您可以設定使用者的憑證檢查模式。例如,您可以設定一律執行完整驗證。憑證檢查會在伺服器與 Omnissa Horizon Client 之間的 TLS 連線時進行。
您可以為使用者設定下列其中一項憑證驗證策略。
- 使用者可在 Horizon Client 中選取憑證檢查模式。
- (無驗證) 不執行憑證檢查。
- (警告) 如果伺服器出示自我簽署憑證,則會對使用者發出警告。使用者可決定是否允許此類型的連線。
- (完整安全性) 執行完整驗證,凡是無法通過完整驗證的連線均會遭到拒絕。
如果使用 SSL Proxy 伺服器檢查從用戶端環境傳送到網際網路的流量,則必須啟用通訊協定連線憑證驗證模式,並設定為 PKI 驗證。您也可以為透過 SSL Proxy 伺服器的次要連線設定憑證檢查。此功能同時適用於 Blast 安全閘道和安全通道連線。您也可以允許 Horizon Blast 連線使用 Proxy 伺服器。
如需可執行的憑證檢查類型的相關資訊,請參閱在 Horizon Windows Client 上設定憑證檢查模式。
您可以使用 Horizon Client 的群組原則設定,在建立加密的 TLS 連線之前,設定憑證檢查模式、允許使用 SSL Proxy、限制特定密碼編譯演算法與通訊協定的使用,並啟用 Horizon Blast 連線的 Proxy 使用功能。如需詳細資訊,請參閱使用群組原則設定來設定 Horizon Windows Client。
如果您不想透過群組原則設定憑證檢查模式,可以在用戶端電腦上,將 CertCheckMode 值名稱新增至適當的 Security 登錄機碼,以啟用憑證檢查。
在登錄機碼中使用下列各值:
0會實作Do not verify server identity certificates。1會實作Warn before connecting to untrusted servers。2會實作Never connect to untrusted servers。
如果您同時在群組原則和登錄機碼中設定 CertCheckMode,則群組原則設定的優先順序會高於登錄機碼值設定。
此頁面對您有幫助嗎?