View LDAP 的对象路径 cn=common,ou=global,ou=properties,dc=vdi,dc=vmware,dc=int 中提供了安全性相关设置。您可以使用“ADSI 编辑”实用程序,在连接服务器实例中更改这些设置的值。所做更改将自动传播到组中的所有其他连接服务器实例。

表 1. View LDAP 中的安全性相关设置
名称 - 值对 说明
cs-allowunencryptedstartsession 属性为 pae-NameValuePair

此属性可以控制当启动某个远程用户会话时,连接服务器实例与桌面间是否需要使用安全加密链路。

如果桌面计算机上安装了 View Agent 5.1 或更高版本或者 Horizon Agent 7.0 或更高版本,则始终需要使用安全加密链路,即,此属性不起作用。如果安装的 View Agent 版本早于 View 5.1,当桌面计算机不隶属于某个与连接服务器实例所在域之间存在双向信任关系的域时,无法建立安全加密链路。这种情况下,在确定是否可以在无安全加密链路的情况下启动远程用户会话时,此属性非常重要。

无论在何种情况下,用户凭据和授权票证都受静态密钥保护。安全加密链路使用动态密钥,可进一步保证机密信息的安全性。

如果设置为 0,那么在无法建立安全加密链路的情况下是不能启动远程用户会话的。当全部桌面都隶属于受信任的域或者全部桌面都安装了 View Agent 5.1 或更高版本时,此设置适用。

如果设置为 1,即使不能建立安全加密链路,也能启动远程用户会话。当某些桌面安装了低版本的 View Agent 且不隶属于受信任的域时,此设置适用。

默认设置为 1