Der Autorisierungsmechanismus, der einem Benutzer den direkten Zugriff auf Desktops und Anwendungen ermöglicht, wird in einer lokalen Berechtigungsgruppe mit der Bezeichnung View Agent Direct-Connection-Benutzer (Windows) oder vmwvadc (Linux) gesteuert.
Als Mitglied dieser Berechtigungsgruppe ist der Benutzer berechtigt, eine Verbindung zum VM-basierten Desktop, zum veröffentlichten Desktop oder zu den veröffentlichten Anwendungen herzustellen.
Bei der Erstinstallation des Horizon Agent Direct-Connection-Plug-Ins (früher View Agent Direct-Connection-Plug-In) auf einem Windows-Computer wird die lokale Berechtigungsgruppe View Agent Direct-Connection-Benutzer erstellt, die die Gruppe „Authentifizierte Benutzer“ enthält. Jeder, der vom Plug-In erfolgreich authentifiziert wird, ist berechtigt, auf den Desktop oder die Anwendungen zuzugreifen.
vmwvadc
ohne Mitglieder erstellt. Zum Autorisieren des Benutzerzugriffs auf den Desktop oder die Anwendungen fügen Sie basierend auf der Maschine eine Benutzerberechtigung mithilfe einer der folgenden Methoden hinzu:
- Fügen Sie den Benutzer zur Standardberechtigungsgruppe
vmwvadc
hinzu (gemäß der Beschreibung in Installieren des Plug-Ins „Horizon Agent Direct-Connection“). - Fügen Sie der Liste der Berechtigungen des Horizon Agent Direct-Connection-Plug-Ins eine vorhandene Benutzergruppe hinzu, indem Sie die Konfigurationsdatei /etc/vmware/vadc/viewagent-vadc.conf gemäß der Beschreibung in Konfigurationseinstellungen des Plug-Ins „Horizon Agent Direct-Connection“ ändern. Alle Mitglieder der Benutzergruppe sind dann berechtigt, auf den Desktop oder die Anwendungen zuzugreifen.
Zum Einschränken des Zugriffs auf einen Desktop oder Mehrfachsitzungshost können Sie die Mitgliedschaft der Berechtigungsgruppe zur Angabe einer Benutzerliste ändern. Bei den Benutzern kann es sich um lokale oder Domänenbenutzer und Benutzergruppen handeln. Wenn sich der Benutzer nicht in dieser Gruppe befindet, erhält er nach der Authentifizierung eine Nachricht mit dem Hinweis, dass der Benutzer nicht berechtigt ist, auf den VM-basierten Desktop bzw. den veröffentlichten Desktop und die veröffentlichten Anwendungen zuzugreifen, die auf diesem Mehrfachsitzungshost gehostet werden.