Bei der Erstellung einer globalen Berechtigung in Horizon Console werden Sie von der Benutzeroberfläche aufgefordert, bestimmte Optionen zu konfigurieren. Mithilfe dieses Arbeitsblatts können Sie Ihre Konfigurationsoptionen vorbereiten, bevor Sie die globale Berechtigung erstellen.
Sie können dieses Arbeitsblatt drucken und die Werte notieren, die Sie beim Hinzufügen einer globalen Berechtigung angeben möchten.
Option | Beschreibung | Wert |
---|---|---|
Name | Der Name der globalen Berechtigung. Der Name erscheint in der Liste der verfügbaren Desktops und Anwendungen in Horizon Client. Der Name kann zwischen 1 und 64 Zeichen enthalten. |
|
Beschreibung | (Optional) Eine Beschreibung der globalen Berechtigung. Die Beschreibung kann 1 bis 1024 Zeichen enthalten. |
|
Einschränkungen für Verbindungsserver | (Optional) Ordnet Verbindungsserver-Tags die globale Berechtigung zu, um den Zugriff auf die globale Berechtigung von bestimmten Verbindungsserver-Instanzen aus zu beschränken.
Hinweis: Sie können nur Tags auswählen, die Verbindungsserver-Instanzen im lokalen Pod zugewiesen sind. Um Tags auszuwählen, die Verbindungsserver-Instanzen in einem anderen Pod zugewiesen wurden, müssen Sie sich bei einer Verbindungsserver-Instanz in dem anderen Pod anmelden und die globale Berechtigung ändern.
Weitere Informationen finden Sie unter Implementieren von Verbindungsserver-Einschränkungen für globale Berechtigungen. |
|
Kategorienordner | (Optional) Erstellt eine Verknüpfung für die globale Berechtigung. Sie haben die Möglichkeit, einen vorhandenen Kategorienordner auszuwählen oder einen Kategorienordner zu erstellen. Sie können bis zu vier Unterordner konfigurieren. Sie können eine Verknüpfung mit dem Windows-Startmenü, eine Desktop-Verknüpfung oder beides konfigurieren. Ein Ordnername darf bis zu 64 Zeichen enthalten. Geben Sie einen umgekehrten Schrägstrich (\) ein, z. B. dir1\dir2\dir3\dir4, um einen Unterordner anzugeben. Sie können bis zu vier Ordnerebenen eingeben. Sie können einen Ordnernamen nicht mit einem umgekehrten Schrägstrich beginnen oder beenden und auch nicht zwei oder mehr umgekehrte Schrägstriche kombinieren. Beispielsweise sind \dir1, dir1\dir2\, dir1\\dir2 und dir1\\\dir2 ungültig. Sie können keine für Windows reservierten Schlüsselwörter eingeben. Weitere Informationen finden Sie unter Konfigurieren von Verknüpfungen für globale Berechtigungen. |
|
Globale Sicherungsberechtigung | (Nur verfügbar, wenn Sie eine globale Berechtigung bearbeiten) Eine globale Sicherungsberechtigung stellt Remote-Desktops oder veröffentlichte Anwendungen bereit, wenn mit der primären globalen Berechtigung keine Sitzung gestartet werden kann. Informationen zu den Anforderungen und Einschränkungen finden Sie unter Implementieren von globalen Sicherungsberechtigungen. | |
Benutzerzuweisung | (Nur globale Desktop-Berechtigung) Gibt den Desktop-Pool-Typ an, den die globale Berechtigung enthalten kann. Sie können eine der folgenden Benutzerzuweisungsrichtlinien konfigurieren:
|
|
Geltungsbereich | Gibt an, wo nach Desktops oder Anwendungen gesucht werden soll, um eine Anfrage von der globalen Berechtigung zu erfüllen. Sie können eine der folgenden Bereichsrichtlinien konfigurieren:
Weitere Informationen finden Sie unter Grundlegendes zur Geltungsbereichsrichtlinie. |
|
Start-Site verwenden und Berechtigter Benutzer benötigt Start-Site | (Optional) Wenn Benutzer über Start-Sites verfügen, konfigurieren Sie eine Richtlinie für die Start-Site für die globale Berechtigung. Sie können die folgenden Richtlinien für die Start-Site konfigurieren:
Weitere Informationen finden Sie unter Verwenden von Start-Sites. |
|
Redundante Sitzungen automatisch bereinigen | (Optional) Gibt an, ob redundante Sitzungen bereinigt werden sollen. Mehrere Sitzungen sind möglich, wenn ein Pod, der eine Sitzung enthält, offline geschaltet wird, der Benutzer sich erneut anmeldet und eine andere Sitzung startet und der problematische Pod wieder mit der ursprünglichen Sitzung online geschaltet wird. Wenn mehrere Sitzungen vorhanden sind, fordert Horizon Client den Benutzer auf, eine Sitzung auszuwählen. Diese Option legt fest, was mit Sitzungen passiert, die der Benutzer nicht auswählt. Wenn Sie diese Option nicht auswählen, müssen Benutzer ihre eigenen zusätzlichen Sitzungen manuell beenden, indem sie sich entweder in Horizon Client abmelden oder indem sie die Sitzungen starten und diese abmelden. |
|
Standardanzeigeprotokoll | Gibt ein Standardanzeigeprotokoll für Desktops oder Anwendungen in der globalen Berechtigung an. Sie können PCoIP oder VMware Blastkonfigurieren. | |
Benutzern die Wahl des Protokolls erlauben | Wenn Sie diese Richtlinie aktivieren, können Benutzer das Standardanzeigeprotokoll außer Kraft setzen. | |
Benutzern das Zurücksetzen/den Neustart ihrer Computer gestatten | (Nur globale Desktop-Berechtigung) Wenn Sie diese Richtlinie aktivieren, können Benutzer Desktops in der globalen Desktop-Berechtigung zurücksetzen und neu starten. | |
Vorabstart | (Nur globale Anwendungsberechtigung) Wenn Sie diese Richtlinie aktivieren, können Benutzer die globale Anwendungsberechtigung schneller starten.
Hinweis: Wenn Sie diese Richtlinie aktivieren, müssen alle Anwendungspools in der globalen Anwendungsberechtigung die Funktion für den Vorabstart der Sitzung unterstützen, und die Zeitüberschreitung für die vorab gestartete Sitzung muss für alle Farmen identisch sein.
|
|
Session Collaboration zulassen | Wenn Sie diese Richtlinie aktivieren, können Benutzer andere Benutzer zur Teilnahme an ihren Remote-Desktop-Sitzungen einladen.
Hinweis: Wenn Sie diese Richtlinie aktivieren, müssen alle Desktop-Pools in der globalen Desktop-Berechtigung ebenfalls die Funktion „Session Collaboration“ unterstützen. Für RDS-Desktop-Pools wird die Funktion „Session Collaboration“ auf Farmebene aktiviert.
Weitere Informationen finden Sie unter Aktivieren der Funktion „Session Collaboration“ für globale Desktopberechtigungen. |
|
Benutzer darf separate Sitzungen von unterschiedlichen Client-Geräten aus starten | (Nur globale Desktop-Berechtigung) Wenn Sie diese Richtlinie aktivieren, werden Benutzer, die eine Verbindung mit der globalen Berechtigung von unterschiedlichen Clientgeräten aus herstellen, mit unterschiedlichen Desktop-Sitzungen verbunden. Um erneut eine Verbindung mit einer vorhandenen Desktop-Sitzung herzustellen, müssen Benutzer das Gerät verwenden, von dem aus die Sitzung initiiert wurde. Wenn Sie diese Richtlinie nicht aktivieren, werden Benutzer immer erneut mit ihren vorhandenen Desktop-Sitzungen verbunden, unabhängig vom verwendeten Clientgerät. Sie können diese Richtlinie nur für dynamische Desktop-Berechtigungen aktivieren.
Hinweis: Wenn Sie diese Richtlinie aktivieren, müssen alle Desktop-Pools in der globalen Berechtigung auch mehrere Sitzungen pro Benutzer unterstützen.
Weitere Informationen finden Sie unter Grundlegendes zur Richtlinie für mehrere Sitzungen pro Benutzer für globale Desktop-Berechtigungen. |
|
Clienteinschränkungen | Wenn Sie diese Richtlinie aktivieren, ist der Zugriff auf die globale Berechtigung auf bestimmte Clientcomputer beschränkt. Sie können diese Richtlinie nur für dynamische Desktop-Berechtigungen und globale Anwendungsberechtigungen aktivieren. Sie müssen die Namen der Computer, die berechtigt sind, auf die globale Berechtigung zuzugreifen, einer Active Directory-Sicherheitsgruppe hinzufügen. Sie können diese Sicherheitsgruppe auswählen, wenn Sie Benutzer oder Gruppen zur globalen Berechtigung hinzufügen. Weitere Informationen finden Sie unter Implementieren von Clienteinschränkungen für globale Berechtigungen. |
|
Mehrfachsitzungsmodus | (Nur globale Anwendungsberechtigung) Verwenden Sie diese Richtlinie, um die Funktion für den Mehrfachsitzungsmodus für eine globale Anwendungsberechtigung zu konfigurieren. Folgende Werte sind gültig.
Weitere Informationen finden Sie unter Aktivieren des Mehrfachsitzungsmodus für globale Anwendungsberechtigungen. |
|
Name des zugewiesenen Computers anzeigen | (Nur globale Desktop-Berechtigung) Zeigt den Hostnamen des zugewiesenen Computers anstelle des Namen der globalen Berechtigung an, wenn sich ein Benutzer bei Horizon Client anmeldet. Wenn dem Benutzer kein Computer zugewiesen ist, wird für die globale Berechtigung „Berechtigungsname (kein Computer zugewiesen)“ angezeigt, wenn sich der Benutzer bei Horizon Client anmeldet.
Hinweis: Wenn der Pod, der den Computer enthält, nicht verfügbar ist oder nicht rechtzeitig antwortet, kann der Verbindungsserver den Namen des zugewiesenen Computers nicht abrufen. In solchen Fällen wird anstelle des Namens der globalen Berechtigung „Berechtigungsname (Name des Computers konnte nicht abgerufen werden)“ angezeigt, wenn sich der Benutzer bei
Horizon Client anmeldet.
Diese Option ist nur verfügbar, wenn Sie unter Benutzerzuweisung Dediziert ausgewählt haben. |