클라이언트 드라이브 리디렉션을 사용해서 Horizon Client 및 Horizon Agent를 배포할 때 폴더와 파일이 암호화된 상태로 네트워크를 통해 전송됩니다.
클라이언트와 View Secure Gateway 간의 클라이언트 드라이브 리디렉션 연결 및 View Secure Gateway와 데스크톱 시스템 간의 연결은 안전합니다. VMware Blast가 사용되도록 설정되면 파일 및 폴더가 암호화된 상태로 가상 채널을 통해 전송됩니다.
클라이언트 드라이브 리디렉션을 지원하려면 포트 9427의 TCP 연결이 필요합니다. Horizon 7 배포에 DMZ 기반 보안 서버와 내부 네트워크 간의 백엔드 방화벽이 포함되어 있는 경우 해당 백엔드 방화벽이 원격 데스크톱의 포트 9427에 대한 트래픽을 허용해야 합니다. VMware Blast가 사용되도록 설정되면 클라이언트 드라이브 리디렉션이 가상 채널을 통해 데이터를 전송하기 때문에 TCP 포트 9427을 열어 둘 필요가 없습니다.
Horizon Agent 설치 관리자에서 클라이언트 드라이브 리디렉션 사용자 지정 설치 옵션은 기본적으로 선택되어 있습니다. 가장 좋은 방법은 사용자에게 이 기능이 필요한 원격 데스크톱에만 클라이언트 드라이브 리디렉션 사용자 지정 설치 옵션을 사용하도록 설정하는 것입니다.
3.5보다 이전 버전인 Horizon Client 릴리스 또는 6.2보다 이전 버전인 Horizon Agent 릴리스를 사용할 경우 클라이언트 드라이브 리디렉션 폴더 및 파일이 암호화되지 않고 네트워크를 통해 전송되며, 리디렉션되는 컨텐츠에 따라 중요한 데이터를 포함할 수 있습니다. 보안 터널이 사용되면 Horizon Client와 View Secure Gateway 간 클라이언트 드라이브 리디렉션 연결의 보안은 유지되지만 View Secure Gateway에서 데스크톱 시스템으로의 연결은 암호화되지 않습니다. 보안 터널을 사용하지 않도록 설정된 경우에는 Horizon Client에서 데스크톱 시스템으로의 클라이언트 드라이브 리디렉션 연결이 암호화되지 않습니다. 네트워크에서 이 데이터를 모니터링할 수 없게 하려면 이전 클라이언트 및 에이전트 릴리스를 사용하는 보안 네트워크에서만 클라이언트 드라이브 리디렉션을 사용합니다.
Horizon Agent 7.7 이상에서 클라이언트 드라이브 리디렉션을 사용하도록 설정한 경우 Horizon Client 4.10 이상과 원격 데스크톱 및 게시된 애플리케이션 간에 파일 및 폴더를 끌어서 놓을 수 있습니다. 끌어서 놓기 기능 구성의 내용을 참조하십시오.