在租户关闭或无法访问,但网络仍正常运行的紧急情况下,您可以在全局范围内指示所有 DaaS 代理允许暂时 RDP 本机访问,以便最终用户能够在代理未运行的情况下进行连接。
要启用此暂时性功能,需直接或通过 GPO 策略向桌面虚拟机中添加下述注册表项。请根据 DaaS 代理是安装在 32 位还是 64 位 Windows 系统上,在以下位置之一添加这些注册表项:
HKEY_LOCAL_MACHINE\SOFTWARE\VMware, Inc.\VMware DaaS Agent(32 位)
HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\VMware, Inc.\VMware DaaS Agent(64 位)
注册表项 |
类型 |
值 |
---|---|---|
AllowDirectConnections |
DWORD |
0 = 不允许直接连接 1 = 允许直接连接。 |
DirectConnectionExpiryInUTC |
REG_SZ |
启用了直接连接访问 (AllowDirectConnections = 1) 时允许直接连接的截止日期和时间。 日期和时间格式:YYYY-MM-DD HH:MM:SS |
此功能具备以下要求:
使用的是 DaaS 代理 17.2。
未通过 View 或任何其他 GPO 阻止 RDP 访问。
用户所在的组与桌面分配相关联。DaaS 代理会为桌面中的 RDP 访问配置相同的用户/组(本地 RDP 组)。
注:
默认组策略刷新时间间隔为 90 分钟。要强制以更快的频率进行刷新,您需要执行其他一些步骤。请参阅相关 Microsoft 文档,以了解更多信息。