Конфигурирование Служб удаленных рабочих столов для использования SSL для аутентификации Сервера

Это не могло бы быть вектором решения, который Вы искали, но если Вы использовали DD-WRT в качестве встроенного микропрограммного обеспечения WAP, многие, если не все изображения идут с инструментами пропускной способности, которые могут сообщить относительно действия каждого WAP. Например, MRTG может быть установлен на ПК и затем отобрать информацию от WAP DD-WRT и графика различные связанные с сетью метрики. (Ссылка)

На самом деле посмотрите, имеет ли встроенное микропрограммное обеспечение Вашего WAP функциональность SNMP и если это делает, активирует его и загружает МИБ с сайта поставщика. Потенциально, вся эта информация ожидает Вас для сбора урожая его с коллектором SNMP.

Кстати, много беспроводных решений для уровня предприятия, таких как решения от 3Com (поставщик у меня есть опыт с), Cisco, и т.д. будут иметь некоторые большие инструменты для контроля беспроводной сети для просто этого вида вещи и т.д.

3
задан 13 August 2011 в 18:50
1 ответ

Просто необходимо настроить сервер для требования TLS (Никакая версия Терминального сервера/, Удаленный рабочий стол поддерживает SSL; они неправильно используют этот термин, таким образом, неспециалисты поймут, надо надеяться).

Вам нужен сертификат. Можно установить Службы сертификации на сервере и выпустить собственное, больше работы, чем это стоит для одного сертификата. Или можно добраться один от одного из Свободных Центров сертификации. Или можно использовать заплаченный CA, как Вы упомянули в Вопросе. В любом случае удостоверьтесь, что Подчиненное имя (SN) является именем DNS, которое Вы используете для удаленного в сервер.

Установите сертификат, CA должен обеспечить направления. Короткая версия: выполненный mmc, добавьте снимок Certficates - в для Локального компьютера, в соответствии с Персональными Сертификатами, импортируйте pfx файл из Приблизительно.

Затем настройте сервер для использования TLS и Сертификата. Откройте Terminal Services Configuration mmc, Соединения, Свойства, Сертификат Редактирования, установите сертификат использованию и используйте TLS (мог бы быть назван SSL здесь также, 2003 является древней системой, в которой я не использовал некоторое время).

Править:
Чиновник, Как настроить Windows Server 2003 TS для использования TLS для аутентификации сервера

Редактирование 2:
Общее название (CN) является именем, которое появляется на Сертификате, который Вы получаете от Приблизительно. Это имя должно соответствовать тому, что Вы вводите для соединения с сервером. Например, Вы могли бы использовать server1.example.com. Когда Вы выполняете "Соединение Удаленного рабочего стола", и оно просит "Компьютер" к, независимо от того, что Вы вводите, там должен соответствовать CN. Если это не будет соответствовать, будет говорить, что Вы вводите в IP (который большая часть общедоступной АВАРИИ не выпустит сертификат для), то Вы получите предупреждающее сообщение каждый раз, когда Вы соединяетесь. То предупреждающее сообщение может быть выключено, но это победило бы цель всего этого.

Нахождение в рабочей группе или домене не имеет никакого значимого значения. Единственные незначительные различия - то, что в домене сервер уже должен иметь полное имя DNS (т.е. server1.example.com выше); где в рабочих группах компьютеры могут быть обращены их именем NetBIOS только (server1 в рабочем примере). Таким образом, Вам, возможно, придется выяснить что доменное имя использовать. Если у Вас еще нет доменного имени вообще, необходимо будет получить один (это - доменное имя DNS; не Домены Active Directory; я знаю, плохой выбор имени).

"Настраивают сервер для использования TLS, и Сертификат" две экранных опции, которые Вы будете видеть в диалоговом окне. Будет выпадающее поле, перечисляющее доступные сертификаты, и другой раскрывает поле, перечисляющее доступные параметры безопасности (один из которых будет, Требуют TLS; или что-то подобное).

Если это находится все хорошо вне Вашего понимания, Вы могли бы хотеть связаться с локальным консультантом. Получение этих настроек должно занять приблизительно час или меньше и было бы отличным способом оценить компетентность локальной компании.

5
ответ дан 3 December 2019 в 05:49

Теги

Похожие вопросы