El archivo de plantilla ADMX de configuración de VMware View Agent (vdm_agent.admx) contiene la configuración de las directivas relacionadas con los componentes de entorno y de autenticación de Horizon Agent.

Los archivos ADMX están disponibles en VMware-Horizon-Extras-Bundle-x.x.x-yyyyyyy.zip, que puede descargarse desde el sitio de descargas de VMware: https://my.vmware.com/web/vmware/downloads. En el apartado de escritorios y equipos de usuarios finales, seleccione la descarga de VMware Horizon 7, que incluye el archivo ZIP.

Las siguientes tablas describen la configuración de directivas en el archivo de plantilla ADMX Configuración de VMware View Agent. La plantilla contiene tanto las opciones de configuración del equipo como las de usuario. Las opciones de configuración de usuario reemplazan las del equipo equivalente.

Opciones de configuración del agente

Las opciones de configuración de agente se encuentran en la carpeta Configuración de VMware View Agent > Configuración de Agent del Editor de administración de directivas de grupo.

Tabla 1. Opciones de las directivas de configuración del agente
Configuración Equipo Usuario Propiedades
AllowDirectRDP X

Determina si otros clientes que no sean dispositivos Horizon Client pueden conectarse directamente a escritorios remotos mediante RDP. Cuando esta configuración está deshabilitada, el agente solo permite conexiones administradas mediante Horizon a través de Horizon Client.

Cuando se conecte a un escritorio remoto desde Horizon Client para Mac, no deshabilite el parámetro AllowDirectRDP. Si está deshabilitado, la conexión falla con un error de acceso denegado.

De forma predeterminada, mientras un usuario tenga la sesión iniciada en la sesión del escritorio remoto, puede usar RDP para conectarse a la máquina virtual. La conexión RDP finaliza la sesión del escritorio remoto y se pueden perder la configuración y los datos sin guardar del usuario. El usuario no puede iniciar sesión en el escritorio hasta que la conexión RDP externa se cierre. Para evitar esta situación, deshabilite la opción AllowDirectRDP.

Importante: Es necesario que los Servicios de Escritorio remoto de Windows estén en ejecución en el sistema operativo invitado de cada escritorio. Puede usar esta configuración para impedir que los usuarios realicen conexiones RDP directas a sus escritorios.

Esta configuración está habilitada de forma predeterminada.

AllowSingleSignon X

Determina si se usa Single Sign-On (SSO) para conectar usuarios a escritorios y aplicaciones. Cuando esta configuración está habilitada, se requiere a los usuarios que introduzcan sus credenciales solo una vez, cuando inician sesión en el servidor. Cuando esta configuración está deshabilitada, los usuarios deben volver a autenticarse cuando se realiza la conexión remota.

Esta configuración está habilitada de forma predeterminada.

CommandsToRunOnConnect X

Especifica una lista de comandos o scripts de comandos que se ejecutarán al conectar una sesión por primera vez.

Consulte Ejecutar comandos en escritorios de Horizon para obtener más información.

CommandsToRunOnDisconnect X

Especifica una lista de comandos o scripts de comandos que se ejecutarán al desconectar una sesión.

Consulte Ejecutar comandos en escritorios de Horizon para obtener más información.

CommandsToRunOnReconnect X

Especifica una lista de comandos o scripts de comandos que se ejecutarán al volver a conectar una sesión después de una desconexión.

Consulte Ejecutar comandos en escritorios de Horizon para obtener más información.

ConnectionTicketTimeout X

Especifica la cantidad de tiempo en segundos durante los que es válido el ticket de conexión de Horizon.

Los dispositivos Horizon Client usan un ticket de conexión para la verificación y Single Sign-On al conectarse al agente. Por motivos de seguridad, un ticket de conexión es válido por un periodo de tiempo limitado. Cuando un usuario se conecta a un escritorio remoto, la autenticación se debe realizar dentro del tiempo de espera del ticket de conexión; en caso contrario, la sesión agota el tiempo de espera. SI no se configura este parámetro, el periodo de tiempo de espera predeterminado es de 900 segundos.

CredentialFilterExceptions X

Especifica los archivos ejecutables a los que no se permite cargar el filtro de credenciales del agente. Los nombres de archivo no deben incluir una ruta ni un sufijo. Use un punto y coma para separar varios nombres de archivo.

Disable Time Zone Synchronization X X

Determina si la zona horaria del escritorio remoto está sincronizada con la zona horaria del cliente conectado. Aunque se habilite esta opción, solo se aplicará si la opción Deshabilitar la redireccionamiento de la zona horaria de la directiva de Configuración de Horizon Client no está activada para estar deshabilitada.

Esta opción está deshabilitada de forma predeterminada.

Disconnect Session Time Limit (VDI) X Especifica el tiempo que debe transcurrir para que se cierre automáticamente una sesión de escritorio desconectada.
  • Nunca: las sesiones desconectadas en esta máquina nunca se cerrarán.
  • Inmediatamente: las sesiones desconectadas se cerrarán inmediatamente.

También puede configurar el límite de tiempo en el ajuste del grupo de escritorios Cerrar sesión automáticamente tras desconectase de Horizon Administrator o de Horizon Console. Si configura este ajuste en ambos sitios, el valor de GPO tendrá prioridad.

Por ejemplo, si selecciona Nunca, se evitará que las sesiones desconectadas (en esta máquina) se cierren, independientemente de lo que esté configurado en Horizon Administrator o en Horizon Console.

DPI Synchronization X X Ajusta la opción PPP de todo el sistema para la sesión remota. Cuando esta opción está habilitada o no está configurada, la opción PPP de todo el sistema para la sesión remota está configurada para coincidir con la opción PPP correspondiente en el sistema operativo cliente. Cuando esta opción está deshabilitada, la opción PPP de todo el sistema para la sesión remota no cambia nunca.

Para obtener una lista de los sistemas operativos invitados compatibles, consulte el tema "Usar la sincronización PPP" en el documento Guía de instalación y configuración de VMware Horizon Client para Windows.

Esta configuración está habilitada de forma predeterminada.

DPI Synchronization Per Connection X X Determina si se debe ajustar la configuración PPP del monitor cuando el usuario vuelve a conectarse a una sesión remota.

Si está habilitada, esta opción establece la configuración PPP del monitor para que sea igual a la configuración PPP correspondiente del sistema operativo cliente cuando un usuario se vuelva a conectar a una sesión remota. La opción DPI Synchronization también debe estar habilitada.

Cuando esta opción está deshabilitada o no está configurada, la configuración PPP del monitor no cambia cuando un usuario se vuelve a conectar a una sesión remota.

Para obtener una lista de los sistemas operativos invitados compatibles, consulte el tema "Usar la sincronización PPP" en el documento Guía de instalación y configuración de VMware Horizon Client para Windows.

Esta opción está deshabilitada de forma predeterminada.

Enable Battery State Redirection X Determina si el redireccionamiento del estado de la batería está habilitado. Esta función es compatible con sistemas cliente Windows y Linux.

Cuando esta opción está habilitada, la información sobre la batería del sistema cliente Windows o Linux se redireccionará a un escritorio remoto Windows. El icono de la batería en la bandeja del sistema del escritorio remoto indica el porcentaje de carga de la batería. Si la carga de la batería es inferior o igual al 10 %, aparecerá un mensaje indicando que la batería se está agotando.

Esta configuración está habilitada de forma predeterminada.

Enable multi-media acceleration X

Determina si el redireccionamiento multimedia (MMR) está habilitado en el escritorio remoto.

MMR es un filtro de Windows Media Foundation que reenvía datos multimedia desde códecs específicos que se encuentran en el sistema remoto directamente a través de un socket TCP al cliente. Los datos se descodifican directamente en el cliente, donde se reproducen. Puede deshabilitar el MMR si el cliente no tiene suficientes recursos para gestionar descodificaciones multimedia locales.

Esta configuración está habilitada de forma predeterminada.

Enable Unauthenticated Access X Habilita o deshabilita la función Acceso sin autenticar. Cuando esta opción está habilitada, los usuarios con acceso no autenticado pueden acceder a las aplicaciones publicadas desde Horizon Client sin necesidad de introducir las credenciales de AD. Cuando esta configuración está deshabilitada, los usuarios con acceso no autenticado no pueden acceder a las aplicaciones publicadas desde Horizon Client sin introducir las credenciales de AD.

Debe reiniciar el host RDS para que se aplique esta configuración.

Esta configuración está habilitada de forma predeterminada.

Force MMR to use software overlay X El redireccionamiento multimedia (MMR) trata de usar la superposición de hardware a la hora de reproducir vídeos para lograr un mayor rendimiento. A la hora de trabajar con varias pantallas, la superposición de hardware solo se da en una de ellas, o bien la pantalla principal o en la que se ha iniciado el Reproductor de Windows Media. Si se arrastra el Reproductor de Windows Media a otra pantalla, el vídeo aparece como un rectángulo negro. Utilice esta opción para forzar al MMR a usar la superposición de software, que funciona en todas las pantallas.

Esta configuración está habilitada de forma predeterminada.

Idle Time Until Disconnect (VDI) X Especifica el tiempo que debe transcurrir para que se desconecte una sesión de escritorio debido a la inactividad del usuario.

Si está deshabilitada, no está configurada o está habilitada con el ajuste Nunca, las sesiones de escritorio nunca se desconectarán.

Si la máquina o el grupo de escritorios están configurados para cerrar sesión automáticamente después de una desconexión, se seguirá esta configuración.

Prewarm Session Time Limit X Especifica el tiempo que debe transcurrir para que se cierre automáticamente una sesión de precalentamiento. Esta opción no está configurada de forma predeterminada.
ShowDiskActivityIcon X Esta opción no es compatible con esta versión.
Single sign-on retry timeout X Especifica cuánto tiempo, en milisegundos, transcurre hasta un nuevo intento de Single Sign-On. Establezca el valor en 0 para deshabilitar el nuevo intento de Single Sign-On. El valor predeterminado es 5.000 milisegundos.

Esta configuración está habilitada de forma predeterminada.

Toggle Display Settings Control X

Determina si deshabilitar la pestaña Configuración del panel de control Pantalla cuando una sesión de cliente usa el protocolo de visualización PCoIP.

Esta configuración está habilitada de forma predeterminada.

Nota: La opción Connect using DNS Name se eliminó de la versión 6.1 de Horizon 6. Puede establecer el atributo LDAP de Horizon 7, pae-PreferDNS, para que el servidor de conexión otorgue preferencia a los nombres DNS cuando envíe las direcciones de los equipos de escritorio y de los hosts RDS a los clientes y a las puertas de enlace. Consulte el apartado sobre cómo otorgar preferencia a nombres DNS cuando el servidor de conexión de Horizon devuelve información de direcciones en el documento Instalación de Horizon 7.

Opción Seguridad de Agent

La opción Seguridad de Agent se encuentra en la carpeta Configuración de VMware View Agent > Seguridad de Agent del Editor de administración de directivas de grupo.

Tabla 2. Opción de la directiva Seguridad de Agent
Configuración Equipo Usuario Propiedades
Accept SSL encrypted framework channel X Habilita el canal de marco con cifrado TLS. Las siguientes opciones están disponibles:
  • Deshabilitar: deshabilita TLS.
  • Habilitar: habilita TLS. Permitir a los clientes heredados conectarse sin TLS.
  • Forzar: habilita TLS. Rechazar las conexiones de clientes heredados.

Esta configuración está habilitada de forma predeterminada.

Configuración de Session Collaboration

La configuración de Session Collaboration está en la carpeta Configuración de VMware View Agent > Collaboration del Editor de administración de directivas de grupo. Consulte Configuración de directiva de Session Collaboration.

Configuración de administración de identidades

La configuración de administración de identidades se encuentra en la carpeta Configuración de VMware View Agent > Administración de identidades del Editor de administración de directivas de grupo. Consulte el documento Configurar escritorios virtuales en Horizon 7.

Configuración del redireccionamiento del escáner

La configuración del redireccionamiento del escáner se encuentra en la carpeta Configuración de VMware View Agent > Redireccionamiento de escáner del Editor de administración de directivas de grupo. Consulte Configuración de la directiva de grupo de redireccionamiento del escáner.

Configuración de COM serie

La configuración de COM serie se encuentra en la carpeta Configuración de VMware View Agent > COM serie del Editor de administración de directivas de grupo. Consulte Configuración de la directiva de grupo de redireccionamiento de puertos serie.

Configuración del redireccionamiento de tarjetas inteligentes

La configuración del redireccionamiento de tarjetas inteligentes se encuentra en la carpeta Configuración de VMware View Agent > Redireccionamiento de tarjeta inteligente > Acceso a lectores locales del Editor de administración de directivas de grupo.

Tabla 3. Configuración de las directivas de redireccionamiento de tarjetas inteligentes
Configuración Equipo Usuario Propiedades
Allow applications access to Local Smart Card readers X

Si se habilita, las aplicaciones pueden acceder a todos los lectores de tarjetas inteligentes locales, aunque esté instalada la función de redireccionamiento de tarjetas inteligentes. Cuando se habilita, se supervisa el escritorio en busca de la presencia de un lector local y, cuando se detecta, el redireccionamiento de tarjeta inteligente se desactiva y se permite el acceso a los lectores locales. El redireccionamiento permanece desactivado hasta la próxima vez que el usuario se conecte a la sesión. Cuando se habilita el acceso local, las aplicaciones ya no pueden acceder a lectores remotos presentes en el cliente.

Esta configuración no se aplica a hosts RDP o RDS cuando esté habilitada la función de Servicios de Escritorios remotos.

Esta opción está deshabilitada de forma predeterminada.

Local Reader Name X Especifica el nombre de un lector local que supervisar para habilitar el acceso local. De forma predeterminada, el lector debe tener una tarjeta introducida para habilitar el acceso local. Puede deshabilitar este requisito usando la opción Require an inserted Smart Card.

Esta configuración está habilitada de forma predeterminada.

Require an inserted Smart Card X Si se habilita, el acceso a lectores locales se habilita si hay una tarjeta introducida en el lector local. Si se deshabilita, se habilita el acceso local si se detecta un lector local.

Esta configuración está habilitada de forma predeterminada.

Opciones de configuración de True SSO

Las opciones de configuración de True SSO se encuentran en la carpeta Configuración de VMware View Agent > Configuración de True SSO del Editor de administración de directivas de grupo. Consulte el documento Administración de Horizon 7.

Configuración de Unity Touch y aplicaciones alojadas

La configuración de Unity Touch y las aplicaciones alojadas se encuentra en Configuración de VMware View Agent > Unity Touch y aplicaciones alojadas del Editor de administración de directivas de grupo.

Tabla 4. Configuración de las directivas de Unity Touch y aplicaciones alojadas
Configuración Equipo Usuario Propiedades
Send updates for empty or offscreen windows X Especifica si el cliente recibe actualizaciones sobre ventanas fuera de la pantalla o vacías. Cuando se deshabilita esta opción, no se envía al cliente información relativa a ventanas de menos de 2 x 2 píxeles o que se encuentren totalmente fuera de pantalla.

Esta opción está deshabilitada de forma predeterminada.

Enable UWP support on RDSH platforms X Cuando se habilita, las aplicaciones de la Plataforma universal de Windows (UWP) pueden ejecutarse en hosts de escritorio virtual Windows 10 (WVD) en Horizon Cloud Service en Azure. Cuando está deshabilitada, el estado de la aplicación aparecerá como no disponible en Horizon Agent y el usuario no podrá acceder a ella. Reinicie la máquina virtual del agente para que se aplique esta opción.

Esta opción está deshabilitada de forma predeterminada.

Enable Unity Touch X Determina si la funcionalidad Unity Touch está habilitada en el escritorio remoto. Unity Touch admite la distribución de aplicaciones publicadas en Horizon Client y permite a los usuarios de dispositivos móviles acceder a las aplicaciones en la barra lateral de Unity Touch.

Esta configuración está habilitada de forma predeterminada.

Enable system tray redirection for Hosted Apps X Determina si el redireccionamiento de la bandeja del sistema está habilitado mientras un usuario ejecuta aplicaciones publicadas.

Esta configuración está habilitada de forma predeterminada.

Enable user profile customization for Hosted Apps X X Especifica si se debe personalizar el perfil de usuario cuando se utilicen las aplicaciones publicadas. Si esta opción está habilitada, se genera un perfil de usuario, se personaliza el tema de Windows y se registran las aplicaciones de inicio.

Esta opción está deshabilitada de forma predeterminada.

Only launch new instances of Hosted Apps if arguments are different X Esta directiva controla el comportamiento cuando se inicia una aplicación publicada, pero una instancia existente de la aplicación ya se ejecuta dentro de una sesión de protocolo desconectada. Cuando está deshabilitada, se activa la instancia existente de la aplicación. Cuando está habilitada, la instancia existente de la aplicación solo se activa si coinciden los parámetros de la línea de comandos.

Esta opción está deshabilitada de forma predeterminada.

Limit usage of Windows hooks X La mayoría de enlaces se deshabilitan cuando se utilizan aplicaciones publicadas o Unity Touch. Esta opción está pensada para las aplicaciones que tienen problemas de compatibilidad al establecer los enlaces de nivel del sistema operativo. Por ejemplo, al habilitar esta directiva se deshabilitan la mayoría de los enlaces en proceso y de accesibilidad activos de Windows.

Esta configuración está deshabilitada de forma predeterminada, lo que significa que se usan todos los enlaces preferidos.

Unity Filter rule list X Especifica reglas de filtro para las ventanas de Unity cuando se utilizan aplicaciones publicadas. Horizon Agent utiliza estas reglas para dar soporte a aplicaciones personalizadas. Para obtener más información sobre cómo crear reglas de filtro, consulte Administrar ventanas de Unity especiales.

Esta opción no está configurada de forma predeterminada.

Opciones de configuración de Horizon Agent Direct-Connection

Las opciones de configuración directa de Horizon Agent se encuentran en la carpeta Configuración de VMware View Agent > Configuración de View Agent Direct-Connection del Editor de administración de directivas de grupo. Consulte el documento Administración del complemento View Agent Direct-Connection.

Opciones de configuración de Audio/vídeo en tiempo real

Las opciones de configuración de RTAV se encuentran en la carpeta Configuración de VMware View Agent > Configuración de audio/vídeo en tiempo real de View del Editor de administración de directivas de grupo. Consulte Configuración de la directiva de grupo Audio/vídeo en tiempo real.

Opciones de configuración USB para Horizon Agent

Consulte Opciones para los USB en la plantilla ADMX de configuración de Horizon Agent.

Configuración de VMware AppTap

La opción de configuración de VMware AppTap se encuentra en la carpeta Configuración de VMware View Agent > Configuración de VMware AppTap en el Editor de administración de directivas de grupo.

Tabla 5. Ajuste de configuración de VMware AppTap
Configuración Equipo Usuario Propiedades
Processes to ignore when detecting empty application sessions X Especifica la lista de procesos que se deben ignorar al detectar sesiones de aplicaciones vacías. Puede especificar el nombre de archivo o la ruta completa de un proceso. Los valores no distinguen entre mayúsculas y minúsculas. No utilice variables de entorno en las rutas. Se permiten rutas de red UNC, por ejemplo: \\vmware\temp\app.exe.

Esta opción no está configurada de forma predeterminada.

Configuración de la transparencia de IP de cliente de VMware

La configuración de la transparencia de IP de cliente de VMware se encuentra en la carpeta Configuración de VMware View Agent > Transparencia de IP de cliente de VMware en el Editor de administración de directivas de grupo.

Tabla 6. Configuración de la directiva de transparencia de IP de cliente de VMware
Configuración Equipo Usuario Propiedades
Default auto detect proxy X Configuración de la conexión de Internet Explorer predeterminada. Activa la opción para detectar automáticamente la configuración en Opciones de Internet > Configuración de la red de área local (LAN).

Esta opción no está habilitada de forma predeterminada.

Default Proxy Server X Configuración de conexión de Internet Explorer predeterminada para el servidor proxy. Especifica el servidor proxy que se utilizará en las opciones de Internet > Configuración de la red de área local (LAN).

Esta opción no está habilitada de forma predeterminada.

Enable X Habilita la Transparencia de IP de cliente de VMware. Las conexiones remotas a Internet Explorer utilizan la dirección IP cliente en lugar de la dirección IP del equipo de escritorio remoto. Esta opción se aplica en el siguiente inicio de sesión.

Si la opción de configuración personalizada Transparencia de IP de cliente de VMware está seleccionada en el instalador de Horizon Agent, esta opción se habilitará de forma predeterminada.

Set proxy for Java applet X Establece el servidor proxy para applets Java. Las siguientes opciones están disponibles:
  • Utilizar transparencia de IP del cliente para proxy de Java: dirige una conexión remota para usar la dirección IP del cliente en vez de la dirección IP del equipo de escritorio remoto para applets Java.
  • Utilizar conexión directa para proxy de Java: utiliza una conexión directa para omitir la configuración del navegador para applets Java.
  • Utilizar valor predeterminado para proxy de Java: restablece la configuración original del proxy de Java.

Esta opción no está habilitada de forma predeterminada.

Configuración del redireccionamiento Flash

La configuración del redireccionamiento Flash se encuentra en la carpeta Configuración de VMware View Agent > VMware FlashMMR del Editor de administración de directivas de grupo.

Tabla 7. Configuración de la directiva de VMware FlashMMR
Configuración Equipo Usuario Propiedades
Enable flash multi-media redirection X Especifica si el Redireccionamiento Flash está habilitado en el agente.
Minimum rect size to enable FlashMMR X Especifica el tamaño mínimo de rectángulo para habilitar el Redireccionamiento Flash.

El ancho predeterminado es de 320 píxeles y la altura predeterminada es de 200 píxeles.

Configuración del redireccionamiento multimedia HTML5

La configuración del redireccionamiento multimedia HTML5 se encuentra en la carpeta Configuración de VMware View Agent > Redireccionamiento multimedia HTML5 de VMware del Editor de administración de directivas de grupo. Consulte Configuración de directiva de la función HTML5 de VMware.

Configuración de VMware Virtualization Pack para Skype Empresarial

La configuración del redireccionamiento multimedia HTML5 se encuentra en la carpeta Configuración de VMware View Agent > VMware Virtualization Pack para Skype Empresarial del Editor de administración de directivas de grupo. Consulte Configuración de directiva de VMware Virtualization Pack para Skype Empresarial.