为远程桌面服务创建通配符证书
首先打开活动目录证书颁发机构,右键单击证书模板并转到管理
1.打开cmd,输入mmc,添加证书,证书模版,证书颁发机构,都选择计算机本地。
2.证书模板控制台找到 Web 服务器模板
右键单击“Web 服务器模板”,然后单击“复制模板”,更改模板名称并选择“在 Active Directory 中发布证书”,并根据需要输入有效期。
3.转到请求处理选项卡并选择“允许导出私钥”选项。
4.将服务器添加到 ACL,并授予“读取”和“注册”权限。现在单击“应用”并“确定”。