frag3mal
Goto Top

TS Zertifikat

Moin Moin,
ich bin auf der Suche nach der richtigen Einstellung für meinen TS, um in Zukunft zu vermeiden das neue User bei der ersten Anmeldung das Fenster

—> Die Identität des Renotecomputers kann nicht überprüft werden. Möchten Sie die Verbindung dennoch herstellen?

bekommen.
Für das Zertifikat muss es ja irgendwie einen weg geben das für die Clients zu hinterlegen.
Wäre es zudem auch möglich das für nicht Domänen Geräte einzustellen?

Beste Grüße

Content-Key: 4579709250

Url: https://administrator.de/contentid/4579709250

Printed on: May 5, 2024 at 07:05 o'clock

Member: beidermachtvongreyscull
beidermachtvongreyscull Nov 11, 2022 at 04:09:40 (UTC)
Goto Top
Ich betreue zwei Kunden.

Bei einem läuft eine interne CA, beim anderen ist das Zertifikat selfsigned durch den Server.
In beiden Fällen wird das Zertifikat exportiert und als Datei per GPO verteilt.
Member: radiogugu
radiogugu Nov 11, 2022 at 06:30:31 (UTC)
Goto Top
Moin.

Du könntest auch eine RDP Datei auf die Desktops der User bringen, welche die Option der Zertifikatswarnung ignoriert bzw. deaktiviert hat.

Ist ein Workaround und keine "saubere" Lösung, aber hat den gewünschten Effekt.

Gruß
Marc
Mitglied: 4400667902
4400667902 Nov 11, 2022 updated at 06:38:24 (UTC)
Goto Top
Ist ein Workaround und keine "saubere" Lösung, aber hat den gewünschten Effekt.
An den TO, folge besser folgender Anleitung
https://rdsgurus.com/windows-2012-r2-how-to-create-a-mostly-seamless-log ...
Dann lüppt dat auf Anhieb und vernünftig.
Member: MysticFoxDE
MysticFoxDE Nov 12, 2022 updated at 05:33:04 (UTC)
Goto Top
Moin frag3mal,

ich bin auf der Suche nach der richtigen Einstellung für meinen TS, um in Zukunft zu vermeiden das neue User bei der ersten Anmeldung das Fenster

—> Die Identität des Renotecomputers kann nicht überprüft werden. Möchten Sie die Verbindung dennoch herstellen?

bekommen.

das ist normal.
Wenn du das sauber wegbekommen möchtest, dann schau dir mal die folgende Anleitung an.

https://www.gradenegger.eu/?p=4685
https://www.gradenegger.eu/?p=4689
https://www.gradenegger.eu/?p=4722

Die hier ist auch nützlich.

https://www.frankysweb.de/tipp-zertifikat-fr-rdp-austauschen/

Für das Zertifikat muss es ja irgendwie einen weg geben das für die Clients zu hinterlegen.

Optimaler wäre auf dem Server gleich das richtige zu benutzen. 😉

Wäre es zudem auch möglich das für nicht Domänen Geräte einzustellen?

Du musst das RDS-Server-Zertifikat auf solchen Clients lediglich unter Vertrauenswürdige-Stammzertifizierungsstellen einspielen und schon meckern diese nicht mehr.

Oder, wie radiogugu es schon geschrieben hat, einfach die Warnmeldung in den RDP-Client-Optionen
deaktivieren.

rdp-no-cert-warning


Beste Grüsse aus BaWü

Alex