當您部署具有用戶端磁碟機重新導向功能的 Horizon ClientHorizon Agent 時,資料夾和檔案會以加密形式透過網路傳送。

用戶端和 View 安全閘道之間的用戶端磁碟機重新導向連線,以及 View 安全閘道至桌面平台機器的連線皆安全無虞。如果啟用了 VMware Blast,則會以加密形式透過虛擬通道傳輸檔案和資料夾。

需要 9427 連接埠上的 TCP 連線,才能支援用戶端磁碟機重新導向。如果您的 Horizon 7 部署在 DMZ 型安全伺服器與內部網路之間有後端防火牆,該後端防火牆必須允許流量進入遠端桌面平台上的連接埠 9427。如果啟用了 VMware Blast,則不需要開啟 TCP 連接埠 9427,因為用戶端磁碟機重新導向會透過虛擬通道進行資料傳輸。

依預設會選取 Horizon Agent 安裝程式中的用戶端磁碟機重新導向自訂安裝選項。最佳做法是,在使用者需要用戶端磁碟機重新導向功能的遠端桌面平台上,才啟用此自訂安裝選項。

使用早於 3.5 版的 Horizon Client 版本,或早於 6.2 版的 Horizon Agent 版本時,用戶端磁碟機重新導向資料夾和檔案會以未加密的形式透過網路傳送,且可能包含敏感資料,視重新導向的內容而定。如果已啟用安全通道,Horizon Client 與 View 安全閘道之間的用戶端磁碟機重新導向連線安全無虞,不過從 View 安全閘道至桌面平台機器的連線不會予以加密。如果停用安全通道,從 Horizon Client 到桌面平台機器的用戶端磁碟機重新導向連線不會予以加密。對於較早版本的用戶端和代理程式,請僅在安全網路上使用用戶端磁碟機重新導向,以確保該資料不會在網路上遭到監控。