admin管理员组

文章数量:1558102

一、背景

USB注册表没找到禁用的选项,但Horizon client登录时,提示USB重定向(USB redirection)功能不可用;域控上查看组策略,并没有相关策略配置。

二、分析处理过程

1、禁用USB存储而不禁用USB鼠标和键盘配置

通过禁用U盘驱动、USB驱动的方式来禁止操作系统自动识别U盘、自动安装U盘启动的方式来限制U盘使用、阻止USB存储设备的接入,同时还不影响USB鼠标键盘的使用。

  • 我的电脑——>本地磁盘C: ——>windows文件夹——>inf文件夹:在此文件夹中找到U盘的2个驱动文件:usbstor . inf和usbstor . pnf两个文件,备份后,将这2个文件重命名。
  • 运行regedit,打开注册表编辑器,找到HKEY_LOCAL_MACHINE——>SYSTEM——>CurrentControlSet——>Control:在此项中添加storagedevicepolicies“项”,然后新建一个DWORD值,重命名为writeprotect,并且把其数值数据0修改为1,点击确定。

    然后在在HKEY_LOCAL_MACHINE——>SYSTEM——>ControlSet001、ControlSet002和CurrentControlSet——>Services——>USBSTOR中的Start的数值数据值3(开启盘符自动分配)修改为4(禁用盘符自动分配),点击确定。新插入U盘,该值为3时,才能识别U盘;但如果之前已经识别加载过驱动,此项无效。

2、其他原因:

初步判断是云桌面终端Horiznon_agent部署的时候未选配USB重定向功能。重新部署agent验证并非如此;

另外,可检查域环境中的域策略是否包含相关USB管控策略,当你连接桌面时,终端应用了该策略,导致USB无法重定向;可先将桌面从域控制环境移出,或临时禁用USB设备控制策略,再受影响的桌面侧刷新组策略后,再重新连接查看是否恢复;

3、通过vmware技术咨询,发现是Horizon client本地注册表项值的连接协议为Dual(IPV4和IPV6自动选择),而USB重定向不支持IPv6导致的,vmware官方提示:USB/flash drive redirection都会受影响; 修改Horizon client所在终端电脑的注册表,将下图中的Dual修改为IPv4,然后重启系统,再次连接,这时USB功能就可恢复了,当然具体情况还需要具体分析,这里只针对Horiznon_agent正常部署情况下,Horizon client连接显示USB已禁用的情况。


4、已知问题补充:

1)网络延迟会导致设备交互缓慢或导致应用程序看起来冻结,因为它们旨在与本地设备交互。非常大的 USB 磁盘驱动器可能需要几分钟才能出现在 Windows 资源管理器中。

2)网络摄像头和音频设备更适合 RTAV 而不是 USB 重定向;USB 重定向功能不支持网络摄像头重定向。如果通过 USB 重定向来重定向音频输入设备,则在实时音频-视频会话期间,音频流不会与视频正确同步,并且将失去减少对网络带宽需求的好处。可以采取措施确保网络摄像头和音频输入设备通过实时音频-视频而不是 USB 重定向重定向到桌面。Linux 客户端默认阻止音频和视频设备的 USB 重定向,并且不向最终用户提供 USB 设备列出选项。

用户从连接 USB 设备 列表中选择 USB 设备,该设备将无法用于视频或音频会议。例如,如果用户拨打 Skype 电话,视频图像可能不会出现或音频流可能会降级。如果最终用户在会议会话期间选择设备,网络摄像头或音频重定向将中断。可以配置 USB 重定向组策略设置以禁用 VMware Horizo​​n Client 中网络摄像头和音频输入设备的显示。可以为 Horizo​​n Agent 创建 USB 重定向过滤规则,并指定要禁用的音频输入和视频设备系列名称。

3)默认情况下,适用于 Windows 的 Horizo​​n Client 不允许您选择键盘、鼠标、带 HID 的蓝牙、智能卡和音频输出设备进行重定向。 RDP 不支持为控制台会话或智能卡读卡器重定向 USB HID(人机接口设备 (HID) )。

本文标签: 重定向桌面功能设备CLIENT