Skip to main content

2026 年 10 月 2 日

有限可用性:疑難排解 macOS 版 Horizon Agent


僅限受邀者存取

Horizon 8 提供有限可用性的 macOS 版 Horizon Agent。

macOS 版 Horizon Agent 現已可用於生產環境,並透過 Horizon 8 的有限可用性 (LA) 計劃提供。 此軟體可從 Omnissa Customer Connect 下載,目前僅限受邀者存取。

若要申請加入有限可用性計劃,請連絡 horizon-macos-request@omnissa.com、Omnissa 銷售代表或 Omnissa 合作夥伴。


Horizon Agent 記錄檔

macOS 版 Horizon Agent 會將記錄檔寫入下列位置:

  • /var/log/omnissa/*.log
  • /Users/<username>/Library/Logs/Omnissa/*.log
  • /var/root/Library/Logs/Omnissa/*.log

疑難排解連線問題、工作階段失敗或權限問題時,請收集這些記錄。若要即時串流最新的記錄項目:

tail -f /var/log/omnissa/viewagent-debug.log

確認 Horizon Agent 服務

若要確認 Horizon Agent 服務正在執行:

sudo launchctl list | grep omnissa

所有 Horizon Agent 精靈項目都應顯示在輸出中,且結束代碼應為零。非零結束代碼表示服務失敗。

確認連線伺服器連線

若要確認 macOS 機器可以連線至 Horizon Connection Server:

nc -zv <connection-server-fqdn> 443

連線成功表示 TCP 連接埠 443 可連線。Blast 工作階段還需要開啟其他連接埠。確認 macOS 機器與連線伺服器之間已開啟所需的 Horizon 連接埠。

常見問題與解決方案

工作階段連線後出現黑色畫面

**原因:**Horizon Agent 沒有螢幕錄製權限。

解決方案:在系統設定 > 隱私權與安全性 > 螢幕錄製中手動授與螢幕錄製權限,或部署 PPPC MDM 設定檔。

鍵盤和滑鼠輸入無法運作

**原因:**Horizon Agent 沒有可存取性或輸入監控權限。

解決方案:在系統設定 > 隱私權與安全性中檢閱並手動授與下列權限:

權限二進位檔
可存取性/Library/Omnissa/horizonagent/BlastWorker.app
輸入監控/Library/Omnissa/horizonagent/BlastWorker.app
輸入監控/Library/Omnissa/horizonagent/HorizonJRE.app
螢幕與系統音訊錄製/Library/Omnissa/horizonagent/CaptureAgent.app

或者,部署 PPPC MDM 設定檔,以自動授與這些權限。

Horizon Agent 未向連線伺服器登錄

請檢查以下各項:

  • 確認 macOS 機器的主機名稱可透過 DNS 正確解析。
  • 確認 macOS 機器與 Horizon Connection Server 之間的 TCP 連接埠 443 已開啟。
  • 檢閱 /var/log/omnissa/viewagent-debug.log 中的 Horizon Agent 記錄檔,以查看特定錯誤訊息。

Blast 連線失敗

**原因:**macOS 防火牆或網路防火牆封鎖所需的 Blast 連接埠。

**解決方案:**設定防火牆,以允許所需的 Horizon Blast 連接埠。如需必要的連接埠清單,請參閱 Horizon 8 網路連接埠說明文件。

部署 MDM 設定檔後仍出現權限提示

  • 出現輸入監控和螢幕與系統音訊錄製權限提示屬於預期行為。無論 PPPC 設定檔如何設定,Apple 都不允許 MDM 以無訊息方式授與這些權限。
  • 可透過無訊息方式授與可存取性。如果出現可存取性提示,表示 PPPC 設定檔的組態不正確。

如果可存取性提示持續出現,或完全未出現輸入監控或螢幕錄製權限提示 (表示設定檔未能登錄允許標準使用者設定系統服務設定),請確認下列項目。

  1. 在 UEM Console 中,確認裝置上的 PPPC 設定檔狀態為已安裝,而不只是已指派。導覽至裝置 > [裝置] > 設定檔,並確認安裝狀態為已安裝。確認在指派設定檔後,裝置已向 UEM 簽入。

  2. 確認 PPPC 設定檔包含三個獨立的應用程式項目,且使用正確的服務包識別碼:

    • com.omnissa.horizon.blastworker (可存取性 + 輸入監控)
    • com.omnissa.horizon.agent (螢幕與系統音訊錄製)
    • com.omnissa.horizon.jre (輸入監控)

    若要在參考機器上確認每個二進位檔,請執行下列命令。

    codesign --display -r - /path/to/BlastWorker
    codesign --display -r - /path/to/CaptureAgent
    codesign --display -r - /path/to/HorizonJRE
    

    **附註:**請勿針對最上層 /Applications/Omnissa\ Horizon\ Agent.app 執行此命令。每個子二進位檔的程式碼需求各不相同。

  3. 確認各服務的存取層級設定正確:

    • 可存取性 → Allow
    • 螢幕擷取 → Allow Standard User to Set System Service
    • 接聽事件 → Allow Standard User to Set System Service

    附註:將螢幕擷取或接聽事件設定為 Allow,並不會以無訊息方式授與權限。Apple 會忽略這兩項服務的此設定。正確的值為 Allow Standard User to Set System Service,以確保使用者首次啟動 VDI 時會收到核准提示。

  4. 如果上述所有設定皆正確,但使用者仍未收到提示,請從 UEM Console 強制裝置簽入。

    • 在 UEM Console 中,導覽至裝置 > [裝置] > 更多動作 > 查詢 > 裝置設定檔。
    • 請使用者登出後重新登入,以觸發新的工作階段。

收集診斷資訊

若要收集完整的診斷服務包以提供給 Omnissa 支援,請執行 Horizon Agent 診斷收集工具:

sudo /Library/Omnissa/horizonagent/support/dct-debug.sh

診斷服務包會儲存至 /tmp/。連絡 Omnissa 支援時,請提供此服務包。

已知限制

下列限制適用於 macOS 版 Horizon Agent 2606 有限可用性版本。

  • 僅支援實體機器:不支援虛擬機器部署。
  • 僅支援 Apple Silicon:不支援採用 Intel 架構的 Mac 硬體。
  • 僅支援單一工作階段:每部 macOS 機器僅支援一個並行 Horizon 工作階段。不支援多重工作階段 (RDSH)。
  • 不支援即時複製:不提供以複製為基礎的自動化桌面平台佈建。
  • 不支援已發佈應用程式:僅支援完整桌面平台工作階段;不支援發佈個別應用程式。
  • 不支援 USB 重新導向:無法將連線至用戶端的 USB 裝置重新導向至 macOS 桌面平台。
  • 不支援智慧卡重新導向:不支援透過重新導向裝置進行智慧卡驗證。
  • 僅支援手動桌面平台集區:不支援自動化和浮動指派集區。
  • 未受管理的裝置需要使用者同意:如果機器未註冊至 MDM 解決方案,使用者必須手動核准 macOS 隱私權權限。
  • 不支援螢幕錄製:不支援螢幕錄製。
  • 不支援硬體加速編碼:不支援硬體加速視訊編碼。

此頁面對您有幫助嗎?

針對本主題提供意見回饋

本主題對您有幫助嗎?

請勿填寫任何個人或機密資訊。

正在產生連結…