7.在DC上创建RAP
把刚刚创建的remote application group添加进来
至此CAP和RAP已经创建完毕,我们可以检查一下创建的2条策略
7.在DC上的Windows高级防火墙创建2条规则:一条允许3389仅DC本机能够访问(由于DC即是Terminal Server又是Terminal Gateway,所以这条策略不创建也无妨),另外一条规则禁用所有3389访问