Ich stelle über das Internet eine Verbindung zu einem Remote-Windows Server 2012 R2 über eine Remotedesktopverbindung her, um Verwaltungsanforderungen zu erfüllen. Es ist ein einzelner Web- und Datenbankserver ohne AD usw.
Ich spreche nicht von Remotedesktopdiensten / Terminalserver, sondern von der einfachen Remotedesktopfunktion, die über Systemsteuerung> System> Remoteeinstellungen aktiviert wird. Der Server erstellt automatisch ein selbstsigniertes Zertifikat, um die Verbindung zu verschlüsseln, und der Remotedesktopverbindungs-Client zeigt aufgrund der nicht vertrauenswürdigen Zertifizierungsstelle einen Zertifikatfehler an.
Ich habe ein CA-signiertes Zertifikat für den FQDN dieses Servers ausgestellt und bin für die Serverauthentifizierung gültig (ich verwende es für den MSSQL Server-Remotezugriff).
Ich möchte diesen auch für RDP-Verbindungen verwenden. Alle Tutorials (wie diese Frage ), die ich bisher gefunden habe, beschreiben den Vorgang für die Remotedesktopdienste oder den Terminaldienst. Ich habe diese Frage mit einem wmic
Befehl zum Festlegen eines Zertifikats gefunden, möchte aber nicht versuchen, einige Werte festzulegen, wenn ich nicht genau weiß, was ich tue. Ich habe es zu den Remotedesktopzertifikaten des lokalen Computers hinzugefügt, auf dem sich auch das automatisch generierte selbstsignierte Zertifikat befindet.
Ist das möglich? Wenn ja, was muss ich tun?
Vielen Dank!
Die Handbücher zu Remotedesktopdiensten / Terminaldiensten gelten auch für einen Server, auf dem nur der Standard-RDP-Dienst ausgeführt wird - es handelt sich lediglich um eine eingeschränktere Instanz desselben Dienstes.
In diesen Handbüchern fehlen möglicherweise die Tools zur Verwaltung des Dienstes. Sie möchten die Rollenverwaltungstools für Remotedesktopdienste installieren, um den Dienst verwalten zu können.
quelle
Get-RDCertificate
Einstieg zu finden, habe aber den folgenden Fehler erhalten:A Remote Desktop Services deployment does not exist on <FQDN>. This operation can be performed after creating a deployment.
Ich fürchte, ich muss zumindest etwas installieren, oder? Soll ich mit den vorgeschlagenen Features @ShaneMadden fortfahren?Install-WindowsFeature -Name RSAT-RDS-Tools
nächsten und melde mich zurück.