Sie können den Sicherheitsmodus für Nachrichten festlegen, um den zur Übermittlung von JMS-Nachrichten über VMware Horizon-Komponenten verwendeten Sicherheitsmechanismus anzugeben.

Die folgende Tabelle zeigt die Optionen, die Sie zum Konfigurieren des Sicherheitsmodus für Nachrichten auswählen können. Wenn Sie eine Option festlegen möchten, wählen Sie sie in der Liste Sicherheitsmodus für Nachrichten auf der Registerkarte Sicherheitseinstellungen auf der Seite Globale Einstellungen aus.

Tabelle 1. Optionen für den Sicherheitsmodus für Nachrichten
Option Beschreibung
Deaktiviert Sicherheitsmodus für Nachrichten ist deaktiviert.
Gemischt Der Sicherheitsmodus für Nachrichten ist aktiviert, wird aber nicht erzwungen.

Sie können diesen Modus verwenden, um ältere Komponenten in ihrer VMware Horizon-Umgebung zu erkennen. Die vom Verbindungs-Broker generierten Protokolldateien enthalten Verweise auf diese Komponenten. Diese Einstellung wird nicht empfohlen. Verwenden Sie diese Einstellung nur zum Ermitteln von Komponenten, für die ein Upgrade erforderlich ist.

Aktiviert Der Sicherheitsmodus für Nachrichten ist aktiviert und verwendet eine Kombination aus Signatur und Verschlüsselung. JMS-Nachrichten werden abgelehnt, wenn die Signatur fehlt oder ungültig ist oder wenn eine Nachricht nach dem Signieren geändert wurde.

Die JMS-Zugriffssteuerung ist ebenfalls aktiviert, sodass Desktops und Verbindungs-Broker-Instanzen nur JMS-Nachrichten zu bestimmten Themen senden und empfangen können.

Erweitert SSL wird für alle JMS-Verbindungen verwendet. Nachrichten werden nicht einzeln signiert oder verschlüsselt, da alle durch den Kanal geschützt sind. Dies bringt erhebliche Leistungsvorteile. Zertifikate werden automatisch verwaltet. Weitere Informationen finden Sie unter Zertifikatfingerabdruck-Verifizierung und automatische Zertifikatgenerierung.
Hinweis: Mithilfe einer LDAP-Einstellung können Sie die Auswahl des Modus Erweitert blockieren.
Hinweis: Einige JMS-Nachrichten sind verschlüsselt, da sie vertrauliche Daten wie z. B. Benutzeranmeldeinformationen enthalten. Wenn Sie den erweiterten Modus nicht verwenden, können Sie auch IPSec verwenden, um alle JMS-Nachrichten zwischen Verbindungs-Broker-Instanzen zu verschlüsseln.

Wenn Sie VMware Horizon erstmalig auf einem System installieren, wird der Sicherheitsmodus für Nachrichten auf Erweitert gesetzt.

Wenn Sie ein Upgrade für VMware Horizon von einer vorherigen Version durchführen, bleibt der Sicherheitsmodus für Nachrichten unverändert auf der aktuellen Einstellung.

Wichtig: Wenn Sie den Sicherheitsmodus für Nachrichten in einer aktualisierten VMware Horizon-Umgebung von Aktiviert in Erweitert oder von Erweitert in Aktiviert ändern möchten, müssen Sie zuerst alle Verbindungs-Broker-Instanzen und VMware Horizon-Desktops aktualisieren. Nachdem Sie die Einstellung geändert haben, wird die neue Einstellung schrittweise übernommen.
  1. Sie müssen den VMware Horizon Message Bus Component-Dienst auf allen Verbindungs-Broker-Hosts im Pod manuell neu starten oder die Verbindungs-Broker-Instanzen neu starten.
  2. Nach dem Neustart der Dienste konfigurieren die Verbindungs-Broker-Instanzen den Sicherheitsmodus für Nachrichten auf allen Desktops neu, indem sie den Modus in die neue Einstellung ändern.
  3. Um den Fortschritt in der Konsole zu überwachen, navigieren Sie zu Einstellungen > Globale Einstellungen.

    Auf der Registerkarte Sicherheitseinstellungen wird die neue Einstellung im Element Erweiterter Sicherheitsstatus angezeigt, wenn alle Komponenten umgestellt wurden.

    Alternativ können Sie das Befehlszeilendienstprogramm vdmutil zum Überwachen des Fortschritts verwenden. Siehe Konfigurieren des Sicherheitsmodus für JMS-Nachrichten mit dem Dienstprogramm „vdmutil“.

Wenn Sie vorhaben, eine aktive VMware Horizon-Umgebung von Deaktiviert in Aktiviert oder von Aktiviert in Deaktiviert zu ändern, wechseln Sie für einen kurzen Zeitraum vor der endgültigen Änderung in den Modus Gemischt. Wenn Ihr aktueller Modus beispielsweise Deaktiviert lautet, wechseln Sie für einen Tag in den Modus Gemischt und danach in Aktiviert. Im Modus Gemischt werden Signaturen an die Nachrichten angehängt, aber nicht überprüft, wodurch der Wechsel des Nachrichtenmodus in der gesamten Umgebung übernommen werden kann.