要更改安全协议和密码套件的全局接受和建议策略,需要使用“ADSI 编辑”实用程序编辑 Horizon LDAP 属性。
前提条件
- 熟悉用于定义接受和建议策略的 Horizon LDAP 属性。请参阅Horizon LDAP 中定义的全局接受和建议策略。
- 请参阅 Microsoft TechNet 网站,了解如何在您的 Windows Server 操作系统版本上使用“ADSI 编辑”实用程序。
过程
- 在您的连接服务器计算机上启动“ADSI 编辑”实用程序。
- 在控制台树中,选择连接到。
- 在选择或键入可分辨名称或命名上下文文本框中,键入可分辨名称 DC=vdi, DC=vmware, DC=int。
- 在选择或键入域或服务器文本框中,选择或键入 localhost:389 或连接服务器计算机的完全限定域名 (FQDN),后跟端口 389。
例如:
localhost:389 或
mycomputer.mydomain.com:389
- 展开“ADSI 编辑”树结构,接着展开 OU=Properties,选择 OU=Global,然后在右侧的窗格中选择 CN=Common。
- 在 CN=Common, OU=Global, OU=Properties 对象上,选择要更改的每个属性并键入一列新的安全协议或密码套件。
- 如果您修改了 pae-ServerSSLSecureProtocols,请在每个连接服务器实例上重新启动 Windows 服务 VMware Horizon 安全网关组件。
修改
pae-ClientSSLSecureProtocols 后,您无需重新启动任何服务。