纯模式下要求client 和 MP 之间能双向认证和加密, 域环境下天然的就能相互认证和加密,而工作组计算机和 internet 客户端类似,建议的方式是使用证书。 如果都是企业内部,那么企业内部CA就可以了。http://technet.microsoft.com/en-us/library/bb680406.aspx或者就是使用混合模式。