為 RD 閘道和 RD 連線代理人伺服器建立並安裝自我簽署憑證

  1. 為 RD 閘道和 RD 連線代理人伺服器建立並安裝自我簽署憑證。
     注意
    如果您要從受信任的憑證授權單位提供並安裝憑證,請為每個角色執行步驟 h 到步驟 k 的程序。 每個這類憑證都需要有可用的 .pfx 檔案。
    1. 在 [伺服器管理員] 中,按一下 [遠端桌面服務 > 概觀 > 工作 > 編輯部署內容] 。
    1. 展開 [憑證] ,然後向下捲動至資料表。 按一下 [RD 閘道 > 建立新的憑證] 。

    1. 使用 RD 閘道伺服器的外部 FQDN 輸入憑證名稱 (例如 contoso.westus.cloudapp.azure.com),然後輸入密碼。
    2. 選取 [儲存此憑證] ,然後瀏覽至您在先前的步驟中為憑證建立的共用資料夾。 (例如 \Contoso-Cb1\Certificates。)
    3. 輸入憑證的檔案名稱 (例如 ContosoRdGwCert),然後按一下 [儲存] 。
    4. 選取 [允許憑證新增至目的地電腦上受信任的根憑證授權單位憑證存放區] ,然後按一下 [確定] 。
    5. 按一下 [套用] ,然後等待憑證順利套用至 RD 閘道伺服器。
    6. 按一下 [RD Web 存取 > 選取現有的憑證] 。
    7. 瀏覽至為 RD 閘道伺服器建立的憑證 (例如 ContosoRdGwCert),然後按一下 [開啟] 。
    8. 輸入憑證的密碼,並選取 [允許憑證新增至目的地電腦上受信任的根憑證存放區] ,然後按一下 [確定] 。
    9. 按一下 [套用] ,然後等待憑證順利套用至 RD Web 存取伺服器。
    10. 使用 RD 連線代理人伺服器的內部 FQDN 作為新的憑證名稱 (例如 Contoso-Cb1.Contoso.com),重複 RD 連線代理人 - 啟用單一登入和 RD 連線代理人 - 發佈服務的子步驟 1-11。


  1. 匯出自我簽署的公開憑證,並將其複製到用戶端電腦。 如果您使用信任的憑證授權單位所發出的憑證,則可以略過此步驟。
    1. 啟動 certlm.msc。
    2. 展開 [個人] ,然後按一下 [憑證] 。
    3. 在右窗格中,以滑鼠右鍵按一下預定要用於用戶端驗證的 RD 連線代理人憑證,例如 Contoso-Cb1.Contoso.com
    4. 按一下 [所有工作 > 匯出] 。
    5. 接受「憑證匯出精靈」中接受預設值的預設選項,直到您進入 [要匯出的檔案] 頁面。
    6. 瀏覽至您為憑證建立的共用資料夾,例如 \Contoso-Cb1\Certificates。
    7. 輸入檔案名稱 (例如 ContosoCbClientCert),然後按一下 [儲存] 。
    8. 按 [下一步] ,然後按一下 [完成] 。
    9. 為 RD 閘道和 Web 憑證 (例如 contoso.westus.cloudapp.azure.com) 重複子步驟 1-8,為匯出的憑證指定適當的檔案名稱,例如 ContosoWebGwClientCert
    10. 在檔案總管中,瀏覽至憑證儲存所在的資料夾,例如 \Contoso-Cb1\Certificates。
    11. 選取兩個匯出的用戶端憑證,並在其上按一下滑鼠右鍵,然後按一下 [複製] 。
    12. 在本機用戶端電腦上貼上這些憑證。
  2. 設定 RD 閘道和 RD 授權的部署內容:
    1. 在 [伺服器管理員] 中,按一下 [遠端桌面服務 > 概觀 > 工作 > 編輯部署內容] 。
    2. 展開 [RD 閘道] ,並清除 [本機位址不使用 RD 閘道伺服器] 選項。
    3. 展開 [RD 授權] ,然後選取 [每個使用者]
    4. 按一下 [確定] 。
  3. 建立工作階段集合。 這些步驟會建立基本集合。 如需集合的詳細資訊,請參閱建立遠端桌面服務集合,以執行桌面和應用程式
    1. 在 [伺服器管理員] 中,按一下 [遠端桌面服務 > 集合 > 工作 > 建立工作階段集合] 。
    2. 輸入集合名稱 (例如 ContosoDesktop)。
    3. 選取 RD 工作階段主機伺服器 (Contoso-Sh1)、接受預設的使用者群組 (Contoso\Domain 使用者),並輸入上面所建立的使用者設定檔磁碟的通用命名慣例 (UNC) 路徑 (\Contoso-Cb1\UserDisks)。
    4. 設定大小上限,然後按一下 [建立] 。
footer See also :

留言

這個網誌中的熱門文章

Office 2021 離線安裝封裝與KMS啟動步驟

Ollama使用心得與模型導入教學

ARC下NSMutableDictionary 無法使用retainCount