VDI序曲七 连接会话代理部署远程桌面WEB访问进阶

简介:

根据之前VDI序曲的环境,我们今天玩证书,做证书相关的东西

解决的问题是什么呢?之前我们的环境可以看到每次启动一个RemoteApp应用程序时总是要提示下图的警告

image

我们今天配下证书这个警告就可以很好的消除了哦。

首先我们在物理服务器1上安装好证书服务

image

然后我们打开IIS管理器

image

我们需要把证书绑定到我们的默认站点

1

2

image

然后选择我们的证书站点,启用SSL

3

4

接着我们打开CA证书颁发机构

6

我们找到计算机模板右键复制

image

image

然后我们给新证书模板取名RDSRV

image

在使用者名称选项卡选择“在请求中提供”

image

接着我们颁发刚才创建的证书模板

7

选择我们刚才创建的模板

image

到这我们的证书模板创建完毕

接着我们在WIN-RDVH服务器上运行里打开MMC

选择证书-本地计算机帐户

image

在个人证书里申请新证书

8

证书申请向导出现

image

我们选择刚才创建的RDSRV证书模板

image

点击感叹号,我们在类型的公用名里创建多主机名证书(SAN证书)

14

如果内外域名不一样也可以在这设置多个共用名

image

image

确定,注册

image

接着我们把刚申请好的证书导出

9

接着就出现证书导出向导

image

image

设置导入需要的密码

image

选择证书保存路径

image

image

接着我们把这张证书分别复制到WIN-RDSH,WIN-RDCB,WIN-RDAPP服务器上

在运行里输入MMC,选择本地计算机帐户证书,个人证书里导入此证书。

然后在各服务器上用各自的管理控制台选择此证书应用起来

首先我们在WIN-RDCB服务器上打开“远程桌面连接管理器”

在中间的状态里我们可以看到数字证书为感叹号!

11

我们选择“指定”

选择我们刚才导入的证书

15

再点击详细信息,把此证书的指纹复制出来

image

在AD的组策略里

右键单击Default Domain Policy,选择编辑

定位到计算机配置\策略\管理模板\Windows组件\远程桌面服务\远程桌面连接客户端。

双击指定表示受信任.rdp发行者的SA1证书指纹

16

点击启用,把指纹复制进去,确定

image

将用于对RDP文件进行数字签名的证书的指纹添加到Default Domain Group Policy设置中,这一步是必需的,这样用户每次启动RemoteApp程序时才不会出现受信任的发行者的警告对话框。

这样我们的WIN-RDCB里的数据证书就有了

17

我们再来到WIN-RDSH服务器上

我们打开remoteapp管理器

image

我们也看到数字签名是没有的,我们同样设置进去

18

点击数字签名设置的(更改)选择我们刚才导入的证书。

19

按照的同样的方法,在WIN-RDAPP服务器上也选择刚才导入的证书。

21

OK,大功告成

我们来测试下吧

22

再次点击应用程序时不再提示证书警告框了,是不是很爽了?

后面介绍桌面虚拟化的更多功能,当然包含我们的Remote FX,我会带大家玩3D游戏与高清视频的测试~敬请期待~

当然当然也会想怎么部署网关和做发布到外网吧,嘿嘿~我的VDI序曲还很长,得慢慢写了,快成长篇小说了,不知道写了这么多期的VDI,大家是否喜欢,是否对我写的博客有意见,欢迎大家批评指出哦!

同时感谢那些关注我博客的朋友,非常感谢。





本文转自 ZJUNSEN 51CTO博客,原文链接:http://blog.51cto.com/rdsrv/558997,如需转载请自行联系原作者
目录
相关文章
|
3月前
|
运维 数据可视化 C++
2025 热门的 Web 化容器部署工具对比:Portainer VS Websoft9
2025年热门Web化容器部署工具对比:Portainer与Websoft9。Portainer以轻量可视化管理见长,适合技术团队运维;Websoft9则提供一站式应用部署与容器管理,内置丰富开源模板,降低中小企业部署门槛。两者各有优势,助力企业提升容器化效率。
352 1
2025 热门的 Web 化容器部署工具对比:Portainer VS Websoft9
|
4月前
|
Java 应用服务中间件 Docker
java-web部署模式概述
本文总结了现代 Web 开发中 Spring Boot HTTP 接口服务的常见部署模式,包括 Servlet 与 Reactive 模型、内置与外置容器、物理机 / 容器 / 云环境部署及单体与微服务架构,帮助开发者根据实际场景选择合适的方案。
187 25
|
4月前
|
安全 JavaScript Java
java Web 项目完整案例实操指南包含从搭建到部署的详细步骤及热门长尾关键词解析的实操指南
本项目为一个完整的JavaWeb应用案例,采用Spring Boot 3、Vue 3、MySQL、Redis等最新技术栈,涵盖前后端分离架构设计、RESTful API开发、JWT安全认证、Docker容器化部署等内容,适合掌握企业级Web项目全流程开发与部署。
333 0
|
6月前
|
人工智能 安全 程序员
用 Colab 和 ngrok 免费部署你的 Web UI 项目,随时随地访问!
用 Colab 和 ngrok 免费部署你的 Web UI 项目,随时随地访问!
|
9月前
|
中间件 关系型数据库 数据库
docker快速部署OS web中间件 数据库 编程应用
通过Docker,可以轻松地部署操作系统、Web中间件、数据库和编程应用。本文详细介绍了使用Docker部署这些组件的基本步骤和命令,展示了如何通过Docker Compose编排多容器应用。希望本文能帮助开发者更高效地使用Docker进行应用部署和管理。
286 19
|
安全 网络安全 数据安全/隐私保护
远程桌面连接出现了内部错误怎么解决?
远程桌面连接出现了内部错误怎么解决?
|
弹性计算 安全 Windows
通过远程桌面连接Windows服务器提示“由于协议错误,会话将被中断,请重新连接到远程计算机”错误怎么办?
通过远程桌面连接Windows服务器提示“由于协议错误,会话将被中断,请重新连接到远程计算机”错误怎么办?
|
数据可视化 Ubuntu Unix
Linux 怎样通过win 远程桌面连接链接Linux后台服务器的可视化图形界面
第一行:允许用户youuser执行sudo命令(需要输入密码). 第二行:允许用户组youuser里面的用户执行sudo命令(需要输入密码).
202 0
|
安全 文件存储 iOS开发
告别痕迹:远程桌面连接历史和凭据的清零指南
【8月更文挑战第18天】使用远程桌面后,为保障安全隐私,需清除连接历史及凭据。在Windows中,可通过注册表编辑器删除HKEY_CURRENT_USER\Software\Microsoft\Terminal Server Client\Default下的MRU键值来清除历史记录;macOS下则需移步至“~/Library/Application Support/Apple/Remote Desktop”删除“Clients.plist”。清除凭据方面,Windows用户应访问“控制面板”中的“凭据管理器”删除相应条目;macOS用户需利用“钥匙串访问”应用找出并移除相关条目。
3660 3
|
网络安全 数据安全/隐私保护 Windows
Windows自带的远程桌面连接教程
Windows自带的远程桌面连接教程
1993 0