Sie können die standardmäßigen HTTP-Ports oder Netzwerkkarten für eine Horizon Connection Server-Instanz ersetzen, indem Sie die Datei locked.properties auf dem Servercomputer entsprechend bearbeiten. Möglicherweise müssen Sie diese Aufgaben in Ihrer Organisation ausführen, um Organisationsrichtlinien einzuhalten oder Konflikte zu verhindern. Unter Konfigurationseigenschaften für Horizon Connection Server-Instanzen finden Sie eine Zusammenfassung der Konfigurationseigenschaften, die Sie in der Datei locked.properties festlegen können.
Der Standardport für SSL-Verbindungen lautet 443. Der Standardport für Nicht-SSL-Verbindungen lautet 80. Der Standardverwaltungsport folgt auf den SSL-Port.
Der in der externen URL für den sicheren Tunnel angegebene Port wird durch Änderungen, die Sie in dieser Vorgehensweise an Ports vornehmen, nicht geändert. Abhängig von Ihrer Netzwerkkonfiguration müssen Sie den Port der externen URL für den sicheren Tunnel möglicherweise ebenfalls ändern.
Wenn der Servercomputer über mehrere Netzwerkkarten verfügt, überwacht er das System standardmäßig an allen Netzwerkkarten. Sie können eine NIC für die Überwachung am konfigurierten Port auswählen, indem Sie die mit dieser NIC verknüpfte IP-Adresse angeben.
Während der Installation konfiguriert Omnissa Horizon 8 die Windows-Firewall so, dass die erforderlichen Standardports geöffnet werden. Wenn Sie eine Portnummer oder die Netzwerkkarte für die Überwachung ändern, müssen Sie die Windows-Firewall manuell so neu konfigurieren, dass die aktualisierten Ports geöffnet werden. Nur so können Clientgeräte eine Verbindung mit dem Server herstellen.
Wenn Sie die SSL-Portnummer ändern und die HTTP-Umleitung weiterhin funktionieren soll, müssen Sie auch die Portnummer für die HTTP-Umleitung ändern. Weitere Informationen finden Sie unter Ändern der Portnummer für die HTTP-Umleitung an Horizon Connection Server.
Voraussetzungen
Stellen Sie sicher, dass der in der externen URL für diese Horizon Connection Server-Instanz angegebene Port weiterhin gültig ist, nachdem Sie die Porteinstellungen in dieser Vorgehensweise geändert haben.
Vorgehensweise
-
Erstellen oder bearbeiten Sie die
locked.properties-Datei im Gateway-Konfigurationsordner auf dem Horizon Connection Server-Computer.Zum Beispiel:
install_directory\Omnissa\Horizon\Server\sslgateway\conf\locked.propertiesBei den Eigenschaften in der Datei
locked.propertieswird die Groß-/Kleinschreibung beachtet. -
Fügen Sie der Datei
locked.propertiesnach Bedarf die EigenschaftserverPort,serverPortNonSsloderserverPortAdminhinzu. Beispiel:serverPort=4443 serverPortNonSsl=8080 serverPortAdmin=9443 -
Wenn der Servercomputer über mehrere Netzwerkkarten verfügt, wählen Sie eine Netzwerkkarte für alle konfigurierten Ports aus.
Beispiel:
serverHost=10.20.30.40 serverHostNonSsl=10.20.30.40 serverHostAdmin=30.40.50.60Üblicherweise sind sowohl SSL- als auch Nicht-SSL-Listener für die Verwendung derselben NIC konfiguriert. Wenn Sie jedoch die Eigenschaft
serverProtocol=httpnutzen, um SSL für Clientverbindungen zu verlagern, können Sie die EigenschaftserverHostauf eine separate Netzwerkkarte festlegen, um SSL-Verbindungen mit Systemen bereitzustellen, die Zugriff auf den Verwaltungsport benötigen. In allen Fällen kann der Verwaltungsport auf derselben Netzwerkkarte wie der SSL-Port oder auf einer anderen Netzwerkkarte (wie im Beispiel gezeigt) verwendet werden. Wenn nicht anders angegeben, folgt der Standardverwaltungsport auf den SSL-Port. Wenn Sie keine Netzwerkkarte angeben oder die Netzwerkkarten identisch sein müssen, sind für jeden Eintrag unterschiedliche Portnummern erforderlich. -
Starten Sie den Horizon Connection Server-Dienst neu, damit die Änderungen wirksam werden.
Konfigurationseigenschaften für Horizon Connection Server-Instanzen
Hinweis: Ab 2412 können Sie einen benutzerdefinierten Port und/oder eine benutzerdefinierte Schnittstelle für die Horizon Console und Verwaltungs-APIs konfigurieren, der/die sich vom SSL-Port unterscheidet, um Verwaltungsdatenverkehr vom Clientdatenverkehr zu trennen.
| Eigenschaft | Standardwert | Andere Werte | Hinweise |
| serverProtocol | https | http | HTTP verwenden, wenn SSL an anderer Stelle beendet wird |
| serverPort | 443 | Jede Portnummer | |
| serverHost | alle Schnittstellen | IP-Adresse | |
| serverPortAdmin | als serverPort | Jede Portnummer | Legen Sie 9443 oder eine andere Portnummer fest, um Verwaltungsdatenverkehr vom Clientdatenverkehr zu trennen |
| serverHostAdmin | als serverHost | IP-Adresse | Wird ignoriert, wenn serverPortAdmin nicht festgelegt ist |
| disableRedirection | false | true | Immer „true“, wenn serverPort oder serverPortAdmin den Wert „80“ aufweist |
| serverPortNonSsl | 80 | Jede Portnummer | Wird ignoriert, wenn disableRedirection auf „true“ festgelegt ist |
| serverHostNonSsl | alle Schnittstellen | IP-Adresse | Wird ignoriert, wenn disableRedirection auf „true“ festgelegt ist |
Nächste Schritte
Konfigurieren Sie die Windows-Firewall bei Bedarf manuell, um die aktualisierten Ports zu öffnen.
War diese Seite hilfreich?