服务器 频道

Win2008 R2之Branch Cache托管缓存部署

  2. 分支网络中Branch Cache服务器配置

  (1) 在RODC1中安装Branch Cache功能。

  (2) 为RODC1申请一个服务器证书,或者设定组策略允许客户端计算机自动注册一个计算机验证证书。详情请见:http://technet.microsoft.com/zh-cn/library/cc731242.aspx

  注意:由于Windows Server 2008 以后的操作系统证书服务取消了"存储到本地"选项,也就是说不能直接申请计算机证书,只能先申请用户证书,标记私钥可以导出,在导入成计算机证书。如果证书存储在某一用户中,则将无法将该证书链接到 BranchCache,且客户端将无法连接到托管缓存服务器。

  (3) 将证书链接到Branch Cache。复制RODC1中客户端计算机证书指纹信息,如图6
 

  图6

  使用管理员权限打开命令提示符,输入命令:

  NETSH HTTP ADD SSLCERT IPPORT=0.0.0.0:443 CERTHASH= APPID={d673f5ee-a714-454d-8de2-492e4c1bd8f8},其中替换成刚才复制的指纹信息。如图7
 

  图7

  (4) 在本地组策略中启用Branch Cache。打开本地组策略,依次打开【计算机配置】-【策略】-【管理模板】-【网络】-【Branch Cache】,选中【启用BranchCache】,启用该设置。

  (5) 配置为托管缓存模式。打开【设置BranchCache 托管模式】,选择【已启用】,在选项说明中,输入托管缓存的位置:【RODC1.contoso.com】。需要注意的是,这里的托管缓存位置必须输入和RODC1申请的证书的FQDN完全一致的名称。如图8
 

  图8

1
相关文章