patriwag
Goto Top

2008R2 RDS Farm und Fragen zu den Zertifikaten

Ich bin gerade dabei eine 2008R2 RDS Farm aufzubauen. Bisher funktioniert alle ganz prächtig. Jedoch habe ich das Problem, dass ich beim Verbinden mit der Farm, bzw. mit einem meiner 3 Sitzungshosts eine Zertifikatswarnung erhalte, da der Hostname ja vom Farmnamen abweicht. Ich bin schon seit Stunden auf der Suche, wie ich meinen Sitzungshosts ein Zertifikat mit dem Farmnamen zukommen lassen kann. Ich bekomme es einfach nicht hin. Wer kann mir Schritt für Schritt zeigen, wie ich meinen Hosts das richtige Zertifikat geben?

Content-ID: 253433

Url: https://administrator.de/contentid/253433

Ausgedruckt am: 23.11.2024 um 07:11 Uhr

Criemo
Criemo 30.10.2014 um 16:08:03 Uhr
Goto Top
Hallöchen.

Hast du einen RDS Gateway Server installiert?
patriwag
patriwag 30.10.2014 um 17:01:44 Uhr
Goto Top
Nein, kein Gateway. Ich habe 3 Hosts und einen Sitzungsbroker. Interne PKI ist auch vorhanden. Ich bekomm das mit den Zertifikaten aber nicht hin.
Criemo
Criemo 31.10.2014 um 08:20:01 Uhr
Goto Top
patriwag
patriwag 03.11.2014 um 14:11:53 Uhr
Goto Top
Danke Criemo,

die Anleitung hinter deinem Link zeigt, wie ich das Zertifikat, welche schon vorhanden sein muss, importiere und für RDS aktiviere. Jedoch habe ich noch gar kein solches Zertifikat. Wie kann ich denn meiner PKI mitteilen, dass ich ein Zertifikat auf den Namen "rds-farm.firma.local" haben möchte?
Criemo
Criemo 03.11.2014 um 16:37:44 Uhr
Goto Top
Hallo PatriWag,

du musst dir ein Zertifikats Request (DomainName etc.) erstellen und daraus über deine PKI ein Zertifikat generieren.
Criemo
Criemo 03.11.2014 um 17:01:14 Uhr
Goto Top
patriwag
patriwag 04.11.2014 um 07:54:29 Uhr
Goto Top
Genau diese Seite hatte ich auch schon einmal offen. Hier wird das Zertifikat über den IIS-Manger angefordert. Ich will auf meinen RDS-Hosts aber kein IIS installieren, da wir ausschließlich Desktops bereitstellen. Ich müsste den Zertifikatsrequest auf andere Weise bei meiner PKI einreichen.

Ich habe auch schon versucht, ein Webserver SAN Zertifikat mit dem Farm Namen und den Hosts zu erstellen. Unter Attribute habe ich dann "san:dns=machine.firma.local&..." eingetragen. Das generierte Zertifikat zeigt mir aber keine "Subject Alternative Names" an.
Criemo
Lösung Criemo 04.11.2014 aktualisiert um 10:40:31 Uhr
Goto Top
es geht nicht darum, dass du ein IIs Zertifikat machst, sondern damit generierst du ein SSL Zertifikat und schließlich ist es das was du brauchst!
patriwag
patriwag 04.11.2014 um 10:40:24 Uhr
Goto Top
Ich hab das Problem nun gelöst. Dazu habe ich mir doch den Dienst "Webaccess für Remotedesktop" installiert. Über den IIS Manger konnte ich dann spielend das Zertifikat beantragen und auf die anderen Maschinen wuchten. Nun funktioniert alles bestens. Vermutlich hätte ich das SSL Zertifikat auch anders beantragen können.