ユニバーサルプリントサーバーポリシー設定
Universal Print Serverセクションには、Universal Print Serverを処理するためのポリシー設定が含まれています。
SSL暗号スイート
この設定は、暗号化された印刷データストリーム (CGP) 接続のためにUniversal Print Clientで使用されるSSL/TLS暗号スイートのセットを指定します。
暗号化された印刷Webサービス (HTTPS/SOAP) 接続のためにUniversal Print Clientで使用される暗号スイートパッケージを制御するには、[SCHANNEL]を参照してください。
デフォルト値: ALL
この設定には、ALL、COM、またはGOVの次の値があります。
各値に対応する暗号スイートは次のとおりです。
ALL:
TLS_ECDHE_RSA_AES256_GCM_SHA384
TLS_ECDHE_RSA_AES256_CBC_SHA384
TLS_ECDHE_RSA_AES128_CBC_SHA
COM:
TLS_ECDHE_RSA_AES128_CBC_SHA
GOV:
TLS_ECDHE_RSA_AES256_GCM_SHA384
TLS_ECDHE_RSA_AES256_CBC_SHA384
SSL準拠モード
この設定は、暗号化された印刷データストリーム (CGP) 接続にUniversal Print Clientが使用するNIST Special Publication 800-52への準拠レベルを指定します。
デフォルト値: なし。
この設定には、次の値があります。
なし。
暗号化された印刷データストリーム (CGP) 接続は、デフォルトの準拠モードを使用します。
SP800-52.
暗号化された印刷データストリーム (CGP) 接続は、NIST Special Publication 800-52準拠モードを使用します。
SSL有効
この設定は、Universal Print Clientが以下の目的でSSL/TLSを使用するかどうかを指定します。
- 印刷データストリーム (CGP) 接続
- Webサービス (HTTP/SOAP) を使用した接続
Universal Print Serverを有効にするをWindowsのネイティブリモート印刷へのフォールバックを有効にするに設定すると、Microsoft Windows Network Print Providerによってフォールバック接続が行われます。この設定は、これらのフォールバック接続には影響しません。
既定値: 無効
この設定には次の値があります。
有効。
ユニバーサルプリントクライアントは、ユニバーサルプリントサーバーへの接続にSSL/TLSを使用します。
無効。
ユニバーサルプリントクライアントは、ユニバーサルプリントサーバーへの接続にSSL/TLSを使用します。
SSL FIPS モードについて
この設定は、Universal Print Clientが印刷データストリーム (CGP) 接続のために使用するSSL/TLS暗号化モジュールがFIPSモードで実行されるかどうかを指定します。
既定値: 無効
この設定には次の値があります。
有効。
FIPSモードがオンになります。
無効。
FIPSモードがオフになります。
SSLプロトコルバージョン
この設定は、Universal Print Clientが使用するSSL/TLSプロトコルバージョンを指定します。
デフォルト値: ALL
この設定には、次の値があります。
ALL。
TLSバージョン1.0、1.1、または1.2を使用します。
TLSバージョン1。
TLSバージョン1.0を使用します。
TLSバージョン1.1。
TLSバージョン1.1を使用します。
TLSバージョン1.2.
TLSバージョン1.2を使用します。
SSL ユニバーサルプリントサーバー 暗号化印刷データストリーム (CGP) ポート
この設定は、Universal Print Server暗号化印刷データストリーム(CGP)ポートのTCPポート番号を指定します。このポートは、印刷ジョブのデータを受信します。
デフォルト値: 443
SSL ユニバーサルプリントサーバー暗号化Webサービス (HTTPS/SOAP) ポート
この設定は、Universal Print Server の暗号化された Web サービス (HTTPS/SOAP) ポートの TCP ポート番号を指定します。このポートは、印刷コマンドのデータを受信します。
デフォルト値: 8443
ユニバーサルプリントサーバーを有効にする
このポリシーは、Citrix Universal Print Server (UPS) の使用を有効または無効にします。このポリシー設定は、仮想デスクトップまたはサーバーホスティングアプリケーションを含む組織単位 (OU) に適用します。このポリシー設定には、Citrix UPS コンポーネントが要求された印刷サーバーにインストールされていないか、利用できない場合に、ネイティブの Windows リモート印刷サービスを使用して印刷サーバーへの接続を許可するフォールバックオプションが含まれています。このポリシーへの変更は、VDA の再起動後にのみ適用されます。
デフォルトでは、Universal Print Server は無効になっています。
この設定をポリシーに追加するときは、次のいずれかのオプションを選択します。
- Windows ネイティブのリモート印刷へのフォールバックを有効にする: 可能な場合、Universal Print Server はネットワークプリンター接続を処理します。Universal Print Server が利用できない場合、Windows Print Provider が使用されます。Windows Print Provider は、以前に Windows Print Provider で作成されたすべてのプリンターを引き続き処理します。
- Windows ネイティブのリモート印刷へのフォールバックなしで有効にする: Universal Print Server は、ネットワークプリンター接続を排他的に処理します。Universal Print Server が利用できない場合、ネットワークプリンター接続は失敗します。この設定は、Windows Print Provider を介したネットワーク印刷を実質的に無効にします。この設定を含むポリシーがアクティブな間は、以前に Windows Print Provider で作成されたプリンターは作成されません。
- 無効: Universal Print Server 機能は無効になります。UNC 名を持つネットワークプリンターに接続する場合、Universal Print Server への接続は試行されません。リモートプリンターへの接続は、引き続き Windows ネイティブのリモート印刷機能を使用します。
ユニバーサルプリントサーバー 印刷データストリーム (CGP) ポート
この設定は、Universal Print Server 印刷データストリーム Common Gateway Protocol (CGP) リスナーが使用する TCP ポート番号を指定します。このポリシー設定は、印刷サーバーを含む OU にのみ適用します。
デフォルトでは、ポート番号は 7229 に設定されています。
有効なポート番号は 1~65535 の範囲である必要があります。
ユニバーサルプリントサーバー 印刷ストリーム入力帯域幅制限 (Kbps)
この設定は、印刷データの転送速度の上限 (キロビット/秒) を指定します。転送速度は、各印刷ジョブから CGP を使用して Universal Print Server に配信される印刷データに対して計算されます。このポリシー設定は、仮想デスクトップまたはサーバーホスティングアプリケーションを含む OU に適用します。
デフォルトでは、値は0で、上限がないことを指定します。
ユニバーサルプリントサーバー Webサービス (HTTP/SOAP) ポート
この設定は、Universal Print ServerのWebサービス (HTTP/SOAP) リスナーが使用するTCPポート番号を指定します。Universal Print Serverは、ネットワーク印刷シナリオでCitrixユニバーサル印刷ドライバーの使用を可能にするオプションコンポーネントです。
ユニバーサルプリントサーバーが使用される場合、印刷コマンドはCitrix Virtual Apps and DesktopsホストからSOAP over HTTP経由でユニバーサルプリントサーバーに送信されます。この設定は、ユニバーサルプリントサーバーが受信HTTP/SOAPリクエストをリッスンするデフォルトのTCPポートを変更します。
ホストと印刷サーバーの両方のHTTPポートを同じように構成する必要があります。ポートを同じように構成しない場合、ホストソフトウェアはUniversal Print Serverに接続しません。この設定は、Citrix Virtual Apps and Desktops上のVDAを変更します。さらに、Universal Print Serverのデフォルトポートも変更する必要があります。
デフォルトでは、ポート番号は8080に設定されています。
有効なポート番号は0~65535の範囲である必要があります。
負荷分散のためのユニバーサルプリントサーバー
この設定は、他のCitrix®印刷ポリシー設定を評価した後、セッション起動時に確立されたプリンター接続の負荷分散に使用されるUniversal Print Serverを一覧表示します。プリンター作成時間を最適化するために、Citrixはすべての印刷サーバーが同じ共有プリンターのセットを持つことを推奨します。負荷分散のために追加できる印刷サーバーの数に上限はありません。
この設定は、印刷サーバーのフェイルオーバー検出とプリンター接続の回復も実装します。印刷サーバーは定期的に可用性がチェックされます。サーバー障害が検出された場合、そのサーバーは負荷分散スキームから削除されます。また、そのサーバー上のプリンター接続は、他の利用可能な印刷サーバーに再分配されます。障害が発生した印刷サーバーが回復すると、負荷分散スキームに戻されます。
Validate Servers をクリックして、各サーバーが印刷サーバーであること、サーバーリストに重複するサーバー名が含まれていないこと、およびすべてのサーバーに同じ共有プリンターのセットがインストールされていることを確認します。この操作には時間がかかる場合があります。
ユニバーサルプリントサーバーのサービス停止しきい値
この設定は、負荷分散装置が利用できない印刷サーバーが回復するのをどれくらいの期間待つかを指定します。この期間が過ぎると、サーバーは永続的にオフラインであると判断され、その負荷は他の利用可能な印刷サーバーに再分配されます。
デフォルトでは、しきい値は180 (秒) に設定されています。
ユニバーサルプリントサーバー Webサービス (HTTP/SOAP) 接続タイムアウト
この設定は、Universal Print Client が Universal Print Server Web サービスの connect() 操作がタイムアウトするまでに待機する秒数を指定します。この設定には次の値があります。これらの値はすべて数値であり、単位(時間)は秒です。
- 最小値は0です。
- 最大値は60です。
- デフォルト値は10です。
タイムアウトが1から60(両端を含む)の場合、Universal Print Client は操作が完了するまで指定された時間待機します。この操作は、TCPソケットの接続操作です。ソケットは、TCP/IPネットワークを介したプロセス間通信を可能にするWindowsオペレーティングシステムの機能です。
タイムアウトが0の場合、Universal Print Client はオペレーティングシステムによって定義されたデフォルトのタイムアウトを使用します。この構成は、この変更前のUniversal Print Clientの以前のバージョンで利用可能だった構成です。
ユニバーサルプリントクライアントは、ユニバーサルプリントサーバーと通信するVirtual Delivery Agent (VDA) のコンポーネントです。
注:
このポリシー設定は、VDA バージョン 7.35 以降で適用されます。
ユニバーサルプリントサーバーWebサービス (HTTP/SOAP) 受信タイムアウト
この設定は、Universal Print Client が Universal Print Server Web サービスの recv() 操作がタイムアウトするまでに待機する秒数を指定します。この設定には次の値があり、これらの値はすべて数値であり、単位(時間)は秒です。
- 最小値は0です。
- 最大値は60です。
- デフォルト値は10です。
タイムアウトが1から60(両端を含む)の場合、Universal Print Client は操作が完了するまで指定された時間待機します。この操作は、TCPソケットの受信操作です。ソケットは、TCP/IPネットワークを介したプロセス間通信を可能にするWindowsオペレーティングシステムの機能です。
タイムアウトが0の場合、Universal Print Clientはオペレーティングシステムによって定義されたデフォルトのタイムアウトを使用します。この構成は、この変更前のUniversal Print Clientの以前のバージョンで利用可能だった構成です。
ユニバーサルプリントクライアントは、ユニバーサルプリントサーバーと通信するVirtual Delivery Agent (VDA) のコンポーネントです。
注:
このポリシー設定は、VDAバージョン7.35以降に適用されます。
ユニバーサルプリントサーバーWebサービス (HTTP/SOAP) 送信タイムアウト
この設定は、Universal Print ClientがUniversal Print Server Webサービスのsend()操作がタイムアウトするまで待機する秒数を指定します。この設定には次の値があります。これらの値はすべて数値であり、単位(時間)は秒です。
- 最小値は0です。
- 最大値は60です。
- デフォルト値は10です。
タイムアウトが1から60(両端を含む)の場合、Universal Print Clientは操作が完了するまで指定された時間待機します。この操作はTCPソケット送信操作です。ソケットは、TCP/IPネットワークを介したプロセス間通信を可能にするWindowsオペレーティングシステムの機能です。
タイムアウトが0の場合、Universal Print Clientはオペレーティングシステムによって定義されたデフォルトのタイムアウトを使用します。この構成は、この変更前のUniversal Print Clientの以前のバージョンで利用可能だった構成です。
ユニバーサルプリントクライアントは、ユニバーサルプリントサーバーと通信するVDAのコンポーネントです。
注:
このポリシー設定は、VDAバージョン7.35以降に適用されます。
この記事の概要
- SSL暗号スイート
- SSL準拠モード
- SSL有効
- SSL FIPS モードについて
- SSLプロトコルバージョン
- SSL ユニバーサルプリントサーバー 暗号化印刷データストリーム (CGP) ポート
- SSL ユニバーサルプリントサーバー暗号化Webサービス (HTTPS/SOAP) ポート
- ユニバーサルプリントサーバーを有効にする
- ユニバーサルプリントサーバー 印刷データストリーム (CGP) ポート
- ユニバーサルプリントサーバー 印刷ストリーム入力帯域幅制限 (Kbps)
- ユニバーサルプリントサーバー Webサービス (HTTP/SOAP) ポート
- 負荷分散のためのユニバーサルプリントサーバー
- ユニバーサルプリントサーバーのサービス停止しきい値
- ユニバーサルプリントサーバー Webサービス (HTTP/SOAP) 接続タイムアウト
- ユニバーサルプリントサーバーWebサービス (HTTP/SOAP) 受信タイムアウト
- ユニバーサルプリントサーバーWebサービス (HTTP/SOAP) 送信タイムアウト