用戶端系統和遠端桌面平台或應用程式之間的網路流量可以通過多個路由,視用戶端系統是否位於企業網路內部以及管理員選擇設定安全的方式而定。

USB 重新導向的運作不依賴顯示通訊協定,且 USB 流量通常使用 TCP 連接埠 32111。

如果用戶端系統位於公司網路內部,因而可在用戶端與遠端桌面平台或應用程式之間建立直接連線,則 USB 流量會使用 TCP 連接埠 32111。

如果用戶端系統位於公司網路外部,則用戶端可透過 DMZ 中的 Unified Access Gateway 應用裝置或安全伺服器連線。DMZ 中的 Unified Access Gateway 應用裝置和安全伺服器會與公司防火牆內的連線伺服器執行個體進行通訊,並防止連線伺服器執行個體連線至面向公眾的網際網路,而提供多一層的安全性。

Unified Access Gateway 應用裝置 (慣用方法) 不需要在防火牆上開啟其他連接埠供 USB 流量使用。安全伺服器則需要在防火牆上開啟 TCP 連接埠 32111,供 USB 流量使用。如需完整的安全伺服器連接埠需求,請參閱《Horizon 7 架構規劃》文件中的〈DMZ 型安全伺服器的防火牆規則〉。

您可以設定「透過工作階段增強功能 SDK 的 USB」功能,以避免開啟 TCP 連接埠 32111。請參閱啟用透過工作階段增強功能 SDK 的 USB 功能