Skip to main content

2026 年 8 月 21 日

用戶端和主控台工作階段的全域設定

一般全域設定會決定工作階段逾時長度、是否啟用 SSO 及其逾時限制、Horizon Console 中的狀態更新、是否顯示登入前與警告訊息、Horizon Console 是否將 Windows Server 視為遠端桌面平台的受支援作業系統,以及其他設定。

在 Horizon Console 中,您可以透過導覽至設定 > 全域設定 > 一般設定來設定全域設定。

對下表中任何設定所做的變更會立即生效。您不需重新啟動連線伺服器或 Horizon Client。

Horizon Console 設定

設定說明
Horizon Console 閒置工作階段逾時 決定 Horizon Console 工作階段在閒置多久之後會逾時。逾時上限由指定的 API 工作階段逾時定義。逾時後,工作階段會結束,管理員需要重新登入。對逾時值所做的任何變更會在下一個工作階段中生效。

重要:將 Horizon Console 閒置工作階段逾時設為較長的分鐘數,會增加 Horizon Console 遭未授權使用的風險。若您允許讓工作階段持續閒置很長的時間,請小心。 在工作階段逾時之前,會顯示一則附有 60 秒倒數計時的警告訊息。如果在倒數計時結束之前按一下工作階段,工作階段就會繼續。經過 60 秒後將會顯示一則錯誤訊息,通知您工作階段已逾時,您必須重新登入。

您可以設定的最小連線伺服器工作階段逾時為 2 分鐘,最大連線伺服器工作階段逾時為 4320 分鐘 (72 小時)。 若要覆寫連線伺服器的工作階段逾時值,並依使用者喜好設定閒置的 Horizon Console 工作階段逾時時間,請在 Horizon Console 標頭按一下設定。在我的喜好設定對話方塊中,輸入連線伺服器工作階段逾時覆寫的值。 若要隱藏要求您將 Horizon 網繭連線至雲端控制平面的訂閱橫幅,請取消選取顯示 Horizon Universal 授權資訊橫幅核取方塊。
Horizon Console 的登入前橫幅 在管理員登入 Horizon Console 時,向其顯示免責聲明或其他訊息。
  • 若要顯示訊息,請選取該核取方塊,然後在文字方塊中輸入標頭和訊息文字。
  • 若不要顯示訊息,請將此核取方塊保持為未選取。
啟用狀態更新自動重新整理決定狀態更新是否每隔幾分鐘就顯示於 Horizon Console 左上角的全域狀態窗格。Horizon Console 的儀表板頁面也會每隔幾分鐘更新。 依預設,此設定未啟用。
Horizon Console 工作階段和 API 逾時 決定 API 工作階段或 Horizon Console 工作階段可以持續多久的時間,工作階段才會逾時。

重要:將 Horizon Console 和 API 工作階段逾時設為較長的分鐘數,會增加 Horizon Console 遭未授權使用的風險。若您允許讓工作階段持續閒置很長的時間,請小心。依預設,工作階段逾時為 10 分鐘。您可以將工作階段逾時設為 10 到 4320 分鐘 (72 小時)。對逾時值所做的任何變更會在下一個工作階段中生效。
雲端權利入口斜道當在 Horizon Cloud Control Plane 中啟用此功能後,您可以授與使用者和群組存取 Horizon 8 與 Horizon Cloud on Azure 桌面平台的權利。如需詳細資訊,請參閱啟用 Horizon Cloud Entitlement On-Ramp 以存取 Horizon 8 和 Horizon Cloud on Azure 桌面平台
啟用 Windows Server 桌面平台 決定您是否可以選取用作桌面平台的可用 Windows Server 機器。啟用此設定時,Horizon Console 會顯示所有可用的 Windows Server 機器,包括已安裝 Horizon 8 Server 元件的機器。

附註:Horizon Agent 軟體無法與任何其他 Horizon 8 Server 軟體元件 (包含連線伺服器) 共存於同一部虛擬機器或實體機器上。

Single Sign-On (SSO) 設定

設定說明
Single Sign-On (SSO)如果啟用了 SSO,Horizon 8 會快取使用者的認證,讓使用者能夠啟動遠端桌面平台或應用程式,而不必再提供認證來登入遠端 Windows 工作階段。預設為已啟用。 如果您計劃使用 Horizon 8 或更新版本中引進的 True SSO 功能,則必須啟用 SSO。透過 True SSO,如果使用者以非 Active Directory 認證的其他驗證方式登入,True SSO 功能會在使用者登入 Workspace ONE Access 後產生短期憑證來使用,而不是使用快取的認證。

附註:如果從 Horizon Client 啟動桌面平台,且該桌面平台因使用者操作或 Windows 根據安全性原則而鎖定,並且桌面平台執行的是 Horizon 8 Agent 6.0 或更新版本,或 Horizon Agent 7.0 或更新版本,連線伺服器會捨棄使用者的 SSO 認證。使用者必須提供用於啟動新桌面平台或新應用程式的登入認證,或者重新連線至任何中斷連線的桌面平台或應用程式。

若要再次啟用 SSO,使用者必須從連線伺服器中斷連線或結束 Horizon Client,然後重新連線至連線伺服器。然而,如果使用者從 Workspace ONE 或 Omnissa Identity Manager 啟動桌面平台並將其鎖定,系統不會捨棄 SSO 認證。
捨棄 SSO 認證 使用此設定可設定 SSO 認證會在登入後的某個固定時間捨棄。在捨棄 SSO 認證後,使用者必須重新驗證才能連線至新的桌面平台或應用程式工作階段。與現有桌面平台和應用程式工作階段的連線將維持開啟狀態。

如果設定為 ... 分鐘後,當使用者登入 Horizon 8 後經過指定的分鐘數,系統就會捨棄 SSO 認證,而不論用戶端裝置上是否有任何使用者活動。預設值為在 15 分鐘後

如果設定為永不,Horizon 8 會儲存 SSO 認證,直到使用者關閉 Horizon Client,或達到強制中斷使用者連線逾時時間,以先發生者為準。

以下這兩個核取方塊擇一或全選:
  • 套用至內部使用者連線 - 從私人網路上的用戶端裝置進行連線時,SSO 認證會被捨棄。
  • 套用至外部使用者連線 - 從非私人網路上的用戶端裝置進行連線時,SSO 認證會被捨棄。
依預設,當 [捨棄 SSO 認證] 設定為永不時,會取消勾選這兩個核取方塊。當 [捨棄 SSO 認證] 設定為 ... 分鐘後時,會勾選這兩個核取方塊。您必須選取其中一個或這兩個核取方塊,才能儲存變更。
中斷應用程式的連線並捨棄閒置使用者的 SSO 認證 在用戶端裝置上無鍵盤或滑鼠活動時保護工作階段。如果設定為 ... 分鐘後,若在指定的分鐘數後都沒有使用者活動,Horizon Client 會終止任何開啟的 Horizon 應用程式工作階段。開啟的 Horizon 桌面平台工作階段不會受到影響並保持開啟。達到閒置工作階段逾時後,啟動應用程式需要重新驗證。使用者必須再次登入才能與中斷連線的應用程式重新連線,或者啟動新的桌面平台或應用程式。

此設定也適用於 True SSO 功能。捨棄 SSO 認證後,會提示使用者輸入 Active Directory 認證。如果使用者在未使用 AD 認證的情況下登入 Omnissa Identity Manager,且不知道要輸入哪個 AD 認證,則可登出並再次登入 Omnissa Identity Manager,以存取其遠端桌面平台和應用程式。

重要:使用者必須注意,當同時開啟應用程式和桌面平台時,如果應用程式因逾時而中斷連線,桌面平台仍會保持連線狀態。使用者不得依賴此逾時來保護其桌面平台。 如果設定為永不,Horizon 8 不會因使用者閒置而中斷應用程式連線或捨棄 SSO 認證。請勿為伺服器陣列或應用程式集區啟用略過工作階段逾時。 預設值為永不

用戶端設定

設定說明
登入前訊息在使用者登入 Horizon Client 前,顯示一則自訂訊息。
  • 若要顯示訊息,請選取核取方塊,然後在文字方塊中輸入訊息內容。
  • 若不要顯示訊息,請將此核取方塊保持為未選取。
強制中斷使用者連線 在使用者登入 Horizon 8 後經過指定的分鐘數時,中斷與所有桌面平台和應用程式的連線。將會同時中斷所有桌面平台和應用程式的連線,無論使用者在何時開啟它們。 預設值為 600 分鐘後
登出警告計時器因使用者閒置而導致桌面平台工作階段中斷連線前的時間長度。
在用戶端使用者介面中隱藏伺服器資訊 啟用此安全性設定即可在 Horizon Client 中隱藏伺服器 URL 資訊。
傳送網域清單選取核取方塊即可允許連線伺服器在使用者驗證之前,將網域名稱清單傳送至用戶端。

重要:如需進一步瞭解此設定在安全性和可用性方面的影響,請參閱《Horizon 安全性》文件。
啟用資料夾喜好設定決定使用者是否可以使用資料夾功能 (若其用戶端可用) 來組織整理其權利清單中遠端桌面平台和應用程式的顯示方式。依預設,會啟用此設定。
強制登出前顯示警告 當因排程或立即更新,例如桌面平台重新整理作業即將開始,而強制使用者登出時,顯示警告訊息。此設定也可決定在警告訊息顯示多久的時間後,便將使用者登出。 1. 勾選此核取方塊以顯示警告訊息。
2. 輸入在顯示警告後與將使用者登出前等待的分鐘數。預設值為 5 分鐘。
3. 輸入您的警告訊息。您可以使用預設訊息:您的桌面平台已排程進行重要更新,並將於 5 分鐘後關閉。請立即儲存任何未儲存的工作。
強制中斷連線警告時間設定強制中斷連線警告的顯示時間。例如,如果設定值為 Before 1 minute,則會在使用者登出前 1 分鐘顯示警告。
當 Horizon Web Client 的索引標籤關閉時,清理認證 當使用者在 Horizon Web Client 中關閉連線至遠端桌面平台或應用程式的索引標籤,或關閉連線至桌面平台和應用程式選取頁面的索引標籤時,系統會從快取中移除該使用者的認證。 啟用此設定時,Horizon 8 也會在以下 Horizon Web Client 情境中移除快取中的認證:
  • 使用者重新整理桌面平台和應用程式選擇頁面或遠端工作階段頁面。
  • 伺服器出示自我簽署憑證、使用者啟動遠端桌面平台或應用程式,以及使用者在安全性警告出現時接受憑證。
  • 使用者在包含遠端工作階段的索引標籤中執行 URI 命令。
啟用此設定時,也會影響從 Workspace ONE 啟動的 Horizon Web Client 的行為。如需詳細資訊,請參閱 Workspace ONE 說明文件,網址為 https://docs.omnissa.com/zh-TW。 停用此設定時,認證會留在快取中。此功能依預設為停用。
在用戶端使用者介面中隱藏網域清單 啟用此安全性設定即可在 Horizon Client 中隱藏網域下拉式功能表。 當使用者登入已啟用在用戶端使用者介面中隱藏網域清單全域設定的連線伺服器執行個體時,Horizon Client 中的網域下拉式功能表會隱藏,使用者必須在 Horizon Client 的使用者名稱文字方塊中輸入網域資訊。例如,使用者必須以 domain\usernameusername@domain 的格式輸入其使用者名稱。

重要:如果您啟用在用戶端使用者介面中隱藏網域清單設定,並為連線伺服器執行個體選取雙因素驗證 (RSA SecureID 或 RADIUS),請勿強制執行 Windows 使用者名稱比對。強制執行 Windows 使用者名稱比對會防止使用者在使用者名稱文字方塊中輸入網域資訊,導致登入一律會失敗。如果只有單一使用者網域,這項設定不適用於 Horizon Client 5.0 版及更新版本。

重要:如需進一步瞭解此設定在安全性和可用性方面的影響,請參閱《Horizon 安全性》文件。
啟用雙因素重新驗證選取此設定以啟用在工作階段逾時後對使用者執行雙因素驗證的功能。

此頁面對您有幫助嗎?

針對本主題提供意見回饋

本主題對您有幫助嗎?

請勿填寫任何個人或機密資訊。

正在產生連結…