若要以 FIPS 模式設定 Horizon 8,您必須先在 Windows 環境中啟用 FIPS 模式,接著再以 FIPS 模式安裝所有 Horizon 8 元件。
只有在 Windows 環境中啟用了 FIPS 模式時,才會顯示以 FIPS 模式安裝 Horizon 8 的選項。如需有關在 Windows 中啟用 FIPS 模式的詳細資訊,請參閱 https://support.microsoft.com/zh-tw/kb/811833。
**附註:**Omnissa Horizon Console 不會顯示 Horizon 8 是否在 FIPS 模式下執行,但您可以透過三種方式判斷連線伺服器是否已安裝 FIPS 規範密碼編譯模組。若要確認是否已啟用 FIPS 模式:
/rest/config/v3/connection-servers的 API 回應中會包含欄位fips_mode_enabled,其可能的值為false或true。- 在連線伺服器上,檢查登錄值
HKEY_LOCAL_MACHINE\SOFTWARE\Omnissa\Horizon\FipsMode。值為0表示未採用 FIPS 安裝,值為1則表示為 FIPS 安裝。 - 在 CS 偵錯記錄中尋找下列一行:
[MessageFrameWork] KeyVault:以 FIPS 模式起始。
**附註:**在 Amazon WorkSpaces Core 上使用 FIPS 模式的 Horizon 8,至少需要 Horizon 2406 搭配 Unified Access Gateway 2406 的組合。
若要以 FIPS 模式安裝 Horizon 8,請執行下列管理工作。
-
安裝 Omnissa Horizon Connection Server 時,請選取 FIPS 模式選項。請參閱以全新組態安裝 Horizon Connection Server。
-
安裝複寫伺服器時,請選取 FIPS 模式選項。請參閱安裝 Horizon Connection Server 的複寫執行個體。
-
在 Horizon Agent 機器上停用弱加密。請參閱在 SSL/TLS 中停用弱加密。
-
在 Windows 機器上安裝 Horizon Agent 時,請選取 FIPS 模式選項。請參閱*《Horizon 8 中的桌面平台和應用程式》*文件中關於安裝 Horizon Agent 的主題。
-
在 Linux 機器上安裝 Horizon Agent 時,請包含啟用 FIPS 支援的參數。請參閱*《Horizon 8 中的桌面平台和應用程式》*文件中關於安裝 Horizon Agent 的主題。
-
對於 Windows 用戶端,請在用戶端作業系統中啟用 FIPS 模式,並在安裝 Windows 版 Omnissa Horizon Client 時選取 FIPS 模式選項。請參閱*《Windows 版 Horizon Client 指南》*文件。
-
對於 Linux 用戶端,請在用戶端作業系統中啟用 FIPS 模式。請參閱*《Linux 版 Horizon Client 指南》*文件。
-
對於 Mac 用戶端,請在用戶端組態檔中啟用 FIPS 模式。請參閱*《Mac 版 Horizon Client 指南》*文件。
此頁面對您有幫助嗎?