让用户能够访问桌面和应用程序是您作为管理员的一个关键方面。利用本节中的信息,授权用户访问桌面和应用程序并启动相应的功能。
管理员现在能够更好地从 Horizon Universal Console 控制全局客户端限制并与最终用户进行通信。 从左侧菜单中选择设置。 此处显示与您的租户环境相关的所有全局设置,同时提供了管理每个设置的选项。
客户端设备和限制
在控制台中的设置 > 客户端设置下,单击管理。在客户端设置页面的顶部,为不同的设置设立了相应的选项卡:
- **自定义消息:**应在此处启用、禁用和/或放置任何登录前的消息。
- 品牌:****自定义客户端访问子域和自定义客户端访问 URL 选项的配置。
- **客户端限制:**用于阻止或警告最终用户的限制、本机客户端消息和 Web Client 访问选项。
- **网络范围:**添加内部最终用户将从中连接的网络的任何公共 IP 地址范围(最多 64 个网络范围)。
- **专用代理:**启用并定义最终用户在其 Horizon Client 无法访问 Internet 时要使用的专用代理和代理端点。借助专用代理端点,可通过与 Microsoft Azure 的 ExpressRoute 或 VPN 连接访问 Universal Broker。
“客户端限制”选项卡
管理员可以配置全局限制,并对尝试连接到特定客户端及版本的最终用户进行阻止或发出警告(导航到:设置 > 客户端设置 > 管理 > 客户端限制选项卡)。
**必备条件:**客户端限制适用于 Horizon Client 版本 4.5.0 或更高版本,但适用于 Chrome 的 Horizon Client 除外,后者的版本必须为 4.8.0 或更高版本。在配置此功能后,将阻止相应客户端类型的 Horizon Client 特定版本或较低版本连接到远程桌面和已发布的应用程序。用于向特定客户端版本显示警告消息的功能适用于 Horizon Client 5.5 和 Horizon Client 2006 或更高版本。

-
选择配置按钮以添加新的客户端限制。
-
每个客户端都有一个切换开关,设置为已启用后,将阻止来自特定客户端版本的连接。
- 选择低于或等于,然后输入特定(单个)版本。
- 然后,为从不同客户端版本进行连接的用户设置至少一个警告(多个版本请用逗号分隔)。
-
选择保存以退出。
该表将列出已配置的客户端限制及其状态。展开每个已配置的行可查看客户端详细信息。
本机客户端消息
单击编辑以启用****阻止其他客户端切换开关选项。 然后,根据需要自定义阻止用户登录到上述客户端时显示的被阻止消息和警告消息文本。
单击保存以完成更改。
Web Client 访问
管理员可以控制最终用户连接到虚拟桌面和应用程序的方式。具体来说,您可以限制或完全禁用通过基于浏览器的 Horizon Web Client 进行访问,同时保持通过本机 Horizon Client(Windows、macOS、Linux 和移动设备)的不间断访问。
此配置可以在 Horizon Universal Console 中的两个位置进行管理:
- 通过全局设置菜单。
- 通过池组级别。
客户端限制全局设置
使用第一个选项时,导航到:设置 > 客户端设置 > 管理 > 客户端限制,然后在 Web Client 访问部分下,选择管理。
此时将打开“管理 Web Client 访问”框,供您从以下三种访问类型中进行选择:
- 无限制访问 — 所有用户均可通过 Web 浏览器连接到其虚拟桌面和应用程序。
- 组织级别限制 — 阻止整个环境内每个用户的 Web Client 访问。
- 目标限制 — 仅限制特定网络 IP 范围和/或用户组的访问,适用于更细致的策略驱动型场景。
如果选择目标限制,系统将要求您提供有关限制的更多详细信息:
-
按网络限制:
- 内部 IP 地址:这些设置必须在客户端设置的网络范围选项卡中定义。
- 外部 IP 地址
- 无
-
**按用户组限制:**开始键入用户组的名称,此时将显示可供选择的用户组列表。根据需要重复此操作,您选择的每个用户组都将显示在表格中,并列出其名称和域。
单击保存以完成更改。
客户端限制的池组级别设置:
使用上面的第二个选项在池组级别设置限制时,导航到:池组 > 选择组 > 编辑 > 池 > 策略 > 客户端。
确认首选客户端类型选项设置为 Horizon Client 而不是浏览器。然后,对于限制 Web Client 访问,启用此切换开关,以阻止对该特定池组中的桌面和应用程序进行基于浏览器的访问,要求用户改为通过 Horizon Client 进行连接。
如果用户在此限制处于活动状态(启用此切换开关)时尝试通过 Web 浏览器启动桌面或应用程序,系统将显示一个错误,指示访问已被管理员限制。对这些配置进行的所有修改都将记录在管理审核记录中,其中会捕获执行操作的时间戳和管理员的身份。
管理员可以利用此功能来强化安全态势,确保端点仅通过本机 Horizon Client 进行连接。在访问策略重叠或冲突的情况下,限制性更高的配置始终具有高优先级。
优先级和行为:
- 如果为无限制访问配置了全局设置,但特定池组启用了限制 Web Client 访问,则将阻止该池组中的用户进行 Web 浏览器访问。
- 相比之下,如果全局策略设置为组织级别限制,则池组切换开关将变得冗余,因为默认情况下所有池组都受到限制。
- 在全局应用目标限制(按网络范围或用户组)时,它会与池组切换开关相互作用,以便对给定用户上下文强制执行限制最严格的策略。
**注意:**在用户处于活动会话中时应用的访问修改在该会话终止之后才会生效。
此页面对您有帮助吗?