在租户关闭或无法访问,但网络仍正常运行的紧急情况下,您可以在全局范围内指示所有 DaaS 代理允许暂时 RDP 本机访问,以便最终用户能够在代理未运行的情况下进行连接。

要启用此暂时性功能,需直接或通过 GPO 策略向桌面虚拟机中添加下述注册表项。请根据 DaaS 代理是安装在 32 位还是 64 位 Windows 系统上,在以下位置之一添加这些注册表项:

  • HKEY_LOCAL_MACHINE\SOFTWARE\VMware, Inc.\VMware DaaS Agent(32 位)

  • HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\VMware, Inc.\VMware DaaS Agent(64 位)

注册表项

类型

AllowDirectConnections

DWORD

0 = 不允许直接连接

1 = 允许直接连接。

DirectConnectionExpiryInUTC

REG_SZ

启用了直接连接访问 (AllowDirectConnections = 1) 时允许直接连接的截止日期和时间。

日期和时间格式:YYYY-MM-DD HH:MM:SS

此功能具备以下要求:

  • 使用的是 DaaS 代理 17.2。

  • 未通过 View 或任何其他 GPO 阻止 RDP 访问。

  • 用户所在的组与桌面分配相关联。DaaS 代理会为桌面中的 RDP 访问配置相同的用户/组(本地 RDP 组)。

注:

默认组策略刷新时间间隔为 90 分钟。要强制以更快的频率进行刷新,您需要执行其他一些步骤。请参阅相关 Microsoft 文档,以了解更多信息。