要更改安全协议和密码套件的全局接受和建议策略,需要使用“ADSI 编辑”实用程序编辑 Horizon LDAP 属性。

注: pae-ServerSSLSecureProtocolspae-ClientSSLSecureProtocols 在创建之前不存在。

前提条件

  • 熟悉用于定义接受和建议策略的 Horizon LDAP 属性。请参阅Horizon LDAP 中定义的全局接受和建议策略
  • 请参阅 Microsoft TechNet 网站,了解如何在您的 Windows Server 操作系统版本上使用“ADSI 编辑”实用程序。

过程

  1. 在您的连接服务器计算机上启动“ADSI 编辑”实用程序。
  2. 在控制台树中,选择连接到
  3. 选择或键入标识名或命名上下文文本框中,输入标识名 DC=vdi, DC=vmware, DC=int
  4. 选择或键入域或服务器文本框中,选择或输入 localhost:389 或连接服务器计算机的完全限定域名 (FQDN),后跟端口 389。
    例如: localhost:389mycomputer.mydomain.com:389
  5. 展开“ADSI 编辑”树结构,接着展开 OU=Properties,选择 OU=Global,然后在右侧的窗格中选择 CN=Common
  6. CN=Common, OU=Global, OU=Properties 对象上,选择要更改的每个属性并输入一列新的安全协议或密码套件。
  7. 如果您修改了 pae-ServerSSLSecureProtocols,请在每个连接服务器实例上重新启动 Windows 服务 VMware Horizon 安全网关组件。
    修改 pae-ClientSSLSecureProtocols 后,您无需重新启动任何服务。