Horizon Agent 구성 ADMX 템플릿 파일(vdm_agent.admx)에는 Horizon Agent의 인증 및 환경 구성 요소와 관련된 정책 설정이 포함됩니다.

ADMX 파일은 VMware-Horizon-Extras-Bundle-x.x.x-yyyyyyy.zip이라는 번들형 .zip 파일로 제공되며 https://my.vmware.com/web/vmware/downloads의 VMware 다운로드 사이트에서 다운로드할 수 있습니다. Desktop & End-User Computing에서 번들형 .zip 파일이 포함되어 있는 VMware Horizon 7 다운로드를 선택합니다.

다음 표에는 USB 디바이스에서 사용되는 설정을 제외한 Horizon Agent 구성 ADMX 템플릿 파일의 정책 설정이 설명되어 있습니다. 템플릿에는 컴퓨터 구성 및 사용자 구성 설정 모두가 포함됩니다. 사용자 구성 설정은 동일한 컴퓨터 구성 설정보다 우선합니다.

표 1. Horizon Agent 구성 템플릿 설정

설정

컴퓨터

사용자

속성

AllowDirectRDP

X

Horizon Client 디바이스 이외의 클라이언트가 RDP를 사용하여 원격 데스크톱에 직접 연결할 수 있는지 여부를 결정합니다. 이 설정을 사용하지 않도록 설정한 경우 에이전트는 Horizon Client를 통해 Horizon에서 관리하는 연결만 허용합니다.

Mac용 Horizon Client에서 원격 데스크톱에 연결할 경우 AllowDirectRDP 설정을 사용하지 않도록 설정하지 마십시오. 이 설정이 사용되지 않도록 설정된 경우, 액세스가 거부됨 오류와 함께 연결이 실패합니다.

기본적으로 사용자가 Horizon 7 데스크톱 세션에 로그인한 동안에는 Horizon 7 외부에서 RDP를 사용하여 가상 시스템에 연결할 수 있습니다. RDP 연결이 설정되면 Horizon 7 데스크톱 세션이 종료되고 사용자가 저장하지 않은 데이터와 설정은 손실될 수 있습니다. 외부 RDP 연결이 닫힐 때까지 사용자는 데스크톱에 로그인할 수 없습니다. 이러한 상황이 발생하지 않도록 방지하려면 AllowDirectRDP 설정을 비활성화합니다.

중요:

각 데스크톱의 게스트 운영 체제에 Windows 원격 데스크톱 서비스가 실행 중이어야 합니다. 이 설정을 사용하여 사용자가 데스크톱에 대한 직접 RDP 연결을 설정하지 못하도록 할 수 있습니다.

이 설정은 그룹 정책 관리 편집기의 VMware View Agent 구성 > Agent 구성 폴더에 있습니다.

이 설정은 기본적으로 사용하도록 설정됩니다.

AllowSingleSignon

X

사용자를 데스크톱과 애플리케이션에 연결하는 데 SSO(단일 로그온)을 사용할지 여부를 결정합니다. 이 설정이 사용하도록 설정되어 있으면 사용자가 서버에 로그인할 때 자격 증명을 한 번만 입력하면 됩니다. 이 설정을 사용하지 않도록 설정된 경우, 사용자는 원격 연결이 설정될 때 다시 인증해야 합니다.

이 설정은 그룹 정책 관리 편집기의 VMware View Agent 구성 > Agent 구성 폴더에 있습니다.

이 설정은 기본적으로 사용하도록 설정됩니다.

CommandsToRunOnConnect

X

처음 세션이 연결될 때 실행될 명령 스크립트 또는 명령 목록을 지정합니다.

이 설정은 그룹 정책 관리 편집기의 VMware View Agent 구성 > Agent 구성 폴더에 있습니다.

자세한 내용은 Horizon 데스크톱에서 명령 실행에 나와 있습니다.

CommandsToRunOnDisconnect

X

세션 연결이 끊어진 후 실행해야 하는 명령 목록 또는 명령 스크립트를 지정합니다.

이 설정은 그룹 정책 관리 편집기의 VMware View Agent 구성 > Agent 구성 폴더에 있습니다.

자세한 내용은 Horizon 데스크톱에서 명령 실행에 나와 있습니다.

CommandsToRunOnReconnect

X

연결이 끊긴 후 세션이 다시 연결될 때 실행될 명령 스크립트 또는 명령 목록을 지정합니다.

이 설정은 그룹 정책 관리 편집기의 VMware View Agent 구성 > Agent 구성 폴더에 있습니다.

자세한 내용은 Horizon 데스크톱에서 명령 실행에 나와 있습니다.

ConnectionTicketTimeout

X

Horizon 연결 티켓이 유효한 시간을 초로 지정합니다.

Horizon Client 디바이스는 에이전트에 연결할 때 확인 및 Single Sign-On을 위해 연결 티켓을 사용합니다. 보안상의 이유로 연결 티켓은 제한된 시간 동안 유효합니다. 사용자가 원격 데스크톱에 연결할 경우 연결 티켓 시간 초과 기간 또는 세션 시간 초과 내에 인증이 실행되어야 합니다. 이 설정이 구성되지 않을 경우 기본 시간 초과 기간은 900초입니다.

이 설정은 그룹 정책 관리 편집기의 VMware View Agent 구성 > Agent 구성 폴더에 있습니다.

CredentialFilterExceptions

X

CredentialFilter 에이전트 로드에 허용되지 않는 실행 파일을 지정합니다. 파일 이름에는 경로 또는 접미사가 포함될 수 없습니다. 세미콜론을 사용하여 여러 파일 이름을 구분합니다.

이 설정은 그룹 정책 관리 편집기의 VMware View Agent 구성 > Agent 구성 폴더에 있습니다.

Disable Time Zone Synchronization

X

X

Horizon 데스크톱의 표준 시간대와 연결된 클라이언트의 표준 시간대를 동기화할지 여부를 결정합니다. Horizon Client 구성 정책의 표준 시간대 전달 사용 안 함 설정을 사용하지 않도록 설정되지 않은 경우에만 사용 설정이 적용됩니다.

이 설정은 그룹 정책 관리 편집기의 VMware View Agent 구성 > Agent 구성 폴더에 있습니다.

이 설정은 기본적으로 사용하지 않도록 설정됩니다.

DPI Synchronization

X

X

원격 세션의 시스템 전체 DPI 설정을 조정합니다. 이 설정이 구성되지 않았거나 사용하도록 설정된 경우에는 원격 세션의 시스템 전체 DPI 설정이 클라이언트 운영 체제의 해당 DPI 설정과 일치하도록 설정됩니다. 이 설정이 사용하지 않도록 설정된 경우에는 원격 세션의 시스템 전체 DPI 설정이 변경되지 않습니다.

이 설정은 그룹 정책 관리 편집기의 VMware View Agent 구성 > Agent 구성 폴더에 있습니다.

이 설정은 기본적으로 구성되어 있지 않습니다.

참고:

이 설정은 버전 7.0.2 이상과 Horizon Client 4.2 이상이 설치된 Windows 클라이언트에만 적용됩니다.

Enable multi-media acceleration

X

MMR(멀티미디어 리디렉션)을 원격 데스크톱에서 사용하도록 설정할지를 결정합니다.

MMR은 TCP 소켓을 통해 원격 시스템의 특정 코덱에서 클라이언트로 멀티미디어 데이터를 직접 전달하는 Windows Media Foundation 필터입니다. 그런 다음 데이터는 재생되는 클라이언트에서 바로 디코딩됩니다. 클라이언트의 리소스가 부족하여 로컬 멀티미디어 디코딩을 처리할 수 없는 경우 MMR을 사용하지 않도록 설정할 수 있습니다.

이 설정은 그룹 정책 관리 편집기의 VMware View Agent 구성 > Agent 구성 폴더에 있습니다.

이 설정은 기본적으로 사용하도록 설정됩니다.

Force MMR to use software overlay

X

MMR은 더 나은 성능을 위해 하드웨어 오버레이를 사용하여 비디오를 재생하려고 합니다. 여러 디스플레이를 사용할 때는 하드웨어 오버레이가 디스플레이 중 하나, 즉 기본 디스플레이 또는 WMP가 시작된 디스플레이에만 존재합니다. WMP를 다른 디스플레이로 끌어오면 비디오는 검은색 사각형으로 나타납니다. MMR이 모든 디스플레이에서 작동하는 소프트웨어 오버레이를 강제로 사용하도록 하려면 이 옵션을 사용하십시오.

이 설정은 그룹 정책 관리 편집기의 VMware View Agent 구성 > Agent 구성 폴더에 있습니다.

이 설정은 기본적으로 구성되어 있지 않습니다.

Single sign-on retry timeout

X

단일 로그온이 다시 시도되기까지 경과되는 시간(밀리초)을 지정합니다. 단일 로그온 다시 시도를 사용하지 않도록 설정하려면 이 값을 0으로 설정합니다. 기본값은 5,000밀리초입니다.

이 설정은 그룹 정책 관리 편집기의 VMware View Agent 구성 > Agent 구성 폴더에 있습니다.

이 설정은 기본적으로 구성되어 있지 않습니다.

ShowDiskActivityIcon

X

이 설정은 본 릴리스에서 지원되지 않습니다.

이 설정은 그룹 정책 관리 편집기의 VMware View Agent 구성 > Agent 구성 폴더에 있습니다.

Toggle Display Settings Control

X

클라이언트 세션에서 PCoIP 디스플레이 프로토콜을 사용할 경우 디스플레이 제어판에서 설정 탭이 사용되지 않도록 설정되었는지 확인합니다.

이 설정은 그룹 정책 관리 편집기의 VMware View Agent 구성 > Agent 구성 폴더에 있습니다.

이 설정은 기본적으로 사용하도록 설정됩니다.

UnAuthenticatedAccessEnabled

인증되지 않은 액세스 기능을 사용하거나 사용하지 않도록 설정합니다. 이 설정이 사용되도록 지정되면 인증되지 않은 액세스 사용자가 AD 자격 증명 없이도 Horizon Client에서 게시된 애플리케이션에 액세스할 수 있습니다. 이 설정이 사용되지 않도록 지정되면 인증되지 않은 액세스 사용자가 AD 자격 증명 없이 Horizon Client에서 게시된 애플리케이션에 액세스할 수 없습니다.

이 설정이 적용되려면 RDS 호스트를 재부팅해야 합니다.

이 설정은 그룹 정책 관리 편집기의 VMware View Agent 구성 > Agent 구성 폴더에 있습니다.

이 설정은 기본적으로 사용하도록 설정됩니다.

Send updates for empty or offscreen windows

X

클라이언트가 비어 있는 창 또는 화면 밖에 있는 창에 대한 업데이트를 수신할지를 지정합니다. 이 설정을 사용하지 않도록 설정하면 2x2픽셀보다 작거나 완전히 화면 밖에 있는 창에 대한 정보는 클라이언트로 전송되지 않습니다.

이 설정은 그룹 정책 관리 편집기의 VMware View Agent 구성 > Unity Touch 및 호스팅된 애플리케이션 폴더에 있습니다.

이 설정은 기본적으로 사용하지 않도록 설정됩니다.

Enable Unity Touch

X

Unity Touch 기능을 원격 데스크톱에서 사용하도록 설정할지를 결정합니다. Unity Touch는 Horizon에서 원격 애플리케이션의 제공을 지원하고 모바일 디바이스 사용자가 Unity Touch 사이드바에서 애플리케이션에 액세스하게 해줍니다.

이 설정은 그룹 정책 관리 편집기의 VMware View Agent 구성 > Unity Touch 및 호스팅된 애플리케이션 폴더에 있습니다.

이 설정은 기본적으로 사용하도록 설정됩니다.

Enable system tray redirection for Hosted Apps

X

사용자가 원격 애플리케이션을 실행하는 동안 시스템 트레이 리디렉션을 사용하도록 설정되었는지 확인합니다.

이 설정은 그룹 정책 관리 편집기의 VMware View Agent 구성 > Unity Touch 및 호스팅된 애플리케이션 폴더에 있습니다.

이 설정은 기본적으로 사용하도록 설정됩니다.

Enable user profile customization for Hosted Apps

X

X

원격 애플리케이션이 사용될 때 사용자 프로파일을 사용자 지정할지를 지정합니다. 이 설정이 사용되도록 설정되면 사용자 프로파일이 생성되고, Windows 테마가 사용자 지정되고, 시작 애플리케이션이 등록됩니다.

이 컴퓨터 구성 설정은 그룹 정책 관리 편집기의 VMware View Agent 구성 > Unity Touch 및 호스팅된 애플리케이션 폴더에 있습니다. 사용자 구성 설정은 그룹 정책 관리 편집기의 VMware View Agent 구성 > Agent 보안 > Unity Touch 및 호스팅된 애플리케이션 폴더에 있습니다.

이 설정은 기본적으로 사용하지 않도록 설정됩니다.

Limit usage of Windows hooks

X

원격 애플리케이션 또는 Unity Touch가 사용될 때 대부분의 후크는 사용되지 않도록 설정됩니다. 이 설정은 OS 수준 후크가 설정될 경우 호환성 문제가 발생하는 애플리케이션을 위한 것입니다. 예를 들어 이 설정을 사용하도록 설정하면 대부분의 Windows 활성 액세스 가능성 및 in-process 후크를 사용할 수 없게 됩니다.

이 설정은 그룹 정책 관리 편집기의 VMware View Agent 구성 > Unity Touch 및 호스팅된 애플리케이션 폴더에 있습니다.

이 설정은 기본적으로 사용되지 않도록 설정됩니다. 즉, 모든 기본 설정 후크가 사용됩니다.

Accept SSL encrypted framework channel

X

SSL 암호화된 프레임워크 채널을 사용하도록 설정합니다. 다음 옵션을 사용할 수 있습니다.

  • 사용 안 함 - SSL을 사용하지 않도록 설정합니다.

  • 사용 - SSL을 사용하도록 설정합니다. 레거시 클라이언트가 SSL 없이 연결할 수 있습니다.

  • 강제 적용 - SSL을 사용하도록 설정합니다. 레거시 클라이언트 연결을 거부합니다.

이 설정은 그룹 정책 관리 편집기의 VMware View Agent 구성 > Agent 보안 폴더에 있습니다.

이 설정은 기본적으로 구성되어 있지 않습니다. 기본값은 사용입니다.

Default Proxy Server

X

프록시 서버에 대한 기본 Internet Explorer 연결 설정입니다. [인터넷 옵션] > [LAN 설정]에서 사용할 프록시 서버를 지정합니다.

이 설정은 그룹 정책 관리 편집기의 VMware View Agent 구성 > VMware 클라이언트 IP 투명성 폴더에 있습니다.

이 설정은 기본적으로 사용되도록 설정되어 있지 않습니다.

Enable

X

VMware 클라이언트 IP 투명성을 사용하도록 설정합니다. Internet Explorer에 대한 원격 연결은 원격 데스크톱 시스템의 IP 주소 대신 클라이언트의 IP 주소를 사용합니다. 이 설정은 다음 로그인 시 적용됩니다.

이 설정은 그룹 정책 관리 편집기의 VMware View Agent 구성 > VMware 클라이언트 IP 투명성 폴더에 있습니다.

[VMware 클라이언트 IP 투명성] 사용자 지정 설정 옵션이 Horizon Agent 설치 관리자에서 선택되면 이 설정이 기본적으로 사용되도록 설정됩니다.

Default auto detect proxy

X

기본 Internet Explorer 연결 설정입니다. [인터넷 옵션] > [LAN 설정]에서 자동으로 설정 검색 을 켭니다.

이 설정은 그룹 정책 관리 편집기의 VMware View Agent 구성 > VMware 클라이언트 IP 투명성 폴더에 있습니다.

이 설정은 기본적으로 사용되도록 설정되어 있지 않습니다.

Set proxy for Java applet

X

Java 애플릿에 대한 프록시를 설정합니다. 다음 옵션을 사용할 수 있습니다.

  • Java 프록시에 대해 클라이언트 IP 투명성 사용 - 원격 연결이 Java 애플릿에 대해 원격 데스크톱 시스템의 IP 주소가 아닌 클라이언트의 IP 주소를 사용하도록 지시합니다.

  • Java 프록시에 대해 직접 연결 사용 - 직접 연결을 사용하여 Java 애플릿에 대한 브라우저 설정을 우회합니다.

  • Java 프록시에 대해 기본값 사용 - 원래의 Java 프록시 설정을 복원합니다.

이 설정은 그룹 정책 관리 편집기의 VMware View Agent 구성 > VMware 클라이언트 IP 투명성 폴더에 있습니다.

이 설정은 기본적으로 사용되도록 설정되어 있지 않습니다.

Enable flash multi-media redirection

X

Flash 리디렉션을 에이전트에서 사용하도록 설정할지를 지정합니다.

이 설정은 그룹 정책 관리 편집기의 VMware View Agent 구성 > VMware FlashMMR 폴더에 있습니다.

Minimum rect size to enable FlashMMR

X

Flash 리디렉션을 사용하도록 설정할 최소 직사각형 크기를 지정합니다.

이 설정은 그룹 정책 관리 편집기의 VMware View Agent 구성 > VMware FlashMMR 폴더에 있습니다.

기본 너비는 320픽셀이고 기본 높이는 200픽셀입니다.

Definition for FlashMMR url list usage

X

URL이 Flash 리디렉션을 사용하도록 하는 화이트리스트 또는 사용하지 않도록 하는 블랙리스트 규칙을 정의합니다.

FlashMMR URL 목록 사용 정의 드롭다운 메뉴에서 화이트리스트 목록 사용을 선택하는 경우 URL 목록의 URL만 Flash 리디렉션을 사용하도록 설정됩니다.

FlashMMR URL 목록 사용 정의 드롭다운 메뉴에서 블랙리스트 목록 사용을 선택하는 경우 URL 목록의 URL은 Flash 리디렉션을 사용할 수 없습니다.

Hosts Url list to enable FlashMMR 그룹 정책 설정에서 URL 목록을 지정합니다.

이 설정은 그룹 정책 관리 편집기의 VMware View Agent 구성 > VMware FlashMMR 폴더에 있습니다.

이 설정은 기본적으로 화이트리스트를 지정합니다.

Hosts Url list to enable FlashMMR

X

Definition for FlashMMR url list usage 그룹 정책 설정에 따라 Flash 리디렉션을 사용하거나 사용하지 않도록 설정된 URL 목록을 지정합니다.

http:// 또는 https://를 포함해야 합니다. 정규식을 사용할 수 있습니다. 예를 들어, https://*.google.comhttp://www.cnn.com을 지정할 수 있습니다.

이 설정은 그룹 정책 관리 편집기의 VMware View Agent 구성 > VMware FlashMMR 폴더에 있습니다.

참고:

Connect using DNS Name 설정은 Horizon 6 버전 6.1 릴리스에서 제거되었습니다. Horizon 7 LDAP 특성 pae-PreferDNS를 설정하여 데스크톱 시스템 및 RDS 호스트의 주소를 클라이언트 및 게이트웨이로 전송할 때 Horizon 연결 서버가 DNS 이름에 우선 순위를 부여하도록 요구할 수 있습니다. View 설치 문서의 "Horizon 연결 서버가 주소 정보를 반환하는 경우 DNS 이름에 우선 순위 부여"를 참조하십시오.

Horizon Agent에 대한 USB 설정

Horizon Agent 구성 ADMX 템플릿에서의 USB 설정를 참조하십시오.