在 Horizon Cloud 中,您可以設定 Direct Connect,讓內部 Horizon Client 使用者可直接存取桌面和代理程式,略過 Unified Access Gateway 的外部 FQDN (UAG)。這可為內部網路中的使用者提供更直接的連線路徑。
Direct Connect 可讓集區群組內的用戶端直接連線至內部資源,而無需經由 UAG 的外部 FQDN 進行路由。這可改善連線效能,並簡化內部使用者的網路路徑,同時讓外部使用者繼續透過 UAG 進行安全的遠端存取。
您可以在建立或編輯集區群組時指定 Direct Connect 選項。Direct Connect 適用於所有集區群組類型,包括專用、浮動和多重工作階段集區。
**重要:**啟用 Direct Connect 時,使用者必須使用 Horizon Native Client。目前 Direct Connect 組態不支援 HTML5 (Blast) Web Client。
您也可以將 Direct Connect 與網路型限制搭配使用,進一步控管存取:
- 僅限 Direct Connect - 啟用此選項時,內部使用者 (依據您設定的網路範圍) 會直接連線至資源,而外部使用者則會繼續透過 UAG 進行路由。
- Direct Connect + 僅限內部使用者存取 - 同時啟用這兩個選項時,只有內部使用者可以存取其已授權的資源。系統會完全封鎖外部使用者對資源的存取。
如果您啟用內部使用者: 僅限 Direct Connect,但未啟用僅限內部使用者存取,則此組態會允許內部與外部使用者存取,只是兩者使用的連線路徑不同。
以下範例示範如何編輯既有的集區群組以允許 Direct Connect。
-
開啟 Horizon Cloud 的 Horizon Universal Console。
-
按一下左側功能表中的集區群組。
-
選取一個既有的集區群組,然後按一下編輯。
-
在原則區段的代理子區段下,啟用內部使用者: 僅限 Direct Connect 切換按鈕和/或僅限內部使用者存取切換按鈕。
啟用內部使用者: 僅限 Direct Connect 按鈕後,除非同時啟用僅限內部使用者存取選項,否則外部使用者仍可透過 Unified Access Gateway 連線。
-
按一下儲存。
若要確認設定,您可以檢視集區群組的 [原則] 摘要頁面,在 [代理] 區段查看內部使用者: 僅限 Direct Connect 和僅限內部使用者存取選項的狀態。
如果使用者不是內部使用者,且從已設定 IP 範圍外部連線,他們仍會看到已設定為內部使用者: 僅限 Direct Connect 的集區群組權利,並透過 Unified Access Gateway 連線,除非同時啟用了僅限內部使用者存取選項。
如需相關資訊,請參閱建立單一工作階段集區群組和/或建立多重工作階段集區群組和/或管理集區與集區群組的電源選項。
此頁面對您有幫助嗎?