Um Horizon 8 im FIPS-Modus einzurichten, müssen Sie zuerst den FIPS-Modus in der Windows-Umgebung aktivieren. Anschließend installieren Sie alle Horizon 8-Komponenten im FIPS-Modus.
Die Option zum Installieren von Horizon 8 im FIPS-Modus ist nur verfügbar, wenn der FIPS-Modus in der Windows-Umgebung aktiviert ist. Weitere Informationen zum Aktivieren des FIPS-Modus in Windows finden Sie unter https://support.microsoft.com/de-de/kb/811833.
Hinweis: Omnissa Horizon Console gibt nicht an, ob Horizon 8 im FIPS-Modus ausgeführt wird. Mithilfe dreier Möglichkeiten können Sie jedoch herausfinden, ob ein Verbindungsserver mit FIPS-konformen Kryptografiemodulen installiert ist. So überprüfen Sie, ob der FIPS-Modus aktiviert ist:
- Die API-Antwort für
/rest/config/v3/connection-serversenthält ein Feldfips_mode_enabledmit den möglichen Wertenfalseodertrue. - Überprüfen Sie den Registrierungswert
HKEY_LOCAL_MACHINE\SOFTWARE\Omnissa\Horizon\FipsModeauf einem Verbindungsserver. Mit dem Wert0wird angegeben, dass es sich nicht um eine FIPS-Installation handelt. Mit dem Wert1wird angegeben, dass es sich um eine FIPS-Installation handelt. - Überprüfen Sie die CS-Debug-Protokolle für die folgende Zeile:
[MessageFrameWork] KeyVault: wird im FIPS-Modus initiiert.
Hinweis: Bei Verwendung von FIPS für Horizon 8 in Amazon WorkSpaces Core müssen mindestens Horizon 2406 und Unified Access Gateway 2406 kombiniert werden.
Um Horizon 8 im FIPS-Modus zu installieren, führen Sie die im Folgenden aufgeführten Administratoraufgaben durch.
-
Bei der Installation von Omnissa Horizon Connection Server wählen Sie die Option für den FIPS-Modus aus. Weitere Informationen finden Sie unter Installieren von Horizon Connection Server mit einer neuen Konfiguration.
-
Bei der Installation eines Replikatservers wählen Sie die Option für den FIPS-Modus aus. Weitere Informationen finden Sie unter Installieren einer replizierten Instanz von Horizon Connection Server.
-
Deaktivieren Sie schwache Verschlüsselungen für Horizon Agent-Maschinen. Weitere Informationen finden Sie unter Deaktivieren schwacher Verschlüsselungen in SSL/TLS.
-
Bei der Installation von Horizon Agent auf einer Windows-Maschine wählen Sie die Option für den FIPS-Modus aus. Weitere Themen zur Installation von Horizon Agent finden Sie im Dokument zu Desktops und Anwendungen in Horizon 8.
-
Wenn Sie Horizon Agent auf einer Linux-Maschine installieren, schließen Sie den Parameter zum Aktivieren von FIPS-Unterstützung ein. Weitere Themen zur Installation von Horizon Agent finden Sie im Dokument zu Desktops und Anwendungen in Horizon 8.
-
Bei Windows-Clients aktivieren Sie den FIPS-Modus im Clientbetriebssystem und wählen Sie die Option für den FIPS-Modus aus, wenn Sie Omnissa Horizon Client für Windows installieren. Weitere Informationen finden Sie im Handbuch zu Horizon Client für Windows.
-
Bei Linux-Clients aktivieren Sie den FIPS-Modus im Clientbetriebssystem. Weitere Informationen finden Sie im Handbuch zu Horizon Client für Linux.
-
Aktivieren Sie für Mac-Clients den FIPS-Modus in der Clientkonfigurationsdatei. Weitere Informationen finden Sie im Handbuch zu Horizon Client für Mac.
War diese Seite hilfreich?