エンド ユーザーに Horizon Client を設定するときに、Horizon Client を起動する URI、証明書確認モード、高度な TLS オプションを設定できます。また、Horizon Client メニューをカスタマイズしたり、グループ ポリシーを使用してカスタム設定を行うことができます。 Horizon Client 向けの Connection Server の準備エンド ユーザーがサーバに接続して、リモート デスクトップまたは公開アプリケーションにアクセスするには、Horizon 管理者が特定の Connection Server を設定する必要があります。 一般的な設定 Horizon Client ではエンド ユーザー向けに、ログインとリモート デスクトップでの選択を簡素化し、セキュリティ ポリシーを実行するためのいくつかの構成メカニズムを提供しています。 URI を使用した Horizon Client の構成エンドユーザーがクリックして Horizon Client を起動したり、リモート デスクトップまたは公開アプリケーションを開くことができるように、URI (Uniform resource identifier) を使用して Web ページのリンクまたは E メールのリンクを作成できます。 Horizon Client の証明書検証モードの設定Horizon Client とサーバ間の接続でサーバ証明書が確認されます。証明書は、デジタル形式の識別情報で、パスポートや運転免許証のような役割を果たします。 エンド ユーザーの証明書確認モードの設定エンド ユーザーの証明書確認モードを設定できます。たとえば、完全な検証を常に実行するように設定できます。証明書確認は、サーバと Horizon Client 間の TLS 接続に対して実行されます。 TLS 詳細オプションの設定Horizon Client とサーバ間、または Horizon Client とリモート デスクトップのエージェント間の通信を暗号化するために使用するセキュリティ プロトコルと暗号化アルゴリズムを選択できます。 Horizon Client メニューのカスタマイズHorizon Client グループ ポリシーを使用すると、Horizon Client ユーザー インターフェイスで特定のメニュー項目を非表示にできます。 Horizon Client エラー メッセージのカスタマイズHorizon Client の [カスタム エラー画面のフッター] グループ ポリシー設定を使用すると、Horizon Client ユーザー インターフェイスに表示されるすべてのエラー メッセージの下部にカスタム ヘルプ テキストを追加できます。たとえば、ヘルプ テキストを使用して、会社のヘルプ デスクへの連絡方法をユーザーに知らせることができます。 カーソル イベント処理の設定Windows クライアント システムの C:\ProgramData\VMware\VMware Horizon View\config.ini ファイルで設定を行うと、カーソル イベント処理をカスタマイズできます。 グループ ポリシーによる Horizon Client の設定Horizon Client には、Horizon Client 機能と動作の設定に使用できるグループ ポリシーの ADMX テンプレート ファイルが含まれています。ADMX テンプレート ファイル内のポリシー設定を Active Directory 内の新しい GPO または既存の GPO に追加することによって、リモート デスクトップと公開アプリケーションの接続を最適化し、保護することができます。 コマンド ラインからの Horizon Client の実行Horizon Client をコマンド ラインまたはスクリプトから実行できます。エンド ユーザーにリモート デスクトップ アプリケーションへのアクセスを許可するキオスク ベースのアプリケーションを実装する場合などは、Horizon Client をコマンドラインから実行します。 Windows レジストリを使用した Horizon Client の構成Horizon Client のデフォルト設定をコマンド ラインで指定する代わりに、Windows レジストリで定義することができます。グループ ポリシー設定は、Windows レジストリ設定に優先します。また、Windows レジストリ設定はコマンド ラインより優先されます。 サーバへのログインに使用された前回のユーザー名のクリア[クライアントのユーザー インターフェイスでドメイン リストを非表示] グローバル設定が有効になっている Connection Server にユーザーがログインすると、[ドメイン] ドロップダウン メニューが Horizon Client で非表示になり、ユーザーはドメイン情報をHorizon Client の [ユーザー名] テキスト ボックスに指定する必要があります。たとえば、ユーザーは domain\username または username@domain の形式でユーザー名を入力する必要があります。 VMware Blast オプションの構成VMware Blast 表示プロトコルを使用するリモート デスクトップ セッションと公開アプリケーション セッションに VMware Blast オプションを設定できます。 Internet Explorer のプロキシ設定の使用 Horizon Client は、Internet Explorer のプロキシ設定を使用します。 Horizon Client データ共有の設定Horizon 管理者が VMware カスタマー エクスペリエンス向上プログラム (CEIP) への参加を選択している場合、VMware は Connection Server 経由でクライアント システムから匿名データを収集して受信します。このクライアント データを Connection Server と共有するかどうかを設定できます。 MAC アドレス拒否リストHorizon Client は、ハードコードされた MAC アドレス拒否リストを使用して、VPN の MAC アドレスではなく、ユーザーのローカル ハードウェアの MAC アドレスを報告します。