Si vous prévoyez d'installer Horizon Client avec un chiffrement compatible FIPS (Federal Information Processing Standard), vous devez activer le mode FIPS sur le système d'exploitation client avant d'exécuter le programme d'installation d'Horizon Client.
Lorsque le mode FIPS est activé dans le système d'exploitation client, les applications n'utilisent que des algorithmes de chiffrement compatibles avec FIPS-140 et conformes aux modes d'opération approuvés par FIPS. Vous pouvez activer le mode FIPS en activant un paramètre de sécurité spécifique, dans la stratégie de sécurité locale ou dans le cadre de la stratégie de groupe, ou en modifiant une clé de registre Windows.
La conformité FIPS est disponible avec Horizon 6 version 6.2.x et ultérieures. Pour plus d'informations, reportez-vous au document Installation d'Horizon 7.
Définition de la propriété de configuration FIPS
Pour activer le mode FIPS sur le système d'exploitation client, vous pouvez utiliser un paramètre de stratégie de groupe Windows ou un paramètre de registre Windows pour l'ordinateur client.
- Pour utiliser le paramètre de stratégie de groupe, ouvrez l'éditeur de stratégie de groupe, accédez à Configuration ordinateur\Paramètres Windows\Paramètres de sécurité\Stratégies locales\Options de sécurité et activez le paramètre Chiffrement système : utilisez des algorithmes compatibles FIPS pour le chiffrement, le hachage et la signature.
- Pour utiliser le registre Windows, accédez à HKLM\System\CurrentControlSet\Control\Lsa\FipsAlgorithmPolicy\Enabled et définissez Activé sur 1.
Pour plus d'informations sur le mode FIPS, consultez https://support.microsoft.com/en-us/kb/811833.