操作系统
会话方向
支持记录
支持上传

Windows

传入

Checkmark button

Checkmark button

传出

Checkmark button

Checkmark button

macOS

传入

Checkmark button

Crossmark

传出

Checkmark button

Crossmark

Linux

传入

Crossmark

Crossmark

传出

Checkmark button

Checkmark button

推出证书

如果您要将其推出到 Windows 设备,则需要使用以下命令将 PEMCRT 文件转换为 PFX 格式,将 <CertificateAndKeyName> 和 <CertificateName> 替换为相应的文件名:

openssl pkcs12 \
-inkey <CertificateAndKeyName>.pem \
-in <CertificateAndKeyName>.crt \
-export \
-out <CertificateName>.pfx

生成的 PFX 证书可以通过您的终端管理解决方案部署到目标设备的本地计算机证书存储中。部署完成后,该证书应出现在本地计算机的证书管理器中(搜索“管理计算机证书”),位于 个人/证书 文件夹内。

PowerShell 将此位置称为:

cert:\LocalMachine\My

为了尽量减少对私钥的访问,应将权限限制为 SYSTEM 账户以及必要的管理员账户。您可以在本地计算机的证书管理器中进行验证:右键点击证书,选择“所有任务”,然后点击“管理私钥…”,确认只有所需的账户拥有访问权限。

如果您要将证书部署到 Linux 设备,则无需进行任何更改。您应将私钥的 PEM 文件放置在 /etc/teamviewer/ssl/private 目录中,将公钥证书的 CRT 文件放置在 /etc/teamviewer/ssl/certs 目录中。请确保公钥证书和对应的私钥具有相同的基础文件名,例如 <CertificateAndKeyName>.pem<CertificateAndKeyName>.crt。请确保私钥文件的所有者为 root,并建议尽量减少对 root 用户本身的访问权限。

测试和应用策略

由于该功能的设置过程较为复杂,在全面部署到其他设备之前,应先进行测试。测试方法是:在本地设备上安装证书,并将策略应用到同一设备。

要上传传出会话录制,请从该设备启动远程控制会话并开始录制。对于传入会话录制上传,请建立到该设备的连接,并检查录制是否自动开始。然后,在录制结束后验证文件是否成功上传到 SFTP 服务器。这将确认加密、解密、SFTP 设置以及上传设备与服务器的连接是否正常工作。

如果上传失败,系统会在短时间后重试,并在每次失败后逐渐延长重试间隔,最长可达一小时。此超时机制可减少对 SFTP 服务器的错误请求。尤其在测试阶段,当配置仍在不断调整时,下一次重试可能不会在录制结束后立即进行。若要立即尝试再次上传,可以执行完整的 TeamViewer 重启(例如,重启计算机)。

当测试成功,应首先通过终端管理解决方案将证书部署到所有设备,然后将策略应用到这些设备。这些设备录制任何远程控制会话,所有录制文件将自动上传到您的服务器。