Users Guide

NetXtreme 用户指南 安装 Windows 驱动程序和管理应用程序
102 配置通信协议,以用于 BACS4 文档 2CS57XX-CDUM513-R
15. 输入下列命令提示符中的命令进行本地测试。
winrmid
步骤 5:在服务器上执行 HTTPS 配置 (使用 HTTPS 而不是 HTTP
此步骤包含两种情况:如果不存在证书,则生成一个由个人签署的证书,并将其导入到 Windows 服务器中。如果无现成证
书,您必须在 Windows 服务器上配置一个由个人签署的证书,以实现 Windows 客户端上 HTTPS/SSL BACS GUI 之间
的通信。 Windows 客户端也必须使用由个人签署的证书进行配置。请参见执行 HTTPS 配置 (如果计划使用 HTTPS
1. 单击开始 (或按 Windows 徽标键)并选择运行
2. 输入 gpedit.msc,打开本地组策略编辑器。
3. 计算机配置下,打开管理模板文件夹,然后打开 Windows 组件文件夹。
4. 选择 Windows 远程管理 (WinRM)
5. Windows 远程管理 (WinRM) 下,选择 WinRm 客户端
6. WinRM 客户端下,双击可信主机
7. 可信主机列表中,输入客户端的主机名称。如果所有客户端均可信,则只需输入星号 (*)
8. 选择 WinRM 服务
9. 启用允许基本身份验证
Windows 服务器生成一个由个人签署的证书:
Windows 上面的 Openssl 可以用以生成由个人签署的证书,如下:
1. 输入以下命令生成私钥:
opensslgenrsa‐des3‐outse
rver.key1024
2. 您将收到输入密码的提示。确保牢记密码。
3. 使用下列步骤生成证书签署请求 (CSR)
生成 CSR 的过程中,您将收到提供几条信息的提示。收到 “通用名称”的提示时,请输入 Windows 服务器主机名称或
IP 地址。
输入下列命令 (显示了响应样例)
opensslreq‐new‐keyserver.key‐outserver.csr
如果此命令不起作用,请尝试以下命令:
opensslreq–new–keyserver.key–outserver.csr–configopenssl.cnf
openssl.cnf 文件应与 openssl 放入同一目录下。 Openssl.cnf 位于文件夹 C:\Program Files (x86)\GnuWin32\share 中。
需要下列信息:
国名 2 个字母代码) []US
州名或省名 (全称) []加利福尼亚
本地名称 (例如城市) []尔湾
组织名称 (例如公司) []Broadcom Corporation
组织单位名称 (例如部门) []工程部
通用名称 (例如您的姓名) []:输 Windows 服务器的主机名称或 IP 地址。对于 iPv6请输入 “通用名称”,格
为:[xyxy:xxx:.::xxx]包括括号 [ ]
(选填)电子邮件地址 []
注: 由个人签署的证书可在任何 Windows 服务器上创建。该服务器不需要安装 BACS。在任何 Windows 服务器
上生成的由个人签署的证书应该在客户端的本地驱动器上进行复制。