Agent 組態 ADMX 範本檔 (vdm_agent.admx) 包含與 Horizon Agent 的驗證和環境元件相關的原則設定。
您可以從 Omnissa Customer Connect 下載可用的 ADMX 檔案。尋找 [桌面平台及使用者運算],並在此類別下選取 Horizon 下的 [下載產品]。然後,選取適當的 Horizon 版本,並按一下前往下載。在這裡,您可以找到包含該檔案的 Horizon GPO 服務包。
需要在最佳配置映像機器上安裝 Horizon GPO 服務包。
下列表格描述了 Agent 組態 ADMX 範本檔中的原則設定。此範本同時包含電腦組態與使用者組態設定。使用者組態設定會覆寫對應的電腦組態設定。
這些設定位於電腦組態 > 原則 > 系統管理範本 > Agent 組態資料夾中。
Agent 組態
Agent 組態設定位於群組原則管理編輯器中的 Agent 組態資料夾。
代理程式組態原則設定
| 設定 | 電腦 | 使用者 | 內容 |
|---|---|---|---|
| AllowDirectRDP | X |
決定是否允許非 Omnissa Horizon Client 裝置的用戶端,直接使用 RDP 連線至遠端桌面平台。停用此設定時,代理程式僅允許透過 Horizon Client 進行 Horizon 管理的連線。
從 Mac 版 Horizon Client 連線至遠端桌面平台時,請勿停用 AllowDirectRDP 設定。如果停用此設定,連線會因 Access is denied 錯誤而失敗。
依預設,使用者登入遠端桌面平台工作階段時,您可以使用 RDP 連線至虛擬機器。RDP 連線會終止遠端桌面平台工作階段,且使用者未儲存的資料和設定可能會遺失。在關閉外部 RDP 連線前,使用者無法登入桌面平台。若要避免這種情況,請停用 AllowDirectRDP 設定。 重要:每個桌面平台的客體作業系統上都必須執行 Windows 遠端桌面服務。您可以使用此設定,防止使用者建立 RDP 與其桌面平台的直接連線。 此設定依預設為啟用。 | |
| 允許 WebAuthn 驗證器存取 | X | X | 決定遠端桌面平台中的應用程式是否可以存取端點的 WebAuthn 驗證器。如果停用此設定,遠端桌面平台中的應用程式將無法存取端點的 FIDO2 驗證器。如果啟用或未設定此設定,則允許存取。依預設,系統不會進行此設定。 |
| AllowSingleSignon | X | 決定是否使用 Single Sign-On (SSO) 來將使用者連線至桌面平台和應用程式。啟用此設定時,使用者只需在登入伺服器時輸入一次認證資料。停用此設定時,使用者在建立遠端連線時必須重新驗證身分。 此設定依預設為啟用。 | |
| 最小化時封鎖縮圖呈現 | X | X | 決定當遠端桌面平台視窗最小化時,若將游標暫留在遠端桌面平台的縮圖上,是否會顯示遠端桌面平台內容。 啟用時,當 Horizon Client 視窗最小化時,視窗縮圖和即時預覽會顯示 Horizon Client 應用程式圖示,而不是遠端桌面平台的內容。 停用或未設定時,將為遠端桌面平台的視窗縮圖和即時預覽,顯示最小化之前最後一個遠端桌面平台的快照。 依預設會停用此設定。 |
| CommandsToRunOnConnect | X | 指定首次連線某個工作階段時,要執行的命令或命令指令碼的清單。 如需詳細資訊,請參閱在 Horizon 桌面平台上執行命令。 | |
| CommandsToRunOnDisconnect | X | 指定某個工作階段中斷連線時,要執行的命令或命令指令碼的清單。 如需詳細資訊,請參閱在 Horizon 桌面平台上執行命令。 | |
| CommandsToRunOnReconnect | X | 指定某個工作階段中斷連線後重新連線時,要執行的命令或命令指令碼的清單。 請參閱《Windows 版 Horizon Client 指南》。此設定依預設為啟用。 | |
| 設定等待混合加入 | X | 決定 Horizon Agent 是否應在受影響的機器完成 Microsoft Entra 混合加入程序之前,等待其完成後才為這些機器提供桌面平台或應用程式要求。
如需詳細資訊,請參閱受管理模式下的混合 Microsoft Entra。 | |
| 正在連線工作階段臨界值 | X | 指定可同時登入 RDSH 機器的工作階段數目上限,免除重新連線工作階段。如果啟用,工作階段臨界值最初設定為 20,但應根據使用案例進行變更。如果選取 0,則會停用連線工作階段臨界值。此原則依預設為停用,因此如果未設定原則,則會停用連線工作階段臨界值。 | |
| ConnectionTicketTimeout | X | 指定 Horizon 連線票證的有效時間長度 (以秒為單位)。 Horizon Client 裝置在連線至代理程式時,會使用連線票證進行驗證與 Single Sign-On (SSO)。基於安全理由,連線票證的有效時間長度是有限的。當使用者連線至遠端桌面平台時,在連線票證逾時期間內必須進行驗證,否則工作階段會逾時。如果未設定此設定,則預設的逾時期間為 900 秒。 | |
| CredentialFilterExceptions | X | 指定不允許載入代理程式 CredentialFilter 的執行檔。檔案名稱不得包含路徑或尾碼。使用分號分隔多個檔案名稱。 | |
| 停用時區同步化 | X | X |
決定遠端桌面平台的時區是否與連線之用戶端的時區同步。啟用的設定僅在 Horizon Client 組態原則的 Disable time zone forwarding 設定未設為停用時才會生效。
依預設會停用此設定。 |
| 中斷工作階段連線時間限制 (VDI) | X | 指定已中斷連線的桌面平台工作階段自動登出的時間量。
| |
| DPI 同步 | X | X | 調整遠端工作階段的系統層級 DPI 設定。當此設定啟用或未設定時,遠端工作階段的系統層級 DPI 設定會與用戶端作業系統的對應 DPI 設定相符。停用此設定時,遠端工作階段的系統層級 DPI 設定絕不會變更。 如需支援的客體作業系統清單,請參閱 https://docs.omnissa.com/zh-TW 上可存取的《Windows 版 Horizon Client 指南》中的〈使用 DPI 同步〉主題。 此設定依預設為啟用。 |
| 每台監視器的 DPI 同步 | X | X | 在遠端工作階段期間,調整多部監視器的 DPI 設定。
啟用此設定時,遠端工作階段期間所有監視器的 DPI 設定都會與用戶端的每部監視器 DPI 設定保持一致。若已自訂 DPI 設定,則會與該自訂 DPI 設定相符。Horizon Client 中的允許顯示調整值選項呈現灰色停用狀態。
停用此設定時,使用者必須登出再重新連線至遠端桌面平台,才能使 DPI 設定變更在所有監視器中生效。 如需支援的客體作業系統清單,請參閱《Windows 版 Horizon Client 指南》中的〈使用 DPI 同步〉主題。 此設定依預設為啟用。 |
| 啟用電池狀態重新導向 | X | 決定是否啟用電池狀態重新導向。Windows 和 Linux 用戶端系統均支援此功能。 啟用此設定時,Windows 或 Linux 用戶端系統電池的相關資訊會重新導向至 Windows 遠端桌面平台。在遠端桌面平台上,系統匣中的電池圖示會指出電池的充電百分比。如果電池電量低於或等於 10%,則會彈出一則訊息,指出電池電量偏低 此設定依預設為啟用。 | |
| 啟用顯示網路狀態 | X | X | 指定是否在網路不穩定時顯示通知。此設定依預設為啟用。 您也可以設定通知之間的時間間隔。通知顯示後,在所設定的時間間隔過去之前不會再次顯示。允許的值介於 1 到 60 分鐘之間。預設值是 5 分鐘。 此 GPO 設定僅在使用者從未修改過網路顯示的用戶端設定時才會生效。若使用者修改了用戶端設定,則用戶端設定的優先順序會高於 GPO 設定。如需詳細資訊,請參閱用戶端說明文件中的〈偵測不穩定的網路連線〉頁面。 |
| 啟用多媒體加速 | X | 決定是否在遠端桌面平台上啟用多媒體重新導向 (MMR)。 MMR 是一種 Windows Media Foundation 篩選器,會將遠端系統上特定轉碼器中的多媒體資料直接透過 TCP 通訊端轉送給用戶端。資料會於播放時在用戶端上直接解碼。如果用戶端沒有足夠資源可處理本機多媒體解碼,您可以停用 MMR。 此設定依預設為啟用。 | |
| 啟用未驗證存取 | X | 啟用或停用未驗證存取功能。啟用此設定時,未驗證存取的使用者可以從 Horizon Client 存取已發佈的應用程式,而不需要 Active Directory 認證。停用此設定時,未驗證存取的使用者無法在未提供 Active Directory 認證的情況下,從 Horizon Client 存取已發佈的應用程式。 您必須將 RDS 主機重新開機,此設定才會生效。 此設定依預設為啟用。 | |
| FIDO2 允許清單 | X | 將可以存取端點 FIDO2 驗證器的特定應用程式列在允許清單中,來控制這些應用程式。
語法是 appname1.exe;appname2.exe
當此設定停用或未設定時,預設值為 chrome.exe。 | |
| 強制 MMR 使用軟體重疊 | X | MMR 會嘗試使用硬體重疊播放視訊以提升效能。使用多部顯示器時,硬體重疊僅存在於其中一部顯示器上,可能是主要顯示器或啟動 WMP 的顯示器。如果使用者將 WMP 拖曳至另一部顯示器,則視訊會顯示為黑色矩形。使用此選項,可強制 MMR 使用可在所有顯示器上運作的軟體重疊。 此設定依預設為啟用。 | |
| 中斷連線前的閒置時間 (VDI) | X | 指定遠端桌面平台工作階段因使用者閒置而中斷連線的時間量。 如果停用、未設定或啟用永不設定,則遠端桌面平台工作階段永遠不會中斷連線。 如果桌面平台集區或機器已設定為在中斷連線後自動登出,則會接受該設定。 | |
| 鍵盤記錄木馬程式封鎖 | X | 決定端點是否加密鍵盤與 Horizon Client 之間的通訊,以在端點上避免按鍵記錄惡意程式碼。
啟用此設定時,將加密所有按鍵。停用此設定時,將正常傳輸按鍵。此依預設為停用。
請注意下列事項:
允許來自 ARM 架構裝置的 Windows 版 Horizon Client 在未啟動反鍵盤記錄木馬程式服務的情況下連線
已勾選:
重要:當反鍵盤記錄木馬程式服務支援 ARM 架構後,即不應再使用此 GPO。 | |
| 負載指數臨界值 | X | 指定 RDSH 機器開始拒絕工作階段登入的負載指數下限,免除重新連線工作階段。如果啟用,負載臨界值最初設定為 90,但應根據使用案例進行變更。如果選取 0,則會停用負載指數臨界值。此原則依預設為停用,因此如果未設定原則,則會停用負載指數臨界值。 | |
| 預熱工作階段時間限制 | X | 指定預熱工作階段自動登出的時間量。此設定依預設不會設定。 | |
| 中斷連線前的 RDS 連線時間 | X | 指定「遠端桌面服務」工作階段在自動中斷連線之前可處於作用中狀態的時間長度上限。逾時值的範圍從 [永不] 到一週。選取永不將永遠不會與將此機器上的遠端桌面服務工作階段中斷連線。 | |
| 登出前的 RDS 中斷連線時間 | X | 指定已中斷連線的遠端桌面服務工作階段自動登出的時間量。逾時值的範圍從 [永不] 到一週。選取永不將永遠不會登出此機器上已中斷連線的遠端桌面服務工作階段。 | |
| RDS 會在達到時間限制時結束工作階段 | X | 指定是否要結束或中斷連線已逾時的遠端桌面服務工作階段。如果啟用此設定,在達到使用中或閒置工作階段的時間限制後,遠端桌面服務工作階段會結束 (使用者會登出且工作階段會從伺服器中刪除)。依預設,遠端桌面服務工作階段在達到其時間限制後會中斷連線。 | |
| 中斷連線前的 RDS 閒置時間 | X | 指定閒置遠端桌面服務工作階段將自動中斷連線的時間量。逾時值的範圍從 [永不] 到一週。選取永不將永遠不會與將此機器上的遠端桌面服務工作階段中斷連線。 | |
| 螢幕擷取封鎖 | X | X* | 封鎖使用者在 Windows/macOS 裝置上對虛擬桌面平台或已發佈的應用程式進行螢幕擷取或錄製。在用戶端機器進行螢幕畫面分享時,也可以透過啟用 Horizon GPO > 螢幕擷取封鎖,來取消共用 Horizon VDI/APP 工作階段。如需平台特定的行為、例外狀況及用戶端需求的詳細資訊,請參閱下方的螢幕擷取封鎖行為章節。 預設值:停用。 |
| 媒體卸載解決方案的螢幕擷取 | X | 允許使用者從其端點擷取其虛擬桌面平台的螢幕擷取畫面。如果啟用,桌面平台上會顯示 [螢幕截圖] 圖示。此設定依預設不會設定。 | |
| ShowDiskActivityIcon | X | 本版本不支援此設定。 | |
| Single Sign-On 重試逾時 | X | 指定重試 Single Sign-On 之前的等待時間 (以毫秒為單位)。將此值設為 0,即會停用 Single Sign-On 重試。預設值為 5000 毫秒。 此設定依預設為啟用。 | |
| 綜合按鍵輸入封鎖 | X |
確定是否封鎖將綜合按鍵輸入從用戶端裝置傳送至遠端工作階段的指令碼。
| |
| 切換顯示設定控制 | X | 決定當用戶端工作階段使用 PCoIP 或 Omnissa Horizon Blast Extreme 顯示通訊協定時,是否要停用顯示控制台中的設定索引標籤。 此設定依預設為啟用。 |
附註:Connect using DNS Name 設定已在 Horizon 6 版本 6.1 中移除。您可以設定 Horizon 8 LDAP 屬性 pae-PreferDNS,以指示 Horizon Connection Server 在將桌面平台機器與 RDS 主機的位址傳送至用戶端和閘道時,優先使用 DNS 名稱。請參閱*《Horizon 8 安裝和升級》*文件中的〈當 Horizon Connection Server 傳回位址資訊時,優先使用 DNS 名稱〉。
螢幕擷取封鎖與平台特定行為
此設定會封鎖使用者從其端點裝置對虛擬桌面平台或已發佈的應用程式進行螢幕擷取或錄製。啟用此設定時,可在受支援的平台上防止透過螢幕擷取或螢幕錄製取得敏感資訊,以提升安全性。
附註: 對於瀏覽器重新導向與 HTML5 多媒體重新導向,即使啟用了螢幕擷取封鎖,系統仍可能允許擷取重新導向的內容。此設定依預設為停用。
需求:
- Horizon Agent 2106 版或更新版本。
- 適用於 Windows 版 Horizon Client 和 Mac 版 Horizon Client 2106 版或更新版本。
- 此設定可在機器層級或使用者層級進行配置。如果停用 Single Sign-On (SSO),請在機器層級設定此選項。如果同時在兩個層級進行設定,則使用者層級的設定具有優先權。
主要行為注意事項
Microsoft Teams (WebRTC/媒體最佳化)
- Windows VDI 或 Teams 遠端應用程式工作階段:螢幕畫面分享可正常運作。
- Mac VDI 工作階段:螢幕畫面分享可正常運作。
- Mac 遠端應用程式工作階段:Teams 視窗會被封鎖,但可透過 macOS 用戶端本身進行螢幕畫面分享。
- 當分享螢幕畫面時,Horizon VDI/應用程式視窗會被封鎖而無法顯示。
在 Mac 用戶端的螢幕擷取封鎖群組原則設定下,有一個允許螢幕錄製核取方塊,啟用後,macOS 螢幕畫面分享即可顯示 Horizon VDI/應用程式視窗內容。 - 螢幕擷取封鎖同時會封鎖對共用桌面平台進行本機螢幕擷取畫面。
WebEx VDI
- Windows 和 Mac 用戶端:音訊/視覺內容與螢幕畫面分享可正常運作。
- 當分享螢幕畫面時,Horizon VDI/應用程式視窗會被封鎖而無法顯示。
- 螢幕擷取封鎖同時會封鎖對共用桌面平台進行本機螢幕擷取畫面。
Zoom VDI
- Windows 用戶端 (Zoom VDI 5.9.0 及更新版本):螢幕畫面分享與音訊/視覺內容可正常運作。
- Mac 用戶端:螢幕畫面分享與音訊/視覺內容可正常運作,但 Zoom 的視窗共用行為依廠商實作而定,可能不會完全遵循 GPO。
- 當分享螢幕畫面時,Horizon VDI/應用程式視窗會被封鎖而無法顯示。
- 螢幕擷取封鎖同時會封鎖對共用桌面平台進行本機螢幕擷取畫面。
主機原生應用程式 (例如 Zoom、Microsoft Teams)
- 當從本機執行的 Zoom、Microsoft Teams 或 WebEx 工作階段進行螢幕畫面分享時,所有 Horizon VDI/應用程式視窗都會被封鎖而無法顯示。
- 螢幕擷取封鎖同時會封鎖對共用桌面平台進行本機螢幕擷取畫面。
- 啟用 GPO 時,主機應用程式也可能封鎖 Omnissa 遠端桌面平台或應用程式的內容。
多媒體重新導向與 HTML5 多媒體重新導向
- Windows 用戶端:重新導向可正常運作。
- Mac 用戶端:不支援重新導向。
適用於 Mac 用戶端的其他選項 (版本 2309 及更新版本) 從 Mac 版 Horizon Client 2309 開始,提供名為允許 Horizon Mac Client 的螢幕錄製的其他選項。啟用此選項時,即使已啟用螢幕擷取封鎖,使用者仍可從其 macOS 裝置錄製螢幕。此設定依預設為停用,且僅在同時啟用螢幕擷取封鎖時才會生效。
重要注意事項
- 機器設定與使用者設定:請確保組態正確,尤其是在 SSO 已停用時。
- 瀏覽器重新導向:即使此設定已啟用,瀏覽器內容仍可能被擷取。
- 廠商特定行為:第三方應用程式可能不會完全遵循螢幕擷取封鎖原則。
## Agent 安全性
Agent 安全性設定位於群組原則管理編輯器的 View Agent 組態 > Agent 安全性資料夾中。
Agent 安全性原則設定
| 設定 | 電腦 | 使用者 | 內容 |
|---|---|---|---|
| 接受採用 SSL 加密的架構通道 | X | 啟用採用 TLS 加密的架構通道。您可指定下列其中一個選項:
|
驗證
Windows Hello 企業版憑證重新導向的原則設定位於 ADMX 範本檔 vdm_agent.admx 中。憑證重新導向設定位於群組原則管理編輯器的 View Agent 組態 > Whfb 憑證重新導向資料夾中。
Windows Hello 企業版憑證重新導向
| 設定 | 電腦 | 使用者 | 內容 |
|---|---|---|---|
| 允許的可執行檔清單 | X | 允許使用重新導向的 Windows Hello 企業版憑證的可執行檔清單。 依預設不會啟用此設定。 |
剪貼簿重新導向
剪貼簿重新導向的原則設定位於 ADMX 範本檔 vdm_agent_clipboard.admx 中。剪貼簿重新導向設定位於群組原則管理編輯器的 View Agent 組態 > 剪貼簿重新導向資料夾中。
剪貼簿重新導向原則設定
| 設定 | 電腦 | 使用者 | 說明 |
|---|---|---|---|
| 伺服器上的剪貼簿記憶體大小 | X | X | 指定伺服器的剪貼簿記憶體大小值 (以選取的位元組或 KB 為單位)。如果未設定,則記憶體大小會以 KB 為單位。 用戶端也有剪貼簿記憶體大小的值,一律以 KB 為單位。在工作階段設定之後,伺服器會將其剪貼簿記憶體大小值傳送至用戶端。有效的剪貼簿記憶體大小值是用戶端和伺服器的剪貼簿記憶體大小值中較小者。 取決於您的網路,如果剪貼簿記憶體大小太大,可能會影響效能。Omnissa 建議您不要將剪貼簿記憶體大小設定為超過 16 MB 的值。 附註:若要傳輸較大量的資料,請使用用戶端磁碟機重新導向功能。 |
| 設定剪貼簿稽核 | X | X | 指定是否在代理程式機器上啟用剪貼簿稽核功能。啟用此設定時,可用的選項如下所示:
|
| 設定剪貼簿重新導向 | X | X | 決定允許剪貼簿重新導向的方向。您可選取以下其中一個值:
|
| 設定剪貼簿重新導向格式 | X | X | 決定要在代理程式機器上啟用或停用每個資料格式的篩選器。
|
| 設定檔案傳輸 | X | 設定檔案傳輸功能在遠端桌面平台與 Horizon Web Client 或 Chrome 版 Horizon Client 之間的運作方式。有效值如下。
此設定僅適用於遠端桌面平台。
| |
| 當用戶端不支援稽核時,是否封鎖對用戶端的剪貼簿重新導向 | X | X | 指定是否對不支援剪貼簿稽核功能的用戶端封鎖剪貼簿重新導向。
啟用此設定時,您必須選取下列其中一個值。
|
協作
協作設定位於群組原則管理編輯器的 View Agent 組態 > 協作資料夾中。
協作原則設定
| 設定 | 說明 |
|---|---|
| 允許將控制傳送至協作者 | 啟用時,使用者可以在協作期間將輸入控制權傳送給其他協作者。停用時,則不會在協作視窗中顯示切換開關。此設定依預設為啟用。 |
| 允許透過電子郵件邀請協作者 | 啟用時,您可以使用已安裝的電子郵件應用程式來傳送協作邀請。停用時,即便已安裝電子郵件應用程式,您仍無法使用電子郵件邀請協作者。此設定依預設為啟用。 |
| 允許透過 IM 邀請協作者 | 啟用時,您可以使用已安裝的即時訊息 (IM) 應用程式來傳送協作邀請。停用時,即便已安裝 IM 應用程式,您仍無法使用 IM 邀請協作者。此設定依預設為啟用。 |
| 在剪貼簿文字中包括 Outlook 格式的 URL | 啟用此設定時,系統會在剪貼簿邀請文字中包含 Microsoft Outlook 格式的邀請 URL。如果您預期使用者會將剪貼簿邀請文字貼到電子郵件訊息中,請啟用此設定。依預設會停用此設定。 |
| mailto: 連結中用於多個電子郵件地址的分隔符號 | 設定在 mailto: 連結中用於多個電子郵件地址的分隔符號,可讓不同的電子郵件用戶端之間有更好的相容性。未設定時,預設值會以不含空格的分號來區分電子郵件地址。 如果您的預設電子郵件用戶端不允許使用分號作為分隔符號,請嘗試使用其他組合,例如逗號加上一個空格,或分號加上一個空格。 |
| 要包含在邀請訊息中的伺服器 URL | 設定要納入協作邀請的伺服器 URL。如果未設定此設定,則系統會使用預設 URL,但它在所有部署中 (最簡單的部署除外) 可能不正確。 |
| 關閉協作 | 啟用時,系統會關閉工作階段協作功能。停用或未設定時,您可以在伺服器陣列或桌面平台集區層級控制該功能。此設定會在您將 Horizon Agent 機器重新開機後生效。 |
| 受邀協作者數目上限 | 指定您可以邀請加入工作階段的協作者數目上限。預設最大值為 5。限制為 20。 |
設定 SSL 通訊協定和密碼編譯演算法
SSL 通訊協定與密碼編譯演算法的設定位於群組原則管理編輯器中的 View Agent 組態資料夾內。
設定 SSL 通訊協定和密碼編譯演算法的設定
| 設定 | 說明 |
|---|---|
| 設定 SSL 通訊協定和加密套件 | 允許您在建立加密的 SSL 連線前,指定密碼編譯演算法和通訊協定。加密清單由一或多個以冒號分隔的加密字串組成。請注意,所有加密字串皆區分大小寫。 如果啟用此功能,預設值會是:「TLSv1.1:TLSv1.2:!aNULL:kECDH+AESGCM:ECDH+AESGCM:RSA+AESGCM:kECDH+AES:ECDH+AES:RSA+AES」,這表示會啟用 TLS v1.1 和 TLS v1.2。加密套件將使用具有 128 或 256 位元 AES 的 ECDHE、ECDH 和 RSA,且使用 GCM 模式作為喜好設定。不支援 SSL v2.0、SSL v3.0 和 TLS v1.0。 |
| 設定簽章演算法擴充 | 指定 TLS v1.2 的簽章演算法。輸入以冒號分隔的簽章演算法清單,並依偏好順序由高到低排列,格式為 algorithm+hash。請注意,演算法和雜湊名稱區分大小寫。例如:RSA+SHA256:ECDSA+SHA256 如果未設定此選項,預設值為 OpenSSL 程式庫所支援的所有簽章演算法。 |
| 設定支援的群組擴充 | 設定支援的橢圓曲線群組。輸入使用冒號分隔的曲線清單。請注意,曲線名稱區分大小寫。例如:P-256:P-384 如果未設定此選項並提供 ECDHE 加密套件,則預設值為 OpenSSL 程式庫支援的所有簽章演算法。 |
| 嚴格憑證撤銷檢查 | 當啟用時,如果 Horizon Client 無法驗證憑證撤銷狀態,將拒絕連線至伺服器。停用此設定時,用戶端會檢查撤銷,但不會根據撤銷狀態封鎖連線。「忽略憑證撤銷問題」GPO 的優先順序高於此 GPO,請勿同時使用這兩者。 此設定依預設為停用。 |
拖放
拖放的原則設定位於 ADMX 範本檔 vdm_agent_dnd.admx 中。拖放設定位於群組原則管理編輯器的 View Agent 組態 > 拖放資料夾中。
拖放原則設定
| 設定 | 說明 |
|---|---|
| 設定拖放方向 |
指定允許拖放的方向。啟用時,可用的選項如下所示:
|
| 設定拖放格式 | 決定每個資料格式所允許的拖放方向 (雙向停用、僅啟用代理程式至用戶端、僅啟用用戶端至代理程式或雙向啟用)。啟用此設定時,可用的選項如下所示:
|
| 設定拖放大小臨界值 | 決定拖曳檔案和資料夾以外的通用資料類型的大小限制。
啟用此設定時,請從選擇拖放大小的單位下拉式功能表中選取拖曳資料大小的單位。您可以選取位元組、KB 或 MB。在拖放大小臨界值文字方塊中選取或輸入拖曳資料大小。每個單位的有效資料範圍如下:
|
| 設定檔案篩選器以進行拖放 | 決定允許拖放的檔案類型。當啟用此項時,只有檔案簽章允許清單中列出的檔案類型,能從代理程式拖放到用戶端。以十六進位數字形式輸入檔案簽章值,並以分號分隔。例如,允許 .pdf 檔和 .png 檔,並列出為 255044462;89504E470D0A1A0A
僅當檔案的簽章與允許清單中的字串相符時,使用者才能拖放該檔案。當使用者嘗試拖放不在允許清單中的檔案時,游標會變為禁止圖示。
此設定依預設不會設定。
此設定僅適用於代理程式。 |
Performance Tracker
Performance Tracker 的原則設定位於 ADMX 範本檔 vdm_agent_perfTracker.admx 中。Performance Tracker 設定位於群組原則管理編輯器的 View Agent 組態 > Performance Tracker 資料夾中。
Performance Tracker 原則設定
| 設定 | 說明 |
|---|---|
| 啟用 Horizon Performance Tracker 在遠端桌面平台連線中自動啟動 | 如果啟用,當使用者登入遠端桌面平台連線時,Horizon Performance Tracker 即會自動啟動。若要清除此喜好設定 GPO 設定,請選取停用。 |
| 啟用 Horizon Performance Tracker 在遠端應用程式連線中自動啟動 | 如果啟用,當使用者登入遠端應用程式連線時,Horizon Performance Tracker 即會自動啟動。若要清除此喜好設定 GPO 設定,請選取停用。 |
| Performance Tracker 基本設定 | 啟用時,您可以設定 Horizon Performance Tracker 收集資料的頻率 (以秒為單位)。 |
掃描器重新導向
掃描器重新導向的原則設定位於 ADMX 範本檔 vdm_agent_scanner.admx 中。掃描器重新導向設定位於群組原則管理編輯器的 View Agent 組態 > 掃描器重新導向資料夾中。
掃描器重新導向群組原則設定
| 設定 | 電腦 | 使用者 | 說明 |
|---|---|---|---|
| BandwidthLimit | X | 指定將掃描的資料傳輸至使用者工作階段時允許的最大頻寬 (以每秒 KB 為單位)。 如果您指定 0 或不指定任何值,則頻寬將不受限制。 | |
| 壓縮 | X | 指定將在影像傳輸到遠端桌面平台或已發佈應用程式期間使用的影像壓縮率。
您可選取以下其中一個壓縮模式:
| |
| 預設色彩模式 | 啟用此設定時,您可以設定預設色彩模式:黑白、灰階或彩色。Windows XP Professional 或 Windows Server 2003 或更新版本上支援此設定。 | ||
| 預設雙面 | 啟用此設定時,您可以設定預設掃描模式:單面或雙面。在雙面模式下,掃描應用程式必須支援雙面掃描,並向掃描器要求兩個頁面。Windows XP Professional 或 Windows Server 2003 或更新版本上支援此設定。 | ||
| 預設掃描器 | X | X | 提供對掃描器自動選取的集中化管理。
您可以分別為 TWAIN 和 WIA 掃描器選取掃描器自動選取選項。您可選取下列其中一個自動選取選項:
將該設定做為「使用者組態」原則啟用時,設定會決定適用於所有受影響使用者的掃描器自動選取模式。但是,使用者可以在 [Horizon 掃描器重新導向喜好設定] 對話方塊中變更預設掃描器選項。 在「電腦組態」和「使用者組態」中同時啟用該設定時,「電腦組態」中的掃描器自動選取模式將針對受影響電腦之所有使用者覆寫「使用者組態」中的對應原則設定。 當您停用此設定或未在任何原則組態中設定時,掃描器自動選取模式會由對應的原則設定 (使用者組態或電腦組態) 決定,或由使用者在 [Horizon 掃描器重新導向喜好設定] 對話方塊中選取。 |
| 停用功能 | X | 停用掃描器重新導向功能。 當您啟用此設定時,無法重新導向掃描器且掃描器不會顯示在使用者之桌面平台和應用程式的掃描器功能表上。 停用該設定或未設定該設定時,掃描器重新導向將運作且掃描器會顯示在掃描器功能表中。 | |
| 強制執行 TWAIN 掃描內容對話方塊 | X | 啟用此設定時,[TWAIN 掃描內容] 對話方塊一律會顯示,即使掃描應用程式未顯示掃描對話方塊,也是如此。 | |
| 隱藏網路攝影機 | X | X |
防止網路攝影機出現在 [Horizon 掃描器重新導向喜好設定] 對話方塊的掃描器選取功能表中。
依預設,網路攝影機可重新導向到桌面平台和應用程式。使用者可選取網路攝影機並將其用作擷取影像的虛擬掃描器。
將該設定做為「電腦組態」原則啟用時,受影響電腦的所有使用者將無法看到網路攝影機。使用者無法在 [Horizon 掃描器重新導向喜好設定] 對話方塊中變更隱藏網路攝影機選項。 將該設定做為「使用者組態」原則啟用時,所有受影響的使用者將無法看到網路攝影機。但是,使用者可以在 [Horizon 掃描器重新導向喜好設定] 對話方塊中變更隱藏網路攝影機選項。 當您在電腦組態和使用者組態中同時啟用此設定時,電腦組態中的隱藏網路攝影機設定會覆寫使用者組態中的對應原則設定,並套用至受影響電腦的所有使用者。 當您停用此設定或未在任何原則組態中設定時,隱藏網路攝影機設定會由對應的原則設定 (使用者組態或電腦組態) 決定,或由使用者在 [Horizon 掃描器重新導向喜好設定] 對話方塊中選取。 |
| 鎖定組態 | X | 鎖定掃描器重新導向使用者介面,防止使用者變更其桌面平台和應用程式中的組態選項。 當您啟用此設定時,使用者無法設定其桌面平台和應用程式的 [系統匣] 功能表中的可用選項。使用者可顯示 [Horizon 掃描器重新導向喜好設定] 對話方塊,但選項已停用且無法變更。 當您停用此設定或未設定時,使用者可以在 [Horizon 掃描器重新導向喜好設定] 對話方塊中設定選項。 | |
| 顯示 TWAIN 掃描器選取對話方塊 | X | 控制在同時連接多部掃描器時,於 Windows x64 和 Linux 用戶端的 TWAIN 相容掃描器應用程式 (如 XnView、Twacker 等) 中,是否顯示 TWAIN 掃描器選取對話方塊。
| |
| TWAIN 掃描器內容對話方塊位置 | X | 指定 [TWAIN 掃描內容] 對話方塊的顯示位置。您可選取下列其中一個選項:
|
序列 COM
序列 COM 的原則設定位於 ADMX 範本檔 vdm_agent_serialport.admx 中。序列 COM 設定位於群組原則管理編輯器的 View Agent 組態 > 序列 COM 資料夾中。
序列 COM 原則設定
| 設定 | 電腦 | 使用者 | 說明 |
|---|---|---|---|
| PortSettings1 PortSettings2 PortSettings3 PortSettings4 PortSettings5 | X | X |
連接埠設定會決定用戶端系統的 COM 連接埠與遠端桌面平台的重新導向 COM 連接埠之間的對應,並決定影響重新導向 COM 連接埠的其他設定。您可以個別設定各個重新導向的 COM 連接埠。
有五個「連接埠設定」原則設定可供使用,因此最多可以有五個 COM 連接埠從用戶端對應至遠端桌面平台。請為您想要設定的各個 COM 連接埠,分別選取一個「連接埠設定」原則設定。啟用「連接埠設定」原則設定時,您可以設定下列會對重新導向的 COM 連接埠產生影響的項目:
附註:只有在本機將實體 COM 連接埠連線至用戶端系統時,重新導向的 COM 連接埠才會連線並啟用。 如果您對應用戶端不存在的 COM 連接埠,重新導向的連接埠將在遠端桌面平台的工具匣功能表顯示為停用,而且無法使用。 停用或未設定「連接埠設定」原則設定時,重新導向的 COM 連接埠將使用由使用者在遠端桌面平台上進行的設定。Horizon 的序列 COM 重新導向功能表選項已啟用,並可供使用者使用。 這些設定位於群組原則管理編輯器的 View Agent 組態 > 序列 COM > PortSettings 資料夾中。 |
| 頻寬限制 | X | 設定重新導向的序列埠與用戶端系統之間的資料傳輸速度限制 (以 KBps 為單位)。 當您啟用此設定時,可以在頻寬限制 (以 KBps 為單位) 方塊中設定值,決定重新導向的序列埠與用戶端之間的資料傳輸速度上限。值 0 將停用頻寬限制。 停用此設定時,不會設定任何頻寬限制。 未設定此設定時,遠端桌面平台的本機程式設定將決定是否設定頻寬限制。 此設定位於群組原則管理編輯器的 View Agent 組態 > 序列 COM 資料夾中。 | |
| COM 連接埠隔離模式 | X | 指定 COM 連接埠的隔離模式。當您啟用此設定時,可以選取下列其中一個隔離模式:
| |
| 自動連線所有連接埠 | X | 當您啟用此設定時,所有 COM 連接埠都會自動連線,即使未啟用個別群組原則設定也是如此。如果為特定連接埠設定了個別群組原則設定,則會使用個別的群組原則設定。 如果此設定停用或未設定,則自動連線功能將取決於個別的連接埠群組原則設定或本機程式設定。 此設定依預設不會設定。 | |
| 停用功能 | X | 停用序列埠重新導向功能。 當您啟用此設定時,COM 連接埠不會重新導向至遠端桌面平台。遠端桌面平台的序列埠工具匣圖示不會顯示。 停用此設定時,序列埠重新導向功能會運作,系統匣會顯示序列埠圖示,且 COM 連接埠會出現在 Horizon 序列 COM 重新導向功能表中。 此設定未設定時,遠端桌面平台的本機設定將決定序列埠重新導向為停用或啟用。 此設定位於群組原則管理編輯器的 View Agent 組態 > 序列 COM 資料夾中。 | |
| 本機設定優先順序 | X | X | 對於在遠端桌面平台設定的設定賦予優先順序。 當您啟用此原則時,使用者在遠端桌面平台設定的序列埠重新導向設定將優先於群組原則設定。只有在遠端桌面平台未設定任何設定時,群組原則設定才會生效。 當此設定停用或未設定時,群組原則設定將優先於在遠端桌面平台設定的設定。 此設定位於群組原則管理編輯器的 View Agent 組態 > 序列 COM 資料夾中。 |
| 鎖定組態 | X | X | 鎖定序列埠重新導向使用者介面,並避免使用者變更遠端桌面平台的組態選項。
當您啟用此設定時,使用者無法設定其桌面平台的 [工具匣] 功能表中的可用選項。使用者可以顯示 Horizon 的序列 COM 重新導向功能表,但其中的選項為非作用中,無法變更。
停用此設定時,使用者可以在 Horizon 的序列 COM 重新導向功能表中設定各項選項。 未設定此設定時,遠端桌面平台的本機程式設定將決定使用者能否設定 COM 連接埠重新導向設定。 此設定位於群組原則管理編輯器的 View Agent 組態 > 序列 COM 資料夾中。 |
智慧卡重新導向設定
智慧卡重新導向設定位於群組原則管理編輯器的 View Agent 組態 > 智慧卡重新導向 > 本機讀卡機存取資料夾中。
智慧卡重新導向原則設定
| 設定 | 電腦 | 使用者 | 內容 |
|---|---|---|---|
| 允許應用程式存取本機智慧卡讀卡機 | X | 如果啟用,應用程式能夠存取所有本機智慧卡讀卡機 (即使已安裝智慧卡重新導向功能)。啟用時,系統會監控桌面平台是否有本機讀卡機,若偵測到,則會關閉智慧卡重新導向以允許存取本機讀卡機。重新導向會維持關閉,直到使用者下次連線至工作階段。啟用本機存取時,應用程式將再也無法存取用戶端上的遠端讀卡機。 啟用遠端桌面服務角色時,此設定不適用於 RDP 或 RDS 主機。 依預設會停用此設定。 | |
| 本機讀卡機名稱 | X | 指定要監控之本機讀卡機的名稱,以便啟用本機存取。依預設,讀卡機必須已插入卡片才能啟用本機存取。您可以使用「需要已插入智慧卡」設定來停用此需求。 此設定依預設為啟用。 | |
| 需要已插入智慧卡 | X | 如果啟用,則僅在本機讀卡機已插入卡片時才會啟用本機讀卡機存取權。如果停用,則只要偵測到本機讀卡機便會啟用本機存取。 此設定依預設為啟用。 |
True SSO 組態設定
True SSO 組態設定設定位於群組原則管理編輯器的 View Agent 組態 > True SSO 組態資料夾中。請參閱*《Horizon 8 管理》*文件。
Unity Touch 和主控應用程式設定
Unity Touch 和主控應用程式的設定位於群組原則管理編輯器的 View Agent 組態 > Unity Touch 和主控應用程式資料夾中。
Unity Touch 和主控應用程式原則設定
| 設定 | 電腦 | 使用者 | 內容 |
|---|---|---|---|
| 為空白或螢幕上不可見的視窗傳送更新 | X | 指定用戶端是否會收到關於空視窗或幕後視窗的更新。停用此設定時,小於 2x2 像素或位於幕後的視窗,將不會有相關資訊傳送至用戶端。 依預設會停用此設定。 | |
| 在 RDSH 平台上啟用 UWP 支援 | X | 啟用此設定時,通用 Windows 平台 (UWP) 應用程式可在 Omnissa Horizon Cloud Service on Azure 的 Windows 10 虛擬桌面平台 (WVD) 主機上執行,也可在 Windows 2019 和 Windows 2022 等 RDSH 伺服器作業系統上執行。停用此設定時,應用程式狀態會在 Horizon Agent 中顯示為「無法使用」,且使用者將無法存取該應用程式。重新啟動代理程式虛擬機器後,此設定才會生效。 依預設會停用此設定。 | |
| 啟用 Unity Touch | X | 決定是否在遠端桌面平台上啟用 Unity Touch 功能。Unity Touch 支援在 Horizon Client 中傳送已發佈的應用程式,並允許行動裝置使用者從 Unity Touch 側邊列存取這些應用程式。 此設定依預設為啟用。 | |
| 啟用主控應用程式系統匣重新導向 | X | 決定使用者執行已發佈應用程式時,是否啟用系統匣重新導向。 此設定依預設為啟用。 | |
| 啟用主控應用程式的使用者設定檔自訂 | X | X | 指定在使用已發佈應用程式時是否自訂使用者設定檔。如果啟用此設定,系統會產生使用者設定檔、自訂 Windows 佈景主題,並登錄啟動應用程式。 依預設會停用此設定。 |
| 限制 Windows 勾點的使用 | X | 使用已發佈應用程式或 Unity Touch 時停用大多數勾點。此設定適用於在設定作業系統層級勾點的情況下會有相容性問題的應用程式。例如,啟用此設定時,系統會停用 Windows 大多數作用中的協助工具和執行中的勾點。 依預設會停用此設定,這表示會使用所有慣用的勾點。 | |
| 僅在引數不同時才啟動新的主控應用程式執行個體 | X | 此原則會控制已發佈應用程式已啟動,但現有應用程式執行個體在已中斷連線的通訊協定工作階段內執行時的行為。停用時,現有的應用程式執行個體將會啟用。啟用時,僅在命令列參數相符的情況下,內部現有的應用程式執行個體才會啟用。 依預設會停用此設定。 | |
| 重新導向以視窗開啟的法律聲明訊息 | X | 啟用此原則時,Horizon Client 會將法律聲明重新導向至一個自訂大小的視窗中。指定視窗寬度和高度 (以像素為單位)。對於高 DPI 監視器,將會根據 DPI 將大小相乘。已發佈的應用程式不支援此功能。 重新啟動 RDSH 伺服器和 Horizon Client,使設定生效。 依預設會停用此設定。 | |
| Unity 篩選規則清單 | X | 指定在使用已發佈的應用程式時用於 Unity 視窗的篩選規則。Horizon Agent 會使用這些規則來支援自訂應用程式。如需建立篩選規則的相關資訊,請參閱管理特殊 Unity 視窗。 此設定依預設不會設定。 |
View Agent Direct-Connection 組態
View Agent Direct-Connection 組態的原則設定位於 ADMX 範本檔 vdm_agent_direct_connection.admx 中。View Agent Direct-Connection 組態設定位於群組原則管理編輯器的 View Agent 組態 > View Agent Direct-Connection 組態資料夾中。請參閱*《Horizon Agent Direct-Connection 外掛程式》*文件。
即時影音 (RTAV) 組態
即時影音 (RTAV) 組態的原則設定位於 ADMX 範本檔 vdm_agent_rtav.admx 中。RTAV 組態設定位於群組原則管理編輯器的 View Agent 組態 > View RTAV 組態資料夾中。請參閱設定即時影音 (RTAV) 群組原則設定。
USB 組態
USB 組態設定位於群組原則管理編輯器的 View Agent 組態 > View USB 組態資料夾中。請參閱使用原則來控制 USB 重新導向。
AppTap 組態
AppTap 組態設定位於群組原則管理編輯器的 View Agent 組態 > AppTap 組態 資料夾中。
AppTap 組態設定
| 設定 | 電腦 | 使用者 | 內容 |
|---|---|---|---|
| 偵測空白應用程式工作階段時要略過的程序 | X | 指定偵測空白應用程式工作階段時要略過的程序清單。您可以指定程序檔案名稱或完整路徑。值不區分大小寫。請勿在路徑中使用環境變數。允許使用 UNC 路徑。 此設定依預設不會設定。 |
用戶端磁碟機重新導向
用戶端磁碟機重新導向的原則設定位於 ADMX 範本檔 vdm_agent_cdr.admx 中。用戶端磁碟機重新導向設定位於群組原則管理編輯器的 View Agent 組態 > Horizon Client 磁碟機重新導向資料夾中。請參閱用戶端磁碟機重新導向原則設定。
Omnissa HTML5 功能
Omnissa HTML5 功能包含瀏覽器重新導向、地理位置重新導向、HTML5 多媒體重新導向以及 WebRTC 重新導向。這些功能的原則設定位於群則原則管理編輯器中的 View Agent 組態 > Omnissa HTML5 功能資料夾中。請參閱 Omnissa HTML5 功能原則設定。
Integrated Printing
Integrated Printing 的原則設定位於 ADMX 範本檔 printerRedirection.admx 中。Integrated Printing 設定位於群組原則管理編輯器的 View Agent 組態 > Integrated Printing 資料夾中。請參閱 Integrated Printing 原則設定。
浮水印組態
浮水印組態設定在群組原則管理編輯器的使用者組態資料夾中,位於使用者組態 > 原則 > 系統管理範本 > View Agent 組態 > 浮水印資料夾內。
浮水印組態設定
| 設定 | 電腦 | 使用者 | 內容 |
|---|---|---|---|
| 浮水印組態 | X | 啟用此設定,可將浮水印設定為在虛擬桌面平台上顯示。在文字中輸入您要顯示為浮水印的資訊。選項為:
擴充後的字元限制為 256 個字元和 1024 個字元。
影像配置:畫面上的浮水印配置,分成九個方格:
|
此頁面對您有幫助嗎?