As configurações desejadas pelo cliente determinam o estado de imposição do Servidor de Conexão e o modo de verificação do certificado do cliente. O Horizon Clients 2306 e versões posteriores oferecem suporte a essa configuração.
- Em Horizon Console, clique em .
- Clique em Configuração desejada do cliente (Client Desired Configuration).
- Clique em Editar (Edit).
Somente os clientes que relatam esse recurso têm permissão para se conectar ao servidor.
- Selecione o Estado de imposição do servidor (Server Enforcement State) desejado:
- Bloquear (Block) indica que o Servidor de Conexão descartará solicitações de conexão de Horizon Client se a verificação de certificado não for aplicada. Esse estado é compatível apenas com o cliente Horizon Windows 2306 e posterior.
- Somente relatório (Report only) indica que o Servidor de Conexão observará a configuração do certificado Horizon Client, mas não bloqueará nenhuma conexão. Esse estado é compatível com todos os clientes.
- Não monitorar (Do not monitor) indica que o Servidor de Conexão não verificará a configuração do certificado Horizon Client. Esse estado é compatível com todos os clientes.
- Para o estado de imposição do servidor Bloquear (Block) ou Somente relatório (Report only), selecione uma ou mais opções de Modo de verificação do certificado do cliente (Client Certificate Checking Mode). Horizon Client sessões com a configuração de segurança especificada (ou superior) terão permissão para se conectar. As sessões menos seguras do que a opção selecionada serão bloqueadas.
- Nunca se conectar a servidores não confiáveis (Never connect to untrusted servers) é a configuração de segurança mais alta. Se a verificação do certificado de sessão Horizon Client falhar, a conexão será interrompida.
- Avisar antes de conectar-se a servidores não confiáveis (Warn before connecting to untrusted servers) exibirá um aviso quando uma sessão não confiável tentar ingressar em um Servidor de Conexão. Você pode especificar se deseja continuar.
- Não verificar certificados de identidade do servidor (Do not verify server identity certificates) indica que os certificados de sessão do cliente não serão verificados.
- Clique em OK.
As configurações entram em vigor imediatamente. Você não precisa reiniciar o Servidor de Conexão ou o Horizon Client.