確認您的 Horizon Cloud on Microsoft Azure 部署所需的連接埠、通訊協定和目的地 URL 已設定為允許必要的通訊。使用下列表格確認您的網路組態與防火牆可允許成功部署與日常作業所需的通訊流量。
部署所需的特定連接埠和通訊協定,部分取決於您選擇使用的功能。如果您不打算使用特定元件或通訊協定,則不需要該元件或通訊協定所需的通訊流量,也可以忽略與該元件相關聯的連接埠。例如,如果您的使用者只使用 Blast Extreme 顯示通訊協定,則無需允許 PCoIP 連接埠。
**附註:**如果您的部署使用 Proxy 伺服器來控制流量,請開啟所需的連接埠,以允許 Horizon Edge Gateway 連線至 Proxy 伺服器。當您的 Microsoft Azure Edge 的格式為 Edge Gateway (AKS) 時,請參閱 Azure Kubernetes 服務 (AKS) 叢集的輸出網路和 FQDN 規則。若無法使用 URL,請參閱知識庫文章 6000374 - 服務元件的 IP 位址。
Horizon Edge 所需的連接埠與通訊協定
當您啟用 Horizon 基礎結構監控時,Horizon Edge 會在相關聯的訂閱中部署並完成設定。下表列出啟用程序期間所需的連接埠和通訊協定。在此程序中,應用裝置會部署並設定管理員虛擬機器,以便收集監控資料;此外,表中也列出穩定狀態作業期間所需的連接埠和通訊協定。
若要允許下表中的 URL 和萬用字元子網域,請將其新增至防火牆和網路安全群組的允許清單,並在防火牆以及適用時的 Proxy 伺服器中略過 SSL 深度封包檢查。
| 來源 | 目標 | 連接埠 | 通訊協定 | Proxy 流量 (如已設定) | 用途 |
|---|---|---|---|---|---|
| Horizon Edge | *.azure-devices.net特定區域名稱: 北美洲: - edgehubprodna.azure-devices.net歐洲: - edgehubprodeu.azure-devices.net日本: - edgehubprodjp.azure-devices.net | 443 | TCP | 是 | 用於將應用裝置連線至 Horizon Cloud Control Plane,以下載應用裝置模組的組態,並更新應用裝置模組的執行階段狀態。 |
| Horizon Edge | *.horizon.omnissa.com特定區域端點: 美國: - cloud-sg-us-r-westus2.horizon.omnissa.com- cloud-sg-us-r-eastus2.horizon.omnissa.com- cloud-sg-us.horizon.omnissa.com歐盟: - cloud-sg-eu-r-northeurope.horizon.omnissa.com- cloud-sg-eu-r-germanywestcentral.horizon.omnissa.com- cloud-sg-eu.horizon.omnissa.com- cloud-sg-eu-r-uksouth.horizon.omnissa.com日本: - cloud-sg-jp-r-japaneast.horizon.omnissa.com- cloud-sg-jp.horizon.omnissa.com- cloud-sg-jp-r-australiaeast.horizon.omnissa.com- cloud-sg-jp-r-centralindia.horizon.omnissa.com | 443 | TCP | 是 | 用於與雲端控制平台通訊並執行第 2 天作業的應用裝置。 |
| Horizon Edge | *.data.workspaceone.com特定區域名稱: - eventproxy.na1.data.workspaceone.com- eventproxy.eu1.data.workspaceone.com- eventproxy.eu2.data.workspaceone.com- eventproxy.uk1.data.workspaceone.com- eventproxy.ca1.data.workspaceone.com- eventproxy.ap1.data.workspaceone.com- eventproxy.ap2.data.workspaceone.com- eventproxy.au1.data.workspaceone.com- eventproxy.in1.data.workspaceone.com | 443 | TCP | 是 | 用於將事件或度量傳送至 Workspace ONE Intelligence,以監控資料。請參閱 Workspace ONE Intelligence。 |
| Horizon Edge | - *.blob.core.windows.net- *.blob.storage.azure.net | 443 | TCP | 是 | 用於以程式設計方式存取 Azure Blob 儲存區,並視需要上傳 Horizon Edge 記錄。用於下載 Docker 映像以建立所需的 Horizon Edge 模組,這些模組可用於監控、SSO、UAG 更新等功能。 |
| Horizon Edge | horizonedgeprod.azurecr.io | 443 | TCP | 是 | 用於在下載 Docker 映像時進行驗證,以建立所需的 Horizon Edge 模組,這些模組可用於監控、SSO、UAG 更新等功能。 |
| Horizon Edge | registry.k8s.io | 443 | TCP | 是 | 用於以程式設計方式存取,以便視需要下載映像。用於下載 Docker 映像以建立所需的 Horizon Edge 模組,這些模組可用於監控、SSO、UAG 更新等功能。**附註:**僅適用於以虛擬機器為基礎的 Horizon Edge Gateway 部署版本 2412。 |
| Horizon Edge | https://aka.ms/downloadazcopy-v10-linux | 443 | TCP | 是 | 用於將部署記錄上傳至 Azure Blob 儲存區,以便進行疑難排解。 |
| Horizon Edge | login.microsoftonline.com | 443 | TCP | 是 | 通常供應用程式用來對 Microsoft Azure 服務進行驗證。 |
| Horizon Edge | management.azure.com | 443 | TCP | 是 | 用於對 Microsoft Azure 資源管理員端點的 Edge API 要求,以使用 Microsoft Azure 資源管理員服務。 |
| Horizon Edge | - mcr.microsoft.com- *.data.mcr.microsoft.com- packages.microsoft.com- packages.aks.azure.com | 443 | HTTPS | 是 | 用來修補 Horizon Edge Gateway 的 Microsoft 元件。 |
| Horizon Edge | - security.ubuntu.com- azure.archive.ubuntu.com- changelogs.ubuntu.com- motd.ubuntu.com | 80 | HTTP | 是 | 用於修補 Ubuntu 元件。 |
| Horizon Edge | softwareupdate.omnissa.com | 443 | TCP | 否 | 軟體套件伺服器。用於下載系統中與映像相關作業及自動化代理程式更新流程所使用的代理程式相關軟體更新。 |
| Horizon Edge | *.file.core.windows.net | 445 | TCP | 否 | 存取為 App Volumes 工作流程所佈建的檔案共用,用於匯入套件及在各檔案共用之間複寫套件。 |
| Horizon Edge | monitor.horizon.omnissa.com如果您的防火牆或 NSG 支援服務標籤,請套用 Azure 服務標籤 AzureCloud,而不要使用此主機名稱。 | 1514 和 1515 | TCP | 否 | 用於系統監控。 |
| Horizon Edge | download.falco.org | 443 | HTTPS | 否 | 供安全性監控工具 Falco 使用,以檢查並下載其正常運作所需的最新資源。 |
| Horizon Edge | *.cloudfront.net | 443 | HTTPS | 否 | 供安全性監控工具 Falco 使用,以檢查並下載其正常運作所需的最新資源。 |
| Horizon Edge | Unified Access Gateway 虛擬機器 | 9443 | HTTPS | 否 | Edge 虛擬機器會透過管理子網路使用該連接埠,以在 Edge 的 Unified Access Gateway 組態中進行設定。此項要求適用於初始部署 Unified Access Gateway 組態、編輯 Edge 以新增或更新 Unified Access Gateway 組態,以及監控 Unified Access Gateway 的工作階段統計資料時。 |
| Horizon Edge | Unified Access Gateway 外部與內部負載平衡器 IP 位址 - 前端 | 443 | HTTPS | 否 | Horizon Edge 會定期查詢下列 URL,以檢查公用與私人負載平衡器 IP 位址或 URL 是否可連線:https://{LB_IP}/favicon.ico。 |
| Horizon Edge | 網域控制站 | Kerberos:88 LDAP:389、3268 LDAPS:636、3269 | TCP、UDP | 否 | 將您的 Horizon Cloud 登錄至網域,以支援 SSO 登入及定期探索網域控制站。如果將在該工作流程中指定 LDAP/LDAPS,則 LDAP 或 LDAPS 服務需要這些連接埠。LDAP 是大多數租用戶的預設通訊協定。目標是伺服器,且其含有 Active Directory 組態中的網域控制站角色。 |
| Horizon Edge | AD 憑證服務 | 135 以及 49152 到 65535 範圍內的連接埠 | TCP (RPC) | 否 | 連線至 Microsoft 企業憑證授權機構 (AD CS) 以取得 True SSO 存留期短的憑證。Horizon Edge 會使用 TCP 連接埠 135 進行初始 RPC 通訊,接著使用 49152 到 65535 範圍內的連接埠與 AD CS 通訊。 |
| Horizon Edge | DNS 伺服器 | 53 和 853 | TCP、UDP | 否 | DNS 服務。 |
| Horizon Edge Gateway (單一虛擬機器類型) | NTP 伺服器 | 123 | UDP | 否 | NTP 服務。 |
| Horizon Edge Gateway (AKS 類型) | ntp.ubuntu.comNTP 設定繼承自 Microsoft Azure,無法在 Horizon Cloud 中變更。 | 123 | UDP | 否 | NTP 服務。 |
| Horizon Edge | time.google.com | 123 | UDP | 是 | 用於時間同步。 |
| Horizon Edge Gateway (AKS 類型) | *.azmk8s.io | 443 | TCP | 否 | AKS 節點與 API 伺服器之間的通訊所需。 |
Unified Access Gateway 虛擬機器的連接埠和通訊協定需求
除了上表所列的主要連接埠和通訊協定外,下表中的連接埠和通訊協定也適用於部署完成後為持續作業所設定的閘道。針對設定了 Unified Access Gateway 執行個體的連線,必須允許 Unified Access Gateway 執行個體與下列目標之間的雙向流量。
附註:
- 對於這些以服務方式部署的 Unified Access Gateway 執行個體,UDP 連接埠必須允許轉送與回覆的 UDP 資料包。例如,Unified Access Gateway 服務會使用 DNS 來解析主機名稱。DNS 要求會透過 UDP 連接埠 53 傳送,因此務必確保外部防火牆不會封鎖這些要求或回應。
- Unified Access Gateway 會以多網路介面卡 (NIC) 組態進行部署。[來源網路] 資料行說明流量的來源網路。
- 針對下列所有 URL 和萬用字元子網域,請在 DMZ 子網路中略過 SSL 深度封包檢查,包括 Unified Access Gateway 至
*.horizon.omnissa.com端點之流量所經過的防火牆,以及 Unified Access Gateway 本身用來連線至雲端控制平面端點的任何 Proxy 伺服器。
| 來源 | 目標 | 連接埠 | 來源網路 | 通訊協定 | 用途 |
|---|---|---|---|---|---|
| Unified Access Gateway | *.horizon.omnissa.com — 特定區域端點:美國: - cloud-sg-us.horizon.omnissa.com- cloud-sg-us-r-westus2.horizon.omnissa.com- cloud-sg-us-r-eastus2.horizon.omnissa.com歐盟: - cloud-sg-eu.horizon.omnissa.com- cloud-sg-eu-r-northeurope.horizon.omnissa.com- cloud-sg-eu-r-germanywestcentral.horizon.omnissa.com- cloud-sg-eu-r-uksouth.horizon.omnissa.com日本: - cloud-sg-jp.horizon.omnissa.com- cloud-sg-jp-r-japaneast.horizon.omnissa.com- cloud-sg-jp-r-australiaeast.horizon.omnissa.com- cloud-sg-jp-r-centralindia.horizon.omnissa.com | 443 | DMZ 網路 | TCP、UDP | Unified Access Gateway 需要能夠隨時解析這些位址,否則使用者將無法啟動工作階段,因為 Unified Access Gateway 會從以下端點擷取 JWK 集合:cloud-sg-<region>-r-<DC>.horizon.omnissa.com。 |
| Unified Access Gateway | DNS 伺服器 | 53 和 853 | 任何 | TCP、UDP | DNS 服務。 |
| Unified Access Gateway | 桌面或伺服器陣列 RDSH 虛擬機器中的 Horizon Agent | 22443 | 租用戶網路 | TCP、UDP | Blast Extreme 顯示通訊協定。依預設,用戶端磁碟機重新導向 (CDR) 流量和 USB 流量會在此連接埠中進行旁通道傳輸。如果您願意,可將 CDR 流量分流至 TCP 連接埠 9427,並將 USB 重新導向流量分流至 TCP 連接埠 32111。 |
| Unified Access Gateway | 桌面或伺服器陣列 RDSH 虛擬機器中的 Horizon Agent | 9427 | 租用戶網路 | TCP | 對 CDR 和多媒體重新導向 (MMR) 流量是選用的。 |
| Unified Access Gateway | 桌面或伺服器陣列 RDSH 虛擬機器中的 Horizon Agent | 32111 | 租用戶網路 | TCP | USB 重新導向流量的選用項目。 |
| Unified Access Gateway | NTP 伺服器 (預設:time.google.com - 您可以變更此值) | 123 | DMZ 網路 | UDP | NTP 服務。 |
| Unified Access Gateway | - *.blob.core.windows.net- *.blob.storage.azure.net | 443 | DMZ 網路 | TCP | 用於以程式設計方式存取 Azure Blob 儲存區,以便視需要上傳 Unified Access Gateway 記錄。 |
App Volumes 連接埠和通訊協定
若要支援 Horizon Cloud on Microsoft Azure 的 App Volumes 功能,您必須為租用戶 (桌面) 子網路設定 TCP 通訊協定流量的連接埠 445。連接埠 445 是一個標準 SMB 連接埠,用來存取 Microsoft Windows 上的 SMB 檔案共用。AppStack 會儲存在與網繭管理員虛擬機器位於同一資源群組中的 SMB 檔案共用中。
| 來源 | 目標 | 連接埠 | 通訊協定 | 用途 |
|---|---|---|---|---|
| 位於基礎已匯入的虛擬機器、最佳配置映像、桌面虛擬機器及伺服器陣列 RDSH 虛擬機器中的 App Volumes Agent | *.file.core.windows.net | 445 | TCP | VDI 機器上的 App Volumes 應用程式虛擬化與應用程式套件擷取,取決於對檔案共用的存取權。 |
VDI 連接埠和通訊協定需求
下表列出在環境中設定的桌面 (VDI 或租用戶) 子網路所需的連接埠和通訊協定。
**附註:**除了下列連接埠之外,請確保您的環境也能連線至 Horizon Edge 所需的 URL 和萬用字元子網域。如需詳細資料,請參閱上方的 Horizon Edge 所需的連接埠與通訊協定。
您可以在全域虛擬機器 Hub 層級或區域虛擬機器 Hub 層級,允許租用戶 (桌面) 子網路使用 URL。如果使用區域虛擬機器 Hub 執行個體符合您站台的需求,請使用 Horizon Edge Gateway 所部署區域對應的兩個 URL:服務閘道和 MQTT。區域端點對應關係顯示於下表之後。
| 來源 | 目標 | 連接埠 | 通訊協定 | 用途 |
|---|---|---|---|---|
| 桌面 (租用戶) 子網路 | *.horizon.omnissa.com — 特定區域端點:美國: - cloud-sg-us-r-westus2.horizon.omnissa.com- cloud-sg-us-r-westus2-mqtt.horizon.omnissa.com- cloud-sg-us-r-eastus2.horizon.omnissa.com- cloud-sg-us-r-eastus2-mqtt.horizon.omnissa.com歐盟: - cloud-sg-eu-r-northeurope.horizon.omnissa.com- cloud-sg-eu-r-northeurope-mqtt.horizon.omnissa.com- cloud-sg-eu-r-germanywestcentral.horizon.omnissa.com- cloud-sg-eu-r-germanywestcentral-mqtt.horizon.omnissa.com- cloud-sg-eu-r-uksouth.horizon.omnissa.com- cloud-sg-eu-r-uksouth-mqtt.horizon.omnissa.com日本: - cloud-sg-jp-r-japaneast.horizon.omnissa.com- cloud-sg-jp-r-japaneast-mqtt.horizon.omnissa.com- cloud-sg-jp-r-australiaeast.horizon.omnissa.com- cloud-sg-jp-r-australiaeast-mqtt.horizon.omnissa.com- cloud-sg-jp-r-centralindia.horizon.omnissa.com- cloud-sg-jp-r-centralindia-mqtt.horizon.omnissa.com | 443 | TCP、MQTT | 用於代理程式相關的作業,例如:使用虛擬機器 Hub 進行的憑證簽署以及更新。 |
| 桌面 (租用戶) 子網路 | 網域控制站 | 88 | TCP、UDP | Kerberos 服務。目標是伺服器,且其含有 Active Directory 組態中的網域控制站角色。必須向 Active Directory 登錄 Edge。 |
| 桌面 (租用戶) 子網路 | 網域控制站 | Kerberos:88 LDAP:389、3268 LDAPS:636、3269 | TCP、UDP | 這些連接埠是虛擬機器連線至網域控制站時使用 LDAP 或 LDAPS 服務所需的連接埠。如果 VDI 無法連線至任何網域控制站,則無法啟動工作階段。 |
| 桌面 (租用戶) 子網路 | DNS 伺服器 | 53 和 853 | TCP、UDP | DNS 服務。 |
| 桌面 (租用戶) 子網路 | NTP 伺服器 | 123 | UDP | NTP 服務。 |
| 桌面 (租用戶) 子網路 | *.blob.core.windows.net | 443 | TCP | 上傳 DCT 記錄服務包。當客戶管理員在要求處理後按一下任一虛擬機器的 DCT 記錄收集時,系統會將服務包從 VDI 上傳至 Blob,以便能從 Horizon Universal Console 下載該服務包。 |
| 桌面 (租用戶) 子網路 | Horizon Edge | 31883 | TCP、MQTT、UDP | Horizon Agent (執行於虛擬機器上) 至 MQTT (執行於 Edge 上)。 |
| 桌面 (租用戶) 子網路 | Horizon Edge | 32443 | TCP | 單一登入 (當 Microsoft Azure Edge 的格式為 Edge Gateway (虛擬機器) 時)。 |
| 桌面 (租用戶) 子網路 | Horizon Edge | 443 | TCP | 單一登入 (當 Microsoft Azure Edge 的格式為 Edge Gateway (AKS) 時)。 |
| 桌面 (租用戶) 子網路和管理子網路 | softwareupdate.omnissa.com | 443 | TCP | 軟體套件伺服器。用於下載系統中與映像相關作業及自動化代理程式更新流程所使用的代理程式相關軟體更新。**附註:**僅當您計劃使用管理子網路匯入和發佈映像時,此目標才需要管理子網路。 |
| 桌面 (租用戶) 子網路 | 私人連結端點 | 443 | TCP | 桌面與雲端控制平面中連線服務的連線。 |
| 桌面 (租用戶) 子網路和管理子網路 | AD 憑證服務 | 135、445,以及 49152 到 65535 範圍內的一個連接埠 | TCP (RPC) | 將桌面新增到網域。 |
| 桌面 (租用戶) 子網路 | CRL 散佈點 (CDP) 範例: - http://*.digicert.com- http://crl3.digicert.com/DigiCertGlobalRootCA.crl- http://crl3.digicert.com/DigiCertTLSRSASHA2562020CA1-4.crl- http://crl4.digicert.com/DigiCertTLSRSASHA2562020CA1-4.crl- http://ocsp.digicert.com | 80 | TCP | 虛擬機器的啟動載入程序會向 Horizon Cloud 端點傳送 HTTP POST 要求。為建立安全連線,系統會執行憑證撤銷清單 (CRL) 檢查。若無法透過網際網路進行此檢查,則虛擬機器自訂作業將失敗。 |
| 桌面 (租用戶) 子網路 | - eventproxy.na1.data.workspaceone.com- eventproxy.eu1.data.workspaceone.com- eventproxy.eu2.data.workspaceone.com- eventproxy.uk1.data.workspaceone.com- eventproxy.ca1.data.workspaceone.com- eventproxy.ap1.data.workspaceone.com- eventproxy.ap2.data.workspaceone.com- eventproxy.au1.data.workspaceone.com- eventproxy.in1.data.workspaceone.com | 443 | TCP | 由數位員工體驗 (DEX) 遙測代理程式用於將資料傳送至 Omnissa Intelligence。僅 DEX 已啟用的桌面需要。 |
| 桌面 (租用戶) 子網路 | - auth.na1.data.workspaceone.com- auth.eu1.data.workspaceone.com- auth.eu2.data.workspaceone.com- auth.uk1.data.workspaceone.com- auth.ca1.data.workspaceone.com- auth.ap1.data.workspaceone.com- auth.ap2.data.workspaceone.com- auth.au1.data.workspaceone.com- auth.in1.data.workspaceone.com | 443 | TCP | 由數位員工體驗 (DEX) 遙測代理程式用於與 Omnissa Intelligence 進行驗證。僅 DEX 已啟用的桌面需要。 |
區域虛擬機器 Hub DNS 主機名稱參考
下表將 Azure 部署區域對應至其相應的服務閘道和 MQTT URL。所有項目皆使用連接埠 443 和 TCP 通訊協定,供代理程式相關作業使用,例如透過虛擬機器 Hub 進行憑證簽署和更新。
| Azure 區域 | 服務閘道 URL | MQTT URL |
|---|---|---|
| - westus2 - usgovarizona - usgovtexas - westus - westus3 - westcentralus - centralus | cloud-sg-us-r-westus2.horizon.omnissa.com | cloud-sg-us-r-westus2-mqtt.horizon.omnissa.com |
| - eastus2 - eastus - usgovvirginia - southcentralus - northcentralus - canadacentral - canadaeast - brazilsouth - brazilsoutheast - mexicocentral | cloud-sg-us-r-eastus2.horizon.omnissa.com | cloud-sg-us-r-eastus2-mqtt.horizon.omnissa.com |
| - northeurope - norwaywest - norwayeast - uaecentral - uaenorth - westeurope | cloud-sg-eu-r-northeurope.horizon.omnissa.com | cloud-sg-eu-r-northeurope-mqtt.horizon.omnissa.com |
| - uksouth - ukwest - spaincentral | cloud-sg-eu-r-uksouth.horizon.omnissa.com | cloud-sg-eu-r-uksouth-mqtt.horizon.omnissa.com |
| - germanywestcentral - germanynorth - swedencentral - swedensouth - francecentral - francesouth - switzerlandnorth - switzerlandwest - italynorth - israelcentral - polandcentral - qatarcentral | cloud-sg-eu-r-germanywestcentral.horizon.omnissa.com | cloud-sg-eu-r-germanywestcentral-mqtt.horizon.omnissa.com |
| - japanwest - japaneast - koreacentral | cloud-sg-jp-r-japaneast.horizon.omnissa.com | cloud-sg-jp-r-japaneast-mqtt.horizon.omnissa.com |
| - australiaeast - australiacentral - australiacentral2 - australiasoutheast - newzealandnorth - southafricanorth | cloud-sg-jp-r-australiaeast.horizon.omnissa.com | cloud-sg-jp-r-australiaeast-mqtt.horizon.omnissa.com |
| - centralindia - jioindiawest - jioindiacentral - southindia - westindia - indonesiacentral | cloud-sg-jp-r-centralindia.horizon.omnissa.com | cloud-sg-jp-r-centralindia-mqtt.horizon.omnissa.com |
**附註:**Horizon Cloud 在日本採用本地化的作用中/作用中部署,以確保基礎結構的復原能力完全維持在該區域內,並遵循當地的符合性原則。流量會根據地理位置親和性,在 Horizon Cloud 1 執行個體 (日本東部) 與 Horizon Cloud 2 執行個體 (日本西部) 之間動態路由。如果您的組織強制採用以 IP 為基礎的允許清單,請確保防火牆規則包含知識庫文章 6000374 - 服務元件的 IP 位址中所列的兩個日本 Horizon Cloud 執行個體。
使用者連線流量的連接埠和通訊協定需求
如需使用者可能搭配 Horizon Edge 虛擬應用裝置使用之各種 Horizon Client 的詳細資訊,請參閱 Horizon Client 產品說明文件。必須開啟哪些連接埠,取決於您選擇讓使用者採用的連線方式。
| 來源 | 目標 | 連接埠 | 通訊協定 | 用途 |
|---|---|---|---|---|
| Horizon Client | Unified Access Gateway 執行個體適用的 Microsoft Azure 負載平衡器 | 443 | TCP | 執行 CDR、MMR、USB 重新導向和通道 RDP 流量。依預設會為用戶端連線啟用 SSL (HTTPS 存取)。在某些情況下,可以使用連接埠 80 (HTTP 存取)。 |
| Horizon Client | Unified Access Gateway 執行個體適用的 Microsoft Azure 負載平衡器 | 8443 或 443 | TCP | 透過 Unified Access Gateway 上的 Blast 安全閘道,使用 Blast Extreme 處理來自 Horizon Client 的資料流量。所使用的連接埠 (8443 或 443) 會在部署 Horizon Edge Gateway 時定義。 |
| Horizon Client | Unified Access Gateway 執行個體適用的 Microsoft Azure 負載平衡器 | 443 | UDP | 透過 Unified Access Gateway 而用於資料流量的 Blast Extreme。 |
| Horizon Client | Unified Access Gateway 執行個體適用的 Microsoft Azure 負載平衡器 | 8443 | UDP | 透過 Unified Access Gateway 上 Blast 安全閘道而用於資料流量的 Blast Extreme (Adaptive Transport)。 |
| 瀏覽器 | Unified Access Gateway 執行個體適用的 Microsoft Azure 負載平衡器 | 443 | TCP | 執行 CDR、MMR、USB 重新導向和通道 RDP 流量。依預設會為用戶端連線啟用 SSL (HTTPS 存取)。在某些情況下,可以使用連接埠 80 (HTTP 存取)。 |
| 瀏覽器 | Unified Access Gateway 執行個體適用的 Microsoft Azure 負載平衡器 | 8443 或 443 | TCP | 透過 Unified Access Gateway 上的 Blast 安全閘道,使用 Blast Extreme 處理來自 Horizon Web Client 的資料流量。 |
| Horizon Client / 瀏覽器 | *.horizon.omnissa.com — 登入後,當使用者按一下以啟動桌面時,通訊協定流量會從與虛擬機器所在位置相對應的區域 URL 重新導向至 Unified Access Gateway。用戶端需要能夠存取每個相關區域的服務閘道 URL,例如 cloud-sg-us-r-westus2.horizon.omnissa.com。根據您提供桌面和應用程式的全球區域,將上方區域虛擬機器 Hub DNS 主機名稱參考表中的 URL 新增至允許清單。 | 443 | TCP | 用於根據指定虛擬機器所在的區域,將使用者通訊協定流量重新導向至 Unified Access Gateway。 |
| Horizon Client / 瀏覽器 | cloud.omnissahorizon.com | 443 | TCP | 如果您的網路受到限制,請將此 URL 新增至允許清單,以便使用者存取其應用程式和桌面。請參閱使用 Horizon Client 啟動桌面。 如果您已自訂用戶端存取 URL,請確保也將您的自訂 URL 新增至允許清單。請參閱設定用戶端設定。 |
此頁面對您有幫助嗎?