新建策略组

该功能用于新建办公场景下的策略组。教育场景下策略组通过新建教室自动生成。

操作步骤

  1. 单击左侧导航树[策略/策略组]菜单项,进入策略组页面。

  2. 单击<新建>按钮,进入新建策略组页面。

  3. 配置策略组基本信息,包括名称、策略类型、描述和时间计划,单击<下一步>按钮,进入定制策略页面。

  4. 配置VDI架构策略,包括显示、外设、客户端、会话、水印、带宽控制、安全、个性化数据、应用加速,单击<下一步>按钮。

  5. 配置IDV架构策略,包括外设、会话、水印、网络规则、安全、个性化数据、应用加速、远程连接,单击<下一步>按钮。

  6. 配置VOI/TCI架构策略,包括外设、会话、水印、网络规则、安全、个性化数据、应用加速、远程连接,单击<下一步>按钮。

  7. 配置物理机架构策略,包括外设、水印、网络规则、安全、应用加速,单击<下一步>按钮。

  8. 配置虚拟应用架构策略,包括外设、会话、水印、个性化数据,单击<下一步>按钮。

  9. 配置共享桌面架构策略,包括外设、会话、水印、安全,单击<下一步>按钮。

  10. 选择应用对象,包括对象类型、对象名称,单击<下一步>按钮,进入确认配置信息页面。如果策略组为升级数据,不能为其新增授权,若需要新增授权,请复用此策略组再添加应用对象。

    在添加应用对象页面,若应用对象类型为桌面池分组和终端分组,可根据需求勾选“子分组是否继承授权”,勾选后,所选分组的子分组将继承父分组的策略授权信息。

  11. 确认配置信息,确认无误后,单击<完成>按钮完成操作。

参数说明

显示配置参数说明

  • 仅VDI类型的策略组支持显示配置。

  • 推荐显示配置参数保持默认即可。

  • 目前,ARM架构主机暂不支持vGPU配置。

  • 仅C3300及以上的终端支持以下配置:图像质量选择无损或无损(增强)模式,虚拟机分辨率设置为1080P,帧率设置为60FPS。

vGPU
非vGPU

外设配置参数说明

  • 仅VDI、虚拟应用、共享桌面类型的策略组支持本地资源映射配置,其中剪贴板功能可双向映射,支持修改映射方向。

  • 虚拟应用、共享桌面类型的策略组本地资源映射配置仅支持磁盘和剪贴板,USB重定向仅支持打印机、摄像头和Microsoft Print to PDFIDV、VOI/TCI、物理机类型的外设策略仅支持USB管控

  • 教育场景下仅VDI类型的策略组支持本地资源映射,其中串口、并口、剪贴板、CD/DVD和打印机仅对教师桌面生效。

  • ARM架构主机仅VDI类型的策略组支持本地资源映射和USB重定向,且本地资源映射仅支持摄像头、磁盘和剪贴板。

  • 对于虚拟应用类型的策略组,若需使用USB重定向,请先关闭虚拟应用会话预启动功能,否则可能无法确定将USB设备重定向到哪台应用服务器。

  • USB重定向的配置请在专业技术人员指导下进行,以免配置错误导致外设不可用。

  • USB重定向成功后,终端本地将无法使用已重定向的外设。因此,若需在终端本地使用USB外设,请在策略中禁用该设备。

  • IDV和VOI/TCI策略组的USB管控策略仅适用于管理IDV和VOI/TCI终端自身接入的USB设备。如果用户直接在IDV和VOI/TCI终端上使用USB设备,则可以正常使用,并通过管理平台的策略进行控制。然而,如果用户通过客户端远程连接到IDV和VOI/TCI终端,则无法使用这些终端上通过重定向方式接入的USB设备,也无法通过管理平台进行策略管控。

  • 物理机策略组的USB管控策略仅适用于管理物理机自身接入的USB设备。如果用户直接在物理机上使用USB设备,则可以正常使用,并通过管理平台的策略进行控制。然而,如果用户通过客户端连接物理机,则无法使用物理机上接入(包括本地资源映射和重定向方式)的USB设备,也无法通过管理平台进行策略管控。

  • USB重定向开启摄像头后,将生成一条默认摄像头规则,如需设置自定义摄像头规则,可单击<摄像头设置>按钮进入高级设置页面进行创建。

客户端配置参数说明

  • 仅VDI类型的策略组支持客户端配置。

  • 教育场景下仅VDI类型的策略组支持客户端配置,且仅支持允许云桌面断开连接、允许云桌面重启、允许云桌面关机、允许云桌面关闭电源、操作系统开始菜单关机和允许云桌面返回,并仅对教师桌面生效。

会话配置参数说明

  • IDV、VOI/TCI类型的策略组仅支持用户确认远程协助功能。

  • 仅VDI类型的策略组支持云桌面系统操作相关参数配置。

  • 教育场景下暂不支持TLS加密。

  • 虚拟应用类型的策略组仅支持虚拟应用会话预启动、创建虚拟应用桌面快捷方式、虚拟应用输入法透传和允许网关用户使用虚拟应用共享桌面类型的策略组仅支持会话注销时间限制。

水印配置参数说明

  • VDI类型的策略组可同时配置明水印和盲水印;IDV、VOI/TCI、物理机类型的策略组,同一时间只能配置明水印或盲水印其中一种;虚拟应用、共享桌面类型的策略组仅支持明水印。

  • 处于异常状态的云桌面,系统可能获取不到其IP和MAC地址,建议断开后重连云桌面。

  • 通过Web客户端连接桌面时,暂不支持盲水印。

  • ARM架构主机暂不支持盲水印。

  • 仅Windows操作系统的云桌面支持使用盲水印。

网络规则参数说明

仅IDV、VOI/TCI、物理机类型的策略组支持网络规则配置。

带宽控制参数说明

仅VDI类型的策略组支持带宽控制配置。

安全配置参数说明

  • 仅虚拟应用类型的策略组不支持安全配置。

  • 仅Windows操作系统的云桌面支持安全配置。

  • 仅VDI、IDV和VOI/TCI类型的策略组支持开启屏幕监控。

  • 共享桌面、物理机类型的策略组仅支持配置软件黑白名单。

  • 教育场景下仅支持配置软件黑白名单。

  • ARM架构主机暂不支持安全配置。

  • 软件黑白名单规则匹配的进程名必须是英文。

  • 软件黑白名单功能只能阻止或允许Windows 7或Windows 10操作系统中exe格式的应用程序。

  • Windows系统自带的应用(路径:C:\Windows\XXX),默认在白名单里。例如:计算器等。

个性化数据参数说明(VDI)

个性化数据管理策略提供了完整的用户数据的管理功能,包括用户数据漫游/重定向和常用文件夹重定向。

在一般情况下,建议使用用户数据漫游+常用文件夹重定向的方案,即注册表文件主要使用漫游,大文件以及要求及时更新的文件使用重定向。但是实际使用中可能存在各种限制,您可以根据具体情况选择合适的方案。以下是推荐的方案及其适用场景:

  • 此功能仅支持办公场景下的Windows 7、Windows 10、Windows 11系统桌面。

  • 个性化数据策略仅对用户和桌面池类型的应用对象生效。当分别授权给用户和桌面池的策略同时存在时,按照策略优先级生效。

  • 用户数据漫游策略在用户注销、重启、关闭云桌面时生效。

  • 对于用户数据重定向和常用文件夹重定向策略:当存储类型为本地时,策略在用户登录云桌面时生效;当存储类型为UNC路径时,切换云桌面前需注销、重启或关闭之前连接的云桌面,策略才可生效;当存储类型为个人磁盘时,切换云桌面前需关闭之前连接的云桌面,策略才可生效。

  • 配置个性化数据策略后,对于默认漫游/重定向目录下的数据,快照功能将不生效。

  • 为了避免杀毒软件对用户数据漫游的影响,建议在杀毒软件中放开对IE收藏夹等项目的管控。

  • 若UNC路径为NAS存储共享目录,则仅支持AD域用户,且需提前将NAS共享服务器加域,并将共享目录授权给AD域用户。

用户数据漫游/重定向

用户数据漫游默认将“C:\Users\当前登录用户名”下除Templates、AppData\Local、AppData\LocalLow、$Recycle.Bin、OneDrive、Work Folders以外的所有文件同步到指定目录;用户数据重定向默认将“C:\Users\当前登录用户名”下所有文件重定向至指定目录。

常用文件夹重定向

  • 此功能与AD域中的文件夹重定向功能一致,请二选一以避免冲突。

  • 此功能优先级高于用户数据漫游/重定向。

  • 配置此功能后,用户首次登录桌面将耗时稍长,请耐心等待。

  • 配置此功能后,批量设置只能选择重定向路径类型和路径相同的选项。

  • “AppData(Roaming)”和“开始菜单”文件夹不建议使用常用文件夹重定向,否则可能会导致应用程序和开始菜单出现问题。

  • 若桌面文件较大,请勿使用常用文件夹重定向,否则可能导致用户登录时出现黑屏。

个性化数据参数说明(IDV/VOI/TCI/虚拟应用)

  • IDV和VOI/TCI策略组中的个性化数据策略仅对用户和桌面池类型的应用对象生效。当分别授权给用户和桌面池的策略同时存在时,按照策略优先级生效。虚拟应用策略组中的个性化数据策略仅对用户类型的应用对象生效。

  • 漫游服务器上不允许存在与被漫游用户同名的用户组,否则会导致数据漫游失败。

  • 个性化数据策略请勿授权给不同用户类型的同名用户,否则会导致用户数据混乱。

  • 当同一个用户使用相同的操作系统,在不同架构类型下创建远端服务器配置文件目录时,可使用同一个目录。例如VDI、IDV、VOI/TCI可使用相同配置文件目录。

  • 配置个性化数据策略组后,对于默认漫游目录和第三方漫游目录下的数据,快照功能将不生效。

  • 在IDV或VOI/TCI场景中,用户数据漫游策略在用户注销、重启、关闭云桌面时生效。

  • 在虚拟应用场景中,用户数据漫游功能仅在应用服务器类型为VDI且操作系统为部分Windows Server版本时支持,例如Windows Server 2016、2019和2022。切换连接不同应用服务器发布的应用前,需同时注销已连接的应用服务器和待连接应用服务器上的用户。

应用加速参数说明

  • 仅虚拟应用、共享桌面类型的策略组不支持应用加速配置。

  • 仅Windows操作系统的云桌面支持应用加速配置。

  • ARM架构主机暂不支持应用加速。

远程连接参数说明

  • 仅IDV和VOI/TCI类型的策略组支持远程连接配置。

  • 进行远程连接前,需在制作IDV或VOI/TCI一级桌面镜像时开启远程访问权限,并在新建策略组时,在安全策略页签下的用户权限组中同时勾选“Remote Desktop Users”和"Administrators"。

  • 远程连接Windows 7操作系统的IDV桌面时,建议在IDV桌面中启用AERO特效,否则在启用明水印后,远程连接可能会出现黑屏现象。

开启后,可通过配置相关策略控制用户通过客户端远程连接IDV或VOI/TCI桌面的相关操作: