

エージェントの設定は、グループポリシー管理エディタの [VMware View Agent の構成] - [Agent の構成] フォル ダにあります。

表 5‑6. エージェント構成ポリシーの設定

設定 コンピュータ ユーザー プロパティ

AllowDirectRDP X Horizon Clientデバイス以外のクライアントが RDP を使用してリ モートデスクトップに直接接続できるかどうかを指定します。この設 定が無効になっていると、エージェントでは、Horizon Client経由で

Horizon によって管理される接続のみが許可されます。

Horizon Clientfor Mac からリモートデスクトップに接続する場合 は、AllowDirectRDPの設定を無効にしないでください。この設 定を無効にすると、Access is denied(アクセスが拒否されまし た) エラーが発生して接続に失敗します。

デフォルトの設定の場合、ユーザーは、リモートデスクトップセッ ションにログイン中に RDP を使用して仮想マシンに接続できます。

RDP 接続によってリモートデスクトップセッションが終了し、ユー ザーの保存されていないデータや設定は失われます。ユーザーは、外

部の RDP 接続が閉じられるまで、デスクトップにログインできませ

ん。この状況を回避するには、AllowDirectRDP設定を無効にし ます。

重要 Windows リモートデスクトップサービスが各デスクトップの

ゲスト OS で実行されている必要があります。この設定を使用して、

ユーザーが自分のデスクトップに直接 RDP 接続を作成することを不 可にできます。

デフォルトでは、この設定は有効になっています。

AllowSingleSignon X シングルサインオン (SSO) を使用して、ユーザーをデスクトップおよ

びアプリケーションに接続するかどうかを決定します。この設定が有 効になっていると、ユーザーはサーバにログインするときに、自分の 認証情報を 1 回入力するだけで済みます。この設定を無効にすると、

ユーザーはリモート接続の確立時に再認証する必要があります。

デフォルトでは、この設定は有効になっています。

CommandsToRunOnConnect X セッションに初めて接続するときに実行されるコマンドまたはコマン

スクリプトのリストを指定します。

詳細については、Horizon デスクトップでのコマンドの実行」を参 照してください。

CommandsToRunOnDisconnect X セッションが切断されたときに実行されるコマンドまたはコマンド クリプトのリストを指定します。

詳細については、Horizon デスクトップでのコマンドの実行」を参 照してください。

CommandsToRunOnReconnect X セッションが切断された後、再接続されるときに実行されるコマンド

またはコマンドスクリプトのリストを指定します。

詳細については、Horizon デスクトップでのコマンドの実行」を参 照してください。

ConnectionTicketTimeout X Horizon 接続チケットが有効な時間(秒)を指定します。

Horizon Clientデバイスは、エージェントに接続するときに、検証と

シングルサインオンのために接続チケットを使用します。セキュリ ティ上の理由から、接続チケットは限られた期間のみ有効です。ユー ザーがリモートデスクトップに接続するときは、接続チケットのタイ ムアウト期間内に認証を行う必要があります。そうでないとセッショ ンがタイムアウトになります。この設定が構成されていない場合、デ フォルトのタイムアウト期間は 900 秒になります。

関連したドキュメント