Skip to main content

2026 年 4 月 23 日

為 Horizon Windows Client 使用者設定憑證檢查模式

您可以設定使用者的憑證檢查模式。例如,您可以設定一律執行完整驗證。憑證檢查會在伺服器與 Omnissa Horizon Client 之間的 TLS 連線時進行。

您可以為使用者設定下列其中一項憑證驗證策略。

  • 使用者可在 Horizon Client 中選取憑證檢查模式。
  • (無驗證) 不執行憑證檢查。
  • (警告) 如果伺服器出示自我簽署憑證,則會對使用者發出警告。使用者可決定是否允許此類型的連線。
  • (完整安全性) 執行完整驗證,凡是無法通過完整驗證的連線均會遭到拒絕。

如果使用 SSL Proxy 伺服器檢查從用戶端環境傳送到網際網路的流量,則必須啟用通訊協定連線憑證驗證模式,並設定為 PKI 驗證。您也可以為透過 SSL Proxy 伺服器的次要連線設定憑證檢查。此功能同時適用於 Blast 安全閘道和安全通道連線。您也可以允許 Horizon Blast 連線使用 Proxy 伺服器。

如需可執行的憑證檢查類型的相關資訊,請參閱在 Horizon Windows Client 上設定憑證檢查模式

您可以使用 Horizon Client 的群組原則設定,在建立加密的 TLS 連線之前,設定憑證檢查模式、允許使用 SSL Proxy、限制特定密碼編譯演算法與通訊協定的使用,並啟用 Horizon Blast 連線的 Proxy 使用功能。如需詳細資訊,請參閱使用群組原則設定來設定 Horizon Windows Client

如果您不想將憑證檢查模式設定為群組原則,您可以將名稱為 CertCheckMode 的值新增至用戶端電腦上的下列任一登錄機碼中,以啟用憑證檢查:

  • HKEY_LOCAL_MACHINE\Software\Omnissa\Horizon\Client\Security
  • HKLM\SOFTWARE\WOW6432Node\Omnissa\Horizon\Client\Security

在登錄機碼中使用下列各值:

  • 0 會實作 Do not verify server identity certificates
  • 1 會實作 Warn before connecting to untrusted servers
  • 2 會實作 Never connect to untrusted servers

如果您同時在群組原則和登錄機碼中設定 CertCheckMode,則群組原則設定的優先順序會高於登錄機碼值設定。

此頁面對您有幫助嗎?

針對本主題提供意見回饋

本主題對您有幫助嗎?

請勿填寫任何個人或機密資訊。

正在產生連結…