Você deve configurar as contas do sistema e do banco de dados para administrar os componentes do VMware Horizon.

Tabela 1. VMware Horizon Contas do sistema
Componente do Horizon Contas obrigatórias
Horizon Client

Configure contas de usuário em Active Directory para os usuários que têm acesso a áreas de trabalho remotas e aplicativos. As contas de usuário devem ser membros do grupo Usuários da Área de Trabalho Remota, mas as contas não exigem privilégios de administrador do Horizon.

vCenter Server

Configure uma conta de usuário em Active Directory com permissão para executar as operações em vCenter Server que são necessárias para oferecer suporte a VMware Horizon.

Para obter informações sobre os privilégios necessários, consulte o documento Instalação e upgrade do Horizon.

Agente de conexão

Ao instalar o VMware Horizon, você pode especificar um usuário de domínio específico, o grupo Administradores local ou um grupo de usuários de domínio específico como administradores do Horizon. Recomendamos a criação de um grupo de usuários de domínio dedicado de administradores do Horizon. O padrão é o usuário de domínio conectado no momento.

No console do Horizon, você pode usar Configurações (Settings) > Administradores (Administrators) para alterar a lista de administradores do Horizon.

Consulte o documento Administração Horizon para obter informações sobre os privilégios necessários.

Tabela 2. Contas de banco de dados do Horizon
Componente do Horizon Contas obrigatórias
Banco de dados de eventos usado pelo intermediário de conexão

Um banco de dados do Microsoft SQL Server, Oracle ou PostgreSQL armazena dados de eventos do Horizon. Você cria uma conta administrativa para o banco de dados que o console do Horizon pode usar para acessar os dados de eventos.

Para reduzir o risco de vulnerabilidades de segurança, execute as seguintes ações:

  • Configure os bancos de dados do VMware Horizon em servidores separados de outros servidores de banco de dados que sua organização usa.
  • Não permita que uma única conta de usuário acesse vários bancos de dados.
  • Configure uma conta separada para acesso ao banco de dados de eventos.