Skip to main content

2026 年 8 月 26 日

設定一般設定

您可以使用 Horizon Universal Console 來管理一般設定,這些設定與您的組織相關。若要執行此操作,請在 Horizon Universal Console 中按一下設定,然後在 [設定] 頁面的一般設定區段中按一下管理

設定 Horizon Cloud Console 逾時期間

由於許多作業的執行時間會超過 Horizon Cloud Console 的預設逾時期間,您可以根據組織的需求來設定主控台的逾時期間。

  1. 在 Horizon Universal Console 中,選取設定 > 一般,然後在 [一般設定] 動態磚中選取管理

  2. 在 [一般設定] 頁面中的 Horizon Cloud Console 逾時欄位中,指定 30 到 180 分鐘之間的數值。

允許或禁止 Omnissa Operations 收集診斷記錄

當您登入 Horizon Universal Console 或執行 Horizon Cloud 的初始導入時,系統會顯示一個對話方塊,說明此功能的用途。當您確認後,即表示選擇啟用此功能,允許 Omnissa Operations 從您的虛擬機器收集診斷記錄。您可以隨時選擇停用此功能。

在繼續之前,請先檢閱關於診斷記錄的背景資訊。請參閱取得診斷記錄

  1. 在 [一般設定] 頁面上,開啟啟用診斷記錄的存取權 選項。

  2. 按一下我瞭解,授權 Omnissa Operations 團隊在需要時於虛擬機器上產生並存取診斷記錄,以協助解決特定問題。

    [設定] 功能表中的 [啟用診斷記錄存取] 切換選項

按一下我瞭解之後,若您決定不允許 Omnissa Operations 團隊產生與收集診斷記錄,您可以選擇停用存取權限。

**附註:**對於 Microsoft Azure Edge,建立集區時依預設會允許 Omnissa Operations 存取虛擬機器上的診斷記錄,除非您選擇退出。系統會以電子郵件與通知告知您。您可以在 Horizon Cloud 橫幅中選取鈴鐺圖示來檢視通知。

設定 Microsoft Azure Key Vault 設定

對於 Microsoft Azure Edge,您可以設定 Microsoft Azure Key Vault 組態。

在 Microsoft Azure Edge 的集區啟用磁碟加密時,會建立 Azure Key Vault。透過設定 Azure Key Vault 組態,您可以啟用下列 Azure Key Vault 設定:

  • 軟刪除 (除非您的租用戶中包含舊版金鑰保存庫,否則無法變更。啟用後,軟刪除功能無法關閉。)
  • 清除保護
  • 保留期間
  • 增強的安全性設定 (如果您開啟建議的設定,這些選項就會變成唯讀,且無法關閉。)
    • 權限模型
      • Azure 角色型存取控制 (RBAC)
      • 保存庫存取原則
    • 允許網路存取
      • 允許來自特定網路和 IP 位址的公開存取
      • 允許來自所有網路的公開存取
  1. 在 Horizon Universal Console 中,選取設定 > 一般,然後在 [一般設定] 動態磚中選取管理

  2. 在 [一般設定] 頁面中,依照您組織的需求設定 Microsoft Azure Key Vault 組態。

    • **清除保護:**開啟此選項,以在已設定的保留期間內保留金鑰。
    • **保留期間:**定義天數,範圍為 7 至 90 天。
    • **權限模型:**在 Horizon Cloud 2601 或更新版本中建立的集區,會使用 RBAC 作為必要的權限模型。若要將 2601 版本之前已存在的集區金鑰保存庫移轉為 RBAC,請選取 Azure 角色型存取控制選項:
      • Azure 角色型存取控制 (建議): 此權限模型會使用已指派角色的 Azure IAM 存取控制。如果這是唯一可用的選項,系統會自動選取並列出該選項。Microsoft.KeyVault/vaults/secrets/delete 權限是移轉至此模型的必要條件。
      • 保存庫存取原則: 在此模型中,系統會直接在保存庫上定義存取權限,並與 Azure RBAC 分開管理。如果任何現有的集區金鑰保存庫已啟用保存庫存取原則,就會顯示此選項。
    • 允許網路存取
      • 允許來自特定網路和 IP 位址的公開存取 (建議)
        • 使用此選項時,金鑰保存庫會將 Horizon Edge 子網路加入金鑰保存庫防火牆的允許清單。
        • 刪除金鑰保存庫密碼的作業會透過 Horizon Edge 執行。
      • 允許來自所有網路的公開存取
  3. 按一下儲存

移轉先前建立且未使用 Azure RBAC 的集區

對於在 2601 版本之前建立且未使用 Azure RBAC 的 Horizon Cloud 集區,若您想要將其移轉為 Azure RBAC,可採用下列兩種方式:

  • 如果可用,您可以新增下列權限: Microsoft.Authorization/roleAssignments/write

    如果您可以看到前述權限,則可在 Microsoft Azure 中新增該權限並加以儲存,以啟用 RBAC。如需相關資訊,請參閱*《開始使用 Horizon Cloud》*指南中的使用自訂角色來登錄 Horizon Cloud 應用程式,並將 Microsoft.Authorization/roleAssignments/write 新增為 Azure 自訂角色的選用權限。

  • 或者,您也可以在 Microsoft Azure 入口網站中手動更新現有的金鑰保存庫,然後在此選取 RBAC 作為模型。

此頁面對您有幫助嗎?

針對本主題提供意見回饋

本主題對您有幫助嗎?

請勿填寫任何個人或機密資訊。

正在產生連結…