excaliburx
Goto Top

Meldungen zu Zertifikaten beim Start von RemoteApps - Kann man diese Meldungen nur mit einer PKI oder gekauften Zertifikaten beseitigen?

Hallo,

im Einsatz sind zwei neue Terminalserver 2008 R2 in einer Farm des TS-Sitzungsbrokers.

Anwendungen werden als RemoteApp von den Usern auf den XP SP3 oder Win 7 Clients gestartet.

Problem:
Beim ersten Start morgens, erhalten die User immer folgende Meldungen:


a739f3f3954047f10556b43f6201065b


90dde74f1254749b228c4c2839f9239b


f838eeabefd6b194a66a234e2d24d318


ac442a2a45fbed689cf34e644804d59d



Nun meine Frage dazu:
Kann ich diese Meldung nur beseitigen, indem ich eine PKI installiere und damit ein Zertifikat mit dem Namen der TS-Farm erstelle oder ein solches Zertifikat kaufe?

Oder kann ich diese Meldungen zu Zertifikaten auch anderes umgehen, denn benötigt wird diese Sicherheit/Authentifizierung nicht.

Hinweis: Die beiden TS sind noch im Testbetrieb, also noch kein Produktiveinsatz und haben daher bisher selbstsignierte Zertifikate.

Danke für Tipps!

Gruß

Content-Key: 158865

Url: https://administrator.de/contentid/158865

Printed on: April 25, 2024 at 03:04 o'clock

Member: DerWoWusste
DerWoWusste Jan 18, 2011 at 21:13:10 (UTC)
Goto Top
Du kannst...den Haken setzen, damit diese Warnung nicht mehr kommt.
Oder ein Zertifikat ausstellen auf den tatsächlichen Namen des Servers - da hast Du bislang einen verkehrten Namen drin.

Es geht also auf jeden Fall ohne gekauftes Zertifikat.
Member: Excaliburx
Excaliburx Jan 18, 2011 at 23:14:56 (UTC)
Goto Top
Hi,

also wenn ich den Haken jeweils setze, erscheint beim nächsten ersten Anmelden morgens wieder diese Meldung. Es bringt nichts den Haken zu setzen, sonst hätte ich ja kein Problem.

Es ist kein verkehrter Name, sondern es handelt sich um den TS-Farmname und die selbstsignierten Zertifikate sind halt nur mit dem jeweiligen Computernamen des TS möglich und nicht mit dem Farmname erstellbar.
Dafür braucht man ja eine PKI, denn mit dieser kann man Zertifikate mit beliebigen Namen wie z.B. dem Farmname der TS erstellen.

Falls jemand dazu noch weitere Infos hat, bitte um Rückmeldung.

Danke!


Gruß
Member: Excaliburx
Excaliburx Feb 26, 2011 at 18:53:00 (UTC)
Goto Top
Hallo zusammen,

also habe herausgefunden und getestet, dass man nicht zwingend ein Zertifikat benötigt, um diese Meldungen nicht angezeigt zu bekommen. Wenn man die Sicherheit und Authentifizierung nicht mit Zertifikaten machen möchte und darauf keinen Wert legt, kann man das umgehen.

Erreichen kann man das, wenn man einfach in der RDC unter Register "Leistung" für die Serverauthentifizierung auf "Verbinden und keine Warnung anzeigen" einstellt. Diese Einstellungen können auf win 2008 R2 Remotedesktophosts auch für RemoteApps festgelegt werden.

Gruß