PCoIP 客户端会话变量 ADMX 模板文件 (pcoip.client.admx) 包含与 PCoIP 显示协议有关的策略设置。您可以配置能够由管理员覆盖的计算机默认值,也可以配置无法由管理员覆盖的用户设置。可覆盖的设置显示在组策略管理编辑器的 PCoIP 客户端会话变量 > 管理员可覆盖的默认值文件夹中。不可覆盖的设置显示在组策略管理编辑器的 PCoIP 客户端会话变量 > 不可覆盖的设置文件夹中。

ADMX 文件包含在 VMware-Horizon-Extras-Bundle-YYMM-x.x.x-yyyyyyyy.zip 中,您可以从 VMware 下载站点下载该文件,网址为 https://my.vmware.com/web/vmware/downloads。在“桌面和终端用户计算”下,选择 VMware Horizon 下载,其中包括含 ZIP 文件的 GPO 捆绑包。

表 1. PCoIP 客户端会话变量
设置 说明
Configure PCoIP client image cache size policy 控制 PCoIP 客户端图像缓存的大小。客户端使用图像缓存来存储之前传送的显示部分。图像缓存减少了重传的数据量。

禁用此设置时,PCoIP 使用 250 MB 的默认客户端图像缓存大小。

启用此设置后,可以配置客户端图像缓存的大小,可配置的范围为 50 MB 至 300 MB。默认值为 250MB。

默认情况下禁用此设置。

Configure PCoIP event log cleanup by size in MB 启用 PCoIP 事件日志清理大小 (MB) 配置。配置此设置后,它将控制日志文件清理大小 (MB)。例如,如果设置为非零值 m,则超过 m MB 的日志文件会被静默删除。设置为 0 表示不按大小清理文件。禁用此设置时,默认事件日志清理大小 (MB) 设置为 100。默认情况下禁用此设置。
Configure PCoIP event log cleanup by time in days 启用 PCoIP 事件日志清理时间(天)配置。配置此设置后,它将控制日志文件清理时间(天)。例如,如果设置为非零值 n,则早于 n 天的日志文件会被静默删除。设置为 0 表示不按时间清理文件。禁用此策略时,默认事件日志清理时间(天)设置为 7。默认情况下禁用此设置。

会话启动时,将执行一次日志文件清理。对该设置所做的任何更改只有到下一个会话时才会应用。

Configure PCoIP event log verbosity

设置 PCoIP 事件日志详细级别。值范围为 0(最不详细)至 3(最详细)。

启用此设置时,您可以将详细级别从 0 设为 3。禁用此设置时,默认的事件日志详细级别为 2。默认情况下禁用此设置。

如果在活动的 PCoIP 会话期间修改该设置,则新的设置立即生效。

Configure PCoIP session encryption algorithms 控制会话协商期间 PCoIP 终端播发的加密算法。

选中其中一个复选框将禁用相关加密算法。必须启用至少一个算法。

此设置适用于代理和客户端。各端点协商实际所用的会话加密算法。如果启用了 FIPS140-2 许可模式,并且禁用了 AES-128-GCM 加密和 AES-256-GCM 加密,将覆盖禁用 AES-128-GCM 加密值。

如果禁用 Configure SSL Connections 设置,Salsa20-256round12 和 AES-128-GCM 算法均可供此端点协商使用。默认情况下禁用此设置。

受支持的加密算法按优先顺序排列为:SALSA20/12-256、AES-GCM-128 和 AES-GCM-256。默认情况下,所有受支持的加密算法均可供此终端协商使用。

Configure PCoIP virtual channels 指定能够以及不能通过 PCoIP 会话操作的虚拟通道。此设置还决定是否禁用 PCoIP 主机上的剪贴板处理功能。

PCoIP 会话中使用的虚拟通道必须显示在虚拟通道授权列表中。未授权虚拟通道列表中显示的虚拟通道不能在 PCoIP 会话中使用。

最多可指定 15 个虚拟通道,以在 PCoIP 会话中使用。

使用竖线 (|) 字符来分隔不同的通道名称。例如,允许 mksvchan 和 vdp_rdpvcbridge 虚拟通道的虚拟通道授权字符串为 mksvchan|vdp_rdpvcbridge

如果通道名称包含竖线或反斜线 (\) 字符,请在这两个字符的前面插入一个反斜线字符。例如,通道名称 awk|ward\channel 应输入为 awk\|ward\\channel

授权虚拟通道列表为空时表示禁用所有虚拟通道。未授权虚拟通道列表为空时表示允许使用所有虚拟通道。

此虚拟通道设置适用于代理和客户端。必须在代理和客户端上均启用虚拟通道才能使用虚拟通道。

虚拟通道设置中有一个单独的复选框,可供您禁用 PCoIP 主机上的远程剪贴板处理功能。此值仅适用于代理。

默认情况下,启用所有虚拟通道,包括剪贴板处理功能。

Configure SSL cipher list

在建立加密的 TLS/SSL 连接之前,配置 TLS/SSL 密码列表以限制使用密码套件。该列表由一个或多个以冒号分隔的密码套件字符串组成。所有密码套件字符串均不区分大小写。

默认值为 ECDHE-RSA-AES256-GCM-SHA384:AES256-SHA256:AES256-SHA:ECDHE-RSA-AES128-GCM-SHA256:AES128-SHA256:AES128-SHA:@STRENGTH。

如果配置了此设置,则会忽略“Configure SSL connections to satisfy Security Tools”设置中的强制实施 AES-256 或更强的密码进行 SSL 连接协商复选框。

此设置必须同时应用于 PCoIP 服务器和 PCoIP 客户端。

Configure SSL connections to satisfy Security Tools 指定如何建立 TLS 会话协商连接。要满足安全工具(例如端口扫描程序)的要求,请启用此设置并执行以下操作:
  1. 将对用于 PCoIP 的任何服务器证书进行签名的证书颁发机构的证书存储在受信任的根证书存储中。
  2. 将代理配置为仅从证书存储中加载证书。如果使用本地计算机的个人存储,请将 CA 证书存储名称保留为 ROOT 值不变,除非在步骤 1 中使用了不同的存储位置。

如果禁用此设置,AES-128 密码套件将不可用,并且端点会使用计算机帐户的 MY 存储中的证书颁发机构证书以及 ROOT 存储中的证书颁发机构证书。默认情况下禁用此设置。

Configure SSL protocols 在建立加密的 TLS 连接之前,配置 OpenSSL 协议以限制使用某些协议。协议列表包含一个或多个以冒号分隔的 OpenSSL 协议字符串。所有密码字符串均不区分大小写。

默认值为 TLS1.1:TLS1.2,这意味着将启用 TLS v1.1 和 TLS v1.2,而禁用 SSL v2.0、SSL v3.0 和 TLS v1.0。

如果在客户端和代理中都进行了此设置,将遵循 OpenSSL 协议协商规则。

Configure the Client PCoIP UDP port 指定 PCoIP 软件客户端所使用的 UDP 客户端端口。UDP 端口值指定要使用的基本 UDP 端口。如果基本端口不可用,UDP 端口范围值确定要尝试其他端口的个数。

此范围从基本端口跨越至基本端口与端口范围之和。例如,如果基本端口为 50002,端口范围为 64,则其范围为 50002 至 50066。

此设置仅应用于客户端。

默认情况下,基本端口为 50002,端口范围为 64。

Configure the maximum PCoIP session bandwidth 指定 PCoIP 会话中的最大带宽(单位为 kbps)。此带宽包括所有图像处理、音频、虚拟通道、USB 以及控制 PCoIP 流量。

将此值设为端点所连链路的总容量,考虑所需的并发 PCoIP 会话数。例如,对于采用 4Mbps Internet 连接的单用户 VDI 配置(单一 PCoIP 会话),应将此值设为 4Mb 或其 90%,为其他网络流量保留一些容限。希望多个并发 PCoIP 会话共享一个链路(该链路由多个 VDI 用户或一个 RDS 配置组成)时,您可能需要相应地调整设置。但是,降低此值的大小将限制每个活动会话的最大带宽。

设置此值可防止代理尝试以超过链路容量的速率进行传输,从而避免出现丢失数据包或用户体验下降现象。此值是对称的。该设置强制客户端和代理使用两者上所设置的两个值中较小的一个。例如,设置 4Mbps 的最大带宽将强制代理以低于此值的速率传输数据,即便在客户端上配置了此设置也是如此。

在端点上禁用此设置时,端点不实施带宽限制。启用此设置时,该设置会被用作端点的最大带宽限制 (Kbps)。

默认值为 900000 Kbps。

该设置适用于代理和客户端。如果两个终端的设置不同,将使用较低的值。

Configure the PCoIP session bandwidth floor 指定 PCoIP 会话预留的带宽下限 (Kbps)。

此设置配置终端的最低预期带宽传输速率。使用此设置来为终端预留带宽时,用户无需等待带宽变得可用,从而提高了会话的响应能力。

确保不要为所有终端过度预定总体预留带宽。确保配置的所有连接带宽下限之和不超过网络流量。

默认值为 0,表示不预留最小带宽。禁用此设置时,不预留最小带宽。默认情况下禁用此设置。

该设置适用于代理和客户端,但仅影响配置了该设置的端点。

如果在活动的 PCoIP 会话期间修改此设置,则更改立即生效。

Configure the PCoIP session MTU 指定 PCoIP 会话的 UDP 数据包的最大传输单元 (MTU) 大小。

此 MTU 大小包括 IP 和 UDP 数据包标头。TCP 使用标准 MTU 发现机制来设置 MTU,此设置不影响该功能。

最大 MTU 大小为 1500 字节。最小 MTU 大小为 500 字节。默认值为 1300 字节。

通常情况下,无需更改 MTU 大小。如果存在会造成 PCoIP 数据包出现碎片的异常网络设置,请更改此值。

该设置适用于代理和客户端。如果两个终端的 MTU 大小设置不同,将使用最低的值。

如果禁用或未配置该设置,则客户端在与代理进行协商时使用默认值。

Configure the PCoIP transport header 配置 PCoIP 传输标头,并设置传输会话优先级。

PCoIP 传输标头为添加至所有 PCoIP UDP 数据包的 32 位标头(仅当启用了传输标头而且双方均支持传输标头时)。PCoIP 传输标头能够使网络设备在网络拥挤时,做出更好的优先级/服务质量决策。默认情况下传输标头处于启用状态。

传输会话的优先级决定了 PCoIP 传输标头所报告的 PCoIP 会话优先级。网络设备基于指定的传输会话优先级做出更好的优先级/服务质量决策。

启用Configure the PCoIP transport header设置时,以下传输会话优先级可供使用:

  • (默认值)
  • 未定义

PCoIP 代理和客户端进行协商来确定传输会话的优先级值。如果 PCoIP 代理指定了传输会话的优先级值,则会话将使用 PCoIP 代理所指定的会话优先级。如果仅仅是客户端指定了传输会话优先级,则会话将使用客户端所指定的会话优先级。如果代理或客户端均未指定传输会话优先级,也未指定未定义的优先级,则会话将使用默认值,即优先级。

Enable/disable audio in the PCoIP session 确定是否在 PCoIP 会话中启用音频。两个终端必须都启用音频。启用此设置时,允许使用 PCoIP 音频。禁用此设置时,禁用 PCoIP 音频。默认情况下启用音频。