Les paramètres liés à la sécurité sont fournis dans View LDAP sous le chemin d'accès d'objet cn=common,ou=global,ou=properties,dc=vdi,dc=vmware,dc=int. Vous pouvez utiliser l'utilitaire Éditeur ADSI pour modifier la valeur de ces paramètres sur une instance du Serveur de connexion. La modification se propage automatiquement à toutes les autres instances du Serveur de connexion dans un groupe.

Tableau 1. Paramètres liés à la sécurité dans View LDAP
Paire nom/valeur Description
cs-allowunencryptedstartsession L'attribut est pae-NameValuePair.

Cet attribut contrôle si un canal sécurisé est requis entre une instance du Serveur de connexion et un poste de travail lorsqu'une session d'utilisateur distante est démarrée.

Lorsque View Agent 5.1 ou version ultérieure, ou Horizon Agent 7.0 ou version ultérieure, est installé sur un ordinateur de poste de travail, cet attribut n'a aucun effet et un canal sécurisé est toujours requis. Lorsque View Agent antérieur à View 5.1 est installé, un canal sécurisé ne peut pas être établi si l'ordinateur de poste de travail n'est pas membre d'un domaine avec une approbation bidirectionnelle vers le domaine de l'instance du Serveur de connexion. Dans ce cas, l'attribut est important pour déterminer si une session d'utilisateur distante peut être démarrée sans canal sécurisé.

Dans tous les cas, les informations d'identification d'utilisateur et les tickets d'autorisation sont protégés par une clé statique. Un canal sécurisé fournit une garantie supplémentaire de confidentialité à l'aide de clés dynamiques.

Si elle est définie sur 0, une session d'utilisateur distante ne démarre pas si un canal sécurisé ne peut pas être établi. Ce paramètre est approprié si tous les postes de travail se trouvent dans des domaines approuvés ou si View Agent 5.1 ou supérieur est installé sur tous les postes de travail.

Si elle est définie sur 1, une session d'utilisateur distante peut être démarrée même si un canal sécurisé ne peut pas être établi. Ce paramètre est approprié si certains postes de travail ont des View Agents anciens et s'ils se ne trouvent pas dans des domaines approuvés.

Le paramètre par défaut est
 
 1.