远程桌面侦听器证书配置
09/08/2020
本文内容
本文介绍在基于 Windows Server 2012 或基于 Windows Server 2012 的服务器上配置侦听器证书的方法,该服务器不是远程桌面服务 (RDS) 的一部分。
适用于: Windows Server 2012R2
原始 KB 编号: 3042780
关于远程桌面服务器侦听器可用性
侦听器组件在远程桌面服务器上运行,负责侦听并接受 RDP 中新的远程桌面协议 (RDP) 客户端连接。 这允许用户在远程桌面服务器上建立新的远程会话。 远程桌面服务器上存在每个远程桌面服务连接的侦听器。 可以使用远程桌面服务配置工具创建和配置连接。
配置侦听器证书的方法
在 Windows Server 2003、Windows Server 2008 或 Windows Server 2008 R2 中,远程桌面配置管理器 MMC 管理单元允许你直接访问 RDP 侦听器。 在管理单元中,你可以将证书绑定到侦听器,然后对 RDP 会话强制执行 SSL 安全性。
在 Windows Server 2012 或 Windows Server 2012 R2 中,此 MMC 管理单元不存在。 因此,系统不提供对 RDP 侦听器的直接访问。 若要在 Windows Server 2012 或 Windows Server 2012 R2 中配置侦听器证书,请使用以下方法。
方法 1:使用 Windows Management Instrumentation (WMI) 脚本
RDS 侦听器的配置数据存储在命名空间下的 Win32_TSGeneralSetting WMI 类 Root\CimV2\TerminalServices 中。
RDS 侦听器的证书通过