전역 데스크톱 권한을 생성하려면 lmvutil 명령과 --createGlobalEntitlement 옵션을 함께 사용합니다. 전역 애플리케이션 권한을 생성하려면 lmvutil 명령과 --createGlobalApplicationEntitlement 옵션을 함께 사용합니다.

전역 권한은 사용자의 데스크톱 및 애플리케이션이 포드 페더레이션에서 어디에 있는지에 관계없이 사용자와 해당 애플리케이션 간에 연결을 제공합니다. 또한 전역 권한에는 Cloud Pod 아키텍처 기능이 데스크톱 및 애플리케이션을 권한 있는 사용자에게 할당하는 방법을 결정하는 정책이 포함되어 있습니다.

구문

lmvutil --createGlobalEntitlement --entitlementName name --scope scope 
{--isDedicated | --isFloating} [--description text] [--disabled] 
[--fromHome] [--multipleSessionAutoClean] [--requireHomeSite] [--defaultProtocol value] 
[--preventProtocolOverride] [--allowReset] [--htmlAccess] [--multipleSessionsPerUser] 
[--tags tags]
lmvutil --createGlobalApplicationEntitlement --entitlementName name --scope scope 
[--description text] [--disabled] [--fromHome] [--multipleSessionAutoClean] 
[--requireHomeSite] [--defaultProtocol value] [--preventProtocolOverride] [--htmlAccess]
[--preLaunch] [--tags tags]

사용 정보

이러한 명령은 포드 페더레이션의 모든 연결 서버 인스턴스에서 사용할 수 있습니다. Cloud Pod 아키텍처 기능에서 새 데이터를 글로벌 데이터 계층에 저장하고 이 데이터를 포드 페더레이션의 모든 포드에 복제합니다.

이러한 명령은 전역 권한이 이미 있거나, 범위가 잘못되었거나, Cloud Pod 아키텍처 기능이 초기화되지 않았거나, 명령이 전역 권한을 생성할 수 없을 경우 오류 메시지를 반환합니다.

옵션

전역 권한을 생성할 때 다음 옵션을 지정할 수 있습니다. 일부 옵션은 전역 데스크톱 권한에만 적용됩니다.

표 1. 전역 권한을 생성할 때 사용할 수 있는 옵션

옵션

설명

--entitlementName

전역 권한의 이름입니다. 이름은 1 ~ 64자 사이일 수 있습니다. 권한 있는 사용자에 대한 전역 권한 이름이 Horizon Client의 데스크톱 및 애플리케이션 목록에 나타납니다.

--scope

전역 권한의 범위입니다. 올바른 값은 다음과 같습니다.

  • ANY. Horizon이 포드 페더레이션의 모든 포드에서 리소스를 찾습니다.

  • SITE. Horizon이 사용자가 연결된 포드와 동일한 사이트에 있는 포드에서만 리소스를 찾습니다.

  • LOCAL. Horizon이 사용자가 연결된 포드에서만 리소스를 찾습니다.

--isDedicated

전용 데스크톱 권한을 생성합니다. 전용 데스크톱 권한에는 전용 데스크톱 풀만 포함될 수 있습니다. 부동 데스크톱 권한을 생성하려면 --isFloating 옵션을 사용합니다. 전역 데스크톱 권한은 전용 또는 부동일 수 있습니다. --isDedicated 옵션은 --multipleSessionAutoClean 옵션과 함께 지정할 수 없습니다.

전역 데스크톱 권한에만 적용됩니다.

--isFloating

부동 데스크톱 권한을 생성합니다. 부동 데스크톱 권한에는 부동 데스크톱 풀만 포함될 수 있습니다. 전용 데스크톱 권한을 생성하려면 --isDedicated 옵션을 지정합니다. 전역 데스크톱 권한은 부동 또는 전용일 수 있습니다.

전역 데스크톱 권한에만 적용됩니다.

--disabled

(선택 사항) 전역 권한을 비활성 상태로 생성합니다.

--description

(선택 사항) 전역 권한의 설명입니다. 설명은 1 ~ 1024자 사이일 수 있습니다.

--fromHome

(선택 사항) 사용자에게 홈 사이트가 있을 경우 Horizon이 사용자의 홈 사이트에서 리소스를 검색하기 시작합니다. 사용자에게 홈 사이트가 없을 경우 Horizon이 사용자가 현재 연결된 사이트에서 리소스 검색을 시작합니다.

--multipleSessionAutoClean

(선택 사항) 동일한 권한에 대한 추가 사용자 세션을 로그오프합니다. 세션을 포함하는 포드가 오프라인 상태가 되고, 사용자가 다시 로그인하여 다른 세션을 시작하고, 해당 포드가 원래 세션과 함께 다시 온라인 상태가 되면 세션이 여러 개 존재할 수 있습니다.

여러 세션이 있을 경우 Horizon Client에는 사용자에게 세션을 선택하라는 메시지가 표시됩니다. 이 옵션은 사용자가 선택하지 않을 경우 세션에 대한 처리 방식을 결정합니다.

이 옵션을 지정하지 않으면 사용자가 Horizon Client에서 로그오프하거나, 세션을 시작한 후 로그오프하여 자신의 추가 세션을 수동으로 종료해야 합니다.

--requireHomeSite

(선택 사항) 사용자에게 홈 사이트가 있는 경우에만 전역 권한을 사용할 수 있도록 합니다. 이 옵션은 --fromHome 옵션도 지정된 경우에만 적용할 수 있습니다.

--defaultProtocol

(선택 사항) 전역 권한의 데스크톱 또는 애플리케이션에 대한 기본 디스플레이 프로토콜을 지정합니다. 유효한 값은 전역 데스크톱 사용 권한의 경우 RDP, PCOIP, BLAST이고 전역 애플리케이션 사용 권한의 경우 PCOIP 및 BLAST입니다.

--preventProtocolOverride

(선택 사항) 사용자가 기본 디스플레이 프로토콜을 재정의할 수 없도록 합니다.

--allowReset

(선택 사항) 사용자가 데스크톱을 재설정할 수 있도록 허용합니다. 전역 데스크톱 권한에만 적용됩니다.

--htmlAccess

(선택 사항) HTML Access 정책을 사용하도록 설정하여 사용자가 HTML Access 기능을 사용하여 전역 권한의 리소스에 액세스할 수 있도록 합니다. HTML Access를 사용하면 최종 사용자가 웹 브라우저를 통해 원격 리소스에 액세스할 수 있고 자신의 로컬 시스템에 클라이언트 소프트웨어를 설치할 필요가 없습니다.

--multipleSessionsPerUser

(선택 사항) 사용자당 여러 세션 정책을 사용하도록 설정하여 사용자가 여러 클라이언트 디바이스에서 별도 데스크톱 세션을 시작할 수 있도록 합니다. 여러 클라이언트 디바이스에서 전역 데스크톱 권한에 연결하는 사용자는 여러 데스크톱 세션을 수신합니다. 기존 데스크톱 세션에 다시 연결하려면 사용자는 해당 세션이 시작된 동일한 디바이스를 사용해야 합니다. 이 정책을 사용하도록 설정하지 않을 경우 사용하는 클라이언트 디바이스에 관계없이 항상 기존 데스크톱 세션에 다시 연결됩니다. 부동 데스크톱 사용 권한에만 적용됩니다.

--preLaunch

(선택 사항) 사용자가 Horizon Client에서 전역 애플리케이션 권한을 열기 전에 애플리케이션 세션을 실행하는 사전 실행 정책을 사용하도록 설정합니다. 사전 실행 정책을 사용하도록 설정하면 사용자는 전역 애플리케이션 권한을 더 빠르게 실행할 수 있습니다. 전역 애플리케이션 권한의 모든 애플리케이션 풀은 세션 사전 실행 기능을 지원해야 하며, 사전 실행 세션 시간 초과는 모든 팜에 대해 동일해야 합니다.

--tags

(선택 사항) 연결 서버 인스턴스에서 전역 사용 권한에 대한 액세스를 제한하는 하나 이상의 태그를 지정합니다. 여러 태그를 지정하려면 태그 이름을 따옴표로 묶고 이름 목록을 쉼표나 세미콜론으로 구분합니다. 자세한 내용은 전역 사용 권한에 대한 액세스 제한의 내용을 참조하십시오.

예제

lmvutil --authAs adminEast --authDomain domainEast --authPassword "*" --createGlobalEntitlement --entitlementName "Windows 8 Desktop" --scope LOCAL --isDedicated
lmvutil --authAs adminEast --authDomain domainEast --authPassword "*" --createGlobalApplicationEntitlement --entitlementName "Microsoft Office PowerPoint" --scope LOCAL