PCoIP 客户端会话变量 ADMX 模板文件 (pcoip.client.admx) 包含与 PCoIP 显示协议有关的策略设置。您可以配置能够由管理员覆盖的计算机默认值,也可以配置无法由管理员覆盖的用户设置。可覆盖的设置显示在组策略管理编辑器的 文件夹中。不可覆盖的设置显示在组策略管理编辑器的 文件夹中。
ADMX 文件包含在 VMware-Horizon-Extras-Bundle-YYMM-x.x.x-yyyyyyyy.zip 中,您可以从 VMware 下载站点下载该文件,网址为 https://my.vmware.com/web/vmware/downloads。在“桌面和终端用户计算”下,选择 VMware Horizon 下载,其中包括含 ZIP 文件的 GPO 捆绑包。
设置 | 说明 |
---|---|
Configure PCoIP client image cache size policy | 控制 PCoIP 客户端图像缓存的大小。客户端使用图像缓存来存储之前传送的显示部分。图像缓存减少了重传的数据量。 禁用此设置时,PCoIP 使用 250 MB 的默认客户端图像缓存大小。 启用此设置后,可以配置客户端图像缓存的大小,可配置的范围为 50 MB 至 300 MB。默认值为 250MB。 默认情况下禁用此设置。 |
Configure PCoIP event log cleanup by size in MB | 启用 PCoIP 事件日志清理大小 (MB) 配置。配置此设置后,它将控制日志文件清理大小 (MB)。例如,如果设置为非零值 m,则超过 m MB 的日志文件会被静默删除。设置为 0 表示不按大小清理文件。禁用此设置时,默认事件日志清理大小 (MB) 设置为 100。默认情况下禁用此设置。 |
Configure PCoIP event log cleanup by time in days | 启用 PCoIP 事件日志清理时间(天)配置。配置此设置后,它将控制日志文件清理时间(天)。例如,如果设置为非零值 n,则早于 n 天的日志文件会被静默删除。设置为 0 表示不按时间清理文件。禁用此策略时,默认事件日志清理时间(天)设置为 7。默认情况下禁用此设置。 会话启动时,将执行一次日志文件清理。对该设置所做的任何更改只有到下一个会话时才会应用。 |
Configure PCoIP event log verbosity | 设置 PCoIP 事件日志详细级别。值范围为 0(最不详细)至 3(最详细)。 启用此设置时,您可以将详细级别从 0 设为 3。禁用此设置时,默认的事件日志详细级别为 2。默认情况下禁用此设置。 如果在活动的 PCoIP 会话期间修改该设置,则新的设置立即生效。 |
Configure PCoIP session encryption algorithms | 控制会话协商期间 PCoIP 终端播发的加密算法。 选中其中一个复选框将禁用相关加密算法。必须启用至少一个算法。 此设置适用于代理和客户端。各端点协商实际所用的会话加密算法。如果启用了 FIPS140-2 许可模式,并且禁用了 AES-128-GCM 加密和 AES-256-GCM 加密,将覆盖禁用 AES-128-GCM 加密值。 如果禁用 Configure SSL Connections 设置,Salsa20-256round12 和 AES-128-GCM 算法均可供此端点协商使用。默认情况下禁用此设置。 受支持的加密算法按优先顺序排列为:SALSA20/12-256、AES-GCM-128 和 AES-GCM-256。默认情况下,所有受支持的加密算法均可供此终端协商使用。 |
Configure PCoIP virtual channels | 指定能够以及不能通过 PCoIP 会话操作的虚拟通道。此设置还决定是否禁用 PCoIP 主机上的剪贴板处理功能。 PCoIP 会话中使用的虚拟通道必须显示在虚拟通道授权列表中。未授权虚拟通道列表中显示的虚拟通道不能在 PCoIP 会话中使用。 最多可指定 15 个虚拟通道,以在 PCoIP 会话中使用。 使用竖线 (|) 字符来分隔不同的通道名称。例如,允许 mksvchan 和 vdp_rdpvcbridge 虚拟通道的虚拟通道授权字符串为 mksvchan|vdp_rdpvcbridge。 如果通道名称包含竖线或反斜线 (\) 字符,请在这两个字符的前面插入一个反斜线字符。例如,通道名称 awk|ward\channel 应输入为 awk\|ward\\channel。 授权虚拟通道列表为空时表示禁用所有虚拟通道。未授权虚拟通道列表为空时表示允许使用所有虚拟通道。 此虚拟通道设置适用于代理和客户端。必须在代理和客户端上均启用虚拟通道才能使用虚拟通道。 虚拟通道设置中有一个单独的复选框,可供您禁用 PCoIP 主机上的远程剪贴板处理功能。此值仅适用于代理。 默认情况下,启用所有虚拟通道,包括剪贴板处理功能。 |
Configure SSL cipher list | 在建立加密的 TLS/SSL 连接之前,配置 TLS/SSL 密码列表以限制使用密码套件。该列表由一个或多个以冒号分隔的密码套件字符串组成。所有密码套件字符串均不区分大小写。 默认值为 ECDHE-RSA-AES256-GCM-SHA384:AES256-SHA256:AES256-SHA:ECDHE-RSA-AES128-GCM-SHA256:AES128-SHA256:AES128-SHA:@STRENGTH。 如果配置了此设置,则会忽略“Configure SSL connections to satisfy Security Tools”设置中的强制实施 AES-256 或更强的密码进行 SSL 连接协商复选框。 此设置必须同时应用于 PCoIP 服务器和 PCoIP 客户端。 |
Configure SSL connections to satisfy Security Tools | 指定如何建立 TLS 会话协商连接。要满足安全工具(例如端口扫描程序)的要求,请启用此设置并执行以下操作:
如果禁用此设置,AES-128 密码套件将不可用,并且端点会使用计算机帐户的 MY 存储中的证书颁发机构证书以及 ROOT 存储中的证书颁发机构证书。默认情况下禁用此设置。 |
Configure SSL protocols | 在建立加密的 TLS 连接之前,配置 OpenSSL 协议以限制使用某些协议。协议列表包含一个或多个以冒号分隔的 OpenSSL 协议字符串。所有密码字符串均不区分大小写。 默认值为 TLS1.1:TLS1.2,这意味着将启用 TLS v1.1 和 TLS v1.2,而禁用 SSL v2.0、SSL v3.0 和 TLS v1.0。 如果在客户端和代理中都进行了此设置,将遵循 OpenSSL 协议协商规则。 |
Configure the Client PCoIP UDP port | 指定 PCoIP 软件客户端所使用的 UDP 客户端端口。UDP 端口值指定要使用的基本 UDP 端口。如果基本端口不可用,UDP 端口范围值确定要尝试其他端口的个数。 此范围从基本端口跨越至基本端口与端口范围之和。例如,如果基本端口为 50002,端口范围为 64,则其范围为 50002 至 50066。 此设置仅应用于客户端。 默认情况下,基本端口为 50002,端口范围为 64。 |
Configure the maximum PCoIP session bandwidth | 指定 PCoIP 会话中的最大带宽(单位为 kbps)。此带宽包括所有图像处理、音频、虚拟通道、USB 以及控制 PCoIP 流量。 将此值设为端点所连链路的总容量,考虑所需的并发 PCoIP 会话数。例如,对于采用 4Mbps Internet 连接的单用户 VDI 配置(单一 PCoIP 会话),应将此值设为 4Mb 或其 90%,为其他网络流量保留一些容限。希望多个并发 PCoIP 会话共享一个链路(该链路由多个 VDI 用户或一个 RDS 配置组成)时,您可能需要相应地调整设置。但是,降低此值的大小将限制每个活动会话的最大带宽。 设置此值可防止代理尝试以超过链路容量的速率进行传输,从而避免出现丢失数据包或用户体验下降现象。此值是对称的。该设置强制客户端和代理使用两者上所设置的两个值中较小的一个。例如,设置 4Mbps 的最大带宽将强制代理以低于此值的速率传输数据,即便在客户端上配置了此设置也是如此。 在端点上禁用此设置时,端点不实施带宽限制。启用此设置时,该设置会被用作端点的最大带宽限制 (Kbps)。 默认值为 900000 Kbps。 该设置适用于代理和客户端。如果两个终端的设置不同,将使用较低的值。 |
Configure the PCoIP session bandwidth floor | 指定 PCoIP 会话预留的带宽下限 (Kbps)。 此设置配置终端的最低预期带宽传输速率。使用此设置来为终端预留带宽时,用户无需等待带宽变得可用,从而提高了会话的响应能力。 确保不要为所有终端过度预定总体预留带宽。确保配置的所有连接带宽下限之和不超过网络流量。 默认值为 0,表示不预留最小带宽。禁用此设置时,不预留最小带宽。默认情况下禁用此设置。 该设置适用于代理和客户端,但仅影响配置了该设置的端点。 如果在活动的 PCoIP 会话期间修改此设置,则更改立即生效。 |
Configure the PCoIP session MTU | 指定 PCoIP 会话的 UDP 数据包的最大传输单元 (MTU) 大小。 此 MTU 大小包括 IP 和 UDP 数据包标头。TCP 使用标准 MTU 发现机制来设置 MTU,此设置不影响该功能。 最大 MTU 大小为 1500 字节。最小 MTU 大小为 500 字节。默认值为 1300 字节。 通常情况下,无需更改 MTU 大小。如果存在会造成 PCoIP 数据包出现碎片的异常网络设置,请更改此值。 该设置适用于代理和客户端。如果两个终端的 MTU 大小设置不同,将使用最低的值。 如果禁用或未配置该设置,则客户端在与代理进行协商时使用默认值。 |
Configure the PCoIP transport header | 配置 PCoIP 传输标头,并设置传输会话优先级。 PCoIP 传输标头为添加至所有 PCoIP UDP 数据包的 32 位标头(仅当启用了传输标头而且双方均支持传输标头时)。PCoIP 传输标头能够使网络设备在网络拥挤时,做出更好的优先级/服务质量决策。默认情况下传输标头处于启用状态。 传输会话的优先级决定了 PCoIP 传输标头所报告的 PCoIP 会话优先级。网络设备基于指定的传输会话优先级做出更好的优先级/服务质量决策。 启用Configure the PCoIP transport header设置时,以下传输会话优先级可供使用:
PCoIP 代理和客户端进行协商来确定传输会话的优先级值。如果 PCoIP 代理指定了传输会话的优先级值,则会话将使用 PCoIP 代理所指定的会话优先级。如果仅仅是客户端指定了传输会话优先级,则会话将使用客户端所指定的会话优先级。如果代理或客户端均未指定传输会话优先级,也未指定未定义的优先级,则会话将使用默认值,即中优先级。 |
Enable/disable audio in the PCoIP session | 确定是否在 PCoIP 会话中启用音频。两个终端必须都启用音频。启用此设置时,允许使用 PCoIP 音频。禁用此设置时,禁用 PCoIP 音频。默认情况下启用音频。 |