Skip to main content

2026 年 8 月 21 日

Horizon 8 Server の証明書失効チェックのトラブルシューティング

サーバの TLS 証明書で証明書失効チェックを実行できない場合、安全な Horizon Client 接続に使用される Connection Server インスタンスが Horizon Console で赤色に表示されます。

Horizon Console ダッシュボードでは、Connection Server のアイコンは赤色で表示されます。Connection Server の状態には、「Server's certificate cannot be checked」というメッセージが表示されます。

組織がインターネット アクセスにプロキシ サーバを使用しているか、Connection Server インスタンスが、ファイアウォールなどの制御が原因で証明書失効チェックを提供するサーバにアクセスできない場合は、証明書失効チェックに失敗することがあります。

Connection Server インスタンスは、自身の証明書について証明書失効チェックを実行します。デフォルトでは、Horizon 8 Connection Server サービスは LocalSystem アカウントで開始されます。サービスが LocalSystem で実行されると、Connection Server インスタンスは、Internet Explorer で構成されているプロキシ設定を使用して CRL DP URL にアクセスしたり、OCSP レスポンダを使用して証明書の失効ステータスを判断することはできません。

Microsoft Netshell コマンドを使用してプロキシ設定を Connection Server インスタンスにインポートすると、サーバはインターネット上の証明書失効チェック サイトにアクセスできるようになります。

手順

  1. Connection Server コンピュータで、[管理者として実行] を使用してコマンドライン ウィンドウを開きます。

    たとえば、[スタート] をクリックし、「cmd」と入力し、cmd.exe アイコンを右クリックして、[管理者として実行] を選択します。

  2. netsh と入力し、Enter キーを押します。

  3. winhttp と入力し、Enter キーを押します。

  4. show proxy と入力し、Enter キーを押します。

    Netshell により、プロキシが直接接続に設定されたことが示されます。この設定では、組織でプロキシが使用されている場合は、Connection Server コンピュータはインターネットに接続できません。

  5. プロキシ設定を構成します。

    たとえば、netsh winhttp> プロンプトで import proxy source=ie と入力します。

    プロキシ設定が Connection Server コンピュータにインポートされます。

  6. show proxy と入力して、プロキシ設定を確認します。

  7. Horizon 8 Connection Server サービスを再起動します。

  8. Horizon Console ダッシュボードで、Connection Server アイコンが緑色になっていることを確認します。

このページは役に立ちましたか?

このトピックについてフィードバックを送信

このトピックは役に立ちましたか?

個人情報や機密情報は入力しないでください。

リンクを生成しています…