USBデバイスポリシー設定
「USBデバイス」セクションには、USBデバイスのファイルリダイレクトを管理するためのポリシー設定が含まれています。
クライアントUSBデバイス最適化ルール
クライアントUSBデバイス最適化ルールは、最適化を無効にするか、最適化モードを変更するためにデバイスに適用できます。
ユーザーがUSB入力デバイスを接続すると、ホストはUSBポリシー設定がそのデバイスを許可するかどうかを確認します。デバイスが許可されている場合、ホストはデバイスのクライアントUSBデバイス最適化ルールを確認します。ルールが指定されていない場合、デバイスは最適化されません。キャプチャモード (04) は、署名デバイスに推奨されるモードです。高遅延によってパフォーマンスが低下する他のデバイスの場合、管理者はインタラクティブモード (02) を有効にできます。利用可能なモードの説明については、この記事の表を参照してください。
参考情報
- Wacomの署名パッドおよびタブレットを使用する場合は、スクリーンセーバーを無効にすることをお勧めします。スクリーンセーバーを無効にする手順は、このセクションの最後にあります。
- Wacom STU署名パッドおよびタブレットシリーズ製品の最適化のサポートは、Citrix Virtual Apps and Desktops™ポリシーのインストール時に事前設定されています。
- 署名デバイスはCitrix Virtual Apps and Desktops全体で機能し、署名デバイスとして使用するためにドライバーを必要としません。Wacomには、デバイスをさらにカスタマイズするためにインストールできる追加のソフトウェアがあります。http://www.wacom.com/を参照してください。
- 描画タブレット。特定の描画入力デバイスは、PCI/ACPIバス上でHIDデバイスとして認識される場合があり、サポートされていません。これらのデバイスは、Citrix Virtual Desktopsセッション内でリダイレクトされるように、クライアント上のUSBホストコントローラーに接続してください。
ポリシールールは、空白で区切られたtag=value式の形式を取ります。以下のタグがサポートされています。
| タグ名 | 説明 |
|---|---|
| モード | 最適化モードは、class=03の入力デバイスでサポートされています。サポートされているモードは次のとおりです: 最適化なし - 値01。インタラクティブモード - 値02。ペンタブレットや3D Proマウスなどのデバイスに推奨されます。キャプチャモード - 値04。署名パッドなどのデバイスに推奨されます。 |
| VID | デバイス記述子からのベンダーID。4桁の16進数。 |
| PID | デバイス記述子からの製品ID。4桁の16進数。 |
| REV | デバイス記述子からのリビジョンID。4桁の16進数。 |
| Class | デバイス記述子またはインターフェイス記述子からのクラス。 |
| SubClass | デバイス記述子またはインターフェイス記述子からのサブクラス。 |
| Prot | デバイス記述子またはインターフェイス記述子からのプロトコル。 |
具体例
Mode=00000004 VID=067B PID=1230 class=03 #キャプチャモードで動作する入力デバイス
Mode=00000002 VID=067B PID=1230 class=03 #インタラクティブモードで動作する入力デバイス (デフォルト)
Mode=00000001 VID=067B PID=1230 class=03 #最適化なしで動作する入力デバイス
Mode=00000100 VID=067B PID=1230 # デバイスセットアップの最適化が無効 (デフォルト)
Mode=00000200 VID=067B PID=1230 # デバイスセットアップの最適化が有効
Wacom署名パッドデバイスのスクリーンセーバーを無効にする
Wacom署名パッドおよびタブレットを使用する場合、Citrix®は次のようにスクリーンセーバーを無効にすることを推奨します。
- デバイスをリダイレクトした後、Wacom-STU-Driverをインストールします。
- 署名パッドのコントロールパネルにアクセスするために、Wacom-STU-Display MSIをインストールします。
- コントロールパネル > Wacom STU Display > STU430 または STU530 に移動し、お使いのモデルのタブを選択します。
- 変更を選択し、UACセキュリティウィンドウが表示されたらはいを選択します。
- スライドショーを無効にするを選択し、適用を選択します。
1つの署名パッドモデルに設定が適用されると、すべてのモデルに適用されます。
クライアントUSBデバイスリダイレクト
この設定は、USBデバイスのユーザーデバイスへのリダイレクト、およびユーザーデバイスからのリダイレクトを許可または禁止します。
デフォルトでは、USBデバイスはリダイレクトされません。
クライアントUSBデバイスリダイレクトルール
この設定は、USBデバイスのリダイレクトルールを指定します。
デフォルトでは、ルールは指定されていません。
ユーザーがUSBデバイスを接続すると、ホストデバイスは一致が見つかるまで、各ポリシー規則と照合して確認します。いずれかのデバイスに対する最初の一致が最終的なものと見なされます。最初の一致が許可ルールである場合、デバイスは仮想デスクトップにリモート接続されます。最初の一致が拒否ルールである場合、デバイスはローカルデスクトップでのみ使用できます。一致が見つからない場合は、デフォルトのルールが使用されます。
ポリシー規則は、{Allow:|Deny:} の形式で、その後に空白で区切られたタグ=値の式が続きます。以下のタグがサポートされています。
| タグ名 | 説明文 |
|---|---|
| VID | デバイス記述子からのベンダーID |
| PID | デバイス記述子からの製品ID |
| REL | デバイス記述子からのリリースID |
| クラス | デバイス記述子またはインターフェイス記述子のいずれかからのクラス |
| サブクラス | デバイス記述子またはインターフェース記述子のいずれかからのサブクラス |
| プロトコル | デバイス記述子またはインターフェース記述子のいずれかからのプロトコル |
ポリシールールを作成する際は、以下を考慮してください。
- ルールでは大文字と小文字は区別されません。
- ルールには、# で始まるオプションのコメントを末尾に含めることができます。
- 空行およびコメントのみの行は無視されます。
- タグは一致演算子 = を使用する必要があります(例:VID=067B_)。
- 各ルールは新しい行から開始するか、セミコロンで区切られたリストの一部である必要があります。
- USB Implementers Forum, Inc. のWebサイトで入手可能なUSBクラスコードを参照してください。
管理者定義のUSBポリシールールの例:
- 許可: VID=067B PID=0007 # 別の産業、別のフラッシュドライブ
- 拒否: クラス=08 サブクラス=05 # マスストレージ
- すべてのUSBデバイスを拒否するルールを作成するには、他のタグなしで「DENY:」を使用します。
クライアントUSBプラグアンドプレイデバイスのリダイレクト
この設定により、カメラやPOS(販売時点情報管理)デバイスなどのプラグアンドプレイデバイスをクライアントセッションで使用できるようになります。
デフォルトでは、プラグアンドプレイデバイスのリダイレクトは許可されています。許可に設定すると、特定のユーザーまたはグループのすべてのプラグアンドプレイデバイスがリダイレクトされます。禁止に設定すると、どのデバイスもリダイレクトされません。
USBデバイスの自動リダイレクトを構成する
USBサポートが有効になっている場合、USBデバイスは自動的にリダイレクトされます。また、USBユーザー設定はUSBデバイスを自動的に接続するように設定されています。
注:
Receiver for Windows 4.2では、デスクトップアプライアンスモードで動作している場合もUSBデバイスは自動的にリダイレクトされます。また、接続バーは表示されません。以前のバージョンのCitrix Receiver for Windowsでは、以下のモードで動作している場合もUSBデバイスは自動的にリダイレクトされます。
- デスクトップアプライアンスモード
- 仮想マシン(VM)でホストされているアプリケーション
すべてのUSBデバイスをリダイレクトすることが常に最適とは限りません。ユーザーは、自動的にリダイレクトされないUSBデバイスリストから明示的にデバイスをリダイレクトできます。USBデバイスが一覧表示されたりリダイレクトされたりするのを防ぐには、クライアントエンドポイントまたはDDCポリシーでDeviceRulesを使用します。詳細については、管理者ガイドを参照してください。
注意:
レジストリエディターを誤って使用すると、オペレーティングシステムの再インストールが必要になるような深刻な問題が発生する可能性があります。Citrixは、レジストリエディターの誤用によって生じた問題が解決されることを保証できません。レジストリエディターはご自身の責任において使用してください。編集する前にレジストリをバックアップしてください。
USBデバイスの自動リダイレクトに関するユーザー設定
ポリシー:
- ローカルグループポリシーエディターを開き、管理用テンプレート > Citrixコンポーネント > Citrix Receiver™ > クライアントデバイスのリモート処理 > 汎用USBリモート処理に移動します。
- 新しいUSBデバイスを開き、有効を選択してOKをクリックします。
- 既存のUSBデバイスを開き、有効を選択して、OKをクリックします。
シトリックス レシーバー:
- Citrix Receiverの環境設定 > 接続に移動します。
- 次のオプションが選択されていることを確認します。
- セッション開始時にデバイスを自動的に接続する
- セッション実行中に新しいデバイスが接続された場合、そのデバイスを自動的に接続する。
- OKをクリックします。
すべてのレジストリキーとポリシーの変更は、Windowsクライアントデバイスに適用されます。
標準USBプリンターのリダイレクト
標準USBプリンターに最適なソリューションは、専用のユニバーサルプリンタードライバーと仮想チャネルを使用して印刷を実行することです。デフォルトでは、標準USBプリンターは自動的にリダイレクトされません。
標準プリンターはヒューリスティックを使用して検出されます。また、スキャン機能を持つ高度なプリンターなどは、完全に機能させるためにUSBサポートを使用してリダイレクトする必要がある場合があります。
標準プリンターが自動的にリダイレクトされるかどうかを構成するには、このレジストリを使用します。
HKEY_LOCAL_MACHINE\SOFTWARE\Citrix\ICA Client\GenericUSB\Devices
Name: AutoRedirectPrinters
Type: DWORD
データ: 00000000
デフォルト値は0(自動的にリダイレクトしない)です。値を0より大きい任意の数値に変更すると、USBサポートが有効になり、通常のUSBプリンターがリダイレクトされます。
Active Directoryポリシーをこのレジストリキーに展開し、ポリシー以外の値と両方存在する場合は、ポリシー以外の値を上書きすることもできます。
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Citrix\ICA Client\GenericUSB\Devices
Name: AutoRedirectPrinters
Type: DWORD
データ: 00000000
通常のオーディオデバイスのリダイレクト
通常のプリンターと同様に、通常のオーディオデバイスからのオーディオデータを送信するには、ICA®の専用オーディオ仮想チャネルを使用することで最高のユーザーエクスペリエンスが得られます。ただし、USBサポートを使用して一部の特殊なデバイスをリダイレクトする必要がある場合があります。どのデバイスが通常のオーディオデバイスであるかを判断するためにヒューリスティックが使用されます。
クライアントエンドポイントでこのレジストリを使用して、通常のオーディオデバイスを自動的にリダイレクトするかどうかを構成します。
HKEY_LOCAL_MACHINE\SOFTWARE\Citrix\ICA Client\GenericUSB\Devices
Name: AutoRedirectAudio
Type: DWORD
データ: 00000000
デフォルトは0(自動的にリダイレクトしない)に設定されています。値を0以外に変更すると、USBサポートを使用して通常のUSBオーディオデバイスがリダイレクトされます。
Active Directoryポリシーを使用して、この値をレジストリキーに展開し、両方が存在する場合は非ポリシー値を上書きできます。
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Citrix\ICA Client\GenericUSB\Devices
Name: AutoRedirectAudio
Type: DWORD
データ: 00000000
プレーンストレージデバイス(マスストレージデバイス)のリダイレクト
プレーンストレージデバイスの場合、最適化も実行するクライアントドライブマッピングなどの専用仮想チャネルを使用することで、最高のユーザーエクスペリエンスを実現できます。単純なファイルの読み書きに加えて、CD/DVDの書き込みや暗号化されたファイルシステムデバイスへのアクセスなどの特定の特殊なタスクを実行するには、汎用USBサポートを使用してデバイスをリダイレクトする必要がある場合があります。
ヒューリスティックを使用して、どのデバイスがプレーンストレージデバイスであるかを判断します。このレジストリキーを使用して、プレーンストレージデバイスを自動的にリダイレクトするかどうかを構成します。
HKEY_LOCAL_MACHINE\SOFTWARE\Citrix\ICA Client\GenericUSB\Devices
Name: AutoRedirectStorage
Type: DWORD
データ: 00000000
デフォルトは0に設定されています(自動的にリダイレクトされません)。値をゼロ以外に変更すると、汎用USBサポートを使用してプレーンUSBストレージデバイスがリダイレクトされます。
Active Directoryポリシーを使用して、この値を以下のレジストリキーに展開し、両方が存在する場合は非ポリシー値を上書きすることもできます。
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Citrix\ICA Client\GenericUSB\Devices
Name: AutoRedirectStorage
Type: DWORD
データ: 00000000
注:
汎用USBサポートを使用している場合、プレーンストレージデバイスへの読み取り専用アクセスは構成できませんが、CDMを使用している場合は構成できます。
ハードウェア暗号化機能付きUSBフラッシュドライブのリダイレクト
ハードウェア暗号化機能付きUSBフラッシュドライブは、通常、暗号化されたストレージパーティションと、暗号化されたパーティションをロック解除するためのユーティリティが含まれる2つ目のユーティリティパーティションで構成されています。USBフラッシュドライブデバイスの場合、最適化も実行する専用のクライアントドライブマッピング/動的サムドライブマッピングHDX仮想チャネルを使用することで、最高のユーザーエクスペリエンスを実現できます。
汎用USBリダイレクトは、次の目的で必要です。
- Windows以外のクライアント (例: Linuxクライアント)
- 顧客がクライアント上のローカル機能へのユーザーアクセスを制限 (ロックダウン) しているクライアント
汎用USBリダイレクトは、ハードウェア暗号化機能なしのあらゆるUSBストレージデバイスを、シングルセッションOSおよびマルチセッションOS VDAセッションの両方にリダイレクトできます。
Citrix Virtual Apps and Desktops 7 1808より前は、ハードウェア暗号化機能付きUSBフラッシュドライブをシングルセッションOSまたはマルチセッションOS VDAセッションにいかなる有用な方法でもリダイレクトできませんでした。Citrix Virtual Apps and Desktops 7 1808で導入された新機能強化により、ハードウェア暗号化機能付きUSBフラッシュドライブの汎用USBリダイレクトがシングルセッションOSおよびマルチセッションOS VDAセッションにサポートされます。 デバイスがリダイレクトされた後、そのドライブはローカルクライアントに表示されません。そのため、ドライブのロック解除が必要な場合は、セッション内で実行してください。この機能にはWindows Update KB4074590が必要です。
プレーン静止画像デバイス (スキャナーおよびデジタルカメラ)
プレーン静止画像デバイスの場合、最適化も実行する専用の仮想チャネル (TWAIN仮想チャネルなど) を使用することで、最高のユーザーエクスペリエンスを実現できます。これらのデバイスは業界標準に準拠している必要があります。デバイスが非準拠であるか、元の意図に従って使用されていないと見なされる場合、汎用USBリダイレクトがデバイスを使用する唯一の方法となる可能性があります。どのデバイスがプレーン静止画像デバイスであるかを判断するためにヒューリスティックが使用されます。
このレジストリキーを使用して、プレーン静止画像デバイスが自動的にリダイレクトされるかどうかを構成します。
HKEY_LOCAL_MACHINE\SOFTWARE\Citrix\ICA Client\GenericUSB\Devices
Name: AutoRedirectImage
種類: ディーワード
データ: 00000000
デフォルトは0(自動的にリダイレクトしない)に設定されています。値を0以外に変更すると、汎用USBでプレーンなUSB静止画デバイスがリダイレクトされます。
Active Directoryポリシーを使用してこの値をこのレジストリキーに展開し、両方が存在する場合は非ポリシー値を上書きすることもできます。
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Citrix\ICA Client\GenericUSB\Devices
Name: AutoRedirectImage
Type: DWORD
データ: 00000000
デバイス固有の設定
Citrix最適化可能デバイスを選択するために使用されるヒューリスティックは、必ずしもユーザーの希望と一致するとは限りません。Citrix最適化可能デバイスの例としては、プリンター、オーディオ、ビデオ、ストレージ、静止画デバイスなどがあります。上記にリストされていないデバイスの自動リダイレクトを制御したい場合があります。デバイス固有の基準で自動リダイレクトを制御できます。
例として、DemoTech 2,000バーコードリーダーはUSBサポートを使用してリダイレクトする必要はありません。ベンダー識別子12AB、製品識別子5678を持っています。これらの16進数はデバイスマネージャーで見つけることができます。
これが自動的にリダイレクトされるのを防ぐには、このデバイス固有のレジストリキーを作成します。
HKEY_LOCAL_MACHINE\SOFTWARE\Citrix\ICA Client\GenericUSB\Devices\VID12AB PID5678
名前: 自動リダイレクト
タイプ: ディーワード
データ: 00000000
値が0の場合、デバイスは自動的にリダイレクトされません。0以外の値は、デバイスが自動リダイレクトの対象となる必要があることを示します(ユーザー設定による)。ベンダーと製品の識別子の間には、1つのスペース文字があります。
このレジストリキーにActive Directoryポリシーを使用してこの値を展開することもできます。両方が存在する場合、非ポリシー値が上書きされます。
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Citrix\ICA Client\GenericUSB\Devices\VID12AB PID5678
Name: AutoRedirect
タイプはDWORDです。
データ: 00000000
デバイス固有のAutoRedirect設定は、上記で説明したより一般的なAutoRedirectXXX値よりも優先されます。Citrix最適化デバイスのデフォルトのヒューリスティックは、デバイスを汎用として誤って解釈する可能性があります。したがって、デバイスを自動的にリダイレクトするには、デバイス固有のAutoRedirect値を1に設定します。
既存のUSBデバイスの自動接続を許可する
この設定は、セッション開始時にエンドポイントに接続されている既存のUSBデバイスがリモートセッションに自動的に接続されることを許可または防止します。
この設定をポリシーに追加する際は、次のいずれかのオプションを選択します。
- 利用可能なUSBデバイスをリダイレクトする前に確認する。
- 利用可能なUSBデバイスを自動的にリダイレクトしない。
- 利用可能なUSBデバイスを自動的にリダイレクトする。
デフォルトでは、利用可能なUSBデバイスをリダイレクトする前に確認するオプションが選択されています。選択されたポリシーに基づいて、クライアントのPreferences > Devicesセクションで選択されたオプションが上書きされる場合があります。
注:
現在、既存のUSBデバイスの自動接続を許可するポリシーは、Windows版Citrix Workspace™アプリにのみ適用されます。
新しく接続されたUSBデバイスの自動接続を許可する
この設定は、セッション中にエンドポイントに挿入されたUSBデバイスのリモートセッションへの自動接続を許可または防止します。
この設定をポリシーに追加する際は、次のいずれかのオプションを選択します。
- 利用可能なUSBデバイスをリダイレクトする前に確認する。
- 利用可能なUSBデバイスを自動的にリダイレクトしない。
- 利用可能なUSBデバイスを自動的にリダイレクトする。
デフォルトでは、利用可能なUSBデバイスをリダイレクトする前に確認するオプションが選択されています。選択されたポリシーに基づいて、クライアントのPreferences > Devicesセクションで選択されたオプションが上書きされる場合があります。
注:
現在、新しく接続されたUSBデバイスの自動接続を許可するポリシーは、Windows版Citrix Workspaceアプリにのみ適用されます。
クライアントUSBデバイスリダイレクト規則(バージョン2)
この設定は、USBデバイスのリモートセッションへのフィルタリング、分割、および自動接続に関する規則を指定します。
この設定が選択されている場合、ホストは「クライアントUSBデバイスリダイレクト規則」設定を、この設定で構成されたデバイス規則で上書きします。
詳細については、「複合USBデバイスリダイレクトの構成」(/ja-jp/citrix-workspace-app-for-windows/configure.html#composite-usb-device-redirection)を参照してください。