帮助中心

第三方软件 联系我们
×
  • Rate this page:
  • WRITE TO US
  • Please enter a valid the email id
  • By clicking 'SEND', you agree to processing of personal data according to the Privacy Policy.

在终端中配置网关服务器

网关服务器是 HTTP 代理服务器,服务器的代理设置可以在单个终端上手动配置,也可以为一组终端批量配置。

在单个终端上配置网关服务器的步骤:

  • 使用以下方法之一打开终端上的 Internet 属性窗口:
    • 在“运行”windows中键入 inetcpl.cpl 。
    • 打开Internet Explorer,单击右上角的设置符号,然后选择Internet 选项。
    • 打开控制面板并选择Internet 选项。
    • 在运行 Windows 10 的设备上,您还可以导航到设置 > 网络和 Internet > 代理。
  • 在打开的Internet 属性窗口中,导航到连接选项卡,然后单击LAN 设置按钮。
  • 在出现的局域网 (LAN) 设置窗口中:
    • 取消选中自动检测设置复选框。
    • 取消选中使用自动配置脚本复选框。
    • 选中为 LAN 使用代理服务器选项。
    • 在地址文本框中输入网关服务器的 IP 地址,并在端口文本框中包含其端口号。
  • 单击确定。

网关服务器现在已在终端上配置。

通过组策略对象 (GPO) 在多个终端上配置网关服务器的步骤:

  • 使用以下任一方法启动组策略管理控制台:
    • 导航到服务器管理器 > 工具 > 组策略管理控制台。
    • 按Win+R并在出现的“运行”对话框中,键入 gpmc.msc 并单击“确定” 。
  • 组策略管理控制台窗口打开。您可以创建新的 GPO 或修改现有的 GPO。
  • 要创建新的 GPO,请右键单击要应用策略的域、站点或 OU,然后单击在此域中创建 GPO 对话框并在此处链接。
  • 在“新建 GPO”对话框中输入 GPO 的名称,然后单击“确定” 。现在已创建 GPO。
  • 右键单击新创建的 GPO 或现有 GPO,然后选择Edit。
  • 在组策略管理编辑器中,导航到用户配置 > 首选项 > 控制面板设置 > Internet 设置。
  • 右键单击Internet 设置并选择新建 > Internet Explorer 10 。
  • 在IE 设置窗口中,转到连接并单击LAN 设置按钮。
  • 在出现的局域网 (LAN) 设置窗口中:
    • 取消选中自动检测设置复选框。
    • 取消选中使用自动配置脚本复选框。
    • 选中为 LAN 使用代理服务器选项。
    • 在地址文本框中输入 IP 地址,并在端口文本框中包含端口号。
  • 单击确定。

现在跨多个终端配置网关服务器。

要通过代理自动配置 (PAC) 脚本在多个终端上配置网关服务器,请使用网关服务器的 IP 地址和端口号更新您的 PAC 脚本。

 

了解有关 PAC 脚本的更多信息。

安装 CA 证书

当网关服务器启用深度包检测时,服务器将使用 DataSecurity Plus 的 CA 证书签署所有网站的 SSL 证书。因此,终端必须信任在 DataSecurity Plus 中创建的 CA 证书。

  • 要创建新的 CA 证书,请按照本页中提到的步骤操作。
  • 要分配新的 CA 证书或修改现有证书,请按照此页面上的步骤操作。
  • 要下载您创建的 CA 证书,请按照此处给出的步骤进行操作。

下载后,CA 证书可以手动安装在单个终端上,也可以通过 GPO 安装在多个终端上。

在各个终端上手动安装 CA 证书的步骤:

  1. 双击下载的 CA 证书,然后单击安装证书。
  2. 在Certificate Import Wizard窗口中,选择Place all certificate in the following store,然后选择Trusted Root Certification Authorities。
  3. 单击下一步。

终端现在将信任您生成的 CA 证书。

通过 GPO 在多个终端上安装 CA 证书的步骤:

要在所有客户端设备上安装证书,请在配置最终用户设置的域控制器中创建组策略。

  • 在域控制器中,导航到开始 > 管理工具 > 组策略管理。
  • 右键单击您的域并选择在此域中创建 GPO 并在此处链接。
  • 为GPO输入一个合适的名称,然后单击OK。
  • 右键单击新创建的GPO,然后单击Edit。组策略管理编辑器打开。
  • 在计算机配置中,导航到策略 > Windows 设置 > 安全设置 > 公钥策略。
  • 右键单击受信任的根证书颁发机构并选择导入。
  • 单击“浏览”,选择生成的 CA 证书。
  • 单击完成 > 确定。

客户端设备现在将信任您生成的 CA 证书。