要更改安全协议和密码套件的全局接受和建议策略,需要使用“ADSI 编辑”实用程序编辑 Horizon LDAP 属性。
注意:pae-ServerSSLSecureProtocols 和 pae-ClientSSLSecureProtocols 在创建之前不存在。
必备条件
- 熟悉用于定义接受和建议策略的 Horizon LDAP 属性。请参阅 Horizon LDAP 中定义的全局接受和建议策略。
- 请参阅 Microsoft TechNet 网站,了解如何在您的 Windows Server 操作系统版本上使用“ADSI 编辑”实用程序。
步骤
-
在您的连接服务器计算机上启动“ADSI 编辑”实用程序。
-
在控制台树中,选择连接到。
-
在选择或键入标识名或命名上下文文本框中,输入标识名 DC=vdi, DC=horizon, DC=internal。
-
在选择或键入域或服务器文本框中,选择或输入
localhost:389或连接服务器计算机的完全限定域名 (Fully Qualified Domain Name, FQDN),后跟端口 389。例如:
localhost:389或mycomputer.mydomain.com:389 -
展开“ADSI 编辑”树结构,接着展开 OU=Properties,选择 OU=Global,然后在右侧的窗格中选择 CN=Common。
-
在 CN=Common, OU=Global, OU=Properties 对象上,选择要更改的每个属性并输入一列新的安全协议或密码套件。
-
如果您修改了
pae-ServerSSLSecureProtocols,请在每个连接服务器实例上重新启动 Windows 服务 Horizon Security Gateway 组件。修改
pae-ClientSSLSecureProtocols后,您无需重新启动任何服务。
此页面对您有帮助吗?