Horizon 7 一般組態 ADMX (vdm_common.admx) 範本檔包含所有 Horizon 元件通用的原則設定。這些範本僅包含「電腦組態」設定。

記錄組態設定

下表說明 Horizon 一般組態 ADMX 範本檔中的記錄組態原則設定。所有設定都位在 [群組原則管理編輯器] 的電腦組態 > 原則 > 系統管理範本 > VMware View 一般組態 > 記錄組態資料夾中。

表 1. View 一般組態範本:記錄組態設定
設定 內容
Number of days to keep production logs 指定記錄檔保留在系統上的天數。若未設定值,會套用預設值且記錄檔會保留 7 天。
Maximum number of debug logs 指定要保留在系統上的偵錯記錄檔數目上限。當記錄檔到達其大小上限時,則不會新增其他項目而且會建立新的記錄檔。當先前的記錄檔數目到達此值時,則會刪除最舊的記錄檔。
Maximum debug log size in Megabytes 指定偵錯記錄可到達的大小上限 (MB),記錄檔超過此上限後會關閉並建立新的記錄檔。
Log Directory 指定記錄檔目錄的完整路徑。如果無法寫入該位置,則會使用預設位置。若是用戶端記錄檔,則會建立具有用戶端名稱的額外目錄。
Send logs to a Syslog server 允許將 View server 記錄傳送至 Syslog 伺服器,例如 VMware vCenter Log Insight。將從設定此 GPO 之 OU 或網域中的所有 View server 中傳送記錄。

透過在 GPO 中 (連結至包含桌面平台的 OU) 啟用此設定,您可以將 Horizon Agent 記錄傳送到 Syslog 伺服器。

若要傳送記錄資料至 Syslog 伺服器,請啟用此設定,並指定記錄層級和伺服器完整網域名稱 (FQDN) 或 IP 位址。若不想使用預設連接埠 514,則可以指定替代連接埠。指定時請以分隔號 (|) 分隔每個元素。使用下列語法:

Log Level|Server FQDN or IP [|Port number(514 default)]

例如:Debug|192.0.2.2

重要: Syslog 資料會在未經軟體式加密的情況下傳送到網路上。由於 View Server 記錄可能包含敏感資料,因此請避免在不安全的網路上傳送 Syslog 資料。如果可能,請使用連結層安全性 (例如 IPsec) 來避免此資料可能會在網路上遭到監控的情況。

效能警示設定

View 一般組態範本:效能警示設定說明 Horizon 一般組態 ADMX 範本檔中的效能警示設定。所有設定都位在 [群組原則管理編輯器] 的電腦組態 > 原則 > 系統管理範本 > VMware View 一般組態 > 效能警示資料夾中。

表 2. View 一般組態範本:效能警示設定
設定 內容
CPU and Memory Sampling Interval in Seconds 指定 CPU 和記憶體輪詢間隔 CPU。取樣間隔低,會導致輸出到記錄的層級變高。
Overall CPU usage percentage to issue log info 指定記錄系統總體 CPU 使用率的臨界值。當有多個處理器可使用時,此百分比表示合併的使用率。
Overall memory usage percentage to issue log info 指定記錄總體已認可系統記憶體使用率的臨界值。已認可系統記憶體是指已由處理器配置,而且作業系統已在分頁檔中認可實體記憶體或分頁插槽的記憶體。
Process CPU usage percentage to issue log info 指定記錄任何個別程序之 CPU 使用率的臨界值。
Process memory usage percentage to issue log info 指定記錄任何個別程序之記憶體使用率的臨界值。
Process to check, comma separated name list allowing wild cards and exclusion 指定對應於要檢查之一或多個程序名稱的查詢清單 (以逗號分隔)。您可以在每個查詢中使用萬用字元來篩選清單。
  • 星號 (*) 可符合零或更多字元。
  • 問號 (?) 可符合單一字元。
  • 驚嘆號 (!) 放在查詢開頭會排除該查詢所產生的任何結果。

例如,下列查詢會選取開頭為 ws 的所有程序,並排除結尾為 sys 的所有程序:

'! *sys,ws*'

備註: 效能警示設定僅適用於 Horizon 連線伺服器和 Horizon Agent 系統。不適用於 Horizon Client 系統。

安全性設定

View 一般組態範本:安全性設定說明 Horizon 一般組態 ADMX 範本檔中的安全性設定。所有設定都位在 [群組原則管理編輯器] 的電腦組態 > 原則 > 系統管理範本 > VMware View 一般組態 > 安全性設定資料夾中。

表 3. View 一般組態範本:安全性設定
設定 內容
Only use cached revocation URLS 憑證撤銷檢查只能存取快取 URL。

如果未設定,預設為 false。

Revocation URL check timeout milliseconds 所有撤銷 URL 線擷取的累積逾時 (以毫秒為單位)。

未設定或將值設為 0 代表使用 Microsoft 預設處理。

Type of certificate revocation check 選取要完成的憑證撤銷檢查類型:
  • None
  • EndCertificateOnly
  • WholeChain
  • WholeChain

預設為 WholeChainButRoot。

一般設定

View 一般組態範本:一般設定說明 Horizon 一般組態 ADMX 範本檔中的一般設定。所有設定都位在 [群組原則管理編輯器] 的電腦組態 > 原則 > 系統管理範本 > VMware View 一般組態資料夾中。

表 4. View 一般組態範本:一般設定
設定 內容
Disk threshold for log and events in Megabytes 指定記錄和事件的最小剩餘磁碟空間臨界值。若未指定值,則預設值為 200。當達到指定的值時,事件記錄會停止。
Enable extended logging 決定記錄檔中是否包含追蹤和偵錯事件。
Override the default View Windows event generation

支援下列值:

  • 0 = 僅針對 View 事件產生事件記錄項目 (記錄訊息不會產生事件記錄項目)
  • 1 = 在 4.5 (及更早版本) 相容模式中產生事件記錄項目。標準 View 事件不會產生事件記錄項目。系統僅根據記錄檔文字產生事件記錄項目。
  • 2 = 在 4.5 (及更早版本) 相容模式中產生事件記錄項目,同時包含 View 事件。