使用者可以連線至伺服器,以及使用遠端桌面平台和已發佈的應用程式。為進行疑難排解,使用者可以重設遠端桌面平台和已發佈的應用程式。
若要連線至遠端桌面平台或已發佈的應用程式,您必須提供伺服器的名稱以及使用者帳戶的認證。連線程序在管理員與使用者之間略有不同,請參閱符合您角色的相關章節。
**附註:**使用下列程序連線至 Omnissa Horizon Connection Server。若要連線至 Omnissa Horizon Cloud Service - next-gen 入口網站,請改為參閱 使用 Omnissa Horizon Client 啟動桌面平台 與使用 Horizon Client 啟動應用程式。
使用者連線至遠端桌面平台或已發佈的應用程式
下列程序介紹了使用者連線至遠端桌面平台或已發佈應用程式的步驟。
在開始之前,請向您的管理員取得下列資訊:
- 是否開啟 VPN (虛擬私人網路) 連線的說明。
- 用於連線至伺服器的完整網域名稱 (FQDN)。
- 如果連接埠不是 443,則為連線至伺服器所使用的連接埠號碼。
- 登入所需的認證資訊,例如 Active Directory 使用者名稱和密碼、RSA SecurID 使用者名稱和通行碼,或 RADIUS 驗證認證資料。
- 適用登入的網域名稱。
如果您使用智慧卡驗證,請參閱*〈智慧卡驗證限制〉*一節。
-
登入 Chrome 裝置。
-
如果需要 VPN 連線,請開啟 VPN。
-
開啟 Horizon Client 應用程式。
-
如果系統提示您授與智慧卡連接器的存取權,請按一下允許。
如果裝置上已設定智慧卡驗證,則第一次啟動 Horizon Client 時會顯示此提示。
-
連線至伺服器。
選項 動作 連線至新伺服器 按一下加號 (+),依照管理員的指示輸入伺服器名稱,輸入伺服器的說明 (選用),然後按一下連線。 連線至現有伺服器 按一下伺服器捷徑。 Horizon Client 與伺服器之間的連線一律使用 TLS。TLS 連線的預設連接埠為 443。如果伺服器未設定使用預設連接埠,請使用以下範例所示的格式:
view.company.com:1443。 -
如果必須使用智慧卡或不一定需要使用智慧卡,選取要使用的智慧卡憑證並輸入 PIN 碼。
-
如果系統提示您輸入 RSA SecurID 或 RADIUS 驗證認證,請輸入認證,並按一下登入。
通行碼可能包括 PIN 碼以及在權杖上產生的號碼。
-
如果系統第二次提示您輸入 RSA SecurID 或 RADIUS 驗證認證資料,請輸入權杖上產生的下一組數字。
請勿輸入您的 PIN 碼,也請勿輸入先前輸入過的產生數字。如有需要,請等候產生新的數字。若需要此步驟,通常是因為第一次輸入通行碼有誤,或 RSA 伺服器的組態設定已變更。
-
若系統提示您輸入使用者名稱和密碼,請提供您的 Active Directory 認證。
a. 依照管理員的指示輸入您的使用者名稱和密碼。您必須經由管理員授權,才能使用至少一個桌面平台或應用程式集區。
b. 依照管理員的指示選取網域。
如果無法選取網域,請使用 `username@domain` 或 `domain\username` 的格式輸入您的使用者名稱。c. 點選登入。
-
(選用) 若要將遠端桌面平台或已發佈的應用程式標記為我的最愛,請按一下遠端桌面平台或已發佈的應用程式圖示內的灰色星形圖示。
星形圖示會由灰色變為黃色。下次登入時,您可以按一下瀏覽器視窗右上角的星形圖示,只顯示我的最愛選取項目。
-
若要連線至遠端桌面平台或已發佈的應用程式,請在桌面平台和應用程式選取器視窗中執行下列其中一項操作。
選項 動作 從桌面平台/應用程式圖示連線 按一下桌面平台或應用程式圖示。 從桌面平台/應用程式快顯功能表中連線 在桌面平台或應用程式圖示上按一下滑鼠右鍵,或按一下圖示旁的 […] 按鈕,然後選取連線。 -
如果您使用智慧卡驗證,請在遠端工作階段中再次輸入智慧卡 PIN 碼。
如果在連線至遠端桌面平台或已發佈的應用程式後不久即遭中斷,並出現提示要求您按一下連結以接受安全憑證,請選取是否信任此憑證。請參閱*〈信任自我簽署的根憑證〉*一節。
如果遠端桌面平台或已發佈的應用程式中的時區與用戶端裝置所設定的時區不同,請手動設定時區。請參閱*〈設定時區〉*一節。
**附註:*依預設,當網路連線變得不穩定時,Horizon Client 會在工作階段視窗中顯示通知訊息,如〈偵測不穩定的網路連線〉*一節中所述。
後續步驟
Horizon Client 提供導覽輔助功能,協助您使用遠端桌面平台和已發佈的應用程式。如需相關資訊,請參閱*〈使用遠端桌面平台〉和〈使用已發佈的應用程式〉*章節。
管理者連線至遠端桌面平台或已發佈的應用程式
在允許使用者存取其遠端桌面平台和應用程式之前,請先在用戶端裝置上測試是否能成功連線至遠端桌面平台或應用程式。
首先,請確認您已完成以下先決條件:
- 取得測試用的登入認證資訊,例如使用者名稱和密碼、RSA SecurID 使用者名稱和通行碼、RADIUS 驗證認證資料,或智慧卡的個人識別碼 (PIN)。
- 取得登入所需的 NETBIOS 網域名稱。例如,您可以使用 mycompany 而非 mycompany.com。
- 如果您使用智慧卡驗證,請確保已符合所有智慧卡驗證需求,並熟悉其限制。如需相關資訊,請參閱*〈智慧卡驗證需求〉和〈智慧卡驗證限制〉*章節。
- 如果您不在公司網路內,因而需要以 VPN 連線存取遠端桌面平台和已發佈的應用程式,請確認用戶端裝置已設定為使用 VPN 連線,並開啟該連線。
- 請確認您是否擁有可讓您存取遠端桌面平台或已發佈應用程式之伺服器的完整網域名稱 (FQDN)。伺服器名稱中不支援使用底線 (_)。如果連接埠不是 443,您也需要連接埠號碼。
程序
-
登入 Chrome 裝置。
-
如果需要 VPN 連線,請開啟 VPN。
-
開啟 Horizon Client 應用程式。
-
如果系統提示您授與智慧卡連接器的存取權,請按一下允許。
如果裝置上已設定智慧卡驗證,則第一次啟動 Horizon Client 時會顯示此提示。
-
連線至伺服器。
選項 動作 連線至新伺服器 按一下加號 (+),輸入伺服器的名稱,輸入伺服器的說明 (選擇性),然後按一下連線。 連線至現有伺服器 按一下伺服器捷徑。 Horizon Client 與伺服器之間的連線一律使用 TLS。TLS 連線的預設連接埠為 443。如果伺服器未設定使用預設連接埠,請使用以下範例所示的格式:
view.company.com:1443。 -
如果必須使用智慧卡或不一定需要使用智慧卡,選取要使用的智慧卡憑證並輸入 PIN 碼。
-
如果系統提示您輸入 RSA SecurID 或 RADIUS 驗證認證,請輸入認證,並按一下登入。
通行碼可能包括 PIN 碼以及在權杖上產生的號碼。
-
如果系統第二次提示您輸入 RSA SecurID 或 RADIUS 驗證認證資料,請輸入權杖上產生的下一組數字。
請勿輸入您的 PIN 碼,也請勿輸入先前輸入過的產生數字。如有需要,請等候產生新的數字。若需要此步驟,通常是因為第一次輸入通行碼有誤,或 RSA 伺服器的組態設定已變更。
-
如果系統提示您輸入使用者名稱和密碼,請提供對應的 Active Directory 認證資訊。
a. 輸入測試使用者名稱和密碼。使用者必須獲授權使用至少一個桌面平台或應用程式集區。
b. 選取網域。
如果無法選取網域,您必須使用
username@domain或domain\username的格式輸入使用者名稱。c. 點選登入。
-
(選用) 若要將遠端桌面平台或已發佈的應用程式標記為我的最愛,請按一下遠端桌面平台或已發佈的應用程式圖示內的灰色星形圖示。
星形圖示會由灰色變為黃色。下次登入時,您可以按一下瀏覽器視窗右上角的星形圖示,只顯示我的最愛選取項目。
-
若要連線至遠端桌面平台或已發佈的應用程式,請在桌面平台和應用程式選取器視窗中執行下列其中一項操作。
選項 動作 從桌面平台/應用程式圖示連線 按一下桌面平台或應用程式圖示。 從桌面平台/應用程式快顯功能表中連線 在桌面平台或應用程式圖示上按一下滑鼠右鍵,或按一下圖示旁的 […] 按鈕,然後選取連線。 -
如果您使用智慧卡驗證,請在遠端工作階段中再次輸入智慧卡 PIN 碼。
如果在連線至遠端桌面平台或已發佈的應用程式後不久即遭中斷,並出現提示要求您按一下連結以接受安全憑證,請選取是否信任此憑證。請參閱*〈信任自我簽署的根憑證〉*一節。
如果遠端桌面平台或已發佈的應用程式中的時區與用戶端裝置所設定的時區不同,請手動設定時區。請參閱*〈設定時區〉*一節。
**附註:*依預設,當網路連線變得不穩定時,Horizon Client 會在工作階段視窗中顯示通知訊息,如〈偵測不穩定的網路連線〉*一節中所述。
使用未驗證存取連線至已發佈的應用程式
如果您有「未驗證存取」使用者帳戶,則可匿名登入伺服器並連線至已發佈的應用程式。連線程序在管理員與使用者之間略有不同,請參閱符合您角色的相關章節。
使用者操作程序
在開始之前,請向您的管理員取得下列資訊:
- 連線至伺服器所使用的伺服器名稱。
- 用於匿名登入的「未驗證存取」使用者帳戶。
-
按一下伺服器選取頁面右上角的設定工具列按鈕,然後將使用「未驗證存取」匿名登入選項切換為開啟。
-
連線至伺服器、輸入「未驗證存取」使用者帳戶,然後按一下登入。
應用程式選取視窗隨即出現。
-
按一下您想存取的已發佈應用程式圖示。
**附註:*依預設,當網路連線變得不穩定時,Horizon Client 會在工作階段視窗中顯示通知訊息,如〈偵測不穩定的網路連線〉*一節中所述。
管理員操作程序
請確認您已完成以下先決條件:
- 執行準備 Horizon Connection Server 中所述的管理工作。
- 在 Horizon Connection Server 執行個體上設定「未驗證存取」使用者。如需相關資訊,請參閱*《Omnissa Horizon 8 管理》*文件中的〈提供適用於已發佈應用程式的未驗證存取〉。
-
按一下伺服器選取頁面右上角的設定工具列按鈕,然後將使用「未驗證存取」匿名登入選項切換為開啟。
-
連線至伺服器、輸入「未驗證存取」使用者帳戶,然後按一下登入。
應用程式選取視窗隨即出現。
-
按一下您想存取的已發佈應用程式圖示。
**附註:*依預設,當網路連線變得不穩定時,Horizon Client 會在工作階段視窗中顯示通知訊息,如〈偵測不穩定的網路連線〉*一節中所述。
偵測不穩定的網路連線
Horizon Client 可在遠端桌面平台工作階段期間監控您的網路品質,並在偵測到因高延遲導致的不穩定情況時通知您。延遲是指資料傳送與接收之間的時間差,Horizon Client 會透過來回行程時間 (RTT) 來測量延遲,即資料往返伺服器所需的時間。
如果 RTT 過高,您可能會遇到延遲、畫面重新整理緩慢,甚至連線中斷的情況。為協助處理此類問題,Horizon Client 會顯示網路品質通知。您可以透過群組原則 (在代理程式端) 或在用戶端應用程式本身內設定這些警示。您也可以自訂 Horizon Client 判定連線不穩定的臨界值。
設定網路通知訊息的顯示方式
通知訊息的顯示方式取決於您所使用的 Horizon Agent 版本。
Horizon Agent 2406 及更新版本
如果您使用的是 2406 或更新版本的 Windows 版 Horizon Agent,則可以透過群組原則 (GPO) 設定啟用顯示網路狀態代理程式 GPO 設定來控制網路通知。
重要行為:
- 如果從未變更過用戶端設定 (如下所述),則是否顯示通知將由代理程式的 GPO 控制。
- 如果用戶端設定曾經被修改過一次,即會覆寫 GPO,並改用用戶端設定。
這可讓管理員強制設定預設值,同時在使用者變更設定後,仍保有其自行控制的權限。
Horizon Agent 2312 及更早版本
執行 Horizon Agent for Windows 2312 或更早版本的遠端桌面平台不支援用於網路通知的 GPO 設定。在此情況下,網路通知僅由用戶端網路顯示設定控制。
設定用戶端網路顯示設定
若要直接在 Horizon Client 中切換網路通知:
- 啟動 Horizon Client。
- 在桌面平台和應用程式選取器視窗中,按一下右上角的 [設定] 圖示 (齒輪)。
- 切換 [停用網路狀態顯示] 選項。
當此設定關閉時,Horizon Client 會在連線不穩定時顯示警告。
自訂 Horizon Client 判斷網路品質的方式
Horizon Client 會根據在指定時間間隔內偵測到的來回行程時間 (RTT),計算出 0 到 100% 的網路品質分數。此分數有助於判斷連線是否穩定或品質已下降。
**計算網路品質分數:**Horizon Client 會將 RTT 值與低臨界值和高臨界值進行比較,並依下列邏輯進行判斷:
Definitions:
rtt = detected RTT value
lowBound = low threshold value
highBound = high threshold value
score = network quality score
If rtt >= highBound, then score = 0
If rtt <= lowBound, then score = 100
If lowBound < rtt < highBound, then score = 100 - (100 * ((rtt - lowBound) / (highBound - lowBound)))
系統會產出一個百分比分數,分數越高表示網路品質越佳。
**判斷網路穩定性:**完成分數計算後,Horizon Client 會根據下列臨界值判斷是否顯示通知:
Definitions:
score = network quality score
thresholdGood = minimum score required to indicate good network stability
thresholdPoor = high limit of score range indicating poor network stability
If score >= thresholdGood, the network is considered good and no notification is displayed.
If thresholdPoor <= score < thresholdGood, the network is considered OK and no notification is displayed.
If score < thresholdPoor, the network is considered poor and a notification is displayed.
若要自訂 Horizon Client 用於計算網路品質分數以判定網路穩定性的臨界值,請依照*〈用戶端功能〉*一節中所述,在 Google 管理設定中,對 networkStateConfig 原則進行設定。
智慧卡驗證限制
使用智慧卡驗證時,請將智慧卡讀卡機插入 Chrome 裝置,插入智慧卡,並在 Horizon Client 中選取伺服器。在驗證步驟中,您需要輸入的是 PIN 碼,而非使用者名稱和密碼。當您選取遠端桌面平台或已發佈的應用程式後,所有智慧卡的命令與回應都會重新導向至該遠端桌面平台或已發佈的應用程式。
在 Chrome 版 Horizon Client 中使用智慧卡驗證時,存在一些限制。
- 首次使用 HID 全域 ActivID ActivClient 進行智慧卡驗證後,之後嘗試驗證伺服器或桌面平台可能會失敗。因應措施是,將智慧卡讀卡機從用戶端系統拔除後重新插入。
- 不支援 Horizon Connection Server 和 Omnissa Unified Access Gateway 的智慧卡使用者名稱提示功能。
- 不支援 Horizon Connection Server 的智慧卡移除原則。
- 不支援 Single Sign-On。當您連線至遠端桌面平台或已發佈的應用程式時,必須在遠端工作階段中再次輸入智慧卡 PIN 碼。
- 使用智慧卡驗證伺服器後,您無法切換至其他驗證方法,例如 Active Directory 驗證。若要在下次連線至伺服器時使用不同的驗證方法,您必須登出 Chrome OS 或將 Chrome 裝置重新開機。
- 當您選取憑證並輸入 PIN 碼後,所選憑證會快取在 Chrome 裝置上,並於下次連線至伺服器時自動使用。若要在下次連線至伺服器時選取不同的憑證,您必須將 Chrome 裝置重新開機。
信任自我簽署的根憑證
有時在首次連線至遠端桌面平台或已發佈的應用程式時,瀏覽器可能會提示您接受遠端機器所使用的自我簽署憑證。您必須先信任該憑證,才能連線至遠端桌面平台或已發佈的應用程式。
Chrome 會提供選項,讓您永久信任該自我簽署的憑證。如果您未選擇永久信任該憑證,則每次重新啟動瀏覽器後都必須重新驗證該憑證。
程序
-
如果瀏覽器出現未受信任的憑證警告,或顯示「您的連線不是私人連線」的警示,請檢查該憑證是否與您公司所使用的憑證相符。您可能需要連絡系統管理員協助處理。例如,在 Chrome 中,您可以依照以下程序操作。
a. 按一下位於網址列的鎖定圖示。
b. 按一下憑證資訊連結。
c. 確認該憑證是否與您公司所使用的憑證相符。您可能需要連絡系統管理員以取得協助。
-
接受安全憑證。
在 Chrome 中,您可以按一下瀏覽器頁面中的進階連結,然後按一下前往 server-name (不安全)。
結果
遠端桌面平台或已發佈的應用程式隨即啟動。
共用位置資訊
啟用遠端桌面平台或已發佈的應用程式的地理位置重新導向功能後,您可以將用戶端系統的位置資訊分享給遠端桌面平台或已發佈的應用程式。
若要分享本機裝置的位置資訊,您必須在 Horizon Client 中啟用地理位置設定。
先決條件
管理員必須為遠端桌面平台或已發佈的應用程式設定地理位置重新導向功能。此工作包含在安裝 Horizon Agent 時啟用地理位置重新導向功能。此外,它也包含設定群組原則以設定地理位置重新導向功能,以及啟用 Horizon 地理位置重新導向 IE 外掛程式。
如需完整需求,請參閱*〈地理位置重新導向的系統需求〉*一節。
程序
-
使用 Horizon Client 連線至伺服器後,按一下設定 (齒輪) 圖示。
-
設定地理位置設定,然後按一下關閉。
選項 說明 分享您的位置 允許遠端工作階段中的應用程式使用您的位置資訊。依預設,此設定為停用狀態。 連線至桌面平台或應用程式時不顯示地理位置權限對話方塊 不提示是否允許遠端桌面平台或應用程式使用裝置的位置資訊。依預設,此設定為停用狀態。
## 啟動後隱藏 Horizon Chrome Client
開啟遠端桌面平台或已發佈的應用程式後,您可以隱藏 Horizon Chrome Client 視窗。此設定可從 Google 管理控制台進行設定。
依預設,使用者可以切換此設定,但若未由管理員預先設定,則此功能為停用狀態。當管理員透過 Google 管理控制台設定此功能後,該設定將在用戶端 UI 中鎖定並呈現灰色,無法變更。
程序
- 當使用者啟動虛擬機器 (VM) 時,權利頁面會自動關閉。若先選取遠端應用程式,則在虛擬機器啟動之前,權利頁面會保持開啟。
- 若要在啟動遠端桌面平台或已發佈的應用程式後隱藏 Horizon Chrome Client 視窗,管理員可在 Google 管理控制台中設定此行為。
- 若要再次顯示權利頁面,使用者可從下拉式功能表中選取開啟權利頁面。(如果權利頁面已開啟,該選項會從功能表中移除。)
- 當使用者關閉虛擬機器後,系統會套用「無視窗」逾時設定。
## 設定時區
遠端桌面平台或已發佈的應用程式所使用的時區會自動設為您本機系統的時區。
當您使用 Horizon Web Client 時,若因某些日光節約時間政策導致無法正確判斷時區,您可能需要手動設定時區。
若要在連線至遠端桌面平台或已發佈的應用程式之前手動設定正確時區,請在桌面平台和應用程式選取器視窗的右上角,按一下設定工具列按鈕。關閉設定視窗中的自動設定時區選項,並從下拉式功能表中選取其中一個時區。您所選取的值會儲存為偏好的時區,供日後連線至遠端桌面平台或已發佈的應用程式時使用。
若要在連線至遠端桌面平台或已發佈的應用程式後手動設定正確的時區,請返回桌面平台和應用程式選取器視窗,並變更目前的時區設定。
管理伺服器捷徑
連線至伺服器後,Horizon Client 會建立一個伺服器捷徑。您可以編輯和移除伺服器捷徑。
即使您輸入的伺服器名稱有誤或輸入了錯誤的 IP 位址,Horizon Client 仍會將該伺服器名稱或 IP 位址儲存在捷徑中。您可以透過編輯伺服器名稱或 IP 位址來刪除或變更這些資訊。如果您未輸入伺服器說明,則會自動以伺服器名稱或 IP 位址作為伺服器說明。
程序
-
在伺服器捷徑上按一下滑鼠右鍵。
快顯功能表隨即出現。
-
使用快顯功能表可刪除伺服器捷徑,或編輯伺服器名稱與伺服器說明。
-
如果您有編輯伺服器捷徑,請按一下完成以儲存變更。
登出或中斷連線
如果您在未登出情況下中斷與遠端桌面平台的連線,該遠端桌面平台中的應用程式可能仍會保持開啟狀態。您也可以中斷與伺服器的連線,同時讓已發佈的應用程式保持執行狀態。
程序
-
中斷與遠端桌面平台的連線。
選項 說明 從遠端桌面平台內 將滑鼠移至遠端桌面平台視窗頂端,直到功能列出現,然後按一下中斷連線按鈕。或者,按一下遠端桌面平台視窗右上角的 X (關閉) 按鈕。 從工作階段管理中心 按一下桌面平台與應用程式選取器視窗右上角的設定工具列按鈕,開啟工作階段管理中心,選取遠端桌面平台工作階段,然後按一下中斷連線。您也可以在工作列中用滑鼠右鍵按一下遠端桌面平台圖示,然後按一下工作階段管理中心以開啟工作階段管理中心。 -
從遠端桌面平台登出。
選項 說明 從遠端桌面平台內 將滑鼠移至遠端桌面平台視窗頂端,直到功能列出現,然後按一下登出按鈕。 從工作階段管理中心 按一下桌面平台與應用程式選取器視窗右上角的設定工具列按鈕,開啟工作階段管理中心,選取遠端桌面平台工作階段,然後按一下登出。您也可以在工作列中用滑鼠右鍵按一下遠端桌面平台圖示,然後按一下工作階段管理中心以開啟工作階段管理中心。 -
關閉已發佈的應用程式。
選項 說明 從已發佈的應用程式內 按一下位於已發佈的應用程式視窗角落的 X (關閉) 按鈕。 從工作列 在工作列中用滑鼠右鍵按一下已發佈的應用程式圖示,然後按一下關閉。 -
若要從伺服器登出,請按一下桌面平台和應用程式選取器視窗右上角的登出按鈕。
此頁面對您有幫助嗎?