您必須將每部 Omnissa Horizon Connection Server 主機加入 Microsoft Active Directory 網域。主機不得為網域控制站。
Active Directory 也會管理 Horizon Agent 機器,包括單一使用者機器與 RDS 主機,以及您在 Omnissa Horizon 8 部署中的使用者和群組。您可以授權使用者與群組存取遠端桌面平台和應用程式,也可以選取使用者和群組作為 Horizon 8 的管理員。
您可以將 Horizon Agent 機器、使用者和群組放置在下列 Active Directory 網域中:
- Horizon Connection Server 網域
- 與 Horizon Connection Server 網域具有雙向信任關係的其他網域
- 與 Horizon Connection Server 網域不在同一樹系中,但由 Horizon Connection Server 網域以單向外部信任或領域信任方式信任的網域
- 與 Horizon Connection Server 網域不在同一樹系中,但由 Horizon Connection Server 網域以單向或雙向可轉移樹系信任方式信任的網域
- 不受信任的網域
使用者會透過 Active Directory 進行驗證,驗證來源包括 Horizon Connection Server 網域、與其具有信任協議的其他使用者網域,以及未受信任的網域。
如果您的使用者和群組位於單向信任的網域中,則必須在 Omnissa Horizon Console 中為管理員使用者提供次要認證。管理員必須擁有次要認證,才能存取這些單向信任網域。單向受信任網域可以是外部網域或位於可轉移樹系信任中的網域。
次要認證僅用於 Horizon Console 工作階段,不適用於使用者的桌面平台或應用程式工作階段。只有管理員使用者才需要次要認證。
您可以使用 vdmadmin -T命令來提供次要認證。
- 請為個別管理員使用者設定次要認證。
- 對於樹系信任,您可以為樹系根網域設定次要認證。Horizon Connection Server 隨後即可列舉該樹系信任中的子網域。
如需詳細資訊,請參閱*《Horizon 8 管理》*文件中的〈使用 -T 選項為管理員提供次要認證〉章節。
在單向信任的網域中不支援使用者的智慧卡和 SAML 驗證。
在單向信任環境中,針對來自受信任網域的使用者進行驗證時,不支援未驗證存取。例如,若有兩個網域:網域 A 和網域 B,且網域 B 對網域 A 建立了單向傳出信任關係。當您在網域 B 中的 Horizon Connection Server 啟用未驗證存取,並從網域 A 的使用者清單中新增一位未驗證存取使用者,再將該使用者授權存取已發佈的桌面平台或應用程式集區時,該使用者將無法以未驗證存取使用者的身分,透過 Omnissa Horizon Client 登入。
Windows 版 Horizon Client 中的 [以目前使用者身分登入] 功能則支援單向信任網域。
不受信任的網域
與 Horizon Connection Server 網域不在同一樹系,且未與其建立任何正式信任關係的網域,屬於未受信任的網域關係。在未受信任的網域關係中,使用者會透過主要網域繫結帳戶的認證進行驗證。只有在主要網域繫結帳戶無法存取時,才可使用輔助網域繫結帳戶對使用者進行驗證。如需設定未受信任網域的相關資訊,請參閱*《Horizon 8 管理》*文件中的〈設定未受信任網域〉章節。
不受信任的網域中不支援下列功能:
- 以目前使用者身分登入
- vdmadmin 命令
- 為不受信任的網域新增管理員使用者
- IPv6
- 識別沒有 AD UPN 的 AD 使用者
此頁面對您有幫助嗎?