远程桌面证书设置

远程桌面证书设置

ID:37844207

大小:826.48 KB

页数:20页

时间:2019-06-01

远程桌面证书设置_第1页
远程桌面证书设置_第2页
远程桌面证书设置_第3页
远程桌面证书设置_第4页
远程桌面证书设置_第5页
资源描述:

《远程桌面证书设置》由会员上传分享,免费在线阅读,更多相关内容在行业资料-天天文库

1、远程桌面证书设置一、服务器远程桌面设置:默认情况下远程桌面功能是不支持SSL加密认证的,即使我们申请并安装了证书。第一步:通过任务栏的“开始->程序->管理工具->终端服务配置”来启动tscc终端服务配置窗口。(如图1)图1第二步:在tscc终端服务配置窗口中我们点“终端服务>连接”,在右边窗口中会显示出终端服务,我们在其上点鼠标右键选择“属性”。(如图2)图2第三步:在常规标签中的证书设置处旁边有一个“编辑”按钮,点击该按钮打开证书设置窗口。然后通过查看证书找到我们在上期文章中安装的证书(证书名为10.91.30.45)。(如图3)图3第四步:选择完证书后还需要对常规标签中的安全级别进行

2、设置,我们将安全层设置为“SSL”,将加密级别设置为“高”。确定后完成全部服务器远程桌面设置工作。(如图4)图4二、客户端安装认证证书:既然服务器上使用了证书进行SSL加密认证,那么还需要在客户机上安装这些认证。如果不安装的话远程桌面访问将无法进行。有两种方法获得证书,我们将一一介绍。1从TS服务器上导出证书:第一步:通过任务栏的“开始->运行”,输入mmc来启动MMC管理单元。(如图5)图5第二步:打开MMC管理单元后我们需要加载证书服务,方法是通过控制台菜单中的“文件->添加/删除管理单元”。(如图6)图6第三步:从“可用的独立管理单元”中找到证书管理单元,然后点“添加”按钮加载该管理

3、单元。(如图7)图7第四步:在证书管理单元中选择“计算机帐户”后点“下一步”。(如图8)图8第五步:在选择计算机窗口中找到“本地计算机”后完成操作。(如图9)图9第六步:回到控制台界面后我们选择“控制台根节点->证书(本地计算机)->个人->证书”,在右边窗口中会看到服务器当前安装的所有证书。我们找到用于SSL加密连接的证书。(如图10)图10第七步:在该证书上点鼠标右键后选择“打开”,在证书信息界面中选择“详细信息”,然后点下方的“复制到文件”按钮,将证书进行复制。(如图11)图11第八步:打开证书导出向导后直接点“下一步”。(如图12)图12第九步:导出私钥处选择“不,不要导出私钥”。

4、(如图13)图13第十步:导出文件格式处选择“DER编码二进制X.509(.CER)”。(如图14)图14第十一步:选择导出文件的保存路径,一般直接选桌面即可。(如图15)图15第十二步:完成证书导出向导配置工作,证书文件成功保存。(如图16)图16第十三步:文件保存到桌面后我们就可以把这个证书文件复制到其他计算机上了,所有准备通过远程桌面连接服务器的客户机都需要安装该证书。第十四步:直接双击该证书文件就可以安装了,在“常规”标签中有一个“安装证书”按钮。(如图17)图17第十五步:点“安装证书”按钮后进入证书导入向导,我们选择“根据证书类型,自动选择证书存储”后点“下一步”。(如图18)

5、图18第十六步:完成证书的全部导入工作。(如图19)图192.通过证书页面安装证书:我们还有另外一种方法在客户机上安装证书。第一步:在客户机上打开浏览器,在地址栏处输入http://ip/certsrv/。例如服务器地址为10.91.30.45,则输入http://10.91.30.45/certsrv。浏览器将打开证书申请页面。(如图20)图20第二步:选择下载CA证书后直接点“安装此CA证书链”。(如图21)图21第三步:系统将自动安装该CA证书,并给出安装完毕的提示。(如图22)图22安装了证书的客户机就可以通过远程桌面连接的SSL加密功能访问远程的服务器了三、客户端程序要齐备:如果

6、急于使用SSL加密模式控制远程服务器的用户会发现一个问题,那就是XP和2000中的远程桌面工具没有地方设置安全模式。这是因为SSL加密模式是2003SP1中添加的新功能,所以如果要使用该功能就需要安装全新的远程桌面连接工具。1.WIN2003系统:在2003系统中的远程桌面连接程序自带有安全标签,通过这个标签我们可以直接设置SSL加密模式访问远程服务器。2.其他系统:其他系统需要安装新版远程桌面连接程序,该程序存在于WINDOWS2003系统光盘中,存放路径为i:supporttools下,程序名称为msrdpcli.exe。(如图23)直接运行该程序即可。(如图24)图23图243.

7、使用新版程序:安装了新版远程桌面程序后我们就要配置他使用SSL访问远程服务器了。第一步:启动新版远程桌面连接程序。第二步:你会发现多出了一个“安全”标签。(如图25)图25第三步:在“安全”标签中将身份验证方式修改为“要求身份验证”。(如图26)图26第四步:设置完毕后点“连接”按钮就可以访问远程配置好SSL加密模式的服务器了。小提示:安全标签中的三个选项依次为“无身份验证”(使用常规模式访问远程服务器),“试图身份验证

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。