您可以選取用於加密 Omnissa Horizon Client 與 Omnissa Horizon Connection Server 或 Omnissa Unified Access Gateway 執行個體之間,以及 Horizon Client 與遠端桌面平台中的 Horizon Agent 之間通訊的安全性通訊協定與密碼編譯演算法。
支援的 TLS 通訊協定
Horizon Client 支援 TLS 1.1、TLS 1.2 和 TLS 1.3 安全性通訊協定。不支援 TLS 1.0、SSL 2.0 和 SSL 3.0 等較舊的通訊協定。
支援的通訊協定也可用來加密 USB 通道。
在預設設定下,加密套件會使用 128 位元或 256 位元的 AES,加以移除匿名 DH 演算法,並依加密演算法金鑰長度對現有加密清單進行排序。
預設 TLS 設定
Horizon Client 使用以下預設 TLS 設定:
| 安全性通訊協定 | 非 FIPS 模式下的預設設定 | FIPS 模式下的預設設定 |
|---|---|---|
| TLS 1.3 | 已啟用 | 未啟用 |
| TLS 1.2 | 已啟用 | 已啟用 |
| TLS 1.1 | 未啟用 | 未啟用 |
設定 TLS 設定的準則
在變更任何 TLS 設定的預設值之前,請檢閱本節中所述的準則和限制。
如果您為 Horizon Client 設定安全性通訊協定,但在用戶端連線至的 Horizon Connection Server 或 Unified Access Gateway 執行個體上未啟用任何此類通訊協定,則會發生 TLS 錯誤並導致連線失敗。
**重要:**您在 Horizon Client 中啟用的通訊協定中,至少必須有一項也在遠端桌面平台上啟用,否則無法將 USB 裝置重新導向至遠端桌面平台。
設定進階 TLS 設定
附註:在變更任何 TLS 預設設定之前,請先參閱本頁前段的設定 TLS 設定的準則。
在用戶端系統上,您可以使用一種群組原則設定來設定安全性通訊協定和密碼編譯演算法。請參閱使用群組原則設定來設定 Horizon Windows Client 中的以下設定項目:
- 啟用 TLSv1.1 或 TLSv1.2
- 設定 SSL 通訊協定和密碼編譯演算法
- 啟用 TLSv1.3
- SSLCipherSuites
此頁面對您有幫助嗎?