|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - [решено] Сертификат для сервера шлюза RDP |
|
2008 R2 - [решено] Сертификат для сервера шлюза RDP
|
Пользователь Сообщения: 59 |
Имеем Windows Server 2008 R2. Он выполняет функции сервера терминалов. Функции домена сервер не выполняет. Для доступа к 1С используется RemoteApp. Так как есть пользователи которым нужен доступ снаружи (из интернета) я сразу обратил внимание на новую фичу "шлюз удаленных рабочих столов". Функции шлюза выполняет этот же сервер. На этапе настройки сразу возникает вопрос о том как правильно создать сертификат SSL.
В диспетчере служб IIS есть два варианта создания сертификата. Это "создать сертификат домена" и "создать самозаверенный сертификат". Так как домена у нас нет, то получается подходит только второй вариант. То есть нужно создать сертификат и потом установить его на тех машинах, в которых подразумевается доступ к RDP через шлюз. При создании такого сертификата, указывается только один параметр "Понятное имя сертификата". Что туда указывать непонятно (судя по названию параметра, можно вписать все что угодно). После того как сертификат создан и установлен на другой машине при подключении через шлюз предупреждение об отсутствии сертификата пропадает, но появляется новое. ![]() ![]() Пробовал в качестве имени задавать IP? тоже не катит! Сразу скажу, чтобы не было неправильных предположений, что сертификат естественно занесен в группу доверенных. Может, кто поможет разобраться как все таки сделать удобоваримый сертификат. PS Заранее спасибо!! |
|
Отправлено: 14:57, 15-09-2010 |
Пользователь Сообщения: 59
|
Профиль | Отправить PM | Цитировать Цитата kim-aa:
А я делаю по другому. Создаеться подписанный сертификатом rdp файл. Он запускается на клиенте и вуаля, нужное приложение запущено. Ну а для прошаренных разрешен вход через mtsc. Цитата kim-aa:
Цитата kim-aa:
Цитата kim-aa:
Цитата kim-aa:
|
|||||
Отправлено: 15:33, 16-09-2010 | #11 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Назгул Сообщения: 2633
|
Профиль | Отправить PM | Цитировать 1) Да, с временем вы правы.
2) Проверьте версию терминального клиента 3) Судя по этому http://technet.microsoft.com/ru-ru/l...41(WS.10).aspx Архитектура идентична той, что я описывал. У вас сервер терминалов и шлюз на одном компьютере? Если на разных - данные по ним приведите. На сервере шлюза данные компоненты активны? Службы удаленных рабочих столов\Шлюз удаленного рабочего стола политики сети и службы доступа\сервер политики сети; веб-сервер (IIS); RPC через HTTP-прокси. 2) А какие методы входа еще возможны? |
------- Отправлено: 16:00, 16-09-2010 | #12 |
Пользователь Сообщения: 59
|
Профиль | Отправить PM | Цитировать Цитата kim-aa:
Цитата kim-aa:
Цитата kim-aa:
Цитата kim-aa:
С виду все настроено и работает, только непонятно почему авторизация не прокатывает? ![]() Такое окошко выскакивает, но сколько раз туда учетные данные не вводи, они не принимаются и окошко заново выскакивает.. Жесть какая то! |
||||
Отправлено: 16:24, 16-09-2010 | #13 |
Назгул Сообщения: 2633
|
Профиль | Отправить PM | Цитировать Цитата ZOOBR:
Только боюсь, все таки сервер шлюза и сам терминальный сервер должны в одном домене находится |
|
------- Отправлено: 16:40, 16-09-2010 | #14 |
Пользователь Сообщения: 59
|
Профиль | Отправить PM | Цитировать Цитата kim-aa:
Цитата kim-aa:
Блин, неужели по старинке VPN мутить придется... А так хотелось по новому.. |
||
Отправлено: 16:58, 16-09-2010 | #15 |
Назгул Сообщения: 2633
|
Профиль | Отправить PM | Цитировать Цитата ZOOBR:
Вы же сами сказали, что на VMware тренируетесь |
|
------- Отправлено: 17:55, 16-09-2010 | #16 |
Пользователь Сообщения: 59
|
Профиль | Отправить PM | Цитировать Цитата kim-aa:
|
|
Отправлено: 10:33, 17-09-2010 | #17 |
Пользователь Сообщения: 59
|
Профиль | Отправить PM | Цитировать Цитата ZOOBR:
Сейчас поставлю на живую машину и еще раз попробую тоже самое. Причем, что самое странное, у нас уже стоит одна машина, которая выполняет такие функции. И мой коллега, который там все ставил, утверждает, что делал все точно также, как делаю я, только сразу на живую машину (может тут собака порылась). И еще один вопрос по поводу сертификатов. При установке системы создается два сертификата(они самозаверенные). Один на срок 10 лет, а другой менее чем на год. Так вот , как создать самозаверенный сертификат на срок больше года. Ну лет на 5 например. |
|
Последний раз редактировалось ZOOBR, 17-09-2010 в 14:10. Отправлено: 12:50, 17-09-2010 | #18 |
Назгул Сообщения: 2633
|
Профиль | Отправить PM | Цитировать Цитата ZOOBR:
Судя по всему: - Сертифкат, тот который на 10 лет - это для подписи собственных сертификатов - Сертификат, тот который на год - это сертификат веб-морды (шлюза), который, вероятно планируется перевыпускать раз в год. Цитата ZOOBR:
На худой конец можно попробовать такую махинацию: - определить два интерфейса для одного сервера с разными DNS-именами - тогда в настройках доступа будут фигурировать, якобы два сервера |
||
------- Отправлено: 20:51, 17-09-2010 | #19 |
Пользователь Сообщения: 59
|
Профиль | Отправить PM | Цитировать Цитата kim-aa:
Цитата kim-aa:
|
||
Отправлено: 19:27, 19-09-2010 | #20 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
[решено] ISA 2006 в роли шлюза и vpn сервера? | bagurdin | ISA Server / Microsoft Forefront TMG | 4 | 09-07-2010 00:49 | |
[решено] Сертификат сервера: неверный тип ключа... | Brat_ES | ISA Server / Microsoft Forefront TMG | 4 | 20-06-2010 01:05 | |
Интерфейс - Как в ХР сохранить сертификат для использования после переустановки ОС? | 9073 | Microsoft Windows 2000/XP | 1 | 16-11-2009 20:18 | |
Cisco - Рассматривается покупка маршрутизатора для работы в качестве шлюза в Интернет для ЛВС | Mertvii | Сетевое оборудование | 2 | 29-08-2008 09:58 | |
Решения для шлюза | Negativ | Программное обеспечение Linux и FreeBSD | 0 | 29-11-2007 10:36 |
|