Skip to main content

2026 年 8 月 21 日

View Agent 組態 ADMX 範本設定

Agent 組態 ADMX 範本檔 (vdm_agent.admx) 包含與 Horizon Agent 的驗證和環境元件相關的原則設定。

您可以從 Omnissa Customer Connect 下載可用的 ADMX 檔案。尋找 [桌面平台及使用者運算],並在此類別下選取 Horizon 下的 [下載產品]。然後,選取適當的 Horizon 版本,並按一下前往下載。在這裡,您可以找到包含該檔案的 Horizon GPO 服務包。

需要在最佳配置映像機器上安裝 Horizon GPO 服務包。

下列表格描述了 Agent 組態 ADMX 範本檔中的原則設定。此範本同時包含電腦組態與使用者組態設定。使用者組態設定會覆寫對應的電腦組態設定。

這些設定位於電腦組態 > 原則 > 系統管理範本 > Agent 組態資料夾中。

Agent 組態

Agent 組態設定位於群組原則管理編輯器中的 Agent 組態資料夾。

代理程式組態原則設定

設定電腦使用者內容
AllowDirectRDPX  決定是否允許非 Omnissa Horizon Client 裝置的用戶端,直接使用 RDP 連線至遠端桌面平台。停用此設定時,代理程式僅允許透過 Horizon Client 進行 Horizon 管理的連線。 從 Mac 版 Horizon Client 連線至遠端桌面平台時,請勿停用 AllowDirectRDP 設定。如果停用此設定,連線會因 Access is denied 錯誤而失敗。

依預設,使用者登入遠端桌面平台工作階段時,您可以使用 RDP 連線至虛擬機器。RDP 連線會終止遠端桌面平台工作階段,且使用者未儲存的資料和設定可能會遺失。在關閉外部 RDP 連線前,使用者無法登入桌面平台。若要避免這種情況,請停用 AllowDirectRDP 設定。 重要:每個桌面平台的客體作業系統上都必須執行 Windows 遠端桌面服務。您可以使用此設定,防止使用者建立 RDP 與其桌面平台的直接連線。 此設定依預設為啟用。
允許 WebAuthn 驗證器存取XX 決定遠端桌面平台中的應用程式是否可以存取端點的 WebAuthn 驗證器。如果停用此設定,遠端桌面平台中的應用程式將無法存取端點的 FIDO2 驗證器。如果啟用或未設定此設定,則允許存取。依預設,系統不會進行此設定。
AllowSingleSignonX  決定是否使用 Single Sign-On (SSO) 來將使用者連線至桌面平台和應用程式。啟用此設定時,使用者只需在登入伺服器時輸入一次認證資料。停用此設定時,使用者在建立遠端連線時必須重新驗證身分。 此設定依預設為啟用。
最小化時封鎖縮圖呈現XX決定當遠端桌面平台視窗最小化時,若將游標暫留在遠端桌面平台的縮圖上,是否會顯示遠端桌面平台內容。 啟用時,當 Horizon Client 視窗最小化時,視窗縮圖和即時預覽會顯示 Horizon Client 應用程式圖示,而不是遠端桌面平台的內容。 停用或未設定時,將為遠端桌面平台的視窗縮圖和即時預覽,顯示最小化之前最後一個遠端桌面平台的快照。 依預設會停用此設定。
CommandsToRunOnConnectX  指定首次連線某個工作階段時,要執行的命令或命令指令碼的清單。 如需詳細資訊,請參閱在 Horizon 桌面平台上執行命令
CommandsToRunOnDisconnectX 指定某個工作階段中斷連線時,要執行的命令或命令指令碼的清單。 如需詳細資訊,請參閱在 Horizon 桌面平台上執行命令
CommandsToRunOnReconnectX  指定某個工作階段中斷連線後重新連線時,要執行的命令或命令指令碼的清單。 請參閱《Windows 版 Horizon Client 指南》。此設定依預設為啟用。
設定等待混合加入X 決定 Horizon Agent 是否應在受影響的機器完成 Microsoft Entra 混合加入程序之前,等待其完成後才為這些機器提供桌面平台或應用程式要求。
  • 當停用或未設定此原則時,Horizon Agent 不會等待混合加入程序完成。代理程式可以立即開始處理桌面平台和應用程式要求,可能會在機器尚未完全整合至 Microsoft Entra ID 之前就開始運作。
  • 啟用此原則時,Horizon Agent 會等待機器成功完成 Microsoft Entra 混合加入程序。在此程序完成之前,Horizon Agent 不會將機器標示為可用,以表示該機器已準備好處理桌面平台和應用程式要求。啟用此原則可確保機器在 Horizon Agent 開始處理要求之前,已完全整合至 Microsoft Entra ID。

如需詳細資訊,請參閱受管理模式下的混合 Microsoft Entra

正在連線工作階段臨界值X 指定可同時登入 RDSH 機器的工作階段數目上限,免除重新連線工作階段。如果啟用,工作階段臨界值最初設定為 20,但應根據使用案例進行變更。如果選取 0,則會停用連線工作階段臨界值。此原則依預設為停用,因此如果未設定原則,則會停用連線工作階段臨界值。
ConnectionTicketTimeoutX  指定 Horizon 連線票證的有效時間長度 (以秒為單位)。 Horizon Client 裝置在連線至代理程式時,會使用連線票證進行驗證與 Single Sign-On (SSO)。基於安全理由,連線票證的有效時間長度是有限的。當使用者連線至遠端桌面平台時,在連線票證逾時期間內必須進行驗證,否則工作階段會逾時。如果未設定此設定,則預設的逾時期間為 900 秒。
CredentialFilterExceptionsX  指定不允許載入代理程式 CredentialFilter 的執行檔。檔案名稱不得包含路徑或尾碼。使用分號分隔多個檔案名稱。
停用時區同步化XX 決定遠端桌面平台的時區是否與連線之用戶端的時區同步。啟用的設定僅在 Horizon Client 組態原則的 Disable time zone forwarding 設定未設為停用時才會生效。 依預設會停用此設定。
中斷工作階段連線時間限制 (VDI)X 指定已中斷連線的桌面平台工作階段自動登出的時間量。
  • 永不:此機器上已中斷連線的工作階段永遠不會登出。
  • 立即:已中斷連線的工作階段會立即登出。
您也可以在 Omnissa Horizon Console 中的中斷連線後自動登出桌面平台集區設定中,設定時間限制。如果同時在這兩個位置設定了此設定,則將優先採用群組原則設定。 例如,選取永不時,無論 Horizon Console 中的設定為何,此機器上的中斷連線工作階段都不會登出。
DPI 同步XX調整遠端工作階段的系統層級 DPI 設定。當此設定啟用或未設定時,遠端工作階段的系統層級 DPI 設定會與用戶端作業系統的對應 DPI 設定相符。停用此設定時,遠端工作階段的系統層級 DPI 設定絕不會變更。 如需支援的客體作業系統清單,請參閱 https://docs.omnissa.com/zh-TW 上可存取的《Windows 版 Horizon Client 指南》中的〈使用 DPI 同步〉主題。 此設定依預設為啟用。
每台監視器的 DPI 同步XX在遠端工作階段期間,調整多部監視器的 DPI 設定。 啟用此設定時,遠端工作階段期間所有監視器的 DPI 設定都會與用戶端的每部監視器 DPI 設定保持一致。若已自訂 DPI 設定,則會與該自訂 DPI 設定相符。Horizon Client 中的允許顯示調整值選項呈現灰色停用狀態。

停用此設定時,使用者必須登出再重新連線至遠端桌面平台,才能使 DPI 設定變更在所有監視器中生效。 如需支援的客體作業系統清單,請參閱《Windows 版 Horizon Client 指南》中的〈使用 DPI 同步〉主題。 此設定依預設為啟用。
啟用電池狀態重新導向X 決定是否啟用電池狀態重新導向。Windows 和 Linux 用戶端系統均支援此功能。 啟用此設定時,Windows 或 Linux 用戶端系統電池的相關資訊會重新導向至 Windows 遠端桌面平台。在遠端桌面平台上,系統匣中的電池圖示會指出電池的充電百分比。如果電池電量低於或等於 10%,則會彈出一則訊息,指出電池電量偏低 此設定依預設為啟用。
啟用顯示網路狀態XX指定是否在網路不穩定時顯示通知。此設定依預設為啟用。

您也可以設定通知之間的時間間隔。通知顯示後,在所設定的時間間隔過去之前不會再次顯示。允許的值介於 1 到 60 分鐘之間。預設值是 5 分鐘。

此 GPO 設定僅在使用者從未修改過網路顯示的用戶端設定時才會生效。若使用者修改了用戶端設定,則用戶端設定的優先順序會高於 GPO 設定。如需詳細資訊,請參閱用戶端說明文件中的〈偵測不穩定的網路連線〉頁面。
啟用多媒體加速X  決定是否在遠端桌面平台上啟用多媒體重新導向 (MMR)。 MMR 是一種 Windows Media Foundation 篩選器,會將遠端系統上特定轉碼器中的多媒體資料直接透過 TCP 通訊端轉送給用戶端。資料會於播放時在用戶端上直接解碼。如果用戶端沒有足夠資源可處理本機多媒體解碼,您可以停用 MMR。 此設定依預設為啟用。
啟用未驗證存取X啟用或停用未驗證存取功能。啟用此設定時,未驗證存取的使用者可以從 Horizon Client 存取已發佈的應用程式,而不需要 Active Directory 認證。停用此設定時,未驗證存取的使用者無法在未提供 Active Directory 認證的情況下,從 Horizon Client 存取已發佈的應用程式。 您必須將 RDS 主機重新開機,此設定才會生效。 此設定依預設為啟用。
FIDO2 允許清單X 將可以存取端點 FIDO2 驗證器的特定應用程式列在允許清單中,來控制這些應用程式。 語法是 appname1.exe;appname2.exe 當此設定停用或未設定時,預設值為 chrome.exe
強制 MMR 使用軟體重疊XMMR 會嘗試使用硬體重疊播放視訊以提升效能。使用多部顯示器時,硬體重疊僅存在於其中一部顯示器上,可能是主要顯示器或啟動 WMP 的顯示器。如果使用者將 WMP 拖曳至另一部顯示器,則視訊會顯示為黑色矩形。使用此選項,可強制 MMR 使用可在所有顯示器上運作的軟體重疊。 此設定依預設為啟用。
中斷連線前的閒置時間 (VDI)X 指定遠端桌面平台工作階段因使用者閒置而中斷連線的時間量。 如果停用、未設定或啟用永不設定,則遠端桌面平台工作階段永遠不會中斷連線。 如果桌面平台集區或機器已設定為在中斷連線後自動登出,則會接受該設定。
鍵盤記錄木馬程式封鎖X 決定端點是否加密鍵盤與 Horizon Client 之間的通訊,以在端點上避免按鍵記錄惡意程式碼。 啟用此設定時,將加密所有按鍵。停用此設定時,將正常傳輸按鍵。此依預設為停用。 請注意下列事項:
  • 若要使用此設定搭配 Mac 版 Horizon Client,您必須具有 Mac 版 Horizon Client 2111 或更新版本。
  • Windows 版 Horizon Client 2303 及更新版本支援此功能。
  • 您可以針對機器或每個使用者設定此設定。如果您在代理程式上停用 SSO,則必須針對機器設定此設定,而非針對每個使用者設定此設定。如果同時設定了機器和使用者,則使用者的 GPO 設定會生效。
  • 若要防止使用者使用不支援金鑰記錄器封鎖的用戶端連線至代理程式,請限制工作階段連線。請參閱《Omnissa Horizon 8 管理》文件中的〈用戶端工作階段的全域用戶端限制設定〉。
  • 如果啟用此設定,而未在用戶端上安裝此功能,則工作階段將失敗。

允許來自 ARM 架構裝置的 Windows 版 Horizon Client 在未啟動反鍵盤記錄木馬程式服務的情況下連線

  • 決定當「鍵盤記錄木馬程式封鎖」GPO 已啟用,但反鍵盤記錄木馬程式服務無法啟動且裝置為 ARM 架構時,使用者是否可以在 ARM 架構的 Windows 裝置上透過 Windows 版 Horizon Client 連線至虛擬桌面平台或遠端應用程式。
  • 此設定適用於 2506 及更新版本的 Windows 版 Horizon Client。
預設行為 (未勾選):
  • 如果 Windows 版 Horizon Client 未能啟動反鍵盤記錄木馬程式服務,使用者將會被中斷連線。這是預設的安全行為,目的是在無法確保鍵盤記錄木馬程式防護時,防止建立連線。此行為適用於所有 Horizon Client 裝置,包括不支援反鍵盤記錄木馬程式功能的裝置。

已勾選:

  • 如果 Windows 版 Horizon Client 未能啟動反鍵盤記錄木馬程式服務,使用者將會被中斷連線,但 ARM 架構的 Windows 裝置除外。此設定可作為因應措施使用,直到 ARM 架構的 Windows 裝置支援反鍵盤記錄木馬程式功能為止。

重要:當反鍵盤記錄木馬程式服務支援 ARM 架構後,即不應再使用此 GPO。

負載指數臨界值X 指定 RDSH 機器開始拒絕工作階段登入的負載指數下限,免除重新連線工作階段。如果啟用,負載臨界值最初設定為 90,但應根據使用案例進行變更。如果選取 0,則會停用負載指數臨界值。此原則依預設為停用,因此如果未設定原則,則會停用負載指數臨界值。
預熱工作階段時間限制X 指定預熱工作階段自動登出的時間量。此設定依預設不會設定。
中斷連線前的 RDS 連線時間X 指定「遠端桌面服務」工作階段在自動中斷連線之前可處於作用中狀態的時間長度上限。逾時值的範圍從 [永不] 到一週。選取永不將永遠不會與將此機器上的遠端桌面服務工作階段中斷連線。
登出前的 RDS 中斷連線時間X 指定已中斷連線的遠端桌面服務工作階段自動登出的時間量。逾時值的範圍從 [永不] 到一週。選取永不將永遠不會登出此機器上已中斷連線的遠端桌面服務工作階段。
RDS 會在達到時間限制時結束工作階段X 指定是否要結束或中斷連線已逾時的遠端桌面服務工作階段。如果啟用此設定,在達到使用中或閒置工作階段的時間限制後,遠端桌面服務工作階段會結束 (使用者會登出且工作階段會從伺服器中刪除)。依預設,遠端桌面服務工作階段在達到其時間限制後會中斷連線。
中斷連線前的 RDS 閒置時間X 指定閒置遠端桌面服務工作階段將自動中斷連線的時間量。逾時值的範圍從 [永不] 到一週。選取永不將永遠不會與將此機器上的遠端桌面服務工作階段中斷連線。
螢幕擷取封鎖XX*封鎖使用者在 Windows/macOS 裝置上對虛擬桌面平台或已發佈的應用程式進行螢幕擷取或錄製。在用戶端機器進行螢幕畫面分享時,也可以透過啟用 Horizon GPO > 螢幕擷取封鎖,來取消共用 Horizon VDI/APP 工作階段。如需平台特定的行為、例外狀況及用戶端需求的詳細資訊,請參閱下方的螢幕擷取封鎖行為章節。

預設值:停用。
媒體卸載解決方案的螢幕擷取X 允許使用者從其端點擷取其虛擬桌面平台的螢幕擷取畫面。如果啟用,桌面平台上會顯示 [螢幕截圖] 圖示。此設定依預設不會設定。
ShowDiskActivityIconX 本版本不支援此設定。
Single Sign-On 重試逾時X指定重試 Single Sign-On 之前的等待時間 (以毫秒為單位)。將此值設為 0,即會停用 Single Sign-On 重試。預設值為 5000 毫秒。 此設定依預設為啟用。
綜合按鍵輸入封鎖X  確定是否封鎖將綜合按鍵輸入從用戶端裝置傳送至遠端工作階段的指令碼。
  • 如果啟用,此設定將阻止從用戶端裝置傳送至遠端工作階段的所有綜合按鍵輸入。
  • 停用此設定時,Horizon Client 允許將用戶端裝置的模擬按鍵輸入轉送至遠端工作階段。
依預設會停用此設定。 附註:以下考量事項適用於此設定:
  • 此設定僅在啟用「鍵盤記錄木馬程式封鎖」設定時才會生效。
  • 此設定僅在 Windows 版 Horizon Client 2312 或更新版本上強制套用。
  • 與 Omnissa Horizon Connection Server 的初始連線一律受保護,無論此設定如何配置。此設定在對伺服器進行初始驗證後生效。
切換顯示設定控制X  決定當用戶端工作階段使用 PCoIP 或 Omnissa Horizon Blast Extreme 顯示通訊協定時,是否要停用顯示控制台中的設定索引標籤。 此設定依預設為啟用。

附註:Connect using DNS Name 設定已在 Horizon 6 版本 6.1 中移除。您可以設定 Horizon 8 LDAP 屬性 pae-PreferDNS,以指示 Horizon Connection Server 在將桌面平台機器與 RDS 主機的位址傳送至用戶端和閘道時,優先使用 DNS 名稱。請參閱*《Horizon 8 安裝和升級》*文件中的〈當 Horizon Connection Server 傳回位址資訊時,優先使用 DNS 名稱〉。

螢幕擷取封鎖與平台特定行為

此設定會封鎖使用者從其端點裝置對虛擬桌面平台或已發佈的應用程式進行螢幕擷取或錄製。啟用此設定時,可在受支援的平台上防止透過螢幕擷取或螢幕錄製取得敏感資訊,以提升安全性。

附註: 對於瀏覽器重新導向與 HTML5 多媒體重新導向,即使啟用了螢幕擷取封鎖,系統仍可能允許擷取重新導向的內容。此設定依預設為停用。

需求:

  • Horizon Agent 2106 版或更新版本。
  • 適用於 Windows 版 Horizon Client 和 Mac 版 Horizon Client 2106 版或更新版本。
  • 此設定可在機器層級或使用者層級進行配置。如果停用 Single Sign-On (SSO),請在機器層級設定此選項。如果同時在兩個層級進行設定,則使用者層級的設定具有優先權。

主要行為注意事項
Microsoft Teams (WebRTC/媒體最佳化)

  • Windows VDI 或 Teams 遠端應用程式工作階段:螢幕畫面分享可正常運作。
  • Mac VDI 工作階段:螢幕畫面分享可正常運作。
  • Mac 遠端應用程式工作階段:Teams 視窗會被封鎖,但可透過 macOS 用戶端本身進行螢幕畫面分享。
  • 當分享螢幕畫面時,Horizon VDI/應用程式視窗會被封鎖而無法顯示。
    在 Mac 用戶端的螢幕擷取封鎖群組原則設定下,有一個允許螢幕錄製核取方塊,啟用後,macOS 螢幕畫面分享即可顯示 Horizon VDI/應用程式視窗內容。
  • 螢幕擷取封鎖同時會封鎖對共用桌面平台進行本機螢幕擷取畫面。

WebEx VDI

  • Windows 和 Mac 用戶端:音訊/視覺內容與螢幕畫面分享可正常運作。
  • 當分享螢幕畫面時,Horizon VDI/應用程式視窗會被封鎖而無法顯示。
  • 螢幕擷取封鎖同時會封鎖對共用桌面平台進行本機螢幕擷取畫面。

Zoom VDI

  • Windows 用戶端 (Zoom VDI 5.9.0 及更新版本):螢幕畫面分享與音訊/視覺內容可正常運作。
  • Mac 用戶端:螢幕畫面分享與音訊/視覺內容可正常運作,但 Zoom 的視窗共用行為依廠商實作而定,可能不會完全遵循 GPO。
  • 當分享螢幕畫面時,Horizon VDI/應用程式視窗會被封鎖而無法顯示。
  • 螢幕擷取封鎖同時會封鎖對共用桌面平台進行本機螢幕擷取畫面。

主機原生應用程式 (例如 Zoom、Microsoft Teams)

  • 當從本機執行的 Zoom、Microsoft Teams 或 WebEx 工作階段進行螢幕畫面分享時,所有 Horizon VDI/應用程式視窗都會被封鎖而無法顯示。
  • 螢幕擷取封鎖同時會封鎖對共用桌面平台進行本機螢幕擷取畫面。
  • 啟用 GPO 時,主機應用程式也可能封鎖 Omnissa 遠端桌面平台或應用程式的內容。

多媒體重新導向與 HTML5 多媒體重新導向

  • Windows 用戶端:重新導向可正常運作。
  • Mac 用戶端:不支援重新導向。

適用於 Mac 用戶端的其他選項 (版本 2309 及更新版本) 從 Mac 版 Horizon Client 2309 開始,提供名為允許 Horizon Mac Client 的螢幕錄製的其他選項。啟用此選項時,即使已啟用螢幕擷取封鎖,使用者仍可從其 macOS 裝置錄製螢幕。此設定依預設為停用,且僅在同時啟用螢幕擷取封鎖時才會生效。

重要注意事項
  • 機器設定與使用者設定:請確保組態正確,尤其是在 SSO 已停用時。
  • 瀏覽器重新導向:即使此設定已啟用,瀏覽器內容仍可能被擷取。
  • 廠商特定行為:第三方應用程式可能不會完全遵循螢幕擷取封鎖原則。

## Agent 安全性

Agent 安全性設定位於群組原則管理編輯器的 View Agent 組態 > Agent 安全性資料夾中。

Agent 安全性原則設定

設定電腦使用者內容
接受採用 SSL 加密的架構通道X啟用採用 TLS 加密的架構通道。您可指定下列其中一個選項:
  • 停用 - 停用 TLS。
  • 啟用 - 啟用 TLS。允許舊版用戶端在不使用 TLS 的情況下連線。
  • 強制執行 - 啟用 TLS。拒絕舊版用戶端連線。
此設定依預設為啟用。

驗證

Windows Hello 企業版憑證重新導向的原則設定位於 ADMX 範本檔 vdm_agent.admx 中。憑證重新導向設定位於群組原則管理編輯器的 View Agent 組態 > Whfb 憑證重新導向資料夾中。

Windows Hello 企業版憑證重新導向

設定電腦使用者內容
允許的可執行檔清單X允許使用重新導向的 Windows Hello 企業版憑證的可執行檔清單。 依預設不會啟用此設定。

剪貼簿重新導向

剪貼簿重新導向的原則設定位於 ADMX 範本檔 vdm_agent_clipboard.admx 中。剪貼簿重新導向設定位於群組原則管理編輯器的 View Agent 組態 > 剪貼簿重新導向資料夾中。

剪貼簿重新導向原則設定

設定電腦使用者說明
伺服器上的剪貼簿記憶體大小XX指定伺服器的剪貼簿記憶體大小值 (以選取的位元組或 KB 為單位)。如果未設定,則記憶體大小會以 KB 為單位。 用戶端也有剪貼簿記憶體大小的值,一律以 KB 為單位。在工作階段設定之後,伺服器會將其剪貼簿記憶體大小值傳送至用戶端。有效的剪貼簿記憶體大小值是用戶端和伺服器的剪貼簿記憶體大小值中較小者。 取決於您的網路,如果剪貼簿記憶體大小太大,可能會影響效能。Omnissa 建議您不要將剪貼簿記憶體大小設定為超過 16 MB 的值。 附註:若要傳輸較大量的資料,請使用用戶端磁碟機重新導向功能。
設定剪貼簿稽核XX指定是否在代理程式機器上啟用剪貼簿稽核功能。啟用此設定時,可用的選項如下所示:
  • 雙向停用。不會記錄有關剪貼簿資料的資訊。
  • 僅啟用用戶端至伺服器。代理程式機器上的事件記錄中會記錄有關從用戶端機器複製到代理程式機器之剪貼簿資料的相關資訊。
  • 雙向啟用。代理程式機器上的事件記錄中會記錄有關從用戶端機器複製到代理程式機器以及從代理程式機器複製到用戶端機器的剪貼簿資料的相關資訊。
  • 僅啟用伺服器至用戶端。從代理程式機器複製到用戶端機器的剪貼簿資料,會記錄在代理程式機器的事件記錄中。
當此設定停用或未設定時,預設值將是雙向停用。 您可以使用代理程式機器上的 Windows 事件檢視器來檢視事件記錄。記錄名稱為 Horizon RX Audit。若要從集中位置檢視事件記錄,您可以設定 VMware Log Insight 或 Windows Event Collector。 附註:僅 Windows 用戶端支援從代理程式機器到用戶端機器的剪貼簿稽核。
設定剪貼簿重新導向XX決定允許剪貼簿重新導向的方向。您可選取以下其中一個值:
  • 僅啟用用戶端至代理程式
  • 兩個方向都停用
  • 兩個方向都啟用
  • 僅啟用代理程式至用戶端
剪貼簿重新導向是當做虛擬通道實作。如果已停用虛擬通道,剪貼簿重新導向就無法運作。 此設定僅適用於 Horizon Agent。 當此設定停用或未設定時,預設值為僅啟用用戶端至代理程式
設定剪貼簿重新導向格式XX決定要在代理程式機器上啟用或停用每個資料格式的篩選器。
  • 從傳入的剪貼簿資料中篩選檔案與資料夾:指定是否可將選取的檔案或資料夾從用戶端機器複製到剪貼簿,再複製到代理程式機器。如果啟用,則會封鎖從用戶端機器複製檔案和資料夾的功能。如果停用,則會允許從用戶端機器複製和貼上檔案和資料夾。
  • 從傳出的剪貼簿資料中篩選檔案和資料夾:指定是否可將選取的檔案或資料夾從代理程式機器複製到剪貼簿,再複製到用戶端機器。如果啟用,則會封鎖從代理程式機器複製檔案和資料夾的功能。如果停用,則會允許從代理程式機器複製和貼上檔案和資料夾。
  • 從傳入的剪貼簿資料篩除文字:指定是否要在從用戶端機器傳至代理程式機器的剪貼簿資料中篩除文字資料。啟用此設定時,系統會篩除此類資料。停用此設定時,系統會允許此類資料。
  • 從傳出的剪貼簿資料中篩除文字:指定是否要在從代理程式機器傳送至用戶端機器的剪貼簿資料中篩除文字資料。啟用此設定時,系統會篩除此類資料。停用此設定時,系統會允許此類資料。
  • 從傳入的剪貼簿資料中篩除 RTF 文字格式資料:指定是否要在從用戶端機器傳至代理程式機器的剪貼簿資料中篩除 RTF 格式資料。啟用此設定時,系統會篩除此類資料。停用此設定時,系統會允許此類資料。
  • 從傳出的剪貼簿資料中篩除 RTF 文字格式資料:指定是否要在從代理程式機器傳送至用戶端機器的剪貼簿資料中篩除 RTF 格式資料。啟用此設定時,系統會篩除此類資料。停用此設定時,系統會允許此類資料。
  • 從傳入的剪貼簿資料中篩除影像:指定是否要在從用戶端機器傳至代理程式機器的剪貼簿資料中篩除影像資料。啟用此設定時,系統會篩除此類資料。停用此設定時,系統會允許此類資料。
  • 從傳出的剪貼簿資料中篩除影像:指定是否要在從代理程式機器傳送至用戶端機器的剪貼簿資料中篩除影像資料。啟用此設定時,系統會篩除此類資料。停用此設定時,系統會允許此類資料。
  • 從傳入的剪貼簿資料中篩除 Microsoft Office 文字資料:指定是否要在從用戶端機器傳至代理程式機器的剪貼簿資料中篩除 Microsoft Office 文字格式資料 (BIFF12 格式)。啟用此設定時,系統會篩除此類資料。停用此設定時,系統會允許此類資料。
  • 從傳出的剪貼簿資料中篩除 Microsoft Office 文字資料:指定是否要在從代理程式機器傳送至用戶端機器的剪貼簿資料中篩除 Microsoft Office 文字格式資料 (BIFF12 格式)。啟用此設定時,系統會篩除此類資料。停用此設定時,系統會允許此類資料。
  • 從傳入的剪貼簿資料中篩除 Microsoft 圖表和 SmartArt 資料:指定是否要在從用戶端機器傳至代理程式機器的剪貼簿資料中篩除 Microsoft Office 圖表和 SmartArt 資料 (Art::GVML ClipFormat)。啟用此設定時,系統會篩除此類資料。停用此設定時,系統會允許此類資料。
  • 從傳出的剪貼簿資料中篩除 Microsoft 圖表和 SmartArt 資料:指定是否要在從代理程式機器傳送至用戶端機器的剪貼簿資料中篩除 Microsoft Office 圖表和 SmartArt 資料 (Art::GVML ClipFormat)。啟用此設定時,系統會篩除此類資料。停用此設定時,系統會允許此類資料。
  • 從傳入的剪貼簿資料中篩除 Microsoft 文字效果資料:指定是否要在從用戶端機器傳至代理程式機器的剪貼簿資料中篩除 Microsoft Office 文字效果資料 (HTML 格式)。啟用此設定時,系統會篩除此類資料。停用此設定時,系統會允許此類資料。
  • 從傳出的剪貼簿資料中篩除 Microsoft 文字效果資料:指定是否要在從代理程式機器傳送至用戶端機器的剪貼簿資料中篩除 Microsoft Office 文字效果資料 (HTML 格式)。啟用此設定時,系統會篩除此類資料。停用此設定時,系統會允許此類資料。
當未設定此設定或停用此設定時,系統會停用所有格式的剪貼簿重新導向篩選器。 依預設不會設定此設定。
設定檔案傳輸X 設定檔案傳輸功能在遠端桌面平台與 Horizon Web Client 或 Chrome 版 Horizon Client 之間的運作方式。有效值如下。 此設定僅適用於遠端桌面平台。
  • 同時停用上傳和下載
  • 同時啟用上傳和下載
  • 僅啟用檔案上傳。使用者可以將檔案從用戶端系統上傳至遠端桌面平台。
  • 僅啟用檔案下載。使用者可以將檔案從遠端桌面平台下載至用戶端系統。
當此設定停用或未設定時,預設值為僅啟用檔案上傳
當用戶端不支援稽核時,是否封鎖對用戶端的剪貼簿重新導向XX指定是否對不支援剪貼簿稽核功能的用戶端封鎖剪貼簿重新導向。 啟用此設定時,您必須選取下列其中一個值。
  • 封鎖會在代理程式機器支援剪貼簿稽核功能但用戶端機器不支援的情況下,封鎖代理程式至用戶端剪貼簿重新導向。
  • 傳遞會在代理程式機器支援剪貼簿稽核功能但用戶端機器不支援的情況下,允許代理程式至用戶端剪貼簿重新導向。
當此設定停用或未設定時,預設值為封鎖。 您必須啟用「設定剪貼簿稽核」群組原則設定,此設定才會生效。

協作

協作設定位於群組原則管理編輯器的 View Agent 組態 > 協作資料夾中。

協作原則設定

設定說明
允許將控制傳送至協作者啟用時,使用者可以在協作期間將輸入控制權傳送給其他協作者。停用時,則不會在協作視窗中顯示切換開關。此設定依預設為啟用。
允許透過電子郵件邀請協作者啟用時,您可以使用已安裝的電子郵件應用程式來傳送協作邀請。停用時,即便已安裝電子郵件應用程式,您仍無法使用電子郵件邀請協作者。此設定依預設為啟用。
允許透過 IM 邀請協作者啟用時,您可以使用已安裝的即時訊息 (IM) 應用程式來傳送協作邀請。停用時,即便已安裝 IM 應用程式,您仍無法使用 IM 邀請協作者。此設定依預設為啟用。
在剪貼簿文字中包括 Outlook 格式的 URL啟用此設定時,系統會在剪貼簿邀請文字中包含 Microsoft Outlook 格式的邀請 URL。如果您預期使用者會將剪貼簿邀請文字貼到電子郵件訊息中,請啟用此設定。依預設會停用此設定。
mailto: 連結中用於多個電子郵件地址的分隔符號設定在 mailto: 連結中用於多個電子郵件地址的分隔符號,可讓不同的電子郵件用戶端之間有更好的相容性。未設定時,預設值會以不含空格的分號來區分電子郵件地址。 如果您的預設電子郵件用戶端不允許使用分號作為分隔符號,請嘗試使用其他組合,例如逗號加上一個空格,或分號加上一個空格。
要包含在邀請訊息中的伺服器 URL設定要納入協作邀請的伺服器 URL。如果未設定此設定,則系統會使用預設 URL,但它在所有部署中 (最簡單的部署除外) 可能不正確。
關閉協作啟用時,系統會關閉工作階段協作功能。停用或未設定時,您可以在伺服器陣列或桌面平台集區層級控制該功能。此設定會在您將 Horizon Agent 機器重新開機後生效。
受邀協作者數目上限指定您可以邀請加入工作階段的協作者數目上限。預設最大值為 5。限制為 20。

設定 SSL 通訊協定和密碼編譯演算法

SSL 通訊協定與密碼編譯演算法的設定位於群組原則管理編輯器中的 View Agent 組態資料夾內。

設定 SSL 通訊協定和密碼編譯演算法的設定

設定說明
設定 SSL 通訊協定和加密套件允許您在建立加密的 SSL 連線前,指定密碼編譯演算法和通訊協定。加密清單由一或多個以冒號分隔的加密字串組成。請注意,所有加密字串皆區分大小寫。 如果啟用此功能,預設值會是:「TLSv1.1:TLSv1.2:!aNULL:kECDH+AESGCM:ECDH+AESGCM:RSA+AESGCM:kECDH+AES:ECDH+AES:RSA+AES」,這表示會啟用 TLS v1.1 和 TLS v1.2。加密套件將使用具有 128 或 256 位元 AES 的 ECDHE、ECDH 和 RSA,且使用 GCM 模式作為喜好設定。不支援 SSL v2.0、SSL v3.0 和 TLS v1.0。
設定簽章演算法擴充指定 TLS v1.2 的簽章演算法。輸入以冒號分隔的簽章演算法清單,並依偏好順序由高到低排列,格式為 algorithm+hash。請注意,演算法和雜湊名稱區分大小寫。例如:RSA+SHA256:ECDSA+SHA256 如果未設定此選項,預設值為 OpenSSL 程式庫所支援的所有簽章演算法。
設定支援的群組擴充設定支援的橢圓曲線群組。輸入使用冒號分隔的曲線清單。請注意,曲線名稱區分大小寫。例如:P-256:P-384 如果未設定此選項並提供 ECDHE 加密套件,則預設值為 OpenSSL 程式庫支援的所有簽章演算法。
嚴格憑證撤銷檢查當啟用時,如果 Horizon Client 無法驗證憑證撤銷狀態,將拒絕連線至伺服器。停用此設定時,用戶端會檢查撤銷,但不會根據撤銷狀態封鎖連線。「忽略憑證撤銷問題」GPO 的優先順序高於此 GPO,請勿同時使用這兩者。 此設定依預設為停用。

拖放

拖放的原則設定位於 ADMX 範本檔 vdm_agent_dnd.admx 中。拖放設定位於群組原則管理編輯器的 View Agent 組態 > 拖放資料夾中。

拖放原則設定

設定說明
設定拖放方向 指定允許拖放的方向。啟用時,可用的選項如下所示:
  • 兩個方向都停用
  • 僅啟用用戶端至代理程式。僅允許從用戶端系統拖放至代理程式。
  • 僅啟用代理程式至用戶端。僅允許從代理程式拖放至用戶端系統。
  • 兩個方向都啟用
當此設定停用或未設定時,預設值為僅啟用用戶端至代理程式。 此設定僅會套用至代理程式。
設定拖放格式決定每個資料格式所允許的拖放方向 (雙向停用僅啟用代理程式至用戶端僅啟用用戶端至代理程式雙向啟用)。啟用此設定時,可用的選項如下所示:
  • 檔案格式的選項
  • 文字格式的選項
  • RTF 文字格式的選項
  • 影像格式的選項
  • HTML 格式的選項
  • 檔案內容格式的選項
當此設定停用或未設定時,所有格式的預設值都是雙向啟用。 此設定僅會套用至代理程式。
設定拖放大小臨界值決定拖曳檔案和資料夾以外的通用資料類型的大小限制。 啟用此設定時,請從選擇拖放大小的單位下拉式功能表中選取拖曳資料大小的單位。您可以選取位元組KBMB。在拖放大小臨界值文字方塊中選取或輸入拖曳資料大小。每個單位的有效資料範圍如下:
  • 位元組:1 到 1023
  • KB:1 到 1023
  • MB:1 到 16 (拖放的資料大小上限為 16 MB)
當此設定停用或未設定時,系統會設定預設臨界值 1 MB。 此設定僅適用於代理程式。
設定檔案篩選器以進行拖放決定允許拖放的檔案類型。當啟用此項時,只有檔案簽章允許清單中列出的檔案類型,能從代理程式拖放到用戶端。以十六進位數字形式輸入檔案簽章值,並以分號分隔。例如,允許 .pdf 檔和 .png 檔,並列出為 255044462;89504E470D0A1A0A 僅當檔案的簽章與允許清單中的字串相符時,使用者才能拖放該檔案。當使用者嘗試拖放不在允許清單中的檔案時,游標會變為禁止圖示。 此設定依預設不會設定。 此設定僅適用於代理程式。

Performance Tracker

Performance Tracker 的原則設定位於 ADMX 範本檔 vdm_agent_perfTracker.admx 中。Performance Tracker 設定位於群組原則管理編輯器的 View Agent 組態 > Performance Tracker 資料夾中。

Performance Tracker 原則設定

設定說明
啟用 Horizon Performance Tracker 在遠端桌面平台連線中自動啟動如果啟用,當使用者登入遠端桌面平台連線時,Horizon Performance Tracker 即會自動啟動。若要清除此喜好設定 GPO 設定,請選取停用
啟用 Horizon Performance Tracker 在遠端應用程式連線中自動啟動如果啟用,當使用者登入遠端應用程式連線時,Horizon Performance Tracker 即會自動啟動。若要清除此喜好設定 GPO 設定,請選取停用
Performance Tracker 基本設定啟用時,您可以設定 Horizon Performance Tracker 收集資料的頻率 (以秒為單位)。

掃描器重新導向

掃描器重新導向的原則設定位於 ADMX 範本檔 vdm_agent_scanner.admx 中。掃描器重新導向設定位於群組原則管理編輯器的 View Agent 組態 > 掃描器重新導向資料夾中。

掃描器重新導向群組原則設定

設定電腦使用者說明
BandwidthLimit X指定將掃描的資料傳輸至使用者工作階段時允許的最大頻寬 (以每秒 KB 為單位)。 如果您指定 0 或不指定任何值,則頻寬將不受限制。
壓縮 X指定將在影像傳輸到遠端桌面平台或已發佈應用程式期間使用的影像壓縮率。 您可選取以下其中一個壓縮模式:
  • 停用 - 影像壓縮會停用。
  • 不失真 - 使用不失真 (zlib) 壓縮時,影像品質不會下降。
  • JPEG - 使用 JPEG 壓縮時品質會下降。您可以從 JPEG 壓縮品質下拉式功能表中選取影像品質等級。JPEG 壓縮品質必須為 0 到 100 之間的值。
當您啟用此設定時,將為受該原則影響之所有使用者設定所選壓縮模式。使用者可以在 Horizon 掃描器重新導向喜好設定對話方塊中變更壓縮選項,以覆寫原則設定。 停用該原則設定或未設定該設定時,將使用 JPEG 壓縮模式。
預設色彩模式啟用此設定時,您可以設定預設色彩模式:黑白、灰階或彩色。Windows XP Professional 或 Windows Server 2003 或更新版本上支援此設定。
預設雙面啟用此設定時,您可以設定預設掃描模式:單面或雙面。在雙面模式下,掃描應用程式必須支援雙面掃描,並向掃描器要求兩個頁面。Windows XP Professional 或 Windows Server 2003 或更新版本上支援此設定。
預設掃描器XX提供對掃描器自動選取的集中化管理。 您可以分別為 TWAIN 和 WIA 掃描器選取掃描器自動選取選項。您可選取下列其中一個自動選取選項:
  • 。請勿自動選取掃描器。
  • 自動選取 自動選取本機連線的掃描器。
  • 最近使用 自動選取上次使用的掃描器。
  • 指定 選取在指定的掃描器文字方塊中輸入的掃描器名稱。
將該設定做為「電腦組態」原則啟用時,設定會決定適用於受影響電腦之所有使用者的掃描器自動選取模式。使用者無法在 [Horizon 掃描器重新導向喜好設定] 對話方塊中變更預設掃描器選項。

將該設定做為「使用者組態」原則啟用時,設定會決定適用於所有受影響使用者的掃描器自動選取模式。但是,使用者可以在 [Horizon 掃描器重新導向喜好設定] 對話方塊中變更預設掃描器選項。

在「電腦組態」和「使用者組態」中同時啟用該設定時,「電腦組態」中的掃描器自動選取模式將針對受影響電腦之所有使用者覆寫「使用者組態」中的對應原則設定。

當您停用此設定或未在任何原則組態中設定時,掃描器自動選取模式會由對應的原則設定 (使用者組態或電腦組態) 決定,或由使用者在 [Horizon 掃描器重新導向喜好設定] 對話方塊中選取。
停用功能X停用掃描器重新導向功能。 當您啟用此設定時,無法重新導向掃描器且掃描器不會顯示在使用者之桌面平台和應用程式的掃描器功能表上。 停用該設定或未設定該設定時,掃描器重新導向將運作且掃描器會顯示在掃描器功能表中。
強制執行 TWAIN 掃描內容對話方塊 X啟用此設定時,[TWAIN 掃描內容] 對話方塊一律會顯示,即使掃描應用程式未顯示掃描對話方塊,也是如此。
隱藏網路攝影機XX 防止網路攝影機出現在 [Horizon 掃描器重新導向喜好設定] 對話方塊的掃描器選取功能表中。 依預設,網路攝影機可重新導向到桌面平台和應用程式。使用者可選取網路攝影機並將其用作擷取影像的虛擬掃描器。

將該設定做為「電腦組態」原則啟用時,受影響電腦的所有使用者將無法看到網路攝影機。使用者無法在 [Horizon 掃描器重新導向喜好設定] 對話方塊中變更隱藏網路攝影機選項。

將該設定做為「使用者組態」原則啟用時,所有受影響的使用者將無法看到網路攝影機。但是,使用者可以在 [Horizon 掃描器重新導向喜好設定] 對話方塊中變更隱藏網路攝影機選項。

當您在電腦組態和使用者組態中同時啟用此設定時,電腦組態中的隱藏網路攝影機設定會覆寫使用者組態中的對應原則設定,並套用至受影響電腦的所有使用者。

當您停用此設定或未在任何原則組態中設定時,隱藏網路攝影機設定會由對應的原則設定 (使用者組態或電腦組態) 決定,或由使用者在 [Horizon 掃描器重新導向喜好設定] 對話方塊中選取。
鎖定組態X鎖定掃描器重新導向使用者介面,防止使用者變更其桌面平台和應用程式中的組態選項。 當您啟用此設定時,使用者無法設定其桌面平台和應用程式的 [系統匣] 功能表中的可用選項。使用者可顯示 [Horizon 掃描器重新導向喜好設定] 對話方塊,但選項已停用且無法變更。 當您停用此設定或未設定時,使用者可以在 [Horizon 掃描器重新導向喜好設定] 對話方塊中設定選項。
顯示 TWAIN 掃描器選取對話方塊 X控制在同時連接多部掃描器時,於 Windows x64 和 Linux 用戶端的 TWAIN 相容掃描器應用程式 (如 XnView、Twacker 等) 中,是否顯示 TWAIN 掃描器選取對話方塊。
  • 已啟用:在受支援的應用程式 (例如 XnView、Twacker) 中按一下 [擷取] 按鈕時,會出現掃描器選取對話方塊。從可用項目清單中選取所需的掃描器。
  • 已停用:不會顯示掃描器選取對話方塊,您必須從系統設陷應用程式中選取所需的掃描器。
  • 未設定 (預設):不會顯示掃描器選取對話方塊,您必須從系統設陷應用程式中選取所需的掃描器。
TWAIN 掃描器內容對話方塊位置 X指定 [TWAIN 掃描內容] 對話方塊的顯示位置。您可選取下列其中一個選項:
  • 代理程式 - Omnissa 掃描器內容對話方塊會顯示在代理程式端。
  • 用戶端 - 在用戶端上顯示原生的廠商掃描器 TWAIN 對話方塊。(Linux 用戶端不支援此選項。)

序列 COM

序列 COM 的原則設定位於 ADMX 範本檔 vdm_agent_serialport.admx 中。序列 COM 設定位於群組原則管理編輯器的 View Agent 組態 > 序列 COM 資料夾中。

序列 COM 原則設定

設定電腦使用者說明
PortSettings1 PortSettings2 PortSettings3 PortSettings4 PortSettings5XX 連接埠設定會決定用戶端系統的 COM 連接埠與遠端桌面平台的重新導向 COM 連接埠之間的對應,並決定影響重新導向 COM 連接埠的其他設定。您可以個別設定各個重新導向的 COM 連接埠。 有五個「連接埠設定」原則設定可供使用,因此最多可以有五個 COM 連接埠從用戶端對應至遠端桌面平台。請為您想要設定的各個 COM 連接埠,分別選取一個「連接埠設定」原則設定。啟用「連接埠設定」原則設定時,您可以設定下列會對重新導向的 COM 連接埠產生影響的項目:
  • 來源連接埠號碼設定會指定連線到用戶端系統的實體 COM 連接埠號碼。
  • 目的地虛擬連接埠號碼設定會指定遠端桌面平台的重新導向虛擬 COM 連接埠號碼。
  • 自動連線設定會在各個桌面平台工作階段開始時自動將 COM 連接埠連線到重新導向的 COM 連接埠。
  • 藉由 IgnoreDSR 設定,重新導向的 COM 連接埠裝置將忽略資料集備妥 (DSR) 訊號。
  • 關閉連接埠前暫停 (毫秒數) 設定會指定使用者關閉重新導向的連接埠之後連接埠實際關閉之前須等待的時間 (毫秒數)。某些 USB 轉序列介面卡需要此延遲時間才能保留傳輸的資料。此設定適用於疑難排解的用途。
  • Serial2USBModeChangeEnabled 設定可解決使用 Prolific 晶片組的 USB 轉序列介面卡的問題,包括 GlobalSat BU353 GPS 介面卡。如果您不針對 Prolific 晶片組介面卡啟用此設定,連線的裝置只能傳輸資料,而無法接收資料。
  • 停用等候遮罩的錯誤設定會停用 COM 連接埠遮罩中的錯誤值。某些應用程式需要此疑難排解設定。如需詳細資訊,請參閱 Microsoft 說明文件關於 WaitCommEvent 函數的說明:http://msdn.microsoft.com/en-us/library/windows/desktop/aa363479(v=vs.85).aspx
  • HandleBtDisappear 設定可支援藍牙 COM 連接埠行為。此設定適用於疑難排解的用途。
  • UsbToComTroubleShooting 設定可解決 USB 轉序列埠介面卡的一些問題。此設定適用於疑難排解的用途。
  • 永久設定會將重新導向的 COM 連接埠狀態保持在遠端工作階段中,即便用戶端中斷連線仍是如此。
為特定 COM 連接埠啟用「連接埠設定」原則設定時,使用者可以連線重新導向的連接埠及中斷其連線,但使用者無法在遠端桌面平台上設定連接埠的內容。例如,使用者無法設定在使用者登入遠端桌面平台時自動重新導向連接埠,而且無法忽略 DSR 訊號。這些內容由群組原則設定控制。

附註:只有在本機將實體 COM 連接埠連線至用戶端系統時,重新導向的 COM 連接埠才會連線並啟用。 如果您對應用戶端不存在的 COM 連接埠,重新導向的連接埠將在遠端桌面平台的工具匣功能表顯示為停用,而且無法使用。

停用或未設定「連接埠設定」原則設定時,重新導向的 COM 連接埠將使用由使用者在遠端桌面平台上進行的設定。Horizon 的序列 COM 重新導向功能表選項已啟用,並可供使用者使用。 這些設定位於群組原則管理編輯器的 View Agent 組態 > 序列 COM > PortSettings 資料夾中。
頻寬限制X設定重新導向的序列埠與用戶端系統之間的資料傳輸速度限制 (以 KBps 為單位)。 當您啟用此設定時,可以在頻寬限制 (以 KBps 為單位) 方塊中設定值,決定重新導向的序列埠與用戶端之間的資料傳輸速度上限。值 0 將停用頻寬限制。 停用此設定時,不會設定任何頻寬限制。 未設定此設定時,遠端桌面平台的本機程式設定將決定是否設定頻寬限制。 此設定位於群組原則管理編輯器的 View Agent 組態 > 序列 COM 資料夾中。
COM 連接埠隔離模式X 指定 COM 連接埠的隔離模式。當您啟用此設定時,可以選取下列其中一個隔離模式:
  • 完全隔離 - 虛擬序列埠僅在使用者工作階段內可看見且可供存取。COM 連接埠名稱可以在不同的使用者工作階段中具有相同的名稱。在此模式下,系統服務 (例如 spoolsrv.exe) 無法存取隔離的序列埠。
  • 隔離已停用 - 虛擬序列埠在全域範圍內可見。任何連接埠皆可從任何工作階段存取。由於連接埠無法在不同使用者工作階段中具有相同的名稱,因此每個使用者的連接埠名稱必須是唯一的。系統服務 (例如 spoolsrv.exe) 可以存取任何序列埠。
如果未設定此設定,則序列埠重新導向會在完全隔離模式中運作。
自動連線所有連接埠X 當您啟用此設定時,所有 COM 連接埠都會自動連線,即使未啟用個別群組原則設定也是如此。如果為特定連接埠設定了個別群組原則設定,則會使用個別的群組原則設定。 如果此設定停用或未設定,則自動連線功能將取決於個別的連接埠群組原則設定或本機程式設定。 此設定依預設不會設定。
停用功能X停用序列埠重新導向功能。 當您啟用此設定時,COM 連接埠不會重新導向至遠端桌面平台。遠端桌面平台的序列埠工具匣圖示不會顯示。 停用此設定時,序列埠重新導向功能會運作,系統匣會顯示序列埠圖示,且 COM 連接埠會出現在 Horizon 序列 COM 重新導向功能表中。 此設定未設定時,遠端桌面平台的本機設定將決定序列埠重新導向為停用或啟用。 此設定位於群組原則管理編輯器的 View Agent 組態 > 序列 COM 資料夾中。
本機設定優先順序XX對於在遠端桌面平台設定的設定賦予優先順序。 當您啟用此原則時,使用者在遠端桌面平台設定的序列埠重新導向設定將優先於群組原則設定。只有在遠端桌面平台未設定任何設定時,群組原則設定才會生效。 當此設定停用或未設定時,群組原則設定將優先於在遠端桌面平台設定的設定。 此設定位於群組原則管理編輯器的 View Agent 組態 > 序列 COM 資料夾中。
鎖定組態XX鎖定序列埠重新導向使用者介面,並避免使用者變更遠端桌面平台的組態選項。 當您啟用此設定時,使用者無法設定其桌面平台的 [工具匣] 功能表中的可用選項。使用者可以顯示 Horizon 的序列 COM 重新導向功能表,但其中的選項為非作用中,無法變更。

停用此設定時,使用者可以在 Horizon 的序列 COM 重新導向功能表中設定各項選項。 未設定此設定時,遠端桌面平台的本機程式設定將決定使用者能否設定 COM 連接埠重新導向設定。 此設定位於群組原則管理編輯器的 View Agent 組態 > 序列 COM 資料夾中。

智慧卡重新導向設定

智慧卡重新導向設定位於群組原則管理編輯器的 View Agent 組態 > 智慧卡重新導向 > 本機讀卡機存取資料夾中。

智慧卡重新導向原則設定

設定電腦使用者內容
允許應用程式存取本機智慧卡讀卡機X 如果啟用,應用程式能夠存取所有本機智慧卡讀卡機 (即使已安裝智慧卡重新導向功能)。啟用時,系統會監控桌面平台是否有本機讀卡機,若偵測到,則會關閉智慧卡重新導向以允許存取本機讀卡機。重新導向會維持關閉,直到使用者下次連線至工作階段。啟用本機存取時,應用程式將再也無法存取用戶端上的遠端讀卡機。 啟用遠端桌面服務角色時,此設定不適用於 RDP 或 RDS 主機。 依預設會停用此設定。
本機讀卡機名稱X指定要監控之本機讀卡機的名稱,以便啟用本機存取。依預設,讀卡機必須已插入卡片才能啟用本機存取。您可以使用「需要已插入智慧卡」設定來停用此需求。 此設定依預設為啟用。
需要已插入智慧卡X如果啟用,則僅在本機讀卡機已插入卡片時才會啟用本機讀卡機存取權。如果停用,則只要偵測到本機讀卡機便會啟用本機存取。 此設定依預設為啟用。

True SSO 組態設定

True SSO 組態設定設定位於群組原則管理編輯器的 View Agent 組態 > True SSO 組態資料夾中。請參閱*《Horizon 8 管理》*文件。

Unity Touch 和主控應用程式設定

Unity Touch 和主控應用程式的設定位於群組原則管理編輯器的 View Agent 組態 > Unity Touch 和主控應用程式資料夾中。

Unity Touch 和主控應用程式原則設定

設定電腦使用者內容
為空白或螢幕上不可見的視窗傳送更新X指定用戶端是否會收到關於空視窗或幕後視窗的更新。停用此設定時,小於 2x2 像素或位於幕後的視窗,將不會有相關資訊傳送至用戶端。 依預設會停用此設定。
在 RDSH 平台上啟用 UWP 支援X 啟用此設定時,通用 Windows 平台 (UWP) 應用程式可在 Omnissa Horizon Cloud Service on Azure 的 Windows 10 虛擬桌面平台 (WVD) 主機上執行,也可在 Windows 2019 和 Windows 2022 等 RDSH 伺服器作業系統上執行。停用此設定時,應用程式狀態會在 Horizon Agent 中顯示為「無法使用」,且使用者將無法存取該應用程式。重新啟動代理程式虛擬機器後,此設定才會生效。 依預設會停用此設定。
啟用 Unity TouchX決定是否在遠端桌面平台上啟用 Unity Touch 功能。Unity Touch 支援在 Horizon Client 中傳送已發佈的應用程式,並允許行動裝置使用者從 Unity Touch 側邊列存取這些應用程式。 此設定依預設為啟用。
啟用主控應用程式系統匣重新導向X決定使用者執行已發佈應用程式時,是否啟用系統匣重新導向。 此設定依預設為啟用。
啟用主控應用程式的使用者設定檔自訂XX指定在使用已發佈應用程式時是否自訂使用者設定檔。如果啟用此設定,系統會產生使用者設定檔、自訂 Windows 佈景主題,並登錄啟動應用程式。 依預設會停用此設定。
限制 Windows 勾點的使用X使用已發佈應用程式或 Unity Touch 時停用大多數勾點。此設定適用於在設定作業系統層級勾點的情況下會有相容性問題的應用程式。例如,啟用此設定時,系統會停用 Windows 大多數作用中的協助工具和執行中的勾點。 依預設會停用此設定,這表示會使用所有慣用的勾點。
僅在引數不同時才啟動新的主控應用程式執行個體X此原則會控制已發佈應用程式已啟動,但現有應用程式執行個體在已中斷連線的通訊協定工作階段內執行時的行為。停用時,現有的應用程式執行個體將會啟用。啟用時,僅在命令列參數相符的情況下,內部現有的應用程式執行個體才會啟用。 依預設會停用此設定。
重新導向以視窗開啟的法律聲明訊息X啟用此原則時,Horizon Client 會將法律聲明重新導向至一個自訂大小的視窗中。指定視窗寬度和高度 (以像素為單位)。對於高 DPI 監視器,將會根據 DPI 將大小相乘。已發佈的應用程式不支援此功能。 重新啟動 RDSH 伺服器和 Horizon Client,使設定生效。 依預設會停用此設定。
Unity 篩選規則清單X指定在使用已發佈的應用程式時用於 Unity 視窗的篩選規則。Horizon Agent 會使用這些規則來支援自訂應用程式。如需建立篩選規則的相關資訊,請參閱管理特殊 Unity 視窗。 此設定依預設不會設定。

View Agent Direct-Connection 組態

View Agent Direct-Connection 組態的原則設定位於 ADMX 範本檔 vdm_agent_direct_connection.admx 中。View Agent Direct-Connection 組態設定位於群組原則管理編輯器的 View Agent 組態 > View Agent Direct-Connection 組態資料夾中。請參閱*《Horizon Agent Direct-Connection 外掛程式》*文件。

即時影音 (RTAV) 組態

即時影音 (RTAV) 組態的原則設定位於 ADMX 範本檔 vdm_agent_rtav.admx 中。RTAV 組態設定位於群組原則管理編輯器的 View Agent 組態 > View RTAV 組態資料夾中。請參閱設定即時影音 (RTAV) 群組原則設定

USB 組態

USB 組態設定位於群組原則管理編輯器的 View Agent 組態 > View USB 組態資料夾中。請參閱使用原則來控制 USB 重新導向

AppTap 組態

AppTap 組態設定位於群組原則管理編輯器的 View Agent 組態 > AppTap 組態 資料夾中。

AppTap 組態設定

設定電腦使用者內容
偵測空白應用程式工作階段時要略過的程序X指定偵測空白應用程式工作階段時要略過的程序清單。您可以指定程序檔案名稱或完整路徑。值不區分大小寫。請勿在路徑中使用環境變數。允許使用 UNC 路徑。 此設定依預設不會設定。

用戶端磁碟機重新導向

用戶端磁碟機重新導向的原則設定位於 ADMX 範本檔 vdm_agent_cdr.admx 中。用戶端磁碟機重新導向設定位於群組原則管理編輯器的 View Agent 組態 > Horizon Client 磁碟機重新導向資料夾中。請參閱用戶端磁碟機重新導向原則設定

Omnissa HTML5 功能

Omnissa HTML5 功能包含瀏覽器重新導向、地理位置重新導向、HTML5 多媒體重新導向以及 WebRTC 重新導向。這些功能的原則設定位於群則原則管理編輯器中的 View Agent 組態 > Omnissa HTML5 功能資料夾中。請參閱 Omnissa HTML5 功能原則設定

Integrated Printing

Integrated Printing 的原則設定位於 ADMX 範本檔 printerRedirection.admx 中。Integrated Printing 設定位於群組原則管理編輯器的 View Agent 組態 > Integrated Printing 資料夾中。請參閱 Integrated Printing 原則設定

浮水印組態

浮水印組態設定在群組原則管理編輯器的使用者組態資料夾中,位於使用者組態 > 原則 > 系統管理範本 > View Agent 組態 > 浮水印資料夾內。

浮水印組態設定

設定電腦使用者內容
浮水印組態 X啟用此設定,可將浮水印設定為在虛擬桌面平台上顯示。在文字中輸入您要顯示為浮水印的資訊。選項為:
%ViewClient_IP_Address%
%ViewClient_Broker_UserName%
%ViewClient_Broker_DomainName%
%COMPUTERNAME%
%USERDOMAIN%
%USERNAME%
%ViewClient_ConnectTime%
擴充後的字元限制為 256 個字元和 1024 個字元。 影像配置:畫面上的浮水印配置,分成九個方格:
  • 並排:浮水印會放置在所有的 9 個方格中。此配置一律用於應用程式工作階段。
  • 多重:浮水印會放置在中心和四個角落的方格中。如果浮水印大小超過方塊大小,則會予以調整以維持外觀比例。
  • 中心:浮水印會放置在中心方格中。
文字旋轉:浮水印文字的特定角度。 不透明度:文字的透明程度。範圍為 0 到 255。預設值為 255。 邊界:「並排」配置時浮水印周圍的空間。如果調整浮水印,邊界也會隨之調整。 文字色彩:使用以空格分隔的 RGB 色彩值 (採用十進位格式),來指定浮水印文字的色彩。文字外框以對比色呈現。預設值是用黑色勾勒白色文字。 字型大小:指定浮水印文字的大小。如果此值為 0,將使用預設字型大小。 重新整理時間間隔:指定浮水印重新整理的時間間隔 (以秒為單位)。指定 0 時,系統會停用浮水印更新。最大值為 86400 秒 (24 小時)。 此設定依預設不會設定。

此頁面對您有幫助嗎?

針對本主題提供意見回饋

本主題對您有幫助嗎?

請勿填寫任何個人或機密資訊。

正在產生連結…