您可以使用 Horizon Universal Console 管理常规设置,这些是与您的组织相关的设置。为此,请单击 Horizon Universal Console 中的设置,然后单击“设置”页面的常规设置部分中的管理。
配置 Horizon Cloud Console 超时期限
由于许多任务所需的时间超出了默认的 Horizon Cloud Console 超时期限,因此您可以配置控制台超时期限以满足组织的需求。
-
在 Horizon Universal Console 中,选择设置 > 常规,然后从“常规设置”图块中选择管理。
-
在“常规设置”页面的 Horizon Cloud Console 超时字段中,指定一个介于 30 到 180 分钟之间的值。
允许或禁止 Omnissa Operations 收集诊断日志
当您登录到 Horizon Universal Console 或执行 Horizon Cloud 初始载入时,将显示一个对话框,说明此功能的用途。确认即表示您选择启用此功能,从而允许 Omnissa Operations 从虚拟机收集诊断日志。您可以随时选择停用此功能。
在继续操作之前,请查看有关诊断日志的背景信息。请参阅获取诊断日志。
-
在“常规设置”页面上,打开启用对诊断日志的访问权限选项。
-
单击我了解以允许 Omnissa Operations 根据需要在虚拟机上生成和访问诊断日志,以帮助解决特定问题。

单击我了解后,如果您决定禁止 Omnissa Operations 生成和收集诊断日志,则可以选择禁止该访问权限。
**注意:**对于 Microsoft Azure Edge,默认情况下,创建池时将允许 Omnissa Operations 访问虚拟机上的诊断日志,除非您选择停用。系统将通过电子邮件和通知来告知您这一信息。可通过选择 Horizon Cloud 横幅中的响铃图标来获取通知。
配置 Microsoft Azure Key Vault 设置
对于 Microsoft Azure Edge,您可以配置 Microsoft Azure Key Vault 设置。
Azure Key Vault 在为 Microsoft Azure Edge 中的池启用磁盘加密时创建。通过配置 Azure Key Vault 设置,您可以启用以下 Azure Key Vault 设置:
- 软删除(除非租户包含旧版密钥文件库,否则无法更改此设置。启用后,无法禁用软删除。)
- 清除保护
- 保留期
- 增强的安全性设置(如果启用建议的设置,所选内容将变为只读且无法关闭。)
- 权限模型
- Azure 基于角色的访问控制 (RBAC)
- 文件库访问策略
- 允许网络访问
- 允许从特定网络和 IP 地址进行公共访问
- 允许从所有网络进行公共访问
- 权限模型
-
在 Horizon Universal Console 中,选择设置 > 常规,然后从“常规设置”图块中选择管理。
-
在“常规设置”页面上,配置 Microsoft Azure Key Vault 设置,以满足组织的需求。
- **清除保护:**启用此选项可在配置的保留期内保留密钥。
- **保留期:**定义从 7 到 90 的天数。
- **权限模型:**在 Horizon Cloud 版本 2601 或更高版本中创建的池使用 RBAC 作为必需权限模型。要将 2601 版本前已存在的池密钥文件库迁移到 RBAC,请选择 Azure 基于角色的访问控制选项:
- Azure 基于角色的访问控制 (建议)
此权限模型将 Azure IAM 访问权限与分配的角色结合使用。如果这是唯一可用的选项,则会将其选中并列出。要迁移到此模型,必须具有权限
Microsoft.KeyVault/vaults/secrets/delete。 - 文件库访问策略: 在此模型中,访问权限直接在文件库上定义,并与 Azure RBAC 分开进行管理。如果任何现有的池密钥文件库启用了文件库访问策略,则会显示此选项。
- Azure 基于角色的访问控制 (建议)
此权限模型将 Azure IAM 访问权限与分配的角色结合使用。如果这是唯一可用的选项,则会将其选中并列出。要迁移到此模型,必须具有权限
- 允许网络访问:
- 允许从特定网络和 IP 地址进行公共访问 (建议)
- 使用此选项时,密钥文件库会将 Horizon Edge 子网列入密钥文件库防火墙白名单。
- 删除密钥文件库密钥通过 Horizon Edge 执行。
- 允许从所有网络进行公共访问
- 允许从特定网络和 IP 地址进行公共访问 (建议)
-
单击保存。
迁移以前创建的未使用 Azure RBAC 的池
对于在 2601 版本之前创建且未使用 Azure RBAC 的 Horizon Cloud 池,如果要将其迁移到 Azure RBAC 时,有以下两种选项:
-
如果可用,您可以添加以下权限:
Microsoft.Authorization/roleAssignments/write如果可以查看上述权限,则可以在 Microsoft Azure 中添加该权限并进行保存,以启用 RBAC。请参阅*《Horizon Cloud 入门指南》*中的使用自定义角色进行 Horizon Cloud 应用程序注册,并将
Microsoft.Authorization/roleAssignments/write添加为 Azure 自定义角色的可选权限。 -
或者,您也可以在 Microsoft Azure 门户中手动更新现有密钥文件库,并在此处将模型选择为 RBAC。
此页面对您有帮助吗?