若要以 FIPS 模式設定 Horizon 7,您必須先在 Windows 環境下啟用 FIPS 模式。接著,您必須以 FIPS 模式安裝所有 Horizon 7 元件。

只有在 Windows 環境中啟用 FIPS 模式時,才可選擇以 FIPS 模式安裝 Horizon 7。如需有關在 Windows 中啟用 FIPS 模式的資訊,請參閱 https://support.microsoft.com/en-us/kb/811833
備註: Horizon Administrator 不會指出 Horizon 7 是否以 FIPS 模式執行。

若要以 FIPS 模式安裝 Horizon 7,請執行下列管理工作。

  • 安裝連線伺服器時,請選取 FIPS 模式選項。請參閱使用新組態安裝 Horizon 連線伺服器
  • 安裝複寫伺服器時,請選取 FIPS 模式選項。請參閱安裝 Horizon 連線伺服器的複寫執行個體
  • 在安裝安全伺服器之前,在 Horizon Administrator 中取消選取全域設定針對安全伺服器連線使用 IPSec,並手動設定 IPsec。請參閱http://kb.vmware.com/kb/2000175
  • 安裝安全伺服器時,請選取 FIPS 模式選項。請參閱安裝安全伺服器
  • 如果設定 Windows 系統以進行 FIPS 作業,並設定 Horizon 7 以使用 IPSec 進行連線伺服器與安全伺服器之間的通訊,會無法安裝安全伺服器。在 IPv4 環境中,將包含連接埠號碼 4172 的 PCoIP 外部 URL 指定為 IP 位址。在 IPv6 環境中,您可以指定 IP 位址或完整網域名稱,以及連接埠號碼 4172。無論在哪種環境下,請勿包含通訊協定名稱。

    例如,在 IPv4 環境中:10.20.30.40:4172

    用戶端必須能夠使用 URL 連線安全伺服器。
  • 針對 View Composer 和 Horizon Agent 機器停用弱加密。請參閱在 SSL/TLS 中停用弱加密
  • 安裝 View Composer 時,請選取 FIPS 模式選項。請參閱安裝 View Composer
  • 安裝 Horizon Agent 時,請選取 FIPS 模式選項。請參閱《在 Horizon 7 中設定虛擬桌面平台》《在 Horizon 7 中設定已發佈的桌面平台和應用程式》文件中的 Horizon Agent 安裝主題。
  • 針對 Windows 用戶端,請在用戶端作業系統中啟用 FIPS 模式,然後在安裝 Windows 版 Horizon Client 時選取 FIPS 模式選項。請參閱《Windows 版 VMware Horizon Client 安裝和設定指南》文件。
  • 針對 Linux 用戶端,請在用戶端作業系統中啟用 FIPS 模式。請參閱《Linux 版 VMware Horizon Client 安裝和設定指南》文件。