Skip to main content

2026 年 5 月 28 日

變更全域接受與建議原則

若要變更安全性通訊協定與加密套件的全域接受與建議原則,請使用 ADSI Edit 公用程式編輯 Horizon LDAP 屬性。

附註:pae-ServerSSLSecureProtocolspae-ClientSSLSecureProtocols 在您自行建立之前並不存在。

先決條件

  • 請先熟悉用於定義接受與建議原則的 Horizon LDAP 屬性。請參閱 Horizon LDAP 中定義的全域接受與建議原則
  • 如需如何在 Windows Server 作業系統版本使用 ADSI Edit 公用程式的資訊,請參閱 Microsoft TechNet 網站。

程序

  1. 在連線伺服器電腦上啟動 ADSI Edit 公用程式。

  2. 在主控台樹狀結構中,選取連線至

  3. 選取或輸入辨別名稱或命名內容文字方塊中,輸入辨別名稱 DC=vdi, DC=horizon, DC=internal

  4. 選取或輸入網域或伺服器文字方塊中,選取或輸入 localhost:389,或連線伺服器電腦的完整網域名稱 (FQDN) 後面再加上連接埠 389。

    例如:localhost:389mycomputer.mydomain.com:389

  5. 依序展開 ADSI Edit 樹狀結構和 OU=Properties,選取 OU=Global,然後選取右窗格中的 CN=Common

  6. CN=Common, OU=Global, OU=Properties 物件上,選取您要變更的每個屬性,然後輸入安全性通訊協定或加密套件的新清單。

  7. 如果您已修改 pae-ServerSSLSecureProtocols,請在每個連線伺服器執行個體上,重新啟動 Windows 服務 Horizon 安全閘道元件。

    修改 pae-ClientSSLSecureProtocols 之後,您不需要重新啟動任何服務。

此頁面對您有幫助嗎?

針對本主題提供意見回饋

本主題對您有幫助嗎?

請勿填寫任何個人或機密資訊。

正在產生連結…