僅限受邀者存取
Horizon 8 提供有限可用性的 macOS 版 Horizon Agent。
macOS 版 Horizon Agent 現已可用於生產環境,並透過 Horizon 8 的有限可用性 (LA) 計劃提供。 此軟體可從 Omnissa Customer Connect 下載,目前僅限受邀者存取。若要申請加入有限可用性計劃,請連絡 horizon-macos-request@omnissa.com、Omnissa 銷售代表或 Omnissa 合作夥伴。
Horizon Agent 記錄檔
macOS 版 Horizon Agent 會將記錄檔寫入下列位置:
/var/log/omnissa/*.log/Users/<username>/Library/Logs/Omnissa/*.log/var/root/Library/Logs/Omnissa/*.log
疑難排解連線問題、工作階段失敗或權限問題時,請收集這些記錄。若要即時串流最新的記錄項目:
tail -f /var/log/omnissa/viewagent-debug.log
確認 Horizon Agent 服務
若要確認 Horizon Agent 服務正在執行:
sudo launchctl list | grep omnissa
所有 Horizon Agent 精靈項目都應顯示在輸出中,且結束代碼應為零。非零結束代碼表示服務失敗。
確認連線伺服器連線
若要確認 macOS 機器可以連線至 Horizon Connection Server:
nc -zv <connection-server-fqdn> 443
連線成功表示 TCP 連接埠 443 可連線。Blast 工作階段還需要開啟其他連接埠。確認 macOS 機器與連線伺服器之間已開啟所需的 Horizon 連接埠。
常見問題與解決方案
工作階段連線後出現黑色畫面
**原因:**Horizon Agent 沒有螢幕錄製權限。
解決方案:在系統設定 > 隱私權與安全性 > 螢幕錄製中手動授與螢幕錄製權限,或部署 PPPC MDM 設定檔。
鍵盤和滑鼠輸入無法運作
**原因:**Horizon Agent 沒有可存取性或輸入監控權限。
解決方案:在系統設定 > 隱私權與安全性中檢閱並手動授與下列權限:
| 權限 | 二進位檔 |
|---|---|
| 可存取性 | /Library/Omnissa/horizonagent/BlastWorker.app |
| 輸入監控 | /Library/Omnissa/horizonagent/BlastWorker.app |
| 輸入監控 | /Library/Omnissa/horizonagent/HorizonJRE.app |
| 螢幕與系統音訊錄製 | /Library/Omnissa/horizonagent/CaptureAgent.app |
或者,部署 PPPC MDM 設定檔,以自動授與這些權限。
Horizon Agent 未向連線伺服器登錄
請檢查以下各項:
- 確認 macOS 機器的主機名稱可透過 DNS 正確解析。
- 確認 macOS 機器與 Horizon Connection Server 之間的 TCP 連接埠 443 已開啟。
- 檢閱
/var/log/omnissa/viewagent-debug.log中的 Horizon Agent 記錄檔,以查看特定錯誤訊息。
Blast 連線失敗
**原因:**macOS 防火牆或網路防火牆封鎖所需的 Blast 連接埠。
**解決方案:**設定防火牆,以允許所需的 Horizon Blast 連接埠。如需必要的連接埠清單,請參閱 Horizon 8 網路連接埠說明文件。
部署 MDM 設定檔後仍出現權限提示
- 出現輸入監控和螢幕與系統音訊錄製權限提示屬於預期行為。無論 PPPC 設定檔如何設定,Apple 都不允許 MDM 以無訊息方式授與這些權限。
- 可透過無訊息方式授與可存取性。如果出現可存取性提示,表示 PPPC 設定檔的組態不正確。
如果可存取性提示持續出現,或完全未出現輸入監控或螢幕錄製權限提示 (表示設定檔未能登錄允許標準使用者設定系統服務設定),請確認下列項目。
-
在 UEM Console 中,確認裝置上的 PPPC 設定檔狀態為已安裝,而不只是已指派。導覽至裝置 > [裝置] > 設定檔,並確認安裝狀態為已安裝。確認在指派設定檔後,裝置已向 UEM 簽入。
-
確認 PPPC 設定檔包含三個獨立的應用程式項目,且使用正確的服務包識別碼:
com.omnissa.horizon.blastworker(可存取性 + 輸入監控)com.omnissa.horizon.agent(螢幕與系統音訊錄製)com.omnissa.horizon.jre(輸入監控)
若要在參考機器上確認每個二進位檔,請執行下列命令。
codesign --display -r - /path/to/BlastWorker codesign --display -r - /path/to/CaptureAgent codesign --display -r - /path/to/HorizonJRE**附註:**請勿針對最上層
/Applications/Omnissa\ Horizon\ Agent.app執行此命令。每個子二進位檔的程式碼需求各不相同。 -
確認各服務的存取層級設定正確:
- 可存取性 →
Allow - 螢幕擷取 →
Allow Standard User to Set System Service - 接聽事件 →
Allow Standard User to Set System Service
附註:將螢幕擷取或接聽事件設定為
Allow,並不會以無訊息方式授與權限。Apple 會忽略這兩項服務的此設定。正確的值為Allow Standard User to Set System Service,以確保使用者首次啟動 VDI 時會收到核准提示。 - 可存取性 →
-
如果上述所有設定皆正確,但使用者仍未收到提示,請從 UEM Console 強制裝置簽入。
- 在 UEM Console 中,導覽至裝置 > [裝置] > 更多動作 > 查詢 > 裝置設定檔。
- 請使用者登出後重新登入,以觸發新的工作階段。
收集診斷資訊
若要收集完整的診斷服務包以提供給 Omnissa 支援,請執行 Horizon Agent 診斷收集工具:
sudo /Library/Omnissa/horizonagent/support/dct-debug.sh
診斷服務包會儲存至 /tmp/。連絡 Omnissa 支援時,請提供此服務包。
已知限制
下列限制適用於 macOS 版 Horizon Agent 2606 有限可用性版本。
- 僅支援實體機器:不支援虛擬機器部署。
- 僅支援 Apple Silicon:不支援採用 Intel 架構的 Mac 硬體。
- 僅支援單一工作階段:每部 macOS 機器僅支援一個並行 Horizon 工作階段。不支援多重工作階段 (RDSH)。
- 不支援即時複製:不提供以複製為基礎的自動化桌面平台佈建。
- 不支援已發佈應用程式:僅支援完整桌面平台工作階段;不支援發佈個別應用程式。
- 不支援 USB 重新導向:無法將連線至用戶端的 USB 裝置重新導向至 macOS 桌面平台。
- 不支援智慧卡重新導向:不支援透過重新導向裝置進行智慧卡驗證。
- 僅支援手動桌面平台集區:不支援自動化和浮動指派集區。
- 未受管理的裝置需要使用者同意:如果機器未註冊至 MDM 解決方案,使用者必須手動核准 macOS 隱私權權限。
- 不支援螢幕錄製:不支援螢幕錄製。
- 不支援硬體加速編碼:不支援硬體加速視訊編碼。
此頁面對您有幫助嗎?