Loading

windows server 做RAS服务(七)用户设备隧道Device Tunnel

简介:

上一篇做了用户通道,是用户登录后才连接远程访问服务器,我是要远程连接域控,如果没有登录过的用户怎么处理?没登录过的用户要先访问域控,才能获取用户信息,比如说密码。

需要的是计算机启动后就能连接RAS服务器,而不是登录后连接RAS服务器。那么设备通道应运而生。设备通道就是在启动后连接RAS,在用户登录前连接。

在 Windows 客户端中配置 VPN 设备隧道 | Microsoft Learn

一:RAS配置

必须为 RAS 连接启用计算机证书身份验证,并定义用于对传入 RAS 连接进行身份验证的根证书颁发机构。

操作RAS,执行下面的脚本。

注意修改$VPNRootCertAuthority

$VPNRootCertAuthority = "jack-CA-CA"
$RootCACert = (Get-ChildItem -Path cert:LocalMachine\root | Where-Object {$_.Subject -Like "*$VPNRootCertAuthority*" })
Set-VpnAuthProtocol -UserAuthProtocolAccepted Certificate, EAP -RootCertificateNameToAccept $RootCACert -PassThru

 

二:

posted @ 2024-03-23 07:50  上官飞鸿  阅读(76)  评论(0)    收藏  举报