Hinweis: Horizon Web Client ist mit den Horizon 8-Versionen 2412 und höher verfügbar. Bei den Horizon 8-Versionen 2406 und früher trägt Horizon Web Client die Bezeichnung „HTML Access“. Auf dieser Dokumentationsseite wird der Name „Horizon Web Client“ verwendet, um sowohl auf Horizon Web Client als auch auf HTML Access zu verweisen.
Der Verbindungsserver entspricht bestimmten Internet Engineering Task Force (IETF)-Standards.
-
Transport Layer Security (TLS) von RFC 5746 – Die Anzeige-Erweiterung der Neuverhandlung, auch als sichere Neuverhandlung bezeichnet, ist standardmäßig aktiviert.
Hinweis: Die vom Client initiierte Neuverhandlung ist auf Verbindungsservern standardmäßig deaktiviert. Für die Aktivierung bearbeiten Sie den Registrierungswert
[HKLM\SOFTWARE\Omnissa\Horizon\plugins\wsnm\TunnelService\Params]JvmOptionsund entfernen-Djdk.tls.rejectClientInitiatedRenegotiation=trueaus der Zeichenfolge. -
HTTP Strict Transport Security (HSTS) von RFC 6797, auch als „Transportsicherheit“ bezeichnet, ist standardmäßig aktiviert. Diese Einstellung kann nicht deaktiviert werden.
Hinweis: Für Horizon 2406 und höher können Sie die Lebensdauer des Headers anpassen. Die Standardeinstellung ist weiterhin auf ein Jahr festgelegt, kann aber durch Hinzufügen von
hstsMaxAge = 31556926zulocked.propertiesin eine beliebige Dauer geändert werden. -
HTTP Header Field X-Frame-Optionen von RFC 7034, auch als „Zähler-Clickjacking“ bezeichnet, sind standardmäßig aktiviert. Sie können diese Einstellung deaktivieren, indem Sie den Eintrag
x-frame-options=OFFzur Dateilocked.propertieshinzufügen. Weitere Informationen zum Hinzufügen von Eigenschaften zur Dateilocked.propertiesfinden Sie unter Konfigurieren von HTTP-Schutzmaßnahmen.Hinweis: In Versionen vor Version 7.2 hatte die Änderung dieser Option keine Auswirkungen auf Verbindungen mit Horizon Web Client.
-
Die Überprüfung der Herkunft nach RFC 6454, mit der die Fälschung standortübergreifender Anforderungen unterbunden wird, ist standardmäßig aktiviert. Sie können diese Funktion durch Hinzufügen des Eintrags
checkOrigin=falsezur Dateilocked.propertiesdeaktivieren. Weitere Informationen finden Sie unter Ressourcenfreigabe zwischen verschiedenen Ursprüngen.Hinweis: In früheren Versionen war dieser Schutz standardmäßig deaktiviert.
War diese Seite hilfreich?