VMware Horizon 8 版本 2111 包含下列新功能和增強功能。本資訊依可安裝的元件進行分類。
版本編號會根據版本的計劃年份和月份而定。實際發行日期會根據業務需求和工程排程變更而有所不同,以滿足重要客戶的需求。VMware Horizon 8 版本 2111 提供下列新功能和增強功能。本資訊依可安裝的元件進行分類。
VMware Horizon 8 2111 | 2021 年 12 月 9 日 查閱這些版本說明中新增與更新的資訊。 |
VMware Horizon 8 版本 2111 包含下列新功能和增強功能。本資訊依可安裝的元件進行分類。
版本編號會根據版本的計劃年份和月份而定。實際發行日期會根據業務需求和工程排程變更而有所不同,以滿足重要客戶的需求。VMware Horizon 8 版本 2111 提供下列新功能和增強功能。本資訊依可安裝的元件進行分類。
延伸服務分支
Horizon 8 2111 是延伸服務分支 (ESB)。大約每年一次,VMware 會將一個 VMware Horizon 版本指定為延伸服務分支 (ESB)。ESB 是產品現有的目前版本 (CR) 的並行版本分支。藉由選擇部署 ESB,客戶將獲得定期的 Service Pack (SP) 更新,其中包含累積的嚴重錯誤修正和安全性修正。最重要的是,SP 更新中沒有新功能,因此客戶可以安心仰賴穩定的 Horizon 平台以執行其重要部署。
如需關於 ESB 和已獲指定 ESB 的 Horizon 版本的詳細資訊,請參閱 VMware 知識庫 (KB) 文章 86477。
Horizon Connection Server
Log4j 更新至 2.17.1 版
已將 Horizon Connection Server 和 HTML Access Direct-Connection 中的 Log4j 更新至 2.17.1 版。
Apache Software Foundation 已公開 4 個與 Log4j 相關的最新 CVE。下表彙總了關於 Log4j CVE 的每個 Horizon Connection Server 2111 組建的漏洞狀態。
雖然組建編號 8.4.0-19067837 (Log4j 2.16,2021 年 12 月 16 日發行) 不易遭受 4 個 CVE 攻擊,我們已針對具有 Log4j 2.17.1 合規性需求或受已解決的問題一節中所列任何問題影響的客戶,發行組建編號 8.4.0-19446835 (Log4j 2.17.1,2022 年 3 月 8 日發行)。
CVE # |
組建編號 8.4.0-19446835 (Log4j 2.17.1,2022 年 3 月 8 日發行) |
組建編號 8.4.0-19067837 (Log4j 2.16,2021 年 12 月 16 日發行) |
組建編號 8.4.0-19052438 (Log4j 2.15,2021 年 12 月 14 日發行) |
組建編號 8.4.0-18964782 (Log4j 2.14,2021 年 11 月 30 日發行) |
---|---|---|---|---|
CVE-2021-44228 |
不易遭受攻擊 |
不易遭受攻擊 |
不易遭受攻擊 |
只有在安裝 HTML Access 入口網站時才易遭受攻擊 |
CVE-2021-45046 |
不易遭受攻擊 |
不易遭受攻擊 |
只有在安裝 HTML Access 入口網站時才易遭受攻擊 |
只有在安裝 HTML Access 入口網站時才易遭受攻擊 |
CVE-2021-45105 |
不易遭受攻擊 |
不易遭受攻擊 |
不易遭受攻擊 |
不易遭受攻擊 |
CVE-2021-44832 |
不易遭受攻擊 |
不易遭受攻擊 |
不易遭受攻擊 |
不易遭受攻擊 |
一般
已發佈的桌面平台和應用程式
RDS 主機的狀態現在可以顯示為「清空」,表示主機處於清空模式,且不接受新連線。請參閱 Horizon Console 中 RDS 主機的狀態。
新的負載平衡設定正在連線工作階段臨界值和負載指數臨界值,用於登入風暴處理。請參閱負載平衡設定。
虛擬桌面平台
IPv6 通訊協定現在支援 URL 內容重新導向。請參閱設定 URL 內容重新導向。
URL 內容重新導向現在支援瀏覽器型 RDSH 應用程式 (除了已支援的 Internet Explorer 和非瀏覽器型應用程式以外)。請參閱設定 URL 內容重新導向。
URL 內容重新導向現在支援 Mozilla Firefox 瀏覽器。請參閱 URL 內容重新導向的系統需求。
Chrome 和 HTML Access 用戶端現在支援地理位置重新導向。請參閱地理位置重新導向的系統需求。
Microsoft Teams 會議現在支援即時字幕。請參閱設定 Microsoft Teams 的媒體最佳化。
Microsoft Teams 會議現在支援自訂整合模式場景。請參閱設定 Microsoft Teams 的媒體最佳化。
Windows 版 Horizon Client 和 Mac 版 Horizon Client 上的 Microsoft Teams 現在支援 E911 和依據位置路由。請參閱設定 Microsoft Teams 的媒體最佳化。
VMware Integrated Printing 現在支援不含尾碼的印表機名稱。請參閱設定 VMware Integrated Printing。
即時影音 (RTAV) 已進行最佳化,可在 WAN 環境中獲得效能改善。如需設定 RTAV 的相關資訊,請參閱設定即時影音 (RTAV)。
使用 Windows 用戶端搭配 Blast 通訊協定時,Windows Media 多媒體重新導向 (MMR) 現在支援多個音訊輸出裝置。如需設定 MMR 的相關資訊,請參閱管理 Windows Media 多媒體重新導向 (MMR) 的存取權。
現在有選項可以在事件記錄中包含印表機重新導向。請參閱設定 VMware Integrated Printing。
提供一個新的 [驅動程式對應] 選項,可在建立虛擬印表機時替代不同的列印驅動程式。請參閱 VMware Integrated Printing 原則設定。
即時複製集區和伺服器陣列現在支援多個網路介面卡。請參閱用來建立即時複製桌面平台集區的工作表和在 Horizon 中用來建立自動即時複製伺服器陣列的工作表。
即時複製集區和伺服器陣列現在支援標準網路。請參閱建立即時複製桌面平台集區和在 Horizon 中建立自動即時複製伺服器陣列。
RDSH 桌面平台工作階段現在支援 Horizon Recording 功能 (舊稱為 Horizon Desktop Recording)。請參閱使用 VMware Horizon 桌面平台錄製。
針對即時複製集區,您現在可以發佈次要映像,並使用它來修補選取的機器。請參閱修補即時複製桌面平台集區。
您現在可以使用維護模式來自訂即時複製機器,而不需要重新指派擁有權。請參閱建立和管理即時複製桌面平台集區下的「手動自訂機器」。
針對 Carbon Black 使用者,如果您為即時複製集區或伺服器陣列選取 Carbon Black 設定的最佳配置映像,則快照選取畫面會針對列出的每個快照顯示 Carbon Black 掃描的資訊。請參閱建立即時複製桌面平台集區或在 Horizon 中建立自動即時複製伺服器陣列。
Horizon Console
監控 > 事件頁面的增強功能:能夠顯示最多 20,000 個事件;以 UTC 格式顯示事件時間的選項;用於擷取事件物件的選項;用於嚴重性、模組、訊息和來源的新篩選器。請參閱在 VMware Horizon 中監控事件。
您可以指定記錄中報告的資訊層級,並收集特定遠端體驗功能的記錄。請參閱在 Horizon Console 中收集記錄。
儀表板的 [機器狀態] 區段可讓您快速調查 Horizon 部署中機器的狀態。請參閱監控機器狀態。
對於具有資料表的頁面,您現在可以選取每頁顯示 20、50 或 100 個資料列。請參閱 Horizon Console 介面的使用提示。
您可以對頁面底部的選取所有頁面切換進行切換,以選取多頁資料表中的所有資料列。請參閱 Horizon Console 介面的使用提示。
安全性
現在提供一個設定可在到期前取代憑證以避免遺失服務。請參閱 Horizon LDAP 中的安全性相關設定。
HTML Access
此版本提供在 [HTML Access] 頁面上自訂標誌和影像的擴充選項。
Horizon Agent
Log4j 更新至 2.17.1 版
已將 Horizon Agent for Windows 中的 Log4j 更新為 2.17.1 版。
Apache Software Foundation 已公開 4 個與 Log4j 相關的最新 CVE。下表彙總了關於 Log4j CVE 的每個 Horizon Agent for Windows 2111 組建的漏洞狀態。
雖然組建編號 8.4.0-19066669 (Log4j 2.16,2021 年 12 月 16 日發行) 不容易遭受 4 個 CVE 攻擊,我們已針對具有 Log4j 2.17.1 合規性需求的客戶,發行組建編號 8.4.0-19446757 (Log4j 2.17.1,2022 年 3 月 8 日發行),此外,全新安裝和未來的更新都應採用此組建。
CVE # |
組建編號 8.4.0-19446757 (Log4j 2.17.1,2022 年 3 月 8 日發行) |
組建編號 8.4.0-19066669 (Log4j 2.16,2021 年 12 月 16 日發行) |
組建編號 8.4.0-19050221 (Log4j 2.15,2021 年 12 月 14 日發行) |
組建編號 8.4.0-18964730 (Log4j 2.14,2021 年 11 月 30 日發行) |
---|---|---|---|---|
CVE-2021-44228 |
不易遭受攻擊 |
不易遭受攻擊 |
不易遭受攻擊 |
不易遭受攻擊 |
CVE-2021-45046 |
不易遭受攻擊 |
不易遭受攻擊 |
不易遭受攻擊 |
不易遭受攻擊 |
CVE-2021-45105 |
不易遭受攻擊 |
不易遭受攻擊 |
不易遭受攻擊 |
不易遭受攻擊 |
CVE-2021-44832 |
不易遭受攻擊 |
不易遭受攻擊 |
不易遭受攻擊 |
不易遭受攻擊 |
Horizon Agent 安裝程式中的新選項,可使用設定檔案執行靜默安裝,而不需在命令列上手動輸入參數。請參閱以無訊息方式安裝 Horizon Agent。
VMware Tools SVGA 驅動程式未包含在 Horizon Agent 安裝程式中。如需詳細資訊,請參閱 VMware 知識庫文章 2078739 和 2118048。
Horizon GPO 服務包
UPD 印表機的最大 DPI 群組原則設定會設定 UPD 印表機的最大 DPI 等級或最大 X 軸值。請參閱 VMware Integrated Printing 原則設定。
金鑰記錄器封鎖群組原則設定會決定端點是否加密鍵盤與 Horizon Client 之間的通訊,以避免在端點上記錄金鑰惡意程式碼。請參閱 VMware View Agent 組態 ADMX 範本設定。
編碼器影像快取大小 (KB) 群組原則設定會設定編碼器影像快取的大小上限。請參閱 VMware Blast 原則設定。
允許/拒絕連接埠篩選器群組原則設定可為序列埠重新導向提供篩選。請參閱序列埠重新導向指導方針。
為 Microsoft Teams 啟用 E911 群組原則設定可啟用與 Microsoft 共用用戶端位置資料,以進行 E911 呼叫。請參閱 VMware HTML5 功能原則設定和設定 Microsoft Teams 的媒體最佳化。
Horizon Client
如需 Horizon 用戶端中各項新功能 (包括 HTML Access) 的相關資訊,請參閱 VMware Horizon Client 說明文件頁面上的版本說明。
Horizon Agent for Linux
Log4j 更新至 2.17.1 版
已將 Horizon Agent for Linux 中的 Log4j 更新至 2.17.1 版。
Apache Software Foundation 已公開 4 個與 Log4j 相關的最新 CVE。下表彙總了關於 Log4j CVE 的每個 Horizon Agent for Linux 2111 組建的漏洞狀態。
雖然組建編號 8.4.0-19066680 (Log4j 2.16,2021 年 12 月 16 日發行) 不容易遭受 4 個 CVE 攻擊,我們已針對具有 Log4j 2.17.1 合規性需求的客戶,發行組建編號 8.4.0-19155374 (Log4j 2.17.1,2022 年 3 月 8 日發行),此外,全新安裝和未來的更新都應採用此組建。
CVE # |
組建編號 8.4.0-19155374 (Log4j 2.17.1,2022 年 3 月 8 日發行) |
組建編號 8.4.0-19066680 (Log4j 2.16,2021 年 12 月 16 日發行) |
組建編號 8.4.0-19050247 (Log4j 2.15,2021 年 12 月 14 日發行) |
組建編號 8.4.0-18950695 (Log4j 2.14,2021 年 11 月 30 日發行) |
---|---|---|---|---|
CVE-2021-44228 |
不易遭受攻擊 |
不易遭受攻擊 |
不易遭受攻擊 |
易遭受攻擊 |
CVE-2021-45046 |
不易遭受攻擊 |
不易遭受攻擊 |
易遭受攻擊 |
易遭受攻擊 |
CVE-2021-45105 |
不易遭受攻擊 |
不易遭受攻擊 |
不易遭受攻擊 |
不易遭受攻擊 |
CVE-2021-44832 |
不易遭受攻擊 |
不易遭受攻擊 |
不易遭受攻擊 |
不易遭受攻擊 |
此版本新增了對下列 Linux 發行版的支援。請參閱 Horizon Agent for Linux 的系統需求。
SUSE Linux Enterprise Desktop (SLED) 15 SP3
SUSE Linux Enterprise Server (SLES) 15 SP3
從此版本起,已不再支援下列 Linux 發行版。
Red Hat Enterprise Linux (RHEL) Workstation 7.5 及更早版本
CentOS 7.5 及更早版本
針對 RHEL 8.x 機器,Horizon Agent 安裝程式會以數位簽署的 RPM 套件形式提供。請參閱在 Linux 虛擬機器上安裝 Horizon Agent。
install_viewagent.sh
設定指令碼提供新的命令列參數 --force
,可讓您在未包含在受支援作業系統清單中的 Open OS Linux 發行版上安裝 Horizon Agent。請參閱安裝 Horizon Agent for Linux 的命令列選項。
此版本推出對 View Agent Direct-Connection 外掛程式的支援。此外掛程式是 Horizon Agent for Linux 的可安裝擴充程式,允許 Horizon Client 直接連線至虛擬機器型的桌面平台、已發佈的桌面平台或應用程式,而不需使用 Horizon Connection Server。請參閱 View Agent Direct-Connection 外掛程式管理。
執行 K Desktop Environment (KDE) 的 Linux 桌面平台上現在支援浮水印。請參閱 Horizon Linux 桌面平台的功能。
在您的環境中安裝 vSphere 7 U3 或更新版本,且您將實體 GPU 的完整記憶體指派給基礎虛擬機器時,Linux 已發佈的應用程式即支援 vGPU 功能。請參閱在 ESXi 主機上安裝適用於 NVIDIA GRID vGPU 圖形卡的 VIB 和在 Linux 虛擬機器上針對 vGPU 設定共用 PCI 裝置。
此版本可讓您為 Horizon 智慧型原則或環境變數設定數個新條件:一個以用戶端系統的作業系統平台為基礎,另一個則以用戶端系統位於公司網路內部或外部為基礎。請參閱將條件新增至 Horizon 智慧型原則定義與環境變數定義。
/etc/vmware/config 檔案包含數個新的組態選項。請參閱在 Linux 桌面平台上設定組態檔中的選項。
printSvc.PrintOptions 可讓您在使用 VMware Integrated Printing 功能時指定預設列印設定 (如果無法從來源應用程式偵測到列印設定)。
printSvc.paperListFile 可讓您定義使用 VMware Integrated Printing 功能時可使用的紙張大小清單。僅在從 Windows 版 Horizon Client 列印時才支援此選項,並且會全域套用至 Windows 用戶端系統上的所有虛擬印表機。
RemoteDisplay.updateCacheSizeKB 可讓您設定 Blast 編碼器影像快取的大小上限。
適用於 Horizon 的 Windows 作業系統最佳化工具
適用於 Horizon 的 Windows 作業系統最佳化工具,可透過停用或調整預設 Windows 安裝中通常存在的不必要服務、工作、設定和功能,最佳化虛擬桌面平台和 RDS 主機的 Windows 映像。因此,Windows 作業系統最佳化工具可改善 Horizon 虛擬桌面平台和已發佈應用程式的效能,從而減少資源耗用量並改善使用者體驗。
如需最新的一組 Horizon API,請參閱 Horizon API。如需每個版本 Horizon REST 式 API 的清單,請參閱 VMware 知識庫文章 84155。
適用於 VMware Horizon 全域授權客戶。VMware Horizon 必須要有 Horizon Cloud Connector 虛擬應用裝置這項元件,才能支援以 Horizon Cloud Service 來管理 Horizon 網繭。
如需 VMware Cloud on AWS 可支援的 VMware Horizon 功能清單,請參閱 VMware 知識庫文章 58539。
您可以選取 Azure 作為安裝選項,以在 Azure VMware Solution (AVS) 上部署 Horizon。請參閱在 Azure VMware Solution 上部署 VMware Horizon。
Microsoft Internet Explorer 不再支援 Horizon Console
由於 Horizon Console 正在移轉至 VMware Clarity Widget,其不支援 Internet Explorer,我們已從 Horizon Console 支援的瀏覽器清單中移除 Internet Explorer。
關於安裝 VMware Tools 的重要注意事項
如果您計劃安裝下載自「VMware 產品下載」的某個版本 VMware Tools,而不是隨著 vSphere 提供的預設版本,請確定該 VMware Tools 版本受支援。若要判斷支援的 VMware Tools 版本,請移至 VMware 產品互通性對照表。(支援的版本:11.1.0、11.0.6、10.3.22、10.3.21)。VMware Tools 11.x 版也存在效能問題。如需詳細資訊,請參閱 VMware 知識庫文章 78434。
此 VMware Horizon 版本包含有別於某些較舊版本的新組態需求。
如需受支援的升級路徑,請參閱 VMware 產品互通性對照表。
如果您想要升級 VMware Horizon 6.2 版之前的安裝,且連線伺服器使用依預設安裝的自我簽署憑證,則您必須在執行升級之前移除現有的自我簽署憑證。如果現有的自我簽署憑證依然存在,連線可能會無法作用。在升級期間,安裝程式不會取代任何現有的憑證。移除舊的自我簽署憑證可確保會安裝新憑證。相較於 6.2 之前的版本,此版本的自我簽署憑證的 RSA 金鑰較長 (2048 位元,而非 1024 位元),使用的簽章也較強大 (SHA-256 搭配 RSA,而非 SHA-1 搭配 RSA)。請注意,自我簽署憑證不安全,應該盡快以 CA 簽署的憑證取代,而 SHA-1 憑證也不再被視為安全,應該以 SHA-2 憑證取代。
VMware 的建議是不要移除為生產用途而安裝的 CA 簽署憑證。升級至此版本後,CA 簽署憑證仍可持續運作。
不支援降級連線伺服器執行個體。若要在升級後還原為先前的版本,請從備份還原。如需詳細資訊,請參閱將連線伺服器還原為快照後建立複寫群組。
VMware Horizon 僅會使用 TLSv1.1 和 TLSv1.2。TLSv1.1 預設為停用狀態。在 FIPS 模式中,則僅使用 TLSv1.2。您可能無法連線至 vSphere,除非您套用 vSphere 修補程式。
您可以透過連線伺服器來對加密套件強制執行排序。如需詳細資訊,請參閱《Horizon 安全性》文件。
連線伺服器必須能夠在連接埠 32111 上與相同網繭中的其他連線伺服器進行通訊。如果在安裝或升級期間封鎖此流量,則安裝將不會成功。
連接埠 443 上的 TLS 信號交換必須在 10 秒內完成,如果已啟用智慧卡驗證,則必須在 100 秒內完成。在所有情況下,舊版 VMware Horizon 版本皆允許連接埠 443 上的 TLS 信號交換在 100 秒內完成。您可以設定 handshakeLifetime 組態內容,以調整連接埠 443 上的 TLS 信號交換時間。您也可以選擇將負責處理過度執行 TLS 信號交換的用戶端自動新增到黑名單。來自黑名單用戶端的新連線在處理之前會先延遲一段可設定期間,讓來自其他用戶端的連線能夠優先受到處理。您可以設定 secureHandshakeDelay 組態內容來啟用此功能。如需設定組態內容的詳細資訊,請參閱《Horizon 安全性》文件。
如果您在由非同質網繭 (即網繭版本不同) 組成的 Cloud Pod 架構中啟用了 FIPS 模式,則 Horizon 7.10.3 網繭無法與執行 Horizon 7.12 或更新版本的網繭搭配使用。若要將 7.10.3 升級至更新版本,請先升級至與其他版本完全向後和向前相容的已修補 7.10.3。如需如何取得修補程式的相關資訊,請連絡 VMware Customer Connect。
如需單一使用者機器和 RDS 主機上 Horizon Agent 支援的客體作業系統,請參閱 VMware 知識庫 (KB) 文章 78714 以及 VMware 知識庫 (KB) 文章 78715。
如需 Horizon Agent 支援的 Linux 客體作業系統,請參閱《設定 Horizon for Linux 桌面平台》文件中的 Horizon Agent for Linux 的系統需求。
VMware Horizon 功能已透過本版本隨附的一組更新的 Horizon Client 進行增強。如需受支援的 Horizon Client 的相關資訊,請參閱 VMware Horizon Client 說明文件頁面。
VMware Horizon 支援下列 vSphere 和 vSAN 版本:vSphere 7.0、vSphere 6.7、vSphere 6.5。
如需支援的 Active Directory Domain Services (AD DS) 網域功能層級,請參閱 VMware 知識庫 (KB) 文章 78652。
您可以將 VMware Horizon 設定為將事件 (例如使用者動作、管理員動作、警示以及統計取樣) 記錄到資料庫。資料庫的支援類型為:Microsoft SQL Server、Oracle 和 PostgreSQL。
根據 RFC 7465「禁止 RC4 加密套件」、RFC 7568「取代安全通訊端層 3.0 版」、PCI-DSS 3.1「支付卡產業 (PCI) 資料安全標準」,以及 SP800-52r1「選取、組態和使用傳輸層安全性 (TLS) 實作的準則」,VMware Horizon 元件中的 RC4、SSLv3、TLSv1.0 和 TLSv1.1 會依預設停用。如果您需要在連線伺服器或 Horizon Agent 機器上重新啟用 RC4、SSLv3、TLSv1.0 或 TLSv1.1,請參閱《Horizon 安全性》文件中的 View 中已停用的舊版通訊協定和加密。
如果已為 PCoIP 連線部署 PCoIP 安全閘道 (PSG),則零用戶端韌體必須是 4.0 版或更新版本。
Horizon Agent 安裝程式中的 [USB 重新導向] 安裝選項依預設會取消選取。您必須選取此選項才能安裝 USB 重新導向功能。如需安全使用 USB 重新導向的指引,請參閱《Horizon 安全性》文件中的在安全 View 環境中部署 USB 裝置。
全域原則、多媒體重新導向 (MMR) 預設為拒絕。若要使用 MMR,您必須開啟 Horizon Console、編輯全域原則,以及明確地將此值設定為允許。若要控制 MMR 的存取,您可以全域啟用或停用多媒體重新導向 (MMR) 原則,或針對個別集區或使用者加以啟用或停用。會在沒有進行應用程式加密時,在網路傳送多媒體重新導向 (MMR) 資料,依據重新導向的內容,可能會包含敏感資料。請僅在安全網路上使用 MMR,以確保該資料在網路上不會被監控。
設定透明分頁共用 (TPS) 的層級之前,VMware 建議您瞭解安全性含意。如需指導方針,請參閱 VMware 知識庫 (KB) 文章 2080735。
若要在 vSphere 的環境中使用 View 儲存加速器,則桌面平台虛擬機器必須為 512 GB 或更小。在大於 512 GB 的虛擬機器上將停用 View 儲存加速器。將由 VMDK 總容量定義虛擬機器大小。例如,一個 VMDK 檔案可能為 512 GB 或一組 VMDK 檔案總大小為 512 GB。此需求也適用於使用較舊 vSphere 版本並升級至 vSphere 5.5 版所建立的虛擬機器。
VMware Horizon 不支援 vSphere Flash Read Cache (以前稱為 vFlash)。
在 vSphere 6.0 和更新版本中所建立之虛擬機器中的畫面 DMA 會依預設停用。VMware Horizon 需要啟用畫面 DMA。若畫面 DMA 停用,則使用者會在連線至遠端桌面平台時看到黑色畫面。當 VMware Horizon 佈建桌面平台集區時,它會針對集區中 vCenter Server 管理的所有虛擬機器自動啟用畫面 DMA。不過,若 Horizon Agent 以未受管理模式 (VDM_VC_MANAGED_AGENT=0) 安裝於虛擬機器中,則畫面 DMA 不會啟用。如需關於手動啟用畫面 DMA 的資訊,請參閱 VMware 知識庫 (KB) 文章 2144475。
Microsoft Windows Server 需要在 VMware Horizon 環境中的所有連線伺服器之間開放某個動態範圍的連接埠。Microsoft Windows 需要這些連接埠來進行遠端程序呼叫 (RPC) 和 Active Directory 複寫的一般作業。如需動態範圍連接埠的詳細資訊,請參閱 Microsoft Windows Server 說明文件。
在 VMware Horizon 中,viewDBChk 工具將無法存取 vCenter 認證。如有需要,系統會提示您提供此資訊。
在此版本中,連線伺服器執行個體所接收 HTTP 要求的轉送規則已變更。如果您已在 locked.properties 中定義自訂的 frontMapping 項目,則應先將其移除然後再升級。如果您想要禁止管理員連線至特定的連線伺服器執行個體,請將此項目新增至 locked.properties,而非定義自訂的 frontMapping 項目:
frontServiceWhitelist = tunnel|ajp:broker|ajp:portal|ajp:misc|moved:*|file:docroot
在 VMware Horizon 中,內部驗證會檢查並判斷即時複製和內部範本是否具有有效的 IP 位址和網路連線。如果虛擬機器的 NIC 在佈建期間無法獲指派 IP 位址,則即時複製佈建會失敗。
如需 Horizon 所支援的 NVIDIA GPU 卡型號的相關資訊,請參閱 https://docs.nvidia.com/grid/9.0/product-support-matrix/index.html。
支援 AMD v340 圖形卡。
在 IPv6 環境中支援即時影音 (RTAV)。
如需 VMware Horizon 與最新版本的 VMware Unified Access Gateway、VMware Identity Manager、VMware App Volumes、VMware Dynamic Environment Manager 和 VMware Tools 之間相容性的相關資訊,請參閱 VMware 產品互通性對照表。
IPv6 環境中的 RDSH 即時複製集區不支援 PCoIP。在 IPv6 環境中的遠端桌面平台支援 PCoIP。
從 18.2.7 版開始,Avi Networks (VMware NSX Advanced Load Balancer) 針對連線伺服器、Unified Access Gateway 應用裝置和 App Volumes Manager 支援負載平衡。
如需 Windows 10 作業系統之升級需求的詳細資訊,請參閱 VMware 知識庫 (KB) 文章 2148176。
IPv6 環境中不支援 vSAN。
Windows 和 Linux 用戶端上支援 Opus 音訊轉碼器。
VMware Horizon 使用 m86 版本的 Microsoft WebRTC 原始程式碼。
當您將即時複製部署為 RDS 主機時,請勿直接從 Windows Server 作業系統內將 RDS 主機重新開機。而是使用推送映像工作流程以重新整理即時複製虛擬機器。
如需受支援 Windows Server 作業系統的清單,請參閱 VMware 知識庫 (KB) 文章 78652。
如需 Windows 10 和 11 客體作業系統的清單,請參閱 VMware 知識庫 (KB) 文章 78714。
針對 Windows 10 和 11 以外的 Windows 作業系統,請參閱 VMware 知識庫 (KB) 文章 78715。
舊版所包含的功能和存在的已知問題會在各版本的版本說明中說明。
在每個已解決問題前面所提供的編號會參照 VMware 的內部問題追蹤系統。
2887995:在修改後的重新同步工作流程中,會將重新撰寫複製移至 ClonePrepResyncFolder,這會導致重新撰寫虛擬機器的路徑。這會導致相同虛擬機器重複執行重新同步作業。
2899281:在子網域中,任何超過 6 個字元的不受信任網域都無法新增,因為 Regex 已將其限制為 6 個字元。
2897076:NSX 網路的即時複製佈建失敗,並顯示錯誤「VirtualEthernetCardOpaqueNetworkBackingInfo 類型的資料物件中遺失必要的內容 opaqueNetworkType」
2907177:https://localhost/admin 無法從連線伺服器內運作。
2921161:IC Sysprep 集區虛擬機器將進入 [無法連線代理程式] 狀態或 [自訂逾時] 狀態
2897834:就地升級不會取代 portal.war 檔案。
2926839:使用 HTML Access 存取 Horizon Connection Server 會導致「您的工作階段已過期」錯誤。
2926840:Web 入口網站無法啟動原生用戶端以進行 UAG 整合。
2915610:客戶無法在其軟體安裝過程中從 ISO 映像安裝代理程式。
2924643:在 HTML Access 介面上無法使用密碼「空白」的使用者。
2904553:在安裝過程中選取 CMS 代理程式 (也稱為「VMware Horizon Monitoring Service Agent」) 功能時,從 7.13.0 版 Horizon Agent 升級至 8.4.0 會失敗。
在已解決問題前面所提供的編號會參照 VMware 的內部問題追蹤系統。
Horizon Connection Server
2852439:當管理員嘗試存取 Horizon Console 但未關閉瀏覽器或在其他索引標籤中開啟新工作階段,或在登入頁面上讓介面長時間閒置 (超過全域設定逾時的值) 後重新載入頁面時,即使具有正確的認證,他們也無法登入。
因應措施:在其他索引標籤中開啟新的工作階段,或重新載入登入頁面。
1778303:當您從 vCenter Server 或從 Windows 作業系統功能表重新啟動或重設桌面平台集區中已存在使用者工作階段的虛擬機器時,虛擬機器會重新啟動,但 Horizon Console 中虛擬機器的狀態可能會顯示為「已使用」狀態。
下列集區類型可能會發生此問題:
即時複製桌面平台集區。
已啟用「登出時刪除」的完整複製浮動桌面平台集區。
因應措施:使用 Horizon Client 來重新啟動或重設即時複製桌面平台集區中的虛擬機器。若虛擬機器已經是「已使用」狀態,請移除虛擬機器。此動作會根據集區佈建設定自動建立新的虛擬機器。
1817536:在本機資料存放區上佈建即時複製時,對應的主機無法進入維護模式。發生此狀況的原因是內部虛擬機器和即時複製儲存在本機資料存放區上,而使其無法進行移轉。
因應措施:刪除即時複製桌面平台集區。這會刪除相關的虛擬機器,並讓相應的主機可以進入維護模式。
1548405:在 Windows Server 2016 和 Windows Server 2019 RDS 主機上,不支援以通用 Windows 平台 (UWP) 應用程式作為已發佈的應用程式。
1605667:針對 True SSO,連線伺服器執行個體與註冊伺服器之間的連線狀態僅會顯示在您用來存取 Horizon Console 的連線伺服器 [系統健全狀況狀態] 儀表板上。例如,若您針對 Horizon Console 使用 https://server1.example.com/admin,則僅會針對 server1.example.com 連線伺服器收集註冊伺服器的連線狀態。您可能會看到下列一個或兩個訊息:
無法連絡主要註冊伺服器以管理此連線伺服器上的工作階段。
無法連絡次要註冊伺服器以管理此連線伺服器上的工作階段。
您必須將一個註冊伺服器設定為主要註冊伺服器。設定次要註冊伺服器則為選用。若您只有一個註冊伺服器,則只會看到第一個訊息 (在發生錯誤時)。若您有主要和次要註冊伺服器,且皆發生連線問題,則會看到兩個訊息。
1850273:當您在環境中設定 True SSO 時,若使用具有不同範本設定的 CA 和 SubCA,將可以使用 CA 或 SubCA 與另一個 CA 或 SubCA 的範本組合來設定 True SSO。因此,儀表板可能會將 True SSO 的狀態顯示為綠色。不過,當您嘗試使用 True SSO 時則會失敗。
1864310:在 Horizon Help Desk Tool 中,如果工作階段是本機工作階段或執行於本機網繭中的工作階段,則不會顯示網繭名稱。
因應措施:設定 Cloud Pod 架構環境,以便在 Horizon Help Desk Tool 中檢視網繭名稱。
1880134:Workspace ONE 模式的設定不會從 Workspace ONE 反映到複寫伺服器中。
因應措施:在連線伺服器中設定 Workspace ONE 模式。
1830046:當您建立完整複製桌面平台集區時,有時會顯示錯誤的範本,並會因快取問題而使有效範本遭隱藏。
因應措施:重新啟動連線伺服器。
1618140:當您嘗試在 Horizon Console 中新增 SAML 驗證器時,[管理 SAML 驗證器] 頁面上的新增按鈕會停用。
因應措施:以具有管理員或本機管理員角色的使用者身分登入 Horizon Console。
1880355:在 Cloud Pod 架構環境中,從全域應用程式權利預先啟動的應用程式工作階段不會顯示在 Horizon Console 的詳細目錄 > 搜尋工作階段中。
因應措施:登入主控網繭中連線伺服器執行個體的 Horizon Console 使用者介面,並選取監控 > 事件以檢視預先啟動的工作階段資訊。
1569435:針對 Intel vDGA,僅支援 Haswell 和 Broadwell 系列的 Intel 整合式 GPU。僅 vSphere 6 Update 1b 和更新版本支援 Broadwell 整合式 GPU。vSphere 5.5 和更新版本支援 Haswell 整合式 GPU。必須先在 BIOS 中啟用 GPU 後,ESXi 才能加以識別。如需詳細資訊,請參閱特定 ESXi 主機的說明文件。Intel 建議將 BIOS 中的圖形記憶體設定保留為預設值。若您選擇變更設定,請將 Aperture 設定保留為預設值 (256M)。
2713712:將 Microsoft Teams Optimization Pack 與 Mac 版 Horizon Client 或 Linux 用戶端版 Horizon Client 已發佈的應用程式搭配使用時,不支援螢幕畫面分享。
因應措施:無。
1946086、1936954:針對 vCenter Server 6.0 U3 或更新版本 (包括 vCenter Server 6.5),內部的父虛擬機器會在故障期間移轉至另一台主機。由於目的地主機上有不必要的父虛擬機器,此移轉會導致問題。
因應措施:將這些父虛擬機器手動移除。如需詳細資訊,請參閱《在 Horizon 中設定虛擬桌面平台》文件。
1951074、1936743:為了降低記憶體耗盡的可能性,具有 512 MB (或以下) 框架緩衝區的 vGPU 設定檔在 Windows 10 客體作業系統上僅支援一個虛擬顯示螢幕。
下列 vGPU 設定檔具有 512 MB (或以下) 的框架緩衝區:
Tesla M6-0B、M6-0Q
Tesla M10-0B、M10-0Q
Tesla M60-0B、M60-0Q
GRID K100、K120Q
GRID K200、K220Q
因應措施:使用支援多個虛擬顯示螢幕,且至少具有 1 GB 框架緩衝區的設定檔。
1952105、1928484:虛擬桌面平台和已發佈的桌面平台和應用程式集區若已啟用用戶端限制功能,且有權使用已設定了單向 AD 信任的網域,就無法啟動。
因應措施:無
1935659、1841221:升級之後,如果您的角色具有「管理伺服器陣列及桌面平台和應用程式集區」(物件特定權限),則新增伺服器陣列的選項將呈現為灰色。
因應措施:使用「管理伺服器陣列及桌面平台和應用程式集區」權限編輯角色或再次建立角色時,系統也會新增「管理全域組態和原則」權限。
1961900:升級之後,書籤並未顯示在 Workspace ONE 中。
因應措施:請再次從 Workspace ONE 中的類別目錄新增書籤。
2020365、2018588:如果您拔除並重新接上網路線,然後在用戶端機器上按一下 [中斷連線並登出],遠端桌面平台並不會中斷連線並登出。
因應措施:手動關閉遠端桌面平台的視窗,然後中斷遠端工作階段的連線。
2024833:使用 Sysprep 自訂方法建立完整複製時,在 Windows 10 客體作業系統上自訂和網域加入有時會失敗。
因應措施:這是由於 Microsoft Windows 的問題導致。若要解決此問題,請依照 Microsoft 說明文章中的步驟
2085293、2000494:從 Internet Explorer 瀏覽器登入 Horizon Console 時,只會顯示關鍵字,而不會顯示圖示。當您使用 IP 位址而非 DNS 名稱連線至連線伺服器時,即會發生此問題。
因應措施:連線時請使用 DNS 名稱而非 IP 位址。如需詳細資訊,請參閱 VMware 知識庫 (KB) 文章 2150307。
2085284、2001591:當您使用 Safari 10.1.1 版作為網頁瀏覽器來登入使用完整網域名稱的 Horizon Console 時,可能會發生底部面板出現空白之類的使用者介面問題。
因應措施:Safari 10.1.1 版並非 Horizon Console 支援的網頁瀏覽器版本。請使用 Safari 版本早於 10.1.1 版或 11.0.2 版及更新版本來登入 Horizon Console。
2074958、2067873:Cloud Pod 架構部署之全域 Linux 工作階段中的 Horizon Help Desk Tool 發生下列使用者介面問題:
當您在 [詳細資料] 索引標籤上按一下工作階段詳細資料時,顯示發生內部錯誤的訊息、商務用 Skype 狀態未顯示,且作業系統版本顯示為「-」。
當您按一下 [遠端協助] 時,顯示 [無法取得遠端協助票證] 訊息。
當您按一下 [應用程式] 索引標籤時,顯示發生內部錯誤的訊息。
因應措施:無。Horizon Help Desk 不支援 Linux 桌面平台的下列使用者介面功能:商務用 Skype 狀態、遠端協助、[應用程式] 索引標籤和工作階段閒置狀態。
2104955、2104953:針對使用 VMFS6 搭配自動「取消對應」功能之 vSphere 6.7 版上的 vCenter Server,Horizon Console 不會更新空間回收資訊。
因應措施:無。
2085281、2000267:如果您在 Firefox、Google Chrome、Microsoft Edge、Firefox 或 Safari 網頁瀏覽器上使用 IP 位址來登入 Horizon Console,則登入 Horizon Console 會失敗。
因應措施:請使用完整網域名稱 (FQDN) 來登入 Horizon Console。如需有關使用 FQDN 登入 Web 應用程式的詳細資訊,請參閱《Horizon 安全性》文件。
2091333:升級至 vSphere 6.7 之後,您無法使用以 vSphere 早於 6.7 版本所建立的自訂規格。
因應措施:升級至 vSphere 6.7 之後,請建立新的自訂規格,並使用此規格進行集區佈建。
2093129、2069708:Horizon Help Desk Tool 會一併顯示代理網繭和主控網繭的登入時間,但不會顯示非代理網繭亦非主控網繭的網繭的登入時間。如果代理網繭為遠端網繭,則 Horizon Help Desk Tool 會在幾分鐘後顯示主控網繭的登入時間。
因應措施:如果 Horizon Help Desk Tool 未顯示主控網繭的登入時間,請關閉顯示工作階段詳細資料的頁面,接著等待 7 - 8 分鐘,然後導覽至 [詳細資料] 索引標籤再次檢視工作階段詳細資料。
2111978、2073141:VMware Identity Manager 有時無法啟動桌面平台。第一次在連線伺服器上已啟用 SAML 的 VMware Identity Manager 中儲存 SAML 組態詳細資料時,桌面平台不會啟動。
因應措施:再次儲存該設定檔,並對新設定檔執行同步作業。同步作業根據管理員所設定可能為每小時或每天進行。
2091127、2030609:在 Horizon Console 中,您可以利用未驗證存取使用者身分來新增遠端存取使用者。不過,未驗證存取使用者無法從外部閘道取得遠端存取權。使用者將無法存取虛擬桌面平台,且僅能以未驗證存取使用者身分來啟動應用程式。如果使用者嘗試使用一般存取權來登入,則會出現「要求的驗證類型不正確」錯誤訊息。
因應措施:無。
2126853:當信任驗證設定的範圍設定為 [選擇性驗證] 時,Horizon Single Sign On 會失敗。
因應措施:使用以下其中一個因應措施來解決此問題。
使用全網域驗證。
繼續使用 [選擇性驗證] 安全性設定,但對每個 Horizon Connection Server 主機 (本機系統) 帳戶明確授與信任網域或樹系中電腦物件 (資源電腦) 所有網域控制站的 [允許驗證] 權限。如需如何授與 [允許驗證] 權限的資訊,請參閱 Microsoft 文章 Grant the Allowed to Authenticate permission on computers in the trusting domain or forest (授與信任網域或樹系電腦上的允許驗證權限)。
2146919:使用 Cloud Pod 架構功能時,在某些情況下,RDS 授權伺服器會對混合模式授權環境中的相同用戶端簽發多個永久授權。
因應措施:無。此問題是第三方問題,仍符合 Microsoft RDS 授權伺服器簽發授權的方式。
2172518、2171733:如果您在編輯包含完整虛擬機器的自動桌面平台集區時瀏覽資料存放區,將會發生下列問題:
在 [vCenter 設定] 索引標籤上按一下 [瀏覽資料存放區],即會顯示建議的 GB 值下限。
在 [佈建設定] 索引標籤上增加機器數目上限,接著選取 [vCenter 設定] 索引標籤,然後按一下 [瀏覽資料存放區]。建議的 GB 值下限會增加,但會新增至現有的值。
對於包含三個機器,而其中一個可供使用,另一個仍處於自訂或佈建階段的桌面平台集區,編輯桌面平台集區並選取 [vCenter 設定] 索引標籤,然後按一下 [瀏覽資料存放區]。系統會顯示三個機器總計的建議 GB 值下限。
因應措施:無。
2172519、2171735:如果您在編輯即時複製桌面平台集區時瀏覽資料存放區,將會發生下列問題:
在即時複製桌面平台集區的所有機器皆處於可用狀態後,編輯桌面平台集區,然後在 [vCenter 設定] 索引標籤上按一下 [瀏覽資料存放區]。[建議的最小值 (GB)]、[建議的最大值 (GB)] 和 [50% 使用量] 的值皆為正值。
在即時複製桌面平台集區的所有機器皆處於可用狀態後,編輯桌面平台集區,然後在 [佈建設定] 索引標籤上增加機器數目上限,接著在 [vCenter 設定] 索引標籤上按一下 [瀏覽資料存放區]。[建議的最小值 (GB)]、[建議的最大值 (GB)] 和 [50% 使用量] 的值皆會增加,但會新增至現有的值。
對於包含三個機器,而其中一個可供使用,另一個仍處於自訂或佈建階段的桌面平台集區,編輯桌面平台集區並選取 [vCenter 設定] 索引標籤,然後按一下 [瀏覽資料存放區]。系統會顯示所有三個機器的 [建議的最小值 (GB)]、[建議的最大值 (GB)] 和 [50% 使用量] 值。
因應措施:無。
2166765:如果您以兩個或多個名稱建立了包含完整虛擬機器的自動桌面平台集區,且 [保持開啟電源狀態的未指定機器數目] 值小於指定的實際名稱數,則在後續編輯集區時,[保持開啟電源狀態的未指定機器數目] 欄位將不會接受與集區建立程序期間所指定名稱總數相等的值,且會顯示不正確的錯誤訊息。
因應措施:無。
1629622:針對未進行其他組態的多數瀏覽器,使用 IP 位址或 CNAME 嘗試連線至 HTML Access 入口網站或其中一個管理主控台皆會失敗。在這種情況下大多會報告錯誤,但有時會顯示空白的錯誤訊息。
因應措施:若要解決此問題,請參閱《Horizon 安全性》文件中的〈來源檢查〉。
2175332:設定商務用 Skype 時,[媒體旁路] 是一項選用功能,啟用後會略過中繼伺服器的。為了讓 PSTN 使用者享有最佳化的商務用 Skype 往來通話,無論 [媒體旁路] 是否啟用,媒體將一律透過中繼伺服器進行路由。
因應措施:無。商務用 Skype 的虛擬化套件不支援 [媒體旁路]。請參閱 VMware 知識庫 (KB) 文章 56977。
2217199:如果同一使用者存在於需要在 Cloud Pod 架構環境中進行配對的兩個連線伺服器網繭中,Horizon Console 會將「來源網繭」的值顯示為 2,然後從兩個網繭找出使用者來源。管理員可以從兩個網繭編輯使用者,這可能會造成混合登入期間使用者組態不一致。此外,無法停用使用者的混合登入。
因應措施:您必須從兩個網繭刪除使用者,然後重新建立使用者,並為使用者設定混合登入。
2222221:在巢狀 ESXi 或巢狀虛擬 ESXi 上新增虛擬磁碟區資料存放區時,會產生核心傾印錯誤訊息。
因應措施:無。
2290228、2242574:在 Horizon Console 中,具有「管理服務台 (唯讀)」權限的自訂角色會顯示為適用於存取群組。
因應措施:無。
2277110:使用現有的 PowerShell 指令碼向連線伺服器新增 vCenter Server 時,會顯示下列錯誤訊息:
無法新增 VC 執行個體:沒有列舉常數 com.vmware.vdi.commonutils.Thumbprint.Algorithm.SHA-1
此問題發生的原因為,在 Horizon 7 (7.8 版) 新增針對自我簽署憑證指示憑證覆寫的 certificateEncoding 內容所導致。因此,具有不正確值 SHA-1 的舊版 VMware PowerCLI 指令碼無法成功執行。
因應措施:更新 PowerShell 指令碼,使用內容值 DER_BASE64_PEM 取代 SHA-1。例如,設定 $certificate_override.sslCertThumbprintAlgorithm =「DER_BASE64_PEM」。
2356156:升級通用 Windows 平台 (UWP) 應用程式後,包含版本的路徑會發生變更,而無法以原始路徑存取應用程式。應用程式在 Horizon Console 中的狀態為無法使用,且使用者無法啟動應用程式。
因應措施:升級之後,請在 Horizon Console 中更新應用程式路徑,並確認應用程式狀態為可用。或者,請不要升級應用程式。
2330942:如果為用戶端磁碟機重新導向功能設定了應用裝置篩選,當使用者使用 RDP 顯示通訊協定進行連線時,裝置篩選將無法正常運作。
因應措施:為用戶端磁碟機重新導向設定了裝置篩選時,請將連線伺服器設定為不允許 RDP 連線。
2300801:True SSO 桌面平台解除鎖定功能在 PCoIP 和 Blast 通訊協定中受支援,但在遠端桌面平台通訊協定 (RDP) 中不受支援。
2358355、2353567:在 Horizon Console 中,使用者或群組摘要在下列情況下會因為網域信任問題而無法載入:
使用者和群組屬於單向信任網域,且已登入的管理員具有單向信任網域中的必要權限。
使用者和群組屬於雙向信任網域,且已登入的管理員具有雙向信任網域中的必要權限。
使用者和群組屬於單向或雙向信任網域,且已登入的管理員來自於子網域,並且具有必要權限。
因應措施:無。
2363188、2354034:在 Horizon Console 中,可能會因為連線伺服器時間未按照連線伺服器時區正確設定,而未列出部分事件。
因應措施:無。
2366007、2339388:您可以在 Horizon Console 中復原具有作用中工作階段的即時複製虛擬機器。
因應措施:無。
2516216、2514333:針對全域應用程式權利,預先啟動和使用主站台選項無法順利地一起運作。建立全域應用程式權利時,如果同時啟用預先啟動和使用主站台選項,則可能無法從主站台建立預先啟動的工作階段。之所以會發生此問題,是因為使用相同工作階段啟動後續的應用程式,而那些工作階段並未從主站台啟動。
因應措施:無。
2510477、2500272:安裝或解除安裝連線伺服器時,可能會出現下列錯誤訊息:
開啟安裝記錄檔時發生錯誤。請確認指定的位置存在且可供寫入。
此錯誤的原因為第三方 Microsoft 錯誤。如需詳細資料,請參閱此 Microsoft 說明文章。
因應措施:重新啟動連線伺服器安裝所在的虛擬機器。
2686004、2672069:在 Horizon 2006 中所導入適用於 Horizon HTML Access 的 CSRF 功能不支援在連線伺服器上設定預先登入訊息,以及透過 Unified Access Gateway 進行 SAML 驗證的組合。
因應措施:如果您使用此功能組合和 Horizon 版本,請在連線伺服器上停用此預先登入訊息。應改為在 SAML IdP 上設定預先登入訊息,以便在使用者輸入其認證之前將其呈現給使用者。
Horizon Agent for Linux
本節說明在使用 Horizon Agent for Linux 或設定 Linux 桌面平台時可能會發生的問題。
2213769:有時在您連線至遠端桌面平台,並按一下 [協作 UI] 圖示後,[協作] 視窗可能不會顯示。
因應措施:調整桌面平台視窗的大小,或者重新連線至遠端桌面平台。
1823753:如果鍵盤輸入法系統設為 fcitx,則 Linux 代理程式的鍵盤配置和地區設定不會與用戶端同步。
因應措施:將鍵盤輸入法系統設定為 iBus。
1864998:使用系統安全服務精靈 (SSSD) 新增網域時,單一登入 (SSO) 無法在 RHEL/CentOS 7.2 桌面平台上順利運作。
因應措施:使用 SSSD 新增網域之後,請使用 VMware 知識庫文章 2150330 中的資訊來修改 /etc/pam.d/password-auth 檔案。
2326969:如果使用智慧卡重新導向進行驗證的用戶端使用者連線至 Ubuntu 18.04 桌面平台,並在輸入 PIN 碼之前移除或重新插入智慧卡,桌面平台似乎無法辨識變更。必須在使用者關閉輸入 PIN 碼的提示後,桌面平台才會偵測到智慧卡狀態的變更。
因應措施:在出現提示時,輸入智慧卡 PIN 碼,然後按一下 [確定]。或者,按一下 [取消] 以關閉提示而不輸入 PIN 碼。
2322548:當用戶端使用者連線至 Ubuntu 18.04 桌面平台時,「錯誤 2306:沒有適用的權杖」會出現在登入畫面。此錯誤訊息表示智慧卡已從用戶端系統中移除。使用者可藉由輸入使用者密碼或重新插入智慧卡來登入桌面平台。
2322562:在 Ubuntu 18.04 上,當使用者從用戶端系統中移除智慧卡時,桌面平台螢幕保護程式不會如預期鎖定。依預設,即使用戶端使用者移除了登入桌面平台的驗證所使用的智慧卡,桌面平台螢幕保護程式也不會鎖定。若要在這些情況下鎖定螢幕保護程式,您必須在桌面平台上設定 pkcs11_eventmgr。
因應措施:設定 pkcs11_eventmgr,以指定正確的螢幕保護程式行為來回應智慧卡事件。
2266641:在 RHEL 7.0 桌面平台上安裝已啟用智慧卡重新導向 (-m 參數設定為「是」) 的 Horizon Agent 之後,Horizon Console 或 vSphere 可能會顯示黑色畫面。執行 RHEL 7.1 或更新版本的桌面平台支援智慧卡重新導向。RHEL 7.0 桌面平台不支援此功能。
因應措施:在執行 RHEL 7.1 或更新版本的桌面平台上,安裝已啟用智慧卡重新導向的 Horizon Agent。
1850274:如果將兩部監視器設定為不同的解析度,而主要螢幕的解析度低於次要螢幕的解析度,您可能會無法移動滑鼠或拖曳應用程式視窗至螢幕的某些區域。
因應措施:確定主要監視器的解析度至少與次要監視器的解析度一樣高。
2258947:如果您在 RHEL 7 桌面平台上使用智慧卡,並啟用在移除智慧卡時鎖定畫面的選項,當您使用智慧卡登入後,畫面可能會立即鎖定。這是 RHEL 7 的已知問題。
因應措施:若要存取桌面平台,請在使用智慧卡登入後將畫面解除鎖定。
2501659、2484103:在 Ubuntu 桌面平台上,當作業系統自動更新 gnome-shell 二進位檔時,單一登入 (SSO) 功能會發生問題。在 Ubuntu 中,預設原則是自動下載和安裝作業系統更新。
因應措施:修改 Ubuntu 中的原則,以手動 (而非自動) 下載和安裝作業系統更新。
當使用者使用智慧卡登入 RHEL 8.0/8.1 桌面平台時,歡迎畫面可能會提示使用者輸入使用者的密碼,而非智慧卡 PIN 碼。當網路延遲很高時,此問題可能會更頻繁地發生。
因應措施:若要減少此問題的發生次數,請透過增加 [pam] 區段下方的 p11_child_timeout 值來編輯 /etc/sssd/sssd.conf 檔案。然後,將桌面平台重新開機。
2398096:如果用戶端使用者使用最小化命令將 Linux 已發佈的應用程式視窗最小化,然後選取最大化命令,則視窗會還原為其先前的大小,而非變更為預期的全螢幕模式。
因應措施:若要變更為全螢幕模式,請再次選取最大化命令。
2483646:Linux 已發佈的應用程式不支援使用視窗工作列來區分多台監視器顯示中的工作區域。例如,假設用戶端使用者有並排排列的兩台監視器。如果使用者將工作列移至左側監視器畫面的右側或右側監視器畫面的左側,則工作區域會區分為兩個部分。不過,如果使用者隨後將應用程式視窗最大化,工作列相關的視窗會無法正確顯示。
2502364:從 Mac 版 Horizon Client 連線至 Linux 已發佈的應用程式時,應用程式視窗會顯示方形角,而非圓角。
2536164:如果用戶端使用者在 Linux 已發佈的應用程式中將非強制回應對話方塊保持開啟,接著在用戶端系統上使原生應用程式成為作用中,則使用者返回已發佈的應用程式時,部分對話方塊會顯示為遺失。
2538998:如果用戶端使用者將 Linux 已發佈的應用程式視窗最小化或將另一個應用程式置於已發佈應用程式視窗的前方,則工作列無法顯示已發佈應用程式視窗的縮圖預覽。將游標暫留在工作列中已發佈的應用程式圖示上會顯示空白的縮圖,而非已發佈應用程式視窗的內容。
2539011:Linux 已發佈的應用程式不支援 Windows 用戶端系統上的 Aero 貼齊功能。從 Windows 版 Horizon Client 連線至 Linux 已發佈應用程式的使用者,不具有使用鍵盤或滑鼠貼齊或固定視窗至電腦畫面邊緣的功能。
2539030:Linux 已發佈的應用程式不支援 Windows 用戶端系統上的捷徑清單功能。如果使用者從 Windows 版 Horizon Client 連線至 Linux 已發佈的應用程式,並在應用程式的工作列圖示上按一下滑鼠右鍵,則不會顯示任何捷徑清單。
2539088:由於工作區域中的限制,Linux 已發佈的應用程式視窗無法部分移出用戶端畫面或工作區域的邊緣。如果使用者嘗試將已發佈的應用程式視窗移出畫面的邊緣,視窗將彈回到畫面的邊界內。
2540474:如果用戶端使用者從 Linux 已發佈的應用程式開啟強制回應對話方塊,則該對話方塊可能不會顯示在原生視窗的前方。
2541343:從 Windows 用戶端系統連線至已發佈的應用程式時,Windows 工作列的內容功能表和應用程式視窗的標題列之間會有部分差異。按住 Shift 並以滑鼠右鍵按一下 Windows 工作列中的應用程式圖示,即會顯示包含下列項目的功能表:還原、移動、大小、最小化、最大化、關閉。在應用程式視窗的標題列上按一下滑鼠右鍵,即會顯示包含下列項目的功能表:最小化、最大化、移動、調整大小、關閉。
2397650:在 Windows 用戶端系統上,已發佈的應用程式不支援工作列的移動和大小內容命令。當使用者按住 Shift 並以滑鼠右鍵按一下 Windows 工作列中的已發佈應用程式圖示,則移動和大小會出現在功能表中,但無論選取哪一個命令皆無效果。
2541928:已發佈的應用程式不支援透過應用程式視窗的快顯功能表執行大小命令。當使用者在應用程式視窗的標題列上按一下滑鼠右鍵,大小會顯示在命令的功能表中,但選取命令時沒有效果。
2557790:當使用者在 Windows 用戶端系統上開啟相同已發佈應用程式的多重工作階段視窗時,重疊顯示所有視窗命令將沒有效果。
2567292:如果具有雙監視器組態的 Windows 用戶端使用者在低解析度監視器的工作區域中將已發佈的應用程式最大化,則 Windows 工作列會變為黑色。
2568171:將 LibreOffice 應用程式發佈為應用程式集區後,Horizon Client 中可能會出現重複的 LibreOffice 圖示。
因應措施:從連線伺服器手動指派 LibreOffice 應用程式的圖示。
2569231:Linux 已發佈的應用程式不支援在 Horizon Console 之應用程式集區設定中的多重工作階段模式選項。
2536161:連線至 Linux 已發佈的應用程式時,如果使用者開啟與使用者帳戶控制相關的對話方塊 (例如編輯防火牆設定時),桌面平台將不會顯示。
2523872:Horizon Agent for Linux 不支援在已發佈的桌面平台和已發佈的應用程式之間的工作階段竊取。例如,如果使用者已開啟已發佈的桌面平台工作階段,然後嘗試開啟基於相同伺服器陣列的應用程式工作階段,則桌面平台工作階段會維持為作用中,且系統不會建立應用程式工作階段。同樣地,如果使用者已開啟應用程式工作階段,然後嘗試開啟基於相同伺服器陣列的已發佈桌面平台工作階段,則應用程式工作階段會維持為作用中,且系統不會建立桌面平台工作階段。
2662387:如果使用者在工作階段協作邀請文字方塊中輸入內容,並將游標從文字方塊移開,則會清除原始的輸入內容。
2684670:如果具有多台監視器系統的用戶端使用者以無縫視窗模式開啟已發佈的應用程式,在監視器之間移動應用程式視窗時可能會發生顯示問題。
因應措施:按住 Shift 並以滑鼠右鍵按一下用戶端工作列中的應用程式圖示,然後選取最大化以放大並重新整理視窗顯示。
2684687:當用戶端使用者在多台監視器系統上 (其中部分監視器為垂直方向,而其他監視器為橫向方向) 以無縫視窗模式開啟已發佈的應用程式時,可能會發生顯示問題。如果使用者將所有監視器中的應用程式視窗最大化,則工作列會在橫向監視器中顯示為黑色。
2599327:因為 AccountsService 程式庫版本過時,Horizon Client 登入 SLED/SLES 15 SP1 桌面平台失敗。
因應措施:若要將 AccountsService 程式庫更新至所需版本,請將桌面平台作業系統更新至 SLED/SLES 15 SP2。
2668258、2576341:當用戶端使用者以 RTF 格式複製包含影像的內容,然後將內容貼到遠端 Linux 桌面平台上的應用程式時,該影像可能會從貼上的內容中遺失。此問題是由特定第三方應用程式 (例如 OpenOffice 或 LibreOffice) 而非 Horizon Agent for Linux 的限制所導致。
因應措施:使用剪貼簿管理程式從剪貼簿中擷取遺失的內容。
2786998:當使用者從 LibreOffice 或 Firefox 使用印表機重新導向功能列印文件時,輸出中會遺失文件的標頭和註腳。
因應措施:使用不同的辦公室應用程式或瀏覽器來列印文件。
2787001:當使用者使用印表機重新導向功能以橫向方向列印文件時,列印工作有時會失敗。
因應措施:無
2745267:Horizon Agent for Linux 僅能辨識印表機名稱中的有效字元。代理程式會將印表機名稱中的無效字元取代為底線,並在長度超過 128 個位元組時截斷名稱。
因應措施:無
2748100:從遠端桌面平台重新導向列印工作中的頁面邊界和位移,與從用戶端系統本機列印之列印工作中的頁面邊界和位移不相符。此不一致是由於代理程式和用戶端上頁面調整值的不同實作所致。
因應措施:在遠端桌面平台和用戶端系統上,將頁面調整值選項設定為 100% 或 [無] 以將其關閉。
2741260:當列印工作從遠端桌面平台重新導向至 Windows 用戶端時,N-up 配置無法正確列印。這些配置一律由左到右、由上到下進行輸出。
因應措施:無
Horizon Agent
1799790:在 Windows Server 2016 上解除安裝 Horizon Agent 時,顯示關於應用程式目前使用中的警告訊息。
因應措施:使用 Windows 的 [新增或移除程式] 來解除安裝 Horizon Agent 時,按一下出現之對話方塊中的 [忽略]。如果是從命令列解除安裝 Horizon Agent,請使用命令 msiexec /x /qn {代理程式的 GUID} 而非命令 msiexec /x {代理程式的 GUID}。
1874531、1699275:當您解除安裝 Horizon Agent 時,滑鼠速度會變慢且不順暢。解除安裝 Horizon Agent 時,系統也會解除安裝 vmkbd.sys 驅動程式。
因應措施:修復 Horizon Agent 虛擬機器上的 VMware Tools。
1993397:如果協作者加入了多監視器工作階段,並在其用戶端上啟用相對滑鼠模式,則滑鼠有可能會移至協作者看不見的次要監視器。
因應措施:將滑鼠移回畫面上。或者,不要在多監視器工作階段中使用相對滑鼠模式。
2003328:如果您使用 Chrome 搭配 URL 內容重新導向,且在篩選規則中針對 https 通訊協定設定「.*.google.*」,並在 Chrome 中將 Google 設定為首頁,則每次開啟新索引標籤時皆會重新導向至 google.com。
因應措施:變更首頁或篩選規則。
2022449、2022448:設定協作工作階段時,從雙向信任的網域依電子郵件地址新增協作者會失敗。
因應措施:請使用「網域\使用者」的格式新增協作者。
2390130:在連線至啟用了即時影音 (RTAV) 功能的遠端桌面平台後,您可能會看到下列訊息:「您的電腦需要重新啟動以完成此裝置的設定:devicename (VDI)。」
因應措施:您可以忽略此訊息,因為該裝置可在遠端桌面平台中使用。或者,您可以關閉 Windows 設定通知,以防止顯示該訊息。
2417249:將 Horizon Agent 安裝在 RDS 主機時,如果代理程式群組原則設定 COM 連接埠隔離模式設為完全隔離 (預設設定),使用者將無法使用具有序列埠重新導向功能的序列印表機。此問題對 Windows 和 Linux 用戶端都有影響。虛擬桌面平台不會發生此問題。
因應措施:編輯 COM 連接埠隔離模式群組原則設置,將模式變更為隔離已停用,然後重新啟動 Horizon Agent。如需詳細資訊,請參閱《在 Horizon 中設定遠端桌面平台功能》文件中的〈序列埠重新導向群組原則設定〉。
2512363、2401690:使用 Windows 10 1903、Windows 10 1909 客體作業系統來進行完整複製時,Sysprep 會失敗並顯示下列錯誤:
SYSPRP Sysprep_Clean_Validate_Opk:如果存在作用中案例,則無法開啟稽核模式;hr = 0x800F0975
因應措施:對最佳配置映像套用這些指示,然後佈建桌面平台。
2481953:將作業系統從 Windows 1809 更新為 1903 時,您可能會在 Horizon Agent 上看到黑色畫面。
因應措施:將此知識庫文章中的程序套用到作業系統映像上。
2524929:如果在 RDS 主機上安裝 Horizon Agent,並將 VMware Integrated Printing 功能的 RDSH 代理程式的印表機名稱群組原則設定設為使用用戶端機器名稱來作為尾碼,則用戶端機器名稱僅支援英文語言的字元。如果用戶端機器名稱包含非英文語言的字元,則 VMware Integrated Printing 功能將無法在已發佈的桌面平台和已發佈的應用程式中正常運作。
因應措施:無。
2591431、2588938:啟用 VBS 時,Windows 10 2004 遠端桌面平台回應速度非常緩慢。
因應措施:無
2590496、2588784:將無客體自訂更新為桌面平台集區上的任何其他客體自訂時,會導致現有虛擬機器在重新開機或重新啟動電源作業後進入無法連線的狀態。
因應措施:在 Horizon Console 桌面平台集區設定中,將客體自訂設定為無,然後將現有無法連線的代理程式虛擬機器重新開機。
2593663、2589371:使用搭配 Nvidia GRID、Windows 10 組建編號 2004、PCoIP 通訊協定和多重監視器模式的 Horizon 桌面平台時,桌面平台的某些區域可能會顯示為黑色且需要手動重新整理。
因應措施:使用 Blast 通訊協定 (如果可用),或繼續使用 Windows 10 組建編號 1909。
2590453、2585527:將代理程式桌面平台從視窗模式切換至使用 4x4k 監視器的多重監視器模式時,有時可能需要幾秒的時間。
因應措施:無。
2574035:當您從網頁瀏覽器下載目錄執行 Horizon Agent 安裝程式時,安裝程式無法完成安裝。
因應措施:將安裝程式下載至非下載目錄 (例如桌面平台),然後從該處執行安裝程式即可成功安裝。
2539025、2357111:HTML5 多媒體重新導向無法在 IPv6 環境中與 Edge 瀏覽器搭配使用。
因應措施:無。
2682571、2672155:使用 Workspace ONE Access Connector 19.03.0.1 時,在 Horizon 中設定的遠端桌面平台和已發佈的應用程式不會進行同步。
因應措施:還原為 Workspace ONE 19.03.0 版,然後再次執行同步作業。
2770035、2744714:HTML5 多媒體重新導向無法與 https://www.glamour.com/video 搭配使用。
因應措施:無。
2776478、2708700:設定 URL 內容重新導向功能時,Horizon Client 可能會出現一則警示訊息,要求您將預設網頁瀏覽器變更為 VMware Horizon URL 篩選器以用於第三方應用程式,不包括 Chrome 和 Microsoft Edge (Chromium) 瀏覽器。您必須按一下 [是],以使用 URL 內容重新導向功能。在 macOS 11 (Big Sur) 中,即使您按一下警示訊息的 [是],VMware Horizon URL 篩選器使用者介面並不會顯示在一般選項的預設網頁瀏覽器中,這表示您無法從其他瀏覽器將預設網頁瀏覽器手動變更為 VMware Horizon URL 篩選器,並且您必須再次連線至伺服器。在 macOS 10 中,使用者介面會顯示在一般選項的預設網頁瀏覽器中。macOS 11 不會影響 Chrome 和 Microsoft Edge (Chromium) 瀏覽器的 URL 內容重新導向擴充功能。
因應措施:無。這是第三方問題。
2783745:如果您停用 IE 瀏覽器 URL 外掛程式、啟用 Edge 瀏覽器 URL 內容重新導向擴充功能,然後在 IE 模式的 Edge 網址列中輸入 URL,Edge 會停止回應。
因應措施:無。
Horizon Client
本節說明使用者在使用 Horizon Client 或 HTML Access 連線至遠端桌面平台和應用程式時,可能會遇到的問題。若要了解只會在特定 Horizon Client 平台發生的問題,請參閱 Horizon Client 說明文件頁面上的 Horizon Client 版本說明。
2761441、2739372:HDR 針對全螢幕模式的支援僅限於選取的監視器為主要監視器的案例。
1865373、1863461:如果 VDI 桌面平台位於遠端位置,且具有高度網路延遲狀況,則使用智慧卡驗證的遞迴解除鎖定可能無法正常運作。
因應措施:手動將桌面平台解除鎖定。
1711664:當您使用 Ambir Image Scan Pro 490i 在遠端桌面平台或應用程式上執行掃描時,對話方塊一律會顯示「掃描中...」,且不會完成。
因應措施:在用戶端上執行掃描。用戶端掃描會校準掃描器。校準作業完成後,請儲存校準檔案,並將其部署至 ProgramData\AmbirTechnology\ImageScanPro490i
1850278:在 Horizon for Linux 桌面平台中,Unicode 鍵盤輸入搭配 HTML Access 時無法正常運作。
因應措施:無。
1704144:連線至 Linux 桌面平台時,某些鍵盤輸入無法正常運作。例如,如果您在用戶端裝置和遠端桌面平台上都使用非英文 IME,有些非英文按鍵將無法正確顯示。
因應措施:在用戶端裝置上設定英文 IME,並在遠端桌面平台上設定非英文 IME。
1996301:Skype 對商務用 Skype 的語音通話有時候無法正確啟動。在商務用 Skype 用戶端上,通話狀態會顯示為「電話正在連線...」。
因應措施:無。
如果您在非持續性桌面平台內使用商務用 Skype,可能會達到 16 個裝置憑證的商務用 Skype 限制。達到此限制時,商務用 Skype 會嘗試使用新登入,且在新憑證核發後,將會撤銷最舊的已指派憑證。
因應措施:無。
Horizon Cloud Connector
2295015:使用以 HTML5 為基礎的 vSphere Web Client 來部署 Horizon Cloud Connector 虛擬應用裝置 OVA 檔案時,會發生下列錯誤:「為內容 proxySsl 指定的「false」值無效。無法部署 OVF 套件。」
因應措施:使用 vSphere Web Client 來部署 Horizon Cloud Connector 虛擬應用裝置 OVA 檔案。
2360709、2360707:啟動 Horizon Cloud Connector 時,您會看到下列訊息:「[失敗] 無法啟動,請等待網路完成設定。請參閱「systemctl status systemd-networkd-wait-online.service」以取得詳細資料。」
此訊息未正確顯示,且未指出網路實際發生的問題。您可以忽略此訊息,並如常繼續使用 Horizon Cloud Connector。