客户端用户必须拥有 Active Directory 帐户。

Horizon Client 用户帐户

在 Active Directory 中,为需要访问远程桌面和已发布应用程序的用户配置用户帐户。如果您打算使用 RDP 协议,用户帐户必须是远程桌面用户组的成员。

作为一般规则,不要将最终用户设为管理员。如果管理员必须验证用户体验,请创建并授权单独的测试帐户。在远程桌面上,不要将最终用户设为特权组(例如管理员)成员。因为那样的话,这些用户就能修改锁定的配置文件和 Windows 注册表。

安装过程中创建的系统帐户

Horizon Client 不会在任何类型的客户端上创建服务用户帐户。对于适用于 Windows 的 Horizon Client 创建的服务,登录 ID 为 Local System。

在 Mac 客户端上,当 Horizon Client 首次启动时,用户必须授予本地管理员启动 USB 服务的权限。在该服务首次启动后,标准用户便具有执行权限。同样,在 Linux 客户端上,如果用户在安装过程中单击安装后注册并启动服务复选框,vmware-usbarbitrator vmware-view-used 守护程序会自动启动。这些进程以 root 身份运行。

Horizon Agent 不会在 Windows 桌面上创建任何服务用户帐户。在 Linux 桌面上,它会创建一个名为 vmwblast 的系统帐户。在 Linux 桌面上,StandaloneAgent 守护程序以 root 特权运行,而 VmwareBlastServer 守护程序以 vmwblast 特权运行。