Skip to main content

2026 年 7 月 2 日

Horizon Agent 的防火牆規則

若要開啟預設網路連接埠,Horizon Agent 安裝程式可選擇性地在虛擬桌面平台與 RDS 主機上設定 Windows 防火牆規則。

Horizon Agent 安裝程式會設定主機作業系統目前 RDP 連接埠 (通常為 3389) 的本機防火牆規則,以允許輸入的 RDP 連線。

如果您在 Horizon Agent 安裝程式中選擇不啟用遠端桌面平台支援,則安裝程式不會開啟連接埠 3389 和 32111,您必須手動開啟這些連接埠。

如果您在安裝之後變更 RDP 連接埠號碼,您必須變更相關聯的防火牆規則。如果您在安裝後變更預設連接埠,則必須手動重新設定防火牆規則,以便允許在更新的連接埠上進行存取。如需詳細資訊,請參閱*《Omnissa Horizon 8 安裝和升級》*文件。

在 RDS 主機上,Horizon Agent 的 Windows 防火牆規則會顯示一段 256 個連續的 UDP 連接埠區塊已開啟,以允許輸入流量。這段連接埠區塊供 Horizon Agent 內部的 Omnissa Horizon Blast 使用。RDS 主機上有一個特殊的 Microsoft 簽署驅動程式,可封鎖從外部來源輸入至這些連接埠的流量。此驅動程式會造成 Windows 防火牆將連接埠視為已關閉。

如果您使用虛擬機器範本作為桌面平台來源,則只有當該範本屬於桌面平台網域成員時,防火牆例外規則才會套用至已部署的桌面平台。您可以使用 Microsoft 群組原則設定,來管理本機防火牆例外。如需詳細資訊,請參閱 Microsoft 知識庫 (KB) 文章 875357。

下表列出在安裝 Horizon Agent 期間所開啟的 TCP 和 UDP 連接埠。這些是傳入連接埠,除非另有說明。

在安裝 Horizon Agent 期間開啟的 TCP 和 UDP 連接埠
通訊協定連接埠
RDPTCP 連接埠 3389
USB 重新導向和時區同步化TCP 連接埠 32111
多媒體重新導向 (MMR) 和用戶端磁碟機重新導向 (CDR)TCP 連接埠 9427

下列功能會使用此連接埠:

  • Windows 多媒體重新導向
  • 用戶端磁碟機重新導向
  • Microsoft Teams 最佳化
  • HTML 多媒體重新導向
  • Omnissa 印表機重新導向
  • USB 重新導向
PCoIP 對於 RDS 主機,PCoIP 會使用 TCP 連接埠 4172 和 UDP 連接埠 4172 (雙向)。 針對虛擬桌面平台,PCoIP 會使用從可設定範圍中選取的連接埠號碼。依預設,PCoIP 會使用 TCP 連接埠 4172 至 4173,以及 UDP 連接埠 4172 至 4182。防火牆規則不會指定連接埠號碼,而是會動態遵循每個 PCoIP Server 所開啟的連接埠。選取的連接埠號碼會透過連線代理執行個體傳達給用戶端。
Horizon Blast TCP 連接埠 22443

UDP 連接埠 22443 (雙向)

Omnissa Horizon Web ClientTCP 連接埠 22443

**附註:**Horizon Web Client 可在 Horizon 8 版本 2412 及更新版本中使用。在 Horizon 8 版本 2406 及更早版本中,Horizon Web Client 稱為「HTML Access」。本說明文件頁面中「Horizon Web Client」一詞同時指稱 Horizon Web Client 與 HTML Access。

此頁面對您有幫助嗎?

針對本主題提供意見回饋

本主題對您有幫助嗎?

請勿填寫任何個人或機密資訊。

正在產生連結…