Skip to main content

2025 年 5 月 7 日

為 Horizon Windows Client 設定進階 TLS 選項

您可以選取用於加密 Omnissa Horizon Client 與 Omnissa Horizon Connection Server 或 Omnissa Unified Access Gateway 執行個體之間,以及 Horizon Client 與遠端桌面平台中的 Horizon Agent 之間通訊的安全性通訊協定與密碼編譯演算法。

支援的 TLS 通訊協定

Horizon Client 支援 TLS 1.1、TLS 1.2 和 TLS 1.3 安全性通訊協定。不支援 TLS 1.0、SSL 2.0 和 SSL 3.0 等較舊的通訊協定。

支援的通訊協定也可用來加密 USB 通道。

在預設設定下,加密套件會使用 128 位元或 256 位元的 AES,加以移除匿名 DH 演算法,並依加密演算法金鑰長度對現有加密清單進行排序。

預設 TLS 設定

Horizon Client 使用以下預設 TLS 設定:

安全性通訊協定非 FIPS 模式下的預設設定FIPS 模式下的預設設定
TLS 1.3已啟用未啟用
TLS 1.2已啟用已啟用
TLS 1.1未啟用未啟用

設定 TLS 設定的準則

在變更任何 TLS 設定的預設值之前,請檢閱本節中所述的準則和限制。

如果您為 Horizon Client 設定安全性通訊協定,但在用戶端連線至的 Horizon Connection Server 或 Unified Access Gateway 執行個體上未啟用任何此類通訊協定,則會發生 TLS 錯誤並導致連線失敗。

**重要:**您在 Horizon Client 中啟用的通訊協定中,至少必須有一項也在遠端桌面平台上啟用,否則無法將 USB 裝置重新導向至遠端桌面平台。

設定進階 TLS 設定

附註:在變更任何 TLS 預設設定之前,請先參閱本頁前段的設定 TLS 設定的準則

在用戶端系統上,您可以使用一種群組原則設定來設定安全性通訊協定和密碼編譯演算法。請參閱使用群組原則設定來設定 Horizon Windows Client 中的以下設定項目:

  • 啟用 TLSv1.1 或 TLSv1.2
  • 設定 SSL 通訊協定和密碼編譯演算法
  • 啟用 TLSv1.3
  • SSLCipherSuites

此頁面對您有幫助嗎?

針對本主題提供意見回饋

本主題對您有幫助嗎?

請勿填寫任何個人或機密資訊。

正在產生連結…