modjo85
Goto Top

Remote App und TS Gateway - MSI-Installer - Problem mit nachträglichen Abändern der Benutzerdaten für TS Gateway in der Verbindung

Hallo,

erst einmal ein paar Angaben zu meiner Umgebung:

2x TS Gatewayserver (NLB) mit 2008R2

13x Terminalserver (NLB + Session Broker) mit 2008R2

Über die Terminalserver habe ich RemoteApp einschließlich Gatewayeinstellungen gesetzt. Soweit funktioniert auch alles. Nun mein Problem.

Wenn ich eine MSI-Datei erstelle und die bei einem Kunden "installiere", bei der 1. Verbindung ihm die Anmeldedaten hinterlege und speichere, verbindet er über den TS Gateway hin zu einem der Terminalserver mit z.B. "Benutzer1" ->OK

Wenn ich nachträglich in der stark beschränkten RDP-Verbindung den Benutzer z.B. in "Benutzer2" abändere, verbindet er auch fleißig, behält aber die 1. Anmeldedaten für den Gatewayserver. D.h., dass der TS Gateway als Verbindung immer noch "Benutzer1" bekommt und der Terminalserver "Benutzer2". Hier sollte er aber sowohl auf dem Gatewayserver als auch auf dem Terminalserver den gleichen Benutzer (in dem Fall "Benutzer2") haben.

Bei einer normalen RDP-Einstellung kann man dann die Anmeldung für TS-Gateway nachträglich ändern, was aber bei Remote-App durch den MSI-Installer nicht möglich ist, da die Einstellungen ja vordefiniert sind (Bis auf Benutzerdaten).

In der Remotedesktopgateway-Einstellungen unter RemoteApp habe ich den Haken bei "Identische Benutzeranmeldeinformationen für Remotedesktopgatway und Remotedesktop-Sitzungsserver verwenden" gesetzt.

Kann mir hier Jemand helfen, wie ich diesen "Fehler" entgegen wirke?

Gruß

Content-Key: 191600

Url: https://administrator.de/contentid/191600

Printed on: April 19, 2024 at 08:04 o'clock

Member: DerWoWusste
DerWoWusste Sep 21, 2012 at 08:56:22 (UTC)
Goto Top
Moin.

Nur eine Vermutung: kannst Du nicht die .RDP-Datei, die das MSI-Paket installiert, manipulieren mit notepad?
Member: Modjo85
Modjo85 Sep 21, 2012 at 09:19:40 (UTC)
Goto Top
Hallo DerWoWusste,

da habe ich auch schon gesschaut und nichts brauchbares gefunden. Hier einmal der Inhalt so einer Datei:

redirectclipboard:i:1
redirectposdevices:i:0
redirectprinters:i:0
redirectcomports:i:1
redirectsmartcards:i:0
devicestoredirect:s:*
drivestoredirect:s:*
redirectdrives:i:1
session bpp:i:16
prompt for credentials on client:i:1
span monitors:i:1
use multimon:i:1
remoteapplicationmode:i:1
server port:i:3389
allow font smoothing:i:1
promptcredentialonce:i:0
authentication level:i:0
gatewayusagemethod:i:2
gatewayprofileusagemethod:i:1
gatewaycredentialssource:i:0
full address:s:test-farm
gatewayhostname:s:testserver.abc.de
remoteapplicationname:s:Testprogramm
remoteapplicationcmdline:s:
alternate full address:s:test-farm
signscope:s:Full Address,Alternate Full Address,Server Port,GatewayHostname,GatewayUsageMethod,GatewayProfileUsageMethod,GatewayCredentialsSource,PromptCredentialOnce,Alternate Shell,RemoteApplicationProgram,RemoteApplicationMode,RemoteApplicationName,RemoteApplicationCmdLine,Authentication Level,RedirectDrives,RedirectPrinters,RedirectCOMPorts,RedirectSmartCards,RedirectPOSDevices,RedirectClipboard,DevicesToRedirect,DrivesToRedirect
signature:s:AQABAAEAAABGCwAAMIILQgYJKoZIhvcNAQcCoIILMzCCCy8CAQExCzAJBgUrDgMC GgUAMAsGCSqGSIb3DQEHAaCCCYIwggObMIICg6ADAgECAhATauoaJIkdmk7QIgXx EzLKMA0GCSqGSIb3DQEBBQUAMFMxEjAQBgoJkiaJk/IsZAEZFgJERTETMBEGCgmS JomT8ixkARkWA09EUzEUMBIGCgmSJomT8ixkARkWBEFTUDIxEjAQBgNVBAMTCW9w dGEgZGF0YTAgFw0xMjA3MzExMjU0NTlaGA8yMTEyMDczMTEzMDQ1N1owUzESMBAG CgmSJomT8ixkARkWAkRFMRMwEQYKCZImiZPyLGQBGRYDT0RTMRQwEgYKCZImiZPy LGQBGRYEQVNQMjESMBAGA1UEAxMJb3B0YSBkYXRhMIIBIjANBgkqhkiG9w0BAQEF AAOCAQ8AMIIBCgKCAQEAo5W96uaTM6L39oewhPBbo9/j3a8nLSQcLXGlyvb2cw4T 52gB4WtTOSQ3Hlx3wA430E6gBTX9ELg8ccjijgtohayv/b7HXmyi5eG/yGLMjUO7 wVuW30BSYp06nKlTglMWndBDnbXNyyhg8zSYjJyZ1HL28ph+i4ByUYmX9NwEtVgI wDN+/uVEDt4QnYvWZ+8JeWT69nKsHp5jnMbokk/w3q3OX8zW2CK8K/2cczg8lLc6 jOaZp5rnGDzqkz+m9jcOYroaNnroa8xjz0ztKdenMMI+OyZp0HhP4v27UCvA60JR l+oRNv2kU9HxmdVwRQVaF0kF+44q1jnKc2cgKXwLbQIDAQABo2kwZzATBgkrBgEE AYI3FAIEBh4EAEMAQTAOBgNVHQ8BAf8EBAMCAYYwDwYDVR0TAQH/BAUwAwEB/zAd BgNVHQ4EFgQUr2/4t9fCgzAlw5RcWMarStiurx0wEAYJKwYBBAGCNxUBBAMCAQAw DQYJKoZIhvcNAQEFBQADggEBACqy/zcQ+WF9mqrze+s0tcMUES3Yw2aCyVH7QoYA Qbveaz+0KgJvjcknNv3dkHwa0LgJgVy9Jn30aBhj8XVWoSXVdUzavcelB4/GpH0E sWIHCjziTbkCSessYG7RGqG7Ym2SeImyuelu7/rt4FkKJOFWI/d7i7ogxAuFjdhy HYB4RC8xEKzB09w9CaIjdEZkjcrwBOAchLWyiTbATV6YatV81mxTkBmo4EbGPOxz HLev1iSaiyAKuJOUsxeGdx3UFmtHTYCb4+LuIaMVXRRVWcTLIrMQkiG9eORcg2MC 5vUPPwWdoE/jfMZUUkObDs016fxBVY8Z5jNl/Vzx4iGzw8EwggXfMIIEx6ADAgEC AgoiY8ASAAAAAAAFMA0GCSqGSIb3DQEBBQUAMFMxEjAQBgoJkiaJk/IsZAEZFgJE RTETMBEGCgmSJomT8ixkARkWA09EUzEUMBIGCgmSJomT8ixkARkWBEFTUDIxEjAQ BgNVBAMTCW9wdGEgZGF0YTAgFw0xMjA3MzExMzIzMTBaGA8yMTEyMDcwNzEzMjMx MFowga8xCzAJBgNVBAYTAkRFMQwwCgYDVQQIEwNOUlcxDjAMBgNVBAcTBUVzc2Vu MSgwJgYDVQQKDB9vcHRhIGRhdGEgaGFyZC0gJiBzb2Z0d2FyZSBHbWJIMRAwDgYD VQQLEwdUZWNobmlrMSIwIAYDVQQDExlzZXJ2ZXJob3N0aW5nLm9wdGFkYXRhLmRl MSIwIAYJKoZIhvcNAQkBFhN0ZWNobmlrQG9wdGFkYXRhLmRlMIIBIjANBgkqhkiG 9w0BAQEFAAOCAQ8AMIIBCgKCAQEAtN7N5gt9nflqLw9CtViXeuxJ8IQUK3U8NzkH hvnjifbbzXf810DashU+ROWdWuoPNga9bag+7DFZ/I7+Dz51jEYt7igurgq080gi T02TuQ+kXpMPxTjBQXg1sP5bmtkRbJyupJ7PMW/OvChbLx98amE/JKnZyIra++7Y a3D/jZg3LBM8sUD/dK91y3T7PqSW8MQUxu+dka8H/bk9wBf+95HIJ7R5NLuPo1en ufB0bhyrWBuY7EQtTybdchSSvVkZveAUZmXj1uCbKOFkqf2NIKViag/5hvFqw39S e4iHYvcBr+BJOxmeRddSknaUiga/UF6lwgkHzADwMU6VhCo3LwIDAQABo4ICVDCC AlAwDgYDVR0PAQH/BAQDAgWgMD4GCSsGAQQBgjcVBwQxMC8GJysGAQQBgjcVCIXa xgmGhtYZgcGLPYP2hwCFr+FwgTSDx79Rh/XrJQIBZAIBAjAdBgNVHQ4EFgQUvG5U qITZPhy7va/nQdtclvBXOPUwHwYDVR0jBBgwFoAUr2/4t9fCgzAlw5RcWMarStiu rx0wgcgGA1UdHwSBwDCBvTCBuqCBt6CBtIaBsWxkYXA6Ly8vQ049b3B0YSUyMGRh dGEsQ049REMyLENOPUNEUCxDTj1QdWJsaWMlMjBLZXklMjBTZXJ2aWNlcyxDTj1T ZXJ2aWNlcyxDTj1Db25maWd1cmF0aW9uLERDPUFTUDIsREM9T0RTLERDPURFP2Nl cnRpZmljYXRlUmV2b2NhdGlvbkxpc3Q/YmFzZT9vYmplY3RDbGFzcz1jUkxEaXN0 cmlidXRpb25Qb2ludDCBwAYIKwYBBQUHAQEEgbMwgbAwga0GCCsGAQUFBzAChoGg bGRhcDovLy9DTj1vcHRhJTIwZGF0YSxDTj1BSUEsQ049UHVibGljJTIwS2V5JTIw U2VydmljZXMsQ049U2VydmljZXMsQ049Q29uZmlndXJhdGlvbixEQz1BU1AyLERD PU9EUyxEQz1ERT9jQUNlcnRpZmljYXRlP2Jhc2U/b2JqZWN0Q2xhc3M9Y2VydGlm aWNhdGlvbkF1dGhvcml0eTATBgNVHSUEDDAKBggrBgEFBQcDATAbBgkrBgEEAYI3 FQoEDjAMMAoGCCsGAQUFBwMBMA0GCSqGSIb3DQEBBQUAA4IBAQBBOPGHKJPv5WHt MmS3twDc5CMANQfNsSHP2k/PhLaJJPnx1ks1pjShTkQBNKLWV+XtUcGlxfWyvM00 cEjzJ9xSOmjXf/mjmEF/fFl+KArhVAuwmbotFjzo3Lb4C/OfGDW2IqkNJpUxOAhk 2UfZsyTONP0pTNQF8l4lHa3GTtRnRfb5XL71FXw7pcTd7aV0i4/bJwx4hWXPXvM+ KscSKjyxU2GaWzRee2cXWLhwIjQMyX5NtGkKN7/RZ3sLR+89r7cSGn3/W5hmJotT 2j5+cOdm9esxphmW82G8g6fyNsV3z0SZ5I6cI8E7Po9/kCNsgNRZ7K/2hMXxJw+J ltImHEjpMYIBiDCCAYQCAQEwYTBTMRIwEAYKCZImiZPyLGQBGRYCREUxEzARBgoJ kiaJk/IsZAEZFgNPRFMxFDASBgoJkiaJk/IsZAEZFgRBU1AyMRIwEAYDVQQDEwlv cHRhIGRhdGECCiJjwBIAAAAAAAUwCQYFKw4DAhoFADANBgkqhkiG9w0BAQEFAASC AQB45eDei7BfL+sK0dIkYMKyPbBP3FJhnNzRRgwRH7d3WvszbkyNwfhFVq3rn8IO d++PKsLI0DIvy6nEutAZho9B16smke6EMdlugUtKJJwmExtN/E6q9CdnJX3pNJn+ knZONA7oSkiSJ073lI9XL3Injpn4t4PirRCGHZmh2560Ck3HHqWEpn5JCOHovric ZawIOYVO7oWM52dXH9GzD0X41pdNafl9ZrQ6Pyn2CqANxXaxPBOGdVy3Wx93ynk8 PhY54rqH+bwGogjs+m99hRncvyM4ry7d8XQJXCprgqbb4PYI5YJaJS277qL5j+ij dNs5SluVONg75h3qQfEMS1yH
Member: DerWoWusste
DerWoWusste Sep 21, 2012 at 09:35:34 (UTC)
Goto Top
Kann Dir nicht sagen, was Trumpf ist. hast Du die einzelnen Begriffe schon aufgeklärt ("gatewayusagemethod", ...)?
Member: Modjo85
Modjo85 Sep 21, 2012 at 13:19:12 (UTC)
Goto Top
Das habe ich schon geschaut und keinen Zusammenhang mit dem Problem erkennen können:

gatewaycredentialssource Specifies the credentials that should be used to validate the connection. Values may be 0 (ask for password, uses NTLM), 1 (use smart card), or 4 (allow user to choose). 0

gatewayhostname Specifies the name of the RD Gateway. DNS name of the RD Gateway

gatewayprofileusagemethod Determines the RD Gateway authentication method a user can use, whether the defaults are specified by the administrator (0) or user-specified (1). 1

gatewayusagemethod Specifies if and how RD Gateway is used. Valid options include 0 (Do not use RD Gateway), 1 (Always use the RD Gateway, even for local connections), 2 (Use the RD Gateway if a direct connection cannot be made to the terminal server), 3 (Use the default RD Gateway settings), and 4 (Do not use RD Gateway). 0 and 4 have the same effect; the only difference is in the user interface (UI), wherein the option to bypass RD Gateway is selected or cleared. 0
Member: Chris-75
Chris-75 Sep 22, 2012 at 06:52:07 (UTC)
Goto Top
probiere mal alle relevanten Einträge in der Anmeldeinformationsverwaltung (in der Systemsteuerung) beim Client zu löschen. Dann sollte beim neuen RDP-Verbindungsaufbau nach beiden Benutzernamen (User und Gateway) gefragt werden.