在通过客户端驱动器重定向部署 Horizon Client 和 Horizon Agent 时,文件夹和文件会以加密的方式通过网络进行发送。
客户端和 View 安全网关之间的客户端驱动器重定向连接以及从 View 安全网关到桌面计算机的连接是安全的。如果启用了 VMware Blast,文件和文件夹会以加密的方式通过虚拟通道进行传输。
需要通过端口 9427 进行 TCP 连接来支持客户端驱动器重定向。如果 Horizon 7 部署在基于 DMZ 的安全服务器与内部网络之间配置了后端防火墙,该后端防火墙必须允许将流量传输到远程桌面上的端口 9427。如果启用了 VMware Blast,则无需打开 TCP 端口 9427,因为客户端驱动器重定向将通过虚拟通道传输数据。
默认情况下,Horizon Agent 安装程序中的客户端驱动器重定向自定义安装选项将处于选定状态。最佳做法是,仅在用户需要此功能的远程桌面中启用客户端驱动器重定向自定义安装选项。
在版本低于 3.5 的 Horizon Client 或版本低于 6.2 的 Horizon Agent 中,客户端驱动器重定向文件夹和文件会以未加密的方式通过网络进行发送,并且可能包含敏感数据,具体取决于重定向的内容。如果启用安全加密链路,Horizon Client 和 View 安全网关之间的客户端驱动器重定向连接是安全的,但是从 View 安全网关到桌面计算机的连接未加密。如果禁用安全加密链路,则不会对从 Horizon Client 到桌面计算机的客户端驱动器重定向连接进行加密。对于较低的客户端和代理版本,为确保此数据不会在网络上受到监视,请仅在安全的网络上使用客户端驱动器重定向。
在 Horizon Agent 7.7 或更高版本上启用客户端驱动器重定向后,您便可以在 Horizon Client 4.10 或更高版本与远程桌面及已发布的应用程序之间拖放文件和文件夹。请参阅配置拖放功能。