보안 프로토콜 및 암호 그룹의 전역 수락 및 제안 정책을 변경하려면 ADSI 편집 유틸리티를 사용해 Horizon LDAP 특성을 편집합니다.
사전 요구 사항
- 수락 및 제안 정책을 정의하는 Horizon LDAP 특성을 숙지합니다. Horizon LDAP에 정의된 전역 수락 및 제안 정책의 내용을 참조하십시오.
- 사용하고 있는 Windows Server 운영 체제 버전에서 ADSI 편집 유틸리티를 사용하는 방법은 Microsoft TechNet 웹 사이트를 참조하십시오.
프로시저
- 연결 서버 컴퓨터에서 ADSI 편집 유틸리티를 시작합니다.
- 콘솔 트리에서 연결을 선택합니다.
- 고유 이름 또는 명명 컨텍스트를 선택하거나 입력합니다 텍스트 상자에 고유 이름 DC=vdi, DC=vmware, DC=int를 입력합니다.
- 도메인 또는 서버를 선택하거나 입력합니다 텍스트 상자에서 localhost:389 또는 연결 서버 컴퓨터의 FQDN(정규화된 도메인 이름)과 포트 389를 차례로 선택하거나 입력합니다.
예:
localhost:389 또는
mycomputer.mydomain.com:389
- ADSI 편집 트리를 확장하고 OU=Properties를 확장한 다음 오른쪽 창에서 OU=Global과 CN=Common을 차례로 선택합니다.
- CN=Common, OU=Global, OU=Properties 개체에서 변경할 각 특성을 선택하고 새 보안 프로토콜 또는 암호 제품군 목록을 입력합니다.
- pae-ServerSSLSecureProtocols를 수정한 경우에는 각 연결 서버 인스턴스에서 Windows 서비스 VMware Horizon Security Gateway 구성 요소를 다시 시작합니다.
pae-ClientSSLSecureProtocols를 수정한 후에는 서비스를 다시 시작할 필요가 없습니다.