大意就是說,你應該要裝一台根憑證然後再裝一台中繼憑證,根憑證關機保存,這樣中繼憑證如果發生任何問題時就可以從根憑證上把他撤銷然後重新發行(以上省略授權中心字樣),而憑證授權中心跟dc在同一台我立刻能想到的問題就是debug會很麻煩,然後如果你dc要升級也會變得很麻煩另外就是 VDI 環境很重要的特點就是可以允許各種相容裝置平台連線,所以手機平板 MAC 等等都可以連,但你無法「肖想」所有的 User 都知道怎麼匯根憑證到任何一種裝置上,所以這種環境該做的是花錢買外面發行的憑證而不是自己發,不然你就要寫教學文件寫到昏,客訴說不能用的電話也會接不完,然後本來是績效變成譏笑,這個我在後面系統調教的章節會講,目前還沒錄到那邊然後回一下七樓,我跟曹祖聖一樣只會用微軟 =.=另外 RDL 的確可以裝在 RDCB 那一台上,這是絕對沒有問題的,可以省下一台 VM 的資源