Skip to main content

2026 年 5 月 28 日

設定 HTTP 保護措施

**附註:**Horizon Web Client 可在 Horizon 8 版本 2412 及更新版本中使用。在 Horizon 8 版本 2406 及更早版本中,Horizon Web Client 稱為「HTML Access」。本說明文件頁面中「Horizon Web Client」一詞同時指稱 Horizon Web Client 與 HTML Access。

若要設定 HTTP 保護措施,您必須在連線伺服器執行個體的閘道組態資料夾中建立或編輯 locked.properties 檔案。

例如:install_directory\Omnissa\Horizon\Server\sslgateway\conf\locked.properties

  • locked.properties 中使用下列語法設定內容:

    myProperty = newValue
    
  • 內容名稱一律須區分大小寫,且值可能會區分大小寫。=符號周圍的空格是選擇性的。

  • 您可以針對 CORS 和 CSP 內容,設定服務特定值和主要值。例如,管理員服務負責處理 Horizon Console 要求,且可以透過在內容名稱後附加 -admin 來為此服務設定內容,而不會影響其他服務。

    myProperty-admin = newValueForAdmin
    
  • 如果同時指定了主要值和服務特定值,則會將服務特定值套用至指定名稱的服務,並將主要值套用至所有其他服務。唯一的例外狀況為特殊值「OFF」。如果內容的主要值設定為「OFF」,則系統會忽略此內容的所有服務特定值。

    例如:

    myProperty = OFF
    myProperty-admin = newValueForAdmin	; ignored
    
  • 部分內容可接受值的清單。

    若要設定單一值,請輸入下列內容:

    myProperty = newValue
    myProperty-admin = newValueForAdmin
    

    若要針對接受清單值的內容設定多個值,您可以在各行指定每個值:

    myProperty.1 = newValue1
    myProperty.2 = newValue2
    myProperty-admin.1 = newValueForAdmin1
    myProperty-admin.2 = newValueForAdmin2
    
  • 若要判斷進行服務特定組態時要使用的正確服務名稱,請查詢偵錯記錄以取得包含下列順序的行:

    (ajp:admin:Request21) Request from abc.def.com/10.20.30.40: GET /admin/
    

    在此範例中,服務名稱為 admin。您可以使用下列常見的服務名稱:

    • admin:適用於 Horizon Console
    • broker:適用於連線伺服器
    • dct:適用於本機檔案服務 (DCT)
    • docroot:適用於本機檔案服務
    • health:適用於負載平衡器健全狀況檢查
    • misc:適用於其他項目 (Horizon 2312 版及更早版本)
    • portal:適用於 Horizon Web Client
    • rest:適用於 REST API
    • root:適用於 Horizon Web Client (根目錄重新導向) (Horizon 2406 版及更新版本)
    • saml:適用於 SAML 通訊
    • tunnel:適用於安全通道
    • view-vlsi:適用於 View API
    • view-vlsi-rest:適用於 View API (REST 包裝函式)
    • ws1:適用於 Horizon Web Client (Workspace One 重新導向) (Horizon 2406 版及更新版本)

連線伺服器包含三個 Web 伺服器執行個體,如 取代 Horizon Connection Server 執行個體的預設 HTTP 連接埠或 NIC 中所述。

從 2412 版起,您可以將內容項目的範圍限制為單一 Web 伺服器執行個體。例如,若只要將項目套用至非 SSL 執行個體,請使用 Insecure.property=value。在 locked.properties 檔案中,SSL Web 伺服器執行個體的範圍標籤為 Secure,非 SSL 執行個體的範圍標籤為 Insecure,而管理執行個體 (若已啟用) 的範圍標籤為 Admin

若未指定範圍標籤,內容項目將套用至所有 Web 伺服器執行個體。如果相同的內容名稱在 locked.properties 中同時出現具有範圍標籤與不具有範圍標籤的情況,則具範圍標籤的項目僅套用至相關的 Web 伺服器執行個體,而未具範圍標籤的項目則套用至其他執行個體。

範例

所有 Web 伺服器的憑證驗證組態:

    trustKeyfile = truststore.key
    trustStoretype = jks
    useCertAuth = true

啟動個別的管理 Web 伺服器:

    serverPortAdmin = 9443

對管理 Web 伺服器使用不同的信任存放區:

    Admin.trustKeyfile = admintruststore.key

此頁面對您有幫助嗎?

針對本主題提供意見回饋

本主題對您有幫助嗎?

請勿填寫任何個人或機密資訊。

正在產生連結…