Les utilisateurs clients doivent disposer d'un compte dans Active Directory.

Comptes d'utilisateur Horizon Client

Configurez des comptes d'utilisateurs dans Active Directory pour les utilisateurs qui ont accès à des applications et à des postes de travail distants. Les comptes d'utilisateur doivent être des membres du groupe Utilisateurs du Bureau à distance si vous prévoyez d'utiliser le protocole RDP.

Normalement, les utilisateurs finaux ne doivent pas être des administrateurs Horizon. Si un administrateur Horizon doit vérifier l'expérience utilisateur, créez et autorisez un compte test séparé. Sur le poste de travail, les utilisateurs finaux Horizon ne doivent pas être des membres de groupes privilégiés, tels que des administrateurs, car ils pourraient alors modifier des fichiers de configuration verrouillés et le registre Windows.

Comptes système créés au cours de l'installation

Aucun compte d'utilisateur de service n'est créé sur un type de client par l'application Horizon Client. Pour les services créés par Horizon Client pour Windows, l'ID de connexion est Système local.

Sur le client Mac, lors du premier démarrage, l'utilisateur doit accorder un accès Administrateur local pour démarrer les services USB et d'impression virtuelle (ThinPrint). Une fois ces services démarrés pour la première fois, l'utilisateur standard dispose d'un accès d'exécution pour eux. De la même façon, sur le client Linux, les démons vmware-usbarbitrator et vmware-view-used démarrent automatiquement si vous cochez la case Enregistrer et démarrer le ou les services après l'installation pendant l'installation. Ces processus s'exécutent en tant que root.

Aucun compte d'utilisateur de service n'est créé par View Agent ou Horizon Agent sur les postes de travail Windows. Sur les postes de travail Linux, un compte système, vmwblast, est créé. Sur les postes de travail Linux, le démon StandaloneAgent s'exécute avec des privilèges root et le démon VmwareBlastServer s'exécute avec des privilèges vmwblast.