Skip to main content

1. September 2026

Informationen zu Netzwerksicherheitsgruppen und VDI-Desktops in einem Horizon Cloud-Pod

Für jeden Horizon Cloud-Pod, der in Ihrer Microsoft Azure-Cloud bereitgestellt wird, wird auch eine Netzwerksicherheitsgruppe (NSG) in der Ressourcengruppe des Pods erstellt, die als Vorlage dient. Sie können diese Vorlage verwenden, um sicherzustellen, dass Sie die zusätzlichen Ports geöffnet haben, die Sie möglicherweise für die von Ihren VDI-Desktop-Zuweisungen bereitgestellten VDI-Desktops benötigen.

In Microsoft Azure steuert eine Netzwerksicherheitsgruppe (NSG) den Netzwerkdatenverkehr zu den Ressourcen, die mit Azure Virtual Networks (VNet) verbunden sind. Eine NSG definiert die Sicherheitsregeln, die diesen Netzwerkdatenverkehr zulassen oder verweigern. Ausführlichere Informationen dazu, wie NSGs den Netzwerkdatenverkehr filtern, finden Sie in der Microsoft Azure-Dokumentation unter dem Thema Filtern des Netzwerkdatenverkehrs mit Netzwerksicherheitsgruppen.

Wenn ein Horizon Cloud-Pod in Microsoft Azure bereitgestellt wird, wird eine NSG mit dem Namen, der die Zeichenfolge hcs-podID-nsg-template enthält, in derselben Ressourcengruppe des Pods erstellt (der Name der Ressourcengruppe des Pods enthält die Zeichenfolge hcs-podID, wobei podID die ID des Pods ist). Sie können die Pod-ID von der Detailseite des Pods abrufen, indem Sie auf der Seite "Kapazität" in der Horizon Universal Console navigieren.

Standardmäßig:

  • Microsoft Azure erstellt bei der Erstellung jeder NSG automatisch einige Standardregeln. In jeder erstellten NSG erstellt Microsoft Azure einige eingehende und ausgehende Regeln mit der Priorität 65000 und höher. Solche Microsoft Azure-Standardregeln werden in diesem Dokumentationsthema nicht beschrieben, da sie von Microsoft Azure automatisch erstellt werden, wenn jemand oder ein System eine NSG in Microsoft Azure erstellt. Diese Regeln werden nicht von Horizon Cloud erstellt. Weitere Informationen zu diesen Standardregeln finden Sie im Microsoft Azure-Dokumentationsthema Standardsicherheitsregeln.
  • Der Horizon Cloud-Pod-Bereitsteller erstellt die folgenden Sicherheitsregeln für eingehenden Datenverkehr in der NSG-Vorlage des Pods. Diese standardmäßigen Sicherheitsregeln für eingehenden Datenverkehr unterstützen den Zugriff Ihrer Endbenutzer-Clients auf ihre VDI-Desktops mithilfe von Blast und PCOIP und USB-Umleitung.
Sicherheitsregeln für eingehenden Datenverkehr, die vom Horizon Cloud-Pod-Bereitsteller in der NSG-Vorlage des Pods erstellt wurden
PrioritätNamePortProtokollQuelleZielAktion
1000AllowBlastUdpIn22443UDPInternetBeliebigZulassen
1100AllowBlastTcpIn22443TCPInternetBeliebigZulassen
1200AllowPcoipTcpIn4172TCPInternetBeliebigZulassen
1300AllowPcoipUdpIn4172UDPInternetBeliebigZulassen
1400AllowTcpSideChannelIn9427TCPInternetBeliebigZulassen
1500AllowUsbRedirectionIn32111TCPInternetBeliebigZulassen

Wenn eine VDI-Desktop-Zuweisung erstellt wird, erstellt das System zusätzlich zu dieser NSG-Vorlage eine NSG für den Desktop-Pool dieser Zuweisung, indem die NSG-Vorlage kopiert wird. Jeder Pool der VDI-Desktop-Zuweisung verfügt über eine eigene NSG, die eine Kopie der NSG-Vorlage ist. Die NSG eines Pools wird den NICs der VDI-Desktop-VMs dieses Pools zugewiesen. Standardmäßig verwendet jeder VDI-Desktop-Pool dieselben Sicherheitsregeln, die in der NSG-Vorlage des Pods konfiguriert sind.

Sie können sowohl die NSG-Vorlage als auch die NSG der einzelnen VDI-Desktop-Zuweisungen ändern. Wenn Sie beispielsweise eine Anwendung in einem VDI-Desktop haben, von der Sie wissen, dass sie einen zusätzlichen offenen Port benötigt, können Sie die NSG des entsprechenden VDI-Desktop-Zuweisungspools ändern, um den Netzwerkdatenverkehr auf diesem Port zuzulassen. Wenn Sie mehrere VDI-Desktop-Zuweisungen erstellen möchten, für die derselbe Port geöffnet sein muss, können Sie die NSG-Vorlage bearbeiten, bevor Sie die VDI-Desktop-Zuweisungen erstellen, um dieses Szenario zu unterstützen.

Wichtig: Wenn Sie die Basisvorlage ändern möchten, erstellen Sie eine Kopie, bevor Sie sie ändern. Die Kopie kann als Sicherung dienen, falls Sie die ursprünglichen Standardeinstellungen wiederherstellen müssen.

War diese Seite hilfreich?

Feedback zu diesem Thema geben

War dieses Thema hilfreich?

Bitte geben Sie keine personenbezogenen oder vertraulichen Daten an.

Link wird erstellt…