在企業中,作爲IT管理員時常會但願能在家或外面能及時的遠程登錄到公司內部的服務器進行監控和維護,方式通常有2種:安全
1.架設×××服務器,在公網利用×××來鏈接到公司的內網再遠程桌面到內網的服務器服務器
2.作端口的映射,利用防火牆來把內網服務器的3389端口映射到公網上。ide
那麼除了這2種方式之外,咱們還能夠用什麼方式方便的鏈接公司內網服務器呢?加密
那就得用到咱們微軟桌面虛擬化的網關服務器了~網關服務器的部署方法請看:VDI序曲八 網關與VDI發佈3d
那麼只要咱們部署了這個遠程桌面服務的網關服務器,IT管理員就只須要導入企業的根證書就能夠方便的在公網遠程桌面到內網的任意一臺服務器上了blog
固然若是您申請的是公網的證書,那麼導入證書的步驟均可以省略了部署
那究竟是怎麼樣的呢?咱們來看下效果get
首先我已經把企業內部的根證書導入進個人私人筆記本電腦裏了,下面咱們打開遠程桌面it
輸入內網的服務器IP地址class
你們確定疑惑在公網這樣怎麼可能登入到內網的服務器嘛?別急,咱們點「高級」
再點開「設置」
咱們輸入咱們的網關服務器地址
同時咱們不對本地地址使用RD網關服務器來進行鏈接。
這樣咱們就能夠方便的輸入內網IP或服務器名進行登錄了
登錄看看
提示輸入賬戶密碼,但咱們發現上面多了一排網關信息
由於須要從網關來作安全鏈接,所以這鏈接的時間要稍微長一點
OK,這樣就登錄進內網的服務器了
同時咱們發現此遠程桌面是經過網關,具有安全加密的
是否是感受很方便呢?輸入內網IP就能夠直接從公網鏈接進內網的服務器了!