要更改安全协议和密码套件的全局接受和建议策略,需要使用“ADSI 编辑”实用程序编辑 View LDAP 属性。
注: 在您自行创建
pae-ServerSSLSecureProtocols
和
pae-ClientSSLSecureProtocols
之前,这两个属性并不存在。
前提条件
- 熟悉用于定义接受和建议策略的 View LDAP 属性。请参阅View LDAP 中定义的全局接受和建议策略。
- 请参阅 Microsoft TechNet 网站,了解如何在您的 Windows Server 操作系统版本上使用“ADSI 编辑”实用程序。
过程
- 在您的 View 连接服务器计算机上启动“ADSI 编辑”实用程序。
- 在控制台树中,选择连接到。
- 在选择或键入可分辨名称或命名上下文文本框中,键入可分辨名称 DC=vdi, DC=vmware, DC=int。
- 在选择或键入域或服务器文本框中,选择或键入 localhost:389 或 View 连接服务器计算机的完全限定域名 (FQDN),后跟端口 389。
例如:
localhost:389 或
mycomputer.mydomain.com:389
- 展开“ADSI 编辑”树结构,接着展开 OU=Properties,选择 OU=Global,然后在右侧的窗格中选择 CN=Common。
- 在 CN=Common, OU=Global, OU=Properties 对象上,选择要更改的每个属性并键入一列新的安全协议或密码套件。
- 如果您修改了 pae-ServerSSLSecureProtocols,在每个连接服务器实例和安全服务器上重新启动 Windows 服务 VMware Horizon View Security Gateway 组件。
修改
pae-ClientSSLSecureProtocols 后,您无需重新启动任何服务。