El archivo de plantilla ADMX de configuración de VMware View Agent (vdm_agent.admx) contiene la configuración de las directivas relacionadas con los componentes de entorno y de autenticación de Horizon Agent.
Los archivos ADMX están disponibles en VMware-Horizon-Extras-Bundle-YYMM-x.x.x-yyyyyyyy.zip, que puede descargarse desde el sitio de descargas de VMware: https://my.vmware.com/web/vmware/downloads. En el apartado de escritorios y equipos de usuarios finales, seleccione la descarga de VMware Horizon, que incluye el archivo ZIP.
Las siguientes tablas describen la configuración de directivas en el archivo de plantilla ADMX Configuración de VMware View Agent. La plantilla contiene tanto las opciones de configuración del equipo como las de usuario. Las opciones de configuración de usuario reemplazan las del equipo equivalente.
Opciones de configuración del agente
Las opciones de configuración de agente se encuentran en la carpeta
del Editor de administración de directivas de grupo.Configuración | Equipo | Usuario | Propiedades |
---|---|---|---|
AllowDirectRDP | X | Determina si otros clientes que no sean dispositivos Horizon Client pueden conectarse directamente a escritorios remotos mediante RDP. Cuando esta configuración está deshabilitada, el agente solo permite conexiones administradas mediante Horizon a través de Horizon Client. Cuando se conecte a un escritorio remoto desde Horizon Client para Mac, no deshabilite el parámetro AllowDirectRDP. Si está deshabilitado, la conexión falla con un error de acceso denegado. De forma predeterminada, mientras un usuario tenga la sesión iniciada en la sesión del escritorio remoto, puede usar RDP para conectarse a la máquina virtual. La conexión RDP finaliza la sesión del escritorio remoto y se pueden perder la configuración y los datos sin guardar del usuario. El usuario no puede iniciar sesión en el escritorio hasta que la conexión RDP externa se cierre. Para evitar esta situación, deshabilite la opción AllowDirectRDP.
Importante: Es necesario que los Servicios de Escritorio remoto de Windows estén en ejecución en el sistema operativo invitado de cada escritorio. Puede usar esta configuración para impedir que los usuarios realicen conexiones RDP directas a sus escritorios.
Esta configuración está habilitada de forma predeterminada. |
|
AllowSingleSignon | X | Determina si se usa Single Sign-On (SSO) para conectar usuarios a escritorios y aplicaciones. Cuando esta configuración está habilitada, se requiere a los usuarios que introduzcan sus credenciales solo una vez, cuando inician sesión en el servidor. Cuando esta configuración está deshabilitada, los usuarios deben volver a autenticarse cuando se realiza la conexión remota. Esta configuración está habilitada de forma predeterminada. |
|
CommandsToRunOnConnect | X | Especifica una lista de comandos o scripts de comandos que se ejecutarán al conectar una sesión por primera vez. Consulte Ejecutar comandos en escritorios de Horizon para obtener más información. |
|
CommandsToRunOnDisconnect | X | Especifica una lista de comandos o scripts de comandos que se ejecutarán al desconectar una sesión. Consulte Ejecutar comandos en escritorios de Horizon para obtener más información. |
|
CommandsToRunOnReconnect | X | Especifica una lista de comandos o scripts de comandos que se ejecutarán al volver a conectar una sesión después de una desconexión. Consulte Ejecutar comandos en escritorios de Horizon para obtener más información. |
|
ConnectionTicketTimeout | X | Especifica la cantidad de tiempo en segundos durante los que es válido el ticket de conexión de Horizon. Los dispositivos Horizon Client usan un ticket de conexión para la verificación y Single Sign-On al conectarse al agente. Por motivos de seguridad, un ticket de conexión es válido por un periodo de tiempo limitado. Cuando un usuario se conecta a un escritorio remoto, la autenticación se debe realizar dentro del tiempo de espera del ticket de conexión; en caso contrario, la sesión agota el tiempo de espera. SI no se configura este parámetro, el periodo de tiempo de espera predeterminado es de 900 segundos. |
|
CredentialFilterExceptions | X | Especifica los archivos ejecutables a los que no se permite cargar el filtro de credenciales del agente. Los nombres de archivo no deben incluir una ruta ni un sufijo. Use un punto y coma para separar varios nombres de archivo. |
|
Disable Time Zone Synchronization | X | X | Determina si la zona horaria del escritorio remoto está sincronizada con la zona horaria del cliente conectado. Aunque se habilite esta opción, solo se aplicará si la opción Deshabilitar la redireccionamiento de la zona horaria de la directiva de Configuración de Horizon Client no está activada para estar deshabilitada. Esta opción está deshabilitada de forma predeterminada. |
Disconnect Session Time Limit (VDI) | X | Especifica el tiempo que debe transcurrir para que se cierre automáticamente una sesión de escritorio desconectada.
También puede configurar el límite de tiempo en el ajuste del grupo de escritorios Cerrar sesión automáticamente tras desconectase de Horizon Administrator o de Horizon Console. Si configura este ajuste en ambos sitios, el valor de GPO tendrá prioridad. Por ejemplo, si selecciona Nunca, se evitará que las sesiones desconectadas (en esta máquina) se cierren, independientemente de lo que esté configurado en Horizon Administrator o en Horizon Console. |
|
DPI Synchronization | X | X | Ajusta la opción PPP de todo el sistema para la sesión remota. Cuando esta opción está habilitada o no está configurada, la opción PPP de todo el sistema para la sesión remota está configurada para coincidir con la opción PPP correspondiente en el sistema operativo cliente. Cuando esta opción está deshabilitada, la opción PPP de todo el sistema para la sesión remota no cambia nunca. Para obtener una lista de los sistemas operativos invitados compatibles, consulte el tema "Usar la sincronización PPP" en el documento Guía de instalación y configuración de VMware Horizon Client para Windows. Esta configuración está habilitada de forma predeterminada. |
DPI Synchronization Per Connection | X | X | Determina si se debe ajustar la configuración PPP del monitor cuando el usuario vuelve a conectarse a una sesión remota. Si está habilitada, esta opción establece la configuración PPP del monitor para que sea igual a la configuración PPP correspondiente del sistema operativo cliente cuando un usuario se vuelva a conectar a una sesión remota. La opción DPI Synchronization también debe estar habilitada. Cuando esta opción está deshabilitada o no está configurada, la configuración PPP del monitor no cambia cuando un usuario se vuelve a conectar a una sesión remota. Para obtener una lista de los sistemas operativos invitados compatibles, consulte el tema "Usar la sincronización PPP" en el documento Guía de instalación y configuración de VMware Horizon Client para Windows. Esta opción está deshabilitada de forma predeterminada. |
Enable Battery State Redirection | X | Determina si el redireccionamiento del estado de la batería está habilitado. Esta función es compatible con sistemas cliente Windows y Linux. Cuando esta opción está habilitada, la información sobre la batería del sistema cliente Windows o Linux se redireccionará a un escritorio remoto Windows. El icono de la batería en la bandeja del sistema del escritorio remoto indica el porcentaje de carga de la batería. Si la carga de la batería es inferior o igual al 10 %, aparecerá un mensaje indicando que la batería se está agotando. Esta configuración está habilitada de forma predeterminada. |
|
Enable multi-media acceleration | X | Determina si el redireccionamiento multimedia (MMR) está habilitado en el escritorio remoto. MMR es un filtro de Windows Media Foundation que reenvía datos multimedia desde códecs específicos que se encuentran en el sistema remoto directamente a través de un socket TCP al cliente. Los datos se descodifican directamente en el cliente, donde se reproducen. Puede deshabilitar el MMR si el cliente no tiene suficientes recursos para gestionar descodificaciones multimedia locales. Esta configuración está habilitada de forma predeterminada. |
|
Enable Unauthenticated Access | X | Habilita o deshabilita la función Acceso sin autenticar. Cuando esta opción está habilitada, los usuarios con acceso no autenticado pueden acceder a las aplicaciones publicadas desde Horizon Client sin necesidad de introducir las credenciales de AD. Cuando esta configuración está deshabilitada, los usuarios con acceso no autenticado no pueden acceder a las aplicaciones publicadas desde Horizon Client sin introducir las credenciales de AD. Debe reiniciar el host RDS para que se aplique esta configuración. Esta configuración está habilitada de forma predeterminada. |
|
Force MMR to use software overlay | X | El redireccionamiento multimedia (MMR) trata de usar la superposición de hardware a la hora de reproducir vídeos para lograr un mayor rendimiento. A la hora de trabajar con varias pantallas, la superposición de hardware solo se da en una de ellas, o bien la pantalla principal o en la que se ha iniciado el Reproductor de Windows Media. Si se arrastra el Reproductor de Windows Media a otra pantalla, el vídeo aparece como un rectángulo negro. Utilice esta opción para forzar al MMR a usar la superposición de software, que funciona en todas las pantallas. Esta configuración está habilitada de forma predeterminada. |
|
Idle Time Until Disconnect (VDI) | X | Especifica el tiempo que debe transcurrir para que se desconecte una sesión de escritorio debido a la inactividad del usuario. Si está deshabilitada, no está configurada o está habilitada con el ajuste Nunca, las sesiones de escritorio nunca se desconectarán. Si la máquina o el grupo de escritorios están configurados para cerrar sesión automáticamente después de una desconexión, se seguirá esta configuración. |
|
Prewarm Session Time Limit | X | Especifica el tiempo que debe transcurrir para que se cierre automáticamente una sesión de precalentamiento. Este ajuste no está configurado de forma predeterminada. | |
ShowDiskActivityIcon | X | Esta opción no es compatible con esta versión. | |
Single sign-on retry timeout | X | Especifica cuánto tiempo, en milisegundos, transcurre hasta un nuevo intento de Single Sign-On. Establezca el valor en 0 para deshabilitar el nuevo intento de Single Sign-On. El valor predeterminado es 5.000 milisegundos. Esta configuración está habilitada de forma predeterminada. |
|
Toggle Display Settings Control | X | Determina si deshabilitar la pestaña Configuración del panel de control Pantalla cuando una sesión de cliente usa el protocolo de visualización PCoIP. Esta configuración está habilitada de forma predeterminada. |
Opción Seguridad de Agent
La opción Seguridad de Agent se encuentra en la carpeta
del Editor de administración de directivas de grupo.Configuración | Equipo | Usuario | Propiedades |
---|---|---|---|
Accept SSL encrypted framework channel | X | Habilita el canal de marco con cifrado TLS. Las siguientes opciones están disponibles:
Esta configuración está habilitada de forma predeterminada. |
Configuración de Session Collaboration
La configuración de Session Collaboration está en la carpeta Configuración de directiva de Session Collaboration.
del Editor de administración de directivas de grupo. ConsulteConfiguración del redireccionamiento del escáner
La configuración del redireccionamiento del escáner se encuentra en la carpeta Configuración de la directiva de grupo de redireccionamiento del escáner.
del Editor de administración de directivas de grupo. ConsulteConfiguración de COM serie
La configuración de COM serie se encuentra en la carpeta Configuración de la directiva de grupo de redireccionamiento de puertos serie.
del Editor de administración de directivas de grupo. ConsulteConfiguración de marca de agua
La configuración de marca de agua se encuentra en la carpeta
del Editor de administración de directivas de grupo.Configuración | Equipo | Usuario | Propiedades |
---|---|---|---|
Watermark Configuration | X | Habilite esta opción para configurar una marca de agua para que aparezca en el escritorio virtual. Introduzca la información que desea mostrar como marca de agua en Texto. Las opciones son: %ViewClient_IP_Address% %ViewClient_Broker_UserName% %ViewClient_Broker_DomainName% %COMPUTERNAME% %USERDOMAIN% %USERNAME% %ViewClient_ConnectTime% El límite de caracteres es de 256 caracteres y 1024 caracteres después de la expansión.
Diseño de imagen: el diseño de la marca de agua en la pantalla, que se divide en nueve cuadrados:
Rotación de texto: ángulo que se aplica al texto de la marca de agua. Opacidad: el nivel de transparencia del texto. El rango es 0-255. El valor predeterminado es 255. Margen: espacio que rodea la marca de agua para el diseño Mosaico. Si se ajusta la marca de agua, el margen también se ajusta. Este ajuste no está configurado de forma predeterminada. |
Configuración del redireccionamiento de tarjetas inteligentes
La configuración del redireccionamiento de tarjetas inteligentes se encuentra en la carpeta
del Editor de administración de directivas de grupo.Configuración | Equipo | Usuario | Propiedades |
---|---|---|---|
Allow applications access to Local Smart Card readers | X | Si se habilita, las aplicaciones pueden acceder a todos los lectores de tarjetas inteligentes locales, aunque esté instalada la función de redireccionamiento de tarjetas inteligentes. Cuando se habilita, se supervisa el escritorio en busca de la presencia de un lector local y, cuando se detecta, el redireccionamiento de tarjeta inteligente se desactiva y se permite el acceso a los lectores locales. El redireccionamiento permanece desactivado hasta la próxima vez que el usuario se conecte a la sesión. Cuando se habilita el acceso local, las aplicaciones ya no pueden acceder a lectores remotos presentes en el cliente. Esta configuración no se aplica a hosts RDP o RDS cuando esté habilitada la función de Servicios de Escritorios remotos. Esta opción está deshabilitada de forma predeterminada. |
|
Local Reader Name | X | Especifica el nombre de un lector local que supervisar para habilitar el acceso local. De forma predeterminada, el lector debe tener una tarjeta introducida para habilitar el acceso local. Puede deshabilitar este requisito usando la opción Require an inserted Smart Card. Esta configuración está habilitada de forma predeterminada. |
|
Require an inserted Smart Card | X | Si se habilita, el acceso a lectores locales se habilita si hay una tarjeta introducida en el lector local. Si se deshabilita, se habilita el acceso local si se detecta un lector local. Esta configuración está habilitada de forma predeterminada. |
Opciones de configuración de True SSO
Las opciones de configuración de True SSO se encuentran en la carpeta
del Editor de administración de directivas de grupo. Consulte el documento Administración de Horizon.Configuración de Unity Touch y aplicaciones alojadas
La configuración de Unity Touch y las aplicaciones alojadas se encuentra en
del Editor de administración de directivas de grupo.Configuración | Equipo | Usuario | Propiedades |
---|---|---|---|
Send updates for empty or offscreen windows | X | Especifica si el cliente recibe actualizaciones sobre ventanas fuera de la pantalla o vacías. Cuando se deshabilita esta opción, no se envía al cliente información relativa a ventanas de menos de 2 x 2 píxeles o que se encuentren totalmente fuera de pantalla. Esta opción está deshabilitada de forma predeterminada. |
|
Enable UWP support on RDSH platforms | X | Cuando se habilita, las aplicaciones de la Plataforma universal de Windows (UWP) pueden ejecutarse en hosts de escritorio virtual Windows 10 (WVD) en Horizon Cloud Service en Azure. Cuando está deshabilitada, el estado de la aplicación aparecerá como no disponible en Horizon Agent y el usuario no podrá acceder a ella. Reinicie la máquina virtual del agente para que se aplique esta opción. Esta opción está deshabilitada de forma predeterminada. |
|
Enable Unity Touch | X | Determina si la funcionalidad Unity Touch está habilitada en el escritorio remoto. Unity Touch admite la distribución de aplicaciones publicadas en Horizon Client y permite a los usuarios de dispositivos móviles acceder a las aplicaciones en la barra lateral de Unity Touch. Esta configuración está habilitada de forma predeterminada. |
|
Enable system tray redirection for Hosted Apps | X | Determina si el redireccionamiento de la bandeja del sistema está habilitado mientras un usuario ejecuta aplicaciones publicadas. Esta configuración está habilitada de forma predeterminada. |
|
Enable user profile customization for Hosted Apps | X | X | Especifica si se debe personalizar el perfil de usuario cuando se utilicen las aplicaciones publicadas. Si esta opción está habilitada, se genera un perfil de usuario, se personaliza el tema de Windows y se registran las aplicaciones de inicio. Esta opción está deshabilitada de forma predeterminada. |
Only launch new instances of Hosted Apps if arguments are different | X | Esta directiva controla el comportamiento cuando se inicia una aplicación publicada, pero una instancia existente de la aplicación ya se ejecuta dentro de una sesión de protocolo desconectada. Cuando está deshabilitada, se activa la instancia existente de la aplicación. Cuando está habilitada, la instancia existente de la aplicación solo se activa si coinciden los parámetros de la línea de comandos. Esta opción está deshabilitada de forma predeterminada. |
|
Limit usage of Windows hooks | X | La mayoría de enlaces se deshabilitan cuando se utilizan aplicaciones publicadas o Unity Touch. Esta opción está pensada para las aplicaciones que tienen problemas de compatibilidad al establecer los enlaces de nivel del sistema operativo. Por ejemplo, al habilitar esta directiva se deshabilitan la mayoría de los enlaces en proceso y de accesibilidad activos de Windows. Esta configuración está deshabilitada de forma predeterminada, lo que significa que se usan todos los enlaces preferidos. |
|
Unity Filter rule list | X | Especifica reglas de filtro para las ventanas de Unity cuando se utilizan aplicaciones publicadas. Horizon Agent utiliza estas reglas para dar soporte a aplicaciones personalizadas. Para obtener más información sobre cómo crear reglas de filtro, consulte Administrar ventanas de Unity especiales. Este ajuste no está configurado de forma predeterminada. |
Opciones de configuración de View Agent Direct-Connection
Las opciones de configuración de conexión directa de Horizon Agent se encuentran en la carpeta del Editor de administración de directivas de grupo. Consulte el documento Administración del complemento View Agent Direct-Connection.
Opciones de configuración de Audio/vídeo en tiempo real
Las opciones de configuración de RTAV se encuentran en la carpeta Configuración de la directiva de grupo Audio/vídeo en tiempo real.
del Editor de administración de directivas de grupo. ConsulteOpciones de configuración USB para Horizon Agent
Consulte Opciones para los USB en la plantilla ADMX de configuración de Horizon Agent.
Configuración de VMware AppTap
La opción de configuración de VMware AppTap se encuentra en la carpeta
en el Editor de administración de directivas de grupo.Configuración | Equipo | Usuario | Propiedades |
---|---|---|---|
Processes to ignore when detecting empty application sessions | X | Especifica la lista de procesos que se deben ignorar al detectar sesiones de aplicaciones vacías. Puede especificar el nombre de archivo o la ruta completa de un proceso. Los valores no distinguen entre mayúsculas y minúsculas. No utilice variables de entorno en las rutas. Se permiten rutas de red UNC, por ejemplo: \\vmware\temp\app.exe. Este ajuste no está configurado de forma predeterminada. |
Configuración del redireccionamiento multimedia HTML5
La configuración del redireccionamiento multimedia HTML5 se encuentra en la carpeta Configuración de directiva de la función HTML5 de VMware.
del Editor de administración de directivas de grupo. ConsulteConfiguración de VMware Virtualization Pack para Skype Empresarial
La configuración del redireccionamiento multimedia HTML5 se encuentra en la carpeta Configuración de directiva de VMware Virtualization Pack para Skype Empresarial.
del Editor de administración de directivas de grupo. Consulte