vdmadmin コマンドを使用して、Connection Server インスタンス経由でクライアントのリモート デスクトップに接続しようとするクライアントの認証を有効にすることができます。

vdmadmin コマンドは、クライアントがリモート デスクトップへの接続用に使用する Connection Server インスタンスと同じグループに属するいずれかの Connection Server インスタンスで実行する必要があります。

個別の Connection Server インスタンスに対して認証を有効にできますが、グループ内のすべての Connection Server インスタンスがクライアント認証に関する他のすべての設定を共有します。クライアントのアカウントの追加が必要なのは 1 回だけです。Connection Server グループ内で、認証が有効されたすべての Connection Server インスタンスがクライアントを認証できます。

リモート デスクトップ サービス (RDS) ホスト上のセッション ベースのデスクトップでキオスク モードを使用する予定の場合、Remote Desktop User グループにユーザー アカウントを追加する必要があります。

手順

  1. Connection Server インスタンス上でクライアントの認証を有効にします。
    vdmadmin -Q -enable [-b authentication_arguments] -s connection_server [-requirepassword]
    オプション 説明
    -requirepassword パスワードの入力をクライアントに要求することを指定します。
    重要: このオプションを指定した場合、Connection Server インスタンスは自動生成されたパスワードを使用するクライアントを認証できません。Connection Server インスタンスの構成を変更してこのオプションを指定すると、そのようなクライアントは認証されず、「 不明なユーザー名または不正確なパスワード」というエラー メッセージが表示されて認証に失敗します。
    -s connection_server クライアントの認証を有効にする Connection Server インスタンスの NetBIOS 名を指定します。
    コマンドを実行すると、指定した Connection Server インスタンスによるクライアントの認証が有効になります。
  2. Microsoft リモート デスクトップ サービス (RDS) ホストにより公開デスクトップが提供される場合、リモート デスクトップ サービス (RDS) ホストにログインし、Remote Desktop User グループにユーザー アカウントを追加します。
    たとえば、 VMware Horizon Server でユーザー アカウント custom-11 に、リモート デスクトップ サービス (RDS) ホスト上のセッションベースのデスクトップへの資格を付与するとします。この場合、RDS ホストにログインし、 [コントロール パネル] > [システムとセキュリティ] > [システム] > [リモートの設定] > [ユーザーの選択] > [追加] の順に選択して、ユーザー custom-11 を Remote Desktop User グループに追加する必要があります。

例: キオスク モードのクライアントの認証の有効化

Connection Server インスタンス csvr-2 に対しクライアントの認証を有効にします。自動生成されたパスワードを使用するクライアントの場合、パスワードを入力せず認証できます。

vdmadmin -Q -enable -s csvr-2

Connection Server インスタンス csvr-3 に対しクライアントの認証を有効にして、パスワードを Horizon Client に指定するようクライアントに要求します。自動生成されたパスワードを使用するクライアントは認証されません。

vdmadmin -Q -enable -s csvr-3 -requirepassword

次のタスク

Connection Server インスタンスおよびクライアントの構成を確認します。