若要變更安全性通訊協定及加密套件的全域接受與建議原則,請使用 ADSI Edit 公用程式編輯 Horizon LDAP 屬性。
必要條件
- 請熟悉定義接受與建議原則的 Horizon LDAP 屬性。請參閱Horizon LDAP 中定義的全域接受與建議原則。
- 如需如何在 Windows Server 作業系統版本使用 ADSI Edit 公用程式的資訊,請參閱 Microsoft TechNet 網站。
程序
- 在連線伺服器電腦上啟動 ADSI Edit 公用程式。
- 在主控台樹狀結構中,選取連線至。
- 在選取或輸入辨別名稱或命名內容文字方塊中,輸入辨別名稱 DC=vdi, DC=vmware, DC=int。
- 在選取或輸入網域或伺服器文字方塊中,選取或輸入 localhost:389,或連線伺服器電腦的完整網域名稱 (FQDN) 後面再加上連接埠 389。
例如:
localhost:389 或
mycomputer.mydomain.com:389
- 依序展開 ADSI Edit 樹狀結構和 OU=Properties,選取 OU=Global,然後選取右窗格中的 CN=Common。
- 在 CN=Common, OU=Global, OU=Properties 物件上,選取您要變更的每個屬性,然後輸入安全性通訊協定或加密套件的新清單。
- 如果您已修改 pae-ServerSSLSecureProtocols,請在每個連線伺服器執行個體上,重新啟動 Windows 服務 VMware Horizon 安全閘道元件。
修改
pae-ClientSSLSecureProtocols 之後,您不需要重新啟動任何服務。