Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Windows Server 2008/2008 R2 (http://forum.oszone.net/forumdisplay.php?f=97)
-   -   Подключение к удаленному рабочему столу (http://forum.oszone.net/showthread.php?t=159156)

krec 04-12-2009 11:56 1286560

Подключение к удаленному рабочему столу
 
вот уже несколько дней, что при попытке подключится с Windows 7 к Windows 2008 server SP2 - получаю предупреждение о недверенного сертификата.

Так то если нажимать ДА, то он подключится без проблем, но мне интересуют следующие моменты:
1. с чего вдруг начал подавть такое сообшение ? раньше такого не было..
2. можно исправить (а не игнорировать просто) эту ситуацию? мне просто интересно что за механзм и как должен быть в идеале.

hub-lex 04-12-2009 12:57 1286611

http://technet.microsoft.com/ru-ru/l...8WS.10%29.aspx

krec 04-12-2009 15:35 1286736

там не нашел именно свою проблему..

Camelot 04-12-2009 16:13 1286769

проблема в том, что начиная с клиента RDC 7.0 все корневые сертификаты должны устанавливаться в компьютерное хранилище сертификатов, а не пользовательское. Т.е. нужно запустить консоль MMC, добавить оснастку Certificates в контексте компьютера и в Trusted Root CAs добавить корневой сертификат вашего CA.

krec 05-12-2009 02:01 1287152

Camelot,

подробно можно описать пожалуйста что откуда надо снимать/взять и куда импортировать? в сертификатах хуже всего разбераюсь..

Код:

Сервер - windows 2008 server standard SP2 (32bit)
клиент - windows 7 ultimate (32bit)

на сервере крутится: file server, DHCP, terminal server, и платформа виртуализации VMWARE server 2

Camelot 05-12-2009 11:03 1287252

На указанном диалоговом окне нажмите "просмотр сертификата", откроется сертификат. В сертификате перейдите на вкладку "Путь сертификации" и выделите самый верхний сертификат и нажмите кнопку "Просмотр". Откроется второй сертификат Перейдите на вкладку Расширения и нажмите кнопку "копировать в файл". Сохраните этот сертификат в виде файла. Закройте все диалоговые окна.

Далее:

1) Нажмите "Пуск", "Выполнить" (или просто писать в поле поиска), запустите программу mmc.exe.
2) Нажмите CTRL-M, снизу кнопку "Добавить" / "Add".
3) Выберите оснастку "Сертификаты" / "Certificates", поставьте переключатель в Локальная машина. Закройте два диалога добавления оснастки.
4) Откройте в дереве слева раздел "Доверенные Корневые Центры Сертификации" / "Trusted Root Certification Authorities", подраздел "Сертификаты", нажмите правой кнопкой мыши на "Сертификаты", "Все операции" / "All Tasks", импорт. Импортируйте ранее сохранённый сертификат.

krec 07-12-2009 12:05 1288532

Camelot,

Ага ! оказыватся у меня там
Цитата:

Цитата Camelot
В сертификате перейдите на вкладку "Путь сертификации" и выделите самый верхний сертификат и нажмите кнопку "Просмотр" »

ничег нету:(

Camelot 08-12-2009 10:47 1289331

Тогда посмотрите сертификат, убедитесь, что поля "Выдан кем" и "Выдан кому" содержат одинаковое имя. Если так, то вам нужно этот сертификат установить в хранилище.

krec 08-12-2009 11:31 1289367

Camelot,

тоже не прокатывает !
поля "Выдан кем" и "Выдан кому" содержат одинаковое имя, делаю установить сертификат, выбераю Доверенные Корневые Центры Сертификации, потом происходит импорт сертификата, и все нормально. Но когда пытаюсь подключится - опять эта же ошибка сертификата :((

Camelot 08-12-2009 12:13 1289401

Вы точно его устанавливаете в компьютерное хранилище, а не пользовательское? Просто это единственная возможная ошибка в этом случае.

krec 08-12-2009 15:46 1289591

Camelot,

да пробовал все методы:
вот так все делаю:


потом выбираю это:


И получаю это:


По идее все должен быть нормально, н при попытк подключится получаю опять первый скрин об ошибке сертификат :(

Camelot 09-12-2009 09:55 1290307

Цитата:

Цитата krec
Camelot,
да пробовал все методы: »

неправильно делаете, потому что так вы устанавливаете сертификат в профиль пользователя.
http://forum.oszone.net/post-1287252-6.html
я здесь написал как надо делать. А вы почему-то делаете по своему.

krec 09-12-2009 10:48 1290348

Camelot,

Ну а как делать так, если у меня не получаеться выполнить пункты:
Цитата:

В сертификате перейдите на вкладку "Путь сертификации" и выделите самый верхний сертификат и нажмите кнопку "Просмотр". Откроется второй сертификат Перейдите на вкладку Расширения и нажмите кнопку "копировать в файл". Сохраните этот сертификат в виде файла.
я написал же, что у меня в окне "Путь сертификации" ничего нету, только ошибка. скрин даже выложил.

Camelot 09-12-2009 14:19 1290516

тогда этот сертификат добавьте указанным методом. Сохраните его в файл и добавляйте.

krec 09-12-2009 15:35 1290590

ok. Сделал так. а теперь другая ошибка при входе:



Не знаю в чем конфликт, ведь и сертификат называется Server2008 и имя сервера такой.

вот название сервера:


Camelot 09-12-2009 22:38 1290997

потому что вы к нему обращаетесь по IP адресу. А сертификат должен быть выдан на то же имя, какое вы набираете в адресной строке. Т.е. вам надо либо подключаться к серверу по тому имени, которое прописано в сертификате или менять сертификат.

видите ли, сертификат не обязательно должен быть выдан на реальное имя сервера. Сертификат выдаётся на то имя, по которому вы обращаетесь к нему.

krec 10-12-2009 10:25 1291336

О, спсасбо. можно сказать все работает, но хотел поинтересоваться. Вот пишу место IP - имя, т.е. Server2008 и нажимаю подключится, появляется такое:


хотел узнать это что такое и почему, если я импортировал сертификат ? еще что надо делать, чтоб меня без никаких запросов пустил ?

Camelot 10-12-2009 19:28 1291758

поставить галочку "больше не спрашивать". На сколько я понимаю, сейчас у вас не используется сертификат сервера, поэтому установить доверие к удалённому серверу не получается.

krec 11-12-2009 10:38 1292328

Camelot,

Т.е. чтоб такого не было - надо чтоб на сервере был поднят центр сертификации ? Так должен быть по идее ? просто я хочу знать вообше что к чему :)

Camelot 11-12-2009 16:48 1292676

Цитата:

Цитата krec
Т.е. чтоб такого не было - надо чтоб на сервере был поднят центр сертификации ? »

нет. На сервере должен быть установлен и назначен сертификат через оснастку tscc.msc и клиент должен требовать аутентификацию.

krec 14-12-2009 16:07 1295046

Camelot,

а это нельзя делать ? хочу чтоб все было по честному :)

Camelot 19-12-2009 21:11 1299522

что именно нельзя делать?


Время: 09:45.

Время: 09:45.
© OSzone.net 2001-