Bevor Endbenutzer eine Verbindung mit einem Server herstellen und auf einen Remote-Desktop oder eine veröffentlichte Anwendung zugreifen können, muss ein Horizon-Administrator bestimmte Verbindungsserver-Einstellungen konfigurieren.

Unified Access Gateway und Sicherheitsserver

  • Wenn Ihre Horizon-Bereitstellung eine Unified Access Gateway-Appliance enthält, konfigurieren Sie den Verbindungsserver für die Arbeit mit Unified Access Gateway. Siehe das Dokument Bereitstellen und Konfigurieren von Unified Access Gateway. Unified Access Gateway-Appliances führen Sie die gleichen Rollen wie Sicherheitsserver aus.
  • Wenn Ihre Horizon-Bereitstellung einen Sicherheitsserver umfasst, stellen Sie sicher, dass Sie die aktuellen Wartungsversionen für einen Verbindungsserver der Version 6.2.x und für einen Sicherheitsserver der Version 6.2.x oder höher verwenden. Weitere Informationen finden Sie im Installationsdokument für Ihre Horizon-Version.

Sichere Tunnelverbindung

Wenn Sie eine sichere Tunnelverbindung für Clientgeräte verwenden möchten und die sichere Verbindung mit einem DNS-Hostnamen für eine Verbindungsserver-Instanz oder einen Sicherheitsserver konfiguriert ist, muss sichergestellt werden, dass das Clientgerät diesen DNS-Namen auflösen kann.

Desktop- und Anwendungspools

  • Vergewissern Sie sich, dass ein Desktop- oder Anwendungspool erstellt wurde und das Benutzerkonto, das Sie verwenden möchten, über die Rechte zum Zugriff auf diesen Pool verfügt. Weitere Informationen dazu finden Sie in den Dokumenten Einrichten von virtuellen Desktops in Horizon 7 und Einrichten von veröffentlichten Desktops und Anwendungen in Horizon 7.
  • Wenn Endbenutzer mit einem hochauflösenden Anzeigegerät arbeiten und die Clienteinstellung „Hochauflösungsmodus“ verwenden, während ihre Remote-Desktops im Vollbildmodus angezeigt werden, müssen Sie sicherstellen, dass jedem Remote-Desktop mit Windows 7 oder höher ausreichend VRAM zugeteilt ist. Die Menge an vRAM ist von der Anzahl der für Endbenutzer konfigurierten Monitore und der Displayauflösung abhängig. Informationen zur Bestimmung der erforderlichen Menge an VRAM finden Sie im Dokument Planung der Horizon 7-Architektur.

Benutzerauthentifizierung

  • Um Endbenutzern den nicht authentifizierten Zugriff auf veröffentlichte Anwendungen in Horizon Client zu ermöglichen, müssen Sie diese Funktion in der Verbindungsserver-Instanz aktivieren. Weitere Informationen finden Sie in den Themen zum nicht authentifizierten Zugriff im Dokument Verwaltung der VMware Horizon Console.
  • Um Zwei-Faktor-Authentifizierung, wie z. B. RSA SecurID oder RADIUS-Authentifizierung, mit Horizon Client zu verwenden, müssen Sie die Funktion „Zwei-Faktor-Authentifizierung“ für die Verbindungsserver-Instanz aktivieren. Ab Horizon 7 Version 7.11 können Sie die Bezeichnungen auf der Anmeldeseite für die RADIUS-Authentifizierung anpassen. Ab Horizon 7 Version 7.12 können Sie die Zwei-Faktor-Authentifizierung so konfigurieren, dass Sie nach einer Zeitüberschreitung bei der Remotesitzung stattfindet. Weitere Informationen finden Sie in den Themen zur zweistufigen Authentifizierung im Dokument Verwaltung der VMware Horizon Console.
  • Um zuzulassen, dass die Verbindungsserver-Instanz die Benutzeridentitäts- und Anmeldedaten akzeptiert, die übermittelt werden, wenn Benutzer Als aktueller Benutzer anmelden im Menü Optionen in Horizon Client auswählen, müssen Sie die Einstellung Anmeldung als aktueller Benutzer zulassen für die Verbindungsserver-Instanz aktivieren. Diese Einstellung ist in Horizon 7, Version 7.8 und höher verfügbar. Weitere Informationen finden Sie im Dokument Verwaltung der VMware Horizon Console.

    Sie können Horizon Client-Gruppenrichtlinieneinstellungen verwenden, um die Funktion „Als aktueller Benutzer anmelden“ zu konfigurieren. Unter anderem können Sie auch eine Positivliste mit Verbindungsserver-Instanzen angeben, die Authentifizierungsdaten für die Funktion „Als aktueller Benutzer anmelden“ akzeptieren. Weitere Informationen zu diesen clientseitigen Einstellungen finden Sie unter Sicherheitseinstellungen für Client-GPOs.

  • Um die Server-URL in Horizon Client auszublenden, aktivieren Sie die globale Einstellung Serverinformationen in der Kunden-Benutzeroberfläche ausblenden. Diese Einstellung ist in Horizon 7, Version 7.1 und höher verfügbar. Weitere Informationen finden Sie im Dokument Verwaltung der VMware Horizon Console.
  • Um das Dropdown-Menü Domäne in Horizon Client auszublenden, aktivieren Sie die globale Einstellung Domänenliste in der Kunden-Benutzeroberfläche ausblenden. Diese Einstellung ist in Horizon 7, Version 7.1 und höher verfügbar. Ab Horizon 7, Version 7.8 ist sie standardmäßig aktiviert. Weitere Informationen finden Sie im Dokument Verwaltung der VMware Horizon Console.
  • Um die Domänenliste an Horizon Client zu senden, aktivieren Sie die globale Einstellung Domänenliste senden in Horizon Console. Diese Einstellung ist in Horizon 7, Version 7.8 und höher verfügbar und ist standardmäßig deaktiviert. Niedrigere Versionen von Horizon 7 senden die Domänenliste. Weitere Informationen finden Sie im Dokument Verwaltung der VMware Horizon Console.

In der folgenden Tabelle wird gezeigt, wie die globalen Einstellungen Domänenliste senden und Domänenliste in der Kunden-Benutzeroberfläche ausblenden festlegen, wie Benutzer sich beim Server anmelden können.

Einstellung „Domänenliste senden“ Einstellung „Domänenliste in der Kunden-Benutzeroberfläche ausblenden“ Wie sich Benutzer anmelden
Deaktiviert (Standard) Aktiviert Das Dropdown-Menü Domäne ist ausgeblendet. Benutzer müssen einen der folgenden Werte in das Textfeld Benutzername eingeben.
  • Benutzername (nicht für mehrere Domänen zulässig)
  • Domäne\Benutzername
  • username@domain.com
Deaktiviert (Standard) Deaktiviert Wenn eine Standarddomäne auf dem Client konfiguriert ist, wird die Standarddomäne im Dropdown-Menü Domäne angezeigt. Wenn der Client keine Standarddomäne kennt, wird *DefaultDomain* im Dropdown-Menü Domäne angezeigt. Benutzer müssen einen der folgenden Werte in das Textfeld Benutzername eingeben.
  • Benutzername (nicht für mehrere Domänen zulässig)
  • Domäne\Benutzername
  • username@domain.com
Aktiviert Aktiviert Das Dropdown-Menü Domäne ist ausgeblendet. Benutzer müssen einen der folgenden Werte in das Textfeld Benutzername eingeben.
  • Benutzername (nicht für mehrere Domänen zulässig)
  • Domäne\Benutzername
  • username@domain.com
Aktiviert Deaktiviert Benutzer können einen Benutzernamen in das Textfeld Benutzername eingeben und dann eine Domäne aus dem Dropdown-Menü Domäne auswählen. Alternativ können Benutzer auch einen der folgenden Werte in das Textfeld Benutzername eingeben.
  • Domäne\Benutzername
  • username@domain.com