전역 데스크톱 사용 권한을 생성하려면 lmvutil 명령과 --createGlobalEntitlement 옵션을 함께 사용합니다. 전역 애플리케이션 권한을 생성하려면 lmvutil 명령과 --createGlobalApplicationEntitlement 옵션을 함께 사용합니다.
전역 사용 권한은 사용자의 데스크톱 및 애플리케이션이 포드 페더레이션에서 어디에 있는지에 관계없이 사용자와 해당 애플리케이션 간에 연결을 제공합니다. 또한 전역 사용 권한에는 Cloud Pod 아키텍처 기능이 데스크톱 및 애플리케이션을 권한 있는 사용자에게 할당하는 방법을 결정하는 정책이 포함되어 있습니다.
구문
lmvutil --createGlobalEntitlement --entitlementName name [--aliasName name | --disableAliasName] --scope scope {--isDedicated | --isFloating} [--description text] [--disabled] [--fromHome] [--multipleSessionAutoClean] [--requireHomeSite] [--defaultProtocol value] [--preventProtocolOverride] [--allowReset] [--multipleSessionsPerUser] [--tags tags] [--categoryFolder foldername] [--clientRestrictions] [--collaboration] [--shortcutLocations {desktop | launcher | desktop,launcher}] [--displayAssignedHostName] [--displayMachineAlias] [--federationAccessGroup name]
lmvutil --createGlobalApplicationEntitlement --entitlementName name [--aliasName name | --disableAliasName] --scope scope [--description text] [--disabled] [--fromHome] [--multipleSessionAutoClean] [--requireHomeSite] [--defaultProtocol value] [--preventProtocolOverride] [--preLaunch] [--tags tags] [--categoryFolder foldername] [--clientRestrictions] [--shortcutLocations {desktop | launcher | desktop,launcher}] [--multiSessionMode value] [--federationAccessGroup name]
사용 정보
이러한 명령은 포드 페더레이션의 모든 연결 서버 인스턴스에서 사용할 수 있습니다. Cloud Pod 아키텍처 기능에서 새 데이터를 글로벌 데이터 계층에 저장하고 이 데이터를 포드 페더레이션의 모든 포드에 복제합니다.
이러한 명령은 전역 사용 권한이 이미 있거나, 범위가 잘못되었거나, Cloud Pod 아키텍처 기능이 초기화되지 않았거나, 명령이 전역 사용 권한을 생성할 수 없을 경우 오류 메시지를 반환합니다.
옵션
전역 사용 권한을 생성할 때 다음 옵션을 지정할 수 있습니다. 일부 옵션은 전역 데스크톱 사용 권한에만 적용됩니다.
옵션 | 설명 |
---|---|
--entitlementName | Horizon Console에서 전역 사용 권한을 식별하는 고유 이름입니다. 이름은 1 ~ 64자를 포함할 수 있습니다. |
--aliasName | (선택 사항) 전역 사용 권한의 디스플레이 이름입니다. 이 디스플레이 이름은 Horizon Client에서 사용할 수 있는 데스크톱 및 애플리케이션 목록의 사용자에게 나타납니다. 디스플레이 이름은 고유하지 않아도 됩니다. 여러 전역 사용 권한에 동일한 디스플레이 이름을 지정할 수 있습니다. 디스플레이 이름을 지정하지 않으면 Horizon Client 사용자에게 고유한 이름이 표시됩니다. 디스플레이 이름은 1 ~ 64자 사이일 수 있습니다. |
--disableAliasName | (선택 사항) 전역 사용 권한의 디스플레이 이름(--aliasName 옵션)을 기본값으로 설정합니다. 전역 사용 권한(--entitlementName 옵션)의 고유 이름은 기본적으로 Horizon Client 사용자에게 표시됩니다. --aliasName 또는 --disableAliasName 중 하나만 지정할 수 있습니다. |
--scope |
전역 사용 권한의 범위입니다. 올바른 값은 다음과 같습니다.
|
--isDedicated | 전용 데스크톱 사용 권한을 생성합니다. 전용 데스크톱 사용 권한에는 전용 데스크톱 풀만 포함될 수 있습니다. 부동 데스크톱 사용 권한을 생성하려면 --isFloating 옵션을 사용합니다. 전역 데스크톱 사용 권한은 전용 또는 부동일 수 있습니다. --isDedicated 옵션은 --multipleSessionAutoClean 옵션과 함께 지정할 수 없습니다. 전역 데스크톱 사용 권한에만 적용됩니다. |
--isFloating | 부동 데스크톱 사용 권한을 생성합니다. 부동 데스크톱 사용 권한에는 부동 데스크톱 풀만 포함될 수 있습니다. 전용 데스크톱 사용 권한을 생성하려면 --isDedicated 옵션을 지정합니다. 전역 데스크톱 사용 권한은 부동 또는 전용일 수 있습니다. 전역 데스크톱 사용 권한에만 적용됩니다. |
--disabled | (선택 사항) 전역 사용 권한을 비활성 상태로 생성합니다. |
--description | (선택 사항) 전역 사용 권한의 설명입니다. 설명은 1 ~ 1024자를 포함할 수 있습니다. |
--fromHome | (선택 사항) 사용자에게 홈 사이트가 있을 경우 Horizon이 사용자의 홈 사이트에서 리소스를 검색하기 시작합니다. 사용자에게 홈 사이트가 없을 경우 Horizon이 사용자가 현재 연결된 사이트에서 리소스 검색을 시작합니다. |
--multipleSessionAutoClean | (선택 사항) 동일한 권한에 대한 추가 사용자 세션을 로그오프합니다. 세션을 포함하는 포드가 오프라인 상태가 되고, 사용자가 다시 로그인하여 다른 세션을 시작하고, 해당 포드가 원래 세션과 함께 다시 온라인 상태가 되면 세션이 여러 개 존재할 수 있습니다. 여러 세션이 있을 경우 Horizon Client에는 사용자에게 세션을 선택하라는 메시지가 표시됩니다. 이 옵션은 사용자가 선택하지 않을 경우 세션에 대한 처리 방식을 결정합니다. 이 옵션을 지정하지 않으면 사용자가 Horizon Client에서 로그오프하거나, 세션을 시작한 후 로그오프하여 자신의 추가 세션을 수동으로 종료해야 합니다. |
--requireHomeSite | (선택 사항) 사용자에게 홈 사이트가 있는 경우에만 전역 사용 권한을 사용할 수 있도록 합니다. 이 옵션은 --fromHome 옵션도 지정된 경우에만 적용할 수 있습니다. |
--defaultProtocol | (선택 사항) 전역 사용 권한의 데스크톱 또는 애플리케이션에 대한 기본 디스플레이 프로토콜을 지정합니다. 유효한 값은 전역 데스크톱 사용 권한의 경우 RDP, PCOIP, BLAST이고 전역 애플리케이션 사용 권한의 경우 PCOIP 및 BLAST입니다. |
--preventProtocolOverride | (선택 사항) 사용자가 기본 디스플레이 프로토콜을 재정의할 수 없도록 합니다. |
--allowReset | (선택 사항) 사용자가 데스크톱을 재설정할 수 있도록 허용합니다. 전역 데스크톱 사용 권한에만 적용됩니다. |
--multipleSessionsPerUser | (선택 사항) 사용자당 여러 세션 정책을 사용하도록 설정하여 사용자가 여러 클라이언트 디바이스에서 별도 데스크톱 세션을 시작할 수 있도록 합니다. 여러 클라이언트 디바이스에서 전역 데스크톱 사용 권한에 연결하는 사용자는 여러 데스크톱 세션을 수신합니다. 기존 데스크톱 세션에 다시 연결하려면 사용자는 해당 세션이 시작된 동일한 디바이스를 사용해야 합니다. 이 정책을 사용하도록 설정하지 않을 경우 사용하는 클라이언트 디바이스에 관계없이 항상 기존 데스크톱 세션에 다시 연결됩니다. 부동 데스크톱 사용 권한에만 적용됩니다. |
--preLaunch | (선택 사항) 사용자가 Horizon Client에서 전역 애플리케이션 권한을 열기 전에 애플리케이션 세션을 실행하는 사전 실행 정책을 사용하도록 설정합니다. 사전 실행 정책을 사용하도록 설정하면 사용자는 전역 애플리케이션 권한을 더 빠르게 실행할 수 있습니다. 전역 애플리케이션 권한의 모든 애플리케이션 풀은 세션 사전 실행 기능을 지원해야 하며, 사전 실행 세션 시간 초과는 모든 팜에 대해 동일해야 합니다. |
--tags | (선택 사항) 연결 서버 인스턴스에서 전역 사용 권한에 대한 액세스를 제한하는 하나 이상의 태그를 지정합니다. 여러 태그를 지정하려면 태그 이름을 따옴표로 묶고 이름 목록을 쉼표나 세미콜론으로 구분합니다. 자세한 내용은 전역 권한에 대한 연결 서버 제한 사항 구현의 내용을 참조하십시오. |
--categoryFolder | (선택 사항) 클라이언트 디바이스에서 전역 사용 권한에 대한 바로 가기가 포함된 범주 폴더의 이름을 지정합니다. 폴더 수준은 최대 4개까지 구성할 수 있습니다. 폴더 이름 길이는 최대 64자일 수 있습니다. 하위 폴더를 지정하려면 백슬래시(\) 문자를 입력합니다(예: dir1\dir2\dir3\dir4). 폴더 수준은 최대 4개까지 입력할 수 있습니다. 폴더 이름은 백슬래시로 시작하거나 끝낼 수 없으며 두 개 이상의 백슬래시를 조합할 수 없습니다. 예를 들어 \dir1, dir1\dir2\, dir1\\dir2 및 dir1\\\dir2는 유효하지 않습니다. Windows 예약 키워드는 입력할 수 없습니다. 또한, --shortcutLocations 옵션을 지정하여 Windows 클라이언트 디바이스에서 바로 가기 위치를 나타내야 합니다. 자세한 내용은 전역 사용 권한에 대한 바로 가기 구성의 내용을 참조하십시오. |
--clientRestrictions | (선택 사항) 특정 클라이언트 컴퓨터로 전역 사용 권한에 대한 액세스를 제한하는 클라이언트 제한 정책을 사용하도록 설정합니다. 자세한 내용은 전역 권한에 대한 클라이언트 제한 사항 구현의 내용을 참조하십시오. |
--collaboration | (선택 사항) 원격 데스크톱 세션의 사용자가 세션에 가입하도록 다른 사용자를 초대할 수 있도록 하는 세션 공동 작업 정책을 사용하도록 설정합니다. 전역 데스크톱 사용 권한의 모든 데스크톱 풀은 세션 공동 작업 기능을 지원해야 합니다. 전역 데스크톱 사용 권한에만 적용됩니다. |
--shortcutLocations | (선택 사항) 클라이언트 디바이스에서 바로 가기의 위치를 지정하려면 이 옵션을 --categoryFolder 옵션과 함께 사용합니다. 올바른 값은 Windows 데스크톱에서 바로 가기를 생성하는 desktop과 Windows 시작 메뉴에서 바로 가기를 생성하는 launcher입니다. desktop 및 launcher를 쉼표로 구분하여 둘 다 지정하면 Windows 바탕 화면 및 Windows 시작 메뉴 바로 가기를 둘 다 생성할 수 있습니다. |
--multiSessionMode | (선택 사항) 전역 애플리케이션 권한에 대해 다중 세션 모드 기능을 구성합니다. DISABLED, ENABLED_DEFAULT_OFF, ENABLED_DEFAULT_ON 또는 ENABLED_ENFORCED 값 중 하나를 지정합니다. 자세한 내용은 전역 애플리케이션 권한에 대해 다중 세션 모드 사용의 내용을 참조하십시오. |
--displayAssignedHostName | (선택 사항) Horizon Client에서는 전역 사용 권한 이름 대신 사용자에게 할당된 시스템의 호스트 이름이 표시됩니다. 전용 데스크톱 사용 권한에만 적용됩니다. |
--displayMachineAlias | (선택 사항) Horizon Client에서는 전역 사용 권한 이름 대신 사용자에게 할당된 시스템의 별칭 이름이 표시됩니다. 전용 데스크톱 사용 권한에만 적용됩니다. |
--federationAccessGroup | (선택 사항) 위임된 관리에 대한 전역 사용 권한을 구성하는 데 사용되는 페더레이션 액세스 그룹을 지정합니다. 자세한 내용은 Horizon Console에서 페더레이션 액세스 그룹 설정의 내용을 참조하십시오. |
예시
lmvutil --authAs adminEast --authDomain domainEast --authPassword "*" --createGlobalEntitlement --entitlementName "Windows 8 Desktop" --scope LOCAL --isDedicated
lmvutil --authAs adminEast --authDomain domainEast --authPassword "*" --createGlobalApplicationEntitlement --entitlementName "Microsoft Office PowerPoint" --scope LOCAL