Kiosk 用户包括机场登记处的乘客、教室或图书馆内的学生、医疗数据录入工作站的医护人员或自助服务点的顾客。由于用户无需登录即可使用客户端设备或远程桌面,因此与客户端设备(而非用户)关联的帐户才有权使用这些桌面池。但仍可要求用户提供身份验证凭据来访问某些应用程序。

由于用户数据无需保留在操作系统磁盘中,因此设置为在 Kiosk 模式中运行的虚拟机桌面使用无状态桌面映像。Kiosk 模式桌面用于在瘦客户端设备或锁定的 PC 中使用。您必须确保:桌面应用程序可通过身份验证机制保证交易安全、物理网络不会被篡改和偷窃,以及连接到网络的所有设备都是受信任的。

最佳做法是使用专用的连接服务器实例处理 Kiosk 模式的客户端,并在 Active Directory 中为这些客户端的帐户创建专用的组织单位和组。这样不仅能防止这些系统遭受意外入侵,还会使客户端的配置和管理变得更加容易。

要设置 kiosk 模式,您必须使用 vdmadmin 命令行界面,并按照《Horizon 7 管理指南》文档中有关 kiosk 模式的主题中所述执行一些步骤。

在此设置过程中,您可以使用以下即时克隆桌面池设置。

  • 如果使用即时克隆桌面池,每次用户注销时,Horizon 7 都会自动删除即时克隆。将创建新的即时克隆并做好准备以供下一个用户登录时使用,从而在每次注销时有效地刷新桌面。

在此设置过程中,您可以使用以下 View Composer 链接克隆桌面池设置。

  • 如果使用 View Composer 链接克隆桌面,请设置一个刷新策略以经常刷新桌面,例如,每次用户注销时。
  • 如果适用,请考虑将桌面存储在本地 ESXi 存储中。这一策略的优势包括:使用价格低廉的硬件、快速置备虚拟机、实现高效的开关机以及简化管理等。有关限制信息,请参阅在本地数据存储上存储 Composer 链接克隆。在本地数据存储上不支持即时克隆池。
    注: 有关其他类型的存储选项的信息,请参见 降低并管理存储要求

在此设置过程中,您可以对所有桌面池使用以下常规设置。

  • 创建一个自动池,以便在创建池时创建桌面,或是根据池的利用率来按需生成桌面。
  • 使用浮动分配,使用户能够访问池中的任何可用桌面。
  • 创建即时克隆或 View Composer 链接克隆桌面,以使桌面共享相同的基础映像,并减少在数据中心内使用的存储空间(相对于完整虚拟机)。
  • 使用 Active Directory GPO(组策略对象)配置基于位置的打印,以便桌面能够使用位置最近的打印机。有关通过组策略管理 (ADMX) 模板提供的设置的完整列表和说明,请参阅《在 Horizon 7 中配置远程桌面功能》
  • 使用 GPO 或智能策略控制在启动桌面或将本地 USB 设备插入客户端计算机时是否将 USB 设备连接到桌面。