您可以运行基于 Windows 的安装程序文件来安装所有的 Horizon Client 组件。

该过程介绍了如何使用交互式安装向导来安装 Horizon Client。要从命令行安装 Horizon Client,请参阅从命令行安装 Horizon Client。要安装 URL 内容重定向功能,必须从命令行运行安装程序。

注: 您可以在远程桌面虚拟机中安装 Horizon Client。如果公司的最终用户从 Windows 瘦客户端设备访问已发布的应用程序,则公司可以使用此安装策略。

前提条件

  • 确认客户端系统使用支持的操作系统。请参阅Windows 客户端系统的硬件和软件要求
  • 确认您拥有包含 Horizon Client 安装程序的下载页面的 URL。该 URL 可能是 VMware 下载页面 (http://www.vmware.com/go/viewclients),也可能是连接服务器实例的 URL。
  • 确认您可以作为客户端系统的管理员登录。
  • 确认域控制器具备最新的修补程序、充足的磁盘空间且可以互相通信。
  • 如果您打算安装 Horizon Client 并启用 FIPS 兼容加密,请在客户端操作系统中启用 FIPS 模式。请参阅在 Windows 客户端操作系统上启用 FIPS 模式
  • 如果您计划选择 IPv6 协议或自动选择 Internet 协议的功能,请参阅《Horizon 安装和升级》文档,以了解有关在 IPv6 环境中不可用的功能的信息。
  • 如果您计划启用自动选择 Internet 协议的功能,请参阅启用自动选择 Internet 协议的功能,以了解有关受支持功能的信息。
  • 如果打算安装 USB 重定向组件,请执行以下任务:
    • 确定是否允许使用客户端设备的用户从远程桌面中访问本地连接的 USB 设备。如果不允许访问,请不要安装 USB 重定向组件,也不要在安装该组件之后通过组策略设置禁用它。如果使用组策略禁用 USB 重定向,在以后决定为客户端启用 USB 重定向时,不需要重新安装 Horizon Client。有关更多信息,请参阅使用组策略设置配置 Horizon Client
    • 请确认客户端计算机上的 Windows 自动更新功能未关闭。
  • 决定是否使用允许最终用户作为当前登录用户登录到 Horizon Client 及其远程桌面的功能。用户在登录到客户端系统时输入的凭据信息将传送到连接服务器实例,并最终传送到远程桌面。某些客户端操作系统不支持该功能。
  • 如果不希望要求最终用户提供连接服务器实例的完全限定域名 (Fully Qualified Domain Name, FQDN),请确定该 FQDN 以便在安装期间提供该信息。

过程

  1. 以管理员身份登录客户端系统。
  2. 导航至 VMware 下载页面,网址为 http://www.vmware.com/go/viewclients
  3. 下载安装程序文件,例如 VMware-Horizon-Client-YYMM-y.y.y-xxxxxx.exe
    YYMM 是营销版本号, y.y.y 是内部的版本号, xxxxxx 是内部版本号。
  4. 双击安装程序文件开始安装。
  5. 选择安装类型并按照提示操作。
    选项 操作
    典型安装 单击同意并安装。安装程序会将客户端配置为使用 IPv4 Internet 协议,并安装以下功能。
    • USB 重定向
    • 以当前用户身份登录,包括显示以当前用户身份登录菜单选项。
    • 适用于 Skype for Business 的 Virtualization Pack
    • 支持 HTML5 多媒体重定向和浏览器重定向
    自定义安装 单击自定义安装,然后选择要安装的功能。

    您必须选择此选项才能安装以下功能。

    • 指定非默认安装位置。
    • 使用 IPv6 Internet 协议或自动选择功能。如果启用自动选择功能,Horizon Client 可检查当前网络,并自动通过 IPv4 或 IPv6 进行连接。
    • 将默认登录行为设置为以当前用户身份登录
    • 指定默认连接服务器实例。
    • 启用 FIPS 兼容加密。只有在客户端操作系统中启用了 FIPS 模式时,才可在安装程序中使用 FIPS 兼容加密自定义安装选项。
    • 选中启用按键记录程序阻止可启用反按键记录程序和屏幕键盘加密。
  6. 单击同意并安装,然后单击完成
    安装程序安装 Windows 服务,包括 VMware Horizon Client ( horizon_client_service) 和 VMware USB Arbitration Service ( VMUSBArbService)。
  7. 单击立即重新启动以应用配置更改。
  8. 按照以下步骤使 Windows 客户端符合 FIPS 要求。这些步骤同时适用于这两种安装类型。
    1. 打开“组策略管理编辑器”控制台。
    2. 单击 VMware Horizon Client 配置 > 安全性设置,然后单击右侧面板中的配置 SSL 协议和加密算法
    3. 在“配置 SSL 协议和加密算法”部分中,单击启用
    4. SSL 协议和密码套件中,输入 TLSv1.2:ECDHE-RSA-AES256-GCM-SHA384
    5. 配置签名算法扩展中,输入 RSA+SHA384
    6. 配置支持的组扩展中,输入 P-384,然后单击应用
    7. 在组策略编辑器中,单击右侧面板中的严格的证书吊销检查
    8. 单击启用,然后单击应用
    9. 在组策略编辑器中,单击右侧面板中的协议连接证书验证模式,单击启用,然后选择 PKIPKI 和指纹
      注: 如果您具有 SSL 代理服务器,请将此选项设置为 PKI
    10. 单击应用,然后单击确定

下一步做什么

启动 Horizon Client 并确认您可以登录到正确的远程桌面或已发布应用程序。请参阅连接到远程桌面或已发布的应用程序