Skip to main content

2026 年 8 月 24 日

在 Linux 桌面平台上編輯組態檔

對於 Linux 桌面平台,您可以透過編輯 /etc/omnissa/config 檔案、/etc/omnissa/viewagent-custom.conf 檔案和 /etc/omnissa/viewagent-greeter.conf 檔案中的項目來設定特定選項。

在安裝 Horizon Agent 的過程中,安裝程式會將下列組態範本檔案複製到 /etc/omnissa

  • config.template
  • viewagent-custom.conf.template
  • viewagent-greeter.conf.template

此外,如果 /etc/omnissa/config/etc/omnissa/viewagent-custom.conf/etc/omnissa/viewagent-greeter.conf 不存在,安裝程式會執行下列動作:

  • config.template 複製到 config
  • viewagent-custom.conf.template 複製到 viewagent-custom.conf
  • viewagent-greeter.conf.template 複製到 /etc/omnissa/viewagent-greeter.conf

這些組態檔會列出並記錄所有 Horizon Agent for Linux 組態選項。若要設定選項,請移除註解並適當地變更值。

例如,/etc/omnissa/config 中的下列行會啟用建置為無失真 PNG 模式。

RemoteDisplay.buildToLossless=TRUE

進行組態變更之後,請將 Linux 重新開機以使變更生效。

/etc/omnissa/config 中的組態選項

BlastServer 和 BlastProxy 程序及其相關的外掛程式與程序會使用 /etc/omnissa/config 組態檔。

**附註:**下表包含 Horizon Agent 組態檔中各項代理程式強制執行的 USB 裝置原則設定說明。Horizon Agent 會使用這些設定,並將其傳遞給 Horizon Client 以進行解譯和強制執行。強制執行的方式取決於您是否指定合併修飾詞 ((m)),以在套用 Horizon Client 篩選原則設定的同時套用 Horizon Agent 篩選原則設定,或是指定覆寫修飾詞 ((o)),以使用 Horizon Agent 篩選原則設定取代 Horizon Client 篩選原則設定。

/etc/omnissa/config 中的組態選項

 值/格式預設值說明
appScanner.logLevelerror、warn、info 或 debuginfo 使用此選項可指定 appScanner 記錄檔中報告的詳細資料層級,而這會記錄遠端應用程式工作階段的相關活動。有效值的範圍從最不詳細的「錯誤」層級,以至於最詳細的「偵錯」層級。 您可以在 /tmp/omnissa-root 中名稱符合 appScanner-<pid>.log 模式的檔案內找到 appScanner 記錄,其中 <pid> 是 appScanner 程序的識別碼。
選項error、warn、info、verbose、debug 或 traceinfo 使用此選項可指定在 BlastProxy 記錄檔中回報的詳細層級。有效值範圍從最簡略的「error」層級到最詳細的「trace」層級。 您可以在 /tmp/omnissa-root 中名稱符合 BlastProxy-<pid>.log 模式的檔案內找到 BlastProxy 記錄,其中 <pid> 是 BlastProxy 程序的識別碼。
BlastProxy.UdpEnabledtrue 或 falsetrue使用此選項可指定 BlastProxy 是否透過安全連接埠 22443 將 UDP 要求轉送至 Horizon Agent。true 會啟用 UDP 轉送,false 會停用 UDP 轉送。
cdrserver.cacheEnabletrue 或 falsetrue設定此選項,可啟用或停用從代理程式到用戶端的寫入快取功能。
cdrserver.customizedSharedFolderPathfolder_path/home/使用此選項可將用戶端磁碟重新導向的共用資料夾位置,從預設的 /home/user/tsclient 目錄變更為自訂目錄。 例如,若使用者 test 希望將用戶端磁碟機重新導向的共用資料夾放在 /mnt/test/tsclient,而非 /home/test/tsclient,則該使用者可以指定 cdrserver.customizedSharedFolderPath=/mnt/附註:若要使此選項生效,指定的資料夾必須已存在,並已設定正確的使用者權限。
cdrserver.forcedByAdmintrue 或 falsefalse設定此選項可控制用戶端是否能夠共用未透過 cdrserver.shareFolders 選項指定的資料夾。
cdrserver.logLevelerror、warn、info、debug、trace 或 verboseinfo使用此選項可設定 CDRserver.log 檔案的記錄層級。
cdrserver.permissionsRRW使用此選項可套用 Horizon Agent 在 Horizon Client 所共用資料夾上的讀寫權限。例如:
  • 如果 Horizon Client 共用的資料夾具有 readwrite 權限,而您設定了 cdrserver.permissions=R,則 Horizon Agent 只有 read 存取權限。
  • 如果 Horizon Client 共用的資料夾只有 read 權限,而您設定了 cdrserver.permissions=RW,Horizon Agent 仍然只有 read 存取權限。Horizon Agent 無法變更 Horizon Client 設定的 read-only 屬性。Horizon Agent 只能移除寫入權限。
一般使用方式如下:
  • cdrserver.permissions=R
  • #cdrserver.permissions=R (例如,將其註解掉或刪除該項目)
cdrserver.sharedFoldersfile_path1,R;file-path2,; file_path3,R; ...未定義指定用戶端可以與 Linux 桌面平台共用的一或多個資料夾的檔案路徑。例如:
  • Windows 用戶端:C:\spreadsheets,;D:\ebooks,R
  • 非 Windows 用戶端:/tmp/spreadsheets;/tmp/ebooks,;/home/finance,R
Clipboard.Direction0、1、2 或 32使用此選項來指定剪貼簿重新導向原則。有效值如下:
  • 0 - 停用剪貼簿重新導向。
  • 1 - 啟用雙向剪貼簿重新導向。
  • 2 - 僅啟用從用戶端到遠端桌面平台的剪貼簿重新導向。
  • 3 - 僅啟用從遠端桌面平台到用戶端的剪貼簿重新導向。
collaboration.enableControlPassingtrue 或 falsetrue設定此選項,可允許或限制協作者對 Linux 桌面平台進行控制。若要指定唯讀的協作工作階段,將此選項設為 false
collaboration.enableEmailtrue 或 falsetrue設定此選項,可啟用或停用使用已安裝的電子郵件應用程式傳送協作邀請。當此選項停用時,即使已安裝電子郵件應用程式,您仍無法使用電子郵件來邀請協作者。
collaboration.logLevelerror、info 或 debuginfo使用此選項,可設定協作工作階段所使用的記錄層級。如果記錄層級為 debug,則會記錄對 collabui 進行的所有呼叫和 collabor 清單的內容。
collaboration.maxCollabors小於或等於 20 的整數5指定您可以邀請加入工作階段的協作者數目上限。
collaboration.serverUrl[URL]未定義指定要納入協作邀請的伺服器 URL。
Desktop.displayNumberMax整數159 指定要配置給使用者工作階段的 X Window 系統顯示號碼的範圍上限。SLED/SLES 桌面平台上不支援此功能。 若要將配置限制為單一顯示號碼,請將 Desktop.displayNumberMax 和 Desktop.displayNumberMin 設定為相同的值。 附註:如果您指定的範圍包含顯示號碼 0 至 9,可能會與 X 伺服器發生衝突。請使用知識庫 (KB) 文章 81704 中所述的因應措施。
Desktop.displayNumberMin整數100 指定要配置給使用者工作階段的 X Window 系統顯示號碼的範圍下限。SLED/SLES 桌面平台上不支援此功能。 若要將配置限制為單一顯示號碼,請將 Desktop.displayNumberMax 和 Desktop.displayNumberMin 設定為相同的值。 附註:如果您指定的範圍包含顯示號碼 0 至 9,可能會與 X 伺服器發生衝突。請使用知識庫 (KB) 文章 81704 中所述的因應措施。
DesktopWorker.ttyNum介於 2 到 12 之間的整數7 指派用於在 Linux 實體主機上顯示圖形桌面平台的 TTY 功能鍵。預設值為 7,即指派 Ctrl+Alt+F7 鍵作為顯示圖形桌面平台的快捷方式。 該選項僅適用於實體主機。
html5mmr.bcr.enableBCRTRUE 或 FALSEFALSE將此選項設為 TRUE 以在 Linux 桌面平台上啟用瀏覽器重新導向功能
html5mmr.bcr.urlWhiteList以分號分隔的 URL 清單,例如 https://www.google.com/*;https:/*/*清單依預設為空白。指定由瀏覽器重新導向功能所重新導向的 URL 清單。如果某個 URL 未出現在此清單中,則不會被重新導向。
html5mmr.bcr.navUrlWhiteList以分號分隔的 URL 清單,例如 https://accounts.google.com/*;https:/*/*清單依預設為空白。指定使用者可從 html5mmr.bcr.urlWhiteList 所指定的 URL 導覽至的 URL 清單。如果某個 URL 出現在此清單中,使用者可以透過在自訂網址列中直接輸入該 URL,或從 html5mmr.bcr.urlWhiteList URL 導覽至該 URL 以進行存取。

使用者無法透過在瀏覽器網址列中直接輸入,或從代理程式端轉譯的頁面導覽,來直接存取這些 URL。
html5mmr.bcr.autoFallbackOnWhitelistErrorTRUE 或 FALSEFALSE將此選項設為 TRUE 可在使用者導覽至 html5mmr.bcr.navUrlWhiteList 不允許的 URL 時,停止瀏覽器重新導向功能。當使用者導覽至不允許的 URL 時,瀏覽器索引標籤會擷取該 URL,並在代理程式上呈現其內容。

<atrong>附註:當使用者導覽至 html5mmr.bcr.urlWhiteList 不允許的 URL 時,瀏覽器索引標籤一律會擷取該 URL,並在代理程式上呈現其內容,而不論此選項設為 TRUE 或 FALSE。
html5mmr.bcr.showErrorPageTRUE 或 FALSEFALSE將此選項設為 TRUE,可在使用者嘗試導覽至不允許的 URL 時顯示倒數警告訊息。5 秒倒數結束後,瀏覽器索引標籤會回退至在代理程式上擷取並轉譯該不允許的 URL。此選項僅在啟用 html5mmr.bcr.autoFallbackOnWhitelistError 時才會生效。
mksVNCServer.useUInputButtonMappingtrue 或 falsefalse 設定此選項,以便在 Ubuntu 和 SLED/SLES 桌面平台上以及執行 MATE 的 RHEL 桌面平台上,啟用「左手使用滑鼠」支援。如需詳細資訊,請參閱知識庫 (KB) 文章 90098
mksvhan.clipboardSize整數1024使用此選項,可指定所要複製及貼上的剪貼簿大小上限。
pcscd.maxReaderContext整數使用 PC/SC 智慧卡精靈 (pcscd) 定義的值指定進行智慧卡重新導向時,所允許的讀卡機內容數或插槽數上限。使用此選項,可確保讀卡機內容數上限與自訂 PC/SC Lite 程式庫指定的值相符。
pcscd.readBodytrue 或 false使用 PC/SC 智慧卡精靈 (pcscd) 定義的值 指定是否要在 CMD_WAIT_READER_STATE_CHANGE 或 CMD_STOP_WAITING_READER_STATE_CHANGE PC/SC Lite 訊息處理常式中讀取 wait_reader_state_change 的內文。 指定為 true 以讀取訊息內文。指定為 false 以略過讀取訊息內文。 使用此選項,可確保智慧卡重新導向功能的訊息讀取設定,與自訂 PC/SC Lite 程式庫指定的設定相符。此選項僅在已設定 pcscd.maxReaderContext 時才會生效。
printSvc.customizedPpdprinter_name_1=ppd_path_1;printer_name_2=ppd_path_2...未定義 使用此選項可指定透過 Integrated Printing 重新導向之印表機的自訂 PPD 檔案路徑。您必須為沒有使用原生印表機驅動程式 (NPD) 或通用印表機驅動程式 (UPD) 的每一部印表機定義自訂 PPD 檔案路徑。 輸入用戶端系統上所定義的印表機名稱,並輸入代理程式機器上自訂 PPD 檔案的絕對檔案路徑。請在清單中的項目之間使用分號。
printSvc.defaultPrintOptions 以空格分隔的列印設定清單: ColorMode= Color 或 Mono Duplex= None、DuplexTumble 或 DuplexNoTumble PageSize= 代表紙張尺寸的字串 number-up= 整數 number-up-layout= None、lrtb、lrbt、rltb、rlbt、tblr、tbrl、btlr 或 btrl OutputOrder= Normal 或 Reverse page-set= all、even 或 odd noCollate 或 Collate ColorMode=Color Duplex=None PageSize=A4 number-up=1 number-up-layout=None OutputOrder=Normal page-set=all noCollate 如果來源應用程式無法偵測列印設定,請使用此選項來指定透過 Integrated Printing 輸出時的預設列印設定。輸入區分大小寫的值,並在清單項目之間以空格分隔。 附註:此選項僅支援從 Windows 版、Linux 版或 Mac 版 Horizon Client 進行列印時使用。
  • ColorMode 指定是否以彩色或灰階 (Mono) 方式列印。
  • Duplex 指定是僅在單面列印 (None)、雙面列印並以短邊翻轉 (DuplexTumble),或雙面列印並以長邊翻轉 (DuplexNoTumble)。
  • PageSize 指定紙張的頁面尺寸。如需允許的值,請參閱 Adobe PostScript 印表機描述檔案格式規格中列出的已註冊 mediaOption 關鍵字。
  • number-up 指定在一張紙上依排版版面配置排列的頁數。
  • number-up-layout 指定排版版面配置中所使用的排列方式。例如,如果 number-up=4 且 number-up-layout=lrtb,則頁面 1 會放置在紙張的左上角、頁面 2 放置在右上角、頁面 3 放置在左下角,而頁面 4 放置在右下角。
  • OutputOrder 指定列印順序是由第一頁至最後一頁 (Normal),或由最後一頁至第一頁 (Reverse)。
  • page-set 指定要列印所有頁面、僅偶數頁,或僅奇數頁。
  • noCollate/Collate 指定在多份列印作業中是否要進行分頁整理。
printSvc.enabletrue 或 falsetrue 啟用或停用包含用戶端印表機重新導向功能的 Integrated Printing 功能。 附註:若要啟用 Integrated Printing,您必須將以下兩個組態選項皆設定為 true:
  • /etc/omnissa/config 中的 printSvc.enable
  • /etc/omnissa/viewagent-custom.conf 中的 PrintRedirEnable
如果您將其中一個選項設為 false,即使另一個選項設為 true,也會停用 Integrated Printing。
printSvc.jobOwnerAsLocaltrue 或 falsefalse定義在 Integrated Printing 功能中,應將哪個使用者名稱設為列印作業擁有者名稱。指定為 true 會將本機使用者名稱設為列印作業擁有者名稱。指定為 false 會將登入遠端工作階段時所使用的名稱設為列印作業擁有者名稱。
printSvc.logLevelerror、warn、info 或 debuginfo設定 Integrated Printing 事件記錄的記錄層級。
printSvc.paperListFile包含可列印紙張大小清單組態檔案的檔案路徑未定義 使用此選項可定義可透過 Integrated Printing 輸出列印所使用的紙張大小清單。當您指定正確格式的組態檔路徑時,列印時僅能使用該組態檔中列出的紙張尺寸作為可用選項。 附註:此選項僅支援從 Windows 版 Horizon Client 進行列印。此選項會全域套用至 Windows 用戶端系統上的所有重新導向印表機。 建立組態檔案時,必須遵循以下格式規則。
  • 組態檔案中的每一行都對應一個特定的紙張大小定義,且必須採用以下格式:keyword, name, widthMm*10, heightMm*10, widthPts, heightPts
  • keyword:輸入用於識別紙張大小的唯一字串。關鍵字的最大長度為 40 個字元,並且只能包含十進位 33 到十進位 126 (含) 範圍內的可列印 ASCII 字元。如需產業標準關鍵字字串的準則,請參閱 Adobe PostScript 印表機描述檔案格式規格中列出的已註冊 mediaOption 關鍵字。
  • name:指定您要顯示在應用程式列印設定之紙張大小的顯示名稱。
  • widthMm*10:輸入紙張的寬度 (以公釐為單位) 並乘以 10。
  • heightMm*10:輸入紙張的高度 (以公釐為單位) 並乘以 10。
  • widthPts:輸入紙張的寬度 (以點為單位)。
  • heightPts:輸入紙張的高度 (以點為單位)。
請參閱以下正確格式的組態檔範例:
Letter, Letter, 2159, 2794, 612, 792
A3, A3, 2970, 4200, 842, 1191
A4, A4, 2100, 2970, 595, 842
printSvc.printerFilter一或多個搜尋查詢的邏輯組合未定義 使用此選項可定義篩選器,以指定要從 Integrated Printing 重新導向中排除的用戶端印表機。篩選器中指定的印表機將不會重新導向,且不會在 Linux 桌面平台上顯示為可用印表機。 定義印表機篩選器時,請遵循下列準則。
  • 您可以根據印表機名稱 (PrinterName)、驅動程式名稱 (DriverName) 或驅動程式廠商名稱 (DriverVendorName),來建構搜尋查詢。
  • 支援規則運算式和萬用字元。
    <ul>
    	<li>若要指定字元範圍,請使用方括弧 <strong>[ ]</strong>,例如 <code>[a-z]</code>。
    	</li>
    	<li>若要指定萬用字元,請使用 <strong>.*</strong> 或 <strong>.?</strong>
    	</li>
    </ul></li>
    
  • 支援以下邏輯運算子:
    <ul>
    	<li><strong>=</strong>
    	</li>
    	<li><strong>AND</strong>
    	</li>
    	<li><strong>OR</strong>
    	</li>
    	<li><strong>NOT</strong> 和 <strong>!=</strong>
    	</li>
    </ul></li>
    
  • 用單引號括住個別的比對運算式。
  • 用雙引號括住整個搜尋查詢。
例如,下列篩選器會排除其印表機名稱中包含前面帶有萬用字元的字串「Port」或「DFCreator」以及其驅動程式名稱中包含字串「Acme」的所有印表機。
printSvc.printerFilter="(PrinterName='Port' OR  PrinterName='.?DFCreator') AND DriverName='Acme'"
printSvc.usePdfFiltertrue 或 falsetrue更新或不更新重新導向印表機的 PPD 檔,以使用 PDF 作為列印格式。 附註:此選項僅支援從 Linux 版或 Mac 版 Horizon Client 進行列印。此選項會全域套用至 Linux 或 Mac 用戶端系統上的所有重新導向印表機。
printSvc.watermarkEnabledtrue 或 falsefalse設定此選項可啟用或停用在使用 Integrated Printing 列印作業時加入浮水印的功能。如需詳細資訊,請參閱在 Linux 桌面平台上使用 Integrated Printing 新增浮水印
rdeSvc.allowDisplayScalingtrue 或 falsefalse設定此選項可啟用或停用顯示調整值,以變更文字、圖示和導覽元素的大小。
rdeSvc.blockedWindows列出以分號分隔的應用程式可執行檔路徑不適用 使用此選項,可讓特定應用程式無法啟動為遠端應用程式工作階段。 請指定每個應用程式可執行檔的路徑,並使用分號分隔清單中的項目。例如:rdeSvc.blockedWindows=/usr/libexec/gnome-terminal-server;
rdeSvc.enableOptimizedResizetrue 或 falsetrue設定此選項,可在 Windows 版 Horizon Client 中啟用或停用已發佈應用程式工作階段的最佳化視窗大小調整。啟用此選項時,Windows 用戶端使用者可以調整已發佈的應用程式視窗的大小,而不會遇到畫面構件。
rdeSvc.enableWatermarktrue 或 falsefalse啟用或停用數位浮水印功能。如需此功能的相關資訊,請參閱 Omnissa Horizon 8 中的 Linux 桌面平台功能
rdeSvc.watermark.fit 0:並排 1:置中 2:多重0定義畫面上數位浮水印的配置,分成九個方格:
  • 0 = 並排:浮水印會出現在所有的九個方格中。應用程式工作階段一律會使用此配置。
  • 1 = 置中:浮水印會出現在中心方格中。
  • 2 = 多重:浮水印會出現在中心和四個角落的方格中。如果浮水印大小超過方形大小,則會予以調整以維持外觀比例。
rdeSvc.watermark.font serif sans-serif cursive fantasy monospaceserif定義針對數位浮水印使用的字型。
rdeSvc.watermark.fontSize介於 8–72 範圍內的整數12定義數位浮水印的字型大小 (以點為單位)。
rdeSvc.watermark.margin介於 0–1024 範圍內的整數50定義「並排」配置中圍繞數位浮水印的空間量 (以像素為單位)。隨著浮水印調整,邊緣也會按比例調整。
rdeSvc.watermark.opacity介於 0–255 範圍內的整數50定義數位浮水印文字的透明度等級。
rdeSvc.watermark.rotation介於 0–360 範圍內的整數45定義數位浮水印文字的顯示角度。
rdeSvc.watermark.template使用任何可用資訊變數建構的字串: $BROKER_USER_NAME $BROKER_DOMAIN_NAME $USER_NAME $USER_DOMAIN $MACHINE_NAME $REMOTE_CLIENT_IP $CLIENT_CONNECT_TIME $USER_DOMAIN\ $USER_NAME\n $MACHINE_NAME On $CLIENT_CONNECT_TIME \n$REMOTE_CLIENT_IP定義您要顯示作為數位浮水印的文字。使用資訊變數的任意組合和順序來建構浮水印。擴充後的字元限制為 1024 個字元和 4096 個字元。如果文字超過長度上限,則系統會將其截斷。
RemoteDisplay.allowAudiotrue 或 falsetrue設定此選項可啟用或停用音訊輸出。
RemoteDisplay.allowH264true 或 falsetrue設定此選項,可啟用或停用 H.264 編碼。
RemoteDisplay.allowH264YUV444true 或 falsetrue設定此選項,可啟用或停用具有高色彩準確度的 H.264 YUV 4:4:4 編碼 (如果用戶端支援)。
RemoteDisplay.allowHEVCtrue 或 falsetrue設定此選項,可啟用或停用高效率視訊編碼 (HEVC)。
RemoteDisplay.allowHEVCYUV444true 或 falsetrue設定此選項,可啟用或停用具有高色彩準確度的 HEVC YUV 4:4:4 (如果用戶端支援)。
RemoteDisplay.allowHZNKeyEvent2Unicodetrue 或 falsetrue 設定此選項可允許或不允許 Horizon Agent 處理代表來自用戶端鍵盤輸入的 Unicode 事件。 此選項啟用時,用戶端系統會將代表鍵盤輸入的 Unicode 值傳送至遠端桌面平台。由於 Linux 本身不支援 Unicode 輸入,Horizon Agent 會先將 Unicode 值轉換為 KeyCode,然後再將這些 KeyCode 傳送至作業系統,以顯示對應的 Unicode 字元。 停用此選項時,Horizon Agent 不會處理任何由用戶端傳送的 Unicode 事件。
RemoteDisplay.buildToLosslesstrue 或 falsefalse圖形應用程式,特別是圖形設計應用程式,會需要在 Linux 桌面平台的用戶端有像素精準的影像呈現。您可以針對 Linux 桌面平台上產生並在用戶端裝置上呈現的影像和視訊播放,設定不失真建置模式。此功能會在用戶端和 ESXi 主機之間使用額外的頻寬。啟用此選項會停用 H.264 編碼。
RemoteDisplay.cursorWarpingMaxDelayMsec大於或等於 250 的整數1000此設定可調整滑鼠游標異常移動的偵測。此數值表示自使用者最近一次滑鼠互動起算的最長延遲時間;在此時間內,代理程式端會偵測滑鼠移動是否為游標異常移動。較高的數值可提升游標異常移動偵測的準確度,並避免代理程式與用戶端的滑鼠移動互相干擾。較低的數值可加快偵測非源自 Horizon Client 的滑鼠移動,例如在使用 Zoom 或 Microsoft Teams 分享螢幕畫面時,遠端使用者的滑鼠移動。
RemoteDisplay.cursorWarpingSimulateUserInputtrue 或 falsefalse此設定可因應不支援游標異常移動的應用程式限制,例如 Microsoft Teams 和 Zoom 的螢幕畫面分享功能。如果設為 true,當 Horizon Agent 偵測到滑鼠游標異常移動 (例如滑鼠移動突然由 Horizon Agent 而非 Horizon Client 產生) 時,系統會模擬該滑鼠動作,就如同是由 Horizon Client 所觸發。當使用者透過 Microsoft Teams 或 Zoom 分享 Horizon Agent 桌面平台螢幕時,若希望共享對象也能看到游標異常移動,這項功能會很有幫助。
RemoteDisplay.enableCursorWarpingtrue 或 falsefalse將此選項設為 true 以啟用游標異常移動偵測功能。啟用此設定時,遠端代理程式會偵測代理程式上起始的突然滑鼠位置變更,並透過移動使用者的本機滑鼠游標將其反映至用戶端。停用此設定時,用戶端會忽略遠端代理程式中突然的游標移動。此設定依預設為停用 (設為 false)。
RemoteDisplay.enableNetworkContinuitytrue 或 falsetrue將此選項設為 true 以啟用,或設為 false 以停用 Horizon Agent for Linux 的網路連續性功能。
RemoteDisplay.enableNetworkIntelligencetrue 或 falsetrue將此選項設為 true 以啟用,或設為 false 以停用 Horizon Agent for Linux 的網路智慧功能。
RemoteDisplay.enableStatstrue 或 falsefalse在 mks 記錄中啟用或停用 Omnissa Horizon Blast Protocol 統計資訊,例如頻寬、FPS、RTT 等。
RemoteDisplay.enableUDPtrue 或 falsetrue將此選項設為 true 以啟用,或設為 false 以停用 Horizon Agent for Linux 的 UDP 通訊協定支援。
RemoteDisplay.maxBandwidthBurstMsec整數1000 為傳送至用戶端的資料,指定頻寬高載間隔。此選項可設定時間間隔 (以毫秒為單位),在此期間內網路頻寬可暫時超過 RemoteDisplay.maxBandwidthKbps 所設定的頻寬上限。 例如,若 RemoteDisplay.maxBandwidthKbps = 4000,且 RemoteDisplay.maxBandwidthBurstMsec = 1000,則在一秒的時間間隔內,輸出不得超過 4 Kb。但是,這些 4 Kb 資料可以在一秒間隔開始時以集中突增方式輸出,也可以在一秒間隔內視需要散發。
RemoteDisplay.maxBandwidthKbps整數1000000 指定 Horizon Blast 工作階段的最大頻寬,單位為每秒千位元 (Kbps)。此頻寬包含所有影像、音訊、虛擬通道以及 Horizon Blast 控制流量。有效值必須小於 4 Gbps (4096000)。 附註:實際允許的最大頻寬為以下數值中的較小者
  • 在 RemoteDisplay.maxBandwidthKbps 中明確設定的最大頻寬
  • 依據 RemoteDisplay.maxBandwidthKbpsPerMegaPixelOffset 與 RemoteDisplay.maxBandwidthKbpsPerMegaPixelSlope 計算出的最大頻寬上限
RemoteDisplay.maxBandwidthKbpsPerMegaPixelOffset整數0 指定用於決定 Horizon Blast 工作階段最大頻寬上限的偏移值與斜率值 (單位為千位元/秒,即 Kbps),其計算依據為該工作階段可用的螢幕總面積。此最大頻寬上限的計算方式如下:
MaxBandwidthCap = Offset + (Slope * ScreenArea)
其中
  • Offset 由 RemoteDisplay.maxBandwidthKbpsPerMegaPixelOffset 定義的值,單位為 Kbps
  • Slope 由 RemoteDisplay.maxBandwidthKbpsPerMegaPixelSlope 定義的值,單位為每百萬畫素的 Kbps
  • ScreenArea 用於顯示 Blast 工作階段的螢幕總可用面積 (單位為百萬畫素)。此畫素螢幕面積會在工作階段中自動偵測。
附註:實際允許的最大頻寬為以下數值中的較小者
  • 在 RemoteDisplay.maxBandwidthKbps 中明確設定的最大頻寬
  • 依據 RemoteDisplay.maxBandwidthKbpsPerMegaPixelOffset 與 RemoteDisplay.maxBandwidthKbpsPerMegaPixelSlope 計算出的最大頻寬上限
RemoteDisplay.maxBandwidthKbpsPerMegaPixelSlope100 到 100000 之間的整數6200
RemoteDisplay.minBandwidthKbps整數256指定 Horizon Blast 工作階段的最小頻寬,單位為千位元/秒 (Kbps)。此頻寬包含所有影像、音訊、虛擬通道以及 Horizon Blast 控制流量。
RemoteDisplay.maxFPS整數30指定畫面更新的最大速率。使用此設定,可管理使用者所使用的平均頻寬。有效值範圍為 3 到 120。依預設為每秒 30 個畫面。

需要額外的組態才能支援 120 FPS 的工作階段。請參閱其他最大畫面播放速率資訊
RemoteDisplay.maxQualityJPEG可用值範圍:1-10090指定用於 JPEG/PNG 編碼的桌面平台顯示的影像畫質。高畫質設定用於較為靜態的畫面區域,可產生較佳影像畫質。
RemoteDisplay.midQualityJPEG可用值範圍:1-10035指定用於 JPEG/PNG 編碼的桌面平台顯示的影像畫質。用來設定桌面平台顯示的中等畫質設定。
RemoteDisplay.minQualityJPEG可用值範圍:1-10025指定用於 JPEG/PNG 編碼的桌面平台顯示的影像畫質。低畫質設定用於經常變動的畫面區域,例如,在執行捲動時。
RemoteDisplay.qpmaxH264可用值範圍:0-5136使用此選項可設定 H264minQP 量化參數,以指定設定為使用 H.264 或 HEVC 編碼之遠端顯示的最佳影像畫質。將該值設定為大於針對 RemoteDisplay.qpminH264 設定的值。
RemoteDisplay.qpminH264可用值範圍:0-5110使用此選項可設定 H264maxQP 量化參數,以指定設定為使用 H.264 或 HEVC 編碼之遠端顯示的最低影像畫質。將該值設定為小於針對 RemoteDisplay.qpmaxH264 設定的值。
RemoteDisplay.updateCacheSizeKB整數256000使用此選項可設定編碼器影像快取的大小上限 (KB)。
  • 快取的最終大小是此處設定的值與用戶端的關聯組態中較小者。
  • 快取的最終大小不得超過執行 Horizon Agent for Linux 的機器可用 RAM 的一半。
UsbRedirPlugin.log.logLevelerror、warn、info、debug、trace 或 verboseinfo使用此選項,可設定 USB 重新導向外掛程式的記錄層級。
UsbRedirServer.log.logLevelerror、warn、info、debug、trace 或 verboseinfo使用此選項,可設定 USB 重新導向伺服器的記錄層級。
vdpservice.log.logLevelfatal error、warn、info、debug 或 traceinfo使用此選項,可設定 vdpservice的記錄層級。
viewusb.AllowAudioIn{m|o}:{true|false}未定義,其相當於 true使用此選項,可允許或不允許將音訊輸入裝置重新導向。範例:o:false
viewusb.AllowAudioOut{m|o}:{true|false}未定義,其相當於 false設定此選項,可允許或不允許音訊輸出裝置的重新導向。
viewusb.AllowAutoDeviceSplitting{m|o}:{true|false}未定義,其相當於 false設定此選項,可允許或不允許複合 USB 裝置的自動分割。 範例:m:true
viewusb.AllowDevDescFailsafe{m|o}:{true|false}未定義,其相當於 false將此選項設為允許或禁止裝置在 Horizon Client 無法取得組態或裝置描述元時仍進行重新導向。若要允許裝置即使未能取得組態或裝置描述元仍可使用,請將其納入 Include 篩選器,例如 IncludeVidPidIncludePath
viewusb.AllowHIDBootable{m|o}:{true|false}未定義,其相當於 true使用此選項以允許或不允許將鍵盤或滑鼠以外可在開機時使用的輸入裝置 (又稱為 HID 可開機裝置) 重新導向。
viewusb.AllowKeyboardMouse{m|o}:{true|false}未定義,其相當於 false使用此選項,可以允許或不允許將具備整合式指向裝置 (例如滑鼠、軌跡球或觸控板) 的鍵盤重新導向。
viewusb.AllowSmartcard{m|o}:{true|false}未定義,其相當於 false設定此選項,可允許或不允許將智慧卡裝置重新導向。
viewusb.AllowVideo{m|o}:{true|false}未定義,其相當於 true使用此選項,可允許或不允許將視訊裝置重新導向。
viewusb.DisableRemoteConfig{m|o}:{true|false}未定義,其相當於 false將此選項設為停用或啟用,以控制在執行 USB 裝置篩選時是否使用 Horizon Agent 設定。
viewusb.ExcludeAllDevices{true|false}未定義,其相當於 false使用此選項,可排除或包含所有 USB 裝置,以決定是否進行重新導向。如果設定為 true,您可以使用其他原則設定,以允許特定裝置或裝置系列進行重新導向。如果設定為 false,您可以使用其他原則設定,以防止特定裝置或裝置系列進行重新導向。如果在 Horizon Agent 上將 ExcludeAllDevices 的值設為 true,且此設定傳遞至 Horizon Client,則 Horizon Agent 的設定會覆寫 Horizon Client 的設定。
viewusb.ExcludeFamily{m|o}:family_name_1[;family_name_2;...]未定義使用此選項,可排除裝置系列以避免進行重新導向。例如:m:bluetooth;smart-card 如果您已啟用自動裝置分割功能,Horizon 8 會檢查複合 USB 裝置中各介面的裝置系列,以判斷哪些介面必須排除。如果您已停用自動裝置分割,Horizon 8 會檢查整個複合 USB 裝置的裝置系列。 附註:滑鼠和鍵盤依預設會排除在重新導向之外。因而您不必設定這項設定,來排除滑鼠和鍵盤裝置。
viewusb.ExcludePath{m|o}:bus-x1[/y1].../ port-z1[;bus-x2[/y2].../port-z2;...]未定義使用此選項,可排除位於指定集線器或連接埠路徑上的裝置,以避免進行重新導向。您必須以十六進位格式指定匯流排與連接埠號碼。您不能在路徑中使用萬用字元。 例如:m:bus-1/2/3_port- 02;bus-1/1/1/4_port-ff
viewusb.ExcludeVidPid{m|o}:vid-xxx1_ pid-yyy1[;vid-xxx2_pid-yyy2;..]未定義設定此選項,可排除具有指定廠商和產品識別碼的裝置,以避免進行重新導向。您必須以十六進位指定識別碼。您可以在識別碼中使用萬用字元 (*) 以取代個別數字。 例如:o:vid-0781_pid- ****;vid-0561_pid-554c
viewusb.IncludeFamily{m|o}:family_name_1[;family_name_2]...未定義設定此選項,可包含能夠重新導向的裝置系列。 例如:o:storage; smart-card
viewusb.IncludePath{m|o}:bus-x1[/y1].../ port-z1[;bus-x2[/y2].../portz2;...]未定義使用此選項,可包含指定集線器或連接埠路徑上能夠重新導向的裝置。您必須以十六進位格式指定匯流排與連接埠號碼。您不能在路徑中使用萬用字元。 例如:m:bus-1/2_port- 02;bus-1/7/1/4_port-0f
viewusb.IncludeVidPid{m|o}:vid-xxx1_ pid-yyy1[;vid-xxx2_pid-yyy2;...]未定義設定此選項,可包含具有指定廠商和產品識別碼且能夠重新導向的裝置。您必須以十六進位指定識別碼。您可以在識別碼中使用萬用字元 (*) 以取代個別數字。 例如:o:vid-***_pid-0001;vid-0561_pid-554c
viewusb.SplitExcludeVidPid{m|o}:vid-xxx1_pid-yyy1[;vid-xxx2_pid-yyy2;...]未定義使用此選項,可排除或包含指定的複合 USB 裝置,以決定是否根據廠商和產品識別碼進行分割。設定的格式為 vid-xxx1_pid-yyy1[;vid-xxx2_pid-yyy2;...]。您必須以十六進位指定識別碼。您可以在識別碼中使用萬用字元 (*) 以取代個別數字。 範例:m:vid-0f0f_pid-55**
viewusb.SplitVidPid{m|o}: vid-xxxx_pid-yyyy([exintf:zz[;exintf:ww]])[;...]未定義設定此選項,可將根據廠商和產品識別碼指定的複合 USB 裝置元件視為個別裝置。設定的格式為 vid-xxxx_pid-yyyy(exintf:zz[;exintf:ww])。 您可以使用 exintf 關鍵字,藉由指定他們的介面號碼來將元件自重新導向清單中排除。您必須以十六進位指定識別碼,及以十進位指定介面號碼,包括任何前置的 0。您可以在識別碼中使用萬用字元 (*) 以取代個別數字。 範例:o:vid-0f0f_pid-***(exintf-01);vid-0781_pid-554c(exintf:01;exintf:02) 附註:Horizon 8 不會自動包含您未明確排除的元件。您必須指定篩選原則,例如 Include VidPid Device,才能將這些元件納入。
HZNPkcs11Plugin.log.enabletrue 或 falsefalse設定此選項可啟用或停用 True SSO 功能的記錄模式。
HZNPkcs11Plugin.log.logLevelerror、warn、info、debug、trace 或 verboseinfo使用此選項,可設定 True SSO 功能的記錄層級。
VVC.logLevelfatal error、warn、info、debug 或 traceinfo使用此選項以設定 VVC Proxy 節點的記錄層級。
VVC.RTAV.Enabletrue 或 falsetrue設定此選項,以啟用/停用即時影音 (RTAV) 重新導向。
VVC.RTAV.WebcamDefaultResHeight可用值範圍:32-2160未定義使用此選項,以設定用於即時影音 (RTAV) 重新導向的預設影像高度 (以像素為單位)。
VVC.RTAV.WebcamDefaultResWidth可用值範圍:32-4096未定義使用此選項,以設定用於即時影音 (RTAV) 重新導向的預設影像寬度 (以像素為單位)。
VVC.RTAV.WebcamMaxFrameRate可用值範圍:1-30未定義,相當於不限制最大畫面播放速率使用此選項,以設定即時影音 (RTAV) 重新導向允許的最大畫面播放速率 (單位為畫面數/秒,即 fps)。
VVC.RTAV.WebcamMaxResHeight可用值範圍:32-2160未定義,相當於不限制最大影像高度使用此該選項,以設定即時影音 (RTAV) 重新導向允許的最大影像高度 (以像素為單位)。
VVC.RTAV.WebcamMaxResWidth可用值範圍:32-4096未定義,相當於不限制最大影像寬度使用此該選項,以設定即時影音 (RTAV) 重新導向允許的最大影像寬度 (以像素為單位)。
VVC.ScRedir.Enabletrue 或 falsetrue設定此選項可啟用/停用智慧卡重新導向。

/etc/omnissa/viewagent-custom.conf 中的組態選項

Java Standalone Agent 使用組態檔 /etc/omnissa/viewagent-custom.conf

/etc/omnissa/viewagent-custom.conf 中的組態選項

選項預設值說明
CDREnabletrue 或 falsetrue使用此選項,可啟用或停用用戶端磁碟機重新導向功能。
AppEnabletrue 或 falsetrue使用此選項,以啟用或停用單一工作階段應用程式集區支援。
BlockScreenCaptureEnabletrue 或 falsefalse使用此選項來阻止使用者使用 Windows 或 macOS 裝置從其端點擷取其虛擬桌面平台或已發佈應用程式的螢幕擷取畫面。
CollaborationEnabletrue 或 falsetrue使用此選項,可啟用或停用 Linux 桌面平台上的工作階段協作功能。
DPISyncEnabletrue 或 falsetrue設定此選項來啟用或停用 DPI 同步功能,以確保遠端桌面平台中的 DPI 設定符合用戶端系統的 DPI 設定。
EndpointVPNEnabletrue 或 falsefalse將此選項設為用來指定在 Dynamic Environment Manager Console 中評估端點 IP 位址時,要使用用戶端的實體網路卡 IP 位址,或是 VPN IP 位址。如果將此選項設為 false,則會使用用戶端的實體網路卡 IP 位址。否則,即會使用 VPN IP 位址。
HelpDeskEnabletrue 或 falsetrue設定此選項,可啟用或停用「服務台工具」功能。
KeyboardLayoutSynctrue 或 falsetrue使用此選項可指定是否將用戶端的系統地區設定清單和目前的鍵盤配置與 Horizon Agent for Linux 桌面平台同步。 當此設定已啟用或未設定時,則允許進行同步化。當此設定停用時,不允許進行同步化。 此功能僅支援 Windows 版 Horizon Client,並且僅適用於英文、法文、德文、日文、韓文、西班牙文、簡體中文和繁體中文地區設定。
LogCnt整數-1使用此選項可設定 /tmp/omnissa-root 中的保留記錄檔數量。
  • -1 - 全部保留
  • 0 - 全部刪除
  • > 0 - 保留的記錄檔計數。
MaxSessionsBuffer 一個整數,介於 1 與在伺服器陣列組態精靈中為每部 RDS 主機的最大工作階段指定的值之間。 5 或 1 在設定伺服器陣列時,請使用此選項來指定每部主機的預先啟動工作階段數目。正確設定後,這個選項有助於加快桌面平台和應用程式工作階段的啟動速度。 對於非 vGPU 伺服器陣列,預設值為 5;對於 vGPU 伺服器陣列,預設值為 1。值越大,意味著 vGPU 或非 vGPU 環境中預先耗用的資源越多。 在使用較低 vGPU 設定檔的負載平衡 vGPU 環境中,不建議設定高值,因為預先耗用 vGPU 資源的比率過高,會影響負載平衡器的行為。例如,如果在負載平衡環境中使用設定檔 2Q,若使用的 MaxSessionBuffer 值較高,可能會阻止負載平衡器從該伺服器陣列指派桌面平台和應用程式。
NetbiosDomain全大寫字母的文字字串未定義設定 True SSO 時,使用此選項來設定您組織的網域的 NetBIOS 名稱。
OfflineJoinDomainpbis 或 sambapbis使用此選項可設定即時複製離線網域加入。執行離線網域加入的可用方法包括 PowerBroker Identity Services Open (PBISO) 驗證和 Samba 離線網域加入。如果此屬性的值不是 pbis 或 samba,則會忽略離線網域加入。
PrintRedirEnabletrue 或 falsetrue 啟用或停用包含用戶端印表機重新導向功能的 Integrated Printing 功能。 附註:若要啟用 Integrated Printing,您必須將以下兩個組態選項皆設定為 true:
  • /etc/omnissa/config 中的 printSvc.enable
  • /etc/omnissa/viewagent-custom.conf 中的 PrintRedirEnable
如果您將其中一個選項設為 false,即使另一個選項設為 true,也會停用 Integrated Printing。
RunOnceScript用來將虛擬機器加入 Active Directory 的指令碼未定義 使用此選項可將複製的虛擬機器重新加入至 Active Directory。 在主機名稱變更後,請設定 RunOnceScript 選項。指定的指令碼只會在第一次主機名稱變更後執行一次。當代理程式服務啟動,且主機名稱在代理程式安裝後有所變更時,即會以根權限執行指令碼。 以 Winbind 解決方案為例,您必須透過 Winbind 將基礎虛擬機器加入 Active Directory,並將此選項設定為指令碼路徑。指令碼必須包含網域重新加入命令/usr/bin/net ads join -U <ADUserName>%<ADUserPassword>。在虛擬機器複製之後,作業系統自訂會變更主機名稱。當代理程式服務啟動時,指令碼即會執行,而將複製的虛擬機器加入 Active Directory。
RunOnceScriptTimeout120使用此選項來為 RunOnceScript 選項設定逾時時間 (秒)。 例如,設定 RunOnceScriptTimeout=120
SSLCertName文字字串hznblast:cert 使用 DeployBlastCert.sh 指令碼部署 BlastServer 憑證時,可使用此選項指定憑證名稱,該名稱將顯示於 Linux 金鑰環中。 如需詳細資訊,請參閱在 Linux 機器上為 BlastServer 精靈安裝 CA 簽署憑證
SSLKeyName文字字串hznblast:key 使用 DeployBlastCert.sh 指令碼部署 BlastServer 憑證時,可使用此選項指定私密金鑰名稱,該名稱將顯示於 Linux 金鑰環中。 如需詳細資訊,請參閱在 Linux 機器上為 BlastServer 精靈安裝 CA 簽署憑證
SSLCiphers文字字串kECDH+AESGCM:ECDH+AESGCM:RSA+AESGCM:kECDH+AES:ECDH+AES:RSA+AES:TLS13-AES-256-GCM-SHA384:TLS13-AES-128-GCM-SHA256 使用此選項可指定搭配 TLSv1.1 和 TLSv1.2 使用的加密清單。此選項僅在您將 SSLProtocols 設定為 TLSv1.1 或 TLSv1.2 時生效。 加密清單包含一或多個依喜好設定順序的加密字串,並以冒號分隔。加密字串須區分大小寫。 您必須使用 OpenSSL 標準所定義的格式。若要查詢有關 OpenSSL 定義格式的資訊,請在網際網路搜尋引擎中輸入以下關鍵字:openssl cipher string
SSLProtocols文字字串 TLSv1.3:TLSv1.2 (在非 FIPS 模式中) TLSv1.2 (在 FIPS 模式中)使用此選項來指定安全性通訊協定。支援的通訊協定包括 TLSv1.1、TLSv1.2 和 TLSv1.3。
TLSCipherSuites文字字串TLS_AES_256_GCM_SHA384:TLS_AES_128_GCM_SHA256 使用此選項可指定搭配 TLSv1.3 使用的加密清單。此選項僅在您將 SSLProtocols 設定為 TLSv1.3 時生效。 加密清單包含一或多個依喜好設定順序的加密字串,並以冒號分隔。加密字串須區分大小寫。 您必須使用 OpenSSL 標準所定義的格式。若要查詢有關 OpenSSL 定義格式的資訊,請在網際網路搜尋引擎中輸入以下關鍵字:openssl cipher string
SSODesktopTypeUseGnomeClassic、UseGnomeFlashback、UseGnomeUbuntu、UseMATE 或 UseKdePlasma未定義 此選項會指定 SSO 啟用時所要使用的桌面平台環境,而不是預設桌面平台環境。 在指定要使用選取的桌面平台環境之前,您必須先確定您的桌面平台已安裝該環境。如果您在 Ubuntu 桌面平台中設定此選項,無論 SSO 功能是否啟用,此選項都會生效。 附註:此選項在 RHEL 9.x/8.x 桌面平台上不受支援。Horizon 8 僅支援 RHEL 9.x/8.x 桌面平台上的 Gnome 桌面平台環境。
SSOEnabletrue 或 falsetrue設定此選項,可啟用/停用 Single Sign-On (SSO)。
SSOUserFormat文字字串[username]使用此選項來指定 Single Sign-On 登入名稱的格式。預設值為僅使用者名稱。如果也需要網域名稱,請設定此選項。一般來說,登入名稱為網域名稱加上特殊字元並接著使用者名稱。如果特殊字元為反斜線,您必須使用另一個反斜線來逸出。登入名稱格式的範例如下所示:
  • SSOUserFormat=[domain]\\[username]
  • SSOUserFormat=[domain]+[username]
  • SSOUserFormat=[username]@[domain]
子網路採用 CIDR IP 位址格式的值[subnet]啟用 IPv4 支援後,將此選項設為一個 IPv4 子網路,供其他機器用來連線至 Horizon Agent for Linux。如果存在多個屬於不同子網路的本機 IP 位址,則會使用已設定子網路中的本機 IP 位址來連線至 Horizon Agent for Linux。您必須使用 CIDR IP 位址格式來指定值。例如,Subnet=123.456.7.8/24。
Subnet6採用首碼/長度 IP 位址格式的值[subnet6]啟用 IPv6 支援後,將此選項設為一個 IPv6 子網路,供其他機器用來連線至 Horizon Agent for Linux。如果存在多個屬於不同子網路的本機 IP 位址,則會使用已設定子網路中的本機 IP 位址來連線至 Horizon Agent for Linux。您必須使用首碼/長度 IP 位址格式來指定值。例如 Subnet6=2001:db8:abcd:0012::0/64。
DEMEnabletrue 或 falsetrue 將此選項設為啟用或停用在 Dynamic Environment Manager 中建立的智慧型原則。 若要讓 Dynamic Environment Manager 原則生效,您必須將此選項設為 true,並設定 DEMNetworkPath 選項。 當 Dynamic Environment Manager 原則生效且符合智慧型原則中的條件時,該原則便會被套用。
DEMNetworkPath文字字串未定義 您必須將此選項設為與 Dynamic Environment Manager Console 中所設定的網路路徑相同。路徑的格式必須類似於 //10.111.22.333/view/LinuxAgent/DEMConfig. 網路路徑必須對應於不需要使用者名稱和密碼認證即可進行存取的公用、共用資料夾。

**附註:**BlastServer 行程會使用 SSLCiphers、SSLProtocols 和 SSLCipherServerPreference 安全性選項。啟動 BlastServer 處理程序時,Java Standalone Agent 會將這些選項作為參數傳遞。啟用 Blast 安全閘道 (BSG) 時,這些選項會影響 BSG 與 Linux 桌面平台之間的連線。BSG 未啟用時,這些選項會影響用戶端與 Linux 桌面平台之間的連線。

/etc/omnissa/viewagent-greeter.conf 中的組態選項

/etc/omnissa/viewagent-greeter.conf 檔案中的設定支援 True SSO 與智慧卡 SSO 功能。當 SSO 停用時,這些設定同樣適用於 Horizon Greeter。此組態檔包含兩個區段:[SSOFailed][PKCS11]

[SSOFailed] 區段下的 defaultUsername 設定會指定 Horizon Greeter 在 True SSO 或智慧卡 SSO 失敗時,如何擷取預設使用者名稱。

[PKCS11] 下的設定用於在智慧卡 SSO 驗證失敗時,從智慧卡憑證中擷取預設使用者名稱。

附註:****[PKCS11] 設定僅在您將 defaultUsername 設為 false 時才會生效。

/etc/omnissa/viewagent-greeter.conf 中的組態選項

區段設定值/格式預設值說明
[SSOFailed]defaultUsernametrue 或 falsetrue 使用此設定時,可指定在 Single Sign-On 處理程序失敗時,要如何取得使用者名稱。此設定在 True SSO 與智慧卡 SSO 之間的行為有所不同。 當 True SSO 失敗時 -
  • 設為 true 時,Greeter 會取得先前登入 Horizon Connection Server 所使用的預設使用者名稱。
  • 設為 false 時,Greeter 不會嘗試取得預設使用者名稱。使用者必須在 Greeter 畫面中手動輸入使用者名稱。
當智慧卡 SSO 失敗時 -
  • 設為 true 時,Greeter 會取得先前登入 Horizon Connection Server 所使用的預設使用者名稱。
  • 設為 false 時,Greeter 會從智慧卡上的憑證取得預設使用者名稱,但前提是 /etc/omnissa/viewagent-greeter.conf 中的 PKCS #11 設定已正確完成。接著,Greeter 會提示使用者輸入智慧卡 PIN 碼。
附註:PKCS #11 設定僅在您將 defaultUsername 設為 false 時才會生效。
[SSOFailed]scAuthTimeout整數120使用此設定來指定智慧卡 SSO 驗證的逾時期間 (以秒為單位)。適用下列指引:
  • 如果將值設定為 0,則會無限期嘗試智慧卡 SSO 驗證,不會逾時。
  • 如果不設定此設定,則智慧卡 SSO 會使用預設逾時 120 秒。
[PKCS11]module檔案路徑未定義使用此設定時,可指定智慧卡驅動程式的路徑。此設定是必要的。
[PKCS11]slotDescription文字字串未定義 使用此設定時,可指定智慧卡讀卡機所使用的插槽標籤。指定「none」以使用第一個具有可用驗證權杖的插槽。此設定為選用。 附註:您可以使用 slotDescription 或 slotNum 設定來指定插槽。適用下列指引:
  • 如果同時指定兩個設定,則以 slotDescription 設定為優先。
  • 如果兩個設定皆未指定,Greeter 會使用第一個具有可用權杖的插槽。
[PKCS11]slotNum整數-1 (未定義插槽號碼) 使用此設定時,可指定智慧卡讀卡機所使用的插槽號碼。此設定為選用。 如需瞭解此設定與 slotDescription 設定之間的關係,請參閱本表格中的前一項。 附註:僅當您的 PKCS #11 實作能確保插槽編號一致時,才可使用此設定。
[PKCS11]service檔案路徑未定義使用此設定時,可指定用於智慧卡驗證的 PAM 模組的路徑。此設定是必要的。
[PKCS11]mapper檔案路徑未定義使用此設定時,可指定用於智慧卡驗證的一般名稱 (CN) 對應程式檔案的路徑。此設定是必要的。
[PKCS11]waitForToken整數10000 使用此設定時,可指定一個時段 (以毫秒 (ms) 為單位),以便在這段時間偵測智慧卡插槽中的驗證權杖。如果 Greeter 在這個期間內無法偵測到權杖,則會取消目前的嘗試,且 Greeter 會開始新的偵測嘗試。 請遵循以下所述:
  • 如果將該值設定為 -1,則 Greeter 會無限期地嘗試偵測權杖,而不會發生逾時。
  • 如果未設定,此設定將使用預設的逾時值 10000 毫秒。

此頁面對您有幫助嗎?

針對本主題提供意見回饋

本主題對您有幫助嗎?

請勿填寫任何個人或機密資訊。

正在產生連結…