没有合适的资源?快使用搜索试试~ 我知道了~
当客户机使用SSL加密模式连接服务器并控制服务器后,在网络中传输的所有信息都是加密过的,黑客使用sniffer等工具无法抓取到可用的数据包。从而真真正正的将远程桌面的安全进行到底。远程操作界面也出现了SSL加密的图标。
资源推荐
资源详情
资源评论











远程桌面终端服务加密 SSL
【简 介】
从 windows2000 server 版本开始微软就将一个名为“远程桌面”的程序集成到操作系统中,通过这个“远程桌
面”网络管理员可以在网络的另一端轻松的控制公司的服务器,在上面进行操作,删除程序,运行命令和在本地
计算机一样。
【原理基础】
从 windows2000 server 版本开始微软就将一个名为“远程桌面”的程序集成到操作系统中,通过这个“远程桌
面”网络管理员可以在网络的另一端轻松的控制公司的服务器,在上面进行操作,删除程序,运行命令和在本地
计算机一样。因此“远程桌面”功能极大的方便了网络管理员的工作,在推出以后受到了越来越多网管的青睐。
然而随着网络的普及,网络的安全性越来越受到企业的重视,很多网管发现使用 windows 的远程桌面功能操作
服务器有一定的安全隐患,也就是说数据传输的安全级不够高,虽然传输信息进行了一定的加密,但黑客高手
还是很容易将其还原成本来信息的。正因为远程桌面在安全性上的不足使得一些网络管理员开始寻求其他远程
控制工具,例如 remote admin,pc any where 等。
提示:如果你使用的是 windows2003,但是没有安装最新的 SP1 补丁的话还是不能够使用 SSL 加密的远程桌
面认证方式。因此建议将服务器升级到 windows2003+SP1。
【跟我操作】
1.安装证书服务
第一步:默认情况下 windows2003 没有安装证书服务,我们通过控制面板的添加/删除 windows 组件来
安装“证书服务”。(如图 1)

如图 1 安装证书服务
第二步:CA 证书类型中选择“独立根 CA”,然后点“下一步”继续。(如图 2)

图 2 选择独立根
第三步:在 CA 识别信息窗口中为安装的 CA 起一个公用名称——www.sans.org.cn,可分辨名称后缀处空白
不填写,有效期限保持默认 5 年即可。(如图 3)
图 3 命令 CA 公用名称
第四步:在证书数据库设置窗口我们保持默认即可,因为只有保证默认目录(windows\system32\certlog)
系统才会根据证书类型自动分类和调用。点“下一步”后继续。(如图 4)

图 4 设置证书数据库路径
第五步:提示要暂止 IIS 服务.选择是,如图 5 所示

图 5 暂停 IIS 服务
第六步:在安装服务的最后系统会提示“要容许证书服务需要启用 IIS 的 ASP 功能”,我们选择“是”来启用 ASP。
(如图 6)
图 6 启用 ASP
第七步:完成 CA 证书服务的 windows 组件安装工作。(如图 7)
图 7 完成证书服务安装
如果 windows2003 没有安装 IIS 组件的话还需要按照上面介绍的方法将 IIS 组件也安装。
2.设置证书服务参数
默认情况下证书类型不是我们本次操作所需要的,所以还需要对其进行修改设置。
第一步:通过任务栏的“开始->程序->管理工具->证书颁发机构”来打开证书设置窗口。(如图 8)
剩余27页未读,继续阅读
资源评论

- 静静香甜2021-12-08这个文档里面说的都是windows2003,有windows2012的说明吗?

wulei0316
- 粉丝: 0
- 资源: 10
上传资源 快速赚钱
我的内容管理 展开
我的资源 快来上传第一个资源
我的收益
登录查看自己的收益我的积分 登录查看自己的积分
我的C币 登录后查看C币余额
我的收藏
我的下载
下载帮助


安全验证
文档复制为VIP权益,开通VIP直接复制
