Horizon LDAP 中的对象路径 cn=common,ou=global,ou=properties,dc=vdi,dc=vmware,dc=int 下提供了安全性相关设置。您可以使用“ADSI 编辑”实用程序,在连接服务器实例中更改这些设置的值。所做更改将自动传播到组中的所有其他连接服务器实例。

表 1. Horizon LDAP 中的安全相关设置
名称 - 值对 说明
cs-allowunencryptedstartsession 该属性是 pae-NameValuePair

此属性可以控制当启动某个远程用户会话时,连接服务器实例与桌面间是否需要使用安全加密链路。

如果桌面计算机上安装了 Horizon Agent,则始终需要使用安全加密链路,即,此属性不起作用。

无论在何种情况下,用户凭据和授权票证都受静态密钥保护。安全加密链路使用动态密钥,可进一步保证机密信息的安全性。

如果设置为 0,那么在无法建立安全加密链路的情况下是不能启动远程用户会话的。当所有桌面都在受信任的域中或者所有桌面都安装了 Horizon Agent 时,此设置适用。

如果设置为 1,即使不能建立安全加密链路,也能启动远程用户会话。当某些桌面安装了较低版本的 Horizon Agent 且不在受信任的域中时,此设置适用。

默认设置为 1

keysize 该属性是 pae-MSGSecOptions

消息安全模式设置为已增强后,将使用 TLS 来确保 JMS 连接的安全,而不是使用每消息加密。在增强消息安全模式下,验证仅适用于一种消息类型。对于增强消息模式,VMware 建议将密钥大小增加到 2048 位。如果未使用增强消息安全模式,VMware 建议不要更改默认值(512 位),因为增加密钥大小将会影响性能和可扩展性。如果您希望所有的密钥均为 2048 位,就必须在安装第一个连接服务器实例后,趁尚未创建更多的服务器和桌面时立即更改 DSA 密钥的长度。

自动续订自签名证书

可以使用 pae-managedCertificateAdvanceRollOver 属性自动续订自签名证书。

指定一个值,以便在当前证书过期之前的指定天数内将自签名证书替换为未来证书或等待处理的证书。

默认情况下,此值未设置。有效范围是 1-90。