リダイレクトを使用すると、ユーザーはリモート デスクトップ プロトコル (RDP) を介してローカル デバイス (クライアント側) とリモート セッション (サーバー側) の間でリソースや周辺機器 (クリップボード、Web カメラ、USB デバイス、プリンターなど) を共有することができます。 リダイレクトは、ローカル デバイスを使用する場合のエクスペリエンスに匹敵する、シームレスなリモート エクスペリエンスを提供することを目的としています。 このエクスペリエンスにより、リモートで作業するユーザーの生産性と効率が向上します。 管理者は、セキュリティ要件とユーザーのニーズとのバランスを取るようにリダイレクトを構成できます。
この記事では、さまざまな周辺機器クラス間のリダイレクト方法、リダイレクトの分類、リダイレクトできるリソースと周辺機器のサポートされている種類について詳しく説明します。
リダイレクトの方法と分類
RDP では、次の 2 つのリダイレクト方法を使用して、ローカル デバイスとリモート セッションの間でリソースと周辺機器をリダイレクトします。
高レベルのリダイレクト: 特定のクラスの周辺機器またはエクスペリエンスのためにすべての通信を傍受して最適化することにより、インテリジェントな仲介局として機能します。 高レベルのリダイレクトにより、リモート シナリオで可能な限り最高のパフォーマンスが保証されますが、周辺機器のドライバーとアプリケーションのサポートにも依存します。
不透明な低レベル リダイレクト: リモート シナリオのために解釈、理解、調整、最適化を試みることなく、周辺機器の生の通信を転送します。
不透明な低レベル リダイレクトは、適切な高レベルの周辺機器リフレクション リダイレクト ソリューションが存在しない USB 経由で接続する周辺機器や、リモート セッションで特定のドライバーまたはソフトウェア要件を持つ周辺機器が正しく動作する場合に使用されます。 USB リダイレクトは、 USB 要求ブロック (URB) を使用してポートおよびプロトコル レベルで行われます。 不透明な低レベル リダイレクトは、シリアル/COM ポート経由で接続する周辺機器にも使用されます。
高レベルのリダイレクト内で使用される 4 つの包括的な手法があり、リダイレクトの方向とリダイレクトされるリソースまたは周辺機器の種類に基づいて分類されます。 4 つの高レベルのリダイレクト分類は次のとおりです。
周辺機器反射: ローカル デバイスに接続されている特定のクラスの周辺機器をリモート セッションに反映します。 この分類には、キーボード、マウス、タッチ、ペン、トラックパッドなどの入力デバイスが含まれます。
データ共有: ローカル デバイスとクリップボードのリモート セッションとの間でデータを共有および転送します。
状態の反映: ローカル デバイスの状態 (バッテリーの状態や場所など) をリモート セッションに反映します。
アプリケーションの分割: アプリケーションの機能をローカル デバイスと Microsoft Teams などのリモート セッションに分割します。
使用されるリダイレクト方法は、Windows、macOS、iOS/iPadOS、Android などの周辺機器クラスと、利用可能なリソース、周辺機器、機能によって異なる場合があります。 リモート セッションで使用できるリダイレクトは、使用されるアプリケーションによっても異なります。 異なるプラットフォーム間での Windows アプリ を使用したリダイレクトのサポートの比較については、「プラットフォームとデバイス間での Windows アプリ 機能の比較」を参照してください。
重要
最高のパフォーマンスとユーザー エクスペリエンスを実現するため、可能な限り高レベルのリダイレクトを使用する必要があります。 不透明な低レベル リダイレクトは事実上フォールバック シナリオであるため、パフォーマンス、信頼性、およびそのような周辺機器でサポートされる機能セットは既定では保証されません。
暗号化された USB ストレージなど、一部の周辺機器はリダイレクトできません。
USB リダイレクトの比較
次の表では、不透明な低レベル USB リダイレクトを使用した USB 周辺機器のリダイレクトと、RDP 経由でサポートされている周辺機器 クラスで高レベル リダイレクトを使用した周辺機器のリダイレクトを比較します。
| 不透明な低レベル USB リダイレクト | 大まかなリダイレクト |
|---|---|
| リモート セッションに USB 周辺機器のドライバーをインストールする必要があります。 ドライバーをローカル デバイスにインストールする必要はありません。 | 周辺機器のドライバーがローカル デバイスにインストールされている必要があります。 ほとんどの場合、リモート セッションにドライバーをインストールする必要はありません。 |
| 多数の周辺機器クラスに対して単一のリダイレクト方式を使用します。 | 各周辺機器クラスに固有のリダイレクト メソッドを使用します。 |
| RDP 接続を介して USB 周辺機器との間で USB 要求ブロックを転送します。 | 周辺機器クラス用に最適化されたプロトコルを使用して、リモート セッションで高度な周辺機器機能を公開します。 |
| リモート セッションで使用されている間、USB 周辺機器をローカル デバイスで使用することはできません。 一度に使用できるリモート セッションは 1 つのリモート セッションのみです。 | 周辺機器は、ローカル デバイスとリモート セッションで同時に使用できます。 |
| 低遅延接続用に最適化されています。 周辺機器ドライバーの実装に基づいて可変。 | LAN および WAN 接続用に最適化され、帯域幅や待機時間などの条件の変化を認識します。 |
不透明な低レベル USB リダイレクトの制御
不透明な低レベル USB リダイレクトを使用した USB 周辺機器のリダイレクトは、RDP プロパティusbdevicestoredirect:s:<value> によって制御されます。ここで、<値> は USB\<Vendor ID and Product ID>\<USB instance ID> 形式のデバイス インスタンス パスです。
Azure Virtual Desktop などの一部の製品とサービスでは、次のように RDP プロパティ値を設定することで、リダイレクトの動作を制御できます。
一部の USB 周辺機器には、不透明な低レベル USB リダイレクトまたは高レベル リダイレクトを使用する関数がある場合があります。 既定では、これらの周辺機器は高レベルのリダイレクトを使用してリダイレクトされます。 RDP プロパティを使用すると、これらの周辺機器に不透明な低レベル USB リダイレクトを強制的に使用させることができます。 不透明な低レベルの USB リダイレクトで USB オーディオ周辺機器を使用するには、ローカル コンピューターでサウンドを再生するようにオーディオの出力場所を設定する必要があります。
クラス GUID を使用して、USB 周辺機器のクラス全体をリダイレクトするかどうかを指定します。
ワイルドカード
*を使用します。この値は、高レベルのリダイレクト メカニズムまたはドライバーがインストールされていないほとんどの周辺機器をリダイレクトします。 クラス GUID を使用して、自動的に一致しない追加の周辺機器をリダイレクトできます。
値は単独で使用することも、処理順序に従ってセミコロンで区切ってこれらの値の組み合わせを互いに組み合わせて使用することもできます。 有効な値と処理順序を次の表に示します。
| 処理順序 | 値 | 説明 |
|---|---|---|
| 該当なし | 値が指定されていません | 不透明な低レベル リダイレクトを使用して、サポートされている USB 周辺機器をリダイレクトしないでください。 |
| 1 | * |
高レベル リダイレクトを使用していないすべての周辺機器をリダイレクトします。 |
| 2 | {<DeviceClassGUID>} |
指定したデバイス セットアップ クラスのメンバーであるすべての周辺機器をリダイレクトします。 |
| 3 | <USBInstanceID> |
指定されたデバイス インスタンス パスで指定された USB 周辺機器をリダイレクトします。 |
| 4 | <-USBInstanceID> |
指定されたデバイス インスタンス パスで指定された周辺機器をリダイレクトしないでください。 |
正しい処理順序で文字列として構成すると、構文は次のようになります。
usbdevicestoredirect:s:*;{<DeviceClassGUID>};<USBInstanceID>;<-USBInstanceID>
USB デバイスのデバイス インスタンス パスは、 USB\<Device ID>\<USB instance ID> 形式の 3 つのセクションで構成されます。 この値は、デバイス マネージャーで、または Get-PnpDevice PowerShell コマンドレットを使用して確認できます。 次の 3 つのセクションを順番に説明します。
- バス ドライバー 名 (この場合は USB)。
- USB 周辺機器のベンダー ID (VID) と製品 ID (PID) を含むデバイス ID。
- インスタンス ID。コンピューター上の同じ種類の他のデバイスからデバイスを一意に区別します。
RDP 経由でリダイレクトする USB 周辺機器を指定する場合は、デバイス インスタンス パスを使用できます。 デバイス インスタンス パスを使用する場合、値は接続されているローカル デバイス上のポートに固有の値です。 たとえば、最初の USB ポートに接続されている周辺機器のデバイス インスタンス パスは USB\VID_045E&PID_0779\5&21F6DCD1&0&5、同じ周辺機器を 2 番目の USB ポートに接続するとデバイス インスタンス パスは USB\VID_045E&PID_0779\5&21F6DCD1&0&6 になります。 USB 周辺機器の場合、デバイス インスタンス パスを指定すると、周辺機器は同じポートに接続されている場合にのみリダイレクトされます。
または、クラス GUID を使用して、USB 周辺機器の デバイス セットアップ クラス 全体をリダイレクトすることもできます。 クラス GUID を使用すると、対応するクラス GUID を持つローカル デバイス上のすべての周辺機器が、接続されているポートに関係なくリダイレクトされます。 たとえば、クラス GUID {4d36e96c-e325-11ce-bfc1-08002be10318} を使用すると、すべてのマルチメディア デバイスがリダイレクトされます。 すべてのクラス GUID の一覧については、「 ベンダーが利用できるシステム定義のデバイス セットアップ クラス」を参照してください。
RDP プロパティの使用方法の例については、「 usbdevicestoredirect RDP プロパティ」を参照してください。
サポートされているリソースと周辺機器
次の表に、サポートされている各リソースまたは周辺機器クラスと、それぞれに使用する推奨リダイレクト方法を示します。
| リソースまたは周辺機器クラス | リダイレクト方法 | 主要なデータ フローの方向 |
|---|---|---|
| オールインワンプリンター/スキャナー | 不透明な低レベル リダイレクト | 双方向 |
| オーディオ入力 - マイク (USB または内蔵) | 高レベル - 周辺反射 | ローカルからリモート |
| オーディオ出力 - スピーカー (USB または内蔵) | 高レベル - 周辺反射 | リモートからローカル |
| バッテリー (自動、構成不可) | 大まか - 状態のリフレクション | ローカルからリモート |
| 生体認証リーダー (ログオン中ではなく、セッション内のみ) | 不透明な低レベル リダイレクト | 双方向 |
| カメラ/Web カメラ (USB または一体型) | 高レベル - 周辺反射 | ローカルからリモート |
| CD/DVD ドライブ (読み取り専用) | 高レベル - 周辺反射 | ローカルからリモート |
| クリップボード | 高レベル - データ共有 | 双方向 |
| キーボード (USB または一体型) | 高レベル - 周辺反射 | ローカルからリモート |
| ローカル ハード ドライブまたは USB リムーバブル記憶域 | 高レベル - 周辺反射 | 双方向 |
| 場所 | 大まか - 状態のリフレクション | ローカルからリモート |
| マウス (USB または一体型) | 高レベル - 周辺反射 | ローカルからリモート |
| MTP Media Player | 高レベル - 周辺反射 | ローカルからリモート |
| マルチメディア リダイレクト | 高レベル - アプリケーションの分割 | 双方向 |
| ペン (USB または一体型) | 高レベル - 周辺反射 | ローカルからリモート |
| プリンター (ローカルに接続またはネットワーク) | 高レベル - 周辺反射 | リモートからローカル |
| PTP カメラ | 高レベル - 周辺反射 | ローカルからリモート |
| スキャナー | 高レベル - 周辺反射 | 双方向 |
| シリアル/COM ポート | 不透明な低レベル リダイレクト | 双方向 |
| スマート カード リーダー | 高レベル - 周辺反射 | 双方向 |
| タッチ (USB または統合) | 高レベル - 周辺反射 | ローカルからリモート |
| トラックパッド (USB または統合、高精度タッチ パッド (PTP) ジェスチャを除く) | 高レベル - 周辺反射 | ローカルからリモート |
| USB - シリアル アダプター | 不透明な低レベル リダイレクト | 双方向 |
| VoIP 電話/ヘッドセット | 不透明な低レベル リダイレクト | 双方向 |
| WebAuthN | 高レベル - 周辺反射 | 双方向 |
注:
次の周辺機器クラスはリダイレクトからブロックされます。
- USB ネットワーク アダプター。
- USB ディスプレイ。
バッテリー リダイレクトは、Azure Virtual Desktop と Windows 365 でのみ使用できます。 自動的に使用可能で、構成することはできません。
Bluetooth ドライバー スタックのリダイレクトはサポートされていません。 Bluetooth キーボードなどのローカル デバイスに周辺機器が接続されている場合、 サポートされている周辺機器クラスに基づいてリモート セッションにリダイレクトされます。
次の図は、各周辺機器クラスで使用されるリダイレクト方法を示しています。
構成の優先順位
リダイレクトに対して有効になっているデバイス クラスとリダイレクトの動作方法は、リモート セッションの管理者によって構成されます。 この動作は、サーバー側のMicrosoft Intuneまたは グループ ポリシー (Active Directory またはローカル) によって構成するか、リモート セッションへの接続に使用される.rdpファイルで指定できます。 Azure 仮想デスクトップとリモート デスクトップ サービスには、代わりに RDP プロパティを指定できるブローカー サービスもあります。
ただし、より制限の厳しい構成が必要なローカル デバイスでは、特定の設定をオーバーライドできます。 より制限の厳しい設定は、それが構成されている場所に優先されます。たとえば、管理者がすべてのリモート セッションで既定でクリップボードをリダイレクトするように構成しているが、ローカル デバイスがクリップボードのリダイレクトを無効にするように構成されている場合、リモート セッションではクリップボードを使用できません。 これにより、ユーザーまたはデバイスのサブセットが既定の構成よりも制限の厳しい設定を必要とするシナリオにおける柔軟性が提供されます。
関連コンテンツ
- リモート デスクトップ プロトコル経由でのオーディオとビデオのリダイレクトを構成します。
- リモート デスクトップ プロトコル経由でのカメラ、Web カメラ、ビデオ キャプチャのリダイレクトを構成します。
- リモート デスクトップ プロトコル経由でのクリップボード リダイレクトを構成します。
- リモート デスクトップ プロトコル経由での固定、リムーバブル、およびネットワーク ドライブのリダイレクトを構成します。
- リモート デスクトップ プロトコル経由での場所のリダイレクトを構成します。
- リモート デスクトップ プロトコルを介して Windows でメディア転送プロトコルおよび画像転送プロトコルのリダイレクトを構成します。
- リモート デスクトップ プロトコル経由でのプリンター リダイレクトを構成します。
- リモート デスクトップ プロトコル経由のスキャナー リダイレクトを構成します。
- リモート デスクトップ プロトコル経由でのシリアルまたは COM ポートのリダイレクトを構成します。
- リモート デスクトップ プロトコル経由のスマート カード リダイレクトを構成します。
- リモート デスクトップ プロトコル経由で Windows の USB リダイレクトを構成します。
- リモート デスクトップ プロトコル経由での WebAuthn リダイレクトを構成します。
- サポートされている RDP プロパティ。
- プラットフォームとデバイス間で Windows アプリ の機能を比較します。
- プラットフォームおよびデバイス間でリモート デスクトップ アプリの機能を比較します。