若要提升安全性,您可以設定網域原則 GPO (群組原則物件),確保 Omnissa Horizon Client 與虛擬機器型桌面平台或 RDS 主機之間使用 SSL/TLS 通訊協定時,不允許使用弱加密。
程序
-
在 Active Directory 伺服器上,選取開始 > 系統管理工具 > 群組原則管理,然後以滑鼠右鍵按一下該 GPO,並選取編輯進行編輯。
-
在群組原則管理編輯器中,導覽至電腦組態 > 原則 > 系統管理範本 > 網路 > SSL 組態設定。
-
按兩下 SSL 加密套件順序。
-
在 [SSL 加密套件順序] 視窗中,按一下啟用。
-
在 [選項] 窗格中,以下列加密清單取代 [SSL 加密套件] 文字方塊的所有內容。
TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256_P256, TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256_P384, TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA_P256, TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA_P384, TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA_P256, TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA_P384, TLS_RSA_WITH_AES_128_CBC_SHA256, TLS_RSA_WITH_AES_128_CBC_SHA, TLS_RSA_WITH_AES_256_CBC_SHA256, TLS_RSA_WITH_AES_256_CBC_SHA加密套件在上方以單獨行列出以便閱讀。當您將清單貼在文字方塊內時,加密套件必須位於一行中且逗點後不含空格。
-
結束群組原則管理編輯器。
-
重新啟動 Horizon Agent Direct-Connection 外掛程式機器,使新的群組原則生效。
結果
**附註:**如果 Horizon Client 未設定支援虛擬桌面平台作業系統所支援的任一加密套件,則 TLS/SSL 交涉會失敗,且用戶端將無法連線。
如需設定 Horizon Client 支援的加密套件,請參閱 Horizon Client 說明文件。
此頁面對您有幫助嗎?