Skip to main content

2026 年 8 月 26 日

將集區群組用戶端設定為 Direct Connect 以供內部使用者存取

在 Horizon Cloud 中,您可以設定 Direct Connect,讓內部 Horizon Client 使用者可直接存取桌面和代理程式,略過 Unified Access Gateway 的外部 FQDN (UAG)。這可為內部網路中的使用者提供更直接的連線路徑。

Direct Connect 可讓集區群組內的用戶端直接連線至內部資源,而無需經由 UAG 的外部 FQDN 進行路由。這可改善連線效能,並簡化內部使用者的網路路徑,同時讓外部使用者繼續透過 UAG 進行安全的遠端存取。

您可以在建立或編輯集區群組時指定 Direct Connect 選項。Direct Connect 適用於所有集區群組類型,包括專用、浮動和多重工作階段集區。

**重要:**啟用 Direct Connect 時,使用者必須使用 Horizon Native Client。目前 Direct Connect 組態不支援 HTML5 (Blast) Web Client。

您也可以將 Direct Connect 與網路型限制搭配使用,進一步控管存取:

  • 僅限 Direct Connect - 啟用此選項時,內部使用者 (依據您設定的網路範圍) 會直接連線至資源,而外部使用者則會繼續透過 UAG 進行路由。
  • Direct Connect + 僅限內部使用者存取 - 同時啟用這兩個選項時,只有內部使用者可以存取其已授權的資源。系統會完全封鎖外部使用者對資源的存取。

如果您啟用內部使用者: 僅限 Direct Connect,但未啟用僅限內部使用者存取,則此組態會允許內部與外部使用者存取,只是兩者使用的連線路徑不同。

以下範例示範如何編輯既有的集區群組以允許 Direct Connect。

  1. 開啟 Horizon Cloud 的 Horizon Universal Console。

  2. 按一下左側功能表中的集區群組

  3. 選取一個既有的集區群組,然後按一下編輯

  4. 原則區段的代理子區段下,啟用內部使用者: 僅限 Direct Connect 切換按鈕和/或僅限內部使用者存取切換按鈕。

    啟用內部使用者: 僅限 Direct Connect 按鈕後,除非同時啟用僅限內部使用者存取選項,否則外部使用者仍可透過 Unified Access Gateway 連線。

  5. 按一下儲存

若要確認設定,您可以檢視集區群組的 [原則] 摘要頁面,在 [代理] 區段查看內部使用者: 僅限 Direct Connect僅限內部使用者存取選項的狀態。

如果使用者不是內部使用者,且從已設定 IP 範圍外部連線,他們仍會看到已設定為內部使用者: 僅限 Direct Connect 的集區群組權利,並透過 Unified Access Gateway 連線,除非同時啟用了僅限內部使用者存取選項。

如需相關資訊,請參閱建立單一工作階段集區群組和/或建立多重工作階段集區群組和/或管理集區與集區群組的電源選項

此頁面對您有幫助嗎?

針對本主題提供意見回饋

本主題對您有幫助嗎?

請勿填寫任何個人或機密資訊。

正在產生連結…