确保您的 Horizon Cloud on Microsoft Azure 部署所需的端口、协议和目标 URL 允许进行必要的通信。使用下面几个表格,确认您的网络配置和防火墙允许成功部署和执行日常操作所需的通信流量。
您的部署所需的具体端口和协议部分取决于您选择使用哪些功能。如果您不打算使用特定的组件或协议,则其所需的通信流量不是必需的,您可以忽略与该组件关联的端口。例如,如果您的最终用户仅使用 Blast Extreme 显示协议,则不要求允许 PCoIP 端口。
**注意:**如果您的部署使用代理服务器控制流量流,请打开所需的端口,以允许 Horizon Edge Gateway 访问代理服务器。如果 Microsoft Azure Edge 的格式为 Edge 网关 (AKS),请参阅适用于 Azure Kubernetes 服务 (AKS) 集群的出站网络和 FQDN 规则。有关无法使用 URL 的情况,请参阅知识库文章 6000374 — 服务组件的 IP 地址。
Horizon Edge 所需的端口和协议
激活 Horizon 基础架构监控后,将在关联的订阅中部署和配置 Horizon Edge。下表列出了在激活过程中(在该过程中,设备会部署并配置管理器虚拟机,以便设备能够收集监控数据)以及在稳定状态操作期间所需的端口和协议。
要允许下表中的 URL 和通配符子域,请将其添加到防火墙允许列表和网络安全组中,并在防火墙和(如果适用)代理服务器中均绕过 SSL 深度数据包检查。
| 源 | 目标 | 端口 | 协议 | 代理流量(是否配置) | 用途 |
|---|---|---|---|---|---|
| Horizon Edge | *.azure-devices.net区域特定的名称: 北美地区: - edgehubprodna.azure-devices.net欧洲: - edgehubprodeu.azure-devices.net日本: - edgehubprodjp.azure-devices.net | 443 | TCP | 是 | 用于将设备连接到 Horizon Cloud Control Plane、下载设备模块的配置,以及更新设备模块的运行时状态。 |
| Horizon Edge | *.horizon.omnissa.com区域特定的端点: 美国: - cloud-sg-us-r-westus2.horizon.omnissa.com- cloud-sg-us-r-eastus2.horizon.omnissa.com- cloud-sg-us.horizon.omnissa.com欧盟: - cloud-sg-eu-r-northeurope.horizon.omnissa.com- cloud-sg-eu-r-germanywestcentral.horizon.omnissa.com- cloud-sg-eu.horizon.omnissa.com- cloud-sg-eu-r-uksouth.horizon.omnissa.com日本: - cloud-sg-jp-r-japaneast.horizon.omnissa.com- cloud-sg-jp.horizon.omnissa.com- cloud-sg-jp-r-australiaeast.horizon.omnissa.com- cloud-sg-jp-r-centralindia.horizon.omnissa.com | 443 | TCP | 是 | 设备用于与云控制平面通信以及执行实施后操作。 |
| Horizon Edge | *.data.workspaceone.com区域特定的名称: - eventproxy.na1.data.workspaceone.com- eventproxy.eu1.data.workspaceone.com- eventproxy.eu2.data.workspaceone.com- eventproxy.uk1.data.workspaceone.com- eventproxy.ca1.data.workspaceone.com- eventproxy.ap1.data.workspaceone.com- eventproxy.ap2.data.workspaceone.com- eventproxy.au1.data.workspaceone.com- eventproxy.in1.data.workspaceone.com | 443 | TCP | 是 | 用于向 Workspace ONE Intelligence 发送事件或衡量指标以监控数据。请参阅 Workspace ONE Intelligence。 |
| Horizon Edge | - *.blob.core.windows.net- *.blob.storage.azure.net | 443 | TCP | 是 | 用于对 Azure Blob 存储进行编程访问,并在需要时上载 Horizon Edge 日志。用于下载 Docker 映像以创建所需的 Horizon Edge 模块,这些模块对监控、SSO、UAG 更新等非常有用。 |
| Horizon Edge | horizonedgeprod.azurecr.io | 443 | TCP | 是 | 在下载 Docker 映像以创建所需的 Horizon Edge 模块时用于进行身份验证,这些模块对监控、SSO、UAG 更新等非常有用。 |
| Horizon Edge | registry.k8s.io | 443 | TCP | 是 | 用于进行编程访问,以在需要时下载映像。用于下载 Docker 映像以创建所需的 Horizon Edge 模块,这些模块对监控、SSO、UAG 更新等非常有用。**注意:**仅适用于 Horizon Edge Gateway 基于虚拟机的部署 2412。 |
| Horizon Edge | https://aka.ms/downloadazcopy-v10-linux | 443 | TCP | 是 | 用于将部署日志上载到 Azure Blob 存储以进行故障排除。 |
| Horizon Edge | login.microsoftonline.com | 443 | TCP | 是 | 通常由应用程序用于对 Microsoft Azure 服务进行身份验证。 |
| Horizon Edge | management.azure.com | 443 | TCP | 是 | 用于向 Microsoft Azure 资源管理器端点发起要求使用 Microsoft Azure 资源管理器服务的 Edge API 请求。 |
| Horizon Edge | - mcr.microsoft.com- *.data.mcr.microsoft.com- packages.microsoft.com- packages.aks.azure.com | 443 | HTTPS | 是 | 用于修补 Horizon Edge Gateway 的 Microsoft 组件。 |
| Horizon Edge | - security.ubuntu.com- azure.archive.ubuntu.com- changelogs.ubuntu.com- motd.ubuntu.com | 80 | HTTP | 是 | 用于修补 Ubuntu 组件。 |
| Horizon Edge | softwareupdate.omnissa.com | 443 | TCP | 否 | 软件包服务器。用于下载系统的映像相关操作和自动代理更新过程中使用的代理相关软件的更新。 |
| Horizon Edge | *.file.core.windows.net | 445 | TCP | 否 | 访问为导入软件包并在文件共享之间复制软件包的 App Volumes 工作流置备的文件共享。 |
| Horizon Edge | monitor.horizon.omnissa.com如果您的防火墙或 NSG 支持服务标记,请应用 Azure 服务标记 AzureCloud,而不是此主机名。 | 1514 和 1515 | TCP | 否 | 用于系统监控。 |
| Horizon Edge | download.falco.org | 443 | HTTPS | 否 | 由安全监控工具 Falco 用于检查和下载正常运行所需的最新资源。 |
| Horizon Edge | *.cloudfront.net | 443 | HTTPS | 否 | 由安全监控工具 Falco 用于检查和下载正常运行所需的最新资源。 |
| Horizon Edge | Unified Access Gateway 虚拟机 | 9443 | HTTPS | 否 | Edge 虚拟机使用该端口通过管理子网在 Edge 的 Unified Access Gateway 配置中配置设置。这适用于最初部署 Unified Access Gateway 配置、编辑 Edge 以添加或更新 Unified Access Gateway 配置,以及从 Unified Access Gateway 监控会话统计信息的情况。 |
| Horizon Edge | Unified Access Gateway 外部和内部负载均衡器 IP 地址 - 前端 | 443 | HTTPS | 否 | Horizon Edge 通过查询以下 URL 定期检查公用和专用负载均衡器 IP 地址或 URL 是否可访问:https://{LB_IP}/favicon.ico。 |
| Horizon Edge | 域控制器 | Kerberos:88; LDAP:389、3268; LDAPS:636、3269 | TCP 和 UDP | 否 | 使用域注册 Horizon Cloud 时,用于 SSO 登录和定期发现域控制器。如果将在该工作流中指定 LDAP/LDAPS,则 LDAP 或 LDAPS 服务需要这些端口。LDAP 是大多数租户的默认协议。目标是在 Active Directory 配置中包含域控制器角色的服务器。 |
| Horizon Edge | AD 证书服务 | 135 以及 49152 到 65535 范围内的端口 | TCP (RPC) | 否 | 连接到 Microsoft 企业证书颁发机构 (AD CS) 以获取 True SSO 的短期证书。Horizon Edge 使用 TCP 端口 135 进行初始 RPC 通信,然后使用位于 49152 到 65535 范围内的端口与 AD CS 进行通信。 |
| Horizon Edge | DNS 服务器 | 53 和 853 | TCP 和 UDP | 否 | DNS 服务。 |
| Horizon Edge Gateway(单个虚拟机类型) | NTP 服务器 | 123 | UDP | 否 | NTP 服务。 |
| Horizon Edge Gateway(AKS 类型) | ntp.ubuntu.comNTP 设置是从 Microsoft Azure 继承的,无法在 Horizon Cloud 内更改。 | 123 | UDP | 否 | NTP 服务。 |
| Horizon Edge | time.google.com | 123 | UDP | 是 | 用于时间同步。 |
| Horizon Edge Gateway(AKS 类型) | *.azmk8s.io | 443 | TCP | 否 | AKS 节点与 API 服务器之间的通信需要。 |
Unified Access Gateway 虚拟机端口和协议要求
除了上表中列出的主要端口和协议之外,下表中的端口和协议适用于为执行部署后日常操作配置的网关。对于配置了 Unified Access Gateway 实例的连接,必须允许 Unified Access Gateway 实例与下面列出的目标之间的流量。
注意:
- 对于这些服务部署的 Unified Access Gateway 实例,UDP 端口要求允许转发和回复 UDP 数据报。例如,Unified Access Gateway 服务使用 DNS 解析主机名。DNS 请求是在 UDP 端口 53 上发出的,因此,务必要确保外部防火墙不会阻止这些请求或回复。
- Unified Access Gateway 部署在多网卡配置上。“源网络”列详细说明了流量来自哪个网络。
- 在 DMZ 子网中绕过对下面列出的所有 URL 和通配符子域的 SSL 深度数据包检查,其中包括在防火墙中检查从 Unified Access Gateway 到
*.horizon.omnissa.com端点的流量,以及在 Unified Access Gateway 本身用于访问云控制平面端点的任何代理服务器中进行的检查。
| 源 | 目标 | 端口 | 源网络 | 协议 | 用途 |
|---|---|---|---|---|---|
| Unified Access Gateway | *.horizon.omnissa.com — 区域特定的端点:美国: - cloud-sg-us.horizon.omnissa.com- cloud-sg-us-r-westus2.horizon.omnissa.com- cloud-sg-us-r-eastus2.horizon.omnissa.com欧盟: - cloud-sg-eu.horizon.omnissa.com- cloud-sg-eu-r-northeurope.horizon.omnissa.com- cloud-sg-eu-r-germanywestcentral.horizon.omnissa.com- cloud-sg-eu-r-uksouth.horizon.omnissa.com日本: - cloud-sg-jp.horizon.omnissa.com- cloud-sg-jp-r-japaneast.horizon.omnissa.com- cloud-sg-jp-r-australiaeast.horizon.omnissa.com- cloud-sg-jp-r-centralindia.horizon.omnissa.com | 443 | DMZ 网络 | TCP 和 UDP | Unified Access Gateway 需要能够随时解析这些地址,否则用户将无法启动会话,因为 Unified Access Gateway 从 cloud-sg-<region>-r-<DC>.horizon.omnissa.com 提取 JWK 集。 |
| Unified Access Gateway | DNS 服务器 | 53 和 853 | 任意 | TCP 和 UDP | DNS 服务。 |
| Unified Access Gateway | 桌面虚拟机或场 RDSH 虚拟机中的 Horizon Agent | 22443 | 租户网络 | TCP 和 UDP | Blast Extreme 显示协议。默认情况下,客户端驱动器重定向 (Client-Drive Redirection, CDR) 流量和 USB 流量是在该端口的侧通道中传输的。如果需要,可以将 CDR 流量拆分到 TCP 端口 9427 上,将 USB 重定向流量拆分到 TCP 端口 32111 上。 |
| Unified Access Gateway | 桌面虚拟机或场 RDSH 虚拟机中的 Horizon Agent | 9427 | 租户网络 | TCP | 对 CDR 和多媒体重定向 (Multimedia Redirection, MMR) 流量是可选的。 |
| Unified Access Gateway | 桌面虚拟机或场 RDSH 虚拟机中的 Horizon Agent | 32111 | 租户网络 | TCP | 对 USB 重定向流量是可选的。 |
| Unified Access Gateway | NTP 服务器(默认:time.google.com - 您可以更改此值) | 123 | DMZ 网络 | UDP | NTP 服务。 |
| Unified Access Gateway | - *.blob.core.windows.net- *.blob.storage.azure.net | 443 | DMZ 网络 | TCP | 用于对 Azure Blob 存储进行编程访问,以在需要时上载 Unified Access Gateway 日志。 |
App Volumes 端口和协议
要支持将 App Volumes 功能与 Horizon Cloud on Microsoft Azure 配合使用,您必须配置端口 445 以向租户(桌面)子网传输 TCP 协议流量。端口 445 是标准 SMB 端口,用于访问 Microsoft Windows 上的 SMB 文件共享。AppStack 存储在 SMB 文件共享中,该文件共享与 Pod 管理器虚拟机位于同一个资源组中。
| 源 | 目标 | 端口 | 协议 | 用途 |
|---|---|---|---|---|
| 导入的基础虚拟机、最佳配置映像、桌面虚拟机、场 RDSH 虚拟机中的 App Volumes Agent | *.file.core.windows.net | 445 | TCP | VDI 计算机上的 App Volumes 应用程序虚拟化和 VDI 计算机上的应用程序包捕获取决于对文件共享的访问。 |
VDI 端口和协议要求
下表提供了在环境中配置的桌面(VDI 或租户)子网所需的端口和协议。
**注意:**除了下面列出的端口之外,请确保在您的环境中也可以访问 Horizon Edge 所需的 URL 和通配符子域。有关详细信息,请参阅上面的 Horizon Edge 所需的端口和协议。
您可以在全局虚拟机 Hub 级别或区域虚拟机 Hub 级别允许租户(桌面)子网的 URL。如果使用区域虚拟机 Hub 实例可满足您的站点需求,请使用您的 Horizon Edge Gateway 所部署区域对应的两个 URL:服务网关 URL 和 MQTT URL。区域端点映射显示在该表格下方。
| 源 | 目标 | 端口 | 协议 | 用途 |
|---|---|---|---|---|
| 桌面(租户)子网 | *.horizon.omnissa.com — 区域特定的端点:美国: - cloud-sg-us-r-westus2.horizon.omnissa.com- cloud-sg-us-r-westus2-mqtt.horizon.omnissa.com- cloud-sg-us-r-eastus2.horizon.omnissa.com- cloud-sg-us-r-eastus2-mqtt.horizon.omnissa.com欧盟: - cloud-sg-eu-r-northeurope.horizon.omnissa.com- cloud-sg-eu-r-northeurope-mqtt.horizon.omnissa.com- cloud-sg-eu-r-germanywestcentral.horizon.omnissa.com- cloud-sg-eu-r-germanywestcentral-mqtt.horizon.omnissa.com- cloud-sg-eu-r-uksouth.horizon.omnissa.com- cloud-sg-eu-r-uksouth-mqtt.horizon.omnissa.com日本: - cloud-sg-jp-r-japaneast.horizon.omnissa.com- cloud-sg-jp-r-japaneast-mqtt.horizon.omnissa.com- cloud-sg-jp-r-australiaeast.horizon.omnissa.com- cloud-sg-jp-r-australiaeast-mqtt.horizon.omnissa.com- cloud-sg-jp-r-centralindia.horizon.omnissa.com- cloud-sg-jp-r-centralindia-mqtt.horizon.omnissa.com | 443 | TCP 和 MQTT | 用于代理相关的操作,例如使用虚拟机 Hub 进行的证书签名以及续订。 |
| 桌面(租户)子网 | 域控制器 | 88 | TCP 和 UDP | Kerberos 服务。目标是在 Active Directory 配置中包含域控制器角色的服务器。要求在 Active Directory 中注册 Edge。 |
| 桌面(租户)子网 | 域控制器 | Kerberos:88; LDAP:389、3268; LDAPS:636、3269 | TCP 和 UDP | LDAP 或 LDAPS 服务需要使用这些端口,才能建立虚拟机与域控制器的连接。如果 VDI 无法访问任何域控制器,则无法启动会话。 |
| 桌面(租户)子网 | DNS 服务器 | 53 和 853 | TCP 和 UDP | DNS 服务。 |
| 桌面(租户)子网 | NTP 服务器 | 123 | UDP | NTP 服务。 |
| 桌面(租户)子网 | *.blob.core.windows.net | 443 | TCP | 上载 DCT 日志包。当客户管理员在处理请求后单击任何虚拟机的 DCT 日志收集时,该包将从 VDI 上载到 Blob 中,以使该包可以从 Horizon Universal Console 中下载。 |
| 桌面(租户)子网 | Horizon Edge | 31883 | TCP、MQTT 和 UDP | 在虚拟机上运行的 Horizon Agent 到在 Edge 上运行的 MQTT。 |
| 桌面(租户)子网 | Horizon Edge | 32443 | TCP | 单点登录(当 Microsoft Azure Edge 的格式为 Edge 网关(虚拟机)时)。 |
| 桌面(租户)子网 | Horizon Edge | 443 | TCP | 单点登录(当 Microsoft Azure Edge 的格式为 Edge 网关 (AKS) 时)。 |
| 桌面(租户)子网和管理子网 | softwareupdate.omnissa.com | 443 | TCP | 软件包服务器。用于下载系统的映像相关操作和自动代理更新过程中使用的代理相关软件的更新。**注意:**仅当您计划使用管理子网来导入和发布映像时,此目标才需要管理子网。 |
| 桌面(租户)子网 | 专用链路端点 | 443 | TCP | 桌面与云控制平面中连接服务的连接。 |
| 桌面(租户)子网和管理子网 | AD 证书服务 | 135、445 以及 49152 到 65535 范围内的端口 | TCP (RPC) | 将桌面添加到域。 |
| 桌面(租户)子网 | CRL 分发点 (CRL distribution point,CDP) 示例: - http://*.digicert.com- http://crl3.digicert.com/DigiCertGlobalRootCA.crl- http://crl3.digicert.com/DigiCertTLSRSASHA2562020CA1-4.crl- http://crl4.digicert.com/DigiCertTLSRSASHA2562020CA1-4.crl- http://ocsp.digicert.com | 80 | TCP | 虚拟机的引导过程涉及向 Horizon Cloud 端点发送 HTTP POST 请求。要建立安全连接,将执行证书吊销列表 (CRL) 检查。如果不允许通过 Internet 进行此检查,则虚拟机自定义将失败。 |
| 桌面(租户)子网 | - eventproxy.na1.data.workspaceone.com- eventproxy.eu1.data.workspaceone.com- eventproxy.eu2.data.workspaceone.com- eventproxy.uk1.data.workspaceone.com- eventproxy.ca1.data.workspaceone.com- eventproxy.ap1.data.workspaceone.com- eventproxy.ap2.data.workspaceone.com- eventproxy.au1.data.workspaceone.com- eventproxy.in1.data.workspaceone.com | 443 | TCP | 由数字化员工体验 (Digital Employee Experience,DEX) 遥测代理用于将数据发送到 Omnissa Intelligence。仅启用了 DEX 的桌面需要。 |
| 桌面(租户)子网 | - auth.na1.data.workspaceone.com- auth.eu1.data.workspaceone.com- auth.eu2.data.workspaceone.com- auth.uk1.data.workspaceone.com- auth.ca1.data.workspaceone.com- auth.ap1.data.workspaceone.com- auth.ap2.data.workspaceone.com- auth.au1.data.workspaceone.com- auth.in1.data.workspaceone.com | 443 | TCP | 由数字化员工体验 (DEX) 遥测代理用于向 Omnissa Intelligence 进行身份验证。 仅启用了 DEX 的桌面需要。 |
区域虚拟机 Hub DNS 主机名参考
下表将 Azure 部署区域映射到相应的服务网关 URL 和 MQTT URL。所有条目使用端口 443 和 TCP 协议执行代理相关操作,例如使用虚拟机 Hub 进行的证书签名以及续订。
| Azure 区域 | 服务网关 URL | MQTT URL |
|---|---|---|
| - westus2 - usgovarizona - usgovtexas - westus - westus3 - westcentralus - centralus | cloud-sg-us-r-westus2.horizon.omnissa.com | cloud-sg-us-r-westus2-mqtt.horizon.omnissa.com |
| - eastus2 - eastus - usgovvirginia - southcentralus - northcentralus - canadacentral - canadaeast - brazilsouth - brazilsoutheast - mexicocentral | cloud-sg-us-r-eastus2.horizon.omnissa.com | cloud-sg-us-r-eastus2-mqtt.horizon.omnissa.com |
| - northeurope - norwaywest - norwayeast - uaecentral - uaenorth - westeurope | cloud-sg-eu-r-northeurope.horizon.omnissa.com | cloud-sg-eu-r-northeurope-mqtt.horizon.omnissa.com |
| - uksouth - ukwest - spaincentral | cloud-sg-eu-r-uksouth.horizon.omnissa.com | cloud-sg-eu-r-uksouth-mqtt.horizon.omnissa.com |
| - germanywestcentral - germanynorth - swedencentral - swedensouth - francecentral - francesouth - switzerlandnorth - switzerlandwest - italynorth - israelcentral - polandcentral - qatarcentral | cloud-sg-eu-r-germanywestcentral.horizon.omnissa.com | cloud-sg-eu-r-germanywestcentral-mqtt.horizon.omnissa.com |
| - japanwest - japaneast - koreacentral | cloud-sg-jp-r-japaneast.horizon.omnissa.com | cloud-sg-jp-r-japaneast-mqtt.horizon.omnissa.com |
| - australiaeast - australiacentral - australiacentral2 - australiasoutheast - newzealandnorth - southafricanorth | cloud-sg-jp-r-australiaeast.horizon.omnissa.com | cloud-sg-jp-r-australiaeast-mqtt.horizon.omnissa.com |
| - centralindia - jioindiawest - jioindiacentral - southindia - westindia - indonesiacentral | cloud-sg-jp-r-centralindia.horizon.omnissa.com | cloud-sg-jp-r-centralindia-mqtt.horizon.omnissa.com |
**注意:**Horizon Cloud 在日本有一个本地化的活动-活动部署,以确保基础架构恢复能力完全保留在该区域内,从而符合当地合规策略。流量会根据地理关联性,在 Horizon Cloud 1 实例(日本东部)和 Horizon Cloud 2 实例(日本西部)之间动态路由。如果贵组织强制执行基于 IP 的允许列表,请确保您的防火墙规则包含知识库文章 6000374 — 服务组件的 IP 地址中列出的日本两个 Horizon Cloud 实例对应的条目。
最终用户连接流量端口和协议要求
有关最终用户可能在您的 Horizon Edge 虚拟设备中使用的各种 Horizon Client 的详细信息,请参阅 Horizon Client 产品文档。必须打开哪些端口取决于您选择的最终用户连接方式。
| 源 | 目标 | 端口 | 协议 | 用途 |
|---|---|---|---|---|
| Horizon Client | Unified Access Gateway 实例的 Microsoft Azure 负载均衡器 | 443 | TCP | 传输 CDR、MMR、USB 重定向和隧道 RDP 流量。默认情况下,将为客户端连接启用 SSL(HTTPS 访问)。在某些情况下,可以使用端口 80(HTTP 访问)。 |
| Horizon Client | Unified Access Gateway 实例的 Microsoft Azure 负载均衡器 | 8443 或 443 | TCP | Blast Extreme 通过 Unified Access Gateway 上的 Blast 安全网关传输来自 Horizon Client 的数据流量。使用的端口 8443 或 443 是在部署 Horizon Edge Gateway 时定义的。 |
| Horizon Client | Unified Access Gateway 实例的 Microsoft Azure 负载均衡器 | 443 | UDP | 使用通过 Unified Access Gateway 的 Blast Extreme 传输数据流量。 |
| Horizon Client | Unified Access Gateway 实例的 Microsoft Azure 负载均衡器 | 8443 | UDP | 使用通过 Unified Access Gateway 上的 Blast 安全网关的 Blast Extreme 传输数据流量(自适应传输)。 |
| 浏览器 | Unified Access Gateway 实例的 Microsoft Azure 负载均衡器 | 443 | TCP | 传输 CDR、MMR、USB 重定向和隧道 RDP 流量。默认情况下,将为客户端连接启用 SSL(HTTPS 访问)。在某些情况下,可以使用端口 80(HTTP 访问)。 |
| 浏览器 | Unified Access Gateway 实例的 Microsoft Azure 负载均衡器 | 8443 或 443 | TCP | Blast Extreme 通过 Unified Access Gateway 上的 Blast 安全网关传输来自 Horizon Web Client 的数据流量。 |
| Horizon Client/浏览器 | *.horizon.omnissa.com — 登录后,当最终用户单击以启动桌面时,协议流量会从虚拟机位置对应的区域 URL 重定向到 Unified Access Gateway。客户端需要访问每个相关区域的服务网关 URL,例如 cloud-sg-us-r-westus2.horizon.omnissa.com。请根据从中提供桌面和应用程序的全局区域,将上面的“区域虚拟机 Hub DNS 主机名参考”表格中的 URL 列入允许列表。 | 443 | TCP | 用于根据指定虚拟机所在的区域,将最终用户协议流量重定向到 Unified Access Gateway。 |
| Horizon Client/浏览器 | cloud.omnissahorizon.com | 443 | TCP | 如果您的网络受限,请将此 URL 列入允许列表,以使最终用户能够访问其应用程序和桌面。请参阅使用 Horizon Client 启动桌面。 如果您已自定义客户端访问 URL,请确保您的自定义 URL 也添加到允许列表中。请参阅配置客户端设置。 |
此页面对您有帮助吗?