Los usuarios cliente deben tener cuentas en Active Directory.
Cuentas de usuario de Horizon Client
En Active Directory, configure las cuentas de usuario para los usuarios que necesitan acceder a los escritorios remotos y las aplicaciones publicadas. Si tiene pensado usar el protocolo RDP, las cuentas de usuario deben ser miembro del grupo de usuarios de escritorios remotos.
Como regla general, no haga administradores a los usuarios finales. Si un administrador debe comprobar la experiencia de usuario, cree y autorice una cuenta de prueba independiente. En los escritorios remotos, no haga que los usuarios finales sean miembros de grupos con privilegios, como administradores. Estos usuarios pueden modificar los archivos de configuración bloqueados y el registro de Windows.
Cuentas de sistema creadas durante la instalación
Horizon Client no crea cuentas de usuario de servicio en ningún tipo de cliente. Para los servicios que crea Horizon Client para Windows, el identificador de inicio de sesión es Sistema local.
En clientes Mac, los usuarios deben conceder acceso de administrador local para iniciar el servicio USB la primera vez que se inicia Horizon Client. Después de que se inicie el servicio por primera vez, los usuarios estándar tendrán acceso de ejecución. De forma similar, en un cliente Linux, si un usuario hace clic en la casilla de verificación Registrar e iniciar los servicios tras la instalación durante la instalación, los daemons vmware-usbarbitrator y vmware-view-used se inician automáticamente. Estos procesos se ejecutan como raíz.
Horizon Agent no crea ninguna cuenta de usuario de servicio en los escritorios Windows. En escritorios Linux, crea una cuenta del sistema llamada vmwblast. En los escritorios de Linux el demonio StandaloneAgent se ejecuta con privilegios de raíz y el demonio VmwareBlastServer se ejecuta con privilegios vmwblast.