Nachdem Sie eine Verbindung mit einem Server hergestellt haben, können Sie die Remote-Desktops und -anwendungen öffnen, für deren Verwendung Sie autorisiert sind.

Vorbereitungen

  • Besorgen Sie sich die Anmeldedaten, etwa einen Benutzernamen und das zugehörige Kennwort, den RSA SecurID-Benutzernamen und -Passcode, den RADIUS-Authentifizierungsbenutzernamen und -Passcode oder die Smartcard-PIN.

  • Besorgen Sie sich den NETBIOS-Domänennamen für die Anmeldung. Beispielsweise ist es sinnvoller, MeineFirma als MeineFirma.com zu verwenden.

  • Führen Sie die unter Vorbereiten des Verbindungsservers für Horizon Client beschriebenen administrativen Aufgaben aus.

  • Wenn Sie sich außerhalb des Firmennetzwerks befinden und für den Zugriff auf den Remote-Desktop oder auf die Remoteanwendung keinen Sicherheitsserver verwenden, müssen Sie sicherstellen, dass Ihr Clientgerät für die Verwendung einer VPN-Verbindung konfiguriert ist. Aktivieren Sie diese Verbindung.

    Wichtig:

    In den meisten Fällen ist es empfehlenswert, einen Sicherheitsserver anstelle eines VPN zu verwenden.

  • Stellen Sie sicher, dass Sie über den vollqualifizierten Domänennamen (FQDN) des Servers verfügen, der Zugriff auf den Remote-Desktop oder die Remoteanwendung gewährt. Unterstriche (_) werden in Servernamen nicht unterstützt. Wenn es sich nicht um Port 443 handelt, benötigen Sie auch die Portnummer.

  • Wenn Sie beabsichtigen, das RDP-Anzeigeprotokoll zur Verbindungsherstellung mit einem Remote-Desktop zu verwenden, müssen Sie sicherstellen, dass die Gruppenrichtlinieneinstellung AllowDirectRDP des Agenten aktiviert ist.

  • Konfigurieren Sie den Zertifikatsprüfungsmodus für das SSL-Zertifikat des Servers. Siehe Festlegen des Zertifikatsprüfungsmodus für Horizon Client.

  • Wenn Sie die Smartcard-Authentifizierung verwenden, konfigurieren Sie Horizon Client so, dass automatisch ein lokales Zertifikat oder das Zertifikat auf Ihrer Smartcard verwendet wird. Siehe Konfigurieren von Horizon Client für die Auswahl eines Smartcard-Zertifikats.

  • Vergewissern Sie sich, sofern die Endbenutzer zur Verwendung des Microsoft RDP-Anzeigeprotokolls berechtigt sind, dass das Clientsystem über den Microsoft Remote-Desktop-Verbindungs-Client für Mac, Version 2.0 oder höher, verfügt. Dieser Client steht auf der Microsoft-Website zum Download zur Verfügung.

  • Wenn Sie eine Authentifizierung über Touch ID planen, müssen Sie der Touch-Einstellung auf Ihrem Mac mindestens einen Fingerabdruck hinzufügen. Die Touch ID-Authentifizierung ist nur verfügbar, wenn die biometrische Authentifizierung auf dem Server aktiviert ist. Sämtliche Touch ID-Authentifizierungsanforderungen finden Sie unter Anforderungen für Authentifizierung über Touch ID.

Warum und wann dieser Vorgang ausgeführt wird

Bevor Endbenutzer auf Remote-Desktops und -anwendungen zugreifen, sollten Sie testen, ob Sie über das Clientsystem eine Verbindung mit einem Remote-Desktop oder einer Remoteanwendung herstellen können.

Prozedur

  1. Sollte eine VPN-Verbindung erforderlich sein, müssen Sie das VPN aktivieren.
  2. Doppelklicken Sie im Anwendungen-Ordner auf VMware Horizon Client.
  3. Klicken Sie auf Weiter, um die USB- und Druckdienste für Remote-Desktops zu starten, oder klicken Sie auf Abbrechen, um Horizon Client ohne USB- und Druckdienste für Remote-Desktops zu verwenden.

    Wenn Sie auf Weiter klicken, müssen Sie Informationen zur Systemanmeldung eingeben. Wenn Sie auf Abbrechen klicken, können Sie die USB- und Druckdienste für Remote-Desktops später aktivieren.

    Anmerkung:

    Die Aufforderung zum Starten der USB- und Druckdienste für Remote-Desktops wird beim ersten Start von Horizon Client angezeigt. Sie erscheint nicht erneut, unabhängig davon, ob Sie auf Abbrechen oder Weiter klicken.

  4. Stellen Sie eine Verbindung mit einem Server her.

    Option

    Beschreibung

    Verbindung mit einem neuen Server herstellen

    Klicken Sie auf das Symbol Neuer Server im Startfenster von Horizon Client. Geben Sie dann den Servernamen und die Portnummer (wenn erforderlich) ein und klicken Sie auf Fortfahren. Ein Beispiel für die Verwendung eines nicht standardmäßigen Ports ist view.company.com:1443.

    Verbindung mit einem vorhandenen Server herstellen

    Doppelklicken Sie auf die Serververknüpfung im Horizon Client-Startfenster.

  5. Wenn Sie zur Eingabe von RSA SecurID- oder RADIUS-Authentifizierungs-Anmeldedaten aufgefordert werden, geben Sie den Benutzernamen und den Passcode ein und klicken Sie auf Anmelden.
  6. Wenn Sie zur Eingabe von Benutzername und Kennwort aufgefordert werden, geben Sie die Active Directory-Anmeldedaten ein.
    1. Geben Sie den Benutzernamen und das Kennwort eines Benutzers ein, der berechtigt ist, mindestens einen Desktop- oder Anwendungspool zu benutzen.
    2. Wählen Sie eine Domäne aus.

      Wenn das Dropdown-Menü Domäne ausgeblendet ist, müssen Sie den Benutzernamen in der Form Benutzername@Domäne oder Domäne\Benutzername eingeben.

    3. (Optional) : Aktivieren Sie das Kontrollkästchen Dieses Kennwort speichern, sofern der Administrator diese Funktion aktiviert hat und das Serverzertifikat vollständig überprüft werden kann.
    4. (Optional) : Aktivieren Sie das Kontrollkästchen Touch ID aktivieren, um die Touch ID-Authentifizierung zu aktivieren.

      Wenn die Touch ID aktiviert ist und Sie sich zum ersten Mal anmelden, werden Ihre Active Directory-Anmeldedaten sicher auf Ihrem Mac für die zukünftige Verwendung gespeichert.

    5. Klicken Sie auf Anmelden.

      Es wird eventuell eine Meldung eingeblendet, die Sie bestätigen müssen, bevor das Anmeldedialogfeld angezeigt wird.

  7. Wenn die Sicherheitsanzeige des Desktops rot angezeigt und eine Warnung ausgegeben wird, reagieren Sie auf die Eingabeaufforderung.

    Normalerweise bedeutet diese Warnung, dass der Verbindungsserver keinen Zertifikat-Fingerabdruck an den Client gesendet hat. Ein Fingerabdruck ist ein Hash-Wert des öffentlichen Schlüssels des Zertifikats und wird als Abkürzung für den öffentlichen Schlüssel verwendet.

  8. Wenn Sie zur Touch ID-Authentifizierung aufgefordert werden, setzen Sie Ihren Finger auf den Touch ID-Sensor.
  9. (Optional) : Wenn mehrere Anzeigeprotokolle für einen Remote-Desktop oder eine Remoteanwendung konfiguriert sind, müssen Sie das Protokoll auswählen, das verwendet werden soll.

    VMware Blast stellt eine verbesserte Akkulaufzeit zur Verfügung und bietet das beste Protokoll für Benutzer von High-End-3D- und mobilen Geräten. Das Standardanzeigeprotokoll ist PCoIP.

    Option

    Beschreibung

    Anzeigeprotokoll für einen Remote-Desktop auswählen

    Wählen Sie den Namen des Remote-Desktops aus, halten Sie die Steuerungstaste gedrückt und klicken Sie und wählen Sie das Anzeigeprotokoll aus dem Kontextmenü aus.

    Alternativ haben Sie die Möglichkeit, Einstellungen aus dem Kontextmenü aufzurufen und das Anzeigeprotokoll aus dem Dropdown-Menü Verbinden über im Dialogfeld „Einstellungen“ auszuwählen.

    Anzeigeprotokoll für eine Remoteanwendung auswählen

    Wählen Sie den Namen der Remoteanwendung aus, halten Sie die Steuerungstaste gedrückt und klicken Sie und rufen Sie Einstellungen aus dem Kontextmenü auf. Wählen Sie das Anzeigeprotokoll aus dem Dropdown-Menü Bevorzugtes Protokoll im Dialogfeld „Einstellungen“ aus.

  10. Doppelklicken Sie auf einen Remote-Desktop oder eine Remoteanwendung, um die Verbindung herzustellen.

    Wenn Sie eine Verbindung mit einem sitzungsbasierten Remote-Desktop auf einem Microsoft RDS-Host herstellen und für den Desktop bereits die Verwendung eines anderen Anzeigeprotokolls festgelegt ist, kann die Verbindung nicht sofort hergestellt werden. Sie werden aufgefordert, entweder das festgelegte Protokoll zu verwenden oder sich vom Remote-Betriebssystem abzumelden, damit eine Verbindung unter Verwendung des von Ihnen ausgewählten Protokolls hergestellt werden kann.

    Anmerkung:

    Wenn Sie zur Verwendung nur eines Remote-Desktops auf dem Server berechtigt sind, stellt Horizon Client automatisch eine Verbindung mit diesem Desktop her.

Ergebnisse

Nachdem die Verbindung hergestellt wurde, wird das Clientfenster angezeigt.

Wenn ein Administrator die Funktion der Clientlaufwerksumleitung aktiviert hat, wird eventuell das Dialogfeld „Freigabe“ eingeblendet. In diesem Dialogfeld können Sie den Zugriff auf Dateien Ihres lokalen Systems freigeben oder unterbinden. Weitere Informationen finden Sie unter Freigegebener Zugriff auf lokale Ordner und Laufwerke.

Wenn ein Administrator die Funktion der URL-Inhaltsumleitung auf dem Server konfiguriert hat, müssen Sie eventuell auf bestimmte Eingabeaufforderungen reagieren. Weitere Informationen finden Sie unter Anklicken von URL-Links zum Öffnen außerhalb von Horizon Client.

Wenn Horizon Client keine Verbindung mit dem Remote-Desktop oder der Remoteanwendung herstellen kann, führen Sie die folgenden Aufgaben aus:

  • Legen Sie fest, ob der Verbindungsserver dahingehend konfiguriert werden soll, SSL nicht zu verwenden. Horizon Client erfordert SSL-Verbindungen. Prüfen Sie, ob die globale Einstellung in Horizon Administrator für das Kontrollkästchen SSL für Client-Verbindungen verwenden deaktiviert ist. Ist dies der Fall, müssen Sie entweder das Kontrollkästchen markieren, sodass SSL verwendet wird, oder Ihre Umgebung so einrichten, dass die Clients eine Verbindung zu einem HTTPS-fähigen Lastenausgleich oder einem anderen Zwischengerät herstellen können, das zur Herstellung einer HTTP-Verbindung zum Verbindungsserver konfiguriert ist.

  • Stellen Sie eine ordnungsgemäße Funktionsweise des Sicherheitszertifikats für den Verbindungsserver sicher. Wenn dies nicht zutrifft, wird in Horizon Administrator möglicherweise angezeigt, dass View Agent oder Horizon Agent in Desktops nicht erreichbar ist.

  • Stellen Sie sicher, dass die für die Verbindungsserver-Instanz festgelegten Kennzeichen Verbindungen von diesem Benutzer erlauben. Siehe das Dokument Administration von View.

  • Stellen Sie sicher, dass der Benutzer zum Zugriff auf den Desktop oder die Anwendung berechtigt ist. Weitere Erläuterungen finden Sie im Dokument Einrichten von virtuellen Desktops in Horizon 7 oder Einrichten von veröffentlichten Desktops und Anwendungen in Horizon 7.

  • Wenn Sie das RDP-Anzeigeprotokoll zur Verbindungsherstellung mit einem Remote-Desktop verwenden, müssen Sie bestätigen, dass der Clientcomputer Remote-Desktop-Verbindungen zulässt.