您可以使用代理操作系统上的 GPO 模板在池级别关闭 True SSO,或更改证书设置(如密钥大小和计数)及重新连接尝试设置的默认值。

注: 下表显示用于配置各个虚拟机上的代理的设置,但您也可以选择使用 Horizon Agent 配置模板文件。ADMX 模板文件名为 ( vdm_agent.admx)。使用模板文件将这些策略设置应用于桌面或应用程序池中的所有虚拟机。如果设置了策略,则策略优先于注册表设置。

ADMX 文件包含在 VMware-Horizon-Extras-Bundle-YYMM-x.x.x-yyyyyyyy.zip 中,您可以从 VMware 下载站点下载该文件。请访问 https://my.vmware.com/web/vmware/downloads。查找“桌面和终端用户计算”,在此类别下,选择 VMware Horizon 下的“下载产品”。然后,选择相应的 Horizon 版本,然后单击转至下载。您可以在此处找到包含 VMware-Horizon-Extras-Bundle-YYMM-x.x.x-yyyyyyyy.zip 文件的 Horizon GPO 包。

表 1. 用于在 Horizon Agent 上配置 True SSO 的项
最小值和最大值 说明
Disable True SSO N/A 如果将此注册表项设置为 true,则会在代理上禁用该功能。在组策略中使用此设置可在池级别禁用 True SSO。默认值为 false
Certificate wait timeout 10 -120 指定证书到达代理的超时时限(以秒为单位)。默认值为 40
Minimum key size 1024 - 8192 允许的最小密钥大小。默认值为 1024,这表示在默认情况下,如果密钥大小低于 1024,则无法使用该密钥。
All key sizes N/A 可使用的密钥大小列表(以逗号分隔)。最多可以指定 5 个大小;例如:1024,2048,3072,4096。默认值为 2048
Number of keys to pre-create 1-100 要在提供远程桌面和托管 Windows 应用程序的 RDS 服务器上预先创建的密钥数。默认值为 5
Minimum validity period required for a certificate N/A 证书被重复使用以重新连接用户时所需的最短有效期(以分钟为单位)。默认值为 5