Horizon 7 公共配置 ADMX (vdm_common.admx) 模板文件包含所有 Horizon 组件通用的策略设置。此类模板仅包含“计算机配置”设置。

日志配置设置

下表介绍了 Horizon 公共配置 ADMX 模板文件中的日志配置策略设置。所有设置均位于组策略管理编辑器中的 Computer Configuration > Policies > Administrative Templates > VMware View Common Configuration > Log Configuration 文件夹中。

表 1. View 公共配置模板:日志配置设置
设置 属性
Number of days to keep production logs 指定日志文件在系统中保留的天数。如果未设置任何值,将应用默认值,日志文件将保留 7 天。
Maximum number of debug logs 指定系统中可保留的最大调试日志文件数目。当日志文件达到最大大小时,系统将不再添加更多条目,而是创建一个新的日志文件。当先前的日志文件数量达到此值时,最早的日志文件将被删除。
Maximum debug log size in Megabytes 指定调试日志可以达到的最大大小(以 MB 为单位),达到此大小后系统将关闭该日志文件,并创建一个新的日志文件。
Log Directory 指定日志文件目录的完整路径。如果该位置不可写,将使用默认位置。对于客户端日志文件,将额外创建一个带客户端名称的目录。
Send logs to a Syslog server 允许将 View server 日志发送到 Syslog 服务器(如 VMware vCenter Log Insight)。将从配置此 GPO 的组织单位 (OU) 或域中的所有 View server 发送日志。

您可以在与包含您桌面的 OU 链接的 GPO 中启用此设置,通过这种方法将 Horizon Agent 日志发送到 Syslog 服务器。

要将日志数据发送到 Syslog 服务器,请启用此设置,并指定日志级别和服务器的完全限定域名 (FQDN) 或 IP 地址。如果您不想使用默认端口 514,可以指定一个替代端口。使用竖线 (|) 分隔规范中的每个元素。使用以下语法:

日志级别|服务器 FQDN 或 IP [|端口号(默认值为 514)]

例如,Debug|192.0.2.2

重要说明: Syslog 数据将在不采用软件加密的情况下跨网络进行发送。由于 View server 日志可能包含敏感数据,因此请避免在不安全的网络中发送 Syslog 数据。如果可能,请使用链路层安全功能(例如 IPsec)来防止此类数据在网络中受到监视。

性能警报设置

View 公共配置模板:性能警报设置 介绍了 Horizon 公共配置 ADMX 模板文件中的性能警报设置。所有设置均位于组策略管理编辑器中的 Computer Configuration > Policies > Administrative Templates > VMware View Common Configuration > Performance Alarms 文件夹中。

表 2. View 公共配置模板:性能警报设置
设置 属性
CPU and Memory Sampling Interval in Seconds 指定 CPU 和内存轮询间隔。低采样间隔会导致高日志输出级别。
Overall CPU usage percentage to issue log info 指定开始记录系统总体 CPU 使用率的阈值。如果有多个处理器可用,此百分比即表示综合使用率。
Overall memory usage percentage to issue log info 指定开始记录提交的总体系统内存使用率的阈值。提交的系统内存是进程分配的内存,操作系统已向其提交物理内存或页面文件中的页槽。
Process CPU usage percentage to issue log info 指定开始记录任意单个进程 CPU 使用率的阈值。
Process memory usage percentage to issue log info 指定开始记录任意单个进程的内存使用率的阈值。
Process to check, comma separated name list allowing wild cards and exclusion 指定一个用逗号分隔的查询列表,这些查询对应于要检查的一个或多个进程的名称。在每个查询内,您可以使用通配符来筛选列表。
  • 星号 (*) 可匹配零个或多个字符。
  • 问号 (?) 则严格匹配一个字符。
  • 在查询开头添加叹号 (!) 可将该查询生成的任何结果排除在外。

例如,以下查询将选择以 ws 开头的所有进程,并排除以 sys 结尾的所有进程:

'! *sys,ws*'

注: 性能警报设置仅适用于 Horizon 连接服务器和 Horizon Agent 系统,它们不适用于 Horizon Client 系统。

安全性设置

View 公共配置模板:安全性设置 介绍了 Horizon 公共配置 ADMX 模板文件中的安全性设置。所有设置均位于组策略管理编辑器中的 Computer Configuration > Policies > Administrative Templates > VMware View Common Configuration > Security Settings 文件夹中。

表 3. View 公共配置模板:安全性设置
设置 属性
Only use cached revocation URLS 证书吊销检查将仅访问缓存 URL。

如果未配置,默认为 False。

Revocation URL check timeout milliseconds 所有吊销 URL Wire 检索之间的累积超时(单位:毫秒)。

未配置或值设置为 0,意味着使用 Microsoft 默认处理方式。

Type of certificate revocation check 选择要执行的证书吊销检查类型:
  • EndCertificateOnly
  • WholeChain
  • WholeChain

默认为 WholeChainButRoot。

常规设置

View 公共配置模板:常规设置 介绍了 Horizon 公共配置 ADMX 模板文件中的常规设置。所有设置均位于组策略管理编辑器中的 Computer Configuration > Policies > Administrative Templates > VMware View Common Configuration 文件夹中。

表 4. View 公共配置模板:常规设置
设置 属性
Disk threshold for log and events in Megabytes 指定日志和事件的最小剩余磁盘空间阈值。如果不指定任何值,将使用默认值 200。达到指定的值后,事件记录将停止。
Enable extended logging 确定是否将跟踪和调试事件包含在日志文件中。
Override the default View Windows event generation

支持以下值:

  • 0 = 仅生成视图事件的事件日志条目(不会生成日志消息的事件日志条目)
  • 1 = 在 4.5(及更低版本)兼容模式下生成事件日志条目。不会生成标准视图事件的事件日志条目。事件日志条目仅基于日志文件文本。
  • 2 = 在 4.5(及更低版本)兼容模式下生成事件日志条目,同时包含视图事件。