Skip to main content

2026 年 8 月 21 日

Horizon Agent 組態 ADMX 範本中的 USB 設定

您可以為 Horizon Agent 和 Omnissa Horizon Client 定義 USB 原則設定。連線時,Horizon Client 會從 Horizon Agent 下載 USB 原則設定,並與 Horizon Client 的 USB 原則設定結合使用,以決定哪些裝置可允許從用戶端電腦重新導向。

Horizon Agent 組態 ADMX 範本檔包含與 Horizon Agent 的驗證與環境元件相關的原則設定,其中包括 USB 重新導向。ADMX 範本檔名稱為 (vdm_agent.admx)。此設定適用於電腦層級。Horizon Agent 會優先讀取電腦層級 GPO 中的設定,否則會從登錄機碼 HKLM\Software\Policies\Horizon\Agent\USB 中讀取

設定 USB 裝置分割的設定

下表說明 Horizon Agent 組態 ADMX 範本檔中,用於分割複合 USB 裝置的各項原則設定。這些設定皆位於群組原則管理編輯器的 Horizon Agent 組態 > View USB 組態 > 僅供用戶端下載的設定資料夾中。Horizon Agent 不會強制套用這些設定。Horizon Agent 會將設定傳遞給 Horizon Client,由 Horizon Client 依您指定的合併 (m) 或覆寫 (o) 修飾詞進行解譯與強制套用。Horizon Client 會依據這些設定來決定是否將複合 USB 裝置分割為其元件裝置,以及是否排除這些元件裝置,使其無法進行重新導向。如需瞭解 Horizon 如何套用分割複合 USB 裝置的原則,請參閱設定複合 USB 裝置的裝置分割原則設定

Horizon Agent 組態範本:裝置分割設定

設定內容
允許音訊裝置分割 屬性:AllowAutoDeviceSplitting 允許複合 USB 裝置的自動分割。 預設值為未定義,等同於 false
排除自動連線裝置系列將裝置系列排除在自動轉送之外。設定的格式為 {m|o}:<family-name>[;...] 設定用戶端設定的合併 (m) 修飾詞以合併代理程式設定,或覆寫代理設定的 (o) 修飾詞以覆寫用戶端設定。 例如:o:storage;hid
排除自動連線 Vid/Pid 裝置將具有指定廠商和產品識別碼的裝置排除在自動轉送之外。設定的格式為 {m|o}:<vid-<xxxx>_pid-<xxxx|*>>[;...] 設定用戶端設定的合併 (m) 修飾詞以合併代理程式設定,或覆寫代理設定的 (o) 修飾詞以覆寫用戶端設定。 例如:m:vid-0781_pid-554c;vid-0781_pid-9999
排除 Vid/Pid 裝置以避免分割 屬性:SplitExcludeVidPid 排除依照廠商和產品識別碼指定的複合 USB 裝置,不進行分割。設定的格式為 {m|o}:vid-xxx1_pid-yyy2[;vid-xxx2_pid-yyy2]... 您必須以十六進位指定識別碼。您可以使用萬用字元 (*) 來替代識別碼中的個別數字。 例如:o:vid-0781_pid-55** 該預設值未定義。
分割 Vid/Pid 裝置 屬性:SplitVidPid 將依照廠商和產品識別碼指定的複合 USB 裝置元件視為個別裝置。設定的格式為 {m|o}:vid-xxxx_pid-yyyy(exintf:zz[;exintf:ww]) 或 {m|o}:vid-xxxx_pid-yyyy(exintf:zz[;exintf:ww]) 您可以使用 exintf 關鍵字,藉由指定他們的介面號碼來將元件自重新導向清單中排除。您必須以十六進位指定識別碼,及以十進位指定介面號碼,包括任何前置的 0。您可以使用萬用字元 (*) 來替代識別碼中的個別數字。 例如:o:vid-0781_pid-554c(exintf:01;exintf:02) 附註:Omnissa Horizon 8 不會自動包含您未明確排除的元件。您必須指定過濾原則,例如 [納入 Vid/Pid 裝置],以將這些元件包含在內。 該預設值未定義。

Horizon Agent 強制套用的 USB 設定

下表說明 Horizon Agent 組態 ADMX 範本檔中,每個與 USB 相關的代理程式強制套用原則設定。這些設定皆位於群組原則管理編輯器的 Horizon Agent 組態 > View USB 組態資料夾中。Horizon Agent 會使用這些設定來決定 USB 裝置是否可以轉送至主機機器。Horizon Agent 也會將設定傳遞給 Horizon Client,由 Horizon Client 依您指定的合併 (m) 或覆寫 (o) 修飾詞進行解譯與強制套用。Horizon Client 會根據這些設定決定 USB 裝置是否可供重新導向。由於 Horizon Agent 會始終強制套用您指定的代理程式強制套用原則設定,因此其效果可能會抵銷您在 Horizon Client 中設定的原則。如需瞭解 Horizon 8 如何套用篩選 USB 裝置的原則,請參閱設定 USB 裝置的篩選器原則設定

Horizon Agent 組態範本:代理程式強制套用的設定

設定內容
排除所有裝置 屬性:ExcludeAllDevices 將所有 USB 裝置排除在轉送之外。若設為 true,您可以使用其他原則設定來允許轉送特定裝置或裝置系列。若設為 false,您可以使用其他原則設定來防止轉送特定裝置或裝置系列。 若設為 true 且傳遞至 Horizon Client,此設定將一律覆寫 Horizon Client 上的設定。您無法搭配此設定使用合併 (m) 或複寫 (o) 修飾詞。 預設值為未定義,等同於 false
排除裝置系列 屬性:ExcludeFamily 將裝置系列排除在轉送之外。設定的格式為 {m|o}:family_name_1[;family_name_2]... 例如:o:bluetooth;smart-card 如果您已啟用自動裝置分割,Horizon 8 會檢查複合 USB 裝置中各介面的裝置系列,以決定應該排除的介面。如果您已停用自動裝置分割,Horizon 8 會檢查整個複合 USB 裝置的裝置系列。 該預設值未定義。
排除 Vid/Pid 裝置 屬性:ExcludeVidPid 將具有指定廠商和產品識別碼的裝置排除在轉送之外。設定的格式為 {m|o}:vid-xxx1_pid-yyy2[;vid-xxx2_pid-yyy2]... 您必須以十六進位指定識別碼。您可以使用萬用字元 (*) 來替代識別碼中的個別數字。 例如:m:vid-0781_pid-****;vid-0561_pid-554c 該預設值未定義。
納入裝置系列 屬性:IncludeFamily 包含可以轉送的裝置系列。設定的格式為 {m|o}:family_name_1[;family_name_2]... 例如:m:storage 該預設值未定義。
包含 HID 最佳化 Vid/Pid 裝置 屬性:HidOptIncludeVidPid 包含具有指定廠商和產品識別碼且可以最佳化的裝置。設定的格式為 vid-xxx1_pid-yyy2[;vid-xxx2_pid-yyy2]... 您必須以十六進位指定識別碼。您可以使用萬用字元 (*) 來替代識別碼中的個別數字。 例如:vid-056a_pid-0302;vid-046d_pid-c628 該預設值未定義。
納入 Vid/Pid 裝置 屬性:IncludeVidPid 包含具有指定廠商和產品識別碼且可以轉送的裝置。設定的格式為 {m|o}:vid-xxx1_pid-yyy2[;vid-xxx2_pid-yyy2]... 您必須以十六進位指定識別碼。您可以使用萬用字元 (*) 來替代識別碼中的個別數字。 例如:o:vid-0561_pid-554c 該預設值未定義。

用戶端轉譯 USB 設定

下表說明 Horizon Agent 組態 ADMX 範本檔中,每個由用戶端解譯的原則設定。這些設定皆位於群組原則管理編輯器的 Horizon Agent 組態 > View USB 組態 > 僅供用戶端下載的設定資料夾中。Horizon Agent 不會強制套用這些設定。Horizon Agent 會將設定傳遞給 Horizon Client 進行解譯與強制套用。Horizon Client 會根據這些設定決定 USB 裝置是否可供重新導向。

Horizon Agent 組態範本:用戶端解譯的設定

設定內容
允許音訊輸入裝置 屬性:AllowAudioIn 允許轉送音訊輸入裝置。 預設值為未定義,等同於 true
允許音訊輸出裝置 屬性:AllowAudioOut 允許轉送音訊輸出裝置。 預設值為未定義,等同於 false
允許 HID 可開機 屬性:AllowHIDBootable 允許轉送鍵盤和滑鼠以外,且可在開機時間使用的輸入裝置 (又稱為隱藏式可開機裝置)。 預設值為未定義,等同於 true
允許其他輸入裝置 允許轉送隱藏式可開機裝置或具備整合式指標裝置之鍵盤以外的輸入裝置。 該預設值未定義。
允許鍵盤和滑鼠裝置 屬性:AllowKeyboardMouse 允許轉送具備整合式指標裝置 (例如滑鼠、軌跡球或觸控板) 的鍵盤。 預設值為未定義,等同於 false
允許智慧卡 屬性:AllowSmartcard 允許轉送智慧卡裝置。 預設值為未定義,等同於 false
允許視訊裝置 屬性:AllowVideo 允許轉送視訊裝置。 預設值為未定義,等同於 true
排除自動連線裝置系列將裝置系列排除在自動轉送之外。 使用下列語法:
{m|o}:family-name[;...]
m 表示用戶端設定會與代理程式設定合併。o 表示代理程式設定會覆寫用戶端設定。 例如:
o:storage;hid
排除自動連線 Vid/Pid 裝置排除具有特定廠商和產品識別碼的裝置,以避免自動轉送。 使用下列語法:
{m|o}:vid-xxxx_pid-xxxx|*[;...]
m 表示用戶端設定會與代理程式設定合併。o 表示代理程式設定會覆寫用戶端設定。 例如:
m:vid-0781_pid-554c;vid-0781_pid-9999

此頁面對您有幫助嗎?

針對本主題提供意見回饋

本主題對您有幫助嗎?

請勿填寫任何個人或機密資訊。

正在產生連結…