Skip to main content

2026 年 1 月 6 日

使用群組原則設定來設定 Horizon Windows Client

Omnissa Horizon Client 隨附一個群組原則 ADMX 範本檔,可用於設定 Horizon Client 的功能與行為。您可以將 ADMX 範本檔中的原則設定新增至 Active Directory 中新的或現有的 GPO,藉以最佳化及保護遠端桌面平台和已發佈的應用程式連線。

此範本檔包含「電腦組態」與「使用者組態」群組原則。

  • 「電腦組態」原則會設定適用於 Horizon Client 的相關原則,不受執行用戶端的使用者身分影響。
  • 「使用者組態」原則會設定 Horizon Client 原則,這些原則適用於所有執行 Horizon Client 的使用者,以及 RDP 連線設定。「使用者組態」原則會覆寫對等的「電腦組態」原則。

Horizon Client 會在遠端桌面平台和已發佈的應用程式啟動時,以及使用者登入時套用原則。

Horizon Client 組態 ADMX 範本檔 (vdm_client.admx) 已包含在 Horizon-Extras-Bundle ZIP 檔案中。您可以從產品下載網站 https://customerconnect.omnissa.com/downloads/#all_products 下載此 ZIP 檔案。您必須將此檔案複製到 Active Directory 伺服器,並使用群組原則管理編輯器新增系統管理範本。如需相關指示,請參閱*《Horizon 遠端桌面平台功能和 GPO》*文件。

用戶端 GPO 的指令碼定義設定

您可以透過群組原則設定多項與從命令列執行 Horizon Client 時相同的設定項目,包括遠端桌面平台視窗大小、登入使用者名稱以及登入網域名稱。

下表說明 Horizon Client 組態 ADMX 範本檔中的指令碼定義設定。此範本檔提供每個指令碼定義設定的「電腦組態」和「使用者組態」版本。使用者組態設定會覆寫對應的電腦組態設定。這些設定會顯示在群組原則管理編輯器中的 Horizon Client 組態 > 指令碼定義資料夾內。

Horizon Client 組態範本:指令碼定義
設定說明
僅有權使用一個啟動項目時自動連線如果使用者僅有權使用一個遠端桌面平台,請將使用者連線至該遠端桌面平台。此設定可讓使用者無需從只包含一個遠端桌面平台的清單中選取遠端桌面平台。
啟動時將所有 USB 裝置連線至桌面平台或遠端應用程式 決定在遠端桌面平台或已發佈的應用程式啟動時,用戶端系統上所有可用的 USB 裝置是否會連線至遠端桌面平台或已發佈的應用程式。
將外掛的 USB 裝置連線至桌面平台或遠端應用程式 決定在 USB 裝置插入用戶端系統時,這些裝置是否會連線至遠端桌面平台或已發佈的應用程式。
DesktopLayout 指定使用者登入遠端桌面平台時所看到的 Horizon Client 視窗配置。配置選項如下:
  • 全螢幕
  • 多監視器
  • 視窗 - 大
  • 視窗 - 小
此設定僅在同時設定 [要選取的桌面平台名稱] 時才可用。
要選取的桌面平台名稱指定 Horizon Client 在登入期間使用的預設遠端桌面平台。
停用協力廠商終端機服務外掛程式決定 Horizon Client 是否檢查已安裝為一般 RDP 外掛程式的第三方終端機服務外掛程式。如果您並未進行此設定,Horizon Client 預設會檢查第三方外掛程式。此設定不會影響 Horizon 專用的外掛程式,例如 USB 重新導向。
鎖定客體大小如果顯示用於一台監視器上,請指定遠端桌面平台的螢幕解析度。如果您將遠端桌面平台顯示設定為所有監視器,則此設定不會正常運作。 啟用此設定後,將停用遠端桌面平台的自動調整功能,且 Horizon Client 使用者介面中的允許顯示調整值選項會隱藏。
登入網域名稱指定 Horizon Client 在登入期間所使用的 NetBIOS 網域。
登入密碼指定 Horizon Client 在登入期間所使用的密碼。Active Directory 會以純文字格式儲存密碼。為提高安全性,請勿指定此設定。使用者能以互動式方法輸入密碼。
登入使用者名稱 指定 Horizon Client 在登入期間所使用的密碼。Active Directory 會以純文字格式儲存密碼。
伺服器 URL指定 Horizon Client 在登入期間使用的 URL,例如 https://view1.example.com
隱藏錯誤訊息 (僅限完全以指令碼撰寫時) 決定是否在登入期間隱藏 Horizon Client 的錯誤訊息。 此設定僅適用於完全以指令碼撰寫登入程序時,例如,當所有必要的登入資訊都是透過群組原則預先填入時。 若因登入資訊錯誤而導致登入失敗,使用者將不會收到通知,且 Horizon Client 程序將會終止。
中斷連線的應用程式工作階段的繼續行為 決定當使用者重新連線至伺服器時,執行中已發佈應用程式的行為執行方式。選擇如下所示:
  • 要求重新連線以開啟應用程式
  • 自動重新連線以開啟應用程式
  • 不詢問且不自動重新連線
啟用此設定時,使用者將無法在 Horizon Client 中設定已發佈應用程式的重新連線行為。 停用此設定時,使用者可以在 Horizon Client 中設定已發佈應用程式的重新連線行為。此設定依預設為停用。
啟用對伺服器的未驗證存取決定使用者在使用 Horizon Client 存取其已發佈應用程式時,是否必須輸入認證資訊。 啟用此設定時,Horizon Client 中的未驗證存取設定將會顯示、停用且處於已選取狀態。如果「未驗證存取」無法使用,則用戶端可能會回復為使用其他驗證方法。 當此設定停用時,使用者一律必須輸入認證才能登入並存取其已發佈的應用程式。Horizon Client 中的未驗證存取設定會隱藏,並且取消選取。 使用者預設可以在 Horizon Client 中啟用「未驗證存取」。未驗證存取設定會顯示為啟用狀態,並且取消選取。
用於未驗證存取的帳戶指定在「啟用對伺服器的未驗證存取」群組原則設定已啟用,或使用者於 Horizon Client 中選取未驗證存取以啟用該功能時,Horizon Client 用來匿名登入伺服器的「未驗證存取」使用者帳戶。 如果「未驗證存取」未用於特定的伺服器連線,則會忽略此設定。依預設,使用者可以選取帳戶。
連線至相同伺服器時使用現有用戶端執行個體 決定是否將連線新增至使用者已連線至相同伺服器的現有 Horizon Client 執行個體中。 未設定時,此設定依預設為停用。

用戶端 GPO 的安全性設定

安全性設定包括憑證、登入認證、單一登入功能和私人模式的群組原則。

下表說明 Horizon Client 組態 ADMX 範本檔中的安全性設定。此表格說明設定是同時包含「電腦組態」和「使用者組態」設定,還是僅包含「電腦組態」設定。對於兩種設定的安全性設定而言,「使用者組態」設定會覆寫同等的「電腦組態」設定。這些設定會顯示在群組原則管理編輯器中的 Horizon Client 組態 > 安全性設定資料夾內。

Horizon Client 組態範本:安全性設定
設定電腦使用者說明
為 Horizon Cloud on Azure next-gen 啟用隱私權模式X  決定 Horizon Client 在登入與登出期間驗證 Omnissa Horizon Cloud Service - next-gen 使用者時,是否強制啟用隱私權模式。 啟用此設定時,會強制執行隱私權模式。使用者必須進行驗證才能登入用戶端,而且會在從目前伺服器中斷連線或結束用戶端時被重新導向至瀏覽器型 IDP 登出頁面。 如果停用或未配置此設定,隱私權模式處於停用狀態且不會強制實施。
允許命令列認證X決定是否可透過 Horizon Client 的命令列選項提供使用者認證資訊。如果停用此設定,當使用者從命令列執行 Horizon Client 時,將無法使用 smartCardPINpassword 選項。 此設定依預設為啟用。 對等的 Windows 登錄值為 AllowCmdLineCredentials
設定 Horizon Client 的 SSL Proxy 憑證檢查行為X 針對 Blast 安全閘道和安全通道連線,決定是否允許針對透過 SSL Proxy 伺服器的次要連線進行憑證檢查。 未進行此設定時 (預設狀態),使用者可以在 Horizon Client 中手動變更 SSL Proxy 設定。請參閱在 Horizon Windows Client 上設定憑證檢查模式。 依預設,Horizon Client 會封鎖針對 Blast 安全閘道與安全通道連線的 SSL Proxy 連線。
受信任進行委派的伺服器X 指定當使用者在 Horizon Client 功能表列的選項功能表中選取以目前使用者身分登入時,接受所傳遞使用者身分識別和認證資訊的 Omnissa Horizon Connection Server 執行個體。如果未指定任何 Horizon Connection Server 執行個體,則所有 Horizon Connection Server 執行個體皆會接受這項資訊,除非在 Omnissa Horizon Console 中已針對特定 Horizon Connection Server 執行個體停用允許以目前使用者身分登入驗證設定。 若要新增 Horizon Connection Server 執行個體,請使用以下其中一種格式:
  • domain\system$
  • system$@domain.com
  • Horizon Connection Server 服務的服務主體名稱 (SPN)。
對等的 Windows 登錄值為 BrokersTrustedForDelegation
憑證驗證模式X設定 Horizon Client 所執行的憑證檢查層級。您可以選取下列其中一種模式:
  • 沒有安全性。不會執行憑證檢查。

  • 警告但允許。如果憑證檢查因伺服器使用自我簽署憑證而失敗,使用者將會看到警告,但可加以忽略。對於自我簽署憑證,憑證名稱不需要與使用者在 Horizon Client 中輸入的伺服器名稱相符。若發生任何其他憑證錯誤情況,Horizon Client 會顯示錯誤並阻止使用者連線至伺服器。


    「警告但允許」是預設值。


  • 完整安全性。如果發生任何類型的憑證錯誤,使用者就無法連線至伺服器。Horizon Client 會向使用者顯示憑證錯誤訊息。
附註:在 FIPS 模式下,無法變更憑證驗證模式。在 FIPS 模式下,永遠都會選取 [完整安全性檢查] 選項,這意味著僅接受可完整驗證的 CA 簽署伺服器憑證。 此設定經設定後,使用者可以在 Horizon Client 中檢視所選取的憑證驗證模式,但無法進行設定。[憑證檢查模式] 對話方塊會通知使用者管理員已鎖定此設定。 停用此設定時,Horizon Client 使用者可以自行選取憑證檢查模式。此設定依預設為停用。 若要讓伺服器選取由 Horizon Client 提供的憑證,用戶端必須透過 HTTPS 連線至 Horizon Connection Server 或安全伺服器主機。如果您將 TLS 卸載至中繼裝置,且該裝置使用 HTTP 與 Horizon Connection Server 或安全伺服器主機連線,則不支援憑證檢查。 如果您不想透過群組原則設定此設定,也可以在用戶端電腦上,將 CertCheckMode 值名稱新增至適當的 Security 登錄機碼,以啟用憑證驗證。 在登錄機碼中使用下列各值:
  • 0 會實作「沒有安全性」。
  • 1 會實作「警告但允許」。
  • 2 會實作「完整安全性」。
如果您同時設定群組原則設定與 Security 登錄機碼中的 CertCheckMode 設定,群組原則設定的優先順序高於登錄機碼值。 附註:在未來的 Horizon Client 版本中,可能將不再支援使用 Windows 登錄機碼進行此設定,而必須改為使用群組原則設定。
「以目前使用者身分登入」核取方塊的預設值XX 指定 Horizon Client 功能表列的選項功能表中以目前使用者身分登入的預設值。 此設定會覆寫在安裝 Horizon Client 期間所指定的預設值。 如果使用者從命令列執行 Horizon Client 並指定 logInAsCurrentUser 選項,則該值將覆寫此設定。 當在選項功能表中選取以目前使用者身分登入時,使用者在登入用戶端系統時所提供的身分識別和認證資訊,會傳遞至 Horizon Connection Server 執行個體,並最終傳遞至遠端桌面平台或已發佈的應用程式。如果取消選取以目前使用者身分登入,則使用者必須多次提供身分識別和認證資訊,才能存取遠端桌面平台或已發佈的應用程式。 此設定依預設為停用。 對等的 Windows 登錄值為 LogInAsCurrentUser
禁止使用 Windows Hello 企業版認證XX 指定使用者是否可使用 Windows Hello 企業版認證資訊來進行 Horizon Connection Server 的驗證。如果啟用此設定,使用者將無法使用 Windows Hello 企業版認證資訊進行驗證,但仍可使用「以目前使用者身分登入」功能。如果停用或未進行此設定,且認證可用,使用者即可使用 Windows Hello 企業版認證資訊進行驗證。此設定依預設為停用。 對等的 Windows 登錄項目為 DisableWindowsHelloForBusinessCredentials
顯示以目前使用者身分登入選項XX 決定 Horizon Client 功能表列的選項功能表中是否顯示以目前使用者身分登入選項。 以目前使用者身分登入顯示時,使用者將可加以選取或取消選取,並覆寫其預設值。當以目前使用者身分登入選項被隱藏時,使用者無法透過 Horizon Client 的選項功能表覆寫其預設值。 您可以透過原則設定「[以目前使用者身分登入] 核取方塊的預設值」,指定以目前使用者身分登入的預設值。 此設定依預設為啟用。 對等的 Windows 登錄值為 LogInAsCurrentUser_Display
啟用跳躍清單整合 X決定跳躍清單是否會顯示在 Windows 7 及更新版本系統工作列上的 Horizon Client 圖示中。跳躍清單可讓使用者連線至最近的伺服器、遠端桌面平台和已發佈的應用程式。 如果 Horizon Client 為共用環境,您可能不希望使用者看到最近使用的桌面平台和已發佈的應用程式名稱。您可以停用此設定以停用跳躍清單。 此設定依預設為啟用。 對等的 Windows 登錄值為 EnableJumplist
啟用顯示密碼按鈕 X確定是否要在 [密碼] 欄位旁顯示 [密碼顯示] 圖示。按一下 [密碼顯示] 圖示即可顯示密碼。 此設定依預設為停用。
啟用以 SSL 加密的架構通道XX決定是否為 View 5.0 及更早版本的遠端桌面平台啟用 TLS。在 Wiew 5.0 之前,透過連接埠 TCP 32111 傳送至遠端桌面平台的資料不會加密。
  • 啟用:啟用 TLS,但如果遠端桌面平台沒有 TLS 支援,則允許回復為之前的未加密連線。例如,View 5.0 及更早版本的遠端桌面平台不支援 TLS。此設定的預設值為啟用
  • 停用:停用 TLS。如果通道不存在,且之後可能由 WAN 加速器產品進行最佳化,則此設定可能有用。
  • 強制執行:啟用 TLS,並拒絕連線至沒有 TLS 支援的遠端桌面平台。
對等的 Windows 登錄值為 EnableTicketSSLAuth
設定簽章演算法擴充  指定 TLS v1.2 的簽章演算法。輸入以冒號分隔的簽章演算法清單,並依偏好順序由高到低排列,格式為 algorithm+hash。請注意,演算法和雜湊名稱區分大小寫。例如:RSA+SHA256:ECDSA+SHA256 如果未設定此選項,預設值為 OpenSSL 程式庫所支援的所有簽章演算法。
啟用 TLSv1.1 或 TLSv1.2XX 指定是否啟用 TLS v1.1 和 TLS v1.2,還是同時啟用 TLS v1.1 和 TLS v1.2。 如需詳細資訊,請參閱為 Horizon Windows Client 設定進階 TLS 選項
設定 SSL 通訊協定和密碼編譯演算法XX 在建立加密 TLS 連線之前,為 TLS v1.1 和 TLS v1.2 設定加密清單,以限制對某些密碼編譯演算法和通訊協定的使用。 加密清單包含一或多個依喜好設定順序的加密字串,並以冒號分隔。加密字串須區分大小寫。如需正確的加密清單格式指引,請在網頁瀏覽器中搜尋 openssl cipher string。 預設設定如下所示:
  • (非 FIPS 模式) !aNULL:kECDH+AESGCM:ECDH+AESGCM:RSA+AESGCM:kECDH+AES:ECDH+AES:RSA+AES
  • (FIPS 模式) !aNULL:ECDHE+AES
啟用 TLSv1.3XX 指定是否啟用 TLS v1.3。如需詳細資訊,請參閱為 Horizon Windows Client 設定進階 TLS 選項
SSLCipherSuitesXX 在建立加密 TLS 連線之前,為 TLS v1.3 設定加密清單,以限制對某些密碼編譯演算法和通訊協定的使用。 加密清單包含一或多個依喜好設定順序的加密字串,並以冒號分隔。加密字串須區分大小寫。如需正確的加密清單格式指引,請在網頁瀏覽器中搜尋 openssl cipher string。 預設設定如下所示:
  • (非 FIPS 模式) TLS_AES_256_GCM_SHA384:TLS_CHACHA20_POLY1305_SHA256:TLS_AES_128_GCM_SHA256
  • (FIPS 模式) TLS_AES_256_GCM_SHA384:TLS_AES_128_GCM_SHA256
設定支援的群組擴充  設定支援的橢圓曲線群組。輸入使用冒號分隔的曲線清單。請注意,曲線名稱區分大小寫。例如:P-256:P-384 如果未設定此選項並提供 ECDHE 加密套件,則預設值為 OpenSSL 程式庫支援的所有簽章演算法。
啟用智慧卡驗證的單一登入X決定是否啟用智慧卡驗證的單一登入。啟用單一登入功能時,Horizon Client 會將加密後的智慧卡 PIN 碼暫存於記憶體中,然後再提交至 Horizon Connection Server。當單一登入功能已停用時,Horizon Client 不會顯示自訂的 PIN 碼對話方塊。 對等的 Windows 登錄值為 EnableSmartCardSSO
不檢查憑證撤銷狀態XX決定是否檢查憑證撤銷狀態。啟用此 GPO 後,即使伺服器所傳送的憑證已撤銷或憑證撤銷檢查已知無法執行 (例如,若網際網路連線受到限制),Horizon Client 仍會將伺服器的憑證視為有效。 此設定依預設為停用。 附註:啟用此設定時,用戶端在進行伺服器憑證驗證期間可能僅使用快取的 URL。快取的 URL 資訊類型可以是 CRL 發佈點 (CDP) 和授權機構資訊存取 (OCSP 和 CA 簽發者存取方法)。
嚴格憑證撤銷檢查  當啟用時,如果 Horizon Client 無法驗證憑證撤銷狀態,將拒絕連線至伺服器。停用此設定時,用戶端會檢查撤銷,但不會根據撤銷狀態封鎖連線。「不檢查憑證撤銷狀態」群組原則 (GPO) 設定的優先順序高於此 GPO 設定,請勿同時使用這兩項設定。 此設定依預設為停用。
用戶端機器解除鎖定時,解除鎖定遠端工作階段XX決定是否啟用「遞迴解除鎖定」功能。遞迴解除鎖定功能可在用戶端機器解除鎖定之後才解除鎖定所有遠端工作階段。在使用者利用「以目前使用者身分登入」功能登入伺服器後才會套用此功能。 此設定依預設為啟用。

下列設定會顯示在群組原則管理編輯器中的 Horizon Client 組態 > 安全性設定 > NTLM 設定資料夾內。

Horizon Client 組態範本:安全性設定、NTLM 驗證設定
設定電腦使用者說明
允許 NTLM 驗證X 啟用此設定時,以目前使用者身分登入功能會允許 NTLM 驗證。停用此設定時,則不會將 NTLM 驗證用於任何伺服器。 啟用此設定時,您可以從允許從 Kerberos 後援至 NTLM下拉式功能表中選取
  • 如果您選取,當用戶端無法擷取伺服器的 Kerberos 票證時,即可能使用 NTLM 驗證。
  • 如果您選取,則僅允許對一律使用 NTLM 伺服器群組原則設定中列出的伺服器執行 NTLM 驗證。
未進行此設定時,則允許對一律使用 NTLM 伺服器群組原則設定中列出的伺服器進行 NTLM 驗證。 若要使用 NTLM 驗證,伺服器 SSL 憑證必須是有效的,且 Windows 原則不得限制使用 NTLM。 如需設定 Horizon Connection Server 執行個體中從 Kerberos 後援至 NTLM 的相關資訊,請參閱《Horizon 概觀和部署規劃》指南中的〈使用隨 Windows 型 Horizon Client 提供的以目前使用者身分登入功能〉。
一律對伺服器使用 NTLMX 啟用此設定時,以目前使用者身分登入功能將一律對列出的伺服器使用 NTLM 驗證。若要建立伺服器清單,請按一下顯示,然後在資料行中輸入伺服器名稱。伺服器的命名格式為完整網域名稱 (FQDN)。

用戶端 GPO 的 RDP 設定

使用 Microsoft RDP 顯示通訊協定時,您可以為如音訊、印表機、連接埠和其他裝置的重新導向等選項設定群組原則設定。

下表說明 Horizon Client 組態 ADMX 範本檔中的遠端桌面平台通訊協定 (RDP) 設定。所有 RDP 設定都是「使用者組態」設定。這些設定會顯示在群組原則管理編輯器中的 Horizon Client 組態 > RDP 設定資料夾內。

Horizon Client 組態管理範本:RDP 設定
設定說明
音訊重新導向 決定是否重新導向遠端桌面平台上播放的音訊資訊。選取下列其中一項設定:
  • 停用音訊:停用音訊。
  • 在虛擬機器中播放 (為 VoIP USB 支援所需):在遠端桌面平台內播放音訊。此設定需要共用的 USB 音訊裝置,才能在用戶端上提供聲音。
  • 重新導向至用戶端:音訊重新導向至用戶端。此設定是預設模式。
此設定僅適用於 RDP 音訊。透過 MMR 重新導向的音訊會在用戶端上播放。
啟用音訊擷取重新導向 決定是否將預設音訊輸入裝置從用戶端重新導向至遠端工作階段。啟用此設定時,用戶端上的錄音裝置會出現在遠端桌面平台上,而且可以錄製音訊輸入。 預設設定為停用。
以 bpp 點陣圖為單位的點陣圖快取檔案大小指定點陣圖快取的大小 (以 KB 或 MB 為單位),用於特定的每個畫素位元 (bpp) 點陣圖色彩設定。 針對下列單位和 bpp 組合,提供此設定的不同版本:
  • MB/8bpp
  • MB/16bpp
  • MB/24bpp
  • MB/32bpp
8 bpp 點陣圖的記憶體內部點陣圖快取大小 (以 KB 為單位)指定用於每個像素 8 位元顏色設定的 RAM 點陣圖快取大小 (以 KB 為單位)。如果 ScaleBitmapCachesByBPP 為 true (預設值),則此快取大小會與每一像素的位元組數相乘,用以決定實際的 RAM 快取大小。 此設定啟用時,請輸入以 KB 為單位的大小。
點陣圖快取/快取持續性作用中決定是否使用持續性點陣圖快取 (作用中)。持續性點陣圖快取可改善效能,但需要額外的磁碟空間。
色彩深度 指定遠端桌面平台的色彩深度。選取下列其中一項可用設定:
  • 8 位元
  • 15 位元
  • 16 位元
  • 24 位元
  • 32 位元
游標陰影決定遠端桌面平台上的指標下方是否出現陰影。
桌面平台背景決定用戶端連線到遠端桌面平台時是否出現桌面平台背景。
桌面轉譯緩衝處理 決定是否在遠端桌面平台上啟用桌面平台轉譯緩衝處理。 桌面轉譯緩衝處理啟用時,個別視窗將不會像在舊版 Microsoft Windows 中一樣直接繪製到畫面或主要顯示裝置上。繪圖會重新導向至視訊記憶體中的螢幕外介面,接著再轉譯到桌面平台影像中,並呈現於顯示器上。
啟用壓縮決定是否壓縮 RDP 資料。此設定依預設為啟用。
啟用 RDP 自動重新連線決定 RDP 用戶端元件是否在 RDP 通訊協定連線失敗後,嘗試重新連線到遠端桌面平台。如果在 Horizon Console 中啟用了使用安全通道連線至桌面平台選項,則此設定將無作用。此設定依預設為停用。
字型平滑化決定是否將消除鋸齒套用至遠端桌面平台上的字型。
功能表和視窗動畫決定是否在用戶端連線到遠端桌面平台時啟用功能表和視窗的動畫。
重新導向剪貼簿決定是否在用戶端連線到遠端桌面平台時重新導向本機剪貼簿資訊。
重新導向磁碟機決定是否在用戶端連線到遠端桌面平台時重新導向本機磁碟機。預設會重新導向本機磁碟機。 啟用此設定或維持此設定不變,即可將遠端桌面平台上重新導向的磁碟機上的資料複製到用戶端電腦上的磁碟機。如果允許從遠端桌面平台將資料傳遞至使用者的用戶端電腦會在您的部署中暴露出潛在的安全性風險,請停用此設定。另一種做法是透過啟用 Microsoft Windows 群組原則設定「不允許磁碟重新導向」,在遠端桌面平台虛擬機器中停用資料夾重新導向功能。 「重新導向磁碟機」設定僅適用於 RDP。
重新導向印表機決定是否在用戶端連線到遠端桌面平台時重新導向本機印表機。
重新導向序列埠決定是否在用戶端連線到遠端桌面平台時重新導向本機 COM 連接埠。
重新導向智慧卡決定是否在用戶端連線到遠端桌面平台時重新導向本機智慧卡。 附註:此設定同時適用於 RDP 和 PCoIP 連線。
重新導向支援的隨插即用裝置決定是否在用戶端連線到遠端桌面平台時重新導向本機隨插即用和銷售點裝置。此行為與代理程式之 USB 重新導向元件所管理的重新導向不同。
陰影點陣圖決定點陣圖是否加上陰影。此設定在全螢幕模式下沒有作用。
拖曳時顯示視窗內容決定使用者將資料夾拖曳至新位置時是否顯示資料夾內容。
主題決定用戶端連線到遠端桌面平台時是否顯示主題。
Windows 組合鍵重新導向決定套用 Windows 組合鍵的位置。 此設定可讓您將組合鍵傳送至遠端虛擬機器,或在本機上套用組合鍵。 依預設組合鍵會套用至本機。
啟用認證安全性服務提供者指定遠端桌面平台連線是否使用網路層級驗證 (NLA)。如果客體作業系統要求遠端桌面平台連線使用 NLA,則必須啟用此設定,否則 Horizon Client 可能無法連線至遠端桌面平台。除了啟用此設定之外,您還必須驗證是否符合下列條件:
  • 用戶端和客體作業系統都支援 NLA。
  • 已為該 Horizon Connection Server 執行個體啟用用戶端直接連線。NLA 不支援通道連線。

用戶端 GPO 的一般設定

一般設定包括 Proxy 選項、時區轉送、多媒體加速和其他顯示設定。

下表說明 Horizon Client 組態 ADMX 範本檔中的一般設定項目。一般設定同時包含「電腦組態」和「使用者組態」設定。使用者組態設定會覆寫對應的電腦組態設定。這些設定會顯示在群組原則管理編輯器中的 Horizon Client 組態資料夾內。

Horizon Client 組態範本:一般設定
設定電腦使用者說明
允許 Horizon Blast 連線使用作業系統的 Proxy 設定X 設定 Horizon Blast 連線的 Proxy 伺服器使用方式。 啟用此設定時,Horizon Blast 可透過 Proxy 伺服器進行連線。 停用此設定時,Horizon Blast 將無法使用 Proxy 伺服器。 未進行此設定時 (預設狀態),使用者可以在 Horizon Client 使用者介面中自行設定 Horizon Blast 連線是否可使用 Proxy 伺服器。請參閱為 Horizon Windows Client 設定 Horizon Blast 選項
允許資料共用X啟用此設定時,Horizon Client 使用者介面中的資料共用模式將設為「開啟」,且使用者無法變更此設定。 停用此設定時,Horizon Client 使用者介面中的資料共用模式將設為「關閉」,且使用者無法變更此設定。 未進行此設定時 (預設狀態),使用者可以在 Horizon Client 使用者介面中變更資料共用模式設定。
允許顯示調整值XX 啟用此設定時,系統會針對所有遠端桌面平台和已發佈應用程式啟用顯示調整值功能。 停用此設定時,系統會針對所有遠端桌面平台和已發佈的應用程式停用顯示調整值功能。 如果未進行此設定 (預設設定),使用者可以在 Horizon Client 使用者介面中啟用和停用顯示調整值功能。 您也可以透過啟用鎖定客體大小群組原則設定,隱藏 Horizon Client 使用者介面中的顯示調整值喜好設定。
允許 H.264 解碼X 設定 Horizon Blast 通訊協定的 H.264 解碼功能。 啟用此設定時,H.264 解碼成為慣用選項。 停用此設定時,則永遠不會使用 H.264 解碼。 未設定此設定時,使用者可以選擇是否要啟用 H.264 解碼。請參閱為 Horizon Windows Client 設定 Horizon Blast 選項
允許 H.264 高色彩準確度X 設定 H.264 的高色彩準確度模式。 此設定僅會在啟用 H.264 解碼時生效。 未設定此設定時,使用者可以選擇是否啟用高色彩準確度模式。請參閱為 Horizon Windows Client 設定 Horizon Blast 選項
允許 HEVC 解碼X 設定 Horizon Blast 通訊協定的 HEVC (亦稱為 H.265) 解碼功能。 啟用此設定時,HEVC 解碼成為慣用選項。 停用此設定時,則永遠不會使用 HEVC 解碼。 未設定此設定時,使用者可以選擇是否要啟用 HEVC 解碼。請參閱為 Horizon Windows Client 設定 Horizon Blast 選項
允許使用者略過 Horizon Client 更新X 指定使用者是否可以在 Horizon Client 更新視窗中按一下略過按鈕。如果使用者按一下略過,則在下一個 Horizon Client 版本推出之前,不會再顯示更新通知。
一律隱藏主控應用程式的遠端浮動語言 (IME) 列XX強制關閉應用程式工作階段的浮動語言列。當此設定啟用時,無論本機 IME 功能是否啟用,已發佈應用程式工作階段中一律不會顯示浮動語言列。當此設定停用時,僅在停用本機 IME 功能時才會顯示浮動語言列。此設定依預設為停用。
最上層顯示X決定 Horizon Client 視窗是否始終位於最頂端。啟用此設定可防止 Windows 工作列遮蔽全螢幕的 Horizon Client 視窗。此設定依預設為停用。
在虛擬桌面平台視窗中的自動輸入的焦點XX啟用此設定時,當使用者將遠端桌面平台帶到前端時,Horizon Client 會自動將輸入傳送至該遠端桌面平台。換句話說,焦點不會在視窗的框架中,並且使用者不需再於遠端桌面平台的視窗中按一下來移動焦點。
自動檢查更新X 指定是否自動檢查 Horizon Client 軟體更新。此設定控制 Horizon Client 更新視窗中的檢查更新並顯示徽章通知核取方塊。此設定依預設為啟用。
在 Horizon Server 設定時會自動安裝捷徑XX當在 Horizon Connection Server 執行個體上設定了已發佈的應用程式和遠端桌面平台捷徑時,此設定會指定使用者連線至該伺服器時,是否以及如何將這些捷徑安裝至用戶端機器上。 此設定啟用時,系統會在用戶端機器上安裝捷徑。系統不會提示使用者安裝捷徑。 此設定停用時,則一律不在用戶端機器上安裝捷徑。系統不會提示使用者安裝捷徑。 依預設系統會提示使用者安裝捷徑。
自動同步數字鍵台、捲軸和 Caps Lock 鍵X 此設定啟用時,Num Lock、Scroll Lock 和 Caps Lock 鍵的切換狀態會從用戶端裝置同步至遠端桌面平台。在 Horizon Client 中,系統會選取自動同步數字鍵台、捲軸和 Caps Lock 鍵設定核取方塊,且該設定會呈現為灰色。 此設定停用時,鎖定鍵切換狀態會從遠端桌面平台同步至用戶端裝置。在 Horizon Client 中,系統會取消選取自動同步數字鍵台、捲軸和 Caps Lock 鍵設定核取方塊,且該設定會呈現為灰色。 啟用或停用此設定時,使用者將無法在 Horizon Client 中修改自動同步數字鍵台、捲軸和 Caps Lock 鍵設定。 未進行此設定時,使用者可以在 Horizon Client 中設定自動同步數字鍵台、捲軸和 Caps Lock 鍵設定,以啟用或停用遠端桌面平台的鎖定鍵同步功能。請參閱在 Horizon Windows Client 上設定鎖定鍵同步。 此設定依預設不會設定。
封鎖每一 Windows 工作階段多個 Horizon Client 執行個體X防止使用者在同一個 Windows 工作階段中啟動多個 Horizon Client 執行個體。 啟用此設定時,Horizon Client 將以單一執行個體模式執行,使用者在同一個 Windows 工作階段中將無法啟動多個 Horizon Client 執行個體。 停用此設定時,使用者可以在同一個 Windows 工作階段中啟動多個 Horizon Client 執行個體。此設定依預設為停用。
所有工作階段中斷連線時的用戶端行為XX自訂所有工作階段中斷連線時的用戶端行為。您可以將用戶端設定為在所有工作階段中斷連線時結束、登出連線伺服器,或僅將其保持在目前狀態。 未進行此設定時,用戶端會以預設方式執行。
設定滑鼠聯合的延遲上限X 設定聯合滑鼠移動事件時所允許的延遲上限 (以毫秒為單位)。有效值為 0 到 50。值為 0 時,系統會停用功能。 聯合滑鼠移動事件可以降低用戶端至代理程式的頻寬使用,但可能會輕微增加滑鼠移動的延遲。 此設定依預設為停用。
自訂錯誤畫面註腳X可讓您在所有 Horizon Client 錯誤訊息的底端新增自訂說明文字。您必須在本機用戶端系統上提供一個純文字 (.txt) 檔案,以作為說明文字的內容。此文字檔案最多可包含 2048 個字元 (包括控制字元在內)。同時支援 ANSI 和 Unicode 兩種編碼。 啟用此設定時,您需在提供的文字方塊中指定包含自訂說明文字的檔案完整路徑,例如:C:\myDocs\errorFooter.txt。 此設定依預設為停用。
[啟動項目後隱藏選取器] 核取方塊的預設值XX設定是否要依預設選取啟動項目後隱藏選取器核取方塊。此設定依預設為停用。
停用桌面平台中斷連線訊息XX指定是否停用遠端桌面平台中斷連線訊息。依預設會顯示這些訊息。
停用伺服器工作階段逾時訊息XX指定是否停用伺服器工作階段逾時訊息。依預設會顯示此訊息。
停用檔案和資料夾共用X指定 Horizon Client 中是否可使用用戶端磁碟機重新導向功能。 啟用此設定時,Horizon Client 中的所有用戶端磁碟機重新導向功能將會被停用,包括使用已發佈的應用程式開啟本機檔案的能力。此外,Horizon Client 使用者介面中的下列元素也會被隱藏:
  • [設定] 對話方塊中的 [共用] 面板。
  • 遠端桌面平台選項功能表中的共用資料夾項目。
  • 系統匣中 Horizon Client 的共用項目。
  • 當您連線至伺服器後,第一次連線至遠端桌面平台或應用程式時所顯示的 [共用] 對話方塊。
此設定停用時,用戶端磁碟機重新導向功能可完全正常運作。此設定依預設為停用。
停用時區轉送X決定是否停用遠端桌面平台與已連線用戶端之間的時區同步處理。
停用快顯通知XX決定是否停用來自 Horizon Client 的快顯通知。 如果您不希望使用者在螢幕角落看到快顯通知,請啟用此設定。 附註:如果啟用此設定,當啟用工作階段逾時功能時,使用者將不會看到五分鐘的警告訊息。
不允許在巢狀工作階段中傳遞用戶端資訊X指定是否禁止 Horizon Client 在巢狀工作階段中傳遞用戶端資訊。啟用此設定時,若 Horizon Client 在遠端工作階段中執行,則會傳送實體用戶端資訊,而非虛擬機器裝置資訊。此設定會套用至下列用戶端資訊:裝置名稱和網域、用戶端類型、IP 位址以及 MAC 位址。依預設會停用此設定,這表示允許在巢狀工作階段中傳遞用戶端資訊。
顯示輔助功能鍵XX指定使用者在 PCoIP 或 Horizon Blast 遠端桌面平台工作階段中擷取並插入輸入時,可按下的切換輔助按鍵與功能鍵組合,用以變更用戶端機器的顯示組態。 未進行此設定時 (預設設定),使用者必須使用滑鼠來釋放遠端桌面平台,然後按下 Windows 標誌鍵 + P 來選取簡報顯示模式。 此設定不適用於已發佈的應用程式工作階段。
停用在主控應用程式中開啟的本機檔案X指定 Horizon Client 是否登錄由主控應用程式支援的副檔名所對應的本機處理常式。 啟用此設定時,Horizon Client 不會登錄任何副檔名處理常式,且不允許使用者覆寫此設定。 停用此設定時,Horizon Client 會一律登錄副檔名處理常式。依預設,系統會登錄副檔名處理常式,但使用者可在 Horizon Client 使用者介面的 [設定] 對話方塊中的 [共用] 面板上,透過開啟從本機檔案系統以遠端應用程式開啟本機檔案的功能設定來停用此功能。如需詳細資訊,請參閱在 Horizon Windows Client 上共用本機資料夾和磁碟機。 此設定依預設為停用。
跨越時不檢查監視器是否對齊X根據預設,如果畫面合併時未形成精確的矩形,用戶端桌面平台就不會跨越多部監視器。啟用此設定會覆寫預設值。此設定依預設為停用。
啟用多媒體加速X 決定是否在用戶端上啟用多媒體重新導向 (MMR)。 如果 Horizon Client 的視訊顯示硬體不支援重疊功能,MMR 將無法正常運作。
啟用相對滑鼠XX使用 PCoIP 顯示通訊協定時啟用相對滑鼠。相對滑鼠模式會改進某些圖形應用程式和遊戲的滑鼠行為。如果遠端桌面平台不支援相對滑鼠,則不會使用此設定。此設定依預設為停用。
啟用網底X決定是否顯示 Horizon Client 視窗頂端的網底功能表列。此設定依預設為啟用。 附註:在 Kiosk 模式下,網底功能表列預設為停用狀態。
啟用 Horizon Client 線上更新X啟用線上更新功能。此設定依預設為啟用。 附註:您也可以在透過命令列安裝 Horizon Client 時,將 AUTO_UPDATE_ENABLED 內容設為 0,以停用線上更新功能。如需詳細資訊,請參閱從命令列安裝 Horizon Client
啟用分割 MKS 視窗X  此設定為將 Windows 版 Horizon Client 2106 或更新版本與 Cisco WebEx 和 Zoom 等統一通訊 (UC) 應用程式搭配使用時遇到的顯示問題提供暫時的因應措施。此設定依預設為啟用。 如果您的 UC 廠商尚未提供可修正此顯示問題的應用程式更新,您可以藉由停用此設定來實作暫時的因應措施。停用此設定會關閉預設的視窗階層,並導致在多台監視器設定中顯示與所有監視器邊界方塊相關的視窗。如需詳細資訊,請參閱 Omnissa 知識庫 (KB) 文章 85400附註:僅將此因應措施作為暫時修正,直到您能安裝更新版本的 UC 應用程式,以永久修正顯示問題為止。安裝更新的 UC 應用程式之後,藉由從 GPO 啟用此設定,再次開啟預設視窗階層。
隱藏應用程式快顯功能表中的項目XX針對您在桌面平台和應用程式選取器視窗中,於已發佈的應用程式上按一下滑鼠右鍵時出現的快顯功能表,使用此設定即可隱藏其中的項目。 此設定啟用時,您可以設定下列選項:
  • 隱藏設定 -- 選取可隱藏快顯功能表中的設定項目。
  • 隱藏建立桌面平台的捷徑 -- 選取可隱藏快顯功能表中的建立桌面平台的捷徑項目。
  • 隱藏新增至 [開始] 功能表 -- 選取可隱藏快顯功能表中的新增至 [開始] 功能表項目。
  • 隱藏標記為我的最愛 -- 選取可隱藏快顯功能表中的標記為我的最愛項目。
此設定依預設為停用。
隱藏桌面平台快顯功能表中的項目XX針對您在桌面平台和應用程式選取器視窗中,於遠端桌面平台上按一下滑鼠右鍵時出現的快顯功能表,使用此設定即可隱藏其中的項目。 此設定啟用時,您可以設定下列選項:
  • 隱藏重設桌面平台 -- 選取可隱藏快顯功能表中的重設桌面平台項目。
  • 隱藏重新啟動桌面平台 -- 選取可隱藏快顯功能表中的重新啟動桌面平台項目。
  • 隱藏顯示 -- 選取可隱藏快顯功能表中的顯示項目。
  • 隱藏設定 -- 選取可隱藏快顯功能表中的設定項目。
  • 隱藏建立桌面平台的捷徑 -- 選取可隱藏快顯功能表中的建立桌面平台的捷徑項目。
  • 隱藏新增至 [開始] 功能表 -- 選取可隱藏快顯功能表中的新增至 [開始] 功能表項目。
  • 隱藏標記為我的最愛 -- 選取可隱藏快顯功能表中的標記為我的最愛項目。
此設定依預設為停用。
隱藏桌面平台工具列中的項目XX使用此設定即可隱藏遠端桌面平台視窗中功能表列上的項目。 此設定啟用時,您可以設定下列選項。
  • 隱藏說明 -- 選取可隱藏選項功能表中的說明項目。
  • 隱藏重設桌面平台 -- 選取可隱藏選項功能表中的重設桌面平台項目。
  • 隱藏重新啟動桌面平台 -- 選取可隱藏選項功能表中的重新啟動桌面平台項目。
  • 隱藏連線 USB 裝置 -- 選取可隱藏功能表列中的連線 USB 裝置功能表。
此設定依預設為停用。
隱藏系統匣功能表中的項目XX使用此設定可隱藏當您在本機用戶端系統的系統匣中以滑鼠右鍵按一下 Horizon Client 圖示時所顯示的快顯功能表項目。 此設定啟用時,您可以設定下列選項。
  • 隱藏設定 - 選取以隱藏 Horizon Client 的設定項目。
此設定依預設為停用。
隱藏用戶端工具列功能表中的項目XX使用此設定即可隱藏桌面平台和應用程式選取器視窗頂端工具列中的項目。 此設定啟用時,您可以設定下列選項。
  • 隱藏我的最愛切換 -- 選取可隱藏顯示我的最愛 (星形) 圖示。
  • 隱藏設定齒輪 -- 選取可隱藏設定 (齒輪) 圖示。
此設定依預設為停用。
用於擷取輸入焦點的快速鍵組合XX設定快速鍵組合,以擷取輸入焦點至上一次使用的 PCoIP 或 Horizon Blast 遠端桌面平台工作階段。快速鍵包括一或兩個輔助按鍵以及一個字母鍵。 停用或未設定此設定時,使用者可藉由在遠端桌面平台的視窗內部按一下來擷取焦點。此設定依預設不會設定。
用於釋放輸入焦點的快速鍵組合XX 設定快速鍵組合,以釋放來自 PCoIP 或 Horizon Blast 遠端桌面平台工作階段的輸入焦點。快速鍵包括一到兩個輔助按鍵以及一個功能鍵。 如果已選取釋放輸入焦點之後,將全螢幕虛擬桌面平台最小化核取方塊,則使用者可以按下任何已設定用來釋放輸入焦點的快速鍵 (例如 Ctrl+Shift+F5),以在遠端桌面平台處於全螢幕模式時將遠端桌面視窗最小化。依預設,當桌面平台處於全螢幕模式且未進行任何設定時,Ctrl+Shift+F5 可將遠端桌面平台視窗最小化。 停用或未設定此設定時,使用者可以透過按下 Ctrl+Alt 或在遠端桌面平台的視窗外部按一下來釋放焦點。 此設定依預設不會設定。
釘選網底X決定是否啟用 Horizon Client 視窗頂端網底功能表列中的釘選按鈕,並防止功能表列自動隱藏。如果停用網底,則此設定沒有作用。此設定依預設為啟用。
慣用的喇叭 X指定慣用的喇叭。如果選取全部,您可以使用多個喇叭;如果選取預設,則只能使用用戶端的預設喇叭。
將解析度和 DPI 儲存到伺服器X 決定 Horizon Client 是否將自訂顯示解析度與顯示調整值設定儲存至伺服器。如需自訂遠端桌面平台的顯示解析度與顯示調整值設定的相關資訊,請參閱在 Horizon Windows Client 上自訂遠端桌面平台的顯示解析度和顯示調整值。 啟用此設定時,如果已為遠端桌面平台自訂顯示解析度或顯示調整值,則每次使用者開啟遠端桌面平台時,無論使用者用來登入至遠端桌面平台的用戶端裝置為何,系統皆會自動套用自訂設定。 此設定依預設為停用。
顯示藍牙圖示X 啟用此設定時,用戶端工具列上會顯示 [藍牙] 圖示。 此設定依預設為停用。
通道 Proxy 略過位址清單X指定通道位址的清單。Proxy 伺服器不會用於這些位址。請使用分號 (;) 分隔多個項目。
更新訊息快顯視窗X 指定當有新版本的 Horizon Client 可用時,是否自動向使用者顯示更新快顯訊息。此設定控制 Horizon Client 更新視窗中當有更新時,顯示快顯訊息核取方塊。此設定依預設為停用。
Horizon Client 線上說明的 URLX指定可供 Horizon Client 從中擷取說明頁面的替代 URL。此設定主要用於無法擷取遠端主控說明系統的環境,因為這類環境沒有網際網路存取。
Horizon Client 線上更新的 URLX指定 Horizon Client 可從中擷取更新的替代 URL。此設定適用於定義其自有私人/個人更新中心的環境中。如果未啟用此內容,則會使用 Omnissa 官方更新伺服器。

用戶端 GPO 的 USB 設定

您可以為 Horizon Agent 和 Horizon Client 定義 USB 原則設定。連線時,Horizon Client 會從 Horizon Agent 下載 USB 原則設定,並將這些設定與 Horizon Client 的 USB 原則設定搭配使用,以決定哪些裝置可以從主機重新導向。

下表說明 Horizon Client 組態 ADMX 範本檔中,關於分割複合 USB 裝置的每個原則設定。此設定適用於電腦層級。電腦層級的 GPO 設定,其優先順序高於適用 USB 登錄中的設定。這些設定會顯示在群組原則管理編輯器中的 Horizon Client 組態 > 檢視 USB 組態資料夾內。

如需使用原則來控制 USB 重新導向的詳細資訊,請參閱*《Horizon 遠端桌面平台功能和 GPO》*文件。

Horizon Client 組態範本:USB 分割設定
設定說明
允許音訊裝置分割 允許複合 USB 裝置的自動分割。 預設值為未定義,等同於 false
排除 Vid/Pid 裝置以避免分割 排除依照廠商和產品識別碼指定的複合 USB 裝置,不進行分割。設定的格式為 vid-xxx1_pid-yyy2[;vid-xxx2_pid-yyy2]... 您必須以十六進位指定識別碼。您可以使用萬用字元 (*) 來替代識別碼中的個別數字。 例如:vid-0781_pid-55** 該預設值未定義。
分割 Vid/Pid 裝置 將依照廠商和產品識別碼指定的複合 USB 裝置元件視為個別裝置。設定格式為 vid-xxxx_pid-yyyy(exintf:zz[;exintf:ww ]) 您可以使用 exintf 關鍵字,藉由指定他們的介面號碼來將元件自重新導向清單中排除。您必須以十六進位指定識別碼,及以十進位指定介面號碼,包括任何前置的 0。您可以使用萬用字元 (*) 來替代識別碼中的個別數字。 例如:vid-0781_pid-554c(exintf:01;exintf:02) 附註:Horizon 不會自動包含您未明確排除的元件。您必須指定過濾原則,例如 [納入 Vid/Pid 裝置],以將這些元件包含在內。 該預設值未定義。

下表說明 Horizon Client 組態 ADMX 範本檔中,關於過濾 USB 裝置的原則設定。此設定適用於電腦層級。電腦層級的 GPO 設定,其優先順序高於適用 USB 登錄中的設定。

如需關於為 USB 重新導向設定篩選原則設定的詳細資訊,請參閱*《Horizon 遠端桌面平台功能和 GPO》*文件。

Horizon Client 組態範本:USB 篩選設定
設定說明
允許音訊輸入裝置 允許將音訊輸入裝置重新導向。 預設值為未定義,等同於 true。 此設定會顯示在群組原則管理編輯器中的 Horizon Client 組態 > 檢視 USB 組態資料夾內。
允許音訊輸出裝置 允許將音訊輸出裝置重新導向。 預設值為未定義,等同於 false。 此設定會顯示在群組原則管理編輯器中的 Horizon Client 組態 > 檢視 USB 組態資料夾內。
允許 HID 可開機 允許將鍵盤或滑鼠以外在啟動時可使用的輸入裝置 (亦稱為 HID 可開機裝置) 重新導向。 預設值為未定義,等同於 true。 此設定會顯示在群組原則管理編輯器中的 Horizon Client 組態 > 檢視 USB 組態資料夾內。
允許裝置描述項安全容錯行為 即使 Horizon Client 無法取得 config/device 描述元,仍允許裝置進行重新導向。 若要在即使無法取得 config/desc 的情形下也允許裝置,請將其包含在 Include 篩選器當中,例如 IncludeVidPid 或 IncludePath。 預設值為未定義,等同於 false。 此設定會顯示在群組原則管理編輯器中的 Horizon Client 組態 > 檢視 USB 組態 > 無法由代理程式設定的設定資料夾內。
允許其他輸入裝置 允許重新導向隱藏式可開機裝置或具備整合式指標裝置之鍵盤以外的輸入裝置。 預設值為未定義,等同於 true。 此設定會顯示在群組原則管理編輯器中的 Horizon Client 組態 > 檢視 USB 組態資料夾內。
允許鍵盤和滑鼠裝置 允許將整合指向裝置 (例如滑鼠、軌跡球或觸控板) 的鍵盤重新導向。 預設值為未定義,等同於 false。 此設定會顯示在群組原則管理編輯器中的 Horizon Client 組態 > 檢視 USB 組態資料夾內。
允許智慧卡 允許將智慧卡裝置重新導向。 預設值為未定義,等同於 false。 此設定會顯示在群組原則管理編輯器中的 Horizon Client 組態 > 檢視 USB 組態資料夾內。
允許視訊裝置 允許將視訊裝置重新導向。 預設值為未定義,等同於 true。 此設定會顯示在群組原則管理編輯器中的 Horizon Client 組態 > 檢視 USB 組態資料夾內。
停用遠端組態 當執行 USB 裝置篩選時,請將代理程式設定的使用設為停用。 預設值為未定義,等同於 false。 此設定會顯示在群組原則管理編輯器中的 Horizon Client 組態 > 檢視 USB 組態 > 無法由代理程式設定的設定資料夾內。
排除所有裝置 排除所有 USB 裝置,避免重新導向。如果設定為 true,您可以使用其他原則設定,以允許特定裝置或裝置系列進行重新導向。如果設定為 false,您可以使用其他原則設定,以防止特定裝置或裝置系列進行重新導向。 如果您在代理程式上將 [排除所有裝置] 的值設為 true,且此設定已傳遞至 Horizon Client,則代理程式的設定會覆寫 Horizon Client 設定。 預設值為未定義,等同於 false。 此設定會顯示在群組原則管理編輯器中的 Horizon Client 組態 > 檢視 USB 組態資料夾內。
排除自動連線裝置系列將裝置系列排除在自動轉送之外。使用下列語法:
family-name[;...]
例如:
storage;hid
排除自動連線 Vid/Pid 裝置排除具有特定廠商和產品識別碼的裝置,以避免自動轉送。使用下列語法:
vid-xxxx_pid-xxxx|*[;...]
例如:
vid-0781_pid-554c;vid-0781_pid-9999
排除裝置系列 排除裝置系列,避免重新導向。設定的格式為 family_name_1[;family_name_2]... 例如:bluetooth;smart-card 如果您已啟用自動裝置分割功能,則 Horizon 會檢查複合 USB 裝置各個介面的裝置系列,以決定要排除的介面。如果您已經停用自動裝置分割功能,Horizon 便會檢驗整個複合 USB 裝置的裝置系列。 該預設值未定義。 此設定會顯示在群組原則管理編輯器中的 Horizon Client 組態 > 檢視 USB 組態資料夾內。
排除 Vid/Pid 裝置 排除具有特定廠商和產品識別碼的裝置,以避免重新導向。設定的格式為 vid-xxx1_pid-yyy2[;vid-xxx2_pid-yyy2]... 您必須以十六進位指定識別碼。您可以使用萬用字元 (*) 來替代識別碼中的個別數字。 例如:vid-0781_pid-****;vid-0561_pid-554c 該預設值未定義。 此設定會顯示在群組原則管理編輯器中的 Horizon Client 組態 > 檢視 USB 組態資料夾內。
排除路徑 排除位於特定集線器或連接埠路徑上的裝置,避免重新導向。設定的格式為 bus-x1[/y1].../port-z1[;bus-x2[/y2].../port-z2]... 您必須以十六進位格式指定匯流排與連接埠號碼。您不能在路徑中使用萬用字元。 例如:bus-1/2/3_port-02;bus-1/1/1/4_port-ff 該預設值未定義。 此設定會顯示在群組原則管理編輯器中的 Horizon Client 組態 > 檢視 USB 組態 > 無法由代理程式設定的設定資料夾內。
納入裝置系列 納入可重新導向的裝置系列。設定的格式為 family_name_1[;family_name_2]... 例如:storage 該預設值未定義。 此設定會顯示在群組原則管理編輯器中的 Horizon Client 組態 > 檢視 USB 組態資料夾內。
納入路徑 納入位於特定集線器或連接埠路徑上並可重新導向的裝置。設定的格式為 bus-x1[/y1].../port-z1[;bus-x2[/y2].../port-z2]... 您必須以十六進位格式指定匯流排與連接埠號碼。您不能在路徑中使用萬用字元。 例如:bus-1/2_port-02;bus-1/7/1/4_port-0f 該預設值未定義。 此設定會顯示在群組原則管理編輯器中的 Horizon Client 組態 > 檢視 USB 組態 > 無法由代理程式設定的設定資料夾內。
納入 Vid/Pid 裝置 指定具有指定廠商和產品識別碼且可重新導向的 USB 裝置。設定的格式為 vid-xxx1_pid-yyy2[;vid-xxx2_pid-yyy2]... 您必須以十六進位指定識別碼。您可以使用萬用字元 (*) 來替代識別碼中的個別數字。 例如:vid-0561_pid-554c 該預設值未定義。 此設定會顯示在群組原則管理編輯器中的 Horizon Client 組態 > 檢視 USB 組態資料夾內。

在巢狀模式或雙躍點情境中,使用者會先從實體用戶端系統連線至第一層遠端桌面平台,然後在該遠端桌面平台中啟動 Horizon Client (即巢狀工作階段),再連線至另一個遠端桌面平台。若要讓裝置在巢狀工作階段中如預期般運作,您必須在實體用戶端機器上和巢狀工作階段中以相同的方式設定 USB 原則設定。

用戶端 GPO 的瀏覽器重新導向設定

您可以為瀏覽器重新導向功能設定群組原則設定。

下表說明 Horizon Client 組態 ADMX 範本檔中的瀏覽器重新導向設定。所有瀏覽器重新導向設定皆為電腦組態設定。這些設定會顯示在群組原則管理編輯器中的 Horizon Client 組態 > 瀏覽器重新導向資料夾內。

如需代理程式端的瀏覽器重新導向設定的相關資訊,請參閱*《Horizon 遠端桌面平台功能和 GPO》*文件。

Horizon Client 組態範本:瀏覽器重新導向設定
設定說明
啟用瀏覽器重新導向的 WebRTC 相機和麥克風存取此設定啟用時,使用 WebRTC 的重新導向頁面將可存取用戶端系統的相機和麥克風。 此設定依預設為啟用。
忽略瀏覽器重新導向的憑證錯誤此設定啟用時,會忽略重新導向的頁面中發生的憑證錯誤,並繼續瀏覽。 此設定依預設為停用。
啟用瀏覽器重新導向的快取此設定啟用時,瀏覽歷程記錄 (包括 Cookie) 會儲存在用戶端系統上。 附註:停用此設定不會清除快取。如果先停用然後重新啟用此設定,那麼將重複使用快取。 此設定依預設為啟用。

用戶端 GPO 的 Integrated Printing 設定

您可以為 Integrated Printing 功能設定群組原則設定。

下表說明 Horizon Client 組態 ADMX 範本檔中的 Integrated Printing 設定。該表格說明設定是同時包含「電腦組態」和「使用者組態」設定,還是僅包含「電腦組態」設定。對於兩種設定的設定而言,「使用者組態」設定會覆寫同等的「電腦組態」設定。這些設定會顯示在群組原則管理編輯器中的 Horizon Client 組態 > Integrated Printing 資料夾內。

如需代理程式端的 Integrated Printing 設定的相關資訊,請參閱*《Horizon 遠端桌面平台功能和 GPO》*文件。

Horizon Client 組態範本:Integrated Printing 設定
設定電腦使用者說明
不重新導向用戶端印表機XX決定是否重新導向用戶端印表機。 此設定啟用時,將不會重新導向用戶端印表機。停用或未進行此設定時,則會重新導向所有用戶端印表機。 此設定依預設不會設定。
允許將 L1 本機印表機重新導向至內部工作階段XX決定是否將 L1 本機印表機重新導向至內部工作階段。 Omnissa 支援在遠端桌面平台內執行 Horizon Client。此組態通常稱為巢狀模式,涉及三個階層與兩個躍點,如下所示:
  • L0 (端點) - 安裝 Horizon Client 的實體機器。
  • L1 (第一個躍點遠端桌面平台) - 同時安裝 Horizon Client 和 Horizon Agent 所在的遠端桌面平台。
  • L2 (第二個躍點已發佈的桌面平台或已發佈的應用程式) - 第二個躍點用戶端連線的已發佈的桌面平台或已發佈的應用程式。
啟用此設定時,L1 本機印表機即會重新導向至內部工作階段。未設定或停用此設定時,L1 本機印表機不會重新導向至內部工作階段。 此設定依預設不會設定。

PCoIP 用戶端工作階段變數 ADMX 範本設定

PCoIP 用戶端工作階段變數 ADMX 範本檔 (pcoip.client.admx) 中包含與 PCoIP 顯示通訊協定相關的原則設定。您可以設定管理員可以覆寫的電腦預設值,或者,您可以設定管理員無法覆寫的使用者設定。可覆寫的設定會顯示在群組原則管理編輯器中的 PCoIP 用戶端工作階段變數 > 可覆寫的管理員預設值資料夾內。無法覆寫的設定會顯示在群組原則管理編輯器中的 PCoIP 用戶端工作階段變數 > 非可覆寫的設定資料夾內。

您可以從產品下載網站下載包含 ADMX 檔案的 Horizon-Extras-Bundle ZIP 檔案。移至 https://customerconnect.omnissa.com/downloads/#all_products。前往 Horizon,找到您的產品版本與類型後,按一下前往下載。在此處,您可以找到包含 Horizon-Extras-Bundle ZIP 檔案的 Horizon GPO 服務包。

PCoIP 用戶端工作階段變數
設定說明
設定 PCoIP 用戶端映像快取大小原則控制 PCoIP 用戶端映像快取的大小。用戶端會使用映像快取,儲存之前傳輸的顯示部分。映像快取可減少重複傳輸的資料量。 當此設定停用時,PCoIP 會使用預設的用戶端影像快取大小 (250 MB)。 當您啟用此設定時,可以在最小 50 MB 到最大 300 MB 之間設定用戶端映像快取大小。預設值為 250 MB。 此設定依預設為停用。
設定依大小 (MB) 的 PCoIP 事件記錄清理啟用依 PCoIP 事件記錄的大小 (MB) 進行清理的組態。此設定經設定後,將會依大小 (MB) 控制記錄檔清理。例如,如果 m 設為非零值,則會以無訊息方式刪除大於 m MB 的記錄檔。設為 0 表示不會依據大小清理檔案。當此設定停用時,預設的依大小 (MB) 事件記錄清理設定為 100。此設定依預設為停用。
設定依時間 (天數) 的 PCoIP 事件記錄清理啟用依 PCoIP 事件記錄的時間 (天數) 進行清理的組態。此設定經設定後,將會依時間 (天數) 控制記錄檔清理。例如,如果 n 設為非零值,則會以無訊息方式刪除存留超過 n 天的記錄檔。設為 0 表示不會依據時間清理檔案。當此原則停用時,預設的依時間 (天數) 事件記錄清理設定為 7。此設定依預設為停用。 記錄檔清理會在工作階段啟動時執行一次。在下一個工作階段開始之前不會套用對此設定所做的任何變更。
設定 PCoIP 事件記錄詳細資訊 設定 PCoIP 事件記錄詳細資訊。值的範圍為 0 (最不詳細) 至 3 (最詳細)。 當此設定啟用時,您可以設定從 0 到 3 的詳細資訊等級。當此設定停用時,預設的事件記錄詳細資訊等級為 2。此設定依預設為停用。 在作用中的 PCoIP 工作階段期間修改此設定時,新設定會立即生效。
設定 PCoIP 工作階段加密演算法控制 PCoIP 端點在工作階段交涉期間公告的加密演算法。 選取其中一個核取方塊即會停用相關聯的加密演算法。您必須至少啟用一種演算法。 此設定會同時套用至代理程式和用戶端。端點會交涉所使用的實際工作階段加密演算法。如果啟用 FIPS140-2 核准模式,則在 AES-128-GCM 加密和 AES-256-GCM 加密皆停用時,將會覆寫停用 AES-128-GCM 加密值。 若停用設定 SSL 連線設定,則 Salsa20-256round12 和 AES-128-GCM 演算法皆可用於此端點的交涉。此設定依預設為停用。 依優先順序,支援的加密演算法為 SALSA20/12-256、AES-GCM-128 和 AES-GCM-256。依預設,所有支援的加密演算法均可供此端點用於交涉。
設定 PCoIP 虛擬通道指定可以及無法透過 PCoIP 工作階段操作的虛擬通道。此設定也會決定是否停用 PCoIP 主機上的剪貼簿處理。 PCoIP 工作階段中使用的虛擬通道必須出現在虛擬通道授權清單中。出現在未授權虛擬通道清單中的虛擬通道無法在 PCoIP 工作階段中使用。 您最多可以指定 15 個在 PCoIP 工作階段中使用的虛擬通道。 請使用分隔號 (|) 字元分隔多個通道名稱。例如,允許 mksvchan 和 vdp_rdpvcbridge 虛擬通道的虛擬通道授權字串為 mksvchan|vdp_rdpvcbridge。 如果通道名稱包含分隔號或反斜線 (\) 字元,請在前面插入反斜線字元。例如,請將通道名稱 awk|ward\channel 輸入為 awk\|ward\\channel。 授權的虛擬通道清單為空白時,表示不允許所有虛擬通道。未授權的虛擬通道清單為空白時,表示允許所有虛擬通道。 虛擬通道設定會同時套用至代理程式和用戶端。代理程式和用戶端上的虛擬通道都必須啟用,才能使用虛擬通道。 虛擬通道設定會另外提供一個核取方塊,讓您停用 PCoIP 主機上的遠端剪貼簿處理。此值僅適用於代理程式。 依預設,會啟用所有虛擬通道,包括剪貼簿處理。
設定 SSL 加密清單 設定 TLS/SSL 加密清單,以限制在建立加密 TLS/SSL 連線之前對於加密套件的使用。清單由一或多個以冒號分隔的加密套件字串組成。所有加密套件字串皆不區分大小寫。 預設值為 ECDHE-RSA-AES256-GCM-SHA384:AES256-SHA256:AES256-SHA:ECDHE-RSA-AES128-GCM-SHA256:AES128-SHA256:AES128-SHA:@STRENGTH。 如果已進行此設定,則會忽略設定 SSL 連線以滿足安全工具設定中的強制執行用於 SSL 連線交涉的 AES-256 或更強的加密核取方塊。 此設定必須同時套用至 PCoIP 伺服器和 PCoIP 用戶端。
設定 SSL 連線以滿足安全工具指定建立 TLS 工作階段交涉連線的方式。為符合安全工具 (例如連接埠掃描器) 的需求,請啟用此設定,並執行下列動作:
  1. 將簽署了任何要用於 PCoIP 之伺服器憑證的憑證授權機構所包含的憑證,儲存在「受信任的根憑證」憑證存放區中。
  2. 設定代理程式,以僅從憑證存放區載入憑證。如果使用的是本機電腦的個人存放區,請將 CA 憑證存放區名稱保持不變為值 ROOT,除非您在步驟 1 使用了不同的存放區位置。
此設定停用時,AES-128 加密套件將無法使用,且端點將會使用機器帳戶的 MY 存放區中的「憑證授權機構」憑證和 ROOT 存放區中的「憑證授權機構」憑證。此設定依預設為停用。
設定 SSL 通訊協定設定 OpenSSL 通訊協定,以限制在建立加密 TLS 連線之前對特定通訊協定的使用。通訊協定清單由一個或多個以冒號分隔的 OpenSSL 通訊協定字串組成。所有加密字串皆不區分大小寫。 預設值為 TLS1.1:TLS1.2,表示已啟用 TLS v1.1 和 TLS v1.2,並停用 SSL v2.0、SSL v3.0 和 TLS v1.0。 如果同時在用戶端和代理程式上設定此設定,則會遵循 OpenSSL 通訊協定交涉規則。
設定用戶端 PCoIP UDP 連接埠指定軟體 PCoIP 用戶端使用的 UDP 用戶端連接埠。UDP 連接埠值會指定要使用的基礎 UDP 連接埠。如果基礎連接埠無法使用,則會由 UDP 連接埠範圍值決定要額外嘗試多少個連接埠。 此範圍從基礎連接埠跨越至基礎連接埠和連接埠範圍的總和。例如,如果基礎連接埠為 50002 且連接埠範圍為 64,則範圍會從 50002 跨越至 50066。 此設定僅適用於用戶端。 依預設,基礎連接埠為 50002 且連接埠範圍為 64。
設定最大 PCoIP 工作階段頻寬指定 PCoIP 工作階段中的最大頻寬 (單位 KB/秒)。頻寬包括所有影像處理、音訊、虛擬通道、USB 和控制 PCoIP 流量。 請將此值設定為端點所連線之連結的整體容量,並考量預期的並行 PCoIP 工作階段數目。例如,單一使用者的 VDI 組態 (即單一 PCoIP 工作階段) 是透過 4Mbit/s 網際網路連線來連線時,請將此值設為 4Mbit,或設定一個比此值低 10% 的值,留一些空間供其他網路流量使用。當您預期會有多個並行 PCoIP 工作階段共用一個包含多個 VDI 使用者或單一 RDS 組態的連結時,可能需要相應地調整此設定。但是,降低此值會限制每個作用中工作階段的最大頻寬。 設定此值可防止代理程式嘗試以高於連結容量的速率傳輸,這樣可能造成大量封包遺失並產生較差的使用者體驗。此值為對稱的。它會強制用戶端和代理程式使用用戶端和代理程式端上所設定的兩個值中的較低者。例如,將最大頻寬設定為 4Mbit/s 會強制代理程式以較低速率傳輸,即使該設定是在用戶端上設定的也一樣。 在端點上停用此設定時,端點將不會實施任何頻寬限制。當此設定啟用時,設定會用作端點的最大頻寬限制 (單位為 kbps)。 預設值為 900000 kbps。 此設定會套用至代理程式和用戶端。如果兩個端點擁有不同的設定,則會使用較小的值。
設定 PCoIP 工作階段頻寬下限指定 PCoIP 工作階段所保留頻寬的下限 (單位為每秒 kb)。 此設定會設定端點的預期最小頻寬傳輸速率。當您使用此設定保留端點的頻寬時,使用者就不必等待可用的頻寬,如此就能改善工作階段的回應能力。 請確認不要過度訂閱所有端點的總保留頻寬。確定組態中所有連線的頻寬下限總和未超過網路能力。 預設值為 0,表示未保留最小頻寬。當此設定停用時,系統不會保留最小頻寬。此設定依預設為停用。 此設定會套用至代理程式和用戶端,但是只會影響設定此設定所在的端點。 在作用中的 PCoIP 工作階段期間修改此設定時,變更會立即生效。
設定 PCoIP 工作階段 MTU針對 PCoIP 工作階段的 UDP 封包,指定傳輸單元最大值 (MTU) 大小。 MTU 大小包括 IP 和 UDP 封包標頭。TCP 會使用標準 MTU 探索機制設定 MTU,而此設定不會對其造成影響。 MTU 大小的最大值為 1500 個位元組。MTU 大小的最小值為 500 個位元組。預設值為 1300 個位元組。 通常您不需要變更 MTU 大小。如果您使用非一般的網路設定而造成 PCoIP 封包分段,請變更此值。 此設定會套用至代理程式和用戶端。如果兩個端點擁有不同的 MTU 大小設定,則會使用最小的值。 如果停用或未設定此設定,用戶端會使用預設值與代理程式交涉。
設定 PCoIP 傳輸標頭設定 PCoIP 傳輸標頭以及設定傳輸工作階段優先順序。 PCoIP 傳輸標頭為 32 位元標頭,會新增至所有 PCoIP UDP 封包 (但只有在傳輸標頭已啟用且雙方皆支援時)。PCoIP 傳輸標頭會允許網路裝置在處理網路壅塞時決定較佳的優先順序/QoS。傳輸標頭依預設為啟用。 傳輸工作階段優先順序會決定 PCoIP 傳輸標頭報告的 PCoIP 工作階段優先順序。網路裝置會根據指定的傳輸工作階段優先順序,決定較佳的優先順序/QoS。 啟用 [設定 PCoIP 傳輸標頭] 設定後,可使用下列傳輸工作階段優先順序選項:
  • (預設值)
  • 未定義
PCoIP 代理程式和用戶端交涉傳輸工作階段優先順序值。如果 PCoIP 代理程式指定了傳輸工作階段優先順序值,則工作階段會使用代理程式所指定的工作階段優先順序。如果只有用戶端指定了傳輸工作階段優先順序,則工作階段會使用用戶端所指定的工作階段優先順序。如果代理程式和用戶端都沒有指定傳輸工作階段優先順序,或是指定了未定義優先順序,則工作階段會使用預設值,即優先順序。
在 PCoIP 工作階段中啟用/停用音訊決定是否在 PCoIP 工作階段中啟用音訊。兩個端點都必須啟用音訊。啟用此設定時,會允許 PCoIP 音訊。停用此設定時,會停用 PCoIP 音訊。依預設會啟用音訊。

此頁面對您有幫助嗎?

針對本主題提供意見回饋

本主題對您有幫助嗎?

請勿填寫任何個人或機密資訊。

正在產生連結…