연결 서버에 대한 Message Bus 연결의 보안을 제어하려면 Windows를 실행하는 원격 데스크톱에서 제안 정책을 구성할 수 있습니다.
참고:
SOFTWARE\VMware, Inc.\VMware VDM\Security 레지스트리 키의 값은 변경하지 않는 것이 좋습니다. 이 키의 값은 연결 서버의 LDAP 설정을 사용하여 설정되며 레지스트리에서 편집하면 안 합니다. 자세한 내용은
Horizon LDAP에 정의된 전역 수락 및 제안 정책 항목을 참조하십시오.
사전 요구 사항
프로시저
- 원격 데스크톱에서 Windows 레지스트리 편집기를 시작합니다.
- HKEY_LOCAL_MACHINE\Software\VMware, Inc.\VMware VDM\Agent\Configuration 레지스트리 키로 이동합니다.
- 아래 설명된 대로 새 문자열(REG_SZ) 값을 추가합니다.
문자열(REG_SZ) 값 설명 ClientSSLSecureProtocols
\LIST:protocol_1,protocol_2,...
형식으로 보안 프로토콜 목록에 대한 값을 설정합니다.최신 프로토콜 순으로 프로토콜을 나열합니다. 예:
\LIST:TLSv1.2,TLSv1.1
ClientSSLCipherSuites
\LIST:cipher_suite_1,cipher_suite_2,...
형식으로 암호 그룹 목록에 대한 값을 설정합니다.이 목록은 가장 선호하는 암호 그룹부터 선호도 순으로 정렬해야 합니다. 예:
\LIST:TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256,TLS_RSA_WITH_AES_128_CBC_SHA