发行日期:2021 年 7 月 15 日 |
本发行说明包括以下主题:
- 此版本的新增功能
- Horizon API
- 此版本不再支持的功能
- Horizon Cloud Connector
- 在 VMware Cloud on AWS 上部署
- 在 Azure VMware 解决方案上部署
- 准备工作
- 兼容性说明
- 支持的 Windows 操作系统
- VMware Horizon 的早期版本
- 已解决的问题
- 已知问题
此版本的新增功能
VMware Horizon 2106 版提供了以下新增功能和增强功能。这些信息是按可安装的组件分组的。
从本版本开始,版本编号基于版本的计划发行年份和月份。实际发行日期可能会因业务需求和工程计划变化而异,以便满足关键的客户要求。
Horizon Connection Server
- 已发布的桌面和应用程序
- 绕过会话超时设置允许应用程序会话永久运行。请参阅用于在 Horizon 中创建自动即时克隆场的工作表。
- 虚拟桌面
- 创建或编辑会话类型为应用程序和桌面或应用程序的桌面池时,可以选择绕过会话超时设置以允许应用程序会话永久运行。请参阅用于创建即时克隆桌面池的工作表。
- 现在支持使用 Microsoft Sysprep 来自定义即时克隆虚拟机。请参阅选择 ClonePrep 或 Sysprep 以自定义虚拟桌面。
- 现在支持 5K 和 8K 客户端显示分辨率(仅限 Blast)。请参阅估算虚拟机桌面的内存要求。
- Horizon 支持每个容器 20,000 个桌面和会话。有关详细的可扩展性衡量指标,请参阅 VMware 最高配置。
- 您可以录制桌面会话以对会话进行故障排除和审核。请参阅使用 VMware Horizon 桌面录制。
- Horizon Console
- 属于不受信任的域的用户可以使用 SAML 身份验证、True SSO 和智能卡身份验证。请参阅配置不受信任的域。
- 现在,可以将智能卡缓存模拟用于非 Microsoft Windows 客户端连接。请参阅使用智能卡缓存模拟。
- 角色创建和编辑操作现在提供了两个适用于访问组的新特权。两个新特权都是“管理计算机”特权的子项:请参阅管理计算机所需的特权和特定于对象的特权。
- 管理计算机别名和用户分配 - 用于计算机用户分配和计算机别名分配。
- 管理计算机维护 - 用于手动切换计算机,使其进入和退出维护状态。
- 现在,添加 vCenter Server 实例时,可以选择部署类型。通过部署类型,可以指定 vCenter 是位于专用数据中心还是特定的公有云数据中心。请参阅将 vCenter Server 实例添加到 VMware Horizon。
- 安全
- 现在,跨来源资源共享 (CORS) 默认处于启用状态。请参阅跨来源资源共享。
- 现在,Horizon 默认使用 Microsoft 下一代加密 API (CNG) 标准。如果您的用例需要使用旧版 CryptoAPI 标准,您仍然可以使用旧版。请参阅使用旧版 Microsoft CryptoAPI 标准。
- 现在,可以使用 SSL 连接到事件数据库。请参阅通过 SSL 连接到事件数据库。
- HTML Access
- 现在,在 IPv6 环境中支持 HTML Access。
- 部署架构
- 现在,可以在 WAN 内的不同数据中心部署 Horizon Connection Server 和 Horizon Agent,但前提是 Horizon Agent 与连接服务器相距 120 毫秒以内。此功能可以有效地将一个 Horizon 容器扩展到多个位置,并使一个容器能够管理位于与部署 Horizon Connection Server 的数据中心不同的其他数据中心的虚拟桌面和 RDS 主机,此功能适用于在专用数据中心和公有云中部署的 Horizon 虚拟桌面和 RDSH。有关远程代理功能的更多详细信息,请参阅 VMware 知识库 (KB) 文章 86304。
Horizon Agent
- 现在,HTML5 多媒体重定向功能支持 Microsoft Edge (Chromium) 浏览器。请参阅安装和配置 HTML5 多媒体重定向。
- 现在,浏览器重定向功能支持 Microsoft Edge (Chromium) 浏览器。请参阅安装和配置浏览器重定向。
- 现在,地理位置重定向功能支持 Microsoft Edge (Chromium) 浏览器。请参阅安装和配置地理位置重定向。
- 现在,USB 重定向功能支持 Microsoft Edge (Chromium) 浏览器。请参阅为 Google Chrome、Microsoft Edge 和 HTML Access Client 配置 USB 重定向。
- Chrome 扩展上的 HTML5 多媒体重定向、浏览器重定向和地理位置重定向功能支持以下区域设置:ES、FR、JP、KR、CN、TW、DE。
- 适用于 Microsoft Teams 的媒体优化支持 Linux 客户端。请参阅配置适用于 Microsoft Teams 的媒体优化。
- 如果为录音设备配置的采样率与默认值不同,则在断开会话连接并重新连接到会话后以及注销会话并再次登录到会话后,将保留该采样率。
- VMware Integrated Printing 会在客户端打印队列中显示会话用户名。这样,最终用户就可以监控打印作业并查看打印作业的启动者。请参阅配置 VMware Integrated Printing。
- 可以将插入到 Windows 客户端系统上的 USB 端口的 Microsoft Xbox One 控制器重定向到虚拟桌面。请参阅配置 Microsoft Xbox One 控制器重定向。
- 在会话复制/粘贴功能中启用和禁用剪贴板重定向功能。请参阅知识库文章 84165。
- 如果有足够的 GPU 资源可供主会话和协作会话使用,则在 Windows 2004 及更高版本的物理机上进行会话协作期间,将启用 GPU 编码。
- Horizon 支持 NVIDIA Ampere A40 和 A10 GPU,Blast 支持 H.265、H.264 和图形卸载。
- Blast Extreme 实施高动态范围 (High Dynamic Range, HDR) 编码,它扩展了数字图像的亮度范围,从而提供更逼真的场景描绘。请参阅 VMware Blast Extreme。
- Blast Extreme 解码器在 Intel 集成的 GPU 上支持 10 位 4:4:4 视频。
- 物理机支持 NVIDIA GPU 和编码器。物理机还可以直接利用 Horizon Agent 操作系统可使用的 GPU 功能。有关测试的 NVIDIA 系列列表,请参阅已注册物理机的手动池。
- 改进了慢速网络中的复制和粘贴性能。
Horizon Agent for Linux
- 操作系统
此版本增加了对以下 Linux 分发包的支持:- Red Hat Enterprise Linux (RHEL) Workstation 8.4
- Red Hat Enterprise Linux (RHEL) Server 8.4
- CentOS 8.4
- 打印机重定向
此版本增加了对打印机重定向的支持,通过此功能,用户可以从 Linux 远程桌面打印到其客户端计算机上可用的任何本地或网络打印机。运行 RHEL 7.9、RHEL 8.3 或 Ubuntu 20.04 的 Linux 桌面支持此功能。请参阅 install_viewagent.sh 命令行选项。 - 数字水印
在此版本中,您可以向 Linux 远程会话添加数字水印,以确保您的知识产权的真实性、内容完整性和所有权受到保护。您可以使用 /etc/vmware/config 文件中的配置选项或使用 Dynamic Environment Manager 环境变量来配置数字水印。请参阅 Horizon Linux 桌面的功能。 - 强制实施 SELinux 的 RHEL 桌面上的智能卡重定向
此版本在启用安全增强 Linux (SELinux) 的 Red Hat Enterprise Linux (RHEL) 桌面上支持智能卡重定向。在以前的版本中,智能卡重定向要求在 RHEL 桌面上禁用 SELinux。请参阅在 RHEL 8.x 虚拟机上配置智能卡重定向。
Horizon GPO 包
- 对于将适用于 Windows 的 Horizon Client 2106 与 Cisco WebEx 和 Zoom 等统一通信 (UC) 应用程序结合使用时遇到的显示问题,启用 MKS 分屏窗口组策略设置提供了一种临时解决办法。
- 适用于 Windows 的 Horizon Client 2106 引入了新的窗口层次结构,该层次结构要求使用最新版本的 UC 应用程序,以确保在多显示器设置中正常显示。在多显示器设置中运行较低版本的 UC 应用程序时,客户端用户可能会看到 UC 应用程序窗口显示黑屏,而视频覆盖显示在不同的显示器中。
- 如果您的 UC 供应商尚未提供可修复该显示问题的应用程序更新,则可以通过禁用启用 MKS 分屏窗口组策略设置来实施临时解决办法。禁用此设置将关闭默认的窗口层次结构,并使窗口根据多显示器设置中所有显示器的边界框进行显示。请参阅使用组策略设置配置 Horizon Client。
注意:建议您仅将此解决办法作为临时修复措施,直到您可以安装更新版本的 UC 应用程序以永久修复该显示问题。安装更新的 UC 应用程序后,请从 GPO 中启用启用 MKS 分屏窗口策略设置,以再次打开默认的窗口层次结构。
有关更多信息,请参阅 VMware 知识库 (KB) 文章 85400。
- 为 Microsoft Edge (Chromium) 浏览器启用 VMware HTML5 多媒体重定向组策略设置可为 Microsoft Edge (Chromium) 浏览器启用 HTML5 多媒体重定向功能。请参阅安装和配置 HTML5 多媒体重定向。
- 为 Microsoft Edge (Chromium) 浏览器启用 VMware Browser 重定向组策略设置可为 Microsoft Edge (Chromium) 浏览器启用浏览器重定向功能。请参阅安装和配置浏览器重定向。
- 为 Edge 浏览器启用 VMware HTML5 多媒体重定向策略设置已重命名为为旧版 Microsoft Edge 浏览器启用 VMware HTML5 多媒体重定向。
- 为 Microsoft Edge (Chromium) 浏览器启用 VMware 地理位置重定向组策略设置可为 Microsoft Edge (Chromium) 浏览器启用地理位置重定向功能。请参阅安装和配置地理位置重定向。
- 为 Chrome 浏览器启用 VMware 地理位置重定向组策略设置可为 Chrome 浏览器启用地理位置重定向功能。请参阅安装和配置地理位置重定向。
- “UPD 打印机的默认设置”组策略设置允许您定义 UPD 打印机的默认设置。请参阅 VMware Integrated Printing 策略设置。
- 代理配置策略设置包括远程桌面服务会话的设置。请参阅 VMware View Agent 配置 ADMX 模板设置。
- 断开连接前的 RDS 连接时间
- 注销前 RDS 保持断开连接的时间
- 达到时间限制时结束 RDS 会话
- 断开连接前的 RDS 空闲时间
- Unity Touch 和托管应用程序策略设置包含一个新的策略设置:作为窗口重定向法律声明消息。请参阅 VMware View Agent 配置 ADMX 模板设置。
- 阻止屏幕捕获策略设置确定用户是否可以捕获虚拟机或已发布应用程序的屏幕截图。请参阅 VMware View Agent 配置 ADMX 模板设置。
- 采样率 - 录音设备采样率策略可为 RDS 主机和已发布的应用程序设置录音设备采样率。请参阅实时音频-视频组策略设置。
- Unity 筛选器规则列表代理组策略设置现在支持根据正则表达式 (regex) 条目匹配 classname 值。该策略设置还支持新的 style 特性,允许您根据 Microsoft 窗口样式应用规则。请参阅管理特殊的 Unity 窗口。
Horizon Client
有关 Horizon Client 2106 的新功能(包括 HTML Access 2106)的信息,请参阅 VMware Horizon Client 文档页面上的发行说明。
Horizon API
有关最新的 Horizon API 集,请参阅 Horizon API。有关适用于每个版本的 Horizon RESTful API 列表,请参阅知识库文章 84155。
Horizon Cloud Connector
适用于 VMware Horizon 通用许可证客户。VMware Horizon 需要使用 Horizon Cloud Connector 虚拟设备组件来支持通过 Horizon Cloud Service 管理 Horizon 容器。
在 VMware Cloud on AWS 上部署的 Horizon
有关 VMware Cloud on AWS 支持的 VMware Horizon 功能列表,请参阅 VMware 知识库文章 58539。
在 Azure VMware 解决方案上部署的 Horizon
您可以选择 Azure 作为安装选项,以在 Azure VMware 解决方案 (AVS) 上部署 Horizon。请参阅在 Azure VMware 解决方案上部署 VMware Horizon。
准备工作
- 有关安装 VMware Tools 的重要说明
如果您打算安装从 VMware 产品下载网站下载的 VMware Tools 版本,而不是随 vSphere 提供的默认版本,请确保支持该 VMware Tools 版本。要确定支持哪些 VMware Tools 版本,请访问 VMware 产品互操作性列表。(支持的版本:11.1.0、11.0.6、10.3.22、10.3.21)。VMware Tools 的 11.x 版本也存在性能问题。有关更多信息,请参阅 https://kb.vmware.com/s/article/78434。 - 该 VMware Horizon 版本包含与以前某些版本不同的新配置要求。
- 有关支持的升级途径,请参阅 VMware 产品互操作性列表。
- 如果要升级 VMware Horizon 版本 6.2 以前的安装版本,并且连接服务器使用默认安装的自签名证书,则在执行升级之前,必须先移除现有的自签名证书。如果现有的自签名证书保留在原位,则连接可能无法正常工作。在升级过程中,安装程序不会替换任何现有证书。移除旧的自签名证书可确保新证书得到安装。与 6.2 以前的版本相比,此版本中的自签名证书具有更长的 RSA 密钥(2048 位,而不是 1024 位)和更强的签名(具有 RSA 的 SHA-256,而不是具有 RSA 的 SHA-1)。请注意,自签名证书并不安全,应尽可能替换为 CA 签名的证书,同时 SHA-1 证书也不再被认为是安全的,应替换为 SHA-2 证书。
VMware 建议不要移除安装的用于生产的 CA 签名证书。在升级到该版本后,CA 签名的证书将继续正常工作。 - 不支持连接服务器实例降级。要在升级后恢复到以前的版本,请从备份还原。有关更多信息,请参阅将连接服务器恢复到快照后创建副本组。
- VMware Horizon 仅使用 TLSv1.1 和 TLSv1.2。在 FIPS 模式下,它仅使用 TLSv1.2。除非应用 vSphere 修补程序,否则,您可能无法连接到 vSphere。
- 可以通过连接服务器强制设置密码套件顺序。有关更多信息,请参阅《Horizon 安全指南》文档。
- 连接服务器必须能够在端口 32111 上与同一容器中的其他连接服务器进行通信。如果在安装或升级期间此通信被阻止,安装将会失败。
- 端口 443 上的 TLS 握手必须在 10 秒内完成,如果启用了智能卡身份验证,则必须在 100 秒内完成。在之前版本的 VMware Horizon 中,在任何情况下,均允许端口 443 上的 TLS 握手在 100 秒内完成。您可以通过设置配置属性
handshakeLifetime
来调整端口 443 上的 TLS 握手时间。(可选)可自动将导致 TLS 握手超时运行的客户端添加到黑名单中。来自黑名单的客户端的新连接将延迟可配置的一段时间再进行处理,以便优先处理其他客户端的连接。您可以通过设置配置属性secureHandshakeDelay
来启用此功能。有关设置配置属性的更多信息,请参阅《Horizon 安全指南》文档。 - 如果在由非同类容器(即,不同版本的容器)组成的 Cloud Pod 架构中启用了 FIPS 模式,则 Horizon 7.10.3 容器无法与运行 Horizon 7.12 或更高版本的容器一起使用。要将 7.10.3 升级到更高版本,请首先升级到与其他版本完全向后和向前兼容的已修补 7.10.3。有关如何获取修补程序的信息,请访问 VMware Customer Connect。
兼容性说明
- 有关单用户计算机和 RDS 主机上的 Horizon Agent 支持的客户机操作系统,请参阅 VMware 知识库 (KB) 文章 78714 和 VMware 知识库 (KB) 文章 78715。
- 有关 Horizon Agent 支持的 Linux 客户机操作系统,请参阅《设置 Horizon for Linux 桌面》文档中的 Horizon 7 for Linux 的系统要求。
- 有关连接服务器支持的操作系统,请参阅 VMware 知识库 (KB) 文章 78652。
- 该版本提供了一组更新的 Horizon Client,因此 VMware Horizon 功能得到了增强。请参阅 VMware Horizon Client 文档页面以了解有关支持的 Horizon Client 的信息。
- VMware Horizon 支持以下 vSphere 和 vSAN 版本:vSphere 7.0、vSphere 6.7 和 vSphere 6.5。
- 有关受支持的 Active Directory 域服务 (AD DS) 域功能级别,请参阅 VMware 知识库 (KB) 文章 78652。
- 您可以配置 VMware Horizon,以将最终用户操作、管理员操作、警示和统计抽样等事件记录到数据库中。支持的数据库类型包括:Microsoft SQL Server、Oracle 和 PostgreSQL。
- 根据 RFC 7465“禁止使用 RC4 密码套件”、RFC 7568“不再支持安全套接字层 3.0 版”、PCI-DSS 3.1“支付卡行业 (PCI) 数据安全标准”和 SP800-52r1“选择、配置和使用传输层安全 (TLS) 实施的准则”,将在 VMware Horizon 组件中默认禁用 RC4、SSLv3 和 TLSv1.0。如果您需要在连接服务器或 Horizon Agent 计算机上重新启用 RC4、SSLv3 或 TLSv1.0,请参阅《Horizon 安全指南》文档中的在 View 中禁用的旧协议和密码。
- 如果已为 PCoIP 连接部署了 PCoIP 安全网关 (PSG),零客户端的固件必须为 4.0 或更高版本。
- 默认情况下,将取消选中 Horizon Agent 安装程序中的“USB 重定向”安装选项。您必须选择此选项才会安装 USB 重定向功能。有关安全地使用 USB 重定向的说明信息,请参阅《Horizon 安全指南》文档中的在安全的 View 环境中部署 USB 设备。
- 全局策略多媒体重定向 (MMR) 默认为拒绝。要使用 MMR,您必须打开 Horizon Console,编辑“全局策略”,并将该值显式设置为允许。要控制对 MMR 的访问,可以全局启用或禁用多媒体重定向 (MMR) 策略,也可以针对单独池或用户启用或禁用该策略。多媒体重定向 (MMR) 数据在不采用应用程序加密的情况下跨网络传输,其中可能包含敏感数据,具体取决于被重定向的内容。为确保无法在网络上监视此数据,请仅在安全网络中使用 MMR。
- 在设置透明页面共享 (TPS) 级别之前,VMware 建议您先了解安全影响。有关指导说明,请参阅 VMware 知识库 (KB) 文章 2080735 安全注意事项和禁用虚拟机之间的透明页面共享。
- 要在 vSphere 环境中使用 View Storage Accelerator,桌面虚拟机的大小不能超过 512 GB。在大于 512 GB 的虚拟机上,View Storage Accelerator 将被禁用。虚拟机大小由 VMDK 总容量定义。例如,一个 VMDK 文件大小可以为 512 GB,或一组 VMDK 文件的总大小为 512 GB。此要求同样适用于在早期版本的 vSphere 中创建并后期升级到 vSphere 5.5 的虚拟机。
- VMware Horizon 不支持 vSphere Flash Read Cache(之前称为 vFlash)。
- 默认情况下,将在通过 vSphere 6.0 和更高版本创建的虚拟机中禁用屏幕 DMA。VMware Horizon 要求启用屏幕 DMA。如果禁用了屏幕 DMA,在连接到远程桌面时,用户将会看到黑屏。在 VMware Horizon 置备桌面池时,将自动为池中的所有 vCenter Server 管理的虚拟机启用屏幕 DMA。不过,如果在虚拟机中以未管理模式安装 Horizon Agent (VDM_VC_MANAGED_AGENT=0),则不会启用屏幕 DMA。有关手动启用屏幕 DMA 的信息,请参阅 VMware 知识库 (KB) 文章 2144475 在虚拟机中手动启用屏幕 DMA。
- Microsoft Windows Server 要求在 VMware Horizon 环境中的所有连接服务器之间打开一系列动态端口。Microsoft Windows 需要使用这些端口来执行常规的远程过程调用 (RPC) 和 Active Directory 复制操作。有关动态端口范围的更多信息,请参阅 Microsoft Windows Server 文档。
- 在 VMware Horizon 中,viewDBChk 工具将无法访问 vCenter 凭据,并且将在必要时提示这一信息。
- 在此版本中,更改了连接服务器实例接收的 HTTP 请求的转发规则。如果已在
locked.properties
中定义frontMapping
自定义条目,应在升级前将这些条目移除。如果您希望禁止管理员连接到特定连接服务器实例,则可以不定义frontMapping
自定义条目,而是将以下条目添加到locked.properties
中:frontServiceWhitelist = tunnel|ajp:broker|ajp:portal|ajp:misc|moved:*|file:docroot
- 在 VMware Horizon 中,内部验证检查用于确定即时克隆和内部模板是否具有有效的 IP 地址和网络连接。如果虚拟机具有无法在置备期间分配 IP 地址的网卡,即时克隆置备将失败。
- 有关 Horizon 支持的 NVIDIA GPU 卡型号的信息,请参阅 https://docs.nvidia.com/grid/9.0/product-support-matrix/index.html。
- 支持 AMD v340 显卡。
- IPv6 环境支持实时音频-视频 (RTAV)。
- 要了解 VMware Horizon 与最新版本的 VMware Unified Access Gateway、VMware Identity Manager、VMware App Volumes、VMware Dynamic Environment Manager 和 VMware Tools 的兼容性,请参阅 VMware 产品互操作性列表。
- 在 IPv6 环境中,RDSH 即时克隆池不支持 PCoIP。在 IPv6 环境中,远程桌面支持 PCoIP。
- 从版本 18.2.7 开始,Avi 网络 (VMware NSX Advanced Load Balancer) 支持连接服务器、Unified Access Gateway 设备和 App Volumes Manager 的负载均衡。
- 有关受支持的 Windows 10 操作系统的更新列表,请参阅 VMware 知识库 (KB) 文章 78714。
- 有关 Windows 10 操作系统的升级要求的详细信息,请参阅此处的 VMware 知识库 (KB) 文章 2148176 Windows 10 操作系统的升级要求。
- IPv6 环境支持 vSAN。
- Windows 和 Linux 客户端支持 Opus 音频编解码器。
- VMware Horizon 使用 m86 版本的 Microsoft WebRTC 源代码。
- 将即时克隆部署为 RDS 主机时,请勿直接从 Windows Server 操作系统中重新引导 RDS 主机,而是应使用推送映像工作流刷新即时克隆虚拟机。
支持的 Windows 操作系统
- 有关受支持的 Windows Server 操作系统的列表,请参阅 VMware 知识库 (KB) 文章 https://kb.vmware.com/s/article/78652。
- 有关 Windows 10 客户机操作系统的列表,请参阅 VMware 知识库 (KB) 文章 https://kb.vmware.com/s/article/78714。
- 对于 Windows 10 以外的 Windows 操作系统,请参阅 VMware 知识库 (KB) 文章 https://kb.vmware.com/s/article/78715。
VMware Horizon 的早期版本
以前版本的发行说明介绍了各个版本中引入的功能以及现有的已知问题。
已解决的问题
在每个已解决的问题之前提供的编号是指 VMware 内部问题跟踪系统。2724791:使用 Microsoft Teams Optimization Pack 时,如果适用于 Mac 的 Horizon Client 设备有多个显示器可用,则在远程桌面用户共享屏幕时,其他用户将看不到远程桌面用户的光标。
已知问题
已知问题可归为以下几类。
- Horizon Connection Server
- Horizon Agent for Linux
- Horizon Agent
- Horizon GPO 包
- Horizon Client
- Horizon Cloud Connector
- 从 vCenter Server 或 Windows 操作系统菜单中重新启动或重置在桌面池中具有最终用户会话的虚拟机时,将重新启动虚拟机,但虚拟机可能在 Horizon Console 中显示“已使用”状态。
以下池类型可能会出现该问题:- 即时克隆桌面池。
- 启用了“注销时删除”的完整克隆浮动桌面池。
如果在本地数据存储上置备即时克隆,则无法将相应的主机置于维护模式。出现该问题是因为,内部虚拟机和即时克隆存储在本地数据存储上,因此无法进行迁移。
解决办法:删除即时克隆桌面池。这将删除相关的虚拟机,并使相应的主机进入维护模式。如果已打开电源的主机上存在即时克隆父虚拟机,则使用 VUM 的 ESXi 主机修复会失败。
解决办法:有关详细信息,请参阅 VMware 知识库 (KB) 文章 2144808 使具有 Horizon 即时克隆的 ESXi 主机进入和退出维护模式。在 Windows Server 2016 和 Windows Server 2019 RDS 主机上不支持将通用 Windows 平台 (UWP) 应用程序用作已发布的应用程序。
- 对于 True SSO,仅在用于访问 Horizon Console 的连接服务器的系统运行状况仪表板上显示连接服务器实例和注册服务器之间的连接状态。例如,如果在 Horizon Console 中使用 https://server1.example.com/admin,则仅为 server1.example.com 连接服务器收集注册服务器的连接状态。您可能会看到下面的一条或两条消息:
- 无法连接到主注册服务器以管理该连接服务器上的会话 (The primary enrollment server cannot be contacted to manage sessions on this connection server)。
- 无法连接到辅助注册服务器以管理该连接服务器上的会话 (The secondary enrollment server cannot be contacted to manage sessions on this connection server)。
如果在具有 CA 和 SubCA 的环境中设置 True SSO 并为 CA 和 SubCA 设置了不同的模板,则允许组合使用一个 CA 或 SubCA 中的模板和另一个 CA 或 SubCA 中的模板来配置 True SSO。因此,仪表板可能会将 True SSO 状态显示为绿色。不过,在尝试使用 True SSO 时,将会失败。
在 Horizon Help Desk Tool 中,如果会话为本地会话或在本地容器中运行的会话,则不会显示容器名称。
解决办法:设置 Cloud Pod 架构环境以在 Horizon Help Desk Tool 中查看容器名称。Workspace ONE 中的副本服务器未反映 Workspace ONE 模式设置。
解决办法:在连接服务器中配置 Workspace ONE 模式。- 在创建完整克隆桌面池时,由于缓存问题,有时会显示错误的模板并隐藏有效的模板。
解决办法:重新启动连接服务器。 - 尝试在 Horizon Console 中添加 SAML 身份验证器时,“管理 SAML 身份验证器”页面上的添加按钮被禁用。
解决办法:以具有管理员或本地管理员角色的用户身份登录到 Horizon Console。 在 Cloud Pod 架构环境中,在 Horizon Console 的清单 > 搜索会话中不显示从全局应用程序授权中预启动的应用程序会话。
解决办法:登录到托管容器中的连接服务器实例的 Horizon Console 用户界面,然后选择监控 > 事件以查看预启动的会话信息。- 对于 Intel vDGA,仅支持 Haswell 和 Broadwell 系列的 Intel 集成 GPU。仅在 vSphere 6 Update 1b 和更高版本上支持 Broadwell 集成 GPU。在 vSphere 5.5 和更高版本上支持 Haswell 集成 GPU。必须在 BIOS 中启用此 GPU,然后 ESXi 才能识别该 GPU。有关详细信息,请参阅特定 ESXi 主机的文档。Intel 建议将 BIOS 中的图形内存设置设为默认值。如果选择更改这些设置,请将光圈设置保留默认值 (256M)。
将 Microsoft Teams Optimization Pack 与适用于 Mac 的 Horizon Client 或适用于 Linux 的 Horizon Client 已发布应用程序配合使用时,不支持屏幕共享。
解决办法:无。
对于 vCenter Server 6.0 U3 或更高版本(包括 vCenter Server 6.5),出现故障时内部父虚拟机会迁移到另一台主机。此迁移会导致出现问题,因为目标主机驻留多余的父虚拟机。
解决办法:手动移除这些父虚拟机。有关更多信息,请参阅《在 Horizon 中设置虚拟桌面》文档。为了降低可能会出现内存耗尽的情况,帧缓冲区为 512 MB 或低于 512 MB 的 vGPU 配置文件在 Windows 10 客户机操作系统上仅支持一个虚拟显示器。
以下 vGPU 配置文件的帧缓冲区等于或少于 512 MB:- Tesla M6-0B、M6-0Q
- Tesla M10-0B、M10-0Q
- Tesla M60-0B、M60-0Q
- GRID K100、K120Q
- GRID K200、K220Q
解决办法:使用支持多个虚拟显示器且至少具有 1 GB 帧缓冲区的配置文件。
对于虚拟桌面和已发布的桌面及应用程序池,如果已启用客户端限制功能,且有权访问配置单向 AD 信任的域,则其将无法启动。
解决办法:无升级后,如果您拥有具备“管理场以及桌面和应用程序池”特权(特定于对象的特权)的角色,则用于添加场的选项将显示为灰色。
解决办法:编辑角色,或将角色重新创建为具备“管理场以及桌面和应用程序池”特权,这也会添加“管理全局配置和策略”特权。升级后,Workspace ONE 中不显示书签。
解决办法:重新从 Workspace ONE 的目录中添加书签。断开连接网络电缆再重新连接,然后单击客户机上的“断开并注销”,远程桌面不会断开连接并注销。
解决办法:手动关闭远程桌面窗口,并从远程会话断开连接。
在使用 Sysprep 自定义方法创建完整克隆时,自定义和域加入在 Windows 10 客户机操作系统上有时会失败。
解决办法:这是因 Microsoft Windows 问题所致。要解决此问题,请按照以下 Microsoft 知识库 (KB) 文章中所述的步骤操作:https://support.microsoft.com/en-us/help/2769827。从 Internet Explorer 浏览器中登录到 Horizon Console 时,仅显示关键字,而不显示图标。在使用 IP 地址而不是 DNS 名称连接到连接服务器时,会出现该问题。
解决办法:在连接时,请使用 DNS 名称而不是 IP 地址。有关详细信息,请参阅 VMware 知识库 (KB) 文章 https://kb.vmware.com/s/article/2150307。在将 Safari 10.1.1 版作为 Web 浏览器并使用完全限定域名登录到 Horizon Console 时,可能会出现一些用户界面问题,例如,底部面板空白。
解决办法:Safari 10.1.1 版是 Horizon Console 不支持的 Web 浏览器版本。请使用早于 10.1.1 的 Safari 版本或 11.0.2 和更高版本登录到 Horizon Console。对于 Cloud Pod 架构部署中的全局 Linux 会话,在 Horizon Help Desk Tool 中出现以下用户界面问题:
- 在“详细信息”选项卡上单击会话详细信息时,显示“发生内部错误”(An internal error occurred) 消息,不显示 Skype for Business 状态并且操作系统版本显示为“-”。
- 在单击“远程协助”时,显示“未能获取远程协助票证”(failed to get Remote Assistance ticket) 消息。
- 在单击“应用程序”选项卡时,显示“发生内部错误”(An internal error occurred) 消息。
解决办法:无。对于 Linux 桌面,Horizon 技术支持工具不支持以下用户界面功能:Skype for Business 状态、远程协助、“应用程序”选项卡以及会话空闲状态。
在将 VMFS6 与自动 UNMAP 功能一起使用的 vSphere 6.7 版上,Horizon Console 不会更新 vCenter Server 空间回收信息。
解决办法:无。如果在 Firefox、Google Chrome、Microsoft Edge、Firefox 或 Safari Web 浏览器中使用 IP 地址登录到 Horizon Console,则登录 Horizon Console 将失败。
解决办法:使用完全限定域名 (FQDN) 登录到 Horizon Console。有关使用 FQDN 登录到 Web 应用程序的更多信息,请参阅《Horizon 安全指南》文档。在升级到 vSphere 6.7 后,您无法使用通过早于 6.7 的 vSphere 版本创建的自定义规范。
解决办法:在升级到 vSphere 6.7 后,创建新的自定义规范并使用该规范进行池置备。Horizon Help Desk Tool 显示代理容器和托管容器的登录时间,但不显示代理容器和托管容器以外的容器的登录时间。如果代理容器是远程容器,Horizon Help Desk Tool 在几分钟后显示托管容器的登录时间。
解决办法:如果 Horizon Help Desk Tool 不显示托管容器的登录时间,请关闭显示会话详细信息的页面,等待 7-8 分钟,然后导航到“详细信息”选项卡以再次查看会话详细信息。VMware Identity Manager 有时无法启动桌面。如果首次在 VMware Identity Manager 中保存 SAML 配置详细信息并在连接服务器上启用了 SAML,则无法启动桌面。
解决办法:再次保存配置文件,并在新的配置文件上执行同步操作。可以每小时或每天执行一次同步操作,具体时间由管理员设置。在 Horizon Console 中,您可以将远程访问用户添加为未验证访问用户。但是,未验证访问用户无法从外部网关获取远程访问权限。用户将无法访问虚拟桌面,并且只能以未验证访问用户的身份启动应用程序。如果用户尝试使用正常访问登录,将显示“请求了错误的身份验证类型”(Incorrect authentication type requested) 错误消息。
解决办法:无。当信任身份验证设置的范围设为“选择性身份验证”时,Horizon 单点登录失败。
解决办法:利用以下解决办法之一来解决此问题。- 使用域范围的身份验证。
- 继续使用“选择性身份验证”安全设置,但在位于信任域或林中的计算机对象(资源计算机)的所有域控制器上,为每个 Horizon Connection Server 主机(本地系统)帐户明确授予“允许身份验证”权限。有关如何授予“允许身份验证”权限的信息,请参阅 Microsoft 文章“在信任域或林中的计算机上授予‘允许身份验证’权限”。
对于 Cloud Pod 架构功能,在某些情况下,RDS 许可服务器向混合模式许可环境中的同一客户端颁发多个永久许可证。
解决办法:无。这是一个第三方问题,这个问题与 Microsoft RDS License Server 颁发许可证的方式有关。
在编辑包含完整虚拟机的自动桌面池时,如果浏览数据存储,则会出现以下问题:
- 在“vCenter 设置”选项卡中,单击“浏览数据存储”,将显示推荐的最小 GB 值。
- 在“置备设置”选项卡中,增加计算机的最大数量,然后选择“vCenter 设置”选项卡并单击“浏览数据存储”。推荐的最小 GB 值有所增加,但会添加到现有值中。
- 对于包含三台计算机的桌面池(其中一台可用,而另一台仍处于自定义或置备阶段),编辑该桌面池,然后选择“vCenter 设置”选项卡并单击“浏览数据存储”。将显示所有三台计算机的推荐的最小 GB 值。
解决办法:无。
如果您在编辑即时克隆桌面池时浏览数据存储,则会出现以下问题:
- 在即时克隆桌面池中的所有计算机都处于可用状态后,编辑该桌面池,并在“vCenter 设置”选项卡中单击“浏览数据存储”。“推荐的最小值 (GB)”、“推荐的最大值 (GB)”和“50% 使用率”值均具有正值。
- 在即时克隆桌面池中的所有计算机都处于可用状态后,编辑该桌面池,在“置备设置”选项卡中增加计算机的最大数量,然后在“vCenter 设置”选项卡中单击“浏览数据存储”。“推荐的最小值 (GB)”、“推荐的最大值 (GB)”和“50% 使用率”值均有所增加,但会添加到现有值中。
- 对于包含三台计算机的桌面池(其中一台可用,而另一台仍处于自定义或置备阶段),编辑该桌面池,然后选择“vCenter 设置”选项卡并单击“浏览数据存储”。显示所有三台计算机的“推荐的最小值 (GB)”、“推荐的最大值 (GB)”和“50% 使用率”值。
解决办法:无。
当您创建包含完整虚拟机的自动桌面池然后进行编辑时,如果该池拥有两个或以上名称,并且“保持打开电源状态的未分配计算机的数量”值小于指定的实际名称数,则“保持打开电源状态的未分配计算机的数量”字段不接受与池创建过程中指定的名称总数相等的值,并显示不正确的错误消息。
解决办法:无。对于大多数浏览器,如果未进行额外的配置,尝试使用 IP 地址或 CNAME 连接到 HTML Access 门户或其中一个管理控制台会失败。其中大多数情况会报告错误,但有时会显示一则空白的错误消息。
解决办法:要解决此问题,请参阅《Horizon 安全指南》文档中的“来源检查”。配置 Skype for Business 时,有一项可选功能可以启用媒体绕过,从而绕过中介服务器。
对于针对 PSTN 用户的 Skype for Business 呼入/呼出优化通话,无论是否启用媒体绕过,媒体都将始终通过中介服务器进行路由。解决办法:无。适用于 Skype for Business 的 Virtualization Pack 不支持媒体绕过。请参阅 https://kb.vmware.com/s/article/56977
如果同一用户同时位于两个需要在 Cloud Pod 架构环境中进行配对的连接服务器容器中,则 Horizon Console 会将“源容器”的值显示为 2,指示该用户来源于两个容器。虽然管理员可以从两个容器编辑用户,但这样做可能会导致在混合登录时用户配置不一致。此外,无法为该用户禁用混合登录。
解决办法:您必须从这两个容器中删除此用户,然后重新创建该用户,并为其配置混合登录。在嵌套 ESXi 或嵌套虚拟 ESXi 上添加虚拟卷数据存储时生成核心转储错误消息。
解决办法:无。在 Horizon Console 中,拥有“管理技术支持门户 (只读)”特权的自定义角色显示为可应用于访问组。
解决办法:无。使用现有的 PowerShell 脚本向连接服务器添加 vCenter Server 时,显示以下错误消息:未能添加 VC 实例: 没有枚举常量 com.vmware.vdi.commonutils.Thumbprint.Algorithm.SHA-1 (Failed to add vc instance: No enum constant com.vmware.vdi.commonutils.Thumbprint.Algorithm.SHA-1)。出现此问题的原因是,在 Horizon 7 版本 7.8 中添加了 certificateEncoding 属性,该属性指示自签名证书的证书覆盖。因此,具有错误值 SHA-1 的早期版本的 VMware PowerCLI 脚本会失败。
解决办法:更新 PowerShell 脚本以使用属性值 DER_BASE64_PEM,而不是 SHA-1。例如,设置 $certificate_override.sslCertThumbprintAlgorithm = 'DER_BASE64_PEM'。升级通用 Windows 平台 (UWP) 应用程序后,包含版本的路径会发生更改,无法通过原始路径访问该应用程序。 该应用程序的状态在 Horizon Console 中为不可用,并且用户无法启动该应用程序。
解决办法:升级后,在 Horizon Console 中更新应用程序路径,并确认应用程序状态为可用。或者,不要升级应用程序。
为客户端驱动器重定向功能配置设备筛选后,当用户使用 RDP 显示协议进行连接时,设备筛选无法正常使用。
解决办法:为客户端驱动器重定向配置设备筛选后,配置连接服务器以便禁止 RDP 连接。
True SSO 桌面解锁功能在 PCoIP 和 Blast 协议中受支持,但在远程桌面协议 (RDP) 中不受支持。
在 Horizon Console 中,用户或组摘要在以下情况下由于域信任问题而无法加载:
- 用户和组属于单向信任域,且已登录的管理员拥有单向信任域中的必需权限。
- 用户和组属于双向信任域,且已登录的管理员拥有双向信任域中的必需权限。
- 用户和组属于单向或双向信任域,且已登录的管理员来自子域并拥有必需的权限。
解决办法:无。
在 Horizon Console 中,由于连接服务器时间未按照连接服务器时区正确设置,某些事件可能不会列出。
解决办法:无。可以在 Horizon Console 中恢复具有活动会话的即时克隆虚拟机。
解决办法:无。无法将预启动和使用主站点选项一起用于全局应用程序授权。创建全局应用程序授权时,如果同时启用预启动和使用主站点选项,可能无法从主站点创建预启动的会话。出现此问题的原因是,将使用相同的会话启动后续应用程序,而这些会话不是从主站点启动的。
解决办法:无。
安装或卸载连接服务器时,可能会显示以下错误消息:“打开安装日志文件时出错。请确认指定的位置存在且可写入。”出现此错误的原因是第三方 Microsoft 错误。有关详细信息,请参阅:https://support.microsoft.com/en-in/help/2564571/error-opening-installation-log-file-verify-that-the-specified-location.
解决办法:重新启动安装了连接服务器的虚拟机。Horizon 2006 中引入的适用于 Horizon HTML Access 的 CSRF 功能不支持将连接服务器上配置的登录前消息与通过 Unified Access Gateway 进行的 SAML 身份验证结合使用。
解决办法:如果要结合使用上述功能和 Horizon 版本,请在连接服务器上禁用登录前消息。 应改为在 SAML IdP 上配置登录前消息,以便在用户输入其凭据之前向其显示此消息。
本节介绍了 Horizon Agent for Linux 或配置 Linux 桌面时可能出现的问题。
有时,在连接到远程桌面并单击“协作”UI 图标后,可能不显示“协作”窗口。
解决办法:调整桌面窗口的大小,或重新连接到远程桌面。
- 如果将键盘输入法系统设置为
fcitx
,Linux 代理的键盘布局和区域设置与客户端不同步。
解决办法:将键盘输入法系统设置为iBus
。 在使用系统安全服务守护进程 (SSSD) 添加域时,单点登录 (SSO) 在 RHEL/CentOS 7.2 桌面上无法正常工作。
解决办法:在使用 SSSD 添加域后,使用 VMware 知识库文章 2150330 在 RHEL/CentOS 7.2 桌面上使用 SSSD 加入 AD 时所需的 SSO 配置更改中的信息修改 /etc/pam.d/password-auth 文件。- 如果使用智能卡重定向进行身份验证的客户端用户连接到 Ubuntu 18.04 桌面,并在输入 PIN 之前移除或重新插入智能卡,则该桌面似乎无法识别所做的更改。
仅在用户关闭要求输入 PIN 的提示后,桌面才会检测到智能卡状态的更改。
解决办法:出现提示时,输入智能卡 PIN,然后单击“确定”。或者,单击“取消”以关闭提示而不输入 PIN。
- 客户端用户连接到 Ubuntu 18.04 桌面时,在登录屏幕上出现“错误 2306: 无合适令牌可用”(Error 2306: No suitable token available)。
此错误消息指示智能卡已从客户端系统中移除。用户可以通过输入用户密码或重新插入智能卡来登录到桌面。
- 在 Ubuntu 18.04 上,当用户从客户端系统中移除智能卡时,桌面屏幕保护程序不会按预期锁定。
默认情况下,即使在客户端用户移除用于进行身份验证以访问桌面的智能卡后,桌面屏幕保护程序也不会锁定。要在这些情况下锁定屏幕保护程序,必须在桌面上配置 pkcs11_eventmgr。
解决办法:配置 pkcs11_eventmgr 以指定在响应智能卡事件时的正确屏幕保护程序行为。
在 RHEL 7.0 桌面上安装启用了智能卡重定向(-m 参数设置为“yes”)的 Horizon Agent 后,Horizon Console 或 vSphere 可能会显示黑屏。运行 RHEL 7.1 或更高版本的桌面支持智能卡重定向。RHEL 7.0 桌面不支持此功能。
解决办法:在运行 RHEL 7.1 或更高版本的桌面上安装启用了智能卡重定向的 Horizon Agent。
如果配置两个具有不同分辨率的显示器,并且主屏幕的分辨率低于辅助屏幕,则可能无法移动鼠标或将应用程序窗口拖到屏幕的某些区域。
解决办法:确保主显示器的分辨率至少与辅助显示器一样大。如果在 RHEL 7 桌面上使用智能卡,并且启用了用于在移除智能卡时锁定屏幕的选项,则在使用智能卡登录后,屏幕可能会立即锁定。这是 RHEL 7 的一个已知问题。
解决办法:要访问桌面,请在使用智能卡登录后解锁屏幕。
在 Ubuntu 桌面上,当操作系统自动更新 gnome-shell 二进制文件时,单点登录 (SSO) 会出现故障。在 Ubuntu 中,默认策略是自动下载并安装操作系统更新。
解决办法:将 Ubuntu 中的策略修改为手动(取代自动)下载并安装操作系统更新。
最终用户使用智能卡登录到 RHEL 8.0/8.1 桌面时,Greeter 可能会提示用户输入密码(而不是智能卡 PIN)。当网络延迟较高时,可能会更频繁地出现此问题。
解决办法:要减少此问题的发生,请编辑 /etc/sssd/sssd.conf 文件,具体操作是在 [pam] 节下增大 p11_child_timeout 值。然后,重新引导桌面。
如果客户端用户使用最小化命令最小化了 Linux 已发布应用程序的窗口,然后又选择了最大化命令,则该窗口将还原到原先的大小,而不是按预期那样切换为全屏模式。
解决办法:要切换为全屏模式,请再次选择最大化命令。
Linux 已发布的应用程序不支持使用窗口任务栏来分割多显示器显示中的工作区。例如,假设客户端用户有两个并排放置的显示器。如果用户将任务栏移到左侧显示器屏幕的右侧或右侧显示器屏幕的左侧,则工作区将分为两部分。但是,如果用户随后将应用程序窗口最大化,则该窗口将无法相对于任务栏正确显示。
从适用于 Mac 的 Horizon Client 连接到 Linux 已发布的应用程序时,应用程序窗口显示的是方角,而不是圆角。
如果客户端用户在 Linux 已发布的应用程序中保持打开某个非模式对话框,然后在客户端系统上激活了某个本机应用程序,那么当用户返回到该已发布应用程序时,该对话框的一部分将会消失。
如果客户端用户将 Linux 已发布的应用程序窗口最小化,或者在已发布的应用程序窗口前面显示另一个应用程序,则任务栏将无法显示已发布应用程序窗口的缩略图预览。将鼠标悬停在任务栏中的已发布应用程序图标上时,会显示空白的缩略图,而不是已发布应用程序窗口的内容。
Linux 已发布的应用程序不支持 Windows 客户端系统上的 Aero Snap 功能。从适用于 Windows 的 Horizon Client 连接到 Linux 已发布应用程序的用户无法使用键盘或鼠标将窗口停靠或固定到计算机屏幕的边缘。
Linux 已发布的应用程序不支持 Windows 客户端系统上的跳转列表功能。如果用户从适用于 Windows 的 Horizon Client 连接到 Linux 已发布的应用程序,并右键单击该应用程序的任务栏图标,则不会显示跳转列表。
由于工作区中存在限制,因此 Linux 已发布的应用程序窗口无法部分移出客户端屏幕或工作区的边缘。如果用户尝试将已发布的应用程序窗口移出屏幕边缘,则该窗口将退回到屏幕边界内。
如果客户端用户从 Linux 已发布的应用程序中打开某个模式对话框,则该对话框可能不会显示在本机窗口的前面。
从 Windows 客户端系统连接到已发布的应用程序时,Windows 任务栏的上下文菜单与应用程序窗口的标题栏之间存在一些差异。按住 Shift 键并右键单击 Windows 任务栏中的应用程序图标会显示包含以下项目的菜单:还原、移动、调整大小、最小化、最大化、关闭。右键单击应用程序窗口的标题栏会显示包含以下项目的菜单:最小化、最大化、移动、调整大小、关闭。
已发布的应用程序不支持 Windows 客户端系统任务栏的移动和调整大小上下文命令。用户按住 Shift 键并右键单击 Windows 任务栏中的已发布应用程序图标时,移动和调整大小会显示在菜单中,但如果选中这两个命令,它们将不起作用。
已发布的应用程序不支持应用程序窗口上下文菜单中的调整大小命令。当用户右键单击应用程序窗口的标题栏时,调整大小会显示在命令菜单中,但如果选中此命令,它将不起作用。
当用户在 Windows 客户端系统上为同一个已发布应用程序打开多个会话窗口时,级联所有窗口命令不起作用。
如果具有双显示器配置的 Windows 客户端用户在低分辨率显示器的工作区中最大化了已发布的应用程序,则 Windows 任务栏将变为黑色。
将 LibreOffice 应用程序作为应用程序池发布后,Horizon Client 中可能会显示重复的 LibreOffice 图标。
解决办法:在连接服务器中,手动为 LibreOffice 应用程序分配此图标。
Linux 已发布的应用程序不支持 Horizon Console 的应用程序池设置中的多会话模式选项。
连接到 Linux 已发布的应用程序后,如果用户打开一个与用户帐户控制(例如,编辑防火墙设置)相关的对话框,则将不会显示桌面。
Horizon Agent for Linux 不支持在已发布的桌面和已发布的应用程序之间进行会话窃取。例如,如果用户打开了某个已发布的桌面会话,然后尝试打开基于同一个场的应用程序会话,则该桌面会话将保持活动状态,并且不会建立应用程序会话。同样,如果用户已打开某个应用程序会话,然后尝试打开基于同一个场的已发布桌面会话,则该应用程序会话将保持活动状态,并且不会建立桌面会话。
如果用户在“会话协作”邀请文本框中键入条目,然后将光标移出该文本框,则原始条目会被清除。
如果使用多显示器系统的客户端用户在无缝窗口模式下打开已发布的应用程序,则在显示器之间移动应用程序窗口时,可能会出现显示问题。
解决办法:按住 Shift 并右键单击客户端任务栏中的应用程序图标,然后选择最大化以扩大和刷新显示的窗口。
当客户端用户在多显示器系统上以无缝窗口模式打开已发布的应用程序时,如果多显示器系统中同时具有纵向和横向显示器,则可能会出现显示问题。如果用户将所有显示器中的应用程序窗口最大化,则横向显示器中的任务栏将显示为黑色。
Horizon Client 无法登录到 SLED/SLES 15 SP1 桌面,因为 AccountsService 库版本已过期。
解决办法:要将 AccountsService 库更新到所需版本,请将桌面操作系统更新到 SLED/SLES 15 SP2。
当客户端用户复制包含图像的富文本格式内容,然后将该内容粘贴到远程 Linux 桌面上的应用程序中时,粘贴的内容中可能缺少这些图像。该问题是由某些第三方应用程序(如 OpenOffice 或 LibreOffice)存在的限制导致的,而不是由 Horizon Agent for Linux 导致的。
解决办法:使用剪贴板管理器从剪贴板检索缺少的内容。
当用户使用打印机重定向功能从 LibreOffice 或 Firefox 中打印文档时,输出中缺少文档的页眉和页脚。
解决办法:使用其他办公应用程序或浏览器打印文档。
当用户使用打印机重定向功能横向打印文档时,打印作业有时会失败。
解决办法:无
Horizon Agent for Linux 只能识别打印机名称中的有效字符。代理会将打印机名称中的无效字符替换为下划线,并在名称长度超过 128 个字节时将其截断。
解决办法:无
从远程桌面重定向的打印作业中的页面边距和偏移量与从客户端系统本地打印的打印作业中的页面边距和偏移量不匹配。这种不一致是由于代理和客户端上的页面缩放实现方式不同所导致。
解决办法:在远程桌面和客户端系统上将页面缩放选项设置为“100%”或“无”,以关闭此选项。
将打印作业从远程桌面重定向到 Windows 客户端时,N-up 布局无法正常打印。此类布局始终按从左到右、从上到下进行输出。
解决办法:无
- 在 Windows Server 2016 上卸载 Horizon Agent 时,显示有关正在使用应用程序的警告消息。
解决办法:使用 Windows 的“添加或删除程序”卸载 Horizon Agent 时,在出现的对话框中单击“忽略”。如果从命令行中卸载 Horizon Agent,请使用 msiexec /x /qn {GUID of Agent} 命令,而不是 msiexec /x {GUID of Agent} 命令。 在卸载 Horizon Agent 时,鼠标速度变得很慢并且出现抖动。在卸载 Horizon Agent 时,还会卸载 vmkbd.sys 驱动程序。
解决办法:在 Horizon Agent 虚拟机上修复 VMware Tools。如果协作者加入多显示器会话,并在其客户端上启用了相对鼠标模式,则鼠标可能会移动到协作者看不到的辅助显示器中。
解决办法:将鼠标移回到屏幕上。或者,在多显示器会话中不使用相对鼠标模式。
如果您使用 Chrome 进行 URL 内容重定向,同时在筛选规则中将 https 协议设置了“.*.google.*”,并在 Chrome 中将 Google 设主页,则每当您打开一个新选项卡时都会重定向到 google.com。
解决办法:更改主页或者筛选规则。
在设置协作会话时,从双向受信任的域中按电子邮件地址添加协作者失败。
解决办法:使用 domain\user 格式添加协作者。
在连接到启用了“实时音频-视频”功能的远程桌面后,您可能会看到以下消息:“需要重新启动您的 PC 才能完成此设备的设置: devicename (VDI)”(Your PC needs to be restarted to finish setting up this device: devicename (VDI))。
解决办法:您可以忽略此消息,因为该设备可以在远程桌面中使用。或者,您可以关闭 Windows 设置通知,以阻止显示该消息。
如果将代理组策略设置 COM 端口隔离模式设为完全隔离(默认设置),则在 RDS 主机中安装 Horizon Agent 后,用户将无法对串行打印机使用“串行端口重定向”功能。此问题会同时影响 Windows 和 Linux 客户端。虚拟桌面不会出现此问题。
解决办法:编辑 COM 端口隔离模式组策略设置,将模式更改为隔离已禁用,然后重新启动 Horizon Agent。有关更多信息,请参阅《在 Horizon 中配置远程桌面功能》文档中的“串行端口重定向组策略设置”。
使用 Windows 10 1903、Windows 10 1909 客户机操作系统的完整克隆的 sysprep 失败,并显示以下错误:SYSPRP Sysprep_Clean_Validate_Opk: 存在活动场景时无法开启审核模式。hr = 0x800F0975 (SYSPRP Sysprep_Clean_Validate_Opk: Audit mode can't be turned on if there is an active scenario.; hr = 0x800F0975)
解决办法:在最佳配置映像上应用这些说明,然后置备桌面:https://social.technet.microsoft.com/Forums/zh-CN/0dcbdf32-05a1-4edc-8f22-287998d30de5/sysprep-problem-audit-mode-canamp39t-be-turned-on-if-there-is-an-active-scenario?forum=win10itprosetup。
将操作系统从 Windows 1809 更新到 1903 时,可能会在 Horizon Agent 上看到黑屏。
解决办法:对操作系统映像执行此知识库文章中介绍的过程。
如果在 RDS 主机上安装了 Horizon Agent,并且 VMware Integrated Printing 功能的 RDSH 代理的打印机名称组策略设置已配置为将客户端计算机名称用作后缀,则客户端计算机名称仅支持英语字符。如果客户端计算机名称包含非英语字符,则 VMware Integrated Printing 功能在已发布的桌面和已发布的应用程序中无效。
解决办法:无。
启用 VBS 后,Windows 10 2004 远程桌面响应非常缓慢。
解决办法:无
在桌面池中将设置为无的客户机自定义更新为任何其他客户机自定义时,会导致现有虚拟机在重新引导或执行重新启动操作后进入不可访问状态。
解决办法:在“Horizon Console 桌面池”设置中,将客户机自定义设置为无,然后重新引导现有的无法访问的代理虚拟机。
在使用 Nvidia GRID、Windows 10 内部版本 2004、PCoIP 协议以及处于多显示器模式下的 Horizon 桌面上,桌面的某些区域可能显示为黑色,需要手动刷新。
解决办法:使用 Blast 协议(如果可用),或继续使用 Windows 10 内部版本 1909。
通过 4x4k 显示器将代理桌面从窗口模式切换到多显示器模式有时可能需要几秒钟的时间。
解决办法:无。
从 Web 浏览器下载目录运行 Horizon Agent 安装程序时,安装程序无法完成安装。
解决办法:将安装程序下载到非下载目录(例如桌面),然后从该目录运行安装程序以实现成功安装。
在 IPv6 环境中,HTML5 多媒体重定向功能无法与 Edge 浏览器配合使用。
解决办法:无。
使用 Workspace ONE Access Connector 19.03.0.1 时,Horizon 中配置的远程桌面和已发布应用程序无法同步。
解决办法:恢复到 Workspace ONE 版本 19.03.0,然后再次执行同步操作。
无法在 https://www.glamour.com/video 中使用 HTML5 多媒体重定向。
解决办法:无。
在配置 URL 内容重定向功能后,Horizon Client 会显示一条警示消息,要求您将默认 Web 浏览器更改为 VMware Horizon URL 筛选器,以便使用第三方应用程序,不包括 Chrome 和 Microsoft Edge (Chromium) 浏览器。您必须单击“是”才能使用 URL 内容重定向功能。在 macOS 11 (Big Sur) 中,即使您在警示消息中单击“是”,也无法在常规选项的默认 Web 浏览器中显示 VMware Horizon URL 筛选器用户界面,这意味着您无法手动将默认 Web 浏览器从另一个浏览器更改为 VMware Horizon URL 筛选器,并且您必须再次连接到服务器。在 macOS 10 中,用户界面显示在常规选项的默认 Web 浏览器中。macOS 11 不会影响 Chrome 和 Microsoft Edge (Chromium) 浏览器的 URL 内容重定向扩展。
解决办法:无。这是一个第三方问题。
如果禁用 IE 浏览器 URL 插件、启用 Edge 浏览器 URL 内容重定向扩展,并在 IE 模式下的 Edge 地址栏中输入 URL,则 Edge 将停止响应。
解决办法:无。
无法在即时克隆上应用需要重新引导才能生效的基于计算机的全局策略对象 (GPO)。
解决办法:请参阅 VMware 知识库 (KB) 文章 2150495。
本节介绍了最终用户使用 Horizon Client 或 HTML Access 连接到远程桌面和应用程序时可能遇到的问题。对于仅在特定的 Horizon Client 平台中出现的问题,请参阅 Horizon Client 文档页面中的 Horizon Client 发行说明。
对全屏模式的 HDR 支持仅限于选定的显示器为主显示器的场景。
如果 VDI 桌面位于远程位置并出现较长的网络延迟,则使用智能卡身份验证的递归解锁可能无法正常工作。
解决办法:手动解锁桌面。- 在远程桌面或应用程序上使用 Ambir Image Scan Pro 490i 执行扫描时,对话框始终显示“正在扫描...(Scanning...)”,并且扫描没有完成。
解决办法:在客户端执行扫描。客户端扫描会校准扫描仪。在完成校准操作后,保存校准文件并将其部署到ProgramData\AmbirTechnology\ImageScanPro490i
对于 Horizon for Linux 桌面中的 HTML Access,无法正确使用 Unicode 键盘输入。
解决办法:无。
- 在连接到 Linux 桌面时,一些键盘输入无法正常工作。例如,如果您在客户端设备和远程桌面上都使用非英语 IME,某些非英语键将无法正确显示。
解决办法:在客户端设备上设置英语 IME,并在远程桌面上设置非英语 IME。 有时从 Skype 到 Skype for Business 的音频呼叫不能正确启动。Skype for Business 客户端上的呼叫状态为“正在连接呼叫...”
解决办法:无。
如果在非持久桌面中使用 Skype for Business,可能会达到 Skype for Business 16 个设备证书的限制。当达到此限制并且 Skype for Business 尝试新登录时,将颁发新证书,并吊销最早分配的证书。
解决办法:无。
使用基于 HTML5 的 vSphere Web Client 部署 Horizon Cloud Connector 虚拟设备 OVA 文件时,出现以下错误:“为属性 proxySsl 指定的值‘false’无效。未能部署 OVF 软件包 (Invalid value 'false' specified for property proxySsl. Failed to deploy OVF package)。”
解决办法:使用 vSphere Web Client 部署 Horizon Cloud Connector 虚拟设备 OVA 文件。- 启动 Horizon Cloud Connector 时,您看到以下消息:“[失败] 未能启动,请等待网络完成配置。有关详细信息,请参阅‘systemctl status systemd-networkd-wait-online.service’。”([FAILED] Failed to start Wait for Network to be Configured. See 'systemctl status systemd-networkd-wait-online.service' for details.)
该消息显示有误,并不表示网络实际出现问题。您可以忽略该消息,并照常继续使用 Horizon Cloud Connector。