要更改安全协议和密码套件的全局接受和建议策略,需要使用“ADSI 编辑”实用程序编辑 View LDAP 属性。

注: 在您自行创建 pae-ServerSSLSecureProtocolspae-ClientSSLSecureProtocols 之前,这两个属性并不存在。

前提条件

  • 熟悉用于定义接受和建议策略的 View LDAP 属性。请参阅View LDAP 中定义的全局接受和建议策略
  • 请参阅 Microsoft TechNet 网站,了解如何在您的 Windows Server 操作系统版本上使用“ADSI 编辑”实用程序。

过程

  1. 在您的 View 连接服务器计算机上启动“ADSI 编辑”实用程序。
  2. 在控制台树中,选择连接到
  3. 选择或键入可分辨名称或命名上下文文本框中,键入可分辨名称 DC=vdi, DC=vmware, DC=int
  4. 选择或键入域或服务器文本框中,选择或键入 localhost:389 或 View 连接服务器计算机的完全限定域名 (FQDN),后跟端口 389。
    例如: localhost:389mycomputer.mydomain.com:389
  5. 展开“ADSI 编辑”树结构,接着展开 OU=Properties,选择 OU=Global,然后在右侧的窗格中选择 CN=Common
  6. CN=Common, OU=Global, OU=Properties 对象上,选择要更改的每个属性并键入一列新的安全协议或密码套件。
  7. 如果您修改了 pae-ServerSSLSecureProtocols,在每个连接服务器实例和安全服务器上重新启动 Windows 服务 VMware Horizon View Security Gateway 组件。
    修改 pae-ClientSSLSecureProtocols 后,您无需重新启动任何服务。