最终用户可以连接到服务器,并使用远程桌面和已发布的应用程序。为了排除故障,最终用户可以重置远程桌面和已发布的应用程序。
要连接到远程桌面或已发布的应用程序,您必须提供服务器的名称并提供用户帐户凭据。对于管理员和最终用户,连接过程会略有不同,因此请参阅适用于您的角色的章节。
**注意:**使用以下过程连接到 Omnissa Horizon Connection Server。要连接到 Omnissa Horizon Cloud Service - next-gen 门户,请改为参阅 使用 Omnissa Horizon Client 启动桌面 和 使用 Horizon Client 启动应用程序。
为最终用户连接到远程桌面或已发布的应用程序
以下过程介绍了为最终用户连接到远程桌面或已发布应用程序的步骤。
开始之前,请从您的管理员处获取以下信息:
- 有关是否打开虚拟专用网络 (Virtual Private Network, VPN) 连接的说明。
- 用于连接到服务器的完全限定域名 (FQDN)。
- 如果端口不是 443,则为用于连接到服务器的端口号。
- 用于登录的凭据,如 Active Directory 用户名和密码、RSA SecurID 用户名和通行码或 RADIUS 身份验证凭据。
- 用于登录的域名。
如果使用智能卡身份验证,请参阅*“智能卡身份验证限制”*部分。
-
登录到 Chrome 设备。
-
如果需要 VPN 连接,请打开 VPN。
-
打开 Horizon Client 应用程序。
-
如果系统提示您授予对智能卡连接器的访问权限,请单击允许。
如果在设备上配置了智能卡身份验证,首次启动 Horizon Client 时会显示此提示。
-
连接到一个服务器。
选项 操作 连接到新服务器 单击加号 (+),按照管理员的指示输入服务器的名称,输入服务器的说明(可选),然后单击连接。 连接到现有服务器 单击服务器快捷方式。 Horizon Client 和服务器之间的连接始终使用 TLS。TLS 连接的默认端口是 443。如果服务器未配置为使用默认端口,请使用以下示例中所示的格式:
view.company.com:1443。 -
如果智能卡是必选或可选的,请选择要使用的智能卡证书,然后输入您的 PIN。
-
如果提示您输入 RSA SecurID 凭据或 RADIUS 身份验证凭据,请输入这些凭据,然后单击登录。
通行码可能包括 PIN 码和由令牌生成的数字。
-
如果系统第二次提示您输入 RSA SecurID 凭据或 RADIUS 身份验证凭据,则输入令牌上生成的下一个数字。
请不要输入您的 PIN,也不要输入以前生成且输入过的相同数字。如果需要,请等待生成新的数字。如果必须执行此步骤,则只在您输入的第一个通行码错误或 RSA 服务器中的配置设置更改时执行。
-
如果提示您输入用户名和密码,请提供您的 Active Directory 凭据。
a. 按照管理员的指示输入您的用户名和密码。您必须获得管理员的授权才能使用至少一个桌面或应用程序池。
b. 按照管理员的指示选择一个域。
如果您无法选择域,则必须采用 `username@domain` 或 `domain\username` 格式输入您的用户名。c. 点击登录。
-
(可选)要将远程桌面或已发布的应用程序标记为收藏项,请单击远程桌面或已发布的应用程序的图标内的灰色星形。
该星形图标将由灰色变为黄色。下次登录时,您可以单击浏览器窗口右上部分中的星形图标来仅显示收藏项。
-
要连接到远程桌面或已发布的应用程序,请在桌面和应用程序选择器窗口中执行以下操作之一。
选项 操作 从桌面/应用程序图标连接 单击桌面或应用程序图标。 从桌面/应用程序上下文菜单中连接 右键单击桌面或应用程序图标,或者单击图标旁边的 [...] 按钮,然后选择连接。 -
如果您使用智能卡身份验证,请在远程会话内再次输入智能卡 PIN。
如果在连接到远程桌面或已发布的应用程序不久后您断开了连接并看到一条提示,要求您单击某个链接以接受安全证书,请选择是否信任该证书。请参阅*“信任自签名根证书”*部分。
如果远程桌面或已发布的应用程序中的时区不使用客户端设备中设置的时区,请手动设置时区。请参阅*“设置时区”*部分。
**注意:*默认情况下,如果您的网络连接变得不稳定,则 Horizon Client 会在会话窗口中显示一条通知消息,如“检测不稳定的网络连接”*部分中所述。
后续步骤
Horizon Client 提供了一些导航工具来帮助您使用远程桌面和已发布的应用程序。有关信息,请参阅*“使用远程桌面”和“使用已发布的应用程序”*部分。
为管理员连接到远程桌面或已发布的应用程序
在允许最终用户访问其远程桌面和应用程序前,请测试您是否可以从客户端设备连接到远程桌面或应用程序。
首先,确认您已完成以下必备条件:
- 获取测试登录凭据,如用户名和密码、RSA SecurID 用户名和通行码、RADIUS 身份验证凭据,或者智能卡个人识别码 (Personal Identification Number, PIN)。
- 获取用于登录的 NETBIOS 域名。例如,您可以使用 mycompany,而非 mycompany.com。
- 如果您使用智能卡身份验证,请确保满足所有智能卡身份验证要求,并且您熟悉相关限制。有关信息,请参阅*“智能卡身份验证要求”和“智能卡身份验证限制”*部分。
- 如果您位于企业网络外部并需要通过 VPN 连接访问远程桌面和发布的应用程序,请确认客户端设备设置为使用 VPN 连接并打开该连接。
- 确认您具有可访问远程桌面或已发布应用程序的服务器的完全限定域名 (Fully Qualified Domain Name, FQDN)。服务器名称中不能使用下划线 (_)。如果端口不是 443,您还需要提供端口号。
步骤
-
登录到 Chrome 设备。
-
如果需要 VPN 连接,请打开 VPN。
-
打开 Horizon Client 应用程序。
-
如果系统提示您授予对智能卡连接器的访问权限,请单击允许。
如果在设备上配置了智能卡身份验证,首次启动 Horizon Client 时会显示此提示。
-
连接到一个服务器。
选项 操作 连接到新服务器 单击加号 (+),输入服务器的名称,输入服务器的说明(可选),然后单击连接。 连接到现有服务器 单击服务器快捷方式。 Horizon Client 和服务器之间的连接始终使用 TLS。TLS 连接的默认端口是 443。如果服务器未配置为使用默认端口,请使用以下示例中所示的格式:
view.company.com:1443。 -
如果智能卡是必选或可选的,请选择要使用的智能卡证书,然后输入您的 PIN。
-
如果提示您输入 RSA SecurID 凭据或 RADIUS 身份验证凭据,请输入这些凭据,然后单击登录。
通行码可能包括 PIN 码和由令牌生成的数字。
-
如果系统第二次提示您输入 RSA SecurID 凭据或 RADIUS 身份验证凭据,则输入令牌上生成的下一个数字。
请不要输入您的 PIN,也不要输入以前生成且输入过的相同数字。如果需要,请等待生成新的数字。如果必须执行此步骤,则只在您输入的第一个通行码错误或 RSA 服务器中的配置设置更改时执行。
-
如果系统提示您输入用户名和密码,请提供相应的 Active Directory 凭据。
a. 输入测试用户名和密码。用户必须有权使用至少一个桌面或应用程序池。
b. 选择一个域。
如果您无法选择域,则必须采用
username@domain或domain\username格式输入用户名。c. 点击登录。
-
(可选)要将远程桌面或已发布的应用程序标记为收藏项,请单击远程桌面或已发布的应用程序的图标内的灰色星形。
该星形图标将由灰色变为黄色。下次登录时,您可以单击浏览器窗口右上部分中的星形图标来仅显示收藏项。
-
要连接到远程桌面或已发布的应用程序,请在桌面和应用程序选择器窗口中执行以下操作之一。
选项 操作 从桌面/应用程序图标连接 单击桌面或应用程序图标。 从桌面/应用程序上下文菜单中连接 右键单击桌面或应用程序图标,或者单击图标旁边的 [...] 按钮,然后选择连接。 -
如果您使用智能卡身份验证,请在远程会话内再次输入智能卡 PIN。
如果在连接到远程桌面或已发布的应用程序不久后您断开了连接并看到一条提示,要求您单击某个链接以接受安全证书,请选择是否信任该证书。请参阅*“信任自签名根证书”*部分。
如果远程桌面或已发布的应用程序中的时区不使用客户端设备中设置的时区,请手动设置时区。请参阅*“设置时区”*部分。
**注意:*默认情况下,如果您的网络连接变得不稳定,则 Horizon Client 会在会话窗口中显示一条通知消息,如“检测不稳定的网络连接”*部分中所述。
使用未验证访问连接到已发布的应用程序
如果您有未验证访问用户帐户,则可以匿名登录到服务器并连接到已发布的应用程序。对于管理员和最终用户,连接过程会略有不同,因此请参阅适用于您的角色的章节。
适用于最终用户的过程
开始之前,请从您的管理员处获取以下信息:
- 用于连接服务器的服务器名称。
- 用于匿名登录的未验证访问用户帐户。
-
单击服务器选择页面右上角的设置工具栏按钮,然后将使用未验证访问匿名登录选项切换为“开”。
-
连接到服务器,输入未验证访问用户帐户,然后单击登录。
将显示应用程序选择窗口。
-
单击您要访问的已发布应用程序的图标。
**注意:*默认情况下,如果您的网络连接变得不稳定,则 Horizon Client 会在会话窗口中显示一条通知消息,如“检测不稳定的网络连接”*部分中所述。
适用于管理员的过程
确认您已完成以下必备条件:
- 执行*“准备 Horizon Connection Server”*部分中所述的管理任务。
- 在 Horizon Connection Server 实例上设置未验证访问用户。有关信息,请参阅*《Omnissa Horizon 8 管理指南》*文档中的“为已发布的应用程序提供未验证访问”。
-
单击服务器选择页面右上角的设置工具栏按钮,然后将使用未验证访问匿名登录选项切换为“开”。
-
连接到服务器,输入未验证访问用户帐户,然后单击登录。
将显示应用程序选择窗口。
-
单击您要访问的已发布应用程序的图标。
**注意:*默认情况下,如果您的网络连接变得不稳定,则 Horizon Client 会在会话窗口中显示一条通知消息,如“检测不稳定的网络连接”*部分中所述。
检测不稳定的网络连接
Horizon Client 可以在远程桌面会话期间监控您的网络质量,并在检测到因高延迟导致的不稳定情况时通知您。延迟是指发送和接收数据时出现的延迟,Horizon Client 使用往返时间 (Round-Trip Time, RTT) 来衡量此类延迟,往返时间是指数据传输到服务器并返回所需的时间。
如果 RTT 过高,您可能会遇到延迟、屏幕刷新缓慢,甚至断开连接问题。为了帮助解决此问题,Horizon Client 会显示网络质量通知。您可以使用组策略(在代理端)或在客户端应用程序本身内配置这些警示。您还可以自定义阈值,以确定 Horizon Client 何时认为连接不稳定。
配置网络通知消息的显示
通知的显示方式取决于您使用的 Horizon Agent 版本。
Horizon Agent 2406 及更高版本
如果您使用的是 Horizon Agent for Windows 2406 或更高版本,则可以使用启用显示网络状态代理 GPO 设置组策略 (GPO) 设置来控制网络通知。
重要行为:
- 如果从未更改过客户端设置(如下所述),则代理 GPO 将控制是否显示通知。
- 即使修改了一次客户端设置,该设置也会覆盖 GPO,并改为使用客户端设置。
这允许管理员强制实施默认设置,同时在最终用户进行更改后仍授予他们控制权。
Horizon Agent 2312 及更低版本
运行 Horizon Agent for Windows 2312 或更低版本的远程桌面没有用于网络通知的 GPO 设置。在这种情况下,网络通知仅由客户端网络显示设置控制。
配置客户端网络显示设置
要直接在 Horizon Client 中切换网络通知,请执行以下操作:
- 启动 Horizon Client。
- 从桌面和应用程序选择器窗口中,单击右上角的“设置”图标(齿轮)。
- 切换“禁止显示网络状态”选项。
此设置关闭后,Horizon Client 会在连接变得不稳定时显示警告。
自定义 Horizon Client 如何确定网络质量
Horizon Client 根据在指定时间间隔内检测到的往返时间 (RTT) 计算网络质量评分,范围为 0 到 100%。此评分有助于确定连接是稳定还是已降级。
计算网络质量评分:Horizon Client 会将 RTT 值与低阈值和高阈值进行比较,然后应用以下逻辑:
Definitions:
rtt = detected RTT value
lowBound = low threshold value
highBound = high threshold value
score = network quality score
If rtt >= highBound, then score = 0
If rtt <= lowBound, then score = 100
If lowBound < rtt < highBound, then score = 100 - (100 * ((rtt - lowBound) / (highBound - lowBound)))
这会生成一个百分比,即评分越高意味着网络质量越好。
确定网络稳定性:计算评分后,Horizon Client 会使用以下阈值确定是否显示通知:
Definitions:
score = network quality score
thresholdGood = minimum score required to indicate good network stability
thresholdPoor = high limit of score range indicating poor network stability
If score >= thresholdGood, the network is considered good and no notification is displayed.
If thresholdPoor <= score < thresholdGood, the network is considered OK and no notification is displayed.
If score < thresholdPoor, the network is considered poor and a notification is displayed.
要自定义 Horizon Client 用于计算网络质量评分并确定网络稳定性的阈值,请按照*“客户端功能”*部分中所述,在 Google Admin 设置中配置 networkStateConfig 策略。
智能卡身份验证限制
使用智能卡身份验证时,您需要将智能卡读卡器插入 Chrome 设备,插入智能卡,然后在 Horizon Client 中选择一个服务器。在身份验证步骤中,您需要输入 PIN,而不是用户名和密码。选择远程桌面或已发布的应用程序后,所有智能卡命令和响应都会被重定向到该远程桌面或已发布的应用程序。
将智能卡身份验证用于适用于 Chrome 的 Horizon Client 时,存在一些限制。
- 首次使用 HID 全局 ActivID ActivClient 进行智能卡身份验证后,对服务器或桌面进行身份验证的后续尝试可能会失败。要解决此问题,请从客户端系统中拔出智能卡读卡器,然后将其重新插入。
- 不支持 Horizon Connection Server 和 Omnissa Unified Access Gateway 智能卡用户名提示功能。
- 不支持 Horizon Connection Server 智能卡移除策略。
- 不支持单点登录。在连接到远程桌面或已发布的应用程序时,您必须在远程会话内再次输入智能卡 PIN。
- 使用智能卡进行服务器身份验证后,您无法切换到其他身份验证方法,例如 Active Directory 身份验证。要在下次连接到服务器时使用不同的身份验证方法,必须注销 Chrome OS 或重新引导 Chrome 设备。
- 选择证书并输入 PIN 后,您所选的证书会缓存在 Chrome 设备上,下次连接到服务器时将会使用此证书。要在下次连接到服务器时选择其他证书,必须重新引导 Chrome 设备。
信任自签名根证书
有时候,在首次连接到远程桌面或已发布的应用程序时,浏览器可能会提示您接受远程计算机使用的自签名证书。您必须信任该证书才可以连接到远程桌面或已发布的应用程序。
Chrome 提供永久信任自签名证书的选项。如果您不永久信任此证书,则必须在每次重新启动浏览器时验证此证书。
步骤
-
如果浏览器显示警告,提示您证书未获信任或您的连接并非专用,请检查该证书以确认它与贵公司使用的证书匹配。您可能需要与系统管理员联系以获得帮助。例如,在 Chrome 中,您可以使用以下步骤。
a. 单击地址栏中的锁形图标。
b. 单击证书信息链接。
c. 确认该证书与贵公司使用的证书匹配。您可能需要与系统管理员联系以获得帮助。
-
接受安全证书。
在 Chrome 中,您可以单击浏览器页面上的高级链接,然后单击继续访问 server-name (不安全)。
结果
远程桌面或已发布的应用程序将启动。
共享位置信息
为远程桌面或已发布的应用程序启用地理位置重定向功能后,您可以与该远程桌面或已发布的应用程序共享客户端系统的位置信息。
要共享本地设备的位置信息,必须在 Horizon Client 中启用地理位置设置。
必备条件
管理员必须为远程桌面或已发布的应用程序配置地理位置重定向功能。此任务涉及在安装 Horizon Agent 时启用地理位置重定向功能。此外,还涉及设置组策略来配置地理位置重定向功能,以及启用 Horizon 地理位置重定向 IE 插件。
有关完整的要求,请参阅*“地理位置重定向的系统要求”*部分。
步骤
-
使用 Horizon Client,连接到服务器,然后单击设置(齿轮)图标。
-
配置地理位置设置,然后单击关闭。
选项 说明 共享您的位置 允许远程会话中的应用程序使用您的位置。默认情况下,此设置处于停用状态。 连接到桌面或应用程序时不显示地理位置权限对话框 不提示为远程桌面或应用程序提供使用设备位置的权限。默认情况下,此设置处于停用状态。
## 启动后隐藏 Horizon Chrome Client
您可以在打开远程桌面或已发布的应用程序后隐藏 Horizon Chrome Client 窗口。该设置可以从 Google Admin 控制台中进行配置。
默认情况下,最终用户可以切换此设置,但除非管理员设置了此设置,否则此设置处于禁用状态。在管理员通过 Google Admin 控制台进行配置后,该设置在客户端 UI 中将被锁定并呈灰显状态。
步骤
- 当最终用户启动虚拟机 (Virtual Machine, VM) 时,授权页面将自动关闭。如果先选择远程应用程序,则在启动虚拟机之前,授权页面将始终保持打开状态。
- 要在启动远程桌面或已发布的应用程序后隐藏 Horizon Chrome Client 窗口,管理员可以在 Google Admin 控制台中配置此行为。
- 要再次显示授权页面,用户可以从菜单下拉列表中选择打开授权页面。(如果授权页面已打开,此选项将从菜单中移除。)
- 当用户关闭虚拟机时,将应用“无窗口”超时。
## 设置时区
远程桌面或已发布的应用程序使用的时区会自动设置为本地系统中的时区。
在使用 Horizon Web Client 时,如果由于特定夏令时策略而无法正确确定时区,您可能需要手动设置时区。
要在连接到远程桌面或已发布的应用程序之前手动设置正确的时区,请单击桌面和应用程序选择器窗口右上角的设置工具栏按钮。在设置窗口中禁用自动设置时区选项,然后从下拉菜单中选择一个时区。选定的值将保存为在连接到远程桌面或已发布的应用程序时使用的首选时区。
要在连接到远程桌面或已发布的应用程序之后手动设置正确的时区,请返回到桌面和应用程序选择器窗口并更改当前的时区设置。
管理服务器快捷方式
连接到服务器后,Horizon Client 会创建服务器快捷方式。您可以编辑和移除服务器快捷方式。
Horizon Client 将服务器名称或 IP 地址保存在快捷方式中,即使您输入的服务器名称或 IP 地址有误也是如此。通过编辑服务器名称或 IP 地址可以删除或更改此信息。如果您未键入服务器描述,则服务器名称或 IP 地址将成为服务器描述。
步骤
-
右键单击服务器快捷方式。
此时会显示上下文菜单。
-
使用上下文菜单可删除服务器快捷方式或者编辑服务器名称或服务器描述。
-
如果您编辑了服务器快捷方式,请单击完成以保存您的更改。
注销或断开连接
如果从远程桌面断开连接而不注销,远程桌面中的应用程序可能保持打开状态。您还可以与服务器断开连接,并使已发布的应用程序保持运行。
步骤
-
从远程桌面断开连接。
选项 说明 从远程桌面中 将鼠标指向远程桌面窗口顶部,直到出现菜单栏,然后单击断开连接按钮。或者,单击远程桌面窗口右上角的 X(关闭)按钮。 从会话管理中心 单击桌面和应用程序选择器窗口右上角的设置工具栏按钮,打开“会话管理中心”,选择远程桌面会话,然后单击断开连接。您还可以通过右键单击工具架中的远程桌面图标并单击会话管理中心来打开“会话管理中心”。 -
从远程桌面中注销。
选项 说明 从远程桌面中 将鼠标指向远程桌面窗口顶部,直到出现菜单栏,然后单击注销按钮。 从会话管理中心 单击桌面和应用程序选择器窗口右上角的设置工具栏按钮,打开“会话管理中心”,选择远程桌面会话,然后单击注销。您还可以通过右键单击工具架中的远程桌面图标并单击会话管理中心来打开“会话管理中心”。 -
关闭已发布的应用程序。
选项 说明 从发布的应用程序中 单击已发布应用程序窗口一角的 X(关闭)按钮。 从工具架中 右键单击工具架中已发布的应用程序图标,然后单击关闭。 -
要从服务器注销,请单击桌面和应用程序选择器窗口右上角的注销按钮。
此页面对您有帮助吗?