windows server 做RAS服务(七)用户设备隧道Device Tunnel
简介:
上一篇做了用户通道,是用户登录后才连接远程访问服务器,我是要远程连接域控,如果没有登录过的用户怎么处理?没登录过的用户要先访问域控,才能获取用户信息,比如说密码。
需要的是计算机启动后就能连接RAS服务器,而不是登录后连接RAS服务器。那么设备通道应运而生。设备通道就是在启动后连接RAS,在用户登录前连接。
在 Windows 客户端中配置 VPN 设备隧道 | Microsoft Learn
一:RAS配置
必须为 RAS 连接启用计算机证书身份验证,并定义用于对传入 RAS 连接进行身份验证的根证书颁发机构。
操作RAS,执行下面的脚本。
注意修改$VPNRootCertAuthority
$VPNRootCertAuthority = "jack-CA-CA" $RootCACert = (Get-ChildItem -Path cert:LocalMachine\root | Where-Object {$_.Subject -Like "*$VPNRootCertAuthority*" }) Set-VpnAuthProtocol -UserAuthProtocolAccepted Certificate, EAP -RootCertificateNameToAccept $RootCACert -PassThru


浙公网安备 33010602011771号