为最终用户配置 Horizon Client 的过程可能包括配置 URI 以启动 Horizon Client、配置证书检查模式、设置高级 TLS 选项、自定义 Horizon Client 菜单,以及使用组策略配置自定义设置。 后续主题 准备适用于 Horizon Client 的连接服务器管理员必须配置特定的连接服务器设置,然后最终用户才能在 Horizon 8 部署中连接到服务器,并访问远程桌面或已发布的应用程序。 公共配置设置 Horizon Client 提供了多项配置机制,旨在简化最终用户的登录和远程桌面选择体验并强制实施安全策略。 使用 URI 配置 Horizon Client使用统一资源标识符 (Uniform Resource Identifier, URI) 创建网页或电子邮件链接,最终用户可以单击这些链接启动 Horizon Client、连接到服务器,或者打开远程桌面或已发布的应用程序。 在 Horizon Client 中设置证书检查模式将在 Horizon Client 和服务器之间的连接上进行服务器证书检查。证书是一种数字形式的标识,类似于护照或驾照。 为最终用户配置证书检查模式您可以为最终用户配置证书检查模式。例如,您可以配置始终执行完整验证。证书检查针对的是服务器和 Horizon Client 之间的 TLS 连接。 配置高级 TLS 选项您可以选择用于对 Horizon Client 和服务器之间的通信以及 Horizon Client 和远程桌面中的代理之间的通信进行加密的安全协议和加密算法。 自定义 Horizon Client 菜单您可以使用 Horizon Client 组策略隐藏 Horizon Client 用户界面中特定菜单的某些项目。 自定义 Horizon Client 错误消息您可以使用 Horizon Client 自定义错误屏幕页脚组策略设置向 Horizon Client 用户界面中显示的所有错误消息底部添加自定义帮助文本。例如,帮助文本可以告知用户如何联系贵公司的技术支持。 配置光标事件处理您可以通过配置 Windows 客户端系统上 C:\ProgramData\VMware\VMware Horizon View\config.ini 文件中的设置来优化光标事件处理。 使用组策略设置配置 Horizon ClientHorizon Client 包含一个可用于配置 Horizon Client 功能和行为的组策略 ADMX 模板文件。您可以将该 ADMX 模板文件中的策略设置添加到 Active Directory 中的新 GPO 或现有 GPO,以优化和保护远程桌面和已发布应用程序连接。 从命令行中运行 Horizon Client您可以通过命令行或使用脚本运行 Horizon Client。如果您要实施基于 kiosk 的应用程序,授予最终用户对远程桌面应用程序的访问权限,您可能需要从命令行运行 Horizon Client。 使用 Windows 注册表配置 Horizon Client您可在 Windows 注册表中定义 Horizon Client 的默认设置,而不在命令行中指定这些设置。组策略设置优先于 Windows 注册表设置,而 Windows 注册表设置优先于命令行。 清除上次用于登录到服务器的用户名在最终用户登录到启用了在客户端用户界面中隐藏域列表全局设置的连接服务器实例时,将在 Horizon Client 中隐藏域下拉菜单,用户可以在 Horizon Client 用户名文本框中提供域信息。例如,用户必须使用 domain\username 或 username@domain 格式输入其用户名。 配置 VMware Blast 选项您可以为使用 VMware Blast 显示协议的远程桌面和已发布的应用程序会话配置 VMware Blast 选项。 使用 Internet Explorer 代理设置Horizon Client 使用在 Internet Explorer 中配置的代理设置。 配置与 CEIP 的 VMware Horizon 8 客户端数据共享如果管理员已选择参与 VMware 客户体验提升计划 (CEIP),则 VMware 将通过连接服务器从客户端系统收集并接收匿名数据。您可以配置是否与连接服务器共享此客户端数据。 MAC 地址拒绝列表Horizon Client 使用 MAC 地址的硬编码拒绝列表来报告用户本地硬件的 MAC 地址,而不是 VPN 的 MAC 地址。