Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Terminalserver über DynDNS mit Zertifikaten geht nicht

Frage Microsoft

Mitglied: berlinpower

berlinpower (Level 1) - Jetzt verbinden

10.09.2009, aktualisiert 10:21 Uhr, 2620 Aufrufe

Hallo!

Bevor ich mit meiner Frage beginne, muss ich sagen, dass ich schon das ganze Forum und Google abgegrast habe. Keine Lösung gefunden.

Nun zu meinem Problem:
Hintergrund: Ich möchte über eine DynDNS-Adresse (WAN-IP) einen Terminalserver innerhalb eines Windows 2003 Netzwerkes
erreichen. Dazu wurde Port 3389 auf dem Router an den Terminalserver weitergeleitet. Funktioniert wunderbar, aber nicht sicher.
Jetzt habe ich auf dem Terminalserver die Zertifikatedienste installiert. Danach über die Adresse: localhost\certsrv
ein Zertifikat erstellt. Als Auswahl habe ich "Webserver" gewählt.

Das ausgestellte Zertifikat wurde installiert. Jetzt habe ich die Terminaldienstekonfiguiration auf dem Terminalserver aufgerufen,
und bei Verbindungen ->RDP Verbindungen -> die Eigenschaftsseite aufgerufen. Dort habe ich bei "Allgemein"
ganz unten das vorher erstellte Zertifikat ausgewählt, und bei Sicherheitsstufe "SSL" ausgewählt.

Nun kam der Test. Auf einem PC ausserhalb des Netzwerkes habe ich den RDP Client aufgerufen, (habe hier keinerlei
Zertifikate installiert, ich will nur testen, ob die Verbindung abgelehnt wird) und als Zieladresse die "DynDNS" ADresse eingetragen. Dann kam eine Meldung, dass die Identität des
Computers nicht überprüft werden kann, und ob ich die Verbindung trotzdem hertsellen will.

Wenn ich jetzt "Ja" sage, bekomme ich eine Verbindung.

Nun meine Fragen:
Wieso bekomme ich eine Verbindung. Ich dachte, durch die Auswahl eines Zertifikatzes auf der Terminalserverseite-RDP,
können nur Clients eine Verbindung aufnehmen, die bei sich das Zertifikat installiert haben !

Was mache ich falsch? Alle Beschreibungen im Internet über das Thema, erkären es so wie ich es gemacht habe.


Hier noch eine Übersicht was ich alles schon probiert habe:
1. Habe bei der Erstellung des Zertifikates auf der Terminalserverseite, statt die Vorlage "Webserver" auch noch andere probiert.
Kein Erfolg. Anscheinend ist so, dass nur Zertifikate die als Vorlage "Webserver" haben, auf der Eigenschaftsseite
bei "Terminalsdienstekonfiguration -> Verbindungen -> RDP-TCP -> Zertifikate" erscheinen.

2.Ich habe bei der Installation der Zertifizierungsstelle, als Option "Stammzertifizierungsstelle des Unternehmens",
als auch mal "Eigene Stammzertifizierungsstelle" ausgewählt. Wählt man das Zweite, hat man eine andere Vorlagenauswahl
wie z.B. Computerauthentifizierung oder IPSEC ... Wählt man aber z.B. "Computerauthentifizierung", wird das Zertifikat
bei "Terminalsdienstekonfiguration -> Verbindungen -> RDP-TCP -> Zertifikate" nicht angezeigt.
Wie schon erwähnt, nur über "Webserverzertifikatsvorlagen" erstellte Zertifikate, werden bei "Terminalsdienstekonfiguration -> Verbindungen -> RDP-TCP -> Zertifikate"
angezeigt.


Hat jemand eine Idee wie ich mein Problem lösen kann. (Terminalserver über DynDNS mit Zertifikate absichern.
Wenn auf dem Client das Zertifikat nicht installiert ist, gibt es keine Verbindung).

Ich weiss, dass das was ich vorhabe nicht 100% sicher ist, wird aber so gewünscht.

Umgebung: Windows 2003 Server (DC) + 1 x Windows 2003 Terminalserver + 1 x Windows 2003 Server inkl. Exchange (2003)

Grüße

Stefan
Ähnliche Inhalte
Windows Server
PDF Drucker auf Terminalserver, keiner geht
gelöst Frage von Timo0oWindows Server12 Kommentare

Wir haben bei einem Kunden ein echt komisches Problem. Sämtliche PDF-Drucker stürzen ständig ab, oder der Druckdialog öffnet sich ...

Windows Server
Windows Terminalserver provsionieren, geht das?
gelöst Frage von MundM82Windows Server11 Kommentare

Hallo zusammen, wir setzten derzeit Citrix Provisioning ein, ich persönlich finde das super, eine schreibgeschützte Platte auf 11 Server ...

iOS
Exchange Zertifikat für dyndns-Adresse nicht vertrauenswürdig (iOS 10.1.1)
gelöst Frage von danieluk15iOS7 Kommentare

Hallo zusammen, ich habe bei einem Kunden ein Problem mit seinem neuen iPhone (iOS 10.1.1). Wir möchten sein Exchange ...

Windows Server
Terminalserver Standarddruckerzuordnung geht nach jeder Abmeldung verloren
gelöst Frage von tepferWindows Server5 Kommentare

Hallo, ich habe folgendes Problem: Bei mehreren Kunden habe ich einen Windows Server 2012 als Terminalserver im Einsatz. Die ...

Neue Wissensbeiträge
Windows 10

Autsch: Microsoft bündelt Windows 10 mit unsicherer Passwort-Manager-App

Tipp von kgborn vor 1 TagWindows 106 Kommentare

Unter Microsofts Windows 10 haben Endbenutzer keine Kontrolle mehr, was Microsoft an Apps auf dem Betriebssystem installiert (die Windows ...

Sicherheits-Tools

Achtung: Sicherheitslücke im FortiClient VPN-Client

Tipp von kgborn vor 1 TagSicherheits-Tools

Ich weiß nicht, wie häufig die NextGeneration Endpoint Protection-Lösung von Fortinet in deutschen Unternehmen eingesetzt wird. An dieser Stelle ...

Internet

USA: Die FCC schaff die Netzneutralität ab

Information von Frank vor 2 TagenInternet5 Kommentare

Jetzt beschädigt US-Präsident Donald Trump auch noch das Internet. Der neu eingesetzte FCC-Chef Ajit Pai ist bekannter Gegner einer ...

DSL, VDSL

ALL-BM200VDSL2V - Neues VDSL-Modem mit Vectoring von Allnet

Information von Lochkartenstanzer vor 2 TagenDSL, VDSL2 Kommentare

Moin, Falls jemand eine Alternative zu dem draytek sucht: Gruß lks

Heiß diskutierte Inhalte
Batch & Shell
Kann man mit einer .txt Datei eine .bat Datei öffnen?
Frage von HelloWorldBatch & Shell16 Kommentare

Wie schon im Titel beschrieben würde ich gerne durch einfaches klicken auf eine Text oder Word Datei eine Batch ...

Router & Routing
OpenWRT bzw. L.E.D.E auf Buffalo WZR-HP-AG300H - update
gelöst Frage von EpigeneseRouter & Routing11 Kommentare

Guten Tag, ich habe auf einem Buffalo WZR-HP-AG300H die alternative Firmware vom L.E.D.E Projekt geflasht. Ich bin es von ...

Windows Server
Ping auf einen bestimmten Server nicht möglich
gelöst Frage von a.thierWindows Server7 Kommentare

Hallo, ich habe folgendes Problem. srv-dc1: Ping srv-nav > geht Ping srv-exchange > geht nicht srv-exchange: Ping srv-dc1 > ...

Hardware
Fujitsu Workstation mit K80 und Quadro P5000, Fehlermeldung: Connect Power Adapter
Frage von MachelloHardware7 Kommentare

Hallo Zusammen, ich benötige euren Rat da ich ratlos bin. Folgende Konfiguration im Büro: Fujitsu Workstation Celcius R940 Power ...