Xendesktop 5.5 连接VSPHERE5主机方法:
<?xml:namespace prefix = o ns = "urn:schemas-microsoft-com:office:office" />
esxi4和5加域方法类似。
.在DDC服务器上导入证书
在IE浏览器中输入 https://FQDN /SDK (FQDN 这里指vcenter server主机名例如:vcenter.test.com 其中test.com是域名 vcenter是vcenter server的主机名)出现下图:
<?xml:namespace prefix = v ns = "urn:schemas-microsoft-com:vml" />
双击“证书错误”出现安装证书窗口
将证书安装到 受信任人---本地计算机
三. DDC服务器就可以在站点中使用vmware vitrualization了。
附:
证书存储
证书存储区
Windows Server 2003, Standard Edition 、 Windows Server 2003, Enterprise Edition 和 Windows Server 2003, Datacenter Edition 在申请证书的计算机或设备本地存储证书;如果申请证书的是用户,则证书将存放在该用户申请证书所用的计算机或设备上。存储位置称为证书存储区。证书存储区通常会有许多证书,而且这些证书可能是由许多不同的证书颁发机构颁发的。
使用 “ 证书 ” 管理单元,可以根据证书颁发的目的或使用其逻辑存储服务,显示用户、计算机或服务的证书存储区。根据存储类别显示证书时,也可以选择显示物理存储区,从而说明证书存储区树状结构。(只推荐高级用户使用。)
如果有相应的用户权限,可以从证书存储区中的任何文件夹导入或导出证书。此外,如果将与证书相关的私钥标记为可导出,则可将两者都导出到 PKCS #12 文件中。
Windows 也可将证书发布到 Active Directory 中。如果在 Active Directory 中发布证书,具有足够权限的所有用户或计算机都可根据需要检索证书。
证书可以按目的或逻辑存储区显示,如下表所示。按逻辑存储区显示证书是证书的默认设置。(请注意,证书目的存储区列表不包含所有可能的目的存储区。)
显示方式 | 文件夹名 | 目录 |
逻辑存储区 | 个人 | 与所访问的私钥相关的证书。这些证书已经颁发给您,或者颁发给您正在管理其证书的计算机或服务。 管理员注意事项: Windows Server 2003 Active Directory 域中的计算机可使用基于 “ 组策略 ” 的自动注册将证书自动放置到该存储区中。详细信息,请参阅自动证书申请设置。 |
| 受信任的根证书颁发机构 | 隐含的受信任证书颁发机构。包括在第三方根证书颁发机构存储区中的所有证书,以及来自组织和 Microsoft 的根证书。 如果是管理员,并且需要为 Windows Server 2003 Active Directory 域中的所有计算机向此存储区添加第三方证书颁发机构,可以使用 “ 组策略 ” 向组织分发受信任的根证书。详细信息,请参阅受信任的根证书颁发机构策略。 |
| 企业信任 | 证书信任列表容器。证书信任列表提供了一种机制,用于信任来自其他组织自签名的根证书,并限制这些受信证书的目的。有关企业信任的详细信息,请参阅企业信任策略。 |
| 中级证书颁发机构 | 颁发给从属证书颁发机构的证书。 |
| 受信任的人员 | 颁发给明确可信的人员或最终实体的证书。在大多数情况下,这是那些自行签名的证书,或者在应用程序(如 Microsoft Outlook )中被明确信任的证书。 |
| 其他人员 | 颁发给暗中信任的人员或最终实体的证书。这些证书必须是受信任证书分层结构的一部分。大多数情况下,这是那些用于类似加密文件系统等服务的缓存证书。此时,证书用于创建已加密文件的解密权限。 |
| 证书登记请求 | 软件限制策略信任的证书颁发机构颁发的证书。 |
| 不允许使用的证书 | 这些是以电子邮件或 Web 浏览器为您提供决策时,使用软件限制策略或单击 “ 不信任这个证书 ” 来明确决定不信任的证书。 |
| 第三方根证书颁发机构 | 除 Microsoft 和您的组织外的证书颁发机构颁发的受信任根证书。 |
| 证书注册申请 | 未决或被拒的证书申请。 |
| Active Directory 用户对象 | 与用户对象相关并在 Active Directory 中发布的证书。 |
意图 | 服务器验证 | 服务器程序用来向客户端验证自身身份的证书。 |
| 客户端身份验证 | 客户端程序用来向服务器验证自身身份的证书。 |
| 代码签名 | 与用来签发活动内容的密钥对关联的证书。 |
| 安全电子邮件 | 与用来签发电子邮件的密钥对关联的证书。 |
| 加密文件系统 | 与加密和解密密钥对相关的证书,加密文件系统 (EFS) 使用此对称密钥来加密和解密数据。 |
| 文件恢复 | 与加密和解密密钥对相关的证书,加密文件系统 (EFS) 使用此对称密钥来恢复加密的数据。 |
在 “ 逻辑存储区 ” 模式下查看证书存储区的内容时,有时会发现存储区中存在同一证书的两个副本。之所以出现此情况,原因在于同一证书存储在逻辑存储区的单独物理存储区中。将物理证书存储区的内容合并到同一逻辑存储区视图时,将会显示同一证书的不同存储情况。
此时,可以采用下列方法对其进行验证:通过设置查看选项查看物理证书存储区,然后了解到该证书的确存储在同一逻辑存储区下的单独物理存储区中。通过比较序列号,可以验证这是同一个证书。
转载于:https://blog.51cto.com/kevinel/792859