VMware Horizon 8 2309 | 2023 年 10 月 26 日

请查看本发行说明以了解新增及更新内容。

借助 VMware Horizon 8,IT 部门可在数据中心内运行远程桌面和应用程序,并将这些桌面和应用程序交付给员工。最终用户可以获得熟悉的个性化环境,并可以在企业或家庭中的任何地方访问此环境。通过将桌面数据放在数据中心,管理员可以集中进行控制并提高效率和安全性。

重要信息:vSphere 6.5 或 vSphere 6.7 不支持 Horizon 8 2309,这两个版本都已超过一般支持期限。Horizon 8 2309 即时克隆与 vSphere 6.5 和 vSphere 6.7 不兼容,因此,如果使用即时克隆,您必须先升级到 vSphere 7.0 或更高版本,然后再升级到 Horizon 8 2309。

注意:在 FIPS 模式下,Horizon 8 2309 与所有 Horizon Client 和 Unified Access Gateway 版本兼容(包括低于 2309 的版本)。但是,要在 FIPS 模式下使用 Horizon Client 2309 或更高版本,您必须使用连接服务器 2309 或更高版本;如果使用 Unified Access Gateway,也必须使用 Unified Access Gateway 2309 或更高版本。有关更多信息,请参阅 VMware 知识库 (KB) 文章 95144

警告:Microsoft 安全更新(知识库文章 5014754)将影响使用基于证书的身份验证(如智能卡)的客户。如果您已将此更新应用于 Windows 域控制器,并且尚未将证书映射到 Microsoft 知识库文章中所述的某种强映射类型,则在 Microsoft 激活完全强制模式后,用户将被拒绝进行身份验证。有关完全强制模式日期的详细信息,请参阅上述知识库文章。为解决此问题,Horizon 8 2309 版本允许管理员从 Horizon Console 将证书映射配置为任一强映射类型。如果您正在使用基于证书的身份验证,我们建议您升级到此版本,以便能够配置证书映射。有关详细信息,请参阅知识库文章 91595

重要信息:从此版本开始,Horizon Agent 不再支持在客户机操作系统中对新部署和现有部署使用 Windows Server 2012 R2。有关详细信息,请参阅 https://learn.microsoft.com/zh-cn/lifecycle/announcements/windows-server-2012-r2-end-of-support。Horizon Connection Server 部署将继续支持使用 Windows Server 2012 R2。

警告:Microsoft 发布了安全更新 KB5008383KB5020276。虽然 VMware 已确定 KB5008383 不会影响 Horizon 完整克隆和即时克隆,但如果选择了“允许重用现有的计算机帐户”,则知识库文章 5020276 会对完整克隆和即时克隆产生影响。有关详细信息,请参阅知识库文章 92214

注意:将至少一个容器升级到 Horizon 8 2309 后,将 Cloud Pod 架构用于包含混合 Horizon 8 版本的联合时,会出现一个已知问题。仅当容器保持混合版本时,才会出现此问题。有关更多详细信息,请参阅知识库文章 96153

新增功能

VMware Horizon 8 版本 2309 包括以下新功能和增强功能。

  • Cloud Pod 架构

    • 为 CPA 全局授权配置会话负载分配时,管理员现在可以选择根据作为“会话计数”替代方案的“负载指数”来进行分配。有关更多信息,请参阅《Horizon 8 中的 Cloud Pod 架构》。

  • 虚拟桌面和应用程序

    • 此版本支持 Windows 10 和 11 客户机操作系统。请参阅知识库文章 78714

    • Windows 10 和 Windows 11 客户机操作系统升级可应用于完整克隆,同时将安装的 Horizon Agent 保留在原地。有关更多详细信息和注意事项,请参阅知识库文章 2148176

    • VMware Cloud on AWS 上的 Horizon 8 现在支持对完整克隆和即时克隆使用 vTPM。请参阅知识库文章 58539

    • 在通过 Horizon Console 添加或编辑 App Volumes Manager 服务器时,管理员可以选择接受 SSL 证书指纹。

    • 将虚拟机置于取证挂起状态后,虚拟机在 vCenter Server 中现在会带有“取证”标记并受到保护。此保护可防止从 vCenter Server 中意外删除虚拟机。解除取证挂起状态后,对虚拟机的标记和保护将会取消。

    • 如果客户在其多站点和多域控制器环境中遇到即时克隆自定义错误,他们不再需要手动配置站点名称,以避免发生此类错误。即时克隆置备工作流现在可以利用 Microsoft Sysprep 自定义,在多站点环境中自动选择用于创建计算机帐户的站点并执行域加入。请参阅

      启用 Sysprep 客户机自定义(不预先创建计算机帐户)。有关原始问题的详细信息,请参阅知识库文章 2147129

    • 管理员现在可以使用 Microsoft Sysprep 自定义设置关机前和同步后脚本,就像使用 ClonePrep 自定义一样。有关详细信息,请参阅 VMware Horizon 8 中适用于 Windows 即时克隆的客户机自定义

    • 现在,在 Horizon Console 中执行重新启动/重置操作时,桌面状态将显示为“正在进行中”,而不是“已置备”。有关桌面在重新启动/重置期间显示的所有状态的更多信息,请参阅《Horizon 8 中的 Windows 桌面和应用程序》指南。

    • 对于在用户数据与桌面绑定时无法从链接克隆迁移到即时克隆的客户,现在他们可以升级到 Horizon 8,并且在一定的限制条件下,仍可以继续从 Horizon 8 Console 中使用链接克隆桌面。在 Horizon 8 中使用时,链接克隆桌面称为“回收的链接克隆”。View Composer 在 Horizon 8 中将不可用,并且这些桌面无法重构,而且无法向现有池添加新桌面。借助此选项,客户能够制定向即时克隆迁移的计划,同时使用更好的选项来满足其数据持久性需求。

    • 管理员现在可以使用 UI 从已分离的永久磁盘重新创建桌面。批量重新创建功能(仅限 API)也经过了规模测试,可将永久磁盘从 Horizon 7 环境更顺畅地迁移到 Horizon 8 环境。此更新还改进了所有永久磁盘工作流的错误处理。有关详细信息,请参阅知识库文章 93091

      永久磁盘不适用于基于 Linux 的虚拟机,因为此功能使用 Windows 特定的 API。

    • 管理员可以为应用程序池选择“启用应用程序启动限制”选项,以便限制每个用户只能通过 Horizon Client 启动该应用程序的一个实例。还可以为全局应用程序授权选择该选项。

    • 从此版本开始,对于完整克隆和即时克隆,Horizon 8 现在支持 vSAN 8 Express Storage Architecture (ESA)。有关 vSAN 8 ESA 的更多信息,请参阅 ESA 常见问题解答

    • 使用 vSAN 8 ESA 数据存储时,Horizon 8 现在支持每台 ESXi 主机最多具有 500 台虚拟机。可实现的最大值取决于特定硬件的工作负载。有关所有 Horizon 最高配置的信息,请参阅 VMware 最高配置

  • Horizon Console

    • Horizon 现在会在重新启动和重置操作期间保留桌面的网络标签,而不是随机分配新的网络标签,从而优化了之前选定首选网络的子网容量。管理员可以从 Horizon Console 的桌面摘要部分中查看当前网络标签。

  • Horizon Connection Server

    • 客户现在可以根据入站代理请求在连接服务器上运行证书吊销列表检查。

    • Horizon Universal 许可证客户现在可以使用 Workspace ONE Intelligence 监控 Horizon Connection Server、UAG 和 Horizon Agent。有关更多详细信息,请参阅跟踪监控事件。要禁用监控功能并阻止数据流向云,请联系 VMware 全球支持团队。请注意,Horizon Plus 许可客户和非订阅许可客户没有 Workspace ONE Intelligence 授权。

    • 此版本的 Horizon Connection Server 包括 Apache Tomcat 9.0.81。

  • Horizon Agent for Windows

    • 适用于 Microsoft Teams 的媒体优化可授予和获取对 VDI 和 RDSH 桌面会话中用于 VMware Blast 显示协议的单个应用程序共享控制权(Windows 客户端)。重叠的应用程序遮挡了共享应用程序的内容,在共享应用程序上显示为灰色。

    • 如果您计划升级 Windows 10 或 Window 11 客户机操作系统,同时将 Horizon Agent 保留在原地,请参阅知识库文章 2148176 获取指导。

    • 对于存储驱动器重定向功能,您可以通过设置 Windows 注册表项 HKEY_LOCAL_MACHINE\SOFTWARE\VMware, Inc.\VMware VDM\SDR\ReadOnly 的字符串值,来控制代理端共享驱动器的读/写权限。

    • 对于基于位置的打印功能,您可以按标签查找特定打印机。

    • VMware Integrated Printing 中的通用打印机驱动程序 (EMF) 支持特定字体类型。

    • 适用于 Microsoft Office 的 UNC 路径重定向功能现在支持从 Word、Excel 和 PowerPoint 应用程序重定向网络链接。

    • Horizon Agent 具有新的鼠标光标处理优化功能,能够增加可在单个虚拟化主机上运行的 Horizon 会话数。

    • 通过在 GPO 设置 URL 重定向应用程序路径规则中设置本地应用程序的绝对路径,并创建用于重定向应用程序的 URI 参数,可以将 URI 重定向配置为在 Windows 代理和客户端之间打开特定的本地应用程序。

    • VMware Horizon Blast Extreme 协议现在支持 Indirect Display Driver Class Extension 版本 1.6 及更高版本。这样可以提高虚拟机整合率和性能,同时降低 Windows 操作系统上的 CPU 占用率。

    • 如果您的环境中安装了 VMware Horizon Cloud Service - next-gen,则可以通过启用 Horizon Agent Monitoring Service (hzMonService) 来监控 Windows 桌面上的 Horizon Agent。

  • Horizon Agent for Linux

    • 此版本增加了对以下 Linux 分发包的支持:

      • Debian 12.1

      • SUSE Linux Enterprise Desktop (SLED) 15 SP5

      • SUSE Linux Enterprise Server (SLES) 15 SP5

    • 此版本停止支持以下 Linux 分发:

      • Debian 11.5 和 11.6

      • Red Hat Enterprise Linux Workstation 8.7

      • Red Hat Enterprise Linux Server 8.7

      • SLED/SLES 15 SP3

    • 现在,Linux 物理机支持 Horizon Agent。

    • 默认情况下,Horizon Agent 在停用 Horizon 8 SSO 或 SSO 凭据失败时使用 VMware Greeter。管理员可以包含 --no-vmwgreeter 安装参数,以指定在停用 Horizon 8 SSO 或 SSO 凭据失败时改为使用 Gnome Shell Greeter。

    • /etc/vmware/viewagent-custom.conf 配置文件中,DEMEnable 选项现在默认设置为 true

  • Horizon GPO 包

    • 现在,您可以控制是否应将虚拟桌面中音频输出设备的音量转发并应用于客户端主机上的物理设备。 

Horizon 8 API

有关最新的 Horizon 8 API 集,请参阅 VMware Horizon API 并导航到下拉列表中的当前版本。单击“文档”选项卡,了解有关如何使用 API 的更多详细信息和示例。

Horizon Cloud Connector 和 Horizon Edge

适用于具有 VMware Horizon Universal Subscription、Horizon Enterprise Plus Subscription、Horizon Standard Plus Subscription、Horizon Apps Universal Subscription 或 Horizon Apps Standard Subscription 的客户。 

Horizon Cloud Connector 虚拟设备是将 VMware Horizon 8 连接到当前一代 Horizon 控制平面以启用订阅许可和其他 Horizon Cloud SaaS 服务的必要组件。Horizon Edge 是将 VMware Horizon 8 连接下一代 Horizon 控制平面以启用订阅许可和其他 Horizon Cloud SaaS 服务的必要组件。

在公有云 SDDC 上部署的 Horizon 8

有关 Azure VMware Solution (AVS) 支持的 VMware Horizon 8 功能列表,请参阅 VMware 知识库文章 80850

有关 VMware Cloud on AWS 支持的 VMware Horizon 8 功能列表,请参阅 VMware 知识库文章 58539

有关 Google Cloud VMware Engine 支持的 VMware Horizon 8 功能列表,请参阅 VMware 知识库文章 81922

有关 Oracle Cloud VMware Solution 支持的 VMware Horizon 8 功能列表,请参阅 VMware 知识库文章 88202

有关 Alibaba Cloud VMware Service 支持的 VMware Horizon 8 功能列表,请参阅 VMware 知识库文章 92140

准备工作

  • 从 Horizon 2111 开始,Horizon Console 不再支持 Microsoft Internet Explorer

    由于 Horizon Console 将迁移到不支持 Internet Explorer 的 VMware 清晰度小组件,我们已从 Horizon Console 支持的浏览器列表中移除 Internet Explorer。

  • 此版本不再支持适用于 Skype for Business 的 VMware Virtualization Pack。将此版本的 Horizon Client 与 Horizon Agent 2212 或更低版本结合使用时,适用于 Skype for Business 的 VMware Virtualization Pack 将继续在回退模式下运行。

  • 有关安装 VMware Tools 的重要说明

    如果您打算安装从 VMware 产品下载网站下载的 VMware Tools 版本,而不是随 vSphere 提供的默认版本,请确保支持该 VMware Tools 版本。要确定支持哪些 VMware Tools 版本,请访问 VMware 产品互操作性列表。(支持的版本:11.1.0、11.0.6、10.3.22 和 10.3.21)。11.x 版本的 VMware Tools 也存在性能问题。有关更多信息,请参阅 VMware 知识库文章 78434

  • 不支持连接服务器实例降级。要在升级后恢复到以前的版本,请从备份还原。有关更多信息,请参阅将连接服务器恢复到快照后创建副本组

  • VMware Horizon 8 仅使用 TLSv1.1 和 TLSv1.2。TLSv1.1 默认处于禁用状态。在 FIPS 模式下,它仅使用 TLSv1.2。除非应用 vSphere 修补程序,否则,您可能无法连接到 vSphere。

  • 可以通过连接服务器强制设置密码套件顺序。有关更多信息,请参阅《Horizon 安全指南》

  • 连接服务器必须能够在端口 32111 上与同一容器中的其他连接服务器进行通信。如果在安装或升级期间此通信被阻止,安装将会失败。

  • 端口 443 上的 TLS 握手必须在 10 秒内完成,如果启用了智能卡身份验证,则必须在 100 秒内完成。在之前版本的 VMware Horizon 中,在任何情况下,均允许端口 443 上的 TLS 握手在 100 秒内完成。您可以通过设置配置属性 handshakeLifetime 来调整端口 443 上的 TLS 握手时间。(可选)可自动将导致 TLS 握手超时运行的客户端添加到黑名单中。来自黑名单的客户端的新连接将延迟可配置的一段时间再进行处理,以便优先处理其他客户端的连接。您可以通过设置配置属性 secureHandshakeDelay 来启用此功能。有关设置配置属性的更多信息,请参阅《Horizon 安全指南》

  • 如果启用了 FIPS 模式,则无法在单个 CPA 联合中混合使用 Horizon 7.10.3 容器和任何 Horizon 8.x 容器。此外,您无法将原始 Horizon 7.10.3 版本直接升级到 Horizon 8.x 容器。首先,您需要升级到已修补的 7.10.3。有关如何获取修补程序的信息,请访问 VMware Customer Connect。

  • 将即时克隆部署为 RDS 主机时,请勿直接从 Windows Server 操作系统中重新引导 RDS 主机,而是应使用推送映像工作流刷新即时克隆虚拟机。

  • 在 VMware Horizon 8 中,内部验证检查用于确定即时克隆和内部模板是否具有有效的 IP 地址和网络连接。如果虚拟机具有无法在置备期间分配 IP 地址的网卡,即时克隆置备将失败。

    在此版本中,更改了连接服务器实例接收的 HTTP 请求的转发规则。如果已在 locked.properties 中定义 frontMapping 自定义条目,应在升级前将这些条目移除。如果您希望禁止管理员连接到特定连接服务器实例,则可以不定义 frontMapping 自定义条目,而是将以下条目添加到 locked.properties 中:

    frontServiceWhitelist = tunnel|ajp:broker|ajp:portal|ajp:misc|moved:*|file:docroot

  • 在 VMware Horizon 8 中,viewDBChk 工具将无法访问 vCenter 凭据,并且将在必要时提示这一信息。

  • Microsoft Windows Server 要求在 VMware Horizon 8 环境中的所有连接服务器之间打开一系列动态端口。Microsoft Windows 需要使用这些端口来执行常规的远程过程调用 (RPC) 和 Active Directory 复制操作。有关动态端口范围的更多信息,请参阅 Microsoft Windows Server 文档。

  • 默认情况下,将在通过 vSphere 6.0 和更高版本创建的虚拟机中禁用屏幕 DMA。VMware Horizon 8 要求启用屏幕 DMA。如果禁用了屏幕 DMA,在连接到远程桌面时,用户将会看到黑屏。在 VMware Horizon 8 置备桌面池时,将自动为池中的所有 vCenter Server 管理的虚拟机启用屏幕 DMA。不过,如果在虚拟机中以未管理模式安装 Horizon Agent (VDM_VC_MANAGED_AGENT=0),则不会启用屏幕 DMA。有关手动启用屏幕 DMA 的信息,请参阅 VMware 知识库 (KB) 文章 2144475

  • 要在 vSphere 环境中使用 View Storage Accelerator,桌面虚拟机的大小不能超过 512 GB。在大于 512 GB 的虚拟机上,View Storage Accelerator 将被禁用。虚拟机大小由 VMDK 总容量定义。例如,一个 VMDK 文件大小可以为 512 GB,或一组 VMDK 文件的总大小为 512 GB。此要求同样适用于在早期版本的 vSphere 中创建并后期升级到 vSphere 5.5 的虚拟机。

  • 全局策略多媒体重定向 (MMR) 默认为拒绝。要使用 MMR,您必须打开 Horizon Console,编辑“全局策略”,并将该值显式设置为允许。要控制对 MMR 的访问,可以全局启用或禁用多媒体重定向 (MMR) 策略,也可以针对单独池或用户启用或禁用该策略。多媒体重定向 (MMR) 数据在不采用应用程序加密的情况下跨网络传输,其中可能包含敏感数据,具体取决于被重定向的内容。为确保无法在网络上监视此数据,请仅在安全网络中使用 MMR。

  • 默认情况下,将取消选中 Horizon Agent 安装程序中的“USB 重定向”安装选项。您必须选择此选项才会安装 USB 重定向功能。有关安全地使用 USB 重定向的说明信息,请参阅在安全的 VMware Horizon 环境中部署 USB 设备

  • 有关安全注意事项和禁止虚拟机间透明页面共享的信息,请参阅 VMware 知识库文章 2080735

  • 如果已为 PCoIP 连接部署了 PCoIP 安全网关 (PSG),零客户端的固件必须为 4.0 或更高版本。

  • 根据 RFC 7465“禁止使用 RC4 密码套件”、RFC 7568“不再支持安全套接字层 3.0 版”、PCI-DSS 3.1“支付卡行业 (PCI) 数据安全标准”和 SP800-52r1“选择、配置和使用传输层安全 (TLS) 实施的准则”,将在 VMware Horizon 8 组件中默认禁用 RC4、SSLv3、TLSv1.0 和 TLSv1.1。如果您需要在连接服务器或 Horizon Agent 计算机上重新启用 RC4、SSLv3、TLSv1.0 或 TLSv1.1,请参阅在 View 中禁用的旧协议和密码

  • VMware Horizon 8 使用 m86 版本的 Microsoft WebRTC 源代码。

  • 有关将 Carbon Black 与 Horizon 8 结合使用的最佳做法,请参阅 VMware 知识库文章 95512

升级

在升级 Horizon 部署之前,请查阅 VMware 产品互操作性列表。请注意以下指导原则:

  • 只能升级到发布日期晚于当前部署的版本。如果从 ESB 维护版本进行升级,这可能会令人困惑。例如,Horizon 7.13.3 是在 Horizon 8 版本 2212 之后发布的,因此无法从 Horizon 7.13.3 升级到 Horizon 2212。只能升级到在 Horizon 7.13.3 发布日期之后发布的版本,例如 Horizon 2303。

  • 在从非 ESB 版本升级到 ESB 版本时,目标 ESB 版本必须高于当前的非 ESB 版本。例如,无法从 Horizon 8 2203(非 ESB)升级到 Horizon 8 2111.1 (ESB),即使 2111.1 是在 2203 之后发布的(否则会造成功能丢失)。只能升级到 Horizon 8 2212 或更高版本。

兼容性说明

下表中包含特定的兼容性信息以及位于其他位置的相关信息的链接。

主题

兼容性信息或链接

Horizon Client

Horizon Client 与 Windows 10 和 11

https://kb.vmware.com/s/article/58096

Horizon Agent

Horizon Agent 与 Windows 10 和 11 - 单用户计算机和 RDS 主机上的客户机操作系统

https://kb.vmware.com/s/article/78714

Horizon Agent 与 Windows 10 和 11 以外的操作系统 - 单用户计算机和 RDS 主机上的客户机操作系统

https://kb.vmware.com/s/article/78715

Horizon 与 Windows 10 - 更新或升级要求

https://kb.vmware.com/s/article/2148176

Horizon Agent 与 Linux 客户机操作系统

Horizon Agent for Linux 的系统要求

https://kb.vmware.com/s/article/87277

Horizon Server

Horizon 与操作系统、MSFT Active Directory 域功能级别和事件数据库

https://kb.vmware.com/s/article/78652

Horizon 软件互操作性

Horizon 8 2309 与 VMware 产品的互操作性

VMware 产品互操作性列表 - Horizon 8 2309

Horizon 8 2309 与第三方产品

VMware 产品互操作性列表 - Horizon 8 2309 - 第三方

Horizon 硬件兼容性

Horizon 与第三方外围设备

经过 VMware 验证的外围设备

Horizon 与 NVIDIA GPU 卡

https://docs.nvidia.com/grid/15.0/product-support-matrix/index.html

已解决的问题

下表列出了此版本中已解决的主要问题。在每个已解决的问题之前提供的编号是指 VMware 内部问题跟踪系统。

  • 3240242:如果“消息安全模式”的状态不是“已增强”,则升级会成功,但“管理”页面不可访问。

  • HZN-200:使用技术支持和系统状态计数器 API 会导致连接服务器主机上的 CPU 占用率异常高,从而阻止新客户端连接。

已知问题

在已解决的问题之前包含的编号是指 VMware 内部问题跟踪系统中记录的问题。

Horizon Connection Server

  • HZN-722:当用户在 Horizon Client 中使用智能卡进行身份验证时,会记录一个事件,指出“用户 null 未能通过身份验证 (User null failed to authenticate)”。此事件没有不良影响,可以将其忽略。仅当用户的智能卡身份验证设置为必需时,才会出现此问题。

    解决办法:无。

  • HZN-717:当主体 DN 包含非英语或特殊字符且证书不包含用户的 UPN 时,通过智能卡证书 SSO 登录桌面失败。

    解决办法:在失败的 SSO 屏幕上,手动选择智能卡并输入 PIN 进行登录。

  • 3154957:客户将 Horizon 8 容器连接到 Horizon Cloud next-gen 控制平面以使用 Horizon SaaS 订阅许可(Universal 许可证和 Plus 许可证)时,会看到 Horizon Console 中显示不正确的许可证过期日期。

    解决办法:忽略 Horizon Console 中的“许可证有效期限”字段,并在 Customer Connect 门户中查阅实际的过期日期。有关详细信息,请参阅 https://kb.vmware.com/s/article/91037

  • 3073725:仪表板摘要中针对 ESXi 主机报告的问题数可能与仪表板专用 ESXi 主机问题部分中报告的问题数不匹配。

    如果 NVIDIA GRID vGPU 支持检测到与给定主机支持的 vGPU 不匹配,问题计数应会增加,但该计数可能不会显示在 UI 中。

    解决办法:查看仪表板 > 系统运行状况 > 查看 > vSphere > ESX 主机中的警告。

  • 3117780:如果未进行任何更改,则无法使用“确定”按钮关闭“编辑 vCenter”模式。

    解决办法:可使用“取消”按钮关闭此模式。

  • 3076811:管理控制台不会使用 IPv6 中的 localhost(环回地址)打开。

    解决办法:在 URL 中使用完全限定域名而不是 localhost 打开管理控制台。例如,如果完全限定域名为 (test-machine-1.hzeipv6.local),则打开管理控制台的 URL 为:https://test-machine-1.hzeipv6.local/admin/

  • 2712612:替换集群证书会导致 True SSO 配置失败。

    解决办法:请联系您的 VMware 代表以获取关于此问题的帮助。在即将发布的版本中将解决此问题。

  • 3020358:Horizon Connection Server 无法验证 vCenter 实例的服务器证书,进而导致无法成功连接。即使较旧版本的 Horizon 可以使用同一证书成功连接,也可能会发生这种情况。在 Connection Server 调试日志中,您将看到类似以下内容的异常:

    2022-08-14T08:59:19.762-04:00 DEBUG (207C-17B4) <ajp-nio-127.0.0.1-8009-exec-2> [Connection4] [EXCEPTION] Connection to the vCenter Server https://SITE-VCENTER.DOMAIN.FOREST:443/sdk failed.: javax.xml.ws.WebServiceException: Could not send Message. com.vmware.vdi.logger.Logger.debug(Logger.java:44)

    javax.xml.ws.WebServiceException: Could not send Message.....

    出现此问题的原因是:javax.net.ssl.SSLHandshakeException: SSLHandshakeException invoking https://SITE-VCENTER.DOMAIN.FOREST:443/sdk: Certificates do not conform to algorithm constraints

    解决办法:按照 https://kb.vmware.com/kb/89331 中的步骤操作

  • 3004222:View API 使用者(如 MP4H 适配器)调用 MachineDetailsView。此 API 间歇性失败,并显示“找不到用户数据 (user data not found)”错误。

    解决办法:无

  • 1778303:从 vCenter Server 或 Windows 操作系统菜单中重新启动或重置在桌面池中具有最终用户会话的虚拟机时,将重新启动虚拟机,但虚拟机可能在 Horizon Console 中显示“已使用”状态。

    以下池类型可能会出现该问题:

    • 即时克隆桌面池。

    • 启用了“注销时删除”的完整克隆浮动桌面池。

    解决办法:使用 Horizon Client 重新启动或重置即时克隆桌面池中的虚拟机。如果虚拟机已处于“已使用”状态,请移除虚拟机。该操作根据池置备设置自动创建新的虚拟机。

  • 1817536:如果在本地数据存储上置备即时克隆,则无法将相应的主机置于维护模式。出现该问题是因为,内部虚拟机和即时克隆存储在本地数据存储上,因此无法进行迁移。

    解决办法:删除即时克隆桌面池。这将删除相关的虚拟机,并使相应的主机进入维护模式。

  • 1548405:在 Windows Server 2016 和 Windows Server 2019 RDS 主机上不支持将通用 Windows 平台 (UWP) 应用程序用作已发布的应用程序。

  • 1605667:对于 True SSO,仅在用于访问 Horizon Console 的连接服务器的系统运行状况仪表板上显示连接服务器实例和注册服务器之间的连接状态。例如,如果使用 https://server1.example.com/admin 访问 Horizon Console,则仅为 server1.example.com 连接服务器收集注册服务器的连接状态。您可能会看到下面的一条或两条消息:

    • 无法连接到主注册服务器以管理该连接服务器上的会话 (The primary enrollment server cannot be contacted to manage sessions on this connection server)。

    • 无法连接到辅助注册服务器以管理该连接服务器上的会话 (The secondary enrollment server cannot be contacted to manage sessions on this connection server)。

    必须将一个注册服务器配置为主注册服务器。配置辅助注册服务器是可选的。如果只有一个注册服务器,则只会看到第一条消息(出错时)。如果具有主要和辅助注册服务器,并且两个服务器都出现了连接问题,则会看到两条消息。

  • 1850273:如果在具有 CA 和 SubCA 的环境中设置 True SSO 并为 CA 和 SubCA 设置了不同的模板,则允许组合使用一个 CA 或 SubCA 中的模板和另一个 CA 或 SubCA 中的模板来配置 True SSO。因此,仪表板可能会将 True SSO 状态显示为绿色。不过,在尝试使用 True SSO 时,将会失败。

  • 1864310:在 Horizon Help Desk Tool 中,如果会话为本地会话或在本地容器中运行的会话,则不会显示容器名称。

    解决办法:设置 Cloud Pod 架构环境以在 Horizon Help Desk Tool 中查看容器名称。

  • 1880134:Workspace ONE 中的副本服务器未反映 Workspace ONE 模式设置。

    解决办法:在连接服务器中配置 Workspace ONE 模式。

  • 1880355:在 Cloud Pod 架构环境中,在 Horizon Console 的清单 > 搜索会话中不显示从全局应用程序授权中预启动的应用程序会话。

    解决办法:登录到托管容器中的连接服务器实例的 Horizon Console 用户界面,然后选择监控 > 事件以查看预启动的会话信息。

  • 1569435:对于 Intel vDGA,仅支持 Haswell 和 Broadwell 系列的 Intel 集成 GPU。仅在 vSphere 6 Update 1b 和更高版本上支持 Broadwell 集成 GPU。在 vSphere 5.5 和更高版本上支持 Haswell 集成 GPU。必须在 BIOS 中启用此 GPU,然后 ESXi 才能识别该 GPU。有关详细信息,请参阅特定 ESXi 主机的文档。Intel 建议将 BIOS 中的图形内存设置设为默认值。如果选择更改这些设置,请将光圈设置保留默认值 (256M)。

  • 1946086、1936954:对于 vCenter Server 6.0 U3 或更高版本(包括 vCenter Server 6.5),出现故障时内部父虚拟机会迁移到另一台主机。此迁移会导致出现问题,因为不必要的父虚拟机驻留在目标主机上。

    解决办法:手动移除这些父虚拟机。有关信息,请参阅《Horizon 中的 Windows 桌面和应用程序》文档。

  • 1951074、1936743:为了降低可能会出现内存耗尽的情况,帧缓冲区为 512 MB 或低于 512 MB 的 vGPU 配置文件在 Windows 10 客户机操作系统上仅支持一个虚拟显示器。

    以下 vGPU 配置文件的帧缓冲区等于或少于 512 MB:

    • Tesla M6-0B、M6-0Q

    • Tesla M10-0B、M10-0Q

    • Tesla M60-0B、M60-0Q

    • GRID K100、K120Q

    • GRID K200、K220Q

    解决办法:使用支持多个虚拟显示器且至少具有 1 GB 帧缓冲区的配置文件。

  • 1952105、1928484:对于虚拟桌面和已发布的桌面及应用程序池,如果已启用客户端限制功能,且有权访问配置了单向 AD 信任的域,则它们将无法启动。

    解决办法:无。

  • 1961900:升级后,Workspace ONE 中不显示书签。

    解决办法:重新从 Workspace ONE 的目录中添加书签。

  • 2020365、2018588:断开连接网络电缆再重新连接,然后单击客户机上的“断开并注销”,远程桌面不会断开连接并注销。

    解决办法:手动关闭远程桌面窗口,并从远程会话断开连接。

  • 2024833:在使用 Sysprep 自定义方法创建完整克隆时,自定义和域加入在 Windows 10 客户机操作系统上有时会失败。

    解决办法:这是因 Microsoft Windows 问题所致。要解决此问题,请按照以下 Microsoft 帮助文章中的步骤操作:在移除或更新包含内置 Windows 映像的 Microsoft 应用商店应用程序后,Sysprep 失败

  • 2085284、2001591:在将 Safari 10.1.1 版作为 Web 浏览器并使用完全限定域名登录到 Horizon Console 时,可能会出现一些用户界面问题,例如,底部面板空白。

    解决办法:Safari 10.1.1 版是 Horizon Console 不支持的 Web 浏览器版本。请使用早于 10.1.1 的 Safari 版本或 11.0.2 和更高版本登录到 Horizon Console。

  • 2074958、2067873:对于 Cloud Pod 架构部署中的全局 Linux 会话,在 Horizon Help Desk Tool 中出现以下用户界面问题:

    • 在“详细信息”选项卡上单击会话详细信息时,显示“发生内部错误”(An internal error occurred) 消息,不显示 Skype for Business 状态并且操作系统版本显示为“-”。

    • 在单击“远程协助”时,显示“未能获取远程协助票证”(failed to get Remote Assistance ticket) 消息。

    • 在单击“应用程序”选项卡时,显示“发生内部错误”(An internal error occurred) 消息。

    解决办法:无。对于 Linux 桌面,Horizon 技术支持工具不支持以下用户界面功能:Skype for Business 状态、远程协助、“应用程序”选项卡以及会话空闲状态。

  • 2104955、2104953:在将 VMFS6 与自动 UNMAP 功能一起使用的 vSphere 6.7 版上,Horizon Console 不会更新 vCenter Server 空间回收信息。

    解决办法:无。

  • 2085281、2000267:如果在 Firefox、Google Chrome、Microsoft Edge、Firefox 或 Safari Web 浏览器中使用 IP 地址登录到 Horizon Console,则登录 Horizon Console 将失败。

    解决办法:使用完全限定域名 (FQDN) 登录到 Horizon Console。有关使用 FQDN 登录到 Web 应用程序的更多信息,请参阅《Horizon 安全指南》文档。

  • 2091333:在升级到 vSphere 6.7 后,您无法使用通过早于 6.7 的 vSphere 版本创建的自定义规范。

    解决办法:在升级到 vSphere 6.7 后,创建新的自定义规范并使用该规范进行池置备。

  • 2093129、2069708:Horizon Help Desk Tool 显示代理容器和托管容器的登录时间,但不显示代理容器和托管容器以外的容器的登录时间。如果代理容器是远程容器,Horizon Help Desk Tool 在几分钟后显示托管容器的登录时间。

    解决办法:如果 Horizon Help Desk Tool 不显示托管容器的登录时间,请关闭显示会话详细信息的页面,等待 7-8 分钟,然后导航到“详细信息”选项卡以再次查看会话详细信息。

  • 2111978、2073141:VMware Identity Manager 有时无法启动桌面。如果首次在 VMware Identity Manager 中保存 SAML 配置详细信息并在连接服务器上启用了 SAML,则无法启动桌面。

    解决办法:再次保存配置文件,并在新的配置文件上执行同步操作。可以每小时或每天执行一次同步操作,具体时间由管理员设置。

  • 2126853:当信任身份验证设置的范围设为“选择性身份验证”时,Horizon 单点登录失败。

    解决办法:利用以下解决办法之一来解决此问题。

    • 使用域范围的身份验证。

    • 继续使用“选择性身份验证”安全设置,但在位于信任域或林中的计算机对象(资源计算机)的所有域控制器上,为每个 Horizon Connection Server 主机(本地系统)帐户明确授予“允许身份验证”权限。有关如何授予“允许身份验证”权限的信息,请参阅 Microsoft 文章“在信任域或林中的计算机上授予‘允许身份验证’权限”。

  • 2146919:对于 Cloud Pod 架构功能,在某些情况下,RDS 许可服务器向混合模式许可环境中的同一客户端颁发多个永久许可证。

    解决办法:无。这是一个第三方问题,这个问题与 Microsoft RDS 许可证服务器颁发许可证的方式有关。

  • 1629622:对于大多数浏览器,如果未进行额外的配置,尝试使用 IP 地址或 CNAME 连接到 HTML Access 门户或其中一个管理控制台会失败。其中大多数情况会报告错误,但有时会显示一则空白的错误消息。

    解决办法:要解决此问题,请参阅《Horizon 8 安全指南》文档中的“来源检查”。

  • 2217199:如果同一用户同时位于两个需要在 Cloud Pod 架构环境中进行配对的连接服务器容器中,则 Horizon Console 会将“源容器”的值显示为 2,指示该用户来源于两个容器。虽然管理员可以从两个容器编辑用户,但这样做可能会导致在混合登录时用户配置不一致。此外,无法为该用户禁用混合登录。

    解决办法:您必须从这两个容器中删除此用户,然后重新创建该用户,并为其配置混合登录。

  • 2222221:在嵌套 ESXi 或嵌套虚拟 ESXi 上添加 Virtual Volumes 数据存储时生成核心转储错误消息。

    解决办法:无。

  • 2277110:使用现有的 PowerShell 脚本向连接服务器添加 vCenter Server 时,显示以下错误消息:

    未能添加 VC 实例: 没有枚举常量 com.vmware.vdi.commonutils.Thumbprint.Algorithm.SHA-1 (Failed to add vc instance: No enum constant com.vmware.vdi.commonutils.Thumbprint.Algorithm.SHA-1)。

    出现此问题的原因是,在 Horizon 7 版本 7.8 中添加了 certificateEncoding 属性,该属性指示自签名证书的证书覆盖。因此,具有错误值 SHA-1 的早期版本的 VMware PowerCLI 脚本会失败。

    解决办法:更新 PowerShell 脚本以使用属性值 DER_BASE64_PEM,而不是 SHA-1。例如,设置 $certificate_override.sslCertThumbprintAlgorithm = 'DER_BASE64_PEM'。

  • 2356156:升级通用 Windows 平台 (UWP) 应用程序后,包含版本的路径会发生更改,无法通过原始路径访问该应用程序。 该应用程序的状态在 Horizon Console 中为不可用,并且用户无法启动该应用程序。

    解决办法:升级后,在 Horizon Console 中更新应用程序路径,并确认应用程序状态为可用。或者,不要升级应用程序。

  • 2330942:为客户端驱动器重定向功能配置设备筛选后,当用户使用 RDP 显示协议进行连接时,设备筛选无法正常使用。

    解决办法:为客户端驱动器重定向配置设备筛选后,配置连接服务器以便禁止 RDP 连接。

  • 2300801:True SSO 桌面解锁功能在 PCoIP 和 Blast 协议中受支持,但在远程桌面协议 (RDP) 中不受支持。

  • 2358355、2353567:在 Horizon Console 中,用户或组摘要在以下情况下由于域信任问题而无法加载:

    • 用户和组属于单向信任域,且已登录的管理员拥有单向信任域中的必需权限。

    • 用户和组属于双向信任域,且已登录的管理员拥有双向信任域中的必需权限。

    • 用户和组属于单向或双向信任域,且已登录的管理员来自子域并拥有必需的权限。

    解决办法:无。

  • 2363188、2354034:在 Horizon Console 中,由于连接服务器时间未按照连接服务器时区正确设置,某些事件可能不会列出。

    解决办法:无。

  • 2366007、2339388:可以在 Horizon Console 中恢复具有活动会话的即时克隆虚拟机。

    解决办法:无。

  • 2516216、2514333:无法将预启动使用主站点选项一起用于全局应用程序授权。创建全局应用程序授权时,如果同时启用预启动使用主站点选项,可能无法从主站点创建预启动的会话。出现此问题的原因是,将使用相同的会话启动后续应用程序,而这些会话不是从主站点启动的。

    解决办法:无。

  • 2510477、2500272:安装或卸载连接服务器时,可能会显示以下错误消息:

    “打开安装日志文件时出错。请确认指定的位置存在且可写入。”

    出现此错误的原因是第三方 Microsoft 错误。有关详细信息,请参阅此 Microsoft 帮助文章

    解决办法:重新启动安装了连接服务器的虚拟机。

  • 2686004、2672069:Horizon 2006 中引入的适用于 Horizon HTML Access 的 CSRF 功能不支持将连接服务器上配置的登录前消息与通过 Unified Access Gateway 进行的 SAML 身份验证结合使用。

    解决办法:如果要结合使用上述功能和 Horizon 版本,请在连接服务器上禁用登录前消息。应改为在 SAML IdP 上配置登录前消息,以便在用户输入其凭据之前向其显示此消息。

  • 2986303:FIPS 模式不再支持使用 SHA-1 签名的证书。

    解决办法:请参阅《Horizon 安全指南》中的在 VMware Horizon 中禁用的旧协议和密码

Horizon Cloud Connector

  • 2295015:使用基于 HTML5 的 vSphere Web Client 部署 Horizon Cloud Connector 虚拟设备 OVA 文件时,出现以下错误:“为属性 proxySsl 指定的值‘false’无效。未能部署 OVF 软件包 (Invalid value 'false' specified for property proxySsl. Failed to deploy OVF package)。”

    解决办法:使用 vSphere Web Client 部署 Horizon Cloud Connector 虚拟设备 OVA 文件。

  • 2360709、2360707:启动 Horizon Cloud Connector 时,您看到以下消息:“[失败] 未能启动,请等待网络完成配置。有关详细信息,请参阅‘systemctl status systemd-networkd-wait-online.service’。”([FAILED] Failed to start Wait for Network to be Configured. See 'systemctl status systemd-networkd-wait-online.service' for details.)

    该消息显示有误,并不表示网络实际出现问题。您可以忽略该消息,并照常继续使用 Horizon Cloud Connector。

Horizon Agent for Linux

本节介绍了 Horizon Agent for Linux 或配置 Linux 桌面时可能出现的问题。

  • HIX-374:当用户打开与物理 Linux 计算机的远程会话时,计算机的本地显示器将变为空白,并且无法访问本地控制台。

    解决办法:要恢复对本地显示器和控制台的访问,请从远程会话断开连接。如果无法断开远程会话连接,请从物理机中拔出网络电缆。大约 5 分钟后,代理会将控制权返还给物理机并允许登录到控制台。

  • VCART-1502:调整 Debian 12.x 桌面大小后,会话协作图标从系统托盘中消失。

    解决办法:从桌面断开连接,然后重新进行连接。重新连接到桌面后,通常会显示会话协作图标。或者,您也可以尝试通过以下步骤重新启动 GNOME Shell:

    1. 按 Alt+F2 以显示“运行命令”对话框。

    2. 在对话框中键入“r”。

    3. 按 Enter 键。

  • VCART-438:安装 Horizon Agent 后,按 Ctrl+Alt+F1 或 Ctrl+Alt+F2 不会在物理主机上显示图形桌面。由于 TTY1 已预留给 Gnome 显示管理器,因此 Horizon Agent 改为使用 TTY7。

    解决办法:要在物理主机上显示图形桌面,请按 Ctrl+Alt+F7。

  • 2969881:Linux 桌面不支持具有 P100 vGPU 配置文件的 NVIDIA GRID 14.0 GPU。

    解决办法:改为使用 NVIDIA GRID 14.1 GPU。

  • 2213769:有时,在连接到远程桌面并单击“协作”UI 图标后,可能不显示“协作”窗口。

    解决办法:调整桌面窗口的大小,或重新连接到远程桌面。

  • 1823753:如果将键盘输入法系统设置为 fcitx,Linux 代理的键盘布局和区域设置与客户端不同步。

    解决办法:将键盘输入法系统设置为 iBus

  • 2326969:如果使用智能卡重定向进行身份验证的客户端用户连接到 Ubuntu 18.04 桌面,并在输入 PIN 之前移除或重新插入智能卡,则该桌面似乎无法识别所做的更改。仅在用户关闭要求输入 PIN 的提示后,桌面才会检测到智能卡状态的更改。

    解决办法:出现提示时,输入智能卡 PIN,然后单击“确定”。或者,单击“取消”以关闭提示而不输入 PIN。

  • 2322548:客户端用户连接到 Ubuntu 18.04 桌面时,在登录屏幕上出现“错误 2306: 无合适令牌可用”(Error 2306: No suitable token available)。此错误消息指示智能卡已从客户端系统中移除。

    解决办法:用户可以通过输入用户密码或重新插入智能卡来登录到桌面。

  • 2322562:在 Ubuntu 18.04 上,当用户从客户端系统中移除智能卡时,桌面屏幕保护程序不会按预期锁定。默认情况下,即使在客户端用户移除用于进行身份验证以访问桌面的智能卡后,桌面屏幕保护程序也不会锁定。

    解决办法:配置 pkcs11_eventmgr 以指定在响应智能卡事件时的正确屏幕保护程序行为。

  • 1850274:如果配置两个具有不同分辨率的显示器,并且主屏幕的分辨率低于辅助屏幕,则可能无法移动鼠标或将应用程序窗口拖到屏幕的某些区域。

    解决办法:确保主显示器的分辨率至少与辅助显示器一样大。

  • 2258947:如果在 RHEL 7.x 桌面上使用智能卡,并且启用了用于在移除智能卡时锁定屏幕的选项,则在使用智能卡登录后,屏幕可能会立即锁定。这是 RHEL 7.x 的一个已知问题。

    解决办法:要访问桌面,请在使用智能卡登录后解锁屏幕。

  • 2398096:如果客户端用户使用最小化命令最小化 Linux 已发布的应用程序的窗口,然后选择最大化命令,则该窗口将还原到原先的大小,而不是按预期更改为全屏模式。

    解决办法:要更改为全屏模式,请再次选择最大化命令。

  • 2483646:Linux 已发布的应用程序不支持使用窗口任务栏来分割多显示器显示中的工作区。例如,假设客户端用户有两个并排放置的显示器。如果用户将任务栏移到左侧显示器屏幕的右侧或右侧显示器屏幕的左侧,则工作区将分为两部分。但是,如果用户随后将应用程序窗口最大化,则该窗口将无法相对于任务栏正确显示。

  • 2502364:从适用于 Mac 的 Horizon Client 连接到 Linux 已发布的应用程序时,应用程序窗口显示的是方角,而不是圆角。

  • 2536164:如果客户端用户在 Linux 已发布的应用程序中保持打开某个非模式对话框,然后在客户端系统上激活了某个本机应用程序,那么当用户返回到该已发布应用程序时,该对话框的一部分将会消失。

  • 2538998:如果客户端用户将 Linux 已发布的应用程序窗口最小化,或者在已发布的应用程序窗口前面显示另一个应用程序,则任务栏将无法显示已发布应用程序窗口的缩略图预览。将鼠标悬停在任务栏中的已发布应用程序图标上时,会显示空白的缩略图,而不是已发布应用程序窗口的内容。

  • 2539011:Linux 已发布的应用程序不支持 Windows 客户端系统上的 Aero Snap 功能。从适用于 Windows 的 Horizon Client 连接到 Linux 已发布应用程序的用户无法使用键盘或鼠标将窗口停靠或固定到计算机屏幕的边缘。

  • 2539030:Linux 已发布的应用程序不支持 Windows 客户端系统上的跳转列表功能。如果用户从适用于 Windows 的 Horizon Client 连接到 Linux 已发布的应用程序,并右键单击该应用程序的任务栏图标,则不会显示跳转列表。

  • 2539088:由于工作区中存在限制,因此 Linux 已发布的应用程序窗口无法部分移出客户端屏幕或工作区的边缘。如果用户尝试将已发布的应用程序窗口移出屏幕边缘,则该窗口将退回到屏幕边界内。

  • 2540474:如果客户端用户从 Linux 已发布的应用程序中打开某个模式对话框,则该对话框可能不会显示在本机窗口的前面。

  • 2541343:从 Windows 客户端系统连接到已发布的应用程序时,Windows 任务栏的上下文菜单与应用程序窗口的标题栏之间存在一些差异。按住 Shift 键并右键单击 Windows 任务栏中的应用程序图标会显示包含以下项目的菜单:还原、移动、调整大小、最小化、最大化、关闭。右键单击应用程序窗口的标题栏会显示包含以下项目的菜单:最小化、最大化、移动、调整大小、关闭。

  • 2397650:已发布的应用程序不支持 Windows 客户端系统任务栏的移动调整大小上下文命令。用户按住 Shift 键并右键单击 Windows 任务栏中的已发布应用程序图标时,移动调整大小会显示在菜单中,但如果选中这两个命令,它们将不起作用。

  • 2541928:已发布的应用程序不支持应用程序窗口上下文菜单中的调整大小命令。当用户右键单击应用程序窗口的标题栏时,调整大小会显示在命令菜单中,但如果选中此命令,它将不起作用。

  • 2557790:当用户在 Windows 客户端系统上为同一个已发布应用程序打开多个会话窗口时,层叠所有窗口命令不起作用。

  • 2567292:如果具有双显示器配置的 Windows 客户端用户在低分辨率显示器的工作区中最大化了已发布的应用程序,则 Windows 任务栏将变为黑色。

  • 2568171:将 LibreOffice 应用程序作为应用程序池发布后,Horizon Client 中可能会显示重复的 LibreOffice 图标。

    解决办法:从连接服务器中,手动为 LibreOffice 应用程序分配图标。

  • 2569231:Linux 已发布的应用程序不支持 Horizon Console 的应用程序池设置中的多会话模式选项。

  • 2536161:连接到 Linux 已发布的应用程序后,如果用户打开一个与用户帐户控制(例如,编辑防火墙设置)相关的对话框,则将不会显示桌面。

  • 2523872:Horizon Agent for Linux 不支持在已发布的桌面和已发布的应用程序之间进行会话窃取。例如,如果用户打开了某个已发布的桌面会话,然后尝试打开基于同一个场的应用程序会话,则该桌面会话将保持活动状态,并且不会建立应用程序会话。同样,如果用户已打开某个应用程序会话,然后尝试打开基于同一个场的已发布桌面会话,则该应用程序会话将保持活动状态,并且不会建立桌面会话。

  • 2662387:如果用户在“会话协作”邀请文本框中键入条目,然后将光标移出该文本框,则原始条目会被清除。

  • 2684670:如果使用多显示器系统的客户端用户在无缝窗口模式下打开已发布的应用程序,则在显示器之间移动应用程序窗口时,可能会出现显示问题。

    解决办法:按住 Shift 键并右键单击客户端任务栏中的应用程序图标,然后选择最大化以放大并刷新显示的窗口。

  • 2684687:当客户端用户在多显示器系统上以无缝窗口模式打开已发布的应用程序时,如果多显示器系统中同时具有纵向和横向显示器,则可能会出现显示问题。如果用户将所有显示器中的应用程序窗口最大化,则横向显示器中的任务栏将显示为黑色。

  • 2668258、2576341:当客户端用户复制包含图像的富文本格式内容,然后将该内容粘贴到远程 Linux 桌面上的应用程序中时,粘贴的内容中可能缺少这些图像。该问题是由某些第三方应用程序(如 OpenOffice 或 LibreOffice)存在的限制导致的,而不是由 Horizon Agent for Linux 导致的。

    解决办法:使用剪贴板管理器从剪贴板检索缺少的内容。

  • 2786998:当用户使用打印机重定向功能从 LibreOffice 或 Firefox 中打印文档时,输出中缺少文档的页眉和页脚。

    解决办法:使用其他办公应用程序或浏览器打印文档。

  • 2787001:当用户使用打印机重定向功能横向打印文档时,打印作业有时会失败。

    解决办法:

  • 2745267:Horizon Agent for Linux 只能识别打印机名称中的有效字符。代理会将打印机名称中的无效字符替换为下划线,并在名称长度超过 128 个字节时将其截断。

    解决办法:

  • 2748100:从远程桌面重定向的打印作业中的页面边距和偏移量与从客户端系统本地打印的打印作业中的页面边距和偏移量不匹配。这种不一致是由于代理和客户端上的页面缩放实现方式不同所导致。

    解决办法:在远程桌面和客户端系统上将页面缩放选项设置为“100%”或“无”,以关闭此选项。

  • 2741260:将打印作业从远程桌面重定向到 Windows 客户端时,N-up 布局无法正常打印。此类布局始终按从左到右、从上到下进行输出。

    解决办法:

  • 3051022:在连接到具有 MATE 桌面环境的 RHEL 7.9 桌面时,Horizon Client 中的 输入 Ctrl+Alt+Del 控件不起作用。

    解决办法:使用用于注销 MATE 桌面的默认键盘快捷方式。或者,定义用于注销的自定义键盘快捷方式。

  • 3158384:当 Horizon Recording 解决方案记录 Linux 代理上运行的 Blast 会话时,有时会创建一个小的空白记录 (2-3 kb)。

    解决办法:无。这对功能没有任何负面影响,只是会在全新登录期间,某些会话的录制页面中可能会显示一个小的录制。

Horizon Agent

  • 2975449:当 Microsoft Teams 用户为其视频通话或会议选择背景模糊图像时,在用户从桌面断开连接/注销或重新启动桌面内的 Teams 服务后,该设置将无法保留。

    解决办法:在用户登录或重新启动 Teams 时,需要记得预先选择背景模糊图像。

  • 2980199:为第一个登录用户禁用麦克风隐私后,将无法成功设置默认音频设备。

    解决办法:断开远程会话的连接或更改客户端的默认音频设备;此操作会触发设备在远程会话中进行更改。

  • 1993397:如果协作者加入多显示器会话,并在其客户端上启用相对鼠标模式,则鼠标可能会移动到协作者看不到的辅助显示器中。

    解决办法:将鼠标移回到屏幕上。或者,在多显示器会话中不使用相对鼠标模式。

  • 2776478、2708700:在配置 URL 内容重定向功能后,Horizon Client 会显示一条警示消息,要求您将默认 Web 浏览器更改为 VMware Horizon URL 筛选器,以便使用第三方应用程序,不包括 Chrome 和 Microsoft Edge (Chromium) 浏览器。您必须单击“是”才能使用 URL 内容重定向功能。在 macOS 11 (Big Sur) 中,即使您在警示消息中单击“是”,也无法在常规选项的默认 Web 浏览器中显示 VMware Horizon URL 筛选器用户界面,这意味着您无法手动将默认 Web 浏览器从另一个浏览器更改为 VMware Horizon URL 筛选器,并且您必须再次连接到服务器。在 macOS 10 中,用户界面显示在常规选项的默认 Web 浏览器中。macOS 11 不会影响 Chrome 和 Microsoft Edge (Chromium) 浏览器的 URL 内容重定向扩展。

    解决办法:无。这是一个第三方问题。

  • 1799790:在 Windows Server 2016 上卸载 Horizon Agent 时,显示有关正在使用应用程序的警告消息。

    解决办法:使用 Windows 的“添加或删除程序”卸载 Horizon Agent 时,在出现的对话框中单击“忽略”。如果从命令行中卸载 Horizon Agent,请使用 msiexec /x /qn {GUID of Agent} 命令,而不是 msiexec /x {GUID of Agent} 命令。

  • 1874531、1699275:在卸载 Horizon Agent 时,鼠标速度变得很慢并且出现抖动。在卸载 Horizon Agent 时,还会卸载 vmkbd.sys 驱动程序。

    解决办法:在 Horizon Agent 虚拟机上修复 VMware Tools。

  • 1993397:如果协作者加入多显示器会话,并在其客户端上启用相对鼠标模式,则鼠标可能会移动到协作者看不到的辅助显示器中。

    解决办法:将鼠标移回到屏幕上。或者,在多显示器会话中不使用相对鼠标模式。

  • 2003328:如果您使用 Chrome 进行 URL 内容重定向,同时在筛选规则中将 https 协议设置了“.*.google.*”,并在 Chrome 中将 Google 设主页,则每当您打开一个新选项卡时都会重定向到 google.com。

    解决办法:更改主页或者筛选规则。

  • 2022449、2022448:在设置协作会话时,从双向受信任的域中按电子邮件地址添加协作者失败。

    解决办法:使用 domain\user 格式添加协作者。

  • 2390130:在连接到启用了“实时音频-视频”功能的远程桌面后,您可能会看到以下消息:“需要重新启动您的 PC 才能完成此设备的设置: devicename (VDI)”(Your PC needs to be restarted to finish setting up this device: devicename (VDI))。

    解决办法:您可以忽略此消息,因为该设备可以在远程桌面中使用。或者,您可以关闭 Windows 设置通知,以阻止显示该消息。

  • 2417249:如果将代理组策略设置 COM 端口隔离模式设为完全隔离(默认设置),则在 RDS 主机中安装 Horizon Agent 后,用户将无法对串行打印机使用“串行端口重定向”功能。此问题会同时影响 Windows 和 Linux 客户端。虚拟桌面不会出现此问题。

    解决办法:编辑 COM 端口隔离模式组策略设置,将模式更改为隔离已禁用,然后重新启动 Horizon Agent。有关更多信息,请参阅《Horizon 远程桌面功能和 GPO》文档中的配置串行端口重定向组策略设置

  • 2512363、2401690:使用 Windows 10 1903、Windows 10 1909 客户机操作系统的完整克隆的 sysprep 失败,并显示以下错误:

    SYSPRP Sysprep_Clean_Validate_Opk: 存在活动场景时无法开启审核模式。hr = 0x800F0975 (SYSPRP Sysprep_Clean_Validate_Opk: Audit mode can't be turned on if there is an active scenario.; hr = 0x800F0975)

    解决办法:对最佳配置映像应用这些说明,然后置备桌面。

  • 2481953:将操作系统从 Windows 1809 更新到 1903 时,可能会在 Horizon Agent 上看到黑屏。

    解决办法:对操作系统映像执行此知识库文章中介绍的过程。如果在 RDS 主机上安装了 Horizon Agent,并且 VMware Integrated Printing 功能的 RDSH 代理的打印机名称组策略设置已配置为将客户机名称用作后缀,则客户机名称仅支持英语字符。如果客户机名称包含非英语字符,则 VMware Integrated Printing 功能在已发布的桌面和已发布的应用程序中无效。

  • 2591431、2588938:启用 VBS 后,Windows 10 2004 远程桌面响应非常缓慢。

    解决办法:无

  • 2590496、2588784:在桌面池中将设置为的客户机自定义更新为任何其他客户机自定义时,会导致现有虚拟机在执行重新引导或重新启动操作后进入不可访问状态。

    解决办法:在“Horizon Console 桌面池”设置中,将客户机自定义设置为,然后重新引导现有的无法访问的代理虚拟机。

  • 2593663、2589371:在使用 Nvidia GRID、Windows 10 内部版本 2004、PCoIP 协议以及处于多显示器模式下的 VMware Horizon 桌面上,桌面的某些区域可能显示为黑色,需要手动刷新。

    解决办法:使用 Blast 协议(如果可用),或继续使用 Windows 10 内部版本 1909。

  • 2590453、2585527:通过 4x4k 显示器将代理桌面从窗口模式切换到多显示器模式有时可能需要几秒钟的时间。

    解决办法:无。

  • 2574035:从 Web 浏览器下载目录运行 Horizon Agent 安装程序时,安装程序无法完成安装。

    解决办法:将安装程序下载到非下载目录(例如桌面),然后从该目录运行安装程序以实现成功安装。

  • 2539025、2357111:在 IPv6 环境中,HTML5 多媒体重定向功能无法与 Edge 浏览器配合使用。

    解决办法:无。

  • 2682571、2672155:使用 Workspace ONE Access Connector 19.03.0.1 时,Horizon 8 中配置的远程桌面和已发布应用程序无法同步。

    解决办法:恢复到 Workspace ONE 版本 19.03.0,然后再次执行同步操作。

  • 2770035、2744714:无法在 https://www.glamour.com/video 中使用 HTML5 多媒体重定向。

    解决办法:无。

  • 2776478、2708700:在配置 URL 内容重定向功能后,Horizon Client 会显示一条警示消息,要求您将默认 Web 浏览器更改为 VMware Horizon URL 筛选器,以便使用第三方应用程序,不包括 Chrome 和 Microsoft Edge (Chromium) 浏览器。您必须单击“是”才能使用 URL 内容重定向功能。在 macOS 11 (Big Sur) 中,即使您在警示消息中单击“是”,也无法在常规选项的默认 Web 浏览器中显示 VMware Horizon URL 筛选器用户界面,这意味着您无法手动将默认 Web 浏览器从另一个浏览器更改为 VMware Horizon URL 筛选器,并且您必须再次连接到服务器。在 macOS 10 中,用户界面显示在常规选项的默认 Web 浏览器中。macOS 11 不会影响 Chrome 和 Microsoft Edge (Chromium) 浏览器的 URL 内容重定向扩展。

    解决办法:无。这是一个第三方问题。

  • 2783745:如果禁用 IE 浏览器 URL 插件、启用 Edge 浏览器 URL 内容重定向扩展,并在 IE 模式下的 Edge 地址栏中输入 URL,则 Edge 将停止响应。

    解决办法:无。

  • 3025092:智能卡身份验证和重定向不适用于 AWS WSP 工作区。

    解决办法:使用 AWS PCoIP 工作区,而不是 WSP 工作区。

Horizon Client

本节介绍了最终用户使用 Horizon Client 或 HTML Access 连接到远程桌面和应用程序时可能遇到的问题。对于仅在特定的 Horizon Client 平台中出现的问题,请参阅 VMware Horizon 文档页面中的 Horizon Client 发行说明。

  • 3235572:Horizon Client 在连接到远程桌面时崩溃,并显示“VMware Horizon View 不可恢复错误 (VMware Horizon View unrecoverable error)”对话框。

    解决办法:无。必须将 Horizon Client 版本升级到 2306 或更高版本。

  • 2384662:Google Chrome 浏览器支持的大多数键盘快捷方式在使用浏览器重定向功能重定向的页面上不起作用。

    解决办法:无。

  • 如果在非持久桌面中使用 Skype for Business,可能会达到 Skype for Business 16 个设备证书的限制。当达到此限制并且 Skype for Business 尝试新登录时,将颁发新证书,并吊销最早分配的证书。

    解决办法:无。

  • 1996301:有时从 Skype 到 Skype for Business 的音频呼叫不能正确启动。Skype for Business 客户端上的呼叫状态为“正在连接呼叫...”

    解决办法:在客户端设备上设置英语 IME,并在远程桌面上设置非英语 IME。

  • 1704144:在连接到 Linux 桌面时,一些键盘输入无法正常工作。例如,如果您在客户端设备和远程桌面上都使用非英语 IME,某些非英语键将无法正确显示。

    解决办法:无。

  • 1850278:在连接到 Linux 桌面时,无法对 HTML Access 正确使用 Unicode 键盘输入。

    解决办法:无。

  • 1711664:在远程桌面或应用程序上使用 Ambir Image Scan Pro 490i 执行扫描时,对话框始终显示“正在扫描...(Scanning...)”,并且扫描没有完成。

    解决办法:在客户端执行扫描。客户端扫描会校准扫描仪。在完成校准操作后,保存校准文件并将其部署到 ProgramData\AmbirTechnology\ImageScanPro490i

  • 1865373、1863461:如果 VDI 桌面位于远程位置并出现较长的网络延迟,则使用智能卡身份验证的递归解锁可能无法正常工作。

    解决办法:手动解锁桌面。

  • 2761441、2739372:对全屏模式的 HDR 支持仅限于选定的显示器为主显示器的场景。

    解决办法:无。

文档

VMware Horizon 8 文档位于 VMware Horizon 文档中心

国际化

Horizon 8 的用户界面和文档提供了英语、日语、法语、德语、简体中文、繁体中文、韩语和西班牙语版本。

要切换为其他语言,请单击 UI 中的语言图标,然后选择首选语言。

支持团队联系信息

要获得支持,请访问 VMware Customer Connect。要了解有关支持政策的更多信息,请参阅支持政策

有关在 Customer Connect 中以及通过 Cloud Services 门户提交支持请求的信息,请参阅位于 https://kb.vmware.com/s/article/2006985 的 VMware 知识库文章。

check-circle-line exclamation-circle-line close-line
Scroll to top icon