3.在DC的证书机构中导入这张证书
4.为客户端计算机也导入这张证书(如果是生产环境可以用组策略把证书分发下去)
至此用证书做加密的过程已完成,接下去对服务器进行设置 5.在DC上创建CAP:CAP中定义的组就是指使用Ts Gateway时做验证使用