agowa338
Goto Top

RDP Problem

Hallo,

ich habe jetzt immer öfter bei verschiedenen PCs das Problem, dass sich RDP irgendwie seltsam verhält.
Was passiert:
  1. mstsc /v:pc001.example.com
  2. Meldung dass die Verbindung unsicher sei
  3. Anmeldeseite des PCs öffnet sich in RDP.

Was ich erwartet hätte:
  1. mstsc /v:pc001.example.com
  2. Benutzername Kennwort abfrage
  3. Sitzung wird verbunden.

Jetzt noch etwas zur Umgebung:
  1. Enterprise CA mit auto enrolment von RDP und Computerzertifikaten
  2. RDP ist per GPO aktiviert
  3. An den GPOs hat sich schon länger nichts mehr geändert, diese funktionieren (bzw. funktionierten so zumindest schon mal).

Ich habe jetzt schon etwas gelesen, dass das auftritt, wenn die Authentifizierung auf Netzwerkebene Probleme verursacht.
Außerdem tritt dies wohl auf, wenn rdp im "öffentlichen modus" ausgeführt wird (aka. Terminalserver betrieb) oder mit dem Parameter "/public".
Kann das jemand bestätigen, oder kennt jemand eine Lösung oder Diagnose Möglichkeit?

Mit freundlichen Grüßen,
agowa338

Content-Key: 318122

Url: https://administrator.de/contentid/318122

Printed on: April 18, 2024 at 01:04 o'clock

Member: SeaStorm
SeaStorm Oct 18, 2016 at 10:04:18 (UTC)
Goto Top
Was genau bemängelt er denn bei der Sicherheit?
Ist evtl. das Zertifikat abgelaufen oder eines in der Zertifikatskette?
Haben evtl. die betroffenen Clients das Root Zertifikat nicht installiert?

Gibt das Eventlog etwas her?
Member: agowa338
agowa338 Oct 18, 2016 at 12:31:01 (UTC)
Goto Top
Ich habe jetzt mal kurz einen Screenshot der Meldung gemacht.
Hilft dir das weiter?
111111
Member: honeybee
honeybee Oct 18, 2016 at 16:26:46 (UTC)
Goto Top
Hallo,

das ist eigentlich "nur" eine Sicherheitsmeldung von Windows...
Member: SeaStorm
SeaStorm Oct 18, 2016 at 17:27:29 (UTC)
Goto Top
wenn es nur diese Meldung ist.

Optimalerweise speicherst du die Verbindung jeweils ab und stellst da unter Optionen->erweitert->Serverauthentifizierung die Box auf "Verbinden und keine Warnung anzeigen" ein.

Oder, falls du das unbedingt per Befehl machen willst, diese Wert festlegen in der Registry

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Terminal Server Client

da einen DWORD erstellen Namens "AuthenticationLevelOverride" mit Wert 0
Member: Dani
Dani Oct 18, 2016 at 19:18:13 (UTC)
Goto Top
Moin,
was läuft denn auf den Clients für ein Betriebssysteme und welche Service Packs/Patches sind installiert?
Ob der Client dem Zertifikat, welches hinter den RDS-Rollen konfiguriert ist vertraut, würde ich dieses als CRT-Datei exportieren. Die Datei auf den Client kopieren und mit einem Doppelklick aufrufen. Anschließend die Zertifikatskette prüfen, Sperrliste, etc...


Gruß,
Dani