您可使用代理程式作業系統上的 GPO 範本來關閉集區層級的 True SSO,或變更憑證設定的預設值,例如金鑰大小、計數以及重新連線嘗試次數的設定。

備註: 下表顯示用於設定個別虛擬機器上代理程式的設定,但您也可以使用 Horizon Agent 組態範本檔。ADMX 範本檔名為 ( vdm_agent.admx)。使用範本檔可讓這些原則設定套用於桌面平台或應用程式集區中的所有虛擬機器。如果設定原則,原則的優先順序將高於登錄設定。

ADMX 檔案可從 VMware-Horizon-Extras-Bundle-YYMM-x.x.x-yyyyyyyy.zip 中取得,而您可以從 VMware 下載網站下載該 zip 檔案。請前往 https://my.vmware.com/web/vmware/downloads。尋找 [桌面平台及終端使用者運算],在此類別下,選取 VMware Horizon 下的 [下載產品]。然後,選取適當的 Horizon 版本,並按一下前往下載。您可以在此處尋找包含 VMware-Horizon-Extras-Bundle-YYMM-x.x.x-yyyyyyyy.zip 檔案的 Horizon GPO 服務包。

表 1. 用於在 Horizon Agent 上設定 True SSO 的機碼
機碼 最小值與最大值 說明
Disable True SSO N/A 將此機碼設定為 true 可停用代理程式上的功能。在群組原則中使用此設定可在集區層級停用 True SSO。預設值為 false
Certificate wait timeout 10 - 120 指定憑證到達代理程式的逾時期間,以秒為單位。預設值為 40
Minimum key size 1024 - 8192 金鑰的最小允許大小。預設值為 1024,表示依預設,如果金鑰大小小於 1024,則不能使用該金鑰。
All key sizes N/A 可使用之金鑰大小的逗號分隔清單。最多可指定 5 個大小,例如:1024,2048,3072,4096。預設值為 2048
Number of keys to pre-create 1 - 100 在提供遠端桌面平台和主控 Windows 應用程式的 RDS 伺服器上,預先建立的金鑰數目。預設值為 5
Minimum validity period required for a certificate N/A 重複使用某個憑證來重新連線使用者時所需的最短有效期間 (以分鐘為單位)。預設值為 5