没有域的 Windows Server 2022 远程 Web RDP - Windows Admin Center 可以取代 Essentials 远程 Web 服务吗?

没有域的 Windows Server 2022 远程 Web RDP - Windows Admin Center 可以取代 Essentials 远程 Web 服务吗?

尽管我一生都是技术爱好者和 IT 人员,拥有自己的家庭服务器 - 不可否认,我的大部分工作经验都是在应用程序方面 - 但我对如何远程访问我的新 Win2022 服务器感到困惑。我一直依赖 Essentials 的简单性,我当前的服务器运行 Win2016 Essentials,并且想用最新和最好的构建我的新服务器。然而,除了我无法轻易获得的 OEM 选项之外,Win2022 中没有 Essentials,所以我正在寻求有关如何替换超级简单的远程 Web 访问的建议,其中 Microsoft 允许您创建自己的域 @remotewebservices.com。

当我在本地网络上时,我使用可靠的 RDP,但我对这个 Windows Admin Center 很感兴趣。有没有办法不用域名就可以远程访问我的服务器?它会抛出一个本地 URL,如 https://servername,当然,这对于互联网的其余部分是不可见的。我太抠门了,不愿意为 GoDaddy 支付月费,但偶尔从工作地点访问我的家庭服务器并查找文档或下载文件还是很有帮助的 - 使用我的 Windows Server 2016 Essentials 服务器可以轻松做到这一点,尽管我在医疗保健行业工作,IT 安全部门会尽力阻止此类流量。

答案1

我正在寻求有关如何替换超级简单的远程 Web 访问的建议,其中 Microsoft 允许您创建自己的域 @ remotewebservices.com

查看其他(免费)DynDNS服务,如“no-ip”或“ddnss”。

但对这个 Windows Admin Center 很感兴趣。有没有办法不用域名就可以远程访问我的服务器?

不要使用 IP 地址。只需设置一个(免费)ddns 域名(如“example.ddns.net”),使用(免费且自动)证书使用 win-acme 加密并使用 rdp(通过 https)和/或管理中心(通过 https)。免费、简单、安全且非常灵活。

答案2

已找到解决方案!

首先,我找不到任何免费选项来获取 SSL 证书。我最终选择了 noip.com 提供的一项廉价选项(每月 2 美元),名为 No-IP Vital Encrypt DV。

关于为我的服务器创建 CSR,win-acme 不会生成具有正确 SHA256 加密签名的证书。或者我无法弄清楚,我确实进入了它的 settings.json 并成功地将 RSA 加密级别更改为 noip 要求的 2048 位,但找不到签名设置。

然后我尝试了 Windows IIS-10,但失败了。

所以我终于找到了一篇关于如何使用 MMC(Microsoft 管理控制台)的文章。它一点也不直观,而且和许多其他操作指南网站一样,它要求读者具备大量有关 SSL 和 CSR 的预先知识,但我通过尝试其他方法所积累的先前知识发挥了作用,并帮助我完成了 noip 的 SSL 选项所接受的 CSR。

我的主机名现在是 SSL 加密的!

然而讽刺的是,我真正想这样做的原因之一是想从工作中访问我的家庭服务器。遗憾的是,他们的防火墙限制不允许我的小型 https 域连接!鉴于我的业务与微软有关系(但事实并非如此),而 remotewebservices.com 是微软的域,这一定是被允许的,这就是为什么 Essentials 允许我连接(用于 RDP 和访问我服务器共享文件夹中的文件)。

因此,为了访问文件,我寻求 QNAP NAS 的帮助,它可以从我的工作地点访问。下载速度比远程 Web 服务慢得多,但这是我真正需要的主要功能。

相关内容