您執行連線伺服器安裝程式並選取 Horizon 註冊伺服器選項來安裝註冊伺服器。註冊伺服器會代表您指定的使用者要求短期憑證。這些短期憑證是 True SSO 用於驗證的機制,可避免提示使用者輸入 Active Directory 認證。
您必須至少安裝並設定一部註冊伺服器,且註冊伺服器不能安裝在與連線伺服器相同的主機上。VMware 建議您架設兩部註冊伺服器,以供容錯移轉和負載平衡之用。如果您擁有兩部註冊伺服器,依預設一部為優先伺服器,另一部則用於容錯移轉。不過,您可以變更此預設值,讓連線伺服器輪流傳送憑證要求給這兩部註冊伺服器。
如果在主控企業 CA 的同一部機器上安裝註冊伺服器,您可設定註冊伺服器為優先使用本機 CA。如需最佳效能,VMware 建議結合優先使用本機 CA 的組態以及負載平衡註冊伺服器的組態。如此一來,當憑證要求抵達時,連線伺服器會輪流使用註冊伺服器,而每部註冊伺服器會使用本機 CA 來服務要求。如需組態設定的相關資訊,請參閱註冊伺服器組態設定和連線伺服器組態設定。
必要條件
- 建立至少具備 4 GB 記憶體的 Windows Server 2012 R2、Windows Server 2016 或 Windows Server 2019 虛擬機器,或使用主控企業 CA 的虛擬機器。請勿使用做為網域控制站的機器。
- 確認虛擬機器上未安裝其他 Horizon 元件,包括連線伺服器、Horizon Client 或 Horizon Agent。
- 確認虛擬機器屬於 Horizon 部署之 Active Directory 網域的一部分。
- 確認您使用的是 IPv4 環境。此功能目前在 IPv6 環境中不受支援。
- VMware 建議系統必須具備靜態 IP 位址。
- 確認您可以用具備管理員權限的網域使用者身分登入作業系統。您必須以管理員身分登入,才能執行安裝程式。
程序
下一步
- 如果在主控企業 CA 的同一部機器上安裝了註冊伺服器,請設定註冊伺服器為優先使用本機 CA。請參閱註冊伺服器組態設定。或者,如果您安裝並設定不只一部註冊伺服器,則可將連線伺服器設定為在註冊伺服器間啟用負載平衡。請參閱連線伺服器組態設定。
- 將連線伺服器與註冊伺服器配對。請參閱匯出註冊服務用戶端憑證。