管理员必须配置特定的连接服务器设置,然后最终用户才能在 Horizon 8 部署中连接到服务器,并访问远程桌面或已发布的应用程序。
Unified Access Gateway 和安全服务器
如果您的部署包括 Unified Access Gateway 设备,请将连接服务器配置为与 Unified Access Gateway 配合使用。请参阅《部署和配置 VMware Unified Access Gateway》文档。Unified Access Gateway 设备所起的作用与安全服务器相同。
如果部署中包含安全服务器,请确认使用的是连接服务器 7.13 以及安全服务器 7.13 的最新维护版本。有关更多信息,请参阅您的服务器版本对应的安装文档。
注:
Horizon 8 版本 2006 及更高版本中不支持安全服务器。
安全加密链路连接
如果打算在客户端设备中使用安全加密链路连接,并且该安全连接是使用连接服务器实例或安全服务器的 DNS 主机名配置的,请验证客户端设备是否可以解析该 DNS 名称。
桌面和应用程序池
在配置桌面和应用程序池时,请使用以下检查列表。
- 确认已创建桌面或应用程序池且计划使用的用户帐户有权访问该池。有关更多信息,请参阅《Horizon 中的 Windows 桌面和应用程序》文档。
- 如果最终用户具有高分辨率显示器,并在全屏模式下查看其远程桌面时使用高分辨率模式客户端设置,请确认为每个 Windows 的远程桌面分配了足够的 vRAM。vRAM 的数量取决于为最终用户配置的显示器的显示分辨率和数量。
用户身份验证
设置用户身份验证时,请使用以下检查列表。
- 为允许最终用户保存他们的 Horizon Client 密码,以便他们不必在连接到连接服务器实例时提供凭据,应在连接服务器上配置此功能的 Horizon LDAP。
在 Horizon LDAP 配置为允许保存密码时,如果 Horizon Client 证书验证模式设置为在连接到不受信任的服务器之前发出警告或不连接到不受信任的服务器,并且如果 Horizon Client 可以完全验证连接服务器提供的服务器证书,则用户可以保存其密码。有关更多信息,请参阅《Horizon 管理指南》文档。
- 要在 Horizon Client 中使用双因素身份验证,如 RSA SecurID 或 RADIUS 身份验证,您必须为连接服务器实例激活双因素身份验证功能。您可以在 RADIUS 身份验证登录页面上自定义标签,并配置在远程会话超时后进行双因素身份验证。有关详细信息,请参阅《Horizon 管理指南》文档中有关双因素身份验证的主题。
- 要在 Horizon Client 中隐藏服务器 URL,请激活在客户端用户界面中隐藏服务器信息全局设置。有关更多信息,请参阅《Horizon 管理指南》文档。
- 要在 Horizon Client 中隐藏域下拉菜单,请激活在客户端用户界面中隐藏域列表全局设置。默认情况下激活此设置。有关更多信息,请参阅《Horizon 管理指南》文档。
- 要将域列表发送至 Horizon Client,请在 Horizon Console 中激活发送域列表全局设置。默认情况下停用此设置。有关更多信息,请参阅《Horizon 管理指南》文档。
下表显示了发送域列表和在客户端用户界面中隐藏域列表全局设置如何确定用户登录服务器的方式。
“发送域列表”设置 | “在客户端用户界面中隐藏域列表”设置 | 用户登录方式 |
---|---|---|
已停用(默认) | 已激活(默认) | 域下拉菜单处于隐藏状态。用户必须在用户名文本框中输入以下值之一。
|
已停用 | 已停用 | 如果在客户端上配置了默认域,则在域下拉菜单中显示默认域。如果客户端无法识别默认域,则在域下拉菜单中显示 *DefaultDomain*。用户必须在用户名文本框中输入以下值之一。
|
已激活 | 已激活 | 域下拉菜单处于隐藏状态。用户必须在用户名文本框中输入以下值之一。
|
已激活 | 已停用 | 用户可以在用户名文本框中输入一个用户名,然后从域下拉菜单中选择一个域。或者,用户可以在用户名文本框中输入以下值之一。
|