2. 分支网络中Branch Cache服务器配置
(1) 在RODC1中安装Branch Cache功能。
(2) 为RODC1申请一个服务器证书,或者设定组策略允许客户端计算机自动注册一个计算机验证证书。详情请见:http://technet.microsoft.com/zh-cn/library/cc731242.aspx
注意:由于Windows Server 2008 以后的操作系统证书服务取消了"存储到本地"选项,也就是说不能直接申请计算机证书,只能先申请用户证书,标记私钥可以导出,在导入成计算机证书。如果证书存储在某一用户中,则将无法将该证书链接到 BranchCache,且客户端将无法连接到托管缓存服务器。
(3) 将证书链接到Branch Cache。复制RODC1中客户端计算机证书指纹信息,如图6
图6
使用管理员权限打开命令提示符,输入命令:
NETSH HTTP ADD SSLCERT IPPORT=0.0.0.0:443 CERTHASH=
图7
(4) 在本地组策略中启用Branch Cache。打开本地组策略,依次打开【计算机配置】-【策略】-【管理模板】-【网络】-【Branch Cache】,选中【启用BranchCache】,启用该设置。
(5) 配置为托管缓存模式。打开【设置BranchCache 托管模式】,选择【已启用】,在选项说明中,输入托管缓存的位置:【RODC1.contoso.com】。需要注意的是,这里的托管缓存位置必须输入和RODC1申请的证书的FQDN完全一致的名称。如图8
图8