Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - [решено] Terminal Services RemoteApp & Параметры групповой политики, определяющие поведение кл

Ответить
Настройки темы
2008 R2 - [решено] Terminal Services RemoteApp & Параметры групповой политики, определяющие поведение кл

Новый участник


Сообщения: 40
Благодарности: 0

Профиль | Отправить PM | Цитировать


При поднятии RDS на W2K8 R2(Stand.) в домене 2003, возникла необходимость решить вопрос избавления "Надежен ли издатель этого удаленного приложения RemoteApp?"
Для этого необходимо было Параметры групповой политики, определяющие поведение клиентского компьютера при открытии подписанного RDP-файла в GPO "подправить":
Соответствующие параметры групповой политики расположены в узле редактора объектов групповой политики (как в разделе Конфигурация компьютера, так и в разделе Конфигурация пользователя) Administrative Templates\Windows Components\Terminal Services\Remote Desktop Connection Client.
Доступны следующие важные параметры:

•Specify SHA1 thumbprints of certificates representing trusted .rdp publishers
•Allow .rdp files from valid publishers and user’s default .rdp settings
•Allow .rdp files from unknown publishers

Однако, не обнаружил у себя соотв. веток. Означает ли это, что необходимо в административные шаблоны добавить соотв. adm-файл?

Отправлено: 17:33, 03-05-2011

 

Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


Цитата wolf_7777:
Для этого необходимо было Параметры групповой политики, определяющие поведение клиентского компьютера при открытии подписанного RDP-файла в GPO "подправить": »
а не проще ли серт то раздать всем через GP?

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.

Это сообщение посчитали полезным следующие участники:

Отправлено: 17:59, 03-05-2011 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 40
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата cameron:
а не проще ли серт то раздать всем через GP? »
А подробне наводку на место в GPO?
Но вопрос мой всё одно актуален

Отправлено: 09:43, 04-05-2011 | #3


Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


Цитата wolf_7777:
А подробне наводку на место в GPO? »
конфигурация компьютера- конфигурация windows-параметры безопасности- политики открытого ключа.
Цитата wolf_7777:
Но вопрос мой всё одно актуален»
так же на этом форуме сильно актуально наличии телепатов, что бы они подсказывали что-же тот или иной вопрощающий имеет ввиду.
я могу только телепатировать что вы не видите данных опций потому что редактируете объект GPO на вашем КД, у которого и в правду нет таких опций.
что бы решить эту проблему редактируйте ГПО с компьютера с виста или вин7 (сервер 2008 r2 тоже подойдёт)

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.


Отправлено: 10:28, 04-05-2011 | #4


Новый участник


Сообщения: 40
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip scrin.zip
(614.0 Kb, 9 просмотров)

Уважаемая cameron, спасибо за "наводку" по поводу редактирования политик с W7, так всё и оказалось, значит "телепатия", оказалась-таки результативной, тем более, на мой взгляд, основа под правильным советом, была:
Цитата:
RDS на W2K8 R2(Stand.) в домене 2003
Пробовал пойти по своему пути:
Цитата:
Administrative Templates\Windows Components\Terminal Services\Remote Desktop Connection Client.
, и Вашему:
Цитата:
конфигурация компьютера- конфигурация windows-параметры безопасности- политики открытого ключа
Результаты:
По"моему" пути-указал в тестовой политике для тестового юзера,отпечаток SHA1(из изданного сертификата), представляющего доверенного издателя RDP - не прокатило.
По "Вашему" пути-в тестовой политике для тестового компьютера, импортировал в доверенные корневые центры сертификации выпущенный сертификат (скриншоты ROOTCA1,2,3), вижу политика сработала на клиентском компьютера тестовый пользователь видит установленный в довер.корневые необходимый сертиф(скриншот Cert_inst_pol.jpg)-аналогично, не сработало.
Но вот подробный результат попытки выдать клиенту XP SP3 сертификат в скриншотах. При запуске rdp-шки высечивается сообщение о недоверии к издателю сертификата и этот сертификат-не соответствует , тому, что прописан в Remote Appl Man. Скриншоты сертиф. (1) на клиенте: Cert1,2,3.jpg. Скриншоты сертификата (2)выданного для заверения RDP на термин.сервере:RAM_sert1,2,3.jpg, запускаю поиск сертификата (1) на терминальном сервере, который, якобы им и сопроводил RDP-шку, его там НЕТ!-скиншот RAM_find_cert.jpg.
Скриншоты в zip-архиве.

Отправлено: 09:22, 06-05-2011 | #5


Новый участник


Сообщения: 40
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вопрос решён. Всё было предельно просто. Неправильное ИМЯ сертификата, оно было не равно полному имени сервера.

Отправлено: 09:16, 13-05-2011 | #6



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - [решено] Terminal Services RemoteApp & Параметры групповой политики, определяющие поведение кл

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Интернет - Новые параметры групповой политики для нового Internet Explorer 9 OSZone Программное обеспечение Windows 0 17-03-2011 12:30
2008 R2 - RDP vs. RemoteApp (TS | Terminal Services | Cлужбы терминалов) Andrew_F Windows Server 2008/2008 R2 3 15-02-2011 05:13
mmc-оснастка (параметры групповой политики) для машины пользователя RUVATA Microsoft Windows NT/2000/2003 0 11-08-2010 11:37
Принтер & Terminal Services Zergling Microsoft Windows NT/2000/2003 3 01-03-2007 19:11




 
Переход