目 次 概 要... 1 ガイドライン... 2 ポリシーの 設 定... 2 基 本 ポリシーの 計 画... 6 セキュリティポリシー... 7 接 続 ベースのポリシーの 設 定... 7 デバイスベースのポリシーの 設 定... 8 ユーザープロファイルに 関 する 考 慮 事 項... 8

Similar documents
CTX-6114AI Citrix Access Suite 4

V-CUBE One

WebMail ユーザーズガイド

PC 移 行 は 以 下 の 流 れで 行 います 次 ページ 以 降 に 各 手 順 を 記 載 しますのでご 確 認 ください ( をクリックすると 該 当 の 説 明 にジャンプします ) 移 行 元 のPCでの 作 業 Step1 移 行 するデータをバックアップする (3ページ) [データ

目 次 1. 積 算 内 訳 書 に 関 する 留 意 事 項 1 ページ 2. 積 算 内 訳 書 のダウンロード 3 ページ 3. 積 算 内 訳 書 の 作 成 (Excel 2003の 場 合 ) 6 ページ 4. 積 算 内 訳 書 の 作 成 (Excel 2007の 場 合 ) 13

CSV_Backup_Guide

Microsoft Word - 不正アクセス行為の禁止等に関する法律等に基づく公安

KINGSOFT Office 2016 動 作 環 境 対 応 日 本 語 版 版 共 通 利 用 上 記 動 作 以 上 以 上 空 容 量 以 上 他 接 続 環 境 推 奨 必 要 2

Microsݯft Word - 91 forܠ2009November.docx

3. [ 送 信 ]をクリックすると パスワード 作 成 画 面 が 表 示 されます 4. [パスワードを 作 成 ]フィールドにパスワードを 入 力 します パスワードを 入 力 すると プライベートなファイルが 保 護 されます パスワードの 強 度 は 選 択 した 基 準 によ って 決

Windows XPファイル送信方法 SMB編

ーがサーバーにファイルをアップロードしたり ファイルを 電 子 メールで 送 信 したために) 利 用 できるようになった 場 合 手 動 で 転 送 されたこれらのファイルにアクセスするユーザーまたはデバイスに CAL は 必 要 ありません 以 下 の 例 では 特 定 の 製 品 について 説

参加表明書・企画提案書様式

< 目 次 > 8. 雇 用 保 険 高 年 齢 雇 用 継 続 給 付 27 ( 育 児 休 業 給 付 介 護 休 業 給 付 ) 8.1 高 年 齢 雇 用 継 続 給 付 画 面 のマイナンバー 設 定 高 年 齢 雇 用 継 続 給 付 の 電 子 申 請 高

( 別 紙 ) 以 下 法 とあるのは 改 正 法 第 5 条 の 規 定 による 改 正 後 の 健 康 保 険 法 を 指 す ( 施 行 期 日 は 平 成 28 年 4 月 1 日 ) 1. 標 準 報 酬 月 額 の 等 級 区 分 の 追 加 について 問 1 法 改 正 により 追 加

Windows 7ファイル送信方法 SMB編

の と す る (1) 防 犯 カ メ ラ を 購 入 し 設 置 ( 新 設 又 は 増 設 に 限 る ) す る こ と (2) 設 置 す る 防 犯 カ メ ラ は 新 設 又 は 既 設 の 録 画 機 と 接 続 す る こ と た だ し 録 画 機 能 付 防 犯 カ メ ラ は

ユーザーガイド

<4D F736F F D203193FA8AD45F95CA8E86325F89898F4B315F94F093EF8AA98D AD97DF914F82CC8FEE95F182CC8EFB8F C28E8B89BB2E646F63>

Microsoft PowerPoint _リビジョンアップ案内_最終.pptx

ファイルサーバー(NFS) 構築ガイド

目 次 1. Web メールのご 利 用 について Web メール 画 面 のフロー 図 Web メールへのアクセス ログイン 画 面 ログイン 後 (メール 一 覧 画 面 ) 画 面 共 通 項 目

R4財務対応障害一覧

Office365 ProPlus 利用方法について

医 療 費 自 己 負 担 額 支 払 明 細 書 入 力 シート - 目 次 - < 第 1 章 > 共 通 事 項 説 明 医 療 費 自 己 負 担 額 支 払 明 細 書 入 力 シート 目 次 1.1 本 システムの 注 意 点 入 力 項 目 について 基 本 情

別冊資料-11

Microsoft Word - 佐野市生活排水処理構想(案).doc

1 書 誌 作 成 機 能 (NACSIS-CAT)の 軽 量 化 合 理 化 電 子 情 報 資 源 への 適 切 な 対 応 のための 資 源 ( 人 的 資 源,システム 資 源, 経 費 を 含 む) の 確 保 のために, 書 誌 作 成 と 書 誌 管 理 作 業 の 軽 量 化 を 図

POWER EGG V2.01 ユーザーズマニュアル ファイル管理編

工 事 名 渟 城 西 小 学 校 体 育 館 非 構 造 部 材 耐 震 改 修 工 事 ( 建 築 主 体 工 事 ) 入 札 スケジュール 手 続 等 期 間 期 日 期 限 等 手 続 きの 方 法 等 1 設 計 図 書 等 の 閲 覧 貸 出 平 成 28 年 2 月 23 日 ( 火

スライド 1

2007 Microsoft Corporation. All rights reserved. 本 書 に 記 載 した 情 報 は 本 書 各 項 目 に 関 する 発 行 日 現 在 の Microsoft の 見 解 を 表 明 するものです Microsoft は 絶 えず 変 化 する

スマートフォン版 ログイン画面

あいち電子調達共同システム

目 次 JAVIS Appli の 基 本 機 能... 3 JAVIS Appli について... 3 音 声 確 認 機 能 JAVIS Appli( 有 償 版 )の 機 能... 4 音 声 で 読 みの 確 認 をする... 4 辞 書 機 能... 5 単 語 を 登 録 する... 5

同 期 を 開 始 する( 初 期 設 定 ) 2 1 Remote Link PC Sync を 起 動 する 2 1 接 続 機 器 の [PIN コード ] [ ユーザー 名 ] [ パスワード ] を 入 力 する [PIN コード ] などの 情 報 は 接 続 機 器 の 設 定 画 面

GRIDY SFA カスタム 項 目 操 作 ガイド 用 本 書 はに 必 要 な 操 作 を 解 説 しております は GRIDY SFA ののことです GRIDY SFA へ 申 し 込 み 最 初 に 登 録 を 行 った 方 がそのままとなります カスタム 項 目 はの 方 のみ 操 作 可

プロキシサーバー 概 要 プロキシサーバーは 頻 繁 にアクセスされる Web ページの 内 容 をキャッシュ することで ネットワークトラフィックを 削 減 し エンドユーザーに 対 するレスポ ンスの 高 速 化 を 行 います Internet Explorer などのブラウザでもデータをキャ

(Microsoft PowerPoint - Ver12\203o\201[\203W\203\207\203\223\203A\203b\203v\216\221\227\277.ppt)

目 次. WEB メールへのログイン.... メール 送 信 手 順.... メール 受 信 手 順 アドレス 帳 の 操 作 手 順 フォルダーの 操 作 手 順 メール 発 信 者 登 録 署 名 登 録 手 順 基 本 的 な 設 定

CubePDF ユーザーズマニュアル

iStorage ソフトウェア VMware vSphere Web Client Plug-in インストールガイド

・モニター広告運営事業仕様書

<819A955D89BF92B28F BC690ED97AA8EBA81418FA48BC682CC8A8890AB89BB816A32322E786C7378>

Microsoft Word - 操作マニュアル(石油コンビナート_オフラインソフト編)_v0.2.doc

<4D F736F F D E598BC68A8897CD82CC8DC490B68B7982D18E598BC68A8893AE82CC8A C98AD682B782E993C195CA915B C98AEE82C382AD936F985E96C68B9690C582CC93C197E1915B927582CC898492B75F8E96914F955D89BF8F915F2E646F6

工 事 名 能 代 南 中 学 校 体 育 館 非 構 造 部 材 耐 震 改 修 工 事 ( 建 築 主 体 工 事 ) 入 札 スケジュール 手 続 等 期 間 期 日 期 限 等 手 続 きの 方 法 等 1 設 計 図 書 等 の 閲 覧 貸 出 平 成 28 年 5 月 24 日 ( 火

Untitled

ESET Smart Security 8 リリースノート

Copyright 2009 Hewlett-Packard Development Company, L.P. Windows は 米 国 Microsoft Corporation の 米 国 およびその 他 の 国 における 登 録 商 標 です HP 製 品 およびサービスに 関 する 保

購買ポータルサイトyOASIS簡易説明書 b

(Microsoft Word - \203A \225\345\217W\227v\227\314 .doc)

「給与・年金の方」からの確定申告書作成編

第2回 制度設計専門会合 事務局提出資料

給料らくだ7.5・かるがるできる給料5.5 追加マニュアル

端 末 型 払 い 出 しの 場 合 接 続 構 成 図 フレッツ グループから 払 出 されたIPアドレス /32 NTT 西 日 本 地 域 IP 網 フレッツ グループ フレッツ グループから 払 出 されたIPアドレス /

Microsoft PowerPoint - MobileViewer説明資料_ pptx

管理者ガイド

Microsoft Word - TechSmith Deployment Tool Documentation.docx

<4D F736F F F696E74202D B B83678E9197BF2E B93C782DD8EE682E890EA97705D>

3. 選 任 固 定 資 産 評 価 員 は 固 定 資 産 の 評 価 に 関 する 知 識 及 び 経 験 を 有 する 者 のうちから 市 町 村 長 が 当 該 市 町 村 の 議 会 の 同 意 を 得 て 選 任 する 二 以 上 の 市 町 村 の 長 は 当 該 市 町 村 の 議

スライド 1

目 次 目 次... 本 書 の 見 かた... 2 商 標 について... 2 オープンソースライセンス 公 開... 2 はじめに... 3 概 要... 3 使 用 環 境 について... 4 対 応 している OS およびアプリケーション... 4 ネットワーク 設 定... 4 Googl

( 別 途 調 査 様 式 1) 減 損 損 失 を 認 識 するに 至 った 経 緯 等 1 列 2 列 3 列 4 列 5 列 6 列 7 列 8 列 9 列 10 列 11 列 12 列 13 列 14 列 15 列 16 列 17 列 18 列 19 列 20 列 21 列 22 列 固 定

Microsoft PowerPoint - 報告書(概要).ppt

目 次 1. Internet Explorer の 設 定 3 2. NetISMS ナビゲータへのログイン ActiveX コントロールのインストール Internet Explorer 以 外 の 設 定 18 1

文書管理

技術報告会原稿フォーマット

<4D F736F F D AC90D1955D92E CC82CC895E DD8C D2816A2E646F63>


入 札 参 加 資 格 申 請 システム 操 作 マニュアル 入 札 参 加 資 格 の 資 格 有 効 ( 変 更 ) 日 を 迎 えると 追 加 届 の 登 録 ができるようになります ( 入 札 参 加 資 格 申 請 の 定 時 受 付 では いずれかの 申 請 先 団 体 から 入 札 参

IAF ID x:2010 International Accreditation Forum, Inc. Page 2 of 8 国 際 認 定 機 関 フォーラム(IAF)は 適 合 性 評 価 サービスを 提 供 する 機 関 の 認 定 のためのプログラ ムを 運 営 している この 認 定

変 更 履 歴 日 付 Document ver. 変 更 箇 所 変 更 内 容 2015/3/ 新 規 追 加 2015/9/24 誤 字 修 正 2016/2/ 動 作 環 境 最 新 のものへ 変 更 全 体 オペレーター の 表 記 を 削 除 2016/5/

Office 10 パッケージ版「リンク集」

SXF 仕 様 実 装 規 約 版 ( 幾 何 検 定 編 ) 新 旧 対 照 表 2013/3/26 文 言 変 更 p.12(1. 基 本 事 項 ) (5)SXF 入 出 力 バージョン Ver.2 形 式 と Ver.3.0 形 式 および Ver.3.1 形 式 の 入 出 力 機 能 を

Sea-NACCS 利用者研修 【通関編】

事前チェック提出用現況報告書作成ツール入力マニュアル(法人用)

入 札 参 加 者 は 入 札 の 執 行 完 了 に 至 るまではいつでも 入 札 を 辞 退 することができ これを 理 由 として 以 降 の 指 名 等 において 不 利 益 な 取 扱 いを 受 けることはない 12 入 札 保 証 金 免 除 13 契 約 保 証 金 免 除 14 入

<4D F736F F D204F432D434F4D E815B D836A B81698BA697CD89EF8ED A2E646F6378>

4 応 募 者 向 けメニュー 画 面 が 表 示 されます 応 募 者 向 けメニュー 画 面 で [ 交 付 内 定 時 の 手 続 を 行 う] [ 交 付 決 定 後 の 手 続 を 行 う]をクリックします 10

PowerPoint プレゼンテーション

[2] 控 除 限 度 額 繰 越 欠 損 金 を 有 する 法 人 において 欠 損 金 発 生 事 業 年 度 の 翌 事 業 年 度 以 後 の 欠 損 金 の 繰 越 控 除 にあ たっては 平 成 27 年 度 税 制 改 正 により 次 ページ 以 降 で 解 説 する の 特 例 (

WebAlertクイックマニュアル

インテル(R)Viiv(TM)ユーザーガイド

目 次 遺 失 物 管 理 プログラム 利 用 者 マニュアル 1. 動 作 条 件 遺 失 物 管 理 プログラムのインストール 運 用 の 流 れ 起 動 方 法 操 作 方 法 について 基 本 的 な 操

目 次 1. はじめに 3 2. システム 要 件 4 3. HDD Password Tool のインストール 5 Windows の 場 合 5 Mac の 場 合 8 4. HDD Password Tool の 使 い 方 HDD Password Tool を 起 動 する

その 他 事 業 推 進 体 制 平 成 20 年 3 月 26 日 に 石 垣 島 国 営 土 地 改 良 事 業 推 進 協 議 会 を 設 立 し 事 業 を 推 進 ( 構 成 : 石 垣 市 石 垣 市 議 会 石 垣 島 土 地 改 良 区 石 垣 市 農 業 委 員 会 沖 縄 県 農

スライド 1

データコピーとは データコピーは 古 い NAS のデータを 新 しい HDL-Z シリーズに 簡 単 にコピーできます 環 境 例 本 製 品 は 以 下 の 用 途 の 際 に 最 適 です 古 い HDL-Z シリーズから 新 しい HDL-Z シリーズへのコピー 古 い HDL-Z シリーズ

消 費 ~ 軽 減 率 消 費 の 軽 減 率 制 度 が 消 費 率 10% 時 に 導 入 することとされています 平 成 26 年 4 月 1 日 平 成 27 年 10 月 1 日 ( 予 定 ) 消 費 率 5% 消 費 率 8% 消 費 率 10% 軽 減 率 の 導 入 平 成 26

PowerPoint プレゼンテーション

目 次 機 能 概 要 ン/ チャ 引 新 規 注 文 - WAY 新 規 注 文 - WAY OCO 新 規 注 文 - 成 行 新 規 注 文 - 指 値 逆 指 値 新 規 注 文 - IFD 新 規 注 文 - OCO 新 規 注 文 - IFDOCO 新 規 注 文 - 決 済 注 文 -

Server と Lync Server の 使 用 が 含 まれます ユーザーは これらの 製 品 とともに 使 用 するのに 必 要 な Windows Server CAL と Exchange および/または Lync Server の 適 切 な CAL を 取 得 する 必 要 がありま

WEBメールシステム 操作手順書

WEB保守パック申込

目 次 目 次... 1 本 書 の 見 かた... 2 商 標 について... 2 オープンソースライセンス 公 開... 2 はじめに... 3 概 要... 3 使 用 環 境 について... 4 対 応 している OS およびアプリケーション... 4 ネットワーク 設 定... 4 Goo

工 事 名 沢 口 浄 配 水 場 建 設 工 事 ( 浄 水 管 理 棟 ) 入 札 スケジュール 手 続 等 期 間 期 日 期 限 等 手 続 きの 方 法 等 平 成 24 年 5 月 8 日 ( 火 ) 正 午 から 1 設 計 図 書 等 の 閲 覧 貸 出 基 本 事 項 2のとおり

変 更 履 歴 変 更 履 歴 No. 日 付 ページ 対 象 箇 所 変 更 箇 所 変 更 前 変 更 後 /7/ インターネッ トブラウザの 設 定 について 記 述 朝 日 外 為 WEB を 利 用 する にあたり インターネットブ ラウザに 設 定 作 業 が

目 次 ログイン 方 法... 3 基 本 画 面 構 成... 4 メールサービス... 5 メールサービス 画 面 構 成... 5 アカウント 詳 細 / 設 定... 6 高 機 能 フィルター... 7 ユーザーフィルター 設 定... 8 新 規 フィルターの 追 加... 8 My ホ

治 験 実 施 管 理 システム NMGCP 向 け Excel 形 式 プロトコール 作 成 手 順 書 V4.0.3 対 応 版 第 1 版 株 式 会 社 富 士 通 アドバンストエンジニアリング All Rights Reserved,Copyright 株 式 会 社 富 士 通 アドバン

Transcription:

XenApp & XenDesktop ポリシー 計 画 ガイド i

目 次 概 要... 1 ガイドライン... 2 ポリシーの 設 定... 2 基 本 ポリシーの 計 画... 6 セキュリティポリシー... 7 接 続 ベースのポリシーの 設 定... 7 デバイスベースのポリシーの 設 定... 8 ユーザープロファイルに 関 する 考 慮 事 項... 8 計 画... 10 Citrix ユーザーポリシー 設 定...11 Citrix コンピューターポリシー 設 定...17 Microsoft Windows ポリシー...18 フォルダーリダイレクトポリシー...20 結 論... 22 付 録 :ポリシークイックリファレンス... 23 ii

概 要 Citrix ポリシーは XenDesktop および XenApp 環 境 を 設 定 および 調 整 するための 土 台 を 提 供 し 組 織 がユーザー デバイス または 接 続 の 種 類 のさまざまな 組 み 合 わせに 基 づい て 接 続 セキュリティ および 帯 域 幅 設 定 を 制 御 することを 可 能 にします 高 品 位 のユー ザーエクスペリエンスを 提 供 する 上 で 最 初 の 基 本 ポリシーを 適 切 に 定 義 し セキュリティ 要 件 および 特 定 のアクセスシナリオに 基 づいて 追 加 のポリシーを 割 り 当 てることは 重 要 で す この 計 画 ガイドは 基 本 ポリシーの 作 成 時 ならびに 接 続 セキュリティ デバイス および プロファイルに 関 する 考 慮 事 項 に 基 づいた 追 加 のポリシーの 作 成 時 の 決 定 プロセスにお けるガイドラインとなることを 目 的 としています このガイドでは 基 本 ポリシーを 作 成 し 推 奨 されるポリシー 設 定 を 示 しますが これは 完 全 な 設 定 ではなく またあらゆるお 客 様 の 状 況 に 完 全 に 合 致 するわけではないことを 理 解 してください アーキテクトは 本 書 に 示 す 推 奨 事 項 を 組 織 で 望 まれる 結 果 と 照 らし 合 わせることにより 要 件 が 満 たされることを 確 認 する 必 要 があります Microsoft Windows ポリシーと Citrix ポリシーの 設 定 のコンポーネントはどちらもユーザー エクスペリエンスおよび 環 境 の 最 適 化 に 影 響 するため ポリシーに 関 する 決 定 を 行 う 際 に は 両 方 のポリシーを 考 慮 することが 重 要 です この 計 画 ガイドでは XenApp および XenDesktop 環 境 を 最 適 化 するために 使 用 できる Windows ポリシーの 基 本 セットを 紹 介 し ます 特 定 の Windows 関 連 のポリシーについて 詳 しくは Group Policy Settings Reference for Windows and Windows Server で Windows Server 2008 R2 および Windows 7 に 関 連 する 設 定 を 参 照 してください アーキテクトが 実 際 のプロジェクトに 基 づいて XenDesktop および XenApp ソリューション を 設 計 することを 支 援 するには 評 価 設 計 および 展 開 手 順 をガイドするツールである Citrix Desktop Transformation Accelerator を 使 用 できます また リファレンスアーキテ クチャ 計 画 ガイド およびベストプラクティスについては XenDesktop Design Handbook を 参 照 してください 1

ガイドライン XenDesktop または XenApp 環 境 に 対 するポリシーセットを 作 成 する 際 には 1 つのポリシ ーセットで 組 織 に 対 する 共 通 の 設 定 オプションをすべて 含 む 基 本 ポリシーセットを 定 義 し その 後 特 定 のニーズに 対 して 決 定 事 項 を 変 更 する 必 要 がある 場 合 には ポリシー 例 外 を 設 定 することをお 勧 めします ポリシー 設 定 は 増 え 続 け より 複 雑 になるため ポリシーの 結 果 セットに 関 する 混 乱 を 防 ぐには ポリシー 設 定 はできるだけ 単 純 にし 適 切 な 優 先 順 位 付 けを 行 ってください 基 本 および 例 外 ベースのポリシー 構 造 の 作 成 時 には 次 の 主 な 点 について 考 慮 することが 重 要 です ポリシーの 設 定 o グループポリシーと Citrix ポリシーエンジン o ポリシーの 統 合 o ポリシーのフィルター o ポリシーの 優 先 順 位 基 本 ポリシーの 設 定 セキュリティポリシー 接 続 ベースのポリシーの 設 定 デバイスベースのポリシーの 設 定 ユーザープロファイルに 関 する 考 慮 事 項 ポリシーの 設 定 グループポリシーと Citrix ポリシーエンジン XenDesktop および XenApp の 新 しいバージョンでは Citrix の 管 理 コンソールである AppCenter(XenApp)または Desktop Studio(XenDesktop)を 使 用 して あるいはグル ープポリシーを 拡 張 し 高 度 なフィルターメカニズムを 提 供 する Citrix ADMX ファイルを 使 用 することにより Active Directoryグループポリシーを 通 して Citrixポリシーを 設 定 で きます Active Directory グループポリシーを 使 用 すると Windows ポリシーと Citrix ポ リシーの 両 方 を 同 じ 場 所 で 管 理 でき ポリシーの 管 理 に 必 要 な 管 理 ツールを 最 小 限 に 抑 えることができます グループポリシーは 複 数 のドメインコントローラー 上 に 複 製 され るため 情 報 が 保 護 され またポリシーの 適 用 も 容 易 です Citrix の 管 理 コンソールは Citrix 管 理 者 が Active Directory ポリシーにアクセスできない 場 合 または SmartAccess などのフィルターメカニズムが 必 要 な 場 合 に 使 用 します アーキテクトは 組 織 のニーズに 応 じて 前 述 のいずれかの 方 法 を 選 択 し 複 数 の 場 所 での Citrix ポリシ ーの 管 理 による 混 乱 を 防 ぐために その 方 法 を 一 貫 して 使 用 する 必 要 があります 2

ポリシーの 統 合 組 織 でポリシーを 設 定 する 際 完 全 に 設 定 された 環 境 を 構 築 するには 多 くの 場 合 Active Directory ポリシーと Citrix ポリシーの 両 方 が 必 要 になります ただし 両 方 のポ リシーセットを 使 用 すると ポリシーの 結 果 セットの 決 定 が 難 しくなることがあります 場 合 によっては 特 に Windows リモートデスクトップサービス(Remote Desktop Services:RDS)と Citrix ポリシーについては 同 様 の 機 能 を 2 か 所 で 設 定 することも 可 能 です たとえば クライアントドライブマッピングを Citrix ポリシーで 有 効 にしているにも かかわらず RDS ポリシーでは 無 効 にしていることがあります 必 要 な 機 能 を 使 用 でき るかどうかは RDS と Citrix ポリシーの 組 み 合 わせにより 決 まります Citrix ポリシーは RDS で 提 供 される 機 能 を 前 提 としていることを 理 解 する 必 要 があります 必 要 な 機 能 が RDS ポリシーで 明 示 的 に 無 効 化 されている 場 合 ベースとなる 機 能 が 無 効 になってい るため Citrix ポリシーは 設 定 に 影 響 を 及 ぼすことはできません この 混 乱 を 防 ぐために RDS ポリシーは それが 必 要 であり XenDesktop または XenApp の 設 定 に 対 応 する ポリシーがない 場 合 または 組 織 内 で RDS を 使 用 するためにその 設 定 が 特 に 必 要 な 場 合 にのみ 設 定 することをお 勧 めします 最 大 公 約 数 でポリシーを 設 定 することにより ポリシーの 結 果 セットの 理 解 およびポリシー 設 定 のトラブルシューティングプロセスが 容 易 になります ポリシーのフィルター ポリシーを 作 成 したら 必 要 な 結 果 に 基 づいて ユーザーやコンピューターのグループ に 適 用 する 必 要 があります ポリシーのフィルターは 必 要 なユーザーまたはコンピュー ターグループに 対 してポリシーを 適 用 する 機 能 を 提 供 します Active Directoryベースの ポリシーでは ポリシーをサイト ドメイン または 組 織 単 位 (Organizational Unit:OU) オブジェクト 内 のコンピューターまたはユーザーに 適 用 するかどうかを 決 定 します Active Directory ポリシーは ユーザー 構 成 ポリシーとコンピューター 構 成 ポリシーに 分 かれます デフォルトでは ログオン 時 に OU 内 に 存 在 するユーザーに 適 用 されるユー ザー 構 成 ポリシー 内 の 設 定 およびシステム 起 動 時 にコンピューターに 適 用 されるコン ピューター 構 成 内 の 設 定 は システムにログオンするすべてのユーザーに 影 響 します Active Directory および Citrix の 展 開 環 境 でのポリシーの 関 連 付 けで 注 意 が 必 要 なの は 次 の 3 つの 主 要 分 野 です Citrix 固 有 のコンピューターポリシー:Citrix XenApp サーバーおよび 仮 想 デスク トップには 多 くの 場 合 XenDesktop または XenApp 環 境 用 に 作 成 および 設 定 さ れたコンピューターポリシーがあります これらのポリシーの 適 用 は XenApp サ ーバーおよび 仮 想 デスクトップに 対 する 個 別 の OU 構 造 を 作 成 することにより 簡 単 に 行 えます それにより 特 定 のポリシーを 作 成 し その OU 以 下 のコンピュー ターのみに 確 実 に 適 用 することができます 要 件 に 応 じて サーバーの 役 割 地 理 的 位 置 または 部 署 に 基 づいて OU 構 造 内 で 仮 想 デスクトップおよび XenApp サーバーをさらに 分 割 することもできます 3

Citrix 固 有 のユーザーポリシー:XenDesktop および XenApp 用 のポリシーを 作 成 する 際 には Citrix 環 境 へのユーザーの 接 続 に 基 づいて 適 用 される ユーザ ーエクスペリエンスおよびセキュリティに 関 するいくつかのポリシーがあります ただし ユーザーのアカウントは Active Directory 構 造 内 のどこにでも 配 置 され ている 可 能 性 があるため ユーザー 構 成 ベースのポリシーを 適 用 するだけでは 問 題 が 生 じます Citrix 固 有 の 設 定 をドメインレベルで 適 用 することは あらゆる ユーザーがログオンするすべてのシステムで 設 定 が 適 用 されることになるため 望 ましくありません 一 方 XenApp サーバーまたは 仮 想 デスクトップが 配 置 され ている OU にユーザー 構 成 設 定 を 適 用 することも ユーザーアカウントがその OU 内 に 存 在 しないため 機 能 しません この 問 題 を 解 決 するには ループバック ポリシーを 適 用 します コンピューター 構 成 ポリシーの 1 つであるループバックポ リシーは OU に 割 り 当 てられているユーザー 構 成 ポリシーを Active Directory 内 のどこにユーザーが 配 置 されているかにかかわらず サーバーまたは 仮 想 デ スクトップにログオンするすべてのユーザーに 強 制 的 に 適 用 します ループバッ ク 処 理 は 統 合 または 置 換 設 定 のいずれかで 適 用 できます 置 換 を 使 用 すると ユーザーGPO 全 体 が XenApp または XenDesktop OU からのポリシーで 上 書 きされます 統 合 を 使 用 すると ユーザーGPO が XenApp または XenDesktop OU からの GPO と 連 結 されます 統 合 の 使 用 時 には コンピューターGPO はユ ーザーGPO の 後 に 処 理 されるため 競 合 する 場 合 には Citrix 関 連 の OU 設 定 が 優 先 して 適 用 されます Active Directory のポリシーフィルター:より 高 度 なケースでは ポリシー 設 定 を Citrix 管 理 者 などの 少 数 のユーザーのサブセットに 適 用 しなければならない 場 合 があります この 場 合 ポリシーはシステムにログオンするすべてのユーザーで はなく ユーザーのサブセットにのみ 適 用 する 必 要 があるため ループバック 処 理 は 使 用 できません Active Directory のポリシーフィルターを 使 用 すると ポリ シーが 適 用 される 特 定 のユーザーまたはユーザーのグループを 指 定 できます 特 定 の 機 能 のためにポリシーを 作 成 し そのポリシーを Citrix 管 理 者 などのユー ザーのグループにのみ 適 用 するようにポリシーフィルターを 設 定 します ポリシ ーフィルターは 各 ターゲットポリシーのセキュリティプロパティを 使 用 して 実 行 し ます 4

XenDesktop または XenApp の Citrix 管 理 コンソールを 使 用 して 作 成 した Citrix ポリシ ーには 固 有 のフィルター 設 定 があり この 設 定 を 使 用 して グループポリシーでは 処 理 できないポリシーフィルター 状 況 に 対 処 できます 次 のフィルターを 任 意 に 組 み 合 わせ て 適 用 できます フィルター 名 フィルターの 説 明 ポリシーの 適 用 範 囲 アクセス 制 御 クライアントが 接 続 しているアクセス 制 御 条 件 に 基 づ ユーザーポリシー いてポリシーを 適 用 します たとえば Citrix Access Gateway を 通 して 接 続 するユーザーに 特 定 のポリシ ーを 適 用 できます Branch Repeater ユーザーセッションが Citrix Branch Repeater を 通 し ユーザーポリシー て 開 始 されたかどうかに 基 づいてポリシーを 適 用 しま す クライアントの IP アドレ セッションの 接 続 に 使 用 されたユーザーデバイスの ユーザーポリシー ス IPv4 または IPv6 アドレスに 基 づいてポリシーを 適 用 し ます 予 期 しない 結 果 を 防 ぐために IPv4 アドレス 範 囲 が 使 用 されている 場 合 は このフィルターの 使 用 時 には 注 意 が 必 要 です クライアント 名 セッションの 接 続 に 使 用 されたユーザーデバイスの 名 前 に 基 づいてポリシーを 適 用 します ユーザーポリシー デスクトップグループ デスクトップの 種 類 組 織 単 位 タグ ユーザーまたはグルー プ ワーカーグループ セッションを 実 行 しているデスクトップのデスクトップグ ループメンバーシップに 基 づいてポリシーを 適 用 しま す セッションを 実 行 しているマシンの 種 類 に 基 づいてポリ シーを 適 用 します たとえば デスクトップがプールさ れているのか 専 用 なのか ストリーム 配 信 されてい るのかに 基 づいて 異 なるポリシーを 設 定 できます セッションを 実 行 しているデスクトップの OU に 基 づい てポリシーを 適 用 します セッションを 実 行 しているデスクトップに 適 用 されてい るタグに 基 づいてポリシーを 適 用 します タグとは XenDesktop 環 境 で 仮 想 デスクトップに 追 加 できる 文 字 列 であり デスクトップの 検 索 やデスクトップへのア クセスの 制 限 に 使 用 できます セッションに 接 続 しているユーザーの Active Directory グループメンバーシップに 基 づいてポリシーを 適 用 し ます セッションをホストしているサーバーのワーカーグルー プメンバーシップに 基 づいてポリシーを 適 用 します XenDesktop ユー ザーまたはマシン ポリシー XenDesktop ユー ザーまたはマシン ポリシー XenDesktop ユー ザーまたはマシン ポリシー XenDesktop ユー ザーまたはマシン ポリシー ユーザーポリシー XenApp ユーザー またはコンピュータ ーポリシー ポリシーの 優 先 順 位 Active Directory のツリーベースの 構 造 では ツリー 構 造 内 のどのレベルでも ポリシー を 作 成 して 実 施 できます このため ポリシーの 結 果 セットがどのように 作 成 されるかを 理 解 する 上 で ポリシーの 優 先 順 位 と 呼 ばれるポリシーの 集 約 がどのように 行 われるか 5

を 理 解 することが 重 要 です Active Directory および Citrix ポリシーでは 優 先 順 位 は 次 のようになります 最 初 に 処 理 / 最 低 優 先 度 :ローカルサーバーポリシー 2 番 目 に 処 理 :Citrix 管 理 コンソールを 使 用 して 作 成 された Citrix ポリシー 3 番 目 に 処 理 :サイトレベルの AD ポリシー 4 番 目 に 処 理 :ドメインレベルの AD ポリシー OU ベースの AD ポリシー o 5 番 目 に 処 理 :ドメイン 内 の 最 高 レベルの OU o 6 番 目 以 降 に 処 理 :ドメイン 内 の 次 レベルの OU o 最 後 に 処 理 / 最 高 優 先 度 :オブジェクトを 含 む 最 低 レベルの OU 各 レベルのポリシーが 集 約 されて 最 終 的 にユーザーやコンピューターに 適 用 されるポ リシーが 定 められます ほとんどの 企 業 環 境 では Citrix 管 理 者 に 通 常 は 最 高 優 先 度 である 自 分 の OU 外 のポリシーを 変 更 する 権 限 は 与 えられていません 例 外 が 必 要 な 場 合 は OU ツリーのさらに 上 のレベルのポリシー 設 定 の 適 用 は [ 継 承 のブロック]お よび[ 上 書 き 禁 止 ] 設 定 を 使 用 して 管 理 できます [ 継 承 のブロック] 設 定 は より 高 いレ ベルの( 優 先 度 の 低 い)OU からの 設 定 がポリシーに 組 み 込 まれることを 防 ぎます ただ し より 高 いレベルの OU に[ 上 書 き 禁 止 ]が 設 定 されている 場 合 は [ 継 承 のブロック] 設 定 は 適 用 されません このことから ポリシーを 計 画 する 際 には 注 意 が 必 要 です ま た Active Directory のポリシーの 結 果 セットツールまたは XenDesktop のポリシー 計 画 機 能 を 使 用 して 実 際 の 結 果 が 期 待 される 結 果 と 一 致 するかを 確 認 する 必 要 があり ます 基 本 ポリシーの 計 画 基 本 ポリシーには 組 織 内 の 大 半 のユーザーに 高 品 位 のエクスペリエンスを 提 供 するため に 必 要 な 共 通 要 素 をすべて 含 めます 基 本 ポリシーはユーザーアクセス およびユーザー のグループに 対 する 特 定 のアクセス 要 件 に 対 処 するための 例 外 の 土 台 となります できる だけ 多 くのユースケースに 対 応 できるように 包 括 的 にする 必 要 があります 最 も 単 純 なポリ シー 構 造 を 構 築 し ポリシーの 結 果 セットの 決 定 時 の 混 乱 を 防 ぐために 99 などの 最 低 優 先 度 ( 最 高 優 先 度 は 1 )を 割 り 当 てる 必 要 があります デフォルトポリシーとして Citrix により 提 供 されている フィルターされていないポリシーセットは すべてのユーザーおよび 接 続 に 適 用 されるため 基 本 ポリシーを 作 成 するために 使 用 できます このホワイトペーパ ーで 紹 介 する 基 本 ポリシーの 設 定 では 適 用 されるポリシーを 明 確 に 識 別 し デフォルト 設 定 が 将 来 変 更 されたときの 混 乱 を 防 ぐために Citrix ポリシーの 大 半 はデフォルト 設 定 で 有 効 になっています 6

基 本 ポリシーの 設 定 には Windows ポリシーも 含 まれます Windows ポリシーは ユーザ ーエクスペリエンスを 最 適 化 するユーザー 固 有 の 設 定 を 反 映 し XenDesktop または XenApp 環 境 では 不 要 か 望 ましくない 機 能 を 削 除 します たとえば これらの 環 境 で 無 効 にされる 共 通 機 能 の 1 つが Windows Update です 仮 想 化 環 境 ( 特 にデスクトップおよ び XenApp サーバーがストリーム 配 信 され 非 永 続 的 である 環 境 )では Windows Update により 処 理 およびネットワークのオーバーヘッドが 発 生 し また 更 新 プロセスにより 加 えられた 変 更 は 仮 想 デスクトップまたはアプリケーションサーバーの 再 起 動 後 は 失 われ ます また 多 くの 組 織 では Windows の 更 新 の 制 御 に Windows Software Update Service(WSUS)を 使 用 しています この 場 合 更 新 はマスターディスクに 適 用 され IT 部 門 によりスケジュールに 基 づいて 提 供 されます 仮 想 デスクトップおよび XenApp サーバー に 対 する 設 定 上 の 考 慮 事 項 について 詳 しくは XenDesktop design handbook で Windows 7 および Windows 2008 R2 の 最 適 化 ガイドを 参 照 してください 前 述 の 考 慮 事 項 に 加 え 組 織 の 最 終 的 な 基 本 ポリシーには セキュリティ 要 件 や 共 通 のネ ットワーク 条 件 に 対 処 するため またはユーザーデバイスやユーザープロファイルの 要 件 を 管 理 するために 作 成 された 設 定 が 含 まれる 場 合 があります これらの 分 野 は デフォル トの 基 本 ポリシー 設 定 と 例 外 または 追 加 の 要 件 に 対 応 するために 作 成 された 追 加 のポリ シーセットの 両 方 で 対 処 する 必 要 があります セキュリティポリシー セキュリティポリシーは XenDesktop または XenApp 環 境 で 企 業 のセキュリティ 要 件 を 満 たすために 行 われたポリシーに 関 する 決 定 事 項 に 対 応 します データセキュリティおよびア クセスに 関 する 要 件 は セキュリティポリシーを 正 しく 適 用 することにより 管 理 できます ユ ーザーには ローカルまたはリムーバブルメディアへの 読 み 取 りと 書 き 込 み ストレージデ バイス スマートフォン TWAIN 準 拠 のデバイスなどの USB デバイスの 接 続 またはロー カルシステムからの 切 り 取 りと 貼 り 付 けを セキュリティ 要 件 に 基 づいて 許 可 できます 組 織 はセキュリティ 関 連 の Citrix ポリシーを 使 用 して 暗 号 化 および 認 証 要 件 を 満 たすことも できます セキュリティは 連 続 していますが このホワイトペーパーでは 高 いセキュリティポ リシーと 低 いセキュリティポリシーに 関 するアドバイスを 示 します アーキテクトは どのレベ ルのセキュリティが 最 も 適 切 か 検 討 した 上 で 基 本 ポリシーセットにポリシー 設 定 を 追 加 し また 追 加 のポリシーセットを 作 成 してセキュリティ 例 外 に 対 処 すべきです 接 続 ベースのポリシーの 設 定 接 続 ベースのポリシーの 設 定 は エンドユーザーがネットワークインフラストラクチャにアク セスするために 使 用 するネットワーク 環 境 に 基 づいて 最 高 のユーザーエクスペリエンスを 提 供 するポリシーソリューションを 構 築 するために 使 用 します 遅 延 時 間 および 使 用 可 能 な 帯 域 幅 により HDX 接 続 を 介 して 音 声 およびビデオへの 最 適 なアクセスを 提 供 し 使 用 可 能 なリソースに 基 づいて 最 高 品 位 のエクスペリエンスを 提 供 する 方 法 が 決 まります 帯 域 幅 およびネットワークのパフォーマンスを 適 切 に 活 用 するように 画 質 と 圧 縮 音 質 およ びビデオフレームレートは 接 続 品 質 に 基 づいて 調 節 できます マルチストリーム ICA 機 能 をネットワーク QoS(Quality of Service:サービス 品 質 )と 併 せて 使 用 することにより マル チメディア 入 力 表 示 および 印 刷 要 件 に 対 して 最 適 なエクスペリエンスを 提 供 できます 7

このホワイトペーパーでは WAN/ 低 速 接 続 および LAN/ 高 速 接 続 に 対 するオプションを 紹 介 します 紹 介 する 設 定 のほかに Citrix セッションでの 帯 域 幅 消 費 を 全 般 的 に または 音 声 や クリップボード COM と LPT ポート ローカルドライブ プリンターアクセスに 対 して 制 限 する Citrix ポリシー 設 定 もあります これらのポリシーは 特 定 の 帯 域 幅 消 費 に 基 づいて または 使 用 可 能 な 帯 域 幅 に 対 する 割 合 で 設 定 できます これらの 設 定 は 特 定 の 環 境 のネ ットワーク 上 の 制 約 ごとに 異 なるため このガイドで 紹 介 している 基 本 ポリシーには 含 めて いません アーキテクトは それぞれのネットワーク 環 境 の 要 件 を 検 討 した 上 で これらの ポリシー 設 定 および 特 定 の 構 成 を 適 用 するかどうかを 決 定 する 必 要 があります セキュリ ティポリシーと 同 様 に アーキテクトは 適 切 な 基 本 ネットワーク 構 成 を 検 討 し 初 期 基 本 設 定 に 設 定 を 追 加 すべきです 追 加 のネットワーク 要 件 には 基 本 ポリシー 設 定 を 上 書 きす る より 高 いレベルのポリシーを 作 成 することによって 対 処 できます デバイスベースのポリシーの 設 定 デバイスベースのポリシーの 設 定 では 組 織 内 のタブレットやスマートフォンなどの 特 定 の デバイスの 要 件 を 管 理 します Citrix では タブレットおよびスマートフォンで 位 置 サービス を 使 用 し 必 要 に 応 じてユーザーインターフェイスをカスタマイズすることを 可 能 にすること により これらのデバイスが XenApp 環 境 に 接 続 する 際 のエクスペリエンスを 最 適 化 する ポリシーセットを 作 成 しています Windows のメディアおよび Flash リダイレクトなどのマル チメディア 固 有 の 機 能 は デバイスでサポートされていなければ クライアント 側 のリダイレ クトからサーバー 側 でのメディアコンテンツのレンダリングに 自 動 的 に 切 り 替 わります した がって タブレットやこれらの 機 能 がサポートされていないシンクライアントなどのデバイス で これらの 機 能 に 対 処 するために 特 定 の 設 定 を 行 う 必 要 はありません デバイスベースのポリシーの 設 定 で 検 討 が 必 要 なもう 1 つの 点 は 業 務 で 使 用 する 個 人 所 有 機 器 に 対 するセキュリティ 要 件 です ハードドライブまたはリムーバブルデバイスへのロ ーカルアクセスの 許 可 または 禁 止 の 必 要 性 などの 要 素 は セキュリティポリシー 設 定 を 使 用 して 対 処 する 必 要 があります ユーザープロファイルに 関 する 考 慮 事 項 仮 想 デスクトップまたは 仮 想 アプリケーションシナリオでユーザーエクスペリエンスがどれ だけ 成 功 しているかを 判 断 する 上 で ユーザープロファイルは 重 要 な 役 割 を 果 たします ユ ーザープロファイルの 管 理 は 長 いログオン 時 間 や 設 定 の 喪 失 のリスクを 軽 減 し 複 数 の デバイスでの 一 貫 したユーザーエクスペリエンスを 実 現 し 仮 想 化 環 境 でユーザーに 自 身 のデータや 設 定 を 提 供 する 上 で 非 常 に 重 要 です Citrix Profile Management(UPM)では ポリシーは フォルダーリダイレクト(Active Directory のグループポリシーを 使 用 して 処 理 ) および UPM 設 定 (Citrix ポリシーを 使 用 して 処 理 )という ユーザープロファイルの 2 つの 重 要 な 側 面 を 制 御 します Citrix のブログ Citrix Profile Management and VDI Doing it Right で 説 明 しているよう に UPM の 設 定 では Citrix ポリシーを 使 用 して 機 能 を 有 効 する 以 外 の 作 業 が 必 要 になり ます アーキテクトは 環 境 に 対 する 適 切 なフォルダーリダイレクトの 設 定 および UPM 環 境 からのフォルダーの 除 外 に 対 する Citrix ポリシー 設 定 の 指 定 について 検 討 する 必 要 があり ます また プロファイルのサイズおよび 仮 想 デスクトップやアプリケーションサーバーがそ れぞれ 永 続 的 であるのかどうかに 応 じて プロファイルのストリーム 配 信 およびアクティブラ イトバックの 設 定 も 慎 重 に 検 討 しなければなりません プロファイル 管 理 の 基 本 的 な 設 定 に 8

ついては このガイドの 計 画 の 項 で 説 明 しています 組 織 内 のすべてのユーザーに 適 用 するのであれば プロファイル 管 理 ポリシーは 基 本 ポリシーに 含 める 必 要 があります 9

計 画 この 項 では さまざまなシナリオに 対 して Citrix Consulting により 推 奨 されている 初 期 ポリシー 設 定 に 関 して 基 本 ポリシーの 設 定 ネットワ ーク 関 連 のポリシー セキュリティ 関 連 のポリシー モバイルデバイスおよびプロファイルのポリシーに 関 する 考 慮 事 項 などについて 説 明 しま す 各 ポリシーの 構 成 には 次 のポリシー 設 定 が 含 まれます ポリシー 設 定 有 効 - 設 定 を 有 効 にします 該 当 する 場 合 は 個 々の 設 定 の 詳 細 を 示 し ます 無 効 設 定 を 無 効 にします 注 :ポリシーを 無 効 にすると さらに 優 先 度 の 低 いポリシー 設 定 も 上 書 きさ れます 許 可 - この 設 定 により 制 御 される 操 作 を 許 可 します 該 当 する 場 合 は 個 々の 設 定 の 詳 細 を 示 します 禁 止 - この 設 定 により 制 御 される 操 作 を 禁 止 します 注 : 機 能 を 禁 止 すると さらに 優 先 度 の 低 いポリシー 設 定 も 上 書 きされま す 未 構 成 明 示 的 に 設 定 されていない 限 り 未 構 成 のポリシーはデフォル ト 設 定 を 使 用 します 注 :ここで 指 定 されているポリシー 設 定 は 一 般 的 に XenApp 6.5 および Feature Pack 1 がインストールされた XenDesktop 5.6 に 適 用 さ れます それ 以 前 のバージョンを 使 用 している 場 合 は XenApp 6 および XenDesktop 5 または 5.5 への 設 定 の 適 用 性 について 記 載 されて いる このホワイトペーパーの 付 録 を 参 照 してください 10

Citrix ユーザーポリシー 設 定 ユーザーポリシー 設 定 XA XD 基 本 低 セキュリ ティ 高 セキュリテ ィ ICA クライアントクリップボードリダイレクト 許 可 禁 止 デスクトップの 起 動 無 効 クライアント 接 続 での 非 公 開 アプリケーションの 起 動 無 効 ICA Adobe Flash デリバリー Flash リダイレクト Flash アクセラレーション 有 効 無 効 Flash アクセラレーションのデフォルトの 動 作 Flash アクセラレーションを 有 効 にする Flash アクセ ラレーション を 無 効 にす る Flash イベントのログ 有 効 Flash インテリジェントフォールバック 有 効 Flash 遅 延 しきい 値 30 ミリ 秒 ICA Adobe Flash デリバリー 従 来 のサーバー 側 での 最 適 化 Flash 品 質 の 調 整 許 可 ICA オーディオ UDP でのオーディオリアルタイムトランスポート 有 効 有 効 オーディオプラグアンドプレイ 許 可 音 質 中 クライアントオーディオリダイレクト 許 可 クライアントマイクリダイレクト 禁 止 ICA クライアントセンサー 位 置 情 報 クライアントデバイスの 位 置 情 報 をアプリケーションで 使 用 する 安 全 な 接 続 の 場 合 は 有 効 ICA デスクトップ UI Aero リダイレクト 許 可 禁 止 Aero リダイレクトの 画 質 高 無 効 デスクトップの 壁 紙 有 効 無 効 メニューをアニメーション 化 する 許 可 禁 止 ドラッグ 中 にウィンドウの 内 容 を 表 示 する 許 可 禁 止 ICA ファイルリダイレクト クライアントドライブに 自 動 接 続 する 許 可 禁 止 クライアント 側 固 定 ドライブ 有 効 無 効 クライアント 側 フロッピードライブ 禁 止 クライアント 側 ネットワークドライブ 許 可 禁 止 LAN 速 度 WAN 速 度 タブレット プロファイル 11

クライアント 側 光 学 式 ドライブ 禁 止 クライアント 側 リムーバブルドライブ 許 可 禁 止 ホストからクライアントへのリダイレクト 無 効 クライアント 側 のドライブ 文 字 を 保 持 する 無 効 クライアント 側 ドライブへの 読 み 取 り 専 用 アクセス 無 効 非 同 期 書 き 込 みを 使 用 する 無 効 ICA モバイルデバイスでの 動 作 キーボードの 自 動 表 示 有 効 タッチパネルでの 操 作 に 最 適 化 されたデスクトップ 有 効 コンボボックスをデバイス 側 で 表 示 する 有 効 ICA マルチストリーム 接 続 マルチストリーム 有 効 (QoS あ り) ICA ポートリダイレクト クライアント COM ポートを 自 動 接 続 する 無 効 クライアント LPT ポートを 自 動 接 続 する 無 効 クライアント COM ポートリダイレクト 無 効 クライアント LPT ポートリダイレクト 無 効 ICA 印 刷 クライアントプリンターリダイレクト 許 可 禁 止 デフォルトプリンター クライアントのメインプリンター に 設 定 する プリントサーバーへの 直 接 接 続 有 効 無 効 プリンター 自 動 作 成 イベントログの 設 定 エラー プリンターの 自 動 作 成 を 待 機 する(デスクトップ) 無 効 ICA 印 刷 クライアントプリンター クライアントプリンターを 自 動 作 成 する デフォルトのプリンターのみ 汎 用 ユニバーサルプリンターを 自 動 作 成 する 無 効 クライアントプリンター 名 標 準 のプリンター 名 プリンタープロパティの 保 存 プロファイルに のみ 保 存 クライアントプリンターの 保 持 と 復 元 許 可 ICA 印 刷 ドライバー 付 属 のプリンタードライバーの 自 動 インストール 無 効 ユニバーサルドライバーの 優 先 度 要 求 されたドライバーを 使 用 で きない 場 合 にのみユニバーサ ル 印 刷 を 使 用 する ICA 印 刷 ユニバーサル 印 刷 ユニバーサル 印 刷 EMF 処 理 モード EMF スプールファイルを 直 接 挿 入 する 有 効 (QoS あ り) 12

ユニバーサル 印 刷 イメージ 圧 縮 制 限 最 高 品 質 ユニバーサル 印 刷 最 適 化 デフォルト 標 準 品 質 埋 め 込 みイメージのキャッシュ 埋 め 込 みフォントのキャッシュ ユニバーサル 印 刷 プレビューの 設 定 自 動 作 成 および 汎 用 に 使 用 ICA SecureICA SecureICA の 最 低 暗 号 化 レベル RC5 128 ビ ット ログオンの み RC5 128 ビ ット ICA セッションの 制 限 切 断 セッションタイマー 無 効 有 効 切 断 セッションタイマーの 間 隔 30 分 残 留 セッションの 切 断 タイマー 5 分 残 留 セッションの 終 了 タイマー 10 分 事 前 起 動 セッションの 切 断 タイマー 15 分 事 前 起 動 セッションの 終 了 タイマー 30 分 セッション 接 続 タイマー 無 効 セッションアイドルタイマー 無 効 有 効 セッションアイドルタイマーの 間 隔 2 時 間 ICA シャドウ シャドウする 側 からの 入 力 許 可 禁 止 シャドウイベントをログに 記 録 する 許 可 シャドウ 要 求 をシャドウされる 側 のユーザーに 通 知 する 許 可 ほかのユーザーをシャドウできるユーザー セキュリティにより 定 義 ICA タイムゾーン 制 御 レガシークライアントのローカルタイムゾーンを 検 出 する 有 効 クライアントのローカルタイムゾーンを 使 用 する クライアントのタイムゾーンを 使 用 する ICA TWAIN デバイス クライアント TWAIN デバイスリダイレクト 許 可 禁 止 TWAIN 圧 縮 レベル 低 高 ICA USB デバイス クライアント USB デバイスリダイレクト 有 効 無 効 クライアント USB デバイスリダイレクト 規 則 許 可 禁 止 クライアント USB プラグアンドプレイデバイスリダイレクト 許 可 禁 止 ICA Virtual Desktop Agent の 設 定 ICA 遅 延 監 視 監 視 の 有 効 化 無 効 ICA Virtual Desktop Agent の 設 定 プロファイルロード 時 間 の 監 視 監 視 の 有 効 化 無 効 ICA 視 覚 表 示 13

最 大 フレーム/ 秒 30 15 ICA 視 覚 表 示 動 画 動 画 圧 縮 有 効 画 質 の 下 限 レベル 最 高 低 保 持 する 最 低 フレーム 数 10 10 ICA\ 視 覚 表 示 \ 静 止 画 エクストラ 色 圧 縮 無 効 有 効 エクストラ 色 圧 縮 しきい 値 8192kbp 8192kbps s 非 可 逆 圧 縮 のレベル 低 高 非 可 逆 圧 縮 のしきい 値 無 制 限 無 制 限 Profile Management Profile Management の 有 効 化 有 効 処 理 済 みグループ グループを 設 定 ユーザーストアへのパス UNC パス アクティブライトバック 有 効 ( 永 続 デ スクトップ) ローカル 管 理 者 のログオン 処 理 有 効 Profile Management 上 級 設 定 リダイレクトしたフォルダーの 削 除 有 効 MFT キャッシュファイルのディレクトリ ローカルまた は 永 続 的 な 場 所 ログオフ 時 にインターネット Cookie ファイルを 処 理 有 効 Profile Management ファイルシステム 除 外 の 一 覧 ディレクトリ リダイレクトし たフォルダーを 除 外 Profile Management ファイルシステム 同 期 同 期 するディレクトリ ディレクトリを 除 外 同 期 するファイル 選 択 されたファ イル ミラーリングするフォルダー 選 択 されたフ ォルダー Profile Management プロファイル 制 御 ローカルプロファイル 競 合 の 制 御 ローカルプロフ ァイルを 削 除 既 存 のプロファイルの 移 行 なし Profile Management ストリーム 配 信 ユーザープロファイル プロファイルストリーム 配 信 大 きなプロファ 14

サーバーセッション 設 定 セッションの 重 要 度 通 常 Single Sign-on 無 効 イルの 場 合 は 有 効 15

Profile Management から 除 外 されるファイルの 一 覧 AppData Local AppData LocalLow AppData Roaming Citrix PNAgent AppCache AppData Roaming Citrix PNAgent Icon Cache AppData Roaming Citrix PNAgent ResourceCache AppData Roaming ICAClient Cache AppData Roaming Microsoft Windows Start Menu AppData Roaming Sun Java Deployment cache AppData Roaming Sun Java Deployment log AppData Roaming Sun Java Deployment tmp Application Data Citrix Contacts Desktop Documents Favorites Java Links Local Settings Music My Documents My Pictures My Videos Pictures UserData Videos AppData Roaming Macromedia Flash Player macromedia.com support flashplayer sys AppData Roaming Macromedia Flash Player #SharedObject AppData Roaming Downloads Saved Games Searches 同 期 されるディレクトリ AppData Roaming Microsoft Credentials AppData Roaming Microsoft Crypto AppData Roaming Microsoft Protect AppData Roaming Microsoft SystemCertificates AppData Local Microsoft Credential 16

同 期 されるファイル Microsoft Outlook および Google Earth に 対 する 同 期 されるファイルの 例 AppData Local Microsoft Office *.qat AppData Local Microsoft Office *.officeui AppData LocalLow Google GoogleEarth *.kml ミラーリングされるフォルダー AppData Roaming Microsoft Windows Cookies Citrix コンピューターポリシー 設 定 コンピューターポリシー 設 定 XA XD 基 本 低 セキュリティ 高 セキュ リティ ICA ICA リスナー 接 続 タイムアウト 120000 ミリ 秒 ICA リスナーポートの 番 号 1494 ICA クライアントの 自 動 再 接 続 クライアントの 自 動 再 接 続 許 可 クライアントの 自 動 再 接 続 時 の 認 証 不 要 必 要 クライアントの 自 動 再 接 続 のログ 無 効 ICA エンドユーザーモニタリング ICA 往 復 測 定 有 効 アイドル 接 続 の ICA 往 復 測 定 無 効 ICA グラフィック 表 示 メモリの 制 限 32768KB メモリが 不 足 したときの 表 示 モード 色 数 を 下 げる 動 的 Windows プレビュー 有 効 イメージキャッシュ 有 効 許 可 される 最 大 表 示 色 数 32 ビット メモリ 不 足 による 表 示 品 質 の 低 下 をユーザーに 通 知 する 無 効 キューイメージの 破 棄 有 効 ICA グラフィック キャッシュ 固 定 キャッシュしきい 値 3000000Kbps LAN 速 度 WAN 速 度 タブレット プロファイル 17

ICA Keep-Alive ICA Keep-Alive タイムアウト 60 秒 ICA Keep-Alive 有 効 ICA マルチメディア Windows メディアリダイレクト 許 可 Windows メディアリダイレクトのバッファーサイズ 10 秒 Windows メディアリダイレクトのバッファーサイズ 使 用 有 効 ICA マルチストリーム 接 続 マルチストリーム 有 効 (QoS) ICA セッション 画 面 の 保 持 セッション 画 面 の 保 持 禁 止 ICA Virtual Desktop Agent の 設 定 CPU 使 用 率 の 監 視 監 視 の 有 効 化 無 効 ICA シャドウ シャドウ 機 能 許 可 ライセンス ライセンスサーバーのホスト 名 ライセンスサーバー 名 ライセンスサーバーポート 27000 有 効 (QoS) Microsoft Windows ポリシー ユーザーポリシー ポリシーパス 設 定 説 明 適 用 先 コントロールパネル コントロールパネルへのアクセスを 禁 止 す 有 効 すべてのコントロールパネルプログラムを 無 効 にします XenApp XenDesktop る コントロールパネル 個 人 設 定 スクリーンセーバーを 有 効 にす 有 効 スクリーンセーバーの 使 用 を 有 効 にします XenApp XenDesktop る コントロールパネル 個 人 設 定 特 定 のスクリーンセーバーを 強 scrnsave.scr を 有 効 化 Windows での 空 の スクリーンセーバーの 使 用 を 強 制 します XenApp XenDesktop 制 する コントロールパネル 個 人 設 定 スクリーンセーバーをパスワー 有 効 スクリーンセーバーのパスワード 保 護 を 強 制 します XenApp XenDesktop ドで 保 護 する コントロールパネル 個 人 設 定 スクリーンセーバーのタイムア ウト 有 効 X 分 (デフォルトは 15) スクリーンセーバーが 起 動 されるまでの 時 間 を 分 単 位 で 設 定 します XenApp( 公 開 デスクトップ) XenDesktop デスクトップ 終 了 時 に 設 定 を 保 存 しない 有 効 ユーザーが 終 了 時 にタスクバーのサイズや 開 いているウィンドウの 位 置 など XenApp のデスクトップ 設 定 を 変 更 できないようにします デスクトップ デスクトップ 上 の[ネットワークの 場 所 ]アイコンを 非 表 示 にする 有 効 デスクトップから[ネットワークの 場 所 ]アイコンを 削 除 します XenApp 18

ユーザーポリシー ポリシーパス 設 定 説 明 適 用 先 デスクトップ プロファイルフォルダーの 手 動 でのリダイレクトを 有 効 ユーザーがプロファイルフォルダーのパスを 手 動 で 変 更 できないようにしま XenApp XenDesktop 禁 止 する す デスクトップ デスクトップから[ごみ 箱 ]アイコンを 削 除 する 有 効 ほとんどの[ごみ 箱 ]アイコンを 削 除 します XenApp XenDesktop タスクバーと[スタート]メニュー [スタート]メニューの 電 源 ボタ 有 効 [スタート]メニューの 電 源 ボタンの 機 能 を[ユーザーのログオフ]に 設 定 しま XenApp XenDesktop ンを 変 更 する ログオフ す タスクバーと[スタート]メニュー タスクバーと[スタート]メニュー 有 効 タスクバーと[スタート]メニューの 設 定 を[スタート]メニューの[ 設 定 ]から 削 除 XenApp の 設 定 を 変 更 できないようにする します タスクバーと[スタート]メニュー シャットダウン 再 起 動 スリー 有 効 ユーザーが[スタート]メニューまたは Windows セキュリティ 画 面 からこれらの XenApp プ 休 止 コマンドを 削 除 してアクセスできないようにする コマンドを 実 行 できないようにします タスクバーと[スタート]メニュー Windows Update へのリンクと 有 効 ユーザーが Windows Update Web サイトにアクセスできないようにします XenApp XenDesktop アクセスを 削 除 する タスクバーと[スタート]メニュー [スタート]メニューから[ネット 有 効 [スタート]メニューから[ネットワーク]アイコンを 削 除 します XenApp XenDesktop ワーク]アイコンを 削 除 する タスクバーと[スタート]メニュー [スタート]メニューから[ファイ 有 効 [スタート]メニュー Internet Explorer およびタスクマネージャーから[ファイ XenApp ル 名 を 指 定 して 実 行 ]を 削 除 する ル 名 を 指 定 して 実 行 ]コマンドを 削 除 します システム レジストリ 編 集 ツールへアクセスできないようにする 有 効 Windows レジストリエディターを 無 効 にします XenApp XenDesktop システム コマンドプロンプトにアクセスできないようにする 有 効 ユーザーが 対 話 型 コマンドプロンプト cmd.exe を 実 行 できないようにします XenApp システム Ctrl+Alt+Del オプション タスクマネージャーを 削 除 す 有 効 ユーザーがタスクマネージャーを 起 動 できないようにします XenApp る システム フォルダーリダイレクト リダイレクトされたフォルダー 有 効 リ ダ イ レ ク ト さ れ た シ ェ ル フ ォ ル ダ ー Contacts Documents Desktop XenApp XenDesktop を 自 動 的 にオフライン 利 用 できるようにしない Favorites Music Pictures Videos Start Menu お よ び AppData Roaming をオフラインで 利 用 できないようにします システム ユーザープロファイル 特 定 のディレクトリを 移 動 プロ Citrix Contacts 指 定 したディレクトリを 移 動 プロファイルから 除 外 します XenApp XenDesktop ファイルから 除 外 する Desktop Downloads Favorites Links Documents Pictures Videos Music Saved Games Searches Windows コンポーネント Windows Update Windows Update 有 効 すべての Windows Update 機 能 を 削 除 します XenApp XenDesktop のすべての 機 能 へのアクセスを 削 除 する Windows エクスプローラー 削 除 されたファイルをごみ 箱 に 移 有 効 削 除 されたファイルをごみ 箱 に 移 動 することを 禁 止 します すべてのファイル XenApp XenDesktop 動 させない は 完 全 に 削 除 されます Windows エクスプローラー 指 定 したドライブを[マイコンピュー ター] 内 で 非 表 示 にする 有 効 ローカルハードドライブ ローカルハードドライブを[マイコンピューター]で 非 表 示 にします XenApp Windows エクスプローラー [マイコンピューター]からドライブに アクセスできないようにする 有 効 ローカルハードドライブ [マイコンピューター]からローカルハードドライブにアクセスできないようにしま す XenApp 19

マシンポリシー ポリシーパス 設 定 説 明 適 用 先 インターネット 通 信 の 設 定 \Windows カスタマーエクスペリエンス 有 効 すべてのユーザーに 対 して Windows カスタマーエクスペリエンス 向 上 プログラ XenApp XenDesktop 向 上 プログラムをオフにする ムをオフにします システム\グループポリシー\ユーザーグループポリシーループ 統 合 または 置 換 この 設 定 が 影 響 するコンピューターにユーザーがログオンする 際 に 別 のユー XenApp XenDesktop バックの 処 理 モード ザー 設 定 を 適 用 します システム\ 電 源 管 理 \ 現 在 使 用 されている 電 源 プランを 選 択 する 高 パフォーマンス 使 用 可 能 なプランの 一 覧 から 電 源 プランを 指 定 します XenApp XenDesktop システム\システムの 復 元 \システムの 復 元 をオフにする 有 効 Windows のシステムの 復 元 機 能 をオフにします XenApp XenDesktop システム\ユーザープロファイル\ 移 動 プロファイルフォルダーの 有 効 移 動 プロファイルフォルダーのセキュリティチェックを 無 効 にします XenApp XenDesktop ユーザー 所 有 権 を 確 認 しない Windows コンポーネント\ 自 動 再 生 のポリシー\ 自 動 再 生 機 能 を 有 効 リムーバブルデバイスに 対 して 自 動 再 生 機 能 をオフにします XenApp オフにする Windows コンポーネント\ Internet Explorer\ 最 終 閲 覧 セッション 有 効 ユーザーが 最 後 に 閲 覧 したセッションを 再 度 開 く 機 能 を 無 効 にします XenApp を 再 度 開 くを 無 効 にする Windows コンポーネント\リモートデスクトップサービス\RD ライ XenApp サーバーセキュ RDS によりライセンスが 提 供 されるサーバーグループを 指 定 します XenApp センス\ライセンスサーバーセキュリティグループ リティグループ Windows コンポーネント\リモートデスクトップサービス\リモート 接 続 ユーザー 数 または リモートデスクトップサーバーにより 使 用 されるライセンスモードを 指 定 します XenApp デスクトップセッションホスト\ライセンス\リモートデスクトップラ イセンスモードの 設 定 接 続 デバイス 数 Windows コンポーネント\リモートデスクトップサービス\リモート 指 定 されたサーバー リモートデスクトップサービスに 対 する 優 先 ライセンスサーバーを 指 定 します XenApp デスクトップセッションホスト\ライセンス\ 指 定 のリモートデスクト ップライセンスサーバーを 使 用 する Windows コンポーネント\Windows Update\ 自 動 更 新 を 構 成 する 無 効 コンピューターシステムが Windows Update プロセスを 通 して 自 動 更 新 を 受 け 取 るかどうかを 指 定 します XenApp XenDesktop フォルダーリダイレクトポリシー ユーザーポリシー Windows の 設 定 セキュリティの 設 定 フォルダーリダイレクト フォルダー 設 定 オプション AppData(Roaming) 基 本 ユーザーに 以 下 に 対 する 排 他 的 な 権 利 を 与 える: 無 効 内 容 を 新 しい 場 所 に 移 動 する: 有 効 Windows 2000, Windows XP, および Windows 2003 に 対 してポリシーを 適 用 する: 無 効 ポリシー 削 除 時 の 動 作 : 内 容 をそのままにする Contacts 基 本 ユーザーに 以 下 に 対 する 排 他 的 な 権 利 を 与 える: 無 効 内 容 を 新 しい 場 所 に 移 動 する: 有 効 Windows 2000, Windows XP, および Windows 2003 に 対 してポリシーを 適 用 する: 無 効 ポリシー 削 除 時 の 動 作 : 内 容 をそのままにする Desktop 基 本 ユーザーに 以 下 に 対 する 排 他 的 な 権 利 を 与 える: 無 効 内 容 を 新 しい 場 所 に 移 動 する: 有 効 20

ユーザーポリシー Windows の 設 定 セキュリティの 設 定 フォルダーリダイレクト フォルダー 設 定 オプション Windows 2000, Windows XP, および Windows 2003 に 対 してポリシーを 適 用 する: 無 効 ポリシー 削 除 時 の 動 作 : 内 容 をそのままにする Documents 基 本 ユーザーに 以 下 に 対 する 排 他 的 な 権 利 を 与 える: 無 効 内 容 を 新 しい 場 所 に 移 動 する: 無 効 Windows 2000, Windows XP, および Windows 2003 に 対 してポリシーを 適 用 する: 無 効 ポリシー 削 除 時 の 動 作 : 内 容 をそのままにする Downloads 基 本 ユーザーに 以 下 に 対 する 排 他 的 な 権 利 を 与 える: 無 効 内 容 を 新 しい 場 所 に 移 動 する: 有 効 Windows 2000, Windows XP, および Windows 2003 に 対 してポリシーを 適 用 する: 無 効 ポリシー 削 除 時 の 動 作 : 内 容 をそのままにする Favorites 基 本 ユーザーに 以 下 に 対 する 排 他 的 な 権 利 を 与 える: 無 効 内 容 を 新 しい 場 所 に 移 動 する: 有 効 Windows 2000, Windows XP, および Windows 2003 に 対 してポリシーを 適 用 する: 無 効 ポリシー 削 除 時 の 動 作 : 内 容 をそのままにする Links 基 本 ユーザーに 以 下 に 対 する 排 他 的 な 権 利 を 与 える: 無 効 内 容 を 新 しい 場 所 に 移 動 する: 有 効 Windows 2000, Windows XP, および Windows 2003 に 対 してポリシーを 適 用 する: 無 効 ポリシー 削 除 時 の 動 作 : 内 容 をそのままにする Music Documents フォルダー の 指 示 に 従 う Pictures Documents フォルダー の 指 示 に 従 う Saved Games 基 本 ユーザーに 以 下 に 対 する 排 他 的 な 権 利 を 与 える: 無 効 内 容 を 新 しい 場 所 に 移 動 する: 有 効 Windows 2000, Windows XP, および Windows 2003 に 対 してポリシーを 適 用 する: 無 効 ポリシー 削 除 時 の 動 作 : 内 容 をそのままにする Searches 基 本 ユーザーに 以 下 に 対 する 排 他 的 な 権 利 を 与 える: 無 効 内 容 を 新 しい 場 所 に 移 動 する: 有 効 Windows 2000, Windows XP, および Windows 2003 に 対 してポリシーを 適 用 する: 無 効 ポリシー 削 除 時 の 動 作 : 内 容 をそのままにする Start Menu 基 本 ユーザーに 以 下 に 対 する 排 他 的 な 権 利 を 与 える: 無 効 内 容 を 新 しい 場 所 に 移 動 する: 有 効 Windows 2000, Windows XP, および Windows 2003 に 対 してポリシーを 適 用 する: 無 効 ポリシー 削 除 時 の 動 作 : 内 容 をそのままにする Videos Documents フォルダー の 指 示 に 従 う 21

結 論 XenDesktop および XenApp 構 成 に 対 してポリシーを 作 成 するには Citrix および Microsoft Active Directory のグループポリシー 設 定 を 組 み 合 せる 必 要 があります 基 本 ポリシー 設 定 を 正 しく 構 成 し ポリシー 例 外 を 最 小 限 に 抑 えることにより 組 織 はユーザー エクスペリエンスおよびセキュリティ 要 件 を 満 たす 環 境 を 構 築 すると 同 時 に 検 証 と 診 断 が 容 易 なポリシー 構 造 を 提 供 することができます この 計 画 ガイドでは XenDesktop または XenApp 構 成 に 対 する 出 発 点 として ポリシーのセットを 提 案 しました アーキテクトはこの ポリシーセットを 土 台 として 使 用 して 組 織 に 対 する 初 期 ポリシー 設 定 をカスタマイズできま す 22

付 録 :ポリシークイックリファレンス 次 の 表 に この 文 書 で 紹 介 したすべての Citrix ポリシー 設 定 に 対 する 説 明 を 示 します 最 新 の 完 全 なポリシー 設 定 については Citrix edocs で 各 種 テクノロジーのポリシー 設 定 リファレンスの 項 を 参 照 してください ユーザーポリシー ポリシーグループ ポリシー 説 明 適 用 先 ICA クライアントクリップボードリダイレクト クライアントデバイスのクリップボードをサーバーのクリップボードにマップすることを 許 可 または XA 6 XD 5 禁 止 します デスクトップの 起 動 許 可 すると 管 理 者 以 外 のユーザーが 接 続 できるようになります XA 6 RDS のみ クライアント 接 続 での 非 公 開 アプリケーショ サーバーで 開 始 アプリケーションと 公 開 アプリケーションのどちらを 起 動 するかを 指 定 します XA 6 ンの 起 動 ICA Adobe Flash デリバリー Flash リダイレクト Flash アクセラレーション Flash コンテンツのレンダリングをサーバー 上 ではなくクライアントデバイスで 行 う 機 能 を 有 効 また XA 6 XD 5 は 無 効 にします( 従 来 モードでのみ) Flash アクセラレーションの 後 方 互 換 [Flash アクセラレーションの 後 方 互 換 ] 設 定 を 有 効 にすると 以 前 のバージョンの Citrix Receiver XA 6.5 XD 5.5 で 従 来 の Flash リダイレクト 機 能 を 使 用 できます Flash アクセラレーションのデフォルトの 動 第 2 世 代 Flash アクセラレーションのデフォルトの 動 作 を 設 定 します XA 6.5 XD 5.5 作 Flash イベントのログ Flash イベントを Windows アプリケーションイベントログに 記 録 することを 許 可 します XA 6 XD 5 Flash インテリジェントフォールバック Flash Player インスタンスのクライアント 側 でのレンダリングが 不 要 または 低 速 な 場 合 に サーバ XA 6.5 XD 5.5 ー 側 でのレンダリングに 自 動 的 に 切 り 替 える 機 能 を 有 効 または 無 効 にします Flash 遅 延 しきい 値 Flash リダイレクトに 対 する 最 大 遅 延 しきい 値 従 来 モードの 機 能 にのみ 適 用 されます [Flash ア XA 6 XD 5 クセラレーションの 後 方 互 換 ]が 有 効 である 必 要 があります ICA Adobe Flash デリバリー 従 来 のサーバー 側 での 最 適 化 Flash 品 質 の 調 整 パフォーマンスを 向 上 させるために セッションのホスト 上 でレンダリングされる Flash コンテンツ の 品 質 を 調 整 します XA 6 ICA オーディオ UDP でのオーディオリアルタイムトランス ポート ホストとクライアント 間 のユーザーデータグラムプロトコル(User Datagram Protocol:UDP)を 使 用 したリアルタイムトランスポートプロトコル(Real-time Transport Protocol:RTP)でのオーディ オ 転 送 を 許 可 します オーディオプラグアンドプレイ 複 数 オーディオデバイスの 使 用 を 許 可 します XA 6 音 質 音 質 レベルを 低 中 高 から 指 定 します XA 6 XD 5 VoIP(Voice over IP)アプリケーションを 配 信 する 場 合 は [ 中 - スピーチに 最 適 化 ]を 選 択 しま す この 設 定 では サウンドデータが 最 大 64Kbps まで 圧 縮 されてからクライアントに 転 送 されま す クライアントオーディオリダイレクト サーバー 上 でホストされているアプリケーションから クライアントコンピューターに 設 置 されてい るサウンドデバイスを 使 用 してサウンドデータを 再 生 することを 許 可 または 禁 止 します また ユ XA 6 XD 5 XD 5.5 23

ユーザーポリシー ポリシーグループ ポリシー 説 明 適 用 先 ーザーによるオーディオの 録 音 を 許 可 または 禁 止 します クライアントマイクリダイレクト クライアント 側 のマイクのリダイレクトを 有 効 または 無 効 にします XA 6 XD 5 ICA クライアントセンサー 位 置 情 報 クライアントデバイスの 位 置 情 報 をアプリケ アプリケーションがクライアントデバイスの 位 置 情 報 を 使 用 する 機 能 を 有 効 または 無 効 にします XA 6.5 FP1 ーションで 使 用 する ICA デスクトップ UI Aero リダイレクト Aero コマンドを VDA からクライアントにリダイレクトしてユーザーエクスペリエンスを 向 上 させる 機 XD 5.5 能 を 許 可 します Aero リダイレクトの 画 質 Aero リダイレクトの 画 質 を 決 定 します XD 5.5 デスクトップの 壁 紙 ユーザーセッションでの 壁 紙 の 表 示 を 有 効 または 無 効 にします XA 6 XD 5 メニューをアニメーション 化 する メニューのアニメーション 効 果 を 許 可 または 禁 止 します XA 6 XD 5 ドラッグ 中 にウィンドウの 内 容 を 表 示 する ウィンドウの 内 容 を 表 示 したままドラッグする 機 能 を 許 可 または 禁 止 します XA 6 XD 5 ICA ファイルリダイレクト クライアントドライブに 自 動 接 続 する ユーザーのログオン 時 にクライアント 側 のドライブを 自 動 的 にマップすることを 許 可 または 禁 止 し XA 6 XD 5 ます クライアントドライブリダイレクト ファイル(ドライブ)のクライアント 側 へのリダイレクトおよびクライアント 側 からのリダイレクトを 有 XA 6 XD 5 効 または 無 効 にします クライアント 側 フロッピードライブ ユーザーがクライアントデバイスのフロッピードライブにアクセスしたりファイルを 保 存 したりするこ XA 6 XD 5 とを 許 可 または 禁 止 します クライアント 側 固 定 ドライブ ユーザーがクライアントデバイスの 固 定 ドライブにアクセスしたりファイルを 保 存 したりすることを XA 6 XD 5 許 可 または 禁 止 します クライアント 側 ネットワークドライブ ユーザーがクライアント 側 でマップ 済 みのネットワークドライブ(リモートドライブ)にアクセスしたり XA 6 XD 5 ファイルを 保 存 したりすることを 許 可 または 禁 止 します クライアント 側 光 学 式 ドライブ ユーザーがクライアントデバイスのCD-ROM DVD-ROM およびBD-ROMドライブにアクセスし XA 6 XD 5 たりファイルを 保 存 したりすることを 許 可 または 禁 止 します クライアント 側 リムーバブルドライブ ユーザーがクライアントデバイスのリムーバブルドライブにアクセスしたりファイルを 保 存 したりす XA 6 XD 5 ることを 許 可 または 禁 止 します ホストからクライアントへのリダイレクト URL や 特 定 のメディアコンテンツをクライアントデバイスで 開 くためのファイルタイプの 関 連 付 けを XA 6 有 効 または 無 効 にします クライアント 側 のドライブ 文 字 を 保 持 する クライアントドライブ 文 字 の 保 持 を 有 効 または 無 効 にします XD 5 クライアント 側 ドライブへの 読 み 取 り 専 用 ア クセス この 設 定 を 有 効 にすると マップされたクライアント 側 ドライブ 上 のファイルやフォルダーに 対 し 読 み 取 り 専 用 アクセスのみが 許 可 されます この 設 定 を 無 効 にすると マップされたクライアント 側 ドライブ 上 のファイルやフォルダーに 対 し 通 常 の 読 み 取 り/ 書 き 込 みアクセスが 許 可 されます XA 6.5 XD 5.5 SecureICA の 最 低 暗 号 化 レベル サーバーとクライアント 間 で 送 受 信 されるセッション データの 最 低 暗 号 化 レベルを 指 定 します XA 6 非 同 期 書 き 込 みを 使 用 する ディスクへの 非 同 期 書 き 込 みを 有 効 または 無 効 にします XA 6 XD 5 ICA モバイルデバイスでの 動 作 キーボードの 自 動 表 示 モバイルデバイスでのソフトキーボードの 自 動 表 示 を 有 効 または 無 効 にします XA 6.5 FP1 XD 5.6 FP1 タッチパネルでの 操 作 に 最 適 化 されたデス クトップ モバイルデバイスでのタッチパネルでの 操 作 に 最 適 化 されたデスクトップの 起 動 を 有 効 または 無 効 にします XA 6.5 FP1 XD 5.6 FP1 24

ユーザーポリシー ポリシーグループ ポリシー 説 明 適 用 先 コンボボックスをデバイス 側 で 表 示 する モバイルデバイスでのコンボボックスの 表 示 を 有 効 または 無 効 にします XA 6.5 FP1 XD 5.6 FP1 ICA マルチストリーム 接 続 マルチストリーム 特 定 のユーザーに 対 するマルチストリーム 機 能 を 有 効 または 無 効 にします XA 6.5 XD 5.5 ICA ポートリダイレクト クライアント COM ポートを 自 動 接 続 する この 設 定 を 有 効 にすると クライアント 側 の COM ポートが 自 動 的 に 接 続 されます XA 6 XD 5 クライアント LPT ポートを 自 動 接 続 する この 設 定 を 有 効 にすると クライアント 側 の LPT ポートが 自 動 的 に 接 続 されます XA 6 XD 5 クライアント COM ポートリダイレクト この 設 定 を 有 効 にすると COM ポートのクライアント 側 へのリダイレクトおよびクライアント 側 から XA 6 XD 5 のリダイレクトが 許 可 されます クライアント LPT ポートリダイレクト この 設 定 を 有 効 にすると LPT ポートのクライアント 側 へのリダイレクトが 許 可 されます XA 6 XD 5 ICA 印 刷 クライアントプリンターリダイレクト ユーザーがセッションにログオンしたときにクライアントプリンターをサーバーにマップすることを 許 XA 6 XD 5 可 または 禁 止 します デフォルトプリンター ICA セッションでクライアントのデフォルトプリンターがどのように 設 定 されるかを 指 定 します XA 6 XD 5 プリンター 自 動 作 成 イベントログの 設 定 プリンターの 自 動 作 成 処 理 中 にログに 記 録 するイベントを 指 定 します エラーおよび 警 告 を 記 録 し XA 6 XD 5 ない エラーのみを 記 録 する またはエラーおよび 警 告 を 記 録 することができます プリンターの 自 動 作 成 を 待 機 する(デスクト デスクトッププリンターが 自 動 作 成 されるまでセッションへの 接 続 を 遅 延 させるかどうかを 指 定 しま XA 6 XD 5 ップ) す ICA 印 刷 クライアントプリンター クライアントプリンターを 自 動 作 成 する 自 動 作 成 するクライアントプリンターを 指 定 します XA 6 XD 5 汎 用 ユニバーサルプリンターを 自 動 作 成 UDP をサポートするクライアントのセッションで Citrix ユニバーサルプリンターの 汎 用 印 刷 オブジ XA 6 XD 5 する ェクトを 自 動 作 成 する 機 能 を 有 効 または 無 効 にします クライアントプリンター 名 自 動 作 成 されるクライアントプリンターの 命 名 規 則 を 選 択 します XA 6 XD 5 プリントサーバーへの 直 接 接 続 アクセス 可 能 なネットワーク 共 有 上 でホストされているクライアントプリンターに 対 して ホストから XA 6 XD 5 プリントサーバーへの 直 接 接 続 を 有 効 または 無 効 にします プリンタープロパティの 保 存 プリンターのプロパティを 保 存 するかどうか またどこに 保 存 するかを 指 定 します XA 6 XD 5 クライアントプリンターの 保 持 と 復 元 クライアントプリンターの 保 持 と 復 元 を 有 効 または 無 効 にします XA 6 XD 5 ICA 印 刷 ドライバー 付 属 のプリンタードライバーの 自 動 インスト Windows に 付 属 するドライバー または pnputil.exe /a でホスト 上 にステージングされたパッケ XA 6 XD 5 ール ージのドライバーの 自 動 インストールを 有 効 または 無 効 にします ユニバーサルドライバーの 優 先 度 どのような 状 況 でユニバーサル 印 刷 を 使 用 するかを 指 定 します ユニバーサル 印 刷 では プリン XA 6 XD 5 ター 固 有 の 標 準 ドライバーの 代 わりに 汎 用 プリンタードライバーが 使 用 されるため ホストマシン でのドライバー 管 理 が 容 易 になります ICA 印 刷 ユニバーサル 印 刷 ユニバーサル 印 刷 EMF 処 理 モード Windows クライアントマシン 上 での EMF スプールファイルの 処 理 方 法 を 制 御 します XA 6 XD 5 ユニバーサル 印 刷 イメージ 圧 縮 制 限 ユニバーサルプリンタードライバーでのイメージ 印 刷 で 使 用 できる 品 質 レベルの 上 限 および 圧 縮 レベルの 下 限 を 指 定 します XA 6 XD 5 25

ユーザーポリシー ポリシーグループ ポリシー 説 明 適 用 先 ユニバーサル 印 刷 最 適 化 デフォルト セッションで 作 成 されるユニバーサルプリンターのデフォルト 設 定 を 指 定 します XA 6 XD 5 ユニバーサル 印 刷 プレビューの 設 定 自 動 作 成 プリンターまたは 汎 用 ユニバーサルプリンターで 印 刷 プレビュー 機 能 を 使 用 するかどう かを 指 定 します XA 6 XD 5 ICA セキュリティ SecureICA の 最 低 暗 号 化 レベル ICA セッションの 制 限 切 断 セッションタイマー サーバーとクライアントデバイス 間 で 送 受 信 されるセッションデータの 最 低 暗 号 化 レベルを 指 定 し ます 切 断 状 態 でロックされたワークステーションセッションを 強 制 的 にログオフするためのタイマーを 有 効 または 無 効 にします XA 6 XD 5 切 断 セッションタイマーの 間 隔 切 断 状 態 でロックされたワークステーションセッションを 強 制 的 にログオフするまでの 時 間 を 分 単 XD 5 位 で 指 定 します 残 留 セッションの 切 断 タイマー 最 後 のアプリケーションが 終 了 してからセッションを 自 動 的 に 切 断 するまでの 時 間 を 分 単 位 で 指 XA 6.5 定 します 残 留 セッションの 終 了 タイマー 最 後 のアプリケーションが 終 了 してからセッションを 自 動 的 に 終 了 するまでの 時 間 を 分 単 位 で 指 XA 6.5 定 します 事 前 起 動 セッションの 切 断 タイマー 既 存 の 事 前 起 動 セッションを 自 動 的 に 切 断 するまでの 時 間 を 分 単 位 で 指 定 します XA 6.5 事 前 起 動 セッションの 終 了 タイマー 既 存 の 事 前 起 動 セッションを 自 動 的 に 終 了 するまでの 時 間 を 分 単 位 で 指 定 します XA 6.5 セッション 接 続 タイマー ユーザーデバイスとワークステーション 間 の 連 続 接 続 の 最 長 期 間 を 決 定 するタイマーを 有 効 また XD 5 は 無 効 にします セッションアイドルタイマー ユーザーからの 入 力 がない 場 合 にワークステーションへのユーザーデバイスの 連 続 接 続 を 維 持 XD 5 する 期 間 を 決 定 するタイマーを 有 効 にするか 無 効 にするかを 指 定 します セッションアイドルタイマーの 間 隔 ユーザーからの 入 力 がない 場 合 にワークステーションへのユーザーデバイスの 連 続 接 続 を 維 持 XD 5 する 期 間 を 分 単 位 で 指 定 します ICA シャドウ シャドウする 側 からの 入 力 シャドウセッション 内 で シャドウする 側 のユーザーが シャドウされる 側 のユーザーのキーボード XA 6 やマウスを 制 御 することを 許 可 または 禁 止 します シャドウイベントをログに 記 録 する シャドウセッションに 関 するイベントを Windows イベントログに 記 録 するかどうかを 指 定 します XA 6 シャドウ 要 求 をシャドウされる 側 のユーザ ほかのユーザーからシャドウ 要 求 があったときに シャドウされる 側 のユーザーに 通 知 を 表 示 す XA 6 ーに 通 知 する るかどうかを 指 定 します ほかのユーザーをシャドウできるユーザー ほかのユーザーをシャドウできるユーザーを 指 定 します XA 6 ICA タイムゾーン 制 御 レガシークライアントのローカルタイムゾー 不 正 確 なタイムゾーン 情 報 をサーバーに 送 信 するクライアントデバイスのローカルタイムゾーンの XA 6 ンを 検 出 する 検 出 を 有 効 または 無 効 にします クライアントのローカルタイムゾーンを 使 用 ユーザーセッションに 適 用 されるタイムゾーンを 決 定 します XA 6 XD 5 する ICA TWAIN デバイス クライアント TWAIN デバイスリダイレクト ユーザーが 公 開 画 像 処 理 アプリケーションから クライアントデバイス 上 のデジタルカメラやスキ ャナーなどの TWAIN デバイスにアクセスすることを 許 可 または 禁 止 します XA 6 XD 5.5 26

ユーザーポリシー ポリシーグループ ポリシー 説 明 適 用 先 TWAIN 圧 縮 レベル クライアントからサーバーに 転 送 されるイメージの 圧 縮 レベルを 指 定 します XA 6 XD 5.5 ICA USB デバイス クライアント USB デバイスリダイレクト USB デバイスのクライアント 側 へのリダイレクトおよびクライアント 側 からのリダイレクトを 有 効 ま たは 無 効 にします(ワークステーションホストのみ) XA 6 VM ホストアプリケー ション XD 5 クライアント USB デバイスリダイレクト 規 則 USB デバイスのリダイレクト 規 則 の 一 覧 を 表 示 します XA 6 VM ホストアプリケー ション XD 5 クライアント USB プラグアンドプレイデバイ カメラや POS(Point-Of-Sale)デバイスなど プラグアンドプレイデバイスのクライアントセッション XA 6 ターミナルサーバー スリダイレクト 内 での 使 用 を 許 可 または 禁 止 します ICA 視 覚 表 示 最 大 フレーム/ 秒 仮 想 デスクトップがクライアント 側 に 送 信 されるときの 1 秒 あたりのフレームの 最 大 数 を 設 定 しま XA 6 XD 5 す ICA 視 覚 表 示 動 画 画 質 の 下 限 レベル アダプティブ 表 示 での JPEG 品 質 の 下 限 レベル XD 5.5 動 画 圧 縮 アダプティブ 表 示 を 有 効 にします XA 6.5 ( Hotfix XA650W2K8R2X64011 適 用 済 み) XD 5.5 保 持 する 最 低 フレーム 数 狭 帯 域 幅 接 続 で 保 持 する 最 低 フレーム 数 (fps)を 指 定 します XD 5.5 ICA\ 視 覚 表 示 \ 静 止 画 エクストラ 色 圧 縮 エクストラ 色 圧 縮 を 有 効 にすると イメージ 品 質 が 低 下 しますが 狭 帯 域 幅 接 続 における 応 答 性 XA 6.5 XD 5 が 向 上 します エクストラ 色 圧 縮 しきい 値 エクストラ 色 圧 縮 を 適 用 するときのしきい 値 です XA 6.5 XD 5 非 可 逆 圧 縮 のレベル イメージに 適 用 する 非 可 逆 圧 縮 のレベルです XA 6 XD 5 非 可 逆 圧 縮 のしきい 値 非 可 逆 圧 縮 を 適 用 する 最 大 帯 域 幅 を Kbps(キロビット/ 秒 ) 単 位 で 指 定 します XA 6 XD 5 サーバーセッション 設 定 セッションの 重 要 度 セッションが 実 行 される 重 要 度 レベルを 指 定 します XA 6 Single Sign-On ユーザーが XenApp サーバーファームのサーバーや 公 開 アプリケーションに 接 続 するときの XA 6.5 XD 5.5 Single Sign-On 機 能 を 有 効 または 無 効 にします ICA Virtual Desktop Agent の 設 定 ICA 遅 延 監 視 監 視 の 有 効 化 ICA 遅 延 の 監 視 を 有 効 または 無 効 にします XD 5.5 監 視 期 間 ICA 遅 延 の 移 動 平 均 を 計 算 するときの 期 間 を 秒 単 位 で 指 定 します XD 5.5 しきい 値 ICA 遅 延 のしきい 値 をミリ 秒 単 位 で 指 定 します ICA 遅 延 がこの 値 を 超 えると Desktop Studio お XD 5.5 よび Desktop Director に 高 遅 延 状 態 として 表 示 されます ICA Virtual Desktop Agent の 設 定 プロファイルロード 時 間 の 監 視 監 視 の 有 効 化 プロファイルロード 時 間 の 監 視 を 有 効 または 無 効 にします XD 5.5 しきい 値 プロファイルロード 時 間 のしきい 値 を 秒 単 位 で 指 定 します プロファイルロード 時 間 がこの 値 を 超 えると Desktop Studio および Desktop Director に 高 プロファイルロード 時 間 状 態 として 表 示 されます XD 5.5 27

コンピューターポリシー ポリシーグループ ポリシー 説 明 適 用 先 ICA ICA リスナー 接 続 タイムアウト ICA プロトコルによる 接 続 が 完 了 するまでの 最 大 待 機 時 間 を 指 定 します XA 6(VM ホストアプリケー ション) XD 5 ICA リスナーポートの 番 号 サーバー 上 の ICA プロトコルで 使 用 される TCP/IP ポート 番 号 を 指 定 します XA 6(VM ホストアプリケー ション) XD 5 ICA クライアントの 自 動 再 接 続 クライアントの 自 動 再 接 続 切 断 セッションへの 同 一 クライアントからの 自 動 再 接 続 を 許 可 または 禁 止 します XA 6 XD 5 クライアントの 自 動 再 接 続 時 の 認 証 クライアントの 自 動 再 接 続 時 に 再 認 証 を 要 求 するかどうかを 指 定 します XD 5 クライアントの 自 動 再 接 続 のログ クライアントの 自 動 再 接 続 イベントの 情 報 をイベントログに 記 録 するかどうかを 指 定 します XA 6 XD 5 ICA エンドユーザーモニタリング ICA 往 復 測 定 ICA 往 復 測 定 を 有 効 または 無 効 にします XA 6 XD 5 アイドル 接 続 の ICA 往 復 測 定 アイドル 状 態 の 接 続 に 対 して ICA 往 復 測 定 を 実 行 するかどうかを 指 定 します XA 6 XD 5 ICA グラフィック 表 示 メモリの 制 限 セッションのビデオバッファーの 最 大 サイズを KB 単 位 で 指 定 します XA 6 XD 5 メモリが 不 足 したときの 表 示 モード セッション 表 示 用 のメモリが 上 限 に 達 したときに 色 数 または 解 像 度 を 先 に 下 げます XA 6 XD 5 動 的 Windows プレビュー 動 的 Windows プレビューを 有 効 にすると シームレスウィンドウの 状 態 を Windows のさまざまな XA 6.5 XD 5.5 プレビュー 機 能 (フリップ フリップ 3D タスクバープレビュー ピークプレビュー)で 表 示 できます イメージキャッシュ スムーズにスクロールするためにイメージをキャッシュするかどうかを 示 します XA 6 XD 5 許 可 される 最 大 表 示 色 数 セッションで 許 可 される 最 大 表 示 色 数 を 指 定 します XA 6 メモリ 不 足 による 表 示 品 質 の 低 下 をユーザ セッションの 色 数 または 解 像 度 を 下 げるときに ユーザーにポップアップメッセージを 表 示 するか XA 6 XD 5 ーに 通 知 する どうかを 指 定 します キューイメージの 破 棄 別 のイメージで 置 換 される 中 間 イメージを 破 棄 するかどうかを 指 定 します XA 6 XD 5 ICA グラフィック キャッシュ 固 定 キャッシュしきい 値 ビットマップをクライアントディスク 上 にキャッシュするかどうかを 指 定 します XA 6 XD 5 ICA Keep-Alive ICA Keep-Alive タイムアウト ICA Keep-Alive メッセージの 送 信 間 隔 を 秒 単 位 で 指 定 します XA 6 XD 5 ICA Keep-Alive ICA Keep-Alive メッセージを 定 期 的 に 送 信 するかどうかを 指 定 します XA 6 XD 5 ICA マルチメディア Windows メディアリダイレクト XenApp サーバーでのユーザーへのストリーミングオーディオとビデオの 配 信 方 法 を 制 御 および XA 6 XD 5 最 適 化 します Windows メディアリダイレクトのバッファー Windows メディアリダイレクトのバッファーサイズを 1~10 秒 で 指 定 します XA 6 XD 5 サイズ Windows メディアリダイレクトのバッファー [Windows メディアリダイレクトのバッファーサイズ] 設 定 で 指 定 されたバッファーサイズの 使 用 を XA 6 XD 5 サイズ 使 用 有 効 または 無 効 にします ICA マルチストリーム 接 続 マルチストリーム サーバーのマルチストリーム 機 能 を 有 効 にするか 無 効 にするかを 指 定 します デフォルトでは マ XA 6.5 XD 5.5 28

コンピューターポリシー ポリシーグループ ポリシー 説 明 適 用 先 ルチストリームが 無 効 になっています マルチストリームをサポートする Branch Repeater を 使 用 する 場 合 は このポリシーを 有 効 にする 必 要 はありません サードパーティ 製 のルーターや 従 来 の Branch Repeater で QoS が 必 要 な 場 合 は このポリシーを 有 効 にします 変 更 を 適 用 するに は サーバーを 再 起 動 する 必 要 があります ICA セッション 画 面 の 保 持 セッション 画 面 の 保 持 セッション 画 面 の 保 持 機 能 を 許 可 または 禁 止 します XA 6 XD 5 ICA Virtual Desktop Agent の 設 定 CPU 使 用 率 の 監 視 監 視 の 有 効 化 CPU 使 用 率 の 監 視 を 有 効 または 無 効 にします XD 5.5 監 視 期 間 CPU 使 用 率 の 移 動 平 均 を 計 算 するときの 期 間 を 秒 単 位 で 指 定 します XD 5.5 しきい 値 CPU 使 用 率 のしきい 値 をパーセンテージで 指 定 します CPU 使 用 率 がこの 値 を 超 えると XD 5.5 Desktop Studio および Desktop Director に 高 CPU 状 態 として 表 示 されます ICA シャドウ シャドウ 機 能 ICA セッションのシャドウを 許 可 または 禁 止 します XA 6 ライセンス ライセンスサーバーのホスト 名 XenApp ライセンスをホストするサーバーの 名 前 です XA 6 ライセンスサーバーポート XenApp ライセンスをホストするサーバーのポート 番 号 です XA 6 Profile Management Profile Management の 有 効 化 Citrix Profile Management を 有 効 にします UPM 2.0 処 理 済 みグループ Citrix Profile Management を 使 用 する Active Directory グループ UPM 2.0 ユーザーストアへのパス エンドユーザープロファイルストアのネットワーク 上 の 場 所 UPM 2.0 アクティブライトバック 変 更 時 にファイルおよびフォルダーが 同 期 されます(レジストリキーは 同 期 されません) UPM 3.0 ローカル 管 理 者 のログオン 処 理 システムのローカル 管 理 者 であるユーザーのプロファイルを 処 理 します UPM 2.0 Profile Management 上 級 設 定 リダイレクトしたフォルダーの 削 除 ユーザーの 次 回 ログオン 時 にローカルプロファイルからフォルダーが 削 除 されます UPM 3.2 MFT キャッシュファイルのディレクトリ MFT キャッシュファイルの 場 所 を 指 定 します 最 適 なパフォーマンスのためには MFT キャッシュ UPM 2.0 ファイルは 簡 単 にアクセス 可 能 な 永 続 的 な 場 所 に 保 存 する 必 要 があります ログオフ 時 にインターネット Cookie ファイ 古 いインターネット Cookie ファイルがユーザーのログオフ 時 に 削 除 されます UPM ルを 処 理 Profile Management ファイルシステム 除 外 の 一 覧 ディレクトリ ユーザープロファイルから 除 外 されるディレクトリを 指 定 します UPM 2.0 Profile Management ファイルシステム 同 期 同 期 するディレクトリ ログオフ 時 にシステムからプロファイルに 同 期 するディレクトリを 指 定 します UPM 2.0 同 期 するファイル ログオフ 時 にシステムからプロファイルに 同 期 するファイルを 指 定 します UPM 2.0 ミラーリングするフォルダー フォルダーをミラーリングすることにより Profile Management で トランザクションフォルダーお よびその 内 容 を 1 つのエンティティとして 処 理 することが 可 能 になり それによりプロファイルの 膨 張 を 防 ぐことができます UPM 3.1 Profile Management プロファイル 制 御 ローカルプロファイル 競 合 の 制 御 UPM により Windows のローカルプロファイルと Citrix のプロファイルとの 間 の 競 合 がどのように 処 理 されるかを 指 定 します UPM 2.0 29

コンピューターポリシー ポリシーグループ ポリシー 説 明 適 用 先 既 存 のプロファイルの 移 行 どの 種 類 の 既 存 のユーザープロファイルを 移 行 するかを 指 定 します UPM 2.0 Profile Management ストリーム 配 信 ユーザープロファイル プロファイルストリーム 配 信 ファイルの 要 求 時 のプロファイルのストリーム 配 信 を 有 効 にします UPM 3.0 30

謝 辞 Citrix Consulting Solutions は プロジェクトを 通 して 質 問 への 回 答 技 術 的 アドバイスの 提 供 推 敲 に 尽 力 してくれた 方 々をはじめ このプロジェクトの 過 程 でアドバイスと 技 術 支 援 を 提 供 してくださった 皆 様 に 謝 意 を 表 します Adeel Arshed Thomas Berger Daniel Feller Nicholas Rintalan Dimitrios Samorgiannidis 製 品 バージョン 製 品 バージョン XenDesktop 5.0 / 5.5 / 5.6 XenApp 6.0 / 6.5 Citrix Profile Manager 3.x / 4.0 改 訂 履 歴 版 変 更 内 容 更 新 者 日 付 1.0 初 版 Rich Meesters 2012 年 7 月 13 日 2.0 高 セキュリティ 設 定 の 更 新 Rich Meesters 2013 年 2 月 22 日 Citrix について Citrix Systems, Inc.(NASDAQ:CTXS)は 企 業 が IT をオンデマンドサービスとして 提 供 できるようにする 仮 想 コンピューティングソリューションのリーディングプロバイダーです 1989 年 に 設 立 された Citrix は 仮 想 化 ネットワーク クラウドコンピューティングを 同 社 の 完 全 な 製 品 ポートフォリオへと 結 合 することにより ユーザー 向 けには 仮 想 ワークスタイル を IT 部 門 向 けには 仮 想 データセンターを 可 能 とする 企 業 へと 成 長 しました 世 界 中 で 23 万 件 を 超 える 組 織 が Citrix 製 品 を 使 用 してよりシンプルでコスト 効 率 の 良 い IT 環 境 を 構 築 しています 100 以 上 の 国 と 地 域 で 1 万 社 を 越 えるパートナー 企 業 と 提 携 し 2011 年 度 の 年 間 売 上 高 は 22 億 ドルでした 2012 Citrix Systems, Inc. All rights reserved.citrix Access Gateway Branch Repeater Citrix Repeater HDX XenServer XenApp XenDesktop お よび Citrix Delivery Center は Citrix Systems, Inc.および/またはその 関 連 子 会 社 の 商 標 または 米 国 特 許 商 標 局 およびその 他 の 国 における 登 録 商 標 です その 他 のすべての 商 標 および 登 録 商 標 は 該 当 する 各 社 の 財 産 です 31