Os usuários do cliente devem ter contas no Active Directory.
Horizon Client contas de usuário
No Active Directory, configure as contas de usuário para usuários que precisam acessar áreas de trabalho remotas e aplicativos publicados. Se você planeja usar o protocolo RDP, as contas de usuário devem ser membros do grupo de usuários da área de trabalho remota.
Como regra geral, não torne os usuários finais administradores do Horizon. Se um administrador do Horizon precisar verificar a experiência do usuário, crie e autorizar uma conta de teste separada. Em áreas de trabalho remotas, não torne os usuários finais membros de grupos privilegiados, como administradores. Esses usuários podem modificar arquivos de configuração bloqueados e o registro do Windows.
Contas de sistema criadas durante a instalação
Horizon Client não cria contas de usuário de serviço em qualquer tipo de cliente. Para os serviços que Horizon Client para o Windows cria, o ID de login é sistema local.
Em Mac clientes, os usuários devem conceder acesso de administrador local para iniciar o serviço USB na primeira vez que o Horizon Client for iniciado. Depois que o serviço é iniciado pela primeira vez, o usuário padrão tem acesso de execução. Da mesma forma, em um cliente Linux, se um usuário clicar na registrar e iniciar o (s) serviço (s) após a instalação (Register and start the service(s) after installation) caixa de seleção durante a instalação, os daemons de usados pelo vmware-usbarbitrator e são iniciados automaticamente. Esses processos são executados como raiz.
Horizon Agent não cria nenhuma conta de usuário de serviço em áreas de trabalho do Windows. Em desktops Linux, ele cria uma conta do sistema chamada vmwblast . Em desktops Linux, o StandaloneAgent daemon é executado com privilégios de raiz e o VmwareBlastServer daemon é executado com vmwblast privilégios de .