您可以使用預設 View Direct-Connection 外掛程式組態設定,或透過 Windows Active Directory 群組原則物件 (GPO) 或修改特定 Windows 登錄設定來自訂此組態設定。 View Agent Direct-Connection 外掛程式組態設定VMware View Agent 組態 ADMX 範本檔 (view_agent_direct_connection.admx) 包含與 View Agent Direct-Connection 外掛程式相關的原則設定。 在 SSL/TLS 中停用弱加密方式若要有更高的安全性,您可以設定網域原則 GPO (群組原則物件),以確保 Horizon Client 與虛擬機器型桌面平台或 RDS 主機之間使用 SSL/TLS 的通訊不會允許弱加密。 取代預設自我簽署 TLS 伺服器憑證自我簽署的 TLS 伺服器憑證無法為 Horizon Client 提供足夠的保護,來抵禦遭竄改和竊聽的威脅。若要保護桌面平台免受這些威脅,必須取代這些產生的自我簽署憑證。 授與 Horizon Client 存取桌面平台和應用程式的權限可讓使用者直接存取桌面平台和應用程式的授權機制會在稱為 View Agent Direct-Connection 使用者的本機作業系統群組中受到控制。 使用網路位址轉譯和連接埠對應如果 Horizon Client 連線至不同網路上的虛擬機器型桌面平台,則需要網路位址轉譯 (NAT) 和連接埠對應組態。 將憑證授權機構新增至 Windows 憑證存放區對於智慧卡驗證,簽署智慧卡憑證的憑證授權機構 (CA) 必須存在於 Windows 憑證存放區中。如果不存在,您可以將 CA 新增至 Windows 憑證存放區。