ベストプラクティス、セキュリティに関する考慮事項、およびデフォルトの操作

ベストプラクティス

特定の環境に最適な印刷ソリューションを決定する要因は多数あります。これらのベストプラクティスの一部は、お客様のサイトには適用されない場合があります。

  • シトリックス ユニバーサル™ プリント サーバーを使用します。

  • ユニバーサルプリンタードライバーまたはWindowsネイティブドライバーを使用します。

  • マルチセッションOSマシンにインストールされているプリンタードライバーの数を最小限に抑えます。

  • ネイティブドライバーへのドライバーマッピングを使用します。

  • 未テストのプリンタードライバーを本番サイトにインストールしないでください。

  • ドライバーの更新は避けてください。常にドライバーをアンインストールし、プリントサーバーを再起動してから、交換用ドライバーをインストールするようにしてください。

  • 未使用のドライバーをアンインストールするか、プリンタードライバーマッピングおよび互換性ポリシーを使用して、そのドライバーでプリンターが作成されないようにします。

  • バージョン2のカーネルモードドライバーの使用は避けてください。

  • プリンターモデルがサポートされているかどうかを確認するには、製造元に問い合わせるか、Citrix Ready製品ガイド(www.citrix.com/ready)を参照してください。

    一般に、Microsoftが提供するすべてのプリンタードライバーはTerminal Servicesでテストされており、Citrixで動作することが保証されています。ただし、サードパーティ製のプリンタードライバーを使用する前に、Windows Hardware Quality Labs (WHQL) プログラムによってTerminal Services向けにドライバーが認定されていることをプリンタードライバーベンダーに確認してください。Citrixはプリンタードライバーを認定していません。

セキュリティに関する考慮事項

Citrixの印刷ソリューションは、設計上安全です。

  • Citrix Print Manager Service は、ログオンとログオフ、切断、再接続、セッション終了などのセッションイベントを常に監視し、対応します。実際のセッションユーザーになりすましてサービス要求を処理します。
  • Citrix Printing は、各プリンターにセッション内で一意の名前空間を割り当てます。
  • Citrix Printing は、自動作成されたプリンターのデフォルトのセキュリティ記述子を設定し、あるセッションで自動作成されたクライアントプリンターが、他のセッションで実行されているユーザーからアクセスできないようにします。デフォルトでは、管理ユーザーは、他のセッションのクライアントプリンターの権限を表示および手動で調整できる場合でも、誤ってそのプリンターに印刷することはできません。

デフォルトの印刷操作

デフォルトでは、ポリシー規則を構成しない場合、印刷動作は次のとおりです。

  • ユニバーサルプリントサーバーは無効になっています。

  • ユーザーデバイスで構成されているすべてのプリンターは、各セッションの開始時に自動的に作成されます。

    この動作は、Citrix ポリシー設定「クライアントプリンターの自動作成」を「すべてのクライアントプリンターを自動作成」オプションで構成することと同じです。

  • システムは、ユーザーデバイスにローカルに接続されているプリンターにキューに入れられたすべての印刷ジョブを、クライアント印刷ジョブとして(つまり、ICA®チャネルを介してユーザーデバイス経由で)ルーティングします。

  • システムは、ネットワークプリンターにキューに入れられたすべての印刷ジョブを、マルチセッションOSマシンから直接ルーティングします。システムがネットワーク経由でジョブをルーティングできない場合、ユーザーデバイスを介してリダイレクトされたクライアント印刷ジョブとしてルーティングします。

    この動作は、Citrix ポリシー設定「印刷サーバーへの直接接続」を無効にすることと同じです。

  • システムは、ユーザーの印刷設定と印刷デバイス固有の設定を組み合わせた印刷プロパティを、ユーザーデバイスに保存しようとします。クライアントがこの操作をサポートしていない場合、システムはマルチセッションOSマシンのユーザープロファイルに印刷プロパティを保存します。

    この動作は、Citrix ポリシー設定「プリンタープロパティの保持」を「クライアントに保存されていない場合のみプロファイルに保持」オプションで構成することと同じです。

  • VDAバージョン7.16以降では、V3インボックスプリンタードライバーがオペレーティングシステムに含まれていないため、Citrixポリシー設定「インボックスプリンタードライバーの自動インストール」はWindows 8以降のWindowsオペレーティングシステムバージョンには影響しません。

  • 7.16より前のVDAでは、マルチセッションOSマシンで利用可能な場合、システムはプリンタードライバーのWindowsバージョンを使用します。プリンタードライバーが利用できない場合、システムはWindowsオペレーティングシステムからドライバーをインストールしようとします。Windowsでドライバーが利用できない場合、Citrixユニバーサルプリントドライバーを使用します。

    この動作は、Citrixポリシー設定「インボックスプリンタードライバーの自動インストール」を有効にし、ユニバーサル印刷設定を「要求されたドライバーが利用できない場合にのみユニバーサル印刷を使用する」で構成することに相当します。

    「インボックスプリンタードライバーの自動インストール」を有効にすると、多数のネイティブプリンタードライバーがインストールされる可能性があります。

注:

印刷の出荷時デフォルトが何であるか不明な場合は、新しいポリシーを作成し、すべての印刷ポリシー規則を「有効」に設定することで表示できます。表示されるオプションがデフォルトです。

常時オンロギング

VDA上のプリントサーバーおよび印刷サブシステム向けに、常時オンロギング機能が利用可能です。

ログをZIP形式でまとめてメール送信するため、またはCitrix Insight Servicesにログを自動的にアップロードするためには、Start-TelemetryUpload PowerShellコマンドレットを使用します。

ベストプラクティス、セキュリティに関する考慮事項、およびデフォルトの操作