View Server 配置 ADMX (vdm_server.admx) 模板文件包含与所有 Horizon 连接服务器有关的策略设置。

下表介绍了连接服务器配置 ADMX 模板文件中的各个策略设置。该模板仅包含“计算机配置”设置。所有设置均位于组策略管理编辑器中的 Computer Configuration > Policies > Administrative Templates > VMware View Server Configuration 文件夹中。

表 1. Horizon Server 配置模板设置
设置 属性
Enumerate Forest Trust Child Domains

确定是否枚举服务器所在域信任的每个域。要建立完整的信任链,系统还将枚举每个受信任域所信任的域。该进程会继续递归,直到发现所有受信任的域为止。此信息将传送到连接服务器,以确保客户端登录后可使用所有受信任的域。

默认情况下启用此属性。如果禁用此属性,将只枚举直接受信任的域,且不会连接到远程域控制器。

注: 在域关系复杂的环境中(如在林中的多个域之间使用多个受信任的林结构),此过程需要几分钟才能完成。
Recursive Enumeration of Trusted Domains

确定是否枚举服务器所在域信任的每个域。要建立完整的信任链,系统还将枚举每个受信任域所信任的域。该进程会继续递归,直到发现所有受信任的域为止。此信息将传送到 View 连接服务器,以确保客户端登录后可使用所有受信任的域。

默认情况下启用此设置。如果禁用此设置,将只枚举直接受信任的域,且不会连接到远程域控制器。

在域关系复杂的环境中(如在林中的多个域之间使用多个受信任的林结构),此过程需要几分钟才能完成。

Windows Password Authentication Mode

选择 Windows 密码身份验证模式。

  • KerberosOnly。使用 Kerberos 进行身份验证。
  • KerberosWithFallbackToNTLM。使用 Kerberos 进行身份验证,但在失败时回退至使用 NTLM。
  • Legacy。使用 NTLM 进行身份验证,但在失败时回退至使用 Kerberos。用于支持旧版 NT 域控制器。

默认设置为 KerberosOnly