Entre los usuarios de pantalla completa, se pueden incluir clientes en estaciones de registros de líneas aéreas, estudiantes en clases o bibliotecas, personal sanitario en estaciones de trabajo en las que se introducen información médica o clientes en puntos de autoservicio. Las cuentas asociadas a dispositivos clientes en lugar de a usuarios están autorizadas para usar estos grupos de escritorios, ya que los usuarios no necesitan iniciar sesión para usar los dispositivos cliente o los escritorios remotos. Aun así, se les solicitará a los usuarios que proporcionen credenciales de autenticación en algunas aplicaciones.

Los escritorios de máquina virtual que están configurados para ejecutarse en modo de pantalla completa usan imágenes de escritorio sin cortafuegos ya que no es necesario conservar los datos de usuario en el disco del sistema operativo. Los escritorios de modo de pantalla completa se usan en dispositivos cliente ligeros o en equipos bloqueados. Debe comprobar que la aplicación de escritorio implemente los mecanismos de autenticación para realizar transacciones seguras, que la red física sea segura ante ataques snooping y manipulaciones, y que todos los dispositivos conectados a la red sean de confianza.

Como práctica recomendada, use las instancias del servidor de conexión de View dedicadas para administrar clientes en modo de pantalla completa y para crear grupos y unidades organizativas dedicadas en Active Directory para las cuentas de dichos clientes. Esta práctica no solo realiza particiones en estos sistemas ante intrusiones no deseadas, sino que también facilita la configuración y la administración de los clientes.

Para configurar el modo de pantalla completa, debe usar la interfaz de la línea de comandos vdmadmin y realizar varios procedimientos que aparecen en los temas sobre el modo de pantalla completa en el documento Administración de View. Como parte de esta configuración, puede usar una de las siguientes opciones de grupos.

  • Cree un grupo automatizado para que los escritorios puedan crearse cuando el grupo se cree o para que puedan generarse bajo demanda según el uso del grupo.

  • Use asignación flotante para que los usuarios puedan acceder a cualquier escritorio disponible en el grupo.

  • Cree escritorios de clonación instantánea o de clonación vinculada de View Composer para que los escritorios compartan la misma imagen de base y usen menos espacio de almacenamiento en el centro de datos que las máquinas virtuales completas.

  • Si está usando escritorios de clonación vinculada de View Composer, instituya una directiva de actualización para que el escritorio se actualice frecuentemente, por ejemplo, cada vez que un usuario cierra sesión.

  • Si está usando grupos de escritorios de clonación instantánea, View elimina automáticamente la clonación instantánea siempre que un usuario cierra sesión. Se crea una nueva clonación instantánea que está preparada para que el siguiente usuario inicie sesión, actualizándose de forma eficaz cada vez que se cierra sesión.

  • Si corresponde, considere almacenar escritorios en almacenes de datos ESXi locales. Esta estrategia ofrece ventajas como un hardware económico, un aprovisionamiento de máquina virtual rápido, un rendimiento alto de las operaciones de alimentación y una administración sencilla. Para obtener una lista de limitaciones, consulte Almacenar clonaciones vinculadas de View Composer en almacenes de datos locales. Los grupos de clonaciones instantáneas no son compatibles con los almacenes de datos locales.

    Nota:

    Si desea obtener información sobre otro tipo de opciones de almacenamiento, consulte Reducir y administrar requisitos de almacenamiento.

  • Use un objeto de directiva de grupo (GPO) de Active Directory para configurar la impresión según ubicación para que el escritorio use la impresora más cercana. Para obtener una descripción y una lista completa de las opciones disponibles a través de las plantillas administrativas (ADM) de directivas de grupo, consulte Configurar funciones de escritorios remotos en Horizon 7.

  • Use un GPO o directivas de Smart para controlar si los dispositivos USB locales se conectan al escritorio cuando este se inicia o cuando los dispositivos USB se conectan al equipo cliente.