As configurações relacionadas à segurança são fornecidas em Horizon LDAP no caminho do objeto cn=common,ou=global,ou=properties,dc=vdi,dc=vmware,dc=int. Você pode usar o utilitário ADSI Edit para alterar o valor dessas configurações em uma instância do Servidor de Conexão. A alteração é propagada automaticamente para todas as outras instâncias do Servidor de Conexão em um grupo.

Tabela 1. Configurações relacionadas à segurança em Horizon LDAP
Par nome-valor Descrição
cs-allowunencryptedstartsession O atributo é pae-NameValuePair.

Esse atributo controla se um canal seguro é necessário entre uma instância do Servidor de Conexão e uma área de trabalho quando uma sessão de usuário remoto está sendo iniciada.

Quando o Horizon Agent, está instalado em um computador desktop, esse atributo não tem efeito e um canal seguro é sempre necessário.

Em todos os casos, as credenciais do usuário e os tíquetes de autorização são protegidos por uma chave estática. Um canal seguro fornece mais garantia de confidencialidade usando chaves dinâmicas.

Se definido como 0, uma sessão de usuário remoto não será iniciada se um canal seguro não puder ser estabelecido. Essa configuração será adequada se todas as áreas de trabalho estiverem em domínios confiáveis ou todas as áreas de trabalho tiverem o Horizon Agent instalado.

Se definido como 1, uma sessão de usuário remoto poderá ser iniciada mesmo se um canal seguro não puder ser estabelecido. Essa configuração será adequada se alguns desktops tiverem Horizon Agents mais antigos instalados e não estiverem em domínios confiáveis.

A configuração padrão é 1.

tamanho da chave O atributo é pae-MSGSecOptions.

Quando o modo de segurança da mensagem é definido como Aprimorado (Enhanced), o TLS é usado para proteger conexões JMS em vez de usar a criptografia por mensagem. No modo de segurança de mensagem aprimorada, a validação se aplica a apenas um tipo de mensagem. Para o modo de mensagem avançado, VMware recomenda aumentar o tamanho da chave para 2048 bits. Se você não estiver usando o modo de segurança de mensagem avançada, VMware recomenda não alterar o padrão de 512 bits, pois o aumento do tamanho da chave afeta o desempenho e a escalabilidade. Se você quiser que todas as chaves tenham 2.048 bits, o tamanho da chave DSA deverá ser alterado imediatamente após a instalação da primeira instância do Servidor de Conexão e antes da criação de servidores e áreas de trabalho adicionais.