5.1

Table Of Contents
Les paramètres SSL n'affectent pas les données locales sur les ordinateurs client, qui sont toujours cryptées.
Le disque de données stocké localement sur des systèmes client est chiffré avec un niveau de chiffrement par
défaut de AES-128. Les clés de chiffrement sont stockées sur le système client avec une clé dérivée d'un hachage
des informations d'identification de l'utilisateur (nom d'utilisateur et mot de passe ou carte à puce et code PIN).
Du côté serveur, la clé est stockée dans View LDAP. Les mesures de sécurité que vous utilisez pour protéger
View LDAP sur le serveur protègent également les clés de chiffrement en mode local stockées dans LDAP.
Tableau 14-4. Utilisation d'une connexion tunnel sécurisée et de SSL pour des opérations du poste de travail
local
Paramètre Description
[Use secure tunnel connection for Local Mode operations
(Utiliser une connexion tunnel sécurisée pour des
opérations en mode local)]
Indique si les postes de travail locaux utilisent les
communications tunnel.
Si le paramètre est activé, le trafic réseau est routé via Serveur
de connexion View ou un serveur de sécurité, s'il en existe
un configuré.
S'il est désactivé, les transferts de données s'exécutent
directement entre les postes de travail locaux et Serveur de
transfert View.
Ce paramètre est désactivé par défaut.
[Use SSL for Local Mode operations (Utiliser SSL pour des
opérations en mode local)]
Indique si les communications et les transferts de données
entre les ordinateurs client et le datacenter utilisent le
chiffrement SSL. Ces opérations comprennent la restitution
et l'emprunt de postes de travail et le réplication de données
depuis des ordinateurs client vers le datacenter, mais
n'incluent pas les transferts d'images de base de View
Composer. Ces opérations impliquent des connexions entre
des ordinateurs client et Serveur de transfert View.
Ce paramètre est activé par défaut.
[Use SSL when provisioning desktops in Local Mode
(Utiliser SSL lors de l'approvisionnement de postes de
travail en mode local)]
Indique si les transferts de fichiers d'image de base View
Composer depuis le référentiel Serveur de transfert vers les
ordinateurs client utilisent le chiffrement SSL. Ces opérations
impliquent des connexions entre des ordinateurs client et
Serveur de transfert View.
Ce paramètre est activé par défaut.
Modifier le cryptage de clé de chiffrement du poste de travail local pour la
génération de nouvelles clés
Par défaut, Serveur de connexion View utilise AES-128 pour chiffrer le fichier de disque virtuel (.vmdk) lorsque
des utilisateurs restituent et empruntent un poste de travail local. Si vous préférez un chiffrement renforcé,
vous pouvez modifier le cryptage de clé de chiffrement sur AES-192 ou AES-256 en modifiant une propriété
générale dans View LDAP sur votre hôte de Serveur de connexion View.
Quand vous avez modifié le cryptage de clé de chiffrement pour des postes de travail locaux, le nouveau
cryptage est utilisé pour la génération de nouvelles clés, par exemple, lorsqu'un poste de travail local est
emprunté pour la première fois. Les clés générées précédemment ne sont pas modifiées. Pour modifier le
cryptage de clé de chiffrement pour des postes de travail locaux existants, reportez-vous à la section « Modifier
le cryptage de clé de chiffrement pour un poste de travail local existant », page 357.
Vous utilisez l'utilitaire ADSI Edit pour modifier View LDAP. L'utilitaire ADSI Edit est installé avec Serveur
de connexion View. Lorsque vous modifiez View LDAP sur une instance de Serveur de connexion View, la
modification est propagée à toutes les instances de Serveur de connexion View.
Prérequis
Pour plus d'informations sur l'utilisation de l'utilitaire ADSI Edit sur votre version du système d'exploitation
Windows, consultez le site Web Microsoft TechNet.
Administration de VMware View
356 VMware, Inc.