证书的建立
服务器管理器->添加角色和功能
勾选远程访问,证书,和网络策略服务
证书需要勾选的功能
vpn需要勾选的功能
之后和ad一样在小感叹上设置
直接下一步勾选图中的选项
下一步勾选企业
下一步直接默认根下的地址
下一步直接创建私钥
下一步加密直接选择默认就好
不管直接下一步然后跳到有效期
证书库的位置就要根据题要求来做
下边直接默认就行
然后因为目前并没有设置ssl加密使用的现有证书,所以选择稍后为ssl分配
最后直接确认->安装->安装成功界面
为chinaskills域中的web站点颁发证书
当前拓扑内所有机器必须信任该证书颁发机构。
二)新建证书
二.NPS
创建新的RADIUS的客户端添加:
(下图隧道类型点错了,应该是L2TP)
注意序列
(下图隧道类型点错了,应该是L2TP)
连接请求策略如此同理: