Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Client Remotedesktop Verbindung Zertifikataussteller definieren

Frage Microsoft Windows Server

Mitglied: mostagonem

mostagonem (Level 1) - Jetzt verbinden

08.10.2012 um 17:19 Uhr, 15032 Aufrufe, 5 Kommentare

Hallo liebe Gemeinde.

Ich habe folgende Situtation. Umgebung ist AD-Domäne mit 2008R2 Std. als DC und Windows 7 Pro. 64-Bit Clients. Alle letztmöglichen Updatestand. Ich habe bereits eine Zertifizierungsstelle installiert die auch korrekt Computerzertifikate verteilt. Die automatische Erneuerung via GPO habe ich ebenfalls definiert. Soweit eigentlich alles in Ordnung. Keine Fehler im Eventlog.

Baue ich jetzt von einem System eine RDP Verbindung zu einem anderen auf, erhalte ich die wohlbekannte Zertifikatswarung von wegen "Zertifikat nicht vertrauenwürdig ...". Bei genauerer Betrachtung fällt mir auf, dass der Aussteller des Zertifikats der betroffene Remotecomputer ist und dieser für den Aufbau der RDP-Sitzung nicht das von der CA ausgestellte Zertifikat (dieses befindet sich jedoch im lokalen Zertifikatsspeicher) nimmt. Ich habe mittels MMC am Remotecomputer das Zertifizierungs-Snap-In geöffnet und mir die lokalen Zertifikate anzeigen lassen. Unter "Eigene Zertifikate ist das korrekte (von der CA ausgestellte) Zertifikat vorhanden. Im Punkte "Remotedesktop" jedoch ist das vom System eigens ausgestelle angeführt. Da es sich um einee Evaluierungsumgebung handelt, habe ich dies mal gelöscht - wird aber beim nächsten Verbindungsversuch wieder neu ausgestellt. Das von der CA ausgestellte Zertifikat zu importieren, hat auch nicht den gewünschten Effekt erzielt.

Leider habe ich momentan keine Ahnung woran das liegen könnte. Ich hoffe auf Eure Unterstützung.

Liebe Grüße.
Mitglied: Spoxss
22.11.2012 um 08:48 Uhr
Du musst das ausgestellte Zertifikat noch im Zertifikatsmanager des Computerkontos in den Store Remote Desktop verschieben.
Wenn es dazu noch ein Terminalserver ist, musst Du das Zertifikat noch im Remote Desktop Session Host Configuration festlegen.
Das selbst erstellte Zertifikat kannst Du entfernen.
Bitte warten ..
Mitglied: mostagonem
22.11.2012 um 10:20 Uhr
Hallo Spoxss.

Danke für deine Antwort. Ich habe das vom Computer selbst ausgestellte Zertifikat unter RDP-Zertifikate entfernt und das durch die CA augestellte an diese Stelle kopiert. Es wird bei einem Verbindungsversuch zwar keine Zertifikatswarnung angezeigt, jedoch erhalte ich einen Hinweis darüber, dass der Remotecomputer nicht zur Unterstützung der Serverauthentifizierung konfiguriert sei. Nach Bestätigung der Meldung, funktioniert die Verbindung und der Client legt wiederum ein selbstausgestelltes Zertifikat unter den RDP-Zertifikaten an.

Weiters ist die Frage wie ich den Vorgang, die CA-Zertifikate in den Ordner der RDP-Zertifikate zu kopieren, in der ganzen Domäne ausrollen kann? GPO?

Vielen Dank im Voraus.
Bitte warten ..
Mitglied: Spoxss
22.11.2012 um 11:02 Uhr
Dein Computerzertifikat muss als Funktion die Serverauthentifizierung beinhalten.
Normalerweise kopiert man sich eine Zertifikatsvorlage in der CA, passt diese entsprechend an und veröffentlicht die Vorlage anschließend. In Deinem Fall würde ich die bestehende Vorlage für Serverauthentifizierung wählen.
Idealerweise setzt du die Sicherheit auf Domänencomputer mit Lesen, anfordern und auto registrieren und im Verwendungszweck muss Du mindestens die Serverauthentifizierung eintragen.
Ob mann das Zertifikat per GPO nach RDP kopieren kann, weis ich grad nicht. Da bin ich auch grad auf der Suche und am testen.
Per Default gehen die lediglich in den Personal Store.
Leider habe ich gerade keine CA zur Hand. Daher können die Begriffe namentlich abweichen.
Bitte warten ..
Mitglied: mostagonem
22.11.2012 um 11:45 Uhr
Vielen Dank für die rasche Antwort.

Das Zertifikat beinhaltet Client- sowie Serverauthentifizierung und wurde anhand der Vorlage erstellt. Zugriffe wie du geschrieben hast, habe ich bereits gewährt.

Darum - ich habe noch keine Idee woran es sonst liegen könnte
Bitte warten ..
Mitglied: Spoxss
26.11.2012 um 11:59 Uhr
Schau mal hier.
Vielleicht hilft Dir das weiter.

http://blogs.msdn.com/b/rds/archive/2010/04/09/configuring-remote-deskt ...

Grüße
Bitte warten ..
Ähnliche Inhalte
Windows Server
Verbindungen in einer Remotedesktop Serverfarm werden nicht angezeigt
Frage von obliteratorWindows Server

Guten Morgen zusammen, Wir setzten eine Remote Desktop Serverfarm ein. Mit einem Connectionbrooker und 2 Remotedesktop Session Host. Bei ...

Windows Netzwerk
Remotedesktop-Verbindung einrichten
gelöst Frage von TastuserWindows Netzwerk6 Kommentare

Hallo, folgende Situation: 2 Laptops 1 Router Beide Laptops sind im WLAN durch einen Router. Nun möchte Laptop1 auf ...

Windows Server
Remotedesktop Gateway oder Remotedesktop Verbindungsbroker für die Verbindung von Filialen über VPN???
Frage von CornitusWindows Server3 Kommentare

Hallo! Bevor ich eine Testumgebung aufbaue um da ganze einmal zu probieren frage ich lieber erstmal hier :). Ich ...

Windows 7
Remotedesktop Client abmelden ohne Warnhinweis
gelöst Frage von pablovicWindows 76 Kommentare

Hi Ich habe einen TS (Win 2012 R2) und Thinclients (Win7 64 bit), wobei die Clients so eingestellt sind, ...

Neue Wissensbeiträge
Viren und Trojaner

Deaktivierter Keylogger in HP Notebooks entdeckt

Information von bitcoin vor 21 StundenViren und Trojaner1 Kommentar

Ein Grund mehr warum man Vorinstallationen der Hersteller immer blank bügeln sollte Der deaktivierte Keylogger findet sich im vorinstallierten ...

Router & Routing

Lets Encrypt kommt auf die FritzBox

Information von bitcoin vor 1 TagRouter & Routing

In der neuesten Labor-Version der FB7490 integriert AVM unter anderem einen Let's Encrypt Client für Zugriffe auf das Webinterface ...

Internet

Was nützt HTTPS, wenn es auch von Phishing Web-Seiten genutzt wird

Information von Penny.Cilin vor 4 TagenInternet17 Kommentare

HTTPS richtig einschätzen Ob man eine Webseite via HTTPS aufruft, zeigt ein Schloss neben der Adresse im Webbrowser an. ...

Webbrowser

Bugfix für Firefox Quantum released - Installation erfolgt teilweise nicht automatisch!

Erfahrungsbericht von Volchy vor 5 TagenWebbrowser8 Kommentare

Hallo zusammen, gem. dem Artike von heise online wurde mit VersionFirefox 57.0.1 sicherheitsrelevante Bugs behoben. Entgegen der aktuellen Veröffentlichung ...

Heiß diskutierte Inhalte
Batch & Shell
Trusted Sites für alle User auf dem PC einpflegen
Frage von xXTaKuZaXxBatch & Shell12 Kommentare

Aufgabestellung: Es sollen auf 1 PC (bzw. mehreren PCs) vertrauenswürdige Sites per Powershell eingetragen werden, die für alle User ...

Windows 10
Probleme mit Dateien, deren Pfad + Dateiname länger als 256 Zeichen sind
Frage von FalaffelWindows 1011 Kommentare

Guten Tag, unter Windows 10 scheint es immer noch das Problem zu geben, dass der Pfad + Dateiname einer ...

Vmware
DOS 6.22 in VMWare mit CD-ROM
gelöst Frage von hesperVmware10 Kommentare

Hallo zusammen! Ich hab ein saublödes Problem. Es ist eine VMWare mit DOS 6.22 zu erstellen auf dem ein ...

Microsoft Office
Outlook 2016 - Makro startet nicht über Knopf im Menüband
Frage von ZunarasMicrosoft Office9 Kommentare

Schönen guten Tag! ich brauche wieder einmal Hilfe. Ich möchte gerne von Office 2010 32bit auf 2016 64bit wechseln ...