Mit dem Dienstprogramm ADSI-Editor können Sie die Horizon LDAP-Attribute bearbeiten, um die globalen Akzeptanz- und Vorschlagsrichtlinien für Sicherheitsprotokolle und Verschlüsselungs-Suites zu ändern.
Prozedur
- Starten Sie das Dienstprogramm ADSI-Editor auf Ihrem Verbindungsserver-Computer.
- Wählen Sie im Konsolenbaum Verbinden mit.
- Geben Sie im Textfeld Definierten Namen oder Namenskontext auswählen bzw. eintippen den definierten Namen DC=vdi, DC=vmware, DC=int ein.
- Wählen Sie im Textfeld Domäne oder Server auswählen bzw. eintippen localhost:389 oder den vollqualifizierten Domänennamen (Fully Qualified Domain Name, FQDN) des Verbindungsserver-Computers gefolgt von „Port 389“ aus bzw. geben Sie dies ein.
Zum Beispiel:
localhost:389 oder
meincomputer.meinedomäne.com:389
- Erweitern Sie den Baum vom ADSI-Editor, erweitern Sie OU=Properties, wählen Sie OU=Global und wählen Sie CN=Common im rechten Fensterbereich aus.
- Wählen Sie beim Objekt CN=Common, OU=Global, OU=Properties jedes Attribut aus, das Sie ändern möchten, und geben Sie die neue Liste von Sicherheitsprotokollen oder Verschlüsselungs-Suites ein.
- Führen Sie einen Neustart des Windows-Diensts „VMware Horizon Sicherheits-Gateway-Komponente“ auf jeder Verbindungsserver-Instanz durch, wenn Sie pae-ServerSSLSecureProtocols geändert haben.
Sie müssen für keinen Dienst einen Neustart durchführen, nachdem Sie
pae-ClientSSLSecureProtocols geändert haben.