Die Einrichtung einer Omnissa Horizon 8-Bereitstellung für Horizon Web Client umfasst die Installation der Horizon Web Cient-Komponente in Omnissa Horizon Connection Server und das Zulassen von eingehendem Datenverkehr auf bestimmten TCP-Ports.
Benutzer greifen auf ihre Remote-Desktops und veröffentlichten Anwendungen zu, indem sie einen unterstützten Browser öffnen und die URL für eingeben. Wenn ein Endbenutzer eine Verbindung mit einem Server herstellt, wird die Horizon-Webportalseite angezeigt. Sie können das Erscheinungsbild der Horizon-Webportalseite konfigurieren und Gruppenrichtlinien festlegen, um die Bildqualität, die verwendeten Ports und andere Einstellungen zu steuern.
Vorbereiten von Horizon Connection Server
Bevor Endbenutzer eine Verbindung mit einem Server herstellen und auf einen Remote-Desktop oder eine veröffentlichte Anwendung zugreifen können, muss ein Administrator Horizon Connection Server installieren und konfigurieren.
Installieren der Horizon Web Client-Komponente in Horizon Connection Server
Installieren Sie Horizon Connection Server mit der aktivierten Einstellung Horizon Web Client installieren auf dem Server bzw. den Servern, die eine replizierte Horizon Connection Server-Gruppe bilden. Mit dieser Einstellung wird die Horizon Web Client-Komponente installiert. Diese Einstellung ist im Installationsprogramm standardmäßig ausgewählt. Weitere Informationen finden Sie im Dokument Horizon 8-Installation und -Upgrade.
Konfigurieren der externen URL von Omnissa Horizon Blast
Nach der Installation der Server ist die Einstellung Blast Secure Gateway auf den betreffenden Horizon Connection Server-Instanzen aktiviert. Darüber hinaus ist für die Einstellung Externe Blast-URL die Verwendung von Blast Secure Gateway auf den betreffenden Horizon Connection Server-Instanzen konfiguriert.
Standardmäßig schließt die URL den FQDN der externen URL für den sicheren Tunnel sowie die Standardportnummer 8443 ein. Die URL muss den FQDN und die Portnummer enthalten, die ein Clientsystem zur Verbindungsherstellung mit dem Horizon Connection Server-Host benötigt.
Weitere Informationen finden Sie unter Festlegen der externen URLs für Horizon Connection Server-Instanzen im Dokument Horizon 8-Installation und -Upgrade.
Konfigurieren von Firewallregeln
Konfigurieren Sie bei Verwendung externer Firewalls Regeln zum Zulassen von eingehendem Datenverkehr am TCP-Port 8443 für alle Horizon Connection Server-Hosts in einer replizierten Gruppe. Konfigurieren Sie außerdem eine Regel zum Zulassen von eingehendem Datenverkehr (von Servern) am TCP-Port 22443 auf virtuellen Maschinen von Remote-Desktops und RDS-Hosts im Datencenter.
Weitere Informationen finden Sie im Abschnitt Firewallregeln für Client-Webbrowser-Zugriff.
Konfigurieren der Benutzerauthentifizierung
Verwenden Sie die folgende Checkliste beim Einrichten der Benutzerauthentifizierung.
-
Vergewissern Sie sich, dass jede Horizon Connection Server-Instanz ein TLS-Zertifikat besitzt, das unter Verwendung des im Webbrowser eingegebenen Hostnamens vollständig überprüft werden kann. Weitere Informationen finden Sie im Dokument Horizon 8-Installation und -Upgrade.
-
Zum Verwenden der zweistufigen Authentifizierung, z. B. der RSA SecurID- oder RADIUS-Authentifizierung, muss diese Funktion auf dem Horizon Connection Server aktiviert sein. Sie können die Bezeichnungen auf der Anmeldeseite für die RADIUS-Authentifizierung anpassen. Sie können die Zwei-Faktor-Authentifizierung so konfigurieren, dass Sie nach einer Zeitüberschreitung stattfindet. Weitere Informationen finden Sie in den Themen zur Zwei-Faktor-Authentifizierung im Dokument Horizon 8-Verwaltung.
-
Um das Dropdown-Menü Domäne in Horizon Web Client auszublenden, aktivieren Sie die globale Einstellung Domänenliste in der Kunden-Benutzeroberfläche ausblenden. Diese Einstellung ist standardmäßig aktiviert. Weitere Informationen finden Sie im Dokument Horizon 8-Verwaltung.
-
Aktivieren Sie zum Senden der Domänenliste an Horizon Web Client die globale Einstellung Domänenliste senden. Diese Einstellung ist standardmäßig deaktiviert. Weitere Informationen finden Sie im Dokument Horizon 8-Verwaltung.
-
Um nicht authentifizierten Zugriff auf veröffentlichte Anwendungen zu ermöglichen, aktivieren Sie diese Funktion in Horizon Connection Server. Weitere Informationen finden Sie im Dokument Horizon 8-Verwaltung.
In der folgenden Tabelle wird gezeigt, wie mithilfe der globalen Einstellungen Domänenliste senden und Domänenliste in der Kunden-Benutzeroberfläche ausblenden die Benutzeranmeldung beim Server über Horizon Web Client erfolgt.
| Einstellung „Domänenliste senden“ | Einstellung „Domänenliste in der Kunden-Benutzeroberfläche ausblenden“ | Wie sich Benutzer anmelden |
|---|---|---|
| Deaktiviert (Standard) | Aktiviert (Standard) | Das Dropdown-Menü Domäne ist ausgeblendet. Benutzer müssen einen der folgenden Werte in das Textfeld Benutzername eingeben.
|
| Deaktiviert | Deaktiviert | Wenn eine Standarddomäne auf dem Client konfiguriert ist, wird die Standarddomäne im Dropdown-Menü Domäne angezeigt. Wenn der Client keine Standarddomäne kennt, wird *DefaultDomain* im Dropdown-Menü Domäne angezeigt. Benutzer müssen einen der folgenden Werte in das Textfeld Benutzername eingeben.
|
| Aktiviert | Aktiviert | Das Dropdown-Menü Domäne ist ausgeblendet. Benutzer müssen einen der folgenden Werte in das Textfeld Benutzername eingeben.
|
| Aktiviert | Deaktiviert | Benutzer können einen Benutzernamen im Textfeld Benutzername eingeben und dann eine Domäne im Dropdown-Menü Domäne auswählen. Alternativ können Benutzer auch einen der folgenden Werte im Textfeld Benutzername eingeben.
|
Smartcard-Authentifizierung
Für die Verwendung von Smartcard-Authentifizierung mit Horizon Web Client gelten folgende Überlegungen:
- Smartcard-Authentifizierung bei Horizon Broker
Smartcard-Authentifizierung wird für die Anmeldung bei Horizon Broker unterstützt. Dazu ist Horizon 8 erforderlich, obwohl Horizon Cloud auch kompatibel ist. Smartcard-Weiterleitung an die VM über Horizon Web Client wird in Browsern nicht unterstützt. - Einschränkungen bei der Authentifizierungsweiterleitung
Smartcard-Authentifizierung kann nicht an die VM weitergeleitet werden, da Horizon Web Client die Smartcard-Umleitung nicht direkt unterstützt. Es ist jedoch möglich, eine virtuelle Smartcard innerhalb der VM einzurichten. - True SSO-Unterstützung
True SSO mit dem Horizon-Registrierungsserver (TrueSSO) bietet möglicherweise eine Alternative zu Single Sign-On, wenn Smartcard-Umleitung erforderlich ist.
Verwenden von Horizon Web Client mit Omnissa Workspace ONE
Sie können Horizon Web Client optional mit Workspace ONE verwenden. Informationen zur Installation und Konfiguration von Workspace ONE für die Verwendung mit Horizon Connection Server finden Sie in der Dokumentation zu Workspace ONE.
Weitere Informationen zur Kopplung von Horizon Connection Server mit einem SAML-Authentifizierungsserver finden Sie im Dokument Horizon 8-Verwaltung.
Firewallregeln für Client-Webbrowser-Zugriff
Damit Client-Webbrowser Verbindungen zu Horizon Connection Server-Instanzen, Remote-Desktops und veröffentlichten Anwendungen herstellen können, müssen Ihre Firewalls eingehenden Datenverkehr auf bestimmten TCP-Ports zulassen.
Horizon Web Client-Verbindungen müssen HTTPS verwenden. HTTP-Verbindungen sind nicht erlaubt.
Bei der Installation einer Horizon Connection Server-Instanz wird standardmäßig die Regel Horizon View Horizon Connection Server (Blast-In) in der Windows-Firewall aktiviert, und die Firewall wird so konfiguriert, dass eingehender Datenverkehr auf dem TCP-Port 8443 zugelassen wird.
| Quelle | Standardquell-Port | Protokoll | Ziel | Standardziel-Port | Hinweise |
|---|---|---|---|---|---|
| Client-Webbrowser | TCP beliebig | HTTPS | Horizon Connection Server-Instanz | TCP 443 | Um die erste Verbindung herzustellen, verbindet sich der Webbrowser auf einem Clientgerät mit einer Horizon Connection Server-Instanz auf TCP-Port 443. |
| Client-Webbrowser | TCP beliebig | HTTPS | Blast Secure Gateway | TCP 8443 | Nachdem die erste Verbindung hergestellt wurde, stellt der Webbrowser auf einem Clientgerät eine Verbindung mit dem Blast Secure Gateway auf TCP-Port 8443 her. Die zweite Verbindung kann nur hergestellt werden, wenn das Blast Secure Gateway auf einer Horizon Connection Server-Instanz aktiviert ist. |
| Blast Secure Gateway | TCP beliebig | HTTPS | Horizon Web Client Agent | TCP 22443 | Wenn das Blast Secure Gateway nach Auswahl eines Remote-Desktops oder einer veröffentlichte Anwendung durch den Benutzer aktiviert ist, stellt das Blast Secure Gateway über den TCP-Port 22443 auf der virtuellen Maschine des Remote-Desktops oder auf dem RDS-Host eine Verbindung zum Horizon Web Client Agent her. Diese Agent-Komponente ist Bestandteil der Installation von Horizon Agent. |
| Client-Webbrowser | TCP beliebig | HTTPS | Horizon Web Client Agent | TCP 22443 | Wenn das Blast Secure Gateway nicht aktiviert ist, stellt der Webbrowser auf einem Clientgerät nach Auswahl eines Remote-Desktops oder einer veröffentlichten Anwendung durch den Benutzer eine direkte Verbindung zum Horizon Web Client Agent über den TCP-Port 22443 auf der virtuellen Maschine des Remote-Desktops oder auf dem RDS-Host her. Diese Agent-Komponente ist Bestandteil der Installation von Horizon Agent. |
Konfigurieren von Horizon Web Client-Agents zur Verwendung neuer TLS-Zertifikate
Um die Einhaltung von Branchen- oder Sicherheitsbestimmungen sicherzustellen, können Sie die standardmäßigen TLS-Zertifikate, die der Horizon Web Client-Agent generiert, durch von einer Zertifizierungsstelle (CA, Certificate Authority) signierte Zertifikate ersetzen.
Wenn Sie den Horizon Web Client-Agent auf einem Remote-Desktop installieren, erstellt der Horizon Web Client-Agent-Dienst selbstsignierte Standardzertifikate. Der Dienst stellt die Standardzertifikate für Browser bereit, die Horizon Web Client verwenden.
Hinweis: Im Gastbetriebssystem auf der virtuellen Desktop-Maschine wird dieser Dienst als Horizon Blast-Dienst bezeichnet.
Um die Standardzertifikate durch signierte Zertifikate zu ersetzen, die Sie von einer Zertifizierungsstelle erhalten haben, müssen Sie auf jedem Remote-Desktop ein Zertifikat in den Zertifikatspeicher des lokalen Windows-Computers importieren. Außerdem müssen Sie einen Registrierungswert festlegen, der es dem Horizon Web Client-Agent ermöglicht, das neue Zertifikat zu verwenden.
Wenn Sie die standardmäßigen Horizon Web Client-Agent-Zertifikate durch von einer Zertifizierungsstelle signierte Zertifikate ersetzen, konfigurieren Sie auf jedem Remote-Desktop ein eindeutiges Zertifikat. Konfigurieren Sie kein von einer Zertifizierungsstelle signiertes Zertifikat auf einer übergeordneten virtuellen Maschine oder in einer übergeordneten Vorlage, die Sie für das Erstellen eines Desktop-Pools verwenden. Bei einem solchen Vorgehen entstehen Hunderte oder Tausende von Remote-Desktops mit identischen Zertifikaten.
Hinzufügen des Zertifikat-Snap-Ins zur MMC auf einem Remote-Desktop
Bevor Sie Zertifikate im Zertifikatspeicher des lokalen Windows-Computers hinzufügen können, müssen Sie das Zertifikats-Snap-In der Microsoft Management Console (MMC) auf den Remote-Desktops hinzufügen, auf denen der Horizon Web Client-Agent installiert ist.
Voraussetzungen
Stellen Sie sicher, dass die MMC und das Zertifikats-Snap-In in dem Windows-Gastbetriebssystem verfügbar sind, in dem der Horizon Web Client-Agent installiert wurde.
Vorgehensweise
-
Klicken Sie auf dem Remote-Desktop auf Start und geben Sie
mmc.exeein. -
Navigieren Sie im Fenster MMC zu Datei > Snap-In hinzufügen/entfernen.

-
Wählen Sie im Fenster Snap-Ins hinzufügen oder entfernen Zertifikate aus und klicken Sie auf Hinzufügen.

-
Wählen Sie im Fenster Zertifikat-Snap-In Computerkonto, klicken Sie auf Weiter, wählen Sie Lokaler Computer und klicken Sie auf Fertig stellen.


-
Klicken Sie im Fenster Snap-In hinzufügen oder entfernen auf OK.
Nächste Schritte
Importieren Sie das SSL-Zertifikat in den Zertifikatspeicher des lokalen Windows-Computers. Weitere Informationen finden Sie im Abschnitt Importieren eines Zertifikats für den Horizon Web Client-Agent in den Windows-Zertifikatspeicher.
Importieren eines Zertifikats für den Horizon Web Client-Agent in den Windows-Zertifikatspeicher
Soll ein standardmäßiges Horizon Web Client-Agent-Zertifikat durch ein von einer Zertifizierungsstelle signiertes Zertifikat ersetzt werden, importieren Sie das Zertifikat der Zertifizierungsstelle in den Zertifikatspeicher des lokalen Windows-Computers. Führen Sie dieses Verfahren auf allen Remote-Desktops durch, auf denen der Horizon Web Client-Agent installiert ist.
Voraussetzungen
- Stellen Sie sicher, dass der Horizon Web Client-Agent auf dem Remote-Desktop installiert ist.
- Stellen Sie sicher, dass das von einer Zertifizierungsstelle signierte Zertifikat auf den Remote-Desktop kopiert wurde.
- Überprüfen Sie, ob das Zertifikat-Snap-In zur MMC hinzugefügt wurde. Weitere Informationen finden Sie im Abschnitt Hinzufügen des Zertifikat-Snap-Ins zur MMC auf einem Remote-Desktop.
Vorgehensweise
-
Erweitern Sie im MMC-Fenster auf dem Remote-Desktop den Knoten Zertifikate (Lokaler Computer) und wählen Sie den Ordner Persönlich aus.
-
Wechseln Sie im Bereich „Aktionen“ zu Weitere Aktionen > Alle Aufgaben > Importieren.

-
Klicken Sie im Zertifikatimport-Assistenten auf Weiter und navigieren Sie zum Speicherort des Zertifikats.

-
Wählen Sie die Zertifikatdatei und klicken Sie auf Öffnen.
Um den Typ Ihrer Zertifikatdatei anzuzeigen, können Sie ihr Dateiformat im Dropdown-Menü Dateiname auswählen.
-
Geben Sie das Kennwort für den privaten Schlüssel in der Zertifikatsdatei ein.
-
Wählen Sie Schlüssel als exportierbar markieren.
-
Wählen Sie Alle erweiterbaren Eigenschaften mit einbeziehen aus.
-
Klicken Sie auf Weiter und dann auf Fertigstellen.
Ergebnis: Das neue Zertifikat wird im Ordner Zertifikate (Lokaler Computer) > Persönlich > Zertifikate angezeigt.
-
Überprüfen Sie, ob das neue Zertifikat einen privaten Schlüssel enthält.
a. Doppelklicken Sie im Ordner Zertifikate (Lokaler Computer) > Persönlich > Zertifikate auf das neue Zertifikat.
b. Überprüfen Sie, ob im Dialogfeld „Zertifikatinformationen“ auf der Registerkarte „Allgemein“ die folgende Meldung angezeigt wird:
You have a private key that corresponds to this certificate
Nächste Schritte
Importieren Sie gegebenenfalls die Stamm- und Zwischenzertifikate in den Windows-Zertifikatspeicher. Weitere Informationen finden Sie im Abschnitt Importieren von Stamm- und Zwischenzertifikaten für den Horizon Web Client-Agent.
Konfigurieren Sie den entsprechenden Registrierungsschlüssel mit dem Zertifikatfingerabdruck. Weitere Informationen finden Sie im Abschnitt Festlegen des Zertifikatfingerabdrucks in der Windows-Registrierung.
Importieren von Stamm- und Zwischenzertifikaten für den Horizon Web Client-Agent
Wenn das Stammzertifikat und die Zwischenzertifikate in der Zertifikatskette nicht zusammen mit dem SSL-Zertifikat importiert wurden, das Sie für den Horizon Web Client-Agent verwendet haben, müssen Sie diese Zertifikate in den Zertifikatspeicher des lokalen Windows-Computer importieren.
Vorgehensweise
-
In der MMC-Konsole auf dem Remote-Desktop erweitern Sie den Knoten Zertifikate (Lokaler Computer) und navigieren zum Ordner Vertrauenswürdige Stammzertifizierungsstellen > Zertifikate.
- Wenn sich Ihr Stammzertifikat in diesem Ordner befindet und Ihre Zertifikatskette keine Zwischenzertifikate enthält, überspringen Sie dieses Verfahren.
- Wenn Ihr Stammzertifikat sich nicht in diesem Ordner befindet, fahren Sie mit Schritt 2 fort.
-
Klicken Sie mit der rechten Maustaste auf den Ordner Vertrauenswürdige Stammzertifizierungsstellen > Zertifikate und klicken Sie auf Alle Aufgaben > Importieren.
-
Klicken Sie im Zertifikatsimport-Assistenten auf Weiter und navigieren Sie zum Speicherort des Stamm-Zertifizierungsstellenzertifikats.
-
Wählen Sie die Datei mit dem Stamm-Zertifizierungsstellenzertifikat aus und klicken Sie auf Öffnen.
-
Klicken Sie auf Weiter, dann erneut auf Weiter und schließlich auf Fertig stellen.
-
Wenn Ihr Serverzertifikat von einer Zwischenzertifizierungsstelle signiert wurde, importieren Sie alle Zwischenzertifikate in der Zertifikatskette in den Zertifikatsspeicher des lokalen Windows-Computers.
a. Navigieren Sie zum Ordner Zertifikate (Lokaler Computer) > Zwischenzertifizierungsstellen > Zertifikate.
b. Wiederholen Sie die Schritte 3 bis 6 für jedes zu importierende Zwischenzertifikat.
Nächste Schritte
Konfigurieren Sie den entsprechenden Registrierungsschlüssel mit dem Zertifikatfingerabdruck. Weitere Informationen finden Sie im Abschnitt Festlegen des Zertifikatfingerabdrucks in der Windows-Registrierung.
Festlegen des Zertifikatfingerabdrucks in der Windows-Registrierung
Damit der Horizon Web Client-Agenten ein durch eine Zertifizierungsstelle signiertes Zertifikat verwenden kann, das in den Windows-Zertifikatsspeicher importiert wurde, müssen Sie den Fingerabdruck des Zertifikats in einem Windows-Registrierungsschlüssel konfigurieren. Sie müssen diesen Schritt auf jedem Remote-Desktop durchführen, auf dem Sie das Standardzertifikat durch ein durch eine Zertifizierungsstelle signiertes Zertifikat ersetzen.
Voraussetzungen
Stellen Sie sicher, dass das von der Zertifizierungsstelle signierte Zertifikat in den Windows-Zertifikatsspeicher importiert wurde. Weitere Informationen finden Sie im Abschnitt Importieren eines Zertifikats für den Horizon Web Client-Agent in den Windows-Zertifikatspeicher.
Vorgehensweise
-
Navigieren Sie im MMC-Fenster auf dem Remote-Desktop, auf dem der Horizon Web Client-Agent installiert ist, zum Ordner Zertifikate (Lokaler Computer) > Persönlich > Zertifikate.
-
Doppelklicken Sie auf das von der Zertifizierungsstelle signierte Zertifikat, das Sie in den Windows-Zertifikatspeicher importiert haben.
-
Klicken Sie im Dialogfeld „Zertifikate“ auf die Registerkarte „Details“. Blättern Sie nach unten, und wählen Sie das Symbol Fingerabdruck aus.

-
Kopieren Sie den ausgewählten Fingerabdruck in eine Textdatei. Zum Beispiel:
31 2a 32 50 1a 0b 34 b1 65 46 13 a8 0a 5e f7 43 6e a9 2c 3eAnmerkung: Schließen Sie beim Kopieren des Fingerabdrucks das führende Leerzeichen nicht ein. Wenn Sie das führende Leerzeichen versehentlich zusammen mit dem Fingerabdruck in den Registrierungsschlüssel (in Schritt 7) einfügen, wird das Zertifikat möglicherweise nicht erfolgreich konfiguriert. Dieses Problem kann auch dann auftreten, wenn das führende Leerzeichen im Registrierungswert-Textfeld nicht angezeigt wird.
-
Starten Sie den Windows-Registrierungs-Editor auf dem Desktop, auf dem der Horizon Web Client-Agent installiert ist.
-
Navigieren Sie zum Registrierungsschlüssel
HKEY_LOCAL_MACHINE\SOFTWARE\Omnissa\Horizon\Blast\Config. -
Ändern Sie den Wert
SslHash, und fügen Sie den Zertifikatfingerabdruck im Textfeld ein. -
Starten Sie Windows neu.
Ergebnisse
Wenn ein Benutzer über Horizon Web Client eine Verbindung zu einem Remote-Desktop herstellt, präsentiert der Horizon Web Client-Agent dem Browser des Benutzers das durch eine Zertifizierungsstelle signierte Zertifikat.
Konfigurieren von Horizon Web Client-Agents zur Verwendung spezifischer Verschlüsselungssammlungen
Sie können den Horizon Web Client-Agent so konfigurieren, dass er anstelle der standardmäßigen Verschlüsselungen spezifische Verschlüsselungsansammlungen verwendet.
Der Horizon Web Client-Agent erfordert standardmäßig, dass eingehende TLS-Verbindungen Verschlüsselung auf Basis bestimmter Verschlüsselungsverfahren verwenden, die umfassend gegen das Abhören und Fälschen von Netzwerken geschützt sind. Sie können eine alternative Liste mit Verschlüsselungsverfahren zur Verwendung durch den Horizon Web Client-Agent konfigurieren. Der Satz mit akzeptablen Verschlüsselungsverfahren wird im OpenSSL-Format ausgedrückt. Sie können in einem Webbrowser nach openssl cipher string suchen und das Format der Verschlüsselungsliste anzeigen.
Vorgehensweise
- Starten Sie den Windows-Registrierungs-Editor auf dem Desktop, auf dem der Horizon Web Client-Agent installiert ist.
- Navigieren Sie zum Registrierungsschlüssel
HKEY_LOCAL_MACHINE\SOFTWARE\Omnissa\Horizon\Blast\Config. - Fügen Sie einen neuen Zeichenfolgenwert (REG_SZ) hinzu, SslCiphers, und fügen Sie die Verschlüsselungsliste im OpenSSL-Format in das Textfeld ein.
- Starten Sie den Horizon Blast-Dienst neu, damit die Änderungen wirksam werden. Im Windows-Gastbetriebssystem wird der Dienst für den Horizon Web Client-Agent als Horizon Blast bezeichnet.
Ergebnisse
Um zur Nutzung der standardmäßigen Verschlüsselungsliste zurückzukehren, löschen Sie den Wert SslCiphers und starten Sie den Horizon Blast-Dienst neu. Löschen Sie nicht einfach den Datenteil des Werts, sonst behandelt der Horizon Web Client-Agent alle Verschlüsselungsverfahren entsprechend der Formatdefinition für die OpenSSL-Verschlüsselungsliste als inakzeptabel.
Wenn der Horizon Web Client-Agent gestartet wird, schreibt er die Verschlüsselungsdefinition in die Protokolldatei des Horizon Blast-Diensts. Sie können die aktuelle standardmäßige Verschlüsselungsliste durch Überprüfung der Protokolle ermitteln, wenn der Horizon Blast-Dienst ohne konfigurierten SslCiphers-Wert in der Windows-Registrierung gestartet wird.
Die standardmäßige Verschlüsselungsdefinition des Horizon Web Client-Agent kann sich von einer Version zur anderen unterscheiden, um verbesserten Schutz zu bieten.
Konfigurieren von iOS zur Verwendung von durch Zertifizierungsstellen signierten Zertifikaten
Um Horizon Web Client auf iOS-Geräten verwenden zu können, müssen Sie TLS-Zertifikate installieren, die von einer Zertifizierungsstelle (CA) signiert sind. Die Standard-TLS-Zertifikate, die von Horizon Connection Server oder dem Horizon Web Client-Agent generiert werden, können nicht verwendet werden.
Informationen finden Sie im Abschnitt Konfigurieren von Omnissa Horizon Client für iOS für vertrauenswürdige und Zwischenzertifikate im Dokument Horizon 8-Installation und -Upgrade.
Verwendung eines von einer Zertifizierungsstelle signierten Zertifikats mit Omnissa Unified Access Gateway
Wenn Sie eine Unified Access Gateway-Appliance verwenden, müssen Sie ein von einer Zertifizierungsstelle signiertes Zertifikat installieren, für das ein alternativer Antragstellername (Subject Alternative Name, SAN) konfiguriert ist.
Wenn Sie ein von einer Zertifizierungsstelle signiertes Zertifikat ohne konfigurierten SAN oder ein selbstsigniertes Zertifikat verwenden, erhalten Benutzer eine Fehlermeldung mit dem Hinweis auf eine nicht private Verbindung und können keine Verbindung mit Horizon Web Client herstellen.
Hinweis:
Wenn Sie eine Horizon Connection Server-Instanz verwenden, können Benutzer trotzdem eine Verbindung herstellen, indem sie auf den Link „Weiter zu IP-Adresse (unsicher)“ klicken.
Informationen zum Installieren und Konfigurieren von Zertifikaten finden Sie im Dokument Horizon 8-Installation und -Upgrade. Informationen zum Konfigurieren von Horizon Web Client-Agents für die Verwendung von TLS-Zertifikaten finden Sie im Abschnitt Konfigurieren der Horizon Web Client-Agents zur Verwendung neuer TLS-Zertifikate.
Aktualisieren von Horizon Web Client
Beim Upgrade von Horizon Web Client wird Horizon Connection Server aktualisiert.
Wenn Sie ein Upgrade für Horizon Web Client durchführen, müssen Sie sicherstellen, dass die entsprechende Horizon Connection Server-Version auf allen Instanzen einer replizierten Gruppe installiert ist.
Beim Upgrade von Horizon Connection Server wird Horizon Web Client automatisch installiert oder aktualisiert.
Um sicherzustellen, dass die Horizon Web Client-Komponente installiert ist, öffnen Sie im Windows-Betriebssystem das Applet zum Deinstallieren von Programmen und suchen in der Liste nach Horizon Web Client.
Deinstallieren der Horizon Web Client-Komponente aus Horizon Connection Server
Sie können die Horizon Web Client-Komponente mit der gleichen Methode entfernen, mit der Sie andere Windows-Software entfernen.
Vorgehensweise
- Öffnen Sie auf der Horizon Connection Server-Instanz, auf der Horizon Web Client installiert ist, Programm deinstallieren in der Windows-Systemsteuerung.
- Wählen Sie Horizon Web Client aus und klicken Sie auf Deinstallieren.
- (Optional) Stellen Sie in der Windows-Firewall für den Host sicher, dass der TCP-Port 8443 keinen eingehenden Datenverkehr mehr erlaubt.
Nächste Schritte
Auf Firewalls von Drittanbietern ändern Sie gegebenenfalls die Regeln, um eingehenden Datenverkehr an TCP-Port 8443 für die Horizon Connection Server-Instanz zu verbieten.
War diese Seite hilfreich?