일부 보안 수준이 높은 환경에서는 사용자가 클라이언트 디바이스에 연결했을 수 있는 모든 USB 디바이스를 원격 데스크톱 및 애플리케이션으로 리디렉션할 수 없습니다. 모든 데스크톱 풀, 특정 데스크톱 풀 또는 데스크톱 풀 내의 특정 사용자에 대해 USB 리디렉션 기능을 사용하지 않도록 설정할 수 있습니다.
각자의 상황에 맞게 다음의 전략 중에 선택하여 사용하십시오.
- Horizon Agent를 데스크톱 이미지 또는 RDS 호스트에 설치할 때 USB 리디렉션 설정 옵션의 선택을 취소합니다. (이 옵션은 기본적으로 선택 취소되어 있습니다.) 이 접근 방식은 데스크톱 이미지 또는 RDS 호스트에서 배포된 모든 원격 데스크톱 및 애플리케이션의 USB 디바이스에 대한 액세스를 방지합니다.
- Horizon Console에서 특정 풀에 대한 액세스를 거부하거나 허용하도록 USB 액세스 정책을 편집합니다. 이 접근 방식을 사용하면 데스크톱 이미지를 변경할 필요가 없으며 특정 데스크톱 및 애플리케이션 풀의 USB 디바이스에 대한 액세스를 제어할 수 있습니다.
게시된 데스크톱 및 애플리케이션 풀에 대해 전역 USB 액세스 정책만 사용할 수 있습니다. 개별 게시된 데스크톱 또는 애플리케이션 풀에 대해서는 이 정책을 설정할 수 없습니다.
- Horizon Console에서 데스크톱 또는 애플리케이션 풀 수준에서 정책을 설정한 후 사용자 재정의 설정을 선택하고 사용자를 선택하여 풀의 특정 사용자에 대한 정책을 재정의할 수 있습니다.
- Horizon Agent 측 또는 클라이언트 측 중 상황에 맞게 Exclude All Devices 정책을 true로 설정합니다.
- 스마트 정책을 사용하여 USB 리디렉션 Horizon 정책 설정을 사용하지 않도록 설정하는 정책을 만듭니다. 이 접근 방식을 사용하면 특정 조건이 충족된 경우에 특정 원격 데스크톱에서 USB 리디렉션을 사용하지 않도록 설정할 수 있습니다. 예를 들어, 사용자가 회사 네트워크 외부에서 원격 데스크톱에 연결하면 USB 리디렉션을 사용하지 않도록 설정하는 정책을 구성할 수 있습니다.
Exclude All Devices 정책을 true로 설정하면 Horizon Client는 모든 USB 디바이스가 리디렉션되지 않도록 차단합니다. 기타 정책 설정을 사용하여 특정 디바이스 또는 디바이스 제품군을 리디렉션할 수 있습니다. 정책을 false로 설정하면 Horizon Client는 다른 정책 설정에 의해 차단된 USB 디바이스를 제외한 모든 USB 디바이스의 리디렉션을 허용합니다. Horizon Agent와 Horizon Client 모두에 정책을 설정할 수 있습니다. 다음 표에서는 Horizon Agent와 Horizon Client에 대해 설정할 수 있는 Exclude All Devices 정책이 결합되어 클라이언트 컴퓨터에 유효한 정책을 작성하는 방법을 보여 줍니다. 차단되어 있지만 않으면 기본적으로 모든 USB 디바이스는 리디렉션할 수 있습니다.
Horizon Agent의 모든 디바이스 제외 정책 | Horizon Client의 모든 디바이스 제외 정책 | 결합된 효율적 모든 디바이스 제외 정책 |
---|---|---|
false 또는 정의되지 않음(모든 USB 디바이스 포함) | false 또는 정의되지 않음(모든 USB 디바이스 포함) | 모든 USB 디바이스 포함 |
false(모든 USB 디바이스 포함) | true(모든 USB 디바이스 제외) | 모든 USB 디바이스 제외 |
true(모든 USB 디바이스 제외) | 임의 또는 정의되지 않음 | 모든 USB 디바이스 제외 |
Disable Remote Configuration Download 정책을 true로 설정한 경우, Horizon Agent의 Exclude All Devices 값이 Horizon Client에 전달되지 않지만 Horizon Agent와 Horizon Client는 Exclude All Devices의 로컬 값을 적용합니다.
이러한 정책은 Horizon Agent 구성 ADMX 템플릿 파일(vdm_agent.admx)에 포함되어 있습니다.