VDI 安全与用户迁移全解析
1. 安全配置
1.1 CRL 与 OCSP 配置
要同时使用 CRL(证书撤销列表)和 OCSP(在线证书状态协议),需将所有相关字段及其合适的值插入到 locked.properties 文件中。注意, allowCertCRLs=true 只需列出一次,此外,还应在该文件中添加 ocspCRLFailover=true 。这一设置可让 VMware View 连接服务器或安全服务器在 OCSP 失败时使用 CRL。
操作步骤如下:
1. 打开 locked.properties 文件。
2. 插入相关字段和值。
3. 添加 ocspCRLFailover=true 。
1.2 SSL 协议与密码套件
Horizon View Client 2.2 用于与 View 服务器通信的密码套件和安全协议不可配置。若通过组策略对象(GPO)为 Windows 客户端系统配置了特定密码,如设置 SSL 密码套件顺序组策略,该客户端不会遵循这些 GPO 设置。若有此需求,请勿升级到该版本的 Windows 客户端。在某些情况下,该客户端可能允许使用比连接服务器或安全服务器要求更弱的密码套件和安全协议。规划 Horizon View 部署的安全设置时,务必仔细检查这些设置。更多信息可查看
超级会员免费看
订阅专栏 解锁全文
29

被折叠的 条评论
为什么被折叠?



