Skip to main content

2026 年 7 月 1 日

對 Horizon 8 Server 憑證撤銷檢查進行疑難排解

在 Horizon Console 中,如果無法對伺服器的 TLS 憑證執行憑證撤銷檢查,用於 Horizon Client 安全連線的連線伺服器執行個體可能會顯示為紅色。

在 Horizon Console 儀表板上,連線伺服器圖示呈現紅色。連線伺服器的狀態會顯示下列訊息:Server's certificate cannot be checked

如果您的組織使用 Proxy 伺服器來進行網際網路存取,或是連線伺服器執行個體因防火牆或其他控制項,而無法與提供撤銷檢查的伺服器連線,則憑證撤銷檢查可能會失敗。

連線伺服器執行個體會對其本身的憑證執行憑證撤銷檢查。依預設,Horizon 8 Connection Server 服務會使用 LocalSystem 帳戶啟動。當它以 LocalSystem 執行時,連線伺服器執行個體無法使用在 Internet Explorer 中設定的 Proxy 組態來存取 CRL DP URL 或 OCSP 回應程式,以判斷憑證的撤銷狀態。

您可以使用 Microsoft Netshell 命令,將 Proxy 設定匯入至連線伺服器執行個體,如此一來,伺服器即可存取網際網路上的憑證撤銷檢查站台。

程序

  1. 在連線伺服器電腦上,使用以系統管理員身分執行設定開啟命令列視窗。

    例如,按一下開始,輸入 cmd,以滑鼠右鍵按一下 cmd.exe 圖示,然後選取以系統管理員身分執行

  2. 輸入 netsh,並按 Enter 鍵。

  3. 輸入 winhttp,並按 Enter 鍵。

  4. 輸入 show proxy,並按 Enter 鍵。

    Netshell 顯示 Proxy 已設定為 DIRECT (直接) 連線。透過這項設定,若組織使用 Proxy,連線伺服器電腦即無法連線至網際網路。

  5. 設定 Proxy 設定。

    例如,在 netsh winhttp> 提示,輸入 import proxy source=ie

    Proxy 設定會匯入至連線伺服器電腦。

  6. 您可以輸入 show proxy 以確認 Proxy 設定。

  7. 重新啟動 Horizon 8 Connection Server 服務。

  8. 在 Horizon Console 儀表板上,確認連線伺服器圖示為綠色。

此頁面對您有幫助嗎?

針對本主題提供意見回饋

本主題對您有幫助嗎?

請勿填寫任何個人或機密資訊。

正在產生連結…