以下主題提供使用者連線至由 Horizon Cloud 網繭所佈建授權桌面和遠端應用程式相關區域的資訊。此類網繭是以網繭管理員為基礎的網繭,由Horizon Cloud使用主控台的網繭部署精靈在 Microsoft Azure 中進行部署。
使用 PCOIP URL 和具有內部閘道組態的網繭時
如您在 Microsoft Azure 部署上的Horizon Cloud中所述,Microsoft Azure 中的Horizon Cloud網繭可使用 Unified Access Gateway 執行個體設定內部閘道組態。對於內部閘道類型,即使 Horizon Web Client (Blast 通訊協定) 會將其外部 URL 設定為您提供的 FQDN,PCOIP URL 也會改為使用 IP 位址。此行為會使外部閘道與內部閘道類型之間產生與 PCOIP 有關的差異:
- 外部閘道類型:PCOIP URL 設定為外部閘道組態的負載平衡器資源的公用 IP。
- 內部閘道類型:PCOIP URL 會先嘗試使用 DNS 將您提供的 FQDN 解析為 IP 位址,然後使用該位址作為 PCOIP URL。如果 PCOIP URL 無法解析您提供的 FQDN,則 PCOIP URL 會改為使用內部閘道組態的內部負載平衡器資源的私人 IP 位址。
現在,您的網路環境可能會讓內部閘道組態的負載平衡器不是使用者連線嘗試中的第一個端點。例如,您可能會有已設定要重新導向至內部閘道組態的負載平衡器的其他端點或負載平衡器。在您部署或編輯網繭時所上傳到內部Unified Access Gateway閘道組態的憑證中,您可能已使該憑證符合網路設定中第一個端點的 FQDN 或 IP 位址。之所以這樣做,是因為您希望使用者用戶端從該第一個端點開始存取網路環境。如果您的網路環境符合此說明,在其中,您的使用者用戶端會先存取不是內部閘道組態之負載平衡器的端點作為其第一個端點,則您必須確定 DNS 對應可提供 PCOIP URL 來符合您的使用者用戶端,以對您提供的憑證正確驗證。
啟用 RDS 桌面和 RDS 型應用程式工作階段的時區重新導向
依預設,如果伺服器陣列的 RDSH 虛擬機器處於一個時區,而使用者處於另一個時區,當使用者連線至其 RDS 工作階段型桌面時,該桌面將會顯示伺服器陣列 RDSH 虛擬機器所處時區的時間。您可以啟用時區重新導向群組原則設定,讓工作階段型桌面顯示當地時區的時間。此原則設定同樣適用於遠端應用程式工作階段。
先決條件
-
確認群組原則管理功能在 Active Directory 伺服器上可用。
開啟群組原則管理主控台的步驟在 Windows 2012、Windows 2008 和 Windows 2003 Active Directory版本中有所不同。請參閱您作業系統版本適用的 Windows 線上說明。
-
確認 Horizon RDS ADMX 檔案已新增至您的Active Directory。如需這些步驟的範例,請參閱 Horizon 8 說明文件上的《Horizon 遠端桌面功能和 GPO》指南中有關將 ADMX 範本檔新增至 Active Directory 的內容。
-
熟悉 Horizon 說明文件上的《Horizon 遠端桌面功能和 GPO》指南中所述的 RDS 裝置和資源重新導向群組原則設定。
程序
-
在Active Directory伺服器上,開啟群組原則管理主控台。
-
展開您的網域和 群組原則物件。
-
在您為群組原則設定建立的 GPO 上按一下滑鼠右鍵,然後選取 編輯。
-
在群組原則管理編輯器中,導覽至電腦設定>原則>管理範本>遠端桌面服務>遠端桌面服務>遠端桌面工作階段主機>裝置和資源重新導向****Windows元件。
-
啟用 允許時區重新導向設定。
Microsoft Azure 中 Horizon Cloud 網繭所提供桌面和遠端應用程式的多台監視器支援
本主題說明將多個監視器與 Microsoft Azure 中 Horizon Cloud 網繭所佈建的使用者授權資源搭配使用的特定支援。
如需關於在使用者使用的Horizon Client中使用監視器和螢幕解析度的一般和詳盡詳細資料,請參閱 監視器和螢幕解析度。
注: 由於使用者環境中有許多變數可能會影響其圖形使用者體驗 (例如網路條件、頻寬用量、工作負載強度等),建議您進行測試,以確定最能滿足特定業務需求的可用性、成本和效能組合。
下表中的組態適用於一般知識工作者的工作負載,例如,辦公室生產力應用程式的組合、瀏覽器中的串流媒體,以及網際網路的使用等。您的體驗可能會因虛擬機器大小、您使用的顯示通訊協定、螢幕解析度、工作負載和其他因素而有所不同。
| 虛擬機器類型 | 圖形作者 | 工作負載 | 監視器選項 |
|---|---|---|---|
| 非 GPU 支援的 RDSH 虛擬機器 | Microsoft Hyper-V顯示介面卡 | 基本,不需要進階圖形功能或 HD 視訊播放 | 單一 4K 顯示器 |
| GPU 支援的 NV 系列 RDSH 虛擬機器 | NVIDIA GRID GPU 如需驅動程式詳細資料,請參閱: | 使用大量圖形或需要進階圖形功能 | 單一 4K 顯示器 |
| 支援 GPU 的 NVv4 系列 RDSH 虛擬機器 | AMD GPU 如需驅動程式詳細資料,請參閱: | 主要用於應用程式轉譯,例如 3D 應用程式。 | 單一 4K 顯示器 |
| 虛擬機器類型 | 圖形作者 | 工作負載 | 監視器選項 |
|---|---|---|---|
| 非 GPU 支援的 VDI 桌面虛擬機器 | 顯示介面卡 (由 VMware Tools 安裝) 注意: 使用此驅動程式時,Microsoft 軟體轉譯用於進階圖形功能。此驅動程式與ESX顯示驅動程式是不同的驅動程式。 | 基本,不需要進階圖形功能或 HD 視訊播放 | 一台 2560x1440 顯示器 兩台 1920x1080 顯示器 |
| 支援 GPU 的 NV 系列 VDI 桌面虛擬機器 | NVIDIA GRID GPU 如需驅動程式詳細資料,請參閱: | 使用大量圖形或需要進階圖形功能 | 最多四台 4K 顯示器 附註: Microsoft NV 系列虛擬機器最多允許將四台 4K 顯示器用於 VDI 桌面。請參閱您所使用特定 GPU 的 NVIDIA GRID 說明文件,以取得支援的解析度和工作負載建議。 |
| 支援 GPU 的 NVv4 系列 VDI 桌面虛擬機器 | AMD GPU 如需驅動程式詳細資料,請參閱: | 主要用於應用程式轉譯,例如 3D 應用程式。 | 單一 4K 顯示器 注意: 根據我們的驗證測試和 AMD Radeon MI25 規格,此處建議使用單一 4K 顯示器。請參閱您所使用特定 GPU 的 AMD Radeon Instinct MI25 說明文件,以取得支援的解析度和工作負載建議。 |
Horizon Cloud on Microsoft Azure — 支援Microsoft Teams的媒體最佳化
您可以將 Horizon 遠端體驗功能用於 Microsoft Teams 的媒體最佳化,以及從 Horizon Cloud on Microsoft Azure 部署佈建的虛擬桌面和遠端應用程式。如《 Horizon 遠端桌面功能和 GPO 》指南中所述,此功能可讓 Teams 媒體處理在用戶端機器上執行,而非在虛擬桌面中執行。
對於 Microsoft Azure 部署上的Horizon Cloud,使用此功能需要網繭資訊清單 2298.0 或更新版本,以及 Horizon Agents Installer (HAI) 20.2 版或更新版本。從 2020 年 8 月 11 日開始,您可以使用 Horizon Clients 2006 版及更新版本,以使用此功能搭配從這些網繭佈建的虛擬桌面。請參閱位於 Horizon 8 說明文件的《Horizon 遠端桌面功能和 GPO》指南中的資訊。
存取桌面和應用程式
在您建立桌面和應用程式指派後,使用者可以使用 Horizon Client或使用Horizon Web Client功能的瀏覽器來存取桌面和應用程式。如果您已整合 環境與 Omnissa Access 環境,則可以選擇性強制使用者經由該環境進行存取。
使用 Horizon Client 登入桌面或 RDS 型遠端應用程式
當使用者使用Horizon Client連線至Horizon Cloud時,他們將可使用指派給他們的桌面或遠端應用程式。
這些步驟會說明第一次如何使用Horizon Client連線至Horizon Cloud網繭所提供的桌面。
重要: 如果您要將 URL 重新導向指派給使用者,則使用者在安裝其 Horizon Client 時必須啟用 URL 內容重新導向功能,才能使用該功能。必須使用命令列安裝用戶端,才能在用戶端中啟用 URL 內容重新導向。若要對此領域有初步的瞭解,請參閱 Horizon Client 說明文件中的下列主題:
先決條件
-
熟悉關於 Horizon Client 的最新資訊。例如,使用 Omnissa 產品互通性對照表比較 Horizon Client 與 Microsoft Azure 上的 Horizon Cloud 的互通性。另請參閱 Horizon Client 說明文件。
-
從您組織的 DNS 資訊中,取得組織為了讓使用者連線到此網繭,而在其網域名稱系統 (DNS) 中關聯的完整網域名稱 (FQDN),例如
desktops.mycorp.example.com。例如,當 Microsoft Azure 中的 Horizon Cloud 網繭設定為使用 Unified Access Gateway 進行使用者連線時,則組織會有 DNS CNAME 或 A 記錄,以將您在部署精靈中提供的 FQDN,對應至網繭所部署之負載平衡器自動產生的公用 FQDN。如需此自動產生的公用 FQDN 的說明,請參閱 如何取得要在您的 DNS 伺服器中對應的 Horizon Cloud 網繭閘道的負載平衡器資訊 。
-
如果您想要讓已實作用戶端重試功能的 Horizon 用戶端在系統必須將基礎桌面虛擬機器或伺服器陣列 RDSH 虛擬機器開啟電源時自動重試連線,請在 Horizon Universal Console 的 [代理] 頁面中,將 允許用戶端等候關閉電源的虛擬機 器選項設定為 是 。從 4.8 版和更新版本開始,適用於 Windows 的 Horizon Client 和適用於 Mac 的 Horizon Client 已實作此功能。
程序
-
啟動Horizon Client。
-
在用戶端中,選取新增伺服器的選項。
-
在新的伺服器組態中,輸入已新增至 DNS 以便使用者連線的名稱,例如
desktops.mycorp.com。 -
在驗證對話方塊中輸入 Active Directory 使用者的認證。
-
如果已實施雙因素驗證組態,請根據提示輸入雙因素驗證認證。
-
從已授權的桌面和遠端應用程式的顯示清單中,連線至您要使用的項目。
當基礎桌面虛擬機器或伺服器陣列 RDSH 虛擬機器的電源關閉時,如果在 VDI 桌面指派或伺服器陣列中設定了電源管理排程,系統便會開始將虛擬機器開啟電源以回應連線要求。如果您執行 4.8 版或更新版本的 Horizon Client for Windows 或 Horizon Client for Mac,且將租用戶環境的 允許用戶端等候關閉電源的虛擬機 器選項設定為 是 ,則用戶端會顯示一則訊息,說明將在桌面準備就緒時隨即建立連線,以及可能需要的估計時間。
-
若要設定在您啟動所選桌面或應用程式時所套用的其他選項,請在圖示上按一下滑鼠右鍵,然後進行選取。
使用瀏覽器登入桌面和 RDS 型遠端應用程式
您的使用者可以存取您授權給他們的 Horizon Cloud 環境中的資源,即將其瀏覽器指向您的組織已為那些資源的使用者連線所設定的完整網域名稱 (FQDN)。
這些步驟會說明如何使用瀏覽器啟動網繭所提供的桌面。
注: 如果已設定與 Access 環境的整合,則使用者可能必須使用該環境來存取其桌面和遠端應用程式。請參閱 強制讓使用者瀏覽Workspace ONE Intelligent Hub目錄
先決條件
-
熟悉有關Horizon Web Client的最新資訊: Omnissa Horizon Client 說明文件。
-
從您組織的 DNS 資訊中,取得組織為了讓使用者連線到 Microsoft Azure 中的這個 Horizon Cloud 網繭,而在其網域名稱系統 (DNS) 中關聯的完整網域名稱 (FQDN),例如
desktops.mycorp.example.com。例如,當網繭設定為使用 Unified Access Gateway 進行使用者連線時,組織的 DNS 會有一個 CNAME 記錄,將閘道上設定的 FQDN 對應至 Azure 負載平衡器自動產生的公用 FQDN。請參閱 如何取得要在您的 DNS 伺服器中對應的 Horizon Cloud 網繭閘道的負載平衡器資訊。
-
如果您想要讓使用者的 Horizon Web Client 在系統必須開啟基礎桌面虛擬機器或 RDSH 虛擬機器的電源時自動重試連線,請將 允許用戶端等候關閉電源的虛擬機 器選項設定為 是。此選項位於 Horizon Universal Console 的 [代理] 頁面上。從 4.10 版開始Horizon Web Client已實作此功能。
-
確認您已擁有具有 VDI 桌面、工作階段桌面或遠端應用程式指派之使用者的認證。
程序
-
將瀏覽器指向 格式
https://<desktops-FQDN>的 URL,其中 desktops-FQDN 是已新增至 DNS 以供使用者連線時使用的完整網域名稱。例如,如果貴公司的 DNS 關聯到 的 FQDN
myDesktops.example.com,請將瀏覽器https://myDesktops.example.com指向 。 -
使用具有桌面指派之使用者的認證進行登入。
結果
瀏覽器中會顯示表示使用者指派的圖示。使用者可以按一下桌面或應用程式的圖示來啟動桌面或應用程式。
使用檔案重新導向,透過遠端應用程式存取本機檔案
檔案重新導向功能可讓使用者在支援指定檔案類型的獲授權遠端應用程式中開啟本機檔案。
選取 在主控應用程式中開啟本機檔案 選項時,會在 Horizon Client 中啟用此功能。
此功能允許使用者執行以下操作:
-
按兩下用戶端機器中的檔案,或按一下滑鼠右鍵、選取 開啟方式,然後在功能表中選擇遠端應用程式,以在遠端應用程式中開啟本機檔案。
-
在遠端應用程式中,瀏覽檔案所在的完整資料夾。
-
將使用遠端應用程式所做的變更儲存至本機用戶端磁碟。
-
將獲授權應用程式登錄為這些應用程式可開啟之檔案類型的檔案處理常式,或選擇使用遠端應用程式來開啟一次。
當應用程式設定為預設處理常式時:
- 在應用程式啟動程式頁面中,檔案的預覽圖示符合獲授權應用程式的圖示。
- 檔案類型說明將由遠端應用程式覆寫 (若有的話)。
- 按兩下該類型的檔案可啟動Horizon Client。
Horizon Cloud 環境與 Universal Broker — 強制讓使用者透過Workspace ONE Intelligent Hub目錄來存取其已授權的桌面和應用程式 <a id="enforcewsone>">
當您的 Horizon Cloud 環境設定為使用 Universal Broker,且您已將 Horizon Cloud 與 Access 承租人整合時,適用這些步驟。Horizon Cloud提供此功能,藉以指定使用者必須透過 Workspace ONE Intelligent Hub 目錄才能存取其網繭佈建的桌面和遠端應用程式。要求使用者透過 Hub 目錄存取其桌面,可防止使用 Horizon Client 或 Horizon Web Client 直接存取桌面。當您想要使用在 Workspace ONE 租用戶環境中設定的雙因素驗證方法時,此種強制相當實用。
當您的環境設定為使用 Universal Broker 時,使用者通常會使用下列方法啟動其授權的桌面。
- 透過瀏覽器,載入 Universal Broker URL 以供使用者存取。該 URL 會顯示在 Horizon Universal Console 的 [代理] 頁面上。
- 從Horizon Client應用程式,即將該Universal Broker URL 包含為用戶端應用程式中的新伺服器位置。
- 從Workspace ONE Hub目錄中,如果您已整合環境,如 Horizon Cloud環境與Universal Broker - 整合承租人與 Omnissa Access 和 Intelligent Hub 服務中所述。
在 Horizon Universal Console 中,您可以選擇性地設定 Horizon Cloud 環境,以要求使用者僅使用Workspace ONE Hub目錄。
先決條件
確認已成功整合設定了 Universal Broker 和 Access 租用戶的 Horizon Cloud。請參閱 Horizon Cloud具有Universal Broker的環境 - 將承租人與Omnissa Access和Intelligent Hub服務整合。
程序
-
在主控台中,導覽至 設定 > 代理 > 驗證。
-
啟用強制 執行Intelligent Hub 切換並確認您的選擇。
後續步驟
嘗試不要透過Workspace ONE Hub目錄,而改為使用Horizon Client或直接使用瀏覽器存取桌面,以確認桌面存取行為符合您的設定。
使用單一網繭代理的 Horizon Cloud 環境 — 強制讓使用者透過Omnissa Access存取其有權使用的桌面和應用程式
當您的 Horizon Cloud 環境針對單一網繭代理進行設定,且您已將 Access 環境與 Microsoft Azure 中的網繭整合時,適用這些步驟。Horizon Cloud提供此功能,以便讓您可以指定使用者必須透過 存取才能存取其網繭佈建的桌面和遠端應用程式。要求使用者透過 Access 存取其桌面,可防止使用 Horizon Client 或透過Horizon Web Client直接存取桌面。當您想要使用在 Access 環境中設定的雙因素驗證方法時,此種強制相當實用。
您的使用者通常會使用下列方法啟動其授權的桌面。
- 透過瀏覽器,載入使用者存取的 FQDN (組織的 DNS 記錄已將其與需要存取的網繭相關聯)。
- 透過Horizon Client應用程式,即將該 FQDN 作為新的伺服器位置包含在用戶端應用程式中。
- 從 Access 整合了環境,如使用 單一網繭代理的Horizon Cloud環境 — 將 Azure 中的環境Horizon Cloud網繭與 Omnissa Access 整合中所述Microsoft。
在第一代 Horizon Universal Console 中,您可以選擇性地設定Horizon Cloud環境,以要求使用者僅能使用 Access。您可以對從公司網路以外的位置和/或從公司網路內部存取其桌面和應用程式的使用者設定強制要求。您也可以將用戶端設定為在啟用強制執行時自動重新導向至 Access。
強制使用者存取 Access 的功能可利用下列方式搭配存取重新導向功能。
| 強制使用者透過存取設定存取 | 存取重新導向設定 | 當使用者的用戶端連線至Horizon Cloud以存取其桌面和應用程式時會發生什麼情況 |
|---|---|---|
| 已啟用 (是) | 已啟用 (是) | 用戶端會自動重新導向至 Access。 |
| 已啟用 (是) | 已停用 (否) | 用戶端會顯示訊息,告知使用者必須使用 Access 存取 Horizon Cloud。自動重新導向不會發生。 |
| 已停用 (否) | 已啟用 (是) | 用戶端會顯示Horizon Cloud登入畫面供使用者登入。自動重新導向不會發生,因為未啟用強制存取 Access。 |
| 已停用 (否) | 已停用 (否) | 用戶端會顯示Horizon Cloud登入畫面供使用者登入。在此案例中,強制存取和自動重新導向功能皆會停用。 |
先決條件
確認您的 Horizon Cloud 和 Access 環境已成功整合。請參閱 《使用單一網繭代理的Horizon Cloud環境 — 將 Azure 中的環境Horizon Cloud網繭與 Omnissa Access Microsoft整合。
程序
-
在 主控台中,導覽至 設定 > 身分識別管理 ,然後按一下 設定。
-
在對話方塊中,根據您的組織需求進行選取。
選項 說明 強制遠端使用者存取 設為 是時,嘗試從您的公司網路以外的位置存取其桌面的使用者必須登入以存取並從該處存取桌面。 強制內部使用者存取 設為 是時,嘗試從您的公司網路內部位置存取其桌面的使用者必須登入以從該處存取和存取桌面。 -
按一下 儲存 以確認對系統的組態。
-
在身分識別管理組態上設定存取重新導向。
注: 您僅可以為 [身分識別管理] 頁面上設定的其中一個身分識別管理 URL 啟用存取重新導向。如果您的 [身分識別管理] 頁面列出具有不同身分識別管理 URL 的多個組態,且其中一個相關聯的切換設為 是,當您嘗試為不同的身分識別管理 URL 將切換設為 是 時,會顯示錯誤訊息。
-
在 [身分識別管理] 頁面上,選取您要設定重新導向之存取組態的核取方塊,然後按一下 編輯 以開啟其組態。
-
將 Workspace ONE重新導向 切換設為 是。
-
按一下儲存。
-
後續步驟
嘗試不要透過 Access 而改為使用Horizon Client或直接使用瀏覽器存取桌面,以確認桌面存取行為符合您的設定。
此頁面對您有幫助嗎?