Sie können die von den vRealize Operations for Horizon-Komponenten verwendete TLS-Standardkonfiguration ändern, indem Sie die Dateien msgserver.properties und msgclient.properties bearbeiten.

Voraussetzungen

Ermitteln Sie die TLS-Verschlüsselungs-Suites, die vom Betriebssystem auf allen Zielmaschinen unterstützt werden. Stellen Sie sicher, dass die Horizon-Adapter-Instanz und jeder Agent mindestens eine gemeinsame Verschlüsselungs-Suite haben.

Prozedur

  1. Melden Sie sich bei dem vRealize Operations Manager-Knoten an, auf dem die Horizon-Adapter-Instanz ausgeführt wird, und öffnen Sie die Datei /usr/lib/vmware-vcops/user/plugins/inbound/V4V_adapter3/work/msgserver.properties.
  2. Setzen Sie den Wert für die Eigenschaft enforcesslprotocols auf false.
  3. Setzen Sie den Wert für die Eigenschaft sslProtocols auf die gewünschten Versionen von TLS.
    Trennen Sie mehrere Werte durch ein Komma (,) voneinander. Die folgenden Werte werden unterstützt:
    • TLSv1.2
    • TLSv1.1
    • TLSv1
  4. Setzen Sie den Wert für die Eigenschaft sslCiphers auf die gewünschten TLS-Verschlüsselungs-Suites.
  5. Melden Sie sich bei dem Horizon Connection Server-Host an, auf dem der Broker Agent ausgeführt wird, und öffnen Sie die Datei C:\ProgramData\VMware\vRealize Operations for Horizon\Broker Agent\conf\msgclient.properties.
  6. Ändern Sie die Werte der Eigenschaften enforcesslprotocols, sslProtocols und sslCiphers in Übereinstimmung mit dem Horizon-Adapter.
  7. Melden Sie sich bei der Desktopquelle an, auf der der Desktop Agent ausgeführt wird, und öffnen Sie die Datei C:\ProgramData\VMware\vRealize Operations for Horizon\Desktop Agent\conf\msgclient.properties.
  8. Ändern Sie die Werte der Eigenschaften enforcesslprotocols, sslProtocols und sslCiphers in Übereinstimmung mit dem Horizon-Adapter.