可以使用默认的 View Direct-Connection 插件配置设置,或者通过 Windows Active Directory 组策略对象 (GPO) 或通过修改特定的 Windows 注册表设置对其进行自定义。 View Agent Direct-Connection 插件配置设置VMware View Agent 配置 ADMX 模板文件 (view_agent_direct_connection.admx) 中包含与 View Agent Direct-Connection 插件相关的策略设置。 在 SSL/TLS 中禁用弱密码要实现更高的安全性,您可以配置域策略组策略对象 (Group Policy Object, GPO),以确保在 Horizon Client 和基于虚拟机的桌面或 RDS 主机之间使用 SSL/TLS 协议的通信不允许使用弱密码。 替换默认的自签名 TLS 服务器证书自签名 TLS 服务器证书无法为 Horizon Client 提供足够的保护来抵御篡改和窃听威胁。要保护桌面免受这些威胁,您必须替换生成的自签名证书。 授权 Horizon Client 访问桌面和应用程序允许用户直接访问桌面和应用程序的授权机制在名为 View Agent Direct-Connection 用户的本地操作系统内进行控制。 使用网络地址转换和端口映射如果 Horizon Client 连接到其他网络上基于虚拟机的桌面,则需要网络地址转换 (NAT) 和端口映射配置。 将证书颁发机构添加到 Windows 证书存储区对于智能卡身份验证,Windows 证书存储区中必须存在可对智能卡证书进行签名的证书颁发机构 (CA)。如果不存在,可以将 CA 添加到 Windows 证书存储区中。