为了帮助您了解 Horizon Edge 服务 Unified Access Gateway 会话中会话统计信息是如何变化的,本主题介绍了一个事件流。
此处所述的会话流不包括在 Unified Access Gateway 管理 UI 中为 Horizon 配置的任何身份验证方法。
将根据监控时间间隔(Unified Access Gateway 管理 UI 中的高级系统配置设置)中配置的值进行 Edge 服务运行状况检查。
要查看有关此处提到的会话统计信息的定义,请参见监控 Edge 服务会话统计信息。
- 当 Horizon Client 通过 Unified Access Gateway 向 Horizon Connection Server 发送 XMLAPI 请求时,将在 Unified Access Gateway 中创建一个新会话。
在后续的 Edge 服务运行状况检查中,会话统计信息将具有以下值:
会话统计信息 值 Total Sessions 1 Active Sessions 0 Inactive Sessions 1 Failed Login Attempts 0 Session High Water Mark 1 收到来自 Horizon Connection Server 的响应后,Unified Access Gateway 会将响应发送到 Horizon Client,并在最终用户的设备上显示身份验证提示。
- 根据身份验证提示,最终用户的操作可能有所不同。根据操作的不同,会话统计信息将具有不同的值。
- 如果最终用户的身份验证成功,则在后续 Edge 服务运行状况检查中,会话统计信息将具有以下值:
会话统计信息 值 Total Sessions 1 Active Sessions 1 Inactive Sessions 0 Failed Login Attempts 0 Session High Water Mark 1 - 如果最终用户提交的用于进行身份验证的凭据不正确,则会话统计信息会发生变化,且变化取决于 Horizon Connection Server 允许的登录尝试次数。
- 如果允许的登录尝试次数超过 1,则会话将保持非活动状态,直到登录尝试次数达到 Horizon Connection Server 允许的最大限制为止。
每次登录尝试失败时,Failed Login Attempts 参数将增加 1。
在后续的 Edge 服务运行状况检查中,会话统计信息将具有以下值:
会话统计信息 值 Total Sessions 1 Active Sessions 0 Inactive Sessions 1 Failed Login Attempts 1 Session High Water Mark 1 - 如果允许的尝试次数仅为 1,则会话将被移除。
注: 当会话被移除时, Total Sessions 和 Inactive Sessions 会减 1。
在后续的 Edge 服务运行状况检查中,会话统计信息将具有以下值:
会话统计信息 值 Total Sessions 0 Active Sessions 0 Inactive Sessions 0 Failed Login Attempts 1 Session High Water Mark 1
- 如果允许的登录尝试次数超过 1,则会话将保持非活动状态,直到登录尝试次数达到 Horizon Connection Server 允许的最大限制为止。
- 如果最终用户在身份验证超时(系统配置设置,在 Unified Access Gateway 管理 UI 中配置)之后尝试进行身份验证,则身份验证将失败并且会话将被移除。
在后续的 Edge 服务运行状况检查中,会话统计信息将具有以下值:
会话统计信息 值 Total Sessions 0 Active Sessions 0 Inactive Sessions 0 Failed Login Attempts 1 Session High Water Mark 1 - 如果最终用户取消身份验证提示,则会话将不会进行身份验证并保持此状态,直到创建会话的时间大于身份验证超时值为止。当大于身份验证超时值时,会话将过期。
注: 过期的会话将作为 Total Sessions的一部分包含在内,直到达到会话总数的限制为止。此限制取决于 Unified Access Gateway 设备的大小。
在后续的 Edge 服务运行状况检查中,会话统计信息将具有以下值:
会话统计信息 值 Total Sessions 1 Active Sessions 0 Inactive Sessions 1 Failed Login Attempts 0 Session High Water Mark 1
- 如果最终用户的身份验证成功,则在后续 Edge 服务运行状况检查中,会话统计信息将具有以下值:
- 成功完成身份验证后,如果在 Unified Access Gateway 中启用了 VMware Tunnel,并且使用 Horizon Client,则会在 Unified Access Gateway 中创建一个隧道会话。
在后续的 Edge 服务运行状况检查中,会话统计信息将具有以下值:
会话统计信息 值 Total Sessions 1 Active Sessions 1 Inactive Sessions 0 Failed Login Attempts 0 Session High Water Mark 1 Tunnel Sessions 1 注: 如果在 Unified Access Gateway 中禁用了 Tunnel,则该值为0
。 - 根据最终用户为启动桌面或应用程序选择的显示协议(PCOIP 或 Blast),相应的协议会话统计信息会受到影响。
例如,如果配置为使用 Blast 协议,则在后续 Edge 服务运行状况检查中,会话统计信息具有以下值:
会话统计信息 值 Total Sessions 1 Active Sessions 1 Inactive Sessions 0 Failed Login Attempts 0 Session High Water Mark 1 Tunnel Sessions 1 Blast Sessions 1 PCoIP Sessions 0 - 如果最终用户断开已启动的桌面或应用程序的连接,则在后续 Edge 服务运行状况检查中,会话统计信息具有以下值:
会话统计信息 值 Total Sessions 1 Active Sessions 1 Inactive Sessions 0 Failed Login Attempts 0 Session High Water Mark 1 Tunnel Sessions 1 Blast Sessions 0 PCoIP Sessions 0 - 最终用户注销可能是由于各种原因导致的,例如用户启动的注销、用户身份验证后处于不活动状态或会话到期。最终用户注销后,在后续 Edge 服务运行状况检查中,会话统计信息具有以下值:
会话统计信息 值 Total Sessions 0 Active Sessions 0 Inactive Sessions 0 Failed Login Attempts 0 Session High Water Mark 1 Tunnel Sessions 0 Blast Sessions 0 PCoIP Sessions 0