管理员必须配置特定的连接服务器设置,然后最终用户才能在 Horizon 8 部署中连接到服务器,并访问远程桌面或已发布的应用程序。

Unified Access Gateway

如果您的部署包括 Unified Access Gateway 设备,请将连接服务器配置为与 Unified Access Gateway 配合使用。请参阅《部署和配置 VMware Unified Access Gateway》文档。

注: 如果部署中包含安全服务器,请确认使用的是连接服务器 7.13 以及安全服务器 7.13 的最新维护版本。有关更多信息,请参阅 《Horizon 7 安装指南》

Horizon 8 版本 2006 及更高版本中不支持安全服务器。

安全加密链路连接

如果您计划对客户端设备使用安全加密链路连接,并且为安全连接配置了连接服务器实例的 DNS 主机名,请确认客户端设备可以解析此 DNS 名称。

桌面和应用程序池

在配置桌面和应用程序池时,请使用以下检查列表。

  • 确认已创建桌面或应用程序池且计划使用的用户帐户有权访问该池。有关更多信息,请参阅《Horizon 8 中的桌面和应用程序》文档。
  • 验证桌面或应用程序池是否设置为使用 VMware Blast 或 PCoIP 显示协议。有关信息,请参阅《Horizon 8 中的桌面和应用程序》文档。

用户身份验证

设置用户身份验证时,请使用以下检查列表。

  • 要在 Horizon Client 中使用 Touch ID 或 Face ID 身份验证,您必须在连接服务器中激活生物识别身份验证。有关更多信息,请参阅《Horizon 8 管理指南》文档。
  • 为允许最终用户保存他们的 Horizon Client 密码,以便他们不必在连接到连接服务器实例时提供凭据,应在连接服务器上配置此功能的 Horizon LDAP。

    在 Horizon LDAP 配置为允许保存密码时,如果 Horizon Client 证书验证模式设置为在连接到不受信任的服务器之前发出警告不连接到不受信任的服务器,并且如果 Horizon Client 可以完全验证连接服务器提供的服务器证书,则用户可以保存其密码。有关更多信息,请参阅《Horizon 8 管理指南》文档。

  • 要在 Horizon Client 中使用双因素身份验证,如 RSA SecurID 或 RADIUS 身份验证,您必须为连接服务器实例激活双因素身份验证功能。您可以在 RADIUS 身份验证登录页面上自定义标签,并配置在远程会话超时后进行双因素身份验证。有关详细信息,请参阅《Horizon 8 管理指南》文档中有关双因素身份验证的主题。
  • 要在 Horizon Client 中隐藏服务器 URL,请激活在客户端用户界面中隐藏服务器信息全局设置。有关更多信息,请参阅《Horizon 8 管理指南》文档。
  • 要在 Horizon Client 中隐藏下拉菜单,请激活在客户端用户界面中隐藏域列表全局设置。默认情况下激活此设置。有关更多信息,请参阅《Horizon 8 管理指南》文档。
  • 要将域列表发送至 Horizon Client,请在 Horizon Console 中激活发送域列表全局设置。默认情况下停用此设置。有关更多信息,请参阅《Horizon 8 管理指南》文档。

下表显示了发送域列表在客户端用户界面中隐藏域列表全局设置如何确定用户登录服务器的方式。

“发送域列表”设置 “在客户端用户界面中隐藏域列表”设置 用户登录方式
已停用(默认) 已激活(默认) 下拉菜单处于隐藏状态。用户必须在用户名文本框中输入以下值之一。
  • 用户名
  • domain\username
  • username@domain.com
已停用 已停用 如果在客户端上配置了默认域,则在下拉菜单中显示默认域。如果客户端无法识别默认域,则在下拉菜单中显示 *DefaultDomain*。用户必须在用户名文本框中输入以下值之一。
  • 用户名
  • domain\username
  • username@domain.com
已激活 已激活 下拉菜单处于隐藏状态。用户必须在用户名文本框中输入以下值之一。
  • 用户名(不允许为多个域使用同一个用户名)
  • domain\username
  • username@domain.com
已激活 已停用 用户可以在用户名文本框中输入一个用户名,然后从下拉菜单中选择一个域。或者,用户可以在用户名文本框中输入以下值之一。
  • domain\username
  • username@domain.com