管理员必须执行特定的任务以使最终用户可以连接到远程桌面和应用程序。

在最终用户连接到连接服务器或安全服务器并访问远程桌面或应用程序之前,您必须配置某些池设置和安全设置:

  • 如果您打算使用 Unified Access Gateway,请将连接服务器配置为与 Unified Access Gateway 一起使用。请参阅《部署和配置 Unified Access Gateway》文档。Unified Access Gateway 设备实现以前仅由安全服务器扮演的相同角色。
  • 如果使用安全服务器,请确认使用的是连接服务器 5.3.x 的最新维护版本以及安全服务器 5.3.x 或更高版本。有关更多信息,请参阅《View 安装指南》文档。
  • 如果打算在客户端设备中使用安全加密链路连接,并且该安全连接是使用连接服务器或安全服务器的 DNS 主机名配置的,请验证客户端设备是否可以解析该 DNS 名称。

    要启用或禁用安全加密链路,请在 Horizon Administrator 中转到编辑 Horizon 连接服务器设置对话框,然后选中使用安全加密链路连接到桌面复选框。

  • 确认已创建桌面或应用程序池且计划使用的用户帐户有权访问该池。有关信息,请参阅《在 Horizon 7 中设置虚拟桌面》《在 Horizon 7 中设置发布的桌面和应用程序》文档。
    重要事项: 如果最终用户具有高分辨率显示器,并在全屏模式下查看其远程桌面时使用高分辨率模式客户端设置,您必须为每个 Windows 7 或更高版本的远程桌面分配足够的 VRAM。vRAM 的数量取决于为最终用户配置的显示器数量和显示分辨率。要估算您所需要的 vRAM 数量,请参阅 《View 架构规划指南》文档。
  • 要将双因素身份验证(如 RSA SecurID 或 RADIUS 身份验证)用于 Horizon Client,您必须在连接服务器上启用该功能。有关详细信息,请参阅 《View 管理指南》 文档中有关双因素身份验证的主题。
  • 要隐藏 Horizon Client 中的安全信息,包括服务器 URL 信息和下拉菜单,请在 Horizon Administrator 中启用在客户端用户界面中隐藏服务器信息在客户端用户界面中隐藏域列表设置。这些全局设置在 Horizon 7 版本 7.1 和更高版本中可用。有关配置全局设置的信息,请参阅《View 管理指南》文档。

    要在不显示下拉菜单的情况下进行身份验证,用户必须在用户名文本框中输入 domain\usernameusername@domain格式的用户名,以提供域信息。

    重要事项: 如果启用 在客户端用户界面中隐藏服务器信息在客户端用户界面中隐藏域列表设置,并为连接服务器实例选择双因素身份验证(RSA SecureID 或 RADIUS),则不要强制实施 Windows 用户名匹配。强制实施 Windows 用户名匹配将导致用户无法在用户名文本框中输入域信息,登录将始终失败。有关详细信息,请参阅 《View 管理指南》 文档中有关双因素身份验证的主题。
  • 为允许最终用户保存他们的 Horizon Client 密码,以便他们无需总是在连接到连接服务器实例时提供凭据,应在连接服务器主机上配置此功能的 Horizon LDAP。

    在 Horizon LDAP 配置为允许保存密码时,如果 Horizon Client 证书验证模式设置为在连接到不受信任的服务器之前发出警告不要连接到不受信任的服务器,并且如果 Horizon Client 可以完全验证连接服务器提供的服务器证书,则用户可以保存其密码。有关说明,请参阅《View 管理指南》文档。