Skip to main content

2026 年 8 月 26 日

将池组客户端配置为直接连接以进行内部用户访问

在 Horizon Cloud 中,您可以配置 Direct Connect,以允许内部 Horizon Client 用户绕过 Unified Access Gateway 的外部 FQDN (UAG),直接访问桌面和代理。这为内部网络中的用户提供了更直接的连接路径。

Direct Connect 允许池组中的客户端直接连接到内部资源,而无需通过 UAG 的外部 FQDN 进行路由。这可以提高连接性能并简化内部用户的网络路径,而外部用户则继续使用 UAG 进行安全的远程访问。

您可以在创建或编辑池组时指定 Direct Connect 选项。Direct Connect 选项适用于任何池组类型:专用、浮动或多会话池。

**重要信息:**启用 Direct Connect 后,最终用户必须使用 Horizon Native Client。Direct Connect 配置当前不支持 HTML5 (Blast) Web Client。

通过将 Direct Connect 与基于网络的限制相结合,您可以进一步控制访问:

  • 仅直接连接 - 如果启用此选项,内部用户(基于您配置的网络范围)将直接连接到资源,而外部用户继续通过 UAG 进行路由。
  • Direct Connect + 仅限内部用户访问 - 如果同时启用这两个选项,则只有内部用户可以访问其授权。外部用户完全无法访问资源。

如果启用内部用户: 仅直接连接,但不启用仅限内部用户访问,则该配置将允许使用不同连接路径进行内部和外部访问。

下面显示了编辑现有池组以允许直接连接的示例。

  1. 打开 Horizon Cloud 的 Horizon Universal Console。

  2. 单击左侧菜单中的池组

  3. 选择一个现有的池组,然后单击编辑

  4. 策略部分的代理子部分下, 启用内部用户: 仅直接连接切换按钮和/或仅限内部用户访问切换按钮。

    启用内部用户: 仅直接连接按钮时,除非同时启用了仅限内部用户访问选项,否则外部用户可继续使用 Unified Access Gateway 进行连接。

  5. 单击保存

要进行确认,您可以检查池组的“策略”摘要页面,以在该页面的“代理”部分中查看内部用户: 仅直接连接仅限内部用户访问选项的状态。

如果用户不是内部用户,并从配置的 IP 范围之外进行连接,则他们仍会看到配置为内部用户: 仅直接连接的池组的授权,并且仍可使用 Unified Access Gateway 进行连接,除非同时启用了仅限内部用户访问选项。

如需了相关信息,请参阅创建单会话池组和/或创建多会话池组和/或管理池和池组的电源选项

此页面对您有帮助吗?

对本主题提供反馈

本主题对您有帮助吗?

请勿填写任何个人信息或机密信息。

正在生成链接…