登録済みワークステーション用のRemote Managementポリシーの設定

Remote Managementポリシーは、ポリシーパッケージに含まれるeDirectoryオブジェクトです。ポリシーパッケージは、オブジェクトタイプ別にグループ化されたポリシーが含まれているeDirectoryオブジェクトです。オブジェクトタイプには、ワークステーションオブジェクト、ユーザオブジェクト、ユーザグループ、コンテナオブジェクトがあります。

Remote Managementポリシーを使用すると、リモートオペレータは、さまざまなRemote Managementセッションに対してセキュリティを設定することができます。リモートオペレータは、ZENworksポリシーウィザードを使用してポリシーパッケージを作成するか、オブジェクトに対して既存のRemote Managementポリシーを使用することができます。ポリシーパッケージはワークステーションポリシーパッケージとユーザポリシーパッケージに分類されます。ワークステーションポリシーパッケージとユーザポリシーパッケージはさらに、ワークステーションのオペレーティングシステムやユーザがログインしたワークステーションのオペレーティングシステムに基づき分類されます。各ポリシーパッケージには一連のデフォルトポリシーが含まれており、これらのポリシーを活用することができます。デフォルトでは、Remote Managementポリシーは、ZfDで提供されている次をはじめとしたどのポリシーパッケージからも使用することができます。

Remote Managementポリシーの各ページのパラメータについて、デフォルト値が用意されています。デフォルト値は必要に応じて変更できます。

デフォルト値を変更する:

  1. ConsoleOne(R)で、ワークステーションポリシーパッケージを作成します。

    詳細については、『ZENworks for Desktops 4インストールガイド』の「ポリシーパッケージの作成」を参照してください。

  2. [Workstation policy package]を右クリックし、[Policies]タブをクリックします。

  3. [Enabled]列の下にあるリモートコントロールポリシーのチェックボックスを選択します。

  4. [Properties]ボタンをクリックし、[Remote Management]をクリックします。

  5. 設定を変更するリモートセッションのタブをクリックし、使用するオプションを選択します。

    次の表は、Remote Managementポリシーで使用できるオプションについての説明です。

    タブ オプション 説明

    [General]

    [Enable Diagnostics]

    リモートオペレータが管理対象ワークステーションを診断できるようにします。

     

    [Enable Password-Based Remote Management]

    リモートオペレータが管理対象ワークステーションについてパスワードベースでのRemote Managementを確立できるようにします。

     

    [Terminate Session When Workstation User Logs In Requires To Be Prompted for Permission]

    Remote Managementの操作開始にあたり必要な許可を行う新しいeDirectoryユーザが管理対象ワークステーションにログインした場合に、実行中のRemote Managementセッションを終了します。

     

    [Display Remote Management Agent Icon to Users]

    Remote Management Agentがインストールされ、実行されているWindows 98/NT/2000/XPの管理対象ワークステーションのタスクバーに[Remote Management Agent]アイコンを表示します。

    [Control]

    [Enable Remote Control]

    リモートオペレータが管理対象ワークステーションをリモートから制御できるようにします。

     

    [Prompt User for Permission to Remote Control]

    管理対象ワークステーションのユーザが、リモートオペレータにより開始されたリモートコントロールセッションを受け入れるか、拒否できるようにします。

     

    [Give User Audible Signal when Remote Controlled]

    リモートオペレータが管理対象ワークステーションのリモートコントロールを実行するたびに、管理コンソールから管理対象ワークステーションに音声信号を送信するようにします。

     

    [Give User Visible Signal when Remote Controlled]

    リモートオペレータが管理対象ワークステーションのリモートコントロールを実行するたびに、管理コンソールから管理対象ワークステーションに視覚的な信号を送信するようにします。

     

    [Allow Blanking User's Screen]

    リモートコントロールセッション中に、リモートオペレータが管理対象ワークステーションの画面を消去し、マウスとキーボードをロックできるようにします。

     

    [Allow Locking User's Keyboard Mouse]

    リモートコントロールセッション中に、リモートオペレータが管理対象ワークステーションのキーボードとマウスをロックできるようにします。

    [View]

    [Enable Remote View]

    リモートオペレータが管理対象ワークステーションのデスクトップをリモートから参照できるようにします。

     

    [Prompt User for Permission to Remote View]

    管理対象ワークステーションのユーザが、リモートオペレータにより開始されたリモートビューセッションを受け入れるか、拒否できるようにします。

     

    [Give User Audible Signal when Remote Viewed]

    リモートオペレータが管理対象ワークステーションのリモートビューを実行するたびに、管理コンソールから管理対象ワークステーションに音声信号を送信するようにします。

     

    [Give User Visible Signal when Remote Viewed]

    リモートオペレータが管理対象ワークステーションのリモートビューを実行するたびに、管理コンソールから管理対象ワークステーションに視覚的な信号を送信するようにします。

    [File Transfer]

    [Enable File Transfer]

    リモートオペレータが管理コンソールと管理対象ワークステーションの間でファイルを転送できるようにします。

     

    [Prompt User for Permission to Transfer Files]

    管理対象ワークステーションのユーザが、リモートオペレータにより開始されたファイル転送セッションを受け入れるか、拒否できるようにします。

    [Remote Execute]

    [Enable Remote Execute]

    リモートオペレータが管理対象ワークステーション上のアプリケーションまたはファイルを実行できるようにします。

     

    [Prompt User for Permission to Remote Execute]

    管理対象ワークステーションのユーザが、リモートオペレータにより開始されたリモート実行セッションを受け入れるか、拒否できるようにします。

    [NAT]

    [Accept Connections across NAT]

    管理コンソールがネットワークアドレス変換(NAT)にわたってある場合に、管理対象ワークステーションについてRemote Management操作を実行できるようにします。

     

    [Prompt User for Permission to Accept Connections across NAT]

    管理対象ワークステーションのユーザがNATを介した接続を受け入れるか、拒否できるようにします。

    リモートオペレータは、Remote Managementポリシーのどのページについても、デフォルト設定を変更できます。デフォルトのプロトコルや[Remote Management Agent]アイコンのデフォルト設定を変更する場合は、変更内容を反映させるために、Remote Management Agentを再起動する必要があります。新しい設定は、それ以降のすべてのRemote Managementセッションに適用されます。

    注:  [Remote Operations]ボタンのオプションを使用しない場合は、<Ctrl>+<PageUp>または<Ctrl>+<PageDown>を押します。

  6. [Associations]タブ>[Add]の順にクリックします。

  7. ワークステーションが登録されているコンテナを参照して選択し、[OK]をクリックします。

  8. [Apply]>[Close]の順にクリックします。