Algunos entornos de alta seguridad le piden que evite que se redireccionen a las aplicaciones y los escritorios remotos todos los dispositivos USB conectados a los dispositivos cliente. Puede deshabilitar el redireccionamiento USB de todos los grupos de escritorios, de grupos de escritorios específicos o de usuarios específicos dentro de un grupo de escritorios.

Use la estrategia más adecuada según su situación:

  • Cuando instala Horizon Agent en una imagen de escritorio o un host RDS, desmarque la opción de configuración Redireccionamiento USB. (La opción aparece desmarcada de forma predeterminada). Este enfoque no permite el acceso a dispositivos USB de todas las aplicaciones y los escritorios remotos que se implementan desde la imagen de escritorio o host RDS.
  • En Horizon Console, edite la directiva Acceso USB de un grupo específico para permitir o rechazar el acceso. Con este enfoque, no es necesario que cambie la imagen de escritorio y puede controlar el acceso a los dispositivos USB de grupos de aplicaciones y escritorios específicos.

    La directiva Acceso USB global solo está disponible para grupos de aplicaciones y de escritorios publicados. No puede establecer esta directiva para grupos de aplicaciones o escritorios publicados individuales.

  • En Horizon Console, después de establecer la directiva a nivel del grupo de aplicaciones o de escritorios, puede sobrescribirla para un usuario específico del grupo si selecciona la opción Invalidaciones por parte del usuario y selecciona al usuario.
  • Establezca la directiva Exclude All Devices en true en Horizon Agent o en el cliente, según corresponda.
  • Use Directivas de Smart para crear una directiva que deshabilite la opción de la directiva de Horizon Redireccionamiento USB. Con este enfoque, puede deshabilitar el redireccionamiento USB en un escritorio remoto específico si se cumplen ciertas condiciones. Por ejemplo, puede configurar una directiva que deshabilite el redireccionamiento USB cuando los usuarios se conecten a un escritorio remoto desde fuera de la red corporativa.

Si establece la directiva Exclude All Devices en true, Horizon Client no permite el redireccionamiento de todos los dispositivos USB. Puede usar otras opciones de directivas para permitir el redireccionamiento de familias de dispositivos o dispositivos específicos. Si establece la directiva en false, Horizon Client permite que se redireccionen todos los dispositivos USB, excepto aquellos que otras directivas bloquean. Puede establecer la directiva tanto en Horizon Agent como en Horizon Client. La siguiente tabla muestra cómo la directiva Exclude All Devices, que puede establecer para Horizon Agent y Horizon Client, se combina para generar una directiva efectiva en el equipo cliente. De forma predeterminada, se permite el redireccionamiento de todos los dispositivos USB, a menos que estén bloqueados.

Tabla 1. Efecto de combinar las directivas de exclusión de todos los dispositivos
Directivas de exclusión de todos los dispositivos en Horizon Agent Directiva de exclusión de todos los dispositivos en Horizon Client Directiva combinada de exclusión efectiva de todos los dispositivos
false o no definida (incluye todos los dispositivos USB) false o no definida (incluye todos los dispositivos USB) Incluir todos los dispositivos USB
false (incluye todos los dispositivos USB) true (excluye todos los dispositivos USB) Excluir todos los dispositivos USB
true (excluye todos los dispositivos USB) Cualquiera o sin definir Excluir todos los dispositivos USB

Si estableció la directiva Disable Remote Configuration Download en true, el valor de Exclude All Devices en Horizon Agent no se envía a Horizon Client, pero Horizon Agent y Horizon Client aplican el valor local de Exclude All Devices.

Estas directivas se incluyen en el archivo de plantilla ADMX de la configuración de Horizon Agent (vdm_agent.admx).