excaliburx
Goto Top

Zertifikate für TS-Farm für Domänenclients - W2k8 R2 Termainlserver in einer Farm mit TS-Sitzungsbroker W2k8

Hallo,

habe zweit neue W2k8 R2 Termainlserver in einer Farm mit TS-Sitzungsbroker W2k8, also 3 Server in einer Domäne.

Die Namen der TS lauten z.B. TERMSERV1 und TERMSERV2.

Der Name der TS-Farm lautet z.B. TS.

Wenn man am Client (XP oder Win 7) nun ein RemoteApp startet, wird man ja vom TS-Sitzungsbroker an einen der beiden Server geleitet. Das funktioniert.

Problem:
An den Clients jedoch erhalten die User direkt nach Start des RemoteApps die Meldung, dass die Identität des Remotecomputers wegen eines anderen Namen im Zertifikats nichts identifiziert werden kann. Da die beiden TS ja einen anderen Namen haben als die Farm.

Die beiden TS haben selbstsignierte Zertifiakte, da wir keine eigene Zertifizierungsstelle haben.

Wie kann ich jedoch das Verhalten, dass der Remotehost (TS, TS-Farm) geprüft wird, abschalten?

Um ein Zertifiakt für die TS-Farm zu erstellen, benötigte ich doch eine eigene Zertifizierungstelle?

Vielen Dank für Tipps!

Gruß

Content-Key: 156468

Url: https://administrator.de/contentid/156468

Printed on: April 19, 2024 at 23:04 o'clock

Member: Rolf1212
Rolf1212 Nov 28, 2012 at 13:03:50 (UTC)
Goto Top
Hallo,
habe zwar gesehen das die Frage schon einige Zeit zurückliegt aber eventuell hat sich ja in der Zwischenzeit etwas getan. Ich habe derzeit auch dieses Problem und alle Infos aus dem Netz haben bisher nicht geholfen oder waren nicht verständlich genug.

Danke für eventuelle Tips.
Member: Excaliburx
Excaliburx Nov 29, 2012 updated at 15:26:28 (UTC)
Goto Top
Hallo,

da keine Zertfikate eingesetzt werden (gekaufte oder selbst erstellte), haben wir als Abhilfe in der Remotedesktopverbindung unter Serverauthentifizierung "Keine Warnung anzeigen" eingestellt.

Somit erscheinen keine Zertifikatshinweise.

Gruß
Member: Rolf1212
Rolf1212 Nov 29, 2012 at 15:29:13 (UTC)
Goto Top
Ja, das habe ich auch schon gesehen nur bei uns muss sich der MA dann doppelt anmelden bzw. sooft wie es TS Server gibt!
Member: Excaliburx
Excaliburx Nov 29, 2012 updated at 15:35:07 (UTC)
Goto Top
diese Mehrfachanmeldung kann man ggf. mit SSO (Single Sign On) vermeiden.
Member: Rolf1212
Rolf1212 Nov 29, 2012 at 15:40:15 (UTC)
Goto Top
Ja, hatten wir auch schon vor und gesehen aber mein Sicherheitsdenken hat sich bisher dagegen gewendet. Danke aber trotzdem für deine Hinweise ich merke aber das dieses Thema nicht ganz so trivial ist wie man meinen könnte. Werde eventuell ein par Euro investieren und gebe dann die Info weiter.
Gruß