RDS 接続のグループ ポリシー設定を使用すると、RDS ホストのセッション接続にポリシーを設定できます。
Horizon 7 RDS グループ ポリシー設定は、 フォルダにインストールされています。
Horizon 7 RDS グループ ポリシー設定は、 フォルダにもインストールされています。
設定 | 説明 |
---|---|
Automatic reconnection | ネットワーク リンクが一時的に失われた場合に、リモート デスクトップ接続クライアントが RDS ホストのセッションに自動的に再接続するかどうかを指定します。デフォルトでは、最大 20 個の接続が 5 分間隔で試行されます。 このポリシー設定を有効にすると、リモート デスクトップ接続を実行しているすべてのクライアントで、ネットワーク接続の消失時に自動的に再接続を試みます。 このポリシー設定を無効にすると、クライアントの自動接続は禁止されます。 このポリシー設定を構成しないと、グループ ポリシー レベルで自動再接続が指定されません。ただし、リモート デスクトップ接続の [エクスペリエンス] タブで [接続が損なわれた場合は再接続する] チェックボックスをオンにすると、自動再接続を構成できます。 |
Allow users to connect remotely using Remote Desktop Services | このポリシー設定は、リモート デスクトップ サービスを使用するコンピュータへのリモート接続を設定します。 このポリシー設定を有効にすると、対象コンピュータのリモート デスクトップ ユーザー グループメンバーであれば、リモート デスクトップ サービスを使用して対象コンピュータにリモートから接続できます。 このポリシー設定を無効にすると、リモート デスクトップ サービスを使用して対象コンピュータにリモートから接続できなくなります。対象コンピュータは現在の接続を維持しますが、新しい受信接続は受け入れません。 このポリシー設定を構成しない場合、リモート デスクトップ サービスは対象コンピュータのリモート デスクトップ設定を確認し、リモート接続を許可するかどうか決めます。この設定は、[システム プロパティ] の [リモート] タブにあります。デフォルトでは、リモート接続は許可されません。
注: 「リモート接続にネットワーク レベル認証を使用したユーザー認証を必要とする」ポリシー設定を構成すると、リモート デスクトップ サービスを使用してリモート クライアントからの接続を制限できます。この設定を行うには、
の順に移動します。同時に接続できるユーザーの数を制限するには、リモート デスクトップ セッション ホスト構成ツールの
[ネットワーク アダプター] タブにある [最大接続数] オプションを構成するか、「接続数を制限する」ポリシー設定を構成します。この設定を行うには、
の順に移動します。
|
Deny logoff of an administrator logged in to the console session | このポリシー設定では、サーバのコンソールにリモート接続しようとしている管理者が、そのコンソールに現在ログインしている管理者をログオフできるかどうかを指定します。 このポリシーは、現在接続している管理者が別の管理者によってログオフされないようにする場合に役立ちます。接続中の管理者がログオフすると、未保存のデータはすべて失われます。 このポリシー設定を有効にすると、接続している管理者のログオフはできません。 このポリシー設定を無効にするか、構成しない場合、接続している管理者をログオフできます。
注: コンソール セッションはセッション 0 となります。コンソール アクセスは、コンピュータ フィールド名のリモート デスクトップ接続またはコマンド ラインから
/console スイッチを使用して取得できます。
|
Configure keep-alive connection interval | このポリシー設定では、キープアライブ間隔を入力し、RDS ホスト上のセッション状態とクライアント状態の一貫性を保つことができます。 クライアントが RDS ホストとの接続を失った後、クライアントが物理的に RDS ホストから切断されていても、RDS ホストのセッションが切断状態にはならず、引き続きアクティブなままである可能性があります。クライアントが再び同じ RDS ホストにログインすると、新しいセッションが確立され(RDS ホストが複数のセッションを許可している場合)、元のセッションがアクティブなまま残る可能性があります。 このポリシー設定を有効にする場合、キープアライブ間隔を入力する必要があります。キープアライブ間隔により、サーバがセッション状態を確認する間隔(分単位)が決まります。入力可能な値の範囲は 1 から 999,999 です。 このポリシー設定を無効にするか、構成しない場合は、キープアライブ間隔は設定されず、サーバはセッションの状態を確認しません。 |
Limit number of connections | リモート デスクトップ サービスがサーバへの同時接続数を制限するかどうかを指定します。 この設定を使用すると、サーバでアクティブなリモート デスクトップ サービス セッションの数を制限できます。この数値を超過し、別のユーザーが接続を試みると、サーバがビジー状態のため後でもう一度やり直すように指示するエラー メッセージが表示されます。セッション数を制限すると、システム リソースを必要とするセッションが減るため、パフォーマンスが向上します。デフォルトでは、RDS ホストには数に制限のないリモート デスクトップ サービス セッションが許可され、管理用リモート デスクトップには 2 つのリモート デスクトップ サービス セッションが許可されます。 この設定を使用するには、サーバの最大接続数を入力します。接続数を制限しない場合は 999999 を入力します。 このポリシー設定を有効にすると、サーバで実行している Windows のバージョンおよびリモート デスクトップ サービスのモードに応じて、指定された数に接続の最大数が制限されます。 このポリシー設定を無効にするか、構成しない場合、グループ ポリシー レベルで接続数の制限は強制的に適用されません。
注: この設定は、RDS ホスト(リモート デスクトップ セッション ホスト ロール サービスがインストールされた Windows オペレーティング システムを実行しているサーバ)で使用されるように設計されています。
|
Set rules for remote control of Remote Desktop Services user sessions | このポリシー設定では、リモート デスクトップ サービス セッションで許可されるリモート制御レベルを指定します。 このポリシー設定を使用すると、「セッション表示」と「フル コントロール」のいずれかのリモート制御レベルを選択できます。セッション表示では、リモート制御のユーザーにセッションの表示を許可します。フル コントロールでは、管理者にセッションの操作を許可します。リモート制御は、ユーザー権限の有無にかかわらず確立できます。 このポリシー設定を有効にすると、管理者は、指定されたルールに従ってユーザーのリモート デスクトップ サービス セッションをリモートから操作できます。これらのルールを設定するには、オプション リストから必要な制御と権限のレベルを選択します。リモート制御を無効にするには、[リモート制御を許可しない] を選択します。 このポリシー設定を無効にするか、構成しない場合、リモート制御のルールは、リモート デスクトップ セッション ホスト構成ツールの [リモート制御] タブの設定で決まります。デフォルトでは、ユーザーの権限があれば、セッションに対するフル コントロールがリモート制御のユーザーに許可されます。
注: このポリシー設定は、[コンピュータの構成] と [ユーザーの構成] の両方に表示されます。両方のポリシー設定を指定した場合、[コンピュータの構成] のポリシー設定が優先されます。
|
Restrict Remote Desktop Services users to a single Remote Desktop Services session | このポリシー設定では、ユーザーに 1 つのリモート デスクトップ サービス セッションのみを許可します。 このポリシー設定を有効にすると、リモート デスクトップ サービスを使用してリモートからログインするユーザーは、そのサーバ上で 1 つのセッション(アクティブまたは切断状態)のみを使用できます。ユーザーが切断状態でセッションを離れると、次のログイン時に同じセッションに自動的に接続されます。 このポリシー設定を無効にすると、数に制限なく、リモート デスクトップ サービスを使用してリモートから同時接続を確立できます。 このポリシー設定を構成しないと、リモート デスクトップ セッション ホスト構成ツールの [各ユーザーを 1 セッションに制限する] 設定により、ユーザーが 1 つのリモート デスクトップ サービス セッションに制限されるかどうかが決まります。 |
Allow remote start of unlisted programs | このポリシー設定では、リモート デスクトップ サービス セッションの開始時にリモート ユーザーが RDS ホスト上の任意のプログラムを開始できるか、RemoteApp プログラムのリストにあるプログラムのみを開始できるかを指定します。 RemoteApp マネージャで RemoteApp プログラムのリストを作成することで、RDS ホストでリモートから開始可能なプログラムを制御できます。デフォルトでは、ユーザーがリモート デスクトップ サービス セッションの開始時に開始できるプログラムは RemoteApp プログラムのリストにあるプログラムのみです。 このポリシー設定を有効にすると、リモート ユーザーはリモート デスクトップ サービス セッションの開始時に RDS ホスト上の任意のプログラムを開始できます。たとえば、リモート デスクトップ接続のクライアントを使用して、接続時にプログラムの実行可能ファイルのパスを指定すると、そのプログラムを開始できます。 このポリシー設定を無効にするか、構成しない場合、リモート ユーザーはリモート デスクトップ サービス セッションの開始時に RemoteApp マネージャの RemoteApp プログラム リストにあるプログラムのみを開始できます。 |
Turn off Fair Share CPU Scheduling | CPU スケジュール設定の公平なシェアは、同じ RDS ホスト上のすべてのリモート デスクトップ サービス セッション間で、セッションの数と、各セッション内でのプロセッサ時間の要求に基づき、プロセッサ時間を動的に分散します。 このポリシー設定を有効にすると、CPU スケジュール設定の公平なシェアはオフになります。 このポリシー設定を無効にするか、または構成しない場合、CPU スケジュール設定の公平なシェアはオンになります。 |