Users Guide
NetXtreme 用户指南 安装 Windows 驱动程序和管理应用程序
第 102 页 配置通信协议,以用于 BACS4 文档 2CS57XX-CDUM513-R
15. 输入下列命令提示符中的命令进行本地测试。
winrmid
步骤 5:在服务器上执行 HTTPS 配置 (使用 HTTPS 而不是 HTTP)
此步骤包含两种情况:如果不存在证书,则生成一个由个人签署的证书,并将其导入到 Windows 服务器中。如果无现成证
书,您必须在 Windows 服务器上配置一个由个人签署的证书,以实现 Windows 客户端上 HTTPS/SSL 与 BACS GUI 之间
的通信。 Windows 客户端也必须使用由个人签署的证书进行配置。请参见执行 HTTPS 配置 (如果计划使用 HTTPS)。
1. 单击开始 (或按 Windows 徽标键)并选择运行。
2. 输入 gpedit.msc,打开本地组策略编辑器。
3. 在 计算机配置下,打开管理模板文件夹,然后打开 Windows 组件文件夹。
4. 选择 Windows 远程管理 (WinRM)。
5. 在 Windows 远程管理 (WinRM) 下,选择 WinRm 客户端。
6. 在 WinRM 客户端下,双击可信主机。
7. 在可信主机列表中,输入客户端的主机名称。如果所有客户端均可信,则只需输入星号 (*)。
8. 选择 WinRM 服务。
9. 启用允许基本身份验证。
为 Windows 服务器生成一个由个人签署的证书:
Windows 上面的 Openssl 可以用以生成由个人签署的证书,如下:
1. 输入以下命令生成私钥:
opensslgenrsa‐des3‐outse
rver.key1024
2. 您将收到输入密码的提示。确保牢记密码。
3. 使用下列步骤生成证书签署请求 (CSR)。
生成 CSR 的过程中,您将收到提供几条信息的提示。收到 “通用名称”的提示时,请输入 Windows 服务器主机名称或
IP 地址。
输入下列命令 (显示了响应样例):
opensslreq‐new‐keyserver.key‐outserver.csr
如果此命令不起作用,请尝试以下命令:
opensslreq–new–keyserver.key–outserver.csr–configopenssl.cnf
openssl.cnf 文件应与 openssl 放入同一目录下。 Openssl.cnf 位于文件夹 C:\Program Files (x86)\GnuWin32\share 中。
需要下列信息:
• 国名 (2 个字母代码) []:US
• 州名或省名 (全称) []:加利福尼亚
• 本地名称 (例如城市) []:尔湾
• 组织名称 (例如公司) []:Broadcom Corporation
• 组织单位名称 (例如部门) []:工程部
• 通用名称 (例如您的姓名) []:输入 Windows 服务器的主机名称或 IP 地址。对于 iPv6,请输入 “通用名称”,格式
为:[xyxy:xxx:….::xxx],包括括号 [ ]。
• (选填)电子邮件地址 []:
注: 由个人签署的证书可在任何 Windows 服务器上创建。该服务器不需要安装 BACS。在任何 Windows 服务器
上生成的由个人签署的证书应该在客户端的本地驱动器上进行复制。