Sie können die von den vRealize Operations for Horizon-Komponenten verwendete TLS-Standardkonfiguration ändern, indem Sie die Dateien msgserver.properties und msgclient.properties bearbeiten.
Voraussetzungen
Ermitteln Sie die TLS-Verschlüsselungs-Suites, die vom Betriebssystem auf allen Zielmaschinen unterstützt werden. Stellen Sie sicher, dass die Horizon-Adapter-Instanz und jeder Agent mindestens eine gemeinsame Verschlüsselungs-Suite haben.
Prozedur
- Melden Sie sich bei dem vRealize Operations Manager-Knoten an, auf dem die Horizon-Adapter-Instanz ausgeführt wird, und öffnen Sie die Datei /usr/lib/vmware-vcops/user/plugins/inbound/V4V_adapter3/work/msgserver.properties.
- Setzen Sie den Wert für die Eigenschaft
enforcesslprotocols
auf false
.
- Setzen Sie den Wert für die Eigenschaft
sslProtocols
auf die gewünschten Versionen von TLS.
Trennen Sie mehrere Werte durch ein Komma (,) voneinander. Die folgenden Werte werden unterstützt:
- Setzen Sie den Wert für die Eigenschaft
sslCiphers
auf die gewünschten TLS-Verschlüsselungs-Suites.
- Melden Sie sich bei dem Horizon Connection Server-Host an, auf dem der Broker Agent ausgeführt wird, und öffnen Sie die Datei C:\ProgramData\VMware\vRealize Operations for Horizon\Broker Agent\conf\msgclient.properties.
- Ändern Sie die Werte der Eigenschaften
enforcesslprotocols
, sslProtocols
und sslCiphers
in Übereinstimmung mit dem Horizon-Adapter.
- Melden Sie sich bei der Desktopquelle an, auf der der Desktop Agent ausgeführt wird, und öffnen Sie die Datei C:\ProgramData\VMware\vRealize Operations for Horizon\Desktop Agent\conf\msgclient.properties.
- Ändern Sie die Werte der Eigenschaften
enforcesslprotocols
, sslProtocols
und sslCiphers
in Übereinstimmung mit dem Horizon-Adapter.