![]() |
Terminal Services RemoteApp & Параметры групповой политики, определяющие поведение кл
При поднятии RDS на W2K8 R2(Stand.) в домене 2003, возникла необходимость решить вопрос избавления "Надежен ли издатель этого удаленного приложения RemoteApp?"
Для этого необходимо было Параметры групповой политики, определяющие поведение клиентского компьютера при открытии подписанного RDP-файла в GPO "подправить": Соответствующие параметры групповой политики расположены в узле редактора объектов групповой политики (как в разделе Конфигурация компьютера, так и в разделе Конфигурация пользователя) Administrative Templates\Windows Components\Terminal Services\Remote Desktop Connection Client. Доступны следующие важные параметры: •Specify SHA1 thumbprints of certificates representing trusted .rdp publishers •Allow .rdp files from valid publishers and user’s default .rdp settings •Allow .rdp files from unknown publishers Однако, не обнаружил у себя соотв. веток. Означает ли это, что необходимо в административные шаблоны добавить соотв. adm-файл? |
Цитата:
|
Цитата:
Но вопрос мой всё одно актуален :search: |
Цитата:
Цитата:
я могу только телепатировать что вы не видите данных опций потому что редактируете объект GPO на вашем КД, у которого и в правду нет таких опций. что бы решить эту проблему редактируйте ГПО с компьютера с виста или вин7 (сервер 2008 r2 тоже подойдёт) |
Вложений: 1
Уважаемая cameron, спасибо за "наводку" по поводу редактирования политик с W7, так всё и оказалось, значит "телепатия", оказалась-таки результативной, тем более, на мой взгляд, основа под правильным советом, была:
Цитата:
Цитата:
Цитата:
По"моему" пути-указал в тестовой политике для тестового юзера,отпечаток SHA1(из изданного сертификата), представляющего доверенного издателя RDP - не прокатило. По "Вашему" пути-в тестовой политике для тестового компьютера, импортировал в доверенные корневые центры сертификации выпущенный сертификат (скриншоты ROOTCA1,2,3), вижу политика сработала на клиентском компьютера тестовый пользователь видит установленный в довер.корневые необходимый сертиф(скриншот Cert_inst_pol.jpg)-аналогично, не сработало. Но вот подробный результат попытки выдать клиенту XP SP3 сертификат в скриншотах. При запуске rdp-шки высечивается сообщение о недоверии к издателю сертификата и этот сертификат-не соответствует , тому, что прописан в Remote Appl Man. Скриншоты сертиф. (1) на клиенте: Cert1,2,3.jpg. Скриншоты сертификата (2)выданного для заверения RDP на термин.сервере:RAM_sert1,2,3.jpg, запускаю поиск сертификата (1) на терминальном сервере, который, якобы им и сопроводил RDP-шку, его там НЕТ!-скиншот RAM_find_cert.jpg. Скриншоты в zip-архиве. |
Вопрос решён. Всё было предельно просто. Неправильное ИМЯ сертификата, оно было не равно полному имени сервера.
|
Время: 20:12. |
Время: 20:12.
© OSzone.net 2001-