Skip to main content

2026 年 4 月 24 日

为 Horizon Windows Client 配置高级 TLS 选项

您可以选择安全协议和加密算法,用于对 Omnissa Horizon Client 与 Omnissa Horizon Connection Server 或 Omnissa Unified Access Gateway 实例之间以及 Horizon Client 与远程桌面中的 Horizon Agent 之间的通信进行加密。

如何更改用于 Horizon Windows Client 的 TLS 设置?

在客户端系统上,使用组策略设置。有关详细信息,请参阅使用组策略设置配置 Horizon Windows Client 以及该页面上对启用 TLSv1.1 或 TLSv1.2配置 SSL 协议和加密算法启用 TLSv1.3SSLCipherSuites 的说明。

支持的 TLS 协议

Horizon Client 支持 TLS 1.1、TLS 1.2 和 TLS 1.3 安全协议。不支持 TLS 1.0、SSL 2.0 和 SSL 3.0 等旧协议。

受支持的协议还用于对 USB 通道进行加密。

使用默认设置时,密码套件使用 128 位或 256 位 AES,移除匿名 DH 算法,然后按加密算法密钥长度的顺序对当前的密码列表进行排序。

默认 TLS 设置

Horizon Client 使用以下默认 TLS 设置:

安全协议非 FIPS 模式下的默认设置FIPS 模式下的默认设置
TLS 1.3已启用未启用
TLS 1.2已启用已启用
TLS 1.1未启用未启用

配置 TLS 设置的准则

在更改任何 TLS 设置的默认值之前,请查看本节中所述的准则和限制。

如果为 Horizon Client 配置了安全协议,但未在客户端连接到的 Horizon Connection Server 或 Unified Access Gateway 实例上启用其中任一协议,则会出现 TLS 错误并且连接失败。

**重要信息:**还必须在远程桌面上启用在 Horizon Client 中启用的至少一项协议,否则,USB 设备无法重定向到远程桌面。

配置高级 TLS 设置

注意:在更改任何 TLS 设置的默认值之前,请查看本页面前面的配置 TLS 设置的准则

在客户端系统上,您可以使用组策略设置配置安全协议和加密算法。请参阅使用组策略设置配置 Horizon Windows Client 中的以下设置:

  • 启用 TLSv1.1 或 TLSv1.2
  • 配置 SSL 协议和加密算法
  • 启用 TLSv1.3
  • SSLCipherSuites

此页面对您有帮助吗?

对本主题提供反馈

本主题对您有帮助吗?

请勿填写任何个人信息或机密信息。

正在生成链接…