전역 데스크톱 권한을 생성하려면 lmvutil 명령과 --createGlobalEntitlement 옵션을 함께 사용합니다. 전역 애플리케이션 권한을 생성하려면 lmvutil 명령과 --createGlobalApplicationEntitlement 옵션을 함께 사용합니다.

전역 권한은 사용자의 데스크톱 및 애플리케이션이 포드 페더레이션에서 어디에 있는지에 관계없이 사용자와 해당 애플리케이션 간에 연결을 제공합니다. 또한 전역 권한에는 Cloud Pod 아키텍처 기능이 데스크톱 및 애플리케이션을 권한 있는 사용자에게 할당하는 방법을 결정하는 정책이 포함되어 있습니다.

구문

참고:

[--sessionDistributionPolicy {SESSION | NONE] 옵션이 버전 2306에 추가되었습니다.

[--sessionDistributionPolicy {LOAD | SESSION | NONE] 옵션은 버전 2309 이상에 적용됩니다.

lmvutil --createGlobalEntitlement --entitlementName name [--aliasName name | --disableAliasName]  
--scope scope {--isDedicated | --isFloating} [--description text] [--disabled] 
[--fromHome] [--multipleSessionAutoClean] [--requireHomeSite] [--defaultProtocol value] 
[--preventProtocolOverride] [--allowReset] [--multipleSessionsPerUser] [--tags tags] 
[--categoryFolder foldername] [--clientRestrictions] [--collaboration]
[--shortcutLocations {desktop | launcher | desktop,launcher}] [--displayAssignedHostName] [--displayMachineAlias]
[--federationAccessGroup name] [--sessionDistributionPolicy {LOAD | SESSION | NONE}]
lmvutil --createGlobalApplicationEntitlement --entitlementName name [--aliasName name | --disableAliasName]
--scope scope [--description text] [--disabled] [--fromHome] [--multipleSessionAutoClean] 
[--requireHomeSite] [--defaultProtocol value] [--preventProtocolOverride] [--preLaunch] [--tags tags] 
[--categoryFolder foldername] [--clientRestrictions] [--shortcutLocations {desktop | launcher | desktop,launcher}] 
[--multiSessionMode value] [--federationAccessGroup name] [--sessionDistributionPolicy {LOAD | SESSION | NONE}]

사용 정보

이러한 명령은 포드 페더레이션의 모든 연결 서버 인스턴스에서 사용할 수 있습니다. Cloud Pod 아키텍처 기능에서 새 데이터를 글로벌 데이터 계층에 저장하고 이 데이터를 포드 페더레이션의 모든 포드에 복제합니다.

이러한 명령은 전역 권한이 이미 있거나, 범위가 잘못되었거나, Cloud Pod 아키텍처 기능이 초기화되지 않았거나, 명령이 전역 권한을 생성할 수 없을 경우 오류 메시지를 반환합니다.

옵션

전역 권한을 생성할 때 다음 옵션을 지정할 수 있습니다. 일부 옵션은 전역 데스크톱 권한에만 적용됩니다.

표 1. 전역 권한을 생성할 때 사용할 수 있는 옵션
옵션 설명
--entitlementName

Horizon Console에서 전역 권한을 식별하는 고유 이름입니다. 이름은 1 ~ 64자를 포함할 수 있습니다.

--aliasName

(선택 사항) 전역 권한의 디스플레이 이름입니다. 이 디스플레이 이름은 Horizon Client에서 사용할 수 있는 데스크톱 및 애플리케이션 목록의 사용자에게 나타납니다. 디스플레이 이름은 고유하지 않아도 됩니다. 여러 전역 권한에 동일한 디스플레이 이름을 지정할 수 있습니다. 디스플레이 이름을 지정하지 않으면 Horizon Client 사용자에게 고유한 이름이 표시됩니다. 디스플레이 이름은 1 ~ 64자 사이일 수 있습니다.

--disableAliasName

(선택 사항) 전역 권한의 디스플레이 이름(--aliasName 옵션)을 기본값으로 설정합니다. 전역 권한(--entitlementName 옵션)의 고유 이름은 기본적으로 Horizon Client 사용자에게 표시됩니다. --aliasName 또는 --disableAliasName 중 하나만 지정할 수 있습니다.

--scope
전역 권한의 범위입니다. 유효한 값은 다음과 같습니다.
  • ANY. Horizon 8가 포드 페더레이션의 모든 포드에서 리소스를 찾습니다.
  • SITE. Horizon 8가 사용자가 연결된 포드와 동일한 사이트에 있는 포드에서만 리소스를 찾습니다.
  • LOCAL. Horizon 8가 사용자가 연결된 포드에서만 리소스를 찾습니다.
--isDedicated

전용 데스크톱 권한을 생성합니다. 전용 데스크톱 권한에는 전용 데스크톱 풀만 포함될 수 있습니다. 부동 데스크톱 권한을 생성하려면 --isFloating 옵션을 사용합니다. 전역 데스크톱 권한은 전용 또는 부동일 수 있습니다. --isDedicated 옵션은 --multipleSessionAutoClean 옵션과 함께 지정할 수 없습니다.

전역 데스크톱 권한에만 적용됩니다.

--isFloating

부동 데스크톱 권한을 생성합니다. 부동 데스크톱 권한에는 부동 데스크톱 풀만 포함될 수 있습니다. 전용 데스크톱 권한을 생성하려면 --isDedicated 옵션을 지정합니다. 전역 데스크톱 권한은 부동 또는 전용일 수 있습니다.

전역 데스크톱 권한에만 적용됩니다.

--disabled (선택 사항) 전역 권한을 비활성 상태로 생성합니다.
--description

(선택 사항) 전역 권한의 설명입니다. 설명은 1 ~ 1024자를 포함할 수 있습니다.

--fromHome

(선택 사항) 사용자에게 홈 사이트가 있을 경우 Horizon 8가 사용자의 홈 사이트에서 리소스를 검색하기 시작합니다. 사용자에게 홈 사이트가 없을 경우 Horizon 8가 사용자가 현재 연결된 사이트에서 리소스 검색을 시작합니다.

--multipleSessionAutoClean

(선택 사항) 동일한 권한에 대한 추가 사용자 세션을 로그오프합니다. 세션을 포함하는 포드가 오프라인 상태가 되고, 사용자가 다시 로그인하여 다른 세션을 시작하고, 해당 포드가 원래 세션과 함께 다시 온라인 상태가 되면 세션이 여러 개 존재할 수 있습니다.

여러 세션이 있을 경우 Horizon Client에는 사용자에게 세션을 선택하라는 메시지가 표시됩니다. 이 옵션은 사용자가 선택하지 않을 경우 세션에 대한 처리 방식을 결정합니다.

이 옵션을 지정하지 않으면 사용자가 Horizon Client에서 로그오프하거나, 세션을 시작한 후 로그오프하여 자신의 추가 세션을 수동으로 종료해야 합니다.

--requireHomeSite

(선택 사항) 사용자에게 홈 사이트가 있는 경우에만 전역 권한을 사용할 수 있도록 합니다. 이 옵션은 --fromHome 옵션도 지정된 경우에만 적용할 수 있습니다.

--defaultProtocol

(선택 사항) 전역 권한의 데스크톱 또는 애플리케이션에 대한 기본 디스플레이 프로토콜을 지정합니다. 유효한 값은 전역 데스크톱 권한의 경우 RDP, PCOIP, BLAST이고 전역 애플리케이션 권한의 경우 PCOIP 및 BLAST입니다.

--preventProtocolOverride

(선택 사항) 사용자가 기본 디스플레이 프로토콜을 재정의할 수 없도록 합니다.

--allowReset

(선택 사항) 사용자가 데스크톱을 재설정할 수 있도록 허용합니다. 전역 데스크톱 권한에만 적용됩니다.

--multipleSessionsPerUser

(선택 사항) 사용자당 여러 세션 정책을 활성화하여 사용자가 여러 클라이언트 디바이스에서 별도 데스크톱 세션을 시작할 수 있도록 합니다. 여러 클라이언트 디바이스에서 전역 데스크톱 권한에 연결하는 사용자는 여러 데스크톱 세션을 수신합니다. 기존 데스크톱 세션에 다시 연결하려면 사용자는 해당 세션이 시작된 동일한 디바이스를 사용해야 합니다. 이 정책을 활성화하지 않을 경우 사용하는 클라이언트 디바이스에 관계없이 항상 기존 데스크톱 세션에 다시 연결됩니다. 부동 데스크톱 권한에만 적용됩니다.

--preLaunch

(선택 사항) 사용자가 Horizon Client에서 전역 애플리케이션 권한을 열기 전에 애플리케이션 세션을 실행하는 사전 실행 정책을 활성화합니다. 사전 실행 정책을 활성화하면 사용자는 전역 애플리케이션 권한을 더 빠르게 실행할 수 있습니다. 전역 애플리케이션 권한의 모든 애플리케이션 풀은 세션 사전 실행 기능을 지원해야 하며, 사전 실행 세션 시간 초과는 모든 팜에 대해 동일해야 합니다.

--tags

(선택 사항) 연결 서버 인스턴스에서 전역 권한에 대한 액세스를 제한하는 하나 이상의 태그를 지정합니다. 여러 태그를 지정하려면 태그 이름을 따옴표로 묶고 이름 목록을 쉼표나 세미콜론으로 구분합니다. 자세한 내용은 Horizon 8에서 전역 권한에 대한 연결 서버 제한을 지정하는 방법을 참조하십시오.

--categoryFolder

(선택 사항) 클라이언트 디바이스에서 전역 권한에 대한 바로 가기가 포함된 범주 폴더의 이름을 지정합니다. 폴더 수준은 최대 4개까지 구성할 수 있습니다. 폴더 이름 길이는 최대 64자일 수 있습니다. 하위 폴더를 지정하려면 백슬래시(\) 문자를 입력합니다(예: dir1\dir2\dir3\dir4). 폴더 수준은 최대 4개까지 입력할 수 있습니다. 폴더 이름은 백슬래시로 시작하거나 끝낼 수 없으며 두 개 이상의 백슬래시를 조합할 수 없습니다. 예를 들어 \dir1, dir1\dir2\, dir1\\dir2dir1\\\dir2는 유효하지 않습니다. Windows 예약 키워드는 입력할 수 없습니다. 또한, --shortcutLocations 옵션을 지정하여 Windows 클라이언트 디바이스에서 바로 가기 위치를 나타내야 합니다. 자세한 내용은 Horizon 8에서 전역 권한에 대한 바로 가기 구성을 참조하십시오.

--clientRestrictions

(선택 사항) 특정 클라이언트 컴퓨터로 전역 권한에 대한 액세스를 제한하는 클라이언트 제한 사항을 활성화합니다. 자세한 내용은 Horizon 8에서 전역 권한에 대한 클라이언트 제한 사항 구현을 참조하십시오.

--collaboration

(선택 사항) 원격 데스크톱 세션의 사용자가 세션에 가입하도록 다른 사용자를 초대할 수 있도록 하는 세션 공동 작업 정책을 활성화합니다. 전역 데스크톱 권한의 모든 데스크톱 풀은 세션 공동 작업 기능을 지원해야 합니다. 전역 데스크톱 권한에만 적용됩니다.

--shortcutLocations

(선택 사항) 클라이언트 디바이스에서 바로 가기의 위치를 지정하려면 이 옵션을 --categoryFolder 옵션과 함께 사용합니다. 올바른 값은 Windows 데스크톱에서 바로 가기를 생성하는 desktop과 Windows 시작 메뉴에서 바로 가기를 생성하는 launcher입니다. desktoplauncher를 쉼표로 구분하여 둘 다 지정하면 Windows 바탕 화면 및 Windows 시작 메뉴 바로 가기를 둘 다 생성할 수 있습니다.

--multiSessionMode

(선택 사항) 전역 애플리케이션 권한에 대해 다중 세션 모드 기능을 구성합니다. DISABLED, ENABLED_DEFAULT_OFF, ENABLED_DEFAULT_ON 또는 ENABLED_ENFORCED 값 중 하나를 지정합니다. 자세한 내용은 Horizon 8에서 전역 애플리케이션 사용 권한에 대해 다중 세션 모드 활성화을 참조하십시오.

--displayAssignedHostName (선택 사항) Horizon Client에서는 전역 권한 이름 대신 사용자에게 할당된 시스템의 호스트 이름이 표시됩니다. 전용 데스크톱 권한에만 적용됩니다.
--displayMachineAlias (선택 사항) Horizon Client에서는 전역 권한 이름 대신 사용자에게 할당된 시스템의 별칭 이름이 표시됩니다. 전용 데스크톱 권한에만 적용됩니다.
--federationAccessGroup (선택 사항) 위임된 관리에 대한 전역 권한을 구성하는 데 사용되는 페더레이션 액세스 그룹을 지정합니다. 자세한 내용은 페더레이션 액세스 그룹 설정을 참조하십시오.
--sessionDistributionPolicy
참고: 이 옵션은 버전 2306부터 사용할 수 있습니다.
(선택 사항) 다음에서 선택:
  • LOAD - 로드가 가장 적은 리소스로 세션이 전달되는 식으로 전역 애플리케이션 권한 또는 전역 데스크톱 권한 내에서 현재 로드에 따라 사용 가능한 리소스에 새 세션을 균등하게 분산합니다. 참고: 버전 2309 이상부터 사용할 수 있습니다.
  • 세션 - 현재 사용률을 기준으로 전역 애플리케이션 권한 또는 전역 데스크톱 권한 내에서 사용 가능한 리소스에 새 세션을 균등하게 분산합니다. 팜 또는 호스트의 max-session-count는 용량 활용률을 계산하는 데 사용됩니다. 세션 용량이 높은 포드는 더 많은 세션 요청을 수신합니다.
  • 없음(기본값) - 새 세션을 사용 가능한 리소스에 임의로 분산합니다.

예시

lmvutil --authAs adminEast --authDomain domainEast --authPassword "*" --createGlobalEntitlement --entitlementName "Windows 8 Desktop" --scope LOCAL --isDedicated
lmvutil --authAs adminEast --authDomain domainEast --authPassword "*" --createGlobalApplicationEntitlement --entitlementName "Microsoft Office PowerPoint" --scope LOCAL