您可以运行基于 Windows 的安装程序文件来安装所有 Horizon Client 组件。
该过程介绍了如何使用交互式安装向导来安装 Horizon Client。要从命令行安装 Horizon Client,请参阅从命令行安装 Horizon Client。要安装 URL 内容重定向功能,必须从命令行运行安装程序。
Horizon Client 安装程序会在客户端设备上包含“数字化员工体验”代理。有关更多信息(包括在需要时卸载代理的步骤),请参阅 Omnissa Workspace ONE Experience Management。
**注意:**您可以在远程桌面虚拟机中安装 Horizon Client。如果公司的最终用户从 Windows 瘦客户端设备访问已发布的应用程序,则公司可以使用此安装策略。
必备条件
- 确认客户端系统使用支持的操作系统。请参阅 Horizon Windows Client 的硬件和软件要求。
- 确认您拥有包含 Horizon Client 安装程序的下载页面的 URL。该 URL 可能是客户端下载页面 (https://omnissa.link/horizonclient),也可能是 Omnissa Horizon Connection Server 实例的 URL。
- 确认您可以作为客户端系统的管理员登录。
- 确认域控制器具备最新的修补程序、充足的磁盘空间且可以互相通信。
- 如果您打算安装 Horizon Client 并启用 FIPS 兼容加密,请在客户端操作系统中启用 FIPS 模式。请参阅在 Horizon Windows Client 操作系统中启用 FIPS 模式。
- 如果您打算选择 IPv6 协议或自动选择 Internet 协议的功能,请参阅*《Omnissa Horizon 8 安装和升级》*文档,以了解有关在 IPv6 环境中不可用的功能的信息。
- 如果您打算启用自动选择 Internet 协议的功能,请参阅在 Horizon Windows Client 上启用自动选择 Internet 协议,以了解有关受支持功能的信息。
- 如果您打算安装 USB 重定向组件,请执行以下任务:
- 确定是否允许使用客户端设备的用户从远程桌面中访问本地连接的 USB 设备。如果不允许访问,请不要安装 USB 重定向组件,也不要在安装该组件之后通过组策略设置禁用它。如果使用组策略来禁用 USB 重定向,那么当以后决定为客户端启用 USB 重定向时,不需要重新安装 Horizon Client。有关更多信息,请参阅使用组策略设置配置 Horizon Windows Client。
- 请确认客户端计算机上的 Windows 自动更新功能未关闭。
- 决定是否使用允许最终用户作为当前登录用户登录到 Horizon Client 及其远程桌面的功能。用户在登录到客户端系统时输入的凭据信息将传送到 Horizon Connection Server 实例,并最终传送到远程桌面。某些客户端操作系统不支持该功能。
- 如果不希望要求最终用户提供 Horizon Connection Server 实例的完全限定域名 (FQDN),请确定该 FQDN 以便在安装期间提供该信息。
步骤
-
以管理员身份登录客户端系统。
-
导航到客户端下载页面 (https://omnissa.link/horizonclient)。
-
下载安装程序文件,例如
Omnissa-Horizon-Client-YYMM-y.y.y-xxxxxx.exe。YYMM 是营销版本号,y.y.y 是内部的版本号,xxxxxx 是内部版本号。
-
双击安装程序文件开始安装。
-
选择安装类型并按照提示操作。
选项 操作 典型安装 单击同意并安装。安装程序会将客户端配置为使用 IPv4 Internet 协议,并安装以下功能。 - USB 重定向
- 以当前用户身份登录,包括显示以当前用户身份登录菜单选项。
- 支持 HTML5 多媒体重定向和浏览器重定向
自定义安装 单击自定义安装,然后选择要安装的功能。 您必须选择此选项才能安装以下功能。 - 指定非默认安装位置。
- 使用 IPv6 Internet 协议或自动选择功能。如果启用自动选择功能,Horizon Client 会检查当前网络,并自动通过 IPv4 或 IPv6 进行连接。
- 将默认登录行为设置为以当前用户身份登录。
- 指定默认的 Horizon Connection Server 实例。
- 启用 FIPS 兼容加密。只有在客户端操作系统中启用了 FIPS 模式时,才可在安装程序中使用 FIPS 兼容加密自定义安装选项。
- 选中启用按键记录程序阻止可启用反按键记录程序和屏幕键盘加密。
-
单击同意并安装,然后单击完成。
安装程序将安装 Windows 服务,包括 Horizon Client (
horizon_client_service) 和 USB Arbitration Service (VMUSBArbService)。 -
单击立即重新启动以应用配置更改。
-
按照以下步骤使 Windows 客户端符合 FIPS 要求。这些步骤同时适用于这两种安装类型。
-
打开“组策略管理编辑器”控制台。
-
单击 Horizon Client 配置 > 安全性设置,然后单击右侧面板中的配置 SSL 协议和加密算法。
-
在“配置 SSL 协议和加密算法”部分中,单击启用。
-
在 SSL 协议和密码套件中,输入
TLSv1.2:ECDHE-RSA-AES256-GCM-SHA384。 -
在配置签名算法扩展中,输入
RSA+SHA384。 -
在配置支持的组扩展中,输入
P-384,然后单击应用。 -
在组策略编辑器中,单击右侧面板中的严格的证书吊销检查。
-
单击启用,然后单击应用。
-
在组策略编辑器中,单击右侧面板中的协议连接证书验证模式,单击启用,然后选择 PKI 或 PKI 和指纹。
**注意:**如果您具有 SSL 代理服务器,请将此选项设置为 PKI。
-
单击应用,然后单击确定。
-
后续步骤
启动 Horizon Client 并确认您可以登录到正确的远程桌面或已发布的应用程序。请参阅从 Horizon Windows Client 连接到远程桌面或已发布的应用程序。
此页面对您有帮助吗?