Horizon 管理员必须配置特定的连接服务器设置,然后最终用户才能在 Horizon 8 部署中连接到服务器,并访问远程桌面或已发布的应用程序。
Unified Access Gateway 和安全服务器
如果您的部署包括 Unified Access Gateway 设备,请将连接服务器配置为与 Unified Access Gateway 配合使用。请参阅《部署和配置 VMware Unified Access Gateway》文档。Unified Access Gateway 设备所起的作用与安全服务器相同。
如果部署中包括安全服务器,请确认使用的是连接服务器 7.13 以及安全服务器 7.13 或更高版本的最新维护版本。有关详细信息,请参见服务器版本对应的安装文档。
注: VMware Horizon 2006 及更高版本不支持安全服务器。
安全加密链路连接
如果打算在客户端设备中使用安全加密链路连接,并且该安全连接是使用连接服务器实例或安全服务器的 DNS 主机名配置的,请验证客户端设备是否可以解析该 DNS 名称。
桌面和应用程序池
在配置桌面和应用程序池时,请使用以下检查列表。
- 确认已创建桌面或应用程序池且计划使用的用户帐户有权访问该池。有关更多信息,请参阅《Horizon 中的 Windows 桌面和应用程序》文档。
- 如果最终用户具有高分辨率显示器,并在全屏模式下查看其远程桌面时使用高分辨率模式客户端设置,请确认为每个 Windows 的远程桌面分配了足够的 vRAM。vRAM 的数量取决于为最终用户配置的显示器的显示分辨率和数量。
用户身份验证
设置用户身份验证时,请使用以下检查列表。
- 要为最终用户提供对 Horizon Client 中发布的应用程序的未验证访问,您必须在连接服务器实例中启用该功能。有关详细信息,请参阅《Horizon 管理指南》文档中有关未验证访问的主题。
- 要在 Horizon Client 中使用双因素身份验证,如 RSA SecurID 或 RADIUS 身份验证,您必须为连接服务器实例启用双因素身份验证功能。您可以在 RADIUS 身份验证登录页面上自定义标签,并配置在远程会话超时后进行双因素身份验证。有关详细信息,请参阅《Horizon 管理指南》文档中有关双因素身份验证的主题。
- 要允许连接服务器实例接受用户在 Horizon Client 菜单栏的选项菜单中选择以当前用户身份登录时传递的用户身份和凭据信息,请为连接服务器实例启用接受以当前用户身份登录设置。有关更多信息,请参阅《Horizon 管理指南》文档。
您可以使用 Horizon Client 组策略设置来配置“以当前用户身份登录”功能,包括指定可以接受“以当前用户身份登录”身份验证信息的连接服务器实例的列表。有关这些客户端设置的信息,请参阅使用组策略设置配置 Horizon Client。
- 要在 Horizon Client 中隐藏服务器 URL,请启用在客户端用户界面中隐藏服务器信息全局设置。有关更多信息,请参阅《Horizon 管理指南》文档。
- 要在 Horizon Client 中隐藏域下拉菜单,请启用在客户端用户界面中隐藏域列表全局设置。默认情况下启用该设置。有关更多信息,请参阅《Horizon 管理指南》文档。
- 要将域列表发送至 Horizon Client,请在 Horizon Console 中启用发送域列表全局设置。默认情况下停用此设置。有关更多信息,请参阅《Horizon 管理指南》文档。
下表显示了发送域列表和在客户端用户界面中隐藏域列表全局设置如何确定用户登录服务器的方式。
“发送域列表”设置 | “在客户端用户界面中隐藏域列表”设置 | 用户登录方式 |
---|---|---|
已禁用(默认) | 已启用 | 域下拉菜单处于隐藏状态。用户必须在用户名文本框中输入以下值之一。
|
已禁用(默认) | 已禁用 | 如果在客户端上配置了默认域,则在域下拉菜单中显示默认域。如果客户端无法识别默认域,则在域下拉菜单中显示 *DefaultDomain*。用户必须在用户名文本框中输入以下值之一。
|
已启用 | 已启用 | 域下拉菜单处于隐藏状态。用户必须在用户名文本框中输入以下值之一。
|
已启用 | 已禁用 | 用户可以在用户名文本框中输入一个用户名,然后从域下拉菜单中选择一个域。或者,用户可以在用户名文本框中输入以下值之一。
|