VDI序曲七 连接会话代理部署远程桌面WEB访问进阶

简介:

根据之前VDI序曲的环境,我们今天玩证书,做证书相关的东西

解决的问题是什么呢?之前我们的环境可以看到每次启动一个RemoteApp应用程序时总是要提示下图的警告

image

我们今天配下证书这个警告就可以很好的消除了哦。

首先我们在物理服务器1上安装好证书服务

image

然后我们打开IIS管理器

image

我们需要把证书绑定到我们的默认站点

1

2

image

然后选择我们的证书站点,启用SSL

3

4

接着我们打开CA证书颁发机构

6

我们找到计算机模板右键复制

image

image

然后我们给新证书模板取名RDSRV

image

在使用者名称选项卡选择“在请求中提供”

image

接着我们颁发刚才创建的证书模板

7

选择我们刚才创建的模板

image

到这我们的证书模板创建完毕

接着我们在WIN-RDVH服务器上运行里打开MMC

选择证书-本地计算机帐户

image

在个人证书里申请新证书

8

证书申请向导出现

image

我们选择刚才创建的RDSRV证书模板

image

点击感叹号,我们在类型的公用名里创建多主机名证书(SAN证书)

14

如果内外域名不一样也可以在这设置多个共用名

image

image

确定,注册

image

接着我们把刚申请好的证书导出

9

接着就出现证书导出向导

image

image

设置导入需要的密码

image

选择证书保存路径

image

image

接着我们把这张证书分别复制到WIN-RDSH,WIN-RDCB,WIN-RDAPP服务器上

在运行里输入MMC,选择本地计算机帐户证书,个人证书里导入此证书。

然后在各服务器上用各自的管理控制台选择此证书应用起来

首先我们在WIN-RDCB服务器上打开“远程桌面连接管理器”

在中间的状态里我们可以看到数字证书为感叹号!

11

我们选择“指定”

选择我们刚才导入的证书

15

再点击详细信息,把此证书的指纹复制出来

image

在AD的组策略里

右键单击Default Domain Policy,选择编辑

定位到计算机配置\策略\管理模板\Windows组件\远程桌面服务\远程桌面连接客户端。

双击指定表示受信任.rdp发行者的SA1证书指纹

16

点击启用,把指纹复制进去,确定

image

将用于对RDP文件进行数字签名的证书的指纹添加到Default Domain Group Policy设置中,这一步是必需的,这样用户每次启动RemoteApp程序时才不会出现受信任的发行者的警告对话框。

这样我们的WIN-RDCB里的数据证书就有了

17

我们再来到WIN-RDSH服务器上

我们打开remoteapp管理器

image

我们也看到数字签名是没有的,我们同样设置进去

18

点击数字签名设置的(更改)选择我们刚才导入的证书。

19

按照的同样的方法,在WIN-RDAPP服务器上也选择刚才导入的证书。

21

OK,大功告成

我们来测试下吧

22

再次点击应用程序时不再提示证书警告框了,是不是很爽了?

后面介绍桌面虚拟化的更多功能,当然包含我们的Remote FX,我会带大家玩3D游戏与高清视频的测试~敬请期待~

当然当然也会想怎么部署网关和做发布到外网吧,嘿嘿~我的VDI序曲还很长,得慢慢写了,快成长篇小说了,不知道写了这么多期的VDI,大家是否喜欢,是否对我写的博客有意见,欢迎大家批评指出哦!

同时感谢那些关注我博客的朋友,非常感谢。





本文转自 ZJUNSEN 51CTO博客,原文链接:http://blog.51cto.com/rdsrv/558997,如需转载请自行联系原作者
目录
相关文章
|
24天前
|
安全
网易web安全工程师进阶版课程
《Web安全工程师(进阶)》是由“ i春秋学院联合网易安全部”出品,资深讲师团队通过精炼的教学内容、丰富的实际场景及综合项目实战,帮助学员纵向提升技能,横向拓宽视野,牢靠掌握Web安全工程师核心知识,成为安全领域高精尖人才。 ## 学习地址
23 6
网易web安全工程师进阶版课程
|
2月前
计算机网络:思科实验【1-访问WEB服务器】
计算机网络:思科实验【1-访问WEB服务器】
计算机网络:思科实验【1-访问WEB服务器】
|
30天前
|
网络协议 Shell 网络安全
实验目的1.编译安装httpd2.优化路径3.并将鲜花网站上传到web服务器为网页目录4.在客户机访问网站http://www.bdqn.com
实验目的1.编译安装httpd2.优化路径3.并将鲜花网站上传到web服务器为网页目录4.在客户机访问网站http://www.bdqn.com
161 0
|
2月前
|
存储 网络协议 Linux
《网络是怎么样连接的》读书笔记 - WEB服务端请求和响应(五)
《网络是怎么样连接的》读书笔记 - WEB服务端请求和响应(五)
36 0
|
3月前
|
前端开发 API Docker
web前端开发项目走proxy代理后端接口,构建发布到生产等环境后,如何修改api接口
web前端开发项目走proxy代理后端接口,构建发布到生产等环境后,如何修改api接口
41 0
|
2月前
|
前端开发 Java 应用服务中间件
【JavaEE进阶】 初识Spring Web MVC
【JavaEE进阶】 初识Spring Web MVC
|
2月前
|
关系型数据库 MySQL 应用服务中间件
【IIS搭建网站】在本地电脑上搭建web服务器并实现外网访问
在网上各种教程和介绍中,搭建网页都会借助各种软件的帮助,比如网页运行的Apache和Nginx、数据库软件MySQL和MSSQL之类,为方便用户使用,还出现了XAMPP、PHPStudy、宝塔面板等等一系列集成服务,都是为了方便我们能快速建立网站。是不是不适用这些软件就无法建立网站了呢?答案当然是否定的,在Windows系统中实际上集成了建立网站所必须的软件环境。今天就让我们来看看,如何使用Windows自带的网站程序建立网站吧。
|
2月前
|
网络协议 Linux 网络架构
【Cisco Packet Tracer】访问 Web服务器
【Cisco Packet Tracer】访问 Web服务器
184 0
|
3月前
|
Ubuntu 网络协议 Linux
EVE-NG初次启动及WEB客户端访问
本章从虚拟机Eve模拟器启动、模拟器的启动配置、浏览器访问三个步骤讲解EVE-NG的首次启动。 1.启动模拟器 打开虚拟机环境,启动安装好的EVE-NG虚拟机,进入如下界面。
|
4月前
|
前端开发 Java 数据库连接
Spring 框架模块深度解析:核心容器、数据访问、Web 层与其他关键模块
Spring 可能成为您的所有企业应用程序的一站式商店。但是,Spring 是模块化的,允许您挑选适用于您的模块,而无需引入其他模块。下面的部分提供了 Spring Framework 中所有可用模块的详细信息。Spring Framework 提供了大约20个模块,可以根据应用程序要求使用。
59 0