エンド ユーザー向けに Horizon Client を構成する場合、URI の作成、証明書検証モードの設定、高度な TLS/SSL オプションの変更、特定のキーとキーの組み合わせの構成、表示プロトコル オプションの設定、および FIPS 互換モードを有効にする作業が発生する場合があります。 次に参照するドキュメント 一般的な設定 Horizon Client ではエンド ユーザー向けに、ログインとリモート デスクトップでの選択を簡素化し、セキュリティ ポリシーを実行するためのいくつかの構成メカニズムを提供しています。 vmware-view コマンドライン インターフェイスと構成ファイルの使用コマンドラインのオプションまたはそのオプションに相当する構成ファイルのプロパティを使用して、Horizon Client を構成できます。 URI を使用した Horizon Client の構成エンドユーザーがクリックして Horizon Client を起動したり、リモート デスクトップまたは公開アプリケーションを開くことができるように、URI (Uniform resource identifier) を使用して Web ページのリンクまたは E メールのリンクを作成できます。 スマート カード認証のための Horizon Client の構成Horizon Client でスマート カードを使用するには、特定の構成手順を実行する必要があります。 Horizon Linux Client の VMware Blast オプションの構成Horizon Client for Linux には、VMware Blast 表示リモート プロトコルに関連するオプションを構成できる [VMware Blast の構成] メニュー項目があります。これらのオプションのほとんどは、VMware Blast でのビデオ圧縮方法(デコード方法やコーデックなど)の使用を制御するものです。 カーソル イベント処理の設定Linux クライアント システムのカーソル イベント処理を最適化するには、~/.vmware/config、/usr/lib/vmware/config、または /etc/vmware/config ファイルで設定をカスタマイズします。 CEIP 参加時の VMware Horizon 8 クライアント データ共有の構成管理者が VMware カスタマー エクスペリエンス向上プログラム (CEIP) への参加を選択している場合、VMware は Connection Server 経由でクライアント システムから匿名データを収集して受信します。このクライアント データを Connection Server と共有するかどうかを設定できます。 エンド ユーザーの証明書確認モードの設定エンド ユーザーの証明書確認モードを設定できます。たとえば、常に完全な検証を実行するように Horizon Client を構成できます。証明書確認は、サーバと Horizon Client 間の TLS 接続に対して実行されます。 TLS 詳細オプションの設定Horizon Client と Connection Server または Unified Access Gateway インスタンス間と、Horizon Client とリモート デスクトップの Horizon Agent 間の通信を暗号化するために使用するセキュリティ プロトコルと暗号化アルゴリズムを選択できます。 ローカル システムに送信するキーボード ショートカットの構成表示プロトコルに VMware Blast または PCoIP を使用している場合、view-keycombos-config ファイルを作成して、リモート デスクトップに転送しないキーボード ショートカットを指定できます。 ブラウザ リダイレクトの設定ブラウザ リダイレクト機能をサポートするには、エージェントとクライアント ソフトウェアをインストールするリモート デスクトップとクライアント システムが特定の要件を満たしている必要があります。また、Linux クライアント システムの ~/.vmware/config、/usr/lib/vmware/config、または /etc/vmware/config ファイルでオプション機能を設定できます。 RDP 接続での FreeRDP とリモート デスクトップの使用リモート デスクトップへの接続に VMware Blast または PCoIP ではなく RDP を使用する場合、リモート デスクトップ (rdesktop) クライアントを選択するか、Apache ライセンスでリリースされた Remote Desktop Protocol (RDP) のオープンソース実装である FreeRDP (xfreerdp) を選択できます。 FIPS 互換モードの有効化FIPS (Federal Information Processing Standard) 互換モードを有効にして、クライアントがリモート デスクトップとの通信に FIPS 準拠の暗号化アルゴリズムを使用するようにできます。 PCoIP クライアントサイド イメージ キャッシュの構成PCoIP クライアントサイド イメージ キャッシングでは、再転送を回避するためにイメージコンテンツをクライアントに保存します。この機能は、バンド幅の使用を減らすためにデフォルトで有効化されます。