![]() |
Внимание, важное сообщение: Дорогие Друзья!
В ноябре далекого 2001 года мы решили создать сайт и форум, которые смогут помочь как начинающим, так и продвинутым пользователям разобраться в операционных системах. В 2004-2006г наш проект был одним из самых крупных ИТ ресурсов в рунете, на пике нас посещало более 300 000 человек в день! Наша документация по службам Windows и автоматической установке помогла огромному количеству пользователей и сисадминов. Мы с уверенностью можем сказать, что внесли большой вклад в развитие ИТ сообщества рунета. Но... время меняются, приоритеты тоже. И, к сожалению, пришло время сказать До встречи! После долгих дискуссий было принято решение закрыть наш проект. 1 августа форум переводится в режим Только чтение, а в начале сентября мы переведем рубильник в положение Выключен Огромное спасибо за эти 24 года, это было незабываемое приключение. Сказать спасибо и поделиться своей историей можно в данной теме. С уважением, ваш призрачный админ, BigMac... |
|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - Как скрыть сертификат |
|
|
2008 R2 - Как скрыть сертификат
|
Новый участник Сообщения: 19 |
Здравствуйте. Есть в сети один сервер на windows 2008R2. Домена нет.
Установлена роль сервера удаленных рабочих столов. добавлена служба Шлюза удаленных рабочих столов. Создан самозаверенный сертификат для шлюза удаленных рабочих столов. При подключении выводит окно с уведомлением компьютеру не удалось проверить .. и кнопка Просмотреть сертификат (см. рис.) Через нее можна посмотреть сертификат скопировать его и установить. Как сделать кнопку Просмотр сертификата не активной или запретить удаленно копировать сертификат в файл? |
|
Отправлено: 16:03, 02-04-2013 |
Старожил Сообщения: 298
|
Профиль | Отправить PM | Цитировать А можно узнать, зачем?
|
Отправлено: 16:16, 02-04-2013 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 19
|
Профиль | Отправить PM | Цитировать к терминалу подключаются через интернет. как дополнительная защита. Для подключения нужно иметь Сертификат, Лонин, Пароль.
|
Отправлено: 16:47, 02-04-2013 | #3 |
Старожил Сообщения: 298
|
Профиль | Отправить PM | Цитировать Ну так вы имеете на компе свой, который и проверяет сервер, а зачем скрывать публичный, что это вам даст?
|
Отправлено: 17:01, 02-04-2013 | #4 |
ИО Капитана Очевидности Сообщения: 5387
|
Профиль | Отправить PM | Цитировать Цитата zavgar:
Разумеется, вы можете попытаться "сделать кнопку Просмотр сертификата не активной или запретить удаленно копировать сертификат в файл" на компьютерах "своих" пользователей, но ведь чужие пользователи на своих компьютерах этого запрещать не будут ![]() Для надёжной защиты сервера от подключений посторонних лиц нужно настраивать авторизацию по сертификату пользователя. Ну или хотя бы настройте на файрволле ограничения на доступ к RDP только с IP-адресов "своих" пользователей |
||
------- Отправлено: 06:04, 03-04-2013 | #5 |
Новый участник Сообщения: 19
|
Профиль | Отправить PM | Цитировать а если сертификат сервера будет только у тех кому я его выдам в ручном режиме?
|
Отправлено: 14:58, 03-04-2013 | #6 |
Старожил Сообщения: 298
|
Профиль | Отправить PM | Цитировать Сертификат сервера вы никому не выдадите, т.к. он для сервера...
А вот нужным юзверям выдавайте клиентские, пользовательские сертификаты, которые они и должны проинсталлить на свои компы, чтобы поиметь доступ к серверу. |
Отправлено: 15:05, 03-04-2013 | #7 |
ИО Капитана Очевидности Сообщения: 5387
|
Профиль | Отправить PM | Цитировать Цитата zavgar:
Прочитали? А теперь попробуйте объяснить себе, как сможет работать такая связь, если сервер не будет автоматически посылать сертификат всем и каждому, кто захочет подключиться. Мне объяснять не надо - я и так знаю, что работать не будет. Так что остаётся только установить блокировки по IP на файрволле или организовать аутентификацию клиентов на сервере по сертификатам клиентов. |
|
------- Отправлено: 01:54, 04-04-2013 | #8 |
Новый участник Сообщения: 19
|
Профиль | Отправить PM | Цитировать Цитата El Scorpio:
9 месяцев потрачено на поиски инфы в пустую. |
|
Отправлено: 20:55, 23-01-2014 | #9 |
Новый участник Сообщения: 8
|
Профиль | Отправить PM | Цитировать Где-то уже попадалось мнение, что НИКАК (в рамках чисто термин. доступа). Шифрование трафика - предел ее возможностей с точки зрения защищенности.
И каким бы ни был сертификат на стороне сервера (самоподписной или заверенный центром) - ничто не помешает продвинутому юзеру (не ламеру) установить его на клиенте. ЗЫ. Создал неподалеку свою тему по близким к поднятой в этой теме вопросам - буду рад советам практиков... |
Отправлено: 01:10, 27-01-2014 | #10 |
|
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
2008 R2 - [решено] Как привязать ssl сертификат к порту | Magikanin2006 | Windows Server 2008/2008 R2 | 1 | 30-06-2011 12:10 | |
Разное - как продлить сертификат crt? | iv-med | Microsoft Windows 2000/XP | 5 | 06-12-2010 20:39 | |
Интерфейс - Как в ХР сохранить сертификат для использования после переустановки ОС? | 9073 | Microsoft Windows 2000/XP | 1 | 16-11-2009 20:18 | |
Как правильно принять корневой сертификат? | Arkey | Хочу все знать | 3 | 21-08-2009 02:37 | |
Как создать сертификат? | password | Вебмастеру | 2 | 15-01-2003 11:37 |
|