RDS Server Farm Zertifikat einspielen
Hallo zusammen,
es ist spät und ich bin schon echt kaputt... bin den ganzen Tag damit beschäftigt eine Lösung für das Zertifikatsproblem zu finden.
WTS03 = Connection Brooker und Sessionhost
WTS04 = Session Host
WTS05 = Session Host
Verbunden wird sich über IGEL Thinclients
Meine Frage lautet:
Wie erstellte ich ein Zertifikat und binde es auf die Server ein?
Folgendes habe ich schon durchgeführt:
- Serverfarm im DNS eingetragen
- IIS Manger -> Domänenzertifikat (*.firma.local) erstellt.
- iisreset /noforce durchgeführt
- https://wts03.firma.local/rdweb aufgerufen i.O
- Wildcard Zertifikat mit seinem Privaten Schlüssel exportiert.
- Bereitstellungseigenschaften bearbeitet und dort unter Zertifikate dieses eingespielt. (Es wird angezeigt Vertrauenswürdig und OK)
- Über MMC das Exportierte Zertfikat auf die anderen RD Hosts importiert
Eigentlich habe ich doch alles richtig gemacht oder nicht? Gruppenrichtlichen für Autoenrollment ist vorhanden...
Wenn ich WTS03.firma.local in die RDP Verbindung eingebe kann der Benutzer connecten. Wenn ich aber z.B. WTS05.firma.local eingebe erscheint folgende Meldung:
Ich hoffe mir kann hier irgend jemand helfen
Mal was ganz allgemeines wie spricht man bei Terminalservern 2012 R2 die Farm eigentlich an? Immer über den Brooker (also z.B. WTS03.firma.local)? Oder benutzer ich den Farm namen (z.B Firma-RDS-FARM)
es ist spät und ich bin schon echt kaputt... bin den ganzen Tag damit beschäftigt eine Lösung für das Zertifikatsproblem zu finden.
WTS03 = Connection Brooker und Sessionhost
WTS04 = Session Host
WTS05 = Session Host
Verbunden wird sich über IGEL Thinclients
Meine Frage lautet:
Wie erstellte ich ein Zertifikat und binde es auf die Server ein?
Folgendes habe ich schon durchgeführt:
- Serverfarm im DNS eingetragen
- IIS Manger -> Domänenzertifikat (*.firma.local) erstellt.
- iisreset /noforce durchgeführt
- https://wts03.firma.local/rdweb aufgerufen i.O
- Wildcard Zertifikat mit seinem Privaten Schlüssel exportiert.
- Bereitstellungseigenschaften bearbeitet und dort unter Zertifikate dieses eingespielt. (Es wird angezeigt Vertrauenswürdig und OK)
- Über MMC das Exportierte Zertfikat auf die anderen RD Hosts importiert
Eigentlich habe ich doch alles richtig gemacht oder nicht? Gruppenrichtlichen für Autoenrollment ist vorhanden...
Wenn ich WTS03.firma.local in die RDP Verbindung eingebe kann der Benutzer connecten. Wenn ich aber z.B. WTS05.firma.local eingebe erscheint folgende Meldung:
Ich hoffe mir kann hier irgend jemand helfen
Mal was ganz allgemeines wie spricht man bei Terminalservern 2012 R2 die Farm eigentlich an? Immer über den Brooker (also z.B. WTS03.firma.local)? Oder benutzer ich den Farm namen (z.B Firma-RDS-FARM)
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 309561
Url: https://administrator.de/contentid/309561
Ausgedruckt am: 22.11.2024 um 11:11 Uhr
10 Kommentare
Neuester Kommentar
Nein der Broker wird immer nur von den einzelnen Session-Hosts angesprochen.
Der Ablauf ist:
- Client ruft Host (Farm)
- Host schickt Anfrage an den Broker
- Broker antwortet ob der Host annehmen darf ODER welchen Server der Client verbinden soll
- Host schickt Antwort an den Client weiter
Andernfalls würden Szenarien wie z.B. eine externe Verbindung per RDG auch garnicht funktionieren.
Der Ablauf ist:
- Client ruft Host (Farm)
- Host schickt Anfrage an den Broker
- Broker antwortet ob der Host annehmen darf ODER welchen Server der Client verbinden soll
- Host schickt Antwort an den Client weiter
Andernfalls würden Szenarien wie z.B. eine externe Verbindung per RDG auch garnicht funktionieren.
Hi.
This message says that the client could not query the CRL (certificate revocation list) which is configured as a property in the certificate as you issue the cert from your CA.
So check if the client can reach this URL or reissue the cert without a CRL-URL. Also make sure the CA cert is installed on the client as a root certification authority.
You should also have a look into this superb article about RDS SSO
http://www.rdsgurus.com/ssl-certificates/windows-2012-r2-how-to-create- ...
Regards
This message says that the client could not query the CRL (certificate revocation list) which is configured as a property in the certificate as you issue the cert from your CA.
So check if the client can reach this URL or reissue the cert without a CRL-URL. Also make sure the CA cert is installed on the client as a root certification authority.
You should also have a look into this superb article about RDS SSO
http://www.rdsgurus.com/ssl-certificates/windows-2012-r2-how-to-create- ...
Regards