可以使用 Horizon Universal Console 的“常规设置”页面来修改将应用于整个 Horizon Cloud 租户环境的设置。
如Horizon Cloud 中用于管理任务的基于云的 Horizon Universal Console 概览中所述,控制台会动态反映租户环境的当前状态。因此,“常规设置”页面中显示的部分及可更改的设置仅是那些与租户环境的当前状态有关的相应部分和设置。例如,如果您的连接到云的容器全部都是 Horizon 容器,并且 Microsoft Azure 中没有容器,那么此页面中将仅提供与 Horizon 容器相关的设置。如果至少有一个在 Microsoft Azure 中部署的容器,“常规设置”页面中将提供与该容器类型相关的可用设置。
要更改设置,单击要更改的设置所属部分旁边的铅笔图标。此时将显示一个编辑窗口,其中包含相应部分中的各项设置。在该窗口中更改设置并将所做更改保存到系统。
- “桌面分配选项”部分的启用专用桌面分配名称设置。
- “域安全性设置”部分的各个设置,列在 Horizon Cloud -“常规设置”页面上的域安全性设置中。
默认域
如果仅在您的环境中注册了一个 Active Directory 域,则将在此处显示该域的名称。如果注册了多个 Active Directory 域,则该文本框将显示指定为默认 Active Directory 域的 Active Directory 域名称,这是管理员在登录到管理控制台时使用的 Active Directory 登录页面上的域选择列表中显示的第一个 Active Directory 域。
该设置仅控制在该 Active Directory 登录页面上的域选择列表中显示的第一个 Active Directory 域。如登录到 Horizon Universal Console 以在您的 Horizon Cloud 环境中执行管理任务中所述,如果您的环境中注册了多个 Active Directory 域,则 Active Directory 登录页面将具有一个域选择列表。您可以使用该默认域文本框将某个 Active Directory 域指定为默认域。之后,在 Active Directory 登录页面的域选择列表中便会首先显示该默认 Active Directory 域。可以单击编辑以更改当前设置。
My VMware 帐户
要使用户能够登录 Horizon Cloud,请添加他们的 My VMware 帐户。在此处添加用户的 My VMware 信息后,为他们的 Active Directory 用户帐户分配适合他们的工作或业务任务的角色。请参阅将角色分配给 Active Directory 组,以控制在这些组中的成员对 Horizon Cloud 租户环境进行身份验证后,为他们激活 Horizon Universal Console中的哪些区域。
通知接收人
要允许特定的非管理员用户或组接收有关 Horizon Cloud 环境的电子邮件通知,请将其电子邮件地址添加到“通知接收人”列表中。
上述 My VMware 帐户列表可以包括各种类型的管理员。但是,如果您希望非管理员用户或组接收管理和计划维护等电子邮件通知,请使用“通知接收人”部分添加其电子邮件地址。
从 Horizon Cloud 生成的所有电子邮件通知都将发送到所有列出的电子邮件地址。
会话超时
这些设置控制与 Horizon Cloud 环境的连接的超时:
- 管理门户超时设置控制管理员可以持续登录控制台的时间长度。此时间之后,管理员经过身份验证的会话结束,管理员必须重新登录。
删除保护
删除保护设置用于控制在每个专用桌面分配中,每小时可删除的桌面虚拟机数量。对于批量删除专用桌面 (每小时),选择以下选项之一。
- 无限制 - 可以从专用桌面分配中删除不限数量的桌面虚拟机。
- 无 - 不能从任何专用桌面分配中删除任何桌面虚拟机,除非您使用最大桌面删除数(请参阅下面的注释)为特定分配允许桌面虚拟机删除操作。
- 自定义 - 每小时可以从专用桌面分配中删除的桌面虚拟机数量。如果选择自定义,您还必须在此下拉菜单的右侧输入一个数值。您可以使用最大桌面删除数(请参阅下面的注释)来允许从特定分配中删除其他桌面虚拟机。
如果选择了无或自定义,您可以通过在创建或编辑分配时编辑最大桌面删除数设置,在调用此限制之前,为特定分配允许额外删除操作。如果您为最大桌面删除数输入的值大于 0,则系统会根据您为删除保护设置的速率,在计算虚拟机数量之前,先授权删除该数量的虚拟机。
例如,您可以将最大桌面删除数设置为自定义,且值为 10,并将删除保护设置为自定义,且值为 1。在这种情况下,在删除前 10 个虚拟机后(无论数量达到 10 时花费了多长时间),系统将从此时起仅允许每小时删除 1 个额外的虚拟机。
如果为删除保护选择无限制,则无需使用最大桌面删除数设置。
有关最大桌面删除数设置的更多信息,请参阅创建专用 VDI 桌面分配。
要阻止在专用桌面分配中删除任何虚拟机,请使用分配页面上的阻止删除设置。请参阅专用桌面分配的“阻止删除”或“允许删除”。
RDSH 场
您可以提供一条消息,当最终用户通过其会话桌面或远程应用程序登录的 Windows 会话达到场配置的最大会话时间时,Horizon Cloud 会向这些用户显示此消息。宽限期到期后,系统将强制用户从其登录的 Windows 会话中注销。
在宽限期文本框中,您可以提供在提醒消息发送后,在强制注销用户之前系统等待的时间。
桌面分配选项
使用此设置可配置在最终用户使用客户端访问为其分配的虚拟桌面时向其显示的虚拟桌面名称。此设置仅适用于通过从 Microsoft Azure 中容器置备的专用 VDI 桌面分配置备的虚拟桌面。有关 Horizon Cloud 中的桌面分配的信息,请参阅基于 Microsoft Azure 中的 Horizon Cloud 容器的租户桌面分配简介。
最初,当最终用户登录到其客户端并看到通过专用 VDI 桌面分配置备的新桌面时,客户端会显示专用 VDI 桌面分配的名称。此时尚未将特定桌面虚拟机 (VM) 作为专用桌面虚拟机分配给该最终用户。当该最终用户首次执行启动虚拟桌面的步骤时,系统会在首次启动过程中将特定的桌面虚拟机指定给该用户。然后,在随后的桌面启动中,该最终用户客户端中显示的该桌面的名称将取决于您在此处选择的设置。
- 启用启用专用桌面分配名称设置适用于清单版本 1900 及更高版本的容器。当容器的清单版本低于 1900 时,无论该切换开关的设置如何,从该容器中置备的虚拟桌面都将保持旧版行为。
- 更改该设置后,可能需要长达 5 分钟的时间更新才会生效。
- 此选项不适用于使用 Workspace ONE Access 的最终用户连接。当最终用户使用 Workspace ONE Access 从专用 VDI 桌面分配中访问其有权访问的桌面时,Workspace ONE Access 将显示分配名称和用户的 Horizon Client,而 HTML Access 门户将在随后的桌面启动中显示虚拟机名称。
- 当切换开关启用专用桌面分配名称处于已停用状态时,最终用户客户端将显示虚拟桌面底层虚拟机的名称。显示虚拟机名称属于旧版行为。
- 当切换开关启用专用桌面分配名称处于启用状态时,最终用户客户端将继续显示用于置备虚拟桌面的专用 VDI 桌面分配的名称,甚至在随后的桌面启动中也是如此。
代理更新
“故障阈值”设置指示在终止更新过程之前,允许针对 Microsoft Azure 上容器内的专用桌面分配的自动代理更新失败的虚拟机数量。这样可以防止出现大量失败。默认值为 30。有关更多信息,请参阅更新 Horizon Cloud 使用的代理相关软件。
映像管理设置
当您的租户容器群中至少包含一个 Horizon 容器时,将显示这些设置。这些设置将应用于为 Horizon 容器启用的映像管理服务功能。使用这些设置可优化映像复制过程。有关映像管理服务的所有信息,请参阅《从云中管理 Horizon 映像》文档及其子主题。
域安全性设置
通过使用这些设置,可防止将 Active Directory 域名发送给使用各种 Horizon Client 连接到 Microsoft Azure 中的容器的未验证用户。这些设置控制是否将 Active Directory 域信息发送到客户端,如果发送,则还控制这些信息在最终用户客户端的登录页面中的显示方式。有关详细信息,请参阅Horizon Cloud -“常规设置”页面上的域安全性设置。
- 这些设置将应用于部署在 Microsoft Azure 中的所有环境的容器,也就是同一 Horizon Cloud 客户帐户(租户)下的容器。
- 此处选择的选项组合将改变用户在客户端中的体验。通过特定组合,可以设定要求来规定最终用户如何在客户端登录页面上输入域信息,尤其是在使用旧客户端、命令行客户端时以及环境中具有多个 Active Directory 域时。这些设置对于客户端用户体验造成的影响取决于客户端。您可能需要根据贵组织的安全策略来权衡所需的最终用户体验。有关更多信息,请参阅Horizon Cloud -“常规设置”页面上的域安全性设置。
- 如果您的 Horizon Cloud 环境中包含 Microsoft Azure 中的任何容器,并且这些容器尚未更新到容器清单版本 1273 或更高版本,则“常规设置”页面不会显示此“域安全性设置”部分。要获取对这些控件的访问权限,请将 Microsoft Azure 中的所有容器都更新到此版本。
- 在将所有容器更新到容器清单版本 1273 或更高版本之前,默认情况下会将您的环境配置为提供与以前的 Horizon Cloud 版本相同的行为。在所有容器都处于此版本级别之前,系统会将 Active Directory 域名发送给最终用户客户端,并且客户端表现出之前的行为,也就是显示 Active Directory 域下拉菜单。
之后,当所有容器的清单都处于 1273 版本或更高版本时,这些设置将显示在“常规设置”页面中。此时,所显示的设置将反映之前的行为(两个控件均设置为否),您可以更改这些设置以控制向客户端发送的域信息。
要查看您的容器的当前清单版本,请使用“容量”页面。对于此版本的容器清单版本,请参阅 Horizon Cloud 文档页面中链接的“发行说明”页面。
监控
Horizon CloudCloud Monitoring Service (CMS) 会从连接的容器收集并存储会话、应用程序和桌面数据,以用于监控和报告。如果您的环境配置了 Horizon 基础架构监控,则 CMS 还会收集有关容器基础架构组件的衡量指标。CMS 是 Horizon Cloud 中提供的核心服务之一。有关 CMS 的介绍,请参见Horizon Universal Console 中提供的 Cloud Monitoring Service 统一视图和信息洞察、运行状况监控和技术支持功能简介。由 CMS 收集的信息将用在“仪表板”页面上的图表以及“报告”页面上的报告中。请参阅 Horizon Cloud 仪表板 - 容器群和租户环境的运行状况视图与洞察、Horizon Universal Console 中的“报告”页面和Horizon 基础架构监控功能与 Horizon Cloud 环境中的容器。
- 使用 Cloud Monitoring Service 切换开关可启用或停用 Horizon Cloud Cloud Monitoring Service。此设置默认处于启用状态。
如果停用此设置,则不会显示下面的会话数据设置。
- 启用 Cloud Monitoring Service 后,您可以使用会话数据切换开关选择加入或选择退出对有关最终用户会话的用户信息的跟踪。收集的信息包括最终用户的登录时间、会话持续时间以及每个用户的平均会话时长。
当您选择加入用户数据的收集时,Horizon Cloud 会收集这些信息,并在您使用 Horizon Cloud 期间一直保留这些信息。您可以通过关闭“会话数据”切换开关来删除收集的数据。
当您选择退出用户数据的收集,但仍保留启用 CMS 时,Horizon Cloud 会在有限的时间段内收集会话数据,并对用户名进行哈希处理,以便在禁止查看历史和汇总信息的同时允许进行实时管理。因此,某些报告(例如,“用户使用情况”报告)将不可用。在这种情况下,系统还会继续收集与连接的容器中的应用程序和桌面相关的其他数据。
Cloud Service 提供程序
此部分指示是否已将租户环境载入到 VMware Cloud Service Engagement Platform。将租户环境载入到该平台是在此环境中连接到云的容器上激活 Horizon 基础架构监控功能的先决条件。有关如何载入到 VMware Cloud Service Engagement Platform的信息,请参阅使用 Horizon Universal Console将 Horizon Cloud 租户载入 VMware Cloud Services Engagement Platform 和 VMware Cloud Services。
Horizon 基础架构监控
Horizon 基础架构监控功能可收集有关容器基础架构组件运行状况的衡量指标,并将这些衡量指标发送到 CMS。该功能必须为每个容器单独激活。将租户环境载入到 VMware Cloud Service Engagement Platform是在容器上激活 Horizon 基础架构监控功能的先决条件。
当参与的容器遇到问题时,CMS 会在“仪表板”页面上报告相关信息。有关信息,请参阅 Horizon 基础架构监控功能与 Horizon Cloud 环境中的容器。
通过单击铅笔图标并按屏幕上的提示操作,可在特定容器上激活 Horizon 基础架构监控。
Pendo 分析和指南
仅当您使用 VMware Cloud Services 登录方法登录到 Horizon Cloud 租户时,控制台才会显示这一部分。如果您已经在 Horizon Cloud 登录屏幕中使用 My VMware 凭据方法登录,则控制台不会显示此部分。
此部分将基于 Pendo 分析和指南指示 Workspace ONE 服务功能的当前启用状态。当您使用 VMware Cloud Services 登录方法登录到租户时,默认情况下将启用 Pendo 相关的功能。
要了解这些 Pendo 相关功能并选择更改当前设置,请单击编辑(铅笔图标)。单击该图标后,控制台会将您重定向到 Workspace ONE 控制台的“Cookie 使用情况”页面,该页面提供有关这些 Pendo 相关功能的信息,并显示用于更改设置的选项开关。
要在 Horizon Universal Console“常规设置”页面中显示在 Workspace ONE 控制台的“Cookie 使用情况”页面中所做的更改,请刷新“常规设置”页面。