升級時,會保留用於舊版的現有 JMS 訊息安全模式設定。升級完成後,您必須將此設定變更為增強

此程序說明如何使用 Horizon Administrator 將訊息安全模式變更為增強,以及監控所有 Horizon 元件的變更進度。也可以使用 vdmutil 命令列公用程式來變更模式和監控進度。請參閱《Horizon 7 管理》文件。

備註: 透過 Horizon 6 (6.2 版) 及更新版本,您可使用 Access Point 應用裝置而非 Horizon 安全伺服器。Access Point 使用標準 HTTP(S) 通訊協定來與連線伺服器進行通訊。不會使用 JMS、IPsec 和 AJP13。

若要使用 Access Point 應用裝置而非 Horizon 安全伺服器,您必須將連線伺服器執行個體升級為 6.2 或更新版本,再安裝並將 Access Point 應用裝置設定為指向連線伺服器執行個體,或面對執行個體的負載平衡器。如需詳細資訊,請參閱《部署及設定 Unified Access Gateway》

必要條件

確認您已將所有 Horizon Connection Server執行個體、安全伺服器和 Horizon 桌面平台升級至 Horizon 6 (6.1 版) 或更新版本。早於 Horizon 6 (6.1 版) 的 View 元件無法與使用增強模式的連線伺服器 6.1 執行個體通訊。

程序

  1. 將後端防火牆規則設定為允許安全伺服器將連接埠 4002 上的 JMS 流量傳送到連線伺服器執行個體。
  2. Horizon Administrator 中,前往 View 組態 > 全域設定,然後在安全性索引標籤上將訊息安全模式設定為增強
  3. 在網繭中的所有連線伺服器主機上手動重新啟動 VMware Horizon 訊息匯流排元件服務,或重新啟動連線伺服器執行個體。
    在服務重新啟動之後,連線伺服器執行個體會在所有桌面平台和安全伺服器上重新設定訊息安全模式,將模式變更為 增強
  4. 若要在 Horizon Administrator 中監控進度,請前往 View 組態 > 全域設定
    安全性索引標籤上,當所有元件均已變更為 [增強] 模式時, 增強安全性狀態項目將會顯示 增強

結果

當伺服器與用戶端通訊時,伺服器將會設定用戶端以使用增強訊息安全模式。