Skip to main content

3. November 2025

Überprüfen der Smartcard-Authentifizierungskonfiguration in Horizon Console

Nach der erstmaligen Einrichtung der Smartcard-Authentifizierung oder bei nicht ordnungsgemäßer Funktionsweise der Smartcard-Authentifizierung sollten Sie die Konfiguration der Smartcard-Authentifizierung überprüfen.

Vorgehensweise

  • Stellen Sie sicher, dass jedes Clientsystem über Smartcard-Middleware, eine Smartcard mit gültigem Zertifikat sowie einen Smartcard-Leser verfügt. Stellen Sie sicher, dass Endbenutzer über Horizon Client verfügen.

    In der Dokumentation Ihres Smartcard-Anbieters finden Sie Informationen zur Konfiguration der Smartcard-Software und -Hardware.

  • Wählen Sie Start > Einstellungen > Systemsteuerung > Internetoptionen > Inhalt > Zertifikate > Persönlich auf jedem Client-System aus, um sicherzustellen, dass Zertifikate für die Smartcard-Authentifizierung verfügbar sind.

    Wenn ein Benutzer oder ein Administrator eine Smartcard in den Smartcard-Leser einlegt, kopiert Windows Zertifikate von der Smartcard auf den Computer des Benutzers. Anwendungen auf dem Clientsystem, einschließlich Horizon Client, können diese Zertifikate verwenden.

  • Überprüfen Sie in der Datei locked.properties auf dem Verbindungsserver-Host, ob die Eigenschaft useCertAuth auf true gesetzt und richtig geschrieben ist.

    Die Datei locked.properties befindet sich im Verzeichnis install_directory\View\Server\sslgateway\conf. Die Eigenschaft useCertAuth wird durch den Tippfehler userCertAuth häufig falsch angegeben.

  • Wenn Sie die Smartcard-Authentifizierung auf einer Verbindungsserver-Instanz konfiguriert haben, überprüfen Sie die Smartcard-Authentifizierungseinstellung in Horizon Console.

    1. Wählen Sie Einstellungen > Server aus.

    2. Wählen Sie auf der Registerkarte Verbindungsserver die Verbindungsserver-Instanz aus und klicken Sie auf Bearbeiten.

    3. Wenn Sie die Smartcard-Authentifizierung für Benutzer konfiguriert haben, stellen Sie auf der Registerkarte Authentifizierung sicher, dass Smartcard-Authentifizierung für Benutzer auf Optional oder Erforderlich festgelegt ist.

    4. Wenn Sie die Smartcard-Authentifizierung für Administratoren konfiguriert haben, stellen Sie auf der Registerkarte Authentifizierung sicher, dass Smartcard-Authentifizierung für Administratoren auf Optional oder Erforderlich festgelegt ist.

    Sie müssen den Verbindungsserver-Dienst neu starten, damit die Änderungen an den Smartcard-Einstellungen in Kraft treten.

  • Wenn sich der Smartcard-Benutzer in einer anderen Domäne befindet als derjenigen, von der Ihr Stammzertifikat ausgegeben wurde, stellen Sie sicher, dass der Benutzer-UPN auf den alternativen Antragstellernamen (SAN) festgelegt ist, der im Stammzertifikat der vertrauenswürdigen Zertifizierungsstelle angegeben ist.

    1. Sie können den alternativen Antragstellernamen (SAN) ermitteln, indem Sie im Stammzertifikat der vertrauenswürdigen Zertifizierungsstelle die Zertifikateigenschaften anzeigen.

    2. Wählen Sie Start > Verwaltung > Active Directory-Benutzer und -Computer auf Ihrem Active Directory-Server aus.

    3. Klicken Sie im Ordner Benutzer mit der rechten Maustaste auf den Benutzer und wählen Sie Eigenschaften.

    Der Benutzerprinzipalname wird auf der Registerkarte Konto in den Textfeldern Benutzeranmeldename angezeigt.

  • Wenn Smartcard-Benutzer das PCoIP-Anzeigeprotokoll oder das Horizon Blast-Anzeigeprotokoll zur Herstellung einer Verbindung mit Einzelsitzungs-Desktops verwenden, müssen Sie sicherstellen, dass die Horizon Agent-Komponente „Smartcard-Umleitung“ auf Computern für Einzelbenutzer installiert ist. Mit der Smartcard-Funktion können sich Benutzer bei Einzelsitzungs-Desktops mit Smartcards anmelden. RDS-Hosts, auf denen die Remotedesktopdienst-Rolle installiert ist, unterstützen die Smartcard-Funktion automatisch. Daher ist es nicht erforderlich, die Funktion zu installieren.

  • Überprüfen Sie die Protokolldateien in Drive Letter:\ProgramData\log\ConnectionServer auf dem Verbindungsserver-Host auf Meldungen mit dem Hinweis, dass Smartcard-Authentifizierung aktiviert ist.

    Hinweis: Dieser Dateipfad ist ein symbolischer Link, der auf den tatsächlichen Speicherort der Protokolldateien verweist. Dieser lautet Drive Letter:\ProgramData\VDM\logs

War diese Seite hilfreich?

Feedback zu diesem Thema geben

War dieses Thema hilfreich?

Bitte geben Sie keine personenbezogenen oder vertraulichen Daten an.

Link wird erstellt…