一 申请证书
远程桌面网关服务器需要有证书才能支持HTTPS访问,因此我们需要先在远程桌面网关服务器上申请一个服务器证书。在之前的文章中我们已经在域控制器上部署了一个企业根CA,那么这次我们就要从企业根CA申请证书。值得注意的是,Win2008 R2已经不再允许通过浏览器申请服务器证书了,这主要是由于浏览器的运行权限发生了变化。因此本次我们将通过MMC控制台进行证书的申请工作,在RDGATEWAY上运行MMC,如图1所示,添加一个管理单元用于管理本地计算机的证书。
图1
如图2所示,在本地计算机的个人证书中选择"申请新证书"。
图2
如图3所示,确认当前网络状况良好,远程桌面网关服务器已经加入了域,点击"下一步"继续。
图3
如图4所示,选择Active Directory注册策略,这样我们就不再需要为申请的证书填写参数了。
图4
如图5所示,我们当前可以申请计算机证书,这个证书可以用于客户机验证,也可以用于服务器验证。点击"注册"按钮进行证书申请。
图5
如图6所示,证书申请成功完成!
图6
如图7所示,申请到的证书是颁发给rdgateway.contoso.com计算机的,而且已经存储在本地计算机的个人证书存储单元,至此,证书申请的任务完成了。
图7
.分页: [1] [2] [3]
TAG: windows 2008 RemoteApp 远程桌面网关