Skip to main content

2025 年 11 月 3 日

在 Horizon Connection Server 上設定智慧卡驗證

若要設定智慧卡驗證,您必須取得根憑證,並將其新增至伺服器信任存放區檔案中,接著修改連線伺服器組態屬性,並進行智慧卡驗證設定。視您的特定環境而定,可能需要執行其他步驟。

**附註:*根據 Microsoft KB5014754 所述的 Microsoft 安全性更新,以使用者主體名稱 (UPN) 為基礎的智慧卡憑證驗證會被視為較弱的驗證方式。請使用《Horizon 安全性》*指南中〈設定憑證式驗證的憑證對應〉的設定,將憑證對應變更為其中一種較強的類型,以避免使用者驗證中斷。如需詳細資料,請參閱知識庫文章 91595

設定智慧卡驗證

若要加強安全性,您可以設定連線伺服器執行個體,讓使用者和管理員可以使用智慧卡來驗證。

  1. 取得憑證授權機構憑證
    針對您使用者和管理員提供的智慧卡上的所有受信任使用者憑證,您必須取得所有適用的 CA (憑證授權機構) 憑證。這些憑證包含根憑證,而且,如果使用者的智慧卡憑證是由中繼憑證授權機構發給的,則可以包含中繼憑證。
  2. 從 Windows 取得 CA 憑證
    如果您具有 CA 簽署的使用者憑證或包含憑證的智慧卡,則當 Windows 信任根憑證時,可以從 Windows 匯出根憑證。若使用者憑證的發行者為中繼憑證授權機構,您可匯出該憑證。
  3. 將 CA 憑證新增至伺服器信任存放區檔案
    您必須為所有信任的使用者和管理員將根憑證、中繼憑證或兩者新增至伺服器信任存放區檔案。連線伺服器執行個體會使用這項資訊來驗證智慧卡使用者和管理員。
  4. 修改 Horizon Connection Server 組態屬性
    若要啟用智慧卡驗證,您必須修改連線伺服器的連線伺服器組態屬性。
  5. 在 Horizon Console 中設定智慧卡設定
    您可以使用 Horizon Console 指定相關設定,以支援不同的智慧卡驗證情境。

此頁面對您有幫助嗎?

針對本主題提供意見回饋

本主題對您有幫助嗎?

請勿填寫任何個人或機密資訊。

正在產生連結…