
將這些內容置於項目符號項目內的段落中,以方便查看。然後,如果需要,您可以參考表格內的段落。
RDS 主機是已安裝 Windows 遠端桌面服務和 View Agent 或 Horizon Agent 的伺服器電腦。多個使用者可以同時在一部 RDS 主機上擁有遠端桌面工作階段。RDS 主機可以是實體機器,也可以是虛擬機器。
■
|
可透過 VMware Blast 顯示通訊協定或 PCoIP 顯示通訊協定,支援 4K (3840 x 2160) 的遠端桌面平台畫面解析度。支援的 4K 顯示器數目取決於桌面平台虛擬機器的硬體版本以及 Windows 版本。 |
|
決定是否可以透過 Horizon Client 命令列選項提供使用者認證。如果已停用此設定,則使用者從命令列執行 Horizon Client 時就無法使用 smartCardPIN 和 password 選項。 |
|||||||
|
指定使用者選取以目前使用者身分登入核取方塊時,接受使用者識別碼和認證資訊的連線伺服器執行個體。如果您未指定任何連線伺服器執行個體,則所有連線伺服器執行個體都可以接受這項資訊。
|
|||||||
|
設定 Horizon Client 執行的憑證檢查層級。您可以選取下列其中一種模式:
設定此群組原則設定時,使用者可以檢視 Horizon Client 中選取的憑證驗證模式,但是無法進行設定。SSL 組態對話方塊會通知使用者,管理員已鎖定這項設定。 |
|||||||
|
指定 Horizon Client 連線對話方塊上以目前使用者身分登入核取方塊的預設值。 此設定會覆寫 Horizon Client 安裝期間指定的預設值。 如果使用者從命令列執行 Horizon Client 並指定 logInAsCurrentUser 選項,則該值會覆寫此設定。 選取以目前使用者身分登入核取方塊時,使用者登入用戶端系統時提供的身分和認證資訊都會傳遞至連線伺服器執行個體,且最終傳遞至遠端桌面平台。取消選取此核取方塊時,使用者必須多次提供身分和認證資訊,才能存取遠端桌面平台。 |
|||||||
|
決定是否可以在 Horizon Client 連線對話方塊上看到以目前使用者身分登入核取方塊。 如果可以看到,使用者就可以選取或取消選取該核取方塊,並且覆寫其預設值。如果隱藏,使用者就無法在 Horizon Client 連線對話方塊中覆寫該核取方塊的預設值。 您可以使用原則設定Default value of the 'Log in as current user' checkbox指定以目前使用者身分登入核取方塊的預設值。 |
|||||||
|
決定跳躍清單是否會出現在 Windows 7 及更新版本系統工作列上的 Horizon Client 圖示中。跳躍清單可讓使用者連線至最近的連線伺服器執行個體和遠端桌面平台。 如果 Horizon Client 為共用狀態,您可能不希望使用者看到最近的桌面平台名稱。您可以停用此設定以停用跳躍清單。 |
|||||||
|
|||||||
|
設定加密清單,以限制在建立加密 SSL 連線之前某些密碼編譯演算法和通訊協定的使用。加密清單由一個或多個以冒號分隔的加密字串組成。 備註
從 Horizon Client 4.10 開始已永久停用 TLS v1.0,因此不再支援 TLS v1.0。 在 Horizon Client 4.0.1 到 4.9 中,會啟用 TLS v1.0、TLS v1.1 和 TLS v1.2。(SSL v2.0 和 v3.0 已移除。)如果 TLS v1.0 不一定要與伺服器相容,您可以停用 TLS v1.0。 在 Horizon Client 4.0 中,會啟用 TLS v1.1 和 TLS v1.2。(TLS v1.0 已停用。SSL v2.0 和 v3.0 已移除。) 在 Horizon Client 3.5 中,會啟用 TLS v1.0、TLS v1.1 和 TLS v1.2。(停用 SSL v2.0 和 v3.0。)在 Horizon Client 3.3 及 3.4 中,會啟用 TLS v1.0 和 TLS v1.1。(停用 SSL v2.0、v3.0 和 TLS v1.2。) 在 Horizon Client 3.2 及更早版本中,也會啟用 SSL v3.0。(停用 SSL v2.0 和 TLS v1.2。) 加密套件使用 128 或 256 位元 AES,移除匿名 DH 演算法,然後依加密演算法金鑰長度為目前加密清單排序。 組態的參考連結:http://www.openssl.org/docs/apps/ciphers.html 對等的 Windows 登錄值為 SSLCipherList。 如果您不想將此設定設為群組原則,您也可以將 SSLCipherList 值名稱新增至用戶端電腦上的下列其中一個登錄機碼,以啟用此設定:
|
|||||||
|
決定是否啟用智慧卡驗證的單一登入。啟用單一登入時,Horizon Client 會先將加密的智慧卡 PIN 儲存在暫存記憶體中,再提交至連線伺服器。停用單一登入時,Horizon Client 不會顯示自訂的 PIN 對話方塊。 |
■
|
判定空白應用程式工作階段一直保持開啟狀態的時間長度。當工作階段中執行的所有應用程式都已關閉時,應用程式工作階段才會空白。當工作階段處於開啟狀態時,使用者可以更快地開啟應用程式。中斷空白應用程式工作階段的連線或將其登出,即可節省系統資源。選取永不、立即,或設定分鐘數作為逾時值。預設值為 1 分鐘後。如果選取立即,則工作階段將在 30 秒內登出或中斷連線。
您可以藉由編輯 Horizon Agent 安裝所在之 RDS 主機上的登錄機碼,進一步縮短將工作階段登出或中斷連線的時間。導覽至 HKEY_LOCAL_MACHINE\SOFTWARE\VMware, Inc.\VMware VDM\Plugins\wssm\applaunchmgr\Params,並設定 WindowCheckInterval 的值。預設值為 20000。這表示空白工作階段檢查的輪詢為每 20 秒一次,而這會將最後一個應用程式工作階段關閉到工作階段登出之間的最長時間設為 40 秒。您可將此值變更為 2500。這表示空白工作階段檢查的輪詢為每 2.5 秒一次,而這會將最後一個應用程式關閉到工作階段登出之間的最長時間設為 5 秒。