---
# source: blog-content: posts/de/how-to-horizon-verbindung-absichern-teil-2.md
# route:  /de/insights/how-to-horizon-verbindung-absichern-teil-2/
title: Horizon Verbindung absichern – Teil 2
date: 2024-12-11
author: raphael-thommen
locale: de
summary: Teil 1 zeigte, wie locked.properties die Verbindung zwischen Horizon Connection Servern und Clients absichert, vor allem über balancedHost. Es gibt Fälle, in denen das Ärger macht.
capabilities: [modern-workplace, virtualization]
vendors: [omnissa, vmware]
series: how-to
hero: /blog-assets/how-to-horizon-verbindung-absichern-teil-2/hero.webp
legacySlug: how-to-horizon-verbindung-absichern-teil-2
migrated: 2026-08-24
draft: false
---

Im ersten Teil dieser Blogserie habe ich beschrieben, wie die Konfiguration von `locked.properties` dazu beiträgt, die Verbindung zwischen den Horizon Connection Servern und den Client/Agents zu sichern, insbesondere durch die Nutzung des Parameters `balancedHost`. [Blogpost Teil 1](https://soultec.ch/how-to-horizon-verbindung-absichern/)

Doch es gibt Szenarien, in denen diese Methode problematisch sein kann. In diesem Beitrag betrachte ich eine alternative Konfiguration und analysiere deren Vor- und Nachteile.

## Problem: Kein Zugriff auf die Horizon Admin-Konsole über Load-Balanced-DNS

Trotz der Änderungen in der Konfiguration kann es vorkommen, dass die Horizon Admin-Konsole nicht über den Load-Balanced-DNS-Eintrag wie z. B. `vdi.soultec.lab` erreichbar ist. Diese Problematik tritt insbesondere dann auf, wenn `balancedHost` in der Konfiguration festgelegt ist und die Lastverteilung durch den Load-Balancer fehlerhaft läuft.

Ein nicht- oder inkorrektes Konfigurieren kann folgende Probleme zur Folge haben:

-   Der Administrator sieht eine Fehlermeldung «Login Failed» , «404 Not Found» oder «The page you requested is not available», wenn er sich über die Konsole anmelden möchte auf der LB-URL mit /admin

![](/blog-assets/how-to-horizon-verbindung-absichern-teil-2/01.webp)

### Alternative Lösung: Nutzung mehrerer `portalHost`\-Einträge

Eine mögliche Lösung besteht darin, alle relevanten URLs in der Datei `locked.properties` explizit als `portalHost` anzugeben. Dazu gehören:

1.  Der Load-Balanced-DNS-Eintrag (z. B. `vdi.soultec.lab`).
2.  Die einzelnen Horizon Connection Server (z. B. `labhrzcs01.soultec.lab` und `labhrzcs02.soultec.lab`).
3.  Eventuell weitere Hosts, wie Unified Access Gateways (UAGs).

Beispielkonfiguration:  

```properties
portalHost.1=vdi.soultec.lab
portalHost.2=labhrzcs01.soultec.lab
portalHost.3=labhrzcs02.soultec.lab
```

Die Datei `locked.properties` liegt unter dem Pfad:  
`C:\Program Files\VMware\VMware View\Server\sslgateway\conf\locked.properties`

Mit dieser Konfiguration können alle potenziellen Verbindungen abgedeckt werden, wodurch Zugriffsprobleme minimiert werden.

### Wichtige Hinweise:

-   Es ist wichtig sicherzustellen, dass alle Einträge in `portalHost` exakt mit den DNS-Namen der Server übereinstimmen.
-   Nach Jeder Änderungen muss die Verbindunge getestet werden.

## Fazit

Die Nutzung von `portalHost`\-Einträgen ist eine flexible Methode, um Zugriffsprobleme auf die Horizon Admin-Konsole zu lösen, insbesondere in Umgebungen mit Load-Balancern. Es ist jedoch wichtig, die Konfiguration regelmässig zu prüfen und sicherzustellen, dass alle relevanten Hosts in der Datei `locked.properties` eingetragen sind.

Wenn du weitere Fragen zu diesem Thema hast oder Unterstützung brauchst, kontaktiere mich gerne über unsere Webseite.
