策略组管理

功能简介

策略组用于设置用户使用云桌面、虚拟应用、物理PC的权限和规则,是多种类型策略规则的集合。策略组包括VDI架构策略、IDV架构策略、VOI/TCI架构策略、物理机策略、虚拟应用策略和共享桌面策略。

每种类型的策略包含多种规则:

办公场景下,系统提供默认策略组Default-Strategy,包括VDI、IDV、VOI/TCI、物理机、虚拟应用、共享桌面六种策略类型的配置,分别适配VDI桌面、IDV桌面、VOI/TCI桌面、物理机、虚拟应用和共享桌面。ARM架构主机不支持IDV、VOI/TCI、虚拟应用和共享桌面策略。

根据策略组应用对象的不同,支持的策略规则也有差异,具体如下表所示。

表-1 策略规则支持情况说明

策略类型

外设

客户端

会话

显示

水印

网络规则

带宽控制

安全

个性化数据

应用加速

VDI

×

IDV

仅支持USB重定向

×

仅支持用户确认远程协助

×

仅支持明水印或盲水印

×

不支持屏幕监控

VOI/TCI

仅支持USB重定向

×

仅支持用户确认远程协助

×

仅支持明水印或盲水印

×

不支持屏幕监控

物理机

仅支持USB重定向(仅单独使用时支持,通过客户端连接物理机时不支持)

×

×

×

仅支持明水印或盲水印

×

仅支持软件黑白名单

×

虚拟应用

本地资源映射仅支持磁盘、剪贴板;USB重定向仅支持打印机、摄像头;支持存储设备只读

×

仅支持虚拟应用会话注销时间限制、虚拟应用会话预启动、创建桌面快捷方式和虚拟应用输入法透传

×

仅支持明水印

×

×

×

×

×

共享桌面

×

×

×

×

×

×

×

仅支持软件黑白名单

×

使用流程

使用流程(办公场景)

  1. 新建策略组:根据选择的类型,设置对应策略。

  2. 应用策略组:策略组设置完成后,根据需要选择应用对象进行授权,对象类型可选择桌面池、桌面池分组、桌面、用户、用户分组、终端、终端分组、网络规划、OU以及应用组。

  3. 管理策略组:用于编辑、删除和查看策略组,以及提升策略组优先级、复用策略组、管理策略组授权。

使用流程(教育场景)

  1. 新建策略组:教育场景下,新建教室时将自动生成一条包含VDI类型和VOI/TCI类型授权策略的策略组,无需单独新建策略组。关于新建教室的具体操作,请参见新建教室

  2. 应用策略组:教育场景下,终端使用所属教室的策略组,无需单独进行应用操作。

  3. 管理策略组:用于编辑策略组。教育场景下,编辑策略组后,需重新上下课或重启终端才能生效。

注意事项